ブログ

金融サービスの革新、セキュリティ、変革

ベス・マケロイ サムネイル
ベス・マケロイ
2023年5月9日公開

金融サービス組織にとって、競争力を持つということは、単に高い金利を提供する以上のことを意味します。 顧客は、支払いから保険の購入まで、シンプルで高速かつ信頼性の高いデジタル体験を求めています。 彼らはまた、自分のお金と個人情報が安全であることを知りたいと思っています。

デジタル トランスフォーメーションとは、顧客が望む最新のデジタルエクスペリエンスを提供し、業務を改善し、コストを削減するための継続的な取り組みです。 しかし、中規模金融機関の 70% は、現在のテクノロジー インフラストラクチャがイノベーションの障壁になっていると述べています。1 これらのレガシー システムのせいで、組織は仮想アシスタント、自動貯蓄ツール、カード不要の ATM 引き出しなど、必要な差別化エクスペリエンスを提供することが難しくなっています。

金融機関はサイバー犯罪者の主要な標的でもあり、金融サービス業界における侵害の 79% は組織犯罪によるものです。2 金融機関に対するサイバー攻撃は大きなビジネスです。 2021 年上半期、米国の金融機関はランサムウェア攻撃で 5 億 9,000 万ドルを支払いました。これは 2020 年全体の金額を上回ります。3

組織が新しいデジタル エクスペリエンスを提供したい場合でも、すでに提供しているエクスペリエンスをより安全にしたい場合でも、適切なテクノロジーを使用することで、望ましい結果を得ることができます。 3 つのトピックとそれをサポートするテクノロジーについて見てみましょう。

データの保護

基本的なウェブapplication攻撃は金融機関におけるデータ侵害で最もよく使われる手法である。4つまり、脆弱性が悪用されるのを防ぐために、applicationsにはより強力なセキュリティが必要になります。 多くの場合、applicationsが本番環境に移行したときにセキュリティが有効になり、セキュリティ チームによる誤検知につながります。 SaaS ベースまたは自己管理型WAFの形で開発ライフサイクルにセキュリティを統合すると、脆弱性に対してプロアクティブに保護できるため、リリースを遅らせることなく、より効果的なセキュリティを実現できます。

攻撃者がボットや自動化を利用してセキュリティツールを回避するため、詐欺も懸念されます。 不正行為防止テクノロジーは顧客にとってストレスになる可能性があるため、組織はセキュリティと使いやすさのバランスを取るのに苦労しています。 人工知能と機械学習は、人間の行動を模倣できるほど高度なボットであっても、それを識別して阻止するために使用できます。 検証済みの人間のデータでトレーニングされた AI により、不正行為を特定し、不正行為管理チームと洞察を共有できるようになります。

より速いイノベーション

金融サービス組織が迅速に革新を起こし、新製品を市場に投入するためには、分析とレポート作成のための計算能力を提供できる、applications用の安全でスケーラブルなデジタル プラットフォームが必要です。 クラウド コンピューティングは、コンテナ化されたapplicationsや複数のクラウドの管理など、大規模なイノベーションを実現するためのスピードとパフォーマンスを提供します。

アプリのパフォーマンス、セキュリティ、コンプライアンスを DevOps 自動化パイプラインに直接統合すると、開発者のダウンタイムを最小限に抑えながら、新しいapplicationsをより早く市場に投入できるようになります。 デジタル トランスフォーメーションの過程を最適化することで、技術的負債が軽減され、可視性が向上し、プロセスがスムーズに実行されます。

オープンバンキング

顧客は多くの金融機関と取引しており、オープンバンキングにより金融機関間のデータ共有が効率化されます。 API を使用すると、異なるアカウント間のネットワークが可能になりますが、従来のコアバンキングでは常に対応できるとは限らず、遅延の問題が発生します。 オープン バンキングがうまく機能するには、組織は API 呼び出しの応答時間を短縮し、1 日あたり数百万件、さらには数十億件の操作を処理できるように規模を拡大する必要があります。

さらに、API は保護する必要がある別の接続であるため、セキュリティ ポリシーを定義して適用するには、リアルタイムの API 管理が必須になります。 API ゲートウェイは、接続を保護するために認証とトラフィック管理も提供できます。

F5 と Google Cloud で組織の競争力を高めましょう

F5 ソリューションは、applicationsの最新化、API の管理、機密データの保護に役立ちます。 AI、機械学習、リアルタイム監視により、クレデンシャル スタッフィング、詐欺につながるアカウント乗っ取り攻撃、サービス拒否攻撃を防ぐことができます。 F5 の WAF ソリューションを CI/CD パイプラインに統合することで、リリースを遅らせることなくapplicationsを保護できます。 API 管理により、パフォーマンスとセキュリティを備えたオープン バンキングが実現し、セキュリティを損なったりユーザーの負担を増やしたりすることなく、迅速なイノベーションが促進されます。

Google Cloud は、オープンソースを採用した柔軟で安全なクラウド プロバイダです。 また、マルチクラウドに非常に適しており、Kubernetes だけでなくビッグデータや分析に関する先駆的な機能も提供します。 Google Cloud はセキュリティも重視しており、プラットフォームの強力なセキュリティと最先端の暗号化により、企業は機密性の高い個人情報を安全に保存、分析できます。 オープン バンキング API、規制レポート、高性能分析により、リスクを軽減しながら収益を増やすことができます。

F5 と Google Cloud を組み合わせることで、コストを削減し、コンプライアンスを維持しながら、セキュリティ、復元力、パフォーマンスを向上させることで顧客を保護しながら、大規模な新しいデジタル エクスペリエンスを提供できるようになります。


出典:

1 コーナーストーン・アドバイザーズ、 2022 年の銀行業界の動向、2022 年 2 月

2 Verizon、データ侵害調査レポート、2022 年 5 月

3 金融犯罪取締ネットワーク、 2021年1月から2021年6月までの銀行秘密法データにおけるランサムウェアの傾向、2021年10月

4 Verizon、データ侵害調査レポート、2022 年 5 月