Meteen naar de inhoud

Certificaten met een geldigheidsduur van 47 dagen komen eraan. Ben je klaar?

Handel nu →
Casestudy

120 vestigingen. 19,000 medewerkers. De beveiligingsinfrastructuur van een drankengigant is gebouwd voor de toekomst.

Hoe Encryption Consulting een PKI bouwde voor een 165 jaar oud Amerikaans drankenbedrijf, deze integreerde met Microsoft Intune en Windows Hello voor Bedrijven, en 19,000 werknemers overzette op authenticatie zonder wachtwoord.
120 vestigingen. 19,000 medewerkers. De beveiligingsinfrastructuur van een drankenreus, gebouwd voor de toekomst.

Klantenprofiel

Een Amerikaans drankenbedrijf met meer dan 165 jaar ervaring, meer dan 100 merken, meer dan 120 vestigingen in Amerika en meer dan 19,000 werknemers die klanten wereldwijd bedienen, met een aloude bedrijfscultuur waarin veiligheid voorop staat.

Industrie

Consumentengoederen — Productie en distributie van dranken

Incidenttype:

PKI-ontwerp en -implementatie met Microsoft Intune en Windows Hello voor bedrijven.

Resultaat in één oogopslag

19,000+

Medewerkers beveiligd met PKI-ondersteunde identiteits- en authenticatie.

120+

Faciliteiten die met elkaar verbonden zijn via gecentraliseerd identiteits- en apparaatbeheer.

FIPS · AVG

Naleving van regelgeving wordt gewaarborgd door de implementatie van PKI.

4-fasen

Gestructureerde betrokkenheid vanaf de planning tot en met het herstel na een ramp.

De onderneming

Challenges

Met meer dan 19,000 medewerkers verspreid over meer dan 120 vestigingen die persoonsgegevens en financiële data verwerken, moest het bedrijf zijn communicatie beveiligen, identiteits- en apparaatbeheer onder één dak brengen en wachtwoorden vervangen door biometrische authenticatie – zonder de bedrijfsvoering te verstoren of wettelijke vereisten te schenden. Drie obstakels stonden dit in de weg.

Gevoelige gegevens onbeschermd in alle staten.

Persoonsgegevens van werknemers en klanten — namen, adressen, e-mails, telefoonnummers, financiële gegevens — moesten versleuteld zijn, zowel in rust, tijdens gebruik, tijdens verzending als in back-ups. Geen enkel framework dwong dit af.
01 Data Protection

Geen gecentraliseerd identiteits- en apparaatbeheer.

Het identiteits- en apparaatbeheer was verspreid over meer dan 120 locaties, zonder mogelijkheid om beleid af te dwingen of de naleving van eindpunten te controleren — en het moest ervoor zorgen dat PKI, Intune en Windows Hello samenwerkten.
02 Identiteitsbeheer

Wachtwoordafhankelijke authenticatie

Wachtwoorden maakten het bedrijf kwetsbaar voor diefstal van inloggegevens, phishing en datalekken. De oplossing: wachtwoordloos biometrisch inloggen – betere beveiliging en eenvoudiger inloggen voor medewerkers.
03 authenticatie
Het lastige was niet het opzetten van de PKI, maar de integratie ervan met Intune en Windows Hello in meer dan 120 vestigingen en voor meer dan 19,000 medewerkers, zonder de 165 jaar oude bedrijfsvoering te verstoren.

Encryptie Consulting

Opdrachtoverzicht · Encryptieconsultancy · PKI-diensten

Ons aanbod

Oplossingen

Het project omvatte vier fasen: projectplanning, CP/CPS-ontwikkeling, PKI-ontwerp en -implementatie, en bedrijfscontinuïteit. Elke fase leverde een bijdrage aan de integratie van Microsoft Intune en Windows Hello voor Bedrijven, zoals hieronder weergegeven.

Vermogen 01

Projectplanning en CP/CPS-ontwikkeling

Tijdens bijeenkomsten met belanghebbenden werden de reikwijdte en de vereisten vastgesteld. We hebben de omgeving geanalyseerd en samen met de klant het CP- en CPS-plan opgesteld, waarbij we de verantwoordelijkheid via kennisoverdracht hebben overgedragen.

