Caso di studio

SHV Energy

In che modo SHV Energy ha migliorato l'efficienza operativa con la gestione continua dell'esposizione alle minacce di Hadrian

Scarica il caso studio

La sfida

  1. L'implementazione dell'IoT, dell'infrastruttura cloud e di tecnologie operative come IC, PLC e SCADA ha determinato la creazione di pratiche manuali di gestione degli asset e di mitigazione dei rischi per SHV Energy.
  2. Le fusioni e acquisizioni (M&A) di SHV Energy hanno comportato un ulteriore carico di lavoro per i reparti preposti alla sicurezza, in quanto hanno accresciuto il numero di nuovi asset da gestire.
  3. I reparti preposti alla sicurezza di SHV Energy erano oberati da un numero eccessivo di controlli e procedure di sicurezza manuali da svolgere quotidianamente e che ostacolavano la produttività dei team e rendevano difficile concentrare gli sforzi su progetti più importanti.

La soluzione

  • Hadrian scansiona Internet ed elabora 1,1 TB di dati al giorno per scoprire in modo continuo asset digitali nuovi e mutevoli nella superficie di attacco esterna di SHV Energy.
  • L’orchestrazione dell’intelligenza artificiale di Hadrian classifica i rischi in base alla probabilità di exploit e all'impatto potenziale e ogni report sui rischi contiene istruzioni dettagliate per correggere la vulnerabilità.
  • Hadrian snellisce l'intero ciclo di vita della gestione delle esposizioni e automatizza una parte considerevole delle attività di SHV Energy che richiederebbero molto tempo.
  • I dati di Hadrian consentono a SHV Energy di allineare le misure di sicurezza con gli obiettivi aziendali generali, garantendo così piani di miglioramento costante.

{{quote-1}}

Il risultato

Aumento della visibilità della superficie di attacco esterna

SHV Energy può ottenere all'istante una panoramica completa di tutti gli asset e dell'esposizione verso l'esterno con un semplice clic, eliminando i punti ciechi. La rilevazione continua di asset da parte di Hadrian tiene SHV Energy al corrente dei cambiamenti nel suo ambito operativo che derivano dall'implementazione di nuove tecnologie, nel momento stesso in cui questi si verificano.

Inoltre, SHV Energy può individuare rapidamente i rischi legati agli asset esterni e a quelli appena individuati durante le fusioni e acquisizioni. Realizzata nel cloud, l’orchestrazione dell’intelligenza artificiale di Hadrian fornisce dati sui rischi esterni 24 ore su 24, 7 giorni su 7. Si tratta di una funzionalità che altrimenti richiederebbe l'intervento di più équipe di analisti della sicurezza. Grazie a una panoramica completa degli asset di SHV Energy, Hadrian cerca configurazioni errate, informazioni confidenziali esposte, autorizzazioni e vulnerabilità.

40 ore risparmiate in media a settimana

dal personale di sicurezza interno di SHV Energy, pari a un'intera settimana lavorativa di un professionista della sicurezza. Il tempo risparmiato consente di ottenere maggiore precisione, minimizzando gli errori nel lavoro e favorendo un approccio più olistico alla sicurezza.

Automazione dei flussi di lavoro per migliorare l'efficienza operativa

Concepito all'insegna della velocità e della semplicità, Hadrian offre indicazioni immediate per ridurre i rischi. L'automazione di operazioni complesse e lunghe consente a SHV Energy di correggere un numero maggiore di rischi senza dover ricorrere all’assunzione di ulteriore personale. Il sistema di rilevamento basato su decisioni di Hadrian si avvale di dati sul rischio e della convalida delle vulnerabilità disponibili 24 ore su 24, 7 giorni su 7, consentendo all’orchestrazione dell’intelligenza artificiale di eliminare e rilevare i falsi positivi.

Quando i reparti preposti alla sicurezza contrassegnano un rischio come risolto, Hadrian esegue automaticamente un nuovo test e conferma l’effettiva risoluzione dei rischi. I risultati delle verifiche di Hadrian sono a disposizione di SHV Energy tramite l’intuitivo portale e le integrazioni con strumenti di terze parti. Questi flussi di lavoro fanno risparmiare al team di sicurezza di SHV Energy il tempo necessario per effettuare ricerche e convalidare i rischi, consentendogli di concentrare i propri sforzi sulle attività più importanti.

Il valore a lungo termine dei dati aggiuntivi di Hadrian

Le procedure correttive di Hadrian contribuiscono a mitigare i rischi aziendali più ampi in vari ambiti, a ridurre il rischio durante le fusioni e le acquisizioni e a facilitare un migliore allineamento tra gli obiettivi di sicurezza e gli obiettivi aziendali di SHV Energy. Il report sui rischi e l’intuitivo portale di Hadrian contribuiscono inoltre a sviluppare una strategia di gestione del rischio basata sui dati. Allo stesso tempo, per il personale di sicurezza interno di SHV Energy l’adozione di processi di sicurezza più snelli si traduce in una migliore gestione delle attività e in una migliore cooperazione con gli altri reparti.

{{quote-2}}

Informazioni

SHV Energy è un distributore leader a livello mondiale di energia off-grid nel settore dei combustibili sostenibili e delle soluzioni legate all’energia rinnovabile.
Presente in più di 25 Paesi in 4 continenti, i team di sicurezza di SHV Energy hanno cercato di automatizzare i loro flussi di lavoro per garantire un solido livello di sicurezza e un utilizzo ottimale delle risorse.

16,000+

Dipendenti

25+

Paesi

{{quote-1}}

"
Il settore della sicurezza è saturo di strumenti che sostengono di proteggere l’azienda. Non capita spesso di trovare uno strumento che si concentri sui rischi che contano davvero, quelli che potrebbero effettivamente provocare un problema di sicurezza
"
Mahdi Abdulrazak
Group Information Security & Risk Officer
,
SHV Energy

{{quote-2}}

"
Il sistema di hacking completamente autonomo di Hadrian, basato sull'intelligenza artificiale, è il futuro della sicurezza.
"
Mahdi Abdulrazak
Group Information Security & Risk Officer
,
SHV Energy

Storie dei clienti.

Tutte le storie dei casi

Storie dei clienti

In che modo SHV Energy ha migliorato l'efficienza operativa con la gestione continua dell'esposizione alle minacce di Hadrian

In che modo SHV Energy ha migliorato l'efficienza operativa con la gestione continua dell'esposizione alle minacce di Hadrian

Storie dei clienti

In che modo la London Business School ha sfruttato la velocità di rilevazione e contestualizzazione dei rischi di Hadrian.

In che modo la London Business School ha sfruttato la velocità di rilevazione e contestualizzazione dei rischi di Hadrian.

Storie dei clienti

Potenziamento della resilienza informatica: un viaggio alla scoperta della gestione proattiva delle minacce, nel pieno rispetto del DORA

Potenziamento della resilienza informatica: un viaggio alla scoperta della gestione proattiva delle minacce, nel pieno rispetto del DORA

 Inizia il tuo viaggio oggi

Sperimenta test di penetrazione automatizzati più veloci, semplici e facili in una demo di 20 minuti.

Prenota una demo