Kundenerfolgsgeschichte

Globales Brillenunternehmen

Vertikal integrierter Brillenhändler verbessert mit Mitratech seinen Fokus auf das Risikomanagement von Drittanbietern

Dieser Kunde ist ein globaler, vertikal integrierter Brillenhändler, der 2018 aus der Fusion zweier anderer großer Unternehmen hervorgegangen ist. Das fusionierte Unternehmen beschäftigt weltweit mehr als 190.000 Mitarbeiter, besitzt 200 E-Commerce-Plattformen und mehr als 18.000 eigene Einzelhandelsgeschäfte und arbeitet mit einem Netzwerk von mehr als 300.000 Drittanbietern zusammen. Es ist in 150 Ländern weltweit tätig und verfügt über Geschäftsbereiche in Nord- und Südamerika, im asiatisch-pazifischen Raum, in Europa, im Nahen Osten und in Afrika.

Die Herausforderung

Die Geschäftseinheit des Einzelhändlers für Nord- und Südamerika hatte ein manuelles Programm zum Risikomanagement für Dritte (TPRM) unter Verwendung von SmartSheet™ entwickelt, um Fragebögen an ihre Lieferanten zu versenden und die Antworten zu verfolgen. Laut dem Senior Director of Information Security für die Region Nord- und Südamerika umfasste dies Lieferanten in Kanada, den Vereinigten Staaten, Mexiko sowie Mittel- und Südamerika.

Laut dem Senior Director of Information Security des Unternehmens funktionierte der manuelle TPRM-Prozess vor der Fusion im Jahr 2018 für sie gut genug. Nach der Fusion stieß die neu gegründete Organisation jedoch schnell auf Probleme mit ihren Risikomanagementprozessen für Dritte.

„Unsere ursprünglichen Unternehmen waren zwei sehr große Organisationen, daher war es schwierig, herauszufinden, wer ihre Lieferanten waren, und diese beiden Listen zusammenzuführen. Es ging sogar darum, herauszufinden, mit wem die beiden Unternehmen zusammenarbeiteten. Wir hatten möglicherweise Tausende von Lieferanten, mit denen wir zusammenarbeiteten. Wir hatten einfach keinen guten Überblick über all diese Drittanbieter“, sagte der Senior Director.

Das Programm umfasste maßgeschneiderte Fragebögen, die der integrierte Einzelhändler intern entwickelt hatte. Diese funktionierten zu diesem Zeitpunkt gut genug, aber die Notwendigkeit, zwei riesige Unternehmen zu einem einheitlichen Programm zusammenzuführen, bedeutete, dass der Senior Director und sein Team sich schnell anpassen mussten.
Darüber hinaus ging das Unternehmen nicht so effektiv gegen Risiken vor, wie es eigentlich hätte sein sollen. Es gab einfach nicht genügend Kapazitäten, um die Risiken, die durch die Antworten auf den Fragebögen entdeckt wurden, vollständig zu beheben.

„Die Zeitersparnis, die das Team durch den Einsatz von Mitratech erzielt hat, ist einfach enorm. Dadurch konnten wir uns auf so viele andere Dinge konzentrieren, und das Team muss sich nun keine Gedanken mehr darüber machen, Bewertungen einzuholen und zurückzubekommen.“

Die Lösung

Der integrierte Brillenhändler nutzte die Third-Party Risk Management Platform von Mitratech, um sein Programm in den Fokus zu rücken. Durch den Einsatz von Mitratech war der Händler in der Lage, mehr seiner Lieferanten mit Risikobewertungen abzudecken, die gesamte Region Amerika kontinuierlich auf Risikoereignisse zu überwachen und Risiken konsequenter zu beheben.

„Die Reaktion und Unterstützung, die wir von Mitratech erhielten, war einfach so viel besser als bei allen anderen. Wir fühlten uns mit den Interaktionen wohler. Mitratech bot Schulungen an, als wir einen Proof of Concept durchführten, und wir erhielten sehr schnell Antworten auf unsere Fragen“, sagte der Senior Director.

Der Wechsel zu Mitratech verschaffte dem Team des Einzelhändlers außerdem Zugang zu einer erweiterten Bibliothek von Umfragen, mit denen sich ein breiteres Spektrum an Risiken bewerten lässt. Die über viele Jahre hinweg entwickelte interne Umfrage erreichte nicht die gleiche Tiefe wie die Umfragen von Mitratech. Dazu gehörte auch die Bewertung von Anbietern auf der Grundlage standardisierter Branchen- und Regulierungsrahmen.

„Wir hatten keine spezifischen Umfragen gemäß bestimmten Rahmenwerken wie NIST, ISO, Datenschutz oder HIPAA. Wir haben damit begonnen, ohne überhaupt daran zu denken, diese Umfragen zu nutzen, und jetzt sind sie zu einem wichtigen Bestandteil unseres Risikomanagementprogramms für Dritte geworden“, sagte der Senior Director.

Das Unternehmen hat außerdem seine Aufgaben im Bereich Risikobeseitigung an das Mitratech Risk Operations Center (ROC) ausgelagert. Dieser Managed Service hat dem Unternehmen viel Zeit im operativen Bereich eingespart und dafür gesorgt, dass sich der Senior Director und sein Team auf strategischere Aufgaben mit Mehrwert konzentrieren können, um ihre Lieferantenrisiken zu verwalten und zu mindern.

„Die Reaktion und die Unterstützung, die wir von Mitratech erhielten, waren einfach so viel besser als bei allen anderen.“

ROI-Einsparungen und Vorteile

Der Senior Director sagte, die Verbesserung der Berichterstattung sei enorm gewesen. Dies ermöglichte es ihm, mit seinen Managern klarer über das TPRM-Programm zu kommunizieren und den Wert, den sie für das Unternehmen bieten, aufzuzeigen.

„Die Zeitersparnis, die das Team durch den Einsatz von Mitratech erzielt hat, ist einfach enorm. Dadurch konnten wir uns auf so viele andere Dinge konzentrieren, und das Team muss sich nun keine Gedanken mehr darüber machen, Bewertungen einzuholen“, so der Senior Director.

Das Unternehmen erwägt außerdem, einige ältere Risikodatenanbieter durch Mitratech-Quellen zu ersetzen. Durch die Nutzung der Überwachungsdaten, die die einheitliche Lösung von Mitratech bietet, kann das Unternehmen Geld sparen und seine Risiken effizienter bewerten.

Der Senior Director lobte das Mitratech Risk Operations Center und merkte an, dass sie Risiken nun, da sie den Prozess ausgelagert haben, effizienter beheben können. Er schätzt auch, dass das ROC seinem Team Aufgaben im Zusammenhang mit der Risikobehebung innerhalb der Plattform zuweisen kann, was dem TPRM-Team des Einzelhändlers Zeit spart.

Der Einzelhändler ist mit Mitratech in Amerika so zufrieden, dass er plant, die Lösung auch in den übrigen Regionen des Unternehmens weltweit einzusetzen. Der Senior Director lobt das Account-Team von Mitratech für seinen Beitrag zum Erfolg des Einzelhändlers im Bereich TPRM.

„Ich hatte das Gefühl, dass wir in den ersten Monaten wirklich gut betreut wurden. Wir haben diese Unterstützung wirklich gebraucht. Jetzt treffen wir uns alle zwei Wochen mit unserem Kundenbetreuer. Sie waren einfach großartig und ein echter Partner“, sagte der Senior Director.