بانک امروز- محمد مهدی نجفی*، کارشناس بانکداری الکترونیک، مشاور و متخصص تحلیل داده و هوش مصنوعی در یادداشتی به تحلیل ” نقش مانیتورینگ مبتنی بر خدمت در حفظ پایداری سامانههای بانکی در شرایط بحرانی” پرداخته که در ادامه می آید:
مقدمه
در دنیای متصل و دیجیتال امروز، سامانههای بانکی نه فقط ابزاری جهت انجام تراکنشهای مالی، بلکه به عنوان ستون فقرات جریان پول به حساب آمده و نقشی حیاتی و ملی ایفا می نمایند. از طرفی بانکداری امروز به شدت به فناوری اطلاعات متکی است و هرگونه اختلال در میزان در دسترس بودن یا عملکرد سامانهها و خدمات هر سامانه، نه تنها منجر به نارضایتی کاربران بلکه گاه موجب اخلال در نظم عمومی، اقتصاد ملی، و امنیت اجتماعی خواهد شد. لذا در شرایطی که سامانههای بانکی به عنوان زیرساختهای حیاتی کشور در معرض تهدیدات فنی، سایبری و طبیعی قرار دارند، اهمیت حفظ پایداری آنها دوچندان میشود.
با این توضیح می توان گفت مانیتورینگ مبتنی بر خدمت، رویکردی نوین در پایش سامانه ها است که تمرکز خود را از سطح زیرساختهای فنی، سرورها، شبکه ارتباطی و … به سطح خدمات قابلارائه به مشتری و درست و کامل ارائهشدن هر خدمت بانکی از دید مشتری نهایی معطوف میکند. در این یادداشت به بررسی نقش و اهمیت این نوع پایش و مانیتورینگ در ارتقاء تابآوری سامانههای بانکی، بهویژه در شرایط بحرانی و جنگی پرداخته می شود.
مانیتورینگ مبتنی بر خدمت؛ نگاهی فراتر از زیرساخت
أنواع مانیتورینگ سنتی عمدتاً بر بررسی وضعیت اجزاء فنی و زسرساختی مانند سرورها، پایگاههای داده¬ها، شبکه و … متمرکز هستند؛ در مقابل، مانیتورینگ مبتنی بر خدمت (Service-Oriented Monitoring) بر پایش عملکرد خدمات بانکی از منظر کاربر نهایی تمرکز دارد. این رویکرد، اختلالاتی را که در لایه استفاده و تجربه کاربر نهایی رخ میدهند (حتی در شرایطی که زیرساخت فنی سالم است) را شناسایی کرده و از این طریق قابلیت کشف سریع اختلالات فراهم میشود
مهمترین ویژگی این نوع مانیتورینگ “مبتنی بر خدمت” بودن است. یعنی در این فرایند، هدف نهایی پایش عملکرد یک سامانه یا یک محصول در ارائه یک خدمت خاص و رصد دقیق عملکرد آن می باشد. هر خدمت در مسیر تکمیل عملیات خود از سرویس¬های مختلفی استفاده می¬کند. با توجه به نوع خدمت فراخوانی شده ممکن است برخی از سرویس های مورد استفاده، خارج از مجموعه بانک یا نهاد مالی میزبان خدمت مورد نظر باشند. بنابراین ارزش افزوده یک پایش و مانیتورینگ کارآمد در سامانه ها زمانی شکل می گیرد که نه تنها مبتنی بر خدمت باشد، بلکه به صورت یکپارچه و دو بعدی انجام شود. به این معنا که این عمل از یک بعد روی تمام اجزاء مربوط به خدمات هر سامانه و زنجیره سرویس های فراخوانی شده، و از بعد دیگر در لایه های مختلف فناوری اطلاعات شامل اپلیکیشن یا کاربرد، پلتفرم و زیرساخت (و ارتباطات) انجام می شود.
