---
title: "Credicorp richtet zentrales Cyber Defense Center in Lateinamerika ein; KI-Automatisierung reduziert Warnungen um etwa 85%"
sdDatePublished: "2026-08-18T04:10:00Z"
source: "https://www.ibm.com/de-de/case-studies/credicorp"
topics:
  - name: "computer security"
    identifier: "medtop:20000229"
  - name: "artificial intelligence"
    identifier: "medtop:20001298"
  - name: "banking"
    identifier: "medtop:20000274"
  - name: "health care provider"
    identifier: "medtop:20000278"
locations:
  - "Lima"
  - "Peru"
  - "United States"
---


Credicorp richtet zentrales Cyber Defense Center in Lateinamerika ein; KI-Automatisierung reduziert Warnungen um etwa 85%

Koordination der Sicherheit über vielfältige, branchenübergreifende Operationen hinweg | IBM

Koordination der Sicherheit in vielfältigen, branchenübergreifenden Betriebsabläufen

Ein einheitliches, KI-gestütztes SOC verbessert die Erkennung von Bedrohungen, die Transparenz und die Reaktionsfähigkeit unternehmensweit

Credicorp betreibt ein breit gefächertes Geschäftsportfolio in ganz Lateinamerika, das unter anderem die Bereiche Bankwesen, digitales Bankwesen, Versicherungen, Mikrofinanzierung, Vermögensverwaltung und Gesundheitsdienstleistungen umfasst, wobei jeder Bereich über eine eigene operative Struktur, ein eigenes Risikoprofil und eine eigene Technologielandschaft verfügt.

Dieses Modell fördert zwar Flexibilität und lokale Reaktionsfähigkeit, führt jedoch gleichzeitig zu einer erhöhten Komplexität bei der Verwaltung der Cybersicherheit innerhalb des Konzerns. Unterschiedliche Tools, Prozesse und Reifegrade können es erschweren, eine einheitliche Transparenz und Abstimmung über alle Umgebungen hinweg zu erreichen. Sicherheitsteams müssen häufig Informationen aus verschiedenen Quellen zusammenführen, um Vorfälle zu verstehen, was den Zeitaufwand für die Risikobewertung und die Koordinierung von Maßnahmen erhöht.

Da Bedrohungen immer raffinierter werden und das Datenvolumen stetig zunimmt, ist es für das Unternehmen zu einer entscheidenden Herausforderung geworden, einen einheitlichen Überblick über die Risiken zu bewahren und dabei ein Gleichgewicht zwischen zentraler Aufsicht und der von den einzelnen Geschäftsbereichen benötigten operativen Flexibilität herzustellen.

Um das Risikomanagement in seinen verschiedenen Geschäftsbereichen zu verbessern, richtet Credicorp ein zentralisiertes Cyber Defense Center ein, das Sicherheit als gemeinsame, konzernweite Funktion bereitstellen soll. In Zusammenarbeit mit IBM Security Services definiert und implementiert die Organisation ein einheitliches Cybersicherheits-Betriebsmodell, das Erkennung, Untersuchung und Reaktion ausrichtet und gleichzeitig die Flexibilität beibehält, die jedes Unternehmen benötigt.

IBM Security Services unterstützt die Gestaltung und Orchestrierung dieses Modells über Menschen, Prozesse und Technologie hinweg und hilft dabei, Praktiken zu standardisieren und die Funktionen konzernweit einheitlich auszubauen. Im Kern kombiniert eine mandantenfähige Sicherheitsplattform Google SecOps mit den KI-gestützten Diensten und der operativen Expertise von IBM und vereint so fortschrittliche Bedrohungserkennung, automatisierte Untersuchung und Reaktionskoordination. Durch die Integration der Sicherheitsanalysen und KI-Fähigkeiten von Google mit der Erfahrung von IBM im Bereich Cybersicherheitsmanagement trägt das Modell dazu bei, die Erkennung von Bedrohungen zu beschleunigen, die Transparenz zu verbessern und die Behebung von Sicherheitsvorfällen unternehmensweit zu optimieren.

Diese Transformation wird gruppenweit schrittweise umgesetzt, wobei die ersten Unternehmen bereits nach dem neuen Modell arbeiten. Warnmeldungen werden angereichert, priorisiert und in vielen Fällen mithilfe automatisierter Playbooks bearbeitet, sodass sich die Teams auf höherwertige Analysen konzentrieren können. Weitere Einheiten werden integriert, während das Modell auf das gesamte Unternehmen ausgeweitet wird. Etwa 25 % der betroffenen Unternehmen arbeiten bereits nach dem neuen Modell und unterstützen die ursprüngliche Bereitstellungs-Roadmap.

Mit dem eingeführten einheitlichen Modell erzielt Credicorp bereits messbare Erfolge bei den ersten angebundenen Unternehmen. KI-gestützte Automatisierung hat nicht umsetzbare Warnungen um etwa 85 % reduziert, sodass Sicherheitsteams sich auf hochprioritäre Bedrohungen konzentrieren und die Gesamtgenauigkeit der Erkennung verbessert werden können.

Durch diese Umstellung können Teams Vorfälle schneller und einheitlicher analysieren und darauf reagieren, indem sie eine stärker integrierte Sichtweise über alle Umgebungen hinweg nutzen. Durch die Verringerung des Zeitaufwands für die Erfassung von Kontextinformationen aus fragmentierten Systemen und Prozessen können sich Sicherheitsteams effektiver auf Untersuchungen und Reaktionen konzentrieren. Der standardisierte Ansatz rationalisiert auch den Betrieb, wodurch Doppelarbeit vermieden wird und gleichzeitig die Flexibilität erhalten bleibt, die jedes Unternehmen benötigt.

Im Zuge der weiteren Einführung erstellt Credicorp eine Basislinie von operativen Metriken in allen teilnehmenden Unternehmen, um Effizienzsteigerungen und Verbesserungen im Zeitverlauf zu messen. Laufende Optimierungsinitiativen und Verbesserungen der Automatisierung werden voraussichtlich die Transparenz, operative Konsistenz und Reaktionseffektivität verbessern, wenn weitere Einheiten integriert werden, und dazu beitragen, die Vorteile des Modells im gesamten Unternehmen zu skalieren.

Credicorp (NYSE: BAP) mit Hauptsitz in Lima, Peru, ist die führende Finanzdienstleistungsholding des Landes. Das 1995 gegründete Unternehmen ist in den Bereichen Universal Banking, Mikrofinanz, Versicherungs- und Pensionsfonds, Anlageberatung und Asset-Management in Lateinamerika und den Vereinigten Staaten tätig und bedient Millionen von Kunden über Tochtergesellschaften wie BCP, Mibanco, Pacífico, Prima AFP, Credicorp Capital, Krealo und Yape.

Google SecOps ist eine cloudnativ Plattform, die erkennt, untersucht und auf Bedrohungen reagiert, indem sie große Mengen an Sicherheitsdaten analysiert, Threat-Intelligence anwendet und Reaktionsmaßnahmen automatisiert.