國有大行及股份行全棧系統(tǒng)改造和信創(chuàng)云建設(shè)已成主流 | 銀行信創(chuàng)系列(一)

2022-07-27 11:39:53 零壹財經(jīng) 

作者 | 呂楊儀 編審 | 李昕

導(dǎo)語

我國金融機(jī)構(gòu)信息化建設(shè)起源于銀行,也壯大于銀行。2021年,我國銀行業(yè)加速深化信創(chuàng)建設(shè),以國有大行、頭部股份制銀行為首紛紛啟動核心系統(tǒng)升級改造。

據(jù)零壹智庫、數(shù)字化講習(xí)所對銀行財報數(shù)據(jù)統(tǒng)計(jì), 2021年有6家銀行金融科技投入超過100億元。其中,工商銀行金融科技投入最高,達(dá)到259.87億元,建設(shè)銀行農(nóng)業(yè)銀行緊隨其后,建設(shè)銀行科技投入235.76億元,較上年增長6.63%;農(nóng)業(yè)銀行信息科技資金投入總額增長12.2%至205.32億元。

從投入增速來看,興業(yè)銀行(601166)2021年金融科技投入增長最高,達(dá)到了30.89%,民生銀行(600016)增速也達(dá)到了21.75%。金融科技人員方面,平安銀行(000001)金融科技人員占到了總員工的22.32%,工商銀行金融科技人員占到了總員工的8.10%。從總數(shù)上來看,工商銀行的金融科技人員最多,達(dá)到了35000人。

國有大行和全國性股份制銀行的信創(chuàng)建設(shè)開展較早,通過對各家銀行信創(chuàng)典型案例的整理,主要集中在系統(tǒng)全棧改造、信創(chuàng)云和平臺信創(chuàng)建設(shè)等方面,部分銀行成立的科技子公司也積極參與到信創(chuàng)工作中。

本文為銀行信創(chuàng)系列文章,主要介紹國有大行和股份行的信創(chuàng)業(yè)務(wù)進(jìn)程,后續(xù)會繼續(xù)推出中小銀行信創(chuàng)業(yè)務(wù)開展的相關(guān)文章。

文中涉及到的代表銀行及銀行科技子公司是:工商銀行(601398.SH)、農(nóng)業(yè)銀行(601288.SH)、建設(shè)銀行(601939.SH)、中國銀行(601988)(601988.SH)、華夏銀行(600015)(600015.SH)、民生銀行(600016.SH)、中信銀行(601998)(601998.SH)、光大銀行(601818)(601818.SH)及工銀科技、金融壹賬通(06638.HK)。

一、國有大行典型信創(chuàng)案例:全棧信創(chuàng)改造和信創(chuàng)云建設(shè)

金融信創(chuàng)始于銀行,而國有大行又是銀行信創(chuàng)的領(lǐng)頭羊,通過對國有大行典型信創(chuàng)案例的盤點(diǎn),發(fā)現(xiàn)各家國有大行信創(chuàng)都集中在對于系統(tǒng)全棧的改造,以及信創(chuàng)云、信創(chuàng)平臺的建設(shè)。

(一)工商銀行

1. 工商銀行信息系統(tǒng)全分布式轉(zhuǎn)型實(shí)踐

工商銀行以智慧銀行生態(tài)建設(shè)工程(ECOS)為契機(jī),率先啟動核心銀行信息系統(tǒng)架構(gòu)轉(zhuǎn)型工作,應(yīng)用分布式、云計(jì)算等新技術(shù)。根據(jù)公司官網(wǎng)信息顯示,2018年工商銀行在同業(yè)中首家建設(shè)了技術(shù)領(lǐng)先、體系完備、自主可控的分布式技術(shù)體系,實(shí)現(xiàn)大型商業(yè)銀行信息系統(tǒng)從傳統(tǒng)集中式架構(gòu)向全分布式轉(zhuǎn)型,在大型銀行中率先通過分布式架構(gòu)承載主要業(yè)務(wù)系統(tǒng)運(yùn)行。

工商銀行分布式技術(shù)體系基于相關(guān)30余項(xiàng)業(yè)界主流開源技術(shù),圍繞銀行業(yè)務(wù)高可用、高安全的金融需求,對分布式服務(wù)、分布式事務(wù)等關(guān)鍵技術(shù)進(jìn)行了深度定制,涵蓋研發(fā)、運(yùn)行、運(yùn)維等多個環(huán)節(jié),為交易型信息系統(tǒng)實(shí)現(xiàn)從業(yè)務(wù)接入、應(yīng)用邏輯處理到數(shù)據(jù)庫存儲的全棧分布式轉(zhuǎn)型提供完整的技術(shù)支撐。

