AWS für die Versicherungsbranche
Von Michael Wutzke, , aktualisiert
Die Versicherungsbranche gilt traditionell als konservativ. Neuerungen wie die Digitalisierung setzen sich in diesem Teil der Wirtschaft nur schwer durch. Solange die Provisionen verlässlich fließen, gibt es für ein Unternehmen wenig Grund, hier dringend etwas zu ändern.
Trotzdem ist die Digitalisierung auch bei den Versicherungen in den letzten Jahren vorangekommen. Große Versicherungskonzerne, aber auch Versicherungsmakler verlagern immer mehr Geschäft ins Netz. Das Hauptziel dabei ist mehr Automatisierung:
- Kunden sollen möglichst umfassend automatisch beraten werden.
- Die Korrespondenz soll so weit wie möglich elektronisch laufen.
- Daten sollen sich bei Bedarf automatisch über Schnittstellen austauschen lassen.
Am besten wären fertige Lösungen für diese IT-Aufgaben, vielleicht sogar von einem Cloud-Anbieter wie AWS. Grund genug, mit einem Berater von AWS darüber zu sprechen. Volker Deppe ist Senior Account Manager und bei AWS für Versicherungen in Deutschland zuständig. Er war 13 Jahre lang Versicherungsberater und arbeitet heute im Bereich Versicherungstechnologie. Ich habe Herrn Deppe in Frankfurt getroffen und ihm ein paar Fragen dazu gestellt.


Michael Wutzke: Hallo Herr Deppe. Wie genau kann die AWS Cloud Unternehmen nützen?
Volker Deppe: Wir sehen mehrere Gründe, warum Unternehmen so schnell in die AWS Cloud wechseln. Der erste ist Agilität. Mit AWS können Kunden bei Bedarf schnell Ressourcen hochfahren und Hunderte oder sogar Tausende Server in wenigen Minuten bereitstellen. Kunden können so neue Anwendungen sehr schnell entwickeln und einführen, und Teams können schneller und öfter experimentieren und Neues ausprobieren. Ist ein Experiment beendet, gibt man die Ressourcen jederzeit ohne Risiko wieder frei.
Der zweite Grund sind Kosteneinsparungen. Wenn man sich ansieht, wie Unternehmen in die Cloud wechseln, kommt oft das Thema Kosten auf. Bei AWS zahlen Sie nur, was Sie nutzen. Dank der Größenvorteile von AWS sind die variablen Kosten deutlich niedriger.
Der dritte Grund ist Elastizität. Früher haben Kunden Kapazitäten im Überfluss vorgehalten, damit sie auch in der Spitzenzeit ihr Geschäft abwickeln konnten. Heute stellen sie genau die Ressourcen bereit, die sie wirklich brauchen, und wissen, dass sie sofort mit dem Bedarf ihres Geschäfts skalieren können. Das senkt die Kosten und hilft ihnen, die Anforderungen ihrer Nutzer zu erfüllen.
Der vierte Grund: Mit der Cloud können Kunden schneller Neues entwickeln. Sie setzen ihre IT-Kräfte für Anwendungen ein, die ihr Geschäft von anderen abheben oder das Kundenerlebnis verbessern, statt Infrastruktur und Rechenzentren verwalten zu müssen. Wir nennen das „undifferentiated heavy lifting“.
Der fünfte Grund ist, dass Kunden mit AWS innerhalb von Minuten weltweit handeln können.
AWS hat die größte globale Infrastruktur aller Anbieter und baut sie ständig in großen Schritten aus. Wenn Sie Ihre Anwendungen und Workloads in der Cloud bereitstellen, können Sie die Infrastruktur wählen, die Ihrer wichtigsten Zielgruppe am nächsten liegt. Das globale Netzwerk von AWS unterstützt die unterschiedlichsten Anwendungen am besten, auch solche mit den höchsten Anforderungen an Durchsatz und Latenz. AWS umfasst heute 69 Availability Zones in 22 geografischen Regionen weltweit und hat sechzehn weitere Availability Zones und fünf weitere AWS-Regionen in Indonesien, Italien, Japan, Südafrika und Spanien angekündigt.
Michael Wutzke: Gibt es Versicherungen, die die Cloud nutzen?
Volker Deppe: Ja, zahlreiche Versicherer nutzen die AWS Cloud, zum Beispiel Allianz, AXA, SMATIS, MAPFRE oder Liberty Mutual, außerdem die größten Rückversicherer und mittelständische Unternehmen im deutschen Versicherungsmarkt.
Michael Wutzke: Datenschutz ist gerade für Unternehmen der Finanzbranche ein sehr wichtiges Thema. Ist die Cloud da nicht ein Hindernis?
Daten sollten nicht nur sicher sein, sie müssen sicher sein. Die Sicherheit und der Schutz der Daten unserer Kunden haben bei AWS höchste Priorität. Jeder Dienst muss die höchsten internen Sicherheitsanforderungen erfüllen, bevor wir ihn unseren Kunden zur Verfügung stellen. Diese Anforderungen gelten auch für jede Weiterentwicklung und für unsere täglichen Updates. So sorgen wir für die Sicherheit der AWS-Dienste selbst. Wir nennen das „Security of the Cloud“.
Sicherheit ist für uns ein Qualitätsmerkmal. Um diese Qualität dauerhaft zu sichern, arbeiten wir auf zwei Wegen: mit unserem internen Qualitätsmanagement und mit Prüfungen durch unabhängige Dritte. Für die Datensicherheit gibt es internationale Standards, etwa ISO 27001 zur IT-Sicherheit, die den Aufbau eines ISMS, eines Informationssicherheits-Managementsystems, beschreibt, aber auch ISO 9001 zum Qualitätsmanagement.
Die Wirksamkeit wird alle 6 Monate mit den sogenannten SOC-Nachweisen belegt. SOC steht für Service Organization Control und prüft den Zustand der internen Kontrollsysteme von AWS. In Deutschland hat das BSI einen, wie ich finde, hervorragenden Prüfstandard entwickelt: den Prüfstandard C5. Die 5 C stehen für Cloud Computing Compliance Controls Catalog. Dieser Anforderungskatalog vereint sozusagen das Beste der bestehenden Kontrollen, also ISO und die Cloud Security Alliance (CSA). Über die sogenannten Umfeldparameter bringt er zudem einen eigenen Punkt in den Prüfbericht ein, der für viel Transparenz und Vergleichbarkeit zwischen den Cloud-Anbietern sorgt. So prüft C5 zum Beispiel, wo Daten tatsächlich gespeichert und verarbeitet werden und ob der Kunde darauf Einfluss nehmen kann.
Amazon Web Services (AWS) hat als erster Cloud-Anbieter das C5-Testat erhalten. Damit gibt es für die klassischen Fragen unserer Kunden eine transparente Grundlage, bestätigt durch eine unabhängige Prüfung, die den Wert einer Jahresabschlussprüfung hat. Über diese Nachweise hinaus investiert AWS viel in die IT-Sicherheit und setzt auch künstliche Intelligenz ein, um Detektoren für IT-Sicherheit zu entwickeln, die man nirgends kaufen kann und die ihrer Zeit damit weit voraus sind.
Michael Wutzke: Vielen Dank für das Interview, Herr Deppe.