中国云计算标准落地,可信云发布首个保险行业云计算标准丨科技云·视角

2022-04-14 20:44:12 浏览数 (1)

不以规矩,不能成方圆。任何行业发展到一定阶段都需要有相应的行业标准加以引导,方能得到持续健康发展。近些年,电信、银行、保险等传统行业向云计算转型的成功案例带动了整个云计算市场的发展。


据中国信通院2017年发布的《中国公有云发展调查报告》显示,2018年中国公有云市场规模有望达到340.4亿,到2020年市场规模将达到603.6亿元。同时,与云计算市场相匹配的相关标准体系也在朝着更专业、更细致、更可信的目标迈进,可信云就是其中之一。从2013年至今,可信云已经成为云计算领域信任体系的权威认证。 中国保险业迎来“三十而立”

保险业云计算系列标准正式发布

2018年对于中国保险业来说,是特殊的一年。从保险业确定改革开放至今,已经过去了整整三十年。在保险业“三十而立”之年,拥抱云计算已经是一个毋庸置疑的趋势和方向。根据中国银保监会发布的《中国保险业发展“十三五”规划纲要》明确指出:要积极推动云计算、大数据在保险行业的创新应用,加快数据采集、整合和应用分析。

但保险业上云对于安全、可靠和合规的要求极高。如何从单体的架构向分布式架构转变,成为摆在所有保险企业面前的一道难题。

继在政务、电信等细分领域发布标准之后,由中国信通院牵头,中国太平洋保险(集团)股份有限公司、中国人寿保险股份有限公司数据中心、中国人民财产保险股份有限公司、安心财产保险有限责任公司四家保险企业,华为、青云、腾讯、数梦工场、EasyStack、云栈科技六家信息科技公司共同参与起草的“保险行业云计算系列标准”于6月29日在中国保险学会正式立项。

该系列标准根据保险行业特性需求与实际情况,旨在规范保险行业云计算系统建设,提高保险业金融机构自身科技控制及创新、服务等方面的能力。

最新发布的系列标准主要涵盖了保险企业上云的五大方面:《面向保险行业的云计算场景总体框架》、《面向保险行业的云计算软件产品技术要求》、《面向保险行业的云服务提供方能力要求》、《面向保险行业的微服务架构技术能力要求》、《保险行业基于容器的业务平台架构技术能力要求》。

总的来看,《面向保险行业的云计算场景和总体框架》从保险行业上云需求、云计算特性要求、部署模式、应用场景等方面对保险业云计算架构体系进行规范。

《面向保险行业的云计算软件产品技术要求 第一部分:虚拟化软件》主要针对虚拟化产品,对计算/存储/网络/虚拟化管理软件等的技术指标体系进行了详细要求。

《面向保险行业的云服务提供方能力要求》则对云服务提供方的服务能力以及资质进行专项要求。

《面向保险行业的微服务架构技术能力要求》主要从微服务的框架能力、治理能力、支撑技术能力、应用质量和应用安全等方面对微服务架构进行要求,以促进保险企业系统优化升级,满足企业创新发展需求。

《保险行业基于容器的业务平台架构技术能力要求》从总体架构、功能要求等方面对容器平台做出具体指引,确保保险行业容器平台满足高效可靠、安全可控等特性。

系列标准全方位指导

为保险企业成功上云保驾护航

虽然云计算能带来资源利用率提升、快速开发迭代等优势,但保险企业对数据安全、网络安全要求较高,安全性、可靠性等一直是保险企业的顾虑。因此,在注重效率的同时兼顾安全性与合规是保险业上云的关键点。

《面向保险行业的云计算场景和总体框架》首先站在框架和需求角度,系统分析了新兴保险企业开业、构建移动服务新系统、优化灾备环境、已有信息系统上云等保险机构云计算需求,同时将合规性、高弹性、高可用性、强部署性、开放性和安全性视为保险企业在云计算迁移过程中最为重要的架构特性,并制定出保险业云平台体系架构。

该架构中,包含底层数据中心、资源抽象与管理、IaaS、PaaS、SaaS、桌面云等云计算基础服务,以及统一管理、数据管理、信息安全等应用管理服务。

在产品和技术方面,《面向保险行业的云计算软件产品技术要求 第一部分:虚拟化软件》对计算虚拟化、存储虚拟化、网络虚拟化、虚拟化管理四种软件提出了详尽的技术指标体系,对虚拟化过程中应该具备的特性进行了详细阐述,为保险企业的IT虚拟化提供了可以衡量的标尺。

在第三方服务角度,《面向保险行业的云服务提供方能力要求》对云服务提供方提出了若干基本要求,其重点从数据、服务和能力三个方面加以衡量。数据方面包括数据持久性、可销毁性、可迁移性、私密性、知情权。

服务方面包括服务可审查性、服务可用性、服务功能、服务计量准确性、服务协议规范性;能力方面包含资源调配能力、故障恢复能力、网络接入能力、安全能力。

另外,根据保险业金融机构的实际情况,对内部和外部云服务提供方的资质也做出了相关要求,以便保险企业能够有效甄别优质云服务提供方,为企业上云提供助力。

随着云计算在保险行业的落地,以及中国首个保险行业云计算标准的发布,势必将对保险业的IT转型以及业务创新产生巨大的影响。这一系列标准,意义在于:一方面指导保险企业采购云服务,一方面评价保险企业云计算成熟度。对保险业上云划定了基本方略并指明了方向,相信此标准在本届大会中的发布,将通过“云化”创新,吸引更多保险企业在云计算领域持续探索,并帮助企业成功迈入云端,点燃传统保险业变革升级的强大引擎。


【科技云报道原创】

转载请注明“科技云报道”并附本文链接

0 人点赞