Teen sen itse: FRANKENSTEIN SECURITY digitaaliselle pankkitoiminnalle (Irina Latushkina) PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.

Teen sen itse: FRANKENSTEIN SECURITY digitaaliselle pankkitoiminnalle (Irina Latushkina)

Elämme aikaa, jolloin autotallikeksinnöt eivät ole enää todellisuudessa mahdollisia – kaiken todella hienon pitäisi olla vähintään keskikokoisten huippuammattilaisten tiimissä. Nykyään pankeista ja fintechistä on tullut todellisia teknologian ja innovaatioiden keskuksia
erittäin vahvoja teknisiä ryhmiä. On selvää, että he haluavat tehdä kaiken itse. Mutta kun puhumme turvaratkaisujen kehittämisestä, tällaisessa lähestymistavassa on useita vedenalaisia ​​kiviä, jotka tulisi ottaa huomioon.

Ei tule halvemmaksi

Yksi yleisimmistä argumenteista, joita olemme kuulleet asiakaspuolelta, on, että oman ratkaisun kehittäminen tulee halvemmaksi, kun heidän vahva tiiminsä mukana. Tämä on erittäin suosittu näkökulma, mutta itse asiassa se on ansa. Sinun täytyy metsästää melko niche-tekniikkaa
aivot, joilla on vahva kokemus tietoturvaratkaisujen kehittämisestä. Yrityksemme keskittyy esimerkiksi ei-OTP-mobiilitunnistukseen. Voimme siis avoimesti sanoa, että tällaisen ratkaisun – jopa yksinkertaisen version – kehittämiseen tarvitset ensin vahvan kryptografisen
asiantuntijoita, jotka pystyvät kehittämään oikean avainten jakelujärjestelmän. Jos tietoturvaratkaisusi toimii iOS:ssä ja Androidissa, sinun on löydettävä Android- ja iOS-kehittäjien lisäksi myös kaverit, jotka ymmärtävät molempien alustojen kaikki sisut.
Odotettavissa on myös taustakehittäjien, testaajien, analytiikan, joilla on asiantuntemusta tässä erityisessä aihepiirissä, palkkaamista ja varmasti tarvitset arkkitehdin.

Ehkä jotkut teistä ovat yllättyneitä ja ovat jo laskeneet kustannukset

Liikaa aikaa

Jokainen, joka on koskaan tuonut markkinoille tuotteen, tietää, että se ei ole niin nopea. Mutta pointti on, että sinulla ei ole tätä aikaa. Jos kohtaat tietoturvaongelmia juuri nyt, sinun on ratkaistava ne mahdollisimman pian. Muuten voit menettää enemmän asiakkaidesi rahoja
odottaa oman sisäisen kehityksesi valmistumista. On selvää, että rahan menetys on sama kuin maineen menetys, ja asiakkaasi vain siirtyvät toiseen pankkiin. Ehkä sillä välin lopetat uuden Frankensteinin testaamisen.

Lisäksi mitään ei ole tehty kivestä. Uskon, että joillakin teistä on ollut tilanne, kun alkuperäinen kehitystiimi lähti yrityksestä. Ihanteellisessa maailmassa pysyt varmasti kaikkien tuoteohjeiden kanssa, jotta uudet tiimin jäsenet voidaan helposti ottaa mukaan prosessiin
tuesta. Mutta odotukset ja todellisuus eivät aina kohtaa. Kun sinun on tehtävä korjauksia, julkaistava uusi versio tai sopeuduttava uusiin vaatimuksiin, tiimisi on yhtäkkiä palattava alkuperäisen kehitystiimin käsikirjoituksiin.

Kehittääkö uudestaan?

Et voi kehittää jotain kerran ja jättää sen sellaisena kuin se on ikuisesti – sinun täytyy päivittää, tukea, pyytää ulkopuolista kynätestauspalvelua jne.

Myös tuoreita ominaisuuksia kannattaa lisätä. Löydämme asiakkaidemme kanssa aina uusia mielenkiintoisia tapauksia – esimerkiksi näin loimme verkkopankkikirjautumisemme QR-skannauksen avulla. Yksi nykyisistä asiakkaistamme sanoi vain: "voisitko tehdä siitä yhtä turvallisen,
kuten teet nyt, mutta syöttämättä edes käyttäjätunnusta?"
Samalla tavalla kehitimme offline-tilan todennuksen ja monia muita ratkaisussamme tällä hetkellä olevia ominaisuuksia.

Turvallisuudesta puhuttaessa on vaikea lopettaa – hakkerit ovat älykkäitä ja nopeita etsiessään uusia haavoittuvuuksia, joten meidän on oltava ennakoivia, vangita tietoturvatrendit ja ennakoida uusimmat tietoturvariskit. Näin olemme lisänneet adaptiivisen todennuksen, konfliktin
ratkaisutyökalu ystävällisiin petostapauksiin, laitesormenjälkien tunnistus petostentorjuntaan, erikoistapaukset suojatun käyttöoikeuden uusimiseen ja muut.

Okei, vihdoinkin olet kehittänyt sen. Sitten jonkin ajan kuluttua siirrät asiakkaasi uuteen sovellukseen tai palveluun – kyllä, sinun on todennäköisesti otettava käyttöön tai rakennettava uudelleen tietoturvaratkaisusi. Uudelleen.

Asiakaslähtöinen lähestymistapa

Se näyttää olevan varsin ilmiselvää, mutta kun sinulla on kokenut kehitystiimi mukana – olet onnekas, voit keskittyä asiakaspalveluihin, voit kerätä palautetta, tarkistaa ja parantaa monia asioita heidän käyttökokemuksessaan. Tämä vie melko paljon aikaa
ja ponnisteluja, koska se on loputon prosessi. Keskity asiakkaisiisi, jaa palautetta ja anna tietoturvaratkaisujen kehittäjien tehdä työnsä ja tukea sisäistä kehitystiimiäsi. Palautteesi ja pyyntösi ovat meille hyvä tapa saada kiinni uusista trendeistä.

Kokemuksestamme

Kokemuksemme mukaan meillä oli tulevaisuudennäkymiä, jotka suunnittelivat oman tietoturvaratkaisunsa saatuaan melko syvällisen ymmärryksen tuotteistamme. Meillä oli tapana hymyillä, kun olemme tekemisissä tällaisten asiakkaiden kanssa, sillä yllä kuvatut keskeiset kohdat on otettu kokemuksestamme
heidän kanssaan. Lähes kaikki tarinat päätyvät yleensä hyvään kumppanuuteen ja onnistuneisiin projekteihin. Nyt tulimme siihen pisteeseen, että autotallikehityksen aikakausi on ohi ja nyt on paras aika – aika
tehdä yhteistyötä.

Aikaleima:

Lisää aiheesta Fintextra