Od Excela do zaszyfrowanych sejfów: jak dystrybutor żywności zabezpieczył dane uwierzytelniające

O organizacji

Organizacja jest certyfikowanym dystrybutorem żywności zaopatrującym duże sieci handlowe w Europie Środkowej i Wschodniej. Firma zatrudnia ponad 300 pracowników w sześciu krajach, a jej niewielki zespół IT odpowiada za zabezpieczanie danych uwierzytelniających pracowników zdalnych oraz danych używanych w licznych systemach partnerów.

Wyzwanie

Zarządzanie danymi uwierzytelniającymi używanymi w wielu krajach i w ramach integracji z systemami partnerów zaczęło sprawiać trudności niewielkiemu zespołowi IT organizacji. Przed wdrożeniem rozwiązania Keeper hasła przechowywano w plikach Excela na dyskach współdzielonych, bez kontroli dostępu, ścieżki audytu ani systematycznego nadzoru.

Udostępnianie danych poza ustalonymi procedurami stwarzało dodatkowe zagrożenia. Gdy współpracownicy byli niedostępni, pracownicy nie mieli bezpiecznego sposobu uzyskania dostępu do danych uwierzytelniających, a ponad 200 zestawów takich danych nie było objętych centralnym zarządzaniem. Ponadto na kontach usługowych nadal używano słabych haseł pozostałych po testach.

Organizacja potrzebowała prostej i bezpiecznej platformy, która pozwoliłaby zgromadzić dane uwierzytelniające w jednym miejscu, poprawić praktyki dotyczące haseł oraz identyfikować hasła słabe lub ujawnione.

Rozwiązanie Keeper

Organizacja wybrała rozwiązanie Keeper ze względu na łatwość obsługi, architekturę natywną dla chmury i certyfikaty bezpieczeństwa. Początkowo zakupiono niewielką liczbę licencji dla zespołu IT, a następnie stopniowo rozszerzano wdrożenie na kolejne obszary firmy, bez potrzeby prowadzenia formalnego projektu wdrożeniowego.

Dzięki rozwiązaniu Keeper pliki Excela i nieformalne udostępnianie zastąpiono zaszyfrowanymi sejfami oraz folderami udostępnionymi, do których dostęp jest oparty na rolach. Zespół IT uzyskał centralną kontrolę nad kontami usługowymi, danymi uwierzytelniającymi partnerów oraz współdzielonymi hasłami do systemów.

"Rozpoczęcie korzystania z rozwiązania było bardzo proste – zapłaciliśmy za licencje firmową kartą kredytową i gotowe. Większość użytkowników nie potrzebuje żadnych dodatkowych szkoleń."

– Head of IT

Funkcja jednorazowego udostępniania w rozwiązaniu Keeper pozwala bezpiecznie udostępniać dane uwierzytelniające i poufne pliki zewnętrznym inżynierom oraz dostawcom, bez zapewniania im stałego wglądu w hasła. W sejfie można także przechowywać certyfikaty i dokumentację konfiguracyjną wraz z danymi uwierzytelniającymi.

Rozwiązanie BreachWatch® wykryło słabe hasła do kont usługowych, które pozostały po testach. Słabe lub ujawnione dane uwierzytelniające są teraz automatycznie oznaczane, co pomaga organizacji ograniczać ryzyko, zanim dojdzie do incydentu bezpieczeństwa.

Rozwiązanie Keeper zastąpiło nieformalny proces zarządzania danymi uwierzytelniającymi uporządkowanym systemem umożliwiającym przeprowadzanie audytów. Zespół IT ma teraz w jednym miejscu wgląd w dane uwierzytelniające całej organizacji, a pracownicy mogą bezpiecznie tworzyć, przechowywać i udostępniać hasła.

"Mamy przejrzysty wgląd we wszystkie hasła potrzebne zespołowi IT i pozostałym zespołom. Nieobecność pracownika ani utrata danych nie stanowią już dla nas problemu. To jedno, wiarygodne źródło informacji."

– Head of IT

Menedżer Haseł Keeper

Większość firm ma ograniczony wgląd w praktyki swoich pracowników związane z hasłami, co może znacznie zwiększyć ryzyko cyberzagrożeń. Nie da się poprawić higieny haseł bez krytycznych informacji na temat użycia haseł i ich zgodności z wymogami. Keeper rozwiązuje ten problem, gwarantując najwyższe bezpieczeństwo, widoczność i kontrolę.

Dane są chronione za pomocą architektury bezpieczeństwa Keeper typu zero-knowledge i światowej klasy szyfrowania. Zero-knowledge oznacza, że tylko użytkownik zna i ma dostęp do swojego hasła głównego oraz klucza szyfrowania używanego do szyfrowania i odszyfrowywania informacji.

Keeper jest intuicyjny i łatwy do wdrożenia, niezależnie od wielkości firmy. Keeper integruje się z serwerami Active Directory i LDAP, co usprawnia wdrażanie użytkowników i nadawanie im potrzebnego dostępu do danych. Keeper SSO Connect® integruje się z istniejącymi rozwiązaniami SSO i posiada certyfikat FedRAMP High oraz autoryzację GovRAMP High.

Rozwiązanie Keeper zostało zaprojektowane w sposób umożliwiający dostosowanie do potrzeb organizacji dowolnej wielkości. Funkcje takie jak uprawnienia oparte na rolach, udostępnianie zespołowe, audyt działowy i administracja delegowana wspierają organizacje w miarę ich rozwoju. Keeper Commander zapewnia solidne interfejsy API do integracji z obecnymi i przyszłymi systemami.

Zastosowania biznesowe menedżera haseł Keeper

  • Zapobieganie naruszeniom danych i cyberatakom związanym z hasłami
  • Obsługa kluczy dostępu umożliwiających bezproblemowe uwierzytelnianie
  • Strengthen compliance
  • Zwiększenie wydajności pracowników
  • Wprowadzenie polityk i procedur w zakresie haseł
  • Zmniejszenie kosztów pomocy technicznej
  • Minimalizacja szkoleń dzięki krótkiemu czasowi zapewnienia bezpieczeństwa
  • Zwiększenie świadomości pracowników w zakresie bezpieczeństwa

Ochrona swojego MSP za pomocą Keeper

Aby dowiedzieć się więcej o tym, jak Keeper może chronić Państwa organizację dzięki łatwej w obsłudze platformie, prosimy o kontakt z naszym zespołem sprzedaży w celu uzyskania bezpłatnej wersji próbnej lub spersonalizowanej wersji demonstracyjnej.

Wycofaj zgodę dot. plików cookieDbamy o prywatność użytkowników

Wykorzystujemy na naszej stronie pliki cookie na potrzeby zapewnienia jak najlepszej jakości przeglądania, wyświetlania spersonalizowanych reklam dotyczących naszych produktów i treści oraz analizy ruchu na stronie. Aby uzyskać więcej informacji, zapoznaj się z naszą polityką prywatności.

Zarejestruj się na darmowy okres próbny

Kup teraz