36
CSS Versicherung - INTRAS - ARCOSANA Einführung MDM / MAM bei der CSS Versicherung Zürich, 11.11.2015 Daniel Glauser, Bruno Köhle

Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

CSS Versicherung - INTRAS - ARCOSANA

Einführung MDM / MAM bei der CSS Versicherung

Zürich, 11.11.2015

Daniel Glauser, Bruno Köhle

Page 2: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

CSS Versicherung - INTRAS - ARCOSANA

Agenda

Vorstellung der CSS Versicherung

Ausgangslage

Entscheidungsgrundlagen MDM / MAM

Projekt-Umsetzung

Fragen / Diskussion

1

2

3

4

5

Page 3: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

CSS in den Medien «Ganz persönlich»

09.11.2015 / TTE 3

Page 4: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Die CSS Gruppe ist einer der führenden Schweizer Krankenversicherer

4

Versicherungsleistungen

4,8 Milliarden Franken

Versicherte

1,76 Millionen Personen

Mitarbeitende

rund 2’750 Personen

Wie schlägt sich das in der Informatik der CSS nieder?

Page 5: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Es werden hohe Anforderungen an unsere Informatik-Lösungen gestellt

5

Output Center

35,91 Millionen Dokumente

Projekte und Workorder

rund 17’000 Personentage

Leistungsbelege

14 Millionen Dokumente

Krankenversicherung => Hochfrequenzgeschäft mit einer hohen Automatisierung

Page 6: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Abteilung Systemtechnik und Operations TT

6

Windows / Netzwerk /

Telefonie

XenAPP, PC- und

Windows-Services

Netzwerk, Telefonie und

Infrastruktur-Sicherheit

Daniel Glauser

Dominik Stalder

Yves Lustenberger

TTEA

TTEC

TTE

Ziele

Kompetente Beratung in den Bereichen IT-Infrastruktur und Betrieb zur Verfügung stellen

Entlang von Projekten und Vorhaben wirtschaftliche IT-Infrastruktur termin- und anforderungsgerecht bereitstellen

IT-Betrieb gemäss den vorgegebenen SLAs effizient gewährleisten

Struktur

Security & Security-

Architektur

Stefan Allemann

TTES

09.11.2015 / TTE

Page 7: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

CSS Versicherung - INTRAS - ARCOSANA

Agenda

Vorstellung der CSS Versicherung

Ausgangslage

Entscheidungsgrundlagen MDM / MAM

Projekt-Umsetzung

Fragen / Diskussion

1

2

3

4

5

Page 8: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Anforderungen Anfangs 2013 «Mobile-AP’s»

09.11.2015 / TTE 8

Mehrere ergonomische

Arbeitsplätze in der CSS

Lifestyle Heim-Arbeitsplatz Mobiler Arbeitsplatz für

Ferien / Freizeit

Informations-Tablet

im Wohnbereich

Mail und KalenderEin Datenbestand

Basis Xen-Desktop

Page 9: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Die XenDesktop -Komponenten in der CSS

09.11.2015 / TTE 9

Netscaler

LBStorefront

Desktop

Delivery

Controller

ESX

PVS

Server 1

PVS

Server 2

Physisch mit «Local Storage»

DNS

DHCP

TFTP

AD

License

Server

Netscaler

LBStorefront

Desktop

Delivery

Controller

ESX

Backup VM

PVS

Backup VM

PVS

ESX

Vennes

RZ Rösslimatt

RZ Tribschenstadt

DNS

DHCP

TFTP

AD

PVS

Server 3

PVS

Server 4

Physisch mit «Local Storage» XEN

XENAPP

Server Farm

> 30 Server

XEN

XENAPP

Server Farm

> 30 Server

aktiv

passiv

aktiv aktiv

MS SQL

Server

aktiv

aktiv aktiv

aktiv aktiv aktiv

aktiv

aktiv

aktiv

aktiv aktiv

MS SQL

Server

passiv

https 80 1433

Citrix

STREAMING

STREAMING

STREAMING

STREAMING

BACKUP

BACKUP (SNAP MIRROR)

