Élever la cybersécurité et réduire les coûts pour une entreprise de premier plan dans l’hôtellerie

Un nom réputé dans l’hôtellerie réalise une réduction des coûts et une amélioration de la conformité
5 min de lecture
Partager

Notre client, une importante entreprise hôtelière mondiale, faisait face à d'importants défis dans la gestion de son infrastructure de . Avec un vaste réseau d’hôtels et de propriétés à l’échelle mondiale, le client avait besoin d’une solution de cybersécurité robuste et rentable afin de protéger ses données et systèmes essentiels. Il souhaitait réduire les coûts opérationnels, améliorer la maturité de son système de gestion de l’information et des événements de sécurité (SIEM) et assurer la conformité aux normes du secteur.

Le défi

Des coûts inutiles et des objectifs de conformité non atteints affectent les utilisateurs professionnels

Avec l’évolution des besoins d’affaires, le client avait besoin de plus d’efficacité, de ressources robustes et de solutions efficaces. Les services du fournisseur se sont avérés à la fois coûteux et de qualité insuffisante, entraînant pour le client une série de défis tels que des coûts opérationnels gonflés et une portée limitée pour leurs cas d’utilisation de gestion des informations et des événements de sécurité (SIEM). De plus, les utilisateurs professionnels ont exprimé leur insatisfaction à l’égard de SailPoint, des services de gestion des identités et des accès (IAM), ainsi que de l’état général de la sécurité des points d’accès et du réseau. Les objectifs de conformité sont demeurés inatteints, ajoutant une autre couche de complexité aux difficultés du client.

Le défi

L’objectif

Opérations robustes, renforcées par des capacités de chasse aux menaces

Pour surmonter ces défis, le client avait besoin d’un partenaire capable de fournir une solution de cybersécurité complète et rentable. Il cherchait un partenaire pouvant l’assister dans l’atteinte de ses objectifs clés, notamment :

  • Établir un centre des opérations de sécurité (SOC) 24h/24, 7j/7 et introduire des capacités de chasse aux menaces
  • Réduire considérablement les coûts
  • Permettre les opérations de gestion des identités et des accès (IAM)
  • Améliorer la maturité SIEM, assurant une intégration complète des sources de journalisation
  • Mettre en œuvre des exercices de maturité des mots de passe
  • Offrir un modèle de services partagés pour les services SOC
  • Fournir des services à valeur ajoutée et des meilleures pratiques d’autres clients afin d’améliorer leur posture de cybersécurité
Objectif

La solution

Mise en œuvre de mesures de sécurité pour assurer la conformité

Une solution multifacette a été proposée et mise en œuvre pour répondre aux défis du client et satisfaire à ses exigences. Cela comprenait la mise en place d'opérations SOC et IAM 24h/24, 7j/7, ainsi que des initiatives telles que des exercices de maturité des mots de passe et la mise en œuvre d’un modèle de services partagés pour les services SOC. Ces mesures visaient à offrir des services SOC matures et économiques, à améliorer l’hygiène cybersécuritaire globale et à assurer la conformité aux normes réglementaires.

Processus et validation

La solution a fait l’objet d’un processus de validation rigoureux afin d’assurer son efficacité. Les options ont été restreintes selon les besoins spécifiques du client et évaluées en fonction de critères prédéfinis. La portée comprenait des services SOC et SailPoint continus, des niveaux SOC et des capacités de chasse aux menaces.

Différenciation

Cette solution s’est distinguée par son approche proactive de la gestion des risques, l'amélioration de la maturité des mots de passe, le renforcement des mécanismes de rétroaction des utilisateurs d'affaires et l'intégration complète des sources de journalisation à la plateforme SIEM. Ces mesures ont non seulement répondu aux défis actuels, mais ont également fourni un cadre solide pour des améliorations futures.

La solution

L’impact

Réduction des coûts et amélioration de la conformité

La mise en œuvre de la solution a considérablement amélioré la posture de cybersécurité de notre client. Les taux de conformité pour la MFA, la gestion des correctifs, la sauvegarde et la couverture EDR ont connu des améliorations substantielles. Les coûts opérationnels ont diminué et le client a atteint ses objectifs de conformité. Les services SOC améliorés et les opérations IAM ont mené à une meilleure hygiène cybernétique et à une réduction des risques.

Feuille de route future

En regardant vers l’avenir, le client prévoit d’entreprendre d’autres améliorations par :

  • Mise en œuvre de solutions d’automatisation, SOAR (Security Orchestration, Automation and Response)
  • Intégration de l’intelligence artificielle pour une gouvernance avancée et la détection des menaces afin de faire évoluer continuellement leurs capacités de cybersécurité et de garder une longueur d’avance sur les menaces et défis émergents
  • Tirer profit des capacités d’automatisation et de GenAI afin de réduire davantage les coûts et d’améliorer les mesures de sécurité

Cette étude de cas démontre comment notre client a surmonté d’importants défis pour réaliser ses objectifs en cybersécurité tout en réduisant considérablement les coûts. Grâce à une solution complète et validée, le client a pu répondre à ses besoins immédiats.

L’impact
DFS Cybersécurité Étude de cas Élever la cybersécurité et réduire les coûts pour une entreprise de premier plan dans l’hôtellerie