Open Finance – Fünf Gründe, Akamai in Betracht zu ziehen

Vitor Nakano

November 15, 2021

Der zunehmende Einsatz intelligenter Geräte, die verbesserte Konnektivität und die heutigen, extrem anspruchsvollen Kunden machen eine digitale Transformation im Finanzsektor notwendig. Neue Technologien wie Open Banking schaffen sowohl für etablierte Banken als auch für FinTech-Unternehmen neue Möglichkeiten.

Open Finance baut auf dem konzeptionellen Framework des Open Banking auf und hat die digitale Transformation der Branche komplett verändert. Die war möglich durch Innovationen, die durch das Aufkommen von FinTech-Bank-Kooperationen wie automatisiertes Onboarding, intelligente Budgetierung, Kontoaggregation, automatisierte Buchhaltung und Kreditrisikobewertung vorangetrieben wurden.


Bevor wir uns jedoch sowohl mit den Vorteilen als auch mit den Herausforderungen befassen, müssen wir verstehen, was Open Finance ist.

Open Finance oder ein offenes Finanzsystem bietet Kunden von Finanzprodukten und -dienstleistungen die Möglichkeit, die Erlaubnis zur Weitergabe ihrer Informationen an verschiedene Institutionen zu erteilen, die gemäß den von Branchenstandards und Zentralbanken festgelegten Praktiken autorisiert sind. Darüber hinaus können die Kontotransaktionen auf sichere, schnelle und bequeme Weise von verschiedenen Plattformen aus gestartet werden, und nicht nur über die Anwendung oder Website der Bank. FinTech-Unternehmen bringen neue Lösungen und Geschäftsmodelle ein, um die Bankenbranche zu vereinfachen und für weniger Bürokratie zu sorgen. Dies gelingt mit verschiedenen Produkten und Services über APIs, die andere Finanzinstitute und Dritte für die Entwicklung neuer Finanzprodukte und -Services verwenden können.

Der zweite sehr wichtige Grund für den Betrieb von Open-Finance-Lösungen ist das digitale Zertifikat, das erforderlich ist, um den Informationsaustausch zwischen den beteiligten Agenten zu sichern. Dazu unterstützt die Akamai-Plattform mutual TLS (mTLS), eine der von den Zentralbanken definierten Open-Finance-Anforderungen.

Diese Open-Finance-Anforderung zielt darauf ab, eine offene Kommunikationsschnittstelle zwischen externen Partnern und Finanzinstituten bereitzustellen und dabei auf beiden Seiten Vertraulichkeit und Integrität zu wahren. Diese Schnittstellen müssen eine sichere Nachrichtenübermittlung untereinander ermöglichen, um das Risiko zu verringern, dass sich ein Cyberangriff auf das Produktions-Ökosystem der Institution auswirkt. Daher müssen die Institutionen erweiterte Sicherheitskontrollen implementieren. 

Um diese erforderliche Sicherheit zu gewährleisten, kann die Akamai Intelligent Edge Platform als Verbindung zwischen externen Partnern und dem Finanzinstitut fungieren und die APIs des Unternehmens vor unbefugtem Zugriff schützen. 

Wenn Akamai die APIs eines Finanzinstituts schützt, stellen externe Partner zum Zugriff auf die geschützten APIs eine Verbindung zu den Edge-Servern von Akamai her. Bevor die Übermittlung von Daten gestattet wird, legen sowohl der externe Partner als auch Akamai Zertifikate vor, die von einem bestimmten vertrauenswürdigen Anbieter zur Authentifizierung und Verschlüsselung signiert wurden. Erst dann wird eine Verbindung hergestellt. 

Zu diesem Zeitpunkt kann die Akamai Intelligent Edge Platform je nach den mit dem Finanzinstitut vereinbarten Konfigurationen auf unterschiedliche Weise agieren. 

Option 1: Nur Akamai validiert das Clientzertifikat. 

Wenn das Zertifikat von einem vertrauenswürdigen Anbieter ausgestellt wird und es ungültig ist oder widerrufen wird, kann die Verbindung unterbrochen werden. Wenn das Zertifikat gültig ist, wird die Anfrage mit der WAAP-Lösung (Web Application and API Protection) verarbeitet. Dieser Service verbessert den sicheren Zugriff durch das Blockieren schädlicher Anfragen. Nach erfolgreicher Verifizierung wird die Anfrage zusammen mit Kundenzertifikat an das Finanzinstitut weitergeleitet. Damit kann das Finanzinstitut die erforderlichen Felder des Clientzertifikats prüfen und die API-Verbindung aufbauen.

Option 2: Akamai und das Finanzinstitut validieren das vollständige Clientzertifikat.

Bei der ersten Interaktion führt Akamai alle in Option 1 aufgeführten Prüfungen und Schutzmaßnahmen durch und leitet dann die bestätigte Anfrage zusammen mit dem Clientzertifikat an das Finanzinstitut weiter. Das Finanzinstitut validiert das Zertifikat ebenfalls, bevor es auf die Anfrage antwortet und die API-Verbindung aufbaut.


Der fünfte Grund, Akamai in Betracht zu ziehen, ist die globale Partnerschaft mit Microsoft. Die Lösungsstrategien von Akamai, die Open Finance unterstützen, sind auf die Nutzung mit Microsoft Azure-Lösungen abgestimmt und vorbereitet.

Microsoft hat gemeinsam mit Akamai eine Referenzarchitektur entwickelt, um Finanzinstitute und Partner bei ihrem Open-Finance-Umstieg zu unterstützen. Produkte von Akamai, die Open Finance unterstützen, können auch über den Marktplatz von Microsoft Azure erworben werden: Microsoft Azure + Akamai.


In diesem Beitrag habe ich wichtige Gründe beschrieben, warum Sie die Produkte von Akamai in Betracht ziehen sollten, um mithilfe von Open Finance neue Geschäftsmöglichkeiten zu entwickeln. Wenn Sie Microsoft Azure für Ihren Open-Finance-Umstieg nutzen, hilft Ihnen die mit Microsoft entwickelte Architektur beim Aufbau einer branchenführenden, umfassenden Lösung. Diese Architektur wird derzeit teilweise oder vollständig in einigen brasilianischen Banken implementiert. 

Wenn Sie mehr darüber erfahren möchten, wie Akamai Ihnen bei Open Finance helfen kann, wenden Sie sich an uns. Wir stehen Ihnen gerne zur Verfügung.

