Testimonianza

Foodstuffs South Island: Il fornitore di generi alimentari regionale riduce il rischio del 32%

Logo Omdia
Logo Foodstuff South Island

Settore

Compravendita

Dipendenti

Oltre 14.000

Regione

Nuova Zelanda

  • Visibilità significativamente migliorata su sistemi e minacce
  • Operazioni di sicurezza più unificate ed efficienti attraverso il consolidamento degli strumenti
  • Maggiore prontezza e fiducia nella gestione degli incidenti informatici
  • Riduzione del rischio del 32% in un periodo di 12 mesi
  • Consolidamento del 70% degli strumenti di sicurezza in silos, semplificazione delle operazioni e riduzione dei costi
  • Miglioramento del 24% del tempo medio di applicazione delle patch (MTTP)

INTRODUZIONE

Foodstuffs South Island è impegnata in una missione: lavorare duramente per migliorare la vita quotidiana attraverso servizi, esperienze, valore e supporto alla comunità migliori di qualsiasi altro rivenditore della Nuova Zelanda. Fornendo generi alimentari ed elementi essenziali, gestiscono ogni giorno oltre 200 negozi di proprietà e gestiti localmente, con singoli proprietari in negozio direttamente collegati ai loro team, ai loro clienti e alle loro comunità.

A supporto di questo ambiente diversificato e altamente distribuito ci sono i sistemi e la tecnologia utilizzati per ogni aspetto delle operazioni e dell'amministrazione del negozio. Questa dipendenza pone la cybersecurity sul percorso critico verso il successo nel servire le comunità di Te Waipounamu (Isola del Sud).

L'organizzazione doveva progettare e gestire una soluzione sicura 24 ore su 24, 7 giorni su 7, per soddisfare le esigenze del proprio ambiente operativo critico. Hanno scelto Trend Micro, e la piattaforma di cybersecurity aziendale Trend Vision One™, per proteggere i sistemi, le reti e le applicazioni che alimentano le operazioni di vendita al dettaglio di ogni negozio.

CIO animato

"Voglio sapere e fidarmi che un fornitore è lì per aiutarci a crescere e migliorare i nostri risultati... ed essere lì se ho un incidente grave... senza tenere un segno di dollaro su di me alla ricerca di più denaro. Trend lo ha fatto. Sono entrati... e hanno appena aiutato".

UN CALO DELLA SICUREZZA PUÒ COMPROMETTERE LE DISPOSIZIONI ALIMENTARI ESSENZIALI

Le operazioni di vendita al dettaglio del settore della spesa deperibile richiedono la disponibilità continua dei sistemi e delle reti che collegano i negozi locali alla complessa catena di fornitura e alla rete di distribuzione, portando alimenti freschi nei singoli negozi. Operando come punti vendita al dettaglio di proprietà e gestiti in modo indipendente, ciascuno degli oltre 200 punti vendita al dettaglio deve funzionare in modo indipendente mentre si collega a sistemi e infrastrutture comuni forniti dall'organizzazione Foodstuffs più ampia. Questi ambienti operativi altamente distribuiti sfidano i team di sicurezza a identificare risorse, vulnerabilità e rischi, quindi a mitigare i rischi senza interruzioni del servizio.

Sebbene i fondamenti dei framework di cybersecurity si applichino al retail, lo sviluppo e la gestione dei programmi di cybersecurity possono essere particolarmente impegnativi per questo ambiente di negozio di proprietà locale. Le strategie per proteggere sia le operazioni locali che le risorse e le infrastrutture aziendali devono essere gestite e coordinate per garantire operazioni coerenti in tutte le sedi.

"Abbiamo esaminato per la prima volta i controlli, le tecnologie e i processi di sicurezza esistenti. Abbiamo quindi deciso di semplificare, consolidare e creare un approccio alla sicurezza più basato sulla piattaforma".

Richard Harrison

CISO, Head of Cyber and Technology Risk, Foodstuffs South Island

PRIMA DELLA VISIONE DI TENSIONE UNO

Prima di implementare Trend Vision One, Foodstuffs South Island ha affrontato molte sfide all'interno del suo ambiente tecnico, delle risorse, delle politiche e dei processi. Questi hanno lasciato l'organizzazione generalmente impreparata a un importante evento di cybersecurity.

