Witor’s S.p.A cumple con la normativa NIS2
Witor’s S.p.A utiliza Specops Password Policy para proteger su Active Directory y mejorar la experiencia de usuario.
Witor’s S.p.A utiliza Specops Password Policy para proteger su Active Directory y mejorar la experiencia de usuario.
Witor’s necesitaba ir más allá de las limitaciones de las herramientas nativas de Microsoft para cubrir brechas de seguridad y cumplir con los estrictos requisitos de NIS2. Al implementar Specops Password Policy, lograron auditorías saludables de Active Directory y eliminar contraseñas comprometidas, al mismo tiempo que mejoraron la experiencia tanto de los usuarios finales como de los técnicos.
Para Witor’s, las herramientas nativas de gestión de contraseñas de Microsoft ya no eran suficientes. Los usuarios no creaban contraseñas fuertes y el equipo de TI carecía de un diccionario personalizado para bloquear entradas débiles. Más allá de los riesgos de seguridad, la experiencia del usuario era un problema importante, ya que los empleados con frecuencia se encontraban bloqueados sin una guía clara sobre qué hacer.
Como explicó Alessio Tarantino (IT Manager en Witor’s), el impulso para el cambio tenía dos motivos: «Realizamos un escaneo de nuestro Active Directory con Specops Password Auditor (SPA), que confirmó varias áreas donde queríamos reforzar la seguridad. Cumplir con NIS2 fue el otro motor clave, ya que exige a las organizaciones implementar controles estrictos de contraseñas y demostrar su cumplimiento.»
La implementación de Specops Password Policy permitió a Witor’s lograr la granularidad necesaria para crear una política de contraseñas compatible con NIS2. Además, utilizaron la función Breached Password Protection, activando un escaneo continuo para detectar y mitigar credenciales comprometidas. Ahora Witor’s realiza auditorías regularmente y reporta cero contraseñas comprometidas y un Active Directory consistentemente saludable.
El feedback dinámico en la pantalla de inicio de sesión de Windows ahora guía a los usuarios para crear contraseñas compatibles con NIS2, eliminando bloqueos frustrantes y llamadas al helpdesk. También implementaron un sistema de “envejecimiento basado en la longitud”, que permite a los usuarios mantener sus contraseñas por más tiempo si son suficientemente fuertes. «Usuarios felices, técnicos felices«, comentó Alessio.
A diferencia de muchas implementaciones de software, Witor’s estaba tan confiado en la solución que omitió el período de prueba y fue directo a la compra. Alessio comentó: «El informe en PDF de Specops Password Auditor fue útil para demostrar la necesidad de una mejor herramienta de seguridad y asegurar la aprobación del presupuesto.»
Aspectos destacados de la implementación:
Witor’s ya planea expandir su uso de Specops. La hoja de ruta incluye la implementación de Specops uReset para agilizar aún más el proceso de restablecimiento de contraseñas. También están evaluando cómo la función First Day Password puede ayudar a gestionar de forma segura a técnicos externos.
¿Interesado en ver cómo Specops Password Policy puede funcionar en tu entorno?
Rellena el formulario para programar una demo o prueba hoy mismo.