Explorați Cărți electronice
Categorii
Explorați Cărți audio
Categorii
Explorați Reviste
Categorii
Explorați Documente
Categorii
intelligent management
Nr. 6 / 15 septembrie - 15 octombrie 2009 www.marketwatch.ro
ECONOMISII IT -UL !
pagina 3
Economisiti IT-ul! . ,
Anul 2009 se va termina ca un an al extremelor. Furnizorii IT vor oferi o competiie acerb n domeniul calculatoarelor, serverelor, domeniilor de stocare i multe altele, iar clientii nu le vor dori. Expectativa primelor ase luni se continu mai diminuat n trimestrul patru. Perspectiva unui an 2010 tulbure reduce apetitul la nnoiri tehnologice. Mai ales c acestea vin cu costuri ascunse, uneori necunoscute unor ne-experi n domeniu. Din acest motiv, furnizorii care vor putea s cunoasc o cretere fa de stagnarea general, vor fi cei care vor dovedi sim practic, la nivelul cifrelor din OPEX, care i reduc costurile. IT-ul cumprat n 2009 poate fi doar unul de criz. Se va vinde acel IT care va aduce economii bugetare clare, sau va avea un impact direct asupra business-ului. De multe ori departamentele IT nu pot acoperi acel gap comunicaional ntre managementul de business i expertiza IT. Iar n aceast gap vor cadea de fapt furnizorii care nu vor putea explica zonei de business, n termeni clari i concii, avantajele ofertelor lor. Dac n perioada de boom economic, nu toate investiiile au fost perfect fundamentate, criza ofer o ocazie unic de reaezare a unor principii care au fost poate ignorate n avntul dezvoltrii rapide. IT-ul trebuie s fie un facilitator de business, trebuie s aduc acel difereniator nefinanciar direct, dar convertibil financiar, n creterea de business, susinnd reducerea costurilor prin automatizare, creterea vnzrilor prin idei noi, inovatoare, asigurarea unui avantaj competitiv prin tehnologie. Iar reduceri se pot face peste tot. S luam cazul software-ului open source cte persoane ntr-o banc au nevoie de Word sau Excel? Probabil cam 40%, majoritatea avnd doar nevoi de vizualizare, putnd ns edita n tools-uri open fr probleme, convertibile PDF sau chiar Word, dar de fapt neavnd nevoie de loc, deoarece aplicaiile bancare i Intranetul de companie le furnizeaz toate programele necesare pentru desfurarea activitii. Toate bncile au centralizat operaiunile de back-office, tot pentru a reduce cheltuielile. Sute de persoane sunt adunate n centre de operare. Dar au nevoie de PC-uri acolo? Ar avea nevoie doar de un thin-client (ecran i tastatur), rulnd de fapt pe un server centralizat. O astfel de soluie nu reduce doar costul PC-ului n sine, dar i toate costurile aferente, de exemplu nu mai e nevoie de software antivirus, nu mai sunt probleme de securitate, deoarece nu mai poate accesa datele local i aa mai departe. Se reduc costurile de mentenan, totul putndu-se realiza centralizat. Costurile cu energia electric devin din ce n ce mai mari. Soluii tehnologice noi se pot finana parial numai din economiile pe care le aduc. O utilizare corect a tehnicii de calcul, de office, poate genera de asemenea reduceri substaniale. De exemplu, daca se nchid imprimantele i calculatoarele dintr-o companie peste weekend (de obicei uitndu-se deschise), la un personal de 1.000 de oameni se obine o reducere de aproximativ 80.000 EURO pe an. Doar apsnd un buton cnd se pleac acas. IT-ul pn la urm trebuie utilizat ca o utilitate, nu numai ca generator de business. Cum avem grij s nu consumm prea mult lumin i apa, la fel i IT-ul trebuie economisit.
DR. CLIN RANGU
SUMAR
4-5 Sisteme de pli SWIFTNet 6-7 Infrastructuri de pli 8-11, 25 Zona Unic de Pli n Euro SEPA 12-15 Canale electronice de distribuie a serviciilor bancare 16, 18-19 Sisteme informatice bancare 20 nvmnt bancar 21, 26-27 Outsourcing 22-24 Noi bnci pentru o nou economie 28-30 Securitatea informaiei
Editor:
FIN
WATCH
Aleea Negru Vod nr. 6, bl. C3, sc. 3 parter, 030775, sector 3, Bucureti Tel.: 021.321.61.23; Fax: 021.321.61.30; redactie@finwatch.ro www.marketwatch.ro P.O. Box 4-124, 030775
Director General FIN WATCH: Clin.Mrcuanu@finwatch.ro PUBLISHER FIN WATCH: Gabriel.Vasile@finwatch.ro Colegiu redacional: Rodica.Tuchil@arb.ro Adrian.Apolzan@ing.ro Clin.Rangu@iirucservice.ro Constantin.Rotaru@arb.ro IDumitru@transfond.ro Marcelina.Joavin@microsoft.com Rzvan.Grigorescu@CEC.Ro CChicu@alphabank.ro CretuC@visa.com Luiza.Sandu@marketwatch.ro Radu.Ghitulescu@marketwatch.ro Marketing: Valentina.Tudor@marketwatch.ro Publicitate: Director: Alexandru.Batali@finwatch.ro Alexandru.Pdure@marketwatch.ro Desktop Publishing: Omni Press & Design, (art@opd.ro) Foto: Septimiu licaru (tslicaru@yahoo.com) Abonamente: redactie@finwatch.ro Distribuie: Ionel.Tudor@marketwatch.ro Elena Corneanu, Sorin Prvu Tipar: Monitorul Oficial
NOT: Reproducerea integral sau parial a articolelor sau a imaginilor aprute n revist este permis numai cu acordul scris al editurii. Fin Watch nu i asum responsabilitatea pentru eventualele modificri ulterioare apariiei revistei.
Fa de ediia de anul trecut care a beneficiat de prezena a peste 8.000 de delegai, la evenimentul din acest an au participat n jur de 5.300 de delegai din 200 de ri - 37% dintre acetia au fost din Asia. Programul Conferinei a cuprins Plenare i dezbateri ale problemelor majore cu care se confrunt industria financiar, sesiuni dedicate diverselor industrii (pli, operaiuni cu titluri de valoare, tranzacii de comer internaional), forumuri dedicate corporaiilor, standardelor, tranzaciilor cu titluri de valoare i operaiunilor de comer, sesiuni dedicate produselor i serviciilor SWIFT, sesiuni organizate de SWIFT mpreun cu parteneri. Urmnd linia nceput anul trecut la Viena, prezentrile clasice au lsat loc mai mult seminariilor interactive, dezbaterilor i schimburilor de idei. Printre noutile oferite de organizatori la SIBOS n acest an s-au numrat: SibosLabs ntlniri de lucru, avnd drept scop schimbul de experien i idei privind soluii i probleme cu care se confrunt industria financiar. Printre subiectele care au fost discutate n acest an: SWIFT 2015 discuiile au vizat identificarea ameninrilor i oportuniti-
lor ce vor sta n faa SWIFT i a comunitii financiare n urmtorii cinci ani. Coexistena standardelor un seminar interactiv pe tema standardelor i adoptrii pe scar larg a standardului ISO 20022, care a luat n considerare cele mai importante aspecte ale cerinelor privind coexistena standardelor MT/MX. Simulation 2020 o sesiune focalizat pe client, cerinele sale de produse i servicii financiare i cum vor arta acestea peste zece ani. Innotribe SWIFT a lansat aceast iniiativ, cu obiectivul de a strnge legtura cu comunitatea bancar i de a asigura un cadru n care comunitatea SWIFT - clieni, furnizori de soluii, parteneri s poat face schimb de idei i experien, pentru identificarea de noi proiecte i inovaie. Au fost puse n discuie mai multe teme, precum: Rolul comunitilor i reelelor sociale n definirea unor noi servicii financiare i modele de colaborare; Rolul noilor tehnologii n schimbarea fundamental a ofertei de servicii financiare, n reducerea costurilor i reducerea timpului pentru
15 septembrie - 15 octombrie 2009
B W 4
ASOCIAIA
INFRASTRUCTURI DE PLI
SIBOS, SEPA
i infrastructurile de pli
IONEL DUMITRU, PMP SEPA PROJECT MANAGER, TRANSFOND SA
Intenionam ca de data asta s nu mai amintesc nimic despre SEPA: am tot vorbit, o sa se tot vorbeasc despre asta, chiar n acest numr al suplimentului eram sigur c unii colegi vor aborda din nou acest subiect, dup ce deja a fost tratat i n numerele anterioare (din diferite unghiuri bineneles). Pe de alt parte, implicat fiind n acest proiect zi de zi (nu c ar fi ceva ru n asta) a fi vrut s mai vorbesc i despre altceva...
