Finans sektörü bulutu görmezden gelemez

Finans sektörü bulutu görmezden gelemez

Gönderiyi paylaş

Bulut bilişimin güvenlik gereksinimleri finans sektöründe özellikle yüksek olmasına rağmen, giderek daha fazla sayıda finans kurumu bulut çözümlerine güveniyor.

Daha fazla esneklik, daha yalın süreçler, daha iyi ölçeklenebilirlik: bunlar ve diğer nedenler şirketlerde bulut kullanımını büyük oranda artırıyor. Belirsizlikler karşısında şu ana kadar sadece finans sektörü temkinli tepki verdi. Ancak KPMG'nin yeni araştırması "Bulut Monitörü 2023: Finansal Hizmetler", sektörün teknolojik değişimi şekillendirmeye yardımcı olmak istiyorsa bulut bilişimi göz ardı edemeyeceğini gösteriyor. Her ikisi de KPMG'nin Finansal Hizmetler departmanında ortak olan Daniel Wagenknecht ve Gerrit Bojen'e göre şu açık: Önümüzdeki birkaç yıl içinde Almanya'daki finansal hizmet sağlayıcılar, bulutun olgunluğu ve kullanım düzeyi açısından genel ekonomiyi yakalayacak. çözümler.

Yüzde 62'si hibrit bir yaklaşım kullanıyor

Finansal süreçlerin güvenliğine yönelik yüksek taleplerin yanı sıra kapsamlı uyumluluk ve yasal düzenlemeler, finans sektöründeki şirketlerin geçmişte genel bulut bilişimden sıklıkla kaçınmasının temel nedenleridir. Ancak artık bulutun güvenli olacak şekilde tasarlanabileceğini anladılar. 50'den fazla çalışanın katıldığı ankete katılan finansal hizmet sağlayıcıların büyük çoğunluğu artık bulut çözümlerine güveniyor. On kurumdan altısı (yüzde 62) hibrit bir yaklaşım izliyor; bu, genel ve özel bulut hizmetlerini paralel olarak kullandıkları anlamına geliyor. Yüzde 21'i tamamen genel bulut hizmetlerini kullanıyor, yüzde 17'si ise tamamen özel bulut hizmetlerini kullanıyor. Cloud Monitor için Alman ekonomisinden 518'den fazla çalışanı olan toplam 50 şirkete anket uygulandı; bunların arasında 100 finansal hizmet sağlayıcı da vardı.

Karma form modeli özellikle 250 ila 4.999 çalışanı olan finansal kurumlarda belirgindir. Burada 75 katılımcı hem özel hem de genel bulut çözümlerini kullandıklarını belirtti. Finans kuruluşlarının sonuçlarını ankete katılan 518 şirketin sonuçlarıyla karşılaştırırsanız, finansal hizmet sağlayıcıların burada önde olduğu açıkça görülüyor. Tüm sektörlerde her iki yaklaşımın birleşimine sahip şirketlerin oranı yalnızca yüzde 58'dir. Tarihsel olarak gelişmiş bir BT altyapısına sahip olan finans sektörü, gelecekte uygulamaları doğrudan bulutta geliştirmenin özel bir avantaj sağlayacağını düşünüyor. Genel ve özel bulut hizmetlerinin karışımı, ihtiyaçlarınıza ve verilerin hassasiyetine bağlı olarak uygun dağıtım modelini seçmenize olanak tanır. Bu onların neden buradaki öncüler arasında olduklarını açıklıyor.

Finansta “önce bulut” kural haline geliyor

"Önce Bulut" artık finans sektöründeki baskın stratejidir: Ankete katılan ve hâlihazırda bulut kullanan banka ve sigorta şirketlerinin yüzde 63'ü, yeni gelişmeleri veya BT projelerini tercihen - ancak mutlaka değil - bulutta uyguluyor (2021: yüzde 44). Ankete katılan şirketlerin yalnızca yüzde XNUMX'i, tüm yeni ve mevcut sistemleri buluta taşımak amacıyla yalnızca bulut yaklaşımını izliyor. Bu strateji özellikle yalnızca genel bulutları kullanan kurumlar arasında yaygındır. Finans sektörünün bir bütün olarak piyasayla karşılaştırılması şunu açıkça ortaya koyuyor: Finansal hizmet sağlayıcıların bulut stratejileri diğer sektörlerdeki şirketlerinkinden daha iddialı.

