thumb

Die in Basel domizilierte Helvetia Schweiz Versicherung setzt im Bereich Data Governance künftig auf eine Varonis-Lösung. Varonis ist auf Zugriffs-, Governance- und Data-Retention-Systeme für nutzergenerierte Daten spezialisiert.

Bei der Helvetia Schweiz habe sich die Menge an nutzergenerierten Daten, darunter eine Vielzahl von vertraulichen Daten, in nur knapp zwei Jahren mehr als verdoppelt, so der Ausgangspunkt für eine neue Data-Governance-Lösung. Den Überblick, inklusive der vergebenen Berechtigungen, zu behalten sowie Ereignisse nachzuvollziehen habe sich immer mehr als aufwendig bis unmöglich erwiesen.

Michel Küng, Business Engineer Collaboration & IT-Arbeitsplatz und Mitglied der Direktion, Helvetia Versicherung, Schweiz, konstatiert: "Wir haben es mit einem explosiven Datenwachstum zu tun, darunter sind auch vertrauliche und hochsensible Kunden- und Geschäftsdaten. Einige Zahlen aus unserem Geschäftsalltag: auf unsere Fileserver-Cluster greifen etwa 3.200 Mitarbeiter zu. Fileserver sind damit noch vor Intranet und Wikis das zentrale Arbeitsinstrument. Die geschätzte Datenmenge beträgt etwa 5 Terabyte, die sich auf insgesamt etwa 960.000 Ordner verteilen. Das sind Zahlen, bei denen einem schon Mal ein bisschen schwindelig werden kann."

Nach der Prüfung einiger pragmatischen Ansätze habe man sich dann für die Evaluation von Varonis Datadvantage mit Dataprivilege entschieden. Beratungsunterstützung habe die Helvetia dabei von der Schweizer Infoguard erhalten, die auf Netzwerke und Informationssicherheit spezialisiert ist. Die Evaluierung mit Varonis startete den Angaben zufolge im Februar dieses Jahres, Ende Juli 2014 sei die Implementierung abgeschlossen worden. Datadvantage verfüge über eine bi-direktionale Sicht auf die Filesystemberechtigungen, mit der man auf einen Blick erkenne, welcher Benutzer oder welche Gruppe dort zugreife. Mittels statistischer Prozesse erstelle Datadvantage Vorschläge für eine sinnvolle Berechtigungsstruktur, auch im Hinblick auf geltende Regularien wie beispielsweise die der Finanzmarktaufsicht und Compliance-Anforderungen, und die Data Owner würden zuverlässig ermittelt.