I takt med att leverantörskedjorna blir alltmer komplexa så blir också cyberhoten det. När ett multinationellt Fortune 500-bolag upptäckte ett växande antal problem med de nuvarande säkerhetsrutinerna valde de att ställa om. Eftersom de jobbade med över 350 högriskleverantörer hade bolaget sedan tidigare ett välutvecklat program för hantering av leverantörsrisker. Programmet var byggt utifrån NIST:s ramverk för cybersäkerhet, och bemannat av ett erfaret team med specialister. Men trots det började problemen hopa sig. IMPLEMENTERADE RISKRECON PÅ MINDRE ÄN TRE VECKOR Verktyget för tredjepartsövervakning gav mängder av falsklarm, saknade kontext för riskbedömningarna och gjorde det svårt för teamet att prioritera rätt. Att helt enkelt säga upp leverantörskontrakten var inte aktuellt eftersom de ofta var affärskritiska och omöjliga att ersätta. Läs mer om hur Mastercard arbetar med cybersäkerhet här I stället valde bolaget att ersätta sitt tidigare system med RiskRecon – en plattform som övervakar tredjepartsrisk och ger en kontinuerlig, datadriven bild av leverantörernas cybersäkerhet. På mindre än tre veckor var plattformen implementerad i Fortune 500-bolagets system, och kunde nu övervaka högriskleverantörerna i realtid. TYDLIGA RESULTATEN EFTER PLATTFORMSBYTET Resultaten lät inte vänta på sig: * Cyberrisken minskade med 50 procent * Produktiviteten ökade med 35 procent * Bolaget fick kapacitet att granska 35 procent fler leverantörer årligen * Den totala ägandekostnaden (TCO) sjönk * Dessutom innebar övergången en kostnadsbesparing för cybersäkerhetsavdelningen på hela 633 000 dollar per år Eftersom RiskRecon ger en verifierad datanoggrannhet på 98,5 procent – kombinerat med en smart automatisering – kunde teamet identifiera verkliga sårbarheter och prioritera dem utifrån hur kritiska de var för affären. ”HANDLAR OM ATT KUNNA AGERA SNABBT VID RISKER” Genom att implementera RiskRecon i bolagets befintliga GRC-plattform (Governance, Risk, Compliance) initierades åtgärderna direkt, utan att teamet blev vilselett av falska larm. “Det handlar inte bara om att upptäcka risker, utan om att veta vilka som betyder mest – och att kunna agera snabbt,” säger Fortune 500-bolagets riskchef. RiskRecon innebar inte bara ett nytt verktyg för organisationen, utan ett helt nytt sätt att arbeta med cybersäkerhet. De kunde både spara pengar, minska riskerna och samtidigt höja kvaliteten i arbetet. I en bransch där förtroende är den största tillgången, är just snabbhet och precision i cybersäkerheten avgörande. Läs mer om hur Mastercard arbetar med cybersäkerhet här