Storebæltsforbindelsen
Interview med Finn Belling, Storebæltsforbindelsen
Storebæltsforbindelsen har igennem en del år haft overvåget deres netværk via logovervågning hos sikkerhedsfirmaet eSec. Sidste år blev en Cisco Mars enhed installeret på netværket.
Hvad er hovedgrunden til, at eSec varetager sikkerhedsovervågningen af jeres netværk?
"Den vigtigste grund er, at hvis vi selv skulle overvåge vores netværk ville dette trække en del ressourcer ud til konstant at opkvalificere vores personale samt ansætte nye medarbejdere til denne specifikke opgave. Disse ressourcer har vi vurderet, at vi kan bruge bedre andre steder i organisationen" .
Er der andre grunde til at I har outsourcet jeres sikkerhedsovervågning?
"eSec har et team, som er vant til at overvåge og fortolke de mange data, der kommer fra loggen på vores netvæk. De er eksperter i at se og analysere disse data, så de hurtigere og mere effektivt end vi selv kan se, når der er en trussel. Derudover gør overvågningen det væsentligt lettere for os, at leve op til de krav, som vores IT-revisorer stiller og en ekstra gevinst er, at det er væsentligt lettere for dem at kikke nærmere på evt. hændelser".
Hvordan er eSec’s reaktionstid på evt. alarmering?
"eSec reagerer meget hurtige på evt. kritiske hændelser og deres råd og vejledning ved disse hændelser er af en meget høj kvalitet. Begge disse faktorer gør det let for os, at tage de rigtige forholdsregler, så evt. skader bliver minimeret".
Hvad er grunden til at I har valgt eSec og brugt dem igennem flere år?
"Hos Storebæltsforbindelsen har vi en lang række leverandører. Generelt stiller vi meget høje krav til dem, da vi bl.a. håndterer mange fortrolige data hver dag. Disse krav lever eSec i meget høj grad op til og har gjort det igennem hele vores samarbejde med dem. Derfor er vi meget trygge ved at eSec overvåger vores netværk".
Hvad har installationen af Cisco Mars enheden givet?
"Installationen har givet os realtidsalarmering på vores netværk og dermed væsentligt kortere svartider og det gør, at vi kan reagere meget hurtigt. Ligeledes har den givet os en sikkerhed, som vi ikke havde før, da vi via Cisco Marsen bl.a. får overvåget vores firewall for angreb. Cisco Marsen har givet os et bedre overblik over i den rækkefølge, som de enkelte hændelser i et evt. angreb sker. Dette har vi opnået fordi Cisco MARS kan sammenholde flere hændelser over en given periode fra både Cisco IPS og Cisco ASA firewall,. Denne funktion har givet os bedre muligheder for at sikre os mod evt. fremtidige angreb samt eSec Managed Security A/S bedre mulighed for at fortolke og vejlede Storebælt ved sikkerheds hændelser".
