Estudo de caso: como ajudamos a maior rede de aluguéis de carro da América Latina a alcançar total conformidade nos acessos

Veja como a Segura® transformou os controles de identidades, automatizou a rotação de senhas e realizou o monitoramento de sessões para que atingissem os padrões de conformidade PCI-DSS.
Eu prefiro baixar esse caso de cliente para lê-lo mais tarde.
Baixar
Icon Rounded Closed - BRIX Templates

Situação

A maior rede de aluguel de carros da América Latina enfrentou uma pressão crescente para cumprir o PCI DSS para proteger os dados de pagamento do cliente e garantir a rastreabilidade.

Com 7.000 funcionários, mais de 600 locais e milhões de clientes, gerenciar o acesso privilegiado em uma operação tão vasta era uma prioridade crítica.

Desafio

Implementar os controles de acesso e o monitoramento de sessões em um sistema que era complexo devido ao grande número de usuários.

Além disso, era necessário garantir a rastreabilidade de ações privilegiadas das terceirizadas de TI e reduzir o atrito com essa equipe ao utilizar autenticação multifator para acesso ao sistema.

Solução

Com o PAM Core, colocamos em prática a autenticação de identidade por meio de token e organizamos os perfis de acesso com base nos contratos de serviço.

Nossa solução realizou a gravação de 100% das sessões remotas e automatizou a troca de senhas em milhares de dispositivos simultaneamente, garantindo conformidade com os controles PCI-DSS.

Explore o PAM Core »

Resultados

A Segura® PAM Core fez o gerenciamento de mais de 300 aplicações no sistema, garantindo credenciais de acesso seguras para mais de 500 usuários.

Ao todo, gravamos e armazenamos mais de 1000 sessões, aumentando a segurança sobre os dados de pagamento e mitigando riscos.
10 milhões
de clientes seguros.
7.000
funcionários protegidos.
608
lojas em conformidade.

Detalhes

Introdução

Em 2017, a maior empresa de aluguéis de carros da América Latina precisou seguir os padrões de controle Payment Card Industry - Data Security Standard (PCI-DSS).

Para atingir o compliance exigido, era necessário atribuir uma identidade única a cada pessoa com acesso a um computador, além de monitorar completamente os recursos de rede e os dados de pagamento dos clientes. Porém, com 10 milhões de usuários, 7 mil funcionários e 608 lojas, a empresa enfrentava uma grande dificuldade no gerenciamento de identidades, monitoramento de sessões e na rastreabilidade de ações privilegiadas das prestadoras de serviço.

Além disso, era necessário superar a resistência da equipe de TI em relação à ideia de utilizar a autenticação multifator para acessar o sistema.

Estava claro que essa gigante do setor de transportes e logística, precisava de uma solução 360° que fosse fácil de ser implantada, projetada para proteger, gerenciar e proporcionar o nível de compliance que precisavam alcançar.
As transformações com a Segura®

Com o Segura® PAM Core, a empresa conseguiu colocar em prática todos os requisitos necessários de conformidade PCI-DSS em questão de dias.

Por meio de uma plataforma intuitiva e fácil de todos utilizarem, o atrito com o time de TI foi superado e o acesso ao sistema começou a ser autenticado por meio do token customizado, que valida usuários privilegiados e protege o acesso a recursos empresariais.

Este token é muito importante para ajudar a empresa a controlar quem entra e sai do seu sistema e, com isso, manter suas informações seguras.

Os perfis de acesso foram organizados de acordo com o contrato de prestação de serviço. Isso significa que a empresa redefiniu milhares de credenciais rapidamente e implementou o princípio do privilégio mínimo.

Outro ponto muito importante para o compliance foi o monitoramento de 100% das sessões remotas. Agora, cada ação dentro do sistema poderia ser gravada, garantindo o rastreamento abrangente dos usuários e atendendo às exigências de conformidade.

Por fim, possibilitamos a troca automatizada de senhas em milhares de dispositivos simultaneamente, o que contribuiu para mitigar ameaças, já que a capacidade de alterar rapidamente todas as senhas em um ambiente de TI é decisiva na hora de conter invasões no sistema.
O futuro da empresa com o PAM

Os resultados obtidos com o PAM Core foram impactantes! A empresa pode gerenciar e controlar o acesso de usuários a mais de 300 aplicações ou programas de software dentro de uma organização, algo crucial para manter a segurança, proteger dados sensíveis e garantir que a organização opere de maneira eficiente.

Graças às funcionalidades de gerenciamento de senhas do nosso PAM, mais de 500 usuários acessaram o sistema com credenciais seguras durante a pandemia, e mais de 1.000 sessões foram gravadas por dia.

Tudo isso fez com que a empresa alcançasse os requisitos de compliance PCI-DSS, assegurando controle sobre dados de pagamento e transações de seus clientes, reduzindo as chances de invasões ou vazamento de informações sensíveis.
Conclusão

A jornada dessa empresa mostra que, com uma abordagem estratégica de segurança, mesmo para uma rede tão extensa de clientes e funcionários, é possível alcançar 100% de conformidade e colher ótimos resultados. Com as funcionalidades do PAM Core, a Segura® adaptou-se à realidade do negócio, identificou os pontos exigidos pelo controle PCI-DSS e os implementou rapidamente.

Escolher caminhar junto com a Segura® resultou em um futuro mais seguro e resiliente para essa empresa.

Explore as Soluções da Segura®

Segura® is the only PAM solution on the market that covers the entire privileged access lifecycle. Explore our suite of advanced security solutions:
Segura® Privileged Access Manager
O PAM Core gerencia habilmente contas privilegiadas centralizando seu controle, implementando restrições de acesso detalhadas, supervisionando as atividades dos usuários e criando trilhas de auditoria detalhadas.
Conheça o produto »
Segura® Remote Work
O Domum Remote Access conecta com segurança usuários remotos a sistemas internos, administra controles de acesso detalhados, monitora sessões de usuários e emprega autenticação multifatorial.
Conheça o produto »
Segura® Cloud Identity and Access Management
O Cloud IAM simplifica o gerenciamento de identidades com autenticação multifatorial, controles baseados em funções, trilhas de auditoria e relatórios detalhados, além de compatibilidade com os provedores de identidade atuais.
Conheça o produto »

Tenha uma experiência VIP

Descubra o valor que a Segura® pode agregar à sua organização ao simplificar seu gerenciamento de acesso e identidade e, ao mesmo tempo, reduzir os custos.

Agende uma demonstração para:

Veja como nossa solução PAM pode ser personalizada para enfrentar seus desafios de segurança exclusivos.

Explore detalhadamente a infinidade de recursos e funcionalidades em nossa plataforma tudo-em-um.

Descubra os benefícios tangíveis e o ROI imediato que vêm com nossos processos de ponta.