Depuis plus d'un siècle, le groupe Hankyu Hanshin Holdings contribue à la création de communautés dynamiques et de zones ferroviaires attrayantes. En tant qu'entreprise centrale du groupe, Hankyu Hanshin Properties est un promoteur immobilier complet engagé dans une large gamme de projets, y compris sa marque de condominiums "Geo", le développement résidentiel, les immeubles de bureaux, les installations commerciales et le développement urbain à grande échelle. Dans la zone d'Osaka Umeda, qui vise à devenir un centre d'échange international, l'entreprise fait progresser régulièrement plusieurs projets tels que la phase 2 du développement d'Umekita et le projet Shibata 1-chome. S'appuyant sur l'expertise acquise dans le développement des lignes ferroviaires, l'entreprise s'étend également au-delà de la région métropolitaine de Tokyo sur les marchés étrangers, en particulier en Asie.

Hankyu Hanshin Properties poursuit sa "DX Vision", une initiative de transformation numérique conçue pour tirer parti des technologies numériques et continuer à fournir "des services et des expériences que les clients choisissent en premier" pour les 100 prochaines années. Kuniharu Seike, directeur du Core IT Management Group et du DX Planning and Promotion Group au sein du DX Promotion Department de la Corporate Planning Division, explique :
"Le département de promotion DX travaille en collaboration avec chaque unité commerciale pour stimuler la DX commerciale, la DX opérationnelle et la DX de valeur. Ces initiatives dépassent le cadre de notre entreprise et s'appliquent également à toutes les sociétés du groupe liées à l'immobilier. Au sein de cette structure, le Core IT Management Group est responsable de nos systèmes d'information internes".
Du point de vue du DX opérationnel, l'entreprise devait moderniser les modes de travail en assurant à la fois une sécurité élevée et un grand confort d'utilisation. La clé de cette transformation a été Netskope, qui constitue la base de la mise en œuvre de la confiance zéro.
Notre solution d'accès à distance existante s'authentifiait par l'intermédiaire de serveurs situés dans un centre de données national, ce qui entraînait une latence due au backhauling du trafic pour les bureaux à l'étranger ; même au Japon, les connexions pour le travail à distance devenaient parfois instables.

Tirer parti des services cloud est essentiel pour faire progresser la transformation numérique. Revenant sur les défis passés, Mitsuru Ishigami, du département de promotion DX de la division de la planification d'entreprise, groupe de gestion des technologies de base, explique que lorsque l'entreprise est passée à l'informatique dématérialisée, elle avait besoin de "contrôles plus souples - non seulement pour autoriser ou bloquer l'accès, mais aussi pour gérer des actions telles que la visualisation, le chargement, le téléchargement et la publication", et que "les solutions de filtrage traditionnelles ne pouvaient tout simplement pas répondre à ces exigences".

Du point de vue de la sécurité, l'entreprise utilise principalement Box comme service de stockage standard. Cependant, comme les projets immobiliers impliquent souvent une collaboration avec des partenaires externes, différents services de stockage sont parfois privilégiés en fonction du projet. Ishigami note que "nous ne pouvions pas simplement bloquer ces services, alors comme solution de rechange - tout en maintenant nos politiques de sécurité - notre département téléchargeait des fichiers au nom des employés et les stockait dans Box", bien que "comme le nombre de demandes augmentait, la charge opérationnelle devenait importante".
La gestion de l'informatique parallèle et l'abandon d'un VPN dont les vulnérabilités sont connues sont également devenus des thèmes essentiels pour le renforcement de la sécurité. En outre, leur environnement d'accès à distance existant présentait des problèmes de performance. Shoichi Matsukawa, directeur adjoint, explique que "notre solution d'accès à distance existante s'authentifiait par l'intermédiaire de serveurs situés dans un centre de données national, ce qui entraînait une latence due à l'acheminement du trafic vers les bureaux à l'étranger", et ajoute que "même au Japon, les connexions pour le travail à distance devenaient parfois instables".
En 2023, l'entreprise a commencé à évaluer les solutions Zero Trust pour permettre une utilisation sûre et pratique des services en nuage tout en résolvant les problèmes d'accès à distance. Ishigami se souvient qu'après avoir consulté Marubeni IT Solutions - un partenaire commercial de longue date - on leur a présenté Netskope et que "le fait de visiter une entreprise qui utilisait déjà Netskope et d'entendre son expérience directe nous a confortés dans l'idée que Netskope pouvait résoudre nos problèmes".
En comparant les différentes solutions, Ishigami souligne les avantages de Netskope : "Netskope intègre CASB, SWG et ZTNA dans une plateforme unifiée, alors que les produits concurrents nécessitent souvent des architectures plus complexes". Il souligne également que "le contrôle granulaire de Netskope sur les autorisations des services en nuage, ses catégories de blocage avancées et la capacité à gérer les services d'IA générative ont été des atouts majeurs", ajoutant que "ces catégories sont continuellement mises à jour, ce qui nous permet de rester en phase avec les services en nuage les plus récents".
Kuniharu Seike souligne en outre que "pour un travail à distance sûr et fiable, la possibilité d'utiliser CASB pour la visibilité des services en nuage avec un environnement sans VPN a été un avantage majeur".
Pour un travail à distance sûr et fiable, la possibilité d'utiliser CASB pour la visibilité des services en nuage ainsi qu'un environnement sans VPN constituait un avantage majeur.

