Kontrollierte Zugriffsrechte auf Softwaresysteme
Internationale Finanzdienstleister realisieren Security- und Compliance-Konzepte mit Software von Beta Systems
Schärfere Gesetze verlangen höhere Datensicherheit und ein exaktes Berichtswesen - Moderne Sicherheitsstrategie schlägt sich im Rating der Wirtschaftsprüfungsgesellschaften nieder
(27.05.09) - Schärfere Gesetze und Sicherheits-Richtlinien machen es notwendig: Vor allem Großunternehmen aus Finanzwirtschaft und Industrie erhöhen derzeit ihre IT-Sicherheit, sorgen für kontrollierte Zugriffsrechte auf ihre Softwaresysteme und verbessern das Berichtswesen. Das Instrumentarium hierfür bietet die Beta Systems Software AG. Gleich vier internationale Unternehmen haben sich in jüngster Zeit für Security- und Compliance-Software aus dem Produktbereich IT-Infrastruktursoftware entschieden: die 3 Banken Gruppe, Linz, die DZ Privatbank (Schweiz) AG, Zürich, die CZ Versicherung aus Tilburg/Niederlande und die serbische Komercijalna Banka.
Insbesondere bei Banken und Versicherungen, die große Mengen kritischer Daten bearbeiten, ist die Einhaltung der Compliance-Regeln von hoher Bedeutung. Beherrschbar ist die Vielfalt neuer Regelungen und Anforderungen heute meist nur noch durch eine Automatisierung von Geschäftsprozessen. Die DZ Privatbank (Schweiz) AG regelt diese mit der Identity Management (IdM)-Software "SAM Jupiter" von Beta Systems und hat damit ein Rollenkonzept für die einheitliche Berechtigungsvergabe erstellt. Die Lösung für Identity Management und Security Administration ermöglicht der Bank eine unternehmensweite, Plattform übergreifende und richtlinienkonforme Verwaltung von Benutzern und Zugriffsrechten im Einklang mit den Geschäftsprozessen.
"Viele Finanzdienstleister sehen die Investition in Compliance bereits als ein Muss und ihnen geht es dabei im wesentlichen um Sicherheit und Unternehmensschutz", erklärt Kamyar Niroumand, Vorstandsvorsitzender der Beta Systems Software AG. "Wir freuen uns, dass sich immer mehr Finanzdienstleister bei der Umsetzung ihrer Projekte für unsere Software-Lösungen entscheiden und damit ihr Vertrauen in unsere langjährige Erfahrung mit Banken- und Versicherungskunden zum Ausdruck bringen", sagte Niroumand weiter.
Bei der Komercijalna Banka aus Belgrad hatte eine heterogene IT-Landschaft mit proprietären Nutzerverwaltungen zu Autorisierungs-Wildwuchs und drohenden Sicherheitsrisiken geführt. Um dies zu verhindern sowie die Produktivität der IT-Administration zu erhöhen, hat sich das Unternehmen für die Einführung der "SAM Jupiter"-Lösung entschieden. Damit etablierte die IT-Abteilung von Serbiens größter Bank eine Single-Point-of-Administration, kann Autorisierungsprozesse transparent und sicher gestalten und erfüllt alle Compliance-Anforderungen.
Das Sicherheitsrisiko in Autorisierungsfragen hat die Bank damit praktisch eliminiert. Über ein detailliertes Reporting gibt die Lösung Auskunft darüber, wann welcher Administrator wem welche Rechte eingeräumt hat. So unterliegen auch die Aktivitäten der Sicherheits-Administratoren einem permanenten historischen Audit. Die Komercijalna Banka arbeitet dadurch nicht nur effektiver und nachvollziehbar revisionssicher, sondern spart auch Kosten. Denn nun kann auch technisch weniger qualifiziertes Personal die Nutzer-Administration einfach und schnell erledigen.
Auch bei der niederländischen CZ Versicherung sorgt SAM Jupiter für hohe Transparenz, Effizienz und Sicherheit durch eine zentrale rollenbasierte Benutzerverwaltung. Dies reduziert hohe Kosten in der Administration und alle Service Level Agreements im Bereich der Nutzer-Autorisierung sind 100-prozentig erfüllt. Für die 3 Banken EDV Gesellschaft m.b.H. (3BEG) aus Linz bedeutete die Einführung des "Beta 96 Enterprise Compliance Auditors" den Einstieg in ein dynamisches Audit.
Die Software ermöglicht dem Servicecenter der österreichischen 3 Banken Gruppe eine exakte Umsetzung der Anforderungen aus den BSI-IT-Maßnahmenkatalogen, der ISO 27001 und CobiT 4.0. Mittels fertiger ausbaubarer Control Procedures werden Schwachstellen in der IT-Sicherheit automatisch erkannt und die 3 Banken Gruppe ist entsprechend der BSI, ISO und CobiT-Vorgaben compliant. (Beta Systems: ra)
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>