Per WHI, la protezione dei dati sensibili, compresi i dati delle risorse umane affidati dalle aziende clienti, è una priorità assoluta. Per realizzare un modello di sicurezza Zero Trust, WHI ha adottato Netskope come soluzione SASE (Secure Access Service Edge) / SSE (Security Service Edge).
Il sistema "COMPANY" di WHI, fornito tramite cloud, detiene la quota di mercato più alta nel settore HR e payroll all'interno del mercato ERP SaaS in Giappone (ERP Market Report 2022 di ITR). Alla fine del 2024, i dati HR gestiti da COMPANY coprono circa 5,4 milioni di utenti con licenza. "Per noi, la sicurezza dei dati e la protezione della privacy sono estremamente importanti", afferma Junichi Hasegawa della divisione Data & IT. Dipartimento di Sicurezza Aziendale. / WHI-CSIRT
Fin dalla sua fondazione, WHI ha utilizzato in modo proattivo servizi cloud come Google Drive e Slack, bilanciando praticità e sicurezza. Tuttavia, dovevano anche affrontare le perdite di dati involontarie, come l'uso accidentale di servizi cloud non autorizzati o l'allegato di dati sensibili ai messaggi Slack da smartphone personali.

Per mitigare questi rischi, WHI ha deciso di passare da un tradizionale modello di sicurezza basato sul perimetro a un approccio Zero Trust.
Abbiamo valutato diversi prodotti e servizi, dando priorità a una consegna stabile e funzionalità robuste.

Tra il 2021 e l'inizio del 2022, WHI ha selezionato Netskope per implementare la sicurezza Zero Trust. "Abbiamo valutato diversi prodotti e servizi, dando priorità a una fornitura stabile e funzionalità robuste," spiega Hasegawa.
Netskope è stata riconosciuta nel Gartner ® Magic Quadrant ™ per SSE nel 2022 come Leader in base alla completezza della visione e alla capacità di esecuzione. La capacità di monitorare non solo determinati servizi cloud, ma l'intero ambiente cloud si è rivelata un vantaggio fondamentale nella decisione di WHI.
Durante il dispiegamento, WHI si concentrava sulla prevenzione di esposizioni involontarie di dati causate da errori umani o scorciatoie guidate dalla produttività. Hanno fatto un uso efficace della funzione "Eccezione" per escludere attività specifiche dal monitoraggio, assicurandosi che le operazioni — come lo sviluppo o la contabilità — non venissero interrotte. "Abbiamo identificato le eccezioni in anticipo e distribuito il deployment in modo incrementale da un numero limitato di dispositivi per evitare problemi maggiori," afferma Hasegawa. Garantivano inoltre la conformità legale ed etica ottenendo in anticipo il consenso dei dipendenti e stabilendo una rigida politica interna per il monitoraggio Netskope .

Questo contribuisce a ridurre la varianza nelle valutazioni di sicurezza dei servizi cloud e la quantità di lavoro richiesta per la valutazione. Per i servizi cloud la cui sicurezza non è stata confermata, possiamo disapprovarne l'uso in base alla valutazione del rischio di Netskope, permettendoci così di gestirli correttamente.

Hasegawa delinea tre aspettative chiave per sfruttare Netskope. Il primo è "visualizzazione e controllo dell'uso del cloud." Netskope consente visibilità non solo sugli URL, ma anche su chi ha eseguito quali azioni e quando—consentendo all'organizzazione di bloccare proattivamente attività ad alto rischio come il caricamento di dati sensibili su piattaforme di IA generativa. "Uno dei punti di forza chiave del CASB all'interno di SASE è che ci permette di monitorare i caricamenti su Google Drive da account personali," afferma Hasegawa.
La seconda aspettativa è "monitorare e controllare i servizi cloud autorizzati." Per servizi ufficialmente contrattati come Slack, WHI utilizza integrazioni API per imporre un controllo e un monitoraggio granulari. "Ad esempio, integrandoci con Gmail tramite API, possiamo monitorare se dati sensibili vengono inviati da indirizzi email aziendali a quelli personali," spiega Hasegawa.

Il terzo è "migliorare la gestione del rischio per i servizi cloud." Quando viene inviata un'applicazione per utilizzare un servizio, il servizio viene valutato utilizzando la valutazione del rischio dei servizi cloud di Netskope (Cloud Confidence Index: CCI). "Questo contribuisce a ridurre la varianza nelle valutazioni di sicurezza dei servizi cloud e la quantità di lavoro richiesta per la valutazione. Per i servizi cloud la cui sicurezza non è stata confermata, possiamo disapprovarne l'uso in base alla valutazione dei rischi di Netskope, permettendoci così di gestirli correttamente," afferma Hasegawa.
Grazie a queste misure, WHI è stato in grado di adottare in modo sicuro strumenti come Slack, GitHub e l'IA generativa per scopi aziendali. Netskope svolge un ruolo fondamentale come facilitatore—non come ostacolatore—riducendo i rischi e garantendo un utilizzo sicuro e sicuro del cloud.
Stiamo esaminando questi casi e puntiamo ad ampliare la nostra copertura di monitoraggio per ridurre ulteriormente i rischi.

WHI sta ora entrando in una New fase incentrata sull'ottimizzazione operativa. Sebbene la funzionalità Eccezione abbia contribuito a garantire un'implementazione senza intoppi, ci sono stati casi in cui i caricamenti su alcuni servizi cloud non sono stati rilevati a causa di ampie regole di eccezione. "Stiamo esaminando questi casi e puntiamo ad ampliare la nostra copertura di monitoraggio per ridurre ulteriormente i rischi", afferma Hasegawa.
Per quanto riguarda i servizi SOC (Security Operation Center) forniti da Tokyo Electron Devices (TED), il partner di implementazione dell'azienda, Hasegawa ha affermato: "Ci sono dei limiti a ciò che possiamo fare per gestire e monitorare Netskope da soli, quindi i servizi di TED sono stati estremamente utili". Ha concluso dicendo: "TED ha già implementato il filtraggio dei falsi positivi e ci aspettiamo ulteriori miglioramenti nelle operazioni man mano che inizieremo a tenere riunioni regolari di Netskope".

Bilanciando sicurezza e comodità, WHI continua a offrire un ambiente in cui i dipendenti possono davvero godersi il lavoro, aprendo la strada al raggiungimento della loro visione.
* Fonte: Gartner®️, Magic Quadrant™️ per Security Service Edge, Charlie Winckless, Thomas Lintemuth, Dale Koeppen, Charanpal Bhogal, 20 maggio 2025
Gartner ® , Magic Quadrant ™ per Security Service Edge, John Watts et al., 30 marzo 2022 (Questa ricerca è già stata archiviata.)
(Netskopeは2022年から現在まで、連続してリーダーの1社として評価されています)
GARTNERは、Gartner, Inc.および/または米国とその他の国におけるその関連会社の商標およびサービスマークであり、MAGIC QUADRANTは、Gartner, Inc.および/またはその関連会社の登録商標であり、本書では許可を得て使用しています。All rights reserved. Gartnerは、Gartnerリサーチの発行物に掲載された特定のベンダー、製品またはサービスを推奨するものではありません。また、最高のレーティング又はその他の評価を得たベンダーのみを選択するようにテクノロジーユーザーに助言するものではありません。Gartnerリサーチの発行物は、Gartnerリサーチの見解を表したものであり、事実を表現したものではありません。Gartnerは、明示または黙示を問わず、本リサーチの商品性や特定目的への適合性を含め、一切の責任を負うものではありません。