Распечатать

Cnews

Александр Лишневский, начальник отдела по работе с коммерческими банками: развитие ИТ в банках - инвестировать, нельзя экономить

28 сентября 2009

Александр Лишневский: Развитие ИТ в банках - инвестировать, нельзя экономить

На вопросы CNews отвечает Александр Лишневский, начальник отдела по работе с коммерческими банками «Энвижн Груп».
CNews: Насколько кризис затормозил процесс информатизации банков, на ваш взгляд?
Александр Лишневский: Несмотря на то, что кризис в первую очередь затронул финансовую сферу, процессы информатизации банков (разумеется, речь идет о тех, которые выстояли и не свернули свою деятельность) в основном не приостановились. Банки продолжают реализовывать проекты в области построения и развития информационных систем, которые были начаты ранее. Другое дело, что на смену экстенсивному развитию пришел очень прагматичный подход, выраженный в тщательном расчете экономической эффективности каждого проекта. В тех банках, которые перестали расширяться и открывать новые офисы, больший интерес уделяется оптимизации бизнес-процессов, повышению эффективности развернутой ИТ-инфраструктуры.
 
Продолжилась реализация проектов в области обеспечения информационной безопасности банковских систем, что вызвано появлением новых регулирующих требований как российских государственных органов, так и международных организаций. В первую очередь нужно отметить требования к организации внутреннего контроля и непрерывности бизнес-процессов, изложенные в инструкции Банка России № 242П. Летом этого года вступил в силу Закон о персональных данных ФЗ 152, который наложил дополнительные требования на информационные системы банков, что потребовало приведения их в соответствии с требованиями закона. Из международных нормативов стоит отметить требования международного стандарта защиты информации в индустрии платежных карт Payment Card Industry Data Security Standard (PCI DSS). Стандарт разработан по инициативе ведущих мировых платежных систем (MasterCard Worldwide, Visa International, American Express и др.) и его целью является обеспечение защиты данных платежных карт и их владельцев от компрометации. Российские банки, имеющие процессинговые центры, сегодня озабочены выполнением требований этого стандарта.
 
CNews: Как изменились, с учетом новых реалий, инфраструктурные потребности игроков финансового сектора – по вашим наблюдениям?
Александр Лишневский: Те банки, которые до кризиса успели построить центры обработки данных (ЦОДы), обеспечили себя развитой телекоммуникационной и вычислительной инфраструктурой, сегодня работают на развернутых решениях, стараясь по возможности их оптимизировать. В тоже время наблюдается продолжение роста интереса к системам хранения данных, что вызвано закономерным увеличением объема обрабатываемой информации. С другой стороны уменьшился спрос на оборудование для построения вычислительных сетей и структурированных кабельных систем, что вызвано сокращением числа открываемых офисов.
 
Говоря об инфраструктуре, стоит отметить, что основная тенденция выражена в сокращении сроков реализации проектов и возврата инвестиций. Со стороны банков спросом пользуются проекты, реализуемые в пределах 3 - 5 месяцев и с таким же периодом окупаемости. Многолетние проекты на перспективу сегодня никого не интересуют.
 
CNews: Какие бизнес-приложения вы считаете в настоящее время наиболее востребованными в этом секторе?
Александр Лишневский: Новым направлением в развитии банковских информационных технологий следует считать реализацию комплексных интеграционных проектов, основанных на сервис-ориентированной архитектуре (SOA), о которой давно говорят. Благодаря внедрению такой архитектуры, возможно существенно увеличить производительность и эффективность банковских приложений, более точно рассчитать стоимость владения и быстрее вернуть инвестиции. На мой взгляд, концепция SOA является следующим закономерным этапом в развитии банковских информационных систем.
 
Сегодня можно с уверенностью сказать, что все базовые технологии для реализации SOA модели уже существуют, и главная задача заключается в их интеграции. И хотя доля финансовых организаций, готовых к переходу на SOA, пока не высока, однако она будет увеличиваться, и в перспективе SOA станет ключевой стратегией развития ИТ, придя на смену внедрению комплексных систем от одного разработчика.
 
Пользуются спросом и проекты по внедрению систем управления отношениями с клиентами (CRM), что понятно: удержать клиента более прибыльно, нежели привлечь нового. Во многих банках идет внедрение новых фронт-офисных систем, которые стали развиваться у нас с некоторым запозданием, однако интерес к ним очевиден.
 
CNews: Какие ИТ-услуги пользуются у банковских CIO наибольшим спросом сегодня? Насколько активнее банки готовы использовать аутсорсинг?
Александр Лишневский: Банки сегодня интересуют услуги по приведению информационных систем в соответствие с требованиями регулирующих органов в лице Центрального Банка и международных карточных систем. Это и аудит на соответствие информационных систем требованиям стандарта PCI DSS, и услуги по консалтингу на соответствие закону ФЗ № 152 по обеспечению защиты персональных данных, и услуги по разработке планов по обеспечению непрерывности и восстановления деятельности, требуемые сегодня постановлением 242П Банка России.
 
Многие банки вместо строительства резервного ЦОДа воспользовались услугой колокейшн (colocation). Смысл услуги состоит в том, что компания-оператор предоставляет в аренду место в ЦОДе с построенной инженерной инфраструктурой и каналами связи, на которое банк устанавливает свои собственные сервера.
 