Vermogen 02

PKI-ontwerp, -bouw en integratie van gebruiksscenario's

Ik heb het vertrouwensmodel en de bijbehorende documentatie opgesteld, de PKI in productie genomen met OCSP en Windows Hello en Intune geïntegreerd als de twee belangrijkste use cases.

Vermogen 03

Handhaving en automatisering van beveiligingsbeleid

Intune biedt gecentraliseerde beleidshandhaving en compliance. Geautomatiseerde uitgifte en verlenging verminderen de werkdruk; RBAC en versleutelde gegevens beperken de toegang.

Vermogen 04

Bedrijfscontinuïteit en noodherstel

Ik heb een BCP- en DR-plan opgesteld voor de Root CA, Issuing CA en OCSP, inclusief een handleiding voor de operationele processen. Hierdoor kan het team zelfstandig werken en herstellen.
Het resultaat is een PKI-framework dat communicatie beveiligt, identiteitsbeheer centraliseert, inloggen zonder wachtwoord ondersteunt en meegroeit met het bedrijf – en dat alles in vier fasen, zonder de dagelijkse werkzaamheden te verstoren.

Encryptie Consulting

Opdrachtoverzicht · Encryptieconsultancy · PKI-diensten

het algemeen

Zakelijk resultaat

De PKI bood het bedrijf een identiteits- en authenticatiesysteem dat veilig is, meegroeit met de organisatie en voldoet aan de wettelijke verplichtingen. Het systeem omvat meer dan 19,000 medewerkers in meer dan 120 vestigingen en maakt het mogelijk om elektronische transacties te ondertekenen.

01

De beveiliging is versterkt en ongeautoriseerde toegang is beperkt.

PKI, RBAC en Windows Hello biometrische aanmelding beperken de toegang tot gevoelige bronnen tot goedgekeurde gebruikers en apparaten, waardoor het risico op datalekken en diefstal van inloggegevens wordt verlaagd en het vertrouwen van klanten, partners en belanghebbenden wordt gewaarborgd.
02

Bedrijfsprocessen gestroomlijnd en naleving van regelgeving bereikt

Intune biedt gecentraliseerd identiteits- en apparaatbeheer, evenals geautomatiseerde certificaatuitgifte en -vernieuwing, waardoor de IT-kosten aanzienlijk worden verlaagd. Windows Hello maakt wachtwoorden overbodig bij de dagelijkse aanmelding en PKI-beleid is afgestemd op FIPS en GDPR.
03

Schaalbare basis voor groei op lange termijn

De PKI schaalt mee met het klantenbestand en het cloudbeheer van Intune vangt toekomstige uitbreidingen op. Digitale handtekeningen bekrachtigen elektronische transacties, waardoor de basis stabiel blijft naarmate het bedrijf groeit.

Ontdek onze

Nieuwste bronnen

Education Center

Welke functies bieden commerciële sleutelbeheersystemen?

Vergelijk de belangrijkste beheermogelijkheden van AWS KMS, Azure Key Vault en Google Cloud KMS: FIPS 140-3-validatie, HMAC, ondersteuning na quantumopslag en compliance.

Lees meer
Casestudies

Wit papier

De Cert Wars: De Race tegen de Vervaldatum

Eén verlopen certificaat kan de bedrijfsvoering volledig stilleggen. Ontdek hoe u storingen kunt voorkomen en certificaatverlopen kunt beheren voordat dit uw bedrijf beïnvloedt.

Lees meer
Casestudies

Video

De convergentie van 2029: Waarom Microsoft, Google en Cloudflare allemaal dezelfde PQC-deadline hebben gekozen

Ontdek deskundige inzichten over cyberbeveiliging, PKI en paraatheid na het kwantumtijdperk, met praktische richtlijnen om de beveiliging te versterken en cryptografie toekomstbestendig te maken.

Nu bekijken
Casestudies