
– Harishankaran K
Mitgründer und CTO von HackerRank
– Harishankaran K
Mitgründer und CTO von HackerRank
Einführung
HackerRank arbeitet mit großen Unternehmen und Institutionen, darunter Banken. Sicherheitsprüfungen sind daher fester Bestandteil jeder Projektpartnerschaft. Die Aufforderung, Sicherheitsfragebögen auszufüllen, war ein wiederkehrendes Problem, dessen Beantwortung langwierig und zeitaufwendig war und die Kapazitäten des Entwicklerteams erheblich beeinträchtigte.
Wie Harishankaran K, Mitgründer und CTO, es ausdrückte: „Jedes Mal, wenn ich Entwickler mit der Beantwortung von Sicherheitsfragen beauftrage, kostet mich Zeit, die sie stattdessen für die Entwicklung des eigentlichen Produkts oder die Verbesserung von Funktionen für unsere Kunden nutzen könnten.“ HackerRank benötigte daher einen Weg zu einem Sicherheitsnachweis auf Unternehmensebene, der das technische Team nicht dauerhaft überlasten würde.
Das Problem
HackerRank benötigte eine Lösung, die das Entwicklerteam bei der Beantwortung der Sicherheitsfragebögen erheblich entlasten konnte. Ein SOC-2-Bericht legt per Definition den Sicherheitsstatus eines Unternehmens dar und belegt dessen Bereitschaft für unternehmensweite Sicherheitsmaßnahmen. Dadurch würde die Beantwortung der Sicherheitsfragebögen beschleunigt und in manchen Fällen überflüssig.
Harishankaran K, Mitgründer und CTO, erinnert sich: „Es gab Zeiten, da sagte ein Kunde ganz offen, wir könnten ihm entweder einen SOC2-Bericht schicken oder eine Excel-Tabelle mit Sicherheitsfragen ausfüllen.“
Es wurde deutlich, dass ein SOC2-Bericht den Zeitaufwand für die detaillierte Beschreibung des Zustands unserer Infrastruktur erheblich reduzieren und einen unbestreitbaren Nachweis der Einsatzbereitschaft liefern würde.“ HackerRank suchte einen Partner, der bei der Erreichung der SOC-2-Konformität helfen und einen Typ-1-Bericht erstellen konnte, ohne das Entwicklerteam kontinuierlich zu belasten.
Ziel war es, eine glaubwürdige, dokumentierte Sicherheitslage zu schaffen, die den gesamten Vertriebsprozess begleiten und Unternehmenskunden zufriedenstellen konnte, ohne dass die Ingenieure den Zustand der Infrastruktur immer wieder von Grund auf erklären mussten.
Die Lösung
HackerRank entschied sich für Sprinto, um ein SOC-2-Compliance-Programm zu organisieren und zu steuern, ohne die Prioritäten der Teams zu beeinträchtigen. HackerRank integrierte die Sprinto-Plattform in seine Systeme und Infrastruktur, um automatisierte Prüfungen wichtiger SOC-2-Kontrollen durchzuführen, die den drei zentralen Trust Service Criteria (TSCs) zugeordnet sind. Dank des von Sprinto bereitgestellten Implementierungsplans blieb der Prozess für das SOC-2-unerfahrene Team überschaubar.
Wie Harishankaran anmerkte: „Wir wussten nicht viel über SOC2, aber der von Sprinto vorgegebene Implementierungsplan war leicht umzusetzen. Ich musste letztendlich nur alle zwei Wochen ein 30-minütiges Telefonat aufwenden.“ HackerRank stellte seinen über 300 Mitarbeitern Sicherheitsschulungen direkt über das Sicherheitsschulungsmodul von Sprinto zur Verfügung. Die Einhaltung der Schulungen wurde in einem zentralen Dashboard erfasst und gemessen. HackerRank nutzte außerdem das Modul für kontinuierliche Überwachung von Sprinto, um die kritische Infrastruktur während des gesamten Compliance-Zeitraums permanent zu überwachen und so sicherzustellen, dass die Kontrollen jederzeit aktiv und messbar blieben.
Harishankaran beschrieb die Erfahrung so: „Es ist, als hätte man ein Teammitglied, das den gesamten Prozess projektmanagt.“
Auswirkungen
HackerRank erreichte die Compliance-Vorgaben innerhalb weniger Wochen und erhielt kurz darauf den SOC-2-Typ-1-Bericht. Eine Zusammenfassung dieses Berichts wurde später erstellt und dem Vertriebsteam zur Verfügung gestellt. „Unser Go-to-Market-Team war sehr zufrieden“, erinnert sich Harishankaran. Der SOC-2-Bericht steht Kunden der HackerRank-Plattform zum Download bereit.
Neben der Gewährleistung der Einhaltung von Sicherheitsstandards fungiert Sprinto auch als Überwachungsplattform für HackerRank. Da die Sprinto-Plattform Systeme kontinuierlich überwacht, kann sie neue Schwachstellen in der kritischen Infrastruktur von HackerRank, wie beispielsweise GitHub, erkennen, Administratoren darüber informieren und Maßnahmen zur Behebung einleiten, um die Einhaltung der Standards sicherzustellen. „Diese Art von Unterstützung und Transparenz ist ungemein hilfreich“, betont er.
Neben der dadurch gewonnenen Agilität hat Harishankaran seit der Nutzung von Sprinto auch eine Verbesserung seines Verständnisses für die Sicherheitslage bei HackerRank festgestellt. „Mit unserem Wachstum und unserer Weiterentwicklung wird es immer wichtiger, mit der Sicherheitsreife Schritt zu halten“, bemerkt er. „Wir können die Sicherheit jetzt zentral verwalten. Darüber hinaus hilft uns Sprinto aber auch, das Vertrauen in unsere bestehenden Systeme zu stärken.“
Die positiven Auswirkungen erstrecken sich auch auf die Effizienz im Engineering. „Obwohl die Verantwortung für die Erledigung der Aufgaben weiterhin bei den Teams und Mitarbeitern liegt, verbringen unsere Engineering-Teams seit dem Einsatz von Sprinto bis zu 20 % weniger Zeit mit der Fehlersuche“, so Harishankaran. „Die Plattform benachrichtigt uns automatisch, wenn Handlungsbedarf besteht, wo wir suchen müssen und was uns zu 100 % Compliance verhilft.“
Haben Sie Fragen? Sprechen Sie mit unseren Experten!



Technische Einstellung & Kompetenzbewertung
300+
USA




