ACOM CO, LTD, leader dans le secteur des prêts et des cartes de crédit, a adopté le travail à distance pendant la pandémie de COVID-19 et a opéré un changement stratégique en passant d'une sécurité traditionnelle basée sur le périmètre à une architecture de confiance zéro. Pour garantir un niveau de sécurité cohérent à l'intérieur et à l'extérieur de l'entreprise, Acom a évalué plusieurs fournisseurs et a choisi la plateforme de sécurité Netskope pour sa capacité à fournir une solution Zero Trust complète en un seul produit. Après la mise en service en 2024, l'entreprise a réussi à améliorer le confort des utilisateurs et à renforcer la protection contre les fuites de données, contribuant ainsi à une posture de sécurité plus forte qui soutient la mission d'Acom, à savoir "protéger totalement les informations des clients".
Fondée en 1936, Acom défend le principe fondamental du "client d'abord" dans le cadre de sa philosophie "un cercle de confiance". La société propose des services de prêts et de cartes de crédit, des garanties de crédit et des financements intégrés au Japon, tout en développant ses activités de prêt en Asie dans le cadre de sa stratégie mondiale. Elle a également innové dans le domaine de l'expérience client, en développant par exemple des distributeurs automatiques.
Indépendamment des changements dans le paysage commercial, Acom s'engage à apporter du bonheur à toutes les parties prenantes, un engagement enraciné dans la confiance mutuelle. La sécurité joue un rôle crucial dans le maintien de ce "cercle de confiance", et la pandémie a radicalement modifié la façon dont l'entreprise l'aborde.
Masatoshi Shimbo, directeur général adjoint de l'équipe Infrastructure au sein du département Exploitation des systèmes d'Acom, explique : "Avant COVID-19, les PC étaient limités à une utilisation au bureau et ne pouvaient pas être emportés hors site. Pour permettre le travail à distance pendant la pandémie, nous avons rapidement mis en place une solution basée sur le VPN. Mais lorsque les vulnérabilités des VPN sont devenues la cible de cyberattaques, nous l'avons remplacé, tout en continuant à nous appuyer sur une défense périmétrique traditionnelle basée sur un pare-feu. Au-delà de la pandémie, nous avons commencé à explorer la notion de confiance zéro en 2021 afin de mettre en place un cadre de sécurité adapté à l'ère du travail hybride".
D'autres fournisseurs ont eu besoin d'outils supplémentaires pour combler les lacunes en matière de fonctionnalité. Netskope, quant à lui, offre une visibilité et une gestion centralisées du trafic internet.
En ce qui concerne l'objectif de l'adoption de Zero Trust, Shimbo explique : "Nous voulions rompre avec la défense basée sur le périmètre en gérant la sécurité au même niveau à l'intérieur et à l'extérieur de l'organisation".
Lors de l'évaluation des solutions, l'équipe a donné la priorité à la capacité d'intégrer diverses fonctions de sécurité web, auparavant réparties entre plusieurs outils. Ils devaient couvrir des fonctionnalités essentielles telles que Secure Web Gateway (SWG) pour sécuriser l'accès à l'internet et Remote Browser Isolation (RBI) pour séparer l'internet et les réseaux internes. Après avoir réduit le nombre de fournisseurs potentiels et mené des PoC (proof of concept), Acom a constaté que seul Netskope répondait à toutes les exigences.
"Le fait de pouvoir consolider les fonctions de sécurité existantes dans une plate-forme unique a constitué un avantage majeur", explique M. Shimbo. "D'autres fournisseurs ont eu besoin d'outils supplémentaires pour combler les lacunes en matière de fonctionnalité. Netskope, quant à lui, offre une visibilité et une gestion centralisées du trafic internet. Il comprend également de nouvelles fonctionnalités telles que Cloud Access Security Broker (CASB) pour la surveillance et le contrôle de l'utilisation des services en nuage, et la prévention des pertes de données (DLP) pour l'identification, la surveillance et la protection des données sensibles - des fonctionnalités que nous n'avions pas déployées auparavant. La console unifiée a facilité la configuration, et la possibilité de réaliser SASE (Secure Access Service Edge) dans un seul produit a été très appréciée".
