前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的區(qū)塊鏈技術(shù)研究現(xiàn)狀主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:金融科技;信息化;虛擬化;安全可控
一、信息化建設(shè)現(xiàn)狀及問題分析
“十二五”時(shí)期,湖南省人民銀行信息化基礎(chǔ)設(shè)施得到顯著加強(qiáng),科技支撐業(yè)務(wù)創(chuàng)新水平不斷提高,應(yīng)用系統(tǒng)不斷優(yōu)化,金融信息安全保障體系不斷完善。在業(yè)務(wù)持續(xù)創(chuàng)新發(fā)展和新技術(shù)不斷涌現(xiàn)的新形勢(shì)下,信息系統(tǒng)安全生產(chǎn)整體形勢(shì)嚴(yán)峻,基礎(chǔ)設(shè)施存在薄弱環(huán)節(jié),科技隊(duì)伍老齡化問題較突出,知識(shí)結(jié)構(gòu)亟待更新,應(yīng)用系統(tǒng)建設(shè)質(zhì)量、數(shù)據(jù)共享利用、科技管理機(jī)制、應(yīng)急處置能力等方面還需要進(jìn)一步加強(qiáng)和提高,主要存在以下問題。
(一)信息基礎(chǔ)設(shè)施存在薄弱環(huán)節(jié)
相當(dāng)部分支撐信息系統(tǒng)運(yùn)行的軟硬件產(chǎn)品、網(wǎng)絡(luò)設(shè)備是國(guó)外產(chǎn)品,達(dá)不到信息產(chǎn)品安全自主可控要求,部分基礎(chǔ)設(shè)施超期服役。
(二)資源整合利用程度有待提高
人民銀行各級(jí)機(jī)構(gòu)、各個(gè)部門信息系統(tǒng)開發(fā)建設(shè)各自為政,運(yùn)行管理相對(duì)獨(dú)立,有獨(dú)立的數(shù)據(jù)庫(kù)、操作系統(tǒng)、應(yīng)用軟件和用戶界面,大多數(shù)信息化系統(tǒng)之間功能不能關(guān)聯(lián)互助,信息不能共享互換,部分信息化系統(tǒng)僅能實(shí)現(xiàn)數(shù)據(jù)的導(dǎo)入導(dǎo)出等簡(jiǎn)單共享。
(三)網(wǎng)絡(luò)安全運(yùn)維面臨較大挑戰(zhàn)
網(wǎng)絡(luò)安全形勢(shì)日趨復(fù)雜,村鎮(zhèn)銀行、財(cái)務(wù)公司、擔(dān)保公司、小貸公司以及政府部門等各類機(jī)構(gòu)不斷接入金融城域網(wǎng),網(wǎng)絡(luò)參與者數(shù)量劇增,各機(jī)構(gòu)運(yùn)維水平參差不齊,部分機(jī)構(gòu)安全措施不足,存在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。人民銀行網(wǎng)絡(luò)承載的業(yè)務(wù)系統(tǒng)不斷增多,對(duì)網(wǎng)絡(luò)運(yùn)行速度、網(wǎng)絡(luò)安全穩(wěn)定性提出了更高的要求,網(wǎng)絡(luò)運(yùn)行維護(hù)面臨較大壓力。
(四)知識(shí)結(jié)構(gòu)亟待更新
互聯(lián)網(wǎng)金融、移動(dòng)金融、大數(shù)據(jù)、區(qū)塊鏈、數(shù)字貨幣等新業(yè)務(wù)新技術(shù)的飛速發(fā)展,對(duì)科技人員的技術(shù)水平提出了更高的要求。
二、重點(diǎn)工作建議
“十三五”期間,人民銀行長(zhǎng)沙中心支行(以下簡(jiǎn)稱“長(zhǎng)沙中支”)按照總行工作要求,結(jié)合《湖南省人民銀行信息化“十三五”發(fā)展規(guī)劃》,認(rèn)真研究實(shí)施路徑和工作重點(diǎn),以深化科技履職為出發(fā)點(diǎn),狠抓安全生產(chǎn),健全風(fēng)險(xiǎn)防控體系,探索架構(gòu)轉(zhuǎn)型,推動(dòng)業(yè)務(wù)創(chuàng)新,提高科技保障水平,全面推進(jìn)全省金融信息化建設(shè)工作。
(一)以夯實(shí)基礎(chǔ)為目標(biāo),優(yōu)化基礎(chǔ)設(shè)施
1.調(diào)整網(wǎng)絡(luò)管控架構(gòu),提高網(wǎng)絡(luò)管理水平。以業(yè)務(wù)網(wǎng)“扁平化”為網(wǎng)絡(luò)架構(gòu)調(diào)整方向,重新規(guī)劃全省業(yè)務(wù)網(wǎng)IP地址,由省市縣三級(jí)網(wǎng)絡(luò)變?yōu)閮杉?jí)網(wǎng)絡(luò),縣支行和市州中支直連省級(jí)數(shù)據(jù)中心。規(guī)范全省金融城域網(wǎng)接入,實(shí)現(xiàn)一級(jí)管理,撤銷市(州)中支金融城域網(wǎng)。建立全省統(tǒng)一的網(wǎng)絡(luò)接入標(biāo)準(zhǔn)、安全配置規(guī)范、運(yùn)維流程。外聯(lián)機(jī)構(gòu)通過小微金融機(jī)構(gòu)網(wǎng)絡(luò)統(tǒng)一接入中心。加強(qiáng)邊界管理,確保安全可控。2.深化虛擬化平臺(tái)建設(shè)。優(yōu)化虛擬化平臺(tái)架構(gòu),強(qiáng)化虛擬化平臺(tái)的健壯性、穩(wěn)定性,確定以省級(jí)數(shù)據(jù)中心虛擬化平臺(tái)作為全省基礎(chǔ)服務(wù)資源環(huán)境,強(qiáng)調(diào)應(yīng)用可移植、硬件可擴(kuò)展和發(fā)展可持續(xù)。對(duì)虛擬化平臺(tái)整體計(jì)算資源進(jìn)行擴(kuò)充,逐步完成應(yīng)用系統(tǒng)的虛擬化遷移及新建系統(tǒng)的全面部署;開展虛擬化平臺(tái)同城雙活建設(shè),實(shí)現(xiàn)虛擬化平臺(tái)的同城應(yīng)用級(jí)災(zāi)備。3.擴(kuò)展桌面云應(yīng)用。利用桌面云在信息安全、資源分配、運(yùn)維管理、數(shù)據(jù)備份、快速部署等方面的優(yōu)勢(shì),實(shí)現(xiàn)對(duì)傳統(tǒng)PC架構(gòu)的逐步替代,逐步實(shí)現(xiàn)全省桌面云應(yīng)用。4.開展應(yīng)用系統(tǒng)同城應(yīng)用雙活研究與應(yīng)用。借助虛擬化平臺(tái)云架構(gòu)、同城網(wǎng)絡(luò)雙活,采用存儲(chǔ)數(shù)據(jù)同步、計(jì)算資源對(duì)稱冗余等技術(shù),實(shí)現(xiàn)省級(jí)數(shù)據(jù)中心與同城轉(zhuǎn)接中心雙邊虛擬機(jī)服務(wù)的自動(dòng)雙活切換。
(二)以安全運(yùn)維為目標(biāo),提高運(yùn)維保障水平
1.建立“三道防線”責(zé)任體系堅(jiān)持安全生產(chǎn)與信息化建設(shè)擺在同等重要的地位,嚴(yán)格落實(shí)安全生產(chǎn),完善安全生產(chǎn)制度。建立健全以運(yùn)行維護(hù)、風(fēng)險(xiǎn)控制、內(nèi)部審計(jì)為保障的“三道防線”責(zé)任體系,充分發(fā)揮科技治理體系的聯(lián)動(dòng)和高效運(yùn)作,做到機(jī)制保障、流程清晰、責(zé)任明確。2.提升信息資產(chǎn)監(jiān)控管理平臺(tái)應(yīng)用水平對(duì)網(wǎng)絡(luò)、主機(jī)、操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件等信息資產(chǎn)持續(xù)進(jìn)行監(jiān)測(cè)和分析,及時(shí)發(fā)現(xiàn)運(yùn)行故障和隱患,實(shí)現(xiàn)各個(gè)應(yīng)用系統(tǒng)運(yùn)行全過程監(jiān)控和風(fēng)險(xiǎn)預(yù)警,提高運(yùn)行維護(hù)的主動(dòng)性、預(yù)見性和及時(shí)性。
(三)以支持金融服務(wù)為目標(biāo),開展數(shù)據(jù)應(yīng)用研究和系統(tǒng)研發(fā)
1.開展信息系統(tǒng)數(shù)據(jù)共享研究。在總行“架構(gòu)管控、規(guī)范先行”原則的指導(dǎo)下,以實(shí)現(xiàn)各信息系統(tǒng)“互聯(lián)互通、信息共享、安全可靠”為目標(biāo),對(duì)自主開發(fā)系統(tǒng)的運(yùn)行平臺(tái)、管理模式、所需資源以及所提供服務(wù)進(jìn)行綜合分析,研究數(shù)據(jù)共享權(quán)限及安全訪問策略,利用異構(gòu)數(shù)據(jù)庫(kù)訪問中間件,開展信息系統(tǒng)數(shù)據(jù)跨平臺(tái)共享研究。2.支持地方特色金融服務(wù)。發(fā)揮科技支撐和引領(lǐng)作用,圍繞地方特色需求,開發(fā)特色應(yīng)用系統(tǒng)。注重自主知識(shí)產(chǎn)權(quán)和自主可控,緊跟技術(shù)發(fā)展新方向,加強(qiáng)基礎(chǔ)架構(gòu)和模塊可復(fù)用性研究,建立統(tǒng)一的軟件開發(fā)框架和公用庫(kù),實(shí)現(xiàn)通用業(yè)務(wù)功能的模塊化、控件化,提高軟件開發(fā)效率和質(zhì)量。
(四)加強(qiáng)信息安全保護(hù),推動(dòng)普惠金融發(fā)展
1.健全信息安全風(fēng)險(xiǎn)防范體系。本地化總行安全配置指引,更新完善網(wǎng)絡(luò)安全配置規(guī)范。完成業(yè)務(wù)網(wǎng)一體化終端安全管理系統(tǒng)建設(shè)和部署。加強(qiáng)應(yīng)急管理,完善IT應(yīng)急預(yù)案體系,開展重要信息系統(tǒng)應(yīng)急演練,提高IT應(yīng)急能力。開展業(yè)務(wù)網(wǎng)三級(jí)系統(tǒng)等級(jí)保護(hù)測(cè)評(píng)工作,提高業(yè)務(wù)網(wǎng)三級(jí)系統(tǒng)等級(jí)保護(hù)測(cè)評(píng)符合率和全省信息安全基線符合率。開展辦公網(wǎng)分級(jí)保護(hù)測(cè)評(píng)和整改工作,提高辦公網(wǎng)信息安全防護(hù)能力。2.提高信息系統(tǒng)安全可控水平。搭建國(guó)產(chǎn)芯片服務(wù)器、操作系統(tǒng)基礎(chǔ)平臺(tái)和配套的國(guó)產(chǎn)化中間件、數(shù)據(jù)庫(kù)等軟件,將國(guó)產(chǎn)化軟硬件逐步應(yīng)用到生產(chǎn)環(huán)境中。落實(shí)國(guó)家對(duì)網(wǎng)絡(luò)安全和信息技術(shù)安全可控的要求,保障金融信息安全。指導(dǎo)轄內(nèi)法人金融機(jī)構(gòu)開展國(guó)密算法研究和應(yīng)用,實(shí)現(xiàn)國(guó)產(chǎn)密碼算法在金融領(lǐng)域的全面應(yīng)用,建成以國(guó)產(chǎn)密碼算法為主要支撐的金融安全保障體系。3.進(jìn)一步完善銀行卡應(yīng)用環(huán)境。按照PBOC標(biāo)準(zhǔn),全面發(fā)行和使用金融IC卡,停止發(fā)行磁條卡。遵循聯(lián)網(wǎng)通用原則,按照“增量標(biāo)配,存量加快改造”的工作思路,完成金融IC卡非接受理環(huán)境和流程優(yōu)化改造。完成銀行卡受理終端國(guó)密改造,大力推進(jìn)小額免密免簽業(yè)務(wù)。繼續(xù)推動(dòng)金融IC卡行業(yè)應(yīng)用。4.推動(dòng)移動(dòng)金融發(fā)展。以安全可信、便民利民為出發(fā)點(diǎn),指導(dǎo)金融機(jī)構(gòu)利用各種創(chuàng)新技術(shù)開展基于SE,HCE等方式的移動(dòng)金融應(yīng)用。充分發(fā)揮金融IC卡的安全優(yōu)勢(shì),積極推廣基于金融IC卡芯片的線上安全交易方式,促進(jìn)互聯(lián)網(wǎng)支付、移動(dòng)支付等金融業(yè)務(wù)健康發(fā)展。
(五)新技術(shù)研究與應(yīng)用
學(xué)習(xí)研究分布式、云計(jì)算、大數(shù)據(jù)等新興技術(shù),探索構(gòu)建以安全、開放、彈性、高效為主要特征的分布式技術(shù)架構(gòu)。運(yùn)用分布式數(shù)據(jù)庫(kù)、分布式服務(wù)等技術(shù),構(gòu)建分布式架構(gòu)中間件層,夯實(shí)分布式架構(gòu)技術(shù)基礎(chǔ)。進(jìn)一步深化虛擬化平臺(tái)和桌面云應(yīng)用,實(shí)現(xiàn)基礎(chǔ)運(yùn)行環(huán)境“云”化工程。研究區(qū)塊鏈技術(shù),開展數(shù)字貨幣研究與應(yīng)用。
新技術(shù)的廣泛應(yīng)用和金融新業(yè)態(tài)興起,給人民銀行科技工作帶來(lái)新的挑戰(zhàn)。在總行以建設(shè)數(shù)字央行為目標(biāo),實(shí)現(xiàn)架構(gòu)轉(zhuǎn)型和大數(shù)據(jù)利用兩個(gè)突破,完善風(fēng)險(xiǎn)防控、科技治理、技術(shù)研發(fā)3個(gè)體系指導(dǎo)思想下,人行長(zhǎng)沙中支以信息化基礎(chǔ)設(shè)施為出發(fā)點(diǎn),狠抓安全生產(chǎn),同時(shí)加強(qiáng)新技術(shù)新業(yè)務(wù)新知識(shí)的學(xué)習(xí)、研究和試驗(yàn),結(jié)合實(shí)際工作探索有效實(shí)施途徑,找準(zhǔn)落腳點(diǎn)和突破點(diǎn),助推信息化建設(shè)長(zhǎng)足發(fā)展。
作者:劉凱雄 單位:中國(guó)人民銀行長(zhǎng)沙中心支行
參考文獻(xiàn):
[1]易叔賢.省會(huì)中心支行信息科技“十三五”規(guī)劃探索[J].金融電子化,2016(3):84-85.