Compliance-Software für Finanzintermediäre
Gesamtlösung für den Treuhandmarkt basiert auf IBM-Server-Technologie
"SEO Compliance" enthält alle Werkzeuge, um Compliance-Prozesse optimal zu unterstützen
(01.12.06) - InaLog Informatik Management AG, St. Gallen, baut ihre Kernkompetenz im Bereich "Compliance" aus und übernimmt die Lösung "SEO Compliance" von der Manaco AG, Schaan / FL. Der IBM Business Partner ergänzt damit das bestehende Software- und Dienstleistungsangebot im Bereich Kundenmanagement.
Mit dem Standardprodukt SEO Compliance wird der strategische Bereich "Kundenmanagement-Lösungen" systematisch ausgebaut. Die gleichzeitig zwischen redIT und InaLog beschlossene Zusammenarbeit stellt sicher, dass mit den Treuhandlösungen "ancoma Solution" und "pebe Finance" in Kombination mit "SEO Compliance" eine Gesamtlösung für den Treuhandmarkt angeboten werden kann.
Die InaLog Informatik Management AG wurde Mitte der Neunziger Jahre als Software - Entwicklungsunternehmen gegründet und engagiert sich als IBM Business Partner für die prozessorientierte Integration von Softwareanwendungen. Das bisher bekannteste Produkt ist die Domino basierte Standardlösung "InaVIS", die von Kunden im Bereich Kundenmanagement eingesetzt wird.
SEO Compliance enthält alle nötigen Werkzeuge, den Kunden in seinen Compliance-Prozessen zu unterstützen. Themen und Prozesse wie "Know Your Customer", "Risk-Management", "Taskmanagement", "Transaktionen" und "MIS Enterprise Reporting" werden sicher und durch optimierte Workflows unterstützt.
Durch die IBM-Server-Technologie im Hintergrund wird ein sicherer und stabiler Betrieb gewährleistet.
Physische Sicherheit: Raumsicherheit, Serverstandort und -hardware
>> Betrieb im zutrittsgesicherten Server-Raum
>> Entfernen / Hardlocks für Disketten- und CD-ROM-Laufwerke (als Option)
>> USB Hardlocks / Softwarelocks (als Option)
SEO Server / Netzwerk / Betriebssystem - SEO Server-Betrieb, Netzwerkarchitektur und Betriebssystemsicherheit
>> SEO Server-Start und -betrieb mit Server-Zertifikat und Passphrase geschützt
>> SEO Server-Konsolen-Passwortschutz
>> SEO Server-Betrieb unter LocalUser-Account
>> SEO Server-Administration mit passwortgeschütztem Zertifikat (ID-File mit PrivateKey)
>> AdministrationsID mit Multi-Password-Schutz
>> Server im eigenen Netzwerk / Netzwerksegment
>> Server-Betrieb hinter restriktiver Firewall im LAN
>> Server nicht in Domäne integriert
>> Keine Benutzer-Accounts auf Betriebssystemebene (nur ServerAdmin)
>> Getrennte Installationspfade für Programm, Daten und Transaction-Logging
>> Restriktive NTFS-Zugriffsrechte
>> Individuelle Security-Policy
>> Verschlüsselung für Inter-SAN-Verkehr gewährleistet
>> Verwendung dedizierter Backup-Systeme zur Datensicherung (als Option)
Architektur / Lösungsplattform - Sicherheit durch intelligente Lösungsarchitektur
>> Basierend auf erprobter IBM Lotus Domino-Server-Architektur mit umfassenden Sicherheitsmechanismen
>> Klare Trennung Serveradministration, Applikationsadministration und Datenzugriff
>> Detaillierte Abbildung Organisationsstruktur mit Berechtigungen
>> Mehrschichtiges Sicherheitsmodell mit Zugriffsschutz auf die Ebenen "Server", "Applikation", "Datenbank", "Dokument"
Kommunikation - Durchgängig verschlüsselte Kommunikationswege
>> Applikationszugriff über verschlüsselte SSL-Verbindungen (128Bit) (Browser)
>> Administrationszugriff mit Client über verschlüsselte NotesRPC-Verbindungen (64Bit )
>> Server-Server Kommunikation über verschlüsselte NotesRPC-Verbindungen (64Bit )
>> Server-interne Kommunikation mit Datenbank verschlüsselt (128Bit)
Datenbanken / Datenspeicher - Sichere Datenverschlüsselung gegen Missbrauch
>> Durchgängige Datenbankverschlüsselung On-Disk (128Bit) für alle Compliance-Daten
>> Encryption-Privatekey mit PIN (Passphrase) geschützt
>> Alle Compliance-Daten verschlüsselt auf Backup-Tape
Access Control / Authentication / Autorization - Zugriffsregelung, Autorisierung und Authentifizierungsmöglichkeiten
>> Zentrale Server Access List (SAL)
>> Zentrales, LDAP-fähiges Directory
>> Zentrale Benutzerprofile
>> Access Control Groups (Benutzergruppen)
>> Blacklist Groups (Zugriff explizit verweigern)
>> Access Control Lists (ACL) pro Modul / Datenbank definierbar
>> Access Types Settings (Server / User / Servergroups / Usergroups)
>> Access Levels in 7 Hauptstufen regelbar
>> Individuelle Benutzerrollen pro Modul / Datenbank konfigurierbar
>> Zugriffsschutz auf einzelne Dokumente steuerbar (Read-Access / Author-Access)
>> Benutzer - Authentifizierung über Username / Passwort
>> SEO Domino Certificate Authority (CA) zur Erstellung von Benutzer- und Server-Zertifikaten
>> Certficate Revocation Lists Checking mit SEO Domino CA
>> Unterstützung externer Certificate Authorities / Directories
>> Benutzer - Authentifizierung über Client-Certificates (PKI Infrastructure) (als Option)
>> Unterstützung von Smart Cards / Tokens mit Client-Certificates (als Option)
(InaLog: ra)
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>