Pensionsfonds steigert die betriebliche effizienz und den schutz digitaler assets

Führender pensionsfonds für den asiatisch-pazifischen raum verbessert nutzerfreundlichkeit und sicherheit mit cyberArk.

Fokussierter junger Geschäftsmann bei einem Videogespräch mit Kunden

Als einer der größten Pensionsfonds seines Landes ist dieses Unternehmen seit vielen Jahrzehnten ein Begriff in der Region.

Herausforderungen

Hunderttausende von Mitgliedern vertrauen ihre Altersvorsorge diesem hoch angesehenen Unternehmen an. Da die Mitglieder bei jedem Aspekt des Unternehmens im Mittelpunkt stehen, ist die Gewährleistung der Integrität sensibler Daten von entscheidender Bedeutung. Eine revitalisierte IT-Umgebung, strenge Finanzvorschriften, die komplexe Compliance-Anforderungen schaffen, und ein erhöhtes Sicherheitsbewusstsein waren die Katalysatoren für eine gründliche Überprüfung der Unternehmenssicherheit, insbesondere des Privileged Access Management (PAM).

Ein komplexes und expandierendes Umfeld

Um Dienstleistungen zu verbessern, Kosten zu senken und die Unternehmenseffizienz zu steigern, wurde eine Initiative zur digitalen Transformation ins Leben gerufen, die eine Cloud-First-, Mobile-First-Strategie umfasst. Zuvor wurden ausgelagerte Dienste intern bereitgestellt und die meisten Infrastrukturen mithilfe von Microsoft Azure und AWS in eine Multi-Cloud-Umgebung übertragen. Im Zuge dieser Entwicklung wuchs das IT-Team von sieben auf über 140 Mitarbeiter an.

Um sicherzustellen, dass diese wachsende und zunehmend komplexere Umgebung angemessen abgesichert ist, wurde eine strategische Roadmap über drei Jahre erstellt, die sich auf die Verbesserung der Identitätsverwaltung sowie der Verwaltung und das Privileged Account Management konzentriert.

Ein erfahrener Unternehmensberater für Cybersicherheit erklärte: „Wir haben eine ganzheitliche Vision für Privileged Account Management, die über den traditionellen Passwort-Vault hinausgeht. Die Verwendung eines sicheren Vault geht nicht auf die wirklichen Probleme des Unternehmens ein, wie die Verbesserung der Grundlagen für betriebliche Effizienz und Endnutzererfahrung.“

Lösungen

CyberArk in einem Monat einsatzbereit

Das interne IT-Team führte eine gründliche Marktanalyse durch und entschied sich für eine Partnerschaft mit CyberArk.

„CyberArk genießt in der gesamten Branche hohes Ansehen, und der Ansatz des Unternehmens entsprach genau unserer eigenen Vision für PAM. Es war die richtige Lösung für uns, um die nötige Strenge und Disziplin in Bezug auf Privileged Access einzuführen.“

– Cybersecurity Business Consultant, Asia-Pacific Pension Fund

In nur einem Monat wurden CyberArk Privileged Access Manager Self-Hosted und Conjur Secrets Manager Enterprise in der Multi-Cloud-Umgebung bereitgestellt. Das Unternehmen baute eine Entwicklungsumgebung auf, um PAM-Komponenten und -Fähigkeiten vor der Einführung der Produktion zu testen. Dazu gehörten die Einbindung von Passwörtern in CyberArk Vault, der Aufbau sicherer Verbindungen und die Rotation von Anmeldedaten. Danach konzentrierte sich die Entwicklung auf den Aufbau einer Bibliothek mit wiederverwendbaren Mustern, Verbindungsmethoden und Anwendungsfällen, die problemlos auf andere Teile des Unternehmens angewendet werden konnten, einschließlich, was noch wichtiger ist, Secrets Management innerhalb des automatisierten DevOps-Build-Prozesses.

Eine schnelle und nahtlose Bereitstellung erwies sich als entscheidend, um die Herausforderungen der COVID-19-Pandemie effektiv bewältigen zu können. Mit CyberArk, das Wochen vor dem Lockdown eingerichtet wurde, konnten die Mitarbeiter ohne Unterbrechung aus der Ferne und sicher an wichtigen Geschäftssystemen und -anwendungen arbeiten.

Ergebnisse

Verwirklichung der PAM-Vision

„Wir kennen CyberArk als Innovator und Marktführer auf dem PAM-Markt. Der Umfang an Fähigkeiten und Ressourcen ist großartig. Der Mehrwert von CyberArk besteht nicht nur hinsichtlich der Produkte, sondern auch hinsichtlich der Stärke unserer Partnerschaft – die Fähigkeit, sich auszutauschen, Optionen abzuwägen und Probleme zu lösen – das macht einen großen Unterschied aus. Diese Partnerschaft war entscheidend für unsere Fähigkeit, unsere Vision umzusetzen“, erklärt der begeisterte Cybersicherheitsberater.

Mit CyberArk kann das Unternehmen Audit- und Compliance-Anforderungen effektiver erfüllen und die betriebliche Effizienz um bis zu 80 Prozent steigern. Der Berater ergänzend: „Ein bestimmter Plattformaufbau dauerte früher regelmäßig mehr als 40 Minuten. Durch die Nutzung von CyberArk für alle Belange rund um Anmeldedaten können wir jetzt alles in drei Minuten erledigen. Heute haben wir eine Integration über den gesamten DevOps-Prozess hinweg, und alles ist nahtlos und operativ effizienter.“

Wie bei vielen PAM-Initiativen bestand eine zentrale Herausforderung darin, Mitarbeiter im Unternehmen dazu zu bringen, Veränderungen anzunehmen und Dinge anders zu machen. Das Sicherheitsteam setzte mehrere Strategien ein, um die übliche Trägheit zu überwinden. Dazu gehörten der Ansatz „hart trainieren, früh trainieren“, die Sichtbarkeit des Sponsorings durch die Geschäftsleitung und die Bereitschaft, das Feedback der Nutzer in die Implementierung einzubeziehen.

„Die Technologie ist nicht der schwierigste Teil bei der Implementierung einer PAM-Lösung; Sie verlagert die Denkweise der Menschen weg von alten Verhaltensweisen hin zu neuen und sichereren Best Practices“, erklärt der Cybersecurity-Experte. „Wir mussten dem Unternehmen zeigen, dass Veränderung gut ist und wie wir die Produktivität steigern und gleichzeitig die Sicherheit erhöhen können. Einwände verstehen und Menschen für sich gewinnen – zusammen mit der Geschwindigkeit, Effizienz und Leistung von CyberArk war dies entscheidend für unseren Erfolg.“

„CyberArk gibt uns die Möglichkeit, viel schneller zu arbeiten. Die Implementierung von CyberArk hat unser Team sehr entlastet und ermöglicht es uns, die geschäftskritischen Verpflichtungen, die wir gegenüber unseren Stakeholdern eingegangen sind, zu erfüllen.“

– Cybersecurity Business Consultant, Asia-Pacific Pension Fund

Das Unternehmen lobt CyberArk weiterhin als einfaches Tool, das „für Nutzer unsichtbar“ ist und „ein langfristiges Problem funktional löst“. Ebenso wichtig ist es, dass das Unternehmen seinen Kunden nun nachweisen kann, dass ihre Smartcard-fähigen Konten sicher und vor Diebstahl und Missbrauch geschützt sind.

Wichtigste vorteile

  • Steigerung der betrieblichen Effizienz um bis zu 80 Prozent
  • Vereinfachte Compliance-Prozesse mit umfassender Sicherheit und On-Demand-Zugriff für Audit-Trails
  • Entwicklung eines ganzheitlichen PAM-Programms, das schnell unternehmensweiten Schutz bietet
  • Minimales Risiko mit einer einmonatigen Bereitstellung in einer Multi-Cloud-Umgebung

Sprechen sie mit einem experten

Die Schlüsselkomponenten einer Strategie zur Identity Security verstehen

Erleben Sie CyberArk Lösungen aus erster Hand

Finden Sie die nächsten Schritte auf Ihrem Weg zur Identity Security