L'entreprise a réalisé une démonstration de faisabilité de Netskope sur une période de trois mois à partir de septembre 2024. Mitsuru Ishigami explique que les problèmes ont été résolus un par un au cours du PoC : "chaque fois qu'une application ne fonctionnait pas, nous avons travaillé avec Marubeni IT Solutions pour ajuster la configuration de Netskope jusqu'à ce que le problème soit résolu".
Sur la base des résultats du PoC, l'entreprise a commencé à mettre en place l'environnement - en commençant par l'inventaire des clients - en mars 2025, avant de le déployer dans toute l'entreprise en août 2025. Au cours de ce processus, ils ont rencontré des difficultés qui n'étaient pas apparues au cours de la phase de validation des connaissances.

Kuniharu Seike explique qu'"avec l'augmentation du nombre de PC déployés au cours du déploiement à l'échelle de l'entreprise, le trafic réseau s'est intensifié, en particulier le lundi matin, en raison des mises à jour du WORKGROUP et d'autres téléchargements de données planifiés". Après avoir consulté Marubeni IT Solutions, nous avons modifié le routage du réseau pour le trafic non essentiel afin d'éviter les goulets d'étranglement. Nous sommes reconnaissants à Marubeni IT Solutions de s'être associée à nous en tant qu'équipe unique tout au long du déploiement et des opérations de Netskope".
Netskope permet une architecture Zero Trust en installant un agent sur chaque périphérique, garantissant que tout le trafic est acheminé par défaut via Netskope. Les utilisateurs peuvent travailler dans un environnement constamment sécurisé sans avoir à effectuer d'opérations spéciales. Le ZTNA permettant d'éliminer le VPN et le local breakout permettant un accès direct à l'internet, la performance s'est sensiblement améliorée pour les environnements mobiles nationaux et internationaux. En conséquence, les utilisateurs ont exprimé des commentaires positifs sur l'amélioration de l'expérience.
Les plans visant à gérer l'informatique parallèle avec une granularité encore plus grande, y compris les différences entre les comptes gratuits et payants, prévoient d'examiner et de rationaliser les services en nuage afin d'en faire une utilisation plus efficace.

Grâce au CASB de Netskope, l'entreprise peut désormais contrôler de manière flexible les principaux services en nuage et garantir leur utilisation sécurisée. En configurant des restrictions sur des actions telles que la publication, les employés sont autorisés à consulter les plateformes de médias sociaux les plus populaires et YouTube, ce qui améliore la commodité d'utilisation. Mitsuru Ishigami note que l'équipe "prévoit de gérer l'informatique parallèle avec une granularité encore plus grande, y compris les différences entre les comptes gratuits et payants", et qu'elle "a l'intention d'examiner et de rationaliser les services en nuage pour en faire une utilisation plus efficace".
L'entreprise a également mis au point un système de demande automatisé qui permet aux utilisateurs de soumettre des demandes de déblocage. Shoichi Matsukawa explique que de nombreuses demandes concernaient des services en nuage qui ne pouvaient pas être autorisés et que "en expliquant clairement pourquoi certains services ne peuvent pas être autorisés, nous pensons que nous contribuons à décourager l'utilisation de l'informatique parallèle".

En attribuant des adresses IP fixes aux smartphones d'entreprise par l'intermédiaire de Netskope, l'entreprise peut désormais activer des services qui étaient auparavant bloqués en raison de restrictions IP héritées du passé. Kuniharu Seike ajoute qu'ils se sont inspirés des "retours d'expérience d'autres entreprises utilisant des IP fixes grâce aux échanges d'informations au sein de la communauté d'utilisateurs de Netskope".
Pour l'avenir, Seike déclare que l'entreprise a l'intention "d'appliquer les connaissances acquises lors du déploiement et de la gestion de Netskope pour l'étendre à l'ensemble des sociétés du groupe liées à l'immobilier, afin de renforcer la sécurité globale et d'améliorer la commodité".
La plateforme Zero Trust construite avec Netskope continuera à équilibrer la sécurité et la convivialité, accélérant ainsi la réalisation de la vision de transformation numérique de Hankyu Hanshin Properties.