Hoppa till innehåll

47-dagarscertifikaten är på väg. Är du redo?

Agera nu →
Fallstudie

120 anläggningar. 19 000 anställda. En dryckesjättes säkerhetsinfrastruktur byggd för framtiden.

Hur Encryption Consulting byggde en PKI för en 165 år gammal amerikansk dryckesledare, integrerade den med Microsoft Intune och Windows Hello for Business, och flyttade 19 000 anställda till lösenordsfri autentisering.
120 anläggningar. 19 000 anställda. En dryckesjättes säkerhetsinfrastruktur byggd för framtiden.

Kundprofil

Ett amerikanskt dryckesföretag med över 165 år på marknaden, fler än 100 varumärken, fler än 120 anläggningar över hela Amerika och fler än 19 000 anställda som betjänar kunder över hela världen, med en långvarig verksamhetskultur där säkerhet prioriteras.

Industry

Konsumentvaror: Dryckestillverkning och distribution

Engagemangstyp

PKI-design och implementering med Microsoft Intune och Windows Hello för företag

Resultat i korthet

19,000+

Anställda säkrade med PKI-baserad identitet och autentisering

120+

Anläggningar anslutna under centraliserad identitets- och enhetshantering

FIPS · GDPR

Regelefterlevnad hanteras genom PKI-implementering

4 faser

Strukturerat engagemang från planering till katastrofåterställning

Företaget

Utmaningar

Med fler än 19 000 anställda på över 120 anläggningar som hanterar PII och finansiell data, behövde företaget säkra sin kommunikation, samla identitets- och enhetshantering under ett och samma tak och ersätta lösenord med biometrisk inloggning, allt utan att avbryta verksamheten eller missa myndighetskrav.

Känsliga uppgifter oskyddade i alla stater

Personuppgifter (namn, adresser, e-postadresser, telefonnummer och finansiella uppgifter) från anställda och kunder behövde krypteras i vila, under användning, under överföring och i säkerhetskopior. Det fanns inget enhetligt ramverk för att upprätthålla detta.
01 Dataskydd

Ingen centraliserad identitets- och enhetshantering

Identitets- och enhetshantering var utspridd över de över 120 anläggningarna, utan något sätt att upprätthålla säkerhetspolicyer eller kontrollera efterlevnaden av slutpunkter. Allt de byggde var också tvunget att se till att PKI, Microsoft Intune och Windows Hello for Business fungerade tillsammans.
02 Identitetshantering

Lösenordsberoende autentisering

Lösenord gjorde företaget exponerat för stöld av autentiseringsuppgifter, nätfiske och lösenordsrelaterade intrång. Lösningen var att gå över till lösenordslös, biometrisk inloggning, vilket skärper säkerheten och gör inloggningen enklare för anställda.
03 Autentisering
Det svåra var inte att hålla PKI:n i schack. Det var att integrera den med Intune och Windows Hello i fler än 120 anläggningar och fler än 19 000 anställda utan att avbryta en 165 år gammal verksamhet.

Krypteringskonsulting

Sammanfattning av engagemang · Krypteringskonsulting · PKI-tjänster

Vårt erbjudande

Lösningar

Arbetet omfattade fyra faser: projektplanering, CP/CPS-utveckling, PKI-design och implementering samt planering för verksamhetskontinuitet. Varje fas kopplades till integrationen mellan Microsoft Intune och Windows Hello for Business.

Förmåga 01

Projektplanering och CP/CPS-utveckling

Intressentmöten fastställde omfattningen och samlade in hårdvaru-, mjukvaru-, affärs- och tekniska krav. Vi bedömde den befintliga miljön och utarbetade CP- och CPS-dokument tillsammans med kunden, med gransknings- och kunskapsöverföringssessioner som överlämnade ansvaret till deras team.

