מדוע FINTECH שצומח במהירות צריכים להתמקד באבטחת תוכנה (פרייז'ר סקוט)

מדוע FINTECH שצומח במהירות צריכים להתמקד באבטחת תוכנה (פרייז'ר סקוט)

מדוע FINTECH הצומח במהירות צריכים להתמקד באבטחת תוכנה (Fraser Scott) PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

בעוד שאומרים שהמונח "פינטק" נטבע בשנת 1993, הצמיחה שלו בעשור האחרון במיוחד הייתה מדהימה - לפי ההערכות הוא גדל בקצב של 26.2% בשנה, ומשיג

גודל שוק של 936 מיליארד דולר עד 2030
. עם הערכה
64% מהצרכנים
ברחבי העולם תוך שימוש בפלטפורמת פינטק אחת או יותר, זה הולך ונהייה מוטמע בחיינו האישיים והמקצועיים. כתוצאה מכך, שחקנים גדולים בשוק, כמו מונזו וסטארלינג, משתלבים יותר ויותר בשווקים הפיננסיים ובתשתיות. בעוד שהצמיחה של שוק הפינטק היא חדשות טובות לעסקים ולצרכנים כאחד, היא משכה באופן טבעי את תשומת הלב הלא רצויה של פושעי סייבר. 

פינטק הוא יעד משתלם: גישה לסכומי כסף משמעותיים, נתונים ומידע אישי היא פוטנציאל מפתה עבור כל האקר. רבים מהתקיפות הללו עלו לכותרות - Revolut סבלה מא

מתקפת סייבר
בספטמבר 2022, שבו פרצת נתונים פגעה ב-50,000 לקוחות ברחבי העולם. בקנה מידה גדול הרבה יותר, הפרת Equifax ב-2017 הובילה לרישומים הפרטיים של
143 אמריקאים מיליון
נפגע. 

חברות פינטק יודעות שהן מטרה - א
סקר שנערך לאחרונה
מהבנק אוף אנגליה מצא כי 74% מבכירי המגזר הפיננסי ראו בהתקפת סייבר את האיום הגדול ביותר על התעשייה. אבטחת סייבר צריכה להיות בראש סדר העדיפויות של חדרי הישיבות בעסקים בתחום הטכנולוגיה הפיננסית, אך רבים מתעלמים מההזדמנות להתמודד עם נקודות תורפה פוטנציאליות במקור: פגמי העיצוב בתוכנה. 

צמיחה במחיר

אבטחת תוכנה היא יישום של טכניקות שמעריכות, מפחיתות ומגינות על מערכות תוכנה מפני פגמים ופגיעות, והיא הבסיסית כדי להבטיח שחברות פינטק בצמיחה מהירה יוכלו להמשיך להרחיב ולשרת בבטחה בסיס לקוחות הולך וגדל. 

ככל שצרכנים ועסקים נעשים תלויים יותר בתשתיות טכנולוגיות פיננסיות, חובה לטפל באיומי הסייבר הללו לפני פריסת התוכנה ומועברת לידי משתמשי הקצה. עם זאת, זה דורש מאמץ ומחויבות של מתכנתים ומהנדסים בשלב הפיתוח. 

זה לא נדיר שחברות בצמיחה מהירה מתעלמות מכמה עקרונות אבטחת תוכנה בסיסיים. הסיבה העיקרית היא שעדיפויות קריטיות אחרות מתעוררות כאשר חברה מחפשת להגדיל את הקצב. יתרה מכך, מכיוון שחברות אכן צומחות במהירות, הן עלולות לגלות שאין להן את התקציב לממן את נוהלי אבטחת התוכנה שלהן כראוי - מציאות שעלולה להיות חריפה עוד יותר בהתחשב במיתון הכלכלי הנוכחי והלחץ על התקציבים. 

שים את היסודות בראש סדר העדיפויות

חברות פינטק בצמיחה מהירה חייבות לתת עדיפות לאבטחת תוכנה ועליהן לשקול מתקפת סייבר כדבר בלתי נמנע. המציאות היא שככל שהחברה צומחת מהר יותר, כך היא אוספת יותר מידע ואוגרת. ככל שזרמי הנתונים והמקורות גדלים, כך גם האבטחה המגנה עליהם גדלה. 'תיבות האוצר' האלה של נתונים הופכות עסקים לאטרקטיביים יותר עבור פושעי סייבר, והם יפנו במיוחד לאלו שאין להם אסטרטגיות, תהליכים ופרוטוקולים לאבטחת תוכנה נאותים.

