O organizacji
Organizacja jest certyfikowanym dystrybutorem żywności zaopatrującym duże sieci handlowe w Europie Środkowej i Wschodniej. Firma zatrudnia ponad 300 pracowników w sześciu krajach, a jej niewielki zespół IT odpowiada za zabezpieczanie danych uwierzytelniających pracowników zdalnych oraz danych używanych w licznych systemach partnerów.
Wyzwanie
Zarządzanie danymi uwierzytelniającymi używanymi w wielu krajach i w ramach integracji z systemami partnerów zaczęło sprawiać trudności niewielkiemu zespołowi IT organizacji. Przed wdrożeniem rozwiązania Keeper hasła przechowywano w plikach Excela na dyskach współdzielonych, bez kontroli dostępu, ścieżki audytu ani systematycznego nadzoru.
Udostępnianie danych poza ustalonymi procedurami stwarzało dodatkowe zagrożenia. Gdy współpracownicy byli niedostępni, pracownicy nie mieli bezpiecznego sposobu uzyskania dostępu do danych uwierzytelniających, a ponad 200 zestawów takich danych nie było objętych centralnym zarządzaniem. Ponadto na kontach usługowych nadal używano słabych haseł pozostałych po testach.
Organizacja potrzebowała prostej i bezpiecznej platformy, która pozwoliłaby zgromadzić dane uwierzytelniające w jednym miejscu, poprawić praktyki dotyczące haseł oraz identyfikować hasła słabe lub ujawnione.
Rozwiązanie Keeper
Organizacja wybrała rozwiązanie Keeper ze względu na łatwość obsługi, architekturę natywną dla chmury i certyfikaty bezpieczeństwa. Początkowo zakupiono niewielką liczbę licencji dla zespołu IT, a następnie stopniowo rozszerzano wdrożenie na kolejne obszary firmy, bez potrzeby prowadzenia formalnego projektu wdrożeniowego.
Dzięki rozwiązaniu Keeper pliki Excela i nieformalne udostępnianie zastąpiono zaszyfrowanymi sejfami oraz folderami udostępnionymi, do których dostęp jest oparty na rolach. Zespół IT uzyskał centralną kontrolę nad kontami usługowymi, danymi uwierzytelniającymi partnerów oraz współdzielonymi hasłami do systemów.
"Rozpoczęcie korzystania z rozwiązania było bardzo proste – zapłaciliśmy za licencje firmową kartą kredytową i gotowe. Większość użytkowników nie potrzebuje żadnych dodatkowych szkoleń."
– Head of IT
Funkcja jednorazowego udostępniania w rozwiązaniu Keeper pozwala bezpiecznie udostępniać dane uwierzytelniające i poufne pliki zewnętrznym inżynierom oraz dostawcom, bez zapewniania im stałego wglądu w hasła. W sejfie można także przechowywać certyfikaty i dokumentację konfiguracyjną wraz z danymi uwierzytelniającymi.
Rozwiązanie BreachWatch® wykryło słabe hasła do kont usługowych, które pozostały po testach. Słabe lub ujawnione dane uwierzytelniające są teraz automatycznie oznaczane, co pomaga organizacji ograniczać ryzyko, zanim dojdzie do incydentu bezpieczeństwa.
Rozwiązanie Keeper zastąpiło nieformalny proces zarządzania danymi uwierzytelniającymi uporządkowanym systemem umożliwiającym przeprowadzanie audytów. Zespół IT ma teraz w jednym miejscu wgląd w dane uwierzytelniające całej organizacji, a pracownicy mogą bezpiecznie tworzyć, przechowywać i udostępniać hasła.
"Mamy przejrzysty wgląd we wszystkie hasła potrzebne zespołowi IT i pozostałym zespołom. Nieobecność pracownika ani utrata danych nie stanowią już dla nas problemu. To jedno, wiarygodne źródło informacji."
– Head of IT
