Wer von euch heute im Banken- und Finanzsektor arbeitet, weiß: DevOps ist längst mehr als nur ein Buzzword. DevOps ermöglicht schnelle, sichere und innovative Services – gerade für Banken in der aktuellen digitalen Welle. Doch DevOps in eurer Organisation einzuführen, ist nicht einfach eine Plug-and-Play-Lösung. Ihr müsst diese Herausforderungen und Trends im Blick behalten, um die besten Lösungen für eure Teams zu finden.
Kalle Sirkesalo
Field CTO
Kalle agiert an der Schnittstelle zwischen Unternehmensstrategie und technischer Realität. Er arbeitet direkt mit CTOs und Engineering-Leadern zusammen, um geschäftlichen Druck – Tempo, Compliance, ROI – in tragfähige technische Entscheidungen zu übersetzen. Seine Aufgabe ist es sicherzustellen, dass unsere Empfehlungen für Ihre Organisation auch tatsächlich umsetzbar sind.
In diesem Blog gehe ich im Folgenden darauf ein und nutze Erkenntnisse aus unserem DevOps-Trendreport 2023, damit ihr DevOps im Banken- und Finanzwesen als Wachstumsinstrument statt als Überlebensstrategie nutzen könnt.
Trend 1: Platform Engineering
Wenn Platform Engineering ins Spiel kommt, ist die Integration von DevOps im Banken- und Finanzsektor aufgrund komplexer bestehender Infrastrukturen schwierig. Eine der größten Herausforderungen für Unternehmen besteht darin, Legacy-Systeme anzupassen, die nicht für die schnellen Deployment-Zyklen ausgelegt sind, die DevOps fördert. Man könnte zwar einfach dafür plädieren, die alte Technologie abzuschaffen, doch diese Legacy-Systeme sind tief verankert und für das Tagesgeschäft unverzichtbar. Der Banken- und Finanzsektor ist stark auf diese veralteten Legacy-Systeme angewiesen, und ihre Integration in eine moderne DevOps-Umgebung bringt Herausforderungen mit sich.
Erschwerend kommt hinzu, dass auch diese Infrastrukturtransformation ihre eigenen Herausforderungen mit sich bringt: Der Wechsel zu einer flexiblen, Cloud-basierten Infrastruktur kann mit der starren Struktur traditioneller Infrastrukturen im Banken- und Finanzwesen kollidieren.
Trend 2: Von Automatisierung zu Orchestrierung
Der Weg von der Automatisierung zur Orchestrierung ist lang. Prozessautomatisierung ist zwar entscheidend für die Effizienz, lässt sich aber aufgrund der komplexen, veralteten Systeme der Branche nur schwer umsetzen. Die Orchestrierung von Workflows in einem solchen Umfeld erfordert technisches Know-how und ein tiefes Verständnis für die spezifischen Anforderungen und Einschränkungen der Branche.
Deshalb müssen diese beiden Implementierungsstrategien berücksichtigt werden, die jeweils eigene Risiken und Chancen mit sich bringen:
Beim „Big-Bang“-Ansatz werden umfassende Änderungen gleichzeitig umgesetzt. Er kann zwar schnellere Ergebnisse liefern, birgt jedoch ein höheres Risiko für Störungen und Fehlschläge.
Bei einer schrittweisen Einführung werden Anpassungen nach und nach vorgenommen. Das mag langsamer wirken, ermöglicht jedoch mehr Flexibilität, Lernen und Anpassungen.
Wichtig ist auch: Diese Entscheidungen mögen leicht zu treffen sein, doch Störungen im Bankensektor haben oft erhebliche finanzielle Folgen.
Trend 3: Sicherheit und Compliance
Die Einhaltung strenger Sicherheitsprotokolle und regulatorischer Compliance-Anforderungen kann schwierig sein. Schließlich sind Banken ein bevorzugtes Ziel für Cyberbedrohungen, was die Notwendigkeit robuster Sicherheitsmaßnahmen nur noch unterstreicht. Die Implementierung von DevOps erfordert jedoch ein Agile-Umfeld, das oft als unvereinbar mit strengen Sicherheitspraktiken gilt.
