■文/于百程(上海數(shù)據(jù)交易所有限公司)
金融是現(xiàn)代經(jīng)濟(jì)的核心,也是國家重要的核心競爭力。2022年,金融業(yè)占國內(nèi)生產(chǎn)總值(GDP)的比例已達(dá)到8%,金融企業(yè)提供的融資、保險、投資理財?shù)犬a(chǎn)品,服務(wù)于社會生產(chǎn)和人民生活的方方面面。在數(shù)字經(jīng)濟(jì)加速滲透的過程中,金融企業(yè)的數(shù)字化轉(zhuǎn)型,無論是對提升自身經(jīng)營能力,還是更好支持實體產(chǎn)業(yè)的數(shù)字化發(fā)展,都至關(guān)重要。
“ 上 云” “ 用 數(shù)” “ 賦智”,是數(shù)字經(jīng)濟(jì)時代企業(yè)數(shù)字化轉(zhuǎn)型的實現(xiàn)路徑。其中,上云是金融企業(yè)數(shù)字化的基礎(chǔ),也是關(guān)鍵一步。在中國金融云市場,銀行業(yè)占了近70%的份額。國有大行和股份制銀行,基于業(yè)務(wù)和數(shù)據(jù)的規(guī)模效應(yīng),在云計算等數(shù)字技術(shù)應(yīng)用上處于領(lǐng)先地位。2023年以來,招商銀行業(yè)務(wù)完成全面上云,成為銀行業(yè)數(shù)字化進(jìn)程中的一個里程碑,其他大型銀行也持續(xù)發(fā)力,推動金融數(shù)字化進(jìn)程提速。
金融云是服務(wù)于銀行、保險、證券、基金等金融機(jī)構(gòu)的行業(yè)云。
云計算是數(shù)字經(jīng)濟(jì)的基礎(chǔ)設(shè)施,在金融數(shù)字化中起到了關(guān)鍵的底座功能。云計算的核心競爭力在于其在部署、運維上的成本優(yōu)勢和更好的拓展性,同時符合行業(yè)大容量、高并發(fā)、快速變化的業(yè)務(wù)趨勢。
此前,IOE技術(shù)架構(gòu)是銀行業(yè)的標(biāo)準(zhǔn)配置。隨著移動互聯(lián)網(wǎng)時代到來,高并發(fā)交易讓傳統(tǒng)系統(tǒng)不堪重負(fù),銀行業(yè)也開始謀求技術(shù)升級,云計算應(yīng)用不斷深入。
在2 0 1 6 年,監(jiān)管部門就要求,到2020年底,銀行業(yè)面向互聯(lián)網(wǎng)場景的重要信息系統(tǒng)要全部遷移至云計算架構(gòu)平臺,其他系統(tǒng)遷移比例不低于60%。
2019年,央行發(fā)布《金融科技發(fā)展規(guī)劃(2019—2021)》,要求合理布局云計算,引導(dǎo)金融機(jī)構(gòu)探索云計算解決方案,搭建安全可控的金融行業(yè)云服務(wù)平臺,構(gòu)建集中式與分布式協(xié)調(diào)發(fā)展的信息基礎(chǔ)設(shè)施架構(gòu),強(qiáng)化云計算安全技術(shù)研究與應(yīng)用。
2022年央行發(fā)布《金融科技發(fā)展規(guī)劃2022—2025》,要求加快云計算技術(shù)規(guī)范應(yīng)用,穩(wěn)妥推進(jìn)信息系統(tǒng)向多節(jié)點并行運行、數(shù)據(jù)分布存儲、動態(tài)負(fù)載均衡的分布式架構(gòu)轉(zhuǎn)型,為金融業(yè)務(wù)提供跨地域數(shù)據(jù)中心資源高效管理、彈性供給、云網(wǎng)聯(lián)動、多地多活部署能力,實現(xiàn)敏態(tài)與穩(wěn)態(tài)雙模并存,分布式與集中式互相融合。
隨著政策的逐步明確,從2016年起,以大型銀行為代表,金融機(jī)構(gòu)開始加速投入云平臺建設(shè),阿里云、騰訊云、華為云、百度云等基于金融機(jī)構(gòu)的需求,陸續(xù)推出金融云解決方案。
