SPIE eliminuje luki w bezpieczeństwie i izolację haseł dzięki Proton Pass

W skrócie
Profil firmy: SPIE
Branża: technologie informacyjne | usługi multitechniczne | energetyka | infrastruktura
Wielkość firmy: 55 000
Problem: SPIE Switzerland potrzebowało scentralizować zarządzanie hasłami, eliminując silosy informacyjne i zagrożenia, tworząc jednocześnie łatwe w obsłudze rozwiązanie dla członków zespołu w swoim szwajcarskim biurze.
Sukces: firma SPIE pomyślnie wdrożyła Proton Pass dla 400 użytkowników i planuje dalszą ekspansję w celu trwałej poprawy zarządzania hasłami.
Dlaczego Proton Pass był odpowiednim wyborem:
Scentralizowane zarządzanie hasłami i danymi
Usprawnione procesy logowania zapewniające łatwość obsługi
Bezpieczne udostępnianie w celu ograniczenia ryzyka
W całej Europie firma SPIE jest niezależnym liderem w dziedzinie usług transformacyjnych na rynkach energii i komunikacji. Działalność firmy koncentruje się na pomaganiu klientom w dostosowywaniu procesów operacyjnych w celu osiągnięcia zrównoważonego wzrostu i przeciwdziałania skutkom zmian klimatycznych. SPIE oferuje wielotechniczne usługi – od energooszczędnych renowacji po wdrażanie najnowocześniejszych technologii.
SPIE działa w całej Europie i zatrudnia ponad 55 000 pracowników. Centralizacja danych i haseł to wyjątkowo operacja na dużą skalę i czasochłonna. Chcąc zainwestować w bezpieczne narzędzie do zarządzania hasłami, firma SPIE wdrożyła Proton Pass dla 400 osób w swoim szwajcarskim biurze.
Tworzenie scentralizowanej przestrzeni dyskowej na hasła
Jednym z głównych problemów, z którymi stara się walczyć SPIE, jest wzrost liczby ataków hakerskich na firmę. Eduardo Geraldi, dyrektor ds. bezpieczeństwa informacji (CISO) w SPIE, zauważa, że ryzyko, na jakie narażone są firmy z powodu złego zarządzania hasłami, rośnie:
„Ściśle monitorujemy całą naszą infrastrukturę, całą powierzchnię ataku. I widzimy wzrost liczby ataków na dane logowania w naszej firmie, a także na dane lub dane logowania publikowane w dark webie. Wiedzieliśmy, że w teorii zarządzanie hasłami wydaje się bardzo, bardzo łatwe, ale w rzeczywistości nie było stosowane”.
SPIE początkowo wybrało KeePass jako firmowy menedżer haseł, wdrażając go dla wszystkich pracowników. Eduardo powiedział jednak, że problemem było masowe wdrożenie: „Naszym głównym narzędziem był KeePass, ponieważ to bezpłatne rozwiązanie. KeePass nie oferuje jednak dobrej użyteczności w przeglądarkach internetowych. Wielu użytkowników miało różne zintegrowane hasła do przeglądarek w Chrome, Edge, Firefox”.
Pracownicy przechowywali dane w wielu lokalizacjach o nieznanym poziomie zabezpieczeń, tworząc ryzykowne silosy. Przepisy dotyczące danych również niekoniecznie były przestrzegane, ponieważ hasła były przechowywane poza środowiskiem biznesowym. „Nasi pracownicy używają Notatnika, Excela, karteczek samoprzylepnych i notatek jako menedżera haseł, a także niezaszyfrowanych, niezgodnych z przepisami menedżerów haseł” – powiedział Eduardo. „Ciągła zmiana haseł i dbanie o to, by były wystarczająco skomplikowane, było dla użytkowników naprawdę kłopotliwe i skomplikowane”.
W szwajcarskim biurze SPIE firma centralizuje zarządzanie hasłami za pomocą Proton Pass: jednego, łatwego w użyciu narzędzia. „Naprawdę rozwiązaliśmy te problemy. Zrobiliśmy wielki krok naprzód w podstawowym zarządzaniu hasłami” – powiedział Eduardo.
Chroń swoją firmę z Proton Pass
Dzięki Proton Pass dane uwierzytelniające Twojej organizacji korzystają z tego samego sprawdzonego szyfrowania end-to-end, które chroni Proton Mail od ponad dekady.

Uproszczenie procesu logowania
Ponieważ członkowie zespołu mieli trudności z zarządzaniem hasłami, jednokrotne logowanie (SSO) było kluczową zaletą dla zespołu SPIE. Logowanie się do wielu kont służbowych dziennie może powodować frustrację i prowadzić do złych praktyk w zakresie danych. Proton Pass sprawia, że proces logowania staje się bezproblemowy dzięki połączeniu przyjaznych dla użytkownika funkcji, w tym SSO, autouzupełniania i generatora haseł do tworzenia nowych bezpiecznych haseł w razie potrzeby.
