Teen seda ise: FRANKENSTEIN SECURITY digitaalpanganduse jaoks (Irina Latushkina) PlatoBlockchain Data Intelligence. Vertikaalne otsing. Ai.

Teen seda ise: FRANKENSTEIN SECURITY digitaalpanganduse jaoks (Irina Latushkina)

Elame ajal, mil garaažileiutised pole enam päriselt võimalikud – kõik tõeliselt suurepärane peaks olema loodud vähemalt keskmise suurusega tippprofessionaalide meeskonnas. Tänapäeval on pankadest ja fintechidest saanud tõelised tehnoloogia- ja innovatsioonikeskused
pardal väga tugevad tehnikameeskonnad. Ilmselgelt tahavad nad kõike ise teha. Aga kui me räägime turvalahenduste arendamisest, siis sellisel lähenemisel on mitmeid veealuseid kivimeid, millega tuleks arvestada.

See ei tule odavam

Üks levinumaid argumente, mida oleme kliendi poolelt kuulnud, on see, et odavam on välja töötada oma lahendus, kui neil on tugev meeskond. See on väga populaarne seisukoht, kuid tegelikult on see lõks. Peate jahtima üsna nišitehnoloogiat
ajud, kellel on tugev kogemus turvalahenduste arendamisel. Näiteks keskendub meie ettevõte OTP-ta mobiilsele autentimisele. Seega võime avalikult öelda, et sellise lahenduse – isegi lihtversiooni – väljatöötamiseks vajate esiteks tugevat krüptograafilist
spetsialistid, kes suudavad välja töötada korraliku võtmete jaotusskeemi. Kui teie turvalahendus töötab iOS-is ja Androidis, peate lisaks Androidi ja iOS-i arendajatele leidma ka poisid, kes mõistavad mõlema platvormi kõiki sisemisi omadusi.
Samuti on oodata taustaarendajate, testijate, analüütikute palkamist, kellel on antud teemal kompetents ja kindlasti vajate arhitekti.

Võib arvata, et mõned teist on üllatunud ja on juba kulud välja arvutanud

Liiga palju aega

Kõik, kes on kunagi toote turule toonud, teavad, et see pole nii kiire. Kuid asi on selles, et teil pole seda aega. Kui teil on praegu turvaprobleeme, peate need võimalikult kiiresti lahendama. Vastasel juhul võite kaotada rohkem oma klientide raha
oma sisemise arengu ootamine oleks lõppenud. Ilmselgelt võrdub rahakaotus mainekaotusega ja teie kliendid liiguvad lihtsalt teise panka. Võib-olla lõpetate vahepeal oma uue Frankensteini testimise.

Pealegi pole midagi kivist tehtud. Usun, et mõnel teist oli olukord, kui esialgne arendusmeeskond ettevõttest lahkus. Ideaalses maailmas jääte kindlasti kõigi tootejuhendite juurde, et uued meeskonnaliikmed protsessi hõlpsalt kaasata
toetusest. Kuid ootused ja tegelikkus ei lange alati kokku. Kui teil on vaja teha muudatusi, käivitada uus versioon või kohandada uusi nõudeid, siis tuleb teie meeskonnal ootamatult tagasi esialgse arendusmeeskonna käsikirjade juurde.

Kas uuesti areneda?

Midagi ei saa üks kord välja arendada ja igaveseks niisama jätta – tuleb uuendada, toetada, tellida mõnda välist pliiatsi testimisteenust jne.

Samuti peaksite lisama värskeid funktsioone. Leiame oma klientidega alati uusi huvitavaid juhtumeid – näiteks nii lõime QR-skannimise teel oma internetipanga sisselogimise. Üks meie olemasolev klient ütles lihtsalt: "kas saaksite selle sama turvaliseks teha,
nagu praegu, kuid isegi kasutajanime sisestamata?
Samal viisil arendasime välja võrguühenduseta režiimi autentimise ja paljud teised meie lahenduses praegu kasutatavad funktsioonid.

Turvalisusest rääkides on raske lõpetada – häkkerid on targad ja kiired uute turvaaukude otsimisel, seega peame olema proaktiivsed, püüdma kinni turvatrendidest ja ennustama uusimaid turvariske. Nii oleme lisanud adaptiivse autentimise, konflikti
sõbraliku pettuse juhtumite lahendamise tööriist, seadme sõrmejälgede võtmine pettusevastase võitluse rikastamiseks, erijuhtumid turvaliseks juurdepääsu uuendamiseks ja muud.

Okei, lõpuks olete selle välja töötanud. Seejärel teisaldate mõne aja pärast oma kliendid uude rakendusse või teenusesse – jah, tõenäoliselt peate oma turbelahenduse kasutusele võtma või uuesti üles ehitama. Jällegi.

Kliendikeskne lähenemine

Tundub olevat üsna ilmne, aga kui sul on kaasas kogenud arendusmeeskond – sul veab, saad keskenduda klienditeenindustele, saad koguda tagasisidet, kontrollida ja täiustada paljusid asju nende kasutajakogemuses. See võtab üsna palju aega
ja jõupingutusi, sest see on lõputu protsess. Keskenduge oma klientidele, jagage tagasisidet ja laske turvalahenduste arendajatel teha oma tööd ja toetada teie sisemist arendusmeeskonda. Meie jaoks on teie tagasiside ja soovid hea viis uute trendide tabamiseks.

Meie kogemusest

Meie kogemuse põhjal oli meil väljavaateid, kes plaanisid pärast meie toodetest üsna sügavat arusaamist luua oma turvalahendus. Me naeratasime selliste klientidega suheldes, kuna ülalkirjeldatud põhipunktid on tegelikult võetud meie kogemusest
nendega. Peaaegu kõik lood lõpevad tavaliselt hea partnerluse ja edukate projektidega. Nüüd jõudsime selleni, et garaažiarenduse ajastu on läbi ja käes on parim aeg – aeg selleks
Teevad koostööd.

Ajatempel:

Veel alates Fintextra