Settore
Finance
Dipendenti
8.000 dipendenti
Regione
Pakistan
Ambiente IT
Data center, reti, applicazioni, database, stack di virtualizzazione, appliance di sicurezza, infrastruttura core e a livello di filiale, supportati dai principali fornitori di servizi globali
LA SFIDA
Una banca in crescita incontra le crescenti minacce informatiche
Fondata nel 1991, Askari Bank Limited è un pilastro del sistema finanziario del Pakistan. Con una rete di filiali in crescita e servizi digitali in espansione, l'azienda elabora milioni di transazioni quotidiane che i clienti si aspettano siano sicure, fluide e affidabili.
I tradizionali software per la sicurezza degli endpoint si sono rivelati inadeguati contro le minacce moderne. Gli endpoint si sono moltiplicati, le reti sono diventate più complesse e gli aggressori hanno sviluppato tecniche per aggirare le difese basate sulle firme. Il risultato è stata una mancanza di visibilità e contesto, avvisi isolati, punti ciechi su sistemi e reti e analisti sopraffatti che hanno cercato di riunire frammenti di dati.
"Sapevamo che la nostra strategia di sicurezza non era sufficiente", afferma Umair Shakil, Head of the Security Operations Center di Askari Bank Limited. "Se qualcosa fosse passato, fossimo ciechi. Avevamo bisogno di comprendere in modo proattivo i nostri rischi piuttosto che inseguire gli avvisi".
Le sfide sono andate oltre la tecnologia. La risposta agli incidenti si è affidata molto a risorse interne limitate e i requisiti di conformità e normativi hanno aggiunto pressione per chiudere le vulnerabilità, aggiungendo rapidamente pressione per chiudere rapidamente le vulnerabilità. "La visibilità delle attività degli utenti, il rilevamento di software dannosi e l'identificazione di applicazioni cloud rischiose erano inadeguati nel nostro precedente sistema", afferma Jawad Khalid Mirza, Chief Information Security Officer di Askari Bank Limited. "Avevamo bisogno di una strategia di sicurezza matura e di un partner che ci aiutasse a raggiungere questo obiettivo".
Questi esercizi ci forniscono informazioni utili e basate sui dati. Affinano le nostre difese e ci assicurano di essere preparati alle minacce che affrontiamo quotidianamente.
LA SOLUZIONE
Trasformare il sovraccarico di dati in informazioni chiare e fruibili sui rischi con Trend Vision One™
Per recuperare il controllo e stare al passo con gli avversari, Askari Bank Limited ha implementato Trend Vision One nel loro ambiente. La piattaforma di cybersecurity aziendale basata sull'intelligenza artificiale collega rilevamento e risposta su endpoint, server, reti, email e workload in cloud, correlando l'attività per far emergere i rischi più critici. Ciò consente indagini più rapide e informazioni utilizzabili invece di avvisi frammentati.
La gestione dell'esposizione al rischio informatico trasforma i dati di sicurezza complessi in punteggi di rischio chiari e utilizzabili
Riduzione del rumore e definizione delle priorità dei rischi
Al centro dell'implementazione c'è Trend Vision One™ Cyber Risk Exposure Management (CREM), che converte la telemetria complessa in punteggi di rischio allineati all'azienda.
"Il CREM offre ai nostri ingegneri un chiaro punto di partenza, riducendo la paralisi dell'analisi e aiutandoci a dare priorità alle minacce", spiega Shakil. "Ora possiamo mostrare ai dirigenti miglioramenti quantificabili nella postura del rischio, non solo numeri grezzi".
Trend Vision One ha stabilito un linguaggio comune tra il centro operativo di sicurezza (SOC), la leadership aziendale e le autorità di regolamentazione. Gli analisti si concentrano sulle minacce con la massima priorità, mentre i dirigenti si fidano della strategia di gestione del rischio dell'azienda.
Colmare le lacune di esposizione su rete ed endpoint
Askari Bank Limited ha inoltre implementato Trend Vision One™ Endpoint Security e Trend Micro™ Deep Security™ per una protezione di livello superiore su endpoint e server. L'applicazione automatizzata dei criteri e la correlazione dei dati hanno ridotto le attività manuali, mentre le patch virtuali hanno colmato le lacune nello stack Linux che in precedenza erano difficili da risolvere.
