Posts mit dem Label IT werden angezeigt. Alle Posts anzeigen
Posts mit dem Label IT werden angezeigt. Alle Posts anzeigen

Dienstag, 31. Mai 2011

Reduziert Outsourcing bei Banken die IT-Sicherheit?

von Artur P. Schmidt

- Sicherheitslücken aller Orten
Die unmittelbare Verantwortung für den sicheren Einsatz der EDV, für den früher in erster Linie sogenannte Service-Rechenzentren (vor allem im Genossenschaftsbereich) zuständig waren, wurde in den 90 er Jahren zunehmend in die Primärbanken hinein verlagert. Die Anpassung der EDV-Landschaften in den Banken an neue Technologien war notwendig, um den Anforderungen eines sich rasant entwickelnden Marktes der Informationstechnologie nachzukommen und somit langfristig wettbewerbsfähig zu bleiben. Durch Fusionen, Kostensenkungsdruck und Fokussierung auf Kernkompetenzen kehrt sich dieser Verlagerungstrend jedoch teilweise wieder um und es werden immer mehr Sicherheitsdienstleistungen outgesourct. Der Trend zum Outsourcing führt in Kombination mit der exponentielle Zunahme der Angriffe von Cyberkriminellen allerdings auch zu immer mehr Sicherheitslücken in den Netzwerken der Banken. Durch den Einsatz neuer IT-Technologien, insbesondere durch den zunehmenden Einsatz von Personalcomputern und deren Vernetzung, haben sich für die Banken neue Aufgaben ergeben wie z.B. das Home-Banking, der Webauftritt der Bank, der Zugang zum Internet für die Mitarbeiter oder der E-Mail-Verkehr über das Internet. Gleichzeitig sind die Risiken durch externe Hackerangriffe mit Trojanischen Pferden, den allzu sorglosen Umgang von Bankangestellten mit ihren persönlichen Kennwörtern oder die bewusste Datenmanipulation durch Angestellte eines ausgegliederten Rechenzentrums erheblich gestiegen.

- Frühwarnsysteme verbessern
Tip: Kostenlose Artikel und Präsentationen zum Thema Banken Kernbank IT und Sicherheit - klicken Sie hier
Es gilt im Rahmen der IT-Sicherheit der Unversehrtheit der Daten, der Vertraulichkeit der Daten, der Verfügbarkeit der Daten, der Authentizität der beteiligten Datentransferpartner und der Verbindlichkeit des Datenaustausches höchste Priorität einzuräumen. Wenn immer mehr "Netzwerke und Großrechner von Externen betreut werden, müssen mögliche Risiken frühzeitig erkannt und Sicherheitsstandards schneller als heute den Bedrohungspotentialen angepasst werden. Immer mehr Banken sourcen heute ihre IT-Abteilungen in Tochterfirmen aus, die zu allem Überfluss auch noch unter erheblichem Kostendruck stehen. Leider hat die
IT-Sicherheit im Führungs-Cockpit des Top-Managements keine Anzeigeinstrumente, weshalb die Risiken von Bank-Managern erst viel zu spät erkannt werden. So konnte vor kurzem eine große Retail-Bank wegen eines Systemausfalls für mehr als drei Stunden auf kein einziges Kundenkonto zugreifen. Zieht sich eine Lösung mehrere Tage hin, kann dies zu einem hohen Schaden bei den Kunden führen, die dann auch sehr schnell grössere Schadensersatzforderungen geltend machen können.

- Der Kostensenkungsdruck nimmt zu
Eine branchenunabhängige Umfrage der Meta-Group hat ergeben, dass in über 60% der Fälle das Outsourcing zu Einsparungen von über 10% der IT-Kosten führt. Neben den Kostenaspekten spielen jedoch vor allem Sicherheitsaspekte und die Verfügbarkeit der IT-Systeme eine besondere Rolle. Viele kleinere Banken stossen, vor allem durch die immer kürzer werdenden Innovationszkylen, an ihre finanziellen Grenzen, so dass diese an der Nutzung von professionell ausgerüsteten Housing- oder Hosting-Anbietern nicht vorbeikommen. Allerdings werden diese Massnahmen erst dann ergriffen, wenn ein Schadensereignis diese Notwendigkeit offenbart. Die EBK macht den Finanzinstituten mittlerweile nicht ohne Grund die Auflage, dass diese einen Business Continuity Plan erstellen, welcher zusammen mit den Schutzmassnahmen im Bereich der IT durch externe Controller periodisch zu beurteilen ist. Mittlerweile sind einige Banken dazu übergegangen für kleinere Banken Insourcing anzubieten, wie der renommierte schweizerische IT-Experte Walter Altherr betont: „Es gibt einige Banken, welche sich als Insourcer von IT-Dienstleistungen - oder als sogenannte Transaktionsbanken - im Markt positionieren. Es sind dies heute vor allem die Grossbanken, wie die UBS mit ihrer „Bank for Banks“-Dienstleistung, Märki Baumann & Co, Bank Wegelin, State Street und in etwas weiterer Zukunft wohl dann auch einmal die Bank Vontobel..“

