Als eine der größten Regionalbanken Japans arbeitet die Bank of Yokohama eng mit den lokalen Gemeinschaften und Kunden zusammen, vorwiegend in der Präfektur Kanagawa. Als Reaktion auf den zunehmenden Einsatz von KI, die Zunahme von Cyberangriffen und die Einführung hybrider Arbeitsmodelle hat die Bank ihr Intranet (nachfolgend „Intra“) von einem datenzentrumszentrierten Modell auf eine Cloud-basierte Zero-Trust-Architektur umgestellt. Um Zero Trust zu erreichen, setzte die Bank auf Netskope SASE. Ausschlaggebend war, dass es alle Sicherheitsanforderungen der Bank erfüllte. Das New Intranet, das sich auch an der Ausrichtung der „Leitlinien zur Cybersicherheit im Finanzsektor“ orientiert, hat bei anderen regionalen Banken großes Interesse geweckt.
Die 1920 gegründete Bank von Yokohama erfüllt seit über 100 Jahren ihre Aufgaben als regionales Finanzinstitut und betreut vorwiegend die Präfektur Kanagawa. Als Kern der Yokohama Financial Group arbeitet sie mit Konzerngesellschaften zusammen, um umfassende Finanzlösungen anzubieten. Im Jahr 2022 formulierte die Gruppe ihre langfristige Vision als „Lösungsunternehmen, das als Partner tief in der Gemeinschaft verwurzelt ist und sie begleitet“. Um diese Vision zu verwirklichen, wurde im April 2025 ein mittelfristiger Managementplan gestartet. Die drei Kernthemen sind „Wachstum“, „Empowerment“ und „Nachhaltigkeit“.
Hisao Ishikawa, General Manager der IT-Lösungsabteilung der Bank von Yokohama, erklärt „Empowerment“, das als treibende Kraft hinter dem Plan dient. „Im Rahmen von Empowerment investieren wir aktiv in Humankapital, um die Talente zu entwickeln, die wir benötigen, um unsere Rolle als ‚Lösungsunternehmen‘ zu erfüllen.“ Wir konzentrieren uns auch darauf, ein Umfeld zu schaffen, in dem jeder Mitarbeiter sein Potenzial durch die Nutzung von Unternehmensreformen und digitalen Technologien wie generativer KI maximieren kann. Aus IT-Sicht liegen die Schwerpunkte auf der Steigerung der Produktivität und der Stärkung der Governance.“
Bei der Bank of Yokohama gibt es viele Kundenbetreuer, die ihre Geschäfte außerhalb des Büros abwickeln. Um den unterschiedlichen Arbeitsstilen gerecht zu werden, hat die Bank die Fernarbeit auch nach der Pandemie fortgesetzt und ein hybrides Arbeitsmodell eingeführt. Junpei Yoshino, Leiter der IT-Lösungsabteilung der Bank von Yokohama, reflektiert über die Herausforderungen des bestehenden Intranets, das VDI (Virtual Desktop Infrastructure) mit Thin Clients kombiniert.
„Der PC brauchte lange zum Hochfahren und die Leistung war langsam.“ Da die Verwaltung in einem eigenen Rechenzentrum erfolgte, ergaben sich zudem Herausforderungen hinsichtlich der Geschäftskontinuität im Falle von Katastrophen oder Ausfällen. Darüber hinaus war es notwendig, den Einsatz von KI auszuweiten und der wachsenden Bedrohung durch Cyberangriffe zu begegnen. Im Jahr 2023 haben wir eine Initiative zur Erneuerung unseres Intranets gestartet, um diesen Herausforderungen zu begegnen.“
Der entscheidende Faktor für unsere Entscheidung zur Einführung der Lösung, basierend auf den Ergebnissen des Proof of Concept, war, ob die Lösung die Sicherheitsanforderungen der Bank erfüllen konnte. Netskope war die einzige Lösung, die alle Anforderungen erfüllte.
