《自主可控新鮮事:2023新一代數字辦公白皮書(58頁).pdf》由會員分享,可在線閱讀,更多相關《自主可控新鮮事:2023新一代數字辦公白皮書(58頁).pdf(58頁珍藏版)》請在三個皮匠報告上搜索。
1、新一代數字化辦公白皮書新一代數字化辦公白皮書目錄ONTENTSC1.研究范圍定義 011.1新一代數字辦公定義011.2數字辦公發展歷程011.3新一代數字辦公發展必要性031.4新一代數字辦公市場規模及行業滲透現狀041.5新一代數字辦公市場全景圖052.封裝的底層 072.1封裝的底層內涵072.2封裝的底層發展必要性 072.3封裝的底層發展痛點和需求072.4封裝的底層解決方案093.基礎軟硬件 163.1基礎軟硬件內涵163.2基礎軟硬件發展必要性163.3基礎軟硬件發展痛點和需求16新一代數字化辦公白皮書3.4基礎軟硬件解決方案 184.應用兼容中臺 244.1應用兼容中臺內涵24
2、4.2應用兼容中臺發展必要性244.3應用兼容中臺發展痛點和需求244.4應用兼容中臺解決方案255.辦公軟件 285.1辦公軟件內涵285.2辦公軟件發展必要性285.3辦公軟件發展痛點和需求285.4辦公軟件解決方案326.安全 496.1安全軟件的內涵496.2安全軟件發展必要性496.3安全軟件發展痛點和需求506.4安全軟件解決方案517.展望5404新一代數字化辦公白皮書研究范圍定義1.1 新一代數字辦公定義1.2 數字辦公發展歷程1.3 新一代數字辦公發展必要性1.4 新一代數字辦公市場規模及行業滲透現狀1.5 新一代數字辦公市場全景圖01新一代數字化辦公白皮書01研究范圍定義1
3、.1 新一代數字辦公定義1.2 數字辦公發展歷程從狹義上看,新一代數字辦公是指以大數據、云計算、人工智能等先進技術為底座,以全面符合自主可控標準為核心,基于國產底層基礎軟硬件構建,包含辦文、辦事、辦會在內的一體化智能協同辦公方案。該方案能夠在大幅提升企業多級組織的協同管理能力的同時,助力數字化轉型升級目標的達成。而從深層次含義來看,新一代數字辦公更是一種在自主創新升級趨勢下,能夠將不同技術架構的國產辦公應用進行有機融合,并實現安全有序拓展的核心手段。其通過整合各類先進辦公應用和國產基礎設施,將自主創新升級與數字化轉型高效結合,在以先進技術賦能基層員工生產辦公提質增效的同時,幫助企業實現辦公體系
4、的完全安全可控,有效保障企業數據的機密性、完整性和可用性,進而達到“為數字安全守底線,為數字應用撥上限”的顯著效果?;仡櫰髽I辦公體系升級歷程,從最初的物理辦公,信息化辦公、數字辦公到如今的新一代數字辦公,辦公體系經歷了由線下向線上轉移,由物理交互到跨時空、跨地域交互的巨大轉變。并在大數據、云計算、人工智能、實時音視頻等先進技術加持下,企業實現了辦公體系“人、場、物”正向、有序的高效協同運作,以及整體管理水平的顯著提升,具體發展階段如下:第一階段-物理辦公:信息化時代之前,企業傳統辦公主要基于物理環境以面對面溝通為主,交互工具也多使用紙質材料,內外部協作受時空、地域等因素影響嚴重。但隨著打印機、
5、傳真機等設備的大規模使用,以及基礎通信系統的引入,內外部信息傳播效率和協作能力得到了顯著優化,企業逐漸開始意識到信息交互效率和交互工具在辦公及企業管理場景下的重要作用。第二階段-信息化辦公:互聯網時代,信息化技術開始融入辦公場景,電子郵件、文檔編輯、即時通訊等交互協作工具進入員工日常辦公生活,紙質材料逐漸被淘汰,企業辦公可不再受物理環境限制,內部外信息交互效率得到了進一步提升。同時,OA 概念開始興起,基于多種內外部協同交互工具的整體應用,建立標準圖 1:企業辦公體系發展歷程企業步入自主創新的新一代數字辦公時代。02新一代數字化辦公白皮書化的協同辦公和管理流程,逐漸成為企業保持長久良性運作的重
6、要手段之一。第三階段-數字辦公:進入數字化時代,隨著大數據、云計算、人工智能、實時音視頻等新興技術迎來井噴式爆發,基于多種 IT 技術與功能賦能辦公體系重塑升級,成為了企業數字化建設的新方向。通過在線文檔、OA 平臺、共享云存儲、遠程協作等智能化協同辦公功能的全面應用,使企業信息交互完全擺脫了時空限制,員工可隨時隨地進行在線協作和資料共享。企業辦公和管理效率得到了前所未有的改善和優化,“遠程化”“線上化”的協同辦公方式逐漸成為主流。第四階段-新一代數字辦公:近年來,受國際局勢影響,信息技術應用創新(簡稱信創),逐漸成為國家一大重要發展戰略。而新一代數字辦公,正是在企業傳統數字辦公體系之上,通過
7、對從封裝底層、基礎軟硬件、上層協同辦公軟件以及安全軟件進行全棧自主創新升級,幫助企業構筑整體安全可控的辦公體系,從而保障信息數據安全不受侵犯的首選方案之一。隨著信創進展的不斷推進,辦公體系作為企業進行內外部溝通協作的核心工具,實現完全的自主可控已然成為企業未來想要保持長久經營的關鍵舉措。具體而言,新一代數字辦公方案具備以下四大特點:自主開源創新底座?;谧灾鏖_源指令集架構以及自主開源操作系統社區,形成可持續發展的安全可控數字辦公底座。并依托開放原子開源基金會等機構,在開源處理器架構、開源操作系統社區方面打造國際化方案,引領我國科技自立自強并走向國際創新發展的新模式。密碼安全創新體系。深入貫徹落
8、實中華人民共和國密碼法,打造基于密碼安全的全鏈路數字辦公安全體系。從 CPU 內置高性能密碼模塊到操作系統的一體化算法服務能力,從瀏覽器的國密認證到云平臺的商密云支持,通過自主設計與安全設計的充分融合,為數據安全與網絡安全提供全鏈路數字辦公安全體系。應用兼容創新方案。通過指令集動態翻譯、操作系統虛擬化等前沿技術成果,實現創新方案對跨指令系統、跨操作系統的多平臺應用支持;通過 Windows 應用程序兼容,外設驅動兼容、瀏覽器 IE 兼容等創新成果,打造數字辦公應用兼容創新方案。辦公協同創新生態。數字經濟與后疫情時代,在線辦公成為常態化需求,數字辦公創新方案針對在線協作,即時通訊、視頻會議等場景
9、不斷提升用戶體驗,持續開展產業鏈協同與定制化開發,打造深度“好用”的辦公協同新生態。隨著信創進展的不斷推進,辦公體系作為企業進行內外部溝通協作的核心工具,實現完全的自主可控已然成為企業未來想要保持長久經營的關鍵舉措。03新一代數字化辦公白皮書自十四五規劃以來,隨著監管要求的不斷趨嚴,在黨政、金融行業的示范效應下,自主創新升級改造逐漸在各個行業全面鋪開。而辦公系統作為涉及企業所有部門,涵蓋人、財、事、物等關鍵信息或保密信息的關鍵系統之一,對企業而言至關重要。因此,也成為了企業進行 IT 架構國產升級的第一切入點。然而,受限于技術架構、產品穩定性、兼容適配成本等多種內外部因素,企業進行辦公體系的自
10、主創新升級困難重重。在這一背景下,新一代數字辦公方案應運而生,并憑借四大核心優勢特點逐漸成為當前企業辦公體系自主創新升級的首選。(1)新一代數字辦公方案是解決技術融合難題的有效手段黨政、金融、電信等行業數字化轉型歷程已久,相關企業大多搭建了較為成熟的辦公系統體系及周邊業務系統體系,包括OA、門戶、郵箱、紀檢、黨建、檔案管理,戰略決策、ERP、風控管理、CRM 等。然而,經過數十年歷史積累,不同業務系統由于搭建時代不同,導致技術架構相差較大,多種架構并存逐漸成為企業常態,進而使得企業 IT 架構復雜度進一步攀升。在信創大背景下,聚焦在辦公場景自主創新升級,如何進行技術架構融合成為一大難題。而新一
11、代數字辦公方案以自主開源創新底座為核心支撐,通過統一系統架構標準,能夠幫助企業實現多種國產IT 架構的全面兼容和高效運行,是解決這一難題的有效手段。(2)新一代數字辦公方案是滿足企業安全可控需求的核心方法安全長久以來是企業 IT 系統建設的首要關注點,也是信創產業高速發展的核心驅動力之一。如何從自主可控到整體安全可控,逐漸成為企業進行辦公體系自主創新升級所必須解決的一大難題。一方面,安全系統較為復雜,常涉及安全審查、關保、等保、分保、密評、云計算安全評估、安全監測評估、漏洞攻防等多維度領域,短時間內進行統一替換困難極大。另一方面,各國產辦公應用系統內生安全防護機制較為獨立,普遍缺乏高效的協同性
12、,辦公體系的整體自主創新升級將使得企業安全保障能力大打折扣。而新一代數字辦公方案憑借成熟的密碼安全創新體系,能夠幫助企業構建從封裝底層到上層辦公應用的縱向全域安全防護機制的同時,讓安全能力實現有序拓展,是企業滿足自身安全可控需求的核心路徑之一。(3)新一代數字辦公方案是有效降低自主創新升級成本的必然選擇我國信創產業發展尚處初期,產品供應鏈和應用生態搭建還不完善。因此,企業在進行辦公體系的自主創新升級過程中普遍會遇到三大挑戰。首先,國產產品技術穩定性和先進性難以保障,導致自主創新升級后企業運維壓力和成本大幅提升;其次,企業信創人才供給不足,使得其需要投入大量時間和人力成本進行信創產品使用培訓;最
13、后,各信創產品間兼容性尚不明確,企業項目前期兼容測試成本1.3 新一代數字辦公發展必要性新一代數字辦公方案是企業進行自主創新升級的必然選擇。04新一代數字化辦公白皮書居高不下。而新一代數字辦公方案,針對當前辦公系統國產升級所面臨的諸多挑戰,基于先進的應用兼容創新方案,通過將兼容適配流程前置,讓企業無需自行進行產品兼容測試,有效節省企業自主創新升級投入成本。同時,通過產學研一體化的方式,幫助企業建立可持續的信創人才供給體系,進一步降低后續運維和培訓成本,逐漸成為了企業加快整體自主創新升級進程的必然選擇。(4)新一代數字辦公方案是推動國產辦公產業高速發展的核心驅動力信創產業較為龐大,產品良莠不齊,
14、企業進行 IT 架構自主創新升級改造,常面臨無從切入以及產品選型困難等問題。而新一代數字辦公方案,依托完善的辦公協同創新生態,聚焦辦公場景,通過融合多種先進國產辦公創新應用,簡化企業選型流程,能夠幫助企業快速實現辦公體系的數字化升級和安全可控,讓國產辦公生態能力可感知、可度量、可再造,是推動企業辦公體系自主創新升級的核心驅動力之一。(1)市場規模根據官方數據統計,我國信創 2+8 行業從業總人數約為 6386 萬人,其中黨政事業單位(3032 萬)、金融(625 萬)、電力(152 萬)、郵電通信(136 萬)、石油石化(128 萬)、交通運輸(383 萬)、航空航天(31 萬)、教育(122
15、8 萬)、醫療(671萬)。PC:假設信創 2+8 行業從業人員電腦配比為 1:0.7,則可計算得出黨政+“八大行業”PC 整機總數量 4470 萬臺、含軟硬件(硬件、桌面操作系統),按照每臺PC 價格 5000 元計算,市場總空間為 2235 億元。服務器:按當前 PC 與服務器采購比 8:1 計算,黨政+“八大行業”服務器總數量 559 萬臺、單個服務器價格含軟硬件(數據庫、中間件、操作系統)約為50000 元,市場總空間 2794 億元。假設其中約 20%用于辦公場景下,則可計算得出辦公系統服務器市場規模約為 559 億元。打印機:按信創從業人數與打印機配比 50:1,則可計算得出黨政+
16、“八大行業”打印機總數量為 255 萬臺,按照每臺打印機均價約 7000 元計算,市場總空間約為 894 億元。辦公軟件(以 WPS 為主):按照辦公軟件與 PC 配比 1:1,則可計算得出辦公軟件總數量約為 4470 萬套,按單個辦公軟件價格 1000 元計算,市場總空間約為447 億。1.4 新一代數字辦公市場規模及行業滲透現狀新一代數字辦公市場空間巨大,僅 PC就有 2235 億市場空間。05新一代數字化辦公白皮書1.5 新一代數字辦公市場全景圖(2)行業滲透行業滲透方面,黨政信創進行已久,目前全國市級及市級以上黨政機構已基本完成黨政公文系統的整體自主創新升級。未來,公文系統的替換會進一
17、步下沉到縣鄉級黨政市場中去,考慮到我國縣鄉級黨政單位數量眾多,因此對于國產化辦公系統的需求依舊存在。同時,市級及以上黨政單位也會進行下一步的電子政務系統(OA)自主創新升級,整體市場需求較為旺盛;金融行業,隨著信創一期、二期試點的結束,頭部金融機構(銀行、保險、證券)基本已完成了 OA 系統的自主創新升級,少數已實現了單軌運行。在目前進行的第三期信創試點中,辦公系統信創進程持續在央國企、稅務系統、電信、教育等行業推進中。整體來看,新一代數字辦公市場可分為,封裝的底層、基礎軟硬件、辦公中臺、辦公軟件以及安全 5 大重點領域。并且不同領域及其細分市場在新一代數字辦公解決方案中均扮演著的不同角色,發
18、揮著特定的作用,同時也都面臨著各自的信創轉型過程中的不同挑戰。06新一代數字化辦公白皮書封裝的底層2.1 封裝的底層內涵2.2 封裝的底層發展必要性2.3 封裝的底層發展痛點和需求2.4 封裝的底層解決方案07新一代數字化辦公白皮書02封裝的底層2.1 封裝的底層內涵芯片和操作系統分別作為承載企業計算和上層信息設備、軟件應用的核心部件,是整個信息技術產業的基礎和靈魂,兩者不可分割并且相輔相成,構成了整個應用生態的核心。而封裝的底層,主要是指通過將芯片、操作系統進行兼容適配并封裝,通過打造統一的接口,實現簡化上層應用與底層基礎設施適配流程的效果,是打造新一代數字辦公解決方案中自主開源創新底座的核
