En tant que l'une des plus grandes banques régionales du Japon, la Bank of Yokohama travaille main dans la main avec les communautés locales et les clients, principalement dans la préfecture de Kanagawa. En réponse à l'utilisation croissante de l'IA, à l'augmentation des cyberattaques et à l'adoption du travail hybride, la banque a transformé son intranet (ci-après "Intra"), passant d'un modèle centré sur le centre de données à une architecture zéro confiance basée sur le cloud. Pour parvenir à la confiance zéro, la banque a adopté le SASE de Netskope. Le facteur décisif a été qu'il répondait à toutes les exigences de sécurité de la banque. L'intranet New, qui s'aligne également sur les lignes directrices en matière de cybersécurité dans le secteur financier, a suscité un vif intérêt de la part d'autres banques régionales.
Fondée en 1920, la Bank of Yokohama assume depuis plus de 100 ans ses responsabilités en tant qu'institution financière régionale, principalement au service de la préfecture de Kanagawa. En tant que noyau du Yokohama Financial Group, elle collabore avec les entreprises du groupe pour fournir des solutions financières complètes. En 2022, le groupe a établi sa vision à long terme en tant que "société de solutions choisie comme partenaire profondément enraciné dans la communauté et marchant à ses côtés". Pour concrétiser cette vision, un plan de gestion à moyen terme a été lancé en avril 2025. Les trois thèmes principaux sont la "croissance", l'"autonomisation" et la "durabilité".
Hisao Ishikawa, directeur général du département des solutions informatiques de la Bank of Yokohama, explique le concept d'"Empowerment", qui constitue la force motrice du plan. Dans le cadre du programme Empowerment, nous investissons activement dans le capital humain afin de développer les talents nécessaires pour remplir notre rôle de "Solution Company". Nous nous concentrons également sur la création d'un environnement où chaque employé peut maximiser son potentiel en tirant parti des réformes commerciales et des technologies numériques telles que l'IA générative. Du point de vue informatique, les points clés sont l'amélioration de la productivité et le renforcement de la gouvernance".
La Bank of Yokohama compte de nombreux chargés de clientèle qui travaillent hors site. Pour s'adapter à la diversité des styles de travail, la banque a poursuivi le travail à distance même après la pandémie et a introduit un modèle de travail hybride. Junpei Yoshino, responsable du département des solutions informatiques à la Banque de Yokohama, revient sur les défis posés par l'intranet existant, qui combinait VDI (Virtual Desktop Infrastructure) et clients légers.
"Le démarrage de l'ordinateur prenait beaucoup de temps et les performances étaient lentes. En outre, comme il était géré dans un centre de données sur site, la continuité des activités en cas de catastrophe ou de panne posait problème. En outre, nous devions développer l'utilisation de l'IA et faire face à la menace croissante des cyberattaques. En 2023, nous avons lancé une initiative de renouvellement de l'intranet pour relever ces défis".
Le facteur décisif dans notre décision d'adoption, basée sur les résultats du PoC, était de savoir si la solution pouvait répondre aux exigences de sécurité de la banque. Netskope était la seule solution qui répondait à toutes ces exigences.
L'initiative de renouvellement de l'intranet visait à s'éloigner d'un modèle centré sur le centre de données. "Pour répondre aux demandes d'amélioration des performances de l'entreprise et d'exploitation de l'IA, il y avait des limites à la mise à l'échelle dans le cadre d'un modèle de centre de données centralisé", a déclaré Tomotsugu Miura, chef adjoint du département des solutions informatiques, en ajoutant :
"Pour l'intranet New, qui devait à la fois améliorer la productivité et renforcer la gouvernance, nous avions besoin d'une approche Zero Trust - basée sur le cloud plutôt que sur un modèle de périmètre sur site - pour créer un environnement de travail sécurisé à l'intérieur et à l'extérieur de l'entreprise. Il est également devenu un élément clé des mesures de cybersécurité définies dans les "Lignes directrices sur la cybersécurité dans le secteur financier" publiées par l'Agence des services financiers".
Pour mettre en œuvre la confiance zéro, la Bank of Yokohama a réduit ses options de produits SASE et a réalisé un PoC (Proof of Concept). "Le facteur décisif dans notre décision d'adoption, basée sur les résultats du PoC, était de savoir si la solution pouvait répondre aux exigences de sécurité de la banque. Netskope était la seule solution qui répondait à toutes ces exigences", a déclaré M. Yoshino.
Outre les exigences de sécurité, la Bank of Yokohama a décidé de mettre en œuvre Netskope en mars 2024 sur la base d'une évaluation complète qui incluait la fonctionnalité SASE, la facilité d'utilisation via une console intégrée et le coût. Sous la direction du bureau de gestion de la sécurité (aujourd'hui département de gestion de la sécurité), la banque a dressé une liste des risques de sécurité, défini des exigences basées sur ces risques et les a mises en correspondance avec les fonctionnalités de Netskope.
Nous avons pu visualiser l'informatique fantôme grâce au CASB (Cloud Access Security Broker). En outre, comme nous pouvons contrôler des actions spécifiques telles que la visualisation et le téléchargement de données, nous sommes en mesure de faire fonctionner le système en tenant compte de la commodité des employés.
Dans l'intranet New, qui utilise Netskope comme base de sécurité, des agents installés sur les terminaux (terminaux FAT, tablettes) garantissent que toutes les communications sont acheminées via l'internet vers SASE, ce qui permet de créer un environnement de confiance zéro. En avril 2025, nous avons lancé une opération pilote sur l'intranet New et, à partir de mai 2025, nous avons distribué séquentiellement environ 15 000 périphériques aux sièges sociaux et aux succursales.
Pour le déploiement de l'intranet New à l'échelle de l'entreprise, nous avons désigné des ambassadeurs pour chaque région, en plus des responsables informatiques de chaque département, afin qu'ils servent de relais d'information.
"Les ambassadeurs servent de point de contact pour l'environnement intranet utilisant Netskope. "Nous avons également mis en place un service d'assistance en ligne via Microsoft Teams, mais je pense que la présence d'ambassadeurs pouvant être consultés en personne a donné un sentiment d'assurance. Nous avons également invité des instructeurs de Netskope à expliquer aux responsables informatiques et aux ambassadeurs le contexte de la refonte de l'intranet, les risques de sécurité et les contre-mesures à l'aide de Netskope", explique Reina Koyama, du département des solutions informatiques de la Bank of Yokohama.
L'exploitation de l'environnement intranet New nécessite également un soutien personnalisé lors de la communication avec des clients tels que les agences gouvernementales. "Bien que les services en nuage non autorisés soient généralement bloqués, nous collaborons avec le bureau de gestion de la sécurité pour procéder à des ajustements, tels que la modification des paramètres ou l'ajout de listes blanches, en fonction des besoins, afin de répondre rapidement aux demandes des employés", explique Mme Koyama.
En réponse à l'utilisation croissante de l'IA et à l'augmentation des cyberattaques, la création d'un intranet qui soutient les opérations financières est un défi commun pour les banques régionales. Grâce à nos efforts pour créer cet intranet New, nous espérons contribuer à résoudre les problèmes auxquels sont confrontées les institutions financières régionales au Japon.
La sécurité dans l'environnement de travail en nuage a été considérablement renforcée grâce à l'architecture Zero Trust de Netskope, basée sur SASE. "Nous avons pu visualiser l'informatique fantôme en utilisant le CASB (Cloud Access Security Broker). En outre, comme nous pouvons contrôler des actions spécifiques telles que la visualisation et le téléchargement de données, nous sommes en mesure de faire fonctionner le système en gardant à l'esprit le confort des employés", déclare M. Miura.
La fonction d'inspection SSL de Netskope décrypte et inspecte le trafic crypté pour empêcher l'infiltration de logiciels malveillants et la fuite d'informations confidentielles. En outre, lorsque vous utilisez Box comme outil de partage de fichiers externe, la fonction DLP (Prévention des pertes de données) permet de réduire le risque de fuites de données sensibles.
Miura explique son application : Grâce à la prévention des pertes de données (DLP), dès qu'un employé stocke un fichier dans Box, celui-ci est automatiquement étiqueté comme "contenant des informations confidentielles". Cela nous permet d'optimiser les opérations en mettant en place des contrôles plus rigoureux des utilisateurs en fonction du niveau de sensibilité du fichier. Le processus d'étiquetage ne prend que quelques secondes. Cette vitesse de traitement a également été un facteur clé dans notre décision d'adopter Netskope".
Grâce à la déconnexion locale, qui permet aux utilisateurs d'accéder à l'internet directement à partir de sites distants, les temps de démarrage des PC sont passés de plus de dix minutes à moins d'une minute, et les conférences en ligne se déroulent désormais confortablement et sans heurts. En outre, alors que nous utilisions auparavant la connexion du smartphone pour lancer le logiciel VPN et accéder aux clients légers, nous pouvons désormais travailler dans un environnement sécurisé de n'importe où, à condition d'être connectés au Wi-Fi.
En ce qui concerne l'avenir, "nous prévoyons d'exploiter l'IA pour améliorer l'analyse du comportement des utilisateurs et d'autres capacités. Des mises à jour de sécurité sont nécessaires en fonction de l'évolution de la situation. Nous avons l'intention de continuer à tirer parti de Netskope dans toute la mesure du possible", a déclaré M. Miura. M. Yoshino a ajouté : "Dans un cadre de confiance zéro, nous nous éloignerons des réseaux privés virtuels vulnérables et nous optimiserons les connexions réseau. Nous prévoyons également de déployer l'intranet basé sur Netskope dans l'ensemble du groupe pour renforcer la sécurité".
La solution de confiance zéro basée sur SASE de Netskope, mise en œuvre par la Banque de Yokohama, attire l'attention d'autres banques régionales. Ishikawa a commenté l'importance sociale de cette initiative : "En réponse à l'utilisation croissante de l'IA et à l'augmentation des cyberattaques, la construction d'un intranet qui soutient les opérations financières est un défi commun pour les banques régionales. Grâce à nos efforts pour créer cet intranet New, nous espérons contribuer à résoudre les problèmes auxquels sont confrontées les institutions financières régionales au Japon".
Le Yokohama Financial Group a pour objectif d'être "un groupe financier indispensable pour la région". La solution Zero Trust de Netskope soutiendra les défis et la croissance de la Banque de Yokohama, le cœur de ce groupe.
