Платіжні системи - Вовчак О. Д. - 5.2. Товариство міжнародних міжбанківських фінансових телекомунікацій СВІФТ (SWIFT)
СВІФТ - автоматизована система здійснення міжнародних платежів через комп'ютерні мережі. Товариство міжнародних міжбанківських фінансових телекомунікацій засновано в 1973 р. у Брюсселі (Бельгія) представниками 239 банків з 15 країн Європи та Америки. Кількість країн та банків системи постійно зростає.
Нині СВІФТ є провідною міжнародною організацією в сфері фінансових телекомунікацій, яка гарантує оперативну, безпечну та абсолютно надійну передачу фінансових повідомлень по цілому світу.
Користувачами СВІФТ є більше 7000 найбільших банків та фінансових організацій, таких як брокерські фірми, компанії цінних паперів, біржі, центральні депозитарії тощо, зі 196 країн. СВІФТ отримав підтримку світового фінансового товариства, а запропонована і реалізована ним концепція, формати і правила передачі фінансової інформації набули статус стандарту де-факто. Щоденний обсяг повідомлень, які передаються мережею СВІФТ, перевищує 3,5 млн сумарною вартістю більше 2 трлн дол. США. СВІФТ є не тільки найбільшою світовою мережею передачі інформації, але і надає спеціальне обладнання та програмне забезпечення для роботи в мережі. Варто зазначити, що СВІФТ є лише системою передачі даних і не виконує жодних розрахункових функцій.
Членами СВІФТ можуть бути установи, які уповноважені виконувати міжнародні банківські операції і перебувають у країні, яка має регіональний процесинговий центр СВІФТ. Власниками акцій СВІФТ можуть бути тільки банки, які є його членами.
Період упровадження, тобто підготовки установи - члена СВІФТ до реального підключення до системи, складається зі стадій планування, підготовки та тестування.
На стадії планування формують групу, яка відповідає за виконання всіх запланованих заходів, визначає вибір термінального обладнання та місце його розташування, розробляє політику стосовно обміну ключами автентифікації з банка-ми-кореспондентами.
На стадії підготовки розробляють інструкції для банківських користувачів, з'ясовують порядок дій на випадок виходу з ладу термінального обладнання, призначають відповідальних осіб.
На стадії тестування здійснюється повна перевірка готовності банку до роботи у СВІФТ, що включає аналіз підготовленої внутрішньої банківської документації.
Потрібно звернути увагу на основні завдання товариства:
- створення і використання засобів, необхідних для швидкої і безпечної передачі комп'ютерними мережами платіжних доручень та інших банківських повідомлень;
- спрощення та уніфікація міжнародних розрахунків;
- зниження потреби в ручній праці з підготовки, вивірення та відправки міжнародних повідомлень;
- прискорення передачі великих обсягів інформації при зниженні ймовірності виникнення помилок;
- заміна переважно паперових форм посилання грошових переказів за допомогою кабельних засобів зв'язку або телексом, які були повільними, містили багато помилок, телекомунікаційним обладнанням з обробки інформації.
Переваги мережі СВІФТ:
- підвищення ефективності роботи банку за рахунок використання стандартизації та сучасних засобів передавання інформації;
- забезпечення надійності при переданні повідомлень шляхом їх кодування і спеціального порядку передання та прийняття;
- спрощення і прискорення бездокументного обміну даними між кредитними установами;
- прямий доступ банків - членів СВІФТ до своїх кореспондентів, відділень і філій у всьому світі;
- гарантування безпеки передання, тобто захист від фальсифікації, підробок і втрати інформації.
Суттєвою передумовою для електронного обміну даними є стандартизація інформації. Розрізняють три стандарти СВІФТ:
1) інформаційні тексти;
2) адреса банку, який є членом системи СВІФТ;
3) код валюти.
СВІФТ є найбільшою міжнародною мережею, що пов'язує національні клірингові й банківські мережі, утворюючи світову фінансову систему телекомунікацій.
Клієнти і комерційні банки мають встановлені у них інтерфейсні системи (1С), які підключені до мережі за допомогою так званих точок доступу. Кожна точка спроможна обслуговувати декількох абонентів, які підключені до SAP за допомогою звичайного телефонного каналу або виділеної лінії.
Точки доступу з'єднані з мережею процесорів зв'язку (ПЗ), які, своєю чергою, з'єднані з регіональними процесорами (РП). Регіональний процесор контролює отримане від користувача повідомлення та передає його маршрутному процесору (МП) для обробки. РП отримує повідомлення від маршрутного процесора та передає його користувачу.
Операційний центр чи процесор управління системою - це ядро СВІФТ. Цей процесор з метою безпеки продубльовано (один - у Голландії, другий - у США). Кожен із них спроможний контролювати стан маршрутних і регіональних процесорів та управляти роботою всіх мережних програм та обладнання, підключенням користувачів і навіть контролювати виконання прикладних задач.
Кожному повідомленню надається послідовний вхідний номер при введенні в систему і вихідний - при виході з неї. Перевірки виконуються за цими номерами. Повідомлення з некоректним вхідним номером система відкидає, відключає термінал і вимагає нової ідентифікації. Повідомлення, що вводяться в систему з відступом від стандарту, протоколу або формату, відкидаються.
Усі повідомлення міжнародними лініями зв'язку систематично кодуються СВІФТ із використанням шифрів, які діють і змінюються за довільні проміжки часу. На бажання користувача закривається доступ до регіонального процесора. Повідомлення, що зберігаються, також шифруються для забезпечення конфіденційності даних.
Стосовно автентифікації варто зазначити, що СВІФТ забезпечує алгоритм формування автентифікатора, але не бере участі у самій автентифікації, яка є конфіденційною справою установ, що встановлюють кореспондентські відносини. Автентифікація здійснюється автоматично, бо програма цієї процедури включається в комплекс обладнання для підключення до СВІФТ.
Для СВІФТ якісне обслуговування - це збереження, точність, конфіденційність, контрольованість і стабільність. Тому для інтегральної надійності системи необхідним показникам повинні відповідати апаратне та програмне забезпечення, приміщення, а також персонал, який обслуговує мережу комунікацій.
Надійність гарантує Генеральна інспекція, в обов'язки якої входить перевірка діяльності всієї компанії та її підрозділів. Щоб забезпечити повну свободу дій, ця група підзвітна безпосередньо Раді директорів СВІФТ. Крім того, практикуються регулярні ревізії зі залученням незалежних аудиторів.
Для всіх приміщень СВІФТ встановлюють режим обмеженого та контрольованого доступу, діють спеціальні інструкції на випадок форс-мажорних обставин.
Усі регіональні процесори постійно контролюються з операційного центру. Спеціальна система автоматично виявляє несанкціоноване проникнення в регіональний процесор, фіксує аномалії і дає можливість системним операторам застосувати необхідні заходи відповідно до ситуації. При необхідності, регіональний процесор можна ізолювати або блокувати.
Таким чином, безпека системи СВІФТ складається з багаторівневих комбінацій фізичної безпеки, безпеки ліній передачі, безпеки функціонування і процедурної безпеки.
У системі СВІФТ вживають деяких спеціальних заходів, зокрема:
- система перевіряє дозволеність щодо користування системним терміналом;
- система автоматично нумерує вхідні та вихідні повідомлення;
- передача кожного повідомлення підтверджується індивідуально;
- взаємозв'язок між двома банками встановлюється за індивідуальним ключем;
- отримувач автоматично перевіряє інформацію;
- лінії зв'язку між операційними центрами та регіональними процесорами захищені спеціальними криптуючими пристроями, які забезпечують недоступність повідомлення для сторонніх осіб.
Схожі статті
-
Платіжні системи - Вовчак О. Д. - 3.2. Засоби обробки даних
3.1. Схема проходження інформації електронною платіжною системою Важливою умовою успішної діяльності платіжної системи є чітко організовані та бездоганно...
-
Платіжні системи - Вовчак О. Д. - 3.1. Схема проходження інформації електронною платіжною системою
3.1. Схема проходження інформації електронною платіжною системою Важливою умовою успішної діяльності платіжної системи є чітко організовані та бездоганно...
-
Платіжні системи - Вовчак О. Д. - Тема 3. ТЕХНОЛОГІЧНА ІНФРАСТРУКТУРА ПЛАТІЖНИХ СИСТЕМ
3.1. Схема проходження інформації електронною платіжною системою Важливою умовою успішної діяльності платіжної системи є чітко організовані та бездоганно...
-
Платіжні системи - Вовчак О. Д. - Тема 4. ЗАХОДИ ЗАХИСТУ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ ПЛАТІЖНИХ СИСТЕМ
4.1. Основні поняття та етапи створення системи захисту Інформаційна безпека означає можливість протистояти спробам нанесення збитків власникам або...
-
Платіжні системи - Вовчак О. Д. - 3.4. Обладнання системи масових платежів
Сучасна система масових електронних платежів вимагає наявності пластикової картки та термінала. Для карток із магнітною смугою в міжнародній практиці...
-
Платіжні системи - Вовчак О. Д. - 4.1. Основні поняття та етапи створення системи захисту
4.1. Основні поняття та етапи створення системи захисту Інформаційна безпека означає можливість протистояти спробам нанесення збитків власникам або...
-
Платіжні системи - Вовчак О. Д. - 3.3. Засоби телекомунікації
До засобів передачі даних належать апаратура зв'язку та програмне забезпечення, що служать для обміну інформацією про платежі та іншими контрольними...
-
Платіжні системи - Вовчак О. Д. - 3.5. Організація експлуатації електронних платіжних систем
Електронні платіжні системи можуть мати централізовану або децентралізовану структуру. При централізованій структурі вся обробка даних здійснюється в...
-
Платіжні системи - Вовчак О. Д. - Зручність
Система повинна бути надійною, тобто мати довіру користувачів. Клієнти повинні бути впевнені, що відправлені гроші будуть зараховані правильно і протягом...
-
Платіжні системи - Вовчак О. Д. - Безпека
Система повинна бути надійною, тобто мати довіру користувачів. Клієнти повинні бути впевнені, що відправлені гроші будуть зараховані правильно і протягом...
-
Платіжні системи - Вовчак О. Д. - Потреби оптимізації
Система повинна бути надійною, тобто мати довіру користувачів. Клієнти повинні бути впевнені, що відправлені гроші будуть зараховані правильно і протягом...
-
Платіжні системи - Вовчак О. Д. - Надійність
Система повинна бути надійною, тобто мати довіру користувачів. Клієнти повинні бути впевнені, що відправлені гроші будуть зараховані правильно і протягом...
-
Використання криптографічного захисту інформації при побудові політики безпеки платіжної системи значно посилює безпеку роботи системи. За принципами...
-
Платіжні системи - Вовчак О. Д. - Мета і завдання дисципліни, її місце в навчальному процесі
Головною метою стратегічного розвитку банківської системи України є створення надійної, ефективної і прибуткової банківської системи, яка б максимально...
-
Платіжні системи - Вовчак О. Д. - НАВЧАЛЬНА ПРОГРАМА ДИСЦИПЛІНИ
Головною метою стратегічного розвитку банківської системи України є створення надійної, ефективної і прибуткової банківської системи, яка б максимально...
-
1.1. Основні визначення та правова основа діяльності платіжних систем Невід'ємним спеціалізованим елементом практично всіх економічних операцій, що...
-
1.1. Основні визначення та правова основа діяльності платіжних систем Невід'ємним спеціалізованим елементом практично всіх економічних операцій, що...
-
Платіжні системи - Вовчак О. Д. - Зміст тем дисципліни
Тема 1. Суть, значення та загальні засади функціонування платіжних систем в Україні Суть, функції і мета платіжної системи. Правові засади регулювання...
-
Платіжні системи - Вовчак О. Д. - Ефективність
Відмінність ознак, характерних для окремих країн (розмір, обставини історичного розвитку, правова система, ділова практика, комунікаційна система,...
-
Платіжні системи - Вовчак О. Д. - 1.3. Основні вимоги до платіжних систем
Відмінність ознак, характерних для окремих країн (розмір, обставини історичного розвитку, правова система, ділова практика, комунікаційна система,...
-
Платіжні системи - Вовчак О. Д. - 1.2. Основні елементи платіжних систем
Відмінність ознак, характерних для окремих країн (розмір, обставини історичного розвитку, правова система, ділова практика, комунікаційна система,...
-
Платіжні системи - Вовчак О. Д. - 2.1. Класифікація платіжних систем
2.1. Класифікація платіжних систем В Україні діють внутрішньодержавні та міжнародні платіжні системи (рис. 2.1). Внутрішньодержавні можуть бути як...
-
Платіжні системи - Вовчак О. Д. - Тема 2. ЗАГАЛЬНА КОНЦЕПЦІЯ ПЛАТІЖНИХ СИСТЕМ
2.1. Класифікація платіжних систем В Україні діють внутрішньодержавні та міжнародні платіжні системи (рис. 2.1). Внутрішньодержавні можуть бути як...
-
Платіжні системи - Вовчак О. Д. - Центральний банк
Організація платіжної системи є невід'ємною частиною триєдиної функції центрального банку. Дві інші частини - це проведення грошово-кредитної політики і...
-
Платіжні системи - Вовчак О. Д. - ПЕРЕДМОВА
Головною метою стратегічного розвитку банківської системи України є створення надійної, ефективної і прибуткової банківської системи, яка б максимально...
-
Платіжні системи - Вовчак О. Д. - Банківські установи
Комерційні банки, як правило, не беруть участі в обміні готівкою, хоча вони можуть використовуватися для передачі готівки, яку надає центральний банк...
-
Суб'єкти переказу зобов'язані виконувати встановлені законодавством України та правилами платіжних систем вимоги щодо захисту інформації, яка...
-
Платіжні системи - Вовчак О. Д. - Спеціалізовані посередники
До механізмів, які використовуються для переказу коштів між суб'єктами господарювання в процесі розрахунків за платіжними зобов'язаннями, належать також...
-
Платіжні системи - Вовчак О. Д. - Ризики в системі чистих розрахунків
Операційний ризик виникає через можливість порушень систем обробки даних, оскільки діяльність централізованих платіжних систем усе більше залежить від...
-
Платіжні системи - Вовчак О. Д. - Операційний ризик
Операційний ризик виникає через можливість порушень систем обробки даних, оскільки діяльність централізованих платіжних систем усе більше залежить від...
Платіжні системи - Вовчак О. Д. - 5.2. Товариство міжнародних міжбанківських фінансових телекомунікацій СВІФТ (SWIFT)