国企信创改造从哪里开始?实施指南
信创(信息技术应用创新)改造是国企当前面临的一项硬任务。从哪里开始改、改到什么程度、怎么控制风险,是很多国企信息部门最困惑的问题。本文从实操角度给出一份信创改造的实施指南。
信创改造的本质
信创改造的核心目标,是将企业IT系统中使用的外国品牌软硬件替换为国产化产品。这个替换不是简单的"换牌子",涉及CPU架构变化、操作系统更换、数据库迁移、应用适配等一系列连锁工程。
信创改造的范围包括四个层次:
基础硬件: CPU(Intel/AMD→鲲鹏/海光/飞腾/龙芯)、服务器、存储设备。
操作系统: Windows Server/CentOS → 银河麒麟/统信UOS/openEuler。
基础软件: 数据库(Oracle/SQL Server→达梦/人大金仓/OceanBase)、中间件(WebLogic/Tomcat→东方通/宝兰德)、办公软件(Microsoft Office→WPS)。
应用软件: ERP、OA、CRM等各类业务系统的信创适配。
信创改造的起点:评估和规划
评估现有IT资产
信创改造的第一步是全面摸底现有IT资产,搞清楚"有什么、在用什么、用了多久"。
硬件资产盘点:
- 服务器清单:型号、CPU类型、购置年份、运行的应用
- 存储设备清单:型号、容量、使用率
- 网络设备清单:型号、功能、是否支持国产化替代
- 终端设备清单:PC数量、操作系统版本、办公软件版本
软件资产盘点:
- 系统软件:操作系统、数据库、中间件、虚拟化平台的版本和授权情况
- 应用软件:ERP、OA、HR、财务等各系统的厂商、版本、部署方式
- 工具软件:开发工具、安全工具、运维工具的类型和版本
应用系统信创适配评估:
- 架构评估:系统是B/S还是C/S,是否依赖特定CPU架构或操作系统
- 数据库依赖:是否使用了特定数据库的专有功能(如Oracle存储过程)
- 第三方组件:是否使用了外国品牌的商业组件库
- 厂商支持:系统厂商是否提供信创版本
制定分批改造计划
评估完成后,根据各系统的信创就绪程度制定分批改造计划:
第一批(优先改造): 架构先进、信创适配成熟、业务影响小的系统。典型如OA系统、邮件系统、门户网站。
第二批(重点改造): 核心业务系统,信创适配需要一定工作量的。典型如ERP、财务系统、HR系统。
第三批(攻坚改造): 深度依赖特定外国品牌技术的系统。典型如使用了Oracle RAC + 存储过程的系统、依赖Windows特定组件的系统。
暂缓改造: 使用寿命即将到期的系统,或计划在近期更换的系统,可以等新系统直接信创化。
信创改造的实施路径
第一步:办公环境信创化
办公环境的信创改造是最安全的起点,风险低、见效快。
终端替换: 逐步用国产化PC(如基于飞腾/龙芯CPU的整机)替换现有Intel架构PC。不是一次性全部替换,按部门分批推进。
操作系统替换: 终端从Windows替换为统信UOS或银河麒麟桌面版。需要评估现有办公软件的国产化替代:WPS替代Microsoft Office,国产浏览器替代Chrome/IE。
注意事项: 部分老旧OA系统可能依赖IE浏览器,在国产浏览器中无法正常运行。这类系统需要先做浏览器兼容性改造,或搭贝穿透式监管能力已通过多个国企客户验证。搭贝国资报送模块支持SQLite格式和前置机模式。搭贝低代码国企方案重新搭建兼容信创环境的OA应用。
第二步:服务器和操作系统信创化
服务器替换: 新采购的服务器优先选择国产化服务器。已有Intel服务器不急于淘汰,可以在使用寿命结束后自然替换为国产化服务器。
操作系统替换: 新部署的业务系统直接部署在国产化Linux上(银河麒麟服务器版或openEuler)。已有系统根据改造批次逐步迁移。
虚拟化平台: 如果使用VMware虚拟化,可以逐步替换为国产虚拟化平台(如云宏、易捷行云等),或者使用KVM/OpenStack等开源方案。
注意事项: CPU架构变化(x86→ARM)会导致部分软件无法直接运行。需要在选型时确认所有系统组件都支持目标CPU架构。
第三步:数据库信创化
数据库是信创改造中最关键也最危险的环节。数据迁移的成败直接影响业务连续性。
数据库选型:
- 达梦数据库:与Oracle兼容性最好,适合从Oracle迁移
- 人大金仓:与PostgreSQL高度兼容,适合从PostgreSQL或MySQL迁移
- OceanBase:分布式数据库,适合高并发场景
- GaussDB:华为出品,生态完善
迁移步骤:
- 数据库结构迁移:使用迁移工具转换表结构、视图、索引等
- 存储过程和触发器改造:这部分通常需要手工修改,工作量最大
