Witor’s S.p.A atteint la conformité NIS2
Witor’s S.p.A utilise Specops Password Policy pour sécuriser son Active Directory et simplifier l’expérience utilisateur.
Witor’s S.p.A utilise Specops Password Policy pour sécuriser son Active Directory et simplifier l’expérience utilisateur.
Witor’s devait aller au‑delà des outils natifs de Microsoft pour combler les failles de sécurité et se conformer aux exigences strictes de NIS2. Avec Specops Password Policy, ils ont pu réaliser des audits fiables de l’Active Directory, supprimer les mots de passe compromis et améliorer l’expérience des utilisateurs finaux comme des techniciens.
Les outils natifs de gestion des mots de passe fournis par Microsoft n’étaient plus suffisants pour Witor’s. Les utilisateurs ne créaient pas de mots de passe forts et l’équipe IT ne disposait pas d’un dictionnaire personnalisé pour bloquer les mots faibles. En plus des risques de sécurité, l’expérience utilisateur posait problème : les employés se retrouvaient souvent bloqués sans instructions claires sur la marche à suivre.
Comme l’explique Alessio Tarantino, IT Manager chez Witor’s :
« Nous avons analysé notre Active Directory avec Specops Password Auditor (SPA), ce qui a mis en évidence plusieurs points où nous voulions renforcer la sécurité. La conformité NIS2 était l’autre facteur clé, car elle impose aux organisations des contrôles stricts sur les mots de passe et la preuve de leur application. »
La mise en place de Specops Password Policy a permis à Witor’s d’obtenir la granularité nécessaire pour créer une politique de mots de passe conforme à NIS2. Ils utilisent également la fonction Breached Password Protection, qui assure une surveillance continue pour détecter et traiter les identifiants compromis. Witor’s réalise désormais des audits réguliers et ne relève aucun mot de passe compromis, avec un Active Directory toujours sain.
Le feedback dynamique à l’écran de connexion Windows guide les utilisateurs pour créer un mot de passe conforme à NIS2, évitant ainsi les blocages frustrants et les appels au support. Witor’s a aussi mis en place un « length-based aging », permettant aux utilisateurs de conserver leurs mots de passe plus longtemps si ceux-ci sont suffisamment forts. « Utilisateurs satisfaits, techniciens heureux », souligne Alessio.
Contrairement à de nombreux autres logiciels, Witor’s était convaincu de l’efficacité de la solution et a décidé de passer directement à l’achat, sans période d’essai.
Alessio explique : « Le rapport PDF de Specops Password Auditor nous a aidés à montrer le besoin d’un outil de sécurité plus performant et à obtenir l’approbation du budget. »
Points forts de la mise en œuvre :
Witor’s prévoit déjà d’étendre l’utilisation de Specops. La feuille de route inclut la mise en place de Specops uReset pour simplifier encore davantage le processus de réinitialisation des mots de passe. L’organisation examine aussi comment la fonction First Day Password peut faciliter la gestion sécurisée des techniciens externes.
Voulez‑vous découvrir comment Specops Password Policy peut sécuriser votre environnement ?
Remplissez le formulaire pour planifier dès aujourd’hui une démo ou un essai.