Skjemaet har blitt sendt inn.
Mer informasjon finner du i postkassen din.
Vår kunde er et stort europeisk IT-selskap med over 24 000 ansatte. De spesialiserer seg på å lage programvare i stor skala, hovedsakelig for FinTech, helsetjenester og logistikk.
Detaljert informasjon om kunden kan ikke utleveres i henhold til bestemmelsene i NDA.
Kunden vår ønsket å opprette en ny åpen bankplattform for sitt europeiske kontor. Hovedårsaken var at direktivet om betalingstjenester 2 trådte i kraft. De europeiske finansinstitusjonene må gi tilgang til kontoer, registre og tjenester til verifiserte eIDAS-sertifiserte tredjepartsleverandører (TPP) som opptrer på vegne av en betalingstjenestebruker, og gi slike parter egnede grensesnitt for å initiere betalinger og få kontoinformasjon.
Banken kontaktet Innowise for å opprette den åpne bankplattformen som ville sikre samsvar med lovkravene, sømløst integrere det nye systemet med deres eksisterende miljø, introdusere de nødvendige oppdateringene av deres tekniske infrastruktur og samtidig håndtere sikkerhetsproblemer knyttet til finansielle data og konkret informasjonsbehandling.
Vi begynte med å undersøke kundens behov og tolkningen av PSD2-regelverket for å sikre nøyaktig overholdelse av kravene. Deretter identifiserte vi applikasjonens omfang og bestemte de viktigste milepælene. Teamet vårt valgte Agile-metodikken for å lage plattformen så raskt som mulig og gjøre nødvendige endringer underveis om nødvendig.
Utviklingsprosessen besto av to trinn: å bygge nettgrensesnittet som TPP skal ha tilgang til, og å lage et sikkert, åpent API. Vi valgte vår stack, basert på vår ekspertise fra lignende prosjekter. Vi brukte hovedsakelig teknologier med åpen kildekode og tilpasset dem til kundens behov ved å legge til nye komponenter og plugins.
Our web developers concentrated on building an easy-to-operate interface, yet the most critical part was creating a secure API with identity authentication provisions. We provided authentication at the API management layer to free up the back end API. This approach also helped us centralize the configuration of authentication of several disparate APIs to manage various levels of TPP’s access. No data is stored on our side, only tokens. All authorizations to receive data require confirmation after a redirect to a bank page. We relied on Grafana tools to display the info dashboards. The final step was integrating the solution with the bank’s ecosystem, and set-up effective consent management frameworks implementing QWACs and QSEALS security protocols for PSD2 compliance, and writing detailed user manuals for TPPs.

Med den åpne bankløsningen integrert lar banken TPP-er få tilgang til kundenes kontoer, inkludert deres saldoer og deres evne til å initiere betalinger. Takket være et robust og sikkert API, protokoller for samtykkehåndtering og SCA-klientautentisering kan banken garantere at alle data behandles sikkert til enhver tid. Teamet vårt fortsetter å støtte løsningen.
Alle TPP-er har bare tilgang til spesifikke dataklynger som er verifisert av betalingstjenestebrukere, for eksempel kontosaldoer, innskudd, transaksjoner, sammendrag av begrenset transaksjonshistorikk med mer. Nettgrensesnittet er enkelt å bruke og gir klare retningslinjer for navigering for alle registrerte brukere.
Med de nødvendige funksjonene på plass har banken bestått PSD2 Regulatory Technical Standards (RTS)-sertifisering og kan nå samarbeide effektivt og sømløst med tredjeparter, noe som gjør virksomheten fremtidssikker i det åpne finansmiljøet. Systemet er svært skalerbart og kan håndtere et økende antall brukere uten nedetid.
Meldingen din er sendt.
Vi behandler forespørselen din og kontakter deg så snart som mulig.
Ved å registrere deg godtar du vår Retningslinjer for personvern, inkludert bruk av informasjonskapsler og overføring av dine personopplysninger.