Acerca de la organización
La organización es un distribuidor de alimentos certificado que presta servicios a importantes cadenas minoristas de Europa Central y Oriental. Con más de 300 empleados en seis países, su reducido equipo de TI es responsable de proteger las credenciales de una fuerza laboral remota y de múltiples sistemas de socios.
El reto
Gestionar credenciales en varios países e integraciones con socios se había vuelto difícil para el reducido equipo de TI de la organización. Antes de Keeper, las contraseñas se almacenaban en archivos de Excel en unidades compartidas, sin controles de acceso, registros de auditoría ni supervisión uniforme.
El uso compartido informal generaba riesgos adicionales. Los empleados no contaban con una forma segura de acceder a las credenciales cuando sus compañeros no estaban disponibles, y más de 200 credenciales no se gestionaban de forma centralizada. Las cuentas de servicio de las fases de prueba también conservaban contraseñas débiles.
La organización necesitaba una plataforma sencilla y segura para centralizar las credenciales, mejorar las prácticas de seguridad de las contraseñas y proporcionar visibilidad de las contraseñas débiles o expuestas.
La solución de Keeper
La organización seleccionó Keeper por su facilidad de uso, arquitectura nativa de la nube y certificaciones de seguridad. La implementación comenzó con un pequeño número de licencias de TI y se amplió gradualmente en toda la empresa sin necesidad de un proyecto formal de implementación.
Keeper sustituyó los archivos de Excel y el uso compartido informal por bóvedas cifradas y carpetas compartidas con acceso basado en roles. El equipo de TI obtuvo control centralizado de las cuentas de servicio, las credenciales de socios y las contraseñas de sistemas compartidos.
"La incorporación fue muy sencilla: pagamos las licencias con una tarjeta de crédito de la empresa y eso fue todo. La mayoría de los usuarios no necesita capacitación adicional."
— Director de TI
La función de uso compartido de una sola vez de Keeper permite compartir de forma segura credenciales y archivos confidenciales con ingenieros y proveedores externos sin exponer las contraseñas de forma permanente. Los certificados y documentos de configuración también pueden almacenarse junto con las credenciales en la bóveda.
BreachWatch® identificó contraseñas débiles de cuentas de servicio que habían quedado de las fases de prueba. Las credenciales débiles o expuestas ahora se marcan automáticamente, lo que ayuda a la organización a reducir el riesgo antes de que se convierta en un incidente de seguridad.
Keeper sustituyó un proceso informal de gestión de credenciales por un sistema estructurado y auditable. El equipo de TI ahora cuenta con una vista centralizada de las credenciales en toda la organización, mientras que los empleados pueden crear, almacenar y compartir contraseñas de forma segura.
"Tenemos una visión clara de todas las contraseñas necesarias para TI y para otros equipos. Ahora no tenemos ningún problema si alguien no está disponible o si se pierden datos. Es una única fuente de información veraz."
— Director de TI
