$add_header('Content-Security-Policy', $replace('default-src \'self\' https://maps.googleapis.com https://asc.cpp32.com/ https://u.api.emtana.com/ https://racecenter.letour.fr https://emeaclientportal.datacenter.hello.global.ntt https://unpkg.com/web-vitals/dist/web-vitals.iife.js https://s1329636.t.eloqua.com https://www.google.com.br https://www.google.com.hk https://www.google.com.sg https://www.google.co.in https://www.google.co.nz https://www.google.com.bh https://www.google.co.kr https://www.google.com.my https://www.google.ca https://www.google.ie https://www.google.lt https://www.google.com.au https://www.google.com.pa https://www.google.nl https://www.google.co.jp https://*.fls.doubleclick.net https://prodau-cdn.azureedge.net https://prodeu-cdn.azureedge.net https://www.google.com https://resources.digital-cloud.medallia.eu https://*.licdn.com https://s7.addthis.com https://vars.hotjar.com/ https://connect.facebook.net/ https://www.facebook.com/ *.crazyegg.com https://youtube.com https://www.youtube.com https://youtu.be https://i.ytimg.com/vi_webp/PfZzvGGRaOM/mqdefault.webp; img-src \'self\' blob: data: https://mc-ee2ba50e-a42e-4710-b41c-b435-cd-blue.azurewebsites.net/ https://*.emtana.com/ https://emeaclientportal.datacenter.hello.global.ntt/servlet/servlet.ImageServer?id=0151i000000vC0y&oid=00D58000000H2jR https://portal.webolytics.com/ https://admin.bound360.com/images/logos/bound-logo-full.png https://cdn.bizible.com https://cdn.bizibly.com https://px4.ads.linkedin.com https://ad.doubleclick.net https://www.google.be https://pbs.twimg.com https://*.analytics.google.com https://*.google.com https://*.brightfunnel.com https://q.quora.com https://alb.reddit.com https://www.marketing-town.com https://assets.getsmartcontent.com https://www.google.co.in https://www.google.com.hk https://www.google.com.sg https://www.google.co.nz https://www.google.co.jp https://www.google.com.br https://www.google.com.bh https://www.google.co.kr https://www.google.com.my https://www.google.ca https://www.google.ie https://www.google.lt https://www.google.com.au https://www.google.nl https://di3c8wks3odob.cloudfront.net https://maps.gstatic.com https://maps.googleapis.com https://www.google.de https://www.google.it https://pixel.tapad.com https://decibel-49-adswizz.attribution.adswizz.com https://www.google.co.uk https://attribution.decibelads.com https://reverseads.matomo.cloud https://tracking.connect.services.global.ntt https://fonts.gstatic.com https://cdn.cookielaw.org https://analytics.twitter.com https://analytics.google.com https://*.terminus.services https://match.adsrvr.org https://prodeu-strgacc-cdn.azureedge.net https://prodau-strgacc-cdn.azureedge.net https://*.leady.com/ https://resources.digital-cloud.medallia.eu https://j.mrpdata.net https://857338121.privacysandbox.googleadservices.com https://720787047.privacysandbox.googleadservices.com https://apt.techtarget.com https://620993155.privacysandbox.googleadservices.com https://p.adsymptotic.com/ *.crazyegg.com https://tracking.hello.global.ntt/ https://www.google.co.za https://*.kampyle.com https://vars.hotjar.com https://pubads.g.doubleclick.net https://script.hotjar.com http://script.hotjar.com www.googletagmanager.com https://www.google.com https://www.google.com.pa https://googleads.g.doubleclick.net https://www.google-analytics.com https://ssl.gstatic.com https://www.gstatic.com https://prodeu-cdn.azureedge.net https://prodau-cdn.azureedge.net https://t.co/ https://px.ads.linkedin.com/ https://connect.facebook.net/ https://www.facebook.com/ https://www.linkedin.com/ https://s2190102.t.eloqua.com/ https://storage.googleapis.com/ https://*.akstat.io; style-src \'unsafe-inline\' \'unsafe-eval\' \'self\' https://mc-ee2ba50e-a42e-4710-b41c-b435-cd-blue.azurewebsites.net/ *.crazyegg.com https://cdn.jsdelivr.net/npm/swiper@8/swiper-bundle.min.css https://prodeu-strgacc-cdn.azureedge.net https://prodau-strgacc-cdn.azureedge.net https://cdnjs.cloudflare.com/ajax/libs/tiny-slider/2.9.1/tiny-slider.css https://fonts.googleapis.com https://tagmanager.google.com https://www.googletagmanager.com; font-src \'self\' https://mc-ee2ba50e-a42e-4710-b41c-b435-cd-blue.azurewebsites.net/ https://prodeu-strgacc-cdn.azureedge.net https://prodau-strgacc-cdn.azureedge.net https://fonts.gstatic.com data: http://script.hotjar.com https://script.hotjar.com; upgrade-insecure-requests; block-all-mixed-content; frame-ancestors https://cm.euprod.services.global.ntt https://prodeu-strgacc-cdn.azureedge.net https://prodau-strgacc-cdn.azureedge.net https://vars.hotjar.com https://bid.g.doubleclick.net https://*.crazyegg.com; script-src [nonce] \'unsafe-inline\' \'unsafe-eval\' \'self\' blob: https://mc-ee2ba50e-a42e-4710-b41c-b435-cd-blue.azurewebsites.net/ https://v6.demo.eid.emtana.com/ https://u.api.emtana.com/ https://u.api.emtana.com/ https://asc.cpp32.com/ https://usc.cpp32.com/ https://*.emtana.com/ https://emeaclientportal.datacenter.hello.global.ntt https://*.adobe.io https://*.go-mpulse.net https://portal.webolytics.com https://cdn.bizible.com https://secure.intelligentdata52.com https://a.quora.com https://unpkg.com/web-vitals@3.0.0/dist/web-vitals.attribution.iife.js https://*.brightfunnel.com https://*.analytics.google.com https://*.google.com https://www.redditstatic.com https://cdn.jsdelivr.net/npm/swiper@8/swiper-bundle.min.js https://maps.googleapis.com https://www.google.co.in https://www.google.co.nz https://www.google.com.pa https://www.google.de https://www.google.it https://cdn.matomo.cloud https://s.getsmartcontent.com https://cdn.getsmartcontent.com https://attribution.decibelads.com https://tracking.connect.services.global.ntt https://snippet.ramblechat.com https://munchkin.brightfunnel.com https://*.terminus.services https://analytics.google.com https://prodeu-strgacc-cdn.azureedge.net https://prodau-strgacc-cdn.azureedge.net https://*.leady.com/ https://www.gstatic.com https://trk.techtarget.com https://visitor.reactful.com https://*.crazyegg.com https://script.crazyegg.com https://connect.facebook.net/ https://cdn.cookielaw.org/ https://secure.east2pony.com/ https://protect-eu.mimecast.com/ https://www.google.co.za/ https://*.addthisedge.com https://z.moatads.com https://*.addthis.com https://script.hotjar.com http://script.hotjar.com http://static.hotjar.com https://static.hotjar.com https://www.googletagmanager.com https://www.googleadservices.com https://googleads.g.doubleclick.net https://www.google.com https://www.google-analytics.com https://ssl.google-analytics.com https://tagmanager.google.com https://analytics.twitter.com https://static.ads-twitter.com https://resources.digital-cloud.medallia.eu https://nebula-cdn.kampyle.com https://img03.en25.com https://script.crazyegg.com https://www.youtube.com www.googleadservices.com https://pubads.g.doubleclick.net https://snap.licdn.com https://cdnjs.cloudflare.com/ajax/libs/tiny-slider/2.9.1/min/tiny-slider.js https://geolocation.onetrust.com https://vidassets.terminus.services https://acrobatservices.adobe.com; connect-src \'self\' data: https://mapsresources-pa.googleapis.com https://parallel.cd1.euprod.services.global.ntt/ https://*.t.eloqua.com https://*.adobe.io https://*.go-mpulse.net https://portal.webolytics.com https://px.ads.linkedin.com https://*.brightfunnel.com https://*.analytics.google.com https://*.google.com https://ibc-flow.techtarget.com https://cdn.linkedin.oribi.io https://udc-neb.kampyle.com https://www.google.com.pa https://s.getsmartcontent.com https://chat-messaging.terminus.services https://www.gstatic.com https://maps.googleapis.com https://maps.googleapis.com/maps/api/mapsjs/mapConfigs https://reverseads.matomo.cloud wss://a1kkx7muourfsi-ats.iot.us-east-1.amazonaws.com https://chat-visitor-info.terminus.services https://iotas.terminus.services https://chat-team-management.terminus.services https://di3c8wks3odob.cloudfront.net https://realtime.ramblechat.com https://idx.liadm.com/ https://geolocation.onetrust.com/ https://api.brightfunnel.com https://analytics.google.com https://*.leady.com/ https://tracking.reactful.com https://resources.digital-cloud.medallia.eu https://visitor.reactful.com *.crazyegg.com https://www.facebook.com/ https://connect.facebook.net/ https://cdn.cookielaw.org/ https://stats.g.doubleclick.net/ https://www.google-analytics.com http://*.hotjar.com:* https://*.hotjar.com:* https://vc.hotjar.io:* https://surveystats.hotjar.io wss://*.hotjar.com https://script.crazyegg.com/* https://api-public.addthis.com https://*.addthis.com https://privacyportal-de.onetrust.com/ https://*.akstat.io https://*.akamaihd.net https://acrobatservices.adobe.com; object-src blob: ; frame-src https://connect.services.global.ntt https://racecenter.letour.fr https://block.opendns.com https://td.doubleclick.net https://ssp2.gin.ntt.net https://www.google.com.pa https://10155546.fls.doubleclick.net https://resources.digital-cloud.medallia.eu https://extraordinary-platypus-f5e0bb.netlify.app https://nttbdttour.netlify.app/ https://cm.euprod.services.global.ntt https://www.youtube.com https://www.google.com https://youtu.be https://acrobatservices.adobe.com; child-src \'self\' blob:', '[nonce]', $str('\'nonce-') + $(randomNonce) + $str('\''))) Companjon schützt Benutzerdaten mit prädiktiver Sicherheit | NTT