otui, nu pot trece cu vederea faptul c tocmai la Hong Kong (n acea parte a globului n care ceea ce Europa nelege prin criz este considerat ca o oportunitate de cretere, de vreme ce n chinezete cuvntul criz ar nseamna o combinaie ntre pericol i oportunitate) SWIFT a adunat din nou toat floarea cea vestit (s-ar parea c au fost cu 2000 mai puin participani fa de anul trecut, deci putem spune c a fost chiar numai floarea) a industriei plilor din ntreaga lume, la evenimentul su principal al fiecrui an: SIBOS. Personal, nu am fost pn acolo; dar vorba lui Mark Twain: nu trebuie sa te duci la Cologne ca s i cumperi sau s i dai cu ap de colonie; n era internetului, informaiile te lovesc prin deschiderea calculatorului i orice se ntmpl ntr-un col
al lumii se afl imediat n celelalte (m rog, e nevoie de puin interes)... Ce s-a ntmplat acolo din perspectiva plilor i a infrastructurilor de pli? Ei bine, chiar i att de departe de Europa, nu puteau s lase SEPA deoparte. La evenimentul de acum un an se punea ntrebarea Is there a pilot on board? sau cu alte cuvinte, cine conduce procesul SEPA (cine este responsabil? sau este cineva?) i de ce rezultatele sunt att de modeste? (Ulterior, rspunsul pare s fi venit din partea Parlamentului European i a Comisiei, din ce n ce mai hotrte s stabileasc un termen ferm pentru instaurarea definitiv a SEPA. Dei procesul n sine ar rmne, cum se spune, market driven...). Acum, la Honk Kong s-a pus ntrebarea: Have we reached the cruising altitude?. Adic, procesul de migrare la SEPA este cu adevrat demarat? i n plus, vor determina cele dou evenimente importante ale anului (intrarea n vigoare a Directivei privind Serviciile de Pli i lansarea produsului SEPA Debit Direct) decolarea SEPA i realizarea progreselor att de ateptate, sub aspectul volumului plilor n formatul stabilit de European Payments Council? Greu de spus. Ceea ce se poate spune cu siguran este c la nivelul operatorilor sistemelor de pli reeaua SEPA ncepe s se eas. Marile infrastructuri se pregtesc pentru momentul n care i bncile, furnizorii de servicii de pli, companiile i consumatorii vor trece
masiv la SEPA. Ce s-a ntmplat n perioada Sibos 2009 arat acest lucru. Cum spuneam n numrul precedent, nc din 2007 (i tot la Sibos), procesatorii importani de pli de retail din zona euro - Vocalink, Iberpay, Seceti, Equens i STET, deci fr EBA STEP 2 care e un caz special - ncheiau un fel de protocol de acordare reciproc a conectivitii n SEPA. Acum, acest protocol a nceput s se materializeze. nainte de Sibos, n 7 septembrie, Vocalink (compania de pli din Marea Britanie) anun c lucreaz mpreun cu KIR, compania care opereaz casa de compensare polonez, la realizrea unei conexiuni bilaterale pentru schimbul de instruciuni de tip Credit Transfer SEPA, pe baza standardelor de interoperabilitate EACHA (Asociaia Europeana a Caselor de Compensare Automate), decizia KIR- deja interconectat cu STEP2 - de realizare a acestei legturi fiind motivat prin creterea volumului de pli SEPA ale clienilor si, n ultimele luni. Chiar n timpul SIBOS, acorduri de acelai fel se succed cu repeziciune. Mai nti, n 15 septembrie, Vocalink i Equens, extind acordul lor bilateral deja existent (pentru SEPA Credit Transfer) prin includerea interoperabilitii pentru debit direct, pe baza standardelor EACHA. Apoi, n ziua urmtoare, se anun c STET (procesatorul francez de pli) i aceeai Vocalink ncheie un acord bilateral pentru pli SEPA, utiliznd aceleai standarde ale EACHA; pentru ca imediat, n 17 septembrie,
15 septembrie - 15 octombrie 2009
B W 6
INFRASTRUCTURI DE PLI
STET i Iberpay (operatorul spaniol de pli) ncheie un acord similar. Aproape c m ateptam s vd i o tire legata de interoperabilitatea ntre Transfond i vreuna din aceste mecanisme de compensare i decontare, dar deocamdat nu este cazul...euro este nc departe iar volumul nostru de pli n euro nc nu ne d justificarea unei infrastructuri dedicate... Progresele ns sunt vizibile, uor-uor, designul sistemului spre care ne ndreptm prinznd contur... Un alt subiect al SIBOS privind plile a fost cel referitor workers remittances (remiteri de bani) pe care instituiile bancare le-au privit mult vreme cu o oarecare reinere, lsnd acest business unor instituii non-bancare specializate (dar coopernd cu acestea). Interesant, n vreme de criz, bncile par mai interesate de captarea acestor fluxuri de bani, i de comisioanele relativ mari ale acestor tranzacii; chiar dac criza i-a fcut pe unii emigrani s se ntoarc n rile de origine, fenomenul migraiei internaionale nu pare s se fi diminuat semnificativ. Cum plile clasice fr numerar, prin conturi bancare, naionale i crossborder, par s devin din ce n ce mai mult un business al marilor volume i al preurilor infime, remiterile devin noua atracie (chiar i la bncile de la noi). Este o recunoatere a faptului c aceast important parte a populaiei globului, din diverse motive, legale sau culturale, nu are acces la sistemele de transfer de fonduri pentru a transmite bani familiilor din rile de origine, iar bncile au neglijat oarecum aceast mas. Sau c, n multe cazuri, preul (comisionul) transmiterii de sume mici este descurajant. Cu atia potenial clieni (200 milioane de emigrani care genereaz aproape 1,5 miliarde tranzacii anual), exist un business case pentru dezvoltarea de soluii accesibile i eficiente, utiliznd tehnologia la care are acces orice muncitor aflat ntr-o alt ar. Care tehnologie? Telefonia mobila de exemplu. n acelai timp, n Romnia, se observ un evident efort pentru conformarea la prevederile Directivei privind serviciile de pli, n principal la nivelul bncilor ca furnizori sau prestatori de servicii de pli ai clienilor lor. Pentru
15 septembrie - 15 octombrie 2009
infrastructura de pli de retail a Transfond, prevederile Directivei sunt deja implementate - un exemplu, sistemul SENT asigur o execuie (compensare) n timp real a instruciunilor, iar decontarea are loc la sfritul fiecrei sesiuni. Mai mult de att nu se poate. Cu toate aceestea, fr a constitui o cerin a DSP aplicabil sistemului su (acordarea accesului prestatorilor de servicii de plat la infrastructura de pli naional, dar despre acest lucru se poate discuta mult), Transfond va asigura participarea i a altor categorii de participani dect bncile (ali payment service providers), pstrnd aceleai acelai nivel nalt al securitii i aceleai mecanisme de management al riscului, de procesare i decontare ca n prezent. Dar despre acest lucru, alt dat.
SEPA prea destul de simpl, cel puin pentru transferul credit care este, ca i coninut, SEPA compliant coninnd toate informaiile reclamate de standardul EPC. Dar nu e vorba doar de att. Pe lng standardul ISO 20022, att documentele EPC (SEPA Rulebooks, SEPA Implementation Guidelines, CSM Market Practices) ct i cadrul de lucru privind interoperabilitatea n SEPA, elaborat de EACHA, trebuie luate n considerare, fiecare adugnd noi restricii pentru designul unui nou sistem. Sistemul va pstra funcionalitile curente, inclusiv posibilitatea de a transmite mesaje de plat n formatul actual (pentru bncile care doresc acest lucru). n acest caz, sistemul va asigura conversia mesajelor transmise de o banc din formatul actual n formatul SEPA, servi-
n fine, proiectul de implementare a standardelor SEPA pentru pli n lei i continu drumul (cu toate c prioritatea pare a fi Directiva)... Cum remarca un coleg, e un fel de paradox, trecerea la SEPA este un proces market driven (benevol-obligatoriu) n zona euro, dar devine obligatorie n Romnia pentru pli n lei, unde ARB a decis s adopte standardul SEPA, chiar nainte de moneda euro (dar despre raiunile reale ale acestui pas necesar am mai scris, ele exist). Migrarea la mesajele n format
ciu prin care o banc poate s evite o parte din efortul de migrare chiar i dup adoptarea monedei euro. Pentru c, aa cum spuneam, n finalul procesului, sistemul TRANSFOND va asigura bncilor o poart de transmitere ctre orice alt banc din ar sau din zona euro. Caz n care, la una din urmtoarele conferine SIBOS, pe fluxurile de tiri, vom putea citi despre acordurile de interoperabilitate nchiate ntre compania noastr i ali procesatori de pli dintre cei amintii mai devreme...
