Про мобильные приложения

7274
Про мобильные приложения

По мере усиления санкционного нажима на Россию со стороны якобы цивилизованного сообщества уже началось удаление мобильных приложений ряда банков из иностранных репозиториев. Пока это касается только банков, попавших в санкционные списки, но лучше готовиться и остальным. Санкционная война еще далека от завершения, если она вообще когда-нибудь закончится.


Риски очевидны:

1. Обновления. Мобильные приложения перестанут обновляться, а значит в них будут копиться уязвимости. Надо учесть, что далеко не все и не всегда качестве выстраивают безопасную разработку приложений, проводят контроль версий, статические и динамические проверки кода и т.д.

2. Новый функционал. Отсутствие обновлений в равной мере относится и к функционалу. И если он перестанет обновляться, то приложения перестанут справляться с задачами бизнеса. В них попросту не будут появляться новые продукты и новые фишки.

3. Юзабилити. Зачем терпеть неудобства, если можно их не терпеть. Уже сейчас наметился переток клиентов из банков под санкциями в другие, как правило средние по размерам, кредитные организации, до которых наши бывшие западные партнеры вероятно еще не скоро доберутся. Это касается и физических и юридических лиц.

Что имеем:

- Банки под санкциями начали выкладывать пакеты мобильных приложений на своих сайтах, прикладывая инструкции, как их устанавливать, включая возможность недоверенной загрузки приложений.

- Некоторые компании заявляют о создании российских репозиториев для мобильных приложений. Можно полагать, что в результате конкуренции из нескольких таких репозиториев останется один самый лучший.

Вместе с этим еще необходимо как-то переводить иностранные смартфоны под управление российских ОС.

Альтернативным выходом может быть доработка «толстых» web клиентов, адаптируя их к мобильным устройствам. Здесь даже получается экономия – не потребуется одновременно поддерживать две фронт-части одного ДБО.

 

Санкции – время возможностей!

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
LIVE
19 мая 15:00
экспертный вебинар
// HEX·TEAM · СПИКЕР АНТОН ЧАЙКА

Безопасность КИИ: изменения в законодательстве и практическая защита

Как категорировать объекты, что поменять в документах прямо сейчас и как грамотно выстроить защиту по 187-ФЗ.
HEX·TEAM
Зарегистрироваться
18+. Реклама. ООО «ГЕКСАГОН» · ИНН 7725298122

Евгений Шауро

Блог специалиста по информационной безопасности