金融新應用潮涌,銀行如何加強數據安全韌性?觀點

可以看到華為存儲給常熟農商行提供的一體化備份平臺,全景展現了后者如何在新興數據生態下幫助常熟農商行實現高效的一體化數據備份,在存儲當中——存儲天然支持更好、更安全的數據備份與數據安全需求。
文 | 螳螂觀察
作者 | 李永華
競爭白熱化下,業務創新已經成為銀行等金融企業普遍的追求。
以地方商業銀行為代表,為了爭奪市場、突破“大行”勢能、讓企業發展更進一步,新型應用正在快速落地,帶來全新的競爭力。
但是,作為金融機構,銀行與其他行業、領域的企業不同,高度的數據安全需求某種程度上掣肘了業務創新發揮的空間,在監管合規、業務連續性等訴求下,銀行們急需要找到一條既能夠在底層保衛數據安全,又能持續為業務創新帶來活力的發展路徑。
前不久舉辦的華為全聯接大會(HC 2023)上,來自常熟農商行的相關負責人分享了與華為存儲合作的經歷,全景展現了后者如何在新興數據生態下幫助常熟農商行實現高效的一體化數據備份。
這種合作,或能給予銀行業以參考,即內生于存儲基礎設施的創新如何以底層往上的方式全面支撐銀行的創新探索,實現客戶增長。
業務創新與底層數據安全守護并舉,已成為銀行業發展的必要
在本質上,銀行更積極地進行業務創新,就是要在深度市場競爭的時代所帶來的不確定性下,為企業發展帶來“確定性”——不管市場局勢如何變化,彈性的、敏捷的新型應用,總能讓銀行泰然應對,獲得穩定的增長。
這也是常熟農商行一直在做的事。
作為全國首批組建的股份制農村金融機構,常熟農商行布局全國6省17個地市、38個縣,面向50萬企業、500萬客戶提供豐富的金融服務。
為支撐業務發展,常熟農商行在金融科技上長期投入,目前研發團隊超過800人,打造了6大版塊的科技服務,正在完成科技領跑的價值銀行打造,朝著數字化、敏捷化、生態化、智能化、云化的目標快速前進,離普惠領航、區域領先更進一步。
這其中,云平臺、分布式數據庫等新型應用不斷推動常熟農商行實現更加敏捷、智能的金融服務,有效應對市場需要,推動客戶增長。
但是,業務創新也對底層數據安全建設提出了新的要求,典型如,移動互聯網業務訪問隨時隨地的特點對業務連續性有更高的要求,與此同時云化建設使得數據丟失的影響和損失都將進一步擴大(數據被集中起來)。
再加上金融監管要求也日趨嚴格,對常熟農商行而言,必須針對新型應用實現全面數據保護,在新應用環境下完善異地災備中心,保護數據安全。
但是,既往的或者市面上已有的方案適配性不佳,并不能夠有效滿足需要。
過去,常熟農商行已經構建了“兩地三中心多活”架構來保障業務連續性和數據安全。
2022年,常熟農商行與華為合作打造了自主可控的備份平臺,實現了國產云平臺的高效備份。該平臺基于華為OceanProtect備份一體機平臺,針對云平臺、分布式數據庫等新興應用,實現統一的數據備份。
由此,不管是云平臺還是分布式數據庫等新型應用,常熟農商行都能在數據安全上進行有力支撐,補足了業務創新的短板、實現整體能力的配稱。
總的看來,在不斷進行業務創新的同時,常熟農商行也持續建設與之配套的底層數據安全能力,從而保證業務創新的有效落地。這種兩路并舉的動作,已經成為銀行業面對激烈競爭、獲得發展“確定性”的一種必要。
存儲內生,華為存儲幫助銀行構建強韌性數據安全能力
具體而言,華為存儲提供的解決方案有效滿足常熟農商行新的數據安全需要,主要得益于其存儲內生技術創新。
與市場上很多備份方案中“安全”方案與存儲分開不同,這個備份平臺的最大特點,是對數據安全的保護“內生”在存儲當中——存儲天然支持更好、更安全的數據備份與數據安全需求,從底層向上構筑數據保護安全能力,原生支撐各種新型應用。
在數字化領域,越來越多的人開始關注“奧卡姆剃刀原則”,即多余的環節增加總會增加未知的問題,而化繁為簡、將復雜的事物變成簡單,往往會更有效。存儲內生,沒有各種“銜接”、“整合”、“兼容”等技術環節,出現各種不確定性情況的幾率大大降低,新型應用能夠安心施展價值,而不必擔心會在某些未知環節“掉鏈子”而帶來數據安全問題。
從實踐來看,存儲內生、從底層向上構筑的能力與模式,能夠給數據安全帶來多重優勢。
首先,是貼近數據的存儲內生備份軟件能夠帶來更快速、更簡潔易用的部署。
存儲內生意味著整個體系建設可以天然囊括所有備份有關的要素,“基因層面”就具備一體化的部署優勢,不再需要后期“縫縫補補”。
所以,可以看到華為存儲給常熟農商行提供的一體化備份平臺,能夠直接連接數據庫接口,實現系統開機即用,高效調度云平臺接口,實現備份統一管理,順便讓交付過程以及后期的運維也更加便捷。
