SWISS POST GROUP · SOBERANÍA POR DISEÑO
AI Matrix
Plataforma
Soluciones
Cambiar a OS
Recursos
Partners
Empresa
Fabricación · AutomociónMarquardt

25 % más de correo malicioso bloqueado, menos del 0,1 % de falsos positivos.

Advanced Email SecurityAmenazas de IAGestionado21 sedes
Marquardt
En resumen

El reto, la solución, el resultado.

Marquardt es un proveedor global de interruptores mecatrónicos y soluciones de control para la industria de la automoción, los electrodomésticos y las herramientas eléctricas. La empresa emplea a unas 10.000 personas en 21 sedes. Para reducir el phishing y el spam, Marquardt implantó Advanced Email Security de Open Systems - con el resultado de un 25 % más de correos sospechosos bloqueados, menos falsos positivos y una carga de trabajo notablemente menor.

El reto

Los ataques de phishing son cada vez más sofisticados - impulsados por la IA, que hace posibles correos muy realistas, ingeniería social dirigida y la evasión de los filtros de seguridad tradicionales. Marquardt quería reforzar sus defensas más allá de Secure Email Gateway y Microsoft 365 Defender, reduciendo al mismo tiempo la carga operativa.

La solución

Marquardt eligió Advanced Email Security de Open Systems, una solución centralizada y totalmente gestionada que se integra sin fisuras en la infraestructura existente de la empresa. Con soporte 24/7, una plataforma unificada y motores de protección inteligentes, Marquardt pudo reforzar notablemente su postura de seguridad del correo.

Los resultados

Se bloquea de forma fiable alrededor de un 25 % más de correos potencialmente dañinos, mientras que los falsos positivos han caído por debajo del 0,1 %. El volumen de tickets ha bajado notablemente, y el equipo de IT Security y los IT Service Centers registran una carga de trabajo mucho menor.

Soluciones aplicadas

De un vistazo

Más interceptado, menos ruido.

Una capa de correo gestionada sobre la plataforma que Marquardt ya utilizaba - medida frente al montaje que sustituye.

<0,1%
Falsos positivos
Correo legítimo retenido por error
810k
Daños evitados
Adicionales, al año
~6M
Correos detenidos
Fuera de las bandejas de entrada, al año
+25%
Correo sospechoso bloqueado
Además del montaje anterior
La entrevista

"Las corazonadas no convencen a la dirección. Los números, sí."

Nos sentamos con Stefan Bast, IT Security Officer, y Philipp Schuster, IT Infrastructure Security en Marquardt, para hablar de los retos y objetivos pasados de la empresa y de cómo Open Systems aportó una solución integral.

Stefan BastIT Security Officer, Marquardt
Philipp SchusterIT Infrastructure Security, Marquardt
01

¿Qué impacto tienen las amenazas de correo en su estrategia de seguridad?

Las manos de un conductor sobre un volante concepto de Marquardt con mandos iluminados y pantallas de cabina
Marquardt fabrica los interruptores y mandos que hay detrás de cabinas como esta.

Las amenazas de correo desempeñan un papel central en nuestra estrategia de seguridad general, ya que siguen siendo la principal vía de entrada de los ciberataques. Una vez que un mensaje malicioso sortea las protecciones técnicas, la seguridad depende del «eslabón más débil» - el usuario. Por desconocimiento, estrés o descuido, los usuarios pueden hacer clic en enlaces manipulados o adjuntos infectados y desencadenar sin querer un ataque. Por eso la seguridad del correo es uno de los componentes más críticos de nuestra estrategia de defensa.

Los informes muestran de forma constante que los ataques de phishing son cada vez más sofisticados - impulsados por el uso de la IA. Correos realistas, ingeniería social dirigida y la capacidad de sortear los filtros tradicionales plantean nuevos retos incluso a sistemas de seguridad maduros. Por esta razón, hemos adoptado desde el principio un enfoque especialmente estricto. Por ejemplo, filtramos sistemáticamente los adjuntos - una práctica que consume tiempo pero es eficaz, y que ya nos ha protegido de daños importantes en varias ocasiones.

02

¿Qué amenazas, retos u objetivos le llevaron a implantar una solución Advanced Email Security?

