TOYOTA INDUSTRIES IT SOLUTIONS Inc. (TIIS) verwaltet IT für die Toyota Industries Group, einen globalen Hersteller. Um interne Herausforderungen zu lösen – und die gewonnenen Erkenntnisse auf die gesamte Gruppe anzuwenden – wollte TIIS eine Zero-Trust-Cloud-native Umgebung aufbauen. Der Schlüssel zu seinem Erfolg: die Bereitstellung von Netskope SSE (Security Service Edge) zusammen mit Netskope SD-WAN, um ein vollständiges, einzelnes SASE (Secure Access Service Edge) zu erreichen. Durch die Zusammenführung von Sicherheit und Netzwerk hat TIIS seine Datenverlustprävention gestärkt, die Abläufe optimiert und die Netzwerkkosten optimiert – und richtet nun seine Aufmerksamkeit auf Sichtbarkeit und Kontrolle für KI.
TIIS wurde 1991 als Ableger der Informationssystemabteilung der Toyota Industries Corporation gegründet. Sie bildet die Grundlage der IT der Toyota Industries Group, deren Geschäftsbereiche – Automobile, Industriefahrzeuge und Textilmaschinen – weltweit vertreten sind. Die Stärke des Unternehmens liegt in der engen Zusammenarbeit mit dem Unternehmen – von IoT-fähigen Produktionsstandorten und dem Einsatz von KI bis hin zur Stärkung der Cybersicherheit und der Unterstützung des gesamten IT-Lebenszyklus von Strategie und Planung bis hin zu Entwicklung und Betrieb. TIIS verbindet außerdem die Philosophie des Toyota Production Systems (TPS) mit IT-Expertise, um optimale Lösungen auch an Kunden außerhalb der Gruppe zu liefern.
Als IT-Fachkräfte der Gruppe wird von TIIS erwartet, dass er als früher Anwender fortschrittlicher Initiativen tätig ist und das daraus resultierende Wissen und Know-how an die gesamte Gruppe weitergibt. Im Streben nach größerer Agilität und der Bereitschaft, New Technologie zu übernehmen – und um den direkten Besitz von Vermögenswerten zu vermeiden – laufen nahezu alle TIIS-Systeme inzwischen in der Cloud. Naoyuki Nogaya, General Manager der IT-Infrastrukturabteilung der IT Platform Unit, erinnert daran, dass diese cloud-native Umgebung Sicherheitsherausforderungen auf zwei Ebenen mit sich brachte: im Geschäft und am Arbeitsplatz. "Auf der geschäftlichen Seite konnte unsere Sicherheitsbasis mit der wachsenden Nutzung von Cloud-Diensten nicht Schritt halten", sagt er. "Wir waren auch besorgt, dass der Kompromiss zwischen Datenverlustprävention und Benutzerfreundlichkeit unsere digitalen Transformationsbemühungen hemmen könnte. Am Arbeitsplatz zeigte hybride Arbeit – die aus Gründen der Work-Life-Balance und der Talentbindung weit über die Pandemie hinaus fortgesetzt wurde – die Grenzen der traditionellen perimeterbasierten Verteidigung offen."
Um beide Herausforderungen zu lösen, startete TIIS 2024 ein Projekt, um eine Zero-Trust-Cloud-native Umgebung zu schaffen, die es Mitarbeitern ermöglicht, jederzeit und überall sicher zu arbeiten. Auf die Frage nach dem Schlüssel zum Erfolg verweist Nogaya auf eine Entscheidung: "vollständige SASE – SSE plus SD-WAN – von einem einzigen Anbieter zu erreichen."
Nach dem Vergleich mehrerer Produkte stellten wir fest, dass Netskope's CASB (Cloud Access Security Broker) uns die beste Einsicht in die Nutzung von Cloud-Diensten bietet.
Für seine Zero-Trust-Cloud-native Umgebung wählte TIIS zunächst eine SSE-Lösung aus. "Nach dem Vergleich mehrerer Produkte stellten wir fest, dass Netskope CASB (Cloud Access Security Broker) uns die beste Einsicht in die Nutzung von Cloud-Diensten bietet. Abgesehen von der Sichtbarkeit fiel es auch durch seine feine Kontrolle auf", erklärt Nogaya.
"Aus Sicht der Datenverlustprävention ist es unerlässlich, Datei-Uploads in Cloud-Dienste blockieren zu können. Wenn du jedoch die Nutzung eines Dienstes komplett verbietest, um Uploads zu stoppen, verlierst du auch die Möglichkeit, von ihm herunterzuladen. Wir brauchten einen Ansatz, der über eine einfache "Erlauben oder Verweigern" hinausgeht. Netskope CASB ermöglicht es uns, Uploads und Downloads unabhängig zu kontrollieren und zu blockieren, was unserer Meinung nach flexibel die Bedürfnisse vor Ort erfüllen könnte. Die Möglichkeit, zwischen privaten und unternehmerischen Mietern zu unterscheiden – und den Zugang entsprechend zu kontrollieren – stärkt unsere Verteidigung zusätzlich."
Im April 2024 entschied sich TIIS, Netskope SSE zu übernehmen, das CASB, SWG (Secure Web Gateway), ZTNA (Zero Trust Network Access) und andere Sicherheitsfunktionen in einer einzigen Plattform zusammenfasst.
