:

Szerző: Bőle György

2020. január 28. 12:15

Hogy állnak a hazai nyílt banki API-k a biztonsággal?

A Silent Signal összegyűjtötte az általuk vizsgált API-k kapcsán szerzett tapasztalatokat.

Az úniós PSD2 irányelv bevezetése számos halasztáson van már túl itthon, azonban míg az erősebb ügyfélhitelesítésre vonatkozó, főként az online vásárláshoz kötődő részek év végéig kitolt határidővel futnak, addig a nyílt bankolást segítendő, harmadik fél hozzáférését biztosító API-k már be lettek röffentve a hazai pénzintézeteknél. Az API-khoz kapcsolódó külső fejlesztések egyelőre még döcögnek, hiszen ehhez egy MNB minősítés is szükséges, mellyel tudomásunk szerint csupán négy hazai, egy-két tucat nemzetközi cég rendelkezik. Természetesen a fejlesztések mind a bankok, mind a fintech cégek részéről kiemelt IT-biztonsági folyamatokat igényelnek.

Kedvenc hazai IT-security csapatunk, a Silent Signal rövid blogbejegyzéssel jelentkezett, melyben összegyűjtötték, hogy eddigi vizsgálódásaik kapcsán milyen tapasztalatokat szereztek a hazai nyílt banki API-k biztonsága kapcsán.

A szakszervezeteket hagyományosan az IT-tól idegen műfajnak szokás tartani: hiszen bőven volt állás és lehetőség, ha valami nem tetszett, az ember továbbállt.

a címlapról

EU

1

Vibe néven születik újjá a Le Chat

2026. május 29. 13:00

A Mistral rendkívül eltökéltnek tűnik azzal kapcsolatban, hogy tényleg az OpenAI európai kihívójaként tekintsenek rá.