Lọc nguồn cho hạ tầng số trong ngân hàng và các định chế tài chính: Khi sổ cái không có bản nháp.

Ngân hàng thương mại, công ty bảo hiểm, quỹ hưu trí, công ty quản lý quỹ, công ty chứng khoán, cổng thanh toán, sàn giao dịch, công ty tài chính tiêu dùng, trung tâm tài chính tổ hợp văn phòng. Tất cả các mô hình này có một đặc điểm chung: sản phẩm chính là niềm tin được mã hoá thành dữ liệu pháp lý. Mỗi giao dịch là một điểm dữ liệu phải đứng trước được kiểm tra của nhiều cơ quan quản lý nhà nước, được lưu giữ nhiều năm theo quy định, và phải tái dựng lại được trong tình huống tranh chấp. Bài viết này dành cho lớp hạ tầng số hỗ trợ vận hành các định chế này, nằm giữa lớp toà nhà chung và lớp thiết bị chuyên dụng có spec nhà sản xuất riêng.

Hai mươi giờ năm phút, tối mười một tháng mười một

Đỉnh tải năm của một cổng thanh toán Việt Nam. Hàng triệu lệnh giao dịch chạy qua hệ thống mỗi phút. Trên dashboard giám sát, biểu đồ TPS chạy gần đường giới hạn thiết kế. Hệ thống đang hoạt động đúng theo dự kiến cho ngày 11/11.

Ở phút thứ ba của giờ đỉnh, biểu đồ tỷ lệ timeout nhảy lên một mức bất thường. 0.3% lệnh bị timeout trong cửa sổ ba mươi giây. Trong bối cảnh lưu lượng cao điểm, con số đó tương đương hàng chục nghìn giao dịch. Mỗi giao dịch là một câu chuyện riêng: một khách hàng đã bấm "Thanh toán" trên ứng dụng thương mại điện tử, đã thấy màn hình quay, đã thấy thông báo "Giao dịch không thành công", đã nhìn vào số dư tài khoản và thấy đã bị trừ tiền.

Trong vòng năm phút, customer service nhận hàng nghìn ticket cùng nội dung: "Tôi bị trừ tiền nhưng đơn hàng chưa cập nhật". Đội operations chạy lệnh reconciliation thủ công, tra cứu từng giao dịch. Trong vòng hai giờ, mọi giao dịch được khôi phục về trạng thái đúng. Không ai mất tiền vĩnh viễn. Nhưng niềm tin khách hàng đã bị mài mòn một chút. Một số khách hàng sẽ chuyển sang cổng thanh toán đối thủ trong những lần mua sắm tiếp theo.

Sau ba ngày điều tra, nguyên nhân được ghi nhận trong báo cáo: một xung điện vài chục microsecond từ tủ điều hoà của khối office tầng kế bên, đẩy qua đường nguồn chung của khu kỹ thuật, gây "ho" trên một bộ load balancer ngay tại đỉnh tải. Bộ load balancer không hỏng, không reboot, không alarm. Nó chỉ "ngạt" trong nửa giây và bỏ qua một số lệnh đang trong hàng đợi.

Trên báo cáo hàng tuần gửi Ban Tổng giám đốc, có một dòng "Sự cố tỷ lệ timeout bất thường, 0.3% trong cửa sổ 30 giây tại đỉnh tải 11/11" với câu hỏi tiếp theo: "Sẽ phòng ngừa lại bằng cách nào?".

Định chế tài chính có ba lớp điện. Bài viết này dành cho lớp ở giữa.

Phân loại điện cho công trình tài chính quy mô lớn đã có khuôn khổ quen thuộc trong thiết kế MEP và trong tiêu chuẩn data center TIA-942 / Uptime Tier. Bá Hùng tôn trọng và làm việc trong khuôn khổ đó. Khi đọc một định chế tài chính như một hệ thống vận hành, có một cách đọc thứ hai theo chức năng và rủi ro vận hành bổ sung cho phân loại MEP và Uptime.


Lớp toà nhà chung. Trạm biến áp, máy phát điện dự phòng, tủ điện tổng, hệ thống chống sét lan truyền theo TCVN 9385 và quy chuẩn xây dựng. Phần thiết kế MEP đã được luật hoá, nhà thầu cơ điện quen thuộc.


Lớp thiết bị chuyên dụng có spec nhà sản xuất riêng. Máy ATM, máy đếm và phân loại tiền mặt, Cash Recycler (CRS), máy đọc check, mainframe core banking, terminal giao dịch chứng khoán chuyên dụng. Các thiết bị này có yêu cầu nguồn riêng từ nhà sản xuất (IBM, Unisys, NCR, Diebold, Glory, Wincor và các hãng tương đương), thường đi kèm UPS chuyên dụng được spec sẵn và môi trường điện được nhà sản xuất chứng nhận. Bảo vệ điện cho lớp này thuộc phạm vi của chính nhà sản xuất thiết bị, không phải phạm vi của giải pháp AV-grade hay IT-grade thông thường.


