Die 1898 als Genossenschaftsbank gegründete Rabobank Gruppe ist heute eines der stärksten Finanzinstitute der Welt. Die Rabobank ist eine der größten Finanzdienstleister der Niederlande und betreibt inzwischen Niederlassungen in 40 Ländern. Die Rabobank Gruppe betreut weltweit mehr als 8,6 Millionen Kunden, die ihr ein Sparvermögen von mehr als 300 Milliarden Euro anvertraut haben. Die Gruppe beschäftigt weltweit knapp 52.000 Mitarbeiter. In den Niederlanden war die Rabobank Vorreiter auf dem Gebiet des Online-Bankings.
DOWNLOAD PDFDurch den Einsatz der EPI-USE Labs Data Sync Manager (DSM) Suite in ihren SAP ECC und SRM Landschaften konnte Rabobank ihr „Runbook“ zur Aktualisierung der SAP Systeme von 94 auf 4 Seiten erheblich kürzen. Dies gelang speziell mit den Client Sync und Data Secure Lösungen und der in DSM enthaltenen Automatisierung zur Vereinfachung der Datenaktualisierung und -anonymisierung.
Rabobank verfügt heute über klar definierte Prozesse und Methoden, um Testdaten in ihren nicht-produktiven SAP Landschaften zu erstellen und dabei die strengen Anforderungen der Bankaufsichtsbehörde einzuhalten.
Im Vergleich zu anderen Branchen gibt es im Bankensektor teilweise die höchsten Anforderungen an den Datenschutz überhaupt. Um diese zu stützen, gibt die Zentralbank der Niederlande – De Nederlandsche Bank (DNB) – klare Regeln und Bestimmungen heraus wie Daten gespeichert werden sollen, um die Bankkunden zu schützen. So müssen beispielsweise alle Daten in nicht-produktiven Systemen maskiert sein. Diese Anforderung stellt die Bankinstitute vor große Herausforderungen, da sie alle Daten zum Testen und in der Entwicklung benötigen. Eine manuelle Erstellung von Testdaten ist im Gegensatz zu anderen Branchen durch die Bankaufsichtsbehörde nicht erlaubt. Banken müssen daher die mit Non-Compliance verbundenen Risiken und Kosten abwägen (was sogar zum Entzug der Banklizenz führen kann), spezielle Entlastungen („Leniency-Programm“) beantragen oder andere Wege finden, Daten für ihre nicht-produktiven System zu maskieren. Ein Rabobank-Team erstellte ein 94-seitiges „Runbook“, in dem detailliert beschrieben wurde, wie SAP Systeme zu aktualisieren sind, um den Datenschutzanforderungen zu entsprechen. Der Aktualisierungsprozess war langwierig, umständlich und ressourcenintensiv. Zudem konnten die Daten nicht so oft aktualisiert werden, wie es zum gründlichen Testen in Projekten und für tägliche Aktivitäten notwendig gewesen wäre.
Nach intensiven Recherchen über Lösungen für SAP Testdaten, entschied sich Rabobank für die EPI-USE Labs Data Sync Manager Suite und speziell deren Client Sync und Data Secure Lösungen für ihre SAP ECC und SRM Landschaften. Client Sync wird heute eingesetzt, um einen ausgewählten Teil der SAP Produktivdaten zu kopieren, während Data Secure verwendet wird, um die Daten zu pseudonymisieren und den neuen Client aufzubauen.
Nach intensiven Recherchen über Lösungen für SAP Testdaten, entschied sich Rabobank für die EPI-USE Labs Data Sync Manager Suite und speziell deren Client Sync und Data Secure Lösungen für ihre SAP ECC und SRM Landschaften. Client Sync wird heute eingesetzt, um einen ausgewählten Teil der SAP Produktivdaten zu kopieren, während Data Secure verwendet wird, um die Daten zu pseudonymisieren und den neuen Client aufzubauen. Zu Beginn des Projekts erstellte Rabobank die Regeln zur Maskierung und Pseudonymisierung der wichtigsten Datensätze, welche dann als Richtlinien in Data Secure umgesetzt wurden.
Rabobank entschloss sich außerdem dazu, an der neuesten Data Secure Version als EPI-USE Labs Entwicklungspartner mitzuarbeiten. Eine Rabobank Hauptanforderung war es, Daten durchgängig zwischen den SRM und ERP Systemen in einem Prozess zu maskieren. Mit Data Secure können Unternehmen Datenschutzregeln für die gesamte SAP Landschaft aufstellen. Bei Rabobank wurde dies in einem „Controlled Availability“ Programm umgesetzt.
„Mit der neuen Data Secure Lösung können wir perfekt Daten zwischen unseren Systemen pseudonymisieren. Das Implementierungsteam war sehr kompetent.“
Jan Huizinga, Technical Consultant, Rabobank
Ein schlanker, datenschutzkonformer Prozess
Das umfangreiche „Runbook“ wurde von 94 auf nur 4 Seiten erheblich reduziert, dank der mit DSM kommenden Automatisierung von Datenmaskierung und -aktualisierung. Rabobank verfügt heute über klar definierte Prozesse und Methoden, um Testdaten in ihren nichtproduktiven SAP Landschaften zu erstellen und dabei den strengen Anforderungen der Bankaufsichtsbehörde zu entsprechen.
Modernste, innovative Software
Rabobank entschloss sich außerdem dazu, an der neuesten Data Secure Version als EPI-USE Labs Entwicklungspartner mitzuarbeiten. Eine Rabobank Hauptanforderung war es, Daten durchgängig zwischen den SRM und ERP Systemen in einem Prozess zu maskieren.
Mit Data Secure können Unternehmen Datenschutzregeln für die gesamte SAP Landschaft aufstellen. Bei Rabobank wurde dies in einem „Controlled Availability“ Programm umgesetzt. „Mit der neuen Data Secure Lösung können wir perfekt Daten zwischen unseren Systemen pseudonymisieren. Das Implementierungsteam war sehr kompetent.“ Jan Huizinga, Technical Consultant, Rabobank
Die Pseudonymisierung von Daten war eine zeitintensive, manuelle Übung, die uns nicht wirklich garantierte, dass alle sensiblen Daten sicher maskiert waren. Wir wollten 100%ige Sicherheit, dass alle sensiblen Daten maskiert sind. Wir benötigten ein Produkt, mit dem wir den manuellen Aufwand beseitigen konnten, das uns ermöglichte, Aufträge zu planen und das Datenschutz Compliance gewährleistete. Dieses Produkt ist Data Secure.
Jan Huizinga, Technical Consultant, Rabobank
© 2023 EPI-USE Berlin GmbH, Friedrichstraße 95, 10117 Berlin
© 2023 EPI-USE GmbH, Sophie-Scholl-Platz 8, 63452 Hanau
© 2023 EPI-USE Labs GmbH, Altrottstraße 31, 69190 Walldorf