Skip to main content

AppSec-Herausforderungen im Finanzsektor meistern: Wie CIBC Geschwindigkeit, Sicherheit und Compliance in Einklang bringt

Artikel von
Headshot of Snyk Team

Snyk Team

feature snyk appsec blue

20. März 2025

0 Min. Lesezeit

Finanzinstitute müssen einen schwierigen Spagat meistern: Sie müssen schnell innovieren und gleichzeitig strenge Compliance-Vorgaben in einem Umfeld erfüllen, in dem Sicherheit höchste Priorität hat. Vor Kurzem sprach Snyks Field-CTO Steven Schmidt mit Mihai Saveschi, Senior Director of Security Service Management bei CIBC, in einem Fireside Chat über diese dringenden Herausforderungen.

Wir haben die wichtigsten Erkenntnisse aus ihrem Gespräch zu einigen der dringendsten AppSec-Herausforderungen zusammengestellt, denen sich Finanzdienstleister heute stellen müssen. Erfahren Sie aus erster Hand von Mihai, wie das Unternehmen diese Herausforderungen angeht und seine Sicherheitslage mit einem Developer-First-Ansatz stärkt.

Was sind die wichtigsten AppSec-Herausforderungen im Finanzdienstleistungssektor?

Finanzinstitute sind mit einer besonderen Reihe von Risiken konfrontiert, darunter Cyberkriminalität, Compliance-Vorgaben und Datenschutzbedenken. Die zunehmende Nutzung von Cloud-Infrastruktur und Drittanbieterdiensten vergrößert zudem die Angriffsfläche. Außerdem müssen diese Unternehmen einen Weg finden, Sicherheitsherausforderungen sowohl in Legacy-Systemen als auch in modernen Anwendungen zu bewältigen.

Wie können Finanzinstitute Compliance sicherstellen und gleichzeitig das Entwicklungstempo beibehalten?

Eine der größten Herausforderungen für Finanzinstitute besteht darin, Compliance-Anforderungen wie PCI DSS und SOC 2 zu erfüllen, ohne die Entwicklung zu verlangsamen. Automatisierung ist entscheidend, um Compliance-Aufgaben effizienter zu gestalten. Ebenso wichtig ist es, kontinuierliche Sicherheitstests und Überwachung in die DevSecOps-Pipeline zu integrieren. Developer-First-Sicherheitstools spielen eine zentrale Rolle: Sie helfen Teams, Sicherheitsprobleme effizient zu beheben, ohne Entwicklungsprozesse auszubremsen.

Wie sollten Sicherheitsteams angesichts des Aufkommens KI-gestützter Tools und Automatisierung mit dem Schwachstellenmanagement umgehen?

KI-gestützte Tools und Automatisierung gewinnen beim Schwachstellenmanagement zunehmend an Bedeutung. KI-Tools können die Erkennung von Bedrohungen, das Schwachstellenmanagement und die Behebung von Sicherheitslücken beschleunigen. Gleichzeitig gilt es, die Herausforderungen im Zusammenhang mit KI zu berücksichtigen, etwa sicherzustellen, dass diese Tools angemessen trainiert sind und die Komplexität von Finanzanwendungen richtig interpretieren können. Unternehmen benötigen außerdem einen ausgewogenen Ansatz, der automatisierte Tools mit menschlicher Kontrolle verbindet, um neue und hochriskante Schwachstellen wirksam zu bewältigen.

Wie können Finanzdienstleister sicherstellen, dass Entwickler über das nötige Sicherheitswissen verfügen?

Entwickler mit dem nötigen Sicherheitswissen auszustatten, stärkt die Sicherheitslage. Investitionen in die Weiterbildung von Entwicklern tragen dazu bei, Sicherheit fest im Entwicklungslebenszyklus zu verankern. Intuitive, entwicklerfreundliche Tools wie Snyks Developer-First-Sicherheitstools können Wissenslücken schließen. Darüber hinaus sollten Sicherheits- und Entwicklungsteams zusammenarbeiten, um Sicherheit in jeder Phase des Entwicklungsprozesses zu verankern.

Wie sieht eine erfolgreiche AppSec-Strategie im Finanzdienstleistungssektor aus?

Eine erfolgreiche AppSec-Strategie im Finanzdienstleistungssektor umfasst mehrere zentrale Komponenten:

Wenn Finanzinstitute diese zentralen Bereiche angehen, können sie sich erfolgreich in der komplexen Landschaft der Anwendungssicherheit bewegen und ihre kritischen Ressourcen schützen.

Erfahren Sie mehr und entdecken Sie wertvolle Strategien, um AppSec-Herausforderungen im Finanzdienstleistungssektor zu meistern. Sehen Sie sich jetzt das Webinar on demand an.

Erfahren Sie, wie Sie Ihr AppSec-Programm optimieren

Sehen Sie sich einen exklusiven Fireside Chat mit CIBC über die aktuellen Entwicklungen der Anwendungssicherheit im Finanzdienstleistungssektor an.