Presentación del cliente
La conocida marca Mary Kay comercializa sus productos de belleza en más de 40 países: es una empresa internacional con millones de fieles seguidores.
Nos tomamos muy en serio la ciberseguridad y, a través de nuestro programa de embajadores de seguridad, ofrecemos formación continua a nuestro personal sobre ciberriesgos. LastPass es una pieza clave que nos ayuda a reducirlos.Visitar el sitio web de Mary KayJerry Patterson Ingeniero de seguridad, equipo de Seguridad de la Información, Mary Kay
Reto
Como toda gran organización, los ciberriesgos a los que se enfrenta Mary Kay son de gran magnitud a causa del enorme volumen de puntos de acceso. En su caso particular, esta realidad se evidenciaba sobre todo en el departamento de marketing y, más concretamente, en los equipos de branding y redes sociales.
La empresa necesitaba una forma segura de compartir contraseñas (interna y externamente) con colaboradores de confianza sin poner en riesgo a la empresa (ni a sus numerosas comerciales en todo el mundo). Asimismo, los desarrolladores de Mary Kay necesitaban una solución que les permitiera crear unas únicas credenciales que todo el mundo pudiera utilizar para acceder al mismo proyecto.
Según Jerry Patterson, Mary Kay tenía que mejorar su estrategia global de seguridad: “Había notas adhesivas debajo de los teclados, pegadas a los monitores, o contraseñas apuntadas en libretas. Queríamos reforzar la complejidad de las contraseñas”.
Como ocurre con muchas grandes organizaciones, Jerry y su equipo tenían claro que la solución tenía que integrarse con su tecnología existente para facilitar la implementación.
Solución
Mary Kay necesitaba una solución capaz de reducir su exposición a los riesgos de ciberseguridad para empresas. Los administradores querían una herramienta que ofreciera a sus empleados una forma sencilla de crear y gestionar contraseñas, y también permitiera conceder (y revocar) el acceso a colaboradores de confianza. En todo este proceso el papel de los empleados fue clave, porque de su percepción dependía en gran medida el éxito en los niveles de adopción y uso.
En 2015, Mary Kay eligió LastPass con la idea de “empezar poco a poco y, según la adopción y la utilización, ir creciendo”, apunta Jerry Patterson. “Ahora tenemos empleados que nos preguntan si pueden usar LastPass en sus equipos y departamentos, un dato tremendamente positivo”.
Como muchas otras grandes empresas, Mary Kay buscaba una solución de gestión de contraseñas que combinara el máximo nivel de seguridad con una experiencia sencilla para los usuarios. Además, la posibilidad de integrar su gestor de contraseñas con otras soluciones de seguridad era un aspecto fundamental.
Mary Kay utiliza LastPass junto con la solución de SSO de Microsoft. “Todas las aplicaciones que incorporamos tienen que ser compatibles con la solución de SSO de Microsoft o con LastPass”, explica Patterson. “Eso reduce el volumen de contraseñas de los empleados”. La integración de diferentes herramientas de seguridad permite proteger todos los puntos de acceso y credenciales: cuando una aplicación no es compatible con SSO , se protege mediante la gestión de contraseñas.