Blog

Pankki- ja rahoitusalan haasteiden ratkaiseminen DevOps-trendien ja -ratkaisujen avulla

AUG 29, 2023

Pankki- ja rahoitusalalla työskentelevät tietävät, että DevOps ei ole enää pelkkä muotisana. Se mahdollistaa nopeat, tietoturvalliset ja innovatiiviset palvelut, mikä on erityisen tärkeää pankeille tässä uudessa digitaalisessa aallossa. DevOpsin käyttöönotto organisaatiossa ei kuitenkaan ole vain valmis ratkaisu, joka otetaan käyttöön sellaisenaan. Seuraamalla näitä haasteita ja trendejä voit löytää tiimeillesi parhaat ratkaisut.

Kalle Sirkesalo

Field CTO

Kalle sits at the intersection of executive strategy and engineering reality. He works directly with CTOs and engineering leaders to translate business pressures — speed, compliance, ROI — into technical decisions that actually hold. His job is to make sure what we recommend is something your organization can actually execute.

Tässä blogissa käsittelen niitä tarkemmin (hyödyntäen vuoden 2023 DevOps-trendiraporttiamme), jotta voit hyödyntää DevOpsia pankki- ja rahoitusalalla kasvun välineenä selviytymisen sijaan.

Trendi 1: Platform Engineering

Platform Engineeringin myötä DevOpsin integrointi pankki- ja rahoitusalalle on haastavaa olemassa olevien infrastruktuurien monimutkaisuuden vuoksi. Yksi suurimmista organisaatioiden kohtaamista ongelmista on sellaisten legacy-järjestelmien mukauttaminen, jotka eivät sovellu DevOpsin edistämiin nopeisiin käyttöönottosykleihin. Voi tuntua yksinkertaiselta ehdottaa vanhan teknologian poistamista, mutta nämä legacy-järjestelmät ovat syvällä organisaation toiminnassa ja välttämättömiä päivittäisille toiminnoille. Pankki- ja rahoitusala nojaa vahvasti näihin vanhentuneisiin legacy-järjestelmiin, ja niiden integrointi moderniin DevOps-ympäristöön tuo omat haasteensa.

Tilannetta vaikeuttaa se, että myös infrastruktuurimuutokseen liittyy omia haasteitaan: siirtyminen joustavaan, pilvipohjaiseen infrastruktuuriin voi olla ristiriidassa perinteisten pankki- ja rahoitusalan infrastruktuurien jäykkyyden kanssa.

Trendi 2: Automaatiosta orkestrointiin

Matka automaatiosta orkestrointiin on pitkä. Vaikka prosessien automatisointi on tehokkuuden kannalta olennaista, sen toteuttaminen on vaikeaa alan monimutkaisten ja vanhentuneiden järjestelmien vuoksi. Työnkulkujen orkestrointi tällaisessa ympäristössä edellyttää teknisen osaamisen lisäksi syvällistä ymmärrystä alan erityistarpeista ja rajoitteista.

Siksi on tärkeää harkita näitä kahta toteutusstrategiaa, joihin kumpaankin liittyy omat riskinsä ja hyötynsä:

  • "Big Bang" -lähestymistavassa laajoja muutoksia tehdään samanaikaisesti. Se voi tuottaa tuloksia nopeammin, mutta siihen liittyy suurempi häiriöiden ja epäonnistumisen riski.

  • Vaiheittaisessa käyttöönotossa muutoksia tehdään vähitellen ajan mittaan. Se voi tuntua hitaammalta, mutta tarjoaa enemmän joustavuutta sekä mahdollisuuksia oppia ja tehdä tarvittavia muutoksia.

On myös hyvä huomata, että vaikka nämä valinnat voivat vaikuttaa helpoilta, pankkialan häiriöillä on usein merkittäviä taloudellisia seurauksia.

Trendi 3: Tietoturva ja vaatimustenmukaisuus

Tiukkojen tietoturvaprotokollien ja sääntelyn vaatimusten noudattaminen voi tehdä asioista haastavia. Pankit ovat merkittävä kyberuhkien kohde, mikä korostaa vahvojen tietoturvatoimenpiteiden tarvetta. DevOpsin käyttöönotto edellyttää kuitenkin Agile-ympäristöä, jonka nähdään usein olevan ristiriidassa jäykkien tietoturvakäytäntöjen kanssa.

Avainasemassa on ketteryyden ja tietoturvan tasapaino. DevSecOps integroi tietoturvan DevOps-putkeen, mikä mahdollistaa jatkuvat tietoturvatarkistukset ja varmistaa, että kehitysprosessi säilyy sekä nopeana että turvallisena. Pankeilla on usein suuria tietoturvaan ja vaatimustenmukaisuuteen keskittyviä yksiköitä aiheen monimutkaisuuden vuoksi. Lisäksi täydellinen shift left -toimintamalliin siirtyminen ei välttämättä ole mahdollista monista syistä.

Lopulta tarvittavien vaatimustenmukaisuus- ja tietoturvatietojen läpinäkyvä tarjoaminen sekä niiden hankkimiseen annettava ohjeistus voivat tuottaa merkittävää arvoa. Aiheesta puhuttaessa esiin nousee kaksi keskeistä huolenaihetta:

  1. Tietoturva: DevOpsin käyttöönotto edellyttää kulttuurimuutosta kohti jaettua vastuuta tietoturvasta sekä ennakoivia toimia haavoittuvuuksien tunnistamiseksi ja riskien vähentämiseksi.

  2. Vaatimustenmukaisuus: Rahoitusalan sääntely asettaa tiukat vaatimukset, ja niiden sisällyttäminen DevOps-prosessiin voi tuntua haastavalta. Sakkojen välttäminen ja asiakkaiden tietojen suojaaminen ovat kuitenkin olennaisia.

Näiden paineiden tasapainottaminen tehokasta DevOps-mallia ylläpitäen on haastavaa, sillä se edellyttää strategista suunnittelua, tehokkaita työkaluja ja jatkuvan oppimisen kulttuuria.

Trendi 4: Developer Experience ja osaajat

Pankki- ja rahoitusalan on erityisen vaikeaa houkutella ja pitää palveluksessaan osaavia DevOps-ammattilaisia. Ala nähdään usein jäykkänä ja perinteisenä, mikä voi karkottaa ihmisiä, jotka viihtyvät dynaamisemmassa ja innovatiivisemmassa ympäristössä. Tämän seurauksena Developer Experience voi kärsiä.

Näiden organisaatioiden kulttuuriset esteet johtuvat usein muutosvastarinnasta, mikä vaikeuttaa uusien teknologioiden ja DevOpsin kaltaisten toimintamallien käyttöönottoa. Lisäksi osaamisvajeen kurominen umpeen on huolenaihe, joka voi karkottaa uusia osaajia, sillä DevOps edellyttää ammattilaisilta kykyä yhdistää operatiivinen toiminta ja ohjelmistokehitys.

Näihin haasteisiin vastaaminen vaatii aikaa ja vaivaa sekä strategista lähestymistapaa, jossa huomioidaan sekä alan erityistarpeet että teknologia-ammattilaisten muuttuvat odotukset. Jos haluat tietää lisää, Marko Klemetti kertoi Developer Experiencen parantamisesta DevOpsin avulla, ja voit katsoa esityksen täältä.

Trendi 5: Arvovirta – hukan ja tehottomuuksien tunnistaminen

Hukan ja tehottomuuksien tunnistaminen arvovirroissa on pankki- ja rahoitusalalla elintärkeää. Koska nämä alat toimivat nopeasti muuttuvassa ympäristössä, kaikenlainen hukka tai tehottomuus voi aiheuttaa vakavan kielteisten seurausten ketjureaktion.

Huomautus: Hukalla tarkoitetaan mitä tahansa prosessia, menettelyä tai käytäntöä, joka ei tuota arvoa lopputuotteelle tai -palvelulle. Tällaisia voivat olla esimerkiksi työnkulun päällekkäiset vaiheet, tarpeeton paperityö, päällekkäinen työ tai tiimien välinen väärinymmärrys. Tehottomuus puolestaan liittyy enemmän suorituskykyyn ja tarkoittaa tilanteita, joissa tuotos ei oikeuta panostusta, kuten tehtävien tarpeettoman pitkää kestoa, resurssien liikakäyttöä tai heikosta koordinoinnista johtuvia viivästyksiä.

