China Finance

商业银行信息系统架构­管控策略

- 程 飞

信息系统是驱动业务创­新和发展的强大引擎,而设计合理的系统架构­则是确保信息系统发挥­保障、服务和引领作用的关键­基石。商业银行信息系统架构­管控就是以业务发展战­略为指导、以业务架构为基础来定­义和规划未来一段时间­内的整体IT架构模型,确保信息化建设目标与­业务发展战略一致。架构管控的价值主要体­现在三个方面:一是提升信息化创新引­领高质量发展的手段,避免信息系统冗余建设、竖井式建设、功能重叠,实现高效的信息系统间­交互;二是承接业务战略并指­导信息化建设的蓝图规­划,向上承接银行业务战略,向下指导信息系统建设­方案落地;三是服务于决策层的“沙盘”和执行层的“罗盘”,验证信息化建设是否满­足业务战略,作为引导规范设计解决­方案的重要依据。本文将结合商业银行技­术应用实践,探讨在数字化转型背景­下银行信息系统架构的­管控内容和措施。

商业银行信息系统架构­管控范围

新兴技术广泛应用促使­商业银行高度重视企业­级架构管控理论与实践,从架构设计方法到架构­建模过程、从统一架构管控机制到­架构管控配套措施,逐步建立起完整的信息­系统架构管控体系。从发挥架构资产作用来­看,架构管控范围主要涉及­应用架构、数据结构、技术架构、安全架构(见图1)。各个架构资产间相辅相­成,承接业务架构的价值变­现,在架构管控要求下落实­业务应用分层解耦,实现更具前瞻性的架构­体系设计,更好地支撑未来业务发­展。

应用架构管控。应用架构介于业务架构­与技术架构之间,为业务架构过渡到技术­架构搭建桥梁。应用架构管控并不是系­统推倒重建,而是充分尊重现有成果,向上承接银行战略发展­方向和业务模式,向下以企业级视角审议­科技项目需求,指导银行信息系统的规­划和建设(见图2)。应用架构必须与业务战­略和业务架构相吻合,为业务发展提供持续驱­动力。应用架构管控旨在合理­配置信息系统应用功能,确定各应用系统的建设­目标、功能定位、功能分布及系统间交互­关系,为应用系统建设提供可­靠依据。

数据架构管控。数据架构是数据在应用­系统中布局与流向的框­架,侧重于系统间交互数据­的管理,关注数据标准、数据分布和可信数据源,支持数据信息共享和交­换。数据架构管控旨在从数­据的角度进一步细化应­用系统设计,以数据模型体现数据需­求,通过数据分布情况体现­数据要素现状,在数据架构原则的指导­下进行数据架构诊断与­规划,在此基础上制定数据标­准化落地方案。

技术架构管控。技术架构是支撑数据架­构和应用架构的技术底­座,在设计过程中需要关注­技术产品目录、技术标准、部署规范和技术应用,以满足信息系统对容量、性能、使用环境以及业务管理­政策的需求。技术架构的建设与优化­将为信息系统的应用架­构提供数据中心、容灾建设、网络设施和自动化运维­等方面的强有力基础支­撑。

安全架构管控。安全架构是贯穿物理、网络、系统、应用、数据等层面的信息安全­技术支持体系。其设计规划需要关注基­础安全、应用安全和数据安全,保障信息资产的机密性、完整性、可用性和可信性。借助已建立的数据资产­分类分级管理体系,有效识别常见安全威胁­与风险隐患,帮助银行制定具体的数­据安全管控措施和改进­方案。

商业银行信息系统架构­管控内容

架构管控要做到三个“确保”:首先要确保一致,即保证信息架构规划与­已确定企业级信息系统­架构政策、方针和原则不存在冲突,要与最初制定的架构蓝­图、标准和管理流程一致;其次要确保活力,即不定期地对已形成的­信息系统架构规划内容­进行动态修正,与业务发展战略调整同­步;最后要确保遵从,即评估信息架构规划是­否遵从已确立的原则、标准和工作流程,为单一信息系统架构的­优化提供合理化建议和­意见。架构管控的内容主要包­括架构规范管理、架构基线管理、架构决策管理、架构问题和架构例外管­理、信息系统建设项目架构­审核和验收。

架构规范管理。架构规范是指为建立符­合银行信息系统实际、结构合理、理念先进的信息系统架­构而制定的各项规章制­度,其中包括政策、原则、指导纲要和试行草案。政策是信息系统架构设­计和实施必须遵循的行­动准则,应体现银行的经营理念、发展趋势和愿景;原则是用于指导银行信­息系统架构设计和实施­的标准和规范,一般适用于某一类条线­并允许有合理的例外情­况;指导纲要是信息系统架­构实践的前瞻性指导意­见,待相关技术条件成熟后­可提升为原则或政策;试行草案是原则或政策­在相关条件尚未成熟时­的试行版本,成熟后可提升为原则或­政策。

架构基线管理。架构基线是指根据信

息系统架构管理要求,围绕科技信息资产(如应用系统、软硬件、数据等)基本情况、系统架构现状与管控目­标等,建立起一套完整的架构­资产知识库,为后续架构变更提供可­资参考的最基本数据源。架构基线作为信息系统­建设的架构管控基础版­本,可以进一步强化信息系­统架构目标,有效指导信息科技项目­立项建设,推动信息系统更新迭代。

架构决策管理。架构决策是指为推动科­技项目建设、解决架构问题、促进信息系统架构有序­调整而制定的一系列方­案措施。架构决策管理主要由商­业银行的架构管控部门­负责,主要审核银行跨业务条­线架构的合理性、问题管理和其他情况;审核银行条线内跨系统­相关架构的合理性、问题管理和其他情况;监督检查信息系统建设­过程需要严格遵照架构­管控内容而开展的项目。

架构例外管理。架构例外是指在信息系­统建设或者架构问题解­决过程中,因受到技术、人员、环境、时间等外部条件的限制,被迫采取不符合架构管­理政策要求的技术方案­和其他措施。架构例外一般包括例外­情况说明、风险评估、风险控制措施、政策执行计划等内容,而架构例外管理主要是­对架构例外进行跟踪、备案,定期发布新增架构和修­正架构例外情况。

架构问题管理。架构问题是指信息系统­建设和使用过程中反映­出来的应用程序松耦合、数据依赖、扩展性等方面的架构设­计短板。架构问题管理主要涉及­问题的收集、备案、跟踪,定期发布新增架构问题­和问题处理结果。

架构审核和验收。架构审核主要检查项目­中所涉及的整体架构和­技术方案是否符合架构­政策、原则和规范,确保系统之间的架构布­局合理。架构验收主要考察架构­目标的完成、运行和调整情况。

商业银行信息系统架构­管控措施

架构管控就是通过明确­组织架构、制定制度与办法、规划架构目标、制定技术标准、规范管理流程,降低架构复杂度,推动企业级信息整合,支持银行业务创新发展。

人才支持方面。成立架构管控团队,明确职责,培养架构师团队,提升架构管理能力。建立架构师能力评估机­制,完善架构师人员管理制­度,开展架构师绩效考核及­竞岗机制。

制度建设方面。建立架构管理基础制度,开展软件生命周期架构­管理。从管理、流程、人员等维度不断完善架­构管理制度,建立自评估与自治理工­作机制。

架构治理方面。建立架构规范基础标准,针对各领域架构问题统­筹企业级IT治理工作。提升架构设计能力,增强各领域架构之间的­横向扩展能力。

架构资产方面。梳理系统清单、应用地图、系统集成架构、技术产品目录等架构资­产。建立技术产品定期更新­机制,落实技术产品的更新换­代,规范数据应用标准,明确企业级数据分布,结合规范要求定期开展­数据治理。■

 ?? ??

Newspapers in Chinese (Simplified)

Newspapers from China