Zum Inhalt

47-Tage-Zertifikate sind in Planung. Bist du bereit?

Jetzt handeln →
Fallstudie

120 Standorte. 19,000 Mitarbeiter. Die Sicherheitsinfrastruktur eines Getränkegiganten – gebaut für die Zukunft.

Wie Encryption Consulting für einen 165 Jahre alten US-amerikanischen Getränkehersteller eine PKI entwickelte, diese mit Microsoft Intune und Windows Hello for Business integrierte und 19,000 Mitarbeiter auf passwortlose Authentifizierung umstellte.
120 Standorte. 19,000 Mitarbeiter. Die Sicherheitsinfrastruktur eines Getränkeriesen – zukunftssicher.

Kundenprofil

Ein US-amerikanisches Getränkeunternehmen mit über 165 Jahren Markterfahrung, mehr als 100 Marken, über 120 Produktionsstätten in ganz Amerika und mehr als 19,000 Mitarbeitern, die Kunden weltweit betreuen, mit einer langjährigen, auf Sicherheit ausgerichteten Unternehmenskultur.

Branche

Konsumgüter – Getränkeherstellung und -vertrieb

Vorfalltyp

PKI-Design und -Implementierung mit Microsoft Intune und Windows Hello for Business

Ergebnis auf einen Blick

19,000+

Mitarbeiter sind durch PKI-gestützte Identitäts- und Authentifizierungssysteme geschützt.

120+

Einrichtungen, die unter zentralisierter Identitäts- und Geräteverwaltung verbunden sind

FIPS · DSGVO

Die Einhaltung regulatorischer Vorgaben wird durch die PKI-Implementierung sichergestellt.

4 Phasen

Strukturierte Einbindung von der Planung bis zur Katastrophenbewältigung

Das Unternehmen

Challenges

Mit über 19,000 Mitarbeitern an mehr als 120 Standorten, die personenbezogene Daten und Finanzdaten verarbeiten, musste das Unternehmen seine Kommunikation sichern, Identitäts- und Gerätemanagement zentralisieren und Passwörter durch biometrische Anmeldung ersetzen – ohne den laufenden Betrieb zu unterbrechen oder regulatorische Anforderungen zu verletzen. Drei Hindernisse standen dem im Weg.

Sensible Daten sind in allen Bundesstaaten ungeschützt.

Personenbezogene Daten von Mitarbeitern und Kunden – Namen, Adressen, E-Mail-Adressen, Telefonnummern, Finanzdaten – mussten im Ruhezustand, bei der Nutzung, bei der Übertragung und bei der Datensicherung verschlüsselt werden. Es gab kein einheitliches Rahmenwerk, das dies vorschrieb.
01 Datenschutz

Keine zentrale Identitäts- und Geräteverwaltung

Die Verwaltung von Identität und Geräten war über mehr als 120 Standorte verteilt, ohne dass es eine Möglichkeit gab, Richtlinien durchzusetzen oder die Einhaltung der Endpunktvorgaben zu überprüfen – und es musste dafür sorgen, dass PKI, Intune und Windows Hello zusammenarbeiten.
02 Identitätsmanagement

Passwortabhängige Authentifizierung

Passwörter machten das Unternehmen anfällig für Datendiebstahl, Phishing und Sicherheitslücken. Die Lösung: passwortlose biometrische Anmeldung – für mehr Sicherheit und einfacheres Anmelden für Mitarbeiter.
03 Authentifizierung
Die größte Herausforderung bestand nicht in der Einrichtung der PKI, sondern in deren Integration mit Intune und Windows Hello in über 120 Standorten und mit mehr als 19,000 Mitarbeitern, ohne den 165 Jahre alten Geschäftsbetrieb zu unterbrechen.

Verschlüsselungsberatung

Projektübersicht · Verschlüsselungsberatung · PKI-Dienstleistungen

Unser Angebot

Lösungen

Das Projekt gliederte sich in vier Phasen: Projektplanung, CP/CPS-Entwicklung, PKI-Design und -Implementierung sowie Geschäftskontinuität. Jede Phase floss in die unten dargestellte Integration von Microsoft Intune und Windows Hello for Business ein.

Fähigkeit 01

Projektplanung & CP/CPS-Entwicklung

In Stakeholder-Meetings wurden Umfang und Anforderungen festgelegt. Wir analysierten das Umfeld und erstellten gemeinsam mit dem Kunden den Control Platform (CP) und die Customer Process Standards (CPS), wobei die Verantwortung durch Wissenstransfer übergeben wurde.

