SWISS POST GROUP · SOBERANÍA POR DISEÑO
AI Matrix
Plataforma
Soluciones
Cambiar a OS
Recursos
Partners
Empresa
Fabricación · Intercambio de calorKelvion

Gestionar una red de 72 sedes con solo dos personas.

SD-WANConectividad globalZTNA72 sedes
Kelvion
En breve

El reto, la solución, el resultado.

Kelvion es un especialista global en soluciones de intercambio de calor, con unos 6000 empleados en 72 sedes de todo el mundo. A medida que la empresa crecía a escala global, su infraestructura de red fragmentada y en parte poco fiable ya no podía cumplir las exigencias actuales. Para respaldar unas operaciones globales seguras y fiables y sus futuras iniciativas digitales, Kelvion necesitaba un WAN escalable y de alto rendimiento con una complejidad mínima - y un socio capaz de entregarlo de forma homogénea en todas las sedes.

El reto

Como empresa en crecimiento, Kelvion necesitaba un WAN escalable, seguro y disponible en todo el mundo - con alto rendimiento, baja complejidad y una operación fiable.

La solución

Un SD-WAN totalmente gestionado por Open Systems, con conectividad global homogénea, seguridad y soporte experto 24/7 - todo de un único proveedor.

Los resultados

Un despliegue rápido en 90 sedes de todo el mundo en solo seis meses. Alta seguridad, conectividad global de primer nivel y un alivio notable para el equipo de TI gracias a los servicios gestionados.

Soluciones aplicadas

De un vistazo

Más red, gestionada por menos personas.

Un SD-WAN totalmente gestionado sostiene las operaciones globales de Kelvion, de modo que un equipo de TI reducido mantiene en marcha una red mundial sin aumentar la plantilla.

2
Empleados
Gestionan una red de 72 sedes globales
6
Meses
Despliegue del SD-WAN global, en todo el mundo
100%
SD-WAN gestionado
Operado por completo por Open Systems, 24/7
1
Socio global
Para SD-WAN y conectividad
La entrevista

«Sin contratar más personal de red en cuatro años.»

Nos sentamos hace poco con Thomas Muth, Vice President Group IT de Kelvion, para hablar de los retos y objetivos que afrontó la empresa y de cómo Open Systems aportó una solución integral.

Thomas MuthVice President Group IT, Kelvion
01

¿Qué reto quería abordar junto con Open Systems?

Soldadura automatizada en una línea de producción de intercambiadores de calor de placas de Kelvion, con chispas saltando del cordón de soldadura
Kelvion PHE, Sarstedt: una línea de producción que una caída de red detendría.

Cuando me incorporé a Kelvion en 2018, me encontré con una infraestructura de red muy heterogénea y anticuada. El WAN existente se basaba en gran parte en antiguas líneas MPLS con ancho de banda insuficiente - en parte gestionadas, en parte no gestionadas y a menudo mal administradas. Por ejemplo, solo había una única conexión VPN central de 100 megabytes para todo el grupo.

Dado el crecimiento global de Kelvion, ya previsible entonces, decidimos modernizar a fondo nuestro WAN global. El primer reto era desarrollar un concepto de arquitectura preparado para el futuro. Pronto tuve claro que necesitábamos un socio capaz de ofrecer la máxima flexibilidad, aprovechar soluciones innovadoras y entregarlas a escala global, de forma coherente y fiable - con el equipo adecuado para respaldarlo.

La infraestructura heterogénea y en parte poco fiable implicaba que necesitábamos una solución capaz de garantizar una conectividad de las sedes segura y de alto rendimiento incluso en esas condiciones. Una conexión global y resiliente a través de la internet pública se convirtió en un requisito clave.

Para encontrar el socio adecuado para nuestra transformación de red, lanzamos un concurso integral. Un requisito central no era solo implantar un SD-WAN totalmente gestionado, sino también obtener todas las conexiones de red globales de un único proveedor. Esto era crucial para garantizar una conectividad integral coherente y de alto rendimiento y para reducir la complejidad tanto en la operación como en el soporte. Al final, solo Open Systems pudo aportar ambos componentes - SD-WAN y conectividad global - como una solución integrada e integral. Tras un análisis de mercado exhaustivo, elegimos de forma deliberada la propuesta de Open Systems: un SD-WAN moderno y estandarizado a escala global, incluida la conectividad de red, operado por completo por el socio. La decisión se basó en un paquete global convincente de alta calidad, flexibilidad técnica y una atractiva eficiencia de costes.

