Estudio de caso

Innovar con una estrategia centrada en la nube requiere una plataforma de seguridad impulsada por la nube


Sumitovant Biopharma innova digitalmente con la plataforma de seguridad de red de Palo Alto Networks.


En resumen

Cliente

Sumitovant Biopharma

Sectores

Sector farmacéutico y de ciencias biológicas

País

Estados Unidos

Productos y servicios

Terapias biofarmacéuticas

Tamaño de la organización

1200


Desafío

  • Desarrollar una infraestructura de seguridad y red desde cero
  • Conectar el personal remoto durante la pandemia
  • Fomentar la innovación eficiente
Requisitos

  • Reducir los riesgos de una infraestructura global
  • Proporcionar seguridad uniforme en todo un entorno multinube (AWS, Azure y GCP)
  • Maximizar los recursos a través de la facilidad de gestión en las instalaciones y en la nube
  • Auditar el cumplimiento de la seguridad

Solución

Mediante la selección de la plataforma de seguridad y redes en la nube de Palo Alto Networks para brindar protección de Confianza Cero y acceso para su personal, Sumitovant Biopharma implementa Prisma® Access, Firewalls de nueva generación (Firewalls de software [firewall virtualizado de VM-Series y firewalls en la nube ], PA-220, PA-440, PA-820 y PA-3410), GlobalProtect™ y Panorama™.

Descargar PDF Compartir

Sumitovant Biopharma es una empresa farmacéutica impulsada por la tecnología cuya prioridad son los pacientes y que está agilizando el desarrollo y la comercialización de terapias novedosas para pacientes con afecciones raras y otras enfermedades graves. A través de las plataformas patentadas de informática y datos, la experiencia científica y la cartera diversa de la empresa, Sumitovant respaldó el desarrollo de varios productos aprobados por la FDA y un canal sólido de activos experimentales de fase inicial y final para abordar necesidades no satisfechas en pediatría, urología, oncología, salud de las mujeres y enfermedades respiratorias e infecciosas. Sumitovant es una empresa filial de Sumitomo Pharma. (Sumitovant se fusionó con las otras filiales estadounidenses de Sumitomo Pharma y ahora es Sumitomo Pharma America).

La empresa acogió la transformación digital para alcanzar sus metas: comercializar más rápido los medicamentos respaldados por investigaciones y mejorar la vida de los pacientes. El equipo de TI de Sumitovant tuvo la visión de ayudar a los investigadores, científicos de datos, y equipos de ventas y fabricación a tener la mayor agilidad posible. Mientras desarrollaba la infraestructura de la red de la empresa desde cero, el equipo de TI buscó un socio para hacer realidad su visión.

“Una de nuestras principales metas es la innovación”, afirma Trevor Cardwell, arquitecto sénior de red y nube de Sumitovant. “Queríamos elaborar formas creativas para que las personas sean eficientes e innoven sin exponernos a riesgos, lo cual no siempre es fácil”.


quote

Una de nuestras principales metas es la innovación. Queríamos elaborar formas creativas para que las personas sean eficientes e innoven sin exponernos a riesgos, lo cual no siempre es fácil.

— Trevor Cardwell,
arquitecto sénior de red y nube de Sumitovant Biopharma

DESAFÍO

La estrategia única tiene desafíos relacionados con el acceso y la pandemia

La estrategia centrada en la nube de Sumitovant está liderada por el director de tecnología empresarial, Jeff Miller, y es fundamental para la meta de la empresa de facilitar una innovación más rápida para los equipos internos. Al desarrollar la infraestructura de la empresa en los entornos multinube y las aplicaciones SaaS, y eliminar los servidores físicos, la empresa tiene mayor flexibilidad. Esto le permite agregar productos nuevos a su canal y comercializarlos con mayor rapidez.

Poco después de que la empresa empezó a hacer negocios, llegó la pandemia y sus empleados pasaron al trabajo remoto. El equipo de TI necesitaba elaborar un plan rápidamente para tener un personal remoto sin tiempo de inactividad ni riesgos relacionados con la seguridad de los datos.

