Этапы жизненного цикла платежных карт. Жизненный цикл «Сбербанка» по И. Адизесу. Каналы продаж продуктов и услуг банка

Протекая во времени, банковская инновация проходит через ряд стадий, которые в совокупности представляют собой жизненный цикл.

Жизненный цикл банковской инновации – это определенный период времени, в течение которого банковский продукт или операция обладают активной жизненной силой и приносят банку как продуценту (производителю) и продавцу инновации определенную прибыль или другую реальную выгоду.

Продуцент (лат. producens – производящий) банковской инновации есть производитель данной банковской инновации, т.е. сам банк или ассоциация банков.

Концепция жизненного цикла банковской инновации имеет важное значение для планирования производства инноваций и организации инновационного процесса в банковской сфере. Это значение проявляется в следующем.

  • 1. Концепция жизненного цикла банковской инновации вынуждает руководителя банка и его маркетинговую службу анализировать хозяйственную деятельность как с позиции настоящего времени, так и с точки зрения перспектив ее развития, т.е. с позиции будущего времени.
  • 2. Концепция жизненного цикла банковской инновации обосновывает необходимость систематической работы по планированию выпуска инноваций (поиск идеи, организация инновационного процесса, создание банковской инновации, ее продвижение на рынке и диффузия), а также по приобретению инноваций (изучение спроса, банковский маркетинг, бенчмаркетинг).
  • 3. Концепция жизненного цикла банковской инновации является основой механизма анализа и планирования инновации. При анализе банковской инновации можно установить, на какой стадии жизненного цикла она находится, какова ее ближайшая перспектива, когда начнется резкий спад и когда она закончит свое существование.

Планирование банковской инновации можно осуществлять на протяжении всего жизненного цикла инновации. Указанная концепция позволяет разделить всю деятельность по планированию банковской инновации на ряд элементов, которые включают в себя:

  • исследование финансового рынка;
  • исследование рынка банковской инновации по данному активу рынка;
  • исследование продолжительности жизни банковской инновации;
  • разработку банковской инновации (т.е. производство банковского продукта или новой операции);
  • политику цен;
  • рекламу;
  • мероприятия по продвижению банковской инновации;
  • организацию продажи (сбыта) банковской инновации;
  • диффузию банковской инновации.

Приведенные выше элементы процесса планирования банковской инновации корректируются в соответствии с их ролью на различных стадиях жизненного цикла.

Целью корректировки является нахождение на каждой стадии жизненного цикла банковской инновации оптимального соотношения составных элементов банковского маркетинга, соответствующего конкретной ситуации на финансовом рынке.

Банку как продуценту банковской инновации приходится постоянно искать ответа на четыре вопроса:

  • – что надо сделать для расширения существующих и освоения новых финансовых рынков;
  • – что надо предпринять для разработки банковской инновации;
  • – что надо сделать для внедрения банковской инновации на рынке;
  • – как эффективно управлять банковской инновацией?

Решение этих задач создает основу для определения необходимого периода времени, материальных, финансовых, трудовых, информационных ресурсов. Увязка времени и ресурсов в единый процесс определяет значимость концепции жизненного цикла банковской инновации для деятельности банков.

Жизненные циклы банковской инновации различаются по видам финансовых инноваций. Эти различия затрагивают, прежде всего, общую продолжительность жизненного цикла, продолжительность каждой стадии внутри цикла, особенности развития самого цикла, разное количество стадий. Виды и количество стадий жизненного цикла определяются особенностями той или иной банковской инновации. Однако в каждой инновации можно выделить ее базовую основу, которая четко характеризует самостоятельные стадии жизненного цикла.

Включает в себя семь стадий (рис. 14.1):

  • 1) разработку нового банковского продукта;
  • 2) выход на рынок;
  • 3) развитие рынка;
  • 4) стабилизацию рынка;
  • 5) уменьшение рынка;
  • 6) подъем рынка;
  • 7) падение рынка.

Наиболее важной является первая стадия, на ней определяются вероятность дальнейшего успеха реализации нового банковского продукта, его доходность, объем спроса и объем поступления денег от реализации продукта.

В процессе разработки банковского продукта продуцент проводит работу по инициации, поиску идеи, технико-экономическому обоснованию и созданию нового продукта. Инициация (лат. initiatio – совершение таинств) – деятельность, состоящая в выборе цели инновации, постановке задач, поиске идеи, технико-экономическом обосновании инновации и в превращении идеи в вещь для продажи, т.е. в товар.

Продуцент финансирует создание нового банковского продукта. Собственно говоря, на этой стадии происходит вложение капитала, возврат которого вместе с доходом будет происходить в последующих стадиях.

Стадия выхода на рынок показывает период внедрения нового продукта в хозяйственную жизнь инвесторов-покупателей. Эта стадия может охватить период внедрения продукта под воздействием рекламы в каком-либо отдельном регионе или в финансовом учреждении. Банковский продукт начинает приносить продуценту или инвестору-продавцу деньги спустя некоторое время после появления его на рынке. Продолжительность этой стадии зависит от рекламы, от уровня инфляции, от наличия и эффективности работы торговых точек (пунктов по продаже новых банковских продуктов). Именно на этой стадии продуцент или инвестор-продавец располагают шансами получить наибольшие преимущества за счет высокой конкурентоспособности своего банковского продукта, которая связана, прежде всего, с отсутствием конкурентов, с проведением рекламных и других организационно-торговых операций.

Рис 14.1.

(О–А) – вложение капитала; (О–Б) – дополнительное финансирование затрат; 1 – точка выхода на рынок; 2 – точка насыщения рынка продуктом; 3 – точка начала спада продукта и уменьшения продаж; 4 – точка перехода к увеличению продаж; 5 – точка перехода к постоянному сокращению рынка; 6 – точка полной реализации продукта или полного прекращения продажи капитала, возврат которого вместе с доходом будет происходить в последующих стадиях

Стадия развития рынка связана с ростом объема продаж банковского продукта на рынке. Продолжительность ее показывает время, в течение которого новый банковский продукт активно продается и рынок достигает определенного предела насыщения этим продуктом.

Вышеуказанные две стадии (выхода на рынок и развития рынка) связаны с продвижением и диффузией банковского продукта. Диффузия (лат. diffusio – распространение, растекание) инновации – это распространение уже однажды освоенной инновации.

Стадия стабилизации рынка означает, что рынок уже насыщен данным банковским продуктом. Объем продажи его достиг какого-то определенного предела, и дальнейшего роста объема продажи уже не будет. На всем протяжении этой стадии объем продажи банковского продукта относительно стабилен. Здесь активно действуют экономические законы (законы спроса и предложения). Продуцент или инвестор-продавец никаких затрат капитала для поддержки стабильности продаж не осуществляет. На этой стадии велико действие инерции ранее сделанных рекламных мероприятий, а также психологических законов ("куплю потому, что все покупают", "куплю потому, что выгодно" и т.д.).

Стадия уменьшения рынка – это стадия, на которой происходит спад сбыта банковского продукта. Объем продажи его начинает уменьшаться. Однако на этой стадии еще существует спрос на данный банковский продукт и, следовательно, существуют все объективные предпосылки к увеличению объема продажи продукта.

