Alle Prozesse im Blick: IT-Service Management bei der Haspa

Die Hamburger Sparkasse, kurz Haspa, ist mit einer Bilanzsumme von 57 Milliarden Euro die
größte Sparkasse Deutschlands. Mehr als 4.400 Mitarbeiter betreuen in rund 100 Filialen über 1,5 Millionen Privat- und Firmenkunden. Bei einem so großen Betrieb sind auch die Anforderungen an die IT enorm – kleine Fehler können schnell große Probleme verursachen. So müssen bei allen Veränderungen sämtliche Aktivitäten dokumentiert werden – vom Antrag über die Prüfung bis hin zur Genehmigung und Einführung.

„Wir haben viele strukturierte Prozesse mit verschiedenen Beteiligten, zahlreiche Queues und bei so ziemlich jedem Auftrag kommen noch weitere Unteraufträge dazu. Um hier den Überblick zu behalten, ist es wichtig, die einzelnen Schritte nachvollziehbar machen zu können“, sagt Andreas Hehmann, Experte für IT-Strategie und IT-Architektur bei der Haspa.

Dank Open Source einfacher Übergang zu neuer Software

Seit Oktober 2022 arbeitet die Haspa mit der IT-Service-Management-Software KIX. Das aber
zunächst nicht ganz freiwillig: Die bisherige Workflow-Lösung erreichte zum Ende des Jahres ihr End of Life, so dass ein Ersatz geschaffen werden musste, der in den Bereichen Dokumentation und Revisionssicherheit in nichts nachsteht. Andreas Hehmann: „Dank des Open Source-Prinzips jedoch war der Übergang zu KIX einfach. Wir haben das Dashboard und die Prozesse so angepasst, dass alles fast wie bei der bisherigen Lösung aussieht und funktioniert. Und für die durchgängige Dokumentation der Aktivitäten haben wir nun sogar noch mehr Möglichkeiten als bei der vorherigen Lösung“.

Für Außenstehende wirken die Prozesse bei der Haspa vielleicht etwas zu kleinteilig, das Prinzip hat sich aber bewährt. Geht eine IT-Anforderung als KIX-Ticket in der IT-Abteilung ein, landet diese zunächst im IT-Anforderungsmanagement, wo sie geprüft und weitergeleitet wird. Nach der Vergabe beginnt die Planung und im Anschluss die Bewertung durch das ITM Governance-Team. Erst wenn dieses den Auftrag freigibt, geht es an die Umsetzung und die Dokumentation. Die Bandbreite reicht dabei von Installationsaufträgen über Freischaltungen bis hin zu umfangreichen Change-Prozessen. Jeder Auftrag, jede Anforderung lässt sich also als Ticket betrachten und darstellen. Die Haspa kann mit KIX ein sehr weitreichendes Workflowmanagement betreiben, das rein auf der Konfiguration von Prozesstickets basiert – also ohne irgendeine zusätzliche Programmierung.

Revisionssicherheit als wichtiges ITSM-Kriterium

„Es geht bei uns nicht nur darum, was getan wird, auch das ‚Warum‘ und das ‚Wer‘ sind wichtig“, erklärt Andreas Hehmann, „selbst bei vermeintlichen Kleinigkeiten, die im Grunde in wenigen Handgriffen erledigt sind, sichern wir uns ab.“ Revisionssicherheit wird bei der Haspa sehr streng interpretiert. In den einzelnen Prozessschritten muss immer genau nachvollziehbar sein, wer die fachliche Anforderung reingebracht hat, wer auf den unterschiedlichsten Ebenen welche Entscheidungen getroffen hat und wie diese, und von wem, umgesetzt wurden. Früher musste für die Nachvollziehbarkeit in die Historien bzw. Logs verschiedener Tools geschaut werden, um herauszufinden wer was gemacht hat. Heute sind diese Informationen in entsprechenden Feldern im jeweiligen Prozessticket transparent dokumentiert und somit auswertbar.

Im Vergleich zur alten Lösung bietet KIX zudem einige weitere Vorteile: Über die Prozesstickets lassen sich in KIX benötigte Formulare und Eingabemasken abbilden. Der Pluspunkt ist hier die Nutzung von dynamischen Feldern und die Abbildung strukturierter Informationen am Ticket. Die IT-Mitarbeiter können auf bedarfsgerechte Masken für einzelne Prozessschritte zurückgreifen, die dem Agenten oder Kunden über Aktivitätsdialoge mitteilen, was an der Stelle erwartet wird. Vordefinierte Eingabefelder mit Selektionsmöglichkeiten bzw. Informationen sorgen für eine gleichbleibende Qualität bei der Ticketbearbeitung.

Anschaulicher Einstieg in die Prozess-Landschaft

Alle Aktivitäten in der Prozessbearbeitung können in den dynamischen Feldern oder mit Notizen dokumentiert werden, sodass sie jederzeit zur Verfügung stehen. Für neue Kollegen wurde ein Tutorial in Form von Kurz-Präsentationen als Foliensatz und ein Handbuch erstellt, um den Einstieg in die Prozess-Landschaft möglichst anschaulich zu gestalten. Darüber hinaus haben sich die in KIX integrierten Checklisten als besonders hilfreich erwiesen: „Aber weniger um Häkchen zu setzen, sondern eher, um immer einen Leitfaden an der Hand zu haben, was ich in welcher Situation zu tun habe oder ob irgendwas vergessen wurde“, erklärt Hehmann.

Das IT-Team der Haspa hat sich langsam vorangetastet. Zunächst waren nur fünf bis sechs Prozesse in KIX geplant, inzwischen sind 14 im System integriert. Seit der Einführung im Oktober 2022 wurden bereits über 1.500 Prozesstickets erstellt. „Für uns ist KIX aber weniger ein Ticket-Tool, sondern vielmehr ein Auftrags- und Workflow-Managementsystem auf Ticketbasis, um unsere IT-Kernprozesse zu unterstützen. Wir sind in der Lage, schnelle Lösungen für unsere Prozessunterstützung zu schaffen“, so Andreas Hehmann.

Roger Homrich

Recent Posts

ISG sieht KI-getriebenen Wandel im Microsoft-Ökosystem

Das Zusammenspiel von Cloud und KI stellt Hyperscaler, IT-Partner und Endkunden vor neue Herausforderungen.

2 Minuten ago

Hey Lou Hotels nutzt KI-Agenten von Salesforce

Auf Basis der Lösungen Customer 360 und Data Cloud im Zusammenspiel mit Agentforce will Hotelkette…

2 Tagen ago

“Daten nicht nur sammeln, sondern Mitarbeitern zugänglich machen”

Mikroautomatisierungen sind ein wichtiger Bestandteil der aktuellen Entwicklungen, sagt Sofiane Fessi von Dataiku im Interview.

2 Tagen ago

Zimperium: „Mishing“-Bedrohungen nehmen deutlich zu

Trends 2025: Mobile Risiken, Phishing-Techniken und Sideloading-Angriffe.

3 Tagen ago

Thales: Verlagerung von reaktiven zu proaktiven Maßnahmen

Trends 2025: Kontinuierliche Überwachung und Früherkennung potenzieller Bedrohungen werden zum Standard, ebenso wie robustere Authentifizierungsmaßnahmen.

3 Tagen ago

Post-Quanten-Kryptographie: BSI fordert zum Handeln auf

Angriffe mit Quantencomputern rücken näher. Vor allem KRITIS-Betreiber sollten sich bereits jetzt gegen Datenabschöpfung wappnen.

3 Tagen ago