發(fā)布時(shí)間:2023-10-10 15:35:46
序言:作為思想的載體和知識(shí)的探索者,寫(xiě)作是一種獨(dú)特的藝術(shù),我們?yōu)槟鷾?zhǔn)備了不同風(fēng)格的5篇信息安全產(chǎn)業(yè)市場(chǎng),期待它們能激發(fā)您的靈感。
受到信息安全市場(chǎng)迅猛發(fā)展的推動(dòng),我國(guó)萌生了一大批信息安全企業(yè),甚至許多國(guó)營(yíng)大中型企業(yè)也紛紛投身到信息安全產(chǎn)業(yè)中來(lái)。在目前的大好形勢(shì)下,許多企業(yè)可能會(huì)被媒體的宣傳帶入信息安全領(lǐng)域,然而由于選擇了錯(cuò)誤的方向和產(chǎn)品,使許多安全企業(yè)不能得到應(yīng)有的利潤(rùn)和市場(chǎng)。因此,不少企業(yè)開(kāi)始懷疑信息安全是不是一種泡沫,也有些企業(yè)開(kāi)始猶豫并退回到其他領(lǐng)域。
我們認(rèn)為,原始的信息領(lǐng)域利潤(rùn)空間巨大,信息安全產(chǎn)業(yè)將是我們沖擊信息產(chǎn)業(yè)的一條光明大道,是最不能放棄的光明產(chǎn)業(yè)。從信息安全自身的發(fā)展趨勢(shì)來(lái)看,信息安全有著潛力巨大的市場(chǎng)。據(jù)IDC預(yù)測(cè),2007年全球信息安全市場(chǎng)總額將從2002年的639億美元增長(zhǎng)為1188億美元,其中硬件、軟件和服務(wù)的市場(chǎng)占有率將分別為32.4%、34%和33.6%;亞太區(qū)信息安全的市場(chǎng)規(guī)模將從2003年的37億美元增長(zhǎng)為2007年的83.4億美元,而中國(guó)信息安全市場(chǎng)則從2億美元增長(zhǎng)為6.7億美元,年均增長(zhǎng)率為34%,遠(yuǎn)遠(yuǎn)超過(guò)整個(gè)亞太市場(chǎng)22.9%的年均增長(zhǎng)率。
縱觀我國(guó)信息安全產(chǎn)業(yè)的發(fā)展,信息安全產(chǎn)業(yè)已經(jīng)深入到諸多領(lǐng)域,包括我們熟知的密碼技術(shù)、認(rèn)證技術(shù)、防火墻、IDS、操作系統(tǒng)和無(wú)線安全等,但我國(guó)信息安全企業(yè)的實(shí)力和市場(chǎng)競(jìng)爭(zhēng)力相對(duì)于國(guó)際廠商卻一直處于弱勢(shì)。導(dǎo)致這一現(xiàn)象出現(xiàn)的原因有很多,其中之一是微軟、Intel、IBM、Cisco等國(guó)際巨頭的技術(shù)壟斷。雖然在密碼等特殊安全領(lǐng)域,我國(guó)的國(guó)有技術(shù)受到一定程度的保護(hù),但是更多的安全企業(yè)只能在夾縫中求生存,簡(jiǎn)單依靠對(duì)國(guó)外技術(shù)的拷貝已經(jīng)不能獲得市場(chǎng)和更多的利益了。
與企業(yè)發(fā)展和贏利面臨困難形成鮮明對(duì)比的是我國(guó)國(guó)家信息化發(fā)展對(duì)自主技術(shù)需求的重大缺口,特別是那些關(guān)系國(guó)家經(jīng)濟(jì)安全的重大信息領(lǐng)域。一方面是對(duì)自主技術(shù)需求的巨大市場(chǎng),一方面是強(qiáng)勁的競(jìng)爭(zhēng)對(duì)手,我國(guó)的信息安全企業(yè)該何去何從?這一問(wèn)題不僅僅關(guān)乎個(gè)別企業(yè)自身的生存和發(fā)展,更關(guān)系到我國(guó)信息產(chǎn)業(yè)的健康發(fā)展,沒(méi)有信息安全產(chǎn)業(yè)的保駕護(hù)航,信息產(chǎn)業(yè)也必將舉步為艱。我們認(rèn)為很有必要回過(guò)頭來(lái)看看我國(guó)信息安全產(chǎn)業(yè)發(fā)展的軌跡,從中尋找信息安全企業(yè)的發(fā)展與突破之路。
看清安全產(chǎn)品的方向
信息安全技術(shù)是服務(wù)于信息系統(tǒng)的技術(shù),看清信息技術(shù)的發(fā)展,才能找到信息安全技術(shù)與產(chǎn)品的未來(lái)。目前信息技術(shù)向著多樣化、網(wǎng)絡(luò)化、移動(dòng)和小型化的方向發(fā)展,并逐步深入到從政府辦公到家庭生活的各個(gè)方面。比如,隨著網(wǎng)絡(luò)的鋪開(kāi),網(wǎng)絡(luò)帶寬和網(wǎng)絡(luò)備份已經(jīng)不是問(wèn)題,數(shù)據(jù)大集中就成為未來(lái)十年信息技術(shù)的一個(gè)重要方向,而數(shù)據(jù)大集中的安全問(wèn)題就會(huì)成為非常重要的安全問(wèn)題。有專家預(yù)測(cè),在未來(lái)的十年內(nèi),移動(dòng)PDA設(shè)備將迅速增長(zhǎng),移動(dòng)商務(wù)要超過(guò)基于固定網(wǎng)絡(luò)的電子商務(wù);無(wú)線計(jì)算機(jī)網(wǎng)絡(luò)將迅速普及,無(wú)線網(wǎng)絡(luò)也將無(wú)處不在;新的主流操作系統(tǒng)可能出現(xiàn)并與微軟進(jìn)行競(jìng)爭(zhēng)。而安全技術(shù)和產(chǎn)品也會(huì)跟著這些信息技術(shù)的發(fā)展而不斷變化著。
從多年的發(fā)展和當(dāng)前的現(xiàn)狀來(lái)看,信息安全技術(shù)本身也有著自己的發(fā)展軌跡和趨勢(shì):
1.可信計(jì)算技術(shù)、PKI技術(shù)以及基于生物特征的識(shí)別技術(shù)是信息安全技術(shù)的主流。在未來(lái)的幾年內(nèi),生存技術(shù)、風(fēng)險(xiǎn)分析和管理技術(shù)、安全服務(wù)、綜合型安全產(chǎn)品、無(wú)線安全技術(shù)等也可能會(huì)成為主流。
2.安全技術(shù)開(kāi)始與其他技術(shù)進(jìn)行融合。量子、DNA等技術(shù)進(jìn)入密碼領(lǐng)域,而成為密碼技術(shù)中的神話;機(jī)器學(xué)習(xí)、數(shù)據(jù)挖掘成為攻擊發(fā)現(xiàn)的重要手段;生物識(shí)別、DNA識(shí)別技術(shù)成為認(rèn)證技術(shù)中的優(yōu)秀選手;以密碼技術(shù)為基礎(chǔ)的PMI被稱為信息系統(tǒng)授權(quán)管理的基礎(chǔ)設(shè)施;行政管理方法和物理隔離手段成為信息安全的重要戰(zhàn)場(chǎng);甚至間諜也來(lái)到信息安全領(lǐng)域,號(hào)稱是Social-Engineering。
3.安全技術(shù)本身也在融合。防御系統(tǒng)由簡(jiǎn)單的防火墻向VPN、電子郵件網(wǎng)關(guān)、防DoS網(wǎng)關(guān)和網(wǎng)絡(luò)攻擊防御系統(tǒng)綜合邁進(jìn)。事實(shí)上,安全技術(shù)本身的融合已經(jīng)出現(xiàn)了具體的產(chǎn)品形態(tài)和市場(chǎng)。援引IDC的預(yù)測(cè),“全球的信息安全領(lǐng)域正出現(xiàn)一個(gè)新的細(xì)分市場(chǎng),這就是統(tǒng)一威脅管理(UTM),這類新型設(shè)備將成為未來(lái)信息安全領(lǐng)域的主流設(shè)備”。統(tǒng)一威脅管理就是將企業(yè)防火墻、入侵檢測(cè)和防御以及防病毒結(jié)合于一體的設(shè)備。
2003年全球只有7個(gè)UTM廠商,而在2004年,這一數(shù)字?jǐn)U大了2倍。2002年,UTM的整體銷售額僅有4000萬(wàn)美元,而2003年超過(guò)了1億美元,增長(zhǎng)率超過(guò)了160%。因此,IDC認(rèn)為,這個(gè)市場(chǎng)非常具有潛力。按照IDC的預(yù)測(cè),UTM市場(chǎng)到2008年時(shí),將占有整個(gè)信息安全市場(chǎng)的半壁江山,達(dá)到57.6%。(如表所示)
4.當(dāng)全方位的防御技術(shù)仍不能獨(dú)當(dāng)一面的時(shí)候,監(jiān)控技術(shù)就成為了Internet安全的主流。流量監(jiān)控、內(nèi)容監(jiān)控、病毒監(jiān)控、人員操作監(jiān)控等成為企業(yè)和政府用好Internet的基礎(chǔ)安全部件。監(jiān)控不僅成為一種維護(hù)企業(yè)網(wǎng)絡(luò)效率的重要手段,更是一種針對(duì)濫用的威懾力量,在近階段會(huì)成為企業(yè)網(wǎng)絡(luò)安全的新寵。針對(duì)核心系統(tǒng)的安全,防御、監(jiān)控、備份與入侵容忍技術(shù)都布置在一起協(xié)同工作。
例如,上網(wǎng)的人數(shù)越來(lái)越多、網(wǎng)速越來(lái)越快,網(wǎng)絡(luò)的安全如何保證,如何御黑客于國(guó)門(mén)之外?P2P的廣泛流行,計(jì)算機(jī)之間交換信息、數(shù)據(jù)共享將變得非常便捷,這也讓我們更難控制網(wǎng)上的行為。同時(shí)網(wǎng)絡(luò)連接的各個(gè)終端將會(huì)是一個(gè)驚人的數(shù)字,未來(lái)各種各樣的傳感器、通信設(shè)備、信息家電等等都要上網(wǎng)。網(wǎng)絡(luò)上連接的不是幾個(gè)億的設(shè)備,而是10億、百億乃至千億個(gè)設(shè)備,這將是一個(gè)龐大的網(wǎng)絡(luò),在未來(lái)可能需要對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行監(jiān)控。
5.信息安全技術(shù)體系逐步形成和成熟起來(lái)。具體包括:密碼技術(shù),認(rèn)證技術(shù),訪問(wèn)控制技術(shù),網(wǎng)絡(luò)安全技術(shù)(包括防火墻、VPN、入侵檢測(cè)、防病毒軟件、抗DDoS攻擊技術(shù)等),系統(tǒng)安全技術(shù)(包括硬件平臺(tái)、數(shù)據(jù)庫(kù)、操作系統(tǒng)以及應(yīng)用軟件等的安全保護(hù)技術(shù)等),信息安全管理技術(shù),信息安全產(chǎn)品和系統(tǒng)的評(píng)測(cè)技術(shù),信息安全服務(wù)技術(shù)等。由于信息安全服務(wù)技術(shù)已經(jīng)成為綜合各項(xiàng)技術(shù)的一項(xiàng)軟技術(shù),在未來(lái)的安全市場(chǎng)中肯定會(huì)占有一個(gè)較大的份額。據(jù)Gartner統(tǒng)計(jì),2005年信息安全軟件和事件管理軟件/應(yīng)用市場(chǎng)增長(zhǎng)了32.2%,達(dá)到2.88億美元,其中CA以17%的市場(chǎng)占有率位居第一。
看清安全產(chǎn)品的方向是安全企業(yè)應(yīng)該努力做到的。正是由于安全技術(shù)的交叉融合,企業(yè)很難自己決策安全的系統(tǒng)和方向,要通過(guò)咨詢專家和了解用戶,預(yù)測(cè)到未來(lái)的信息世界發(fā)展方向。看清方向不能簡(jiǎn)單靠自己,要依靠專家,依靠專業(yè)咨詢機(jī)構(gòu),當(dāng)然自己也要有一定的洞察力。比如嵌入式系統(tǒng)、手機(jī)操作系統(tǒng)等,就對(duì)安全性和穩(wěn)定性要求很高。
放棄正面戰(zhàn)場(chǎng)
即使是中國(guó)的大中型安全企業(yè),當(dāng)面臨微軟和Intel這樣的企業(yè)時(shí),不論從投入還是市場(chǎng)占有率上看,都是極其微弱的游擊隊(duì)。也就是說(shuō),在信息世界我們幾乎沒(méi)有自己的地盤(pán)。只要你的產(chǎn)品敢與微軟競(jìng)爭(zhēng),微軟一定有能力把你趕出去。如果微軟開(kāi)始銷售他們的殺毒軟件,世界上所有的殺毒公司將基本沒(méi)有活路。
憑借我們現(xiàn)有企業(yè)的實(shí)力,與國(guó)際大公司正面作戰(zhàn),有一定的困難。把不足的資金和人力投進(jìn)去,可能什么也收不回來(lái)。
正如帶領(lǐng)走農(nóng)村路線一樣,我們的信息企業(yè)也可以暫時(shí)放棄正面的正規(guī)戰(zhàn)場(chǎng),走農(nóng)村包圍城市,最后“奪取政權(quán)”的路。殘酷的正面戰(zhàn)場(chǎng)包括操作系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)、Web服務(wù)器系統(tǒng)等。這些系統(tǒng)可能有巨大的市場(chǎng)空間,但我們的投入,我們的市場(chǎng)都不可能敵過(guò)微軟,敵不過(guò)Intel。然而,我們可以從安全入手,從中文處理入手,從外設(shè)和配件入手。
工業(yè)控制軟件、工業(yè)控制用專用操作系統(tǒng)、家電系統(tǒng)、PDA軟件、小型設(shè)備、新型的計(jì)算機(jī)外設(shè)等都是我們可以占領(lǐng)的“農(nóng)村”。只要我們的企業(yè)能夠逐步牢固地占領(lǐng)這些目前還不太掙錢(qián)的領(lǐng)域,我們就有機(jī)會(huì)爭(zhēng)得更大的市場(chǎng)空間,通過(guò)技術(shù)和產(chǎn)權(quán)的壁壘,把強(qiáng)大的競(jìng)爭(zhēng)者逐步驅(qū)逐到門(mén)外去。
當(dāng)前,反病毒軟件市場(chǎng)已經(jīng)相當(dāng)成熟,2005年業(yè)界前三大廠商瓜分了全球86%的反病毒軟件市場(chǎng),其中Symantec繼續(xù)保持全球領(lǐng)先地位,市場(chǎng)占有率達(dá)53.6%。McAfee和Trend Micro的市場(chǎng)占有率分別為18.8%和13.8%。但是值得注意的是,雖然Panda Software在2005年全球市場(chǎng)的占有率僅有3.2%,但在歐洲中小企業(yè)中的使用率較高,使得它的增長(zhǎng)速度高達(dá)23.9%。可以說(shuō)這正是我國(guó)信息安全企業(yè)的發(fā)展方向。
沉淀自主知識(shí)產(chǎn)權(quán)
沒(méi)有創(chuàng)新,就沒(méi)有企業(yè)的未來(lái)。然而,目前我國(guó)的基礎(chǔ)仍舊是以跟隨國(guó)外企業(yè)為主。我們沒(méi)有自己的主流芯片,沒(méi)有自己控制的核心主流技術(shù)。那些以外國(guó)技術(shù)為主的服務(wù)和公司確實(shí)能夠掙到很多利潤(rùn),也給中國(guó)政府帶來(lái)了足夠的稅收。然而,這些企業(yè)的前途卻不是自己的,它們的發(fā)展實(shí)際上給有創(chuàng)新的企業(yè)帶來(lái)了壓力和競(jìng)爭(zhēng),當(dāng)然也有先進(jìn)的管理和運(yùn)作方法。但我們覺(jué)得,中國(guó)的企業(yè)不應(yīng)該參與這樣的事業(yè),更不應(yīng)該以這種簡(jiǎn)單的事業(yè)為主要方向。
大中型企業(yè)應(yīng)該高瞻遠(yuǎn)矚,投入到有特色的大項(xiàng)目中,而不是跟在別人后面跑。長(zhǎng)效投資是長(zhǎng)期生存的重要保證。當(dāng)然,這樣的方向可能沒(méi)有銷售有利潤(rùn),但作為有戰(zhàn)略眼光的大中型企業(yè)不能僅僅只看到眼前利益。比如3G企業(yè),我們很多企業(yè)喜歡跟隨,而這種跟隨確實(shí)能夠在近期為企業(yè)帶來(lái)效益,但最終結(jié)果只能是受制于人。我們也希望國(guó)家和政府投資支持有思路、有創(chuàng)新、有自主產(chǎn)權(quán)和想法的方案,而不是投資給那些僅僅能用外國(guó)的產(chǎn)品把事情做好、做成的企業(yè)。
沉淀自主知識(shí)產(chǎn)權(quán)是保護(hù)我國(guó)信息安全產(chǎn)業(yè)健康發(fā)展,保障信息安全企業(yè)利益的重要舉措,其重要性是不容忽視的。百度、3721等企業(yè)能夠從中文處理入手贏得市場(chǎng)和利潤(rùn),靠的是自主創(chuàng)新。如果我們有一大批這樣的企業(yè),我們才可以說(shuō)有了自己可以控制的產(chǎn)業(yè),否則所有的利潤(rùn)都會(huì)隨著資源的耗盡而消失。
沒(méi)有自主知識(shí)產(chǎn)權(quán),我們的信息產(chǎn)業(yè)發(fā)展可能將面臨前所未有的窘境。例如,最近被吵得沸沸揚(yáng)揚(yáng)的“軟件加密鎖、身份認(rèn)證鎖”專利事件。援引北京大學(xué)知識(shí)產(chǎn)權(quán)學(xué)院的論文:“2005年3月,阿拉丁在美國(guó)某州的聯(lián)邦地區(qū)法院控告中國(guó)信息安全行業(yè)某本土骨干制造商構(gòu)成專利侵權(quán)”。美國(guó)的專利訴訟爆發(fā)后,中國(guó)企業(yè)才注意到阿拉丁已經(jīng)在中國(guó)申請(qǐng)了兩項(xiàng)足以封殺全部中國(guó)本土競(jìng)爭(zhēng)對(duì)手的發(fā)明專利。目前,每個(gè)用戶必須用一個(gè)USB Key保存其購(gòu)買(mǎi)的電子簽名,每次使用必須在計(jì)算機(jī)上插入該商用密碼產(chǎn)品。一旦中國(guó)制造商被國(guó)外專利權(quán)人清理出國(guó)內(nèi)外市場(chǎng),屆時(shí)中國(guó)企業(yè)和個(gè)人將只能購(gòu)買(mǎi)和使用國(guó)外公司提供的商用密碼產(chǎn)品。這樣,《商用秘密管理?xiàng)l例》的效力將被架空,它追求的國(guó)家經(jīng)濟(jì)安全目標(biāo)也將完全落空。
總體而言,我國(guó)信息安全企業(yè)的發(fā)展應(yīng)該遵循技術(shù)發(fā)展的規(guī)律,在戰(zhàn)略上選擇合適的發(fā)展道路,在戰(zhàn)術(shù)上以科技創(chuàng)新為本,腳踏實(shí)地地推動(dòng)信息安全產(chǎn)業(yè)的發(fā)展。
他山之石:俄羅斯信息安全產(chǎn)業(yè)發(fā)展特點(diǎn)
俄羅斯安全產(chǎn)業(yè)的發(fā)展與我國(guó)有諸多相似之處,同樣面臨嚴(yán)峻的國(guó)際競(jìng)爭(zhēng),國(guó)內(nèi)企業(yè)在國(guó)際大型企業(yè),例如微軟、Intel、Sun、Oracle等的圍追堵截中生存,近年來(lái)俄羅斯的信息安全產(chǎn)業(yè)發(fā)展呈現(xiàn)出一些明顯的特點(diǎn),從中我們可以看到適合我國(guó)信息安全企業(yè)發(fā)展的方向。
1.安全市場(chǎng)增長(zhǎng)迅速。據(jù)業(yè)內(nèi)專家粗略統(tǒng)計(jì),去年俄羅斯信息安全工具市場(chǎng)銷售額超過(guò)2億美元,其年增長(zhǎng)速度達(dá)45%。
2.內(nèi)需是帶動(dòng)市場(chǎng)的主要原因。近年來(lái),各種形式的網(wǎng)絡(luò)犯罪給俄羅斯帶來(lái)了高額損失。據(jù)有關(guān)公司估計(jì),俄羅斯企業(yè)每年因垃圾郵件造成的損失近3000萬(wàn)美元,電信運(yùn)營(yíng)商因非法連接和盜打電話每年遭受損失約2億美元,家用個(gè)人電腦因密碼被盜和病毒入侵每年損失約2000萬(wàn)美元。
3.信息安全市場(chǎng)初具規(guī)模。俄羅斯企業(yè)主要開(kāi)拓的信息安全市場(chǎng)包括:信息資源權(quán)限控制系統(tǒng)、反黑客系統(tǒng)、防病毒和防垃圾郵件等內(nèi)存安全控制系統(tǒng)、信息保密工具等。
然而值得我們欣慰的是近兩年IT經(jīng)濟(jì)普遍走向低迷的狀況下,信息安全市場(chǎng)穩(wěn)重有升,持續(xù)保持住增長(zhǎng)。雖說(shuō)目前這個(gè)產(chǎn)業(yè)市場(chǎng)容量目前還不大,但對(duì)于剛剛起步的信息安全產(chǎn)業(yè),潛伏著巨大的市場(chǎng)潛力。
按照經(jīng)濟(jì)學(xué)的觀點(diǎn),我們劃分信息安全行業(yè)為:“導(dǎo)入期,成長(zhǎng)期,成熟期,衰退期”四個(gè)階段。
導(dǎo)入期
中國(guó)信息安全市場(chǎng)的導(dǎo)人期已經(jīng)過(guò)去,但其時(shí)間發(fā)展較長(zhǎng),從1997年至2000年末期。這時(shí)期的特點(diǎn)一般為:市場(chǎng)增長(zhǎng)率較高,需求增長(zhǎng)很快,技術(shù)變動(dòng)較大。行業(yè)中的企業(yè)主要致力于開(kāi)辟新用戶和占領(lǐng)市場(chǎng),但此時(shí)技術(shù)尚不成熟,行業(yè)競(jìng)爭(zhēng)狀況和用戶特點(diǎn)等尚不明朗。競(jìng)爭(zhēng)較少,但風(fēng)險(xiǎn)很大,利潤(rùn)很少甚至是虧損。
成長(zhǎng)期
目前中國(guó)信息安全市場(chǎng)已進(jìn)人成長(zhǎng)期,這一時(shí)期的特點(diǎn)為:市場(chǎng)增長(zhǎng)率很高,需求高速增長(zhǎng),技術(shù)漸趨定型,行業(yè)競(jìng)爭(zhēng)狀況和用戶特點(diǎn)比較明朗,顧客對(duì)產(chǎn)品的認(rèn)知能力迅速提高,產(chǎn)品形成差別化趨勢(shì)以滿足顧客不同的需求,生產(chǎn)能力呈現(xiàn)不足;市場(chǎng)競(jìng)爭(zhēng)逐漸形成,進(jìn)人壁壘拔高,企業(yè)應(yīng)付風(fēng)險(xiǎn)的能量得到增強(qiáng),利潤(rùn)呈加速增長(zhǎng)態(tài)勢(shì)。
成熟期
預(yù)計(jì)在未來(lái)的5、6年安全行業(yè)就會(huì)進(jìn)人成熟期,那個(gè)時(shí)候,行業(yè)競(jìng)爭(zhēng)激烈,盈利能力下降,進(jìn)人壁壘更高,企業(yè)利潤(rùn)不再增長(zhǎng)甚至開(kāi)始回落。中國(guó)的信息安全主要市場(chǎng)已經(jīng)被瓜分。就算有新的產(chǎn)品進(jìn)人,由于國(guó)家政策和行業(yè)規(guī)范的壁壘,新產(chǎn)品也會(huì)被已有的行業(yè)瓜分成員所享用。
衰退期