Поскольку построенная в прежние годы ИТ-инфраструктура и ЦОДы требуют технической поддержки, растет интерес к сервисным контрактам на техническое и регламентное обслуживание, осуществление сервисной поддержки и оказание консалтинга с целью ее дальнейшего развития. Банку может быть невыгодно держать в штате специалистов, например, по разным типам инженерных систем – в рамках сервисного обслуживания компания-интегратор может предоставить требуемый уровень поддержки за разумные деньги. Все направлено на повышение эффективности работы без расширения штата.
 
CNews: Как с технологической точки зрения изменился за последний год портфель решений вашей компании, ориентированных на заказчиков из финансового сектора? Какими факторами были обусловлены изменения?
Александр Лишневский: Во времена роста рынка не все задумывались над увязкой бизнес-стратегии компании с развитием ИТ-инфраструктуры. Сейчас появилось время на оптимизацию внутренних процессов и развернутых ИТ-решений. Наша задача как раз помочь банкам в этом вопросе, рассказать о технологических новинках, указать на «узкие» места, предложить интересные варианты решения проблемы. Поэтому портфель компании пополнился решениями и услугами по оптимизации ИТ-инфраструктуры.
 
Очень интересны решения по WAN-оптимизации и управлению трафиком. Расходы на каналы связи составляют существенную строчку в бюджете банка, поэтому мы предлагаем различные решения по сжатию и оптимизации маршрутизации трафика. Внедрение таких решений позволяет существенно снизить затраты на каналы связи.
 
В сфере информационной безопасности стало востребовано построение центров управления безопасностью, так называемых SOC-центров (Security Operation Center). Это особенно актуально для крупных распределенных банков, так как позволяет из одного центра оперативно реагировать на события, критичные для информационной безопасности банка. Издержки, связанные с перебоями в работе сети, возникновением угроз потери данных и отсутствие доступности критичных для бизнеса сервисов становятся все более ощутимыми. Решить эти проблемы возможно благодаря осуществлению централизованного управления информационной безопасностью с помощью SOC, благодаря которым достигается регламентация мероприятий по предупреждению различных угроз.
 
При внедрении таких комплексных решений очень важно сначала проверить технические условия на пилотной зоне. Зачастую это приводит к разумному снижению первоначальных затрат. Например, при расчете теоретической мощности SOC наш заказчик – крупный банк планировал внедрять систему производительностью 40 тыс. событий в секунду. После реализации пилота расчетная мощность была снижена до 28 тыс. событий, что довольно существенно отразилось на конечной стоимости решения.
 
CNews: Какие свои проекты, реализованные в банках в течение последнего года, вы могли бы отметить в числе ключевых?
Александр Лишневский: За прошедший год нам удалось реализовать проекты разного уровня. Часть наших клиентов, такие как «Россельхозбанк», Национальный банк «Траст», продолжили региональное развитие, что потребовало расширения их ИТ-инфраструктуры.
 
В Национальном банке «Траст» мы завершили строительство нового центра обработки данных. В этом проекте было применено интересное решение по виртуализации систем хранения данных, которое позволило более эффективно использовать существующие емкости хранения. Также в банке продолжают развиваться проекты по тиражированию типовой архитектуры банковской информационной системы в филиальной сети, внедрению фронт-офисных приложений и аналитических систем.
 
Для «Россельхозбанк» мы разработали и внедрили полнофункциональную систему видеоконференцсвязи, охватывающую все 78 филиалов банка от Калининграда до Приморья. Этот проект уникален не только своим масштабом, но чрезвычайно сжатыми сроками реализации.
 
Интересный и сложный  проект по модернизации инженерной инфраструктуры ЦОД был закончен в «Абсолют банке», что позволило развернуть катастрофоустойчивое решение, обеспечивающее непрерывность бизнес-процессов банка.
 
Кроме перечисленных значимых проектов много работы было выполнено по аудиту в области информационной безопасности на соответствие требованиям PCI DSS в «РусьБанке», «Запсибкомбанке» и др. Важным проектом стало проведение оценки на соответствие информационной безопасности Главного управления Банка России по Орловской области требованиям стандарта СТО БР ИББС-1.0 – 2006.
 
CNews: Как развивается ваше банковское направление в настоящий момент? Каковы прогнозы по этому бизнесу до конца года?
Александр Лишневский: На мой взгляд, сейчас происходит постепенное «размораживание» бюджетов на ИТ, заметна тенденция к увеличению штата.  Безусловно, мы ожидаем, что вторая половина 2009 года будет более активной, чем первая.
 
Наш портфель будет расширяться новыми услугами по консалтингу, направленными на обеспечение непрерывности ведения банковского бизнеса, соблюдение новых регуляторных требований в области информационной безопасности, внедрение разнообразных приложений, которые позволят более гибко предлагать новые банковские услуги населению. Банковский бизнес является высококонкурентным, поэтому грамотно построенная ИТ-инфраструктура станет серьезным преимуществом в привлечении новых и удержании имеющихся клиентов.
 
CNews: Спасибо.