19、心所在。(1)世界變換格局的必然選擇長久以來,不管是在芯片領域還是操作系統領域,我國市場一直被以 Windows、Intel、AMD 等國外巨頭占據,并由其制定相關市場規則和產業生態。但隨著近年來俄烏沖突、中美貿易戰等國際事件的頻繁發生,為我國企業信息安全的保障敲響了警鐘。在芯片領域,美國商務部先后發布 9 項制裁措施,規定芯片企業需要獲得許可證才能向中國出售用在人工智慧、超級電腦的先進芯片產品或技術服務,也要求美國半導體企業的人員停止向中國芯片企業提供服務。同時還將華為、中芯等芯片廠商列入實體清單,意在全面阻撓中國發展先進芯片。由此可見,在當前經濟全球化的時代,科技顯然已經成為大國博弈的重要
20、利器,而大力發展芯片、操作系統等基礎設施也成為了我國打造國際競爭力的核心手段之一。(2)產業做大做強的重要手段我國 IT 領域整體發展較晚,與歐美等發達國家有著一定差距。尤其是在底層芯片、操作系統等領域,我國面臨著產業生態不完善、技術水平較低等問題。從這一方面來看,通過打造自主可控的封裝底層,提升整體信創產業鏈發展水平,不僅是構筑新一代數字辦公方案的核心,更是我國 IT 產業做大做強的重要手段。正如習總書記所說“提高數字技術基礎研發能力,打好關鍵核心技術攻堅戰,盡快實現高水平自立自強,把發展數字經濟自主權牢牢掌握在自己手中?!本C上所述,圍繞封裝底層打造自主開源創新底座,進而構建新一代數字辦公體
21、系,已然成為了企業在當前多種內外部因素影響下,保持自身良性發展和長久運作的必然之選。但在新一代數字辦公體系實際搭建過程中,企業還需克服在芯片和操作系統領域所存在的不同挑戰和困難。(1)芯片2.2 封裝的底層發展必要性2.3 封裝的底層發展痛點和需求提高數字技術基礎研發能力,打好關鍵核心技術攻堅戰,盡快實現高水平自立自強,把發展數字經濟自主權牢牢掌握在自己手中。08新一代數字化辦公白皮書圖:芯片制造流程圖圖:國產操作系統發展痛點芯片是打造新一代數字辦公體系的最關鍵一環,但同時也是我國受制約最為嚴重的產業。作為自主開源創新底座中最基礎的部分,雖然經過近幾年國家的大力扶持發展,產業整體水平有了顯著提
22、升,并涌現出了許多代表性廠商,已基本邁入了“可用”階段,但想要真正實現“好用”,在自主可控性方面依舊需要著重補足。指令集是芯片架構中最為核心的構成部分,其當前世界主流的芯片按照指令集劃分,可以分為以 X86 架構為代表的復雜指令集系統和以 ARM 架構為代表的精簡指令集系統。在國內主流芯片廠商中,部分廠商芯片是基于 X86 內核授權打造,整體軟件生態較為完善,且易于應用遷移,但核心技術“卡脖子”的問題依舊存在;還有部分廠商芯片是基于 ARM 指令集授權打造,整體自主化程度較高,且擁有長期自研能力,但隨著ARM停止授權新一代指令集,未來應用范圍受限嚴重,或將面臨斷代風險。(2)操作系統操作系統是
23、封裝底層對外輸出能力的接口,也是連接底層基礎設施與上層辦公應用的核心平臺。當前我國操作系統領域,經過數十年的研發積累和投入,在性能和功能上已逐漸追趕上 Windows 等國際主流產品,在自主可控性上也能夠較好滿足信創替換需求。但礙于整體發展歷程相對較晚,尚未構建起完善的上層應用生態,并且在軟硬件兼容適配能力還面臨著諸多挑戰:09新一代數字化辦公白皮書第一,辦公應用生態尚不完善:企業在 Windows 下常用的如微信、企業微信、Office 等客戶端辦公應用,雖然在國產化操作系統已有大量自研應用、原生應用、開源應用覆蓋,但依舊無法滿足客戶所需全部辦公應用需求。第二,業務適配能力仍需提升:企業原有
24、基于瀏覽器的業務系統大多是基于Windows 下 IE 瀏覽器+ActiveX 開發,當用戶替換為國產操作系統后,由于國產操作系統不支持 IE 瀏覽器,導致企業原有基于 IE 瀏覽器+ActiveX 研發的業務系統使用受阻。第三,辦公外設兼容問題急需解決??蛻舸嬖诖罅看蛴C、掃描儀等外設,品牌繁多且部分外設型號老舊,在替換為國產操作系統后可能會存在缺乏驅動,導致無法使用的問題。LoongArch+統信 UOS,“北京根“方案加快自主開源創新底座搭建進程基于上述當前我國芯片和操作系統發展所面臨的諸多難題,企業在搭建新一代數字辦公體系應從國產產品的自主可控性、軟件應用生態以及兼容適配能力三方面進行
25、重點考量??v觀我國信創產業鏈,龍芯 CPU+統信操作系統組合的“北京根”方案,憑借當前市場中最高的自主可控性、最完善的辦公應用軟件生態以及成熟的兼容適配能力,成為了現階段構筑新一代數字辦公體系中自主開源創新底座的主流方案之一。該方案優勢主要體現在以下幾方面:在自主可控性方面:首先,在芯片領域,龍芯中科是國內唯一堅持基于自主指令系統構建獨立于 Wintel(Windows-Intel)體系和 AA(Android-ARM)體系的開放性信息技術體系和產業生態的 CPU 企業。其自主研發的 LoongArch 架構CPU,不受國外廠商 IP 核授權和指令集授權影響,具備獨立知識產權,是當前國內主流芯
26、片中自主化程度最高的產品;其次,在操作系統領域,統信深耕操作系統領域多年,堅持核心技術自主研發,打造了打造立足中國、面向全球的桌面系統根社區“deepin”,在自主可控性方面已能夠高標準滿足信創要求。在兼容適配方面:一方面,龍芯自主研發的 LoongArch 架構,融合了 X86 和 ARM 等主流指令系統,經過高效二進制翻譯,可以實現對企業原有基于 X86、ARM 架構開發的辦公應用軟件的全面兼容;另一方面,針對當前操作系統領域存在的諸多兼容適配問題,統信操作系統可提供包括統信有譯、統信有往和統信有墨在內的完整解決方案,幫助用戶實現對原有 Windows 操作系統和 IE 瀏覽器的辦公應用系
27、統,以及多種外設終端設備的全面兼容適配。在有效保障信創轉型平穩過渡的同時,加快構建新一代數字辦公體系的進程。2.4 封裝的底層解決方案LoongArch+統信 UOS,成為現階段構筑新一代數字辦公體系中自主開源創新底座的主流方案之一。10新一代數字化辦公白皮書在軟件應用生態方面:LoongArch 架構已得到國際開源社區的廣泛認可與支持,正在成為與 X86、ARM 并列的頂層開源生態系統,大量重要基礎軟件社區都已經發布了支持 LoongArch 架構的正式版本,或者在其主干源碼庫中實現了對 LoongArch 架構的支持。在當前國際開源軟件社區中,原生支持 LoongArch 架構的軟件項目已
28、超過 100 個,其中包含許多主流辦公應用軟件;在操作系統方面,統信軟件秉承放原則,積極打造國產辦公軟硬件生態。用戶可直接在統信 UOS 的應用商店下載 Windows 原生應用,解決部分 Windows 應用暫無自主創新升級方案的問題。同時,統信 UOS 可提供統一、規范的開發接口以及完善的開發文檔,并提供自研DTK開發工具套件,幫助軟件廠商快速開發出與統信UOS風格、交互、規范一致的高質量辦公應用軟件,進一步完善數字辦公應用生態。目前,龍芯+統信已和多家產業生態廠商進行了有機融合,并針對數字辦公場景推出了豐富的聯合解決方案,具體如下:方案一:泛微+龍芯+統信 UOS 操作系統自主創新協同平
29、臺聯合解決方案龍芯作為中國自主安全的 CPU 領先企業,攜手泛微 OA 和統信操作系統,融合各方產品特性,合力打造面向企事業用戶的協同辦公平臺聯合解決方案,解決單獨產品在自主創新體系中可能面臨的適配或性能損失問題。方案自下而上的為用戶提供高效、穩定、安全運行的關鍵基礎支撐和豐富的功能應用,滿足不同業務部門、不同使用場景的辦公業務需求,助力用戶高效完成辦公平臺的自主創新升級工作。方案二:龍芯+統信 UOS+東方通中間件解決方案中間件屬于基礎軟件,用戶的計算資源、數據資源、業務應用系統及標準規范都依托于底層軟件基礎架構,安全創新的基礎軟硬件產品是筑牢數字辦公安全屏障的關鍵。東方通應用服務器 Ton
30、gWeb 是一款全面符合 Java EE、Jakarta EE 最新標準規范、輕量易于使用、性能強大、具有高可靠性和高安全性的中間件產品,可為企業級 Java 應用和服務提供堅如磐石的基礎架構支撐。項目背景某大型電力企業為特大型國有重點骨干企業,旗下超高壓輸電公司、調峰調頻發電有限公司分布南方主要省市與地區。在信創背景下,該電力企業積極開展國產化操作系統替代工作,同時規劃了三階段實施方案。業務痛點然而,具體在實施過程中,該電力企業由于業務系統繁多,共有 Elink、網上營業廳等 100+業務系統,如果遷移適配,則會面臨改造周期長的問題;同時,龍芯+統信 UOS 共同聯手辦公廠商,打造數字辦公解
31、決方案。11新一代數字化辦公白皮書該電力企業外設型號繁多,設備新舊兼具,有數十款不同品牌型號、千余臺外設,安裝部署費時費力。解決方案基于上述實施難點,統信軟件提供了 deepin-Wine 封裝技術,幫助該電力企業快速將業務系統遷移至統信 UOS 中,緩解多業務系統改造緩慢問題。并提供 20000+套定制化統信桌面操作系統安裝鏡像,預裝統信有墨解決方案,內設外設驅動自動識別安裝機制,滿足該電力企業的打印機外設即插即用的使用需求。項目收益最終項目建設過程中有效節約了人力、時間、授權和專利購買等各項成本。在該電力企業總部基地經隨機抽樣統計,單總部已安裝的終端上線率達到了 93%以上。在信創轉型和數
32、字化升級等多重因素驅動下,圍繞辦公場景搭建自下而上全??煽厍腋咝У臄底只瘏f同辦公體系,已然成為了企業在新一輪市場競爭中打造核心競爭優勢的關鍵手段之一。然而,在實際落地過程中,由于不同行業的傳統辦公體系所存在的痛點并不一致,導致對數字辦公體系的需求也大不相同?,F行辦公解決方案多針對大規模使用場景,對低頻使用,但自主可控要求高的小場景覆蓋不足。具體案例如下:能力全面落后,某巡視組移動辦公體系亟待升級某巡視組受工作性質的影響,常面臨臨時入駐、現場辦公的情況。因此,對于移動辦公有著較強需求。但在傳統辦公體系下,由于系統架構老舊、信息傳遞效率低下、信息安全難以保障以及保密終端性能不足等原因,巡視組移動辦
33、公需求無法得到有效滿足。第一,系統架構老舊。隨著巡視巡察信息化需求的深入,該巡視組需要部署中巡辦現場巡視巡察管理系統、巡視巡察現場工作子系統以及各類專業軟件等,以此來達到提升現場巡視巡察效率目的。然而,該巡視組傳統移動辦公系統由于整體技術架構較為老舊,無法滿足新增專業巡察系統對終端的硬件配置及操作系統、數據庫、運行環境等提出的更高要求,嚴重阻礙了現場巡視工作效率的提升。第二,信息傳遞效率低下。在傳統移動辦公體系下,該巡視組由于缺乏足夠的協同協作和信息傳遞交互工具,在進行內部材料傳遞時,基本依靠紙質打印復龍芯創新升級解決方案精準助力黨政機構低頻但剛需辦公場景。12新一代數字化辦公白皮書龍芯中科是
34、國內自主性強、供應鏈安全的 CPU 企業,是自主生態的構建引領者。龍芯中科面向國家信息化建設需求,面向國際信息技術前沿,以創新發展為主題、以產業發展為主線、以體系建設為目標,堅持自主創新,全面掌握 CPU印或光盤刻錄等方式完成。這一信息交互模式,雖能較好的防止關鍵信息通過網絡泄露的風險,但嚴重降低了工作效率且存在資源浪費的現象。第三,信息安全難以保障。巡視組工作具備較高的涉密性,因此現場辦公需要通過專門的保密單機進行。然而,在傳統移動辦公體系下,該巡視組配備的保密單機經常多人交叉使用,保密管理責任不明確,且數據存放分散無加密措施,存在嚴重泄密風險,信息安全難以保障。第四,保密單機終端性能不足。
35、一方面,該巡視組傳統保密單機運算能力不足,導致在涉及到大量數據處理時,無法支撐大數據分析比對應用;另一方面,受限于當前國產保密單機性能短板,保密單機的自主創新升級也大大影響了終端使用體驗,進而導致巡視巡察組現場工作效率的大幅下降。短板整體補足,龍芯賦能該巡視組移動辦公體系重塑升級為有效解決上述當前現場辦公場景所存在的諸多痛點和需求,該巡視組選擇基于國產芯片搭建新一代數字辦公系統對原有移動辦公系統進行整體替換,以此來實現辦公效率大幅提升的同時,保障移動辦公系統的完全自主可控,進而有效降低信息安全風險。在產品選型階段,考慮到所處行業的特殊性以及現場辦公場景較高的涉密性,該巡視組對廠商所提供解決方案
36、的自主可控能力、安全保障能力、以及兼容適配能力進行了重點考察。最終,經過多方調研和測試,龍芯移動辦公解決方案憑借當前最高的自主可控性、完整的安全保障方案、以及成熟兼容適配能力和軟硬件生態等核心優勢,成為了該巡視組移動辦公系統的提供商。圖:龍芯產品矩陣13新一代數字化辦公白皮書在系統技術架構升級方面。針對該巡視組原有移動辦公系統技術架構老舊問題,龍芯基于自身成熟的按需定制能力,為該巡視組現場工作提供了高度定制的移動辦公工作站。該工作站集成了龍芯先進的 3C5000 服務器等基礎硬件,以及Loongnix 操作系統、乾云桌面操作系統等基礎軟件。在技術架構先進性上較原有辦公系統有著巨大的提升,能夠有
