.
Showing posts with label Message Type. Show all posts
Showing posts with label Message Type. Show all posts

Sistem Pengamanan dalam SWIFT

Tuesday, June 11, 2013


Karena hubungan antarbank identik dengan transaksi keuangan, diperlukan Sistem Pengamanan dalam SWIFT -mulai dari proses pembuatan, pengiriman, penerimaan, hingga penyimpanan berita- terhadap kemungkinan-kemungkinan berikut ini:
  • Berita hilang, cacat, salah dalam penyampaian, dan keterlambatan.
  • Berita kehilangan kerahasiaan
  • Berita mengalami pemalsuan atau terakses secara tidak sah (unauthorized)

Untuk itu SWIFT memiliki manajemen pengamanan User dalam pelaksanaan komunikasi SWIFT –terutama mengamankan penggunaan Logical Terminal (LT)- untuk keamanan:
  • Password dengan batasan akses sesuai dengan masing-masing fungsi
  • Alokasi dan pemeriksaan Input Sequence Number (ISN) dan Output Sequence Number (OSN)
  • Login dan pilih Sequence Number
Untuk melaksanakan pengamanan tersebut perlu dilakukan diferensiasi tanggung jawab petugas secara INTERNAL di lembaga keuangan yang menggunakan SWIFT, sebagai berikut:

1. User Security Officer (USOF)
Officer yang mempunyai kekuasaan tertinggi dalam tataran SWIFT yang bertugas membuat dan menyimpan password bagi para User.

2. User Key Management Officer (UKMO)
Officer yang bertugas menyiapkan Billateral Key Exchange (BKE) dengan bank koresponden.

3. User dan SWIFT Administrator
Officer yang bertugas mengelola dan mengadministrasikan SWIFT harian, termasuk backup.

4. Daily Operation
Proses pengiriman SWIFT dilakukan oleh beberapa staf dan manajer yang ditunjuk secara berjenjang yang masing-masing memiliki password. Terdiri dari:

+ Originator
Unit/ petugas yang membuat konsep berita (SWIFT message) yang akan dikirim melalui SWIFT sesuai jenis transaksi dengan jenis format berita (Message Type/ MT) yang telah tersedia dalam sistem SWIFT (misalnya MT-103, MT-202, atau MY-700). Setelah diperiksa oleh manajer kemudian dikirim oleh petugas data entry melalui sistem SWIFT.

+ Data Entry/ Message Creation and Modification
Petugas yang bertugas di unit telekomunikasi untuk menginput data ke komputer untuk pengiriman/ penerusan berita melalui sistem SWIFT.

+ Verificator
Petugas yang bertugas melakukan verifikasi kebenaran konsep berita yang telah diinput oleh petugas data entry

+ Releaser/ Authorizer Swift Message
Petugas yang bertugas melakukan release data konsep SWIFT message ke jaringan SWIFT untuk dikirim ke Computer Base Bank Koresponden yang dituju sebagai penerima berita.


Pengamanan berita antarbank

Pengamanan SWIFT tidak hanya dilakukan secara internal oleh setiap anggota, namun juga pada level antarbank (antaranggota). Pengamanan antarbank anggota SWIFT terdiri dari 3 jenis:

1. Swift Authenticator Key (SAK)
Pertukaran Authenticator Key untuk operasional SWIFT di antara para Koresponden (semacam testkey) yang diinput pada sistem untuk kategori berita tertentu.

2. Billateral Key Exchange (BKE)
Pertukaran testkey antara 2 bank anggota SWIFT melalui sistem yang berlaku hanya untuk kedua bank tersebut dalam pertukaran berita, terutama berita finansial. Jika ada anggota SWIFT yang mengirim berita finansial kepada anggota lainnya yang tidak/ belum melakukan perjanjian BKE di antara mereka, maka berita finansial tersebut tidak akan diteruskan oleh SWIFT.

