Case Study - Raz-Lee

Transcript

Case Study - Raz-Lee
Case Study
YKK Italia Migliora la credibilità e la conformità con Raz‐Lee's iSecurity YKK Italia, la filiale italiana del Gruppo YKK,
leader mondiale nella produzione di soluzioni di
fissaggio, alla fine del 2007 ha acquistato,
mediante il Partner Master Soluzioni Srl di Torino,
il package completo dei moduli software della
linea iSecurity, denominato “Platinum Suite”.
iSecurity è la soluzione di Data Monitoring and
Protection sviluppata da Raz-Lee per la
piattaforma (AS400) P/System; il package
“Platinum Suite” comprende:
• Firewall
• Audit
• Visualizer
• Azione
• Anti-Virus
• Password e User Management
• Screen
• Controllo e Monitoraggio attività di Sistema
Implentazione e Rollout
D - Come è stata l'integrazione con l'infrastruttura
esistente?
R – In un periodo di circa un mese, abbiamo
raggiunto un buon livello di integrazione con le
procedure
esistenti e le infrastrutture.
D - Chi nella vostra azienda utilizza iSecurity?
R - Per il momento iSecurity è utilizzato dal reparto
IT. Sono previsti nuovi progetti per il futuro e
pertanto
sarà esteso l'uso di iSecurity.
D - Come è utilizzato iSecurity?
R - Usiamo iSecurity mediante impostazioni di
regole sull’utilizzo dei dati che automaticamente
generano report di auditing.
D - Chi ha fornito i servizi professionali per iSecurity?
Paolo Mazza, IT Manager di YKK Italia SpA, così
descrive l'esperienza con iSecurity:
Necessità Aziendale
D - Nel processo di ricerca dell’appropriata
soluzione, quali erano gli obiettivi previsti?
R – Volevamo migliorare il livello di sicurezza
della società e fissare le basi per la conformità
con la normativa J-Sox e pertanto era
indispensabile uno strumento che ci permettesse
di centralizzare i controlli del nostro sistema IBM
AS400.
D - Avete analizzato altri prodotti?
R – Sì, abbiamo verificato la maggior parte dei
prodotti disponibili sul mercato.
D - Perché la scelto di iSecurity? Quali ulteriori
caratteristiche e vantaggi avete riscontrato?
R – Le caratteristiche che ci hanno portato a
scegliere iSecurity comprendono:
• Completezza dei servizi offerti e scalabilità dei
singoli moduli
• Prodotto di fama internazionale
• Partnership con IBM
R – Mediante la branch italiana, Raz-Lee ha fornito
la consulenza ed i servizi professionali per
l’installazione, la configurazione e
l’implementazione delle regole di sicurezza del
sistema fino alla messa in produzione.
D – Può descrivere il processo di installazione?
R - Prima dell’installazione, il team di supporto di
Raz-Lee ha analizzato i problemi e le esigenze
riportate ed insieme si è deciso a proposito della
configurazione iniziale. È stato davvero semplice e
veloce. Tre settimane più tardi, il team di Raz-Lee ha
controllato tutti i log (mediante la modalità
‘Simulation Mode’ del Firewall) degli accessi e le
varie attività sul sistema ed insieme allo staff
tecnico di YKK Italia sono state definite le regole da
preparare ed attivare, continuando con interventi
programmati per perfezionare le norme di
sicurezza.
A breve il nostro sistema IBM AS400 sarà sostituito ed
il team di Raz-Lee supporterà tale attività, così
come è definito il loro impegno verso i Clienti. I test
effettuati garantiscono un rapido riscontro nel
ripristino delle regole di sicurezza, poiché,
avendole già definite, sarà sufficiente effettuare un
normalissimo restore di quanto già esistente.
Vantaggi per l'azienda
D - Quali risultati avete sperimentato in seguito alla diffusione di iSecurity?
A-Il primo risultato per il nostro gruppo è stato quello di migliorare l'immagine e la
credibilità. Inoltre stiamo lavorando per raggiungere la conformità normativa. I primi test
di pre-auditing per la J-SOx hanno dato, con soddisfazione della scelta tecnologica, un
esito assolutamente positivo. Ovviamente, ci aspettiamo di trarre ulteriori benefici in
nuovi progetti.
Informazioni sul Gruppo YKK
YKK Italia SpA è la filiale italiana del gruppo YKK, leader mondiale nella produzione di
soluzioni di fissaggio. Fondata nel 1968, si compone di una sede a Pero (Milano) che
ospita la Direzione Commerciale e dello stabilimento di produzione a Prarolo (Vercelli).
YKK Italia ha quattro principali unità di business:
a.
b.
c.
d.
Cerniere lampo (zip e tutti i componenti)
Tessile e Plastica (nastri, corde, elastici, fibbie, cavo tappi, anelli)
Snap e pulsanti (bottoni, rivetti per jeans, bottoni a scatto, gli occhielli, le piccole
parti in metallo)
FTS o Servizio Tecnico on Site (manutenzione e riparazione delle macchine in
noleggio)
Informazioni su Raz-Lee Security
Raz-Lee ha sede negli Stati Uniti (Nanuet, NY e San Francisco, California) mentre la
struttura di R & D è situata in Israele; in Italia è presente direttamente dalla fine del 2007,
ed attualmente si occupa dello sviluppo del Sud Europa, mediante una propria struttura.
Raz-Lee Security è ormai considerato il principale fornitore di soluzioni di sicurezza per
IBM System i (AS/400) e sulla base di un’esperienza di circa 25 anni, progetta, sviluppa e
commercializza una suite completa di moduli software tecnologicamente avanzati per il
controllo e la protezione dei dati – iSecurity, consolidata in oltre 30 paesi.
L’obiettivo di iSecurity™ è quello di rafforzare la strategia dei Clienti del System i,
permettendo il passaggio da uno stato di Risk Assessment a quello di Risk
Management e partendo da un proprio tool di Assessment automatico.
(http://www.razlee.com/products/security/security%20assessment/security_assessment_
o.php) e ISecurity pertanto consente la produzione di tutti i supporti necessari per la
salvaguardia dei dati, nel rispetto delle leggi e delle normative nazionali ed
internazionali (SOX, HIPAA, GLBA, Basilea 2, in conformità con la struttura COBIT IT).
Master Soluzioni Srl
Master Soluzioni Srl è IBM Business Partner, che ha introdotto la soluzione di Raz-Lee's
nella strategia di sicurezza del YKK Italia. Master Soluzioni Srl ha una forte presenza nel
territorio piemontese a partire dalla metà degli anni'90, grazie alla sua esperienza con la
piattaforma AS/400, soluzioni hardware di IBM, tra cui IBM Blade Center fino a
configurazioni di “High Availabilty”.