工商銀行采用“開源結(jié)合自研”模式,攻克主機(jī)下移一系列技術(shù)難題,建設(shè)了符合業(yè)務(wù)發(fā)展需要的金融級云平臺,涵蓋基礎(chǔ)設(shè)施云IaaS、應(yīng)用平臺云PaaS、金融生態(tài)云SaaS等,為全行IT系統(tǒng)提供標(biāo)準(zhǔn)化、自動化的基礎(chǔ)設(shè)施和公共技術(shù)服務(wù)。

在分布式架構(gòu)轉(zhuǎn)型過程中,工商銀行多次遇到業(yè)界技術(shù)難題及瓶頸。通過組建攻堅(jiān)克難團(tuán)隊(duì),工商銀行共提出了10項(xiàng)行業(yè)標(biāo)準(zhǔn)提案,累計(jì)申報國家發(fā)明專利100余項(xiàng)。圍繞應(yīng)用分布式改造過程中的百余個共性問題、難點(diǎn)領(lǐng)域形成金融級專項(xiàng)解決方案。

2. “一云多芯”金融云信創(chuàng)轉(zhuǎn)型解決方案

工商銀行在行業(yè)內(nèi)率先開展基于“一云多芯”技術(shù)架構(gòu)的信創(chuàng)云轉(zhuǎn)型工作,截至2022年已經(jīng)取得階段性重要成果,云內(nèi)信創(chuàng)芯片服務(wù)器超過5000臺,為全行各類業(yè)務(wù)應(yīng)用及辦公系統(tǒng)提供全棧信創(chuàng)基礎(chǔ)運(yùn)行支撐環(huán)境。工行“一云多芯”信創(chuàng)金融云具備三個顯著特點(diǎn):一是體系完備。技術(shù)架構(gòu)涵蓋了IaaS、PaaS、分布式數(shù)據(jù)庫、中間件、大數(shù)據(jù)等全棧基礎(chǔ)平臺;二是自主研發(fā)。自研PaaS云平臺、MySQL分布式數(shù)據(jù)庫iSQL等關(guān)鍵技術(shù)平臺,提供了關(guān)鍵自主可控能力;三是規(guī);瘧(yīng)用。已經(jīng)實(shí)現(xiàn)了生產(chǎn)、測試、研發(fā)全場景規(guī);瘧(yīng)用,經(jīng)受了金融企業(yè)級考驗(yàn)。

工商銀行金融信創(chuàng)云平臺在兼容適配性方面的工作涵蓋硬件和軟件兩大內(nèi)容:一是硬件方面,具體體現(xiàn)在具備多芯兼容的特點(diǎn),一套云平臺內(nèi)可以同時包含Intel x86,鯤鵬芯片、海光芯片等異構(gòu)芯片服務(wù)器。二是軟件方面,通過在引入國內(nèi)領(lǐng)先云產(chǎn)品的基礎(chǔ)上進(jìn)行深度國產(chǎn)化適配改造。信創(chuàng)云在操作系統(tǒng)方面,滿足云主機(jī)、裸金屬及容器等計(jì)算服務(wù)全面兼容麒麟v7/v10操作系統(tǒng)的能力,同時配套適配高斯DB及iSQL等國產(chǎn)或自研數(shù)據(jù)庫,以及東方通(300379)等國產(chǎn)中間件后,具備從硬件設(shè)備到云主機(jī)、容器、分布式存儲、數(shù)據(jù)庫、操作系統(tǒng)、中間件等全棧國產(chǎn)化適配能力。

截至2022年,工商銀行云上信創(chuàng)芯片服務(wù)器使用規(guī)模已超5000臺,已供應(yīng)超20600個信創(chuàng)容器,有效支撐了客戶信息、會計(jì)核算、實(shí)物貴金屬、大資管綜合管理系統(tǒng)、中間業(yè)務(wù)管理系統(tǒng)及辦公信息化等多個業(yè)務(wù)系統(tǒng)全棧信創(chuàng)轉(zhuǎn)型工作,其中工商銀行辦公系統(tǒng)已全面實(shí)現(xiàn)單軌運(yùn)行,實(shí)物貴金屬業(yè)務(wù)系統(tǒng)使用占比為100%。

(二)農(nóng)業(yè)銀行

1. 農(nóng)行信創(chuàng)之容器云適配經(jīng)驗(yàn)

