Versicherer: Sicher in die Cloud

Quelle: niekverlaan@pixabay.com

Für Versicherer gibt es also vor dem Sprung in die Cloud einige „Hausaufgaben“ zu erledigen. Die Kategorisierung, welche Anwendungen und Daten unter regulatorischen Gesichtspunkten wo gehostet werden dürfen und sollten, gehört zu den wichtigsten Vorüberlegungen. Um eine hybride, on-premise und Public Clouds umfassende IT-Plattform zu konzeptionieren und Entscheidungen über geeignete Software-as-a-Service, Infrastructure-as-a-Service und Platform-as-a-Service-Lösungen zu treffen, muss diese Frage zwingend vorab geklärt werden. Häufig verbleiben Daten im eigenen Rechenzentrum, während Applikationen in die Cloud wandern. Der Aufbau einer übergreifenden Cloud Governance, die organisatorische ebenso wie technische Maßnahmen umfasst, dient dem Zweck, die für alle Nutzer sichere und regelkonforme Nutzung der Daten und Clouddienste sicherzustellen.

Sind alle Vorarbeiten erledigt und alle Entscheidungen über geeignete Lösungen und Anbieter gefallen, kann die Umsetzungsphase beginnen. Inkrementell werden im Einsatz befindliche Cloud Technologien zu normieren und anzupassen sein. Daten, Workloads, Applikationen, Datenbanken und SAP-Landschaft können nun in eine oder mehrere Public Clouds transferiert werden. Im Gegenzug werden Investitionen in die eigene on-premise Architektur entsprechend verringert, auch wenn diese – entsprechend der Anforderung an Betreiber kritischer Infrastrukturen, Daten notfalls ins eigene Rechenzentrum „zurückholen“ zu können – erhalten bleiben. Die bestehenden Hardware-Infrastrukturen erlauben das aus technischer Sicht auch.

Branchenspezifische Lösungen: Augen auf bei der Anbieterwahl

Bei der Auswahl geeigneter Systeme und Anbieter sind die gesetzlichen und regulatorischen Anforderungen und der jeweilige Anwendungsfall zu berücksichtigen. Das Beratungskonzept sollte platfformunabhängig oder „cloud-agnostisch“, also nicht auf einen Anbieter ausgerichtet sein, sondern auf eine hybride Multi-Cloud-Architektur, die neben den bereits genannten Vorteilen auch Anbieterabhängigkeiten vermeidet.

Dabei steht im Einzelfall immer das spezifische Geschäftsmodell des jeweiligen Kunden im Vordergrund der Überlegungen. Versicherer sollten hellhörig werden, wenn Anbieter im Gegensatz dazu das eigene Geschäftsmodell in den Mittelpunkt stellen – in stark regulierten Geschäftsfeldern muss die technische Lösung sich den branchenspezifischen Erfordernissen anpassen und nicht andersherum, da dadurch zwangsläufig gegen Auflagen und Richtlinien verstoßen würde. Auf dem Gebiet versierte und seriöse Anbieter mit entsprechenden Referenzen arbeiten mit Regulierungsbehörden zusammen, richten ihre Dienstleistungen entsprechend aus und bringen technische Konzepte in den Prozess der politischen Diskussion und der Gesetzgebung oder deren Anpassung ein.