Rabobank est une institution financière internationale basée aux Pays-Bas, qui opère suivant les principes d'une coopérative. Elle offre les prestations habituelles des banques de détail, des banques de gros et des banques privées, ainsi que des services de crédit-bail et autres services immobiliers. Dans ces activités, Rabobank donne la priorité aux intérêts de sa clientèle, qui représente environ 8,7 millions de personnes dans le monde.
En tant que prestataire international de services financiers basé aux Pays-Bas, Rabobank est soumise à une réglementation stricte de l'autorité bancaire néerlandaise, notamment l'obligation de crypter toutes les données en dehors de l'environnement de production. L'équipe Rabobank avait donc créé un Runbook de 94 pages expliquant comment créer des rafraîchissements du système SAP pour se conformer aux réglementations, mais ce processus était long, lourd et nécessitait des ressources considérables.
Rabobank a investi dans la suite Data Sync Manager™ (DSM) en particulier Client Sync et la solution Data Secure 3 pour ses environnements SAP ECC et SRM. Cela lui a permis de réduire considérablement son Runbook à seulement 4 pages, grâce à l'automatisation intégrée dans DSM pour simplifier le processus de refresh et de chiffrement des données. Rabobank dispose désormais d'une méthode claire pour créer des données de test dans ses environnements de non-production, tout en respectant les réglementations de l'autorité bancaire.
En plus de répondre aux exigences en matière de chiffrement, l'utilisation de Data Sync Manager a permis d'économiser 5 To d'espace disque au total et de gagner plus de 10 heures par rafraîchissement. Nous n'avons pas besoin de copies complètes des données de production dans nos environnements de non-production. Par ailleurs, avec Client Sync de DSM, nous n'avons plus de temps d'arrêt sur notre système de production – ce qui est un avantage indéniable.
Jan Huizinga, consultant technique chez Rabobank
Le chiffrement des données était une tâche manuelle longue et fastidieuse qui ne nous donnait pas suffisamment de garanties que les données sensibles étaient chiffrées en toute sécurité. Nous voulions être sûrs à 100% que toutes les données sensibles étaient masquées. Nous avions besoin d’un outil qui supprimerait l’effort manuel, rendrait possible la planification des travaux et nous permettrait de nous conformer à la réglementation. Cette solution s’est avérée être Data Secure.Jan Huizinga, consultant technique chez Rabobank
Le secteur bancaire est soumis à des réglementations des plus strictes en matière de sécurité des données. Afin de les durcir davantage, l'autorité bancaire néerlandaise – De Nederlandsche Bank (DNB) – impose des réglementations sur le stockage des données dans le but de protéger les consommateurs. L'une d’entre elles exige que toutes les données hors de l'environnement de production d'une organisation soient chiffrées.
Toutes les entreprises ont besoin de données pour leurs environnements de test et de développement, et avec des règles strictes établies par l'autorité bancaire, cela peut être problématique. Dans d'autres secteurs, une solution alternative consiste à créer des données manuellement, ce qui n'est malheureusement pas autorisé par l'autorité bancaire.
Les banques doivent alors considérer les risques et les coûts auxquels elles s'exposent si elles ne se mettent pas en conformité (allant jusqu'au retrait de leur licence bancaire), appeler à la clémence de l'autorité bancaire ou rechercher de nouvelles méthodes pour créer des données de test chiffrées pour leurs environnements non productifs.
Chez Rabobank, l'équipe a compilé un runbook (dossier d'exploitation) de 94 pages, décrivant en détail comment effectuer des rafraîchissements des systèmes SAP pour se conformer aux réglementations. Ce processus complexe exigeait du temps et d’importantes ressources. Par conséquent, l'équipe n'actualisait pas les données aussi souvent qu'elle le souhaitait, ce qui a eu une incidence sur la capacité à mener des tests approfondis et sur la bonne marche des activités courantes.
Après des recherches approfondies sur le marché des données de test SAP, Rabobank a investi dans la suite Data Sync Manager (DSM), plus spécifiquement les solutions Client Sync et Data Secure pour ses environnements ECC et SRM. Client Sync est dorénavant utilisé pour copier une petite partie des données de production SAP, tandis que Data Secure sert à chiffrer les données associées au nouveau mandant créé. Rabobank a d'abord prédéterminé les règles pour les ensembles de données à chiffrer les plus importantes, lesquelles ont ensuite été configurées en tant que norme dans Data Secure.
Le contenu du runbook, long de 94 pages dans sa version d'origine, a été considérablement réduit pour ne plus compter que 4 pages. Il témoigne de l'automatisation intégrée à DSM qui permet de décomplexifier le processus de rafraîchissement et de chiffrement des données. Rabobank dispose désormais d'une méthode efficace pour créer des données de test dans ses environnements non productifs, tout en se conformant aux réglementations de l'autorité bancaire.
Un logiciel de pointe
Rabobank a également choisi de figurer parmi les partenaires de développement d'EPI-USE Labs pour la dernière version de Data Secure. L'un des principaux besoins de Rabobank était d’avoir la possibilité de chiffrer les données de façon systématique entre les systèmes SRM et ERP en un seul processus.
Data Secure 3 permet aux organisations de configurer une politique de sécurité des données qui couvre l'infrastructure SAP dans son intégralité. Cette solution a été implémentée chez Rabobank dans le cadre d'un programme de disponibilité contrôlée.
Data Sync Manager a été livré comme promis. L'installation initiale a été effectuée en deux semaines sans retard. Le service d'assistance a également été remarquable – nous avons bénéficié d’un temps de réponse presque immédiat, et le consultant qui a participé à notre projet était flexible et très compétent !
Jan Huizinga, consultant technique chez Rabobank
Garantit l'exactitude et la cohérence des données au sein des systèmes non productifs
Crée des clients rapidement et sans effort de post-traitement (BDLS)
Fournit des données quand vous en avez besoin, où vous en avez besoin
Réduit les interruptions et les temps d'arrêt du système
Conforme aux normes de protection des données, telles que la loi Sarbanes Oxley, le BDSG ou le RGPD
Offre une qualité et une complétude de données inégalées
Réduit considérablement l'espace disque et les coûts de stockage des données
Supporte plus de 1600 Business Objects – plus que tout autre logiciel de copie de données
© EPI-USE Labs
13-15 rue Taitbout, Paris 75009 •Locations des bureaux