Herausforderungen
Dieses führende Finanzdienstleistungsunternehmen in den USA hat sich zum Ziel gesetzt, Amerikanern den Traum vom Eigenheim zu ermöglichen. Es setzt auf langfristige Beziehungen zu seinen Kreditnehmern, Partnern und anderen Stakeholdern. Cyera ermöglichte es dem Hypothekenanbieter und -verwalter, die Transparenz seiner Cloud-Datenspeicher zu erhöhen, übermäßige Zugriffsrechte auf sensible Kundendaten zu identifizieren und die Anforderungen des Gramm-Leach-Bliley Act (GLBA) zu erfüllen.
Das börsennotierte Finanzdienstleistungsunternehmen ist ein führender Hypothekengeber und -dienstleister, der sich zu starker Corporate Governance und der Einhaltung des GLBA verpflichtet hat. Das Unternehmen nutzt eine hochskalierbare Hypothekenplattform zur Datenverwaltung für Millionen von Hausbesitzern. Daher legt das Management großen Wert auf Corporate Governance, Compliance und Risikomanagement. Zur Bearbeitung und Verwaltung von Hypothekenanträgen und laufenden Konten muss das Unternehmen umfangreiche Kundendaten verwalten, darunter Sozialversicherungsnummern, Bankkontonummern, Kreditinformationen, Bonitätshistorie und andere sensible Daten.
Als Finanzdienstleistungsunternehmen unterliegt das Unternehmen dem GLBA (Giro's Liability Bill), der die Federal Trade Commission (FTC) und andere für die Regulierung von Finanzinstituten zuständige Regierungsbehörden verpflichtet, Vorschriften zur Umsetzung der Datenschutzbestimmungen des Gesetzes zu erlassen. Das Gesetz verpflichtet Finanzinstitute (wie Unternehmen, die Finanzprodukte oder -dienstleistungen für Verbraucher anbieten, darunter Kredite, Finanz- oder Anlageberatung oder Versicherungen), „ihre Praktiken zur Weitergabe von Informationen gegenüber ihren Kunden zu erläutern und sensible Daten zu schützen“.
Die Erfassung sensibler Daten ist für Kreditentscheidungen unerlässlich. Aus diesem Grund sammelt und speichert das Unternehmen immer größere Mengen an Kundendaten. Zusätzlich trägt der Serviceaspekt des Unternehmens zur Komplexität und Datenmenge bei, da er die Transparenz und Kontrolle über die Daten erfordert, die durch Millionen von Krediten generiert werden. Leider erforderten die bestehenden Tools des Unternehmens eine zeitaufwändige, manuelle Datensuche, die ungenau und unvollständig war. Angesichts der Fülle an zu schützenden Finanzdaten von Kunden muss das Sicherheitsteam kontinuierlich Einblick in die sich ständig verändernden sensiblen Datenspeicher haben und robuste Klassifizierungsregeln auf diese Daten anwenden. Dies stellt die Sicherheitsteams des Finanzdienstleistungsunternehmens vor neue Herausforderungen bei der Steuerung des Datenzugriffs und der Minimierung des Risikos von Datenlecks und behördlichen Bußgeldern.
Lösung
Der Hypothekengeber und -verwalter beauftragte Cyera als integralen Bestandteil seiner Bemühungen um Risikomanagement und die Einhaltung des GLBA. Cyera war innerhalb weniger Minuten einsatzbereit und identifizierte umgehend über 3.000 verschiedene Datenspeicher mit sensiblen Daten wie Sozialversicherungsnummern, Bankkontonummern, Kreditinformationen, Bonitätshistorie und vielem mehr. Diese Informationen ermöglichten es dem Unternehmen, kritische Probleme im Zusammenhang mit übermäßigen Berechtigungen, der Offenlegung sensibler Daten und Datenabweichungen aufzudecken und schnell und effizient zu beheben.
Das Sicherheitsteam fungiert als Berater und Kooperationspartner für andere Teams innerhalb des Unternehmens, was dank der von Cyera bereitgestellten Einblicke nun deutlich einfacher gelingt. Es kann Datensicherheitsrichtlinien definieren und Kontrollen implementieren, die dem Unternehmen helfen, Risiken für sensible Daten zu managen und die Anforderungen des GLBA zu erfüllen.
