Informazioni sull'organizzazione
L'azienda è un distributore alimentare certificato che rifornisce le principali catene di vendita al dettaglio dell'Europa centrale e orientale. Con oltre 300 dipendenti distribuiti in sei paesi, il suo team IT, di dimensioni ridotte, è responsabile della sicurezza delle credenziali per l’intera forza lavoro in remoto e per i sistemi di numerosi partner.
La sfida
Gestire le credenziali in diversi paesi e le integrazioni con i partner era diventato un compito arduo per il piccolo team IT dell'organizzazione. Prima di Keeper, le password venivano archiviate in file Excel su unità condivise, senza controlli di accesso, tracciabilità delle operazioni né supervisione sistematica.
La condivisione informale ha creato ulteriori rischi. I dipendenti non avevano un modo sicuro per accedere alle credenziali quando i colleghi non erano disponibili e più di 200 credenziali non erano gestite centralmente. Anche gli account di servizio delle fasi di test avevano password deboli.
L'organizzazione aveva bisogno di una piattaforma semplice e sicura per centralizzare le credenziali, migliorare l'igiene delle password e fornire visibilità sulle password deboli o esposte.
La soluzione Keeper
L'organizzazione ha scelto Keeper per la sua facilità d'uso, l'architettura cloud-native e le certificazioni di sicurezza. Partendo da un numero limitato di licenze IT, la distribuzione si è estesa gradualmente in tutta l'azienda senza richiedere un progetto di implementazione formale.
Keeper ha sostituito i file Excel e la condivisione informale con casseforti crittografate e cartelle condivise utilizzando l'accesso basato sui ruoli. Il team IT ha ottenuto il controllo centralizzato degli account di servizio, delle credenziali dei partner e delle password di sistema condivise.
"L'onboarding è stato semplicissimo: abbiamo pagato le licenze con una carta di credito aziendale, tutto qui. La maggior parte degli utenti non ha bisogno di nessuna formazione aggiuntiva."
— Responsabile IT
La funzione One-Time Share di Keeper consente di condividere in modo sicuro credenziali e file sensibili con tecnici e fornitori esterni senza esporre le password in modo permanente. I certificati e i documenti di configurazione possono anche essere archiviati insieme alle credenziali nella cassaforte.
BreachWatch® ha identificato password deboli per account di servizio rimaste dalle fasi di test. Le credenziali deboli o esposte vengono ora segnalate automaticamente, aiutando l'organizzazione a ridurre il rischio prima che si trasformi in un incidente di sicurezza.
Keeper ha sostituito un processo informale di gestione delle credenziali con un sistema strutturato e verificabile. Il team IT dispone ora di una visione centralizzata delle credenziali a livello dell'intera organizzazione, mentre i dipendenti possono creare, archiviare e condividere le password in tutta sicurezza.
"Abbiamo una chiara panoramica di tutte le password necessarie per l'IT e per gli altri team. Ora non abbiamo alcun problema se qualcuno non è disponibile o se i dati sono andati persi. È un'unica fonte di verità."
— Responsabile IT