3. Kepastian berita yang dikirim melalui sistem SWIFT ditandai dengan respon yang muncul, yaitu:
  • Positive Acknowledgement (ACK), yang mengindikasikan bahwa berita berhasil diteruskan ke bank penerima (receiver).
  • Negative Acknowledgement (NAK), yang mengindikasikan bahwa berita ditolak/ dikembalikan kepada bank pengirim berita (sender). Jika demikian, harus dikoreksi dan dikirim kembali.
Identifikasi bank

Pengamanan sistem SWIFT juga merambah pada level yang lebih independen, yaitu pada masing-masing bank (anggota). Tiap bank memiliki kode identifikasi yang dinamakan Bank Identifier Code (BIC). Istilah ini cukup populer, biasanya disebut BIC itu sendiri atau kode SWIFT.
Kode ini digunakan untuk transaksi-transaksi keuangan atau non keuangan yang biasanya dilakukan para bank, baik antara bank-bank di dalam negeri maupun dengan bank di luar negeri. Transaksi itu meliputi:
  • Pengiriman uang dalam valuta asing
  • Letter of credit (ekspor-impor)
  • RTGS (Real Time Gross Settlement)
  • Pengiriman berita untuk keperluan inquiry atau korespondensi
Berikut contoh kode SWIFT:

Bank BCA Cabang Veteran Surabaya => CENAIDJAXXX
Keterangan:
CENA => Kode bank BCA (4 huruf)
ID => Kode negara (Indonesia/ 2 huruf)
JA => Kode kota lokasi kantor pusat (Jakarta/ 2 huruf)
XXX => Kode cabang (bisa huruf, angka, atau kombinasi keduanya)

Bank BNI Cabang Yogyakarta => BNINIDJAYGY
Keterangan:
BNIN=> Kode bank BNI (4 huruf)
ID => Kode negara (Indonesia/ 2 huruf)
JA => Kode kota lokasi kantor pusat (Jakarta/ 2 huruf)
YGY => Kode cabang (Yogyakarta)

Bank BNI Cabang Tokyo => BNINJPJTXXX
Keterangan:
BNIN=> Kode bank BNI (4 huruf)
JP => Kode negara (Jepang/ 2 huruf)
JT => Kode kota lokasi (Tokyo/ 2 huruf)
XXX => Kode cabang (Bisa dibiarkan ‘blank’)

Bank of China Cabang Shenzhen, China => BKCHCNBJXXX
Keterangan:
BKCH=> Kode Bank of China (4 huruf)
CN => Kode negara (China/ 2 huruf)
BJ => Kode kota lokasi kantor pusat (Beijing/ 2 huruf)
XXX => Kode cabang (bisa huruf, angka, atau kombinasi keduanya)

Demikian sharing saya mengenai Sistem Pengamanan dalam SWIFT yang sangat penting, mengingat SWIFT bagaikan ‘operator tunggal’ untuk komunikasi bank-bank di seluruh dunia.

Struktur Pesan dalam SWIFT (SWIFT messages)


Struktur Pesan dalam SWIFT (SWIFT messages) terdiri dari 1 hingga 5 blok, dibawah ini :
  1. Basic Header (wajib)
  2. Application Header (optional)
  3. User Header (optional)
  4. Text (optional)
  5. Trailers (optional)
 
1. Basic Headers in FIN
Contoh :

"{1:F01BMRIIDJAAXXX0000000000}"

dimana:
1: Block Identifier
F: Application Identifier (FIN)
01: Service Identifier (Identifies tipe pesan)
BMRIIDJAAXXX: Alamat Terminal.
0000000000: Nomor sesi atau Nomor Urut

2. Application Headers in FIN

B1. FIN Application Header – Input
Contoh :  

"{2:I103IRVTUS3NXXXXN}"

dimana:
2: Block Identifier
I: Input Identifier or Output Identifier
103: Tipe Pesan
IRVTUS3NXXXX: Alamat tujuan (terdiri dari 12 karakter alamat SWIFT penerima pesan. Isian Kode Cabang wajib diisi dengan data yang valid. Nilai default-nya adalah XXX)
N: Message Priority (N à normal , S à system, U à Urgent ) 

B2. FIN Application Header – Output
Contoh  :

"{2:O9500748100322CENAIDJAAXXX03508938771003220748N}"

dimana:
2: Block Identifier
O: Input Identifier or Output Identifier
950: Tipe Pesan
0748 : Waktu Lokal Pengirim. Untuk SWIFT system, Waktu default-nya adalah GMT, ketika pesanan diproses dan dikirim.
100322 : Tanggal lokal pengirim.
CENAIDJAAXXX0350893877: Input Pesan yang terdiri dari 28 karakter yang menunjukkan tanggal lokal pengirim ketika pesan dikirim atau diproses, Alamat lengkap SWIFT dari pengirim pesan, Nomor sesi atau Nomor Urut.
100322: Tanggal output lokal penerima.
0748: Waktu output lokal penerima.
N: priority (N à normal , S à system, U à Urgent )

3. User Headers in FIN
Contoh : 

"{3:{108:CPS0}}"

dimana:
3: Block Identifier
Service Identifier : (FINCopy only)
Banking Priority : Field 113:<banking priority>. Pengirim menentukan prioritas pesan untuk bank yang terdiri dari 4 karakter .
Message User Reference : Field 108:<Optional Message User Reference>. Pengirim menentukan referensi untuk pengguna.
Validation Flag : Field 119:<validation flag>. Menunjukkan bila FIN harus menampilkan validasi khusus/tertentu.
Addressee Information (FINCopy only): Field 115:<payment-release-information-receiver>.

4. Teks
Contoh :
System : {4:{305:A}{177:0907310000}{177:0907312359}
Fin :
{4:
:20:0914500001231602
:23B:CRED
:32A:100312USD5000,
:33B:USD5000,
:50K:/1100055555
Berry Hamzah
JL.SEKAR WARU I NO.23
KEL.SANUR
DENPASAR
:57A:BOFAUS3NXXX
:59:/483044444
Berry Berry
:70:/INV/HOME ADRESS : 39-45.50ST.2ND
FLOOR WOOD SIDE, NY 11444
:71A:OUR
:72:/ACC/BANK OF AMERICA NEW YORK,
//MANHATTAN USA
-}
system message or service message :
user-to-user message : All message text within block 4 begins with Carriage Return and Line Feed <CrLf> and ends with <CrLF> followed by a hyphen -. Each field within the text begins with a tag number between colons, followed by the appropriate variable content.

5. Trailers
Fin menambahkan trailer kedalam message untuk tujuan pengendalian, untuk menambahkan informasi tambahan, dan untuk mengindikasi bahwa ada keadaan khusus yang diterapkan untuk menangani message tersebut dan menghindari pengulangan atau duplikasi.

Format trailer FIN tergabung dalam satu blok (Blok Identifier 5) yang mengandung satu blok atau lebih.
Tiap Blok mengandung trailer terkait. Setiap trailer diawali dengan kode 3 angka, yang terdiri dari Colon, dan informasi trailer.

Ada dua kategori trailer berikut ini:
• Trailer Pengguna (user trailers), dimana pengguna menambahkan pesan perintah :
1. Checksum
2. Training
3. Possible Duplicate Emission

• Trailer System (system trailers), dimana system yang menambahkan pesan. 
FIN menambahkan trailer sistem untuk menyampaikan informasi tambahan atau khusus. FIN menghitung trailer Checksum sesuai dengan alamat penerima (12 karakter, dimana X mengganti karakter ke-9) ditambah blok Teks. 
The Checksum Trailer memungkinkan sistem dan terminal berbasis komputer untuk memeriksa bahwa pesan belum rusak karena kerusakan sistem atau kesalahan transmisi terdeteksi. Jika ada kegagalan checksum, maka FIN kembali mengirim pesan dengan kemungkinan duplikat Trailer.

Perintah dalam system trailer terdiri dari:
• checksum
• system-originated message
• training
• possible duplicate message
• delayed message
• message reference

Contoh :
Checksum Trailer : The Checksum trailer wajib untuk FIN dan Semua Fungsi Aplikasi Pesan (Service Identifier 01).

Format
{CHK:<checksum-result>}
where <checksum-result> = 12!h

Demikianlah sekilas tentang Struktur Pesan dalam SWIFT (SWIFT messages). Semoga bermanfaat bagi kita semua.

Proses Komunikasi antara Pengirim dan Penerima Pesan SWIFT (SWIFT Message)



SWIFT memiliki proses dalam pengiriman berita dari bank pengirim (sender) sampai dengan diterimanya berita tersebut oleh bank penerima (receiver). Seperti apakah prosesnya ?


Berita yang dikirim oleh bank pengirim (sender) ke SWIFT disebut input message, karena berita tersebut merupakan berita yang masuk ke SWIFT . Oleh SWIFT , berita diproses dengan cara diperiksa (validation checking), diberi nomor urut penerimaan yaitu ISN (Input Sequence Number) yang unik (Unique Referencing) – artinya tiap bank mempunyai nomor urut sendiri, dan kemudian berita disimpan (Message storage).

Setelah menerima berita tersebut, SWIFT akan mengirimkan ACK (Acknowledgement) yaitu tanda terima oleh SWIFT bahwa message telah diterima dari pengirim (sender). Berita tersebut akan diteruskan oleh SWIFT ke bank penerima (Receiver) yang merupakan output message bagi bank penerima (Receiver). Bank penerima akan mengirimkan UAK (user Acknowledgement) sebagai tanda bahwa message tersebut telah diterima dengan baik.


Setiap Bank pengguna SWIFT menerima laporan dari SWIFT mengenai berita – berita yang belum dapat terkirim ke Bank yang dituju sampai dengan pukul 01.00 GMT atau waktu 08.00  WIB berupa MT 082 (Undelivered Message Report at Fixed Hour). Adapun penyebab dari belum terkirimnya berita disebabkan beberapa factor diantaranya : perbedaan waktu antara bank pengirim dan bank penerima, hari libur di bank penerima, atau bank penerima belum membuka hubungan ke SWIFT (login & select)


Kategori-kategori Pesan (Message Categories)

Message type SWIFT terdiri dari 2 jenis, yaitu user to user message (kategori 1-9) yakni message yang ditukarkan antara anggota SWIFT , misalnya MT103 dan MT202. Dan, System Message (kategori 0) yaitu message yang ditujukan dan dikirim oleh anggota SWIFT ke SWIFT system atau sebaliknya, misalnya MT082, MT094, dan Lainnya.

SWIFT juga menyediakan Common Group message yang dapat digunakan untuk keperluan tertentu yaitu : N90 (Advice of charges, interest and other adjustment); N91 (Request for payment of charges,interest and other expenses); N92 (Request for cancellation); N95 (Queries); N96 (Answers); dan N99 (Free Format). Dalam hal ini “N” digantikan dengan category number (1- 9), dengan demikian misalnya kita ingin mengirimkan berita query ke bank koresponden tentang suatu payment transfer, maka kita menggunakan MT195 atau MT795 apabila query tersebut berhubungan dengan transaksi Trade Service .

Guna memudahkan anggota untuk mengidentifikasi suatu berita, SWIFT menyediakan 10 kategori berita yang harus ditaati penggunaannya oleh anggota sehingga berita yang dikirim ke bank koresponden dapat diproses secara STP (Straight Through Processing). Dengan demikian apabila bank menerima berita dengan Message Category yang tidak sesuai, bank berhak untuk menolak berita tersebut dan menyampaikan kepada pihak pengirim agar mengirim ulang berita tersebut dengan kategori berita yang sesuai dengan yang disepakati atau dimaksud sebelumnya.