Google Tanslate

Übersetzen

Melden Sie sich an und erfahren Sie es als Erster

Über Hugh Terry & The Digital Insurer

Hugh Terry & The Digital Insurer Video

Kontakt

1 Scotts Road
# 24-10 Shaw Center
Singapore 228208

Einen Artikel schreiben

Kontaktieren Sie den Herausgeber Martin Kornacki

mailen Sie Ihre Ideen an [E-Mail geschützt]

Popup vor der Registrierung

itcasia2020 Registrierungs-Popup

Popup teilen

Hauptmitglied: Erfahren Sie mehr

Greifen Sie auf ein einzigartiges Programm zu!
  • 56 vorab aufgezeichnete Lektionen mit Online-Inhalten von Branchenexperten in 7 Kursen
  • Das Beste in der digitalen Versicherung für Praktiker und Praktiker
  • Online MCQ nach jeder Lektion
  • Treten Sie dem Diskussionsforum bei und lernen Sie neue Freunde kennen
  • Zertifikat nach Abschluss, um Ihr Fachwissen und Engagement zu zeigen
  • Noch 3 Monate
  • Normalpreis 1,400 US-Dollar Ihr Prime-Mitgliedspreis beträgt 999 US-Dollar
  • Zugriff auf zukünftige Versionen, die in Ihrer Prime-Mitgliedschaft enthalten sind!
Mitglied werden

Hauptmitglied: Kontaktieren Sie uns

Wenden Sie sich an uns. Bitte füllen Sie das untenstehende Formular aus
Lassen Sie uns wissen, wie wir helfen können. Sie können eine Antwort innerhalb von 24 Stunden erwarten
Dienstleistungen von Interesse
Ohne Titel

Arthur D. Wenig

Arthur D. Little steht seit 1886 an der Spitze der Innovation. Wir sind ein anerkannter Vordenker bei der Verknüpfung von Strategie, Innovation und Transformation in technologieintensiven und konvergierenden Branchen. Wir ermöglichen unseren Kunden, Innovationsfähigkeiten aufzubauen und ihre Organisationen zu transformieren. ADL ist in den wichtigsten Wirtschaftszentren der Welt präsent. Wir sind stolz darauf, die meisten Fortune-1000-Unternehmen sowie andere führende Unternehmen und Organisationen des öffentlichen Sektors zu betreuen. Weitere Informationen finden Sie unter www.adlittle.com

Passwortrichtlinien - eine kundenorientierte Sichtweise: die guten, die schlechten und die hässlichen

In diesem kurzen Artikel werden Kennwortrichtlinien mit den Augen des Kunden betrachtet - sei es ein Endkunde oder ein Händler. Ich persönlich bin frustriert über die Explosion der Komplexität beim Zugriff auf Websites und dachte, es lohnt sich, das Problem weiter zu untersuchen.

"Sicherheitsinflation" ist endemisch

Nach meiner Erfahrung betrachten Versicherungsunternehmen und Banken Passwortrichtlinien und -verfahren ausschließlich unter dem Gesichtspunkt der Sicherheit. Anschließend lassen sie sich von ihren internen IT-Sicherheitsspezialisten beraten, die ihrer beruflichen Verantwortung treu nachkommen und nicht schuld sind, wenn sie über alle unzähligen möglichen Schwächen beraten, die auftreten können. In Ermangelung eines internen Befürworters der Kundenerfahrung, der eine alternative Sichtweise bietet, beschließen die Unternehmensleiter, Geld auszugeben und die Sicherheit zu erhöhen. Der Zyklus scheint sich zu wiederholen, und wir haben am Ende einen Standardzustand „Business as usual“, den ich als „Sicherheitsinflation“ bezeichne. Irgendwo scheinen Unternehmen die Fähigkeit verloren zu haben, in diesem Bereich überlegte Urteile zu fällen, die Risiko und Ertrag in Einklang bringen und dann eine kommerzielle Entscheidung treffen. Stattdessen scheinen sie trotz aller gegenteiligen Beweise zu glauben, dass es in diesem Bereich möglich ist, eine Zone mit „Null-Risiko“ zu erreichen.

