Wie mit dem, von den KPMG-Experten auf die Veränderungen angepassten, ECCF die Herausforderungen aus der Praxis überwunden werden können, wird anhand der nachfolgenden Beispiele veranschaulicht.
Compliance-Anforderungen
Aktuell entwickeln sich neben den Technologien auch die Compliance-Anforderungen dynamisch weiter und sind vor allem von Entwicklungen auf EU-Ebene geprägt. Eins der bekanntesten Beispiele, das die Zusammenarbeit mit US-Cloud Providern wie Amazon, Microsoft & Google beeinflusst, ist das Schrems II-Urteil vom Sommer letzten Jahres: Die Übermittlungen von personenbezogenen Daten aus der EU in die USA ist danach nicht mehr uneingeschränkt möglich, was die Finanzdienstleistungsbranche vor Herausforderungen stellt. Diese sollten möglichst schnell angegangen werden, da Bußgelder drohen. Mehr dazu im nächsten Blogbeitrag „Datenschutz & Cloud Reloaded!“
Security-Anforderung
Durch den oben umrissenen Trend zur Public Cloud sowie durch das Schrems II-Urteil, gewinnt das Thema Kryptografie an Wichtigkeit und stellt bei der Auslagerung von Daten in die Cloud, im wahrsten Sinne des Wortes, eine zu beantwortende Schlüsselfrage dar. Die Verwendung von Kryptografie als zusätzliche Schutzmaßnahme bei der Übermittlung von personenbezogenen Daten rückt diese ins Zentrum des Geschehens. Die Maßnahmen, wie die Verschlüsselung oder Pseudonymisierung der Daten, sollten dabei so gewählt werden, dass die Vorteile der Cloud (z.B. Skalierbarkeit) nicht verloren gehen. Lesen Sie mehr zum Thema im nächsten Blog-Beitrag „Schrems II – Datenschutz und Cloud für Finanzdienstleister reloaded„.
Geschäfts- und IT-Prozesse
Unsere Erfahrung zeigt, dass durch die Anforderungen aus mehreren Bereichen aktuell in der Praxis zu ineffiziente Entscheidungswege, unklare Verantwortlichkeiten und Informationssilobildungen bzw. isolierte Insellösungen führen können. Zur Vermeidung dieser Problematik bedarf es eines Cloud Enablers, der die Implementierung und den Betrieb des ECCF steuert und überwacht sowie die notwendige Cloud-Expertise zur Verfügung stellt. Diese Funktion wird in der Praxis häufig durch ein Cloud Center of Excellence (CCoE) übernommen, das über eine interdisziplinäre und funktionsübergreifende Zusammenarbeit (z.B. Informationssicherheit, Cloud Architekt, Datenschutz) einen ganzheitlichen Ansatz sicherstellt und Verantwortlichkeiten eindeutig definiert. Technisch implementierte Workflows sollten als Unterstützung herangezogen werden.
Ausblick/Next Steps:
Das ECCF bietet einen wesentlichen Nutzen zur Bewältigung der neuen und komplexen Herausforderungen. Die Implementierung von Cloud-Computing muss alle regulatorischen und Compliance-Anforderungen berücksichtigen und setzt daher einen ganzheitlichen Lösungsansatz voraus. Es reicht nicht sich nur für ein Gewand zu entscheiden, sondern bedarf eines maßgeschneiderten Fittings und Tailorings. Das ECCF rundet die Cloud-Transformation ab und macht Ihre Compliance fit für die Cloud. Gerne stehen Ihnen bei Ihrer Compliance Journey die Experten von der KPMG zur Seite.