Die Initiative zur Erneuerung des Intranets zielte darauf ab, von einem auf Rechenzentren ausgerichteten Modell wegzukommen. „Um den Anforderungen an eine verbesserte Geschäftsleistung und den Einsatz von KI gerecht zu werden, stieß die Skalierung innerhalb eines zentralisierten Rechenzentrumsmodells an Grenzen“, sagte Tomotsugu Miura, stellvertretender Leiter der IT-Lösungsabteilung, und fügte hinzu:
„Für das New Intranet, das sowohl eine gesteigerte Produktivität als auch eine verbesserte Governance erreichen sollte, benötigten wir einen Zero-Trust-Ansatz – einen Cloud-basierten Ansatz anstelle eines On-Premises-Perimetermodells –, um eine sichere Arbeitsumgebung innerhalb und außerhalb des Unternehmens zu schaffen.“ Es wurde außerdem zu einem Schlüsselelement der in den von der Finanzdienstleistungsbehörde herausgegebenen „Leitlinien zur Cybersicherheit im Finanzsektor“ definierten Cybersicherheitsmaßnahmen.“
Zur Umsetzung des Zero-Trust-Konzepts beschränkte die Bank of Yokohama ihre SASE-Produktoptionen und führte einen PoC (Proof of Concept) durch. „Der entscheidende Faktor für unsere Entscheidung zur Einführung der Lösung, basierend auf den Ergebnissen des Proof of Concept, war, ob die Lösung die Sicherheitsanforderungen der Bank erfüllen konnte.“ „Netskope war die einzige Lösung, die alle Anforderungen erfüllte“, sagte Yoshino.
Neben den Sicherheitsanforderungen entschied sich die Bank of Yokohama aufgrund einer umfassenden Evaluierung, die die SASE-Funktionalität, die Bedienfreundlichkeit über eine integrierte Konsole und die Kosten berücksichtigte, für die Implementierung von Netskope im März 2024. Unter der Leitung des Security Management Office (heute Security Management Department) erstellte die Bank eine Liste von Sicherheitsrisiken, definierte Anforderungen auf der Grundlage dieser Risiken und ordnete diese den Funktionen von Netskope zu.
Wir konnten Schatten-IT mithilfe von CASB (Cloud Access Security Broker) visualisieren. Da wir zudem spezifische Aktionen wie das Anzeigen und Herunterladen von Daten steuern können, sind wir in der Lage, das System mit Blick auf den Komfort der Mitarbeiter zu betreiben.
Im New Intranet, das Netskope als Sicherheitsgrundlage nutzt, sorgen auf den Endgeräten (FAT-Terminals, Tablets) installierte Agenten dafür, dass die gesamte Kommunikation über das Internet zum SASE geleitet wird, wodurch eine Zero-Trust-Umgebung ermöglicht wird. Im April 2025 starteten wir einen Pilotbetrieb des New Intranets und ab Mai 2025 verteilten wir nacheinander etwa 15.000 Geräte an Hauptsitze und Filialen.
Für die unternehmensweite Einführung des New Intranets haben wir zusätzlich zu den IT-Managern in jeder Abteilung Botschafter für jede Region ernannt, die als Informationsvermittler fungieren sollten.
„Die Botschafter dienen als Ansprechpartner für die Intranet-Umgebung, die Netskope nutzt.“ „Wir haben auch einen Online-Support-Desk über Microsoft Teams eingerichtet, aber ich glaube, dass die Anwesenheit von Ansprechpartnern, die man persönlich konsultieren konnte, ein Gefühl der Sicherheit vermittelte.“ „Wir haben außerdem Instruktoren von Netskope eingeladen, um IT-Managern und -Botschaftern mithilfe von Netskope die Hintergründe der Intranet-Überarbeitung, Sicherheitsrisiken und Gegenmaßnahmen zu erläutern“, sagt Reina Koyama von der IT-Lösungsabteilung der Bank of Yokohama.
Der Betrieb der New Intranet-Umgebung erfordert auch individuelle Unterstützung bei der Kommunikation mit Kunden wie beispielsweise Regierungsbehörden. „Obwohl nicht autorisierte Cloud-Dienste generell blockiert werden, arbeiten wir mit dem Security Management Office zusammen, um bei Bedarf Anpassungen vorzunehmen – wie z. B. die Änderung von Einstellungen oder das Hinzufügen von Whitelists –, um sicherzustellen, dass wir schnell auf Anfragen von Mitarbeitern reagieren“, sagt Frau Koyama.
