Historia sukcesu

Foodstuffs Wyspa Południowa: Regionalny dostawca artykułów spożywczych zmniejsza ryzyko o 32%

Logo Omdia
Logo Foodstuff na Wyspie Południowej

Branża

Sklepy spożywcze

Liczba pracowników

Ponad 14 000

Region

Nowa Zelandia

  • Znaczna poprawa widoczności systemów i zagrożeń
  • Bardziej ujednolicone i wydajne operacje zabezpieczeń dzięki konsolidacji narzędzi
  • Większa gotowość i zaufanie do obsługi incydentów cybernetycznych
  • Zmniejszenie ryzyka o 32% w okresie 12 miesięcy
  • 70% konsolidacja odizolowanych narzędzi bezpieczeństwa upraszcza operacje i obniża koszty
  • Poprawa średniego czasu do wprowadzenia poprawek o 24% (MTTP)

WPROWADZENIE

Foodstuffs South Island to misja, która ciężko pracuje nad ulepszaniem codziennego życia poprzez lepszą obsługę, doświadczenia, wartość i wsparcie społeczności niż jakikolwiek inny sprzedawca detaliczny w Nowej Zelandii. Dostarczając artykuły spożywcze i niezbędne artykuły, prowadzą ponad 200 sklepów lokalnych i zarządzanych, a indywidualni właściciele w sklepie każdego dnia są bezpośrednio połączeni ze swoimi zespołami, klientami i społecznościami.

Wspieranie tego zróżnicowanego, wysoce rozproszonego środowiska to systemy i technologie wykorzystywane w każdym aspekcie działalności i administracji sklepu. Ta zależność stawia cyberbezpieczeństwo na kluczowej drodze do sukcesu w obsłudze społeczności Te Waipounamu (Wyspy Południowej).

Organizacja musiała opracować i obsługiwać bezpieczne rozwiązanie 24/7, aby spełnić potrzeby swojego krytycznego środowiska operacyjnego. Firma wybrała Trend Micro – oraz platformę cyberbezpieczeństwa Trend Vision One™ dla przedsiębiorstw – do zabezpieczenia systemów, sieci i aplikacji wspierających działalność detaliczną każdego sklepu.

Animacja CIO

„Chcę wiedzieć i ufać, że dostawca pomoże nam rozwijać się i poprawiać nasze wyniki... i być tam, jeśli mam poważny incydent... bez przytrzymania znaku dolara, szukając więcej pieniędzy. Trend to zrobił. Przyszli... i po prostu pomogli”.

BRAK BEZPIECZEŃSTWA MOŻE NARAZIĆ NA SZWANK PODSTAWOWE PRZEPISY DOTYCZĄCE ŻYWNOŚCI

Działalność detaliczna branży spożywczej, która łatwo psuje się, wymaga ciągłej dostępności systemów i sieci łączących lokalne sklepy ze złożonym łańcuchem dostaw i siecią dystrybucji, dostarczając świeżą żywność do poszczególnych sklepów. Działając jako niezależne punkty sprzedaży detalicznej, każdy z ponad 200 punktów sprzedaży detalicznej musi działać niezależnie, łącząc się jednocześnie ze wspólnymi systemami i infrastrukturą zapewnianą przez szerszą organizację ds. żywności. Te wysoce rozproszone środowiska operacyjne zmuszają zespoły ds. bezpieczeństwa do identyfikowania zasobów, luk w zabezpieczeniach i ryzyka, a następnie ograniczania ryzyka bez zakłóceń w świadczeniu usług.

Chociaż podstawy ram cyberbezpieczeństwa mają zastosowanie w handlu detalicznym, tworzenie programów cyberbezpieczeństwa i zarządzanie nimi może być szczególnie trudne dla lokalnego środowiska sklepowego. Strategie zabezpieczania zarówno lokalnych operacji, jak i zasobów i infrastruktury firmy muszą być zarządzane i koordynowane w celu zapewnienia spójnej działalności we wszystkich lokalizacjach.

„Po raz pierwszy przeanalizowaliśmy nasze istniejące zabezpieczenia, technologie i procesy. Następnie postanowiliśmy uprościć, skonsolidować i stworzyć bardziej oparte na platformie podejście do bezpieczeństwa”.

Richard Harrison

CISO, dyrektor ds. ryzyka cybernetycznego i technologicznego, Foodstuffs South Island

PRZED WIZJĄ TRENDU 1

Przed wdrożeniem rozwiązania Trend Vision One Foodstuffs South Island napotkało wiele wyzwań w swoim środowisku technicznym, w zakresie zasobów, zasad i procesów. Zostawiają organizację na nieprzygotowanie do poważnego zdarzenia związanego z cyberbezpieczeństwem.

