Establecimiento de la supervisión de activos criptográficos
Una autoridad nacional del sector público responsable de registros de la propiedad, control geodésico y sistemas centrales de datos geográficos opera plataformas críticas que respaldan la propiedad de la tierra, la planificación de infraestructuras y la administración pública en múltiples regiones. Para proteger la fiabilidad y disponibilidad de estos sistemas, la organización necesitaba visibilidad centralizada de los certificados y las claves criptográficas de todo su entorno de TI. El objetivo era sustituir el seguimiento manual y fragmentado por una vista única y autorizada de los activos criptográficos que respaldara la monitorización continua, la preparación para auditorías y el cumplimiento de NIS2 europea y de las normativas de la autoridad nacional de ciberseguridad, funcionando al mismo tiempo como un dispositivo virtual sin Kubernetes.
Solución de OmniTrust: Identity Lifecycle Management (ILM)
OmniTrust implementó su plataforma Identity Lifecycle Management (ILM) dentro de la red de la organización como un dispositivo virtual, adaptándose a la infraestructura y a las restricciones operativas existentes. ILM escaneó el entorno y conectó las autoridades de certificación internas, descubriendo automáticamente certificados emitidos por CA internas y externas. Esto proporcionó un inventario centralizado y continuamente actualizado de activos criptográficos, sustituyendo los registros estáticos basados en hojas de cálculo por una visibilidad en tiempo real impulsada por el sistema.
Al mantener los datos de los certificados directamente dentro de la plataforma, ILM garantizó que la información de los activos reflejara siempre el estado operativo real de los certificados y su ubicación exacta en la red, mejorando significativamente la precisión, la supervisión y la confianza en los informes de cumplimiento.
Principales capacidades ofrecidas
- Descubrimiento e inventario centralizados de todos los certificados de la red de la organización
- Visibilidad en tiempo real del estado de los certificados y del uso de los activos criptográficos
- Informes preparados para auditorías que respaldan revisiones de seguridad de TI y cumplimiento normativo
- Control de acceso basado en roles para administradores y usuarios
- Base para futuras automatizaciones, que permite ampliar la gestión del ciclo de vida
Resultados
OmniTrust implementó ILM como un dispositivo virtual dentro de la red de la organización, lo que permitió:
- Una única fuente autorizada de información para los activos criptográficos
- Mayor garantía operativa para los sistemas nacionales de tierras y datos geográficos
- Una postura de cumplimiento más sólida respecto a los requisitos de NIS2 y NÚKIB
- Eliminación del seguimiento manual de certificados, reduciendo riesgos y carga operativa
- Una ruta clara hacia la gestión automatizada del ciclo de vida de los certificados