10 millones de miembros. Seis deficiencias en la infraestructura de clave pública (PKI). Una reconstrucción de la PKI en el sector sanitario.
Perfil de cliente
El mayor proveedor de beneficios de salud de Texas, que atiende a aproximadamente 10 millones de miembros a través de más de 150 000 médicos y más de 500 hospitales. Ofrece planes individuales, para empleadores, Medicaid, Medicare Advantage, dentales y de visión, con más de un siglo de servicio en atención clínica y salud comunitaria.
Experiencia
Servicios de salud y seguros médicos
Tipo de compromiso
Implementación de PKI y despliegue de infraestructura
Resultado de un vistazo
10 m
Miembros protegidos bajo la nueva infraestructura PKI.150,000+
Médicos y profesionales sanitarios asegurados en toda la red.HIPAA y FIPS
Estándares de cumplimiento alcanzados mediante la ceremonia de entrega de llaves HSM.2-Tier
Arquitectura PKI de Microsoft implementada con CA raíz sin conexiónLa empresa
Desafíos
A medida que se expandían los servicios digitales del cliente, se hicieron evidentes seis debilidades en su entorno PKI híbrido: una CA raíz expuesta, claves privadas desprotegidas, falta de controles de gobernanza y deficiencias en la planificación de la resiliencia.
CA raíz en línea, unida al dominio y expuesta
Las claves privadas se almacenan en el sistema de archivos, no en los módulos de seguridad de hardware (HSM).
No existe una matriz de custodia de llaves ni separación de funciones.
Seis brechas, una cadena de confianza. Todas las vulnerabilidades se remontaban a la misma CA raíz, por lo que la solución debía comenzar allí y luego reconstruirse hacia afuera.
Equipo de Evaluación y Consultoría de Cifrado
EVALUACIÓN PREVIA A LA IMPLEMENTACIÓN | CONSULTORÍA EN CIFRADO · SERVICIOS PKI
Nuestra oferta
Soluciones
El proyecto constó de cuatro líneas de trabajo distribuidas en cuatro fases: evaluación y diseño, construcción e implementación, pruebas funcionales y transferencia de conocimientos.
Capacidad 01
Diseño y planificación de la arquitectura PKI
Capacidad 02
Ceremonia de integración y entrega de llaves de HSM
Capacidad 03
Implementación de PKI de Microsoft de dos niveles
Capacidad 04
Planificación de recuperación ante desastres y transferencia de conocimientos
El resultado fue una infraestructura PKI que cumple con las normativas, es resiliente y escalable, diseñada específicamente para proteger los datos de salud confidenciales de millones de miembros y respaldar el crecimiento de la organización durante las próximas décadas.
Equipo de Evaluación y Consultoría de Cifrado
RESUMEN DEL PROYECTO | CONSULTORÍA EN CIFRADO · SERVICIOS PKI
El general
Resultado comercial
Gracias a la implementación de la infraestructura de clave pública (PKI) de dos niveles de Microsoft, el cliente subsanó las vulnerabilidades estructurales, cumplió con los requisitos de HIPAA y FIPS, y ahora cuenta con una base de seguridad que protege a 10 millones de miembros y se adapta al crecimiento de la organización.
Cadena de confianza PKI totalmente segura
Cumplimiento de HIPAA y FIPS alcanzado
Control del ciclo de vida y resiliencia establecidos
Descubra nuestra
Recursos más recientes
- Blog
- Documentación Técnica
- Videos
Centro de Educación
¿Qué características tienen las soluciones comerciales de gestión de claves?
Compare las características clave de las soluciones de administración de AWS KMS, Azure Key Vault y Google Cloud KMS: validación FIPS 140-3, HMAC, compatibilidad con la era post-cuántica y cumplimiento normativo.
LEER MÁS
White Paper
La guerra de los certificados: la carrera contra el vencimiento
Un certificado caducado puede paralizar las operaciones. Descubra cómo prevenir interrupciones y gestionar la caducidad de los certificados antes de que afecte a su negocio.
LEER MÁS
Vídeo
La convergencia de 2029: ¿Por qué Microsoft, Google y Cloudflare eligieron la misma fecha límite para PQC?
Descubra las perspectivas de expertos sobre ciberseguridad, infraestructura de clave pública (PKI) y preparación para la era post-cuántica, con orientación práctica para fortalecer la seguridad y garantizar una criptografía a prueba de futuro.
Ver ahora
