Wie Noosa.io in 14 Sitzungen mit Sprinto DSGVO-konform wurde
Noosa ist ein in Israel ansässiger Anbieter von integrierten Finanzlösungen mit Fokus auf Kundenerlebnis. Das Unternehmen bedient ein breites Spektrum an Premium-Einzelhandelsmarken mit innovativen Zahlungs- und Finanzlösungen, die das Nutzererlebnis verbessern, die Konversionsrate steigern, das Transaktionsvolumen erhöhen und die Kundenbindung insgesamt stärken.
-
Datenschutz
-
Israel
-
14 Sitzungen
Zeit für die DSGVO-Vorbereitung
Bereit, Ihr
gestartet?
Herausforderung
Obwohl Noosa seinen Sitz in Israel hat, konzentriert sich das Unternehmen auf die Förderung des europäischen Geschäfts und die Expansion in diesem Bereich. Die umfassende Einhaltung der DSGVO erwies sich jedoch als echte Hürde. „Wir wollten in Italien starten. Dafür mussten wir die DSGVO einhalten“, erklärt Idan Deshe, Mitgründer von Noosa.
Da Noosa mit den strengen Kriterien vertraut war, versuchte das Unternehmen bereits einmal, mit Unterstützung eines externen Beraters die DSGVO-Konformität zu erreichen, doch das Ergebnis war unbefriedigend. „Sie gaben uns zwar eine Vorstellung davon, was zu tun sein sollte, aber es fiel ihnen schwer, uns konkrete Umsetzungsschritte zu erklären. Es war alles sehr allgemein gehalten“, erinnert sich Idan.
Noosa benötigte eine Compliance-Lösung, die zu ihrem Geschäftsmodell passte und einen klaren Weg zur DSGVO-Konformität aufzeigte. Sie bevorzugten die Zusammenarbeit mit einem Lösungsanbieter, der über die [technische] Expertise verfügte, um die DSGVO-Richtlinien und -Verfahren umfassend und effektiv umzusetzen.
Ich habe mir einige DSGVO-Richtlinien angesehen und bin dabei auf einen Artikel von Sprinto zum Thema DSGVO gestoßen. Nach ein paar Gesprächen mit dem Sprinto-Team wusste ich, dass wir wieder loslegen konnten.
Lösung
Noosa integrierte Sprinto, um sein DSGVO-Programm umzusetzen. Die Compliance-Experten von Sprinto arbeiteten mit Noosa zusammen, um relevante Sicherheitskontrollmaßnahmen zu identifizieren und zu implementieren, die die DSGVO-Konformität, einschließlich der Richtlinien, gewährleisten und nachweisen. Mit Sprinto konnte Noosa auf eine umfassende DSGVO-Lösungssuite zugreifen, die Module für Änderungsmanagement, Sicherheitsschulungen, Richtlinien und eine MDM-Lösung umfasste, um die Konformität deutlich zu beschleunigen. Noosa arbeitete seinerseits mit seinen bevorzugten Rechtspartnern zusammen, um die Richtliniendokumentation und Vertragsklauseln auf die Anforderungen der DSGVO zu prüfen.
Die Anbindung von Sprinto an all unsere Cloud-basierten Serviceanbieter war sehr einfach, und dank der Automatisierung wurde uns gezeigt, wo wir uns aktuell auf unserem Weg zur Einhaltung der Vorschriften befinden und wo wir hinmüssen.
Ergebnisse
„Die Automatisierungsplattform und die Compliance-Experten von Sprinto waren der Schlüssel zu unserem Erfolg bei der Einhaltung der DSGVO“, sagt Idan.
Noosa erreichte die DSGVO-Konformität in 14 Sitzungen und implementierte ein umfassendes DSGVO-Managementprogramm über Sprinto. In diesen 14 Sitzungen arbeitete Noosa unter anderem an allen relevanten DSGVO-Richtlinien, dem Schwachstellenmanagement, RBAC-Konfigurationen, der Notfallwiederherstellung und der Zugriffskontrolle für kritische Systeme. Mithilfe von Sprinto konnte Noosa seinen Mitarbeitern außerdem DSGVO-konforme Sicherheitsschulungen anbieten.
„Sprinto hat uns viel mehr gebracht, als wir erwartet hatten. Ich bin mir ziemlich sicher, dass es für uns weniger vorteilhaft gewesen wäre, die Anforderungen auf herkömmliche Weise zu erfüllen“, bemerkt Idan.
Im Zuge der Umsetzung der Compliance-Vorgaben gewann Noosa wertvolle Erkenntnisse über Programmierpraktiken, die die Einhaltung der Vorschriften ergänzen und die täglichen Abläufe optimieren. Zu den Verbesserungen, die nach der Implementierung der Compliance-Vorgaben eingeführt wurden, gehörten ein Peer-Review für jeden Pull Request, regelmäßige Schwachstellenscans zur Reduzierung von Inkonsistenzen, die als Nebenprodukt des schnellen Wachstums und der Geschäftsausweitung auftreten, sowie der Einsatz von MDM-Lösungen zur Absicherung der Mitarbeitergeräte, die mit dem Geschäftsnetzwerk von Noosa verbunden sind.
„Wir achten jetzt bei unseren Entscheidungen auf die Einhaltung der Vorschriften. Wir haben Verfahren und Richtlinien eingeführt, um sicherzustellen, dass jeder Prozess von Anfang an so umgesetzt wird, dass er den Vorschriften entspricht“, bemerkt Idan.
Noosa nutzt die Sprinto-Plattform weiterhin, um Sicherheits- und Datenschutzmaßnahmen zu überwachen und Fälle zu beheben, die zu einer Nichteinhaltung der DSGVO führen würden. „Die Ergebnisse waren sofort sichtbar – sobald eine Fehlkonfiguration auftrat, konnten wir sie auf der Plattform erkennen und umgehend beheben“, fügt Idan hinzu.
Die Idee eines Tools, das den Compliance-Status automatisch überwacht, und eines Teams, das mit dem Compliance-Prozess bestens vertraut ist, ist bahnbrechend. Ich weiß nicht, ob ich jemals wieder auf die herkömmliche Art und Weise vorgehen werde.



