Branche: Softwareentwicklung
Region: International
Größe: Mittelstand
Angewandte Lösungen: Privacy Automation (Enterprise Policy Management, Assessment Automation, DataMapping, DataGuidance), Third-Party Risk Management, Compliance Automation
Bei Mews haben die Einhaltung gesetzlicher Vorgaben und höchste Sicherheitsstandards oberste Priorität. Um einen tieferen Einblick zu erhalten, haben wir mit Jan Tauš gesprochen, Director für interne IT, Sicherheit und Compliance bei Mews. Im Gespräch erläutert er, wie das Unternehmen die Lösungen von OneTrust nutzt, um regulatorische Anforderungen zu erfüllen und gleichzeitig die Effizienz im Tagesgeschäft zu steigern.
Branche: Softwareentwicklung
Region: International
Größe: Mittelstand
Angewandte Lösungen: Privacy Automation (Enterprise Policy Management, Assessment Automation, DataMapping, DataGuidance), Third-Party Risk Management, Compliance Automation
Mews ist ein auf die Hotellerie spezialisiertes Softwareunternehmen mit Fintech-Fokus. Die Lösungen von Mews unterstützen Hoteliers dabei, ihre Betriebsabläufe effizient und ganzheitlich zu steuern. Mit einem klaren Schwerpunkt auf Compliance und Sicherheit stellt Mews sicher, dass seine Kunden nicht nur erstklassige Services erhalten, sondern auch alle gesetzlichen Anforderungen zuverlässig erfüllen.
Jan Tauš, Director of Internal IT, Security, and Compliance
Für Unternehmen wie Mews bedeutet Compliance mehr, als nur Anforderungen zu erfüllen. Sie ist die Grundlage für nachhaltigen Geschäftserfolg. Die Einhaltung verschiedener Standards in unterschiedlichen Märkten ist entscheidend – sei es PCI DSS, ISO oder SOC 2. „Für Mews ist Compliance weniger eine Herausforderung als vielmehr eine regulatorische Verpflichtung, die wir effizient bewältigen müssen“, erklärt Jan.
Zu Beginn der Zusammenarbeit mit OneTrust unternahm Mews erste kleinere Schritte wie die Einführung eines Richtlinienmanagements und grundlegender Datenschutzlösungen. Im Laufe der Zeit wurde OneTrust zu einem festen Bestandteil der Prozesse und kam unter anderem bei der Prüfung externer Anbieter sowie im Risikomanagement zum Einsatz. „Wir haben festgestellt, dass OneTrust für alle unsere Bedürfnisse im Zuge unseres Wachstums eine passende Lösung bietet“, erklärt Jan.
Mews nutzt aktuell die Privacy Automation Suite von OneTrust, zu der Enterprise Policy Management, Assessment Automation, Data Mapping und DataGuidance sowie Third-Party Risk Management und Compliance Automation gehören. Diese Lösungen helfen dem Unternehmen dabei, seine Prozesse in den Bereichen Datenschutz, Risikomanagement und Compliance effizient zu steuern und zu verwalten.
Der Wechsel von verstreuten Excel-Tabellen und uneinheitlicher Dokumentation hin zu einer zentralen Plattform war von besonders großem Vorteil. Dadurch wurde die Zusammenarbeit mit Auditoren deutlich erleichtert und eine effizientere Einhaltung der Vorschriften ermöglicht.
Jan Tauš, Director of Internal IT, Security, and Compliance
Um Zertifizierungen zu erhalten und die Einhaltung gesetzlicher Vorgaben sicherzustellen, verfolgt Mews einen proaktiven Ansatz. „Wir müssen genau wissen, wo wir in einem oder zwei Jahren stehen wollen. Nur so können wir gezielt darauf hinarbeiten“, betont Jan. Der Zugang zu allen relevanten Dokumenten und ein klar strukturierter Überblick über die internen Prozesse ermöglichen es Mews, gegenüber Auditoren und Aufsichtsbehörden souverän und gut vorbereitet aufzutreten.
Für Mews sind Sicherheit und Compliance keine bloßen Pflichtpunkte, sondern strategische Wettbewerbsvorteile. „In der Hotellerie werden enorme Mengen an Daten verarbeitet, darunter persönliche und gesundheitsbezogene Informationen. Der Schutz dieser Daten hat für uns höchste Priorität“, erklärt Jan. Mit OneTrust stellt Mews sicher, dass alle Compliance-Anforderungen zuverlässig umgesetzt werden und das Unternehmen seine Marktposition weiter stärkt.