Główne wyzwania obejmowały:

Ograniczony wgląd w zasoby i środowiska

Niewystarczająca widoczność spowodowała, że Foodstuffs South Island nie był w stanie zidentyfikować lub określić ryzyka, co utrudniało gotowość do cyberbezpieczeństwa. Brak zgodności ze standardami branżowymi i niedobór wykwalifikowanych pracowników sprawiły, że organizacja nie była przygotowana na poważne zagrożenie cybernetyczne.

Rozwiązania bezpieczeństwa punktów i program wykrywania zagrożeń i reagowania na nie

Korzystanie z wielu silosowanych rozwiązań punktowych oraz brak formalnych narzędzi do wykrywania zagrożeń i reagowania utrudniały zespołowi korelację sygnałów, identyfikowanie i rozumienie złożonych zagrożeń oraz reagowanie na nie. Wysoka częstotliwość fałszywych alarmów jeszcze bardziej zaostrzyła problem, poświęcając cenny czas i odwracając uwagę od prawdziwych zagrożeń.

Brak świadomości i edukacji w zakresie bezpieczeństwa

Niewystarczający wgląd w ryzyko i ograniczony widok powierzchni ataku wpłynęły na zdolność Foodstuffs South Island do wdrażania skutecznych szkoleń z zakresu bezpieczeństwa. Utrudniło to proaktywne identyfikowanie i eliminowanie zagrożeń.

PIĘĆ KLUCZOWYCH CELÓW PROGRAMU CYBERBEZPIECZEŃSTWA

Po ocenie środowiska operacyjnego organizacji dyrektor ds. bezpieczeństwa cybernetycznego na Wyspie Południowej ds. bezpieczeństwa informacji i dyrektor ds. ryzyka cybernetycznego i technologii, Richard Harrison, wyznaczył pięć kluczowych celów programu cyberbezpieczeństwa:

  1. Zapewnij skuteczne metody ochrony
  2. Identyfikowanie i powstrzymywanie zagrożeń
  3. Umieć powstrzymywać incydenty i minimalizować wpływ
  4. Jak najszybsze powrót do prawidłowego stanu operacji
  5. Dostosowanie do podstawowych filarów Narodowego Instytutu Standardów i Technologii (National Institute of Standards and Technology, NIST)

Zespół opracował zestaw wymagań i zaangażował czterech różnych dostawców rozwiązań zabezpieczających do pomocy. Po rygorystycznym zaangażowaniu połączyli się z szerszym zestawem zespołów operacyjnych, które obejmowały infrastrukturę, chmurę i wsparcie użytkowników końcowych — z którymi wszyscy członkowie zespołu ds. cyberbezpieczeństwa Harrison musieliby współpracować. Takie podejście dało poczucie odpowiedzialności i zrozumienia, kim jest dostawca i jakie są jego możliwości. Sposób, w jaki firma Trend zaangażowała się w ten proces, pomógł zbudować zaufanie do dostawcy i Trend Vision One.

Możemy spojrzeć na środowisko w sposób, którego nigdy wcześniej nie mieliśmy, pomagając nam w kontrolowaniu naszej postawy. Trend Vision One poprawił widoczność o 1000%”

Richard Harrison

CISO, dyrektor ds. ryzyka cybernetycznego i technologicznego, Foodstuffs South Island

Richard Harrison

WIZJA TRENDU JEDEN W AKCJI

Foodstuffs South Island donosi, że wdrożenie rozwiązania Trend Vision One umożliwiło organizacji zabezpieczenie szybko rozwijających się systemów i zbiorów danych w hybrydowym środowisku operacyjnym opartym na chmurze.

Trend Vision One wspiera zarówno proaktywne, jak i reaktywne strategie bezpieczeństwa, w tym zmniejszanie powierzchni ataku, monitorowanie i ocenę ryzyka oraz ograniczanie aktywnych zagrożeń. Platforma skonsolidowała wiele rozwiązań bezpieczeństwa punktowego, aby pomóc chronić infrastrukturę sieci, punktów końcowych, poczty elektronicznej i chmury, a jednocześnie wspierać operacje bezpieczeństwa. Obejmuje to proaktywne rozwiązanie Trend Vision One™ Cyber Risk Exposure Management (CREM) oraz funkcje wykrywania i reagowania, pomagające ocenić i ocenić ryzyko na całej powierzchni ataku.

Foodstuffs South Island korzysta również z usługi Trend Service One™ do zarządzania usługami wykrywania i reagowania, rozszerzając zespół wewnętrzny i zapewniając specjalistyczne zasoby bezpieczeństwa do całodobowego monitorowania środowiska.

