Zürich
Penetrationstest in Zürich für Banken, Versicherer und Fintechs
Zürich vereint Grossbanken, Vermögensverwaltung, Versicherungen und einen dichten Fintech-Sektor. Ein Penetrationstest wird hier selten aus Neugier beauftragt, sondern weil Aufsicht, Prüfgesellschaft oder ein institutioneller Kunde einen belastbaren Nachweis verlangt.
Berichte für Innenrevision, Prüfgesellschaft und Kundenaudits.
Prüfschwerpunkte
Was am Finanzplatz Zürich geprüft wird
E-Banking und Kundenportale
Authentifizierung, Transaktionsfreigabe und die Frage, ob sich Freigabeschritte über die Schnittstelle umgehen lassen. Der klassische Einstieg bei jedem Institut.
Vermögensverwaltung
Kundenberichte, Portfoliodaten und Anbindungen an Depotstellen. Prüfschwerpunkt ist die Trennung von Kundendaten über Berater und Mandate hinweg.
Versicherungsplattformen
Bestands- und Schadendaten, Maklerportale und Anbindungen an Vertriebspartner mit weitreichenden Leserechten.
Fintech und Zahlungsdienste
APIs im Zahlungsverkehr, Wettlaufsituationen bei Buchungen, Betragsmanipulation, Signaturprüfung und Idempotenz.
Cloud und Auslagerungen
Institute lagern zunehmend aus. Wir prüfen Rechtekonzepte, Schlüsselverwaltung und die Trennung von Mandanten in der ausgelagerten Umgebung.
Erkennung und Reaktion
In der Angriffssimulation zählt nicht, ob der Angriff gelingt, sondern wann Ihr Sicherheitsbetrieb reagiert — und ob die Reaktion greift.
Regulatorik
Nachweise für den Finanzplatz
FINMA
Beaufsichtigte Institute müssen operationelle und IKT-Risiken beherrschen, kritische Systeme regelmässig prüfen lassen und Feststellungen nachverfolgen. Unsere Berichte sind auf diese Nachweisführung ausgelegt.
revDSG
Datensicherheit durch angemessene Massnahmen und die Meldung von Verletzungen an den EDÖB. Befunde zu Zugriffskontrolle und Mandantentrennung entscheiden im Ernstfall darüber, wie eine Verletzung einzuordnen ist.
ISO 27001
In Ausschreibungen institutioneller Kunden der übliche Nachweis. Der Bericht deckt Prüfnachweis und Wirksamkeitskontrolle gemeinsam ab und ist im Zertifizierungs- wie im Überwachungsaudit verwendbar.
PCI DSS
Für Zahlungsdienstleister und Kartenherausgeber prüfen wir entlang der Anforderungen an Segmentierung und Penetrationstests und dokumentieren die Abdeckung so, dass Ihr QSA damit unmittelbar arbeiten kann.
Häufige Fragen
Fragen aus Zürich
Passende Leistungen
Ein Nachweis, drei Adressaten
Aufsicht, Prüfgesellschaft und institutionelle Kunden stellen unterschiedliche Fragen. Unser Bericht beantwortet alle drei.
Prüfung anfragen