15 000 anställda. Miljontals kortinnehavare. En amerikansk banks väg till PCI DSS 4.0-efterlevnad.
Kundprofil
En framstående amerikansk detaljhandelsbank med över 15 000 anställda, ett rikstäckande nätverk av filialer och bankomater och miljontals kunder. Den erbjuder privatbanktjänster, kreditkort, lån och förmögenhetsförvaltning, med ett decennium av snabb tillväxt driven av digital innovation – mobilbank, support dygnet runt och automatiserad lånehantering.
Industry
Finansiella tjänster — Bankverksamhet
Engagemangstyp
PCI DSS 4.0-krypteringsbedömning och åtgärdsplan för efterlevnad
Resultat i korthet
58%
Risken för dataintrång minskadPCI 4.0
Efterlevnadsanpassning levereradTLS 1.2+
Minimalt protokoll tillämpatHMAC
Nyckelhashing + tokeniseringFöretaget
Utmaningar
Med en hög volym dagliga transaktioner och känslig kortinnehavardata i multimoln- och lokala miljöer behövde banken en grundlig bedömning av sin kryptografiska infrastruktur. De strängare kraven i PCI DSS 4.0 avslöjade luckor som den befintliga konfigurationen inte kunde åtgärda – tre var de mest väsentliga.
Föråldrad hashing utan keying eller salting
Föråldrade krypteringsprotokoll i aktiv användning
Krypteringsnycklar lagrade tillsammans med skyddade data
Luckorna var inte teoretiska: föråldrad hashing, föråldrade protokoll, samlokaliserade nycklar och icke-kompatibla leverantörer skapade en allt större riskprofil som PCI DSS 4.0 var specifikt utformad för att eliminera.
Krypteringskonsulting
Sammanfattning av engagemang · Krypteringskonsulting · Efterlevnadstjänster
Vårt erbjudande
Lösningar
Fyra arbetsflöden behandlade hela omfattningen av bankens PCI DSS-luckor – bedömning och kartläggning av dataflöden, förbättring av kryptografiska kontroller, autentisering och åtkomsthärdning samt åtgärd av leverantörer och datalagring. Varje rekommendation sammanställdes i en åtgärdsplan, med taktiska och strategiska alternativ för varje användningsfall.
Förmåga 01
Bedömning, dataflödeskartläggning och gapanalys
Förmåga 02
Upplyftning av kryptografiska kontroller
Förmåga 03
Autentisering, åtkomst och lösenordshärdning
Förmåga 04
Leverantörsefterlevnad och åtgärd av datalagring
Resultatet är en kryptografisk miljö anpassad till PCI DSS 4.0 – modern hashing, uppgraderade protokoll, isolerad nyckelhantering, förstärkt autentisering, kompatibla leverantörer och automatiserad tillämpning av datalagring i hela bankinfrastrukturen.
Krypteringskonsulting
Sammanfattning av engagemang · Krypteringskonsulting · Efterlevnadstjänster
Helheten
Affärsresultat
Åtgärdsplanen gav banken en tydlig väg mot efterlevnad av PCI DSS 4.0 – stärkte skyddet av kortinnehavarens data, minskade risken för intrång med 58 % och etablerade styrning för att upprätthålla efterlevnaden i takt med att standarderna utvecklas.
Dataskyddet transformerat
Risken för intrång minskad med 58 %
Förtroende och framtidsberedskap stärkt
Upptäck vår
Senaste resurser
- Blog
- Vita Papers
- Video
Post Quantum Cryptography (PQC)
Vad är FN-DSA (FALCON, FIPS 206)?
FN-DSA (FIPS 206) är NIST:s kompakta FALCON-baserade postkvantsignatur, fortfarande i utkast. Lär dig hur den fungerar, varför den är svår att implementera och när du ska använda den.
Läs mer
Vitt papper
Cert-krigen: Kapplöpningen mot utgången
Ett utgånget certifikat (cert) kan stoppa verksamheten. Upptäck hur du kan förhindra avbrott och hantera certifikatutgångar innan det påverkar din verksamhet.
Läs mer
Video
Konvergensen 2029: Varför Microsoft, Google och Cloudflare alla valde samma PQC-deadline
Utforska expertinsikter om cybersäkerhet, PKI och postkvantberedskap, med praktisk vägledning för att stärka säkerheten och framtidssäkra kryptografin.
Titta nu
