TOYOTA Sector IT Solutions Inc. (TIIS) gestiona TI para el Grupo Toyota Sector, un fabricante global. Para resolver los desafíos internos —y aplicar las lecciones aprendidas a todo el grupo— TIIS se propuso construir un entorno nativo de la nube y de confianza cero. La clave de su éxito: desplegar Netskope SSE (Security Service Edge) junto con Netskope SD-WAN para lograr un SASE completo y de un solo proveedor (Secure Access Service Edge). Al converger la seguridad y las redes, TIIS fortaleció su prevención de pérdidas de datos, agilizó operaciones y optimizó los costes de red — y ahora está centrando su atención en la visibilidad y el control de la IA.
TIIS se fundó en 1991 como una escisión de la división de sistemas de información de Toyota Sector Corporation. Sustenta la TI del Grupo Toyota Sector, cuyos negocios — automóviles, vehículos industriales y maquinaria textil — se extienden por todo el mundo. La fortaleza de la empresa radica en trabajar estrechamente junto al negocio, desde sitios de producción que habilitan IoT y aplicando IA hasta fortalecer la ciberseguridad, y apoyar todo el ciclo de vida de TI, desde la estrategia y la planificación hasta el desarrollo y operaciones. TIIS también combina la filosofía del Sistema de Producción Toyota (TPS) con la experiencia en TI para ofrecer soluciones óptimas a clientes externos al grupo.
Como profesionales de TI del Grupo, se espera que TIIS sea un pionero en adoptar iniciativas avanzadas y que alimente el conocimiento y la experiencia resultantes al grupo en general. En busca de mayor agilidad y disposición a adoptar la tecnología Nuevo —y a evitar poseer activos por completo—, casi todos los sistemas de TIIS en Ahora se ejecutan en la nube. Naoyuki Nogaya, Director General del Departamento de Infraestructura de TI, Unidad de Plataforma TI, recuerda que este entorno nativo de la nube planteaba desafíos de seguridad en dos frentes: el negocio y el lugar de trabajo. "En el ámbito empresarial, nuestra base de seguridad no había seguido el ritmo del creciente Usar de Servicios en la nube", afirma. "También nos preocupaba que el equilibrio entre la prevención de la pérdida de datos y la usabilidad se convirtiera en un lastre para nuestros esfuerzos de transformación digital. En el ámbito laboral, el trabajo híbrido —que ha continuado mucho después de la pandemia por razones de equilibrio entre vida laboral y personal y la retención de talento— estaba poniendo al descubierto los límites de la defensa tradicional basada en el perímetro."
Para resolver ambos desafíos, TIIS lanzó en 2024 un proyecto para construir un entorno nativo en la nube y cero confianza que permita a los empleados trabajar de forma segura en cualquier momento y lugar. Al preguntarle sobre la clave del éxito, Nogaya señala una decisión: "lograr un SASE completo — SSE más SD-WAN — de un único proveedor."
Tras comparar varios productos, descubrimos que Netskope's CASB (Cloud Access Security Broker) nos daba la mejor visibilidad sobre el uso de Servicios en la nube.
Por su entorno nativo de confianza cero y cloud, TIIS seleccionó primero una solución SSE. "Tras comparar varios productos, descubrimos que Netskope's CASB (Seguridad de Acceso a la Nube Broker) nos daba la mejor visibilidad sobre el uso de Servicios en la nube. Más allá de la visibilidad, también destacaba por su control minucioso", explica Nogaya.
"Desde el punto de vista de la prevención de pérdidas de datos, poder bloquear la subida de archivos a Servicios en la nube es esencial. Pero si prohíbes usar de un servicio por completo para detener las subidas, también pierdes la posibilidad de descargar desde él. Necesitábamos un enfoque más allá de una simple elección de permitir o negar. El CASB de Netskope nos permite controlar y bloquear las subidas y descargas de forma independiente, lo que consideramos que podría satisfacer de forma flexible las necesidades sobre el terreno. Poder distinguir entre inquilinos personales y corporativos —y controlar el acceso en consecuencia— refuerza aún más nuestras defensas."
En abril de 2024, TIIS decidió adoptar Netskope SSE, que consolida CASB, SWG (Secure Web Gateway), ZTNA (Zero Trust Network Access) y otras funciones de seguridad en una única Plataforma.
Kiyotaka Naruse, del Grupo 1, Sección 2 de Infraestructura TI, Departamento de Infraestructura TI, describe lo que más importó durante el despliegue: "Zero trust significa no confiar en acceso ni comunicación por defecto, pero nos preocupaba que aplicar controles demasiado detallados desde el primer día complicara las operaciones y evitara que el entorno se afianzara en el terreno", afirma. "Así que definimos agrupaciones amplias — toda la Organización, departamentos individuales, usuarios individuales — y establecimos los controles de comunicación que cada grupo necesitaba. También tuvimos que tener cuidado con el descifrado de SSL, que inspecciona el contenido del tráfico dentro de SSE, ya que puede bloquear inadvertidamente el tráfico de aplicaciones. Para proteger contra eso, mantuvimos al mínimo las exclusiones de descifrado SSL y ajustamos nuestras operaciones para mantener una fuerte seguridad."
Añadiendo Netskope SD-WAN junto Netskope SSE, podemos aplicar la misma Política de seguridad a Dispositivo que no puede ejecutar un agente.
A medida que TIIS migró de su entorno de seguridad tradicional a Netskope SSE, surgió un desafío nuevo: cómo cubrir las áreas a las que solo SSE no podía llegar, recuerda Nogaya.
"Nuestros sitios incluyen Dispositivo que no puede ejecutar un agente — relojes de fichar, impresoras, IoT Dispositivo y PCs Usar para el mantenimiento del cliente en el sitio", afirma. "Ampliar nuestro entorno de seguridad actual para cubrirlos habría hecho las operaciones más complejas y dificultado la aplicación consistente de la política de seguridad."
TIIS recurrió a SD-WAN (Red de Área Amplia Definida por Software), que utiliza software para controlar la red de área amplia (WAN) que conecta sus sitios. "La clave era lograr SASE completa unificando la seguridad y las redes bajo un solo proveedor", dice Nogaya, continuando: "Añadiendo Netskope SD-WAN junto Netskope SSE, podemos aplicar la misma Política de seguridad a Dispositivo que no puede ejecutar un agente. Combinar productos de varios proveedores, en cambio, tiende a significar construir y mantener Políticas separadas y superpuestas. Consolidar y simplificar las operaciones con un solo proveedor significa que no tenemos que ensamblar routers y otros componentes — el SASE se vuelve alcanzable solo mediante la configuración, lo cual es una gran ventaja operativa."
Con SSE y SD-WAN de Netskope, hemos construido las bases para un entorno nativo de la nube y cero confianza.
En agosto de 2025, el entorno de confianza cero de TIIS, impulsado por Netskope SSE, se puso completamente en funcionamiento. Naruse describe el impacto: "Netskope Usar tiene sus propios algoritmos para bloquear subidas incluso a servicios de almacenamiento en la nube que los productos de otros fabricantes no logran identificar, así que creemos que hemos logrado un control de subidas mucho más exhaustivo que antes", afirma. "Y dado que las descargas están permitidas en Ahora, los usuarios pueden obtener la información que necesitan exactamente cuando la necesiten — el volumen de solicitudes relacionadas con descargas ha caído drásticamente. También hemos restringido Usar a una herramienta estándar de IA generativa aprobada por la empresa; cualquier otro servicio de IA requiere una solicitud, y solo se permiten servicios aprobados."
TIIS está desplegando Netskope SD-WAN para completar su SASE despliegue. Más allá de cubrir lo que SSE por sí sola no puede alcanzar, Naruse señala que también está optimizando los costes de la red: "Nuestra anterior red intersitio nos facturaba en función del ancho de banda consumido, y era difícil controlar los costes que seguían subiendo", afirma. "Ahora, el tráfico de PCs que ejecutan el agente Netskope se transmite por internet, mientras que el tráfico que SSE no puede manejar —por ejemplo, el tráfico originado en servidores— se enruta por SD-WAN, optimizando nuestros costes globales de red. El tráfico de cada sitio también pasa por una SASE gateway, por lo que la misma seguridad de Política se aplica de forma constante en toda NetskopePlataforma. También hemos eliminado las ralentizaciones de rendimiento en nuestros sitios que Usar pueden producirse durante eventos como las actualizaciones de Windows."
"Con SSE y SD-WAN de Netskope, hemos construido las bases para un entorno nativo de la nube y cero confianza", dice Nogaya. "Pondremos en práctica el conocimiento y el know-how que hemos adquirido para impulsar la transformación digital y la reforma del estilo de trabajo en todo el Grupo Toyota Sector."
De cara al futuro, tanto Nogaya como Naruse afirman que TIIS acelerará el desarrollo impulsado por IA y la transformación de sus operaciones a través de agentes de IA. También esperan Netskope One AI Security, que permitirá a TIIS visualizar, controlar y proteger todo su ecosistema de IA — incluyendo la visión de la comunicación entre agentes de IA y el análisis en tiempo real de los prompts.