保險(xiǎn)業(yè)網(wǎng)絡(luò)安全更需要強(qiáng)調(diào)聯(lián)動(dòng)與關(guān)聯(lián)性
保險(xiǎn)行業(yè)的發(fā)展?fàn)顩r
近年來(lái),隨著國(guó)家經(jīng)濟(jì)飛速發(fā)展,保險(xiǎn)公司主體不斷增加。據(jù)保監(jiān)會(huì)披露的數(shù)據(jù)顯示,國(guó)內(nèi)經(jīng)營(yíng)各類(lèi)保險(xiǎn)的公司已經(jīng)達(dá)到了130家。2002年國(guó)家通過(guò)《保險(xiǎn)法》修正案,對(duì)保險(xiǎn)公司資金運(yùn)用范圍適度放寬。隨后,國(guó)內(nèi)保險(xiǎn)巨頭便紛紛開(kāi)啟集團(tuán)化經(jīng)營(yíng)的發(fā)展道路。2008年,中國(guó)保險(xiǎn)業(yè)共實(shí)現(xiàn)原保險(xiǎn)保費(fèi)收入9784.1億元,同比增長(zhǎng)39.1%。國(guó)內(nèi)保險(xiǎn)市場(chǎng)真正開(kāi)始了更加蓬勃和富有生機(jī)的局面。
保險(xiǎn)行業(yè)信息化水平
信息化的重要程度已經(jīng)獲得了廣泛的共識(shí),2008年中國(guó)保險(xiǎn)業(yè)IT投入占當(dāng)年保費(fèi)收入的5.6‰。行業(yè)正處于快速發(fā)展的階段,信息化應(yīng)用空間巨大。
網(wǎng)絡(luò)發(fā)展趨勢(shì)及需求變化
1 數(shù)據(jù)大集中,數(shù)據(jù)中心建設(shè)進(jìn)入高潮
數(shù)據(jù)大集中,使得全國(guó)的客戶(hù)數(shù)據(jù)統(tǒng)一,業(yè)務(wù)系統(tǒng)的版本統(tǒng)一,這已經(jīng)是大勢(shì)所趨。這意味著數(shù)據(jù)的分布會(huì)呈現(xiàn)T字型,即絕大多數(shù)的數(shù)據(jù)都集中在最上層的機(jī)構(gòu)。所以,需要有一個(gè)專(zhuān)門(mén)、專(zhuān)業(yè)的場(chǎng)所用來(lái)存儲(chǔ)和保護(hù)這些數(shù)據(jù)。數(shù)據(jù)中心、災(zāi)備中心的建設(shè)因此被各大保險(xiǎn)公司列為IT的重點(diǎn)工作之一。這些數(shù)據(jù)的安全不僅關(guān)乎企業(yè)自身,也會(huì)影響眾多保險(xiǎn)客戶(hù)的重大利益,所以中國(guó)保監(jiān)會(huì)也明確要求到2010年前,國(guó)內(nèi)的保險(xiǎn)公司必須要建成自己的數(shù)據(jù)中心和災(zāi)備中心,防范各種災(zāi)難于未然。
所以,要求網(wǎng)絡(luò)能夠滿(mǎn)足更加高可靠性的需要。
2 安全框架及網(wǎng)絡(luò)層面的安全
安全一直是企業(yè)的重要需求,而數(shù)據(jù)大集中則使得這個(gè)問(wèn)題更加突出。各大保險(xiǎn)公司也逐漸從硬件基礎(chǔ)設(shè)施的投資轉(zhuǎn)向了軟件及安全方面的投資,這也是發(fā)展趨勢(shì)和規(guī)律。
安全問(wèn)題日益嚴(yán)峻,我們對(duì)它的認(rèn)識(shí)也已經(jīng)從一個(gè)點(diǎn),擴(kuò)大到了面。其實(shí)安全不僅僅是在技術(shù)或者是IT層面,還包含制度、人員、物理層面故障?,F(xiàn)在有很多理論層面的安全框架可以幫助企業(yè)定義或者圈定安全的范圍,供企業(yè)進(jìn)行參考。
在純粹的網(wǎng)絡(luò)層面,傳統(tǒng)對(duì)于網(wǎng)絡(luò)安全的認(rèn)識(shí)亦有所拓展,更加強(qiáng)調(diào)聯(lián)動(dòng)性和關(guān)聯(lián)性。原來(lái)只是單純地關(guān)注網(wǎng)絡(luò)設(shè)備單個(gè)的安全、頂多涉及到復(fù)雜的ACL、強(qiáng)度更高的訪問(wèn)密碼、出口。而安全是一個(gè)整體,任何一部分都不是孤立存在的。比如桌面的安全不再僅僅是殺毒軟件的事,入侵檢測(cè)也不僅僅是IDS的事。
