Como um dos maiores bancos regionais do Japão, o Bank of Yokohama trabalha em estreita colaboração com as comunidades locais e seus clientes, principalmente na província de Kanagawa. Em resposta ao uso crescente de IA, ao aumento dos ataques cibernéticos e à adoção do trabalho híbrido, o banco transformou sua intranet (doravante “Intra”) de um modelo centrado em data center para uma arquitetura de confiança zero baseada em nuvem. Para atingir o conceito de Confiança Zero, o banco adotou o sistema SASE da Netskope. O fator decisivo foi que atendia a todos os requisitos de segurança do banco. A New intranet, que também está alinhada com as diretrizes das “Orientações sobre Segurança Cibernética no Setor Financeiro”, atraiu um interesse significativo de outros bancos regionais.
Fundado em 1920, o Banco de Yokohama cumpre suas responsabilidades como instituição financeira regional há mais de 100 anos, atendendo principalmente à província de Kanagawa. Como núcleo do Grupo Financeiro de Yokohama, colabora com as empresas do grupo para fornecer soluções financeiras abrangentes. Em 2022, o grupo estabeleceu sua visão de longo prazo como "uma empresa de soluções escolhida como parceira, profundamente enraizada na comunidade e que caminha ao seu lado". Para concretizar essa visão, foi lançado um plano de gestão de médio prazo em abril de 2025. Os três temas principais são “Crescimento”, “Empoderamento” e “Sustentabilidade”.
Hisao Ishikawa, Gerente Geral do Departamento de Soluções de TI do Banco de Yokohama, explica o conceito de “Empoderamento”, que serve como força motriz por trás do plano. “No âmbito do programa Empowerment, estamos investindo ativamente em capital humano para desenvolver o talento necessário para cumprir nosso papel como uma 'Empresa de Soluções'.” Também estamos focados em criar um ambiente onde cada funcionário possa maximizar seu potencial, aproveitando as reformas empresariais e as tecnologias digitais, como a IA generativa. Do ponto de vista da TI, os pontos-chave são melhorar a produtividade e fortalecer a governança.”
O Banco de Yokohama possui muitos gerentes de relacionamento com clientes que trabalham remotamente e, para acomodar diferentes estilos de trabalho, o banco manteve o trabalho remoto mesmo após a pandemia e introduziu um modelo de trabalho híbrido. Junpei Yoshino, líder do Departamento de Soluções de TI do Banco de Yokohama, reflete sobre os desafios da intranet existente, que combina VDI (Infraestrutura de Desktop Virtual) com thin clients.
“O computador demorou muito para iniciar e o desempenho foi lento.” Além disso, como era gerenciado em um data center local, havia desafios relacionados à continuidade dos negócios em caso de desastres ou interrupções. Além disso, precisávamos expandir o uso da IA e lidar com a crescente ameaça de ataques cibernéticos. Em 2023, lançamos uma iniciativa de renovação da intranet para enfrentar esses desafios.”
O fator decisivo em nossa decisão de adoção, com base nos resultados da prova de conceito, foi se a solução atendia aos requisitos de segurança do banco. Netskope foi a única solução que atendeu a todos os requisitos.
A iniciativa de renovação da intranet visava abandonar um modelo centrado em centros de dados. “Para atender às demandas de melhoria do desempenho dos negócios e aproveitamento da IA, havia limites para a escalabilidade dentro de um modelo de data center centralizado”, disse Tomotsugu Miura, Líder Assistente do Departamento de Soluções de TI, acrescentando:
“Para a New intranet, que precisava alcançar tanto maior produtividade quanto governança reforçada, exigimos uma abordagem de Confiança Zero — baseada em nuvem em vez de um modelo de perímetro local — para criar um ambiente de trabalho seguro dentro e fora da empresa. Também se tornou um componente fundamental das medidas de cibersegurança definidas nas 'Diretrizes sobre Cibersegurança no Setor Financeiro', emitidas pela Agência de Serviços Financeiros.”
Para implementar o Zero Trust, o Bank of Yokohama restringiu suas opções de produtos SASE e realizou uma PoC (Prova de Conceito). “O fator decisivo em nossa decisão de adoção, com base nos resultados da prova de conceito, foi se a solução atendia aos requisitos de segurança do banco. "A Netskope foi a única solução que atendeu a todos os requisitos", disse Yoshino.
Além dos requisitos de segurança, o Banco de Yokohama decidiu implementar o Netskope em março de 2024 com base em uma avaliação abrangente que incluiu a funcionalidade SASE, a facilidade de operação por meio de um console integrado e o custo. Sob a liderança do Escritório de Gestão de Segurança (agora Departamento de Gestão de Segurança), o banco compilou uma lista de riscos de segurança, definiu requisitos com base nesses riscos e os mapeou para os recursos do Netskope.
Conseguimos visualizar a TI paralela usando o CASB (Cloud Access Security Broker). Além disso, como podemos controlar ações específicas, como visualização e download de dados, conseguimos operar o sistema pensando na conveniência dos funcionários.
