Após entrar em operação em 2024, a empresa conseguiu tanto melhorar a conveniência do usuário quanto aprimorar a proteção contra vazamentos de dados, contribuindo para uma postura de segurança mais robusta que apoia a missão da Acom de "proteger totalmente as informações do cliente".
Fundada em 1936, a Acom defende o princípio fundamental de “colocar o cliente em primeiro lugar” sob sua filosofia de “um círculo de confiança”. A empresa opera serviços de empréstimo e cartão de crédito, garantias de crédito e finanças incorporadas no Japão, enquanto expande as operações de empréstimo em toda a Ásia como parte de sua estratégia global. Também liderou a inovação na experiência do cliente, como o desenvolvimento de máquinas automatizadas por contrato.
Independentemente das mudanças no cenário de negócios, a Acom continua comprometida em oferecer felicidade a todas as partes interessadas — um compromisso baseado na confiança mútua. A segurança desempenha um papel crucial na manutenção desse “círculo de confiança”, e a pandemia reformulou dramaticamente a forma como a empresa a abordou.

Masatoshi Shimbo, vice-gerente geral da equipe de infraestrutura do Departamento de Operação de Sistemas da Acom, explica: “Antes da COVID-19, os PCs eram restritos ao uso interno e não podiam ser levados para fora do local. Para permitir o trabalho remoto durante a pandemia, implementamos rapidamente uma solução baseada em VPN. Mas, à medida que as vulnerabilidades da VPN se tornaram alvo de ataques cibernéticos, nós as substituímos, mas continuamos a confiar na defesa perimetral tradicional baseada em firewall. Olhando além da pandemia, começamos a explorar o Zero Trust em 2021 para criar uma estrutura de segurança adequada para a era do trabalho híbrido.”
Outros fornecedores precisaram de ferramentas adicionais para preencher as lacunas de funcionalidade. O Netskope, por outro lado, oferecia visibilidade e gerenciamento centralizados do tráfego da Internet.

Com o objetivo de adotar o Zero Trust, Shimbo explica: “Queríamos romper com a defesa baseada em perímetro gerenciando a segurança no mesmo nível dentro e fora da organização”.
Ao avaliar as soluções, a equipe priorizou a capacidade de integrar várias funções de segurança na web, antes distribuídas por várias ferramentas. Eles precisavam abranger recursos essenciais, como o Secure Web Gateway (SWG) para proteger o acesso à Internet e o Remote Browser Isolation (RBI) para separar a Internet das redes internas. Depois de reduzir os possíveis fornecedores e realizar PoCs (prova de conceito), a Acom descobriu que apenas a Netskope atendia a todos os requisitos.

“Conseguir consolidar os recursos de segurança existentes em uma única plataforma foi uma grande vantagem”, diz Shimbo. “Outros fornecedores precisaram de ferramentas adicionais para preencher as lacunas de funcionalidade. O Netskope, por outro lado, oferecia visibilidade e gerenciamento centralizados do tráfego da Internet. Também incluiu novos recursos, como o CASB (Cloud Access Security Broker), para monitorar e controlar o uso de serviços em nuvem, e o DLP (Data Loss Prevention), para identificar, monitorar e proteger dados confidenciais - recursos que não havíamos implantado anteriormente. O console unificado facilitou a configuração, e a capacidade de realizar o SASE (Secure Access Service Edge) em um único produto foi altamente valorizada."
Em novembro de 2022, a Acom escolheu a Netskope não apenas por seus recursos, mas também por suas vantagens de custo em relação à renovação das soluções existentes. “Nossa liderança também demonstrou forte interesse na Zero Trust”, acrescenta Shimbo.
Nosso navegador remoto anterior de terceiros tinha um tempo de inicialização lento e problemas de renderização, dos quais os usuários reclamaram. Agora, essas reclamações desapareceram completamente.

Hiroshi Nishikawa, gerente de seção da equipe de infraestrutura, explica o processo de implementação: "Durante a implementação, testamos se os serviços de nuvem usados nas operações diárias eram acessíveis por meio do Netskope. Quando surgiam problemas, ajustávamos as configurações e fazíamos o ajuste fino do Netskope para resolvê-los."
Até o final de 2023, o Zero Trust com a Netskope foi totalmente implementado em todos os dispositivos OA (Office Automation) internos e externos e estava sendo usado por todos os funcionários. A empresa também fez a transição completa para o Netskope durante uma atualização programada de seus dispositivos de segurança no local. Em janeiro de 2025, o ambiente Zero Trust foi totalmente estabelecido.
Mais de um ano após a implementação, a Acom começou a ver benefícios tangíveis.

Masahiko Okugawa, chefe sênior da equipe de infraestrutura, compartilha: “Nosso navegador remoto anterior de terceiros tinha um tempo de inicialização lento e problemas de renderização, dos quais os usuários reclamavam. Agora, essas reclamações desapareceram completamente. Também usamos o Cloud Firewall para permitir o acesso a conteúdo rico somente para usuários autorizados.”
Operacionalmente, o roteamento do tráfego da Internet pelo Netskope ajudou a evitar gargalos causados pelo tráfego centralizado, resultando em melhores tempos de resposta sem comprometer a segurança. "Ao usar a Internet por meio do Netskope, conseguimos melhorar os tempos de resposta e garantir a segurança. Além disso, ao consolidar nossos produtos de segurança existentes, conseguimos reduzir a mão de obra operacional e de manutenção e eliminar a necessidade de gerenciamento de capacidade, melhorando assim a eficiência do gerenciamento operacional e reduzindo os custos totais”, diz Nishikawa.
Ao usar a Internet por meio do Netskope, conseguimos melhorar os tempos de resposta e garantir a segurança.

Shimbo destaca como o Netskope ajudou na eficiência operacional e na conformidade da equipe de gerenciamento de informações: "Anteriormente, o monitoramento das informações de saída dos PCs da empresa exigia análises manuais dos registros de acesso, o que consumia muito tempo. Agora, o DLP facilita a verificação e a pesquisa em um painel. O CASB também nos permite ver os nomes dos arquivos carregados na nuvem, o que fortalece nossa prevenção de vazamento de dados."
A Acom é totalmente compatível com o PCI DSS, o padrão de segurança internacional para proteger as informações dos membros do cartão de crédito. “Essa implementação do Zero Trust reforçou nossa estrutura para proteger totalmente as informações do cliente”, diz Shimbo.

Olhando para o futuro, a Shimbo compartilha as próximas etapas: “Avançamos com sucesso além da segurança baseada em perímetro. Nosso próximo objetivo é a microssegmentação, dividindo a rede em segmentos menores para aumentar a segurança. Também queremos usar o Netskope para habilitar controles granulares no nível do usuário. Com uma base segura, nosso objetivo é aproveitar as tecnologias mais recentes, como a IA, em tempo hábil para aumentar a competitividade e a satisfação do cliente.”
Apoiada pela Zero Trust, a abordagem dupla de defesa e inovação da Acom continuará fortalecendo seu “círculo de confiança”.