Pankkialan arvovirrat ovat usein laajoja, sillä rahoitus vaikuttaa lähes kaikkiin elämän osa-alueisiin länsimaissa. Tämä johtaa monimutkaisiin arvovirtoihin, joissa loppukäyttäjä – tai yrityksen ensisijainen tulonlähde – jää osittain piiloon. Esimerkiksi yksityishenkilöiden rahojen säilyttäminen ei ole pankkien ensisijainen tulonlähde.

Hukan ja tehottomuuksien tunnistaminen ja paikantaminen näissä pitkissä ja monimutkaisissa arvovirroissa mahdollistaa niiden strategisen vähentämisen tai poistamisen. Tämä edistää lean-ajattelun kulttuuria, parantaa tehokkuutta ja pienentää kustannuksia. Hyödyt eivät ole vain taloudellisia: arvoa voidaan myös toimittaa nopeammin ja johdonmukaisemmin, mikä parantaa asiakastyytyväisyyttä.

Miten rahoitus- ja pankkiala voi ratkaista nämä haasteet?

Olen tiivistänyt ne alle ja asettanut ne järjestykseen prioriteetin sekä niitä vastaavien ratkaisujen mukaan. Rahoituslaitokset voivat käyttää tätä luetteloa tiekarttana ennakoidakseen, ymmärtääkseen ja hallitakseen tehokkaasti DevOps-trendien käyttöönoton esteitä.

Prioriteetti, haaste ja ratkaisustrategia

Prioriteetti 1: Tietoturva ja vaatimustenmukaisuus

Ota DevSecOps käyttöön jatkuvia tietoturvatarkistuksia varten ja varmista standardien noudattaminen nopeudesta tai turvallisuudesta tinkimättä. Tätä varten organisaatiolla tulisi olla vähintään seuraavat käytännöt:

  • Salaisuuksien tunnistus on käytössä repositorioissa, mikä auttaa suojaamaan arkaluonteisia tietoja tahattomalta paljastumiselta.

  • Staattinen koodianalyysi on käytössä, mikä auttaa havaitsemaan mahdollisia haavoittuvuuksia koodissa.

  • Riippuvuuksien skannaus suoritetaan kaikelle sisällölle, mikä auttaa tunnistamaan riippuvuuksissa olevia haavoittuvuuksia.

  • Roolipohjainen käyttöoikeuksien hallinta (RBAC) on käytössä, jolloin vain valtuutetut henkilöt pääsevät käsiksi resursseihin.

Webinaarissamme ”Compliance ja tietoturva DevOps-maailmassa” käsittelemme tämän prioriteetin merkitystä syvällisesti.

Prioriteetti 2: Platform Engineering

  • Käynnistä projekti, jossa kehitetään menetelmiä legacy-järjestelmien helpompaan testaukseen ja käyttöönottoon. Myös vanhentuneen teknologian kanssa kannattaa etsiä keinoja nykyisten prosessien parantamiseen. Tavoitteena ei ole hylätä vanhaa, vaan integroida se tehokkaasti uusiin toimintatapoihin.

  • Laadi selkeä strategia sen tunnistamiseksi, mitkä sovellukset kannattaa modernisoida. Jotkin legacy-sovellukset voivat soveltua paremmin kokonaan uudelleenkirjoitettaviksi tai migroitaviksi automatisoidumpaan ja häiriönsietokykyisempään järjestelmään. Strategiassa tulisi huomioida esimerkiksi kustannukset, aika, yhteensopivuus ja modernisoinnin mahdolliset hyödyt.

  • Keskity jäljelle jäävien sovellusten osalta automaatioon. Jotkin legacy-järjestelmän osat voivat vaatia osittaista uudistamista. Etsi tällöin keinoja automatisoida rutiinitehtäviä, sujuvoittaa prosesseja ja vähentää tarvittavaa manuaalista työtä.

Prioriteetti 3: Developer Experience ja osaaminen

  • Edistä avointa jatkuvan oppimisen kulttuuria tekemällä oppimisesta organisaatiosi ydinarvon. Suosittele koulutusohjelmia, jotka auttavat kehittäjiä vahvistamaan DevOps-, pilviteknologia- ja kyberturvallisuusosaamistaan. Harkitse myös Courseran, Udemyin tai LinkedIn Learningin kaltaisia alustoja, jotka tarjoavat laajan valikoiman kursseja.

