Como uno de los mayores bancos regionales de Japón, Bank of Yokohama trabaja mano a mano con las comunidades y clientes locales, principalmente en la prefectura de Kanagawa. En respuesta al creciente Usar de la IA, el aumento de los ciberataques y la adopción del trabajo híbrido, el banco ha transformado su intranet (en adelante "Intra") de un modelo centrado en el centro de datos a una arquitectura de confianza cero basada en la nube. Para lograr el Zero Trust, el banco adoptó el SASE de Netskope. El factor decisivo fue que cumplía todos los requisitos de seguridad del banco. La intranet de Nuevo, que también se alinea con la dirección de las "Directrices sobre Ciberseguridad en el Sector Financiero", ha atraído un gran interés de otros bancos regionales.
Fundado en 1920, el Bank of Yokohama ha cumplido con sus responsabilidades como institución financiera regional durante más de 100 años, sirviendo principalmente a la prefectura de Kanagawa. Como núcleo del Grupo Financiero de Yokohama, colabora con las empresas del grupo para ofrecer soluciones financieras integrales. En 2022, el grupo estableció su visión a largo plazo como "una empresa de soluciones elegida como socio, profundamente arraigada en la comunidad y caminando a su lado." Para hacer realidad esta visión, se lanzó un plan de gestión a medio plazo en abril de 2025. Los tres temas centrales son "Crecimiento", "Empoderamiento" y "Sostenibilidad".
Hisao Ishikawa, Director General del Departamento de Soluciones IT del Bank of Yokohama, explica "Empoderamiento", que es la fuerza motriz detrás del plan. "Bajo Empoderamiento, estamos invirtiendo activamente en capital humano para desarrollar el talento necesario para cumplir nuestro papel como 'Empresa Solución'. También nos estamos centrando en crear un entorno donde cada empleado pueda maximizar su potencial aprovechando reformas empresariales y tecnologías digitales como la IA generativa. Desde una perspectiva de TI, los puntos clave son mejorar la productividad y fortalecer la gobernanza."
Bank of Yokohama cuenta con muchos gestores de relaciones con clientes que realizan negocios fuera de las instalaciones y, para adaptarse a estilos de trabajo diversos, el banco ha continuado trabajando en remoto incluso después de la pandemia e introdujo un modelo híbrido. Junpei Yoshino, líder del Departamento de Soluciones TI en Bank of Yokohama, reflexiona sobre los desafíos de la intranet existente, que combina VDI (Infraestructura Virtual de Escritorio) con clientes ligeros.
"Tardó mucho en arrancar el PC y el rendimiento fue lento. Además, al gestionarse en un centro de datos local, existían desafíos respecto a la continuidad del negocio en caso de desastres o cortes. Además, necesitábamos ampliar el Usar de la IA y abordar la creciente amenaza de ciberataques. En 2023, lanzamos una iniciativa de renovación de intranet para abordar estos desafíos."
El factor decisivo en nuestra decisión de adopción, basada en los resultados de las personas de color de color, fue si la solución podía cumplir con los requisitos de seguridad del banco. Netskope era la única solución que cumplía con todos ellos.
La iniciativa de renovación de la intranet pretendía alejarse de un modelo centrado en el centro de datos. "Para satisfacer las demandas de mejorar el rendimiento empresarial y aprovechar la IA, existían límites para escalar dentro de un modelo centralizado de centros de datos", dijo Tomotsugu Miura, subdirector del Departamento de Soluciones de TI, añadiendo:
"Para la intranet de Nuevo, que necesitaba lograr tanto una mayor productividad como un fortalecimiento de la gobernanza, requeríamos un enfoque Zero Trust —uno basado en la nube en lugar de un modelo perterípal local— para crear un entorno de trabajo seguro tanto dentro como fuera de la empresa. También se convirtió en un componente clave de las medidas de ciberseguridad definidas en las 'Directrices sobre Ciberseguridad en el Sector Financiero' emitidas por la Agencia de Servicios Financieros."
Para implementar Zero Trust, Bank of Yokohama redujo sus opciones de productos SASE y realizó una prueba de concepto (PoC). "El factor decisivo en nuestra decisión de adopción, basada en los resultados de las personas de color de la sociedad, fue si la solución podía cumplir con los requisitos de seguridad del banco. Netskope fue la única solución que cumplió con todos ellos", dijo Yoshino.
Además de los requisitos de seguridad, Bank of Yokohama decidió implementar Netskope en marzo de 2024 basándose en una evaluación exhaustiva que incluyó funcionalidad SASE, facilidad de operación mediante una consola integrada y coste. Dirigido por la Oficina de Gestión de Seguridad (ahora el Departamento de Gestión de Seguridad), el banco elaboró una lista de riesgos de seguridad, definió requisitos basados en esos riesgos y los asignó a las características de Netskope.
Pudimos visualizar el Usar CASB de TI en sombra (Cloud Access Security Broker). Además, dado que podemos controlar acciones específicas como la visualización y descarga de datos, podemos operar el sistema pensando en la comodidad de los empleados.
