Bunu kendi başıma yapacağım: Dijital bankacılık için FRANKENSTEIN SECURITY (Irina Latushkina) PlatoBlockchain Veri Zekası. Dikey Arama. Ai.

Kendi başıma yapacağım: dijital bankacılık için FRANKENSTEIN SECURITY (Irina Latushkina)

Garaj icatlarının artık gerçekten mümkün olmadığı bir zamanda yaşıyoruz; gerçekten harika olan her şey, en azından orta ölçekli, üst düzey profesyonellerden oluşan ekipler tarafından yaratılmalıdır. Günümüzde bankalar ve fintech'ler teknoloji ve yeniliklerin gerçek merkezleri haline geldi.
gemide çok güçlü teknoloji ekipleri var. Açıkçası her şeyi kendi başlarına yapmak istiyorlar. Ancak güvenlik çözümlerinin geliştirilmesinden bahsettiğimizde böyle bir yaklaşımın dikkate alınması gereken birçok su altı kayası vardır.

Daha ucuz olmayacak

Müşteri tarafından duyduğumuz en yaygın argümanlardan biri, güçlü ekibin katılımıyla kendi çözümlerini geliştirmenin daha ucuz olacağıdır. Bu çok popüler bir bakış açısı ama aslında bir tuzak. Oldukça niş bir teknoloji avlamanız gerekecek
güvenlik çözümlerinin geliştirilmesinde güçlü deneyime sahip beyinler. Örneğin şirketimiz OTP içermeyen mobil kimlik doğrulamaya odaklanıyor. Dolayısıyla, böyle bir çözümü geliştirmek için (lite versiyonu bile olsa) öncelikle güçlü bir kriptografiye ihtiyacınız olacağını açıkça söyleyebiliriz.
Uygun bir anahtar dağıtım şeması geliştirebilen uzmanlar. Güvenlik çözümünüz iOS ve Android'de çalışıyorsa, yalnızca Android ve iOS geliştiricilerini değil, aynı zamanda her iki platformun da tüm cesaretlerini anlayan adamları bulmanız gerekecektir.
Ayrıca bu konuda yetkinliğe sahip backend geliştiricilerin, test uzmanlarının, analitiklerin işe alınması da bekleniyor ve mutlaka bir mimara ihtiyacınız var.

Bazılarınızın şaşırdığını ve maliyetleri hesapladığını tahmin edebilirim.

Çok fazla zaman

Bir ürünü piyasaya süren herkes bunun o kadar da hızlı olmadığını bilir. Ama mesele şu ki bu sefer vaktiniz yok. Şu anda güvenlik sorunlarıyla karşı karşıyaysanız, bunları mümkün olan en kısa sürede çözmeniz gerekir. Aksi halde müşterilerinizden daha fazla para kaybedebilirsiniz
kendi içsel gelişiminizi beklemek bitmiş olacaktır. Açıkçası, para kaybı itibar kaybına eşittir ve müşterileriniz başka bir bankaya geçecektir. Belki bu arada yeni Frankenstein'ınızın testlerini bitirirsiniz.

Üstelik hiçbir şey taştan yapılmamıştır. Bazılarınızın ilk geliştirme ekibi şirketten ayrıldığında bir durumla karşılaştığına inanıyorum. Elbette ideal bir dünyada, yeni ekip üyelerinin sürece kolayca dahil edilebilmesi için tüm ürün kılavuzlarını elinizde bulunduracaksınız.
destek. Ancak beklentiler ve gerçeklik her zaman örtüşmez. Bazı değişiklikler yapmanız, yeni bir sürüm başlatmanız veya yeni gereksinimleri benimsemeniz gerektiğinde, ekibiniz birdenbire ilk geliştirme ekibinin taslaklarına geri dönmek zorunda kalır.

Tekrar gelişmek mi?

Bir şeyi bir kez geliştirip sonsuza kadar olduğu gibi bırakamazsınız; güncellemeniz, desteklemeniz, harici bir pen-test hizmeti talep etmeniz vb. gerekecektir.

Ayrıca yeni özellikler de eklemelisiniz. Müşterilerimizde her zaman yeni ilginç durumlar buluyoruz; örneğin, internet bankacılığı oturum açma işlemimizi QR tarama yoluyla bu şekilde oluşturduk. Mevcut müşterilerimizden biri şunu söyledi: "bunu bu kadar güvenli hale getirebilir misin?
şimdi yaptığın gibi ama kullanıcı adını bile girmeden?"
Aynı şekilde, çevrimdışı mod kimlik doğrulamasını ve şu anda çözümümüzde uygulanan diğer birçok özelliği geliştirdik.

Güvenlikten bahsederken bunu durdurmak zordur; bilgisayar korsanları yeni güvenlik açıklarını bulma konusunda akıllı ve hızlıdır, bu nedenle proaktif olmalı, güvenlik trendlerini yakalamalı ve en son güvenlik risklerini tahmin etmeliyiz. Uyarlanabilir kimlik doğrulamayı, çakışmayı bu şekilde ekledik
Dostça dolandırıcılık vakaları için çözüm aracı, dolandırıcılığı önlemeyi zenginleştirmek için cihaz parmak izi, güvenli erişimin yenilenmesi için özel durumlar ve diğerleri.

Tamam, sonunda geliştirdin. Ardından, bir süre sonra müşterilerinizi yeni bir uygulamaya veya hizmete taşıyorsunuz; evet, muhtemelen güvenlik çözümünüzü benimsemeniz veya yeniden inşa etmeniz gerekecek. Tekrar.

Müşteri odaklı yaklaşım

Oldukça açık gibi görünüyor, ancak deneyimli bir geliştirme ekibiniz olduğunda şanslısınız, müşteri hizmetlerine odaklanabilirsiniz, geri bildirim toplayabilir, kullanıcı deneyimlerindeki birçok şeyi kontrol edebilir ve iyileştirebilirsiniz. Bu oldukça fazla zaman alacak
ve çabaları hiç bitmeyen bir süreç olduğu için. Müşterilerinize odaklanın, geri bildirimleri paylaşın ve güvenlik çözümü geliştiricilerinin işlerini yapmasına ve dahili geliştirme ekibinizi desteklemesine izin verin. Bizim için geri bildirimleriniz ve istekleriniz yeni trendleri yakalamanın iyi bir yoludur.

Deneyimlerimizden

Deneyimlerimize göre, ürünlerimizi derinlemesine anladıktan sonra kendi güvenlik çözümlerini oluşturmayı planlayan potansiyel müşterilerimiz vardı. Yukarıda açıklanan önemli noktalar aslında deneyimlerimizden alındığı için bu tür müşterilerle uğraşırken gülümserdik.
onlarla. Neredeyse tüm hikayeler genellikle iyi ortaklıklar ve başarılı projelerle biter. Artık garaj geliştirme döneminin bittiği ve bunun için en iyi zamanın geldiği bir noktaya geldik.
işbirliği yapmak.

Zaman Damgası:

Den fazla Fintextra