Come una delle più grandi banche regionali del Giappone, Bank of Yokohama lavora fianco a fianco con le comunità locali e i clienti, principalmente nella prefettura di Kanagawa. In risposta all'uso crescente dell'IA, all'aumento degli attacchi informatici e all'adozione del lavoro ibrido, la banca ha trasformato la sua intranet (d'ora in poi "Intra") da un modello centrato sui data center a un'architettura zero-trust basata sul cloud. Per raggiungere lo Zero Trust, la banca adottò il SASE di Netskope. Il fattore decisivo è stato che soddisfacesse tutti i requisiti di sicurezza della banca. L'intranet New , che è anche in linea con la direzione delle "Linee guida sulla cybersicurezza nel settore finanziario", ha suscitato notevole interesse da parte di altre banche regionali.
Fondata nel 1920, la Bank of Yokohama ha svolto le sue responsabilità come istituzione finanziaria regionale per oltre 100 anni, servendo principalmente la Prefettura di Kanagawa. Come nucleo del Yokohama Financial Group, collabora con le società del gruppo per fornire soluzioni finanziarie complete. Nel 2022, il gruppo ha stabilito la sua visione a lungo termine come "un'azienda di soluzioni scelta come partner, profondamente radicata nella comunità e che cammina al suo fianco." Per realizzare questa visione, un piano di gestione a medio termine è stato lanciato nell'aprile 2025. I tre temi principali sono "Crescita", "Empowerment" e "Sostenibilità."
Hisao Ishikawa, Direttore Generale del Dipartimento Soluzioni IT della Bank of Yokohama, spiega "Empowerment", che rappresenta la forza trainante dietro il piano. "Nell'ambito di Empowerment, stiamo investendo attivamente nel capitale umano per sviluppare i talenti necessari a svolgere il nostro ruolo di 'Solution Company'." Ci stiamo anche concentrando sulla creazione di un ambiente in cui ogni dipendente possa massimizzare il proprio potenziale sfruttando le riforme aziendali e le tecnologie digitali come l'IA generativa. Dal punto di vista IT, i punti chiave sono migliorare la produttività e rafforzare la governance."
Bank of Yokohama conta molti responsabili delle relazioni con i clienti che svolgono attività fuori sede e, per adattarsi a stili di lavoro diversi, la banca ha continuato a lavorare da remoto anche dopo la pandemia, introducendo un modello di lavoro ibrido. Junpei Yoshino, Responsabile del Dipartimento Soluzioni IT presso Bank of Yokohama, riflette sulle sfide dell'intranet esistente, che combina VDI (Virtual Desktop Infrastructure) con thin client.
"Ci è voluto molto tempo per avviare il PC e le prestazioni erano lente. Inoltre, poiché era gestito in un data center on-premise, vi erano sfide riguardo alla continuità operativa in caso di disastri o interruzioni. Inoltre, dovevamo espandere l'uso dell'IA e affrontare la crescente minaccia degli attacchi informatici. Nel 2023, abbiamo lanciato un'iniziativa di rinnovo delle intranet per affrontare queste sfide."
Il fattore decisivo nella nostra decisione di adozione, basata sui risultati delle PoC, è stato se la soluzione potesse soddisfare i requisiti di sicurezza della banca. Netskope era l'unica soluzione che li soddisfava tutti.
L'iniziativa di rinnovo dell'intranet mirava ad allontanarsi da un modello centrato sui data center. "Per soddisfare le esigenze di migliorare le prestazioni aziendali e sfruttare l'IA, ci sono stati limiti nell'espansione all'interno di un modello centralizzato di data center", ha dichiarato Tomotsugu Miura, Assistant Leader del Dipartimento Soluzioni IT, aggiungendo:
"Per l'intranet New , che doveva raggiungere sia una maggiore produttività sia un rafforzamento della governance, abbiamo richiesto un approccio Zero Trust — basato sul cloud piuttosto che un modello perimetrale on-premises — per creare un ambiente di lavoro sicuro sia all'interno che all'esterno dell'azienda. È diventato anche un elemento chiave delle misure di cybersecurity definite nelle 'Linee guida sulla sicurezza informatica nel settore finanziario' emanate dall'Agenzia dei Servizi Finanziari."
Per implementare lo Zero Trust, la Bank of Yokohama ha ristretto le opzioni di prodotto SASE e ha condotto una PoC (Proof of Concept). "Il fattore decisivo nella nostra decisione di adozione, basata sui risultati delle persone di colore (PoC), è stato se la soluzione potesse soddisfare i requisiti di sicurezza della banca. Netskope era l'unica soluzione che li soddisfava tutti," disse Yoshino.
Oltre ai requisiti di sicurezza, la Bank of Yokohama ha deciso di implementare Netskope nel marzo 2024 basandosi su una valutazione completa che includeva funzionalità SASE, facilità operativa tramite una console integrata e costi. Guidata dall'Ufficio di Gestione della Sicurezza (ora Dipartimento di Gestione della Sicurezza), la banca ha compilato un elenco dei rischi di sicurezza, ha definito requisiti basati su tali rischi e li ha mappati alle funzionalità di Netskope.
Siamo riusciti a visualizzare lo shadow IT usando CASB (Cloud Access Security Broker). Inoltre, poiché possiamo controllare azioni specifiche come la visualizzazione e il download dei dati, possiamo gestire il sistema pensando alla comodità dei dipendenti.
Nell'intranet New , che utilizza Netskope come base di sicurezza, gli agenti installati sugli endpoint (terminali FAT, tablet) garantiscono che tutte le comunicazioni vengano instradate tramite internet verso il SASE, consentendo così un ambiente zero-trust. Ad aprile 2025 abbiamo avviato un'operazione pilota dell'intranet New e a partire da maggio 2025 abbiamo distribuito sequenzialmente circa 15.000 dispositivi alle sedi e alle filiali.
Per il lancio a livello aziendale dell'intranet New , abbiamo assegnato ambasciatori per ogni regione oltre ai responsabili IT di ogni dipartimento per fungere da referenti informativi.
"Gli ambasciatori fungono da punto di contatto per l'ambiente intranet che utilizza Netskope. "Abbiamo anche allestito un banco di supporto online tramite Microsoft Teams, ma credo che la presenza di ambasciatori consultabili di persona abbia dato un senso di rassicurazione. Abbiamo inoltre invitato istruttori di Netskope a spiegare il contesto della revisione dell'intranet, i rischi di sicurezza e le contromisure utilizzando Netskope ai responsabili IT e agli ambasciatori", afferma Reina Koyama del Dipartimento IT Solutions della Bank of Yokohama.
Gestire l'ambiente intranet New richiede anche un supporto individualizzato nella comunicazione con clienti come le agenzie governative. "Sebbene i servizi cloud non autorizzati siano generalmente bloccati, collaboriamo con l'Ufficio di Gestione della Sicurezza per apportare aggiustamenti—come modificare le impostazioni o aggiungere whitelist—secondo necessità, assicurandoci di rispondere rapidamente alle richieste dei dipendenti", afferma la signora Koyama.
In risposta all'uso crescente dell'IA e all'aumento degli attacchi informatici, costruire un'intranet che supporti le operazioni finanziarie è una sfida comune per le banche regionali. Attraverso i nostri sforzi per costruire questa intranet New , speriamo di contribuire a risolvere le sfide affrontate dalle istituzioni finanziarie regionali in tutto il Giappone.
La sicurezza nell'ambiente di lavoro basato sul cloud è stata significativamente rafforzata grazie all'architettura Zero Trust basata su SASE di Netskope. "Siamo riusciti a visualizzare l'IT shadow usando CASB (Cloud Access Security Broker). Inoltre, poiché possiamo controllare azioni specifiche come la visualizzazione e il download dei dati, possiamo gestire il sistema pensando alla comodità dei dipendenti," afferma Miura.
La funzione di ispezione SSL di Netskope decripta e ispeziona il traffico criptato per prevenire l'infiltrazione di malware e la fuga di informazioni riservate. Inoltre, quando si utilizza Box come strumento esterno di condivisione file, la funzione DLP (Data Loss Prevention) aiuta a ridurre il rischio di fughe di dati sensibili.
Miura spiega la sua applicazione: "Utilizzando DLP, nel momento in cui un dipendente memorizza un file in Box, viene automaticamente etichettato come 'contenente informazioni riservate'. Questo ci permette di ottimizzare le operazioni implementando controlli utente più rigorosi basati sul livello di sensibilità del file. Il processo di etichettatura richiede solo pochi secondi. Questa velocità di elaborazione è stata anche un fattore chiave nella nostra decisione di adottare Netskope."
Grazie al locale breakout—dove gli utenti accedono direttamente a internet da località remote—i tempi di avvio del PC sono stati ridotti da oltre dieci minuti a meno di un minuto, e le webconference sono ora comode e fluide. Inoltre, mentre prima utilizzavamo il tethering degli smartphone per lanciare software VPN e accedere ai thin client, ora che siamo connessi al Wi-Fi, possiamo lavorare in un ambiente sicuro da qualsiasi luogo.
Per quanto riguarda il futuro, "Intendiamo sfruttare l'IA per migliorare l'analisi del comportamento degli utenti e altre capacità. Gli aggiornamenti di sicurezza sono necessari con il passare dei tempi. Intendiamo continuare a sfruttare Netskope al massimo delle nostre possibilità," ha detto Miura. Yoshino ha aggiunto: "Con un framework zero-trust, ci allontaneremo dalle VPN vulnerabili e ottimizzeremo le connessioni di rete. Abbiamo inoltre in programma di distribuire l'intranet basata su Netskope in tutto il gruppo per rafforzare la sicurezza."
La soluzione zero-trust basata sul SASE di Netskope, implementata dalla Bank of Yokohama, sta attirando l'attenzione di altre banche regionali. Ishikawa ha commentato il significato sociale di questa iniziativa: "In risposta all'aumento dell'uso dell'IA e all'aumento degli attacchi informatici, costruire un'intranet che supporti le operazioni finanziarie è una sfida comune per le banche regionali. Attraverso i nostri sforzi per costruire questa New intranet, speriamo di contribuire a risolvere le sfide affrontate dalle istituzioni finanziarie regionali in tutto il Giappone."
Il Yokohama Financial Group mira a essere "un gruppo finanziario indispensabile per la regione." La soluzione Zero Trust di Netskope sosterrà le sfide e la crescita della Bank of Yokohama, il fulcro di questo gruppo.
