Empresas Ciberconcienciadas. Sector Industrial: GAM Soluciones ¿Cómo activa sus firewalls humanos una empresa multinacional?

Kymatio testimonio cliente GAM Soluciones

GAM Soluciones, multinacional especializada en soluciones a medida para la industria. La corporación trabaja en 10 países de Europa, África, América Latina y Medio Oriente aportando soluciones para cualquier requerimiento de elevación, manipulación, mantenimiento o energía.

¿Qué servicios ofrece GAM Soluciones?

GAM es una empresa de soluciones integrales en torno a la maquinaria para la industria, es una empresa multinacional nacida en Asturias (España), con 75 delegaciones, 1.200 usuarios y un parque aproximado de 22.000 máquinas.

¿Por qué Kymatio®?

«En GAM Soluciones nos hemos planteado múltiples proyectos de mejora, entre ellos parte de objetivos de desarrollo sostenible relacionados con digitalización y para abordarlos de forma adecuada necesitamos ciberseguridad asociada también a herramientas como Kymatio®.

La decisión que tomó GAM, a la hora de seleccionar la plataforma de Kymatio® para la gestión el ciberriesgo de empleados, está basada principalmente en disponer de un panel de control que permitiera ver cómo están de concienciados nuestros usuarios con respecto a los ámbitos de ciberseguridad. Y así mismo poder entender cómo nuestros empleados, a la hora de recibir información, en qué medida están preparados para procesarla o en su caso descartarla, especialmente en los casos de correos maliciosos (Suplantación) o phishings.»

Juan José Rodríguez (Chief Information Officer en GAM Soluciones):

«Kymatio® es la única plataforma que consideraba fiable y suficientemente amigable para que los usuarios pudieran ir concienciándose de una forma automática mientras que la plataforma me entregara, desde el punto de vista de CIO, una información útil para presentar tanto al comité ejecutivo como tener una visibilidad en global de la seguridad asociada al puesto de trabajo y al usuario de la organización.»

«Kymatio® como herramienta me sorprendió desde el punto de vista de usabilidad, es una herramienta muy amigable para el usuario. Valoro mucho que de forma automática la plataforma sea insistente con la concienciación de los usuarios y que sea autónoma para recordarle que tiene sesiones disponibles, así como que las sesiones de evaluación de estado de alerta  y concienciación ofrezcan también una ayuda posterior en los casos en que el usuario comete un fallo como en el caso de alguna de las preguntas que lanzan los chatbots.  Mencionar especialmente el ser capaces de obtener información de todos los usuarios de forma agregada para presentar en un panel de control que facilite tomar decisiones ejecutivas relativas a concienciación, ver los resultados y poder hacer refuerzos sobre esos mismos resultados. En el mercado para tener una funcionalidad similar tendrías que irte a herramientas o bien mucho más sofisticadas o mucho más caras, o bien formar y concienciar a tus usuarios manualmente.»

«Estamos consiguiendo equiparar las alertas de mails maliciosos del firewall físico con aquellas que reportan los empleados, nuestros firewalls humanos.»

«Nosotros en GAM Soluciones hemos metido Kymatio® como herramienta de concienciación dentro de un plan director que iniciamos ya hace más de un año. En su momento fuimos atacados con un ransomware, asociado a un fallo de seguridad de un empleado, esto implicó el tener que buscar en mercado entre las soluciones que había disponibles y especialmente con foco en la concienciación de nuestros usuarios. 

La automatización que lleva a cabo Kymatio® evita que nosotros, como departamento de IT, tengamos que estar permanentemente encima de los usuarios. Automatiza la parte de concienciación y en paralelo me permite disponer de información a posteriori, sobretodo me permite reforzar, pero desde un punto de vista de menor carga de trabajo para el departamento de IT. 

Desde el punto de vista de los usuarios, se percibe como una herramienta útil para que ellos puedan entrar en cualquier momento y ver su estado, categoría de arquetipos, el perfil del usuario y su calificación de concienciación. 

Es interesante para ellos poder incluso insistir en reforzarse, y esto no es solo para el ámbito corporativo, creo que esto es muy útil para cualquier ámbito, como empleado y como usuario doméstico de tecnología. Concienciar a los usuarios tanto en los doméstico como en corporates siempre es beneficioso y facilita que tengamos menos superficie de riesgo para la parte de seguridad corporativa de datos, Kymatio® sin duda en esto ayuda y mucho.

En GAM estamos consiguiendo que los avisos que nos llegan de nuestro centro de seguridad, de nuestro SOC, relativos a posibles emails maliciosos, coinciden con lo que nos reportan los usuarios a nuestro departamento IT es decir estamos equiparando el firewall físico, que nosotros ponemos como cortafuegos de la red, con el firewall humano que sea capaz de identificar esos correos maliciosos y de trasladarlos al departamento como posible amenaza dentro de la compañía, creo que esto es poner en valor cómo Kymatio® está funcionando dentro de la casa.»

¿Cómo utiliza GAM Soluciones los servicios de Kymatio?

Aquí tienes la versión completa de la entrevista a Juan José Rodríguez, Chief Information Officer de GAM Soluciones, que se apoya en Kymatio® para concienciar y preparar a sus empleados frente a las amenazas de ciberseguridad.