:

Szerző: Bőle György

2020. január 28. 12:15

Hogy állnak a hazai nyílt banki API-k a biztonsággal?

A Silent Signal összegyűjtötte az általuk vizsgált API-k kapcsán szerzett tapasztalatokat.

IT munkaerőpiac: nincs visszaút 2022-be

Leépítések és elpárolgó vidéki lehetőségek jellemzik az IT-szektort 2026 nyarán.

IT munkaerőpiac: nincs visszaút 2022-be Leépítések és elpárolgó vidéki lehetőségek jellemzik az IT-szektort 2026 nyarán.

Az úniós PSD2 irányelv bevezetése számos halasztáson van már túl itthon, azonban míg az erősebb ügyfélhitelesítésre vonatkozó, főként az online vásárláshoz kötődő részek év végéig kitolt határidővel futnak, addig a nyílt bankolást segítendő, harmadik fél hozzáférését biztosító API-k már be lettek röffentve a hazai pénzintézeteknél. Az API-khoz kapcsolódó külső fejlesztések egyelőre még döcögnek, hiszen ehhez egy MNB minősítés is szükséges, mellyel tudomásunk szerint csupán négy hazai, egy-két tucat nemzetközi cég rendelkezik. Természetesen a fejlesztések mind a bankok, mind a fintech cégek részéről kiemelt IT-biztonsági folyamatokat igényelnek.

Kedvenc hazai IT-security csapatunk, a Silent Signal rövid blogbejegyzéssel jelentkezett, melyben összegyűjtötték, hogy eddigi vizsgálódásaik kapcsán milyen tapasztalatokat szereztek a hazai nyílt banki API-k biztonsága kapcsán.

Szeptember 21-én 8 alkalmas, 24 órás gyakorlatorientált online képzést indít a HWSW, mely real-time követi le a legfrissebb technológiákat. Az élő képzések órái utólag is visszanézhetők, és munkaidő végén kezdődnek.

a címlapról