Caso de éxito

El Departamento de Transporte recurrió a Ivanti para cumplir el Top 4 de ASD

vista aérea de un sistema de autopistas

Prevenir la exposición al riesgo

Los residentes del estado de Victoria, en Australia, dependen del Departamento de Transporte (anteriormente VicRoads) para obtener servicios de permisos de conducir y matriculación, implementar estrategias de seguridad vial, desarrollar opciones de transporte sostenible y gestionar una red de carreteras de más de 52.000 kilómetros.

Con aproximadamente 4300 empleados, el Departamento de Transporte estaba expuesto al riesgo. Su fuerza laboral ágil depende de más de 4500 dispositivos repartidos en 92 ubicaciones, pero un gran número de empleados tenía privilegios completos de administrador en los dispositivos debido a los requisitos de soporte empresarial y a las aplicaciones que utilizaban. Además, los empleados usaban diversas aplicaciones no aprobadas y no existían controles claros para gestionar su acceso a las aplicaciones.

El Departamento de Transporte necesitaba minimizar rápidamente su exposición al riesgo y, al mismo tiempo, cumplir los cuatro controles de ciberseguridad principales recomendados por la Dirección de Señales de Australia (ASD): implementar listas blancas de aplicaciones, aplicar parches a sistemas operativos y aplicaciones, y reducir al mínimo los privilegios de administrador.

Las listas blancas como solución

Para proteger su entorno y cumplir las recomendaciones de ASD, el Departamento de Transporte buscaba una solución que ofreciera control de aplicaciones, incluidas funcionalidades de listas blancas, así como gestión del acceso con privilegios para minimizar la cantidad de software no fiable que se ejecutaba en los equipos cliente corporativos. También era importante que la solución seleccionada funcionara de forma ligera, sin introducir una sobrecarga adicional excesiva para los equipos de operaciones encargados de gestionarla.

Ivanti Application Control cumplía estos requisitos. Al combinar listas blancas dinámicas y gestión de privilegios, Application Control impide la ejecución de código no autorizado sin obligar al equipo de TI a gestionar manualmente listas extensas. También cuenta con una consola de gestión central completa. Además, no limita a los usuarios. Las solicitudes de cambio bajo demanda permiten que los usuarios del Departamento de Transporte soliciten la elevación de privilegios de emergencia cuando sea necesario.

«Hemos creado perfiles de usuario para que los empleados tengan exactamente lo que necesitan para hacer su trabajo. Elevaremos aplicaciones según sea necesario, pero ahora el acceso completo de administrador solo se concede cuando es estrictamente necesario», afirma Umair Saleem, responsable del equipo de TI del Departamento de Transporte.

Automatizar la complejidad de la gestión de parches

Otro problema —y riesgo— para el Departamento de Transporte era el extenso proceso necesario para mantenerse al día con las actualizaciones de aplicaciones de terceros. Debido al tiempo que requería esta tarea, en gran medida manual, algunos parches simplemente no se aplicaban.

«Distribuíamos manualmente las actualizaciones de parches: primero las probábamos en un equipo de sobremesa y después las distribuíamos al resto de ordenadores. Algunas actualizaciones nunca llegaban a aplicarse», recuerda Saleem.

El Departamento de Transporte resolvió este retraso en las actualizaciones con Patch for Configuration Manager. La solución automatiza las actualizaciones descargando y distribuyendo parches a todos los dispositivos, lo que ahorra una cantidad considerable de tiempo al personal. Esto no solo ha solucionado las lagunas en la aplicación de parches, sino que también ha minimizado la exposición de seguridad derivada de aplicaciones desactualizadas. «Ya no tenemos que preocuparnos por si las actualizaciones están al día. Ahora todos nuestros empleados pueden ser más productivos con las aplicaciones más recientes», afirma Saleem.

Cumplimiento, productividad y seguridad

Ivanti logró resolver las exposiciones críticas de seguridad y cumplimiento del Departamento de Transporte y, al mismo tiempo, liberar más tiempo del personal de TI para otros proyectos estratégicos. Ahora la organización confía en su cumplimiento de los controles de ASD y tiene la tranquilidad de saber que ha mitigado la exposición al riesgo con una mayor confianza en la seguridad.

Desde la implementación de Ivanti, el Departamento de Transporte ha observado los siguientes resultados:

  • La implementación en 4500 dispositivos se completó en menos de tres meses, sin ralentizar la productividad de los empleados.
  • Todos los empleados tienen ahora acceso a aplicaciones de terceros actualizadas para aumentar la productividad.
  • TI dedica ahora solo una pequeña fracción del tiempo que antes destinaba al mantenimiento de parches y aplicaciones.
  • El Departamento de Transporte confía en que su entorno de endpoints está protegido y actualizado.

«Hemos reducido la sobrecarga operativa y el tiempo del personal gracias a las actualizaciones de parches automatizadas de Ivanti, y el panel interactivo facilita la gestión de todo el programa. Ivanti, en todos los aspectos, ha superado nuestras expectativas», afirma Saleem.

Como resultado de la implementación satisfactoria, el Departamento de Transporte está considerando ahora desplegar Ivanti Application Control también en sus servidores. «¡Nuestros equipos de servidores envidian nuestros resultados!», comentó entre risas.

Nota: Los resultados de un cliente son específicos de su entorno/experiencia global, de los que Ivanti forma parte. Los resultados individuales pueden variar en función del entorno único de cada cliente.