日前發(fā)布的《中小銀行上云白皮書(shū)》經(jīng)過(guò)分析認(rèn)為:行業(yè)云是助力中小銀行轉(zhuǎn)型理想、高效的部署模式。然而,不同類(lèi)型金融機(jī)構(gòu)對(duì)云計(jì)算的應(yīng)用路徑存在較大差異,不能一概而論
云計(jì)算在金融行業(yè)的應(yīng)用都備受關(guān)注,特別對(duì)于中小銀行來(lái)說(shuō),更面臨著如何選擇云計(jì)算服務(wù)、在上云過(guò)程中應(yīng)該考慮哪些關(guān)鍵點(diǎn)等現(xiàn)實(shí)問(wèn)題。近日,中國(guó)信息通信研究院聯(lián)合興業(yè)數(shù)字金融服務(wù)股份有限公司撰寫(xiě)并發(fā)布了《中小銀行上云白皮書(shū)》(以下簡(jiǎn)稱(chēng)《白皮書(shū)》),對(duì)上述問(wèn)題進(jìn)行了分析,認(rèn)為行業(yè)云是助力中小銀行轉(zhuǎn)型理想、高效的部署模式。
下面,就讓經(jīng)濟(jì)日?qǐng)?bào)記者帶領(lǐng)大家看看備受金融行業(yè)關(guān)注的云計(jì)算。
云計(jì)算快速發(fā)展
經(jīng)過(guò)十多年發(fā)展,云計(jì)算已成為定義當(dāng)前信息技術(shù)變革大潮的名稱(chēng)。目前,國(guó)內(nèi)傳統(tǒng)金融機(jī)構(gòu)在使用中主要采用私有云和行業(yè)云兩種部署模型
“云上銀行是未來(lái)金融業(yè)務(wù)創(chuàng)新的基石,金融云能夠賦能數(shù)字銀行,實(shí)現(xiàn)富有轉(zhuǎn)型意義的商業(yè)成果,并且賦能數(shù)字銀行的創(chuàng)新和全新業(yè)務(wù)能力。”Intel全球行業(yè)解決方案集團(tuán)金融行業(yè)總經(jīng)理邁克·布萊洛克表示,當(dāng)下銀行在金融云方面的布局將深刻影響未來(lái)金融。
云計(jì)算最早于2006年出自谷歌首席執(zhí)行官埃里克·施密特之口,自亞馬遜推出彈性計(jì)算云服務(wù)之后被廣泛傳播,最終成為定義當(dāng)前信息技術(shù)變革大潮的名稱(chēng)。
據(jù)介紹,根據(jù)使用云計(jì)算平臺(tái)用戶(hù)范圍的不同、云資源歸屬和控制方的不同,一般將云計(jì)算分成私有云、公有云、行業(yè)云(社區(qū)云)和混合云等4種部署模型。
其中,私有云是指云服務(wù)僅被一個(gè)云服務(wù)客戶(hù)使用,且資源被該云服務(wù)客戶(hù)控制的一類(lèi)云部署模型。私有云可由云服務(wù)客戶(hù)自身或第三方擁有、管理和運(yùn)營(yíng)。私有云可在云服務(wù)客戶(hù)的場(chǎng)內(nèi)或場(chǎng)外。云服務(wù)客戶(hù)出于自身利益考慮,還可為其他參與方授權(quán)訪問(wèn)。一般情況下,私有云的客戶(hù)只局限于某個(gè)組織。
行業(yè)云(社區(qū)云)是指云服務(wù)僅由一組特定的云服務(wù)客戶(hù)使用和共享的一種云部署模型。這組云服務(wù)客戶(hù)的需求共享、彼此相關(guān),且資源由組內(nèi)云服務(wù)客戶(hù)控制或云服務(wù)提供商控制。社區(qū)云可由社區(qū)里的一個(gè)或多個(gè)組織、第三方或兩者聯(lián)合擁有、管理和運(yùn)營(yíng)。社區(qū)云可在云服務(wù)客戶(hù)的場(chǎng)內(nèi)或場(chǎng)外。行業(yè)云局限于有共同關(guān)注點(diǎn)的行業(yè)內(nèi)客戶(hù),這些共同關(guān)注點(diǎn)包括但不限于:業(yè)務(wù)需求、安全需求、政策符合性考慮等。
記者了解到,目前國(guó)內(nèi)傳統(tǒng)金融機(jī)構(gòu)使用云計(jì)算技術(shù)主要采用私有云和行業(yè)云兩種部署模型。金融行業(yè)按照業(yè)務(wù)又可以細(xì)分為銀行業(yè)、證券業(yè)、保險(xiǎn)業(yè)、互聯(lián)網(wǎng)金融等子市場(chǎng)。對(duì)于傳統(tǒng)金融機(jī)構(gòu),尤其是銀行業(yè)來(lái)說(shuō),主要采用私有云和行業(yè)云的方式,這與銀行業(yè)的高度監(jiān)管緊密相關(guān)。
