电网资金管控系统优化提升思考

2020-02-28 20:04文|
经济视野 2020年14期
关键词:密钥加密组件

文| 张 友

现阶段,国网公司的规模进一步扩大,业务量与种类增多,提升了内部管理,特别是资金管控的工作量与难度。此时,若是使用传统的人工管理方式,不仅会导致整体工作效率的下降,还极容易产生管理问题,且无法满足国网公司的发展需求与集约化财务管理的现状要求。因此,优化设计资金管控系统极为必要。

电网资金管控系统的架构

(1)系统技术架构。系统总体设计遵循国网SG-EA技术线路,部分功能依托SG-UAP平台技术得以实现;系统的设计理念为功能组件化、组件服务化,为微服务、微应用架构的实现提供了支持,满足了国网“一平台、一系统、多场景、微应用”的资金管控系统建设目标。在该系统中包含,主要包含应用展示、技术组件、平台支撑、基础设施四大结构。其中,应用展示中支持计算机端、移动端(安卓、IOS等多种系统)的使用;技术组件中主要包括银行账户组件、融资管理组件、票据管理组件、付款申请组件、付款结算组件、月度现金流组件等等;支撑平台中主要包含门户框架、实体框架、空间框架、搜索框架、大数据框架、微服务框架、消息框架等;基础设施中主要包含操作系统、数据库、中间件等。同时,在该系统中,还设置了应用安全与监控管理模块。(2)系统业务结构。在系统运行中,主线为“端到端销售-收款”和“采购-付款”流程;载体为全生命周期的共享融合付款订单、核心为覆盖公司所有经济业务收付结算池。主要依托时点最优、收定支与融资规模最低的原则,实现符合付款条件的订单自动提取(在付款结算池中);根据收款结算池,完成月度预算方案的形成,且该方案中的资金排程细化到日;进行投融资与首付款的多维融合(规模、时序与项目),以此达到推动系统及公司融资精准性的增强。

电网资金管控系统的优化设计

1.系统关键技术的优化。利用ESB方式完成资金管控系统与多个业务系统、ERP系统与多个业务系统之间的信息交互共享;利用服务调用的方式实现资金管控系统与ERP系统之间的信息交互共享。在本次优化设计中,主要对资金管控系统与ERP系统之间的集成方式展开了调整,引入了API服务调用和界面的集成,实现资金管控系统交互的优化。这样的方式有效拓展了原有的系统边界,推动应用功能与系统之间的关系更为合理,促使主数据同源共享成为现实。依托新的集成方式,主数据不需要重复储存、不需映射,真正意义上达成了主数据全局共享,实现业务的无缝衔接。

2.系统集成的优化。从系统集成方面来看,资金管控系统与国网公司的其他业务与管理系统,包括员工报销、移动商旅、人资系统、福利费系统、ERP系统等系统,均构建起了衔接关系,为资金收支业务流程的顺利展开提供全面支持。在此基础上,重点依托“数据不进行重复性输入”的原则,结合对ERP服务的调用,促使资金管控系统实现对ERP主数据的直接应用,完成支付申请等多种财务资金信息调取与查看。

3.安全保障的优化。(1)业务衔接的安全保障。国网公司业务部门发起所有的支付申请,以此消除信息遭受篡改等问题的发生,转变财务部门手工填报的形式。在完成付款申请的审批后,与支付业务有关的业务系统,包括福利费系统、ERP系统等,能够自动跳转至对资金管控系统中的付款结算池单元,实现付款信息的加密保存,保证付款全过程的安全性。(2)结算审核的安全保障。设置3个密钥签名以此实现对付款信息安全性的维护,该项安全保障中涉及到的信息包括付款金额、付款方式、收款方信息、付款摘要、付款账户的信息、票据信息等。同时,为了更好的维护资金支付安全,系统增设了生物识别身份认证以及手签板签名。具体有:将手签板签名保护设置于密钥加密以及预制凭证环节,支持单据的查询与打印;将生物识别身份认证(人脸识别验证)设置于密钥加密环节,当识别信息与预留信息呈现一致时可判断安全。当通过上述验证后,能够在一定时间内有效,消除无意义的重复识别验证。(3)银企通道的安全保障。使用3密钥加密、通道加密、加密安全校验、端口访问控制、日志追踪以及异常处理完成对银企通道的安全性保障。其中,密钥加密支持国内加密算法与国际加密算法,实现功能更强的加密保障。

4.功能优化(1)资金实施监控。主要完成银行账户管控标准落实情况、银行账户余额信息、账户交易风险的实时性监控。同时,对有关支付类业务的数据信息也进行了实施监控,自动生成督办单,并第一时间向相关负责人报告异常情况,实现对支付风险的有效防范。(2)资金结算。主要实现了银财直联通道、资金支付业务功能的优化,自动完成银企对账,完成资金信息的在线动态监控管理。系统与14家合作银行构建起了直联通道,对合作银行中产生的交易数据展开集成管理。同时,对支付审批程序进行了简化,新增了对私业务线上支付服务,开设了第三方支付试点,实现系统功能升级。

总结

综上所述,在明确电网资金管控系统架构以及业务的条件下,通过对控系统关键技术、系统集成、安全保障、监控功能的优化,实现了所有收付款业务由前端系统发起,并结合电网公司的资金日排程完成资金结算,达到资金存量与公司融资成本降低的效果,提升了系统的运行安全水平以及资金管理效率效果。

猜你喜欢
密钥加密组件
无人机智能巡检在光伏电站组件诊断中的应用
一种新型离散忆阻混沌系统及其图像加密应用
幻中邂逅之金色密钥
密码系统中密钥的状态与保护*
新型碎边剪刀盘组件
U盾外壳组件注塑模具设计
一种基于熵的混沌加密小波变换水印算法
TPM 2.0密钥迁移协议研究
一种对称密钥的密钥管理方法及系统
加密与解密