陈蓓:珠联璧合,相得益彰

VSole2022-07-28 10:20:19

疫情冲击下,金融企业唯有加快业务数字化转型步伐,重构业务流程,提升业务质效,拓展业务边界,建设以客户为中心的开放式生态体系,才能在数字经济时代立于不败之地。

一、唯变所适

数字化转型是利用数字化技术赋能业务模式创新的一项系统性工程。转型的核心是以数字化思维和手段赋能经营管理、产品服务、业务流程和风险管控,同步推动企业由内而外全方位的流程再造、规则重构、功能塑造、生态构建。这是一种认知革命,是用数字化思维武装头脑、改变经营理念、作业习惯和工作方法的过程。整个企业自上而下,要培育对数字化转型友好的企业文化,要用自我革命的勇气和决心,推动四个方面思维转变。

1.从部门思维转向企业思维

受制于传统企业文化和思维惯性,人们思考范围往往局限于本部门职责边界,而数字化转型首先要求突破部门边界,站在企业视角,制定企业级架构,从业务本质出发,科学设计解决方案。

2.从产品思维转向流程思维

传统业务模式往往关注产品本身,而忽略了不同产品的内在逻辑,从而造成一定的资源浪费和低效运转,数字化转型要求关注业务实质,以流程作为分析对象,进而推动业务流程的集约化和标准化。

3.从功能思维转向场景思维

传统信息系统建设,容易陷入“以我为主”的“炫技”型功能开发,而场景思维要以用户为中心,重新构建业务模型和流程,将服务嵌入到用户的日常生活中,进一步满足用户的功能性和便利性需求,最终与用户建立更深厚的关系。

4.从平面思维到立体思维

传统金融机构均采用文本形式的各类制度来规范业务范围和操作流程,制度由平面的文字构成,在描述上存在一定局限性,而业务模型、数据模型本质上就是各类管理办法的“立体版本”,可以更清晰、更精准地表达业务本质。

二、革故鼎新

数字化转型需要企业所有人参与其中,需要业务与技术深度融合,才能做到敏捷自驱。然而业务与技术“两张皮”,是双方协作中普遍存在的问题,也是数字化转型的关键难题之一。

1.困境一:烟囱林立,系统低效

业务部门难以提出高质量的需求,或者觉得自研能力不足,耗时太长,一般采用外购系统或加少量定制化开发,业务人员参与少,基本依赖技术团队,甚至成为“交钥匙”工程。外购系统一般是针对局部需求,与企业级应用架构视角是冲突的,在技术平台、数据标准等方面往往存在差异,容易导致烟囱式系统建设,原先合理的企业架构受到不同程度的破坏,时间一长,积重难返,难以做到敏捷,使得业务发展和创新受到很大制约。

2.困境二:各自为战,缺乏合力

业务人员花了很多精力梳理业务,提出了自认为很清晰的需求,但在与技术人员进行沟通时,往往发现双方语言不通,不在一个频道上对话,各唱各的调,沟通效率低下。一边是业务人员不理解IT语言、IT思维,一边是技术人员不了解业务,机械地“翻译”业务需求,业务人员有一点没想到,系统就做不到。业务需求到系统实现期间的沟通过程往往存在许多反复,甚至系统开发存在大量返工。

企业利用数字化技术创新产品、全面升级经营管理的流程、规则和功能,建立内外部全连接、全方位生态系统。数字化产品将成为时代最主流的产品,软件将是最主要的生产经营工具。“技术的归技术,业务的归业务”,这种泾渭分明的思想早已不合时宜,未来“业务就是技术,技术就是业务”。

数字化产品倒逼员工改变思维和技能,技术人员需要深入了解业务,业务人员应当更积极主动了解软件开发的相关知识。一些企业建立促进业务与技术沟通的机制,在人才培养方面,推动跨业务和技术领域的知识学习,培养业务与技术双馨的复合型人才。一些企业在组织架构方面,设立业务与技术复合型部门、建立融合团队、技术人员到业务部门轮岗制度等。

