openPR Recherche & Suche
Presseinformation

API-Sicherheit ist zentral für Open Banking

09.12.202115:32 UhrIT, New Media & Software

(openPR) Schlecht gesicherte APIs stellen global eines der größten Risiken für die Open-Banking-Initiative dar, warnen die Sicherheitsexperten von Radware.

Öffentlich zugängliche APIs zwischen den Anwendungen von Banken und Fintechs bilden das Rückgrat des Open Banking, das einen nahtlosen Austausch von Kundendaten zwischen solchen Unternehmen vorsieht, sofern der Kunde zustimmt. Open-Banking-APIs sollen einerseits dem Kunden mehr Möglichkeiten bei der Auswahl von Finanzdienstleistern und andererseits diesen neue Umsatzpotentiale und Kollaborations-Möglichkeiten eröffnen.

APIs bringen zwar enorme Vorteile mit sich, führen laut Radware aber auch zu erheblichen Bedenken bezüglich der Verfügbarkeit und der Sicherheit:

Service-Unterbrechung: Nichtverfügbarkeit von API-Diensten aufgrund von Sicherheits-, Netzwerk- und Anwendungskonfigurationsfehlern, API-Denial-of-Service-Angriffen oder Ausfällen der Anwendungs- oder Authentifizierungs-Infrastruktur.

Fehlendes Vertrauen: Viele Lösungen für Open Banking basieren auf einer reinen Cloud- oder Hybrid-Infrastruktur. Die Migration zu öffentlichen Clouds führt jedoch zu Vertrauensproblemen aufgrund der Inkompatibilität von Sicherheitslösungen, Konfigurationsproblemen in verschiedenen Umgebungen, Fehlkonfigurationen und Problemen mit Anwendungssicherheits-Richtlinien und -profilen.

Erhöhte Angriffsfläche: API-Angriffe verschiedener Art sind relativ häufig. Eine Umfrage von Radware ergab, dass 55 % der Unternehmen mindestens einmal im Monat einen DoS-Angriff auf ihre APIs erleben, 48 % mindestens einmal im Monat eine Form von Injektionsangriff und 42 % mindestens einmal im Monat eine Manipulation von Elementen/Attributen. Zu den weiteren Angriffen gehören API-Authentifizierungs- und Autorisierungs-Angriffe, eingebettete Angriffe wie SQL-Injection, Cross-Site Scripting (XSS) und Bot-Angriffe.

Bot-Angriffe auf APIs: Bei Bot-Angriffen handelt es sich um automatisierte Programme mit Skripten, die in Benutzerkonten eindringen, Identitäten stehlen, Zahlungsbetrug begehen, Inhalte, Preise, Gutscheine oder Daten abgreifen, Spam oder Propaganda verbreiten und Geschäftsaktivitäten beeinträchtigen.

Datendiebstahl: Viele APIs verarbeiten sensible personenbezogene Daten (PII). Die Kombination aus sensiblen und vertraulichen Informationen in Verbindung mit der mangelnden Transparenz der Funktionsweise dieser APIs und Anwendungen von Drittanbietern ist im Falle eines Verstoßes ein Alptraum für die Sicherheit.

Nicht dokumentierte, aber veröffentlichte APIs: Nicht dokumentierte APIs können versehentlich sensible Informationen preisgeben, wenn sie nicht getestet werden, und sie können offen für API-Manipulationen und die Ausnutzung von Sicherheitslücken sein.

API-Gateways und WAFs reichen nicht aus

Traditionell sind DDoS-Schutz, WAFs und API-Gateways die primären Sicherheitstools, die für den API-Schutz eingesetzt werden. Während API-Gateways die Möglichkeit der API-Verwaltung bieten und eine Integration mit Authentifizierungs- und Autorisierungs-Funktionen bieten, sind ihre Funktionen für API-Sicherheit, Bot-Schutz und Webanwendungsschutz entweder begrenzt oder nicht vorhanden. "Aber die meisten WAFs verstehen die Unterschiede zwischen APIs und normalen Webanwendungen nicht", erläutert Michael Gießelbach, Regional Manager DACH bei Radware. "Und selbst wenn sie den Unterschied verstehen, können sie die tatsächlichen Sicherheitsrisiken im Zusammenhang mit APIs nicht untersuchen oder erkennen."

Da die Bedrohungen unterschiedlich sind, erfordert die API-Sicherheit eine Kombination von Sicherheitskontrollen, darunter:

- API-Zugangskontrollen für Authentifizierung, Autorisierung und Zugangsverwaltung
- Schutz vor BOT-Angriffen auf APIs
- Verhinderung von Denial-of-Service-Attacken
- Schutz vor eingebetteten Angriffen, API-Schwachstellen und API-Manipulationen
- Verhinderung des Abflusses von PII-Daten und der übermäßigen Offenlegung von Daten
- Schutz vor Betrug und Phishing

Insbesondere der Schutz von APIs vor automatisierten Angriffen unterscheidet sich von dem Schutz von Web- und Mobilanwendungen, weil das Verhalten der Bots und die Indikatoren unterschiedlich sind. Das Fehlen spezieller Bot-Management-Tools in den meisten Unternehmen erhöht laut Radware das Risiko, dass Hacker erfolgreiche Angriffe über APIs starten, wie z. B. Credential Stuffing, Brute Force und Scraping-Versuche.



Verantwortlicher für diese Pressemitteilung:

Radware GmbH
Herr Michael Gießelbach
Robert-Bosch-Str. 11a
63225 Langen
Deutschland

fon ..: +49 6103 70657-0
web ..: https://www.radware.com
email : E-Mail


Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1221741
 684

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „API-Sicherheit ist zentral für Open Banking“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Radware GmbH

Bild: Ladestationen für E-Mobile - ein wachsendes Risiko für die CybersecurityBild: Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Die Sicherheitsexperten von Radware haben eine Vielzahl von Sicherheitsrisiken identifiziert, denen Ladestationen und Anwendungen für Elektrofahrzeuge oft ohne ausreichenden Schutz gegenüber stehen. Erfolgreiche Cyberangriffe auf solche Anwendungen ermöglichen laut Radware vielfältige Aktionen von Betrug bis Sabotage. Mit einer erwarteten Marktkapitalisierung von 457 Milliarden Dollar im Jahr 2023 wird sich der Markt für Elektrofahrzeuge bis 2027 mit einem erwarteten Absatz von 16 Millionen Fahrzeugen pro Jahr fast verdoppeln. Um dem wachse…
Bild: Radware: Killnet ist nichts für Gelegenheits-HackerBild: Radware: Killnet ist nichts für Gelegenheits-Hacker
Radware: Killnet ist nichts für Gelegenheits-Hacker
Nach Infos des Cybersecurity-Spezialisten Radware hat KillMilk, die rätselhafte Figur an der Spitze der russischen Hacktivisten-Organisation Killnet, entschieden, den Hauptteil der Gruppe aufzulösen. Diese weitreichende Entscheidung wurde laut KillMilk getroffen, da rund 50 Splittergruppen innerhalb von Killnet, die aus über 1.250 Personen bestehen, von den Hauptzielen des Hacktivismus abwichen. "Killnet hat jedoch nicht aufgehört zu existieren", so Pascal Geenens, Director, Threat Intelligence bei Radware. "Um der Organisation neues Leben …

Das könnte Sie auch interessieren:

Open Banking FinTech ndgit kooperiert mit F10 und bringt die PSD2-Technologie in die Schweiz
Open Banking FinTech ndgit kooperiert mit F10 und bringt die PSD2-Technologie in die Schweiz
ndgit, als Open Banking Vorreiter in der Schweiz bekannt geworden, leistet erneut Pionierarbeit und bringt gemeinsam mit F10, dem Schweizer FinTech Incubator und Accelerator, PSD2 Compliance APIs in die Schweiz. Ab Oktober 2019 stellt der Spezialist für PSD2 Software eine Bankenschnittstellen-Sandbox zur Verfügung, mit der F10 Start-ups ihre Services …
DvH Ventures investiert in NDGIT – die API-Plattform für Banking und Insurance Lösungen
DvH Ventures investiert in NDGIT – die API-Plattform für Banking und Insurance Lösungen
… initiierte und auf FinTech und InsurTech Investments spezialisierte Venture Capital Fonds beteiligt sich damit erstmals an einem Anbieter von Finanzarchitekturen für Banking und Insurance Lösungen, der mit seiner API-Plattform die zukünftige Digitalisierung und Vernetzung mit Online-Anbietern ermöglicht. "API-Plattformen werden zur Autobahn für die Digitalisierung …
Bild: Synpulse und NDGIT verknüpfen Banken und Versicherungen zu digitalen EcosystemenBild: Synpulse und NDGIT verknüpfen Banken und Versicherungen zu digitalen Ecosystemen
Synpulse und NDGIT verknüpfen Banken und Versicherungen zu digitalen Ecosystemen
… von NDGIT haben wir eine wertvolle neue Komponente für unsere diversifiziertes Portfolio an digitalen Bankstrategien hinzugewonnen: Die Erweiterung unserer Open-Banking-Lösungen um Schnittstellen, mit der Daten, Produkte und Dienstleistungen problemlos angebunden werden können, schafft Mehrwert und erschließt unseren Kunden neue Einnahmequellen.» Viele …
Bild: Neuartige Konto-App von neon mit API-Technologie von NDGIT geht in der Schweiz in die erweiterte Beta-PhaseBild: Neuartige Konto-App von neon mit API-Technologie von NDGIT geht in der Schweiz in die erweiterte Beta-Phase
Neuartige Konto-App von neon mit API-Technologie von NDGIT geht in der Schweiz in die erweiterte Beta-Phase
… Kartenprodukten von Partnern. Dazu setzt neon auf die API-Plattform von NDGIT. Ihre Technologie ermöglicht die schnelle Anbindung an Finstar®, die Open-Banking-Plattform der Hypothekarbank Lenzburg, und die Nutzung verschiedenster Komfortfunktionen wie einem digitalen Onboarding oder Personal Finance Management. neon verlängert die kostenlose Beta-Phase …
Hypothekarbank Lenzburg AG implementiert „Banking as a Service“ Angebot mit der NDGIT API-Plattform
Hypothekarbank Lenzburg AG implementiert „Banking as a Service“ Angebot mit der NDGIT API-Plattform
München, 08.05.2017 Die als digitalste Bank der Schweiz ausgezeichnete Hypothekarbank Lenzburg AG (HBL) bietet auf Basis der NDGIT API-Plattform das erste umfassende Open Banking Framework der Schweiz. Damit können Fintechs und andere Partner über standardisierte APIs ihre Daten rund um die Bankprodukte der HBL abrufen und kundenbezogene Prozesse in …
Bild: Banco BNI Europa und NDGIT werden Partner und forcieren die Entwicklung von Open Banking sowie PSD2 in EuropaBild: Banco BNI Europa und NDGIT werden Partner und forcieren die Entwicklung von Open Banking sowie PSD2 in Europa
Banco BNI Europa und NDGIT werden Partner und forcieren die Entwicklung von Open Banking sowie PSD2 in Europa
… der Berlin Group folgend alle wichtigen Funktionen der RTS Regulierung erfüllt – schnell und effizient. Diese Kooperation stellt einen Meilenstein für die Entwicklung des Open Banking in Europa dar und ist für BNI der nächste logische Schritt in der Unternehmensentwicklung. Pedro Pinto Coelho, Executive Chairman der Banco BNI Europa, kommentiert: «Am …
F5 Studie: Finanzwesen setzt auf Multi-Cloud
F5 Studie: Finanzwesen setzt auf Multi-Cloud
… Dienstleistungen schneller einführen. Innovation und Sicherheit Mit der Cloud möchten Finanzdienstleister Innovation und Sicherheit in Einklang bringen. Ein Treiber ist für viele Open Banking. Von den zwei Dritteln der Befragten, die Bankdienstleistungen anbieten, haben 47 Prozent entweder bereits entsprechende Aktivitäten umgesetzt oder planen dies. In dieser …
Euroforum Bank-IT 2019: CORYX präsentiert CORYX iO in Zürich
Euroforum Bank-IT 2019: CORYX präsentiert CORYX iO in Zürich
… Switzerland oder Roger Süess von UBS - über ihre Erfahrungen. Auf der Agenda der diesjährigen Veranstaltung stehen unter anderem folgende Themen: ? - Open Banking und Open API ? - Cloud als Enabler von Effizienz ? - Containerisierung und Software-Architektur der Zukunft ? - Smart Data, Data Science & Artificial Intelligence ? - Plattformen und …
Bild: Open Banking für das Wealth ManagementBild: Open Banking für das Wealth Management
Open Banking für das Wealth Management
… schweizerischen Fachverbandes «Swiss Fintech Innovations (SFTI)» Standards für die gesamte Schweizer Vermögensmanagement-Industrie entwickeln und den Wealth-Management-Teil der Open-Banking-Initiative «SFTI Common API» verantworten. Die Managementberatung Synpulse, die St.Galler Kantonalbank und die WealthTechs der OpenWealth-Community, die von Synpulse …
Bild: CGI Open Finance treibt das neue Banking-Ecosystem voranBild: CGI Open Finance treibt das neue Banking-Ecosystem voran
CGI Open Finance treibt das neue Banking-Ecosystem voran
Sulzbach, 19. Juni 2018 - CGI (NYSE: GIB) (TSX: GIB.A) gibt die Einführung von CGI Open Finance bekannt – einer Lösung für die nächste Generation des digitalen Bankings. Sie unterstützt Banken dabei, die Vorteile der Open API Economy für sich zu nutzen und die Herausforderungen des Open Banking optimal zu bewältigen. Open Banking bricht – ob verursacht …
Sie lesen gerade: API-Sicherheit ist zentral für Open Banking