返回

首富从入职阿里开始薅羊毛

报错
关灯
护眼
第435章 12:34!(第1/2页)
书签 上一章 目录 下一页 书架
    同一天,北京,央行数字货币研究所,主楼四楼,会议室。
    会议室不大,圆桌,六把椅子,坐了三个人,戴委员,张委员,还有一个技术评审办公室的秘书,负责记录和发函。
    这是代码审查反馈评议的第二次碰头,第一次是上周五,处理了工行和建行方案中的常规标注项,发了两封补充说明通知,都是小问题,参数不一致之类的,一天内回函解决。
    今天处理剩余的标注项。
    秘书把清单投在墙上的幕布上。
    "未处理标注项,一共四条。"
    她念了一下。
    "第一条,建行方案,第63页,密钥轮换周期设置与规范文档不一致,建议补充说明。"
    张委员翻了一下笔记本,"这个跟上周五那两条差不多,走补充说明流程就行。"
    戴委员点头。
    "第二条,工行方案,第88页,接口文档版本号标注错误,v2.3标注为v2.2。"
    "笔误,通知候选方更正。"张委员说。
    "第三条。"
    秘书停了一下,她看了一眼屏幕上的内容,然后看了戴委员一眼。
    戴委员知道她要念什么。
    "第三条,微光科技方案,第89页,CR-2021-1247。"
    她念了审查记录的原文。
    "外部数据服务接口AbySS-CreditSCOre-v3.2,未在央行技术标准白名单内,无供应商资质备案,调用频次高,与核心业务逻辑深度耦合,数据双向通道,源代码未包含在交付范围内,风险等级:待评估。"
    念完之后她没有继续。
    会议室安静了大约五秒。
    张委员翻了一下自己的标注,他负责的页码范围没有覆盖到第89页,这是他第一次看到这条记录的完整内容。
    "AbySS?"他看向戴委员。
    戴委员把铅笔放在桌上,黄色笔杆,"中华"两个字朝上。
    "审查员发现的,微光的支付模块第三层有一个非标准的外部服务接口,名字叫AbySS,不在白名单里,日均调用12.7万次,跟核心业务紧耦合。"
    他说得很平,像在念一份报告。
    "你怎么看?"张委员问。
    戴委员想了两秒。
    "两个层面。"
    他伸出两根手指。
    "第一个层面,技术,这个接口本身不在DCEP方案的交付范围内,审查权限不覆盖它的源码,我们不知道它里面是什么,我们只知道微光的DCEP方案在运行时依赖它,依赖程度如何,需要候选方说明。"
    "第二个层面,合规,一个日均12.7万次调用的外部数据服务,没有在白名单里,没有供应商资质备案,如果微光的方案最终入选,这个服务将成为国家金融基础设施的一个组成部分,我们需要知道它是什么。"
    张委员靠在椅背上。
    "发函?"
    "发函。"戴委员说,"技术说明请求函,让候选方就这个接口补充四项说明。"
    秘书拿起笔。
    戴委员报了四个问题。
    "一,AbySS信用评分引擎的服务性质及供应商资质,二,AbySS与微光支付模块的数据交互范围及数据来源合规性,三,微光DCEP方案对AbySS的依赖关系及替代方案,四,如果AbySS服务中断,对DCEP交易流程的影响评估。"
    秘书记完了。
    "回复期限?"
    戴委员看了一眼张委员,张委员想了一下。
    "五个工作日。"
    "五个工作日。"戴委员确认。
    秘书开始在电脑上起草函件。
    "第四条。"她说。
    戴委员摆了一下手,"先把第三条的函件发出去,第四条等会儿。"
    …………
    函件起草用了大约四十分钟。
    技术说明请求函,编号TSR-2022-0009。
    抬头:微光科技(杭州)有限公司。
    内容:四个问题,回复期限五个工作日,回复方式:加密邮件发至指定邮箱。
    落款:央行数字货币研究所技术评审委员会。
    戴委员审了一遍,改了两个字,"数据交互范围"改成"数据交互边界","边界"比"范围"更精
(本章未完,请点击下一页继续阅读)
书签 上一章 目录 下一页 书架