Concerned about recent PAN-OS and other firewall/VPN CVEs? Take advantage of Zscaler’s special offer today

Témoignages de réussite de nos clients

Careem s’appuie sur un vivier mondial de talents

pour assurer un véritable télétravail à l’aide de Zscaler
Accès Zero Trust aux applications
Arrêter les cyberattaques
Protéger les données
Créer et exécuter des applications cloud sécurisées
Connectivité cloud Zero Trust
Optimiser l’expérience digitale
Intégration accélérée des fusions et acquisitions
Careem

Profil

  • Entreprise:Careem
  • Industrie:Services de transport
  • Siège:Dubaï, Émirats arabes unis
  • Taille:Opère dans plus de 100 villes avec 16 bureaux dans 14 pays

Contexte

Après avoir été le pionnier de l’économie du covoiturage dans la région du Moyen-Orient, Careem, basé à Dubaï, est maintenant le fournisseur d’une « super pplication » de tous les jours dont les offres de transport, de livraison, de services, de paiements, et plus encore, ne cessent de croître.

    Défi

    Attirer les plus grands talents pour alimenter la croissance rapide de l’entreprise en remplaçant les technologies VPN et pare-feu par une approche Zero Trust

      Résultats

      Récupère 20 000 heures d’ingénierie par an et réduit les coûts d’environ 55 %.,Améliore le délai de résolution des problèmes de 62 % et augmente le NPS de 70 % parmi les collègues et les conseillers clientèle.,Maîtrise les risques en neutralisant environ 15 000 menaces par mois.,Réduit les complexités géopolitiques et de conformité tout en facilitant les activités de fusions et d’acquisitions.,Obtient de puissantes intégrations avec AWS, CrowdStrike, Okta et VMware pour soutenir les objectifs commerciaux.

      Résultats

      • Récupère 20 000 heures d’ingénierie par an et réduit les coûts d’environ 55 %.
      • Améliore le délai de résolution des problèmes de 62 % et augmente le NPS de 70 % parmi les collègues et les conseillers clientèle.
      • Maîtrise les risques en neutralisant environ 15 000 menaces par mois.
      • Réduit les complexités géopolitiques et de conformité tout en facilitant les activités de fusions et d’acquisitions.
      • Obtient de puissantes intégrations avec AWS, CrowdStrike, Okta et VMware pour soutenir les objectifs commerciaux.
      Peeyush Patel

      Peeyush Patel

      DSI et RSSI, Careem
      Zscaler est un leader reconnu pour sa capacité à fournir une plateforme complète, entièrement intégrée, évolutive et fiable permettant de relever les défis multiples de sécurité auxquels sont confrontées les entreprises modernes.

      Étude de cas client

      Une croissance fulgurante impose une refonte de la sécurité

      Lors de sa création, Careem a adopté l’approche cloisonnée pour sa sécurité informatique. Dix ans plus tard, ce modèle traditionnel entravait la croissance rapide de l’entreprise.

      « Notre activité étant en voie de quadrupler, nous nous sommes rendu compte que notre infrastructure de sécurité traditionnelle représentait une charge considérable pour nos ressources, ce qui nous empêchait de recruter efficacement des collaborateurs et d’atteindre nos objectifs commerciaux », explique Peeyush Patel, DSI et RSSI chez Careem. « Nous devions moderniser l’ensemble de notre approche de la sécurité. »

      Adopter le leader éprouvé : Zero Trust Exchange

      Première société technologique du Moyen-Orient évaluée à plus d’un milliard de dollars, Careem ne se contente pas d’offrir une liste toujours plus longue de services sur sa « super application » ; elle est également en train de devenir une force économique non négligeable. La société crée des opportunités d’emploi et s’adapte à une population locale au sein de laquelle peu d’individus disposent de cartes de crédit, en concevant un système de paiement adapté aux personnes qui ont accès à une banque et à celles qui n’y ont pas accès.

      Pour soutenir son modèle de développement d’applications basé sur le cloud, son personnel distant et sa trajectoire de croissance explosive, Careem a décidé de remplacer son infrastructure de sécurité traditionnelle, comprenant plus de 50 pare-feu et des dizaines d’appliances de réseau privé virtuel (VPN), par une approche Zero Trust.

      Careem a collaboré avec son partenaire local de confiance, OSI Infotech, afin de trouver une solution d’accès complète et intégrée, qui permettrait de réduire la complexité inhérente à la mise en œuvre et à la gestion de nombreux produits ponctuels. Après avoir évalué les offres, la plateforme Zero Trust Exchange de Zscaler est sortie du lot.

