INTRODUCCIÓN
Foodstuffs South Island tiene una misión: trabajar duro para mejorar la vida diaria a través de un mejor servicio, experiencias, valor y apoyo comunitario que cualquier otro minorista en Nueva Zelanda. Proporcionan comestibles y productos esenciales y operan más de 200 tiendas locales, con propietarios individuales en la tienda directamente conectados con sus equipos, sus clientes y sus comunidades todos los días.
Para respaldar este entorno diverso y altamente distribuido se utilizan sistemas y tecnología para cada aspecto de las operaciones y la administración de la tienda. Esta dependencia sitúa a la ciberseguridad en el camino crítico hacia el éxito en el servicio a las comunidades de Te Waipounamu (South Island).
La organización necesitaba diseñar y operar una solución segura las 24 horas del día, los 7 días de la semana para satisfacer las necesidades de su entorno operativo crítico. Eligieron Trend Micro, y la plataforma de ciberseguridad empresarial Trend Vision One to More, para ayudar a proteger los sistemas, redes y aplicaciones que impulsan las operaciones minoristas de cada tienda.
«Quiero saber y confiar en que un proveedor está ahí para ayudarnos a crecer y mejorar nuestros resultados... y estar ahí si tengo un incidente importante... sin tener un signo de dólar sobre mí buscando más dinero. Trend lo hizo. Llegaron... y simplemente ayudaron”.
UN LAPSO DE SEGURIDAD PUEDE COMPROMETER LAS PROVISIONES ESENCIALES DE ALIMENTOS
Las operaciones minoristas de la industria de comestibles perecederos requieren la disponibilidad continua de los sistemas y redes que conectan las tiendas locales con la compleja cadena de suministro y red de distribución, llevando alimentos frescos a las tiendas individuales. Operando como puntos de venta independientes, cada uno de los más de 200 establecimientos minoristas debe funcionar de forma independiente mientras se conecta a sistemas e infraestructura comunes proporcionados por la organización más amplia de Foodstuffs. Estos entornos operativos altamente distribuidos desafían a los equipos de seguridad a identificar activos, vulnerabilidades y riesgos, y luego mitigar el riesgo sin interrumpir el servicio.
Si bien los fundamentos de los marcos de ciberseguridad se aplican en el sector minorista, el desarrollo y la gestión de programas de ciberseguridad pueden ser particularmente desafiantes para este entorno de tienda de propiedad local. Las estrategias para proteger tanto las operaciones locales como los recursos corporativos y la infraestructura deben gestionarse y coordinarse para garantizar operaciones coherentes en todas las ubicaciones.
«Primero revisamos nuestros controles de seguridad, tecnologías y procesos existentes. A continuación, nos propusimos simplificar, consolidar y crear un enfoque de seguridad más basado en la plataforma».
Richard Harrison
CISO, Director de Riesgos de Ciber y Tecnología, Foodstuffs South Island
ANTES DE TREND VISION ONE
Antes de implementar Trend Vision One, Foodstuffs South Island experimentó muchos desafíos en su entorno técnico, recursos, políticas y procesos. Estos dejaron a la organización generalmente sin preparación para un evento de ciberseguridad importante.
Los desafíos clave incluyeron los siguientes:
Visibilidad limitada de activos y entornos
La visibilidad insuficiente dejó a Foodstuffs South Island incapaz de identificar o cuantificar el riesgo, lo que obstaculiza la preparación para la ciberseguridad. Al carecer de alineación con los estándares de la industria mientras se enfrentaba a una escasez de talento cualificado, la organización no estaba preparada para una importante ciberamenaza.
Soluciones de seguridad de puntos aisladas y sin programa de detección y respuesta ante amenazas
El uso de muchas soluciones puntuales aisladas y la falta de herramientas formales de detección y respuesta a amenazas dificultaron o imposibilitaron al equipo correlacionar señales, identificar y comprender amenazas complejas y responder. La alta frecuencia de falsos positivos agudizó aún más el problema, consumiendo un valioso tiempo y desviando la atención de las amenazas reales.
Falta de concienciación y educación sobre seguridad
La información insuficiente sobre el riesgo y una vista limitada de la superficie de ataque afectaron a la capacidad de Foodstuffs South Island para implementar una formación de seguridad efectiva. Esto dificultó la identificación proactiva y el abordaje de las amenazas.
CINCO OBJETIVOS CLAVE DEL PROGRAMA DE CIBERSEGURIDAD
Después de evaluar el entorno operativo de la organización, el CISO de Foodstuffs South Island y el Director de Riesgos de Cibernética y Tecnología, Richard Harrison, establecieron cinco objetivos clave del programa de ciberseguridad:
El equipo desarrolló un conjunto de requisitos y contrató a cuatro proveedores de soluciones de seguridad diferentes para obtener ayuda. Después de un compromiso riguroso, se interconectaron con un conjunto más amplio de equipos operativos que incluían infraestructura, nube y soporte al usuario final, todos con los que el equipo de ciberseguridad de Harrison tendría que trabajar. Este enfoque añadió un sentido de propiedad y comprensión sobre quién es el proveedor y cuáles eran sus capacidades. La forma en que Trend participó en el proceso ayudó a generar confianza en el proveedor y Trend Vision One.