Al principio, Sumitovant equipó a los trabajadores remotos para que se conectaran a la red mediante una VPN. Si bien eso funcionó bastante bien, el equipo de TI concluyó que una estrategia de conectividad más moderna promovería las metas de la empresa. Sumitovant procuró tener la mejor seguridad y red en la nube para brindarles a los usuarios acceso inmediato y continuo, y guiar a la empresa hacia el futuro.


REQUISITOS

Proteger una infraestructura global

La empresa requería una solución que pudiera respaldar su infraestructura global sin deficiencias de seguridad y necesitaba desarrollar una seguridad de red integral con recursos limitados.

Que los empleados se conectaran con la mayor rapidez posible fue fundamental cuando se formó la empresa, durante la pandemia, y más adelante cuando la empresa incorporó equipos adicionales durante fusiones y consolidaciones.

Cualquier solución de seguridad seleccionada necesitaba brindar seguridad y visibilidad uniforme en todas las plataformas en la nube principales: Amazon Web Services (AWS), Microsoft Azure y Google Cloud Platform. Una vez que se desarrolló la infraestructura de seguridad multinube, debía ser fácil para que el pequeño equipo de TI la administrara.


SOLUCIÓN

Una plataforma de seguridad integrada es la respuesta

La Plataforma de seguridad de red de Palo Alto Networks era el principal candidato en cada etapa del recorrido de Sumitovant para convertirse en una empresa centrada en la nube. Sumitovant tuvo en cuenta a otros proveedores, pero los productos de la competencia no pudieron igualar la cartera de productos de Palo Alto Networks cuando se trataba de facilidad de gestión e integración de productos. Asociarse con Palo Alto Networks le permitió al equipo de TI administrar y proteger toda su red empresarial, un proyecto que de otra manera hubiese requerido muchos más ingenieros.

Cardwell utilizó por primera vez los Firewalls de nueva generación de Palo Alto Networks (NGFW) cuando trabajaba con Roivant Sciences, y quedó maravillado. “Recuerdo la primera vez que toqué un Firewalls de nueva generación de Palo Alto Networks”, cuenta. “Era el mejor firewall que había visto. Fue increíble. Me encantó”. Miller, quien eligió los NGFW para Roivant Sciences, y Caldwell decidieron que seguirían usando ese modelo durante el desarrollo de la infraestructura para Sumitovant. Seleccionaron los NGFW de Palo Alto Networks para proteger la nueva empresa con soluciones de hardware en las instalaciones, luego soluciones virtuales y, por último, más productos de Palo Alto Networks.

“Al principio, decidí incorporar a Palo Alto Networks porque quería trabajar con el líder de la industria”, cuenta Miller.


quote

La visibilidad centralizada de Panorama es muy valiosa. Pasar mucho tiempo alternando consolas es un desperdicio de tiempo. Tenemos muchas cosas por hacer. Poder ir a un lugar en Panorama de Palo Alto Networks y encontrar la información que necesitamos agrega mucho valor.

— Tracy Cohen,
ingeniera sénior de seguridad de la información de Sumitovant Biopharma

La solución correcta es un punto de inflexión

Cuando se fundó Sumitovant, no tenía una oficina especializada con equipos de red. Los firewalls de nueva generación de Palo Alto Networks y el cliente de seguridad de red de GlobalProtect lograron que el equipo de TI pudiera conectar a los usuarios remotos de forma segura. Una vez que la empresa instaló su oficina, la mayoría de los empleados trabajó in situ. Sin embargo, durante la pandemia, el equipo comenzó a analizar otras opciones para conectar a los trabajadores mientras trabajaban desde su casa.

En 2021, el equipo de TI eligió a Prisma Access para reemplazar su VPN y proporcionar conectividad segura con privilegios mínimos para los trabajadores remotos de la organización. Esto les permitió ofrecer una experiencia superior y uniforme para los empleados. “Desde el segundo que utilizamos Prisma Access, fue un punto de inflexión para nosotros”, afirma Cardwell. “Permitió que todos se conectaran al instante y brindó experiencias uniformes para los empleados sin importar desde dónde se conectaban de forma remota”. Las herramientas de Palo Alto Networks nos ayudaron a mejorar nuestras eficiencias”.

