Nach der Inbetriebnahme im Jahr 2024 gelang es dem Unternehmen, sowohl den Benutzerkomfort zu verbessern als auch den Schutz vor Datenlecks zu erhöhen – was zu einer stärkeren Sicherheitslage beiträgt und Acoms Mission, „Kundendaten umfassend zu schützen“, unterstützt.
Acom wurde 1936 gegründet und hält das Kernprinzip "customer-first" im Rahmen seiner Philosophie des "Kreises des Vertrauens" aufrecht. Das Unternehmen betreibt Kredit- und Kreditkartendienstleistungen, Kreditgarantien und eingebettete Finanzierungen in Japan und baut im Rahmen seiner globalen Strategie das Kreditgeschäft in ganz Asien aus. Das Unternehmen war auch führend bei Innovationen im Bereich Customer Experience, wie z. B. bei der Entwicklung automatisierter Vertragsmaschinen.
Unabhängig von Veränderungen in der Geschäftslandschaft ist Acom weiterhin bestrebt, allen Stakeholdern Zufriedenheit zu bieten – eine Verpflichtung, die auf gegenseitigem Vertrauen beruht. Sicherheit spielt eine entscheidende Rolle bei der Aufrechterhaltung dieses "Vertrauenskreises", und die Pandemie hat die Herangehensweise des Unternehmens dramatisch verändert.

Masatoshi Shimbo, Deputy General Manager des Infrastrukturteams in der Abteilung für Systembetrieb von Acom, erklärt: "Vor COVID-19 waren PCs auf den Einsatz im Büro beschränkt und durften nicht außerhalb des Standorts mitgenommen werden. Um Remote-Arbeit während der Pandemie zu ermöglichen, haben wir schnell eine VPN-basierte Lösung implementiert. Als VPN-Schwachstellen jedoch zum Ziel von Cyberangriffen wurden, haben wir sie ersetzt – uns aber weiterhin auf die traditionelle Firewall-basierte Perimeterverteidigung verlassen. Über die Pandemie hinaus haben wir 2021 begonnen, Zero Trust zu erforschen, um ein Sicherheitsframework zu entwickeln, das für die Ära der hybriden Arbeit geeignet ist."
Andere Anbieter benötigten zusätzliche Tools, um Funktionslücken zu schließen. Netskope hingegen bot eine zentralisierte Transparenz und Verwaltung des Internetverkehrs.

Zum Ziel der Einführung von Zero Trust erklärt Shimbo: "Wir wollten uns von der perimeterbasierten Verteidigung lösen, indem wir die Sicherheit innerhalb und außerhalb des Unternehmens auf der gleichen Ebene verwalten."
Bei der Evaluierung der Lösungen legte das Team Wert auf die Möglichkeit, verschiedene Web-Sicherheitsfunktionen zu integrieren, die zuvor auf mehrere Tools verteilt waren. Sie mussten grundlegende Funktionen abdecken, wie z. B. Secure Web Gateway (SWG) zur Sicherung des Internetzugangs und Remote Browser Isolation (RBI) zur Trennung von Internet- und internen Netzwerken. Nach der Eingrenzung potenzieller Anbieter und der Durchführung von PoCs (Proof of Concept) stellte Acom fest, dass nur Netskope alle Anforderungen erfüllte.

"Die Möglichkeit, bestehende Sicherheitsfunktionen auf einer einzigen Plattform zu konsolidieren, war ein großer Vorteil", sagt Shimbo. "Andere Anbieter benötigten zusätzliche Tools, um Funktionslücken zu schließen. Netskope hingegen bot eine zentralisierte Transparenz und Verwaltung des Internetverkehrs. Es enthielt auch neue Funktionen wie Cloud Access Security Broker (CASB) zur Überwachung und Steuerung der Cloud-Service-Nutzung und Data Loss Prevention (DLP) zur Identifizierung, Überwachung und zum Schutz sensibler Daten – Funktionen, die wir zuvor nicht bereitgestellt hatten. Die einheitliche Konsole erleichterte die Konfiguration, und die Möglichkeit, SASE (Secure Access Service Edge) in einem einzigen Produkt zu realisieren, wurde sehr geschätzt."
Im November 2022 entschied sich Acom für Netskope nicht nur wegen seiner Fähigkeiten, sondern auch wegen seiner Kostenvorteile gegenüber der Erneuerung bestehender Lösungen. "Auch unsere Führungskräfte zeigten großes Interesse an Zero Trust", fügt Shimbo hinzu.
Unser vorheriger Remote-Browser von Drittanbietern hatte eine langsame Startzeit und Rendering-Probleme, über die sich die Benutzer beschwerten. Jetzt sind diese Beschwerden vollständig verschwunden.

