Obtén el informe: Como lograr alinear a CIOs y CEOs en la era de la IA
Works Human Intelligence (WHI) is the developer and provider of the “COMPANY” series, a comprehensive HR system that covers a wide range of human capital management operations, including personnel management, payroll, attendance, and talent management. Aiming to create a society where people enjoy working, WHI positions itself as a leading company in the HR tech industry.
For WHI, protecting sensitive data—including HR data entrusted by client companies—is a top priority. To achieve a Zero Trust security model, WHI adopted Netskope as their SASE (Secure Access Service Edge) / SSE (Security Service Edge) solution.
El sistema "COMPANY" de WHI, entregado a través de la nube, tiene la mayor participación de mercado en el dominio de recursos humanos y nómina dentro del mercado de ERP basado en SaaS en Japón (Informe de mercado de ERP 2022 de ITR). A finales de 2024, los HR Datos gestionados por COMPANY cubren aproximadamente 5,4 millones de usuarios con licencia. "Para nosotros, la seguridad y la protección de la privacidad de Datos son extremadamente importantes", dice Junichi Hasegawa de la División de Datos y TI. Departamento de Seguridad Corporativa / WHI-CSIRT
Desde sus inicios, WHI ha utilizado de manera proactiva Servicios en la nube como Google Drive y Slack, al tiempo que equilibra la conveniencia y la seguridad. Sin embargo, también necesitaban abordar las fugas involuntarias de Datos, como el uso accidental de Servicios en la nube no autorizados o la adjuntación de Datos confidenciales a mensajes de Slack desde teléfonos inteligentes personales.
Para mitigar estos riesgos, WHI decidió cambiar de un modelo de seguridad tradicional basado en el perímetro a un enfoque de confianza cero.
Evaluamos varios productos y servicios, priorizando la prestación de servicios estables y características sólidas.
Entre 2021 y principios de 2022, WHI seleccionó a Netskope para implementar la seguridad Zero Trust. "Evaluamos varios productos y servicios, priorizando la prestación de servicios estables y las características sólidas", explica Hasegawa.
Netskope había sido reconocida en el Cuadrante™ Mágico de Gartner® para SSE en 2022 como líder en función de la integridad de la visión y la capacidad de ejecución. Su capacidad para monitorear no solo Servicios en la nube seleccionados, sino todo el entorno de la nube demostró ser una ventaja clave en la decisión de WHI.
Durante la implementación, WHI se centró en evitar la exposición involuntaria de Datos causada por errores humanos o atajos impulsados por la productividad. Hicieron efectiva la función Usar de "Excepción" para excluir actividades específicas del monitoreo, asegurando que las operaciones, como el desarrollo o la contabilidad, no se interrumpieran. "Identificamos excepciones con anticipación e implementamos la implementación de forma incremental desde un número limitado de dispositivos para evitar problemas importantes", dice Hasegawa. También aseguraron el cumplimiento legal y ético al obtener el consentimiento previo de los empleados y establecer una estricta Política interna para el monitoreo Netskope .
Esto contribuye a reducir la variación en las evaluaciones de seguridad de Servicios en la nube y la cantidad de trabajo requerido para la evaluación. Para Servicios en la nube cuya seguridad no ha sido confirmada, podemos desaprobar su Usar en función de la evaluación de riesgos de Netskope, lo que nos permite administrarlos adecuadamente.
Hasegawa describe tres expectativas clave para aprovechar Netskope. El primero es "visualización y control del uso de la nube". Netskope permite la visibilidad no solo de las URL, sino también de quién realizó qué acciones y cuándo, lo que permite a la Organización bloquear de manera proactiva actividades de alto riesgo, como cargar datos confidenciales en la plataforma de IA generativa. "Una de las fortalezas clave de CASB dentro de SASE es que nos permite monitorear las cargas a Google Drive desde cuentas personales", dice Hasegawa.
La segunda expectativa es "monitorear y controlar los Servicios en la nube autorizados". Para servicios contratados oficialmente como Slack, WHI utiliza integraciones de API para aplicar el control y la supervisión granulares. "Por ejemplo, al integrarnos con Gmail a través de la API, podemos monitorear si los datos confidenciales se envían desde las direcciones de correo electrónico de la empresa a las personales", explica Hasegawa.
El tercero es "mejorar la gestión de riesgos para Servicios en la nube". Cuando se envía una solicitud a Usar un servicio, el servicio se evalúa NetskopeEvaluación de riesgos de Servicios en la nube (Índice de confianza en la nube: CCI). "Esto contribuye a reducir la variación en las evaluaciones de seguridad de Servicios en la nube y la cantidad de trabajo requerido para la evaluación. Para Servicios en la nube cuya seguridad no ha sido confirmada, podemos desaprobar su Usar en base a la evaluación de riesgos de Netskope, lo que nos permite gestionarlos adecuadamente", dice Hasegawa.
Gracias a estas medidas, WHI ha podido adoptar de forma segura herramientas como Slack, GitHub e IA generativa con fines comerciales. Netskope desempeña un papel fundamental como facilitador, no como bloqueador, al reducir los riesgos y garantizar un uso seguro y confiable de la nube.
Estamos revisando estos Casos y nuestro objetivo es ampliar nuestra cobertura de monitoreo para reducir aún más los riesgos.
WHI está entrando ahora en una nueva fase centrada en la optimización operativa. Si bien la función de excepción ha ayudado a garantizar una implementación sin problemas, ha habido casos en los que las cargas a algunos Servicios en la nube no se detectaron debido a las amplias reglas de excepción. "Estamos revisando estos Casos y nuestro objetivo es ampliar nuestra cobertura de monitoreo para reducir aún más los riesgos", dice Hasegawa.
Con respecto a los servicios SOC (Centro de Operaciones de Seguridad) proporcionados por Tokyo Electron Dispositivo (TED), el socio de implementación de la compañía, Hasegawa dijo: "Hay límites a lo que podemos hacer para operar y monitorear Netskope por nuestra cuenta, por lo que los servicios de TED han sido extremadamente útiles". Concluyó diciendo: "TED ya ha implementado el filtrado de falsos positivos, y esperamos nuevas mejoras en las operaciones a medida que comencemos a celebrar reuniones periódicas de Netskope".
Al equilibrar la seguridad y la conveniencia, WHI continúa brindando un entorno en el que los empleados realmente pueden disfrutar trabajando, allanando el camino hacia el logro de su visión.
* Fuente: Gartner®️, Cuadrante™️ Mágico para Security Service Edge, Charlie Winckless, Thomas Lintemuth, Dale Koeppen, Charanpal Bhogal, 20 de mayo de 2025
Gartner®️, Cuadrante™️ Mágico para Security Service Edge, John Watts et al., 30 de marzo de 2022 (Esta investigación ya se ha archivado).
(Netskopeは2022年から現在まで、連続してリーダーの1社として評価されています)
GARTNERは、Gartner, Inc.および/または米国とその他の国におけるその関連会社の商標およびサービスマークであり、MAGIC QUADRANTは、Gartner, Inc. および/またはその関連会社の登録商標であり、本書では許可を得て使用しています。 Todos los derechos reservados. Gartnerは、Gartnerリサーチの発行物に掲載された特定のベンダー、製品またはサービスを推奨するものではありません。 また、最高のレーティング又はその他の評価を得たベンダーのみを選択するようにテクノロジーユーザーに助言するものではありません。 Gartnerリサーチの発行物は、Gartnerリサーチの見解を表したものであり、事実を表現したものではありません。 Gartnerは、明示または黙示を問わず、本リサーチの商品性や特定目的への適合性を含め、一切の責任を負うものではありません。