En novembre 2022, Acom a choisi Netskope non seulement pour ses capacités, mais aussi pour ses avantages en termes de coûts par rapport au renouvellement des solutions existantes. "Nos dirigeants ont également manifesté un vif intérêt pour Zero Trust", ajoute M. Shimbo.
Notre précédent navigateur distant tiers avait un temps de lancement lent et des problèmes de rendu, ce dont les utilisateurs se plaignaient. Aujourd'hui, ces plaintes ont complètement disparu.
Hiroshi Nishikawa, chef de section au sein de l'équipe Infrastructure, explique le processus de déploiement : "Lors de la mise en œuvre, nous avons vérifié si les services en nuage utilisés dans les opérations quotidiennes étaient accessibles par l'intermédiaire de Netskope. Lorsque des problèmes sont apparus, nous avons ajusté les paramètres et peaufiné Netskope pour les résoudre".
À la fin de l'année 2023, l'application "Zero Trust" ( Netskope) a été entièrement déployée dans tous les périphériques OA (Office Automation) internes et externes et est utilisée par tous les employés. L'entreprise a également opéré une transition complète vers Netskope lors d'une mise à jour programmée de ses dispositifs de sécurité sur site. En janvier 2025, l'environnement de confiance zéro était pleinement établi.
Plus d'un an après la mise en œuvre, Acom a commencé à constater des avantages tangibles.
Masahiko Okugawa, chef principal de l'équipe chargée de l'infrastructure, explique : "Notre ancien navigateur à distance tiers avait un temps de lancement lent et des problèmes de rendu, ce dont les utilisateurs se plaignaient. Aujourd'hui, ces plaintes ont complètement disparu. Nous utilisons également le Cloud Firewall pour permettre l'accès à des contenus riches uniquement aux utilisateurs autorisés".
Sur le plan opérationnel, l'acheminement du trafic Internet via Netskope a permis d'éviter les goulets d'étranglement causés par la centralisation du trafic, ce qui a permis d'améliorer les temps de réponse sans compromettre la sécurité. "En utilisant l'Internet via Netskope, nous avons pu améliorer les temps de réponse et garantir la sécurité. En outre, en consolidant nos produits de sécurité existants, nous avons pu réduire le travail d'exploitation et de maintenance et éliminer le besoin de gestion de la capacité, améliorant ainsi l'efficacité de la gestion opérationnelle et réduisant les coûts totaux", déclare M. Nishikawa.
L'utilisation d'Internet via Netskope nous a permis d'améliorer les temps de réponse et de garantir la sécurité.
Shimbo souligne comment Netskope a contribué à l'efficacité opérationnelle et à la conformité de l'équipe de gestion de l'information : "Auparavant, le contrôle des informations sortantes provenant des PC de l'entreprise nécessitait l'examen manuel des journaux d'accès, ce qui prenait beaucoup de temps. Désormais, la prévention des pertes de données (DLP) facilite les contrôles et les recherches grâce à un tableau de bord. CASB nous permet également de voir les noms des fichiers téléchargés dans le nuage, ce qui renforce la prévention des fuites de données.
Acom est entièrement conforme à la norme PCI DSS, la norme de sécurité internationale pour la protection des informations relatives aux membres des cartes de crédit. Cette mise en œuvre du programme "Zero Trust" a renforcé notre cadre de protection totale des informations relatives aux clients", a déclaré M. Shimbo.
En ce qui concerne l'avenir, M. Shimbo évoque les prochaines étapes : "Nous avons réussi à dépasser la sécurité basée sur le périmètre. Notre prochain objectif est la microsegmentation, qui consiste à diviser le réseau en segments plus petits pour renforcer la sécurité. Nous voulons également utiliser Netskope pour permettre des contrôles granulaires au niveau de l'utilisateur. Avec une base sûre en place, nous visons à tirer parti des dernières technologies comme l'IA en temps opportun pour améliorer la compétitivité et la satisfaction des clients."
Soutenue par Zero Trust, la double approche de défense et d'innovation d'Acom continuera à renforcer son "cercle de confiance".