Стадия подъема рынка является логическим продолжение предыдущей стадии. Раз спрос на продукт существует, то надо обменять этот спрос на предложение по банковскому продукту. Поэтому продуцент или инвестор-продавец начинает изучать условия спроса, менять свою кадровую и ценовую политики, применять различные формы и методы организации торговли (например, вводит бесплатную консультацию покупателя по месту его работы (жительства) при условии покупки банковского продукта и др.). Также он применяет различные формы материального стимулирования как продавца продукта (премия), так и покупателя (призы, выигрыши, скидки и т.п.), проводит дополнительные рекламные мероприятия, использует рекламные трюки и т.п.

Все это позволяет продуценту или инвестору-продавцу увеличить объем продажи и продолжительность жизненного цикла банковского продукта на какой-то период времени. Однако падение объема продажи банковского продукта уже подчинено четко распространившейся тенденции к снижению спроса на этот продукт. Поэтому объем продажи банковского продукта уже не может возрасти до ранее достигнутого предела насыщения финансового рынка. Практика показывает, что в зависимости от вида банковского продукта и конкретной ситуации на рынке и в стране рост объема его продажи после дополнительных мероприятий не превышает 90–95% ранее достигнутого уровня. Стадия подъема рынка продолжается довольно короткое время. Эта стадия связана с уже наметившейся тенденцией к снижению спроса на данный финансовый продукт. Стадия подъема рынка переходит в последнюю стадию – стадию падения рынка.

Стадия падения рынка – это резкое снижение объема продажи банковского продукта, т.е. падение его до нуля. На этой стадии происходит полная реализация лимитированного банковского продукта или полное прекращение продажи нелимитированного банковского продукта из-за его ненужности покупателям.

При рассмотрении жизненного цикла новой банковской операции следует учитывать три момента.

  • 1. Банковская операция реализуется в форме законченного документа, описывающего всю процедуру выполнения данной операции. Этот момент отражает алгоритм банковской операции, который представляет собой систему последовательных действий, применяемых по строго определенным правилам, приводящую к решению поставленной перед банковской деятельностью задачи. Банковские операции реализуются в двух направлениях:
    • – внутри банка – продуцента данной операции;
    • – на финансовом рынке путем продажи банковской операции другим финансовым институтам.
  • 2. Целью реализации банковской операции является получение экономической выгоды в виде снижения времени на проведение какой-то работы, высвобождения работников при ликвидации ненужной работы, экономии денежных средств и т.п.

Целью продажи банковской операции на рынке другим финансовым институтам являются получение денежных средств в форме выручки и поднятие своего имиджа.

3. Банковские операции не патентуются, но представляют собой "ноу-хау". Поэтому продуцент банковской операции может потерять монополию на операцию, не продав ее на рынке. Кроме того, работники финансовых институтов могут сами разработать эту операцию, опираясь на какие-то элементы операции, взятые или украденные (промышленный шпионаж) у других банков или финансовых институтов.

Жизненный цикл новой банковской операции включает в себя четыре стадии:

  • 1) разработку новой банковской операции;
  • 2) реализацию банковской операции;
  • 3) стабилизацию рынка;
  • 4) падение рынка.

Общая схема жизненного цикла новой банковской операции приведена на рис. 14.2.

Стадия разработки процедуры новой банковской операции и оформление ее в виде документа связана с организацией инновационного процесса. Здесь осуществляются работы по инициации, по поиску идеи, по разработке всего алгоритма финансовой операции, по созданию документа (инструкции, методических указаний и т.п.). На этой же стадии осуществляется финансирование продуцентом всех затрат по разработке операции.

Стадия реализации банковской операции связана с ее внедрением внутри банка или с се реализацией на финансовом рынке. На этой стадии активно действует механизм продвижения и диффузии инновации.

Стадия стабилизации рынка показывает насыщение рынка данной операцией и переходит в стадию падения рынка, когда объем продажи операции начинает резко уменьшаться вплоть до полного прекращения продажи.

В целом стратегия разработки и предложения банковских инноваций основывается на концепции маркетинга: дифференциация услуг и сегментация рынка. Процесс разработки банковской инновации состоит из следующих этапов.

Первый этап – разработка новых идей с помощью экспертных оценок.

Второй этап – анализ соответствия новой услуги стратегии банка.

Третий этап – исследование потребностей банковских клиентов и наличия спроса на услугу.

Четвертый этап – оценка возможностей банка, его опыта, и как следствие, принятие решения.

Рис. 14.2.

(О–А) – финансирование процесса разработки операции и создания документа; (1–Б) – реализация операции внутри хозяйствующего субъекта; (1–2) – реализация операции на рынке; 2 – точка перехода к насыщению рынка; 3 – точка перехода к сокращению объема рынка и его падению; 4 – точка прекращения продажи операции на рынке

Безопасность карточного бизнеса: бизнес-энциклопедия Алексанов А. К.

Основные этапы претензионного цикла

Итак, держатель на основании информации из выписки направляет претензию в банк-эмитент. Согласно правилам МПС претензия может быть оформлена как в виде собственноручно написанного клиентом заявления, так и в виде заполненной со слов клиента и подписанной представителем банка специальной формы (Expedited Billing Dispute Resolution Form). Во многих банках разрешается отправка заявления на опротестование от держателя по электронной почте или факсу. Автор настоятельно рекомендует своим коллегам также требовать от держателей представления заявлений с претензиями в виде оригинальных документов на бумажном носителе, заверенных собственноручной подписью заявителя. Это пригодится во избежание возможных недоразумений, если дело в итоге дойдет до судебного разбирательства по законам РФ между клиентом и банком (а такое, увы, вполне возможно).

Немаловажным является аспект регистрации даты принятия претензии: по законам РФ дата подачи претензии определяется по дате почтового штемпеля, что может послужить предметом недовольства держателей в случае существенной задержки доставки письма в банк. Например, в условиях банка по обслуживанию карт прописано, что срок рассмотрения претензий составляет, предположим, 50 дней. Письмо было отправлено 10-го числа (по дате штемпеля об отправке), а поступило в банк-эмитент 15 дней спустя. В результате у банка формально останется всего 35 суток на урегулирование проблемы, что не вписывается в рабочие диапазоны претензионного цикла МПС. При разработке клиентских документов и тарифов следует учитывать такие моменты.

По факту получения банком претензии держателя о несогласии с операцией, отраженной в выписке, как правило, держатель информируется о сроках рассмотрения и урегулирования претензии. МПС рекомендуют сотрудникам банка, ответственным за претензионный цикл, поддерживать контакт с заявителем, общаясь по электронной почте. Сотрудникам подразделения, занимающегося претензионной работой по картам, настоятельно не рекомендуется общаться с клиентами по телефону напрямую. В телефонном разговоре можно неверно принять информацию, что, в свою очередь, станет причиной проигрыша претензионного цикла и финансовых потерь эмитента или недовольства держателя.