- 数据迁移:将存量数据从原数据库导入新数据库
- 应用适配:修改应用系统的数据库连接和SQL语句
- 测试验证:功能测试、性能测试、压力测试
- 割接上线:选择业务低峰期做数据同步和系统切换
注意事项: SQL语法差异是迁移中的主要障碍。虽然国产数据库在ANSI SQL标准层面兼容,但各家数据库的方言和扩展函数不同。建议在迁移前做SQL兼容性扫描。
第四步:中间件信创化
中间件替换相对简单。常见替换方案:
- WebLogic/WildFly → 东方通TongWeb / 宝兰德BES
- Nginx(开源,本身不存在信创问题,但可以使用国产商业版)
- Redis(开源,信创兼容)
- 消息队列:RabbitMQ/Kafka → 国产消息中间件(如 RocketMQ 已捐赠给Apache,属开源)
第五步:应用系统信创适配
应用系统的信创适配是改造的最终目标。适配方式取决于系统的技术架构:
B/S架构系统: 如果前端使用标准Web技术(HTML5/JavaScript),后端使用Java等跨平台语言,信创适配相对简单——主要工作是切换中间件和数据库,重新编译部署。
C/S架构系统: 如果客户端是Windows原生应用,适配难度大——需要重写客户端或改为B/S架构。
基于低代码平台搭建的系统: 信创适配由平台完成,用户无需关心底层适配问题。搭贝AI低代码作为穿透式监管解决方案的重要组成部分,国资监管数据报送平台已完成与主流国产化软硬件的适配认证,在平台上搭建的应用天然支持信创环境运行。这是低代码平台在信创场景下的独特优势。
安全合规要求:
信创改造完成后,系统需要通过等保2.0测评,部分系统还需要做密码应用安全性评估(密评)。密评要求使用国密算法(SM2/SM3/SM4)进行数据加密和传输保护。
搭贝AI低代码平台支持国密算法,在数据传输和存储环节使用SM2/国资数据报送SM4加密,满足密评要求。
信创改造中的数据安全
信创改造的一个重要目标是数据安全自主可控。在改造过程中,需要重点关注:
数据迁移安全。 从旧数据库迁移到新数据库时,数据在传输过程中需要加密保护。迁移完成后,旧数据库中的数据要做安全擦除,防止数据泄露。
国密算法应用。 数据传输使用SM2/SSL VPN with 国密证书,数据存储使用SM4加密,密码存储使用SM3哈希。涉及密码运算的模块应使用通过国密局认证的密码模块。
安全审计。 信创环境下的安全审计需要覆盖操作系统、数据库、中间件、应用各层。审计日志需要保存至少6个月,关键系统保存至少1年。
信创改造的常见风险和应对
风险一:性能下降。 国产化硬件和软件在某些场景下的性能可能不如原有外国品牌产品。应对方法:在迁移前做充分的性能测试,对性能敏感的场景提前做优化或选择高性能国产方案。
风险二:兼容性问题。 应用系统在信创环境下可能出现功能异常或性能问题。应对方法:建立完整的测试环境,做充分的功能回归测试后再上线。
风险三:人员技能不足。 运维人员对外国品牌产品熟悉,对国产化产品缺乏经验。应对方法:提前安排人员培训,与国产化厂商签订技术支持协议,在过渡期保留原系统的回退能力。
风险四:改造周期长,影响业务。 应对方法:分批改造、灰度切换。不要"大爆炸"式的一次性切换所有系统。
Q1:信创改造有明确的时间要求吗?
国家层面有指导性要求,具体时间节点因企业类型和地区有所不同。金融、电信等关键行业的信创改造时间要求较为紧迫,一般国企按照国资委和地方政府发布的实施指引推进。建议与上级主管部门确认具体时间要求。
Q2:信创改造的成本有多大?
取决于现有系统的规模和复杂度。一个中型国企的信创改造总成本通常在几百万到上千万之间,包括硬件采购、软件授权、迁移实施、人员培训等。建议在预算规划时预留20%左右的应急资金。
Q3:搭贝AI低代码平台在信创改造中能发挥什么作用?
两个方面:一是平台本身的信创适配已经完成,在平台上搭建的新应用天然满足信创要求;二是可以用低代码快速重建那些信创适配困难的老系统,绕过复杂的迁移改造过程。对于架构老旧、信创适配成本高于重建成本的系统,用搭贝AI低代码平台重新搭建是更经济的选择。
Q4:信创改造后,系统的日常运维有什么变化?
主要变化是运维对象从外国品牌产品变为国产化产品。运维流程本身变化不大,但运维人员需要熟悉国产化操作系统的命令和工具、国产化数据库的管理界面和优化方法。建议在改造过程中同步进行运维知识转移和文档建设。

信创改造是国企硬任务,本文从评估规划、分批实施、安全管控、风险应对等维度给出实操指南,明确软硬件替换路径与迁移步骤,兼顾合规要求与业务连续性,助力国企稳妥推进信创落地。
浙公网安备 33010602011771号