Chez Just Eat Takeaway, tout tourne autour du fait de privilégier la praticité. Véritable leader de la livraison en ligne, Just Eat Takeaway opère sous sept marques dans 17 pays et met en relation plus de 61 millions de consommateurs dans le monde entier grâce à un réseau de plus de 300 000 restaurants, services et commerçants partenaires.
La mission principale de Just Eat Takeaway consiste à proposer une expérience client exceptionnelle, axée autour des notions d'efficacité, de choix et de valeur. L'entreprise se concentre sur la consolidation de ses plateformes technologiques afin de rationaliser la logistique de livraison et d'accélérer le service client. Elle élargit également ses activités au-delà du seul secteur de la livraison de nourriture et de boissons afin d'inclure aujourd'hui l'électronique, l'alimentation et les produits de consommation courante.
« Nos clients s'adressent à nous, car nous leur offrons toutes les options de choix dont ils ont besoin », explique Neal Potter, Head of Security Operations chez Just Eat Takeaway. « Nous leur proposons également une forte valeur ajoutée. En effet, le réseau logistique qui sous-tend nos services s'assure que les consommateurs reçoivent bien ce qu'ils ont commandé, le tout dans les délais. »
Avec plus de 700 millions de transactions client traitées par an, Just Eat Takeaway avait besoin d'un socle numérique sécurisé capable de garantir la disponibilité, de protéger les services en cas de forte charge et de soutenir des changements rapides. Toutefois, plus l'entreprise prenait de l'ampleur, plus son fournisseur de services tiers avait du mal à gérer les pannes récurrentes, qui mettaient les équipes internes à rude épreuve et sapait la confiance envers sa plateforme.
« Il était temps de trouver un partenaire fiable », déclare Potter. « Chaque épisode d'indisponibilité de la plateforme dû à notre fournisseur nous coûtait de l'argent. »
Afin d'exacerber encore les problèmes de performances et de disponibilité de l'entreprise, les bots non autorisés visaient les flux de planification des livreurs, en submergeant l'infrastructure logistique et en dégradant l'expérience de travail des utilisateurs légitimes. Les acteurs malveillants lançaient également d'innombrables attaques DDoS et tentatives d'exploitation de manière régulière, bon nombre d'entre elles soutenues par des outils d'analyse pilotés par IA.
« Notre plus grande préoccupation en matière de sécurité des applications réside dans l'évolution rapide du panorama des menaces », précise Potter. « Les acteurs malveillants qui s'en prennent à nos systèmes peuvent désormais faire appel à l'IA pour analyser notre défense et rechercher ses points faibles à grande échelle. » C'est un problème particulièrement grave, car chaque heure d'indisponibilité de nos plateformes nous coûte des millions. »
Just Eat Takeaway avait besoin d'un partenaire pour gérer sa surface d'attaque croissante et appliquer des politiques de sécurité cohérentes à l'échelon international. Ce partenaire devait être capable d'aider l'entreprise à accroître sa fiabilité et à réduire la complexité de sa plateforme, tout en sécurisant son infrastructure web publique à l'aide d'une solution d'amélioration de la connectivité réseau et de la sécurité unique et complète.
« La disponibilité, la résilience de notre plateforme et la protection des données de nos clients sont des facteurs essentiels. C'est pourquoi nous nous sommes associés à Cloudflare », déclare Potter « Ils se sont imposés comme les leaders du secteur et jouissent d'une excellente réputation dans ce domaine. Notre choix s'est avéré des plus pertinents. »
Cloudflare a offert à Just Eat Takeaway la couverture et les fonctionnalités mondiales dont l'entreprise avait besoin pour mettre à jour et stabiliser sa plateforme internationale au sein de son cloud de connectivité, un écosystème composable basé sur un réseau mondial, qui consolide nos services d'amélioration des performances, de la connectivité réseau, de la sécurité et du développement d'applications.
La migration de Just Eat Takeaway des services de son ancien fournisseur vers les solutions d'amélioration de la sécurité et des performances des applications proposées par Cloudflare s'est effectuée parallèlement au lancement d'une nouvelle initiative conçue pour automatiser la configuration de son pare-feu WAF, de même que ses pipelines CI/CD et ses pipelines de déploiement, par le biais de l'infrastructure en tant que code (IaC, infrastructure-as-code).