Formularz został pomyślnie przesłany.
Więcej informacji można znaleźć w skrzynce pocztowej.
Naszym klientem jest duże europejskie przedsiębiorstwo IT zatrudniające ponad 24 tys. pracowników. Specjalizuje się w tworzeniu oprogramowania na dużą skalę, głównie dla branży FinTech, opieki zdrowotnej i logistyki.
Szczegółowe informacje o kliencie nie mogą być ujawnione zgodnie z postanowieniami NDA.
Nasz klient chciał stworzyć nową otwartą platformę bankową dla swojego europejskiego biura. Głównym powodem było wejście w życie dyrektywy w sprawie usług płatniczych 2. Europejskie instytucje finansowe muszą zapewnić dostęp do rachunków, rejestrów i usług zweryfikowanym, certyfikowanym przez eIDAS dostawcom zewnętrznym (TPP) działającym w imieniu użytkownika usług płatniczych i zapewnić takim stronom odpowiednie interfejsy do inicjowania płatności i uzyskiwania informacji o koncie.
Bank skontaktował się z Innowise w celu stworzenia otwartej platformy bankowej, która zapewniłaby zgodność z wymogami prawnymi, płynnie zintegrowała nowy system z istniejącym środowiskiem, wprowadziła niezbędne aktualizacje infrastruktury technicznej, jednocześnie rozwiązując obawy dotyczące bezpieczeństwa związane z danymi finansowymi i przetwarzaniem informacji materialnych.
Zaczęliśmy od zbadania potrzeb naszego klienta i interpretacji przepisów PSD2, aby zapewnić dokładne przestrzeganie jej wymagań. Następnie zidentyfikowaliśmy zakres aplikacji i określiliśmy główne kamienie milowe. Nasz zespół wybrał metodologię Agile, aby stworzyć platformę tak szybko, jak to możliwe i w razie potrzeby wprowadzać niezbędne poprawki na bieżąco.
Proces rozwoju składał się z dwóch etapów: budowy interfejsu internetowego, do którego dostęp będzie miał TPP oraz stworzenia bezpiecznego, otwartego API. Wybraliśmy nasz stos, opierając się na naszym doświadczeniu w pracy z podobnymi projektami. Korzystaliśmy głównie z technologii open source, dostosowując je do potrzeb klienta poprzez dodawanie nowych komponentów i wtyczek.
Our web developers concentrated on building an easy-to-operate interface, yet the most critical part was creating a secure API with identity authentication provisions. We provided authentication at the API management layer to free up the back end API. This approach also helped us centralize the configuration of authentication of several disparate APIs to manage various levels of TPP’s access. No data is stored on our side, only tokens. All authorizations to receive data require confirmation after a redirect to a bank page. We relied on Grafana tools to display the info dashboards. The final step was integrating the solution with the bank’s ecosystem, and set-up effective consent management frameworks implementing QWACs and QSEALS security protocols for PSD2 compliance, and writing detailed user manuals for TPPs.

Dzięki zintegrowanemu rozwiązaniu otwartej bankowości bank umożliwia TPP dostęp do kont swoich klientów, w tym ich sald i możliwości inicjowania płatności. Dzięki solidnemu, bezpiecznemu API, protokołom zarządzania zgodami i uwierzytelnianiu klienta SCA, bank może zagwarantować, że wszystkie dane są zawsze przetwarzane w bezpieczny sposób. Nasz zespół nadal wspiera to rozwiązanie.
Wszyscy TPP mają dostęp tylko do określonych klastrów danych zweryfikowanych przez użytkowników usług płatniczych, takich jak salda rachunków, depozyty, transakcje, ograniczone streszczenia historii transakcji i inne. Interfejs internetowy jest łatwy w użyciu, zapewniając jasne wskazówki nawigacyjne dla każdego zarejestrowanego użytkownika.
Dzięki wymaganym możliwościom bank przeszedł certyfikację PSD2 Regulatory Technical Standards (RTS) i może teraz wydajnie i płynnie współpracować ze stronami trzecimi, dzięki czemu jego operacje są przyszłościowe w otwartym bankowym środowisku finansowym. System jest wysoce skalowalny i może obsługiwać rosnącą liczbę użytkowników bez przestojów.
Wiadomość została wysłana.
Przetworzymy Twoją prośbę i skontaktujemy się z Tobą tak szybko, jak to możliwe.
Rejestrując się, wyrażasz zgodę na naszą Polityką Prywatności, w tym korzystanie z plików cookie i przekazywanie Twoich danych osobowych.