Hoppa till innehåll

47-dagarscertifikat kommer. Är du redo?

Agera nu →
Fallstudie

10 miljoner medlemmar. Sex PKI-luckor. En ombyggnad av hälso- och sjukvårdens PKI.

Hur Encryption Consulting utformade och implementerade en tvåskiktad Microsoft PKI för Texas största leverantör av sjukförsäkringsförmåner för att uppfylla HIPAA Technical Safeguard- och FIPS-krav och täcka kritiska säkerhetsluckor.
10 miljoner medlemmar. Sex PKI-luckor. En ombyggnad av hälso- och sjukvårds-PKI.

Kundprofil

Texas största leverantör av sjukförsäkringar, som betjänar ~10 miljoner medlemmar genom fler än 150 000 läkare och fler än 500 sjukhus. Erbjuder individuella, arbetsgivar-, Medicaid-, Medicare Advantage-, tandvårds- och synförsäkringar, med över ett sekel av erfarenhet inom klinisk vård och samhällshälsa.

Industry

Sjukvård och sjukförsäkring

Engagemangstyp

PKI-implementering och infrastrukturdistribution

Resultat i korthet

10M

Medlemmar skyddade under den nya PKI-infrastrukturen

150,000+

Läkare och annan personal säkrade över hela nätverket

HIPAA och FIPS

Efterlevnadsstandarder uppfyllda genom HSM-nyckelceremoni

2-Tier

Microsoft PKI-arkitektur distribuerad med offline-rot-CA

Företaget

Utmaningar

I takt med att kundens digitala tjänster expanderade, framträdde sex svagheter i deras hybrid-PKI-miljö: en exponerad rot-CA, oskyddade privata nycklar, saknade styrningskontroller och luckor i motståndskraftsplaneringen.

Rot-CA online, domänansluten och exponerad

En online, domänansluten rot-CA som är utsatt för nätverkshot, privilegieeskalering och domänkompromisser, i strid med bransch- och efterlevnadsnormer.
01 INFRASTRUKTUR

Privata nycklar lagrade i filsystemet, inte HSM:er

Root- och utfärdande CA-nycklar låg i ett krypterat filsystem istället för HSM:er. Läckta nycklar eller en komprometterad server skulle exponera dem.
02 NYCKELSÄKERHET

Ingen nyckelförvaltarmatris eller separation av arbetsuppgifter

Ingen förvaltarmatris på rot- eller utfärdande certifikatutfärdare. En enskild administratör kan ändra nycklar utan tillsyn, vilket ökar insiderhot och risk för obehöriga ändringar.
03 ÅTKOMSTKONTROLL
Sex luckor, en förtroendekedja. Varje svaghet spårades tillbaka till samma rot-CA, så åtgärden var tvungen att börja där och sedan byggas om utåt.

Utvärderingsteam för krypteringskonsulter

FÖRE IMPLEMENTERINGSBEDÖMNING | KRYPTERINGSKONSULTATION · PKI-TJÄNSTER

Vårt erbjudande

Lösningar

Engagemanget omfattade fyra arbetsflöden i fyra faser: bedömning och design, byggande och implementering, funktionell testning och kunskapsöverföring.

Förmåga 01

PKI-arkitekturdesign och planering

Utvärderade kryptomiljön (SSL/TLS, S/MIME, klient/server-autentisering, kodsignering) och slutförde design, uppgifter och tidslinjer med klienten.

Förmåga 02

HSM-integration och nyckelceremoni

Genomförde en HIPAA/FIPS-nyckelceremoni, flyttade privata nycklar för rot- och utfärdande CA-nycklar till manipuleringssäkra HSM:er och upprättade en förvaltarmatris för godkännande av flerpartsnycklar.

Förmåga 03

Tvåstegs Microsoft PKI-distribution

Distribuerade en tvåskiktad Microsoft PKI (offline-rot + två underordnade certifikatutfärdare) med CAPolicy.inf, PathLength och förkortad giltighetstid, plus NDES/WAP-mobilutfärdande, OCSP och självsignerade kontroller.

Förmåga 04

DR-planering och kunskapsöverföring

Levererade PKI-dokumentation (arkitektur, nyckelceremoni, CP, CPS) och en DR/BCP med säkerhetskopior, redundans och failover; körde kunskapsöverföring på PKI- och DR-operationer.
Resultatet blev en kompatibel, robust och skalbar PKI-infrastruktur, specialbyggd för att skydda känsliga hälsodata för miljontals medlemmar och stödja organisationens tillväxt under kommande årtionden.

Utvärderingsteam för krypteringskonsulter

SAMMANFATTNING AV ÅTAGANDET | KRYPTERINGSKONSULTATION · PKI-TJÄNSTER

Helheten

Affärsresultat

Med den tvådelade Microsoft PKI:n på plats stängde klienten de strukturella sårbarheterna, uppfyllde HIPAA- och FIPS-kraven och har nu en säkerhetsgrund som skyddar 10 miljoner medlemmar och skalar upp i takt med att organisationen växer.

01

PKI-förtroendekedja helt säker

Offline-root-CA, HSM-nyckellagring och en förvaltarmatris stängde den tidigare exponeringen, vilket minskade insiderhot, felkonfiguration och obehörig åtkomst till medlemmars hälsodata.
02

HIPAA- och FIPS-efterlevnad uppnådd

Nyckelceremoni, HSM:er, CP/CPS och tvåskiktsarkitektur uppfyllde HIPAA- och FIPS-kraven; dokumentation och kunskapsöverföring möjliggjorde oberoende drift.
03

Livscykelkontroll och motståndskraft etablerad

Kortare giltighetstid, självsignerade riktlinjer, livscykelspårning och NDES-avbrott vid utgångsdatum samt förenklad mobil provisionering; DR/BCP säkerställde snabb återställning och kontinuitet.

Upptäck vår

Senaste resurser

Education Center

Vilka funktioner har kommersiella nyckelhanteringslösningar?

Jämför funktioner för nyckelhanteringslösningar i AWS KMS, Azure Key Vault och Google Cloud KMS: FIPS 140-3-validering, HMAC, post-quantum-support och efterlevnad.

Läs mer
Fallstudier

Vitt papper

Cert-krigen: Kapplöpningen mot utgången

Ett utgånget certifikat (cert) kan stoppa verksamheten. Upptäck hur du kan förhindra avbrott och hantera certifikatutgångar innan det påverkar din verksamhet.

Läs mer
Fallstudier

Video

Konvergensen 2029: Varför Microsoft, Google och Cloudflare alla valde samma PQC-deadline

Utforska expertinsikter om cybersäkerhet, PKI och postkvantberedskap, med praktisk vägledning för att stärka säkerheten och framtidssäkra kryptografin.

Titta nu
Fallstudier