37、效滿足多種專業現場巡檢系統對終端的硬件配置及操作系統、數據庫、運行環境等提出更高要求。在優化信息傳遞效率方面。龍芯聯合乾云科技,為該巡視組現場辦公提供了乾云桌面操作系統和龍芯 3A5000 3A4000 云終端。通過乾云桌面操作系統和龍芯云終端的整體應用,為該巡視組工作人員進行內部信息安全且高效的傳遞創造了可行條件。同時,結合移動辦公工作站所集成的文檔共享系統,使得巡視組內部工作人員可以實現信息、資料的無障礙高效傳遞和共享,全面優化信息傳遞效率。在保障信息安全方面。該移動辦公工作站具備對存儲外設如移動硬盤、U 盤、移動硬盤、打印機等進行統一管控的能力,能夠有效保障巡視組數據安全,防止數據外泄的
38、情況發生;另一方面,該移動辦公工作站還具備 Ukey 數字證書,巡視組內部人員可以利用 Ukey 快速登錄云桌面進行保密辦公,進一步支撐該指令系統、處理器 IP 核、操作系統等計算機核心技術,打造自主開放的軟硬件生態和信息產業體系,為國家戰略需求提供自主、安全、可靠的處理器,為信息產業的創新發展提供高性能、低成本的處理器和基礎軟硬件解決方案。在項目前期,龍芯對該巡視組現場辦公需求進行了全面梳理,并圍繞巡視組業務需求,聯合乾云科技以及巡視應用系統開發商,通過整合信息化硬件和軟件資源,輸出了一套以 loongArch 架構芯片和 Loongnix 操作系統為核心基座的軟硬一體完整解決方案,即“巡視
39、組現場辦公工作站”,對原有現場辦公缺陷進行逐一補足,具體解決方案如下:圖:該巡視組移動辦公解決方案14新一代數字化辦公白皮書巡視組安全高效移動辦公環境的構建。在提升保密單機終端性能方面。龍芯移動工作站是全棧自主研發的產品,并具備先進的技術架構。通過龍芯終端對原有單機保密終端的完全替換,能夠有效補足國產保密單機性能短板問題的同時,使得該巡視組保密單機終端性能得到全面提升,海量數據處理能力也得到大幅增強,進而能夠更好的支撐上層大數據分析對比應用。龍芯移動辦公工作站全面應用,該巡視組取得多種效果和收益移動辦公需求得到有效滿足。通過龍芯移動工作站的整體應用,基于其方便移動、資源集中管理等核心優勢,以及
40、完善的國產基礎軟硬件和上層應用軟件的兼容適配能力,使得該巡視組系統集成效率提升 80%,系統集成成本降低50%。在臨時入駐、現場辦公的情況下,可以以較低成本快速集成并搭建安全且高效的移動辦公環境,滿足該巡視組現場辦公需求。協同辦公能力得到整體優化。依托龍芯云終端和乾云桌面操作系統的全面部署,使得該巡視組內部協同辦公能力得到了整體優化。自移動工作站部署以來,通過雙方不斷優化調試,目前已能夠滿足 12-15 人的同時使用需求,為該巡視組進一步構建高效協同的辦公體系打下了堅實基礎。行業引領,龍芯持續助力信創辦公產業高質量發展隨著數字時代的迅速發展,辦公場景變得越來越多元化,一個項目難以有效支持。傳統
41、的定制開發在面對海量剛需低頻業務形態時已經無法勝任。此時,需要針對特定場景進行反向定制,而傳統技術架構往往難以適應這種需求。龍芯基于自主技術架構、板卡和操作系統的特點,可以從復雜的業務需求中抽象出可單獨感知、度量的場景,并按照具體場景進行反向技術攻關和生態聚焦融合?;诿艽a安全和自主生態,龍芯可保障單一場景的確權問題,并依托典型場景實踐抽象模式,推廣至全國。這種基于北京根生態利益保護的模式,可以有效解決傳統項目交付模式無法支撐的剛需低頻業務場景,同時具有示范效應和批量復制推廣能力,為社會和經濟帶來了強大的效益。15新一代數字化辦公白皮書基礎軟硬件3.1 基礎軟硬件內涵3.2 基礎軟硬件發展必要
42、性3.3 基礎硬件發展痛點和需求3.4 基礎硬件解決方案16新一代數字化辦公白皮書基礎軟硬件是承載和支撐上層業務系統正常運行的核心基礎設施,其存 在 于 企 業 IT 體 系 的 每 一 個 環 節,主 要 包 含 服 務 器、存 儲、網 絡、PC、外設等基礎硬件設備,以及數據庫、中間件等基礎軟件。如果說封裝的底層是新一代數字辦公方案的靈魂,那么基礎軟硬件就是支撐該方案落地的核心骨架。在信創相關政策頒布之前,我國基礎軟硬件產業一直是整個 IT 產業鏈中 最 為 薄 弱 的 環 節,以 IBM、Oracle、DB2、Dell 等 為 首 的 國 外 廠商占據了市場的絕大份額。尤其是在數據庫、中間
43、件等領域,很長一段時間里國產產品不論是從性能還是成熟度等不同維度均大幅落后于國際一線產品。但作為構成整個 IT 體系最為基礎也是最為關鍵的部分,基礎軟硬件的自主可控,直接關乎企業核心信息安全能否得到有效保障。在新一代數字辦公方案中,基礎軟硬件也擔當著舉足輕重的作用,是支撐上層辦公應用和辦公中臺運行的核心基礎組件。因此,隨著信創的大面積鋪開,實現基礎軟硬件的全面自主創新升級,不僅是助力新一代數字辦公方案成功落地的保障,更是提升我國 IT 產業鏈整體水平的重要手段。自信創開展以來,各行業逐步摸索出從基礎硬件、到基礎軟件、再到應用軟件的縱向替換路徑,以及從 OA 系統、到非核心業務系統、再到核心業務
44、系統的橫向路徑。在信創路徑的明確指引下,企業搭建新一代數字辦公系,替換包括終端產品(PC&服務器)、存儲設備、網絡、外設等在內的基礎硬件是第一步。相較于封裝的底層受國外廠商“卡脖子”嚴重的現象,我國基礎硬件產業發展較為迅速,尤其是在PC、服務器、外設領域,國產產品自主化程度已處于較高水平。但整體來看,基礎硬件替換總量大,從“可用”到“好用”仍需攻克諸多難點。(1)終端和服務器終端和服務器,是信創產業背景下單位采購的主要基礎硬件?,F階段,我國在終端和服務器上已經具備較高的自主可控程度,但隨著監管要求的不斷趨嚴,國產終端和服務器產品的大規模替換也同樣會引發許3.1 基礎軟硬件內涵3.2 基礎軟硬件
45、發展必要性3.3 基礎軟硬件發展痛點和需求03基礎軟硬件整體來看,基礎硬件替換總量大,從“可用”到“好用”仍需攻克諸多難點。17新一代數字化辦公白皮書多問題和需求。圖:國產終端產品發展痛點第一,復雜應用場景支撐問題。隨著業務規模的不斷擴大,企業內外部溝通協作需求也進一步上升。在這一背景下,一方面,新一代數字辦公方案需能夠支撐高并發協同辦公場景的使用;另一方面,智能化AI+協同辦公應用使用量的增多,對于底層設備性能的要求也逐漸變高。然而,在服務器方面,企業傳統服務器集群大多基于集中式架構打造,缺乏橫向擴展、彈性擴容等核心能力,并且性能也較為落后,在高并發、智能化等復雜辦公場景應對能力上短板明顯。
46、同時,在終端 方 面,企 業 傳 統 PC 也 普 遍 存 在 由 于 性 能 落 后,而 導 致 的 無 法 為 復雜的數字辦公應用場景提供有效支撐的問題,尤其是在行業個性需求層面。第二,運維管理問題。國產終端和服務器,雖在性能和功能上大多數已達“可用”水準,但在信創環境下,產品內置的國產 CPU、存儲器等硬件尚未經過充足的業務場景跑通驗證。短時內的大規模進行國產終端和服務器設備集群式的替換,勢必會對企業運維管理能力形成巨大的挑戰,進而也會對企業業務連續性的保障形成阻礙。第三,兼容適配問題。終端和服務器設備是新一代數字辦公基礎硬件的集成者,其中服務器主要是鏈接底層基礎設施與上層基礎軟件的重要
47、端口,而終端除了需要與底層基礎設施兼容外,還需要向上兼容多種國產辦公軟件。然而,在企業傳統辦公體系下,由于兼容性問題而導致的,PC 開機速度慢、服務器穩定性無法有效保障等問題層出不窮,嚴重影響了企業員工的辦公體驗。因此,如何高效兼容當前復雜且多樣的國產基礎軟硬件,滿足用戶的個性化使用需求,也逐漸成為當前國產基礎底座搭建函需解決的問題。終端與服務器均面臨復雜數字辦公場景有效支撐問題。18新一代數字化辦公白皮書為有效解決上述終端產品、打印機設備在自主創新升級過程中的難點和挑戰,助力新一代數字辦公方案的順利落地。國產終端產品、打印設備應從以下幾方面做針對性的重點補足。(1)終端和服務器在復雜辦公場景
48、應對能力方面。首先,針對高并發協同辦公場景需求,國產服第四,多終端協同問題。數字化時代,企業辦公終端已從單一的 PC,逐漸拓展至手機、平板等移動設備。然而,在傳統辦公體系下,各終端間的聯動性較差,導致企業協同辦公效率始終無法進一步提升。因此,具備 PC、手機、平板等多終端的高效協同能力,也成為了企業對于新一代數字辦公方案的一大核心需求。(2)打印機外設是辦公場景下實現將信息處理能力延伸到計算機系統的必不可少的人機交互設備。而打印設備,包括帶有掃描、復印功能的一體機,則是其中可以根據需要實現電子信息與紙質信息之間的相互轉化,輔助實現新一代辦公場景下,電子文檔的計算機自動化處理、電子儲存、網絡流轉
49、等能力的重要工具之一。整體來看,我國打印設備研發和生產起步較晚,國內辦公場景打印設備長期依賴國外品牌。因此,要想在新一代數字辦公方案中實現打印設備的完全自主創新升級,企業還將面臨以下挑戰:一是打印安全的問題。打印機在工作過程中,會處理用戶隱私、商業秘密甚至國家秘密信息,這些信息一旦被泄露,將對用戶隱私、組織利益甚至國家安全造成不可估量的損失。而傳統國產打印機由于核心部件非自主可控、功能的復雜化、漏洞的持續增多等原因,使得打印機成為了攻擊者眼中不可多得的攻擊捷徑和深入攻擊的跳板。因此,如何實現安全打印成為了企業搭建新一代數字辦公體系時在外設方面需要重點解決的問題。二是符合不同行業需求的問題。打印
50、機深入企業辦公的各個場景,是員工日常工作中不可缺少的重要工具之一。然而,在信創 2+8 行業中,各企業由于所屬領域不同,對于打印設備的功能和性能的需求也大不相同。因此,能否為不同行業、不同規模的企業提供符合使用需求的打印設備,也成為了新一代辦公體系面臨的挑戰之一。3.4 基礎軟硬件解決方案19新一代數字化辦公白皮書務器應具備包括超融合、分布式等先進的技術架構,能夠以低成本快速滿足企業辦公場景下橫向擴容需求;其次,國產終端和服務器應具備更高性能的國產 CPU 支持能力,能夠滿足上層高并發的數字辦公應用的計算資源調用需求;此外,在企業智能化的協同辦公應場景下,針對更高的算力需求,國產終端和服務器設
51、備應具備支持國產主流 GPU 的能力,能夠通過提升整體計算能力,為上層AI 辦公場景提供支撐。在運維管理方面。在新一代數字辦公方案中,底層整機廠商應具備一站式運維管理能力,能夠幫助企業實現對不同種類信創產品的統一運維管理。同時,應提供可視化面板及多種智能化運維工具,使運維人員可隨時監測產品運行狀態,及時發現異常并處理,大幅減輕企業信創轉型運維壓力,并進一步保障企業業務連續性。例如,龍芯 BMC 系統軟件硬件整體解決方案。該方案基于龍芯 2K0500 打造,可部署于服務器,具有獨立供電、獨立 I/O 接口的控制單元,安全性極高。企業通過部署該 BMC 系統能夠實現對服務器的運行狀況進行監控,可執
52、行獲取服務器詳細運行信息、軟硬件資源控制、網絡配置、軟件部署、用戶管理、安全管理等功能和控制操作,有效滿足高安全領域服務器系統的應用需求。在兼容適配方面。新一代數字辦公方案中,國產終端和服務器需全面兼容LoongArch+統信 UOS 底層架構,保障該封裝底層的正常運行。同時,對于國產終端來說,還需要能夠全面兼容包括 WPS、360 瀏覽器等國產主流上層辦公軟件與智能化協同辦公應用,并且還需支持相應辦公軟件的二次開發,幫助企業全面提升使用效率與客戶體驗,以支撐新一代數字辦公方案的全面構建。在多端協同方面。針對企業構建多終端協同辦公體系的需求,在新一代數字辦公方案中,國產終端廠商需具備完善的產品
53、生態,可為企業用提供包括 PC、平板等終端。同時,還需具備云技術、API 技術等先進能力,使得各終端間可實現數據共享、文檔共享、協同協作等豐富功能,幫助企業進一步實現本地辦公與移動端辦公的高效協同,全面提升辦公體驗。項目背景某政府部門電子政務內網建設,要求圍繞省級內網中心平臺、電子政務內網以及數十家省級內網端口接入部門開展相關工作,提升電子公文業務水平和應用支撐能力,并配合國家完成安全可靠替代的總體戰略規劃,同時,注重用戶體20新一代數字化辦公白皮書(2)打印機構建打印安全防護體系打印設備的安全,需要從技術和管理兩個層面進行保障。通過研發完整的打印安全體系,從安全打印設備到安全打印管理全方面構
54、建安全的打印環境。在技術層面,打印設備需從底層實現關鍵部件自主可控、采用國家可信計算計算和國密支撐,并具有網絡防御、系統防御、應用防御、數據防御于一體的防御體系,具體技術要求如下:雙向認證技術:保障打印設備和打印作業發起端的可信性;信息傳輸加密技術:防止打印過程中打印信息被非法竊取、偽造和篡改;固件升級防篡改技術:防止對打印設備固件的非法篡改;打印設備網絡安全防護及隔離技術:防止黑客通過網絡對設備進行攻擊和竊密;用戶身份識別技術:對打印設備使用人員進行身份認證和權限管理以避免非授權管理和操作。在管理層面,針對打印設備的安全應用,應該提升到全生命周期的安全管理,以實現“設計-生產-部署-應用-維
55、護-退役”全生命周期應用場景下的安全。打印安全管理不僅需要相應的安全管控軟件支撐,還需要將安全管理融入到上游驗、用戶使用習慣,確?!罢嫣嬲嬗谩背尚?。業務痛點業務和應用系統支撐業務涉及 3 類數據庫和中間件,進行全面適配的技術攻關點多、適配的技術難點極大。解決方案聯合龍芯等合作伙伴,采用同方超強 L420 服務器配備相應的國產安全芯片設計方案,滿足核心技術自主可控,安全可靠,服務器采用雙路設計的優勢。項目收益實現了新建網絡和原網絡的互聯互通、互信互認、深度融合,并保障電子公文在不同部門的不同應用系統中流轉和電子公文、權限、處理主體在業務全程中的互信互認。打印設備的安全,需要從技術和管理兩個層面進
56、行保障。通過研發完整的打印安全體系,從安全打印設備到安全打印管理全方面構建安全的打印環境。21新一代數字化辦公白皮書為有效滿足不同行業和不同規模企業的個性化打印設備需求,打印設備廠商應建立完善的產品矩陣,能夠根據用戶個性化需求和 IT 環境,提供可適用的自主可控打印設備。例如政務、金融、醫療等行業,需要支持多身份識別打印機、紅黑激光打印機、金融自助一體機、醫用自助一體機等特殊打印機,以及支持移動辦公的便攜化打印機,和適合家庭適用的家用化便捷打印機等多種產品形態,高效賦能新一代數字辦公方案在各行業的全面鋪開。業務痛點隨著經濟的發展,某大型銀行每天都會產生大量的業務要處理。然而,在傳統打印機的使用
57、下,用戶窗口排隊時間長、業務處理時間長等原因,導致用戶與銀行工作人員關系日益緊張。同時十四五數字經濟發展規劃針對金融領域提出了明確的數字化轉型要求,以銀行為例,目前已啟動了圍繞銀行關鍵基礎設施建設的數字化轉型工作,金融自助機作為銀行網點重要設備,同樣面臨更新換代的問題,如何既能滿足與銀行新一代辦公系統的集成,又能滿足關鍵設備的國產替代的要求,成為銀行數字化轉型面臨的問題。解決方案針對該銀行現有需求,辰光融信為其提供了“金融自助機”產品。該自助機一方面,支持彩色觸屏,可為用戶提供交互便捷的使用體驗;另一方面支持銀聯卡、身份識別、記錄打印等多項功能,內置性能優異、質量穩定的彩色激光打印機,可輸出彩
58、色、黑白、灰度文檔、圖片;同時,該自助機專為金融行業定辦公軟件之中。建立全面的產品矩陣圖:各行業適用打印機示意圖不同行業不同規模企業存在個性化的打印需求。22新一代數字化辦公白皮書例如,企業可使用龍芯打印機專用芯片方案。該方案基于龍芯 2K0500 芯片打造,主要包括 LSU 機芯控制和 JBIG85 解碼模塊。其中,LSU 機芯控制模塊同時支持 8 路機芯控制,可實現同時打印青、粉、黃、黑四種顏色彩打功能;JBIG85 解碼模塊可實現對由 JBIG85 壓縮算法壓縮過的圖片數據進行解碼處理,可負責同時對青、粉、黃、黑四個顏色進行對應數據的解碼工作。該方案支持單功能黑白、紅黑和彩色激光打印機產
59、品,支持 Wi-Fi、USB 線纜和有線網絡連接,單色單面打印可支撐 40 頁/分鐘高速打印,單色雙面打印可支撐 20 頁/分鐘打印,支持高效的功耗管理模式,能夠全面滿足各行業個性化的打印需求。此外,除擴充自身打印產品體系外,廠商還可考慮從芯片層入手,通過內置打印機專用芯片,從而實現適用多種行業的最終效果。圖:基于龍芯 2K0500 的打印機專用芯片方案制開發,使用簡單,節省人力,客戶體驗好,僅需要柜員定時補充紙張或粉盒即可;此外,該自助機還具備系統網絡化能力,可實現異地回單打印,支持客戶在任意網點取回單?;诔焦馊谛挪噬す獯蛴C的金融自助終端產品的推出,為銀行網點的數字化轉型提供了設備的支
60、撐,在滿足彩色打印、身份證讀卡、人臉識別、指紋識別、密碼鍵盤、雙觸控屏等基礎功能的前提下,同時實現了設備核心技術和核心部件的自主可控,兼容各類操作系統、中間件,通過與銀行新一代核心系統的適配、兼容性集成,實現其核心業務系統在金融自助終端安全、穩定的運行,提供良好的人機交互應用。項目收益依托于辰光融信金融自助機的全面使用,該銀行實現了多重收益。第一,服務質量、工作效率顯著提升;第二,用戶滿意度得到大幅優化,用戶糾紛減少;第三,有效降低了金融服務成本。在銀行大廳放置辰光融信金融自助終端,用戶通過觸摸屏、刷卡等操作,就可自助查詢打印業務單據,整個操作過程非常方便、快捷。該終端的使用將大大提高銀行的工
61、作效率和用戶的滿意度。23新一代數字化辦公白皮書應用兼容中臺4.1 應用兼容中臺內涵4.2 應用兼容中臺發展必要性4.3 應用兼容中臺發展痛點和需求4.4 應用兼容中臺解決方案24新一代數字化辦公白皮書應用兼容中臺是指基于自主開源的“北京根”方案構建而來的,具備高兼容性、高自主性、高協同性的辦公應用生態理念。其通過將封裝底層、基礎軟硬件與上層國產辦公應用進行高效整合,為新一代數字辦公方案的落地提供有效抓手。同時,依托開放融合的架構特性,吸引產業鏈上下游的先進技術廠商,助力新一代數字辦公方案向更多場景和行業進行延伸,實現國產 IT 產業的有機融合和高速發展。構建全面符合自主可控新一代數字辦公體系
62、,需要構建自下而上的體系化充分兼容支撐體系?;A軟硬件與上游辦公應用有效兼容是打通整個辦公生態上下游關鍵環節。這也是全面自主可控體系建設面臨的一個緊迫性問題,比如基礎硬件和終端業務系統不兼容。此前中國 IT 生態都是參照國外的標準,重新開發適配信創的業務系統不僅難且周期長、費用高,即便跨越人力物力難題適配出來的業務系統仍然充滿不確定性,比如某客戶適配的 OA 使用后時不時卡頓,丟失數據極不穩定等等問題,嚴重影響項目替換進程。因此,應用兼容中臺的全面構建,對于新一代數字辦公方案核心價值的體系起著關鍵性作用。(1)架構兼容上游應用主要包括 BS 架構和 CS 架構兩種形態,因此進行兼容適配應用遷移
63、時要考慮不同的兼容性和遷移策略。具體來看,應用兼容中臺方案想要在企業完全落地,還需克服以下難題和挑戰:BS 架構兼容性問題。B/S 架構的 Web 應用主要是在服務器上架設網站,用戶使用瀏覽器遠程訪問網頁,解析網頁中的代碼,實現頁面的渲染、展示和交互動作處理。Linux 操作系統的瀏覽器遵循 HTML 和 JavaScript 標準,能夠正常訪問絕大多數 Web 網站,不需要進行適配改造。雖然用于開發 Web 應用的 HTML 語言有工業標準,但是 Windows 上的 IE 瀏覽器與 Linux 上的開源瀏覽器(Chromium 及火狐瀏覽器)有事實上的較大差異,導致 B/S 架構的網頁出現
64、內容顯示錯亂、JavaScript 腳本執行錯誤、交互控件不響應等兼容性問題。CS 架 構 兼 容 性 問 題。Windows 上 的 API 和 Linux 上 的 API 不 兼 容,大 量 Windows 上的 C/S 應用程序采用微軟公司自有的 Visual C+編寫,向 Linux 平臺進行遷移時存在巨大的難度,甚至要重新編寫源代碼,例如使用開源的 Qt 圖形庫取代微軟 MFC 類庫??绮僮飨到y(從 Windows 到 Linux)比跨指令系統(從 4.1 應用兼容中臺內涵4.2 應用兼容中臺發展必要性4.3 應用兼容中臺發展痛點和需求04應用兼容中臺應用兼容中臺具備高兼容性、高協同
65、性,是頭部廠商數字辦公的沉淀與積累,將吸引更多辦公廠商加入,向更多場景延伸。25新一代數字化辦公白皮書(1)架構:依托“北京根”體系,“悟空聯合實驗室”助力應用兼容中臺方案全面落地針對上述應用兼容難題與挑戰,基于“北京根”體系所具備的自主開源的核心優勢,通過構建開放融合的技術底座,為上層應用兼容中臺的落地提供可行條件。其中,作為“北京根”方案的兩大核心廠商,龍芯中科與統信軟件已經聯合成立了“悟空聯合創新實驗室”,致力于與生態伙伴共同進行基礎軟硬件聯合調試和生態聯合解決方案攻關。經過多年的創新發展,實驗室已成為技術先進、團結互助、開放包容、交流互鑒的自主生態建設平臺。一方面,借助外設利舊兼容、瀏
66、覽器 IE 兼容、Windows 應用兼容等多種方案,賦能新一代數字辦公方案中不同類型的上層辦公應用軟件的有機結合;另一方面,依托虛擬機、編譯器以及二進制翻譯等核心技術,通過打通生態兼容難點,幫助企業構建全面融合的數字辦公生態體系,進一步加快上層辦公應用兼容適配效率。例如,針對 BS 架構應用兼容性問題,企業可采用瀏覽器兼容 IE 方案可以解決此類問題。該方案能夠基于瀏覽器插件兼容技術、二進制翻譯、網頁元素兼容轉碼等關鍵技術,實現對 IE 應用的兼容。并且,悟空聯合創新實驗室已經完成 LoongArch 平臺的 NET 虛擬機移植,可以避免用戶使用 Java 語言重寫應用程序的巨大工作量。針對
67、 CS 架構應用兼容性問題,企業可采用二進制翻譯技術實現在悟空聯合創新實驗室平臺上運行。LoongArch 架構在設計之初就充分考慮生態兼容需求,把實4.4 應用兼容中臺解決方案X86/Linux 到 LA/Linux)遷移更加困難。因為所有 Linux 之間的 API 基本上是兼容的,如果一個應用程序已經完成從 Windows 向 Linux 的遷移,在其它 CPU 的 Linux 操作系統上再進行遷移就會容易很多。并且有的 Windows 應用不提供源代碼,無法在信創平臺上重新編譯,例如 Photoshop。另外,由于 Linux 社區比較發散、缺乏強有力的管控和治理,開源編程語言的不同版
68、本之間就會存在不兼容的問題。如果應用程序在不同的 Linux 版本之間進行遷移,也會由于編程語言的不同版本導致兼容性問題,需要修改源代碼,整體過程費時費力。(2)應用兼容中大型企業辦公軟件多,如何在信創環境實現應用更好兼容,并針對欠缺應用實現快速開發,是應用開發者和企業的又一難題?!拔蚩章摵蟿撔聦嶒炇摇睘閼眉嫒葜信_的全面落地提供助力。26新一代數字化辦公白皮書此外,圍繞 Linux 版本兼容,通過 LCF(龍芯應用兼容框架)克服 Linux 平臺軟件發散的缺點,實現 Linux 系統不同分支和版本的應用兼容。在充分吸收國際開源 snap、flatpag、AppImage 等應用兼容技術優點的
69、基礎上,聯合創新實驗室基于自主打包格式和層次化容器的應用兼容框架(LCF,Loongson Container FrameWork)解決方案,支持圖形應用類、服務類、后臺類、資源類、命令類等應用程序兼容規范,支持基于源碼及二進制的兼容打包,實現了“一次適配、到處使用”的兼容目標。(2)應用:能力模塊化、矩陣化,賦能企業及供應商應用快速構建能力頭部廠商通過能力模塊化、矩陣化,助力企業信息化建設項目供應商及開發者快速構建產品協作平臺,快速響應辦公場景中的協作應用需求。如在 office 場景,頭部企業利用自身能力實現各應用系統中的非結構化的數據歸集,為知識沉淀奠定基礎,提供 Office 格式引擎
70、服務化處理能力。另外,為企業提供二次開發能力,根據企業業務系統對文檔的處理場景分類進行組合封裝,為企業客戶提供具備核心文檔處理場景解決方案的能力模塊,為數字企業轉型提供基礎能力支撐?,F將異構平臺現有應用軟件平滑遷移到平臺作為設計目標,除基礎指令、虛擬機擴展指令等指令外,LoongArch 還包含二進制翻譯擴展指令,以支持二進制翻譯系統對其他架構下二進制指令的高效翻譯。二進制翻譯系統作為中間層,通過架構支持與軟硬協同算法優化,充分利用本地硬件,最大化提升翻譯效率,為上層應用軟件提供目標指令集的良好虛擬運行環境。同時,二進制翻譯系統支持基于 Wine 的 Windows 應用兼容,通過兩者結合可實
71、現在不安裝 Windows 操作系統的條件下,達到使 X86/Windows 應用在 LoongArch/Linux 平臺上運行的目的。圖:LCF 應用兼容框架結構27新一代數字化辦公白皮書辦公軟件5.1 辦公軟件內涵5.2 辦公軟件發展必要性5.3 辦公軟件發展痛點和需求5.4 辦公軟件解決方案28新一代數字化辦公白皮書辦公軟件是新一代數字辦公解決方案最貼近用戶實際使用場景的部分,整體可以細分為基礎辦公軟件、綜合辦公軟件和創新辦公軟件三大領域。其中,基礎辦公軟件主要包含流版簽軟件、瀏覽器、郵箱等,綜合辦公軟件主要是指 OA 系統,創新辦公軟件主要是指在云計算、AI 技術加持下的智慧辦公軟件。
72、在新一代數字辦公方案中,以辦公軟件為核心構建辦公協同創新生態,將多種創新辦公軟件進行協同應用,是國產數字辦公系統實現由“可用”到“好用”的關鍵所在。作為企業用戶日常使用頻率最高的 IT 軟件,辦公軟件應用范圍貫穿企業全業務場景和業務流程,是企業進行內外部協作溝通和管理的主要工具。尤其是在黨政、金融、大型國央企等行業,基礎辦公軟件,如文檔、郵箱等常具備較高的涉密性。因此,實現辦公軟件的完全自主可控是企業構建安全可控數字辦公體系的必然選擇。從需求端來看,黨政、金融的信創為其它行業指明了整體自主創新升級路徑,辦公及 OA 系統由于不涉及核心業務,自主創新升級影響較小等原因,成為了企業開展信創轉型的第
