Réglementations PRA : Renforcer la résilience opérationnelle dans les services financiers (Martin Bradbury) PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Réglementation PRA : Renforcer la résilience opérationnelle dans les services financiers (Martin Bradbury)

Les prestataires de services financiers exploitent certains des systèmes les plus critiques avec lesquels les consommateurs et les entreprises interagissent quotidiennement. Tout, de l'achat d'un café au paiement d'une facture ou à la souscription d'un prêt hypothécaire, dépend d'un accès continu
à une banque et à ses services. Il est essentiel que ces services soient résilients et toujours disponibles, sinon les organisations de services financiers risquent non seulement de perdre la confiance des consommateurs, mais pourraient également enfreindre la politique des régulateurs du secteur.

Cependant, à mesure que le secteur financier continue de devenir plus innovant dans son utilisation de la technologie, avec la généralisation de tout, depuis l'open banking jusqu'au paiement sans contact et à l'authentification biométrique, les systèmes qui alimentent ces services sont également devenus
plus compliqué. En conséquence, il devient de plus en plus difficile pour les opérations informatiques et les équipes de développement de maintenir la vue de bout en bout nécessaire pour garantir que les services sont disponibles en permanence et offrent une expérience client transparente.

Réguler pour la résilience

Ces questions sont récemment devenues encore plus pertinentes avec l'introduction de la
nouvelle politique de résilience opérationnelle de la PRA
. La politique exige que les organisations financières identifient leurs « services commerciaux importants » en considérant comment une perturbation dans ces domaines pourrait avoir un impact au-delà de leurs propres intérêts commerciaux. Par exemple,
une panne d'une heure dans une plateforme bancaire de base pourrait avoir des conséquences considérables en dehors de la banque, depuis le retard de l'échange de contrats pour l'achat d'une maison jusqu'au fait que les consommateurs se retrouvent bloqués dans les files d'attente des supermarchés, incapables de payer leurs courses.

Une fois leurs services commerciaux importants identifiés, la politique exige que les prestataires financiers évaluent leur résilience opérationnelle. En d’autres termes, ils ont besoin d’une compréhension claire de la capacité de l’organisation à prévenir, à s’en remettre et à apprendre.
des perturbations des services commerciaux importants. Cela les oblige également à définir une tolérance d'impact pour ces services, afin d'indiquer clairement quel est le niveau maximum de perturbation qu'un service commercial important peut supporter avant qu'il ne présente un risque pour l'organisation.
ou ses clients.

Essentiellement, les nouvelles réglementations ont été conçues pour protéger le secteur financier dans son ensemble et l’économie britannique de l’impact des perturbations opérationnelles qui pourraient créer des situations comme celles-ci. Il s’agit d’une étape importante qui souligne l’importance stratégique de
observabilité dans le secteur des services financiers.

Des services de plus en plus complexes

Ce rythme d’innovation plus rapide s’est fait au prix d’une plus grande complexité dans la manière dont les services financiers sont conçus, construits et exploités. Les organisations ont adopté une multitude d'approches modernes telles que les environnements multicloud, les architectures cloud natives,
et des bibliothèques de codes open source pour stimuler l'innovation et créer de nouvelles solutions numériques. Mais si ces mesures ont permis aux banques d’évoluer rapidement, elles sont également de plus en plus difficiles à surveiller manuellement. En fait,
67 % des DSI dans le secteur des services financiers affirment que la complexité de leur environnement a dépassé la capacité humaine à gérer.

Cette complexité peut potentiellement créer des angles morts qui, si rien n’est fait, pourraient perturber des services commerciaux importants. Sans visibilité sur l'ensemble de la pile technologique, il devient plus probable qu'une mise à jour logicielle ajoute une nouvelle fonction.
ou corriger une vulnérabilité dans une application bancaire critique pourrait avoir un impact sur la disponibilité du service. Une visibilité limitée rend également très difficile pour les développeurs d'identifier rapidement la cause profonde précise du problème et de le résoudre, ce qui signifie que le temps d'arrêt pourrait durer.
au-delà de la tolérance d’impact.

Pour anticiper où ces problèmes pourraient survenir et les résoudre de manière proactive avant que les clients ne soient impactés, les organisations financières ont besoin d'une observabilité de bout en bout sur l'ensemble de l'environnement prenant en charge leurs services métier critiques. En combinant cette observabilité
Grâce aux capacités AIOps, les prestataires de services financiers peuvent identifier en temps réel toute menace pesant sur la stabilité de leurs services commerciaux importants, ce qui facilite ainsi la garantie de leur résilience.

Avantages au-delà de la conformité

La nouvelle politique PRA ne fait que renforcer le fait qu'il n'est plus « agréable » pour les banques d'avoir une vue de bout en bout de leur pile technologique – c'est une exigence essentielle. À première vue, ces réglementations peuvent sembler une approche lourde pour faire respecter les
devez surveiller les services critiques et signaler les interruptions. Mais à long terme, les résultats de ces efforts auront un impact significatif sur la capacité des prestataires de services financiers à se différencier en offrant à leurs clients des expériences numériques fluides.
Si les organisations financières voient dans ces réglementations une opportunité d’améliorer la manière dont elles fournissent des services informatiques à l’entreprise et à ses clients, elles découvriront bientôt de nouvelles façons d’innover et de devancer leurs concurrents.

Horodatage:

Plus de Fintextra