從銀行的金融云平臺建設(shè)來看,以微眾銀行、網(wǎng)商銀行為代表,在2014年以后成立互聯(lián)網(wǎng)銀行,背靠騰訊云和阿里云,自創(chuàng)立開始就布局在云上;建設(shè)銀行、工商銀行等國有大型銀行以及招商銀行、平安銀行等股份制銀行,在科技實力和業(yè)務(wù)規(guī)模上具有優(yōu)勢,主要采用自建云平臺的方式,從而實現(xiàn)對核心技術(shù)的自主可控;大量的中小銀行由于實力有限,則多采用第三方的云平臺技術(shù)。
早在2020年,在第三方技術(shù)支持下,傳統(tǒng)的中小銀行中就首次出現(xiàn)了全量業(yè)務(wù)上云的案例。據(jù)報道,2020年11月,貴州銀行基于私有云分布式架構(gòu)的新一代信息系統(tǒng)成功投產(chǎn),由騰訊云提供云計算技術(shù)支持。投產(chǎn)系統(tǒng)共108套,耗時僅三個月,涉及核心、信貸、統(tǒng)一渠道、集中作業(yè)、中間業(yè)務(wù)、統(tǒng)一支付、大數(shù)據(jù)平臺、反欺詐、統(tǒng)一監(jiān)管報送等新建系統(tǒng)50多套。貴州銀行是成立于2012年的地方城商行,2022年末其資產(chǎn)總額5337.81億元,處于城商行中等水平。不過,根據(jù)公開信息看,之后類似貴州銀行全量業(yè)務(wù)上云的案例很少出現(xiàn)。
2023年3月3日,招商銀行宣布上云工程于2022年底完成,借記卡賬戶、信用卡客戶、對公賬戶以及總分行所有應(yīng)用系統(tǒng)全部遷移至云上。這使得招行成為中國系統(tǒng)重要性銀行前7家中率先實現(xiàn)全面上云的銀行,行業(yè)意義更加顯著。
招商銀行于1987年在深圳蛇口成立,2022年總資產(chǎn)為10.14萬億元,在股份制商業(yè)銀行中排名第一。招商銀行是中國零售銀行的代表,在數(shù)字化轉(zhuǎn)型方面影響力突出。
云是招商銀行數(shù)字化戰(zhàn)略的核心,上云可以使得銀行不囿于傳統(tǒng)科技架構(gòu)的種種掣肘,能更好地滿足自身數(shù)字化轉(zhuǎn)型及業(yè)務(wù)發(fā)展的需求。2020年年初,招商銀行正式啟動了“全面上云”工程。三年后,終于實現(xiàn)了各業(yè)務(wù)系統(tǒng)上云,并將所有客戶數(shù)據(jù)遷移上云,正式全面邁入“云時代”。
相比其他行業(yè),金融業(yè)務(wù)具有特殊性,其在穩(wěn)定性、安全性和合規(guī)性上有嚴(yán)格要求,因此金融業(yè)務(wù)上云是一項復(fù)雜工程。以招商銀行為例,其擁有客戶超過1.8億戶(2022年底),資產(chǎn)規(guī)模超過10萬億元,金融IT系統(tǒng)龐大,并且沒有成熟的金融上云路徑可以參考,要在不停業(yè)、不停機(jī)、客戶無感的情況下,聯(lián)機(jī)搬遷億級數(shù)據(jù),難度可想而知。
據(jù)《財經(jīng)》報道,由于金融行業(yè)公有云(也稱團(tuán)體云)相關(guān)備案管理辦法尚未發(fā)布,目前業(yè)內(nèi)尚未有符合相關(guān)資質(zhì)要求的金融行業(yè)云,常見的主要是一些云服務(wù)廠商推出的“金融行業(yè)云”或“金融云專區(qū)”。
根據(jù)部署模式不同,一方面,出于隱私和安全性的考慮,在監(jiān)管要求下,銀行核心交易數(shù)據(jù)、核心業(yè)務(wù)需承載在私有云上;另一方面,銀行高頻創(chuàng)新應(yīng)用場景,會更多承載在公有云/團(tuán)體云上。