Förmåga 02

PKI-design, byggnation och användningsfallsintegration

Vi skrev PKI-förtroendemodellen och produktionsdokumenten, konfigurerade PKI:n i produktion och implementerade OCSP. Windows Hello för företag och Microsoft Intune integrerades som de två huvudsakliga användningsfallen, vilket gav anställda lösenordsfri biometrisk inloggning och centraliserad enhetshantering för IT. Funktionstester kördes under hela processen och granskades av klienten varje omgång.

Förmåga 03

Tillämpning och automatisering av säkerhetspolicyer

Intune-integrationen centraliserade tillämpningen av säkerhetspolicyer och efterlevnadsövervakning på alla enheter. Automatiserad utfärdande och förnyelse av certifikat minskade IT-arbetsbelastningen och minskade mänskliga fel. PKI krypterade data under överföring och i vila, RBAC begränsade åtkomsten till auktoriserade användare och enheter, och PKI-genererade nycklar lagrades säkert.

Förmåga 04

Affärskontinuitet och katastrofåterställning

Vi skapade en kontinuitetsplan som omfattade PKI-drift och katastrofåterställning för rot-CA, utfärdande CA och OCSP, plus en PKI-driftsguide. Kunskapsöverföringssessioner gjorde det möjligt för kundteamet att driva och återställa infrastrukturen självständigt.
Resultatet är ett PKI-ramverk som säkrar kommunikationen, centraliserar identitetshanteringen, stöder lösenordsfri inloggning och skalar med företaget, allt levererat i fyra faser utan att avbryta den dagliga verksamheten.

Krypteringskonsulting

Sammanfattning av engagemang · Krypteringskonsulting · PKI-tjänster

Helheten

Affärsresultat

PKI gav företaget en identitets- och autentiseringslösning som är säker, skalbar med tillväxten och uppfyller sina efterlevnadsskyldigheter, och som täcker över 19 000 anställda på över 120 anläggningar och signerar sina elektroniska transaktioner.

01

Säkerheten stärktes och obehörig åtkomst minskad

PKI-, RBAC- och Windows Hello-biometrisk inloggning begränsar känsliga resurser till godkända användare och enheter, vilket minskar risken för dataintrång och stöld av autentiseringsuppgifter, skyddar digitala tillgångar och upprätthåller förtroendet hos kunder, partners och intressenter.
02

Verksamheten effektiviserad och efterlevnad uppnådd

Centraliserad identitets- och enhetshantering i Intune, samt automatiserad utfärdande och förnyelse av certifikat, minskade IT-kostnaderna och frigjorde teamet för mer värdefullt arbete. Windows Hello tog bort lösenord från daglig inloggning och PKI-policyer anpassades till FIPS och GDPR, vilket minskade risken för efterlevnadsstraff.
03

Skalbar grund för långsiktig tillväxt

PKI:n skalas med kundbasen, och Intunes molnhantering absorberar framtida expansion. Digitala signaturer signerar verifierbart elektroniska transaktioner och kommunikation, vilket håller säkerhetsgrunden stabil allt eftersom verksamheten växer.

Upptäck vår

Senaste resurser

Certifikat Lifecycle Management

CertSecure MCP-servern: Agentic AI för CLM, med inbyggd styrning 

Möt CertSecure Manager MCP Server: agentbaserad AI för hantering av certifikatlivscykeln, med RBAC-omfattande arbetsflöden för åtkomst och godkännande som ger dig kontroll.

Läs mer
Fallstudier

Vitt papper

Addressing the Rising Demand for Cryptographic Discovery & CBOM

Upptäck hur kryptografisk upptäckt och CBOM möjliggör post-kvantumberedskap genom synlighet, riskprioritering, efterlevnad och handlingsbar PQC-migrering.

Läs mer
Fallstudier

Video

Google Clouds färdplan för postkvantkryptografi: Lärdomar för alla företag

Utforska expertinsikter om cybersäkerhet, PKI och postkvantberedskap, med praktisk vägledning för att stärka säkerheten och framtidssäkra kryptografin.

Titta nu
Fallstudier