Aikido
ストーリー
7分で読める

コンプライアンスから信頼へ:コニークがAikidoリテールを確保した方法

Aikido、脆弱性が問題になる前にリアルタイムで可視化できるようになった。

ジャック・アクステン
サービスおよび情報セキュリティ部門責任者
目次
TOC項目
ウェブサイト
https://www.coniq.com/
設立
2011
産業
その他
調達資金
本社
イギリス、ロンドン
開発チームの規模

ジャック!あなた自身とConiqについて少し教えてくれますか?

もちろんです!私はConiqのサービス・情報セキュリティ責任者のジャック・アクステンです。入社して約2年半、インフラ・セキュリティ、ポリシー、手順、グローバル・サービス・デリバリーを監督しています。私の役割は、当社のシステムの安全性を確保し、お客様のニーズに効率的にお応えすることです。

Coniqは、世界中の小売店、ショッピングセンター、アウトレット向けに特別に設計された、業界をリードする顧客エンゲージメントおよびロイヤルティプラットフォームです。当社は、データ主導型のロイヤルティプログラムを通じて、小売店舗が顧客生涯価値を高める支援を専門としています。当社は米国と欧州で約15年間市場に参入しており、現在では中東をはじめとする世界各地で勢いを増し、グローバルに事業を拡大しています。

顧客エンゲージメント産業において、セキュリティはどのような役割を果たすのか?

セキュリティは最重要事項です。当社は、GDPRをはじめとする世界的なデータ保護規制に該当するセンシティブな個人データを取り扱っています。コンプライアンスにとどまらず、ショッピングモール、小売業者、そしてその顧客との信頼関係を維持するためには、強固なセキュリティ対策が不可欠です。強力なトリクルダウン効果があります。私たちのブランドを守ることは、クライアント、ショッピングモール、アウトレット、そしてその中の個々のブランドを守ることにもつながります。 セキュリティを優先することで、私たちはConiqの評判を守るだけでなく、クライアント、ひいては私たちのプラットフォームに信頼を寄せているブランドのインテグリティを守ります。

"セキュリティを優先することで、Coniqの評判を維持するだけでなく、当社の顧客、ひいては当社のプラットフォームに依存しているブランドの完全性を維持することができます。"

コニークがセキュリティにもっと真剣に取り組む必要があると気づいた決定的な瞬間はありましたか?

急成長を遂げる新興企業から世界的に認知される企業へと移行するにつれ、私たちは考え方を進化させなければなりませんでした。米国への進出により、企業顧客からのセキュリティに対する監視が厳しくなりました。ヨーロッパではGDPRがすでに高い基準を定めていたが、米国の見込み客の多くはさらに大きなセキュリティへの期待を抱いていることがわかった。私たちはセキュリティ・アプローチにおいて、反応的であるよりもむしろ積極的である必要があった。

Aikido始める前、安全保障上の最大の課題は何でしたか?

コンプライアンスとデータ保護が最大の関心事でした。以前は、セキュリティリスクを警告してくれる git システムベンダーに依存していましたが、こうした通知は手遅れになることがよくありました。幸い大きなインシデントに遭遇することはありませんでしたが、ビジネスの成長に見合ったより強力なセキュリティ体制が必要であることに気づきました。

セキュリティ・ソリューションを探すきっかけとなった具体的な痛みは何ですか?

私たちの最大の課題のひとつは、オープンソース・テクノロジーの脆弱性に関するコミュニケーションの遅れでした。セキュリティ問題の発生が遅れると、その解決が急がれることになり、潜在的な顧客影響や風評リスクにつながります。私たちは、リアルタイムの洞察を提供し、プロアクティブにセキュリティを管理できるソリューションを必要としていました。Aikidoおかげで、ようやく脆弱性をリアルタイムで可視化できるようになり、致命的な問題になる前に対処できるようになりました。

Aikidoおかげで、ようやく脆弱性をリアルタイムで把握できるようになり、致命的な問題になる前に対処できるようになりました」。

Aikido始める前に、何かセキュリティツールを使っていましたか?なぜ切り替えましたか?

