Zum Inhalt

47-Tage-Zertifikate sind in Planung. Bist du bereit?

Jetzt handeln →
Fallstudie

300,000 Kunden , eine ungeschützte PKI und die Arbeit, die nötig war, um sie zu beheben.

Wie Encryption Consulting die PKI eines nordamerikanischen Gasversorgungsunternehmens analysierte, die Lücken in der Governance und im Betrieb schloss und sie nun mit 24/7-Support am Laufen hält.
300,000 Kunden, eine ungeschützte PKI und der Aufwand, der nötig war, um das Problem zu beheben.

Kundenprofil

Ein nordamerikanisches Gasversorgungsunternehmen, das mehr als 300,000 Industrie-, Gewerbe- und Privatkunden beliefert, rund 1,000 Mitarbeiter beschäftigt und ein aktives Programm für saubere Energie betreibt.

Branche

Energie & Versorgung: Gasinfrastruktur

Verlobungsart

PKI-Bewertung, Sanierungsplan und laufende Supportleistungen

Ergebnis auf einen Blick

300,000+

Gaskunden, die auf eine sichere Infrastruktur angewiesen sind

10%

Erhöhung der betrieblichen Kosten vor Vertragsbeginn

24/7

Kontinuierliche PKI-Unterstützung nach der Implementierung

NIST, FIPS, PCI DSS

Ziel von Compliance-Rahmenwerken

Das Unternehmen

Challenges

Die Cyberbedrohungen gegen die Energieinfrastruktur nahmen stetig zu, und die PKI des Unternehmens konnte nicht mithalten. Abgelaufene Zertifikate, undokumentierte Lebenszyklen und fehlende Governance machten die Gasinfrastruktur ungeschützt, während die Betriebskosten bereits stiegen.

Keine Governance-Richtlinien oder Betriebsmodell

Ohne eine Zertifizierungsrichtlinie (CP), eine Zertifizierungspraxisvorschrift (CPS) oder ein Zielbetriebsmodell (TOM) war die Zertifikatsausstellung teamübergreifend uneinheitlich, und die PKI blieb dezentralisiert und nicht skalierbar.
01 GOVERNANCE

Kryptografische Standards sind undefiniert und inkonsistent.

Es gab keine organisationsweiten Richtlinien für Algorithmen, Schlüssellängen, Hash-Methoden oder Zertifikatsstrukturen. Unterschiedliche Vorgehensweisen der Teams führten zu Interoperabilitätsproblemen und unzureichenden oder veralteten Konfigurationen.
02 Kryptografie

Der gesamte Zertifikatslebenszyklus wird manuell verwaltet.

Manuelle Verwaltung führte zu Fehlern, verpassten Verlängerungen und Ausfällen, was laut internen Kundenschätzungen einen Anstieg der Betriebskosten um 10 % zur Folge hatte. Unvollständige Backups bargen das Risiko von Datenverlust, und eine unstrukturierte Endgeräteverteilung führte zu Bereitstellungslücken.
03 LEBENSZYKLUS
Abgelaufene Zertifikate und manuelle Prozesse stellten nicht nur technische Schulden dar, sondern waren ein direktes Risiko für die Zuverlässigkeit der Gasversorgung für Hunderttausende von Kunden.

Bewertungsteam für Verschlüsselungsberatung

Verschlüsselungsberatung · PKI-Dienstleistungen

Unser Angebot

Lösungen

Das Projekt gliederte sich in zwei Phasen. Phase eins umfasste eine PKI-Analyse, einen Maßnahmenplan und Architekturempfehlungen. Phase zwei, im Rahmen des 24/7-PKI-Support-Services von Encryption Consulting, setzte die verbleibenden Empfehlungen um und bot fortlaufenden Support. Alle Arbeitspakete deckten On-Premise-, Cloud- und Hybrid-PKI-Umgebungen ab.

Fähigkeit 01

PKI-Bewertung, Architektur und Governance

Die PKI wurde in On-Premise-, Cloud- und Hybridumgebungen im Rahmen von Stakeholder-Workshops überprüft. Empfohlen wurden eine Microservices-basierte PKI, formale CP/CPS-Systeme sowie unternehmensweite kryptografische Standards mit strengen Zugriffskontrollen für private Schlüssel.

