تیمهای بانکداری دیجیتال تحت فشار هستند تا تجربیات سریع و بدون درز را بدون به خطر انداختن امنیت یا انطباق ارائه دهند. با این حال، احراز هویت و کنترلهای تقلب اغلب به دلیل ادغامهای پیچیده و نگهداری مداوم، تحویل را کند میکنند.
احراز هویت قوی مشتری (SCA) HID، که اکنون به طور بومی در بانکداری دیجیتال Temenos ادغام شده است، این گلوگاه را برطرف میکند. این سیستم احراز هویت بدون رمز عبور و مدیریت ریسک در زمان واقعی را به عنوان خدمات پلتفرم داخلی ارائه میدهد و نیاز به ادغامهای امنیتی سفارشی را از بین میبرد.
نتیجه: سریعترین راهاندازی، کاهش ریسک تقلب و یک پایه امنیتی سازگار و ایمن در تمام کانالهای دیجیتال.
چالش: امنیت که بانکداری دیجیتال را کند میکند
بانکهای مدرن باید به طور مداوم کانالهای دیجیتال خود را تکامل دهند در حالی که با تهدیدات تقلبی که به طور فزایندهای پیچیده میشوند، همگام باشند، الزامات نظارتی سختگیرانهتری مانند احراز هویت قوی مشتری (SCA) را برآورده کنند و فشار مداوم برای کاهش زمان به بازار را مدیریت کنند.
در بسیاری از برنامههای بانکداری دیجیتال، احراز هویت و کنترلهای تقلب هنوز به عنوان پروژههای ادغام جداگانه در نظر گرفته میشوند نه به عنوان قابلیتهای اصلی پلتفرم. تأثیرات این رویکرد معمولاً عبارتند از:
- امنیت در مراحل پایانی چرخه تحویل پیادهسازی میشود و تأخیرها را معرفی کرده و زمانهای راهاندازی را کند میکند
- پیوند تنگاتنگ بین سفرهای مشتری و منطق امنیتی تغییرات را پیچیده و مدیریت آن را سختتر میکند
- بهروزرسانیهای پلتفرم نیاز به آزمایشهای پسرفت قابل توجهی دارند که هم هزینه و هم ریسک تحویل را افزایش میدهد
- سیاستهای امنیتی در کانالها ناهماهنگ میشوند و منجر به تجربیات کاربری تکهتکه میشوند
- شکافهای حفاظتی میتوانند به دلیل اجرای نامنظم امنیت بروز کنند
در نهایت، به جای تسهیل نوآوری، امنیت به یک ریسک پروژه تبدیل میشود که بر سرعت تحویل، مقیاسپذیری و کارایی کلی عملیاتی تأثیر میگذارد.
راهحل: احراز هویت و مدیریت ریسک پیشادغامشده
HID و Temenos به این چالش با ادغام احراز هویت و مدیریت ریسک به طور مستقیم در پلتفرم دیجیتال Temenos پاسخ میدهند. این ادغام نتیجه همکاری نزدیک بین HID و Temenos است و به طور گستردهای اعتبارسنجی، آزمایش کیفیت و اثبات تولید شده است به عنوان بخشی از پلتفرم دیجیتال Temenos. احراز هویت قوی مشتری و مدیریت ریسک (RMS) به عنوان یک راهحل پایدار و تأیید شده ارائه میشود که برای کارکرد قابل اعتماد در مقیاس و در طول بهروزرسانیهای مداوم پلتفرم طراحی شده است.
این رویکرد پیشادغامشده با اصول اصلی پلتفرم همسو است:
- پیکربندی کنید، سفارشی نکنید — پیچیدگی پیادهسازی را کاهش میدهد
- معماری ایمن در برابر بهروزرسانی — پسرفت و کار مجدد را به حداقل میرساند
- خدمات قابل استفاده مجدد — امنیت سازگار در سفرها
خدمات احراز هویت HID بلافاصله پس از پیکربندی در دسترس هستند و به بانکها این امکان را میدهند که یکی از سریعترین زمانهای راهاندازی در بازار را با حداقل پیکربندی و بدون ساخت امنیت سفارشی به دست آورند.
چه چیزی شامل میشود
این راهحل دو خدمت بههمپیوسته را ارائه میدهد:
- احراز هویت قوی مشتری HID (SCA)
- راهحل مدیریت ریسک HID (RMS)
- ارزیابی ریسک در زمان واقعی و زمینهای
- احراز هویت مرحلهای تطبیقی بر اساس سیگنالهای ریسک
این دو خدمت بهطور مشترک یک لایه امنیتی یکپارچه و مبتنی بر سیاست را در سفرهای بانکی دیجیتال فراهم میکنند.