En la intranet de Nuevo, que Usar Netskope como base de seguridad, los agentes instalados en Endpoint (terminales FAT, tabletas) aseguran que todas las comunicaciones se enruten a través de internet hasta el SASE, permitiendo así un entorno de confianza cero. En abril de 2025, iniciamos una operación piloto de la intranet de Nuevo y, a partir de mayo de 2025, distribuimos secuencialmente aproximadamente 15.000 dispositivos a las oficinas centrales y sucursales.
Para el despliegue a nivel de la empresa de la intranet de Nuevo, asignamos embajadores para cada región además de los responsables de TI de cada departamento para que actúen como enlaces de información.
"Los embajadores actúan como punto de contacto para el entorno intranet utilizando Netskope. "También montamos un mostrador de soporte online a través de Microsoft Teams, pero creo que la presencia de embajadores que podían ser consultados cara a cara proporcionó una sensación de tranquilidad. También invitamos a instructores de Netskope para explicar a responsables y embajadores de TI el contexto de la reforma de la intranet, los riesgos de seguridad y las contramedidas que Netskope Usar", afirma Reina Koyama del Departamento de Soluciones IT del Bank of Yokohama.
Operar el entorno intranet de Nuevo también requiere un apoyo individualizado a la hora de comunicarse con clientes como agencias gubernamentales. "Aunque los Servicios en la nube no autorizados suelen estar bloqueados, colaboramos con la Oficina de Gestión de Seguridad para hacer ajustes —como cambiar configuraciones o añadir listas blancas— según sea necesario, asegurando que respondamos rápidamente a las solicitudes de los empleados", dice la Sra. Koyama.
En respuesta al creciente Usar de la IA y al incremento de los ciberataques, construir una intranet que apoye las operaciones financieras es un reto común para los bancos regionales. A través de nuestros esfuerzos para construir esta intranet de Nuevo, esperamos contribuir a resolver los desafíos que enfrentan las instituciones financieras regionales en todo Japón.
La seguridad en el entorno laboral basado en la nube se ha reforzado significativamente gracias a la arquitectura Zero Trust basada en SASE de Netskope. "Pudimos visualizar el Usar CASB de TI en sombra (Seguridad de Acceso a la Nube Broker). Además, dado que podemos controlar acciones específicas como la visualización y descarga de datos, podemos operar el sistema pensando en la comodidad de los empleados", dice Miura.
La función de inspección SSL de Netskopedescifra e inspecciona el tráfico cifrar para evitar la infiltración de malware y la filtración de información confidencial. Además, cuando Usar Box es una herramienta externa de intercambio de archivos, la función DLP (Prevención de Pérdida de Datos) ayuda a mitigar el riesgo de fugas de datos sensibles.
Miura amplía su aplicación: "Por Usar DLP, en el momento en que un empleado almacena un archivo en Box, se etiqueta automáticamente como 'que contiene información confidencial'. Esto nos permite optimizar las operaciones implementando comprobaciones de usuario más rigurosas basadas en el nivel de sensibilidad del archivo. El proceso de etiquetado lleva solo unos segundos. Esta velocidad de procesamiento también fue un factor clave en nuestra decisión de adoptar Netskope."
Gracias a la separación local —donde los usuarios acceden a internet directamente desde ubicaciones remotas— los tiempos de arranque del PC se han reducido de más de diez minutos a menos de un minuto, y las conferencias web son ahora cómodas y fluidas. Además, aunque antes usábamos usar el tethering de smartphones para lanzar software VPN y acceder a thin clients, ahora mientras estemos conectados a Wi-Fi, podemos trabajar en un entorno seguro desde cualquier lugar.
En cuanto al futuro, "Planeamos aprovechar la IA para mejorar el análisis del comportamiento de los usuarios y otras capacidades. Las actualizaciones de seguridad son necesarias a medida que cambian los tiempos. Tenemos la intención de seguir aprovechando Netskope al máximo", dijo Miura. Yoshino añadió: "Bajo un marco de confianza cero, nos alejaremos de las VPN vulnerables y optimizaremos las conexiones de red. También planeamos desplegar la intranet basada en Netskope en todo el grupo para reforzar la seguridad."
La solución de confianza cero basada en el SASE de Netskope, implementada por el Banco de Yokohama, está atrayendo la atención de otros bancos regionales. Ishikawa comentó sobre la importancia social de esta iniciativa: "En respuesta al creciente Usar de la IA y al aumento de los ciberataques, construir una intranet que apoye las operaciones financieras es un desafío común para los bancos regionales. A través de nuestros esfuerzos para construir esta intranet de Nuevo, esperamos contribuir a resolver los desafíos que enfrentan las instituciones financieras regionales en todo Japón."
El Grupo Financiero de Yokohama aspira a ser "un grupo financiero indispensable para la región." La solución Zero Trust de Netskope apoyará los retos y el crecimiento del Bank of Yokohama, el núcleo de este grupo.
