RBC merugi jutaan dollar

December 25th, 2010 by dudud Leave a reply »

Short brief of RBC

Royal Bank of Canada (French: Banque Royale du Canada) adalah bank terbesar di Kanada dan sekaligus perusahaan terbesar di Kanada. RBC adalah merek dagang utama yang digunakan untuk semua unit usaha dan anak perusahaan. Di Kanada, bank ini memakai nama RBC Royal Bank, kombinasi merek dagang RBC dan merek dagang Royal Bank yang telah lama dikenal di Kanada. Unit usaha yang dimiliki di antaranya:

  • divisi perbankan investasi RBC Capital Markets
  • perusahaan pialang investasi RBC Dominion Securities
  • situs investasi daring RBC Direct Investing,
  • perusahaan asuransi jiwa RBC Insurance.

Di Amerika Serikat Tenggara, RBC memiliki usaha perbankan ritel dengan nama RBC Bank. RBC menempati urutan ke-55 dalam daftar Forbes Global 2000 (edisi 2008). Kapitalisasi pasar berfluktuasi sekitar CAD$ 63,7 miliar per 31 Oktober 2006.
Pada tahun 2008, RBC adalah lembaga keuangan/bank terbesar di Kanada dalam hal aset dan kapitalisasi pasar. RBC memiliki lebih dari 1.500 cabang di Kanada, kantor cabang di 46 negara, dan melayani nasabah di 150 negara. RBC melayani sekitar 15 juta nasabah di Kanada dan memiliki lebih dari 70.000 pegawai penuh waktu/paruh waktu di seluruh dunia.

Kasus

Kesalahan yang merugikan terjadi pada RBC, adalah terhentinya pembayaran deposito dan membuat 10 juta pelanggan dalam ketidak-pastian tentang saldo simpanan mereka.  Kesalahan tersebut terungkap setelah adannya laporan internal dari proses dan teknologi (audit sistem informasi) bank tersebut. Mereka sepertinya akan membuat jutaan dollars menjadi tak bernilai. Masalah tersebut, membuat RBC harus mengalokasikan waktu sekitar dua minggu untuk memperbaiki, hal itu dimulai ketika seorang pegawai menemukan adanya sebuah kesalahan kecil dari sistem pemrosesan transaksi (TPS) bank, yang kemudian mulai memunculkan pesan kesalahan kepada pemakai.

Rekening di bank yang dimiliki jutaan pelanggan tidak terupdate secara baik, dan pembayaran deposito tidak dapat diproses. Bank memutuskan untuk tidak menggunakan sistem untuk memproses pemutakhiran pada malam hari (overnight updating), hal itu untuk memastikan bahwa system yang lain tidak terpengaruh. Artinya bank menunda selama dua hari terhadap transaksi yang terjadi hari itu. Bila transaksi terpaksa ditunda sehingga tanggal akan berbeda, sistem RBC akan kesulitan untuk menerima data dalam tanggal yang berbeda, dan itu memaksa karyawan memproses transaksi secara manual.

Pengendalian di RBC seharusnya menguji secara seksama semua sistem terlebih dahulu. Mereka harus mempunyai  akses terbatas terhadap sistem dan pekerjaan itu harus diselesaikan pada saat tidak sibuk. Masalah tersebut menjadi peringatan bagi bank – bank lainnya agar mereka mengadopsi proses pemutakhiran dan memastikan semua prosedur pengendalian yang baik telah diterapkan secara disiplin. Bank juga harus memperhatikan kompensasi untuk para nasabahnya ketika kesalahan terjadi. Sebagai contoh mereka mempertimbangkan biaya penggantian untuk kejadian pada bulan tersebut. Langkah ini bisa mengakibatkan kerugian sekitar $123 juta.

Penderitaan lainnya, bank tersebut kemudian menjadi target para hacker. Operator palsu mengambil keuntungan dari kerusakan sistem komputer dengan melakukan phising terhadap nasabah bank melalui internet. Pada email “Dear Royal Bank Customer“, terlihat seolah-olah petugas bank meminta nama, akun dan identifikasi personal untuk memverifikasi data nasabah. Sesaat setelah pelanggan membuka e-mail tersebut, mereka akan secara otomatis masuk ke website palsu, dan memasukkan informasi yang diminta sehingga membuat para hacker dapat mengakses akun mereka.

Kesalahan ini adalah murni kesalahan bank, karena kurang menerapkan knowledge management dengan baik. Dapat dilihat dari kesalahan yang dibuat oleh seorang karyawan bank tersebut yang mengutak-atik konfigurasi server TPS mereka sehingga berdampak sangat buruk kepada E-Channel mereka yang sedang beroperasi. Beberapa solusi dan saran agar kasus tersebut tidak terjadi lagi adalah:

  1. Membatasi akses pegawai RBC ke server TPS dan core, melainkan memberi akses kepada vendor ketika hendak melakukan perubahan
  2. Sebelum perubahan dilakukan, baiknya dilakukan regresi test, agar dapat dipastikan system yang sedang berjalan tidak terganggu
  3. Menyediakan backup atau rollback flow (recovery) ketika timbul permasalahan seperti kejadian diatas
  4. Menerapkan automatic backup tiap harinya
  5. Sangat tidak disarankan melakukan perubahan pada saat jam sibuk
  6. Mengadakan training atau pelatihan atau share knowledge kepada karyawan secara rutin agar permasalahan tersebut dapat dihindari dan diatasi dengan cepat

Sumber: Wikipedia, Tugas KSI Week-3 (Compilasi from  M Duvall, “RBC’s Account imbalance,” baseline magazine,  July 1, 2004; ”RBC Financial Group Automates Bank statement Reconstruct Activities,” Information Builder magazines, winter 2003; and www.rbc.co, accessed February 22, 2005)

Advertisement

2 comments

  1. Bemer says:

    A couple of weeks ago i downloaded Fight Night Round 3 Torrent from http://www.games-iso.com and, even though its a really OLD game, its simply the best XBOX 360 game ever made in my opinion…

  2. Thanks for putting up this very helpful info; I happened to come to your web log just looking around the net. Please keep up the good work!

Leave a Reply