Pour les patients atteints de diabète dans plus de 100 pays, embecta est littéralement une bouée de sauvetage. Les aiguilles de stylo et les seringues d'insuline de la société améliorent la vie de près de 30 millions de personnes chaque jour. embecta est devenue une entité indépendante en 2022, lorsqu'elle a été cédée à Becton, Dickinson and Company. Malgré la brièveté de son existence dans sa version actuelle, l'organisation a plus de 100 ans d'expérience dans la distribution d'insuline.
Netskope One Private Access - Private Access (NPA) pour Zero Trust Network Access connecte de manière transparente les utilisateurs, où qu'ils se trouvent, à des ressources privées, où qu'elles se trouvent.
Netskope One DLP(Prévention des pertes de données) - offre une prévention des pertes de Netskope données (DLP) unifiée et améliorée par l'apprentissage automatique pour le cloud, le web, le courrier électronique, les applications privées et le périphérique afin de réduire les risques.
Netskope NewEdge China Elite - Conçu pour répondre aux besoins uniques des utilisateurs, des sites, des applications et du trafic en nuage en Chine, le réseau NewEdge en Chine fournit des services de sécurité en périphérie (Security Service Edge).
Contrôle étroit et visibilité de l'accès aux applications cloud et genAI
Contrôles d'accès sans confiance pour OT périphérique
Connectivité fiable et performante, même en Chine
Lorsqu'embecta s'est séparée de Becton, Dickinson and Company (BD), l'équipe informatique a eu l'opportunité de construire une architecture de sécurité réseau New à partir de zéro pour soutenir le travail à distance et l'accès au cloud et aux applications d'IA générative (genAI). "Nous avons examiné de près la manière dont nous fournissons les applications et avons déterminé que la mise en œuvre du réseau d'entreprise traditionnel serait une occasion manquée de réduire radicalement notre surface d'attaque", explique Howard Estcourt, directeur de l'ingénierie de la sécurité de l'information chez embecta.
"Nous n'avons pas de centre de données. Nous avons une petite présence de serveurs sur nos sites de production pour certaines applications et systèmes de production existants, mais la majorité de nos services sont hébergés dans le nuage", ajoute-t-il. "Nous fournissons un accès au réseau pour les invités afin que les postes de travail sur place puissent se connecter à l'internet. L'idée que lorsqu'un périphérique se trouve dans un bureau, il est plus sûr d'un point de vue cybernétique que lorsqu'il se trouve au domicile d'une personne n'est pas vraiment vraie - alors pourquoi les traiter différemment ?
L'environnement technologique opérationnel de l'entreprise pose ses propres problèmes de sécurité. embecta fabrique des produits d'administration d'insuline dans des installations aux États-Unis, en Irlande et en Chine. Howard déclare : "Nos équipes de fabrication veulent obtenir de plus en plus de données de leurs équipements, et de nombreuses machines ont besoin d'une assistance à distance de la part de tiers. Nous devions concevoir une architecture sécurisée qui le permette. Nous voulions également nous assurer qu'un problème potentiel sur une ligne n'aurait pas d'incidence sur les autres lignes, c'est pourquoi nous suivons des règles strictes de séparation entre les réseaux OT et OT et entre les réseaux OT et d'entreprise".
Pour protéger à la fois les applications en nuage, le réseau d'entreprise et les systèmes OT, embecta a choisi de déployer Netskope One Private Access comme, essentiellement, sa pile de livraison d'applications.