La gestión integral permite ahorrar tiempo y recursos

Panorama permite que el equipo de TI gestione la seguridad de red mientras proporciona visibilidad centralizada del tráfico. “La visibilidad centralizada de Panorama es muy valiosa”, afirma Tracy Cohen, ingeniera sénior de seguridad de la información de Sumitovant. “Pasar mucho tiempo alternando consolas es un desperdicio de tiempo. Tenemos muchas cosas por hacer. Poder ir a un lugar en Panorama de Palo Alto Networks y encontrar la información que necesitamos agrega mucho valor”.

Una única política global hace que conceder o denegar el acceso sea sencillo y uniforme para todas las oficinas y, al mismo tiempo, libera recursos de TI para otras prioridades. “La plataforma de seguridad de red nos permite centrarnos en lo que realmente importa, que es avanzar hacia el futuro con tecnologías modernas y no gestionar tareas de seguridad rutinarias que deben automatizarse”, dice Cardwell.

Implementación simple y asistencia inmediata

Implementar la Plataforma de seguridad de red de Palo Alto Networks fue sencillo gracias a la documentación clara. “Prisma Access de Palo Alto Networks es uno de los productos de seguridad más fáciles de configurar”, confirma Cardwell.

El equipo de TI aprendió con rapidez cómo usar los productos. Cohen recuerda que la gestión de los firewalls de nueva generación y la configuración de Panorama antes de Cardwell comenzó en Sumitovant. “Fue sencillo aprender sobre la Plataforma de seguridad de red de Palo Alto Networks y descubrir cómo funcionaba todo”, recuerda. “Lo valoro porque trabajar con firewalls y VPN no siempre es así de fácil”.

Cuando el equipo tuvo preguntas, recibió respuestas de los técnicos de soporte del Centro de asistencia técnica (TAC) Trustwave de Palo Alto Networks en menos de una hora. La asistencia continua de Palo Alto Networks ha garantizado casi cuatro años de seguridad libre de problemas para Sumitovant.

“Solo una vez tuve un problema. Estaba esquiando en una montaña y me avisaron por teléfono que nuestra conexión con la VPN de backend se había colgado”, cuenta Cardwell. “Los pasos eran tan sencillos que, de memoria, pude indicarle a mi colega cómo resolverlo. Nunca se había conectado a una Plataforma de seguridad de red de Palo Alto Networks. En 15 minutos estaba solucionado”.


BENEFICIOS

Una menor exposición a riesgos impulsa la competitividad

Gracias a la innovadora Plataforma de seguridad de red de Palo Alto Networks, los investigadores y científicos de datos de Sumitovant y sus equipos de venta y fabricación pueden ser creativos e innovar para la industria biofarmacéutica desde cualquier lugar sin exponer a la empresa a riesgos. El resultado: Sumitovant es más ágil y competitiva dado que puede agilizar su crecimiento en el desarrollo de medicamentos, la ciencia y la tecnología.

La empresa puede avanzar con sus ambiciosos planes de expansión sabiendo que su infraestructura centrada en la nube, desde el acceso remoto hasta la seguridad de la infraestructura multinube, está protegida de amenazas sofisticadas de día cero. Cuando se descubrió una vulnerabilidad en el servicio de registro de fuente abierta Apache Log4j en diciembre de 2021, Palo Alto Networks mitigó el problema de inmediato. Actualizó automáticamente los firewalls de nueva generación de Sumitovant y bloqueó los ciberataques sin que la empresa de biofarmacéutica tuviera que intervenir. “La resolución de la vulnerabilidad de Log4j es una buena métrica para demostrar que la implementación de los firewalls de nueva generación de Palo Alto Networks nos convierte en personas proactivas en cuanto a nuestra respuesta de seguridad”, dice Cardwell.

