100 か国以上の糖尿病患者にとって、エンベクタは文字通り命綱です。同社のペン型注射針とインスリン注射器は、毎日約 3,000 万人の生活を向上させています。embectaは2022年にベクトン・ディッキンソン・アンド・カンパニーから売却され、独立した企業となりました。現在の組織の歴史は短いものの、インスリン投与に関しては 100 年以上の経験があります。
Netskope One Private Access – ゼロトラスト ネットワーク アクセス用のPrivate Access ( NPA ) は、どこにいてもユーザーをプライベート リソースにシームレスに接続します。
Netskope One DLP – Netskope 、クラウド、ウェブ、電子メール、プライベート アプリ、デバイス向けに統合されたマシンラーニングの強化されたデータ損失防止 (DLP) を提供し、リスクを軽減します。
Netskope NewEdge China Elite – 中国におけるユーザー、サイト、アプリケーション、クラウド トラフィックへのサービス提供という独自のニーズを満たすようにカスタマイズされた中国の NewEdge ネットワークは、セキュリティ サービス エッジ サービスを提供します。
クラウドとgenAIアプリケーションへのアクセスに対する厳密な制御と可視性
OT デバイスのゼロトラスト アクセス制御
中国でも信頼性の高い高性能な接続
embecta が Becton, Dickinson and Company (BD) から分離独立したとき、IT チームは、リモート ワークとクラウドおよび生成 AI (genAI) アプリへのアクセスをサポートするために、新しいネットワーク セキュリティ アーキテクチャをゼロから構築する機会を得ました。「アプリケーションの配信方法を詳しく検討した結果、従来のエンタープライズ ネットワークを実装すると、攻撃対象領域を大幅に削減する機会を逃してしまうと判断しました」と、embecta の情報セキュリティ エンジニアリング ディレクターの Howard Estcourt 氏は説明します。
「当社にはデータセンターはありません。「一部のレガシー アプリや製造システムについては製造拠点に小規模のサーバーを設置していますが、当社のサービスの大部分はクラウドでホストされています」と彼は付け加えます。「当社では、オンサイトワークステーションがインターネットに接続できるようにゲストネットワークアクセスを提供しています。デバイスがオフィスにある場合、サイバーの観点からは個人の自宅にある場合よりも安全であるという考えは、実際には当てはまりません。では、なぜ異なる扱いをするのでしょうか?
同社の運用技術 (OT) 環境には、独自のセキュリティ上の課題があります。エンベクタは、米国、アイルランド、中国の施設でインスリン送達製品を製造しています。ハワード氏は次のように述べています。「当社の製造チームは、機器からさらに多くのデータを取得したいと考えています。また、多くのマシンにはサードパーティのリモート サポートが必要です。これを可能にする安全なアーキテクチャを設計する必要がありました。また、1 つのラインで発生する可能性のある問題が他のラインに影響を与えないようにするため、OT 間および OT とエンタープライズ ネットワーク間の厳格な分離ルールに従っています。」
クラウド アプリ、エンタープライズ ネットワーク、OT システムの両方を保護するために、embecta は基本的にアプリケーション配信スタックとして Netskope One Private Access を導入することを選択しました。
私はNetskopeの大ファンです。Netskope は、ビジネスのサポートに必要なアクセスを維持しながら、OT とエンタープライズを次のレベルに分離したいと考えているあらゆる医療製造組織にとって最適な選択肢です。
embecta には BD からの移行に厳格なタイムラインがありました。同社が移行を開始すると、Private Access はすべての管理対象システム全体にゼロ トラスト制御を確立しました。Netskope によって提供される簡素化された接続により、embecta はビジネスに不可欠な SAP システムにさらに多くのリソースを割り当てることができるようになりました。「SAP は非常に強力なので、SAP の移行に重点が置かれていました」と Estcourt 氏は言います。「新しい組織で立ち上げられたアプリへの接続は、 Netskope Private Accessを使うのが簡単でした。 ユーザーが接続する必要があるときに、アプリはユーザーのために機能しました。」
embecta はPrivate Accessゼロ トラスト アプローチを施設の OT ネットワークにも拡張したいと考えていました。 「Netskope を使用すると、OT セグメント内にパブリッシャーを配置し、そのパブリッシャーを通じて特定のデバイスにきめ細かな制御を提供できるようになります」と Estcourt 氏は述べています。「これはヘルスケア製造分野にとって大きなメリットです。」
Netskope プラットフォームは、embecta にとって非常に信頼性が高いことが証明されています。「Netskope の障害は一度も発生したことがありません」と Estcourt 氏は言います。「当社のほとんどのサイトにはデュアルインターネット接続があり、すべてが完璧に機能しています。」
中国でも、Netskope NewEdge China Elite への移行により、ビジネスクリティカルなアプリケーションのパフォーマンスと信頼性が向上しました。「Netskope を導入したところ、中国のユーザーベースのパフォーマンスが向上しました」と Estcourt 氏は説明します。「以前は、ユーザーからネットワークのパフォーマンスに関する苦情が頻繁に寄せられていましたが、切り替えてからは苦情は聞かれなくなりました。」
エストコート氏によると、歴史的には、中国の製造施設では、コンプライアンスとインターネット ゲートウェイに関する懸念から、マルチプロトコル ラベル スイッチング (MPLS) 接続が必要でした。「Netskopeでは、インターネットのブレイクアウトが中国国内にとどまっているため、中国の法律に完全に準拠しています。」
Netskope は、embecta による ChatGPT などの genAI プラットフォームのテストにも協力しました。「当初は、genAIの仕組みを理解せずに不適切な情報を共有する人が現れるのではないかと懸念していました」とエストコート氏は語る。「Netskope のおかげで、効果的な制御とユーザーコーチングを導入し、これらのシステムを安全に展開することができました。」
私たちは理由もなく人々の行動を止めるような組織ではありません。Netskope One DLP を使用すると、人々が生成 AI にアクセスできるようになります。ユーザーコーチングを導入したので、Netskope はユーザーにアップロードしようとしている内容の正当性を説明するよう求めます。
embecta は、genAI アプリへのアップロードや公開をブロックするなど、機密データを保護するためにNetskope One DLP (データ損失防止) も導入しました。 「特定の部門では、ファイルを第三者にアップロードする必要がある」とエストコート氏は言う。「デフォルトですべてをブロックするのは、人々の邪魔になるので望んでいません。私たちは、ユーザーに何をすべきか、何をすべきでないかについて指導したいと考えており、 Netskopeまさにその機能を提供しています。」
セキュリティ チームとネットワーク チームの両方が Estcourt にレポートし、ゼロ トラスト アプローチによって緊密な連携が促進されます。 「多くの共通点があります」とエストコート氏は言う。「ネットワークとセキュリティはもはや別々のチームではありません。Netskope は、混合インフラストラクチャ チームからのサポートに適しています。
「私はNetskopeの大ファンです」とEstcourt氏は結論づけています。「Private Access では、絶対に必要な場合を除き、何も他のものと通信できません。パブリッシャーにアクセスすることでセグメントへのアクセスを提供し、各アプリケーションに誰がアクセスしているかを詳細に制御してレポートします。Netskope は、ビジネスのサポートに必要なアクセスを維持しながら、OT とエンタープライズを次のレベルに分離したい製造組織にとって最適な選択肢です。」
