Témoignage

Cyberrésilience pour l’aéroport de Copenhague
Commence par TrendAIð en tant que partenaire stratégique de sécurité

Secteur

Transport, vente au détail

Employés

2 200

Région

Danemark, Europe

Solutions

LE DÉFI

L'aéroport de Copenhague met la cyber-résilience à l'épreuve

L’un des aéroports les plus numérisés au monde, l’aéroport de Copenhague (CPH) utilise la technologie pour offrir à chaque voyageur une expérience positive et sûre, y compris une cybersécurité 24 h/24. TrendAIð est le partenaire de choix de CPH pour fournir cette protection et a également fait appel à l’équipe pour un exercice complet de collaboration rouge afin d’identifier les vulnérabilités potentielles dans l’environnement IT de l’aéroport et de renforcer leur cyber-résilience.

Un défi de sécurité à l'échelle de l'aéroport

Avec trois terminaux remplis de restaurants et de boutiques desservant plus de 50 compagnies aériennes et des millions de passagers chaque mois, CPH dispose d’une infrastructure étendue à gérer et sécuriser. Son champ d'activité nécessite une large attention sur la sécurité, à la fois en termes de technologie de l'information et de technologie des opérations. « Nous avons de nombreux services différents axés sur la sécurité : sécurité physique, sécurité IT, sécurité opérationnelle, nous avons même notre propre service d’incendie », explique Mikkel Madsen, responsable des opérations de sécurité IT chez CPH.

Cette complexité exige une compréhension complète de la force de la sécurité sur tous les systèmes. L'offre d'un engagement d'équipe rouge par TrendAIð était donc une opportunité bienvenue. « Nous voulons connaître tous nos angles morts et améliorer notre cyber-résilience », explique M. Madsen.

Icône mobile

« Nous travaillons avec TrendAIş depuis longtemps. Cela fait plus de 20 ans que ce parcours s'est amélioré. »

Mikkel Madsen

Mikkel Madsen

Responsable des opérations de sécurité informatique, aéroport de Copenhague

LA SOLUTION

Un partenariat qui tient la distance

« Nous travaillons avec TrendAIş depuis longtemps. Cela fait plus de 20 ans que ce parcours s'est amélioré. Nous utilisons tellement de leurs solutions, toutes nous aidant dans les domaines où nous manquons », poursuit M. Madsen.

TrendAIð permet à CPH de surveiller et de gérer la sécurité 24 h/24, 7 j/7, ce que l'aéroport ne peut pas faire seul. « Nous couvrons très bien la sécurité informatique de base, mais nous n’avons tout simplement pas la main-d’œuvre nécessaire pour les opérations 24 h/24, 7 j/7 », explique M. Madsen. « Nous utilisons les services TrendAI Vision Oneð – Complete, qui comprend la détection et la réponse managées (MDR). Le service signifie que notre personnel n'a pas besoin d'essayer de maintenir des opérations 24 h/24, 7 j/7. »

CPH apprécie également le niveau de support inégalé qu'elle reçoit de l'équipe TrendAIş. « J’ai toujours l’impression d’être entendu. La personne avec laquelle je parle chez TrendAI écoute et comprend vraiment ce dont nous avons besoin. Ils font de leur mieux pour répondre à nos besoins. Je sais que la relation n'est pas possible avec d'autres grands fournisseurs », explique M. Madsen.

Intervenir pour construire de meilleures défenses

Red Teaming offre une vue tierce du paysage de sécurité d’une organisation, même dans un environnement de sécurité aussi large que CPH. Selon Madsen, c'est l'aspect le plus important du processus. « Leur travail consiste à essayer de briser votre environnement, ce qui est l’objectif, et ils vous disent ce qu’ils ont fait et comment ils l’ont fait. Ils vous disent ensuite ce que vous devez faire pour vous améliorer », explique-t-il.

« Avec l'ensemble de l'aéroport en fonction des solutions de sécurité, les exercices de l'équipe rouge nous aident à maintenir notre orientation sur l'ensemble de l'aéroport et à réduire notre exposition aux risques dans toutes les opérations. »

Nous n’avons tout simplement pas la main-d’œuvre nécessaire pour les opérations 24 h/24, 7 j/7. Nous utilisons TrendAI Vision One Services – Complete, qui comprend une détection et une réponse gérées. Le service signifie que notre personnel n’a pas besoin d’essayer de maintenir des opérations 24 h/24, 7 j/7.

Mikkel Madsen

Responsable des opérations de sécurité informatique, aéroport de Copenhague

Mikkel Madsen

LES RÉSULTATS

Rapide, minutieux et valant la peine de chaque couronne

Comme prévu avec les exercices d'équipe rouges, des vulnérabilités de sécurité ont été découvertes. Madsen a été impressionné par la rapidité et la diligence de l'équipe TrendAIð et a estimé qu'elle fournissait des informations précieuses sur la posture de sécurité de l'aéroport. « Ils ont travaillé dur, environ seize heures par jour », dit-il. « Ils ont atteint leur objectif rapidement. Ensuite, nous avons eu une excellente discussion, et ils ont fourni un rapport final détaillé. Je dirais que nous avons vraiment beaucoup de valeur pour l'argent. »

LE SERVICE CLIENT COMME DIFFÉRENCIATEUR

Transformer les résultats en action

Le travail en équipe rouge ne consiste pas seulement à détecter les problèmes potentiels et les vulnérabilités de sécurité ; c’est un outil pour éliminer ces vulnérabilités. Mais ce processus nécessite souvent l’adhésion de la direction supérieure, avec laquelle l’équipe rouge peut aider. « En utilisant le rapport final et les résultats quotidiens de l’équipe rouge, nous pouvons nous adresser à notre direction et leur montrer que nous avons ces angles morts, ces trous et ces vulnérabilités dans notre environnement », explique M. Madsen. « Cela permettra d'approuver les budgets et de hiérarchiser les projets. Notre résilience sera améliorée pour l’avenir. »

À PROPOS DE TRENDAI-2016

TrendAIð, leader mondial de la sécurité de l’IA et unité commerciale d’entreprise de Trend Micro, offre aux organisations une visibilité complète sur l’IA et une sécurité consolidée qui inspire confiance, stimule l’innovation et élimine les risques.
L’IA sans crainte.

Rejoignez plus de 500 000 clients dans le monde entier

Faites vos premiers pas avec Trend aujourd'hui