Fallstudie
Eine maßgeschneiderte FinTech-Plattform für das Risikomanagement im Finanzdienstleistungssektor
Unser Kunde ist ein Schweizer Fintech-Unternehmen, das sich auf Direct Risk Transfer (DRT) spezialisiert hat.
Der Fokus liegt auf dem Einsatz dezentraler Technologien, um Finanztransaktionen effizienter, transparenter und sicherer zu gestalten. Das Unternehmen ist im Finanzdienstleistungs- und Versicherungssektor tätig und adressiert Anwendungsfälle wie parametrische Versicherungen, Vermögensschutz und Risikomanagement.
In Partnerschaft mit BitStone entwickelt es eine Blockchain-basierte Plattform, die Smart Contracts nutzt, um ereignisgesteuerte Risikotransfers zu optimieren.
Die Herausforderung
Unser Mandant wollte den traditionellen Prozess des Ereignisrisikotransfers grundlegend verändern, der häufig mit zahlreichen Intermediären, hohen Kosten und mangelnder Transparenz verbunden ist. Das herkömmliche System stützt sich stark auf Intermediäre wie Banken, Versicherungen und juristische Personen, die Risikovereinbarungen und Auszahlungen verwalten, was zu höheren Transaktionskosten und Verzögerungen führt. Darüber hinaus führt die mangelnde Transparenz dieser Prozesse dazu, dass die Beteiligten nur begrenzten Einblick in die Bedingungen und die Durchführung von Risikotransfers haben, was Misstrauen und Ineffizienz fördert.
Der Kunde wollte diese Ineffizienzen beheben und die Bedürfnisse verschiedener Zielgruppen erfüllen, darunter Versicherungsgesellschaften, auf parametrische Versicherungen spezialisierte Makler, Vermögensverwaltungsgesellschaften und Unternehmen, die einen Vermögensschutz anstreben.
Um diese Hindernisse zu überwinden, wollte das Unternehmen eine Lösung entwickeln, die Folgendes ermöglicht:
Die Lösung
BitStone entwickelte und implementierte in enger Zusammenarbeit mit dem Kunden eine Lösung für direkten Risikotransfer auf Basis von Blockchain und Smart Contracts . Diese kombiniert Finanzautomatisierung mit einer sicheren und skalierbaren Cloud-Infrastruktur.
Die Plattform nutzt Smart Contracts und Blockchain-Technologie, um Risikotransfervereinbarungen zu automatisieren und Auszahlungen auf Grundlage vordefinierter Bedingungen, wie beispielsweise bestimmter Naturereignisse, auszulösen. Die Lösung integriert zudem Kryptowährungen für sichere Finanztransaktionen und wird durch eine robuste Cloud-Infrastruktur unterstützt, um Skalierbarkeit und Zuverlässigkeit zu gewährleisten.
Das Team, bestehend aus 6-8 Experten für Blockchain, Smart Contracts, Cloud-Technologien, Node.js, React und Datenbankmanagement, arbeitete in einem agilen SCRUM-Framework mit 3-wöchigen Sprints und nutzte Continuous Integration (CI) und Continuous Delivery (CD) für eine schnelle Entwicklung, Tests und Bereitstellung.
Technologien
Smart Contracts & Blockchain
Automatisierte Risikoübertragung und Auszahlungen basierend auf Auslösern wie Erdbeben.
Kryptowährung
Ermöglicht sichere Transaktionen mit Krypto-Wallets wie Metamask.
Cloud-Infrastruktur (AWS)
Amazon EKS, Amazon S3 und DynamoDB.
Backend
Node.js, GraphQL, Redis.
Datenbank
PostgreSQL.
Vorteile
Gesteigerte Effizienz
Die Plattform automatisiert die Risikobewertung, die Investorenauswahl und das Transaktionsmanagement und spart so Zeit und Ressourcen.
Reduzierte Kosten
Die Lösung beseitigt Vermittlungsgebühren und führt potenziell zu niedrigeren Transaktionskosten.
Sicherheitsüberlegungen
Sicherheit hatte während der gesamten Entwicklung und des Einsatzes der Kundenplattform höchste Priorität, um ein Höchstmaß an Schutz für Nutzer und deren Transaktionen zu gewährleisten. Zu den wichtigsten implementierten Sicherheitsmaßnahmen gehören:

ISO 27001-Zertifizierung
Einhaltung bewährter Verfahren für das Informationssicherheitsmanagement, um einen umfassenden Schutz von Daten und Systemen zu gewährleisten.

AWS Security Hub
Ein zentralisiertes System zur Überwachung von Sicherheitsergebnissen, das eine proaktive Erkennung und Abwehr von Bedrohungen ermöglicht.
m TLS
m TLS (gegenseitiges TLS)
Verschlüsselung der Kommunikation zwischen Diensten mit gegenseitiger Authentifizierung für erhöhte Sicherheit.
Tetrate (Zero Trust)
Die Durchsetzung eines Zero-Trust-Sicherheitsmodells, das alle Kommunikationskanäle vor der Zugriffsgewährung überprüft und so eine strikte Kontrolle über die Netzwerkinteraktionen gewährleistet.
PeckShield-Audit
Im Rahmen eines externen Sicherheitsaudits wurden potenzielle Schwachstellen identifiziert und behoben, um eine robuste Sicherheit der Kernfunktionalität der Plattform zu gewährleisten.
Wichtigste Erkenntnisse
Aus der Zusammenarbeit entstand eine Blockchain-basierte Plattform für direkten Risikotransfer, die ereignisbasierte Risikovereinbarungen vereinfacht, indem sie die Anzahl der Zwischenhändler reduziert, Auszahlungen automatisiert und die Transparenz verbessert.
Mit ihrer sicheren, transparenten und skalierbaren Architektur setzt die Plattform einen neuen Standard für Effizienz in der Finanzdienstleistungsbranche.
