来源:鑫智奖·2026第七届金融机构数智化转型优秀案例评选
获奖单位:市政交通一卡通
荣获奖项:信息安全创新优秀案例奖
一、项目背景及目标
本项目以信息安全、数据安全、信创安全、个人信息保护合规为核心,对城市出行数字支付核心系统开展全栈国产化安全改造,构建覆盖敏感数据防护、访问权限管控、传输存储加密、操作审计溯源、同城容灾抗毁的一体化安全体系。项目实现等保三级、数据安全、个人信息保护合规,解决高并发支付场景下数据泄露、越权操作、业务中断、供应链安全风险,形成可复制的金融核心系统信创+安全深度融合实践方案。
(一)项目背景
城市出行数字支付系统承载公交、地铁、停车、消费等全场景资金清结算,涉及千万级用户身份信息、账户信息、交易流水、资金对账数据,属于金融领域关键信息基础设施,安全等级要求高。
原系统存在四大安全隐患:
供应链安全风险:底层数据库为国外商用产品,存在后门、停服、断供等不可控风险;
数据安全风险:敏感数据未全链路加密,存在泄露、篡改、窃取风险;
权限管控风险:粗粒度授权,无三权分立,内部越权访问、违规操作难以管控;
合规达标风险:不满足等保三级、数据安全法、个人信息保护法等强制要求。
同时系统需支撑高并发、强实时、7×24小时不间断运行,迁移改造必须做到业务零中断、数据零丢失、安全零降级。
(二)项目目标
安全合规目标:全面满足等保三级安全性评估、数据安全与个人信息保护要求;
数据安全目标:实现敏感数据分级分类、传输加密、存储加密、使用脱敏、操作审计;
访问安全目标:建立三权分立、最小权限、细粒度管控,杜绝越权访问与非法操作;
业务安全目标:构建主备集群+同城容灾,故障秒级切换,保障业务连续性与数据完整性;
信创安全目标:打造全国产化安全技术栈,从底层硬件到上层应用实现自主可控、安全可信。
二、创新点
信创原生安全底座,从源头消除供应链风险 构建海光CPU+银河麒麟OS+金仓数据库全栈国产化架构,安全可控,彻底摆脱国外技术依赖,从芯片、操作系统、数据库三层筑牢安全根基,实现供应链安全自主可控。
全链路加密体系,实现数据全生命周期安全 创新构建“传输加密+存储加密+密钥管理”一体化加密方案:传输层采用加密通道,防窃听、防篡改、防重放;存储层采用透明数据加密,文件级加密保护,防止脱库泄露;密钥层独立管理,密钥与数据分离。真正实现数据“采集—传输—存储—使用—销毁”全生命周期安全防护。
三权分立+动态脱敏+细粒度权限,三重访问安全屏障 实行管理员、操作员、审计员三权分立,相互制衡,杜绝超级权限;支持库、表、列、行四级权限控制,落地最小权限原则;对身份证、手机号、卡号等敏感信息自动脱敏,防止明文泄露。从制度与技术双重层面,彻底解决内部越权、违规查询、数据窃取问题。
全量操作审计+异常告警+容灾抗毁,安全可管可控可追溯 数据库所有登录、查询、修改、删除、授权行为100%全量审计留痕;异常访问、批量查询、高危操作实时自动告警;主备集群+同城容灾,故障秒级切换,RPO≈0、RTO<60秒,抵御机房级故障。形成事前防控、事中监控、事后追溯、灾备恢复的完整安全闭环。
三、项目技术方案
(一)安全总体架构
打造五层纵深安全防护体系:
基础设施安全层:海光CPU硬件安全、银河麒麟OS系统加固、漏洞防护;
数据安全层:敏感数据分级分类、存储加密、动态脱敏;
访问安全层:身份认证、三权分立、细粒度RBAC权限管控;
传输安全层:SSL通道、报文加密、防重放防篡改;
审计与容灾层:全操作审计、日志留存、同城容灾、应急切换。
(二)核心安全技术实现
敏感数据防护
自动识别用户身份证、银行卡、手机号、交易流水等敏感数据,实施加密存储+访问脱敏+权限管控三重保护。
安全迁移方案
采用“全量同步+增量同步+数据一致性校验+双轨并行”模式,迁移过程全程加密、权限锁定、操作审计,确保数据不泄露、不篡改、不丢失。
安全运维管控
7×24小时安全监控,定期漏洞扫描、渗透测试、权限审计、容灾演练,形成常态化安全运营机制。
(三)安全合规落地
满足《网络安全法》《数据安全法》《个人信息保护法》;
达到网络安全等级保护三级要求;
符合金融行业数据安全与支付业务安全规范。
四、运营情况
系统自2023年10月上线以来,安全运行超28个月,安全事件零发生:
数据加密、权限管控、数据脱敏、操作审计100%落地执行;
支撑日均千万级交易,峰值千笔/秒,安全防护无性能损耗;
完成多次容灾切换演练,切换成功率100%,业务零感知;
顺利通过等保三级复测、数据安全风险评估、监管安全检查;
敏感数据保护、内部权限管控、操作行为审计全面合规可控。
五、项目成效
(一)安全合规成效
构建金融支付领域信创+安全深度融合标杆,通过等保三级认证;
实现敏感数据零泄露、零篡改、零丢失,安全防护能力达到行业领先水平;
获第四届“鼎信杯”金融行业信创深化应用金鼎实践奖,安全能力获国家级权威认可。
(二)技术安全成效
全栈国产化替代,彻底解决供应链安全隐患,自主可控率100%;
全链路数据加密,数据安全防护能力显著提升;
三权分立+细粒度权限,内部安全风险全面降低;
容灾秒级切换,业务连续性达到金融核心级标准(99.99%)。
(三)行业示范成效
形成金融核心系统信创迁移+安全加固标准化方案,可直接复制推广至支付、公交、地铁、零售、政务等高频民生场景,为行业信创安全、数据安全、合规安全提供可落地实践路径。
六、经验总结
安全先行:信创改造必须以安全合规为前提,同步规划、同步建设、同步验收;
纵深防御:从芯片、OS、数据库到应用、运维,构建全生命周期安全闭环;
最小权限:严格落实三权分立、细粒度管控,从源头遏制内部安全风险;
平滑安全:双轨并行、灰度切换、自动校验,确保安全与业务连续性两不误;
持续运营:安全不是一次性工程,必须建立监控、审计、演练、优化长效机制。
更多金融科技案例和金融数据智能优秀解决方案,请在数字金融创新知识服务平台-金科创新社案例库、选型库查看。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.