发表于 2019-04-26 18:00:34 股吧网页版
互联网金融IT系统需要平衡用户体验与系统安全

?


雷教主提出互联网思维:-专注、极致、口碑、快。在互联网金融,当前这种流量为王的时代,对于投资用户的争夺至关重要。当有形的物理渠道被消解后,无形的品牌、认知、用户习惯等变得非常重要。得民心者得天下。


一方面,快速反应,尽早占领用户认知的制高点变得非常关键。另一方面,为得人心,需要专注于为用户提供极致的体验。因此,互联网系统需要快速迭代,一方面在系统没有成熟之前,先快速推向市场,夺取阵地。另一方面,在后续的运营过程中,不断根据用户体验的反馈,不断迭代优化。


然而,这种在普通行业能够普遍运用的模式,在金融领域中变得非常困难。这是由于金融领域的风险特征所决定了。与一般的行业不同,金融业务涉及的是用户的资金。因此,系统任何细小的问题,都可能会导致用户或是系统运营者巨大的风险。这种因为系统或是流程等不完善或是人员失误等造成的风险,在金融学上的专业术语称之为操作风险。换言之,金融业务也能够通过干中学,边学习边改正这种方式,通过试错快速达到极致状态,但是这种干中学的试错成本可能相比其他行业,要大很多。比如,一个流程设置的不完善,出现管理上的漏洞,导致员工可以利用这种漏洞或是提取资金,或是隐瞒账面损失,等等,能够给公司带来巨大的损失。著名的案例是巴林银行因为流氓交易员伪造交易数据的可耻行径,最终倒闭。


当前的互联网金融企业,规模稍大的,普遍都有自己的系统开发团队(而不仅仅只是系统维护),根据公司的业务变化,每天对系统进行更新。这种在普通行业行之有效的行动,对于金融系统而言,存在致命的隐患。前面言之,金融系统由于涉及到资金账务,其容错率非常低。比如给客户算错了账,客户提现走人,哪怕事后能够稽核发现,想要要回这笔钱估计也是要大费周折。因此,一个金融系统,在使用之前,需要经过严格的测试,既需要测试在正常的情况下是否符合流程,符合业务逻辑,是否能够实现预期的功能目标,也需要测试在用户犯错情况下,在后台管理员出现差错情况下等极端情和非正常情况下,是否能够保证不出问题,这种特性称为健壮性。在经过严格测试后,系统上线,开展业务。在后续的运营过程,通常是不能够轻易在后台改写数据、尤其进行改写源代码的行为。


很多平台运营者关注系统的安全性的时候,会去考虑系统在遭受黑客攻击时的抵抗能力,却往往忽视了,这种系统每日改写所带来巨大的操作风险。试想一下,一家平台,运营者想出了一个新的业务思路,想要快速反应,立刻叫上自己的IT 团队,连日加班改造系统,改源代码、加功能、变流程。这种行为,以金库比喻,是金库所有者天天防着外边的劫匪攻入金库,却忘了自己的员工每天在没有任何监督的情况下,随时可以进入金库,动用金库中的物品。


想要防范这类风险,以及追求互联网思维下的用户极致体验,快速迭代与金融思维的风险防控的平衡,就需要从系统设计本身入手。要求互联网金融IT 系统能够同时考虑这两方面的要求,并做出适当取舍。这需要从设计理念与业务架构方面,进行改变。


当前的互联网金融系统设计,普遍的设计理念是按需设计,是一种功能驱动的设计理念。通常是IT 人员,根据用户的需求,进行开发。开发出来的系统能够满足用户的需求而又有一定的健壮性,即算成功。这种按需设计的理念下开发出来的系统,必然需要根据用户的业务变化与需求变化,而进行动态的调整与开发。这就会带来前面所述的操作风险与内部人风险问题。更先进的设计理念则是顶层设计与需求设计相结合。在顶层设计的层面,需要将各类金融业务、金融产品运作金融工程学等技术进行抽象,将各种纷乱繁杂的金融业务与金融产品,抽象出同一类业务与同一类产品。不同的具体业务与不同的具体产品,只是相同的业务在不同参数下的变化而已。有了顶层的设计,客户当前的需求,可以通过参数化设置加上适当的开发,就能够满足。而且在客户未来出现新的需求或是需要对原有业务进行调整进,不需要动顶层的架构,只需要调整需求层面的架构就可以了。这种理念,实际上就是个人电脑的操作系统加应用软件的设计理念。试想,如果没有操作系统将计算机的各类操作进行抽像,那么用户在使用计算机去进行文字处理,需要从最基础的方面进行代码编写,而在未来需要调整文字处理的相关功能时,也需要从最基础的层面进行改变,牵一发而动全身。每次的改变耗时耗力而且还会给软件带来很多新的问题。


IT开发人员根据用户的需求进行开发,类比建筑,就好比业主直接找施工队进行房屋建造。其固然能够满足业主当前最急切的需求,但是由于建筑师与总工程师的缺失,建设出来的房屋功能单一、样式简漏,后续,业主需求发生变化时,除了拆了重建别无他途。


博异科技互联网金融系统

郑重声明:用户在财富号/股吧/博客社区发表的所有信息(包括但不限于文字、视频、音频、数据及图表)仅仅代表个人观点,与本网站立场无关,不对您构成任何投资建议,据此操作风险自担。请勿相信代客理财、免费荐股和炒股培训等宣传内容,远离非法证券活动。请勿添加发言用户的手机号码、公众号、微博、微信及QQ等信息,谨防上当受骗!
郑重声明:用户在社区发表的所有资料、言论等仅仅代表个人观点,与本网站立场无关,不对您构成任何投资建议。用户应基于自己的独立判断,自行决定证券投资并承担相应风险。《东方财富社区管理规定》