B 7 W
lile prin debitare direct sunt o alternativ modern la clasicul ordin de plat sau la plata cu cardul ori plata prin internet banking sau home banking. Astfel, beneficiarul diverselor servicii cu caracter continuu poate mandata furnizorul (de gaze, energie electric, telefonie, cablu, firmelor de salubritate, etc) s retrag din contul su curent sumele de bani reprezentnd contravaloarea serviciilor furnizate. Furnizorul la rndul su i poate automatiza procesele de emitere a ordinelor de plat (devenite instruciuni de debitare) n condiiile unei standardizri a structurii i coninutului informaiilor furnizate bncii pltitorului, reducnd astfel propriile costuri cu urmrirea facturilor, reconcilierea ncasrilor, etc. Pe de alt parte, beneficiarul, de regul persoan fizic, nu mai consum timp pentru iniierea plii, n oricare din soluiile pe care le folosea anterior, nici nu i mai aloc timp pentru bugetarea plilor ori urmrirea scadenelor i, n plus, elimin posibilitatea ntrzierilor la plat, cu consecine n acumularea de penaliti. Utilizarea debitului direct prezint la nivel individual i unele riscuri i dezavantaje, cum sunt relativa pierdere a controlului asupra plilor comparativ cu consumul real de servicii sau obligativitatea menine-
rii n contul curent a disponibilului necesar plilor la scadene diferite. Aceasta presupune pe de o parte o mai mare seriozitate a participanilor n procesul de decontare dar n acelai timp asumarea de ctre acetia a unor reguli mult mai stricte n ceea ce privete circuitul de decontare, inclusiv asigurarea unor criterii de control pentru fiecare dintre prile implicate precum i posibilitatea de intervenie. n multe din rile Uniunii Europene, plata prin debitare direct reprezint modalitatea preferat de consumatori n achitarea datoriilor cu caracter repetabil cum sunt cele legate de utiliti. Regulile naionale de debitare direct, bazate pe reglementri interne diferite de la o ar la alta, precum i divergena canalelor i formelor de control asupra proceselor de plat fceau imposibil debitarea direct la nivel pan-european. Din acest motiv, mergnd n sensul uniformizrii i standardizrii regulilor de plat, precum i n direcia reducerii costurilor prin automatizarea proceselor de decontare, EPC11 European Payment Council a definit o Schem de Debitare Direct2 unic, ce va putea face posibil emiterea de mandate i iniierea de instruciuni de plat de ctre parteneri aflai n ri diferite. Va fi astfel posibil ca e.g. un furnizor de servicii de telefonie mobil din Romnia s-i poat
ncasa contravaloarea serviciilor furnizate unui client cu cont la o banc din alt ar european. De asemenea, va fi posibil plata unor servicii individuale cum ar fi plata hotelului n vacan sau plata cltoriilor cu trenul, fr utilizarea numerarului sau a cardului. Schema este conceput n forma de baz pentru a asigura circuitul standard de debitare direct pe relaia ConsumatorCorporaie (Customer-to-Business), mult mai prezent n volumul plilor prin debitare direct dect cele pe relaia Businessto-Business, pentru care s-a elaborat o variant de schem diferit. Schema de baz conine un format standard de Mandat de debitare direct3, un circuit cu reguli uniforme i mesaje asociate procesului cu coninut informaional standard. De asemenea, Schema permite asocierea unor servicii adiacente cum ar fi mandatul electronic, dar i reguli uniforme pentru fluidizarea circuitelor interbancare ale procesului cum ar fi relaia banc-CSM4. Schema mai conine de asemenea ca documente adiacente ghiduri de implementare5 ce includ regulile de completare a mesajelor de debitare direct, utile n special zonei de back-office din bnci i corporaii. De asemenea, Schema ine cont de cerinele impuse de Directiva nr 2007/64/CE a Parlamentului European i a Consiliului Eu-
1 European Payment Council 2 SEPA SDD sau Schema SEPA de Debitare Direct, versiunea 3.3 care va intra n vigoare la 2 noiembrie 2009. De menionat c pe agenda de lucru a EPC se afl versiunea 3.4. a Schemei, care conine unele modificri neoperaionale ale versiunii 3.3. i care o va nlocui pe aceasta la data intrrii n vigoare 3 Formatul standard al Mandatului de debitare direct, tradus n limba fiecrui stat membru se regasete pe site-ul http://www.europeanpaymentscouncil.eu/content.cfm?page=core_sdd_mandate_transalations 4. Clearing Settlement Mechanism canalul de transmitere i decontare interbancar a mesajelor asigurat de relaiile interbancare de corespondent sau de Case de Compensare pan-europene 5 Ghidul de implementare pe relaia Customer-to-bank v.3.3 i Ghidul de implementare pe relaia Bank-to-Bank v.3.3
B W 8
rare pentru cut-off times, durata maxima a decontrii, Fluxuri standard de procesare att pentru procesul normal de transfer ct i pentru excepii (refuzuri, retururi sau rambursari)
CREDITOR
DEBITOR
CSM
BANCA CREDITORULUI
Fig. 1 Mandat Instruciune
BANCA DEBITORULUI
plat reconciliere
tora standardizate, cu informaii obligatorii i opionalei. Un format de mesaj de plat standard, de tip xml, definit sub standardul ISO 20022 coninnd cmpuri i structuri de date definite uniform. Utilizarea Direct debitului ca modalitate de plat n Romnia este destul de redus, de aici i lipsa relativ de interes a clienilor bancari i n consecin a bncilor, pentru adoptarea SEPA SDD. Schema naional de debitare direct este reglementat de ctre Banca Naional a Romniei pentru decontrile interbancare n lei7 i ine cont de cadrul legislativ n vigoare, ce urmeaz a fi modificat odat cu adoptarea actului normativ ce implementeaz Directiva serviciilor de pli. Ca o consecin, i schema naional ar putea fi modificat n sensul aproprierii de SEPA SDD, aceasta fiind integral compatibil cu cerinele Directivei. Principalele diferene dintre schema naional de debitare direct si schema SEPA se prezint ca n tabelul de mai sus.
6 Directiva reglementeaz relaia dintre clieni si Instituiile furnizoare de servicii de plat, n primul rnd bncile, i face parte din cadrul legislativ european privind protecia consumatorului. Statele membre sunt obligate s adopte prevederile Directivei n legislaia naional pn la 1 noiembrie 2009. De menionat c Romnia are deja definitivat proiectul de act normativ ce vizeaz implementarea acestei Directive, documentul fiind la aceasta dat n curs de aprobare. 7 prin Regulamentul nr. 3/2005 privind debitarea direct executat prin casa de compensare automat
B 9 W
SEPA
RODICA TUCHIL, CONSILIER PRINCIPAL, ASOCIAIA ROMN A BNCILOR
i canalele electronice
Acest cadru va defini cerinele de baz, regulile i standardele necesare pentru execuia plilor n rile SEPA utiliznd un telefon mobil, precum i asigurarea interoperabilitii cu serviciile oferite de diveri furnizori n piaa plilor mobile. La nceputul anului 2009, a fost aprobat un plan pentru canalele mobile EPC Roadmap for m-Payments, n mai multe etape. Prima etap cuprinde analiza cerinelor pentru dezvoltarea principiilor de baz privind serviciile de pli mobile, dup care va urma un proces de colectare a reaciilor prilor implicate, prin dezbateri, discuii i sintetizarea punctelor de vedere ale comunitilor naionale. Ultima etap va consta n definirea liniilor directoare pentru comunicare i dezvoltarea direciilor de implementare a serviciilor de pli mobile. Se estimeaz c acest cadru armonizat va fi disponibil la sfritul anului 2010. (Germania) i iDEAL (Olanda). Diferena major fa de aceste iniiative dezvoltate la nivel naional este c vor fi permise pli transfrontaliere pe Internet, permind consumatorilor bncilor participante s plteasc comercianilor bncilor participante oriunde n Europa. SOP descrie un mecanism de iniiere a plii prin Internet i un mecanism de autorizare care opereaz peste sistemele bancare on-line existente, permind un transfer credit securizat irevocabil, n timp real, de la pltitor ctre comerciant sau administraia public. Comerciantului i este furnizat o garanie n timp real a plii i este iniiat un transfer credit SEPA irevocabil n baza acestei garanii. Soluia ofer un mecanism de plat on-line convenabil i securizat, att pentru comerciant, ct i pentru consumator, n timp ce ofer consumatorului oportunitatea de a utiliza un canal testat i securizat pentru iniierea i autorizarea plii. SOP este un model opional pentru participanii la schem: este un serviciu opional pentru bncile creditoare i bncile debitoare, lsnd la libera alegere a debitorilor i creditorilor utilizarea lui. n decembrie 2007, Consiliul European al Plilor a decis s dezvolte un cadru armonizat pentru pli electronice - e-Payments Framework - care s permit clienilor s iniieze pli SEPA la comercianii on-line. O plat elec15 septembrie - 15 octombrie 2009
Aa cum subliniaz documentul recent emis de Comisia European Completing SEPA: a Roadmap for 2009-2012, SEPA ar trebui s constituie motorul modernizrii pieelor de pli de retail, facilitnd utilizarea canalelor electronice Internet, canale mobile de la iniierea plilor la reconciliere i promovnd dezvoltarea soluiilor de facturare electronic.
ntr-o lume caracterizat de globalizare i dezvoltarea serviciilor electronice, este evident necesitatea construirii de servicii electronice peste instrumentele de plat SEPA. Pentru a evita ns ca introducerea unor astfel de servicii cu valoare adugat s nu conduc n viitor la o nou fragmentare a pieei, Consiliul European al Plilor a decis s se implice n dezvoltarea unor cadre armonizate i standarde pentru aceste servicii.
e-payments
n iunie 2007, Consiliul European al Plilor a elaborat o schem pentru iniierea plilor on-line la comerciani SEPA Online Payments (SOP), construit pe baza unor soluii curente folosite la nivel naional combinate cu SEPA Credit Transfer. SEPA Online Payments este un model pentru pli bancare prin Internet, similar cu iniiative ca Giropay
m-payments
Astfel, grupurile de lucru specializate ale Consiliului European al Plilor dezvolt n prezent un cadru armonizat pentru canale mobile destinat iniierii i primirii plilor bazate pe transferuri credit SEPA i pli prin carduri SEPA.
B W 10
tronic - e-Payment - este definit ca o plat realizat n cursul unei cumprturi on-line, prin care contul curent al cumprtorului on-line este direct debitat i comerciantul on-line este informat direct asupra acestui fapt, indiferent de locaia cumprtorului i a comerciantului. e-Payments Framework are obiectivul de a furniza un proces standardizat care s permit unui cumprtor pe Internet s viziteze un comerciant on-line n SEPA i s iniieze o plat pentru cumprturi prin transfer credit SEPA, plata fiind imediat garantat pentru cumprtor i debitat din contul curent al cumprtorului. Acest cadru va putea fi aplicat oricrui instrument de plat SEPA. Primul pas va fi iniierea on-line de transferuri credit SEPA, consumatorii putnd s utilizeze aplicaia proprie de Internet banking pentru iniierea de pli on-line. Dezvoltarea cadrului armonizat are n vedere realizarea inter-operabilitii ntre facilitile de plat existente i cele noi, permind consumatorilor s realizeze pli on-line debitate din contul lor curent. Consumatorii vor fi capabili s fac pli on-line n SEPA, n timp real i garantate, dac att banca cumprtorului ct i banca comerciantului ofer servicii SEPA Credit Transfer i sunt conectate la o schem de pli electronice conform cu SEPA e-Payments Framework. Pe aceleai principii, Consiliul European al Plilor a dezvoltat documentele Service Description i High-Level Definition of the e-Operating Model. Documentul Service Description constituie sursa primar pentru asigurarea accesului i conformitii cu cadrul armonizat, definind regulile de baz, precum i obligaiile i responsabilitile prilor participante bnci care ofer servicii de transfer credit SEPA i scheme e-Payments. n plus, documentul conine informaii relevante pentru a sprijini dezvoltarea i activitile operaionale de ctre bnci, schemele conforme e-Payments i furnizorii de tehnologie. Documentul High-Level Definition of the e-Operating Model furnizeaz o descriere a cerinelor generale care guverneaz SEPA e-Payments Frame15 septembrie - 15 octombrie 2009
work, incluznd rolurile prilor participante, fluxurile de mesaje i modelul de date pentru procesarea tranzaciilor. SEPA e-Payments Framework a fost supus unui proces de consultri i se estimeaz c va fi finalizat pn la sfritul anului 2009. Documentul va fi completat cu specificaii detaliate, standardele de mesaje ISO 20022 i linii directoare pentru implementarea acestora pentru pli electronice SEPA.
directoare sunt relevante pentru orice soluie de pli e- sau m-payment n Europa i se pot de asemenea aplica participanilor la sisteme de facturare electronic (e-invoicing). Principiile i liniile directoare privind securitatea plilor electronice n SEPA nu sunt cerine absolute i nu ncearc s defineasc soluii tehnice sau standarde specifice. Este recomandat ca aceste principii s fie utilizate ca instrumente de ctre bnci, furnizori de servicii e-banking sau alte pri care acioneaz n numele lor. Ele au ns rolul deosebit de important de a proteja reputaia industriei financiare i pot fi incluse n orice strategie de servicii bancare electronice, bineneles adaptate la cerinele naionale i profilurile de risc individuale.
B 11 W
APOLZAN ADRIAN DIRECTOR, HEAD OF INSTITUTIONAL RELATIONS AND CARDS ING N.V. AMSTERDAM, BUCHAREST BRANCH
Anul 2009 este unul cu totul aparte n industria cardurilor, prin multitudinea i diversitatea factorilor care influeneaz activitatea curent i evoluiile viitoare. Dintre acetia, cei mai relevani factori ar fi: procesul de migrare a terminalelor i cardurilor la tehnologia EMV (cip), efectele generate de criz n achiziia de noi clieni i administrarea portofoliilor curente (incluznd aici i riscul), implementarea directivei europene a serviciilor de pli i impactul acesteia.
Stadiul migrarii EMV
Emiterea cardurilor La sfritul celui de-al doilea trimestru din 2009, sistemul bancar avea n circulaie aproape dousprezece milioane de carduri valide, dintre care 11,5 milioane erau de debit i 1,4 milioane de credit, 31 de bnci fiind implicate n operaiunile de emitere carduri (aceast statistic nu include societile financiare non-bancare emitente). Tot la T2 2009, doar 15,5% din cardurile de debit i 7,9% din cardurile de credit erau convertite la tehnologia cu cip
B W 12
Provocri actuale
n ultimele dou trimestre, rata de achiziie a noilor clieni a sczut semnificativ, att n zona cardurilor de debit ct i a celor de credit. S-a constatat chiar diminuarea numrului total de carduri de debit n circulaie pe perioada menionat. Clienii au devenit mai ateni cu cardurile din portofel, prefernd s le nchid pe cele rar utilizate pentru a evita taxele anuale pe cont i card. Utilizarea cardurilor la comerciani se situeaz n aceleai limite, a crescut n schimb utilizarea cardurilor pe internet. Reducerea fondurilor a determinat mai mult cumptare i tendina de cutare a preului minim la marea majoritate a produselor ce se comercializeaz pe internet. Pe acest trend, nrolarea ct mai rapid a clienilor i magazinelor virtuale la schemele de securitate 3DSec constituie o preocupare major a tuturor bncilor, att pentru promovarea mai activ a plilor pe internet ct i pentru protejarea mpotriva fraudelor. Pe de alt parte, exist n prezent domenii ce nu sunt deservite de instrumentele moderne de plat pe msura necesitilor clienilor ori a potenialu15 septembrie - 15 octombrie 2009
B 13 W
Dac analizm ritmul nostru zilnic de via, este evident c ne aflm ntr-o permanent lupt cu timpul, pe care ne strduim s nu o pierdem. n aceast perpetu curs contra cronometru, cutm s reducem timpul de ateptare atunci cnd facem diferite pli sau cumprturi.
