Élever la cybersécurité et réduire les coûts pour une entreprise hôtelière de premier plan

Un nom renommé dans l’hôtellerie réalise une réduction des coûts et une amélioration de la conformité
5 min de lecture
Partager

Notre client, une entreprise mondiale de premier plan dans l’hôtellerie, a rencontré d’importants défis dans la gestion de son infrastructure. Avec un vaste réseau d’hôtels et de propriétés à travers le monde, le client avait besoin d’une solution de cybersécurité robuste et rentable pour protéger ses données et systèmes essentiels. Ils cherchaient à réduire les coûts opérationnels, à améliorer la maturité de leur système de gestion des informations et des événements de sécurité (SIEM) et à assurer la conformité avec les normes de l’industrie.

Le défi

Des coûts inutiles et des objectifs de conformité non atteints touchent les utilisateurs d’entreprise

Avec l'évolution des besoins de l’entreprise, le client avait besoin de plus d'efficacité, de ressources solides et de solutions efficaces. Comme les offres du fournisseur de services se sont avérées coûteuses et de qualité insuffisante, le client a été confronté à une série de défis, notamment des coûts opérationnels gonflés et une portée limitée pour leurs cas d’utilisation de gestion de l’information et des événements de sécurité (SIEM). De plus, les utilisateurs d’affaires ont exprimé leur insatisfaction envers SailPoint, les services de gestion des identités et des accès (IAM), ainsi que l'état général de la sécurité des points d’extrémité et des réseaux. Les objectifs de conformité n’ont pas été atteints, ajoutant une couche de complexité supplémentaire aux difficultés du client.

Le défi

L’objectif

Des opérations robustes, renforcées par des capacités de chasse aux menaces

Pour surmonter ces défis, le client avait besoin d’un partenaire capable de fournir une solution de cybersécurité complète et rentable. Il recherchait un partenaire pouvant l’aider à atteindre ses objectifs clés, dont :

  • Établir un centre d’opérations de sécurité (SOC) 24 h/24 et 7 j/7 et introduire des capacités de chasse aux menaces
  • Réduire considérablement les coûts
  • Permettre les opérations de gestion des identités et des accès (IAM)
  • Améliorer la maturité SIEM, assurant une intégration complète des sources de journaux
  • Mettre en œuvre des exercices de maturité des mots de passe
  • Offrir un modèle de services partagés pour les services SOC
  • Fournir des services à valeur ajoutée et des pratiques exemplaires d’autres clients pour améliorer leur posture de cybersécurité
Objectif

La solution

Mise en œuvre de mesures de sécurité pour assurer la conformité

Une solution à volets multiples a été proposée et mise en œuvre afin de relever les défis du client et de répondre à ses exigences. Cela comprenait la mise en place d'opérations SOC et IAM 24h/24 et 7j/7, ainsi que des initiatives telles que des exercices de maturité des mots de passe et la mise en œuvre d'un modèle de services partagés pour les services SOC. Ces mesures visaient à fournir des services SOC rentables et matures, à améliorer l'hygiène informatique globale et à assurer la conformité aux normes réglementaires.

Processus et validation

La solution a fait l'objet d'un processus de validation rigoureux afin de garantir son efficacité. Les options ont été restreintes en fonction des besoins spécifiques du client et évaluées selon des critères prédéfinis. La portée comprenait des services SOC et SailPoint continus, des niveaux SOC et des capacités de recherche proactive des menaces.

Différenciation

Cette solution s'est distinguée par son approche proactive de la gestion des risques, l'amélioration de la maturité des mots de passe, l'amélioration des mécanismes de rétroaction des utilisateurs d'affaires et l'intégration complète des sources de journaux à la plateforme SIEM. Ces mesures ont non seulement permis de relever les défis actuels, mais ont également offert un cadre solide pour les améliorations futures.

La solution

L'impact

Réduction des coûts et amélioration de la conformité

L’implantation de la solution a grandement amélioré la posture de cybersécurité de notre client. Les taux de conformité pour l’AMF, la gestion des correctifs, les sauvegardes et la couverture EDR ont connu une amélioration substantielle. Les coûts opérationnels ont été réduits et le client a atteint ses objectifs de conformité. Les services SOC améliorés et les opérations de gestion des identités et des accès (IAM) ont permis une meilleure hygiène numérique et une réduction des risques.

Feuille de route future

En regardant vers l’avenir, le client prévoit de lancer d’autres améliorations grâce à :

  • Mise en œuvre de solutions d’automatisation et de SOAR (orchestration, automatisation et intervention en sécurité)
  • Intégration de l’intelligence artificielle pour une gouvernance avancée et la détection des menaces afin de faire évoluer continuellement leurs capacités en cybersécurité et de garder une longueur d’avance sur les menaces et défis émergents
  • Tirer parti de l’automatisation et des capacités de GenIA pour réduire davantage les coûts et renforcer les mesures de sécurité

Cette étude de cas démontre comment notre client a surmonté d’importants défis pour atteindre ses objectifs de cybersécurité tout en réduisant considérablement les coûts. Grâce à une solution complète et validée, le client a pu répondre à ses besoins immédiats.

L'impact
RCPG Vente au détail Étude de cas Élever la cybersécurité et réduire les coûts pour une entreprise hôtelière de premier plan