Success Story

Investitionsbank Berlin optimiert Rezertifizierung mit einer neuen IAM-Lösung

Mit der Einführung der Garancy Suite ist die Investitionsbank Berlin (IBB) nicht länger auf manuelle Rückmeldungen aus unterschiedlichen Bereichen angewiesen. Stattdessem ruft die IAM-Software alle relevanten Daten selbständig aus den angebundenen Systemen ab und fordert Führungskräfte automatisch in definierten Intervallen zur Rezertifizierung auf.

Der Anbieter brachte Antworten auf alle Fragen mit, die wir uns zum Thema IAM stellten, auch aus Sicht der Wirtschaftsprüfer.

Logo Investitionsbank Berlin
Percy Frahm
Department Head Technical Infrastructure, Investitionsbank Berlin

Ausgangssituation

Die „Evidenzstelle“ der Investitionsbank Berlin (IBB) hatte früher keinen leichten Stand. In ihr arbeiten die verantwortlichen Mitarbeitenden, die regelmäßig die IT-Berechtigungen aller 850 Beschäftigten des Finanzdienstleisters überprüft. Sie ist dadurch mitverantwortlich dafür, dass die Bank alle Compliance-Anforderungen einhält.

Angesichts zunehmender Regularien in der Finanzbranche ist eine manuelle Überprüfung zeitaufwändig und fehlerträchtig. Vor allem, weil zahlreiche IT-Systeme der IBB bislang nicht an ein zentrales Identity & Access Management (IAM)-System angebunden waren.

Herausforderung

Führungskräften ist oft nicht klar, was mit den Berechtigungen im Einzelnen gemeint ist. Eine effiziente und regelmäßige Rezertifizierung, wie sie unter anderem durch MaRisk (Mindestanforderungen an das Risikomanagement) vorgeschrieben ist, wird damit schwer.

Aus diesem Grund wurde in einer Ausschreibung ein neues IAM-System gesucht. Anlass waren Forderungen der Wirtschaftsprüfungsgesellschaft im Rahmen eines Monitorings nach einem tagesaktuellen Überblick über alle Berechtigungen. In diesem Zuge wollte die Bank auch eine einheitliche Rezertifizierungslösung einführen.

Implementierung

Überraschend schnell: Beta Systems gewann die Ausschreibung, „weil sie seit Langem auf den Bankensektor spezialisiert sind“, so Percy Frahm, Abteilungsleiter Technische Infrastruktur bei der Investitionsbank Berlin. „Der Anbieter brachte Antworten auf alle Fragen mit, die wir uns zum Thema IAM stellten, auch aus Sicht der Wirtschaftsprüfer.“

Ein weiterer entscheidender Vorteil war, dass ein Rezertifizierungsportal bereits integraler Bestandteil der Garancy Suite ist und somit keine Eigenentwicklung erforderlich war. Auch die Verfügbarkeit vorkonfigurierter Rollenprofile durch Beta Systems stellte einen wichtigen Pluspunkt dar. Die Implementierung bis zur produktiven Nutzung verlief mit rund einem halben Jahr sehr zügig.

Damit verfügen wir über eine vorgefertigte Lösung für das Identity Access Management, die uns andere Hersteller in dieser Form nicht bieten konnten.

Logo Investitionsbank Berlin
Eike Schmaida
Chief Digital Officer & Head of IT Department, Investitionsbank Berlin

Ergebnis

Mit dem Provisioning-Modul Garancy Identity Manager kann die IBB alle Berechtigungsinformationen der Anwender – Identitäten, Gruppen und Rollen – in sämtlichen IT-Systemen zentral administrieren und steuern. Die Rezertifizierung von Zugriffsrechten erfolgt über das intuitive Web-Interface des Garancy Recertification Centers. Dort werden die zugewiesenen Rechte und Rollen der Mitarbeitenden von den definierten Verantwortlichen überprüft und bei negativer Entscheidung automatisiert entzogen.

„Damit verfügen wir über eine vorgefertigte Lösung für das Identity Access Management, die uns andere Hersteller in dieser Form nicht bieten konnten“, so Eike Thore Schmaida zur Entscheidung für Beta Systems.

Was Berechtigungsmanagement und Zertifizierung angeht, dient die Bank als Best Practice im Förderbankensektor. Durch Automatisierung und Verkürzung der IAM-Prozesse können sich IT-Abteilung und Führungskräfte der IBB verstärkt kundenorientierten Tätigkeiten widmen.

Kunde

Logo Investitionsbank Berlin
Gründungsjahr
1924
Zahl der Beschäftigten
620
Hauptsitz
Berlin
Sektor
Finanzdienstleister
Investitionsbank Berlin IBB
Bundesallee 210
10719 Berlin
Deutschland

Tags

IAM

Teilen

Weitere Ressourcen

Blog-Artikel
blogpost-title-data-in-motion.jpg

Zentrale Erkenntnisse aus dem EMA-Forschungsbericht „Data in Motion: Orchestrierung von Dateiübertragungen und Datenpipelines im Cloud-Zeitalter“

Der EMA Report zeigt, wie wichtig automatisierte und sichere Datenbewegung in der digitalen Transformation ist. Workload Automation (WLA) und Managed File Transfer (MFT) spielen dabei zentrale Rollen – besonders in Multi-Cloud-Umgebungen. Unternehmen setzen zunehmend auf integrierte, skalierbare Lösungen für effiziente und regelkonforme Datenflüsse.
Webinar
ablosung-von-ca-broadcom-webinar-on-demand.jpg

Ablösung von Mainframe-Software und Job-Schedulern von CA/Broadcom

Viele Unternehmen, die heute noch auf Mainframe-Software von CA/Broadcom setzen, sehen sich mit wachsenden Herausforderungen konfrontiert – steigende Lizenzkosten, eingeschränkte Flexibilität und Unsicherheit hinsichtlich langfristiger Produktunterstützung. Angesichts des strukturellen Wandels im Mainframe-Markt ist es an der Zeit, bestehende IT-Infrastrukturen zu überdenken und auf ihre Zukunftsfähigkeit zu prüfen.
Webinar
anow-filetransfer-webinar-on-demand-de.jpg

Nutzung des ANOW! File-Transfers für operative Exzellenz

In unserem On-Demand-Webinar erfahren Sie, wie ANOW! Automate klassische File-Transfer-Lösungen übertrifft, indem es erweiterte Managed File Transfer (MFT)-Funktionalitäten bietet, die sich nahtlos in komplexe Geschäftsprozesse integrieren lassen. Lernen Sie, wie Sie zentrale Herausforderungen bei der Datenorchestrierung mit einer Lösung meistern, die auf Sicherheit, Skalierbarkeit und Effizienz ausgelegt ist – branchenunabhängig.