国企信创改造从哪里开始?实施指南

信创(信息技术应用创新)改造是国企当前面临的一项硬任务。从哪里开始改、改到什么程度、怎么控制风险,是很多国企信息部门最困惑的问题。本文从实操角度给出一份信创改造的实施指南。

信创改造的本质

信创改造的核心目标,是将企业IT系统中使用的外国品牌软硬件替换为国产化产品。这个替换不是简单的"换牌子",涉及CPU架构变化、操作系统更换、数据库迁移、应用适配等一系列连锁工程。

信创改造的范围包括四个层次:

基础硬件: CPU(Intel/AMD→鲲鹏/海光/飞腾/龙芯)、服务器、存储设备。

操作系统: Windows Server/CentOS → 银河麒麟/统信UOS/openEuler。

基础软件: 数据库(Oracle/SQL Server→达梦/人大金仓/OceanBase)、中间件(WebLogic/Tomcat→东方通/宝兰德)、办公软件(Microsoft Office→WPS)。

应用软件: ERP、OA、CRM等各类业务系统的信创适配。bky1

信创改造的起点:评估和规划

评估现有IT资产

信创改造的第一步是全面摸底现有IT资产,搞清楚"有什么、在用什么、用了多久"。

硬件资产盘点:

  • 服务器清单:型号、CPU类型、购置年份、运行的应用
  • 存储设备清单:型号、容量、使用率
  • 网络设备清单:型号、功能、是否支持国产化替代
  • 终端设备清单:PC数量、操作系统版本、办公软件版本

软件资产盘点:

  • 系统软件:操作系统、数据库、中间件、虚拟化平台的版本和授权情况
  • 应用软件:ERP、OA、HR、财务等各系统的厂商、版本、部署方式
  • 工具软件:开发工具、安全工具、运维工具的类型和版本

应用系统信创适配评估:

  • 架构评估:系统是B/S还是C/S,是否依赖特定CPU架构或操作系统
  • 数据库依赖:是否使用了特定数据库的专有功能(如Oracle存储过程)
  • 第三方组件:是否使用了外国品牌的商业组件库
  • 厂商支持:系统厂商是否提供信创版本

制定分批改造计划

评估完成后,根据各系统的信创就绪程度制定分批改造计划:

第一批(优先改造): 架构先进、信创适配成熟、业务影响小的系统。典型如OA系统、邮件系统、门户网站。

第二批(重点改造): 核心业务系统,信创适配需要一定工作量的。典型如ERP、财务系统、HR系统。

第三批(攻坚改造): 深度依赖特定外国品牌技术的系统。典型如使用了Oracle RAC + 存储过程的系统、依赖Windows特定组件的系统。

暂缓改造: 使用寿命即将到期的系统,或计划在近期更换的系统,可以等新系统直接信创化。bky2

信创改造的实施路径

第一步:办公环境信创化

办公环境的信创改造是最安全的起点,风险低、见效快。

终端替换: 逐步用国产化PC(如基于飞腾/龙芯CPU的整机)替换现有Intel架构PC。不是一次性全部替换,按部门分批推进。

操作系统替换: 终端从Windows替换为统信UOS或银河麒麟桌面版。需要评估现有办公软件的国产化替代:WPS替代Microsoft Office,国产浏览器替代Chrome/IE。

注意事项: 部分老旧OA系统可能依赖IE浏览器,在国产浏览器中无法正常运行。这类系统需要先做浏览器兼容性改造,或搭贝穿透式监管能力已通过多个国企客户验证。搭贝国资报送模块支持SQLite格式和前置机模式。搭贝低代码国企方案重新搭建兼容信创环境的OA应用。

第二步:服务器和操作系统信创化

服务器替换: 新采购的服务器优先选择国产化服务器。已有Intel服务器不急于淘汰,可以在使用寿命结束后自然替换为国产化服务器。

操作系统替换: 新部署的业务系统直接部署在国产化Linux上(银河麒麟服务器版或openEuler)。已有系统根据改造批次逐步迁移。

虚拟化平台: 如果使用VMware虚拟化,可以逐步替换为国产虚拟化平台(如云宏、易捷行云等),或者使用KVM/OpenStack等开源方案。

注意事项: CPU架构变化(x86→ARM)会导致部分软件无法直接运行。需要在选型时确认所有系统组件都支持目标CPU架构。

第三步:数据库信创化

数据库是信创改造中最关键也最危险的环节。数据迁移的成败直接影响业务连续性。

数据库选型:

  • 达梦数据库:与Oracle兼容性最好,适合从Oracle迁移
  • 人大金仓:与PostgreSQL高度兼容,适合从PostgreSQL或MySQL迁移
  • OceanBase:分布式数据库,适合高并发场景
  • GaussDB:华为出品,生态完善

迁移步骤:

