Morgan Sindall Group plc ist ein führender britischer Bau- und Sanierungskonzern mit einem Umsatz von 4 Milliarden Pfund, rund 6.600 Mitarbeitern und Aktivitäten im öffentlichen, regulierten und privaten Sektor. Das Unternehmen verfügt über fünf Geschäftsbereiche: Bau und Infrastruktur, Innenausbau, Immobiliendienstleistungen, Partnerschaftswohnungsbau und Stadterneuerung.
Cloud Access Security Broker (CASB) – Nutzen Sie Cloud-Anwendungen und -Dienste ohne Kompromisse bei der Sicherheit.
Next Gen Secure Web Gateway (SWG) – Die Grundlage für SSE-Web- und Cloud-Inline-Sicherheit bietet Bedrohungs- und Datenschutz.
Sicherer Datenaustausch für die Zusammenarbeit mit Dritten
Detaillierte Sichtbarkeit der Risikoexposition, fundierte Richtlinien und Entscheidungen
Sicherheit und Datenschutz für sanktionierte und nicht sanktionierte Apps
McKinsey zufolge ist die Baubranche nach der Landwirtschaft die Branche mit der zweitgrößten Zurückhaltung bei der Akzeptanz der digitalen Transformation, eine Tatsache, die nicht mit dem kollaborativen und dynamischen Charakter dieser Branche vereinbar scheint. Neil Binnie, Group Head of Information Security and Compliance bei Morgan Sindall, arbeitet seit vielen Jahren in der Branche und beschreibt seine Rolle als „Schutz des Unternehmens, Hilfestellung dabei, die Grenze zwischen zu weit gehen und nicht weit genug gehen“ zu finden, da er die besten Praktiken ermittelt, um die Produktivitäts- und Kostenvorteile der digitalen Transformation innerhalb der strengen Vorschriften zu erreichen, denen das Unternehmen unterliegen muss.
Die Herausforderung für Binnie und das Team bestand darin, dass die Gruppe zwar neue Cloud-Anwendungsmodelle eingeführt hatte – unter anderem mit Microsoft 365 –, aus Sicherheitsgründen jedoch immer noch veraltete On-Premise-Appliances nutzte.
Binnie erklärt: „Unsere Web-Gateways wurden für einen anderen architektonischen Ansatz entwickelt. Sie gaben uns auch ein begrenztes Maß an Sichtbarkeit und Kontrolle. Das Vor-Ort-Modell machte keinen Sinn mehr, da wir zunehmend auf Remote-Arbeit umstiegen. Wenn wir Mitarbeiter mit Laptops ausstatten und in Cloud Computing investieren, dann ist es logisch, dass die Belegschaft von überall aus auf die Dinge zugreifen kann, die sie für ihre Arbeit benötigt. Wenn der Datenverkehr jedoch aus Sicherheitsgründen zurück zum Rechenzentrum geleitet werden muss, bleiben sie angebunden und unterliegen Bandbreitenproblemen und Verzögerungen.“
Binnie fährt fort: „Wir wussten, dass wir für unsere Web-Sicherheit auf ein internetbasiertes SaaS-Modell umsteigen wollten, und so konzentrierte sich die erste Ausschreibung auf Cloud Secure Web Gateways.“
Im weiteren Verlauf der Ausschreibung kristallisierte sich Netskope als klarer Spitzenreiter heraus. Binnie kommentiert: „Neben der technischen Funktionalität hatten wir in der RFP auch andere Anforderungen an die Unternehmen. Sie mussten langfristige Stabilität und eine starke Präsenz in Großbritannien und Europa beweisen. Während diese Anforderungen andere Unternehmen aus dem Prozess warfen, hat Netskope ihn problemlos bestanden.“
Obwohl das RFP ursprünglich als Secure Web Gateway (SWG)-Anforderung gedacht war, wurde im Laufe des Prozesses klar, dass die Möglichkeit, SWG mit CASB- und DLP-Funktionalität zu kombinieren, ein großer Vorteil sein würde.