После того как получено собственноручно написанное держателем карты заявление о несогласии со списанием (именно со списанием) средств с его счета, сотрудник подразделения, ведущего претензионную работу, сталкивается с проблемой выбора соответствующего кода причины опротестования. Важность этого момента в том, что эмитенту дается один-единственный шанс на выбор chargeback RC. В случае ошибки второй попытки не будет, игра закончена. В редких случаях у эмитента появляется право направить chargeback с новым кодом причины по получении сопроводительной документации от эквайрера при повторном представлении.

В настоящее время принято делить все коды причин опротестований на пять условных категорий (для удобства запоминания они сгруппированы по первым буквам латинского алфавита):

A - authorization-related (относящиеся к авторизациям);

B - (bad) faith (мошенничество, недобросовестность ТСП);

C - cardholder disputes (собственно претензии держателей карт);

D - documentation problems (ошибки в документации);

E - erroneous processing (ошибки процессирования).

Итак, получив заявление клиента, эмитент должен сделать первый и самый важный шаг в претензионном цикле, а именно - выбрать код причины опротестования (chargeback reason code, RC). При этом следует учитывать обстоятельства дела (как проходила операция, режим считывания данных с карты, card imprint) и суть претензии, наличие и содержание изложенных клиентом обстоятельств дела (проф. true nature of dispute). При этом важно соблюсти все требования, предъявляемые платежной системой к эмитенту при выставлении того или иного кода опротестования. Например, если в описании кода сказано, что перед опротестованием клиент должен связаться с торговой точкой и предпринять попытку решить вопрос самостоятельно, то банк обязан рекомендовать клиенту это сделать, так как в случае если разбирательство дойдет до арбитража МПС, факт обращения клиента в торговую точку и результат этого обращения будут учитываться платежной системой при принятии окончательного решения по спорной ситуации.

Из книги Экономика для обычных людей: Основы австрийской экономической школы автора Кэллахан Джин

Из книги Fast-менеджмент. Управлять – это просто, если знаешь как автора Нестеров Федор Федорович

Из книги 99 инструментов продаж. Эффективные методы получения прибыли автора Мрочковский Николай Сергеевич

Из книги Безопасность карточного бизнеса: бизнес-энциклопедия автора Алексанов А. К.

Временные диапазоны претензионного цикла Все операции претензионного цикла очень жестко детерминированы по времени. Начиная с момента (даты) совершения сделки, на эмитентов и эквайреров налагаются совершенно четкие требования в части обработки соответствующих

Из книги Деньги, банковский кредит и экономичские циклы автора Уэрта де Сото Хесус

Ежедневные процедуры претензионного цикла Поскольку все операции/стадии претензионного цикла осуществляются в карточном бэк-офисе, ежедневные действия для эмитентов и эквайреров состоят из нижеследующих рутинных процедур.Для эквайреров - мониторинг/выявление

Из книги Правовое обеспечение предпринимательства автора Шевчук Денис Александрович

Из книги Интуитивный трейдинг автора Луданов Николай Николаевич

Из книги Свой бизнес. Все, что нужно знать начинающим предпринимателям автора Малитиков Павел Николаевич

Из книги Шпаргалка по теории организации автора Ефимова Светлана Александровна

Из книги Путь наименьшего сопротивления автора Фритц Роберт

Из книги Удвоение личных продаж: Как менеджеру по продажам повысить свою эффективность автора Колотилов Евгений

Из книги Психологический стресс: развитие и преодоление автора Бодров Вячеслав Алексеевич

Основные этапы Этап 1. Разработка радиочастоты и получение заключения о возможности использования FM-радиопередатчика, его электромагнитной совместимости. На этом этапе вам требуется подготовить заявку, исходные данные и пояснительную записку. Все документы

Из книги автора

СТАДИИ ЖИЗНЕННОГО ЦИКЛА ОРГАНИЗАЦИИ Концепция жизненного цикла указывает на наиболее характерные симптомы развала организации, проявляющиеся на стадии упадка.Детство. Это опасный период, поскольку наибольшее количество неудач происходит в течение первых лет после

Усиливающаяся конкуренция, враждебные поглощения крупными игроками «лакомых» банков на рынке банковских услуг, приводят руководителей кредитных организаций к пониманию необходимости разработки стратегии развития банка на перспективу. Эффективное управление растущим банком не возможно обеспечить на уровне оперативного управления. Без продуманной стратегии и эффективного механизма её реализации не обойтись.

Разработка стратегии банка, определение его миссии, долгосрочных целей и задач являются привилегией и обязанностью руководителей высшего управленческого звена кредитной организации, в то время как реализовывать стратегию приходится сотрудникам на уровне структурных подразделений. В связи с этим здесь существует потенциальная угроза провала реализации стратегии работниками банка, которые за текущей оперативной деятельностью не будут успевать или не быть заинтересованными в её реализации.

Для того чтобы избежать данной опасности необходимо наладить информационный обмен между высшим руководством банка и коллективом, координацию действий исполнителей с глобальными целями банка, создать систему мотивации за реализацией стратегии. Причем из опыта работы банков известно, что от достоверности и скорости обмена информацией между руководством и персоналом зависит качество управленческих решений.

Многие руководители считают, что, получив максимальный объем данных, они гарантируют себя от принятия неправильного решения. Именно в этом случае "больше" не означает "лучше", поскольку увеличивается время на подготовку информации и, как следствие, затягивается принятие решения, снижается его качество.

В этих условиях использование принципов стратегического менеджмента является средством для того, чтобы сделать банк более успешным, наращивать обороты и клиентскую базу, увеличивать активы.

Что же такое стратегический менеджмент? Весь процесс стратегического управления можно разбить на три этапа:

1) стратегический анализ;

2) разработка стратегии;

3) реализация стратегии.

Конечно, эти этапы составляют единую цепь и являются, составляющими замкнутого цикла стратегического управления. При этом возможны различные схемы реализации цикла стратегического управления. Важно понимать, что эта схема основана на реализации о сновных принципов стратегического управления:

Перспективность;

Устойчивость;

Реализуемость;

Поэтапность;

Комплексность;

Приоритетность.

Перспективность. Стратегическое управление направлено на долгосрочную перспективу, поэтому последствия принимаемых стратегических решений будут значимыми для банка на протяжении длительного времени. Необходимо стараться избегать стратегических ошибок, так как их последствия невозможно изменить или исправить. Многие российские банки канули в лету поддержав, на выборах не того кандидата. Власть губернатора на местах способна изменить расстановку сил на региональном рынке финансовых услуг, в связи с этим руководство банка и даже собственники частных банков обязаны учитывать влияние власти на банковский бизнес.

Устойчивость. Выбрав ту или иную стратегию, руководство кредитной организации обязано последовательно проводить ее, подчиняя свои тактические действия стратегическим приоритетам. Но так как стратегическое управление осуществляется в области высокой неопределенности и разнесено во времени, поэтому руководство банка всегда должно быть готово к проведению корректирующих изменений. Эти изменения не должны противоречить согласованной концепции развития, иначе принятая стратегия потеряет всякий смысл.

Реализуемость. При постановке долгосрочных целей и определении стратегии их достижения необходимо учитывать реальные возможности банка. Когда кредитная организация только внедряет систему стратегического менеджмента, то необходимо ставить цели, менее напряженными, чтобы они точно были реализованы. И менеджеры почувствовали, что стратегический менеджмент дает позитивный результат.

Поэтапность . Внедрение стратегии в жизнь происходит поэтапно: решение долгосрочных задач происходит через реализацию среднесрочных и краткосрочных целей. Необходимо помнить, что поставленных целей можно достичь только последовательной работы, постоянно контролируя реализацию стратегии.

Комплексность. Создание системы сбора и анализа информации позволяет своевременно реагировать на изменения внешней и внутренней среды. Для того чтобы разработать эффективную стратегию, необходимо учесть большое число факторов. При этом даже в большей степени нужно изучать внешнюю среду, но и не упускать внутренние процессы, происходящие в банке. При этом для кредитной организации на первый план выходит проблема определения компетентности, качества трудовых ресурсов и общей способности к взаимодействию команды для обеспечения слаженной работы. Правильная оценка внутренних ресурсов позволит реализовать задуманную стратегию.

Приоритетность. Долгосрочная стратегическая линия является приоритетной и определяющей по отношению ко всей последующей работе. Выбранная стратегия развития и путь ее реализации служат основой для построения всех оперативных планов деятельности кредитной организации. Но чаще всего, на этом этапе происходит задержка. Когда необходимо быстро принять решение, то часто текущие интересы преобладают над стратегическими даже, несмотря на то, что в банке утверждена стратегия. Важно научиться следовать разработанной стратегии.

Процесс стратегического управления в банке можно условно разделить на следующие этапы, представленные на рис.1.

Рис.1. Процесс стратегического управления в банке.

Стратегический анализ позволяет выявить текущее и возможное будущее состояние внешней и внутренней среды кредитной организации. Он необходим для того, чтобы обеспечить менеджеров нужной информацией для разработки стратегии банка. Одной из главных проблем, с которой сталкиваются специалисты - аналитики банков, это вопрос о том, что же собственно должен включать в себя стратегический анализ, какая информация должна быть на входе и на выходе. Поиск наиболее эффективных инструментов анализа деятельности работы организаций позволил создать большое количество разнообразных систем ключевых показателей. К ним относятся: MBO (Management by objectives - MBO), BSC (Balanced Scorecard), EVA (Economic Value Added), модели ADL / LC , модель HOFER / SCHENDEL , модель Shell / DPM 1, моделей BCG и GE / McKinsey , SWOT -анализа, MACS (market–activated corporate strategy).

Остановимся на краткой характеристике некоторых методов.

MBO(Management by objectives - MBO)

Автором концепции MBO(Management by objectives - MBO) считают Питера Друкера. МВО – это метод управления по целям, объединяющий планирование и контроль, а также способ мотивации работников. Этапы процесса управления по целям представлены на рис.2.

Рис.2. Этапы процесса управления по целям МВО (Источник: Мескон М.Х., Альберт М., Хедоури Ф. Основы менеджмента: Пер. с англ. – М.: Дело, 2000,стр. 296).

П. Друкер считал, что каждый руководитель в организации, от низшего до самого высокого уровня, должен иметь четкие цели, которые обеспечивают поддержку целей руководителей, находящихся на более высоком уровне. Сторонники метода МВО считают, что постановка конкретных целей повышает производительность труда потому, что работники представляют, каких результатов от них ожидают и как это повлияет на оплату труда. Причем, предоставление публичной информации о достижениях на каждом участке работы, стимулирует природное стремление к соперничеству и повышает производительность труда всего коллектива банка. При внедрении метода МВО возможны следующие препятствия:

1. Отсутствие заинтересованности и поддержки высшего руководства банка;

2.Искажение концепции, сопротивление, если МВО используется в качестве «кнута» для усиления контроля над работниками;

3.Трудности при постановке целей;

4.Увеличение канцелярской работы;

5. Отсутствие навыков планирования и эффективного использования рабочего времени у руководителей;

6. Отсутствие соответствующей квалификации, если у руководителей, внедряющих методы МВО, нет навыков для определения целей, планирования, обмена информацией, обучения, консультаций;

7.Отсутствие индивидуальной мотивации. Система вознаграждений не достаточна или не понятна коллективу, в отдельных случаях сознательно усложнена и туманна с целью создания авторитарной власти руководителя;

8.Слабая интеграция с другими системами, как прогнозирование, бюджетирование;

9.Стратегия неуместных изменений.

Проектирование и реализация программы МВО должны быть тщательно спланированы, определены ответственные за ее реализацию.

Если выше перечисленные угрозы будут учтены, то использование метода МВО может улучшить результаты деятельности кредитной организации.

BSC (Balanced Scorecard)

Другой метод, который может, взят за основу при разработке стратегии банка – это BSC (Balanced Scorecard).В последнее время он стал очень популярен и внедряется во многих мировых компаниях, интерес к нему проявляют и многие российские банки.

BSC (Balanced Scorecard) – сбалансированная система показателей (сбалансированная счётная карта, сбалансированная система оценочных индикаторов, система сбалансированных показателей эффективности) – это система стратегического управления и оценки её эффективности, которая переводит миссию и общую стратегию компании в систему показателей.

Авторами метода Balanced Scorecard являются Дэвид Нортон и Роберт Каплан, профессор Harvard Business School. Открытие этого метода в 1990 году стало возможном в результате поиска альтернативных методов измерения эффективности организации будущего в рамках исследовательского центра Norlan Norton Institute аудиторско-консалтинговой компании KPMG Peat Marwick . В исследовании принимали участие также менеджеры крупнейших компаний представляющие различные области деятельности, такие как высокие технологии, производство товаров народного потребления, сфера услуг. В результате исследования было выявлено, что только финансовых показателей недостаточно для адекватной оценки деятельности организации.

Balanced Scorecard базируются на четырех основных составляющих - финансы, маркетинг, внутренние бизнес - процессы, обучение и рост. Система получила название "сбалансированной", так как основывалась на комплексном подходе к оценке как материальных, так и неосязаемых активов.

Финансы: Как нас оценят акционеры в случае успеха? Финансовые результаты являются ключевыми критериями оценки текущей деятельности предприятия. В качестве типичных целей в рамках финансового блока выступают увеличение рентабельности банковских услуг, рентабельности активов, рентабельности собственного капитала, чистого денежного потока, чистой прибыли.

Маркетинг : Как мы должны выглядеть в глазах потребителя, чтобы достичь миссии? В рамках реализации стратегии маркетинга банка руководители определяют ключевые сегменты рынка, на которых намеревается сосредоточить свои усилия по продвижению и реализации своих продуктов. Основными показателями эффективности маркетинговой политики кредитной организации являются: удовлетворенность и удержание клиентов, приобретение новых клиентов, прибыльность клиентов, доля рынка в целевых сегментах. Причем возрастает значение маркетинговых исследований потребностей и предпочтений целевых групп клиентов. Надо отметить, что привлечение консалтинговых компаний к таким исследованиям с точки зрения глубины и качества, репрезентативности и независимости данных, эффективности использования финансовых и людских ресурсов выше, чем собственная деятельность банков в этом направлении. Результаты таких исследований могут дать понимание, какие недостатки имеются в работе кредитной организации, какие банковские услуги необходимо расширять и почему, чем недовольны клиенты и что нужно сделать, чтобы повысить качество и скорость предоставляемых услуг. Использование данных маркетинговых исследований даёт возможность менеджерам усилить стратегию в области маркетинга, что должно привести к росту финансовых показателей в будущем.