ICA

Client

Hal

bau

tom

atis

cher

Abg

leic

h

Hoc

hve

rfü

gbar

er C

lust

er

1

2

DS 3

Page 10: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Neue Anforderungen Strategie 2013 bis 2015

09.11.2015 / TTE 10

Strategie 2013 - 15

Bereit für mobile Endgeräte

- Managen von mobilen Endgeräten

- Nutzen der mobilen Geräte-Eigenschaften

- Schlanke, übersichtliche GUI’s

Enabling-Projekt

• Keine konkreten Anforderungen

• Situationsbezogen Treiber wie Qlikview, Jira

Page 11: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

CSS Versicherung - INTRAS - ARCOSANA

Agenda

Vorstellung der CSS Versicherung

Ausgangslage

Entscheidungsgrundlagen MDM / MAM

Projekt-Umsetzung

Fragen / Diskussion

1

2

3

4

5

Page 12: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Gewähltes Vorgehen Einführung MAM / MDM

12

Das Vorgehen berücksichtigt die allgemein geltenden internen Compliance-Richtlinien.

Konsolidieren der Anforderungen

Konsolidieren der Anforderungen

Marktanalyse mitIdentifikation vonzwei potentiellen

Anbietern

Marktanalyse mitIdentifikation vonzwei potentiellen

Anbietern

Durchführungeines PoCs

Durchführungeines PoCs

Verhandlungmit

Lieferanten

Verhandlungmit

LieferantenEntscheidEntscheid

09.11.2015 / TTE

*) CWS = Citrix Workspace Suite

Page 13: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Gewähltes Vorgehen Einführung MAM / MDM

13

Das Vorgehen berücksichtigt die allgemein geltenden internen Compliance-Richtlinien.

Konsolidieren der Anforderungen

Konsolidieren der Anforderungen

Marktanalyse mitIdentifikation vonzwei potentiellen

Anbietern

Marktanalyse mitIdentifikation vonzwei potentiellen

Anbietern

Durchführungeines PoCs

Durchführungeines PoCs

Verhandlungmit

Lieferanten

Verhandlungmit

LieferantenEntscheidEntscheid

Konsolidieren der Anforderungen:(1) «funktionale Anforderungen» aus den Projekten

(2) «nicht funktionale Anforderungen» vom Betrieb und Engineering

(3) «finanztechnische Anforderungen» allgemein

Konsolidieren der Anforderungen:(1) «funktionale Anforderungen» aus den Projekten

(2) «nicht funktionale Anforderungen» vom Betrieb und Engineering

(3) «finanztechnische Anforderungen» allgemein

Identifikation von zwei potentiellen Anbietern(1) Mobile Iron Suite der Firma MobileIron

(2) XenMobile der Firma Citrix

Identifikation von zwei potentiellen Anbietern(1) Mobile Iron Suite der Firma MobileIron

(2) XenMobile der Firma Citrix

Durchführen eins PoCs mit beiden Lieferanten(1) technische Machbarkeit klären

(2) Integration in bestehende Systemlandschaft prüfen

(3) Erfüllung der Anforderungen prüfen

Durchführen eins PoCs mit beiden Lieferanten(1) technische Machbarkeit klären

(2) Integration in bestehende Systemlandschaft prüfen

(3) Erfüllung der Anforderungen prüfen

09.11.2015 / TTE

*) CWS = Citrix Workspace Suite

Page 14: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Applicationsstack MDM / MAM

1409.11.2015 / TTE

Mitarbeiter Zugang (MiZu)

Sachbearbeiter Zugang (SaZu)

Page 15: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Gewähltes Vorgehen Einführung MAM / MDM

15

Das Vorgehen berücksichtigt die allgemein geltenden internen Compliance-Richtlinien.

