10 Millionen Mitglieder. Sechs PKI-Lücken. Ein kompletter Neuaufbau der PKI im Gesundheitswesen.
Kundenprofil
Texas ist der größte Krankenversicherungsanbieter mit rund 10 Millionen Mitgliedern, die von über 150,000 Ärzten und mehr als 500 Krankenhäusern betreut werden. Das Angebot umfasst Einzel-, Arbeitgeber-, Medicaid-, Medicare Advantage-, Zahn- und Sehversicherungen. Texas blickt auf über ein Jahrhundert Erfahrung in der klinischen Versorgung und im Bereich der kommunalen Gesundheitsversorgung zurück.
Branche
Gesundheitswesen und Krankenversicherung
Verlobungsart
PKI-Implementierung & Infrastrukturbereitstellung
Ergebnis auf einen Blick
10M
Mitglieder sind durch die neue PKI-Infrastruktur geschützt.150,000+
Ärzte und medizinisches Fachpersonal sind im gesamten Netzwerk gesichert.HIPAA & FIPS
Die Einhaltung der Standards wurde durch die HSM-Schlüsselzeremonie sichergestellt.2-Tier
Die Microsoft-PKI-Architektur wurde mit einer Offline-Root-CA bereitgestellt.Das Unternehmen
Challenges
Mit der Erweiterung der digitalen Dienste des Kunden traten sechs Schwächen in seiner hybriden PKI-Umgebung deutlich zutage: eine ungeschützte Root-CA, ungeschützte private Schlüssel, fehlende Governance-Kontrollen und Lücken in der Resilienzplanung.
Die Stammzertifizierungsstelle ist online, in die Domäne eingebunden und öffentlich zugänglich.
Private Schlüssel werden im Dateisystem gespeichert, nicht in HSMs.
Keine Schlüsselverantwortlichenmatrix oder Funktionstrennung
Sechs Sicherheitslücken, eine Vertrauenskette. Jede Schwachstelle ließ sich auf dieselbe Stammzertifizierungsstelle zurückführen, daher musste die Behebung dort beginnen und sich dann nach außen ausweiten.
Bewertungsteam für Verschlüsselungsberatung
VORAB-IMPLEMENTIERUNGSANALYSE | VERSCHLÜSSELUNGSBERATUNG · PKI-DIENSTLEISTUNGEN
Unser Angebot
Lösungen
Das Projekt umfasste vier Arbeitsstränge in vier Phasen: Bewertung und Konzeption, Entwicklung und Implementierung, Funktionstests und Wissenstransfer.
Fähigkeit 01
PKI-Architekturdesign und -planung
Fähigkeit 02
HSM-Integration und Schlüsselzeremonie
Fähigkeit 03
Zweistufige Microsoft PKI-Bereitstellung
Fähigkeit 04
DR-Planung und Wissenstransfer
Das Ergebnis war eine konforme, robuste und skalierbare PKI-Infrastruktur, die speziell dafür entwickelt wurde, die sensiblen Gesundheitsdaten von Millionen von Mitgliedern zu schützen und das Wachstum der Organisation über Jahrzehnte hinweg zu unterstützen.
Bewertungsteam für Verschlüsselungsberatung
Projektübersicht | Verschlüsselungsberatung · PKI-Dienstleistungen
Das Gesamte
Geschäftsergebnis
Mit der zweistufigen Microsoft PKI hat der Kunde die strukturellen Schwachstellen behoben, die Anforderungen von HIPAA und FIPS erfüllt und verfügt nun über eine Sicherheitsgrundlage, die 10 Millionen Mitglieder schützt und mit dem Wachstum der Organisation skaliert.
Die PKI-Vertrauenskette ist vollständig gesichert.
HIPAA- und FIPS-Konformität erreicht
Lebenszykluskontrolle und Resilienz etabliert
Entdecken Sie unsere
Neueste Infos
- Blogs
- Whitepapers
- Videos
Education Center
Was ist ein Hybrid Key Management System (KMS)?
Ein hybrides Schlüsselverwaltungssystem kombiniert lokale HSMs mit Cloud-Schlüsselverwaltung unter einer zentralen Konsole. Erfahren Sie mehr über die Funktionsweise, BYOK vs. HYOK und die geltenden FIPS-140-3-Regeln.
Weiterlesen
White Paper (ENG)
Der Zertifizierungskrieg: Das Rennen gegen das Ablaufdatum
Ein abgelaufenes Zertifikat kann den Betrieb lahmlegen. Erfahren Sie, wie Sie Ausfälle vermeiden und den Ablauf von Zertifikaten verwalten, bevor er Ihr Unternehmen beeinträchtigt.
Weiterlesen
Video
Die Konvergenz 2029: Warum Microsoft, Google und Cloudflare alle die gleiche PQC-Frist gewählt haben
Entdecken Sie Experteneinblicke in Cybersicherheit, PKI und Post-Quanten-Bereitschaft sowie praktische Anleitungen zur Stärkung der Sicherheit und Zukunftsfähigkeit der Kryptographie.
Jetzt ansehen
