Over de organisatie
De organisatie is een gecertificeerde voedseldistributeur die grote winkelketens in Centraal- en Oost-Europa bedient. Met meer dan 300 werknemers in zes landen is het gestroomlijnde IT-team verantwoordelijk voor het beveiligen van aanmeldingsgegevens voor een extern personeelsbestand en meerdere partnersystemen.
De uitdaging
Het werd voor het kleine IT-team van de organisatie steeds lastiger om de aanmeldingsgegevens voor verschillende landen en partnerintegraties te beheren. Voordat Keeper werd gebruikt, werden wachtwoorden opgeslagen in Excel-bestanden op gedeelde schijven zonder toegangscontroles, auditspoor of consistent toezicht.
Informeel delen leidde tot extra risico's. Medewerkers hadden geen veilige manier om toegang te krijgen tot aanmeldingsgegevens wanneer collega's niet beschikbaar waren, terwijl meer dan 200 aanmeldingsgegevens niet centraal werden beheerd. De serviceaccounts uit testfasen behielden ook hun zwakke wachtwoorden.
De organisatie had een eenvoudig, veilig platform nodig om aanmeldingsgegevens te centraliseren, de wachtwoordhygiëne te verbeteren en inzicht te bieden in zwakke of blootgestelde wachtwoorden.
De oplossing van Keeper
De organisatie koos voor Keeper vanwege het gebruiksgemak, de cloudeigen architectuur en beveiligingscertificeringen. Ze zijn begonnen met een klein aantal IT-licenties, waarna de implementatie geleidelijk werd uitgebreid naar de hele organisatie, zonder dat er een officieel implementatieproject nodig was.
Keeper heeft Excel-bestanden en informeel delen vervangen met versleutelde kluizen en gedeelde mappen met rolgebaseerde toegang. Het IT-team kreeg gecentraliseerde controle over serviceaccounts, aanmeldingsgegevens van partners en gedeelde systeemwachtwoorden.
"De onboarding was supereenvoudig – we betaalden de licenties met een zakelijke creditcard en dat was het. De meeste gebruikers hebben helemaal geen aanvullende training nodig."
— Hoofd IT
Met de functie Eenmalig delen van Keeper kunnen aanmeldingsgegevens en gevoelige bestanden veilig worden gedeeld met externe technici en leveranciers zonder wachtwoorden permanent bloot te geven. Certificaten en configuratiedocumenten kunnen ook met aanmeldingsgegevens in de kluis worden opgeslagen.
BreachWatch® identificeerde zwakke wachtwoorden voor serviceaccounts die zijn overgebleven uit testfasen. Zwakke of blootgestelde aanmeldingsgegevens worden nu automatisch gemarkeerd, waardoor de organisatie het risico kan verkleinen voordat dit een beveiligingsincident wordt.
Keeper heeft een informeel proces voor het beheren van aanmeldingsgegevens vervangen door een gestructureerd en traceerbaar systeem. Het IT-team heeft nu een centraal overzicht van aanmeldingsgegevens binnen de hele organisatie, terwijl werknemers op een veilige manier wachtwoorden kunnen aanmaken, opslaan en delen.
"We hebben een duidelijk overzicht van alle benodigde wachtwoorden voor IT en voor andere teams. We ervaren nu geen problemen meer wanneer iemand niet beschikbaar is of als er gegevens verloren zijn gegaan. Het is één bron van waarheid."
— Hoofd IT