Der Schlüssel liegt darin, Agilität und Sicherheit in Einklang zu bringen. DevSecOps integriert Sicherheit in die DevOps-Pipeline, ermöglicht kontinuierliche Sicherheitsprüfungen und stellt sicher, dass der Entwicklungsprozess schnell und sicher abläuft. Aufgrund der Komplexität des Themas verfügen Banken häufig über große, spezialisierte Einheiten für Sicherheit und Compliance. Zudem ist eine vollständige Verlagerung nach links aufgrund verschiedener Faktoren möglicherweise nicht umsetzbar.
Letztlich kann es jedoch erheblichen Mehrwert schaffen, Transparenz und Orientierung bereitzustellen, um die für Compliance und Sicherheit erforderlichen Informationen zu erhalten. Bei diesem Thema tauchen zwei zentrale Anliegen auf:
Sicherheit: Die Einführung von DevOps erfordert einen Kulturwandel hin zu gemeinsamer Sicherheitsverantwortung und damit proaktive Maßnahmen, um Schwachstellen zu identifizieren und Risiken zu mindern.
Compliance: Finanzvorschriften geben strenge Standards vor; sie in den DevOps-Prozess zu integrieren, kann einschüchternd wirken. Doch die Vermeidung von Strafen und der Schutz von Kundendaten sind entscheidend.
Diese Anforderungen auszubalancieren und gleichzeitig ein effizientes DevOps-Modell aufrechtzuerhalten, ist anspruchsvoll. Es erfordert strategische Planung, robuste Tools und eine Kultur des kontinuierlichen Lernens.
Trend 4: Developer Experience und Fachkräfte
Für den Banken- und Finanzsektor ist es besonders schwierig, qualifizierte DevOps-Fachkräfte zu gewinnen und zu halten. Die Branche wird oft als starr und traditionell wahrgenommen, was Menschen abschreckt, die in einem dynamischeren, innovativen Umfeld aufblühen. Dadurch kann die Developer Experience beeinträchtigt werden.
Kulturelle Hürden in diesen Institutionen entstehen häufig durch Widerstand gegen Veränderungen, was die Einführung neuer Technologien und Methoden wie DevOps erschwert. Zudem ist die Schließung der Kompetenzlücke ein Thema, das neue Fachkräfte abschrecken kann, denn DevOps erfordert Experten, die Betrieb und Softwareentwicklung miteinander verbinden können.
Diese Herausforderungen anzugehen, braucht Zeit und Einsatz sowie einen strategischen Ansatz, der sowohl die besonderen Anforderungen der Branche als auch die sich wandelnden Erwartungen von Tech-Fachkräften berücksichtigt. Wenn ihr mehr erfahren möchtet: Marko Klemetti hat darüber gesprochen, wie sich die Developer Experience mit DevOps verbessern lässt. Das Video könnt ihr hier ansehen.
Trend 5: Wertstrom – Verschwendung und Ineffizienzen erkennen
Verschwendung und Ineffizienzen innerhalb von Wertströmen zu erkennen, ist im Banken- und Finanzwesen entscheidend. Da diese Branchen in einem schnelllebigen Umfeld agieren, kann jede Form von Verschwendung oder Ineffizienz einen lähmenden Dominoeffekt mit gravierenden Folgen auslösen.
Hinweis: Verschwendung bezeichnet jeden Prozess, jedes Verfahren oder jede Praxis, die keinen Mehrwert für das Endprodukt oder die Dienstleistung schafft. Dazu gehören redundante Schritte in einem Workflow, unnötiger Papierkram, doppelte Arbeit oder Missverständnisse zwischen Teams. Ineffizienzen betreffen eher die Leistung und bezeichnen Bereiche, in denen der Output den Input nicht rechtfertigt, etwa wenn Aufgaben länger dauern als nötig, Ressourcen überbeansprucht werden oder Verzögerungen durch schlechte Koordination entstehen.