      « Zscaler est le leader reconnu pour sa capacité à fournir une plateforme complète, entièrement intégrée, évolutive et fiable, permettant de relever les multiples défis de sécurité auxquels sont actuellement confrontées les entreprises », explique Peeyush Patel. « La plateforme Zero Trust Exchange était le choix évident pour créer un modèle SSE (Security Service Edge) Zero Trust afin de protéger nos données, nos employés et nos clients. »

      Données et utilisateurs sécurisés pour chaque application

      Soucieux de rationaliser et de simplifier son infrastructure de sécurité, Careem a adopté divers services intégrés à Zero Trust Exchange.

      À la base, Careem a déployé Zscaler Internet Access (ZIA) pour sécuriser l’accès aux applications SaaS et à Internet ; Zscaler Private Access (ZPA) pour sécuriser l’accès à ses applications privées exécutées sur l’infrastructure de cloud public et au sein de son data center ; et Zscaler Digital Experience (ZDX) pour détecter et résoudre de manière proactive les problèmes d’accès avant qu’ils n’affectent les utilisateurs.

      Au sein de la plateforme, Careem utilise également Cloud Access Security Broker (CASB) pour protéger les données au repos en examinant les applications SaaS et les environnements IaaS, ainsi que Cloud Data Loss Prevention (DLP) pour assurer la conformité réglementaire lors de la manipulation de données personnelles sensibles dans le cloud.

      Notre plateforme Zero Trust Exchange nous aide… à améliorer notre agilité commerciale, notre productivité et nos expériences tout en réduisant les coûts de mise en réseau d’environ 55 % et en atténuant les risques.

      - Peeyush Patel, DSI et RSSI, Careem

      Économie de 20 000 heures de développement par an

      Dès le déploiement de la plateforme Zero Trust Exchange, Careem a immédiatement constaté des gains en matière d’agilité, de productivité et de ressources dans toute son entreprise, à commencer par l’élimination des frustrations et des coûts liés au VPN.

      « Nos collègues ont exprimé haut et fort leur mécontentement à l’égard de l’accès VPN », a déclaré Peeyush Patel. « L’adoption de la plateforme, y compris ZPA, a non seulement mis fin à ces plaintes, mais l’expérience utilisateur globale s’est considérablement améliorée, avec une augmentation correspondante de 70 % de notre Net Promoter Score (NPS) parmi nos collègues et nos conseillers clientèle. ».

      Par ailleurs, Careem a réalisé des économies de ressources considérables qu’il a réinvesties dans ses projets de développement. « En simplifiant l’accès aux applications d’ingénierie, nous avons récupéré environ 20 000 heures de développement par an », a déclaré Peeyush Patel. « Nous avons recentré ces ressources sur la création de valeur commerciale. »

      La visibilité et l’analyse améliorent l’expérience utilisateur

      Avec ZDX, Careem améliore davantage l’expérience utilisateur sur Zero Trust Exchange, tout en renforçant la capacité d’évolution de l’entreprise.

      L’amélioration de l’efficacité du service clientèle en est un parfait exemple. Le modèle économique de Careem comprend notamment la prise en charge d’un centre d’appel de service clientèle virtuel et en direct qui devrait passer de 1 200 conseillers clientèle distants à plus de 5 000 au fil de la croissance de l’entreprise.

      Avant l’adoption de ZDX, lorsqu’un conseiller clientèle rencontrait un problème d’application ou de performance, quelques heures, voire quelques jours, pouvaient s’écouler avant qu’il ne soit résolu, faute d’une visibilité suffisante. Souvent, l’équipe informatique de Careem identifiait la source du problème comme étant le fournisseur d’accès à Internet (FAI) d’un télétravailleur.

      Tout cela a désormais changé. « Grâce à ZDX, nous pouvons écarter en quelques minutes la responsabilité de notre réseau et concentrer l’attention du conseiller clientèle sur le problème de connectivité à Internet », explique Peeyush Patel. « Dans certains cas, nous pouvons suggérer des paramètres qui aideront à résoudre le problème. Dans d’autres cas, nos clients peuvent trouver une solution auprès de leur fournisseur d’accès grâce aux informations générées par ZDX, y compris des diagrammes et des rapports visuels intuitifs, que nous leur transmettons.

      Quelle que soit la source d’un problème, Careem peut désormais rapidement l’identifier. « Notre temps moyen de résolution (MTTR) s’est amélioré de 62 %, ce qui nous a permis de multiplier par deux nos effectifs avec le même personnel chargé de la sécurité des informations (InfoSec), tout en améliorant l’expérience de nos collègues et de nos conseillers clientèle », a précisé Peeyush Patel.