Juntos pusimos en marcha un proyecto de despliegue internacional e implantamos un SD-WAN totalmente gestionado en las entonces 90 sedes de todo el mundo - en solo seis meses. Open Systems suministró las pasarelas de seguridad, que instalamos en cada sede. En paralelo, Open Systems se encargó de la adquisición y el aprovisionamiento globales de las líneas necesarias - una tarea muy exigente desde el punto de vista logístico y técnico.

A lo largo del proyecto tuve claro que Open Systems no solo convencía por su tecnología, sino sobre todo por la calidad de ejecución constantemente alta.

Alrededor de un año después del despliegue del SD-WAN, decidimos ampliar nuestras capacidades de VPN - en parte porque cada vez más empleados trabajaban de forma flexible y remota. Pedimos rápidamente un gran número de accesos VPN adicionales. Todo el proceso transcurrió sin contratiempos, y la solución ha seguido siendo estable y de alto rendimiento hasta hoy. Eso también es, para mí, una clara señal de calidad y escalabilidad.

Solo Open Systems pudo aportar ambos componentes - SD-WAN y conectividad global - como una solución integrada e integral.
Thomas Muth, Vice President Group IT, Kelvion
02

¿Qué objetivos concretos tenía en cuanto a crear una organización de TI más ligera?

Vengo del ámbito de la externalización y, para mí, es un principio fundamental delegar tareas en proveedores especializados y, cuando es posible, consolidados, que puedan realizarlas mejor, con más eficiencia y mayor calidad de lo que podríamos hacerlo nosotros mismos. Estoy convencido de que no todo tiene que hacerse internamente - sobre todo cuando no resulta sensato ni económica ni cualitativamente.

Operar una red internamente exigiría al menos de cinco a seis especialistas solo para las tareas operativas - y eso sin cobertura 24/7. De forma realista, harían falta más bien unos 14 empleados trabajando por turnos para igualar el nivel de calidad y disponibilidad que Open Systems ofrece con su soporte global 24/7. Eso no sería ni viable económicamente ni justificable estratégicamente.

Open Systems opera a diario muchas más redes que nosotros - con gran experiencia y un fuerte enfoque en la calidad y la innovación. Utilizo este servicio de forma deliberadamente eficiente: contamos con un service manager dedicado que trabaja estrechamente con Open Systems para desarrollar de forma continua nuestra red - tanto tecnológicamente como en materia de seguridad. Esto incluye cortafuegos, conceptos de seguridad, infraestructura - todo el panorama del WAN.

Cuando hablamos de una organización ligera, esto es exactamente lo que significa: aprovechar servicios externos de alta calidad con un coste total de propiedad (TCO) competitivo, en lugar de construir internamente funciones que otros pueden ofrecer mejor y a mayor escala. Precisamente por eso nuestra decisión de implantar un SD-WAN totalmente gestionado fue estratégica - y no solo técnica.

03

¿Qué mejoras concretas ha observado gracias a la colaboración?

Open Systems Mission Control: ingenieros en sus puestos tras un cristal, un mapamundi en la pared de pantallas
Mission Control: la operación 24/7 que Kelvion, de otro modo, tendría que cubrir por su cuenta.

Es difícil cuantificar el ahorro exacto de tiempo o costes, ya que no medimos de forma sistemática la velocidad del WAN ni la productividad individual de los empleados. Por eso respondería de otra manera: desde que trabajamos con Open Systems, no hemos sufrido una sola caída provocada por su operación - y eso, para mí, es un indicador clave de calidad.

Muchas empresas ven cómo sus proveedores de WAN provocan caídas dos o tres veces al año - a menudo por actualizaciones defectuosas - que se traducen en pérdidas reales de producción. Las líneas de producción se detienen, los empleados no pueden trabajar y se interrumpen procesos de negocio críticos. Nunca hemos vivido incidentes así con Open Systems - ni siquiera durante las actualizaciones programadas, que se realizan con regularidad en las pasarelas de seguridad o en los componentes centrales.

