对于广大的股民来说,大智慧金融终端已经成为了日常“见面”的老朋友,事实上,从2000成立以来,上海大智慧股份有限公司(简称大智慧公司)一直在求新求变、做大做强。作为互联网金融信息服务提供商,公司凭借强大的技术研发实力、敏锐的市场洞察力和丰富的信息加工经验,始终前瞻性地把握行业发展方向,不断地开发出满足投资者需求的创新产品,在行业内已经具有重要影响力。
随着新一代信息技术的迅猛发展,IT技术与金融的结合愈来愈紧密,信息化建设已经成为促进和支撑大智慧公司业务发展的重要基石。
“近年来,公司业务多元发展,为了不断的提升企业的核心竞争能力,公司领导也对企业信息化建设越来越重视,推进了许多卓有成效的措施。” 大智慧集团安全总监吴守畅接受记者采访时表示。
大智慧集团安全总监吴守畅
企业信息化建设需多管齐下
企业信息化建设并非一蹴而就,看似简单但真正做到技术与业务的融合、消除“两张皮”的现象并非易事。在推进企业信息化建设的过程中,大智慧公司也总结出了影响企业信息化建设的几大因素。
首先是企业文化。一个企业的文化对信息化建设起到了至关重要影响,在公司中很多主管习惯了传统的做事方式方法,认为信息化建设是一个多余的摆设,就算建设好了,多数也是不执行或者选择性执行。主管尚且如此,基层员工就更加不会好好执行,很多时候信息化平台都是约束员工的不规范行为,会对员工原有的行为做很多的限制,员工抵触心理也会很严重。
其次是资金支持。信息化平台建设往往需要大量资金的投入,信息化平台的成果短期内很难见到成果,导致领导在资金支持上总是滞后。即便是投入了,对软硬件的投入比例也缺乏合理性。过多的硬件投入也是影响信息化建设的主要因素。
最后,人才资源很重要。信息化平台建设固然很重要,但是管理信息化平台的人才更加重要。所谓的信息化人才,目前大都仅局限于计算机技术人员,行业内仍缺乏能真正将企业的信息化与经营管理的业务流程进行很好的把握的专门的信息化人才。
“让业务部门和领导积极参与到信息化建设依然是一个非常困难的事情。首先需要与管理层讲清楚信息化建设的重要性和必要性,例如:信息化建设是帮助企业提高管理效率、降低运营成本、提高核心竞争力的技术手段,另外,我们也需要一个契机,例如:在某次生产事故发生以后,我们在做事故分析的过程中,发现没有任何的数据来支撑我们去复原事件过程,这个时候我们就会提出来,需要一套完整的信息化平台。从而推进整个信息化平台的建设。” 大智慧集团安全总监吴守畅深有感触。
总之,信息化建设要学会分解目标策略、整体规划、分步实施、重点突破。避免一次性投入过高,让管理层望而却步。信息化建设的复杂性从实现的角度,采用小步慢跑,阶段性成果刺激,用”小投入”换”大成果”是比较理性的思路和方法。
加强信息安全打造坚固防线
随着企业信息化建设的不断深入,网络规模越来越庞大。同时随着业务规模与生产环境变化,金融行业配套IT设施也在随时发生改变,这些无疑对金融行业体系化安全建设提出严峻挑战。
“科技在不断进步,原有的传统数据中心的运行方式,逐步被云替代。大智慧也在2016年开始进行了混合云的建设。在建设的过程中,我们也发现了很多问题:资产信息不完整,不准确;流程规范缺失,执行不到位;运维能力不齐,缺少统一运维平台;整体对安全意识不足等。” 大智慧集团安全总监吴守畅表示。
当然,这些问题并没有阻碍大智慧集团信息化加速发展的步伐。针对这些问题,大智慧公司从去年开始逐一进行了整改,首先,从公司管理层入手,对全员进行了安全意识的培训。其次,制定了多个规范,依据规范,各个分子公司或业务部门自己制定了相关的流程。由公司的相关管理部门与审计部门协同配合检查落实情况。
安全产品建设是重中之重,大智慧公司引入了适合混合云架构的堡垒机,并通过网络防火墙、公有云ACL访问控制做到云边界、子网边界的访问控制。另外,还通过引入青藤产品,实现了对主机信息和行为持续监控和分析。
“青藤产品为我们提供一套主机侧安全解决办法,安全运维人员可以通过青藤对主机信息和行为进行持续监控和分析,能够快速精准的发现安全威胁和入侵事件,并且快速提供高效的解决方案。图形报表能直观的反应出主机现在的状况,为运维和相关主管提供决策依据。” 大智慧集团安全总监吴守畅强调。
来源:freebuf.com 2019-11-21 14:57:16 by: 青藤云安全
请登录后发表评论
注册