Gebäude der NLB Komerijalna Banka
NLB Komercijalna banka

Zentrales Identity Management statt verteilter Zugriffsrechte

Success Story6 Min. Lesezeit
30+
integrierte Systeme
3.500
lizenzierte User
300
definierte Rollen

Eine heterogene IT-Landschaft und separat verwaltete Benutzerkonten machten das Berechtigungsmanagement der NLB Komercijalna Banka zunehmend komplex. Zugriffsrechte wurden für einzelne Anwendungen separat vergeben, ein zentraler Überblick fehlte.

Mit Garancy konsolidierte die Bank ihre Benutzerverwaltung, etablierte ein rollenbasiertes Berechtigungsmanagement und schuf einen zentralen Administrationspunkt. Das Ergebnis: deutlich weniger Profile, schnellere Bereitstellung von Zugriffsrechten und mehr Transparenz für Security und Compliance.

Der Case auf einen Blick

  • Herausforderung: Eine heterogene IT-Landschaft mit dezentral verwalteten Zugriffsrechten verursachte hohen Administrationsaufwand und Sicherheitsrisiken.

  • Ansatz: Mit Garancy zentralisierte die Bank ihr Identity Management und konsolidierte individuelle Benutzerprofile zu klar definierten Rollen.

  • Erfolg: Aus rund 3.500 historisch gewachsenen Profilen wurden knapp 300 Rollen. Zugriffe für neue oder wechselnde Mitarbeitende können rollenbasiert innerhalb von Sekunden bereitgestellt werden.

Wenn dezentrale Benutzerverwaltung zum Sicherheitsrisiko wird

Die IT-Landschaft der NLB Komercijalna Banka war über viele Jahre gewachsen. Unterschiedliche Anwendungen, Mainframe-Systeme und Microsoft-Technologien mussten parallel verwaltet werden. Zu den Basissystemen gehörten unter anderem RACF, Microsoft Active Directory und DB2.

Das Berechtigungsmanagement erfolgte dabei weitgehend anwendungsspezifisch. Für jeden Beschäftigten mussten Zugriffsrechte separat in den jeweiligen Systemen eingerichtet werden. Neue Mitarbeitende warteten dadurch mitunter mehrere Tage, bis alle erforderlichen Zugänge zur Verfügung standen.

Hinzu kam ein Sicherheitsproblem: Es fehlte eine zentrale Nachvollziehbarkeit darüber, welcher Administrator wem zu welchem Zeitpunkt welche Berechtigungen erteilt hatte. Die Bank benötigte daher eine Lösung, die Benutzerrechte konsolidiert, einheitliche Profile schafft und Security- sowie Compliance-Anforderungen zentral unterstützt.

Ein zentraler Administrationspunkt mit Garancy

Mit Garancy etablierte die Bank einen Single Point of Administration für ihr Identity Management. Statt Berechtigungen isoliert in einzelnen Anwendungen zu verwalten, lassen sich Autorisierungsprozesse systemübergreifend steuern und nachvollziehen.

Ein wichtiger Faktor war die flexible Integration der heterogenen Systemlandschaft. Standardisierte Schnittstellen ermöglichten die Anbindung zentraler Basissysteme wie RACF, Active Directory und DB2. Für individuelle Anwendungen stand uConnect als flexible Konnektortechnologie zur Verfügung.

Die drei Basissysteme konnten jeweils innerhalb von fünf Tagen integriert werden. Anschließend folgten die Konsolidierung der Benutzerkonten und die Anbindung des HR-Systems.

Von 3.500 Profilen zu knapp 300 Rollen

Den größten Effekt erzielte die Bank durch die Konsolidierung ihrer Benutzer- und Berechtigungsstrukturen. Zuvor verfügte praktisch jeder Beschäftigte über ein eigenes Profil, teilweise sogar über mehrere. Mit Garancy wurde die Rechtevergabe stärker standardisiert und auf typische Tätigkeitsprofile ausgerichtet.

