組織について
この組織は、中央・東ヨーロッパ全域の大手小売チェーンに食品を供給する、認定食品卸売業者です。6か国に300人を超える従業員を擁し、少人数のITチームが、リモートワーク環境と複数のパートナーシステムにおける認証情報の保護を担っています。
課題
複数の国にまたがる認証情報やパートナーとの連携を管理することは、少人数のITチームにとって困難になっていました。Keeperの導入前は、パスワードが共有ドライブ上のExcelファイルに保存されており、アクセス制御、監査証跡、統一された管理体制がありませんでした。
非公式な共有によって、さらなるリスクも生じていました。同僚が不在の場合に認証情報へ安全にアクセスする手段がなく、200件を超える認証情報が一元管理されていませんでした。また、テスト段階で使用されたサービスアカウントにも、脆弱なパスワードが残っていました。
この組織には、認証情報を一元管理し、パスワード管理の安全性を高め、脆弱または漏洩したパスワードを可視化できる、シンプルで安全なプラットフォームが必要でした。
Keeperの解決策
この組織がKeeperを選んだ決め手は、使いやすさ、クラウドネイティブなアーキテクチャ、セキュリティ認証でした。少数のIT向けライセンスから導入を開始し、正式な導入プロジェクトを立ち上げることなく、組織全体へ段階的に展開しました。
Excelファイルや非公式な共有は、ロールベースのアクセス制御に対応した暗号化ボルトと共有フォルダに置き換えられました。ITチームは、サービスアカウント、パートナーの認証情報、共有システムのパスワードを一元管理できるようになりました。
"導入はとても簡単でした。会社のクレジットカードでライセンス料金を支払っただけで、それで完了です。ほとんどのユーザーには、追加のトレーニングも必要ありません。"
— IT部門責任者
ワンタイム共有機能により、パスワードを恒久的に公開することなく、外部のエンジニアやベンダーと認証情報や機密ファイルを安全に共有できます。証明書や設定ドキュメントも、認証情報と一緒にボルトへ保存できます。
BreachWatch®は、テスト段階で使用され、そのまま残っていたサービスアカウントの脆弱なパスワードを検出しました。現在では、脆弱または漏洩した認証情報が自動的に検出されるため、セキュリティインシデントにつながる前にリスクを軽減できます。
Keeperにより、非公式な認証情報管理プロセスは、体系的で監査可能な仕組みに置き換えられました。ITチームは組織全体の認証情報を一元的に把握できるようになり、従業員もパスワードを安全に作成、保存、共有できるようになりました。
"ITチームや他のチームに必要なパスワードをすべて、明確に把握できるようになりました。担当者が不在の場合でも必要な情報にアクセスでき、データが失われる心配もありません。必要な情報はすべてKeeperに集約されています。"
— IT部門責任者