El equipo de TI de Sumitovant implementa una política uniforme a nivel global sin brechas; una causa común de las vulneraciones. El equipo ahora tiene el control completo del tráfico web y pudo impedir que los usuarios visiten sitios o aplicaciones no autorizados.

Fiable y equipado para adaptarse

Además, estas son algunas cuestiones importantes para los líderes de la organización: Sumitovant ahora está equipada para adaptarse. El equipo de TI puede incorporar a las empresas adquiridas con mayor rapidez y pasar al siguiente proyecto. “El año pasado, incorporamos más de 400 usuarios de una de nuestras filiales a nuestra red”, cuenta Cardwell. “Con la Plataforma de seguridad de red de Palo Alto Networks, tocamos un botón y esos empleados nuevos pasaron a nuestra red de forma segura de la noche a la mañana. Para mí, eso es algo inaudito”.

Dado que la Plataforma de seguridad de red es fiable, Sumitovant puede centrarse en sus prioridades en lugar de preocuparse por la pérdida de tiempo de inactividad provocada por interrupciones comerciales. Los científicos y equipos de venta y fabricación de la empresa pueden trabajar de forma eficiente y ser más productivos. Contar con productos de seguridad fáciles de gestionar y obtener asistencia rápidamente cuando se la necesita permite que el equipo de TI sea ágil y obtenga más resultados.

Cumplimiento consolidado y beneficios normativos

Mediante la implementación de la Plataforma de seguridad de red de Palo Alto Networks, Sumitovant pudo satisfacer los requisitos de cumplimiento en una industria muy regulada. La visibilidad centralizada de Panorama ayuda a verificar el cumplimiento de controles de seguridad, incluidos la Ley Sarbanes-Oxley de 2002 (SOX), la Ley de Instrumentos Financieros y Bolsa de Japón (JSOX), el Reglamento General de Protección de Datos (GDPR) de la Unión Europea y la Ley de Privacidad de California.

Además, Sumitovant puede mejorar el cumplimiento de las pautas de seguridad y calidad de sus productos farmacéuticos, incluido el cumplimiento de las normas de Buenas Prácticas de Fabricación de la Administración de Alimentos y Medicamentos (FDA GMP) de los EE. UU. Sumitovant también puede demostrar que cumple los estándares de Identificación de Medicamentos (IDMP) de la Organización Internacional de Normalización (ISO).


quote

El año pasado, incorporamos más de 400 usuarios de una de nuestras filiales a nuestra red. Con la Plataforma de seguridad de red de Palo Alto Networks, tocamos un botón y esos empleados nuevos pasaron a nuestra red de forma segura de la noche a la mañana. Para mí, eso es algo inaudito.

— Trevor Cardwell,
arquitecto sénior de red y nube de Sumitovant Biopharma

La seguridad alimenta el próximo hito de la transformación digital

La asociación de Sumitovant con Palo Alto Networks permitió que la empresa biofarmacéutica se centrara en la innovación digital segura. Ahora puede agilizar el desarrollo de nuevas terapias para satisfacer las necesidades médicas insatisfechas.

Sumitovant sigue expandiendo su uso de la Plataforma de seguridad de red. La empresa busca agregar los firewalls en la nube de Palo Alto Networks Cloud para Amazon Web Services (NGFW en la nube para AWS), disponibles en AWS Marketplace, a su pila de seguridad. También analiza el uso de Enterprise Data Loss Prevention (prevención de pérdida de datos - DLP) de Palo Alto Networks, el servicio en la nube más integral de la industria, que protege los datos confidenciales en todas las redes, nubes y usuarios.

Sumitovant, con la ayuda de Palo Alto Networks, ahora está posicionada para agilizar su transformación digital y lograr su misión de mejorar la vida de los pacientes en todo el mundo.

Obtenga más información sobre la forma en que las excelentes soluciones de Palo Alto Networks pueden mejorar la seguridad y las redes para su organización. Encontrará información adicional aquí.