您现在的位置是:首页 > 行业 > 金融 >

【独家】新时代证券高超:风险防范 始于紧迫感

2009-07-13 16:00:00作者:洪蕾来源:

摘要系统安全,对证券行业而言,是值得屏气凝神、严阵以待的要务所在。...

十多年来,逐渐置身全球化竞争环境中的证券行业,发展不断加速。无论是从营业部为中心向以总部为主体的运营模式变革,还是证券交易和服务手段的多元化演变,信息技术是创新基因得以传承的核心支柱。

回顾国内证券业信息化发展,证券公司三年一小步,五年一大步,十年一跃步的阶梯型发展曲线也同时映射于证券公司营业部的发展历程中。

我们看到,原始的行情显示板被更高清晰度的LCD取而代之;散户大厅中的“长龙”因交易渠道的多元化逐渐消失;落后的认购方式已遭丢弃,方便的“快进快出”让广大股民乐得逍遥。而这一切,也得益于“用IT干实事”这一颠扑不破真理的贯彻。

为了追溯行业发展历程,探索证券公司发展背后的信息化突破创新,中国信息主管网对新时代证券信息技术部负责人高超进行了一次独家专访。

爱恨交加的Novell

对于Novell,业界有个颇具调侃意味的说法——“永恒的Novell 4.11”。诚然,在未改变产品研发方向之前,Novell曾一度在证券行业创下赫赫功绩。而此刻,它也自然成为了我们交流中的一个关键词。

“Novell在证券行业中确实具有相当历史积淀,这源于其自身的几点优势。其一,Novell基于DOS系统,简单易操作,适合低端设备。目前散户厅广泛应用的划卡加指令的操作终端就是基于Novell系统;其二,Novell具有一定成本优势,一台装有Novell系统的服务器可以带500台无盘终端,这在证券业起步时期能够有效控制成本。”

“而另一方面,”高超笑言,“也正是由于Novell的‘传统’和‘老旧’,也一定程度避免了病毒威胁和安全攻击。”

而Novell并不能完全让高超舒心,他坦言:“Novell的劣势并不仅仅是缺乏官方技术维护,其核心问题是对新业务的支持远远不够。”

看清优劣势,业界也自然达成了一种共识。在2008年的一次证券信息化座谈会上,多家证券公司曾共同呼吁,积极寻找Novell替代方案。而事实上,目前已有部分证券公司对传统的Novell进行了全盘更换,或是已在部分营业部进行了替代系统的试点工作。

“目前,新时代证券处于新旧方案并行状态,并未完全抛开Novell系统应用,这是由于Novell替换尚未形成规模性,替代产品的适用性还有待进一步验证。我相信,业务创新的需求驱动势必会为Novell系统的大规模替换创造一个最佳时机。”

指引犹如定航标

系统安全,对证券行业而言,是值得屏气凝神、严阵以待的要务所在。

纵观证券业的历次变革,技术革新化解经营风险的同时,经营风险也化作了技术风险。而技术风险的防范工作又必须落实至信息系统管理的方方面面。

不久前,中国证券业协会先后发布了《证券行业营业部信息技术指引》和《证券公司网上证券信息系统技术指引》。两大指引从系统安全的角度出发,对营业部电力保障、安全隔离以及证券公司网上交易的安全防范工作也做出了相关明确规定。

 

对两大指引,高超认为,其意义已经超出本身的指引功能,它不仅是一种巩固投资者信心的规范和制度,而且具备明确的针对性和现实的实用性。

“指引的下发,能够避免证券公司在系统管理中的盲目性,让我们的工作更有针对性。尤其是,指引对证券公司信息安全风险防范的工作进行了具体要求,也对抗风险能力的系统提升起到了纲要指引作用。”

电力保障一直是证券公司的聚焦点,也是难点所在。“其一,是备用发电设备的负载量问题,目前,在一般情况下,我们基本能够实现营业部备用发电设备对散户厅1/3交易终端、中户厅1/2交易终端的供电保障;其二,是备用发电设备的配备和启用也受制于营业部的地理位置,例如营业部如果位于居民区,其电力保障能力可能会稍弱一些。正是由于电力保障的重要性,针对不同情况,我们均配备了相应的应急方案。此外,备用发电设备启用也是我们营业部应急演练的重点之一。”

“安全风险防范,从紧迫感开始。”高超对协会发布的《证券公司网上证券信息系统技术指引》倍感亲切,正如他所言:“针对目前网上交易普遍采用的密码认证方式的风险隐患,我们也在积极寻找一种更强健的安全认证方案,目前已经进入测试阶段。指引的出台无疑为我们的计划增添了一份动力。”

我相信,技术的可靠性绝非100%,不仅在证券行业。但对高度倚重信息技术支撑的证券行业而言,安全防范意识怎么重视都不为过。不过,如何在功能、安全和成本之间达成平衡?将一直考验着证券行业的CIO们。

(责编:lynn)
 


(本文不涉密)
责任编辑:

站点信息

  • 运营主体:中国信息化周报
  • 商务合作:赵瑞华 010-88559646
  • 微信公众号:扫描二维码,关注我们