農(nóng)業(yè)銀行積極推動信創(chuàng)國產(chǎn)化布局,在IT建設(shè)方面發(fā)展十分迅速,其中引入云計(jì)算平臺基礎(chǔ)設(shè)施來承載新建應(yīng)用系統(tǒng)已經(jīng)作為行內(nèi)的一條剛性原則。信創(chuàng)國產(chǎn)化云的建設(shè)也是當(dāng)下的重要任務(wù),在云計(jì)算平臺軟件與國芯物理服務(wù)器、國產(chǎn)操作系統(tǒng)的適配方面也遇到不少的問題與挑戰(zhàn)。

農(nóng)業(yè)銀行信創(chuàng)云是采用容器及容器調(diào)度為核心技術(shù)棧的PaaS平臺。容器引擎Docker、容器編排調(diào)度組件kubernetes和容器網(wǎng)絡(luò)插件等整體運(yùn)行于銀河麒麟或者CentOS8操作系統(tǒng)之上。服務(wù)器方面采用基于海光x86和鯤鵬arm處理器的國產(chǎn)服務(wù)器。

根據(jù)官網(wǎng)案例信息顯示,農(nóng)業(yè)銀行信息技術(shù)人員基于國芯海光x86服務(wù)器安裝Centos8操作系統(tǒng),部署并運(yùn)行Kubernetes網(wǎng)絡(luò)插件flannel時出現(xiàn)跨服務(wù)器容器網(wǎng)絡(luò)不通的現(xiàn)象;基于國芯海光x86和鯤鵬arm服務(wù)器安裝銀河麒麟V10操作系統(tǒng),農(nóng)業(yè)銀行部署并運(yùn)行Kubernetes網(wǎng)絡(luò)插件flannel時出現(xiàn)跨服務(wù)器容器網(wǎng)絡(luò)不通的現(xiàn)象。

2. 農(nóng)業(yè)銀行攜手方正國際,打造安全可靠無紙化業(yè)務(wù)環(huán)境

方正國際結(jié)合電子簽章、版式文檔處理等多項(xiàng)具有自主知識產(chǎn)權(quán)的技術(shù),打造方正柜面憑證無紙化解決方案,解決農(nóng)業(yè)銀行在快速發(fā)展過程中出現(xiàn)的諸多問題。截至2020年10月,相關(guān)產(chǎn)品已在農(nóng)業(yè)銀行2.3萬個營業(yè)網(wǎng)點(diǎn)投入運(yùn)行,成效顯著。

該方案不僅完全符合傳統(tǒng)業(yè)務(wù)流程,而且通過有機(jī)組合具有自主知識產(chǎn)權(quán)的方正電子簽章、版式文檔處理等技術(shù),全面支持國產(chǎn)密碼算法SM2和RSA,使業(yè)務(wù)開展具備高度安全性、易用性、一站式自動化等特點(diǎn)。

該項(xiàng)目依托以下兩方面重要的技術(shù):一是方正電子簽章技術(shù),采用雙簽算法技術(shù),既支持國際通用的RSA簽名算法,又全面支持國產(chǎn)密碼SM2簽名算法。方正電子簽章技術(shù)不僅提供對實(shí)物印模電子化功能,還支持通過接口動態(tài)生成帶有業(yè)務(wù)校驗(yàn)碼的各類業(yè)務(wù)防偽印章。二是方正電子文檔版式處理技術(shù),可將業(yè)務(wù)辦理中的重控電子憑證進(jìn)行動態(tài)裁剪,將業(yè)務(wù)內(nèi)容投到手寫屏進(jìn)行用戶簽字確認(rèn);可將回單內(nèi)容進(jìn)行裁剪,必要時打;還可將用戶簽字及簽字軌跡信息合成到重控電子憑證中,或進(jìn)行回放,還原簽字過程。

(三)建設(shè)銀行

銀河麒麟操作系統(tǒng)成功上線建設(shè)銀行信用卡業(yè)務(wù)

建設(shè)銀行信用卡核心系統(tǒng)部分業(yè)務(wù)于2020年11月15日在全棧信創(chuàng)平臺上線,采用以“鯤鵬服務(wù)器+麒麟操作系統(tǒng)+高斯數(shù)據(jù)庫”的全棧信創(chuàng)方案。

基于建設(shè)銀行信用卡核心業(yè)務(wù)對服務(wù)器操作系統(tǒng)在穩(wěn)定性、可持續(xù)性、生態(tài)支撐等方面的使用需求和特點(diǎn),銀河麒麟高級服務(wù)器操作系統(tǒng)V10通過技術(shù)的持續(xù)迭代、改進(jìn)、突破,已經(jīng)成功支撐建設(shè)銀行信用卡業(yè)務(wù)系統(tǒng)和數(shù)據(jù)庫的穩(wěn)定上線運(yùn)行。在安全性方面,通過操作系統(tǒng)內(nèi)生安全增強(qiáng)和數(shù)據(jù)隔離技術(shù),滿足金融行業(yè)對服務(wù)器操作系統(tǒng)的安全要求。針對信用卡業(yè)務(wù)和數(shù)據(jù)庫運(yùn)行環(huán)境,分別開展操作系統(tǒng)支撐環(huán)境的全面調(diào)優(yōu)和優(yōu)化,使得各項(xiàng)指標(biāo)均滿足業(yè)務(wù)的運(yùn)行要求。

通過持續(xù)的技術(shù)研發(fā)探索和廣泛的生態(tài)適配測試,銀河麒麟高級服務(wù)器操作系統(tǒng)以優(yōu)異的綜合性能,為建行提供一個高效、穩(wěn)定、強(qiáng)適配性與強(qiáng)支撐性的系統(tǒng)運(yùn)行環(huán)境。

(四)中國銀行

中國銀行企業(yè)級技術(shù)平臺成功投產(chǎn)

中國銀行于2020年啟動企業(yè)級架構(gòu)建設(shè),旨在形成支撐數(shù)字化轉(zhuǎn)型的關(guān)鍵動能。企業(yè)級技術(shù)平臺作為全行IT架構(gòu)轉(zhuǎn)型的重要實(shí)踐。

重塑超大規(guī)模金融級分布式架構(gòu)體系:基于自建“云計(jì)算+分布式+自主可控”基礎(chǔ)平臺,采用標(biāo)準(zhǔn)化、服務(wù)化、組件化設(shè)計(jì)方法,建設(shè)“高可用、高安全、高彈性、高敏捷、高效能”分布式架構(gòu)體系?芍渭瘓F(tuán)10億級別客戶規(guī)模下海量聯(lián)機(jī)訪問,達(dá)到十萬級TPS(筆/秒)業(yè)務(wù)交易處理能力。

構(gòu)建“同城雙活、異地可實(shí)切”的基礎(chǔ)架構(gòu):在“兩地三中心”架構(gòu)基礎(chǔ)上,在主要金融同業(yè)中率先實(shí)現(xiàn)支撐架構(gòu)轉(zhuǎn)型、集團(tuán)服務(wù)、外部拓展的四地多中心布局,可同時支持分布式及集中式架構(gòu)部署。通過雙聯(lián)邦及對等架構(gòu)設(shè)計(jì),可支持同城雙中心交易并行處理、異地分鐘級整體切換,實(shí)現(xiàn)企業(yè)級組件“多地多活”,保障高并發(fā)、高可用和業(yè)務(wù)連續(xù)性。

統(tǒng)籌設(shè)計(jì)單元化架構(gòu):將單元化部署作為關(guān)鍵基礎(chǔ)設(shè)計(jì)。高效利用云計(jì)算、多站點(diǎn)彈性能力,支撐海量業(yè)務(wù)交易并行處理,成為首家面向全業(yè)務(wù)領(lǐng)域進(jìn)行單元化設(shè)計(jì)的大型商業(yè)銀行。以客戶維度設(shè)計(jì)模型算法、劃分“百庫千表”,支持流量、單元、同城、異地四級切換,可實(shí)現(xiàn)單元間秒級無感切換及業(yè)務(wù)流量靈活調(diào)撥,支撐應(yīng)用版本灰度發(fā)布。

關(guān)鍵核心技術(shù)自主可控:全棧選用自主可控軟硬件,開展專項(xiàng)攻關(guān),可支撐國產(chǎn)數(shù)據(jù)庫超大規(guī)模聯(lián)機(jī)交易、國產(chǎn)大數(shù)據(jù)平臺PB級金融數(shù)據(jù)分析。部署信創(chuàng)單元,支持同一系統(tǒng)內(nèi)“信創(chuàng)”“非信創(chuàng)”單元同時提供服務(wù)的混合部署,信創(chuàng)單元可承載核心系統(tǒng)部分業(yè)務(wù)流量,并可通過流量灰度方式實(shí)現(xiàn)信創(chuàng)比例遞進(jìn)增長。打造適配信創(chuàng)軟硬件的分布式技術(shù)底座。

表1:國有大行典型信創(chuàng)案例(不完全統(tǒng)計(jì))

資料來源:公司官網(wǎng)、數(shù)字化講習(xí)所、零壹智庫

二、全國性股份制銀行典型信創(chuàng)案例:信創(chuàng)云建設(shè)加速

全國性股份制銀行的金融科技投入僅次于國有大行,在信創(chuàng)方面,股份制銀行和國有大行的戰(zhàn)略類似,積極部署金融信創(chuàng)云的建設(shè),同時對于各類系統(tǒng)和平臺進(jìn)行信創(chuàng)改造。

(一)華夏銀行

華夏銀行全棧信創(chuàng)云:業(yè)內(nèi)首家基于ARM架構(gòu)的全棧分布式容器云平臺

華夏銀行為了實(shí)現(xiàn)“零售網(wǎng)絡(luò)金融+公司網(wǎng)絡(luò)金融+開放銀行”,開展信息系統(tǒng)架構(gòu)轉(zhuǎn)型總體策略規(guī)劃和開放銀行IT總體架構(gòu)設(shè)計(jì),打造全棧分布式容器云平臺,在此背景下,華夏銀行攜手華為依托聯(lián)合創(chuàng)新實(shí)驗(yàn)室,采用安全開放基礎(chǔ)組件構(gòu)建業(yè)內(nèi)首家基于arm架構(gòu)的全棧分布容器云,率先完成開放銀行底層IT基座的設(shè)計(jì)。

依托華夏金融私有云平臺,華夏銀行業(yè)務(wù)系統(tǒng)部署周期縮短70%。華夏銀行在原有云平臺的基礎(chǔ)上構(gòu)建了全棧分布式容器云,打造開放銀行平臺,同時ARM和x86資源池的雙平面部署保障了業(yè)務(wù)安全和穩(wěn)定運(yùn)行,提升了自主掌控能力。

融合多生態(tài):底層融合多樣性算力,x86+Arm+Power+GPU,上層融合多OS、多中間件、多數(shù)據(jù)庫,自下至上,各個關(guān)鍵環(huán)節(jié)均有信創(chuàng)產(chǎn)品,具備了構(gòu)建端到端全棧信創(chuàng)云的能力。

全面支持分布式云原生架構(gòu):秒級彈性,敏捷交付,建成統(tǒng)一開發(fā)平臺和DevOps流水線,使得業(yè)務(wù)上線時間大大縮短。

根據(jù)華夏銀行官網(wǎng)信息顯示,截至2021年,華夏云平臺承載了總行80%以上的應(yīng)用系統(tǒng),云主機(jī)數(shù)量多達(dá)12000余個,為總分行、村鎮(zhèn)銀行、關(guān)聯(lián)公司服務(wù)。

(二)民生銀行

1. 民生銀行率先啟動全棧信創(chuàng)云應(yīng)用實(shí)踐,聯(lián)手四川長虹(600839)“天宮”為金融數(shù)字化轉(zhuǎn)型打樣

民生銀行目前在股份制銀行中率先啟動全棧信創(chuàng)軟硬件基礎(chǔ)設(shè)施建設(shè)工作,四川長虹 “天宮”以千萬級規(guī)模參與其中。

項(xiàng)目建設(shè)中整個系統(tǒng)軟硬件均由國產(chǎn)化設(shè)備及軟件組成,其中以天宮TG225 B1作為算力底座,涉及到DWS業(yè)務(wù)、BMGW區(qū)域、Net_Storage、Network、Controller等。

天宮團(tuán)隊(duì)結(jié)合實(shí)踐經(jīng)驗(yàn)與應(yīng)用場景,積極配合民生銀行協(xié)調(diào)各生態(tài)伙伴完成兼容性測試認(rèn)證,并針對場景做適配調(diào)優(yōu),打通從咨詢到設(shè)計(jì)、需求、開發(fā)、測試、上線、驗(yàn)收等各個階段的服務(wù),最終實(shí)現(xiàn)全棧國產(chǎn)穩(wěn)定運(yùn)行,承載行方千萬級的客戶容量、百萬級的日均交易量。

天宮TG225 B1基于鯤鵬多核架構(gòu),支持應(yīng)用、數(shù)據(jù)庫分布式部署,提升數(shù)據(jù)安全性;支持同城雙活、異地多活,提升系統(tǒng)可靠性;加速端邊云協(xié)同,大數(shù)據(jù)離線查詢場景性能提升30%,大數(shù)據(jù)實(shí)時查詢場景性能提升25%,數(shù)據(jù)倉庫TPC-DS性能提升20%,同時整體功耗較低,實(shí)現(xiàn)綠色低碳目標(biāo)。

2. 民生銀行電子印章系統(tǒng)通過信創(chuàng)環(huán)境驗(yàn)收并實(shí)現(xiàn)單軌運(yùn)行

民生銀行的電子印章系統(tǒng)目前已覆蓋全行、村鎮(zhèn)銀行、理財子公司。據(jù)民生銀行官網(wǎng)數(shù)據(jù)統(tǒng)計(jì),截至2021年底,民生銀行的電子印章系統(tǒng)中管控著超4000枚印章,并對接多個業(yè)務(wù)系統(tǒng),年用印文件近300萬份,年用印次數(shù)近500萬次,覆蓋民生銀行75%以上的行政類用印業(yè)務(wù)。

在2021年,民生銀行對電子印章系統(tǒng)進(jìn)行了信創(chuàng)改造。益高科技作為民生銀行電子印章系統(tǒng)供應(yīng)商,已順利完成信創(chuàng)改造項(xiàng)目,實(shí)現(xiàn)單軌運(yùn)行,并于2022年1月5日通過人民銀行總行的驗(yàn)收。

益高科技的軟件產(chǎn)品可與主流信創(chuàng)產(chǎn)品順利適配、完全兼容,其功能、性能和兼容性等各方面表現(xiàn)良好,運(yùn)行安全、穩(wěn)定、高效,可以滿足正在信創(chuàng)改造中民生銀行對適配安裝的需求及要求。

(三)中信銀行

中信銀行不斷加強(qiáng)數(shù)字基礎(chǔ)設(shè)施底座的構(gòu)筑,金融信創(chuàng)全棧云保障運(yùn)行

中信銀行以商業(yè)級敏捷為目標(biāo),持續(xù)深化業(yè)務(wù)與技術(shù)融合,截至2021年底,業(yè)務(wù)需求交付數(shù)同比提升72.94%,交付時效同比提速35.00%。中臺建設(shè)實(shí)現(xiàn)重大突破,業(yè)務(wù)中臺推出首批公共業(yè)務(wù)能力服務(wù),打破了傳統(tǒng)“豎井” 系統(tǒng)建設(shè)模式;技術(shù)中臺邁入大規(guī)模落地推廣階段,初步建成支撐云原生開發(fā)模式的技術(shù)底座,實(shí)現(xiàn)研發(fā)效率的顯著提升。

數(shù)據(jù)中臺穩(wěn)步釋放數(shù)據(jù)價值,全行級數(shù)據(jù)湖平臺和國產(chǎn)數(shù)據(jù)倉庫全面投產(chǎn),數(shù)據(jù)整體處理效率提升5倍以上。持續(xù)深化基礎(chǔ)架構(gòu)云轉(zhuǎn)型,基礎(chǔ)設(shè)施云化率達(dá)到99.6%,單筆交易系統(tǒng)運(yùn)維成本同比下降20.1%,基礎(chǔ)設(shè)施資源交付能力縮短至“小時”級。

作為首批啟動金融信創(chuàng)全棧云工程的股份制銀行,中信銀行已完成測試云、 生產(chǎn)云和生態(tài)云布局;建成全行一體化運(yùn)維、網(wǎng)絡(luò)安全、數(shù)據(jù)安全等三大體系;全行安全生產(chǎn)保障能力持續(xù)增強(qiáng)。

(四)光大銀行

光大銀行人民幣跨境支付系統(tǒng)信創(chuàng)環(huán)境建設(shè)項(xiàng)目

光大銀行人民幣跨境支付系統(tǒng)信創(chuàng)環(huán)境建設(shè)項(xiàng)目采用全信創(chuàng)軟硬件,包括:鯤鵬服務(wù)器、麒麟操作系統(tǒng)、自研EverTP中間件、達(dá)夢數(shù)據(jù)庫。

人民幣跨境支付系統(tǒng)作為光大銀行重要關(guān)鍵系統(tǒng),建設(shè)了國產(chǎn)化的備份系統(tǒng),實(shí)現(xiàn)從軟件到硬件的全棧國產(chǎn)化適配改造,已于2021年9月投產(chǎn)上線,計(jì)劃于2022年7月將現(xiàn)有生產(chǎn)環(huán)境全部遷移國產(chǎn)化環(huán)境運(yùn)行。

