メインフレームが銀行のデジタル時代において依然として重要な理由 – ジェニファー・ネルソンとのインタビュー

ジェニファー・ネルソンは、izzi SoftwareのCEOです。


トップフィンテックニュースやイベントを発見しよう!

FinTech Weeklyのニュースレターに登録しよう

JPモルガン、コインベース、ブラックロック、クラルナなどの経営幹部が読んでいます


最新の技術革新に夢中になる業界の中で、金融インフラの最も強固な柱のいくつかは何十年も前から存在していることを忘れがちです。フィンテックの革新はしばしば未来へのレースとして語られますが、世界の銀行システムの背骨は静かに、多くの誤った見方で遺物とみなされているシステム、すなわちメインフレームに支えられ続けています。

これは単なるノスタルジーや企業の惰性の問題ではありません。メインフレームは依然として世界の金融取引の大部分を処理しており、その信頼性と規模は多くの新しいプラットフォームを凌駕しています。大量のデータをリアルタイムで処理しながらもセキュリティを損なわない能力は、スピードと信頼性の両方を重視する金融システムにとって不可欠なものとなっています。

しかし、その重要な役割にもかかわらず、メインフレームはしばしば誤解されているのです。今日の「クラウドファースト」が標準となった環境では、古い技術を擁護することは直感に反するように感じられるかもしれません。しかし、メインフレームをレガシーシステムと呼ぶのは、はるかに複雑な真実を単純化しすぎています。その理由を理解するには、伝統的なシステムとハイブリッドインフラへの現代的な推進とのバランスを考える必要があります。

慎重なモダナイゼーションの必要性

金融機関は絶え間ない近代化の圧力にさらされています。投資家、顧客、規制当局はシームレスなデジタルサービス、強化されたセキュリティ、そしてより高速なパフォーマンスを期待しています。多くのリーダーにとって、変革を積極的に追求する誘惑は大きい — 古いシステムを捨ててクラウドへ一気に移行しようとする傾向です。

しかし、モダナイゼーションは単なる技術的なプロジェクトではありません。急ぎすぎるとリスクを伴う戦略的な取り組みです。何十年も安全に運用されてきたデータを、他の場所に移す瞬間に露呈するリスクがあります。メインフレーム向けに最適化されたアプリケーションは、移行時につまずき、遅延やパフォーマンス低下を引き起こす可能性もあります。これらのリスクは単なる仮説ではなく、日常の運用、規制遵守、さらには顧客の信頼を脅かすものです。

教訓は明白です:真のモダナイゼーションは、古いものを破壊して新しいものに置き換えることではない。それは、長所を統合し、段階的に更新を進め、既に機能しているものを不安定にしないようにすることです。

スキルギャップとその深刻な影響

技術は、それを維持管理するための専門知識よりも速く進化している。特にメインフレームの分野では顕著です。長年にわたり、銀行や金融機関はIBM Zシステムや関連プラットフォームに深い知識を持つエンジニアの人材プールに依存してきました。しかし、多くの専門家が退職する中、次世代のエンジニアはそのスキルセットを完全に引き継いでいません。

これにより深刻な課題が生じます。浅い知識しか持たないエンジニアは、保護策があっても誤ってリスクを招く行動を取る可能性があります。メインフレームの堅牢性は人間の要素を完全には補えません。新たなエンジニアの育成と指導が進むまでは、技術自体の問題ではなく、その運用に関わる専門家の不足が脆弱性となります。銀行はすでにこのスキルギャップと戦っています。

セキュリティはやはり人にかかっている

サイバーセキュリティの議論では、多くの場合ツールや防御策に焦点が当てられますが、実際の弱点は人間の行動に由来することが多いです。メインフレームの世界では、これがしばしば権限の付与、管理、取り消しの仕方に関係しています。

開発者が権限の昇格の意味を十分理解していない場合、悪意がなくても扉を開けたままにしてしまうことがあります。役割変更時にアクセス権を適切に更新しないと、不要なデータ漏洩のリスクが高まります。高度な技術を用いていても、基本的なセキュリティの原則は守る必要があります。多くの企業はこれを怠っています。

システムレベルのデータセットに関しても、特定のユーザーだけがアクセスできるよう制御すべきです。例えば、セキュリティコントロールはOSの深いレベルでしか操作できないことがあります。多くの企業は基本的なセキュリティ原則を見落としがちです。エンジニアはルートレベルのリソースにアクセスせずとも仕事ができる方法がありますが、アクセス権を持たせたままにしておくと、バックドアが開いたままになることもあります。

