2.5. Конкретный пример построения корпоративной сети банка (Сеть Центробанка в Вологде)

14 июня 1996 г. в Вологде Главное Управление Центрального Банка по Вологодской области совместно с московской компанией IBS и во­логодской фирмой "СВТ-компьютерные технологии" провели для представителей крупнейших рос­сийских компьютерных изданий презентацию проекта "Сетевая ин­фраструктура для Главного Управ­ления Центрального Банка Россий­ской Федерации по Вологодской области", посвященную сдаче в эксплуатацию основной части корпо­ративной сети ГУ ЦБ.

Пони­мая необходимость обладания вычислительной се­тью, позволяющей обрабатывать все возрастающие информационные потоки, управление информатиза­ции ГУ ЦБ РФ по Вологодской области совместно с фирмой СВТ и компанией BS разработали проект по созданию новой сетевой инфраструктуры ГУ ЦБ. Ко­нечно, сетевая инфраструктура в ГУ ЦБ существова­ла и до начала разработки и реализации нового проек­та, однако существующая сеть выработала свои возможности (несмотря на наличие достаточно большого числа современных компьютеров). В ее состав входило разрозненное оборудование для сетей типа Ethernet, Arcnet и даже на отдельном участке 100VG-AnyLAN. Кроме того, даже не все здания ГУ были связаны в комплекс. Реаль­ная скорость передачи данных была невысокой.

Банковская система Вологодской области последние пять лет активно развивалась, и сегодня на ее террито­рии функционирует более 70 кредитных учреждений, в том числе, 20 коммерческих банков. Система электронных расчетов в Вологде стала внедряться одной из первых в этом регионе. В основе она имеет широко используе­мую в банках области автоматизированную банков­скую систему "Опердень коммерческого банка", разработанную местными специалистами и адаптированную затем для ГУ ЦБ. 98% всех расчетов проводятся день в день (реальное время прохождения платежа даже при старых технических решениях со­ставляло от нескольких минут до по­лутора часов). На сегодня ключевым моментом в построении системы электронных расчетов ГУ ЦБ по Вологодской об­ласти, является использова­ние компьютеров A-series фирмы Unisys. ГУ ЦБ самостоятельно ведет работы в направлении технологии клиент-сервер с использованием в серверной части СУБД Oracle, а в клиентской - СУБД Gupta. При этом применяются CASE-средства обеих СУБД. Развертывание новых технологий ведется на недавно приобретенном супер­сервере фирмы Tricord. Проходят обкатку технологии документооборота с использованием системы Lotus Notes.

Еще одно важное направление деятельности ГУ - оперативный и наглядный анализ и управление банков­ской системой в регионе. Для решения этой проблемы на базе СУБД Oracle построены информационные мосты, которые позволяют собирать базы данных по электрон­ным расчетам и по различным показателям деятельнос­ти банков. Эта информация позволяет руководству ГУ оперативно получать справки и вмешиваться в деятель­ность коммерческих банков.

При выборе под­рядчиков ГУ ЦБ был проведен тщательный анализ компаний, способных реализовать проект. Выбор IBS из четырех претендентов (рассматривались также фирмы "Ай-Ти", "Ланит" и "Экопрок") был определен динамизмом, который показала на начальном этапе работ команда IBS.

Требования, которые предъявлялись к разрабатываемой системе, были следующими:

· использование открытой сетевой архитектуры;

· использование технологии структурированных ка­бельных систем как минимум с 15-летней гарантией;

· обеспечение высокой производительности;

· обеспечение максимального уровня надежности;

· возможность использования любой технологии передачи данных на любом участке сети;

· наличие четкого плана миграции к АТМ-технологии;

· обеспечение выхода в глобальную банковскую сеть, которая должна объединить все областные управления ЦБ, и в сеть области;

· наличие развитой системы управления сетью;

· наличие комплекса анализаторов и экспертных систем, обеспечивающих бесперебойное функциони­рование сети и выдачу рекомендаций по устранению возникающих неисправностей системы.

В итоге при реализации проекта были использова­ны единая структурированная кабельная сеть для пе­редачи данных и телефонии с пожизненной гаранти­ей на ее компоненты; коммутируемые и некоммути­руемые линии Ethernet и FDDI; технологии дублиро­ванных связей (resilient links) и дублированных под­ключений серверов; системы дублирования питания, вплоть до питания самых простых концентраторов, что обеспечивает бесперебойную работу системы даже в аварийных условиях.

Новая сеть позволяет производить настройку ее конфигурации при перемещении рабочих мест, что уже принесло свои плоды, когда практически сразу после ее запуска, в связи с большим ремонтом, около 10 подразделений ГУ были вынужде­ны поменять свою дислокацию.

Задачи анализа и мониторинга сети осуществляются с помощью оборудования семейства Sniffer Expert Analyzer компании Network General, которое способно непрерывно сканировать сеть, выявляя более 200 при­знаков некорректного функционирования, обобщенных компанией за более чем десятилетнюю историю, и давать рекомендации по их устранению. Для управле­ния всеми активными устройствами сети используются интегрированная система сетевого администрирования на базе продуктов SunNet Manager компании SunSoft и Transcend Enterprise Manager for UNIX компании 3Com.

Защита информации реализована с помощью ар­хитектуры LSA (LAN Security Architecture) компа­нии 3Com. Режим Disconnect unauthorized device запрещает подключение неизвестных устройств и несанкционированное перемещение устройств. Еще одним фактором, повышающим информацион­ную безопасность, является возможность построения виртуальных локальных сетей (VLAN), предоставля­емая устройствами LANplex 2500 и LANplex 6000.

Сеть связывает около 300 рабочих мест. Комплекс из трех зданий ГУ ЦБ связывается со зданием ВЦ, на­ходящимся от него на расстоянии четырех километ­ров, устойчивым к отказам двойным кольцом линий FDDI, обеспечивающим скорость передачи информа­ции 100 Мбит/с. Параллельно этому кольцу планиру­ется использовать дублирующий телекоммуникаци­онный канал, обеспечивающий скорость передачи ин­формации 2 Мбит/с. Такими же каналами планирует­ся связать этот комплекс с РКЦ г. Череповца и с гло­бальной банковской сетью Х.25.

Важно, что переход на новую сеть занял всего два дня без остановки дея­тельности ГУ.

В результате проведенной работы были улучшены такие пара­метры сетевой структуры ГУ, как пропускная способ­ность сети, ее защищенность и гибкость, возможность свободного наращивания сети.

2.6. Заключение

В условиях повышенных требований к надежности, безопасности и скорости передачи данных в банковских корпоративных сетях используется самое современное телекоммуникационное оборудование и передовые технологии.

Характерно использование интегрированной передачи информации. При работе с сетью банкоматов применяют сети X.25. Для связи с удаленными отделениями характерно использование сетей с топологией "звезда". При этом для их построения часто используются сети общего назначения или специализированные национальные банковские сети (в российских условиях до недавнего времени широко применялась связь по сети Relcom).

Современное телекоммуникационное оборудование, будучи многофункциональным и "прозрачным" для раз­личных протоколов, позволяет строить частную банков­скую сеть, используя все преимущества этих протоко­лов.

В России и других странах СНГ к сожалению системы национальных телеком­муникаций развиты слабо. В основном используется морально устаревшее оборудование. Поэтому банкам приходится вкладывать средства в построение своих собственных систем связи.

3. Системы банк-клиент

3.1. Банковские услуги на дому
)