Fähigkeit 02

Automatisierung des Zertifikatslebenszyklus

Automatisierte Verlängerungen, Widerrufe, CRL-Aktualisierungen und Statusüberwachung zur Vermeidung manueller Fehler. Wir empfehlen CertSecure Manager für zentrale Transparenz und Richtliniendurchsetzung über den gesamten Zertifikatslebenszyklus hinweg.

Fähigkeit 03

HSM-Modernisierung, NDES- und CRL-Überwachung

Die Migration auf nShield 5s HSMs wurde auf der bestehenden Microsoft AD CS PKI vollständig umgesetzt, wobei NDES die Lücken bei der Endpunktbereitstellung schloss. CRL und Echtzeitüberwachung wurden formalisiert und an NIST, FIPS und PCI DSS angepasst.

Fähigkeit 04

PKI-Supportdienste rund um die Uhr

Ich habe die rund um die Uhr verfügbaren PKI-Supportdienste von Encryption Consulting abonniert, die Wiederherstellung, Fehlerbehebung und bedarfsgerechte Reaktion auf Zertifikatsablauf, HSM-Ausfälle und andere Vorfälle ermöglichen.
Die PKI wurde von reaktiv und manuell zu automatisiert, überwacht und zum Schutz kritischer Energiedienstleistungen ausgelegt.

Bewertungsteam für Verschlüsselungsberatung

Verschlüsselungsberatung · PKI-Dienstleistungen

Das Gesamte

Geschäftsergebnis

Das Unternehmen beendete die Zusammenarbeit mit einer verwalteten, automatisierten PKI unter 24/7-Support, die mehr als 300,000 Kunden schützt und für sich ändernde regulatorische und betriebliche Anforderungen gerüstet ist.

01

Grundlagen für Governance und Compliance geschaffen

Ein formaler CP/CPS-Standard und unternehmensweite kryptografische Standards schlossen die Governance-Lücke, während die Angleichung an NIST, FIPS und PCI DSS das regulatorische Risiko verringerte.
02

Betrieb automatisiert und Sicherheit verstärkt

Automatisierte Verlängerungen, Widerrufe, CRL-Aktualisierungen und Überwachung beseitigten die Fehler, die für den Kostenanstieg von 10 % verantwortlich waren; nShield 5s HSMs und eine Microservices-PKI skalierten das Vertrauen für mehr als 300,000 Kunden.
03

Geschäftskontinuität rund um die Uhr gewährleistet

Der 24/7 PKI-Support ermöglichte eine schnelle Reaktion auf Vorfälle mit Zertifikaten, HSMs und Endpunkten, minimierte Ausfallzeiten für mehr als 300,000 Kunden und hielt mit den sich entwickelnden kryptografischen Standards Schritt.

Entdecken Sie unsere

Neueste Infos

Education Center

Welche Funktionen bieten kommerzielle Schlüsselverwaltungslösungen?

Vergleichen Sie die Funktionen der Schlüsselverwaltungslösungen AWS KMS, Azure Key Vault und Google Cloud KMS: FIPS 140-3-Validierung, HMAC, Post-Quantum-Unterstützung und Compliance.

Weiterlesen
Fallstudien

White Paper (ENG)

Der Zertifizierungskrieg: Das Rennen gegen das Ablaufdatum

Ein abgelaufenes Zertifikat kann den Betrieb lahmlegen. Erfahren Sie, wie Sie Ausfälle vermeiden und den Ablauf von Zertifikaten verwalten, bevor er Ihr Unternehmen beeinträchtigt.

Weiterlesen
Fallstudien

Video

Die Konvergenz 2029: Warum Microsoft, Google und Cloudflare alle die gleiche PQC-Frist gewählt haben

Entdecken Sie Experteneinblicke in Cybersicherheit, PKI und Post-Quanten-Bereitschaft sowie praktische Anleitungen zur Stärkung der Sicherheit und Zukunftsfähigkeit der Kryptographie.

Jetzt ansehen
Fallstudien