Lớp hạ tầng số hỗ trợ vận hành định chế. Vùng nằm giữa hai lớp trên. Bao gồm hệ thống điện tử nhạy cảm không phải mainframe hay ATM, nhưng quyết định chất lượng vận hành nghiệp vụ và niềm tin của khách hàng. Server phụ trợ core banking (audit log server, batch processing helpers, monitoring tools). Hạ tầng IT chi nhánh và phòng giao dịch (workstation, KIOSK, queue, digital signage). Hệ thống call center và contact center. Cổng thanh toán, payment switch, hệ thống quản lý quỹ. Phòng họp Ban Điều hành và Hội đồng Quản trị với hybrid meeting và biểu quyết điện tử. Trung tâm Điều hành Vận hành (NOC, SOC, Risk Operations Center). Hệ camera giám sát compliance và access control. Pro AV cho hội nghị nội bộ, đào tạo nhân viên, sự kiện cổ đông.


Lớp này nằm giữa hai vùng đã có chủ. Nó không thuộc quy chuẩn TIA-942 cho data center, không thuộc spec nhà sản xuất thiết bị tài chính chuyên dụng, không hoàn toàn thuộc thiết kế MEP toà nhà.

Bốn loại "rác điện" đặc thù của môi trường tài chính

Cao điểm tải có chu kỳ rất đặc trưng. Tết Nguyên đán có cao điểm chi trả lương Tết. Ngày 25 hằng tháng có cao điểm chi trả lương cho doanh nghiệp. Ngày 11/11 và Black Friday có cao điểm thương mại điện tử. Tuần cuối tháng có cao điểm batch processing đóng sổ. Tuần đầu tiên quý mới có cao điểm tính NAV và công bố. Mùa làm thuế quý I có cao điểm xử lý hồ sơ tại các công ty bảo hiểm. Mùa bão lũ có cao điểm yêu cầu giám định thiệt hại bảo hiểm. Đầu giờ phiên giao dịch chứng khoán có cao điểm matching lệnh. Cuối phiên có cao điểm clearing và settlement. Mỗi cao điểm tạo ra một kiểu áp lực khác nhau lên hạ tầng số.


Theo dữ liệu kỹ thuật ngành điện sạch quốc tế, khoảng 80% sự cố điện ảnh hưởng đến thiết bị điện tử nhạy được sinh ra từ chính bên trong toà nhà, không phải từ lưới ngoài. Toà nhà trụ sở của một ngân hàng thương mại lớn thường tích hợp data center thứ cấp với khu văn phòng nhân viên, sảnh giao dịch, khu vực ATM tự phục vụ. Tất cả chia sẻ trục cấp điện. Khi văn phòng tầng cao tan ca và chiller chuyển công suất, một xung lan ngược có thể đến tận rack thiết bị tại tầng kỹ thuật.


Đa địa điểm với phụ thuộc liên kết. Một ngân hàng có trụ sở chính, data center chính, data center dự phòng, hàng trăm chi nhánh, hàng nghìn ATM. Một công ty bảo hiểm có HQ, văn phòng vùng, chi nhánh đại diện, văn phòng đại lý. Một công ty quản lý quỹ có sàn giao dịch chính, văn phòng quan hệ nhà đầu tư, custodian bank kết nối. Mỗi điểm có hồ sơ phụ tải riêng. Một sự cố nguồn tại chi nhánh tỉnh có thể không gây mất kết nối ngay (data đã đi qua DC chính), nhưng có thể làm corrupt audit log nội bộ tại chi nhánh, để lại lỗ hổng trong audit chain mà chỉ phát hiện được khi kiểm toán định kỳ.


Sét lan truyền tại chi nhánh tỉnh và phòng giao dịch khu vực giông bão. Khác với data center chính thường được bảo vệ kỹ, chi nhánh và phòng giao dịch của ngân hàng tại các tỉnh miền Trung, Tây Nguyên, đồng bằng sông Cửu Long thường có thiết kế chống sét cơ bản theo quy chuẩn xây dựng. Một cú sét cách chi nhánh vài cây số đủ tạo xung lan truyền đến workstation tại quầy giao dịch và rack switch tầng tủ kỹ thuật chi nhánh. Lớp toà nhà chặn được phần cú đỉnh; phần năng lượng dư đi tiếp vào nội bộ.


Chuyển nguồn giữa lưới và máy phát. Trụ sở chính của định chế tài chính có máy phát điện dự phòng cao cấp, ATS chuyển nguồn rất nhanh. Nhưng chuyển nguồn dù nhanh vẫn tạo ra một chu kỳ transient trên đường ra. Trong cửa sổ chuyển nguồn, một giao dịch đang trong middle-of-flight có thể nhận một bit error nhẹ; UPS giữ cho thiết bị không reboot nhưng không lọc được transient dạng sóng.

Sổ cái không có bản nháp. Audit log không có chu kỳ bảo trì giờ hành chính.

