Bombardier mejora su seguridad con Zscaler
Bombardier ha mejorado significativamente el control de su seguridad y su capacidad de disminución de riesgos gracias a la colaboración con Zscaler, especialista en seguridad en la nube, además de la implementación de sus soluciones Zero Trust. Con ello, la firma logra fortalecer la seguridad de sus TIC, tanto nuevas como heredadas.
Bombardier cuenta con una flota mundial de más de 4.900 aeronaves y sirve a gran variedad de clientes, desde multinacionales y compañías de vuelos chárter, hasta gobiernos y particulares. “Cuando todo el mundo se puso a trabajar de forma remota durante la primera oleada de COVID-19, nos dimos cuenta de que muchos de nuestros empleados llevaban a cabo la mayoría de sus funciones laborales utilizando Microsoft 365 [M365]”, explica Mark Ferguson, CISO de Bombardier. “Al adoptar Zscaler Internet Access (ZIA) al principio de la pandemia, los empleados que utilizan M365 ya no necesitan recurrir a nuestra red privada virtual [VPN] para iniciar sesión en nuestro centro de datos solo para que enviemos el tráfico de vuelta a la nube de Microsoft”.
La conexión de los usuarios directamente a M365 ha reducido significativamente el tráfico que los trabajadores remotos dirigen al centro de datos de Bombardier. “Esto disminuye el riesgo de infecciones laterales, así como de otras vulnerabilidades de seguridad conocidas asociadas a las VPN”, señala Ferguson. “Cada semana fuimos agregando unos 10.000 usuarios a la plataforma, y todo el despliegue en menos de seis semanas ya estaba acabado”.
Como proveedor de sofisticados productos dirigidos a clientes de élite, Bombardier es responsable de mantener los datos de las aeronaves y de los compradores de forma segura en beneficio de los pasajeros y de la tripulación. Al mismo tiempo, la empresa tiene que operar de forma eficaz, y con la máxima transparencia para mantener su ventaja competitiva, todo lo cual está reflejado en el exhaustivo plan medioambiental, social y de gobernanza (ESG) de la empresa. Estos imperativos llevaron a Bombardier a estudiar cómo poder mejorar su enfoque Zero Trust. Tras la puesta en funcionamiento de Zscaler Internet Access (ZIA), un elemento fundamental de la plataforma Zero Trust Exchange, y después de revisar las alternativas en el mercado para mejorar la mitigación de amenazas y la reducción de riesgos, Bombardier decidió ampliar el despliegue de la plataforma nativa en la nube Zscaler Zero Trust Exchange con Zscaler Advanced Cloud Sandbox, y protegerse así contra los ataques de paciente cero. “Además de ofrecer una protección superior, determinamos que la solución de Zscaler era la más fácil de desplegar y operar”, comenta Ferguson.
Al desplegar Zscaler, Bombardier consigue que los puntos de exposición y las superficies de ataque comúnmente conocidas se vean reducidas, ya que Zero Trust no puede llevarse a cabo mientras se confíe en los firewalls y VPN ya existentes. Con la plataforma Zero Trust Exchange que conecta a los usuarios y dispositivos de Bombardier con las aplicaciones en lugar de con la red, se evita el movimiento lateral de las infecciones al tiempo que hace que los usuarios y las aplicaciones sean invisibles para las amenazas externas.