Was die Swiss Marketplace Group von ihren IT-Partnern erwartet
Mostafa Hassanin ist Group CISO/CSO bei der SMG Swiss Marketplace Group. Er verfügt über mehr als zehn Jahre Erfahrung in der IT-Security in verschiedenen Branchen wie Banking, Finanzwesen und Onlinemarktplätzen. Im Interview sagt er, was er von IT-Dienstleistern erwartet und was nicht.
Was beinhaltet Ihre tägliche Arbeit und wo kommen Sie mit IT-Dienstleistern in Berührung?
Mostafa Hassanin: Mein Tagesablauf ist stark von Prioritäten und der Sicherstellung einer reibungslosen Zusammenarbeit im Team geprägt. Morgens verschaffe ich mir einen Überblick über dringliche Themen. Ein Kernaspekt ist dabei natürlich die kontinuierliche, effektive und vor allem schnelle Cyberabwehr. Ein wichtiger Teil ist auch die Koordination mit internen Stakeholdern und die Entscheidungsfindung zur effektiven Umsetzung unserer Ziele. IT-Dienstleister sind dabei wichtige Partner: Regelmässig stimme ich mich mit bestehenden Anbietern ab und evaluiere neue, um sicherzustellen, dass unsere hohen Sicherheitsanforderungen vollumfänglich erfüllt werden.
Was sind die drei wichtigsten Eigenschaften, die Ihre IT-Dienstleister mitbringen müssen?
Erstens die Erfüllung unserer Anforderungen, besonders bezüglich der hohen Sicherheitsstandards unserer Marktplätze. Zweitens eine partnerschaftliche und flexible Zusammenarbeit. Und drittens eine schnelle Reaktionsfähigkeit.
Was sollten (potenzielle) IT-Partner tunlichst vermeiden?
Einen reinen Verkaufsansatz. Wir suchen Partner, die uns technische Unterstützung und massgeschneiderte Lösungen anbieten, und nicht einfach Produkte verkaufen wollen.
Wie kaufen Sie IT-Hardware und -Software beziehungsweise komplette Lösungen ein? Direkt beim Hersteller oder bei einem Händler?
In einem ersten Schritt definieren wir die Anforderungen, wobei unsere hohen Sicherheitsstandards bei SMG eine zentrale Rolle spielen. Anschliessend holen wir Informationen von Anbietern ein und führen bei Bedarf Proof of Concepts durch. Nach sorgfältiger Prüfung wird entschieden. Wir arbeiten grundsätzlich direkt mit den Anbietern zusammen.
Welche Bereiche Ihrer Unternehmens-IT haben Sie ausgelagert? Welche Bereiche würden Sie hingegen nie auslagern?
Unsere Kernkompetenzen und geschäftskritischen Prozesse behalten wir stets inhouse.
Was werden in der nächsten Zeit die grössten technischen Herausforderungen im Bereich IT für Sie sein?
Die steigende Komplexität, insbesondere in der Cyberkriminalität, erfordert innovative Ansätze wie Automatisierung und die Integration verschiedener Systeme. Auch der Umgang mit Altsystemen bleibt herausfordernd, da früher oder später jedes System veraltet ist.
Wie können IT-Dienstleister Sie dabei unterstützen?
IT-Dienstleister sollten schnell und flexibel auf unsere Anliegen reagieren und sich unseren Anforderungen anpassen.
Welche Rolle spielen Cloud, IoT, KI, Cybersecurity in Ihrer IT-Strategie?
Cloud, KI und Cybersecurity sind wesentliche Bestandteile unserer IT-Strategie. IoT hängt von der Definition ab, spielt derzeit aber eine untergeordnete Rolle.