Bild zum Blogbeitrag IAM im Bankwesen

Wie können die Funktionsweisen der Banken...

...und damit das Funktionieren der Volkswirtschaften gewährleistet werden?

Gründe der Bankenregulierung

In einer Marktwirtschaft gilt prinzipiell das Prinzip der Entscheidungs- und Vertragsfreiheit und somit auch der Gewerbefreiheit, also der Freiheit, Gewerbebetriebe (z.B. auch Banken) ohne besondere staatliche Vorgaben betreiben zu können. Nachdem es in verschiedenen Wirtschaftskrisen der Vergangenheit teilweise zu Marktversagen gekommen war, mussten Möglichkeiten geschaffen werden, die Funktionsweisen der Banken und somit das Funktionieren der Volkswirtschaften gewährleisten zu können.

Ziel der Bankenregulierung

Mit dem Ziel des Schutzes der Bankkunden sowie der verstärkten Sicherheit und Stabilität des Finanzsystems werden allgemeingültige Regeln festgelegt und kontrolliert durchgesetzt. Dies erfolgt einerseits durch regulatorische Eingriffe als präventive Massnahmen zur Risikobegrenzung als auch durch kurative Regulierungen zur Schadensbegrenzung.

Der Begriff Bankenregulierung geht übrigens Hand in Hand mit dem Begriff Bankenaufsicht, wobei die beiden Begriffe nicht scharf getrennt werden. Am ehesten könnte man unter Bankenregulierung das Festlegen allgemeiner Regeln und unter Bankenaufsicht die Durchsetzung derselben verstehen.

Die wesentlichsten Ziele der Bankenregulierung umfassen die Sicherstellung des allgemeinen Zahlungsverkehrs (und somit das Funktionieren der Volkswirtschaft), den Anlegerschutz und Publizitätsvorschriften zur Erhöhung der Bankentransparenz. Die jüngsten Verschärfungen umfassen insbesondere die Eigenkapital- und Liquiditätsregulierungen den Einlegerschutz und die Standards der Rechnungslegung.

Nationale Aufsichtsbehörden und Internationale Koordinierung

Jedes Land hat seine eigene Aufsichtsbehörde: In Deutschland ist die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) zuständig für die Sektoren der Banken-, Versicherungs- und des Wertpapierhandels, in Österreich ist es die Finanzmarktaufsichtsbehörde (FMA), in der Schweiz  übernimmt die Eidgenössische Finanzmarktaufsicht (FINMA) die entsprechende Aufsicht und Kontrolle des Finanzwesens.

Als das wichtigste internationale Gremium zur Koordinierung der Aufsichtsstandards im Bankensektor hat das Basler Komitee das Ziel, wirksame Aufsichtsstandards zu erarbeiten, die eine vollständige und angemessene Überwachung der international tätigen Banken ermöglichen.

Regularien und IAM

Je nach Land werden die Regularien und Forderungen mehr oder weniger detailliert beschrieben. Für die Schweiz ist vor allem das «Rundschreiben 2008/21 Operationelle Risiken – Banken, Anhang 3 (RS2008/21)», für Deutschland die «Bankaufsichtliche Anforderungen an die IT (BAIT)» ausschlaggebend.

IPG kann auf ein eigenes langjähriges und vielfach erprobtes Framework von definierten Handlungsfeldern zurückgreifen, die es ermöglichen strukturiert und detailliert alle relevanten Themen mittels Identity & Access Management (IAM) kundenspezifisch zu adressieren und zu gestalten:

  • Eindeutige Identifikation der Berechtigten bzw. handelnden Personen
  • Nicht-personalisierte Berechtigungen und Accounts sind eindeutig einer handelnden Person zuordenbar
  • Einheitliches, unternehmensweites Geschäftsrollenmodell
  • Rollenbasiertes Berechtigungsmanagement
  • Berechtigungskonzepte als Grundlage der Berechtigungsvergabe orientieren sich am Schutzbedarf der Systeme und dem Funktionstrennungsprinzip
  • Umsetzung des Need-to-know Prinzips
  • Genehmigungs- und Kontrollprozesse mit Einbezug der fachlich verantwortlichen Stellen zur Berechtigungsvergabe
  • Rezertifizierungen bzw. regelmässige Überprüfung der vergebenen Berechtigungen
  • Nachvollziehbarkeit und Dokumentation sämtlicher berechtigungsrelevanter Prozesse

Das IPG Framework ermöglicht selbstverständlich nicht nur die Regularien für Banken und Kreditinstitute zu erfüllen, sondern kann in unterschiedlichem Umfang und Detailtiefe für Unternahmen aller Branchen angewendet werden.

