01 / 36
"El hecho de que estemos expandiendo OTRS a otros departamentos es una prueba de que la seguridad tomó la decisión correcta; es rápido, flexible, confiable y fácil."
Giovanni Mellini, Ingeniero en Seguridad de ENAV S.p.A.
ENAV S.p.A.
Agents: 70
Tickets/Month: 900
Web

ENAV necesitaba un software de mesa de ayuda con posibilidades de integración para registrar y acelerar los procesos internos.

¿Por qué OTRS?

Gracias a su uso intuitivo, OTRS ya ha convencido a varios departamentos para que utilicen los Tickets en su trabajo diario, ahorrando costos y facilitando la documentación fácil
ENAV eligió OTRS después de una prueba extensa. "Tomamos esta decisión por diferentes motivos: OTRS tiene una interfaz simple y profesional, y es fácil de aprender, diseñar, crear y personalizar flujos de trabajo. También facilita la integración con otros sistemas a través de APIs, como SPLUNK -la herramienta de supervisión más importante para nosotros-. Y por último, pero no menos importante, elegimos OTRS por el excelente soporte comercial: “En un marco de tiempo muy limitado, después de la firma del contrato con OTRS AG, pudimos tener la plataforma completamente en funcionamiento con los primeros procesos diseñados en cooperación con los Especialistas de OTRS”, dice Mellini. En comparación con otras mesas de servicio, él ve los beneficios de OTRS en la velocidad y la interfaz intuitiva que se adapta fácilmente a diferentes escenarios. “Otro punto a favor es lo fácil que es adquirir las habilidades para gestionar todo el sistema internamente, desde la creación de procesos muy complejos hasta las operaciones cotidianas.”

Después de la instalación y la configuración inicial del sistema, y gracias al soporte proporcionado por OTRS AG, la Mesa de Servicio de OTRS finalmente se amplió para soportar otras funciones dentro de la seguridad como son el mantenimiento del sistema de seguridad física, el grado de calidad de los servicios con la compañía de guardias de seguridad (incluidas listas de tareas para operadores), la cooperación con entidades militares y civiles, las encuestas y auditorías de seguridad, así como la gestión de licencias y proyectos.

Los primeros intercambios de correos electrónicos con otros departamentos despertaron su curiosidad con respecto a un posible uso en otras áreas, y comenzaron a solicitar demostraciones y experimentos. “Trabajamos en procesos, filas y permisos con colegas y muy pronto otros departamentos pudieron comenzar a utilizar OTRS para sus actividades diarias, con mejoras claras en la eficiencia, el cumplimiento, el seguimiento y la documentación de procesos críticos de una manera muy rentable”, declara a Mellini con respecto al desarrollo de OTRS en ENAV. Debido a sus ventajas, OTRS se implementó incluso en otros departamentos y para actividades no previstas al inicio del proyecto, por ejemplo en el Departamento de Calidad, de Auditoría, de Gestión de No Conformidades, varios departamentos de Seguridad y el Departamento de Gestión del Espacio Aéreo. “Con OTRS, redujimos los costos recurrentes del software de mesa de servicio, y el ROI del proyecto es muy alto porque el software ahora se usa en diferentes departamentos, para una amplia gama de aplicaciones fuera del dominio de seguridad.”

Impacto de OTRS

Los usuarios piensan más globalmente sobre las consecuencias de su trabajo
Actividades internas del Centro de Operación de Seguridad mejoradas y más rápidas
Estadísticas confiables para reportes gerenciales
Búsqueda fácil en el historial del Ticket

Funciones utilizadas

Diseño de procesos
Conceptos de filas, grupos y ACLs
Integración del correo electrónico y del directorio activo
REST/SOAP APIs
Paradigma Agente/Cliente

Requisitos

Intuitivo de usar
Disponibilidad del código fuente
Posibilidades de integración con otros sistemas

Airplane over airport and terminal with blue skies and soft clouds

El Reto

El software de la mesa de servicio anterior era incapaz de soportar eficientemente los procesos internos de seguridad de la información
A principios de 2014, ENAV comenzó a evaluar un nuevo software de mesa de servicio para su SOC, con el fin de sustituir el sistema anterior. Como la seguridad es de suma importancia en el área del tráfico aéreo, el nuevo sistema debía dominar los altamente complejos procesos de seguridad de la información para cumplir con los requerimientos específicos de ENAV. Un aspecto importante era el garantizar el camino más corto posible entre la aparición de un incidente de seguridad y su resolución. “Los incidentes podrían ser algún bug en la web que podría provocar la divulgación de datos confidenciales o la aparición de un malware, pero también podrían ser incidentes físicos de seguridad de TI, como por ejemplo, el robo de un ordenador portátil”, explica Giovanni Mellini, Ingeniero de Seguridad de ENAV. En estos casos, el SOC es responsable de registrar, clasificar y analizar el incidente, llevando a cabo medidas iniciales para limitar el daño potencial, y finalmente resolverlo. En un segundo paso, el equipo tiene que elaborar reglas para prevenir de manera automática los incidentes y manejarlos en el futuro. La solución de mesa de servicio tenía que respaldar el trabajo del SOC mediante la documentación de la gestión del incidente. Eso supone registrar la categorización del incidente, la manera en que se resolvió y también proporcionar al equipo flujos de trabajo predeterminados y estandarizados para diferentes tipos de incidentes. Además de la gestión del incidente, el siguiente software tenía que cubrir todos los campos relevantes para ITSM, como la gestión de fallas y cambios, las comprobaciones de seguridad y la gestión de identidades. Mellini explica el mayor desafío: “Estábamos buscando sistemas que fueran simples de usar y fáciles de parchar e integrar con otros sistemas de seguridad a través de APIs bien documentadas”.

La Solución

Ahora las actividades de seguridad son verificadas rápidamente y están listas para exportarse en estadísticas confiables.
"OTRS ya nos ayudó a mejorar y acelerar las tareas internas del SOC y a realizar un seguimiento de todas las actividades de una manera fácil y eficiente, incluso con fines de auditoría externa", informa Mellini. Como una medida para una resolución rápida de incidentes, el SOC creó una interfaz para el cliente. Este portal permite que los empleados envíen, directamente al equipo de SOC, todo tipo de información sobre los incidentes de seguridad que experimentan.

Para el monitoreo general y el análisis de los dispositivos de TI, ENAV utiliza el software SPLUNK, que ayuda a clasificar todos los equipos de TI y el software. Por lo tanto, el equipo construyó, a través de la API, una conexión con OTRS para gestionar los incidentes entrantes de SPLUNK. “La reducción en la carga de trabajo ha sido inmensa”, afirma Mellini sobre la conexión, “Nuestro sistema de seguridad ahora está conectado a SPLUNK, por lo que si SPLUNK detecta un incidente de seguridad, abre un ticket en OTRS con toda la información importante sobre la anomalía. A partir de ese Ticket original, podemos comenzar un Ticket de proceso en OTRS, que dependiendo del caso puede ser un proceso de incidente, un proceso de cambio o un proceso de falla. ¡Solo lleva unos pocos clics y nos ahorra una gran cantidad de tiempo!”

Además, ENAV ahora puede crear estadísticas rápidas y confiables para la gestión de los reportes, gracias a la herramienta de Reportes de OTRS. El uso de la nueva mesa de servicio pronto resultó ser no solo útil para el SOC, sino también para más áreas de la empresa, como explica Mellini: “OTRS cumplió con todos los requerimientos originales y muy pronto aumentó nuestra eficiencia de manera significativa. Incluso ha tenido una influencia positiva en la mentalidad de los usuarios, ayudándoles a tomar decisiones aún más inteligentes y profesionales. Por lo tanto, el objetivo de OTRS en otros departamentos fue principalmente el mejorar los procesos existentes y sus manuales, así como hacerlos más eficientes. Además, el trabajo en equipo en general también ha mejorado de manera muy positiva desde que se introdujo OTRS.”
ENAV S.p.A.

ENAV es el proveedor italiano de servicios de navegación aérea, que garantiza seguridad y confiabilidad 24/7 a 1,8 millones de vuelos anuales, desde las torres de control de 43 aeropuertos y 4 centros de control de área. Con una fuerza de trabajo de 4,200 empleados, la empresa ofrece servicios de navegación aérea a sus numerosos clientes: aerolíneas que vuelan en el espacio aéreo italiano. ENAV utiliza OTRS para mejorar sus procesos de seguridad de la información y las actividades de su Centro de Operación de Seguridad (SOC, por sus siglas en inglés) con el fin de ayudarlo a cumplir su misión de proteger a su personal, su infraestructura y su tecnología de sistemas contra actos de interferencia ilícita que podrían influir en la disponibilidad, la integridad y la confidencialidad de la información. El equipo del SOC de ENAV está formado por especialistas en seguridad de TI dedicados a descubrir y evitar amenazas cibernéticas. Para garantizar el desempeño ideal del SOC, la continua observación y el análisis de los recursos de TI de la organización, la eliminación de vulnerabilidades y una búsqueda óptima de ataques externos, una herramienta eficiente y confiable como OTRS es absolutamente esencial.

¿Cómo quiere utilizar OTRS?

Hable con nuestros expertos