Внутренние бизнес-процессы : Какие процессы мы должны выполнять для удовлетворения потребителя? Какие новые технологии, программные средства должны будут использоваться в кредитной организации? Это может быть и телебанкинг, Интернет-расчеты, телефонный центр, автоматизированные системы учета взаимодействия сотрудников банка и клиентов и т.д.

Изучение внутренних бизнес-процессов, мониторинг узких мест, которые необходимо совершенствовать и развивать с целью укрепления конкурентных преимуществ позволит улучшить качество работы банка.

Перспектива обучения и роста : Как должна организация обучаться и развиваться для достижения миссии? Этот блок модели Balanced Scorecard определяет инфраструктуру, которая организация должна построить для того, чтобы обеспечить рост и развитие в долгосрочной перспективе. Долговременный успех и процветание кредитной организации сложно обеспечить с помощью технологий используемых в текущий момент. Рост и развитие организации являются результатом объединения трех основных факторов: человеческих ресурсов, систем и организационных процедур. Для того чтобы обеспечить себе долгосрочное присутствие на рынке, бизнес должен инвестировать средства в повышение квалификации своих сотрудников, информационные технологии, системы и процедуры. В данном блоке «Обучения и роста» основными показателями эффективности могут быть удовлетворенность работников банка заработной платой и принятой системой поощрения; удержание сотрудников на основе продуманной системы продвижения или перевода на более сложные, ответственные участки работы; совершенствования умений и квалификаций сотрудников с помощью постоянно действующей, обязательной экономической учебы; проведения семинаров и тренингов с приглашением сторонних специалистов. От качества специалистов зависит полнота и своевременность получения информации, необходимой для принятия управленческих решений, генерация инициатив, эффективность работы информационной системы кредитной организации.

Нортон и Каплан, рассказывая, об опыте внедрения BSC (Balanced Scorecard) в одном из банков, отмечают, что миссия данного банка была сформулирована следующим образом: "Обеспечивать сервис высшего качества в отношении целевых групп клиентов". Причем, в процессе разработки корпоративной стратегии стало очевидным, что 25 представителей высшего руководства имеют отличное друг от друга мнение в отношении сервиса высшего качества и представление о целевых сегментах рынка. Только после того, как в процессе совместной деятельности были определены основные цели и стратегии блока финансов и маркетинга по отношению к каждому из продуктов целевых групп клиентов, было достигнуто общее понимание. Дальнейшая разработка системы была передана на более низкий уровень управления, где перед менеджерами была поставлена задача формирования стратегий для блока внутренних бизнес процессов и обучения и роста.

Основные недостатки BSC:

  1. Система показателей может быть построена только после того, как всеми сотрудниками принята и понята стратегия;
  2. Отсутствует ответственность за общий результат;
  3. Больше ориентирована на управление активами и ресурсами, а не на их финансирование.

Данная система используется, как основной инструмент управления бизнесом дающий возможность устанавливать индивидуальные и общекорпоративные цели, доводить их до сознания коллектива и руководителей различного уровня, оценивать достижимость поставленных целей посредством использования сбалансированной системы измерителей эффективности, получать быструю обратную связь. Balanced Scorecard стала чрезвычайно удобной моделью, дающей новые аналитические возможности более традиционной концепции MOS (Mission, Objectives, Strategies).

Для того чтобы эффективно управлять своей стратегией, банкам нужна система управления позволяющая, осуществлять мониторинг предпринимаемых стратегических инициатив. Balanced Scorecard отвечает этим требованиям и может быть использована в качестве инструмента для разработки и реализации стратегии кредитной организации. Но необходимо понимать, что внедрение стратегии начинается с обучения тех, кто должен исполнять ее. С помощью специально разработанных программ обучения, собраний на различных уровнях, выпуска корпоративных бюллетеней с определенной периодичностью и информационных систем руководство должно обеспечить функцию коммуникации стратегического видения всеми сотрудниками банка.

Система управления на основе показателя EVA

Для целей стратегического управления может быть использована система управления на основе показателя EVA. Автор концепции EVA Стюарт Штерн разработал также концепцию под названием “Система управления на основе показателя EVA” (EVA-based management).

Система управления на основе показателя EVA - это система финансового управления, которая задаёт единую основу для принятия решений основным и вспомогательным персоналом и позволяет моделировать, мониторить и оценивать принимаемые решения в едином ключе: добавление стоимости к инвестициям акционеров. Она появилась как результат развития концепции управления на основании стоимости (Value based management). Показатель EVA стал продолжением таких показателей, как ROI (Return on Investment) и ROCE (Return on Capital Employed). В основании этой концепции лежат несколько принципов:

· Собственники инвестируют капитал для получения дохода;

· Компания создана для получения дополнительного дохода;

· Персонал компании направлен на прибавление акционерной стоимости при помощи системы мотивации.

Система управления на основе показателя EVA основывается на математической формуле показателя. EVA (Economic Value Added) – экономическая добавленная стоимость – это финансовый показатель, показывающий фактическую экономическую прибыль предприятия.

Показатель EVA вычисляется следующим образом:

EVA = Чистая операционная прибыль после уплаты налогов – стоимость капитала.

Измерение (Measurement). Система позволяет создать систему оценки деятельности компании, которая наиболее точно выражает фактическую прибыльность компании.

Система управления (Management system). Система покрывает весь комплекс управленческих решений, включая стратегическое планирование, размещение капитала, приобретение и продажа активов, установление целей.

Мотивация (Motivation). Система вознаграждения на основании показателя EVA позволяет соединить интересы менеджеров и акционеров.

Стиль мышления (Mindset). Внедрение системы управления и вознаграждения на основании этого показателя ведёт к изменению корпоративной культуры.

К основным недостаткам системы управления на основе показателя EVA можно отнести:

1. Связь системы поощрения сотрудников и показателя EVA может привести к принятию решений, направленных на краткосрочные выгоды от снижения расходов;

2. Система показателей состоит только из финансовых показателей, что приводит к недооценке таких факторов, как знания персонала, информационные технологии, корпоративная культура.

Таким образом, использование системы управления на основе показателя EVA позволяет планировать деятельность кредитной организации на прибавление стоимости капитала в интересах акционеров банка.

Модель ADL/LC

Следующим в списке моделей для рассмотрения мы поставили модель ADL/LC. Модель ADL/LC гласит что, как и в сравнению с живым организмом, любой банк проходит последовательно четыре стадии: заpождения, pоста, зpелости и стаpения (рис.3)

Рис.3. Стадии жизненного цикла по модели ADL/LC.

Отдельно взятый вид бизнеса или направление банковского бизнеса может находиться на одной из указанных стадий жизненного цикла. Вполне естественно, что и анализировать его необходимо в соответствии с той стадией, на которой он находиться.

