作者:江西省農村信用社聯合社信息科技部 曾鳴
江西省農村信用社在網銀系統安全設計、架構設計、業務功能設計等方面也進行諸多創新,是完成適合農村信用社發展需要的網上銀行。
隨著IT應用在金融行業的不斷深入,以及客戶對銀行業務多樣化、個性化、差異化需求的變化,建設網上銀行系統已成為當前江西省農村信用社聯合社(以下簡稱“江西省農村信用社”)擴展金融業務、服務方式和服務渠道的重要途經。
一、建設網上銀行系統的必要性
??????? 1.提高核心競爭力,實現農村信用社發展戰略
??????? 作為全省性零售型銀行的農村信用社的必要戰略選擇,網上銀行已經成為銀行價值來源的重要組成部分。對于江西省農村信用社來講,建設一套功能完整的網上銀行系統,有利于提高銀行核心競爭力。
??????? 2.加快新產品、新服務推出,為不同的客戶群提供優質的服務
??????? 目前,農村信用社存在網點覆蓋不均,網點較少等狀況。建設網上銀行系統,一方面可以虛擬擴大網點數量、延伸服務地域范圍和服務時間、減小柜臺壓力,為不同的客戶群提供優質的服務。另一方面,網絡這個載體可以容納幾乎所有的中間業務和傳統業務。通過網上銀行系統,還可以快速不斷地推出新業務、新服務,提高金融服務水平。
??????? 3.降低銀行運營成本,迅速增加銀行收入
??????? 首先,通過網上銀行系統,可以省掉在一些經濟欠發達的地區開辦分支機構帶來的成本壓力,同時又能滿足日益崛起的農村經濟對于綜合金融服務的需求。據測算,建設一個網上銀行系統所需的費用,僅與建設一個營業網點相當,而網上銀行所發揮的作用,將遠遠大于一個營業網點。其次,通過網上銀行服務渠道,可加快提升金融創新能力,為拓寬中間業務提供良好的服務平臺,能夠推動全省農村信用社中間業務收入的迅速增長。
??????? 4.對客戶群重新定位,穩定中高端客戶
??????? 以往,江西省農村信用社一直以“立足社區、服務三農”為主要目標,但隨著自身的不斷發展,在堅持服務“三農”目標不變的同時,為中高端客戶和集團客戶提供良好的服務也成為農村信用社發展目標之一。全力建設網上銀行系統,提供優質的網上銀行服務內容,是爭取更多優質客戶,保障客戶不流失的重要手段。
二、網上銀行系統的架構與功能
??????? 1.總體架構
??????? 江西省農村信用社網上銀行系統分為六個部分(如圖l所示):
??????? (1)外聯區。由聯通、電信等運營商提供的線路、路由器、交換機、鏈路均衡設備等組成。主要負責公網用戶網銀渠道接入(HTTP、HTTPS),手機渠道接入(WAP),銀企直連接入(Socket/SSL),鏈路均衡設備對外部數據接入做負載均衡。
??????? (2)非軍事區(DMZ)。由外網防火墻、入侵防御、網絡防病毒、Web負載均衡和SSL加速、Web服務器(負載均衡)、LDAP服務器、漏洞掃描、內網防火墻等組成。主要是負責SSL加解密、Web服務器負載均衡、網頁靜態內容處理、動態請求轉發、入侵偵測與防御、病毒掃描與防御。
(3)網銀應用區。由應用服務器(集群)、數據庫服務器、數字簽名驗簽服務器、Ragate服務器/CFCARA通信組件、動態密碼服務器、加密機、光纖交換機、磁盤陣列、漏洞掃描等組成。主要負責網銀應用的業務邏輯處理,網銀數據的存放,網銀系統與銀行業務系統、第三方系統的通信與數據轉發,數據簽名有效性驗證,RA與CFCA通信等。
??????? (4)銀行核心業務區。包括銀行主機賬務系統、個貸系統、前置系統、黃金系統、基金系統、信用卡系統、國際業務系統、其它相關系統、柜面系統等。負責銀行核心賬務處理及其它核心業務的處理。
??????? (5)網銀開發區。包括開發測試服務器、版本和文檔服務器等。主要是存放項目源代碼、版本管理、文檔管理,網銀開發與測試,編譯執行代碼等。
??????? (6)銀行辦公區。包括網銀管理終端、柜臺終端等。主要是提供網銀后臺管理、柜臺業務辦理等方式的接入。
??????? 2.業務范圍
??????? 現階段建設網上銀行系統主要提供兩大類服務:一類是傳統業務,即銀行現有業務系統能完成的業務通過網銀展現直接為客戶使用;另一類是創新業務,即網上銀行將現有業務系統提供的服務功能進行整合展現,創新服務功能。通過上述服務,最終滿足個人網銀服務、企業網銀服務、銀行內部網銀管理、電子商務四大功能實現。
??????? 3.功能設計
??????? (1)支持多渠道接入,與Call Center系統的整合。支持多渠道接入,網上銀行的客戶投訴、咨詢等留言可以直接傳送到Call Center系統,由客戶服務代表直接處理。
??????? (2)支持多行模式。系統支持多行模式,支持江西省農村信用社各支行及村鎮銀行的特色需求,如特色界面要素等企業標識,特色業務等。
??????? (3)滿足系統可靠性、擴展性要求。系統具有較高的可靠性和持續使用能力,能保障7×24小時穩定運行,系統可用性大于99%。系統有合理的層次結構,體現分層、模塊化的原則。隨著數據量、數據模型復雜性,用戶數目增加時系統具有較好的擴展能力和靈活的硬件配置適應能力。同時支持多渠道接入,如同時支持HTTP及TCP等。應用項目能夠通過系統預留的升級接口獨立地、平滑地進行升級。
??????? (4)易于維護和管理。系統提供可行的配置和維護手段,使用戶能夠根據實際情況改變配置和維護系統。系統的運行數據可及時進行備份,功能實現簡單、可靠。系統能自動記錄各用戶的重要操作,形成操作日志備查。對日終作業和日間查詢,提供完善的監控功能。
??????? (5)易用性。系統設計遵循簡單性原則,簡單易懂,使用戶不需要具備太多專業知識也可快速上手,熟練操作。
??????? (6)安全性。系統有嚴謹周密的安全體系結構,有效的安全機制,能夠抵御可能產生的惡意攻擊和病毒侵蝕,并且在運行安全、網絡安全和應用系統安全等方面具備合理可靠的策略。安全性設計內容包括:數據傳輸和存儲的加密、數據的訪問控制、管理操作員的身份認證以及服務器數據的抗故障和抗破壞。
三、系統特點
??????? 面對復雜的市場競爭,以及系統安全性、保密性等方面的高標準、嚴要求,江西省農村信用社在網銀系統安全設計、架構設計、業務功能設計等方面也進行諸多創新,是完成適合農村信用社發展需要的網上銀行。
??????? 在系統安全性方面,部署了H3C T1000入侵防御系統、綠盟安全審計系統、綠盟漏洞掃描系統、F5負載均衡等,通過部署多重的網絡安全防護產品,實施了有效的網絡安全策略,極大地提高了網銀系統的安全防護能力。
??????? 在架構設計方面,采取了數據庫RAC集群技術和全網負載均衡技術,實現了數據庫服務器、應用服務器等所有設備并行運行;提高系統資源使用率的同時,大大降低了故障切換時問和系統風險,實現網銀業務零中斷,因無備份設備,同時也大幅提高了系統的處理性能。
??????? 在業務需求方面,網上銀行除覆蓋查詢、轉賬、代繳費等傳統業務外,還不斷拓展支付渠道,開發了銀聯在線支付、支付寶等第三方支付業務接口,不斷適應市場需要,滿足客戶多樣化需求。
(文章來源:中國金融電腦)