TEAM Industries

protège ses opérations de fabrication et ses dirigeants avec Proofpoint
Le défi
  • Protéger les processus et l’infrastructure de fabrication contre les menaces véhiculées par email
  • Empêcher les attaques par piratage de la messagerie en entreprise (BEC) d’affecter les dirigeants
  • Renforcer la culture de la sécurité informatique dans toute l’entreprise
La solution
  • Proofpoint Threat Protection (protection de la messagerie)
  • Proofpoint Email Fraud Defense
  • Proofpoint ZenGuideTM (sensibilisation à la sécurité informatique)
Les résultats
  • Proofpoint Threat Protection détecte et bloque les attaques BEC, les ransomwares et d’autres menaces.
  • Proofpoint Email Fraud Defense (EFD) protège la réputation de la marque.
  • Proofpoint ZenGuide s’assure que les collaborateurs sont informés, impliqués et résilients.
Team logo
Pour TEAM Industries, il est crucial de préserver la confiance dans les communications avec les clients du secteur de la fabrication. En tant que fournisseur OEM de premier plan proposant des solutions de transmission et des services de fabrication sous contrat de haute précision, l’entreprise échange chaque jour des factures et d’autres communications essentielles avec plusieurs de ses clients — et compte sur Proofpoint pour garantir leur sécurité et leur authenticité.

Le défi

Protéger les opérations de fabrication

Depuis 1967, TEAM Industries est un partenaire de sous-traitance à guichet unique, qui propose des services de conception, de R&D, d’ingénierie, de test, de fabrication à intégration verticale, d’assemblage, etc. Plus de 1 200 collaborateurs travaillent sur huit sites couvrant plus de 93 000 m2 d’espace de fabrication et de bureaux.

Une communication fluide et sécurisée est indispensable pour assurer un fonctionnement optimal de tous ces sites étendus, car une seule attaque pourrait se propager à l’ensemble de l’entreprise et perturber les opérations. Cependant, comme la plupart des entreprises, TEAM Industries fait face à un volume croissant de menaces, même s’il met à niveau et modernise sans cesse ses protocoles de sécurité de la messagerie et des applications.

« Nous avons migré d’un environnement Microsoft Exchange sur site avec près de huit serveurs de messagerie différents vers Microsoft 365 », explique Jason Morton, Senior Network Engineer/IT Manager chez TEAM Industries. « Alors que nous ne recevions presque aucun spam, nous nous sommes retrouvés inondés de spam et de menaces de ransomwares. »

Les attaques par piratage de la messagerie en entreprise (BEC) augmentaient également en fréquence et en intensité. Elles usurpaient l’identité de fournisseurs pour amener les dirigeants et les membres du département de la chaîne logistique à effectuer des virements bancaires frauduleux.

« Notre directeur financier et même notre PDG recevaient des emails frauduleux », affirme M. Morton. « À un moment donné, notre directeur de la chaîne logistique recevait près de 100 emails frauduleux par jour. »

Face à l’intensification des attaques, Jason Morton et son équipe ont ressenti le besoin de prendre des mesures proactives pour renforcer la sécurité de la messagerie et améliorer la culture de l’entreprise en formant et en encourageant les collaborateurs à adopter de bonnes pratiques de sécurité.

“Proofpoint nous offre la protection contre les menaces véhiculées par email dont nous avions besoin. Nous avons l’assurance que nous ne rencontrerons pas de problème majeur avec les services ajoutés à notre infrastructure, ce qui nous offre une tranquillité d’esprit fort appréciable.”

Jason Morton, Senior Network Engineer/IT Manager, TEAM Industries

La solution

Une approche multidimensionnelle de la sécurité

« Nous nous sommes inscrits à une évaluation de Proofpoint Threat Protection, puis avons intégré la solution de sensibilisation à la sécurité informatique de Proofpoint », explique Lannie Husom, Network Administrator chez TEAM Industries. « Nous avons également ajouté Proofpoint Email Fraud Defense (EFD), dont l’implémentation a été très fluide. »

Proofpoint Threat Protection permet à l’entreprise de capturer les menaces connues et inconnues grâce à Proofpoint Nexus®, une plate-forme complète de threat intelligence optimisée par l’IA, l’apprentissage automatique et une threat intelligence en temps réel. La solution détecte et bloque les menaces avec précision, tandis que les fonctionnalités de filtrage granulaire aident l’entreprise à bloquer le spam et autres emails indésirables.

