वित्तीय उद्योग क्लाउड को नजरअंदाज नहीं कर सकता

वित्तीय उद्योग क्लाउड को नजरअंदाज नहीं कर सकता

शेयर पोस्ट

हालाँकि वित्तीय उद्योग में क्लाउड कंप्यूटिंग के लिए सुरक्षा आवश्यकताएँ विशेष रूप से अधिक हैं, अधिक से अधिक वित्तीय संस्थान क्लाउड समाधानों पर भरोसा कर रहे हैं।

अधिक लचीलापन, सरल प्रक्रियाएँ, बेहतर स्केलेबिलिटी: ये और अन्य कारण कंपनियों में क्लाउड के उपयोग को बड़े पैमाने पर बढ़ा रहे हैं। केवल वित्तीय क्षेत्र ने ही अब तक अनिश्चितताओं के सामने सावधानी से प्रतिक्रिया व्यक्त की है। लेकिन केपीएमजी के नए अध्ययन "क्लाउड मॉनिटर 2023: फाइनेंशियल सर्विसेज" से पता चलता है कि यदि उद्योग तकनीकी परिवर्तन को आकार देने में मदद करना चाहता है तो वह क्लाउड कंप्यूटिंग को नजरअंदाज नहीं कर सकता है। केपीएमजी में वित्तीय सेवा विभाग के दोनों साझेदार डैनियल वेगेनक्नेच और गेरिट बोजेन के लिए, यह स्पष्ट है: अगले कुछ वर्षों में, जर्मनी में वित्तीय सेवा प्रदाता परिपक्वता और क्लाउड के उपयोग के स्तर के मामले में समग्र अर्थव्यवस्था के बराबर हो जाएंगे। समाधान।

62 प्रतिशत हाइब्रिड दृष्टिकोण का उपयोग करते हैं

वित्तीय प्रक्रियाओं की सुरक्षा के साथ-साथ व्यापक अनुपालन और कानूनी नियमों पर उच्च मांगें प्रमुख कारण हैं कि वित्तीय उद्योग में कंपनियां अक्सर अतीत में सार्वजनिक क्लाउड कंप्यूटिंग से बचती थीं। हालाँकि, अब उन्हें एहसास हुआ है कि क्लाउड को सुरक्षित बनाने के लिए डिज़ाइन किया जा सकता है। 50 से अधिक कर्मचारियों के साथ सर्वेक्षण में शामिल अधिकांश वित्तीय सेवा प्रदाता अब क्लाउड समाधानों पर भरोसा करते हैं। दस में से छह संस्थान (62 प्रतिशत) हाइब्रिड दृष्टिकोण का पालन करते हैं, जिसका अर्थ है कि वे समानांतर में सार्वजनिक और निजी क्लाउड सेवाओं का उपयोग करते हैं। 21 प्रतिशत शुद्ध सार्वजनिक क्लाउड सेवाओं का उपयोग करते हैं, 17 प्रतिशत शुद्ध निजी क्लाउड सेवाओं का उपयोग करते हैं। क्लाउड मॉनिटर के लिए जर्मन अर्थव्यवस्था से 518 से अधिक कर्मचारियों वाली कुल 50 कंपनियों का सर्वेक्षण किया गया, जिसमें 100 वित्तीय सेवा प्रदाता भी शामिल थे।

मिश्रित रूप मॉडल विशेष रूप से उन वित्तीय संस्थानों में स्पष्ट होता है जिनमें 250 से 4.999 कर्मचारी होते हैं। यहां, 75 उत्तरदाताओं ने कहा कि वे निजी और सार्वजनिक दोनों क्लाउड समाधानों का उपयोग करते हैं। यदि आप सर्वेक्षण में शामिल सभी 518 कंपनियों के साथ वित्तीय संस्थानों के परिणामों की तुलना करते हैं, तो यह स्पष्ट है कि वित्तीय सेवा प्रदाता यहां आगे हैं। सभी उद्योगों में, दोनों दृष्टिकोणों के संयोजन वाली कंपनियों का अनुपात केवल 58 प्रतिशत है। वित्तीय उद्योग, ऐतिहासिक रूप से विकसित आईटी बुनियादी ढांचे के साथ, भविष्य में सीधे क्लाउड में एप्लिकेशन विकसित करने में एक विशेष लाभ देखता है। सार्वजनिक और निजी क्लाउड सेवाओं का मिश्रण आपको अपनी आवश्यकताओं और डेटा की संवेदनशीलता के आधार पर उचित परिनियोजन मॉडल चुनने की अनुमति देता है। इससे पता चलता है कि वे यहां के अग्रदूतों में से क्यों हैं।

