Vai al contenuto principale

Danieli & C. Officine Meccaniche S.P.A aveva necessità di proteggere la propria Proprietà Intellettuale

Inoltre, essendo Danieli & C. Officine Meccaniche S.P.A un’azienda quotata in borsa, era fondamentale proteggere anche l’immagine aziendale garantendo protezione dalle nuove minacce in sempre più rapida evoluzione.

data_security.jpg
Logo of Danieli Officine Meccaniche

Industria

Manufacturing

Sede centrale

Italy

Overview

Danieli & C. Officine Meccaniche S.P.A è tra i tre maggiori fornitori a livello mondiale di macchine e impianti per l’industria siderugica e dei metalli non ferrosi, sia come singole unità che come complessi progetti “chiavi in mano,” operando a stretto contatto con i propri clienti, le cui idee sono uno stimolo continuo per migliorare in termini di tecnologia, qualità, costi, produttività e servizio al cliente.

L’ampia gamma di prodotti e processi disponibili - inclusi i sistemi di automazione e controllo di processo - copre tutte le fasi di lavorazione, dal trattamento del minerale al prodotto finito.

Oltre alle capacità ingegneristiche e di gestione dei progetti, l’Azienda possiede un elevato know-how di produzione, che si avvale di propri centri di progettazione e costruzione dislocati strategicamente in Europa ed in Asia, in grado di garantire una costante, elevata qualità.

Oltre 11.000 persone son impiegate nelle società e divisioni del Gruppo in Italia, Germania, Svezia, Austria, Francia, Olanda, Spagna, Regno Unito, Stati Uniti d’America, Brasile, Russia, Thailandia, Cina, India e Giappone. Il fatturato medio annuo supera i 3.000 milioni di Euro.

Consistenti investimenti in Ricerca e Sviluppo (140 milioni di Euro/anno negli ultimi cinque anni) sostengono lo sviluppo di impianti innovativi ed ecologicamente sostenibili, e sono considerati un prerequisito per mantenere e rafforzare la leadership del Gruppo nel mercato globale.

Le Sfida

Danieli & C. Officine Meccaniche S.P.A aveva necessità di proteggere la propria Proprietà Intellettuale perché parte integrante del proprio businnes legato alla progettazione di macchine ed impianti.

Inoltre, essendo Danieli & C. Officine Meccaniche S.P.A un’azienda quotata in borsa, era fondamentale proteggere anche l’immagine aziendale garantendo protezione dalle nuove minacce in sempre più rapida evoluzione.

Infine, l’azienda cercava una soluzione che consentisse di estendere con facilità i medesimi livelli di Security sulle nuove country, data la grande espansione di Danieli & C. Officine Meccaniche S.P.A, con la possibilità di gestire tutto da un’unica consolle centralizzata e unificata.

La soluzione di DLP è stata una naturale evoluzione rispetto ad un’esigenza da sempre sentita e da sempre messa dalla Direzione in Priorità alta.

Finchè non avvengono incidenti, è difficile apprezzare al di fuori del Dipartimento IT gli strumenti di sicurezza; la prima percezione è di qualcosa che disturba l’attività lavorativa. L’introduzione del DLP ha reso possibile evidenziare fenomeni di movimentazione dei dati che potevano mettere a rischio la riservatezza degli stessi.

“Grazie al DLP abbiamo potuto aumentare considerevolmente il livello di consapevolezza e di attenzione. Questo ci ha permesso di evidenziare tutti quegli incidenti dovuti alla mancanza di consapevolezza dei dipendenti o a pura distrazione.”
— Fabrizio Paolini, IT Security Manager, Danieli & C. Officine Meccaniche S.P.A

Nel tempo c’è stata una trasformazione nell’approccio al DLP da parte degli utilizzatori: si è passati dall’ iniziale diffidenza a comprendere il significato e coglierne le potenzialita’.

Il percorso fatto e l’impatto ottenuto ricorda molto quanto vissuto per l’introduzione degli antivirus nel passato (reticenza, accettazione, approvazione da parte degli utilizzatori).

Il DLP è stato inserito per poter garantire la tutela e l’integrità dei documenti critici o strategici per il business dell’azienda.

“La sicurezza IT deve essere definita come un perimetro unico dove ogni dipartimento deve essere uniformato allo stesso livello, al fine di mantenere valide le protezioni. Se la Sicurezzafosse differente nei diversi Dipartimenti, ci si potrebbe aspettare che quello meno protetto diventi immediatamente la vittima designata di un possibile attacco.”
— Fabrizio Paolini

Danieli & C. Officine Meccaniche S.P.A progetta, realizza e vende ingegneria, le tecnologie sono estremamente sofisticate, frutto di oltre 100 anni di esperienza e di importanti investimenti in ricerca. A causa di questa complessità, l’approccio di risk assessment adottato è quello che pone i dati al centro.

Un’ulteriore criticità era relativa alle modalità operative di Danieli & C. Officine Meccaniche S.P.A che, per interazione con clienti e fornitori, è spesso costretta a trasmettere all’esterno documentazione riservata.

Danieli & C. Officine Meccaniche S.P.A ha molti documenti da mantenere riservati, disponibili in formati non strutturati, fra cui disegni tecnici in formati CAD 2D e 3D. Un altro punto di attenzione era rivolto alla numerosità dei files.

Questi trasferimenti avvenivano utilizzando tecnologie standard quali Stampe, CD/DVD, chiavette USB, sistemi di trasferimento file attraverso Internet.

Era quindi importante dotarsi di una soluzione che permettesse di misurare il fenomeno della movimentazione dei dati, che consentisse di analizzarne i flussi, di individuare le fonti di rischio a cui l’azienda era soggetta ed al tempo stesso non limitasse l’operatività dei dipendentii.

La Soluzione

In ultima analisi, Danieli & C. Officine Meccaniche S.P.A ha scelto di implementare Forcepoint per le numerose funzionalità che offre sui canali web, e-mail e dati. Con Forcepoint, Danieli & C. Officine Meccaniche S.P.A è oggi in grado di proteggere la navigazione internet (blocco dei siti non legati al business: hacking, gaming, pornografia, ecc), ed in ultima analisi, i suoi dati. La capacità di fornire analisi in tempo reale e la protezione contro le minacce avanzate non basate su signature o contro gli zero-day è stata di particolare interesse per Danieli & C. Officine Meccaniche S.P.A. Ciò ha consentito al reparto IT di aumentare il livello di sicurezza, fornendo visibilità sulla movimentazione di dati riservati.

“Volevamo essere all’avanguardia.”
— Fabrizio Paolini

Nel corso del tempo il team di sviluppo Forcepoint è sempre stato attento alle richieste di Danieli & C. Officine Meccaniche S.P.A, rendendo disponibili le nuove funzionalità nelle versioni successive e adattando la soluzione alle necessità dell’azienda.

L’introduzione è stata graduale, si e’ iniziato dalla sede principale di Buttrio con l’attivazione delle prime postazioni di DLP, in seguito esso e’ stato esteso alle principali consociate estere in Tailandia, Cina e India.

Nel 2011 sono state aggiunte appliances che hanno consentito all’azienda di ampliare il perimetro di protezione, sia in Italia, sia in Vietnam, oltre ai paesi precedentemente attivati.

A fine 2014 sono poi stati sostituiti i sistemi fisici con sistemi virtuali ed è stato esteso il campo di applicazione delle protezioni tramite l’utilizzo del Cloud integrato con la soluzione on-premise.

“Il Cloud ci ha permesso di estendere le stesse protezioni di Danieli & C. Officine Meccaniche S.P.A a piccole realtà sparse nel pianeta (uffici di progettazione e di rappresentanza) dove non era proponibile l’introduzione d’infrastrutture dedicate di sicurezza, e di mantenere la protezione ai Pc portatili che operano al di fuori della LAN aziendale.”
— Fabrizio Paolini

Dagli iniziali 400 Client del 2009 oggi le soluzioni di security Forcepoint gestiscono circa 4000 PC da un’unica console centrale, che distribuisce policy uguali per tutti mantenendo uniforme il livello di sicurezza.

La scelta aziendale è stata di creare le varie Policy in base al tipo di documento e successivamente di affinarle in base agli utilizzatori.

Nei processi di sicurezza una parte importante è determinata dalla persona, per effetto di comportamenti non adeguati. La diminuzione del rischio avviene anche quando si aumenta la consapevolezza dei dipendenti. Le azioni degli utenti in Danieli & C. Officine Meccaniche S.P.A oggi sono migliorate a seguito di una maggiore consapevolezza e di conseguenza il rischio diminuisce. Questo incrementa notevolmente il livello di protezione dei documenti importanti per le attività di business.

“Ovviamente è difficile misurare i ritorni di una soluzione di Security fino a che non ci sono incidenti. I vantaggi economici sono indiretti quali ad esempio: mantenimento della leadership tecnologica, protezione degli investimenti degli azionisti, maggiori opportunità di business.”
— Alexander Stewart, Executive Vice President ICT, Danieli & C. Officine Meccaniche S.P.A

Per Danieli & C. Officine Meccaniche S.P.A si rendeva necessario un sistema di analisi degli eventi, poichè l’azienda, per sua natura, opera movimentando i dati tecnologici ed economici. Dunque non è possibile attivare blocchi, altrimenti l’azienda non potrebbe svolgere il proprio business. E’ indispensabile gestire il fenomeno.

“La grossa difficoltà era legata alla classificazione dei documenti, in quanto un disegno è un insieme di righe e non riconducibile immediatamente alla tipologia del contenuto, come può avvenire con più semplicità per strumenti di tipo office (DOC, XLS, PDF, etc). Con Forcepoint abbiamo studiato, realizzato e resa operativa una soluzione ad hoc che ci ha permesso di individuare e gestire con delle policy anche documenti di tipologia CAD.”
— Fabrizio Paolini

Vantaggi

A seguito dell’implementazione di Forcepoint, Danieli & C. Officine Meccaniche S.P.A ha elevato sensibilmente la protezione ed il controllo della propria Brand Reputation, potendo proteggere e controllare i contenuti di web, email e social networks, evitando così spiacevoli inconvenienti e gravosi danni e costi aziendali.

Inoltre, l’azienda è stata in grado di creare report dettagliati per presentazioni interne e per analisi per la conformità alle normative. Come molte altre società, Danieli & C. Officine Meccaniche S.P.A è sottoposta ogni anno agli auditor di bilancio. Forcepoint fornisce gestione ottimale di questi rapporti per ridurre la quantità di analisi da parte di Danieli & C. Officine Meccaniche S.P.A. Esso facilita anche la conformità normativa in quanto consente una maggiore trasparenza alla società di revisione. Inoltre, la soluzione DLP include l’analisi forense, che Danieli & C. Officine Meccaniche S.P.A ha personalizzato con l’ausilio di strumenti esterni.

La soluzione Forcepoint ha consentito una maggiore consapevolezza dei dipendenti sull’importanza di mantenere i dati di Danieli & C. Officine Meccaniche S.P.A al sicuro. Questo ha permesso all’azienda di prevenire la perdita di dati critici e aumentare la propria competitività sul mercato. Proteggendo i suoi dati con Forcepoint, Danieli & C. Officine Meccaniche S.P.A ha beneficiato indirettamente di un aumento di competitività.

Danieli & C. Officine Meccaniche S.P.A ha fatto affidamento su Forcepoint soluzioni di sicurezza dal 2008.

Danieli Officine Meccaniche

Danieli & C. Officine Meccaniche S.P.A è tra i tre maggiori fornitori a livello mondiale di macchine e impianti per l’industria siderugica e dei metalli non ferrosi.

products