Повсеместное использование информационных технологий стало объективной необходимостью. Одна из сфер, где их значение традиционно велико, - финансовая сфера. Можно с уверенностью утверждать, что процесс информатизации банковской деятельности продолжится и в дальнейшем. В банковском секторе в ближайшем будущем будут преобладать тенденции к повышению качества и надежности предлагаемых продуктов и услуг, увеличению скорости проведения расчетных операций, организации электронного доступа клиентов к банковским продуктам. Это обусловлено, прежде всего, стремлением банков к достижению конкурентных преимуществ на финансовых рынках.
Системы управления деятельностью кредитных и финансовых организаций сегодня представляют собой самостоятельное направление в сфере информационного бизнеса. Информационные системы для кредитных организаций прошли достаточно долгий путь развития от простых, разработанных на персональных системах управления базами данных СУБД (например, Clipper, dBase, Foxpro), до современных -на основе клиент/серверных решений промышленных СУБД (Oracle, Informix, Sybase, MS SQL Server), которые позволяют автоматизировать весь спектр банковских бизнес-процессов: управление ликвидностью, кадрами, банковскими рисками и т.д.
В настоящее время рынок программных продуктов для кредитных организаций представлен широким спектром систем, различающихся как функциональной частью, так и технической реализацией, аппаратной платформой, уровнем системного сервиса, методами защиты информации и т.д. Однако любая банковская информационная система обязательно должна отвечать следующим требованиям: возможность сетевой работы многих пользователей; реализация всего комплекса банковских операций по расчетно-кассовому обслуживанию; кредитно-депозитной деятельности, валютным операциям; гибкая настройка для доступа конечных пользователей; поддержка нескольких аппаратных платформ; автоматизированное формирование большей части отчетных форм, возможность их перенастройки и т.д. Этим требованиям в настоящее время удовлетворяют большинство систем для финансовых организаций, представленных на рынке программных продуктов.
Все банковские информационные системы можно разделить на две большие группы: разработанные на основе технологии файл/сервер или клиент/сервер. Последняя стала фактически стандартом. Она имеет такие очевидные преимущества, как высокая скорость обработки информации, слабо зависящая от количества пользователей и объема обрабатываемых данных; развитые возможности защиты информации, что, в свою очередь, обусловлено обработкой основного ее объема на сервере, доступ к которому может быть физически ограничен; гибкость в отношении выборки и анализа данных. Хотя необходимо отметить, что такая технология предъявляет повышенные требования к аппаратно-техническому обеспечению кредитной организации, прежде всего к серверному и сетевому оборудованию, на которые ложится большая часть нагрузки при обработке данных. Преимущества реализации клиент/серверной системы в полной мере проявляются при обработке значительных объемов информации большим числом одновременно работающих пользователей.
При выборе банком информационной системы, безусловно, следует руководствоваться не только стремлением к использованию последних достижений в данной области, но и объективными требованиями. В первую очередь необходимо учитывать размер банка: число работников и автоматизированных рабочих мест, объем и структуру документооборота, количество внутрибанковских и клиентских счетов, наличие филиальной сети, валютных операций и т.д. Это определяет требования к функциональности и производительности информационной системы. Например, если банк достаточно крупный, с десятками тысяч счетов, более чем сотней сотрудников в головном офисе и о-боротом документов в несколько тысяч в день, филиалами, работающими в режиме on-line, то с уверенностью можно предположить, что требуется система на основе клиент/ серверного решения на платформе одной из промышленных СУБД. Определенные требования к информационной системе предъявляет специализация банка. Главным образом это касается ее функциональных возможностей и особенностей настройки на конкретную технологию работы кредитной организации.
Помимо собственно программного обеспечения банковские информационные технологии решают еще целый комплекс задач, касающихся информационного и аппаратно -технического обеспечения банковских операций. Попытаемся выделить основные функциональные направления банковских информационных технологий.
Информационные технологии для ведения бухгалтерского учета должны дать возможность обрабатывать все операции, проводимые банком, с приемлемой степенью скорости и надежности, а также осуществлять всю бухгалтерскую и финансовую отчетность. Они должны автоматизировать реальный банковский документооборот, т.е. быть построены «не от проводок, а от операций».
