Client story Nordamerika

Datenschutz im Versicherungswesen: Datentransparenz als Grundlage messbarer Risikoreduktion

  • Versicherungen
  • Daten & Künstliche Intelligenz

Zusammenfassung  

Branche: Versicherungen

Die Herausforderung: Ein weltweit führender Versicherer wollte den Schutz sensibler Daten in einer zunehmend komplexen Technologielandschaft modernisieren. Fragmentierte Systeme, sich wandelnde Cyberbedrohungen, steigende regulatorische Anforderungen und der rasante Einzug von KI erschwerten die verlässliche Identifizierung sensibler Informationen, das Verständnis der konzernweiten Gefährdungslage und die Reduzierung von Risiken.

Die Lösung: Als strategischer Transformationspartner konzipierte und realisierte Wavestone ein konzernweites Programm für Datensicherheit. Dieses Programm führt Governance, Prozesse und Technologie zu einem gemeinsamen Ansatz zusammen. Ein klarer Fokus lag dabei auf messbarer Risikoreduktion und konkretem Mehrwert für das Geschäft.

Zentrale Ergebnisse: 

  • Eine belastbare Partnerschaft zwischen Data Office und Cybersecurity Office mit abgestimmten Prioritäten, gemeinsamer Governance und klaren Verantwortlichkeiten für den konzernweiten Schutz sensibler Daten.
  • Konzernweite Transparenz über die geschäftskritischen Datenbestände erleichtert die Identifizierung sensibler Daten. Sie schafft Klarheit darüber, wo diese gespeichert sind und wie sie sich bewegen, und macht Risiken sichtbar.
  • Verbesserter Schutz über Anwendungen und Datenablagen hinweg durch klarere Verantwortlichkeiten, strengere Sicherheitsstandards und Kontrollen sowie eine priorisierte Behebung von Schwachstellen.
  • Ein tragfähiges Fundament für eine vertrauenswürdige KI-Transformation, gestützt auf eine gestärkte Data Governance und skalierbare Sicherheitsfunktionen.
  •  1,500 Anwendungen im Unternehmensökosystem
  •  65,000 Bereiche für Zusammenarbeit
  •  50,000 Dateifreigaben für Anwendungen und die Datenspeicherung durch Endnutzer
  •  40 Petabyte Daten in strukturierten und unstrukturierten Umgebungen

Die Herausforderung 

Schutz sensibler Daten in einem dynamischen Umfeld

Der Versicherer sah sich von außen mit verschärfter regulatorischer Aufsicht, steigenden Kundenerwartungen im Hinblick auf den Umgang mit Daten sowie immer raffinierteren Cyberangriffen auf sensible Informationen konfrontiert. Das Aufkommen fortschrittlicher KI- und Cybersecurity-Fähigkeiten wie Mythos machte umso deutlicher, wie wichtig Transparenz und Kontrolle über sensible Daten sind.

Intern hatten jahrzehntelanges Wachstum, Altsysteme, fragmentierte Technologien und technische Schulden zu blinden Flecken in Anwendungen, Cloud-Datenablagen, Kollaborationsplattformen und nutzerverwalteten Dateispeichersystemen geführt. Daten wurden schneller erstellt und kopiert, als sie konsistent erkannt, klassifiziert und geschützt werden konnten. Dadurch blieben kritische Prozesse auf manuelle Arbeit angewiesen. Zudem steuerten die Data- und Cybersecurity-Teams zusammenhängende Risiken über getrennte Prozesse. Dadurch war eine einheitliche Sicht auf die unternehmensweite Risikoexposition und die Prioritäten bei der Risikobehebung nicht möglich, was zu operativen Ineffizienzen führte.

Der Versicherer benötigte einen Ansatz, um vier grundlegende Fragen mit möglichst geringem manuellem Aufwand zu beantworten:

  • Welche Informationen zählen zu den besonders kritischen Datenbeständen des Unternehmens?
  • Wo werden diese Daten gespeichert und wohin werden sie intern und extern übertragen?
  • Sind sie über alle Anwendungen und Ablagen hinweg durchgängig geschützt?
  • Wo braucht es klarere Verantwortlichkeiten, strengere Zugriffskontrollen oder wirksamere Schutzmaßnahmen gegen Datenabfluss?

Die Lösung 

Ein einheitliches, anpassungsfähiges Zielbild für die unternehmensweite Datensicherheit

Der Versicherer verfügt heute über einen einheitlichen und skalierbaren Ansatz zum Schutz sensibler Daten in strukturierten und unstrukturierten Umgebungen. Data- und Cybersecurity-Teams arbeiten auf Grundlage gemeinsamer Governance-Strukturen, abgestimmter Prioritäten und koordinierter Maßnahmen zur Risikobehebung. Dies bildet eine solide Grundlage für fundierte Entscheidungen, während sich die Technologielandschaft und die Bedrohungslage weiter verändern.

Flexibel anpassbare Discovery-Fähigkeiten schaffen konzernweite Transparenz über die geschäftskritischen Daten und erleichtern es, Risiken zu erkennen und Maßnahmen zu priorisieren. Klare Verantwortlichkeiten, strengere Zugriffskontrollen und einheitliche Schutzstandards haben das Risiko in Anwendungen und unstrukturierten Ablagen spürbar gesenkt.

Damit verfügt der Versicherer über einen wiederholbaren Ansatz, um Datenrisiken konzernweit sichtbar, messbar und steuerbar zu machen. Dies verbessert die regulatorische

Die Ergebnisse

Ein einheitliches, anpassungsfähiges Zielbild für die unternehmensweite Datensicherheit 

Der Versicherer verfügt heute über einen einheitlichen und skalierbaren Ansatz zum Schutz sensibler Daten in strukturierten und unstrukturierten Umgebungen. Data- und Cybersecurity-Teams arbeiten auf Grundlage gemeinsamer Governance-Strukturen, abgestimmter Prioritäten und koordinierter Maßnahmen zur Risikobehebung. Dies bildet eine solide Grundlage für fundierte Entscheidungen, während sich die Technologielandschaft und die Bedrohungslage weiter verändern. 

Flexibel anpassbare Discovery-Fähigkeiten schaffen konzernweite Transparenz über die geschäftskritischen Daten und erleichtern es, Risiken zu erkennen und Maßnahmen zu priorisieren. Klare Verantwortlichkeiten, strengere Zugriffskontrollen und einheitliche Schutzstandards haben das Risiko in Anwendungen und unstrukturierten Ablagen spürbar gesenkt. 

Damit verfügt der Versicherer über einen wiederholbaren Ansatz, um Datenrisiken konzernweit sichtbar, messbar und steuerbar zu machen. Dies verbessert die regulatorische Nachweisbarkeit, erhöht die Cyberresilienz und schafft ein vertrauenswürdiges Fundament für KI. 

Bei dieser Transformation ging es nie allein darum, ein Tool einzuführen. Entscheidend war, die Data- und Cybersecurity-Teams zusammenzubringen und Kompetenzen aufzubauen, die Risiken konzernweit sichtbar, steuerbar und messbar machen.

Jean-Jacob Dreyfus, Associate Partner, Wavestone

Entdecken Sie unsere Expertise

Sektor

Versicherung
Erfahren Sie mehr dazu

Sektor

Bankwesen
Api integration experts Erfahren Sie mehr dazu

Die Experten hinter dieser Erfolgsgeschichte

Weitere Client Stories  

Client Story

United States

A major US health insurer modernizes its security operations

Mehr lesen