Strona główna Proton Pass for Business
Studium przypadku

SPIE eliminuje luki w bezpieczeństwie i izolację haseł dzięki Proton Pass

W skrócie

Profil firmy: SPIE

Branża: technologie informacyjne | usługi multitechniczne | energetyka | infrastruktura

Wielkość firmy: 55 000

Problem: SPIE Switzerland potrzebowało scentralizować zarządzanie hasłami, eliminując silosy informacyjne i zagrożenia, tworząc jednocześnie łatwe w obsłudze rozwiązanie dla członków zespołu w swoim szwajcarskim biurze.

Sukces: firma SPIE pomyślnie wdrożyła Proton Pass dla 400 użytkowników i planuje dalszą ekspansję w celu trwałej poprawy zarządzania hasłami.

Dlaczego Proton Pass był odpowiednim wyborem:

  • Scentralizowane zarządzanie hasłami i danymi

  • Usprawnione procesy logowania zapewniające łatwość obsługi

  • Bezpieczne udostępnianie w celu ograniczenia ryzyka

W całej Europie firma SPIE jest niezależnym liderem w dziedzinie usług transformacyjnych na rynkach energii i komunikacji. Działalność firmy koncentruje się na pomaganiu klientom w dostosowywaniu procesów operacyjnych w celu osiągnięcia zrównoważonego wzrostu i przeciwdziałania skutkom zmian klimatycznych. SPIE oferuje wielotechniczne usługi – od energooszczędnych renowacji po wdrażanie najnowocześniejszych technologii.

SPIE działa w całej Europie i zatrudnia ponad 55 000 pracowników. Centralizacja danych i haseł to wyjątkowo operacja na dużą skalę i czasochłonna. Chcąc zainwestować w bezpieczne narzędzie do zarządzania hasłami, firma SPIE wdrożyła Proton Pass dla 400 osób w swoim szwajcarskim biurze.


Tworzenie scentralizowanej przestrzeni dyskowej na hasła

Jednym z głównych problemów, z którymi stara się walczyć SPIE, jest wzrost liczby ataków hakerskich na firmę. Eduardo Geraldi, dyrektor ds. bezpieczeństwa informacji (CISO) w SPIE, zauważa, że ryzyko, na jakie narażone są firmy z powodu złego zarządzania hasłami, rośnie:

„Ściśle monitorujemy całą naszą infrastrukturę, całą powierzchnię ataku. I widzimy wzrost liczby ataków na dane logowania w naszej firmie, a także na dane lub dane logowania publikowane w dark webie. Wiedzieliśmy, że w teorii zarządzanie hasłami wydaje się bardzo, bardzo łatwe, ale w rzeczywistości nie było stosowane”.

SPIE początkowo wybrało KeePass jako firmowy menedżer haseł, wdrażając go dla wszystkich pracowników. Eduardo powiedział jednak, że problemem było masowe wdrożenie: „Naszym głównym narzędziem był KeePass, ponieważ to bezpłatne rozwiązanie. KeePass nie oferuje jednak dobrej użyteczności w przeglądarkach internetowych. Wielu użytkowników miało różne zintegrowane hasła do przeglądarek w Chrome, Edge, Firefox”.

Pracownicy przechowywali dane w wielu lokalizacjach o nieznanym poziomie zabezpieczeń, tworząc ryzykowne silosy. Przepisy dotyczące danych również niekoniecznie były przestrzegane, ponieważ hasła były przechowywane poza środowiskiem biznesowym. „Nasi pracownicy używają Notatnika, Excela, karteczek samoprzylepnych i notatek jako menedżera haseł, a także niezaszyfrowanych, niezgodnych z przepisami menedżerów haseł” – powiedział Eduardo. „Ciągła zmiana haseł i dbanie o to, by były wystarczająco skomplikowane, było dla użytkowników naprawdę kłopotliwe i skomplikowane”.

W szwajcarskim biurze SPIE firma centralizuje zarządzanie hasłami za pomocą Proton Pass: jednego, łatwego w użyciu narzędzia. „Naprawdę rozwiązaliśmy te problemy. Zrobiliśmy wielki krok naprzód w podstawowym zarządzaniu hasłami” – powiedział Eduardo.

Chroń swoją firmę z Proton Pass

Dzięki Proton Pass dane uwierzytelniające Twojej organizacji korzystają z tego samego sprawdzonego szyfrowania end-to-end, które chroni Proton Mail od ponad dekady.

Uproszczenie procesu logowania

Ponieważ członkowie zespołu mieli trudności z zarządzaniem hasłami, jednokrotne logowanie (SSO) było kluczową zaletą dla zespołu SPIE. Logowanie się do wielu kont służbowych dziennie może powodować frustrację i prowadzić do złych praktyk w zakresie danych. Proton Pass sprawia, że proces logowania staje się bezproblemowy dzięki połączeniu przyjaznych dla użytkownika funkcji, w tym SSO, autouzupełniania i generatora haseł do tworzenia nowych bezpiecznych haseł w razie potrzeby.