      « De toute évidence, la visibilité que nous offre ZDX change radicalement la donne pour nous », ajoute-t-il.

      Simplifier la conformité et la complexité géopolitique

      Careem apprécie également le fait que Zero Trust Exchange contribue à faciliter les démarches de mise en conformité et à réduire les risques commerciaux.

      Le Moyen-Orient ne disposant pas d’un organisme de réglementation unique, Careem doit se conformer à diverses législations dans les 12 pays où il opère. Outre les réglementations financières traditionnelles, ces législations incluent des règles de souveraineté des données qui stipulent quels pays les données peuvent, ou ne peuvent pas, traverser pour atteindre leur destination.

      Zero Trust Exchange aide Careem à simplifier la conformité et à atténuer les complications géopolitiques en permettant à l’entreprise d’établir des politiques de trafic de données vérifiables en quelques clics sur le tableau de bord de gestion.

      « Zscaler simplifie notre situation complexe en matière de conformité en acheminant le trafic de manière appropriée et en réalisant les audits indispensables pour valider notre conformité », explique Peeyush Patel. « Cette capacité est essentielle pour recruter à distance les meilleurs talents, quel que soit leur lieu de résidence. »

      Nous pouvons embaucher les meilleurs talents de tout horizon et leur offrir la possibilité de travailler n’importe où. Il s’agit d’une grande victoire pour notre entreprise.

      - Peeyush Patel, DSI et RSSI, Careem

      Les intégrations AWS, CrowdStrike, Okta et VMware s’avèrent essentielles

      Autre avantage de Zero Trust Exchange : les intégrations étroites que Zscaler entretient avec d’autres solutions d’entreprise, qui rationalisent encore davantage son infrastructure informatique tout en réduisant les risques de sécurité.

      L’application cloud native Careem ayant été développée sur Amazon Web Services (AWS), de solides intégrations entre cette application et Zscaler sont appréciables. Contrairement aux VPN, Zero Trust Exchange dissimule entièrement l’environnement AWS de Careem aux yeux des utilisateurs non autorisés, tout en assurant un accès direct rapide aux employés de Careem.

      « Les hackers ne pouvant pas attaquer ce qui leur est caché, Zscaler permet d’atténuer les risques et d’accélérer le développement dans notre environnement AWS », a déclaré Peeyush Patel.

      Parmi les autres intégrations clés, citons CrowdStrike, dans le cadre de laquelle Zero Trust Exchange fournit un contrôle d’accès conditionnel aux applications basé sur les vérifications dynamiques de la posture de sécurité des terminaux ; Okta, pour une authentification et une sécurité transparentes ; et la plateforme d’espace de télétravail Workspace ONE de VMware.

      « Notre plateforme Zscaler a même contribué à révéler une fonctionnalité nécessaire à Workspace ONE », a déclaré Peeyush Patel. « Cela nous a permis de communiquer efficacement avec VMware et d’obtenir un résultat positif. »

      Adaptation rapide à l’évolution des modèles de travail

      Étant donné le souhait d’une partie des employés de travailler depuis un bureau physique, au moins à temps partiel, Careem s’appuie également sur Zero Trust Exchange pour gérer son modèle de télétravail tout en bénéficiant de la flexibilité nécessaire pour proposer également une option sécurisée de travail sur site.

      « Après avoir configuré notre réseau pour permettre à tous les employés de travailler à distance, nous avons été confrontés à des défis considérables liés à l’organisation de nos systèmes pour intégrer un environnement de travail hybride », a souligné Peeyush Patel.

      « Heureusement, Zscaler nous a facilité la tâche », a-t-il ajouté. « En jouant le rôle de bouclier de sécurité global, Zscaler garantit à nos employés un accès transparent aux applications, indépendamment de l’endroit où ils travaillent, ce qui nous permet de développer un véritable modèle de télétravail. »

      Le partenariat avec Zscaler contribue aux efforts ESG

      La contribution de Zscaler aux initiatives environnementales, sociales et de gouvernance (ESG) de Careem constitue un autre avantage de ce partenariat.

      Sachant que Zscaler utilise des sources d’énergie 100 % renouvelables dans ses data centers et bureaux à travers le monde, Careem renforce sa démarche en matière de développement durable en transférant la sécurité vers Zero Trust Exchange plutôt que de maintenir des racks de matériel de sécurité traditionnel qui requièrent de l’énergie pour alimenter le data center et refroidir l’équipement.

      « L’amélioration de notre efficacité énergétique contribue à démontrer notre engagement dans le développement durable envers les communautés que nous servons », a déclaré Peeyush Patel. « Créer un partenariat avec des entreprises comme Zscaler contribue à confirmer nos efforts en matière d’ESG. »

      Grâce à ZDX, nous pouvons écarter en quelques minutes la responsabilité de notre réseau et concentrer l’attention du conseiller clientèle sur le problème de connectivité à Internet.

      - Peeyush Patel, DSI et RSSI, Careem

      Soutenir la stratégie de fusions et d’acquisitions tout en accélérant la création de valeur

      Careem prévoit de bénéficier d’autres avantages de Zero Trust Exchange en s’appuyant sur la plateforme pour accélérer la création de valeur lors des fusions et acquisitions.

      Careem peut utiliser les capacités de ZPA et de segmentation granulaire inhérentes à Zero Trust Exchange pour accorder aux employés issus de fusions et d’acquisitions un accès instantané et sécurisé aux applications internes et, inversement, accorder à ses collaborateurs actuels un accès sécurisé aux actifs de la société acquise.

      Cette stratégie garantit la productivité des employés issus de fusions et d’acquisitions pendant que se déroulent d’autres processus de conversion connexes, tels que la sécurisation des ordinateurs portables de la société acquise. Les collaborateurs de Careem peuvent quant à eux utiliser en toute sécurité les systèmes de la société acquise sans être exposés à des risques inconnus liés à l’infrastructure.

      Tromperie, inspection et expansion de la charge de travail en perspective

      Careem envisage également d’étendre la plateforme Zero Trust Exchange, notamment en évaluant de nouvelles offres Zscaler telles que ZPA AppProtection, qui protège les applications privées contre les attaques Web en inspectant le trafic chiffré à la recherche de malwares intégrés, et Zscaler Deception, qui détecte les menaces actives sophistiquées en introduisant de nombreux leurres dans un environnement.

      Careem envisage également d’étendre le déploiement de Zero Trust Exchange à la protection des charges de travail dans le cloud. Les options incluent Workload Communications pour garantir une connectivité cloud rapide et sécurisée, et pour empêcher le déplacement latéral des menaces, la compromission des applications et les violations de données, ainsi que Zscaler Posture Control pour corriger les erreurs de configuration, sécuriser les données sensibles et appliquer l’accès sur la base du moindre privilège sur l’empreinte AWS de Careem.

       

      Embaucher les meilleurs talents, où qu’ils soient, pour travailler partout

      Dans l’ensemble, le déploiement de Zero Trust Exchange soutient Careem à de nombreux égards. « Notre plateforme Zscaler nous permet de traiter de nombreux cas de figure en matière de sécurité et de productivité », a déclaré Peeyush Patel.

      « Qui plus est, en réduisant la complexité et en déployant une sécurité Zero Trust, nous avons réduit d’environ 55 % les coûts associés à nos anciens pare-feu et VPN et atténué les risques en prévenant environ 15 000 menaces de violations par mois », a-t-il ajouté. « En même temps, nous avons atteint la capacité de mise sur le marché nécessaire à la croissance de l’entreprise. »

      Careem peut désormais attirer les plus grands talents en leur proposant de travailler dans un environnement digital de premier plan, a poursuivi Peeyush Patel. « Nous pouvons embaucher les meilleurs talents de tout horizon et leur offrir la possibilité de travailler n’importe où », a-t-il déclaré. « Il s’agit d’une grande victoire pour notre entreprise. »

      Devenir un moteur économique

      Pour réaliser son objectif de devenir une « super application » du quotidien et un moteur économique régional, Careem doit pouvoir compter sur les bons travailleurs de la connaissance, qu’ils soient recrutés de manière organique ou engagés par le biais de fusions et d’acquisitions.

      Les employés les plus accomplis souhaitent profiter des meilleures expériences digitales, où qu’ils soient dans le monde. En adoptant une plateforme Zero Trust complète et intégrée, Careem est en mesure d’offrir l’environnement de collaboration auquel aspirent ses collaborateurs talentueux, tout en étoffant ses effectifs avec des développeurs originaires des États-Unis, du Royaume-Uni, du Canada, du Moyen-Orient, de Singapour, d’Ukraine, d’Inde, du Pakistan et bien d’autres pays.

      Plus d’informations sur ce client

      Les 5 façons dont Zero Trust facilite les initiatives de télétravail
      Lire le blog
      5 étapes critiques pour sécuriser l’ensemble de vos applications et données dans le cloud
      Regarder le webinaire
      The Register : Accélérer les fusions, acquisitions et cessions avec Zscaler
      Lire l’article de presse