Jeg skal gjøre det på egen hånd: FRANKENSTEIN SECURITY for digital banking (Irina Latushkina) PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

Jeg gjør det på egen hånd: FRANKENSTEIN SECURITY for digital banking (Irina Latushkina)

Vi lever tiden da garasjeoppfinnelser egentlig ikke er mulig lenger - alt virkelig flott bør lages av minst mellomstore team av topp-profesjonelle. I dag har banker og fintech blitt virkelige sentre for teknologi og innovasjoner
veldig sterke teknologiteam ombord. Det er klart at de ønsker å gjøre alt på egenhånd. Men når vi snakker om utvikling av sikkerhetsløsninger, har en slik tilnærming flere undersjøiske bergarter som bør tas i betraktning.

Det blir ikke billigere

Et av de vanligste argumentene vi har hørt fra klientsiden er at det vil være billigere å utvikle sin egen løsning med sitt sterke team ombord. Dette er et veldig populært synspunkt, men det er faktisk en felle. Du må jakte på ganske nisjeteknologi
hjerner med sterk erfaring i utvikling av sikkerhetsløsninger. For eksempel fokuserer selskapet vårt på mobilautentisering uten OTP. Så vi kan åpent si at for å utvikle en slik løsning – selv lite-versjonen – trenger du først en sterk kryptografisk
spesialister, som er i stand til å utvikle et skikkelig nøklerdistribusjonssystem. Hvis sikkerhetsløsningen din opererer på iOS og Android, må du finne ikke bare Android- og iOS-utviklere, men også gutter som forstår alle guts av begge plattformene.
Det forventes også å ansette backend-utviklere, testere, analytikere med kompetanse i dette spesifikke emnet, og du trenger definitivt en arkitekt.

Jeg antar at noen av dere er overrasket og allerede har beregnet kostnadene

For mye tid

Alle som noen gang har lansert et produkt vet at det ikke er så raskt. Men poenget er at du ikke har denne tiden. Hvis du har sikkerhetsproblemer akkurat nå, må du løse dem så snart som mulig. Ellers kan du tape mer penger av kundene dine
venter på at din egen interne utvikling ville være ferdig. Åpenbart er tap av penger lik omdømmetap, og kundene dine vil ganske enkelt flytte til en annen bank. Kanskje vil du i mellomtiden fullføre testingen av din nye Frankenstein.

Dessuten er ingenting laget i stein. Jeg tror noen av dere hadde en situasjon da det første utviklingsteamet forlot selskapet. Helt klart, i en ideell verden vil du forbli med alle produktmanualene slik at nye teammedlemmer lett kan inkluderes i prosessen
av støtte. Men forventninger og virkelighet er ikke alltid sammenfallende. Når du trenger å gjøre noen endringer, lansere en ny versjon eller tilpasse deg nye krav, må teamet ditt plutselig komme tilbake til manuskriptene til det første utviklingsteamet.

Utvikle seg igjen?

Du kan ikke utvikle noe én gang og la det være som det er for alltid – du må oppdatere, støtte, be om en ekstern penn-testing-tjeneste og så videre.

I tillegg bør du legge til nye funksjoner. Vi finner alltid nye interessante saker hos kundene våre – det er for eksempel slik vi opprettet vår nettbank-pålogging via QR-skanning. En av våre eksisterende kunder sa ganske enkelt: "kan du gjøre det like sikkert,
som du gjør nå, men uten å skrive inn brukernavn?»
På samme måte utviklet vi off-line modusautentisering og mange andre funksjoner som for tiden utføres i løsningen vår.

Når vi snakker om sikkerhet, er det vanskelig å stoppe – hackere er smarte og raske til å lete etter nye sårbarheter, så vi må være proaktive, fange opp sikkerhetstrender og forutsi de siste sikkerhetsrisikoene. Det er slik vi har lagt til adaptiv autentisering, konflikt
løsningsverktøy for vennlige svindelsaker, enhetsfingeravtrykk for å berike anti-svindel, spesialsaker for sikker tilgangsfornyelse og andre.

Ok, endelig har du utviklet det. Så, etter en tid, flytter du kundene dine til en ny app eller tjeneste – ja, sannsynligvis må du ta i bruk eller bygge om sikkerhetsløsningen din. En gang til.

Klientsentrisk tilnærming

Det ser ut til å være ganske åpenbart, men når du har et erfarent utviklingsteam ombord - du er heldig, du kan fokusere på kundetjenester, du kan samle tilbakemeldinger, sjekke og forbedre mange ting i brukeropplevelsen deres. Dette vil ta ganske mye tid
og innsats siden det er en uendelig prosess. Fokuser på kundene dine, del tilbakemeldingene og la utviklere av sikkerhetsløsninger gjøre jobben sin og støtte ditt interne utviklingsteam. For oss er tilbakemeldinger og forespørsler en god måte å fange opp noen nye trender.

Fra vår erfaring

Vår erfaring er at vi hadde prospekter som planla å lage sin egen sikkerhetsløsning etter å ha fått en ganske dyp forståelse av produktene våre. Vi pleide å smile når vi har å gjøre med slike klienter, da nøkkelpunkter beskrevet ovenfor faktisk er hentet fra vår erfaring
med dem. Nesten alle historiene ender vanligvis med godt samarbeid og vellykkede prosjekter. Nå kom vi til et punkt at garasjeutviklingstiden er over, og det er den beste tiden – på tide
samarbeide.

Tidstempel:

Mer fra Fintextra