Aufbau einer Cloud-Management-Plattform zur Bereitstellung kontrollierter und sicherer Cloud-Ressourcen in einer regulierten Branche
Eine der größten Krankenversicherungen in Deutschland stand vor der Herausforderung, sichere Cloud-Umgebungen bereitzustellen, die der Datenschutz-Grundverordnung (GDPR) entsprechen und kosteneffizient den Best Practices für Sicherheit folgen. Unser Kunde benötigte ein zentrales Überwachungssystem für alle Cloud-Ressourcen, um die Einhaltung von Präventivkontrollen zu gewährleisten und jederzeit Erklärungen gegenüber Dritten abgeben zu können.
Außerdem benötigte der Kunde sichere und kontinuierlich überwachte Endpunkte für alle Anwendungsressourcen, um potenzielle Sicherheitsprobleme schnell zu erkennen. Auch für den Datenaustausch zwischen dem Rechenzentrum und der AWS-Cloud war eine sichere Verbindung mit entsprechender Leistung und Zuverlässigkeit erforderlich.
Der Kunde durfte aufgrund der sensiblen Daten keine Kompromisse bei der Sicherheit und Compliance eingehen, musste aber gleichzeitig die Projektflexibilität aufrechterhalten. Dies erforderte einen agilen Ansatz für digitale Projekte und die Migration von IT-Arbeitslasten, ohne Kompromisse bei Sicherheit und Compliance einzugehen.
Entsprechend ihren Anforderungen haben wir eine Lösung für die Verwaltung mehrerer Konten in Kombination mit einer Account Factory entwickelt, um eine automatische, schnelle, dokumentierte und konforme Bereitstellung mehrerer sicherer AWS-Umgebungen zu gewährleisten.
Mit der Nutzung von AWS Landing Zone zur Unterstützung des Kunden bei der Einrichtung einer sicheren AWS-Umgebung mit mehreren Konten auf der Grundlage der bewährten AWS-Verfahren. Dies ermöglichte uns nicht nur eine einheitliche und zentralisierte Umgebungskonfiguration in Bezug auf die Best Practices für Sicherheit und Compliance, sondern erfüllte auch die Anforderungen in Bezug auf die zentralisierte Abrechnung von AWS-Konten und die Identifizierung der Kostenverantwortung zwischen Teams und Abteilungen.
Die Implementierung von benutzerdefinierten Guardrails mit Dashboards hilft bei der kontinuierlichen Überwachung der gesamten AWS-Umgebung, der Einhaltung der GDPR, der Abgabe von Erklärungen an Dritte zu jeder Zeit und der Verhinderung der Erstellung von nicht konformen Ressourcen.
Mit Hilfe eines VPN in Kombination mit einer dedizierten Netzwerkverbindung zu AWS und entsprechenden privaten Service-Endpunkten, die über ein Transit-Gateway in der AWS-Umgebung geteilt werden, können nun Daten sicher zwischen on-premise und AWS gesendet und empfangen werden, ohne das Internet zu berühren.
AWS Firewall Factory ermöglicht es uns, alle Anwendungsendpunkte zu sichern und Firewalls at Scale bereitzustellen, um Schutz vor allgemeinen Anwendungsschwachstellen oder anderem unerwünschten Datenverkehr zu bieten. Außerdem werden Dashboards erstellt, um mögliche Sicherheitsprobleme zu erkennen.
Unter Verwendung standardisierter Compliance-Frameworks und der benutzerdefinierter Guardrails haben wir gemeinsam mit unserem Kunden eine Cloud-Baseline erstellt, um die Erstellung von Ressourcen zu bewerten, zu erfüllen, nachzuweisen und zu verhindern, die nicht den geltenden rechtlichen und regulatorischen Anforderungen der GDPR entsprechen.
Unser Kunde ist eine der größten gesetzlichen Krankenkassen in Deutschland. Ihr Leitgedanke ist es, Gesundheit voraus zu denken.
Dabei unterstützt sie ihre rund 10 Millionen Versicherten aktiv in allen Fragen rund um Gesundheit, Krankheit und Pflege, inspiriert sie zu einem gesünderen Leben und bietet Hilfe zur Selbsthilfe durch Förderung der individuellen Gesundheitskompetenz.
Dazu entwickeln die rund 14.000 Mitarbeiter innovative Versorgungsangebote und ermöglichen einen schnellen Zugang zu Innovationen in Medizin, Prävention, Rehabilitation und Pflege.
Are you looking for a team that goes a step further? We are ready for all tasks!
hello@globaldatanet.com