Case Study: Raiffeisen-IT GmbH

Session Monitoring zur Absicherung privilegierter Zugriffe Umsetzung mit Syteca bei der Raiffeisen-IT GmbH.

Unsere Case Studies geben Einblicke in reale Kundenprojekte und zeigen, wie unsere Lösungen in der Praxis funktionieren zuverlässig, skalierbar und nachvollziehbar. Wir erläutern konkrete Anwendungsfälle, Herausforderungen und den erzielten Mehrwert. So erhalten Sie einen authentischen Eindruck davon, wie moderne IT- und Sicherheitslösungen in verschiedenen Organisationen zum Einsatz kommen. Wir danken unseren Kunden für das Vertrauen und die Bereitschaft, ihre Erfahrungen öffentlich zu teilen.

Über die Raiffeisen-IT GmbH
TECHWAY - Raiffeisen IT GmbH

Die Raiffeisen-IT GmbH mit Sitz in Deutschland erbringt als IT-Dienstleister umfassende Services für mehrere Gesellschafterunternehmen darunter IT-Services für Office-Anwendungen, Infrastruktur- und Netzwerkbetrieb sowie Managed Services für Betriebssysteme, Datenbanken und SAP-Basis. Die Leistungen erfolgen zentral von den Standorten Kassel und Karlsruhe. (www.raiffeisen-it.com).

Ausgangslage & Motivation

Die zunehmende Komplexität der IT-Landschaft, insbesondere durch die zentrale Verantwortung für ausgelagerte IT-Prozesse der Gesellschafter, erforderte ein hohes Mass an Standardisierung, Transparenz und Steuerbarkeit. Prüfungsrelevante Anforderungen aus Jahresabschlussprüfungen sowie interne Governance-Vorgaben machten es notwendig, technische und organisatorische Massnahmen nicht nur zu etablieren, sondern auch dauerhaft nachweisbar zu machen. Gerade im Umgang mit privilegierten Benutzern und administrativen Zugriffsrechten bestand erhöhter Handlungsbedarf, um die Nachvollziehbarkeit von Aktivitäten zu gewährleisten und Manipulationen wirksam vorzubeugen.

TECHWAY - Raiffeisen-IT - Marc Golenko

Marc Golenko

Teamleiter SAP-Betrieb

«Mit Syteca haben wir volle Transparenz über die Aktivitäten unserer Administratoren und externer Dienstleister. Gerade im SAP-Umfeld ist das ein echter Gewinn auch im Hinblick auf die Anforderungen von Prüfern. Die Lösung läuft stabil, lässt sich gut in den Alltag integrieren und hat sich schnell bewährt. Techway hat uns dabei von Anfang an praxisnah und kompetent unterstützt.»

Herausforderung

Drei kontrollrelevante Domänen standen dabei im Fokus:

  • Zugriffsmanagement (ZM) insbesondere in AD und Azure AD
  • Änderungsmanagement (AM) z. B. in SAP-Systemlandschaften
  • Netzwerk & Infrastruktur (NI) inkl. zentraler Komponenten für die Servicebereitstellung

Zur Absicherung privilegierter Zugriffe etwa auf die SAP-Datenbank fehlte bislang ein Instrument zur lückenlosen, revisionssicheren Nachvollziehbarkeit. Gerade in einem stark regulierten Umfeld war dies ein wesentliches Defizit in Bezug auf ISO-konforme Sicherheitskontrollen.

Zielsetzung

Im Kontext von ISO/IEC 27001:2022 sollten folgende Anforderungen adressiert werden:

ZielsetzungSchwerpunktNorm / Rahmenwerk
Nachvollziehbarkeit privilegierter Aktivitäten durch lückenlose Dokumentation von Sessions und Aktionen.Session Recording (Screen/Keystroke/App-Metadaten)
ISO 27001 Privileged Access Rights
ISO 27001 Assessment of Events
Schnelle Reaktion auf sicherheitsrelevante Vorfälle durch Erkennung und Eindämmung riskanter Aktionen in Echtzeit.Echtzeit-Analyse & automatische Response (Blockieren/Prozesse beenden)
ISO 27001 Response to Incidents
ISO 27001 Monitoring Activities
Beweissicherung für Audits und Forensik durch exportierbare, geschützte und revisionssichere Sitzungsdaten.Revisionssicherer Export & Audit-/Forensik-Readiness
ISO 27001 Collection of Evidence
Rollenbasierte Zugriffskontrolle zur Vermeidung von Rollenkonflikten sowie Missbrauch gemeinsamer Accounts.RBAC, Kontextregeln & sekundäre Authentifizierung
ISO 27001 Segregation of Duties
ISO 27001 Information Access Restriction
Live-Monitoring und Alarmierung zur Früherkennung verdächtiger oder nicht autorisierter privilegierter Zugriffe.Session Monitoring, Alarme & Eskalationen
ISO 27001 Monitoring Activities
Lösung

Warum Syteca?

Die Entscheidung für Syteca fiel nach einer gezielten Evaluation verschiedener Ansätze zur Überwachung privilegierter Zugriffe. Im Vergleich zu klassischen Logging und SIEM-gestützten Methoden überzeugte Syteca insbesondere durch den kombinierten Ansatz aus Session Recording, granularer Rechtekontrolle und intelligenter Echtzeitüberwachung. Die Lösung war in der Lage, technische, organisatorische und revisionsrelevante Anforderungen in einem Werkzeug zu vereinen ohne die Systemumgebung komplex zu verändern oder neue operative Risiken zu schaffen.

Reibungslose Integration in den IT-Betrieb

Ein zentrales Kriterium war zudem die praktische Handhabbarkeit im Alltag: Syteca liess sich nahtlos in bestehende Prozesse einfügen, bot eine schnelle Lernkurve für die Administratoren und ermöglicht es heute, sowohl interne Teams als auch externe Dienstleister lückenlos und datenschutzkonform zu überwachen. Gerade im Hinblick auf rechnungslegungsrelevante Systeme wie SAP konnte so ein risikoorientiertes Kontrollniveau etabliert werden, das sowohl internen Standards als auch den Erwartungen externer Prüfer standhält.

Funktionale Mehrwerte für Sicherheit und Governance

Die folgende Tabelle veranschaulicht zentrale Funktionsbereiche der Syteca-Plattform, wie sie bei der Raiffeisen-IT GmbH zum Einsatz kommen. Gemeinsam sorgen sie dafür, dass sicherheitsrelevante Vorgänge revisionssicher dokumentiert, verdächtige Aktionen frühzeitig erkannt und privilegierte Zugriffsrechte kontrolliert und nachvollziehbar verwaltet werden ein unverzichtbarer Bestandteil der IKS- und ISO 27001-konformen Governance-Struktur des Unternehmens.

Funktion

Beschreibung

Session Recording mit Echtzeit-Wiedergabe

Aktivitäten privilegierter Nutzer (z. B. SAP-Admins) werden vollständig aufgezeichnet und durchsuchbar gespeichert.

Metadaten-Analyse und Event Logging

Jede Interaktion wird mit Kontextdaten (z. B. gestartete Applikationen, Tastatureingaben, USB-Geräte)

Metadaten-Analyse und Event Logging

Jede Interaktion wird mit Kontextdaten (z. B. gestartete Applikationen, Tastatureingaben, USB-Geräte) angereichert.

Rolle der Techway GmbH
TECHWAY - Cyber Security

Die Techway GmbH agiert als autorisierter Vertriebspartner von Syteca im DACH-Raum und hat die Raiffeisen-IT GmbH im gesamten Projektverlauf technisch und methodisch begleitet. Als Integrationspartner verantwortete Techway die Installation und Inbetriebnahme der Syteca-Plattform, einschliesslich Systemdesign, Konfiguration sowie anwendungsspezifischer Anpassungen. Die Umsetzung erfolgte in enger Abstimmung mit den operativen und Governance-Verantwortlichen, wodurch Syteca nahtlos in das bestehende Kontrollsystem und die IT-Serviceprozesse integriert werden konnte.

Fazit

Mit Syteca konnte die Raiffeisen-IT GmbH nicht nur eine zentrale Lücke in der IKS-Umsetzung schliessen, sondern die Einhaltung der ISO/IEC 27001:2022 gezielt verbessern. Die Lösung liefert ein robustes Fundament für Transparenz, Verantwortlichkeit und Auditierbarkeit im Umgang mit privilegierten Zugängen und bietet darüber hinaus die notwendige Flexibilität für die Weiterentwicklung des internen Kontrollsystems im Sinne regulatorischer Anforderungen.

Für unverbindliche Erstgespräche oder Offerten zu Dienstleistungen und Softwareprodukten für Cyber Security-Projekte, schreiben Sie uns bitte eine Nachricht. Unser Team wird sich schnellstmöglich mit Ihnen in Verbindung setzen. Wir freuen uns auf Ihre Anfrage.

Gerne sind wir für Sie da: Schreiben Sie uns

Für ein erstes unverbindliches Gespräch und konkrete Referenzen, schreiben Sie uns bitte eine Nachricht. Gerne können Sie uns auch telefonisch kontaktieren.

Wir stehen Ihnen gerne zur Verfügung und freuen uns auf Ihre Nachricht!

Bitte füllen Sie dieses Feld aus.
Bitte füllen Sie dieses Feld aus.
Bitte füllen Sie dieses Feld aus.
Bitte füllen Sie dieses Feld aus.