Перспективи розвитку платіжної системи України
Національний банк України висунув ряд вимог до програм автоматизації роботи банку — учасника СЕП. Дотримання цих вимог має забезпечити:
систематизацію механізмів обміну платіжними документами
між банками — учасниками СЕП та СЕП;
цілісність та інформаційну безпеку стикування ОДБ з СЕП;
надійність сукупного функціонування СЕП та ОДБ;
усунення небезпеки втручання в систему електронних платежів персоналом банку;
—розширення спектра інформаційних послуг СЕП.
Вимоги до ОДБ розрізняються за такими групами:
вимоги щодо технологічної реалізації інтерфейсу ОДБ з
АРМ-3 СЕП;
вимоги щодо інформаційної безпеки підготовки міжбанківських платежів у середовищі ОДБ;
вимоги щодо внутрішньої інформаційної безпеки банку;
вимоги щодо інформаційної безпеки системи «клієнт — банк».
З 1 жовтня 1995 р. комісія департаменту інформатизації НБУ виконує експертні оцінки програмного забезпечення банків — учасників СЕП з метою встановлення відповідності вимогам Національного банку. У комісію входять розробники СЕП, фахівці з питань захисту інформації, представники служби експлуатації. Під час проведення експертної оцінки розглядається технологія оброблення платежів всередині банку, організація взаємодії ОДБ із СЕП, аналізується рівень захисту платіжних документів від несанкціонованого втручання персоналом банку тощо.
За результатами розгляду банківських систем розробникам надаються поради щодо їх удосконалення. Системи, що дістали позитивну експертну оцінку, мають свідоцтво про відповідність вимогам НБУ. У разі, коли надана на експертну оцінку система не задовольняє вимогам НБУ, розробникам надаються конкретні рекомендації щодо її виправлення, і після доопрацювання така система має пройти повторну експертну оцінку.
Виконання експертних оцінок значно підвищило загальний рівень систем автоматизації банківської діяльності в Україні, стабільність та надійність функціонування банківської системи в цілому. Позитивні наслідки цього відчувають як банки—учасники СЕП, так і Національний банк України.
Основним напрямом подальшого розвитку систем автоматизації діяльності банку є перехід від автоматизації власне бухгалтерського обліку до створення повнофункціональних систем, які охоплюють усі сфери діяльності банку, базуються на сучасних програмно-технічних засобах (професійні системи управління базами даних, засновані на архітектурі «клієнт—сервер») і мають підвищений ступінь надійності та безпеки зберігання і захисту інформації.
Система «клієнт—банк» в Україні розглядається як складова програм автоматизації банківської діяльності і, зокрема, як джерело надходження платіжних документів до загальнодержавних систем розрахунків (зокрема, СЕП). Тому до систем «клієнт—банк» висувається ряд вимог, визначених Національним банком України, щодо дотримання ними стандартів електронних платіжних документів, сумісних із СЕП, надання мінімального набору послуг, забезпечення певного рівня захисту інформації тощо.