Pankit voivat luottaa turvallisiin IT-modernisointistrategioihin (Thomas Muth)

Pankit voivat luottaa turvallisiin IT-modernisointistrategioihin (Thomas Muth)

Pankki

Ei näytä olevan epäilystäkään siitä, että useimmat pankkiirit ja teknikot hyväksyvät nyt tarpeen nykyaikaistaa usein vanhaa IT-infrastruktuuria (tai ydinjärjestelmiä), jotta voidaan toimittaa uusimmat teknologiat, joita asiakkaat nykyään odottavat. Ja vaikka on edelleen huolta sekä mahdollisista häiriöistä, joita nämä projektit voivat aiheuttaa, että vaadittujen pilvialustojen ja avoimen arkkitehtuurin turvallisuudesta, on merkkejä siitä, että monet ovat nyt paljon luottavaisempia näiden riskien hallinnassa.

helmikuussa 2023 minulla oli ilo keskustella Yhdistyneiden arabiemiirikuntien johtavien pankkiirien kanssa sekä kumppanimme AWS:n Sebastien Linsolasin kanssa pankki- ja vakuutusjärjestelmien modernisoinnista alueella, ja vastaukset paljastivat terveen ja rakentavan keskustelun aiheesta. paikka.

FSI:n vakiintuneiden operaattoreiden haaste sekä Yhdistyneissä arabiemiirikunnissa että muualla uudistaa pankkijärjestelmänsä ydintä myöten ei ole uusi. Mutta oli yllättävää huomata näiden keskustelujen perusteella, että monet menneisyyden esteet ovat jo käsitelty alueella.

Ensin oli a yhteinen käsitys siitä, että digitaalinen muutos on välttämätöntä menestyä tulevaisuudessa ja että huolestuneista tai ihmisistä, jotka selittävät sinulle, miksi jokin EI ole mahdollista, on tullut vähemmistö useimmissa organisaatioissa.

Uudet ominaisuudet

Pääasiallinen motiivi IT-järjestelmien modernisointiin sitoutumiselle on pystyä toimittamaan uusia ominaisuuksia, joita asiakkaat odottavat, mutta jotka myös lisäävät tulevaa kannattavuutta tukevaa tehokkuutta ja ketteryyttä. Mutta kyky omaksua teknologioita, kuten tekoäly ja ML, tukevat näitä uusia asiakasrajapintoja ja -palveluita ilman teknistä lisävelkaa, toteutuvat vasta, kun ydininfrastruktuuri on päivitetty.

Mutta näyttää siltä, ​​että yhä useammat pankkiirit ovat nyt ymmärtäneet sen tosiasian, että liian monet siilot pankissa vähentävät organisaatioiden tehokkuutta ja omistajuutta ja rajoittavat uusien palveluiden kannalta kriittisen tiedon käyttöä. Siksi muutoksen tarve tunnustetaan siinä määrin, että jotkin alueen pankit alkavat nyt täysin omaksua ketterän työympäristön, joka perustuu niin sanottuun "Spotify-lähestymistapaan", mukaan lukien tarvittava koulutus, joka on tuottanut vaaditun osto- sisään työvoimasta.

Jopa pääagentti Ongelma investointien ja kannattavuushorisonttien ylittämisestä C-tason näkemyksen ulkopuolella näyttää olevan ratkaistu – mikä tarkoittaa, että johdossa on riittävästi huomiota ja tahtoa investoida silloinkin, kun sijoituksen konkreettinen tuotto ei heti näy.