Pour réduire davantage les menaces d’imposteurs et l’usurpation frauduleuse de sa marque lors d’attaques BEC, TEAM Industries a également déployé Proofpoint EFD. Grâce à des workflows guidés et à l’assistance de consultants dédiés, la solution aide l’entreprise à rationaliser sa mise en œuvre de la norme DMARC (Domain-based Message Authentication, Reporting and Conformance) pour protéger sa réputation contre les attaques de fraude par email. Elle offre également une couche supplémentaire de protection contre les escroqueries BEC.

Proofpoint ZenGuide™ propose des formations à la sécurité informatique qui complètent les outils technologiques de l’entreprise. Il aide l’équipe informatique à tenir les collaborateurs informés des tendances en matière de menaces et à leur expliquer comment gérer au mieux les communications potentiellement à risque. Il lui permet également d’intervenir immédiatement.

« La sensibilisation des utilisateurs à la sécurité informatique est inégalée depuis que nous avons déployé la solution de sensibilisation à la sécurité informatique de Proofpoint », se réjouit Lannie Husom. « Proofpoint fournit à nos utilisateurs un résumé quotidien et leur permet de signaler les emails suspects. Ils peuvent ainsi identifier les attaques de phishing potentielles et prendre des décisions réfléchies. Et neuf fois sur dix, ils savent mieux que nous si un email est légitime ou représente une menace. »

Les résultats

Renforcement des bonnes pratiques et de la conformité

La solution complète de Proofpoint a aidé TEAM Industries à rester au fait des dernières menaces et a déjà prouvé sa capacité à empêcher les messages malveillants de compromettre le réseau de l’entreprise et de perturber ses processus de fabrication.

« Le paysage des menaces évolue rapidement, et nous lisons suffisamment de bulletins technologiques pour savoir que les menaces émergentes en font de même. Nous devons tenir nos collaborateurs informés sur ces menaces », ajoute Lannie Husom. « J’ai pu constater par moi-même que les solutions et les formations Proofpoint éliminaient un grand nombre de menaces qui auraient pu compromettre notre système si elles n’avaient pas été signalées par les collaborateurs ou bloquées ou mises en quarantaine par Proofpoint. »

Proofpoint aide Jason Morton et Lannie Husom à réduire les délais d’investigation des menaces véhiculées par email, afin qu’ils puissent se concentrer sur des tâches plus importantes pour l’entreprise.

« Lorsque nous avons déployé Exchange il y a quelques années, les collaborateurs me considéraient comme un expert des emails suspects », explique M. Morton. « Ils me transféraient des messages suspects et je passais une bonne partie de ma journée à leur répondre. Maintenant que nous avons adopté Proofpoint et donné à nos utilisateurs la possibilité de signaler les emails suspects, je reçois encore quelques questions de temps à autre, mais leur nombre a diminué de 99 %. C’est génial, car j’ai gagné beaucoup de temps et je peux désormais me concentrer sur d’autres tâches. »

« Au final, Proofpoint est une solution qui demande assez peu de maintenance », ajoute M. Husom. « Nous extrayons et consultons les journaux et examinons quelques indicateurs, mais sa gestion n’exige quasiment aucune intervention. »

La solution a également aidé TEAM Industries à améliorer son niveau de sécurité global afin de mieux répondre aux exigences de conformité de ses clients.

« Nous avons été confrontés à des facteurs de conformité, et nous devons réaliser chaque année des enquêtes de sécurité pour certains de nos plus gros clients », explique Jason Morton. « Il est toujours bon de les informer que nous sommes capables de répondre à leurs exigences. Nous pouvons leur dire que nous disposons de services DKIM (Domain Keys Identified Mail) et SPF (Sender Policy Framework) hébergés. En outre, nos règles DMARC sont définies sur p=reject, ce qui empêche les emails malveillants d’usurper nos domaines. »

Les Services professionnels Proofpoint se sont également avérés utiles. Ils travaillent en étroite collaboration avec l’équipe informatique pour adapter la solution afin qu’elle réponde à des défis spécifiques.

« Nous avons rencontré un cas intéressant où un utilisateur a été placé sur la liste d’un bot de spam par email et a commencé à recevoir des milliers de messages par minute », explique M. Morton. « C’était presque comme une attaque DDoS par email. Mon collègue, Lannie, a appelé les Services professionnels Proofpoint, qui ont rapidement élaboré une règle pour désabonner l’utilisateur dans plusieurs langues. Depuis lors, cet utilisateur n’a plus jamais reçu un seul spam du bot. »

Grâce à sa combinaison robuste de technologies avancées et de formations aux bonnes pratiques par Proofpoint, TEAM Industries peut bloquer les menaces véhiculées par email avant qu’elles ne présentent un risque pour l’entreprise, tout en protégeant ses opérations stratégiques, ses clients et la réputation de sa marque.

TÉLÉCHARGER MAINTENANT