SPIE eliminerer usikre passord og siloer med Proton Pass

Kort fortalt
Bedriftsprofil: SPIE
Bransje: Informasjonsteknologi | Multitekniske tjenester | Energi | Infrastruktur
Bedriftsstørrelse: 55 000
Problem: SPIE Sveits trengte å sentralisere passordadministrasjon, eliminere siloer og risikoer, samtidig som de skapte en brukervennlig opplevelse for teammedlemmer på det sveitsiske kontoret sitt.
Resultat: 95 % av teamet bruker nå Proton Pass, noe som gjør den daglige driften i Morning smidigere, ettersom teammedlemmer kan fortsette der kollegene slapp med delte hvelv.
Hvorfor Proton Pass var det rette valget:
Sentralisert passord- og dataadministrasjon
Strømlinjeformede påloggingsprosesser for enkel bruk
Sikker deling for å redusere risiko
På tvers av Europa er SPIE den uavhengige lederen innen transformasjonstjenester i energi- og kommunikasjonsmarkedene. Virksomheten er fokusert på å hjelpe kunder med å tilpasse driften for å skape bærekraftig vekst og bekjempe virkningene av klimaendringer. SPIE tilbyr multitekniske tjenester fra energieffektive renoveringer til distribusjon av toppmoderne teknologier.
SPIE opererer over hele Europa med mer enn 55 000 ansatte. Sentralisering av data og passord er en eksepsjonelt stor og tidkrevende operasjon. SPIE ønsket å investere i et sikkert verktøy for passordadministrasjon, og har distribuert Proton Pass til de 400 personene på det sveitsiske kontoret sitt.
Skape sentralisert passordlagring
Et av hovedproblemene SPIE ønsker å bekjempe, er økningen i hackerangrep mot selskapet. Eduardo Geraldi, CISO hos SPIE, bemerker at risikoene bedrifter står overfor på grunn av dårlig passordadministrasjon vokser:
«Vi overvåker hele infrastrukturen vår nøye, hele angrepsflaten vår. Og vi ser en økning i angrep på påloggingsinformasjon mot selskapet vårt, og også på data eller påloggingsinformasjon som publiseres på det mørke nettet. Vi visste at det i teorien virker veldig, veldig enkelt å administrere passord, men i virkeligheten ble det ikke gjennomført.»
SPIE valgte opprinnelig KeePass som sin passordapp for bedriften, og distribuerte den til alle arbeidere. Eduardo sa imidlertid at masseadopsjon var et problem: «Vårt hovedverktøy var KeePass, fordi det var en gratis løsning. Men KeePass har ikke god brukervennlighet for nettlesere. Så mange brukere hadde forskjellige integrerte nettleserpassord i Chrome, Edge, Firefox.»
Ansatte lagret data på flere steder med ukjent sikkerhet, noe som skapte risikable siloer. Dataforskrifter ble heller ikke nødvendigvis fulgt, ettersom passord ble lagret utenfor bedriftsmiljøet. «Vi har folk som bruker Notisblokk, Excel, post-it-lapper og notater som en passordapp, i tillegg til ukrypterte passordapper som ikke samsvarer med kravene», sa Eduardo. «Det var veldig rotete og komplisert for brukere å stadig måtte endre passordene sine og å gjøre dem komplekse nok.»
På det sveitsiske SPIE-kontoret sentraliserer selskapet sin passordadministrasjon med Proton Pass: ett enkelt, brukervennlig verktøy. «Vi har virkelig tatt tak i disse problemene. Vi har tatt et stort skritt fremover i grunnleggende passordadministrasjon», sa Eduardo.
Beskytt bedriften med Proton Pass
Med Proton Pass drar organisasjonens påloggingsinformasjon nytte av den samme kamptestede ende-til-ende-krypteringen som har beskyttet Proton Mail i over et tiår.

Forenkling av påloggingsprosessen
Siden teammedlemmer synes passordadministrasjon er vanskelig, var enkel pålogging (SSO) et viktig trekkplaster for SPIE-teamet. Å logge på flere bedriftskontoer om dagen kan skape frustrasjon og dårlig datapraksis. Proton Pass gjør påloggingsprosessen sømløs med en kombinasjon av brukervennlige funksjoner, inkludert SSO, autofyll og en passordgenerator for å lage sikre nye passord ved behov.
