Ликвидация бизнеса. Приказы. Оборудование для бизнеса. Бухгалтерия и кадры
Поиск по сайту

Информационные технологии в деятельности банка. Цели и задачи автоматизации банковских операций. Функции банковской системы

Повсеместное использование информационных технологий стало объективной необходимостью. Одна из сфер, где их значение традиционно велико, - финансовая сфера. Можно с уверенностью утверждать, что процесс информатизации банковской деятельности продолжится и в дальнейшем. В банковском секторе в ближайшем будущем будут преобладать тенденции к повышению качества и надежности предлагаемых продуктов и услуг, увеличению скорости проведения расчетных операций, организации электронного доступа клиентов к банковским продуктам. Это обусловлено, прежде всего, стремлением банков к достижению конкурентных преимуществ на финансовых рынках.

Системы управления деятельностью кредитных и финансовых организаций сегодня представляют собой самостоятельное направление в сфере информационного бизнеса. Информационные системы для кредитных организаций прошли достаточно долгий путь развития от простых, разработанных на персональных системах управления базами данных СУБД (например, Clipper, dBase, Foxpro), до современных -на основе клиент/серверных решений промышленных СУБД (Oracle, Informix, Sybase, MS SQL Server), которые позволяют автоматизировать весь спектр банковских бизнес-процессов: управление ликвидностью, кадрами, банковскими рисками и т.д.

В настоящее время рынок программных продуктов для кредитных организаций представлен широким спектром систем, различающихся как функциональной частью, так и технической реализацией, аппаратной платформой, уровнем системного сервиса, методами защиты информации и т.д. Однако любая банковская информационная система обязательно должна отвечать следующим требованиям: возможность сетевой работы многих пользователей; реализация всего комплекса банковских операций по расчетно-кассовому обслуживанию; кредитно-депозитной деятельности, валютным операциям; гибкая настройка для доступа конечных пользователей; поддержка нескольких аппаратных платформ; автоматизированное формирование большей части отчетных форм, возможность их перенастройки и т.д. Этим требованиям в настоящее время удовлетворяют большинство систем для финансовых организаций, представленных на рынке программных продуктов.

Все банковские информационные системы можно разделить на две большие группы: разработанные на основе технологии файл/сервер или клиент/сервер. Последняя стала фактически стандартом. Она имеет такие очевидные преимущества, как высокая скорость обработки информации, слабо зависящая от количества пользователей и объема обрабатываемых данных; развитые возможности защиты информации, что, в свою очередь, обусловлено обработкой основного ее объема на сервере, доступ к которому может быть физически ограничен; гибкость в отношении выборки и анализа данных. Хотя необходимо отметить, что такая технология предъявляет повышенные требования к аппаратно-техническому обеспечению кредитной организации, прежде всего к серверному и сетевому оборудованию, на которые ложится большая часть нагрузки при обработке данных. Преимущества реализации клиент/серверной системы в полной мере проявляются при обработке значительных объемов информации большим числом одновременно работающих пользователей.

При выборе банком информационной системы, безусловно, следует руководствоваться не только стремлением к использованию последних достижений в данной области, но и объективными требованиями. В первую очередь необходимо учитывать размер банка: число работников и автоматизированных рабочих мест, объем и структуру документооборота, количество внутрибанковских и клиентских счетов, наличие филиальной сети, валютных операций и т.д. Это определяет требования к функциональности и производительности информационной системы. Например, если банк достаточно крупный, с десятками тысяч счетов, более чем сотней сотрудников в головном офисе и о-боротом документов в несколько тысяч в день, филиалами, работающими в режиме on-line, то с уверенностью можно предположить, что требуется система на основе клиент/ серверного решения на платформе одной из промышленных СУБД. Определенные требования к информационной системе предъявляет специализация банка. Главным образом это касается ее функциональных возможностей и особенностей настройки на конкретную технологию работы кредитной организации.

Помимо собственно программного обеспечения банковские информационные технологии решают еще целый комплекс задач, касающихся информационного и аппаратно -технического обеспечения банковских операций. Попытаемся выделить основные функциональные направления банковских информационных технологий.

Информационные технологии для ведения бухгалтерского учета должны дать возможность обрабатывать все операции, проводимые банком, с приемлемой степенью скорости и надежности, а также осуществлять всю бухгалтерскую и финансовую отчетность. Они должны автоматизировать реальный банковский документооборот, т.е. быть построены «не от проводок, а от операций».

Информационные технологии для управленческого учета и стратегического планирования должны предоставлять широкие возможности для контроля и анализа управленческой и учетной информации. Помимо этого, система должна обеспечивать обмен данными с программными продуктами и инструментальными средствами для финансового и статистического анализа. Подробнее на этом вопросе остановимся ниже.

Информационные технологии для передачи информации - это различные электронные расчетные межбанковские системы, системы электронной связи отделений и филиалов банка с головным офисом. За последнее время значительно возросло значение новых банковских услуг, предоставляемых клиентам посредством Internet-технологий. Данная проблема также актуальна для банков с развитой сетью филиалов, работающих с ними в режиме On-line.

Средства защиты информации многие разработчики информационных систем включают в собственные программные продукты. Помимо этого существуют различные средства независимых разработчиков, осуществляющие защиту передаваемой информации от несанкционированного просмотра и изменения.

Информационные технологии о процессах реинжиниринга

Отдельную и важную роль банковские информационные технологии играют в процессах реинжиниринга и совершенствования кредитных организаций, в организационно-технологической перестройке работы банка.

Несмотря на универсальность (по спектру операций) большинства российских банков, практически невозможно найти два банка, похожих друг на друга организационной структурой, технологией предоставления клиентам услуг, структурой документооборота и т.д. Хотя экономический смысл банковских операций в любом случае остается неизменным, каждый коммерческий банк работает по собственной сложившейся технологии. Она может быть не всегда оптимальной, характеризоваться неоправданно высокими затратами, но, тем не менее, эта технология является «исторически сложившейся» для данного банка и при отсутствии каких-либо внешних или внутренних побуждающих факторов продолжает использоваться.

Однако лишь в течение ограниченного промежутка времени технология отвечает потребностям банка, а вносимые изменения имеют скорее косметический характер и не затрагивают организационной структуры, сути бизнес-процессов. Наступает момент, когда любая технология теряет свою актуальность в изменившихся рыночных условиях и становится сдерживающим фактором на пути дальнейшего развития бизнеса.

Переход банка на качественно иной уровень развития неизбежно требует внедрения в банковскую
практику новых технологии, новых подходов и методов работы. Эти процессы часто сопровождаются пересмотром организационной структуры, изменением спектра предлагаемых банковских продуктов и услуг, внедрением новых информационных технологий, реинжинирингом бизнес-процессов (который состоит в фундаментальном переосмыслении и радикальном перепланировании и имеет целью существенное (но не обязательно единовременное) улучшение показателей деятельности: резкое сокращение затрат, рост качества сервиса и скорости обслуживания клиентов). Кардинальные изменения в технологии работы кредитной организации, появление новых продуктов и услуг приводят к тому, что система автоматизации и управления деятельностью банка, которая использовалась ранее, перестает отвечать новым изменившимся требованиям.

Распространено заблуждение, что во главе процесса организационно-технологической перестройки банка стоит информационная система, ее функциональные возможности. Зачастую после выбора новой системы в банке предпринимаются попытки адаптировать под нее собственную технологию работы, что в принципе неверно. Такое решение только усугубляет негативную ситуацию, фактически «закрепляя» недостатки банковской технологии посредством их переноса в банковскую информационную систему.

Из сказанного можно сделать вывод - организационно-технологическая перестройка банка должна рассматриваться как первичный процесс, определяющий изменения в информационных технологиях. Одним из результатов данного процесса будет внедрение новой или адаптация старой информационной системы банка, что особенно актуально для крупных кредитных организаций со сложной структурой документооборота, большим числом операций и клиентов.
Таким образом, реинжиниринг кредитных организаций и внедрение новых банковских и информационных технологий являются тесно взаимосвязанными процессами и включают в себя целый ряд этапов - от предпроектного обследования до организационно-технологической перестройкой банка. Для достижения успеха в процессе реинжиниринга банка, как и в любой другой деятельности, необходимо четко определить, что именно предстоит сделать. Реинжиниринг кредитной организации предполагает, как один из вариантов, построение бизнес-модели банка на настоящий момент и целевой бизнес-модели на будущее.

Бизнес-модель должна включать формализованное описание организационной структуры банка, схему информационных потоков и документопотоков между структурными подразделениями, описание банковских бизнес-процессов, которые должны быть впоследствии отражены в информационной системе банка. Источником этой информации могут быть сведения, полученные в результате опроса специалистов банка, руководящих работников. Однако полученная таким образом информация носит достаточно запутанный и противоречивый характер и должна быть структурирована и формализована с помощью некоторой методологии. Требуется, чтобы описания бизнес-процессов соответствовали стандартам бизнес-моделирования, что частично может быть выполнено за счет использования специализированных CASE-средств, большинство из которых поддерживают целый спектр подобных стандартов.

CASE-средства используются при реинжиниринге бизнес-процессов и структурном моделировании достаточно давно. Сегодня на рынке инструментальных средств для реинжиниринга существует целый ряд программных продуктов, например, BP Win, ER Win, Design/IDEF, EasyABC, ARIS и др. Они различаются по функциональным возможностям, поддерживаемым стандартам моделирования и анализа, возможностям сетевой работы. Преимущество использования подобных программных продуктов заключается в том, что автоматически отслеживается целостность связей и ссылок в разрабатываемой модели, соблюдается соответствие используемому стандарту моделирования, поддерживается возможность документирования.

Большинство CASE-технологий для бизнес-анализа и моделирования -это комплекс средств, который позволяет разрабатывать законченные приложения: от формализованного описания предметной области до автоматической генерации структуры базы данных и программного кода приложения. Концепция использования CASE-технологий включает целый ряд этапов, но условно их можно разбить на два основных: формализация предметной области и разработка приложения. Очевидно, что конечный результат в определяющей степени зависит от того, насколько качественно выполнены работы на первом этапе, в процессе формализации данных, что, в свою очередь, зависит от многих факторов, наиболее важные из которых: наличие четко сформулированных требований к конечному продукту, полнота описания предметной области, соблюдение требований используемого стандарта бизнес-моделирования, субъективный фактор, т.е. профессионализм и опыт специалистов, выполняющих данную работу.

