恒生电子推出金融行业开源治理解决方案,聚焦开源技术风险管理

近年来,开源软件呈现出爆炸性增长,并逐渐成为主流。正确使用开源技术,做好风险管理,是企业IT人员必须面对的新挑战。根据中国信息通信研究院的调查,到2021年,使用开源技术的企业比例将达到88.2%,超过90%的金融机构部署了开源软件。但是,金融机构在享受开源技术带来的成本节约、技术迭代加速等便利的同时,也面临着开源安全漏洞风险、数据泄露风险、知识产权风险、管理风险等诸多问题。金融机构在具体引进、使用和管理开放源码软件的过程中,需要建立系统化的运维管理体系,填补开放源码管理中的空白和不足。金融机构业务系统在引入开源软件时,经常存在源异、数据不清、风险不明、影响不定、修复不容易的“五个不”难题。对此,汉森电子从金融机构的实际需求出发,结合自身丰富的平台构建和软件治理经验,发布金融行业开源治理解决方案,为金融机构IT维护团队提供全面的开源治理服务。其目的是实现业务系统开源组件的风险管理。据介绍,此次汉森电子发布的开源管理解决方案具有中间件服务化、应用数据服务化、应用数据结构化、高扩展性、虚拟机支持、集装箱化双配置等特性,中间件管理、建立健全的应用关联关系、健康检查、风险定位、可以从风险闭环等角度解决开源技术管理难题。恒生电子开源治理解决方案主要由CMDB软件资产信息配置库、应用产品库、Light-Core中间件管理平台、开源治理平台和恒生SRE维护服务组成。其中,Light-Core中间件管理平台提供企业级中间件服务管理,保障核心中间件的同源,中间件可以根据需要定制,如金融业务中间件、信创中间件等。为不同的业务系统提供安全可靠的中间件服务。开源治理平台主要针对业务运营团队中的业务系统运营人员和中间件维护人员。通过开源管理平台构建业务系统、应用、部件清单数据、中间件数据相关关系,并完成风险影响分析、资产拓扑、风险修复闭环管理等功能,实现业务系统维护人员、提高中间件维护人员的效率。另外,为了保证平台的安全控制,恒生电子开源管理平台实现了国内硬件、硬件基础厂商的兼容性,包括华为、中科院波光等芯片、麒麟OS、统信UOS、恒生LightOS等操作系统,以及恒生LightDB等数据库。2021年,“开源”首次被列入“十四五”规划,五部委联合发布《关于规范金融行业开源技术应用与发展的意见》,明确提出了开源使用原则,可见对开源技术的重视已上升到国家战略层面。金融机构必须开始对开源进行治理。汉森电子技术平台负责人表示,针对金融机构开源管理难题,今年1月,公司与中国信信院共同发布了《证券行业开源管理白皮书》,为金融机构开源技术的合理应用提供了重要参考。随着此次解决方案的发布,恒生电子将进一步输出开源治理能力,帮助金融业积极应对开源风险,推动金融机构科技创新和数字化转型。

分享: