なぜメインフレームは依然として銀行のデジタル時代で重要なのか – ジェニファー・ネルソンとのインタビュー

ジェニファー・ネルソンはizzi SoftwareのCEOです。


トップフィンテックニュースとイベントを発見しよう!

FinTech Weeklyのニュースレターに登録しよう

JPモルガン、コインベース、ブラックロック、クラルナなどの幹部が読んでいます


新しい技術の波に夢中になっている業界では、金融インフラの最も強固な柱のいくつかが何十年も立ち続けていることを忘れがちです。フィンテックの革新はしばしば未来へのレースとして語られる一方で、世界の銀行システムの背骨は静かに、多くの誤った見解で廃墟とみなされるシステム、すなわちメインフレームに支えられ続けています。

これは単なるノスタルジーや企業の惰性の問題ではありません。メインフレームは依然として世界の金融取引の大部分を処理しており、その信頼性と規模は多くの新しいプラットフォームを凌駕しています。リアルタイムで膨大なデータを処理しながらもセキュリティを損なわない能力は、スピードと信頼性の両方を重視する金融システムにとって不可欠なものとなっています。

**しかし、その重要な役割にもかかわらず、**メインフレームはしばしば誤解されている。今日の「クラウドファースト」がデフォルトのモットーとなっている状況では、古い技術を擁護することは直感に反するように感じられるかもしれません。しかし、メインフレームをレガシーシステムと呼ぶのは、はるかに複雑な真実を単純化しすぎています。その理由を理解するには、伝統的なシステムとハイブリッドインフラへの現代的な推進とのバランスを考える必要があります。

慎重なモダナイゼーションの必要性

金融機関は絶え間ない近代化の圧力にさらされています。投資家、顧客、規制当局はシームレスなデジタルサービス、強化されたセキュリティ、そしてより高速なパフォーマンスを期待しています。多くのリーダーにとっては、変革を積極的に追求する誘惑が強い — 古いシステムを捨ててクラウドへ一気に移行しようとする傾向です。

しかし、モダナイゼーションは単なる技術的なプロジェクトではありません。急いで行うとリスクを伴う戦略的な取り組みです。何十年も安全に保管されてきたデータを他の場所に移すと、その瞬間からデータのプライバシーや規制遵守のリスクが生じます。メインフレーム向けに最適化されたアプリケーションは、移行時につまずき、コストのかかる遅延問題を引き起こす可能性があります。これらのリスクは単なる仮説ではなく、日常の運用、規制遵守、さらには消費者の信頼を脅かすものです。

教訓は明白です:真のモダナイゼーションは、古いものを破壊して新しいものに置き換えることではない。それは、強みを統合し、段階的に更新を進め、次の一歩が既に機能しているものを不安定にしないようにすることです。

スキルギャップとその実際の影響

技術は、それを維持管理するための専門知識よりも速く進化している。特にメインフレームの分野では顕著です。長年、銀行や金融機関はIBM Zシステムや関連プラットフォームに深い知識を持つエンジニアのプールに依存してきました。多くの専門家が引退する中、次世代のエンジニアはそのスキルセットを完全に引き継いでいません。

これにより深刻な課題が生まれます。浅い専門知識の層は、保護策があっても高価なミスのリスクを高めます。メインフレームの堅牢性は人間の要素を完全には補えません。新しいエンジニアが訓練され、指導を受けるまでは、技術自体の問題ではなく、その安全な運用方法を知る専門家の数が減少していることが脆弱性となります。銀行はすでにこのスキルギャップと戦っています。

セキュリティはやはり人にかかっている

サイバーセキュリティに関する議論では、多くの場合ツールや防御策に焦点が当てられます。しかし、何度も繰り返されるのは、実際の弱点は人間の行動に由来することです。メインフレームの世界では、これがしばしば権限の付与、管理、取り消しの仕方に関係しています。

開発者が権限の昇格の意味を十分に理解していない場合、悪意なく扉を開けてしまうことがあります。これは不完全な訓練や便利さから来るものであり、権限を更新しないまま役割が変わると、敏感なデータが不必要に露出するリスクが高まります。高度な技術を持っていても、セキュリティの基本原則は不可欠であり、しばしば見落とされがちです。

ジェニファー・ネルソンの紹介

これらの課題と機会を理解するために、私たちはizzi SoftwareのCEO、ジェニファー・ネルソンに注目しました。ネルソンはメインフレームシステムにキャリアの大半を費やし、Rocket Softwareで15年、BMCで5年を過ごしました。その後、IBM Zエコシステム外のグローバルなテクノロジー企業でシニアエンジニアリングの役割を経験し、視野を広げました。2024年初頭に、IBM ZやIBM Powerプラットフォームを基盤としたソフトウェア企業の買収と成長に焦点を当てたizzi Softwareを設立しました。

彼女の視点は、伝統的なメインフレームエンジニアリングと現代のソフトウェアリーダーシップの両方を兼ね備えており、金融サービスにおける技術戦略についての稀有な声となっています。

インタビューをお楽しみください!


1. フィンテックがクラウドネイティブを追い求める中、あなたはメインフレームが世界の銀行の安定性にとって依然重要だと主張しています。今日のイノベーターが最も誤解している点は何だと思いますか?

最初の誤解は、メインフレームをレガシーシステムと呼ぶことです。60年以上前に導入されたからといって、すでに時代遅れだと考えるのは誤りです。これはWindowsのOSをレガシープラットフォームと呼ぶのと同じです。実際にはそうではありません。メインフレームは、最初に発明されたときよりも今の方がより重要です。

誰もが光の速さでデータを欲しがっています。ボタンを押した瞬間にデータが返ってくることを望み、そのデータがどこにあっても構いません。これは、エンドユーザーがリクエストの複雑さ、例えばデータの所在を知る必要がない、知るべきではないという理由からです。しかし、ハイブリッド環境でのパフォーマンスとセキュリティを提供できるのはメインフレームだけです。

メインフレームは、どこにあってもデータを取り込み、分析し、推奨事項とともに報告します。これに勝るプラットフォームはありません。全世界のネットワークからデータを取り込み、リアルタイムで異常を検知し、即座に呼び出し元に返すシステムを他に見たことがありますか?

データを最もよく知る者が勝つ。なぜならデータは現金と同じくらい貴重だからです。イノベーターがメインフレームをレガシーシステムとみなすと、その速度とパワー、そしてリアルタイムのリスク検知に必要な大量データ処理能力を否定してしまうことになります。

人々はクラウドが革新的で現代的だと考え、メインフレームは時代遅れだと思いがちです。ネットワークを跨ぐクラウドコンピューティングの概念は確かに現代的で革新的ですが、メインフレーム技術に馴染みのあるユーザーは、それがクラウドと多くの特性を共有していることに気づくでしょう。例えば、メインフレームにログインするときはTSO(タイムシェアリングオプション)にログインします。これはMicrosoft Teamsの「インスタンス」に相当します。

皆同じプロセッサを共有していますが、プログラムやバッチジョブを実行していないときは、その容量が必要な人に割り当てられます。また、LPAR(論理パーティション)にログインし、専用のストレージ、セキュリティ、プライバシーを持ちます。あるLPARのユーザーは、特に設定されていなければ、別のLPARのデータにアクセスできません。これがクラウドの本質です。リソースを共有し、データを安全に保つ仕組みです。メインフレームはこれらの概念を何年も前から使い続けています。

2. ハイブリッドインフラ—メインフレームと新しいクラウド層の融合—が標準になりつつあります。あなたの経験から、組織があまりに急いでまたは表面的に近代化しようとしたときに生じる本当のリスク要因は何ですか?

リスク要因は複数ありますが、要点は二つに絞れます。

第一のリスクはデータの取り扱いです。メインフレーム上のデータは、どこにあっても最も安全なデータの一つです。それをメインフレームから取り出したり、誰かに見える状態にしたりすると、データのプライバシーや規制に関わるリスクが生じます。誰が見ているのか?データはどこへ行くのか?メインフレームを離れたときにどうなるのか?

第二のリスクは、ハイブリッド環境で動作するアプリケーションの最適化です。メインフレーム向けに最適化されたアプリケーションは、他のサーバー上では最適に動作しない可能性があります。遅延やパフォーマンスの問題が生産性に悪影響を及ぼすこともあります。

3. メインフレームの専門知識不足について警鐘を鳴らしていますが、その制度的リスクはどれほど深刻ですか?少ないエンジニアがシステムの運用とセキュリティを理解している状態はどれほど危険ですか?

リスクは非常に深刻です。新しい開発者—若いだけでなく、業界未経験者も—は学び、専門知識を深めていきます。しかし、次世代が追いつくまでの間、金融機関には一定期間、制度的な知識の深さが不足した状態が続き、脆弱性が生じます。

経験や知識が浅い人は、意図せずリスクを引き起こす行動をとることがあります。これらのシステムは堅牢で、人為的ミスに対して複数の保護層がありますが、それでもスキルが十分でないとリスクは残ります。銀行はすでにこのスキルギャップと戦っています。

4. セキュリティの議論はツールに焦点が当たりがちですが、あなたは人が最前線だと指摘しています。メインフレーム環境の管理で最も頻繁に見られる運用上の盲点は何ですか?

