Success Story

Einführung einer neuen IAM-Lösung bei der Investitionsbank Berlin

Durch Einführung der Garancy® Suite ist die IBB nicht mehr darauf angewiesen, von verschiedensten Stellen etwas zurückgemeldet zu bekommen. Sondern die Software holt sich die Daten selbständig aus den angeschlossenen Systemen und fordert die Führungskräfte automatisch in festzulegenden Intervallen zur Rezertifizierung auf.

Der Anbieter brachte Antworten auf alle Fragen mit, die wir uns zum Thema IAM stellten, auch aus Sicht der Wirtschaftsprüfer.

Logo Investitionsbank Berlin
Percy Frahm
Department Head Technical Infrastructure, Investitionsbank Berlin

Ausgangssituation

Die „Evidenzstelle“ der Investitionsbank Berlin (IBB) hatte früher keinen leichten Stand. In ihr arbeiten die verantwortlichen Mitarbeiter, welche regelmäßig alle IT-Berechtigungen der 850 Beschäftigten des Finanzdienstleisters überprüft. Sie ist dadurch mitverantwortlich dafür, dass die Bank alle Compliance-Anforderungen einhält. Angesichts zunehmender Regularien in der Finanzbranche ist eine manuelle Überprüfung zeitaufwändig und fehlerträchtig. Vor allem, weil zahlreiche IT-Systeme der IBB bislang nicht an ein zentrales Identity-Access-Management (IAM)-System angebunden waren.

Herausforderung

Führungskräften ist oft nicht klar, was mit den Berechtigungen im Einzelnen gemeint ist. Eine ordentliche und regelmäßige Rezertifizierung, wie sie die MaRisk (Mindestanforderungen an das Risikomanagement) vorschreibt, wird damit schwer. Es wurde deshalb in einer Ausschreibung ein neues IAM-System gesucht. Anlass waren Forderungen der Wirtschaftsprüfungsgesellschaft im Rahmen eines Monitorings nach einem tagesaktuellen Überblick über alle Berechtigungen.

In diesem Zuge wollte die Bank auch eine einheitliche Rezertifizierungs-lösung einführen.

Implementierung

Überraschend schnell: Beta Systems gewann die Ausschreibung, „weil sie seit langem auf den Bankensektor spezialisiert sind“, so Percy Frahm, Abteilungsleiter Technische Infrastruktur bei der Investitionsbank Berlin. „Der Anbieter brachte Antworten auf alle Fragen mit, die wir uns zum Thema IAM stellten, auch aus Sicht der Wirtschaftsprüfer.“ Dass ein Rezertifizierungsportal zur Suite gehört und man dies nicht selbst programmieren muss und dass Beta vorgefertigte Rollenprofile zur Verfügung stellt waren weitere wichtige Pluspunkte. Mit etwas über einem halben Jahr verlief die Implementierung der Lösung bis zur Produktivsetzung äußerst schnell.

Damit verfügen wir über eine vorgefertigte Lösung für das Identity Access Management, die uns andere Hersteller in dieser Form nicht bieten konnten.

Logo Investitionsbank Berlin
Eike Schmaida
Chief Digital Officer & Head of IT Department, Investitionsbank Berlin

Ergebnis

Mit dem Provisioning-Modul ‚Garancy® Identity Manager‘ kann die IBB alle Berechtigungsinformationen der Anwender (Identitäten, Gruppen, Rollen) in sämtlichen ITSystemen zentral administrieren und steuern. Die Rezertifizierung von Zugriffsrechten erfolgt über das Web-Interface des ‚Garancy® Recertification Centers‘. Hier werden die zugewiesenen Rechte und Rollen der Mitarbeiter von den definierten Verantwortlichen überprüft und bei negativer Entscheidung automatisiert entzogen. „Damit verfügen wir über eine vorgefertigte Lösung für das Identity Access Management, die uns andere Hersteller in dieser Form nicht bieten konnten“, so Eike Thore Schmaida zur Entscheidung für Beta Systems.

Was Berechtigungsmanagement und Zertifizierung angeht, ist die Bank „Best Practice im Förderbankensektor“. Durch Automatisierung und Verkürzung der IAM-Prozesse können sich IT-Abteilung und Führungskräfte verstärkt kundenorientierten Tätigkeiten widmen.

Kunde

Logo Investitionsbank Berlin
Gründungsjahr
1924
Zahl der Beschäftigten
620
Hauptsitz
Berlin
Sektor
Finanzdienstleister
Investitionsbank Berlin IBB
Bundesallee 210
10719 Berlin
Deutschland

Tags

IAM

Teilen

Weitere Ressourcen

Blog-Artikel
One checked box between empty boxes

Effiziente Rezertifizierung: Mehr Sicherheit durch gezielte Berechtigungsprüfung

Cyberangriffe nehmen stetig zu – und mit ihnen auch die Risiken, die übermäßige Zugriffsberechtigungen mit sich bringen. In einer Zeit, in der ein kompromittierter Account verheerende Folgen haben kann, wird die regelmäßige Überprüfung und Anpassung von Berechtigungen immer wichtiger. Dieser Beitrag zeigt, warum Rezertifizierungen im Identity & Access Management (IAM) ein entscheidender Baustein der IT-Sicherheit sind, welche regulatorischen Anforderungen es gibt und wie moderne IAM-Systeme diesen Prozess vereinfachen können.
Blog-Artikel
blogpost-future-workload-automation.jpg

Die Zukunft der Workload-Automatisierung: Wichtige Erkenntnisse aus der neuesten EMA-Studie

Die IT-Automatisierung befindet sich in einem rasanten Wandel, geprägt durch die zunehmende Integration von Künstlicher Intelligenz, die verstärkte Cloud-Nutzung und den wachsenden Bedarf an unternehmensweiter Orchestrierung. Enterprise Management Associates (EMA) hat unter der Leitung von Präsident Dan Twing eine umfassende Studie mit dem Titel „The Future of WLA“ veröffentlicht, die in Zusammenarbeit mit der Beta Systems Software AG entstanden ist.
Blog-Artikel
Mann tippt auf Laptop mit schwebenden Symbolen, die für Workflow-Orchestrierung stehen

Was ist Workflow Orchestration?

Was versteht man unter Workflow Orchestration oder auch Workflow-Orchestrierung? Der Begriff bezeichnet die umfassende Verwaltung von Systemen und Daten innerhalb eines Prozesses. Ziel ist es, die Effizienz und Effektivität in Unternehmen zu steigern.