Ik doe het alleen: FRANKENSTEIN SECURITY voor digitaal bankieren (Irina Latushkina) PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

Ik doe het alleen: FRANKENSTEIN SECURITY voor digitaal bankieren (Irina Latushkina)

We leven in een tijd waarin garage-uitvindingen niet echt meer mogelijk zijn - alles wat echt geweldig is, moet worden gemaakt door ten minste middelgrote teams van topprofessionals. Tegenwoordig zijn banken en fintechs echte centra van technologie en innovaties geworden, met:
zeer sterke technische teams aan boord. Ze willen natuurlijk alles zelf doen. Maar als we het hebben over de ontwikkeling van beveiligingsoplossingen, heeft een dergelijke benadering verschillende onderwaterrotsen waarmee rekening moet worden gehouden.

Het zal niet goedkoper zijn

Een van de meest voorkomende argumenten die we van de kant van de klant hebben gehoord, is dat het goedkoper zal zijn om hun eigen oplossing te ontwikkelen met hun sterke team aan boord. Dit is een zeer populair standpunt, maar in feite is het een valstrik. Je zult behoorlijk niche-technologie moeten jagen
hersenen met een sterke ervaring in de ontwikkeling van beveiligingsoplossingen. Ons bedrijf richt zich bijvoorbeeld op mobiele authenticatie zonder OTP. We kunnen dus openlijk zeggen dat om zo'n oplossing te ontwikkelen - zelfs de lite-versie - je eerst een aantal sterke cryptografische
specialisten, die in staat zijn een goed sleuteldistributieschema te ontwikkelen. Als uw beveiligingsoplossing op iOS en Android werkt, moet u niet alleen Android- en iOS-ontwikkelaars vinden, maar ook jongens die alle lef van beide platforms begrijpen.
Er wordt ook verwacht dat er backend-ontwikkelaars, testers en analyses worden ingehuurd die bekwaam zijn in dit specifieke onderwerp en je hebt zeker een architect nodig.

Ik kan wel raden dat sommigen van jullie verrast zijn en de kosten al hebben berekend

Te veel tijd

Iedereen die ooit een product op de markt heeft gebracht, weet dat het niet zo snel is. Maar het punt is dat je deze tijd niet hebt. Als u op dit moment met beveiligingsproblemen wordt geconfronteerd, moet u deze zo snel mogelijk oplossen. Anders kunt u meer geld van uw klanten verliezen
wachten op je eigen interne ontwikkeling zou voorbij zijn. Uiteraard staat geldverlies gelijk aan reputatieverlies en zullen uw klanten gewoon naar een andere bank verhuizen. Misschien bent u ondertussen klaar met het testen van uw nieuwe Frankenstein.

Bovendien is niets van steen. Ik geloof dat sommigen van jullie een situatie hadden toen het initiële ontwikkelingsteam het bedrijf verliet. Zeker, in een ideale wereld blijf je bij alle producthandleidingen, zodat nieuwe teamleden gemakkelijk in het proces kunnen worden opgenomen
van ondersteuning. Maar verwachtingen en werkelijkheid vallen niet altijd samen. Wanneer u iets moet corrigeren, een nieuwe versie moet lanceren of aan nieuwe vereisten moet aanpassen, moet uw team plotseling terugkeren naar de manuscripten van het oorspronkelijke ontwikkelingsteam.

Opnieuw ontwikkelen?

Je kunt iets niet één keer ontwikkelen en het voor altijd laten zoals het is - je zult moeten updaten, ondersteunen, een externe pentestservice aanvragen, enzovoort.

Je moet ook nieuwe functies toevoegen. We vinden altijd nieuwe interessante cases bij onze klanten - zo hebben we bijvoorbeeld onze internetbankieren-login gemaakt via QR-scanning. Een van onze bestaande klanten zei simpelweg: “zou je het zo veilig kunnen maken,
zoals u nu doet, maar zonder een gebruikersnaam in te voeren?"
Op dezelfde manier hebben we authenticatie in de offline modus ontwikkeld en vele andere functies die momenteel in onze oplossing worden uitgevoerd.

Over beveiliging gesproken, het is moeilijk te stoppen - hackers zijn slim en snel in het zoeken naar nieuwe kwetsbaarheden, dus we moeten proactief zijn, beveiligingstrends opvangen en de nieuwste beveiligingsrisico's voorspellen. Zo hebben we adaptieve authenticatie toegevoegd, conflict
oplossingstool voor gevallen van vriendelijke fraude, vingerafdrukken van apparaten om fraudebestrijding te verrijken, speciale gevallen voor het vernieuwen van beveiligde toegang en andere.

Oké, eindelijk heb je het ontwikkeld. Na verloop van tijd verplaatst u uw klanten naar een nieuwe app of service - ja, waarschijnlijk moet u uw beveiligingsoplossing overnemen of opnieuw opbouwen. Opnieuw.

Klantgerichte aanpak

Het lijkt vrij voor de hand liggend, maar als je een ervaren ontwikkelteam aan boord hebt, heb je geluk, kun je je concentreren op klantenservice, kun je feedback verzamelen, veel dingen in hun gebruikerservaring controleren en verbeteren. Dit gaat veel tijd kosten
en inspanningen, aangezien het een nooit eindigend proces is. Concentreer u op uw klanten, deel de feedback en laat de ontwikkelaars van beveiligingsoplossingen hun werk doen en uw interne ontwikkelingsteam ondersteunen. Uw feedback en verzoeken zijn voor ons een goede manier om nieuwe trends te ontdekken.

Uit onze ervaring

In onze ervaring hadden we prospects die van plan waren om hun eigen beveiligingsoplossing te creëren nadat ze een behoorlijk diep begrip van onze producten hadden gekregen. Vroeger lachten we als we met zulke klanten te maken hadden, aangezien de belangrijkste punten die hierboven zijn beschreven, feitelijk uit onze ervaring komen
met hen. Bijna alle verhalen eindigen meestal met een goede samenwerking en succesvolle projecten. Nu kwamen we op een punt dat het tijdperk van garage-ontwikkeling voorbij is en dat het de beste tijd is om
samenwerken.

Tijdstempel:

Meer van Fintextra