Es gibt keine Branche, die nicht von Cloud-Technologie revolutioniert wird – und das aus gutem Grund. Nur Cloud-native Technologien wie Vault Core ermöglichen es Banken, die nächste Generation von Finanzdienstleistungen aufzubauen. Zudem senken sie die hohen Kosten und den Verwaltungsaufwand herkömmlicher Altsysteme und schaffen die Voraussetzungen für weiteres Wachstum. Doch bevor Banken von diesen Vorteilen profitieren können, müssen sie den Prozess der Einführung und Migration einleiten.
Der Weg einer Bank in die Cloud hängt von ihren spezifischen Anforderungen ab. Eine Methode zur Bereitstellung von Vault Core ist der direkte Zugriff über die Cloud: ein Software-as-a-Service (SaaS)-Modell. Branchenanalysten schätzen , dass der SaaS-Markt jährlich um mehr als 20 Prozent wächst, und Gartner prognostiziert für dieses Jahr einen Anstieg der Endnutzerausgaben für öffentliche Cloud-Dienste um 23,1 %.
Das SaaS-Bereitstellungsmodell bietet zahlreiche Vorteile – und sein schnelles Wachstum führt naturgemäß zu vielen Veränderungen in der Branchenregulierung. Regulierungsbehörden und Wirtschaftsprüfer reagieren darauf mit der Einführung neuer IT-Governance-Standards, wobei der Fokus verstärkt auf Netzwerk- und Benutzersicherheit sowie Datenschutzmaßnahmen liegt.
Egal, ob unsere Kunden Vault Core als SaaS nutzen oder es auf einem Cloud-Host ihrer Wahl bereitstellen: Wir haben die Tools und Verfahren entwickelt, um Compliance auf höchstem Niveau zu gewährleisten.
Die Sicherheitsherausforderungen von Software-as-a-Service
Die Art von SaaS-Angeboten bringt eine Reihe grundlegender Risiken mit sich, insbesondere im Bereich IT und Sicherheit, die berücksichtigt werden müssen. Die zentralen Risiken für SaaS-Lösungen lassen sich im Wesentlichen in diese drei Kategorien unterteilen:
- Datensicherheitsrisiken: Sicherstellung technischer Schutzmaßnahmen zur Gewährleistung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten
- Regulierungs- und Compliance-Risiken: Einhaltung verbindlicher Anforderungen und Vorschriften im Bereich Datenschutz und Privatsphäre
- Geschäfts- und Betriebsrisiken: Implementierung von Kontrollen für Serviceleistung, Geschäftskontinuität und Anforderungen an das Outsourcing an Dritte
SaaS-Compliance weltweit priorisieren
Wir ergreifen proaktive Maßnahmen, um sicherzustellen, dass unser Produkt alle geltenden Branchengesetze und -vorschriften einhält. Wir führen interne regulatorische Prüfungen und Compliance-Assessments durch, um neue Anforderungen, Vorschriften, Gesetze und Standards in der IT- und Finanzdienstleistungsbranche zu identifizieren – über verschiedene Länder und Rechtsordnungen hinweg. Dies schafft einen Mehrwert für unsere Kunden, da wir nicht nur ihre Erwartungen erfüllen, sondern auch Betriebs- und Prüfungskosten senken.
Höchste Standards bei Datenintegrität und Sicherheit
Jede Bank entwickelt sich zu einer datenzentrierten Organisation. Banken entwickeln großartige Produkte, die ihre Kunden begeistern, indem sie die Kraft von Daten durch fortschrittliche Analysen nutzen. Dennoch ist die Datenspeicherung und -verwaltung komplex und erfordert strenge Governance-Prozesse und Kontrollen.
Wir stellen sicher, dass wir die höchsten Standards bei der Kontrolle der Daten unserer Kunden einhalten:
- Thought Machine ist nach ISO 27001 zertifiziert, einem internationalen Standard, der die Spezifikationen für die Implementierung eines Informationssicherheits-Managementsystems (ISMS) festlegt. Diese Zertifizierung bildet das Fundament unseres Sicherheitsprogramms und unserer Richtlinien und belegt, dass die richtigen Kontrollen für ein effektives Informationssicherheits-Framework vorhanden sind.
- Wir haben die SOC 2 Typ 2-Akkreditierung erhalten, die nachweist, dass unsere internen Kontrollen und Systeme sicher und betriebsbereit sind. Unsere Informationen sind zudem vertraulich und privat – so stellen wir sicher, dass die Daten unserer Kunden geschützt sind und gemäß ihren Zielen verwaltet werden.
- Zusätzlich zur Datenschutz-Grundverordnung (DSGVO), die Anforderungen an die Speicherung und Verarbeitung personenbezogener Daten festlegt, halten wir alle relevanten Datenschutzgesetze in den Ländern ein, in denen wir tätig sind, wie etwa in Singapur, Australien und den USA.
- Wir stellen sicher, dass unser Governance-Framework alle Outsourcing-Erwartungen an einen kritischen und wichtigen Dienstleister erfüllt, wie etwa die Leitlinien der Europäischen Bankenaufsichtsbehörde (EBA) zu Auslagerungsvereinbarungen, die Prudential Standards der Australian Prudential Regulation Authority (APRA) und die Outsourcing-Richtlinien der Monetary Authority of Singapore (MAS).
Während Thought Machine weiter wächst, neue Produkte auf den Markt bringt und sein SaaS-Angebot auf weitere Länder ausweitet, baut das Unternehmen seine Zertifizierungen kontinuierlich aus, um Branchenstandards nicht nur zu erfüllen, sondern zu übertreffen. Wir bewerten und identifizieren regelmäßig die relevanten Zertifizierungen und Standards, die wir anstreben sollten, und implementieren unsere Kontrollen auf Basis der höchsten Benchmarks.