ほとんどの従業員は信頼できますが、これらの基本原則を忘れてしまうケースもあります。

ジェニファー・ネルソンの紹介

これらの課題と機会を理解するために、私たちはizzi SoftwareのCEO、ジェニファー・ネルソンに話を聞きました。ネルソンはメインフレームシステムにキャリアの大半を捧げ、Rocket Softwareで15年、BMCで5年を過ごした後、IBM Zエコシステム外のシニアエンジニアリング職を経て視野を広げました。2024年初頭に、IBM ZやIBM Powerプラットフォームを基盤としたソフトウェア企業の買収と成長に特化したizzi Softwareを設立しました。

彼女の視点は、伝統的なメインフレームエンジニアリングと現代のソフトウェアリーダーシップの両方を兼ね備えており、金融サービスにおける技術戦略についての貴重な声となっています。

インタビューをお楽しみください!


1. フィンテックがクラウドネイティブを目指す中、あなたはメインフレームが世界の銀行の安定性にとって依然として重要だと主張しています。多くのイノベーターが誤解しているのは、今日の古いシステムの役割について何だと思いますか?

最初の誤解は、メインフレームをレガシーシステムと呼ぶことです。60年以上前に導入されたからといって、すでに時代遅れだと考えるのは誤りです。これはWindowsのOSをレガシープラットフォームと呼ぶのと同じです。現実はそうではありません。メインフレームは、導入当時よりも今の方がより重要になっています。

誰もが光の速さでデータを欲しがっています。ボタンを押すとすぐにデータが返ってくることを望み、そのデータの場所は気にしません。これは当然のことです。エンドユーザーは、自分のリクエストの複雑さやデータの所在を理解すべきではありませんし、知る必要もありません。しかし、ハイブリッド環境で性能とセキュリティを両立できるのはメインフレームだけです。

メインフレームは、どこにデータがあっても取り込み、分析し、推奨事項とともに結果を返すことができ、他のどのプラットフォームよりも優れています。全世界のネットワークからデータを取り込み、リアルタイムで異常を検知し、即座に呼び出し元に送るシステムを他に知っていますか?

データを最もよく理解している者が勝つ。なぜなら、データは現金と同じくらい貴重だからです。 イノベーターがメインフレームをレガシーシステムとみなすと、その速度とパワー、そしてリアルタイムのリスク検知に必要な大量データ処理能力を否定していることになります。

クラウドは革新的で現代的だと考える人もいますが、メインフレーム技術に精通していると、その多くがクラウドと共通の特徴を持つことに気づきます。例えば、メインフレームにログインするときはTSO(タイムシェアリングオプション)にログインします。これはMicrosoft Teamsの「インスタンス」に相当します。

皆同じプロセッサを共有していますが、プログラムやバッチジョブを実行していないときは、必要な人に容量を割り当てます。また、LPAR(論理パーティション)にログインし、専用のストレージ、セキュリティ、プライバシーを持ちます。あるLPARのユーザーは、特別に設定されていない限り、他のLPARのデータにアクセスできません。これがクラウドの本質です。リソースを共有し、データを安全に保つ仕組みです。メインフレームはこれらの概念を何年も前から使い続けています。

2. ハイブリッドインフラ—メインフレームと新しいクラウド層の組み合わせ—が標準になりつつあります。あなたの経験から、組織があまりにも急いでまたは表面的に近代化しようとしたときに生じる本当のリスク要因は何ですか?

リスク要因は複数ありますが、要点を絞ると二つです。

第一のリスクはデータの取り扱いです。 メインフレーム上のデータは、どこにあっても最も安全なデータの一つです。それをメインフレームから外に出したり、誰かに見える状態にしたりすると、プライバシーや規制のリスクが生じます。誰が見ているのか?データはどこへ行くのか?です。

第二のリスクは、ハイブリッド環境で動作するアプリケーションの最適化です。 メインフレーム向けに最適化されたアプリケーションは、他のサーバー上では最適に動作しない可能性があります。遅延やパフォーマンスの低下が生産性に影響します。

3. メインフレームの専門知識不足について警鐘を鳴らしていますが、その組織的リスクはどれほど深刻ですか?少ないエンジニアがシステムの運用とセキュリティを理解している状態はどれほど危険ですか?

