INTRODUCCIÓN
Foodstuffs South Island tiene una misión, trabajando arduamente para mejorar la vida cotidiana a través de un mejor servicio, experiencias, valor y apoyo comunitario que cualquier otro minorista en Nueva Zelanda. Proporcionando comestibles y artículos esenciales, operan más de 200 tiendas de propiedad y operación local, con propietarios individuales en el piso de ventas conectados directamente con sus equipos, sus clientes y sus comunidades todos los días.
Apoyando este entorno diverso y altamente distribuido están los sistemas y la tecnología utilizados para cada aspecto de las operaciones y la administración de la tienda. Esta dependencia pone la ciberseguridad en el camino crítico hacia el éxito en el servicio a las comunidades de Te Waipounamu (Isla Sur).
La organización necesitaba diseñar y operar una solución segura 24/7 para satisfacer las necesidades de su entorno operativo crítico. Eligieron la plataforma de ciberseguridad empresarial TrendAI Vision One™ para ayudar a asegurar los sistemas, redes y aplicaciones que impulsan la operación minorista de cada tienda.
"Quiero saber y confiar en que un proveedor está ahí para ayudarnos a crecer y mejorar nuestros resultados... y estar presente si tengo un incidente importante... sin poner un signo de dólar sobre mí buscando más dinero. [TrendAI™] hizo eso. Vinieron... y simplemente ayudaron.”
Richard Harrison
CISO, Jefe de Riesgo Cibernético y Tecnológico, Foodstuffs South Island
UNA FALLA EN LA SEGURIDAD PUEDE COMPROMETER PROVISIONES ESENCIALES DE ALIMENTOS
Las operaciones minoristas de la industria de comestibles perecederos requieren la disponibilidad continua de los sistemas y redes que conectan las tiendas locales con la compleja cadena de suministro y la red de distribución, llevando alimentos frescos a las tiendas individuales. Operando como puntos de venta minoristas de propiedad y operación independiente, cada una de las más de 200 ubicaciones minoristas debe funcionar de manera independiente mientras se conecta a los sistemas e infraestructura comunes proporcionados por la organización más amplia de Foodstuffs. Estos entornos operativos altamente distribuidos desafían a los equipos de seguridad a identificar activos, vulnerabilidades y riesgos, y luego mitigar el riesgo sin interrumpir el servicio.
Si bien los fundamentos de los marcos de ciberseguridad se aplican dentro del comercio minorista, el desarrollo y la gestión de programas de ciberseguridad pueden ser particularmente desafiantes para este entorno de tiendas de propiedad local. Las estrategias para asegurar tanto las operaciones locales como los recursos e infraestructura corporativos deben ser gestionadas y coordinadas para garantizar operaciones consistentes en todas las ubicaciones.
"Primero revisamos nuestros controles de seguridad, tecnologías y procesos existentes. Luego nos propusimos simplificar, consolidar y crear un enfoque más basado en plataformas para la seguridad."
Richard Harrison
CISO, Jefe de Ciberseguridad y Riesgo Tecnológico, Foodstuffs South Island
ANTES DE TRENDAI VISION ONE™
Antes de implementar TrendAI Vision One™, Foodstuffs South Island enfrentó muchos desafíos dentro de su entorno técnico, recursos, políticas y procesos. Esto dejó a la organización generalmente desprevenida para un evento importante de ciberseguridad.
Los desafíos clave incluyeron los siguientes:
Visibilidad limitada de activos y entornos
La visibilidad insuficiente dejó a Foodstuffs South Island incapaz de identificar o cuantificar riesgos, obstaculizando la preparación para la ciberseguridad. La falta de alineación con los estándares de la industria, junto con la escasez de talento calificado, dejó a la organización desprevenida para una amenaza cibernética importante.
Soluciones de seguridad puntuales aisladas y sin programa de detección y respuesta a amenazas
El uso de muchas soluciones puntuales aisladas y la falta de herramientas formales de detección y respuesta a amenazas dificultaron o hicieron imposible que el equipo correlacionara señales, identificara y comprendiera amenazas complejas, y respondiera. La alta frecuencia de falsos positivos agravó aún más el problema, consumiendo tiempo valioso y desviando la atención de las amenazas genuinas.
Falta de conciencia y educación en seguridad
La insuficiente percepción de riesgos y una vista limitada de la superficie de ataque impactaron la capacidad de Foodstuffs South Island para implementar una capacitación efectiva en seguridad. Esto hizo más difícil identificar y abordar amenazas de manera proactiva.
5 OBJETIVOS CLAVE DEL PROGRAMA DE CIBERSEGURIDAD
Después de evaluar el entorno operativo de la organización, el CISO y Jefe de Riesgo Cibernético y Tecnológico de Foodstuffs South Island, Richard Harrison, estableció cinco objetivos clave para el programa de ciberseguridad:
El equipo desarrolló un conjunto de requisitos y contrató a cuatro diferentes proveedores de soluciones de seguridad para obtener ayuda. Después de un compromiso riguroso, interactuaron con un conjunto más amplio de equipos operativos que incluía infraestructura, nube y soporte al usuario final, con todos los cuales el equipo de ciberseguridad de Harrison necesitaría trabajar. Este enfoque añadió un sentido de propiedad y comprensión sobre quién es el proveedor y cuáles eran sus capacidades. La forma en que TrendAI™ participó en el proceso ayudó a generar confianza en el proveedor y en TrendAI Vision One™.
Podemos ver el entorno de una manera que nunca antes habíamos tenido, lo que nos ayuda a gestionar nuestra postura. TrendAI Vision One™ mejoró la visibilidad en un 1,000%”
CISO, Jefe de Ciberseguridad y Riesgo Tecnológico, Foodstuffs South Island
Richard Harrison
TRENDAI VISION ONE™ EN ACCIÓN
Foodstuffs South Island informa que la adopción de TrendAI Vision One™ ha permitido a la organización asegurar sus sistemas y conjuntos de datos en rápido crecimiento dentro de su entorno operativo híbrido en la nube.
TrendAI Vision One™ apoya tanto estrategias de seguridad proactivas como reactivas, incluyendo la reducción de la superficie de ataque, el monitoreo y la evaluación de riesgos, y la mitigación de amenazas activas. La plataforma consolidó múltiples soluciones de seguridad puntuales para ayudar a proteger la infraestructura de red, endpoint, correo electrónico y nube, todo mientras apoya las operaciones de seguridad. Esto incluye la solución proactiva de Gestión de Exposición al Riesgo Cibernético (CREM) de TrendAI Vision One™ y capacidades de detección y respuesta, ayudando a evaluar y cuantificar el riesgo en toda la superficie de ataque.
Foodstuffs South Island también está utilizando los Servicios de TrendAI Vision One™ para servicios de detección y respuesta gestionados, ampliando el equipo interno y proporcionando recursos de seguridad expertos para monitorear el entorno 24/7.
IMPACTO EN EL NEGOCIO
Foodstuffs South Island informa mejoras significativas impulsadas por TrendAI Vision One™ en todo su programa de seguridad. Estas incluyen:
Mejoras en visibilidad
Harrison informa mejoras drásticas en visibilidad desde su implementación inicial de TrendAI Vision One™. “Podemos ver el entorno de una manera que nunca habíamos tenido antes, lo que nos ayuda a gestionar nuestra postura. TrendAI Vision One™ mejoró la visibilidad en un 1,000%.”
Reducción de riesgos
Durante un período de doce meses, Foodstuffs South Island reconoció una reducción del 32% en el riesgo. Aunque todavía es un trabajo en progreso, Harrison cree que TrendAI Vision One™ le permitirá pronto cuantificar el riesgo cibernético asociado con grupos de activos individuales dentro de las operaciones de Foodstuffs. Espera poder ayudar a su junta directiva a entender el riesgo y cómo puede cambiar en cualquier momento.
Consolidación de herramientas
“Evaluamos la superposición de herramientas. Queríamos saber si al invertir más o optimizar las licencias, operaríamos de manera más eficiente", dice Harrison, señalando que el equipo consolidó el 70% de sus herramientas de seguridad. "Con nuestro traslado a TrendAI Vision One™, hemos reducido el número de herramientas de seguridad de más de 20 a cinco o seis, reducido la complejidad tanto en la gestión de herramientas como en su uso, y mejorado la calidad para nuestros ingenieros. Todo esto se traduce en ahorros tangibles de costos en múltiples niveles.”
Reducción de costos
TrendAI Vision One™ ha ayudado a Foodstuffs South Island a evitar costos en múltiples áreas mientras mejoraba su programa de seguridad:
Parcheo más rápido
En el primer mes de implementación, Foodstuffs South Island mejoró el MTTP de 21.2 a 16.3, disminuyendo los tiempos de parcheo en un 24%.
CONCLUSIÓN
Asegurar una red de servicio de distribución de alimentos crítica, altamente distribuida y operada por propietarios, junto con una cadena de suministro diversa de proveedores de productos, requiere un equilibrio cuidadosamente diseñado entre flexibilidad y estandarización. Los márgenes son bajos, al igual que los presupuestos asociados con la ciberseguridad, por lo que la optimización del programa es crítica.
Por lo tanto, los líderes de seguridad que apoyan este entorno necesitan toda la ayuda posible para ver, proteger y defender esta diversa superficie de ataque mientras monitorean cuidadosamente el riesgo para evitar la interrupción operativa. Las asociaciones de confianza con proveedores de soluciones de seguridad como TrendAI™ están ayudando a apoyar el crecimiento y la sostenibilidad del programa de seguridad, fortaleciendo la postura de seguridad, simplificando las operaciones de seguridad y facilitando la gestión del programa.
La relación profunda y de confianza entre Foodstuffs South Island y TrendAI™ continúa fortaleciéndose, lo que permite a la primera centrarse en la entrega de alimentos y servicios mientras opera en un entorno seguro y eficiente que sirve y apoya a muchas comunidades locales.
ACERCA DE TRENDAI™
TrendAI™, la unidad de negocio empresarial de Trend Micro y líder global en seguridad de IA, empodera a empresas, gobiernos y organizaciones con soluciones proactivas diseñadas para inspirar innovación y reducir riesgos.
¿Listo para transformar su enfoque de ciberseguridad?