人民幣跨境支付系統(tǒng)基于光大銀行核心業(yè)務(wù)系統(tǒng)平臺搭建,系統(tǒng)采用傳統(tǒng)架構(gòu)模式,應(yīng)用服務(wù)器、數(shù)據(jù)庫服務(wù)器獨(dú)立部署,集中式管理。應(yīng)用服務(wù)器通過數(shù)據(jù)連接池連接數(shù)據(jù)庫服務(wù)器,應(yīng)用服務(wù)器與數(shù)據(jù)庫服務(wù)器均選用光大銀行主流的2+2負(fù)載均衡模式。在新建的國產(chǎn)化環(huán)境中,主要產(chǎn)品配置如下,應(yīng)用服務(wù)器:華為鯤鵬920;操作系統(tǒng):中標(biāo)麒麟 linux v10;中間件:EverTP v1.0 ;數(shù)據(jù)庫服務(wù)器:華為鯤鵬920;國產(chǎn)數(shù)據(jù)庫:達(dá)夢 v8。其中,EverTP是光大銀行自研的一款輕量級交易中間件,提供穩(wěn)定高效的網(wǎng)絡(luò)通訊傳輸機(jī)制和靈活的服務(wù)管控能力,基于evertp可快速構(gòu)建具有高性能、高可用性的聯(lián)機(jī)業(yè)務(wù)處理平臺。

人民幣跨境支付系統(tǒng)使用國產(chǎn)密碼算法SM4進(jìn)行加密;交易和服務(wù)均設(shè)有超時管理機(jī)制,超時交易或服務(wù)會被強(qiáng)制關(guān)閉并記錄相關(guān)信息;安全日志涵蓋用戶關(guān)鍵交易,數(shù)據(jù)修改、錯誤信息等內(nèi)容,并能提供故障診斷依據(jù)信息,以文件方式記錄安全日志,根據(jù)安全分級不同設(shè)置不同的保存期限;全方位無死角監(jiān)控,異常業(yè)務(wù)在業(yè)務(wù)發(fā)生后第一時間預(yù)警,系統(tǒng)資源,系統(tǒng)運(yùn)行,業(yè)務(wù)處理情況等定制不同的預(yù)警機(jī)制等。從系統(tǒng)設(shè)計(jì)到上線運(yùn)行全過程都提供盡可能多的安全保障。

表2:全國性股份制銀行典型信創(chuàng)案例(不完全統(tǒng)計(jì))

資料來源:公司官網(wǎng)、數(shù)字化講習(xí)所、零壹智庫

三、銀行科技子公司典型信創(chuàng)案例:輸出成熟信創(chuàng)經(jīng)驗(yàn)

在金融信創(chuàng)方面,國有大行和股份制銀行開展時間較早,有不少銀行成立銀行科技子公司,不僅在直屬銀行的信創(chuàng)建設(shè)上有一定貢獻(xiàn),并且銀行科技子公司能夠?qū)⒃诒俱y行的信創(chuàng)經(jīng)驗(yàn)帶到其他的中小銀行中,參與到其他銀行的信創(chuàng)建設(shè)當(dāng)中,在此基礎(chǔ)上,我們選擇了工銀科技和金融壹賬通的典型信創(chuàng)案例。

(一)工銀科技

1. 工銀科技反洗錢平臺信創(chuàng)解決方案入圍“2021年度信息技術(shù)應(yīng)用創(chuàng)新典型解決方案”

工銀科技BRAINS智能反洗錢平臺,基于大數(shù)據(jù)和人工智能技術(shù),面向反洗錢系統(tǒng)建設(shè)和模型建設(shè)場景,助力金融機(jī)構(gòu)提升反洗錢系統(tǒng)能力。

該平臺融入了工商銀行領(lǐng)先的反洗錢管理理念,具有模型精準(zhǔn)度高、甄別效率效果好、模型配置靈活、平臺輸出模式靈活、全面適配國產(chǎn)化等優(yōu)勢。平臺多次獲得監(jiān)管機(jī)構(gòu)、行業(yè)協(xié)會的肯定,能夠適用于銀行、基金、保險、支付等十多個行業(yè)上千家金融機(jī)構(gòu),目前已輸出30余家金融機(jī)構(gòu),有效提升反洗錢系統(tǒng)能力。

2. 工銀科技信創(chuàng)國產(chǎn)化轉(zhuǎn)型服務(wù)

工銀科技依托工商銀行實(shí)際實(shí)施經(jīng)驗(yàn),提煉總結(jié)信創(chuàng)遷移五步法,為用戶提供信創(chuàng)+金融、信創(chuàng)+分布式、信創(chuàng)+云等的全流程實(shí)施輔導(dǎo)服務(wù),通過雙庫并行、灰度發(fā)布和回切等一系列方案,實(shí)現(xiàn)應(yīng)用系統(tǒng)透明遷移,降低應(yīng)用系統(tǒng)遷移成本、控制遷移風(fēng)險。在信創(chuàng)咨詢服務(wù)中,可隨時了解工行信創(chuàng)研究進(jìn)展,動態(tài)掌握領(lǐng)先信創(chuàng)建設(shè)訊息,與工行在信創(chuàng)轉(zhuǎn)型中共同成長,實(shí)現(xiàn)企業(yè)本質(zhì)安全。綜上,工銀科技信創(chuàng)建設(shè)經(jīng)驗(yàn)主要集中在三方面:信創(chuàng)路線規(guī)劃、信創(chuàng)采購和信創(chuàng)應(yīng)用遷移上線。

