Historia sukcesu

Razem Housing Group: W jaki sposób regionalne stowarzyszenie mieszkaniowe zmniejsza ryzyko cybernetyczne o 32%

Logo Omdia
Logo Together Housing

Branża

Organizacja non-profit

Liczba pracowników

Ponad 1500

Region

Zjednoczone Królestwo

  • Zmniejszenie ryzyka o 32% w okresie 12 miesięcy.
  • Spadek ogólnej złożoności cyberbezpieczeństwa o 70% dzięki konsolidacji.
  • Skalowane, aby sprostać rozwojowi firmy bez dodawania dodatkowego personelu cybernetycznego.
  • Mniej czasu i budżetu przeznaczonego na działania związane ze zgodnością z przepisami.
  • Redukcja kosztów w wielu obszarach.

WPROWADZENIE

Together Housing Group to wiodący dostawca usług mieszkaniowych w północnej Anglii, posiadający ponad 37 000 nieruchomości i zarządzający nimi oraz świadczący szereg usług wsparcia dla mieszkańców. Jest to organizacja non-profit, co oznacza, że wszelkie zyski są ponownie inwestowane z korzyścią dla mieszkańców i społeczności. Together Housing Group oferuje również wspierane programy mieszkaniowe i dodatkowe programy opieki oraz funduje projekty społeczne za pośrednictwem swojej organizacji charytatywnej Newground Together.

Obsługa tego zróżnicowanego, wysoce rozproszonego środowiska obejmuje ponad 1700 bezpośrednich pracowników, którzy polegają na połączeniu laptopów, urządzeń mobilnych, serwerów lokalnych i aplikacji dostarczanych w chmurze, aby wspierać codzienne operacje.

Jako finansowany ze środków publicznych, niezarobkowy podmiot operacyjny, firma Together jest zobowiązana do przeprowadzenia pełnego procesu due diligence dla każdego cyklu odnawiania umowy, z wykorzystaniem formalnego procesu składania zapytań ofertowych i dogłębnej oceny dostawców rozwiązań dla każdego 3-letniego okresu obowiązywania umowy. Firma Trend Micro była jedynym dostawcą rozwiązań, który spełnił wszystkie wymagania od razu, a firma Together Housing Group utrzymuje 12-letnią, stałą współpracę z Trend Micro.

Technologia jest podstawą praktycznie każdego aspektu działalności firmy Together Housing. Dzięki temu, że ponad 500 bezpośrednich pracowników utrzymuje i naprawia nieruchomości, możliwość wysyłania, śledzenia i zarządzania wysoce mobilnymi pracownikami ma kluczowe znaczenie dla rodzin w zależności od mieszkań.

Zdrowie i zaufanie do tego krytycznego środowiska operacyjnego leży u podstaw ciągłego rozwoju tej wysoce sprawdzonej organizacji non-profit, umożliwiając ciągłe udzielanie pożyczek i inwestycje w nieruchomości, aby wspierać rosnące potrzeby społeczności.

WYZWANIE

Przed współpracą z Trend Micro firma Together wprowadziła wiele silosowych rozwiązań zabezpieczających od wielu dostawców. Filtrowanie stron internetowych, phishing, sieci VPN itp. były oddzielne. „Nie można było ufać” — mówi zastępca dyrektora ICT Stuart Curran.

Wielu użytkowników Together korzysta z wielu urządzeń, w tym laptopów i urządzeń mobilnych, a wielu pracuje w środowisku wirtualnego pulpitu. W odosobnieniu działanie z pojedynczego urządzenia może nie wydawać się złośliwe, ale gdy działania są monitorowane na wszystkich urządzeniach, często jest widoczna inna historia.

Jednym z największych wyzwań firmy Together była świadomość poza IT. „Kiedyś nazywaliśmy się „blokerami”. Curran poinformował, że dowiedział się, że świadomość bezpieczeństwa firmy Together musi zacząć od niższych poziomów w organizacji, informując o znaczeniu cyberbezpieczeństwa dla powodzenia operacji. W miarę obniżania się poziomu zatrudnienia udało im się awansować na stanowisko kierownicze.

Zespół dowiedział się, że musi uczestniczyć w innych grupach i pojawiać się, dzielić się, angażować innych, wyjaśniać wpływ bezpieczeństwa i angażować ich na poziomie, na którym ludzie zaczynają wchodzić na pokład i zadawać pytania. Musieli zadbać o to, aby zawsze, gdy to możliwe, było to osobiste. A kiedy to zrobili, mogli zbudować silną kulturę cyberbezpieczeństwa w całej organizacji.

