Lleva los insights a la acción: Bitwarden Access Intelligence ya está disponible Más información >

Recursos de Bitwarden

Manual de incorporación de ATEA

Más de 4000 empleados incorporados a Bitwarden en 88 oficinas

Resumen

Fundación: 1968

Sector: infraestructura de TI

Ubicación: norte de Europa

Tamaño: 8500 empleados

Una implementación gradual por país que exigía no guardar contraseñas en extensiones del navegador. Aquí encontrarás detalles del modelo comprobado de ATEA para lograr una incorporación empresarial exitosa. 

ATEA es una empresa nórdica y báltica de infraestructura de TI con 8500 empleados y 88 oficinas en siete países (Suecia, Noruega, Dinamarca, Finlandia, Lituania, Letonia y Estonia). ATEA ofrece una variedad de hardware, software y servicios que permiten a las organizaciones gestionar sus operaciones de TI. La empresa se enorgullece de especializarse en todo el ciclo de vida de la tecnología de la información.

Situación: necesidad de una solución de gestión de contraseñas con capacidades de autoalojamiento y funciones de seguridad sólidas

Al comprender que el tamaño de ATEA, la naturaleza de su trabajo y su presencia en el norte de Europa requerían el uso de un administrador de contraseñas para toda la empresa, su equipo de seguridad desarrolló y llevó a cabo un proceso de evaluación minucioso y detallado para identificar la solución más adecuada. 

Análisis de riesgos de la gestión de contraseñas

Para acotar sus opciones, ATEA creó un análisis de riesgos integral que examinaba 10 riesgos diferentes potencialmente presentes en la implementación de la gestión de contraseñas a nivel de toda la empresa. El equipo exploró las posibles implicaciones de que un servidor dejara de funcionar en un país, cómo podría afectar a los usuarios de otros países o qué podría suceder si los empleados optaban por no usar la solución de gestión de contraseñas. Otras consideraciones incluyeron evaluar qué pasaría si el soporte al cliente no fuera rápido o sólido.

Acotar las funciones clave

Al mismo tiempo, ATEA también identificó las funciones de seguridad que consideraba más importantes en un administrador de contraseñas para toda la empresa y definió los siguientes requisitos indispensables:

  • Solución autoalojada

  • Integración con Active Directory para autenticación y gestión del acceso de grupos

  • Autenticación multifactor

  • Separación de credenciales privadas y credenciales de trabajo

  • Cifrado y aplicación de políticas de contraseñas

  • Registro del uso de credenciales

  • Acceso sin conexión

  • Compatibilidad con extensiones de navegador y aplicaciones de escritorio y móviles

  • Monitoreo de la dark web

  • Integración con inicio de sesión único (SSO)

  • Capacidades de autenticación sin contraseña

Solución: se implementó el administrador de contraseñas de Bitwarden con un despliegue por fases, país por país

Finalmente, ATEA redujo su selección a tres soluciones, y Bitwarden destacó entre las demás por su arquitectura de autenticación sin contraseña. El mismo enfoque cuidadoso y detallado que caracterizó el proceso de selección de ATEA también se extendió a su estrategia de implementación.

Programa piloto preliminar

ATEA inició su implementación con un programa piloto que permitió a empleados interesados y comprometidos probar el producto. Al comenzar con grupos de usuarios más pequeños, ATEA pudo resolver cualquier problema antes de una implementación a mayor escala, con actualizaciones y mejoras continuas basadas en los comentarios de los usuarios. También complementó esto con sesiones de capacitación con el equipo de soporte al cliente de Bitwarden, todo con el objetivo de que el proceso de implementación más amplio fuera más fluido y sencillo para los empleados.

Despliegue país por país

Luego, ATEA pasó a la parte más importante de su estrategia de implementación: desplegar Bitwarden país por país. Después de implementar el administrador de contraseñas, observó cómo los usuarios interactuaban con el producto y animó a los empleados a hacer preguntas sobre cómo usar Bitwarden. La primera semana fue muy exitosa; las interrupciones consistieron principalmente en empleados que olvidaban sus contraseñas maestras y tenían que restablecer sus cuentas. ATEA priorizó desplegar Bitwarden primero en países más pequeños, con el objetivo de resolver cualquier problema técnico o logístico, antes de ofrecer la solución a países más grandes.