Информационные системы управления

Информационные системы управления, или MIS (Management Information System), приобрели в последнее время за рубежом огромную значимость, и постепенно их начинают использовать и российские финансовые организации. Рассмотрим принципы построения и базовое функциональное наполнение таких систем.

Принципы, лежащие в основе Management Information System, можно сформулировать в виде шести основных положений:

  • простота предоставления информации и ее использования. Информация должна быть предоставлена различными способами - в графическом, текстовом, гипертекстовом видах - и иметь развитые средства поиска, отбора и сортировки данных, гибкую настройку их отображения;
  • оперативность предоставления информации. Данные управленческого учета должны отражать реальное состояние кредитной организации на текущий момент, система должна обеспечивать оперативное обновление данных при изменении первичной учетной информации;
  • развитые средства анализа и доступа к информации. Помимо удобного доступа к информации, система должна иметь широкий спектр средств для ее обработки и анализа, прогнозирования изменений в состоянии кредитной организации на основе методов статистического, экономико-математического, экспертного анализа;
  • оперативные ответы на запросы и возможность произвольной выборки данных. Данные должны быть структурированы и формализованы;при необходимости пользователь должен получать расшифровки и дополнительную информацию с нужным уровнем детализации по всем показателям и статьям управленческого учета;
  • интеграция с офисной системой банка, системой автоматизации бухгалтерского учета. Система должна обеспечивать оперативный доступ к данным как бухгалтерского и финансового учета, так и кадрового учета, а также к средствам управления персоналом организации;
  • возможность оформления отчетных данных согласно международным стандартам бухгалтерского учета GAAP и IAS.

Один из вариантов реализации Management Information System -трехуровневная структура. Первый уровень организует обмен данными и внедрение Management Information System в информационное пространстве банка. Уровень обработки данных реализует методики обработки информации, расчет и анализ показателей, блоки статистического и экономико-математического анализа. Самый верхний уровень оформления данных обеспечивает взаимодействие пользователя с Management Information System, организует пользовательский интерфейс.

Функциональный состав Management Information System может варьироваться в зависимости от масштабов банка, числа работающих в нем специалистов, организационной структуры и технологии деятельности. Как правило, Management Information System включает следующие функциональные блоки:

  • систему управленческого учета;
  • управление ликвидностью, активами и пассивами. Данный
    блок должен быть построен на основе различных методик оценки ликвидности банка, обеспечивать прогнозирование тенденций изменения ликвидности;
  • блок анализа рентабельности (банка в целом, отдельных банковских продуктов, отдельных бизнес-процессов
    и бизнес-структур);
  • систему бюджетирования банка (анализ распределения статей доходов и расходов как в целом по банку, так и по отдельным структурным подразделениям). Система должна обеспечивать не только проектирование бюджета, но и контроль за его исполнением;
  • средства управления персоналом (доступ к данным кадрового учета сотрудников в целях предоставления необходимой информации руководителям банка). Обязательное требование - наличие средств организации и планирования рабочего времени. Одним из альтернативных путей решения данной задачи может быть совместное функционирование Management Information System с программными средствами управления персоналом независимых разработчиков.

Многие банки стремятся к внедрению подобной системы, так как она является в настоящее время наиболее адекватным инструментом банковского управления.

Информационная безопасность

Вместе со многими преимуществами информационные системы таят в себе и не меньше опасностей. Одна из них - возможность несанкционированного доступа к информации и даже осуществления операций. Информационная безопасность является важнейшим аспектом информационных технологий, так как направлена на защиту как клиентской, так и внутренней информации от несанкционированных действий.

Стремительное развитие информационных систем в российских банках делает проблему защиты информации еще более актуальной. Несмотря на то что по сравнению с западными банками доля автоматизированных бизнес -процессов в нашей стране не так велика, случаи нарушений деятельности банков в результате информационных сбоев как умышленных, так и неумышленных, становятся все более частыми.

Причины нарушений в информационной системе организации - это, как правило, либо ошибочные действия пользователей, либо умышленные атаки на систему. В последнем случае целью злоумышленника может быть получение информации, выполнение каких-либо действий, разрушение системы или ее части.

Остановимся подробнее на наиболее распространенных случаях нарушений и сбоев в информационных системах кредитных организаций, а также методах защиты от них.

Случаи ошибочных действий пользователей информационной системы бывают практически во всех сколько-нибудь крупных информационных системах. Совершаемые ошибки, как правило, связаны с неверным вводом информации в систему автоматизации. При этом последствия ошибки можно расценивать по-разному, ввиду различной ценности вводимых данных.

Наиболее опасным следствием ошибочных действий сотрудника банка может стать совершение операции с неправильными основными реквизитами (счета или сумма). Последствия таких ошибок, даже в случае исправления проводки и возврата средств, существенно ухудшают имидж банка и снижают доверие клиентов к нему. Поэтому в большинстве банков вводятся дополнительные системы контроля и достаточно крупные штрафные санкции для сотрудников, совершивших ошибки. Однако несмотря на это, одна-две ошибки на 1000 документов в некоторых кредитных организациях рассматриваются как допустимая норма.

Другая весьма болезненная ошибка пользователя - неправильный запуск какого-либо большого процесса, например, закрытие операционного дня или переоценка валютных средств. Такого рода ошибки обычно вызывают сбои в работе всей организации, задержки в обслуживании клиентов.

Для минимизации потерь от этих ошибок в работе с информационной системой обычно принимаются следующие меры. Во-первых, проводится продуманная и, желательно, задокументированная политика контроля за информационными ресурсами в банке, которая должна определять типы основных документов, условия и вид контроля за их прохождением. Можно выделить следующие принципы, определяющие политику контроля:

  • дополнительный визуальный контроль документов на большие суммы (сверх некоторого заранее установленного уровня);
  • группировка документов в пачки не более чем по 30-40 шт.;
  • параллельный независимый ввод ключевых реквизитов всех (или по крайней мере внешних) платежных документов.

Во-вторых, система настраивается в соответствии с правами пользователя, т.е. его доступ к проведению операций должен быть ограничен определенными условиями и контролируемыми параметрами.

В-третьих, вводится четкая регламентация действий сотрудников в случае ошибочных операций.

В-четвертых, регулярно проводится повышение квалификации сотрудников, использующих компьютерную технику.

Однако в полном объеме эти меры редко применяются, несмотря на то что претворение их в жизнь необходимо. Основные причины - высокая трудоемкость и отсутствие соответствующих процедур в программном обеспечении информационной системы банка. Подобными процедурами при построении системы защиты обычно пренебрегают, особенно в небольших банках, где затраты на автоматизацию невысоки.

Умышленные атаки на систему, происходят достаточно редко, но в то же время они наиболее болезненны для банка. При этом злоумышленник может быть как сторонним лицом, так и сотрудником банка. Обычно при разработке защиты информационной системы от действий злоумышленника выделяются три вида атак, как указано выше.

Труднее всего организовать защиту от несанкционированного получения информации. Это объясняется тем, что для полной защиты часто необходимы не только технические средства, но и комплекс процедур, выполняемых персоналом, поскольку нередко для получения конфиденциальной информации достаточно войти в «контакт» с кем-то из сотрудников банка.

Однако ущерб от утечки информации обычно невелик, что необходимо помнить, принимая решение о выделении денежных средств на разработку подобной защиты. Нанести значительный урон путем хищения информации может только мощная организация (конкурирующая или государственная), которая при достаточных затратах обойдет любую защиту. Необходимо также упомянуть об ограничении доступа в помещение отдела автоматизации и ключевых функциональных служб, что послужит дополнительной защитой.

В отличие от хищений информации осуществление несанкционированных действий часто можно доказать и, следовательно, пресечь. Мотивами несанкционированных действий, как правило, являются попытки хищения средств. Несмотря на наличие параллельного бумажного документооборота, российские банки имеют ряд слабых мест, позволяющих совершать хищения средств. При этом в целом неверно распространенное мнение о том, что подобные преступления совершают профессиональные хакеры, используя сеть Internet. В большинстве российских банков Internet не интегрирован во внутреннею сетевую среду либо защищен с особой тщательностью.

Самым уязвимым для несанкционированных действий звеном информационной системы банка являются автоматические групповые операции, сумма и счета которых обычно не подлежат тщательному контролю. Рассмотрим некоторые их этих операций.

Начисление процентов на расчетные счета и счета до востребования. Обычно известна только общая сумма данной групповой операции, причем приблизительно. Незначительные изменения в каждой проводке с последующим сбросом суммы на счет злоумышленника практически не поддаются визуальному контролю. Для предотвращения подобного рода хищений рекомендуется иметь в рамках службы безопасности специализированную службу для параллельного контроля автоматических операций по закрытым для остальных сотрудников методикам.

Хищение через систему клиент-банк. Ввиду особого внимания к защите этой системы и дополнительного контроля проходящих сумм клиентом, попытки такой атаки имеют обычно характер разового хищения крупной суммы.
Исходя из этого в качестве защиты рекомендуется ограничить для каждого клиента максимальные ежедневные объемы платежей, совершаемых по системе клиент-банк и регламентировать обязательный ежедневный контроль выписки клиентом даже при отсутствии платежей.

Изменение внешнего получателя платежа. Данный тип хищения характеризуется изменением реквизита после прохождения стадий контроля. Защита от злоупотребления достаточно сложна и сводится к запрету на редактирование информации после прохождения стадий контроля и до электронной подписи отправляемого рейса.

