前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的區(qū)塊鏈技術研究現狀主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:金融科技;信息化;虛擬化;安全可控
一、信息化建設現狀及問題分析
“十二五”時期,湖南省人民銀行信息化基礎設施得到顯著加強,科技支撐業(yè)務創(chuàng)新水平不斷提高,應用系統(tǒng)不斷優(yōu)化,金融信息安全保障體系不斷完善。在業(yè)務持續(xù)創(chuàng)新發(fā)展和新技術不斷涌現的新形勢下,信息系統(tǒng)安全生產整體形勢嚴峻,基礎設施存在薄弱環(huán)節(jié),科技隊伍老齡化問題較突出,知識結構亟待更新,應用系統(tǒng)建設質量、數據共享利用、科技管理機制、應急處置能力等方面還需要進一步加強和提高,主要存在以下問題。
(一)信息基礎設施存在薄弱環(huán)節(jié)
相當部分支撐信息系統(tǒng)運行的軟硬件產品、網絡設備是國外產品,達不到信息產品安全自主可控要求,部分基礎設施超期服役。
(二)資源整合利用程度有待提高
人民銀行各級機構、各個部門信息系統(tǒng)開發(fā)建設各自為政,運行管理相對獨立,有獨立的數據庫、操作系統(tǒng)、應用軟件和用戶界面,大多數信息化系統(tǒng)之間功能不能關聯互助,信息不能共享互換,部分信息化系統(tǒng)僅能實現數據的導入導出等簡單共享。
(三)網絡安全運維面臨較大挑戰(zhàn)
網絡安全形勢日趨復雜,村鎮(zhèn)銀行、財務公司、擔保公司、小貸公司以及政府部門等各類機構不斷接入金融城域網,網絡參與者數量劇增,各機構運維水平參差不齊,部分機構安全措施不足,存在網絡安全風險。人民銀行網絡承載的業(yè)務系統(tǒng)不斷增多,對網絡運行速度、網絡安全穩(wěn)定性提出了更高的要求,網絡運行維護面臨較大壓力。
(四)知識結構亟待更新
互聯網金融、移動金融、大數據、區(qū)塊鏈、數字貨幣等新業(yè)務新技術的飛速發(fā)展,對科技人員的技術水平提出了更高的要求。
二、重點工作建議
“十三五”期間,人民銀行長沙中心支行(以下簡稱“長沙中支”)按照總行工作要求,結合《湖南省人民銀行信息化“十三五”發(fā)展規(guī)劃》,認真研究實施路徑和工作重點,以深化科技履職為出發(fā)點,狠抓安全生產,健全風險防控體系,探索架構轉型,推動業(yè)務創(chuàng)新,提高科技保障水平,全面推進全省金融信息化建設工作。
(一)以夯實基礎為目標,優(yōu)化基礎設施
1.調整網絡管控架構,提高網絡管理水平。以業(yè)務網“扁平化”為網絡架構調整方向,重新規(guī)劃全省業(yè)務網IP地址,由省市縣三級網絡變?yōu)閮杉壘W絡,縣支行和市州中支直連省級數據中心。規(guī)范全省金融城域網接入,實現一級管理,撤銷市(州)中支金融城域網。建立全省統(tǒng)一的網絡接入標準、安全配置規(guī)范、運維流程。外聯機構通過小微金融機構網絡統(tǒng)一接入中心。加強邊界管理,確保安全可控。2.深化虛擬化平臺建設。優(yōu)化虛擬化平臺架構,強化虛擬化平臺的健壯性、穩(wěn)定性,確定以省級數據中心虛擬化平臺作為全省基礎服務資源環(huán)境,強調應用可移植、硬件可擴展和發(fā)展可持續(xù)。對虛擬化平臺整體計算資源進行擴充,逐步完成應用系統(tǒng)的虛擬化遷移及新建系統(tǒng)的全面部署;開展虛擬化平臺同城雙活建設,實現虛擬化平臺的同城應用級災備。3.擴展桌面云應用。利用桌面云在信息安全、資源分配、運維管理、數據備份、快速部署等方面的優(yōu)勢,實現對傳統(tǒng)PC架構的逐步替代,逐步實現全省桌面云應用。4.開展應用系統(tǒng)同城應用雙活研究與應用。借助虛擬化平臺云架構、同城網絡雙活,采用存儲數據同步、計算資源對稱冗余等技術,實現省級數據中心與同城轉接中心雙邊虛擬機服務的自動雙活切換。
(二)以安全運維為目標,提高運維保障水平
