V kadrovskem podjetju Competo si iskali celovito rešitev, ki bi IT-oddelek razbremenila zamudnega nadziranja informacijskega sistema z več ločenimi rešitvami ter omogočila pravočasen odziv na varnostne dogodke in učinkovito saniranje posledic incidentov.
Competo je v Sloveniji ena vodilnih agencij za iskanje in selekcijo kadrov. Izvajajo analize delovnega mesta ter iskanje, selekcijo in spremljanje kandidatov, pri čemer nastaja ogromno občutljivih osebnih podatkov.
Competo poleg raziskav, ki so namenjene pridobivanju najboljših kadrov, izvaja analize mikro okolja in uvajalni coaching za vodilna delovna mesta, s čimer zajemajo tudi poslovne kritične informacije. Zaradi uporabe občutljivih osebnih in poslovnih podatkov kot kadrovske agencija ne morejo sklepati kompromisov pri kibernetski varnosti.
Izziv
»Smo podjetje s 16-imi sodelavci, a je celotna varnost zaradi upravljanja z občutljivimi podatki zelo pomembna. Pri našem poslu sta zaupanje naročnika in diskretnost ključnega pomena,« je uvodoma povedal Matic Vošnjak, direktor podjetja Competo.
V podjetju so se zavedali, da bi morebitna kraja prijavnih podatkov za oblačne aplikacije pomenila veliko poslovno težavo. Poleg tega je vzpostavitev prilagodljivega hibridnega načina dela, ki sedaj večinoma poteka izven pisarn, zahtevala vzpostavitev dodatnih varnostnih mehanizmov.
Da bi bolje obvladovali varnostna tveganja, so naročili varnostni pregled znotraj in zunaj poslovnega omrežja. Kljub temu, da resnih varnostnih incidentov še niso doživeli, je pregled odkril določene ranljivosti tako pri zaščiti končnih točk kot pri varnosti poslovnega omrežja in pri oddaljenem dostopanju.
Ker interne ekipe za informatiko nimajo, je koordinator za informacijske tehnologije v podjetju Competo iskal celovito rešitev, ki bi ga razbremenila zamudnih nalog nadziranja informacijskega sistema z različnimi ločenimi rešitvami, pravočasnega odzivanja na dogodke in učinkovite sanacije posledic varnostnih dogodkov.
Rešitev
Ob ogledu rešitve Cynet 360 so ugotovili, da zagotavlja hitro in natančno odkrivanje ter preprečevanje varnostnih incidentov ter s celovitim pokrivanjem bistveno zmanjšuje varnostna tveganja. “Za uvedbo smo se odločili praktično takoj,« je dejal Vošnjak. Glavna prednost rešitve Cynet je za Vošnjaka odprava različnih in nepovezanih varnostnih rešitev, s čimer sta se bistveno zmanjšala tako obseg dela kot tudi število napačno zaznanih varnostnih dogodkov, s katerimi bi se moral ukvarjati. Dodatno so ga navdušili kakovost in natančnost odkrivanja varnostnih dogodkov, prepoznavanje še nepoznanih groženj, možnost samodejnega odzivanja na varnostne dogodke in njihova forenzična analiza
Popolna in celovita varnost
Pred uvedbo celovite kibernetske varnostne rešitve Cynet 360 so na osebnih računalnikih uporabljali enega od uveljavljenih protivirusnih programov in požarni zid, ki ga je vzdrževal zunanji ponudnik. Ker pri svojem delu uporabljajo oblačne aplikacije, kot so Microsoft 365, Teams in Sharepoint ter sisteme za vodenje projektov, načrtovanje virov ter spremljanje kandidatov, je bila ena ključnih segmentov zaščita omrežnega prometa, še posebej pri oddaljenem delu. Poleg tega uporabljajo še lastno razvito aplikacijo za komunikacijo s kupci, v oblaku pa izvajajo tudi postopke kadrovskih testiranj in meritev.
