Cecabank automatisiert Mainframe-Administrationsaufgaben

Success Story·3 min
Cecabank Logo
Cecabank
Großhandelsbank für Wertpapierdienstleistungen

Berechtigungsmanagement Cecabank: Das Mainframe-Sicherheits- und Cybersecurity-Risikomanagement wurde mit der Softwarelösung von Betasystems automatisiert.

Wir können nun problemlos Sicherheitslücken im RACF-System erkennen und die Compliance-Vorschriften erfüllen. Selbst technisch nicht erfahrene Benutzer können die erforderlichen Audit-Berichte generieren.

Cecabank Logo
Sela Santamaría
Director of IT Systems, Cecabank

Ausgangssituation

Die Informationssicherheit ist ein fundamentaler Aspekt bei der Cecabank und die Technologie ist der Schlüssel zur Optimierung ihrer Informationssysteme. Die Cecabank verbindet modernste Technologie mit der strikten Einhaltung von Vorschriften und hohen Standards in Bezug auf die Informationssicherheit.

In den letzten vier Jahren hat die Cecabank intensiv an den Plänen zur digitalen Transformation gearbeitet und bei deren Umsetzung und Weiterentwicklung erhebliche Fortschritte erzielt.

Herausforderung

Um das Niveau, die Qualität und die Sicherheit der Dienstleistungen zu gewährleisten, muss die gesamte Hard- und Software die digitale Transformation unterstützen.

Die Cybersecurity Abteilung muss sowohl die Sicherheit erhöhen als auch die Compliance-Anforderungen gemäß GDPR erfüllen und den Anforderungen der internen Revision gerecht werden. Jeder Mitarbeiter erhält nur die Berechtigungen in IT-Systemen, die er zur Erfüllung seiner Aufgaben benötigt, um ein adäquates Maß an Sicherheit zu erreichen.

Implementierung

Berechtigungsmanagement Cecabank: Die Cecabank entschied sich für Beta Access admin von Beta Systems, weil es ihre Anforderungen nicht nur erfüllte, sondern sogar übertroffen hat, indem es eine einzige vereinfachte und dennoch zuverlässige Gesamtlösung für zOS-Sicherheit Verwaltung und Audit bietet. Ein zusätzlicher Bonus war die Integration mit dem SIEMSystem, die alles deutlich vereinfachte.

Vor der Einführung von Beta Access verarbeitete die Cecabank die vom Mainframe ausgehenden Sicherheitsereignisse (RACF SMF-Ereignisse) im BatchModus, d.h. mit einer täglichen Belastung. Die Verwaltung von Benutzern, der Zugriff auf Ressourcen, der Schutz von Ressourcen und die Zuordnung zwischen ihnen erfolgte mit den vom Betriebssystem zur Verfügung gestellten Tools.

Der Zugriff auf Audit-Daten erforderte einen zusätzlichen Aufwand für das zOS-Administrationsteam, da es mit der Umgebung vertraut war und über ausreichende Zugriffsrechte verfügte. Dies stellte eine Herausforderung dar, da die Warnmeldungen das SIEM nicht in Echtzeit erreichten, und auch die Verwaltung war aufwändig – die Administratoren mussten die Audit-Aufgaben ausführen und kontrollieren, um die Informationen an die Auditoren zu liefern.

Ergebnis

Mit der Implementierung von Beta Access hat die Cecabank viele Vorteile erreicht. Die IT-Abteilung ist nun in der Lage, eine komfortable Windows-Oberfläche zur Verfügung zu stellen, die es Auditoren ermöglicht, das System ohne besondere RACF– oder zOS-Kenntnisse zu bedienen. Die Lösung ermöglicht es auch technisch nicht erfahrenen Benutzern, das RACF-System zu überprüfen und Audit-Berichte zu erstellen.

Sie können über eine benutzerfreundliche Windows-Oberfläche schnelle Audits durchführen und vorkonfigurierte Audit-Berichte erstellen, die auf den tatsächlichen Anforderungen und den Best Practices der Branche basieren. Mit der neuen Echtzeit-Überwachung erhält der Benutzer eine Warnmeldung in Echtzeit, sobald ein kritisches RACF- oder sicherheitsrelevantes Ereignis eintritt.

