ваш электронный поверенный

-2..-1 Киев
Больше
USD
Презентация УкрПей

Cистема банковского обслуживания «Интернет-банкинг»

eximbank

Портрет клиента

ОАО «Государственный экспортно-импортный банк Украины» — универсальное кредитно-финансовое учреждение со 100% государственным капиталом. Укрэксимбанк является лидером на украинском рынке в сфере корпоративного и межбанковского обслуживания, экспортно-импортных àопераций, одним из основных игроков на рынке пластиковых карт.

Задачи проекта

Расширение возможностей банка для взаимодействия с клиентами, не ограничиваясь только пределами существующих филиалов и собственной АТМ-сети;

Адаптация и разработка дополнительного функционала комплексной системы самообслуживания клиентов через сеть Интернет, включающей:

  • аппаратные решения (защищенная сетевая инфраструктура и серверная группа);
  • программные решения (интерфейс пользователя, бизнес-процессы, управление правами, средства защиты информации).

Решение

Для организации процесса разработки была взята за основу методика НР для работы над программными проектами. Согласно современному направлению ХР-программирования была сформирована смешанная группа участников проекта: представители НР, разработчика и Укрэксимбанка . Были поэтапно проведены: обучение и тренинги команды разработчиков по подходам к программированию и использованию; специфицирование и структурирование требований заказчика на целевых семинарах (workshops); оценка временных и ресурсных затрат проекта (estimation model); локализация базовых модулей и разработка прототипа дизайна; периодическая демонстрация состояния проведения работ и архитектурных решений (milestone); интеграция с разветвленной внутренней автоматизированной системой и карточным процессингом (backend integration); интерактивное тестирование приложения заказчиком и финализация дизайна; разработка методики тестирования (test cases); финальное тестирование (acceptance tests).

Дизайн сетевой архитектуры модуля электронного банкинга Укрэксимбанка построен на основе высоконадежной концепции Cisco Safe. Потоки информации, имеющие различный уровень безопасности, не пересекаются. Обеспечено горячее резервирование оборудования. Модуль электронного банкинга обеспечивает круглосуточный режим функционирования Системы независимо от режима работы внутрибанковских систем.

В процессе построения Системы, общая структура решения была модернизирована. Типовое взаимодействие каждого из отдельных, изолированных с точки зрения безопасности доступа к конфиденциальной информации, уровней оптимизировано в соответствии с инфраструктурой Укрэксимбанка. Остановимся подробнее на аспектах защиты информации.

Доступ к системе пользователь может получить по одному из доступных каналов, с использованием любого оборудования (браузера, мобильного телефона и т.д). Передача данных между клиентом и банком осуществляется по защищенному протоколу (HTTPS для канала Интернет). Клиентская часть «тонкая», адаптированная для использования в большинстве современных браузеров.

Для каждого из уровней определен объем допустимых операций. Например, вход только с паролем не позволяет формировать платежные документы, а вход с цифровым сертификатом позволяет сформировать платежное поручение и подписать его персональной электронной цифровой подписью.

Сформированные пользователем запросы проходят сетевую защиту, детально рассмотренную выше. Отметим лишь эшелонированную защиту от хакерских атак. На уровне сервера приложений для каждой из операций выполняется процедура проверки ее допустимости с точки зрения прав и полномочий пользователя, а также ее соответствия бизнес-процедуре украинского банка. Взаимодействие уровня сервера приложений и сервера БД осуществляется через фильтр параметризированных представлений Oracle.

Данный механизм гарантирует, что пользователю всегда доступны только его счета и его бизнес-процессы. Сквозь такую защиту не может пробраться и администратор БД, т.к. его функции ограничиваются поддержкой работоспособности системы. Последним уровнем является взаимодействие c АБС банка. Здесь также организована защита доступа посредством представлений, ЭЦП и технологической защиты от приема банком неверных данных.

Результат

В результате реализации проекта Укрэксимбанк получил систему, имеющую в своем активе:

  • полнофункциональную систему подготовки и отправки в банк платежных поручений в национальной валюте, аккредитивов и других платежных документов;
  • мониторинг операций по счетам, анализ активов, получение выписок;
  • услуги для банков-резидентов, не имеющих собственного доступа к системе SWIFT, по обслуживанию счетов типа ЛОРО: прием, обработка и передача в SWIFT сообщений типа МТ103, МТ200, МТ202;
  • запросы на оказание услуг по текущим и депозитным счетам, покупку чеков и др.;
  • операции по пластиковым картам, включая работу с зарплатными проектами;
  • обмен сообщениями свободного формата;
  • информирование о происходящих в системе событиях;
  • сервисные функции: регулярные платежи, шаблоны, черновики, справочники и т.д.

Новинок в системе достаточно, интересным нововведением, можно считать подсистему информирования. Клиенты банка могут самостоятельно настроить персональную систему информирования для получения SMS-сообщений или уведомлений по электронной почте с информацией о происходящих в банке событиях с его активами:

  • снижении или превышении заданного лимита баланса счета;
  • списании или зачислении на счет суммы;
  • исполнении регулярного платежа;
  • поступлении на обработку платежных документов;
  • других событий.

Дизайн новой системы выполнен в проверенном временем, адаптированном стиле корпоративного сайта банка и будет привычен его постоянным клиентам.
Основной причиной, давшей проекту жизнь, было желание банка создать максимум комфорта клиенту и при этом снизить собственные издержки. Сегодня банк получил решение, в котором применен проверенный временем подход к безопасности, реализован современный технологический процесс банковского обслуживания, обеспечена возможность интеграции новых услуг и каналов. Дополнительным преимуществом является сокращение времени на разработку новых услуг.

Кроме того, построенная система позволяет гибко наращивать функциональность модулей, реагируя на конъюнктуру рынка, что позволит банку получать конкурентные преимущества по обслуживанию клиентов.

Презентация УкрПей

www.ukpay.net

Презентация УкрПей

www.ukpay.net

Презентация УкрПей

www.ukpay.net