E-Mail-Sicherheit

    McConnell Dowells wertschöpfungsintensive digitale Transformation

    Wie die Cloud-Services von Mimecast der schlanken IT-Organisation eines großen Bauunternehmens dabei halfen, die Cyber-Resilienz zu erhöhen, Remote-Arbeiten zu unterstützen und einen höheren Geschäftswert zu erzielen.

    by Bill Camarda
    getty-laptop-screen.jpg

    Wichtige Punkte

    • Das Dienstleistungsangebot von Mimecast, das von der Archivierung bis zur E-Mail-Sicherheit und Awareness-Schulungen reicht, hat die schlanke IT-Organisation des Unternehmens bei der digitalen Transformation unterstützt.
    • Dank der Cloud-Sicherheitsprodukte konnte das Unternehmen seine Cybersicherheitsstrategie vollständig erneuern, ohne ein eigenes Team von Sicherheitsspezialisten aufbauen zu müssen.
    • Mit den richtigen Cloud-Diensten und Beziehungen hat McConnell Dowell eine Belegschaft von 2.500 Mitarbeitern fast über Nacht erfolgreich auf Remote-Arbeit umgestellt.
    • Das Mimecast Awareness Training hat die Mitarbeiter in den Schutz des Unternehmens eingebunden und führt zu einer echten Verhaltensänderung.

    McConnell Dowell mit Hauptsitz in Australien ist ein führendes Unternehmen in den Bereichen Engineering, Konstruktion, Bau und Instandhaltung, das in Schlüsselsektoren wie Energie, Strom und Verkehr bis hin zur sozialen und öffentlichen Infrastruktur tätig ist. An 23 Standorten in Australien, Neuseeland, Asien und auf den Pazifikinseln arbeiten die Mitarbeiter eng mit den Kunden zusammen.

    Wie viele andere Unternehmen verlässt sich McConnell Dowell zunehmend auf Technologie, um viele Aspekte seines Geschäfts zu untermauern und zu transformieren, was bedeutet, dass die Cybersicherheit ein zentrales Anliegen ist. Eine zentrale Herausforderung besteht darin, mit einer schlanken IT-Organisation, die kein spezielles Team von Sicherheitsspezialisten umfasst, Cyber-Resilienz aufzubauen und die digitale Transformation zu ermöglichen.

    "Niemand in der IT hat das Wort 'Sicherheit' in seinem Titel", sagt Heinrich Kukkuk, CIO von McConnell Dowell. "Sicherheit ist ein Teil der Aufgaben vieler Leute. Wir brauchen also Lösungen, die weniger Verwaltungs- und Wartungsaufwand erfordern."

    Um diese Herausforderung zu meistern, stellte McConnell Dowell auf ein integriertes, Cloud-zentriertes Sicherheits-Ökosystem um, das auf Technologien von Mimecast und anderen wichtigen Anbietern basiert. Diese Strategie hat dem Unternehmen geholfen, seine Cyber-Resilienz zu erhöhen und gleichzeitig die IT-Organisation zu entlasten, damit sie mehr Zeit für wichtige Geschäftsinitiativen aufwenden kann. "Diese integrierten Lösungen bieten eine wirklich robuste, flexible und anpassungsfähige Sicherheitsabwehr, ohne viel Zeit zu investieren. Das gibt uns die Möglichkeit, mehr Zeit auf wertschöpfende Aktivitäten zu verwenden", sagt Kukkuk.

    Behebung eines wichtigen Schmerzpunktes: Die Archivierung

    McConnell Dowell arbeitete zunächst mit Mimecast zusammen, um ein zentrales Problem der Baubranche zu lösen: die Notwendigkeit einer schnellen e-Discovery in einem von Rechtsstreitigkeiten geprägten Geschäftsumfeld. "Wir haben viel zu viel Zeit mit Aufgaben wie E-Discovery verbracht", sagt Kukkuk. "Mit Archiven, die in Lotus Notes und anderen Quellen gespeichert waren, dauerte E-Discovery oft Wochen oder sogar Monate. Die Mitarbeiter waren mit sehr geringwertigen Aktivitäten beschäftigt. Mit dem Wechsel zur Cloud-Produktivitätslösung Microsoft 365 haben wir daher alle unsere Notes-Datenbanken und -Inhalte in das Mimecast Enterprise Information Archive aufgenommen.

