Morgan Sindall Group plcは、収益40億ポンド、約6,600人の従業員を擁する英国の大手建設・再生グループで、公共部門、規制部門、民間部門で事業を展開しています。 建設・インフラ、フィットアウト、不動産サービス、パートナーシップ住宅、都市再生の5つの部門で運営されています。
クラウド アクセス セキュリティ ブローカー (CASB) – セキュリティを犠牲にすることなく、クラウド アプリケーションとサービスを自信を持って導入します。
Next Gen Secure Web Gateway (SWG) – 脅威とデータ保護を提供するSSEとクラウド インライン セキュリティの基盤。
サードパーティとのコラボレーションのための安全なデータ共有
リスクエクスポージャーを詳細に可視化し、ポリシーと意思決定に情報を提供する
承認済みアプリと未承認アプリの両方のセキュリティとデータ保護
マッキンゼーによれば、建設業界はデジタル変革の導入に消極的であることにおいて農業に次いでおり、この事実は業界の協調性とダイナミックな性質とは矛盾しているように思われる。 モーガン・シンダルの情報セキュリティおよびコンプライアンスのグループ責任者であるニール・ビニー氏は、この業界で長年働いており、自身の役割を「会社を守り、やり過ぎと不十分さの間の境界線を歩くのを助けること」と表現しています。厳しい規制の下で運営しなければならないデジタル変革の生産性とコストメリットを実現するためのベストプラクティスを決定するのです。
Binnie 氏とチームが直面した課題は、グループが Microsoft 365 などを使用して新しいクラウド アプリケーション モデルを採用している一方で、セキュリティのために時代遅れのオンプレミス アプライアンスを使用していることでした。
Binnie氏は、「当社のWebゲートウェイは、異なるアーキテクチャアプローチのために設計されました。 また、可視性と制御のレベルも限られていました。 オンプレミスモデルは、リモートワークの増加に伴い、もはや意味をなさなくなりました。 従業員にラップトップを支給し、クラウドコンピューティングに投資すれば、従業員がどこからでも仕事に必要なものにアクセスできるようになるのは当然のことです。 しかし、セキュリティのためにデータトラフィックをデータセンターに戻さなければならない場合、帯域幅の問題や遅延の影響を受け、テザリングされたままになります。」
「WebセキュリティをインターネットベースのSaaSモデルに移行したいと考えていたため、最初のRFPではクラウドのセキュアWebゲートウェイに焦点を当てました」とBinnie氏は続けます。
RFP が進むにつれて、Netskope が明確な最有力候補として浮上しました。 Binnie氏は、「技術的な機能だけでなく、RFPの企業には他の要件もありました。 長期的な安定性と、英国と欧州の強力な存在感を証明するために、彼らが必要でした。 これらの要件により他の企業はプロセスから排除されましたが、Netskope は難なく通過しました。」
RFPはセキュアWebゲートウェイ(SWG)の要件として始まりましたが、その過程で、SWGをCASBおよびDLP機能と組み合わせる機能が大きな利点になることが明らかになりました。
「ガートナーのSASEのビジョンは、当社のビジネス上の課題と非常によく一致しています。 私たちはハイブリッド環境にあり、最終的には、絶えず変化する境界を処理できるセキュリティアプローチが必要です。 統合的なアプローチは、戦術的、日常的な管理ベースでも大きなメリットがあります。 誰が責任を負っているのかを特定するのが難しいので、ギャップは好きではありませんが、セキュリティがどこへ行ってもデータを追跡すれば、それらのギャップはなくなります。」
オンプレミスモデルは、リモートワークの増加に向けて移行するにつれて、もはや意味をなさなくなりました。 従業員にラップトップを装備し、クラウドコンピューティングに投資する場合、従業員がどこからでも仕事をするために必要なものにアクセスできるのは当然です。
Netskopeは、クラウドが普及し、セキュリティがどこへ行ってもデータを追跡する必要がある世界のニーズに対応するために、クラウド内に構築されました。 Netskope Security Cloudは、どこからでも、どのデバイスからでも、クラウドサービス、Webサイト、プライベートアプリにアクセスする際に、比類のない可視性とリアルタイムのデータと脅威からの保護を提供します。
Netskopeは、認可されたアプリ(Microsoft 365など)と認可されていないアプリの両方を可視化することで、Morgan Sindallのビジネスが真の洞察を得て、クラウドとWebのリスクを軽減し、機密データを保護し、オンラインの脅威を阻止するためのきめ細かなポリシーベースのアクションを取ることを可能にします。
Morgan Sindallは、認可されたアプリケーションやWebとの間のトラフィックに対する一貫したインライン脅威とデータ保護のためにNetskope次世代セキュアWebゲートウェイを選択し、認可されたアプリケーション内の保存データに対する脅威とデータ保護のためにNetskope Cloud Access Security Broker(CASB)機能を選択しました。