वित्त में "क्लाउड फर्स्ट" नियम बनता जा रहा है

"क्लाउड फर्स्ट" अब वित्तीय उद्योग में प्रमुख रणनीति है: सर्वेक्षण में शामिल 63 प्रतिशत बैंक और बीमा कंपनियां जो पहले से ही क्लाउड का उपयोग करती हैं, वे नए विकास या आईटी परियोजनाओं को अधिमानतः लागू करती हैं - लेकिन जरूरी नहीं - क्लाउड में (2021: 44 प्रतिशत)। सर्वेक्षण में शामिल केवल ग्यारह प्रतिशत कंपनियां सभी नए और मौजूदा सिस्टम को क्लाउड पर स्थानांतरित करने के उद्देश्य से क्लाउड-ओनली दृष्टिकोण अपनाती हैं। यह रणनीति विशेष रूप से उन संस्थानों में आम है जो केवल सार्वजनिक क्लाउड का उपयोग करते हैं। संपूर्ण बाज़ार के साथ वित्तीय उद्योग की तुलना से यह स्पष्ट हो जाता है: वित्तीय सेवा प्रदाताओं की क्लाउड रणनीतियाँ अन्य उद्योगों की कंपनियों की तुलना में अधिक महत्वाकांक्षी हैं।

बादल सिर्फ आईटी को लाभ नहीं पहुंचाते

जब उनसे क्लाउड कंप्यूटिंग द्वारा घर के अलग-अलग क्षेत्रों में लाए जाने वाले अतिरिक्त मूल्य के बारे में पूछा गया, तो आईटी स्पष्ट रूप से आगे है: 63 प्रतिशत लोग यहां बहुत अधिक अतिरिक्त मूल्य देखते हैं। यह कोई आश्चर्य की बात नहीं है. हालाँकि, उल्लेखनीय बात यह है कि सर्वेक्षण में शामिल लोगों को कंपनी के अन्य क्षेत्रों के लिए क्लाउड कंप्यूटिंग में उच्च अतिरिक्त मूल्य भी दिखाई देता है। चाहे संगठन हो, अनुपालन हो, भुगतान लेनदेन हो, जोखिम प्रबंधन हो या ऋण प्रसंस्करण हो: प्रत्येक इकाई में चार में से कम से कम तीन कंपनियों को लाभ होता है। इससे यह स्पष्ट हो जाता है: बादलों के लाभ आम तौर पर संपूर्ण मूल्य श्रृंखला तक फैले होते हैं। कंपनी के कंप्यूटर-सघन क्षेत्रों को सबसे अधिक लाभ होता है। कंपनी का आकार भी एक भूमिका निभाता है: जबकि स्टार्ट-अप और युवा फिनटेक अक्सर शुरुआत से ही आईटी और व्यावसायिक प्रक्रियाओं की क्लाउड-आधारित आउटसोर्सिंग पर भरोसा करते हैं, 5.000 से अधिक कर्मचारियों वाले बड़े बैंकों और बीमाकर्ताओं ने अभी तक अपना क्लाउड परिवर्तन पूरा नहीं किया है। और इसलिए अभी तक महत्वपूर्ण अतिरिक्त मूल्य से लाभ नहीं उठाया जा सकता है।

सार्वजनिक क्लाउड ऑन-प्रिमाइसेस आईटी की तुलना में अधिक लचीला है

उद्योग में कई हितधारक लंबे समय से आश्वस्त हैं कि क्लाउड समाधान ऑन-प्रिमाइसेस आईटी की तुलना में कम सुरक्षित हैं। हालाँकि, यह धारणा गलत है। क्लाउड प्रदाता आज उच्च स्तर की "क्लाउड की सुरक्षा" प्रदान करते हैं: यह सुरक्षा प्रणालियों को संदर्भित करता है जो प्रारंभिक चरण में बाहरी साइबर हमलों का पता लगाता है और उन्हें रोकता है। वास्तव में, सार्वजनिक क्लाउड ऑन-प्रिमाइसेस आईटी की तुलना में अधिक लचीला साबित होता है। अध्ययन के नतीजे इसका समर्थन करते हैं: सर्वेक्षण में शामिल 71 प्रतिशत लोगों ने कहा कि वे पिछले वर्ष रैंसमवेयर हमले से प्रभावित हुए थे। केवल छह प्रतिशत रिपोर्ट हमलों ने केवल क्लाउड इंफ्रास्ट्रक्चर को प्रभावित किया। 16 प्रतिशत रिपोर्ट में कहा गया है कि हमले क्लाउड और ऑन-प्रिमाइसेस बुनियादी ढांचे को प्रभावित कर रहे हैं। और चार में से एक से अधिक (26 प्रतिशत) हमले दर्ज किए गए जिन्होंने केवल उनके अपने सिस्टम को प्रभावित किया।

हालाँकि, क्लाउड में डेटा और एप्लिकेशन ("क्लाउड में सुरक्षा") की सुरक्षा के लिए कंपनियां स्वयं जिम्मेदार हैं। इसीलिए बैंकों और बीमा कंपनियों द्वारा क्लाउड परिवर्तन करते समय सुरक्षा के मुद्दे को ध्यान में रखा जाना चाहिए। बहुमत ने पहले ही इसे पहचान लिया है: सार्वजनिक क्लाउड के साथ सर्वेक्षण किए गए 90 प्रतिशत संस्थान DevOps या DevSecOps दृष्टिकोण का उपयोग करते हैं। इन विधियों के साथ, विकास और आईटी संचालन लगातार संयुक्त होते हैं और सुरक्षा का विषय तेजी से एकीकृत होता है। DevOps या DevSecOps तरीकों का उपयोग करने वाले 61 प्रतिशत संस्थानों ने सुरक्षा में सुधार किया है। 58 प्रतिशत को बेहतर गुणवत्ता से लाभ हुआ और 53 प्रतिशत ने अधिक चपलता की सूचना दी।

बहुमत EU-US डेटा सुरक्षा समझौते के बारे में सकारात्मक सोचता है

बढ़ते (सार्वजनिक) क्लाउड उपयोग के साथ ट्रान्साटलांटिक डेटा विनिमय बढ़ेगा। आख़िरकार, कई क्लाउड प्रदाता संयुक्त राज्य अमेरिका में स्थित हैं। डेटा सुरक्षा पर विशेष रूप से उच्च माँगें वित्तीय उद्योग के लिए भारी चुनौतियाँ पैदा करती हैं। ट्रांस-अटलांटिक डेटा गोपनीयता फ्रेमवर्क के साथ, जिसे यूरोपीय संघ आयोग ने जुलाई 2023 में अपनाया था, अब यूरोपीय संघ से यूएसए में व्यक्तिगत डेटा के सुरक्षित हस्तांतरण के लिए एक नई कानूनी स्थिति है। जब पूछा गया कि नए ईयू-यूएस डेटा संरक्षण समझौते का आगे क्लाउड उपयोग पर क्या प्रभाव पड़ेगा, तो 54 प्रतिशत क्लाउड-उपयोग करने वाले संस्थानों ने "सकारात्मक" उत्तर दिया और 26 प्रतिशत ने "बहुत सकारात्मक" उत्तर दिया। क्लाउड दृष्टिकोण के कारण भार में अंतर स्वाभाविक रूप से उत्पन्न होता है। सार्वजनिक क्लाउड मॉडल वाले संस्थानों में से 57 प्रतिशत को उम्मीद है कि समझौते का उनके स्वयं के क्लाउड उपयोग पर बहुत सकारात्मक प्रभाव पड़ेगा। हालाँकि, जब हाइब्रिड मॉडल वाले घरों की बात आती है, तो केवल 13 प्रतिशत ही बहुत सकारात्मक प्रभाव की उम्मीद करते हैं।

Fazit

संक्षेप में, यह कहा जा सकता है: वर्षों की हिचकिचाहट के बाद, क्लाउड कंप्यूटिंग अब वित्तीय उद्योग में मानक है। कंपनी के कई क्षेत्र आमतौर पर इसके लाभों से लाभान्वित होते हैं। हालाँकि, अध्ययन से यह भी पता चलता है कि क्लाउड उपयोग का प्रकार और सीमा उद्योग के भीतर बहुत भिन्न होती है और इसका विस्तार किया जा सकता है। क्लाउड का उपयोग करने के सबसे महत्वपूर्ण कारणों में से एक वर्तमान में आईटी सुरक्षा है, क्योंकि आजकल क्लाउड प्रदाता अक्सर ऑन-प्रिमाइसेस विकल्पों की तुलना में बेहतर सुरक्षा प्रदान करते हैं। DevSecOps विधियाँ जो सुरक्षा को संपूर्ण विकास चक्र का एक अभिन्न अंग बनाती हैं, लचीली आईटी प्रणालियों में निर्णायक योगदान देती हैं।