Bulutlar yalnızca BT'ye fayda sağlamaz

Bulut bilişimin evdeki bireysel alanlara sağladığı katma değer sorulduğunda BT açıkça önde: Yüzde 63'ü burada çok fazla katma değer görüyor. Bu hiç de şaşırtıcı değil. Ancak dikkate değer olan, ankete katılanların bulut bilişimin şirketin diğer alanları için de yüksek bir katma değer görmesidir. Organizasyon, uyumluluk, ödeme işlemleri, risk yönetimi veya kredi işlemleri olsun: her birimde dört şirketten en az üçü fayda sağlıyor. Bu şunu açıkça ortaya koyuyor: Bulutun avantajları genellikle değer zincirinin tamamına yayılıyor. Şirketin bilgisayar yoğun alanları en çok fayda sağlıyor. Şirketin büyüklüğü de bunda rol oynuyor: Start-up'lar ve genç FinTech'ler çoğunlukla BT ve iş süreçlerinde en başından itibaren bulut tabanlı dış kaynak kullanımına güvenirken, 5.000'den fazla çalışanı olan büyük bankalar ve sigorta şirketleri bulut dönüşümlerini henüz tamamlamadı. dolayısıyla önemli bir katma değerden henüz yararlanamıyor.

Genel bulutlar şirket içi BT'den daha dayanıklıdır

Sektördeki pek çok paydaş, uzun süredir bulut çözümlerinin şirket içi BT'den daha az güvenli olduğuna ikna olmuş durumda. Ancak bu varsayım yanlıştır. Günümüzde bulut sağlayıcıları yüksek düzeyde “Bulutun Güvenliği” sunuyor: Bu, harici siber saldırıları erken bir aşamada tespit edip savuşturan güvenlik sistemlerini ifade ediyor. Aslında genel bulutların şirket içi BT'ye kıyasla daha dayanıklı olduğu kanıtlanmıştır. Araştırma sonuçları da bunu destekliyor: Ankete katılanların yüzde 71'i geçtiğimiz yıl içerisinde bir fidye yazılımı saldırısından etkilendiklerini belirtti. Yalnızca yüzde altısı yalnızca bulut altyapısını etkileyen saldırıları bildiriyor. Yüzde 16'sı saldırıların bulut ve şirket içi altyapıyı etkilediğini bildiriyor. Ve dörtte birinden fazlası (yüzde 26) yalnızca kendi sistemlerini etkileyen saldırılar kaydetti.

Ancak buluttaki veri ve uygulamaların korunmasından (“Bulutta Güvenlik”) şirketlerin kendisi sorumludur. Bu nedenle bankalar ve sigorta şirketleri tarafından bulut dönüşümü yapılırken güvenlik konusunun dikkate alınması gerekmektedir. Çoğunluk bunu zaten fark etti: Genel bulutlarla anket yapılan kurumların yüzde 90'ı DevOps veya DevSecOps yaklaşımını kullanıyor. Bu yöntemlerle geliştirme ve BT operasyonları tutarlı bir şekilde birleştirilir ve güvenlik konusu giderek daha fazla entegre edilir. DevOps veya DevSecOps yöntemlerini kullanan kurumların yüzde 61'i güvenliği artırdı. Yüzde 58'i artan kaliteden faydalanıyor ve yüzde 53'ü daha fazla çeviklik bildiriyor.

Çoğunluk AB-ABD veri koruma anlaşması hakkında olumlu düşünüyor

(Kamuya açık) bulut kullanımının artmasıyla birlikte transatlantik veri alışverişi de artacaktır. Sonuçta birçok bulut sağlayıcısı ABD merkezli. Veri güvenliğine yönelik özellikle yüksek talepler, finans sektörü için çok büyük zorluklar yaratıyor. AB Komisyonu'nun Temmuz 2023'te kabul ettiği Trans-Atlantik Veri Gizliliği Çerçevesi ile artık kişisel verilerin AB'den ABD'ye güvenli bir şekilde aktarılmasına yönelik yeni bir hukuki durum ortaya çıktı. Yeni AB-ABD veri koruma anlaşmasının daha fazla bulut kullanımını nasıl etkileyeceği sorulduğunda, bulut kullanan kurumların yüzde 54'ü "olumlu", yüzde 26'sı ise "çok olumlu" yanıtını verdi. Ağırlıklandırmadaki farklılıklar doğal olarak benimsenen bulut yaklaşımından dolayı ortaya çıkmaktadır. Genel bulut modeline sahip kurumların yüzde 57'si anlaşmanın kendi bulut kullanımları üzerinde çok olumlu bir etki yaratmasını bekliyor. Hibrit modelli evler söz konusu olduğunda ise yalnızca yüzde 13'ü çok olumlu etkiler bekliyor.