73、一步。因此,辦公軟件也成為當前市場需求最為旺盛的信創領域。從市場供給端來看,辦公軟件領域國產廠商較多,也相對擁有較為豐富的產品供給,整體國產化程度較高?;诒就淋浖S商多年的技術積累和業務創新,部分軟件產品不僅率先達到好用階段,而且朝向個性化領域快速發展,適配不同業務與行業。但在企業打造新一代數字辦公體系時,在完全信創的 IT 環境下,依舊會在瀏覽器、郵箱以及流版簽軟件等方面遇到不少挑戰和困難,具體如下:圖:各類辦公軟件發展痛點示意圖5.1 辦公軟件內涵5.2 辦公軟件發展必要性5.3 辦公軟件發展痛點和需求05辦公軟件辦公軟件作為業務人員體感最強部分,其發展好壞是新一代數字辦公發展的最直接體
74、現。29新一代數字化辦公白皮書(1)瀏覽器瀏覽器不光是企業接入互聯網的入口,更是企業承載業務應用的關鍵平臺之一。在新一代數字辦公體系中,瀏覽器承擔著向上支撐辦公應用,向下兼容信創基礎設施和終端的關鍵作用。瀏覽器的自主可控是后續新一代數字辦公體系能夠順利搭建的重要前提。但在實際替換過程中,企業還會面臨以下問題:第一,與業務應用兼容適配問題。企業業務應用大多基于 B/S 架構打造,需依靠瀏覽器來運行。由于企業信息化建設年代跨度較大,早期建設的業務應用主要依賴 IE 內核瀏覽器打開,后續新建設的業務應用依賴 Chromium 內核打開,因此,在 Windows 側產生雙核瀏覽器(IE 和 Chrom
75、ium)形態支持不同應用統一入口訪問。但信創平臺瀏覽器均為 Chromium 單核(前期基于 Firefox 瀏覽器品牌后續也轉為采用 Chromium),無 IE 兼容模式可調用,導致在信創瀏覽器下,許多早期基于 IE 瀏覽器建設的應用產生諸多兼容性問題和頁面訪問異常情況,嚴重影響企業員工辦公體驗。因此,如何實現問題的高效發現和解決,從而提升兼容適配效率,是企業面臨的一大挑戰。第二,運維管理問題。在大范圍信創瀏覽器替換過程中,由于缺乏高效的運維管理工具,企業面臨著極大的挑戰。僅依靠傳統 IT 體系,運維人員只能對終端采取單點維護,既耗費大量精力又達不到有效的效果,后續瀏覽器版本升級、自研插件
76、安裝、外設驅動配置等終端配置管理更是難上加難。第三,數據資產安全保護問題。瀏覽器既是業務應用訪問入口,又是用戶行為和信息數據的出口。傳統安全防護方案無法防護通過瀏覽器泄露的業務系統數據,新業務場景的數據資產存在巨大安全盲點。面對各行業經營、生產、管理等業務全面數字化,如何解決瀏覽器側數據安全防護水平弱、安全監測不足等問題,成為了企業面臨的另一數據安全挑戰。(2)郵件系統郵件系統是企業進行溝通協作和文件傳輸的重要工具之一,與企業信息安全有著密不可分的關系。但在信創基礎設施和終端大規模替換的趨勢下,郵件系統整體信創轉型還需克服三大難題:第一,郵件系統遷移問題。企業進行郵件系統替換并非短時間內可以全
77、部完成,常會出現信創郵件系統與企業原郵件系統并行的現象。然而,不同類型的郵件系統在技術架構上差別較大,在協同和互通性上存在較多問題,導致企業員工辦公效率受到明顯影響。因此,如何有效解決郵件系統替換過程的平穩過渡,是企業搭建新一代數字辦公體系在郵件系統方面面臨的一大難題。第二,高并發場景支撐問題。隨著業務規模的進一步拓展,郵件系統使用量也迎來了大幅增長。面對海量的郵件數據,原有郵件系統由于技術架構老舊,使用能30新一代數字化辦公白皮書力易受限,使得企業業務連續性無法得到有效保障。因此,如何實現高并發場景有效支撐,也成為了企業進行國產郵件系統升級的核心難點之一。第三,郵件系統安全問題。作為企業進行
78、內外部溝通協作以及信息資料傳遞的核心工具之一,郵件系統的關乎著企業核心信息安全。然而,在信創大規模演進的趨勢下,企業辦公系統安全漏洞也逐漸增多。因此,如何有效對郵件系統進行整體防護,避免信息泄露,也是當前國產郵件系統升級所需要解決的難題。(3)流版簽軟件流版簽軟件是企業員工日常進行辦公和內外部協同協作最為關鍵的基礎部分,也是新一代數字辦公方案中國產產品成熟度最高的領域。以 WPS 等為代表的國產廠商,在產品基礎性能和功能方面已能夠完全替換國外產品。但隨著企業數字化轉型的逐步深入,在新一代數字辦公方案中,流版簽軟件的自主創新升級核心需求,主要集中在進一步提升智能化水平,從而更好的改善企業內外部和
79、橫縱向協同協作效率,具體需求如下:第一,需要更好的內部外協同能力。企業傳統使用流版簽軟件,包括文檔、表格等工具,智能化水平普遍較低。企業員工在進行一些內外部協作時,常需要分別在各自終端上進行編輯,再統一進行匯總,整體協作效率極低且極易出錯,員工辦公體驗較差。因此,在新一代數字辦公方案中,流版簽軟件是否具備優秀的內外部協同能力,成為了企業的核心需求之一。第二,需要提升知識沉淀和共享能力。企業經過多年發展,大多積累了豐富的知識資產,包括項目經驗、員工培訓資料、制度標準等。但在傳統辦公體系下,各成果均由各個業務線獨自管理、存儲分散,沒有統一歸集和存檔,總部雖然有權限遠程訪問,但經常出現資料無法打開的
80、局面。并且由于缺乏穩定、高共享的知識沉淀工具,內部的資料寶庫無法對有需求員工做高效、精準賦能,資源利用率無法有效提升。因此,補足知識沉淀和共享能力,也成為了企業對于新一代數字辦公方案中流版簽軟件的又一重要需求點。(4)圖形圖像軟件在新一代數字辦公方案中,圖形圖像軟件主要由兩部分組成,分別是圖像設計軟件和圖像處理軟件。其中,圖像設計軟件以最為常見的 CAD 軟件為代表,可協助工程技術人員完成從圖形設計、展示等工作,是提高黨政、企業在研發、生產和管理方面的水平的必備辦公軟件;而以 PS 軟件為代表的圖像處理軟件則是企業員工日常使用最為頻繁的軟件之一,也是提升工作效率和質量不可或缺的一大工具,被廣泛
81、應用于各種文件制作、海報設計、產品展示等方面。隨著近年來企業經營重心逐漸向線上轉移,互聯網所帶來的圖片數量暴增,圖片設計和處理需求也急劇增長,對于圖形圖像軟件的需求也迎來了新一輪爆發。31新一代數字化辦公白皮書綜上所述,在數字化轉型的背景下,圖形圖像軟件已經成為了制造業升級轉型的核心支撐組件。不僅如此,隨著科技的不斷進步和應用場景的擴展,圖形圖像軟件也正逐漸融入到越來越多的領域中。然而在供給端,我國圖形圖像軟件市場長期被國外產品壟斷,國產產品雖在技術性能上與國外產品相差無幾,但由于產業發展較晚,企業用戶已形成了較強的產品依賴,國產圖形圖像軟件在各行業的替代率均處于較低水平。因此,為進一步擺脫圖
82、形圖像軟件被“卡脖子”的現狀,提升整體辦公體系的安全性,實現圖形圖像軟件的自主可控也逐漸成為了企業數字化轉型持續深入的必然選擇和有效支撐。但從實際落地情況來說,要想實現圖形圖像軟件的完全自主創新升級,還需克服以下幾方面挑戰:一是滿足各行業個性化生產場景。以 CAD 為代表的圖形圖像軟件是諸多行業日常生產辦公場景中必不可少的工具之一。然而,由于不同行業大多有著差異較大的個性化使用場景,對于圖形圖像軟件功能和性能的要求也大不相同。因此,如何有效滿足信創 2+8 行業的個性化使用需求,成為了圖形圖像軟件在進行自主創新升級時所面臨的一大挑戰。二是與不同國產 IT 環境的兼容適配。一方面,當下信創軟硬件
83、技術路線多,產品迭代升級頻繁且組合兼容性弱,針對此背景產生的不同軟硬件環境的兼容適配需求量較大,匹配成本高;另一方面,在辦公場景下,圖形圖像軟件常與其它辦公軟件進行協同使用,如 OA 系統等。因此,面對當前復雜多樣的辦公軟件,如何在不影響系統正常的使用的情況下,實現與不同的上層辦公軟件全面兼容適配,也是國產圖形圖像軟件所面臨的難題之一。三是用戶使用習慣需要適應和變革。國外圖形圖像軟件,尤其是 PS 軟件的用戶界面和操作方法已經是延續了30多年的方式,大量的專業用戶也習慣了這些方式。但相對于當今的更多應用,特別是互聯網的應用來說,這些方式已屬于過時、低效的方式。這同時也導致圖像圖形軟件使用門檻較
84、高、難以學習和掌握,導致只有少部分人能掌握圖片編輯處理的能力。國產圖像圖形軟件雖然在這些方面已經有了巨大的進步,但要得到專業用戶的認可和接受,還需時日。因此,如何滿足用戶使用習慣,也是國產圖形圖像軟件的核心挑戰之一。(5)OA 系統OA 系統,即辦公自動化系統,主要用于管理和協調企業內部的日常事務、流程和人員。它不僅可幫助企業實現數字化轉型和提高工作效率,還能優化員工之間的溝通和協作方式,有效降低企業的運營成本。由此可見,OA 系統在企業內部有著極為重要的作用,它不僅是企業能夠實現對各類辦公軟件高效協同管理的核心工具,也是在新一代數字辦公方案下企業能否構建起高效的協同辦公體系的關鍵。但隨著信創
85、和數字化轉型的進一步深入,國產 OA 系統想要實現對企業原有在數字化轉型的背景下,圖形圖像軟件已經成為了制造業升級轉型的核心支撐組件,圖形圖像軟件也正逐漸融入到越來越多的領域中。32新一代數字化辦公白皮書基于上述信創辦公軟件發展所產生的諸多需求和痛點,在新一代數字辦公方案中,需要辦公軟件廠商具備以下多種核心能力,能夠對不同類型的辦公軟件需求進行全面補足:(1)瀏覽器在提升業務適配效率方面。首先,在新一代數字辦公方案中,國產瀏覽器廠商應能夠幫助企業設立統一的應用兼容適配標準,降低后續兼容性問題發生的概率。其次,瀏覽器廠商還需提供全套的兼容性問題排查和修復工具,能夠針對已出現的兼容性問題自動進行快
86、速的發現和修復,減低人力維護成本的同時,進一步提升業務適配效率。在優化運維管理方面。國產瀏覽器廠商需要提供一個統一的終端瀏覽器管理平臺,以實現行為統一管控、運維數據統一采集、數據實時分析等核心能力,從而有效地管理分散的信創終端瀏覽器,大大提高工作效率。同時也為瀏覽器版本升級、自研插件、擴展安裝和外設驅動配置等終端配置升級提供有力支持。在數據資產安全保護方面。國產瀏覽器廠商可將瀏覽器賦予身份和策略、權限控制,根據當前的設備身份、用戶身份、角色等維度按照配置策略進自動化配置項設置,如限制用戶的各種敏感行為、覆蓋數字水印、敏感頁面防截屏保護、上系統的完全替換,還需滿足以下要求:需滿足綜合辦公功能要求
87、。OA系統是企業內部綜合辦公的重要工具,涵蓋了行政、人事、財務、項目、資產、IT、文控等多個領域,面向行內各層級人員。不同領域和崗位的人員對于 OA 系統的功能需求也非常繁多。例如,公文管理需要滿足發文、收文等要求;行政審批則需要涵蓋 IT 事項、人事服務、用印等多種業務流程;此外還需要支持車輛管理、辦公用品管理、日程管理等其他業務操作。因此,在選擇新一代數字辦公方案時,企業需要考慮國產 OA 系統是否具備完善的功能矩陣,以滿足復雜的綜合辦公需求。需能夠滿足復雜組織架構使用要求。企業是一個復雜的組織體系,內部組織架構和崗位設置涉及到多種因素,如業務性質、規模大小、管理層級、職能劃分等。這些因素
88、的不同會導致企業間存在著巨大的差異性,因此企業內部流程也各具特色,并需要按照實際情況進行調整和優化。無論是大型跨國企業還是中小型私營企業,都有其獨特的發展路徑和經營策略,因而對于 OA 系統的功能需求和使用場景也存在較大的差異性。在此背景下,如何設計出滿足企業不同需求的 OA 系統是一個重要的挑戰。5.4 辦公軟件解決方案33新一代數字化辦公白皮書傳文件敏感詞檢測、用戶行為日志審計等多種方式來降低企業內部數據泄漏風險。某銀行是國有大型商業銀行之一,是第一批信創試點單位。自 2020 年開始,為響應國家政策及行業要求,該行率先啟動了銀行信息系統的信創轉型工作。瀏覽器能力短板顯著,該銀行業務系統信
89、創轉型備受挑戰2020 年信創產業整體尚處于早期階段,國產 IT 產品能力以及生態等方面均尚未成熟。在多種因素影響下,該行大量早期建設的業務系統在向信創平臺遷移時,遇到業務系統在新內核、新平臺上無法順暢運行、遷移改造投入大、技術標準和改造經驗不足等挑戰,面臨返工和項目無法如期驗收的風險挑戰,具體問題如下:業務適配效率低下。該行應用系統主要以 B/S 架構開發,需要基于瀏覽器上運行。而該行原有大量業務系統依賴低版本 IE 瀏覽器訪問?;诘桶姹?IE 瀏覽器建設的應用系統,在信創操作系統下,易產生頁面布局樣式錯亂、按鈕不可用、頁面報錯、跳轉異常等諸多瀏覽器兼容性問題。因此,該行需要耗費大量人力進
90、行兼容適配問題的發現、分析、修復及驗證工作,以此來保障業務系統遷移改造順利完成。然而,由于缺乏統一的應用改造標準支持以及智能化的監測、修復工具,導致該行整體應用遷移改造難度增加,且效率低下,嚴重阻礙了業務系統全面信創轉型的進程。運維管理難度較大。國產終端的大規模應用,也對該行的運維管理能力提出了更高要求。但在傳統 IT 體系下,該行由于缺乏高效的運維管理工具,始終無法對散落在終端的瀏覽器進行統一控制和管理,運維人員僅能針對終端單點維護,工作繁瑣且效率低下。并且后續瀏覽器版本升級、自研插件和擴展安裝、外設驅動配置等升級終端配置管理難題也無法有效解決。數據安全難以保障。瀏覽器作為業務訪問入口和數據