Binnie fährt fort: „Gartners SASE-Vision passte wirklich zu unseren geschäftlichen Herausforderungen. Wir haben eine hybride Umgebung und benötigen letztendlich einen Sicherheitsansatz, der mit einem sich ständig verändernden Perimeter umgehen kann. Der integrierte Ansatz bietet auch im taktischen Alltagsmanagement enorme Vorteile. Ich mag keine Lücken, da es schwierig sein kann, herauszufinden, wer für Dinge verantwortlich ist, aber wenn Ihre Sicherheit den Daten folgt, wohin sie auch gehen, verschwinden diese Lücken.“
Das On-Premise-Modell machte keinen Sinn mehr, da wir zunehmend in Richtung Remote-Arbeit gingen. Wenn wir unsere Mitarbeiter mit Laptops ausstatten und in Cloud Computing investieren, ist es logisch, dass die Belegschaft von überall aus auf die Dinge zugreifen können sollte, die sie für ihre Arbeit benötigen.
Netskope wurde innerhalb der Cloud entwickelt, um den Anforderungen einer Welt gerecht zu werden, in der die Cloud allgegenwärtig ist und die Sicherheit den Daten folgen muss, wohin sie auch gehen. Die Netskope Security Cloud bietet unübertroffene Transparenz und Echtzeit-Daten- und Bedrohungsschutz beim Zugriff auf Cloud-Dienste, Websites und private Apps von überall und auf jedem Gerät.
Netskope bietet Einblick in sanktionierte Apps (z. B. Microsoft 365) und nicht sanktionierte Apps und ermöglicht es den Unternehmen von Morgan Sindall, echte Erkenntnisse zu gewinnen und granulare, richtlinienbasierte Maßnahmen zu ergreifen, um Cloud- und Webrisiken zu mindern, sensible Daten zu schützen und Online-Bedrohungen zu stoppen .
Morgan Sindall entschied sich für das Netskope Next-Generation Secure Web Gateway für konsistenten Inline-Bedrohungs- und Datenschutz für den Datenverkehr zu und von sanktionierten und nicht sanktionierten Anwendungen und im Internet sowie für die Netskope Cloud Access Security Broker (CASB)-Funktionen für Bedrohungs- und Datenschutz für Daten bei Rest in sanktionierten Anwendungen.
Binnie lobt das Netskope-Team: „Während des Ausschreibungsprozesses hat Netskope ein wirklich gutes Maß an Engagement gezeigt. Sie verstanden unsere Herausforderungen und arbeiteten gemeinsam an der Entwicklung des besten Lösungsansatzes. Dies setzte sich während der Implementierung fort, als das professionelle Serviceteam äußerst proaktiv, kompetent und hilfsbereit war. Keine Implementierung kommt ohne den einen oder anderen Haken aus – in unserem Fall war es ein Problem mit Geo-IP-Standorten –, aber dieses wurde von Netskope ohne Schwierigkeiten gelöst.“
Netskope ermöglicht es uns, die Erwartungen unserer Mitarbeiter an ein optimales Benutzererlebnis (besser als das, das sie auf ihrer eigenen Heim-IT erhalten) auf die sicherste Art und Weise zu erfüllen.
Die Geschäftstätigkeit von Morgan Sindall ist in hohem Maße kooperativ und arbeitet an Projekten mit Partnern, Auftragnehmern, Aufsichtsbehörden und anderen Dritten. Wenn Sicherheitskontrollen diese Zusammenarbeit und Produktivität behindern, dann habe er in seiner Rolle versagt, erklärt Binnie: „Das Tagesgeschäft der Morgan Sindall-Unternehmen erfordert eine zeitnahe und sichere Zusammenarbeit und den Austausch von Daten, um verschiedene Personen bei Projekten zusammenzubringen.“ ” Das bedeutet, dass es bei der Politik nicht um einen plumpen und diktatorischen Ansatz geht, sondern um Aufklärung, Beratung und die Bereitstellung von Informationen, die als Grundlage für gute Entscheidungen dienen.
