券商中國(guó)記者獲悉,近日,中證協(xié)正就《證券行業(yè)信息系統(tǒng)穩(wěn)定性保障體系標(biāo)準(zhǔn)(征求意見稿)》(下稱《標(biāo)準(zhǔn)》)向行業(yè)征求意見。
此舉旨在推動(dòng)證券公司加強(qiáng)網(wǎng)絡(luò)與信息系統(tǒng)安全穩(wěn)定運(yùn)行保障體系和能力建設(shè),提高資本市場(chǎng)系統(tǒng)穩(wěn)定性水平。據(jù)悉,這一文件的編制工作在2023年底就已啟動(dòng)。
系統(tǒng)運(yùn)行仍存不少問題
證券市場(chǎng)交易連續(xù)性要求高,集中交易、手機(jī)證券、投資交易等交易系統(tǒng)若出現(xiàn)異常,將直接影響投資者權(quán)益與市場(chǎng)秩序。近年來,隨著云計(jì)算、分布式架構(gòu)等技術(shù)的廣泛應(yīng)用,系統(tǒng)架構(gòu)復(fù)雜度顯著提升,傳統(tǒng)運(yùn)維模式已難以應(yīng)對(duì)新型風(fēng)險(xiǎn)挑戰(zhàn),亟需建立主動(dòng)的、數(shù)智化的穩(wěn)定性保障體系。
當(dāng)前,證券公司在系統(tǒng)穩(wěn)定性管理方面已積累一定實(shí)踐經(jīng)驗(yàn),如建立變更管控、故障應(yīng)急、應(yīng)急演練、監(jiān)控告警機(jī)制等,但隨著分布式架構(gòu)、微服務(wù)等技術(shù)的深度應(yīng)用,系統(tǒng)架構(gòu)復(fù)雜度呈指數(shù)級(jí)提升,傳統(tǒng)被動(dòng)運(yùn)維模式已難以適應(yīng)業(yè)務(wù)需求。
比如,穩(wěn)定性保障未將架構(gòu)韌性設(shè)計(jì)(如熔斷限流、自動(dòng)恢復(fù))嵌入系統(tǒng)開發(fā)階段,以及系統(tǒng)可運(yùn)維性涉及的監(jiān)控、日志、自動(dòng)化等能力不足,導(dǎo)致運(yùn)行期風(fēng)險(xiǎn)防控成本高。
運(yùn)行期風(fēng)險(xiǎn)感知仍以“事后響應(yīng)”為主,缺乏基于數(shù)據(jù)驅(qū)動(dòng)的主動(dòng)風(fēng)險(xiǎn)挖掘能力(如征候識(shí)別、容量預(yù)測(cè)等),難以提前規(guī)避潛在隱患。故障應(yīng)急以個(gè)別專家經(jīng)驗(yàn)為主,缺乏以數(shù)據(jù)驅(qū)動(dòng)的人機(jī)協(xié)同的應(yīng)急指揮作戰(zhàn)能力,應(yīng)急效率有待提升。
數(shù)智化技術(shù)應(yīng)用深度不足,智能監(jiān)控、自動(dòng)化處置等能力尚未全面覆蓋核心場(chǎng)景,導(dǎo)致異常響應(yīng)效率與業(yè)務(wù)實(shí)時(shí)性要求存在差距。
提出“三位一體”保障體系
此次中證協(xié)制定《標(biāo)準(zhǔn)》,旨在融合行業(yè)證券公司在穩(wěn)定性保障體系的最佳實(shí)踐,為行業(yè)提供可落地的穩(wěn)定性保障框架,推動(dòng)全行業(yè)技術(shù)能力的數(shù)智化、規(guī)范化與協(xié)同化發(fā)展。
《標(biāo)準(zhǔn)》立足證券行業(yè)實(shí)際需求,結(jié)合頭部機(jī)構(gòu)的最佳實(shí)踐,提煉可復(fù)制、可落地的技術(shù)方案與管理流程,同時(shí)預(yù)留彈性空間,適應(yīng)不同規(guī)模機(jī)構(gòu)的差異化需求。此外,《標(biāo)準(zhǔn)》融合智能運(yùn)維、可觀測(cè)性等前沿技術(shù),將 AI 算法、大數(shù)據(jù)分析、大模型等能力嵌入穩(wěn)定性管理流程,建立數(shù)據(jù)驅(qū)動(dòng)的穩(wěn)定性保障工作模式,以及可量化的穩(wěn)定性水平的度量體系。
《標(biāo)準(zhǔn)》提出了“三位一體”的穩(wěn)定性保障體系框架,包括組織保障,明確穩(wěn)定性保障的組織架構(gòu)(如縱向職能團(tuán)隊(duì)與橫向優(yōu)化團(tuán)隊(duì))、人員能力要求(崗位勝任力模型、培訓(xùn)機(jī)制)及目標(biāo)管理(SLI/SLO 量化指標(biāo)、復(fù)盤優(yōu)化)。
制度保障方面,涵蓋辦法規(guī)范、技術(shù)標(biāo)準(zhǔn)、操作規(guī)程及時(shí)序任務(wù),形成全流程制度閉環(huán),確保管理要求可落地、可追溯。
過程保障方面,聚焦穩(wěn)定性架構(gòu)管理、可觀測(cè)管理、監(jiān)控告警、故障管理等10大核心過程,每個(gè)過程包含機(jī)制保障、關(guān)鍵活動(dòng)及評(píng)價(jià)要素。
據(jù)悉,《標(biāo)準(zhǔn)》在編寫過程中有接近20家同業(yè)專家參與編寫,內(nèi)容聚焦在系統(tǒng)的穩(wěn)定性保障核心價(jià)值,引導(dǎo)行業(yè)推動(dòng)運(yùn)維左移來提升架構(gòu)韌性與可運(yùn)維性非功能性需求,通過數(shù)字化手段重塑現(xiàn)有運(yùn)維保障場(chǎng)景,提升主動(dòng)防御的保障能力。同時(shí),建立可度量的穩(wěn)定性評(píng)價(jià)要素,如“故障監(jiān)控發(fā)現(xiàn)率”“自動(dòng)化發(fā)布率”“恢復(fù)能力達(dá)標(biāo)率”等量化指標(biāo),并通過常態(tài)化評(píng)估與復(fù)盤,形成“監(jiān)控-評(píng)估-優(yōu)化”的閉環(huán)改進(jìn)機(jī)制。
券商中國(guó)記者了解到,在數(shù)字化轉(zhuǎn)型加速推進(jìn)的背景下,證券行業(yè)信息系統(tǒng)的穩(wěn)定性已成為保障金融市場(chǎng)安全運(yùn)行的核心基礎(chǔ)?!督鹑诳萍及l(fā)展規(guī)劃(2022-2025年)》《證券期貨業(yè)科技發(fā)展“十四五” 規(guī)劃》《證券公司網(wǎng)絡(luò)和信息安全三年提升計(jì)劃(2023-2025)》等政策文件均強(qiáng)調(diào),需強(qiáng)化金融機(jī)構(gòu)信息系統(tǒng)的穩(wěn)定性保障能力,防范系統(tǒng)性風(fēng)險(xiǎn),提升系統(tǒng)技術(shù)韌性。
校對(duì):李凌鋒