Ir al contenido

Próximamente estarán disponibles los certificados de 47 días. ¿Todo listo?

Actúa ahora →
Estudio de caso

300,000 clientes , una infraestructura de clave pública (PKI) expuesta, y el trabajo que supuso solucionarlo.

Cómo Encryption Consulting evaluó la infraestructura de clave pública (PKI) de una empresa de gas norteamericana, corrigió las deficiencias en la gobernanza y las operaciones, y ahora la mantiene en funcionamiento con soporte las 24 horas del día, los 7 días de la semana.
300,000 clientes, una infraestructura de clave pública (PKI) expuesta y el trabajo que supuso solucionarlo.

Perfil de cliente

Una empresa de servicios de gas norteamericana que atiende a más de 300,000 clientes industriales, comerciales y domésticos, con alrededor de 1,000 empleados y un programa activo de energía limpia.

Experiencia

Energía y servicios públicos: Infraestructura de gas

Tipo de compromiso

Evaluación de PKI, hoja de ruta de remediación y servicios de soporte continuo

Resultado de un vistazo

300,000+

Clientes de gas que dependen de una infraestructura segura

10%

Aumento de los costos operativos previos al compromiso

24/7

Cobertura de soporte PKI continua después de la implementación.

NIST, FIPS, PCI DSS

Marcos de cumplimiento dirigidos

La empresa

Desafíos

Las ciberamenazas contra la infraestructura energética no dejaban de aumentar, y la infraestructura de clave pública (PKI) de la empresa no podía seguirles el ritmo. Los certificados caducados, los ciclos de vida no documentados y la falta de gobernanza dejaban expuesta la infraestructura de gas, mientras que los costes operativos ya iban en aumento.

No existen políticas de gobernanza ni un modelo operativo.

Sin una Política de Certificación (CP), una Declaración de Prácticas de Certificación (CPS) o un Modelo Operativo Objetivo (TOM), la emisión de certificados era inconsistente entre los equipos y la infraestructura de clave pública (PKI) seguía descentralizada e incapaz de escalar.
01 GOBERNANCIA

Los estándares criptográficos no están definidos y son inconsistentes.

No existían directrices unificadas para toda la organización en cuanto a algoritmos, longitud de claves, métodos hash o estructura de certificados. Los diferentes enfoques de los equipos provocaron problemas de interoperabilidad y configuraciones débiles o desactualizadas.
02 CRIPTOGRAFÍA

El ciclo de vida de los certificados se gestiona completamente de forma manual.

La gestión manual provocó errores, renovaciones no realizadas e interrupciones del servicio, lo que generó un aumento del 10 % en los costos operativos (según estimaciones internas del cliente). Las copias de seguridad incompletas conllevaban el riesgo de pérdida de datos, y la distribución no estructurada de los dispositivos finales dejaba lagunas en el aprovisionamiento.
03 CICLO VITAL
Los certificados caducados y los procesos manuales no solo representaban una deuda técnica, sino que suponían un riesgo directo para la fiabilidad del servicio de gas para cientos de miles de clientes.

Equipo de Evaluación y Consultoría de Cifrado

CONSULTORÍA EN CIFRADO · SERVICIOS PKI

Nuestra oferta

Soluciones

El proyecto se desarrolló en dos fases. La primera fase incluyó una evaluación de la infraestructura de clave pública (PKI), una hoja de ruta para la corrección de problemas y recomendaciones arquitectónicas. La segunda fase, bajo la suscripción a los Servicios de Soporte PKI 24/7 de Encryption Consulting, implementó las recomendaciones restantes y brindó soporte continuo. Todos los flujos de trabajo abarcaron entornos PKI locales, en la nube e híbridos.

Capacidad 01

Evaluación, arquitectura y gobernanza de la infraestructura de clave pública (PKI).

Se revisó la infraestructura de clave pública (PKI) en entornos locales, en la nube e híbridos mediante talleres con las partes interesadas. Se recomendó una PKI basada en microservicios, un protocolo de seguridad criptográfica (CP/CPS) formal y estándares criptográficos para toda la organización con estrictos controles de acceso a claves privadas.

Capacidad 02

Automatización del ciclo de vida de los certificados

Renovaciones, revocaciones, actualizaciones de CRL y supervisión del estado automatizadas para eliminar errores manuales. Se recomienda CertSecure Manager para una visibilidad centralizada y la aplicación de políticas durante todo el ciclo de vida del certificado.

Capacidad 03

Modernización de HSM, monitoreo de NDES y CRL

Se implementó la migración integral a los HSM nShield 5s en la infraestructura de clave pública (PKI) de Microsoft AD CS existente, con NDES solucionando las deficiencias en el aprovisionamiento de puntos finales. Se formalizó la CRL y la monitorización en tiempo real, en conformidad con NIST, FIPS y PCI DSS.

Capacidad 04

Servicios de soporte PKI 24/7

Me suscribí a los servicios de soporte PKI las 24 horas del día de Encryption Consulting para la restauración, la resolución de problemas y la respuesta bajo demanda ante la caducidad de certificados, fallos de HSM y otros incidentes.
La infraestructura de clave pública (PKI) pasó de ser reactiva y manual a automatizada, supervisada y diseñada para proteger los servicios energéticos críticos.

Equipo de Evaluación y Consultoría de Cifrado

CONSULTORÍA EN CIFRADO · SERVICIOS PKI

El general

Resultado comercial

La empresa finalizó el acuerdo con una infraestructura de clave pública (PKI) automatizada y controlada, con soporte las 24 horas del día, los 7 días de la semana, que protege a más de 300,000 clientes y está preparada para las cambiantes exigencias regulatorias y operativas.

01

Se han establecido las bases de gobernanza y cumplimiento.

La implementación de estándares criptográficos formales para CP/CPS y para toda la organización subsanó la brecha de gobernanza, mientras que la alineación con NIST, FIPS y PCI DSS redujo la exposición regulatoria.
02

Operaciones automatizadas y seguridad reforzada

Las renovaciones, revocaciones, actualizaciones de CRL y monitorización automatizadas eliminaron los errores que provocaron el aumento del 10 % en los costes; los HSM de nShield 5s y una PKI de microservicios escalaron la confianza para más de 300 000 clientes.
03

Continuidad del negocio garantizada las 24 horas.

El soporte PKI 24/7 proporcionó una respuesta rápida a incidentes relacionados con certificados, HSM y puntos finales, minimizando el tiempo de inactividad para más de 300 000 clientes y manteniéndose al día con los estándares criptográficos en constante evolución.

Descubra nuestra

Recursos más recientes

Centro de Educación

¿Qué características tienen las soluciones comerciales de gestión de claves?

Compare las características clave de las soluciones de administración de AWS KMS, Azure Key Vault y Google Cloud KMS: validación FIPS 140-3, HMAC, compatibilidad con la era post-cuántica y cumplimiento normativo.

LEER MÁS
Estudios de caso

White Paper

La guerra de los certificados: la carrera contra el vencimiento

Un certificado caducado puede paralizar las operaciones. Descubra cómo prevenir interrupciones y gestionar la caducidad de los certificados antes de que afecte a su negocio.

LEER MÁS
Estudios de caso

Vídeo

La convergencia de 2029: ¿Por qué Microsoft, Google y Cloudflare eligieron la misma fecha límite para PQC?

Descubra las perspectivas de expertos sobre ciberseguridad, infraestructura de clave pública (PKI) y preparación para la era post-cuántica, con orientación práctica para fortalecer la seguridad y garantizar una criptografía a prueba de futuro.

Ver ahora
Estudios de caso