Leger des Heils Trading Company moderniseert en beveiligt IT met Claranet

Samenvatting

Gebruikte diensten:
Microsoft 365Security Awareness TrainingPublic cloudMDR

Uitdaging: SATCoL wilde de informatiebeveiliging van de organisatie versterken en de systemen, waarmee de organisatie werkte, moderniseren.

Oplossing: Claranet verzorgde op basis van drie stromen een complete oplossing voor: Microsoft 365 adoptie, MFA & Endpointprotection én Security

Resultaat: SATCoL en Claranet hebben een sterk partnership met een sterke visie op de toekomst


De medewerkers voorzien van een "moderne en veilige digitale transformatie van de werkplek" is de ethos van Nick Harris, CIO bij de Salvation Army Trading Company - en een die heeft geleid tot grote veranderingen in de hele organisatie.

De uitdaging

The Salvation Army Trading Company Ltd (SATCoL) is de handelstak van het Engelse Leger des Heils. SATCoL heeft meer dan 1.000 medewerkers in dienst, wordt ondersteund door 4.000 vrijwilligers en is opgericht om fondsen te werven ter ondersteuning van het werk van het Leger des Heils en heeft de afgelopen 10 jaar 76 miljoen pond aan de liefdadigheidsinstelling gedoneerd. SATCoL is gespecialiseerd in het hergebruiken van textiel via verschillende projecten, waaronder haar winkels in binnensteden in het Verenigd Koninkrijk.

Voorday Nick Harris bij SATCoL startte, had hij al stappen ondernomen om het bestaande IT-landschap te begrijpen en een visie voor de toekomst van de organisatie te ontwikkelen. "Mijn taak is om van onze IT een business enabler te maken, een kernonderdeel van de nieuwe digitale pijler die de nieuwe vijfjarige bedrijfsstrategie van SATCoL ondersteunt," zegt hij.

Met dat in gedachten had Nick twee prioriteiten: het versterken van de informatiebeveiliging van de organisatie en het moderniseren van de systemen waarmee de organisatie werkte. Nick Harris wilde dat SATCoL Microsoft 365 zou omarmen om een veilige en collaboratieve omgeving te creëren die hybride werken ondersteunde en zowel gebruikers als het IT-supportteam een betere ervaring bood. Tegelijkertijd zou de organisatie profiteren van de nieuwste cybersecuritymaatregelen, waaronder Multi-Factor Authenticatie (MFA) en betere endpointprotection.

SATCoL moet zo kostenefficiënt mogelijk kunnen profiteren van de voordelen van modern werken. Omdat we eigendom zijn van een liefdadigheidsinstelling, is het noodzakelijk dat we de organisatie waar voor haar geld bieden. Dit betekende dat we een oplossing vanaf de grond moesten opbouwen die onze teams in staat stelde zo effectief mogelijk te werken en die ons zo veilig mogelijk hield, zonder dat het ons geld kostte."
Nick Harris
CIO - Salvation Army Trading Company

De oplossing

Een toevallig gesprek tijdens een evenement leidde ertoe dat Nick Harris Claranet uitnodigde om te reageren op de marktvraag van SATCoL. "Ze slaagden erin om met zeer weinig tijd te reageren op onze aanvraag," voegt hij eraan toe, "wat hun toewijding om dingen gedaan te krijgen aangaf." Nick Harris en Claranet slaagden er samen in om bestuursfinanciering van de organisatie te krijgen om het project tot leven te brengen.

