Ich mache es alleine: FRANKENSTEIN SECURITY für digitales Banking (Irina Latushkina) PlatoBlockchain Data Intelligence. Vertikale Suche. Ai.

Mach ich alleine: FRANKENSTEIN SECURITY für Digital Banking (Irina Latushkina)

Wir leben in der Zeit, in der Garagenerfindungen eigentlich nicht mehr möglich sind – alles wirklich Großartige sollte von mindestens mittelgroßen Teams aus Top-Profis geschaffen werden. Heutzutage sind Banken und Fintechs zu echten Technologie- und Innovationszentren geworden
sehr starke Tech-Teams an Bord. Offensichtlich wollen sie alles alleine machen. Aber wenn wir über die Entwicklung von Sicherheitslösungen sprechen, hat ein solcher Ansatz mehrere Unterwasserfelsen, die berücksichtigt werden sollten.

Günstiger wird es nicht

Eines der häufigsten Argumente, die wir von Kundenseite gehört haben, ist, dass es billiger sei, eine eigene Lösung zu entwickeln, wenn man sein starkes Team an Bord hat. Dies ist eine sehr beliebte Sichtweise, aber in Wirklichkeit ist es eine Falle. Sie müssen ziemlich Nischentechnologie jagen
Köpfe mit starker Erfahrung in der Entwicklung von Sicherheitslösungen. Beispielsweise konzentriert sich unser Unternehmen auf die mobile No-OTP-Authentifizierung. Wir können also offen sagen, dass Sie zur Entwicklung einer solchen Lösung – selbst der Lite-Version – zunächst eine starke Kryptografie benötigen
Spezialisten, die in der Lage sind, ein geeignetes Schlüsselverteilungsschema zu entwickeln. Wenn Ihre Sicherheitslösung auf iOS und Android läuft, dann müssen Sie nicht nur Android- und iOS-Entwickler finden, sondern auch Leute, die alle Eingeweide beider Plattformen verstehen.
Es wird auch die Einstellung von Backend-Entwicklern, Testern und Analytikern mit Kompetenz in diesem speziellen Thema erwartet, und Sie brauchen auf jeden Fall einen Architekten.

Ich nehme an, einige von Ihnen sind überrascht und haben die Kosten bereits berechnet

Zu viel Zeit

Jeder, der schon einmal ein Produkt auf den Markt gebracht hat, weiß, dass es nicht so schnell geht. Aber der Punkt ist, dass Sie diese Zeit nicht haben. Wenn Sie jetzt Sicherheitsprobleme haben, müssen Sie diese so schnell wie möglich lösen. Andernfalls könnten Sie mehr Geld Ihrer Kunden verlieren
Das Warten auf Ihre eigene interne Entwicklung wäre beendet. Offensichtlich ist Geldverlust gleichbedeutend mit Reputationsverlust und Ihre Kunden werden einfach zu einer anderen Bank wechseln. Vielleicht beenden Sie in der Zwischenzeit das Testen Ihres neuen Frankenstein.

Außerdem ist nichts in Stein gemeißelt. Ich glaube, einige von Ihnen hatten eine Situation, als das ursprüngliche Entwicklungsteam das Unternehmen verließ. In einer idealen Welt bleiben Sie sicherlich bei allen Produkthandbüchern, sodass neue Teammitglieder problemlos in den Prozess einbezogen werden können
der Unterstützung. Aber Anspruch und Wirklichkeit stimmen nicht immer überein. Wenn Sie einige Änderungen vornehmen, eine neue Version starten oder neue Anforderungen anpassen müssen, muss Ihr Team plötzlich auf die Manuskripte des ursprünglichen Entwicklungsteams zurückgreifen.

Nochmal entwickeln?

Sie können etwas nicht einmal entwickeln und es für immer so lassen, wie es ist – Sie müssen aktualisieren, unterstützen, einen externen Pentest-Service anfordern und so weiter.

Außerdem sollten Sie neue Funktionen hinzufügen. Wir finden immer wieder neue interessante Fälle bei unseren Kunden – so haben wir zum Beispiel unser Internet-Banking-Login per QR-Scanning erstellt. Einer unserer bestehenden Kunden sagte einfach: „Könntest du es so sicher machen,
wie Sie es jetzt tun, aber ohne auch nur den Benutzernamen einzugeben?”
Auf die gleiche Weise haben wir die Authentifizierung im Offline-Modus und viele andere Funktionen entwickelt, die derzeit in unserer Lösung ausgeführt werden.

Apropos Sicherheit, es ist schwer aufzuhören – Hacker sind schlau und schnell darin, nach neuen Schwachstellen zu suchen, also müssen wir proaktiv sein, Sicherheitstrends erkennen und die neuesten Sicherheitsrisiken vorhersagen. Auf diese Weise haben wir die adaptive Authentifizierung Konflikt hinzugefügt
Lösungstool für Friendly-Fraud-Fälle, Geräte-Fingerprinting zur Bereicherung der Betrugsbekämpfung, Sonderfälle für die Verlängerung des sicheren Zugangs und andere.

Okay, endlich haben Sie es entwickelt. Dann verschieben Sie Ihre Kunden nach einiger Zeit auf eine neue App oder einen neuen Dienst – ja, wahrscheinlich müssen Sie Ihre Sicherheitslösung übernehmen oder neu erstellen. Wieder.

Kundenzentrierter Ansatz

Es scheint ziemlich offensichtlich zu sein, aber wenn Sie ein erfahrenes Entwicklungsteam an Bord haben, können Sie sich glücklicherweise auf den Kundenservice konzentrieren, Feedback sammeln, viele Dinge in ihrer Benutzererfahrung überprüfen und verbessern. Dies wird ziemlich viel Zeit in Anspruch nehmen
und Bemühungen, da es ein nie endender Prozess ist. Konzentrieren Sie sich auf Ihre Kunden, teilen Sie das Feedback und lassen Sie die Entwickler von Sicherheitslösungen ihre Arbeit machen und Ihr internes Entwicklungsteam unterstützen. Für uns ist Ihr Feedback und Ihre Wünsche eine gute Möglichkeit, einige neue Trends aufzufangen.

Aus unserer Erfahrung

Unserer Erfahrung nach hatten wir potenzielle Kunden, die planten, ihre eigene Sicherheitslösung zu entwickeln, nachdem sie sich ein recht tiefes Verständnis unserer Produkte angeeignet hatten. Wir haben früher gelächelt, wenn wir mit solchen Kunden zu tun haben, da die oben beschriebenen Schlüsselpunkte tatsächlich aus unserer Erfahrung stammen
mit ihnen. Fast alle Geschichten enden meist mit guten Partnerschaften und erfolgreichen Projekten. Jetzt sind wir an einem Punkt angelangt, an dem die Ära der Garagenentwicklung vorbei ist und es die beste Zeit ist – Zeit dafür
zusammenarbeiten.

Zeitstempel:

Mehr von Fintextra