智能金融發(fā)展須重視數(shù)據(jù)安全、架構(gòu)安全、軟件安全
時(shí)間:2022-12-05
作者:李禮輝
萬物互聯(lián)中須注重?cái)?shù)據(jù)保護(hù)
我們正在建立一個(gè)萬物互聯(lián)的數(shù)字化世界。萬物互聯(lián)意味著數(shù)據(jù)的集合,但這種集合并不能自動(dòng)解決隱私保護(hù)和數(shù)據(jù)安全問題。一方面,高度數(shù)據(jù)集合固然可以成為數(shù)據(jù)占有者的資源優(yōu)勢(shì),但可能因?yàn)樯虡I(yè)利益的驅(qū)動(dòng)和管理的疏漏,出現(xiàn)侵犯?jìng)€(gè)人隱私甚至危及國(guó)家數(shù)據(jù)安全等問題。另一方面,過度數(shù)據(jù)保護(hù)固然可以保護(hù)數(shù)據(jù)權(quán)利和數(shù)據(jù)隱私,但可能會(huì)影響數(shù)據(jù)資源的高效應(yīng)用和它的價(jià)值發(fā)現(xiàn)。
數(shù)據(jù)資源首先是個(gè)人的財(cái)富、集體的財(cái)富。在數(shù)據(jù)隱私保護(hù)上,中國(guó)國(guó)情不一樣,不一定要照搬西方法律的具體條文,但也必須強(qiáng)調(diào)數(shù)據(jù)所有者對(duì)隱私數(shù)據(jù)的基本權(quán)利。就金融機(jī)構(gòu)而言,金融機(jī)構(gòu)收集和處理數(shù)據(jù)必須得到數(shù)據(jù)所有者明確同意,不得超越約定的范圍收集、處理和使用數(shù)據(jù),同時(shí)也應(yīng)該給予數(shù)據(jù)所有者要求數(shù)據(jù)占有者刪除涉及本人隱私數(shù)據(jù)的權(quán)利。
數(shù)據(jù)資源同時(shí)也是國(guó)家的財(cái)富。數(shù)據(jù)安全是數(shù)據(jù)開發(fā)利用和數(shù)據(jù)產(chǎn)業(yè)發(fā)展的保障。智能金融區(qū)別于其他金融的一大特點(diǎn)在于,它必須要大量地應(yīng)用數(shù)據(jù)、占有數(shù)據(jù)。所以在智能金融技術(shù)創(chuàng)新中,金融機(jī)構(gòu)必須要更新安全定義、安全技術(shù)、安全制度,構(gòu)建全新的數(shù)據(jù)安全體系,在保護(hù)數(shù)據(jù)安全前提下實(shí)現(xiàn)數(shù)據(jù)資源共享。
將數(shù)字人民幣打造為全球最佳央行數(shù)字貨幣
我國(guó)整體實(shí)力較美國(guó)仍有差距,但是經(jīng)濟(jì)發(fā)展的質(zhì)量和速度卻領(lǐng)先于美國(guó)等西方發(fā)達(dá)國(guó)家。著眼于未來,在培育數(shù)字金融核心競(jìng)爭(zhēng)力等方面,數(shù)字人民幣可以成為重要的抓手,應(yīng)將數(shù)字人民幣打造成為全球最佳的央行數(shù)字貨幣。
央行數(shù)字貨幣在全球的數(shù)字經(jīng)濟(jì)競(jìng)爭(zhēng)中有可能會(huì)居于核心地位。打造全球最佳的央行數(shù)字貨幣,不僅有利于推進(jìn)普惠金融,應(yīng)對(duì)虛擬貨幣對(duì)現(xiàn)行貨幣金融體系的沖擊,而且有利于維護(hù)我國(guó)貨幣主權(quán),提升我國(guó)在全球貨幣金融體系中的地位。我們必須進(jìn)一步完善數(shù)字人民幣底層技術(shù),確保數(shù)字人民幣在高并發(fā)的國(guó)內(nèi)市場(chǎng)和高復(fù)雜性的跨境市場(chǎng)中規(guī)?;目煽繎?yīng)用。
所以建議下一步智能金融發(fā)展規(guī)劃,應(yīng)納入數(shù)字人民幣國(guó)際化的要素。改善跨境支付環(huán)境是G20的積極主張,央行數(shù)字貨幣有條件成為改善全球支付環(huán)境的主要工具。我國(guó)央行數(shù)字貨幣試驗(yàn)領(lǐng)先全球,在央行數(shù)字貨幣全球化進(jìn)程中應(yīng)該力爭(zhēng)主導(dǎo)地位,抓緊研發(fā)數(shù)字人民幣的批發(fā)性功能和跨境支付功能,適應(yīng)金融機(jī)構(gòu)之間支付清算的需求,謀劃建設(shè)數(shù)字化的國(guó)際金融中心。
構(gòu)建分布式架構(gòu)中的安全屏障
近年來,國(guó)家金融機(jī)構(gòu)開始把集中式的架構(gòu)轉(zhuǎn)變?yōu)榧惺?分布式+數(shù)據(jù)云的架構(gòu),在分布式端對(duì)端的技術(shù)架構(gòu)上,硬件的安全性一般低于大中心系統(tǒng),數(shù)據(jù)和數(shù)字資產(chǎn)安全必須更多地依賴密碼算法、智能合約等軟技術(shù)。一方面,我國(guó)的金融機(jī)構(gòu)還在比較廣泛地使用外來的密碼算法。另一方面,分布式的架構(gòu)比集中式的架構(gòu)更容易發(fā)生數(shù)據(jù)安全失守問題。密碼算法和智能合約邏輯上的漏洞缺陷經(jīng)常會(huì)成為黑客攻擊的突破口。
在全球金融數(shù)字化變革中,值得注意的是去中心化金融迅速發(fā)展,特別是以比特幣為代表的虛擬貨幣及以以太網(wǎng)為代表的去中心化的金融協(xié)議。去中心化金融對(duì)傳統(tǒng)中心化金融體系造成的沖擊,有可能是顛覆性的:一是難節(jié)制的投機(jī)和龐氏騙局;二是難監(jiān)管的地下黑金和暗網(wǎng);三是無意義的計(jì)算和能源消耗。去中心化的金融到底會(huì)不會(huì)穿透一個(gè)國(guó)家金融基礎(chǔ)設(shè)施屏障,從而穿透法定貨幣主權(quán)以及地域金融監(jiān)管的邊界,現(xiàn)在各界對(duì)此看法不完全一致。但弱小的國(guó)家在很大程度上難以形成堅(jiān)固的技術(shù)屏障和貨幣主權(quán)邊界,從而應(yīng)對(duì)外來強(qiáng)勢(shì)數(shù)字貨幣和去中心化金融的沖擊。
我國(guó)作為一個(gè)經(jīng)濟(jì)大國(guó),實(shí)行更高水平的經(jīng)濟(jì)開放、金融開放,包括資本市場(chǎng)的開放,是我們的基本國(guó)策。與此同時(shí),維護(hù)經(jīng)濟(jì)金融的穩(wěn)定大局,主動(dòng)防范系統(tǒng)性的金融風(fēng)險(xiǎn),是我們金融和金融監(jiān)管的底線。在智能金融技術(shù)升級(jí)中,應(yīng)該深度分析分布式對(duì)等架構(gòu)、去中心化架構(gòu)等數(shù)字化技術(shù)已經(jīng)具備的以及潛在的顛覆性性能,重點(diǎn)研究基于全新數(shù)字技術(shù)的數(shù)字貨幣以及去中心化的金融工具穿透金融基礎(chǔ)設(shè)施屏障、穿越貨幣金融主權(quán)邊界的可能路徑,研究技術(shù)對(duì)策和政策預(yù)案,構(gòu)建數(shù)字金融的安全屏障。
建立產(chǎn)業(yè)融合中的穿透式監(jiān)管系統(tǒng)
數(shù)字化創(chuàng)新正在改變金融的模式,逐漸形成交互、交叉、交集的金融新業(yè)態(tài)。
在智能化的供應(yīng)鏈金融平臺(tái)上,可以把金融機(jī)構(gòu)、核心企業(yè)、供應(yīng)鏈上下游企業(yè)、物流企業(yè)以及海關(guān)、稅務(wù)、商檢、外匯管理等行政機(jī)構(gòu)納入多方協(xié)作的架構(gòu),形成互聯(lián)、互通、互信的生態(tài)圈,為企業(yè)提供配套的融資、保險(xiǎn)、結(jié)算等金融服務(wù)以及外匯管理審核、國(guó)際貿(mào)易賬款監(jiān)管、對(duì)外支付稅務(wù)備案等公共服務(wù)。
此外,未來數(shù)字資產(chǎn)市場(chǎng)應(yīng)該是智能化的,這個(gè)市場(chǎng)既包括數(shù)字化的金融資產(chǎn),也包括資產(chǎn)化的專利數(shù)據(jù)、著作數(shù)據(jù),既有所有權(quán)交易,又有收益權(quán)交易,形成一個(gè)資產(chǎn)所有者、投資者、產(chǎn)權(quán)登記、產(chǎn)權(quán)認(rèn)證、金融中介、監(jiān)管機(jī)構(gòu)、稅務(wù)機(jī)構(gòu)、仲裁機(jī)構(gòu)等多方交集的復(fù)雜架構(gòu)。
