NOV verteidigt sich gegen Bedrohungen durch Nationalstaaten durch Automatisierung von Geheimdiensten
Der globale Energieausrüstungsanbieter, der 50+ Länder bedient, nutzt Recorded Futureumfassend API und integrierte Intelligence Cloud , um Verteidigungen zu automatisieren, Sicherheitslücke nach Ausbeutbarkeit zu priorisieren und vierteljährliche Vorstandspräsentationen zu sich entwickelnden Bedrohungen im Energiesektor zu halten.
Angriffe von Nationalstaaten auf Energieunternehmen bedrohen weltweit kritische Infrastrukturen. NOV – der globale Ausrüstungsanbieter, der Öl, Gas und erneuerbare Energien in 50+ Ländern versorgt – benötigte Informationen, um sich gegen Gegner zu verteidigen, die ihre geistigen Eigentums- und Kundendaten angreifen. CISO John McLeod benötigte Automatisierungsfunktionen und Einblicke auf Vorstandsebene, um auf dem Weg zu Zero Trust mehrschichtige Verteidigungsmechanismen aufzubauen.
Ziel
Aufbau mehrschichtiger Verteidigungsmechanismen gegen staatliche Gegner die den Energiesektor ins Visier nehmen, bei gleichzeitiger Integration und Automatisierung von Cyber-Intelligence zur Priorisierung von Bedrohungen und Sicherheitslücke auf dem Weg zu Zero Trust.
Herausforderung
NOV musste Cyber-Intelligence integrieren und automatisieren, um Bedrohungen und Sicherheitslücke die auf die Energielieferkette abzielen, zu identifizieren und zu priorisieren. Das Team benötigte eine Plattform, die ihre Zero-Trust-Reise mit umfassenden Automatisierungsfähigkeiten unterstützen konnte und gleichzeitig Sichtbarkeit auf Vorstandsebene gegen Angriffe auf Unternehmen, Branchenkollegen und Kunden bereitstellte.
Ergebnis
Die umfassende API von Recorded Futureermöglichte es NOV, Intelligenz in den täglichen Betrieb zu integrieren und manuelle Prozesse zu eliminieren. Die Intelligence Cloud kombiniert Bedrohungs-, Sicherheitslücke-, Sicherheitsoperationen und Markenerkenntnisse, um zu priorisieren, was wirklich risikoreich und ausnutzbar ist. Individuelle Feeds unterstützen spezifische Automatisierungsbedürfnisse, während vierteljährliche Vorstandspräsentationen Plattformdaten nutzen, um Führungskräfte über Branchenbedrohungen aufzuklären.
Globaler Ausrüstungsanbieter vertraut auf Intelligenz, um die Energiebranche zu schützen
Angriffe auf Energieunternehmen bedrohen nicht nur geistiges Eigentum; Sie drohen kritische Infrastrukturen weltweit zu gefährden. Deshalb verlässt sich NOV, der globale Anbieter, der „die Industrie antreibt, die die Welt antreibt“, auf Recorded Future, um seine Kunden und seine Marke zu schützen.
„Intelligence ist für die Energiewirtschaft von extrem hoher Bedeutung“, sagt John McLeod, Chief Information Security Officer (CISO) bei NOV. „Jeder hat von dem Vorfall mit der Colonial Pipeline gehört, und wir alle wissen, dass Nationalstaaten eine große Bedrohung darstellen.“ Viele Angriffe zielen auf unser geistiges Eigentum und die Informationen ab, die unsere Kunden mit uns teilen. Wir wissen nur nicht, wer einen Angriff plant und wann und wo sie angreifen werden. Hier kommt Intelligenz ins Spiel.“
Neben dem Bau von Ausrüstungen für Öl- und Gasunternehmen sowie Anbieter von erneuerbarer Energie in mehr als 50 Ländern arbeitet NOV daran, die Lieferkette der Branche abzusichern. Vor fast einem Jahrzehnt zog das Team Experten hinzu, um Lücken zu identifizieren und eine Roadmap für den Ausbau der Cyberabwehr zu erstellen.
