Zaplatíte viac, ak nebudete riešiť bezpečnosť od začiatku
Významná banka sa rozhodla vyvinúť spoločne s externým dodávateľom nový hlavný bankový systém. Obrátila sa preto na nás, aby sme pomohli so zabezpečením tohto systému už od začiatku jeho vývoja.
V AEC sme vytvorili komplexnú metodiku bezpečného vývoja na základe metodológie NIST spoločne so zoznamom základných bezpečnostných požiadaviek na vyvíjané riešenia. Následne sme navrhli, ako tieto požiadavky začleniť do procesov vývoja a detaily sme popísali do projektovej dokumentácie.
Vývoj celého systému trval takmer 3 roky, pričom bezpečnostný architekt z AEC sa osobne zúčastnil pravidelných schôdzok vývojárskeho tímu. Súčasne pomáhal svojimi konzultáciami pri samotnom vývoji. Neoddeliteľnou súčasťou podpory boli pravidelné penetračné testy, ktoré priebežne overovali odolnosť core banking systému voči možným útokom.
Vďaka zavedeniu bezpečného vývoja SSDLC ušetrila firma 75 % finančných prostriedkov oproti tomu, keby zabezpečenie systému riešila až po dokončení vývoja.