📣 Integrity Security Services (ISS) ahora es OmniTrust.
Lea la carta de nuestro CEO ->

Modernización de la PKI para la era poscuántica en un banco nacional

Tabla de contenido

Gestión consolidada de PKI y preparación para PQC. Preparación de un banco nacional para la transición poscuántica.

Un gran banco nacional que opera en varios mercados europeos es una destacada institución financiera universal con una larga trayectoria en el apoyo al comercio internacional y los servicios financieros seguros. A medida que evolucionaban las amenazas criptográficas y se aceleraban los plazos de la era poscuántica, el banco determinó que su PKI heredada, distribuida entre sistemas dispares y procesos manuales, ya no podía satisfacer las futuras necesidades de seguridad, cumplimiento y escalabilidad. Para mantener la resiliencia, la organización necesitaba un enfoque moderno y unificado del ciclo de vida de los certificados que consolidara las operaciones de PKI, modernizara la infraestructura heredada y mejorara la agilidad criptográfica, al tiempo que establecía una hoja de ruta clara para estar preparada para la criptografía poscuántica (PQC) en 2027 y planificar la transición completa hasta 2030.

Solución de OmniTrust: ILM preparada para PQC y PKI unificada

OmniTrust implementó su plataforma Identity Lifecycle Management (ILM) en un entorno OpenShift nativo de la nube, estableciendo una base moderna para la consolidación de PKI y la transición poscuántica.

ILM sustituyó el seguimiento de certificados basado en hojas de cálculo por descubrimiento automatizado, inventario centralizado y gestión del ciclo de vida, integrándose a la perfección con el entorno PKI existente del banco. Este enfoque permitió a la institución mantener la continuidad operativa mientras se preparaba para migrar hacia jerarquías de certificados híbridas y habilitadas para PQC.

Al abstraer la complejidad de la PKI detrás de una capa de ciclo de vida independiente del proveedor, ILM permitió al banco estandarizar procesos, reducir el riesgo operativo y planificar con confianza su transición a una infraestructura criptográfica preparada para la era poscuántica.

Principales capacidades ofrecidas

  • Implementación de PKI con agilidad criptográfica, integrada con sistemas de identidad empresariales, HSM y plataformas SIEM
  • Migración de datos de certificados heredados a un entorno de gestión PKI centralizado y moderno
  • Validación de la preparación poscuántica, demostrando la capacidad de emitir y gestionar certificados resistentes a la computación cuántica
  • Pruebas de rendimiento y escalabilidad para garantizar la viabilidad operativa a largo plazo
  • Mejora de la gobernanza y el control sobre los activos criptográficos y los requisitos de cumplimiento

Resultados

  • Consolidación de las operaciones de PKI en una única plataforma de gestión del ciclo de vida
  • Eliminación del seguimiento manual de certificados, reduciendo la carga operativa y el riesgo
  • Hoja de ruta clara y práctica para la transición a PQC alineada con los plazos del sector
  • Mayor agilidad criptográfica, permitiendo responder con más rapidez a la evolución de los estándares de seguridad
  • Postura de cumplimiento más sólida mediante visibilidad y control centralizados

Estudios de caso populares

Ciudades inteligentes e infraestructura

Un fabricante mundial de vehículos eléctricos necesitaba admitir Plug & Charge conforme con ISO 15118 en su creciente red de vehículos, puntos de carga y proveedores de servicios. A medida que se aceleraba la adopción de los vehículos eléctricos, la empresa necesitaba una infraestructura de confianza unificada que pudiera autenticar automáticamente vehículos, cargadores y proveedores de servicios de movilidad, eliminando fricciones para el usuario y manteniendo al mismo tiempo el control criptográfico y el cumplimiento de los estándares internacionales.

Ciudades inteligentes e infraestructura

Los operadores de infraestructuras inteligentes se enfrentan a riesgos cada vez mayores a medida que los PLC, los sistemas SCADA, los ascensores, los sistemas de gestión de edificios (BMS) y los servicios urbanos conectados convergen en redes digitales. Estos activos tienen una larga vida útil, son críticos para la seguridad y están regulados por IEC 62443, SIL 3/4 y NIST SP 800-82. Entre los desafíos se incluyen activos heredados con credenciales caducadas, ascensores controlados por PLC integrados en sistemas contra incendios y BMS, y líneas telefónicas de emergencia convertidas a IP/VoIP, lo que crea nuevas superficies de ataque. Los controladores SCADA/DCS que gestionan energía, agua y servicios urbanos también están expuestos a riesgos cibernéticos y de cumplimiento normativo, agravados por una visibilidad fragmentada entre proveedores e infraestructuras. Para cumplir los requisitos de seguridad y regulación, los operadores necesitan una base de confianza resiliente y preparada para auditorías que garantice el cumplimiento y la disponibilidad.

Energía, electricidad y servicios públicos

Una importante empresa eléctrica de EE. UU. necesitaba proteger y modernizar su infraestructura de confianza digital en redes de TI y OT. Con miles de certificados, claves y secretos distribuidos entre aplicaciones empresariales, dispositivos SCADA y terminales móviles, el riesgo de interrupciones, ciberataques y brechas de cumplimiento aumentaba rápidamente. Al mismo tiempo, la organización se enfrentaba a una creciente presión regulatoria y se había comprometido con una transformación digital completa para 2030, lo que exigía una base de confianza más resiliente y unificada.