globaldatanetmenu

Governance für eine Krankenkasse

Aufbau einer Cloud-Management-Plattform zur Bereitstellung kontrollierter und sicherer Cloud-Ressourcen in einer regulierten Branche

SingleCaseStudies

.Challenge

Eine der größten Krankenversicherungen in Deutschland stand vor der Herausforderung, sichere Cloud-Umgebungen bereitzustellen, die der Datenschutz-Grundverordnung (GDPR) entsprechen und kosteneffizient den Best Practices für Sicherheit folgen. Unser Kunde benötigte ein zentrales Überwachungssystem für alle Cloud-Ressourcen, um die Einhaltung von Präventivkontrollen zu gewährleisten und jederzeit Erklärungen gegenüber Dritten abgeben zu können.

Außerdem benötigte der Kunde sichere und kontinuierlich überwachte Endpunkte für alle Anwendungsressourcen, um potenzielle Sicherheitsprobleme schnell zu erkennen. Auch für den Datenaustausch zwischen dem Rechenzentrum und der AWS-Cloud war eine sichere Verbindung mit entsprechender Leistung und Zuverlässigkeit erforderlich.

Der Kunde durfte aufgrund der sensiblen Daten keine Kompromisse bei der Sicherheit und Compliance eingehen, musste aber gleichzeitig die Projektflexibilität aufrechterhalten. Dies erforderte einen agilen Ansatz für digitale Projekte und die Migration von IT-Arbeitslasten, ohne Kompromisse bei Sicherheit und Compliance einzugehen.

.Solution

Entsprechend ihren Anforderungen haben wir eine Lösung für die Verwaltung mehrerer Konten in Kombination mit einer Account Factory entwickelt, um eine automatische, schnelle, dokumentierte und konforme Bereitstellung mehrerer sicherer AWS-Umgebungen zu gewährleisten.

Mit der Nutzung von AWS Landing Zone zur Unterstützung des Kunden bei der Einrichtung einer sicheren AWS-Umgebung mit mehreren Konten auf der Grundlage der bewährten AWS-Verfahren. Dies ermöglichte uns nicht nur eine einheitliche und zentralisierte Umgebungskonfiguration in Bezug auf die Best Practices für Sicherheit und Compliance, sondern erfüllte auch die Anforderungen in Bezug auf die zentralisierte Abrechnung von AWS-Konten und die Identifizierung der Kostenverantwortung zwischen Teams und Abteilungen.

Die Implementierung von benutzerdefinierten Guardrails mit Dashboards hilft bei der kontinuierlichen Überwachung der gesamten AWS-Umgebung, der Einhaltung der GDPR, der Abgabe von Erklärungen an Dritte zu jeder Zeit und der Verhinderung der Erstellung von nicht konformen Ressourcen.

Mit Hilfe eines VPN in Kombination mit einer dedizierten Netzwerkverbindung zu AWS und entsprechenden privaten Service-Endpunkten, die über ein Transit-Gateway in der AWS-Umgebung geteilt werden, können nun Daten sicher zwischen on-premise und AWS gesendet und empfangen werden, ohne das Internet zu berühren.

AWS Firewall Factory ermöglicht es uns, alle Anwendungsendpunkte zu sichern und Firewalls at Scale bereitzustellen, um Schutz vor allgemeinen Anwendungsschwachstellen oder anderem unerwünschten Datenverkehr zu bieten. Außerdem werden Dashboards erstellt, um mögliche Sicherheitsprobleme zu erkennen.

Solution
Benefits

.Benefits

  • Konformität erreichen
  • Geschwindigkeit & Agiltiät
  • Kosten Zuordnung & Einsparungen

Unter Verwendung standardisierter Compliance-Frameworks und der benutzerdefinierter Guardrails haben wir gemeinsam mit unserem Kunden eine Cloud-Baseline erstellt, um die Erstellung von Ressourcen zu bewerten, zu erfüllen, nachzuweisen und zu verhindern, die nicht den geltenden rechtlichen und regulatorischen Anforderungen der GDPR entsprechen.

Customer

Customer

Unser Kunde ist eine der größten gesetzlichen Krankenkassen in Deutschland. Ihr Leitgedanke ist es, Gesundheit voraus zu denken.
Dabei unterstützt sie ihre rund 10 Millionen Versicherten aktiv in allen Fragen rund um Gesundheit, Krankheit und Pflege, inspiriert sie zu einem gesünderen Leben und bietet Hilfe zur Selbsthilfe durch Förderung der individuellen Gesundheitskompetenz.

Dazu entwickeln die rund 14.000 Mitarbeiter innovative Versorgungsangebote und ermöglichen einen schnellen Zugang zu Innovationen in Medizin, Prävention, Rehabilitation und Pflege.

.Ready to take your business to the next level?

Are you looking for a team that goes a step further? We are ready for all tasks!

Address
.Germanyup
.Serbiaup
  • Alter Teichweg 11-13 - 22081
    Hamburg
Email

hello@globaldatanet.com

globaldatanetCloud Development, Optimization & Automation

.Navigation

.Social

  • follow globaldatanet on instagram
  • follow globaldatanet on facebook
  • follow globaldatanet on twitter
  • follow globaldatanet on linkendin
  • follow globaldatanet on twitch
  •  listen to our serverless world podcast
  • follow globaldatanet's tech rss feed
  • follow globaldatanet at github
© 2024 by globaldatanet. All Right Reserved
Your privacy is important to us!

We use cookies on our website. Some of them are essential,while others help us to improve our online offer.
You can find more information in our Privacy policy