OVO Energy choisit Noetic Cyber pour détecter les risques de cybersécurité
OVO Energy a sélectionné Noetic Cyber pour évaluer ses risques de cybersécurité.
Le troisième plus grand fournisseur d’énergie du Royaume-Uni a adopté une approche axée sur le cloud, mettant en œuvre une culture de autonomie techniqueoù les équipes d’OVO sélectionnent les plates-formes et les services cloud les mieux adaptés à leurs besoins spécifiques.
L’équipe de sécurité d’OVO a besoin d’un moyen automatisé pour comprendre son environnement de cybersécurité sur une gamme variée de plates-formes cloud, y compris les applications SaaS et les systèmes sur site.
L’équipe souhaitait adopter un modèle de données prenant en charge différentes unités commerciales et équipes de produits, leur permettant de conserver leur agilité actuelle, tout en veillant à ce qu’une visibilité centrale de la couverture et de la configuration des contrôles de sécurité soit disponible pour sécuriser l’organisation et répondre à leurs exigences réglementaires. partie de l’infrastructure nationale critique du Royaume-Uni.
Les cas d’utilisation initiaux de Noetic au sein d’OVO Energy incluent :
- Identifier et corriger les lacunes de couverture de sécurité dans les cas d’utilisation courants du cloud et des terminaux
- Fournir des informations essentielles sur la gestion des correctifs et des vulnérabilités en cartographiant la criticité de l’entreprise, l’exposition des actifs et l’exploitabilité au processus de vulnérabilité existant
- Soutenir l’équipe des opérations de sécurité dans les enquêtes sur les incidents avec des informations et un contexte plus détaillés sur les actifs concernés
- Travailler avec GRC pour s’assurer que toutes les parties de l’entreprise OVO élaborent et gèrent des contrôles basés sur une compréhension partagée des données de sécurité
La plate-forme Noetic fonctionne sur les différents systèmes cloud et sur site d’OVO, s’intégrant aux outils de sécurité et de gestion informatique existants pour ingérer les données de sécurité, en créant une carte multidimensionnelle de tous les actifs de l’organisation et des cyber-relations entre eux.
Cette intelligence des actifs, visualisée via une base de données graphique innovante, permet à l’équipe OVO d’identifier les lacunes de couverture de sécurité, les erreurs de configuration des services cloud et les violations des contrôles de sécurité, toutes classées par ordre de priorité en fonction de la criticité de l’entreprise et de l’impact potentiel.
La plate-forme Noetic utilise des API standardisées pour s’intégrer aux outils existants d’OVO pour l’EDR, la gestion des vulnérabilités, le contrôle des appareils, la sécurité des applications, la surveillance du réseau, la gestion du cloud et plus encore pour découvrir, inventorier et gérer en permanence tous les actifs de l’environnement d’OVO.
Gartner décrit cette nouvelle approche pour comprendre la cyber-relation entre les actifs comme la » gestion de la surface d’attaque des actifs cybernétiques » (CAASM), indiquant que sa valeur pour les équipes de sécurité est » d’améliorer l’hygiène de sécurité de base en s’assurant que les contrôles de sécurité, la posture de sécurité et l’exposition des actifs sont compris et corrigés à travers l’environnement ».
Paul Ayers, PDG et co-fondateur de Noetic Cyber, a déclaré qu’il travaillerait ensemble pour sécuriser les actifs inconnus et non protégés.
Exclusive Networks répond aux pénuries de cyber-recrutement
Exclusive Networks s’est associé aux leaders de la sécurité pour appeler l’industrie à prendre des mesures mondiales afin de mettre fin à la crise de recrutement dans la cybersécurité, qui est actuellement confrontée à un manque estimé à 2,7 millions de professionnels.
Le spécialiste mondial de la cybersécurité, dont le siège est à Paris, est l’un des partenaires fondateurs soutenant une initiative lancée aujourd’hui par la société d’investissement et de conseil NightDragon et Next Gen Cyber Talent, un fournisseur de cyberéducation à but non lucratif, pour lever 1 million de dollars afin de financer des cours de cybersécurité pour les étudiants du États-Unis issus de milieux divers et défavorisés.
Exclusive apportera son expérience et son expertise à la campagne après avoir récemment établi un partenariat avec la California Polytechnic State University, ouvrant un bureau sur le campus et parrainant actuellement 12 étudiants, dont neuf progressent déjà dans leurs missions de formation à la certification de sécurité, dispensées par Exclusive et ses partenaires. Tous devraient occuper des postes à temps plein dans l’industrie après avoir terminé leurs études.
Jesper Trolle, PDG d’Exclusive Networks, a déclaré : « Il est temps que l’industrie mette son argent à sa bouche si nous voulons combler le déficit de cybercompétences de sitôt. Nous devons également chercher des réponses au-delà du vivier de talents traditionnel et attirer des candidats plus diversifiés, mal desservis et sous-représentés. »