    "Es war mühsam, aber jetzt können wir E-Discovery innerhalb von Minuten oder Stunden durchführen. Mit dieser zuverlässigen Aufzeichnung können wir Millionen von Dollar einsparen. Außerdem können wir so IT-Mitarbeiter für wertschöpfungsintensivere Tätigkeiten einsetzen."

    Bekämpfung des Bedrohungsvektors Nr. 1: E-Mail

    Durch diesen Erfolg baute McConnell Dowell eine vertrauensvolle Beziehung zu Mimecast auf, die zu seiner Entscheidung beitrug, das sichere E-Mail-Gateway von Mimecast weltweit einzusetzen. "E-Mail ist unser wichtigster Bedrohungsvektor", sagt Kukkuk. "Wir sahen eine Möglichkeit, sowohl die Anzahl der Bedrohungen, die in unser Unternehmen gelangen, als auch den Verwaltungsaufwand zu reduzieren. Außerdem konnten wir das E-Mail-Volumen in unserem Netzwerk sofort um 50 % reduzieren, was zu Einsparungen bei den kostspieligen Netzwerkverbindungen zu den Projektstandorten führte."

    Auffrischung der Sicherheitsinfrastruktur

    Die IT-Organisation von McConnell Dowell erkannte die wachsende Bedeutung der Cybersicherheit und machte sich daran, ihre gesamte Sicherheitsinfrastruktur und -architektur zu erneuern, wobei sie sich verstärkt auf cloudbasierte Sicherheitsprodukte konzentrierte. "Zunächst nahmen wir eine Bestandsaufnahme unserer vorhandenen Tools vor und führten eine Lückenanalyse durch, einschließlich Penetrationstests, um festzustellen, wo wir hinmüssen. Wir wollten eine solide Grundlage schaffen und mit der Integration von Funktionen der nächsten Generation beginnen", so Kukkuk.

    Im Rahmen seiner neuen Strategie setzte das Unternehmen intelligente Firewalls ein, um mehr Angriffe vorherzusagen, ständig verfügbare VPNs, um die Arbeit aus der Ferne zu erleichtern, und den KI-basierten Endpunktschutz von CrowdStrike. Außerdem wurde der Einsatz von SIEM-Tools auf das gesamte Unternehmen ausgeweitet. Anschließend zeigte eine weitere Runde von Penetrationstests, dass sich die Widerstandsfähigkeit gegen Angriffe deutlich verbessert hat.

    McConnell Dowell beschloss auch, sich auf einige strategische Sicherheitsanbieter zu verlassen, darunter Mimecast - und auch das zahlt sich aus. Kukkuk: "Jetzt können wir mehr Zeit mit ihnen verbringen, tiefere Einblicke in die Sicherheitslandschaft innerhalb und außerhalb unserer Branche gewinnen, mehr ihrer Lösungen nutzen und eine höhere Rendite für unsere Investitionen erzielen."

    Die Nadel im Verhalten der Endbenutzer bewegen

    Nach der Einführung neuer Technologien und strategischer Beziehungen konzentrierte sich das Team von Kukkuk auf das, was oft das schwächste Glied in der Sicherheit ist: die Menschen. Dazu gehörten die Überarbeitung der Sicherheitsrichtlinien, die Verbesserung des Onboardings und vor allem die Stärkung des Bewusstseins der Endbenutzer.

    "Wir hatten schon früher Schulungen zum Thema Cybersicherheit durchgeführt, aber die bestanden nur aus ein paar Animationen, langweiligen PowerPoint-Präsentationen und seitenlangen Fragen. Die Leute spielten mit dem System, ohne den Stoff zu verinnerlichen. Das Verhalten hat sich nicht geändert", sagte Kukkuk.

