Băncile pot avea încredere în strategiile sigure de modernizare a IT (Thomas Muth)

Băncile pot avea încredere în strategiile sigure de modernizare a IT (Thomas Muth)

Bancă

Nu există nicio îndoială că majoritatea bancherilor și tehnologilor acceptă acum nevoia de a moderniza infrastructura IT (sau sistemele de bază) adesea arhaică pentru a furniza cele mai noi tehnologii la care clienții se așteaptă astăzi. Și, deși există în continuare preocupări atât cu privire la întreruperile potențiale pe care le pot crea aceste proiecte, cât și la securitatea platformelor cloud și a arhitecturii deschise necesare, există semne că mulți sunt acum mult mai încrezători că aceste riscuri pot fi gestionate.

în februarie 2023, am avut plăcerea de a discuta cu bancheri seniori din Emiratele Arabe Unite, împreună cu Sebastien Linsolas de la partenerul nostru AWS, despre modernizarea sistemelor bancare și de asigurări din regiune, iar răspunsurile au relevat o dezbatere sănătoasă și constructivă pe această temă. loc.

Provocarea pentru operatorii FSI, în Emiratele Arabe Unite, ca și în alte părți, de a-și reînnoi sistemele bancare până la bază nu este una nouă. Dar a fost surprinzător să descopăr din acele conversații că multe dintre obstacolele din trecut sunt deja abordate în regiune.

În primul rând, a fost un înțelegerea comună a faptului că transformarea digitală este imperativă să rămână de succes în viitor și că îngrijoratorii, sau oamenii care îți explică de ce ceva NU este posibil, au devenit o minoritate în majoritatea organizațiilor.

Capabilități noi

Principala motivație pentru un angajament de modernizare a sistemelor IT este acela de a putea oferi noile capabilități care nu sunt doar așteptate de clienți, ci vor produce și eficiența și agilitatea mai mari care stau la baza profitabilității viitoare. Dar capacitatea de a îmbrățișa tehnologii precum AI și ML pentru a susține aceste noi interfețe și servicii pentru clienți, fără a crea datorii tehnice suplimentare, se va produce doar odată ce infrastructura de bază va fi modernizată.

Dar se pare că un număr tot mai mare de bancheri s-au împăcat acum cu faptul că prea multe silozuri în cadrul unei bănci reduc eficiența și proprietatea în cadrul organizațiilor lor și limitează utilizarea datelor care sunt esențiale pentru noile servicii. Prin urmare, cererea de schimbare este recunoscută până la punctul în care unele bănci din regiune încep acum să îmbrățișeze pe deplin un mediu de lucru agil bazat pe așa-numita „abordare Spotify”, inclusiv formarea necesară care a generat achiziția necesară. din forța de muncă.

Pana si Agent principal problema investițiilor și a pragului de rentabilitate care depășesc viziunea de nivel C pare să fi fost abordată – ceea ce înseamnă că există suficientă atenție și voință de a investi, chiar și atunci când randamentele tangibile ale acestei investiții nu sunt vizibile imediat.

Dar toate cele de mai sus nu înseamnă că strategiile de modernizare, în special pentru operatorii tradiționali și sistemele lor de bază, sunt simple pentru bănci sau alți furnizori de servicii financiare. Preocupările legate de securitate, durabilitate și confidențialitatea datelor, printre multe alte probleme, trebuie încă abordate. Cu toate acestea, pare să existe o recunoaștere a faptului că nu există prea multe opțiuni strategice atunci când se analizează reforma sistemelor de bază. De fapt, în mod realist, sunt doar trei. Acestea sunt:

 "miez strategic” abordare – este locul în care banca alege un parteneriat strategic cu furnizorul său principal de servicii bancare, care îndeplinește în mod ideal majoritatea cerințelor băncii. Dacă sunt necesare integrări externe, banca se va baza de obicei pe furnizorul său strategic.

"bancar composableabordare – numită uneori și „abordare modulară”, este cazul în care banca alege o combinație de soluții de cea mai bună calitate de la diferiți furnizori în cadrul unui nivel de orchestrare.

"din față în spate” abordare – se concentrează pe sistemele orientate către clienți pentru a le face cât mai independente de nucleu, prin folosirea unei forme de platformă de integrare.

Într-adevăr, în conversațiile mele, a devenit clar că – independent de abordarea strategică –
stratul de integrare (sau stratul de orchestrație) este văzută ca una dintre principalele provocări pentru asigurarea flexibilității în cadrul arhitecturii băncii. Aceasta înseamnă a avea
flexibilitate de a adăuga servicii și produse externe terțe și posibilitatea de a conecta corect sistemele interne. De asemenea, permite o strângere mai strânsă asupra sistemelor IT ale unei bănci în ceea ce privește valorile cheie sau identificarea blocajelor și
deschiderea posibilității de a monetiza serviciile existente sau noi.

Securitatea datelor

Desigur, toate opțiunile strategice de mai sus pot fi operate on-prem, găzduite privat sau în cloud (hibrid sau public). Alte opțiuni în acest sens au fost deblocate după ce AWS a deschis recent un nou centru de date în regiune, ceea ce a deschis ușa pentru mai multe discuții practice în jurul următoarelor teme principale cu privire la modernizarea cloud în MEA.

La fel ca multe alte părți ale lumii, păstrarea datelor clienților în țară este o obligație de reglementare, inclusiv protecția acestor date împotriva accesului extern neautorizat.

O soluție evidentă aici ar putea fi o criptare mai mare. Cu toate acestea, dacă criptarea ar fi adăugată în mod proprietar peste aplicațiile bazate pe cloud, performanța s-ar putea deteriora.

Prin urmare, pentru a compensa acest lucru, AWS (și alți furnizori) oferă acum funcționalitate de criptare, care este integrată nativ în serviciile lor cloud, cu un serviciu de gestionare a cheilor care va permite clienților să păstreze controlul solemn asupra cheilor lor de criptare. Cu toate acestea, un produs secundar al acestei acțiuni este că, deoarece această criptare este încorporată profund în arhitectura cloud, vedem auditori terți care evaluează securitatea și conformitatea furnizorilor de servicii cloud, inclusiv audituri privind anumite servicii și față de programele de conformitate. . Este imperativ ca toți furnizorii de cloud să poată furniza astfel de rapoarte de audit independente pentru a dovedi că mecanismele pe care le-au implementat nu sunt doar sigure, dar că clienții pot avea încredere că datele clienților lor finali sunt, de asemenea, securizate.

Enigmele cloud și provocările furnizorilor

Deși este un proiect complex, o potențială migrare în cloud poate începe cu a
simplu
ridicarea și schimbarea sistemelor existente în cloud. Pe această parte a spectrului, cele mai mari oportunități care pot fi valorificate sunt din avantajele de infrastructură ale furnizorului de cloud, care oferă unele beneficii de bază ale costurilor și doar o blocare slabă a furnizorului, deoarece aceste servicii sunt aproape standard în cloud. peisaj.

Pe de altă parte este soluția nativă în cloud, care folosește o abordare bazată pe cloud și, practic, preia cât mai multe servicii posibil din infrastructura cloud a furnizorului. Aceasta poate include gestionarea API, criptare, funcții specifice CICD și multe altele.

O soluție nativă în cloud ar trebui să ofere avantaje de cost mai mari, dar cu potențialul dezavantaj al unei blocări mult mai puternice a furnizorului datorită modului proprietar, furnizorii de cloud și-au proiectat arhitectura și serviciile. Prin urmare, în funcție de strategie, un furnizor de servicii financiare trebuie să înțeleagă aceste dependențe și compromisuri pentru a putea lua cea mai bine informată decizie cu privire la cât de departe vrea să meargă și cât de repede.

Dar există și alte moduri de a aborda acest lucru. Pentru a evita blocarea completă a furnizorilor sau pentru a îndeplini cerințe specifice, unii jucători adoptă o strategie de cloud multi sau hibrid, adică utilizarea simultană a furnizorilor de cloud public, precum și a cloud-urilor private.

Cu toate acestea, în afară de unele avantaje evidente pentru negocierea prețurilor și acoperirea împotriva uzurii, abordarea multi-cloud poate fi mai provocatoare din perspectiva securității și guvernării, prezentând în același timp și unele provocări legate de latența. Desigur, Sfântul Graal al independenței furnizorului este un sistem agnostic de cloud, care ar include toate avantajele cloud-native, dar rămâne independent de furnizor. Cu toate acestea, crearea unui astfel de sistem agnostic poate necesita o investiție semnificativă.

În concluzie, discuțiile noastre din Emiratele Arabe Unite au demonstrat că există un apetit sănătos pentru modernizarea bancară și o recunoaștere a beneficiilor pe care le poate oferi o astfel de transformare digitală. Dar acest lucru a fost echilibrat de o recunoaștere a preocupărilor de securitate și de blocare a furnizorilor și de unele dintre provocările generate de strategiile de migrare în cloud paralel, care sunt o componentă importantă a furnizării agilității și flexibilității și, prin urmare, a beneficiilor competitive care conduc aceste schimbări.

După cum arată punctele pe care le-am evidențiat, nu există un răspuns ușor sau o soluție universală. Dar era clar că bancherii din regiunea Emiratelor Arabe Unite erau dornici să discute despre posibile căi cu noi înșine și cu AWS, care dintre noi au reușit deja să ajute atât de multe instituții financiare să înceapă aceste călătorii. Acestea se pot traduce apoi prin a avea încredere de a adopta abordările personalizate care reflectă atât de unde pornesc, unde doresc să ajungă, cât și când.

Timestamp-ul:

Mai mult de la Fintextra