Digital Trust Assessment
Sicherheit und Schutz von Anfang an - Ein zunehmend automatisierter Prozess bevor digitale Verfahren im Konzern eingesetzt werden.
Die Angriffsoberfläche des Unternehmens vor Schwachstellen zu schützen und ein gutes Datenschutzniveau auch zukünftig sicherzustellen, sind die zwei wohl wichtigsten Eigenschaften des Digital Trust Assessment (DTA). Diesen zunehmend automatisierten Prozess durchläuft jede Software, digitale Plattform oder Applikation bevor sie bei der Deutschen Telekom eingesetzt werden darf.
Das DTA führt verschiedene Aspekte wie Informationssicherheit, Datenschutz, Geheimschutz und weitere regulatorische Anforderungen in einem gemeinsamen Verfahren zusammen. Es begleitet relevante Vorhaben von der Idee über Entwicklung und Produktion bis in den Betrieb.
Anders, als dies bei früheren Ansätzen der Fall war, ist das DTA darauf ausgerichtet die Komplexität für Projektteams zu reduzieren. Bereits vorhandene Informationen werden wiederverwendet und mit Hilfe künstlicher Intelligenz ausgewertet. Das verhindert das wiederholte Erfassen von Standardinformationen und spart damit Zeit. Es geht direkt zu den oft individuellen, relevanten Anforderungen für das jeweilige Vorhaben.
Der skizzierte Weg des Verfahrens führt über die drei Phasen: Design, Build und Run.
In der Designphase wird das geplante Projekt beschrieben und hinsichtlich der individuellen Risiken bewertet. Daraus werden die relevanten Sicherheits-, Datenschutz- und Compliance-Anforderungen abgeleitet. Gleichzeitig erhalten Projektteams Orientierung zu geeigneten und bereits bewährten Lösungsansätzen. Vor der Umsetzung wird geprüft, ob das geplante Lösungsdesign die wesentlichen Anforderungen berücksichtigt.
In der Buildphase werden die identifizierten Anforderungen in der digitalen Lösung umgesetzt. Dabei stehen konkrete Umsetzungshinweise, bewährte Vorgehensweisen und fachliche Unterstützung zur Verfügung. Wo möglich, ergänzen technische Prüfungen die Bewertung und schaffen Transparenz darüber, welche Anforderungen bereits erfüllt sind und wo noch Handlungsbedarf besteht.
In der Runphase bleibt der Sicherheits- und Compliance-Status der digitalen Lösung auch nach der Einführung transparent. Verfügbare technische Informationen und Prüfergebnisse können genutzt werden, um Veränderungen und möglichen Handlungsbedarf frühzeitig zu erkennen.
Freigabeprozesse in der Design- & Buildphase stellen sicher, dass nur Projekte in Betrieb genommen werden, welche die relevanten Anforderungen aus den einzelnen Compliance-Bereichen erfüllen.
Das DTA verfolgt dabei konsequent einen risikobasierten Ansatz: Standardisierte und weniger kritische Vorhaben können mit einem hohen Automatisierungsgrad bearbeitet werden. Bei komplexen oder risikoreichen Vorhaben werden zusätzlich geeignete Fachleute eingebunden.
So verbindet das DTA ein hohes Sicherheits- und Datenschutzniveau mit einem einfacheren Verfahren, klarer Orientierung und schnelleren Entscheidungen entlang des gesamten Lebenszyklus einer digitalen Lösung.