Компромат.Ru ® Форум

Читают с 1999 года

Весь сор в одной избе

Библиотека компромата

Кому нужен РАБИС-НП

Автор: nikname, опубликовано: 28.07.2008 в 20:14

Кому нужен РАБИС-НП?
Господа! Коррупция в ЦБ РФ угрожает финансовой безопасности государства. По всей видимости, к самоочищению ЦБ не способен. Пора вводить внешнее управление. Ведь ладно, если бы они просто тырили канцелярские скрепки. Так нет! Они уже более 10 лет направляют более половины всех расходов ЦБ на благородные цели — развитие платежной системы ЦБ РФ.
Вы подумаете, что эти средства осваивают надежные, проверенные, лицензированные российские компании, которые обеспечат максимальный суверенитет и защиту информации? Нет! Может быть, это делают флагманы мировой IT-индустрии, которые обеспечат максимальное качество системы? Тоже нет! Этим занимается иностранная малоизвестная компания «Мебиус-КОМ», которая ничего сложнее табуретки никогда не делала. А разгадка в том, что ее генеральный директор Конопацкий с детства любил пилить и друзей не забывал.
А кто же наладил такое взаимовыгодное сотрудничество? Ну, конечно же, господин Сенаторов еще в свою бытность директором департамента информационных систем ЦБ РФ (ДИС), а теперь уже в ранге зампреда ЦБ. Обычная практика ДИС: чем дороже, тем лучше, тем откат больше. Вот только раньше деньги спускали по-мелочи на не особо важные проекты. Ну сделает подрядчик лажу, но ведь это свой сукин сын, например Дубраво. Деньги ушли, отчетность в архив, программный комплекс на полку: внедрение прошло успешно, хотя никто его и не видел. В крайнем случае, можно заставить подконтрольные вычислительные центры (например МЦИ) бесплатно выполнить работу за номинального подрядчика, или цыкнуть на пользователей в регионах, чтобы молчали. Так что, модный в верхушке ДИСа «оутсерсинг» позволял пилить средства абсолютно безопасно. Со временем, костяк ДИСа составили некомпетентные, коррумпированные люди, имеющие административный опыт, но не опыт проектирования и разработки информационных систем. Они лихо доверили судьбу платежной системы ЦБ РФ своим да вашим, при этом, не имея квалификации для постановки требований, контроля качества работ, да и вообще не имея потребности в управлении проектами. Прогресс и будущее банковской системы ничто — деньги все, а деньги уже получены, а подельников надо прикрывать. Поэтому платежная система РАБИС-НП разработки компании «Мебиус-КОМ» внедряется не потому что она превосходит действующую в московском регионе АСБР «Москва», а потому что деньги заплачены, а надо отчитаться. Для этого ДИС устраняет должностных лиц аргументирующих несостоятельность РАБИС-НП по сравнению с АСБР «Москва». Сенаторов уволил бывшего директора МЦИ Петровского за то, что тот сомневался, что РАБИС-НП будет введен в промышленную эксплуатацию 1 июля 2008 года. Так и случилось. При проведении испытаний оказалось, что система неработоспособна. Только по-крупному составлено более сотни недоработок. И ничего, Сенаторов разрешает опытную эксплуатацию РАБИС-НП, не смотря на протесты членов комиссии и особое мнение МГТУ. С такой жертвенной любовью чиновник может относиться только к собственной заднице, а вдруг старшие товарищи указали: «спектакль затянулся».
Номинально ДИС должен представлять интересы ЦБ РФ при работе с подрядчиками. А реально устраняются все люди, которым за отчизну обидно. Те, кто осмеливается найти дефекты, нарушения требований ЦБ РФ в РАБИС-НП, объявляются саботажниками с организационными выводами. Говорят, что МЦИ уже давно оккупированная организация. Назначенный Сенаторовым новый директор МЦИ Гришкин и его заместитель Законова давно сотрудничают с «Мебиус-КОМ». Их взяли из Казани, чтобы РАБИС-НП заработал в московском регионе любой ценой, даже если другие информационные подсистемы сопровождаемые МЦИ перестанут функционировать. «Мебиус-КОМ» не собирается разрабатывать интерфейсы к существующим в московском регионе подсистемам. ДИС заставляет переделывать существующие системы под РАБИС-НП, даже если это существенно ухудшает их характеристики: «Все для РАБИС-НП, все для победы». Похоже, чтобы заменить двигатель придется переделать весь автомобиль, короче неправильно функционировать станет все. А является ли РАБИС-НП столь революционной системой? Специалисты говорят, что ни по одному показателю РАБИС-НП не превосходит АСБР «Москва», а вот проблем от него станет больше:
Производительность: АСБР «Москва» сейчас работает на технике 10 летней давности и обеспечивает 1.7-1.8 млн. платежей в день. РАБИС-НП на новейшем майнфрейме от IBM еле дотягивает до 1.5 млн. платежей в день. Это по словам разработчиков, а на тесты производительности они никого не пустили, делали тайно в выходные дни. Но известно, что тест выполнялся без транспортной подсистемы. Известно, что на тестировании ввода документов из реестра платежей производительность была не более 17-20 документов в секунду, что на порядок меньше требуемых значений. А ведь производительность процессоров за прошедшие 10 лет возросла в 10-20 раз. Так что, на тестах в равных условиях АСБР «Москва» легко перекроет РАБИС-НП не менее чем в два раза. Но просто обновить технические средства действующей системы для ДИСа неинтересно — деньги не те.
