守护云原生安全 构建新安全体系
作者:中国邮政报通讯员 马德斌来源:中国邮政报发布时间:2023-06-06

  中国邮政技术中台由中邮信息科技(北京)有限公司基于云原生技术自主研发,面向集团公司与各省(区、市)邮政企业开放使用,是中国邮政“十四五”时期IT建设的重点任务,是支撑中国邮政数字化转型的关键平台。该中台整合企业级IT资源,支持敏捷化创新,为业务应用提供了统一的数字化支撑和技术赋能,提升了邮政自主可控能力,目前已应用于业财一体化平台、车管平台等20个邮政关键系统。 

  为全面验证平台的成熟度与安全能力,中邮信科积极参加了信通院云原生安全成熟度评估。 

  云原生安全成熟度评估工作复杂烦琐,为顺利通过此项评估,中邮信科架构平台部团支部成立了青年突击队,制定了详细的工作安排,突击队队员参与先期评估、自测、现场测评、现场答辩等全流程环节,发挥了青年作用。 

  在先期评估和自测环节,初步评估项多达398项,涵盖架构、研发、运营等多方面,涉及技术中台DevOps平台、容器云平台等多个子系统。青年突击队通过对技术中台技术架构、业务架构、功能架构进行梳理,明确了重点评估方向,并预判潜在风险项,不断优化功能。 

  在先期评估的两周内,青年突击队克服了时间紧、复杂度高、难度大的困难,完成了对所有测评项的核对工作,按时保质完成了相关评估筹备工作。 

  疫情期间,队员克服困难,结合各自技术领域专长拆分工作,56个自测任务项同步开展;通过活动排序网络图、看板等项目管理技术,梳理关键路径,有效跟踪自测任务进度,及时预警潜在延期风险并妥善解决;灵活利用多媒体资源录制、编辑和合成等工具,准确全面梳理技术中台体系结构安全,并形成自测报告。 

  在现场测评和现场答辩环节,突击队成员对云原生网络安全、运行时容器安全等评估点进行测试;共同编制答辩材料,顺利完成答辩。 

  最终,历经环境准备、自我检查、专项测试、专家评审等历时2个多月的评估工作,中国邮政技术中台顺利通过云原生基础架构、开发运营和运维三个安全域的评测,并取得了优异成绩,中邮信科成为首批通过评估的5家企业之一,同时也是一次性通过3个域评估的3家企业之一,相关能力处于国内领先水平。 

  技术中台助力中国邮政在北京冬奥会、党的二十大期间圆满完成网络安全保障、攻防演练等工作。此外,中邮信科受邀成为国内领先的云原生安全实验室成员,搭建了行业合作桥梁;参加了国内权威的云原生安全产业大会,进一步扩大了影响力。