Companjon setzt auf ein prädiktives Sicherheitsökosystem, um sein wachsendes Geschäft zu schützen

Gemeinsam mit Companjon stellen wir sicher, dass die Zukunft der Versicherung „secure by design“ ist. Das europäische InsurTech-Unternehmen Companjon geht neue Wege im Versicherungsgeschäft, indem es seine Angebote in die Buchungssysteme von Partnern einbettet. Die SaaS-Natur der zentralen Anwendung bedeutete jedoch, dass das Unternehmen eine stärkere Sicherheitsstrategie einführen musste, um Risiken zu minimieren und die personenbezogenen Daten seiner Kunden zu schützen. Gemeinsam mit unserem Beratungsteam führte Companjon eine vollständige Reifegrad-Bewertung durch und erstellte eine Strategie, um den gewünschten Grad zu erreichen. Dies umfasste die Implementierung einer Enterprise-Risk-Management-Strategie, die Einrichtung des Richtlinienentscheidungsorts auf einer separaten Plattform und den Einsatz von Tokenisierung, um sicherzustellen, dass keine personenbezogenen Daten an die zugrunde liegende Anwendung weitergegeben wurden. Companjon nutzt unsere Managed Security Services und verfügt nun über einen vertrauenswürdigen Partner, der sicherstellen kann, dass das Unternehmen sein Risikoprofil effektiv und in Einklang mit seinen geschäftlichen Ambitionen verwaltet.

Die Notwendigkeit einer stärkeren Cybersicherheitsaufstellung erkennen

Als neues Finanzdienstleistungsunternehmen revolutioniert Companjon die Versicherungsbranche und nutzt die Möglichkeiten von Technologie zur Lösung vieler Probleme, die typischerweise zu Frustration bei Kunden führen. Durch die nahtlose Integration in die Websites seiner Partner, das Angebot von Versicherungen beim Bezahlen und sofortige Auszahlung bei Problemen hilft Companjon Unternehmen in der Reise- und Unterhaltungsbranche, die Kundenbindung zu stärken.

„Wir verändern die Wahrnehmung von Versicherungen“, sagt Matthias Naumann, Chief Executive Officer bei Companjon. „Wir bieten Lösungen, die man sofort für nur eine Veranstaltung oder nur einen Tag erwerben kann. Wir versuchen, Ausschlüsse zu beseitigen, und wenn Kunden Ansprüche stellen, erhalten sie ihre Auszahlung in weniger als 24 Stunden. Der einzige Weg, dies zu tun, ist durch die Kombination von Underwriting, Technologie und Fähigkeiten zur Lösungsentwicklung. Das ermöglicht es uns, den Prozess vollständig zu digitalisieren und die Art und Weise grundlegend zu verändern, wie Versicherungen arbeiten.“

Entscheidend für Companjon ist die Fähigkeit, schnell auf Marktbedürfnisse zu reagieren, aber das Unternehmen musste sicherstellen, dass es das erforderliche Maß an Sicherheit bieten konnte.

„Digitale Sicherheit ist äußerst wichtig für uns“, sagt Michael Vellat, Chief Business Services Officer bei Companjon. Verbraucher entwickeln ein immer stärkeres Bewusstsein für Datenschutz und treffen auf dieser Grundlage Entscheidungen für oder gegen Unternehmen.

