案例名称
苏州银行“统一智能POS平台”项目
案例简介
(资料图片仅供参考)
截至2022年,金融业信息系统中包含收单业务在内有14类场景尚未形成国产化解决方案。苏州银行于2022年底完成“统一智能POS平台” 项目,实现了智能POS收单业务的国产化改造。项目使用苏州银行自主技术框架“纪元”和“鸿鹄”分别完成前端和中台系统的开发,采用安全加密技术保护客户敏感信息,有效防止安全威胁和数据泄露。同时,从灾备建设、安全管理、数据入湖等各方面对系统进行管控,确保系统和数据的安全性。
系统适配及安全
随着收单业务市场竞争日益加剧,只有具备高度兼容适配性的系统才能获得更广泛的应用。苏州银行“统一智能POS平台” 的兼容适配性主要包括两个方面:硬件适配和软件适配。硬件适配方面,通过制定标准硬件接口规范统一各终端厂商的底层硬件接口;软件适配方面,打造统一版本“苏E付”APP,确保APP可在各类型终端上正常运行。
基于保护客户隐私和商户财务数据的需要,安全性也是平台重要的考虑因素之一。“统一智能POS平台”主要采取了以下安全措施:
1)数据加密:平台采用加密方式传输交易数据,通过主秘钥下载、签到等功能防止黑客攻击和数据泄露的风险。
2)身份验证:平台对终端身份进行验证,以防止身份伪造和欺诈行为。同时,商户也需要进行身份验证后才能使用该系统。
3)安全防护:基于我行云计算平台提供的安全防护能力,有效防止恶意软件和病毒入侵造成的安全威胁。
4)持续更新:平台会持续更新软件版本,以确保系统的安全性和稳定性。
防范化解金融风险能力是“统一智能POS平台”的另一项重要特性。目前平台具备以下风险防范能力:
1)监测预测:通过我行数据实验室进行数据分析,监测和预测收单业务金融风险,尽早发现并解决问题。
2)风险预警:系统依托我行反欺诈平台和数据中台的数据加工分析能力,实现商户行为和交易的异常预警,提示商户风险。
3)敏捷响应:通过使用统一开发平台,实现个性化业务的高效开发,满足业务场景的快速变化,规避业务发展的时效风险。
综上所述,“统一智能POS平台” 项目从兼容适配性、安全性和防范化解金融风险方面都具有十分出色的能力,为商户提供了高效、安全和可信赖的移动支付服务。
集成创新效果
“统一智能POS平台”项目充分利用了我行各领域的优质资源和科技创新能力,满足了商家和消费者的需求。平台的创新效果主要体现在以下几个方面:
国产化:“统一智能POS平台”按照单轨信创标准进行建设,平台主要分为智能POS终端和智能POS中台两个部分。智能POS终端的硬件设备包括读卡器、打印机、芯片等均已实现国产化,同时,数据传输、密码键盘等也已采用国密算法加密;智能POS中台从服务器到数据库,从操作系统到中间件均采用国产化方案,服务器品牌选用华鲲振宇,数据库采用GaussDB(for Opengauss),操作系统选择麒麟V10,中间件使用宝兰德 BES9.5.2。
云计算:从基础架构层面,云计算将标准化贯穿整个项目周期,结合分布式架构,为系统带来了更高的可靠性以及更强的扩展能力;在运维体系方面,实现了高度自动化的发布与高效的部署,并为系统单元提供更加安全可靠的访问控制;按节约成本维度,共享能力中心提高了团队开发效率,规模化集群建设有效降低了硬件设备的投入。
规范化:通过制定硬件接口规范,统一了各终端厂商的底层硬件接口标准,打破了各终端厂商之间的技术壁垒。使用我行自主开发框架,打造统一版本“苏E付”终端APP,为商户提供了标准化服务,消除了不同终端厂商间的用户体验差异,有效提高了我行终端设备的自主运维和版本管理能力。
定制化:平台除了支持传统的刷卡支付、二维码支付、刷脸付等基础功能,也支持多种定制化支付场景的快速扩展,如预售房、定销房、尊老卡、二手车等。
“统一智能POS平台”于2022年底投产上线,系统运行平稳。2023年开始终端设备推广,得到了商家和消费者的认可,市场反馈良好。未来,平台将继续从国产化、云计算、规范化、定制化四个方向持续创新,不断适应市场变化,满足行业需求,为商家和消费者提供更加丰富的支付新体验。
项目牵头人
张振兴 苏州银行信息科技部总经理
项目团队成员
张振兴、蔡亚新、杜玉文、刘国斌、张华、张晓东、曹灿、杨凯、杨晶、杨志军、徐晓燕、熊嘉颀、许沈浩