跨行电子支付在乌克兰的系统。这是如何运作的





跨行电子支付系统的(BOT) i>的乌克兰 - 在乌克兰的银行和国库机构之间支付的主要系统。它是通过它发生大量的个人和法人在该国的款项。 BOT是一个封闭的即时支付结算系统,其中钱循环在一个封闭的财政空间,并且发射Naionalnogo银行的控制之下。所以 - 它是如何工作的?




这似乎在什么位置卢日科夫尤先科?这是尤先科背后的乌克兰银行体系的形成他担任国民银行(NBU) i>的在1993-1999董事长期间。这时,我们制定并实施了大量的内部工具,系统,并制定了广泛的监管框架。然后,开发并推出了BOT。

截至2014年1月1日SES参加者423机构,包括:
在180 - 银行(于2014年1月1日,在乌克兰有183行) i> 178 - 银行分行 28 - 机构国家财政部服务 37 - 成立国家银行 2013年:
在347进行,600万支付 12元,七万亿美元。 UAH。(1,5万亿美元。美元) i> ul>每天在2013年
平均
在1,400万。付款 50美元5十亿UAH。(6十亿。美元) i> 的平衡参与者SEP账户:27,8个十亿UAH (3,5十亿美元。) I>

如何进行计算银行 H4>


每家银行都有一个打开的NBU通讯员帐户。这是一种常见的综合帐目。部属院校(分公司,部门) i>的没有korr.schetov。例外是所谓的“资产负债表”的子公司,它有自己的小额信贷机构代码,代表几乎满钵的缩影。然而,大多数银行在过去10年中导致集权的政策,减少部属院校平衡的数量。 Korr.schet取得对银行的自有资金,而作为营运资金的银行同业支付。这确保了该行可用于他具有计算只有那些资金。

参与者持久授权书由所谓的工作的大部分“第三种模式”服务综合通讯员占该银行korr.schet并有利于银行分支机构和互动之间的资金转移与EPA内部校内馆际支付系统实现跨行转账银行分行(所有型号7)< / I>。

支付给SES是不可撤销的。完成交易可能无法收回任何引发或其他任何人。该交易的发起者仅提供银行账户持有人。优先事务处理 - 在一个队列中。其他优先事项不存在。

在实践中, H4>


当你从外地付的钱手头上的服务/品公司 - 它 - 你的钱就要在内部资金的代价。进一步会计师确认付款,并转移到国内korr.schet此银行的量。 BOT运营商在银行 - 确认发送付款和支付被释放到NBU,这是受银行的属地管理的结算中心。下一步 - 支付去乌克兰基辅的国家银行中心交流中心 - 后 - 在terr.upravlenie NBU在该地区的收款人的银行 - 再 - 受益人的银行,最后存入您的资金的接受者。从目前来看,你从A银行发送支付,直到它被记入收款人的银行B - 平均需要1-4小时的(我不考虑时间处理您的付款出纳和会计,这可能需要最多一天取决于银行) I>。整个过程是自动化的付款足够了,但也有手动控制的一个相当大的作用。

该计划被简化如果付款人和收件人是在同一地区,或在所有 - 。在一个银行的(如果EPA的不使用,如果这些单元是失去平衡银行) i>的

重要提示 - SEP工作的实时性。因此 - 每天从8:00到18:00去处理付款。所有款项必须被送到处理并交付给收件人。不应该是“挂”付款。所以 - 如果你说«我发支付 I>»,和你从来没有在那一天 - 这意味着源是在撒谎,或(很少) i>的责怪银行并送他支付他们的问题。但后者是极为罕见的,因为由乌克兰国家银行面临着相当严重的制裁。

有备份的中转账户来显示已启动但未完成的日常运作。这给了机会,在特殊情况下,在异步模式下工作。

如果银行有一些技术问题的(例如,失败intrabank支付系统 - 这本身就是一大zalet) i>和银行没有足够的时间来满足关闭时间BOT,银行与NBU的请求写请求延长BOT的寿命为1-2小时。然后所有的乌克兰坐镇,并等待这些鹿,直到他们解决他们的问题。如果他们不保持在规定的时间内 - 这是一个巨大的悲痛,而是一个单独的问题 - 它是下一次会告诉。上周末,在BOT不起作用。

科技 H4>


BOT引入很久以前(1996) I> - 在电脑热潮来临之际 - 并要求她去熨很民主。在实际应用中 - 金将作为文件的(批处理模式) I>。在具有特定结构的(所谓的“包»)的文件 i>的包含1-1000付款。在收到该文件 - 本报告的收件人和处理文件。每个收件人(SEP参与者) i>的有字母编码(4个字符lat.alfavita /数字) I>。在一个特殊的方式被称为和编号的文件。付款准备在国内银行系统的(ODB - 银行业务日) I>。它ODB应确保正确形成的结算凭证和服务信息。
因此 - 能够成功地经济合作协定的一部分,只有在船上486计算机网络

在全球范围内相同的:

