隨著國家經濟的發展,金融銀行業的規模和發展速度呈持續增長的態勢,而安保形勢也隨之不斷呈現新的變化和挑戰,構建更加科學完備的安防體系刻不容緩。
隨著銀行業務發展的深度和廣度不斷擴張,機構、人員、安防設備、管理制度不斷增長,銀行安保的責任愈加重大。
面對這樣的新常態,內控、外控、業務流程、服務內容都要兼顧,防范范圍、防范重點,防范要素不斷增加,而銀行傳統的安防管理模式已經越來越無法適應新形勢下銀行業安保工作發展的需要,安全防范向廣度和深度的發展遭遇傳統安防技術和管理模式的瓶頸,急需提升和突破。
有鑒于此,中國銀監會發布《中國銀行業信息科技“十三五”發展規劃監管指導意見(征求意見稿)》指出,“探索構建私有云平臺,推進大數據、云計算新技術應用”,這是關于銀行業信息科技目前最為重要、全面、系統的監管辦法,同時華夏銀行辦公室保衛部處長趙玉華認為,這也是目前可借鑒為銀行安保和安全防范管理主要工作思路和方向。
銀行構建私有云平臺,將是目前銀行安保和安防工作的一大科技創新,因為銀行安防云著力于解決越來越龐大的機構、越來越多的防范區域和部位、急劇增長的安防設備、眾多職能的相關人員、海量的信息數據以及各種管理制度、內控流程、風險防控等等管理難點而進行的科技創新。
另一方面,銀行私有云平臺運用云計算、云存儲、大數據等技術的同時,應配套“制定大數據戰略,建立大數據服務體系,加強數據共享,深化大數據應用,充分發揮數據價值”(引自銀監會指導意見文件),其管理的范圍可涵蓋銀行所涉及到安保、安防的方方面面,從而為銀行安防和安保工作提供有用、有效、快速的數據,提升銀行安全防范的水平、安保工作的效率。
銀行安防私有云的應用思路
結合到銀行的實際應用,趙玉華認為,應先建立起總行級安防云平臺,實現全行數據的統一、共享,重要數據的云存儲和決策分析,同時各省分行級也應構建起二級(或下級)安防云平臺,實現海量信息的采集獲取、大數據分析、高安全性的云存儲、高效率的搜索查詢、重要數據的同步上傳,從而形成多級架構式、分布式、縱深式安防云平臺。上下級安防云平臺之間應具備良好的互聯互通、級聯能力,兼顧全行數據的統一性和各省分行轄管職能。
具體來說,銀行安防私有以下應用思路:
(1) 銀行大規模聯網
面對全國級別的銀行聯網規模,面對監控、報警、門禁、智能分析、ATM防護倉、槍彈柜、電梯控制系統、考勤、巡更、閘機、廣告屏等等眾多接近物聯網級別的系統和設備,常規服務器所需要的處理能力無法輕松勝任,物理機之間的數據調配、訪問也將阻礙用戶體驗和效率的提升。而云平臺中的高性能云計算物理機可采用虛擬化技術實現彈性供給、靈活調度和動態計量分配,能很好的適應全國級大規模聯網。
(2) 大數據處理
大規模安防聯網必然是海量信息數據的產生和匯聚,這些數據中有些是合規的、正常工作的數據,而有些則是風險性的、預警性的、報警性的重要數據,這些數據的判斷甄別如果單靠人工來處理則是無法想像且無法完成的,而云平臺中的高性能云計算物理機具有常規服務器不具備的大數據處理能力,能很好的將這些海量數據快速處理。
(3) 大數據云存儲
經過云平臺大量處理過后的重要數據需要在聯網中心長時間、高安全性的保存,快速的搜索、訪問,傳統存儲方案采用的是線性存儲,人機交互程度較低,與設備耦合程度過高。而采用云存儲方案后,數據的存儲是在云平臺管理軟件的統一調配下進行分配、存儲和管理,為用戶提供統一訪問接口,同時云存儲常見有多副本或糾刪碼等方式,可根據銀行用戶的投資、冗余程度、存儲時長等綜合因素進行考慮,具有較好的數據安全性和擴展性。
(4) 高可用性、高安全性
安防云平臺具備較好的高可用性和安全性,多臺云計算、云存儲物理機組成的云平臺集群中,當其中某一臺發生宕機時,系統和業務數據可自動遷移至其他機上運行,而不會造成系統的癱瘓和數據的丟失(包括視頻數據),確保銀行聯網監控中心的系統運行安全。
(5) 業務應用、數據挖掘
依托銀行安防私有云平臺,可在基礎之上構建與銀行業發展相配套的安防資產管理、業務反欺詐管理、智能大數據分析、安保自動化決策、內控流程管理、風險流程管理等制度,可利用云計算技術和大數據處理技術進行基于安防、制度、管理等工作中的有序過程與隨機過程分析,常態分析與異常情況預警,對重要及需要關注的人、物、事件甄別與標記,狀態、風險評估、事件預警,充分整合集成各種安防資源,挖掘數據的內在聯系,發現有用的數據,形成數據價值鏈條,為銀行業的安保乃至信息化管理工作保駕護航。