Crystal Mountain
Hoogtepunten uit de casestudy
Voor een resort dat meer dan een halve eeuw geleden is opgericht, zijn de missie en motivatie van Crystal Mountain onveranderd gebleven: mensen helpen om verbinding te maken met de natuur, zichzelf en anderen. Het resort en zijn personeel slagen er altijd in om aan de verwachtingen van de gasten te voldoen, ongeacht het seizoen, en doen net dat beetje extra om ervoor te zorgen dat iedereen ten volle van zijn of haar verblijf geniet. Er is echter één urgent probleem dat de horecasector steeds meer bedreigt: cybercriminaliteit.
De laatste tijd richten cybercriminelen zich steeds vaker op resortketens, zoals MGM Resorts en Omni Hotels and Resorts, omdat deze over enorme hoeveelheden klantgegevens beschikken. Het spreekt voor zich dat deze gegevens voor cybercriminelen van onschatbare waarde zijn. Dergelijke voorvallen maken duidelijk dat geen enkele sector veilig is voor cyberaanvallen en dat organisaties alle mogelijke voorzorgsmaatregelen moeten nemen om dergelijke incidenten te voorkomen.
Gezien de enorme omvang van Crystal Mountain is het IT-team zich ervan bewust dat het beheer van cyberbeveiliging een uitdaging kan zijn, maar altijd een prioriteit zal blijven. Dit betekent dat er voortdurend naar manieren moet worden gezocht om cyberdreigingen te bestrijden door de doeltreffendheid van de beveiligingstools te testen en een meer geïntegreerde aanpak te hanteren bij het beheren en beperken van risico’s.
Om het hoofd te bieden aan mogelijke ‘executive spoofing’-aanvallen, waarbij cybercriminelen zich voordoen als topmanagers om medewerkers te misleiden en hen ertoe te brengen gevoelige informatie prijs te geven, moest het IT-team meer inzicht krijgen in de IT-beveiligingsomgeving en de e-mailbeveiliging verbeteren. Op die manier zouden ze potentiële bedreigingen beter in realtime kunnen identificeren en erop kunnen reageren.
De uitdaging is om dit alles op een betaalbare manier te realiseren, zonder dat dit tot al te veel uitval leidt.
Shawn Edie, directeur Informatietechnologie bij Crystal Mountain.“RocketCyber ’ heeft voor mij echt een doorbraak betekend. Ik weet dat ik meteen een telefoontje krijg als er een dreiging is.”
Om deze uitdagingen aan te pakken, nam Shawn Edie, directeur Informatietechnologie bij Crystal Mountain, het initiatief tot de implementatie van Kaseya’s Graphus en RocketCyber.
Graphus:Als cloudgebaseerde, door AI aangestuurde e-mailbeveiligingsoplossing speelde Graphus een cruciale rol bij de bescherming van Crystal Mountain tegen geavanceerde phishingaanvallen en spoofing gericht op leidinggevenden. Dankzij de mogelijkheid van Graphusom gebruik te maken van geavanceerde AI konden kwaadaardige e-mails worden gedetecteerd en geblokkeerd voordat ze de inboxen van leidinggevenden en medewerkers bereikten. Dit leidde tot een aanzienlijke daling van het aantal spoofingincidenten en bood het management van het resort een extra beveiligingslaag en gemoedsrust. Dankzij het gebruiksgemak en de naadloze integratie van Graphus konden medewerkers zich snel aanpassen aan het nieuwe systeem, waardoor de algehele beveiligingssituatie verder werd verbeterd.
RocketCyber:Deze Managed Detection and Response (MDR)-dienst biedt realtime detectie van en reactie op bedreigingen, waardoor onmiddellijke actie tegen mogelijke beveiligingsinbreuken wordt gegarandeerd. RocketCyber bood Crystal Mountain ongeëvenaard inzicht in zijn IT-omgeving, waardoor het verdachte activiteiten kon monitoren en identificeren op het moment dat deze plaatsvonden. De proactieve monitoring- en waarschuwingsmogelijkheden van RocketCyber waren cruciaal voor het beperken van risico’s en het snel reageren op bedreigingen. De integratie met andere Kaseya-tools zorgde bovendien voor een gestroomlijnde workflow, waardoor het voor het IT-team eenvoudiger werd om het netwerk van het resort te beheren en te beveiligen.
Shawn Edie sprak ook zijn enthousiasme uit over de uitgebreide bescherming die deze tools bieden. Hij vertelde bovendien opgetogen dat Crystal Mountain een abonnement heeft genomen op Kaseya 365 , en hij kijkt uit naar de uitgebreide beveiligingsmogelijkheden van RocketCyber Datto EDR en Datto AV. Deze integratie belooft de beveiligingsmaatregelen van het resort verder te versterken door de detectie en respons op endpointsen nauw te koppelen aan de monitoringmogelijkheden RocketCyber.
Dankzij deze geïntegreerde aanpak zullen de reactietijden nog korter worden en zal er een meer samenhangende beveiligingsstrategie ontstaan, waardoor de verdedigingsmechanismen van het resort tegen steeds veranderende cyberdreigingen uiteindelijk worden versterkt.
Shawn Edie, directeur Informatietechnologie, Crystal Mountain“Met Graphus kregen we toegang tot basisrapportages over inkomend en uitgaand verkeer, inclusief wat er werd geblokkeerd. De extra mogelijkheid voor gebruikers om zelf blokkades in te stellen en door te geven, is een duidelijk pluspunt geweest.”
Door de implementatie van Graphus en RocketCyber heeft Crystal Mountain zijn cyberbeveiligingskader aanzienlijk verbeterd, waardoor een veiligere omgeving voor zijn bedrijfsvoering is gewaarborgd. Deze proactieve en geïntegreerde aanpak van IT-risicobeheer heeft geleid tot een grotere operationele efficiëntie en robuuste beveiliging.
De samenwerking tussen Crystal Mountain en Kaseya laat zien hoe geïntegreerde IT-beheeroplossingen bijdragen aan operationele uitmuntendheid. Door gebruik te maken van het productaanbod van Kaseya heeft Crystal Mountain zijn beveiligingsniveau, operationele efficiëntie en compliancebeheer verbeterd.
De succesvolle implementatie van de oplossingen van Kaseya bij Crystal Mountain onderstreept de kracht van proactieve en geïntegreerde cyberbeveiligingsmaatregelen. Naarmate het resort groeit, zullen de oplossingen van Kaseya de missie van het resort blijven ondersteunen: het bieden van uitzonderlijke recreatieve ervaringen in een veilige omgeving.
Praktijkvoorbeelden