Concerned about recent PAN-OS and other firewall/VPN CVEs? Take advantage of Zscaler’s special offer today

Témoignages de réussite de nos clients

Comment la National Australia Bank a adopté le travail à distance

grâce à Zscaler Zero Trust Exchange
Accès Zero Trust aux applications
Arrêter les cyberattaques
Banque Nationale d'Australie (NAB)

Profil

Contexte

La Banque Nationale d'Australie (NAB) est une institution financière du “Big Four” d'Australie. Elle sert les intérêts des consommateurs et des entreprises en Australie, en Nouvelle-Zélande et en Asie. Son organisation informatique soutient les opérations commerciales de plus de 1500 filiales.

    Défi

    Transformer l’entreprise de manière à favoriser la croissance tout en respectant des exigences strictes en matière de confidentialité des données et en limitant les risques

      Résultats

      A permis à 18 000 utilisateurs de passer au télétravail en moins d’un mois,A créé une bande passante permettant de traiter un volume de transactions bancaires trois à quatre fois supérieur à la normale,S’est affranchi d'un VPN traditionnel coûteux.,A réduit radicalement la surface d’attaque

      Résultats

      • A permis à 18 000 utilisateurs de passer au télétravail en moins d’un mois
      • A créé une bande passante permettant de traiter un volume de transactions bancaires trois à quatre fois supérieur à la normale
      • S’est affranchi d'un VPN traditionnel coûteux.
      • A réduit radicalement la surface d’attaque
      Le télétravail à distance permet à la NAB de soutenir l’économie australienne
      Le télétravail à distance permet à la NAB de soutenir l’économie australienne

      Lire la vidéo client

      Steve Day

      Steve Day

      Directeur des technologies d’entreprise, National Australia Bank
      Zscaler étant un service basé sur le cloud, il est parfaitement évolutif… nous n’avons pas eu besoin de déployer une quelconque infrastructure supplémentaire. C’était, pour nous, la solution évidente.

      Étude de cas client

      La nécessité de nous moderniser, qui approche à grands pas

      Avec plus de neuf millions de clients, la Banque Nationale d'Australie (NAB) est la plus grande banque d'affaires d'Australie, sans parler d'être une institution vieille de 160 ans et une icône nationale.

      Comme la plupart des banques, le NAB s'est adapté aux nouvelles façons de faire les affaires. "L'argent liquide est de moins en moins utile pour la société actuelle", explique Steve Day, Cadre pour la technologie d'entreprise à NAB. "Les transactions étaient auparavant effectuées au sien d'une filiale, mais maintenant les gens s'attendent à une expérience de type Google ou Amazon lorsqu'ils travaillent avec leur banque."

      Steve Day et son équipe informatique ont guidé la NAB vers un avenir opérationnel qui intègre la commodité des transactions en ligne à une approche de développement axée sur les relations. Certaines transactions, notamment les plus importantes, requièrent un « engagement personnel et direct », fait remarquer Steve Day, qui constate que peu de gens souhaitent passer par Internet pour, disons, « le plus gros investissement de leur vie ». D’après Steve Day, trouver un équilibre entre la communication en personne et la communication en ligne est un objectif permanent. Dans la pratique, cela signifie « passer à un modèle économique où les activités quotidiennes en ligne deviennent transparentes et simples tout en maintenant cette relation personnelle sur les transactions plus importantes ».

      Faire avancer les services financiers dans le cloud

      Concernant l'évolution des entreprises, les services de l'industrie financière peuvent être stagnants: Des exigences strictes en matière de confidentialité des données, une faible tolérance au risque et des contraintes réglementaires peuvent favoriser la résistance au changement. Mais la NAB n'a pas laissé les pressions opérationnelles ralentir son approche progressive de l'innovation en matière d'infrastructures.

      Au milieu des années 2010, le leadership de la NAB a reconnu le potentiel et la valeur de la migration vers le cloud, en particulier pour aider à renforcer sa posture de sécurité. L'entreprise a investi dans ZIA (Zscaler Internet Access), en déployant des points d'accès à Internet locaux pour les utilisateurs et en exploitant la technologie de sécurité Cloud Sandbox de ZIA.

      "Le cloud est partie intégrante de notre avenir", déclare M. Day. Lui tout comme les leaders informatiques de la NAB ont travaillé à transformer la suite d'applications sur site de NAB en applications cloud, réduisant ainsi la dépendance de l'entreprise à l'égard d'anciennes architectures pour tirer parti à la fois des fonctions de conteneurisation des applications et des nouvelles capacités applicatives.

      Une partie de la motivation initiale était de parvenir au Zero Trust… nous n’avions pas besoin de gérer un réseau d’entreprise distinct.

      - Steve Day, Directeur des technologies d’entreprise, National Australia Bank

      Migrer une entreprise axée sur le contact vers un modèle de télétravail

      La transition de la NAB vers le cloud a été motivée par des priorités de sécurité. "La motivation initiale était en partie due à la volonté d'arriver au Zero Trust", explique M. Day. "Nous n'avions pas besoin de gérer un réseau d'entreprise séparé, puisque cela augmente le nombre d'endroits d'où vous pouvez être attaqués".

