大咖話網安丨長城信息李攀峰:探尋金融信息安全之道
開欄的話
??? 今年10月11日至17日,是2021年國家網絡安全宣傳周,全國各地進入網絡安全時間。中國長城作為國家網絡安全領域的國家隊、主力軍、排頭兵,基于本質安全的“PKS中國架構”,在建立底座支撐、維護網絡安全的進程中提供以多領域、全方面、高安全的解決方案,為網信產業生態的構建、發展添薪賦能。
??? 值此2021年國家網絡安全宣傳周之際,中國長城特別推出《大咖話網安》專欄,特邀中國長城技術大咖,全面解讀自主安全產品如何守護網絡安全。
本期大咖:李攀峰
??? 長城信息網信集成方案總監李攀峰,一直從事金融網點的智能化方案的開發和管理工作。工作期間主持和參加了多個國有大行、省級農信和城商行網點智能網點建設工作,推動長城信息成為金融業智能網點建設領頭羊。自2018年以來,主持網信方案研發推廣工作。將金融業務需求和網信技術進行了緊密的結合,推出的基于網信底座的智能網點方案得到了市場的一致認可,參與一項金融網信行業標準的起草,并獲得了多項省、部級獎項。
??? 網絡安全一直是不變的議題,在網絡強國的重要思想指引下,我國信息基礎設施持續升級,數字經濟發展勢頭強勢,網絡安全保障能力顯著提升,但隨著全球化進程的加速和網絡信息技術的多元化發展,行業信息安全逐漸成為網絡安全領域的一大熱詞,因此,在金融安全領域,如何規范日趨復雜的信息安全保障體系建設,保護企業和客戶的資產不受侵害,已成為金融行業信息化建設亟待解決的問題。?
??? 當前信息技術已經滲透到我們日常生活的各個方面,人們的工作、生活、社交都依賴于網絡,所以網絡安全與每個人都息息相關,特別在金融業務領域,個人金融信息關乎著個人隱私、財產甚至是人身安全和國家安全,李攀峰在接受采訪時指出,長城信息圍繞服務網點打造了一系列全棧網安升級方案,做到了在金融服務入口上對安全管控進行強化,形成一套從入口到核心系統全面的網安升級方案,為國家金融體系平穩運行保駕護航。
??? 長城信息作為中國長城旗下子公司,金融行業信息化建設國家隊,金融行業信息技術變革的先鋒者、排頭兵,依托中國長城網信產業完整生態鏈,圍繞網點渠道服務,已經形成了遠程柜員、自助終端、柜面、網點管理運營等全業務渠道,從底座到平臺到應用到終端的全棧網安升級解決方案,在證券、保險、社保、稅務等“金融+”領域取得了突破,探尋了一條金融信息安全之道。
勾勒金融安全“新路徑”
??? 銀行服務網點經過長時間的發展,所有的業務辦理都是基于信息化系統,絕大部分高頻的業務在自助終端即可辦理完成,少數復雜業務仍舊通過柜面系統辦理。要實現銀行服務網點網安全面升級,重點就在于探索一條圍繞自助、柜面系統的網信遷移改造“新路徑”。
??? 面對金融機具、柜面終端品牌多,涉及的核心模塊品牌型號繁多復雜等情況,李攀峰說,長城信息聯合建行、建信金科等行業龍頭企業起草了跨WINDOWS、安卓、LINUX的金融機具接口標準規范,完美兼容WOSA/XFS,建立起了基于多平臺的接入標準,加速了渠道服務終端的網信遷移。從而為以金融機具、柜面終端為核心的網點服務方案庫的建立奠定了基礎。
??? 此外,長城信息充分結合中國架構PKS(飛騰CPU+麒麟操作系統+安全)技術體系,基于國密算法,實現了金融機具從CPU到BIOS到操作系統到應用的可信鏈條建設,結合安全防護系統,初步搭建了本質安全體系建設基礎,提供了強大的金融信息安全保障能力。
繪就網安產業“新藍圖”
??? 近年來,長城信息基于網信核心技術,持續開發自主安全的金融設備和行業系統方案。通過推進國產金融信息系統建設,構建了“端+平臺+智能”技術戰略,繪就了一幅網安產業的“新藍圖”。
??? “長城信息剛涉足網信領域時,市面上沒有符合金融機具要求的PK工控產品,無法形成符合應用側要求的解決方案。”李攀峰說,“對此,長城信息投入了大量費用,基于PK體系進行金融機具定制工控機的研發,目前已經形成了成熟的產品,同時,突破性的研發了金融機具無感遷移平臺,構建了金融機具網安升級的三元架構,即應用層、終端設備服務層、設備驅動層三元聯動。實現了應用系統和機具設備之間的解耦,推進了金融機具的網安升級進程,使國產金融設備已經完全達到了“好用”的水平,得到了行業的一致認可。”
??? 未來,長城信息將致力于網安產業,基于PKS體系,持續研發創新、安全的金融設備和行業系統方案,同時,拓展文印類外設終端,推進“端+平臺+智能”技術戰略,推動金融機構實現信息技術治理和資源配置持續優化,為推動金融信息化高質量發展不懈奮斗。
?