Безопасность информации: РАБИС-НП разрабатывается иностранной компанией и поставляется в виде исполняемых модулей. Исходных текстов никто не видел и контролировать не может, и передать потом на сопровождение другой организации тоже. Система мониторинга от НСД отсутствует. Детали технологического процесса не известны даже разработчикам: их там целая куча маленьких ООО. Но главная изюминка РАБИС-НП в том, что ему удалось нарушить требования ЦБ РФ к электронным документам в платежной системе (18-П,20-П). Раньше каждый электронный документ обязан был иметь электронную цифровую подпись составителя. Этот принцип означал разделение владельцев средств ключевой защиты и разработчиков системы обработки. Не мог программист подделать электронный платеж, обналичить деньги и затереть следы. Сам получатель средств мог проконтролировать их достоверность, так как в реестр встречных поступлений попадали платежи от разных отправителей, и каждый со своей электронной подписью составителя. Легко было обнаружить, что появился платеж, подписанный центром обработки — а значит незаконно подложенный для подельников, которые уже готовы его обналичить. Но хитрая компания «Мебиус-КОМ» боролась за место под солнцем: она решила обойти конкурентов тем, что сократила число обязательных электронных подписей, так как именно проверка подписей съедает большую часть вычислительных ресурсов. Теперь составитель подписывает сообщение — группу электронных документов(до 5000 шт). Кроме того, исходная подпись составителя заменяется по пути следования сообщения между узлами пересылки. Теперь получатель средств получит реестры поступлений, заверенные центром обработки. А значит, любой ловкий программист или программная закладка может сделать электронный перевод или подменить расчетный счет в существующем платеже, и это не будет обнаружено по крайней мере до конца дня, что вполне достаточно для обналички. Знающие люди говорят, что разработчики РАБИС-НП делали что хотели, нарушая умышленно и по незнанию требования ЦБ РФ, а ДИС ничего не контролировал, даже продавливал смелые решения через ГУБЗИ ЦБ РФ. Интересно, а сам Курило читал 20-П? Или он круче Игнатьева?
Надежность: Известно, что ядро РАБИС-НП структурно более сложно чем, ядро АСБР «Москва». Среда вычислений гетерогенная. В качестве базовых элементов используются слабоинтегрируемые компоненты сторонних фирм типа IBM WebSphera. Что-то сами американцы и Европа в системах высокой надежности ее не используют. Весь этот хлам автоматически не работает. Требуется около 30 человек для постоянного контроля и ручных воздействий. Говорят, что у них есть полномочия для удаления электронных документов из системы обработки, а также для ручного ввода документов в обработку от имени любого участника обмена. На этапе тестирования эти особенности хорошо проявились: были пропажи документов, задвоение документов, были положительные справки об оплате, а потом оказалось, что сведения о документах в системе отсутствуют. Кстати система банковских электронных срочных платежей (БЭСП) — тоже разработка «Мебиус-КОМ». В ней на этапе тестирования обнаружили, что нет поддержки завершенной банковской транзакции: можно средства со счета плательщика списать, а на счет получателя не зачислить, и наоборот. И ничего, Сенаторов внедрил. Правда, своим УБР, ЦБ пользоваться таким счастьем запретил — будем тренироваться на кредитных организациях. Случай себя долго ждать не заставил: потерялся платеж в реальной системе на несколько сот миллионов рублей. РАБИС-НП работает на тех же принципах.
А является ли система РАБИС-НП вообще правильно функционирующей? Вести с полей необъятной родины, где РАБИС-НП уже трудится около 10 лет, говорят: ошибки выходных форм и потеря документов происходят постоянно. Версия для московского региона делалась на базе штатного и проверенного РАБИСа, а ошибки обнаружены не только в новых компонентах, но и в старых, проверенных годами. Сейчас более сотни крупных ошибок, не говоря о мелочи. Даже баланс эти умельцы подводят вручную: ну не сходится, вот и правят остатки на счетах руками, а потом руками же стартуют рассылку форм.
Может быть, система является унифицированной для всех регионов РФ? Нет! Все три существующих РАБИСа разрабатываются разными компаниями на разнах технологических принципах и между собой несовместимы.
Может быть снизятся затраты на сопровождение? Штат обслуживающего персонала вырастет, так как РАБИС-НП постоянно требует искусственного дыхания. Сопровождать будет коммерческая компания и за другие деньги. Кстати, сейчас «Мебиус-КОМ» не поставляет в ЦБ готовый продукт. Все затраты по тестированию ДИС поручает центрам в Казани и Нижнем Новгороде (а это сотни человек), но и они не справляются, столько ошибок. Обычная практика в РАБИС-НП, когда после устранения ошибки появляются две новых.
Вопрос: нужно ли менять действующую систему на заведомо худшую? Нет.
А как оценить качество новой системы, если штатный контролер — в лице ДИС — является заинтересованной стороной в приемке системы любой ценой, не взирая на последствия?
Ошибки и недоверие к платежной системе могут вызвать банковский кризис. А должны ли клерки ЦБ определять будущее страны? А есть ли у них требуемая квалификация для ведения проекта «Платежная система ЦБ РФ»? Независимый внешний аудит проекта был бы очень кстати. Но здесь банковскому сообществу никто не поможет.