Na New intranet, que utiliza Netskope como base de segurança, agentes instalados nos endpoints (terminais FAT, tablets) garantem que todas as comunicações sejam roteadas pela internet até o SASE, possibilitando assim um ambiente de confiança zero. Em abril de 2025, iniciamos uma operação piloto da New intranet e, a partir de maio de 2025, distribuímos sequencialmente cerca de 15.000 dispositivos para as sedes e filiais.
Para a implementação da New intranet em toda a empresa, designamos embaixadores para cada região, além dos gerentes de TI em cada departamento, para atuarem como elos de ligação para a informação.
“Os embaixadores servem como ponto de contato para o ambiente de intranet que utiliza o Netskope. “Também criamos um serviço de suporte online através do Microsoft Teams, mas acredito que a presença de representantes que podiam ser consultados pessoalmente transmitia uma sensação de segurança. "Também convidamos instrutores da Netskope para explicar o contexto da reformulação da intranet, os riscos de segurança e as contramedidas usando o Netskope para gerentes e embaixadores de TI", diz Reina Koyama, do Departamento de Soluções de TI do Banco de Yokohama.
Operar o New ambiente de intranet também exige suporte individualizado na comunicação com clientes, como agências governamentais. “Embora os serviços de nuvem não autorizados sejam geralmente bloqueados, colaboramos com o Escritório de Gestão de Segurança para fazer ajustes — como alterar configurações ou adicionar listas de permissão — conforme necessário, garantindo que respondamos rapidamente às solicitações dos funcionários”, afirma a Sra. Koyama.
Em resposta ao uso crescente de IA e ao aumento dos ataques cibernéticos, a construção de uma intranet que suporte as operações financeiras é um desafio comum para os bancos regionais. Por meio de nossos esforços para construir esta New intranet, esperamos contribuir para a solução dos desafios enfrentados pelas instituições financeiras regionais em todo o Japão.
A segurança no ambiente de trabalho baseado em nuvem foi significativamente reforçada por meio da arquitetura Zero Trust baseada em SASE da Netskope. “Conseguimos visualizar a TI paralela usando o CASB (Cloud Access Security Broker). Além disso, como podemos controlar ações específicas, como visualização e download de dados, conseguimos operar o sistema pensando na conveniência dos funcionários”, afirma Miura.
O recurso de inspeção SSL da Netskope descriptografa e inspeciona o tráfego criptografado para evitar a infiltração de malware e o vazamento de informações confidenciais. Além disso, ao usar o Box como uma ferramenta externa de compartilhamento de arquivos, o recurso DLP (Prevenção contra Perda de Dados) ajuda a mitigar o risco de vazamento de dados confidenciais.
Miura explica a aplicação: “Ao usar o DLP, no momento em que um funcionário armazena um arquivo no Box, ele é automaticamente rotulado como 'contendo informações confidenciais'.” Isso nos permite otimizar as operações implementando verificações de usuário mais rigorosas com base no nível de sensibilidade do arquivo. O processo de etiquetagem leva apenas alguns segundos. Essa velocidade de processamento também foi um fator crucial em nossa decisão de adotar o Netskope.”
Graças ao recurso de conexão local — em que os usuários acessam a internet diretamente de locais remotos — o tempo de inicialização dos PCs foi reduzido de mais de dez minutos para menos de um minuto, e as videoconferências agora são confortáveis e tranquilas. Além disso, enquanto antes usávamos o compartilhamento de internet do smartphone para executar softwares de VPN e acessar thin clients, agora, contanto que estejamos conectados ao Wi-Fi, podemos trabalhar em um ambiente seguro de qualquer lugar.
Em relação ao futuro, “Planejamos aproveitar a IA para aprimorar a análise do comportamento do usuário e outras funcionalidades. Atualizações de segurança são necessárias à medida que os tempos mudam. "Pretendemos continuar a tirar o máximo proveito possível da Netskope", disse Miura. Yoshino acrescentou: "Sob uma estrutura de confiança zero, vamos abandonar as VPNs vulneráveis e otimizar as conexões de rede." Também planejamos implementar a intranet baseada em Netskope em todo o grupo para reforçar a segurança.”
A solução de confiança zero baseada no SASE da Netskope, implementada pelo Banco de Yokohama, está atraindo a atenção de outros bancos regionais. Ishikawa comentou sobre a importância social desta iniciativa: “Em resposta ao uso crescente de IA e ao aumento dos ataques cibernéticos, a construção de uma intranet que dê suporte às operações financeiras é um desafio comum para os bancos regionais. Por meio de nossos esforços para construir esta New intranet, esperamos contribuir para a solução dos desafios enfrentados pelas instituições financeiras regionais em todo o Japão.”
O Grupo Financeiro de Yokohama almeja ser “um grupo financeiro indispensável para a região”. A solução Zero Trust da Netskope dará suporte aos desafios e ao crescimento do Bank of Yokohama, o núcleo deste grupo.