اهمیت مانیتورینگ مبتنی بر خدمت در شرایط بحرانی و جنگی
در شرایط بحرانی و جنگی که تهدیدها پیچیدهتر، سریعتر و چندلایه هستند، هریک از سرویس های مربوط به مسیر تکمیل یک خدمت ممکن است متاثر از انواع حملات سایبری یا رخدادهای فیزیکی باشند که مانیتورینگ سنتی قادر به شناسایی اختلالات خدمتمحور نیست. به عنوان مثال ممکن است همه سرورها، دیتابیسها، شبکه ارتباطی و …در بانک میزبان سامانه سالم باشند، اما به علت وجود اختلال در یکی از سرویسهای مربوط به خدمتی نظیر انتقال وجه کارتی، پل، پایا، ساتنا و … کاربران قادر به انجام عملیات مربوطه نباشند. در چنین شرایطی تنها مانیتورینگ خدمتمحور میتواند این موضوع را در کمترین زمان ممکن تشخیص داده و نقطه اختلال را گزارش کند.
اختلال در سرویس هایی نظیر احراز هویت، ارسال رمز یکبار مصرف، انواع سرویس های سازمانی، قطعی منطقهای شبکه ارتباطات، بروز خطا درAPIهای ارائه سرویس های میانی، اختلالات مربوط به قطعی یا محدودیت دسترسی سامانه ها به اینترنت و … همگی نمونههایی از مواردی هستند که میتوانند منجر به اختلال در عملکرد یک خدمت و یا سامانه شوند و از طریق مانیتورینگ مبتنی بر خدمت قابل شناسایی دقیق و بهموقع بوده و منجر به جلوگیری از آسیب های بعدی می شوند؛ چراکه در چنین شرایطی، اطلاعرسانی سریع و اقدام اصلاحی مبتنی بر نوع و محل اختلال، از بروز بحرانهای گستردهتر جلوگیری میکند.
ارتباط مانیتورینگ مبتنی بر خدمت با مفاهیم پدافند غیرعامل بانکی
در شرایط جنگی و بحرانی مانیتورینگ مبتنی بر خدمت، قادر است نقشی کلیدی و استراتژیک در تحقق اصول و اهداف پدافند غیرعامل در صنعت بانکی ایفا کند؛ چراکه کشف زودهنگام تهدید، کاهش زمان تشخیص و ترمیم اختلال، و بهبود تصمیمگیری عملیاتی، به افزایش تابآوری و استمرار خدمترسانی حتی در شرایط دشوار و بحرانی از جمله مزایای این نوع پایش (مانیتورینگ خدمت از دید مشتری نهایی) می باشد.
نتیجهگیری
در عصر تهدیدات پیچیده و چندلایه، تمرکز صرف بر مانیتورینگ زیرساخت دیگر پاسخگوی نیازهای شبکه بانکی نیست. در شرایط بحرانی، آنچه اهمیت دارد تداوم ارائه خدمات به عموم جامعه است، نه صرفاً سلامت سرورها، زیرساخت و …. رویکرد مانیتورینگ مبتنی بر خدمت، با ارائه دیدی واقعی و مشتریمحور از وضعیت خدمات، امکان تشخیص سریع، پیشگیری مؤثر و مقابله هوشمندانه با اختلالات و متعاقبا بحرانها را فراهم میسازد. این مدل مانیتورینگ، یک الزام استراتژیک برای بانکها در مسیر تابآوری دیجیتال و امنیت خدمترسانی در شرایط بحرانی محسوب میشود که میتواند نقش ستون فقرات نظارت بر سلامت عملیاتی بانکها در چنین شرایطی را ایفا کند.
*نویسنده : محمد مهدی نجفی، کارشناس بانکداری الکترونیک، مشاور و متخصص تحلیل داده و هوش مصنوعی و مدیر واحد تحلیل لاگ و توسعه مانیتورینگ هوشمند گسترش فناوریهای نوین بانک کشاورزی