Jeg vil gøre det på egen hånd: FRANKENSTEIN SECURITY for digital banking (Irina Latushkina) PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

Jeg vil gøre det på egen hånd: FRANKENSTEIN SECURITY for digital banking (Irina Latushkina)

Vi lever den tid, hvor garageopfindelser ikke længere er mulige – alt virkelig fantastisk bør skabes af mindst mellemstore teams af topprofessionelle. I dag er banker og fintech blevet reelle centre for teknologi og innovationer
meget stærke tech-teams ombord. Det er klart, at de vil gøre alt på egen hånd. Men når vi taler om udvikling af sikkerhedsløsninger, har en sådan tilgang adskillige undervandssten, der bør tages i betragtning.

Det bliver ikke billigere

Et af de mest almindelige argumenter, vi har hørt fra klientens side, er, at det vil være billigere at udvikle deres egen løsning med deres stærke team ombord. Dette er et meget populært synspunkt, men det er faktisk en fælde. Du bliver nødt til at jage ret nicheteknologi
hjerner med stor erfaring i udvikling af sikkerhedsløsninger. For eksempel fokuserer vores virksomhed på no-OTP mobilgodkendelse. Så vi kan åbent sige, at for at udvikle en sådan løsning – selv den lite version – skal du først og fremmest have noget stærkt kryptografisk
specialister, som er i stand til at udvikle en ordentlig nøglefordelingsordning. Hvis din sikkerhedsløsning fungerer på iOS og Android, bliver du nødt til at finde ikke kun Android- og iOS-udviklere, men også fyre, der forstår indmaden på begge platforme.
Det forventes også, at der ansættes backend-udviklere, testere, analytikere med kompetence inden for dette specifikke emne, og helt sikkert har du brug for en arkitekt.

Jeg kan gætte på, at nogle af jer er overraskede og allerede har beregnet omkostningerne

For meget tid

Alle, der nogensinde har lanceret et produkt, ved, at det ikke er så hurtigt. Men pointen er, at du ikke har denne tid. Hvis du står over for sikkerhedsproblemer lige nu, skal du løse dem så hurtigt som muligt. Ellers kan du miste flere penge fra dine kunder
venter på, at din egen interne udvikling ville være færdig. Det er klart, at pengetab er lig med tab af omdømme, og dine kunder vil simpelthen flytte til en anden bank. Måske er du i mellemtiden færdig med at teste din nye Frankenstein.

Desuden er intet lavet i sten. Jeg tror, ​​at nogle af jer havde en situation, da det første udviklingsteam forlod virksomheden. I en ideel verden vil du helt sikkert forblive med alle produktmanualerne, så nye teammedlemmer nemt vil blive inkluderet i processen
af støtte. Men forventninger og virkelighed er ikke altid sammenfaldende. Når du skal lave nogle ændringer, lancere en ny version eller tilpasse dig nye krav, så skal dit team pludselig vende tilbage til manuskripterne fra det indledende udviklingsteam.

Udvikle igen?

Du kan ikke udvikle noget én gang og lade det være, som det er for evigt – du bliver nødt til at opdatere, supportere, anmode om en ekstern pen-testtjeneste og osv.

Du bør også tilføje nye funktioner. Vi finder altid nye interessante sager hos vores kunder – det er for eksempel sådan, vi har oprettet vores netbank-log-in via QR-scanning. En af vores eksisterende kunder sagde simpelthen: "kunne du gøre det så sikkert,
som du gør nu, men uden at indtaste et brugernavn?”
På samme måde udviklede vi off-line-tilstandsgodkendelse og mange andre funktioner, der i øjeblikket udføres i vores løsning.

Når vi taler om sikkerhed, er det svært at stoppe – hackere er smarte og hurtige til at lede efter nye sårbarheder, så vi skal være proaktive, fange sikkerhedstendenser og forudsige de seneste sikkerhedsrisici. Det er sådan, vi har tilføjet adaptiv autentificering, konflikt
løsningsværktøj til venlige svigsager, enhedsfingeraftryk for at berige anti-svig, særlige sager til sikker adgangsfornyelse og andre.

Okay, endelig har du udviklet det. Så efter nogen tid flytter du dine kunder til en ny app eller service – ja, sandsynligvis bliver du nødt til at adoptere eller genopbygge din sikkerhedsløsning. Igen.

Kundecentreret tilgang

Det ser ud til at være ret indlysende, men når du har et erfarent udviklingsteam ombord – du er heldig, du kan fokusere på kundeservice, du kan indsamle feedback, tjekke og forbedre mange ting i deres brugeroplevelse. Dette vil tage ret meget tid
og indsats, da det er en uendelig proces. Fokuser på dine kunder, del feedback og lad udviklere af sikkerhedsløsninger gøre deres arbejde og støtte dit interne udviklingsteam. For os er din feedback og anmodninger en god måde at fange nogle nye trends på.

Fra vores erfaring

Det er vores erfaring, at vi havde kundeemner, der planlagde at skabe deres egen sikkerhedsløsning efter at have fået en ganske dyb forståelse af vores produkter. Vi plejede at smile, når vi beskæftiger os med sådanne kunder, da nøglepunkter beskrevet ovenfor faktisk er taget fra vores erfaring
med dem. Næsten alle historier ender som regel med godt partnerskab og succesfulde projekter. Nu kom vi til et punkt, hvor garageudviklingsæraen er forbi, og det er den bedste tid – tid til det
samarbejde.

Tidsstempel:

Mere fra Fintextra