Konsolidieren der Anforderungen

Konsolidieren der Anforderungen

Marktanalyse mitIdentifikation vonzwei potentiellen

Anbietern

Marktanalyse mitIdentifikation vonzwei potentiellen

Anbietern

Durchführungeines PoCs

Durchführungeines PoCs

Verhandlungmit

Lieferanten

Verhandlungmit

LieferantenEntscheidEntscheid

Konsolidieren der Anforderungen:(1) «funktionale Anforderungen» aus den Projekten

(2) «nicht funktionale Anforderungen» vom Betrieb und Engineering

(3) «finanztechnische Anforderungen» allgemein

Konsolidieren der Anforderungen:(1) «funktionale Anforderungen» aus den Projekten

(2) «nicht funktionale Anforderungen» vom Betrieb und Engineering

(3) «finanztechnische Anforderungen» allgemein

Identifikation von zwei potentiellen Anbietern(1) Mobile Iron Suite der Firma MobileIron

(2) XenMobile der Firma Citrix

Identifikation von zwei potentiellen Anbietern(1) Mobile Iron Suite der Firma MobileIron

(2) XenMobile der Firma Citrix

Durchführen eins PoCs mit beiden Lieferanten(1) technische Machbarkeit klären

(2) Integration in bestehende Systemlandschaft prüfen

(3) Erfüllung der Anforderungen prüfen

Durchführen eins PoCs mit beiden Lieferanten(1) technische Machbarkeit klären

(2) Integration in bestehende Systemlandschaft prüfen

(3) Erfüllung der Anforderungen prüfen

VerhandlungDurchführen von Verhandlungen um die finanztechnischen Anforderungen zu

erfüllen.

VerhandlungDurchführen von Verhandlungen um die finanztechnischen Anforderungen zu

erfüllen.

Citrix mit der Lösung

CWS*)

Citrix mit der Lösung

CWS*)

09.11.2015 / TTE

*) CWS = Citrix Workspace Suite

Page 16: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Gartner Magic Quadrant for Mobile Device Management Software

09.11.2015 / TTE 16

Page 17: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Gewähltes Vorgehen Einführung MAM / MDM

17

Das Vorgehen berücksichtigt die allgemein geltenden internen Compliance-Richtlinien.

Konsolidieren der Anforderungen

Konsolidieren der Anforderungen

Marktanalyse mitIdentifikation vonzwei potentiellen

Anbietern

Marktanalyse mitIdentifikation vonzwei potentiellen

Anbietern

Durchführungeines PoCs

Durchführungeines PoCs

Verhandlungmit

Lieferanten

Verhandlungmit

LieferantenEntscheidEntscheid

Konsolidieren der Anforderungen:(1) «funktionale Anforderungen» aus den Projekten

(2) «nicht funktionale Anforderungen» vom Betrieb und Engineering

(3) «finanztechnische Anforderungen» allgemein

Konsolidieren der Anforderungen:(1) «funktionale Anforderungen» aus den Projekten

(2) «nicht funktionale Anforderungen» vom Betrieb und Engineering

(3) «finanztechnische Anforderungen» allgemein

Identifikation von zwei potentiellen Anbietern(1) Mobile Iron Suite der Firma MobileIron

(2) XenMobile der Firma Citrix

Identifikation von zwei potentiellen Anbietern(1) Mobile Iron Suite der Firma MobileIron

(2) XenMobile der Firma Citrix

Durchführen eins PoCs mit beiden Lieferanten(1) technische Machbarkeit klären

(2) Integration in bestehende Systemlandschaft prüfen

(3) Erfüllung der Anforderungen prüfen

Durchführen eins PoCs mit beiden Lieferanten(1) technische Machbarkeit klären

(2) Integration in bestehende Systemlandschaft prüfen

(3) Erfüllung der Anforderungen prüfen

VerhandlungDurchführen von Verhandlungen um die finanztechnischen Anforderungen zu

erfüllen.

VerhandlungDurchführen von Verhandlungen um die finanztechnischen Anforderungen zu

erfüllen.

Citrix mit der Lösung

CWS*)

Citrix mit der Lösung

CWS*)

09.11.2015 / TTE

*) CWS = Citrix Workspace Suite

Page 18: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Was wurde im PoC MDM/MAM gemacht

• MobileIron mit Swisscom

• XenMobile Device Manager mit Citrix

• Erarbeitung Architektur- und Sicherheitsvorgaben

• Samsung KNOX

• Voraussetzung ist ein MDM → ist mit Citrix und MobileIron möglich

• Verteilung In-House Apps IOS

• In-House Apps werden mit Zertifikat von Apple signiert

• Verteilung über MDM und Citrix App Controller

• Verteilung über WebServer

• Unterstützung verschiedener Mobile Geräte

• Android

• iOS

• Windows Mobile

1813.03.2014 / TTEC

Page 19: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Sicherheitskonzept: Zwiebelschalenmodell

