Je le ferai moi-même : FRANKENSTEIN SECURITY pour la banque numérique (Irina Latushkina) PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Je le ferai moi-même : FRANKENSTEIN SECURITY pour la banque numérique (Irina Latushkina)

Nous vivons à l'époque où les inventions de garage ne sont plus vraiment possibles - tout ce qui est vraiment génial devrait être créé par au moins des équipes de taille moyenne composées de professionnels de haut niveau. De nos jours, les banques et les fintechs sont devenues de véritables centres de technologie et d'innovations, ayant
des équipes techniques très solides à bord. De toute évidence, ils veulent tout faire par eux-mêmes. Mais lorsque nous parlons de développement de solutions de sécurité, une telle approche comporte plusieurs roches sous-marines qui doivent être prises en considération.

Ce ne sera pas moins cher

L'un des arguments les plus courants que nous avons entendus du côté client est qu'il sera moins coûteux de développer leur propre solution en ayant leur équipe solide à bord. C'est un point de vue très populaire mais en fait c'est un piège. Vous devrez chasser une technologie assez niche
cerveaux avec une solide expérience dans le développement de solutions de sécurité. Par exemple, notre société se concentre sur l'authentification mobile sans OTP. Donc, nous pouvons dire ouvertement que pour développer une telle solution - même la version allégée - vous aurez d'abord besoin d'une cryptographie forte
spécialistes, capables de développer un schéma de distribution de clés approprié. Si votre solution de sécurité fonctionne sur iOS et Android, vous devrez trouver non seulement des développeurs Android et iOS, mais aussi des gars qui comprennent tous les entrailles des deux plates-formes.
Il est également prévu l'embauche de développeurs backend, de testeurs, d'analystes ayant des compétences dans ce domaine spécifique et vous avez certainement besoin d'un architecte.

Je suppose que certains d'entre vous sont surpris et ont déjà calculé les coûts

Trop de temps

Tous ceux qui ont déjà lancé un produit savent que ce n'est pas si rapide. Mais le fait est que vous n'avez pas ce temps. Si vous rencontrez des problèmes de sécurité en ce moment, vous devez les résoudre dès que possible. Sinon, vous pourriez perdre plus d'argent de vos clients
attendre votre propre développement interne serait terminé. De toute évidence, la perte d'argent est égale à la perte de réputation et vos clients iront tout simplement vers une autre banque. Peut-être, entre-temps, finirez-vous de tester votre nouveau Frankenstein.

De plus, rien n'est fait de pierre. Je crois que certains d'entre vous ont vécu une situation lorsque l'équipe de développement initiale a quitté l'entreprise. Bien sûr, dans un monde idéal, vous resterez avec tous les manuels de produits afin que les nouveaux membres de l'équipe soient facilement inclus dans le processus.
de soutien. Mais les attentes et la réalité ne coïncident pas toujours. Lorsque vous avez besoin de faire amende honorable, de lancer une nouvelle version ou de vous adapter à de nouvelles exigences, votre équipe doit soudainement revenir aux manuscrits de l'équipe de développement initiale.

Développer à nouveau ?

Vous ne pouvez pas développer quelque chose une fois et le laisser tel quel pour toujours - vous devrez mettre à jour, prendre en charge, demander un service de test de pénétration externe, etc.

De plus, vous devriez ajouter de nouvelles fonctionnalités. Nous trouvons toujours de nouveaux cas intéressants chez nos clients - par exemple, c'est ainsi que nous avons créé notre connexion bancaire en ligne via QR-scanning. Un de nos clients existants a simplement dit : «pourriez-vous le rendre aussi sûr,
comme vous le faites maintenant mais sans entrer même le nom d'utilisateur ? »
De la même manière, nous avons développé l'authentification en mode hors ligne et de nombreuses autres fonctionnalités actuellement exécutées dans notre solution.

En parlant de sécurité, il est difficile de s'arrêter - les pirates sont intelligents et rapides pour rechercher de nouvelles vulnérabilités, nous devons donc être proactifs, détecter les tendances en matière de sécurité et prévoir les derniers risques de sécurité. C'est ainsi que nous avons ajouté l'authentification adaptative, le conflit
outil de résolution des cas de fraude amicale, empreintes digitales de l'appareil pour enrichir l'anti-fraude, cas spéciaux pour le renouvellement d'accès sécurisé et autres.

Bon, enfin vous l'avez développé. Ensuite, après un certain temps, vous déplacez vos clients vers une nouvelle application ou un nouveau service - oui, probablement, vous devrez adopter ou reconstruire votre solution de sécurité. Encore.

Approche centrée sur le client

Cela semble assez évident, mais lorsque vous avez une équipe de développement expérimentée à bord - vous avez de la chance, vous pouvez vous concentrer sur les services clients, vous pouvez recueillir des commentaires, vérifier et améliorer de nombreuses choses dans leur expérience utilisateur. Cela prendra pas mal de temps
et efforts car il s'agit d'un processus sans fin. Concentrez-vous sur vos clients, partagez les commentaires et laissez les développeurs de solutions de sécurité faire leur travail et soutenir votre équipe de développement interne. Pour nous, vos commentaires et vos demandes sont un bon moyen de saisir les nouvelles tendances.

De notre expérience

D'après notre expérience, nous avions des prospects qui prévoyaient de créer leur propre solution de sécurité après avoir acquis une compréhension assez approfondie de nos produits. Nous avions l'habitude de sourire lorsque nous traitions avec de tels clients, car les points clés décrits ci-dessus sont en fait tirés de notre expérience.
avec eux. Presque toutes les histoires se terminent généralement par un bon partenariat et des projets réussis. Maintenant, nous sommes arrivés à un point où l'ère du développement des garages est terminée et c'est le meilleur moment - le moment de
collaborons.

Horodatage:

Plus de Fintextra