arrow left image Vissza

Szenzitív pénzügyi információk biztonságban

Partnerei és saját szenzitív pénzügyi adatainak védelmére vette igénybe a Széchenyi Alapok az Andrews Security Operations Center (SOC) szolgáltatását. A védelem mellett transzparens, biztonsági szempontból kidolgozott folyamatokat, IT biztonsági technikai eszközöket és magasan képzett IT szakemberek tudását is élvezheti a pénzügyi befektető.

Az ügyfél

A Széchenyi Alapok 2011-es alapítása óta a hazai vállalatok vezető tőkefinanszírozó partnere. Az évek során 120 befektetést és több mint 40 exitet hajtott végre. A társaság hat alapot kezel, célja a hazai vállalatok fejlesztése és hosszú távú növekedési pályára állítása.

Az IT vezető

Péter Árpád IT vezető tíz éve foglalkozik IT biztonsággal. A Széchenyi Alapoknál ő a felelős IT szakember a SOC bevezetésért és az IT biztonsági szint növeléséért.

Az üzleti probléma

A Széchenyi Alapok pénzügyi befektetői tevékenységéből adódóan rengeteg szenzitív üzleti információt kezel. A potenciális befektetési célpontok elbírálásakor bizalmas pénzügyi adatok, üzleti titkok, védendő adatvagyonok kerülnek a szervezethez – ezeket mind-mind bizalmasan kell kezelni és védeni. Az is fontos volt számukra, hogy vizibilitást teremtsenek az üzleti folyamatokat támogató IT megoldásokban. Így mindig képben lehetnek a felvállalt IT biztonsági kockázat szintjével, az esetleges fenyegetettségekkel, kitettségekkel.

office with programmers

A megoldás

Cégünk 2019-ben indította el Security Operations Center szolgáltatását. A Széchenyi Alapok, mint az Andrews hosszú távú partnere, az elsők között vette igénybe a felmerülő IT biztonsági problémák megoldására a SOC szolgáltatást. Köszönjük a bizalmat!

A minőségi információbiztonsághoz három dolog kell: technikai eszközök, amelyek az első védelmi vonalat jelentik. A második összetevő a magasan képzett IT szakemberek, akik szaktudásokkal, tapasztalatukkal védik meg az ügyfelek folyamatait. Harmadsorban az IT biztonsági szakemberek által is átgondolt, definiált és védett üzleti folyamatokra van szükség.

Vállalatunk mindezen a három területen szakértő, mindezt a SOC-ban összegyúrva szolgáltatásként nyújtjuk, az IT biztonságot fontosnak tartó ügyfeleinknek, havidíjas modellben.

A bevezetés

A szolgáltatás bevezetésénél első körben két nap alatt a naplóadatok gyűjtése és a standard IT biztonsági kockázatok észlelése és feldolgozása történt, 50-70 eszközt figyelve. Ezt követte egy finomhangolási folyamat, mely 3-4 hónapot vett igénybe. Ebben az időszakban az ügyfélspecifikus, egyedi folyamatok elemzése is megtörtént IT biztonsági szempontból és szakértőink ezekre is kidolgoztak riasztást. Például az még nem biztonsági esemény önmagában, ha az ügyintéző kinyit egy adatbázist, vagy kimásol nagyobb mennyiségű adatot, netán elküldi ezeket az adatokat emailben. Egymás után a folyamatok viszont már komoly adatszivárgási kockázatot jelenthetnek.

A finomhangolási folyamat végére és az egyéni ügyfélfolyamatok megismerésével a fals pozitív riasztások száma drasztikusan lecsökkent. A fontos riasztások elemzésére és menedzselésére elegendő figyelem és szakértelem jut. A Széchenyi Alapok ténylegesen saját üzletére tud összpontosítani, tudva, hogy az IT biztonság szakértő kezekben van.

Járulékos haszna is van az Andrews Security Operations Center szolgáltatásnak. Az egyéni üzleti folyamatok beható megismerése után szakembereink személyre szabott megoldásokat tudtak javasolni, melyek növelik az ügyfél biztonsági szintjét. Objektíven gyűjtött naplóadatok alapján, szakmailag alátámasztva tudják az IT szakembereink megmondani, hogy például webforgalom szűrését végző eszközre vagy identitást kezelő megoldásra van szüksége.

Péter Árpád, a Széchenyi Alapok IT vezetője szerint minden, IT biztonságra költött befektetés maximálisan hasznosul és az ügyfél üzleti célját szolgálja. Így ki lehet zárni a beszerzésből azokat a gyártókat, ahol az erős marketing érvényesül. Az üzleti folyamatokat támogató IT biztonsági megoldások transzparenssé tettek minden hálózati tevékenységet, így a Széchenyi Alapoknál mindig képben vannak a lehetséges kockázatokkal.

„Azt láttam, hogy az Andrews szakemberei igényeink és a használat alapján, alulról építkezve alakították ki a számunkra szükséges szolgáltatásokat, így biztos vagyok benne, hogy egyetlen plusz forintot sem költöttünk az erős marketing miatt szükségesnek hitt szolgáltatásra”, fejezte be Péter Árpád.