• Ziele Informationssicherheit:

• Entscheidungsgrundlage bieten

• Info rechtzeitig verfügbar haben

• Notwendige Vertraulichkeit wahren

• Vier Vertraulichkeitsstufen:

• Öffentlich: für alle

• Intern: für eine Zielgruppe

• Vertraulich: nur bei Bedarf

• Geheim: nur mit Genehmigung

• Zugänglichkeit vs. Schutz

• Fachlicher Schutzbedarf

• Benutzerakzeptanz & Usability

09.11.2015 / TTE

19

Öffentlich

Intern

Vertraulich

Geheim

Page 20: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Entscheid für Citrix XenMobile

• Funktionalität der PoC Produkte sind praktisch vergleichbar

• Citrix XenMobile Infrastruktur funktioniert

• Bei Citrix werden mehrere Infrastrukturkomponenten wie

Netscaler und Storefront bereits heute benötigt und sind schon

vorhanden

• MobileIron erfordert eine komplett neue Infrastruktur

• Grosses Citrix KnowHow ist bei der CSS bereits vorhanden

• Bestehende Support und Engineeringkontakte zu Citrix können

genutzt werden

• Die Lösung integriert optimal in unsere bestehende Infrastruktur

2009.11.2015 / TTE

Page 21: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Referenzarchitektur

09.11.2015 / TTE 21

Page 22: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Gewähltes Vorgehen Einführung MAM / MDM

22

Das Vorgehen berücksichtigt die allgemein geltenden internen Compliance-Richtlinien.

Konsolidieren der Anforderungen

Konsolidieren der Anforderungen

Marktanalyse mitIdentifikation vonzwei potentiellen

Anbietern

Marktanalyse mitIdentifikation vonzwei potentiellen

Anbietern

Durchführungeines PoCs

Durchführungeines PoCs

Verhandlungmit

Lieferanten

Verhandlungmit

LieferantenEntscheidEntscheid

Konsolidieren der Anforderungen:(1) «funktionale Anforderungen» aus den Projekten

(2) «nicht funktionale Anforderungen» vom Betrieb und Engineering

(3) «finanztechnische Anforderungen» allgemein

Konsolidieren der Anforderungen:(1) «funktionale Anforderungen» aus den Projekten

(2) «nicht funktionale Anforderungen» vom Betrieb und Engineering

(3) «finanztechnische Anforderungen» allgemein

Identifikation von zwei potentiellen Anbietern(1) Mobile Iron Suite der Firma MobileIron

(2) XenMobile der Firma Citrix

Identifikation von zwei potentiellen Anbietern(1) Mobile Iron Suite der Firma MobileIron

(2) XenMobile der Firma Citrix

Durchführen eins PoCs mit beiden Lieferanten(1) technische Machbarkeit klären

(2) Integration in bestehende Systemlandschaft prüfen

(3) Erfüllung der Anforderungen prüfen

Durchführen eins PoCs mit beiden Lieferanten(1) technische Machbarkeit klären

(2) Integration in bestehende Systemlandschaft prüfen

(3) Erfüllung der Anforderungen prüfen

VerhandlungDurchführen von Verhandlungen um die finanztechnischen Anforderungen zu

erfüllen.

VerhandlungDurchführen von Verhandlungen um die finanztechnischen Anforderungen zu

erfüllen.

Citrix mit der Lösung

CWS*)

Citrix mit der Lösung

CWS*)

09.11.2015 / TTE

*) CWS = Citrix Workspace Suite

Page 23: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Handlungsspielraum Citrix vs.Budget und Anforderungen der CSS

09.11.2015 / TTE 23

Handlungspielraum der Citrix

Rahmenbedingung der

Konzernvorgaben.