在最高水平 - 中央票据交换所NBU运行的软件和硬件“ARM-1”。它的目的是控制结算所操作在国家层面。验证正确的操作,同步BOT,速度控制,防止未经授权的访问,并检测这种尝试 在第二个层次 ​​- 一个区域的结算所NBU - 工程复杂“AWS-2”。该地区的银行,结售汇文件与“ARM-2”在其他地区,同步BOT区域内的这种信息交换的参与者,在支付控制,防止未经授权的访问 在第三个层次 - 银行 - 一个复杂的“ARM-3”。交流信息和转移支付“ARM-2”,与银行的内部支付系统的交互。 ul>文件通过一套软件和硬件的名义下共享«电子邮件NBU I>» 。作为提供给乌克兰的所有银行业金融机构,以及一些政府和商业机构的

安全 H4>
银行本身不够乌克兰思想的体系,从技术角度来看是非常安全的。触摸两点安全性 - 技术和组织。

首先 - 硬件加密。每个参与者收到一个BOT设备加密和密钥加密terr.upravlenii NBU (关闭对称密钥) I>。还采用硬件加密技术的沟通渠道。谈论他们,我不会 - 除了说自己是,他们是相当严重的,尽管紧凑。定期(虽然很少) i>的NBU修订保护技术。

第二个方面 - 据说korr.schet。所有客户的账户“作为一个整体”形成一个钱包的银行。与他进行计算,收到付款。解释性专科货币(«denezhnik») i>的银行不允许korr.schete是很多钱 - 现金资源,在NBU出售给其他银行或在指定时间内关闭他们的korr.schete的差距反之亦然 - 资源都买在银行间市场关闭其孔。这是有益的 - 买了3%以下的银行同业市场的资源和贷款余额的18%,就可以感觉良好。相反 - 当你有korr.schete很多钱 - 这并不意味着银行有钱 - 它说,“denezhnik”愚蠢,不赚取收入的可用资源。但是,回到安全。实践证明,大多数犯罪的承诺由银行的所有银行员工 - 而且通常很聪明的员工的IT部门,在这种情况下,在会计和银行的靴子,尤其是 - 这样的“烧钱”的基本无知。不,当然,唯一的成功结合这些领域,但我们不会告诉你他们。



所以 - 攻击者,谁决定,他是银行的鉴赏家支持物理调整基本银行同业支付系统。去的NBU的基地 - 手短,所以 - 最大的 - 这是银行内部。取由企业,并在“余数”控制在侧添加零。 。而不是10万,结果,我们必须平衡成为百万现在 - 内容 - 付款带来的钱到一边,并愿意给dёru迎接黎明的美丽岛屿。只有这些Krivorukov不理解,因为他们改变了 - 在korr.schete银行的钱不会被添加。和他们的付款取决于输出,或“黄平衡”在NBU - 钱需要更多的比他们现在可以和都穿上了耳朵,并不会从耳朵,直到建立了这个事件的原因去除。在一般情况 - 一切可以“nahimichit”将被揭示最大 - 第二天早上,因为将银行内关闭/打开工作日和差异在这里这个特殊的帐户将被揭晓,作为你不能只是改变的残留物。在当日收盘余额不甘心在最后的日子里,每天轮流,帐户和组等总余额等等在一般 - 需要非常专业曲柄骗局类似的复杂性。有更简单的方法欺诈,非技术组件。

内部的厨房 H4>
对交易金额的限制不存在。技术上,交易金额被限制到余korr.schete银行 - 交易的发起者。

计算在现实时间,从而有机会参加SES接收信息的流动性计划。

透支的korr.schetu不可能的。这种额外的保护,防止在银行系统性危机。

EPA是乌克兰国家银行的财产。在BOT银行的每个操作支付的佣金NBU。总金额取决于当月,当作了付款的时候交易的数量 - 多达16时,16日至18 (庶子利率) i>和18:00后的(双) I >。成本是非常低的,因为在NBU的目的没能前来,并从全国各地BOT的工作获得经济利益。

对于每一个货币党SES将打开一个单独的korr.schet (且只有一个这样的货币) I>。在技​​术上的差异几乎没有支付可言,除了korr.scheta开放商业银行只能在一个地方 - 在州际计算NBU的中心,因而不存在跨区域的计算。转换不可用。计算是分开进行的不同货币。

EPA不是孤立的。它具有网关和与前苏联和SWIFT
的支付系统连接
您可能会遇到的情况«红色平衡 I>»,绕过标准工具经济伙伴协定对银行施加的任何处罚,并没有足够的钱korr.schete时。然后,所有付款将是不可能的,直到负余额的付款收据和关闭。这种情况比较理论 - 我个人没有听说过这

结论 H4>
总之,我们注意到,包括由于这样的事实,乌克兰 - 生活在同一个时区 - 设法建立一个非常强大和灵活的银行系统,每天打开/关闭工作日,并带来了平衡,这给高工艺可靠性

另一个问题 - 当一切都被打乱 - 失败的联系,财务服务器(和往常一样没有备份) I>,程序员自觉/不自觉地放下银行系统,然后开始一个名为“银行体系迷人的时期紧急情况。“但是,这是另一个故事。





来源: habrahabr.ru/post/218177/