從實踐來看,為了既滿足銀行核心賬務(wù)系統(tǒng)足夠堅實、穩(wěn)定、安全的保障要求,又滿足數(shù)字化時代銀行快速創(chuàng)新需求,招商銀行的云平臺采取“雙路徑”模式。一條路徑是通過“金融交易云”替代主機(jī),解決海量交易及數(shù)據(jù)的性能容量和主機(jī)不可持續(xù)升級等問題;另一條路徑是通過“原生云平臺”將傳統(tǒng)的IT能力打造為原生云服務(wù),支持快速創(chuàng)新。未來,“兩朵云”會合二為一,最終招行云預(yù)計將走向混合云的部署模式。
招商銀行全面上云后,意味著以“云平臺、大數(shù)據(jù)、AI”為核心的數(shù)字化新基建打造完成。上云給招商銀行業(yè)務(wù)帶來的短期變化是明顯的:2022年全年交付次數(shù)同比翻了一倍;信用卡核心系統(tǒng)上云后,基礎(chǔ)設(shè)施成本降幅約在60%左右,并且可承載的業(yè)務(wù)負(fù)載達(dá)到過去的10倍。
在2023年中報里,招商銀行介紹了全面上云之后的業(yè)務(wù)重點和成效。在全面邁入“云時代”后,招商銀行聚焦云架構(gòu)轉(zhuǎn)型和基礎(chǔ)設(shè)施自主可控,實現(xiàn)大規(guī)模不同技術(shù)架構(gòu)融合,構(gòu)建深圳、上?!皟傻厝行摹钡臄?shù)據(jù)中心布局,為全行業(yè)務(wù)提供更加彈性智能、安全可靠的IT基座;重構(gòu)云運維體系框架,保持核心賬務(wù)系統(tǒng)和骨干網(wǎng)絡(luò)高水平可用,截至2023年6月末,云平臺整體可用性達(dá)99.999%。
全面上云,招商銀行只是開了個頭。據(jù)《財經(jīng)》報道,部分國有大行上云工作也已經(jīng)基本完成,但出于安全性等方面的考慮,采用的是雙軌運營,即依然以主機(jī)運營為核心,開放式系統(tǒng)為輔。相較而言,招商銀行等股份行走得更快一些,但每家的方式也不相同,有的是直接把主機(jī)程序編譯后放入開放式系統(tǒng)之中運行。不過,中小銀行由于自身資源、技術(shù)和人才等方面的掣肘,上云面臨更多的挑戰(zhàn)。
但毋庸置疑的是,數(shù)字化轉(zhuǎn)型已是各家銀行的核心戰(zhàn)略,從銀行上云的進(jìn)程來看,目前有三個方面的建議值得關(guān)注。
由于金融業(yè)務(wù)的復(fù)雜性和高合規(guī)要求,因此金融云的全面應(yīng)用需要以技術(shù)標(biāo)準(zhǔn)體系的統(tǒng)一和服務(wù)備案為前提。2020年,央行印發(fā)《關(guān)于發(fā)布金融行業(yè)標(biāo)準(zhǔn)強(qiáng)化金融云規(guī)范管理的通知》(銀發(fā)〔2020〕247號),發(fā)布《云計算技術(shù)金融應(yīng)用規(guī)范 技術(shù)架構(gòu)》《云計算技術(shù)金融應(yīng)用規(guī)范 安全技術(shù)要求》《云計算技術(shù)金融應(yīng)用規(guī)范 容災(zāi)》標(biāo)準(zhǔn),規(guī)范云計算技術(shù)在金融行業(yè)的應(yīng)用。
在《云計算技術(shù)金融應(yīng)用規(guī)范 技術(shù)架構(gòu)》中,金融團(tuán)體云又稱金融云,是僅供金融機(jī)構(gòu)共享使用、承載金融業(yè)務(wù)系統(tǒng)的團(tuán)體云。團(tuán)體云能夠提供綜合性、低成本的解決方案,可大幅減輕銀行的資金、技術(shù)和人才壓力。盡管《金融云備案管理辦法》(征求意見稿)早在2021年已向部分機(jī)構(gòu)、云服務(wù)提供商下發(fā)并征求意見,并要求任何機(jī)構(gòu)和個人未經(jīng)備案不得從事或變相從事金融云服務(wù)業(yè)務(wù),但《金融云備案管理辦法》至今未正式頒布,金融團(tuán)體云備案落地亟待加速。
銀行上云是一項系統(tǒng)和長期工程,不同業(yè)務(wù)的上云優(yōu)先級、云部署方式的匹配、云服務(wù)平臺的選擇等方面,都需要進(jìn)行分級分類管理,以滿足業(yè)務(wù)的穩(wěn)定性、合規(guī)性和安全性等要求。
比如銀行信息系統(tǒng)包括核心業(yè)務(wù)系統(tǒng)、客戶服務(wù)系統(tǒng)、渠道服務(wù)系統(tǒng)、管理支持系統(tǒng)等多種類型,各個信息系統(tǒng)在業(yè)務(wù)性質(zhì)、系統(tǒng)新舊、上云迫切性等層面各不相同,需要根據(jù)優(yōu)先級作出合理規(guī)劃。確定了各個系統(tǒng)上云的優(yōu)先級后,在云部署方式上也需要作出分級管理,在技術(shù)、成本和安全性等方面作出評估,在私有云、團(tuán)體云和混合云之間作出選擇。
由于市場上云服務(wù)商數(shù)量眾多,銀行也需要根據(jù)自身的業(yè)務(wù)安全性等要求,選擇相應(yīng)級別的云服務(wù)平臺。在2023年6月份國家金融監(jiān)督管理總局《關(guān)于加強(qiáng)第三方合作中網(wǎng)絡(luò)和數(shù)據(jù)安全管理的通知》中,就通報了一項銀行業(yè)務(wù)上云后的信息安全風(fēng)險。某微信代理商為多家銀行提供企業(yè)微信相關(guān)服務(wù),將銀行客戶經(jīng)理和客戶的聊天會話存檔在該服務(wù)商租用的公有云服務(wù)器上,會話存檔數(shù)據(jù)包含部分客戶姓名、身份證號、手機(jī)號、銀行賬號等敏感個人信息。未經(jīng)銀行同意,該服務(wù)商私自使用數(shù)家銀行600余萬條會話存檔數(shù)據(jù)用于該公司模型訓(xùn)練,并提供給關(guān)聯(lián)公司。因此,銀行業(yè)務(wù)上云過程中需要特別注重分級分類管理。
上云是銀行數(shù)字化轉(zhuǎn)型的基礎(chǔ),借助數(shù)字化手段,銀行將實現(xiàn)業(yè)務(wù)流程的優(yōu)化、效率的提升、成本的下降和創(chuàng)新能力的增強(qiáng)。正如招商銀行首席信息官江朝陽所說,云既是技術(shù)概念,可以提供海量、低成本、共享的計算資源池,以便更好地承載大數(shù)據(jù)、AI和海量的數(shù)字應(yīng)用;更是業(yè)務(wù)理念,讓金融服務(wù)像自來水一樣接入到企業(yè)經(jīng)營和個人生活的各場景當(dāng)中,讓客戶可以即開即用,降低金融服務(wù)的門檻,滿足企業(yè)客戶、個人客戶在各個場景當(dāng)中的使用需求。
而長期來看,全面上云可能給銀行業(yè)帶來一場“技術(shù)驅(qū)動金融業(yè)務(wù)”邏輯的徹底發(fā)酵,從而實現(xiàn)業(yè)務(wù)模式從資金和牌照為王,到技術(shù)和數(shù)據(jù)為王的轉(zhuǎn)變。一些在金融云方面領(lǐng)先的銀行,也在將其云技術(shù)能力輸出給同業(yè),從而發(fā)掘出第二增長曲線。比如在2023年1月,建設(shè)銀行專門發(fā)布了金融業(yè)云服務(wù)品牌“建行云”,并首批推出三大類10個云服務(wù)套餐,為行業(yè)提供一站式解決方案,在服務(wù)集團(tuán)的同時賦能中小銀行數(shù)字化轉(zhuǎn)型,探索出改變大型商業(yè)銀行經(jīng)營模式、推動共享經(jīng)濟(jì)發(fā)展的新范式。