今年以來,國內(nèi)的網(wǎng)銀安全問題層出不窮,從年初各銀行網(wǎng)銀頻現(xiàn)釣魚網(wǎng)站類詐騙事件到3·15用戶投訴網(wǎng)銀安全狀況為當前最突出和不能容忍的金融問題,中國金融業(yè)信息安全問題再一次被推倒風口浪尖上,甚至迫使眾多國內(nèi)商業(yè)銀行開始大幅下調(diào)網(wǎng)銀轉賬限額,并由該事件引發(fā)了一系列社會關注的焦點問題。
當銀行不斷通過新技術豐富電子銀行、手機支付、網(wǎng)銷網(wǎng)貸等商業(yè)功能的同時,用戶就要不斷應對日益復雜的詐騙手段和詐騙工具,所以怎樣提高銀行業(yè)整體的信息安全保障實力和用戶的風險意識才是解決問題的根本途徑,而如何確保高應用質(zhì)量、高安全性的銀行IT系統(tǒng)無疑是銀行需要面對的首要問題。
對此,作為國內(nèi)最大的商業(yè)銀行之一,中國工商銀行(以下簡稱工行)的IT應用質(zhì)量管理體系建設、信息安全風險控制測試又是如何展開的?中國信息主管網(wǎng)記者采訪了工行北京數(shù)據(jù)中心技術管理辦公室高級經(jīng)理王軍。
技術團隊蛻變成資本DNA
2010年底工行電子銀行交易額已超過200萬億元人民幣,交易額大幅增長的幕后是廣大用戶對工行電子銀行IT系統(tǒng)提供可靠服務的認可,目前工行的個人網(wǎng)上銀行和企業(yè)網(wǎng)上銀行的客戶總數(shù)已分別達到9400萬戶和240萬戶,遙遙領先于國內(nèi)同業(yè),并且客戶數(shù)量仍在不斷增長中,現(xiàn)在工行電子銀行每天處理的業(yè)務量在該行全部業(yè)務量中已占據(jù)了半壁江山,占比達到58.2%,等于在虛擬系統(tǒng)上再造了一個工行。
在銀行業(yè),對系統(tǒng)應用質(zhì)量和安全要求是比其他行業(yè)要高很多的,畢竟每一個功能都關系到客戶的真金白銀,王軍表示,以工行個人網(wǎng)上銀行應用為例,除了基本的查詢、轉賬、帳戶管理等功能外,還有網(wǎng)上理財、網(wǎng)上基金、網(wǎng)上保險、網(wǎng)上貴金屬等業(yè)務,可以這樣說,除了提取現(xiàn)金外,工行的業(yè)務基本上都可以在網(wǎng)上辦理。
工行在交易額、客戶量和業(yè)務收入不斷取得迅猛發(fā)展的同時,其網(wǎng)銀系統(tǒng)也一直面臨著來自網(wǎng)絡病毒、蠕蟲的攻擊威脅,用戶信息與賬戶安全受到了嚴重的挑戰(zhàn),針對網(wǎng)銀應用質(zhì)量與安全問題,工行數(shù)據(jù)中心采取了很多系統(tǒng)測試措施,從技術角度出發(fā),提升系統(tǒng)應用質(zhì)量,防范和打擊各類銀行犯罪,為網(wǎng)上支付和網(wǎng)上轉賬等交易添上一道安全保險。
王軍表示,工行北京數(shù)據(jù)中心有一支500多人的專業(yè)化測試隊伍,不僅包含信息技術人員,還包含有個人金融、會計、信貸等10多個業(yè)務的專業(yè)人員,該團隊負責對軟件開發(fā)中心研發(fā)的所有應用產(chǎn)品進行適應性測試,首先是測試軟件版本,其目的主要是發(fā)現(xiàn)應用軟件在性能和效率上的缺陷,以預測投產(chǎn)后生產(chǎn)系統(tǒng)的性能變化情況,同時也為生產(chǎn)系統(tǒng)的容量評估和規(guī)劃提供依據(jù);其次是對生產(chǎn)系統(tǒng)的性能測試與問題診斷,例如進行可靠性、破壞性、疲勞性等測試內(nèi)容;最后是對系統(tǒng)性能進行優(yōu)化調(diào)整,其目的在于證明系統(tǒng)性能在當前環(huán)境下的性能優(yōu)越性,例如進行系統(tǒng)的安裝、投產(chǎn)演練等測試內(nèi)容,測試通過的應用產(chǎn)品就可以交付給上海數(shù)據(jù)中心投產(chǎn)。
全力打造網(wǎng)銀應用質(zhì)量
現(xiàn)代銀行服務正朝著電子化、節(jié)能環(huán)保、綠色低碳的銀行服務方向轉變,大力發(fā)展電子銀行對提升銀行的生存競爭能力,加快業(yè)務創(chuàng)新具有十分重要的意義,同時,越來越豐富的業(yè)務功能與應用,對系統(tǒng)的質(zhì)量要求也就越來越高,對此王軍表示,目前工行數(shù)據(jù)中心主要是針對3個方面進行測試以提高應用質(zhì)量:
在功能方面,工行北京數(shù)據(jù)中心不僅要對每個版本系統(tǒng)的每個新增功能進行詳盡測試,還要對該版本不涉及的其他功能進行回歸測試,以確保每一個功能的準確性。不僅要根據(jù)客戶需求編制測試案例進行測試,還通過測試遷移模式,及時與一線業(yè)務人員溝通模擬業(yè)務場景,有針對性地進行重點測試。
在性能方面,一個應用版本系統(tǒng)從交付到投產(chǎn),工行北京數(shù)據(jù)中心要安排多輪的性能測試,以確保應用性能達到設計要求,同時在投產(chǎn)時,資源的配置也要求能夠滿足當前最高交易量的200%。
在信息安全方面,由于銀行網(wǎng)站一般是黑客攻擊的主要目標,對于網(wǎng)上銀行類的應用,工行北京數(shù)據(jù)中心的信息安全小組會定期對應用系統(tǒng)的安全性進行評估,封堵技術漏洞,部署安全防護措施,確??蛻糍Y金的安全。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。