Hoppa till innehåll

47-dagarscertifikat kommer. Är du redo?

Agera nu →
Fallstudie

300,000 kunder , en exponerad PKI, och arbetet som krävdes för att åtgärda den.

Hur Encryption Consulting utvärderade ett nordamerikanskt gasbolags PKI, åtgärdade bristerna i styrning och drift och nu håller det igång med support dygnet runt.
300 000 kunder, en exponerad PKI och det arbete som krävdes för att åtgärda den.

Kundprofil

Ett nordamerikanskt gasbolag som betjänar över 300 000 industriella, kommersiella och privata kunder, med cirka 1 000 anställda och ett aktivt program för ren energi.

Industry

Energi och allmännyttiga tjänster: Gasinfrastruktur

Engagemangstyp

PKI-bedömning, åtgärdsplan och löpande supporttjänster

Resultat i korthet

300,000+

Gaskunder som förlitar sig på säker infrastruktur

10%

Ökning av driftskostnader före engagemang

24/7

Löpande PKI-stöd efter implementeringen

NIST, FIPS, PCI DSS

Riktade efterlevnadsramverk

Företaget

Utmaningar

Cyberhoten mot energiinfrastrukturen fortsatte att öka, och företagets PKI kunde inte hålla jämna steg. Utgångna certifikat, odokumenterade livscykler och bristande styrning lämnade gasinfrastrukturen exponerad, medan driftskostnaderna redan steg.

Inga styrningspolicyer eller verksamhetsmodell

Utan en certifikatpolicy (CP), ett certifikatpraxisutlåtande (CPS) eller en måloperativ modell (TOM) var certifikatutfärdandet inkonsekvent mellan teamen och PKI förblev decentraliserat och oskadligt att skala.
01 LEDNING

Kryptografiska standarder odefinierade och inkonsekventa

Inga organisationsomfattande riktlinjer för algoritmer, nyckellängder, hashmetoder eller certifikatstruktur. Varierande teammetoder orsakade interoperabilitetsproblem och svaga eller föråldrade konfigurationer.
02 Cryptography

Certifikatlivscykeln hanteras helt manuellt

Manuell hantering orsakade fel, missade förnyelser och avbrott, vilket ledde till en ökning av driftskostnaderna med 10 % (enligt interna klientuppskattningar). Ofullständiga säkerhetskopior riskerade dataförlust och ostrukturerad distribution av slutpunkter orsakade luckor i provisioneringen.
03 LIVSCYKEL
Utgångna certifikat och manuella processer var inte bara teknisk skuld, de utgjorde en direkt risk för gasförsörjningens tillförlitlighet för hundratusentals kunder.

Utvärderingsteam för krypteringskonsulter

KRYPTERINGSKONSULTATION · PKI-TJÄNSTER

Vårt erbjudande

Lösningar

Uppdraget genomfördes i två faser. Fas ett levererade en PKI-bedömning, en åtgärdsplan och arkitekturrekommendationer. Fas två, under Encryption Consultings 24/7 PKI Support Services-abonnemang, verkställde de återstående rekommendationerna och tillhandahöll kontinuerlig support. Alla arbetsflöden omfattade lokala, moln- och hybrid-PKI-miljöer.

Förmåga 01

PKI-bedömning, arkitektur och styrning

Granskade PKI i lokala, moln- och hybridmiljöer via intressentworkshops. Rekommenderade en mikrotjänstbaserad PKI, formell CP/CPS och organisationsomfattande kryptografiska standarder med strikta åtkomstkontroller för privata nycklar.

Förmåga 02

Certifikat Lifecycle Automation

Automatiserade förnyelser, återkallelser, CRL-uppdateringar och statusövervakning för att eliminera manuella fel. Rekommenderas CertSecure Manager för centraliserad insyn och policytillämpning över hela certifikatets livscykel.

Förmåga 03

HSM-modernisering, NDES och CRL-övervakning

Levererade heltäckande migrering till nShield 5s HSM:er på den befintliga Microsoft AD CS PKI:n, där NDES täckte luckor i endpoint provisioning. Formaliserade CRL och realtidsövervakning, anpassade till NIST, FIPS och PCI DSS.

Förmåga 04

PKI-support dygnet runt

Prenumererar på Encryption Consultings PKI-supporttjänster dygnet runt för återställning, felsökning och respons på begäran vid certifikatutgångar, HSM-fel och andra incidenter.
PKI gick från reaktiv och manuell till automatiserad, övervakad och byggd för att skydda kritiska energitjänster.

Utvärderingsteam för krypteringskonsulter

KRYPTERINGSKONSULTATION · PKI-TJÄNSTER

Helheten

Affärsresultat

Företaget avslutade samarbetet med en styrd, automatiserad PKI med support dygnet runt, som skyddade över 300 000 kunder och var redo för förändrade regulatoriska och operativa krav.

01

Grunder för styrning och efterlevnad etablerade

En formell CP/CPS och organisationsomfattande kryptografiska standarder minskade styrningsgapet, medan anpassning till NIST, FIPS och PCI DSS minskade den regulatoriska exponeringen.
02

Automatiserad verksamhet och förstärkt säkerhet

Automatiserade förnyelser, återkallelser, CRL-uppdateringar och övervakning tog bort felen bakom den 10 % höga kostnadsökningen; nShield 5s HSM:er och en mikrotjänst-PKI skalade förtroendet för fler än 300 000 kunder.
03

Verksamhetens kontinuitet garanteras dygnet runt

PKI-support dygnet runt levererade snabb respons på certifikat-, HSM- och endpoint-incidenter, vilket minimerade driftstopp för över 300 000 kunder och höll jämna steg med ständigt föränderliga kryptografiska standarder.

Upptäck vår

Senaste resurser

Education Center

Vilka funktioner har kommersiella nyckelhanteringslösningar?

Jämför funktioner för nyckelhanteringslösningar i AWS KMS, Azure Key Vault och Google Cloud KMS: FIPS 140-3-validering, HMAC, post-quantum-support och efterlevnad.

Läs mer
Fallstudier

Vitt papper

Cert-krigen: Kapplöpningen mot utgången

Ett utgånget certifikat (cert) kan stoppa verksamheten. Upptäck hur du kan förhindra avbrott och hantera certifikatutgångar innan det påverkar din verksamhet.

Läs mer
Fallstudier

Video

Konvergensen 2029: Varför Microsoft, Google och Cloudflare alla valde samma PQC-deadline

Utforska expertinsikter om cybersäkerhet, PKI och postkvantberedskap, med praktisk vägledning för att stärka säkerheten och framtidssäkra kryptografin.

Titta nu
Fallstudier