e aceea, tehnologia contactless a determinat o adevrat revoluie n materie de pli. Odat cu introducerea ei, obiceiurile de plat s-au schimbat semnificativ, pentru c posesorilor de carduri le-a fost oferit o alternativ mai convenabil la numerar pentru cumprturile zilnice de mic valoare. Teste pilot bazate pe tehnologia contactless au fost lansate pentru prima oar n 2002, de ctre MasterCard. n trimestrul nti din 2009 existau programe pilot i permanente MasterCard PayPass n 29 de ri, acestea fiind Australia, Canada, China, Cehia, Frana, Germania, Indonezia, Italia, Japonia, Coreea, Liban, Malaysia, Mexic, Mongolia, Filipine, Norvegia, Polonia, Romnia, Rusia, Serbia, Slovacia, Spania, Elveia, Taiwan, Thailanda, Turcia, Emiratele Arabe Unite, Marea Britanie i SUA. La sfritul anului trecut,
Romnia s-a alturat acestui grup, prin lansarea a dou programe pilot MasterCard PayPass. Aspectele care difereniaz tehnologia contactless de cele tradiionale constau n uurina, sigurana i rapiditatea sa consumatorii nu trebuie dect s i apropie dispozitivul de plat de terminalul special. Cardul sau un alt instrument de plat telefon mobil, sticker, breloc, ceas nglobeaz un transmitor minuscul, care poate comunica prin unde radio cu terminalul prin faa cruia este trecut. Prin urmare, plata este efectuat n mai puin de o secund, fr s mai fie nevoie de introducerea codului PIN sau de semntur pentru plile de valoare mic (aproximativ echivalentul a 25). De exemplu, plile prin telefonul mobil au la baz un procedeu simplu: se emite un semnal auditiv i vizual i apoi suma care trebuie pltit apare pe ecranul telefonului, nsoit de cererea ca posesorul telefonului s tasteze codul personal, care se introduce direct de pe tastatura telefonului. Plata este confirmat n momentul n care telefonul este trecut, timp de o secund, prin dreptul terminalului. Metoda de plat contactless copiaz un proces securizat de tranzacii, realizat ntr-un mediu mai tradiional, acela al smart cardului: utilizarea unui cod personal pentru a valida plata, autentificarea posesorului de card (n acest caz a
posesorului telefonului), urmat de cererea de autorizare. Toate aceste operaiuni sunt suportate de tehnologia de plat contactless MasterCard PayPass asigurndu-se astfel o tranzacie mai rapid i mai securizat. Telefonul devine un card de plat adiional pentru utilizatori, de vreme ce contul cardului de plat este stocat n cartela SIM a telefonului. Tehnologia contactless a fost adoptat cu precdere de ctre comerciani din domenii unde rapiditatea este esenial, cum ar fi lanurile de fast-food, farmaciile, benzinriile, cinematografele sau stadioanele. McDonalds a fost primul comerciant care a anunat c accept tranzacii PayPass n SUA, n august 2004. Au urmat apoi ali comerciani din Statele Unite, cum ar fi 7-Eleven, CVS, Duane Reade, Subway, Regal Entertainment Group, Wawa, Sheetz, Central Parking, Meijer Stores, Ritz Camera Centers i Boaters World Marine Centers. Toi juctorii implicai n procesul de plat au de ctigat de pe urma plilor contactless. Consumatorii care efectueaz pli contactless au, pe lng rapiditate, avantajul de a nu mai fi nevoii s se scotoceasc n buzunare dup mruni pentru a-i achita cumprturile. n acelai timp, tehnologia contactless permite comercianilor s ofere clienilor servicii mai bune, deoarece micoreaz timpul petrecut de
15 septembrie - 15 octombrie 2009
B W 14
SISTEME INFORMATICE
Front-end-ul,
DR. CLIN RANGU VICEPREEDINTE R-IT AUSTRIA
ncile exist pentru a face profit, deservindu-i pe clieni. Reeaua de distribuie bancar este un element esenial, asigurnd acea nevoie de a fi acolo unde este clientul, ct mai aproape de el. Cum unitatea bancar este interfaa fizic cu un client, aplicaia de front-end sau front-office, este interfaa fizic a lucrtorului bancar cu sistemul informatic al bncii, cu datele i informaiile despre client, tranzacii, produse. Cum sistemele bancare sunt destul de vechi n general, nici aplicaiile de ghieu bancar nu sunt prea noi. n acelai timp, banca lanseaz canale alternative de distribuie, Internet banking, Mobile banking etc, care sunt i ele o interfa ctre aceleai elemente, datele clientului. Dac prin aplicaia de Internet banking clientul i vede doar datele proprii, prin aplicaia de frontend lucrtorul bancar vede datele tuturor clienilor. Dar, diferena este doar un multiplicator de volum, tipurile de date i informaii fiind aceleai. Bineneles, la ghiseu, prin aceeai aplicaie (sau nu, n general nu), se desfoar i operaiunile cash i alte tipuri de operaiuni care nu pot fi apelate prin Internet banking. Diferena major dintre aceste aplicaii este aceea de tehnologie i integrare. Dac Internet bankingul este o aplicaie apelnd la tehnologii moderne, de tip Internet, aplicaiile de front-end sunt de obicei pe tehnologii
B W 16
, M R C
C
S
ectorul telecomunicaiilor i cel financiar sunt vectorii de cretere ai pieei CRM locale aceasta era una dintre concluziile pe care le formulam n urma unei anchete realizate n 2007, revista Market Watch, cu ajutorul unor juctori importani din sectorul soluiilor de management al relaiilor cu clienii. O perioad fast, n care se vorbea de o cretere accelerat a pieei CRM locale (IDC estima chiar un trend ascendent de 50%). ntre timp, optimismul s-a temperat considerabil, mai ales de la nceputul acestui an, respectiv o dat cu apariia primelor efecte vizbile ale crizei financiare n mediul economic romnesc. n pofida acestei schimbri de perspectiv, climatul economic dificil a consolidat atractivitatea soluiilor CRM prin faptul c a obligat majoritatea companiilor s contientizeze valoarea clienilor existeni, a fidelizrii acestora i a diferenei considerabile de cost n cazul achiziiei unui nou client,
B W 18
fa de meninerea unuia vechi. (Una dintre mantrele vendorilor CRM este: creterea cu 5% a gradului de retenie a clienilor poate genera o cretere ntre 25 i 100% a cifrei de afaceri sursa Frederick F. Reichheld, The Loyalty Effect: How Todays Leaders Build Lasting Relationships.) Este adevrat, problemele citate anterior nu sunt noi i fac parte din panoplia de argumente clasice a vendorilor de soluii
CRM. ns situaia actual, n care previziunile de cretere anunate de firmele locale, dar i de multinaionalele care desfoar afaceri n Romnia sunt extrem de rare, iar estimrile asupra evoluiei generale a economiei romneti nu debordeaz de optimism, a modificat vizibil politicile de abordare a pieei. n sensul c tot mai multe companii i focalizeaz eforturile pe up-sell i cross-sell, respectiv pe creterea valorii clienilor deja existeni i pe fidelizarea acestora. Un demers firesc n condiiile n care pierderea ctorva clieni importani din portofoliu poate genera un recul sesizabil la nivelul ntregului business, risc cu care se confrunt multe dintre firmele locale.
reciproc avantajoase, pe termen lung. Stategia comut focusarea de pe ciclul de via al produsului ctre ciclul de via al clientului i ncearc s lungeasc perioada de activitate a clientului cu banca, dezvoltnd produse i servicii care s extind relaia cu clientul dincolo de aspectele tranzacionale curente. Conform aceleiai surse, o strategie CRM trece dincolo de activitile de vnzri i ar trebui s acopere zonele de: Marketing Achiziie clieni Vnzri Management canale de distribuie Suport/service pentru clieni Livrare produse/procesarea tranzaciilor Retenia i managementul plngerilor clienilor Dezvoltare produse Facturare clieni Managementul restanelor Complience i comportamente neadecvate Managementul riscului de creditare.
mnia, utilizarea soluiilor de CRM urmrete un tipar insular, ceea ce se traduce prin faptul c, pn acum, nu exist o companie care utilizeaz 100% din potenialul soluiei. Exist dou aspecte ale acestei insulariti: ne putem referi la insule de automatizare n marea de relaionare cu clientul (SFA, marketing automation etc.) sau de insula CRM n marea operaional a companiei.
Abordarea insular
Toate aceste elemente, eseniale n desfurarea unui business financiar, fac ca implementarea unei soluii CRM ntr-o instituie financiar s fie un demers complex i, mai ales, de durat. Mai ales dac inem cont i de faptul c, pentru a se realiza o implementare optim i o funcionare eficient a unei soluii de management al relaiei cu clienii, aceasta trebuie integrat cu restul aplicaiilor existente n sistemul informatic al respectivei instituii. Altfel, fr aceast integrare, exist riscul unei subutilizri cronice, insulare, n care datele nu reuesc s circule eficient, alternd valabilitatea deciziilor luate. Acest aspect a fost discutat pe larg i n cadrul sesiunii Customer experience factor de difereniere i obiectiv fundamental al instituiilor financiare (evenimentul Contact Center: Inovaie de Business, organizat de Institutul Bancar Romn). Vorbitorii prezeni au subliniat faptul c insulele de date reprezint o problem curent a instituiilor financiarbancare, integrarea sistemelor informatice rmnnd nc un deziderat greu de atins. Aspectul insular al integrrii unei soluii CRM nu este ns specific doar implementrilor n instituiile financiar-bancare, ci este, din perspectiva Smarandei Suciu, CRM Principal Sales Consultant Oracle Romnia, un fenomen cu o oarecare specificitate local: Pe piaa din Ro-
La ce bun totui?
Cu toate acestea, CRM-ul i gsete utilitatea n astfel de instituii, fiind mai mult dect o soluie complementar, aa cum subliniaz Clin Rangu, CEE Business Development Vice-president Raiffeisen Informatik Vienna i CEO IIRUC Service Romania, pe site-ul su: Din punct de vedere al strategiei, CRM-ul se refer la stabilirea, dezvoltarea, ntreinerea i optimizarea unei relaii ntre client i banc,
15 septembrie - 15 octombrie 2009
NVMNT BANCAR
CREANELE
I RECUPERAREA LOR
Obiectivele cursului - La sfritul acestui curs participanii vor cunoate o serie de aspecte teoretice i practice privind creanele i recuperarea lor. Cui ne adresam? - juritilor din instituiile de credit i instituiile financiare non-bancare. Coninut
dactic este concretizat n colaborri cu Academia de Studii Economice, Institutul Bancar Roman si Universitatea Titu Maiorescu, n calitate de cadru didactic asociat, reprezint o completare a laturii profesionale. Ianfred Sielberstein este autor a numeroase articole pe teme de drept bancar. Este membru fondator i ocup funcii de conducere in asociaii precum Asociaia Romn pentru Libertate Individual i Demnitate Uman, Asociaia pentru Naiunile Unite din Romnia, Asociaia consilierilor juridici din sistemul financiarbancar, ARRD Alumni IDLO. Perioada desfurrii cursului - 1617 octombrie 2009, dup urmtorul program: - 16 octombrie 2009, orele 9 - 17 - 17 octombrie 2009, orele 9 - 15 Taxe de participare Instituiile care au pltit integral contribuia anual la IBR 1 2 persoane 675 lei 3 6 persoane 642 lei 7+ persoane 608 lei Instituiile care nu au pltit contribuia, alte instituii sau persoane fizice 1 2 persoane 900 lei 3 6 persoane 855 lei 7+ persoane 810 lei Pentru persoanele fizice se aplica o reducere de 10% a taxei de curs, n condiiile achitrii acesteia cu cel puin 15 zile nainte de nceperea cursului. Tariful include i servicii de catering. Plata se va face n contul Institutului Bancar Romn RO07 BRMA 0700 0708 9470 0000 deschis la Banca Romneasc - SMB (pe ordinul de plat va rugm s specificai numele cursantului/cursanilor). Persoana de contact Andreea Punoiu andreea.paunoiu@ibr-rbi.ro 021- 327.48.93
15 septembrie - 15 octombrie 2009
OUTSOURCING
EXTERNALIZAREA
DEZVOLTRII SOFTWARE: NTRE
OUTSOURCING I L O AN
De multe ori cnd se vorbete de outsourcing se include i dezvoltarea de software. Acest lucru ridic multe semne de ntrebare. Dezvoltarea software efectuat n afara companiei, cu resurse externe, include multe variante, majoritatea nefiind outsourcing. Acest situaie afecteaz puternic statisticile referitoare la externalizare, de multe ori cifrele incluznd activiti de vnzare de software, care nu ar trebui incluse. Avnd statistici eronate, planurile de business pot fi afectate.
nagementul de proiect este nsa al clientului. Practic, resursele externe sunt nchiriate, de tip loan. Specificaiile sunt interne, managementul de proiect este intern. Nici n acest caz nu putem vorbi de outsourcing, deoarece partea extern nu este responsabil de livrarea proiectului, de livrarea unui serviciu complet. Dac ar fi altfel, practic orice achiziie de software ceva mai complex ar deveni outsourcing i am vorbi doar de outsourcing, ceea ce e greit. Orice proiect amplu, care utilizeaz un software extern, necesit resurse externe furnizorului, acele resurse efectund o serie de operaii pentru client. Dar, aceste activiti nu sunt outsourcing. Chiar i mentenana software, dup achiziie, nu este n regim de outsourcing. Mentenana software este parte a pachetului de produse furnizate, deoarece produsul avnd bug-uri sau fiind dependent de legislaie sau ali factori externi, necesit intervenia periodic a productorului pentru corectare sau actualizare. Aceast mentenan este intrinsec produsului, trebuie luat obligatoriu. O mentenan opional, luat prin achiziie extern s-ar putea ncadra n domeniul outsourcingului, altfel nu. Totusi, exist i outsourcing n domeniul software. Se ntmpl cnd se externalizeaz managementul de proiect, cnd furnizorul nu vinde un pachet de software prestabilit ci dezvolt la o cerin a clientului, cu resurse externe, asigurnd managementul de proiect pentru partea de dezvoltare software. Normal, i clientul va asigura managementul propriu de proiect, dar nu va avea responsabilitatea dezvoltrii software. Se vorbete mult despre India, chiar i despre Romnia, ca piee cu un numr important de specialiti care sunt folosii n regim de off-shore (pentru India) sau nearshore pentru dezvoltarea de software n Romania (daca se dezvolt pentru Europa) sau off-shore (daca se dezvolt pentru America). Dac doar se nchiriaz resurse n regim de loan, acesta nu este outsourcingul de care vorbim. O variant posibil a se ncadra la outsourcing este cnd se preia extern managementul aplicaiei. Dac pentru ntreinerea i asigurarea bunei funcionri a aplicaiei, dincolo de mentenana standard, se intervine din Londra sau din Iai, n general remote, asupra aplicaiei, efectundu-se monitorizarea continu, intervenia la incidente, care pot fi de aplicaie sau de utilizare necorespunztoare, n acest caz putem vorbi de outsourcing. n domeniul software sunt dou concepte dife-
ar s le lum pe rnd. Cum poate obine o companie un program informatic? Cel mai simplu este s cumpere un pachet de software liceniat, pentru nevoia pe care o are. Aici avem de a face de la pachetele soft de productivitate imediat, gen Office, pn la pachetele complexe de tip ERP, CRM etc. Achiziia unui pachet soft nu este outsourcing. Dac se cumpr un pachet complex, care are nevoie de adaptri, configurri, efectuate de furnizor, nici aceasta nu este outsourcing. Pe de alt parte, multe programe se dezvolt de ctre programatorii proprii ai companiei, angajai pentru acest scop. Aceste dezvoltri se efectueaz la o cerin de business, pe niste specificaii generate intern, dezvoltarea fcnd parte dintr-un proiect coordonat n general de ctre un project manager tot intern. Uneori proiectele sunt mai multe dect pot duce dezvoltatorii proprii i atunci se apeleaz la resurse externe. n cadrul proiectului intern se angajeaz resurse externe, pe durata proiectului. Ma15 septembrie - 15 octombrie 2009
rite, care de multe ori se amestec: mentenana i suportul tehnic. Mentenana se refer la rezolvarea bug-urilor aplicaiei sau actualizri periodice. Suportul tehnic este ceva opional, la cerere, contractat de client de la un partener extern. Acest suport tehnic se poate include n domeniul outsourcingului.
C L I N R A N G U , CEO IIRUC S E R V I C E B 21 W
toarcem la fundamente iar, pe de alt parte, evanghelizm schimbarea, adaptabilitatea i agilitatea? Din nefericire, se pare c nu. Reflectnd la acest aspect, am revizitat cri vechi, depite(considernd anul apariiei) cum ar comenta unii. Din aceast revizitare v furnizez doar 2 exemple. n Managing change n the excellent banks -1989 (mi voi permite s nu traduc mesajele pentru a nu altera), Steven Davis i citeaz pe Dick Thompson (Toronto Dominion):
We preach, Think change. We dont think of 5 years plan. Every day is different: no policy lasts more than a day. Policies are a way to go to sleep
Sau, Hans-Joerg Rudlof (Credit Suisse First Boston):
Were n a huge structural crises; the entire financial industry will restructure. No one has any idea of where they are going. Many are headless chickens with no intellectual grip on the fast changes. Management has no time to think-to reflect-theyre just travelling around. Management dont have the guts to go against the Street so they ride a wave to disaster.