Информационные технологии для управленческого учета и стратегического планирования должны предоставлять широкие возможности для контроля и анализа управленческой и учетной информации. Помимо этого, система должна обеспечивать обмен данными с программными продуктами и инструментальными средствами для финансового и статистического анализа. Подробнее на этом вопросе остановимся ниже.
Информационные технологии для передачи информации — это различные электронные расчетные межбанковские системы, системы электронной связи отделений и филиалов банка с головным офисом. За последнее время значительно возросло значение новых банковских услуг, предоставляемых клиентам посредством Internet-технологий. Данная проблема также актуальна для банков с развитой сетью филиалов, работающих с ними в режиме On-line.
Средства защиты информации многие разработчики информационных систем включают в собственные программные продукты. Помимо этого существуют различные средства независимых разработчиков, осуществляющие защиту передаваемой информации от несанкционированного просмотра и изменения.
Отдельную и важную роль банковские информационные технологии играют в процессах реинжиниринга и совершенствования кредитных организаций, в организационно-технологической перестройке работы банка.
Несмотря на универсальность (по спектру операций) большинства российских банков, практически невозможно найти два банка, похожих друг на друга организационной структурой, технологией предоставления клиентам услуг, структурой документооборота и т.д. Хотя экономический смысл банковских операций в любом случае остается неизменным, каждый коммерческий банк работает по собственной сложившейся технологии. Она может быть не всегда оптимальной, характеризоваться неоправданно высокими затратами, но, тем не менее, эта технология является «исторически сложившейся» для данного банка и при отсутствии каких-либо внешних или внутренних побуждающих факторов продолжает использоваться.
Однако лишь в течение ограниченного промежутка времени технология отвечает потребностям банка, а вносимые изменения имеют скорее косметический характер и не затрагивают организационной структуры, сути бизнес-процессов. Наступает момент, когда любая технология теряет свою актуальность в изменившихся рыночных условиях и становится сдерживающим фактором на пути дальнейшего развития бизнеса.
Переход банка на качественно иной уровень развития неизбежно требует внедрения в банковскую
практику новых технологии, новых подходов и методов работы. Эти процессы часто сопровождаются пересмотром организационной структуры, изменением спектра предлагаемых банковских продуктов и услуг, внедрением новых информационных технологий, реинжинирингом бизнес-процессов (который состоит в фундаментальном переосмыслении и радикальном перепланировании и имеет целью существенное (но не обязательно единовременное) улучшение показателей деятельности: резкое сокращение затрат, рост качества сервиса и скорости обслуживания клиентов). Кардинальные изменения в технологии работы кредитной организации, появление новых продуктов и услуг приводят к тому, что система автоматизации и управления деятельностью банка, которая использовалась ранее, перестает отвечать новым изменившимся требованиям.
Распространено заблуждение, что во главе процесса организационно-технологической перестройки банка стоит информационная система, ее функциональные возможности. Зачастую после выбора новой системы в банке предпринимаются попытки адаптировать под нее собственную технологию работы, что в принципе неверно. Такое решение только усугубляет негативную ситуацию, фактически «закрепляя» недостатки банковской технологии посредством их переноса в банковскую информационную систему.
Из сказанного можно сделать вывод - организационно-технологическая перестройка банка должна рассматриваться как первичный процесс, определяющий изменения в информационных технологиях. Одним из результатов данного процесса будет внедрение новой или адаптация старой информационной системы банка, что особенно актуально для крупных кредитных организаций со сложной структурой документооборота, большим числом операций и клиентов.
Таким образом, реинжиниринг кредитных организаций и внедрение новых банковских и информационных технологий являются тесно взаимосвязанными процессами и включают в себя целый ряд этапов - от предпроектного обследования до организационно-технологической перестройкой банка. Для достижения успеха в процессе реинжиниринга банка, как и в любой другой деятельности, необходимо четко определить, что именно предстоит сделать. Реинжиниринг кредитной организации предполагает, как один из вариантов, построение бизнес-модели банка на настоящий момент и целевой бизнес-модели на будущее.