  1. 数据库结构迁移:使用迁移工具转换表结构、视图、索引等
  2. 存储过程和触发器改造:这部分通常需要手工修改,工作量最大
  3. 数据迁移:将存量数据从原数据库导入新数据库
  4. 应用适配:修改应用系统的数据库连接和SQL语句
  5. 测试验证:功能测试、性能测试、压力测试
  6. 割接上线:选择业务低峰期做数据同步和系统切换

注意事项: SQL语法差异是迁移中的主要障碍。虽然国产数据库在ANSI SQL标准层面兼容,但各家数据库的方言和扩展函数不同。建议在迁移前做SQL兼容性扫描。

第四步:中间件信创化

中间件替换相对简单。常见替换方案:

  • WebLogic/WildFly → 东方通TongWeb / 宝兰德BES
  • Nginx(开源,本身不存在信创问题,但可以使用国产商业版)
  • Redis(开源,信创兼容)
  • 消息队列:RabbitMQ/Kafka → 国产消息中间件(如 RocketMQ 已捐赠给Apache,属开源)

第五步:应用系统信创适配

应用系统的信创适配是改造的最终目标。适配方式取决于系统的技术架构:

B/S架构系统: 如果前端使用标准Web技术(HTML5/JavaScript),后端使用Java等跨平台语言,信创适配相对简单——主要工作是切换中间件和数据库,重新编译部署。

C/S架构系统: 如果客户端是Windows原生应用,适配难度大——需要重写客户端或改为B/S架构。

基于低代码平台搭建的系统: 信创适配由平台完成,用户无需关心底层适配问题。搭贝AI低代码作为穿透式监管解决方案的重要组成部分,国资监管数据报送平台已完成与主流国产化软硬件的适配认证,在平台上搭建的应用天然支持信创环境运行。这是低代码平台在信创场景下的独特优势。

安全合规要求:

信创改造完成后,系统需要通过等保2.0测评,部分系统还需要做密码应用安全性评估(密评)。密评要求使用国密算法(SM2/SM3/SM4)进行数据加密和传输保护。

搭贝AI低代码平台支持国密算法,在数据传输和存储环节使用SM2/国资数据报送SM4加密,满足密评要求。bky3

信创改造中的数据安全

信创改造的一个重要目标是数据安全自主可控。在改造过程中,需要重点关注:

数据迁移安全。 从旧数据库迁移到新数据库时,数据在传输过程中需要加密保护。迁移完成后,旧数据库中的数据要做安全擦除,防止数据泄露。

国密算法应用。 数据传输使用SM2/SSL VPN with 国密证书,数据存储使用SM4加密,密码存储使用SM3哈希。涉及密码运算的模块应使用通过国密局认证的密码模块。

安全审计。 信创环境下的安全审计需要覆盖操作系统、数据库、中间件、应用各层。审计日志需要保存至少6个月,关键系统保存至少1年。bky4

信创改造的常见风险和应对

风险一:性能下降。 国产化硬件和软件在某些场景下的性能可能不如原有外国品牌产品。应对方法:在迁移前做充分的性能测试,对性能敏感的场景提前做优化或选择高性能国产方案。

风险二:兼容性问题。 应用系统在信创环境下可能出现功能异常或性能问题。应对方法:建立完整的测试环境,做充分的功能回归测试后再上线。

风险三:人员技能不足。 运维人员对外国品牌产品熟悉,对国产化产品缺乏经验。应对方法:提前安排人员培训,与国产化厂商签订技术支持协议,在过渡期保留原系统的回退能力。

风险四:改造周期长,影响业务。 应对方法:分批改造、灰度切换。不要"大爆炸"式的一次性切换所有系统。bky6

Q1:信创改造有明确的时间要求吗?

国家层面有指导性要求,具体时间节点因企业类型和地区有所不同。金融、电信等关键行业的信创改造时间要求较为紧迫,一般国企按照国资委和地方政府发布的实施指引推进。建议与上级主管部门确认具体时间要求。

Q2:信创改造的成本有多大?

取决于现有系统的规模和复杂度。一个中型国企的信创改造总成本通常在几百万到上千万之间,包括硬件采购、软件授权、迁移实施、人员培训等。建议在预算规划时预留20%左右的应急资金。

Q3:搭贝AI低代码平台在信创改造中能发挥什么作用?

两个方面:一是平台本身的信创适配已经完成,在平台上搭建的新应用天然满足信创要求;二是可以用低代码快速重建那些信创适配困难的老系统,绕过复杂的迁移改造过程。对于架构老旧、信创适配成本高于重建成本的系统,用搭贝AI低代码平台重新搭建是更经济的选择。

Q4:信创改造后,系统的日常运维有什么变化?

主要变化是运维对象从外国品牌产品变为国产化产品。运维流程本身变化不大,但运维人员需要熟悉国产化操作系统的命令和工具、国产化数据库的管理界面和优化方法。建议在改造过程中同步进行运维知识转移和文档建设。

posted @ 2026-08-08 18:53  搭贝  阅读(3)  评论(0)    收藏  举报