Sumbr predicie, nu? i, reamintesc, era anul 1989 (m rog, mare an, nu?!). Al doilea exemplu mi-a fost indicat de Mark Geam, Director la Clearstream, care menionaz c problemele identificate n UK relative la sistemele de pli sunt insulare i nu conduc la concluzia c aceste sisteme de pli ale zonei Euro prezint slbiciuni, spre deosebire de expunerile evidente din zona bncilor de investiii (dar care n-ar fi trebuit s fie o surpriz). Ca de exemplu, re-ipotecarea valorilor mobiliare ale fondurilor de risk pstrate n custodie la brokeri. De ce nu ar fi trebuit s fie o surpriz? ntruct astfel de situaii nu s-au petrecut n premier. Geam menioneaz c acest gen de riscuri au creat dificulti serioase i pierderi mari nc din 1878, cnd firma de brokeraj Greenlauf Norris Co. a re-ipotecat volume mari de valori mobiliare (New York Times - 5th of March 1878) . De-aici, fireasca ntrebare: vom nva vreodat din greeli? n numerele trecute am descris pe larg msurile luate de Fondul Monetar Internaional i amprenta acestor msuri asupra documentelor Sumitului de la Londra, att la nivelul Bncilor Centrale ct i al Minitrilor de finane i al Prim-minitrilor, adic a Guvernelor rilor participante la acord. Din motive lesne de neles (am menionat mai sus: ncrederea!), n articolele anterioare ne-am focalizat prezentrile pe Declaraia comun a Guvernatorilor Bncilor Centrale. n ceea ce privete angajamentele asumate de Guverne, e notabil
15 septembrie - 15 octombrie 2009
2. Sunt stimulentele fiscale sustenabile? Pn acum Guvernele cu rating AAA au fost capabile s se mprumute pe termen lung cu o dobnd atractiv. Ce ar putea ns s ngrijoreze pieele de o aa manier nct s nu mai fie interesate de titlurile emise de aceste Guverne? ntr-un astfel de scenariu, ceva mai pesimist, innd seama de ultimele evoluii, nu e exclus ca situaia s se translateze asupra unei crize de deficit bugetar. Un deficit bugetar la nivelul Statelor Unite ar duce la o depreciere semnificativ a dolarului, urmat eventual de o criz a dolarului. Din 1930, ntreaga structur economic mondial este dependent de dolarul american (resursele i pieele petroliere, rezervele multor state importante, tranzacionrile pe pieele bursiere i de mrfuri). Destabilizarea dolarului e factor foarte serios de risk, care nu trebuie subestimat.
3. Este sectorul financiar suficient de nsntoit pentru a sprijini corespunztor revenirea economic? Probabil c nu. Sunt nc probleme generate de active: nu s-a reevaluat corespunzator preul lor i sunt nc active toxice nedeclarate i neizolate ca atare. La un an de la Lehman Brothers Monday, (care a coincis cu deschiderea anul trecut a SIBOS la Viena!), nu e nici o ndoial c aceast criz financiar rmne una global, dar ea nu e la fel peste tot, i, ceea ce n Statele Unite i Occident creaz nc adnc ngrijorare, dintr-o perspectiv asiatic e asociat cu multe oportuniti. De aceea, SIBOS-ul care a nceput la Hong Kong anul acesta, luni 14 septembrie, s-a desfurat sub lupa marii dezbateri: Sibos: one year on-leading through uncertainity. i atunci, o ultim ntrebare (pentru moment!): Va fi sistemul financiar mondial n msur s capteze aceste interesante dimensiuni asiatice? Colegii care au participat live la Sibos ne vor mprti cu certitudine observaiile lor i vom avea la dispoziie pentru analiz i materialele Conferinei. Ceea ce au cu siguran n comun Occidentul i Asia (fie slbiciuni, fie oportuniti) sunt aspectele legate de clieni. Aa c setul urmtor de ntrebri va fi centrat pe clieni. Dar, despre toate acestea, n numerele viitoare!
Derularea proiectului
Datorit importanei proiectului, pentru implementarea soluiei banca a recurs
BENEFICII
reducerea cu 30% a duratei unei activiti prin automatizarea fluxurilor de lucru in CRM reducerea timpului de luare a deciziilor pentru solicitrile clienilor creterea cu 30% a productivitii echipei de telesales generarea automat a rapoartelor de activitate la nivel de clieni, produs, agenii, sucursale generarea, pentru manageri, de rapoarte dinamice n excel, actualizate la fiecare accesare reducerea la 5 minute a timpului de iniiere a unei campanii de promovare reducerea cu 75% a timpului de activare a serviciului de Internet creterea productivitii muncii prin excluderea unor activiti manuale creterea generic a nivelului de satisfacie a clienilor bncii. B W 24
MT202 COV
impact asupra bncilor
CTLINA CHICU, EF DEPARTAMENT DEZVOLTARE PRODUSE NOI ALPHA BANK ROMANIA
ncepnd cu 21.11.2009 SWIFT va introduce un nou mesaj de plat: MT202COV. Mesajul va fi utilizat la nivel global, pentru plile comerciale cu acoperire. Este important pentru bnci s neleag n ce mod le va afecta noul mesaj SWIFT fluxul de lucru i aplicaiile utilizate.
Dup 9/11 au existat temeri c anumite instituii omiteau n mod deliberat detaliile din mesajele de plat pentru a evita identificarea clienilor. Suspiciunea aprea n special din cauza faptului c acest lucru se fcea la cererea clienilor. Riscul de cretere a numrului fraudelor din cauza unui mesaj SWIFT incomplet a dus la creterea preocuprii pentru transparena sistemului global de pli. A aprut necesitatea identificarii unei soluii cu impact redus asupra sectorului bancar i, n acelai timp, cu garanii pentru organismele de supraveghere. n acest scop a fost creat mesajul MT 202COV, ce conine cmpuri obligatorii cu informaii despre pltitor i despre beneficiar. ncepnd cu 21.11.2009 mesajele MT202 nu vor mai putea fi utilizate pentru pli comerciale.
legate de pltitor i beneficiar rmn neschimbate din momentul primirii instruciunilor de la clientul ordonator pn la generarea i transmiterea mesajului MT202 COV. Elemente de impact: Filtrare: la definirea regulilor pentru plile incoming i outgoing, bncile vor ine cont de noul tip de mesaj, i.e. se va adapta procesarea pentru a crea i trimite MT202 COV i pentru a avea capacitatea de a primi i procesa MT202 COV;
Continuare n pag. 27
B 25 W
OUTSOURCING
Externalizarea datelor i a proceselor IT a devenit, n ultimul timp, o obinuin pentru majoritatea companiilor. Cu siguran, avantajele sunt evidente, dar decizia de ncredinare a proceselor i datelor unui operator de servicii trebuie analizat i planificat temeinic, ntruct aceast operaiune presupune uneori riscuri majore.
a i n cazul externalizrii oricrui alt serviciu, este responsabilitatea cumprtorului s obin suficiente garanii c modul de procesare a datelor i operarea proceselor externalizate se va efectua n condiii de securitate i control cel puin egale cu procesul iniial, printr-o specificare ct mai detaliat a termenilor contractuali.
Managementul riscurilor
Nivelul investiiei n protecia informaiilor trebuie legat indisolubil de nivelul riscului la care acestea sunt supuse. De aceea, riscurile trebuie identificate n prealabil, msurate i adresate metodic. Nivelul investiiei n sistemele de control trebuie adaptat n funcie de consecinele poteniale ale concretizrii unui risc asupra unor procese critice dependente de activitile externalizate. Rspunderea pentru pierderile poteniale generate, de exemplu, de nen15 septembrie - 15 octombrie 2009
OUTSOURCING
deplinirea unor obligaii contractuale, trebuie transferat, sub form de penalizri sau deduceri, operatorului de outsourcing. n cazul n care la negocierea contractului acest lucru nu este posibil, riscul poate fi redus prin msuri suplimentare interne, al cror cost trebuie oricum evaluat.
n loc de ncheiere
De acurateea definirii serviciilor i proceselor i de parametrii calitativi ai serviciilor depinde direct succesul unui contract de externalizare. De managementul riscurilor generale sau de securitatea informaiilor depinde derularea fr surprize a unei relaii contractuale. Fr a ne propune o dezvoltare exhaustiv a subiectului, un numr impresionant de subiecte conexe trebuie luat n considerare atunci cnd o companie externalizeaz serviciile IT: disponibilitatea serviciilor, realizarea copiilor de siguran i a testelor de restaurare a datelor, planuri de recuperare dup dezastru, reglementarea situaiilor excluse de la fora major, documentarea proceselor, planuri de tranziie pre i post externalizare, reguli de comunicare cu terii, efectuarea trainingului i a transferului bilateral de cunotine, metode de msurare i raportare, msuri concrete de asigurare a confidenialitii, organizarea datelor i acordarea drepturilor de acces, politici de personal, subcontractarea, asigurarea, drepturi de monitorizare i audit, tratarea incidentelor de securitate, respectarea dreptului la via privat i multe altele, derivate din bune practici sau din legislaie.
Riscuri netransferabile
O categorie special de riscuri ce nu pot fi transferate n cadrul unui contract de outsourcing sunt cele legate de imaginea organizaiei. Pierderile poteniale generate de incapacitatea temporar sau permanent a furnizorului de servicii pot deveni pierderi de imagine n faa acionarilor, clienilor sau furnizorilor. Transferul acestei categorii de riscuri ctre furnizorul de servicii se poate face doar n cazuri speciale. Un alt exemplu relativ frecvent este situaia n care furnizorul de servicii este o companie de dimensiune mic sau chiar un start-up. n cazul producerii unor daune indirecte generate de furnizorul de servicii, cuantumul acestora nu poate fi recuperat, chiar dac acestea sunt prevzute n contract sau chiar n acordul de livrare a serviciilor.
Costurile de reziliere
Relaia contractual de exter nalizare este un angajament pe termen lung de ambele pri. Din cauza cos turilor, rezilierea urmat de schim barea furnizorului nu este de cele mai multe ori o opiune practic. Se poate dovedi foarte util negocierea iniial a condiiilor de volum, pre i calitate a serviciilor achiziionate. ntr-o pia n schimbare, flexibilitatea i capacitatea de readaptare sunt cruciale.
SECURITATE
RZVAN GRIGORESCU PHD, CISSP, CISA, ITIL SM CEC BANK SA CISO/CHIEF INFORMATION SECURITY OFFICER
n situaia n care CISO1 nu va aborda propriul program de securitate al informaiei prin prisma ciclului de via al proceselor, organizaia din care face parte va fi sortit s trateze acest domeniu ca pe un etern proiect.
ot ceea ce este tratat ca un proiect se caracterizeaz printr-o dat de nceput i una de sfrit, iar la sfritul proiectului, toat lumea este re-alocat ctre alte proiecte... Sunt de notorietate situaiile caracterizate prin existenta unor intenii ludabile i pai iniiali corespunztori dar care nu au confirmat la final, pe motiv c managementul securitii informaiei nu a fost privit ca un proces permanent, n continu mbuntire i rafinare. Rezultatele obinute n aceste situaii s-au concretizat n nenumrate ezitri, nceputuri i finaluri nefericite, genernd ineficien, costuri nejustificate i rezultate ndoielnice. Un program de securitate a informaiei reprezint un set de elemente de control pe care organizaia trebuie s le guverneze. Este important de neles c un astfel de program dispune de un ciclu de via care necesit o permanent evaluare i mbuntire, n caz contrar existnd premizele creterii nivelului de risc la adresa organizaiei.
1) Planificare i Organizare Obinerea sprijinului Conducerii; Instituirea Comitetului de Supraveghere; Evaluarea factorilor cu rol n maximizarea performanelor afacerii; Generarea profilului ameninrilor existente la nivelul organizatiei; Efectuarea unei analize a riscurilor; Elaborarea arhitecturii de securitate la nivel organizaional, aplicaii, infrastructur de date, echipamente i sisteme; Identificarea soluiilor pe nivele de arhitectur; Obinerea aprobrii conducerii de a continua cu urmtoarea faz.
CISO1- Chief Information Security Officer (Engl. orig) Manager Securitatea Informatiei ROSI2 - Return on Security Investment (Engl. orig.) SLA3 Service Level Agreement (Engl. orig.)
B W 28
SECURITATE
2) Achizitii i Implementare Asignarea rolurilor i responsabilitilor (fia postului); Elaborarea i implementarea politicilor de securitate, standardelor, procedurilor i recomandrilor; Identificarea datelor cu caracter senzitiv, stocate i n tranzit; Implementarea programelor de securitate: Identificarea bunurilor i administrarea acestora; Administrarea riscului; Administrarea vulnerabilitilor; Conformitatea; Managementul identitii i controlul accesului; Managementul schimbrii i controlul acestuia; Dezvoltarea aplicaiilor ciclul de via; Elaborarea Planului de Continuitate a Afacerii; Cultura organizaional, formarea i nivelul de educaie; Securitatea fizic; Rspunsul la Incidente; Implementarea soluiilor pentru programele menionate; Elaborarea soluiilor de monitorizare i control pentru programele menionate; Stabilirea obiectivelor i metricilor pentru programele menionate. 3) Livrare i Suport Urmrirea procedurilor n scopul ndeplinirii obiectivelor pentru fiecare program implementat; Realizarea unor misiuni de audit interne i externe; ndeplinirea sarcinilor din cadrul programelor menionate; Administrarea acordurilor pentru nivelul serviciilor (SLA3) pentru fiecare program menionat. 4) Monitorizare i Evaluare Analiza nregistrrilor, a rapoartelor de audit, a metricilor colectate precum i a valorilor nivelului de servicii (SLA); Evaluarea nivelului de ndeplinire a obiectivelor pentru fiecare program menionat; Organizarea de informri periodice ctre Conducere;
15 septembrie - 15 octombrie 2009 B 29 W
lrgimea de band; Nu putem implementa aceast soluie foarte performant... Au stat totui fermi pe poziie, opiniind c aceste decizii ar deschide bree de securitate i ne-ar face mai vulnerabili. Este de la sine neles c noile iniiative i proiecte ar fi putut deschide noi oportuniti de afaceri pentru organizaie, dar acest lucru nu era o prioritate la acea vreme... Securitatea informaiei se comporta ca un avocat sever la nivel corporatist, extrem de conservator i cu inapeten declarat pentru risc, venind la sfritul proiectelor i nirnd o lista lung cu pericolele asociate cursului de aciuni propus iar la final blocnd planuri care ar fi putut conduce la creterea cifrei de afaceri. Dac modelul de afaceri descris a avut aplicabilitate la un moment dat, n mod cert nu mai este de actualitate. i totui, n anumite ntreprinderi cu capital de stat sau privat, aceste practici se ncpneaz s persiste. Cultura organizaional perimat continu totui s limiteze abilitatea organizaiei de armonizare a diverselor interese i strategii, de integrare a principiilor securitii informaiei i asigurare a unei guvernane corporatiste unitare.
SECURITATE
reelelor IT. O asemenea abordare multilateral permite crearea unei infrastructuri de securitate ce are drept scop prevenirea accesului neautorizat la datele posesorilor de carduri n domeniul plilor.
MasterCard etc., au ncheiat contract de procesare a plilor prin intermediul cardurilor cu comercianii i, eventual, opereaz propriile ATM-uri. Aceste entiti sunt obligate s se alinieze la cerinele standardului PCI DSS n cazul n care au centre proprii de procesare a plilor. Totodat, n cadrul reelelor VISA i MasterCard, entitile respective au responsabilitatea s asigure alinierea la cerinele PCI DSS a comercianilor i a altor pri tere cu care au contract de procesare a plilor cu cardurilor. Furnizori de servicii de procesare a plilor (Third Party Processors) n aceast categorie sunt incluse att centrele de procesare externe, care ofer servicii de procesare bncilor, ct i furnizorii de servicii Payment Gateway, care realizeaz conexiunea dintre comerciani i centrele de procesare.
V E A C E S L A V I. P U C A U I NFORMATION S ECURITY C ONSULTANT , PCI QSA CONSULTANCY DIVISION - ENDAVA
Endava este o companie de servicii IT cu peste 500 de angajai i operaiuni n Marea Britanie, USA, Romnia i R. Moldova. Endava are experien n consultan IT, dezvoltarea, implementarea i managementul unor aplicaii critice de business pentru unele dintre cele mai mari companii din lume din domeniile: servicii financiare, telecomunicaii, media. Endava are competene pentru a furniza servicii de consultan n domeniul securitii informaiei, incluznd consultan i suport pentru implementarea standardului PCI DSS , precum i servicii de audit pentru validarea alinierii la cerinele acestui standard.
Conceptul IngePost
IngePost Business Model este rspunsul pentru cele mai frecvente probleme cu care se confrunt companiile ce ofer servicii potale, companiile de curierat i livrri, urmrind creterea eficienei i a profitabilitii serviciilor, precum i optimizarea proceselor de business. IngePost reprezint un serviciu de pia vertical, orientat ctre client. Conceptul IngePost utilizeaz cele mai bune elemente ale sistemului potal tradiional, avnd ca obiectiv mbuntirea i automatizarea, fr ns a face schimbri majore n structura existent. Principalul obiectiv este acela de a moderniza i de a automatiza munca cu documentele, utiliznd terminale mobile cu GPRS.
DANUBIUS EXIM
Str. Vasile Gherghel nr.12, sector 1, Bucureti Tel: 021/ 224.55.24; Fax: 021/ 224.22.28 CALL CENTER: 021 200 6000 www.danubius-exim.ro; www.ingenico.com e-mail: office@danubius-exim.ro