Télécharger le rapport: Comment aligner DSI et PDG à l’ère de l’IA
Avec la vision "Travailler et sourire", le groupe PERSOL fournit des services complets en matière de ressources humaines. Dans un contexte de pénurie de main-d'œuvre, le rôle du groupe dans la société ne cesse de s'étendre. Au fur et à mesure que le travail à distance s'est imposé dans l'entreprise, la sécurité traditionnelle basée sur le périmètre a atteint ses limites. Afin d'assurer la sécurité, la commodité et la flexibilité à l'intérieur et à l'extérieur de l'entreprise, le groupe a mis en place une fondation Zero Trust alimentée par Netskope.
Aujourd'hui, environ 30 000 employés nationaux du groupe PERSOL utilisent les services en nuage de manière sûre et efficace, améliorant ainsi leur productivité dans un environnement sécurisé et fiable.
Les ressources humaines sont la source de la vitalité des entreprises. Alors que la pénurie de main-d'œuvre devient un défi social majeur, l'importance de l'activité des ressources humaines s'accroît chaque jour. Avec l'objectif de créer "de meilleures opportunités de travail pour un million de personnes d'ici 2030", PERSOL évolue vers une société de services RH axée sur la technologie grâce à des initiatives DX. Dans le cadre de cette transformation, l'entreprise exploite activement l'IA générative pour améliorer l'expérience des clients et des employés tout en favorisant la création de valeur sur New.
Pour réaliser cette vision, l'expansion des entreprises et l'amélioration de la productivité sont essentielles. Pour améliorer la flexibilité des modes de travail tout en évitant les risques liés à la manipulation de données sensibles, l'entreprise s'est tournée vers Zero Trust. Masato Ida, directeur général du Secure Network Office, Secure Access Infrastructure Department, Group IT Headquarters, explique le contexte.
"Dans notre entreprise, nous encourageons les employés à choisir de manière proactive le style de travail qui leur convient le mieux, et le travail à distance s'est imposé depuis la pandémie de COVID-19. Cependant, cette évolution a également entraîné des défis sur le site New, à savoir les limites de la sécurité basée sur le périmètre et reposant sur les pare-feu, et la nécessité croissante de soutenir l'utilisation de plus en plus fréquente des services en nuage par les utilisateurs. En 2020, nous avons commencé à explorer la notion de confiance zéro pour garantir la sécurité quel que soit l'endroit où l'on se trouve.
La première étape du projet "Zero Trust" de l'entreprise a consisté à obtenir l'adhésion des divisions de l'entreprise. "Avec Zero Trust, nous passerions de proxies sur site à des proxies en nuage, ce qui impliquerait un changement majeur dans notre environnement réseau. Nous devions expliquer l'importance et les changements de processus à chaque division", explique Yuki Haneishi, consultant principal du Secure Network Office. Il poursuit : "Nous avons également recueilli les demandes des divisions commerciales concernant la sécurité et la facilité d'utilisation. Nous les avons compilés, nous avons ajouté des priorités clés pour le projet et nous avons créé un tableau comparatif détaillé avec environ 400 éléments d'évaluation".
Nous avons créé un portail Netskope, élaboré des directives d'utilisation et des documents Q&A, et organisé des sessions d'étude pour le personnel de sécurité des entreprises du groupe afin d'explorer la manière d'exploiter efficacement Netskope ensemble.
Sur la base de cette comparaison, l'entreprise a procédé à une évaluation détaillée des produits Zero Trust et, en octobre 2022, a décidé d'adopter la plateforme de sécurité en nuage Netskope. Outre les fonctions de base telles que le proxy en nuage et le filtrage d'URL, trois points principaux ont été décisifs, explique Haneishi.
"La première était la fixation de l'IP source, car certains contrats clients exigent l'assurance que l'accès provient de l'environnement PERSOL. La deuxième était le contrôle au niveau des opérations, qui permet de visualiser tout en bloquant les téléchargements et qui répond aux besoins des utilisateurs. La troisième était le décryptage HTTPS, qui offre une visibilité totale sur les communications entre utilisateurs et sites web. En outre, la possibilité d'extension grâce aux fonctions CASB (Cloud Access Security Broker), ZTNA (Zero Trust Network Access) et de pare-feu en nuage a également constitué un avantage majeur".