Бизнес-модель должна включать формализованное описание организационной структуры банка, схему информационных потоков и документопотоков между структурными подразделениями, описание банковских бизнес-процессов, которые должны быть впоследствии отражены в информационной системе банка. Источником этой информации могут быть сведения, полученные в результате опроса специалистов банка, руководящих работников. Однако полученная таким образом информация носит достаточно запутанный и противоречивый характер и должна быть структурирована и формализована с помощью некоторой методологии. Требуется, чтобы описания бизнес-процессов соответствовали стандартам бизнес-моделирования, что частично может быть выполнено за счет использования специализированных CASE-средств, большинство из которых поддерживают целый спектр подобных стандартов.
CASE-средства используются при реинжиниринге бизнес-процессов и структурном моделировании достаточно давно. Сегодня на рынке инструментальных средств для реинжиниринга существует целый ряд программных продуктов, например, BP Win, ER Win, Design/IDEF, EasyABC, ARIS и др. Они различаются по функциональным возможностям, поддерживаемым стандартам моделирования и анализа, возможностям сетевой работы. Преимущество использования подобных программных продуктов заключается в том, что автоматически отслеживается целостность связей и ссылок в разрабатываемой модели, соблюдается соответствие используемому стандарту моделирования, поддерживается возможность документирования.
Большинство CASE-технологий для бизнес-анализа и моделирования -это комплекс средств, который позволяет разрабатывать законченные приложения: от формализованного описания предметной области до автоматической генерации структуры базы данных и программного кода приложения. Концепция использования CASE-технологий включает целый ряд этапов, но условно их можно разбить на два основных: формализация предметной области и разработка приложения. Очевидно, что конечный результат в определяющей степени зависит от того, насколько качественно выполнены работы на первом этапе, в процессе формализации данных, что, в свою очередь, зависит от многих факторов, наиболее важные из которых: наличие четко сформулированных требований к конечному продукту, полнота описания предметной области, соблюдение требований используемого стандарта бизнес-моделирования, субъективный фактор, т.е. профессионализм и опыт специалистов, выполняющих данную работу.
Информационные системы управления, или MIS (Management Information System), приобрели в последнее время за рубежом огромную значимость, и постепенно их начинают использовать и российские финансовые организации. Рассмотрим принципы построения и базовое функциональное наполнение таких систем.
Принципы, лежащие в основе Management Information System, можно сформулировать в виде шести основных положений:
Один из вариантов реализации Management Information System -трехуровневная структура. Первый уровень организует обмен данными и внедрение Management Information System в информационное пространстве банка. Уровень обработки данных реализует методики обработки информации, расчет и анализ показателей, блоки статистического и экономико-математического анализа. Самый верхний уровень оформления данных обеспечивает взаимодействие пользователя с Management Information System, организует пользовательский интерфейс.
Функциональный состав Management Information System может варьироваться в зависимости от масштабов банка, числа работающих в нем специалистов, организационной структуры и технологии деятельности. Как правило, Management Information System включает следующие функциональные блоки:
Многие банки стремятся к внедрению подобной системы, так как она является в настоящее время наиболее адекватным инструментом банковского управления.
Вместе со многими преимуществами информационные системы таят в себе и не меньше опасностей. Одна из них - возможность несанкционированного доступа к информации и даже осуществления операций. Информационная безопасность является важнейшим аспектом информационных технологий, так как направлена на защиту как клиентской, так и внутренней информации от несанкционированных действий.
Стремительное развитие информационных систем в российских банках делает проблему защиты информации еще более актуальной. Несмотря на то что по сравнению с западными банками доля автоматизированных бизнес -процессов в нашей стране не так велика, случаи нарушений деятельности банков в результате информационных сбоев как умышленных, так и неумышленных, становятся все более частыми.
Причины нарушений в информационной системе организации - это, как правило, либо ошибочные действия пользователей, либо умышленные атаки на систему. В последнем случае целью злоумышленника может быть получение информации, выполнение каких-либо действий, разрушение системы или ее части.