Je suis un grand fan de Netskope. Netskope est une excellente option pour toute organisation de production de soins de santé qui souhaite passer à l'étape suivante de la séparation de l'OT et de l'entreprise, tout en conservant l'accès nécessaire au soutien de l'activité.
embecta avait un calendrier strict pour la migration vers la BD. Lorsque l'entreprise a commencé sa migration, Private Access a mis en place des contrôles de confiance zéro dans tous les systèmes gérés. La connectivité simplifiée fournie par Netskope a permis à embecta de consacrer davantage de ressources à son système SAP critique. "SAP est un monstre, c'est pourquoi la migration vers SAP a fait l'objet d'une attention particulière", explique M. Estcourt. "La connectivité aux applications telles qu'elles ont été créées dans l'organisation New a été facile en utilisant Netskope Private Access. Lorsque les utilisateurs ont eu besoin de se connecter, les applications ont tout simplement fonctionné pour nos utilisateurs !
embecta souhaitait étendre l'approche "Private Access zero trust" aux réseaux OT des établissements. "Netskope nous permet de placer un éditeur dans un segment OT, puis, par l'intermédiaire de cet éditeur, de fournir des contrôles granulaires à un périphérique spécifique", explique M. Estcourt. "C'est un avantage considérable dans le domaine de la fabrication de produits de santé.
La plateforme Netskope s'est avérée très fiable pour embecta. "Nous n'avons jamais eu de panne de Netskope", affirme M. Estcourt. "Nous disposons de deux connexions internet sur la plupart de nos sites et tout fonctionne parfaitement.
Même en Chine, la transition vers Netskope NewEdge China Elite a amélioré les performances et la fiabilité des applications critiques. "Lorsque nous avons mis en œuvre Netskope, notre base d'utilisateurs en Chine a vu ses performances augmenter", explique M. Estcourt. "Auparavant, les utilisateurs se plaignaient fréquemment de la performance du réseau, mais nous n'avons pas entendu de plaintes depuis que nous avons changé de fournisseur.
Selon M. Estcourt, l'usine de fabrication en Chine nécessitait jusqu'à présent des connexions MPLS (commutation multiprotocole par étiquette) en raison de problèmes de conformité et de passerelles internet. "Avec Netskope, nous sommes en parfaite conformité avec la législation chinoise, car nos intrusions sur Internet restent en Chine.
Netskope a également aidé embecta à tester des plateformes de genAI telles que ChatGPT. "Au début, nous craignions que les gens ne partagent des informations inappropriées sans comprendre le fonctionnement de la genAI", explique M. Estcourt. "Netskope nous a aidés à déployer ces systèmes en toute sécurité, en mettant en place des contrôles efficaces et un accompagnement des utilisateurs.
Nous ne sommes pas le genre d'organisation à empêcher les gens de faire des choses sans raison. Avec Netskope One DLP (Prévention des pertes de données), nous pouvons permettre aux gens d'accéder à l'IA générative. Nous avons mis en place un accompagnement des utilisateurs, de sorte que Netskope leur demandera de justifier ce qu'ils essaient de télécharger.
embecta a également déployé Netskope One DLP (Prévention des pertes de données) pour protéger les données sensibles, notamment en bloquant leur téléchargement ou leur exposition dans les applications genAI. "Certains services ont besoin de télécharger des fichiers vers des tiers", explique M. Estcourt. "Nous ne voulons pas tout bloquer par défaut, car cela gênerait les gens. Nous voulons commencer à guider les utilisateurs sur ce qu'ils doivent faire et ne pas faire, et Netskope offre cette possibilité".
Les équipes chargées de la sécurité et de la mise en réseau dépendent toutes deux d'Estcourt, et l'approche "zéro confiance" encourage une étroite collaboration. "Il y a beaucoup de recoupements", affirme M. Estcourt. "Les réseaux et la sécurité ne sont plus des équipes distinctes. Netskope se prête bien au soutien d'une équipe d'infrastructure mixte.
"Je suis un grand fan de Netskope", conclut M. Estcourt. "Private Access ne laisse rien parler à personne d'autre à moins que cela ne soit absolument nécessaire. Nous donnons accès à un segment en passant par un éditeur, ce qui permet un contrôle granulaire et la création de rapports sur les personnes qui accèdent à chaque application. Netskope est une excellente option pour toute entreprise manufacturière qui souhaite passer à l'étape suivante de la séparation de l'OT et de l'entreprise, tout en maintenant l'accès nécessaire pour soutenir l'activité".
