Встроенные уязвимости встроенного страхования
12.07.2022
Блог
11 356
Время чтения:

Встроенные уязвимости встроенного страхования

Сохранить статью:
автор
Автор Александр Инвестов
автор
Автор Александр Инвестов

Уровень конверсии в традиционном страховании (когда покупки имущества, подлежащего страхованию, и самого страхования совершаются независимо) составляет 1-3%. При использовании встроенного страхования, т.е. предложения потенциальному страхователю продукта в момент и в месте совершения (виртуальном или реальном) покупки, конверсия вырастает до 10-20%. В результате встроенное страхование становится очевидным выбором для компаний, стремящихся нарастить свой портфель имущественного, моторного и других видов страхования.
Технологической основой, без которой реализация встроенного страхования будет невозможной, является интеграция. Интеграционные интерфейсы должны гарантировать быстрый обмен данными, давая возможность страховщику провести скоринг клиента, сформировать для него предложение и отправить его обратно партнёру-продавцу, прежде чем клиент успеет заполнить все поля, необходимые для оформления заказа (при покупке онлайн).

Как и любая технология, API имеет свои уязвимости. Выделяют 3 типа таких уязвимостей:

Ролевые, т.е. неправомерный доступ пользователей к тем или иным возможностям.
Уязвимость данных, т.е. возможность выкачивания данных по причине открытого доступа к ним
Сам по себе интеграционный интерфейс, к которому также можно получить слишком полный доступ через доступный пользователям SDK.
В современных средах API отслеживание того, кто, как и когда использует API, в основном зависит от человека в ИТ, которому поручено знать всю архитектуру системы. Использование API на момент его установки могло быть совершенно безопасным. Данные перемещались из точки А в точку Б и способствовали любым транзакциям. Однако со временем системные команды могут обновить API или изменить его использование. Это может происходить на другом конце партнерской системы. Это не означает, что поток данных был отключен, просто он больше не выполняет свою первоначальную задачу. В этом случае возникают две проблемы безопасности. Данные могут попасть в чужие руки, а хакеры могут получить путь к основным системам. Все эти проблемы реальны и умножаются в компаниях, которые управляют своими собственными API непосредственно из внутренних систем, не используя при этом облачные API-платформы.

Одним из инструментов управления интеграциями, позволяющим закрыть бреши в безопасности, не жертвуя при этом функционалом, является интеграционный шлюз, работающий в сочетании с сервисом авторизации и другими, обеспечивающими должный уровень безопасности. Шлюз гарантирует, что пользователи получат доступ только к актуальным, рабочим версиям интеграционных интерфейсов и только в том объёме, который соответствует их правам.

Проще всего построить систему управления интеграциями в облаке. Это потребует от страховщиков минимума усилий как на этапе внедрения, так и в поддержке. Крупнейшие облачные провайдеры (временно недоступные в наших широтах) предоставляют стандартные интеграционные интерфейсы, специально заточенные под особенности страхового бизнеса. Про некоторые из них я писал. Но можно сделать всё то же самое и в контуре, и разработать индивидуально под потребности именно вашей компании.

Конечно, можно просто закрыть всю эту интеграцию, и тогда точно враг не просочится ни в одну внутреннюю систему. Но вы же не хотите иметь конверсию в цифровых каналах и, соответственно, продажи вдесятеро меньше возможных только из-за недостатков в управлении своими API?

Комментарии
Также интересно
Доход от земельного участка: способы и риски
23.04.2024
Блог

Доход от земельного участка: способы и риски

О чем речь? Доход от земельного участка получают разными способами: после выгодной перепродажи, сдачи в […]
Сбалансированный инвестиционный портфель: разбираемся в деталях
03.04.2024
Блог

Сбалансированный инвестиционный портфель: разбираемся в деталях

О чем речь? Сбалансированный инвестиционный портфель – набор активов, дающих прибыль при среднем уровне риска. […]
Проектное финансирование: инвесторы, проекты, условия
27.03.2024
Блог

Проектное финансирование: инвесторы, проекты, условия

О чем речь? Проектное финансирование необходимо, если требуется привлечь деньги на осуществление крупного проекта. Инвестор […]
Ипотека под инвестиции: суть и методы
20.03.2024
Блог

Ипотека под инвестиции: суть и методы

О чем речь? Ипотека под инвестиции подразумевает покупку недвижимости с целью ее последующей продажи по […]
Коммерческая недвижимость в 2024 году: тренды, риски, прогноз
14.03.2024
Блог

Коммерческая недвижимость в 2024 году: тренды, риски, прогноз

О чем речь? Коммерческая недвижимость в 2024 году представляет интерес для многих инвесторов, однако взрывной […]
Доход от инвестиций: куда вложиться в 2024 году и как рассчитать прибыль
06.03.2024
Блог

Доход от инвестиций: куда вложиться в 2024 году и как рассчитать прибыль

О чем речь? Доход от инвестиций — прибыль, получаемая от вложения денег в акции, облигации, […]
Как начать инвестировать: принципы и разбор ошибок
28.02.2024
Блог

Как начать инвестировать: принципы и разбор ошибок

Как начать инвестировать? Первый шаг – определиться с целями. Одни приходят в инвестиции для заработка, […]
Инвестиции в стартапы: оценка рисков, выбор проекта, первые шаги
26.02.2024
Блог

Инвестиции в стартапы: оценка рисков, выбор проекта, первые шаги

Для инвестирования в стартапы нужно обладать значимым капиталом, багажом знаний, деловым чутьем. Также стоит хотя […]
Инвестиции в отели: как выбрать проект
21.02.2024
Блог

Инвестиции в отели: как выбрать проект

О чем речь? Инвестиции в отели не являются приоритетным направлением в России, однако эта сфера […]
Как стать инвестором без
первоначального капитала