Zaplatíte víc, pokud nebudete řešit bezpečnost od začátku
Významná banka se rozhodla vyvinout společně s externím dodavatelem nový hlavní bankovní systém. Obrátila se proto na nás, abychom pomohli se zabezpečením tohoto systému již od začátku jeho vývoje.
V AEC jsme vytvořili komplexní metodiku bezpečného vývoje na základě metodologie NIST společně se seznamem základních bezpečnostních požadavků na vyvíjené řešení. Následně jsme navrhli, jak tyto požadavky začlenit do procesů vývoje a detaily jsme popsali do projektové dokumentace.
Vývoj celého systému trval téměř 3 roky, přičemž bezpečnostní architekt z AEC se osobně účastnil pravidelných schůzek vývojářského týmu. Současně pomáhal svými konzultacemi při samotném vývoji. Nedílnou součástí podpory byly pravidelné penetrační testy, které průběžně ověřovaly odolnost core banking systému vůči možným útokům.
Díky zavedení bezpečného vývoje SSDLC ušetřila firma 75 % finančních prostředků oproti tomu, kdy by zabezpečení systému řešila až po dokončení vývoje.