„Z biznesowego punktu widzenia integracja SSO i obsługa standardu SCIM były kluczowymi funkcjami” – powiedział Eduardo. Logowanie jednokrotne (SSO) umożliwia pracownikom SPIE w szwajcarskim biurze logowanie się do wszystkich narzędzi pracy za pomocą jednego zestawu danych logowania, co znacznie zmniejsza frustrację. Zapamiętywanie wielu bezpiecznych haseł również nie stanowi problemu dzięki autouzupełnianiu. Eduardo tak o tym mówi: „Myślę, że autouzupełnianie jest oczywiście również ważną częścią:

„Użytkownik naprawdę widzi, że narzędzie pomaga w wypełnianiu haseł w różnych formularzach, a także gdy zmienia hasła, generator haseł pomaga mu automatycznie””.

Logowanie biometryczne to także bezpieczna, a zarazem przyjazna dla użytkownika opcja, która jest teraz dostępna dla zespołu. „Członkowie zespołu korzystający z Windows Hello mogą logować się za pomocą odcisku palca lub innych tokenów biometrycznych na komputerze PC. Mamy więc dobrą konsolidację sposobów logowania, która pomoże nam w dalszym wdrażaniu Proton Pass, dając jednocześnie użytkownikom dodatkową wartość”.

Dzięki tym nowym funkcjom Eduardo zauważa, że zespół ds. bezpieczeństwa może w mniejszym stopniu skupiać się na codziennych problemach, a bardziej na długoterminowej strategii i planowaniu. Proton Pass pomaga członkom zespołu automatycznie dbać o bezpieczeństwo: „Nie musimy już automatyzować regularnych zmian haseł. Musielibyśmy jedynie poinstruować członków zespołu, aby zaktualizowali hasło, jeśli zauważymy podejrzaną aktywność”.


Bezpieczne udostępnianie w celu zminimalizowania ryzyka

Udostępnianie haseł i bezpiecznych danych jest częścią każdego dnia pracy, co zauważa Eduardo: „Hasła klientów były dostępne centralnie, ale oczywiście musieliśmy również udostępniać hasła”. Ale każde udostępnienie niesie ze sobą ryzyko.

Eduardo wyjaśnia jedno z nich: „Na przykład zespół HR szyfrował pliki hasłami, a ponieważ hasła musiały być krótkie do zapamiętania, używali w nich popularnych słów. Więc po odrobinie zgadywania każdy mógł dowiedzieć się, jakie były hasła do tych plików. Nie mieliśmy również rozwiązania do udostępniania haseł”.

Aby pomóc każdemu zespołowi w SPIE bezpiecznie udostępniać dane, Proton Pass oferuje w pełni konfigurowalne udostępnianie, z tymczasowym lub stałym dostępem w zależności od potrzeb. Można udostępniać pojedyncze elementy, takie jak hasła, lub tworzyć całe sejfy w celu udostępniania informacji uprawnionym członkom zespołu. Udostępnianie zewnętrzne jest również łatwiejsze dzięki bezpiecznym linkom:

"Korzystanie z bezpiecznych linków w celu tymczasowego udostępniania plików na zewnątrz to przypadek użycia, z którego często korzystamy i który bardzo nam pomaga."

Sukces z Proton Pass

Wdrożenie usługi Proton Pass w szwajcarskim biurze SPIE spotkało się z niezwykle pozytywnym przyjęciem. Eduardo zauważa, że choć wielu członków zespołu dopiero oswaja się z nowym narzędziem, wpływ jego wdrożenia jest oczywisty.

„Korzysta z niego około 92% pracowników biura. Jasne jest również, że samo korzystanie z Proton Pass jest chyba najprostszą częścią całego wdrożenia. Ich opinie na temat użyteczności są bardzo dobre. Te opinie są naprawdę bardzo, bardzo dobre. Na początku ludzie podchodzili do tego z rezerwą, ale kiedy już zrozumieli koncepcję menedżera haseł, myślę, że poczuli się znacznie lepiej, bo nie muszą już pamiętać wszystkich swoich haseł”.

Z myślą o poprawie higieny haseł w całej firmie, SPIE rozważa dalsze wdrażanie tego narzędzia w kolejnych biurach: „Zaczynamy od 400 użytkowników w Szwajcarii i myślę, że jeśli w ciągu najbliższych kilku miesięcy uda nam się pokazać korzyści innym krajom i będziemy mieć dobre opinie od użytkowników, kolejne kraje pójdą w nasze ślady”.

Jeśli chcesz zacząć korzystać z Proton Pass, odwiedź naszą stronę produktu lub skontaktuj się z naszym działem sprzedaży, aby dowiedzieć się więcej.