打造安全稳定高效的绿色数据中心 夯实数字化转型发展底座

2024-04-11 00:59刘方洲
现代商业银行·管理智慧 2024年2期
关键词:全行数据中心运维

刘方洲

作为国有大行,中国工商银行始终坚持数字化发展理念,以“数字工行”建设融入数字中国建设大局,努力推动自身高质量发展取得新成效。关键信息基础设施是支撑全行技术应用和数字化转型的坚实底盘,工商银行数据中心(以下简称“数据中心”)作为负责全行信息系统安全运营的科技直属机构,始终聚焦全行战略和业务发展,秉持“科技驱动、价值创造”,坚持统筹发展与安全,深化科技自立自强,不断提升高质量金融服务的安全保障能力、技术支撑能力和创新供给能力,全力保障全行信息系统安全稳定运行,高效支撑数字工行和科技强行建设,为全行高质量发展注入科技新动能。

统筹发展安全 推进运维转型

安全生产是生命线,是一切发展的根基。为了更好地夯实工行数字化转型的根基,提升生产稳定运行及运营管控能力,数据中心主动务实深化转型,积极探索生产运维管理的新范式,完善基于业务板块的生产运维架构体系布局,重点聚焦“生产安全稳定”和“服务快速响应”两大目标,打造覆盖监控、应急等主要运维场景以及具有一定分析洞察能力的一站式生产运维服务平台,提升风险防范能力和运维效率,全行信息系统可用率始终保持在99.99%的较高水平。聚焦运维工具体系建设,推动运维数据运营能力提升和数据治理制度化建设,打造运维数据中台和运维服务平台,为业务融合监控、应急快速决策、变更风险控制、运维态势分析等各类运维场景提供数据处理能力和自动化服务能力。统筹全行生产运维服务支持,通过总分行一站式运维服务体系建设,助力分行实现适配新架构部署模式的运维管理体系升级,赋能分行提升日常运维管理质量和效率,实现总分行、分行之间的信息共享和高效互动,推进科技与业务融合,提升科技价值。

加强演练管理,夯实开放平台核心系统灾备能力。基于全信创技术栈,推动以开放平台为核心的灾备体系建设向“令下即切、切即可用、用可持续”转变,全面提升金融级核心业务场景容灾能力,持续推进灾备云体系建设,发挥基础设施架构对业务发展的稳定支撑作用。开展多业务板块重点应用带压与带载灾备演练,切实检验灾备体系建设成效。加强演练统筹管理,丰富参演业务场景,搭建灾备演练数据中枢系统,实现演练数据自动同步、快速共享,使全行访问信息、获取资源更加便捷,保证演练顺利实施,真正做到常备而无患,勤练而无虞。

强化联防联控,推进网络安全纵深防御体系建设。面对全球信息技术不断推陈出新、数字化转型不断加速、网络安全形势日益严峻的局面,数据中心深入贯彻总体国家安全观,以信息安全运营中心为组织核心,以大数据为基础、态势感知为支撑、协同联动为手段,推动全行网络安全防护体系向数字驱动的新阶段演进。加强安全技术前瞻性研究和引入,同业首创建立起由路由器封禁、防火墙封禁、运营商封禁、旁路阻断四管齐下的网络攻击处置体系,提升对互联网攻击源的实时阻断能力。开展工商银行零信任安全访问控制体系研究建设,完成零信任远程访问控制系统的全行推广,实现零信任全行单轨运行,建立更为安全可靠的访问通道、更为严格的终端准入控制、更为全面精准的风险识别能力,提升远程办公访问的安全性和易用性。常态化开展安全防护有效性验证及攻防演练,强化以攻促防,提高技术对抗实战能力。近年来,工商银行在各类内外部实战演练中取得了优异成绩,有效检验了网络安全防御体系的建设成效。

精研数字技术 赋能转型发展

数字化转型带来数据资源存储、计算和应用需求的大幅提升,数据中心立足自主可控,聚焦智慧银行生态体系建设和技术架构转型升级,积极构建布局科学、安全可靠的数字化金融科技底座,夯实系统稳定基石。

筑牢“云+分布式”技术底座。稳步推进云数据中心建设,打造“一云多芯”金融云平台,不断完善适配大体量、多样化业务场景的云服务、云运维等技术支撑能力建设,提升分行云和生态云服务能力,实现科技资源全面入云、高效共享、灵活扩容。夯实分布式体系架构部署,推进工商银行关键平台系统由“同城双活”架构向“单元化”架构演进。

数字技术加速应用。完善数据中台应用布局,强化用户视角的用数赋智支撑能力,建成工商银行首个企业级人工智能大模型算力平台,满足行内千亿大模型落地应用。助力做强数字资产,进一步提升大数据服务云数据服务和供给能力,全面推动运维数据治理、数据安全提升和运维数据赋能,进一步提升金融科技的安全保障、服务供给和创新效能。

