Témoignage client
Comment ACV Auctions utilise Cyera pour contrôler l'exposition aux données sensibles du cloud


ACV, NASDAQ : ACVA est une société de technologie et de données spécialisée dans l'achat, la vente et la gestion de stocks de véhicules d'occasion. Son offre de produits phare est ACV Auctions, qui fournit un marché numérique de premier plan pour les transactions de gros de véhicules et les services de données. L'entreprise permet aux concessionnaires et aux partenaires commerciaux d'acheter, de vendre et d'évaluer des véhicules en toute confiance et efficacité. Cyera a permis à ACV d'obtenir rapidement une image complète de son environnement de données cloud, d'améliorer sa sécurité et d'optimiser ses coûts liés au cloud.
ACV apporte une confiance et une transparence nouvelles au secteur de la vente en gros de véhicules automobiles, en fournissant aux concessionnaires et aux partenaires commerciaux des informations sur les données et des innovations technologiques. Dans le cadre de cette mission, la société collecte et stocke des données concernant les revendeurs et leurs transactions dans le cloud Amazon Web Services (AWS). Ces données sont importantes pour les activités d'ACV, et ACV prend très au sérieux sa responsabilité de les protéger. Au fur et à mesure qu'ACV étend ses activités et sa part de marché, la quantité d'informations qu'elle gère continuera d'augmenter.
La confiance et la transparence font partie de la mission d'ACV Auctions, ce qui impose à l'équipe de sécurité de suivre les différents types de données stockées dans les environnements cloud et de toujours comprendre où se trouvent ces données. Les environnements cloud évoluent rapidement et la quantité de données générées et collectées ne cesse d'augmenter, ce qui accroît les défis pour ACV en matière de gestion et de sécurisation de ces données. L'équipe de sécurité d'ACV est confrontée à des défis supplémentaires pour garantir la protection des données par des contrôles de sécurité appropriés. L'équipe de sécurité s'efforce en permanence d'améliorer sa posture de sécurité, de hiérarchiser les problèmes en fonction de l'impact des risques liés aux données et d'obtenir des informations exploitables pour résoudre rapidement les problèmes liés aux données.
C'est pourquoi ACV a choisi la plateforme de sécurité des données cloud de Cyera pour effectuer une évaluation des risques liés aux données dans l'environnement d'ACV Auctions afin d'établir une base de référence et de s'assurer que l'équipe de sécurité était bien placée pour répondre à tout incident dans son vaste environnement cloud en pleine expansion.
Cyera a contribué à garantir que l'équipe de sécurité d'ACV :
- Compris le niveau de sécurité des données dans leurs environnements cloud
- Nous avons été en mesure d'identifier et de suivre l'évolution du paysage des données
- A reçu des conseils pratiques pour mettre en œuvre des contrôles de sécurité afin de protéger l'entreprise
Cyera a travaillé en collaboration avec l'équipe de sécurité de l'entreprise pour optimiser la posture et les contrôles de sécurité d'ACV sans affecter les opérations commerciales en cours. L'évaluation des risques a permis à ACV d'évaluer rapidement sa position de sécurité actuelle et de comprendre les contrôles qui devaient être mis en œuvre. ACV Auctions avait également besoin d'une visibilité continue sur toutes les nouvelles banques de données ou les nouvelles données issues des banques de données et des clouds pour comprendre, gérer et sécuriser son paysage de données cloud en constante évolution.
