Zrobię to sam: FRANKENSTEIN SECURITY dla bankowości cyfrowej (Irina Latushkina) PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Zrobię to sam: FRANKENSTEIN SECURITY dla bankowości cyfrowej (Irina Latushkina)

Żyjemy w czasach, gdy garażowe wynalazki nie są już tak naprawdę możliwe – wszystko, co naprawdę wspaniałe, powinno być tworzone przez przynajmniej średniej wielkości zespoły najlepszych profesjonalistów. W dzisiejszych czasach banki i fintechy stały się prawdziwymi centrami technologii i innowacji, posiadając:
bardzo silne zespoły techniczne na pokładzie. Oczywiście chcą robić wszystko na własną rękę. Ale kiedy mówimy o rozwoju rozwiązań bezpieczeństwa, takie podejście ma kilka podwodnych skał, które należy wziąć pod uwagę.

Taniej nie będzie

Jednym z najczęstszych argumentów, jakie słyszeliśmy od strony klienta jest to, że taniej będzie opracować własne rozwiązanie z silnym zespołem na pokładzie. To bardzo popularny punkt widzenia, ale w rzeczywistości jest to pułapka. Będziesz musiał polować na dość niszową technologię
mózgi z dużym doświadczeniem w tworzeniu rozwiązań bezpieczeństwa. Na przykład nasza firma koncentruje się na uwierzytelnianiu mobilnym bez OTP. Można więc śmiało powiedzieć, że do opracowania takiego rozwiązania – nawet wersji lite – potrzebna jest przede wszystkim mocna kryptograficzna
specjalistów, którzy potrafią opracować odpowiedni schemat dystrybucji kluczy. Jeśli twoje rozwiązanie bezpieczeństwa działa na iOS i Androidzie, będziesz musiał znaleźć nie tylko programistów Androida i iOS, ale także ludzi rozumiejących wszystkie istoty obu platform.
Oczekuje się również zatrudnienia backend developera, testerów, analityków posiadających kompetencje w tym konkretnym temacie i na pewno potrzebujesz architekta.

Pewnie niektórzy z Was są zaskoczeni i już obliczyli koszty

Za dużo czasu

Każdy, kto kiedykolwiek wypuścił jakiś produkt, wie, że nie jest tak szybki. Ale chodzi o to, że nie masz tego czasu. Jeśli masz teraz problemy z bezpieczeństwem, musisz je jak najszybciej rozwiązać. W przeciwnym razie możesz stracić więcej pieniędzy swoich klientów
oczekiwanie na własny rozwój wewnętrzny dobiegłoby końca. Oczywiście strata pieniędzy to strata reputacji, a Twoi klienci po prostu przeniosą się do innego banku. Być może w międzyczasie zakończysz testowanie swojego nowego Frankensteina.

Co więcej, nic nie jest zrobione z kamienia. Myślę, że niektórzy z Was mieli sytuację, kiedy początkowy zespół programistów opuścił firmę. Na pewno w idealnym świecie pozostaniesz przy wszystkich instrukcjach obsługi produktów, dzięki czemu nowi członkowie zespołu będą łatwo włączani do procesu
wsparcia. Ale oczekiwania i rzeczywistość nie zawsze się pokrywają. Kiedy trzeba coś poprawić, uruchomić nową wersję lub dostosować się do nowych wymagań, wtedy twój zespół nagle musi wrócić do rękopisów początkowego zespołu programistycznego.

Rozwijać się ponownie?

Nie możesz stworzyć czegoś raz i zostawić to tak, jak jest na zawsze – będziesz musiał zaktualizować, wesprzeć, poprosić o zewnętrzną usługę pen-testingu itp.

Powinieneś również dodać nowe funkcje. Zawsze znajdujemy nowe ciekawe przypadki z naszymi klientami – na przykład tak stworzyliśmy nasz login do bankowości internetowej za pomocą QR-skanowania. Jeden z naszych dotychczasowych klientów powiedział po prostu: „czy mógłbyś uczynić to tak bezpiecznym,
tak jak teraz, ale bez wpisywania nawet nazwy użytkownika?”
W ten sam sposób opracowaliśmy uwierzytelnianie w trybie off-line i wiele innych funkcji, które obecnie wykonujemy w naszym rozwiązaniu.

Mówiąc o bezpieczeństwie, trudno jest przestać — hakerzy są sprytni i szybcy w poszukiwaniu nowych luk w zabezpieczeniach, więc musimy działać proaktywnie, wyłapując trendy w zabezpieczeniach, przewidując najnowsze zagrożenia bezpieczeństwa. W ten sposób dodaliśmy uwierzytelnianie adaptacyjne, konflikt
narzędzie do rozwiązywania przyjaznych przypadków oszustw, odciski palców urządzenia w celu wzbogacenia ochrony przed oszustwami, specjalne przypadki do bezpiecznego odnawiania dostępu i inne.

Dobra, w końcu to rozwinąłeś. Następnie po pewnym czasie przenosisz swoich klientów do nowej aplikacji lub usługi – tak, prawdopodobnie będziesz musiał zaadoptować lub przebudować swoje rozwiązanie zabezpieczające. Ponownie.

Podejście skoncentrowane na kliencie

Wydaje się to dość oczywiste, ale kiedy masz na pokładzie doświadczony zespół programistów – masz szczęście, możesz skupić się na obsłudze klienta, możesz zbierać opinie, sprawdzać i poprawiać wiele rzeczy w ich user-experience. Zajmie to sporo czasu
i wysiłki, ponieważ jest to niekończący się proces. Skoncentruj się na swoich klientach, podziel się opiniami i pozwól programistom rozwiązań bezpieczeństwa wykonać swoją pracę i wesprzeć Twój wewnętrzny zespół programistów. Wasze opinie i prośby to dla nas dobry sposób na wyłapanie nowych trendów.

Z naszego doświadczenia

Z naszego doświadczenia wynika, że ​​mieliśmy perspektywy, które planowały stworzyć własne rozwiązanie bezpieczeństwa po dogłębnym zrozumieniu naszych produktów. Kiedy mamy do czynienia z takimi klientami, uśmiechaliśmy się, ponieważ kluczowe punkty opisane powyżej są tak naprawdę zaczerpnięte z naszego doświadczenia
z nimi. Prawie wszystkie historie zwykle kończą się dobrym partnerstwem i udanymi projektami. Teraz doszliśmy do momentu, w którym era rozwoju garaży się skończyła i jest to najlepszy czas – czas, aby
współpracować.

Znak czasu:

Więcej z Fintextra