با بومیسازی احراز هویت و مدیریت ریسک در پلتفرم، بانکها میتوانند:
- جریانهای کاری امنیتی در مراحل پایانی را حذف کنند
- وابستگیها بین تیمهای سفر و امنیت را کاهش دهند
- آزمایش ارتقاء و بار اضافی ادغام را به حداقل برسانند
- کنترلها را در هر دو کانال موبایل و وب استانداردسازی کنند
این رویکرد تلاش را از توسعه سفارشی به سمت پیکربندی تغییر میدهد و زمانهای تحویل را بهطور قابل توجهی تسریع میکند.
تأمین امنیت سفرهای بانکی دیجیتال از ابتدا تا انتها
این راهحل کل سفر دیجیتال را با کنترلهای مبتنی بر ریسک در هر مرحله تأمین میکند:
- ترکیب تأیید هویت، اتصال دستگاه و بررسیهای ریسک تطبیقی در حین ورود مشتری
- امکان ورود بدون رمز عبور و آگاه به ریسک
- اعمال کنترلهای مبتنی بر تأیید برای پرداختها و معاملات با ریسک بالا
- پشتیبانی از ثبتنام و جریانهای بازیابی دستگاه امن
- نظارت مداوم بر جلسات برای فعالیتهای مشکوک یا غیرعادی
- اطمینان از تجربهای یکپارچه و بدون درز در هر دو کانال موبایل و وب
این اطمینان میدهد که حفاظت از ابتدا تا انتها بدون کنترلهای پراکنده وجود دارد.
مورد استفاده مشتری: برآورده کردن الزامات SCA اتحادیه اروپا بدون کند کردن تحویل
یک بانک خردهفروشی اروپایی که در حال مدرنسازی کانالهای دیجیتال خود بر روی Temenos Digital بود، نیاز داشت تا با الزامات احراز هویت قوی مشتری اتحادیه اروپا مطابقت داشته باشد در حالی که زمانهای تحویل جاهطلبانه را حفظ کند. به جای معرفی کنترلهای احراز هویت و تقلب به عنوان یک ادغام در مراحل پایانی، بانک احراز هویت قوی مشتری HID و مدیریت ریسک را به عنوان خدمات بومی پلتفرم Temenos فعال کرد.
سیاستهای احراز هویت مبتنی بر ریسک بهطور مرکزی پیکربندی شدند تا از SCA مطابق با PSD2 پشتیبانی کنند و ورود بدون رمز عبور را برای فعالیتهای با ریسک پایین ممکن سازند در حالی که بهطور خودکار احراز هویت مرحلهای را برای تراکنشهای با ریسک بالاتر اعمال میکنند. کنترلهای مبتنی بر تأیید بهطور مداوم در کانالهای موبایل و وب اعمال شدند، با کنترلهای تطبیقی که از سفرهای امن مشتری پشتیبانی میکنند.
با گنجاندن SCA بهطور مستقیم در پلتفرم، بانک ریسک تحویل را کاهش داد، ارتقاءهای جاری را سادهتر کرد و از روز اول به یک پایه امنیتی مقیاسپذیر و مطابق دست یافت.
تأثیر تجاری: سریعتر، ایمنتر و سادهتر
امنیت نباید تحول دیجیتال را کند کند. باید آن را ممکن سازد.
HID SCA، که اکنون بخشی از پلتفرم بانکداری دیجیتال Temenos است، احراز هویت و ریسک را بهعنوان خدمات بومی گنجانده است تا به بانکها کمک کند تحویل را تسریع کنند، تلاشهای پیادهسازی و ارتقاء را کاهش دهند و امنیت را در سراسر اکوسیستم تقویت کنند. با ادغام HID Strong Customer Authentication و مدیریت ریسک بهطور مستقیم در Temenos Digital، بانکها میتوانند سریعتر حرکت کنند، ریسک را کاهش دهند و تجربیات بدون رمز عبور و یکپارچه را در مقیاس ارائه دهند. این رویکرد زمان ورود به بازار استاندارد شده را سادهتر میکند، هزینه کل را از طریق خدمات پشتیبانی شده توسط فروشندگان کاهش میدهد و تابآوری را بهبود میبخشد در حالی که پیشگیری از تقلب در زمان واقعی و سفرهای بدون اصطکاک مشتری را ممکن میسازد.
تغییر واضح است: از امنیت پروژهای و تکهتکه به یک مدل امنیتی مبتنی بر پلتفرم.