91、出口,一直是數據安全攻擊的首要目標。而該行過去使用的普通瀏覽器普遍缺乏頁面行為管控等能力,易造成敏感數據外泄情況發生,并且發生問題后也無法有效溯源。同時,該行原有瀏覽器還存在不支持國密和信創的問題,無法滿足后續應用國密和信創改造后的訪問需求,對數據安全也造成了較大威脅。能力全面補足,360 安全瀏覽器信創綜合解決方案高效賦能該銀行業務系統信創轉型由此可以看出,瀏覽器的全面自主可控,已然成為該行信創轉型能否順利完成的決定性因素之一。因此,針對上述信創轉型過程中面臨的諸多挑戰和難題,該行選擇使用信創瀏覽器對原有瀏覽器體系進行全面替換,從而加速推動全棧自主可控 IT 架構的建設進程。經過對廠商產品技
92、術成熟度、信創資質等多維度能力進行全方位測試及評估。最終,憑借深厚的瀏覽器領域技術研發積累、34新一代數字化辦公白皮書完備的信創資質、可兼容全棧國產主流基礎設施以及優秀的數據安全保護能力等核心優勢,成為了該行在信創轉型過程中核心基礎平臺軟件-瀏覽器的提供商。360 數字安全集團是數字安全的領導者,專注為國家、城市、大型企業、中小微企業提供數字安全服務。過去 17 年,360 投入 250 億,聚集超 2000 名安全專家,積累了 2000PB 安全大數據,基于以“看見”為核心的安全理念,凝練行業獨有的高級安全威脅對抗實踐,提出“1+4”數字安全框架模型,幫助城市、政府、企業數字安全體系的規劃和
93、建設數字安全體系,解決數字時代的復雜安全問題。圖:360 安全瀏覽器面向金融信創用戶提供的完整多級信創替代方案為有效解決該行業務遷移改造難和接軌信創平臺后的推廣和運維管理等問題,助力信創轉型的順利完成,360 為該銀行輸出了一套信創瀏覽器+瀏覽器管理平臺+信創應用遷移適配開發工具(扁鵲)+信創改造方案咨詢綜合解決方案。從策略規劃、標準制定,到插件、外設驅動適配、國密適配、web 生態安全性保證,提供全方位產品和服務支撐。圖:該銀行信創瀏覽器替換項目實施流程35新一代數字化辦公白皮書在保障數據安全方面。360 在瀏覽器安全領域深耕多年,積累了深厚的數據安全保護經驗和技術優勢。通過 360 安全瀏
94、覽器信創版的全面替換使用,使該在項目前期,360 與該銀行各大研發中心進行深入交流,對現存信創轉型過程中的難點進行了全方位梳理,并協助該銀行完成了信創應用遷移改造方案整體規劃設計,以及數百項的疑難技術問題攻關。同時,還根據該銀行需求,提供了國密支持、外設兼容以及 JavaApplet 支持等多種方案,為后續業務系統信創轉型全面推廣打下了堅實基礎。同時,針對原有瀏覽器在信創改造過程中的短板,該銀行分別利用 360 安全瀏覽器信創綜合解決方案中所包含的多種產品和服務能力進行整體補強,具體如下:在提升業務適配效率方面。依托于 360 提供的扁鵲頁面掃描工具和源代碼替換工具,該行建立了統一的業務適配標
95、準,并能夠對基于 Wintel 平臺上 IE 瀏覽器構建的業務系統的兼容性問題進行自動化排查及修復。通過 360 扁鵲頁面掃描工具和源代碼替換工具的全面應用,幫助該行大幅減少應用改造排查和修復的工作量,極大降低了人力、時間及維護成本,促進了業務適配效率的全面提升。在降低運維管理難度方面。360為該銀行提供了統一的終端瀏覽器管理平臺?;谠撈脚_所具備的配置自動下發、行為統一管控、運維數據統一采集以及數據實時分析等核心能力,使該銀行能夠對分散的信創終端瀏覽器進行統一運維管理,大幅提升運維效率的同時,也對后續瀏覽器版本升級、自研插件和擴展安裝、外設驅動配置等升級終端配置管理提供有效支撐。圖:360
96、瀏覽器安全機制36新一代數字化辦公白皮書(2)郵件系統在保障郵件系統遷移方面。一方面,國產郵件廠商需在系統部署前根據企業 IT架構和系統規模,輸出完整的數據及系統遷移方案,為后續郵件系統的自主創新升級打下基礎;另一方面,國產郵件系統還需具備能夠與企業原有郵件系統共存并行的能力,并通過廠商后續所提供的平滑切換和遷移服務,在保障企業業務連續性的同時,完成郵件系統整體國產轉型。銀行能夠針對敏感系統進行水印保護和防截屏保護,規范員工辦公和業務操作行為,有效避免敏感數據外泄情況發生。同時,360 安全瀏覽器信創版還全面兼容主流國產基礎設施和上層應用軟件,并支持國密算法,高度滿足監管合規和信創要求。通過基
97、于 360 安全瀏覽器的“信創綜合解決方案”引入,全面解決該銀行信創替代業務應用遷移效率低、敏感數據外泄隱患等問題,幫助該銀行進一步加固數據安全防御機制。此外,針對業務系統所使用的插件替換問題,360 也為該銀行提供了完善的信創替換方案,除替換為可基于信創平臺運行的同類插件,還為該銀行提供其他幾種可行改造路線:如瀏覽器內核 JSAPI、擴展技術及其它去插件化 H5 方案,解決老舊插件的信創替代難點,有效增強用戶國產瀏覽器的使用體驗和安全性。分批次推進,該銀行實現多種價值和收益優化運營管理能力。借助 360 瀏覽器所具備的統一管理平臺,該銀行可實時全面了解用戶使用情況,展示應用系統訪問情況、客戶
98、端版本信息、操作系統分析等綜合態勢,有效賦能后續運營管理決策的制定。提升用戶行為管控能力。針對敏感系統水印保護、防截屏保護等配置,規范員工辦公和業務操作行為,防止敏感數據外泄。應用側無需進行改造即可實現瀏覽器防截屏。提升排查和修復效率。之前對頁面進行改造以適配信創平臺瀏覽器所采用的最新 chromium 內核技術路線,每個頁面大概需要 0.5 人天?;?360 扁鵲的自動化修復,可以實現分鐘級的修復效果,極大提高兼容性適配改造效率。為信創的全面推廣創造條件。360 安全瀏覽器信創綜合解決方案在該銀行數萬信創終端設備落地后,相關信創轉型的經驗和技術得到有效驗證,為該銀行后續數百套業務系統的信創
99、轉型打下堅實基礎。目前,360 安全瀏覽器已協助該銀行適配完成并上線 200 套應用系統和 6 萬臺信創終端設備,成為至今為止金融信創領域最大規模投產運行的信創瀏覽器改造標桿項目。未來,360 還將攜手該銀行繼續開展 900 套業務應用的國產化轉型工作,致力于共創金融行業領先的信創最佳實踐。37新一代數字化辦公白皮書某大型國有銀行是我國資產規模排名前列的銀行,因其用戶數量極大等原因,有著龐大且復雜的內外部溝通協作需求。在過去,利用國外廠商郵件系統,為所有分支機構及員工提供內外部通訊服務,是該銀行滿足海量溝通協作需求的重要手段。監管要求不斷趨嚴,引發該銀行郵件系統升級迭代需求隨著近年來,國家對于
100、信息技術應用創新的高度重視,以及監管側對于金融機構信息安全要求的日益趨嚴。該銀行原有郵件系統由于核心技術不可控、以及信息安全保障能力受限原因,逐漸難以適用。因此,在這一背景下,該銀行對于郵件系統產生了以下升級迭代需求:需要核心技術自主可控。該銀行原有郵件系統,主要以使用國外產品為主,一方面,核心技術不可控,易受到國外廠商技術封鎖的風險;另一方面,國外郵件系統難以與國產 IT 基礎設施及上層 OA 等應用兼容適配,在信創全面鋪開的趨勢下,嚴重阻礙了該銀行打造全棧自主可控的 IT 架構的進程。因此,核心技術可控且滿足信創要求,是該銀行對于郵件系統升級迭代的首要需求。需要具備完善的高并發場景應對能力
101、。海量的郵件數據引發了對于該銀行郵件系統穩定性和高并發場景應對能力的更高要求。然而,在同城多活、異地災備等場景下,原有郵件系統使用能力易受限,對于該銀行業務連續性的保障難以提供有效支撐。因此,具備完善的高并發場景應對能力,也是該銀行對于郵件系統升級迭代的重要關注點之一。需要具備更靈活的部署方式。為更好的提升用戶使用體驗,該銀行開始探索 IT在應對高并發場景方面。國產郵件系統需具備郵件備份、鏡像容災、本地多活等多種先進技術,能夠有效保障企業郵箱在復雜、高并發場景下的正常使用。同時,還需具備故障自動修復、自動切換等多種核心能力,能夠幫助企業在即使發生問題的情況下,可以快速進行故障處置,將故障所帶來
102、的損失最小化,為郵件數據大規模并發導致的內網專線壓力過大的問題,提供最佳解決方案,保障系統的平穩運行。在提升郵件系統安全性方面。在新一代數字辦公方案中,國產郵件系統應具備包括安全網關、加密傳輸級存儲等多維度安全防護功能,有效防止郵件在傳輸過程中發生泄露的情況發生。同時,國產郵件系統還需具備完善的兼容能力和應用生態,能夠與系統中的其它安全產品進行融合,形成針對新一代數字辦公方案的全域安全防護體系,進一步加固郵件系統的安全性。38新一代數字化辦公白皮書Coremail 是國內領先的電子郵件產品與解決方案提供商,隸屬于廣東盈世計算機科技有限公司。公司 24 年專注電子郵件技術及服務,產品涵蓋郵件系統
103、、企業郵箱、郵件歸檔系統、郵件投遞系統、郵件安全網關、海外安全中繼等。目前在中國大陸地區擁有超過 10 億終端用戶。針對當前該銀行郵件系統存在的諸多問題和不足,Coremail 輸出了一套以郵件系統為核心,涵蓋從部署前咨詢規劃、部署中交付實施、到部署后運維培架構升級新方向,在分布式改造、云原生等領域積極開展實踐。然而,該銀行原有郵件系統大多僅支持傳統架構私有云部署使用,對于新一代 IT 架構支撐能力有限。因此,具備靈活的部署方式,能夠支撐 IT 系統持續升級使用,是該銀行對于郵件系統升級迭代的又一重要需求。需要具備成熟的信息安全保障能力。郵件系統具備較高的涉密性,但在數字化轉型大規模演進的當下
104、,新型 IT 架構的部署使用往往會帶來更多的安全漏洞。因此,具備全面且成熟的安全防御體系,能夠有效保障信息數據安全,成為了該銀行對于郵件系統的重要需求點之一。依托全流程信創替換解決方案,Coremail 助力該銀行郵件系統全面自主可控基于上述升級迭代需求,該銀行選擇搭建新一代信創郵件系統,對原有郵件系統進行完全替換,有效保障核心技術自主可控的同時,進一步提升信息數據安全保障能力。在產品選型階段,該銀行對廠商的信創資質、全棧國產 IT 產品的兼容能力等多方面進行了重點考察。最終,經過多方調研比對和 POC 測試,Coremail 憑借全面的信創資質、高度兼容全棧國產 IT 生態、豐富的金融行業落
105、地案例、成熟且領先的技術架構以及強大的安全保障能力等核心優勢,成為了該銀行在信創郵件系統項目中的合作伙伴。圖:Coremail 郵件系統功能矩陣39新一代數字化辦公白皮書訓全流程服務的整體信創替換解決方案,加速推動該銀行構筑全棧自主可控 IT架構的進程,具體解決方案如下:部署前,Coremail 基于行內的人數以及使用郵件量的情況,對包括服務器集群的架構以及數量等在內的關鍵因素進行了詳細的規劃設計,為后續項目的部署實施打下了良好的前期基礎。并且,還協助該銀行制定了郵件系統切換時的全面推廣計劃與方案,有效推動了新一代信創郵件系統未來在全行的普及使用。圖:Coremail 郵件系統國產化遷移方案示
106、意圖部署中,基于 Coremail 郵件系統所特有的私有協議,使用平滑切換服務,通過共存并行、數據遷移等步驟,使該銀行能夠將原有的郵件系統能力陸續遷移至 Coremail 中實現替換,有效保障郵件系統的平穩過渡。同時,依托Coremail 郵件系統具備的多種核心能力優勢,對原有郵件系統缺陷進行重點補足,具體如下:全面的信創資質,高度符合自主可控要求。首先,Coremail 是信創工委會早期成員單位之一;其次,在產品資質上,Coremail 郵件系統由源代碼開始完全自主研發,具備對應知識產權及軟著證明,并已通過多個官方測試,入選了官方信創產品目錄。通過 Coremail 對原有郵件系統的完全替換
107、,使該銀行實現了對郵件系統核心技術的完全自主可控;此外,在兼容性方面,Coremail郵件系統已和多種國產主流 CPU、操作系統、數據庫、中間件完成了兼容適配和互認。同時,還提供多種 API 接口和 SDK 開發包,支持與多種第三方國產OA、CRM 等上層應用系統集成,有效助力該銀行構筑全棧自主可控的數字辦公體系。豐富的高可用模塊,全面補足高并發場景應對能力。Coremail 郵件系統具備高級郵件備份、本地多活、私有云鏡像容災與異地部署方案等多種高可用模塊。Coremail 郵件系統通過全面部署,基于其所具備的自研多活先進技術,結合故障自動切換,故障修復自動回切等核心能力,有效解決該銀行因郵件
108、數據大規模并發導致的內網專線的壓力過大的問題,保障系統的平穩運行。40新一代數字化辦公白皮書強大的安全防護能力,顯著降低信息數據泄露風險。Coremail 私有傳輸協議在郵件投遞過程中進行了加密及壓縮,能夠有效提升郵件數據在互聯網上傳輸的安全性,并大量減少網絡傳輸數據。Coremail 研發團隊編寫的類 IDEA 加密算法,可實現郵件存儲數據的加密和解密,大大減少系統被入侵后的數據泄露情況。部署后,針對后續所產生的系統升級和運維需求,Coremail 還成立了專門的問題處理小組,為該銀行提供全天候實時的客戶服務,大幅降低了后期運維升級成本,并有效保障了用戶的長久使用體驗。Coremail 全面
109、應用,該銀行實現郵件系統性能、安全雙提升郵件系統承載能力大幅增強。通過 Coremail 郵件系統的全面部署,該銀行實現了對原有國外郵件系統的 100%替換,在擺脫對國外產品技術依賴的同時,大幅增強郵件系統性能。自部署以來,郵件系統可承載的日活躍用戶提升至36w-40w,日均郵件承載量上升至 600w-800w。郵件系統安全防護能力全面提升?;?Coremail 郵件系統所提供的安全防護功能,該銀行實現了對原有系統安全漏洞的全面補足,并進一步加固了在復雜系統環境下的安全防御能力?,F階段,該銀行與 Coremail 的本次合作已成為了金融行業信創替換的的標桿案例,為其它金融機構開展信創工作起到
110、了重大的示范和借鑒意義。未來,先進的分布式部署能力,有效滿足 IT 架構升級需求。Coremail 系統采用目前先進的分布式部署架構,最大程度地避免系統宕機,保障了整個郵件系統的安全性,所有的服務均能通過增加機器的方式來提高系統的性能,并且擴容的時候無需全系統停機。憑借 Coremail 郵件系統的全面推廣應用,依托其快速、輕便、靈活、安全的部署方式,進一步提高了系統部署效率,滿足該銀行未來IT 架構升級改造需求。圖:Coremail 信創郵件系統安全解決方案41新一代數字化辦公白皮書(3)流版簽軟件在完善內外部協同效率方面。流版簽軟件廠商所提供產品應具備多人實時協同編輯、文檔在線共享以及同步
111、等多種核心能力,能夠幫助企業客戶建立完善且高效的協同辦公工具體系。通過該工具體系在新一代數字辦公方案中的整體應用,使得企業各部門間可以實現跨時空、跨地域的高效協同協作,進一步賦能企業運營機制的優化。在增強知識沉淀和共享能力方面。國產流版簽軟件應具備成熟的云儲存功能,能夠幫助企業對自身多年積累的海量信息數據和知識進行全量存儲和管理,進而建立起真正的云端企業級知識庫。同時,還需具備成熟的文檔搜索功能,可以幫助員工在知識庫中快速實現內部資料的實時調用和查詢,大幅提升企業知識沉淀和共享能力。(4)圖形圖像軟件在滿足不同行業生產場景使用需求方面。國產圖形圖像軟件廠商需具備豐富的不同行業的服務經驗以及行業
112、 Know-how 積累,并能夠根據不同企業的個性化生產辦公場景需求,提供標準化的通用產品功能,以及定制化的功能開發服務。通過標準化+定制化的雙重保障,幫助企業打造真正貼合業務使用的圖形圖像軟件工具體系,進一步提升用戶使用體驗,助力新一代數字辦公方案在更多行業的落地。在滿足兼容適配要求方面。一方面,在新一代數字辦公方案中,國產圖形圖像軟件應能夠全面兼容適配以 LoongArch 芯片、統信 UOS 操作系統為核心的基礎設施底座,幫助企業降低兼容適配成本;另一方面,國產工業軟件還需能夠兼容以 WPS、360 瀏覽器等為代表的主流國產辦公軟件以及 OA 系統,能夠有效幫助企業構建起真正可貫穿所有業
113、務部門的高效數字辦公體系,實現辦公效率全面提升。在滿足用戶使用習慣方面。國產圖形圖像軟件應從用戶實際使用習慣出發進行研發設計,盡量不改變用戶原有操作使用習慣,使企業員工無需投入額外的時間進行培訓學習,即可快速上手使用。同時,國產廠商應加快市場推廣速度,在早期就建立起用戶對國產圖形圖像軟件認知,進一步減少后續培訓學習成本。Coremail 和該銀行的合作還將在協同辦公領域持續深化,共同推動信創郵件系統從金融領域逐漸向多行業拓展,助力行業數字轉型、智能升級,促進郵件系統在信創產業的高質量發展。42新一代數字化辦公白皮書項目背景某市自然資源和規劃局承擔著自然資源統一確權登記,貫徹調查監測評價的指標體
114、系和統計標準等工作。CAD 軟件是該自然資源和規劃局日常生產辦公中必不可少的工具之一,近年來在信創政策的推動下,為保障核心技術的自主可控,減少信息安全風險,該局逐步開展 CAD 軟件自主創新升級升級,并產生了以下需求。業務需求1)基于信創 CPU/OS 環境下,實現辦公環境中 CAD 平臺與客戶“多測合一”項目背景:某集團在 2016 中國企業 500 強 中排名第 100 多位。2019 年財富世界500 強榜單公布,位列第 400 多位。在信創背景下,該集團積極開展軟件國產化、正版化工作。業務痛點:該集團下屬技術研究院在工作中需要使用圖像處理軟件,來輔助分析集團產品中各種物質的含量比例。之
115、前使用 Photoshop 來處理,但由于 Photoshop 價格高企,操作復雜,且對應功能有缺陷,需要大量的人工來彌補完成工作。因此,亟需國產專業圖像處理軟件來替代 PS。同時需要降低軟件單價,在成本總額不變的情況下,采購更多的軟件來滿足工作的需要。另外,需要國產軟件針對集團的特殊功能需求進行改進,彌補 PS 的不足,提高生成效率。解決方案:基于以上業務痛點,亦心科技提供了悟空圖像軟件,并在技術上改進了部分功能以滿足該集團的應用需求。悟空圖像軟件采購成本約為 PS 的 1/5,這樣在成本總額不變的情況下,集團可以采購 45 倍的數量,已完全滿足當前的工作需要。項目收益:最終項目建設過程中有
116、效節約了授權、人力、時間等成本。由于功能的改進,使工作效率提升了 10 倍以上。目前悟空圖像已成為該集團技術研究院的必備辦公軟件。同時,悟空圖像的其他圖像處理功能以及圖像資源服務,也解決了該集團在普通辦公室的圖像編輯處理方面的需求。43新一代數字化辦公白皮書基于上述需求,中望采用國產 CAD 解決方案,基于信創 CPU/OS 環境將中望CAD Linux 平臺與客戶“多測合一”系統對接,提供 Linux CAD 平臺相關接口,由 OA 開發公司進行服務器端上傳部分處理,雙方合作完成在 Linux 平臺上實現中望 CAD 與 OA 的對接,實現在客戶的智聯系統上啟動本地 CAD 軟件、紅線繪制、
117、圖紙入庫以及出圖打印等功能。項目收益方案有效解決了該自然資源和規劃局對 Windows 辦公系統的依賴,提升了圖形圖像類軟件在信創軟硬件平臺上的配套性和可行性,為同類需求的軟件遷移提供了示范效應。(5)OA 系統在完善的綜合辦公能力方面。國產 OA 系統需要具備門戶管理、公文管理、會議管理、督辦管理等協同辦公基礎應用,能夠滿足企業對于 OA 系統的基礎功能需求,從而快速構建高效的“文事會一體化”協同辦公體系,提升內部協作效率。另外,國產 OA 系統還應該具備強大的低代碼開發工具,使業務人員可以基于自身需求,通過拖拉拽的方式快速搭建業務應用,并將流程審批中心與其他眾多業務系統拉通、數據融合,從而
118、進一步提升系統的適用性。在滿足復雜組織架構使用要求方面。國產 OA 系統廠商需要充分了解不同行業和企業的特點和需求,在與企業溝通交流的過程中深入探討其業務流程和現有的工作方式,以確定 OA 系統的功能和配置。同時,OA 系統還需要具備高度適應性系統對接、DWG 圖紙在線預覽等功能。2)針對于用戶軟件遷移、與原系統兼容的需求,結合用戶的 OA 服務商共同定制二次開發方案。解決方案44新一代數字化辦公白皮書某特大型石油石化企業集團(以下簡稱“集團”)是國內成品油和石化產品供應商、大型煉油公司、化工公司,在財富世界 500 強企業中排名前列。在近年來國央企數字化轉型的大浪潮下,該集團聚焦提質增效升級
119、和塑造競爭新優勢,大力推進產業數字化轉型,致力于打造世界領先潔凈能源化工公司、帶動我國能源化工產業高質量發展?!罢摺皹I務”驅動,某特大型石油石化企業集團電子公文系統升級需求被激發隨著集團規模的進一步擴大,結合當前信創大規模推進趨勢,為有效提升各部門間的協同、協作能力,以及更好的保障業務合規性,集團對于電子公文系統系統產生了以下升級需求:需要滿足信創要求。協同辦公系統貫穿企業所有部門,是員工進行內外部協作的最核心工具之一。但集團傳統電子公文系統并非完全信創產品,難以為構筑企業安全防護機制提供有效支撐;另一方面,集團傳統電子公文系統也無法與國產主流基礎設施及上層辦公軟件進行高效兼容適配,嚴重阻礙
120、了集團信創轉型的全面推進。因此,是否滿足當前信創環境的要求,成為了集團對于協同辦公系統的重要需求。需要更好的一體化管控能力。集團規模龐大,下設多個總部部門、直屬單位、三級單位及諸多下屬機構。然而,在集團傳統電子公文系統下,總部與各子公司和下屬單位間獨立性較強,集團難以對所有下屬單位進行統一的管控和管理,導致跨單位審批、落實管理規范較為困難。因此,是否具備成熟的一體化管理能力,也是該集團對于協同辦公系統的一大關注點。需要提升整體智能化水平。該集團是國內建立公文管理系統較早的企業之一,自 90 年代開始啟動電子公文建設至今,經歷了從 C/S 到 B/S 架構轉變,從紙質傳輸到具有法律效力的電子化在
121、線流轉、公文全業務周期在線流轉及全面公文無紙化等幾個重要階段。但在當前數字化時代,集團原有電子公文系統由于缺乏足夠的智能化應用,導致員工使用體驗始終欠佳,并進一步影響了辦公效率的優化提升。因此,具備完善的智能化功能應用,是集團對協同辦公系統的又一重要需求。需要優化系統升級迭代效率。該集團業務復雜程度較高,功能需求變更較快,和可定制化,能夠根據企業的管理變革和擴張需求快速調整、升級,提供符合企業特點的數字辦公服務。45新一代數字化辦公白皮書然而其原有協同辦公系統搭建較為早期,在技術架構上較為落后,整體系統敏捷性較差。在后續面對新增功能或升級迭代時,常面臨建設成本高、周期長、效率低下等問題,無法及
122、時的響應業務需求。因此,是否具備更為靈活先進的技術架構,滿足快速開發需求是另一重要考核點。能力整體優化,慧點科技綜合協同辦公平臺助力某特大型石油石化企業集團橫縱向協同協作效率全面提升針對上述諸多需求,該集團選擇搭建新一代信創協同辦公系統對原有電子公文管理體系進行完全替換,在有效保障核心技術信創化的同時,依托多種智能化協同辦公應用,全面優化企業內外部協同協作能力,賦能數字化轉型的持續深化。在產品選型階段,為保證整體替換過程的順利進行,集團對廠商的信創資質、大型企業服務經驗、產品功能及性能成熟度,以及服務保障能力等多維度能力進行了全方位考察。最終,經過多方調研、產品 POC 及兼容適配測試,慧點科
123、技憑借全面的信創資質、高度兼容國產主流基礎設施及上層應用、先進的技術架構以及完善的智能化功能矩陣等核心優勢,成為了該項目的系統供應商。圖:慧點科技企業數字化管理解決方案架構圖慧點科技,是中國電科集團旗下太極股份有限公司的全資子公司,專注管理軟件領域 20 余年。始終致力于為黨政及大中型集團企業客戶提供數字化產品和解決方案,聚焦數字化協同(OA)、數字化監督、智慧會展等軟件產品,提供平臺化、定制化應用開發、管理咨詢和系統集成在內的專業服務。圖:該集團綜合協同辦公平臺架構圖46新一代數字化辦公白皮書在項目前期,慧點科技深入該集團內部進行了細致的需求分析和梳理,并經過多次討論,反復驗證,輸出了一套采
124、用“平臺+應用+多終端+生態”的建設模式,符合集團技術要求,具備組件化、服務化能力,PC 移動多終端一體化,并滿足多業務功能擴展要求的以公文管理為核心的綜合協同辦公平臺解決方案。并于 2019 年 12 月底正式啟動項目交付工作,按照“先試點再推廣”的建設思路,于2021年12月完成推廣工作,2022年11月通過專家驗收評審。針對當前集團電子公文管理系統國產升級替換所產生的諸多需求,依托慧點綜合協同辦公方案所具備的多種核心能力與優勢進行整體補強,具體如下:“企業資質”加“產品資質”雙重保障,高度符合信創要求。首先,慧點科技是最早一批進入信創領域的專業管理軟件產品與服務提供商,具備豐富的大型國央
125、企實際項目落地經驗,在企業資質上高度符合信創要求;其次,其協同辦公平臺產品也已通過多項權威機構測試,并與當前國產主流基礎軟硬件以及上層辦公軟件形成了全面兼容適配認證,可提供多種優化組合信創環境服務方案。通過慧點綜合協同辦公平臺的全面部署,能夠有效滿足集團替代終端混合環境使用要求的同時,進一步保障系統的安全可控。統一的建設理念和完善的協同辦公功能矩陣,有效補足一體化管控能力。為有效解決集團原有電子公文管理系統無法實現跨單位審批,以及管理規范難以及時全范圍落實等難題?;埸c科技提供了可貫穿集團總部各部門以及下屬所有分支機構的一體化協同辦公平臺建設方案,以及獨特的“馬上就辦“先進管理機制。結合慧點綜合
126、協同辦公平臺所具備的公文管理、綜合辦公、流程審批、內部考核等完善協同辦公功能矩陣,幫助集團優化了對所有下屬分支機構的統一管理和管控機制,并實現了“橫向到邊”、“縱向到底”的顯著效果。深厚的 AI 技術積累,大幅提升智能化水平?;诨埸c綜合協同辦公平臺所具備的包含 NLP 在內的成熟底層 AI 算法,結合智能核稿、智能批文、智能推薦以及問答機器人等多種智能化協同辦公應用,使集團員工日常辦公體驗得到了顯著優化提升的同時,為后續經營體系的智能化升級奠定了可行條件。47新一代數字化辦公白皮書先進的技術架構,顯著優化系統升級迭代效率?;埸c綜合協同辦公平臺采用私有云容器化方式部署,具備橫向拓展、敏捷開發等
