📣 Integrity Security Services (ISS) ahora es OmniTrust.
Lea la carta de nuestro CEO ->

Del caos manual a la confianza financiera continua: optimización de la seguridad del ciclo de vida de certificados para un proveedor global de infraestructura financiera

Tabla de contenido

Un proveedor global de infraestructura de autoservicio financiero, pagos y banca minorista ofrece experiencias de transacción seguras y conectadas en centros de datos con certificación PCI-DSS en todo el mundo. A medida que la confianza digital se expandía por estas plataformas, la gestión manual de certificados se convirtió en un riesgo operativo creciente. Miles de dispositivos distribuidos, incluidos cajeros automáticos y sistemas de punto de venta, requerían comunicación y autenticación seguras, pero la gestión manual de certificados consumía un valioso tiempo de ingeniería y generaba exposición al incumplimiento. La organización necesitaba un enfoque unificado y automatizado para la gestión del ciclo de vida de los certificados que pudiera escalar globalmente y garantizar al mismo tiempo seguridad, disponibilidad y cumplimiento normativo.

Solución de OmniTrust

OmniTrust proporcionó una solución Identity Lifecycle Management (ILM) basada en capacidades consolidadas de Public Key Infrastructure (PKI) y Credential Management System (CMS).

La solución centralizó el descubrimiento, la inscripción, la renovación y la revocación de certificados, garantizando que todos los dispositivos conectados mantuvieran identidades verificadas y comunicaciones seguras y conformes. Entre las capacidades clave se incluyeron:

  • Descubrimiento e inscripción automatizados de certificados de dispositivos y aplicaciones
  • Emisión, renovación y revocación basadas en políticas en entornos distribuidos
  • Integración con centros de datos con certificación PCI-DSS para una preparación continua para auditorías
  • Paneles centralizados que proporcionan visibilidad operativa e informes de cumplimiento
  • Una arquitectura ILM fundamental que permite una transición fluida hacia una integración más amplia con Trust Lifecycle Management (TLM) en el futuro

Resultados

  • Reducción del 90 % del esfuerzo manual de gestión de certificados mediante automatización
  • Mayor disponibilidad al eliminar interrupciones causadas por certificados caducados
  • Mayor confianza en el cumplimiento mediante una gestión de identidades auditable y basada en políticas
  • Agilidad operativa con actualizaciones instantáneas de certificados en redes de cajeros automáticos y POS
  • Visibilidad sostenida mediante supervisión e informes centralizados

Estudios de caso populares

Ciudades inteligentes e infraestructura

Un fabricante mundial de vehículos eléctricos necesitaba admitir Plug & Charge conforme con ISO 15118 en su creciente red de vehículos, puntos de carga y proveedores de servicios. A medida que se aceleraba la adopción de los vehículos eléctricos, la empresa necesitaba una infraestructura de confianza unificada que pudiera autenticar automáticamente vehículos, cargadores y proveedores de servicios de movilidad, eliminando fricciones para el usuario y manteniendo al mismo tiempo el control criptográfico y el cumplimiento de los estándares internacionales.

Ciudades inteligentes e infraestructura

Los operadores de infraestructuras inteligentes se enfrentan a riesgos cada vez mayores a medida que los PLC, los sistemas SCADA, los ascensores, los sistemas de gestión de edificios (BMS) y los servicios urbanos conectados convergen en redes digitales. Estos activos tienen una larga vida útil, son críticos para la seguridad y están regulados por IEC 62443, SIL 3/4 y NIST SP 800-82. Entre los desafíos se incluyen activos heredados con credenciales caducadas, ascensores controlados por PLC integrados en sistemas contra incendios y BMS, y líneas telefónicas de emergencia convertidas a IP/VoIP, lo que crea nuevas superficies de ataque. Los controladores SCADA/DCS que gestionan energía, agua y servicios urbanos también están expuestos a riesgos cibernéticos y de cumplimiento normativo, agravados por una visibilidad fragmentada entre proveedores e infraestructuras. Para cumplir los requisitos de seguridad y regulación, los operadores necesitan una base de confianza resiliente y preparada para auditorías que garantice el cumplimiento y la disponibilidad.

Energía, electricidad y servicios públicos

Una importante empresa eléctrica de EE. UU. necesitaba proteger y modernizar su infraestructura de confianza digital en redes de TI y OT. Con miles de certificados, claves y secretos distribuidos entre aplicaciones empresariales, dispositivos SCADA y terminales móviles, el riesgo de interrupciones, ciberataques y brechas de cumplimiento aumentaba rápidamente. Al mismo tiempo, la organización se enfrentaba a una creciente presión regulatoria y se había comprometido con una transformación digital completa para 2030, lo que exigía una base de confianza más resiliente y unificada.