11 de febrero de 2025Por TozettaCasos de clientes

Caso de cliente Tozetta x McMain: en control de la seguridad de la información

Descubre en este artículo cómo Tozetta apoya a su partner McMain en poner de manifiesto de forma continua las vulnerabilidades de sus sistemas.

Como empresa de software con 40 años de experiencia, McMain sabe mejor que nadie lo importante que es la seguridad digital. Pero, ¿cómo os aseguráis de tener el control real? ¿Cómo sabéis en cada momento si hay vulnerabilidades en vuestro software, sobre todo en una organización de rápido crecimiento? McMain se enfrentó a este reto y encontró la solución en una colaboración con Tozetta. En este caso de cliente descubrirás cómo el escaneo continuo y el pentesting bajo demanda (Hacking as a Service) apoyan a McMain.

¿Puedes contarnos algo sobre McMain?

En McMain ayudamos a las empresas a dar el paso hacia la gestión digital del mantenimiento. Lo hacemos construyendo software de mantenimiento y ayudando a las empresas con su implementación. La atención personal y la mirada puesta en los procesos son lo que nos hace únicos. McMain es una empresa familiar que existe desde hace 40 años.

¿Puedes contarnos algo sobre tu papel en McMain?

En mi puesto de responsable técnico, soy responsable de TI y desarrollo en McMain. Una parte importante de ello es dar forma a una visión y una estrategia de seguridad de la información.

¿Qué retos teníais en materia de ciberseguridad?

En McMain llevamos ya 40 años desarrollando software, y la seguridad siempre ha desempeñado un papel importante en ello. Desde 2023 estamos certificados en ISO 27001 e ISO 9001. Esto nos motivó a establecer una visión y una política clara en torno a la seguridad de la información. Descubrimos que no siempre podíamos afirmar, en cualquier momento dado, si existían vulnerabilidades conocidas en nuestro software o infraestructura, a pesar de nuestros esfuerzos en codificación segura y las medidas implementadas anteriormente. Nuestro software cambiaba demasiado rápido para ello, y además somos una organización en rápido crecimiento.

¡Valoramos la comunicación directa, la flexibilidad y los informes claros de la aplicación Tozetta Reports!

Thomas, responsable técnico de McMain

¿Cómo han ayudado Tozetta y Hacking as a Service con esto?

Tozetta nos ayudó a implementar escaneos diarios de vulnerabilidades mediante Guardian360, y con Hacking as a Service podemos solicitar pentests bajo demanda tras un lanzamiento importante de nuestro software, además de un pentest anual exhaustivo.

¿Cuál es la ventaja del escaneo continuo frente a realizar (pen)tests solo una vez al año?

Un pentest anual es solo una instantánea puntual. Ahora puedo demostrar en cualquier momento si existen vulnerabilidades, y cuáles, y actuar en consecuencia. Cada versión que lanzamos se prueba automáticamente en busca de vulnerabilidades conocidas y, si queremos, uno de los hackers de Tozetta puede volver a hacer un pentest. Eso me da la sensación de que tenemos el control y estamos mejor posicionados frente a las ciberamenazas.

Artículos relacionados