Daher können Sicherheitsverletzungen viel schneller erkannt werden. Dies führt zu einer sofortigen Eskalation dieser an vordefinierte Empfänger oder Betriebsüberwachungssysteme. Die Cybersecurity-Abteilung ist jetzt in der Lage, frühzeitig Warnungen und Alarme zu erhalten. Beta Access admin liefert mit seiner benutzerfreundlichen ISPF-Oberfläche Funktionen für die zentrale RACFVerwaltung.

Ein umfassendes Set an Funktionen ermöglicht die Pflege von RACF-Profilen und bietet gleichzeitig einen transparenten Überblick über alle im RACF-System zu verwaltenden Informationen.

Kunde

Cecabank Logo
Gründungsjahr
2012
Zahl der Beschäftigten
470
Hauptsitz
Madrid
Sektor
Großhandelsbank für Wertpapierdienstleistungen
Cecabank
Calle Alcalá 27
28014 Madrid
Spanien

Weitere Ressourcen

Blog-Artikel

Wohin sich Enterprise Automation entwickelt: Erkenntnisse aus dem Gartner® Magic Quadrant™ 2026 für SOAP

Der Übergang von klassischer Workload Automation zu intelligenter, durchgängiger Orchestrierung beschleunigt sich. Dieser Wandel ist eines der deutlichsten Signale aus dem Gartner® Magic Quadrant™ 2026 für Service Orchestration and Automation Platforms (SOAP) – und er kommt zu einem wichtigen Zeitpunkt für Beta Systems. Bereits zum zweiten Mal in Folge wurde Beta Systems im Gartner Magic Quadrant für SOAP als Leader positioniert. Doch über die Positionierung im Vendor-Vergleich hinaus gibt der Report 2026 einen wichtigen Einblick, wohin sich Enterprise Automation entwickelt. Die Entwicklung geht nicht einfach von Job Scheduling zu anspruchsvollerer Workload Automation über. SOAPs werden zunehmend zur operativen Schicht, die Anwendungen, Infrastruktur, Datenpipelines, Cloud-Services und nun auch KI-Agenten miteinander verbindet. Hier sind unsere wichtigsten Erkenntnisse aus dem Report 2026.
Blog-Artikel

Digitale Souveränität ist jetzt ein Zuschlagskriterium: Was das für öffentliche Auftraggeber bedeutet

Vergabestellen standen bei IT-Beschaffungen jahrelang vor demselben Dilemma: Technologische Unabhängigkeit, Datenhoheit und Exit-Fähigkeit waren fachlich offensichtlich relevant – aber vergaberechtlich heikel. Wer sie zum Kriterium machte, musste mit Rügen wegen Diskriminierung oder fehlenden Auftragsbezugs rechnen. Das Ergebnis war eine strukturelle Schieflage zugunsten des niedrigsten Preises. Mit dem Vergabebeschleunigungsgesetz, das am 1. Juli 2026 in Kraft getreten ist, hat der Gesetzgeber dieses Dilemma aufgelöst.
Blog-Artikel

Die 7 besten Broadcom Automic Alternativen für Enterprise-IT 2026

Evaluieren Sie derzeit eine Broadcom-Alternative für die Workload Automation in Ihrem Unternehmen? Dann kämpfen Sie wahrscheinlich bereits mit steigenden Lizenzkosten, schwer kalkulierbaren Konditionen bei Vertragsverlängerungen oder einem Scheduler, der mit Ihrer Hybrid-Cloud-Strategie nicht mehr Schritt hält. Damit sind Sie nicht allein. Gartner weist im Magic Quadrant 2026 für Service Orchestration and Automation Platforms (SOAP) darauf hin, dass Broadcom-Kunden unter anderem von Schwierigkeiten bei der Preisgestaltung für Vertragsverlängerungen und fehlenden Self-Service-Tools für Migrationen berichten. Beides sind häufige Gründe, einen Anbieterwechsel in Betracht zu ziehen. Dieser Leitfaden stellt die sieben besten Broadcom-Alternativen für Enterprise-IT im Jahr 2026 vor und hilft Ihnen dabei, eine fundierte Vorauswahl zu treffen, bevor Sie mit der eigentlichen Evaluierung beginnen.