Jako organizacja non-profit zgodność z przepisami UK Cyber Essentials ma kluczowe znaczenie. Curran regularnie polega na działaniach związanych z samooceną, aby przygotować siebie i swój zespół na moment, w którym audytorzy wchodzą i zaczynają zadawać pytania. Ponadto dodaje, że działania te pomagają utrzymać odpowiedni poziom cyberubezpieczenia.

Wspólnie doświadczyliśmy wielu wyzwań, które dotyczyły wielu obszarów biznesowych, takich jak środowisko techniczne, zasoby, polityki i procesy. Wyzwania te pozostawiły firmę Together na ogół nieprzygotowaną na poważne zdarzenie związane z cyberbezpieczeństwem.

Główne wyzwania obejmowały:

Ograniczony wgląd w zasoby i środowiska operacyjne. Dzięki ograniczonemu wglądowi w zasoby i środowiska operacyjne zespół Together Housing miał trudności z identyfikacją i oceną ryzyka.

Niska dojrzałość zarządzania i kwantyfikacja ryzyka. Razem walczyliśmy o określenie ilościowe ryzyka i zakomunikowanie go interesariuszom. Bez jasnego wglądu w ryzyko, ograniczone zasoby IT poświęciły niezliczoną ilość czasu na ocenę i analizę środowiska i nadal trudno było raportować rzeczywiste ryzyko.

Brak świadomości bezpieczeństwa, edukacji i kultury. Higiena bezpieczeństwa w całej zróżnicowanej bazie pracowników Together spowodowała częste zdarzenia związane z bezpieczeństwem i spowodowała trudności w doskonaleniu programu.

Ograniczona liczba pracowników. Bez dedykowanych zasobów cybernetycznych firma Together miała niewiele czasu na wdrożenie programu bezpieczeństwa. Menedżer i dwóch chłopaków z zespołu zajmowało się całą infrastrukturą, w tym serwerami, chmurą, zaporami sieciowymi i cyberbezpieczeństwem.

Siloed, rozwiązania bezpieczeństwa punktowego. Wspólnie korzystaliśmy z wielu silosowych rozwiązań zabezpieczających od wielu dostawców zabezpieczeń, a filtrowanie stron internetowych, phishing, sieci VPN itp. były oddzielne. „Nie można było ufać” — mówi Curran.

Połączenia w kręgach użytkowników

Przejście na platformę Trend Vision One pozwoliło nam zmniejszyć liczbę odizolowanych narzędzi bezpieczeństwa o 70%, zmniejszając złożoność zarządzania narzędziami i korzystania z nich oraz upraszczając życie naszych analityków.

TREND VISION JEDNA PLATFORMA W AKCJI

Razem informujemy, że wdrożenie Trend Vision One umożliwiło organizacji zabezpieczenie szybko rosnącej floty urządzeń, systemów, infrastruktury i zestawów danych w zróżnicowanym środowisku operacyjnym.

Trend Vision One wspiera zarówno proaktywne, jak i reaktywne strategie bezpieczeństwa, w tym zmniejszanie powierzchni ataku, monitorowanie i ocenę ryzyka oraz ograniczanie aktywnych zagrożeń. Platforma skonsolidowała wiele rozwiązań bezpieczeństwa punktowego w celu ochrony infrastruktury sieciowej, punktów końcowych, poczty elektronicznej i chmury, jednocześnie wspierając operacje bezpieczeństwa, w tym proaktywne zarządzanie ryzykiem cybernetycznym (CREM) oraz funkcje wykrywania i reagowania reaktywnego. Rozwiązanie CREM Vision One pomaga ocenić i oszacować ryzyko w całej cyberzasobności.

Razem korzystamy z Trend Service One do zarządzania usługami wykrywania i reagowania, rozszerzając wewnętrzny zespół i zapewniając specjalistyczne zasoby bezpieczeństwa do całodobowego monitorowania środowiska.

„Jeśli chcesz wprowadzić zmiany, nie może to być tylko łodzia. Musieliśmy połączyć wszystkich. Wszyscy śpiewają tę samą piosenkę!”

Curran Stuart

Asystent dyrektora ds. teleinformatyki, Together Housing Group

Razem Housing Group zmniejszyła liczbę narzędzi bezpieczeństwa, z których korzystają, o 70% po przejściu do Trend Vision One.