銀行上云已成趨勢(shì)
我國(guó)云計(jì)算產(chǎn)業(yè)發(fā)展、應(yīng)用基礎(chǔ)等重要環(huán)節(jié)的宏觀政策環(huán)境已經(jīng)基本形成。但在云計(jì)算具體應(yīng)用中,金融行業(yè)仍存在3大“痛點(diǎn)”,有待行業(yè)云破局
近年來(lái),我國(guó)云計(jì)算發(fā)展政策集中出臺(tái),云計(jì)算產(chǎn)業(yè)發(fā)展、行業(yè)推廣、應(yīng)用基礎(chǔ)等重要環(huán)節(jié)的宏觀政策環(huán)境已經(jīng)基本形成。同時(shí),金融行業(yè)對(duì)云計(jì)算發(fā)展的政策環(huán)境也在逐步完善中。
作為中國(guó)金融云建設(shè)的里程碑事件,原銀監(jiān)會(huì)在《中國(guó)銀行業(yè)信息科技“十三五”發(fā)展規(guī)劃監(jiān)管指導(dǎo)意見(jiàn)》(征求意見(jiàn)稿)中首次對(duì)銀行業(yè)云計(jì)算明確發(fā)布了監(jiān)管意見(jiàn),提出積極開(kāi)展云計(jì)算架構(gòu)規(guī)劃,主動(dòng)和穩(wěn)步實(shí)施架構(gòu)遷移;支持金融行業(yè)的行業(yè)云。此外,除了金融私有云之外,還提出“行業(yè)公共云”模型,支持建立符合法律法規(guī)要求、市場(chǎng)化運(yùn)作、具備金融級(jí)安全等級(jí)的行業(yè)云平臺(tái)運(yùn)營(yíng)機(jī)制。人民銀行發(fā)布的《中國(guó)金融業(yè)信息技術(shù)“十三五”發(fā)展規(guī)劃》也要求落實(shí)推動(dòng)新技術(shù)應(yīng)用,促進(jìn)金融創(chuàng)新發(fā)展,穩(wěn)步推進(jìn)系統(tǒng)架構(gòu)和云計(jì)算技術(shù)應(yīng)用研究。
在不少業(yè)內(nèi)專(zhuān)家看來(lái),銀行上云如今已是大勢(shì)所趨,但不同類(lèi)型金融機(jī)構(gòu)對(duì)云計(jì)算的應(yīng)用路徑存在較大差異,不能一概而論。“大型銀行由于傳統(tǒng)信息化基礎(chǔ)設(shè)施投入大、具備專(zhuān)職技術(shù)部門(mén)、安全要求更加謹(jǐn)慎等原因,一般選擇沿用采購(gòu)軟硬件產(chǎn)品自行搭建私有云并獨(dú)立運(yùn)維。”興業(yè)數(shù)字金融服務(wù)股份有限公司風(fēng)險(xiǎn)管理專(zhuān)家侯大鵬表示,然而,絕大多數(shù)的中小銀行在上云時(shí)往往會(huì)面臨3大方面的挑戰(zhàn):一是業(yè)務(wù)壓力大,大銀行上線的信息系統(tǒng)中小銀行也要上線,但是自身的信息化建設(shè)能力卻不足;二是“缺錢(qián)少人”,中小銀行沒(méi)有國(guó)有大型銀行以及各大股份制銀行的雄厚財(cái)力和充沛人力資源;三是運(yùn)行維護(hù)難,越來(lái)越多的信息系統(tǒng)上線,帶來(lái)了運(yùn)行維護(hù)難度的提升,同時(shí)管理和整合的難度也加大,風(fēng)險(xiǎn)控制面臨的挑戰(zhàn)也與日俱增。
針對(duì)中小銀行上云的3大“痛點(diǎn)”,《白皮書(shū)》認(rèn)為,行業(yè)云是助力中小銀行轉(zhuǎn)型理想、高效的部署模式。從運(yùn)營(yíng)成本上看,行業(yè)云不需要像私有云那樣投入大量的人力、物力,充分體現(xiàn)了云計(jì)算按需、彈性的特性,中小銀行能夠以相對(duì)低廉的“月租服務(wù)費(fèi)”的方式投資,不占用過(guò)多的運(yùn)營(yíng)資金。其次,中小銀行不用為了上云而配備專(zhuān)業(yè)的IT運(yùn)維人員,并可同時(shí)享受到先進(jìn)的應(yīng)用技術(shù)。此外,與公有云相比,行業(yè)云也符合金融行業(yè)監(jiān)管合規(guī)要求。
數(shù)據(jù)風(fēng)險(xiǎn)管理是重點(diǎn)