Als Reaktion auf den zunehmenden Einsatz von KI und die Zunahme von Cyberangriffen stellt der Aufbau eines Intranets zur Unterstützung von Finanztransaktionen eine gängige Herausforderung für Regionalbanken dar. Mit unseren Bemühungen um den Aufbau dieses New Intranets hoffen wir, zur Lösung der Herausforderungen beitragen zu können, denen sich regionale Finanzinstitute in ganz Japan gegenübersehen.
Die Sicherheit in der Cloud-basierten Arbeitsumgebung wurde durch die SASE-basierte Zero-Trust-Architektur von Netskope deutlich gestärkt. „Mithilfe von CASB (Cloud Access Security Broker) konnten wir Schatten-IT visualisieren.“ „Da wir außerdem bestimmte Aktionen wie das Anzeigen und Herunterladen von Daten steuern können, sind wir in der Lage, das System mit Blick auf den Komfort der Mitarbeiter zu betreiben“, sagt Miura.
Die SSL-Inspektionsfunktion von Netskope entschlüsselt und untersucht verschlüsselten Datenverkehr, um das Eindringen von Malware und das Auslaufen vertraulicher Informationen zu verhindern. Darüber hinaus trägt die DLP-Funktion (Data Loss Prevention) bei der Verwendung von Box als externem Dateiaustauschtool dazu bei, das Risiko des Verlusts sensibler Daten zu minimieren.
Miura erläutert die Anwendung: „Durch den Einsatz von DLP wird eine Datei, sobald ein Mitarbeiter sie in Box speichert, automatisch als ‚vertrauliche Informationen enthaltend‘ gekennzeichnet.“ Dies ermöglicht es uns, die Abläufe zu optimieren, indem wir strengere Benutzerprüfungen basierend auf dem Sensibilitätsgrad der Datei implementieren. Der Etikettierungsvorgang dauert nur wenige Sekunden. Diese Verarbeitungsgeschwindigkeit war ebenfalls ein entscheidender Faktor für unsere Entscheidung, Netskope einzuführen.“
Dank Local Breakout – bei dem Benutzer von entfernten Standorten aus direkt auf das Internet zugreifen – haben sich die PC-Startzeiten von über zehn Minuten auf weniger als eine Minute verkürzt, und Webkonferenzen sind jetzt komfortabel und reibungslos. Darüber hinaus haben wir früher Smartphone-Tethering verwendet, um VPN-Software zu starten und auf Thin Clients zuzugreifen. Jetzt können wir, solange wir mit WLAN verbunden sind, von überall aus in einer sicheren Umgebung arbeiten.
Mit Blick auf die Zukunft heißt es: „Wir planen, KI einzusetzen, um die Analyse des Nutzerverhaltens und andere Fähigkeiten zu verbessern.“ Sicherheitsupdates sind notwendig, da sich die Zeiten ändern. „Wir beabsichtigen, Netskope weiterhin bestmöglich zu nutzen“, sagte Miura. Yoshino fügte hinzu: „Im Rahmen eines Zero-Trust-Frameworks werden wir uns von anfälligen VPNs verabschieden und Netzwerkverbindungen optimieren.“ Wir planen außerdem, das auf Netskope basierende Intranet konzernweit einzuführen, um die Sicherheit zu erhöhen.“
Die von der Bank of Yokohama implementierte Zero-Trust-Lösung auf Basis von Netskope SASE stößt bei anderen regionalen Banken auf Interesse. Ishikawa kommentierte die gesellschaftliche Bedeutung dieser Initiative: „Angesichts des zunehmenden Einsatzes von KI und der Zunahme von Cyberangriffen ist der Aufbau eines Intranets, das Finanzoperationen unterstützt, eine gängige Herausforderung für Regionalbanken.“ Mit unseren Bemühungen zum Aufbau dieses New Intranets hoffen wir, zur Lösung der Herausforderungen beitragen zu können, denen sich regionale Finanzinstitute in ganz Japan gegenübersehen.“
Die Yokohama Financial Group hat sich zum Ziel gesetzt, „eine unverzichtbare Finanzgruppe für die Region“ zu sein. Die Zero-Trust-Lösung von Netskope wird die Herausforderungen und das Wachstum der Bank of Yokohama, dem Kern dieser Gruppe, unterstützen.