网络架构持续迭代优化。持续打造适配云计算与分布式技术体系的高性能网络基础设施,稳步开展全行内网IPv6能力建设,实现IPv6部署从云数据中心向终端推进。部署新一代电话银行语音接入系统,优化架构设计,提升电话银行业务运行高可用水平。充分发挥广域网SRv6流量调优优势,优化境内分行一级骨干网线路带宽,实现广域网智能调度及精细化管理。深入推进SD-WAN技术推广,为分行业务发展和数字化转型提供支持。

科技与业务深度融合。以满足业务需求为第一目标,数据中心持续助力ECOS智慧银行生态体系建设,实现版本投产组织高效、安全、稳定实施,全方位保障设备资源供给,为业务发展提供坚强支持。驱动业务以产品为中心转向以用户为中心,推出手机银行9.0版本、“工银e生活”6.0版本,拓宽生活服务场景,提升手机银行获客能力和用户活跃度,更好地赋能金融服务、促进经营发展。

践行绿色理念 夯实数字基建

在貫彻实施国家数字经济战略、助力实现“碳达峰”“碳中和”目标下,积极打造与新一代技术快速发展和全行科技架构转型相适应的安全、高效、绿色的数据中心,成为数据中心建设的重要方向。数据中心将绿色低碳落实在全生命周期管理,持续优化数据中心基础设施布局。加快现有“两地三中心”架构演进,推动新数据中心建设,全力打造“多地多中心多活”新布局。加大绿色低碳技术和产品的研究应用力度,从供能侧“能源绿色化”、用能侧“能源使用高效化”、配套侧“能源回收循环化”三侧同时发力,加强绿色金融数据中心建设和运营,积极打造绿色数据中心示范园区。数据中心“绿色数据中心建设与运营项目”荣获人民银行金融科技发展奖二等奖与“2022金融业数字化转型突出贡献奖”。推进行业标准建设,发布《绿色数据中心建设运营规范》《绿色数据中心建设运营指引》《金融业绿色数据中心白皮书》,为同业提供参考指引,助力行业绿色发展。

厚植数字基因 培养科技菁英

数字化转型发展有赖于科技人才的创新动能和智慧力量,惟有不断输送新鲜血液、突破固有思维定式,才能铸就活水不绝、基业长青的良好发展局面。数据中心围绕数字化转型发展需要,加大数字人才培养,不断塑造发展新动能新优势。

落实人才兴业,多举措锻造数字化人才。以打造掌握自主可控技术、适应运维转型管理的专业化团队,以及数据中心规划设计的高素质团队为目标,加强跨专业学习培训、专业技术研究、同业调研交流和实际工作历练,完善分层分类培训体系,结合不同条线的科技人才培养需求,差异化定制人才发展计划,推动科技人才能力提升,构建更加符合科技人才成长规律的职业发展机制。依托工银研修中心、工数云课堂等平台,开设专项能力提升培训班,覆盖云平台、智能运维、网络架构、分布式AI算力等多个数字化转型重点领域,精准提升员工专业和职业素养。打破专业壁垒,开展跨机构、跨部门、跨岗位的人员交流,高质量培养复合型、创新型、实战型科技人才。完善正向激励机制,突出业绩贡献导向,开展数字化转型创新激励,激发人才团队的内生动力与主体活力,为加快数字化转型、实现金融科技高水平自立自强,提供坚强人才支撑。

深化科技创新,全方位培养数字化思维。以创新文化建设为契机,强化全员数字化意识,组织举办“运维数据治理年”“运维技能比武大会”“众智成城”创新挑战赛等活动,激发员工科技创新研究的积极性和主动性。紧密跟踪前沿技术发展,联合国家实验室、头部企业开展产学研一体化合作创新,多篇技术论文入选IEEE等国际顶级学术会议。推进前瞻性技术成果转化,数据中心创新研发成果在存储体系、高性能网络、智能运维技术等多领域实现落地,赋能智慧金融业务创新。其中“RoCE-SAN国产化存储体系推广”项目入选工信部信息技术应用创新解决方案典型案例,“大规模分布式AI算力基础设施创新研究”项目获工信部中国算力大会算力赋能创新先锋奖;“工商银行高性能网络传输技术”项目获“华彩杯”算力大赛全国总决赛二等獎。

久久为功谋新局,敢为人先谱新篇。工商银行数据中心将全面贯彻落实中央金融工作会议精神,坚定不移走好中国特色金融发展之路,在数字化转型的道路上砥砺前行、守正创新、稳中求进,全面建设安全稳定高效国际一流的绿色数据中心,书写数字工行高质量发展的新时代答卷。

责任编辑_曲玲玓

猜你喜欢
全行数据中心运维
酒泉云计算大数据中心
经验萃取全行各级机构网点竞争力提升实践纪实
中国银行股份有限公司河北省分行全行性创新项目管理办法
运维技术研发决策中ITSS运维成熟度模型应用初探
王羲之《十七帖》临习要点解读(四)
风电运维困局
民航绿色云数据中心PUE控制
杂乱无章的光伏运维 百亿市场如何成长
三台农商银行
基于ITIL的运维管理创新实践浅析