工行數(shù)據(jù)中心:提升應用質量虛擬競爭力
今年以來,國內的網銀安全問題層出不窮,從年初各銀行網銀頻現(xiàn)釣魚網站類詐騙事件到3·15用戶投訴網銀安全狀況為當前最突出和不能容忍的金融問題,中國金融業(yè)信息安全問題再一次被推倒風口浪尖上,甚至迫使眾
今年以來,國內的網銀安全問題層出不窮,從年初各銀行網銀頻現(xiàn)釣魚網站類詐騙事件到3·15用戶投訴網銀安全狀況為當前最突出和不能容忍的金融問題,中國金融業(yè)信息安全問題再一次被推倒風口浪尖上,甚至迫使眾多國內商業(yè)銀行開始大幅下調網銀轉賬限額,并由該事件引發(fā)了一系列社會關注的焦點問題。
當銀行不斷通過新技術豐富電子銀行、手機支付、網銷網貸等商業(yè)功能的同時,用戶就要不斷應對日益復雜的詐騙手段和詐騙工具,所以怎樣提高銀行業(yè)整體的信息安全保障實力和用戶的風險意識才是解決問題的根本途徑,而如何確保高應用質量、高安全性的銀行IT系統(tǒng)無疑是銀行需要面對的首要問題。
對此,作為國內最大的商業(yè)銀行之一,中國工商銀行(以下簡稱工行)的IT應用質量管理體系建設、信息安全風險控制測試又是如何展開的?中國信息主管網記者采訪了工行北京數(shù)據(jù)中心技術管理辦公室高級經理王軍。
技術團隊蛻變成資本DNA
2010年底工行電子銀行交易額已超過200萬億元人民幣,交易額大幅增長的幕后是廣大用戶對工行電子銀行IT系統(tǒng)提供可靠服務的認可,目前工行的個人網上銀行和企業(yè)網上銀行的客戶總數(shù)已分別達到9400萬戶和240萬戶,遙遙領先于國內同業(yè),并且客戶數(shù)量仍在不斷增長中,現(xiàn)在工行電子銀行每天處理的業(yè)務量在該行全部業(yè)務量中已占據(jù)了半壁江山,占比達到58.2%,等于在虛擬系統(tǒng)上再造了一個工行。
“在銀行業(yè),對系統(tǒng)應用質量和安全要求是比其他行業(yè)要高很多的,畢竟每一個功能都關系到客戶的真金白銀”,王軍表示,以工行個人網上銀行應用為例,除了基本的查詢、轉賬、帳戶管理等功能外,還有網上理財、網上基金、網上保險、網上貴金屬等業(yè)務,可以這樣說,除了提取現(xiàn)金外,工行的業(yè)務基本上都可以在網上辦理。
工行在交易額、客戶量和業(yè)務收入不斷取得迅猛發(fā)展的同時,其網銀系統(tǒng)也一直面臨著來自網絡病毒、蠕蟲的攻擊威脅,用戶信息與賬戶安全受到了嚴重的挑戰(zhàn),針對網銀應用質量與安全問題,工行數(shù)據(jù)中心采取了很多系統(tǒng)測試措施,從技術角度出發(fā),提升系統(tǒng)應用質量,防范和打擊各類銀行犯罪,為網上支付和網上轉賬等交易添上一道安全保險。
王軍表示,工行北京數(shù)據(jù)中心有一支500多人的專業(yè)化測試隊伍,不僅包含信息技術人員,還包含有個人金融、會計、信貸等10多個業(yè)務的專業(yè)人員,該團隊負責對軟件開發(fā)中心研發(fā)的所有應用產品進行適應性測試,首先是測試軟件版本,其目的主要是發(fā)現(xiàn)應用軟件在性能和效率上的缺陷,以預測投產后生產系統(tǒng)的性能變化情況,同時也為生產系統(tǒng)的容量評估和規(guī)劃提供依據(jù);其次是對生產系統(tǒng)的性能測試與問題診斷,例如進行可靠性、破壞性、疲勞性等測試內容;最后是對系統(tǒng)性能進行優(yōu)化調整,其目的在于證明系統(tǒng)性能在當前環(huán)境下的性能優(yōu)越性,例如進行系統(tǒng)的安裝、投產演練等測試內容,測試通過的應用產品就可以交付給上海數(shù)據(jù)中心投產。
全力打造網銀應用質量
現(xiàn)代銀行服務正朝著電子化、節(jié)能環(huán)保、綠色低碳的銀行服務方向轉變,大力發(fā)展電子銀行對提升銀行的生存競爭能力,加快業(yè)務創(chuàng)新具有十分重要的意義,同時,越來越豐富的業(yè)務功能與應用,對系統(tǒng)的質量要求也就越來越高,對此王軍表示,目前工行數(shù)據(jù)中心主要是針對3個方面進行測試以提高應用質量:
在功能方面,工行北京數(shù)據(jù)中心不僅要對每個版本系統(tǒng)的每個新增功能進行詳盡測試,還要對該版本不涉及的其他功能進行回歸測試,以確保每一個功能的準確性。不僅要根據(jù)客戶需求編制測試案例進行測試,還通過測試遷移模式,及時與一線業(yè)務人員溝通模擬業(yè)務場景,有針對性地進行重點測試。
在性能方面,一個應用版本系統(tǒng)從交付到投產,工行北京數(shù)據(jù)中心要安排多輪的性能測試,以確保應用性能達到設計要求,同時在投產時,資源的配置也要求能夠滿足當前最高交易量的200%。
在信息安全方面,由于銀行網站一般是黑客攻擊的主要目標,對于網上銀行類的應用,工行北京數(shù)據(jù)中心的信息安全小組會定期對應用系統(tǒng)的安全性進行評估,封堵技術漏洞,部署安全防護措施,確保客戶資金的安全。
當銀行不斷通過新技術豐富電子銀行、手機支付、網銷網貸等商業(yè)功能的同時,用戶就要不斷應對日益復雜的詐騙手段和詐騙工具,所以怎樣提高銀行業(yè)整體的信息安全保障實力和用戶的風險意識才是解決問題的根本途徑,而如何確保高應用質量、高安全性的銀行IT系統(tǒng)無疑是銀行需要面對的首要問題。
對此,作為國內最大的商業(yè)銀行之一,中國工商銀行(以下簡稱工行)的IT應用質量管理體系建設、信息安全風險控制測試又是如何展開的?中國信息主管網記者采訪了工行北京數(shù)據(jù)中心技術管理辦公室高級經理王軍。
技術團隊蛻變成資本DNA
2010年底工行電子銀行交易額已超過200萬億元人民幣,交易額大幅增長的幕后是廣大用戶對工行電子銀行IT系統(tǒng)提供可靠服務的認可,目前工行的個人網上銀行和企業(yè)網上銀行的客戶總數(shù)已分別達到9400萬戶和240萬戶,遙遙領先于國內同業(yè),并且客戶數(shù)量仍在不斷增長中,現(xiàn)在工行電子銀行每天處理的業(yè)務量在該行全部業(yè)務量中已占據(jù)了半壁江山,占比達到58.2%,等于在虛擬系統(tǒng)上再造了一個工行。
“在銀行業(yè),對系統(tǒng)應用質量和安全要求是比其他行業(yè)要高很多的,畢竟每一個功能都關系到客戶的真金白銀”,王軍表示,以工行個人網上銀行應用為例,除了基本的查詢、轉賬、帳戶管理等功能外,還有網上理財、網上基金、網上保險、網上貴金屬等業(yè)務,可以這樣說,除了提取現(xiàn)金外,工行的業(yè)務基本上都可以在網上辦理。
工行在交易額、客戶量和業(yè)務收入不斷取得迅猛發(fā)展的同時,其網銀系統(tǒng)也一直面臨著來自網絡病毒、蠕蟲的攻擊威脅,用戶信息與賬戶安全受到了嚴重的挑戰(zhàn),針對網銀應用質量與安全問題,工行數(shù)據(jù)中心采取了很多系統(tǒng)測試措施,從技術角度出發(fā),提升系統(tǒng)應用質量,防范和打擊各類銀行犯罪,為網上支付和網上轉賬等交易添上一道安全保險。
王軍表示,工行北京數(shù)據(jù)中心有一支500多人的專業(yè)化測試隊伍,不僅包含信息技術人員,還包含有個人金融、會計、信貸等10多個業(yè)務的專業(yè)人員,該團隊負責對軟件開發(fā)中心研發(fā)的所有應用產品進行適應性測試,首先是測試軟件版本,其目的主要是發(fā)現(xiàn)應用軟件在性能和效率上的缺陷,以預測投產后生產系統(tǒng)的性能變化情況,同時也為生產系統(tǒng)的容量評估和規(guī)劃提供依據(jù);其次是對生產系統(tǒng)的性能測試與問題診斷,例如進行可靠性、破壞性、疲勞性等測試內容;最后是對系統(tǒng)性能進行優(yōu)化調整,其目的在于證明系統(tǒng)性能在當前環(huán)境下的性能優(yōu)越性,例如進行系統(tǒng)的安裝、投產演練等測試內容,測試通過的應用產品就可以交付給上海數(shù)據(jù)中心投產。
全力打造網銀應用質量
現(xiàn)代銀行服務正朝著電子化、節(jié)能環(huán)保、綠色低碳的銀行服務方向轉變,大力發(fā)展電子銀行對提升銀行的生存競爭能力,加快業(yè)務創(chuàng)新具有十分重要的意義,同時,越來越豐富的業(yè)務功能與應用,對系統(tǒng)的質量要求也就越來越高,對此王軍表示,目前工行數(shù)據(jù)中心主要是針對3個方面進行測試以提高應用質量:
在功能方面,工行北京數(shù)據(jù)中心不僅要對每個版本系統(tǒng)的每個新增功能進行詳盡測試,還要對該版本不涉及的其他功能進行回歸測試,以確保每一個功能的準確性。不僅要根據(jù)客戶需求編制測試案例進行測試,還通過測試遷移模式,及時與一線業(yè)務人員溝通模擬業(yè)務場景,有針對性地進行重點測試。
在性能方面,一個應用版本系統(tǒng)從交付到投產,工行北京數(shù)據(jù)中心要安排多輪的性能測試,以確保應用性能達到設計要求,同時在投產時,資源的配置也要求能夠滿足當前最高交易量的200%。
在信息安全方面,由于銀行網站一般是黑客攻擊的主要目標,對于網上銀行類的應用,工行北京數(shù)據(jù)中心的信息安全小組會定期對應用系統(tǒng)的安全性進行評估,封堵技術漏洞,部署安全防護措施,確保客戶資金的安全。
責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
發(fā)電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