Queríamos reforzar nuestras defensas frente a las amenazas de correo muy dirigidas e impulsadas por IA, además de la sólida base que aportan el Email Security Service estándar de Open Systems y Microsoft 365 Defender. Estas amenazas avanzadas a menudo buscan manipular a los usuarios para que revelen información confidencial. Los métodos de autenticación puramente técnicos, como SPF, DKIM y DMARC, ya no bastan.

Por eso llevamos a cabo un Proof of Concept (PoC) con Open Systems, y los primeros resultados mostraron que Advanced Email Security filtraba al menos un 15 % más de correos peligrosos.

El panorama de amenazas se ha intensificado drásticamente en los últimos años. Los ataques se han vuelto más sofisticados, y nuevas técnicas - como el phishing mediante códigos QR - suman riesgos adicionales. Estaba claro que había que actuar. En el fondo, es una cuestión de gestión de riesgos.

En Marquardt, la seguridad del correo figura entre las tres principales áreas de riesgo, con exposición tanto financiera como reputacional - y por eso es una prioridad a nivel directivo.

Los primeros resultados mostraron que Advanced Email Security filtraba al menos un 15 % más de correos peligrosos.
Marquardt sobre el proof of concept
03

¿Qué le convenció para elegir Advanced Email Security de Open Systems?

El factor decisivo fue el enfoque integral e integrado de Open Systems: todos los servicios proceden de una única fuente, operan dentro de una infraestructura unificada y forman parte de un servicio gestionado con cobertura 24/7. A esto se suman los Customer Success Managers que llevan años trabajando con nosotros.

Si hubiéramos implantado una herramienta de seguridad del correo adicional e independiente, el esfuerzo habría sido considerable - desde integrarla en los flujos de correo existentes hasta garantizar la disponibilidad y eliminar redundancias. Eso habría supuesto una pesada carga operativa. Con Open Systems, bastó con activar un módulo más en la plataforma existente.

La solución se integra sin fisuras en nuestro entorno actual. A través del Open Systems Portal - que incluye seguimiento de incidencias, gestión de cambios y otras funciones - contamos con un punto de contacto único y centralizado, junto al ágil centro de operaciones Mission Control. Para nosotros, esa es la verdadera esencia de un servicio gestionado: minimizar el esfuerzo interno mientras se aprovecha al máximo la experiencia del proveedor.

04

¿Cómo apoya el servicio gestionado de Open Systems a su equipo de TI?

Operamos en el sector de la automoción, que atraviesa actualmente dificultades económicas. Por ello, vigilamos de cerca los costes de personal - especialmente en países con salarios altos como Alemania.

Precisamente por eso un servicio gestionado como el de Open Systems es tan valioso. Alcanzar el mismo nivel de calidad de forma interna, en poco tiempo, sería casi imposible. También valoramos mucho el soporte continuo 24/7 con experiencia de nivel 3, que distingue claramente a Open Systems de competidores que solo ofrecen guardia fuera del horario laboral.

05

¿Cómo fue la implantación y hasta qué punto se integró bien la solución?

La implantación fue muy fluida gracias al Learning Mode. Durante esta fase, el sistema funciona en un «modo de observación» durante uno o dos meses: los correos sospechosos se detectan y se marcan, pero aún no se bloquean. Esto nos permitió ver exactamente qué mensajes se habrían filtrado - sin interrumpir el funcionamiento normal del correo. Como resultado, el sistema entró en producción sin que se bloqueara por error ningún mensaje legítimo.

Después, revisamos juntos casos concretos en un taller. Quedó claro que Advanced Email Security había identificado más mensajes sospechosos que antes sorteaban otros mecanismos. Para nosotros, fue una prueba clara de su protección añadida. Los falsos positivos eran extremadamente raros - por debajo del 0,1 %. Con el tiempo, el motor ha aprendido a clasificar esos casos automáticamente, eliminando la necesidad de whitelisting manual. Esto alivia la carga de nuestros centros de servicio y aumenta la satisfacción de los empleados, ya que los usuarios ya no tienen que esperar la aprobación de correos.

Los usuarios finales apenas notaron la transición. Solo si faltaba un correo - por ejemplo, por un falso positivo - se daban cuenta de que algo había cambiado. Nuestro service desk recibió formación para comprobar rápidamente esos casos y escalarlos cuando fuera necesario.

06

¿Qué mejoras ha observado desde la implantación?