Le sfide principali includevano quanto segue:

Visibilità limitata di risorse e ambienti

Una visibilità insufficiente ha lasciato Foodstuffs South Island incapace di identificare o quantificare il rischio, ostacolando la preparazione alla cybersecurity. In mancanza di allineamento con gli standard del settore, mentre si trovava ad affrontare una carenza di talenti qualificati, l'organizzazione non era pronta per una grande minaccia informatica.

Soluzioni di sicurezza dei punti in silos e nessun programma di rilevamento e risposta alle minacce

L'uso di molte soluzioni a punti isolati e la mancanza di strumenti formali di rilevamento e risposta alle minacce hanno reso difficile o impossibile per il team correlare i segnali, identificare e comprendere le minacce complesse e rispondere. L'elevata frequenza dei falsi positivi ha ulteriormente aggravato il problema, consumando tempo prezioso e distogliendo l'attenzione dalle minacce reali.

Mancanza di consapevolezza e formazione sulla sicurezza

Insufficienti informazioni sul rischio e una visualizzazione limitata della superficie di attacco hanno influito sulla capacità di Foodstuffs South Island di implementare una formazione efficace sulla sicurezza. Ciò ha reso più difficile l'identificazione e la gestione proattiva delle minacce.

CINQUE OBIETTIVI CHIAVE DEL PROGRAMMA DI CYBERSECURITY

Dopo aver valutato l'ambiente operativo dell'organizzazione, Foodstuffs South Island CISO e Head of Cyber and Technology Risk, Richard Harrison, hanno stabilito cinque obiettivi chiave del programma di cybersecurity:

  1. Garantire metodi efficienti per proteggerci
  2. Identifica e blocca le minacce
  3. Essere in grado di contenere gli incidenti e ridurre al minimo l'impatto
  4. Ritornare a un buon stato operativo il più rapidamente possibile
  5. Allinearsi ai pilastri fondamentali del National Institute of Standards and Technology (NIST)

Il team ha sviluppato una serie di requisiti e ha coinvolto quattro diversi fornitori di soluzioni di sicurezza per assistenza. Dopo un impegno rigoroso, si sono interfacciati con un set più ampio di team operativi che includevano infrastruttura, cloud e supporto per gli utenti finali, tutti con cui il team di cybersecurity di Harrison avrebbe dovuto lavorare. Questo approccio ha aggiunto un senso di responsabilità e comprensione di chi è il fornitore e delle sue capacità. Il modo in cui Trend si è impegnata nel processo ha contribuito a creare fiducia nel fornitore e in Trend Vision One.

Possiamo vedere l'ambiente in un modo che non avevamo mai visto prima, aiutandoci a gestire la nostra postura. Trend Vision One ha migliorato la visibilità del 1.000%"

Richard Harrison

CISO, Head of Cyber and Technology Risk, Foodstuffs South Island

Richard Harrison

TREND VISION ONE IN AZIONE

Foodstuffs South Island riferisce che l'adozione di Trend Vision One ha consentito all'organizzazione di proteggere i suoi sistemi e set di dati in rapida crescita all'interno del suo ambiente operativo ibrido e cloud.

Trend Vision One supporta strategie di sicurezza proattive e reattive, tra cui la riduzione della superficie di attacco, il monitoraggio e la valutazione del rischio e la mitigazione delle minacce attive. La piattaforma ha consolidato soluzioni di sicurezza multipunto per aiutare a proteggere rete, endpoint, email e infrastruttura cloud, il tutto supportando le operazioni di sicurezza. Ciò include la soluzione proattiva Trend Vision One™ Cyber Risk Exposure Management (CREM) e le funzionalità di rilevamento e risposta, che aiutano a valutare e quantificare il rischio sull'intera superficie di attacco.

Foodstuffs South Island utilizza anche Trend Service One™ per i servizi di rilevamento e risposta gestiti, estendendo il team interno e fornendo risorse di sicurezza esperte per monitorare l'ambiente 24 ore su 24, 7 giorni su 7.