這規避了傳統備份方案在部署與使用過程中各自為政、低效率、易用性差、管理復雜等痛點問題。
然后,是貼近數據的存儲內生備份軟件能夠獲得更強大的存取效率,實現降本增效。
存儲內生模式下,華為存儲基于這種特性進行了一系列前沿的技術創新,來滿足常熟農商行的效率、成本等訴求。
典型如,重刪壓縮加密技術和副本多點復制技術的創新突破,高度去重下實現了相對其他備份模式30%的備份容量節約。
在備份效率上,這使得多中心互備、異地備份擁有更高的效率,也使得復制的網絡帶寬占用更低(減少超過90%),大大減少網絡成本。此外,底層構筑也更好地解決了數據讀取和在主機之間傳輸的消耗。最終,該平臺實現了單任務37個虛擬機僅需7分鐘完成備份的性能。
在恢復效率上,存儲層的數據傳輸能夠極大提升出現問題之后的恢復性能,該平臺實現了單虛擬機2分鐘內就可以快速恢復,且超越通常“恢復”概念,做到了細顆粒度恢復能力,甚至可以恢復虛擬機內的文件——從此以后,銀行數據“恢復”這件事,除了考慮效率、成本、安全性等,其本身的內涵也可以不斷擴展,從更多維度降低數據事故造成的“代價”,如此才能真正算是為客戶著想。
最后,是貼近數據存儲的內生安全,才能真正實現全面的安全。
存儲內生、從底層向上構筑數據安全的能力,讓華為存儲能夠體系化地考慮數據安全防護這件事,通過多角度協同進行的動作,打造守護常熟農商行數據安全的銅墻鐵壁:
備份系統軟硬件全冗余,備份數據的任意故障都不會影響讀寫;
加密在存儲層就實現,寫入數據能夠更大程度實現安全讀寫;
99.9%的勒索病毒檢測率,確保寫入數據干凈有效;
甚至還有專門的物理隔離區,阻斷任意破壞……
不管是意外事故,還是惡意攻擊,亦或是物理層面的人為破壞(這種風險越來越被重視),華為存儲都提供了全面的安全韌性,而不是只從某個、某些方面出發實現特定維度的安全防護。
總之,當存儲內生的價值全面展現于業界面前,更多廠商與銀行或也有必要思考是否需要改變過去傳統的備份實現方式,尤其在新型應用快速落地的情況下。
銀行創新“招式”、華為幫提“內功”,數字化時代全新“組合”登上舞臺
回過頭來看,銀行等金融企業在市場競爭、客戶需求的倒逼下,不斷進行業務創新,并為此落地了大量的新型應用,這更像是“招式”的比拼。
在過去,只要“出招”夠快、夠準,就能夠贏得市場、獲得客戶增長,業務創新帶來的效益十分明顯。
但隨著新型應用不斷向底層基礎設施尤其是數據基礎設施索求能力支撐,銀行們就不能只關注“招式”,而應該更加關注背后的“內功”加持——沒有提供底層支撐、守護數據安全的技術能力,再好的“招式”也肯可能只是花拳繡腿,架勢足但打出去沒有力度,甚至一觸即潰。
因此,銀行業進入了“招式”與“內功”并舉的時代,常熟農商行與華為存儲的合作,是這個趨勢的典型。
作為數據基礎設施服務商,華為存儲長期服務于各行業與場景,為包括銀行在內的客戶提升底層數據基礎設施能力。
服務于常熟農商行的華為OceanProtect備份一體機,以自研的數據備份特性將備份管理軟件、備份服務器、備份存儲和數據安全能力集成為一體,能夠廣泛兼容數據庫、虛擬化、大數據、海量小文件、數據倉庫等生態應用,從而滿足不同類型企業的需要。
此外,OceanProtect備份一體機還提供業界領先的數據縮減、性能和可靠性,在幫助用戶實現關鍵數據高效備份、價值數據快速利用的同時,還能節省數據保護投資。
在存儲內生驅動下,華為以OceanProtect備份一體機幫助數據安全“內功”升級、銀行不斷打出新型應用等業務創新的“招式”,雙方聯創建立起了強韌性的數據保護能力,讓銀行面對激烈競爭變得更有底氣、更有力量、更能夠制勝。
未來,這種組合或許將成為金融數字化領域的一種常態,值得其他銀行等金融機構在數字化轉型升級過程中借鑒。
*本文圖片均來源于網絡
此內容為【螳螂觀察】原創,
僅代表個人觀點,未經授權,任何人不得以任何方式使用,包括轉載、摘編、復制或建立鏡像。
部分圖片來自網絡,且未核實版權歸屬,不作為商業用途,如有侵犯,請作者與我們聯系。
?泛財經新媒體。
?微信十萬+曝文《“維密秀”被誰殺死了?》等的創作者;
?重點關注:新商業(含直播、短視頻等大文娛)、新營銷、新消費(含新零售)、上市公司、新金融(含金融科技)、區塊鏈等領域。
1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。