Аналитика

Финтех в России: почему не хватает зрелых решений?

Артем Волков, «БПЦ Процессинг»: На российском рынке недостаточно развитых финтех-продуктов

Изменения в законодательстве о критической информационной инфраструктуре (КИИ, закон №187-ФЗ), действующие с 1 сентября 2025 года, ужесточили нормы для объектов КИИ. О том, с какими трудностями могут столкнуться финансовые компании при выполнении этих норм и способна ли замена импортных технологий стать стимулом для роста, рассказывает технический директор «БПЦ Процессинг» Артем Волков.

CNews: Окажут ли новые правила влияние на замену иностранных технологий в банковской сфере и в чем оно может выражаться?

Артем Волков: Применение российских технологических решений стало для банков обязательным требованием. Это затрагивает все уровни инфраструктуры: системы виртуализации, операционные среды, базы данных, серверы приложений. Если ранее многие откладывали миграцию на отечественные продукты, то сейчас такой возможности нет.

Переход с привычных решений на новые всегда сопряжен со сложностями даже в оптимальных условиях. Сейчас же ситуация для банков осложняется дефицитом зрелых российских аналогов, способных полноценно заменить западные продукты. К примеру, ограничен выбор в области аппаратного обеспечения — в частности, наблюдаются трудности с FC-коммутаторами. Российские решения, как правило, обходятся дороже зарубежных, а по надежности часто им уступают.

Среди положительных примеров можно выделить прикладное программное обеспечение (например, автоматизированные банковские системы или системы дистанционного обслуживания), которое исторически разрабатывается в России.

CNews: Как вы оцениваете процесс перехода на отечественные решения в области процессинга? Какие основные препятствия и проблемы здесь существуют?

Артем Волков: Помимо соблюдения норм КИИ, процессинговым системам необходимо также соответствовать стандарту PCI DSS. Иногда эти требования могут вступать в противоречие. К примеру, в стандарте присутствует пункт 2.2.7.d, который предписывает шифровать административный доступ к системам с использованием надежных криптографических алгоритмов, со ссылкой на стандарты NIST. Поскольку это американская организация, ГОСТовые алгоритмы шифрования в её документации не упоминаются. Подобных отсылок к NIST в стандарте немало.

Многие приложения для процессинга изначально создавались вендорами с ориентацией на использование СУБД Oracle. Это касается и реализации бизнес-логики на PL/SQL, и применения встроенных механизмов шифрования табличных пространств, и других аспектов. В российской практике в качестве альтернативы Oracle обычно рассматривают решения на базе Postgres, такие как продукты PostgresPro или СУБД Pangolin от SberTech. Их возможности весьма обширны, однако адаптация процессинговых приложений под эти платформы остается сложной задачей для инженеров. Кроме того, Oracle и Postgres применяют разные принципы организации кластеров и работы с общими ресурсами хранения, что зачастую ведет к значительным изменениям в архитектуре. Отличаются также инструменты для администрирования и наблюдения за системами.

Обычно при построении процессинга предъявляются строгие требования к изоляции серверов и приложений. Однако в большинстве российских систем виртуализации пока не реализован функционал распределенного межсетевого экрана, аналогичного VMware NSX, для виртуальных машин. В отдельных ситуациях это может вынуждать возвращаться к архитектуре с централизованным фаерволом, что снижает общую производительность и увеличивает задержки при передаче сетевых пакетов. Некоторые команды уже ведут разработку распределенных межсетевых экранов для своих платформ виртуализации, поэтому есть надежда, что данная проблема будет решена в ближайший год-два.

Отдельная сложность связана с VPN-соединениями. Российские решения для создания VPN-каналов с ГОСТ-шифрованием, как правило, несовместимы друг с другом. Это делает невозможным построение VPN-туннелей между оборудованием разных производителей. Помочь в этой ситуации могло бы появление единого государственного стандарта.

Немаловажным фактором является ограниченная конкуренция на рынке специализированных средств защиты информации. Отечественные продукты в этой области зачастую дороже зарубежных аналогов. При этом рынок продолжает адаптироваться к новым условиям, когда использование российских СЗИ стало обязательным требованием.

CNews: Какие сильные стороны и преимущества отечественных разработчиков вы могли бы отметить? Поделитесь успешными примерами.

Артем Волков: Начиная с 2021 года, мы занимались подбором и проверкой аппаратно-программных комплексов для шифрования — HSM. Ключевой задачей было обеспечение их совместимости с нашим программным обеспечением. В результате мы выбрали продукт, функционально аналогичный французскому решению. При этом разработчики не пошли по пути простого копирования. Они применили собственные наработки: оптические соединения с коммутаторами, уникальные интерфейсы для аутентификации и администрирования, а также упростили модель лицензирования. Слепое повторение чужих идей всегда обрекает на отставание. Наши партнеры мыслили более перспективно.

Особо хочу отметить отлаженные механизмы взаимодействия и партнерства. Поставщик активно шел на диалог, предоставил тестовое оборудование и оперативно оказывал необходимую поддержку. Для нас это стало образцом грамотной и результативной работы.

CNews: Какие именно решения для импортозамещения в процессинге вы предлагаете и как они помогают справиться с указанными трудностями?

Артем Волков: Тот путь, на который многие компании только становятся, мы уже прошли и чувствуем себя на нем комфортно. Наша процессинговая платформа SmartVista давно и стабильно функционирует в России. Ее достоинства подтверждены не только нашим опытом в БПЦ Процессинг, но и многочисленными клиентами.

Все модули SmartVista уже адаптированы для работы с Postgres. Система внесена в реестр российского ПО и соответствует требованиям для использования в КИИ-процессинге. При этом клиентам необязательно самостоятельно заниматься заменой импортных компонентов. Мы не только выполняем все нормативы регулятора для КИИ, но и готовы полностью взять на себя внедрение SmartVista.

CNews: Можете привести конкретный пример успешного перехода на российское решение вне сферы процессинга?

Артем Волков: Безусловно. Параллельно с основной деятельностью мы завершили проект по импортозамещению в другой значимой области — корпоративной аутентификации. Раньше для управления доступом в корпоративную сеть мы использовали систему зарубежного производителя. Сейчас мы перешли на отечественное решение, которое не уступает по безопасности и возможностям, а в некоторых аспектах даже более удобно для сотрудников.

Мы около полутора лет внимательно изучали рынок и развитие российских систем аутентификации. Внедрение прошло достаточно быстро и гладко, поскольку к моменту нашего решения вендор уже поддерживал те технологии, которые были задействованы в нашей инфраструктуре. Этот опыт доказывает, что при правильном подходе и выборе надежного поставщика переход может быть эффективным и не нарушит рабочие процессы.

CNews: Может ли переход на отечественные продукты также стать стимулом для модернизации процессинговой системы?

Артем Волков: Разумеется, когда речь идет о зрелой платформе, которая постоянно развивается и обновляется. В нашей ситуации запросы регулирующих органов даже поспособствовали доработке системы. Однако развитие SmartVista не зависит от инспекций и проверок. Платформа уже продолжительное время обслуживает не только карточные операции, но также систему быстрых платежей и коммунальные расчеты. В стадии реализации — инициатива по цифровому рублю. Мы находимся на переднем крае внедрения платежных инноваций. В этом нам активно содействует плотное взаимодействие с командой разработчиков наших приложений. Их офис расположен этажом выше, поэтому мы непрерывно совместно работаем над улучшением продуктов.

Переход на отечественное ПО для банков — сложный и зачастую напряженный процесс. «БПЦ Процессинг» с 2018 года функционирует на полностью российском технологическом стеке, включая Postgres, и может предложить готовые облачные решения тем, кому необходимо решить эту задачу оперативно и безопасно. Если же клиент предпочитает развертывание на собственных ресурсах, мы предоставим конфигурации «СмартВисты», как только его инфраструктура будет подготовлена.

Рекламаerid:2W5zFGF8gd7Рекламодатель: ООО «БПЦ Процессинг»ИНН/ОГРН: 7701387790 / 1147746156898Сайт: https://bps-iss.ru
Поделиться:

0 Комментариев

Оставить комментарий

Обязательные поля помечены *
Ваш комментарий *
Категории
Популярные новости