Líder Global #1 en Confianza Digital y Seguridad Quantum-Safe. Descubra cómo Keyfactor lo hace posible.

EQ Bank optimiza la seguridad y las operaciones de desarrollo con la automatización de PKI

EQ Bank modernizó la gestión de certificados mediante la adopción Keyfactor Command PKI as a Service para eliminar las interrupciones del servicio y respaldar el rápido crecimiento de la nube. El resultado es una gestión del ciclo de vida de los certificados totalmente automatizada, una mayor velocidad de DevOps y una seguridad más sólida en toda la infraestructura nativa de la nube del banco.

Cartel del Banco EQ en su sede de Toronto (Canadá).
0
interrupciones relacionadas con certificados desde la implementación
90%
Provisión más rápida de certificados
2
empleados a tiempo completo ahorrados gracias a la automatización

EQ Bank es una institución financiera que da prioridad a lo digital y el primer banco de Canadá en alojar íntegramente su sistema bancario central en la nube. A medida que el banco crecía rápidamente, los procesos de certificación ad hoc y la limitada experiencia en PKI generaban riesgos operativos, lagunas de visibilidad y la posibilidad de interrupciones relacionadas con los certificados.

Al implementar Keyfactor Command Keyfactor as a Service, EQ Bank centralizó la visibilidad de los certificados y automatizó su emisión, renovación e implementación. En la actualidad, el banco opera una plataforma PKI alojada en la nube que admite la automatización de DevOps, elimina las interrupciones relacionadas con los certificados y permite a los equipos de seguridad e infraestructura centrarse en la gestión proactiva de riesgos en lugar de en la corrección manual.

El desafío

EQ Bank carecía de una autoridad certificadora centralizada y dependía de la emisión manual y ad hoc de certificados entre los distintos equipos. A medida que aumentaba el uso de certificados, los certificados caducados y desconocidos provocaban interrupciones y desviaban recursos de tareas críticas. El rápido crecimiento y la adopción de la nube dejaron claro que las herramientas de primera generación no podían escalarse.


Contábamos con DigiCert para los certificados de confianza pública, pero no teníamos una autoridad de certificación (CA) interna, y solo existían procesos ad hoc para que los propietarios de aplicaciones solicitaran y proporcionaran certificados. Los equipos de TI e infraestructura simplemente emitían sus propios certificados en entornos de desarrollo y seguían adelante.

David Yu Vicepresidente de Arquitectura de Seguridad, EQ Bank
  • Limitaciones de escalabilidad

    Las herramientas heredadas y los procesos manuales no podían seguir el ritmo del rápido crecimiento en entornos de nube y DevOps.

  • Proliferación de certificados

    Rápido crecimiento de los certificados de aplicaciones y máquinas sin un modelo centralizado de emisión o gestión.

  • Riesgo operativo

    La falta de visibilidad de los certificados provocó interrupciones que afectaron al funcionamiento y la productividad.

La solución

PKI alojada en la nube con automatización completa

EQ Bank seleccionó Keyfactor la única solución que combinaba una autoridad de certificación totalmente gestionada y alojada en la nube con una automatización completa del ciclo de vida de los certificados. La plataforma proporciona visibilidad centralizada a los equipos de seguridad, al tiempo que permite a los desarrolladores implementar fácilmente certificados a través de API e integraciones DevOps. Keyfactor perfectamente con Azure Key Vault, Kubernetes e Istio.

Los certificados caducaban, pero no nos dábamos cuenta hasta que los sistemas dejaban de funcionar. Desde que implementamos Keyfactor, hemos eliminado por completo estos incidentes».

David Yu Vicepresidente de Arquitectura de Seguridad, EQ Bank

Keyfactor EQ Bank migrar de Microsoft CA local Microsoft CA una PKI alojada en la nube en menos de dos meses.

Impacto empresarial

EQ Bank migró con éxito la PKI a la nube, logrando el cumplimiento de la norma SOC 2 Tipo II y estandarizando la emisión de certificados entre todos los equipos. El descubrimiento y el inventario completos eliminaron los puntos ciegos, lo que permitió la rápida corrección de los certificados débiles o autofirmados. La automatización de los flujos de trabajo de renovación e implementación eliminó por completo las interrupciones del servicio y aceleró la entrega de DevOps.


  • Resistencia operativa

    Se eliminaron las interrupciones relacionadas con los certificados mediante la renovación automatizada, la aplicación de políticas y la integración de DevOps, lo que liberó recursos de seguridad y TI.

  • Velocidad del desarrollador

    Los flujos de trabajo de autoservicio y basados en API permiten a los desarrolladores aprovisionar certificados aprobados por seguridad en cuestión de minutos sin ralentizar la innovación.

  • Eficiencia de la fuerza laboral

    La visibilidad centralizada y la automatización liberaron el equivalente a dos empleados a tiempo completo, lo que permitió a los equipos centrarse en iniciativas de seguridad e infraestructura de mayor valor.

«Nuestroequipo de DevOps ya no tiene que pasar por mil dificultades para hacer su trabajo. Ahora pueden moverse más rápido y rotar los certificados con más frecuencia sin tiempo de inactividad».

David You Vicepresidente de Arquitectura de Seguridad, EQ Bank
Cartel del Banco EQ en su sede de Toronto (Canadá).

Datos del cliente

Industria
Servicios financieros
Ubicación
Toronto, Canadá
# Empleados
5,000+
Sitio web
Productos y servicios utilizados
CommandKeyfactor , Keyfactor PKI como servicio