苏州市干将路303号创意产业园

0512-3565 6563

Jackjones@kuaidata.com

联系客服

数据中心托管服务/管理式网络

服务:

400 651 8888

微软云服务:

400 089 2448

markjune@kuaidata.com

内容分布式网络服务:

400 811 0278

云集成与合作:

cloud@kuaidata.com

公司新闻

东吴证券办公信息化平台信创升级改造案例

2022-07-07

 概述


现状

东吴证券办公系统已经建设使用多年了,是东吴证券日常办公的统一协作平台,是信息化建设的重要组成部分。现有的办公系统建设时间早,技术落后,灵活性差,扩展性差。组织架构没有实现统一管理,各个业务系统都有自己的组织架构。业务系统与办公系统之间信息阻塞不畅通,信息存在不同的平台和数据库中,相互独立,与其他业务系统的互动能力弱,信息共享程度低,治理分散,维护工作量大。各个系统依然是“应用孤岛”。企业员工需要花大量的精力在不同应用系统之间来回切换才能获取到需要的信息,造成资源浪费,重复劳动,运行效率偏低。


项目背景

在现代金融服务行业信息化过程中,大幅提升了服务效率和增加服务品种的同时,行业重要信息系统潜在的风险也逐渐显现。主要体现为,信息平台的提供商和服务商过分依赖国外供货商,现有体系中,大型IT设备几乎全部采购于一家供货商,完全处于被垄断地位,只有小部分是由国内供应商提供。
目前国内很多行业的重要数据存放于外资品牌的机器平台商,“棱镜门”事件提醒了我们:信息安全的威胁已经到了不能不高度重视的程度,一旦出现问题,涉及范围是非常广的,带来的负面影响是我们难以承受的。
同时,随着国家对于金融信息安全的重视和客户数据安全的考量,以及信息技术应用创新概念的提出,其对证券机构的信息化建设提出了更高的要求。原来非信创环境下的办公系统,已无法满足国家监管要求和内部管理需求。在此背景下,东吴证券决定建设基于信创环境的安全可靠、自主可控信创办公系统,以进一步提升办公协作效率,满足国家规范标准,为全面实现信创建设打下坚实基础。
在信创环境办公系统的构建过程中,不但能够响应国家增强安全的目标,进一步实现体系内信息统一管理的需求,同时,通过采用国产化软硬件设备进一步做到对于底层软硬件的自主可控能力,培养东吴证券对于办公系统运维、开发的自有力量,进一步提高管理水平、强化管理落地手段。

项目方案


此次建设的办公信息化平台项目,在原有的办公系统业务为基础,建立集团统一的办公信息化平台。满足东吴证券总部各管理条线用户、子公司用户、直管二级用户、下层次(3级到5级)用户,总计约4000人的使用。强化集团总部管控职能,贯通集团总部各部门及子公司的办公业务,规范办公业务流程,实现高效的业务协同,从而提升全集团整体管理能力。


项目目标

信创办公平台建设周期拟定为两期。
一期建设如下:
2020年底OA中的电子公文系统全部符合信创要求,并且实现OA的基本功能,具体范围:
应用层:公文管理、门户、待办事宜、信息平台、信息报送、通讯录、后台管理、在线预览。
服务层:组织中心、流程中心、消息中心、门户引擎、移动引擎、搜索。
支撑层:操作系统、数据库、中间件。
基础层:网络、服务器、存储、安全、负载均衡、访问终端全部符合信创要求。

二期建设如下:
(1)2021年底完成OA系统所有功能改造与升级,实现OA系统单轨运行。
(2)所有业务模块的历史数据全部迁移到新系统,保障数据平滑迁移,保证历史数据完整、可用。
(3)OA中的几大主要功能模块能够完整的支撑办公需求。二期应用层功能模块包括:企业门户、信息平台、信息报送、论坛管理、总裁直通车、工作沟通、任务管理、日程管理、会议管理、资产管理、文档管理、业务流程、外部收文、办公集成、管理视图、统一搜索、移动端。服务层:消息中心、集成中心、报表中心、知识中心。
(4)平台架构实现自主可控,快速响应业务需求。
(5)OA系统所有应用能够在移动端实现,并逐步实现业务管理的全面移动化。

基础架构部署

对办公系统涉及的服务器、网络、操作系统、数据库、中间件、应用软件等组件进行全面国产化替代满足信创要求。
本项目共有负载均衡(深信服)1台,服务器共部署10台,其中缓存服务器1台,主要提供对于所有数据的异步缓存和调用服务;PC应用服务器3台,主要包括提供后端引擎能力和中台各项应用;移动应用服务器2台,主要提供移动引擎能力和中台各项移动应用;在线预览服务器2台,提供流文件的转换服务、阅读和编辑服务;微搜服务器1台,提供全文检索功能;数据库服务器3台,主要提供读写分离的数据服务;文件服务器1台,分别用于存储附件文档。
软件清单如下:

硬件部署图如下:


应用架构设计

项目建设应用架构框架按照分层设计,既考虑实用性,即满足当前发展的需要,又考虑到了要有一定的先进性和扩展性,满足未来5-10年跨平台支持、组织应用可扩展的发展需求。应用架构的设计保证了系统间(模块间)的松耦合,业务应用应独立于基础架构,可以保证业务功能的扩展无需修改基础架构。
同时整个应用可以根据需求的变化进行平台化的快速调整和扩展,以满足个性化及持续的业务发展需要。
整个平台业务功能可以支持灵活的调整与扩展,即平台引擎化,分别是组织引擎、流程引擎、内容引擎、门户引擎、建模引擎、集成引擎、搜索引擎等,通过各引擎尽量减少开发,通过系统配置无需编程的方式实现个性化的需求,降低维护成本。总体采用前中后三台结构,从而实现,平台配置层、应用实现层与首页桌面展现层的分离。


数据架构设计       

根据平台建设需求,设计平台数据架构,如下图所示:

底层平台:系统支持国际化和多语言数据存储,人大金仓国产数据库;
数据持久层框架:通过数据持久层框架,解除sql与程序代码的耦合,提升系统执行速度;
数据缓存框架:尽量减少IO(尤其是磁盘IO)的操作,提高系统的性能;
数据采集层:数据来源于系统本身的结构化数据、非结构化数据及数据交换中心采集的相关数据;
数据存储与管理层:通过对数据的整理、分类、归集,非结构化数据可实现切分、加密存储,结构化数据可实现各应用数据库空间的解耦合,且可独立升级;
数据利用与服务:可以通过报表等数据分析应用、智能搜索工具等对平台中的数据进行检索、分析、利用。

系统安全设计

平台满足GBT25070-2019信息安全技术网络安全等级保护安全设计技术要求