Home / Casos de Éxito HSBC

IPD - Infrastructure Profile Database

Con el IPD, HSBC ofrece a sus clientes, a través de un único login, una visión unificada de todas sus operaciones financieras a través de canales electrónicos (Web, Palm, celular Wap, entre otros).

CLIENTE
HSBC.
ÁREA
Financiera.
PROBLEMA
Controlar el acceso de los clientes a todas sus operaciones, a través de diversos canales electrónicos (Web, Palm, celular WAP, entre otros) a través de un login único. Las informaciones sobre operaciones y usuarios ya estaban presentes en otros sistemas, principalmente en mainframes, y no deberían ser replicados, sino integrados con la solución requerida.
SOLUCIÓN
Visionnaire desarrolló el IPD, sistema que mantiene información sobre derechos asignados a clientes, impidiendo el acceso a servicios no autorizados.
RESULTADOS
Además del login único (que facilita la utilización del sistema y la relación del cliente con el banco), la auditoría permite un seguimiento de las acciones de los usuarios, buscando verificar los problemas reportados por los usuarios e identificar intentos de violación del sistema. El IPD es flexible y atiende las particularidades estructurales del banco con el mínimo esfuerzo de adaptación.
TECNOLOGÍA
Java, HTML, XML, XSL, Servlets, EJB.
Problema detallado: HSBC tenía la necesidad de una solución segura de control de acceso que, además de ofrecer seguridad al cliente, fuese flexible y altamente confiable. La solución debería atender a todos los canales electrónicos de forma unificada, de modo que su cliente pudiera acceder al banco vía celular, Palm e Internet de forma consistente. El sistema tendría que atender al menos a 1.200 usuarios simultáneos y debería tener tolerancia a fallos, evitando la dependencia de un solo servidor. Además, a través de un único login, los usuarios deberían tener acceso a todas sus operaciones (cuentas corrientes, ahorros, inversiones, seguros, entre otras), pero sólo a las transacciones permitidas (como saldo y transferencia). Muchas informaciones sobre las operaciones y sobre los usuarios ya estaban presentes en otros sistemas, principalmente en mainframes. Esta información no debería replicarse, sino que se integra con la solución requerida.
Solución detallada: Basándose en su experiencia en desarrollar aplicaciones de control de acceso, Visionnaire produjo una solución para instituciones financieras. En HSBC esta solución se denomina IPD (Infrastructure Profile Database). IPD mantiene información sobre los derechos asignados a los clientes, impidiendo el acceso a servicios no autorizados. A este fin, todos los servicios o transacciones comerciales disponibles se registran previamente, utilizando interfaz gráfica apropiada, así como se definen los derechos requeridos para acceder a ellos. Las operaciones disponibles a los clientes se recuperan de un sistema ya existente en mainframe, manteniendo la consistencia de la información.
Además del control de acceso, el IPD también facilita la construcción de las aplicaciones, proporcionando una facilidad de construcción de menús dinámicamente, conforme a los privilegios del usuario. A través de interfaz gráfica apropiada, el sistema permite al administrador incluir y mantener información para el montaje de menús dinámicos de las aplicaciones. Al recibir un usuario, las aplicaciones del banco pueden solicitar el menú con los elementos que este usuario tiene acceso. El IPD buscará el menú registrado para ese canal y devolverá a la aplicación sólo las opciones válidas para el usuario. A partir de entonces, la aplicación podrá definir la mejor forma de presentar el menú y solicitar la interacción del usuario.

Assuntos relacionados a:
case   hsbc   ipd