Lomake on lähetetty onnistuneesti.
Lisätietoja on postilaatikossasi.
Innowise on kehittänyt avoimen pankkialustan ja tarjonnut API-aggregaatiopalveluja.
Asiakkaamme on suuri eurooppalainen IT-yritys, jolla on yli 24 000 työntekijää. He ovat erikoistuneet luomaan laajamittaisia ohjelmistoja pääasiassa FinTech-, terveydenhuollon IT- ja logistiikka-aloille.
Yksityiskohtaisia tietoja asiakkaasta ei voida luovuttaa NDA:n määräysten nojalla.
Asiakkaamme halusi luoda uuden avoimen pankkialustan Euroopan toimipisteelleen. Tärkein syy oli maksupalveludirektiivi 2:n säännösten voimaantulo. Eurooppalaisten rahoituslaitosten on tarjottava pääsy tileihin, rekistereihin ja palveluihin todennetuille eIDAS-sertifioiduille kolmannen osapuolen palveluntarjoajille (TPP), jotka toimivat maksupalvelun käyttäjän puolesta, ja tarjottava näille osapuolille sopivat rajapinnat maksujen käynnistämiseksi ja tilitietojen saamiseksi.
Pankki otti yhteyttä Innowise:hen luodakseen avoimen pankkialustan, jolla varmistettaisiin lainsäädännön vaatimusten noudattaminen, integroitaisiin uusi järjestelmä saumattomasti nykyiseen ympäristöön, otettaisiin käyttöön tarvittavat päivitykset tekniseen infrastruktuuriin ja otettaisiin samalla huomioon taloudellisiin tietoihin ja konkreettiseen tietojenkäsittelyyn liittyvät turvallisuusongelmat.
Aloitimme tutkimalla asiakkaamme tarpeita ja PSD2-sääntelyn tulkintaa varmistaaksemme, että sen vaatimuksia noudatetaan tarkasti. Sen jälkeen määrittelimme sovelluksen laajuuden ja tärkeimmät välitavoitteet. Tiimimme valitsi ketterän menetelmän luodakseen alustan mahdollisimman nopeasti ja tehdäkseen tarvittaessa tarvittavat muutokset matkan varrella.
Kehitysprosessi koostui kahdesta vaiheesta: TPP:n käyttämän web-käyttöliittymän rakentaminen ja suojatun avoimen sovellusliittymän luominen. Valitsimme pinomme, koska luotimme kokemukseemme vastaavien hankkeiden parissa työskentelystä. Käytimme pääasiassa avoimen lähdekoodin tekniikoita ja muokkasimme niitä asiakkaan tarpeisiin lisäämällä uusia komponentteja ja lisäosia.
Verkkokehittäjämme keskittyivät helppokäyttöisen käyttöliittymän rakentamiseen, mutta kriittisin osa oli turvallisen API:n luominen identiteetin todentamista koskevin säännöksin. Tarjosimme todennuksen API:n hallintakerroksessa vapauttaaksemme taustapuolen API:n. Tämä lähestymistapa auttoi meitä myös keskittämään useiden erilaisten API-rajapintojen todennuksen konfiguroinnin TPP:n eritasoisten käyttöoikeuksien hallitsemiseksi. Meidän puolellamme ei tallenneta mitään tietoja, ainoastaan tunnisteet. Kaikki valtuutukset tietojen vastaanottamiseen edellyttävät vahvistusta pankkisivulle tapahtuvan uudelleenohjauksen jälkeen. Luotimme Grafana-työkaluihin info dashboardien näyttämisessä. Viimeinen vaihe oli ratkaisun integroiminen pankin ekosysteemiin ja tehokkaiden suostumustenhallintakehysten perustaminen, QWAC- ja QSEALS-turvaprotokollien toteuttaminen PSD2-vaatimusten noudattamiseksi sekä yksityiskohtaisten käyttöohjeiden kirjoittaminen TPP:lle.
Avoimen pankkiratkaisun avulla pankki antaa TPP-yrityksille pääsyn asiakkaidensa tileille, mukaan lukien niiden saldot ja maksujen käynnistämismahdollisuudet. Vankan ja turvallisen API:n, suostumustenhallintaprotokollien ja käytössä olevan SCA-asiakastodennuksen ansiosta pankki voi taata, että kaikkia tietoja käsitellään aina turvallisesti. Tiimimme jatkaa ratkaisun tukemista.
Kaikilla TPP:illä on pääsy vain tiettyihin maksupalvelun käyttäjien vahvistamiin tietoryhmiin, kuten tilien saldoihin, talletuksiin, maksutapahtumiin, rajoitettuihin tapahtumahistorian tiivistelmiin ja muihin tietoihin. Verkkokäyttöliittymä on helppokäyttöinen ja tarjoaa selkeät navigointiohjeet jokaiselle rekisteröidylle käyttäjälle.
Tarvittavien valmiuksien ansiosta pankki läpäisi PSD2 Regulatory Technical Standards (RTS) -sertifioinnin, ja se voi nyt työskennellä tehokkaasti ja saumattomasti kolmansien osapuolten kanssa, mikä tekee sen toiminnoista tulevaisuudenkestäviä avoimessa pankkiympäristössä. Järjestelmä on erittäin skaalautuva, ja se pystyy käsittelemään kasvavaa käyttäjämäärää ilman käyttökatkoksia.
Viestisi on lähetetty.
Käsittelemme pyyntösi ja otamme sinuun yhteyttä mahdollisimman pian.
Rekisteröitymällä hyväksyt Tietosuojakäytäntö, mukaan lukien evästeiden käyttö ja henkilötietojesi siirto.