欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  

让百万储户“原地爆炸”的银行IT系统崩盘记

 

近日,英国银行TSB陷入了一场“离婚丑闻”风波。TSB银行曾于1995年与劳埃德银行合并,2015年,它们携手20年的“婚姻”,最终以“第三者”西班牙萨瓦德尔银行的插足而分道扬镳。为了收购TSB,萨瓦德尔银行付出了17亿英镑的“彩礼”。但TSB似乎并不满意,因为这次“分手”并不彻底。

TSB和萨瓦德尔“联姻”后仍和“前任”藕断丝连,它不仅一直沿用着劳埃德银行的 IT 系统,还要每年向劳埃德银行支付 1 亿英镑的“赡养费”。

Image result for TSB BANK

决定使用新IT系统

没人愿意离婚后还要给前任“赡养费”。

为了改变这种情况,TSB在2018年4月将540万客户的数十亿客户记录迁移到萨瓦德尔银行的IT系统中。

萨瓦德尔银行董事长约瑟夫·奥留(Josep Oliu)在2017年圣诞节前两周,于巴塞罗那金融区的一个豪华会议厅宣布了该计划,其在2000年开发的系统Proteo4UK,将专门用于TSB的迁移项目。

“公司给Proteo4UK这个项目投入了大量的人力,其中1000名多名专业人士参与其中,这在欧洲的历史上是前所未有的。”萨瓦德尔银行首席执行官瓜迪奥拉(Jaime Guardiola Romojaro)向巴塞罗那人吹嘘到。

4月22日,一个安静的星期日晚上,TSB银行和不远处的泰晤士河一样显得有些“静悄悄”,这个时间它的IT系统一般都处于离线状态。湖面波澜不惊,湖底却早已暗流涌动个。就在这个夜晚,Proteo4UK项目正式开始启动,客户记录有条不紊的从一个系统转移到另一个系统。只要周日晚上将公众访问银行账户的开关重新设置好,银行便能够像平日里一样安全平稳的运行。

可是将整个公司的记录从一个系统转移到另一个系统绝非易事。虽然萨瓦德尔银行董事长约瑟夫·奥留和首席执行官瓜迪奥拉在圣诞节前的公司会议上表现的很有信心,但负责迁移工作的TSB员工却感到很紧张。该项目原本需要花费18个月的时间,可如今不仅进度落后,还超出了预算。

危机,一触即发。

13亿记录出错,数百万人无法取款

20分钟后,TSB 重新开放账户访问权限,就在他们以为迁移已经顺利完成时,收到了第一批问题报告。有的人存在银行账户里的储蓄凭空消失;有的人只是花费了很少一笔费用,记录上却显示花费了数千美元;有的人登陆上了别人的账户...

一时间,草木皆兵。

晚上9点,TSB紧急告知英国金融行为监管局(FCA)自己的系统出了问题。而FCA已经注意到了:TSB把事情搞得一团糟,消费者群情激愤。

第二天一早,两家英国金融监管机构联系TSB的高管并召开紧急电话会议,他们只有一个问题:到底发生了什么?

当时没人清楚到底发生了什么,银行花了数周来修复 IT系统。在此期间数百万人无法取款。虽然这件事还需要一些时间来消化,但是我们现在知道13亿客户记录在迁移过程中出错了。 一年后, 专家们找到了数据出错的根本原因:缺乏严格的测试。

银行系统很复杂,大量迁移需谨慎

银行系统非常复杂,这与交易的方式息息相关。

银行最早的交易,可以追溯到1580年成立的威尼斯银行,它被认为是世界上第一家银行。当时人们只能选择在柜台存取现金。

1951年,第一台商用计算机系统诞生。随后银行开始启用计算机,有了自己的操作系统。但当时的银行IT系统功能还很简单,只是在一天或一周交易结束的时候对纸质数据进行汇总。

1967年,第一个ATM在英国诞生,并被安装在伦敦北部的巴莱克银行。随着ATM和在线银行业务的出现,银行的IT系统不仅要处理在柜台上发生的纸质交易,ATM上发生的交易,还要处理在线交易。银行IT系统处理的数据越来越复杂。

而这只是开始。

互联网时代,随着客户的需求越来越丰富,银行的IT系统也愈加复杂。

如今,这个复杂的度是以前的几十亿倍。

根据世界银行的数据:目前全世界69%的成年人拥有银行账户。每个人都在使用银行卡;有些人使用信用卡偿还贷款;有些人还会使用微信、支付宝、蚂蚁花呗以及京东白条。更重要的是,他们的账户是跨行甚至跨国的。

一家大型银行会有许多分公司和部门,它不仅需要让众多内部IT系统彼此交互,还必须与其他国家的银行建立联系。比如我去美国办一张VISA信用卡,可以去泰国、新加坡以及更远的国家去提取现金。

“像汇丰银行等一些全球性银行的系统都是高复杂、互联的。因此都会进行定期检测、迁移和更新。汇丰银行一直在定期检测和更新系统。”汇丰前 IT 主管Lancaster表示。他认为汇丰银行在运营 IT 系统方面堪称行业典范:敬业奉献、细致耐心,值得其他银行学习。“在迁移前,谋定而后动,充足的准备和大量的测试必不可少的。”Lancaster说到。

一些银行认为大量的测试也不够现实。对于某些机构而言,在发生灾难时保护备份计划可能会过于昂贵。“这是一项金融服务,要么可用,要么不可用。他们应该花更多的钱。”ITRS集团执行官沃伦认为。

如果不迁移会花很多钱,迁移要大量测试也会花很多钱。迁移与否,似乎成为了银行的一个两难问题。

9999.jpg




暂无

您可能还会对下面的文章感兴趣: