Ir al contenido

¡Se acercan los certificados de 47 días! ¿Estás preparado?

Actúa ahora →
Estudio de caso

Clientes de 300,000 Un caso de infraestructura de clave pública (PKI) expuesta y el trabajo que supuso solucionarlo.

Cómo Encryption Consulting evaluó la infraestructura de clave pública (PKI) de una empresa de gas norteamericana, corrigió las deficiencias en la gobernanza y las operaciones, y ahora la mantiene en funcionamiento con soporte las 24 horas del día, los 7 días de la semana.
300,000 clientes, una infraestructura de clave pública (PKI) expuesta y el trabajo que supuso solucionarlo.

Perfil de cliente

Una empresa de servicios de gas norteamericana que atiende a más de 300,000 clientes industriales, comerciales y domésticos, con alrededor de 1,000 empleados y un programa activo de energía limpia.

Experiencia

Energía y servicios públicos: Infraestructura de gas

Tipo de compromiso

Evaluación de PKI, hoja de ruta de remediación y servicios de soporte continuo

Resultado de un vistazo

10%

Gastos generales operativos previos a la contratación, abordados mediante la automatización.

24/7

Cobertura de soporte PKI posterior a la implementación

Microservicios

Se recomienda una arquitectura PKI moderna para escalabilidad.

Cumplimiento

NIST, FIPS y PCI DSS se abordan en la hoja de ruta.

La empresa

Desafíos

Las ciberamenazas contra la infraestructura energética no dejaban de aumentar, y la infraestructura de clave pública (PKI) de la empresa no podía seguirles el ritmo. Los certificados caducados, los ciclos de vida no documentados y la falta de gobernanza dejaban expuesta la infraestructura de gas, mientras que los costes operativos ya iban en aumento.

No existen políticas de gobernanza ni un modelo operativo.

Sin una Política de Certificación (CP), una Declaración de Prácticas de Certificación (CPS) o un Modelo Operativo Objetivo (TOM), la emisión de certificados era inconsistente entre los equipos y la infraestructura de clave pública (PKI) seguía descentralizada e incapaz de escalar.
01 GOBERNANCIA

Los estándares criptográficos no están definidos y son inconsistentes.

No existían directrices unificadas para toda la organización en cuanto a algoritmos, longitud de claves, métodos hash o estructura de certificados. Los diferentes enfoques de los equipos provocaron problemas de interoperabilidad y configuraciones débiles o desactualizadas.
02 CRIPTOGRAFÍA

El ciclo de vida de los certificados se gestiona completamente de forma manual.

La gestión manual provocó errores, renovaciones no realizadas e interrupciones del servicio, lo que generó un aumento del 10 % en los costos operativos (según estimaciones internas del cliente). Las copias de seguridad incompletas conllevaban el riesgo de pérdida de datos, y la distribución no estructurada de los dispositivos finales dejaba lagunas en el aprovisionamiento.
03 CICLO VITAL
Los certificados caducados y los procesos manuales no solo representaban una deuda técnica, sino que suponían un riesgo directo para la fiabilidad del servicio de gas para cientos de miles de clientes.

Equipo de Evaluación y Consultoría de Cifrado

CONSULTORÍA EN CIFRADO · SERVICIOS PKI

Nuestra oferta

Soluciones

El proyecto se desarrolló en dos fases. La primera fase incluyó una evaluación de la infraestructura de clave pública (PKI), una hoja de ruta para la corrección de problemas y recomendaciones arquitectónicas. La segunda fase, bajo la suscripción a los Servicios de Soporte PKI 24/7 de Encryption Consulting, implementó las recomendaciones restantes y brindó soporte continuo. Todos los flujos de trabajo abarcaron entornos PKI locales, en la nube e híbridos.

Capacidad 01

Evaluación, arquitectura y gobernanza de la infraestructura de clave pública (PKI).

