Obtén el informe: Como lograr alinear a CIOs y CEOs en la era de la IA
Itochu Techno-Solutions Corporation (“CTC”) is a leading system integrator that continues to promote workstyle reform by strengthening zero trust security to create an environment where anyone can work safely from anywhere. As part of this initiative, the company adopted the cloud-based security platform Netskope as its cloud proxy. After about four years of operation, Netskope has delivered improved user convenience, enhanced security, and maximized performance.
It has greatly contributed to enabling employees to freely choose when and where they work.
Fundada en 1972, CTC opera bajo la identidad corporativa "Desafiando los cambios del mañana." La empresa ofrece una amplia gama de servicios como integradora de sistemas, desde ventas y construcción de sistemas hasta mantenimiento, operación, desarrollo de sistemas/software basado en contrato, servicios de procesamiento de información, servicios de información científica e ingeniería, y Servicios en la nube.
Para satisfacer diversas necesidades de los clientes, CTC opera a través de cinco grupos empresariales especializados adaptados a sectores y regiones específicas: Grupo de Negocios Empresariales, Grupo de Negocios de Comercio al Por Menor y Servicios, Grupo de Negocios de Información y Comunicaciones, Grupo de Negocios de Infraestructura Regional e Social, y Grupo de Negocios Financieros. Estos cuentan con el apoyo de tres organizaciones principales: el Grupo de Negocios de Servicios Digitales, que promueve DX y crea servicios y negocios nuevos; el Grupo CRO, que impulsa estrategias e iniciativas de marketing a nivel de empresa para ampliar los ingresos de CTC; y el Grupo de Estrategia Tecnológica, que asesora a la alta dirección en cuestiones técnicas y estratégicas.
Dentro del Grupo de Negocio de Servicios Digitales, el Departamento de Planificación y Promoción de Negocios de Ciberseguridad lidera el negocio de ciberseguridad de CTC. Una de sus iniciativas es el Laboratorio de Ciberseguridad (CSL), que aprovecha la red global de CTC para acceder a tecnologías avanzadas temprano y ofrecer soluciones justas y técnicamente verificadas, adaptadas a los retos de los clientes.
Actualmente, el Grupo CTC está formado por nueve empresas nacionales y, incluyendo contratistas y personal despachado, aproximadamente 21.000 usuarios acceden a los sistemas internos. El Departamento de Sistemas de Infraestructura TI de la División de Sistemas de Información es responsable de todo, desde la planificación hasta la operación y la gestión de estos sistemas internos. Takamichi Sugawara, Director General del Departamento de Sistemas de Infraestructura TI, explica: "En el Departamento de Sistemas de Infraestructura TI, apoyamos a 21.000 usuarios mientras externalizamos las operaciones, mantenimiento y soporte de hardware del sistema a las empresas del grupo. Como empresa con múltiples proveedores, utilizamos activamente los productos gestionados por cada grupo de negocio y participamos en iniciativas internas que demuestran su eficacia."
Netskope proporciona alta visibilidad, monitorizando las actividades de los usuarios y notificando a los responsables cuando se descarga o sube cuentas personales de Usar de Datos.
De 2018 a 2023, bajo su tercer plan de TI a medio plazo, CTC posicionó la mejora de la seguridad de confianza cero como un área clave. La empresa promovió la reforma del estilo de trabajo, apoyó el trabajo híbrido y revisó las operaciones internas para impulsar DX, creando así un entorno donde cualquiera pudiera trabajar de forma segura y cómoda desde cualquier lugar. Sin embargo, a medida que el Usar de Servicios en la nube se expandió, surgieron ciertos desafíos con los PCs. Satoko Masuda, directora de la Sección de Sistemas de Red del Departamento de Sistemas de Infraestructura TI, explica: "Había demasiados tipos diferentes de PC y el rendimiento de los clientes ligeros era un problema. Dado que la infraestructura interna de Usar Servicios en la nube aún no estaba completamente desarrollada, solicitar dichos servicios a Usar resultaba engorroso y las medidas de seguridad quedaban a manos de cada departamento." Para abordar estos desafíos, CTC decidió introducir PCs seguros basados en un modelo de confianza cero, asegurando tanto alta usabilidad como una fuerte seguridad.
Antes de 2018, las oficinas de CTC en todo el país accedían a sistemas alojados en los centros Datos. Para Usar Servicios en la nube, el tráfico debía primero pasar por el centro de datos mediante una línea dedicada y luego pasar por un proxy web local. Esto provocó un tráfico intenso hacia internet, congestión en ancho de banda y un aumento de costes. Para resolver esto, CTC introdujo líneas de banda ancha SD-WAN, conectando tanto al centro de datos como a Servicios en la nube mediante un proxy en la nube.