Binnie erklärt: „Mit Netskope können wir besser verstehen, welche Anwendungen und Cloud-Services-Teams verwenden, und dann den Netskope CCI [Cloud Confidence Index] verwenden, um die Risikoexposition bestimmter Verhaltensweisen einzuschätzen. Wir können erkennen, ob sich Teams dafür entscheiden, Anwendungen zu verwenden, deren Sicherheitseigenschaften unserer Meinung nach nicht optimal sind, und dann können wir sowohl automatisierte als auch manuelle pädagogische „Anstöße“ geben, um unterschiedliche Verhaltensweisen und Gewohnheiten zu fördern.“
Morgan Sindall möchte die Internetnutzung für Mitarbeiter nicht einschränken und möchte unbedingt vermeiden, als „großer Bruder“-Aufseher zu agieren. Mitarbeitern ist es gestattet, soziale Medien am Arbeitsplatz und über Arbeitsgeräte zu nutzen. Netskope ermöglicht dies nun mit der Überwachung von Datenbewegungsmustern und anomalem Datenverkehr, um sicherzustellen, dass das Unternehmen nicht unter böswilligen oder versehentlichen Datenlecks leidet. Netskope lässt sich in das SIEM von Morgan Sindall integrieren und erstellt aufschlussreiche Berichte und Analysen, die sowohl nach oben in die Gruppenleitung als auch nach unten mit IT-Geschäftspartnern und Linienmanagern innerhalb der Teilgeschäfte geteilt werden können.
Binnie fügt hinzu: „Netskope ermöglicht es uns, die Erwartungen unserer Mitarbeiter an eine optimale Benutzererfahrung (besser als die, die sie auf ihrer eigenen Heim-IT erhalten) auf die sicherste Art und Weise zu erfüllen.“
Das Jahr 2020 hat vielen IT-Teams eine völlig unbekannte Situation beschert, in der Remote-Arbeit in einem noch nie dagewesenen Ausmaß stattfindet und es kaum Möglichkeiten zur Vorbereitung gibt. Binnie war dankbar für Netskope und die Arbeit, die im Vorfeld der Sperrungen und vorübergehenden Büroräumungen geleistet wurde. Binnie kommentiert: „Schon am nächsten Tag, nachdem wir unsere Mitarbeiter im Büro nach Hause geschickt hatten, war die gesamte Belegschaft online und hatte Zugriff auf alles, was sie brauchten, und es gab keine Skalierbarkeits- oder Bandbreitenprobleme. Da Netskope unsere Sicherheitsworkflows in die Cloud verlagert, bestand keine Notwendigkeit, den Datenverkehr zu unseren Rechenzentren zurückzuleiten, und es wurde kein übermäßiger Druck auf diese Netzwerkverbindungen ausgeübt.“ Das grundlegende Benutzerverhalten änderte sich über Nacht, da die Belegschaft von zu Hause aus arbeitete. Binnie erklärt: „In Großbritannien wurde der BBC iPlayer plötzlich zu unserer größten Quelle für eingehenden Datenverkehr. Wir hätten das nie vorhergesehen, aber im Nachhinein ist es offensichtlich, dass Einzelpersonen über ihren Laptop digitales Radio einschalten, während sie alleine zu Hause arbeiten. Wenn wir uns nicht bereits vor der Sperrung von SWGs vor Ort abgewendet hätten, wäre der gesamte Datenverkehr aus Sicherheitsgründen zurück zu unseren Rechenzentren geleitet worden.“
Nach der ersten Implementierung hat Netskope Morgan Sindall einen Customer Service Manager (CSM) zugewiesen, dessen Aufgabe es ist, sicherzustellen, dass Binnie und sein Team das Beste aus ihrer Netskope-Investition herausholen. Binnie erklärt die Rolle und Beziehung: „Unser CSM hat alle zwei Wochen einen geplanten Check-in bei uns und wir alle nutzen diese Zeit, um den Bestand zu bewerten, Richtlinien und Einstellungen abzustimmen und zu optimieren und kontinuierliche Verbesserungen an unserer Implementierung voranzutreiben. Bei diesen Gesprächen geht es nicht um das Upselling von Netskope an uns, und sie funktionieren sehr gut, um sicherzustellen, dass wir über die neuen Funktionen informiert sind, die dem Dienst ständig hinzugefügt werden. Wir sind ISO-akkreditiert und der CSM-Ansatz von Netskope passt in unser „Plan, Do, Check, Act“-Modell, das Bestandteil dieser ISO-Norm ist.“