
ジャック!あなた自身とConiqについて少し教えてくれますか?
もちろんです!私はConiqのサービス・情報セキュリティ責任者のジャック・アクステンです。入社して約2年半、インフラ・セキュリティ、ポリシー、手順、グローバル・サービス・デリバリーを監督しています。私の役割は、当社のシステムの安全性を確保し、お客様のニーズに効率的にお応えすることです。
Coniqは、世界中の小売店、ショッピングセンター、アウトレット向けに特別に設計された、業界をリードする顧客エンゲージメントおよびロイヤルティプラットフォームです。当社は、データ主導型のロイヤルティプログラムを通じて、小売店舗が顧客生涯価値を高める支援を専門としています。当社は米国と欧州で約15年間市場に参入しており、現在では中東をはじめとする世界各地で勢いを増し、グローバルに事業を拡大しています。
顧客エンゲージメント産業において、セキュリティはどのような役割を果たすのか?
セキュリティは最重要事項です。当社は、GDPRをはじめとする世界的なデータ保護規制に該当するセンシティブな個人データを取り扱っています。コンプライアンスにとどまらず、ショッピングモール、小売業者、そしてその顧客との信頼関係を維持するためには、強固なセキュリティ対策が不可欠です。強力なトリクルダウン効果があります。私たちのブランドを守ることは、クライアント、ショッピングモール、アウトレット、そしてその中の個々のブランドを守ることにもつながります。 セキュリティを優先することで、私たちはConiqの評判を守るだけでなく、クライアント、ひいては私たちのプラットフォームに信頼を寄せているブランドのインテグリティを守ります。
"セキュリティを優先することで、Coniqの評判を維持するだけでなく、当社の顧客、ひいては当社のプラットフォームに依存しているブランドの完全性を維持することができます。"
コニークがセキュリティにもっと真剣に取り組む必要があると気づいた決定的な瞬間はありましたか?
急成長を遂げる新興企業から世界的に認知される企業へと移行するにつれ、私たちは考え方を進化させなければなりませんでした。米国への進出により、企業顧客からのセキュリティに対する監視が厳しくなりました。ヨーロッパではGDPRがすでに高い基準を定めていたが、米国の見込み客の多くはさらに大きなセキュリティへの期待を抱いていることがわかった。私たちはセキュリティ・アプローチにおいて、反応的であるよりもむしろ積極的である必要があった。
Aikido始める前、安全保障上の最大の課題は何でしたか?
コンプライアンスとデータ保護が最大の関心事でした。以前は、セキュリティリスクを警告してくれる git システムベンダーに依存していましたが、こうした通知は手遅れになることがよくありました。幸い大きなインシデントに遭遇することはありませんでしたが、ビジネスの成長に見合ったより強力なセキュリティ体制が必要であることに気づきました。
セキュリティ・ソリューションを探すきっかけとなった具体的な痛みは何ですか?
私たちの最大の課題のひとつは、オープンソース・テクノロジーの脆弱性に関するコミュニケーションの遅れでした。セキュリティ問題の発生が遅れると、その解決が急がれることになり、潜在的な顧客影響や風評リスクにつながります。私たちは、リアルタイムの洞察を提供し、プロアクティブにセキュリティを管理できるソリューションを必要としていました。Aikidoおかげで、ようやく脆弱性をリアルタイムで可視化できるようになり、致命的な問題になる前に対処できるようになりました。
Aikidoおかげで、ようやく脆弱性をリアルタイムで把握できるようになり、致命的な問題になる前に対処できるようになりました」。
Aikido始める前に、何かセキュリティツールを使っていましたか?なぜ切り替えましたか?
当時は、オープンソースのツールとコード・リポジトリに頼っていました。VeracodeやCheckmarxなど、他のセキュリティ・ソリューションも評価しましたが、レガシーに重点を置いており、当社のニーズに合っていないことがわかりました。Snykも検討しましたが、最終的にはより包括的なものを求めていました。
なぜAikido選んだのですか?
当社のCTOと私はAikido 見つけ、すぐにその可能性を感じました。クラウドホスティングで、直感的で、私たちのニーズに合わせて作られている。私たちはAikidoいくつかの欠けている機能について話し合いましたが、それらはすでにロードマップ上にあります。プラットフォームが進化するにつれて、必要なものはすべて手に入るという確信が持てました。
コニークでは、事業を拡大することの難しさを理解し、質の高いソリューションを提供する意欲的な企業を深く評価しています。Aikido 支援は単なる戦略的決定ではありません。素晴らしいソリューションの恩恵を受けながら、他の革新的な企業の成功を支援するという、ペイ・イット・フォワードの精神が反映されています。
Aikido チームとの仕事はいかがでしたか?
素晴らしかった。Aikidoチームからの関与と配慮のレベルは並外れています。彼らは私たちを単なる顧客ではなく、パートナーのように扱ってくれます。それとは対照的に、他のベンダーは、別の取引を確保しようとしているだけのような、より取引的な感じがしました。
好きなAikido 特徴は?
私の職務を考えると、Aikido 提供してくれる全体的な視点、特にレポーティングには感謝しています。私たちは毎週2~3件のセキュリティ関連の依頼を受けますが、Aikido 私たちの対応能力を効率化してくれました。SOC2のようなコンプライアンス・レポートの明確なスナップショットを提供しながら、脆弱性管理を改善するのに役立っています。
Coniqの規模が拡大するにつれ、遅いアラートとレガシー・ツールでは追いつけなくなりました。Aikido 開発チームにリアルタイムの可視性を提供し、誤検出を減らし、即座にコンプライアンス・レポートを作成できるようにしました。現在では、問題になる前に問題を修正し、自信を持ってより速く出荷できるようになりました。