Selam Jack! Bana biraz kendinden ve Coniq’tan bahseder misin?
Kesinlikle! Ben Jack Axten, Coniq’te Hizmet ve Bilgi Güvenliği Direktörüyüm. Yaklaşık iki buçuk yıldır şirkette çalışıyorum ve altyapı güvenliği, politikalar, prosedürler ile küresel hizmet sunumunu yönetiyorum. Görevim, sistemlerimizin güvenli olmasını ve müşterilerimizin ihtiyaçlarının verimli bir şekilde karşılanmasını sağlamaktır.
Coniq, dünya çapında perakende sektörü, alışveriş merkezleri ve outlet mağazaları için özel olarak tasarlanmış, önde gelen bir müşteri etkileşimi ve sadakat platformudur. Veri odaklı sadakat programları aracılığıyla perakende satış noktalarının müşteri yaşam boyu değerini artırmalarına yardımcı olma konusunda uzmanız. ABD ve Avrupa’da yaklaşık 15 yıldır faaliyet göstermekteyiz ve şu anda küresel çapta büyümeye devam ederek Orta Doğu ve ötesinde güçlü bir ivme kazanıyoruz.
Müşteri etkileşimi sektöründe güvenlik ne gibi bir rol oynar?
Güvenlik her şeyden önemlidir. GDPR ve diğer küresel veri koruma düzenlemeleri kapsamına giren hassas kişisel verileri işliyoruz. Mevzuata uyumun ötesinde, alışveriş merkezleri, perakendeciler ve onların müşterileri ile güven ilişkisini sürdürmek için sağlam güvenlik önlemleri hayati önem taşır. Bunun güçlü bir yayılma etkisi vardır: Markamızı korumak, aynı zamanda müşterilerimizi, alışveriş merkezlerimizi, outletlerimizi ve bunların içindeki bireysel markaları da korur. Güvenliği önceliklendirerek, sadece Coniq’in itibarını korumakla kalmıyor, aynı zamanda müşterilerimizin ve nihayetinde platformumuza güvenen markaların bütünlüğünü de koruyoruz.
“Güvenliği ön planda tutarak, sadece Coniq’in itibarını korumakla kalmıyor, aynı zamanda müşterilerimizin ve nihayetinde platformumuza güvenen markaların bütünlüğünü de koruyoruz.”
Coniq’in güvenliği daha ciddiye alması gerektiğini fark ettiğiniz belirleyici bir an oldu mu?
Hızla büyüyen bir scale-up şirketinden küresel çapta tanınan bir şirkete dönüşürken, zihniyetimizi de geliştirmemiz gerekti. ABD pazarına açılmamız, kurumsal müşteriler tarafından daha sıkı güvenlik denetimlerine maruz kalmamıza neden oldu. GDPR, Avrupa’da zaten yüksek standartlar belirlemiş olsa da, birçok ABD’li potansiyel müşterinin güvenlik konusunda daha da yüksek beklentileri olduğunu gördük. Güvenlik yaklaşımımızda reaktif değil, proaktif olmamız gerekiyordu.
Aikido’ya başlamadan önce, en büyük güvenlik sorunlarınız nelerdi?
Uyum ve veri koruma en önemli endişelerimizdi. Daha önce, güvenlik riskleri konusunda bizi uyarmaları için git sistemi sağlayıcılarına güveniyorduk, ancak bu bildirimler genellikle çok geç geliyordu. Her ne kadar büyük bir olayla karşılaşmamış olsak da, işimizin büyümesine ayak uydurabilecek daha sağlam bir güvenlik yapısına ihtiyacımız olduğunu fark ettik.
Hangi somut sorunlar sizi bir güvenlik çözümü aramaya yönlendirdi?
En büyük zorluklarımızdan biri, açık kaynak teknolojilerindeki güvenlik açıklarıyla ilgili iletişimin gecikmesiydi. Güvenlik sorunları geç fark edildiğinde, bunların giderilmesi aceleye alınır ve bu da müşteriler üzerinde olumsuz etkiler yaratabileceği gibi itibar risklerine de yol açar. Gerçek zamanlı içgörüler sağlayan ve güvenliği proaktif bir şekilde yönetmemizi mümkün kılan bir çözüme ihtiyacımız vardı. Aikido sayesinde nihayet güvenlik açıklarına ilişkin gerçek zamanlı görünürlük elde ettik; bu da, bu açıkları kritik sorunlara dönüşmeden önce ele almamızı sağlıyor.
"Aikido sayesinde, artık güvenlik açıklarını gerçek zamanlı olarak görebiliyoruz; bu da, bu açıkların kritik sorunlara dönüşmeden önce bunları gidermemizi sağlıyor."
Aikido'dan önce herhangi bir güvenlik aracı kullanıyor muydunuz? Neden geçiş yaptınız?
O dönemde, açık kaynaklı araçlara ve kendi kod depolarımıza güveniyorduk. Veracode ve Checkmarx dahil olmak üzere diğer güvenlik çözümlerini de değerlendirdik, ancak bunların daha çok eski sistemlere odaklandığını ve ihtiyaçlarımızla daha az uyumlu olduğunu gördük. Snyk’i de değerlendirdik, ancak nihayetinde daha kapsamlı bir çözüm arıyorduk.
Neden Aikido'yu seçtin?
CTO’muz ve ben Aikido’yu keşfettik ve potansiyelini hemen fark ettik. Bulut tabanlı, sezgisel ve ihtiyaçlarımıza göre uyarlanmış olması gibi tüm kriterlerimizi karşılıyordu. Aikido ekibiyle eksik olan birkaç özelliği görüştük ve bunlar şimdiden yol haritasına dahil edildi. Bu da platform geliştikçe ihtiyacımız olan her şeye sahip olacağımıza dair bize güven verdi.
Coniq olarak, bir işletmeyi büyütmenin getirdiği zorlukları anlıyoruz ve kaliteli çözümler sunan hırslı şirketlere derin bir takdir duyuyoruz. Aikido’ya destek olmak sadece stratejik bir karar değildir. Bu, “iyiliği öde” felsefemizi yansıtıyor; hem kendimiz de harika bir çözümden faydalanırken, hem de başka bir yenilikçi şirketin gelişmesine yardımcı oluyoruz.
Aikido ekibiyle çalışmak nasıl bir deneyim oldu?
Harika bir deneyim oldu. Aikido ekibinin gösterdiği ilgi ve özen olağanüstüydü. Bizi sıradan bir müşteri değil, gerçek bir iş ortağı gibi görüyorlar. Buna karşılık, diğer tedarikçiler daha çok iş odaklı bir yaklaşım sergilediler; sanki sadece bir anlaşma daha imzalamaya çalışıyorlarmış gibi.
Aikido’nun en sevdiğiniz özelliği nedir?
Görevim gereği, özellikle raporlama konusunda Aikido’nun sunduğu bütüncül bakış açısını çok takdir ediyorum. Her hafta güvenlikle ilgili iki ila üç müşteri talebi alıyoruz ve Aikido, bu taleplere yanıt verme sürecimizi büyük ölçüde kolaylaştırdı. Bu sistem, güvenlik açığı yönetimimizi iyileştirmemize yardımcı olurken, SOC2 gibi uyumluluk raporlarının net özetlerini de sunuyor; bu özetleri müşterilerimizle kolayca paylaşabiliyoruz.