Mike Elfner gilt als ausgewiesener IAM-Experte (Identity and Access Management) und Branchenkenner: Er ist seit mehr als zwei Jahrzehnten im IAM-Business unterwegs und kennt die Branche bestens.
Mike Elfner blickt auf eine über dreissigjährige erfolgreiche Karriere in der ICT-Branche zurück. Über verschiedene Stationen bei Outsourcern, Integratoren, Softwareherstellern und Beratungshäusern stiess er 2019 zur IPG Group wo er als Head Business Consulting Alps das Beratungsgeschäft für die Schweiz und Österreich verantwortet. Neben der Führung komplexer und strategischer Projekte unterstützt er seine Kunden in allen Belangen der strategischen Ausrichtung der IAM-Unternehmensaktivitäten.

Teaserbild Expertenbericht IAM zu FINMA Rundschreiben
Blog 23.10.23

IAM für Banken & Finanzinstitute in der Schweiz

Verlieren Sie keine Zeit: ✓Compliance ✓Sicherheit ✓Effizienz ✓Vertrauen! Jetzt handeln und mit der Einführung einer IAM-Software die Anforderungen des FINMA Rundschreiben 2023/1 erfüllen. ✅ Mehr dazu in unserem Blog.

Bild zum Blogbeitrag IAM im Bankwesen
Blog 26.08.21

Identity Management für Banken: Anforderungen & Vorteile

Grossbanken gehören zu den ersten Unternehmen, welche ein Identity and Access Management (IAM) System eingeführt haben. Gemeinsam mit dem IAM Thema haben sie sich in einer Lernkurve entwickelt und die heutige Methodik geprägt.

Bild zum Blogbeitrag: Neue Wege in Richtung Identity and Access Governance
Blog 19.08.21

Neue Wege in Richtung Identity and Access Governance

Eine klar strukturierte Prozesslandkarte ist die Basis für IAG. Sie hilft das Governance adäquat und situationsgerecht im Unternehmen zu etablieren, Fachbereiche verantwortungsbewusst einzubinden und Identitäten und deren Berechtigungen vorgabengerecht sowie transparent zu bewirtschaften.

Titelbild zum Expertenbericht IAM im Spital - Gesundheitswesen
Blog 23.06.20

Brauchen wir ein "Patient-IAM"?

Die Dynamik einer Pandemie kollidiert mit der Schwerfälligkeit der Institutionen bei der Einführung Elektronischer Patientenakten.

Bild zum Expertenbericht Customer IAM
Blog 30.06.21

Customer IAM - die praktische Einordnung ins IAM

Wie sieht das CIAM von der konkret, praktischen Seiten aus? Was ist dabei zu berücksichtigen und vor welche Herausforderungen steht man dabei? Wir beleuchten das Thema basierend auf konkreten Erfahrungen.

Titelbild zum Expertenbericht IAM im Spital - Gesundheitswesen
Blog 15.02.21

IAM und moderne Apps im Spital

Mithilfe eines IAMs in Kombination mit einer KIS App werden Behandlungsprozesse verbessert, der Zugriff auf Patientendaten erfolgt schnell und sicher.

Titelbild zum Expertenbericht Securitiy - Fernzugriff aus dem Ausland
Blog 03.08.20

Fernzugriff aus dem Ausland

Anders als im Cloud-Umfeld ist der Fernzugriff auf on premise-Applikationen sehr wenig geregelt. Unternehmen tun gut daran, genau diese Lücke zu schliessen.

Blogbeitrag, wie Sie One Identity Safeguard und One Identity Manager verkuppeln
Blog 22.12.20

Administrationstiefe von IAM-Systemen

In unseren IAM-Projekten haben wir regelmäßig mit Prüferinnen und Prüfern der internen Revision zu tun. Insbesondere während der ersten Projektschritte ereilen uns immer wieder die Fragen: Woran erkenne ich denn jetzt im IAM-System, ob Herr Meier auf das Share XYZ Zugriff hat? Was sind aktuell seine wirksamen Berechtigungen?

Customer IAM Azure
Blog

Customer IAM mit Azure

Das Customer IAM von Azure ermöglicht die Verwaltung von Identitätsinformationen und die Zugriffsteuerung für verschiedene Kunden-Identitäten.