Wertströme im Bankwesen sind oft umfangreich, da Finanzdienstleistungen in westlichen Ländern nahezu alle Lebensbereiche betreffen. Dadurch entstehen komplexe Wertströme, in denen der Endnutzer – oder die wichtigste Einnahmequelle des Unternehmens – teilweise aus dem Blick gerät. So ist beispielsweise die Aufbewahrung von Geld für Privatpersonen nicht die wichtigste Einnahmequelle von Banken.
Verschwendung und Ineffizienzen in diesen langen und komplexen Wertströmen zu identifizieren und gezielt anzugehen, ermöglicht es, sie strategisch zu reduzieren oder zu beseitigen. Das fördert eine Kultur des Lean Thinking, steigert die Effizienz und senkt Kosten. Die Vorteile sind nicht nur finanzieller Natur: Auch die Kundenzufriedenheit steigt, weil Mehrwert schneller und zuverlässiger bereitgestellt wird.
Wie können Finanz- und Bankunternehmen diese Herausforderungen bewältigen?
Im Folgenden habe ich sie nach Priorität und den jeweiligen Lösungsansätzen zusammengefasst und geordnet. Finanzinstitute können diese Liste als Roadmap nutzen, um die Hürden bei der Einführung von DevOps-Trends frühzeitig zu erkennen, zu verstehen und effektiv zu bewältigen.
Priorität, Herausforderung und Lösungsstrategie
Priorität 1: Sicherheit und Compliance
Implementiert DevSecOps für kontinuierliche Sicherheitsprüfungen und erfüllt Standards, ohne Geschwindigkeit oder Sicherheit zu beeinträchtigen. Dazu sollten Unternehmen mindestens Folgendes sicherstellen:
Aktivierte Secret-Erkennung für Repositories, um sensible Daten davor zu schützen, versehentlich offengelegt zu werden.
Aktivierte statische Codeanalyse, um potenzielle Schwachstellen im Code zu erkennen.
Dependency Scanning für alle Inhalte, um Schwachstellen in Abhängigkeiten zu identifizieren.
Aktivierte rollenbasierte Zugriffskontrollen (RBAC), damit nur autorisierte Personen auf Ressourcen zugreifen können.
In unserem Webinar zu „Compliance und Sicherheit in der DevOps-Welt“ gehen wir ausführlich auf die Bedeutung dieser Priorität ein.
Priorität 2: Platform Engineering
Startet ein Projekt, um Methoden für einfacheres Testen und Deployen von Legacy-Systemen zu entwickeln. Auch bei veralteter Technologie solltet ihr Wege finden, bestehende Prozesse zu verbessern. Ziel ist nicht, Altes zu verwerfen, sondern es effektiv in neue Methoden zu integrieren.
Entwickelt eine klare Strategie, um Anwendungen zu identifizieren, die modernisiert werden können. Für einige Legacy-Anwendungen eignet sich möglicherweise eher eine vollständige Neuentwicklung oder die Migration zu einem stärker automatisierten und robusteren System. Diese Strategie sollte Faktoren wie Kosten, Zeit, Kompatibilität und den möglichen Mehrwert der Modernisierung berücksichtigen.
Konzentriert euch bei den übrigen Anwendungen auf Automatisierung. Einige Teile von Legacy-Systemen eignen sich möglicherweise für eine teilweise Überarbeitung. Findet in diesen Fällen Wege, Routineaufgaben zu automatisieren, Prozesse zu vereinfachen und den erforderlichen manuellen Aufwand zu reduzieren.
Priorität 3: Developer Experience und Talente
Fördert eine offene Kultur des kontinuierlichen Lernens, indem ihr Lernen als zentralen Wert in eurem Unternehmen verankert. Empfehlenswert sind Trainingsprogramme, die Entwicklern Kompetenzen in DevOps, Cloud-Technologien und Cybersicherheit vermitteln. Plattformen wie Coursera, Udemy oder LinkedIn Learning bieten eine große Auswahl an Kursen.
Bewertet die Developer Experience regelmäßig, indem ihr häufig Befragungen dazu durchführt, um Schwachstellen und Verbesserungspotenziale zu identifizieren. Nutzt diese Erkenntnisse, um ein besseres Arbeitsumfeld zu schaffen.
Analysiert euren Recruiting-Prozess und erfasst die demografischen Merkmale eurer Neueinstellungen. Findet heraus, welche Positionen leicht zu besetzen sind und welche nicht, und untersucht die Onboarding-Praktiken in Bereichen, in denen die Personalgewinnung einfacher gelingt.
Etabliert standardisierte Arbeitsmethoden, indem ihr Frameworks und Methoden einführt, denen alle Teams folgen können, etwa Agile oder Scrum. Das sorgt für Konsistenz und vereinfacht die Zusammenarbeit zwischen verschiedenen Teams.
Priorität 4: Anpassung an DevOps-Trends und branchenspezifische Herausforderungen
Versteht eure aktuelle Entwicklungslandschaft, indem ihr eure Praktiken, Technologien und Teamstrukturen genau kennt. Sie dient als Ausgangsbasis, um künftige Verbesserungen zu messen.
Führt eine gründliche Analyse durch, um Engpässe in eurem aktuellen Entwicklungsprozess zu identifizieren, etwa Ineffizienzen, Kompetenzlücken oder veraltete Praktiken.
Holt auf Grundlage dieser identifizierten Engpässe Unterstützung von externen Experten ein. Dazu könnt ihr Berater beauftragen, mit spezialisierten Unternehmen zusammenarbeiten oder Mitarbeiter für weiterführende Schulungen entsenden.
Überarbeitet eure Strategie zur Einführung von DevOps. Sie sollte ein lebendiges Dokument sein, das kontinuierlich aktualisiert wird, um veränderte Rahmenbedingungen und Feedback widerzuspiegeln.
Priorität 5: Von Automatisierung zu Orchestrierung
Wenn ihr dies trotz der Optimierung von Developer Experience, Verschwendungsmanagement und Entwicklungspipelines noch lösen müsst, solltet ihr die Vorteile des Outsourcings prüfen. Schließlich lassen sich nicht zum Kerngeschäft gehörende Anwendungen mit externer Expertise möglicherweise besser betreiben.
Für Kernanwendungen solltet ihr anhand der Analysen und Verbesserungen aus den vorherigen Abschnitten festgestellt haben, ob ein schrittweiser Wandel oder ein „Big Bang“-Ansatz besser geeignet ist, um eure Pipeline zur Wertschöpfung zu verbessern. Diese maßgeschneiderte Strategie berücksichtigt die individuellen Anforderungen eurer Organisation und schafft ein Gleichgewicht zwischen Risiko und potenziellem Nutzen.
Indem sie frühere Verbesserungen weiterentwickeln und den Kernwert jeder Anwendung berücksichtigen, können Banken und Finanzinstitute den Weg von der Automatisierung zur Orchestrierung besser gestalten.
Priorität 6: Verschwendung und Ineffizienzen erkennen
Erfasst die Erfahrungen eurer Entwickler und versteht die Besonderheiten eures Entwicklungsprozesses.
Richtet dieses Verständnis daran aus, was eurem Unternehmen Mehrwert bringt.
Entwickelt spezifische Kennzahlen, um die größten Verschwendungsquellen in diesem Wertschöpfungsprozess zu identifizieren.
Geht diese identifizierten Ineffizienzen zuerst an und entwickelt euch kontinuierlich zu einem schlankeren und effizienteren Betrieb weiter.
Fazit
Wie ich in diesem Blog erläutert habe, bringt die Einführung von DevOps im Banken- und Finanzsektor viele Herausforderungen mit sich, darunter Platform Engineering, Orchestrierung, Sicherheit, Talentmanagement und die Optimierung der Effizienz. Diese Hürden zu überwinden, ist für eine reibungslose digitale Transformation entscheidend.
Trotz der Komplexität dieses Weges bietet die Einführung von DevOps große Chancen, Innovationen zu fördern, die Agilität zu steigern und die Effizienz zu verbessern – und trägt damit letztlich zum Wachstum der Branche bei.
- DevOps
- Eficode ROOT
Subscribe to our newsletter
Related blogs