前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的區塊鏈技術研究現狀主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:金融科技;信息化;虛擬化;安全可控
一、信息化建設現狀及問題分析
“十二五”時期,湖南省人民銀行信息化基礎設施得到顯著加強,科技支撐業務創新水平不斷提高,應用系統不斷優化,金融信息安全保障體系不斷完善。在業務持續創新發展和新技術不斷涌現的新形勢下,信息系統安全生產整體形勢嚴峻,基礎設施存在薄弱環節,科技隊伍老齡化問題較突出,知識結構亟待更新,應用系統建設質量、數據共享利用、科技管理機制、應急處置能力等方面還需要進一步加強和提高,主要存在以下問題。
(一)信息基礎設施存在薄弱環節
相當部分支撐信息系統運行的軟硬件產品、網絡設備是國外產品,達不到信息產品安全自主可控要求,部分基礎設施超期服役。
(二)資源整合利用程度有待提高
人民銀行各級機構、各個部門信息系統開發建設各自為政,運行管理相對獨立,有獨立的數據庫、操作系統、應用軟件和用戶界面,大多數信息化系統之間功能不能關聯互助,信息不能共享互換,部分信息化系統僅能實現數據的導入導出等簡單共享。
(三)網絡安全運維面臨較大挑戰
網絡安全形勢日趨復雜,村鎮銀行、財務公司、擔保公司、小貸公司以及政府部門等各類機構不斷接入金融城域網,網絡參與者數量劇增,各機構運維水平參差不齊,部分機構安全措施不足,存在網絡安全風險。人民銀行網絡承載的業務系統不斷增多,對網絡運行速度、網絡安全穩定性提出了更高的要求,網絡運行維護面臨較大壓力。
(四)知識結構亟待更新
互聯網金融、移動金融、大數據、區塊鏈、數字貨幣等新業務新技術的飛速發展,對科技人員的技術水平提出了更高的要求。
二、重點工作建議
“十三五”期間,人民銀行長沙中心支行(以下簡稱“長沙中支”)按照總行工作要求,結合《湖南省人民銀行信息化“十三五”發展規劃》,認真研究實施路徑和工作重點,以深化科技履職為出發點,狠抓安全生產,健全風險防控體系,探索架構轉型,推動業務創新,提高科技保障水平,全面推進全省金融信息化建設工作。
(一)以夯實基礎為目標,優化基礎設施
1.調整網絡管控架構,提高網絡管理水平。以業務網“扁平化”為網絡架構調整方向,重新規劃全省業務網IP地址,由省市縣三級網絡變為兩級網絡,縣支行和市州中支直連省級數據中心。規范全省金融城域網接入,實現一級管理,撤銷市(州)中支金融城域網。建立全省統一的網絡接入標準、安全配置規范、運維流程。外聯機構通過小微金融機構網絡統一接入中心。加強邊界管理,確保安全可控。2.深化虛擬化平臺建設。優化虛擬化平臺架構,強化虛擬化平臺的健壯性、穩定性,確定以省級數據中心虛擬化平臺作為全省基礎服務資源環境,強調應用可移植、硬件可擴展和發展可持續。對虛擬化平臺整體計算資源進行擴充,逐步完成應用系統的虛擬化遷移及新建系統的全面部署;開展虛擬化平臺同城雙活建設,實現虛擬化平臺的同城應用級災備。3.擴展桌面云應用。利用桌面云在信息安全、資源分配、運維管理、數據備份、快速部署等方面的優勢,實現對傳統PC架構的逐步替代,逐步實現全省桌面云應用。4.開展應用系統同城應用雙活研究與應用。借助虛擬化平臺云架構、同城網絡雙活,采用存儲數據同步、計算資源對稱冗余等技術,實現省級數據中心與同城轉接中心雙邊虛擬機服務的自動雙活切換。
(二)以安全運維為目標,提高運維保障水平
