Wie NitroPack die Einhaltung der Vorschriften beschleunigte SprintoAutomatisierung

NitroPack ist die führende Lösung zur Optimierung von Website-Geschwindigkeit und -Performance und wird von digitalen Unternehmen weltweit eingesetzt. Die automatische SaaS-Lösung ist besonders beliebt bei Startups und KMU, die ihre Website-Performance und Konversionsraten verbessern möchten.

Nitropack-Heldenbild
6 Monat Zeit für die Implementierung, Beobachtung und Auditierung von SOC 2 und ISO 27001
2 Gerüste SOC 2 Typ 2 und ISO 27001 parallel abgeschlossen
1 Verkäufer Wir haben uns von einem Lieferanten getrennt, der die Sicherheitskriterien nicht erfüllte.
Sprinto weißes Logo
Vorher Sprinto
Nach Sprinto
Es gab zwar Sicherheitsvorkehrungen, diese waren jedoch informell und unorganisiert. Es gab weder ein abgeschlossenes SOC 2 Typ 2- noch ein ISO 27001-Audit, um sie zu bestätigen, was die Gewinnung mittelständischer und großer Unternehmen erschwerte.
Die Implementierung, Beobachtung und Audits von SOC 2 Typ 2 und ISO 27001 wurden innerhalb von 6 Monaten abgeschlossen, wobei das Auditor-Dashboard dem Auditor übersichtliche Daten lieferte.
NitroPack evaluierte lokale Berater und Big-4-Unternehmen hinsichtlich ihrer Compliance-Expertise. Der Prozess erwies sich als zeitaufwändig und arbeitsintensiv, wobei einige vor der Implementierung eine Vor-Ort-Überprüfung der NitroPack-Infrastruktur vorschlugen.
NitroPack funktionierte mit Sprinto als Technologiepartner mit fundierter Compliance-Expertise, der einem klaren, gut strukturierten Implementierungsplan folgt.
Die zugrundeliegende Kubernetes-Infrastruktur und die Praktiken des Anbietermanagements bargen Fehlkonfigurationen und Risiken, die unbemerkt blieben.
NitroPack deckte fast sofort Risiken durch Nichteinhaltung von Vorschriften, Fehlkonfigurationen und Sicherheitsanomalien auf. Sprintoeinschließlich der Kubernetes-Updates und der Risiken der Anbieter, und hat diese behoben.
„Obwohl wir Sicherheitsvorkehrungen getroffen hatten, brauchten wir jemanden, der uns dabei half, diese zu organisieren, zu überprüfen und Lücken in unseren Abläufen zu identifizieren und uns bei deren Behebung zu unterstützen.“


– Georgi Petrov
CEO, NitroPack

"Sprinto „Die Plattform und der Implementierungsplan waren klar und gut strukturiert und wirkten ausreichend organisiert, um uns zu organisieren.“


– Georgi Petrov
CEO, NitroPack

Einführung

NitroPack ist die weltweit führende Lösung zur Optimierung von Website-Geschwindigkeit und -Performance für digitale Unternehmen. Das automatisierte SaaS-Produkt ist besonders bei Startups und KMU beliebt, die ihre Website-Performance und Konversionsraten verbessern möchten. Mit dem wachsenden Interesse von mittelständischen und großen Unternehmen musste NitroPack die Einhaltung führender Sicherheitsstandards nachweisen, um auch diese Kunden bedienen zu können.

NitroPack hat von Anfang an nach dem Prinzip „Sicherheit hat oberste Priorität“ gearbeitet und die Vorgaben der DSGVO befolgt. Diese Vorgehensweise war jedoch weder formalisiert noch von einer dritten Partei validiert worden, was sich als Hindernis erwies. „Obwohl wir Sicherheitsmaßnahmen implementiert hatten, benötigten wir Unterstützung bei der Organisation, Überprüfung und Identifizierung von Lücken in unseren Abläufen sowie bei deren Behebung“, erinnert sich Georgi Petrov, CEO von NitroPack.

Das Problem

Um diese Lücke zu schließen, beschloss NitroPack, ein SOC-2-Typ-2- und ISO-27001-Audit durchführen zu lassen und erwog die Beauftragung eines lokalen Beraters oder eines der Big Four. Die Evaluierung der Angebote erwies sich jedoch als zeitaufwendig und arbeitsintensiv. „Einige schlugen sogar vor, Zeit in unseren Büroräumen zu verbringen und unsere Infrastruktur zu überprüfen, was uns unnötig erschien“, sagt Georgi.

Aufgrund der strengen Zeitvorgaben für die Erfüllung der Anforderungen von SOC 2 Typ 2 und ISO 27001 bevorzugte NitroPack die Zusammenarbeit mit einem Technologiepartner, der über fundiertes Fachwissen im Bereich Compliance verfügte. Sprinto„Wir waren zuversichtlich, dass wir unsere Zeitpläne einhalten könnten!“, sagt Georgi.

