Klantoverzicht
Mary Kay verkoopt beautyproducten in ruim 40 landen, en is als wereldwijd bedrijf bekend en geliefd bij miljoenen mensen.
We nemen cyberbeveiliging uitermate serieus. Met onze veiligheidsambassadeurs geven we onze mensen continu voorlichting over digitale risico's. LastPass is voor ons een essentiële pijler om die risico's te verlagen.Naar de website van Mary KayJerry Patterson Security Engineer, Information Security Team, Mary Kay
De uitdaging
Bij grote organisaties loopt de IT meer risico: er zijn simpelweg ontzettend veel toegangspunten tot de systemen. Dit gold vooral voor de afdeling marketing van Mary Kay, en dan met name bij de teams voor Branding en Social Media.
Er was een veilige manier nodig om toegang te delen met vertrouwde partners (zowel intern als extern), zonder dat dit het bedrijf – en de vele verkoopvertegenwoordigers over de hele wereld – zou blootstellen aan digitale risico's. Tegelijkertijd zochten de ontwikkelaars van Mary Kay naar een oplossing om één set gedeelde aanmeldingsgegevens voor iedereen beschikbaar te maken, in plaats van ontelbare accounts aan te maken voor toegang tot hetzelfde project.
Tot slot was het ook tijd om de algehele standaard te verhogen voor de cyberbeveiliging, en dan met name de wachtwoordbeveiliging: “We hadden post-its onder toetsenborden of op beeldschermen, wachtwoorden in notitieblokken. We wilden onze wachtwoorden sterker maken.”
Jerry en zijn team wisten ook dat hun oplossing zou moeten integreren met de bestaande technologie voor een soepele uitrol – een standaard vereiste voor veel grote organisaties.
De oplossing
Mary Kay zocht een tool waarmee het voor medewerkers makkelijk zou zijn om wachtwoorden aan te maken en te beheren, en om toegang te bieden aan vertrouwde partners (en ook weer in te kunnen trekken). Uiteindelijk moest het algehele cyberrisico van het bedrijf worden verlaagd door betere wachtwoordbeveiliging. De benadering van het team was “bottom-up”: denken vanuit de medewerkers. Die moeten namelijk toegevoegde waarde zien in een tool, omdat de aanname en het gebruik daarvan afhankelijk zijn.
In 2015 begon Mary Kay met een kleinschalige uitrol van LastPass. Jerry licht het plan toe: “klein beginnen en uitbreiden op basis van aanname en gebruik. Inmiddels vragen medewerkers ons of ze LastPass kunnen krijgen voor hun teams en afdelingen. Dat is ontzettend positief.”
Zoals veel grote bedrijven was ook Mary Kay op zoek naar een oplossing voor het wachtwoordbeheer die een uitstekende beveiliging kon combineren met een eenvoudige gebruikerservaring. Ook een goede integratie van hun wachtwoordbeheerder in andere systemen voor cyberbeveiliging was een harde eis.
Mary Kay gebruikt LastPass met Microsoft SSO. “Iedere applicatie die we introduceren, moet met Microsoft SSO of met LastPass werken. Zo houden we de hoeveelheid wachtwoorden minimaal voor onze medewerkers.” De integratie van de beide beveiligingstools dekt ieder toegangspunt en iedere login af, waarbij het wachtwoordbeheer alle toepassingen opvangt die niet via SSO kunnen worden beveiligd.