數字化轉型浪潮下,近年來,金融機構上云提速。從整體進展來看,目前銀行業上云比例遠高于保險、證券等領域。這些領域的相應機構都以上行業云或私有云為主,涉及服務類別包括IaaS、PaaS和SaaS。
數字化轉型浪潮下,近年來,金融機構上云提速。從整體進展來看,目前銀行業上云比例遠高于保險、證券等領域。這些領域的相應機構都以上行業云或私有云為主,涉及服務類別包括IaaS、PaaS和SaaS。
與眾多上云企業相似,縮短應用部署時間、節約運營成本也是金融機構業務上云的目的之一。然而,相比一般上云企業,金融機構對業務數據的可靠性、安全性,業務連續性以及安全風險防控有著更高的要求。
相應地,金融機構對于云計算服務商的系統與服務可用性與災難備份,數據安全防護與信息保密義務以及持續、高質量的系統運維能力等也有著較一般企業更高的要求。
由于金融行業對數據完整性、內容真實性、操作可問責性的要求較高,服務安全性和可持續性是金融機構應用云計算技術的主要關注點。
出于對技術可持續性、開發與運維能力、專業人才儲備等因素考慮,超過七成的金融機構選擇開源與閉源技術相結合的應用方式。
金融行業的特點決定了金融機構每天都將處理大量客戶敏感信息。客戶的個人身份信息、個人征信信息、賬戶信息、鑒別信息、金融交易信息、財產信息、借貸信息等個人金融信息,既有金融機構在提供金融產品和服務的過程中積累的重要基礎數據,也有個人隱私的重要內容。
個人金融信息一旦泄露,不但會直接侵害客戶合法權益、影響金融機構的正常運營,甚至可能會帶來系統性金融風險,侵害公眾利益、社會秩序甚至國家安全。
因此,加強客戶身份、賬戶等重要電子信息的保護,綜合運用多因素認證、訪問控制、邊界防護、泄密檢測、密碼算法和技術、數據脫敏和安全審計等手段,切實提高客戶身份認證和驗證強度,防范敏感數據泄露、篡改、丟失和非授權訪問等風險一直是金融監管機構的監管方向和金融機構的工作重點。
金融機構在選擇云計算服務商前,應當預先了解云計算服務商機房和信息基礎設施的設置地點,充分審查、評估云計算服務商保護個人金融信息的能力。
例如,《網絡安全法》要求關鍵信息基礎設施的運營者在中華人民共和國境內運營中收集和產生的個人信息和重要數據應當在境內存儲。《保險公司信息系統安全管理指引(試行)》要求保險公司建設的機房應設置在中華人民共和國境內(不包括港、澳、臺地區)。而《證券公司網上證券信息系統技術指引》也要求證券公司網上證券信息系統應部署在中華人民共和國境內,滿足技術審計、監管部門現場檢查及中國司法機構調查取證等要求。
在“勢在必行”的云轉型之旅中,金融企業有些傾向于在開源基礎上自建云平臺,有些則將部分甚至全部云技術外包給商業合作伙伴。在開源技術迅猛迭代、云生態與服務紛繁興起的環境下,無論選擇哪種方式,企業都至少需要與一定數量伙伴合作,共同構建能夠滿足金融業務需求的云策略、平臺工具與管理方案。
金融上云是一項系統工程,不能一蹴而就。金融上云過程中,選擇正確的合作伙伴,攜手同行,能實現成功的云化轉型。
新網致力于成為金融企業云轉型、攜手與共的戰略科技伙伴。
https://www.xinnet.com/cs/cs.html
免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。