Het was een zeer gezamenlijk proces en Claranet was eerlijk tegen ons over wat we konden bereiken met ons budget."
Nick Harris
CIO - Salvation Army Trading Company

De Claranet-dienstverlening voor SATCoL viel uiteen in drie stromen:

Stroom 1: Microsoft 365 adoptie
Claranet hielp SATCoL met het migreren van al haar bestaande Microsoft licenties naar nieuwe Microsoft 365 licenties, inclusief het leveren van een nieuwe Azure Tenant, het configureren van Azure Active Directory in Hybrid Mode en het alloceren van de juiste licenties voor elke gebruiker. Deze laatste stap was bijzonder waardevol voor SATCoL, die eerder van plan was om alle werknemers dezelfde licentie te geven. Door de verschillende gebruikersprofielen zorgvuldig te analyseren, was Claranet in staat om het gebruik van F3- en E3-licenties voor specifieke gebruikers voor te stellen, waardoor SATCoL 56% bespaarde ten opzichte van het oorspronkelijke plan.

"Ze namen de tijd om de verschillende opties te analyseren," vertelt Nick, "wat hielp bij het vormen van een vertrouwensrelatie tussen partners." Nick en zijn team maakten ook gebruik van de expertise van Claranet om een nieuw beleid en nieuwe procedures voor gegevensbeheer op te stellen.

Stuart Rothwell, Modern Workplace Solution Architect bij Claranet, zegt: "het was ongelooflijk bevredigend om SATCoL te helpen bij het opbouwen van hun data governance proces. Data governance is een continu proces, waarbij regelmatige reviews nodig zijn om ervoor te zorgen dat gegevens op de juiste manier worden geclassificeerd en verwerkt. Het team van SATCoL heeft dit omarmd en ze hebben nu een robuust systeem om gegevensverlies te minimaliseren en gegevensbeveiliging te handhaven over meerdere technologieën."

Daarnaast implementeerde Claranet een verscheidenheid aan oplossingen om een gestructureerde en robuuste omgeving te bieden die met SATCoL meegroeit. Deze oplossingen omvatten Barracuda Cloud Backup voor de Microsoft 365-omgeving van SATCoL en Mimecast webfiltering voor eindpuntapparaten (als aanvulling op de bestaande Mimecast e-mailservice van de organisatie). "Het was van vitaal belang dat alle nieuwe technologieën met ons mee konden groeien," zegt Nick Harris, "en Claranet begreep en leverde die opdracht volledig."

Om ervoor te zorgen dat de uitrol van Microsoft 365 een succes werd, verzorgde Claranet adoptietrainingen voor zowel de IT-beheerders als alle eindgebruikers over Microsoft Teams, om SATCol te helpen begrijpen hoe het meeste uit de nieuwe toepassingen te halen. Ze creëerden een uitgebreide trainingsvideo en documentatiepakket. "Het was prettig dat Claranet ons dat niet zelf liet uitzoeken," zegt Nick, "want die training zorgde voor gebruikersadoptie en een effectieve uitrol over honderden collega's."

Stroom 2: MFA en eindpuntcontrole
Om te blijven voldoen aan de belangrijkste beveiligings- en verzekeringseisen stelde Claranet MFA in op alle apparaten en endpoints van SATCoL. Gebruikers moesten de Authenticator-applicatie gebruiken (in plaats van telefoon of sms) om hun identiteit te verifiëren bij het inloggen op systemen, volgens best-practices voor security.

"Omdat MFA is inbegrepen bij Microsoft365, werd deze kritieke functionaliteit geleverd zonder extra kosten voor SATCoL," zegt Stuart Rothwell, "maar het kan de kans dat de organisatie wordt gecompromitteerd met 99,9% verkleinen. We introduceerden ook MFA en SSL op SATCoL's VPN-toegang met behulp van nieuwe firewalls met hoge beschikbaarheid."

Claranet heeft ook Microsoft Intune geïmplementeerd om SATCoL uitgebreide mogelijkheden voor endpointbeheer te geven. Met Intune kan het IT-team van SATCoL bepalen welke applicaties en software zijn toegestaan op apparaten van gebruikers, met behulp van vooraf geconfigureerde gebruikersprofielen. Ze kunnen zelfs apparaten op afstand vergrendelen of wissen als ze zoekraken of gestolen worden, en ze kunnen indien nodig applicaties beheren uit de Apple iOS app store en Google Play.

