私たちがWoltを守ります。
私たちはセキュリティ、プライバシー、安全性に関し、各チームと連携し、現在そして将来の Wolt の事業を守ります。私たちは製品開発プロセスにおいて、可能な限り早い段階でセキュリティ対策を講じられるよう、最も効果的な手法を常に模索しています。
セキュリティ、プライバシー、そして安全性は、グローバルな Wolt の事業において、事業継続と規模拡大を可能にするための戦略的な要素だと考えます。
私たちが注力していること
私たちは、開発チームとプロダクトオーナーと協力して、製品やサービスのセキュリティを確保しています。これは、デザインのレビュー、開発者との脅威モデリングセッション、静的コード分析、およびカスタムレビューを実施することで行われます。また、プラットフォームとDevOpsチームとも密接に連携し、クラウドインフラストラクチャのセキュリティを確保するだけでなく、開発者がサービスを展開および維持する際にデフォルトでセキュアな手法を選択できるようにするためにも協力しています。
私たちのチームはCEOの直下に属し、Woltにおけるセキュリティの方向性を示す役割を担います。Wolt が直面するリスクを把握しつつ、コンプライアンスの必須要件や法的義務を予想し管理します。新たなポリシーや制約、手順についての助言やデザインを行い、セキュリティ意識を高める役割を担っているのです。
Woltでは、ライフセーフティと資産の保護についてグローバルで責任を持っています。チームは、リスクとインシデントを減らしながらビジネスをフルスピードで運営することを可能にする、スケーラブルなソリューションとプロセスを作成するお手伝いをしています。これにより、ビジネスの運営を補完することができます。
Woltでは、プライバシーは重要な製品の側面として考えられています。プライバシーはセキュリティを必要とするため、物理的な安全性を実現します。私たちは、法務チームやデータ保護責任者と密接に協力しており、技術的な手段と規制の遵守によって個人データを保護しています。
私たちのセキュリティについての考え方は次の通りです。
どのように達成するか
現存する脅威を排除する
何よりも、自分たちを廃業に追い込むうるものからWoltを守ることを最優先としています。
製品開発のフローにセキュリティを組み込む
自動化したDevSecOps ツール構築から、PIA(プライバシー影響評価)まで、私たちの業務すべてが製品開発のフローに無理なく組み込まれなくてはなりません。
すべてを証明できるよう準備をする
法的コンプライアンスやお客さま、パートナーの信頼を確保するために、私たちがしっかりと仕事をしていることを自信を持って示すことが重要です。