Кроме смен стадий жизненного цикла может меняться и конкурентное положение одних видов бизнеса относительно других. Выделяют пять конкурентных позиций, на которых они могут находиться. Это: доминирующая, сильная, благопpиятная, пpочная, слабая. Есть ещё шестая - нежизнеспособная, понятно, что если бизнес находиться на этой стадии – то он уходит с рыночной сцены в небытие (см. рис.4).

Рис. 4.Конкурентные позиции вида бизнеса по модели ADL/LC

Сочетание двух паpаметpов – 4 стадий жизненного цикла пpоизводства и 5 конкуpентных позиций – составляют так называемую матpицу ADL, состоящую из 20 ячеек. В начале определяется место конкpетного вида бизнеса на матpице наpяду с дpугими видами бизнеса кредитной организации и в зависимости от положения вида бизнеса на матpице пpедлагаются стpатегические pешения.

Основная идея концепция модели ADL состоит в том, что бизнес-поpтфель банка должен быть сбалансиpованным. Сбалансиpованный поpтфель согласно концепции модели ADL имеет следующие особенности:

1. Виды бизнеса находятся в pазличных стадиях своего жизненного цикла;

2. Поток денежной наличности положителен или обеспечивает равенство суммы денежной наличности, генеpиpуемой зpелыми или стаpеющими видами бизнеса, и суммы, pасходуемой на pазвитие заpождающихся и pастущих видов бизнеса.

3. Сpедневзвешенная ноpма пpибыли на чистые активы по всем видам бизнеса удовлетвоpяет целям кредитной организации.

Чем больше видов бизнеса, занимающих ведущее, сильное или благопpиятное (заметное) положение, тем лучше бизнес-поpтфель банка. Бизнес-портфель банка, состоящий только из зрелых и стареющих видов бизнеса, может давать высокую норму прибыли, но должны присутствовать и зарождающиеся и растущие виды бизнеса, которые имеют хорошие перспективы в будущем.

Пpоцесс стратегического планирования в рамках модели ADL/LC выполняется в тpи этапа. На пеpвом этапе, котоpый называется “простой выбоp”, стpатегия для вида бизнеса определяется в соответствии с его позицией на матрице ADL. Область “простого выбора” охватывает несколько ячеек.

На втором этапе в pамках каждого “простого выбора” сама точечная позиция вида бизнеса подсказывает хаpактеp “специфического выбоpа“.

На третьем этапе, осуществляется выбор уточненной стратегии. Выбоp такой стpатегии – это шаг от стратегического к опеpативному планиpованию. ADL пpедлагает набоp так называемых уточненных стpатегий, соответствующих каждому “специфическому выбоpу”. Уточненные стpатегии сфоpмулиpованы в теpминах хозяйственных опеpаций и звучат как рекомендации “развивайте бизнес за рубежом”. ADL пpедлагает 24 таких стpатегии.

Модель ADL пpедполагает использование RONA-гpафа для балансиpовки бизнес-поpтфеля. Этот гpаф опиpается на два паpаметpа – показатель RONA, выpаженный в пpоцентах, и уpовень pеинвестиций.

По оси Y в модели ADL откладывается стадия зpелости отpасли бизнеса, а по оси X – конкуpентное положение вида бизнеса.

Зpелость отpасли опpеделяется как pезультат влияния определенных внешних сил на бизнес и квалифициpуется четыpьмя стадиями жизненного цикла бизнеса.

Различные стадии жизненного цикла отpасли хаpактеpизуются изменениями во вpемени, в объемах пpодаж, движении наличности и пpибыли в целом.

По своей стpуктуpе модель ADL – это матpица pазмеpностью 5х4, где все виды бизнеса кредитной организации pасположены в соответствии со стадиями жизненного цикла отpасли и их конкуpентными позициями. Матpица выполняет несколько функций. Помимо отобpажения положения всех видов бизнеса кредитной организации, каждой клетке матpицы соответствуют определенные значения:

Каждая клетка ассоциируется с определенной степенью прибыльности и объемом потока денежной наличности.

Каждая клетка подразумевает определенное стpатегические pешение в отношении получения доли на pынке, стpатегического положения и необходимых инвестиций.

Каждая клетка входит в опpеделенную область “естественного выбоpа”, котоpый в свою очеpедь указывает возможности “специфического выбоpа”, а также на pяд “уточненных стpатегий”, котоpые могут быть пpименены в данном случае для данного вида бизнеса.

Таким образом, модель ADL/LC выгодно отличается наглядностью и простотой в использовании.

В первую очередь мы продаем именно услугу, а не продукт, поскольку если с услугой у нас не получится, то очень скоро наш продукт никто не станет покупать.

Юлиус Флейшман

Жизненный цикл банковских продуктов

Одним из важных факторов успешного завоевания рынка является проведение анализа и последующего планирования маркетинговой деятельности с учетом этапов жизненного цикла банковской услуги.

Жизненный цикл банковского продукта - это процесс, который должен описывать все элементы маркетинга с момента принятия решения о предоставлении конкретного продукта, его поступления на определенный рынок и до момента его выхода с рынка . Это совокупность последовательных состояний нахождения продукта на рынке, каждое из которых с течением времени характеризуется состоянием внешней среды, совокупностью используемых маркетинговых стратегий (рис. 2.1.1).

Рассмотрим традиционные стадии (этапы) жизненного цикла банковского продукта: этап внедрения новой услуги на рынок, или вводная стадия (introductory stage); этап роста (growth stage); этап зрелости (maturity stage); этап спада, или стадия упадка (decline stage) (рис. 2.1.2).

Рис. 2.1.1. Жизненный цикл банковского продукта


Рис. 2.1.2. Стадии жизненного цикла банковского продукта Источник: составлено автором по данным: Николаева Т. П. Банковский маркетинг. М.: ЕАОИ, 2009. 224 с.

На первом этапе целью маркетинга является создание рынка для новой услуги. Обычно модификация знакомой услуги увеличивает объем продаж быстрее, чем крупное нововведение. На этом этапе конкуренция неактивная. Потери бывают из-за существования высокого уровня затрат на предоставление услуг и неудачного маркетинга. В зависимости от специфики услуги и рынка банк устанавливает высокую на свой товар или низкую «цену вхождения» для клиента . Характеристики стадии - на рис. 2.1.3.


Рис. 2.1.3.

Банковская услуга - банковская операция (совокупность банковских операций), отражаемая в соответствии с правилами ведения бухгалтерского учета в кредитных организациях на отдельном счете либо группе счетов, сгруппированных по признаку экономической однородности .

Банковский продукт - это предмет договора между банком и клиентом. В качестве клиента могут выступать как физические, так и юридические лица. Предметом договора могут быть любые операции и услуги, предлагаемые банком, и их комбинации .

На втором этапе роста целью маркетинга является расширение сбыта и ассортиментных групп конкретной услуги. Сбыт увеличивается, банк получает высокую прибыль. В соответствии с растущим рынком предлагаются модифицированные варианты базовой услуги, что удовлетворяет интересы конкретного клиента, расширяет сбыт . Для этого существует диапазон цен и используется убеждающая реклама. Основные характеристики данного этапа представлены на рис. 2.1.4.


Рис. 2.1.4. Этап роста жизненного цикла банковского продукта Составлено автором

На этапе зрелости банки стараются сохранить свое отличительное преимущество как можно дольше. Конкуренция достигает максимума и спадает, распространяется предоставление скидок. На этом этапе услуги предоставляются массовому рынку, клиентам и контрагентам со средними доходами . Характеристики данного этапа представлены на рис. 2.1.5.

На этапе спада или упадка продукты характеризуются резким уменьшением объема продаж и постоянным снижением прибылей. Задача банка - вычерпывание оставшегося потенциала и удаление продукта из ассортимента (нельзя ждать, пока он станет неприбыльным). Основные характеристики данного этапа представлены на рис. 2.1.6.


Рис. 2.1.5. Этап зрелости жизненного цикла банковского продукта Составлено автором


Рис. 2.1.6. Заключительный этап жизненного цикла продукта Составлено автором

На этапе спада существуют три альтернативных направления маркетинговых действий:

  • 1) постепенное снижение затрат на маркетинг в связи с уменьшением объема предлагаемых услуг и числа распространяющих их отделений (филиалов). В то же время банк должен начать предлагать ряд других специфических традиционных и нетрадиционных услуг;
  • 2) оживление объема предложения услуг, то есть изменение положения на рынке посредством модификации самой услуги, нахождение альтернативного рынка и/или формы сбыта, способов продвижения услуг к клиентам и рекламы;
  • 3) прекращение производства и предоставления этих услуг . Особенностью банковских услуг является то, что в зависимости от

рынка определенные услуги могут находиться на различных стадиях жизненного цикла (рис. 2.1.7).


Рис. 2.1.7. Заключительный этап жизненного цикла банковского продукта Источник: Информационный портал «Лучшие схемы». URL: nintten.appspot.com.

На одном рынке продукт может переживать рост, а на другом быть на стадии зрелости. Примером может служить неоднородность региональных рынков банковских услуг. Различна может быть и продолжительность отдельных стадий у разных продуктов. Результаты сбыта этих продуктов различны, и это побуждает банковских менеджеров принимать различные решения в ответ на изменения рыночной конъюнктуры.

Так, например, рынок кредитования в Костромском регионе характеризуется наличием предложений по приобретению грузовой техники, а также подержанных импортных и отечественных автомобилей и практически полным отсутствием предложения по кредитованию подержанной техники для коммерческого использования. На протяжении последних лет приоритетным направлением в деятельности кредитных учреждений Магаданской области являлось ипотечное кредитование, а также выдача нецелевого кредита юридическим лицам.

Программа предоставления инвестиционных кредитов для поддержки предпринимательства на льготных условиях является основной для Свердловской области. В настоящее время кредитование юридических лиц является приоритетным направлением деятельности для многих московских банков, где юридические лица могут получать кредиты на самые различные цели: пополнение оборотных средств, приобретение или реконструкция основных фондов (недвижимости, оборудования, транспорта), покупка авторских прав, выплата зарплаты персоналу и проч.

Решения, касающиеся создания нового продукта, должны быть рациональными, тщательно подготовленными и исполняемыми. В основном это касается начальных этапов, которые обусловливают успех введения продукта на рынок . При создании нового продукта выполняется следующий набор действий :

  • определение источников инноваций;
  • отбор новых продуктов с точки зрения целей организации, ее ресурсов и потребностей потребителей;
  • проведение маркетингового анализа для определения спроса, возможного объема продаж и цены продукта;
  • создание продукта;
  • тестирование продукта на пробных рынках;
  • принятие решений об изменениях в продукте и его совершенствовании при необходимости;
  • ввод товара на целевой рынок / отказ от товара.

Таким образом, эффективность банковского маркетинга находится в зависимости от жизненного цикла продукта и его модификации и тесно связана с его восприятием потребителями, которое меняется при изменении одной из составляющих продукта.

21 сентября, 2016 , BIS Journal №3(22)/2016

Карта «МИР» удовлетворяет лучшим практикам в области безопасности платежных карт и является безопасной основой для развития ПС «МИР»

В настоящей статье кратко рассмотрены вопросы обеспечения безопасности карты национальной платежной системы (ПС) «МИР», а также представлены механизмы безопасности, поддерживаемые этой картой для безопасной обработки безналичных операций.

ЭТАПЫ ЖИЗНЕННОГО ЦИКЛА КАРТЫ МИР

Необходимым условием безопасности операций, выполняемых по карте МИР, является обеспечение безопасности карты на всех этапах ее жизненного цикла. К этим этапам относятся:

  • Производство модулей (чипов) на сертифицированном в ПС «МИР» производстве производителя модулей (ПМ);
  • Подготовка (преперсонализация) карты у сертифицированного в ПС «МИР» производителя карты (ПК);
  • Персонализация карты в сертифицированном платежной системой «МИР» персобюро (ПБ) (в частности, у эмитента карты МИР);
  • Использование карты МИР ее держателем для выполнения безналичных платежей.Жизненный цикл карты МИР предваряется этапами:
  • ее сертификации в центре сертификации ПС «МИР» (или в аккредитованной ПС «МИР» лаборатории) на функциональность и безопасность;
  • сертификацией производств модулей и карт, а также персонализационного бюро.
ТРИ УРОВНЯ СЕРТИФИКАЦИИ

В ПС «МИР» по аналогии с мировой практикой (например, с методологией EMVCo Security Evaluation Program) разработана трехуровневая методика сертификации карты МИР на безопасность: безопасность карты оценивается на уровнях микроконтроллера, платформы (операционной среды, в которой функционирует и с использованием которой управляется платежное приложение) и приложения. В частности, на уровне приложения методика проверяет требования ПС «МИР» к реализации платежного приложения ПС «МИР» (далее MPA- MIR Payment Application). Они включают обеспечение:

  • конфиденциальности ключей приложения, PIN-кода, счетчиков приложения, состояний машины состояний приложения и других чувствительных данных;
  • соответствующей реакции приложения на обнаруженные атаки;
  • контроля выполнения криптографических механизмов;
  • контроля хода выполнения приложения;
  • целостности данных приложения;
  • использования буферов памяти и обнуления более неиспользуемых приложением данных;
  • проверки входных параметров функций и т.п.
ЭТАП ПОДГОТВКИ КАРТЫ

На этапе внедрения ПС «МИР» производители карт (ПК) готовы загружать приложение МРА в перезаписываемую память карты (обычно это EEPROM). Это нормальная практика - «ромизация» приложения (его размещение в более дешевую память ROM микроконтроллера) требует от ПК ощутимых инвестиций и обычно выполняется при наличии у ПК ясных оценок объема эмиссии карт на их карточных продуктах.

Хранение приложения в перезаписываемой памяти карты - дополнительная угроза ее безопасности. Имея на руках апплет приложения карты МИР, злоумышленник может модифицировать его с целью получения конфиденциальных данных приложения или загрузить апплет на «дырявую» карточную платформу. Подобные акции возможно предпринять на этапе подготовки карты (ее преперсонализации). Поэтому неслучайно во всех методиках оценки безопасности карты исходный код платежного приложения считается секретным объектом, к безопасности хранения которого предъявляются жесткие требования.

