Le JDSC a pour mission d'"UPGRADE JAPAN-Upgrading Japan" (améliorer le Japon). S'appuyant sur la base de connaissances de l'Université de Tokyo, l'entreprise collabore avec les entreprises clientes dans le cadre d'une approche en trois parties qui intègre l'IA/la science des données, la transformation de l'entreprise et la mise en œuvre dans les opérations et les systèmes. Cela permet à JDSC de soutenir de manière holistique la résolution de problèmes et la création de valeur pour les entreprises individuelles ainsi que pour des secteurs entiers.
Pour favoriser la transformation des modèles d'entreprise et de la culture organisationnelle, JDSC assure le suivi de la conceptualisation et de l'élaboration de la feuille de route jusqu'à la création de prototypes et la mise en œuvre opérationnelle. En formant des alliances avec de grandes entreprises de divers secteurs dans le cadre d'initiatives de type consortium, l'entreprise promeut la transformation industrielle. Ce modèle de contribution unique est devenu l'un des principaux moteurs de la croissance rapide de JDSC.

Dans le modèle d'entreprise de co-création de JDSC, la manipulation des données des clients est courante, ce qui fait de la sécurité le fondement de la confiance. "Beaucoup de nos clients sont de grandes entreprises et les normes de sécurité qu'ils attendent sont extrêmement élevées. La mise en œuvre de produits de sécurité avancés était essentielle pour répondre à ces attentes", déclare Keisuke Hashimoto, cofondateur technique de JDSC. Il poursuit :
"Au fur et à mesure que nos activités se développent et que nos effectifs augmentent, les risques s'accroissent inévitablement. Les cyberattaques sont de plus en plus sophistiquées et même les employés bien intentionnés peuvent tomber dans des pièges inattendus. Pour protéger les données et les employés qui constituent le cœur de notre activité, il était essentiel de renforcer nos défenses contre les menaces. Toute fuite d'information pourrait être fatale à l'entreprise".
Face à l'augmentation des cyberattaques, il est essentiel de considérer la croissance et la sécurité comme indissociables. En 2022, le JDSC a commencé à sélectionner des solutions de sécurité pour faire face à ces menaces croissantes.
Nous avions besoin d'une solution unique capable de répondre aux exigences strictes des grandes entreprises en matière de sécurité tout en limitant les frais généraux. Autre point important, Netskope utilise un agent installé sur chaque périphérique, ce qui facilite grandement le déploiement par rapport aux produits concurrents.

Après avoir évalué plusieurs produits, l'entreprise a choisi Netskope comme plateforme SSE (Security Service Edge). Mika Yamazaki, administrateur des systèmes informatiques chez JDSC, explique les raisons de cette décision : "Notre équipe d'exploitation étant réduite, nous avions besoin d'une solution unique capable de répondre aux exigences de sécurité rigoureuses des grandes entreprises tout en limitant les frais généraux d'exploitation. Autre point important, Netskope utilise un agent installé sur chaque périphérique, ce qui facilite grandement le déploiement par rapport aux produits concurrents. En pratique, nous avons simplement utilisé des outils automatisés pour installer l'agent dans le cadre de notre processus de provisionnement du périphérique, de sorte que cela n'a nécessité pratiquement aucun effort manuel.

En février 2022, pour éviter les fuites d'informations, l'entreprise a déployé le CASB (Cloud Access Security Broker) pour visualiser et contrôler l'utilisation des services en nuage, ainsi que le SWG (Secure Web Gateway) pour protéger l'organisation et les utilisateurs contre les sites web à risque et les contenus malveillants. "Nous employons de nombreux scientifiques et ingénieurs spécialisés dans les données et, à l'époque, le choix des services en nuage était largement laissé à la discrétion de chacun. Pendant ce temps, notre équipe de sécurité s'est efforcée de trouver un équilibre entre contrôle et commodité. En utilisant CASB, nous avons pu visualiser l'informatique fantôme et assurer la sécurité tout en activant les services en nuage nécessaires. SWG renforce également nos défenses contre les menaces basées sur Internet", ajoute M. Yamazaki.
En communiquant les capacités de Netskope à identifier et à se défendre contre l'informatique parallèle, nous avons pu sensibiliser les employés et créer un environnement dans lequel les services en nuage non approuvés ne sont plus utilisés.

Netskope permet d'appliquer des politiques de sécurité unifiées à l'intérieur et à l'extérieur de l'organisation en acheminant tout le trafic via le nuage Netskope. Lors de l'exploitation de CASB, l'un des principaux défis a été de trouver un équilibre entre les services en nuage que les scientifiques et les ingénieurs de données souhaitaient utiliser et la nécessité de maintenir la sécurité. "Avec Netskope, nous pouvons gérer la manière dont le trafic est transféré des points d'extrémité vers le nuage de Netskope et spécifier quel trafic doit être exclu (contourné). Le plus important est de s'assurer que les utilisateurs peuvent garder l'agent Netskope activé à tout moment. Pour éviter que les utilisateurs ne désactivent l'agent par commodité, nous accordons des autorisations de contournement le cas échéant", explique M. Yamazaki.

L'entreprise demande également aux employés de soumettre des demandes lorsqu'ils souhaitent utiliser les services en nuage de New. "Pour déterminer si un service doit être approuvé ou rejeté, nous nous appuyons non seulement sur nos propres recherches, mais aussi sur les évaluations des risques liés à l'informatique dématérialisée fournies par le Netskope App Catalog (anciennement CCI). Si un service est jugé non approuvé, nous veillons à présenter des alternatives", déclare Yoshiaki Sato, chef du service informatique du groupe & Security.
Hashimoto réfléchit à l'impact du déploiement de CASB : "En communiquant les capacités de Netskope à identifier et à se défendre contre l'informatique parallèle, nous avons pu sensibiliser les employés et créer un environnement dans lequel les services en nuage non approuvés ne sont plus utilisés".
L'introduction de SWG a également permis de prévenir les tentatives d'accès à des contenus inappropriés avant que des incidents ne se produisent. M. Sato ajoute que les enquêtes internes ont donné lieu à des commentaires positifs tels que : "Nous apprécions le fait que JDSC ait adopté Netskope et mis en place un cadre de sécurité sophistiqué".
Avec l'expansion rapide de nos effectifs, nous prévoyons d'exploiter les capacités de Netskope pour détecter l'exfiltration de données à partir du stockage en nuage et identifier les comportements suspects.

Après le déploiement de CASB et de SWG, l'entreprise est passée à l'étape suivante, à savoir la mise en œuvre de Zero Trust. "Beaucoup de nos scientifiques et ingénieurs en données travaillent souvent à domicile ou à distance. Nous avons également ouvert un bureau à Kansai et renforcé notre équipe. Pour fournir un environnement de travail à distance sécurisé et transparent, que ce soit à l'extérieur du bureau ou entre différents sites, nous avions besoin d'une architecture Zero Trust qui garantisse une sécurité cohérente au-delà des limites du réseau", explique M. Hashimoto.
L'entreprise a choisi Netskope Private Access (NPA), une solution d'accès à distance basée sur la confiance zéro. Contrairement aux VPN traditionnels sur site, NPA fournit une authentification au niveau de l'application via le cloud, ce qui élimine le besoin de maintenance ou de mise à jour de l'appliance et réduit les vulnérabilités.

Le NPA a également permis à l'entreprise de répondre aux exigences des clients. "Netskope attribue des IP virtuelles par défaut, mais certains clients nous ont demandé de nous connecter à partir d'une IP fixe afin de pouvoir vérifier la source du trafic entrant. Dans un premier temps, nous avons construit notre propre proxy pour acheminer le trafic et fournir une adresse IP fixe. Avec le NPA, nous pouvons répondre à cette exigence par une simple configuration", explique M. Hashimoto.
La démonstration de faisabilité du NPA a débuté en décembre 2025, et le déploiement complet a commencé en février 2026. "Nous avons déjà reçu de nombreuses demandes d'équipes de projet souhaitant utiliser NPA. Je pense que les principaux cas d'utilisation seront l'accès aux environnements des clients et aux environnements de test", note M. Yamazaki.
Pour l'avenir, M. Sato décrit les prochaines étapes de l'entreprise en matière de renforcement de la sécurité : "Avec l'augmentation rapide de nos effectifs, nous prévoyons d'exploiter les capacités de Netskope pour détecter l'exfiltration de données à partir du stockage en nuage et identifier les comportements suspects. Nous évaluons également la possibilité de déployer Netskope dans les entreprises de notre groupe".
Yamazaki ajoute que le renforcement des défenses internes reste une priorité. "En utilisant la protection en temps réel de Netskope, qui surveille et contrôle le trafic entre les utilisateurs et le web, nous mettons en place des mécanismes de détection pour identifier les actions inhabituelles, telles que les téléchargements de fichiers volumineux par des personnes qui prévoient de quitter l'entreprise.
La sécurité doit être abordée à la fois du point de vue de l'administration et du point de vue de l'utilisateur. "Il est important non seulement que les administrateurs demandent certains comportements, mais aussi que les utilisateurs eux-mêmes veuillent adopter des outils sécurisés, comme lorsque les utilisateurs demandent de manière proactive à utiliser le NPA. Cet état d'esprit est essentiel pour renforcer la sécurité. Nous attendons également de Netskope des améliorations constantes des fonctionnalités qui réduiront les charges opérationnelles", déclare M. Hashimoto.
L'IA et la science des données favorisant la transformation industrielle, JDSC s'appuie sur la plateforme de sécurité Netskope pour renforcer la confiance des clients tout en permettant à la fois la sécurité et la commodité du travail à distance - soutenant en fin de compte les efforts de cocréation de l'entreprise.