Evento de Lanzamiento: Seguridad IA inteligente. Control total de los datos. Reserve su plaza
Para pacientes con diabetes en 100+ países, embecta es literalmente un salvavidas. Las agujas de bolígrafo y jeringuillas de insulina de la empresa mejoran la vida de cerca de 30 millones de personas cada día. Embecta se convirtió en una entidad independiente en 2022, cuando fue desvendida de Becton, Dickinson and Company. A pesar de su corta trayectoria en la actual versión, la Organización cuenta con más de 100 años de experiencia en la administración de insulina.
Netskope One Private Access – Private Access (NPA) para Acceso a Red Zero Trust conecta sin problemas a los usuarios de cualquier lugar con recursos privados En todas partes.
Netskope One DLP – Netskope proporciona prevención unificada de pérdidas de datos (DLP) mejorada por aprendizaje automático para nube, Web, Correo electrónico, aplicaciones privadas y Dispositivo para ayudar a reducir riesgos.
Netskope NewEdge China Elite – Adaptado para satisfacer las necesidades únicas de servicio al tráfico de usuarios, sitios, aplicaciones y nube en China, NewEdge Network en China ofrece servicios de Security Service Edge.
Control y visibilidad estricto para acceder a aplicaciones en la nube y GenAI
Controles de acceso cero confianza para OT Dispositivo
Conectividad fiable y de alto rendimiento, incluso en China
Cuando Embecta se separó de Becton, Dickinson and Company (BD), el equipo de TI tuvo la oportunidad de construir desde cero una arquitectura de seguridad de red Nuevo para apoyar el trabajo remoto y el acceso a aplicaciones en la nube e IA generativa (genAI). "Analizamos detenidamente cómo entregamos aplicaciones y determinamos que implementar la red empresarial tradicional sería perder la oportunidad de reducir radicalmente nuestra superficie de ataque", explica Howard Estcourt, Director de Ingeniería de Seguridad de la Información de embecta.
"No tenemos centros de datos. Tenemos una pequeña presencia de servidores en nuestras instalaciones de fabricación para ciertas aplicaciones y sistemas de fabricación heredados, pero la mayoría de nuestros servicios están alojados en la nube", añade. "Ofrecemos acceso a la red para invitados para estaciones de trabajo en el lugar de trabajo que se conecten a internet. La idea de que cuando un Dispositivo está en una oficina es más seguro desde una perspectiva cibernética que cuando está en casa de una persona no es realmente el Caso, así que ¿por qué tratarlos de forma diferente?
El entorno tecnológico operativo (OT) de la empresa plantea sus propios desafíos de seguridad. Embecta fabrica productos para la administración de insulina en instalaciones de EE. UU., Irlanda y China. Howard dice: "Nuestros equipos de fabricación quieren cada vez más datos de sus equipos, y muchas máquinas tienen requisitos de soporte remoto de terceros. Necesitábamos diseñar una arquitectura segura que permitiera esto. También queríamos asegurarnos de que un posible problema en una línea no afectara a otras, por lo que seguimos estrictas reglas de separación de red de OT a OT y de OT a empresa."
Para proteger tanto las aplicaciones en la nube, la red empresarial y los sistemas OT, embecta decidió desplegar Netskope One Private Access como, esencialmente, su pila de entrega de aplicaciones.
Soy un gran fan de Netskope. Netskope es una excelente opción para cualquier organización de fabricación sanitaria que quiera avanzar al siguiente nivel separando la TO de la empresa, manteniendo al mismo tiempo el acceso necesario para apoyar al negocio.
Embecta tenía un calendario estricto para alejarse de BD. Al comenzar la migración de la empresa, Private Access estableció controles de confianza cero en todos los sistemas gestionados. La conectividad simplificada proporcionada por Netskope permitió a embecta dedicar más recursos a su sistema SAP crítico para el negocio. "SAP es una bestia, así que hubo mucho enfoque en la migración de SAP", dice Estcourt. "La conectividad a las aplicaciones tal como se establecieron en la Nuevo Organización fue fácil Usar Netskope Private Access. ¡Cuando los usuarios necesitaban conectarse, las apps simplemente funcionaban para nuestros usuarios!"
Embecta quería ampliar el enfoque Private Access zero trust también a las redes OT de las instalaciones. "Netskope nos permite situar a un editor dentro de un segmento OT y luego, a través de ese editor, proporcionar controles granulares a Dispositivo específico", dice Estcourt. "Eso es una gran ventaja en el sector de la fabricación sanitaria."
La Netskope Plataforma ha demostrado ser muy fiable para embecta. "Nunca hemos tenido un corte de Netskope", dice Estcourt. "Tenemos conexiones a internet duales en la mayoría de nuestras instalaciones, y todo funciona perfectamente."
Incluso en China, la transición a Netskope NewEdge China Elite mejoró el rendimiento y la fiabilidad para aplicaciones críticas para el negocio. "Cuando implementamos Netskope, nuestra base de usuarios en China vio aumentos en el rendimiento", explica Estcourt. "Antes, los usuarios allí se quejaban frecuentemente del rendimiento de la red, pero no hemos recibido ninguna queja desde que cambiamos."
Históricamente, según Estcourt, la planta de fabricación en China requería conexiones de conmutación de etiquetas multiprotocolo (MPLS) debido a preocupaciones sobre el cumplimiento normativo y las pasarelas de internet. "Con Netskope, cumplimos plenamente con la ley china porque nuestras crisis de internet siguen en China."
Netskope también ha ayudado con las pruebas de Embecta de GenAI Plataforma como ChatGPT. "Al principio, nos preocupaba que la gente compartiera información inapropiada sin entender cómo funciona la genAI", dice Estcourt. "Netskope nos ayudó a desplegar estos sistemas de forma segura con controles efectivos y formación de usuarios."
No somos el tipo de organización que impide que la gente haga cosas sin motivo. Con Netskope One DLP, podemos permitir que las personas accedan a la IA generativa. Hemos implementado coaching de usuarios, así que Netskope pedirá a los usuarios que justifiquen lo que intentan subir.
Embecta también desplegó Netskope One DLP (Prevención de Pérdidas de Datos) para proteger datos sensibles, como bloquear su subida o exposición en aplicaciones GenAI. "Ciertos departamentos necesitan subir archivos a terceros", dice Estcourt. "No queremos bloquearlo todo por defecto porque eso estorbaría a la gente. Queremos orientar a los usuarios para iniciar sobre lo que deben y no deben hacer, y Netskope ofrece esa capacidad."
Tanto los equipos de seguridad como los de redes Informe a Estcourt, y el enfoque de confianza cero fomentan la colaboración estrecha. "Hay mucho cruce", dice Estcourt. "Redes y seguridad ya no son equipos separados. Netskope se presta bien al soporte de un equipo de infraestructura mixto.
"Soy un gran fan de Netskope", concluye Estcourt. "Private Access no deja que nada hable con nada más a menos que sea absolutamente necesario. Proporcionamos acceso a un segmento yendo a un editor, que proporciona un control detallado e informes sobre exactamente quién accede a cada aplicación. Netskope es una gran opción para cualquier organización manufacturera que quiera avanzar al siguiente nivel separando OT de la empresa, manteniendo al mismo tiempo el acceso necesario para apoyar al negocio."