Witor’s S.p.A erfüllt NIS2-Compliance
Witor’s S.p.A verwendet Specops Password Policy, um ihr Active Directory zu sichern und die Benutzererfahrung zu optimieren.
Witor’s S.p.A verwendet Specops Password Policy, um ihr Active Directory zu sichern und die Benutzererfahrung zu optimieren.
Witor’s musste über die Einschränkungen der nativen Microsoft-Tools hinausgehen, um Sicherheitslücken zu schließen und die strengen NIS2-Compliance-Anforderungen zu erfüllen. Durch den Einsatz von Specops Password Policy konnten sie gesunde Active-Directory-Audits durchführen, kompromittierte Passwörter eliminieren und gleichzeitig die Erfahrung für Endbenutzer und Techniker verbessern.
Für Witor’s waren die von Microsoft bereitgestellten nativen Passwort-Management-Tools nicht mehr ausreichend. Die Benutzer erstellten keine starken Passwörter, und das IT-Team verfügte nicht über ein benutzerdefiniertes Wörterbuch, um schwache Passwörter zu blockieren. Neben den Sicherheitsrisiken stellte die Benutzererfahrung ein großes Problem dar, da Mitarbeiter häufig ausgesperrt wurden, ohne klare Anweisungen zu erhalten, wie sie vorgehen sollten.
Wie Alessio Tarantino (IT-Manager bei Witor’s) erklärte, waren die Beweggründe für die Veränderung zweifach: „Wir haben unser Active Directory mit Specops Password Auditor (SPA) gescannt, was mehrere Bereiche bestätigte, in denen wir die Sicherheit verschärfen wollten. Die NIS2-Compliance war der andere entscheidende Faktor, da sie von Organisationen verlangt, strenge Passwortkontrollen umzusetzen und den Nachweis der Einhaltung zu erbringen.“
Mit Specops Password Policy konnte Witor’s eine NIS2-konforme Passwort-Richtlinie einführen. Die Breached Password Protection sorgt für kontinuierliche Überwachung, erkennt kompromittierte Anmeldedaten und verhindert deren Nutzung. Dank regelmäßiger Audits meldet Witor’s nun keine kompromittierten Passwörter und ein durchgehend gesundes Active Directory.
Das dynamische Feedback am Windows-Anmeldebildschirm zeigt Benutzern nun direkt, wie sie ein NIS2-konformes Passwort erstellen können. Sperrungen und Anrufe beim Helpdesk gehören damit der Vergangenheit an. Außerdem ermöglicht die „length-based aging“-Funktion, dass Benutzer starke Passwörter länger behalten können. „Zufriedene Benutzer sorgen für zufriedene Techniker“, so Alessio begeistert.
Im Gegensatz zu vielen Softwareimplementierungen war Witor’s so überzeugt von der Lösung, dass sie auf eine Testphase verzichteten und direkt den Kauf tätigten. Alessio sagte: „Der PDF-Bericht von Specops Password Auditor war hilfreich, um den Bedarf an einem besseren Sicherheitstool aufzuzeigen und die Budgetgenehmigung zu sichern.“
Wichtige Highlights der Implementierung:
Witor’s plant bereits, den Einsatz von Specops weiter auszubauen. Die Roadmap der Organisation umfasst die Implementierung von Specops uReset, um den Passwort-Zurücksetzungsprozess weiter zu optimieren. Außerdem wird geprüft, wie die First Day Password-Funktion bei der sicheren Verwaltung externer Techniker unterstützen kann.
Möchten Sie sehen, wie Specops Password Policy in Ihrer Umgebung funktioniert?
Füllen Sie das Formular aus, um noch heute eine Demo oder Testversion einzurichten.