Clientes de 300,000 Un caso de infraestructura de clave pública (PKI) expuesta y el trabajo que supuso solucionarlo.
Perfil de cliente
Una empresa de servicios de gas norteamericana que atiende a más de 300,000 clientes industriales, comerciales y domésticos, con alrededor de 1,000 empleados y un programa activo de energía limpia.
Experiencia
Energía y servicios públicos: Infraestructura de gas
Tipo de compromiso
Evaluación de PKI, hoja de ruta de remediación y servicios de soporte continuo
Resultado de un vistazo
10%
Gastos generales operativos previos a la contratación, abordados mediante la automatización.24/7
Cobertura de soporte PKI posterior a la implementaciónMicroservicios
Se recomienda una arquitectura PKI moderna para escalabilidad.Cumplimiento
NIST, FIPS y PCI DSS se abordan en la hoja de ruta.La empresa
Desafíos
Las ciberamenazas contra la infraestructura energética no dejaban de aumentar, y la infraestructura de clave pública (PKI) de la empresa no podía seguirles el ritmo. Los certificados caducados, los ciclos de vida no documentados y la falta de gobernanza dejaban expuesta la infraestructura de gas, mientras que los costes operativos ya iban en aumento.
No existen políticas de gobernanza ni un modelo operativo.
Los estándares criptográficos no están definidos y son inconsistentes.
El ciclo de vida de los certificados se gestiona completamente de forma manual.
Los certificados caducados y los procesos manuales no solo representaban una deuda técnica, sino que suponían un riesgo directo para la fiabilidad del servicio de gas para cientos de miles de clientes.
Equipo de Evaluación y Consultoría de Cifrado
CONSULTORÍA EN CIFRADO · SERVICIOS PKI
Nuestra oferta
Soluciones
El proyecto se desarrolló en dos fases. La primera fase incluyó una evaluación de la infraestructura de clave pública (PKI), una hoja de ruta para la corrección de problemas y recomendaciones arquitectónicas. La segunda fase, bajo la suscripción a los Servicios de Soporte PKI 24/7 de Encryption Consulting, implementó las recomendaciones restantes y brindó soporte continuo. Todos los flujos de trabajo abarcaron entornos PKI locales, en la nube e híbridos.
Capacidad 01
Evaluación, arquitectura y gobernanza de la infraestructura de clave pública (PKI).
Capacidad 02
Automatización del ciclo de vida de los certificados
Capacidad 03
Modernización de HSM, monitoreo de NDES y CRL
Capacidad 04
Servicios de soporte PKI 24/7
La infraestructura de clave pública (PKI) pasó de ser reactiva y manual a automatizada, supervisada y diseñada para proteger los servicios energéticos críticos.
Equipo de Evaluación y Consultoría de Cifrado
CONSULTORÍA EN CIFRADO · SERVICIOS PKI
El general
Resultado comercial
La empresa finalizó el acuerdo con una infraestructura de clave pública (PKI) automatizada y controlada, con soporte las 24 horas del día, los 7 días de la semana, que protege a más de 300,000 clientes y está preparada para las cambiantes exigencias regulatorias y operativas.
Se han establecido las bases de gobernanza y cumplimiento.
Operaciones automatizadas y seguridad reforzada
Continuidad del negocio garantizada las 24 horas.
Descubra nuestra
Recursos más recientes
- Blog
- Documentación Técnica
- Videos
Gestión del ciclo de vida de los certificados
El servidor CertSecure MCP: IA agencial para CLM, con gobernanza integrada.
Le presentamos CertSecure Manager MCP Server: IA con capacidad de agente para la gestión del ciclo de vida de los certificados, con flujos de trabajo de acceso y aprobación basados en RBAC que le permiten mantener el control.
LEER MÁS
White Paper
Cómo abordar la creciente demanda de descubrimiento criptográfico y CBOM
Descubra cómo el descubrimiento criptográfico y CBOM permiten la preparación post-cuántica mediante la visibilidad, la priorización de riesgos, el cumplimiento normativo y la migración PQC práctica.
LEER MÁS
Vídeo
La hoja de ruta de Google Cloud para la criptografía postcuántica: lecciones para todas las empresas.
Descubra las perspectivas de expertos sobre ciberseguridad, infraestructura de clave pública (PKI) y preparación para la era post-cuántica, con orientación práctica para fortalecer la seguridad y garantizar una criptografía a prueba de futuro.
Ver ahora
