Lo farò da solo: FRANKENSTEIN SECURITY per il digital banking (Irina Latushkina) PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

Lo farò da solo: FRANKENSTEIN SECURITY per il digital banking (Irina Latushkina)

Viviamo il tempo in cui le invenzioni in garage non sono più possibili: tutto ciò che è veramente eccezionale dovrebbe essere creato da squadre almeno di medie dimensioni di professionisti di alto livello. Oggi le banche e le fintech sono diventate veri e propri centri di tecnologia e innovazione, avendo
team tecnologici molto forti a bordo. Ovviamente, vogliono fare tutto da soli. Ma quando si parla di sviluppo di soluzioni di sicurezza, un tale approccio ha diverse rocce sottomarine che dovrebbero essere prese in considerazione.

Non sarà più economico

Uno degli argomenti più comuni che abbiamo sentito dal lato cliente è che sarà più economico sviluppare la propria soluzione avendo a bordo il proprio team forte. Questo è un punto di vista molto popolare, ma in realtà è una trappola. Avrai bisogno di cacciare una tecnologia piuttosto di nicchia
cervelli con una forte esperienza nello sviluppo di soluzioni di sicurezza. Ad esempio, la nostra azienda si sta concentrando sull'autenticazione mobile senza OTP. Quindi, possiamo affermare apertamente che per sviluppare una soluzione del genere, anche la versione lite, avrai bisogno in primo luogo di una forte crittografia
specialisti, che sono in grado di sviluppare un corretto schema di distribuzione delle chiavi. Se la tua soluzione di sicurezza funziona su iOS e Android, dovrai trovare non solo sviluppatori Android e iOS, ma anche ragazzi che comprendano tutte le viscere di entrambe le piattaforme.
È inoltre prevista l'assunzione di sviluppatori di backend, tester, analytics che abbiano competenza in questo specifico argomento e di sicuro hai sicuramente bisogno di un architetto.

Immagino che alcuni di voi siano sorpresi e abbiano già calcolato i costi

Troppo tempo

Tutti coloro che hanno lanciato un prodotto sanno che non è così veloce. Ma il punto è che non hai questo tempo. Se affronti problemi di sicurezza in questo momento, devi risolverli il prima possibile. Altrimenti, potresti perdere più soldi dei tuoi clienti
l'attesa del proprio sviluppo interno sarebbe finita. Ovviamente, la perdita di denaro è uguale alla perdita di reputazione e i tuoi clienti si trasferiranno semplicemente in un'altra banca. Forse, nel frattempo, finirai di testare il tuo nuovo Frankenstein.

Inoltre, nulla è fatto in pietra. Credo che alcuni di voi abbiano avuto una situazione quando il team di sviluppo iniziale ha lasciato l'azienda. Di sicuro, in un mondo ideale rimarrai con tutti i manuali dei prodotti in modo che i nuovi membri del team possano essere facilmente inclusi nel processo
di supporto. Ma aspettative e realtà non sempre coincidono. Quando devi fare ammenda, lanciare una nuova versione o adottare nuovi requisiti, il tuo team deve improvvisamente tornare ai manoscritti del team di sviluppo iniziale.

Sviluppare di nuovo?

Non puoi sviluppare qualcosa una volta e lasciarlo com'è per sempre: dovrai aggiornare, supportare, richiedere un servizio di test della penna esterno e così via.

Inoltre, dovresti aggiungere nuove funzionalità. Troviamo sempre nuovi casi interessanti con i nostri clienti, ad esempio è così che abbiamo creato il nostro accesso all'internet banking tramite scansione QR. Uno dei nostri clienti esistenti ha semplicemente detto: “potresti renderlo sicuro
come fai ora ma senza inserire nemmeno il nome utente?"
Allo stesso modo abbiamo sviluppato l'autenticazione in modalità offline e molte altre funzionalità attualmente eseguite nella nostra soluzione.

Parlando di sicurezza, è difficile smettere: gli hacker sono intelligenti e veloci nella ricerca di nuove vulnerabilità, quindi dobbiamo essere proattivi, cogliere le tendenze della sicurezza, prevedere gli ultimi rischi per la sicurezza. È così che abbiamo aggiunto l'autenticazione adattiva, il conflitto
strumento di risoluzione per casi di frode amichevole, impronta digitale del dispositivo per arricchire l'antifrode, casi speciali per il rinnovo dell'accesso sicuro e altri.

Ok, finalmente l'hai sviluppato. Quindi, dopo un po' di tempo, sposterai i tuoi clienti a una nuova app o servizio: sì, probabilmente dovrai adottare o ricostruire la tua soluzione di sicurezza. Ancora.

Approccio incentrato sul cliente

Sembra essere abbastanza ovvio, ma quando hai un team di sviluppo esperto a bordo, sei fortunato, puoi concentrarti sui servizi per i clienti, puoi raccogliere feedback, controllare e migliorare molte cose nella loro esperienza utente. Questo richiederà un bel po' di tempo
e sforzi in quanto è un processo senza fine. Concentrati sui tuoi clienti, condividi il feedback e lascia che gli sviluppatori di soluzioni di sicurezza facciano il loro lavoro e supportino il tuo team di sviluppo interno. Per noi il tuo feedback e le tue richieste sono un buon modo per cogliere alcune nuove tendenze.

Dalla nostra esperienza

Nella nostra esperienza abbiamo avuto potenziali clienti che pianificavano di creare la propria soluzione di sicurezza dopo aver acquisito una conoscenza abbastanza profonda dei nostri prodotti. Eravamo soliti sorridere quando abbiamo a che fare con tali clienti poiché i punti chiave sopra descritti sono in realtà presi dalla nostra esperienza
con loro. Quasi tutte le storie di solito finiscono con una buona collaborazione e progetti di successo. Ora, siamo arrivati ​​al punto in cui l'era dello sviluppo del garage è finita ed è il momento migliore per farlo
collaboreranno.

Timestamp:

Di più da Fintextra