Các tiêu chí cho giải pháp kết nối

Một phần của tài liệu Nghiên cứu về an ninh dịch vụ Web (Trang 57)

Thứ nhất, tập trung giải quyết bài toán khác biệt và đa dạng về giải pháp có khả năng kết nối nhanh chóng với nhiều hệ thống lõi hoặc các giao diện khác nhau của hệ thống lõi. Để thực hiện đƣợc điều đó, kiến trúc của hệ thống phải đƣợc thiết kế để độc lập với hệ thống lõi và cung cấp nhiều kênh kết nối phổ biến. Thông thƣờng là kênh kết nối qua dịch vụ Web, giúp hệ thống dễ dàng cài đặt và sẵn sàng cho các kết nối. Ngoài ra, với các ngân hàng mà hệ thống lõi khó hoặc không hỗ trợ các phƣơng thức kết nối trực tiếp, có thể sử dụng các lời gọi hàm API thông qua các thƣ viện chuẩn để thực hiện đƣợc các lệnh trong hệ thống lõi. Ngƣợc lại, nếu phía ngân hàng đã xây dựng các giao diện chuẩn nhƣ kênh kết nối Internet Banking Gateway, ATM

Switching thì giải pháp cung cấp phải cho phép thực hiện kết nối với các giao diện này. Cuối cùng, giải pháp phải cung cấp sẵn màn hình để có thể thực hiện giao dịch từ chính giải pháp đó.

Thứ hai, để giúp nhà đầu tƣ có thể tùy ý sử dụng tài khoản thanh toán tiền của mình ở các ngân hàng khác nhau, giải pháp phải giúp cho một công ty chứng khoán có thể kết nối đƣợc với nhiều ngân hàng khác nhau và mỗi khi đặt lệnh sẽ tự động xác định tài khoản của nhà đầu tƣ ở ngân hàng nào để tạo ra và gửi thông tin giao dịch đến ngân hàng đó. Ngƣợc lại, nếu giải pháp sử dụng cho ngân hàng, nó phải giúp cho ngân hàng phân tích thông tin đến từ các công ty chứng khoán khác nhau và đặc biệt cho phép tƣơng tác hai chiều giữa ngân hàng và công ty chứng khoán. Điều này có nghĩa là khi cần thiết, thông tin từ phía ngân hàng có thể gửi qua phía công ty chứng khoán một cách chủ động.

Thứ ba, rõ ràng là các giải pháp phải đáp ứng đƣợc đầy đủ các yêu cầu về giao dịch tiền của công ty chứng khoán. Bất kỳ quy trình giao dịch nào nhƣ mua, bán, thanh toán,... phải đƣợc thực hiện trực tuyến và trong suốt với ngƣời sử dụng, không cho ngƣời sử dụng thấy có cảm giác khác biệt khi thực hiện hệ thống này.

Thứ tƣ, để đảm bảo tính an toàn cho các giao dịch trực tuyến, các vấn đề bảo mật phải đƣợc giải pháp đặc biệt quan tâm và xử lý triệt để. Dữ liệu truyền đi phải đƣợc đảm bảo bởi các tiêu chuẩn bảo mật tiên tiến trên thế giới.

Thứ năm, tính sẵn sàng của hệ thống trong bất kỳ sự cố nào đặc biệt là sự cố đƣờng truyền sẽ đƣợc xét đến trong giải pháp cần có. Không chỉ sẵn sàng về mặt ứng dụng, các quy trình rõ ràng cho việc xử lý khi xảy ra vấn đề nhằm giúp cho việc đối chiếu giữa hai hệ thống ngân hàng và chứng khoán đƣợc dễ dàng.

Thứ sáu, giải pháp cần đáp ứng việc đối soát thông tin giữa hai hệ thống lõi của ngân hàng và chứng khoán, cung cấp kết nối thật dễ dàng và thuận tiện.

Một phần của tài liệu Nghiên cứu về an ninh dịch vụ Web (Trang 57)

Tải bản đầy đủ (PDF)

(72 trang)