Sie sind hier: Startseite » Markt » Invests

Sicherheit heute und in der Multi-Cloud-Zukunft


Sicher in die Cloud: LBBW setzt auf IBM-Verschlüsselungskompetenz
Gesucht: Schlüssel zu Datensicherheit und Innovationsfähigkeit in der Cloud



Die Landesbank Baden-Württemberg (LBBW), eine der größten Banken in Deutschland, sichert Daten in ihrer Cloud-Umgebung mit einer Verschlüsselungstechnologie von IBM. Der "Unified Key Orchestrator" (UKO) wird aus der "IBM Cloud" bereitgestellt und ermöglicht es der LBBW, Daten zu schützen, wo immer sie sich befinden, und dabei die hohen Datensicherheitsanforderungen zu erfüllen, die durch Vorschriften und Richtlinien vorgegeben sind.

Die Finanzinstitute stehen unter einem massiven Modernisierungsdruck, um kontinuierliche Innovationen zu ermöglichen und die Qualität des Kunden-Service stetig zu verbessern. Zwar profitiert die Branche vom Digitalisierungsschub der letzten Jahre, doch insbesondere Cloud-Sicherheitsrisiken, gestiegene Cybersecurity-Vorfälle sowie eine Vielzahl von Regularien für den Datenschutz stellen eine Herausforderung für die Institute dar.

So galt es auch bei der LBBW, gewachsenes, tiefgehendes Kundenvertrauen und neue Chancen durch die Digitalisierung zusammenzubringen. Im Rahmen des Digitalisierungskonzepts beschloss die Bank, künftig verstärkt Dienste aus Public und Private Clouds zu nutzen, um von der Skalierbarkeit und den Innovationsvorteilen der Cloud zu profitieren. Da jedoch gerade Clouds zunehmend zur Zielscheibe von Cyberkriminellen werden und die Sicherheit sowie Vertraulichkeit der Daten für die LBBW höchste Priorität genießt, galt es sicherzustellen, dass die hohen (regulatorischen) Anforderungen an die Datensicherheit erfüllt werden. Dazu gehören u.a. Richtlinien der BaFin wie der C5-Kriterienkatalog (Cloud Computing Compliance Criteria Catalogue), die Datenschutzgrundverordnung (DSGVO) sowie europäische Verordnungen wie DORA.

Um Daten in der Cloud bestmöglich zu schützen, entschied sich die LBBW für den IBM Unified Key Orchestrator, eine Multi-Cloud Verschlüsselungstechnologie, die als Managed Service angeboten wird. Mit diesem Ansatz behält der Cloud-Nutzer die vollständige Kontrolle über die Daten. Selbst der Cloud-Anbieter kann nicht auf sie zugreifen.

Der IBM UKO bietet der LBBW mehrere Vorteile. Der Service wurde für heutige Hybrid-Cloud-Umgebungen entwickelt und kann somit über mehrere Clouds bzw. Datenspeicher hinweg genutzt werden. Es spielt also keine Rolle, ob sich die Daten in einer eigenen oder Drittanbieter-Cloud oder in einer On-Premise-Umgebung befinden. Investitionen in zusätzliche Hardware und Software sind nicht notwendig, da es sich um eine Software-as-a-Service (Saas)-Lösung handelt. Der Aufwand für die Schlüsselgenerierung, -sicherung und -verwaltung ist gering und ermöglicht es dem IT-Team, kritische Unternehmensdaten mit Hilfe solcher Schlüssel zu schützen. Vor allem aber kann das Unternehmen die Verschlüsselungstechnologie für weitere Cloud-Projekte nutzen – auch als Teil einer Multi-Cloud-Umgebung mit Lösungen verschiedener Hersteller.

Christine Vorspel, CIO der LBBW, erklärt: "Für uns steht das Vertrauen unserer Kunden stets im Mittelpunkt unseres Handelns. Das bedeutet, dass wir die Themen Datenschutz und Datensicherheit besonders ernst nehmen müssen. Dank der IBM Verschlüsselungstechnologie und der Zusammenarbeit mit den IBM Teams können wir auch künftig in der Cloud digitale Innovationen mit höchster Sicherheit für die Daten unserer Kunden verbinden."

"Der Schutz von kritischen Daten über mehrere Plattformen hinweg kann unglaublich komplex sein. Wir geben unseren Kunden einen einzigen Kontrollpunkt an die Hand, damit sie jederzeit wissen, wer Zugriff auf ihre Daten hat", fügt Andreas Wodtke, VP und Banking Leader IBM DACH, hinzu. "Vertrauen und Wahlfreiheit standen schon immer im Mittelpunkt der Tätigkeit für unsere Kunden. Heute bahnen wir ihnen sichere Wege in eine Multi-Cloud-Welt, die Raum für beides schafft: digitale Innovation und Kundenvertrauen. Das gilt auch und gerade in regulierten Branchen wie dem Bankensektor."

Bei der Entwicklung der Lösung arbeiteten LBBW und IBM eng zusammen. Das Konzept für den Einsatz der Technologie bei der LBBW sowie die technische Ausgestaltung wurde im Rahmen des IBM Garage-Konzepts, einer agilen Methode der Lösungsfindung, in enger Abstimmung zwischen Experten, Beratern und Bank erarbeitet. (IBM: ra)

eingetragen: 09.09.22
Newsletterlauf: 07.10.22

IBM: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Unternehmen

  • Bereitstellung innovativer Cloud-Lösungen

    Arrow wurde im Rahmen der Context ChannelWatch Distributor of the Year Awards 2024 als "Bester Cloud-Partner" für Europa und "Bester Cybersecurity-Partner" für Spanien ausgezeichnet. Die Auszeichnungen basieren auf einer der weltweit größten Umfragen unter IT-Resellern und unterstreichen die Kompetenz von Arrow in der Bereitstellung innovativer Cloud- und Cybersicherheitslösungen.

  • kgs und Arvato Systems bauen Partnerschaft aus

    Die seit über zehn Jahren existierende Partnerschaft zwischen der IT-Dienstleisterin Arvato Systems und dem Archivierungsspezialisten kgs soll jetzt weiter vertieft werden. Vereinbart wurde eine Intensivierung der inhaltlichen Zusammenarbeit sowie der verstärkte Ausbau der gemeinsamen Kundenbasis.

  • Nutzung der Guidewire Cloud-Plattform

    Hexaware Technologies, ein Unternehmen für IT-Dienstleistungen und -Lösungen, gab bekannt, dass es die Cloud-Spezialisierung des "Guidewire PartnerConnect Consulting Program" für die EMEA-Region hat. Hexaware ist ein "Guidewire PartnerConnect"-Consulting-Partner auf der Advantage-Ebene.

  • Einfachere Sicherheitsverwaltung für alle Geräte

    Die OTRS AG, Herstellerin von Service-Management-Softwarelösungen, und FileWave AG, Anbieterin von plattformübergreifenden Geräteverwaltungslösungen, schließen sich zusammen, um es für IT-Teams einfacher und effizienter zu machen, ihre Geräte und Aufgaben zu verwalten. Zum Start der Partnerschaft haben die OTRS Group und FileWave ihre Kernprodukte integriert: das Ticketing- und Prozessautomatisierungssystem OTRS und die Geräteverwaltungslösung von FileWave.

  • Proaktive Cloud-Workload-Segmentierungsrichtlinien

    Illumio, Anbieterin für Zero-Trust-Segmentierung, gab bekannt, dass Illumio für ihre Cloud-Sicherheitslösung "Illumio CloudSecure" den Sicherheitskompetenz-Status von Amazon Web Services (AWS) erhalten hat. Diese Auszeichnung unterstreicht, dass Illumio eine erstklassige Technologie bietet, die Kunden dabei unterstützt, ihre Cloud-Sicherheitsziele zu erreichen.

  • Engagement und Fachwissen

    Arrow ist laut eigenen Angaben weltweit der einzige Catalyst Partner der Broadcom Enterprise Security Group, der das Symantec Enterprise Cloud Competency-Zertifikat (Enterprise Level) erhalten hat. Arrow erhält die Auszeichnung für ihren Kundenservice und das Engagement rund um die Symantec Enterprise von Broadcom.

  • Zunahme von SaaS-Angriffen

    Obsidian Security erweitert ihre Präsenz in Europa. Das Erfolgsrezept App-Security über die Absicherung von Software-as-a-Service (SaaS)-Anwendungen ist nun auch dem deutschen Markt zugänglich. Die Expansion nach Kontinentaleuropa wird zudem den Support für viele der führenden Unternehmen in der Region verbessern, die bereits Obsidian-Anwender sind.

  • Identitätssicherheit in SaaS-Apps

    Okta und die OpenID Foundation wollen einen Identitätssicherheitsstandard für Unternehmensanwendungen etablieren. Denn tausende Anwendungen in der Cloud verfügen immer noch nicht über sichere Identitäten. An der dafür neu gegründeten OpenID Foundation-Arbeitsgruppe sind auch Ping Identity, Microsoft, Capital One, SGNL und Beyond Identity beteiligt.

  • Umsetzung erfolgreicher GenAI-Projekte

    Devoteam gibt bekannt, dass sie als eine der ersten Partner weltweit die Google Cloud Generative AI-Services-Spezialisierung erhalten hat.

  • Hybride Multi-cloud-Vision

    Nutanix, Spezialistin für hybrides Multicloud-Computing, ist im "Gartner Magic Quadrant for Distributed Hybrid Infrastructure, 2024" als "Leader" gelistet. Gartner beschreibt verteilte hybride Infrastrukturen als "Angebote mit Cloud-nativen Eigenschaften, die Kunden am Ort ihrer Wahl bereitstellen und betreiben können (…) Verteilte hybride Infrastrukturen schaffen die Grundlage für die verteilte Bereitstellung von Anwendungen, die aber einem weiterhin Cloud-orientierten oder davon inspirierten Ansatz folgt. Workloads außerhalb einer Public-Cloud-Infrastruktur werden dadurch agiler und flexibler."

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen