Baixe o relatório: Como alcançar o alinhamento entre CIOs e CEOs na era da IA
Itochu Techno-Solutions Corporation (“CTC”) is a leading system integrator that continues to promote workstyle reform by strengthening zero trust security to create an environment where anyone can work safely from anywhere. As part of this initiative, the company adopted the cloud-based security platform Netskope as its cloud proxy. After about four years of operation, Netskope has delivered improved user convenience, enhanced security, and maximized performance.
It has greatly contributed to enabling employees to freely choose when and where they work.
Fundada em 1972, a CTC opera sob a identidade corporativa "Desafiando as Mudanças de Amanhã". A empresa oferece uma ampla gama de serviços como integradora de sistemas, desde a venda e construção de sistemas até manutenção, operação, desenvolvimento de sistemas/software sob contrato, serviços de processamento de informações, serviços de informação científica e de engenharia e serviços em nuvem.
Para atender às diversas necessidades dos clientes, a CTC opera por meio de cinco grupos de negócios especializados, adaptados a setores e regiões específicos: Grupo de Negócios Empresariais, Grupo de Negócios de Varejo e Serviços, Grupo de Negócios de Informação e Comunicações, Grupo de Negócios de Infraestrutura Regional e Social e Grupo de Negócios Financeiros. Essas iniciativas são apoiadas por três organizações principais: o Grupo de Negócios de Serviços Digitais, que promove a transformação digital e cria New serviços e negócios; o Grupo de Taxa de Conversão de Clientes (CRO), que impulsiona estratégias e iniciativas de marketing em toda a empresa para expandir a receita de CTC; e o Grupo de Estratégia de Tecnologia, que assessora a alta administração em questões técnicas e estratégicas.
Dentro do Grupo de Negócios de Serviços Digitais, o Departamento de Planejamento e Promoção de Negócios de Segurança Cibernética lidera os negócios de segurança cibernética da CTC. Uma de suas iniciativas é o Laboratório de Segurança Cibernética (CSL), que aproveita a rede global da CTC para acessar tecnologias avançadas antecipadamente e fornecer soluções justas e tecnicamente verificadas, adaptadas aos desafios dos clientes.
Atualmente, o Grupo CTC é composto por nove empresas nacionais e, incluindo contratados e funcionários destacados, aproximadamente 21.000 usuários acessam os sistemas internos. O Departamento de Sistemas de Infraestrutura de TI da Divisão de Sistemas de Informação é responsável por tudo, desde o planejamento até a operação e o gerenciamento desses sistemas internos. Takamichi Sugawara, Gerente Geral do Departamento de Sistemas de Infraestrutura de TI, explica: “No Departamento de Sistemas de Infraestrutura de TI, damos suporte a 21.000 usuários, enquanto terceirizamos as operações de sistema, a manutenção e o suporte de hardware para empresas do grupo. Como uma empresa com múltiplos fornecedores, utilizamos ativamente os produtos gerenciados por cada grupo de negócios e participamos de iniciativas internas que demonstram sua eficácia.”
A Netskope oferece alta visibilidade, monitorando as atividades dos usuários e notificando os gerentes quando dados são baixados ou carregados usando contas pessoais.
De 2018 a 2023, no âmbito do seu terceiro plano de TI de médio prazo, a CTC posicionou o aprimoramento da segurança de confiança zero como uma área de foco fundamental. A empresa promoveu a reforma do estilo de trabalho, apoiou o trabalho híbrido e revisou as operações internas para impulsionar a transformação digital, criando assim um ambiente onde qualquer pessoa pudesse trabalhar com segurança e conforto de qualquer lugar. No entanto, com a expansão do uso de serviços em nuvem, surgiram alguns desafios relacionados aos PCs. Satoko Masuda, gerente da Seção de Sistemas de Rede do Departamento de Sistemas de Infraestrutura de TI, explica: “Havia muitos tipos diferentes de PCs, e o desempenho dos thin clients era um problema. Como a infraestrutura interna para o uso de serviços em nuvem ainda não estava totalmente desenvolvida, solicitar o uso desses serviços era complicado, e as medidas de segurança ficavam a cargo de cada departamento.” Para enfrentar esses desafios, a CTC decidiu introduzir PCs seguros baseados em um modelo de confiança zero, garantindo alta usabilidade e forte segurança.
Antes de 2018, os escritórios da CTC em todo o país acessavam sistemas hospedados em centros de dados. Para utilizar serviços em nuvem, o tráfego precisava primeiro ser roteado pelo centro de dados através de uma linha dedicada e, em seguida, passar por um proxy web local. Isso levou a um grande volume de tráfego na internet, congestionamento da largura de banda e aumento de custos. Para resolver isso, a CTC introduziu linhas de banda larga SD-WAN, conectando-se tanto ao centro de dados quanto aos serviços em nuvem por meio de um proxy em nuvem.
