Lo haré por mi cuenta: FRANKENSTEIN SECURITY para la banca digital (Irina Latushkina) PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

Lo haré por mi cuenta: FRANKENSTEIN SECURITY para banca digital (Irina Latushkina)

Vivimos una época en la que los inventos de garaje ya no son posibles: todo lo realmente bueno debe ser creado por al menos equipos medianos de grandes profesionales. En la actualidad, los bancos y las fintech se han convertido en verdaderos centros de tecnología e innovación, habiendo
equipos de tecnología muy fuertes a bordo. Obviamente, quieren hacer todo por su cuenta. Pero cuando hablamos de desarrollo de soluciones de seguridad, este enfoque tiene varias rocas submarinas que deben tenerse en cuenta.

no será más barato

Uno de los argumentos más comunes que hemos escuchado del lado del cliente es que será más económico desarrollar su propia solución con su sólido equipo a bordo. Este es un punto de vista muy popular, pero en realidad es una trampa. Tendrás que buscar tecnología de nicho
cerebros con gran experiencia en el desarrollo de soluciones de seguridad. Por ejemplo, nuestra empresa se está enfocando en la autenticación móvil sin OTP. Por lo tanto, podemos decir abiertamente que para desarrollar una solución de este tipo, incluso la versión liviana, primero necesitará algunos criptográficos fuertes.
especialistas, que son capaces de desarrollar un esquema adecuado de distribución de claves. Si su solución de seguridad funciona en iOS y Android, necesitará encontrar no solo desarrolladores de Android e iOS, sino también personas que comprendan todas las entrañas de ambas plataformas.
También se espera la contratación de desarrolladores de back-end, probadores, analistas que tengan competencia en este tema específico y seguro que definitivamente necesita un arquitecto.

Puedo suponer que algunos de ustedes están sorprendidos y ya calcularon los costos

Demasiado tiempo

Cualquiera que haya lanzado un producto sabe que no es tan rápido. Pero el punto es que no tienes este tiempo. Si enfrenta problemas de seguridad en este momento, debe resolverlos lo antes posible. De lo contrario, podrías perder más dinero de tus clientes.
esperar a que tu propio desarrollo interno haya terminado. Obviamente, la pérdida de dinero es igual a la pérdida de reputación y sus clientes simplemente se mudarán a otro banco. Quizás, mientras tanto, termines de probar tu nuevo Frankenstein.

Además, nada está hecho en piedra. Creo que algunos de ustedes tuvieron una situación cuando el equipo de desarrollo inicial dejó la empresa. Con seguridad, en un mundo ideal, se quedará con todos los manuales de productos para que los nuevos miembros del equipo se incluyan fácilmente en el proceso.
de apoyo Pero las expectativas y la realidad no siempre coinciden. Cuando necesita hacer algunas enmiendas, lanzar una nueva versión o adoptar nuevos requisitos, su equipo de repente tiene que volver a los manuscritos del equipo de desarrollo inicial.

Desarrollar de nuevo?

No puede desarrollar algo una vez y dejarlo como está para siempre: tendrá que actualizar, brindar soporte, solicitar algún servicio externo de prueba de penetración, etc.

Además, debe agregar características nuevas. Siempre encontramos nuevos casos interesantes con nuestros clientes; por ejemplo, así es como creamos nuestro inicio de sesión de banca por Internet a través del escaneo QR. Uno de nuestros clientes existentes simplemente dijo: “¿Podrías hacerlo tan seguro?
como lo hace ahora, pero sin ingresar ni siquiera el nombre de usuario?
De la misma manera, desarrollamos la autenticación en modo fuera de línea y muchas otras características que actualmente se realizan en nuestra solución.

Hablando de seguridad, es difícil parar: los piratas informáticos son inteligentes y rápidos en la búsqueda de nuevas vulnerabilidades, por lo que debemos ser proactivos, detectar tendencias de seguridad y predecir los riesgos de seguridad más recientes. Así hemos añadido autenticación adaptativa, conflicto
herramienta de resolución de casos de fraude amistoso, huella de dispositivo para enriquecer el antifraude, casos especiales para renovación de acceso seguro y otros.

Bien, finalmente lo has desarrollado. Luego, después de un tiempo, está moviendo a sus clientes a una nueva aplicación o servicio; sí, probablemente necesitará adoptar o reconstruir su solución de seguridad. Otra vez.

El cliente en el centro

Parece bastante obvio, pero cuando tiene un equipo de desarrollo experimentado a bordo, tiene suerte, puede concentrarse en los servicios al cliente, puede recopilar comentarios, verificar y mejorar muchas cosas en su experiencia de usuario. Esto tomará bastante tiempo
y esfuerzos, ya que es un proceso interminable. Concéntrese en sus clientes, comparta los comentarios y deje que los desarrolladores de soluciones de seguridad hagan su trabajo y apoyen a su equipo de desarrollo interno. Para nosotros, sus comentarios y solicitudes son una buena manera de captar algunas nuevas tendencias.

De nuestra experiencia

Según nuestra experiencia, teníamos clientes potenciales que planeaban crear su propia solución de seguridad después de obtener un conocimiento bastante profundo de nuestros productos. Solíamos sonreír cuando tratamos con estos clientes, ya que los puntos clave descritos anteriormente en realidad provienen de nuestra experiencia.
con ellos. Casi todas las historias suelen terminar con una buena asociación y proyectos exitosos. Ahora, llegamos a un punto en el que la era del desarrollo de garajes ha terminado y es el mejor momento: el momento de
colaboran.

Sello de tiempo:

Mas de fintextra