„Eines der Dinge, die sie hervorhoben, war die Intelligenz und der Zugang zu tatsächlichen Analysten“, sagt McLeod. „Damals gab es nicht viele Intelligence-Plattformen, also begannen wir mit einem Cyber-Threat-Analysten und entwickelten uns von dort aus zu einer Plattform.“
Als NOV auf der RSA-Konferenz 2017 auf Recorded Future stieß, beschloss das Team, die Plattform zur Erweiterung seines Intelligence-Programms zu implementieren. „Was vor allen anderen Anbietern auffiel, war die Roadmap, die ich gesehen habe“, erinnert sich der CISO. „Sie fügen ständig großartige Funktionen hinzu, die zu unserem Programm passen.“
Einblicke, Automatisierung und ein Weg zu Zero Trust
„Threat Intelligence hilft meinem Team, zu priorisieren – unsere Reise, wenn Sie so wollen – auf dem Weg zu einem Zero Trust North Star“, erklärt McLeod. „Sichtbarkeit und Analysen sind eine grundlegende Komponente, Orchestrierung und Automatisierung eine andere.“ Es geht darum, das Gleichgewicht zwischen Intelligence und Ihren Sicherheitskontrollen zu verstehen.“
Sein Team bei NOV verfolgt einen mehrschichtigen Ansatz und sorgt dafür, dass der Technologie-Stack während der gesamten Zero-Trust-Reise integriert bleibt. Der CISO würdigt Recorded Future für die Bereitstellung der „wichtigsten Säule der Automatisierung“ in Form einer erweiterbaren und umfassenden API.
John Mcleod
Chief Information Security Officer (CISO), NOV
„Wir konnten mit Recorded Future zusammenarbeiten, um die Informations-Feeds zu erhalten, die wir für die Durchführung unserer Automatisierungsbemühungen benötigen“, sagt McLeod. „Jetzt können wir Intelligence automatisch in viele alltägliche Abläufe integrieren, die wir sonst manuell erledigen müssten. Sie waren auch sehr entgegenkommend und haben mit uns zusammengearbeitet, um individuelle Feeds zu erstellen.“
Dem NOV-Team gefällt auch, wie die Intelligence Cloud Erkenntnisse über Bedrohungen, Sicherheitslücken, Sicherheitsvorgänge und Markenerwähnungen kombiniert. McLeod merkt an: „Sie müssen wissen, was wichtig ist und wie Sie priorisieren müssen.“ Sie haben möglicherweise eine Vulnerability, aber ist diese wirklich ausnutzbar? Recorded Future gibt uns die Gewissheit zu erkennen, was ein hohes Risiko birgt und wofür wir unsere Zeit besser nicht aufwenden sollten.
Intelligence bietet Einblicke auf Vorstandsebene, um die Strategie voranzutreiben.
Mit leistungsstarken Informationen zur Hand verlässt sich McLeod auch auf den Netzwerkeffekt der Intelligence Cloud, um die Führungskräfte seines Unternehmens über sich entwickelnde Bedrohungen zu informieren. „Meine Direktoren und ich halten vierteljährlich eine Vorstandspräsentation, und wir verwenden Recorded Future, um sicherzustellen, dass alle relevanten Informationen in den von uns bereitgestellten Folien enthalten sind“, erklärt der CISO. „Wenn unsere Kollegen angegriffen werden, werden höchstwahrscheinlich auch wir angegriffen. Daher ist es äußerst wichtig, dass wir unsere Vorstandsmitglieder über die Bedrohungen gegen unser Unternehmen sowie die Bedrohungen gegen die Branche und unsere Kunden und Kollegen aufklären.“
Umfassende Einblicke helfen auch bei strategischen Investition zur Verbesserung der Cybersicherheitsverteidigung von NOV. Die Partnerschaft mit Recorded Future verhindert, dass Führungskräfte Bedrohungen übersehen, die zu Reputationsschäden bei Personen außerhalb der Branche führen könnten, wie potenzielle Investoren und Kunden.
John Mcleod
Chief Information Security Officer (CISO), NOV
"Genau das, was Unternehmen brauchen"
Während die Nutzung von Intelligence in vielen Regierungsbehörden die Norm ist, beobachtet McLeod, dass mehr seiner Kollegen im kommerziellen Bereich Intelligence in ihre Sicherheitsprogramme integrieren sollten. „Es gibt dort viele Investitionen, aber es war immer noch ein harter Kampf, weil einige Unternehmen Threat Intelligence wirklich nicht verstehen“, sagt der CISO. „Als Gemeinschaft müssen wir zusammenkommen und die Bedeutung von Threat Intelligence sowie deren Kritikalität für die Sicherheit im kommerziellen Bereich in den Vordergrund stellen.“
McLeod lobt Recorded Future dafür, dass es durch ständige Innovation „die Messlatte höher gelegt“ hat. „Im Bereich der Bedrohungsaufklärung ist Recorded Future unübertroffen“, resümiert er. „Sie haben die richtige Plattform und die richtigen Informationen für jedes Unternehmen, um direkt einzutauchen und die Informationen zu erhalten, die für die Analyse von Bedrohungen und die Berichterstattung an die Unternehmensleitung erforderlich sind.“ Recorded Future liefert genau das, was kommerzielle Unternehmen benötigen.“