Lesen Sie mehr zu:
  • - Verantwortung kann nicht delegiert werden
  • - Risiko lässt nicht nicht outsourcen
  • - Ein billiger Anbieter kann die teuerste Lösung sein
  • - IT-Risikomanagement ist eine Kernaufgabe
  • - Outsourcing richtig begreifen
  • - Fazit: Auf hohe Verfügbarkeit achten

Laden Sie hier den kompletten Artikel kostenlos herunter: Core Banking - Management der Kernbank IT

(c) Dr.-Ing. Artur P. Schmidt ist Publizist und Herausgeber des Wissensnavigators: http://www.wissensnavigator.com

Donnerstag, 26. Mai 2011

Core Banking - Management der Kernbank IT

 
Berlin, 26.05.2011, Banken müssen ihre IT konsolidieren. Durch die Standardisierung der IT Infrastruktur und der Anwendungen können Banken allein in der IT rund 30 bis 35 Prozent der Kosten sparen, die Qualität steigern und den Kundenservice verbessern. Auf der Konferenz Core Banking - Management der Kernbank IT vom 6. - 8. September 2011, in Darmstadt, kommen Fachexperten zusammen, um sich zu den wichtigsten Themen der Branche auszutauschen.

Hauptthemen des ersten Konferenztages am 7. September sind die regulatorischen Anforderungen und ihre Implikationen für die IT-Komplexität sowie Strategien im Core Banking. Am 8. September stehen Kostenrelevanz in der Bank-IT, Enterprise Architecture Management (ERM) im Rahmen von IT-Komplexitätsmanagement und IT-Business-Alignment: Voraussetzung und Grundlage eines effizienten Kernbank-Systems im Mittelpunkt.

Sicherheitsanforderungen an die heutige Kernbank IT, um neuen Technologien, u.a. mobile banking und online banking, zu begegnen und das Outsourcing wesentlicher Prozesse werden ebenfalls diskutiert, sowie die Evaluierung neuer Kernbanklösungen im Rahmen der Geschäftsprozesse.

Teilnehmer erhalten Praxisberichte über den Wechsel hin zu einem neuen Kernbanksystem, um den Auswahl- und Entscheidungsprozess zu optimieren und Erfahrungen aus erster Hand zur Evaluierung neuer Kernbanklösungen.

Weitere Informationen und das ausführliche Konferenzprogramm finden Sie auf
www.core-banking-it.de


Mittwoch, 25. Mai 2011

Informationssicherheit – sind die Banken noch sicher genug?

Eine Vorstellung von ABISec als Beispiel eines Informationssicherheitssystems für Finanzinstitute:


Informationssicherheit in der Situationsanalyse Studien und Marktumfragen
  • Studien und Marktumfragen zeigen, dass das Thema Information Security in vielen Finanzinstituten noch immer wenig systematisch und vor allem nicht wirklich unternehmensübergreifend positioniert ist.
  • Im Lichte der laufend zunehmenden Komplexität der Anforderungen greifen die heute angewendeten Information Security Ansätze zu kurz.





Was ist ABISec?
ABISec (Active Banking Information Security) ist ein modular aufgebauter Beratungsansatz, welcher folgende Elemente beinhaltet
  • Unternehmensübergreifendes und -durchgängiges Assessment von Umfang, Qualität und Robustheit der Informationssicherheit eines Instituts
  • Analyse von Schwachstellen/Handlungsfeldern
  • Erarbeitung Optimierungsmassnahmen
  • Umsetzungskonzeption
  • Umsetzungsbegleitung 



Interessieren Sie sich für dieses Thema? Sie können auf folgenden Seiten kostenlose Artikel, Präsentationen und Whitepapers herunterladen: