caso de éxito

Implementación y mantenimiento de un sistema de Ciberseguridad, adecuado a la realidad de AMC Drinks, garantizando un proceso de mejora continua

Cliente

AMC Natural Drinks S.L

Sector

Industria

Capacidades utilizadas

En la parte normativa se ha trabajado conjuntamente en la implantación de la ISO 27001 y 22301. Los servicios de Ciberseguridad han consistido en el despliegue de herramientas para monitorizar los eventos de la red y revisión de los mismos, gestión de las vulnerabilidades de los equipos, así como la supervisión continua de las soluciones de seguridad implementadas sobre el correo electrónico del cliente. Todo ello se complementa con un servicio de asesoramiento tanto técnico como normativa ante cualquier cuestión, así como auditoras técnicas que permitan medir el nivel de seguridad y un servicio de vigilancia digital que permita identificar los riesgo y amenazas en la red que afecten al cliente.

Situación

AMC Natural Drinks S.L forma parte del grupo AMC Group,  siendo una de las mayores empresas españolas en ventas internacionales y contando con fábricas tanto en España como en Holanda.
El inicio del servicio, supuso el conocer de primera mano el grado de madurez del cliente en materia de ciberseguridad, identificando las mejoras a implementar en las soluciones con las que ya se contaba, así como el despliegue de nuevas herramientas que nos permitieron monitorizar los eventos dentro de la red del cliente o identificar las vulnerabilidades presentes.

Tareas

El servicio que se presta, se podría dividir en cuatro partes.

  • Cumplimiento normativo, dónde se presta un servicio de asesoramiento, dónde de la mano del cliente se trabaja en la implementación de la ISO 27001 y 22301.
  • Servicio de Vigilancia Digital, mediante el cual se pretenden identificar los posibles riesgos potenciales como pueden ser email o contraseñas filtradas, análisis reputacional o el análisis de los metadatos expuestos en internet.
  • Seguridad gestionada, dónde integramos las fuentes de información dentro del SIEM, monitorizando y analizando desde el SOC 24x7x365 cualquier evento de seguridad identificado. Trabajamos limitando la superficie de ataque del cliente, para ello identificamos las vulnerabilidades de las máquinas del cliente y supervisando los accesos sospechosos al correo electrónico corporativo.
  • Auditorias técnicas, dónde probamos los sistemas de seguridad implementados por el cliente con el fin de detectar vulnerabilidades y que de este modo puedan ser solventadas.

 

Acción

Dentro de cada servicio que compone el conjunto de  servicio de Ciberseguridad que prestamos dentro de  AMC Natural Drinks S.L, hemos tenido que ir adaptándolo a las necesidades o situaciones que nos hemos encontrado en el cliente.

En la parte normativa, dónde en función de la documentación y disponibilidad del cliente, nos hemos ido adecuando en la elaboración de documentación que el cliente debe cumplimentar. Dentro del servicio de monitorización, hemos integrado las distintas fuentes de información, filtrando y parseando para que fueran posteriormente correladas por el SIEM. La supervisión de las herramientas de seguridad del correo corporativo, tras un primer análisis, vimos que debíamos cambiar el planteamiento inicial propuesto por el cliente.

De este modo se ha ido replanteando cada línea que compone el servicio de Ciberseguridad, para ajustarlo a las necesidades que nos hemos ido encontrando en AMC Natural Drinks S.L.

Resultado

Las auditorias técnicas realizadas, nos han permitido identificar una serie de fallos en las configuraciones que afectan a la seguridad del cliente, solventando vulnerabilidades desconocidas. En otros casos tras analizar la propuesta inicial del servicio, hemos visto que esta era necesario reformularla, la gestión de las herramientas del control del correo corporativo, para la supervisión de los eventos de phishing y malware. Tras una primera revisión de las herramientas, se identificó que el alcance del servicio, debería centrarse en el acceso al correo de los usuarios. Esto nos permitió identificar fallos en la seguridad que posteriormente evitaron accesos no deseados a las cuentas de correo de los usuarios.

SGoSat

Familia de terminales SATCOM On The Move (SOTM) para instalación vehicular y conexión estable en movilidad

SGoSat es una familia de terminales SOTM (Satellite Comms On The Move) de alta tecnología que se instalan en un vehículo, brindando la capacidad de apuntar y mantener una conexión estable con el satélite cuando el vehículo está en movimiento en cualquier tipo de condiciones.

La familia SGoSat está compuesta por terminales versátiles, que pueden instalarse en cualquier tipo de plataforma: trenes y buses, vehículos militares y / o gubernamentales, aeronaves, barcos, etc. Al haber sido diseñados originariamente para el sector militar, los terminales SGoSat son extremadamente fiables y robustos, ya que integran componentes de alto rendimiento que cumplen con las normativas medioambientales y EMI / EMC más exigentes. El producto utiliza antenas de bajo perfil y alta eficiencia, así como una unidad de posicionador y seguimiento de alto rendimiento, que permiten la operación del terminal en cualquier parte del mundo.

Con el fin de satisfacer las diversas necesidades de sus clientes, INSTER ha desarrollado terminales de banda única y terminales de doble banda en las frecuencias X, Ka y Ku.

La familia de terminales SGoSat también se puede configurar con una variada gama de radomos (incluidas opciones balísticas), adaptándose a los requisitos del cliente.