«Fra et forretningssynspunkt var SSO-integrasjonen og SCIM-klargjøringen de viktigste funksjonene», sa Eduardo. SSO gjør det mulig for SPIE-ansatte på det sveitsiske kontoret å logge på alle arbeidsverktøyene sine med ett enkelt sett med påloggingsinformasjon, noe som reduserer frustrasjonen betraktelig. Å huske flere, sikre passord er heller ikke et problem med autofyll. Eduardo snakker om dette: «Jeg tror selvfølgelig at autofyll også er en viktig del:
«Brukeren ser virkelig at verktøyet hjelper med å fylle ut passord i forskjellige skjemaer, og når de endrer passord, hjelper passordgeneratoren dem automatisk.»
Biometrisk pålogging er også et sikkert, men brukervennlig alternativ som nå er tilgjengelig for teamet. «Teammedlemmer som bruker Windows Hello, kan logge på med fingeravtrykk eller andre biometriske tokener på PC. Så vi har en god samling av måter å logge på som vil hjelpe oss med å rulle ut Proton Pass ytterligere, samtidig som vi gir verdi tilbake til brukeren.»
Takket være disse nye funksjonene ser Eduardo at sikkerhetsteamet kan fokusere mindre på daglige problemer og mer på langsiktig strategi og planlegging. Proton Pass hjelper teammedlemmer med å holde seg sikre automatisk: «Vi trenger ikke lenger å automatisere regelmessige passordendringer. Vi trenger bare å instruere teammedlemmene om å oppdatere passordet sitt hvis vi ser mistenkelig aktivitet.»
Sikker deling for minimert risiko
Deling av passord og sikre data er en del av hver arbeidsdag, bemerker Eduardo: «Kundepassord var sentralt tilgjengelige, men vi trengte selvfølgelig også å dele passord.» Men hver deling medfører risiko.
Eduardo utdyper en risiko: «For eksempel krypterte HR-teamet filer med passord, og siden passordene måtte være korte for å huskes, brukte de vanlige ord i passordene sine. Så med litt gjetting kunne alle finne ut hva passordene på de filene var. Vi hadde heller ingen løsning for å dele passord.»
For å hjelpe hvert team hos SPIE med å dele data på en sikker måte, tilbyr Proton Pass fullt tilpassbar deling, med midlertidig eller permanent tilgang etter behov. Enkeltelementer som passord kan deles, eller hele hvelv kan opprettes for å dele informasjon mellom autoriserte teammedlemmer. Ekstern deling er også enklere ved bruk av sikre lenker:
«Bruk av sikre lenker for å legge til rette for midlertidig ekstern deling er et brukstilfelle vi har mye av, og det hjelper oss.»
Suksess med Proton Pass
Utrullingen av Proton Pass på SPIEs sveitsiske kontor har vært overveldende positiv. Eduardo bemerker at selv om mange teammedlemmer holder på å sette seg inn i et nytt verktøy, er effekten tydelig.
«Omtrent 92 % av kontoret bruker det. Det er også tydelig at det å bruke Proton Pass kanskje er den enkleste delen av utrullingen. Tilbakemeldingene de har om brukervennlighet er veldig gode. Tilbakemeldingene er veldig, veldig gode. I begynnelsen syntes folk det var rart, men når de først forsto konseptet bak en passordapp, tror jeg de føler seg mye bedre fordi de slipper å huske alle passordene sine.»
Med sikte på å forbedre passordhygienen i hele virksomheten, vurderer SPIE en videre utrulling av verktøyet på tvers av flere kontorer: «Vi starter med 400 brukere i Sveits, og jeg tror kanskje at i løpet av de neste månedene, hvis vi kan vise verdien for de andre landene og hvis vi også får gode tilbakemeldinger fra brukerne, kan andre land følge etter.»
Hvis du er interessert i å jobbe med Proton Pass, kan du besøke produktsiden vår eller kontakte salgsteamet vårt for å finne ut mer.