Еще одним источником потенциальной опасности для информационных систем является разрушение системы автоматизации или ее отдельного модуля . Как ни странно, но одна из возможных причин подобных действий - желание какого-либо сотрудника банка (обычно увольняемого) отомстить руководству и организации в целом. При этом результаты нанесенного ущерба могут проявиться через неопределенное время, что сделает выявление виновного невозможным. Для защиты от действий такого рода можно рекомендовать регулярно создавать резервные копии, ввести запрет на доступ сотрудника в информационную систему после уведомления его об увольнении, совершенствовать процедуры увольнения во избежание мести со стороны увольняемого.

Техническая политика

Техническая база процессов развития и перестройки деятельности кредитной организации неразрывно связана с информационными технологиями как средство, платформа, обеспечивающие их функционирование. В связи с этим хотелось бы подчеркнуть обязательный характер проведения дополнительного анализа технической возможности реализации того или иного проекта с учетом необходимых для этого материальных и временных затрат.

Проблемы, связанные с технической базой и отсутствием высококвалифицированного персонала, нередко приводят к неприемлемым затратам и даже к срыву проекта в целом. По данным американских ученых в области реинжиниринга и автоматизации, только 20% проектов укладываются в выделенные для них бюджеты и сроки, для более 50% требуются дополнительные затраты, превышающие запланированные в среднем в 1,8 раза, а остальные проекты так и остаются нереализованными. Объясняется это многими факторами, в том числе недостаточностью материально-технической базы, отсутствием концепции проведения подобных работ.

Помочь в решении возникающих проблем может формализация «Технической политики организации», соответствующей стратегии и потребностям организации. Техническая политика определяет основные правила формирования технической базы. Ее задача - четкая регламентация развития технической базы организации в тесной связи с развитием самой организации, определение технических и управленческих стандартов этого развития, регламентация различных исключительных ситуаций в сфере технического обеспечения. Более того, необходимо, чтобы банк формализовал техническую политику в форме отдельного внутреннего документа до начала разработки проектов.

Рассмотрим основные принципы построения технической политики. Главная ее цель - оптимизация затрат на техническое обслуживание в зависимости от ожидаемого эффекта от капиталовложений, поэтому в основу названного документа ложатся экономические аспекты.

В настоящее время технические бюджеты или бюджеты автоматизации формируются по принципу: «на технологии ничего не жалко» или «лучший бюджет на ИТ -нулевой бюджет». Естественно, обе эти крайние позиции одинаково не соответствуют тому, что должно быть в реальности, так как не учитывают экономический эффект от закупки той или иной техники. Это приводит либо к затовариванию отделов автоматизации ненужным программным обеспечением, либо к покупке устройств, по своей производительности десятикратно превосходящих потребности организации.

Техническая политика должна определить методику формирования бюджета на основании средней доходности банковских операций и инвестиций. Это позволит избежать лишних затрат и не пропустить выгодного капиталовложения. Однако при расчете экономической эффективности технического перевооружения организации необходимо учитывать следующие факторы:

  • большая часть компьютерной техники дешевеет ежегодно в 2 раза. Это также приводит к постоянному снижению стоимости высокотехнологичных услуг на рынке;
  • реальные затраты могут превышать ожидаемые в 2 раза.

Но тем не менее затраты на техническое перевооружение необходимы, даже если их экономический эффект не заметен на первый взгляд. Подобного рода затраты неизбежно оправдывают себя, повышая технический потенциал организации и ее конкурентные преимущества.

Очень важный аспект «Технической политики» - отношение руководства банка к техническому персоналу. Это серьезная проблема, поскольку в настоящее время она решается, как правило, радикально Так, с одной стороны, мы должны констатировать непозволительно пренебрежительное отношение к техническому персоналу, с другой - непомерное преувеличение его роли в некоторых банках. Чтобы оптимально решить эту проблему, отдел автоматизации должен действовать исходя из предложенного бюджета, получая при этом в качестве поощрения существенный процент от сэкономленных средств.

Кроме того, при регламентации производственных отношений с техническим персоналом необходимо учитывать следующие факторы:

  • при высоком уровне активности, заинтересованности и профессионализма специалистов по автоматизации затраты на закупку технических средств могут быть сокращены в среднем на 5-25%, а программного обеспечения -до 25-35%;
  • на рынке трудовых ресурсов достаточно специалистов по поддержанию работоспособности различных систем. Однако людей, имеющих опыт развития технологической базы, недостаточно;
  • использование стандартных систем снижает стоимость их установки и сопровождения, при этом необходимо учитывать, что любая собственная разработка является нестандартной;
  • обучение персонала сокращает различного рода расходы, однако зарплата высококлассного сертифицированного специалиста высока и, кроме того, на таких специалистов есть постоянный спрос в зарубежных компаниях.

Крупные высокотехнологичные проекты, реализуемые в организации, могут служить существенным стимулом для сотрудников отделов автоматизации. Интересно также отметить, что в среде профессионалов существует особый критерий для положительной оценки работы, который, на первый взгляд, может показаться парадоксальным, - чем меньше у системного администратора работы, тем лучше он работает. Впрочем, это суждение вполне справедливо, поскольку у высококвалифицированного специалиста сбои и аварийные ситуации случаются крайне редко. Однако, чтобы четче наладить работу данного подразделения, представляется целесообразным ввести штрафные санкции за нарушения в системе и регламентировать процедуру административного разбора аварийных ситуаций.

Практика многих российских банков показывает, что техническая политика у них отсутствует, по крайней мере, в виде оформленного и утвержденного документа. Это не позволяет достоверно оценить материальные затраты на те или иные технические мероприятия и эффект от их реализации, что приводит к необоснованному росту издержек.

Систематизация и детальная проработка требований банка в отношении технической политики позволят сократить сроки принятия решений, минимизировать производственные затраты на их реализацию.

В заключение отметим, что вопросы банковских информационных технологий имеют огромную значимость и уже давно не являются «техническими», а требуют пристального внимания высшего руководства и всех служб финансовых организаций. Информационные технологии в настоящее время уже не второстепенный обслуживающий участок в деятельности банка, как было некоторое время назад, а напрямую определяют возможности организации по развитию бизнеса и совершенствованию внутренних процессов и системы обслуживания клиентов.

А. В. ТЮТЮН, кандидат экономических наук

Существуют различные подходы к построению информационной технологии банка. В зависимости оттого, что считается основными ее элементами, можно выделить три вида информационных технологий: операционные, документарные, объектные.

1. Операционные технологии. Операционные технологии построены в виде цепочки операций. Под операцией в данном случае понимается любая работа, выполняемая на одном рабочем месте независимо от функциональной задачи. Схема технологического процесса показана на рис. 1

Рис. 1. Схема технологического процесса

Информационная технология в этом случае представляет собой набор технологических точек для каждого функционального отдела банка, состыковывать которые достаточно сложно. В местах стыка функциональных модулей, например, кредитный отдел выполняет операции по договорам, но проводки в баланс делают сотрудники бухгалтерии, вследствие чего происходят постоянные задержки и возможна потеря информации. С увеличением численности вовлеченного в процесс «выдачи кредита» персонала пропорционально быстро растут трудозатраты, в том числе за счет повторного ввода данных.

2. Документарные информационные технологии. Документарные информационные технологии строятся на организации электронного документооборота банка. Схемы проводок не вводятся бухгалтером, а формируются автоматически по заранее выполненным настройкам. При внедрении документарной ИТ, работающей по данной схеме, происходит формализация процессов банка, что позволяет снизить трудозатраты и повысить скорость прохождения процессов.

Этот вид информационных технологий автоматизирует документооборот банка. Бизнес-процессы являются ключевым элементом технологии.

Под бизнес-процессом понимается совокупность трех элементов, включающая технологическую цепочку обработки банковского продукта; распределение стадий обработки документов, описывающих банковский продукт; бухгалтерский учет выполняемых операций.

В бизнес-процессе принимают участие несколько подразделений банка, поэтому при построении этого вида информационной технологии важнейшей задачей является координация работы всех подразделений банка. Такая координация возможна только при наличии единого информационного пространства банка.

В настоящее время именно этот вид технологий рассматривается как один из наиболее удачных для автоматизации банковского дела. Это объясняется тем, что он позволяет построить ИБС как единый организм, в котором четко прослеживаются информационные связи между всеми функциональными элементами. Существенным преимуществом является исключительная гибкость системы, которая предоставляет возможности для настройки, как новых потоков документов, так и действующих, сохраняя их целостность на основе корректировки и модернизации. Таким образом, этот вид информационных технологий обеспечивает наиболее полный учет специфики и потребностей самого банка и его адаптацию во внешней среде, приспособляемость к изменяющимся условиям рынка.

Существуют три вида технологий: производственные, документарные, управленческие, на основе которых реализуются соответствующие системы.

Первые поддерживают единый поток операций, связанных с деятельностью какого-либо отдела. При этом банковская услуга определяется как продажа специфического (банковского) продукта. Поэтому этот вид систем называется производственным.

Второй вид систем предусматривает возможность рассмотрения и анализа банковского продукта с разных точек зрения и использование его для разных целей. Поэтому возникает необходимость в более сложной обработке и в более сложном внутреннем устройстве банковского продукта. Поэтому в этих системах вводится новое понятие документа. Документ определяют как емкость для сбора всей информации по производству данного банковского продукта. Эти системы называются документарными. Как правило, они значительно сложнее производственных, поскольку должны обеспечивать координацию работы нескольких подразделений банка и соответственно приспосабливаться к условиям, специфике и регламенту их работы.

Третий вид систем обеспечивает информационную поддержку принятия решений. Как правило, руководители банка и его подразделений для эффективного выполнения своих функций заняты одновременно в нескольких информационных процессах, переключаясь с одного вида деятельности на другой. Эти системы позволяют ускорить процесс ознакомления с новой ситуацией, проанализировать ее и параллельно отследить несколько бизнес-процессов, что обеспечивает своевременную выработку наиболее эффективного управленческого решения. Поэтому эти системы называются управленческими. Управленческие системы не являются объектом нашего внимания, и в дальнейшем будут рассматриваться системы первого и второго вида.

В банке существует множество бизнес-процессов, которые тесно связаны между собой и образуют единый документооборот банка (рис. 2).


Рис. 2. Бизнес-процессы банка

На рис. 3 представлена документарная технология проведения расчетных операций платежными поручениями по одному бизнес-процессу.


Рис. 3. Документарная технология проведения расчетных операций платежными поручениями по одному бизнес-процессу

Следует отметить, что коллективная обработка предусматривает обработку информации по всем бизнес-процессам. Обработка документа завершена, когда он оформлен, распечатан и проведем по балансу. Составление реестров - это другой «регламентный» бизнес-процесс, не имеющий ничего общего с документом. «Регламентный» процесс выполняется всегда, даже если документов за день вообще не было.

Итак, основанием для запуска бизнес-процесса является документ. Все документы подразделяются на три группы:

* платежные;

* договоры;

* делопроизводства.

Для каждой группы документов разработаны технологии обработки, которые определяются инструкциями Банка России и правилами обслуживания клиентов конкретного банка. Правила составляются на основе методического, организационно-технического и информационного обеспечения банка. Таким образом, документарная технология позволяет учитывать специфику любого банка.

Банковская технология включает:

* описание операции (услуги банка);

* описание клиентов (услуги пользователей);

* описание документов и правил их заполнения и контроля;

* описание технологической цепочки проведения операции (услуги);

* описание особенностей бухгалтерского учета проведения данной операции (услуги).

Таким образом, документарная технология, являясь совокупностью бизнес-процессов, объединяет три составляющие: технологические цепочки, маршрутизацию, бухгалтерский учет (учетную политику).

Технологические цепочки определяют направление обработки документов. Они строятся на основе моделей состояния обрабатываемых документов. Модель состояния представляет собой последовательность действий, выполняемых над обрабатываемыми документами, и набор состояний, в которых может находиться документ. Технологическая цепочка может меняться в зависимости от текущих условий.

В современных ИБС автоматизированы процессы рассылки обрабатываемых электронных документов на рабочие места исполнителей, принимающих участие в обработке данного документа. Система позволяет точно воспроизвести потоки первичных документов и ограничить доступ персонала к документам в зависимости от этапа его обработки.

В процессе обработки, перемещаясь от одного исполнителя к другому, документы могут по-разному отражаться в учете банка. Документарная технология позволяет выполнять настройки разных схем учета: расчет остатков на клиентских и корреспондентских счетах, расчет отдельных категорий средств по договорам, контроль за исполнением бюджета отдельными подразделениями и т.д.

Все три составляющие и представляют собой документарную технологию (рис. 4.)


Рис. 4. Документарная технология

В большинстве случаев документарная технология обеспечивает автоматизацию документооборота через поддержку многостадийности обработки документов. Другими словами, для документа предусмотрено несколько стадий обработки. Например, этими стадиями могут быть ввод документа в ИБС, верификация и исполнение. Основным недостатком данного вида технологии является независимость технологических процессов жизнедеятельности отдельных документов именно внутри процесса. Согласно данной технологии в системе описываются основные типы документов (мемориальный ордер, платежное поручение, кассовый ордер, заявление на перевод валюты и ряд других), и настроить или жестко запрограммировать этапы их обработки невозможно.

В реальных бизнес-процессах банка процессы обработки различных документов достаточно тесно связаны на протяжении всего жизненного цикла документов. Результат обработки одного документа при прохождении им определенных стадий может влиять на обработку другого документа или инициировать создание документа. В рамках документарной технологии этой возможности не существует.

3. Объектные информационные технологии. Объектные информационные технологии являются результатом развития документарных систем.

В процессе деятельности банка одни документы могут порождать другие. Ввод в систему или обработка одного документа может приводить к изменению состояний других документов. Документы могут выстраиваться в цепочки со сложными внутренними связями, т.е. документооборот банка в действительности не является простым множеством документов, каждый из которых проходит свой цикл обработки. Реальная модель банковского финансового документооборота - это совокупность банковских документов различных типов, которые, изменяя в процессе обработки собственное состояние, изменяют состояние других документов.

Возможность технологии взаимосвязано реализовывать бизнес-процессы обработки различных документов определяется ее ориентацией на работу с объектами.

Можно выделить три основных типа объектов. Первый тип, наиболее сложный, - это сделка. Под сделкой понимается отражение совершенных (или планируемых к совершению) операций привлечения или размещения средств, покупки или продажи каких-либо активов (ценных бумаг, валют, драгоценных металлов), а также других неплатежных операций банка. Второй тип - это бумажные документы, т.е. документы, которые являются основанием для совершения операций. Третий тип - это проводки, т.е. документы, которые необходимы для отражения операций в бухгалтерском учете.

Операции начисления процентов по депозитам оформляются в системе документами, которые тоже автоматически создаются ИБС с помощью специального механизма. По документам начисления процентов формируются проводки для отражения в бухгалтерском учете.

Депозитный договор отражается в ИБС с помощью одной сделки и нескольких документов и проводок, т.е. с по­мощью объектов трех различных типов, связанных между собой.

Возможность использовать связные бизнес-процессы в технологии определяет еще одно требование, удовлетворение которому характеризует объектную технологию, а именно возможность проектирования бизнес-процессов и связей между ними в зависимости от потребностей и особенностей банка. Для этого ИБС, реализующая объектную технологию, должна содержать специальные механизмы, которые позволят описать бухгалтерские алгоритмы для документов каждого конкретного вида и для каждой конкретной ситуации, не прибегая к дополнительному кодированию.

В качестве примера, иллюстрирующего объектную технологию, приведем технологическую схему, включающую обслуживание клиента на бирже с использованием удаленной системы обслуживания (рис. 5).


Рис. 5. Технологическая схема, включающая обслуживание клиента на бирже с использованием удаленной системы обслуживания

Примером объектной технологии и ее воплощением является система автоматизации банковской деятельности 5NT©DBANK компании «Диасофт». Одна из основных особенностей этой системы - комплексность автоматизации всех аспектов банковской деятельности. В ИБС 5NT©BANK автоматизирован наиболее полный спектр финансовых операций в рамках единого информационного продукта.

Еще одной особенностью банковской технологии является необходимость применения единых универсальных методов и процедур обработки и поддержки реализации бизнес-процессов, которая обусловливается необходимостью настраиваемости системы под потребности конкретного банка. Данные функции обеспечивает отдельный выделенный модуль системы - финансовое ядро. Кроме обеспечения описанного единства методов и процедур ядро также выполняет ряд других функций.

В отличие от обычного набора функциональных модулей, каждый из которых функционирует независимо от других, все элементы ИБС 5NT©BANK работают на единой программной и информационной платформе, в основе которой лежит универсальное финансовое ядро. Таким образом, все бизнес-процессы банка обрабатываются средствами одной системы, в рамках единого информационного пространства в режиме online. Благодаря этому сотрудники различных подразделений имеют возможность получать информацию о клиентской сети банка, результатах анализа, нормативно-справочные данные, свод технологий работы банка. Это позволяет им использовать в своей работе опыт и знания, накопленные во всех подразделениях банка. Принцип комплексности и единства программно-информационной платформы сохраняется не только по «горизонтали» (для всех отделов банка), но и по «вертикали» (обеспечивает работу всех филиалов и учреждений банка) в рамках единой базы данных его головного офиса. Система предусматривает три режима работы с филиалами и отделениями:

* online, т.е. работу филиалов банка в базе данных головного офиса как с поддержкой терминального доступа, так и в архитектуре «клиент-сервер»;

* offline, т.е. сбор и хранение данных из территориально отдаленных учреждений на уровне показателей консолидированной отчетности, остатков на счетах и платежных документов;

* двунаправленная репликация данных между учреждениями банка в режиме псевдореального времени.

В любом режиме поддерживается формирование отчетности, как по каждому отдельному филиалу, так и консолидированной отчетности по банку в целом.

Ядро системы включает:

* администрирование системы: администрирование пользователей, аудит действий пользователя, администрирование операционных дней, общие настройки системы, настройки автонумерации;

* справочники пользовательские (клиенты, котировки, виды операций, справочник пачек, справочник поисков, фильтров сортировок), служебные (банков, операционных дней, календарей, географический, оценки клиента);

* план счетов;

* финансовые операции - инструмент настройки бизнес-процессов и взаимосвязей между ними;

* договоры обслуживания;

* автоматические операции (настройка начисления процентов, переоценка остатков);

* отчетность (настройка оперативной и сводной отчетности: генераторы отчетов и финансовые показатели);

* связь с внешними системами - автоматическая загрузка информации в справочники, загрузка филиальных данных, взаимодействие с системой «Клиент-Банк», работа со S.W.I.F.T.

В настоящее время банковские информационные системы позволяют автоматизировать практически все стороны банковской деятельности.

Автоматизация банковских операций - это применение электронных и механических устройств, экономико-математических методов и систем управления для обработки, накопления, анализа и передачи на расстояние информации о денежных платежах, расчетах и других финансово-кредитных операциях.

Положительные эффекты, которые обычно привносит автоматизация можно поделить на две категории:

  • 1. Эффекты от процесса автоматизации
  • o Упорядочить имеющуюся информацию об объекте автоматизации
  • o Выработать согласованное представление об объекте автоматизации
  • o Обнаружить "узкие" места в объекте автоматизации
  • 2. Результат автоматизации
  • o Стандартизация технологии работы
  • o Увеличение объема доступной аналитической информации
  • o Уменьшение зависимости организации от конкретных исполнителей
  • o Увеличение "пропускной способности" каждого конкретного исполнителя.

Основными целями внедрения систем автоматизации банковских операций является:

улучшение качества обслуживания клиентов;

Расширение номенклатуры предоставляемых клиентам услуг непосредственно в банке;

улучшенное бухгалтерское обслуживание организаций - возможность обслуживания клиента на дому (т.е. подготовка платежных документов непосредственно у клиента и автоматизированная передача их в банк с возможностью клиента у себя получать информацию о состоянии своих счетов и операциях по ним);

  • - ускорение обработки платежных документов, сокращение времени на проведение операций, увеличение пропускной способности учреждения;
  • - обеспечение высокой надежности исполнения банковских операций за счет сочетания различных видов автоматического и визуального контроля;
  • - повышение производительности труда персонала банка; сокращение численности персонала, занятого малоквалифицированными, рутинными операциями;
  • - повышение квалификации персонала банка и удобства работы;
  • - достижение безопасности операций и защиты информации от несанкционированного доступа и злоупотреблений.

Информационные системы управления.

Информационные системы управления, или MIS (Management Information System), приобрели в последнее время за рубежом огромную значимость, и постепенно их начинают использовать и российские финансовые организации. Рассмотрим принципы построения и базовое функциональное наполнение таких систем.

Принципы, лежащие в основе Management Information System, можно сформулировать в виде шести основных положений:

  • · простота предоставления информации и ее использования. Информация должна быть предоставлена различными способами - в графическом, текстовом, гипертекстовом видах - и иметь развитые средства поиска, отбора и сортировки данных, гибкую настройку их отображения;
  • · оперативность предоставления информации. Данные управленческого учета должны отражать реальное состояние кредитной организации на текущий момент, система должна обеспечивать оперативное обновление данных при изменении первичной учетной информации;
  • · развитые средства анализа и доступа к информации. Помимо удобного доступа к информации, система должна иметь широкий спектр средств для ее обработки и анализа, прогнозирования изменений в состоянии кредитной организации на основе методов статистического, экономико-математического, экспертного анализа;
  • · оперативные ответы на запросы и возможность произвольной выборки данных. Данные должны быть структурированы и формализованы; при необходимости пользователь должен получать расшифровки и дополнительную информацию с нужным уровнем детализации по всем показателям и статьям управленческого учета;
  • · интеграция с офисной системой банка, системой автоматизации бухгалтерского учета. Система должна обеспечивать оперативный доступ к данным как бухгалтерского и финансового учета, так и кадрового учета, а также к средствам управления персоналом организации;
  • · возможность оформления отчетных данных согласно международным стандартам бухгалтерского учета GAAP и IAS.

Один из вариантов реализации Management Information System - трехуровневная структура. Первый уровень организует обмен данными и внедрение Management Information System в информационное пространстве банка. Уровень обработки данных реализует методики обработки информации, расчет и анализ показателей, блоки статистического и экономико-математического анализа. Самый верхний уровень оформления данных обеспечивает взаимодействие пользователя с Management Information System, организует пользовательский интерфейс.

Функциональный состав Management Information System может варьироваться в зависимости от масштабов банка, числа работающих в нем специалистов, организационной структуры и технологии деятельности. Как правило, Management Information System включает следующие функциональные блоки:

  • · систему управленческого учета;
  • · управление ликвидностью, активами и пассивами. Данный блок должен быть построен на основе различных методик оценки ликвидности банка, обеспечивать прогнозирование тенденций изменения ликвидности;
  • · блок анализа рентабельности (банка в целом, отдельных банковских продуктов, отдельных бизнес-процессов и бизнес-структур);
  • · систему бюджетирования банка (анализ распределения статей доходов и расходов как в целом по банку, так и по отдельным структурным подразделениям). Система должна обеспечивать не только проектирование бюджета, но и контроль за его исполнением;
  • · средства управления персоналом (доступ к данным кадрового учета сотрудников в целях предоставления необходимой информации руководителям банка). Обязательное требование - наличие средств организации и планирования рабочего времени. Одним из альтернативных путей решения данной задачи может быть совместное функционирование Management Information System с программными средствами управления персоналом независимых разработчиков.

Многие банки стремятся к внедрению подобной системы, так как она является в настоящее время наиболее адекватным инструментом банковского управления.

Для достижения этих целей необходимо при комплексной автоматизации решить ряд основных задач:

1. Унификация программных и технических средств

Установка унифицированного прикладного программного обеспечения во всех учреждениях банка позволит наиболее эффективно организовать внедрение, сопровождение и развитие комплекса автоматизации. При этом многие вопросы текущей эксплуатации комплекса могут решаться централизованно, с учетом опыта всех подразделений банка.

2. Обеспечение управления ресурсами банка

Оперативное управление финансами банка и организация финансовых потоков в режиме реального времени невозможны без применения автоматизированных систем. Поэтому одной из главных задач автоматизации является разработка средств документооборота и обмена информацией, управления людскими и материальными ресурсами.

3. Внедрение электронных технологий обслуживания клиентов

Одним из направлений, ориентированным на привлечение клиентов и расширение спектра услуг, является внедрение в повседневную банковскую практику новых, современных методов обслуживания клиентов. К таким методам необходимо в первую очередь отнести технологии электронного банковского обслуживания.

4. Обеспечение информационной безопасности

В условиях комплексной автоматизации учреждений банка и развития системы телекоммуникаций задача защиты информации приобретает первостепенное значение. В рамках системы комплексной автоматизации технология информационной безопасности должна быть, с одной стороны, органически связана с архитектурой БИС, а с другой стороны, должна быть ориентирована на использование сертифицированных программных и технических средств. Значимость технологии информационной безопасности особенно возрастает в условиях внедрения электронных форм банковского обслуживания, таких, как подсистемы "клиент-банк", платежные подсистемы на основе банковских карточек и т.д.

Информационная безопасность.

Вместе со многими преимуществами информационные системы таят в себе и не меньше опасностей. Одна из них - возможность несанкционированного доступа к информации и даже осуществления операций. Информационная безопасность является важнейшим аспектом информационных технологий, так как направлена на защиту как клиентской, так и внутренней информации от несанкционированных действий.

Стремительное развитие информационных систем в российских банках делает проблему защиты информации еще более актуальной. Несмотря на то что по сравнению с западными банками доля автоматизированных бизнес - процессов в нашей стране не так велика, случаи нарушений деятельности банков в результате информационных сбоев как умышленных, так и неумышленных, становятся все более частыми.

Причины нарушений в информационной системе организации - это, как правило, либо ошибочные действия пользователей, либо умышленные атаки на систему. В последнем случае целью злоумышленника может быть получение информации, выполнение каких-либо действий, разрушение системы или ее части.

Остановимся подробнее на наиболее распространенных случаях нарушений и сбоев в информационных системах кредитных организаций, а также методах защиты от них.

Случаи ошибочных действий пользователей информационной системы бывают практически во всех сколько-нибудь крупных информационных системах. Совершаемые ошибки, как правило, связаны с неверным вводом информации в систему автоматизации. При этом последствия ошибки можно расценивать по-разному, ввиду различной ценности вводимых данных.

Наиболее опасным следствием ошибочных действий сотрудника банка может стать совершение операции с неправильными основными реквизитами (счета или сумма). Последствия таких ошибок, даже в случае исправления проводки и возврата средств, существенно ухудшают имидж банка и снижают доверие клиентов к нему. Поэтому в большинстве банков вводятся дополнительные системы контроля и достаточно крупные штрафные санкции для сотрудников, совершивших ошибки. Однако несмотря на это, одна-две ошибки на 1000 документов в некоторых кредитных организациях рассматриваются как допустимая норма.

Другая весьма болезненная ошибка пользователя - неправильный запуск какого-либо большого процесса, например, закрытие операционного дня или переоценка валютных средств. Такого рода ошибки обычно вызывают сбои в работе всей организации, задержки в обслуживании клиентов.

Для минимизации потерь от этих ошибок в работе с информационной системой обычно принимаются следующие меры. Во-первых, проводится продуманная и, желательно, задокументированная политика контроля за информационными ресурсами в банке, которая должна определять типы основных документов, условия и вид контроля за их прохождением. Можно выделить следующие принципы, определяющие политику контроля:

  • · дополнительный визуальный контроль документов на большие суммы (сверх некоторого заранее установленного уровня);
  • · группировка документов в пачки не более чем по 30-40 шт.;
  • · параллельный независимый ввод ключевых реквизитов всех (или по крайней мере внешних) платежных документов.

Во-вторых, система настраивается в соответствии с правами пользователя, т.е. его доступ к проведению операций должен быть ограничен определенными условиями и контролируемыми параметрами.

В-третьих, вводится четкая регламентация действий сотрудников в случае ошибочных операций.

В-четвертых, регулярно проводится повышение квалификации сотрудников, использующих компьютерную технику.

Однако в полном объеме эти меры редко применяются, несмотря на то что претворение их в жизнь необходимо. Основные причины - высокая трудоемкость и отсутствие соответствующих процедур в программном обеспечении информационной системы банка. Подобными процедурами при построении системы защиты обычно пренебрегают, особенно в небольших банках, где затраты на автоматизацию невысоки.

Умышленные атаки на систему, происходят достаточно редко, но в то же время они наиболее болезненны для банка. При этом злоумышленник может быть как сторонним лицом, так и сотрудником банка. Обычно при разработке защиты информационной системы от действий злоумышленника выделяются три вида атак, как указано выше.

Труднее всего организовать защиту от несанкционированного получения информации. Это объясняется тем, что для полной защиты часто необходимы не только технические средства, но и комплекс процедур, выполняемых персоналом, поскольку нередко для получения конфиденциальной информации достаточно войти в "контакт" с кем-то из сотрудников банка.

Однако ущерб от утечки информации обычно невелик, что необходимо помнить, принимая решение о выделении денежных средств на разработку подобной защиты. Нанести значительный урон путем хищения информации может только мощная организация (конкурирующая или государственная), которая при достаточных затратах обойдет любую защиту. Необходимо также упомянуть об ограничении доступа в помещение отдела автоматизации и ключевых функциональных служб, что послужит дополнительной защитой.

В отличие от хищений информации осуществление несанкционированных действий часто можно доказать и, следовательно, пресечь. Мотивами несанкционированных действий, как правило, являются попытки хищения средств. Несмотря на наличие параллельного бумажного документооборота, российские банки имеют ряд слабых мест, позволяющих совершать хищения средств. При этом в целом неверно распространенное мнение о том, что подобные преступления совершают профессиональные хакеры, используя сеть Internet. В большинстве российских банков Internet не интегрирован во внутреннею сетевую среду либо защищен с особой тщательностью.

Самым уязвимым для несанкционированных действий звеном информационной системы банка являются автоматические групповые операции, сумма и счета которых обычно не подлежат тщательному контролю. Рассмотрим некоторые их этих операций.

Начисление процентов на расчетные счета и счета до востребования. Обычно известна только общая сумма данной групповой операции, причем приблизительно. Незначительные изменения в каждой проводке с последующим сбросом суммы на счет злоумышленника практически не поддаются визуальному контролю. Для предотвращения подобного рода хищений рекомендуется иметь в рамках службы безопасности специализированную службу для параллельного контроля автоматических операций по закрытым для остальных сотрудников методикам.

Хищение через систему клиент-банк. Ввиду особого внимания к защите этой системы и дополнительного контроля проходящих сумм клиентом, попытки такой атаки имеют обычно характер разового хищения крупной суммы.

Исходя из этого в качестве защиты рекомендуется ограничить для каждого клиента максимальные ежедневные объемы платежей, совершаемых по системе клиент-банк и регламентировать обязательный ежедневный контроль выписки клиентом даже при отсутствии платежей.

Изменение внешнего получателя платежа. Данный тип хищения характеризуется изменением реквизита после прохождения стадий контроля. Защита от злоупотребления достаточно сложна и сводится к запрету на редактирование информации после прохождения стадий контроля и до электронной подписи отправляемого рейса.

Еще одним источником потенциальной опасности для информационных систем является разрушение системы автоматизации или ее отдельного модуля . Как ни странно, но одна из возможных причин подобных действий - желание какого-либо сотрудника банка (обычно увольняемого) отомстить руководству и организации в целом. При этом результаты нанесенного ущерба могут проявиться через неопределенное время, что сделает выявление виновного невозможным. Для защиты от действий такого рода можно рекомендовать регулярно создавать резервные копии, ввести запрет на доступ сотрудника в информационную систему после уведомления его об увольнении, совершенствовать процедуры увольнения во избежание мести со стороны увольняемого.

5. Повышение эффективности расходов на автоматизацию

При комплексном подходе к автоматизации банка должна решаться задача повышения эффективности затрат на автоматизацию. Основным способом повышения эффективности затрат должно быть применение хорошо продуманных унифицированных банковских технологий, надежных программных и технических средств. Особое внимание при создании информационной системы необходимо уделить средствам настроек системы, ее сопровождения и развития.

Унификация технического и программного обеспечения в масштабах банка позволит снизить расходы не только на приобретение, но и на внедрение и сопровождение автоматизированных банковских комплексов.

6. Повышение квалификации сотрудников

Создание информационной системы, применение современных банковских автоматизированных технологий предъявляет повышенные требования к персоналу подразделений банка. Это относится к сотрудникам как инженерных, так и банковских специальностей.

Рассмотрим основные банковские технологии(банковские инфокоммуникации), без применения которых в современных условиях не может обойтись ни одни банк, так как может стать на рынке банковских услуг неконкурентным.

Термин «банковские технологии» означает созданную банком систему производства и доставки банковского продукта целевой аудитории с целью удовлетворения ее потребностей.

К основным банковским услугам, оказываемым с применением телекоммуникационной среды относятся:

1. Осуществление денежных переводов по средствам международных систем денежных переводов (Western Union и пр.). Денежные переводы в настоящее время весьма актуальны. Благодаря использованию современного оборудования, новейших компьютерных технологий можно осуществлять отправку денежных средств в любую точку мира в кратчайшие сроки (10-15 минут);

2. Безналичные расчеты с использованием пластиковых карт осуществляемые посредством банкоматов. Банковская пластиковая карточка в сегодняшнем представлении уже не просто средство расчетов – она становится инструментом, связывающим воедино различные информационные приложения и различные платежные среды, такие как сети мобильной связи, Интернет, электронные деньги и т.д. Банковские карты могут быть использованы при выплате стипендий, заработной платы, пенсий, получения кредитов, а также с ее помощью можно осуществлять расчеты заграницей. Таким образом, применение банковских карт позволяет не только автоматизировать банковские операции, их учет, но и привлечь на банковские счета дополнительные ресурсы, обеспечить новые доходы для банка и гарантировать клиентам высокий уровень безопасности при использовании банковских карт.

Непосредственным элементом системы электронных платежей является банкомат(АТМ – Automated Teller Machine), который осуществляет выдачу наличных денег с различных счетов, прием вкладом на счета, перевод денег со счета на счет, платежи.

Наиболее перспективным направлением развития банковских ИТ является Интернет-банкинг.

Интернет-банкинг– это система удаленного обслуживания держателей пластиковых карточек через глобальную сеть Интернет.

Данная система обеспечивает доступ к карт-счету 24 часа в сутки в любой точке мира, а также благодаря использованию современный технологий шифрования данных обеспечивается полная конфиденциальность взаимоотношений банка и клиента.

С помощью Интернет-банкинга можно проводить следующие операции:

1. Получить информацию об остатке денежных средств на карт-счетах, вкладных и текущих счетах;

2. Оплатить коммунальные услуги: квартплату, электроэнергию, водоснабжение, газоснабжение и др.


3. Оплатить домашний телефон;

4. Перевести средства с карт-счета на вкладной (депозитный) счет;

5. Погасить кредит.

Дистанционное обслуживание может быть также представлено услугами: SMS-сервиса, мобильный банкинг.

SMS-сервис позволяет получать клиенту на свой мобильный телефон в виде SMS оперативную информацию о зачислении или списании средств со счета карта, остатке на карте.

Мобильный банкинг представляет собой систему, с помощью которой клиент посредством телефона с функцией тонального набора получает круглосуточный доступ к информации об операциях по счету карты, о статусе карты, остатке на карте, а также о дополнительных услугах, предоставляемых по карте.

Единое расчетное и информационное пространство (ЕРИП) позволяет сократить затраты банков и поставщиков услуг на организацию приема от граждан платежей за оказанные услуги, поставленные товары, а также автоматизировать этот процесс.

Для того чтобы производитель услуг смог принимать от своих пользователей платежи, ему необходимо заключить с каждым банком, а иногда и филиалом, договор. Но поставщики услуг не со всеми банками заключат договора.

Создание автоматизированный информационный системы единого расчетного и информационного пространства позволяет решить эти проблемы. Поставщик услуг, который подключился к ЕРИП, получает право сразу работать со всеми банками, участвующими в данной системе.

Производитель же услуг, применив один раз правила приема платежа, в ЕРИП нет необходимости делать это с 31 банком, и банки, внедрив у себя поддержку правил и процедур ЕРИП, один раз получают постоянно расширяющийся перечень услуг, доступных к оплате в ЕРИП.

Подводя итогои по данному разделу можно констатировать, что развитие банковской сферы напрямую зависит от качества используемых ИТ. Используя новейшие ИТ, системы телекоммуникаций, банки не только смогут расширить рынок банковских услуг, но и повысить качество клиентских услуг, повысить культуру банковского обслуживания.

5.4. Банковские информационные технологии

Банковская информационная технология — это способ реализации банковской технологии (технологии предметной области) на основе средств вычислительной техники.
Банковские информационные технологии обычно реализуются на основе обеспечивающих ИТ. Например, работа сотрудника кредитного отдела банка с использованием ЭВМ обязательно предполагает применение совокупности банковских технологий оценки кредитоспособности ссудозаемщика, формирования кредитного договора и срочных обязательств, расчета графика платежей и других технологий, реализованных в какой-либо информационной технологии: СУБД, текстовом процессоре и т. д.
К банковским информационным технологиям относятся:
1) информационные технологии управления коммерческого банка, например, совокупность ИТ банковского бухгалтерского учета; ИТ экономического анализа деятельности банка по показателям Центрального банка Российской Федерации (ЦБ РФ); ИТ планирования лимитов кредитования и др.;
2) информационные технологии оказания коммерческим банком услуг клиентам, например, технология расчетов «клиент—банк», технология расчетов пластиковыми карточками, ин- тернет-бэнкинг, Wap-бэнкинг, межбанковские переговоры через систему SWIFT, электронные расчеты через расчетно-информационные центры, все виды технологий электронных расчетов в сфере электронной коммерции.
Банковские ИТ совместно с обеспечивающими образуют банковскую информационную систему. Распределение ИТ между сотрудниками является следствием распределения функциональных обязанностей и полномочий.
В современной России одной из важнейших задач, стоящих перед любым коммерческим банком, является обеспечение устойчивости его работы. Без четко определенной стратегии развития рассчитывать на выживаемость банка в постоянно изменяющихся условиях не приходится. В свою очередь, выработка стратегии зависит от комплексного учета многих факторов .
Функции управления в коммерческом банке
Управляющий персонал банка должен иметь полное и точное знание о текущем положении банка, видеть интегральную картину, полученную от разных отделов. Как и любая управленческая система, система управления банком выполняет функции планирования, учета и контроля, анализа и регулирования, которые всегда носят целевой характер, а также распределяет их между элементами управленческой структуры. Кроме того, система обеспечивает неразрывную связь этих функций между собой.
Учет и контроль в банке представлены операционным и бухгалтерским учетом. Особенность банковской деятельности заключается в тесной взаимосвязи между ними, поскольку аналитический уровень отражен в банковском учете лицевыми счетами, а каждый лицевой счет находится под определенным балансовым. В связи с тем, что каждый рабочий день заканчивается формированием баланса, проводки, изменяющие состояние лицевых счетов, немедленно отражаются на синтетических счетах и в балансе. Учет в основном осуществляется на оперативном и среднем уровнях управления. На высшем уровне учет отсутствует, однако анализ является приоритетным направлением деятельности. Сведения об изменении отдельных показателей за длительный период накапливаются с помощью статистического учета.
Контроль — одна из подсистем, направленная на повышение эффективности работы банка на основе обеспечения достоверности информации, используемой для принятия решений в банковской системе. Существует контроль централизованный и децентрал изованн ый.
В процессе контроля различают:
1) внешний контроль;
2) внутренний контроль.
Внешний контроль за деятельностью коммерческих банков осуществляется Центральным банком и другими органами, уполномоченными на это.
Внутренний контроль осуществляется всеми подсистемами банковского управления .
Анализ — это функция управления, предназначенная для определения текущей внешне- и внутрибанковской экономической ситуации. В крупных банках нередко аналитический отдел разделяется на два независимых друг от друга отдела, ориентированных соответственно на внутреннее состояние банка и его внешнюю среду. Ни один банк не может эффективно работать без всестороннего анализа своей деятельности. Являясь составным элементом управления, анализ позволяет банку корректировать свою стратегию, обеспечивая увеличение прибыли и повышение надежности.
В качестве методологической основы программ анализа текущего состояния банков используется группирование счетов, наборов показателей финансового состояния банка. Тенденции развития банка оцениваются путем сравнения текущих значений рассчитанных показателей с предыдущими. Набор этих показателей должен быть полным и неизбыточным. Необходима разработка такого инструментария, которая позволяла бы банковским аналитикам не только формировать показатели деятельности своего банка, но и проводить их оценку на полноту и неизбыточность.
Анализ подразумевает иерархичность аналитических средств — менеджер должен видеть как интегрированную, так и конкретную информацию по каждой сделке («снимая» ее слоями); оперативная информация должна выводиться в агрегированном виде, при желании менеджер должен иметь возможность уточнить ее вплоть до «элементарных частиц» — сделки.
На данном этапе комплексной банковской информационной системы должны выполняться общесистемный анализ и межфи- лиальный анализ.
Планирование — одна из функциональных подсистем внутрибанковского менеджмента, целью которой является постановка задач стратегического и текущего характера; реализация таких задач должна обеспечить развитие объекта управления в желаемом направлении.
Планирование необходимо для управления несколькими исполнителями в определенном периоде. Оно занимает значительное место в деятельности высшего руководства, меньшее — на среднем и минимальное — на оперативном уровне. Планирование на высшем уровне управления ориентировано на длительный срок (стратегическое планирование). На среднем уровне осуществляется детальная проработка планов на более короткий срок (оперативное планирование).
Основой планирования является информация, как внешняя, так и внутренняя. Для последней огромное значение имеют информационные каналы, обеспечивающие движение информации как сверху вниз (планы), так и снизу вверх (отчеты и первичная информация).
Несмотря на структурное разделение функций планироват ния внешних взаимодействий и внутреннего состояния банка, они взаимосвязаны и реализуются частично департаментом маркетинга и развития банка (фактически планирование сводится к маркетингу), частично департаментом экономического управления.
Как правило, в реальных условиях при разработке интегрированных банковских ИС функция управления является лишь дополнением к остальным функциям. В российской практике более распространена декомпозиция объекта управления.
На этапе планирования разрабатывается стратегия развития банка, включающая следующие направления: постановка глобальных задач и определение стратегических целей развития; анализ исходного состояния рынка; оценка факторов, системно воздействующих на стратегию; оценка опасностей и возможностей; стратегия развития хозяйственного портфеля (т. е. конкурентная стратегия); стратегические изменения в регулируемых факторах; определение ожидаемых финансовых результатов.
Сбор исходной информации для разработки стратегического плана заключается в выявлении потенциальных, желательных для банка клиентов; потребностей клиентов в услугах банка; определение банковских продуктов, удовлетворяющих потребностям клиентов; оценка возможностей целесообразности работать с определенными категориями клиентов; определение средств, необходимых для удовлетворения потребностей клиентов; определения возможностей привлечения этих средств .
В рамках функции регулирования реализуются решения, подготовленные на этапе планирования. Функции оперативного управления делегируются с высших уровней банковской организации на средние и низшие уровни. Это обеспечивает требуемую банковским менеджментом единую взаимоувязанную и согласованную систему, связывающую один уровень управления с другим.
В ходе оперативного управления могут быть выявлены такие внешние факторы, для преодоления отрицательного влияния которых могут потребоваться управленческие решения на уровне высших управляющих или правления банка. Важное значение для эффективного осуществления функций оперативного управления имеет создание информационно-управляющей подсистемы, обеспечивающей получение своевременной, конкретной, точной информации .
Информационные технологии внешних взаимодействий коммерческого банка
В основе внешних взаимодействий коммерческого банка лежат компьютерные сети, обеспечивающие выполнение коммуникационной функции и доступ к разделяемым ресурсам за счет организации передачи файлов, доступа к удаленным базам данных и удаленного запуска выполнения задач.
Для любой открытой сложной системы весьма характерна проблема информационных взаимодействий с внешней средой, однако в банковской сфере она создает трудности не только для центрального, но и для коммерческих банков. В качестве внешней среды, с которой взаимодействует банк, выступают:
. обменные пункты;
. участники электронных безналичных расчетов с использованием пластиковых карточек;
. клиенты;
. филиалы банка;
. банки на территории России;
. банки на территории СНГ;
. международные банки.
Банк взаимодействует с пунктами продажи и процессинговыми центрами только при обслуживании какой-либо системы пластиковых карточек. При правильной организации взаимодействия банка с клиентом, обмен информацией можно проводить через компьютер, минимизируя визиты клиента в банк. При такой форме взаимодействия платежные документы, выписки по лицевым счетам, паспорта сделок и другие документы пересылаются по каналам электронной почты, а абонентом банка при наличии компьютера может выступать юридическое или физическое лицо. Подобная услуга, названная Home banking (буквально «домашний банк»), становится все более популярной за рубежом.
При необходимости организации взаимодействия банка с удаленным филиалом состав данных, которые будут передаваться от банка к филиалу и обратно, во многом определяется технологией ведения банковских операций, но основной информацией, поступающей от филиалов в головное отделение банка, являются балансы филиалов, на базе которых формируется консолидированный баланс.
Коммерческий банк может взаимодействовать с другими банками как через систему взаимных корреспондентских счетов, так и через клиринговые центры или через систему расчетно-кассовых центров. На территории СНГ межгосударственное межбанковское взаимодействие осуществляет центр межгосударственных расчетов Центрального банка Российской Федерации, международные же расчеты осуществляются системой SWIFT, установленной обществом международных межбанковских финансовых коммуникаций.
Информация, циркулирующая между банком и внешней средой, может носить как информативный, так и финансовый характер. Сообщения информативного характера могут не требовать особых мер безопасности, а использование удаленных платежей должно обеспечить не только ускорение обслуживания и удобство, но и поддержку имеющихся стандартов передачи данных, достоверности и целостности платежных документов, т. е. безопасности платежей.
Одной из главных особенностей электронных платежей в России и СНГ является отсутствие единых стандартов платежных документов — в данной сфере отставание от общемирового уровня составляет порядка 10—15 лет и вызвано низким качеством материально-технической базы и каналов передачи данных. Передача информации может осуществляться по телефонным и телеграфным каналам, и если в случае использования телеграфного канала абонент при регистрации должен получить свой адрес и собственный кабель, то при использовании телефонного канала этого не требуется, так как нужные процедуры уже были проведены при установке телефона.
Стандартизация при передаче осуществляется на нескольких уровнях — от электрического до логического; прежде всего стандартизуется форма документов, передаваемых через электронную систему. В электронных системах банковских расчетов наибольшее распространение получил стандарт SWIFT, который определяет расположение и назначение полей документа .
С 1995 г. Европейский союз перешел на обязательное использование EDIFACT при обмене документацией и информацией между государственными ведомствами ЕС, работающими на английском, французском, немецком, испанском языках. Еще в 1993 г. в ходе переговоров с Европейским банком реконструкции и развития Центральный банк Российской Федерации столкнулся с недостаточностью использования SWIFT, поскольку для работы с европейскими банками необходимо постоянное средство общения всех участников. EDIFACT, являясь таким средством, представляет собой структурированный язык описания различных видов коммерческой информации. С помощью элементов и сегментов, стандартных информационных сообщений можно составлять описание любого делового документа, форматировать его электронное отображение и передавать абоненту. Полученное им сообщение разворачивается в обычную форму и может быть распечатано в виде твердой копии документа. Использование этой схемы сокращает издержки обращения в торговле на 30 %.
Банковские информационные технологии безналичных расчетов на основе пластиковых карточек