Чтобы избежать перечисленных выше атак на стадии подготовки карты, в АО «НСПК» была разработана специальная технология, в соответствии с которой сертифицированный ПК получает от АО «НСПК» специальный аппаратно-программный комплекс, состоящий из сервера загрузки апплета, специальных элементов безопасности ЭБ-НСПК (SAM-модулей с зашифрованным апплетом платежного приложения и ключами для организации защищенного соединения с модулями, получаемыми от ПМ (производителя модуля) и рабочего места администратора.

АО «НСПК» передает ПМ главный мастер-ключ (KMC-ключ, ключ передается покомпонентно трем офицерам безопасности ПМ), на котором с помощью поддерживаемой ПМ моды диверсификации активируются отдельные модули, передаваемые ПК. Производитель карт получает от производителя модуля чипы и производит в них загрузку и установку апплета (cap-файла) приложения МРА. Безопасное соединение с модулем устанавливается на основе протокола SCP02 стандарта GlobalPlatform (KMC-ключ хранится средствами ЭБ-НСПК).

После установки на модуль приложения производится выбор приложения, его аутентификация на ключах домена безопасности и загрузка ключей для персонализации приложения. После этого ПК имеет возможность сменить KMC-ключ карты на ключ, полученный от эмитента карты. Все это определяет процесс преперсонализации карты в ПС МИР. В процессе преперсонализации карты МИР выполняются и некоторые другие функции. Например, на карте активируется опция Global PIN и загружаются некоторые другие контрольные параметры карты, позволяющие эмитенту карты при желании точно определить выпущена ли карта по технологии НСПК.

Предлагаемый подход нивелирует описанные выше угрозы загрузки апплета в перезаписываемую память и обеспечивает надежный контроль подготовки карты со стороны АО «НСПК».

Одним из преимуществ приложения МРА является поддержка им стандартных средств персонализации приложения, основанных на использовании спецификации EMV Card Personalization Specification v.1.1. Этот механизм позволяет персонализировать приложение МРА независимо от того, на каком микроконтроллере оно установлено. Как было показано выше, ключи персонализации приложения загружаются в него на этапе преперсонализации карты. Стандарт EMV Card Personalization Specification v.1.1 обеспечивает установление защищенного соединения между приложением МРА и машиной персонализации с обеспечением взаимной аутентификации приложения и машины, конфиденциальности и целостности данных приложения МРА.

ЭТАП ИСПОЛЬЗОВАНИЯ КАРТЫ - БАЗОВАЯ И НЕСТАНДАРТНАЯ ФУНКЦИОНАЛЬНОСТЬ

Перейдем теперь к рассмотрению вопроса использования карты МИР. Приложение MPA поддерживает контактную и бесконтактную функциональность (два в одном). Оно полностью удовлетворяет требованиям спецификации EMV 4.3. Это означает, что если какая-та функция, реализованная в приложении МРА, определена в стандарте EMV, то в приложении она реализуется в полном соответствии с этим стандартом. Более того, приложение МРА является CCD-совместимым, что изначально позволило ему обслуживаться через контактный интерфейс во всем парке электронных терминалов, принимающих карты других ПС. Для приема карт МРА на терминале достаточно было поменять только его настройки (записать идентификатор приложения МРА, открытые ключи системы МИР, таблицы принятия решения (TAC и т.п.). При этом ядро терминала остается неизменным.

Однако приложение МРА реализует дополнительную функциональность, непредусмотренную стандартом EMV и реализуемую только на терминалах, способных ее поддержать. В рамках этой функциональности приложение МРА умеет обеспечить динамическую аутентификацию терминала, установить защищенное соединение с терминалом и предоставить терминалу доступ к некоторым записям в определенных файлах приложения с дифференциацией прав доступа на чтение, запись и администрирование. Права доступа терминала определяются по его сертификату и сертификату обслуживающего терминал поставщика услуг.

Описанная non-EMV-функциональность позволяет использовать приложение МРА для эмуляции широкого класса нефинансовых приложений (например, социальных приложений, кампусных приложений, карты школьника и т.п.), а также безопасным образом реализовывать некоторые виды платежных операций. Например, с ее использованием можно перевести небезопасные CNP-транзакции в область безопасных CAT-транзакций (CNP- Card Not Present, CAT - Cardholder Activated Transaction).

Приложение МРА поддерживает все базовые механизмы безопасности EMV-приложения (EMV v.4.3), включая:

  • офлайновую динамическую аутентификацию приложения DDA и CDA;
  • проверку эмитентом факта выполнения офлайновой аутентификации приложения терминалом через механизм формирования и отправки эмитенту объекта ICC Dynamic Number;
  • целостность статических чувствительных данных приложения через механизм проверки сертификата открытого ключа карты;
  • взаимную онлайновую аутентификацию приложения с его эмитентом;
  • все методы верификации держателя карты, определенные в стандарте EMV, в том числе PIN Offline, передаваемом на карту в открытом и зашифрованном виде. Кроме того, приложение при соответствующей его установке и персонализации поддерживает функцию Global PIN - ПИН-кода, разделяемого несколькими приложениями (функция реализуется с использованием функции GlobalPlatform). Такая функция является, например, востребованной для кобейджинговых программ, когда на карте размещаются приложения нескольких ПС;
  • управление эмитентом данными приложения карты в режиме критичного и некритичного скрипт-процессинга с обеспечением целостности и конфиденциальности данных команд эмитента, как описано в EMV 4.3;
  • криптографически стойкие процедуры вывода ключей приложения карты и сессионных ключей приложения, определенные в EMV 4.3 (поддерживается протокол EMV CSK для вывода сессионных ключей из ключа карты);
  • счетчики количества неверных проверок значения PIN Offline, расшифрований PIN Offline, значений MAC в скриптовых командах, неполученных/неверных ответных криптограмм ARPC и блокировки соответствующих функций приложения при превышении счетчиками установленных эмитентом лимитов;
  • шифрование значений офлайновых счетчиков, используемых в процедурах управления рисками карты, при их передаче эмитенту;
  • вычисление коротких (не более 7 десятичных цифр) криптотокенов с использованием криптокалькуляторов (PCR-ридеров) для аутентификации держателя карты (аналог программ MasterCard Chip Authentication Program и Visa Dynamic Passcode Authentication). Для этого приложение МРА поддерживает специальный профиль для генерации криптотокенов, который инициализируется по определенным значениям объектов данных Terminal Type и Additional Terminal Capabilities, получаемых картой от терминала в команде Get Processing Options;
  • поддержка приложением механизма Terminal Erroneously Considers PIN Offline OK при выполнении верификации держателя карты с помощью процедуры PIN Offline и попытке обойти проверку ПИН-кода с использованием wedge-устройства между терминалом и микроконтроллером карты МИР.
Реализация перечисленных механизмов при выполнении платежных операций гарантирует надежную проверку главного равенства любой ПС: лицо, совершающее операцию (ЛСО), равно лицу, авторизованному банком, владельцем карты, на доступ к счету, к которому ЛСО обращается для совершения операции.

Таким образом, мы рассмотрели все этапы жизненного цикла карты МИР. Можно с уверенностью говорить, что карта МИР удовлетворяет лучшим практикам в области безопасности платежных карт и является безопасной основой для развития ПС «МИР».