某個(gè)點(diǎn)上的問(wèn)題,都有可能導(dǎo)致整個(gè)面的崩潰,而這些點(diǎn)的問(wèn)題和影響,正是通過(guò)網(wǎng)絡(luò)進(jìn)行了擴(kuò)散和放大的。所以網(wǎng)絡(luò)在整個(gè)安全里面就會(huì)顯得尤為重要。未來(lái)基于網(wǎng)絡(luò)層面的安全定會(huì)成為建設(shè)的重點(diǎn),但同時(shí)它的價(jià)值更多地是體現(xiàn)在保障整個(gè)面安全所起到的重要作用。
具體到網(wǎng)絡(luò)設(shè)備,將會(huì)體現(xiàn)在安全功能特性的需求。
3 網(wǎng)絡(luò)扁平化趨勢(shì)
數(shù)據(jù)集中,使得原先分散在30多個(gè)分公司的數(shù)據(jù),全部上收到了數(shù)據(jù)中心。這樣,分公司的計(jì)算任務(wù)就變小甚至沒(méi)有。原先的網(wǎng)絡(luò)架構(gòu),主要還是尊從于行政從屬關(guān)系及數(shù)據(jù)傳遞關(guān)系而設(shè)計(jì)?,F(xiàn)在中心節(jié)點(diǎn)的數(shù)據(jù)傳遞關(guān)系開(kāi)始弱化,如地市公司在網(wǎng)絡(luò)僅僅只是起到物理上連通和匯聚的作用。
再如,不僅僅是保險(xiǎn)、銀行,郵政、農(nóng)信都在施行扁平化的工作。這樣原有的跨單位合作的業(yè)務(wù),如銀保通,其互聯(lián)互通的出口也可以隨著雙方數(shù)據(jù)集中的程度不斷地上收。不但可以節(jié)約成本,而且管理更加方便。
所以網(wǎng)絡(luò)扁平化,亦將成為保險(xiǎn)行業(yè)甚至是整個(gè)金融行業(yè)非常明顯的趨勢(shì)。網(wǎng)絡(luò)架構(gòu)扁平化而末端的營(yíng)銷(xiāo)服務(wù)部或者代辦點(diǎn)數(shù)量并沒(méi)有減少,所以對(duì)于匯聚端設(shè)備的性能和可靠度將會(huì)提出更高的要求。
4 規(guī)范化網(wǎng)絡(luò)管理
網(wǎng)絡(luò)的規(guī)范化、標(biāo)準(zhǔn)化建設(shè),最大的價(jià)值在于體現(xiàn)了集約化的理念,這符合企業(yè)發(fā)展需求。尤其對(duì)于傳統(tǒng)的大型保險(xiǎn)公司來(lái)說(shuō),其信息化走過(guò)了一條從數(shù)據(jù)分散、決策分散到數(shù)據(jù)集中、決策集中的過(guò)程。規(guī)范化、標(biāo)準(zhǔn)化就是實(shí)現(xiàn)這一目標(biāo)的手段。
標(biāo)準(zhǔn)化工作當(dāng)然是由總公司來(lái)發(fā)起和主導(dǎo),這就保證任何推廣的方案或優(yōu)化策略都會(huì)有一個(gè)充分的評(píng)估過(guò)程。這和以往的做法有非常大的差異。全國(guó)有30多家分公司,同樣的需求,可能會(huì)做出30多種方案,產(chǎn)生投資上的浪費(fèi)。原因都是沒(méi)有統(tǒng)一的規(guī)范和標(biāo)準(zhǔn),于是失去了方向。而規(guī)范化或者標(biāo)準(zhǔn)化將會(huì)幫助企業(yè)更好地執(zhí)行和控制IT建設(shè)策略、方案。
網(wǎng)絡(luò)建設(shè)和管理規(guī)范化,不僅僅會(huì)體現(xiàn)在架構(gòu)方面,同時(shí)還會(huì)體現(xiàn)在設(shè)備軟硬件配置、根據(jù)分公司規(guī)范而進(jìn)行的檔次分類(lèi)等。這也要求廠商需要能夠提供更加接近主流的管理界面,以及更加穩(wěn)定的產(chǎn)品線。
總結(jié)
網(wǎng)絡(luò)是企業(yè)信息化最重要的基礎(chǔ)平臺(tái),企業(yè)的外部環(huán)境在變化,企業(yè)的組織結(jié)構(gòu)在調(diào)整,這個(gè)基礎(chǔ)平臺(tái)也不可避免地需要調(diào)整,以適應(yīng)新的需要。網(wǎng)絡(luò)的發(fā)展變化是現(xiàn)象,企業(yè)自身的變化才是本質(zhì)。任何服務(wù)于企業(yè)發(fā)展需要的IT技術(shù),去需要考慮怎樣適應(yīng)企業(yè)發(fā)展的需要或怎樣推動(dòng)企業(yè)的發(fā)展。
本文貌似是在剖析保險(xiǎn)行業(yè)網(wǎng)絡(luò)發(fā)展趨勢(shì)及需求變化,但其實(shí)是在剖析保險(xiǎn)行業(yè)本身的發(fā)展變化。
【編輯推薦】