当時は、オープンソースのツールとコード・リポジトリに頼っていました。VeracodeやCheckmarxなど、他のセキュリティ・ソリューションも評価しましたが、レガシーに重点を置いており、当社のニーズに合っていないことがわかりました。Snykも検討しましたが、最終的にはより包括的なものを求めていました。

なぜAikido選んだのですか?

当社のCTOと私はAikido 見つけ、すぐにその可能性を感じました。クラウドホスティングで、直感的で、私たちのニーズに合わせて作られている。私たちはAikidoいくつかの欠けている機能について話し合いましたが、それらはすでにロードマップ上にあります。プラットフォームが進化するにつれて、必要なものはすべて手に入るという確信が持てました。

コニークでは、事業を拡大することの難しさを理解し、質の高いソリューションを提供する意欲的な企業を深く評価しています。Aikido 支援は単なる戦略的決定ではありません。素晴らしいソリューションの恩恵を受けながら、他の革新的な企業の成功を支援するというペイ・イット・フォワードの精神が反映されています。

Aikido チームとの仕事はいかがでしたか?

素晴らしかった。Aikidoチームからの関与と配慮のレベルは並外れています。彼らは私たちを単なる顧客ではなく、パートナーのように扱ってくれます。それとは対照的に、他のベンダーは、別の取引を確保しようとしているだけのような、より取引的な感じがしました。 

好きなAikido 特徴は?

私の職務を考えると、Aikido 提供してくれる全体的な視点、特にレポーティングには感謝しています。私たちは毎週2~3件のセキュリティ関連の依頼を受けますが、Aikido 私たちの対応能力を効率化してくれました。SOC2のようなコンプライアンス・レポートの明確なスナップショットを提供しながら、脆弱性管理を改善するのに役立っています。

Coniqの規模が拡大するにつれ、遅いアラートとレガシー・ツールでは追いつけなくなりました。Aikido 開発チームにリアルタイムの可視性を提供し、誤検出を減らし、即座にコンプライアンス・レポートを作成できるようにしました。現在では、問題になる前に問題を修正し、自信を持ってより速く出荷できるようになりました。

ケースをPDFでダウンロード

その他の素晴らしいエピソード

その他
リアルタイムの洞察と少ない誤検知で小売業に対応するセキュリティ。
ストーリーを見る
コニーク
その他
長期的なセキュリティロードマップを実行する
ストーリーを見る
セックワイズ
ソフトウェア開発
オープンソースツールの寄せ集めから一元的なセキュリティ体制へ。
ストーリーを見る
クンラボラ
エージェンシー
スタートアップのスピードからエンタープライズ・スケールまで、GravityはUXとAppSecをAikido統合します。
ストーリーを見る
重力
その他
買収によるInviteDeskの成長を容易に確保。
ストーリーを見る
InviteDesk
その他
SOC 2監査の準備から継続的なコンプライアンスまで。
ストーリーを見る
OutboundSync
エージェンシー
顧客やプロジェクトにまたがる100以上のリポジトリを保護。
ストーリーを見る
△CORE
B2CTech
Runnaの小さなチームは、セルフサービス・モデルの助けを借りて、動きの速いコードを保護する。
ストーリーを見る
Runna
エージェンシー
1.500以上のリポジトリにまたがるセキュリティを、銀行を破綻させることなく合理化。
ストーリーを見る
△11月5日
HRテック
Replaced noisy tools with <1 min fixes and dev-first workflows.
ストーリーを見る
Simployer
フィンテック
CertifIDの以前のソリューションでは、誤検出が多すぎる問題に直面していた。
ストーリーを見る
CertifID
PE & グループ会社
6,000人以上の開発者にSCAとその先を提供。
ストーリーを見る
Visma
フィンテック
GitHubを単一の真実のソースとして維持しながら、フォルスポジティブを最小限に抑える。
ストーリーを見る
バウンド
ヘルステック
Birdieの最速タイムは?30秒です。
ストーリーを見る
△Birdie
ソフトウェア開発
△Marvelution、一言で言えば :「楽しい」。
ストーリーを見る
Marvelution
ヘルステック
直感的なインターフェースから、ログインウォールの背後にあるペンテストまで、効率化を実現。
ストーリーを見る
Mediquest