Éxito de la incorporación de ATEA

Guía de incorporación de ATEA

Éxito de la incorporación de ATEA

Preguntas y respuestas internas y Manual de la mesa de servicio

Al mismo tiempo, ATEA facilitó una sesión de preguntas y respuestas relacionada con Bitwarden. Además, ATEA creó un Manual basado en conocimientos para su mesa de servicio, a fin de garantizar que su equipo de TI contara con toda la información necesaria para responder las preguntas de los empleados relacionadas con Bitwarden. El contenido de estos materiales se obtuvo del sitio web de Bitwarden y del equipo de soporte de Bitwarden.

“Para nosotros era muy importante contar con una única fuente de información confiable para los empleados que necesitaran más información sobre cómo configurar su cuenta o que tuvieran otras preguntas sobre la implementación”, dijo Ieva Pudure, oficial de ciberseguridad y propietaria del producto, ATEA.

Deshabilitar el guardado de contraseñas en el navegador aceleró la adopción de Bitwarden

Con el fin de incentivar la adopción en toda la organización, ATEA impidió que sus empleados recurrieran de forma predeterminada a los administradores de contraseñas del navegador al deshabilitar permanentemente la opción de guardar contraseñas en un navegador.

“No permitimos que los empleados guarden contraseñas en los navegadores”, dijo Mats Sundberg, oficial de ciberseguridad de ATEA. “Incluso antes de que elimináramos esta opción, los empleados ya optaban por usar Bitwarden. En general, los empleados comprenden los beneficios, que incluyen complementos como un plan familiar gratuito. También escuchan comentarios positivos de boca en boca y reciben buena información sobre el producto. A la gente le gusta Bitwarden”.

“It was very important to us that we have one single source of truth for employees that needed more information about how to set up their account or had other questions about deployment.”

Ieva Pudure

Resultado: mejoras de seguridad medibles

Desde que completó su despliegue inicial, ATEA ha observado beneficios considerables, entre ellos:

  • Menos incidentes de seguridad relacionados con credenciales

  • Disminución significativa de tickets de la mesa de servicio

  • Capacidades de uso compartido mejoradas entre miembros del equipo

  • Una recepción abrumadoramente positiva por parte de sus empleados usuarios de Bitwarden

  • Transición e implementación fluidas para usuarios no técnicos

“Desde que implementamos Bitwarden, no hemos recibido comentarios negativos de los empleados”, dijo Mats Sundberg. “Creemos que los empleados están contentos”.

“Después de haber usado Bitwarden durante un año, recomendaría ampliamente el producto”, dijo Ieva Pudure. “Es fácil de usar, fácil de actualizar y muy seguro”.

Recomendaciones para una implementación exitosa de gestión de contraseñas empresarial en varios países

“A las organizaciones interesadas en implementar un administrador de contraseñas eficaz en toda la empresa, les recomendaría investigar sus opciones, realizar un análisis de riesgos exhaustivo para prepararse ante el riesgo, implementar un programa piloto para probar el producto y crear una sección completa de preguntas y respuestas para ayudar a responder dudas”, dijo Ieva Pudure. “Sería recomendable que las organizaciones crearan una única fuente de información confiable donde puedan acceder a la información, en lugar de esperar que los empleados visiten múltiples fuentes o artículos. La información dispersa y desorganizada hará que las personas se rindan”.

Ieva Pudure también recomienda firmemente un enfoque de despliegue por fases, ya que ayuda a generar confianza, brinda tranquilidad y no resulta demasiado abrumador para los equipos de soporte de TI y las mesas de servicio.

Comienza con Bitwarden

Obtén más información sobre lo que Bitwarden puede hacer por tu empresa y regístrate para una prueba gratuita de 7 días.

“After having used Bitwarden for a year, I’d highly recommend the product. It’s easy to use, easy to update, and highly secure.”

Ieva Pudure

Obtén ahora una seguridad de contraseñas potente y confiable. Elige tu plan.

Los precios se indican en USD y se basan en una suscripción anual. Impuestos no incluidos.