127、核心能力優勢,同時還內置了先進的低代碼開發工具。通過該協同辦公平臺的整體部署應用,使該集團在后續有系統擴容或新增功能需求時,能夠以低成本快速實現系統架構和功能的迭代升級,有效助力數字化轉型的持續深入。此外,為滿足該集團線下辦公需求,慧點還提供了協同辦公平臺的移動端版本。通過構建 PC 移動一體化辦公體系,使業務人員能夠隨時隨地進行文件審批,進一步優化集團內部協同協作效率?;埸c綜合協同辦公平臺全面覆蓋某特大型石油石化企業集團,實現多種收益和效果。橫縱向協同能力顯著增強。依托慧點綜合協同辦公平臺的全面部署,該集團實現了全集團總計近 4 萬個總部部門、直屬單位、三級單位及四級以下機構的全覆蓋,形成了
128、橫向各業務部門間,以及縱向總部與各下屬機構間的高效協同協作關系,并為后續業務模式的持續優化打下了良好基礎。系統建設成本大幅降低?;诨埸c綜合協同辦公平臺的“統一平臺+標準產品+推廣”模式,幫助集團實現了依靠一套產品滿足多家單位的共性需求的效果,在最短時間內完成了全集團的推廣和穩定運行。同時憑借其私有云容器化的集中部署模式,單從硬件資源投入看,比以往各單位獨立本地模式減少硬件資源至少 40%以上。為行業信創形成示范效應。本次項目慧點和該集團按照“分類分級分階段”的總體原則,在依托X86環境建設成果的基礎上,從平臺+應用+多終端多個層面,完成服務器、操作系統、數據庫、國產終端、瀏覽器、流版簽等全棧
129、信創適配試點工作。從業務系統適配思路驗證、國產化自主平臺適配和數據庫遷移等方面,積累了可復制、可推廣信創建設經驗,為其它大型國央企電子公文信創替換形成了示范效應和有效借鑒。48新一代數字化辦公白皮書安全6.1 安全的內涵6.2 安全軟件發展必要性6.3 安全軟件發展痛點和需求6.4 安全軟件解決方案49新一代數字化辦公白皮書安全是企業信創轉型的第一出發點和核心訴求,也是企業有效降低信息泄露風險和保障核心利益的重要工具。從底層的終端安全、服務器安全、網絡安全到上層應用軟件安全,安全存在于 IT 體系的每一個層級。在新一代數字辦公方案中,基于國密算法改造,將安全融入到不同辦公業務系統和場景中,從而
130、構筑密碼安全創新體系,也正是支撐該方案能夠全面落地的重要前提。以密碼為基因,依托芯片內生安全、算密一體等特性,開展關鍵技術創新,促進密碼技術與核心技術深度融合。構建安全深度融合生態體系,為數字安全守底線,應用創新撥上限。通過密碼安全、主動防護多舉措并舉,實現全場景安全防護并降低成本,實現密碼應用普及并走進千家萬戶。從全生命周期的角度進行全程全域的主動安全保護,做到事前防范、事中控制和事后追溯相結合,以有效保護業務全生命周期的安全。在新一代數字辦公方案全面推進的當下,各行業都在加速推動從底層基礎軟硬件到上層應用的全面自主創新升級進程。然而,自主可控并不等于絕對的安全,國產軟硬件的大規模替換,同時
131、也對企業的安全防護體系提出了更高要求。但企業傳統的安全體系由于無法對隱藏性強的威脅做出及時發現及響應,已逐漸無法支撐使用。因此,在新一代數字辦公方案中,要想實現從技術自主可控到全面的安全可控,建立一套貫穿整體辦公系統的全域安全防御體系,將密碼安全保障滲透到辦公體系的每一個環節是必然舉措。圖:基于密碼安全支撐體系架構圖6.1 安全軟件的內涵6.2 安全軟件發展必要性06安全以密碼為基因,依托芯片內生安全、算密一體等特性,開展關鍵技術創新,促進密碼技術與核心技術深度融合。構建安全深度融合生態體系,為數字安全守底線,應用創新撥上限。50新一代數字化辦公白皮書我國安全產業一直是 IT 產業鏈發展的重點
132、領域,經過數十年的研發積累,在基礎安全領域,國產安全產品已基本能夠和國際主流產品實現相近的效果。但在其余高階安全領域,我國安全產品在與國際主流水平仍存在一定差距,想要實現對國外產品的完全替換還需克服諸多困難,具體如下:軟硬件兼容適配是一大難點。安全貫穿辦公系統的每一個環節,是支撐基礎軟硬件和上層辦公應用軟件正常運行的核心基礎。然而,在新一代數字辦公方案中,涉及國產芯片、操作系統、數據庫、流版簽軟件、瀏覽器等數十個不同的國產 IT產品,在當前信創產業鏈尚未發展成熟的情況下,如何與這些復雜多樣國產 IT 產品進行高度兼容且低損耗的適配,是安全廠商需要解決的一大難題。性能水平還需進一步提升。國產安全
133、領域相較于國外市場來說發展相對較晚,在產品性能和功能上長期落后于國際先進水平。在新一代數字辦公方案中,使用國產安全產品對企業原有安全產品進行替換,勢必會對企業的信息安全保障造成不小的風險。因此,如何在一些核心安全保障能力上,補足與國外產品的差距,是安全廠商面臨的又一挑戰。除以上替換難點外,隨著企業辦公場景的不斷延伸和拓展,辦公系統的復雜度日益上升。為獲得新一代數字辦公方案的最佳使用體驗,企業對于國產安全產品還產生了以下需求:需要更精準的惡意行為檢測能力。搭建新一代數字辦公體系涉及從封裝底層、基礎軟硬件、到上層辦公應用軟件的整體自主創新升級。雖然在自主可控性上能夠較好的滿足信創要求,但礙于當前國
134、產信創產品普遍缺乏足夠的業務場景跑通驗證,短時間內的整體國產化轉型,也會使企業辦公系統產生眾多的安全漏洞,遭受惡意攻擊的風險增加。因此,能夠對系統各個層級進行更加精準且及時的惡意行為監測,也成為了企業現階段對于安全廠商的核心需求之一。需要更成熟的威脅情報整合和應用能力。數字化時代,復雜多樣的辦公場景也圖:安全軟件發展痛點及需求示意圖6.3 安全軟件發展痛點和需求51新一代數字化辦公白皮書基于上述當前企業安全軟件自主創新升級所面臨的諸多難點和國內需求,搭建安全可控的新一代數字辦公體系,需要廠商具備以下核心能力:在兼容適配方面。為支撐新一代數字辦公方案的落地,國產安全廠商所提供產品需要具備完善的軟
135、硬件生態以及兼容適配能力。一方面,向下需要能夠完全兼容 LoongArch+統信 UOS 的封裝底層,為底層基礎設施安全提供保障。另一方面,向上還需能夠保障包括 360 瀏覽器、WPS、Coremail 等國產辦公軟件的安全使用。此外,還需能夠將底層安全能力與上層應用軟件安全能力進行連通,幫助企業構筑貫通上下的全域安全體系。此外,伴隨我國網安建設由“演習驅動”向“內生驅動”轉型,基于密碼構建的主動安全核心支撐技術優勢越來越凸顯?;诩夹g支撐基座提供的內生安全特性,可保障數據加解密不出芯片。能夠提供可信度量、可信存儲、可信服務與支撐等可信功能,與可信固件、可信軟件基等構成完整可信鏈,是構建主動安
136、全的重要支撐,可有效促進軟硬件高度兼容。在提升性能方面。針對當前在一些安全能力上與國外主流產品的差距。在新一代數字辦公方案中,要求國產安全廠商,首先需加大底層的密碼基礎技術研發的投入?;邶埿惊毩⒚艽a安全模塊,可實現密碼運算與通用計算動態分離,由于不占用通用計算資源的特性,可有效滿足高性能的密碼運算場景,在現有性能保障基礎上有效實現性能優化,可大幅降低產品的復雜度,提高產品的可靠性。其次,安全廠商需具備成熟的聯合控制補償機制,能夠依托于整體解決方案的完整性和高協同性,提升整體解決方案的安全保障能力,實現對單點功能或性能缺陷的補足。此外,還可以通過軟硬協同方法,充分利用硬件廠商的加速機制和技術,
137、達到整體性能優化的效果。在惡意行為監測方面。在新一代數字辦公方案中,安全廠商所提供產品需具備可深入各個層級內部的精準惡意行為監控技術,能夠第一時間發現惡意代碼和攻擊行為,并實現實時告警。同時,還需具備病毒查殺和漏洞自動修復功能,能夠在發現惡意行為后進行有效查漏補缺,為新一代辦公體系提供安全的系統運行環境。在威脅情報數據整合和應用能力方面。國產安全廠商應具備成熟的大數據處理6.4 安全軟件解決方案對安全產品的數據整合應用能力提出了更高要求。面對各個層級所產生的海量威脅情報數據,企業僅依靠本地化的樣本數據進行威脅預警,逐漸難以滿足系統的安全保障要求。因此,是否具備成熟且完善的威脅情報整合和應用能力
138、,也是企業對于安全產生的一大需求。網安建設由“演習驅動”向“內生驅動”轉型,基于密碼構建的主動安全核心支撐技術優勢越來越凸顯。52新一代數字化辦公白皮書和分析能力,能夠對各個層次產生海量威脅情報數據進行高效整合,并結合 IOA規則關聯分析和平臺側的大數據智能算法及可見性設計,全面提供事前預警,攻擊溯源,到處置響應的完整閉環,將安全事件調查響應有效縮短,提升整體風險防控能力。項目背景某國有銀行按照“互聯網化、數據化、智能化、開放化”思路,全面推進數字化轉型戰略實施。同時,為順應抗擊疫情和復產復工融資需求,大力發展“零接觸”金融服務,統籌服務實體經濟、防范金融風險、推進經營轉型各項工作,全力做好“
139、六穩”工作、“六?!比蝿盏慕鹑诜?。在此背景下,該銀行決定對全行網絡終端的網絡威脅防御能力全面升級,進而需要部署更加靈活、防護功能更加智能、管理更加細粒度的終端安全解決方案。業務需求具體而言,該終端安全解決方案需滿足以下諸多能力要求:支持芯片平滑過渡;支持操作系統平滑過渡;支持辦公終端、業務服務器、生產服務器、工控設備、自助機具等終端設備的安全管理和防護;能夠快速定位威脅源頭、溯源威脅攻擊路徑,及時響應并處置威脅;實現對威脅的事前偵測、事中記錄、事后追溯;終端安全防護能力需達到 GA 243-2000計算機病毒防治產品評級準則中一級品的能力。解決方案及效果基于亞信終端安全解決方案的整體部署應用
140、,該銀行取得了以下諸多收益:滿足等保合規需求:滿足金融等保2.0中對安全計算環境的要求,避免合規風險。一體化安全防護:一個客戶端解決客戶終端安全所需,具備惡意軟件防護、終端檢測響應和終端安全管控功能,可對用戶的所有終端類型提供一體化安全保障。深度適配平滑過度:深度適配主流 CPU 和和主流操作系統,最大程度降低兼容性風險。提高運維效率:提供統一管理平臺進行集中策略管理并對接威脅分析中心與網絡側安全設備實現管理分析聯動響應,提高工作效率,降低人力成本。53新一代數字化辦公白皮書展望54新一代數字化辦公白皮書現階段,在信創、數字化轉型等多種因素驅動下,圍繞以 LoongArch 芯片+統信UOS
141、操作系統為核心的封裝底層搭建自下而上的全棧安全可控的數字辦公體系,已成為企業在當前環境下,保障自身核心安全以及實現業務經營體系優化升級的有效手段之一。但在未來新一代數字辦公方案若想要在信創 2+8 行業全面鋪開并實現對國外體系的完全替換,除在基礎辦公方面滿足自主可控性、兼容適配等關鍵能力標準外,在技術創新能力以及產業生態方面有所突破,才是實現彎道超車的重要前提。(1)新興技術持續引入,賦能企業協同辦公效率穩步提升從技術創新角度來說,一方面,將 AI 技術融入到每一個辦公環節,為企業構建全鏈路智能化的協同辦公體系,就是實現這一目標的有效路徑之一。例如,企業可以利用AI技術實現自動化、智能化的信息
142、處理和管理,如通過自然語言處理(NLP)技術實現文件的智能分類和搜索;通過機器學習技術實現預測性維護和安全保障;利用智能輔助決策系統實現決策過程的優化等。依托多種AI能力的全面高效應用,為辦公體系的升級優化提供更充足技術支撐,進而幫助企業真正實現可跨時間、跨地域的智能化高效協同辦公。另一方面,將云計算與數字辦公相結合,將數字辦公應用整體遷移上云,打造先進的云端協同辦公體系,進一步優化 IT 資源的利用效率,以及員工整體辦公效率和體驗。例如,通過搭建云辦公平臺智能協作平臺、云端知識庫等手段,使員工能基于手機、平板電腦等移動終端,隨時隨地訪問工作所需文件和數據,加強企業知識流通和共享能力,提升企業
143、內外部協同協作效率;利用云辦公平臺具備的多種先進安全防護能力,在員工離職或項目完成時,使企業能夠一鍵遠程擦除設備,合理保護公司數據資產不受損害,優化企業數據安全保障能力等。(2)產業生態持續融合,助力中國數字辦公產業高速發展在產業生態層面來看,新一代數字辦公方案的出現,使我國信創在行業的全面鋪提供了有力抓手,也為企業在保障自身核心安全不受侵害的前提下,實現辦公體系全方位優化升級指明了方向。以龍芯中科、統信軟件、亞信安全、Coremail、中望軟件等先進國產廠商為代表建立的信創產業融合生態已初見雛形,為我國信創辦公產業鏈上下游企業實現共同繁榮發展,開辟了可行路徑。未來,立足于辦公場景,以“自主開
144、源創新底座“為核心,新一代數字辦公方案勢必會向更多產業及業務場景延伸,通過進一步拓展辦公生態邊界,實現產業鏈上下游企業深度融合,并依托產業生態優勢,有效解決單一信創廠商“孤掌難鳴“的困境,助力我國數字辦公整體產業鏈駛入發展快車道。同時,這種以更開放的心態推動產業升級和生態繁榮的發展理念,也必將快速吸引協同辦公、人工智能、新型網絡等顛覆性、革命性技術向信創產業延伸,通過給予用戶更多元化、多場景的優質服務,推動我國信創產業發展進入良性循環的軌道。07展望通過進一步拓展辦公生態邊界,實現產業鏈上下游企業深度融合,并依托產業生態優勢,有效解決單一信創廠商“孤掌難鳴“的困境,助力我國數字辦公整體產業鏈駛入發展快車道。