Podemos ver el medio ambiente de una forma que nunca antes habíamos tenido, ayudándonos a gestionar nuestra postura. Trend Vision One mejoró la visibilidad en un 1000 %”
CISO, Director de Riesgos de Ciber y Tecnología, Foodstuffs South Island
Richard Harrison
VISIÓN DE TENDENCIAS UNO EN ACCIÓN
Foodstuffs South Island informa de que la adopción de Trend Vision One ha permitido a la organización proteger sus sistemas y conjuntos de datos de rápido crecimiento en su entorno operativo híbrido en la nube.
Trend Vision One admite estrategias de seguridad proactivas y reactivas, incluida la reducción de la superficie de ataque, la supervisión y evaluación del riesgo y la mitigación de amenazas activas. La plataforma consolidó múltiples soluciones de seguridad de puntos para ayudar a proteger la infraestructura de red, endpoint, email y nube, todo ello al tiempo que respaldaba las operaciones de seguridad. Esto incluye la solución proactiva de gestión de exposición al ciberriesgo (CREM) Trend Vision One torneada y las capacidades de detección y respuesta, ayudando a evaluar y cuantificar el riesgo en toda la superficie de ataque.
Foodstuffs South Island también está utilizando Trend Service One de forma centralizada para servicios de detección y respuesta gestionados, ampliando el equipo interno y proporcionando recursos de seguridad expertos para supervisar el entorno las 24 horas del día, los 7 días de la semana.
IMPACTO EN EL NEGOCIO
Foodstuffs South Island informa de importantes mejoras impulsadas por Trend Vision One en todo su programa de seguridad. Estas incluyen:
Mejoras de visibilidad
Harrison informa de mejoras drásticas en la visibilidad de su implementación inicial de Trend Vision One. «Podemos ver el medio ambiente de una forma que nunca antes habíamos tenido, ayudándonos a gestionar nuestra postura. Trend Vision One mejoró la visibilidad en un 1000 %».
Reducción del riesgo
Durante un periodo de doce meses, Foodstuffs South Island reconoció una reducción del riesgo del 32 %. Aunque es cierto que sigue siendo un trabajo en curso, Harrision cree que Trend Vision One le permitirá cuantificar pronto el ciberriesgo asociado con grupos de activos individuales dentro de las operaciones de Foodstuffs. Él espera poder ayudar a su junta directiva a comprender el riesgo y cómo puede cambiar en cualquier momento.
Consolidación de herramientas
«Evaluamos la superposición de herramientas. Queríamos saber si íbamos a seguir invirtiendo u optimizando las licencias, si funcionaríamos de forma más eficiente», dice Harrison, observando que el equipo consolidó el 70 % de sus herramientas de seguridad. «Con nuestro cambio a Trend Vision One, hemos reducido el número de herramientas de seguridad de más de 20 a cinco o seis, hemos reducido la complejidad tanto en la gestión de herramientas como en su uso y hemos mejorado la calidad para nuestros ingenieros. Todo esto se traduce en un ahorro tangible de costes en múltiples niveles».
Reducción de costes
Trend Vision One ha ayudado a Foodstuffs South Island a evitar costes en múltiples áreas a medida que mejoraba su programa de seguridad:
Aplicación de parches más rápida
En el primer mes de implementación, Foodstuffs South Island mejoró la PTT de 21,2 a 16,3, reduciendo los tiempos de parche en un 24 %. veces en un 24 %.
Conclusión
La protección de una red de servicios de distribución de alimentos críticos altamente distribuida y operada por el propietario junto con una diversa cadena de suministro de proveedores de productos requiere un equilibrio cuidadosamente elaborado de flexibilidad y estandarización. Los márgenes son bajos, al igual que los presupuestos asociados con la ciberseguridad, por lo que la optimización del programa es fundamental.
Por lo tanto, los líderes de seguridad que respaldan este entorno necesitan toda la ayuda que pueden obtener para ver, proteger y defender esta diversa superficie de ataque mientras supervisan cuidadosamente el riesgo para frustrar la interrupción operativa. Las asociaciones de confianza con proveedores de soluciones de seguridad como Trend están ayudando a respaldar el crecimiento y la sostenibilidad del programa de seguridad, fortaleciendo la postura de seguridad, simplificando las operaciones de seguridad y facilitando la gestión del programa.
La profunda y fiable relación entre Foodstuffs South Island y Trend continúa fortaleciéndose, permitiendo que el primero se centre en la entrega de alimentos y servicios mientras opera un entorno seguro y de alto rendimiento que sirve y apoya a muchas comunidades locales.
ACERCA DE TREND MICRO
Trend Micro, líder global en ciberseguridad, ayuda a que el mundo sea un lugar seguro para el intercambio de información digital. Impulsada por décadas de experiencia en seguridad, investigación global de amenazas e innovación continua, la plataforma de ciberseguridad empresarial Trend Vision One aprovecha la IA para proteger a cientos de miles de organizaciones y millones de personas en nubes, redes, dispositivos y endpoints. TrendMicro.com
¿Está listo para transformar su enfoque de ciberseguridad?