Ir al contenido

Próximamente estarán disponibles los certificados de 47 días. ¿Todo listo?

Actúa ahora →
Estudio de caso

120 instalaciones. 19,000 empleados. La infraestructura de seguridad de un gigante de las bebidas, diseñada para el futuro.

Cómo Encryption Consulting creó una infraestructura de clave pública (PKI) para una empresa estadounidense líder en el sector de las bebidas con 165 años de historia, la integró con Microsoft Intune y Windows Hello para empresas, y migró a 19,000 empleados a la autenticación sin contraseña.
120 instalaciones. 19,000 empleados. La infraestructura de seguridad de un gigante de las bebidas, diseñada para el futuro.

Perfil de cliente

Una empresa estadounidense de bebidas con más de 165 años en el mercado, más de 100 marcas, más de 120 instalaciones en todo Estados Unidos y más de 19,000 empleados que atienden a clientes en todo el mundo, con una cultura operativa de larga trayectoria que prioriza la seguridad.

Experiencia

Bienes de consumo: fabricación y distribución de bebidas.

Tipo de incidente

Diseño e implementación de PKI con Microsoft Intune y Windows Hello para empresas

Resultado de un vistazo

19,000+

Empleados protegidos con identidad y autenticación respaldadas por PKI.

120+

Instalaciones conectadas bajo una gestión centralizada de identidad y dispositivos.

FIPS · RGPD

El cumplimiento normativo se aborda mediante la implementación de PKI.

Fases 4

Participación estructurada desde la planificación hasta la recuperación tras un desastre.

La empresa

Desafíos

Con más de 19 000 empleados en más de 120 instalaciones que manejaban información personal identificable y datos financieros, la empresa necesitaba proteger sus comunicaciones, centralizar la gestión de identidades y dispositivos, y reemplazar las contraseñas con el inicio de sesión biométrico, sin interrumpir las operaciones ni incumplir los requisitos normativos. Tres obstáculos se interponían en el camino.

Datos confidenciales desprotegidos en todos los estados.

La información personal identificable (PII) de empleados y clientes (nombres, direcciones, correos electrónicos, números de teléfono, datos financieros) requería cifrado en reposo, en uso, en tránsito y en copias de seguridad. Ningún marco normativo garantizaba esto.
01 Protección de Datos

Sin gestión centralizada de identidades y dispositivos

La gestión de identidades y dispositivos estaba dispersa en más de 120 instalaciones, sin forma de aplicar políticas ni comprobar el cumplimiento de los puntos finales, y además era necesario lograr que PKI, Intune y Windows Hello funcionaran conjuntamente.
02 Gestión de identidad

Autenticación dependiente de contraseña

Las contraseñas exponían a la empresa al robo de credenciales, el phishing y las filtraciones de datos. La solución: inicio de sesión biométrico sin contraseña, que ofrece mayor seguridad y un acceso más sencillo para los empleados.
03 Autenticación
Lo difícil no fue poner en marcha la infraestructura de clave pública (PKI), sino integrarla con Intune y Windows Hello en más de 120 instalaciones y para más de 19 000 empleados sin interrumpir el funcionamiento de un negocio con 165 años de historia.

Consultoría de cifrado

Resumen del proyecto · Consultoría en cifrado · Servicios PKI

Nuestra oferta

Soluciones

El trabajo se desarrolló en cuatro fases: planificación del proyecto, desarrollo de CP/CPS, diseño e implementación de PKI y continuidad del negocio. Cada fase contribuyó a la integración de Microsoft Intune y Windows Hello para empresas que se muestra a continuación.

Capacidad 01

Planificación de proyectos y desarrollo de CP/CPS

Las reuniones con las partes interesadas definieron el alcance y los requisitos. Evaluamos el entorno y elaboramos el Plan de Control (PC) y el Plan de Seguridad de la Información (PSI) junto con el cliente, transfiriendo la responsabilidad mediante la transferencia de conocimientos.

Capacidad 02

Integración del diseño, la construcción y los casos de uso de PKI

Elaboré el modelo de confianza y la documentación de compilación, puse en marcha la infraestructura de clave pública (PKI) en producción con OCSP e integré Windows Hello e Intune como los dos casos de uso principales.

Capacidad 03

Aplicación y automatización de las políticas de seguridad

Intune centralizó la aplicación y el cumplimiento de las políticas. La emisión y renovación automatizadas redujeron la carga de trabajo; el control de acceso basado en roles (RBAC) y el cifrado de datos limitaron el acceso.

Capacidad 04

Continuidad del negocio y recuperación ante desastres

Se elaboró ​​un plan de continuidad del negocio (BCP) y un plan de recuperación ante desastres (DR) para la CA raíz, la CA emisora ​​y el OCSP, además de una guía de operaciones, lo que permite al equipo operar y recuperarse de forma independiente.
El resultado es un marco PKI que protege las comunicaciones, centraliza la gestión de identidades, admite el inicio de sesión sin contraseña y se adapta al crecimiento de la empresa, todo ello implementado en cuatro fases sin interrumpir las operaciones diarias.

Consultoría de cifrado

Resumen del proyecto · Consultoría en cifrado · Servicios PKI

El general

Resultado comercial

La infraestructura de clave pública (PKI) proporcionó a la empresa un sistema de identidad y autenticación seguro, escalable a medida que crece y que cumple con sus obligaciones de cumplimiento normativo, abarcando a más de 19,000 empleados en más de 120 instalaciones y firmando sus transacciones electrónicas.

01

Se ha reforzado la seguridad y se ha reducido el acceso no autorizado.

La infraestructura de clave pública (PKI), el control de acceso basado en roles (RBAC) y el inicio de sesión biométrico de Windows Hello restringen el acceso a recursos confidenciales a usuarios y dispositivos autorizados, lo que reduce el riesgo de filtraciones y robo de credenciales, y mantiene la confianza con clientes, socios y partes interesadas.
02

Operaciones optimizadas y cumplimiento normativo alcanzado

Intune centralizó la gestión de identidades y dispositivos, y la emisión y renovación automatizadas de certificados redujeron los costos operativos del departamento de TI. Windows Hello eliminó las contraseñas del inicio de sesión diario, y las políticas de infraestructura de clave pública (PKI) cumplen con FIPS y el RGPD.
03

Base escalable para el crecimiento a largo plazo

La infraestructura de clave pública (PKI) se adapta al crecimiento de la base de clientes, y la gestión en la nube de Intune permite absorber futuras expansiones. Las firmas digitales validan las transacciones electrónicas, manteniendo la estabilidad de la infraestructura a medida que el negocio crece.

Descubra nuestra

Recursos más recientes

Centro de Educación

¿Qué características tienen las soluciones comerciales de gestión de claves?

Compare las características clave de las soluciones de administración de AWS KMS, Azure Key Vault y Google Cloud KMS: validación FIPS 140-3, HMAC, compatibilidad con la era post-cuántica y cumplimiento normativo.

LEER MÁS
Estudios de caso

White Paper

La guerra de los certificados: la carrera contra el vencimiento

Un certificado caducado puede paralizar las operaciones. Descubra cómo prevenir interrupciones y gestionar la caducidad de los certificados antes de que afecte a su negocio.

LEER MÁS
Estudios de caso

Vídeo

La convergencia de 2029: ¿Por qué Microsoft, Google y Cloudflare eligieron la misma fecha límite para PQC?

Descubra las perspectivas de expertos sobre ciberseguridad, infraestructura de clave pública (PKI) y preparación para la era post-cuántica, con orientación práctica para fortalecer la seguridad y garantizar una criptografía a prueba de futuro.

Ver ahora
Estudios de caso