Hai câu hỏi từ Giám đốc Hạ tầng IT

Câu hỏi thứ nhất: Mainframe core banking đã có UPS công nghiệp + biến áp cách ly chuyên dụng, tại sao cần thêm tầng lọc nguồn?

Câu trả lời nằm ở việc bảo vệ điện cho mainframe core banking và bảo vệ điện cho hạ tầng IT bên ngoài mainframe là hai bài toán khác nhau.

UPS công nghiệp và biến áp cách ly cho mainframe core banking được spec bởi chính nhà sản xuất (IBM, Unisys, các đối tác hardware tương đương), thường được hiệu chuẩn riêng cho dải công suất và profile tải của mainframe. Đây là bảo vệ tốt cho lớp thiết bị chuyên dụng spec nhà sản xuất.


Nhưng workflow nghiệp vụ tài chính không chỉ chạy trên mainframe. Có hàng trăm server phụ trợ chạy quanh mainframe: audit log server, batch coordination, message queue, monitoring stack, ETL pipeline, integration middleware. Có hàng nghìn endpoint tại chi nhánh: workstation giao dịch viên, KIOSK khách hàng, máy đọc thẻ, camera, queue management. Có hệ thống call center, video conferencing, hybrid board meeting. Toàn bộ chuỗi này không nằm trong scope UPS của mainframe.


Theo khuyến nghị của chính các nhà sản xuất UPS lớn nhất thế giới, cách phối hợp đúng là cascade một thiết bị bảo vệ chống xung với UPS. Cấu hình điển hình: thiết bị lọc nguồn chuyên dụng đặt phía thượng nguồn UPS cho các tải IT không thuộc spec mainframe, để bảo vệ chính UPS và lọc sạch đầu vào trước khi UPS phân phối.


UPS giữ điện không tắt. Lọc nguồn chuyên dụng giữ điện sạch. Toàn bộ chuỗi IT nghiệp vụ tài chính cần cả hai.


Câu hỏi thứ hai: Data Center của chúng tôi đạt Uptime Tier III với cascade IEEE C62.41 đầy đủ, tại sao chưa đủ?

Uptime Tier III là một chuẩn cao và là kiến trúc đúng cho data center có yêu cầu fault-tolerant. Cascade IEEE Type 1/2/3 giải quyết bài toán chống sét và xung lưới có nguồn từ ngoài toà nhà.


Tuy nhiên, Tier III áp dụng cho bên trong ranh giới data center. Workflow nghiệp vụ của một định chế tài chính có một phần rất lớn xảy ra bên ngoài data center: tại trụ sở văn phòng (workstation, hybrid meeting, board room), tại chi nhánh (quầy giao dịch, KIOSK, ATM cluster), tại văn phòng vùng và đại lý, tại trung tâm điều hành và contact center. Phần bên ngoài này không được phủ bởi chuẩn Tier III của DC.


Hơn nữa, dữ liệu ngành cho thấy phần lớn xung điện làm hỏng thiết bị điện tử nhạy được sinh ra từ bên trong toà nhà, không phải từ lưới ngoài. Tại trụ sở chính nơi văn phòng + DC thứ cấp + sảnh giao dịch + khu vực ATM cùng chia sẻ một hệ trục điện, cascade IEEE bảo vệ rất tốt cho phần "từ ngoài vào", nhưng không nhìn thấy xung "từ trong tự sinh" của HVAC, thang máy, hệ chiếu sáng, biến tần, máy đếm tiền tại sảnh.


Tầng lọc nguồn chuyên dụng cho lớp hạ tầng số được lắp tại điểm cuối, ở các tủ phân phối phục vụ trực tiếp rack thiết bị nhạy. Nó nhìn thấy mọi xung đi vào tải, dù xung có nguồn từ ngoài hay từ trong toà nhà. Tier III của DC không thay thế được điều này, vì Tier III được thiết kế cho bài toán khác.

Một triết lý lọc nguồn khác cho lớp hạ tầng số

Đối tác công nghệ chuyên biệt Bá Hùng làm việc cùng là một thương hiệu xuất xứ Bắc Mỹ với gần ba thập kỷ chuyên về điện sạch cho hệ thống tới hạn của trung tâm dữ liệu cấp doanh nghiệp, đài truyền hình trực tiếp, phòng thu chuyên nghiệp, và hạ tầng IT của các định chế tài chính có yêu cầu compliance cao tại Bắc Mỹ và châu Âu.


Thay vì để xung đột biến đi qua thiết bị rồi xả xuống đất, công nghệ này chặn xung ngay tại đường dây và chuyển hướng năng lượng thừa quay ngược về nguồn, dưới dạng vô hại. Linh kiện bên trong không bị hy sinh, không xuống cấp theo thời gian, không cần thay thế định kỳ. Đối với định chế tài chính có chu kỳ kiểm toán định kỳ và yêu cầu lifecycle planning chính xác, đây là đặc tính có giá trị riêng: lịch bảo trì cố định, không có rủi ro "đèn xanh nhưng đã xuống cấp".