Titelbild zum Expertenbericht IAM im Spital - Gesundheitswesen
Blog 08.03.21

Wieviel IAM braucht ein Krankenhaus?

Das Patientendatenschutzgesetzes vom Oktober 2020 verpflichtet faktisch alle Krankenhäuser, auch saubere Identity- und Accessmanagement Prozesse zu etablieren. Mehr dazu im Blog.

Titelbild zum Expertenbericht Securitity - Remote arbeiten im Homeoffice
Blog 01.06.20

Corona Lessons Learnt für IAM?

Für die «virtuelle Weiterführung» von IAM Projekten war die IPG in den meisten Fällen in der Lage remote weiterzuarbeiten. Das sind unsere Learnings aus dieser Zeit.

Bild zum Expertenbericht über IAM Lösungen mit IoT
Blog 30.06.21

Kann meine IAM Lösung auch Internet of Things?

Die Komplexität intelligenter Devices steigt. Es wird ein System zum Verwalten dieser technischen Identitäten, auch hinsichtlich des Berechtigungsmanagements, erforderlich. Dies kann durch IAM Lösungen erfolgen.

Titelbild zum Expertenbericht Securitity - Remote arbeiten im Homeoffice
Blog 03.06.20

Remote arbeiten im Homeoffice – Aber sicher.

In der Corona-Krise ist in Deutschland jeder dritte Beschäftigte laut einer Umfrage ins Homeoffice gewechselt. Der sichere Zugriff auf Unternehmensdaten muss dabei auch remote gewährleitet sein.

Teaser Success Story Raffeisen
Blog 14.10.21

Reporting für das Zugriffsmanagement

In der neuen Lösung für IAM soll für Raiffeisen Schweiz die zentrale Benutzerverwaltung so weit ausgebaut werden, dass jedem Mitarbeiter aufgezeigt werden kann, welche Berechtigungen er im Unternehmen hat.

Titelbild zum Expertenbericht IAM Legacy
Blog 13.12.21

IAM Legacy - Ist mein IAM noch zukunftsfähig?

Sollten Sie sich diese Frage stellen, hilft dieser Fachbericht mit Überlegungen und Denkanstössen zu entscheiden, ob ihre IAM Lösung eine Verjüngungskur benötigt oder ob ein Ersatz ebenfalls eine diskutierbare Möglichkeit darstellt.

Teaserbild Referenz IAM Kritikalität
Blog 07.03.23

Kritikalität im IAM

Jede Person im Unternehmen, mit Zugriff auf ein IT-System, stellt ein mögliches Sicherheitsrisiko dar. Ein Leitfaden für die Bewertung und Handhabung von kritischen Zugriffen gibt es in unserem aktuellen Blogbeitrag.

Teaserbild KPT Referenz IAM
Referenz 13.11.23

Effizientes IAM für Cloud-Systeme bei der KPT

Mit einer neuen IAM-Lösung behält KPT die Kontrolle über Benutzerkonten und Berechtigungen, um einen effizienten und sicheren Betrieb ihrer Cloud-Systeme zu gewährleisten. ✅ Lesen Sie mehr dazu.

Teaserbild Expertenbericht IAMcloud Journey von IPG
Blog 30.03.23

Der Weg in die Cloud: Optimierung Ihres IAM

Identity Management aus der Wolke - vom On-Prem IAM zum «Cloud IAM». Erfahren Sie, welche Best Practices für eine erfolgreiche Migration angewendet werden sollten und welche Herausforderungen es zu meistern gilt.

Blogbeitrag zur Referenz zu IAM das Gebäude von W&W
Referenz 04.05.20

W&W Gruppe

Mit der geplanten Etablierung eines anwendungsübergreifenden Rollenkonzepts und der Festlegung der hierfür notwendigen Prozesse, macht die W&W-Gruppe einen wichtigen Schritt zu einem noch wirkungsvolleren Identity- und Access-Management.

Blogbeitrag zur Referenz zu IAM das Gebäude von W&W
Referenz 27.04.20

W&W Gruppe

Zur Sicherstellung der Compliance im Bereich IDM definierten die Prozessverantwortlichen der W&W-Gruppe, zusammen mit der IPG AG und dem Partnerunternehmen eleveneye GmbH, gruppenweit verbindliche IDM-Prozesse.