Inicialmente, la empresa desplegó un proxy estricto en la nube de control de contenido para bloquear comunicaciones no autorizadas. Sin embargo, este enfoque planteaba desafíos para lograr un entorno de trabajo híbrido flexible y seguro. Takamitsu Koreeda, de la Sección de Sistemas de Red, recuerda: "El control de seguridad basado en contenido requería un esfuerzo operativo intenso y no proporcionaba suficiente comodidad al usuario. Buscamos un proxy de nube de confianza cero que pudiera maximizar la seguridad, la usabilidad y el rendimiento, y llegamos a la seguridad basada en la nube de Plataforma Netskope. Netskope proporciona alta visibilidad, monitorizando las actividades de los usuarios y notificando a los responsables cuando se descarga o sube cuentas personales de Usar de Datos. Nos dimos cuenta de que este enfoque podía equilibrar seguridad, comodidad y rendimiento."
Cuando Iniciamos explorando entornos basados en cero confianza alrededor de 2019–2020, Netskope fue la única solución capaz de abordar nuestros desafíos. Los resultados de las pruebas cumplieron nuestras expectativas, así que decidimos implementarlo
Sugawara continúa: "Cuando Inicio exploramos entornos basados en cero confianza alrededor de 2019–2020, Netskope fue la única solución capaz de abordar nuestros desafíos. Los resultados de las pruebas cumplieron nuestras expectativas, así que decidimos implementarlo."
En la red de CTC, los agentes Netskope se instalan en PCs seguros. Cuando los usuarios se conectan a sitios web o Servicios en la nube, el agente activa y visualiza automáticamente el contenido de comunicación. Alrededor del 70% de las 21.000 cuentas actualmente tienen PCs seguros Usar, mientras que otras son terminales thin-client Usar o PCs no extraíbles debido a limitaciones operativas. Estos se conectan mediante varios métodos como Explicit o IPsec/GRE, pero todo el tráfico pasa por Netskope, donde se identifican IPs privadas para garantizar un acceso seguro a internet. Sugawara explica: "Como integrador de sistemas, CTC Usar muchos tipos de Dispositivo en colaboración con clientes y socios. Aunque los métodos de conexión varían, todas las comunicaciones se enrutan a través de Netskope para mantener la seguridad."
Antes de Netskope, el control de acceso dependía del filtrado. Los empleados que querían acceder a sitios bloqueados debían solicitar la aprobación a su jefe de departamento, quien luego remitía la solicitud al Departamento de Sistemas de Infraestructura TI. Se presentaban alrededor de 1.000 solicitudes de este tipo anualmente, y dado que era difícil para IT juzgar cada caso, la mayoría simplemente se aprobaban. Sin embargo, los jefes de departamento tuvieron dificultades para monitorizar los registros después, lo que hizo que el filtrado y la inclusión en listas blancas fueran en gran medida ineficaces.
Esto es posible porque Netskope proporciona una visibilidad profunda de las actividades. Hemos podido detectar y abordar problemas de seguridad con este enfoque, logrando resultados significativos.
En cambio, Netskope visualiza la comunicación y emite avisos emergentes a los usuarios cuando se detecta actividad riesgosa. Si el usuario sigue intentando continuar, se envía una alerta a su supervisor. Netskope, centrado en la visibilidad y la monitorización, lleva en funcionamiento unos cuatro años y ha arraigado firmemente dentro de la Organización, junto con el concepto de seguridad de confianza cero.
Por ejemplo, como parte de la detección de shadow IT, si una actividad sospechosa sugiere que un usuario está subiendo archivos a una cuenta personal en la nube, su supervisor confirma si es legítimo. Masuda explica: "Esto es posible porque Netskope proporciona una visibilidad profunda de las actividades. Hemos podido detectar y abordar problemas de seguridad con este enfoque, logrando resultados significativos."
Netskope también permite personalizar ventanas emergentes en japonés, incluidas imágenes. CTC Usar esta función es mostrar ventanas emergentes que invitan a los empleados a completar cursos de e-learning o notificarles cuando se producen eliminaciones de archivos grandes en la nube, o cuando los archivos se trasladan de Servicios en la nube corporativos aprobados a personales.
Tras cuatro años de funcionamiento, Netskope Ahora se convierte en un centro de operaciones para Servicios en la nube y acceso a internet, una parte indispensable de las operaciones diarias. Sobre esta base, CTC planea aprovechar aún más Netskope para avanzar en el Trabajo Basado en Actividades (ABW), permitiendo a los empleados elegir libremente cuándo y dónde trabajar, mientras continúa su misión de convertirse en uno de los principales integradores de sistemas de seguridad de Japón.