Một thiết bị tích hợp ba lớp chức năng. Lớp xử lý đột biến điện áp và sét lan truyền theo nguyên lý phi hy sinh. Bộ lọc EMI/RFI dải rộng hoạt động hai chiều, ngăn nhiễu từ lưới vào thiết bị đồng thời ngăn nhiễu từ thiết bị này lan sang thiết bị khác trong cùng rack. Cơ chế hạn chế dòng khởi động giúp các tải IT công suất khá lớn được "khởi động mềm".


Chuẩn thiết kế gốc của công nghệ là IEEE C62.41 hạng B3 ở cấu hình worst-case. Mức endurance đạt 1.000 lần xung đỉnh 6.000V/3.000A theo thử nghiệm UL 1449 Adjunct Endurance mà không một lần hỏng, đạt cấp A-1-1 trong UL 1449. Tương thích thiết kế với IEC 61643-11 áp dụng tại châu Âu. Đây là chuẩn được nhiều định chế tài chính quốc tế lớn như HSBC, DBS, UBS, Deutsche Bank tham chiếu khi spec hạ tầng IT của trụ sở, văn phòng vùng và trung tâm điều hành.

Mỗi giao dịch là một điểm dữ liệu pháp lý. Mỗi audit log là một bản ghi không có chỗ cho "gần đúng".

Bảo mật ở cấp hạ tầng vật lý: nguyên tắc kiến trúc của Bá Hùng

Định chế tài chính có yêu cầu cao về an toàn thông tin theo Luật An ninh mạng, quy định của Ngân hàng Nhà nước về hoạt động ngân hàng điện tử, và quy định về bảo vệ dữ liệu cá nhân. Phòng An toàn Thông tin và Phòng Quản trị Rủi ro Vận hành (Operational Risk) đặt câu hỏi đúng khi đọc bất kỳ giải pháp hạ tầng mới nào: "Hệ thống này có tạo bề mặt tấn công mới không? Có lưu dữ liệu nhạy ra ngoài không?".


Bá Hùng làm việc trong ranh giới của một đơn vị tích hợp giải pháp AV và hạ tầng IT chuyên dụng. Chúng tôi không cung cấp giải pháp an ninh mạng chuyên sâu (firewall, EDR, SIEM, XDR và các sản phẩm tương đương). Phần đó thuộc về các đối tác chuyên ngành mà Phòng An toàn Thông tin của Quý định chế đã lựa chọn. Nhưng lớp hạ tầng vật lý mà Bá Hùng triển khai phải tuân thủ một số nguyên tắc kiến trúc để không trở thành lỗ hổng cho các tầng bảo mật phía trên.


Tách biệt mạng theo vai trò. Mạng AV nội bộ (phòng họp Ban Điều hành, hệ Pro AV cho hội nghị nội bộ, hệ digital signage tại chi nhánh) được tách hoàn toàn khỏi mạng nghiệp vụ và mạng nội bộ văn phòng. Tầng quản trị của hệ lọc nguồn nằm trên một mạng quản trị riêng, không có route đến mạng nghiệp vụ.


On-premise cho mọi dữ liệu nhạy. Tham số chất lượng điện, sự kiện ngắt nguồn, log audit của hệ thống lọc nguồn được lưu trong bộ nhớ nội bộ thiết bị và đẩy về máy chủ on-premise của Phòng IT. Không có dữ liệu nào rời khỏi mạng nội bộ của định chế. Không có cloud bên ngoài. Đây là yêu cầu cứng cho các định chế phải tuân thủ quy định lưu trữ dữ liệu trong nước.


Audit log đầy đủ và bất biến. Mọi thao tác cấu hình trên hệ thống lọc nguồn (bật tắt outlet, thay đổi ngưỡng COUVS, lập lịch power-up) được ghi với mốc thời gian, ID người dùng, và lưu vào log không sửa được. Khi có kiểm toán định kỳ, log này có thể đối chiếu với log của hệ access control toà nhà và log của hệ IT tổng.


Đối tác có nguồn gốc transparent. Thiết bị nhập khẩu chính ngạch từ G7, có đầy đủ giấy tờ xuất xứ, có thể truy xuất chuỗi cung ứng nếu Phòng An toàn Thông tin yêu cầu kiểm tra. Không có thành phần bị các cơ quan quản lý của Mỹ, Anh, EU đưa vào danh sách hạn chế.


Đây là cách Bá Hùng đóng góp vào bài toán bảo mật ở đúng phạm vi của mình: không claim những gì không phải sở trường, nhưng không để lỗ hổng xuất phát từ phần Bá Hùng triển khai.

Bảy cụm hạ tầng số cần được bảo vệ

Cụm Server phụ trợ Core Banking và Core Insurance. Audit log server, batch processing coordinator, message queue, integration middleware, monitoring stack, ETL pipeline, regulatory reporting server. Đây là các server nằm ngoài scope UPS dành riêng cho mainframe nhưng có vai trò quyết định trong chuỗi nghiệp vụ. Một corrupted log trong audit server đồng nghĩa với một lỗ hổng pháp lý trong audit chain định kỳ. Lọc nguồn cho cụm này lắp ở tủ phân phối điện của Trung tâm Tích hợp Hệ thống.

Cụm Hạ tầng IT chi nhánh và phòng giao dịch. Workstation giao dịch viên. KIOSK tự phục vụ. Máy đọc thẻ và bộ điều khiển access control quầy. Hệ thống xếp hàng và lấy số. Digital signage hiển thị tỷ giá và sản phẩm. Camera giám sát compliance. Switch và router của chi nhánh. Hệ thống Pro AV cho phòng họp nội bộ chi nhánh. Cụm này phân tán địa lý, có quy mô lớn, và đặc biệt rủi ro với sét lan truyền tại các chi nhánh tỉnh.


Cụm Phòng họp Ban Điều hành và Hội đồng Quản trị. Đây là cụm có yêu cầu cao nhất về tính ổn định và bảo mật trong toàn bộ hạ tầng nội bộ định chế. Hệ hội nghị truyền hình kết nối với chi nhánh và văn phòng vùng. Hệ biểu quyết điện tử cho phiên họp HĐQT và ĐHĐCĐ thường niên. Hệ Pro AV với màn LED, micro hội nghị, hệ phân vùng âm thanh. Bộ ghi âm và ghi hình phiên họp theo quy định lưu trữ. Hệ tích hợp Board Management platform.


Một sự cố trong phiên họp HĐQT về một quyết định có giá trị hàng nghìn tỷ đồng có thể tạo tranh chấp pháp lý nếu biên bản ghi âm bị corrupt. Lọc nguồn cho cụm này tuân theo cùng triết lý kiến trúc mà các định chế quốc tế lớn áp dụng cho boardroom của mình.


Cụm Trung tâm Điều hành Vận hành. NOC giám sát hạ tầng IT 24/7. Phòng Vận hành An toàn Thông tin (SOC) giám sát sự kiện an ninh. Trung tâm Vận hành Rủi ro (Risk Operations Center) giám sát giao dịch khả nghi và rủi ro thị trường. Phòng Điều phối Sự cố nghiệp vụ. Video wall điều hành, workstation chuyên trách, server xử lý dữ liệu giám sát. Hệ thống cảnh báo và escalation. Cụm này có yêu cầu uptime cao nhất sau mainframe, vì sự cố ở đây đồng nghĩa với "mắt mù" trong tình huống cần phản ứng nhanh nhất.


Cụm Mạng và switch của hệ ATM. Lưu ý phạm vi: bản thân máy ATM có spec nguồn riêng từ nhà sản xuất, không thuộc bài viết này. Nhưng mạng kết nối giữa cluster ATM tại chi nhánh, switch của khu vực giao dịch tự động, bộ điều khiển access control khu vực, camera giám sát ATM, hệ thống bảo mật vật lý khu vực ATM đều thuộc lớp hạ tầng số hỗ trợ. Một sự cố nhỏ trên switch khu vực có thể làm cluster ATM mất kết nối tạm thời với DC chính, gây trải nghiệm xấu cho khách hàng đang cần tiền mặt khẩn cấp.


Cụm Cổng thanh toán, payment switch, hệ giao dịch. Đối với cổng thanh toán, công ty chứng khoán, sàn giao dịch, công ty quản lý quỹ: cụm này là "ruột" của định chế. Payment processor, transaction switch, message router với mạng quốc gia (NAPAS) và quốc tế (Visa, Mastercard, SWIFT), engine matching lệnh, hệ thống tính NAV, hệ thống reconciliation. Yêu cầu lọc nguồn cho cụm này tương đương với data center cấp 1, áp dụng nguyên tắc cascade SPD + UPS đầy đủ.


Cụm Call Center, Contact Center và Hệ tương tác khách hàng. Workstation tổng đài viên với tai nghe IP phone. Server xử lý cuộc gọi và ghi âm theo quy định lưu trữ. Hệ IVR và voicebot. Bộ codec hội nghị cho điểm cầu khu vực. Hệ thống dashboard giám sát call center. Đối với công ty bảo hiểm và công ty tài chính tiêu dùng, đây có thể là cụm có quy mô lớn nhất về số lượng workstation, đặc biệt trong mùa bão lũ hoặc mùa kê khai bảo hiểm. Một sự cố giữa cao điểm có thể đẩy hàng trăm khách hàng đang nói chuyện về việc bồi thường vào trạng thái cụt cuộc gọi.

Vị trí trong kiến trúc giám sát toàn định chế

Một định chế tài chính cấp doanh nghiệp lớn thường đã triển khai BMS toà nhà cộng với hệ EPMS (Electrical Power Monitoring System) tích hợp DCIM cho data center. Câu hỏi tự nhiên: tầng lọc nguồn Bá Hùng có chồng lấn với hệ giám sát đã có không?


Không. Hai hệ vận hành ở hai cấp độ khác nhau và nên được kiến trúc để bổ sung nhau.


Hệ EPMS và DCIM của data center theo dõi tham số điện trong ranh giới DC: tủ điện chính DC, rack-level PDU, từng server. Hệ BMS toà nhà theo dõi điện tổng và phân phối lớn của toà nhà trụ sở. Tầng quản trị của lọc nguồn chuyên dụng theo dõi tham số điện tại điểm cuối của lớp hạ tầng số bên ngoài DC: tủ phân phối phòng Trung tâm Điều hành, tủ phân phối phòng họp Ban Điều hành, tủ phân phối khu vực call center, tủ phân phối tại từng chi nhánh.


Để tránh tạo dashboard chồng lấn, tầng quản trị xuất dữ liệu qua giao thức SNMP và Modbus về hệ EPMS hoặc BMS chủ đầu tư đã chọn. Đội Hạ tầng IT có giao diện chi tiết riêng cho công việc truy vết kỹ thuật. Phòng Quản trị Cơ sở vật chất nhận dữ liệu tổng hợp qua BMS đã quen thuộc.

Tầng quản trị thông minh cho định chế vận hành 24/7

Ngắt khẩn cấp khi điện áp ngoài ngưỡng. Khi điện áp lưới tụt sâu hoặc vọt cao bất thường, thiết bị tự động ngắt tải xuống trong vài chu kỳ, sau đó tự khôi phục khi điện trở lại bình thường. Ngưỡng có thể điều chỉnh theo từng cụm. Đối với batch processing đang chạy tính NAV cho hơn hai trăm quỹ với deadline công bố pháp lý, một khoảnh khắc điện áp bất thường đủ làm corrupt phiên batch và phải chạy lại toàn bộ. Năng lực này bảo vệ tính toàn vẹn của các phiên xử lý có deadline pháp lý cứng.


Đo lường và ghi nhật ký chất lượng điện thời gian thực với log không sửa được. Tham số điện được ghi với mốc thời gian, lưu trong bộ nhớ nội bộ thiết bị, đẩy về log server on-premise. Khi có sự cố nghi vấn liên quan đến nguồn (timeout đột biến trên payment switch, ticket khách hàng tăng vọt vào một khoảng thời gian cụ thể, audit phát hiện log gap), đội kỹ thuật có dữ liệu để truy vết với mốc thời gian khớp với log của các hệ nghiệp vụ. Nhật ký này cũng phục vụ trực tiếp cho kiểm toán định kỳ của Ngân hàng Nhà nước, Bộ Tài chính, Uỷ ban Chứng khoán Nhà nước, và Cục An toàn Thông tin.


Điều khiển và mở rộng qua mạng nội bộ với quyền truy cập phân vai. Bật tắt từng outlet qua giao diện web nội bộ, có RBAC (role-based access control), có log đầy đủ mọi thao tác. Lập lịch tự động cho thiết bị không cần chạy 24/7 (phòng họp chi nhánh ngoài giờ giao dịch). Reset từ xa khi sự cố nhỏ xảy ra trong đêm, tránh phải điều cán bộ kỹ thuật đến tận chi nhánh tỉnh trong điều kiện thời tiết xấu.

Thích ứng theo loại định chế

Giải pháp lọc nguồn cho lớp hạ tầng số không phải một kích thước cho tất cả. Bá Hùng kiến trúc theo nguyên tắc "đúng tầng cho đúng quy mô và đúng đặc thù vận hành".


Ngân hàng thương mại tier 1 (ngân hàng quốc doanh và NHTMCP lớn): triển khai đầy đủ bảy cụm, có tầng quản trị tập trung tích hợp BMS/EPMS, dashboard riêng cho Đội Hạ tầng IT tại trụ sở chính, triển khai mẫu chuẩn cho mạng lưới chi nhánh. Yêu cầu thiết kế tham chiếu các tổ chức tài chính quốc tế lớn.


Ngân hàng tier 2, công ty tài chính tiêu dùng: tập trung cụm server phụ trợ core banking, cụm hạ tầng chi nhánh, cụm call center (đặc biệt lớn ở consumer finance), cụm Trung tâm Điều hành. Phòng họp Ban Điều hành ở mức cơ bản.


Cổng thanh toán, trung gian thanh toán, công ty fintech: tập trung cụm payment switch và transaction processor (đây là "ruột"), cụm Trung tâm Điều hành 24/7, cụm contact center cho merchant support, cụm hạ tầng IT văn phòng. Quy mô chi nhánh thường nhỏ hơn ngân hàng nên cụm chi nhánh không phải ưu tiên.


Sàn giao dịch chứng khoán, công ty chứng khoán: tập trung cụm engine matching và clearing (cực kỳ nhạy cảm với jitter), cụm Trung tâm Điều hành Rủi ro, cụm phòng họp HĐQT cho phiên ĐHĐCĐ thường niên (có thể có hàng nghìn cổ đông kết nối hybrid), cụm contact center môi giới.


Công ty quản lý quỹ, quỹ đầu tư, custodian: tập trung cụm hệ tính NAV và batch xử lý cuối ngày (deadline pháp lý cứng), cụm Trung tâm Điều hành, cụm hạ tầng IT văn phòng. Cụm phòng họp Ban Điều hành quan trọng cho các quyết định đầu tư.


Công ty bảo hiểm và quỹ hưu trí: tập trung cụm call center và contact center (rất lớn, đặc biệt mùa bão lũ), cụm hệ xử lý hồ sơ bồi thường, cụm văn phòng đại lý nếu có mô hình chi nhánh. Cụm phòng họp HĐQT có yêu cầu cao tương tự ngân hàng.


Trung tâm tài chính tổ hợp văn phòng (financial center mixed-use): tập trung lớp giải pháp hạ tầng chung cho các định chế thuê (toà nhà cho thuê cấp A có ngân hàng + bảo hiểm + công ty quản lý quỹ cùng cư trú). Đây là mô hình BMS toà nhà đặc biệt với phân vùng theo tenant, mỗi tenant có thể có riêng tầng quản trị bổ sung.

Năm vai trò của Bá Hùng

Tư vấn kiến trúc giải pháp. Mỗi định chế tài chính có cấu hình lưới điện, kiến trúc đa địa điểm, hồ sơ tải nghiệp vụ, yêu cầu compliance riêng. Đội ngũ Bá Hùng khảo sát hiện trạng, xác định điểm tới hạn theo bảy cụm, phân định rõ ranh giới với vùng mainframe và ATM (thuộc nhà sản xuất thiết bị) và vùng toà nhà chung (thuộc MEP). Đề xuất bố trí thiết bị theo nguyên tắc tập trung đầu tư vào nơi rủi ro cao nhất, có pha rollout từ trụ sở chính đến mạng lưới chi nhánh.


Phân phối thiết bị chuyên nghiệp. Đảm bảo chuỗi sản phẩm đồng bộ. Không ít định chế đầu tư hệ thống core trị giá hàng chục triệu đô nhưng dùng ổ cắm chống sét phổ thông ở khâu cuối, vô tình làm vô hiệu hoá lớp bảo vệ phía sau. Bá Hùng làm việc trực tiếp với đối tác công nghệ Bắc Mỹ, đảm bảo thiết bị nhập khẩu chính ngạch, đầy đủ giấy tờ xuất xứ G7 phục vụ thủ tục mua sắm theo Luật Đấu thầu và yêu cầu compliance về nguồn gốc thiết bị.


Tích hợp và triển khai có ý thức bảo mật. Phối hợp với MEP toà nhà, với Phòng An toàn Thông tin, với Phòng Quản trị Rủi ro Vận hành ngay từ giai đoạn thiết kế. Triển khai theo nguyên tắc tách biệt mạng AV và mạng IT nghiệp vụ với mạng văn phòng. Ưu tiên hạ tầng on-premise cho dữ liệu quản trị. Để lại audit log đầy đủ và bất biến cho công tác kiểm toán định kỳ. Lựa chọn thiết bị có thể truy xuất chuỗi cung ứng nếu Phòng An toàn Thông tin yêu cầu kiểm tra.


Bảo hành và bảo trì dài hạn. Thuộc nhóm "lắp một lần, vận hành nhiều năm". Bá Hùng cam kết bảo hành theo chuẩn nhà sản xuất, dịch vụ kiểm tra định kỳ trùng với chu kỳ kiểm toán nội bộ và kiểm toán cơ quan quản lý, sẵn linh kiện thay thế trong nước, đồng hành suốt vòng đời mười năm trở lên. Đối với định chế tài chính, đây là cam kết đặc biệt quan trọng vì đầu tư hạ tầng có chu kỳ rà soát hiệu quả lâu dài.


Phản ứng nhanh khi sự kiện trọng đại có bất ổn về nguồn. Đội ngũ Bá Hùng có sẵn kịch bản ứng phó cho từng tình huống: phiên ĐHĐCĐ thường niên với hàng nghìn cổ đông kết nối, cao điểm thương mại điện tử 11/11 và Black Friday, đợt chi trả lương Tết, năm tài chính kết thúc, cú khuyến mãi của ngân hàng có thể tạo cao điểm tải tự nhiên. Cam kết có mặt trong khung giờ ngắn nhất theo thoả thuận dịch vụ. Hiểu rằng định chế tài chính không có khoảng thời gian "có thể chờ đến mai" cho các sự kiện đã được lên lịch và được công bố cho cổ đông và khách hàng.

Một ranh giới rõ ràng

Bá Hùng định vị rõ ranh giới trách nhiệm trong môi trường tài chính. Chúng tôi không cung cấp giải pháp bảo vệ điện cho mainframe core banking, máy ATM, máy đếm tiền và các thiết bị tài chính chuyên dụng có spec nhà sản xuất riêng. Việc đó thuộc về nhà sản xuất thiết bị và đơn vị tư vấn MEP chuyên ngành, sử dụng giải pháp được nhà sản xuất chứng nhận.