« ACV Auctions fournit une place de marché numérique de premier plan pour les transactions de gros de véhicules et les services de données. L'entreprise permet aux concessionnaires et aux partenaires commerciaux d'acheter, de vendre et d'évaluer des véhicules en toute confiance et efficacité. Cyera a permis à ACV Auctions d'obtenir rapidement une image complète de son environnement de données cloud, d'améliorer sa sécurité et d'optimiser ses coûts liés au cloud. »
Érik Bataller,
Directeur de la sécurité informatique chez ACV Auctions
Améliorer la posture de sécurité
L'identification rapide par Cyera des dossiers accessibles au public et l'état de chiffrement des données contribuent aux efforts d'ACV visant à améliorer considérablement la posture de sécurité globale. Aujourd'hui, l'entreprise utilise Cyera pour identifier tous les magasins de données cloud, classer les données dans chaque magasin et afficher les identités ayant accès à ces données. Outre les principes des architectures Zero Trust et de l'accès le moins privilégié, ACV s'efforce en permanence de limiter l'accès aux données aux applications et aux comptes sur la base d'un objectif commercial bien défini en matière d'accès aux données.
Renforcer le contexte pour améliorer la gestion des vulnérabilités
L'équipe de sécurité d'ACV exploite l'API Data Insights de Cyera pour enrichir son pipeline de gestion des vulnérabilités et ses capacités de réponse aux incidents. Les problèmes cyériques, les classifications et le contexte sont regroupés et corrélés dans un système central de gestion des vulnérabilités. Ils permettent d'établir le risque, la gravité et la priorité d'un signal, d'un problème ou d'un actif en fournissant un contexte de données sur le rayon d'explosion et l'impact potentiel sur l'entreprise. Les équipes et les parties prenantes concernées peuvent ensuite prendre des décisions et des résolutions commerciales intelligentes en fonction de la situation. En outre, l'équipe de détection et de réponse aux menaces peut exploiter les signaux Cyera pour évaluer l'exposition potentielle à un signal de menace détecté par le SEIM.
Minimiser les données et optimiser les coûts
Le principe de minimisation des données signifie que l'objectif est de limiter la collecte d'informations à ce qui est directement pertinent et nécessaire pour atteindre un objectif spécifique.
Les magasins de données qui n'existent plus peuvent représenter jusqu'à 30 % du volume de stockage dans le cloud. 56 % de ces magasins de données contiennent des données sensibles.
La minimisation des données est également un aspect essentiel de l'optimisation des coûts du cloud. Parce que la consommation des ressources du cloud dicte le prix, la réduction de la surconsommation et des coûts de stockage inutiles permet à ACV Auctions de maîtriser les coûts liés au cloud. La plateforme Cyera aide ACV Auctions à découvrir, comprendre et remédier à la surconsommation grâce à :
- Données périmées - en identifiant le volume global et le nombre d'enregistrements sensibles dans les magasins de données sensibles, en aidant les propriétaires des données à minimiser le stockage des données qui ne sont plus utilisées, en optimisant les coûts
- Données fantômes - en identifiant les risques de conformité et de sécurité que représentent les données fantômes et en éliminant les instantanés des banques de données qui n'existent plus
- Copier les données - en identifiant les copies des données de sauvegarde et en les éliminant en toute sécurité
ACV s'appuie sur Cyera pour comprendre ses données cloud, l'aider à répondre aux exigences et gérer les coûts du cloud. « Lorsque nous avons mis en œuvre Cyera, nous avons obtenu une image complète de notre environnement de données dans le cloud. Cyera nous a montré que nous disposions de nombreuses données fantômes qui n'étaient ni consultées ni utilisées. L'élimination de tout cela nous permettrait d'économiser plus de 50 000 dollars par an en coûts de stockage dans le cloud », a déclaré Erik Bataller, vice-président de la sécurité de l'information chez ACV. « Cyera m'aide également à montrer à notre équipe de direction et aux autres parties prenantes de l'entreprise comment nous gérons, gérons et sécurisons nos données, et comment nous les préservons. » Alors que l'utilisation du cloud augmente et que les données du cloud continuent de proliférer, il est plus important que jamais pour ACV d'identifier, de protéger et d'éliminer les données le cas échéant afin de contrôler les coûts et d'améliorer la sécurité globale.
Découvrez Cyera
Pour protéger votre dataverse, vous devez d'abord découvrir ce qu'il contient. Laissez-nous vous aider.
Demandez une démo →