Sie sind hier: Startseite » Markt » Tipps und Hinweise

Mit gutem Gewissen und erfolgreich in die Cloud


Prinzipiell gilt bei der Cloud-Nutzung immer das Prinzip der Shared Responsibility
allerdings ermöglicht zum Beispiel ein SaaS-Modell das Outsourcing komplexer Aufgaben und Prozesse


Versicherer gehen verstärkt in die Cloud, um die digitale Transformation voranzutreiben. In Sachen Sicherheit, Administrationsaufwand und effizienter Nutzung sind dabei einige Punkte zu beachten. Fadata zeigt, worauf es ankommt. Die Cloud-Nutzung bietet bekannte Vorteile wie betriebliche Flexibilität, skalierbare Rechenleistung und Zukunftsfähigkeit. Der erfolgreiche und sichere Einsatz von Cloud-Services hängt nach Fadata von mehreren Faktoren ab. Dazu zählen:

1. Beachtung aller Vorgaben und Regularien
Noch vor wenigen Jahren betrachteten die Versicherer die Einführung der Cloud für Kernsysteme mit großer Skepsis. Die Datensicherheit war dabei ihre größte Sorge, doch eine Reihe von Sicherheitsvorfällen in der Finanzdienstleistungsbranche hat gezeigt, dass On-Premise-Modelle keine Garantie für Sicherheit bieten. Etliche Versicherer sehen deshalb die Cloud inzwischen in einem neuen Licht – auch im Hinblick auf die Sicherheitsvorteile von Cloud Computing-Lösungen wie die kontinuierliche Datenüberwachung und strenge Authentifizierungsverfahren.

Eines aber sollte klar sein: Eine Auslagerung führt nicht dazu, dass die Verantwortung eines Versicherungsunternehmens für die Einhaltung gesetzlicher Vorgaben und regulativer Bestimmungen an den Cloud-Anbieter übertragen wird. Neben der DSGVO sind dabei insbesondere die BaFin-Vorgaben, die VAIT (Versicherungsaufsichtliche Anforderungen an die IT) und die Leitlinien der Europäischen Versicherungsaufsichtsbehörde EIOPA zu Auslagerungen an Cloud-Anbieter von Relevanz.

Prinzipiell gilt bei der Cloud-Nutzung immer das Prinzip der Shared Responsibility, allerdings ermöglicht zum Beispiel ein SaaS (Software-as-a-Service)-Modell das Outsourcing komplexer Aufgaben und Prozesse. Im Zahlungsverkehr etwa ist eine sehr aufwendige Zertifizierung nach PCI DSS (Payment Card Industry Data Security Standard) erforderlich. Bei der Nutzung eines SaaS-Angebotes muss ein Unternehmen aber nicht selbst zertifiziert sein, da der Cloud-Provider als Abwickler der Zahlungstransaktionen die Zertifizierungsarbeit übernehmen kann.

2. Sicherheit der Daten und Applikationen
Die Daten von Versicherungsunternehmen stellen vielfach ein ungenutztes Potenzial dar. Werden sie umfassend ausgewertet, können Versicherer auch neue Produkte und Services zielgerichteter entwickeln und anbieten. Unterstützung bieten hier Big-Data-Analytics-Anwendungen und Machine-Learning (ML)-Frameworks. Vor allem das Thema Big Data macht aufgrund der Komplexität und des Datenvolumens die Nutzung von Cloud-Ressourcen fast zwingend erforderlich. Big Data Analytics ermöglicht dabei nicht nur die intelligente Verwendung eigener Versicherungsdaten und -analysen, sondern auch ihre Verknüpfung und Verfeinerung mit allgemeinen Informationen zu Demografie oder externen Trends.

Wichtig ist dabei aber auch, dass die Sicherheit der eigenen Versicherungsdaten immer gewährleistet sein muss. Gleiches gilt für die Nutzung von ML-Lösungen, die keine Blackbox sein dürfen. Sie müssen allen gängigen Transparenzregelungen zu den verarbeiteten Daten in IT-Systemen entsprechen. Das bedeutet zum Beispiel, dass hinsichtlich der Transparenz und Nachvollziehbarkeit ein trainiertes Modell und eine Mustererkennung erklärbar sein müssen, etwa auch hinsichtlich der Korrelation von Daten und Modellen.

3. Minimierung des administrativen Aufwands
Bei der Nutzung von Cloud-Services sollten Versicherer den administrativen Aufwand nicht unterschätzen, insbesondere wenn sie auf Insellösungen setzen. Idealerweise greifen Versicherer deshalb auf Plattformen zu, die verschiedene Arten von Versicherungsservices abdecken, einschließlich Lebens-, Renten-, Sach- und Krankenversicherungen. Generell liegen dabei SaaS (Software-as-a-Service)-Angebote im Trend, die Versicherern eine umfangreiche Unterstützung in Bereichen wie Hosting der Infrastruktur, Management des Technologie-Stacks und der Anwendung bieten – einschließlich der Adaption der Applikation im Hinblick auf neue Geschäftsprozesse, Produktkonfigurationen oder regulatorische Anforderungen. Darüber hinaus kann die Nutzung von Standardlösungen den Administrationsaufwand senken. Auch diese Tendenz zeichnet sich im Versicherungswesen wie in anderen Branchen verstärkt ab.

4. Effiziente Nutzung der Cloud
Ein zentraler Vorteil der Cloud für Versicherungsunternehmen sind die digitalen Ökosysteme, die eine leichtere Verknüpfung eigener Angebote mit den Services anderer Dienstleister unterstützen. Ohne Zugang zu einem solchen Ökosystem sind auch digitale Innovationen schwerer umzusetzen. Zudem unterstützen die Ökosysteme eine einfachere und schnellere Adressierung neuer Kundensegmente – und damit auch die Kundenakquise. Um die Ökosysteme nutzen zu können, ist aber unter technischen Gesichtspunkten eine Offenlegung des API-Layers erforderlich. Nur mit offenen APIs ist eine verstärkte Zusammenarbeit von Versicherern mit Drittanbietern und Insurtechs möglich. Darüber hinaus unterstützen APIs und Microservices als Teil der Middle-Layer-Architektur die Entwicklung neuer Produkte und Services, die mit alten Systemen und Prozessen verbunden sind. Das heißt: Auf diese Weise können Versicherungsunternehmen die Modernisierung vorantreiben, die letztlich vielleicht in einer Legacy-Transformation mündet.

"Die Versicherungswirtschaft steht vor einem Umbruch. Ein hoher Wettbewerbsdruck und steigende Markt- und Kundenanforderungen machen die zunehmende Digitalisierung unumgänglich. Dabei kann die Nutzung von Cloud-Services eine entscheidende Unterstützung bieten", betont Dr. Eike Schmidt, Chief Technology & Product Officer von Fadata. "Auch ursprüngliche Sicherheitsbedenken sind heute in der Regel nicht mehr haltbar. Eine gesetzeskonforme und sichere Prozesssteuerung ist auch bei einer Cloud-basierten SaaS-Lösung keine Illusion mehr, sondern längst Realität. Deshalb sind wir überzeugt, dass auch immer mehr Versicherer den Cloud-Weg einschlagen werden." (Fadata: ra)

eingetragen: 13.07.22
Newsletterlauf: 30.08.22

Fadata: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Tipps und Hinweise

  • XLAs: Der Mensch als Maßstab

    Über Jahrzehnte galten Service Level Agreements (SLAs) als Maßstab für gutes IT- und Servicemanagement: Wurde ein Ticket fristgerecht gelöst, war die Aufgabe erledigt. Doch in einer zunehmend digitalisierten Arbeitswelt zeigt sich: Diese Logik greift zu kurz. Effizienz allein entscheidet nicht mehr, ob Mitarbeitende zufrieden und produktiv bleiben. Gefragt ist ein neues Verständnis, das die tatsächliche Erfahrung der Menschen in den Mittelpunkt rückt.

  • Cloud-Souveränität immer stärker im Mittelpunkt

    Mit dem rasanten Fortschritt der digitalen Wirtschaft und dem Aufkommen zahlreicher neuer Technologien - allen voran Künstlicher Intelligenz (KI) - stehen europäische Entscheidungsträger vor einer neuen Herausforderung: Wie lässt sich ein innovatives Ökosystem regionaler Cloud-Anbieter schaffen, das sowohl leistungsfähige Lösungen als auch ausreichende Skalierbarkeit bietet? Und wie kann dieses Ökosystem mit internationalen Anbietern konkurrieren und zugleich die Abhängigkeit von ihnen verringern? Politik, Regulierungsbehörden, Forschungseinrichtungen und Industrievertreter in Europa konzentrieren sich darauf, wie der Kontinent seine Position im globalen Wettlauf um Cloud-Innovationen verbessern kann - ohne dabei die Kontrolle, Autonomie und Vertraulichkeit über europäische Daten aufzugeben, die andernfalls womöglich in anderen Märkten gespeichert, verarbeitet oder abgerufen würden.

  • Vom Nearshoring zum Smart Sourcing

    Aufgrund des enormen IT-Fachkräftemangels und der wachsenden Anforderungen von KI und digitaler Transformationen benötigen Unternehmen heute flexible und kosteneffiziente Lösungen, um wettbewerbsfähig zu bleiben. Für die Umsetzung anspruchsvoller Innovationsprojekte mit hohen Qualitätsstandards entscheiden sich deshalb viele Unternehmen für Nearshoring, da dieses Modell ihnen Zugang zu hochausgebildeten IT-Fachkräften in räumlicher und kultureller Nähe ermöglicht.

