目前,商业银行应用系统安全功能与应用系统紧密耦合,普遍存在安全功能无法复用、难以实施统一安全策略、难以有效应对新型安全威胁的问题。在商业银行信息安全架构实践基础上,运用面向服务架构 SOA 技术,提出安全即服务 SECaaS(Security as a service)架构,将安全功能从应用中解耦,实现安全功能的组件化、标准化、智能化和参数化。将安全功能以安全服务的形式为应用系统提供完备、透明、高效、可靠的安全支撑,不仅有效保障商业银行信息系统的安全稳定运行,也前瞻性地将信息安全由传统的支撑信息化建设转变为业务发展的助力者。