С развитием телекоммуникационных сетей в банковском деле появились принципиально новые услуги в области взаимодействия клиента и банка — теперь такое взаимодействие может осуществляться на компьютерной основе. После установления связи с компьютером банка и авторизации клиент может проверить состояние своего счета и совершить с ним ряд операций. Используя пластиковые карточки, несущие в себе сведения о владельце и его банковских реквизитах, клиент может работать со своим счетом, даже не имея компьютера. Пластиковые карточки получили довольно широкое распространение благодаря многообразию машинных носителей информации, а также видов карточек и их невысокой стоимости. В основе удаленного управления счетом клиента лежат две технологии:
1) технология безналичных расчетов физических лиц при оплате товаров и услуг (чековая технология), никак не связанная с применением средств вычислительной техники;
2) использование пластиковых карточек как носителя информации.
Наиболее распространены карты с магнитной полосой, магнитные карты (МК) и карты с микрочипом (смарт-карты — СК).
Магнитную карту характеризует:
. слабая защита;
. слабая надежность как носителя информации;
. недолговечность.
Смарт-карту по сравнению с МК характеризует:
. большая цена;
. большая емкость;
. повышенная надежность;
. долговечность.
По технологии использования все карточки можно разделить на карточки, в которых меняется информация при каждом обращении (карты накопления), и карточки с постоянной информацией (карты доступа). МК и СК могут выполнять функции как карт накопления, так и карт доступа. Целесообразность выбора носителя для тех или иных применений здесь определяется защищенностью от несанкционированных воздействий.
К финансовым карточкам относятся: карты покупателя (магазина), дисконтные карты, ATM-карты, банковские карты.
Пластиковые карточки определенного вида реализуют определенную форму расчетов, обусловленную рядом факторов, а именно: технологией расчетов, характером платежа, сферой использования, используемыми документами, предоставляемыми гарантиями и т. д. Обычно основой банковской информационной технологии карточных расчетов является банковская технология чековых расчетов.
Банк, обеспечивая ведение безналичных расчетов и являясь в них «третьей» стороной, использует пластиковые карточки как средство идентификации в карточной платежной системе (КПС). Главной задачей такой системы является выработка и поддержание единой технологии выполнения карточных расчетов. Следует, однако, оговориться, что на карточках могут записываться денежные суррогаты, выполняющие функции наличности: телефонные карты; карты накопления для оплаты услуг и товаров на основе использования устройств приема наличных купюр и записи на карточку их номиналов в виде совокупности импульсов; электронные наличные, основанные на использовании электронной цифровой подписи (ЭЦП) и их эмиссии бан- ком-эмитентом.
В технологии реализации расчетов с помощью карточек участвуют три объекта: банк, клиент и магазин (точка продажи товаров или услуг — Point of sale (POS)). При этом банки делятся на банки-эмитенты и банки-эквайеры (от англ. acquire — приобретать). Важным технологическим звеном является процессинговый центр.
Банк-эмитент выпускает карточки и гарантирует выполнение финансовых обязательств, связанных с их использованием. Прием карточек предприятиями торговли и сферы услуг осуществляет банк-эквайер (весь спектр операций и взаимодействие с ними: перечисление на расчетные счета магазинов средств за приобретенные товары и услуги; прием, сортировку и пересылку документов, фиксирующих совершение сделок, распространение стоп-листов).
Банк-эквайер может осуществлять выдачу наличных по карточкам в своих отделениях и через свои банкоматы. Осуществление расчетов между эквайерами и эмитентами обеспечивается расчетным банком, в котором банки — члены системы — открывают корреспондентские счета.
Процессинговый центр обрабатывает поступающие от эквайе- ров и магазинов запросы на авторизацию и протоколы транзакций на основе сведений о лимитах владельцев карточек и обрабатывает запросы на авторизацию. Процессинговый центр должен обеспечивать персонализацию пластиковых карточек, если банк-эмитент не ведет собственной базы (off-line). Иначе (on-line) процессинговый центр пересылает полученный запрос в банк-эмитент и соответствующий ответ банку-эквайеру. Процессинговый центр рассылает итоговые данные об обработанных транзакциях для проведения взаиморасчетов между банками-участниками платежной системы; формирует и рассылает банкам-эквайерам и магазинам.
Функционирование платежной системы требует наличия соответствующей вычислительной мощности в процессинговом центре и развитой коммуникационной инфраструктуры. Процессинговый центр системы должен иметь возможность одновременно обслуживать достаточно большое число географически удаленных точек и обеспечивать маршрутизацию запросов.
Коммуникационная инфраструктура обеспечивает участникам платежной системы доступ к сетям передачи данных. Это обусловлено необходимостью передачи больших объемов информации между географически распределенными участниками платежей.
Карточка, выдаваемая клиенту, содержит сведения о его потенциальной возможности совершения покупок или обеспечивает доступ к ним. Различают дебетные, предоплаченные и кредитные карточки.
Дебетная карточка позволяет осуществлять доступ ко всей сумме средств на счете клиента. Это карточка активов, фактически замена наличных денег и чеков. Владелец вместо наличности предъявляет карточку, а продавец проверяет ее наличие в стоп-листе или получает от банка подтверждение на необходимую сумму по телефону. Подтверждение зависит в основном от суммы средств на счете покупателя.
Предоплаченная карточка предоставляет доступ лишь к части средств, которые были переведены со счета клиента на индивидуальный или общий транзитный счет.
Кредитная карточка позволяет использовать часть средств, которые на карточке отсутствуют, однако эти средства обеспечиваются клиентом или самим банком.
Средства клиента дебетуются магазином.
Магнитная карта может авторизоваться как с помощью голоса, так и в режиме on-line. Некоторые электронные платежные средства (ЭПС) требуют связи с платежной системой во время совершения сделки (например, покупки). В этом случае средства резервируются со счета непосредственно в момент платежа. При использовании других видов ЭПС деньги переводятся с лицевого счета клиента на банковский. Существуют также схемы периодического пополнения счета до установленной суммы — для этого клиент может использовать любой терминал. Наиболее известное и распространенное деление банковских пластиковых карточек — по виду заключаемого с банком договора — дебетные и кредитные.
Дебетно-кредитная карточка — это дебетная карточка, поддерживающая возможность предоставления обеспеченного овердрафта (см. глоссарий).
Для выдачи владельцу кредитной и дебетно-кредитной карточки необеспеченного и обеспеченного овердрафта по карточному счету необходимо провести комплексную проверку клиента и прогноз его финансового состояния. Обычными объектами проверки служат средний годовой доход клиента, род занятий, семейное положение, кредитная история и т. д. В России практически используются лишь дебетные карточки, причем только для клиентов знакомых банков.
Взаимоотношения между клиентом и банком определяются договором, в котором в России обычно отражаются:
. процент, взимаемый банком с оборота по данному карточному счету;
. процент скидки покупателю при покупках в пределах сумм на его лицевом счете (среди российских карточек эту скидку давала только коммерческая карточка OLBI, а в настоящее время — дисконтная карта P-Club);
. объем кредита, предоставляемого банком (обычно в пределах двукратной суммы страхового депозита);
. процент оплаты фактического кредита банка;
. процент оплаты дебетового сальдо относительно объема предоставляемого банком кредита (обычно удвоенная величина кредитной ставки);
. проценты за обналичивание через кассу банка и через банкомат, а также ежедневный лимит снятия средств;
. залог по дебетовому сальдо (обычно недвижимость);
. обязательства клиента сообщать все изменения источников дохода;
. паспортные данные клиента;
. ответственность при потере магнитной карточки.
При проведении расчетов между банками используются расчетные центры, называемые также процессинговыми. Эти центры составляют требования к формируемым проводкам и расчетам между банками.
Содержание и использование карточки включает в себя стоимость ее выпуска, размер минимального первоначального взноса, комиссионные за снятие наличных, стоимость дополнительных услуг и т.д.
Расчеты, основанные на использовании пластиковых карточек, выгодны всем участникам процесса. Клиент получает равноценную и даже более удобную в обращении замену наличности, может не бояться ее утери или кражи и может получать скидки на покупку определенных товаров или иные услуги (в зависимости от вида используемой карточки). Следует отметить, что в России процент по депозиту ниже процента инфляции и с этой точки зрения карточка себя не оправдывает. Для банка преимущество заключается в том, что клиент должен оплачивать услуги, предоставляемые карточкой, кроме того, процент, выплачиваемый банком по депозитам, всегда меньше процента по кредитам.
В последние годы все большую популярность набирают смарт-карты. Это совершенно новый вид банковских карточек, фактически представляющий собой микрокомпьютер с процессором, постоянной и оперативной памятью и системой ввода-выво- да, снабженный операционной системой и системой безопасности для защиты данных с возможностью их кодирования.
Изначально в карте содержится лишь информация о ее типе (банковская или торговая), уникальный идентификатор и операционная система, которая была изобретена для повышения защиты смарт-карт Р. Морено еще в середине 1970-х гг. Лишь в 1985 г. во Франции было принято решение об использовании смарт-карт и только к 1992 г. началось оснащение карточек процессорами.
Смарт-карта отличается крайне высокой степенью защиты и подделать ее практически невозможно. В карту встраиваются средства защиты от ультрафиолетового, лазерного излучения, механического воздействия, нагрева и т. д. При работе с карточкой используется несколько ключей доступа: банк хранит так называемый «нулевой пароль», который вводится при установке или замене транспортного ключа. Транспортный ключ защищает карты до момента их эмиссии банком, причем поставщик системы (так же, как и клиент) доступа к этой операции не имеет. Карточки с памятью обмениваются информацией с внешними устройствами в открытом виде, предоставляя доступ к информации. Карточки с микропроцессором осуществляют доступ только после получения сигнала на считывание и его обработки.
С появлением смарт-карт открылись новые возможности для участников банковских расчетов, что обусловило значительные изменения в их технологии. Платежи становятся более оперативными, возрастает удобство контроля расходов клиентом, появляется возможность раздельного хранения на одной карточке крупных и мелких сумм, причем область памяти, в которой хранится информация о крупных суммах, может быть защищена специальным паролем, устанавливаемым и изменяемым самим клиентом. Параллельно с помощью той же смарт-карты клиент может осуществлять различные текущие платежи, например коммунальные или оплату покупок .
Использование смарт-карт повышает уровень автоматизации расчетов и качество информационного обслуживания всех участников расчетов, позволяет исключить ручной ввод информации с чеков и прочие рутинные операции. Некоторые виды смарт-карт могут быть использованы на терминалах для обычных магнитных карт. С другой стороны, банк расходует средства на поддержание базы PIN-кодов, эксплуатацию телекоммуникационных сетей и вычислительного центра банка, что увеличивает цену самой карты и периферийного оборудования. Несмотря на это, использование смарт-карт значительно сокращает прочие расходы, связанные как с взаимодействием банка и клиента, так и с обеспечением платежных операций, что в целом позволяет сделать вывод о достаточно высокой эффективности применения смарт-карт.
Информационные технологии взаимодействия клиента и банка
Операционно-учетные работы, обеспечивающие прохождение платежей и составление отчетной документации, выполняются с помощью системы «клиент—банк». С помощью системы производится подготовка платежных документов, их группировка по различным критериям, устанавливаемым банком либо клиентом, автоматическая пересылка документов в банк и получение из банка выписок по счетам и реестров платежей. Формирует платежные запросы и документы бухгалтер банка с помощью АРМ.
В системе «клиент—банк» возможны две информационные технологии: «толстый» и «тонкий» клиент. В первом случае у клиента устанавливается часть бухгалтерской информационной системы, а во втором — используется схема «клиент—сервер» в рамках среды Интернет.
По окончании подготовки документов на них ставится элек- тронно-цифровая подпись главного бухгалтера и директора учреждения и они передаются в банк на специальный коммуникационный сервер. Нередко в качестве такого сервера выступает хост-машина, которая может работать круглосуточно, что особенно актуально для России с большим количеством часовых поясов. Однако на практике поручения обычно выполняются утром (только если поддерживается обработка документов в режиме реального времени), либо вечером, при завершении операционного дня, поэтому ускорение оборота денежных средств оказывается не слишком ощутимым .