Se revisó la infraestructura de clave pública (PKI) en entornos locales, en la nube e híbridos mediante talleres con las partes interesadas. Se recomendó una PKI basada en microservicios, un protocolo de seguridad criptográfica (CP/CPS) formal y estándares criptográficos para toda la organización con estrictos controles de acceso a claves privadas.

Capacidad 02

Automatización del ciclo de vida de los certificados

Renovaciones, revocaciones, actualizaciones de CRL y supervisión del estado automatizadas para eliminar errores manuales. Se recomienda CertSecure Manager para una visibilidad centralizada y la aplicación de políticas durante todo el ciclo de vida del certificado.

Capacidad 03

Modernización de HSM, monitoreo de NDES y CRL

Se implementó la migración integral a los HSM nShield 5s en la infraestructura de clave pública (PKI) de Microsoft AD CS existente, con NDES solucionando las deficiencias en el aprovisionamiento de puntos finales. Se formalizó la CRL y la monitorización en tiempo real, en conformidad con NIST, FIPS y PCI DSS.

Capacidad 04

Servicios de soporte PKI 24/7

Me suscribí a los servicios de soporte PKI las 24 horas del día de Encryption Consulting para la restauración, la resolución de problemas y la respuesta bajo demanda ante la caducidad de certificados, fallos de HSM y otros incidentes.
La infraestructura de clave pública (PKI) pasó de ser reactiva y manual a automatizada, supervisada y diseñada para proteger los servicios energéticos críticos.

Equipo de Evaluación y Consultoría de Cifrado

CONSULTORÍA EN CIFRADO · SERVICIOS PKI

El general

Resultado comercial

La empresa finalizó el acuerdo con una infraestructura de clave pública (PKI) automatizada y controlada, con soporte las 24 horas del día, los 7 días de la semana, que protege a más de 300,000 clientes y está preparada para las cambiantes exigencias regulatorias y operativas.

01

Se han establecido las bases de gobernanza y cumplimiento.

La implementación de estándares criptográficos formales para CP/CPS y para toda la organización subsanó la brecha de gobernanza, mientras que la alineación con NIST, FIPS y PCI DSS redujo la exposición regulatoria.
02

Operaciones automatizadas y seguridad reforzada

Las renovaciones, revocaciones, actualizaciones de CRL y monitorización automatizadas eliminaron los errores que provocaron el aumento del 10 % en los costes; los HSM de nShield 5s y una PKI de microservicios escalaron la confianza para más de 300 000 clientes.
03

Continuidad del negocio garantizada las 24 horas.

El soporte PKI 24/7 proporcionó una respuesta rápida a incidentes relacionados con certificados, HSM y puntos finales, minimizando el tiempo de inactividad para más de 300 000 clientes y manteniéndose al día con los estándares criptográficos en constante evolución.

Descubra nuestra

Recursos más recientes

Gestión del ciclo de vida de los certificados

El servidor CertSecure MCP: IA agencial para CLM, con gobernanza integrada. 

Le presentamos CertSecure Manager MCP Server: IA con capacidad de agente para la gestión del ciclo de vida de los certificados, con flujos de trabajo de acceso y aprobación basados ​​en RBAC que le permiten mantener el control.

LEER MÁS
Estudios de caso

White Paper

Cómo abordar la creciente demanda de descubrimiento criptográfico y CBOM

Descubra cómo el descubrimiento criptográfico y CBOM permiten la preparación post-cuántica mediante la visibilidad, la priorización de riesgos, el cumplimiento normativo y la migración PQC práctica.

LEER MÁS
Estudios de caso

Vídeo

La hoja de ruta de Google Cloud para la criptografía postcuántica: lecciones para todas las empresas.

Descubra las perspectivas de expertos sobre ciberseguridad, infraestructura de clave pública (PKI) y preparación para la era post-cuántica, con orientación práctica para fortalecer la seguridad y garantizar una criptografía a prueba de futuro.

Ver ahora
Estudios de caso