Signature Foods
Wanneer je grote merknamen bevoorraadt, kost een stilgelegde productielijn niet alleen de productie van een dienst. Het riskeert lege schappen en zet vertrouwen op het spel.
KeyTec
Productie
Meer dan 1000 wereldwijd
Nederland
KeyTec produceert hoogwaardige metalen onderdelen en kunststofcomponenten, van prototypes tot grootschalige productieruns, met behulp van dieptrekken, spuitgieten, laserlassen en precisiemontage.
KeyTec, dat in 1999 is ontstaan uit een afsplitsing van Philips Electronics, heeft momenteel ongeveer 1.000 medewerkers in dienst in Nederland, China en Tsjechië. Het internationale hoofdkantoor is gevestigd op de High Tech Campus in Eindhoven en de Nederlandse productie is vindt plaats in Sittard.
In een sector waar productiecontinuïteit, intellectueel eigendom en klantgegevens onlosmakelijk verbonden zijn met het concurrentievermogen, is cybersecurity een essentiële operationele vereiste geworden.
KeyTec Nederland had zijn kantoorautomatisering, en daarmee ook de antivirus- en antimalware-oplossingen, uitbesteed aan IT-partner ISL Automatisering. Deze opzet heeft het bedrijf goed gediend. Maar twee ontwikkelingen kwamen samen.
Ten eerste was het dreigingslandschap veranderd. Het aantal ransomware-aanvallen op fabrikanten was de afgelopen jaren sterk toegenomen. De sector was nu voor het vijfde jaar op rij wereldwijd de meest aangevallen bedrijfstak. Krantenkoppen over cyberaanvallen op Maersk, NetCom en MediaMarkt hadden het risico tastbaar gemaakt.
Ten tweede begonnen de klanten van KeyTec kritischer vragen te stellen. Inkoopteams wilden bewijs zien van de manier waarop hun gegevens en ontwerpen werden beschermd.
"Cyberaanvallen kunnen schadelijk zijn voor je bedrijfsvoering en imago. Dat geldt ook voor ons. We wilden niet de zwakke schakel in onze toeleveringsketen zijn door gevoelige klantgegevens niet goed te beveiligen."
Rik Jaeken
IT-manager
De productie zou niet direct tot stilstand komen bij een ransomware-aanval, maar uiteindelijk zou dat wel gebeuren. Zonder toegang tot de gegevens zou de productie volledig tot stilstand komen. Het beperken van dat risico werd een prioriteit op bestuursniveau.
KeyTec heeft verschillende aanbieders beoordeeld en hen gevraagd een onafhankelijke beveiligingstest uit te voeren. Eye Security onderscheidde zich op drie punten:
"De andere aanbieders boden ook awareness-programma’s en phishingcampagnes aan, maar de continue monitoring met CrowdStrike was echt de belangrijkste reden waarom we voor Eye hebben gekozen. Wij, Eye en onze IT-partner werken als een hecht team samen."
Rik Jaeken
IT-manager
De implementatie ging van start met een kick-off waarbij KeyTec, ISL Automatisering en Eye Security betrokken waren. ISL zorgde voor de uitrol van de beveiligingssoftware op alle endpoints. Binnen een maand was KeyTec volledig operationeel, zonder dat medewerkers op de productievloer of op kantoor daar iets van merkten.
Vanaf dag één werd de omgeving van KeyTec 24 uur per dag gecontroleerd op afwijkingen van de normale patronen. Als er iets niet in orde lijkt, gaan de SOC-specialisten van Eye on onderzoek uit en ondernemen ze onmiddellijk actie.
De 24/7-dienst heeft zowel reële bedreigingen opgespoord als valse alarmen geverifieerd, wat kenmerkend is voor een SOC dat zijn klanten goed begrijpt.
"Het is geruststellend om te weten dat alle afwijkingen worden gedetecteerd en geverifieerd. De software wordt steeds beter in het herkennen van de patronen die bij ons netwerk horen en de patronen die daar niet bij horen."
Rik Jaeken
IT-manager
Naast MDR voert Eye doorlopend phishingsimulaties uit onder het personeel van KeyTec. De resultaten zijn terug te zien in het dagelijkse gedrag.
"We zien niet alleen dat medewerkers steeds beter worden in het signaleren van verdachte e-mails, maar mensen beginnen elkaar zelfs te waarschuwen als ze iets opmerken dat niet klopt."
Rik Jaeken
IT-manager
Door middel van een halfjaarlijkse evaluatie worden strategie en tactiek op elkaar afgestemd. Uit de meest recente beoordeling is gebleken dat de systemen van KeyTec goed beveiligd zijn, en er is een duidelijke lijst opgesteld met stapsgewijze verbeteringen om de lat steeds hoger te leggen.
Beoordeel in slechts 5 minuten je cybersecurityvolwassenheid aan de hand van het NIST-framework. Ontdek belangrijke knelpunten en krijg een helder overzicht van waar je staat, plus praktische vervolgstappen.
Bekijk je risicoscore
Wanneer je grote merknamen bevoorraadt, kost een stilgelegde productielijn niet alleen de productie van een dienst. Het riskeert lege schappen en zet vertrouwen op het spel.
In de logistiek draait alles om continuïteit. Move Intermodal wist een vrijwel zekere volledige ransomware-aanval te voorkomen doordat het bedrijf snel handelde en over de juiste ondersteuning beschikte
Goed België heeft het complete pakket gevonden: technische expertise, deskundige begeleiding en de extra zekerheid van een cyberverzekering.