עסקאות פיננסיות תמיד היו מוקד טבעי להתקפות סייבר. מסיבה זו, בנקים מסורתיים נשלטים על ידי תקנות תוכנה ואבטחת סייבר ומקפידים עליהם. גם עסקים בתחום הטכנולוגיה הפיננסית צריכים לציית לתקנות, אבל אין להם את קנה המידה של האבטחה שיש לארגונים מדור קודם. אם ארגונים אלה יגדלו ללא אבטחת תוכנה כראוי, הדבר עלול לגרום לאובדן אמון הלקוחות ולפגיעה במוניטין כאשר מתרחשת הפרה, ולגרום להשלכות הרסניות לחברה בצמיחה יתר.

האפשרות הטובה ביותר עבור פינטק היא לנתח את הטכניקות השונות הזמינות בעת יישום אמצעי אבטחת תוכנה - מקידוד מאובטח ועד ארגז חול ועד מודלים של איומים. מודל איומים מסייע לארגונים לתעד איומי אבטחה ידועים לאפליקציה ולקבל החלטות מושכלות לגבי יישום אמצעי נגד.

על מנת ליצור אבטחת תוכנה חזקה, מודל איומים הוא אחד החלקים החשובים ביותר של עיצוב ופיתוח תוכנה. תיאורטית אפשר לבנות אפליקציות ומערכות העומדות במדיניות האבטחה של החברה ובדרישות הפרטיות והרגולציה - מבלי להפחית למעשה איומים משמעותיים. דרך יעילה יותר להימנע מכך ולהבטיח תוכנה מאובטחת היא עם אבטחת 'התחלה שמאלה'. 

ההתחלה השמאלית היא הרעיון של הצגת אבטחה בשלבי הפיתוח ההתחלתיים, ובשילוב עם DevSecOps, הוא משלב בדיקות בכל שלב פיתוח כדי להבטיח שהאפליקציה מאובטחת לפני השחרור למשתמשי הקצה. זה מביא לכך שלצוותי פיתוח בתוך פינטקים צומחים במהירות יש אחריות גדולה יותר לאבטחת הקוד שלהם, ובסופו של דבר העלות הכוללת של אספקת התוכנה המאובטחת יורדת. אכן, ישנם יתרונות נוספים, כמו הגדלת תפוקת המפתחים מכיוון שהם יכולים להיות בטוחים באבטחת העיצובים, יצירת יעילות וחיזוק השורה התחתונה של עסקים. 

כדי שחברת פינטק תוכל לזהות פגמים בשלב מוקדם יותר בתהליך פיתוח התוכנה, זה עוזר בסופו של דבר לבנות אמון עם הצרכנים שכן האמינות של התשתית שלהם משתפרת משמעותית. 

תוריד את הלחץ

האיום של מתקפת סייבר רק יגדל בשנים הבאות. חברות בצמיחה מהירה, ובמיוחד עסקי פינטק, צריכים להיות ערניים לכך ולשמור על עמדת אבטחה יזומה מתמדת. עם זאת, נדרשים זמן, כסף ומשאבים נוספים כדי להבטיח שהתוכנה מאובטחת מפני איומים פוטנציאליים ועסקים אלה נמצאים בלחץ לשמור על קצב הצמיחה.

יש דרך לאזן את היעדים הללו, והיא 'להתחיל משמאל' עם ביטחון. על ידי הכנסת אבטחה מוקדם ככל האפשר למחזור החיים של פיתוח התוכנה ובניית תהליכי מודל איומים, ארגונים יכולים לזהות איומים מוקדם, להפחית נגדם, ובסופו של דבר להאיץ את הפיתוח של המוצרים שלהם. יש את הטוב משני העולמות אפשרי - על ידי הטמעת תהליכים אלה מההתחלה, מפתחים יכולים להגדיל את התפוקה שלהם, לדבוק בתקנות, משתמשי הקצה מוגנים טוב יותר והארגון בכללותו יכול לצמצם את האיומים שהם מתמודדים איתם במצב מורכב יותר ויותר נוף סייבר. 

בול זמן:

עוד מ פינקסטרה