      "Beaucoup de nos anciens systèmes financiers n'étaient pas conçus pour fonctionner ailleurs que dans un bureau, et sur une connexion à faible latence", commente Day. En mettant l'accent sur la sécurisation de l'entreprise et l'amélioration de l'expérience utilisateur, Day et l'équipe ont commencé à apprécier ZPA comme solution pour connecter les employés aux ressources internes.

      Ensuite, au début de l'année 2020, l'épidémie de coronavirus a frappé. Le premier ajustement nécessaire de la NAB a été de s'adapter à des volumes d'appels de clients plus élevés que la normale. En l'espace de quelques jours, la NAB s'est retrouvée à devoir traiter des transactions bancaires commerciales et de consommation trois à quatre fois égale à son volume normal.

      "La banque doit jouer un rôle pour permettre et soutenir l'économie australienne pendant une crise", explique Day. "Nous contribuons à la mise en place des plans de relance et des programmes de soutien".

      Le deuxième ajustement était un défi pratique: pour garantir la sécurité de ses employés et permettre aux équipes de pouvoir servir les clients en cas de besoin, la NAB devait permettre aux employés de son centre d'appel de travailler à distance.

      Le troisième ajustement a été brusque: Un employé a déclaré avoir contracté le coronavirus. Afin de protéger la santé de l'employé et de ses collègues, la NAB a immédiatement évacué le bâtiment, ce qui signifie que 4500 employés devaient travailler à distance, bien que certains n'étaient pas encore habiletés à le faire.

      Alors que nous déplacions les applications vers le cloud public, nous avons constaté que notre VPN ne donnait pas les résultats escomptés.

      - Steve Day, Directeur des technologies d’entreprise, National Australia Bank

      Passer d'un VPN limité à un cloud évolutif

      Day et l'équipe informatique du NAB sont passés à la vitesse supérieure: "La quantité de logistique qui s'est déroulée les jours suivants...nous avons travaillé non-stop pendant quatre jours pour assurer l'accès distant à des milliers d'employés."

      "Nous avions envisagé de moderniser nos capacités internes," dit Day, "et comme nous avions déplacé les applications vers le cloud public, nous pouvions constater que le VPN qui était utilisé ne donnait pas les bons résultats."

      Son équipe et lui ont réalisé qu'ils ne pourraient pas se procurer le matériel de connectivité traditionnel à un prix abordable, et encore moins rapidement. "Nous n'avons pas pu faire évoluer rapidement notre solution VPN existante", explique Day. "Il faudrait commander du matériel, et attendre qu'il soit livré, mais vous ne savez pas quand vous allez recevoir quelque chose puisque tout est bloqué à la douane en ce moment."

      Partir de là où nous étions jusqu' à mettre la quasi-totalité de la banque au télétravail en quatre semaines...les gens sont assez stupéfaits.

      - Steve Day, Directeur des technologies d’entreprise, National Australia Bank

      L’alternative ? Un déploiement de ZPA (très) accéléré

      "Nous devions pivoter rapidement", dit Day, avec un euphémisme involontaire. Au cours des prochaines semaines en mars 2020, la NAB est passée à un modèle d'accès à distance, avec seulement ceux qui doivent travailler sur site. Day et ses collègues ont déployé le ZPA pour des milliers d'employés, leur permettant d'accéder aux ressources de l'entreprise à partir de sites distants.

      Parmi ces employés, on trouve le personnel des centres d'appel de la NAB dans le monde entier. "Avant mars 2020", commente Day, "nous n'avions jamais eu un seul appel de client traité par quelqu'un travaillant en dehors de nos bureaux".

      Abandonner un réseau d’entreprise

      "Aujourd'hui, nous sommes heureux de travailler avec 22.500 utilisateurs sur le ZPA", déclare M. Day, qui note que la NAB est passée de moins de 150 utilisateurs à un déploiement complet en moins de trois semaines. "Le ZPA a offert une expérience sans faille", dit-il. "Les utilisateurs devaient allumer leur PC et se connectaient exactement de la même manière qu'au bureau. C'était un réel avantage pour nous".

      L'intention initiale de Day, en mettant en place le ZIA et le ZPA pour les points d'accès à Internet locaux, était de parvenir à un environnement de Zero trust. En fin de compte, la COVID est devenu le catalyseur de l'accélération de la mise à l'échelle. D'après Day, la facilité d'utilisation et la flexibilité de la ZPA ont permis un déploiement rapide. Il attribue aussi la réussite du déploiement aux efforts et au travail d'internalisation des équipes internes.

      "Zscaler nous permet de faire des économies et de réduire la surface des menaces", explique M. Day. "Comme Zscaler est un service basé sur le cloud, il fait évoluer parfaitement...nous n'avons pas eu besoin de construire une infrastructure supplémentaire - c'était la solution évidente".