Комментарии (0) [Ответить]


Последние сообщения

Всё, как вна Украине Дисней Сидней более суток назад
Свои личные интересы кое-кто ставит выше интересов страны Дисней Сидней более суток назад
Как в Ломоносовском районе Петербурга администрация попалась на краже кабеля у минобороны. izoretz более 6 дней назад
Швейцария заявила, что в 15-16 июня пройдет саммит мира Polnie21321 более недели назад
Посла Польши Кшиштофа Краевского встретили возмущенные смоляне с плакатами Polnie21321 более недели назад
Жители подконтрольных Киеву территорий передают РФ места дислокации ВСУ Polnie21321 более недели назад
Мэр Парижа: «Я хочу сказать российским и белорусским спортсменам, что им не рады в Париже» Polnie21321 более недели назад
Кирк Милхоан: «Наименьший риск заболевания COVID существует у тех, кто не привился» Polnie21321 более недели назад
Следы немецких фирм Knauf и WKB Systems замечены в Мариуполе Polnie21321 более недели назад
КМW ВНОВЬ НА СЛУЖБЕ НАЦИСТОВ Polnie21321 более недели назад
Маленькая трагедия в Большой Ижоре izoretz более недели назад
Переизбранию Байдена взялся помогать Обама ОченьМного более 2-х недель назад
4 апреля 1949 года было завершено формирование НАТО ОченьМного более 2-х недель назад
Иностранный агент попался на распространении детской порнографии Космос более 3-х недель назад
педо новости Артем новый более 3-х недель назад
Бывший сотрудник СБУ Евгений Паук засветился в охране вора в законе Тариэла Ониани MMA более 3-х недель назад
Выборы Президента России ПавелМ. более месяца назад
Для директора ФБК плохие новости ФБКофф более месяца назад
Re: Опыты на младенцах. Зачем Пентагону нужна кровь из Мариуполя? жопа более месяца назад
Литва продолжает гонения на русскоязычных ОченьМногоВсего более месяца назад