1.建立“三道防線”責任體系堅持安全生產與信息化建設擺在同等重要的地位,嚴格落實安全生產,完善安全生產制度。建立健全以運行維護、風險控制、內部審計為保障的“三道防線”責任體系,充分發(fā)揮科技治理體系的聯動和高效運作,做到機制保障、流程清晰、責任明確。2.提升信息資產監(jiān)控管理平臺應用水平對網絡、主機、操作系統(tǒng)、數據庫、中間件等信息資產持續(xù)進行監(jiān)測和分析,及時發(fā)現運行故障和隱患,實現各個應用系統(tǒng)運行全過程監(jiān)控和風險預警,提高運行維護的主動性、預見性和及時性。
(三)以支持金融服務為目標,開展數據應用研究和系統(tǒng)研發(fā)
1.開展信息系統(tǒng)數據共享研究。在總行“架構管控、規(guī)范先行”原則的指導下,以實現各信息系統(tǒng)“互聯互通、信息共享、安全可靠”為目標,對自主開發(fā)系統(tǒng)的運行平臺、管理模式、所需資源以及所提供服務進行綜合分析,研究數據共享權限及安全訪問策略,利用異構數據庫訪問中間件,開展信息系統(tǒng)數據跨平臺共享研究。2.支持地方特色金融服務。發(fā)揮科技支撐和引領作用,圍繞地方特色需求,開發(fā)特色應用系統(tǒng)。注重自主知識產權和自主可控,緊跟技術發(fā)展新方向,加強基礎架構和模塊可復用性研究,建立統(tǒng)一的軟件開發(fā)框架和公用庫,實現通用業(yè)務功能的模塊化、控件化,提高軟件開發(fā)效率和質量。
(四)加強信息安全保護,推動普惠金融發(fā)展
1.健全信息安全風險防范體系。本地化總行安全配置指引,更新完善網絡安全配置規(guī)范。完成業(yè)務網一體化終端安全管理系統(tǒng)建設和部署。加強應急管理,完善IT應急預案體系,開展重要信息系統(tǒng)應急演練,提高IT應急能力。開展業(yè)務網三級系統(tǒng)等級保護測評工作,提高業(yè)務網三級系統(tǒng)等級保護測評符合率和全省信息安全基線符合率。開展辦公網分級保護測評和整改工作,提高辦公網信息安全防護能力。2.提高信息系統(tǒng)安全可控水平。搭建國產芯片服務器、操作系統(tǒng)基礎平臺和配套的國產化中間件、數據庫等軟件,將國產化軟硬件逐步應用到生產環(huán)境中。落實國家對網絡安全和信息技術安全可控的要求,保障金融信息安全。指導轄內法人金融機構開展國密算法研究和應用,實現國產密碼算法在金融領域的全面應用,建成以國產密碼算法為主要支撐的金融安全保障體系。3.進一步完善銀行卡應用環(huán)境。按照PBOC標準,全面發(fā)行和使用金融IC卡,停止發(fā)行磁條卡。遵循聯網通用原則,按照“增量標配,存量加快改造”的工作思路,完成金融IC卡非接受理環(huán)境和流程優(yōu)化改造。完成銀行卡受理終端國密改造,大力推進小額免密免簽業(yè)務。繼續(xù)推動金融IC卡行業(yè)應用。4.推動移動金融發(fā)展。以安全可信、便民利民為出發(fā)點,指導金融機構利用各種創(chuàng)新技術開展基于SE,HCE等方式的移動金融應用。充分發(fā)揮金融IC卡的安全優(yōu)勢,積極推廣基于金融IC卡芯片的線上安全交易方式,促進互聯網支付、移動支付等金融業(yè)務健康發(fā)展。
(五)新技術研究與應用
學習研究分布式、云計算、大數據等新興技術,探索構建以安全、開放、彈性、高效為主要特征的分布式技術架構。運用分布式數據庫、分布式服務等技術,構建分布式架構中間件層,夯實分布式架構技術基礎。進一步深化虛擬化平臺和桌面云應用,實現基礎運行環(huán)境“云”化工程。研究區(qū)塊鏈技術,開展數字貨幣研究與應用。
新技術的廣泛應用和金融新業(yè)態(tài)興起,給人民銀行科技工作帶來新的挑戰(zhàn)。在總行以建設數字央行為目標,實現架構轉型和大數據利用兩個突破,完善風險防控、科技治理、技術研發(fā)3個體系指導思想下,人行長沙中支以信息化基礎設施為出發(fā)點,狠抓安全生產,同時加強新技術新業(yè)務新知識的學習、研究和試驗,結合實際工作探索有效實施途徑,找準落腳點和突破點,助推信息化建設長足發(fā)展。
作者:劉凱雄 單位:中國人民銀行長沙中心支行
參考文獻:
[1]易叔賢.省會中心支行信息科技“十三五”規(guī)劃探索[J].金融電子化,2016(3):84-85.