„Eine starke Sicherheitsaufstellung bietet uns die Möglichkeit, uns dadurch zu differenzieren, dass wir das Richtige für den Kunden tun, und eine auf Vertrauen basierende Marke aufzubauen.“

Eine wichtige Herausforderung für Companjon war, sicherzustellen, dass seine primäre Anwendung, die von einem separaten Service-Anbieter bereitgestellt und gewartet wurde, sicher war – etwas, das der Anbieter nicht garantieren konnte.

Mit einem kleinen IT-Team und begrenztem Zugriff auf die erforderliche Cybersicherheitsexpertise benötigte das Unternehmen einen Partner, der ihm dabei helfen konnte, sicherzustellen, dass es das erforderliche Maß an Sicherheit bieten konnte.

Sharing icon

Welche Services?

Application Security Service, Cybersecurity Maturity Assessment, Governance Risk and Compliance Service, Managed Detection and Response Service, Penetration Testing, Strategic Security Consulting

A server icon

Welche Technologien?

Azure-Sicherheitsarchitektur, Kubernetes, Mesh-Sicherheit, Tokenisierung, Schwachstellenmanagement, Zero-Trust

Partner logo

Welche Partner?

Eperi, Priverion, Tenable

„Wir haben uns für NTT entschieden, weil es uns Technologien und Fähigkeiten der Spitzenklasse bieten kann. Das Unternehmen hat die globale Reichweite und das Fachwissen, das wir suchen. Sie heben sich von ihren Wettbewerbern ab und das stimmt mit unserem inneren Aufbau und unserer Vision für Companjon überein.“
Matthias Naumann , Chief Executive Officer, Companjon

Schaffung einer zukunftssicheren Cybersicherheitsgrundlage

Der entscheidende erste Schritt für Companjon war die Feststellung des Cybersicherheits-Reifegrads. In Zusammenarbeit mit dem Companjon-Team führten wir eine Capability Maturity Review durch, die dem Unternehmen einen strategischen Überblick über seine Sicherheitsumgebung gab.

„Wir wollten, dass unsere IT-Infrastruktur so sicher wie möglich ist. In Zusammenarbeit mit NTT haben wir eine Analyse dazu durchgeführt, was wir tun mussten, um dieses Ziel zu erreichen, und dann in einem agilen und iterativen Prozess gearbeitet, um es zu erreichen“, sagt Vellat.

Das Ergebnis dieser Bewertung war ein vollständiger Bericht, der dem Unternehmen einen Überblick über seine Geschäftsstrategie, Geschäftsprozesse, sein Risikomanagement und seine Infrastruktur verschaffte, sodass es eine komplette Übersicht über seine Umgebung erhielt. Er bietet auch einen Maßstab für die aktuellen Reifegrade, gemessen am Wunschzustand, sodass wir alle Lücken identifizieren konnten.

Nach der Beratung arbeitete Companjon mit uns zusammen, um die Empfehlungen des Berichts umzusetzen, einschließlich der Implementierung unseres Enterprise-Risk-Management-Modells. Dieses stellt sicher, dass im gesamten Unternehmen – von der operativen Ebene bis hin zur Geschäftsleitung – Prozesse und Richtlinien vorhanden sind, um Risiken zu managen, indem sie ihre internen Auditkapazitäten nutzen, um Compliance zu gewährleisten.

So konnte das Unternehmen die Entwicklung seiner Sicherheitsstrategie an Risiken und Daten ausrichten. Es erhielt auch eine vollständige Sicherheitskontrolle seiner zugrunde liegenden SaaS-Anwendung, die auf AWS ausgeführt wird, indem Azure als Richtlinienentscheidungsort und AWS als Richtliniendurchsetzungsort genutzt werden.

Dies schafft eine Trennung zwischen seiner Sicherheitsstrategie und der Cloud-Umgebung, in der seine Anwendung gehostet wird. Das Unternehmen kann dies von einem einzigen Punkt aus steuern, sodass es seine Risikobereitschaft an seine spezifischen Bedürfnisse anpassen kann.

Wir haben auch eine Tokenisierungslösung eingeführt, die sicherstellt, dass keine personenbezogenen Daten von der Anwendung verarbeitet werden. Alle personenbezogenen Daten werden unabhängig gespeichert und nur anonymisierte Informationen werden zur Verarbeitung an die Anwendung weitergegeben.

So kann die Einhaltung aller europäischen Datenschutzbestimmungen gewährleistet werden.

Jetzt Kontakt aufnehmen