Jan Tauš, Director of Internal IT, Security, and Compliance
Als sicherheitsorientiertes Unternehmen verfolgt Mews das Ziel, regulatorische Anforderungen nicht nur zu erfüllen, sondern ihnen stets einen Schritt voraus zu sein. „Vorschriften sind für uns keine Hürden, sondern Chancen, uns klar vom Wettbewerb abzuheben“, erklärt Jan. Mit dem weiteren Wachstum von Mews bleibt die Partnerschaft mit OneTrust ein zentraler Faktor, um Compliance und Sicherheit auf höchstem Niveau sicherzustellen.
Mit OneTrust hat Mews seinen Compliance-Ansatz grundlegend verändert und Sicherheit zu einem echten Wettbewerbsvorteil gemacht. Dank optimierter Prozesse und eines vorausschauenden Umgangs mit regulatorischen Anforderungen ist das Unternehmen bestens aufgestellt, um sein Ziel zu erreichen: die führende Plattform für die Hotellerie zu werden.
Möchten Sie erfahren, wie OneTrust Ihr Unternehmen auf dem Weg zu mehr Compliance und Sicherheit unterstützen kann? Kontaktieren Sie uns, wir beraten Sie gerne.
Bericht
Die OneTrust Plattform bringt Daten- und Datenschutzteams sowie Risikomanager in einem zentralen System zusammen. Damit sind Sie regulatorischen Veränderungen stets einen Schritt voraus und können verantwortungsvolles Wachstum gezielt fördern. Laden Sie den Auszug herunter und erfahren Sie, wie OneTrust Sie dabei unterstützt, schneller voranzukommen – ohne Kompromisse bei der Compliance.
E-Book
Für Sicherheitsteams ist es unerlässlich, einen ganzheitlichen Ansatz für das Drittparteienmanagement zu implementieren.
E-Book
Laden Sie unser E-Book zum Thema „Drittparteienrisikomanagement“ (TPRM) herunter und erhalten Sie eine umfassende Roadmap für den gesamten TPRM-Lebenszyklus.
Demo
Erfahren Sie, wie OneTrust das Management von IKT-Risiken und IKT-Drittanbietern vereinfacht und Finanzinstituten dabei hilft, die DORA-Verordnung wirkungsvoll umzusetzen.
Checkliste
Der Digital Operational Resilience Act (DORA) ist die erste EU-Verordnung, die die Sicherheitsfunktionen von Finanzunternehmen regelt.
Webinar
With this webinar, you'll learn how to tackle the complexities of Third-Party Risk Management (TPRM). Explore real-world incidents, widespread challenges, regulatory expectations, and the key components of a robust TPRM framework.
Bericht
Laden Sie diesen Verdantix-Bericht herunter und erfahren Sie, warum operative Resilienz für Ihr Unternehmen entscheidend ist - und warum OneTrust als führender Anbieter ausgezeichnet wurde.
E-Book
Dieser Leitfaden zum Risikomanagement für Dritte gibt Ihnen einen Überblick über die Voraussetzungen für den Aufbau eines erfolgreichen Risikomanagementprogramms für Dritte.
E-Book
Erfahren Sie in diesem E-Book, wie Sie Drittparteiemanagement erfolgreich in Ihrem Unternehmen etablieren - mit praxisnahen Einblicken aus verschiedenen Branchen.
Checkliste
Nutzen Sie unsere Checkliste mit den sechs Schritten zu einem robusten TPRM-Programm, um Drittparteienrisiken effektiv zu managen.
E-Book
Erfahren Sie, warum Datenschutz im Drittparteien-Risikomanagement unverzichtbar ist, und lernen Sie 10 Best Practices kennen, mit denen Sie die Datenschutz-Compliance bei der Zusammenarbeit mit Drittanbietern erfolgreich umsetzen.
Webinar
Dieses Webinar erläutert, wie Sie mit einem Third Party Risk Management-Programm datenschutzbezogene Risiken verringern, Compliance Records mit Leichtigkeit führen und die Zusammenarbeit von Geschäftseinheiten fördern können.
Webinar
Dieses Webinar thematisiert einen strukturierten und effektiven Umgang mit IT-/IS- Risikomanagement.
Blog
Dieser Blog diskutiert, wie ein effektives Third Party Management etabliert werden kann, das Sicherheit für Datenschutz-, Sicherheits-, Ethik- und ESG-Teams schafft.
E-Book