Artikel
„Access … granted“ – Identity and Access Management bei Versicherungen im Kontext der VAIT
Der hochfrequentierte Umlauf von kritischen Daten innerhalb von Versicherungsunternehmen resultiert in erheblichen regulatorischen Anforderungen an den rechtmäßigen Zugang zu diesen Daten. Im Kontext der Versicherungsaufsichtlichen Anforderungen an die IT (VAIT) werden zentrale Vorgaben an die IT-Sicherheit definiert und befassen sich in einem Kernthema insbesondere mit der Ausgestaltung des Berechtigungsmanagements. Die Zielsetzung ist eine standardisierte Ausgestaltung des Identity & Access Managements (IAM) zur Minimierung IT-relevanter Sicherheitsrisiken. Für eine vollumfängliche Einhaltung der VAIT gilt es, zentrale Bestandteile des IAMs in dessen Konzeption und Umsetzung zu berücksichtigen. Dies ist entscheidend, um die vollständige Compliance sicherzustellen und dabei insbesondere ein effizientes und wirksames Berechtigungsmanagement zu betreiben.
Bötz, A. / Dr. Nöth-Zahn, S.
Erschienen in: IT Finanzmagazin, 2022