金融機関におけるデジタル化に関する課題…

2023年12月12日(火)

デジタル化を前提とした金融システムの課題は、やはり、障害発生への対応がポイントになるということでしょうか。

「最強デジタル銀行」DBS変調 障害頻発、業績も踊り場 - 日本経済新聞 (nikkei.com)

日本では、サービスを提供するインフラを如何にして持続的に稼働させれらるか=24時間365日稼働できる環境を構築することが求まられているのですが、銀行やカード会社、更には、通信に関わるキャリア会社のシステム障害も頻繁に発生しており、「言うは易し行うは難し」というところでしょうか。
記事にもありますが、新たなサービスを新技術で次々に開発することで、既存システムや開発されたシステム間において情報を連携させる仕組みが複雑になり、複合的な要因が絡み合い再開までに多大な時間を要してしまったようですが、国内におけるシステム障害についても同様のことが言えるのでしょう。

監督官庁としてはシステム障害発生時の対応として、監督指針などで復旧までの時間を定める等運用規定を設けると同時に、「金融機関のシステム障害に関する分析レポート01.pdf (fsa.go.jp)」を公表する等、システムリスク管理上の参考とすべく指導はしていますが、ブロックチェーンなど新たな技術が新規サービス開発に使用される状況下、対処方法も更に複雑になるのではないかと思われます。
また、システム構築や運用管理を開発ベンダーに丸投げするケーズも多々あることから、組織内の人的リソースが根本的に不足し、ガバナンス体制も整備されていないことも問題の一要因となっているのでしょう。

システムの安全性確保について検討すべき要素を考えると以下のとおりと思われますが、やはり、システム開発というよりも、オフラインでの運用方法も含めた運用パターンの構築が重要と思われます。
・緊急連絡網を含む非常時の対策体制の明確化
・基幹回線、営業回線等オンライン回線の考え方の明確化~耐震構造等の防災対応された建物設備等の施設や各機器の検討
・データの機密保護(漏洩・不正使用防止、個人情報の匿名性の維持・確保)
・ノーダウンシステムの維持・確立体制の整備(オフライン時の運用手法含む)
・データの安全性の確保と機密保護の確立を図る~暗号化、厳正な運用基準の制定等
・システム監査を含む運用のルール作り
・エンドユーザー側で発行、流通、還流の状況等が即時に把握できるような明確なルール作り

技術的には、サービス提供のデバイス端末として普及しているスマートフォンをベースにした各種サービス(決済・送金)を考えた場合、端末IDにより所有者が識別できているという前提で、障害時にはオフラインで端末内どおしで情報処理できるような(=仮払いによる資金決済で普及後清算される)仕組みも「緊急時アプリ」として提供できるのではないかと思います。

また、金融機関の経営面を考えると、収益性が低下する中、既存システムの運用保守も含めたシステム関連費用は経営全体コストの半数を占めると言われており、ITインフラの構築と運用が前提となる金融サービス提供を持続的に提供するには、今後更なる負担増加も見込まれます。
時代の流れの中で、想定されるサービスは全て提供できるようにするというフルバンキングの考え方ら、自らの業界でのポジションを考え、サービスは取捨選択するという考え方に転換する=特定の業務に特化し他サービスは他業態と連携するとい経営を行うことも必要になりそうですが、情報連携による基盤整備が鍵であり、どのように運用できるのか考える必要がありそうでう。

 

Copyright 2023 HFMConsulting.Inc ,All Rights Reserved