Fähigkeit 02

PKI-Design, -Aufbau und Anwendungsfallintegration

Ich habe das Vertrauensmodell und die zugehörigen Dokumente erstellt, die PKI mit OCSP in der Produktion eingerichtet und Windows Hello und Intune als die beiden wichtigsten Anwendungsfälle integriert.

Fähigkeit 03

Durchsetzung und Automatisierung von Sicherheitsrichtlinien

Intune zentralisierte Richtliniendurchsetzung und -einhaltung. Automatisierte Ausstellung und Verlängerung reduzierten den Arbeitsaufwand; rollenbasierte Zugriffskontrolle (RBAC) und verschlüsselte Daten beschränkten den Zugriff.

Fähigkeit 04

Geschäftskontinuität und Notfallwiederherstellung

Wir haben einen Business Continuity Planning Plan (BCP) und einen Disaster Recovery Plan (DR) für die Root-CA, die Issuing-CA und den OCSP erstellt, plus eine Betriebsanleitung – damit das Team in der Lage ist, den Betrieb und die Wiederherstellung unabhängig durchzuführen.
Das Ergebnis ist ein PKI-Framework, das die Kommunikation sichert, das Identitätsmanagement zentralisiert, passwortloses Anmelden unterstützt und mit dem Unternehmen skaliert – all dies wird in vier Phasen bereitgestellt, ohne den laufenden Betrieb zu unterbrechen.

Verschlüsselungsberatung

Projektübersicht · Verschlüsselungsberatung · PKI-Dienstleistungen

Das Gesamte

Geschäftsergebnis

Die PKI bot dem Unternehmen ein Identitäts- und Authentifizierungssystem, das sicher ist, mit dem Wachstum skaliert und seinen Compliance-Verpflichtungen gerecht wird – es deckt mehr als 19,000 Mitarbeiter an mehr als 120 Standorten ab und signiert seine elektronischen Transaktionen.

01

Sicherheit erhöht und unbefugter Zugriff reduziert

PKI, RBAC und die biometrische Anmeldung mit Windows Hello beschränken sensible Ressourcen auf autorisierte Benutzer und Geräte – wodurch das Risiko von Datenschutzverletzungen und Datendiebstahl verringert und das Vertrauen von Kunden, Partnern und Stakeholdern gestärkt wird.
02

Betriebsabläufe optimiert und Einhaltung der Vorschriften erreicht

Intune zentralisierte Identitäts- und Geräteverwaltung sowie die automatisierte Zertifikatsausstellung und -erneuerung reduzierten den IT-Aufwand. Windows Hello machte Passwörter für die tägliche Anmeldung überflüssig, und die PKI-Richtlinien entsprechen FIPS und DSGVO.
03

Skalierbare Grundlage für langfristiges Wachstum

Die PKI skaliert mit dem Kundenstamm, und Intunes Cloud-Management ermöglicht zukünftige Erweiterungen. Digitale Signaturen signieren elektronische Transaktionen nachweislich und gewährleisten so eine stabile Grundlage für das Unternehmenswachstum.

Entdecken Sie unsere

Neueste Infos

Education Center

Welche Funktionen bieten kommerzielle Schlüsselverwaltungslösungen?

Vergleichen Sie die Funktionen der Schlüsselverwaltungslösungen AWS KMS, Azure Key Vault und Google Cloud KMS: FIPS 140-3-Validierung, HMAC, Post-Quantum-Unterstützung und Compliance.

Weiterlesen
Fallstudien

White Paper (ENG)

Der Zertifizierungskrieg: Das Rennen gegen das Ablaufdatum

Ein abgelaufenes Zertifikat kann den Betrieb lahmlegen. Erfahren Sie, wie Sie Ausfälle vermeiden und den Ablauf von Zertifikaten verwalten, bevor er Ihr Unternehmen beeinträchtigt.

Weiterlesen
Fallstudien

Video

Die Konvergenz 2029: Warum Microsoft, Google und Cloudflare alle die gleiche PQC-Frist gewählt haben

Entdecken Sie Experteneinblicke in Cybersicherheit, PKI und Post-Quanten-Bereitschaft sowie praktische Anleitungen zur Stärkung der Sicherheit und Zukunftsfähigkeit der Kryptographie.

Jetzt ansehen
Fallstudien