Hiroshi Nishikawa, Section Manager im Infrastruktur-Team, erklärt den Bereitstellungsprozess: "Während der Implementierung haben wir getestet, ob die Cloud-Dienste, die im täglichen Betrieb verwendet werden, über Netskope zugänglich sind. Als Probleme auftraten, passten wir die Einstellungen an und stimmten Netskope fein ab, um sie zu lösen."
Bis Ende 2023 war Netskope-basiertes Zero Trust vollständig auf allen internen und externen OA-Geräten (Office Automation) ausgerollt und wurde von allen Mitarbeitern genutzt. Das Unternehmen hat im Zuge einer geplanten Aktualisierung seiner lokalen Sicherheits-Appliances auch vollständig auf Netskope umgestellt. Im Januar 2025 war die Zero-Trust-Umgebung vollständig etabliert.
Mehr als ein Jahr nach der Implementierung hat Acom begonnen, greifbare Vorteile zu sehen.

Masahiko Okugawa, Senior Chief im Infrastruktur-Team, erklärt: "Unser vorheriger Remote-Browser von Drittanbietern hatte eine langsame Startzeit und Rendering-Probleme, über die sich die Benutzer beschwerten. Jetzt sind diese Beschwerden vollständig verschwunden. Wir verwenden auch die Cloud Firewall, um den Zugriff auf Rich Content nur autorisierten Benutzern zu ermöglichen."
Operativ trug das Routing des Internetverkehrs über Netskope dazu bei, Engpässe zu vermeiden, die durch zentralisierten Datenverkehr verursacht wurden, was zu verbesserten Reaktionszeiten führte, ohne die Sicherheit zu beeinträchtigen. "Durch die Nutzung des Internets über Netskope konnten wir die Reaktionszeiten verbessern und die Sicherheit gewährleisten. Darüber hinaus konnten wir durch die Konsolidierung unserer bestehenden Sicherheitsprodukte den Betriebs- und Wartungsaufwand reduzieren und den Bedarf an Kapazitätsmanagement eliminieren, wodurch die Effizienz des Betriebsmanagements verbessert und die Gesamtkosten gesenkt wurden", sagt Nishikawa.
Durch die Nutzung des Internets über Netskope konnten wir die Reaktionszeiten verbessern und die Sicherheit gewährleisten.

Shimbo hebt hervor, wie Netskope sowohl die betriebliche Effizienz als auch die Compliance für das Informationsmanagement-Team unterstützt hat: "Früher erforderte die Überwachung ausgehender Informationen von unternehmenseigenen PCs manuelle Überprüfungen der Zugriffsprotokolle, was zeitaufwändig war. Jetzt macht es DLP einfach, ein Dashboard zu überprüfen und zu durchsuchen. Mit CASB können wir auch Dateinamen einsehen, die in die Cloud hochgeladen wurden, was unsere Prävention von Datenlecks stärkt."
Acom ist vollständig konform mit PCI DSS, dem internationalen Sicherheitsstandard zum Schutz von Kreditkartenmitgliedsdaten. "Diese Zero-Trust-Implementierung hat unser Framework für den vollständigen Schutz von Kundendaten gestärkt", sagt Shimbo.

Mit Blick auf die Zukunft teilt Shimbo die nächsten Schritte mit: "Wir sind erfolgreich über die perimeterbasierte Sicherheit hinausgegangen. Unser nächstes Ziel ist die Mikrosegmentierung, d. h. die Aufteilung des Netzwerks in kleinere Segmente, um die Sicherheit zu erhöhen. Wir möchten Netskope auch verwenden, um granulare Kontrollen auf Benutzerebene zu ermöglichen. Auf einer sicheren Grundlage wollen wir die neuesten Technologien wie KI rechtzeitig nutzen, um die Wettbewerbsfähigkeit und Kundenzufriedenheit zu steigern."
Unterstützt durch Zero Trust wird der duale Ansatz von Acom aus Verteidigung und Innovation seinen "Circle of Trust" weiter stärken.