这些举措能收获不同程度的效果,但都不能从根本上解决问题。复合型人才培养难,有些不乏存在“形似神不似”,最多是把技术对业务的“翻译”做得更高效,即使能“同声传译”,也不如用同一种语言沟通来得高效。以业务条线为单位,成立融合团队组织,是需要前提条件的。如果业务架构顶层设计不到位,平台化组件化的应用架构管控不到位,缺乏企业级整体性考虑,容易回到“烟囱式”系统时代,造成资源浪费,技术人员总是不够用,业务收效却不明显,资源投入的性价比不高。

三、破局道法

工欲善其事,必先利其器。若要从根本上解决业技融合问题,就需要推行全新的方法和工具。

1.道法一:书同文,语同音

一门业务与技术的共同语言,使得业务需求表达和软件系统实现之间不再需要“翻译”。共同语言是一种结构化、可视化的模型语言,用于描述业务需求和软件资产,使软件开发变得透明化和可视化,“所见即所得”,打开了IT系统建设的黑匣子。

2.道法二:车同轨,道同距

“合”而不混,业务与技术仍然有明确分工,但不同于以往,业务能够清晰了解和掌握其使用的应用软件,并对其变更发展起主导作用,技术则侧重于提供更好的工具和平台支持,以及方法论引导,辅助业务建立企业级架构和业务模型,业务协助技术进行应用建模和可视化软件开发,整个过程并肩作战、浑然一体。

业务与技术同绘一幅蓝图,共谱一首曲,同唱一首歌,才能彻底跨越业务与技术相互理解的鸿沟,做到真正的业技融合。基于可视化的共同语言,创建完全数字化的业务和产品,将是元宇宙中人们主流的工作形式,这些基于虚拟化资源运作的业务和产品,本身也将成为元宇宙不可或缺的有机组成,成为现实世界的数字孪生。

四、老树新花

信银理财结合领先的方法和自身的特点,在业技融合方面进行了深入的探索,取得了很好的成效。在此,与广大同业分享。

1.积极实践

参考《银行业务建模指南》,采用标准化的工具和模型语言实施了业务建模,从流程模型、数据模型、产品模型和体验模型四个层面对业务进行精准描述,具有层次化和一体化的特点,获得了结构化和数量化的模型成果,并实现了业务设计过程数字化管理。

信银理财在开展业务架构设计和业务建模的同时,探索采用可视化工具的新技术,将架构规划、业务建模、应用建模和代码生成纳入统一的平台工具,端到端全面可视化。基于工具,需求传接到设计,设计传接到开发,开发传接到测试,环环相扣,一贯到底,一气呵成,是软件工程方法的革命性转变,赋予“敏捷”全新的定义。

2.成效显著

工具对建模开发成果的结构化、标准化和合法性有强约束,业务模型中的元素与应用模型中的元素是相通的,一致性受到有效的管控。业务模型可直接在应用建模开发时引用,应用模型必须承接和对应业务模型,不能凭空想象和发挥,在工具管控下始终保持与业务模型的关联性和一致性。无论业务模型,还是应用模型,都变得更容易管理,更容易持续发展。

应用模型成果还可自动生成程序代码,大大缩短开发过程,提升开发质量,同时能够更轻松地应对底层技术体系的升级和变动。

信银理财采用上述创新的软件工程方法和工具,已经成功投产了几个应用系统,收获了良好的效果。其中,家族信托投顾服务系统完全新建,从业务建模开始,是零的突破。在科学方法论的指导下,从源头开始业务建模,对家托业务价值创造的全流程进行分析,对原先手工办理的业务,进行自上而下、由外向内的业务梳理,探寻业务的全貌和本质,发生了量变到质变。优化重构内部、母行及外部合作伙伴之间的业务流程,进行数字化赋能,业务流程得到了精进和完善。再是从质变到量变,经过重塑再造的业务流程,大大扩展了业务的想象空间,促进业务不断提质增效,实现迭代式发展。

融合业务与技术共同的模型语言和可视化建模开发工具的软件工程方法,是信银理财首创。全新的数字时代的软件工程方法,会极大提升企业架构及建模工程的实施效率和成果的价值,能够真正实现业务敏捷自驱。信银理财将通过一批试点项目的实施,总结经验,未来逐步向所有业务条线拓展,全面采用这种创新的模式,有效推动企业进行整体的数字化转型。

架构思维模式
本作品采用《CC 协议》,转载必须注明作者和本文链接
数字焕颜、科技有型,2021第六届IDC中国数字化转型年度盛典在上海盛大召开,作为网络安全领军企业,启明星辰集团应邀发表演讲,给出数字化转型场景下的工业互联网安全应对之策,赢得行业领导、技术专家等与会嘉宾的广泛关注。
近年来,随着大数据、云计算、物联网以及移动互联网技术的快速发展,“零接触”金融服务需求迅速爆发,更进一步加速了金融业迈向数字金融时代的步伐。在进行数字化转型过程中,大多机构均使用大数据平台和私有云平台作为金融业务的底层支撑,这就导致数据与服务的安全风险高度集中:如缺乏细致有效的内部控制;难以满足数字金融时代快速迭代要求;缺乏有效措施应对日益频繁的网络攻击等。
每一个信息化应用,基本上是系统内数据根据条件查询,再通过图示化把它呈现出来,中间是没有“分析”的。而数字化则通过算法,发现数据之间的关联性,建立最优的输入输出模型,进而替代人脑进行管理和校优,实现了真正的数据分析。还是用上面的OA系统来说,数字化的OA不仅仅是简单的信息统计,还会基于收集到的数据进行分析,生成详实的数据分析图表,这些图表就是用来给决策者提供科学决策依据的。
本文收集整理了目前最受企业用户欢迎的十款自动化威胁建模工具,并对其主要特点进行了分析。工具可有效识别攻击模式,并提供应对攻击的建议。此外,该工具可以与微软威胁建模工具进行数据共享。该公司目前仍在进一步完善该工具。
但Gartner调研显示,仅有23%的安全和风险领导者对第三方网络安全风险隐患进行实时监控。Gartner认为,安全和风险管理领导者在保障运营环境安全的过程中,应将保护人员与环境免受真实伤害置于比防止信息失窃更重要的位置。Gartner最近的一项调研发现,大多数董事会现在不仅仅将网络安全视为IT技术问题,还将其视为业务风险。
Gartner近日公布的网络安全重要趋势预测显示:高管绩效评估将越来越多地与网络风险管理能力挂钩;未来三年内,全球近三分之一的国家将通过立法对勒索软件应对措施进行规范;安全平台整合将保障企业机构即便在恶劣环境中也能快速发展。
在近期召开的Gartner安全与风险管理峰会的开幕主旨演讲中,Gartner高级研究总监Richard Addiscott和执行副总裁Rob McMillan探讨了Gartner网络安全专家提出的重要趋势预测,这些预测可帮助安全和风险领导者在数字时代取得成功。
众院士专家谈零信任
2022-04-13 14:58:38
随着网络空间高速发展,大规模网络引发的安全运行防护复杂度激增。传统的基于网络边界建立信任体系的安全防护模式逐渐失效,零信任网络安全理念应运而生,并迅速成为当前网络空间安全领域研究热点。本专题汇集了近几年的大会上,众院士专家对零信任的看法和见解,希冀给大家更多参考价值。
2022年是网络安全行业发展前所未有的一年,无论是好的方面还是坏的方面。AWS公司有关网络安全方面的一些负责人对2023年网络安全的发展趋势进行了预测。网络安全培训将促进有效行动并提高安全性亚马逊公司安全部门全球安全培训主管Jyllian Clarke表示,培训和教育是实施良好安全措施的关键。
在接下来的第二部分中,AdvIntel将对BlackCat的组织结构、招聘和运营过程进行分析。这反过来使得网络防御组织将Cobalt Strike的攻陷标志作为确凿的告警信号,增加了罪犯被发现的机会,并最终降低了他们攻击的持久性。不过,BlackCat的情况与主流叙事有所不同,因为该组织已经围绕自己编写的攻击性脚本建立了一套行动方案。这使BlackCat领先于其竞争对手。
VSole
网络安全专家