IMPATTO AZIENDALE

Foodstuffs South Island segnala miglioramenti significativi alimentati da Trend Vision One in tutto il suo programma di sicurezza. Tra cui:

Miglioramenti della visibilità

Harrison segnala miglioramenti drastici nella visibilità dalla sua implementazione iniziale di Trend Vision One. "Possiamo vedere l'ambiente in un modo che non avevamo mai visto prima, aiutandoci a gestire la nostra postura. Trend Vision One ha migliorato la visibilità del 1.000%".

Riduzione del rischio

In un periodo di dodici mesi, Foodstuffs South Island ha riconosciuto una riduzione del rischio del 32%. Sebbene sia ancora un lavoro in corso, Harrision ritiene che Trend Vision One gli consentirà di quantificare presto il rischio informatico associato ai singoli gruppi di risorse all'interno delle operazioni di Foodstuffs. Non vede l'ora di poter aiutare il suo consiglio di amministrazione a comprendere il rischio e come può cambiare in qualsiasi momento.

Consolidamento degli strumenti

"Abbiamo valutato la sovrapposizione degli strumenti. Volevamo sapere, se dovessimo investire ulteriormente o ottimizzare le licenze, se avremmo operato in modo più efficiente", afferma Harrison, sottolineando che il team ha consolidato il 70% dei suoi strumenti di sicurezza. "Con il passaggio a Trend Vision One, abbiamo ridotto il numero di strumenti di sicurezza da oltre 20 a cinque o sei, ridotto la complessità sia nella gestione degli strumenti che nell'utilizzo degli stessi e migliorato la qualità per i nostri ingegneri. Tutto questo si traduce in risparmi tangibili sui costi su più livelli".

Riduzione dei costi

Trend Vision One ha aiutato Foodstuffs South Island a evitare i costi in più aree, migliorando il suo programma di sicurezza:

  • Per i vettori di minaccia su cui il team si è concentrato, i costi diretti sarebbero stati molto più elevati se avesse continuato a utilizzare soluzioni separate.
  • Anche la correlazione dei dati sarebbe stata più difficile e costosa.
  • Il suo ambiente di fornitori sarebbe stato più complesso da gestire.
  • Anche i costi delle opportunità sono stati probabilmente ridotti.

Applicazione di patch più rapida

Nel primo mese di implementazione, Foodstuffs South Island ha migliorato la MTTP da 21,2 a 16,3, riducendo i tempi di patch del 24%. volte del 24%.

Conclusione

La protezione di una rete di servizi di distribuzione alimentare altamente distribuita, gestita dal proprietario e critica, insieme a una catena di fornitura diversificata di fornitori di prodotti, richiede un equilibrio di flessibilità e standardizzazione accuratamente realizzato. I margini sono bassi, così come i budget associati alla cybersecurity, quindi l'ottimizzazione del programma è fondamentale.

I responsabili della sicurezza che supportano questo ambiente, quindi, hanno bisogno di tutto l'aiuto che possono ottenere per vedere, proteggere e difendere questa superficie di attacco diversificata, monitorando attentamente il rischio per contrastare le interruzioni operative. Partnership affidabili con fornitori di soluzioni di sicurezza come Trend stanno contribuendo a supportare la crescita e la sostenibilità del programma di sicurezza, rafforzando lo stato della sicurezza, semplificando le operazioni di sicurezza e facilitando la gestione del programma.

Il rapporto profondo e affidabile tra Foodstuffs South Island e Trend continua a rafforzarsi, consentendo ai primi di concentrarsi sulla fornitura di cibo e servizi, gestendo al contempo un ambiente sicuro e performante che serve e supporta molte comunità locali.

INFORMAZIONI SU TREND MICRO

Trend Micro, un'azienda leader a globale nel settore della cybersecurity, aiuta a rendere più sicuro il mondo dello scambio di informazioni digitali. Basata su decenni di esperienza nella sicurezza, ricerca sulle minacce globali e innovazione continua, la piattaforma di cybersecurity aziendale Trend Vision One sfrutta l'intelligenza artificiale per proteggere centinaia di migliaia di organizzazioni e milioni di persone su cloud, reti, dispositivi ed endpoint. TrendMicro.com

Sei pronto a trasformare il tuo approccio alla cybersecurity?