• 8 min read

Estrategias híbridas y multinube para organizaciones de servicios financieros

El sector de los servicios financieros es un espacio dinámico que constantemente está probando e incorporando nuevos casos de uso de las tecnologías de la información. Muchos de sus miembros deben hacer frente a importantes exigencias, desde la presión para aportar innovación constante en un panorama de competidores nativos de nube hasta responder a aumentos inesperados de la demanda y ampliar los servicios a nuevas regiones, todo ello al tiempo que administran los riesgos y combaten los delitos financieros.

Necesidad de estrategias híbridas y multinube para los servicios financieros

El sector de los servicios financieros es un espacio dinámico que constantemente está probando e incorporando nuevos casos de uso de las tecnologías de la información. Muchos de sus miembros deben hacer frente a importantes exigencias, desde la presión para aportar innovación constante en un panorama de competidores nativos de nube hasta responder a aumentos inesperados de la demanda y ampliar los servicios a nuevas regiones, todo ello al tiempo que administran los riesgos y combaten los delitos financieros.

Al mismo tiempo, la normativa financiera también evoluciona constantemente. Con la pandemia actual, estamos viendo cómo nuestros clientes agilizan la adopción de nuevas tecnologías, incluidos los servicios de la nube pública, para cumplir la normativa y las exigencias del sector, que están en constante evolución. Junto con la creciente adopción de la nube, hemos observado también un aumento de la preocupación con respecto a la normativa que regula el riesgo de concentración (lea este documento que hemos elaborado recientemente), que ha dado lugar a nuevas recomendaciones para que los clientes aumenten su resistencia operativa global, eviten la dependencia de proveedores y exijan planes de salida efectivos.

Para complicar aún más las cosas, muchas empresas de servicios financieros supervisan las carteras de servicios que incluyen aplicaciones heredadas que se han usado durante muchos años. A menudo, estas aplicaciones no admiten la nueva funcionalidad de implementación que permite incluir compatibilidad con aplicaciones móviles, inteligencia empresarial y otras innovaciones para los servicios, y tienen deficiencias que afectan negativamente a su resistencia, como el uso de procesos obsoletos y manuales para la gobernanza, las actualizaciones y la seguridad. Estas aplicaciones heredadas también conllevan una alta dependencia de los proveedores, ya que carecen de una interoperabilidad y una portabilidad modernas. Además, el enfoque riguroso de aprovechar la tecnología heredada como un medio para protegerse de los delitos financieros es una estrategia insostenible que conlleva pérdidas, puesto que los grandes bancos gastan más de mil millones de USD al año en mantener la infraestructura heredada mientras ven un incremento en las tasas de falsos positivos a medida que aumenta la sofisticación de los delitos financieros.

Con el fin de hacer frente a la demanda de modernización, competitividad y cumplimiento normativo, las organizaciones de servicios financieros están recurriendo a estrategias de nube pública, nube híbrida y multinube. Un modelo híbrido permite ampliar las aplicaciones que ya había en el entorno local conectándolas a la nube pública. Este marco de infraestructura aprovecha las ventajas de la nube pública, como la escala, la velocidad y el proceso elástico, sin necesidad de que las organizaciones rediseñen las aplicaciones enteras. Este enfoque proporciona a las organizaciones la flexibilidad de decidir qué partes de una aplicación deben residir en el centro de datos actual en lugar de en la nube pública, por lo que les proporciona un enfoque coherente y flexible para desarrollar una estrategia de modernización.

