Champneys eliminiert offengelegte Passwörter
Champneys erreicht null offengelegte Passwörter mit Specops Password Policy
Champneys erreicht null offengelegte Passwörter mit Specops Password Policy
Champneys, die führende britische Spa- und Wellnessgruppe, musste über die „grundlegenden“ Sicherheitsfunktionen von Microsoft 365 hinausgehen, um ihr Active Directory abzusichern. Mit Specops Password Policy erreichten sie vollständige Sicherheit im Passwortmanagement.
Champneys steht für Entspannung und Wohlbefinden. Für das interne IT-Team sorgte jedoch die native Passwortverwaltung von Microsoft 365 eher für Stress als für Sicherheit. Die Microsoft-Tools boten nicht die nötige Granularität, um vorhersehbare Passwörter mit Bezug zu Champneys oder seinen Produkten zu blockieren. Auch die Benutzeroberfläche gab Endanwendern keine klare Orientierung für sichere Passwörter.
Nach einer Analyse mit Specops Password Auditor entschied sich das Unternehmen für eine Lösung mit deutlich mehr Kontrolle über Passwortrichtlinien. Anthony Bargery, Chief Technical Officer, betonte den Bedarf an Sicherheit ohne Einbußen bei der Nutzerfreundlichkeit: „Menschen wollen schnellen Zugriff, um ihre Arbeit zu erledigen. Meine Aufgabe ist es, diese Trägheit zu überwinden und ihnen zu helfen, stärkere Passwörter zu erstellen.“
Champneys benötigte ein benutzerdefiniertes Wörterbuch, um markenbezogene Begriffe zu blockieren, ohne die User Experience zu beeinträchtigen. Nach einer mehrmonatigen Testphase und den Erkenntnissen aus den granularen Richtlinien war die Entscheidung für die Einführung eine klare, naheliegende Wahl.
Highlights im Beschaffungsprozess:
Seit der Einführung von Specops Password Policy ermöglicht das kontinuierliche Scanning einen wichtigen Meilenstein: keine offengelegten Passwörter mehr im Active Directory. Die Lösung hat zudem wichtige interne Gespräche über Passwort-Wiederverwendung angestoßen und die Cybersecurity-Kultur bei Champneys gestärkt.
Laut Anthony: „Wie soll man wissen, ob ein Passwort kompromittiert ist, wenn man es nicht überprüft? Ich schlafe ruhiger, weil ich weiß, dass es keine kompromittierten Passwörter in unserem Active Directory gibt. Ich kann die Lösung nur empfehlen.“
Champneys baut seine Sicherheitsstrategie weiter aus. Das Unternehmen setzt aktuell Specops uReset ein, um den Helpdesk für On-Prem- und Cloud-Nutzer zu entlasten. Angesichts zunehmend komplexer, KI-gestützter Social-Engineering-Angriffe implementiert es außerdem Specops Secure Service Desk, um eine zuverlässige Identitätsprüfung bei Anrufern sicherzustellen.
Möchten Sie sehen, wie Specops Password Policy in Ihrer Umgebung funktioniert?
Füllen Sie das Formular aus, um noch heute eine Demo oder Testversion einzurichten.