"Il nostro stack di piattaforme Linux era vulnerabile, ma le patch virtuali ora coprono le aree deboli", afferma Mirza. "Questa capacità ha accelerato il nostro percorso di conformità e ridotto l'affaticamento da audit".
Dal punto di vista della rete, Trend Micro ha consentito al team di rilevare dispositivi precedentemente non monitorati e di gestire in modo proattivo i rischi. "Il nostro approccio è scoprire l'ignoto", afferma Shakil. "Possiamo impostare avvisi per qualsiasi dispositivo sconosciuto che entra in rete, affrontando i punti ciechi prima che causino problemi".
"Il nostro obiettivo è creare un ambiente di sicurezza resiliente, affidabile e adattivo che consenta la crescita aziendale, proteggendo al contempo persone, dati e risorse digitali dalle minacce informatiche in continua evoluzione".
Jawad Khalid Mirza
Chief Information Security Officer, Askari Bank Limited
[Trend Vision One™] offre ai nostri ingegneri un chiaro punto di partenza, riducendo la paralisi dell'analisi e aiutandoci a dare priorità alle minacce. Ora possiamo mostrare ai dirigenti miglioramenti quantificabili nella postura del rischio, non solo numeri grezzi.
Responsabile del Security Operations Center, Askari Bank Limited
Umair Shakil
RISULTATI
Trasformare il rischio informatico in fiducia aziendale
I tempi di rilevamento e risposta sono migliorati drasticamente per Askari Bank Limited. Gli avvisi che in precedenza richiedevano ore di indagine manuale potevano ora essere sottoposti a triage in pochi minuti, consentendo al loro SOC di agire più velocemente e impedire l'escalation degli incidenti. Questa accelerazione ha ridotto i tempi di inattività dei servizi bancari critici, migliorando sia l'efficienza che la fiducia dei clienti.
Le patch virtuali e il monitoraggio dell'integrità hanno aiutato l'azienda a proteggere i sistemi Linux vulnerabili e a ottenere la certificazione PCI DSS con meno ostacoli. I report sulla conformità, un tempo laboriosi, sono ora semplificati e supportati direttamente dai dati consolidati all'interno di Trend Vision One, riducendo l'affaticamento degli audit e migliorando la responsabilità.
Anche attraverso la piattaforma, il punteggio di rischio di Askari Bank Limited fornisce una misura quantificabile dei progressi. Ciò consente al SOC di concentrarsi sulle minacce più critiche, giustificare gli investimenti per i dirigenti e dimostrare un miglioramento continuo per le autorità di regolamentazione.
Askari Bank Limited è passata da una strategia di sicurezza reattiva e frammentata a un'operazione proattiva e basata sui dati. Gli analisti ora dispongono di informazioni utili, le risorse sono ottimizzate e la leadership ha fiducia nella capacità dell'azienda di rilevare, rispondere e mitigare le minacce in modo efficace.
SERVIZIO CLIENTI COME ELEMENTO DI DIFFERENZIAZIONE
Servizio che moltiplica il valore della sicurezza
Per Askari Bank Limited, lavorare con Trend ha avuto meno voglia di assumere un fornitore e più di aggiungere un'estensione al proprio team. "L'onboarding è stato semplice: il team di Trend si inserisce nel nostro ambiente invece di costringerci a cambiare tutto", afferma Shakil.
Inoltre, il supporto di Trend è stato coerente e lungimirante. Questa solida comprensione e relazione ha fornito ad Askari Bank Limited la certezza che i suoi investimenti non sono solo aggiornamenti tecnologici. Si tratta di miglioramenti a lungo termine del modo in cui viene gestita la sicurezza.
"Non si limitano ad aspettare che qualcosa vada storto", aggiunge Mirza. "Ci aiutano a prepararci a ciò che verrà, che si tratti di un audit, di una nuova configurazione o di una minaccia emergente".
INFORMAZIONI SU TREND MICRO
Trend Micro, un'azienda leader a globale nel settore della cybersecurity, aiuta a rendere più sicuro il mondo dello scambio di informazioni digitali. Basata su decenni di esperienza nella sicurezza, ricerca sulle minacce globali e innovazione continua, la piattaforma di cybersecurity aziendale Trend Vision One sfrutta l'intelligenza artificiale per proteggere centinaia di migliaia di organizzazioni e milioni di persone su cloud, reti, dispositivi ed endpoint. TrendMicro.com
Sei pronto a trasformare il tuo approccio alla cybersecurity?