Una estrategia de nube híbrida satisfactoria ofrece también estas otras ventajas:

  • Un enfoque unificado y coherente para la administración de infraestructuras: administre de forma coherente, proteja y controle los recursos de TI en entornos locales, multinube y perimetral, lo que ofrece una experiencia coherente entre ubicaciones.
  • Ampliación del alcance geográfico y apertura de nuevos mercados: satisfaga la creciente demanda global y se extienda a nuevos mercados ampliando las capacidades de los centros de datos a nuevas ubicaciones, al tiempo que cumple los requisitos de localización de datos de los mercados locales.
  • Administración de la seguridad y el aumento del cumplimiento normativo: híbrido y multinube son excelentes alternativas para las estrategias estrictamente locales debido a las ventajas en la nube en torno a la seguridad del servicio, la disponibilidad, la resistencia, la protección de datos y la portabilidad de datos. A menudo, estas estrategias se consideran una forma preferida de reducir el riesgo y abordar los desafíos de cumplimiento normativo.
  • Aumento de la elasticidad: los clientes pueden responder con agilidad a los aumentos de demanda o transacción mediante el aprovisionamiento y la capacidad de desaprovisionamiento según sea necesario. Una estrategia híbrida permite a las organizaciones escalar su capacidad de forma fluida más allá de su centro de datos en situaciones que requieren una gran capacidad de proceso, como el cálculo del riesgo y el modelado de riesgos complejos, sin agotar los servidores ni ralentizar la interacción de los clientes.
  • Reducción de los gastos de capEx: la nube hace que la necesidad de una gran inversión de capital para administrar la infraestructura local no sea necesaria. Gracias a las ventajas de la capacidad elástica que ofrecen los escenarios híbridos, las empresas pueden evitar los costos de la capacidad digital que no utilizan y pagar solo por los recursos que consumen.
  • Acelerar el tiempo de comercialización: una estrategia híbrida proporciona un puente que conecta datos locales a nuevas funcionalidades basadas en la nube en la inteligencia artificial y análisis avanzados, lo que permite a los clientes modernizar sus servicios y desbloquear la innovación. Con los entornos virtualizados, pueden acelerar los ciclos de pruebas y evaluación, y habilitar una implementación fluida en diferentes ubicaciones.

Con una estrategia multinube, los clientes pueden aprovechar servicios que abarcan distintas plataformas en la nube, lo que les permite seleccionar los servicios más adecuados para las cargas de trabajo o las aplicaciones que administran.

Las siguientes son algunas de las ventajas que con más frecuencia se le atribuyen a una estrategia multinube:

  • Flexibilidad: los clientes desean tener la flexibilidad de optimizar sus arquitecturas aprovechando los servicios en la nube más adecuados para sus necesidades específicas, incluida la flexibilidad de seleccionar servicios basados en características o costos.
  • Evitar el bloqueo del proveedor: un requisito común que los clientes suelen indicar, los clientes suelen buscar el diseño de implementaciones de varias nubes para lograr flexibilidad a corto plazo y agilidad a largo plazo mediante el diseño de sistemas en varias nubes.

Perímetro híbrido y multinube de Microsoft para las organizaciones de servicios financieros

La funcionalidad híbrida de Azure soluciona de forma única algunas de las principales barreras a las que se enfrentan los clientes en torno a las estrategias híbridas y multinube. La administración de varios entornos es una labor que conlleva una complejidad y un riesgo inherentes para las empresas, que se encuentran con un patrimonio de datos en expansión que abarca diversos entornos (local, nubes públicas y perimetrales). La optimización de la productividad sin sacrificar la seguridad y el cumplimiento normativo puede parecer una tarea abrumadora. Azure proporciona un entorno homogéneo para desarrollar, implementar y administrar datos y aplicaciones en todas las ubicaciones distribuidas.

En primer lugar, Azure ofrece de forma única toda la funcionalidad híbrida de DevOps, identidades, seguridad, administración y datos. Puesto que los patrimonios de TI de los clientes incluyen mucho más que contenedores, muchas de las ventajas de nuestra nube están disponibles también para cargas de trabajo basadas en servidor. Azure permite a los clientes administrar servidores Windows y Linux en su patrimonio de datos, y también pueden administrar el acceso y la autenticación de los usuarios con servicios de identidad híbridos. La cartera de Azure Stack amplía las características y los servicios de Azure al entorno que prefiera: desde el centro de datos hasta ubicaciones perimetrales, oficinas remotas y entornos desconectados. Los clientes pueden ejecutar modelos de aprendizaje automático en el perímetro para obtener resultados rápidos antes de que los datos se envíen a la nube. Además, con características como Azure Stack Hub, nuestra cartera de soluciones permite a las organizaciones operar en entornos sin conexión que impiden que los datos se envíen a la nube pública, especialmente si es necesario para el cumplimiento normativo.