अध्ययन के बारे में

क्लाउड मॉनिटर 2012 से जर्मन अर्थव्यवस्था में क्लाउड के उपयोग की जांच कर रहा है। इस वर्ष के अध्ययन के लिए विभिन्न उद्योगों के कम से कम 518 कर्मचारियों वाली कुल 50 कंपनियों का सर्वेक्षण किया गया। इसमें वित्तीय क्षेत्र की 100 कंपनियां शामिल हैं। "क्लाउड मॉनिटर 2023: वित्तीय सेवाएँ" समग्र अध्ययन "क्लाउड मॉनिटर 2023" से निकाला गया है और वित्तीय उद्योग में क्लाउड कंप्यूटिंग के उपयोग में वर्तमान अंतर्दृष्टि प्रदान करता है।

KPMG.de पर अधिक जानकारी

 


केपीएमजी के बारे में

जर्मनी में भी, केपीएमजी अग्रणी ऑडिटिंग और परामर्श कंपनियों में से एक है और इसके 12.200 स्थानों पर लगभग 27 कर्मचारी हैं। हमारी सेवाएँ व्यावसायिक क्षेत्रों ऑडिट, टैक्स और सलाहकार में विभाजित हैं। ऑडिट समेकित और वार्षिक वित्तीय विवरणों की जांच पर केंद्रित है। टैक्स का मतलब केपीएमजी का कर सलाहकार कार्य है। परामर्श और डील सलाहकार क्षेत्र व्यवसाय, विनियामक और लेनदेन-उन्मुख विषयों पर हमारे उच्च स्तर के विशेषज्ञ ज्ञान को जोड़ते हैं।


विषय से संबंधित लेख

आईटी सुरक्षा: एनआईएस-2 इसे सर्वोच्च प्राथमिकता देता है

केवल एक चौथाई जर्मन कंपनियों में प्रबंधन आईटी सुरक्षा की जिम्मेदारी लेता है। खासकर छोटी कंपनियों में ➡ और अधिक पढ़ें

104 में साइबर हमलों में 2023 फीसदी की बढ़ोतरी

एक साइबर सुरक्षा कंपनी ने पिछले साल के ख़तरे के परिदृश्य पर नज़र डाली है। परिणाम महत्वपूर्ण अंतर्दृष्टि प्रदान करते हैं ➡ और अधिक पढ़ें

मोबाइल स्पाइवेयर व्यवसायों के लिए खतरा पैदा करता है

अधिक से अधिक लोग रोजमर्रा की जिंदगी और कंपनियों दोनों में मोबाइल उपकरणों का उपयोग कर रहे हैं। इससे “मोबाइल” का खतरा भी कम हो जाता है ➡ और अधिक पढ़ें

क्राउडसोर्स्ड सुरक्षा कई कमजोरियों को इंगित करती है

पिछले वर्ष में क्राउडसोर्स्ड सुरक्षा में उल्लेखनीय वृद्धि हुई है। सार्वजनिक क्षेत्र में पिछले वर्ष की तुलना में 151 प्रतिशत अधिक कमज़ोरियाँ दर्ज की गईं। ➡ और अधिक पढ़ें

डिजिटल सुरक्षा: उपभोक्ता बैंकों पर सबसे ज्यादा भरोसा करते हैं

एक डिजिटल ट्रस्ट सर्वेक्षण से पता चला है कि बैंक, स्वास्थ्य सेवा और सरकार उपभोक्ताओं द्वारा सबसे अधिक भरोसेमंद हैं। मीडिया- ➡ और अधिक पढ़ें

डार्कनेट जॉब एक्सचेंज: हैकर्स पाखण्डी अंदरूनी सूत्रों की तलाश में हैं

डार्कनेट न केवल अवैध वस्तुओं का आदान-प्रदान है, बल्कि एक ऐसी जगह भी है जहां हैकर्स नए सहयोगियों की तलाश करते हैं ➡ और अधिक पढ़ें

सौर ऊर्जा प्रणालियाँ - वे कितनी सुरक्षित हैं?

एक अध्ययन ने सौर ऊर्जा प्रणालियों की आईटी सुरक्षा की जांच की। समस्याओं में डेटा ट्रांसफर के दौरान एन्क्रिप्शन की कमी, मानक पासवर्ड और असुरक्षित फ़र्मवेयर अपडेट शामिल हैं। रुझान ➡ और अधिक पढ़ें

फ़िशिंग की नई लहर: हमलावर Adobe InDesign का उपयोग करते हैं

वर्तमान में फ़िशिंग हमलों में वृद्धि हुई है जो एक प्रसिद्ध और विश्वसनीय दस्तावेज़ प्रकाशन प्रणाली Adobe InDesign का दुरुपयोग करते हैं। ➡ और अधिक पढ़ें