300,000 clientes , una infraestructura de clave pública (PKI) expuesta, y el trabajo que supuso solucionarlo.
Perfil de cliente
Una empresa de servicios de gas norteamericana que atiende a más de 300,000 clientes industriales, comerciales y domésticos, con alrededor de 1,000 empleados y un programa activo de energía limpia.
Experiencia
Energía y servicios públicos: Infraestructura de gas
Tipo de compromiso
Evaluación de PKI, hoja de ruta de remediación y servicios de soporte continuo
Resultado de un vistazo
300,000+
Clientes de gas que dependen de una infraestructura segura10%
Aumento de los costos operativos previos al compromiso24/7
Cobertura de soporte PKI continua después de la implementación.NIST, FIPS, PCI DSS
Marcos de cumplimiento dirigidosLa empresa
Desafíos
Las ciberamenazas contra la infraestructura energética no dejaban de aumentar, y la infraestructura de clave pública (PKI) de la empresa no podía seguirles el ritmo. Los certificados caducados, los ciclos de vida no documentados y la falta de gobernanza dejaban expuesta la infraestructura de gas, mientras que los costes operativos ya iban en aumento.
No existen políticas de gobernanza ni un modelo operativo.
Los estándares criptográficos no están definidos y son inconsistentes.
El ciclo de vida de los certificados se gestiona completamente de forma manual.
Los certificados caducados y los procesos manuales no solo representaban una deuda técnica, sino que suponían un riesgo directo para la fiabilidad del servicio de gas para cientos de miles de clientes.
Equipo de Evaluación y Consultoría de Cifrado
CONSULTORÍA EN CIFRADO · SERVICIOS PKI
Nuestra oferta
Soluciones
El proyecto se desarrolló en dos fases. La primera fase incluyó una evaluación de la infraestructura de clave pública (PKI), una hoja de ruta para la corrección de problemas y recomendaciones arquitectónicas. La segunda fase, bajo la suscripción a los Servicios de Soporte PKI 24/7 de Encryption Consulting, implementó las recomendaciones restantes y brindó soporte continuo. Todos los flujos de trabajo abarcaron entornos PKI locales, en la nube e híbridos.
Capacidad 01
Evaluación, arquitectura y gobernanza de la infraestructura de clave pública (PKI).
Capacidad 02
Automatización del ciclo de vida de los certificados
Capacidad 03
Modernización de HSM, monitoreo de NDES y CRL
Capacidad 04
Servicios de soporte PKI 24/7
La infraestructura de clave pública (PKI) pasó de ser reactiva y manual a automatizada, supervisada y diseñada para proteger los servicios energéticos críticos.
Equipo de Evaluación y Consultoría de Cifrado
CONSULTORÍA EN CIFRADO · SERVICIOS PKI
El general
Resultado comercial
La empresa finalizó el acuerdo con una infraestructura de clave pública (PKI) automatizada y controlada, con soporte las 24 horas del día, los 7 días de la semana, que protege a más de 300,000 clientes y está preparada para las cambiantes exigencias regulatorias y operativas.
Se han establecido las bases de gobernanza y cumplimiento.
Operaciones automatizadas y seguridad reforzada
Continuidad del negocio garantizada las 24 horas.
Descubra nuestra
Recursos más recientes
- Blog
- Documentación Técnica
- Videos
Centro de Educación
¿Qué características tienen las soluciones comerciales de gestión de claves?
Compare las características clave de las soluciones de administración de AWS KMS, Azure Key Vault y Google Cloud KMS: validación FIPS 140-3, HMAC, compatibilidad con la era post-cuántica y cumplimiento normativo.
LEER MÁS
White Paper
La guerra de los certificados: la carrera contra el vencimiento
Un certificado caducado puede paralizar las operaciones. Descubra cómo prevenir interrupciones y gestionar la caducidad de los certificados antes de que afecte a su negocio.
LEER MÁS
Vídeo
La convergencia de 2029: ¿Por qué Microsoft, Google y Cloudflare eligieron la misma fecha límite para PQC?
Descubra las perspectivas de expertos sobre ciberseguridad, infraestructura de clave pública (PKI) y preparación para la era post-cuántica, con orientación práctica para fortalecer la seguridad y garantizar una criptografía a prueba de futuro.
Ver ahora