Stroom 3: Security
Om uitgebreide monitoring- en onderzoeksmogelijkheden te leveren, verzorgt Claranet ook SOC-diensten aan SATCoL. De organisatie profiteert van de Managed Detection and Response (MDR) mogelijkheden van Claranet, die zowel geautomatiseerde als door analisten aangestuurde threat intelligence en -beheer biedt voor alle netwerkapparaten, cloudplatformen en applicaties van derden, zoals Mimecast.

SATCoL heeft volledige toegang tot de SIEM-rapporten en ontvangt maandelijks rapporten van geautomatiseerde waarschuwingen. Als er iets ernstigers gebeurt, wordt er direct contact opgenomen met SATCoL, zodat de organisatie in de best mogelijke positie is om te reageren.

Claranet heeft ook SentinelOne endpointprotection geïmplementeerd voor alle apparatuur van SATCoL en een specifiek platform voor detectie van mobiele bedreigingen voor de mobiele devices van SATCoL, gebasseerd op SentinelOne. Meldingen van beide platforms worden doorgegeven aan het SOC voor analyse en escalatie indien nodig.

De resultaten

Met de hulp van Claranet is Nick erin geslaagd om een moderne, veilige IT-omgeving voor SATCoL te creëren en hij is enthousiast om de vruchten van de transformatie te gaan plukken.

"We doen de dingen nu al heel anders," vertelt Nick Harris enthousiast. "Onze mensen gebruiken Teams en de verbeterde functies van Microsoft 365 om samen te werken met elkaar, en aan bestanden, waardoor het werk vloeiender en sneller verloopt. We zijn ook begonnen met het gebruik van Power BI om informatie voor bedrijfsanalyses te genereren. Het IT-team kan de apparaten van iedereen centraal beheren en ervoor zorgen dat iedereen toegang heeft tot de applicaties die ze nodig hebben voor hun werk en dat ongeautoriseerde applicaties die een securityrisico zouden kunnen vormen van onze apparaten worden geweerd."

Over security gesproken: dankzij de hulp van Claranet heeft SATCoL de Cyber Essentials-certificering behaald, een interne en externe bron van vertrouwen in de cybersecurityhouding van de organisatie.

Het IT-team werd ook bekroond met de Team of the Year-award tijdens de jaarlijkse bedrijfsconferentie, een symbool voor hun inspanningen om de capaciteiten van de organisatie te moderniseren en de impact die ze hebben gehad op de rest van het bedrijf.

De toekomst

Nu de eerste lancering is voltooid, kijken Nick Harris en Claranet al vooruit naar de volgende fase van het project. De organisatie hoopt ook Cyber Essential Plus te behalen en plant meer beveiligingsactiviteiten, zoals Security Awareness-trainingen over social engineering, het verbeteren van de doorlopende monitoring van het dark web en het creëren van een aangepast programma voor het beheer van kwetsbaarheden.

Er lopen ook projecten om ervoor te zorgen dat SATCoL PCI-DSS-compliant blijft en om Disaster Recovery en Business Continuity aan te pakken. Nog verder in de toekomst is SATCoL van plan om te beginnen met een Azure moderniseringstraject om optimaal gebruik te maken van de cloud-assets van de organisatie en om proactief de connectiviteit en telefonie te vernieuwen in de aanloop naar de uitschakeling van het PSTN in 2025.

"Ik ben er trots op dat we samen het IT-landschap van SATCoL op een plek hebben gekregen waar het de organisatie vandaag ondersteunt, maar ook in staat is om te groeien en te evolueren om te voldoen aan de behoeften van de organisatie in de toekomst," concludeert Nick Harris.

Claranet heeft geholpen het proces soepel te laten verlopen met hun proactieve houding, doordachte benadering van probleemoplossing, uitstekend projectmanagement en hun benadering van ons partnerschap."
Nick Harris
CIO - Salvation Army Trading Company