Per i pazienti diabetici in 100+ paesi, Embecta è letteralmente una ancora di salvezza. Gli aghi a penna e le siringhe per insulina dell'azienda migliorano la vita di quasi 30 milioni di persone ogni giorno. Embecta è diventata un'entità indipendente nel 2022, quando è stata disinvestita da Becton, Dickinson and Company. Nonostante la sua breve storia nell'attuale versione, l'organizzazione vanta oltre 100 anni di esperienza nella somministrazione di insulina.
Netskope One Private Access – Private Access (NPA) per lo Zero Trust Network Access connette in modo fluido gli utenti, ovunque si trovino, alle risorse private, ovunque esse risiedano.
Netskope One DLP – Netskope offre prevenzione unificata e avanzata della perdita di dati (DLP) per cloud, web, email, app private e dispositivi per contribuire a ridurre i rischi.
Netskope NewEdge China Elite – Adattato per soddisfare le esigenze uniche di servizio al traffico di utenti, siti, applicazioni e cloud in Cina, NewEdge Network in Cina offre servizi Security Service Edge.
Controllo e visibilità stretti sull'accesso alle applicazioni cloud e GenAI
Controlli di accesso zero trust per dispositivi OT
Connettività affidabile e ad alte prestazioni, anche in Cina
Quando Embecta si è separata da Becton, Dickinson and Company (BD), il team IT ha avuto l'opportunità di costruire da zero un'architettura di sicurezza di rete New per supportare il lavoro remoto e l'accesso alle app cloud e generative AI (genAI). "Abbiamo esaminato attentamente come consegniamo le applicazioni e abbiamo determinato che implementare la rete enterprise tradizionale significherebbe perdere un'opportunità per ridurre radicalmente la nostra superficie d'attacco," spiega Howard Estcourt, Direttore dell'Ingegneria della Sicurezza Informatica di embecta.
"Non abbiamo data center. Abbiamo una piccola presenza di server nei nostri siti di produzione per alcune app e sistemi di produzione legacy, ma la maggior parte dei nostri servizi è ospitata nel cloud," aggiunge. "Forniamo accesso alla rete per gli ospiti per le workstation in loco per connettersi a internet. L'idea che quando un dispositivo si trova in un ufficio sia più sicuro dal punto di vista cibernetico rispetto a quando si trova nella casa di una persona non è davvero vera – allora perché trattarli in modo diverso?
L'ambiente tecnologico operativo (OT) dell'azienda presenta le proprie sfide di sicurezza. Embecta produce prodotti per la somministrazione dell'insulina in stabilimenti negli Stati Uniti, in Irlanda e in Cina. Howard afferma: "I nostri team di produzione vogliono sempre più dati dalle loro apparecchiature, e molte macchine hanno esigenze di supporto remoto di terze parti. Avevamo bisogno di progettare un'architettura sicura che lo permettesse. Volevamo anche assicurarci che un potenziale problema in una linea non influenzasse le altre, quindi seguiamo regole rigorose di separazione tra OT e OT e enterprise tra reti."
Per proteggere sia le app cloud, sia i sistemi di rete aziendale che quelli OT, embecta ha scelto di distribuire Netskope One Private Access come, essenzialmente, il suo stack di distribuzione applicazioni.
Sono un grande fan di Netskope. Netskope è un'ottima opzione per qualsiasi organizzazione manifatturiera sanitaria che voglia raggiungere il livello successivo separando OT dall'impresa, mantenendo al contempo l'accesso necessario a supporto dell'azienda.
Embecta aveva una tempistica rigida per allontanarsi da BD. Con l'inizio della migrazione dell'azienda, Private Access ha stabilito controlli zero trust su tutti i sistemi gestiti. La connettività semplificata fornita da Netskope ha permesso a embecta di dedicare più risorse al suo sistema SAP critico per il business. "SAP è una bestia, quindi c'è stata molta attenzione sulla migrazione di SAP," afferma Estcourt. "La connettività con le app così come erano state create nell'organizzazione New era facile da usare Netskope Private Access. Quando gli utenti avevano bisogno di connettersi, le app funzionavano semplicemente per i nostri utenti!"
Embecta voleva estendere l'approccio Private Access zero trust anche alle reti OT delle strutture. "Netskope ci permette di collocare un editore all'interno di un segmento OT e poi, attraverso quell'editore, fornire controlli dettagliati a dispositivi specifici," afferma Estcourt. "Questo è un enorme vantaggio nel settore manifatturiero sanitario."
La piattaforma Netskope si è dimostrata altamente affidabile per embecta. "Non abbiamo mai avuto un'interruzione di Netskope," dice Estcourt. "Abbiamo due connessioni internet alla maggior parte dei nostri siti, e tutto funziona perfettamente."
Anche in Cina, la transizione al Netskope NewEdge China Elite ha migliorato le prestazioni e l'affidabilità per applicazioni business-critiche. "Quando abbiamo implementato Netskope, la nostra base utenti in Cina ha visto aumentare le prestazioni," spiega Estcourt. "In passato, gli utenti lì si lamentavano spesso delle prestazioni della rete, ma da quando siamo passati non abbiamo più sentito lamentele."
Storicamente, dice Estcourt, lo stabilimento produttivo in Cina richiedeva connessioni multiprotocol label switching (MPLS) a causa di preoccupazioni riguardo alla conformità e ai gateway internet. "Con Netskope, siamo pienamente conformi alla legge cinese perché le nostre evasioni su internet rimangono in Cina."
Netskope ha inoltre contribuito ai test di embecta su piattaforme genAI come ChatGPT. "All'inizio temevamo che le persone condividessero informazioni inappropriate senza capire come funziona la genAI," dice Estcourt. "Netskope ci ha aiutato a implementare in sicurezza questi sistemi con controlli efficaci e coaching per gli utenti."
Non siamo il tipo di organizzazione che impedisce alle persone di fare cose senza motivo. Con Netskope One DLP, possiamo permettere alle persone di accedere all'IA generativa. Abbiamo implementato il coaching degli utenti, quindi Netskope chiederà agli utenti di giustificare ciò che stanno cercando di caricare.
Embecta ha inoltre implementato Netskope One DLP (Data Loss Prevention) per proteggere i dati sensibili, come bloccarne il caricamento o l'esposizione nelle app genAI. "Alcuni dipartimenti devono caricare i file su terzi," afferma Estcourt. "Non vogliamo bloccare tutto di default perché questo ostacolerebbe le persone. Vogliamo iniziare a formare gli utenti su cosa dovrebbero e non dovrebbero fare, e Netskope offre questa possibilità."
Sia i team di sicurezza che quelli di networking rispondono a Estcourt, e l'approccio zero trust incoraggia una stretta collaborazione. "C'è molta sovrapposizione," dice Estcourt. "Networking e sicurezza non sono più team separati. Netskope si presta bene al supporto di un team di infrastrutture miste.
"Sono un grande fan di Netskope," conclude Estcourt. "Private Access non lascia che nulla parli con gli altri a meno che non sia assolutamente necessario. Forniamo l'accesso a un segmento andando da un editore, che fornisce un controllo granulare e un report su chi accede esattamente a ogni applicazione. Netskope è un'ottima opzione per qualsiasi organizzazione manifatturiera che voglia raggiungere il livello successivo separando OT dall'impresa, mantenendo al contempo l'accesso necessario per supportare l'azienda."