數(shù)據(jù)資產(chǎn)的安全和保護(hù)貫徹于數(shù)據(jù)使用生命周期的各個(gè)環(huán)節(jié),因此,中小銀行應(yīng)制定完善的風(fēng)險(xiǎn)管理和安全保障制度
“目前,金融機(jī)構(gòu)在使用云計(jì)算技術(shù)中,通常采取從外圍系統(tǒng)開(kāi)始逐步遷移的實(shí)施路線。”談及當(dāng)前的上云情況,侯大鵬如是說(shuō)。在他看來(lái),輔助性業(yè)務(wù)系統(tǒng)安全等級(jí)較低,一旦出現(xiàn)系統(tǒng)問(wèn)題,并不會(huì)導(dǎo)致巨大業(yè)務(wù)風(fēng)險(xiǎn)。因此,金融機(jī)構(gòu)普遍考慮在渠道類(lèi)系統(tǒng)、客戶(hù)營(yíng)銷(xiāo)系統(tǒng)和經(jīng)營(yíng)管理等輔助性系統(tǒng)中,嘗試使用云計(jì)算,從而提升系統(tǒng)管理靈活性,降低運(yùn)營(yíng)成本,同時(shí)大幅提升了相關(guān)用戶(hù)體驗(yàn)。此外,由于互聯(lián)網(wǎng)金融系統(tǒng)包含微貸、P2P、消費(fèi)金融等相關(guān)業(yè)務(wù),系統(tǒng)需要新建,歷史包袱相對(duì)較輕,并且具有天然的互聯(lián)網(wǎng)業(yè)務(wù)特性,因此也比較適用于云計(jì)算相關(guān)技術(shù)。
值得注意的是,中國(guó)金融認(rèn)證中心總經(jīng)理季小杰表示:“云計(jì)算作為提升信息化的關(guān)鍵技術(shù),其在金融等領(lǐng)域的大范圍應(yīng)用已成為趨勢(shì)。然而截至目前,云計(jì)算仍存在諸多問(wèn)題尚需探討,最顯著的問(wèn)題之一就是在金融等業(yè)務(wù)跑步‘登云’的同時(shí),如何確保‘金融云’的信息安全。”在季小杰看來(lái),隨著“金融云”的興起,金融信息安全需要解決數(shù)據(jù)安全、業(yè)務(wù)連續(xù)性等問(wèn)題,并應(yīng)關(guān)注合規(guī)性風(fēng)險(xiǎn)。
《白皮書(shū)》表示,在上云過(guò)程中,從中小銀行自身來(lái)說(shuō),應(yīng)制定完善的風(fēng)險(xiǎn)管理和安全保障制度,并依據(jù)監(jiān)管要求的“三道防線”思路,設(shè)計(jì)整個(gè)信息科技部門(mén)的風(fēng)險(xiǎn)管理體系架構(gòu),包括信息科技管理、信息科技風(fēng)險(xiǎn)管理和信息科技審計(jì)管理;并要重點(diǎn)做好數(shù)據(jù)風(fēng)險(xiǎn)管理,建立人才培養(yǎng)和技能儲(chǔ)備機(jī)制,強(qiáng)化主動(dòng)管理風(fēng)險(xiǎn)能力。
專(zhuān)家強(qiáng)調(diào),數(shù)據(jù)資產(chǎn)的安全和保護(hù)貫穿于數(shù)據(jù)使用生命周期的各個(gè)環(huán)節(jié),這需要云資源使用方和云服務(wù)提供商共同維護(hù)、協(xié)同保障。為此,3月16日,原中國(guó)銀監(jiān)會(huì)發(fā)布了《銀行業(yè)金融機(jī)構(gòu)數(shù)據(jù)治理指引》(征求意見(jiàn)稿),要求銀行業(yè)金融機(jī)構(gòu)將數(shù)據(jù)治理納入公司治理范疇,并將數(shù)據(jù)治理情況與公司治理評(píng)價(jià)和監(jiān)管評(píng)級(jí)掛鉤;明確鼓勵(lì)銀行業(yè)金融機(jī)構(gòu)開(kāi)展制度性探索,在公司設(shè)置首席數(shù)據(jù)官;強(qiáng)調(diào)銀行業(yè)金融機(jī)構(gòu)應(yīng)順應(yīng)大數(shù)據(jù)時(shí)代的需要,同時(shí)所有相關(guān)方均應(yīng)強(qiáng)化數(shù)據(jù)安全意識(shí),依法合規(guī)采集數(shù)據(jù),防止過(guò)度采集、濫用數(shù)據(jù),切實(shí)依法保護(hù)客戶(hù)數(shù)據(jù)安全。