También vemos grandes ventajas en materia de seguridad. Si operásemos el WAN nosotros mismos, seríamos responsables de todos los componentes locales - en especial conmutadores y cortafuegos. Con 72 sedes, hablamos de al menos 72 conmutadores. Cada uno tendría que actualizarse con regularidad con el firmware más reciente. También seríamos responsables de gestionar y mantener las reglas de cortafuegos, las listas blancas, las listas negras y mucho más.

Hoy, Open Systems se encarga de todo eso por nosotros - totalmente gestionado, con métodos de buenas prácticas y conforme a los estándares de seguridad actuales. Esto reduce notablemente la carga de nuestro equipo interno y garantiza a la vez un nivel de seguridad constantemente alto en toda nuestra red global.

04

¿Cómo ha afectado la colaboración a la estructura de su equipo interno o a los requisitos de competencias?

Gracias a la colaboración con Open Systems, no hemos tenido que contratar personal de red adicional en los últimos cuatro años. Actualmente operamos nuestra red global con apenas un equivalente a tiempo completo y medio - un empleado interno y un especialista externo.

Es posible porque basta con una persona de contacto central para coordinarse con Open Systems - mediante revisiones técnicas periódicas, la coordinación de actualizaciones y el desarrollo estratégico de la red.

Gracias a la asociación con Open Systems, no solo hemos evitado formar un equipo de red interno más grande, sino que además nos beneficiamos de una red gestionada de forma profesional, de alta disponibilidad y de última generación. La colaboración nos permite operar un SD-WAN global de forma eficiente, segura y escalable - con una plantilla mínima.

05

También utiliza el ZTNA de Open Systems. ¿Cuál ha sido su experiencia?

Para tareas de mantenimiento, en ocasiones es necesario conceder a socios externos acceso a nuestros sistemas. Antes esto se hacía mediante VPN tradicional, lo que significaba que los proveedores externos tenían potencialmente acceso a toda la red.

Con el ZTNA (Zero Trust Network Access) de Open Systems, ahora podemos gestionar los accesos de forma mucho más granular, segura y conforme. Los socios externos solo obtienen acceso a las aplicaciones o sistemas concretos que realmente necesitan - nada más.

Para nosotros supone una ganancia de seguridad importante y, al mismo tiempo, reduce la carga administrativa. El ZTNA permite un control de acceso mucho más preciso a nivel de aplicación, sin comprometer la flexibilidad que necesitan los proveedores externos.

Los socios externos solo obtienen acceso a las aplicaciones o sistemas concretos que realmente necesitan - nada más.
Thomas Muth sobre el ZTNA, Kelvion
06

¿Cómo tiene previsto seguir desarrollando su organización de TI?

Desarrollo nuestra organización de TI al ritmo del crecimiento del grupo Kelvion. En los últimos tres años hemos crecido de forma notable - tanto en plantilla como en tecnología -, con una función de TI de alto rendimiento que desempeña un papel estratégicamente esencial como socio del negocio. Además de ampliar continuamente nuestro equipo, impulsamos activamente la digitalización - en particular en áreas como el IoT, el uso de tecnologías de IA, la gestión de procesos y el desarrollo de sistemas de KPI en entornos de producción.

Nuestro departamento de TI crece no solo mediante contrataciones internas, sino también a través de asociaciones específicas - con empresas como Open Systems y otros proveedores especializados. Esta estrategia de crecimiento híbrida nos permite responder a los nuevos requisitos con flexibilidad y según las necesidades.

Un factor de éxito clave para nosotros es la flexibilidad de crecimiento: trabajamos de forma consciente con expertos externos para incorporar temporalmente conocimientos especializados.

No pretendemos ampliar significativamente nuestro departamento de TI en los próximos años. En su lugar, planeamos crecer de forma específica y orientada a los temas, siempre en estrecha alineación con las prioridades estratégicas del grupo - ya sea mediante expertos internos o socios competentes.

07

¿Qué consejo daría a otras empresas que afrontan retos similares?

