Engagement und externe Bewertungen maximiert, Ransomware-Risiken minimiert
Splunk Enterprise hat NEC eine ganze Reihe messbarer Vorteile gebracht. In einer konzernweiten Umfrage gaben 96 % der Teilnehmer an, dass sich ihre Security-Awareness verbessert habe. Die gestärkte Sicherheitskultur führt sogar zu konkreten Fortschritten der Cybersicherheit: Die Ransomware-Risiken bei NEC sind auf ein Sechstel gesunken, was eine Reduzierung um mehr als 80 % bedeutet. Auch die Bewertungen von Drittanbietern haben sich deutlich verbessert. Außerdem hat sich der Engagement-Wert des General CISO Office von NEC verdoppelt und bereits fast den halben Weg zur Zielmarke des Midterm-Management-Plans 2025 hinter sich.
Mit Splunk kann NEC zudem die User Experience optimieren. „Die Gestaltung der Benutzeroberfläche war für uns eine Herausforderung“, berichtet Tagami. „Mithilfe von Splunk Enterprise und Splunk Dashboard Studio sowie durch die Zusammenarbeit mit hervorragenden Designern erstellen wir nun Dashboards, die von der Unternehmensleitung sehr geschätzt werden.“
Das Projekt wurde sowohl intern ausgezeichnet und erhielt den NEC Best Value Award (President’s Award), als auch in der Öffentlichkeit: Bei den Information Technology Awards wurde es vom Japan Institute of Information Technology mit einem Preis für herausragende IT-Leistungen gewürdigt.
Mehr digitale Agilität eröffnet neue Möglichkeiten
Splunk ist für NEC nicht nur eine Lösung, sondern bietet echte digitale Agilität und eröffnet damit eine Welt unbegrenzter Möglichkeiten. Durch die Kombination von Dashboard Studio und Classic Dashboards in Splunk Enterprise sowie mit den vielseitigen Splunk-Tools kann NEC z. B. das Dashboard-Design exakt nach Wunsch gestalten. Die Splunk Community hat zudem mit einer Unmenge an Wissen dazu beigetragen, dass NEC maximalen Nutzen aus seiner Splunk-Enterprise-Implementierung ziehen kann.
Für die Zukunft hat NEC vor, durch Zusammenarbeit mit dem Cyber Defense Institute seine Fähigkeiten zur Angriffsdiagnose weiter zu verbessern. Geplant ist, mithilfe von KI-Automatisierung Methoden zur Risikobewertung zu entwickeln, die nur minimalen Personalaufwand erfordern, und zugleich die nicht regelbasierte Erkennung zu verbessern. Neben der Risikobewertung wird auch die Governance des Cybersicherheitsmanagements ein Schwerpunkt sein.
„Wir entwickeln ein Framework zur umfassenden Bewertung auf Führungsebene, das angibt, wie gut bestimmte Unternehmen, auch solche im Ausland, mit Cyberrisiken umgehen“, erklärt Tagami. „Wir brauchen ein neues Dashboard, um damit die individuelle Leistung jedes Unternehmens und seine KPIs zu visualisieren.“