SPIE elimineert onveilige wachtwoorden en silo's met Proton Pass

In het kort
Bedrijfsprofiel: SPIE
Sector: Informatietechnologie | Multi-technische diensten | Energie | Infrastructuur
Bedrijfsgrootte: 55.000
Probleem: SPIE Zwitserland moest het wachtwoordbeheer centraliseren om silo's en risico's te elimineren, en tegelijkertijd een gebruiksvriendelijke ervaring creëren voor teamleden in het Zwitserse kantoor.
Resultaat: 95% van het team gebruikt nu Proton Pass, waardoor de dagelijkse werkzaamheden binnen Morning soepeler verlopen, aangezien teamleden met gedeelde kluizen verder kunnen gaan waar hun collega's zijn gebleven.
Waarom Proton Pass de juiste keuze was:
Gecentraliseerd wachtwoord- en gegevensbeheer
Gestroomlijnde inlogprocessen voor gebruiksgemak
Veilig delen om risico's te beperken
In heel Europa is SPIE de onafhankelijke leider in transformatiediensten in de energie- en communicatiemarkten. Het bedrijf richt zich op het helpen van klanten bij het aanpassen van hun activiteiten om duurzame groei te creëren en de impact van klimaatverandering te bestrijden. SPIE biedt multi-technische diensten aan, van energiezuinige renovaties tot het implementeren van geavanceerde technologieën.
SPIE is actief in heel Europa met meer dan 55.000 werknemers. Het centraliseren van gegevens en wachtwoorden is een uitzonderlijk grote en tijdrovende operatie. Om te investeren in een veilige tool voor wachtwoordbeheer, heeft SPIE Proton Pass geïmplementeerd voor de 400 mensen in het Zwitserse kantoor.
Gecentraliseerde wachtwoordopslag creëren
Een van de belangrijkste problemen die SPIE wil bestrijden, is de toename van aanvallen door hackers op het bedrijf. Eduardo Geraldi, CISO bij SPIE, merkt op dat de risico's waarmee bedrijven te maken krijgen als gevolg van slecht wachtwoordbeheer toenemen:
"We monitoren onze gehele infrastructuur en ons gehele aanvalsoppervlak nauwgezet. En we zien een toename van aanvallen op inloggegevens van ons bedrijf en ook op gegevens of inloggegevens die op het dark web worden gepubliceerd. We wisten dat in theorie het beheren van wachtwoorden heel erg makkelijk lijkt, maar in de praktijk werd dit niet echt toegepast."
Oorspronkelijk koos SPIE voor KeePass als wachtwoordbeheerder voor het bedrijf, en implementeerde het voor alle werknemers. Eduardo zei echter dat massale acceptatie een probleem was: "Onze belangrijkste tool was KeePass, omdat het een gratis oplossing was. Maar KeePass heeft geen goede bruikbaarheid voor webbrowsers. Zoveel gebruikers hadden verschillende geïntegreerde webbrowser-wachtwoorden in Chrome, Edge, Firefox."
Werknemers sloegen gegevens op meerdere locaties op met onbekende beveiliging, waardoor riskante silo's ontstonden. Gegevensregelgeving werd ook niet noodzakelijkerwijs nageleefd, omdat wachtwoorden buiten de bedrijfsomgeving werden opgeslagen. "We hebben mensen die Notepad, Excel, post-its en notities gebruiken als wachtwoordbeheerder, evenals niet-versleutelde, niet-conforme wachtwoordbeheerders", aldus Eduardo. "Het was erg rommelig en ingewikkeld voor gebruikers om hun wachtwoorden voortdurend te blijven wijzigen en ze complex genoeg te maken."
In het Zwitserse SPIE-kantoor centraliseert het bedrijf het wachtwoordbeheer met Proton Pass: één enkele, gebruiksvriendelijke tool. "We hebben deze problemen echt aangepakt. We hebben een grote stap voorwaarts gezet in de basis van het beheren van wachtwoorden", aldus Eduardo.
Bescherm uw bedrijf met Proton Pass
Met Proton Pass profiteren de inloggegevens van uw organisatie van dezelfde beproefde end-to-end versleuteling die Proton Mail al meer dan tien jaar beschermt.

Het inlogproces vereenvoudigen
Omdat teamleden wachtwoordbeheer lastig vonden, was single sign-on (SSO) een belangrijke trekpleister voor het SPIE-team. Meerdere keren per dag inloggen op verschillende zakelijke accounts kan leiden tot frustratie en slechte gegevenspraktijken. Proton Pass maakt het inlogproces naadloos met een combinatie van gebruiksvriendelijke functies, waaronder SSO, automatisch aanvullen en een wachtwoordgenerator om indien nodig veilige nieuwe wachtwoorden aan te maken.
