Saya akan melakukannya sendiri: KEAMANAN FRANKENSTEIN untuk perbankan digital (Irina Latushkina) PlatoBlockchain Data Intelligence. Pencarian Vertikal. Ai.

Saya akan melakukannya sendiri: FRANKENSTEIN SECURITY untuk perbankan digital (Irina Latushkina)

Kita hidup di masa ketika penemuan garasi tidak mungkin lagi – segala sesuatu yang benar-benar hebat harus dibuat oleh setidaknya tim profesional papan atas berukuran sedang. Saat ini bank dan fintech telah menjadi pusat teknologi dan inovasi yang nyata, memiliki
tim teknologi yang sangat kuat. Jelas, mereka ingin melakukan semuanya sendiri. Tetapi ketika kita berbicara tentang pengembangan solusi keamanan, pendekatan semacam itu memiliki beberapa batu bawah laut yang harus dipertimbangkan.

Tidak akan lebih murah

Salah satu argumen paling umum yang kami dengar dari sisi klien adalah bahwa akan lebih murah untuk mengembangkan solusi mereka sendiri dengan melibatkan tim yang kuat. Ini adalah sudut pandang yang sangat populer tetapi sebenarnya itu adalah jebakan. Anda harus berburu teknologi yang cukup khusus
otak dengan pengalaman yang kuat dalam pengembangan solusi keamanan. Misalnya, perusahaan kami berfokus pada otentikasi seluler tanpa OTP. Jadi, kami dapat secara terbuka mengatakan bahwa untuk mengembangkan solusi seperti itu – bahkan versi lite – pertama-tama Anda memerlukan beberapa kriptografi yang kuat.
spesialis, yang mampu mengembangkan skema distribusi kunci yang tepat. Jika solusi keamanan Anda beroperasi di iOS dan Android, maka Anda tidak hanya perlu menemukan pengembang Android dan iOS tetapi juga orang-orang yang memahami semua keberanian kedua platform.
Diharapkan juga mempekerjakan pengembang backend, penguji, analitik yang memiliki kompetensi dalam topik khusus ini dan pasti Anda pasti membutuhkan seorang arsitek.

Saya mungkin menebak beberapa dari Anda terkejut dan sudah menghitung biayanya

Terlalu banyak waktu

Setiap orang yang pernah meluncurkan produk tahu, bahwa itu tidak secepat itu. Tapi intinya adalah bahwa Anda tidak punya waktu ini. Jika Anda menghadapi masalah keamanan saat ini, Anda harus menyelesaikannya sesegera mungkin. Jika tidak, Anda bisa kehilangan lebih banyak uang dari klien Anda
menunggu pengembangan internal Anda sendiri akan selesai. Jelas, kehilangan uang sama dengan kehilangan reputasi dan klien Anda akan pindah ke bank lain. Mungkin, sementara itu Anda akan menyelesaikan pengujian Frankenstein baru Anda.

Selain itu, tidak ada yang dibuat dari batu. Saya yakin beberapa dari Anda memiliki situasi ketika tim pengembangan awal meninggalkan perusahaan. Yang pasti, di dunia yang ideal Anda akan tetap menggunakan semua manual produk sehingga anggota tim baru akan dengan mudah dimasukkan ke dalam proses
dukungan. Namun harapan dan kenyataan tidak selalu sejalan. Ketika Anda perlu membuat beberapa perubahan, meluncurkan versi baru atau mengadopsi persyaratan baru, maka tim Anda tiba-tiba harus kembali ke naskah tim pengembangan awal.

Kembangkan lagi?

Anda tidak dapat mengembangkan sesuatu sekali dan membiarkannya seperti itu selamanya – Anda harus memperbarui, mendukung, meminta beberapa layanan pengujian pena eksternal, dan lain-lain.

Selain itu, Anda harus menambahkan fitur baru. Kami selalu menemukan kasus baru yang menarik dengan klien kami – misalnya, itulah cara kami membuat log-in internet banking kami melalui pemindaian QR. Salah satu klien kami yang ada hanya berkata: “bisakah Anda membuatnya sebagai aman,
seperti yang Anda lakukan sekarang tetapi tanpa memasukkan nama pengguna?”
Dengan cara yang sama kami mengembangkan otentikasi mode offline dan banyak fitur lain yang saat ini dilakukan dalam solusi kami.

Berbicara tentang keamanan, sulit untuk dihentikan – peretas cerdas dan cepat dalam mencari kerentanan baru, jadi kita harus proaktif, menangkap tren keamanan, memprediksi risiko keamanan terbaru. Begitulah cara kami menambahkan otentikasi adaptif, konflik
alat penyelesaian kasus penipuan ramah, sidik jari perangkat untuk memperkaya anti penipuan, kasus khusus untuk pembaruan akses aman dan lain-lain.

Oke, akhirnya Anda telah mengembangkannya. Kemudian, setelah beberapa waktu, Anda memindahkan klien Anda ke aplikasi atau layanan baru – ya, mungkin, Anda perlu mengadopsi atau membangun kembali solusi keamanan Anda. Lagi.

Pendekatan yang berpusat pada klien

Tampaknya cukup jelas tetapi ketika Anda memiliki tim pengembangan yang berpengalaman – Anda beruntung, Anda dapat fokus pada layanan klien, Anda dapat mengumpulkan umpan balik, memeriksa dan meningkatkan banyak hal dalam pengalaman pengguna mereka. Ini akan memakan banyak waktu
dan upaya karena itu adalah proses yang tidak pernah berakhir. Fokus pada klien Anda, bagikan umpan balik dan biarkan pengembang solusi keamanan melakukan pekerjaan mereka dan mendukung tim pengembangan internal Anda. Bagi kami, umpan balik dan permintaan Anda adalah cara yang baik untuk menangkap beberapa tren baru.

Dari pengalaman kami

Dalam pengalaman kami, kami memiliki prospek yang berencana untuk membuat solusi keamanan mereka sendiri setelah mendapatkan pemahaman yang cukup mendalam tentang produk kami. Kami biasa tersenyum ketika berurusan dengan klien seperti poin-poin penting yang dijelaskan di atas sebenarnya diambil dari pengalaman kami
dengan mereka. Hampir semua cerita biasanya berakhir dengan kemitraan yang baik dan proyek yang sukses. Sekarang, kami sampai pada titik bahwa era pengembangan garasi telah berakhir dan ini adalah waktu terbaik untuk
Berkolaborasi.

Stempel Waktu:

Lebih dari Fintextra