Inicialmente, a empresa implementou um proxy em nuvem com controle de conteúdo rigoroso para bloquear comunicações não autorizadas. No entanto, essa abordagem apresentou desafios para a criação de um ambiente de trabalho híbrido flexível e seguro. Takamitsu Koreeda, da Seção de Sistemas de Rede, lembra: “O controle de segurança baseado em conteúdo exigia um grande esforço operacional e não oferecia conveniência suficiente ao usuário. Procurávamos um proxy de nuvem de confiança zero que pudesse maximizar a segurança, a usabilidade e o desempenho — e chegamos à plataforma de segurança baseada em nuvem Netskope. A Netskope oferece alta visibilidade, monitorando as atividades dos usuários e notificando os gerentes quando dados são baixados ou carregados usando contas pessoais. Percebemos que essa abordagem poderia equilibrar segurança, conveniência e desempenho.”
Quando começamos a explorar ambientes baseados em confiança zero por volta de 2019-2020, o Netskope era a única solução capaz de atender aos nossos desafios. Os resultados dos testes atenderam às nossas expectativas, então decidimos implementá-lo.
Sugawara continua: “Quando começamos a explorar ambientes baseados em confiança zero por volta de 2019-2020, a Netskope era a única solução capaz de atender aos nossos desafios. Os resultados dos testes atenderam às nossas expectativas, então decidimos implementá-lo.”
Na rede da CTC, os agentes Netskope são instalados em PCs seguros. Quando os usuários se conectam a sites ou serviços em nuvem, o agente é ativado automaticamente e visualiza o conteúdo da comunicação. Aproximadamente 70% das 21.000 contas utilizam atualmente PCs seguros, enquanto outras usam terminais thin client ou PCs não removíveis devido a restrições operacionais. Essas conexões são feitas por meio de vários métodos, como IPsec explícito ou IPsec/GRE, mas todo o tráfego passa pelo Netskope, onde os IPs privados são identificados para garantir o acesso seguro à internet. Sugawara explica: “Como integradora de sistemas, a CTC utiliza diversos tipos de dispositivos em colaboração com clientes e parceiros. Embora os métodos de conexão variem, todas as comunicações são roteadas pela Netskope para manter a segurança.”
Antes do Netskope, o controle de acesso dependia de filtragem. Os funcionários que desejavam acessar sites bloqueados precisavam solicitar aprovação ao chefe de seu departamento, que então encaminhava a solicitação ao Departamento de Sistemas de Infraestrutura de TI. Cerca de 1.000 solicitações desse tipo eram registradas anualmente e, como era difícil para o departamento de TI avaliar cada caso, a maioria era simplesmente aprovada. Os chefes de departamento, no entanto, tiveram dificuldades para monitorar os registros posteriormente, tornando a filtragem e a inclusão em listas de permissão amplamente ineficazes.
Isso é possível porque a Netskope oferece uma visibilidade profunda das atividades. Utilizando essa abordagem, conseguimos detectar e solucionar problemas de segurança, obtendo resultados significativos.
Em contrapartida, o Netskope visualiza a comunicação e exibe avisos pop-up aos usuários quando detecta atividades de risco. Caso o usuário ainda tente prosseguir, um alerta será enviado ao seu supervisor. A Netskope, focada em visibilidade e monitoramento, está em operação há cerca de quatro anos e se consolidou firmemente dentro da organização, juntamente com o conceito de segurança de confiança zero.
Por exemplo, como parte da detecção de TI paralela, se uma atividade suspeita sugerir que um usuário está carregando arquivos para uma conta pessoal na nuvem, seu supervisor confirma se isso é legítimo. Masuda explica: “Isso é possível porque a Netskope proporciona uma visibilidade profunda das atividades. Conseguimos detectar e solucionar problemas de segurança usando essa abordagem, alcançando resultados significativos.”
O Netskope também permite que os pop-ups sejam personalizados em japonês, incluindo imagens. A CTC utiliza esse recurso para exibir pop-ups que incentivam os funcionários a concluir cursos de e-learning ou para notificá-los quando ocorrem exclusões de arquivos grandes na nuvem, ou quando arquivos são movidos de serviços de nuvem corporativos aprovados para serviços pessoais.
Após quatro anos de operação, a Netskope agora serve como um centro de serviços em nuvem e acesso à internet — uma parte indispensável das operações diárias. Partindo dessa base, a CTC planeja aproveitar ainda mais a Netskope para promover o Trabalho Baseado em Atividades (ABW, na sigla em inglês), permitindo que os funcionários escolham livremente quando e onde trabalhar, enquanto continua sua missão de se tornar uma das principais integradoras de sistemas de segurança do Japão.