Kiyotaka Naruse von Group 1, IT Infrastructure Section 2, IT Infrastructure Department, beschreibt, was während der Einführung am wichtigsten war: "Zero Trust bedeutet, standardmäßig keinem Zugriff oder Kommunikation zu vertrauen, aber wir befürchteten, dass übermäßig detaillierte Kontrollen von Anfang an die Abläufe verkomplizieren und verhindern würde, dass die Umgebung im Feld Fuß fasst", sagt er. "Also definierten wir breite Gruppen – die gesamte Organisation, einzelne Abteilungen, einzelne Nutzer – und legten die Kommunikationskontrollen fest, die jede Gruppe benötigte. Wir mussten auch bei der SSL-Entschlüsselung vorsichtig sein, die den Inhalt des Verkehrs innerhalb von SSE überprüft, da sie unbeabsichtigt Anwendungsverkehr blockieren kann. Um dem entgegenzuwirken, haben wir SSL-Entschlüsselungsausschlüsse auf ein Minimum beschränkt und unsere Abläufe auf eine starke Sicherheit abgestimmt."
Indem wir Netskope SD-WAN neben Netskope SSE hinzufügen, können wir dieselbe Sicherheitsrichtlinie auf Geräte anwenden, die keinen Agenten ausführen können.
Als TIIS von seiner alten Sicherheitsumgebung zu Netskope SSEmigrierte, entstand eine New Herausforderung: Wie man die Bereiche abdeckt, die SSE allein nicht erreichen konnte, erinnert sich Nogaya.
"Unsere Standorte umfassen Geräte, die keinen Agenten bedienen können – Stempeluhren, Drucker, IoT-Geräte und PCs, die für die Kundenwartung vor Ort verwendet werden", sagt er. "Die Ausweitung unseres bestehenden Sicherheitsumfelds auf diese Bereiche hätte die Operationen komplexer gemacht und es erschwert, die Sicherheitspolitik konsequent durchzusetzen."
TIIS wandte sich SD-WAN (Software-Defined Wide Area Network) zu, das Software zur Steuerung des Wide Area Network (WAN) verwendet, das seine Standorte verbindet. "Der Schlüssel war, vollständiges SASE zu erreichen, indem Sicherheit und Netzwerke unter einem einzigen Anbieter vereint werden", sagt Nogaya und fährt fort: "Indem wir Netskope SD-WAN neben Netskope SSE hinzufügen, können wir dieselbe Sicherheitsrichtlinie auf Geräte anwenden, die keinen Agenten ausführen können. Die Kombination von Produkten mehrerer Anbieter hingegen bedeutet hingegen meist, separate, sich überschneidende Richtlinien zu entwickeln und aufrechtzuerhalten. Die Konsolidierung und Vereinfachung der Abläufe bei einem einzigen Anbieter bedeutet, dass wir keine Router und andere Komponenten zusammensetzen müssen – SASE wird allein durch die Konfiguration erreichbar, was ein großer betrieblicher Vorteil ist."
Mit Netskope SSE und SD-WAN haben wir die Grundlage für eine Zero-Trust-Cloud-native Umgebung geschaffen.
Im August 2025 ging die Zero-Trust-Umgebung von TIIS, betrieben von Netskope SSE, vollständig online. Naruse beschreibt die Auswirkungen: "Netskope nutzt eigene Algorithmen, um Uploads sogar auf Cloud-Speicherdienste zu blockieren, die die Produkte anderer Anbieter nicht identifizieren, sodass wir das Gefühl haben, eine viel gründlichere Upload-Kontrolle als zuvor erreicht zu haben", sagt er. "Und da Downloads jetzt erlaubt sind, können Nutzer genau dann die Informationen erhalten, die sie brauchen – das Volumen der downloadbezogenen Anfragen ist stark zurückgegangen. Außerdem haben wir die Nutzung auf ein vom Unternehmen genehmigtes, standardisiertes generatives KI-Tool beschränkt; jeder andere KI-Dienst erfordert eine Anfrage, und nur genehmigte Dienste sind erlaubt."
TIIS rollt nun Netskope SD-WAN aus, um seine SASE-Bereitstellung abzuschließen. Über das hinaus, was SSE allein nicht erreichen kann, merkt Naruse an, dass auch die Netzwerkkosten optimiert werden: "Unser vorheriges Intersite-Netzwerk hat uns basierend auf dem Bandbreitenverbrauch abgerechnet, und es war schwierig, die ständig steigenden Kosten einzudämmen", sagt er. "Jetzt wird der Datenverkehr von PCs, die den Netskope-Agenten ausführen, über das Internet ausgewechselt, während der Datenverkehr, den SSE nicht verarbeiten kann – zum Beispiel servergenerierter Datenverkehr – über SD-WAN geleitet wird, was unsere Gesamtkosten für das Netzwerk optimiert. Der Datenverkehr von jedem Standort passiert ebenfalls ein SASE-Gateway, sodass dieselbe Sicherheitsrichtlinie auf der gesamten Netskope-Plattform konsequent durchgesetzt wird. Wir haben auch die Leistungsverlangsamungen an unseren Seiten beseitigt, die früher bei Ereignissen wie Windows-Updates auftraten."
"Mit Netskope SSE und SD-WAN haben wir die Grundlage für eine Zero-Trust-Cloud-native Umgebung geschaffen", sagt Nogaya. "Wir werden das erworbene Wissen und Know-how einsetzen, um die digitale Transformation und die Reform des Arbeitsstils in der gesamten Toyota Industries Group voranzutreiben."
Mit Blick auf die Zukunft sagen sowohl Nogaya als auch Naruse, dass TIIS die KI-getriebene Entwicklung und die Transformation seiner Abläufe durch KI-Agenten beschleunigen wird. Sie freuen sich auch auf Netskope One AI Security, das es TIIS ermöglichen wird, sein gesamtes KI-Ökosystem zu visualisieren, zu steuern und zu schützen – einschließlich Transparenz in der Kommunikation zwischen KI-Agenten und Echtzeitanalyse von Prompts.