Les banques peuvent avoir confiance dans les stratégies de modernisation informatique sécurisées (Thomas Muth)

Les banques peuvent avoir confiance dans les stratégies de modernisation informatique sécurisées (Thomas Muth)

Banque

Il ne fait guère de doute que la plupart des banquiers et des technologues acceptent désormais la nécessité de moderniser l'infrastructure informatique souvent archaïque (ou les systèmes de base) pour fournir les dernières technologies que les clients attendent aujourd'hui. Et bien que des inquiétudes subsistent à la fois sur les perturbations potentielles que ces projets peuvent créer et sur la sécurité des plates-formes cloud et de l'architecture ouverte requises, certains signes indiquent que beaucoup sont désormais beaucoup plus confiants que ces risques peuvent être gérés.

en février 2023 j'ai eu le plaisir de m'entretenir avec des banquiers seniors aux Emirats Arabes Unis, avec Sébastien Linsolas de notre partenaire AWS, sur la modernisation des systèmes bancaires et d'assurance dans la région et les réponses ont révélé qu'un débat sain et constructif sur le sujet prend place lieu.

Le défi pour les opérateurs historiques du FSI, aux EAU comme ailleurs, de renouveler leurs systèmes bancaires jusqu'au cœur n'est pas nouveau. Mais il a été surprenant de découvrir à partir de ces conversations que de nombreux obstacles du passé sont déjà en cours de résolution dans la région.

Tout d'abord, il y avait un compréhension commune que la transformation numérique est impérative pour réussir à l'avenir et que les inquiets, ou les personnes qui vous expliquent pourquoi quelque chose n'est PAS possible, sont devenus une minorité dans la plupart des organisations.

De nouvelles capacités

La principale motivation d'un engagement à moderniser les systèmes informatiques est d'être en mesure de fournir les nouvelles fonctionnalités qui sont non seulement attendues par les clients, mais qui produiront également l'efficacité et l'agilité accrues qui sous-tendent la rentabilité future. Mais la capacité à adopter des technologies telles que l'IA et le ML pour prendre en charge ces nouvelles interfaces et services client sans créer de dette technique supplémentaire ne se produira qu'une fois l'infrastructure de base mise à niveau.

Mais il semble qu'un nombre croissant de banquiers aient désormais accepté le fait que trop de silos au sein d'une banque réduisent l'efficacité et l'appropriation au sein de leurs organisations et limitent l'utilisation des données essentielles pour les nouveaux services. Par conséquent, la demande de changement est reconnue au point que certaines banques de la région commencent maintenant à adopter pleinement un environnement de travail agile basé sur la soi-disant « approche Spotify », y compris la formation nécessaire qui a généré l'achat requis. en provenance de la main-d'œuvre.

Même le agent principal le problème de l'investissement et des horizons de rentabilité dépassant la vision du niveau C semble avoir été résolu - ce qui signifie que la direction est suffisamment attentive et disposée à investir même lorsque les rendements tangibles de cet investissement ne sont pas immédiatement visibles.

Mais tout ce qui précède ne signifie pas que les stratégies de modernisation, en particulier pour les opérateurs historiques et leurs systèmes de base, sont simples pour les banques ou autres prestataires de services financiers. Les préoccupations concernant la sécurité, la durabilité et la confidentialité des données, parmi de nombreux autres problèmes, doivent encore être résolues. Cependant, on semble reconnaître qu'il n'y a pas trop d'options stratégiques lorsqu'on envisage de réformer les systèmes de base. En fait, de manière réaliste, il n'y en a que trois. Ceux-ci sont:

 Le "noyau stratégique” approche – c'est là que la banque choisit un partenariat stratégique avec son principal fournisseur bancaire qui répond idéalement à la plupart des exigences de la banque. Si des intégrations externes sont nécessaires, la banque s'appuiera généralement sur son fournisseur stratégique.

Le "banque composableL'approche « modulaire », parfois également appelée « approche modulaire », est celle où la banque choisit une combinaison de solutions de pointe provenant de différents fournisseurs dans le cadre d'une couche d'orchestration.

Le "avant vers l'arrière” approche - se concentre sur les systèmes orientés client pour les rendre aussi indépendants que possible du cœur en tirant parti d'une forme de plate-forme d'intégration.

En effet, dans mes conversations, il est devenu clair que – indépendamment de l'approche stratégique – la
couche d'intégration (ou couche d'orchestration) est considérée comme l'un des principaux défis pour assurer la flexibilité au sein de l'architecture de la banque. Cela signifie avoir le
flexibilité pour ajouter des services et des produits tiers externes et pouvoir connecter correctement les systèmes internes. Il permet également une meilleure maîtrise des systèmes informatiques d'une banque en ce qui concerne les indicateurs clés ou l'identification des goulots d'étranglement et
ouvrant la possibilité de monétiser des services existants ou nouveaux.

Sécurité des données

Bien sûr, toutes les options stratégiques ci-dessus peuvent être exploitées sur site, hébergées en privé ou dans le cloud (hybride ou public). D'autres options à cet égard ont été déverrouillées après qu'AWS a récemment ouvert un nouveau centre de données dans la région, ce qui a ouvert la porte à des discussions plus pratiques autour des thèmes principaux suivants en ce qui concerne la modernisation du cloud dans la MEA.

Comme dans de nombreuses autres régions du monde, la conservation des données des clients dans le pays est une obligation réglementaire, y compris la protection de ces données contre tout accès externe non autorisé.

Une solution évidente ici pourrait être un cryptage plus important. Cependant, si le chiffrement devait être ajouté de manière propriétaire aux applications basées sur le cloud, les performances pourraient se détériorer.

Par conséquent, pour compenser cela, AWS (et d'autres fournisseurs) proposent désormais une fonctionnalité de chiffrement, qui est nativement intégrée à leurs services cloud, avec un service de gestion des clés qui permettra aux clients de garder le contrôle solennel de leurs clés de chiffrement. Cependant, l'un des sous-produits de cette action est que, comme ce chiffrement est profondément intégré à l'architecture cloud, nous voyons des auditeurs tiers évaluer la sécurité et la conformité des fournisseurs de services cloud, y compris des audits sur des services spécifiques et par rapport aux programmes de conformité. . Il est impératif que tous les fournisseurs de cloud soient en mesure de fournir de tels rapports d'audit indépendants pour prouver que les mécanismes qu'ils ont mis en œuvre sont non seulement sûrs, mais que les clients peuvent être sûrs que les données de leurs clients finaux sont également sécurisées.

Les énigmes du cloud et les défis des fournisseurs

Bien qu'il s'agisse d'un projet complexe, une éventuelle migration vers le cloud peut commencer par un
simple
lift-and-shift des systèmes existants dans le cloud. De ce côté du spectre, les plus grandes opportunités qui peuvent être exploitées proviennent des avantages infrastructurels du fournisseur de cloud, qui offrent des avantages de coût de base, et seulement un faible verrouillage du fournisseur, car ces services sont à peu près standard dans le cloud. paysage.

De l'autre côté se trouve la solution cloud native, qui s'appuie sur une approche cloud d'abord et prend essentiellement autant de services que possible de l'infrastructure cloud du fournisseur. Cela peut inclure la gestion des API, le chiffrement, des fonctions CICD spécifiques et bien d'autres.

Une solution cloud native devrait offrir des avantages de coût plus élevés, mais avec l'inconvénient potentiel d'un verrouillage beaucoup plus fort du fournisseur en raison de la méthode propriétaire, les fournisseurs de cloud ont conçu leur architecture et leurs services. Par conséquent, selon la stratégie, un prestataire de services financiers doit comprendre ces dépendances et ces compromis pour être en mesure de prendre la décision la plus éclairée quant à la distance à laquelle il souhaite aller et à quelle vitesse.

Mais il existe d'autres façons d'aborder cela. Pour contourner le verrouillage total d'un fournisseur ou pour répondre à des exigences spécifiques, certains acteurs adoptent une stratégie de cloud multi ou hybride, c'est-à-dire l'utilisation simultanée de fournisseurs de cloud public et de clouds privés.

Cependant, outre certains avantages évidents pour les négociations de prix et la couverture contre l'obsolescence, l'approche multi-cloud peut être plus difficile du point de vue de la sécurité et de la gouvernance, tout en présentant également des problèmes de latence. Bien sûr, le Saint Graal de l'indépendance des fournisseurs est un système indépendant du cloud, qui inclurait tous les avantages du cloud natif mais resterait indépendant du fournisseur. Cependant, la création d'un tel système agnostique peut nécessiter des investissements importants.

En résumé, nos discussions aux Émirats arabes unis ont démontré qu'il existe un appétit sain pour la modernisation bancaire et une reconnaissance des avantages qu'une telle transformation numérique peut apporter. Mais cela a été contrebalancé par la reconnaissance des problèmes de sécurité et de verrouillage des fournisseurs et de certains des défis posés par les stratégies de migration parallèle vers le cloud, qui sont un élément important pour offrir l'agilité et la flexibilité et donc les avantages concurrentiels qui entraînent ces changements.

Comme le montrent les points que j'ai soulignés, il n'y a pas de réponse facile ou de solution unique. Mais il était clair que les banquiers de la région des Émirats arabes unis souhaitaient discuter des voies possibles avec nous-mêmes et AWS, qui, entre nous, ont déjà été en mesure d'aider tant d'institutions financières à entamer ces voyages. Ceux-ci peuvent alors se traduire par la confiance nécessaire pour adopter des approches personnalisées qui reflètent à la fois d'où ils partent, où ils veulent arriver et quand.

Horodatage:

Plus de Fintextra