»Za nas je pomembno, da strankam poleg kakovostnih kadrov zagotavljamo popolno diskretnost. Obdelujemo zelo veliko osebnih podatkov, od katerih je veliko občutljivih. Naš informacijski sistem moramo zato nenehno nadgrajevati in biti proaktivni pri zaščiti podatkov strank. V Cynetu smo videli bistven korak naprej k večji kibernetski varnosti, saj zagotavlja celovito zaščito,« je povedal Vošnjak.
Vlaganja v višjo raven informacijske varnosti so v kadrovskem podjetju, kot je Competo, pravzaprav nujno potrebna. Ne samo, da iščejo najboljše kadre, ampak se ukvarjajo tudi z razvojem ključnih kadrovskih procesov, kot so sistematizacija delovnih mest, plačni modeli, sistemi nagrajevanja, napredovanj in nasledstev, uvajanje novih sodelavcev ter prenehanja delovnih razmerij.
»Zame je pomembno, da imamo na enem mestu popoln pregled nad dogajanjem v omrežju in na končnih točkah, da lahko vidimo varnostno stanje posameznega računalnika in tudi, kaj s tem narediti. Glede na to, da v podjetju nimamo lastne ekipe IT-strokovnjakov, Cynet 360 odlično izpolnjuje naše zahteve v zvezi z zagotavljanjem kibernetske varnosti.«
Matic Vošnjak, direktor Competo
S Cynet 360 pridobili zaupanje v lastno varnost
Vošnjak posebno korist vidi v nadzorni plošči, saj imajo z uvedbo Cyneta tudi sami pregled nad varnostnim stanjem. Na osnovi informacij iz Cyneta skupaj z zunanjim izvajalcem opredeljujejo postopke in s pomočjo Cyneta izvajajo različne varnostne ukrepe. Kot ugotavlja Vošnjak, ponuja Cynet tudi celovito zaščito pred kibernetskimi napadi, vključno z bistveno bolj učinkovito zaščito pred izsiljevalskimi virusi. Ogrožene osebne računalnike denimo sistem ob morebitni okužbi samodejno izolira in prestavi v karanteno.
Cynet 360 ponuja podroben vpogled v varnost informacijskega sistema podjetja z enega mesta, z možnostjo nastavljanja postopkov odzivanja za posamezne varnostne dogodke. S tem je mogoče avtomatizirati večino postopkov odzivanja, tako da se lahko ekipa ukvarja samo še z resničnimi grožnjami.
Dobrodošla lastnost je tudi nevidnost sistema za uporabnike, ki kljub izboljšani zaščiti spremembe pri svojem delu ne čutijo. Sama namestitev in posodabljanje lokalnega klienta na delovnih postajah se namreč izvaja samodejno in oddaljeno, uporabniki pa tudi niso več obremenjeni z varnostnimi opozorili.
Analitika vedenja uporabnikov v sistemu Cynet 360 odkriva anomalije pri uporabi informacijskega sistema izven delovnega časa, ki jih v primeru kritičnih incidentov obravnava in razreši ekipa Cynetovega globalnega varnostno-operativnega centra. Ta je v pripravljenosti 24 ur na dan, 7 dni v tednu.
Prednosti in koristi Cynet 360
- Višja stopnja kibernetske varnosti: celovita zaščita končnih točk in omrežja, protivirusni sistem naslednje generacije, spremljanje obnašanja uporabnikov.
- Popoln nadzor: spremljanje varnostnih dogodkov na vseh končnih točkah in v omrežju prek osrednje nadzorne plošče.
- Proaktivno posredovanje: odkrivanje anomalij s pomočjo umetne inteligence.
- Samodejno razreševanje varnostnih dogodkov: pravočasno odzivanje na incidente in učinkovito samodejno odpravljanje posledic varnostnih dogodkov.
- Uporabniku prijazno: namestitev sistema in posodabljanje se izvaja brez prekinjanja dela; visoka stopnja zaščite ne vpliva na hitrost delovanja osebnih računalnikov.
- 24/7 SOC: neprekinjena podpora Cynetove ekipe za takojšnje posredovanje.