TOYOTA INDUSTRIES IT SOLUTIONS Inc. (TIIS) gestisce l'IT per il Toyota Industries Group, un produttore globale. Per risolvere le sfide interne — e applicare le lezioni apprese all'intero gruppo — TIIS si è impegnata a costruire un ambiente cloud-native a zero trust. La chiave del suo successo: l'implementazione di Netskope SSE (Security Service Edge) insieme a Netskope SD-WAN per ottenere un SASE (Secure Access Service Edge) completo e monofornitore. Convergendo sicurezza e reti, TIIS ha rafforzato la prevenzione della perdita di dati, ottimizzato le operazioni e ottimizzato i costi di rete — e ora sta rivolgendo la sua attenzione alla visibilità e al controllo dell'IA.
TIIS è stata fondata nel 1991 come spin-off dalla divisione sistemi informativi della Toyota Industries Corporation. Essa sostiene l'IT del Toyota Industries Group, le cui attività — automobili, veicoli industriali e macchinari tessili — si estendono in tutto il mondo. Il punto di forza dell'azienda risiede nel lavorare a stretto contatto con l'azienda, dai centri di produzione che abilitano l'IoT all'applicazione dell'IA al rafforzamento della cybersecurity, supportando l'intero ciclo di vita IT dalla strategia e pianificazione allo sviluppo e alle operazioni. TIIS unisce inoltre la filosofia del Toyota Production System (TPS) con competenze IT per offrire soluzioni ottimali anche ai clienti esterni al gruppo.
In qualità di professionisti IT del Gruppo, ci si aspetta che TIIS sia un dei primi ad adottare iniziative avanzate e che restituisca le conoscenze e le competenze risultanti al gruppo più ampio. In cerca di maggiore agilità e di una volontà ad abbracciare New tecnologia — e a evitare di possedere completamente asset — quasi tutti i sistemi TIIS ora funzionano nel cloud. Naoyuki Nogaya, Direttore Generale del Dipartimento Infrastruttura IT, IT Platform Unit, ricorda che questo ambiente cloud-native ha portato sfide alla sicurezza su due fronti: il business e il luogo di lavoro. "Sul lato business, la nostra base di sicurezza non ha tenuto il passo con il crescente utilizzo dei servizi cloud", afferma. "Eravamo anche preoccupati che il compromesso tra prevenzione della perdita di dati e usabilità potesse diventare un ostacolo per i nostri sforzi di trasformazione digitale. Sul piano lavorativo, il lavoro ibrido — che è continuato ben oltre la pandemia per motivi di equilibrio tra lavoro e vita privata e per la fidelizzazione dei talenti — stava mettendo in luce i limiti della difesa tradizionale basata sul perimetro."
Per risolvere entrambe le sfide, TIIS ha lanciato nel 2024 un progetto per costruire un ambiente cloud-native zero trust che permetta ai dipendenti di lavorare in modo sicuro in qualsiasi momento e ovunque. Interrogato sulla chiave del successo, Nogaya indica una decisione: "raggiungere il SASE completo — SSE più SD-WAN — da un unico fornitore."
Dopo aver confrontato diversi prodotti, abbiamo scoperto che il CASB (Cloud Access Security Broker) di Netskope ci offriva la migliore visibilità sull'utilizzo dei servizi cloud.
Per il suo ambiente zero-trust e cloud-native, TIIS ha prima selezionato una soluzione SSE. "Dopo aver confrontato diversi prodotti, abbiamo scoperto che il CASB (Cloud Access Security Broker) di Netskope ci offriva la migliore visibilità sull'uso dei servizi cloud. Oltre alla visibilità, si distingueva anche per il suo controllo dettagliato," spiega Nogaya.
"Dal punto di vista della prevenzione della perdita di dati, è essenziale poter bloccare il caricamento dei file verso i servizi cloud. Ma se proibisci completamente l'uso di un servizio per fermare i caricamenti, perdi anche la possibilità di scaricare da esso. Avevamo bisogno di un approccio oltre la semplice scelta del permesso o rifiuto. Il CASB di Netskope ci permette di controllare e bloccare caricamenti e download in modo indipendente, cosa che ritenevamo potesse soddisfare in modo flessibile le esigenze sul campo. Essere in grado di distinguere tra inquilini personali e aziendali — e di controllare l'accesso di conseguenza — rafforza ulteriormente le nostre difese."
Nell'aprile 2024, TIIS ha deciso di adottare Netskope SSE, che consolida CASB, SWG (Secure Web Gateway), ZTNA (Zero Trust Network Access) e altre funzioni di sicurezza in un'unica piattaforma.