Le déploiement de Netskope s'est principalement concentré sur la migration à partir du proxy existant. Avec l'aide de Netskope, l'entreprise a mis en œuvre des mesures d'atténuation des risques, telles qu'un fonctionnement parallèle avec le proxy existant et un déploiement progressif à petite échelle, ce qui a permis de réaliser une transition en douceur sans aucun temps d'arrêt.
Naoto Okawa, consultant principal du Secure Network Office, se souvient : "Nous avons créé un portail Netskope, élaboré des directives d'utilisation et des documents Q&A, et organisé des sessions d'étude pour le personnel de sécurité des entreprises du groupe afin d'étudier la manière d'exploiter efficacement Netskope ensemble."
Netskope permet une gestion unifiée de toutes les communications liées à l'internet, non seulement par le biais des navigateurs, mais aussi de l'ensemble du trafic provenant des PC qui accèdent à l'internet.
À la fin de l'année 2023, Netskope a été entièrement déployé dans l'ensemble du groupe PERSOL, et son utilisation a commencé en 2024. En mai 2025, environ 30 000 employés nationaux l'utilisaient. "Nous avons progressivement installé le site Netskope Client sur tous les PC de l'entreprise, ce qui a permis d'achever le déploiement sans affecter les performances", explique M. Okawa.
Depuis le PoC d'octobre 2022, Netskope fonctionne de manière stable. Les utilisateurs ont même signalé une amélioration de la qualité de la connexion. "Avec l'expansion du travail à distance, le trafic réseau s'est concentré dans notre centre de données sur site, ce qui a provoqué une congestion. En acheminant le trafic essentiel, tel que le courrier électronique et les communications avec les services en nuage, via Netskope, nous avons réussi à réduire le trafic à l'intérieur du centre de données", explique M. Haneishi.
L'amélioration de la convivialité s'est accompagnée d'une réduction de la charge de travail opérationnelle. "Le contrôle étant possible au niveau des opérations, les utilisateurs peuvent accéder instantanément aux services en nuage dont ils ont besoin, sans effort supplémentaire. Dans le même temps, les services informatiques et de sécurité ont considérablement réduit la charge de travail liée aux examens de sécurité", ajoute M. Haneishi.
Du point de vue de la sécurité, M. Okawa souligne l'importance d'exploiter le pare-feu du nuage. "Netskope permet une gestion unifiée de toutes les communications liées à l'internet, non seulement par le biais des navigateurs, mais aussi de l'ensemble du trafic provenant des PC qui accèdent à l'internet. D'ici septembre 2025, les 30 000 employés des groupes nationaux utilisant Netskope seront entièrement couverts".
Avec ce projet, nous avons construit une fondation Zero Trust qui soutient les activités de notre groupe. L'essentiel est que toutes les communications liées à l'internet soient centralisées et visibles dans les journaux, ce qui nous permet de développer diverses initiatives.
Avec le développement de l'utilisation de l'informatique dématérialisée, les contre-mesures contre l'informatique parallèle sont de plus en plus cruciales pour éviter les fuites de données." Par En utilisant le CASB, nous pouvons visualiser les communications au niveau de l'application, ce qui permet d'identifier clairement l'utilisation de l'informatique parallèle. La fonction d'évaluation des risques liés à l'informatique parallèle fournit également des critères d'approbation ou de rejet des services, ce qui facilite l'alignement des utilisateurs grâce à des discussions fondées sur des données", explique M. Okawa.
Il ajoute que l'entreprise est en train de développer des tableaux de bord pour visualiser les données de Netskope. "En partageant les informations entre les équipes informatiques et de sécurité, nous pouvons accélérer et améliorer la réponse aux incidents et les mesures de sécurité. L'utilisation de Netskope pour améliorer continuellement les opérations de sécurité est un thème clé pour nous".
Pour l'avenir, Ida déclare : "Avec ce projet, nous avons jeté les bases d'une confiance zéro qui soutient les activités de notre groupe. L'essentiel est que toutes les communications liées à l'internet soient centralisées et visibles dans les journaux, ce qui nous permet de développer diverses initiatives. À l'avenir, nous sommes impatients de tirer parti des capacités d'IA de Netskope, telles que l'UEBA (User and Entity Behavior Analytics), qui détecte les anomalies comportementales grâce à l'apprentissage automatique."
Guidée par la vision "Travailler et sourire", la fondation Zero Trust du groupe PERSOL, fondée sur Netskope, continue de soutenir la croissance du groupe et sa mission de contribuer à la résolution des défis sociaux.