Vereinfachung des Finanzdatenmanagements in großem Maßstab zur Steigerung der Produktivität und Senkung der Kosten

Gemessen an der Bilanzsumme eine der drei größten Banken Deutschlands und das Zentralinstitut für über 800 Genossenschaftsbanken mit mehr als 8.500 Geschäftsstellen.

Industry

Finanzwesen

Service

Individuelle Produktentwicklung Cloud-Lösungen

Company Size

30.000+ Mitarbeiter

Duration

2021 - heute

Herausforderung

Herausforderung

Die Organisation stand über ihre gesamte Produktlinie hinweg vor Herausforderungen im Bereich Authentifizierung und Zugriffsmanagement. Die Wartung und Optimierung bestehender Legacy-Technologien erwies sich als schwierig, und die einzelnen Produkte verfügten entweder über kein einheitliches Identity Management oder nutzten unterschiedliche, dedizierte Sicherheitslösungen. Darüber hinaus war die Erfüllung der strengen Cybersecurity-Anforderungen der IEC 62443 für industrielle Automatisierungssysteme eine zwingende Voraussetzung. Endanwender hatten mit komplexen Sicherheitsmechanismen über mehrere Dateisysteme hinweg zu kämpfen, was zu Zeitverlusten und einer verringerten Effizienz führte.

Lösung

Lösung

Unser Team entwickelte ein umfassendes Unified Identity and Access Management (UIAM)-System, um Authentifizierung und Autorisierung über sämtliche Produktlinien hinweg zu zentralisieren. Die Lösung umfasst Single Sign-on mit Unterstützung mehrerer Protokolle (CAS, SAML, OAuth, OpenID Connect), Authentifizierung über verschiedene Quellen (LDAP, RDBMS, MongoDB), eine zentrale Benutzerverwaltung mit rollenbasierten Berechtigungen sowie Self-Service-Funktionen für das Passwortmanagement. Das System wurde mit Spring, Java und NodeJS entwickelt und wird sowohl in AWS- als auch in On-Premise-Umgebungen mithilfe von High-Availability-Clustering und Docker betrieben.

Auswirkungen

Auswirkungen

Die neue Implementierung führte zu signifikanten operativen Verbesserungen, darunter eine Reduzierung des manuellen Aufwands um mehr als 30 % durch Automatisierung, eine Verringerung des Zeit- und Arbeitsaufwands für Releases um 60 % sowie eine Reduktion der Konfigurationsdateien um 90 %. Durch die Umsetzung der Anforderungen der IEC 62443 verbesserte die Lösung die Cybersecurity-Resilienz und erhöhte die Compliance mit Standards wie ISO 27001, TISAX und VDA 6.4. Diese Erfolge trugen dazu bei, dass der Kunde mehrere Branchenauszeichnungen gewann, darunter den „Industry 4.0 Innovation Award“ 2021 sowie den „Automotive News PACE Award“ 2022.

Projektübersicht

Das Projekt begann mit einer gemeinsamen Analyse der Datenlandschaft und der geschäftlichen Prioritäten des Kunden vor dem Hintergrund stetig wachsender Datenmengen in verschiedenen Systemen und Abteilungen.

In enger Zusammenarbeit mit dem Kunden unterstützte das Team die Bewertung verschiedener Architekturansätze und Cloud-Anbieter für einen Data Lake. Dabei wurden operative Effizienz, Skalierbarkeit und regulatorische Anforderungen berücksichtigt. Die Google Cloud Platform (GCP) wurde als technische Grundlage für die Lösung ausgewählt.

Durch die schrittweise Bereitstellung konnten die Teams die Prozesse auf Basis des erhaltenen Feedbacks kontinuierlich optimieren und gleichzeitig ein ausgewogenes Verhältnis zwischen Umsetzungsgeschwindigkeit, Qualität und Zuverlässigkeit gewährleisten.

Die enge Zusammenarbeit zwischen Accesa und den Teams des Kunden unterstützte die Entwicklung von Lösungen, die sowohl den technischen Anforderungen als auch den täglichen Geschäftsanforderungen entsprachen. Dies trug zur Entstehung einer Plattform bei, die ein konsistenteres Datenmanagement über verschiedene Abteilungen hinweg ermöglicht. Dazu gehören standardisierte Datenflüsse, ein geringerer manueller Aufwand und ein höherer Automatisierungsgrad bei der routinemäßigen Datenverarbeitung zur Unterstützung von Reporting-Aktivitäten.

Governance und Sicherheit wurden während der gesamten Implementierung berücksichtigt. Dazu gehörten die Trennung der Umgebungen, projektspezifische Verschlüsselungsschlüssel und auf die Anforderungen des Kunden abgestimmte Zugriffskontrollen.

Derzeit sind zehn Anwendungsfälle produktiv im Einsatz. Sie verdeutlichen die Fähigkeit der Plattform, zu skalieren, unterschiedliche Datenanforderungen innerhalb des Unternehmens zu unterstützen und zu den täglichen Datenmanagementaktivitäten beizutragen.

Ergebnisse

Die Cloud-Lösung unterstützt ein konsistenteres Datenmanagement und bietet eine skalierbare Grundlage für kontinuierliche Analyse- und Reporting-Anforderungen. Die zentralisierte und standardisierte Architektur ermöglicht ein effizienteres Reporting, reduziert die Komplexität der Datenaufbereitung und erlaubt Analysten, Daten in Tools wie Tableau und Dataiku zuverlässiger zu verarbeiten.

In der Praxis verbessert dies den teamübergreifenden Zugriff auf relevante Daten und trägt zu einem besseren Wissensaustausch sowie zu fundierteren Entscheidungen im Arbeitsalltag bei.

Dank der Skalierbarkeit der Cloud lassen sich die Kosten besser kontrollieren, da die Verarbeitungskapazität flexibel an den jeweiligen Bedarf angepasst werden kann und weniger Investitionen in On-Premises-Infrastruktur erforderlich sind. Zusätzliche Optimierungsmaßnahmen wie Micro-Batching und eine effiziente Verteilung der Workloads unterstützen die operative Effizienz bei gleichbleibender Performance.

Sicherheit, regulatorische Compliance, Audit-Readiness und interne Governance werden durch strenge Zugriffskontrollen sowie getrennte Entwicklungs-, Test- und Produktionsumgebungen unterstützt. Projektspezifische Verschlüsselungsschlüssel schützen vertrauliche Informationen, während eine detaillierte Data Lineage und umfassende Nachverfolgbarkeit die Rekonstruktion jedes einzelnen Datenverarbeitungsschritts ermöglichen.