Sie sind hier: Startseite » Markt » Tipps und Hinweise

Mit gutem Gewissen und erfolgreich in die Cloud


Prinzipiell gilt bei der Cloud-Nutzung immer das Prinzip der Shared Responsibility
allerdings ermöglicht zum Beispiel ein SaaS-Modell das Outsourcing komplexer Aufgaben und Prozesse


Versicherer gehen verstärkt in die Cloud, um die digitale Transformation voranzutreiben. In Sachen Sicherheit, Administrationsaufwand und effizienter Nutzung sind dabei einige Punkte zu beachten. Fadata zeigt, worauf es ankommt. Die Cloud-Nutzung bietet bekannte Vorteile wie betriebliche Flexibilität, skalierbare Rechenleistung und Zukunftsfähigkeit. Der erfolgreiche und sichere Einsatz von Cloud-Services hängt nach Fadata von mehreren Faktoren ab. Dazu zählen:

1. Beachtung aller Vorgaben und Regularien
Noch vor wenigen Jahren betrachteten die Versicherer die Einführung der Cloud für Kernsysteme mit großer Skepsis. Die Datensicherheit war dabei ihre größte Sorge, doch eine Reihe von Sicherheitsvorfällen in der Finanzdienstleistungsbranche hat gezeigt, dass On-Premise-Modelle keine Garantie für Sicherheit bieten. Etliche Versicherer sehen deshalb die Cloud inzwischen in einem neuen Licht – auch im Hinblick auf die Sicherheitsvorteile von Cloud Computing-Lösungen wie die kontinuierliche Datenüberwachung und strenge Authentifizierungsverfahren.

Eines aber sollte klar sein: Eine Auslagerung führt nicht dazu, dass die Verantwortung eines Versicherungsunternehmens für die Einhaltung gesetzlicher Vorgaben und regulativer Bestimmungen an den Cloud-Anbieter übertragen wird. Neben der DSGVO sind dabei insbesondere die BaFin-Vorgaben, die VAIT (Versicherungsaufsichtliche Anforderungen an die IT) und die Leitlinien der Europäischen Versicherungsaufsichtsbehörde EIOPA zu Auslagerungen an Cloud-Anbieter von Relevanz.

Prinzipiell gilt bei der Cloud-Nutzung immer das Prinzip der Shared Responsibility, allerdings ermöglicht zum Beispiel ein SaaS (Software-as-a-Service)-Modell das Outsourcing komplexer Aufgaben und Prozesse. Im Zahlungsverkehr etwa ist eine sehr aufwendige Zertifizierung nach PCI DSS (Payment Card Industry Data Security Standard) erforderlich. Bei der Nutzung eines SaaS-Angebotes muss ein Unternehmen aber nicht selbst zertifiziert sein, da der Cloud-Provider als Abwickler der Zahlungstransaktionen die Zertifizierungsarbeit übernehmen kann.

2. Sicherheit der Daten und Applikationen
Die Daten von Versicherungsunternehmen stellen vielfach ein ungenutztes Potenzial dar. Werden sie umfassend ausgewertet, können Versicherer auch neue Produkte und Services zielgerichteter entwickeln und anbieten. Unterstützung bieten hier Big-Data-Analytics-Anwendungen und Machine-Learning (ML)-Frameworks. Vor allem das Thema Big Data macht aufgrund der Komplexität und des Datenvolumens die Nutzung von Cloud-Ressourcen fast zwingend erforderlich. Big Data Analytics ermöglicht dabei nicht nur die intelligente Verwendung eigener Versicherungsdaten und -analysen, sondern auch ihre Verknüpfung und Verfeinerung mit allgemeinen Informationen zu Demografie oder externen Trends.

Wichtig ist dabei aber auch, dass die Sicherheit der eigenen Versicherungsdaten immer gewährleistet sein muss. Gleiches gilt für die Nutzung von ML-Lösungen, die keine Blackbox sein dürfen. Sie müssen allen gängigen Transparenzregelungen zu den verarbeiteten Daten in IT-Systemen entsprechen. Das bedeutet zum Beispiel, dass hinsichtlich der Transparenz und Nachvollziehbarkeit ein trainiertes Modell und eine Mustererkennung erklärbar sein müssen, etwa auch hinsichtlich der Korrelation von Daten und Modellen.

3. Minimierung des administrativen Aufwands
Bei der Nutzung von Cloud-Services sollten Versicherer den administrativen Aufwand nicht unterschätzen, insbesondere wenn sie auf Insellösungen setzen. Idealerweise greifen Versicherer deshalb auf Plattformen zu, die verschiedene Arten von Versicherungsservices abdecken, einschließlich Lebens-, Renten-, Sach- und Krankenversicherungen. Generell liegen dabei SaaS (Software-as-a-Service)-Angebote im Trend, die Versicherern eine umfangreiche Unterstützung in Bereichen wie Hosting der Infrastruktur, Management des Technologie-Stacks und der Anwendung bieten – einschließlich der Adaption der Applikation im Hinblick auf neue Geschäftsprozesse, Produktkonfigurationen oder regulatorische Anforderungen. Darüber hinaus kann die Nutzung von Standardlösungen den Administrationsaufwand senken. Auch diese Tendenz zeichnet sich im Versicherungswesen wie in anderen Branchen verstärkt ab.

4. Effiziente Nutzung der Cloud
Ein zentraler Vorteil der Cloud für Versicherungsunternehmen sind die digitalen Ökosysteme, die eine leichtere Verknüpfung eigener Angebote mit den Services anderer Dienstleister unterstützen. Ohne Zugang zu einem solchen Ökosystem sind auch digitale Innovationen schwerer umzusetzen. Zudem unterstützen die Ökosysteme eine einfachere und schnellere Adressierung neuer Kundensegmente – und damit auch die Kundenakquise. Um die Ökosysteme nutzen zu können, ist aber unter technischen Gesichtspunkten eine Offenlegung des API-Layers erforderlich. Nur mit offenen APIs ist eine verstärkte Zusammenarbeit von Versicherern mit Drittanbietern und Insurtechs möglich. Darüber hinaus unterstützen APIs und Microservices als Teil der Middle-Layer-Architektur die Entwicklung neuer Produkte und Services, die mit alten Systemen und Prozessen verbunden sind. Das heißt: Auf diese Weise können Versicherungsunternehmen die Modernisierung vorantreiben, die letztlich vielleicht in einer Legacy-Transformation mündet.

"Die Versicherungswirtschaft steht vor einem Umbruch. Ein hoher Wettbewerbsdruck und steigende Markt- und Kundenanforderungen machen die zunehmende Digitalisierung unumgänglich. Dabei kann die Nutzung von Cloud-Services eine entscheidende Unterstützung bieten", betont Dr. Eike Schmidt, Chief Technology & Product Officer von Fadata. "Auch ursprüngliche Sicherheitsbedenken sind heute in der Regel nicht mehr haltbar. Eine gesetzeskonforme und sichere Prozesssteuerung ist auch bei einer Cloud-basierten SaaS-Lösung keine Illusion mehr, sondern längst Realität. Deshalb sind wir überzeugt, dass auch immer mehr Versicherer den Cloud-Weg einschlagen werden." (Fadata: ra)

eingetragen: 13.07.22
Newsletterlauf: 30.08.22

Fadata: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>


Meldungen: Tipps und Hinweise

  • NIS2 trifft auf SaaS-Infrastruktur

    Die NIS2 (Network Information Security Directive)-Richtlinie zur Sicherheit von Netzwerken setzt neue Maßstäbe für die Cybersicherheit. Sie ist bekanntlich für öffentliche und private Einrichtungen in 18 Sektoren bindend, die entweder mindestens 50 Beschäftigte haben oder einen Jahresumsatz und eine Jahresbilanz von mindestens 10 Millionen Euro.

  • Sicher modernisieren & Daten schützen

    Viele Unternehmen haben die Cloud-Migration ihrer SAP-Landschaften lange Zeit aufgeschoben. ERP-Anwendungslandschaften, sind über viele Jahre hinweg gewachsen, die Verflechtungen vielfältig, die Datenmengen enorm und die Abhängigkeit der Business Continuity von diesen Systemen gigantisch. Dennoch: Der Druck zur ERP-Modernisierung steigt und viele Unternehmen werden 2025 das Projekt Cloud-Migration mit RISE with SAP angehen.

  • Was tun mit ausgedienten Rechenzentren?

