https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

要玩真的不簡單! 富邦機房燒出備援疑慮

2010 / 12 / 30
吳依恂
要玩真的不簡單! 富邦機房燒出備援疑慮


此次富邦內湖機房火災影響層面較大在於證券電子交易的部份,包括現貨、期貨、複委託、境外基金等,幾乎停擺一整天,並且採取人工語音下單的方式來補救,但收取等同電子交易優惠的手續費。

當系統發生事故異常的時候,或許短期內交易量當天只是腰斬成一半,但當下客戶不能安心就會另開帳戶,長期下來客戶是有可能出走的,而一旦出走就很難再回來。此外,一些外資法人的客戶,也都非常關心下單時的問題,比如當發生狀況時的作業程序如何處理,是否有穩定、可靠的交易系統也都是法人考量的關鍵因素。

證券關鍵業務:交易及時
第一金證券資訊服務處協理林忠誾也表示,證券交易是很及時的作業,像是第一金與廠商簽訂維護合約時,營運復原時間就設定在兩小時以內。雖然真實狀況不一定會按照模擬的劇本發生,但是人員的熟悉度是很重要的,一個IP變動、資料變動等,都會需要再去改設定、Debug、追蹤等。假設資料的備援並非即時抄寫,而是使用磁帶備份的話,像第一金這麼大的資料量,可能也需要倒一整天才能恢復。他也認為虛擬化,在資料的備份及回復速度上的確有幫助。

證券是一種撮合交易,要把客戶的委託送進交易所,完成之後再送回,群益金融集團電子商務部主管資深副總裁郭美伶說,如果沒有及時看見委託成功與否就會使客戶的資產受損,她舉例,當你有一筆錢下單,結果沒有看見交易成功的資訊,只好再下一筆,最後卻是兩筆交易都成功了,到時候錢付不出來,就可能就會造成違約或是超賣等嚴重的狀況,所以交易系統異常比例的高低都會影響到客戶的感受,群益將營運復原時間目標設定為1小時,相較於新加坡國家標準4小時,可說是非常挑戰。

以群益的經驗來看,而當初從線路、機器的建置等,備援中心的建造就耗資上億,平日的系統維護成本也相當高昂。並且連人力也都有備援,像是維運中心獨立營運,開發系統後都必須經過一定的程序測試、簽核,才能上線。
而演練的腳本可能是大樓失火要從異地備援啟動,也可能是這棟辦公室進不去但系統完好,要從異地辦公室連入,必須做各種劇本的模擬。不管是人員到原本辦公室到備援辦公室的時間,還是到備援中心之後啟動究竟要花多少時間,每個小細節都仔細的記錄下來,並且不斷的修正、檢討。

演練是配合還是主動?
一般每年交易所的備援測試,大部分券商的作法是派一、兩個人下單,以配合主管機關的稽核測試。群益比較特殊的作法,卻是全體動員,把前幾天最大量的交易量都倒進去,包括連人員也都要到齊。特意將內部演練的時間拉到與主管機關測試時間相同,才能真正把大量的交易單倒進系統,逼近真實狀況的演練。交易所當時也相當訝異群益怎麼會有這麼多單子進來,甚至還派員前往群益觀摩。

從軟硬體系統維運到全體人力動員配合,都是一個浩大的工程,每次演練的成本也都所費不貲,所幸群益從董事會到總經理等高層,都相當支持,將客人的權益與服務品質擺在最前頭。

郭美伶說,其實這之中只有一個重要的關鍵-就是高層的支持。

目前,證交所也表示,主管機關其實也有相關規範,交易可以人工或電話方式完成,基本要求在於交易不能中斷,並且也要求券商必須針對重要核心系統做備援。但是否異地?備援的切換時間?對於一些技術細節,目前尚無明確規範,以後或許可納入考慮。目前證交所已介入查核,並且密切關注此事。 

溫故知新