IBM oppdager at ASX-strømbrudd er et resultat av at handelsplattformen ikke er klar til live

0
112

 Asha Barbaschow

Av Asha Barbaschow | 23. august 2021 – 00:40 GMT (01:40 BST) | Emne: Sikkerhet

 asx-listing-requirements.jpg

Australian Securities Exchange (ASX) opplevde “programvareproblemer” da den gikk live med oppdateringen av sin egenkapitalplattform i november i fjor, noe som fikk børsen til å stoppe handelen.

Den gangen sa børsen teknologileverandøren Nasdaq, så vel som kunder og uavhengige spesialister, gjennomførte omfattende tester i over et år på ASX Trade -systemet, inkludert fire generalprøver, som forberedelse til å sende det ut i naturen.

Teknologien som ble brukt, var den siste generasjonen av et Nasdaq-utviklet handelssystem som ble brukt rundt om i verden.

Etter strømbruddet ba Reserve Bank of Australia (RBA) og Australian Securities and Investments Commission (ASIC) om en uavhengig gjennomgang, og ASX så passende å overlate dette ansvaret til IBM.

Aldri glem: IBM lammet av ABS for ikke å håndtere Census DDoS

Mandag serverte IBM ASX 17 anbefalinger og fant en rekke mangler i prosjektet, for eksempel å merke seg at handelsplattformen var ikke klar til live-sending.

“Faktorer som antydet at ASX Trade-systemet ikke var klar til å gå i live med tanke på ASX 's nesten null appetitt for tjenesteforstyrrelser. Dette var tilfellet selv om de formelle implementeringsberedskapsprosessene ble fullført og verifisert av flere parter uten å motsette seg å gå live,” IBM fant.

“Det var hull i strengheten knyttet til prosjektleveringsrisiko og problemstyringsprosess forventet for et prosjekt av denne art, og risiko- og problemstyring, prosjektoverholdelse til ASX -praksis, prosjektkrav og prosjektteststrategi/planlegging oppfylte ikke akseptert bransjepraksis.

“Det var ikke rimelig å forvente at testplanen som ble brukt, ville oppfylle ASXs nesten null appetitt for tjenesteforstyrrelser.”

I følge Big Blue var det syv faktorer som antydet at plattformen ikke var klar til live, som inkluderte historiske kvalitetsindikatorer for programvaren, ytterligere testbehov ble notert, mengden åpne feil, hull i ende-til-ende testdekning , nærhet til frysing av vinduer ved årsskiftet for deltakere, risikosannsynlighetsvurderinger og mangel på bevis for utfordringer med risikovurderingen eller å gå live.

“Markedsbruddet i november i fjor var lavere enn ASXs høye standarder, “sa ASX MD og administrerende direktør Dominic Stevens mandag. “Vi trodde at programvaren var klar til live-live, det samme gjorde vår teknologileverandør Nasdaq. Tydeligvis var det problemer, noe som var spesielt skuffende gitt de betydelige fremskrittene vi har gjort med motstandskraft de siste årene.”

IBM konkluderte også med at prosjektet kunne ha hatt fordeler av ytterligere og uavhengig granskning.

Den bestemte at det var hull i strengheten for prosjektleveringsrisiko og problemstyringsprosess, for eksempel muligheter til å identifisere ytterligere risiko som går glipp av, forskjeller mellom prosjektleveringsrisikomaler og risikoprosesser for virksomhetsleveranser, prosjektet mottar ikke risikoressurser med større erfaring fra tekniske prosjekter som det ville ha tjent på, og styring flyttet til en gruppe som hadde et bredt spekter av ansvar.

“Skiftet utvannet oppmerksomheten til prosjektet,” sa IBM.

Gjennomgangen fant imidlertid noen positive sider, men IBM sa at ASX møtte eller overgikk ledende bransjepraksis i 58 ut av 75 av mulighetene som er vurdert.

“Vi anerkjenner funnene i rapporten. Det er gledelig at ASX møtte eller overgikk ledende bransjepraksis på de fleste områder. Men rapporten peker på noen viktige forbedringsområder, og vi vil ta opp alle anbefalingene,” la Stevens til.

“ASX er langt fremme med å utvikle en detaljert responsplan for utførelse i løpet av de neste 12 til 18 månedene, og vi gir den uavhengige eksperten i oppdrag å gjennomgå våre handlinger for å oppfylle anbefalingene. Vår levering av dette programmet arbeid vil være under tilsyn av ASIC og RBA. “

IBM sa at prosjektets business case -utvikling og prosjektendringsledelse overgikk akseptabel praksis; at prosjektet ble utstyrt med og hadde tilgang til tilstrekkelig økonomisk, tid, mennesker og teknologiske ressurser på alle stadier av levering for å nå målene; at kommunikasjon med viktige interessenter ble administrert på passende måte av ASX, og sa at hendelseshåndteringshandlinger utført av sentralen var passende.

Børsen i 2018 ble bedt om å øke sin risikostyringspraksis etter en “enestående” maskinvarefeil i september 2016 som resulterte i utfall av aksjemarkedet. I følge ASIC var handlingene som ble utført av ASX under hendelsen i 2020 passende og gjenspeilte erfaringen fra hendelsen i 2016.

“ASX tar spenst og pålitelighet i markedene ekstremt alvorlig. Derfor engasjerte vi oss umiddelbart med våre tilsynsmyndigheter for å bestille denne eksterne gjennomgangen og vil ta opp alle anbefalingene. Det er også derfor vi allerede har iverksatt tiltak for å endre vår prosjektleveringspraksis, “fortsatte Stevens.

“Endringene vi har gjort i vår ledelsesstruktur er i tråd med disse målene.

” Å drive teknologiske endringer er vanskelig og skaper overgangsrisiko. Ingen markeder vil fungere uten hendelser eller avbrudd fra tid til annen. Likevel er alle avbrudd beklagelige. “

Tilsynsmyndighetene forventer at ASX vil anvende innsikten fra IBMs funn på tvers av børsen for å sikre at eksisterende og foreslåtte prosjekter, inkludert erstatningsprogrammet CHESS, blir administrert og implementert på riktig måte.

ASIC foretar også en egen undersøkelse av ASX -handelsbruddet for å avgjøre om ASX oppfylte sine forpliktelser i henhold til sin australske markedslisens.

MER FRA BØRSEN

ASX -gevinsten faller blant det høyeste året med noteringer i over et tiår ASX utviser forsiktighet for Aussies som investerer i krypto og vurderer valutaregulering Vi flyr ikke til Mars: ASX om bruk av distribuert hovedbok for nytt sjakksystem Australian Securities Exchange investerer i mer enn bare blockchainASX åpner DataSphere data science platform

Relaterte emner :

Australia Security TV Data Management CXO datasentre  Asha Barbaschow

Av Asha Barbaschow | 23. august 2021 – 00:40 GMT (01:40 BST) | Tema: Sikkerhet