金融創(chuàng)新同樣也在呼喚監(jiān)管上的創(chuàng)新,建立數(shù)字化金融監(jiān)管的綜合系統(tǒng)很有必要。這個(gè)系統(tǒng)應(yīng)該由金融監(jiān)管部門共建和共享,能夠覆蓋所有的金融機(jī)構(gòu),穿透不同的金融市場(chǎng)和金融業(yè)務(wù),共享多方監(jiān)管數(shù)據(jù),執(zhí)行一致性的合規(guī)標(biāo)準(zhǔn),實(shí)現(xiàn)金融監(jiān)管全流程、全方位智能化。數(shù)字化金融監(jiān)管可以超越流程復(fù)雜、資源耗費(fèi)高的現(xiàn)場(chǎng)監(jiān)管,從而降低監(jiān)管成本和被監(jiān)管成本。
落實(shí)開源格局中的安全責(zé)任
我國(guó)的基礎(chǔ)軟件研發(fā)從一張白紙起步,緊追慢趕,目前取得了一些成就。近些年,我國(guó)在軟件研發(fā)上也出現(xiàn)了一些黑馬,但相比某些國(guó)家總體差距仍然較大。
值得注意的是,不少企業(yè)和金融機(jī)構(gòu)使用開源技術(shù)進(jìn)行數(shù)據(jù)計(jì)算、存儲(chǔ)、管理等方面的軟件開發(fā)。比如2019年我國(guó)的存儲(chǔ)市場(chǎng)中,基于開源軟件的存儲(chǔ)占比高達(dá)62%。
國(guó)際知名公司重視維護(hù)自身商業(yè)信譽(yù)和地位,發(fā)布開源軟件會(huì)注意可擴(kuò)展性和可靠性的均衡,而且會(huì)通過經(jīng)常性地維護(hù)和升級(jí),來修補(bǔ)漏洞、擴(kuò)展功能,這一類開源軟件的好處是相對(duì)可信,但它的壞處是系統(tǒng)綁定和技術(shù)依賴。另外,還有相當(dāng)多的開源軟件缺乏權(quán)威性能、安全性能認(rèn)證,應(yīng)用這一類開源軟件的安全風(fēng)險(xiǎn)不容忽視。
一些專家認(rèn)為,開源已經(jīng)成為數(shù)字技術(shù)創(chuàng)新的主流,可以跨越公司的邊界、國(guó)家的邊界,構(gòu)建數(shù)字世界的基礎(chǔ)設(shè)施,賦能產(chǎn)業(yè)轉(zhuǎn)型和升級(jí)。不可否認(rèn)的是,開源正在滲透至越來越多的軟件產(chǎn)品,可信的開源能夠成為數(shù)字技術(shù)創(chuàng)新的可行路徑,我們不可能、也不應(yīng)該拒絕開源。我國(guó)的百度、騰訊、華為等龍頭企業(yè),積極布局開源技術(shù),依托各自的人才優(yōu)勢(shì)、資本優(yōu)勢(shì)以及我國(guó)的市場(chǎng)優(yōu)勢(shì),在全球的開源領(lǐng)域中力爭(zhēng)后來居上。
但是開源格局也會(huì)有前面所提的安全問題。因此,在開源格局中,包括智能金融所使用的開源軟件技術(shù)布局中,必須要建立軟件安全技術(shù)的標(biāo)準(zhǔn)以及審核、認(rèn)證制度,特別要防止存在安全隱患甚至是惡意木馬的開源軟件進(jìn)入我國(guó)的金融機(jī)構(gòu)。
另外,國(guó)家應(yīng)該加大投入和政策扶持。鼓勵(lì)我國(guó)自己的科研機(jī)構(gòu)、科創(chuàng)企業(yè)和數(shù)字技術(shù)人才開發(fā)具有自主產(chǎn)權(quán)的軟件,實(shí)現(xiàn)核心軟件基礎(chǔ)性能、擴(kuò)展性能、安全性能的優(yōu)化和均衡,促進(jìn)我國(guó)軟件產(chǎn)業(yè)的進(jìn)步和成長(zhǎng)。
作者李禮輝系中國(guó)銀行原行長(zhǎng),本文為作者在中國(guó)金融四十人論壇與中國(guó)金融四十人研究院主辦的《明珠灣智能金融發(fā)展報(bào)告(2021)》發(fā)布會(huì)上所做的主題交流。文章僅代表作者個(gè)人觀點(diǎn)。