非常に深刻です。新しいエンジニア—若手だけでなく、業界未経験者も含めて—は学び、経験を積みます。しかし、次世代が追いつくまでの間、金融機関には一定期間、知識の深さ不足によるリスクが存在します。

経験や知識が浅い人は、無意識のうちにデータやOSにリスクをもたらす行動を取ることがあります。これらのシステムは堅牢で、人為的ミスに対して複数の保護層がありますが、それでもスキルが十分でないときはリスクが高まります。銀行はすでにこのスキルギャップと戦っています。

4. セキュリティの議論はツールに焦点が当たりがちですが、あなたは人が最前線だと指摘しています。メインフレーム環境の管理で最もよく見られる運用上の盲点は何ですか?

管理のポイントは、権限の管理に集中します。ソフトウェアエンジニアがコードを書いているとき、特定の操作を行うために昇格された権限が必要になることがあります。もしエンジニアが権限の管理やベストプラクティスを理解していなければ、必要のないときに権限を持ち続けてしまうことがあります。

また、役割変更時にアクセス権を適切に更新しないと、不要なデータ漏洩のリスクが高まります。高度な技術を用いていても、基本的なセキュリティの原則は守る必要があります。多くの企業はこれを怠っています。

システムレベルのデータセットに関しても、特定のユーザーだけがアクセスできるよう制御すべきです。例えば、セキュリティコントロールはOSの深いレベルでしか操作できないことがあります。多くの企業は基本的なセキュリティ原則を見落としがちです。エンジニアはルートレベルのリソースにアクセスせずとも仕事ができる方法がありますが、アクセス権を持たせたままにしておくと、バックドアが開いたままになることもあります。

ほとんどの従業員は信頼できますが、これらの基本原則を忘れてしまうケースもあります。

5. ランサムウェア攻撃はエンドポイントだけでなく、コアインフラも標的にしています。レガシーシステムが特に脆弱な点、または逆に新しいプラットフォームよりも堅牢な点は何ですか?

メインフレームには、多くのサーバーにはないセキュリティ層が内蔵されています。単にログインできるだけでは、ビジネスにとって重要なデータにアクセスできるわけではありません。ランサムウェアは通常、データをロックしますが、そのデータの場所やアクセス方法を知っている必要があります。データが区画化されている場合、侵入者は必要な部分だけにアクセスでき、全体を暗号化できないこともあります。また、ストレージデバイスにアクセスできなければ、データを見ることもできません。

6. あなたの経験から、コストやリスクを抑えつつ将来に備えるための、効果的なモダナイゼーションの具体的なイメージは何ですか?

モダナイゼーションは、企業ごとに異なる意味を持ちます。どのアプリケーションを使っているかによって変わるからです。B2BでもB2Cでも、企業は継続的にサーバーやノートパソコンをアップグレードしています。

ビジネスクリティカルなアプリケーションも同様です。定期的に更新されることもありますが、伝統的なメインフレームアプリケーションは何世代も前に開発されたものです。最善の方法は、各アプリケーションの全体像を評価し、段階的にモダナイゼーションを進めることです。

アプリケーションを分割し、機能や特徴ごとに少しずつアップグレードや書き換えを行うことも可能です。モダナイゼーションを継続的なプロセスと捉え、改善と反復を絶えず行うことが重要です。

リーダーは常に積極的な姿勢を持つべきです。問いかけは、「今何ができるか?今年何を抑えることができるか?次の2年で何を抑えることができるか?」です。これに対し、「全体を書き換えるにはどうすればいいか?」と考えるのは避けた方が良いです。

システムは段階的に改善しながら構築していく必要があります。まずはビジネスクリティカルなアプリケーションの一部の機能を書き換え、その後、可能な範囲で他の機能も追加していきます。少しずつ段階的に変更を進めるのです。

一気に全部を置き換える「リップ・アンド・リプレース」も選択肢の一つです。これは、単に一つのシステムをやめて別のシステムに切り替えることを意味します。ただし、大きな変化には覚悟と予算の承認が必要です。実際には、「置き換え」だけで、完了までに何年もかかることもあります。

7. クラウドファーストの考え方から来た技術リーダーにとって、ミッションクリティカルなメインフレームシステムに関わるときに最も重要な思考の変化は何だと思いますか?

メインフレームが実際に何をしているのかを理解することです。ヒポクラテスの誓いにある「まず害をなさないこと」を念頭に置き、メインフレームが何に責任を持ち、何をしているのかを学ぶことです。クラウドファーストの考え方を持つ人々が、メインフレームに入ってくる取引の全体像、取引の性質、そしてそれらの取引が会社の収益にどれだけ依存しているかを理解すれば、パフォーマンスや収益性を損なうリスクを避ける方法を理解できるようになります。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン