Millionen Dokumente revisionssicher verschlossen

(veröffentlicht in der Computerwoche 44 vom 1. November 2010)

Die Valovis Commercial Bank – vormals Karstadt/Quelle Bank – schützt ihre Daten revisionssicher mit Soft-WORM


Datenverlust oder Datenmanipulation sind der GAU für Finanzdienstleister – auch für ihr Image. Die Valovis Commercial Bank – vormals bekannt als KarstadtQuelle Bank – setzt in Sachen revisionssichere Archivierung auf eine komplexe Lösung, ergänzt um eine kleine Komponente.
 
„Theoretisch sind wir in Sachen Datensicherheit auch gegen den Absturz eines Flugzeugs gewappnet“, sagt Christian Bieck Leiter Allgemeine Verwaltung bei der Valovis Commercial Bank. „Doch bis jetzt mussten wir noch nie aufgrund eines Notfalls oder Fehlers auf unser Backup zurückgreifen“, so Bieck. Dass die Lösung ihren Zweck erfüllt, hat die Valovis Commercial Bank jedoch durch umfangreiche Tests unter Beweis gestellt.

Basis der Installation ist das digitale Dokumentenarchiv d.3 von der der d.velop AG, in dem laut Bieck derzeit bereits über 50 Millionen Dokumente abgelegt sind.

WORM-Tapes abgelöst

Um die Revisionssicherheit  auf einem Soft-WORM-Medium (Write once, read multiple) zu gewährleisten, hat der Finanzdienstleister die Archivsoftware um die Komponente „Filelock“ des Schwäbisch Gmünder Unternehmens Grau Data erweitert. Zuvor sicherte die Bank ihre Daten auf WORM-Tapes. Sie hatten den Nachteil, dass bei Ausfall des Primärsystems die Wiederherstellung des Dokumentenbestands sehr lange dauerte.

Filelock ist laut Anbieter hardwareunabhängig, speichert auf Standardfestplattensystemen nach dem WORM-Prinzip und erfüllt die Anforderungen nach GDPDU/GoBS. „Damit tragen wir nicht nur den Forderungen nach den Grundsätzen zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen (gDPdU) sowie die Grundsätze ordnungsgemäßer DV-gestützter Buchführungssysteme (GoBS).  „Damit tragen wir nicht nur den Forderungen des Gesetzgebers nach einer revisionssicheren Archivierung in vollem Umfang Rechnung, sondern auch unseren Anforderungen an Datensicherheit und Verfügbarkeit“, betont Bieck.

Speichern auf Festplatte

Das Tool soll sicherstellen, dass archivierte Daten während der „Retention Time“ (Lebensdauer) weder verändert noch gelöscht werden. Dabei lässt sich die Retention von Dokumenten entweder bezogen auf ein Verzeichnis oder aber für einzelne Dokumente (single file retention) vergeben. Nach dem „Lock“ sind nur lesende Zugriffe möglich. Bereits vorhandene Daten können auch nachträglich archiviert werden. Filelock läuft sowohl auf Standard-Windows-Servern als auch unter VMWare auf einer virtuellen Maschine. Die Daten können auf allen Laufwerken archiviert werden, auf die der Filelock-Server direkt zugreifen kann. Dies können Platten sowie LUNs (Logical Unit Numbers) im SAN über Fiberchannel oder iSCSI. Jede Applikation kann dann direkt über CIFS oder NFS Daten auf ein durch Filelock geschütztes Laufwerk oder Verzeichnis schreiben. Spezielle APIs werden nicht benötigt.

Implementiert wurde die Lösung bei Valovis durch die eDoc solutions AG mit Hauptsitz im nordrhein-westfälischen Weilerswist. Im Sommer 2009 nahm die Valovis Commercial Bank dann den Umzug vom internen in ein externes Rechenzentrum zum Anlass, Filelock einzusetzen. Da sich die Software in der bestehenden Server- und Storage-Infrastruktur nutzen ließ, hielt sich der Aufwand für den Aufbau einer revisionssicheren Archivlösung in Grenzen.

Begrenzte Investitionen

Das Investitionsvolumen für das Projekt belief sich laut Bieck auf 100.000 Euro. Darin enthalten sind alle Kosten  – vom Umzug in das externe Rechenzentrum über den Hardwarekauf für eine „Eins-zu-eins-Spiegelung“ bis hin zur neuen Software. „Unser Ziel war eine Lösung, die unsere Ansprüche an Sicherheit und Verfügbarkeit erfüllt, ohne unnötige Kosten zu verursachen. Das haben wir aus meiner Sicht erfüllt“, bilanziert Bieck.

Projektsteckbrief

 
UnternehmenValovis Commercial Bank
ProjektUmzug der Server-Systeme in das Rechenzentrum der Bank und Installation einer Hochverfügbarkeitslösung
Kernprodukted.3 von d.veleop, Filelock von Grau Data
SystemumgebungWindows 2003 Server
Aufwand100.000 Euro
Herausforderungrevisionssichere Archivierung nach GDPdU/GoBS
Ergebnisweniger Investitions- und Wartungskosten, Revisionssicherheit und Hochverfügbarkeit
Stand des Projektsabgeschlossen
Involvierte DienstleistereDoc solutions AG