En segundo lugar, Azure simplifica la experiencia de administración de un patrimonio de datos complejo, ya que proporciona un enfoque unificado y coherente para administrar y supervisar sus entornos híbridos o multinube. Con características como Azure Arc, pueden administrar su patrimonio de datos con un único plano de administración, incluida la capacidad para supervisar nubes que no sean la de Microsoft. Los clientes pueden adoptar también un enfoque igualmente simplificado para administrar la seguridad de todo su patrimonio con servicios como Azure Sentinel, que proporciona una vista coherente de detección de amenazas y análisis de seguridad para los dispositivos del entorno local, la nube y el perímetro. En combinación con servicios como Azure Security Center, Azure Policy y Azure Advisor, los clientes también pueden diseñar, implementar y supervisar la seguridad y el cumplimiento normativo de las implementaciones de sus entornos híbridos y multinube.

El liderazgo de Azure en cuanto a ofertas híbridas y multinube se debe también a nuestras extensas colaboraciones con asociados de hardware (OEM), con quienes hemos diseñado conjuntamente soluciones para ofrecer una variedad bien definida de dispositivos compatibles. Las soluciones de asociados se han diseñado con el objetivo de aumentar la resistencia y ampliar el alcance de los centros de datos virtuales. Con la nueva serie resistente de Azure Stack Edge, por ejemplo, proporcionamos funcionalidad de la nube en las condiciones climatológicas más duras, como en un perímetro táctico o en labores humanitarias y de asistencia en emergencias.

El compromiso de Azure con los clientes de servicios financieros se deriva del gran trabajo que ha realizado Microsoft con organismos reguladores de todo el mundo. Nuestros clientes necesitan que sus asociados en la nube proporcionen transparencia, el derecho reglamentario a realizar auditorías y la elaboración de informes propios. Para hacer esto posible, tenemos un programa dedicado de cumplimiento normativo del FSI muy completo a disposición de los clientes, a quienes también ayudamos a administrar su cumplimiento habilitando opciones para la ubicación de los datos, la transparencia y la notificación de subcontratistas, proporcionando compromisos sobre el planeamiento de salida (consulte nuestra reciente entrada de blog aquí), así como herramientas para facilitar la evaluación de riesgos.

Azure enable financial services to operate hybrid seamlessly. Customers can manage their full, multicloud or hybrid estate in a single control pane with Azure Arc. They can also bring Azure services to any infrastructure (such as AWS, GCP or VMWare services), they can modernize data centers with Azure Stack, and further extend insights to the edge with Azure IoT

Casos destacados de clientes

Hemos visto cómo muchos de nuestros clientes de servicios financieros han comenzado a disfrutar ya de las ventajas de las estrategias híbridas y multinube. Según un reciente estudio Total Economic Impact que se le encargó a Forrester sobre el impacto de la transición del entorno local a IaaS de Azure (incluidos los entornos híbridos), en un período de tres años, las organizaciones han evitado el 90 % de los costos de la infraestructura local (valorado en 7 millones de USD) y los costos de personal relacionados. Las organizaciones pudieron reubicar a su personal de TI en iniciativas empresariales más generales, como las operaciones de expansión en nuevos mercados, lo que dio lugar a nuevas fuentes de ingresos para las empresas.

Un ejemplo de empresa que ha adoptado un enfoque híbrido es el Banco de Crédito e Inversiones (BCI). Su cartera sustentaba 20 millones de transacciones al mes y requirió un enfoque híbrido para mantener las aplicaciones y los recursos del entorno local por motivos de normativa y rendimiento. Con Azure Stack Hub, pudieron mejorar el rendimiento y la confiabilidad de sus sistemas, e incluso implementar nuevos productos con rapidez. Pudieron cambiar de la administración de TI subcontratada a la administración interna.

