项目架构、业务、技术、实施等设计内容
常熟农村商业银行是进入新世纪以来我国新一轮农村金融改革的首粒“金种子”,是全首批成立、首家完全由民资持股的农村商业银行。
常熟农商银行安全管理要求极高,对标国内五大行,采用独立部署方式。员工移动端通过集成的无感知VPN做通道加密访问内网服务,且PC客户端处于纯内网环境,通过Nginx代理实现移动端与PC端数据同步;
通过多种部署方式,包括SaaS平台、私有云托管、独立部署和分级部署确保客户数据安全。
①SaaS平台 SaaS平台通过公安部等保三级,申请成功后即时开通。免除客户运维和保障支持
②私有云托管 租用独立服务器,保证数据独立,客户拥有服务器所有管理权限。私有云平台通过公安部等保三级。
③独立部署 部署在用户指定数据中心,数据存储全部放在客户本地数据中心,客户拥有所有的管理权限。
④分级部署 满足政府组织、大型企业组织的统一组织、分散建设的部署要求。
⑤内外网混合部署 互联网手机、专用网络移动终端、内网PC实现通讯互联
创新点
项目在建设或推广应用等方面的创新点
1)移动工作统一入口
常熟农商行办公室各种通知、问卷的高效发送,查收结果可统计可跟催;建立了较多的工作业务群,团队工作协同效率提升,活跃度高;对接OA系统及个人绩效管理系统,后续问题上报及影像上传等十几个业务系统逐步调试接入中。
实现快速沟通协同,也可方便对接内部业务系统和快速实现工作场景应用。实现移动工作统一入口,形成移动门户 ,满足金融行业对移动工作的综合需求。
实现了与银行自有IT系统快速对接集成,移动端可直接进行审批、业务处理等工作。
同时,移动工作平台的应用拓展能力支持快速开发不同场景业务应用。
平台成熟度高 深刻理解人员多、层级深、地域跨度广等特点的金融机构业务管理需求
快速开发快速部署 对于当前场景以及未来业务的拓展需求可迅速响应
2)分权分级
目前,常熟农商银行在全国共有营业网点123家,其中常熟本地105家,异地18家,同时开设了8家“常农商”系村镇银行,并参股6家农村金融机构。
通过“分权分级”组织架构,适应银行客户大型和多层级的特点,既能保障总部有整体管控权,又能确保各网点、村镇、农村金融机构有自我管控的能力。
移动工作平台帮助农商行客户组织在既复杂又垂直且宽度广的情况下,实现组织架构分权分级管理,确保可以同时让下级单位具备自我管理人员、设置人员的可见性和应用的可见性的能力
3)视频会议
常熟农商行可以使用互联网云端的视频会议服务,也可以私有部署视频会议。无论部署方式如何,视频会议相关数据传输都是加密的。
视频会议实现了灵活的会议布局方式,新增了语音激励功能,可进行灵活的会议控制,支持共享桌面和1080P高清画质。在视频会议的部署方式上,支持云平台服务及私有化部署服务,分别满足不同客户安全保密要求。
在视频会议基础之上,还做到了“软硬结合”,各种客户端,同时支持软硬件模式全平台接入,包括PC、手机、智能硬件设备、大屏设备、PSTN落地电话、微信小程序等,实现全平台无缝对接。
4)安全
立足自主可控,构建金融行业最安全的移动工作平台
① 安全资质:
供应商是中国第一家获得公安部等保三级认证的移动工作平台
供应商是唯一通过国家密码局商密资质认证和产品认证型号的移动工作平台
通过国密认证,全面适配国产化环境
1)
支持国产商用密码SM2/3/4/9算法
;
2)
参与了包括科技部在内的众多国产化项目,国产化适配进度领先。 目前已领先完成包含PK、鲲鹏、龙芯等信创体系软硬件适配工作,是PKS+信创产业生态中移动办公领域内的领军企业。
② 安全部署,数据本地存储:
最完善地支持
独立部署,包括内网pc部署
,
用户数据完全本地存储
,与外网完全隔离,保障数据安全;
③ 全面完善的安全保障能力:
1. 实现组织信息化的服务安全、数据安全和系统安全等全方位的保障;
2. 完善强大的业务安全能力(通讯录可见性设置、专有安全文档阅读器、电子水印、不良信息传播防范、信息转出审计等)、
5)专属服务,专业服务+创新平台助力金融行业组织数字化转型
① 组织专属,门户引擎
可按组织、部门和人员的岗位、职责和属性定义展示不同业务内容的门户引擎
② 贴身贴心,VIP专属服务
最贴近大组织的主动运营服务,提供全程伴随式的VIP专属服务
③ 面向未来,开发平台支持海量场景化应用
提供快速开发和部署的海量场景SaaS化应用,满足大型组织的专属化应用需求
自主:
从顶层设计、到系统集成、系统扩展性、服务监控等方面都确保了业务系统的安全;
自适应:
基于
移动零信任安全架构
,在终端具备感知安全威胁能力的前提下,在应用分级的情况下,系统客户根据大数据计算的指令,给出多种主动防范措施。
自成长:
针对场景挖掘、初期启动、试点推进、全面应用四个阶段,提供系统化的运营方法。同时基于重保安全保障服务,有一套专属化的服务保障体系。
技术实现特点
系统架构、技术实现等特点
可实现 “端-管-云”多重安全防护
移动零信任安全架构基于“零信任安全模型”,做到以身份为基石、业务安全访问、持续认证、动态授权。在移动终端“人、设备、应用”的三个要素中,移动零信任安全架构要做到移动强管控、环境强感知、终端强安全。不断感知人、设备、网络、事件,做到管理人、设备和应用,实现终端强安全,并通过持续认证准入,最后实现全链条的数据安全。
项目过程管理
项目各阶段的实施周期
此项目实施时间段为2018年1月,其间主要完成了业务需求分析、业务功能和技术构架的高层设计。提交了现状需求分析报告、各功能模块的高层设计、技术构架和接口的高层设计等文档。并高效进行了本地部署及测试运行。
运营情况
推广应用、系统运行情况
保障敏感信息在组织内部安全传递,防止信息外泄,为农商行提供可靠的信息传递途径。
建立覆盖各支行的通讯录,超大规模工作群、通知公告、实现日常沟通的移动化、安全化,提升沟通效率。
开通面对银行全员的广播号,每天全员推送励志的正面的事迹、金融新闻、人文事件、工作动态、营销快讯、人事消息等内容。
项目成效
经济效益或社会效益
2020年初疫情暴发,常熟农商行领导班子坚持靠前指挥、实时通过移动工作平台手机办公渠道,传达上级党委和本行疫情防控有关部署要求,确保信息传导不因假期而受阻。充分发挥了平台安全、高效、协同的作用。
经验总结
移动工作平台解决了常熟农商行的业务痛点:业务协调沟通及工作群组主要在微信、QQ、电话、邮件等传统方式进行,其数据量巨大,安全性差,敏感数据存储在公共平台,信息易暴露,通信录非组织机构化难以满足内部管理要求;
提供了安全解决方案解决方案:统一工作平台、统一移动通讯、统一通知公告、统一应用入口、数据本地化,确保安全可靠。
本文地址:http://www.cj8811.cn/99535.html
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 931614094@qq.com 举报,一经查实,本站将立刻删除。