Acceso seguro para 8000 personas, 90 % menos de apagar incendios.

El reto, la solución, el resultado.
Franke es un proveedor global líder de soluciones para cocinas domésticas, hostelería, tiendas de conveniencia y preparación profesional de café, con casi 8000 empleados en 60+ sedes de todo el mundo. A medida que crecían las exigencias de seguridad, su antiguo esquema de acceso remoto se volvió insostenible. Para garantizar un acceso seguro y de alto rendimiento a usuarios de todo el mundo, Franke implantó una solución gestionada de ZTNA y MEP - reduciendo la complejidad, aumentando la transparencia y sosteniendo las operaciones globales con una carga mínima.
El reto
Como empresa global con exigencias de seguridad crecientes, Franke necesitaba un acceso más seguro y de alto rendimiento para sus casi 8000 empleados en 60+ sedes de todo el mundo.
La solución
Una solución de ZTNA y MEP totalmente gestionada por Open Systems, que reduce la complejidad, aumenta la transparencia y sostiene las operaciones globales con una carga mínima.
Los resultados
Una reducción significativa de la resolución manual de incidencias. Visibilidad clara de los accesos de los usuarios y menor complejidad gracias a los servicios gestionados.
Soluciones aplicadas
Menos incendios, más visibilidad.
Un esquema gestionado de ZTNA y MEP liberó a un equipo pequeño de la rueda de los parches y reunió cada inicio de sesión en un único portal.
"Detectado el viernes, resuelto el lunes."
Hace poco nos reunimos con Ronny Hammel, Team Leader del equipo Global Network Services de Franke, para hablar de los retos y objetivos pasados de la empresa y de cómo Open Systems aportó una solución integral.
¿Puede describir su función en la empresa, en particular en lo relativo a la seguridad de red?
Como Team Leader del equipo Global Network Services de Franke, mi equipo y yo somos responsables de las operaciones de SD-WAN a escala global, con el apoyo de Open Systems. Nos ocupamos de todo, desde los firewalls hasta el WiFi global y el acceso remoto.
Este último se ha convertido en los últimos años en un reto creciente para las empresas de fabricación, ya que implica gestionar el acceso no solo de los empleados internos, sino también de los proveedores externos de la cadena de suministro, que necesitan un acceso estrictamente regulado a nuestros recursos. Con unos requisitos normativos cada vez mayores, también se ha convertido en una cuestión de cumplimiento.
¿Cuáles fueron los motivos clave para implantar MEP y ZTNA, y qué retos concretos buscaban abordar?

La decisión de Franke de adoptar MEP y ZTNA de Open Systems fue una respuesta directa a los problemas recurrentes de nuestra anterior solución MEP. Aparecían una y otra vez vulnerabilidades de seguridad críticas, que a menudo exigían parches urgentes por la tarde-noche o fuera del horario laboral. Para nuestro pequeño equipo interno, este constante « apagar incendios » se volvió insostenible. Cuando se adelantó el fin de vida de la solución antigua, necesitábamos un reemplazo fiable - y rápido.
Mientras que a los usuarios internos, incluidos los empleados remotos, les damos un amplio acceso a la red, a los usuarios externos queremos darles un acceso muy restringido y regulado. El reto: estos usuarios externos están repartidos por todo el mundo - por Europa, EE. UU., Sudáfrica, India, China y Sudamérica. Para reducir la carga del equipo, antes utilizábamos solo unos pocos puntos de acceso centrales. Esto simplificaba el mantenimiento, pero perjudicaba el rendimiento.
La solución combinada de ZTNA y MEP ofrece a los usuarios puntos de acceso locales, lo que, sin ser una cuestión de seguridad directa, se tradujo en una notable mejora del rendimiento.
Actualmente, MEP se utiliza para los usuarios internos - entre 3000 y 4000 compañeros en todo el mundo. Una transición fluida era crucial, y MEP resultó ideal en este sentido: un reemplazo casi uno a uno de la solución anterior, que exigía cambios mínimos para los usuarios finales.
ZTNA, en cambio, se desplegó específicamente para unos 400 usuarios externos - configurado correctamente desde el principio y totalmente gestionado por Open Systems. El enfoque Zero Trust no es un proyecto puntual, sino un recorrido continuo, lo que hace aún más importante establecer desde el principio una base de ZTNA escalable y preparada para el futuro.