Ich denke, die Aufsichtsbehörden müssen auch überlegter urteilen und unnötig drakonische Ansätze für Passwortrichtlinien vermeiden.

Lassen Sie uns über die Benutzer nachdenken

Daher wird dieser Artikel eine kundenorientierte Sichtweise einnehmen und die aktuellen Kennwortrichtlinien untersuchen, die heute existieren. Dabei möchte ich veranschaulichen, dass Unternehmen unterschiedliche Ansätze für Kennwortrichtlinien verfolgen können und dies auch tun - und zumindest einige haben die erforderlichen Kompromisse eingegangen.

Beginnen wir also damit, als Kunde zu denken. Das erste ist, dass ich meiner Bank oder Versicherungsgesellschaft vertraue, dass sie in diesem Bereich angemessene Policen abschließt. In allen Beispielen, die ich gebe, gehe ich davon aus, dass der implementierte Sicherheitsansatz einen angemessenen Mindestmaßstab erfüllt (dh mindestens ein Experte für Compliance, Risiko und Sicherheit hat diese Ansätze unterzeichnet):

Passwortbewertung

Um zu zeigen, wie absurd Entscheidungen sein können, habe ich das „Gute“ einer multinationalen Bank in einem Land und das „Hässliche“ derselben globalen Bank in einem anderen Land erlebt. Und die Standards variieren innerhalb der Länder, dh die Vorschriften sind in diesen Angelegenheiten nicht absolut und lassen Banken und Versicherern Raum, ihre Policen kundenfreundlicher zu gestalten.

Die einzige Bank, die eine positive Erwähnung für Innovation verdient, ist die Standard Chartered Bank in Singapur. Sie machten ihren physischen zweiten Faktor zu ihrer Kreditkarte, indem sie ein Tastenfeld in die Kreditkarte selbst einfügten. Sie ermöglichen auch einen liberalen Ansatz für den Zugriff auf Bankdaten auf hoher Ebene mit einem einfachen numerischen Passwort. Gut gemacht - und ich bekomme meine Stimme für Kundenfreundlichkeit.

Die Nichtbanken, die sich in diesem Bereich auszeichnen, sind PayPal, der Apple Store und der Amazon Store, die passwortgeschützte Transaktionsfunktionen für Online-Einkäufe bereitstellen können, ohne dass die Kreditkartendaten erneut eingegeben werden müssen. Sie alle verwenden nur numerische Passwortsysteme.

Passwort des digitalen Versicherers

Wir brauchen einen kundenorientierteren Zugang zu Technologie

Was ist die Zukunft?

Das Passwort / 2FA ist wahrscheinlich ein grundlegend fehlerhafter Ansatz, und man würde hoffen, dass sich biometrische Lösungen schnell entwickeln, um einen schnellen und bequemen Zugriff auf personenbezogene Daten und Transaktionsfunktionen zu ermöglichen. Es gibt einige Berichte, dass Apple die Biometrie von Fingerabdrücken für die nächste Version des iPhone untersucht - dies wird ein interessanter Test dafür sein, wie „kampfbereit“ die Technologie tatsächlich ist.

Was ist deine Erfahrung?

Es würde mich interessieren, von anderen über ihre Ansichten und Erfahrungen in diesem Bereich zu hören. Welche Frustrationen haben Sie erlebt und was ist der kundenfreundlichste Ansatz, den Sie je gesehen haben?

Ihre Nachricht

Livefest 2019 Popup-Event registrieren

Livefest 2019 Bereits registriertes Popup Event

Livefest 2019 Live anmelden Angemeldet Nicht registriert

Livefest 2019 Live anmelden Nicht angemeldet