Formularen er blevet indsendt med succes.
Du finder yderligere information i din postkasse.
Innowise har udviklet en åben bankplatform og leveret API-aggregeringstjenester.
Vores kunde er en stor europæisk it-virksomhed med mere end 24.000 ansatte. De har specialiseret sig i at skabe software i stor skala, primært til FinTech, sundheds-IT og logistik.
Detaljerede oplysninger om klienten kan ikke videregives i henhold til bestemmelserne i NDA.
Vores kunde ønskede at skabe en ny åben bankplatform til deres europæiske kontor. Hovedårsagen var, at direktivet om betalingstjenester 2 trådte i kraft. De europæiske finansielle institutioner skal give adgang til konti, optegnelser og tjenester til verificerede eIDAS-certificerede tredjepartsudbydere (TPP), der handler på vegne af en betalingstjenestebruger, og forsyne sådanne parter med passende grænseflader til at igangsætte betalinger og få kontooplysninger.
Banken kontaktede Innowise for at skabe en open banking-platform, der ville sikre overholdelse af lovkravene, problemfri integration af det nye system med deres eksisterende miljø, indføre de nødvendige opdateringer af deres tekniske infrastruktur og samtidig tage højde for sikkerhedsproblemer i forbindelse med finansielle data og konkret informationsbehandling.
Vi startede med at undersøge vores kundes behov og fortolkningen af PSD2-lovgivningen for at sikre en præcis overholdelse af kravene. Derefter identificerede vi applikationens omfang og fastlagde de vigtigste milepæle. Vores team valgte den agile metode for at skabe platformen så hurtigt som muligt og foretage nødvendige ændringer undervejs, hvis det var nødvendigt.
Udviklingsprocessen bestod af to faser: opbygning af den webgrænseflade, som TPP skal have adgang til, og oprettelse af en sikker, åben API. Vi valgte vores stak på baggrund af vores ekspertise med lignende projekter. Vi brugte hovedsageligt open source-teknologier og tilpassede dem til kundens behov ved at tilføje nye komponenter og plugins.
Vores webudviklere koncentrerede sig om at opbygge en brugervenlig grænseflade, men den mest kritiske del var at skabe en sikker API med bestemmelser om identitetsgodkendelse. Vi sørgede for autentificering i API-styringslaget for at frigøre backend-API'en. Denne tilgang hjalp os også med at centralisere konfigurationen af godkendelse af flere forskellige API'er for at styre forskellige niveauer af TPP's adgang. Ingen data gemmes på vores side, kun tokens. Alle tilladelser til at modtage data kræver bekræftelse efter en omdirigering til en bankside. Vi brugte Grafana-værktøjer til at vise info-dashboards. Det sidste trin var at integrere løsningen med bankens økosystem og opsætte effektive rammer for samtykkehåndtering ved at implementere QWAC- og QSEALS-sikkerhedsprotokoller til PSD2-overholdelse og skrive detaljerede brugermanualer til TPP'er.
Med den integrerede open banking-løsning giver banken TPP'er adgang til kundernes konti, herunder deres saldi og deres evne til at igangsætte betalinger. Takket være robuste, sikre API'er, protokoller for samtykkehåndtering og SCA-klientgodkendelse kan banken garantere, at alle data behandles sikkert til enhver tid. Vores team fortsætter med at understøtte løsningen.
Alle TPP'er har kun adgang til specifikke dataklynger, der er verificeret af brugere af betalingstjenester, såsom kontosaldi, indbetalinger, transaktioner, begrænsede uddrag af transaktionshistorikken og meget mere. Webinterfacet er let at bruge og giver klare retningslinjer for navigation for alle registrerede brugere.
Med de nødvendige funktioner på plads bestod banken PSD2 Regulatory Technical Standards (RTS)-certificeringen og kan nu arbejde effektivt og problemfrit med tredjeparter, hvilket gør dens drift fremtidssikret i det finansielle open banking-miljø. Systemet er meget skalerbart og kan håndtere et voksende antal brugere uden nedetid.
Din besked er blevet sendt.
Vi behandler din anmodning og kontakter dig så hurtigt som muligt.
Ved at tilmelde dig accepterer du vores Politik for beskyttelse af personlige oplysninger, herunder brug af cookies og overførsel af dine personlige oplysninger.