„Z biznesowego punktu widzenia integracja SSO i obsługa standardu SCIM były kluczowymi funkcjami” – powiedział Eduardo. Logowanie jednokrotne (SSO) umożliwia pracownikom SPIE w szwajcarskim biurze logowanie się do wszystkich narzędzi pracy za pomocą jednego zestawu danych logowania, co znacznie zmniejsza frustrację. Zapamiętywanie wielu bezpiecznych haseł również nie stanowi problemu dzięki autouzupełnianiu. Eduardo tak o tym mówi: „Myślę, że autouzupełnianie jest oczywiście również ważną częścią:
„Użytkownik naprawdę widzi, że narzędzie pomaga w wypełnianiu haseł w różnych formularzach, a także gdy zmienia hasła, generator haseł pomaga mu automatycznie””.
Logowanie biometryczne to także bezpieczna, a zarazem przyjazna dla użytkownika opcja, która jest teraz dostępna dla zespołu. „Członkowie zespołu korzystający z Windows Hello mogą logować się za pomocą odcisku palca lub innych tokenów biometrycznych na komputerze PC. Mamy więc dobrą konsolidację sposobów logowania, która pomoże nam w dalszym wdrażaniu Proton Pass, dając jednocześnie użytkownikom dodatkową wartość”.
Dzięki tym nowym funkcjom Eduardo zauważa, że zespół ds. bezpieczeństwa może w mniejszym stopniu skupiać się na codziennych problemach, a bardziej na długoterminowej strategii i planowaniu. Proton Pass pomaga członkom zespołu automatycznie dbać o bezpieczeństwo: „Nie musimy już automatyzować regularnych zmian haseł. Musielibyśmy jedynie poinstruować członków zespołu, aby zaktualizowali hasło, jeśli zauważymy podejrzaną aktywność”.
Bezpieczne udostępnianie w celu zminimalizowania ryzyka
Udostępnianie haseł i bezpiecznych danych jest częścią każdego dnia pracy, co zauważa Eduardo: „Hasła klientów były dostępne centralnie, ale oczywiście musieliśmy również udostępniać hasła”. Ale każde udostępnienie niesie ze sobą ryzyko.
Eduardo wyjaśnia jedno z nich: „Na przykład zespół HR szyfrował pliki hasłami, a ponieważ hasła musiały być krótkie do zapamiętania, używali w nich popularnych słów. Więc po odrobinie zgadywania każdy mógł dowiedzieć się, jakie były hasła do tych plików. Nie mieliśmy również rozwiązania do udostępniania haseł”.
Aby pomóc każdemu zespołowi w SPIE bezpiecznie udostępniać dane, Proton Pass oferuje w pełni konfigurowalne udostępnianie, z tymczasowym lub stałym dostępem w zależności od potrzeb. Można udostępniać pojedyncze elementy, takie jak hasła, lub tworzyć całe sejfy w celu udostępniania informacji uprawnionym członkom zespołu. Udostępnianie zewnętrzne jest również łatwiejsze dzięki bezpiecznym linkom:
"Korzystanie z bezpiecznych linków w celu tymczasowego udostępniania plików na zewnątrz to przypadek użycia, z którego często korzystamy i który bardzo nam pomaga."
Sukces z Proton Pass
Wdrożenie usługi Proton Pass w szwajcarskim biurze SPIE spotkało się z niezwykle pozytywnym przyjęciem. Eduardo zauważa, że choć wielu członków zespołu dopiero oswaja się z nowym narzędziem, wpływ jego wdrożenia jest oczywisty.
„Korzysta z niego około 92% pracowników biura. Jasne jest również, że samo korzystanie z Proton Pass jest chyba najprostszą częścią całego wdrożenia. Ich opinie na temat użyteczności są bardzo dobre. Te opinie są naprawdę bardzo, bardzo dobre. Na początku ludzie podchodzili do tego z rezerwą, ale kiedy już zrozumieli koncepcję menedżera haseł, myślę, że poczuli się znacznie lepiej, bo nie muszą już pamiętać wszystkich swoich haseł”.
Z myślą o poprawie higieny haseł w całej firmie, SPIE rozważa dalsze wdrażanie tego narzędzia w kolejnych biurach: „Zaczynamy od 400 użytkowników w Szwajcarii i myślę, że jeśli w ciągu najbliższych kilku miesięcy uda nam się pokazać korzyści innym krajom i będziemy mieć dobre opinie od użytkowników, kolejne kraje pójdą w nasze ślady”.
Jeśli chcesz zacząć korzystać z Proton Pass, odwiedź naszą stronę produktu lub skontaktuj się z naszym działem sprzedaży, aby dowiedzieć się więcej.