Success Story

Investitionsbank Berlin optimiert Rezertifizierung mit einer neuen IAM-Lösung

Mit der Einführung der Garancy Suite ist die Investitionsbank Berlin (IBB) nicht länger auf manuelle Rückmeldungen aus unterschiedlichen Bereichen angewiesen. Stattdessem ruft die IAM-Software alle relevanten Daten selbständig aus den angebundenen Systemen ab und fordert Führungskräfte automatisch in definierten Intervallen zur Rezertifizierung auf.

Der Anbieter brachte Antworten auf alle Fragen mit, die wir uns zum Thema IAM stellten, auch aus Sicht der Wirtschaftsprüfer.

Logo Investitionsbank Berlin
Percy Frahm
Department Head Technical Infrastructure, Investitionsbank Berlin

Ausgangssituation

Die „Evidenzstelle“ der Investitionsbank Berlin (IBB) hatte früher keinen leichten Stand. In ihr arbeiten die verantwortlichen Mitarbeitenden, die regelmäßig die IT-Berechtigungen aller 850 Beschäftigten des Finanzdienstleisters überprüft. Sie ist dadurch mitverantwortlich dafür, dass die Bank alle Compliance-Anforderungen einhält.

Angesichts zunehmender Regularien in der Finanzbranche ist eine manuelle Überprüfung zeitaufwändig und fehlerträchtig. Vor allem, weil zahlreiche IT-Systeme der IBB bislang nicht an ein zentrales Identity & Access Management (IAM)-System angebunden waren.

Herausforderung

Führungskräften ist oft nicht klar, was mit den Berechtigungen im Einzelnen gemeint ist. Eine effiziente und regelmäßige Rezertifizierung, wie sie unter anderem durch MaRisk (Mindestanforderungen an das Risikomanagement) vorgeschrieben ist, wird damit schwer.

Aus diesem Grund wurde in einer Ausschreibung ein neues IAM-System gesucht. Anlass waren Forderungen der Wirtschaftsprüfungsgesellschaft im Rahmen eines Monitorings nach einem tagesaktuellen Überblick über alle Berechtigungen. In diesem Zuge wollte die Bank auch eine einheitliche Rezertifizierungslösung einführen.

Implementierung

Überraschend schnell: Beta Systems gewann die Ausschreibung, „weil sie seit Langem auf den Bankensektor spezialisiert sind“, so Percy Frahm, Abteilungsleiter Technische Infrastruktur bei der Investitionsbank Berlin. „Der Anbieter brachte Antworten auf alle Fragen mit, die wir uns zum Thema IAM stellten, auch aus Sicht der Wirtschaftsprüfer.“

Ein weiterer entscheidender Vorteil war, dass ein Rezertifizierungsportal bereits integraler Bestandteil der Garancy Suite ist und somit keine Eigenentwicklung erforderlich war. Auch die Verfügbarkeit vorkonfigurierter Rollenprofile durch Beta Systems stellte einen wichtigen Pluspunkt dar. Die Implementierung bis zur produktiven Nutzung verlief mit rund einem halben Jahr sehr zügig.

Damit verfügen wir über eine vorgefertigte Lösung für das Identity Access Management, die uns andere Hersteller in dieser Form nicht bieten konnten.

Logo Investitionsbank Berlin
Eike Schmaida
Chief Digital Officer & Head of IT Department, Investitionsbank Berlin

Ergebnis

Mit dem Provisioning-Modul Garancy Identity Manager kann die IBB alle Berechtigungsinformationen der Anwender – Identitäten, Gruppen und Rollen – in sämtlichen IT-Systemen zentral administrieren und steuern. Die Rezertifizierung von Zugriffsrechten erfolgt über das intuitive Web-Interface des Garancy Recertification Centers. Dort werden die zugewiesenen Rechte und Rollen der Mitarbeitenden von den definierten Verantwortlichen überprüft und bei negativer Entscheidung automatisiert entzogen.

„Damit verfügen wir über eine vorgefertigte Lösung für das Identity Access Management, die uns andere Hersteller in dieser Form nicht bieten konnten“, so Eike Thore Schmaida zur Entscheidung für Beta Systems.

Was Berechtigungsmanagement und Zertifizierung angeht, dient die Bank als Best Practice im Förderbankensektor. Durch Automatisierung und Verkürzung der IAM-Prozesse können sich IT-Abteilung und Führungskräfte der IBB verstärkt kundenorientierten Tätigkeiten widmen.

Weitere Ressourcen

Blog-Artikel
blogpost_software-supply-chain.jpg

Abhängigkeiten aktuell halten: Wie Beta Systems die Software-Lieferkette sichert

Open-Source-Abhängigkeiten beschleunigen die Softwareentwicklung, bergen jedoch Risiken. Veraltete Bibliotheken, fehlende Patches und sogar Angriffe auf die Lieferkette („Supply Chain Attacks“) können unbemerkt eindringen. Allein in den ersten drei Monaten des Jahres 2025 registrierte die MITRE Foundation über zwölftausend neue CVEs – das sind rund 130 neue Einträge pro Tag. Jeder einzelne könnte im Prinzip Drittanbieter-Code innerhalb eines Produkts betreffen. Prominente Fälle wie Log4Shell (CVE-2021-44228) und die Kompromittierung von npm-Paketen durch den Shai-Hulud-Wurm im September und November 2025 verdeutlichen diesen Punkt: Ohne eine klare Strategie für das Abhängigkeitsmanagement kann eine einzige Schwachstelle Millionen von Systemen gleichzeitig bedrohen. In diesem Artikel erklären wir, wie Beta Systems die Software-Lieferkette durch effektives Abhängigkeitsmanagement und Automatisierung absichert. Möchten Sie erfahren, wie Sie diese Lösung optimal nutzen können? Dann lesen Sie weiter!
Analysten-Berichte
2025-ema-analyst-report.jpg

Laden Sie den EMA Radar Report 2025 herunter: Vollständiges Profil der ANOW!® Suite von Beta Systems

Erfahren Sie, warum die ANOW!® Suite von Beta Systems im Enterprise Management Associates (EMA) Radar Report für Workload Automation und Orchestration 2025 bereits zum vierten Mal in Folge den Spitzenplatz belegt – mit Höchstwertungen in den Kategorien Produktstärke und Effizienz der Bereitstellungskosten sowie einer Sonderauszeichnung für Observability-gestützte Automatisierung. Analysten schätzen Beta Systems für seinen innovativen Ansatz, der Observability und Künstliche Intelligenz (KI) in die Orchestrierung integriert und damit einen neuen Maßstab für moderne Workload-Automation-Plattformen setzt.
Success Story
Skandinaviska Enskilda Banken AB SEB Frankfurt Logo

Wie SEB seine Mainframe-Entwickler mit Erkenntnissen aus XINFO unterstützt

Wie SEB seine Mainframe-Entwickler mit XINFO stärkt Wie schafft es eine der größten Banken Nordeuropas, hunderte Mainframe-Entwickler schneller, sicherer und innovativer arbeiten zu lassen? SEB zeigt, wie XINFO zum Game Changer wird: für präzise Impact-Analysen, offene Datenzugriffe, individuelle Tooling-Ideen und beeindruckende Performance im Enterprise-Maßstab. Ein Blick hinter die Kulissen zeigt, wie moderne Developer-Experience auf z/OS heute funktioniert.