WPŁYW NA DZIAŁANIE BIZNESOWE

Foodstuffs South Island donosi o znaczących ulepszeniach wspieranych przez Trend Vision One w całym programie bezpieczeństwa. Oto one:

Poprawa widoczności

Harrison zgłasza drastyczną poprawę widoczności po pierwszym wdrożeniu Trend Vision One. „Możemy spojrzeć na środowisko w sposób, którego nigdy wcześniej nie mieliśmy, co pomaga nam zarządzać naszą postawą. Trend Vision One poprawił widoczność o 1000%”.

Ograniczenie ryzyka

W ciągu dwunastu miesięcy Foodstuffs South Island zauważyło zmniejszenie ryzyka o 32%. Mimo że firma Harrision uważa, że Trend Vision One wkrótce umożliwi mu określenie ryzyka cybernetycznego związanego z poszczególnymi grupami aktywów w ramach działalności Foodstuffs. Z niecierpliwością czeka na możliwość pomocy zarządowi w zrozumieniu ryzyka i jego zmian w dowolnym momencie.

Konsolidacja narzędzi

„Ocenialiśmy narzędzia na zakładkę. Chcieliśmy wiedzieć, czy będziemy dalej inwestować lub optymalizować licencjonowanie, czy będziemy działać wydajniej” — mówi Harrison, zauważając, że zespół skonsolidował 70% swoich narzędzi bezpieczeństwa. „Przechodząc na Trend Vision One, zmniejszyliśmy liczbę narzędzi zabezpieczających z ponad 20 do pięciu lub sześciu, zmniejszyliśmy złożoność zarówno zarządzania narzędziami, jak i korzystania z nich oraz poprawiliśmy jakość naszych inżynierów. Wszystko to przekłada się na wymierne oszczędności na wielu poziomach”.

Ograniczenie kosztów

Rozwiązanie Trend Vision One pomogło Foodstuffs South Island uniknąć kosztów w wielu obszarach, udoskonalając swój program bezpieczeństwa:

  • Jeśli chodzi o wektory zagrożeń, na których skupiał się zespół, koszty bezpośrednie byłyby znacznie wyższe, gdyby nadal korzystał z oddzielnych rozwiązań punktowych.
  • Korelacja danych byłaby również trudniejsza i bardziej kosztowna.
  • Środowisko dostawcy byłoby bardziej złożone w zarządzaniu.
  • Prawdopodobnie obniżono również koszty związane z możliwościami.

Szybsze łatanie

W pierwszym miesiącu wdrażania Foodstuffs South Island poprawiła MTTP z 21,2 do 16,3, skracając czas poprawek o 24%.

Wniosek

Zabezpieczanie wysoce rozproszonej, obsługiwanej przez właściciela, krytycznej sieci usług dystrybucji żywności wraz z zróżnicowanym łańcuchem dostaw dostawców produktów wymaga starannie opracowanej równowagi między elastycznością i standaryzacją. Marże są niskie, podobnie jak budżety związane z cyberbezpieczeństwem, więc optymalizacja programów ma kluczowe znaczenie.

Dlatego liderzy w dziedzinie bezpieczeństwa obsługujący to środowisko potrzebują wszelkiej pomocy, jaką mogą uzyskać, aby zobaczyć, chronić i chronić tę różnorodną powierzchnię ataku, jednocześnie uważnie monitorując ryzyko zakłóceń operacyjnych. Zaufane partnerstwo z dostawcami rozwiązań zabezpieczających, takimi jak Trend, pomaga wspierać rozwój i zrównoważony rozwój programów bezpieczeństwa, wzmacniając stan zabezpieczeń, upraszczając operacje bezpieczeństwa i ułatwiając zarządzanie programami.

Głęboka i zaufana relacja między Foodstuffs South Island i Trend nadal się umacnia, umożliwiając tym pierwszym skupienie się na dostarczaniu żywności i usług przy jednoczesnym prowadzeniu bezpiecznego, wydajnego środowiska, które służy i wspiera wiele lokalnych społeczności.

INFORMACJE O TREND MICRO

Firma Trend Micro, globalny lider w dziedzinie cyberzabezpieczeń, pomaga czynić świat bezpieczniejszym do wymiany informacji cyfrowych. Platforma cyberbezpieczeństwa Trend Vision One, oparta na wieloletnim doświadczeniu w dziedzinie bezpieczeństwa, globalnych badaniach zagrożeń i ciągłych innowacjach, wykorzystuje sztuczną inteligencję do ochrony setek tysięcy organizacji i milionów osób w chmurach, sieciach, urządzeniach i punktach końcowych. TrendMicro.com

Chcesz zmienić swoje podejście do cyberbezpieczeństwa?