Saviynt
banner-background-refinería-petróleo-1

Historia de un cliente

Viaje a la nube con Phillips 66 y Saviynt IGA

Con casi 150 años de experiencia, Phillips 66 es una empresa diversificada de fabricación y logística de energía con negocios exclusivos en Refino, Midstream y Productos Químicos, entre otros.

La empresa se dedica a refinar, transportar y comercializar productos petroquímicos líquidos de gas natural. También participan activamente en la investigación y el desarrollo de fuentes de energía emergentes y son socios de Chevron. Phillips 66, una empresa incluida en la lista Fortune 500 con sede en Houston (Texas), tiene aproximadamente 14.000 empleados en todo el mundo y opera en Estados Unidos, Reino Unido, Alemania, Austria y Suiza.

En 2019, Phillips 66 se embarcó en un esfuerzo de transformación digital. Su programa de Gobierno y Administración de Identidades (IGA) existente se basaba en una solución local de Quest Identity Manager que ya no recibía soporte y no se integraba con aplicaciones en la nube.

La iniciativa de modernización de IGA, denominada informalmente Journey to the Cloud (Viaje a la nube), se centraba en dotar al programa de mayor resistencia y flexibilidad. Para que su programa estuviera preparado para el futuro, buscaban exclusivamente soluciones cloud-first que pudieran soportar un entorno híbrido inicialmente durante la transformación a la nube. El precio era una consideración secundaria en ese momento.

Con Saviynt, Phillips 66 pudo modernizarse con una solución nativa en la nube que simplifica IGA aumentando la agilidad organizativa mediante la automatización y los flujos de trabajo intuitivos. Saviynt IGA también ayudó a Phillips 66 a garantizar que los usuarios tuvieran un acceso fluido a la aplicación y a la infraestructura sin comprometer el cumplimiento. Como solución preparada para el futuro y orientada a la nube, Saviynt IGA proporciona un acceso seguro y sin fisuras a los recursos necesarios en las instalaciones, en la nube y en entornos híbridos.

Migración de sistemas heredados no compatibles

Phillips 66 necesitaba una solución IGA que pudiera crear una base sólida para un entorno digital holístico y aumentar las capacidades funcionales de IGA en todas las funciones de la empresa. El equipo de seguridad también quería garantizar la estandarización y coherencia de la ejecución de los controles, los procesos y las herramientas para mejorar la experiencia del usuario e imponer la gobernanza y el cumplimiento normativo.

Con estos objetivos en mente, formularon una iniciativa de tres años y tres fases que comenzó con el traslado de su programa IGA a la nube. El primer año consistiría en "levantar y cambiar" toda la funcionalidad existente. El segundo año sería la creación de las atestaciones y las certificaciones de acceso, y el tercer año se centraría en la gobernanza del acceso a las aplicaciones para sistemas críticos como SAP.

Pero en la primera mitad de 2020, el COVID llegó y se recortaron los presupuestos. De un momento a otro, sus planes tuvieron que cambiar. Dado que el negocio general de las empresas energéticas estaba a la baja, el precio era ahora un factor importante, al igual que la velocidad de implantación. En consecuencia, las Fases 2 y 3 quedaron en suspenso y se ejerció una enorme presión para desplegar la Fase 1 lo antes posible.

Encontrar la solución IGA nativa de la nube adecuada

Al evaluar las soluciones, Phillips 66 utilizó una prueba de concepto (POC) de 300 puntos que incluía flexibilidad y facilidad de uso, flujos de trabajo sólidos, granularidad de permisos y la capacidad de integrarse con varios puntos finales, tanto en la nube como en local. Phillips 66 había estado utilizando herramientas propias basadas en Active Directory on-prem para gestionar sus esfuerzos de certificación/atestado de accesos, lo que añadía varios niveles de complicación al proceso.

Eligieron Saviynt IGA porque se clasificó como la solución con mayor puntuación en su prueba POC, lo que indicaba que era la solución adecuada para satisfacer sus necesidades.

Saviynt IGA:

  • Gestiona los objetos de usuario y de asignación de derechos de Active Directory y todos los demás puntos finales, ya sea en las instalaciones, en la nube o distribuidos en varias nubes.

  • Detecta las violaciones de la Separación de Funciones (SoD) mediante la identificación de las combinaciones tóxicas existentes y la prevención de otras nuevas.

  • Garantiza el mantenimiento de los registros gracias a sus funciones de auditoría.

  • Evita la duplicación de identidades

Y Saviynt IGA proporciona un único panel de vidrio, de modo que el personal de seguridad tiene un punto de visibilidad sobre el sistema de gestión de identidades y accesos.

Más historias de clientes

Vea cómo otras organizaciones se transformaron con Saviynt

  • construction worker speaking with manager
    SIG_logo.svg

    SIG Turns to Modern Cloud IGA Platform to Enhance Visibility and Control

  • utilities field worker
    ENGIE-Logo-Gradient-Blue-Full

    ENGIE IT Consolidates IAM Platforms and Automates Legacy Processes

¿Está listo para modernizar
su gestión de identidades?

Descubra cómo Saviynt puede ayudar a su organización a lograr un rápido retorno de la inversión en
con un gobierno de identidades moderno.