Asystent dyrektora ds. teleinformatyki, Together Housing Group

Curran Stuart

WPŁYW NA DZIAŁANIE BIZNESOWE

Razem przedstawiamy istotne ulepszenia wspierane przez Trend Vision One w całym programie bezpieczeństwa:

  • Poprawa widoczności. Curran zgłasza drastyczną poprawę widoczności zasobów, ryzyka i zagrożeń w Trend Vision One.
  • Tłumaczenie ryzyka cybernetycznego na ryzyko biznesowe. Curran poinformował, że „Vision One umożliwia naszemu zespołowi uzyskanie jasnych danych na temat problemów. Dzięki temu możemy bez obaw rozwiązywać problemy związane z bezpieczeństwem z poszczególnymi menedżerami, którzy mogą podejmować działania w swoich zespołach lub z konkretnymi osobami. Ocena ryzyka w Vision One ułatwia menedżerom dostrzeganie i wspieranie naszych celów w zakresie cyberbezpieczeństwa”.
  • Konsolidacja narzędzi. „Przechodząc na Trend Vision One, zmniejszyliśmy liczbę narzędzi zabezpieczających silosy o 70%, zmniejszając złożoność zarówno zarządzania narzędziami, jak i korzystania z nich oraz upraszczając życie naszych analityków. Wszystko to przekłada się na wymierne oszczędności na wielu poziomach”.
  • Redukcja kosztów. Zintegrowana platforma bezpieczeństwa Vision One pomogła Together obniżyć lub uniknąć kosztów w wielu obszarach, ponieważ organizacja udoskonaliła swój program bezpieczeństwa. Wraz ze wzrostem powierzchni ataku i krajobrazu zagrożeń firma Together była w stanie rozbudować swój program cyberbezpieczeństwa bez zatrudniania większej liczby pracowników. Koszty bezpośrednie byłyby znacznie wyższe, gdyby firma Together kontynuowała korzystanie z oddzielnych rozwiązań punktowych dla wektorów zagrożeń, na których się skupiała.
  • Gotowość do audytu i zgodności z przepisami. Vision One pomaga Razem zrozumieć i komunikować ryzyko z audytorami, organami regulacyjnymi i innymi usługodawcami. Stuart zgłasza, że poświęca mniej czasu i budżetu na działania związane ze zgodnością z przepisami i może polegać na jednym z jego najmłodszych pracowników, którzy przygotowują się do audytów. Poza zgodnością z przepisami siła programu cyberbezpieczeństwa i zdolność do skutecznego komunikowania ryzyka przekładają się na wsparcie innych, dając firmie Together więcej siły nabywczej wtedy, gdy jej potrzebuje (tj. pożyczki na zakup większej ilości mieszkań itp.).

Wniosek

Zabezpieczanie bardzo zróżnicowanego, niezarobkowego stowarzyszenia mieszkaniowego z ograniczonymi zasobami i budżetem wymaga starannie dobranej równowagi między elastycznością, zaufaniem i zgodnością. Dlatego też liderzy IT i bezpieczeństwa wspierający to środowisko potrzebują wszelkiej pomocy, jaką mogą uzyskać, aby zobaczyć, chronić i chronić tę różnorodną powierzchnię ataku, jednocześnie uważnie monitorując ryzyko zakłóceń operacyjnych. Zaufane partnerstwo z dostawcami rozwiązań zabezpieczających, takimi jak Trend Micro, pomaga wspierać rozwój i zrównoważony rozwój programów bezpieczeństwa, wzmacniając stan zabezpieczeń, upraszczając operacje bezpieczeństwa i ułatwiając zarządzanie programami.

Głęboka i zaufana relacja między Together Housing Group i Trend Micro nadal się umacnia, umożliwiając Together skupienie się na dostarczaniu mieszkań i usług przy jednoczesnym prowadzeniu bezpiecznego i wydajnego środowiska, które obsługuje wiele lokalnych społeczności, które wspiera.

INFORMACJE O TREND MICRO

Firma Trend Micro, globalny lider w dziedzinie cyberzabezpieczeń, pomaga czynić świat bezpieczniejszym do wymiany informacji cyfrowych. Platforma cyberbezpieczeństwa Trend Vision One, oparta na wieloletnim doświadczeniu w dziedzinie bezpieczeństwa, globalnych badaniach zagrożeń i ciągłych innowacjach, wykorzystuje sztuczną inteligencję do ochrony setek tysięcy organizacji i milionów osób w chmurach, sieciach, urządzeniach i punktach końcowych. TrendMicro.com

Chcesz zmienić swoje podejście do cyberbezpieczeństwa?