BinnieはNetskopeチームを高く評価し、「入札プロセス中、Netskopeは本当に良いレベルのエンゲージメントを示しました。 彼らは私たちの課題を理解し、それらを解決するための最良のアプローチを共同で設計してくれました。 これは実装中も続き、プロフェッショナルサービスチームは非常に積極的で、知識が豊富で、役に立ちました。 私たちの場合、それはジオIPの場所に関する問題でしたが、これはNetskopeによって問題なく解決されました。」
Netskopeにより、最適なユーザーエクスペリエンス(自宅のITで得られるものよりも優れたもの)に対する従業員の期待に、可能な限り安全な方法で応えることができます。
Morgan Sindallのビジネスの性質上、パートナー、請負業者、規制当局、その他の第三者とのプロジェクトに取り組む、高度な協力関係にあります。 セキュリティ管理がこのコラボレーションと生産性を妨げているとしたら、ビニーは自分の役割を果たせなかったと説明し、「Morgan Sindall社の日常業務には、タイムリーで安全なコラボレーションとデータの共有が必要であり、さまざまな人々をプロジェクトに結びつける必要があります」と説明しています。 つまり、政策に対して高圧的で独裁的なアプローチをとるのではなく、教育、指導、および適切な意思決定を通知するための情報の提供のアプローチです。
「Netskopeを使用することで、チームが使用しているアプリケーションやクラウドサービスをよりよく理解し、Netskope CCI(Cloud Confidence Index)を使用して特定の行動のリスクエクスポージャーを評価することができます。 セキュリティ認証において最適ではないと判断したアプリケーションをチームが利用することを選択しているかどうかを確認し、自動化と手動の両方の教育的な「ナッジ」を提供して、さまざまな行動や習慣を奨励することができます。」
Morgan Sindall氏は、従業員のWeb利用をロックダウンすることを望んでおらず、「ビッグブラザー」の監督者として活動することを避けたいと考えています。 従業員は職場や職場のデバイスを介してソーシャルメディアを使用することが許可されており、Netskopeは、組織が悪意のあるデータ漏洩や偶発的なデータ漏洩に悩まされないように、データ移動のパターンや異常なトラフィックを監視することで、それを可能にするようになりました。 NetskopeはMorgan SindallのSIEMと統合し、洞察に満ちたレポートと分析を作成し、グループ管理の上層部と、コンポーネントビジネス内のITビジネスパートナーやラインマネージャーと共有できます。
Binnie氏は、「Netskopeにより、最適なユーザーエクスペリエンス(自宅のITで得られるものよりも優れたユーザーエクスペリエンス)に対する従業員の期待に、可能な限り安全な方法で応えることができます」と付け加えています。
2020年は、多くのITチームにとって未知の状況となり、リモートワークは前例のないレベルで行われ、準備の機会は最小限に抑えられています。 ビニーは、Netskopeと、ロックダウンや一時的なオフィスからの避難に先立って行われた作業に感謝していました。 ビニーは、「オフィス勤務のスタッフを帰宅させた翌日には、全従業員がオンラインになり、必要なものすべてにアクセスでき、スケーラビリティや帯域幅の問題もありませんでした。 Netskopeは当社のセキュリティワークフローをクラウドに導入するため、データトラフィックをデータセンターにバックホールする必要がなく、ネットワーク接続に過度の負荷がかかることもありません。」 基本的なユーザーの行動は、在宅勤務の従業員によって一夜にして変化しました。 「英国では、突然、BBC iPlayerが受信データトラフィックの最大のソースになりました。 私たちはそれを予測したことはありませんでしたが、後から考えると、個人が自宅で一人で仕事をしている間、ラップトップを介してデジタルラジオをかけることは明らかです。 ロックダウン前にオンプレミスのSWGから移行していなければ、セキュリティ上の理由から、データトラフィックはすべてデータセンターにヘアピンで戻されていたでしょう。」
最初の実装に続いて、NetskopeはMorgan Sindallをカスタマーサービスマネージャー(CSM)に割り当て、その役割はBinnieと彼のチームがNetskopeへの投資から可能な限りすべてを得られるようにすることです。 ビニーは、その役割と関係について、「私たちのCSMは隔週で私たちとチェックインする予定があり、私たちは皆、この時間を使って資産を評価し、ポリシーと設定を調整し、実装の継続的な改善を推進しています。 これらの会話は、Netskopeのアップセルに関するものではなく、サービスに常に追加されている新機能について確実に把握するために非常にうまく機能します。 当社はISO認定を受けており、NetskopeのCSMアプローチは、そのISO規格のコンポーネントである「Plan, Do, Check, Act」モデルに適合しています。」