Die Lösung

Bei der Evaluierung von Compliance-Automatisierungsplattformen stellte NitroPack fest, dass Sprinto Es zeichnete sich durch seine Organisation und Automatisierung aus. Georgi erinnert sich: „Sprinto „Sie fühlten sich gut organisiert genug, um uns zu organisieren. Die Plattform und der Implementierungsplan waren klar und gut strukturiert“, fügt er hinzu, „Untersuchung SprintoWir waren überzeugt, dass es sich in unsere Systeme integrieren und alles automatisieren ließe. Diese Methode ist genauer und weniger zeitaufwändig.“

Sobald NitroPack seine Cloud-Systeme angeschlossen hatte SprintoEs durchlief die Implementierung der Programme SOC 2 und ISO 27001 unter der Anleitung von Sprinto„Wir haben uns penibel an den Plan gehalten“, bemerkt Georgi, der Compliance-Experte von [Name des Unternehmens]. Sprinto Nach der Aktivierung konnte NitroPack Risiken durch Nichteinhaltung von Vorschriften, Fehlkonfigurationen und Sicherheitsanomalien nahezu sofort erkennen.

„Das System machte uns darauf aufmerksam, dass wir einige zugrundeliegende Infrastrukturelemente in Kubernetes aktualisieren mussten. Wir erkannten, dass sie zwar produktionsreif, aber nicht konform mit den Compliance-Vorgaben war“, bemerkt er.

NitroPack deckte außerdem Schwachstellen in seinen Lieferantenmanagementpraktiken auf. Sprinto und haben sie im Einklang mit neuen Sicherheitskriterien instand gesetzt.Sprinto „Sie gab uns eine systematische Methode an die Hand, um die Risiken von Lieferanten zu quantifizieren. Wir haben uns sogar von einem Lieferanten getrennt, der die Sicherheitskriterien nicht erfüllte“, sagt Georgi.

Durch automatisierte Prüfungen in seiner Cloud erhielt NitroPack detaillierte Telemetriedaten und konnte die Einhaltung von Vorschriften mit hoher Genauigkeit überwachen. „Der funktionalste und wertvollste Teil von Sprinto „Es sind die kontinuierlichen Sicherheits- und Compliance-Prüfungen“, sagt Georgi. „Jedes Mal, wenn es eine Änderung gibt, Sprinto Es alarmiert uns und erinnert uns daran, die Sicherheit zu überprüfen. So sollte Sicherheit sein – kontinuierlich, nicht periodisch. Sprinto versichert uns, dass alles sicher und geschützt abläuft.“

Während NitroPack die Einhaltung von SOC 2 und ISO 27001 überwachte, nutzte es auch Sprinto Um die DSGVO-Konformität zu überprüfen, beschloss das Unternehmen, seine DSGVO-Praxis zu aktualisieren und besser an seine anderen Sicherheitsprogramme anzupassen. „Wir legen Wert auf Sicherheit und wollen stets auf dem neuesten Stand sein“, erklärt Georgi. „Der zusätzliche Aufwand, mehrere Compliance-Anforderungen zu erfüllen, war minimal“, fügt er hinzu.

Auswirkungen

NitroPack schloss die Implementierung, Überwachung und das Audit seiner SOC 2 Typ 2- und ISO 27001-Programme innerhalb von sechs Monaten ab. „Das Auditor-Dashboard spielte dabei eine entscheidende Rolle. Es lieferte unserem Auditor übersichtliche Daten, was sehr hilfreich war“, so Georgi.

Nach dem erfolgreichen Audit hat NitroPack seine Bemühungen um die Gewinnung von mittelständischen Kunden deutlich verstärkt. Unterstützt wird dies durch ein nun verifiziertes, optimiertes und robusteres Sicherheitskonzept. „Sicherheitsmanagement, insbesondere bei global verteilten Teams, kann eine Herausforderung sein“, erklärt Georgi. „Doch die Automatisierung überwacht die Sicherheit und gewährleistet die Einhaltung der Vorschriften – und macht es so ganz einfach.“

In dieser Automatisierung misst Georgi den größten Wert bei: „Automatisierung ermöglicht kontinuierliche Sicherheitsüberprüfungen, und das ist ihr größter Nutzen.“ Sprinto „Es reagiert schnell, Benachrichtigungen erfolgen umgehend, Verzögerungen sind minimal und die Sicherheit wird gewährleistet.“ SprintoEr kann sofort erfassen, was getan werden muss, um Systeme zu sichern und die Einhaltung der Vorschriften zu gewährleisten.

„Ich bekomme einen guten Überblick darüber, was funktioniert und was nicht, und das spart mir Zeit, weil ich mich auf die wichtigen Aufgaben konzentrieren kann“, sagt Georgi.

Haben Sie Fragen? Sprechen Sie mit unseren Experten!

AI-CTA-bg
AI-CTA-bg
Nitropack-Logo
Industrietyp

SaaS – Optimierung von Website-Geschwindigkeit und -Leistung

Mitarbeiter

11-50

Regionen

Singapur

Verwendete Module
Kontinuierliche Überwachung Risikomanagement Anbietermanagement Auditor-Dashboard
Verwendete Frameworks
SOC 2 Typ II
ISO 27001
Datenschutz