私は自分でやります: デジタル バンキング用の FRANKENSTEIN SECURITY (Irina Latushkina) PlatoBlockchain Data Intelligence。垂直検索。あい。

私は自分でやる:デジタルバンキングのためのFRANKENSTEIN SECURITY(Irina Latushkina)

私たちはガレージの発明がもはや実際に不可能な時代に生きています。真に優れたものはすべて、少なくとも中規模のトップ プロフェッショナル チームによって作成されるべきです。 今日、銀行とフィンテックはテクノロジーとイノベーションの中心となっています。
非常に強力な技術チームが参加しています。 明らかに、彼らはすべてを自分でやりたいと思っています。 しかし、セキュリティ ソリューションの開発について話している場合、そのようなアプローチには考慮すべき水中の岩がいくつかあります。

安くなるなよ

クライアント側から聞いた最も一般的な議論の XNUMX つは、強力なチームが参加して独自のソリューションを開発する方が安上がりだというものです。 これは非常に人気のある視点ですが、実際には罠です。 かなりニッチな技術を探す必要があります
セキュリティソリューションの開発に豊富な経験を持つ頭脳。 例えば、当社はOTPなしのモバイル認証に力を入れています。 そのため、そのようなソリューションを開発するには (ライト バージョンであっても)、まず強力な暗号化が必要になると公言できます。
適切なキー配布スキームを開発できるスペシャリスト。 セキュリティ ソリューションが iOS と Android で動作する場合は、Android と iOS の開発者だけでなく、両方のプラットフォームの根幹をすべて理解している人を見つける必要があります。
また、バックエンド開発者、テスター、この特定のトピックに関する能力を持つ分析者の採用も期待されており、アーキテクトが必要であることは間違いありません。

すでに費用を計算して驚いている方もいらっしゃると思います。

時間がかかりすぎる

製品を発売したことのある人なら誰でも、それがそれほど速くないことを知っています。 しかし、重要なのは、今回は時間がないということです。 現在セキュリティの問題に直面している場合は、できるだけ早く解決する必要があります。 そうしないと、クライアントのより多くのお金を失う可能性があります
あなた自身の内部開発が終了するのを待っています。 明らかに、お金の損失は評判の損失と同じであり、クライアントは単に別の銀行に移動します. おそらくその間に、新しいフランケンシュタインのテストを終えることになるでしょう。

さらに、何も石でできていません。 最初の開発チームが会社を去ったときに状況が発生した人もいると思います。 確かに、理想的な世界では、新しいチームメンバーがプロセスに簡単に参加できるように、すべての製品マニュアルを使用し続ける必要があります
サポートの。 しかし、期待と現実は必ずしも一致しません。 修正を加えたり、新しいバージョンを立ち上げたり、新しい要件を採用したりする必要がある場合、チームは突然、最初の開発チームの原稿に戻る必要があります。

また開発?

一度開発したものをそのままにしておくことはできません。更新、サポート、外部への侵入テスト サービスのリクエストなどを行う必要があります。

同様に、新しい機能を追加する必要があります。 私たちは常にクライアントとの新しい興味深いケースを見つけます. 既存のクライアントの XNUMX 人は、次のように簡単に言いました。できるだけ安全にできますか?
今と同じように、ユーザー名すら入力せずに?」
同じ方法で、オフライン モード認証と、現在ソリューションで実行されている他の多くの機能を開発しました。

セキュリティについて言えば、それを止めるのは困難です。ハッカーは賢く、新しい脆弱性をすばやく探します。そのため、積極的にセキュリティの傾向を把握し、最新のセキュリティ リスクを予測する必要があります。 これが、適応認証、競合を追加した方法です
友好的な詐欺事件の解決ツール、詐欺対策を強化するためのデバイスフィンガープリント、安全なアクセス更新のための特別な事件など。

さて、ついにあなたはそれを開発しました。 その後、しばらくして、クライアントを新しいアプリまたはサービスに移行します。おそらく、セキュリティ ソリューションを採用または再構築する必要があります。 また。

クライアント中心のアプローチ

当たり前のことのように思えますが、経験豊富な開発チームが参加している場合、幸運なことに、クライアント サービスに集中でき、フィードバックを収集し、ユーザー エクスペリエンスで多くのことを確認して改善することができます。 これにはかなりの時間がかかります
それは終わりのないプロセスであるため、努力します。 クライアントに焦点を当て、フィードバックを共有し、セキュリティ ソリューションの開発者に仕事を任せ、社内の開発チームをサポートします。 私たちにとって、あなたのフィードバックやリクエストは、いくつかの新しいトレンドをキャッチする良い方法です.

私たちの経験から

私たちの経験では、当社の製品を深く理解した後、独自のセキュリティ ソリューションを作成することを計画している見込み顧客がいました。 上記のキーポイントは実際に私たちの経験から取られているので、私たちはそのようなクライアントを扱うときに笑顔を浮かべていました
彼らと。 ほとんどすべてのストーリーは、通常、良好なパートナーシップと成功したプロジェクトで終わります。 今、私たちはガレージ開発の時代が終わりを迎え、今こそ最高の時です。
協力します.

タイムスタンプ:

より多くの フィンテクトラ