Desde la implantación de Advanced Email Security, ahora se interceptan de forma fiable alrededor de un 25 % más de correos. En particular, muchos envíos masivos e intentos de phishing que antes se colaban ahora se bloquean con eficacia. En el pasado, a menudo teníamos que enviar avisos a toda la empresa instando a los empleados a eliminar de inmediato los correos peligrosos - ahora esto rara vez es necesario.

En conjunto, Advanced Email Security ha reforzado enormemente nuestras defensas y evita que los mensajes peligrosos lleguen siquiera a los usuarios.

07

¿Cómo ha evolucionado su postura de seguridad del correo, incluida la protección y la concienciación de los empleados?

Los usuarios finales rara vez notan la seguridad del correo en su trabajo diario, porque los mensajes sospechosos se filtran de forma silenciosa en segundo plano. Por ello, la concienciación sobre las amenazas de correo podría disminuir, y por eso nuestro CISO sigue impartiendo formación periódica a los usuarios.

Para el equipo de IT Security, en cambio, la introducción ha sido un claro éxito. Se interceptan bastantes más amenazas, y el número de tickets de soporte ha caído con fuerza. Antes, los empleados preguntaban a menudo si los mensajes sospechosos eran spam - hoy, esos correos rara vez les llegan. Esto alivia tanto a los usuarios como al equipo de seguridad.

Actualmente, todavía mantenemos una capa de control adicional: los usuarios no pueden liberar por sí mismos los correos en cuarentena; se requiere la aprobación del IT Service Desk. Esto garantiza un nivel de protección añadido, ya que los usuarios aún pueden pasar por alto mensajes falsificados.

La combinación de varios mecanismos de protección ha reducido notablemente el riesgo global. Nos impresionan especialmente las capacidades de IA - analizar adjuntos, enlaces, códigos QR, reputación del remitente, iconos y patrones de comunicación. Advanced Email Security correlaciona cientos de señales por correo, las evalúa en su contexto y aprende y mejora de forma continua.

Advanced Email Security correlaciona cientos de señales por correo, las evalúa en su contexto y aprende y mejora de forma continua.
Marquardt sobre las capacidades de IA
08

¿Qué consejo daría a otras empresas que quieran mejorar la seguridad del correo?

Considere sin duda Advanced Email Security - y, sobre todo, realice un Proof of Concept. Es la única manera de obtener datos concretos y verificables. Las corazonadas o los argumentos basados en el miedo no convencen a la dirección; los números, sí.

Es crucial dejar claros los riesgos: un ataque con éxito puede tener consecuencias existenciales. En nuestro caso, los resultados de la PoC, la priorización del CISO y la conciencia de riesgo del consejo llevaron a la aprobación - a pesar del difícil entorno económico.

Como los presupuestos de seguridad son limitados, hay que fijar prioridades. Para nosotros, la seguridad del correo es una prioridad máxima: es el vector de ataque más común y uno con el que cada empleado se identifica, ya que todos usan el correo a diario.

09

¿Le gustaría compartir algo más sobre su experiencia con la seguridad del correo o con Open Systems?

Un factor clave de éxito para nosotros es el servicio integral de Open Systems, que opera de forma constante a un alto nivel y ofrece una amplia gama de soluciones en una sola plataforma. Contar con Technical Account Managers dedicados que conocen nuestro entorno es enormemente valioso y contribuye en gran medida a la eficiencia y la seguridad de nuestra comunicación por correo.

Operamos a escala mundial y antes teníamos soluciones distintas en cada sede. Aunque habíamos definido reglas uniformes para el tratamiento del correo, la implementación era desigual - los estándares variaban y los procesos diferían.

Con la solución centralizada de Open Systems, ahora nos beneficiamos de una plataforma unificada y soporte 24/7. Esto significa que ya no nos despiertan de noche; en su lugar, los equipos locales pueden contactar directamente con Open Systems, hacer revisar las incidencias y obtener orientación siempre que la necesiten.

Profundice

La lógica detrás del cambio.

Por qué el cumplimiento, el control de acceso moderno y el Zero Trust forman parte de la misma conversación que la pasarela de correo.

Mismo problema, ¿otro logo?

Cuéntenos qué utiliza hoy y le diremos con honestidad qué cambia.

Reservar una demo Todas las historias de clientes
Ya es clienteTodo lo que usa hoy sigue funcionando.