Heute integriert das Unternehmen Informatica und andere Lösungen, um ein Stammdatenmanagement-, Governance- und Sicherheitssystem zu schaffen, das den Datenschutzanforderungen der Kunden gerecht wird und die Einhaltung des GLBA gewährleistet.
„Cyera hat sofort einen Mehrwert für unser Unternehmen geschaffen. Von der massiven Beschleunigung unserer GLBA-Compliance-Bemühungen bis hin zur Unterstützung bei der Identifizierung von Problemen wie Produktionsdaten in Testumgebungen hat es uns geholfen, diese Risiken schnell zu beheben.“
Leiter der Informationssicherheitsabteilung
Führender Hypothekengeber und -verwalter
Ergebnisse
Mithilfe von Cyera konnte der CISO kritische Probleme schnell erkennen und beheben und seinem Sicherheitsteam ermöglichen, Folgendes sicherzustellen:
- Sensible Daten in der gesamten Cloud-Umgebung werden schnell und kontinuierlich identifiziert, um die fortlaufende Transparenz zu gewährleisten.
- Sensible Daten werden klassifiziert, um den Kontext des damit verbundenen Risikos für das Unternehmen und seine Verantwortlichkeiten gemäß GLBA zu verdeutlichen.
- Das Unternehmen identifiziert und beseitigt übermäßig nachgiebigen Zugriff.
- Das Unternehmen verfügt nun über die notwendigen Informationen, um Daten zu verwalten, zu steuern und zu sichern.
Datenermittlung und Klassifizierung
Der erste Schritt jedes Sicherheitsprogramms besteht darin, den eigenen Bestand zu kennen. Cyera ermöglicht dem CISO eine umfassende Bestandsaufnahme aller sensiblen Cloud-Daten. Das Finanzdienstleistungsunternehmen nutzt Cyera, um eine zentrale Datenquelle für sein Datensicherheitsprogramm zu schaffen. Dadurch erhält das Unternehmen die notwendigen Informationen, um nicht nur die Anforderungen des GLBA zum Schutz von Kundendaten zu erfüllen, sondern auch seine Mission, Wohneigentum zu ermöglichen und den Kunden in den Mittelpunkt zu stellen, konsequent zu verfolgen.
Datenschutz
Angesichts der großen Menge an sensiblen Daten, die in Cloud-Umgebungen gespeichert werden, ist es entscheidend, deren Zugriff auf das Internet zu verhindern. Um Datenschutzbestimmungen einzuhalten, muss das Unternehmen sensible Daten verschlüsseln und tokenisieren. Mit Cyera ist dies nun einfacher, schneller und zuverlässiger. Zudem konnte das Unternehmen das Risiko in Test- und Entwicklungsumgebungen reduzieren, indem Datenverluste aus der Produktionsumgebung in andere Umgebungen vermieden wurden. Die Vollständigkeit des Dateninventars hilft dem CISO darüber hinaus, das Ausmaß eines Datenlecks zu verstehen und zu minimieren, indem er analysiert, welche Daten in den einzelnen Umgebungen potenziell auslaufen oder exfiltriert werden könnten.
Datendemokratisierung
Die Demokratisierung von Daten stellt Datenressourcen allen Mitarbeitern im gesamten Unternehmen zur Verfügung. So können sie die vorhandenen Daten nutzen, um bessere Entscheidungen zu treffen, Vorschriften einzuhalten, die betriebliche Effizienz zu steigern, die Kundenzufriedenheit zu verbessern und Umsätze zu generieren – allesamt Faktoren, die dem Unternehmen einen Wettbewerbsvorteil verschaffen können. Um diese Vorteile zu realisieren, setzt das Unternehmen Cyera zur Unterstützung eines Stammdatenmanagement-Projekts (einschließlich Datenmodellierung und -governance) ein. Durch die Integration mit Informatica wird sichergestellt, dass die Daten normalisiert werden, wodurch der Aufwand für die Datenzuordnung beim Datenaustausch zwischen verschiedenen Gruppen reduziert wird.