flatexDEGIRO protegge le comunicazioni critiche via e-mail con Retarus

flatexDEGIRO AG protegge le caselle di posta elettronica dei suoi dipendenti con Retarus Email Security. I messaggi in entrata e in uscita vengono instradati attraverso il gateway cloud di Retarus. Il broker online cripta anche i messaggi rilevanti per la normativa in base al ruolo utilizzando S/MIME.

Situazione iniziale

Relè di posta autogestiti

Sostenendo di essere la piattaforma leader per l’accumulo di asset in Europa, flatexDEGIRO supporta attualmente più di 3 milioni di clienti in 16 Paesi. L’azienda ha circa 70 miliardi di euro di asset in custodia ed elabora una media di oltre 60 milioni di transazioni in titoli all’anno per i suoi clienti.

Attraverso tre piattaforme di brokeraggio – DEGIRO, flatex e ViTrade – flatexDEGIRO offre l’accesso al trading su circa 50 borse in Europa, Nord America e Asia-Pacifico, nonché al trading diretto over-the-counter. Il brokeraggio e l’attività bancaria associata al trading di titoli sono gestiti da flatexDEGIRO Bank AG, una filiale con licenza bancaria completa.

Prima di passare a Retarus, flatexDEGIRO utilizzava mail relay e filtri antispam autogestiti e basati su GNU/Linux. Ulteriori funzioni di sicurezza, come la protezione dalle frodi CXO e la protezione dai virus, venivano fornite da uno specialista di sicurezza esterno. I sistemi autogestiti richiedevano una notevole manutenzione.

Obiettivo

Migliore scalabilità

A causa della limitata scalabilità dell’infrastruttura interna di sicurezza delle e-mail, flatexDEGIRO era alla ricerca di un fornitore di servizi con sede nell’UE. Questo fornitore di servizi doveva controllare le e-mail in entrata prima che raggiungessero l’infrastruttura interna del broker online e scansionare anche il traffico e-mail in uscita per garantire che nessun messaggio dannoso lasciasse la rete aziendale.

Il processo di ricerca e selezione si è svolto nella seconda metà del 2020. I punti chiave in termini di catalogo dei requisiti/specifiche erano la scalabilità, l’affidabilità e la disponibilità dell’offerta SaaS (Software-as-a-Service). Retarus è riuscita a prevalere su diversi concorrenti di mercato in un PoC (proof of concept). I fattori decisivi sono stati la consegna dalla Germania, la cultura aziendale simile e il supporto di lingua tedesca.

Retarus' support was good during the introduction phase and still is.

Jan Lange, Head of IT-Security, Executive Director, flatexDEGIRO

Realizzazione

Introduzione graduale, nuovi processi

Sulla base del concetto precedente e del PoC, Retarus Email Security è stato implementato in tutta l’organizzazione nell’arco di tre mesi. A tal fine, i flussi di posta elettronica sono stati adattati in modo che le e-mail in entrata e in uscita fossero instradate attraverso il servizio Retarus. A causa del servizio completamente nuovo, flatexDEGIRO ha dovuto introdurre una serie di nuovi processi, ad esempio per la gestione dei servizi Retarus e l’onboarding di nuovi domini e indirizzi e-mail. Il tasso di falsi positivi, inizialmente leggermente più elevato, è stato rapidamente ridotto grazie alla messa a punto manuale in collaborazione con il supporto di Retarus.

Oltre alla sicurezza delle e-mail, l’azienda ha introdotto anche la crittografia delle e-mail basata sui ruoli, utilizzando S/MIME. È stata ottenuta la separazione desiderata tra le funzioni di consegna e di sicurezza delle e-mail. L’implementazione come gateway cloud non ha avuto alcun impatto sull’hardware esistente.

Vantaggi e benefici

Digesto pratico, Fattore umano

Il personale ha ricevuto una formazione su come gestire i messaggi spostati in quarantena. Non ci sono stati problemi di accettazione, poiché i servizi di Retarus sono sostanzialmente trasparenti per gli utenti finali.

Il caso d’uso più importante e principale di flatexDEGIRO è che le e-mail in entrata e in uscita vengono convogliate attraverso il Secure E-Mail Gateway (SEG) di Retarus. Per il fornitore di servizi finanziari, una protezione efficace contro le “frodi dei dirigenti” (frodi CXO) è di fondamentale importanza.

Ora che la sicurezza e la crittografia delle e-mail sono state implementate come previsto, Retarus è la prima linea di difesa di flatexDEGIRO per quanto riguarda la sicurezza delle e-mail. Il servizio filtra già molto materiale indesiderato in fase iniziale, risparmiando ai dipendenti lavoro e tempo inutili.

Fatti chiave

  • Sviluppo interno sostituito
  • Sicurezza delle e-mail con Sandbox, CXO Fraud Protection e Policy Engine
  • Crittografia con crittografia S/MIME basata sui ruoli

Conclusioni e prospettive

Ulteriori servizi previsti

flatexDEGIRO è estremamente soddisfatta della sicurezza delle e-mail di Retarus, della stabilità del servizio e dell’assistenza fornita. Per questo motivo il broker online sta già pensando di introdurre in futuro altri servizi di messaggistica e sicurezza di Retarus.