Sector
Transporte, comercio minorista
Empleados
2200
Región
Dinamarca, Europa
EL DESAFÍO
El aeropuerto de Copenhague pone a prueba la resiliencia cibernética
Uno de los aeropuertos más digitalizados del mundo, el Aeropuerto de Copenhague (CPH) utiliza tecnología para ofrecer a cada viajero una experiencia positiva y segura, incluida la ciberseguridad las 24 horas. TrendAIı es el partner preferido de CPH para proporcionar esa protección y también ha pedido al equipo que realice un ejercicio integral de equipo rojo para identificar posibles vulnerabilidades en el entorno de TI del aeropuerto y fortalecer su resiliencia cibernética.
Un desafío de seguridad en todo el aeropuerto
Con tres terminales llenas de restaurantes y tiendas que prestan servicio a más de 50 aerolíneas y millones de pasajeros cada mes, CPH cuenta con una amplia infraestructura para gestionar y proteger. Su alcance de operaciones requiere un amplio enfoque de seguridad, tanto en términos de tecnología de la información como de tecnología de operaciones. «Tenemos muchos departamentos diferentes centrados en la seguridad: seguridad física, seguridad de TI, seguridad operativa e incluso tenemos nuestro propio departamento de bomberos», explica Mikkel Madsen, director de operaciones de seguridad de TI de CPH.
Esa complejidad exige una comprensión completa de la solidez de la seguridad en todos los sistemas. Por lo tanto, la oferta de un compromiso de equipo rojo por parte de TrendAI tomó una buena oportunidad. «Queremos conocer todos nuestros puntos ciegos y mejorar nuestra resiliencia cibernética», dice Madsen.
«Llevamos mucho tiempo trabajando en TrendAIı. Ha sido un gran viaje durante más de 20 años y solo ha mejorado con el tiempo».
Mikkel Madsen
Director de operaciones de seguridad de TI, Aeropuerto de Copenhague
LA SOLUCIÓN
Una asociación que va más allá
«Llevamos mucho tiempo trabajando en TrendAIı. Ha sido un gran viaje durante más de 20 años y solo ha mejorado con el tiempo. Utilizamos muchas de sus soluciones, todas ayudándonos en áreas en las que nos faltan», continúa Madsen.
TrendAI familiar ofrece a CPH la capacidad de supervisar y gestionar la seguridad las 24 horas del día, los 7 días de la semana, algo que el aeropuerto no puede hacer por sí solo. «Cubrimos muy bien la seguridad básica de TI, pero simplemente no tenemos la mano de obra para las operaciones ininterrumpidas», explica Madsen. «Utilizamos TrendAI Vision One to More Services – Complete, que incluye detección y respuesta gestionadas (MDR). El servicio significa que nuestro personal no tiene que intentar mantener las operaciones las 24 horas del día, los 7 días de la semana».
CPH también valora el incomparable nivel de soporte que obtiene del equipo de TrendAIı. «Siempre siento que nos escuchan. La persona con la que hablo en TrendAI escucha y entiende realmente lo que necesitamos. Hacen todo lo posible para satisfacer nuestras necesidades. Sé que la relación no es posible con otros grandes proveedores», dice Madsen.
Interrumpir para crear mejores defensas
Red teaming ofrece una visión externa del panorama de seguridad de una organización, incluso en un entorno de seguridad tan amplio como CPH. En opinión de Madsen, ese es el aspecto más importante del proceso. «Su trabajo es intentar romper su entorno, que es el objetivo, y le dicen lo que hicieron y cómo lo hicieron. Entonces le dicen lo que debería hacer para mejorar», dice.
«Con todo el aeropuerto en función de las soluciones de seguridad, los ejercicios del equipo rojo nos ayudan a mantener nuestro enfoque en todo el aeropuerto y a reducir nuestra exposición al riesgo en todas las operaciones».
Simplemente no tenemos la mano de obra necesaria para las operaciones las 24 horas del día, los 7 días de la semana. Utilizamos TrendAI Vision One Services – Complete, que incluye detección y respuesta gestionadas. El servicio significa que nuestro personal no tiene que intentar mantener las operaciones las 24 horas del día, los 7 días de la semana.
Director de operaciones de seguridad de TI, Aeropuerto de Copenhague
Mikkel Madsen
LOS RESULTADOS
Rápido, minucioso y vale la pena cada corona
Como se esperaba con los ejercicios de trabajo en equipo en rojo, se descubrieron vulnerabilidades de seguridad. Madsen quedó impresionado por la velocidad y la diligencia del equipo de TrendAI tomó nota de que ofrecían información valiosa sobre la postura de seguridad del aeropuerto. «Trabajaron duro, unas dieciséis horas al día», dice. «Llegaron a su objetivo rápidamente. Después, tuvimos un gran debate y proporcionaron un informe final detallado. Yo diría que realmente obtuvimos mucho valor por el dinero”.
SERVICIO AL CLIENTE COMO DIFERENCIADOR
Convertir los hallazgos en acciones
El trabajo en equipo en rojo no consiste simplemente en encontrar posibles problemas y vulnerabilidades de seguridad, sino que es una herramienta para eliminar esas vulnerabilidades. Pero ese proceso a menudo requiere la obtención de la aceptación de la alta dirección, con la que puede ayudar el equipo rojo. «Utilizando el informe final y los hallazgos diarios del equipo rojo, podemos ir a nuestra dirección y mostrarles que tenemos estos puntos ciegos, estos agujeros y estas vulnerabilidades en nuestro entorno», dice Madsen. «Ayudará a aprobar presupuestos y priorizar proyectos. Nuestra resiliencia mejorará para el futuro».
ACERCA DE TRENDAI de
TrendAIı, el líder global en seguridad de IA y unidad de negocio empresarial de Trend Micro, proporciona a las organizaciones visibilidad completa de IA y seguridad consolidada que inspira confianza, impulsa la innovación y elimina el riesgo.
IA sin miedo.
Póngase en marcha con Trend hoy mismo