Das Formular wurde erfolgreich abgeschickt.
Weitere Informationen finden Sie in Ihrem Briefkasten.
Sprache auswählen
Unser Kunde ist ein großes europäisches IT-Unternehmen mit über 24.000 Mitarbeitern, das sich auf die Entwicklung von Software in den Bereichen Finanztechnik, Gesundheitswesen und Logistik spezialisiert hat.
Detaillierte Information über den Kunden kann aufgrund der Bestimmungen des NDA nicht veröffentlicht werden.
Der Kunde wollte eine neue Open-Banking-Plattform für seine europäische Niederlassung schaffen. Hauptgrund war das Inkrafttreten der Zahlungsdiensterichtlinie 2 (PSD2), die europäische Finanzinstitute dazu verpflichtet, verifizierten und eIDAS-zertifizierten Drittanbietern (TPP), die im Namen eines Zahlungsdienstnutzers agieren, Zugang zu Konten, Aufzeichnungen und Dienstleistungen zu gewähren und diesen Parteien geeignete Schnittstellen zur Verfügung zu stellen, um Zahlungen zu veranlassen und Kontoinformationen zu erhalten.
Innowise wurde beauftragt, eine Open-Banking-Plattform zu entwickeln, die die Einhaltung der gesetzlichen Anforderungen gewährleistet, das neue System nahtlos in die bestehende Umgebung des Kunden integriert, die notwendigen Aktualisierungen der technischen Infrastruktur vornimmt und gleichzeitig die Sicherheitsbedenken bezüglich Finanzdaten und Verarbeitung sensibler Informationen ausräumt.
Wir haben zuerst die Bedürfnisse unseres Kunden analysiert und die Auslegung der PSD2-Vorschriften untersucht, um eine genaue Einhaltung der Anforderungen sicherzustellen. Anschließend haben wir den Einsatzbereich der Anwendung ermittelt und die wichtigsten Meilensteine festgelegt. Unser Team hat sich für die agile Methodik entschieden, um die Plattform so schnell wie möglich zu erstellen und notwendige Änderungen bei Bedarf vorzunehmen.
Der Entwicklungsprozess erfolgte in zwei Phasen: dem Aufbau der Webschnittstelle, auf die die TPP zugreifen, und der Erstellung einer sicheren offenen API. Bei der Auswahl des Software-Stacks haben wir uns auf unsere Erfahrung mit ähnlichen Projekten gestützt. Es wurden hauptsächlich Open-Source-Technologien verwendet, die durch Hinzufügen neuer Komponenten und Plugins an die Bedürfnisse des Kunden angepasst wurden.
Our web developers concentrated on building an easy-to-operate interface, yet the most critical part was creating a secure API with identity authentication provisions. We provided authentication at the API management layer to free up the back end API. This approach also helped us centralize the configuration of authentication of several disparate APIs to manage various levels of TPP’s access. No data is stored on our side, only tokens. All authorizations to receive data require confirmation after a redirect to a bank page. We relied on Grafana tools to display the info dashboards. The final step was integrating the solution with the bank’s ecosystem, and set-up effective consent management frameworks implementing QWACs and QSEALS security protocols for PSD2 compliance, and writing detailed user manuals for TPPs.

Mit der integrierten Open-Banking-Lösung ermöglicht die Bank den TPP Zugriff auf die Konten ihrer Kunden, einschließlich deren Kontostände und eröffnet ihnen die Möglichkeit, Zahlungen zu veranlassen. Dank einer robusten und sicheren API, Protokollen für das Zustimmungsmanagement und SCA-Kundenauthentifizierung kann die Bank garantieren, dass sämtliche Daten sicher verarbeitet werden. Unser Team unterstützt die Lösung weiterhin.
Die TPP haben nur Zugriff auf bestimmte, von den Zahlungsdienstnutzern verifizierte Datengruppen, wie Kontostände, Einzahlungen, Transaktionen, begrenzte Auszüge aus der Transaktionshistorie u.a. Die Weboberfläche ist intuitiv gestaltet und bietet den registrierten Nutzern eine klare Navigation.
Mit der Umsetzung der nötigen Anforderungen hat die Bank die Zertifizierung für die Zahlungsdiensterichtlinie PSD2 erhalten und kann nun effizient und nahtlos mit Drittanbietern zusammenarbeiten, was ihren Betrieb in der Open-Banking-Umgebung zukunftssicher macht. Das System ist skalierbar und bewältigt auch eine wachsende Zahl von Nutzern ohne Ausfallzeiten.
Ihre Nachricht wurde gesendet.
Wir werden Ihre Anfrage bearbeiten und uns so schnell wie möglich mit Ihnen in Verbindung setzen.
Mit der Anmeldung erklären Sie sich mit unseren Datenschutzrichtlinie