Kunden-News

9. Okt 2012

PostFinance implementiert Cyber-Ark-Lösung

PostFinance mit Hauptsitz in Bern ist eine erfolgreiche Finanzdienstleisterin und ein ertragsstarker Geschäftsbereich der Schweizerischen Post. Sie ist die Nummer eins im schweizerischen Zahlungsverkehr und im E-Finance. Zur Abwicklung aller Finanzdienstleistungen betreibt PostFinance zwei eigene Rechenzentren in Bern und in Zofingen im Kanton Aargau. Um hier privilegierte Zugriffe auf vertrauliche Ressourcen wie Entwicklungs- oder Produktionsserver zuverlässig überwachen und kontrollieren zu können, hat PostFinance entschieden, eine Lösung im Bereich Privileged Identity Management einzuführen.

Nach einer Ausschreibung fiel die Wahl auf Cyber-Ark. Stefan Weber, Leiter Informatik Sicherheit bei der PostFinance, betont: „Wir haben mehrere Lösungen evaluiert. Im Hinblick auf Aspekte wie hohe Skalierbarkeit oder schnelle Einbindung in die vorhandene Infrastruktur hat uns aber die Cyber-Ark-Lösung überzeugt. Den Ausschlag für die Entscheidung zugunsten von Cyber-Ark gaben dann letztlich aber auch Punkte wie Funktionalität und Preis.“

Zum Einsatz bei PostFinance kommt der Privileged Session Manager (PSM), der die Aufzeichnung und Wiedergabe privilegierter Sitzungen ermöglicht, das heißt, mit der Lösung können privilegierte Zugänge nicht nur im Hinblick auf das „Wer“, sondern auch auf das „Was“ gesichert und überwacht werden. Mit einer durchgängigen Protokollierung der Sessions ist eine vollständige Transparenz über alle Vorgänge bei privilegierten Zugriffen gegeben und damit eine jederzeitige Nachvollziehbarkeit, was dabei konkret passiert ist.

Insgesamt nutzen heute rund 500 Anwender wie Entwickler oder Datenbank-Administratoren den Privileged Session Manager zum Zugriff auf über 1.000 Zielsysteme in den Bereichen Entwicklung (Test sowie Integration) und Produktion.

Zentrale Vorteile der Cyber-Ark-Lösung für PostFinance sind die Einhaltung von Compliance-Vorgaben und die Optimierung betrieblicher Prozesse. Mit der Implementierung der Lösung erfüllt die PostFinance nicht nur allgemeingültige Anforderungen aus Normen wie ISO 27001 oder ISO 27002, sondern auch die speziell für Finanzinstitute gültigen gesetzlichen Verordnungen und Richtlinien. Neben Basel II und PCI-DSS sind hier auch Vorgaben der Eidgenössischen Finanzmarktaufsicht (FINMA) zu nennen.

Zudem hat der Privileged Session Manager unter betrieblichen Aspekten zu einer Workflow-Optimierung und Konsolidierung im Hinblick auf Art und Umfang der Zugriffe auf die Zielsysteme geführt. So ist die „Eigenlösungsquote“ im 1st und 2nd Level Support deutlich gestiegen – verbunden mit einer erheblichen Entlastung des 3rd Level Support. Weber erklärt: „Die restriktive Zugriffspolitik, die wir im Zuge der Lösungsimplementierung umgesetzt haben, kommt auch unmittelbar unseren Kunden zugute, wie die Reduzierung der kundenwirksamen Störungen belegt.“

Jochen Koehler, Regional Director DACH von Cyber-Ark mit Sitz in Heilbronn, sagt: „Weltweit gehören bereits viele wichtige Finanzinstitute zu unseren Kunden. Wir sind der Überzeugung, dass der Gewinn dieser renommierten Schweizer Bank eine erhebliche Signalwirkung für den gesamten Bankenmarkt nun auch in der DACH-Region hat.“

Über Cyber-Ark

Das 1999 gegründete Unternehmen Cyber-Ark ist ein global agierender Anbieter von Informationssicherheits-Software. Das Unternehmen hat sich auf die Verwaltung und den Schutz von privilegierten Nutzerkennungen und sensiblen Daten spezialisiert. Die Lösungen von Cyber-Ark helfen Unternehmen, gesetzliche Richtlinien einzuhalten sowie Insider-Bedrohungen und externen Angriffen vorzubeugen. Der Hauptsitz des Unternehmens befindet sich in Newton (Massachusetts, USA). In Deutschland ist Cyber-Ark seit 2008 mit einer eigenen Niederlassung in Heilbronn vertreten. Cyber-Ark hat weltweit über 1.100 Kunden aus unterschiedlichsten Branchen.

Weitere Informationen:

Cyber-Ark Software Ltd.
Jochen Koehler
Regional Director DACH
Tel. +49-7131-6441095
Fax +49-7131-6441096
jochen.koehler@cyber-ark.com
www.cyber-ark.de

PR-COM GmbH
Stefanie Schuller
Account Management
Tel. +49-89-59997-708
Fax +49-89-59997-999
stefanie.schuller@pr-com.de
www.pr-com.de