  • Sechs stille Killer des Cloud-Backups

    Cloud-Backups erfreuen sich zunehmender Beliebtheit, da sie auf den ersten Blick eine äußerst einfache und praktische Maßnahme zu Schutz von Daten und Anwendungen sind. Andy Fernandez, Director of Product Management bei Hycu, nennt in der Folge sechs "stille Killer", welche die Performance von Cloud-Backups still und leise untergraben. Diese werden außerhalb der IT-Teams, die täglich damit zu tun haben, nicht immer erkannt, können aber verheerende Folgen haben, wenn sie ignoriert werden.

  • Datenaufbewahrungsstrategie und SaaS

    Die Einhaltung von Richtlinien zur Datenaufbewahrung sind für Unternehmen unerlässlich, denn sie sorgen dafür, dass wertvolle Informationen sicher gespeichert und Branchenvorschriften - egal wie komplex sie sind - eingehalten werden. Diese Governance-Frameworks legen fest, wie Unternehmen sensible Daten verwalten - von deren Erstellung und aktiven Nutzung bis hin zur Archivierung oder Vernichtung. Heute verlassen sich viele Unternehmen auf SaaS-Anwendungen wie Microsoft 365, Salesforce und Google Workspace. Die Verlagerung von Prozessen und Daten in die Cloud hat jedoch eine gefährliche Lücke in die Zuverlässigkeit der Datenaufbewahrung gerissen, denn die standardmäßigen Aufbewahrungsfunktionen der Drittanbieter entsprechen häufig nicht den Compliance-Anforderungen oder Datenschutzzielen.

  • Lücken der SaaS-Plattformen schließen

    Die zunehmende Nutzung von Software-as-a-Service (SaaS)-Anwendungen wie Microsoft 365, Salesforce oder Google Workspace verändert die Anforderungen an das Datenmanagement in Unternehmen grundlegend. Während Cloud-Dienste zentrale Geschäftsprozesse unterstützen, sind standardmäßig bereitgestellte Datenaufbewahrungsfunktionen oft eingeschränkt und können die Einhaltung der Compliance gefährden. Arcserve hat jetzt zusammengefasst, worauf es bei der Sicherung der Daten führender SaaS-Anbieter ankommt.

  • Nicht mehr unterstützte Software managen

    Von Windows bis hin zu industriellen Produktionssystemen: Wie veraltete Software Unternehmen angreifbar macht und welche Strategien jetzt nötig sind Veraltete Software ist weit verbreitet - oft auch dort, wo man es nicht sofort vermuten würde. Beispiele für besonders langlebige Anwendungen sind das SABRE-Flugbuchungssystem oder die IRS-Systeme "Individual Master File" und "Business Master File" für Steuerdaten, die seit den frühen 1960er-Jahren im Einsatz sind. Während solche Anwendungen ihren Zweck bis heute erfüllen, existiert daneben eine Vielzahl alter Software, die längst zum Sicherheitsrisiko geworden ist.

  • Wie sich Teamarbeit im KI-Zeitalter verändert

    Liefertermine wackeln, Teams arbeiten unter Dauerlast, Know-how verschwindet in der Rente: In vielen Industrieunternehmen gehört der Ausnahmezustand zum Betriebsalltag. Gleichzeitig soll die Zusammenarbeit in Produktion, Qualitätskontrolle und Wartung immer schneller, präziser und vernetzter werden. Wie das KI-gestützt gelingen kann, zeigt der Softwarehersteller Augmentir an sechs konkreten Praxisbeispielen.

  • Vom Workaround zum Schatten-Account

    Um Aufgaben im Arbeitsalltag schneller und effektiver zu erfüllen, ist die Suche nach Abkürzungen Gang und Gebe. In Kombination mit dem technologischen Fortschritt erreicht die Effizienz menschlicher Arbeit so immer neue Höhen und das bringt Unternehmen unwissentlich in eine Zwickmühle: Die zwischen Sicherheit und Produktivität. Wenn ein Mitarbeiter einen Weg findet, seine Arbeit schneller oder besser zu erledigen, die Bearbeitung von Zugriffsanfragen durch die IT-Abteilung aber zu lange dauert oder zu kompliziert ist, dann finden Mitarbeiter oftmals "kreative" Lösungen, um trotzdem weiterarbeiten zu können. Diese "Workarounds" entstehen selten aus böser Absicht. Allerdings stellen sie gravierende Sicherheitslücken dar, denen sich viele Beschäftigte und Führungskräfte nicht bewusst sind.

  • KI in der Cloud sicher nutzen

    Keine Technologie hat die menschliche Arbeit so schnell und weitreichend verändert wie Künstliche Intelligenz. Dabei gibt es bei der Integration in Unternehmensprozesse derzeit keine Tür, die man KI-basierter Technologie nicht aufhält. Mit einer wachsenden Anzahl von KI-Agenten, LLMs und KI-basierter Software gibt es für jedes Problem einen Anwendungsfall. Die Cloud ist mit ihrer immensen Rechenleistung und Skalierbarkeit ein Motor dieser Veränderung und Grundlage für die KI-Bereitstellung.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen