Stetig steigende Ansprüche an die Sicherheit, rücken Identity & Access Management (IAM) immer mehr in den Fokus der Unternehmensstrategien, so auch bei TWINT. Cathy Villars-Day ist Head of IT Commercial Management & IAM bei TWINT und hatte zum Ziel, eine interne IAM-Fachstelle aufzubauen. Diese sollte künftig entsprechende Themen selbst beurteilen und vorantreiben. Um bei den Mitarbeitenden einen sowohl ganzheitlicheren wie einheitlicheren Wissensstand zu IAM Governance zu schaffen, suchte sie einen Partner mit passender Expertise. Bei ihrer Recherche stiess Cathy Villars-Day gleich mehrmals auf die IPG. Neben der Empfehlung durch einen Kollegen wurde sie auch bei der Suche im Internet zum Thema mehrfach auf IPG aufmerksam.
Wissensvermittlung für den Ausbau eines
internen IAM-Kompetenzzentrums bei TWINT
Auftrag und Zielsetzung
Governance-Schulung als Grundlage für Ausbau IAM-Kompetenzzentrum
Vorgehen und Methodik
Theorie ist wichtig, doch die Praxis macht den Unterschied
Basierend auf einem durch TWINT erstellten Anforderungskatalog skizzierte das IPG-Team um Kursleiterin Lydia Kopecz das empfohlene Vorgehen. Ein Glossar stellte sicher, dass alle von denselben Begrifflichkeiten ausgingen und diese auch verstanden. Aus den insgesamt acht strategischen Handlungsfeldern der IPG wählte man vier für TWINT relevante aus:
- IAM-Strategie und Roadmap
- Definition der IAM-Organisation
- Definition der IAM-Prozesse
- Geschäftsrollen, Funktionstrennung und Datenqualität
Lydia Kopecz führte das TWINT-Team in halbtägigen Schulungsblöcken an die Themen heran. Basierend auf der vermittelten Theorie beleuchtete die Gruppe konkrete Anwendungsfälle aus der Praxis. Die kleine Gruppengrösse mit nur drei Teilnehmenden erlaubte es, sehr gezielt auf Besonderheiten bei TWINT einzugehen und tief in die Praxis einzutauchen.
Herausforderungen
Ungleicher Wissensstand und überraschende Erkenntnisse
Die Teilnehmenden verfügten bereits vor der Schulung über IAM-Wissen, jedoch konnte es durch das Training ganzheitlicher betrachtet und vertieft werden. Im Laufe der Durchführung zeigte sich ein weiterer, grosser Nutzen: Aufgrund der langjährigen Erfahrung der Kursleiterin Lydia Kopecz wurde wichtiges Potenzial der IAM-Governance beleuchtet, das vorher nicht im Vordergrund stand. Zudem wurde der bereits erkannte Verbesserungsbedarf an der bestehenden IAM-Softwarelösung weiter durch die Expertin bestätigt.
Ergebnis
Startklar für das eigene IAM-Kompetenzzentrum
Durch die Theorie und die Praxisbeispiele aus dem Finanzumfeld erhielten die Teilnehmenden eine ganzheitliche Sicht auf IAM. Das TWINT-Team ist heute in der Lage, die eigene IAM-Strategie zu definieren, Handlungsfelder aufzuzeigen und IAM ganzheitlich in der Organisation zu verankern. Nach der Schulung wurden den Teilnehmenden die vollständigen Unterlagen abgegeben. Damit können sie ihr erstelltes Target Operating Model regelmässig abgleichen. Sie sind nun startklar für den weiteren Ausbau des eigenen IAM-Kompetenzzentrums. Lydia Kopecz und das IPG-Team stehen TWINT selbstverständlich auch nach Kursende jederzeit unterstützend zur Verfügung.
Kundenstimme von TWINT

Durch die Schulungen konnten wir die IAM-Kompetenz unseres Teams deutlich erhöhen. Wir erkannten, worauf wir den Fokus legen müssen. Die Kursleiterin Lydia Kopecz ging intensiv auf unsere spezifischen Bedürfnisse ein. Man merkt sofort, dass sie nicht nur in der Theorie sattelfest ist, sondern viel Erfahrung aus der Praxis mitbringt. Unsere Bedürfnisse und Herausforderungen erkannte sie sofort und richtete die Inhalte entsprechend aus. Frau Kopecz ist eine höchst kompetente Ansprechpartnerin – wir haben viel gelernt und auch oft zusammen gelacht. Die Weiterbildung hat uns enorm viel gebracht und Spass gemacht.
Cathy Villars-Day Head of IT Commercial Management & IAMTWINTIPG Expertenstimme

Eine Governance-Schulung hat im Gegensatz zu Produktschulungen einen ganz anderen Fokus: Grundlagenwissen soll vermittelt und in Handlungsansätze umgewandelt werden, die vom Kunden langfristig verfolgt werden können. Bei TWINT ist uns das gelungen: Wir konnten auf vorhandenem Wissen aufbauen und es festigen. Wir hinterfragten bestehende Handlungsweisen, um die IAM-Verantwortlichen mit dem Werkzeug auszustatten, das sie für eine konsequente, ganzheitliche Umsetzung der IAM-Thematik brauchen.
Lydia Kopecz Senior Business Consultant und KursleiterinIPG
Über TWINT
TWINT hat es sich zum Ziel gesetzt, das Leben der Menschen in der Schweiz Tag für Tag zu vereinfachen. Mit TWINT kann man bequem und sicher mit dem Smartphone bezahlen: an der Kasse im Supermarkt, im Online-Shop, beim Einkaufen im Hofladen, unter Freunden, im öffentlichen Verkehr oder beim Parkieren. Mit über vier Millionen aktiven Nutzerinnen und Nutzern ist TWINT die führende Bezahl-App der Schweiz.
Erfahren Sie mehr

Sicherheits- und Effizienz-Booster für KMU

Spital Schwyz

UNIA

Enercity

Spitäler fmi AG

IAM-Lösung für Otto Group IT

Stadt Winterthur

SICPA SA

Spitäler fmi AG

SICPA SA

GILAI

W&W Gruppe

W&W Gruppe

W&W Gruppe

Otto Group IT

Kantonsspital Winterthur

Einführung eines Identity Management Systems (IDM)

Eine zentrale IAM-Lösung für die Hochschule RheinMain

IAM als digitales Immunsystem der Spital Thurgau AG

PAM und IAM für «die Bayerische»

Effizientes IAM für Cloud-Systeme bei der KPT

TIMETOACT GROUPs Reise mit IDABUS

IAM-Transformation in der Praxis: SR Technics optimiert IT

Wie aus einem Oldtimer ein moderner Sportwagen wird

Cyber-Sicherheit dank Multi-Faktor-Authentifizierung

IAM.cloud für clevere KMU - Ein Blog

Eliminierung von Datenmüll durch Identity Management

Managed Service: Prozesse optimieren & Sicherheit erhöhen

Schnell-Login für medizinisches Personal via Single Sign-On

Imprivata OneSign und Orbis optimieren Arbeitsabläufe

Trusted Advisory

Releasewechsel eines eingesetzten IAM-Tools

Projektbegleitung für ein wirksames Benutzermanagement

Vertiefungsstudie „eAccess-Check“ für Bucherer AG

Reporting für das Zugriffsmanagement

Schneller Zugriff, Sicherheit und hohe Datenqualität mit IAM

Smarte digitale Berechtigungskonzepte mit NEXIS 4.1

Trinks – Stabilisierung des ERP-Systems dank eXplain

Neues Datenschutzgesetz – Schutz vor Sanktionen dank IAM

IAM-Projekt – 360 Grad Assessment

IAM Managed Service: Der Schlüssel zur digitalen Sicherheit

Der Brownfield-Ansatz im Identity and Access Management

MIM End-of-Life: Strategien zur erfolgreichen Planung

IAM-Prozesse – Betrachtungswinkel und Prozesssichtweisen

Sicheres Berechtigungsmanagement leicht gemacht!

Identity Provider – ein Schlüssel für viele Schlösser

Cybersecurity Evolution: NIS-2

E-Governance für die Stadt Winterthur

Braucht KI eine digitale Identität?

Digitale Identitäten als Ausweis

DORA-Compliance: Was Finanzunternehmen jetzt wissen müssen

DORA: Stärkung der Resilienz im europäischen Finanzwesen

Zentralisierung der Berechtigungsvergabe

Webcast: "Expedition zum Identity Management"

DRV erhält BSI-geprüftes Identity Management

Kleine Geschichte des Passworts

Passwörter heute – der Status quo

Administrationstiefe von IAM-Systemen

Warum der Überwacher überwacht werden muss

Galuba & Tofote: KI-basierte Marktanalyse-Lösung swarmsoft

Lizenzierung nach Maß

tvtv Services setzt auf JEE-Standards und Webservices

die Bayerische: Modularisierung und Migration des PoS

Cloud-Migration ermöglicht einwandfreien Customer Support

Interaktives Onlineportal identifiziert passende Mitarbeiter

LOXXESS – Mit Individualsoftware über IBM i Grenzen hinweg

Der Weg in die Cloud: Optimierung Ihres IAM

Sicherer Zugriff von Extern ohne VPN

Verringerung von Cyberrisiken: Was ist versicherbar?

Die schlaue Seite der Identity und Access Governance

Rundumbetreuung zu IBM Softwarelizenzen und ILMT für GLS

Lizenz- und Softwareberatung aus einer Hand

Überführung von Atlassian-Tools in den ITIL-IT-Betrieb

Demand- und Portfoliomanagement mit Jira Software bei tkMS

Interaktive Lagerkarte für die Schweizerischen Bundesbahnen
N-ERGIE umgeht mit IASP-Programm aufwändige IBM Audits

Betrieb und Wartung für IBM Sub-Capacity Management
Managed Service Support für Stabilität zentraler Plattform

Heras: Microsoft Kosteneinsparung trotz Preiserhöhung

Rexel AT – Maximaler Kundenvorteil durch Individualsoftware

EgeTrans – Die Zukunft von individueller Logistiksoftware

DRV: Digitalisierung und Datenaustausch mit EESSI

Turck Holding schafft effizientere IT-Struktur

Rezertifizierungslösung von FI-TS

Access Management – es betrifft uns mehr, als wir glauben!
