Kurumların sunduğu hizmetlere her yerden erişebilme ihtiyacı dünya genelinde her geçen gün artarken, bu hizmetlere güvenli bir şekilde erişebilmek öncelikli bir konu haline geliyor. Özellikle bankacılık sektöründe Avrupa Birliği’nin PSD2 direktifiyle müşteri verisine erişime dair kuralları yeniden düzenlemesi, konuyu daha da önemli hale getiriyor.
Her ne kadar söz konusu direktif Türkiye’deki bankaları doğrudan kapsamasa da, Avrupa Birliği sınırları içinde temsil ofisi bulunan Türkiye’nin en büyük ikinci özel bankası Garanti BBVA, direktife uyum sağlamak için harekete geçti. Garanti BBVA Bilgi Teknolojileri ekibi, harici kullanıcıların hesap yönetiminden güvenli ödemeye kadar tüm bankacılık fonksiyonlarına erişimini sağlayacak açık bir API üzerinde çalışmaya başladı. Ancak kısa zamanda bu yapıyı verimli ve güvenli bir şekilde kurgulamanın son derece kapsamlı ve maliyetli bir süreç gerektirdiği anlaşıldı.
Günlük 80 Milyon Talebi Hızla ve Güvenle Karşılıyor
Garanti BBVA Bilgi Teknolojileri ekibinin ilk düşüncesi bunu şirket imkanlarıyla, şirket içinde bir yazılım olarak geliştirmekti. Bunun için API yaşam döngüsünü kurmak, hesap yönetim fonksiyonlarını kurgulamak, sağlam bir güvenlik sistemi oluşturmak ve her şeyin plana uygun gitmesini sağlamak gerekiyordu.
Bu işin oldukça uzun ve maliyetli olacağını gören ekip, bir API gateway ürünüyle yola devam etme kararı aldı. Ancak kısa zamanda sadece yeni API’leri geliştirecek bir platforma değil, bunları devreye alacak yeni bir gateway çözümüne ihtiyaç duyulduğu ortaya çıktı. Günde 80 milyon talebe cevap veren API portalının her gün yeni API’lerin eklendiği bir ortamda gecikme yaşaması kaçınılmaz görünüyordu. Bunun üzerine Broadcom-CA Technologies Layer7 API Management çözümü keşfedildi. Layer7 API Management, yeni API’lerin hızla devreye alabilmenin yanı sıra dahili API güvenlik mekanizmalarına ve zengin hata ayıklama olanaklarına sahipti.
Garanti BBVA, Broadcom-CA Technologies ekibiyle baş başa vererek API ve hizmet vereceği iş gereklilikleri konusunu etraflıca masaya yatırdı. Layer7 teknolojisinin yeni Garanti BBVA API portalına uygulanmasıyla uyumluluk, kolay kullanım, güvenlik ve hız noktasında gözle görünür avantajlar elde edildi.
Layer 7 API Management, yeni API’lerin sisteme hızla ve güvenle eklenmesine olanak sağladı. Böylece bilgi teknolojileri altyapısı iş birimlerinin planlarına çok daha hızlı uyum sağlayabilir ve destek verebilir hale geldi.