(二)金融壹賬通

1.金融壹賬通全新推出基于信創(chuàng)的BANK 4.0

核心系統(tǒng)方面,金融壹賬通2021年11月全新推出基于信創(chuàng)的BANK 4.0“壹個客戶的銀行”,全客戶、全業(yè)務(wù)覆蓋,面向各類生態(tài)、平臺式新一代全數(shù)字化核心整車方案!耙紓客戶的銀行”以核心系統(tǒng)為引擎,為銀行打造基于云的從Pass層到SaaS層,涵蓋零售、對公、同業(yè)、數(shù)字化管理經(jīng)營等全量銀行業(yè)務(wù)的端到端數(shù)字化銀行整車方案,全面支持國內(nèi)主流廠商芯片、操作系統(tǒng)、數(shù)據(jù)庫、中間件等自主可控產(chǎn)品,助力銀行數(shù)字化轉(zhuǎn)型。

相較于傳統(tǒng)核心系統(tǒng)統(tǒng)一功能、集中部署、資源配置及服務(wù)無差異化的集中式架構(gòu),“壹個客戶的銀行”通過以客戶為中心的云原生、極致分布式架構(gòu),業(yè)務(wù)徹底解耦、靈活資源配置、計(jì)算前移等能力,實(shí)現(xiàn)高并發(fā)、彈性無限擴(kuò)容的靈活架構(gòu),支持萬級以上TPS吞吐量,提供億級大容量賬戶處理能力,無限擴(kuò)容。通過把產(chǎn)品、賬戶、交易等完全解耦,將“長交易”微服化,產(chǎn)品組件化,降低核心負(fù)載,走向更為徹底的組件化模式。進(jìn)一步靈活支持銀行核心整體替換和“小步快跑”逐步替換等多種系統(tǒng)建設(shè)方案,實(shí)現(xiàn)更低成本,更高靈活性,更優(yōu)體驗(yàn),滿足銀行數(shù)字化轉(zhuǎn)型發(fā)展的趨勢和要求。

作為技術(shù)實(shí)力領(lǐng)先的金融科技云服務(wù)平臺,金融壹賬通運(yùn)用全球領(lǐng)先的人工智能、大數(shù)據(jù)、區(qū)塊鏈等技術(shù),為廣大金融機(jī)構(gòu)提供“技術(shù)+業(yè)務(wù)”的解決方案,助力中小銀行實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型,提升自主創(chuàng)新能力。目前金融壹賬通圍繞金融機(jī)構(gòu)數(shù)字化轉(zhuǎn)型需求持續(xù)優(yōu)化組織架構(gòu),通過技術(shù)、團(tuán)隊(duì)、生態(tài)環(huán)境等全方位支持,幫助廣大金融機(jī)構(gòu),特別是中小銀行精準(zhǔn)解決數(shù)字化痛點(diǎn),共同推動金融業(yè)轉(zhuǎn)型升級高質(zhì)量發(fā)展。

表3:銀行科技子公司典型信創(chuàng)案例(不完全統(tǒng)計(jì))

資料來源:公司官網(wǎng)、數(shù)字化講習(xí)所、零壹智庫

結(jié)論

總體來看,國有大行和全國性股份制銀行信創(chuàng)工作開展較早,信創(chuàng)發(fā)展較為深入,已經(jīng)開始對核心系統(tǒng)和平臺進(jìn)行信創(chuàng)改造,建設(shè)金融信創(chuàng)云等工作,而不是僅僅停留在某一單獨(dú)項(xiàng)目的信創(chuàng)改造和適配。值得一提的是,各大行成立科技子公司,可以對外輸出國有大行和全國性股份制銀行的信創(chuàng)經(jīng)驗(yàn),服務(wù)于更多的金融機(jī)構(gòu)。

END.

關(guān)注微信公眾號:數(shù)字化講習(xí)所

(零壹智庫旗下,聚焦數(shù)字化轉(zhuǎn)型,輸出專業(yè)研究分析和最新資訊.)

(責(zé)任編輯:李顯杰 )
看全文
寫評論已有條評論跟帖用戶自律公約
提 交還可輸入500

最新評論

查看剩下100條評論

熱門閱讀

    和訊特稿

      推薦閱讀