  • Arvioi Developer Experiencea säännöllisesti järjestämällä usein Developer Experience -kyselyitä, joiden avulla tunnistat kipukohdat ja kehityskohteet. Hyödynnä näitä havaintoja paremman työympäristön luomisessa.

  • Analysoi rekrytointiprosessiasi ja selvitä rekrytoimiesi henkilöiden taustatiedot. Tunnista, mitkä tehtävät on helppo täyttää ja mitkä eivät, ja tutki niiden alueiden perehdytyskäytäntöjä, joilla rekrytointi on sujuvampaa.

  • Luo yhdenmukaiset työskentelytavat ottamalla käyttöön viitekehyksiä ja menetelmiä, joita kaikki tiimit voivat noudattaa, kuten Agile tai Scrum. Näin varmistat johdonmukaisuuden ja sujuvoitat tiimien välistä yhteistyötä.

Prioriteetti 4: Sopeutuminen DevOps-trendeihin ja toimialakohtaisiin haasteisiin

  • Ymmärrä nykyinen kehitysympäristösi hallitsemalla käytäntösi, teknologiasi ja tiimirakenteesi. Tämä toimii lähtötasona, johon voit verrata tulevia parannuksia.

  • Tee perusteellinen analyysi tunnistaaksesi nykyisen kehitysprosessin pullonkaulat, kuten tehottomuuden, osaamisvajeet tai vanhentuneet käytännöt.

  • Hae tunnistettujen pullonkaulojen perusteella ohjausta ulkopuolisilta asiantuntijoilta. Tämä voi tarkoittaa konsulttien palkkaamista, yhteistyötä erikoistuneiden yritysten kanssa tai henkilöstön lähettämistä lisäkoulutukseen.

  • Päivitä DevOpsin käyttöönottostrategiaasi. Sen tulisi olla elävä dokumentti, jota päivitetään jatkuvasti muuttuvien olosuhteiden ja palautteen perusteella.

Prioriteetti 5: Automaatiosta orkestrointiin

Jos Developer Experiencen, hukan hallinnan ja kehitysputkien optimointi ei vieläkään ratkaise tätä, harkitse ulkoistamisen hyötyjä. Ydinliiketoimintaan kuulumattomia sovelluksia voidaan loppujen lopuksi hallita paremmin ulkoisen asiantuntemuksen avulla.

Ydinsovellusten osalta sinun pitäisi aiemmissa osioissa tehdyn analyysin ja toteutettujen parannusten perusteella olla selvillä siitä, sopiiko arvonluontiputkesi kehittämiseen paremmin vaiheittainen muutos vai Big Bang -lähestymistapa. Tämä räätälöity strategia vastaa organisaatiosi yksilöllisiin tarpeisiin ja tasapainottaa riskit ja mahdolliset hyödyt.

Kehittämällä aiempia parannuksia edelleen ja huomioimalla kunkin sovelluksen keskeisen arvon pankit ja rahoituslaitokset voivat edetä paremmin automaatiosta kohti orkestrointia.

Prioriteetti 6: Hukan ja tehottomuuksien tunnistaminen

  • Selvitä kehittäjiesi kokemuksia ja ymmärrä kehitysprosessisi vivahteet.

  • Yhdistä tämä ymmärrys siihen, mikä tuottaa yrityksellesi arvoa.

  • Kehitä tarkat mittarit, joiden avulla voit tunnistaa tämän arvonluontiprosessin eniten hukkaa aiheuttavat kohdat.

  • Korjaa ensin tunnistetut tehottomuudet ja etene määrätietoisesti kohti ketterämpää ja tehokkaampaa toimintaa.

Yhteenveto

Kuten tässä blogissa käsittelin, DevOpsin käyttöönottoon pankki- ja rahoitusalalla liittyy monia haasteita, kuten Platform Engineering, orkestrointi, tietoturva, osaamisen hallinta ja tehokkuuden optimointi. Näiden haasteiden ratkaiseminen on olennaista sujuvan digitaalisen transformaation kannalta.

Vaikka tämä matka on monimutkainen, DevOpsin käyttöönotto tarjoaa merkittäviä mahdollisuuksia edistää innovointia, parantaa ketteryyttä ja tehostaa toimintaa sekä tukee lopulta alan kasvua.

  • DevOps
  • Eficode ROOT

Subscribe to our newsletter