O firmie BASF
BASF to jedna z największych firm chemicznych na świecie, prowadząca działalność w wielu jednostkach biznesowych i regionach oraz zatrudniająca ponad 100 000 pracowników na całym świecie. Dział IT firmy BASF odpowiada za dostarczanie bezpiecznych i skalowalnych usług cyfrowych dziesiątkom tysięcy użytkowników w globalnej organizacji.
Wyzwanie
W przypadku globalnego przedsiębiorstwa działającego na wielu rynkach i w wielu jednostkach biznesowych zarządzanie danymi uwierzytelniającymi pracowników na dużą skalę stanowi zarówno wyzwanie związane z bezpieczeństwem, jak i z działalnością operacyjną. BASF potrzebował nowoczesnego rozwiązania do zarządzania hasłami, które wspierałoby dużą liczbę pracowników, a jednocześnie spełniało rygorystyczne wewnętrzne wymagania dotyczące bezpieczeństwa.
Dotychczasowe narzędzie do zarządzania danymi uwierzytelniającymi nie było już w stanie sprostać współczesnym wymaganiom przedsiębiorstwa, takim jak obsługa wielu typów danych uwierzytelniających, bezpieczne udostępnianie oraz synchronizacja między urządzeniami. Jednocześnie pracownicy mieli trudności z utrzymywaniem silnych haseł regularnie poddawanych rotacji, przez co uciekali się do niebezpiecznych obejść.
BASF potrzebował platformy klasy korporacyjnej zdolnej obsłużyć około 29 000 użytkowników oraz zapewniającej integrację z Microsoft Entra ID za pośrednictwem mechanizmu SCIM, a także z firmowym środowiskiem SIEM.
Rozwiązanie Keeper
Po przeprowadzeniu formalnego procesu RFI/RFP firma BASF wybrała Keeper ze względu na zaawansowane możliwości techniczne, architekturę bezpieczeństwa zero-knowledge oraz konkurencyjną cenę.
Keeper został wdrożony jako firmowa platforma do zarządzania hasłami dla wszystkich pracowników posiadających identyfikator użytkownika BASF, zastępując niebezpieczne obejścia jednym bezpiecznym sejfem Keeper Vault do przechowywania i udostępniania danych uwierzytelniających. Integracja z Microsoft Entra ID za pośrednictwem mechanizmu SCIM umożliwiła zautomatyzowane przydzielanie dostępu, natomiast integracja z systemem SIEM zwiększyła widoczność i możliwości audytu w obszarze operacji bezpieczeństwa.
Funkcje bezpiecznego udostępniania, automatycznego uzupełniania oraz generowania silnych haseł dostępne w Keeper pomogły firmie BASF poprawić higienę haseł w całej organizacji bez utrudniania pracy pracownikom. Dzięki wdrożeniu Keeper dla około 29 000 pracowników firma BASF stworzyła skalowalne, ogólnofirmowe podejście do bezpieczeństwa haseł, łączące wysoki poziom ochrony z łatwością użytkowania.
„Przeprowadziliśmy analizę dostępnych na rynku rozwiązań. Z technicznego punktu widzenia Keeper uzyskał najwyższą liczbę punktów, a po zakończeniu procesu RFP okazał się również najkorzystniejszy cenowo”.
— Michael Roos, Product Owner and IT Security Solution Architect, BASF
Keeper pomógł firmie BASF poprawić higienę haseł, umożliwiając użytkownikom łatwe generowanie, przechowywanie i zarządzanie złożonymi danymi uwierzytelniającymi za pomocą jednego kliknięcia, co ograniczyło stosowanie niebezpiecznych obejść oraz liczbę zgłoszeń do działu wsparcia związanych z hasłami. Z czasem rozbudowane mechanizmy administracyjne i funkcje zarządzania klasy korporacyjnej dodatkowo usprawniły nadzór nad środowiskiem na dużą skalę.
BASF wskazał również przejrzystość działania Keeper, wysoki poziom bezpieczeństwa oraz otwartość na opinie jako kluczowe czynniki budujące długoterminowe zaufanie i partnerstwo.
„Keeper od samego początku był bardzo otwarty na współpracę. Przeprowadziliśmy bardzo szczegółową ocenę bezpieczeństwa, a jej wyniki były bardzo pozytywne”.
— Michael Roos, Product Owner and IT Security Solution Architect, BASF
Zalety zarządzania hasłami dla przedsiębiorstw
Większość firm ma ograniczony wgląd w praktyki swoich pracowników związane z hasłami, co znacznie zwiększa ryzyko cyberzagrożeń. Nie da się poprawić higieny haseł bez krytycznych informacji na temat użycia haseł i ich zgodności z wymogami. Keeper rozwiązuje ten problem, gwarantując najwyższe bezpieczeństwo, widoczność i kontrolę.
Dane są chronione za pomocą architektury bezpieczeństwa typu zero-knowledge i światowej klasy szyfrowania. Zero-knowledge oznacza, że tylko użytkownik zna i ma dostęp do swojego hasła głównego oraz klucza szyfrowania używanego do szyfrowania i odszyfrowywania informacji.
Keeper jest intuicyjny i łatwy do wdrożenia, niezależnie od wielkości firmy. Keeper integruje się z serwerami Active Directory i LDAP, co usprawnia wdrażanie użytkowników i nadawanie im potrzebnego dostępu do danych. Keeper SSO Connect® integruje się z istniejącymi rozwiązaniami SSO i ma autoryzacje najwyższego poziomu FedRAMP High i GovRAMP.
Rozwiązanie Keeper zostało zaprojektowane w sposób umożliwiający dostosowanie do potrzeb organizacji dowolnej wielkości. Funkcje takie jak uprawnienia oparte na rolach, udostępnianie zespołowe, audyt działowy i administracja delegowana wspierają organizacje w miarę ich rozwoju. Keeper Commander zapewnia solidne interfejsy API do integracji z obecnymi i przyszłymi systemami.
Zastosowania biznesowe menedżera haseł Keeper
- Zapobieganie naruszeniom danych i cyberatakom związanym z hasłami
- Obsługa kluczy dostępu umożliwiających bezproblemowe uwierzytelnianie
- Wzmocnienie zgodności
- Zwiększenie wydajności pracowników
- Wprowadzenie polityk i procedur w zakresie haseł
- Zmniejszenie kosztów pomocy technicznej
- Minimalizacja szkoleń dzięki krótkiemu czasowi zapewnienia bezpieczeństwa
- Zwiększenie świadomości pracowników w zakresie bezpieczeństwa