Aus rund 3.500 historisch gewachsenen Profilen entstanden knapp 300 klar definierte Rollen. Bei Neueinstellungen oder einem Wechsel der Abteilung können die benötigten Zugriffsrechte über die Verbindung zwischen HR-System und Garancy rollenbasiert innerhalb weniger Sekunden bereitgestellt werden.

Gleichzeitig verhindert das Rollenmodell, dass Mitarbeitende bei einem Aufgabenwechsel unkontrolliert Berechtigungen aus ihrer bisherigen Tätigkeit behalten.

Vojislav Stojić , Head of Security Department, NLB Komercijalna banka

Mit Garancy kann es heute nicht mehr passieren, dass die Zugangsrechte eines Beschäftigten für bestimmte Anwendungen mit Wechsel seiner Tätigkeit unkontrolliert anwachsen.

Vojislav Stojić
Head of Security Department

Reporting schafft Transparenz und Nachvollziehbarkeit

Garancy dokumentiert detailliert, wann welche Berechtigungen durch welchen Administrator vergeben wurden. Dadurch werden auch administrative Aktivitäten historisch nachvollziehbar und können für Audits ausgewertet werden.

Die zentrale Benutzerverwaltung reduziert zugleich den Aufwand für die IT. Prozesse, die zuvor über mehrere Administratoren und Systeme verteilt waren, können einfacher und schneller durchgeführt werden.

Ergebnisse auf einen Blick

  • Mehr als 30 integrierte Anwendungen

  • 3.500 Lizenzen für aktive User

  • Fünf Tage Integrationszeit je Basissystem

  • Konsolidierung von rund 3.500 Profilen auf knapp 300 Rollen

  • Rollenbasierte Bereitstellung benötigter Zugriffe innerhalb weniger Sekunden

  • Zentrales Reporting für mehr Transparenz und Auditierbarkeit

  • Weniger manueller Aufwand in der Benutzeradministration

Zentrales IAM für mehr Sicherheit und Effizienz

Die Success Story der NLB Komercijalna Banka zeigt, welchen Unterschied die Konsolidierung einer heterogenen Berechtigungslandschaft machen kann. Garancy verbindet unterschiedliche Zielsysteme in einer zentralen IAM-Struktur und ersetzt individuell gewachsene Benutzerprofile durch klar definierte Rollen.

Damit verbindet die Bank effizientere Administration mit mehr Transparenz und einer besseren Kontrolle über Zugriffsrechte – wichtige Voraussetzungen für Security, Compliance und ein skalierbares Identity Management.

Weitere Ressourcen

NBank Gebäude
NBank

Berechtigungsmanagement ist Beratungssache

75
Systeme angeschlossen
1.000
Rollen eingerichtet
< 5%
Rechte direkt zugewiesen
Gebäude der KGAL GmbH & Co. KG
KGAL GmbH & Co. KG

Höhere Sicherheit und Compliance mit IAM bei der KGAL

Flexible Rollenmodelle
Automatisierte Prozesse
Vereinfachte Rezertifizierung
Gebäude der Investitionsbank Berlin
Investitionsbank Berlin

Schneller, transparenter, zentral: Eine neue IAM-Lösung bei der IBB

40
integrierte Systeme
6
Monate bis Go-live

Beratung, bitte!

Sie stehen vor Herausforderungen bei Cybersecurity, Automatisierung oder Compliance? In einem kompakten Strategiegespräch klären wir, welche IAM-Ansätze für Ihr Unternehmen sinnvoll sind.

Was Sie erwartet:

  • Austausch zu Ihren individuellen Anforderungen

  • Praxisnahe Einblicke in unsere Identity-Management-Software

  • Q&A und Empfehlung zum weiteren Vorgehen

Mehr als 6,16 Mio. verwaltete Identitäten weltweit
A man in a white shirt, holding a yellow folder, smiles while speaking into a smartphone, standing beside a window with soft light.