HISTORIA DE UN CLIENTE

Cómo Keyfactor ayudó a Privy a reducir riesgos al tiempo que mejoraba la eficacia operativa y la escalabilidad.

Entrevista con Krishna Chandra, Director de Información de Privy

privado

LOS DESAFÍOS

Privy detectó una falta de adopción de certificados digitales. Esto se tradujo en un riesgo significativo de violación de datos y transacciones comprometidas debido a medidas de seguridad insuficientes. Descubrieron que la ausencia de una solución sólida para gestionar los certificados digitales a lo largo de su ciclo de vida podía provocar pérdidas financieras, daños a la reputación y una falta general de confianza en las transacciones digitales, precisamente el problema que Privy intentaba resolver.

Presentación de la empresa

Privy está revolucionando la forma de identificar a las personas en el ciberespacio y de realizar transacciones en línea. Basándose en la creencia de que las identidades de confianza y las firmas digitales son los cimientos de un ecosistema de transacciones en línea saludable, Privy ha adquirido más de 40 millones de usuarios y más de 3900 clientes empresariales desde su fundación en 2016. En la actualidad, Privy figura en la lista de Autoridades de Certificación (CA) del Ministerio de Comunicación y Tecnología de la Información de Indonesia para emitir certificados electrónicos con el máximo nivel de verificación y tiene un Acuerdo de Cooperación con la Dirección General de Población y Registro Civil para apoyar los servicios de verificación de identidad en la emisión y uso de certificados electrónicos.

Desafíos

Cualquier profesional de la seguridad le hablará de la importancia de los certificados digitales y las soluciones de identidad en nuestro entorno digital moderno, pero una vez que se va más allá de la comunidad de seguridad, la comprensión de lo importantes que son estas soluciones empieza a decaer. Para una empresa centrada en la seguridad como Privy, esto es preocupante.

"Había una falta de adopción de certificados digitales y soluciones de identidad en Indonesia, lo que suponía una preocupación importante para Privy", explica Krishna Chandra, Director de Información de Privy. "Significaba que había un mayor riesgo de amenazas de ciberseguridad, violaciones de datos y transacciones digitales comprometidas debido a medidas de seguridad insuficientes".

Chandra continúa diciendo que si siguiera siendo difícil encontrar una solución que facilitara la adopción de certificados digitales y su gestión a lo largo de todo su ciclo de vida, las consecuencias podrían ser graves. Por ejemplo, habría un mayor potencial de pérdidas financieras, daños a la reputación e implicaciones legales. En general, la ausencia de una solución sólida perpetuaría la falta de confianza en las transacciones digitales, que es exactamente lo que Privy pretende resolver. La gravedad de estas consecuencias alimentó la ambición de Privy por encontrar una solución: Una que pudiera cambiar la percepción y el uso de la seguridad digital en Indonesia. Según Chandra, su objetivo global era crear un entorno digital más seguro.

Este objetivo llevó a Chandra y al equipo de Privy a establecer métricas claras de éxito para encontrar una solución que mejorara la adopción y gestión de los certificados digitales:

  • Tasa de adopción de certificados digitales entre usuarios y empresas
  • Mayor comprensión de la importancia de los certificados digitales
  • Número e importancia de las asociaciones con líderes del sector para infundir confianza
  • Reducción de incidentes o infracciones de seguridad

Para alcanzar estos objetivos, Privy tuvo que encontrar una solución escalable y fácil de usar que cumpliera la normativa vigente y las mejores prácticas. También necesitaban tener acceso a una supervisión continua del cumplimiento de la normativa y de la percepción de sus productos por parte del sector, ya que esos factores desempeñarían un papel crucial a la hora de determinar el éxito de la solución

Solución

La búsqueda de una solución llevó a Privy a Keyfactor EJBCA . Chandra afirma que la decisión de seguir adelante con Keyfactor fue fácil, ya que EJBCA destacó inmediatamente como líder del mercado software en el sector de PKI con un historial probado.

"Los atributos específicos que influyeron en nuestra decisión fueron las sólidas funciones de seguridad de Keyfactor, su escalabilidad para satisfacer nuestras crecientes necesidades, la facilidad de uso de la interfaz y un historial de implantaciones con éxito en entornos empresariales similares. EJBCALa reputación de fiabilidad de , sus completas funciones y los comentarios positivos de los usuarios desempeñaron un papel importante en nuestro proceso de decisión", añade Chandra.

Varios años después de su implantación inicial, Privy considera ahora EJBCA una aplicación crítica dentro de su entorno que tiene un impacto directo en los procesos empresariales básicos. Chandra cita resultados en varias áreas críticas que han contribuido al éxito de Privy con Keyfactor:

  • Funcionalidad: La gestión automatizada del ciclo de vida de los certificados y la gestión de claves facilitan el seguimiento de las identidades digitales y reducen las interrupciones.
  • Integraciones: Las integraciones perfectas con la infraestructura, los servicios y las herramientas de seguridad existentes de Privy garantizan un flujo de trabajo de seguridad cohesivo de extremo a extremo.
  • Seguridad: Las sólidas medidas de seguridad proporcionan un escudo fiable para los activos criptográficos de Privy, en línea con la máxima prioridad de la empresa de salvaguardar los certificados y claves digitales.
  • Asistencia: Un equipo de asistencia fácilmente disponible resuelve rápidamente cualquier problema y ayuda a optimizar el uso de la plataforma Privy a medida que evolucionan los casos de uso.
  • Escalabilidad: La capacidad nativa de escalar operaciones fácilmente satisface las crecientes demandas de Privy de un número cada vez mayor de certificados y claves.
  • Conformidad: La compatibilidad con los requisitos de cumplimiento de Privy, como la certificación FIPS, Webtrust, ISO 27001 y MOCI, simplifica las auditorías y mantiene la confianza.

"Keyfactor nos ayuda a mejorar la eficiencia operativa, reforzar las medidas de seguridad y adaptarnos sin problemas a medida que crece nuestro negocio. Todos estos resultados están en consonancia con nuestros objetivos generales y nos ayudan a establecer una infraestructura digital segura y resistente", afirma Chandra.

EJBCALa reputación de fiabilidad, las completas funciones y los comentarios positivos de los usuarios han desempeñado un papel importante en nuestro proceso de toma de decisiones.

Krishna Chandra, Director de Información de Privy

Impacto empresarial

Reducción de incidentes de seguridad y vulnerabilidades

La implantación de Keyfactor EJBCA ha supuesto para Privy una reducción significativa de los incidentes de seguridad y las vulnerabilidades. "EJBCA ha tenido un impacto positivo en nuestra seguridad, eficiencia y cumplimiento", informa Chandra. "Nuestra eficacia operativa ha mejorado notablemente, lo que ha permitido acelerar la emisión de certificados y reducir el tiempo de gestión. También hemos observado una reducción de los gastos generales operativos y un mayor cumplimiento de la normativa del sector."

Chandra señala la capacidad de automatizar la gestión del ciclo de vida de los certificados a través de Keyfactor como uno de los principales factores que han contribuido a estas mejoras, y explica que la automatización ha reducido el riesgo de interrupciones relacionadas con los certificados y ha aumentado la eficacia de los procesos empresariales. Además, Chandra señala que las exhaustivas pistas de auditoría y las sólidas funciones de seguridad de EJBCAhan aliviado considerablemente la carga de las auditorías de conformidad y, como resultado, han dado al equipo una nueva confianza.

Innovación y escalabilidad continuas

Igualmente importante para el equipo de Privy es que Keyfactor ha proporcionado una solución preparada para el futuro que se ajusta a los objetivos de desarrollo de la empresa. "Nos ha impresionado el compromiso de Keyfactorcon la innovación continua. Las actualizaciones periódicas y las mejoras de las funciones reflejan su dedicación a adelantarse a los nuevos retos de seguridad y a ofrecer soluciones de vanguardia", explica Chandra. "Por ejemplo, Keyfactor mejora regularmente los módulos criptográficos, incorpora nuevos algoritmos y se anticipa a cambios futuros como la PKI cuántica y otros avances en seguridad."

La escalabilidad de EJBCA también ha demostrado ser esencial a medida que las necesidades de gestión de certificados y claves de Privy se han disparado. Chandra destaca específicamente la capacidad de escalar manteniendo los más altos estándares de seguridad como una gran victoria para el equipo.

Dar el
siguiente paso

Descubra cómo podemos ayudarle a establecer
digital con una solución PKI fiable y altamente escalable.