Οι τράπεζες μπορούν να έχουν εμπιστοσύνη σε ασφαλείς στρατηγικές εκσυγχρονισμού της πληροφορικής (Thomas Muth)

Οι τράπεζες μπορούν να έχουν εμπιστοσύνη σε ασφαλείς στρατηγικές εκσυγχρονισμού της πληροφορικής (Thomas Muth)

Τράπεζα

Δεν φαίνεται να υπάρχει αμφιβολία ότι οι περισσότεροι τραπεζίτες και τεχνολόγοι αποδέχονται πλέον την ανάγκη εκσυγχρονισμού της συχνά αρχαϊκής υποδομής πληροφορικής (ή βασικών συστημάτων) για την παροχή των πιο πρόσφατων τεχνολογιών που αναμένουν οι πελάτες σήμερα. Και παρόλο που εξακολουθούν να υπάρχουν ανησυχίες τόσο για την πιθανή διακοπή που μπορούν να δημιουργήσουν αυτά τα έργα όσο και για την ασφάλεια των απαιτούμενων πλατφορμών cloud και της ανοιχτής αρχιτεκτονικής, υπάρχουν ενδείξεις ότι πολλοί είναι πλέον πολύ πιο σίγουροι ότι αυτοί οι κίνδυνοι μπορούν να αντιμετωπιστούν.

τον Φεβρουάριο του 2023 είχα τη χαρά να μιλήσω με ανώτερους τραπεζίτες στα ΗΑΕ, μαζί με τον Sebastien Linsolas από τον συνεργάτη μας AWS, σχετικά με τον εκσυγχρονισμό των τραπεζικών και ασφαλιστικών συστημάτων στην περιοχή και οι απαντήσεις αποκάλυψαν μια υγιή και εποικοδομητική συζήτηση για το θέμα. θέση.

Η πρόκληση για τους κατεστημένους φορείς του FSI, στα ΗΑΕ όπως και αλλού, να ανανεώσουν τα τραπεζικά τους συστήματα μέχρι τον πυρήνα δεν είναι νέα. Αλλά ήταν εκπληκτικό να ανακαλύψουμε από αυτές τις συνομιλίες ότι πολλά από τα εμπόδια από το παρελθόν αντιμετωπίζονται ήδη στην περιοχή.

Πρώτα, υπήρχε ένα κοινή αντίληψη ότι ο ψηφιακός μετασχηματισμός είναι επιτακτική να παραμείνετε επιτυχημένοι στο μέλλον και ότι οι ανησυχούντες ή οι άνθρωποι που σας εξηγούν γιατί κάτι ΔΕΝ είναι δυνατό, έχουν γίνει μειοψηφία στους περισσότερους οργανισμούς.

Νέες δυνατότητες

Το κύριο κίνητρο για τη δέσμευση για εκσυγχρονισμό των συστημάτων πληροφορικής είναι να μπορούμε να παραδίδουμε τις νέες δυνατότητες που όχι μόνο αναμένουν οι πελάτες αλλά θα παράγουν επίσης τη μεγαλύτερη αποτελεσματικότητα και ευελιξία που στηρίζουν τη μελλοντική κερδοφορία. Ωστόσο, η ικανότητα να υιοθετήσουμε τεχνολογίες όπως η τεχνητή νοημοσύνη και η ML για την υποστήριξη αυτών των νέων διεπαφών και υπηρεσιών πελατών χωρίς τη δημιουργία περαιτέρω τεχνικού χρέους θα συμβεί μόνο όταν αναβαθμιστεί η βασική υποδομή.

Φαίνεται όμως ότι ένας αυξανόμενος αριθμός τραπεζιτών έχει πλέον συμβιβαστεί με το γεγονός ότι πάρα πολλά σιλό μέσα σε μια τράπεζα μειώνουν την αποτελεσματικότητα και την ιδιοκτησία εντός των οργανισμών τους και περιορίζουν τη χρήση δεδομένων που είναι ζωτικής σημασίας για νέες υπηρεσίες. Ως εκ τούτου, η ζήτηση για αλλαγή αναγνωρίζεται σε σημείο που ορισμένες τράπεζες στην περιοχή αρχίζουν τώρα να υιοθετούν πλήρως ένα ευέλικτο εργασιακό περιβάλλον που βασίζεται στη λεγόμενη «προσέγγιση Spotify», συμπεριλαμβανομένης της απαραίτητης εκπαίδευσης που έχει δημιουργήσει την απαιτούμενη αγορά. μέσα από το εργατικό δυναμικό.

Ακόμα και το εντολέας-πράκτορας Το πρόβλημα των επενδύσεων και των οριζόντων νεκρού σημείου που βρίσκονται πέρα ​​από το όραμα C-level φαίνεται να έχει αντιμετωπιστεί – πράγμα που σημαίνει ότι υπάρχει επαρκής προσοχή από τη διοίκηση και βούληση να επενδύσουν ακόμη και όταν οι απτές αποδόσεις αυτής της επένδυσης δεν είναι άμεσα ορατές.

Ωστόσο, όλα τα παραπάνω δεν σημαίνουν ότι οι στρατηγικές εκσυγχρονισμού, ειδικά για τους κατεστημένους φορείς και τα βασικά τους συστήματα, είναι απλές για τις τράπεζες ή άλλους παρόχους χρηματοπιστωτικών υπηρεσιών. Οι ανησυχίες σχετικά με την ασφάλεια, τη βιωσιμότητα και το απόρρητο των δεδομένων, μεταξύ πολλών άλλων ζητημάτων, πρέπει ακόμη να αντιμετωπιστούν. Ωστόσο, φαίνεται να αναγνωρίζεται ότι δεν υπάρχουν πάρα πολλές στρατηγικές επιλογές όταν εξετάζουμε τη μεταρρύθμιση των βασικών συστημάτων. Στην πραγματικότητα, ρεαλιστικά, υπάρχουν μόνο τρεις. Αυτά είναι:

 Ο "στρατηγικό πυρήνα” προσέγγιση – είναι όπου η τράπεζα επιλέγει μια στρατηγική συνεργασία με τον βασικό τραπεζικό προμηθευτή της που ικανοποιεί ιδανικά τις περισσότερες από τις απαιτήσεις της τράπεζας. Εάν απαιτούνται εξωτερικές ενοποιήσεις, η τράπεζα θα βασιζόταν συνήθως στον στρατηγικό προμηθευτή της.

Ο "συνθετική τραπεζικήΗ προσέγγιση - μερικές φορές αποκαλούμενη και «modular προσέγγιση», είναι όπου η τράπεζα επιλέγει έναν συνδυασμό από τις καλύτερες λύσεις από διαφορετικούς προμηθευτές στο πλαίσιο ενός επιπέδου ενορχήστρωσης.

Ο "από μπροστά προς τα πίσω” προσέγγιση – επικεντρώνεται στα συστήματα που αντιμετωπίζουν οι πελάτες για να τα κάνει όσο το δυνατόν πιο ανεξάρτητα από τον πυρήνα αξιοποιώντας μια μορφή πλατφόρμας ολοκλήρωσης.

Πράγματι, στις συνομιλίες μου, κατέστη σαφές ότι – ανεξάρτητα από τη στρατηγική προσέγγιση – η
στρώμα ολοκλήρωσης (ή επίπεδο ενορχήστρωσης) θεωρείται ως μία από τις κύριες προκλήσεις για τη διασφάλιση της ευελιξίας στην αρχιτεκτονική της τράπεζας. Αυτό σημαίνει ότι έχετε το
ευελιξία για την προσθήκη εξωτερικών υπηρεσιών και προϊόντων τρίτων και να είναι σε θέση να συνδέσει σωστά τα εσωτερικά συστήματα. Επιτρέπει επίσης μια πιο αυστηρή λαβή στα συστήματα πληροφορικής μιας τράπεζας σε σχέση με βασικές μετρήσεις ή τον εντοπισμό σημείων συμφόρησης και
ανοίγοντας τη δυνατότητα δημιουργίας εσόδων από υπάρχουσες ή νέες υπηρεσίες.

Η ασφάλεια των δεδομένων

Φυσικά, όλες οι παραπάνω στρατηγικές επιλογές μπορούν να λειτουργήσουν on-prem, ιδιωτική φιλοξενία ή στο cloud (υβριδικό ή δημόσιο). Περαιτέρω επιλογές από την άποψη αυτή ξεκλειδώθηκαν αφού η AWS άνοιξε πρόσφατα ένα νέο κέντρο δεδομένων στην περιοχή, το οποίο άνοιξε την πόρτα για πιο πρακτικές συζητήσεις γύρω από τα ακόλουθα κύρια θέματα σχετικά με τον εκσυγχρονισμό του cloud στο MEA.

Όπως πολλά άλλα μέρη του κόσμου, η διατήρηση των δεδομένων πελατών στη χώρα αποτελεί ρυθμιστική υποχρέωση, συμπεριλαμβανομένης της προστασίας αυτών των δεδομένων από μη εξουσιοδοτημένη εξωτερική πρόσβαση.

Μια προφανής λύση εδώ θα μπορούσε να είναι μεγαλύτερη κρυπτογράφηση. Ωστόσο, εάν η κρυπτογράφηση επρόκειτο να προστεθεί ιδιόκτητα πάνω από εφαρμογές που βασίζονται σε σύννεφο, η απόδοση θα μπορούσε να επιδεινωθεί.

Ως εκ τούτου, για να αντισταθμιστεί αυτό, το AWS (και άλλοι προμηθευτές) προσφέρουν πλέον λειτουργία κρυπτογράφησης, η οποία είναι εγγενώς ενσωματωμένη στις υπηρεσίες cloud τους, με μια υπηρεσία διαχείρισης κλειδιών που θα επιτρέπει στους πελάτες να έχουν τον επίσημο έλεγχο των κλειδιών κρυπτογράφησης τους. Ωστόσο, ένα υποπροϊόν αυτής της ενέργειας είναι ότι καθώς αυτή η κρυπτογράφηση είναι ενσωματωμένη βαθιά στην αρχιτεκτονική του cloud, βλέπουμε τρίτους ελεγκτές να αξιολογούν την ασφάλεια και τη συμμόρφωση των παρόχων υπηρεσιών cloud, συμπεριλαμβανομένων ελέγχων σε συγκεκριμένες υπηρεσίες και σε προγράμματα συμμόρφωσης . Είναι επιτακτική ανάγκη για όλους τους προμηθευτές cloud να είναι σε θέση να παρέχουν τέτοιες ανεξάρτητες αναφορές ελέγχου για να αποδείξουν ότι οι μηχανισμοί που έχουν εφαρμόσει δεν είναι μόνο ασφαλείς, αλλά ότι οι πελάτες μπορούν να εμπιστεύονται ότι τα δεδομένα του τελικού πελάτη τους είναι επίσης ασφαλή.

Γρίφοι στο σύννεφο και προκλήσεις προμηθευτών

Αν και ένα πολύπλοκο έργο, μια πιθανή μετεγκατάσταση cloud μπορεί να ξεκινήσει με α
απλός
ανύψωση και μετατόπιση υφιστάμενων συστημάτων στο cloud. Σε αυτήν την πλευρά του φάσματος, οι μεγαλύτερες ευκαιρίες που μπορούν να αξιοποιηθούν είναι από τα πλεονεκτήματα υποδομής του προμηθευτή cloud, τα οποία προσφέρουν ορισμένα βασικά οφέλη κόστους και μόνο ένα αδύναμο κλείδωμα προμηθευτή, καθώς αυτές οι υπηρεσίες είναι σχεδόν τυπικές στο cloud τοπίο.

Από την άλλη πλευρά είναι η λύση cloud-native, η οποία αξιοποιεί μια προσέγγιση με προτεραιότητα στο cloud και βασικά παίρνει όσο το δυνατόν περισσότερες υπηρεσίες από την υποδομή cloud του προμηθευτή. Αυτό μπορεί να περιλαμβάνει διαχείριση API, κρυπτογράφηση, συγκεκριμένες λειτουργίες CICD και πολλά άλλα.

Μια εγγενής λύση στο cloud θα πρέπει να προσφέρει πλεονεκτήματα υψηλότερου κόστους, αλλά με το πιθανό μειονέκτημα ενός πολύ ισχυρότερου κλειδώματος προμηθευτή λόγω του αποκλειστικού τρόπου, οι προμηθευτές cloud έχουν σχεδιάσει την αρχιτεκτονική και τις υπηρεσίες τους. Επομένως, ανάλογα με τη στρατηγική, ένας πάροχος χρηματοοικονομικών υπηρεσιών πρέπει να κατανοήσει αυτές τις εξαρτήσεις και τις ανταλλαγές για να μπορέσει να λάβει την καλύτερα ενημερωμένη απόφαση ως προς το πόσο μακριά θέλει να φτάσει και πόσο γρήγορα.

Υπάρχουν όμως και άλλοι τρόποι προσέγγισης αυτού. Για να παρακάμψουν ένα πλήρες κλείδωμα προμηθευτή ή για να ανταποκριθούν σε συγκεκριμένες απαιτήσεις, ορισμένοι παίκτες υιοθετούν μια στρατηγική πολλαπλών ή υβριδικών cloud, δηλαδή την ταυτόχρονη χρήση δημόσιων προμηθευτών cloud καθώς και ιδιωτικών cloud.

Ωστόσο, εκτός από ορισμένα προφανή πλεονεκτήματα για τις διαπραγματεύσεις τιμών και την αντιστάθμιση της απαξίωσης, η προσέγγιση πολλαπλών νέφους μπορεί να είναι πιο απαιτητική από την άποψη της ασφάλειας και της διακυβέρνησης, ενώ παρουσιάζει επίσης ορισμένες προκλήσεις λανθάνουσας κατάστασης. Φυσικά, το ιερό δισκοπότηρο της ανεξαρτησίας του προμηθευτή είναι ένα σύστημα αγνωστικοποίησης του νέφους, το οποίο θα περιλαμβάνει όλα τα εγγενή πλεονεκτήματα του cloud, αλλά θα παραμένει ανεξάρτητο από τον προμηθευτή. Ωστόσο, η δημιουργία ενός τέτοιου αγνωστικού συστήματος μπορεί να απαιτήσει κάποια σημαντική επένδυση.

Συνοψίζοντας, οι συζητήσεις μας στα ΗΑΕ έδειξαν ότι υπάρχει υγιής όρεξη για εκσυγχρονισμό των τραπεζών και αναγνώριση των πλεονεκτημάτων που μπορεί να προσφέρει ένας τέτοιος ψηφιακός μετασχηματισμός. Αλλά αυτό εξισορροπήθηκε από την αναγνώριση των ανησυχιών για την ασφάλεια και το κλείδωμα των προμηθευτών και ορισμένες από τις προκλήσεις που δημιουργούνται από τις παράλληλες στρατηγικές μετεγκατάστασης cloud, οι οποίες αποτελούν σημαντικό συστατικό για την παροχή της ευελιξίας και της ευελιξίας και ως εκ τούτου ανταγωνιστικά οφέλη που οδηγούν αυτές τις αλλαγές.

Όπως δείχνουν τα σημεία που τόνισα, δεν υπάρχει εύκολη απάντηση ή ενιαία λύση. Αλλά ήταν σαφές ότι οι τραπεζίτες στην περιοχή των ΗΑΕ ήθελαν να συζητήσουν πιθανές οδούς με εμάς και την AWS, η οποία μεταξύ μας ήταν ήδη σε θέση να βοηθήσει τόσα πολλά χρηματοπιστωτικά ιδρύματα να ξεκινήσουν αυτά τα ταξίδια. Αυτά μπορούν στη συνέχεια να μεταφραστούν σε να έχουν την εμπιστοσύνη να υιοθετήσουν τις προσαρμοσμένες προσεγγίσεις που αντικατοπτρίζουν τόσο από πού ξεκινούν, πού θέλουν να φτάσουν και πότε.

Σφραγίδα ώρας:

Περισσότερα από Fintextra