Bá Hùng cũng không cung cấp giải pháp an ninh mạng chuyên sâu (firewall, EDR, SIEM, XDR và các sản phẩm tương đương). Đó là phạm vi của các đối tác chuyên ngành mà Phòng An toàn Thông tin đã lựa chọn.


Bá Hùng làm việc ở lớp ở giữa: hạ tầng số hỗ trợ vận hành định chế tài chính. Server phụ trợ core banking, hạ tầng IT chi nhánh, phòng họp Ban Điều hành với hybrid và biểu quyết, Trung tâm Điều hành Vận hành, mạng và switch ATM cluster, payment switch và transaction processor, call center và hệ tương tác khách hàng. Đây là lớp mà spec nhà sản xuất thiết bị tài chính không phủ tới, mà quy chuẩn TIA-942/Uptime của DC chỉ phủ một phần, và quy chuẩn MEP toà nhà cũng không phủ trọn vẹn.

Sổ cái không có bản nháp.

Một giao dịch đã được commit không thể "lùi lại". Một audit log đã được ghi không thể "viết lại". Một phiên họp HĐQT đã được biên bản hoá không thể "đổi ý". Một báo cáo NAV đã công bố không thể "rút lại không kèm thông cáo điều chỉnh". Một SMS thông báo trừ tiền đã gửi đến điện thoại khách hàng không thể "thu hồi".

Định chế tài chính tồn tại được vì khách hàng tin rằng mỗi điểm dữ liệu là chính xác. Số dư đúng. Lệnh chuyển đúng. Báo cáo đúng. Ghi nhận pháp lý đúng. Niềm tin đó được xây dựng qua nhiều năm và có thể bị xói mòn bởi những sự cố tưởng chừng rất nhỏ. Không cần phải mất tiền vĩnh viễn để mất khách. Chỉ cần một lần khách hàng nhìn vào tài khoản và nghi ngờ "tôi có bị trừ nhầm không", niềm tin đã bị thử thách.

Một xung điện vài chục microsecond không gây hại ai trực tiếp. Nhưng nó có thể làm "ho" một bộ load balancer giữa cao điểm xử lý 11/11, để hàng chục nghìn khách hàng nhận thông báo "Giao dịch không thành công" trong khi tiền đã bị trừ. Có thể làm corrupt một audit log buffer trong giờ cuối ngày, để lại một gap mà ba tháng sau mới phát hiện trong kiểm toán nội bộ. Có thể làm reboot bộ codec hội nghị truyền hình giữa phiên họp HĐQT về một quyết định đầu tư trị giá hàng nghìn tỷ. Có thể làm "ngạt" engine tính NAV ngay trước deadline công bố 18 giờ chiều của ngày làm việc cuối tháng.

Không có sự cố nào trong số đó là mất điện. Tất cả đều xảy ra trong khoảnh khắc mà nguồn điện vẫn đang được cấp đầy đủ, nhưng dạng sóng không sạch trong vài chục microsecond.

Một lớp nền vô hình, đứng sau mỗi giao dịch thanh toán, mỗi audit log được ghi, mỗi phiên họp HĐQT được biên bản, mỗi cuộc gọi của khách hàng tới tổng đài bồi thường bảo hiểm, mỗi báo cáo NAV được công bố. Khi mọi sự cố không xảy ra, đó không phải may mắn. Đó là kết quả của một tầng phòng thủ thầm lặng đứng sẵn từ phút thiết bị được cấp điện, kéo dài suốt vòng đời mười năm trở lên.

Sổ cái không có bản nháp. Cho mỗi giao dịch. Cho mỗi audit log. Cho niềm tin của khách hàng.

Liên hệ tư vấn khảo sát hạ tầng số cho định chế tài chính: Đội ngũ kỹ sư Bá Hùng sẵn sàng làm việc trực tiếp với Phòng Hạ tầng IT, Phòng An toàn Thông tin, Phòng Quản trị Rủi ro Vận hành, Phòng Quản trị Cơ sở vật chất và đơn vị tư vấn MEP của Quý định chế để đánh giá hiện trạng lớp hạ tầng số hỗ trợ vận hành, phân định rõ ranh giới với vùng thiết bị chuyên dụng có spec nhà sản xuất (mainframe, ATM, máy đếm tiền) và vùng toà nhà chung (thuộc MEP), đề xuất phương án kiến trúc giải pháp phù hợp với đặc thù vận hành, quy mô mạng lưới và yêu cầu compliance, từ ngân hàng thương mại tier 1 đến công ty fintech, từ trụ sở chính đến mạng lưới chi nhánh tỉnh. Mọi thông tin trao đổi trong quá trình khảo sát được giữ kín theo cam kết bảo mật chuyên ngành tài chính.

 

 Công Ty TNHH Thương Mại Công Nghệ Bá Hùng | bahung.com