Informazioni su BASF
BASF è una delle più grandi aziende chimiche al mondo, che opera in diverse divisioni aziendali e aree geografiche con una forza lavoro globale di oltre 100.000 dipendenti. L’organizzazione IT di BASF è responsabile della fornitura di servizi digitali sicuri e scalabili a decine di migliaia di utenti in tutte le sue operazioni globali.
La sfida
Per un’impresa globale che opera in molteplici mercati e divisioni aziendali, la gestione delle credenziali dei dipendenti su larga scala rappresenta sia una sfida di sicurezza che operativa. BASF necessitava di una soluzione moderna di gestione delle password per supportare la sua ampia forza lavoro, rispettando al contempo le rigorose politiche di sicurezza interne.
Il suo strumento legacy di gestione delle credenziali non riusciva più a supportare le moderne esigenze aziendali come molteplici tipi di credenziali, la condivisione sicura e la sincronizzazione tra dispositivi. Allo stesso tempo, i dipendenti facevano fatica a mantenere password complesse e sostituite regolarmente senza ricorrere a soluzioni alternative poco sicure.
BASF necessitava di una piattaforma di livello aziendale in grado di supportare circa 29.000 utenti, integrandosi al contempo con Microsoft Entra ID tramite provisioning SCIM e con l’ambiente SIEM dell’azienda.
La soluzione Keeper
In seguito a un processo formale di RFI/RFP, BASF ha selezionato Keeper per le sue elevate capacità tecniche, l’architettura di sicurezza zero-knowledge e i prezzi competitivi.
Keeper è stato implementato come piattaforma di gestione delle password a livello aziendale per tutti i dipendenti con un ID utente BASF, sostituendo soluzioni poco sicure con un’unica cassaforte sicura per archiviare e condividere le credenziali. L’integrazione con Microsoft Entra ID tramite SCIM ha consentito il provisioning automatizzato, mentre l’integrazione SIEM ha migliorato la visibilità e la verificabilità in tutte le operazioni di sicurezza.
Le funzionalità di condivisione sicura, compilazione automatica e generazione di password complesse offerte da Keeper hanno aiutato BASF a migliorare la gestione delle password in tutta l'organizzazione senza creare disagi per i dipendenti. Implementando Keeper per circa 29.000 dipendenti, BASF ha adottato un approccio scalabile alla sicurezza delle password a livello aziendale, bilanciando una protezione rigorosa con la facilità d’uso.
"Abbiamo effettuato un’analisi degli attori presenti sul mercato. Da un punto di vista tecnico, Keeper ha ottenuto il punteggio migliore con il maggior numero di punti e, dopo la RFP, è risultato il migliore anche in termini di prezzo."
— Michael Roos, Product Owner e IT Security Solution Architect, BASF
Keeper ha aiutato BASF a migliorare la sicurezza delle password, consentendo agli utenti di generare, archiviare e gestire con facilità credenziali complesse con un semplice clic, riducendo così le soluzioni alternative poco sicure e le richieste di assistenza relative alle password. Nel tempo, i controlli amministrativi estesi e le funzionalità di gestione aziendale hanno ulteriormente migliorato la governance su larga scala.
BASF ha inoltre sottolineato che la trasparenza, l’elevato livello di sicurezza e la reattività ai feedback di Keeper rappresentano fattori chiave per costruire un rapporto di fiducia e una partnership a lungo termine.
"Keeper è stata molto trasparente fin dall’inizio. Abbiamo condotto una valutazione della sicurezza piuttosto ampia ed è stata estremamente positiva."
— Michael Roos, Product Owner e IT Security Solution Architect, BASF
Vantaggi nella gestione delle password aziendali
La maggior parte delle aziende ha una visibilità limitata sulle pratiche dei propri dipendenti in materia di password, il che aumenta notevolmente il rischio informatico. Non è possibile migliorare l’igiene delle password senza informazioni fondamentali sull’utilizzo e sulla conformità delle stesse. Keeper risolve questo problema offrendo il massimo in termini di sicurezza, visibilità e controllo.
I dati sono protetti grazie all’architettura di sicurezza zero-knowledge e alla crittografia di prim’ordine di Keeper. Zero-knowledge significa che solo l'utente conosce e ha accesso alla propria password principale e alla chiave di crittografia utilizzata per crittografare e decodificare le proprie informazioni.
Keeper è intuitivo e facile da implementare, a prescindere dalle dimensioni dell'azienda. Keeper si integra con Active Directory e i server LDAP, semplificando il provisioning e l'onboarding. Keeper SSO Connect® si integra con le soluzioni SSO esistenti ed è autorizzato FedRAMP High e GovRAMP.
Keeper è stato pensato per la crescita delle organizzazioni di qualsiasi dimensione. Funzionalità come le autorizzazioni basate sui ruoli, la condivisione in team, l’audit di reparto e l’amministrazione delegata supportano le organizzazioni nella loro crescita. Keeper Commander offre API solide da integrare nei sistemi attuali e futuri.
Casi d'uso aziendali: Keeper Password Manager
- Prevenire gli attacchi informatici e le violazioni dei dati legati alle password
- Supportare le chiavi di accesso per una facile autenticazione
- Rafforzare la conformità
- Aumento della produttività dei dipendenti
- Implementare policy e procedure sulle password
- Riducete i costi dell'help desk
- Ridurre al minimo della formazione con tempi di sicurezza rapidi
- Migliorare la consapevolezza e il comportamento dei dipendenti in materia di sicurezza