Остановимся подробнее на наиболее распространенных случаях нарушений и сбоев в информационных системах кредитных организаций, а также методах защиты от них.
Случаи ошибочных действий пользователей информационной системы бывают практически во всех сколько-нибудь крупных информационных системах. Совершаемые ошибки, как правило, связаны с неверным вводом информации в систему автоматизации. При этом последствия ошибки можно расценивать по-разному, ввиду различной ценности вводимых данных.
Наиболее опасным следствием ошибочных действий сотрудника банка может стать совершение операции с неправильными основными реквизитами (счета или сумма). Последствия таких ошибок, даже в случае исправления проводки и возврата средств, существенно ухудшают имидж банка и снижают доверие клиентов к нему. Поэтому в большинстве банков вводятся дополнительные системы контроля и достаточно крупные штрафные санкции для сотрудников, совершивших ошибки. Однако несмотря на это, одна-две ошибки на 1000 документов в некоторых кредитных организациях рассматриваются как допустимая норма.
Другая весьма болезненная ошибка пользователя - неправильный запуск какого-либо большого процесса, например, закрытие операционного дня или переоценка валютных средств. Такого рода ошибки обычно вызывают сбои в работе всей организации, задержки в обслуживании клиентов.
Для минимизации потерь от этих ошибок в работе с информационной системой обычно принимаются следующие меры. Во-первых, проводится продуманная и, желательно, задокументированная политика контроля за информационными ресурсами в банке, которая должна определять типы основных документов, условия и вид контроля за их прохождением. Можно выделить следующие принципы, определяющие политику контроля:
Во-вторых, система настраивается в соответствии с правами пользователя, т.е. его доступ к проведению операций должен быть ограничен определенными условиями и контролируемыми параметрами.
В-третьих, вводится четкая регламентация действий сотрудников в случае ошибочных операций.
В-четвертых, регулярно проводится повышение квалификации сотрудников, использующих компьютерную технику.
Однако в полном объеме эти меры редко применяются, несмотря на то что претворение их в жизнь необходимо. Основные причины - высокая трудоемкость и отсутствие соответствующих процедур в программном обеспечении информационной системы банка. Подобными процедурами при построении системы защиты обычно пренебрегают, особенно в небольших банках, где затраты на автоматизацию невысоки.
Умышленные атаки на систему, происходят достаточно редко, но в то же время они наиболее болезненны для банка. При этом злоумышленник может быть как сторонним лицом, так и сотрудником банка. Обычно при разработке защиты информационной системы от действий злоумышленника выделяются три вида атак, как указано выше.
Труднее всего организовать защиту от несанкционированного получения информации. Это объясняется тем, что для полной защиты часто необходимы не только технические средства, но и комплекс процедур, выполняемых персоналом, поскольку нередко для получения конфиденциальной информации достаточно войти в «контакт» с кем-то из сотрудников банка.
Однако ущерб от утечки информации обычно невелик, что необходимо помнить, принимая решение о выделении денежных средств на разработку подобной защиты. Нанести значительный урон путем хищения информации может только мощная организация (конкурирующая или государственная), которая при достаточных затратах обойдет любую защиту. Необходимо также упомянуть об ограничении доступа в помещение отдела автоматизации и ключевых функциональных служб, что послужит дополнительной защитой.
В отличие от хищений информации осуществление несанкционированных действий часто можно доказать и, следовательно, пресечь. Мотивами несанкционированных действий, как правило, являются попытки хищения средств. Несмотря на наличие параллельного бумажного документооборота, российские банки имеют ряд слабых мест, позволяющих совершать хищения средств. При этом в целом неверно распространенное мнение о том, что подобные преступления совершают профессиональные хакеры, используя сеть Internet. В большинстве российских банков Internet не интегрирован во внутреннею сетевую среду либо защищен с особой тщательностью.
Самым уязвимым для несанкционированных действий звеном информационной системы банка являются автоматические групповые операции, сумма и счета которых обычно не подлежат тщательному контролю. Рассмотрим некоторые их этих операций.
Начисление процентов на расчетные счета и счета до востребования. Обычно известна только общая сумма данной групповой операции, причем приблизительно. Незначительные изменения в каждой проводке с последующим сбросом суммы на счет злоумышленника практически не поддаются визуальному контролю. Для предотвращения подобного рода хищений рекомендуется иметь в рамках службы безопасности специализированную службу для параллельного контроля автоматических операций по закрытым для остальных сотрудников методикам.
Хищение через систему клиент-банк. Ввиду особого внимания к защите этой системы и дополнительного контроля проходящих сумм клиентом, попытки такой атаки имеют обычно характер разового хищения крупной суммы.
Исходя из этого в качестве защиты рекомендуется ограничить для каждого клиента максимальные ежедневные объемы платежей, совершаемых по системе клиент-банк и регламентировать обязательный ежедневный контроль выписки клиентом даже при отсутствии платежей.
Изменение внешнего получателя платежа. Данный тип хищения характеризуется изменением реквизита после прохождения стадий контроля. Защита от злоупотребления достаточно сложна и сводится к запрету на редактирование информации после прохождения стадий контроля и до электронной подписи отправляемого рейса.
Еще одним источником потенциальной опасности для информационных систем является разрушение системы автоматизации или ее отдельного модуля. Как ни странно, но одна из возможных причин подобных действий - желание какого-либо сотрудника банка (обычно увольняемого) отомстить руководству и организации в целом. При этом результаты нанесенного ущерба могут проявиться через неопределенное время, что сделает выявление виновного невозможным. Для защиты от действий такого рода можно рекомендовать регулярно создавать резервные копии, ввести запрет на доступ сотрудника в информационную систему после уведомления его об увольнении, совершенствовать процедуры увольнения во избежание мести со стороны увольняемого.
Техническая база процессов развития и перестройки деятельности кредитной организации неразрывно связана с информационными технологиями как средство, платформа, обеспечивающие их функционирование. В связи с этим хотелось бы подчеркнуть обязательный характер проведения дополнительного анализа технической возможности реализации того или иного проекта с учетом необходимых для этого материальных и временных затрат.
Проблемы, связанные с технической базой и отсутствием высококвалифицированного персонала, нередко приводят к неприемлемым затратам и даже к срыву проекта в целом. По данным американских ученых в области реинжиниринга и автоматизации, только 20% проектов укладываются в выделенные для них бюджеты и сроки, для более 50% требуются дополнительные затраты, превышающие запланированные в среднем в 1,8 раза, а остальные проекты так и остаются нереализованными. Объясняется это многими факторами, в том числе недостаточностью материально-технической базы, отсутствием концепции проведения подобных работ.
Помочь в решении возникающих проблем может формализация «Технической политики организации», соответствующей стратегии и потребностям организации. Техническая политика определяет основные правила формирования технической базы. Ее задача - четкая регламентация развития технической базы организации в тесной связи с развитием самой организации, определение технических и управленческих стандартов этого развития, регламентация различных исключительных ситуаций в сфере технического обеспечения. Более того, необходимо, чтобы банк формализовал техническую политику в форме отдельного внутреннего документа до начала разработки проектов.
Рассмотрим основные принципы построения технической политики. Главная ее цель - оптимизация затрат на техническое обслуживание в зависимости от ожидаемого эффекта от капиталовложений, поэтому в основу названного документа ложатся экономические аспекты.
В настоящее время технические бюджеты или бюджеты автоматизации формируются по принципу: «на технологии ничего не жалко» или «лучший бюджет на ИТ -нулевой бюджет». Естественно, обе эти крайние позиции одинаково не соответствуют тому, что должно быть в реальности, так как не учитывают экономический эффект от закупки той или иной техники. Это приводит либо к затовариванию отделов автоматизации ненужным программным обеспечением, либо к покупке устройств, по своей производительности десятикратно превосходящих потребности организации.