    "Dann entdeckten wir das Mimecast Awareness Training, und plötzlich ging es beim Training nicht mehr nur um Angst: Es ging um Angst und Belohnung. Angst, dass man nicht in die Situation der Figuren in den humorvollen Videos von Mimecast geraten möchte. Aber auch Belohnung, weil die Videos wirklich lustig sind. Jetzt fragen uns die Leute: 'Wann kommt die nächste Folge? Ich kann es kaum erwarten!' Es muss nicht einmal mehr verpflichtend sein, und trotzdem haben wir eine sehr hohe Beteiligung. Die Leute schauen sogar mit ihren Familien zu."

    Hinter den Kulissen liefert die Awareness-Trainingstechnologie von Mimecast auch Informationen darüber, welche Mitarbeiter mehr Aufmerksamkeit benötigen, so dass Unternehmen die Personen mit dem höchsten Risiko für zusätzliche Schulungen auswählen können - ein wichtiger Vorteil für ein schlankes IT-Team. Am wichtigsten ist jedoch, dass Kukkuk Verhaltensverbesserungen feststellt, die bei früheren Schulungen nie aufgetreten sind.

    Freisetzung von IT für Aktivitäten mit höherem Wert

    Die neue Infrastruktur von McConnell Dowell machte sich sofort bezahlt, als COVID-19 eintraf, und das gesamte Unternehmen konnte fast über Nacht auf Heimarbeit umstellen. "Mit den Lösungen, die wir eingeführt hatten, mussten wir nicht mehr um Ressourcen ringen, Mitarbeiter ablenken oder die Produktivität verringern. Wir konnten sogar feststellen, dass viele Mitarbeiter, die zu Hause arbeiteten, sich besser konzentrieren konnten und innovativere Ideen entwickelten. Unsere Bemühungen im Zusammenhang mit COVID-19 sind sogar Katalysator für die digitale Transformation in anderen Bereichen", sagt Kukkuk.

    Das Team von Kukkuk hat sich von Anfang an auf die Steigerung des Geschäftswerts konzentriert - und ist auf diesem Weg nun gut vorangekommen. "Mit der Erneuerung unserer Kerninfrastruktur und -architektur, der Migration von Arbeitsabläufen in die private und öffentliche Cloud und dem Einsatz robuster und sicherer Kommunikations- und Kollaborationsplattformen brauchen wir nicht mehr zurückzublicken. Wir sind bereit, Lösungen der nächsten Generation, wie z. B. Analytik, zu nutzen.

    "Wir wussten, dass ein Gespräch über die digitale Transformation erst möglich ist, wenn man Vertrauen in die Grundlagen gewonnen hat. Also haben wir zunächst sichergestellt, dass wir ein starker Dienstleister für das Unternehmen sind. Dann wurden wir ein Technologieberater. Jetzt sind wir ein Business Enabler. Und mit der Zeit werden wir immer mehr zu einem strategischen Aktivposten.

    Die Quintessenz

    Für das führende Baudienstleistungsunternehmen McConnell Dowell trägt der Übergang zu einer Sicherheitsarchitektur der nächsten Generation mit Schwerpunkt auf Cloud-basierten Diensten zur Steigerung des Geschäftswerts bei. Der Schlüssel zur Transformation: eine Beziehung zu Mimecast, einschließlich E-Mail-Sicherheit und Awareness-Schulungen, die zum Aufbau von Cyber-Resilienz beitragen und es einem schlanken IT-Team ermöglichen, sich wieder auf hochwertige, strategische Aktivitäten zu konzentrieren.

    Erfahren Sie mehr über die Strategie von McConnell Dowell in der Mimecast Cyber Resilience Summit session McConnell Dowell's cyber resilience journey, available on demand online.

    Abonnieren Sie Cyber Resilience Insights für weitere Artikel wie diesen

    Erhalten Sie die neuesten Nachrichten und Analysen aus der Cybersicherheitsbranche direkt in Ihren Posteingang

    Anmeldung erfolgreich

    Vielen Dank, dass Sie sich für den Erhalt von Updates aus unserem Blog angemeldet haben

    Wir bleiben in Kontakt!

    Zurück zum Anfang