Budget der CSS

Vorgaben der internen Revision

Multimedia-Pläne

Last & Performance-Tests

Bereitschaft zur Verhandlungca. 500 MDM / MAM Lizenzen

Page 24: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Lizenz-Upgrade XenDesktop Enterprise zu Workspace-Suite

09.11.2015 / TTE 24

XenDesktop Platinum

Edge-Sight

XenApp Platinum

XenMobile Enterprise (MDM, MAM & EMM)

ShareFile on-premise

NetScaler SSL VPN user license

Premier Support unlimited 24x7x365

GotoMeeting free with up to 3 people

Mehrwert

weitere mögliche

Nutzung

Langfristig

geringerer Preis

Mehrwert

weitere mögliche

Nutzung

Langfristig

geringerer Preis

Page 25: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

CSS Versicherung - INTRAS - ARCOSANA

Agenda

Vorstellung der CSS Versicherung

Ausgangslage

Entscheidungsgrundlagen MDM / MAM

Projekt-Umsetzung

Fragen / Diskussion

1

2

3

4

5

Page 26: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Schärfen der Anforderungen:Mobile Device- & Applicationmanagement

09.11.2015 / TTE 26

BYOD(Bring Your Own

Device)

BYOD(Bring Your Own

Device)

Die Mitarbeitenden bringen ihre eigenen Geräte mit. Sie sind die Käufer

der Geräte, lassen diese aber durch die CSS verwalten.

CO / PRIMO-CO(Corporate Owned)

CO / PRIMO-CO(Corporate Owned)

Die CSS stellt Geräte zur Verfügung. Die CSS ist die

Käuferin/Eigentümerin der Geräte und verwaltet diese.

VermittlerVermittlerDie Geräte gehören den Vermittlern und werden nicht durch die CSS

verwaltet.

Mobile Devicemanagement steht für die zentrale Verwaltung von mobilen Geräten wie Smartphones und Tablets.

Mobile Applicationmanagement steht für die zentrale Verwaltung der Software von mobilen Geräten.

Page 27: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

CO / PRIMO-CO (Corporate Owned)

09.11.2015 / TTE 27

Unterstützte

Geräte

Unterstützte

GeräteIOS

PolicyPolicy

• Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout

von 10 Minuten.

• Verschärfte Policy: Remote-Wipe, Inventarisieren, I-Cloud gesperrt,

Zertifikatssteuerung, Benachrichtigungen an Apple unterbunden,

HandOff deaktiviert, Personal Hotspot deaktiviert.

• Es gibt keine Einschränkungen bei der Installationen von (privaten)

Apps und der Internetnutzung.

CSS

Applikationen

CSS

Applikationen

• WorxMail (Mailclient, Kalender)

• WorxWeb (Jira, Confluence)

• PRIMO wird auf die entsprechenden Geräte verteilt.

Die CSS stellt Geräte zur Verfügung. Die CSS ist die Käuferin/Eigentümerin der Geräte und verwaltet

diese. Die Praxistauglichkeit der Policy wird in einem Pilot geprüft.

ManagementManagementDie Geräte werden mit Mobile Device Management und Mobile

Application Management verwaltet.

Page 28: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

BYOD (Bring Your Own Device)

09.11.2015 / TTE 28

Unterstützte

Geräte

Unterstützte

GeräteIOS, Android, Windows-Phone

PolicyPolicy

• Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout

von 10 Minuten.

• Es gibt keine Einschränkungen bei der Installationen von Apps und

der Internetnutzung.

CSS

Applikationen

CSS

Applikationen

• WorxMail (Mailclient, Kalender)

• WorxWeb (Jira, Confluence)

• PRIMO kann wie bisher installiert werden.

Die Mitarbeitenden bringen ihre eigenen Geräte mit. Sie sind die Käufer der Geräte, lassen diese aber

durch die CSS verwalten.

Die Praxistauglichkeit der Policy wird in einem Pilot geprüft.

ManagementManagementDie Geräte werden mit Mobile Device Management und Mobile

Application Management verwaltet.

Page 29: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Vermittler

09.11.2015 / TTE 29

Unterstützte

Geräte

Unterstützte

GeräteIOS, Android

PolicyPolicyDie Vermittler sind für die Geräte-Sicherheit zuständig. Zum Beispiel

durch einen PIN.

CSS

Applikationen

CSS

ApplikationenPRIMO kann wie bisher installiert werden.

Die Geräte gehören den Vermittlern und werden nicht durch die CSS verwaltet.

ManagementManagement Die Geräte werden nicht von der CSS verwaltet.

Page 30: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Nutzungsbestimmungen

09.11.2015 / TTE 30

BYOD(Bring Your Own

Device)

BYOD(Bring Your Own

Device)

Die Mitarbeitenden unterzeichnen eine Nutzungsbestimmung, welche

den geschäftlichen Gebrauch umfasst.

CO / PRIMO-CO(Corporate Owned)

CO / PRIMO-CO(Corporate Owned)

Die Mitarbeitenden unterzeichnen eine Nutzungsbestimmung, welche

den geschäftlichen und privaten Gebrauch umfasst.

VermittlerVermittlerDie Vermittler akzeptieren die Nutzungsbestimmungen für die PRIMO-

Applikation via Checkbox.

Wo die Nutzungsbestimmungen noch nicht vorhanden sind, werden diese erstellt.

Page 31: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Datenschutz, Security und Risiken in PRIMO

09.11.2015 / TTE 31

Das Fach, die Entwicklung und die Systemtechnik sind sich in diesen Punkten einig.

Datenschutz &

Security in

PRIMO

Datenschutz &

Security in

PRIMO

Die PRIMO Applikation wird sowohl für CSS Mitarbeiter als auch für

Vermittler verwendet. Die Verwaltungsinstrumente der CSS werden

aber nur für Geräte von CSS Mitarbeitenden verwendet. Der

Datenschutz und die Security für die PRIMO Applikation muss in der

Applikation umgesetzt sein.

Minderung des

TOP-Risikos

2014-06

Minderung des

TOP-Risikos

2014-06

• Das TOP-Risiko 2014-06 (internes Risk-Management) bezieht sich

nur auf die CO Mobile Devices

• 4-stelliger, statischer PIN

• Policy: z.B. Remote-Wipe, Inventar, I-Cloud Sperre

Risiko IOS-

Update

Risiko IOS-

Update

Die PRIMO Applikation könnte durch einen IOS-Update nicht mehr

funktionieren. Dieses Risiko wird durch frühzeitige Tests mit

Betaversionen des IOS vermindert. Eine Unterbindung des IOS-

Updates ist nicht gewünscht, weil dies bei den Vermittlern nicht

durchsetzbar wäre. Die Entwicklung und das Fach sind dafür besorgt,

dass PRIMO auch nach einem IOS-Upgrade einwandfrei funktioniert.

Page 32: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Pilot-Start

09.11.2015 / TTE 32

• Auslegung der Basis-Infrastruktur für 4000 Geräte

innerhalb der nächsten 2 Jahre.

• 3 Umgebungen => Test, Vorproduktion (VPRD) und

Produktion (PRD)

• XenMobile Version 10.1

• PRD mit MTAN-Authenifizierung, VPRD mit PKI

• Security-Review durch Compass Security

• Architektur-Review durch it advisor GmBH

• Auslegung der Basis-Infrastruktur für 4000 Geräte

innerhalb der nächsten 2 Jahre.

• 3 Umgebungen => Test, Vorproduktion (VPRD) und

Produktion (PRD)

• XenMobile Version 10.1

• PRD mit MTAN-Authenifizierung, VPRD mit PKI

• Security-Review durch Compass Security

• Architektur-Review durch it advisor GmBH

Basis-

Infrastruktur

Basis-

Infrastruktur

• Primäre PIM-Anwendungen (Mail und Kalender)

• Web-Anwendungen (Jira und Confluence)

• Primär IOS-Geräte sekundär Android-Geräte

• Total 100 Geräte

• Primäre PIM-Anwendungen (Mail und Kalender)

• Web-Anwendungen (Jira und Confluence)

• Primär IOS-Geräte sekundär Android-Geräte

• Total 100 Geräte

Devices /

Anwendungen

Devices /

Anwendungen

Page 33: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Pilot-Probleme / Krise

09.11.2015 / TTE 33

• Geräte wurden unmotiviert gelöscht (wipe)

• Geräte konnten nicht registriert werden

• Geräte wurden unmotiviert gelöscht (wipe)

• Geräte konnten nicht registriert werdenProdukte-Fehler

(Version 10.1)

Produkte-Fehler (Version 10.1)

• Web-Links auf Android-Geräten funktioniert nicht.

• Verschlüsselte Mails können nicht gelesen werden

• Unzureichendes Zertifikats-Management (no go für

Rollout)

• Web-Links auf Android-Geräten funktioniert nicht.

• Verschlüsselte Mails können nicht gelesen werden

• Unzureichendes Zertifikats-Management (no go für

Rollout)

Fehlende

Funktionen

Fehlende

Funktionen

• Hoher Aufwand und Projektverzögerung

• Schlechtes Image der neuen Lösung

• Frustration beim Projekt-Team

• Hoher Aufwand und Projektverzögerung

• Schlechtes Image der neuen Lösung

• Frustration beim Projekt-Team

Hohe Unterstützung durch Herr Bernal der Citrix Schweiz. Einige Probleme

wurden durch HotFixes gelöst und einige Probleme konnten durch Herr Daniel

Künzle vor Ort gelöst werden.

Page 34: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Massnahmen / neues Ziel

09.11.2015 / TTE 34

• Das Projekt-Team wird durch eine dedizierte

Projektleitung unterstützt.

• Projekt-KnowHow wird per Dienstleistungsvertrag

eingekauft (Abraxas) und die Kapazität dadurch

erweitert.

• Das Projekt-Team wird durch eine dedizierte

Projektleitung unterstützt.

• Projekt-KnowHow wird per Dienstleistungsvertrag

eingekauft (Abraxas) und die Kapazität dadurch

erweitert.

Organisatorische

Massnahme

Organisatorische

Massnahme

• Die unterstützten Android-Geräte (BYOD) werden

in der ersten Phase stark eingegrenzt und

allmählich erweitert.

• Die unterstützten Android-Geräte (BYOD) werden

in der ersten Phase stark eingegrenzt und

allmählich erweitert.

Technische

Massnahme

Technische

Massnahme

• Piloterweiterung bis Ende 2015 auf 200 Mobile-

Devices.

• Vorliegendes Rollout-Konzept für 1000 Benutzer

für Q1/16

• Piloterweiterung bis Ende 2015 auf 200 Mobile-

Devices.

• Vorliegendes Rollout-Konzept für 1000 Benutzer

für Q1/16

Nächstes ZielNächstes Ziel

Page 35: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

Wünsche und Empfehlungen

09.11.2015 / TTE 35

• Ausrollen von ausgereiften Versionen

• KnowHow und Dokumentation zur Verfügung

stellen

• Integratoren ausbilden

• Support verbessern (weshalb ist TRM notwendig?)

• EdgeSight mit Applikations-Monitoring

• Ausrollen von ausgereiften Versionen

• KnowHow und Dokumentation zur Verfügung

stellen

• Integratoren ausbilden

• Support verbessern (weshalb ist TRM notwendig?)

• EdgeSight mit Applikations-Monitoring

Wunsch an CitrixWunsch an Citrix

• Weitere Umgebungen nebst der Produktion zur

Verfügung stellen.

• Sei nicht der Erste!

• Komplexität nicht unterschätzen. Sie bewegen sich

in einem sehr dynamischen Umfeld.

• Test-Aufwand und der damit verbundene

Zeitaufwand nicht unterschätzen.

• Benutzer-Feedback einholen!

• Weitere Umgebungen nebst der Produktion zur

Verfügung stellen.

• Sei nicht der Erste!

• Komplexität nicht unterschätzen. Sie bewegen sich

in einem sehr dynamischen Umfeld.

• Test-Aufwand und der damit verbundene

Zeitaufwand nicht unterschätzen.

• Benutzer-Feedback einholen!

EmpfehlungenEmpfehlungen

Page 36: Einführung MDM / MAM bei der CSS Versicherung · IOS, Android, Windows-Phone Policy • Statischer Geräte PIN mit vier Stellen und Displaysperr-Timeout von 10 Minuten. • Es gibt

CSS Versicherung - INTRAS - ARCOSANA

Agenda

Vorstellung der CSS Versicherung

Ausgangslage

Entscheidungsgrundlagen MDM / MAM

Projekt-Umsetzung

Fragen / Diskussion

1

2

3

4

5