기업의 수십억 달러 규모의 보험 리스크 관리를 지원하다 보면 예상치 못한 상황에 대비하는 법을 배우게 됩니다. 영국 최대 보험 중개업체 중 하나인 Everywhen의 경우 사이버 공격의 위험도 여기에 포함됩니다.
100개 이상의 지사에서 4,500명의 직원이 매일 고객을 손실로부터 보호하고 있으며, 이제는 스스로를 위해서도 같은 일을 하고 있습니다.
"사이버 보안은 단순히 기술에 관한 것이 아니라 비즈니스를 이해하고 보안 전략을 조정하는 것입니다." 라고 Everywhen의 CISO인 Justyna Larkowska는 말합니다.
라코프스카와 그녀의 팀에게 주어진 임무는 분명했습니다: 측면 이동을 막는 것이었습니다. 랜섬웨어를 방어하세요. 사이버 복원력을 구축하세요. 소규모 보안 팀으로 이 모든 작업을 수행할 수 있습니다.
과제: 증가하는 위협, 제한된 리소스, 회복탄력성의 필요성
사이버 보안 팀이 빈약하고 내부 리소스가 제한되어 있는 이 조직은 측면 이동 위험을 줄이고 사이버 복원력을 강화할 수 있는 솔루션이 필요했습니다. 감사 결과와 언론에 보도되는 랜섬웨어 사고의 빈도가 증가함에 따라 시급성이 강조되었습니다.
"측면 이동을 막기 위해 마이크로세그멘테이션이 필요하다는 것을 알았습니다." Larkowska의 말입니다. Illumio는 다른 업계에 종사하는 동료들로부터 적극 추천을 받았습니다.
"저희는 운영부터 거버넌스까지 모든 것을 다루는 소규모 팀입니다."라고 그녀는 덧붙였습니다. "도움이 필요했습니다."
이러한 지원은 에브리타임의 기술 파트너인 BT의 도움으로 이루어졌습니다.
매번 경쟁 평가를 진행했습니다. 여러 공급업체가 참여했습니다. 일루미오가 성장하게 된 계기는 무엇인가요?
"직관적이고 가시성 맵이 강력하며 Illumio와 BT 모두의 지원이 훌륭했기 때문에 Illumio를 선택했습니다."라고 Larkowska는 말합니다.

솔루션: 가시성 제로에서 완전한 제어까지 - 빠르게 해결
중요한 비즈니스 애플리케이션에 가시성 모드와 시행 모드로 Illumio를 배포하여 시작할 수 있습니다. 예상보다 빨리 결과가 나왔습니다.
"가시성 모드에 들어가자 이전에는 보지 못했던 것들을 이미 배우고 있었습니다."라고 Larkowska는 말합니다. "트래픽 패턴을 이해하는 방식이 바뀌었습니다."
라이브 애플리케이션 맵은 Everywhen이 시스템 간의 커뮤니케이션을 강화하는 데 도움이 되었습니다. BT의 매니지드 서비스 팀은 실질적인 전문 지식과 지원을 제공했습니다.
3개월 후: 완전한 가시성 확보. 6개월까지: 모든 중요 앱에 대해 정해진 시간과 예산에 맞춰 적용하세요.

영향: 복원력 향상과 마음의 평안
현재 Illumio는 Everywhen의 제로 트러스트 및 사이버 복원력 전략의 핵심입니다.
"위협을 막는 것뿐만 아니라 문제가 발생했을 때 신속하게 복구할 수 있도록 하는 것이 중요합니다."라고 라코프스카는 말합니다.
일루미오를 도입하고 BT가 일상적인 운영을 관리하면서 에브리타임의 소규모 보안팀은 전략에 집중할 수 있게 되었습니다.
"BT가 없었다면 이 일을 해낼 수 없었을 겁니다."라고 그녀는 말합니다. "그리고 일루미오는 우리에게 마음의 평화를 줍니다."
BT: 공급업체에서 파트너로
관리형 서비스 파트너를 선택하는 기준은 전문성과 신뢰였습니다. BT는 두 가지를 모두 제공했습니다.
계획부터 배포 및 시행에 이르기까지 BT는 전략을 실행으로 옮기고, 연중무휴 지원을 제공하며, 예산에 맞춰 적시에 출시할 수 있도록 하는 등 Everywhen 팀의 일원이 되었습니다.
라코프스카는 BT가 능동적이고 지식이 풍부하며 기술 및 조직적 문제를 해결하는 데 항상 도움을 준다고 칭찬했습니다. 현재 BT는 에브리타임의 Illumio 배포를 모니터링, 유지보수, 최적화하는 지속적인 매니지드 서비스를 통해 지속적으로 가치를 제공하고 있습니다.
다음 단계: 보호 기능 확장
다음 로드맵은 중요한 앱을 넘어 세분화를 확장하여 Everywhen의 더 광범위한 핵심 환경을 포괄하는 것입니다.
라코프스카는 "이것은 여정입니다."라고 말합니다. "하지만 올바른 도구와 파트너가 있다면 계속 개선할 준비가 되어 있습니다."
결과 및 이점
빠른 가치 실현 시간. 단 3개월 만에 애플리케이션 트래픽에 대한 가시성을 확보하여 시행을 위한 발판을 마련했습니다.
예산에 맞춰 정시에 배송합니다. 단 6개월 만에 단 한 번의 큰 에스컬레이션 없이 세분화 정책을 성공적으로 시행했습니다.
측면 이동을 중지합니다. 주요 시스템 주변에 강력한 세분화를 만들어 랜섬웨어와 같은 위협의 확산을 제한합니다.
사이버 복원력. 보다 신속하게 대응하고 사고를 억제하는 데 필요한 가시성과 제어 기능을 확보하여 선제적인 사이버 복원력이라는 Everywhen의 목표를 지원합니다.






