Eine heterogene IT-Landschaft und separat verwaltete Benutzerkonten machten das Berechtigungsmanagement der NLB Komercijalna Banka zunehmend komplex. Zugriffsrechte wurden für einzelne Anwendungen separat vergeben, ein zentraler Überblick fehlte.
Mit Garancy konsolidierte die Bank ihre Benutzerverwaltung, etablierte ein rollenbasiertes Berechtigungsmanagement und schuf einen zentralen Administrationspunkt. Das Ergebnis: deutlich weniger Profile, schnellere Bereitstellung von Zugriffsrechten und mehr Transparenz für Security und Compliance.
Der Case auf einen Blick
Herausforderung: Eine heterogene IT-Landschaft mit dezentral verwalteten Zugriffsrechten verursachte hohen Administrationsaufwand und Sicherheitsrisiken.
Ansatz: Mit Garancy zentralisierte die Bank ihr Identity Management und konsolidierte individuelle Benutzerprofile zu klar definierten Rollen.
Erfolg: Aus rund 3.500 historisch gewachsenen Profilen wurden knapp 300 Rollen. Zugriffe für neue oder wechselnde Mitarbeitende können rollenbasiert innerhalb von Sekunden bereitgestellt werden.
Wenn dezentrale Benutzerverwaltung zum Sicherheitsrisiko wird
Die IT-Landschaft der NLB Komercijalna Banka war über viele Jahre gewachsen. Unterschiedliche Anwendungen, Mainframe-Systeme und Microsoft-Technologien mussten parallel verwaltet werden. Zu den Basissystemen gehörten unter anderem RACF, Microsoft Active Directory und DB2.
Das Berechtigungsmanagement erfolgte dabei weitgehend anwendungsspezifisch. Für jeden Beschäftigten mussten Zugriffsrechte separat in den jeweiligen Systemen eingerichtet werden. Neue Mitarbeitende warteten dadurch mitunter mehrere Tage, bis alle erforderlichen Zugänge zur Verfügung standen.
Hinzu kam ein Sicherheitsproblem: Es fehlte eine zentrale Nachvollziehbarkeit darüber, welcher Administrator wem zu welchem Zeitpunkt welche Berechtigungen erteilt hatte. Die Bank benötigte daher eine Lösung, die Benutzerrechte konsolidiert, einheitliche Profile schafft und Security- sowie Compliance-Anforderungen zentral unterstützt.
Ein zentraler Administrationspunkt mit Garancy
Mit Garancy etablierte die Bank einen Single Point of Administration für ihr Identity Management. Statt Berechtigungen isoliert in einzelnen Anwendungen zu verwalten, lassen sich Autorisierungsprozesse systemübergreifend steuern und nachvollziehen.
Ein wichtiger Faktor war die flexible Integration der heterogenen Systemlandschaft. Standardisierte Schnittstellen ermöglichten die Anbindung zentraler Basissysteme wie RACF, Active Directory und DB2. Für individuelle Anwendungen stand uConnect als flexible Konnektortechnologie zur Verfügung.
Die drei Basissysteme konnten jeweils innerhalb von fünf Tagen integriert werden. Anschließend folgten die Konsolidierung der Benutzerkonten und die Anbindung des HR-Systems.
Von 3.500 Profilen zu knapp 300 Rollen
Den größten Effekt erzielte die Bank durch die Konsolidierung ihrer Benutzer- und Berechtigungsstrukturen. Zuvor verfügte praktisch jeder Beschäftigte über ein eigenes Profil, teilweise sogar über mehrere. Mit Garancy wurde die Rechtevergabe stärker standardisiert und auf typische Tätigkeitsprofile ausgerichtet.
Aus rund 3.500 historisch gewachsenen Profilen entstanden knapp 300 klar definierte Rollen. Bei Neueinstellungen oder einem Wechsel der Abteilung können die benötigten Zugriffsrechte über die Verbindung zwischen HR-System und Garancy rollenbasiert innerhalb weniger Sekunden bereitgestellt werden.
Gleichzeitig verhindert das Rollenmodell, dass Mitarbeitende bei einem Aufgabenwechsel unkontrolliert Berechtigungen aus ihrer bisherigen Tätigkeit behalten.
Mit Garancy kann es heute nicht mehr passieren, dass die Zugangsrechte eines Beschäftigten für bestimmte Anwendungen mit Wechsel seiner Tätigkeit unkontrolliert anwachsen.
Vojislav Stojić
Head of Security Department
Reporting schafft Transparenz und Nachvollziehbarkeit
Garancy dokumentiert detailliert, wann welche Berechtigungen durch welchen Administrator vergeben wurden. Dadurch werden auch administrative Aktivitäten historisch nachvollziehbar und können für Audits ausgewertet werden.
Die zentrale Benutzerverwaltung reduziert zugleich den Aufwand für die IT. Prozesse, die zuvor über mehrere Administratoren und Systeme verteilt waren, können einfacher und schneller durchgeführt werden.
Ergebnisse auf einen Blick
Mehr als 30 integrierte Anwendungen
3.500 Lizenzen für aktive User
Fünf Tage Integrationszeit je Basissystem
Konsolidierung von rund 3.500 Profilen auf knapp 300 Rollen
Rollenbasierte Bereitstellung benötigter Zugriffe innerhalb weniger Sekunden
Zentrales Reporting für mehr Transparenz und Auditierbarkeit
Weniger manueller Aufwand in der Benutzeradministration
Zentrales IAM für mehr Sicherheit und Effizienz
Die Success Story der NLB Komercijalna Banka zeigt, welchen Unterschied die Konsolidierung einer heterogenen Berechtigungslandschaft machen kann. Garancy verbindet unterschiedliche Zielsysteme in einer zentralen IAM-Struktur und ersetzt individuell gewachsene Benutzerprofile durch klar definierte Rollen.
Damit verbindet die Bank effizientere Administration mit mehr Transparenz und einer besseren Kontrolle über Zugriffsrechte – wichtige Voraussetzungen für Security, Compliance und ein skalierbares Identity Management.
Sie stehen vor Herausforderungen bei Cybersecurity, Automatisierung oder Compliance? In einem kompakten Strategiegespräch klären wir, welche IAM-Ansätze für Ihr Unternehmen sinnvoll sind.
Was Sie erwartet:
Austausch zu Ihren individuellen Anforderungen
Praxisnahe Einblicke in unsere Identity-Management-Software