História de Sucesso do Cliente | Indústria de Transporte e Logística

Estudo de caso: como ajudamos a maior rede de aluguéis de carro da América Latina a alcançar total conformidade nos acessos

Veja como a Segura® transformou os controles de identidades, automatizou a rotação de senhas e realizou o monitoramento de sessões para que atingissem os padrões de conformidade PCI-DSS.

Indústria

Transporte e logística

Região

América Latina (LATAM)

Soluções

Privileged Account and Session Management

Produtos

PAM Core

Leia todo o caso.

Baixe o PDF›

A Situação

A maior rede de aluguel de carros da América Latina enfrentou uma pressão crescente para cumprir o PCI DSS para proteger os dados de pagamento do cliente e garantir a rastreabilidade.

‍Com 7.000 funcionários, mais de 600 locais e milhões de clientes, gerenciar o acesso privilegiado em uma operação tão vasta era uma prioridade crítica.

O Desafio

‍Implementar os controles de acesso e o monitoramento de sessões em um sistema que era complexo devido ao grande número de usuários.

Além disso, era necessário garantir a rastreabilidade de ações privilegiadas das terceirizadas de TI e reduzir o atrito com essa equipe ao utilizar autenticação multifator para acesso ao sistema.

A Solução

Com o PAM Core, colocamos em prática a autenticação de identidade por meio de token e organizamos os perfis de acesso com base nos contratos de serviço.

‍‍Nossa solução realizou a gravação de 100% das sessões remotas e automatizou a troca de senhas em milhares de dispositivos simultaneamente, garantindo conformidade com os controles PCI-DSS.

Explore o PAM Core »

Os Resultados

A Segura® PAM Core fez o gerenciamento de mais de 300 aplicações no sistema, garantindo credenciais de acesso seguras para mais de 500 usuários.

Ao todo, gravamos e armazenamos mais de 1000 sessões, aumentando a segurança sobre os dados de pagamento e mitigando riscos.

10 milhões

de clientes seguros.

7.000

funcionários protegidos.

608

lojas em conformidade.

Detalhes

Introdução

Em 2017, a maior empresa de aluguéis de carros da América Latina precisou seguir os padrões de controle Payment Card Industry - Data Security Standard (PCI-DSS).

Para atingir o compliance exigido, era necessário atribuir uma identidade única a cada pessoa com acesso a um computador, além de monitorar completamente os recursos de rede e os dados de pagamento dos clientes. Porém, com 10 milhões de usuários, 7 mil funcionários e 608 lojas, a empresa enfrentava uma grande dificuldade no gerenciamento de identidades, monitoramento de sessões e na rastreabilidade de ações privilegiadas das prestadoras de serviço.

Além disso, era necessário superar a resistência da equipe de TI em relação à ideia de utilizar a autenticação multifator para acessar o sistema.

Estava claro que essa gigante do setor de transportes e logística, precisava de uma solução 360° que fosse fácil de ser implantada, projetada para proteger, gerenciar e proporcionar o nível de compliance que precisavam alcançar.

Principais Desafios com Segurança e Conformidade

Com o Segura® PAM Core, a empresa conseguiu colocar em prática todos os requisitos necessários de conformidade PCI-DSS em questão de dias.

Por meio de uma plataforma intuitiva e fácil de todos utilizarem, o atrito com o time de TI foi superado e o acesso ao sistema começou a ser autenticado por meio do token customizado, que valida usuários privilegiados e protege o acesso a recursos empresariais.

Este token é muito importante para ajudar a empresa a controlar quem entra e sai do seu sistema e, com isso, manter suas informações seguras.

Os perfis de acesso foram organizados de acordo com o contrato de prestação de serviço. Isso significa que a empresa redefiniu milhares de credenciais rapidamente e implementou o princípio do privilégio mínimo.

Outro ponto muito importante para o compliance foi o monitoramento de 100% das sessões remotas. Agora, cada ação dentro do sistema poderia ser gravada, garantindo o rastreamento abrangente dos usuários e atendendo às exigências de conformidade.

Por fim, possibilitamos a troca automatizada de senhas em milhares de dispositivos simultaneamente, o que contribuiu para mitigar ameaças, já que a capacidade de alterar rapidamente todas as senhas em um ambiente de TI é decisiva na hora de conter invasões no sistema.

‍O futuro da empresa com o PAM

Os resultados obtidos com o PAM Core foram impactantes! A empresa pode gerenciar e controlar o acesso de usuários a mais de 300 aplicações ou programas de software dentro de uma organização, algo crucial para manter a segurança, proteger dados sensíveis e garantir que a organização opere de maneira eficiente.

Graças às funcionalidades de gerenciamento de senhas do nosso PAM, mais de 500 usuários acessaram o sistema com credenciais seguras durante a pandemia, e mais de 1.000 sessões foram gravadas por dia.

Tudo isso fez com que a empresa alcançasse os requisitos de compliance PCI-DSS, assegurando controle sobre dados de pagamento e transações de seus clientes, reduzindo as chances de invasões ou vazamento de informações sensíveis.

Conclusão

A jornada dessa empresa mostra que, com uma abordagem estratégica de segurança, mesmo para uma rede tão extensa de clientes e funcionários, ‍é possível alcançar 100% de conformidade e colher ótimos resultados. Com as funcionalidades do PAM Core, a Segura® adaptou-se à realidade do negócio, identificou os pontos exigidos pelo controle PCI-DSS e os implementou rapidamente.

Escolher caminhar junto com a Segura® resultou em um futuro mais seguro e resiliente para essa empresa.

Conheça mais soluções da Segura®

Segura® é a única solução PAM no mercado que cobre todo o ciclo de vida do acesso privilegiado. Explore nosso conjunto de soluções avançadas de segurança:

Feature icon

Segura® DevOps Secrets Manager

Uma maneira segura e eficiente para ferramentas e aplicações solicitarem informações confidenciais, como secrets, credenciais e outros dados sensíveis utilizados ao longo do ciclo de vida do DevOps.

Tour do Produto ›
Feature icon

Segura® Endpoint Manager

Gerencie e monitore sessões privilegiadas em estações de trabalho, garantindo controle de acesso seguro, auditoria e conformidade com políticas e regulamentos de segurança de TI.

Tour do Produto ›
Feature icon

Segura® Certificate Manager

Centralize, gerencie e automatize o ciclo de vida dos certificados digitais, garantindo conformidade e reduzindo riscos operacionais.

Tour do Produto ›

Agende uma Demonstração

Descubra o poder da segurança de identidade e veja como ela pode aprimorar a segurança e a resiliência cibernética da sua organização.

Agende uma demonstração ou uma reunião com nossos especialistas hoje mesmo.

  • icon

    Custo total de propriedade (TCO) 70% menor em comparação com os concorrentes.

  • icon

    Tempo de valorização (TTV) 90% maior com uma implantação rápida de 7 minutos.

  • icon

    A única solução PAM disponível no mercado que cobre todo o ciclo de vida do acesso privilegiado.