
2009年下半年來,根據中國期貨行業協會發布了長達193頁的《期貨公司信息技術管理指引》檢查細則,經易期貨經紀有限公司(簡稱經易期貨)技術工程部經理佟碩和他的團隊也對經易期貨的IT系統的方方面面進行了詳細的檢查。對于經易期貨的IT建設和檢查前的準備工作,記者對佟碩進行了獨家采訪。
換機房 提高災難恢復能力
在監管機構要檢查的一百多項要求中,機房承重、供電是期貨公司必須面對的硬要求。按照檢查細則3.2.1條要求,機房承重應達到300公斤每平方米,而且期貨公司必須提供相關機構出具的機房承重相關證明材料。雙路市電供電也是一項硬要求。按照檢查細則3.2.2要求,期貨公司應具有雙路市電供電,雙路供電應能實現自動切換,或在單路供電情況下,備用供電措施能提供超過4小時的供電時間。
經易期貨的機房就建在經易大廈。經易期貨的總部大樓——經易大廈的條件還不錯。據介紹,經易大廈是由意大利設計師設計裝修的數碼智能化建筑,光纖帶接入因特網,全面實現網上自助交易。但是,大廈建得比較早,有些條件不符合現在的要求。佟碩介紹:“在雙路供電方面,我們跟電力系統溝通過,由于大廈所處的小區條件,雙路供電改造實現難度很大。在機房承重方面,指引規定得需要資質證明的單位,如設計院、建筑企業出具證明,這也很困難?!?/P>
對這些難題,經易期貨的解決辦法是,采用托管形式,把機房托管給上海期貨信息技術有限公司的張江數據中心機房。該機房是一個高規格的機房,完全滿足監管機構的要求。對于佟碩來說,托管帶來的一個難題,要把交易系統從現在位于北京的經易大廈的機房,切換到位于張江的數據中心機房。由于期貨交易時間內系統不容中斷,所以切換工作不容閃失。現在,各項準備工作正在有序地開展。佟碩和他的團隊堅信,只要準備充分,在中期協檢查之前,肯定可以順利完成切換工作。
值得注意的是,經易期貨并不是把現在機房的服務器等設備搬到張江的機房,北京經易大廈的機房繼續保留,作為備份機房。佟碩介紹,這樣考慮主要是基于安全考慮。一旦主機房出現什么故障,可以迅速切換到備份機房。
安全與方便不可調和 保安全責無旁貸
習慣做法可能是方便的,但可能是不安全的,不正確的。就拿打補丁來說吧,對于供應商發布的小補丁,很多技術人員都是直接打上去。佟碩說:“以前系統的有些小補丁要打的話,只需要做下備份,直接打上去,結算交易人員驗證數據正確性即可。而現在給系統打補丁,就不能這么簡單了?!卑凑罩敢?,打補丁屬于系統變更,應納入變更管理范圍,要進行變更風險、變更方案、檢驗方法、影響通知范圍等內容評估。因而,現在IT人員在打補丁之前,得提前做好計劃、論證要做什么和風險評估、做好備份,之后再安裝補丁,每個操作的流程都要計劃,甚至要細化到命令行。
經易期貨技術工程部經理佟碩認為,規范IT人員的日常行為,會改變IT技術人員的日常做法,特別是“方便”的做法。在安全與方便有矛盾時,保安全責無旁貸的任務。
看來,對于期貨公司的IT團隊來說,檢查細則最大的挑戰不是硬件投入,而是對于IT管理的嚴格要求。指引對期貨公司的IT管理的方方面面有著詳細的要求,比如日常巡檢、機房進出、數據備份、變更管理、配置管理、應急演練。佟碩說:“指引對IT系統硬性規定限制不是很大,主要還是偏軟的要求,管理上的要求很多。指引對IT管理的東西扣的很細。比方日常運維,它要求機房巡檢還得有紙質手工記錄,另外對變更管理的要求很高。指引在經歷過模擬檢查后,可操作性更強了。”
按照指引的要求規范IT人員的日常行為,會改變IT技術人員的日常做法,特別是“方便”的做法。佟碩說:“安全和方便是對不可調和的矛盾,但我們首先要保的是安全。雖然,我們原有的內控制度、運維流程也在逐步規范,但沒有那么指引規定得那么細致,有了指引我們更知道我們要怎么做了?,F在,我們每個崗位的操作人員都會按照指引要求做,我還會定期抽查其記錄。這樣我們才能把由于人的靈活性、工作習慣等差異造成的影響降到最低。”
認真準備檢查,但不只是為了應付檢查,而是為了提供自身的IT水平。經易期貨把這次檢查當做提升IT實力的機會,作為一次規范IT運維的絕佳機會。在IT建設上練好內功,將來股指期貨等金融衍生品開通時,期貨公司就可以更加從容地應對。
CIO頻道人物視窗
CIO頻道方案案例庫
大數據建設方案案例庫
電子政務建設方案案例庫
互聯集成系統構建方案案例庫
商務智能建設方案案例庫
系統集成類軟件信息研發企業名錄