揽阁信息科技(上海)有限公司

案例分析Case Study

您当前所在位置: 主页 > 新闻动态 > 案例分析

全球汽车制造商提高云和传统系统的安全性和合规性 - 案例分析

发布日期:2024-11-25  浏览次数:

全球汽车制造商提高云和传统系统的安全性和合规性 - 案例分析(图1)

这家总部位于欧洲的大型汽车制造商通过多年的收购和有机增长不断发展壮大,在全球多个国家建立了制造和销售业务。为了支持这些业务,企业经历了一段加速数字化转型的时期,采用了云和其他平台。这导致敏感数据流经多个本地和云环境,被数十万名员工访问。


面对日益复杂和危险的网络安全环境,这家全球企业希望在其公司和子公司使用的多个平台上主动改进对敏感数据的控制。该企业还希望继续遵守所有主要的数据保护和隐私法规,并通过多个区域市场的安全和合规性审计。


挑战

该组织启动了多项计划,以提高其混合 IT 环境中高度敏感的数据和应用程序的安全性。这导致项目专注于:

  • 保护全球子公司和总部使用的多个 Salesforce 和 Office 365 应用程序实例中的敏感数据。

  • 通过保护存储在多个旧系统(包括 Windows、Linux 和 Hewlett Packard UX)上的敏感数据,改善隐私和数据安全合规状况。

  • 对多个国家/地区的数十万名员工实施更好的敏感内部资源和应用程序访问控制。


解决方案

在多次实施过程中,Thales帮助该企业保护多个本地和云系统中的敏感数据,并控制总部和子公司数十万名员工的访问权限。


Thales使用 CipherTrust 云密钥管理器 (CCKM) 解决方案,通过集中密钥管理生命周期,简化了对 Salesforce 和 Office 365 等云软件即服务平台的数据保护。CCKM 解决方案通过单一管理平台实现跨平台和租户的加密密钥的完全控制,实现密钥生命周期管理的自动化,并在云服务提供商自带密钥 (BYOK) 服务和汽车制造商安全团队之间实现强有力的职责分离。


通过集中密钥管理实施Thales Ciphertrust Transparent Encryption(CTE/透明加密),保护了包括 Windows、Linux 和 HP UX 在内的多个旧系统中的数据。CTE使汽车制造商能够加密敏感数据并定义访问安全数据的细粒度策略,最大限度地减少外部威胁和特权凭据滥用。


最后,Thales基于 Luna HSM硬件安全模块/加密机) 信任根实施了基于 PKI 的访问管理和身份验证,使数十万员工能够从多个国家安全地访问敏感系统和应用程序。


结果

汽车制造商能够提高安全性,降低整个企业的数据泄露风险,并增强其整体合规性。集中密钥管理提供的云软件即服务环境中的安全性提高对于让子公司继续利用云服务同时确保敏感客户和企业数据的安全至关重要。


对传统环境中的数据集中实施细粒度的安全策略增强了公司的安全态势,并加快了对全球 PCI 授权和欧盟通用数据保护条例 (GDPR) 立法等法规的遵守。强大的基于 PKI 的访问管理和身份验证使数十万员工能够访问敏感的内部资源,而不会在每次访问时产生漏洞。


您也可以直接联系我们获取更多资料,您还可以与揽阁信息的安全专家一起交流和讨论您的定制化解决方案。


揽阁信息 · 值得您信赖的信息安全顾问!

服务热线

服务热线

13524448503

微信咨询
返回顶部
X

截屏,微信识别二维码

微信号:13524448503

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!