Ismerős?

Ha a te cégednél is felütötte már a fejét ez a probléma, mi tudunk segíteni.

 

Ajánlatot kérek

Péter Árpád, IT vezető

Széchenyi Alapok

“Azt szeretem az Andrews szakembereiben, hogy IT-ül és üzletül egyaránt beszélnek, így könnyen megérjük egymást. Bíztam benne, hogy a korábbi IT együttműködések kapcsán megismert magas szakmai színvonal és versenyképes ár a Security Operations Center szolgáltatásban is érvényesül, és nem csalódtam.”

blog

Releváns cikkek

Valkyr logója
Juhász Miklós, tulajdonos, üzletfejlesztési igazgató

Alkalmazás- és infrastruktúra-építés extrém határidők között

A Valkyr és az Andrews 2024-ben kezdett együtt dolgozni egy rendkívül érzékeny, nulláról épülő on-premise projektben, ahol extrém időnyomás mellett kellett működő alkalmazási környezetet kialakítani. Az Andrews a backend-, alkalmazás- és middleware-rétegek felépítésében vett részt, míg a Valkyr az infrastruktúrát és biztonsági réteget biztosította. A rugalmas hozzáállás, mérnöki precizitás és határidő-tartás kiemelkedő minőségű együttműködést eredményezett.
Ulyssys logója
Küs Ákos, IT vezető

Külső SOC partner bevonása a hatékony rendszerbiztonság érdekében

Az Ulyssys 2022-ben bízta meg az Andrews-t SOC szolgáltatással, hogy külső szakértő kezelje a kritikus rendszereik biztonsági felügyeletét. A loggyűjtésen és havi riportokon alapuló közös munka csökkenti a hibákat, erősíti a biztonsági szemléletet, és jelentősen tehermentesíti a 12 fős IT csapatot. Az együttműködés stabil, átlátható védelmet nyújt a cég saját és ügyfélrendszerei számára is.
HUN-REN TTK logója
Bencsura Ákos, IT vezető

Tűzfal- és levélszűrőmegoldások egy komplex tudományos intézeti rendszerben

A HUN-REN TTK 2013 óta dolgozik együtt az Andrews-szal, akik az új intézeti épület tűzfalrendszerét, majd később az MSA levélszűrőt és WAF modult is bevezették. A kutatóintézeti infrastruktúra nagy mérete és érzékenysége miatt kiemelten fontos a biztonság és a gyors reagálás, amelyet az Andrews 0–24-es támogatása és szakmai javaslatai biztosítanak. A két csapat folyamatosan együtt dolgozik a biztonsági fejlesztéseken és a rendszer stabil működésén.
Techwave logója
Lesti Gábor, IT vezető

Két évtizednyi együttműködés skálázható vállalati biztonsági megoldásokkal

A Techwave 2005-ben választotta az Andrews-t tűzfalmegoldásaihoz, amit azóta redundáns tűzfallal, MSA levélszűréssel, majd SOC és WAF szolgáltatásokkal is kibővítettek. A több mint 20 éves együttműködést a magas megbízhatóság, a szakmai kiválóság és a skálázható, rugalmas biztonsági megoldások teszik értékessé, amelyek a Techwave folyamatos növekedésével is lépést tartanak.
HUN-REN SZBK (Szegedi Biológiai Kutatóközpont) logója
Németh Gábor, IT vezető

Integrált biztonsági megoldások egy összetett kutatói infrastruktúrához

A HUN-REN SZBK 2017-ben bízta meg az Andrews-t tűzfalmegoldások kiépítésével és üzemeltetésével, majd MSA levélszűrővel és monitoringgal is bővítették az együttműködést. A kutatói infrastruktúra komplexitása miatt a stabil, kiszámítható működés és a gyors reagálás kiemelt fontosságú, amit az Andrews átlátható működése, szakmai alapossága és 24/7-es rendelkezésre állása biztosít. A két csapat mára szorosan együtt dolgozik, testre szabott, hosszú távú megoldásokkal.
MTA Titkárság logója
H. András, IT vezető

Megbízható tűzfal- és levélszűrő-védelem egy biztonságkritikus intézményben

Az MTA Titkárság 2011 óta dolgozik együtt az Andrews-szal, akik professzionális tűzfalmegoldást, VPN-kapcsolatokat és MSA levélszűrést biztosítanak az intézmény számára. A 0–24-es támogatás és a magas szakmai kompetencia stabil, biztonságos működést tesz lehetővé, amely jelentősen csökkenti az IT-üzemeltetés terheit. Az Andrews stratégiai tanácsadással is segíti a Titkárság hosszú távú fejlesztési irányainak kialakítását.
kapcsolat

Írjon nekünk

Kérjük töltse ki a mezőt!
Kérjük töltse ki a mezőt!
Kérjük email címet adjon meg!
Kérjük telefonszámot adjon meg! Példa: '+36 30 123-4567'
Kérjük töltse ki a mezőt!
Kérjük töltse ki a mezőt!
Kérjük töltse ki a mezőt!