Banken kunnen vertrouwen hebben in veilige IT-moderniseringsstrategieën (Thomas Muth)

Banken kunnen vertrouwen hebben in veilige IT-moderniseringsstrategieën (Thomas Muth)

Bank

Het lijdt weinig twijfel dat de meeste bankiers en technologen nu de noodzaak accepteren om de vaak archaïsche IT-infrastructuur (of kernsystemen) te moderniseren om de nieuwste technologieën te leveren die klanten tegenwoordig verwachten. En hoewel er zorgen blijven over zowel de mogelijke verstoring die deze projecten kunnen veroorzaken als de beveiliging van de vereiste cloudplatforms en open architectuur, zijn er tekenen dat velen er nu veel meer vertrouwen in hebben dat deze risico's kunnen worden beheerd.

in februari 2023 had ik het genoegen om met senior bankiers in de VAE te praten, samen met Sebastien Linsolas van onze partner AWS, over de modernisering van bank- en verzekeringssystemen in de regio en uit de reacties bleek dat er een gezond en constructief debat over dit onderwerp gaande is plaats.

De uitdaging voor gevestigde FSI-bedrijven, zowel in de VAE als elders, om hun banksystemen tot in de kern te vernieuwen, is niet nieuw. Maar het was verrassend om uit die gesprekken te ontdekken dat veel van de obstakels uit het verleden al in de regio worden aangepakt.

Eerst was er een algemeen besef dat digitale transformatie absoluut noodzakelijk is om in de toekomst succesvol te blijven en dat de piekeraars, of mensen die je uitleggen waarom iets NIET kan, in de meeste organisaties een minderheid zijn geworden.

Nieuwe mogelijkheden

De belangrijkste motivatie voor een toezegging om IT-systemen te moderniseren, is om de nieuwe mogelijkheden te kunnen bieden die niet alleen door klanten worden verwacht, maar die ook de grotere efficiëntie en wendbaarheid zullen opleveren die ten grondslag liggen aan toekomstige winstgevendheid. Maar de mogelijkheid om technologieën zoals AI en ML te omarmen om deze nieuwe klantinterfaces en -services te ondersteunen zonder verdere technische schulden te creëren, zal pas gebeuren als de kerninfrastructuur is geüpgraded.

Maar het lijkt erop dat een groeiend aantal bankiers inmiddels in het reine is gekomen met het feit dat te veel silo's binnen een bank de effectiviteit en het eigenaarschap binnen hun organisaties verminderen en het gebruik van gegevens beperken die cruciaal zijn voor nieuwe diensten. Daarom wordt de vraag naar verandering zo erkend dat sommige banken in de regio nu een agile werkomgeving beginnen te omarmen op basis van de zogenaamde "Spotify-benadering", inclusief de nodige training die de vereiste koopkracht heeft gegenereerd. binnen van de werkvloer.

Zelfs de hoofdagent het probleem van investeringen en break-even horizonten die de visie op C-niveau te boven gaan, lijkt te zijn aangepakt – wat betekent dat er voldoende aandacht en wil van het management is om te investeren, zelfs wanneer de tastbare opbrengsten van deze investering niet onmiddellijk zichtbaar zijn.

Maar al het bovenstaande betekent niet dat moderniseringsstrategieën, vooral voor gevestigde exploitanten en hun kernsystemen, voor banken of andere financiële dienstverleners vanzelfsprekend zijn. Zorgen over veiligheid, duurzaamheid en gegevensprivacy, naast vele andere kwesties, moeten nog worden aangepakt. Er lijkt echter een besef te zijn dat er niet al te veel strategische opties zijn als we kijken naar de hervorming van de kernsystemen. In feite zijn het er realistisch gezien maar drie. Dit zijn:

 De "strategische kern”-benadering – is waar de bank kiest voor een strategisch partnerschap met haar belangrijkste bankverkoper die idealiter voldoet aan de meeste eisen van de bank. Als externe integraties nodig zijn, vertrouwt de bank doorgaans op haar strategische leverancier.

De "samenstelbaar bankieren”-benadering – ook wel een “modulaire benadering” genoemd, is waar de bank kiest voor een combinatie van best-of-breed oplossingen van verschillende leveranciers binnen het kader van een orkestratielaag.

De "van voren naar achteren"benadering - richt zich op de klantgerichte systemen om ze zo onafhankelijk mogelijk te maken van de kern door gebruik te maken van een vorm van integratieplatform.

Sterker nog, in mijn gesprekken werd duidelijk dat – los van de strategische aanpak – de
integratie laag (of orkestratielaag) wordt gezien als een van de belangrijkste uitdagingen om flexibiliteit binnen de architectuur van de bank te waarborgen. Dit betekent het hebben van de
flexibiliteit om externe services en producten van derden toe te voegen en het goed kunnen aansluiten van interne systemen. Het maakt het ook mogelijk om meer grip te krijgen op de eigen IT-systemen van een bank met betrekking tot key metrics of het identificeren van knelpunten en
de mogelijkheid openen om geld te verdienen met bestaande of nieuwe diensten.

Gegevensbeveiliging

Natuurlijk kunnen alle bovenstaande strategische opties on-prem, privé gehost of in de cloud (hybride of openbaar) worden uitgevoerd. Verdere opties in dit opzicht zijn ontgrendeld nadat AWS onlangs een nieuw datacenter in de regio opende, wat de deur opende voor meer praktische discussies rond de volgende hoofdthema's met betrekking tot cloudmodernisering in MEA.

Net als in veel andere delen van de wereld is het bewaren van klantgegevens in het land een wettelijke verplichting, inclusief de bescherming van deze gegevens tegen ongeoorloofde externe toegang.

Een voor de hand liggende oplossing hier zou meer codering kunnen zijn. Als codering echter op een eigen manier bovenop cloud-gebaseerde applicaties zou worden toegevoegd, zouden de prestaties kunnen verslechteren.

Om dit te compenseren, bieden AWS (en andere leveranciers) nu coderingsfunctionaliteit aan, die standaard is ingebouwd in hun cloudservices, met een sleutelbeheerservice waarmee klanten de volledige controle over hun coderingssleutels kunnen behouden. Een bijproduct van deze actie is echter dat aangezien deze codering diep in de cloudarchitectuur is ingebouwd, we zien dat externe auditors de veiligheid en naleving van de cloudserviceproviders beoordelen, inclusief audits van specifieke services en tegen nalevingsprogramma's . Het is absoluut noodzakelijk dat alle cloudleveranciers dergelijke onafhankelijke auditrapporten kunnen leveren om te bewijzen dat de mechanismen die ze hebben geïmplementeerd niet alleen veilig zijn, maar dat klanten erop kunnen vertrouwen dat hun eindklantgegevens ook beveiligd zijn.

Cloud-raadsels en leveranciersuitdagingen

Hoewel een complex project, kan een potentiële cloudmigratie beginnen met een
simpel
lift-and-shift van bestaande systemen naar de cloud. Aan deze kant van het spectrum zijn de grootste kansen die kunnen worden benut de infrastructurele voordelen van de cloudleverancier, die een aantal basiskostenvoordelen opleveren, en slechts een zwakke vendor lock-in, aangezien deze services vrijwel standaard in de cloud zijn landschap.

Aan de andere kant staat de cloud-native oplossing, die gebruikmaakt van een cloud-first-benadering en in feite zoveel mogelijk services uit de cloudinfrastructuur van de leverancier haalt. Dit kan API-beheer, codering, specifieke CICD-functies en nog veel meer omvatten.

Een cloud-native oplossing zou hogere kostenvoordelen moeten opleveren, maar met het potentiële nadeel van een veel sterkere vendor lock-in vanwege de propriëtaire manier, hebben cloud-leveranciers hun architectuur en services ontworpen. Daarom moet een financiële dienstverlener, afhankelijk van de strategie, deze afhankelijkheden en afwegingen begrijpen om de best geïnformeerde beslissing te kunnen nemen over hoe ver ze willen gaan en hoe snel.

Maar er zijn andere manieren om dit te benaderen. Om een ​​volledige vendor lock-in te omzeilen of om aan specifieke vereisten te voldoen, omarmen sommige spelers een multi- of hybride cloudstrategie, dat wil zeggen het gelijktijdig gebruik van zowel public cloud-leveranciers als private clouds.

Afgezien van enkele voor de hand liggende voordelen voor prijsonderhandelingen en het indekken tegen veroudering, kan de multi-cloudbenadering echter uitdagender zijn vanuit het oogpunt van beveiliging en bestuur, terwijl het ook enkele latentie-uitdagingen met zich meebrengt. De heilige graal van leveranciersonafhankelijkheid is natuurlijk een cloud-agnostisch systeem, dat alle cloud-native voordelen zou bieden, maar toch leveranciersonafhankelijk zou blijven. Het creëren van zo'n agnostisch systeem kan echter een aanzienlijke investering vergen.

Kortom, onze discussies in de VAE toonden aan dat er een gezonde honger is naar modernisering van het bankwezen en een erkenning van de voordelen die een dergelijke digitale transformatie kan opleveren. Maar dit werd gecompenseerd door de erkenning van zorgen over beveiliging en vendor lock-in en enkele van de uitdagingen die worden veroorzaakt door parallelle cloudmigratiestrategieën, die een belangrijk onderdeel zijn van het leveren van de wendbaarheid en flexibiliteit en dus concurrentievoordelen die deze veranderingen aandrijven.

Zoals de punten die ik heb gemarkeerd laten zien, is er geen eenvoudig antwoord of een pasklare oplossing. Maar het was duidelijk dat bankiers in de VAE-regio graag met onszelf en AWS wilden praten over mogelijke wegen, die samen al zoveel financiële instellingen hebben kunnen helpen om deze reizen te beginnen. Deze kunnen zich vervolgens vertalen in het vertrouwen om de aangepaste aanpak toe te passen die weerspiegelt waar ze beginnen, waar ze naartoe willen en wanneer.

Tijdstempel:

Meer van Fintextra