К российским банкам, попавшим в санкционный список США, могут применить карательные меры не только международные платежные системы, но и компании-разработчики программного обеспечения (ПО). Российские банки сильно зависимы от иностранных поставщиков: до 50% используемого ими софта приходится на западные компании, которые могут в любой момент приостановить лицензионную поддержку.
Двойной удар
Банк Россия попал под санкции США первым, еще 20 марта. О том, что американские компании Oracle и IBM могут приостановить его обслуживание, РБК рассказал источник, близкий к банку. Конкретного решения нет, - уточняет он. – Все на стадии переговоров еще с момента включения банка в санкционный список. Пока Oracle взвешивает все за и против, подтверждает источник, близкий к компании. Отключение крупных банков может подорвать IT-компаниям продажи в России, - объясняет он.
То, что банки из черного списка могут остаться без техподдержки, в среду подтвердил и представитель ЦБ. Существует риск того, что компании, в отношении которых введены санкции, могут потерять техподдержку, а в худшем случае - право пользования лицензиями на ПО иностранных, как правило, американских, производителей, - сказал агентству ИТАР-ТАСС замначальника главного управления безопасности и защиты информации ЦБ Артем Сычев. Возможность отзыва лицензии на ПО зависит от условий конкретного договора, уточнил он.
Пока США ввели санкции в отношении четырех банков: России, его дочки Собинбанк и СМП Банка с дочерним Инвесткапиталбанком. Международные платежные системы Visa и Mastercard незамедлительно заблокировали проведение операций по картам этих банков. Пресс-службы России и Собинбанка отказались комментировать возможные санкции со стороны западных IT-компаний, представители СМП Банка, Инвесткапиталбанка и Собинбанка сообщили РБК, что никаких уведомлений от зарубежных поставщиков ПО не получали.
Пресс-служба IBM от комментариев отказалась, Oracle - не ответила на запрос РБК.
Иностранный софт против российского
Программное обеспечение в банках состоит из нескольких компонентов. Первый – это базовые системы или Core Banking, заточенные под основные банковские операции и продукты. И это почти на 100% российские разработки. Второй компонент - программное обеспечение для автоматизации фронт-офисных операций. Доля иностранцев здесь составляет 30-40%, основные поставщики - Oracle (Siebel) и Microsoft (CRM). Третий - это процессинг, здесь у российских и западных компаний примерно равные позиции.
Работа на финансовых рынках в бэк–офисе автоматизируется в основном российскими компаниями, а во фронт-офисах в торговых системах используются чаще всего иностранные технологии и ПО.
Критичнее всего ситуация в виду санкций обстоит с фронт-офисными приложения, говорит член совета директоров компании Диасофт Александр Генцис: Проблема в том, что без обновления ПО и качественной поддержки банкам сложно будет разрабатывать новые продукты, развивать отношения с клиентами, это может затормозить развитие бизнеса. К работа фронт-офиса относится выполнение поручений клиентов - открытие вклада, перевод денег со счета на счет, информационное обслуживание клиентов и пр.
В целом доля зарубежного ПО в российских банках высока. В Сбербанке она составляет примерно 50%, столько же в Бинбанке. ВТБ на 60% использует программное обеспечение российских компаний. По приблизительным оценкам Промсвязьбанка, доля российских разработок в прикладном ПО (обеспечивает профильную банковскую деятельность) составляет около 70%, в системном (базовая инфраструктура) – не более 10%.
Жить можно
Эксперты считают, что приостановка лицензионной поддержки со стороны американских IT-компаний не парализуют работу российского банка. Даже если компании перестанут поставлять новые версии софта, банки еще долгое время смогут работать на существующих версиях. Запрет на использование ПО не приводит к полной остановке сервисов, - говорит вице-президент СМП Банка Елена Дворовых.
Но использование иностранных продуктов предполагает их постоянный апдейт, связанный с исправлением ошибок, устранением выявленных недочетов, развитием функциональности решения и т.п. И если поставщик решения прекращает его поддержку для покупателя, то у последнего возникают проблемы. В частности, он не сможет соответствовать меняющимся стандартам и требованиям рынка, - поясняет гендиректор ЗАО Платежные технологии Игорь Голдовский. - Например, в соответствии с требованиями Visa и MasterCard банку-участнику этих платежных систем необходимо дважды в год обновлять свое прикладное ПО для процессинга транзакций по картам этих систем. Без поддержки со стороны поставщиков этого прикладного ПО сделать это невозможно, так как в большинстве случаев у банка нет исходных кодов этого ПО.
Еще одна национальная система?
Российских разработок, которые могли бы оперативно и на 100% заменить американский софт, пока нет. В случае санкций со стороны западных IT-компаний законодателям и участникам рынка придется задуматься о создании альтернативных разработок – по аналогии с обсуждаемой сейчас национальной системой платежных карт. По замыслу чиновников, она сделает российские банки независимыми от Visa и Mastercard.
Теоретически можно построить свою операционную систему, но на первом этапе она будет нишевой и уязвимой к атакам хакеров: при малом количестве пользователей ошибки распознаются труднее, в отличие, например, от Windows, в которой все пробелы уже обнаружены, - говорит председатель совета ассоциации Электронные деньги Виктор Достов.
Пока же банки пытаются снизить зависимость от зарубежных разработчиков. Например, Промсвязьбанк заключает прямые контракты на сопровождение программного обеспечения с российскими компаниями, у которых есть знания и опыт работы с конкретным продуктами, говорит директор службы предоставления и развития IT-сервисов банка Сергей Саютин. Такой подход позволяет нам существенно сокращать время на устранение ошибок в работе ПО, - отмечает он.
Татьяна Алешкина, Ирина Юзбекова