Sicherheit in der Finanzbranche.

Sicherheit in der Finanzbranche.

In den letzten Jahren wurde zunehmend anerkannt, dass Privatsphäre ein Recht aller Bürger ist. Es ist auch klar geworden, dass es ohne Sicherheit keine Privatsphäre geben kann. Man muss sich nur die Zahl der Cyberangriffe ansehen, die in den letzten Jahren für Schlagzeilen gesorgt haben, um zu erkennen, dass Unternehmen bisher verantwortungslos gehandelt haben. Heutzutage ist kein Unternehmen vor Cyberkriminellen gefeit, insbesondere nicht Finanzdienstleistungsunternehmen, die große Mengen sensibler Informationen verarbeiten und verarbeiten. Vor diesem Hintergrund müssen diese Unternehmen sicherstellen, dass sie die richtigen Technologien einsetzen, um sich vor dieser wachsenden Bedrohung zu schützen.

Über den Autor Stephan Fabel, Produktmanager, Canonical – Ubuntu Publisher. Verschlüsselung ist eine der größten Lösungen für dieses Problem und ein Katalysator für modernes Banking und Fintech. Banken sind dafür bekannt, aus Sicherheitsgründen Verschlüsselung zu verwenden. Derzeit besteht die größte Herausforderung für den Finserv-Sektor darin, dieses Sicherheitsniveau für die gesamte Branche bereitzustellen. Finserv-Kunden wünschen sich ein hohes Maß an Sicherheit, aber auch eine einfache Implementierung, Flexibilität und Agilität, was für IT-Teams oft eine Herausforderung darstellt. Canonical arbeitet eng mit IBM zusammen, um dieses Problem zu lösen und seinen Fintech-Kunden die Technologie zur Optimierung des Datenschutzes und der Privatsphäre sowohl in Containern als auch in Multi-Cloud-Infrastrukturen bereitzustellen. Eine dieser Technologien ist der „Secure Services Container“, ein Tool, das speziell für Container-basierte Anwendungen auf IBMs LinuxONE entwickelt wurde. Banken und Fintechs nutzen diese Technologie bereits, um sich vor drei der häufigsten Angriffsfaktoren zu schützen: Malware, Ransomware und Memory Scraping sowie anderen Angriffsmethoden. Herkömmliche Angriffe dienen dem Diebstahl von Kryptowährungen sowie Insider-Angriffe, die die Anmeldedaten von Benutzern kompromittieren.

Welche Rolle spielt Open Source in der Zukunft des Open Banking?

Durch die Kombination aus Hardware und Software, die der sogenannte „Security Services Container“ bietet, erhalten Entwickler die gleiche Sicherheitsqualität wie unter Linux, und das funktioniert in jedem Rechenzentrum, egal ob lokal oder über Cloud-Dienste. Die nächsten Generationen der Finserv-IT-Infrastrukturen basieren auf Linux, da sie einfach zu implementieren sind und Ihnen einen hochfunktionalen und leicht automatisierbaren Stack bieten. Branchenriesen wie Barclays haben bereits ganze Rechenzentrumsinfrastrukturen rund um Linux aufgebaut. Neben dem einfachen Zugang zu Softwareinnovationen und Frameworks für IT-Teams erhöht Open-Source-Software auch das Vertrauen, das für die langfristige Einhaltung von Sicherheitsvorschriften unerlässlich ist. Bei quellnaher Software ist es unmöglich, alle auftretenden Hintergrundaktivitäten zu überprüfen, und im Falle eines Bugs oder Fehlers ist es schwierig, die Gründe dafür zu analysieren, da nur der ursprüngliche Entwickler auf das Backend zugreifen kann. Im Falle von Open Source erkennt und behebt die Entwicklergemeinschaft Fehler oder Bugs sehr schnell.

Warum ist die Container-basierte Technologie der Schlüssel zur Zukunftssicherheit im Finserv-Bereich?

In der Finanzdienstleistungsbranche kann die Containerisierung den Entwicklern ein neues Maß an Sicherheit, Wirtschaftlichkeit und Effizienz bieten. Die meisten Entwickler sind keine Sicherheitsexperten, sondern möchten bei der Implementierung neuer Anwendungen und Systeme Kosten sparen. Mit Containern können Sie auf Knopfdruck Objekte in die Cloud verschieben und sie funktioniert wie eine virtuelle Maschine. Diese Funktionen stehen Entwicklern traditionell nicht zur Verfügung, um erweiterte Sicherheit durch Hardware bereitzustellen. Selbst mit physischem Zugriff auf Computer können Cyberkriminelle nicht in das System eindringen.

Welche Rolle spielen Kryptographie und Blockchain in der Zukunft der Finserv-Sicherheit?

In etwa 10 bis 15 Jahren werden Quantencomputer leistungsfähig genug sein, um alle aktuellen kryptografischen Schlüssel zu knacken, und die Banken- und Finanzbranche bereitet sich bereits auf die Post-Quantenkryptografie vor. Technologieanbieter füllen ihre Systeme bereits mit solchen Algorithmen und wechseln von der Firmware zur Hardware. Wenn Quantencomputer das erforderliche Leistungsniveau erreichen, müssen die meisten Unternehmen alle ihre Daten entschlüsseln und mit den neuen Post-Quanten-Kryptographieverfahren verschlüsseln. Darüber hinaus wird die Blockchain-Technologie auch zu einem der wichtigsten Sicherheitsalgorithmen werden. Ziel ist es, der Finanzdienstleistungsbranche den Betrieb, Test und die Durchführung datenfreier Analysen zu ermöglichen. Es ist auch großartig, dass neue Akteure im Finserv-Bereich, die noch nie über Legacy-Systeme verfügten, ihre Infrastruktur auf nicht-monolithischen Systemen aufbauen.