Kiyotaka Naruse, del Gruppo 1, Sezione Infrastrutture IT 2, Dipartimento Infrastruttura IT, descrive ciò che è stato più importante durante il lancio: "Zero trust significa non fidarsi di accesso o comunicazione di default, ma eravamo preoccupati che applicare controlli eccessivamente dettagliati fin dal primo giorno avrebbe complicato le operazioni e impedito all'ambiente di prendere piede sul campo", afferma. "Così abbiamo definito i raggruppamenti ampi — l'intera organizzazione, i singoli dipartimenti, i singoli utenti — e abbiamo impostato i controlli di comunicazione di cui ogni gruppo aveva bisogno. Abbiamo dovuto anche fare attenzione alla decrittazione SSL, che ispeziona il contenuto del traffico all'interno di SSE, poiché può bloccare involontariamente il traffico applicativo. Per proteggerci da ciò, abbiamo mantenuto al minimo le esclusioni di decrittazione SSL e perfezionato le nostre operazioni per mantenere una forte sicurezza."
Aggiungendo Netskope SD-WAN insieme a Netskope SSE, possiamo applicare la stessa Policy di sicurezza ai dispositivi che non possono eseguire un agente.
Con la migrazione del TIIS dal suo ambiente di sicurezza storico a Netskope SSE, emerse una sfida New : come coprire le aree che SSE solo non poteva raggiungere, ricorda Nogaya.
"I nostri siti includono dispositivi che non possono eseguire un agente — orologi a puntare, stampanti, dispositivi IoT e PC utilizzati per la manutenzione del cliente in loco," afferma. "Estendere il nostro attuale ambiente di sicurezza per coprirli avrebbe reso le operazioni più complesse e reso difficile l'applicazione costante della Politica di Sicurezza."
TIIS si è rivolto a SD-WAN (Software-Defined Wide Area Network), che utilizza software per controllare la rete ampia (WAN) che collega i suoi siti. "La chiave era raggiungere SASE completa unificando sicurezza e rete sotto un unico fornitore," afferma Nogaya, continuando: "Aggiungendo Netskope SD-WAN insieme Netskope SSE, possiamo applicare la stessa politica di sicurezza ai dispositivi che non possono eseguire un agente. Combinare prodotti di più fornitori, al contrario, tende a significare costruire e mantenere politiche separate e sovrapposte. Consolidare e semplificare le operazioni con un unico fornitore significa che non dobbiamo assemblare router e altri componenti — SASE diventa raggiungibile solo tramite la configurazione, che rappresenta un grande vantaggio operativo."
Con SSE e SD-WAN di Netskope, abbiamo gettato le basi per un ambiente cloud-native e zero trust.
Ad agosto 2025, l'ambiente zero trust di TIIS, alimentato da Netskope SSE, è stato completamente attivo. Naruse descrive l'impatto: "Netskope utilizza i propri algoritmi per bloccare i caricamenti anche verso servizi di cloud storage che i prodotti di altri fornitori non riescono a identificare, quindi riteniamo di aver raggiunto un controllo dei caricamenti molto più rigoroso rispetto a prima", afferma. "E poiché ora i download sono consentiti, gli utenti possono ottenere le informazioni di cui hanno bisogno esattamente quando ne hanno bisogno — il volume delle richieste relative al download è calato drasticamente. Abbiamo anche limitato l'uso a uno strumento standard di IA generativa approvato dall'azienda; qualsiasi altro servizio IA richiede una richiesta, e sono consentiti solo i servizi approvati."
TIIS sta ora implementando Netskope SD-WAN per completare il suo deployment SASE. Oltre a coprire ciò che SSE da solo non può raggiungere, Naruse osserva che sta anche ottimizzando i costi di rete: "La nostra precedente rete inter-sito ci fatturava in base alla larghezza di banda consumata, ed era difficile contenere i costi che continuavano a salire", afferma. "Ora, il traffico proveniente da PC che eseguono l'agente Netskope viene inviato su internet, mentre il traffico che SSE non può gestire — ad esempio il traffico originario del server — viene instradato su SD-WAN, ottimizzando i nostri costi complessivi di rete. Il traffico da ogni sito passa anche attraverso un gateway SASE , quindi la stessa politica di sicurezza viene applicata in modo coerente su tutta la piattaforma di Netskope. Abbiamo anche eliminato i rallentamenti delle prestazioni nei nostri siti che prima si verificavano durante eventi come gli aggiornamenti di Windows."
"Con SSE e SD-WAN di Netskope, abbiamo costruito le basi per un ambiente zero-trust e cloud-nativo," afferma Nogaya. "Metteremo a frutto la conoscenza e il know-how acquisito per guidare la trasformazione digitale e la riforma dello stile di lavoro in tutto il Toyota Industries Group."
Guardando al futuro, sia Nogaya che Naruse affermano che TIIS accelererà lo sviluppo guidato dall'IA e la trasformazione delle sue operazioni tramite agenti IA. Attendono inoltre con interesse Netskope One AI Security, che permetterà a TIIS di visualizzare, controllare e proteggere l'intero ecosistema AI — inclusa la visibilità sulla comunicazione tra agenti IA e l'analisi in tempo reale dei prompt.
