Kundengeschichten
Hohe Sicherheit nach umfassendem Upgrade für großes niederländisches Telekommunikationsunternehmen
KPN steigert den Marktumschlag und katalysiert die Entwicklung durch die Integration von Sicherheit in agile Prozesse

Das in Rotterdam ansässige Telekommunikationsunternehmen KPN betrachtet sich selbst als ein sehr niederländisches Unternehmen. In der Tat begann der größte Telekommunikationsanbieter in den Niederlanden 1752 als Teil des niederländischen Postsystems, das später mit Telefondiensten kombiniert wurde. Als das System 1997 privatisiert wurde, trug es offiziell den Namen KPN (Koninklijke PTT Nederland). KPN bietet europaweit Festnetz-, Mobilfunk-, Internet- und Videodienste unter verschiedenen Markennamen an. Allein in den Niederlanden zählt der Festnetzdienst 6 Millionen Kunden. Der Mobilfunkdienst wird in Belgien, Deutschland, Frankreich, den Niederlanden und Spanien angeboten und hat 33 Millionen Nutzer. Seit 2015 arbeitet KPN zu 100 % klimaneutral und verwendet ausschließlich grüne Energie, während das Unternehmen kontinuierlich nach nachhaltigem Wachstum strebt. Bis 2025 sollen 100 % wiederverwendbare Materialien eingesetzt werden.
Kontinuierlicher Schutz vor Hacks und anderen Sicherheitsbedrohungen bei gleichzeitiger Einhaltung der gesetzlichen Vorschriften
Warum
Bessere und effizientere Sicherheitsverfahren schaffen
Was
Optimieren Sie das Sicherheitsprotokoll mit Agile und DevOps
Wie
Sicherheit nach innen und außen
Die Abteilungs- und IT-Infrastruktur von KPN brachte eine Reihe von Sicherheitsherausforderungen mit sich. Zum einen arbeitete die Sicherheitsabteilung von KPN weitgehend unabhängig vom Rest des Unternehmens und bildete eine deutlich getrennte Hierarchie. Der Sicherheitsanalyst Peter Meulemans erklärt: Sicherheitsexperten sollten eher als Berater und Ausbilder denn als Polizisten auftreten. Sie sollten die Risiken und Abhilfemaßnahmen erklären und die Entwicklungsteams bei der Erarbeitung von Lösungen unterstützen. Zweitens führte die Fragmentierung von Altsystemen und Informationen zu weniger Flexibilität und langsameren Reaktionszeiten, wodurch es schwierig wurde, Einblicke in Kundenprofile zu gewinnen. Dies wiederum beeinträchtigte die Fähigkeit der Sicherheitsbehörden, angemessene Bewertungen vorzunehmen oder Analysen der Auswirkungen auf das Geschäft durchzuführen. KPN forderte das Know-how von Xebia an, um die Sicherheit zu einem kollaborativen, reibungslosen Prozess zu machen.

Seelenfrieden
Die Konsolidierung einer komplizierten IT-Architektur, die aus mehreren Back-Ends und Front-Ends mit unterschiedlichen Kundeninformationen bestand, stellte eine dynamische Aufgabe dar. In Kombination mit der methodiklastigen Sicherheits- und Compliance-Abteilung von KPN hatte Xebia alle Hände voll zu tun. Sich entwickelnde Märkte verlangen nach schnellerem Output. Die Sicherheitsabteilung muss Risiken verwalten, bevor neue Produkte auf den Markt kommen. Die beiden müssen aufeinander abgestimmt sein. Was Xebia erreichen wollte, war die Vereinfachung des Sicherheitsapparats von KPN und die Verwendung eines agilen, anpassungsfähigen Mittels zur Integration der Sicherheit in die IT-Landschaft des Unternehmens, ohne die Validierungsstrukturen und die Sicherheit zu beeinträchtigen.
Agile Sicherheit erreichen
Bei der Straffung der IT- und Sicherheitslandschaft von KPN ging es um eine Vereinfachung. Es war notwendig, die Hunderte von Regeln von KPN zu entschärfen, da sie sich als unhandlich, zeitaufwändig und ineffizient erwiesen. Durch die Reduzierung dieser Kontrollen, von denen jede einzelne eine Validierung erfordert, waren die Experten von Xebia in der Lage, einen vereinfachten Fragebogen zu erstellen. Dieser wurde dann als intelligenter Filter verwendet, um Aufgaben zu beschleunigen und genau zuzuweisen, wenn Regeln ausgelöst wurden. Dadurch hatten kritischere Geschäftsvorhaben Vorrang vor unbedeutenden Ereignissen und es wurde mehr Verantwortlichkeit geschaffen. Anstatt die Sicherheit in einen separaten Bereich zu verlagern, arbeiteten die Abteilungen auf agile Art und Weise zusammen, um eine aktive, produktive und erfolgreiche Lösung zu entwickeln.
Contact