“Hemos descubierto que toda la plataforma Azure es muy confiable y estable, y que mejora con cada versión. De hecho, tenemos estadísticas que muestran que, cuando habilitamos Azure Stack Hub, la satisfacción de los clientes aumentó. Está muy claro. Ofrecemos una mejor experiencia a nuestros clientes gracias a la confiabilidad y el rendimiento de Azure Stack Hub y a la nueva funcionalidad que nuestro equipo está creando usándolo como base”. —Germán Matosas, jefe de arquitectura y plataforma de nube, BCI

Otro ejemplo es Volkswagen Financial Services, una filial de VW que administra unas 80 aplicaciones web en diez países; sin duda, un patrimonio de TI complejo. Necesitaban modernizar sus aplicaciones y el enfoque de desarrollo, y aprovecharon Azure Stack Hub para incorporar la velocidad y la escala de la nube a sus prácticas de DevOps. Esta estrategia también les permitió mantener los componentes de sus aplicaciones muy personalizadas en el entorno local (como los sistemas SAP y las bases de datos principales), debido a los requisitos de privacidad y cumplimiento normativo. Esto también les permitió agregar nuevos servicios sin necesidad de modificar las aplicaciones que ya utilizaban.

¿Qué ocurre con la nube completa o única?

Aunque esta entrada de blog se ha centrado en las estrategias híbridas y multinube, merece la pena hablar brevemente del valor de asociarse con un solo proveedor de nube para proporcionar soluciones integrales. Esto se conoce como una estrategia de "nube completa" o "nube única" y sirve al objetivo a largo plazo de apagar todos los centros de datos locales y mover todas las cargas de trabajo a un único proveedor de nube. Esta estrategia también tiene aspectos positivos y, de hecho, puede ofrecer ventajas respecto a las soluciones híbridas y multinube, como ofrecer una administración simplificada, menos complejidad y un menor costo total de propiedad (TCO). La asociación con un CSP muy resistente, como Microsoft, para adoptar una estrategia de nube completa ha sido la solución que han elegido varias instituciones financieras. Las ventajas únicas de una estrategia de nube completa deben sopesarse frente a posibles desventajas, pero, en principio, los organismos reguladores de la mayoría de las jurisdicciones del mundo permiten este enfoque.

Decisión respecto a una estrategia híbrida o multinube

Muchas organizaciones inician su proceso desde una línea base totalmente local. Hemos visto que, a medida que empiezan a consumir servicios en la nube pública, surgen preguntas en torno a cuál podría ser la estrategia de implementación más adecuada: si deben usar un enfoque de nube completa, nube híbrida o multinube.

Si responde afirmativamente a una o varias de las preguntas siguientes, es probable que se encuentre en una buena posición para usar una estrategia híbrida o multinube:

  1. ¿La estrategia digital de su organización permite que la organización adopte fácilmente tecnologías nuevas y emergentes, e implementarlas en aplicaciones del entorno local o heredadas? 
  2. ¿Tiene su organización una estrategia digital que admite la innovación pero no está lista para migrar completamente a una nube pública?
  3. ¿Le resulta difícil cumplir las exigencias de capacidad de su infraestructura de TI y atender los aumentos inesperados de la demanda o mantener los niveles de rendimiento?
  4. ¿El departamento de TI tiene dificultades para administrar distintas tecnologías de diferentes proveedores y supervisar varios entornos?
  5. ¿Su organización está obligada por los organismos reguladores o los departamentos de control de riesgos a mantener determinados procesos en el entorno local o dentro de regiones geográficas específicas (residencia de datos)?
  6. ¿Su organización está pensando en expandirse por nuevas regiones geográficas o nuevos mercados?

Para obtener más información, explore los siguientes recursos: