Skip to content
  • Ressourcen
  • Fallstudien
  • Wealthsimple ermöglicht sicheren, skalierbaren Datenzugriff über Amazon Redshift

Wealthsimple ermöglicht sicheren, skalierbaren Datenzugriff über Amazon Redshift

Mit Satori Access Governance ermöglicht Wealthsimple einen Zugriff nach dem Need-to-know-Prinzip, setzt Datenschutzrichtlinien durch und gewährleistet vollständige Nachvollziehbarkeit, sodass eine sichere Datennutzung möglich ist, ohne Innovation oder Wachstum zu bremsen.

Schützt sensible personenbezogene Daten und Finanzdaten

Ermöglicht einen bedarfsorientierten Zugriff in großem Maßstab

Unterstützt schnelles Wachstum ohne Reibungsverluste

HERAUSFORDERUNG
  • Das rasante Wachstum erhöhte das Risiko für sensible Kunden- und Finanzdaten
  • Es galt, den Zugriff nach dem Prinzip der geringsten Berechtigungen durchzusetzen, ohne datengesteuerte Teams auszubremsen
  • Alte Lösungen erforderten Änderungen an der Infrastruktur und verfügten nicht über Identitätserkennung
Lösung
  • Einführung eines „Need-to-know“-Zugriffs mit Satori Access Governance
  • Integration mit Okta für identitätsbezogene, richtlinienbasierte Zugriffskontrolle
  • Durchsetzung dynamischer Datenmaskierung, Filterung und zentraler Audit-Protokollierung ohne Systemänderungen
ERGEBNISSE
  • Sichere Datenzugriffssteuerung innerhalb weniger Tage bereitgestellt
  • Tausenden von Benutzern wurde der sichere Zugriff auf Daten in Amazon Redshift ermöglicht
  • Die Datensicherheit und die Compliance-Situation wurden gestärkt, ohne die Innovationsgeschwindigkeit zu beeinträchtigen
Wealthsimple ist ein Fintech-Unternehmen mit der Mission, jedem zu finanzieller Freiheit zu verhelfen. Durch die Vereinfachung traditionell komplexer und teurer Finanzdienstleistungen bietet Wealthsimple zugängliche, transparente und kostengünstige Lösungen, die auf intelligenter Technologie basieren.

„Platform von Satori Platform wir einen rollenbasierten Datenzugriff einführen, um sensible personenbezogene Daten und Finanzinformationen unserer Kunden zu schützen, ohne dabei das Tempo von Innovation und Wachstum zu beeinträchtigen. Die Lösung war innerhalb weniger Tage implementiert und erforderte keine Änderungen an unserem Data Warehouse oder unserer BI-Lösung.“

Wealthsimple verzeichnete ein rasantes Wachstum und erweiterte sein Portfolio um Produkte wie „Wealthsimple Crypto“ und „Wealthsimple Cash“. Mit diesem Wachstum gingen zunehmende Mengen sensibler Kundendaten einher, darunter personenbezogene Daten (PII) und Finanzdaten wie Anlageportfolios und Transaktionsdaten.

Die Datenteams von Wealthsimple stützen sich in hohem Maße auf Amazon Redshift, um das Kundenerlebnis zu überwachen, zu analysieren und zu optimieren. Dies erforderte jedoch die Umstellung auf ein „Need-to-Know“-Modell für den Datenzugriff, um den Schutz sensibler Kundendaten zu gewährleisten, ohne Innovation und Wachstum zu bremsen.

Wealthsimple benötigte eine Lösung, die sich in den bestehenden Daten-Stack aus Amazon Redshift-Data-Warehouse und BI-Lösungen integrieren ließ, ohne die Arbeitsabläufe zu stören.

Mehrere Lösungen für Datensicherheit und -governance erfüllten diese Anforderungen nicht aufgrund folgender Gründe:

  • Fehlende Integration mit Okta, was eine zusätzliche manuelle Benutzerverwaltung erforderte
  • Manuelle Datenklassifizierung auf Spaltenebene, um eine dynamische Datenmaskierung zu ermöglichen
  • Unfähigkeit, BI-Benutzer hinter gemeinsam genutzten Dienstkonten zuzuordnen

Diese Einschränkungen erschwerten die Durchsetzung einer skalierbaren, identitätsbasierten Zugriffskontrolle und schlossen herkömmliche Lösungen aus.

Die Lösung: Reibungslose Zugriffssteuerung

Wealthsimple implementierte Satori Access Governance als zentralisierte Ebene für die Datenzugriffssteuerung in seiner gesamten Amazon Redshift-Umgebung.

Satori wertet die Benutzeridentität und den Kontext in Echtzeit aus und ermöglicht so:

  • Dynamische Datenmaskierung
  • Zugriffskontrolle auf Zeilenebene und auf Attributbasis
  • Richtlinienbasierte Filterung zum Zeitpunkt der Abfrage

Dadurch können Teams ausschließlich auf die Daten zugreifen, für deren Einsicht sie autorisiert sind, ohne dass Änderungen an Schemata, Pipelines oder BI-Tools erforderlich sind.

Das Ergebnis: Sicherer Datenzugriff in großem Maßstab

Satori wurde innerhalb weniger Tage implementiert, sodass Wealthsimple schnell auf ein Zugriffsmodell mit geringstmöglichen Berechtigungen in seiner gesamten Datenumgebung umstellen konnte.

Heute:

  • Greifen Tausende von Nutzern sicher über Amazon Redshift auf Daten zu
  • Sicherheitsteams definieren und setzen Zugriffsrichtlinien zentral durch
  • Alle Datenzugriffsaktivitäten werden lückenlos protokolliert und sind nachvollziehbar

Wealthsimple hat seine Datensicherheit erfolgreich gestärkt und gleichzeitig die für kontinuierliche Innovation erforderliche Geschwindigkeit und Flexibilität gewahrt.

Satori ermöglicht es Wealthsimple, die Datenzugriffssteuerung in großem Maßstab zu implementieren, wodurch sensible Kundendaten geschützt werden und Teams gleichzeitig in die Lage versetzt werden, schneller und mit mehr Sicherheit zu arbeiten.

Empfohlene Ressourcen

Daten- und KI-Sicherheit

Schützen Sie Ihre Daten durch Erfassung, Schutz und einheitliche Kontrolle
Erfahren Sie mehr über Daten- und KI-Sicherheit