    Rund um die Jahrtausendwende begann in Deutschland ein wahrer Bauboom für Datacenter und Colocation-Flächen. Viele dieser Anlagen befinden sich auch heute noch in Betrieb. Doch die rasante Entwicklung der Informationstechnologie führt dazu, dass Rechenzentren in immer kürzeren Abständen modernisiert oder ersetzt werden müssen. Denn wann immer ein Betreiber den Spatenstich für ein neues Datacenter feiert, dürfen die Begriffe "Nachhaltigkeit" und "Umweltschutz" nicht fehlen.

  • DevOps-Modell in der Cloud

    Software-Entwickler arbeiten heute meist nach dem DevOps-Modell in der Cloud - sehen sich dort aber einer steigenden Zahl von Cyberattacken ausgesetzt. Mit der Umstellung auf ein zeitgemäßes DevSecOps-Framework und der Implementierung robuster Cloud-Security lässt sich die Code-Sicherheit über den gesamten Entwicklungsprozess nachhaltig stärken. Controlware steht Unternehmen bei der Umsetzung ganzheitlicher Security-Modelle zur Seite.

  • Auf die SaaS-Backup-Lösung kommt es an

    Die NIS2 (Network Information Security Directive)-Richtlinie zur Sicherheit von Netzwerken setzt neue Maßstäbe für die Cybersicherheit. Sie ist bekanntlich für öffentliche und private Einrichtungen in 18 Sektoren bindend, die entweder mindestens 50 Beschäftigte haben oder einen Jahresumsatz und eine Jahresbilanz von mindestens 10 Millionen Euro. Nach Schätzungen sind bis zu 40.000 deutsche Unternehmen von der NIS2-Richtlinie betroffen.

  • SaaS: Umfassendes Datenmanagement hilft

    Ransomware ist und bleibt eines der höchsten Risiken für Unternehmen. Laut Aussagen von Security-Experten sind knapp 60 Prozent der Unternehmen Opfer eines Ransomware-Angriffs - Tendenz steigend. Nach Angaben von Microsoft haben Cyber-Bedrohungen, die es auf Software-as-a-Service (SaaS)-Umgebungen abgesehen haben, stark zugenommen. Demnach wurden 7.000 Passwort-Angriffe pro Sekunde blockiert (allein in Entra ID) und Phishing-Attacken sind um 58 Prozent gestiegen. Anders gesagt: SaaS-Daten sind durch Ransomware und andere Bedrohungen überproportional gefährdet.

  • Risiken der Workload-Migration

    Die Mobilität von Workloads, insbesondere die Verlagerung virtueller Maschinen (VMs) in verschiedene Umgebungen, ist eine wesentliche Fähigkeit für moderne IT-Prozesse. Ob es um die Migration von VMs zur Optimierung der Ressourcennutzung, die Gewährleistung der Geschäftskontinuität oder die Verlagerung von Workloads in die Cloud zur Skalierbarkeit geht - der Prozess ist mit Herausforderungen behaftet.

  • Sicher modernisieren & Daten schützen

    Viele Unternehmen haben die Cloud-Migration ihrer SAP-Landschaften lange Zeit aufgeschoben. ERP-Anwendungslandschaften, sind über viele Jahre hinweg gewachsen, die Verflechtungen vielfältig, die Datenmengen enorm und die Abhängigkeit der Business Continuity von diesen Systemen gigantisch. Dennoch: Der Druck zur ERP-Modernisierung steigt und viele Unternehmen werden 2025 das Projekt Cloud-Migration mit RISE with SAP angehen.

  • Was tun mit ausgedienten Rechenzentren?

    Rund um die Jahrtausendwende begann in Deutschland ein wahrer Bauboom für Datacenter und Colocation-Flächen. Viele dieser Anlagen befinden sich auch heute noch in Betrieb. Doch die rasante Entwicklung der Informationstechnologie führt dazu, dass Rechenzentren in immer kürzeren Abständen modernisiert oder ersetzt werden müssen. Denn wann immer ein Betreiber den Spatenstich für ein neues Datacenter feiert, dürfen die Begriffe "Nachhaltigkeit" und "Umweltschutz" nicht fehlen.

  • Tipps für MSPs im Jahr 2025

    Ob durch technologische Innovationen, geschicktes Marketing oder eine starke Unternehmenskultur - mit den richtigen Maßnahmen können MSPs im Jahr 2025 nicht nur ihre Wettbewerbsfähigkeit steigern, sondern auch langfristig wachsen. Hier sind acht Tipps, die ihnen dabei helfen, das Jahr erfolgreich zu gestalten.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen