Θα το κάνω μόνος μου: FRANKENSTEIN SECURITY για ψηφιακή τραπεζική (Irina Latushkina) PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Θα το κάνω μόνος μου: FRANKENSTEIN SECURITY για ψηφιακή τραπεζική (Irina Latushkina)

Ζούμε την εποχή που οι εφευρέσεις σε γκαράζ δεν είναι πια δυνατές – οτιδήποτε πραγματικά υπέροχο πρέπει να δημιουργείται από τουλάχιστον μεσαίου μεγέθους ομάδες κορυφαίων επαγγελματιών. Στις μέρες μας οι τράπεζες και τα fintech έχουν γίνει πραγματικά κέντρα τεχνολογίας και καινοτομιών, έχοντας
πολύ δυνατές ομάδες τεχνολογίας επί του σκάφους. Προφανώς, θέλουν να τα κάνουν όλα μόνοι τους. Αλλά όταν μιλάμε για ανάπτυξη λύσεων ασφαλείας, μια τέτοια προσέγγιση έχει αρκετούς υποβρύχιους βράχους που θα πρέπει να ληφθούν υπόψη.

Δεν θα είναι φθηνότερο

Ένα από τα πιο συνηθισμένα επιχειρήματα που έχουμε ακούσει από την πλευρά του πελάτη είναι ότι θα είναι φθηνότερο να αναπτύξουν τη δική τους λύση έχοντας την ισχυρή ομάδα τους. Αυτή είναι μια πολύ δημοφιλής άποψη, αλλά στην πραγματικότητα είναι μια παγίδα. Θα χρειαστεί να κυνηγήσετε αρκετά εξειδικευμένη τεχνολογία
εγκεφάλους με ισχυρή εμπειρία στην ανάπτυξη λύσεων ασφάλειας. Για παράδειγμα, η εταιρεία μας εστιάζει στον έλεγχο ταυτότητας για κινητά χωρίς OTP. Έτσι, μπορούμε να πούμε ανοιχτά ότι για να αναπτύξετε μια τέτοια λύση –ακόμη και την έκδοση lite– θα χρειαστείτε πρώτα κάποια ισχυρά κρυπτογραφικά
ειδικούς, οι οποίοι είναι σε θέση να αναπτύξουν ένα σωστό σχήμα διανομής κλειδιών. Εάν η λύση ασφαλείας σας λειτουργεί σε iOS και Android, τότε θα χρειαστεί να βρείτε όχι μόνο προγραμματιστές Android και iOS αλλά και παιδιά που καταλαβαίνουν όλα τα κότσια και των δύο πλατφορμών.
Αναμένεται επίσης η πρόσληψη backend developer, testers, analytics με αρμοδιότητα στο συγκεκριμένο θέμα και σίγουρα χρειάζεστε έναν αρχιτέκτονα.

Μπορεί να υποθέσω ότι κάποιοι από εσάς εκπλαγείτε και έχετε ήδη υπολογίσει το κόστος

Πάρα πολύς χρόνος

Όλοι όσοι κυκλοφόρησαν ποτέ ένα προϊόν γνωρίζουν ότι δεν είναι τόσο γρήγορο. Το θέμα όμως είναι ότι δεν έχεις αυτόν τον χρόνο. Εάν αντιμετωπίζετε προβλήματα ασφάλειας αυτή τη στιγμή, πρέπει να τα λύσετε το συντομότερο δυνατό. Διαφορετικά, θα μπορούσατε να χάσετε περισσότερα χρήματα από τους πελάτες σας
περιμένοντας τη δική σας εσωτερική ανάπτυξη θα είχε τελειώσει. Προφανώς, η απώλεια χρημάτων ισοδυναμεί με απώλεια φήμης και οι πελάτες σας απλώς θα μετακομίσουν σε άλλη τράπεζα. Ίσως, εν τω μεταξύ, να ολοκληρώσετε τη δοκιμή του νέου σας Frankenstein.

Επιπλέον, τίποτα δεν είναι φτιαγμένο από πέτρα. Πιστεύω ότι κάποιοι από εσάς είχατε μια κατάσταση όταν η αρχική ομάδα ανάπτυξης εγκατέλειψε την εταιρεία. Σίγουρα, σε έναν ιδανικό κόσμο θα παραμείνετε με όλα τα εγχειρίδια προϊόντων, έτσι ώστε τα νέα μέλη της ομάδας να συμπεριλαμβάνονται εύκολα στη διαδικασία
υποστήριξης. Αλλά οι προσδοκίες και η πραγματικότητα δεν συμπίπτουν πάντα. Όταν πρέπει να κάνετε κάποιες διορθώσεις, να ξεκινήσετε μια νέα έκδοση ή να υιοθετήσετε νέες απαιτήσεις, τότε η ομάδα σας πρέπει ξαφνικά να επιστρέψει στα χειρόγραφα της αρχικής ομάδας ανάπτυξης.

Ανάπτυξη ξανά;

Δεν μπορείτε να αναπτύξετε κάτι μία φορά και να το αφήσετε ως έχει για πάντα – θα πρέπει να ενημερώσετε, να υποστηρίξετε, να ζητήσετε κάποια εξωτερική υπηρεσία δοκιμής στυλό κ.λπ.

Επίσης, θα πρέπει να προσθέσετε νέα χαρακτηριστικά. Πάντα βρίσκουμε νέες ενδιαφέρουσες περιπτώσεις με τους πελάτες μας – για παράδειγμα, έτσι δημιουργήσαμε τη σύνδεσή μας στο internet banking μέσω QR-scanning. Ένας από τους υπάρχοντες πελάτες μας είπε απλώς: «θα μπορούσατε να το κάνετε τόσο ασφαλές,
όπως κάνετε τώρα, αλλά χωρίς να εισάγετε καν όνομα χρήστη;»
Με τον ίδιο τρόπο αναπτύξαμε τον έλεγχο ταυτότητας σε λειτουργία εκτός σύνδεσης και πολλές άλλες λειτουργίες που εκτελούνται αυτήν τη στιγμή στη λύση μας.

Μιλώντας για την ασφάλεια, είναι δύσκολο να σταματήσουμε – οι χάκερ είναι έξυπνοι και γρήγοροι στην αναζήτηση νέων ευπαθειών, επομένως πρέπει να είμαστε προληπτικοί, εντοπίζοντας τις τάσεις ασφαλείας, προβλέποντας τους πιο πρόσφατους κινδύνους ασφαλείας. Έτσι έχουμε προσθέσει προσαρμοστικό έλεγχο ταυτότητας, σύγκρουση
εργαλείο επίλυσης για φιλικές υποθέσεις απάτης, συσκευή-δακτυλικά αποτυπώματα για εμπλουτισμό της καταπολέμησης της απάτης, ειδικές περιπτώσεις για ανανέωση ασφαλούς πρόσβασης και άλλα.

Εντάξει, επιτέλους το έχετε αναπτύξει. Στη συνέχεια, μετά από κάποιο χρονικό διάστημα, μεταφέρετε τους πελάτες σας σε μια νέα εφαρμογή ή υπηρεσία – ναι, πιθανώς, θα χρειαστεί να υιοθετήσετε ή να δημιουργήσετε ξανά τη λύση ασφαλείας σας. Πάλι.

Πελατοκεντρική προσέγγιση

Φαίνεται να είναι αρκετά προφανές, αλλά όταν έχετε μια έμπειρη ομάδα ανάπτυξης στο πλοίο - είστε τυχεροί, μπορείτε να εστιάσετε στις υπηρεσίες πελατών, μπορείτε να συλλέξετε σχόλια, να ελέγξετε και να βελτιώσετε πολλά πράγματα στην εμπειρία χρήστη τους. Αυτό θα πάρει πολύ χρόνο
και προσπάθειες καθώς είναι μια ατέρμονη διαδικασία. Εστιάστε στους πελάτες σας, μοιραστείτε τα σχόλια και αφήστε τους προγραμματιστές λύσεων ασφαλείας να κάνουν τη δουλειά τους και να υποστηρίξουν την εσωτερική σας ομάδα ανάπτυξης. Για εμάς τα σχόλιά σας και τα αιτήματά σας είναι ένας καλός τρόπος για να δείτε μερικές νέες τάσεις.

Από την εμπειρία μας

Από την εμπειρία μας είχαμε προοπτικές που σχεδίαζαν να δημιουργήσουν τη δική τους λύση ασφαλείας αφού κατανοήσουν αρκετά τα προϊόντα μας. Συνηθίζαμε να χαμογελάμε όταν ασχολούμαστε με τέτοιους πελάτες, καθώς τα βασικά σημεία που περιγράφονται παραπάνω προέρχονται στην πραγματικότητα από την εμπειρία μας
με αυτούς. Σχεδόν όλες οι ιστορίες συνήθως τελειώνουν με καλή συνεργασία και επιτυχημένα έργα. Τώρα, φτάσαμε σε ένα σημείο ότι η εποχή ανάπτυξης γκαράζ έχει τελειώσει και είναι η καλύτερη στιγμή - η ώρα για να το κάνετε
συνεργάζομαι.

Σφραγίδα ώρας:

Περισσότερα από Fintextra