1.建立“三道防線”責任體系堅持安全生產與信息化建設擺在同等重要的地位,嚴格落實安全生產,完善安全生產制度。建立健全以運行維護、風險控制、內部審計為保障的“三道防線”責任體系,充分發揮科技治理體系的聯動和高效運作,做到機制保障、流程清晰、責任明確。2.提升信息資產監控管理平臺應用水平對網絡、主機、操作系統、數據庫、中間件等信息資產持續進行監測和分析,及時發現運行故障和隱患,實現各個應用系統運行全過程監控和風險預警,提高運行維護的主動性、預見性和及時性。
(三)以支持金融服務為目標,開展數據應用研究和系統研發
1.開展信息系統數據共享研究。在總行“架構管控、規范先行”原則的指導下,以實現各信息系統“互聯互通、信息共享、安全可靠”為目標,對自主開發系統的運行平臺、管理模式、所需資源以及所提供服務進行綜合分析,研究數據共享權限及安全訪問策略,利用異構數據庫訪問中間件,開展信息系統數據跨平臺共享研究。2.支持地方特色金融服務。發揮科技支撐和引領作用,圍繞地方特色需求,開發特色應用系統。注重自主知識產權和自主可控,緊跟技術發展新方向,加強基礎架構和模塊可復用性研究,建立統一的軟件開發框架和公用庫,實現通用業務功能的模塊化、控件化,提高軟件開發效率和質量。
(四)加強信息安全保護,推動普惠金融發展
1.健全信息安全風險防范體系。本地化總行安全配置指引,更新完善網絡安全配置規范。完成業務網一體化終端安全管理系統建設和部署。加強應急管理,完善IT應急預案體系,開展重要信息系統應急演練,提高IT應急能力。開展業務網三級系統等級保護測評工作,提高業務網三級系統等級保護測評符合率和全省信息安全基線符合率。開展辦公網分級保護測評和整改工作,提高辦公網信息安全防護能力。2.提高信息系統安全可控水平。搭建國產芯片服務器、操作系統基礎平臺和配套的國產化中間件、數據庫等軟件,將國產化軟硬件逐步應用到生產環境中。落實國家對網絡安全和信息技術安全可控的要求,保障金融信息安全。指導轄內法人金融機構開展國密算法研究和應用,實現國產密碼算法在金融領域的全面應用,建成以國產密碼算法為主要支撐的金融安全保障體系。3.進一步完善銀行卡應用環境。按照PBOC標準,全面發行和使用金融IC卡,停止發行磁條卡。遵循聯網通用原則,按照“增量標配,存量加快改造”的工作思路,完成金融IC卡非接受理環境和流程優化改造。完成銀行卡受理終端國密改造,大力推進小額免密免簽業務。繼續推動金融IC卡行業應用。4.推動移動金融發展。以安全可信、便民利民為出發點,指導金融機構利用各種創新技術開展基于SE,HCE等方式的移動金融應用。充分發揮金融IC卡的安全優勢,積極推廣基于金融IC卡芯片的線上安全交易方式,促進互聯網支付、移動支付等金融業務健康發展。
(五)新技術研究與應用
學習研究分布式、云計算、大數據等新興技術,探索構建以安全、開放、彈性、高效為主要特征的分布式技術架構。運用分布式數據庫、分布式服務等技術,構建分布式架構中間件層,夯實分布式架構技術基礎。進一步深化虛擬化平臺和桌面云應用,實現基礎運行環境“云”化工程。研究區塊鏈技術,開展數字貨幣研究與應用。
新技術的廣泛應用和金融新業態興起,給人民銀行科技工作帶來新的挑戰。在總行以建設數字央行為目標,實現架構轉型和大數據利用兩個突破,完善風險防控、科技治理、技術研發3個體系指導思想下,人行長沙中支以信息化基礎設施為出發點,狠抓安全生產,同時加強新技術新業務新知識的學習、研究和試驗,結合實際工作探索有效實施途徑,找準落腳點和突破點,助推信息化建設長足發展。
作者:劉凱雄 單位:中國人民銀行長沙中心支行
參考文獻:
[1]易叔賢.省會中心支行信息科技“十三五”規劃探索[J].金融電子化,2016(3):84-85.