Техническая политика должна определить методику формирования бюджета на основании средней доходности банковских операций и инвестиций. Это позволит избежать лишних затрат и не пропустить выгодного капиталовложения. Однако при расчете экономической эффективности технического перевооружения организации необходимо учитывать следующие факторы:
Но тем не менее затраты на техническое перевооружение необходимы, даже если их экономический эффект не заметен на первый взгляд. Подобного рода затраты неизбежно оправдывают себя, повышая технический потенциал организации и ее конкурентные преимущества.
Очень важный аспект «Технической политики» - отношение руководства банка к техническому персоналу. Это серьезная проблема, поскольку в настоящее время она решается, как правило, радикально Так, с одной стороны, мы должны констатировать непозволительно пренебрежительное отношение к техническому персоналу, с другой — непомерное преувеличение его роли в некоторых банках. Чтобы оптимально решить эту проблему, отдел автоматизации должен действовать исходя из предложенного бюджета, получая при этом в качестве поощрения существенный процент от сэкономленных средств.
Кроме того, при регламентации производственных отношений с техническим персоналом необходимо учитывать следующие факторы:
Крупные высокотехнологичные проекты, реализуемые в организации, могут служить существенным стимулом для сотрудников отделов автоматизации. Интересно также отметить, что в среде профессионалов существует особый критерий для положительной оценки работы, который, на первый взгляд, может показаться парадоксальным, - чем меньше у системного администратора работы, тем лучше он работает. Впрочем, это суждение вполне справедливо, поскольку у высококвалифицированного специалиста сбои и аварийные ситуации случаются крайне редко. Однако, чтобы четче наладить работу данного подразделения, представляется целесообразным ввести штрафные санкции за нарушения в системе и регламентировать процедуру административного разбора аварийных ситуаций.
Практика многих российских банков показывает, что техническая политика у них отсутствует, по крайней мере, в виде оформленного и утвержденного документа. Это не позволяет достоверно оценить материальные затраты на те или иные технические мероприятия и эффект от их реализации, что приводит к необоснованному росту издержек.
Систематизация и детальная проработка требований банка в отношении технической политики позволят сократить сроки принятия решений, минимизировать производственные затраты на их реализацию.
В заключение отметим, что вопросы банковских информационных технологий имеют огромную значимость и уже давно не являются «техническими», а требуют пристального внимания высшего руководства и всех служб финансовых организаций. Информационные технологии в настоящее время уже не второстепенный обслуживающий участок в деятельности банка, как было некоторое время назад, а напрямую определяют возможности организации по развитию бизнеса и совершенствованию внутренних процессов и системы обслуживания клиентов.
ЧИТАЙТЕ ТАКЖЕ:
Классика сбережений - вклад в банке. Услуги на рынке валютных обменов FOREX. Дилинговые центры FOREX. Стратегии управления инвестиционным портфелем. Оптимальный выбор — фьючерсы. Отечественный рынок производных финансовых инструментов. Есть ли вечные ценности или имеет ли смысл инвестировать в золото, серебро, платину и платиноиды? Модели ипотечного кредитования и перспективы их применения. Зарубежная недвижимость. Домик у моря. Инфляция или укрепление рубля: какое из зол меньше? Золото как инструмент оптимизации инвестиционного портфеля.Лучше банка может быть только… брокер!
Инновационные программы должны быть подвергнуты "усушке"
Ипотека: монополия или конкуренция
Ипотека. Сегодня это слово у всех на слуху. Однако далеко не все знают...
425 000 000 клиентов Facebook, которые не приносят доход
Первичный и вторичный рынки ценных бумаг
Что должен знать клиент, прежде чем заключить договор с банком
Виды инвестиционных качеств ценных бумаг и методы их оценки
Патентная неизбежность для малого бизнеса
Информация, размещенная на сайте, получена из открытых источников, не претендует на полноту, актуальность и гарантированную достоверность, не предоставляется с целью оказания консультативных услуг и не является публичной офертой к осуществлению каких-либо инвестиций. Редакция проекта и авторы текстов не несут ответственности за возможные убытки, связанные с использованием содержащейся на страницах портала bankmib.ru информации. Финансовое инвестирование сопряжено с повышенным риском, в связи с чем инвесторам необходимо провести самостоятельный анализ ситуации и объектов инвестирования перед вложением средств.