Jag gör det på egen hand: FRANKENSTEIN SECURITY for digital banking (Irina Latushkina) PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Jag gör det på egen hand: FRANKENSTEIN SECURITY for digital banking (Irina Latushkina)

Vi lever den tid då garageuppfinningar inte riktigt är möjliga längre – allt riktigt bra borde skapas av åtminstone medelstora team av toppproffs. Nuförtiden har banker och fintech blivit verkliga centra för teknik och innovationer
mycket starka tekniska team ombord. Det är klart att de vill göra allt på egen hand. Men när vi talar om utveckling av säkerhetslösningar har ett sådant tillvägagångssätt flera undervattensstenar som bör beaktas.

Det blir inte billigare

Ett av de vanligaste argumenten vi har hört från kundsidan är att det blir billigare att utveckla sin egen lösning med sitt starka team ombord. Detta är en mycket populär synpunkt men i själva verket är det en fälla. Du kommer att behöva jaga ganska nischad teknik
hjärnor med stor erfarenhet av utveckling av säkerhetslösningar. Till exempel fokuserar vårt företag på mobilautentisering utan OTP. Så vi kan öppet säga att för att utveckla en sådan lösning – även lite versionen – behöver du först lite stark kryptografisk
specialister, som kan utveckla ett korrekt distributionssystem för nycklar. Om din säkerhetslösning fungerar på iOS och Android, måste du hitta inte bara Android- och iOS-utvecklare utan även killar som förstår båda plattformarnas magkänsla.
Det förväntas också att anställa backend-utvecklare, testare, analytiker med kompetens inom detta specifika ämne och du behöver definitivt en arkitekt.

Jag antar att några av er är förvånade och redan har beräknat kostnaderna

För mycket tid

Alla som någonsin har lanserat en produkt vet att den inte är så snabb. Men poängen är att du inte har den här tiden. Om du har säkerhetsproblem just nu måste du lösa dem så snart som möjligt. Annars kan du förlora mer pengar av dina kunder
väntar på att din egen interna utveckling skulle vara klar. Uppenbarligen är pengaförlust lika med rykteförlust och dina kunder kommer helt enkelt att flytta till en annan bank. Kanske kommer du under tiden att avsluta testningen av din nya Frankenstein.

Dessutom är ingenting gjort i sten. Jag tror att några av er hade en situation när det första utvecklingsteamet lämnade företaget. Visst, i en idealisk värld kommer du att stanna kvar med alla produktmanualer så att nya teammedlemmar lätt kommer att inkluderas i processen
av stöd. Men förväntningar och verklighet stämmer inte alltid överens. När du behöver göra några ändringar, lansera en ny version eller anpassa dig till nya krav, då måste ditt team plötsligt komma tillbaka till manuskripten från det första utvecklingsteamet.

Utveckla igen?

Du kan inte utveckla något en gång och lämna det som det är för alltid – du måste uppdatera, supporta, begära någon extern pen-testtjänst och etc.

Dessutom bör du lägga till nya funktioner. Vi hittar alltid nya intressanta ärenden hos våra kunder – det är till exempel så vi skapade vår internetbanksinloggning via QR-skanning. En av våra befintliga kunder sa helt enkelt: "kan du göra det så säkert,
som du gör nu men utan att ange ett användarnamn?”
På samma sätt utvecklade vi autentisering offline-läge och många andra funktioner som för närvarande utförs i vår lösning.

På tal om säkerhet är det svårt att stoppa – hackare är smarta och snabba på att leta efter nya sårbarheter, så vi måste vara proaktiva, fånga säkerhetstrender och förutsäga de senaste säkerhetsriskerna. Det är så vi har lagt till adaptiv autentisering, konflikt
lösningsverktyg för vänliga bedrägerifall, enhetsfingeravtryck för att berika bedrägeribekämpningen, specialfall för säker åtkomstförnyelse och annat.

Okej, äntligen har du utvecklat det. Sedan, efter en tid, flyttar du dina kunder till en ny app eller tjänst – ja, förmodligen kommer du att behöva anta eller bygga om din säkerhetslösning. Om igen.

Client-centric approach

Det verkar vara ganska uppenbart men när du har ett erfaret utvecklingsteam ombord – du har tur, du kan fokusera på kundtjänster, du kan samla feedback, kontrollera och förbättra många saker i deras användarupplevelse. Detta kommer att ta ganska mycket tid
och ansträngningar eftersom det är en oändlig process. Fokusera på dina kunder, dela feedback och låt utvecklare av säkerhetslösningar göra sitt arbete och stödja ditt interna utvecklingsteam. För oss är din feedback och dina önskemål ett bra sätt att fånga några nya trender.

Från vår erfarenhet

Enligt vår erfarenhet hade vi prospekt som planerade att skapa sin egen säkerhetslösning efter att ha fått en ganska djup förståelse av våra produkter. Vi brukade le när vi har att göra med sådana kunder eftersom nyckelpunkterna som beskrivs ovan faktiskt är hämtade från vår erfarenhet
med dem. Nästan alla historier brukar sluta med bra partnerskap och framgångsrika projekt. Nu kom vi till en punkt där garageutvecklingseran är över och det är den bästa tiden – dags att göra det
samarbeta.

Tidsstämpel:

Mer från Fintextra