券商中國記者獲悉,近日,中證協(xié)正就《證券行業(yè)信息系統(tǒng)穩(wěn)定性保障體系標(biāo)準(zhǔn)(征求意見稿)》(下稱《標(biāo)準(zhǔn)》)向行業(yè)征求意見。
此舉旨在推動證券公司加強(qiáng)網(wǎng)絡(luò)與信息系統(tǒng)安全穩(wěn)定運(yùn)行保障體系和能力建設(shè),提高資本市場系統(tǒng)穩(wěn)定性水平。據(jù)悉,這一文件的編制工作在2023年底就已啟動。
系統(tǒng)運(yùn)行仍存不少問題
證券市場交易連續(xù)性要求高,集中交易、手機(jī)證券、投資交易等交易系統(tǒng)若出現(xiàn)異常,將直接影響投資者權(quán)益與市場秩序。近年來,隨著云計算、分布式架構(gòu)等技術(shù)的廣泛應(yīng)用,系統(tǒng)架構(gòu)復(fù)雜度顯著提升,傳統(tǒng)運(yùn)維模式已難以應(yīng)對新型風(fēng)險挑戰(zhàn),亟需建立主動的、數(shù)智化的穩(wěn)定性保障體系。
當(dāng)前,證券公司在系統(tǒng)穩(wěn)定性管理方面已積累一定實(shí)踐經(jīng)驗(yàn),如建立變更管控、故障應(yīng)急、應(yīng)急演練、監(jiān)控告警機(jī)制等,但隨著分布式架構(gòu)、微服務(wù)等技術(shù)的深度應(yīng)用,系統(tǒng)架構(gòu)復(fù)雜度呈指數(shù)級提升,傳統(tǒng)被動運(yùn)維模式已難以適應(yīng)業(yè)務(wù)需求。
比如,穩(wěn)定性保障未將架構(gòu)韌性設(shè)計(如熔斷限流、自動恢復(fù))嵌入系統(tǒng)開發(fā)階段,以及系統(tǒng)可運(yùn)維性涉及的監(jiān)控、日志、自動化等能力不足,導(dǎo)致運(yùn)行期風(fēng)險防控成本高。
運(yùn)行期風(fēng)險感知仍以“事后響應(yīng)”為主,缺乏基于數(shù)據(jù)驅(qū)動的主動風(fēng)險挖掘能力(如征候識別、容量預(yù)測等),難以提前規(guī)避潛在隱患。故障應(yīng)急以個別專家經(jīng)驗(yàn)為主,缺乏以數(shù)據(jù)驅(qū)動的人機(jī)協(xié)同的應(yīng)急指揮作戰(zhàn)能力,應(yīng)急效率有待提升。
數(shù)智化技術(shù)應(yīng)用深度不足,智能監(jiān)控、自動化處置等能力尚未全面覆蓋核心場景,導(dǎo)致異常響應(yīng)效率與業(yè)務(wù)實(shí)時性要求存在差距。
提出“三位一體”保障體系
此次中證協(xié)制定《標(biāo)準(zhǔn)》,旨在融合行業(yè)證券公司在穩(wěn)定性保障體系的最佳實(shí)踐,為行業(yè)提供可落地的穩(wěn)定性保障框架,推動全行業(yè)技術(shù)能力的數(shù)智化、規(guī)范化與協(xié)同化發(fā)展。
《標(biāo)準(zhǔn)》立足證券行業(yè)實(shí)際需求,結(jié)合頭部機(jī)構(gòu)的最佳實(shí)踐,提煉可復(fù)制、可落地的技術(shù)方案與管理流程,同時預(yù)留彈性空間,適應(yīng)不同規(guī)模機(jī)構(gòu)的差異化需求。此外,《標(biāo)準(zhǔn)》融合智能運(yùn)維、可觀測性等前沿技術(shù),將 AI 算法、大數(shù)據(jù)分析、大模型等能力嵌入穩(wěn)定性管理流程,建立數(shù)據(jù)驅(qū)動的穩(wěn)定性保障工作模式,以及可量化的穩(wěn)定性水平的度量體系。
《標(biāo)準(zhǔn)》提出了“三位一體”的穩(wěn)定性保障體系框架,包括組織保障,明確穩(wěn)定性保障的組織架構(gòu)(如縱向職能團(tuán)隊(duì)與橫向優(yōu)化團(tuán)隊(duì))、人員能力要求(崗位勝任力模型、培訓(xùn)機(jī)制)及目標(biāo)管理(SLI/SLO 量化指標(biāo)、復(fù)盤優(yōu)化)。
制度保障方面,涵蓋辦法規(guī)范、技術(shù)標(biāo)準(zhǔn)、操作規(guī)程及時序任務(wù),形成全流程制度閉環(huán),確保管理要求可落地、可追溯。
過程保障方面,聚焦穩(wěn)定性架構(gòu)管理、可觀測管理、監(jiān)控告警、故障管理等10大核心過程,每個過程包含機(jī)制保障、關(guān)鍵活動及評價要素。
據(jù)悉,《標(biāo)準(zhǔn)》在編寫過程中有接近20家同業(yè)專家參與編寫,內(nèi)容聚焦在系統(tǒng)的穩(wěn)定性保障核心價值,引導(dǎo)行業(yè)推動運(yùn)維左移來提升架構(gòu)韌性與可運(yùn)維性非功能性需求,通過數(shù)字化手段重塑現(xiàn)有運(yùn)維保障場景,提升主動防御的保障能力。同時,建立可度量的穩(wěn)定性評價要素,如“故障監(jiān)控發(fā)現(xiàn)率”“自動化發(fā)布率”“恢復(fù)能力達(dá)標(biāo)率”等量化指標(biāo),并通過常態(tài)化評估與復(fù)盤,形成“監(jiān)控-評估-優(yōu)化”的閉環(huán)改進(jìn)機(jī)制。
券商中國記者了解到,在數(shù)字化轉(zhuǎn)型加速推進(jìn)的背景下,證券行業(yè)信息系統(tǒng)的穩(wěn)定性已成為保障金融市場安全運(yùn)行的核心基礎(chǔ)。《金融科技發(fā)展規(guī)劃(2022-2025年)》《證券期貨業(yè)科技發(fā)展“十四五” 規(guī)劃》《證券公司網(wǎng)絡(luò)和信息安全三年提升計劃(2023-2025)》等政策文件均強(qiáng)調(diào),需強(qiáng)化金融機(jī)構(gòu)信息系統(tǒng)的穩(wěn)定性保障能力,防范系統(tǒng)性風(fēng)險,提升系統(tǒng)技術(shù)韌性。