Crystal Mountain
Points forts de l'étude de cas
Pour un complexe touristique fondé il y a plus d’un demi-siècle, la mission et la motivation de Crystal Mountain sont restées les mêmes : aider les gens à se reconnecter avec la nature, avec eux-mêmes et avec les autres. Le complexe et son personnel parviennent toujours à répondre aux attentes des clients, quelle que soit la saison, et se mettent en quatre pour que chacun profite pleinement de son séjour. Cependant, un problème urgent menace le secteur de l’hôtellerie : la cybercriminalité.
Ces derniers temps, des acteurs malveillants ont commencé à cibler des chaînes hôtelières, telles que MGM Resorts et Omni Hotels and Resorts, car celles-ci détiennent d'énormes quantités de données clients. Il va sans dire que ces données présentent une valeur inestimable pour les cybercriminels. De tels cas mettent en évidence le fait qu'aucun secteur n'est à l'abri des cyberattaques, et que les organisations doivent prendre toutes les précautions nécessaires pour prévenir de tels incidents.
Compte tenu de son envergure considérable, l'équipe informatique de Crystal Mountain est consciente que la gestion de la cybersécurité peut s'avérer complexe, mais qu'elle restera toujours une priorité. Cela implique de rechercher en permanence des moyens de lutter contre les cybermenaces, en testant l'efficacité de ses outils de sécurité et en mettant en œuvre une approche plus intégrée de la gestion et de l'atténuation des risques.
Pour faire face aux attaques potentielles par usurpation d'identité de cadres supérieurs, dans lesquelles des cybercriminels se font passer pour des dirigeants de haut niveau afin d'inciter les employés à divulguer des informations sensibles, l'équipe informatique devait renforcer sa visibilité sur son environnement de sécurité informatique et améliorer la sécurité de sa messagerie électronique. Cela lui permettrait ainsi de mieux identifier les menaces potentielles et d'y répondre en temps réel.
Le défi consiste à réaliser tout cela à un coût raisonnable et sans subir de temps d'arrêt trop importants.
Shawn Edie, directeur des technologies de l'information, Crystal Mountain.« Le service “RocketCyber ” a vraiment changé la donne pour moi. Je sais que s’il y a une menace, je recevrai immédiatement un appel. »
Afin de relever ces défis, Shawn Edie, directeur des technologies de l'information chez Crystal Mountain, a lancé le déploiement des solutions « Graphus » et « RocketCyber » de Kaseya.
Graphus:En tant que solution de sécurité des e-mails basée sur le cloud et alimentée par l’IA, Graphus a joué un rôle déterminant dans la protection de Crystal Mountain contre les attaques sophistiquées de hameçonnage et d’usurpation d’identité des dirigeants. La capacité de Graphusà exploiter une IA avancée lui a permis de détecter et de bloquer les e-mails malveillants avant qu’ils n’atteignent les boîtes de réception des dirigeants et des employés. Cela a considérablement réduit le nombre d’incidents d’usurpation d’identité, offrant ainsi une couche de sécurité supplémentaire et une tranquillité d’esprit à la direction de la station. La simplicité d’utilisation et l’intégration transparente d’ Graphus ont également permis aux employés de s’adapter rapidement au nouveau système, renforçant ainsi encore davantage le niveau de sécurité global.
RocketCyber:Ce service de détection et de réponse gérées (MDR) assure la détection et la réponse en temps réel aux menaces, garantissant ainsi une intervention immédiate face à d’éventuelles failles de sécurité. RocketCyber a offert à Crystal Mountain une visibilité inégalée sur son environnement informatique, lui permettant de surveiller et d’identifier les activités suspectes dès leur apparition. Les capacités de surveillance proactive et d’alerte d’ RocketCyber ont joué un rôle crucial dans l’atténuation des risques et la réponse rapide aux menaces. L’intégration avec d’autres outils Kaseya a également permis de rationaliser le flux de travail, facilitant ainsi la gestion et la sécurisation du réseau de la station par l’équipe informatique.
Shawn Edie a également fait part de son enthousiasme quant à la protection complète offerte par ces outils. Il a par ailleurs annoncé avec enthousiasme que Crystal Mountain s’était abonné à Kaseya 365 Pro, et qu’il attendait avec impatience les fonctionnalités de sécurité étendues de RocketCyber grâce à Datto EDR et Datto AV. Cette intégration promet de renforcer encore davantage les mesures de sécurité de la station en alignant étroitement la détection et la réponse au niveau des terminaux avec les capacités de surveillance d’ RocketCyber.
Cette approche unifiée permettra d'accélérer encore davantage les temps de réponse et de mettre en place une stratégie de sécurité plus cohérente, ce qui renforcera, à terme, les défenses du complexe face à l'évolution des cybermenaces.
Shawn Edie, directeur des technologies de l'information, Crystal Mountain« Grâce à Graphus, nous disposons désormais de rapports de base sur le trafic entrant et sortant, y compris sur les éléments bloqués. La possibilité offerte aux utilisateurs de gérer et de signaler eux-mêmes les éléments à bloquer constitue un atout indéniable. »
En adoptant les normes « Graphus » et « RocketCyber », Crystal Mountain a considérablement renforcé son cadre de cybersécurité, garantissant ainsi un environnement plus sûr pour ses activités. Cette approche proactive et intégrée de la gestion des risques informatiques a permis d'améliorer l'efficacité opérationnelle et de renforcer la sécurité.
Le partenariat entre Crystal Mountain et Kaseya illustre comment les solutions intégrées de gestion informatique favorisent l'excellence opérationnelle. En s'appuyant sur la suite de produits Kaseya, Crystal Mountain a renforcé sa sécurité, amélioré son efficacité opérationnelle et optimisé la gestion de la conformité.
La mise en œuvre réussie des solutions Kaseya à Crystal Mountain met en évidence l'efficacité des mesures de cybersécurité proactives et intégrées. À mesure que la station se développe, les solutions Kaseya continueront à soutenir sa mission : offrir des expériences de loisirs exceptionnelles dans un environnement sécurisé.
Études de cas