管理の焦点はしばしば権限の昇格に集中します。ソフトウェアエンジニアがコードを書いているとき、特定の操作を行うために権限を一時的に昇格させる必要があります。もしエンジニアが権限の管理やベストプラクティスを理解していなければ、必要のないときに権限を持ったままになり、リスクが高まります。

また、基本的なセキュリティのベストプラクティスも重要です。特定の役割に特別な権限を与えるときは、その権限を役割変更時に確実に取り除く仕組みが必要です。そうしないと、不要なアクセスが残ったままになります。これは、社員の役割が変わったときや、退職したときに特に注意が必要です。

さらに、メインフレームのシステムレベルのデータセットは、特定の操作を行うための基本的な機能を提供します。これらの機能にアクセスできるのは限られたユーザーだけにすべきです。例えば、セキュリティコントロールはOSの深いレベルでしか切り替えられません。多くの企業は基本的なセキュリティ原則を無視しがちです。エンジニアはこれらのルートレベルのリソースにアクセスせずに仕事を進める方法もありますが、アクセスしやすい方を選び、裏口を開けっぱなしにしてしまうこともあります。

ほとんどの社員は信頼できますが、これらは一部の金融機関が放置し忘れている基本原則です。

5. ランサムウェア攻撃はエンドポイントだけでなく、コアインフラも標的にしています。レガシーシステムが持つ、独自の脆弱性と、場合によってはより堅牢な点は何ですか?

メインフレームには、多くのサーバーにはないセキュリティ層が内蔵されています。単にログインできるだけでは、ランサムウェアがロックするビジネスクリティカルなデータにアクセスできるわけではありません。データの所在とアクセス方法を知る必要があります。さらに、データは区画化されている場合もあり、侵入者は必要な部分だけにアクセスし、全体を盗み出すことはできません。ストレージデバイスにアクセスできなければ、そのデータを見ることもできません。

6. あなたの経験から、コストをかけずに「リップ・アンド・リプレース」できるわけではないが、将来に備えるための効果的な近代化は具体的にどのようなものですか?

近代化は、企業ごとに異なる意味を持ちます。彼らが運用しているアプリケーションの状況によります。B2BでもB2Cでも、企業は継続的にサーバーやノートパソコンをアップグレードしています。

ビジネスクリティカルなアプリケーションも同様です。定期的に更新されることもありますが、伝統的なメインフレームアプリケーションは何世代も前に開発されたため、最善の方法は各アプリケーションの全体像を評価し、段階的に近代化を進めることです。

アプリケーションを分割し、機能や特徴を少しずつアップグレード・書き換えながら進めることも可能です。近代化を継続的なプロセスと捉えれば、改善と反復の欲求は絶えず続きます。

リーダーは常に積極的な姿勢を持つべきです。問いは、「今何ができるか?今年何を抑えられるか?次の2年で何を抑えられるか?」です。これが、「全体を一気に書き換えるにはどうすればいいか?」よりも良いアプローチです。

システムを段階的に改善しながら構築していく必要があります。まずビジネスクリティカルなアプリの一つの機能を書き換え、その後、可能な範囲で他の機能も追加していきます。少しずつ段階的に変更を進めるのです。

リプレースだけが選択肢ではありません。これは荒々しく残酷に聞こえるかもしれませんが、実際には一つのシステムを使わなくなることを意味します。ただし、大きな変化を一度に受け入れる覚悟と予算の承認が必要です。実際には、「置き換える」だけです。完了までに何年もかかることもあります。

7. クラウドファーストの考え方から来た技術リーダーにとって、ミッションクリティカルなメインフレームシステムに関わるときに最も重要な思考のシフトは何だと思いますか?

メインフレームが実際に何をしているのかを理解することです。ヒポクラテスの誓いにあるように、「害を及ぼさない」ために、メインフレームが何を担当しているのかを学びましょう。クラウドファーストの考え方を持つ人々が、メインフレームに入ってくる取引の全体像、その性質、そしてそれらの取引が会社の収益にどれだけ依存しているのかを理解すれば、会社のパフォーマンスや収益性を損なうことを避ける方法を理解できるでしょう。


ジェニファー・ネルソンについて

ジェニファー・ネルソンはキャリアの大半をメインフレーム分野で過ごし、Rocket Softwareで15年、BMCで5年を務めました。2019年に、Zシステムエコシステム外のグローバルなテクノロジー企業でシニアエンジニアリングの役割に移行し、視野とスキルセットを広げました。2024年初頭に、IBM ZやIBM Powerプラットフォームを基盤としたソフトウェア企業の買収と成長に焦点を当てたizzi Softwareの基盤を築き始めました。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン