Ny avanceret sikkerhedsløsning har lettet administrationen og hævet sikkerhedsniveauet i Haarslev Industries

Med en ny sikkerhedsløsning har Haarslev Industries fået et effektivt supplement til deres øvrige sikkerhedsberedskab. Løsningen har fokus på sporing og fjernelse af malware på tværs af filer, endpoints og netværket. Det har både resulteret i færre tabte arbejdstimer og en minimeret risiko for at blive ramt af skrækscenariet – ransomware.

Da Haarslev Industries i 2010 ekspanderede til Kina og Malaysia, medførte det en række it-sikkerhedsovervejelser omkring industrispionage. Haarslev Industries arbejder blandt andet med avancerede 3D-tegningsfiler. 3D-tegninger, som indeholder megen information og megen intelligens, og som derfor repræsenterer en stor værdi. Hvis de tegningsfiler faldt i de forkerte hænder, kunne det potentielt være et stort slag mod forretningen. Derfor investerede man dengang i en ny firewall-løsning og i ny endpoint-beskyttelse. Det fungerede i et stykke tid, men i sommeren 2015 begyndte der pludselig at dukke større mængder af malware op på netværket. Det forklarer Jan Rosendahl, Group IT & Project Director i Haarslev Industries.

Se Jan Rosendahl fra Haarslev Industries forklare om løsningen

“På enkelte af vores pc’er blev vi gentagne gange ramt af diverse trojanske heste og anden vira. Som modsvar strammede vi reglerne i firewall’en yderligere. Det havde den effekt, at det blev sværere for vores medarbejdere at arbejde sammen med kunderne, fordi der kom så mange restriktioner på den trafik, der løb igennem firewall’en. Og det fik så den yderligere konsekvens, at vi i it fik en stor administrativ byrde, der blandt andet bestod i at give de enkelte brugere lov til at uploade filer til bestemte projektsites. Sammenlagt resulterede det i en stigende modvilje mod vores sikkerhedssetup. Medarbejderne følte sig urimeligt hårdt bundet på hænder og fødder,” forklarer Jan Rosendahl.
Oveni frustrationen fra medarbejderne, kunne it-afdelingen endda konstatere, at stramningerne var uden reel effekt. Godt nok fik man lukket ned for trafikken til nogle skadelige sites, men globalt set faldt antallet af angreb mod Haarslev Industries ikke.
“Til sidst sad jeg med en fornemmelse af, at vi var nødt til at gøre noget,” husker Jan Rosendahl.

Hidtil uset fleksibilitet

Som mange andre virksomheder har Haarslev Industries traditionelt brugt de fleste penge og det meste mandskab på indkøb og vedligeholdelse af protection-løsninger. Altså løsninger, der skal holde malware ude. Men da Jan Rosendahls konsulent fra TDC Sikkerhed en dag præsenterede ham for Cynets sikkerhedsløsning, blev han nysgerrig. Cynets løsning er en løsning, der har fokus på detection – altså sporing og fjernelse af den malware, der allerede er trængt igennem firewall’en.

Det tiltalte mig, at det var en løsning, der relativt hurtigt og med relativt få ressourcer kunne scanne endpoints og servere.

“Det tiltalte mig, at det var en løsning, der relativt hurtigt og med relativt få ressourcer kunne scanne endpoints og servere. Cynet er en klientløs løsning og kan derfor ikke stå alene. Vi har stadig brug for klassisk antivirus, der kan beskytte, når en pc er offline. Men den var et godt supplement til vores eksisterende sikkerhed, og derfor endte vi med at investere i løsningen,” siger Jan Rosendahl.

Reduceret antal formateringer

Han forklarer, at for en global virksomhed som Haarslev Industries har det stor betydning, at de kan administrere løsningen fra centralt hold i Danmark.
“Vi opererer i alle tidszoner. Derfor har det været vigtigt for os, at vi – når vi opdagede en skadelig fil – bare kunne sende en e-mail med forholdsregler til vores lokalt ansvarlige i eksempelvis Brasilien eller Kina. Det har betydet en hidtil uset fleksibilitet i vores sikkerhedshåndtering. Og det har betydet, at vi har kunnet øge vores beskyttelsesniveau, uden at det har kostet ekstra ressourcer rent mandskabsmæssigt,” siger Jan Rosendahl.
Hvis Haarslev Industries erfarer, at de har en slemt inficeret pc, formaterer de den for at være helt sikre på, at al malware er væk, inden de kobler den på netværket igen.
“Med Cynet har vi reduceret antallet af formateringer kraftigt. Det er svært at sige, hvordan det havde set ud uden Cynet. Men jeg har en mavefornemmelse af, at løsningen fanger malware et døgn tidligere end vores klassiske antivirus. Det betyder alt andet lige, at problemerne er nemmere at håndtere, og så undgår vi oftere en formatering.”

Tabt tid kan ses på bundlinjen

For Haarslev Industries er worst case scenario ransomware. Det kan eksempelvis være ransomware, der krypterer det drev, hvor alle de værdifulde 3D-tegningsfiler ligger, og gør dem utilgængelige.

Vi kunne aldrig finde på at betale en løsesum. Så konsekvensen ville være, at vi var nødt til at finde vores backup frem, og så ville vi miste nogle dages arbejde.

“Vi kunne aldrig finde på at betale en løsesum. Så konsekvensen ville være, at vi var nødt til at finde vores backup frem, og så ville vi miste nogle dages arbejde. Det er det samme, når vi formaterer en computer og skal starte forfra. Det tager måske en medarbejder 8-10 timer at få sin pc tilbage på det niveau, den havde før angrebet. Hvis man forestillede sig, at alle pc’er i den danske afdeling, som rummer 120 mand, blev ramt, ville den tabte produktionstid godt kunne ses på bundlinjen,” siger Jan Rosendahl.
Han runder af med at forklare, at det har stor betydning for Haarslev Industries, at de i TDC Sikkerhed har en samarbejdspartner, hvor der altid er adgang til de rette eksperter.
“Vi har tidligere arbejdet med en leverandør, hvor tingene stod stille, hvis vores faste konsulent var syg. TDC Sikkerhed er et meget stort konsulenthus, og det betyder, at der altid er ledige hænder, hvis tingene brænder på. Det har stor værdi for os,” slutter han.

Om løsningen

Cynet 360 er en agentløs scanningsløsning, som finder avancerede trusler og malware i virksomhedens infrastruktur. Cynet 360 bruger korrelation og analyse af filaktivitet, brugeradfærd og netværkskommunikation til og fra alle endpoints. Cynet 360 kan også fjerne malware fra alle endpoints.

Om Haarslev Industries

Haarslev Industries blev grundlagt i 1973 og er en cleantech-virksomhed med fokus på fremstilling af procesudstyr til bearbejdning af organiske biprodukter fra eksempelvis slagterier og vandrensningsanlæg. Haarslev Industries har ca. 1.200 ansatte globalt heraf ca. 390 i Danmark.

Se flere artikler
Der er ikke flere artikler. Se alle aktuelle temaer

Skriv en kommentar

Skriv dit navn og e-mail (e-mail vises ikke) eller log ind via en af dine sociale profiler. Vi bruger kun navn og billede til visning af din kommentar.