"Vanuit zakelijk oogpunt waren de SSO-integratie en de SCIM-provisioning de belangrijkste functies", aldus Eduardo. Met SSO kunnen SPIE-werknemers in het Zwitserse kantoor zich aanmelden bij al hun werkinstrumenten met één set inloggegevens, wat de frustratie aanzienlijk vermindert. Het onthouden van meerdere, veilige wachtwoorden is ook geen probleem meer dankzij automatisch aanvullen. Eduardo zegt hierover: "Ik denk dat automatisch aanvullen natuurlijk ook een belangrijk onderdeel is:
“De gebruiker ziet echt dat de tool helpt bij het invullen van wachtwoorden op verschillende formulieren, en ook wanneer ze wachtwoorden wijzigen, helpt de wachtwoordgenerator hen automatisch.”
Biometrisch inloggen is ook een veilige maar gebruiksvriendelijke optie die nu beschikbaar is voor het team. "Teamleden die Windows Hello gebruiken, kunnen zich aanmelden met hun vingerafdruk of andere biometrische tokens op de pc. We hebben dus een goede consolidatie van manieren om aan te melden die ons zal helpen om Proton Pass verder uit te rollen, terwijl we de gebruiker meerwaarde bieden."
Dankzij deze nieuwe functies merkt Eduardo dat het beveiligingsteam zich minder hoeft te richten op dagelijkse problemen en meer op langetermijnstrategie en planning. Proton Pass helpt teamleden automatisch veilig te blijven: "We hoeven regelmatige wachtwoordwijzigingen niet meer te automatiseren. We hoeven teamleden alleen maar te instrueren om hun wachtwoord te updaten als we verdachte activiteiten zien."
Veilig delen voor geminimaliseerd risico
Het delen van wachtwoorden en veilige gegevens is onderdeel van elke werkdag, merkt Eduardo op: "Wachtwoorden van klanten waren centraal toegankelijk, maar we moesten natuurlijk ook wachtwoorden delen." Maar elke vorm van delen brengt risico's met zich mee.
Eduardo licht één risico toe: "Het HR-team versleutelde bestanden bijvoorbeeld met wachtwoorden, en omdat de wachtwoorden kort moesten zijn om ze te kunnen onthouden, gebruikten ze veelvoorkomende woorden in hun wachtwoorden. Met wat giswerk kon iedereen dus achterhalen wat de wachtwoorden van die bestanden waren. We hadden ook geen oplossing voor het delen van wachtwoorden."
Om elk team bij SPIE te helpen gegevens veilig te delen, biedt Proton Pass volledig aanpasbare mogelijkheden voor delen, met tijdelijke of permanente toegang naar behoefte. Afzonderlijke items zoals wachtwoorden kunnen worden gedeeld, of er kunnen volledige kluizen worden aangemaakt om informatie te delen tussen geautoriseerde teamleden. Extern delen is ook eenvoudiger met behulp van beveiligde koppelingen:
"Het gebruik van beveiligde koppelingen om tijdelijk extern delen te faciliteren is een use case die we veel hebben, en het helpt ons."
Succes met Proton Pass
De uitrol van Proton Pass op het Zwitserse kantoor van SPIE is overweldigend positief verlopen. Eduardo merkt op dat hoewel veel teamleden nog moeten wennen aan het gebruik van een nieuw hulpmiddel, de impact overduidelijk is.
"Ongeveer 92% van het kantoor maakt er gebruik van. Het is ook duidelijk dat het gebruik van Proton Pass misschien wel het makkelijkste deel van de uitrol is. De feedback die zij hebben over de gebruiksvriendelijkheid is zeer goed. De feedback is heel erg goed. In het begin vonden mensen het vreemd, maar toen ze eenmaal het concept achter een wachtwoordbeheerder begrepen, denk ik dat ze zich veel beter voelen omdat ze niet al hun wachtwoorden hoeven te onthouden."
Met het oog op het verbeteren van de wachtwoordhygiëne binnen het gehele bedrijf overweegt SPIE een verdere uitrol van de tool naar meer kantoren: "We beginnen met 400 gebruikers in Zwitserland, en ik denk dat als we de waarde aan de andere landen kunnen tonen en als we ook goede feedback van gebruikers krijgen, andere landen de komende maanden kunnen volgen."
Indien u geïnteresseerd bent in het werken met Proton Pass, bezoek dan onze productpagina of neem contact op met ons verkoopteam voor meer informatie.