Kaikki edellä oleva ei kuitenkaan tarkoita sitä, että varsinkin vakiintuneiden operaattoreiden ja heidän ydinjärjestelmiensä modernisointistrategiat olisivat pankkien tai muiden rahoituspalvelujen tarjoajien suosiossa. Monien muiden asioiden ohella turvallisuuteen, kestävyyteen ja tietosuojaan liittyviä huolenaiheita on edelleen käsiteltävä. Näyttää kuitenkin siltä, ​​että ydinjärjestelmien uudistamista tarkasteltaessa tunnustetaan, että strategisia vaihtoehtoja ei ole liikaa. Itse asiassa niitä on vain kolme. Nämä ovat:

 "strateginen ydin”lähestymistapa – jossa pankki valitsee strategisen kumppanuuden ydinpankkitoimittajansa kanssa, joka ihanteellisesti täyttää useimmat pankin vaatimukset. Jos ulkoisia integraatioita tarvitaan, pankki luottaa tyypillisesti strategiseen toimittajaansa.

"koostettava pankkitoiminta”-lähestymistapa – jota joskus kutsutaan myös ”modulaariseksi lähestymistavaksi” – on, että pankki valitsee yhdistelmän eri toimittajien parhaita ratkaisuja orkestrointikerroksen puitteissa.

"edestä taakse”-lähestymistapa – keskittyy asiakaskohtaisiin järjestelmiin tehdäkseen niistä mahdollisimman riippumattomia ytimestä hyödyntämällä integraatioalustaa.

Itse asiassa keskusteluissani kävi selväksi, että – strategisesta lähestymistavasta riippumatta –
integraatiokerros (tai orkestrointikerros) nähdään yhtenä suurimmista haasteista varmistaa joustavuus pankin arkkitehtuurin sisällä. Tämä tarkoittaa, että sinulla on
joustavuus ulkoisten kolmannen osapuolen palvelujen ja tuotteiden lisäämiseen ja pystyä yhdistämään sisäiset järjestelmät oikein. Se mahdollistaa myös tiukemman otteen pankin omista IT-järjestelmistä keskeisten mittareiden tai pullonkaulojen tunnistamisen ja
avaamalla mahdollisuuden ansaita rahaa olemassa olevista tai uusista palveluista.

Tietoturva

Tietenkin kaikkia yllä olevia strategisia vaihtoehtoja voidaan käyttää paikan päällä, yksityisesti isännöitynä tai pilvessä (hybridi tai julkinen). Lisää vaihtoehtoja tässä suhteessa on avattu sen jälkeen, kun AWS avasi äskettäin alueelle uuden datakeskuksen, mikä avasi oven käytännönläheisemmille keskusteluille seuraavista MEA:n pilven modernisointiin liittyvistä pääteemoista.

Kuten monissa muissakin osissa maailmaa, asiakastietojen säilyttäminen maassa on lakisääteinen velvoite, mukaan lukien näiden tietojen suojaaminen luvattomalta ulkopuolelta.

Yksi ilmeinen ratkaisu tässä voisi olla suurempi salaus. Jos kuitenkin salaus lisättäisiin pilvipohjaisten sovellusten päälle, suorituskyky saattaa heikentyä.

Siksi tämän kompensoimiseksi AWS (ja muut toimittajat) tarjoavat nyt salaustoiminnon, joka on sisäänrakennettu niiden pilvipalveluihin, avainten hallintapalvelulla, jonka avulla asiakkaat voivat pysyä vakavasti salausavaimiensa hallinnassa. Yksi tämän toiminnan sivutuote on kuitenkin se, että koska tämä salaus on sisäänrakennettu syvälle pilviarkkitehtuuriin, näemme kolmannen osapuolen tarkastajien arvioivan pilvipalveluntarjoajien turvallisuutta ja vaatimustenmukaisuutta, mukaan lukien tiettyjen palveluiden ja vaatimustenmukaisuusohjelmien tarkastukset. . On välttämätöntä, että kaikki pilvitoimittajat pystyvät toimittamaan tällaisia ​​riippumattomia tarkastusraportteja, jotka osoittavat, että heidän käyttöönottamansa mekanismit eivät ole vain turvallisia, vaan että asiakkaat voivat luottaa, että heidän loppuasiakastietonsa on myös suojattu.

Pilviongelmat ja toimittajien haasteet

Vaikka projekti on monimutkainen, mahdollinen pilvisiirto voi alkaa a
yksinkertainen
nosta ja siirrä olemassa olevia järjestelmiä pilveen. Tällä puolella taajuutta suurimmat mahdollisuudet, joita voidaan hyödyntää, ovat pilvitoimittajan infrastruktuuriedut, jotka tarjoavat joitain peruskustannushyötyjä ja vain heikon toimittajan sitoutumisen, koska nämä palvelut ovat melko vakiona pilvessä. maisema.

Toisella puolella on pilvipohjainen ratkaisu, joka hyödyntää pilvilähtöistä lähestymistapaa ja ottaa periaatteessa mahdollisimman monta palvelua toimittajan pilviinfrastruktuurista. Tämä voi sisältää API-hallinnan, salauksen, tietyt CICD-toiminnot ja paljon muuta.

Pilvipohjaisen ratkaisun pitäisi tarjota korkeampia kustannusetuja, mutta potentiaalisena haittapuolena on paljon vahvempi toimittajan sitoutuminen patentoidun tavan vuoksi, joten pilvitoimittajat ovat suunnitelleet arkkitehtuurinsa ja palvelunsa. Siksi rahoituspalveluntarjoajan on strategiasta riippuen ymmärrettävä nämä riippuvuudet ja kompromissit voidakseen tehdä parhaan tietoon perustuvan päätöksen siitä, kuinka pitkälle hän haluaa mennä ja kuinka nopeasti.

Mutta on muitakin tapoja lähestyä tätä. Kiertääkseen täyden toimittajan lukituksen tai täyttääkseen tietyt vaatimukset, jotkut pelaajat omaksuvat moni- tai hybridipilvistrategian, joka tarkoittaa julkisten pilvitoimittajien ja yksityisten pilvien samanaikaista käyttöä.

Lukuun ottamatta joitain ilmeisiä etuja hintaneuvotteluissa ja vanhenemisen estämisessä, monipilvi-lähestymistapa voi kuitenkin olla haastavampi turvallisuuden ja hallinnon näkökulmasta, samalla kun se aiheuttaa myös joitain latenssihaasteita. Tietenkin toimittajariippumattomuuden pyhä malja on pilvitagnostinen järjestelmä, joka sisältäisi kaikki pilvipohjaiset edut mutta pysyisi toimittajasta riippumattomana. Tällaisen agnostisen järjestelmän luominen voi kuitenkin vaatia merkittäviä investointeja.

Yhteenvetona voidaan todeta, että keskustelumme Yhdistyneissä arabiemiirikunnissa osoittivat, että pankkitoiminnan modernisointiin on tervettä halua ja tunnustetaan edut, joita tällainen digitaalinen muutos voi tarjota. Tätä tasapainotti kuitenkin tietoturva- ja toimittajien lukkiutumiseen liittyvien huolenaiheiden tunnustaminen sekä jotkin rinnakkaisten pilvisiirtostrategioiden aiheuttamat haasteet. Strategiat ovat tärkeä osa ketteryyttä ja joustavuutta ja siten kilpailuetuja, jotka ohjaavat näitä muutoksia.

Kuten korostamani kohdat osoittavat, helppoa vastausta tai kaikille sopivaa ratkaisua ei ole. Mutta oli selvää, että Yhdistyneiden arabiemiirikuntien pankkiirit halusivat keskustella mahdollisista tavoista meidän ja AWS:n kanssa, jotka olemme jo voineet auttaa niin monia rahoituslaitoksia aloittamaan nämä matkat. Nämä voivat sitten tarkoittaa luottamusta ottaa käyttöön räätälöityjä lähestymistapoja, jotka heijastavat sekä mistä he aloittavat, mihin he haluavat päästä ja milloin.

Aikaleima:

Lisää aiheesta Fintextra