Sonuç

Özetle şunu söyleyebiliriz: Yıllar süren tereddütlerden sonra bulut bilişim artık finans sektöründe standart hale geldi. Şirketin birçok alanı genellikle avantajlarından yararlanır. Ancak çalışma aynı zamanda bulut kullanımının türü ve kapsamının sektör içinde büyük farklılıklar gösterdiğini ve genişletilebileceğini de ortaya koyuyor. Bulutu kullanmanın en önemli nedenlerinden biri şu anda BT güvenliğidir; çünkü günümüzde bulut sağlayıcıları genellikle şirket içi alternatiflerden daha iyi koruma sunar. Güvenliği tüm geliştirme döngüsünün ayrılmaz bir parçası haline getiren DevSecOps yöntemleri, dayanıklı BT sistemlerine belirleyici bir katkı sağlar.

Çalışma hakkında

Cloud Monitor, 2012'den bu yana Alman ekonomisindeki bulut kullanımını inceliyor. Bu yılki araştırma için çeşitli sektörlerden en az 518 çalışanı olan toplam 50 şirkete anket uygulandı. Buna finans sektöründen 100 şirket dahildir. "Cloud Monitor 2023: Finansal Hizmetler", genel "Cloud Monitor 2023" çalışmasından bir alıntıdır ve finans sektöründe bulut bilişimin kullanımına ilişkin güncel bilgiler sunar.

Daha fazlası KPMG.de'de

 


KPMG Hakkında

KPMG, Almanya'da da önde gelen denetim ve danışmanlık şirketlerinden biridir ve 12.200 lokasyonda yaklaşık 27 çalışana sahiptir. Hizmetlerimiz Denetim, Vergi ve Danışmanlık iş alanlarına ayrılmıştır. Denetim, konsolide ve yıllık mali tabloların incelenmesine odaklanır.Vergi, KPMG'nin vergi danışmanlığı işini ifade eder. Danışmanlık ve Anlaşma Danışmanlığı alanları, iş, mevzuat ve işlem odaklı konulardaki yüksek düzeydeki uzmanlığımızı birleştirir.


Konuyla ilgili makaleler

BT güvenliği: NIS-2 bunu birinci öncelik haline getiriyor

Alman şirketlerinin yalnızca dörtte birinde yönetim BT güvenliği sorumluluğunu üstleniyor. Özellikle küçük şirketlerde ➡ Devamını oku

Siber saldırılar 104'te yüzde 2023 artacak

Bir siber güvenlik şirketi geçen yılın tehdit ortamını inceledi. Sonuçlar şu konularda önemli bilgiler sağlıyor: ➡ Devamını oku

Mobil casus yazılımlar işletmeler için tehdit oluşturuyor

Giderek daha fazla insan hem günlük yaşamda hem de şirketlerde mobil cihaz kullanıyor. Bu aynı zamanda “mobil ➡ Devamını oku

Kitle kaynaklı güvenlik birçok güvenlik açığını tespit ediyor

Kitle kaynaklı güvenlik geçen yıl önemli ölçüde arttı. Kamu sektöründe önceki yıla göre yüzde 151 daha fazla güvenlik açığı rapor edildi. ➡ Devamını oku

Dijital Güvenlik: Tüketiciler en çok bankalara güveniyor

Dijital güven araştırması, tüketicilerin en çok güvendiği alanların bankalar, sağlık hizmetleri ve hükümet olduğunu gösterdi. Medya- ➡ Devamını oku

Darknet iş değişimi: Bilgisayar korsanları içerideki hainleri arıyor

Darknet yalnızca yasadışı malların takas edildiği bir yer değil, aynı zamanda bilgisayar korsanlarının yeni suç ortakları aradığı bir yer ➡ Devamını oku

Güneş enerjisi sistemleri – ne kadar güvenli?

Bir çalışma güneş enerjisi sistemlerinin BT güvenliğini inceledi. Sorunlar arasında veri aktarımı sırasında şifreleme eksikliği, standart şifreler ve güvenli olmayan ürün yazılımı güncellemeleri yer alıyor. akım ➡ Devamını oku

Yeni kimlik avı dalgası: Saldırganlar Adobe InDesign kullanıyor

Tanınmış ve güvenilir bir belge yayınlama sistemi olan Adobe InDesign'ı kötüye kullanan kimlik avı saldırılarında şu anda bir artış var. ➡ Devamını oku