Muchas empresas siguen dependiendo de tecnología obsoleta. Un problema importante reside a menudo en la falta de transparencia sobre su propia infraestructura de TI - sobre todo en lo que respecta a los sistemas en uso y cómo interactúan entre sí. Para utilizar tecnologías modernas, las empresas necesitan primero claridad sobre su panorama de TI existente.

¿Por qué las empresas no utilizan las tecnologías más recientes? En mi opinión, hay dos razones principales: primero, la cuestión del coste - las tecnologías modernas exigen inversión inicial. Segundo, el miedo al esfuerzo que suponen los cambios. La migración a soluciones modernas se percibe a menudo como demasiado compleja o demasiado arriesgada.

Sin embargo, recomiendo encarecidamente a toda empresa que se implique de forma activa con las nuevas tecnologías - especialmente en el contexto de la ciberseguridad. Para las empresas que operan a escala global, es esencial que su WAN - la columna vertebral de la TI - ofrezca un alto nivel de seguridad. Es decir: debe actualizarse continuamente, supervisarse de forma profesional y gestionarse de manera activa por verdaderos expertos que lo vigilen las 24 horas.

Recomiendo a todos los responsables de TI que se pregunten con honestidad si ese estándar se cumple en su propia organización. Si no es así, deberían buscar de forma activa socios capaces de llevar a cabo un proyecto así con un esfuerzo interno mínimo. Porque, en muchos casos, no es la tecnología lo que frena a las empresas - es el miedo a un despliegue global.

He visto muchos proyectos de WAN alargarse durante años y, al final, no ofrecer un rendimiento fiable. Los motivos más habituales: elegir al socio equivocado o la tecnología equivocada. Por eso es fundamental apoyarse en la experiencia y elegir un socio como Open Systems - uno con un historial probado de éxito en proyectos globales.

Una cosa es segura: las empresas que no den este paso se enfrentarán, tarde o temprano, a serios problemas de seguridad de TI.

08

¿Hay algún aspecto de la colaboración con Open Systems que destacaría en especial?

Cuando pienso en Open Systems, lo primero que me viene a la mente son las personas con las que trabajamos. Un gran ejemplo es nuestro Technical Account Manager dedicado, que ha sido nuestro contacto de referencia durante años. Desde el primer día pude confiar en él. Sé que me llamaría de inmediato si algo fuera mal - y, con la misma naturalidad, yo mismo cojo el teléfono siempre que necesito comentar algo.

Y eso va más allá de él. Hay muchas personas en todos los niveles de Open Systems con las que siempre puedo contar. Es una gran sensación tener un socio con el que has construido confianza a lo largo de los años - uno del que sabes que se pondrá en contacto de inmediato cuando ocurra algo crítico. Y, a cambio, sé que siempre puedo llamar a alguien - ya sea una pregunta técnica, una nueva idea o una necesidad concreta, por ejemplo sobre un cortafuegos o una conexión de red - y siempre obtengo un soporte fiable.

Esa conexión personal, la comunicación abierta y el fuerte sentido de la responsabilidad - eso es lo que me viene a la mente cuando pienso en Open Systems. Su equipo asume de verdad la responsabilidad de mantener estable nuestro SD-WAN. Puedo confiar en ese compromiso.

Un ejemplo determinante fue el inicio de la pandemia de COVID: en muy poco tiempo activamos juntos licencias de VPN para que hasta 5000 empleados pudieran acceder de forma segura a la red corporativa desde su domicilio - apenas dos semanas antes del primer confinamiento. Entonces ni siquiera estaba claro si ocurriría - pero tuvimos buen instinto. Y cuando la cosa se puso seria, estábamos totalmente preparados. Gracias a la rápida implementación con Open Systems, la actividad de Kelvion continuó sin interrupciones.

Profundice

La lógica detrás del cambio.

Por qué unir cumplimiento, acceso remoto moderno y Zero Trust es lo que permite a un equipo reducido como el de Kelvion mantener el control de una red global.

Mismo problema, ¿otro logo?

Cuéntenos qué utiliza hoy y le diremos con honestidad qué cambia.

Reservar una demo Historia en PDF
Ya es clienteTodo lo que usa hoy sigue funcionando.