En una empresa global, las soluciones uniformes no funcionan. Algunas regiones exigen enfoques a medida y flexibilidad. Por ejemplo, en algunos países desplegamos ZTNA directamente para compañeros con dispositivos gestionados, porque otras soluciones no eran viables en las condiciones dadas.
La estrecha colaboración con Open Systems y la posibilidad de combinar soluciones fueron decisivas: juntos encontramos una solución que se podía implantar rápidamente - sin perturbar las operaciones en curso.
Y ya estamos mirando hacia delante: a largo plazo, Franke se plantea pasar gradualmente de MEP a ZTNA también a nivel interno - sobre la base de inventarios limpios de aplicaciones, dispositivos y usuarios. Los cimientos de esta transición ya están puestos.
El enfoque Zero Trust no es un proyecto puntual, sino un recorrido continuo, lo que hace aún más importante establecer desde el principio una base de ZTNA escalable y preparada para el futuro.
¿Por qué eligió Franke a Open Systems?
Llevamos varios años colaborando con éxito con Open Systems en el ámbito del SD-WAN gestionado - y, especialmente en temas complejos y globales de red y seguridad, Open Systems ha demostrado ser un socio fiable. Además, Franke también gestiona todo el firewalling en colaboración con Open Systems.
La calidad de servicio constante destaca a todos los niveles - desde un equipo de cuenta dedicado que conoce nuestra infraestructura al dedillo, hasta Mission Control, el equipo de soporte global disponible 24/7.
En el pasado intentamos implantar una solución MEP internamente - pero el esfuerzo era sencillamente demasiado alto. Habría exigido desarrollar nuevos conocimientos y ocupar recursos que necesitábamos en otros frentes. Cada vez que algo salía mal, alguien podía quedar bloqueado durante días - algo casi imposible de gestionar con un equipo pequeño, sobre todo con servicios de TI de uso global como el acceso remoto. En este caso, un servicio y un soporte 24/7 son imprescindibles. El servicio gestionado de Open Systems no solo nos quita esta carga, sino que también nos aporta la flexibilidad y la escalabilidad que necesitamos.
Otra ventaja: como ya contábamos con una infraestructura de SD-WAN bien distribuida a escala global, ZTNA no exigió nuevo hardware. Esto ayudó a ahorrar costes, aceleró el despliegue y simplificó las operaciones en curso - algo especialmente crucial dada la presión de tiempo a la que nos enfrentábamos.
En última instancia, también fue la integración perfecta de las soluciones MEP y ZTNA en nuestro ecosistema SASE existente lo que inclinó la balanza. Todo procede de un único proveedor - lo que reduce la complejidad y aumenta la eficiencia.
¿Cómo fue la implementación?
La implementación fue enfocada, eficiente y fluida - exactamente lo que esperamos de Open Systems. Nuestros Technical Account Managers conocen muy bien tanto nuestra infraestructura como nuestro equipo, lo que hace que la colaboración sea increíblemente eficaz. Incluso fuera del horario laboral, siempre hay alguien disponible que se ocupa de las cosas. El soporte no solo es sólido a nivel técnico - también es fiable y comprometido, y eso marca de verdad la diferencia para nosotros.
Siempre que surgían preguntas o pequeños problemas, bastaba con descolgar el teléfono - la comunicación directa lo facilitaba todo mucho.
También valoramos el enfoque práctico de Open Systems y sus rápidos tiempos de respuesta, sobre todo cuando aparecen vulnerabilidades de seguridad. No tener que gestionar esto nosotros mismos nos ha ahorrado muchísimo tiempo.
El despliegue en sí se realizó en dos fases: primero se desplegó la solución y se implementaron los requisitos más importantes. Después entramos en una fase de ajuste conjunta - en una colaboración estrecha y constructiva entre nuestro equipo y Open Systems para adaptar la solución con precisión a nuestras necesidades específicas.
¿Qué experiencias o aprendizajes positivos obtuvieron durante el proyecto?

Una de las mayores sorpresas para nosotros fue la rapidez y la flexibilidad con que Open Systems respondió a nuestros requisitos - incluso en escenarios difíciles como las operaciones en China.
Con el repentino fin de vida de nuestra solución anterior, estábamos bajo una enorme presión de tiempo para encontrar e implantar rápidamente una nueva solución. Esperábamos un largo intervalo entre la firma del contrato y el despliegue - sobre todo porque pasamos por un proceso de licitación formal.
En cambio, pudimos pasar directamente de la prueba de concepto a la operación en producción. Open Systems demostró aquí una agilidad impresionante, que nos ayudó enormemente a cumplir los plazos. No solo el despliegue inicial fue fluido, sino que la colaboración continua también ha sido muy cooperativa y orientada a soluciones.
Un ejemplo especialmente destacable fue la implementación en China. Al principio, el rendimiento allí era limitado porque todo el tráfico se enrutaba a través del hub de Singapur. Open Systems reaccionó con rapidez y desplegó una solución local en apenas unos días - aprovechando nuestra infraestructura de SD-WAN existente, incluida la creación de un hub en China. Así, todo el tráfico de datos permanecía dentro del país, evitando problemas con el Great Firewall. La capacidad de respuesta fue notable: detectado el viernes, resuelto el lunes. Desde entonces, el rendimiento de ZTNA en China ha sido estable.
Y quizá lo mejor: nuestros usuarios apenas notaron el cambio. A pesar de la rapidez del despliegue, no hubo ningún comentario negativo - una señal clara de lo limpia que fue la transición técnica.
La capacidad de respuesta fue notable: detectado el viernes, resuelto el lunes.
¿Cómo han cambiado la transparencia de la red y su control sobre los accesos de los usuarios con ZTNA y MEP? ¿Qué mejoras han observado?
Hemos visto mejoras claras en transparencia y rendimiento, además de un alivio significativo en nuestras operaciones diarias.
Rendimiento
El rendimiento para el usuario final ha mejorado notablemente, ya que ahora tenemos, en teoría, 90 puntos de acceso en todo el mundo - lo que significa que el acceso por MEP y ZTNA está mucho más cerca de los usuarios finales.
Recibimos comentarios muy positivos de sedes en Sudáfrica y Sudamérica, donde ahora tenemos puntos de acceso por primera vez - algo que sencillamente no existía antes.
Sin embargo, el mayor beneficio es que ya no tenemos que preocuparnos por ello. Ya no necesitamos consultar cada mañana los sitios web de los fabricantes para ver si se han anunciado nuevas vulnerabilidades y luego apresurarnos a aplicar parches. Open Systems lo supervisa todo por nosotros y actúa con rapidez y fiabilidad cuando hace falta.
Visibilidad
El portal de clientes de Open Systems nos muestra exactamente quién inició sesión, cuándo y cómo - lo que aporta una visibilidad crítica y muy necesaria. Aunque técnicamente ya podíamos extraer datos similares mediante Syslog, Microsoft Sentinel y otras herramientas, resultaba mucho más engorroso y lento. La integración de esta funcionalidad en el Open Systems Portal ha simplificado notablemente la resolución de incidencias.
Alivio operativo
Con la solución antigua, lidiar con vulnerabilidades constantes resultaba a menudo desquiciante - cada mañana empezaba revisando las noticias y esperando que no hubiera surgido ningún problema crítico nuevo que exigiera un parche inmediato. A menudo, en cuanto se resolvía uno, aparecía el siguiente.
Ahora podemos supervisar cómodamente nuestra postura de seguridad a través del Open Systems Mission Control Portal. Si surge una vulnerabilidad, se gestiona de forma transparente y rápida. Dormimos mejor y empezamos los días más relajados - Open Systems nos ha quitado, sin duda, un peso de encima.
Ahorro de tiempo
También hemos logrado un ahorro de tiempo significativo en las operaciones diarias. Antes gestionábamos nosotros mismos entre cinco y seis gateways de seguridad. Parchear y probar cada uno solía llevar unas dos horas por dispositivo. Hoy nos beneficiamos de unos 190 gateways de seguridad repartidos por aproximadamente 90 sedes de todo el mundo - todos gestionados por Open Systems. Esto significa que el esfuerzo de mantenimiento por nuestra parte se ha reducido a cero. Como resultado, ahora tenemos bastante más tiempo para centrarnos en tareas estratégicas.
La lógica detrás del cambio.
Por qué el acceso remoto moderno, un NOC de verdad y el Zero Trust van de la mano cuando un equipo pequeño gestiona el acceso de miles de personas.
Mismo problema, ¿otro logo?
Cuéntenos qué utiliza hoy y le diremos con honestidad qué cambia.


