职业经理人周刊
整合 执行 创新   精彩人生从合作开始
金令牌猎头
企业  职位  经理人  专访  点评
年薪(万) 不限 15 25-35 50 100 200 500
职业经理人周刊 >> 人物访谈

91金融CTO宋传胜出席2015SACC 解密互联网金融产品的架构与安全

《职业经理人周刊》

图为:91金融CTO宋传胜在2015中国系统架构师大会上演讲

2015年10月22日至24日,一年一度的SACC(中国系统架构师大会)在北京如期举行,91金融CTO宋传胜作为主讲嘉宾受邀参会,并与来自全国各地的2500名IT工程师就“互联网+”的风口下,“云场景下的业务构建”、“云技术前瞻”、“大数据变现”等热点话题进行交流研讨。

演讲中,宋传胜表示,安全是金融的生命,更是互联网金融的生命,91金融在充分考虑金融所需要的安全与稳定性的基础上,构建起了一套由内到外的安全架构体系。

打造内部安全壁垒从源头防范风险

图为:宋传胜与现场观众互动

首先,依托于互联网开源技术,91金融积极拥抱新的技术栈,并在此基础上搭建技术框架。内部防控方面,91金融严格把控审计流程,加强代码审查,把漏洞分析放在第一位,保证数据不会轻易被窃取或篡改。

同时,对用户敏感信息进行加密存储,脱密必须要有权限而且是有记录的,即使数据泄露出去,用户的身份证号、手机号等敏感信息也能得到保护。

此外,91金融采取定期检查用户登录习惯、监控异常操作等额外保障措施,配合专业防火墙设备,建立起一套完善成熟的内部防控体系,形成了非常有效的安全保护屏障。

借助第三方平台力量设置外部安全屏障

宋传胜介绍道,91金融在最初的整体数据存储规划时就已考虑到云部署问题,并谨慎挑选第三方云平台,包括对第三方公有云的数据安全性、公有云SDN技术的成熟度以及是否有API可以自动化运维等都做了全面考量。

目前,91金融采取混合云的模式,除了与第三方平台签订保密协议外,还对公有云的敏感数据加密存储,脱密环节全部进行审计留痕。数据安全上实时进行快照备份,并且在IDC建立从库以及IDC的备份中心。

另外,91金融长期与一些安全公司保持合作,包括定期请白帽子黑客对平台系统做渗透攻击,在可控范围内对系统漏洞做检测,对这些漏洞进行及时修复。

宋传胜先生毕业于清华大学,在出任91金融CTO之前,曾先后担任北京威速科技有限公司首席架构师、海报网Co-CTO、浪淘金首席科学家等职务。在线上金融服务、互联网电子商务、软件、高科技等行业及领域积累了丰富的实战经验和全面的服务能力。

来源:界面
金令牌猎头
企业找猎头  职业经理人找猎头
北京猎头职位
上海猎头职位
广州猎头职位
联系我们 | 金令牌猎头 | 法律声明 | 猎头服务 | 职业经理人俱乐部 | 设为主页 | 收藏本站
职业经理人周刊  Copyright® 版权所有   微信:AirPnP   TEL:010-85885475
京ICP备05025905号-2   京公网安备110105009133号