信息安全行業(yè)很難估計(jì)這個(gè)時(shí)期,由于存在長(zhǎng)期的需求和技術(shù)進(jìn)步的推動(dòng)力,這一時(shí)期應(yīng)該很長(zhǎng)。
影響信息安全行業(yè)發(fā)展的主要因素
目前中國(guó)信息安全市場(chǎng)正處在成長(zhǎng)期的時(shí)候,國(guó)內(nèi)的信息安全市場(chǎng)雖然增長(zhǎng)很快,但是問(wèn)題不少,信息安全市場(chǎng)還遠(yuǎn)未成熟。當(dāng)前信息安全領(lǐng)域主要存在以下主要問(wèn)題:
安全應(yīng)用需求不明,當(dāng)前市場(chǎng)上存在的眾多錯(cuò)誤概念和混亂意識(shí),使得剛剛開(kāi)始形成安全意識(shí)的企業(yè)用戶莫衷一是。在眾口一詞“滿足用戶需求”的宣傳口號(hào)下,信息安全廠商是否真正滿足了用戶需求?一個(gè)客觀的不容忽視的現(xiàn)狀是:信息安全市場(chǎng)是越來(lái)越大了,產(chǎn)品是越來(lái)越成熟了,可是我們的用戶們卻越來(lái)越迷惘了。
信息安全公司的銷售人員往往向用戶宣稱自己的產(chǎn)品是最好的,可是購(gòu)買(mǎi)了他們的產(chǎn)品就安全了嗎?裝上殺毒軟件和防火墻,甚至人侵檢測(cè)就萬(wàn)事無(wú)憂了嗎?如果不知道花錢(qián)能不能得到效果,那么還不如不花。這個(gè)清況代表了一部分,甚至是大部分企業(yè)用戶的想法。事實(shí)上,我們的用戶已經(jīng)在市場(chǎng)的熱情攻勢(shì)下迷惑了,市場(chǎng)和需求完完全全地脫了鉤。這是因?yàn)椋鳛橛脩舾静恢雷约旱降仔枨笫裁矗鴱S商為了推銷自己的產(chǎn)品和服務(wù)對(duì)用戶加以誤導(dǎo)。
產(chǎn)業(yè)結(jié)構(gòu)失調(diào),產(chǎn)品過(guò)度集中,低水平重復(fù)嚴(yán)重。現(xiàn)在的安全產(chǎn)品的開(kāi)發(fā)“扎堆兒”現(xiàn)象嚴(yán)重,有特色的產(chǎn)品少,重復(fù)投資現(xiàn)象嚴(yán)重。由此帶來(lái)的市場(chǎng)競(jìng)爭(zhēng)非常激烈。由于防火墻、防病毒產(chǎn)品和IDS的熱銷,新進(jìn)人的廠商多半也集中在這幾個(gè)領(lǐng)域。目前,僅開(kāi)發(fā)防火墻的廠商就有200多家,就三兩個(gè)人,把Li~操作系統(tǒng)改一改就做一個(gè)防火墻的現(xiàn)象非常嚴(yán)重。
核心技術(shù)受制于人,我國(guó)的信息化建設(shè),基本上是依賴國(guó)外技術(shù)設(shè)備裝備起來(lái)的。在國(guó)際財(cái)團(tuán)涌向我國(guó)信息化建設(shè)的市場(chǎng),大舉推銷電子信息設(shè)備之時(shí),我們卻在相對(duì)缺乏知識(shí)和經(jīng)驗(yàn)的情況下,存在著一些花錢(qián)買(mǎi)淘汰技術(shù)和不成熟技術(shù)的現(xiàn)象,這其中就潛伏著信息安全隱患的極大危險(xiǎn)。我們的計(jì)算機(jī)軟件也同樣面臨受人遏制和封鎖的威脅。雖然我國(guó)的計(jì)算機(jī)制造業(yè)有很大的進(jìn)步,但其中許多核心部件都是原始設(shè)備制造商的,我們對(duì)其的研發(fā)、生產(chǎn)能力很弱,關(guān)鍵部位完全處于受制于人的地位。
國(guó)內(nèi)幾千萬(wàn)臺(tái)計(jì)算機(jī)(包括服務(wù)器)CPU是英特爾和AMD公司的產(chǎn)品(由于廠商在芯片上安有序列號(hào),可以通過(guò)網(wǎng)絡(luò)監(jiān)視遠(yuǎn)程計(jì)算機(jī));操作系統(tǒng)80%的使用微軟視窗,余下一部分也基本上被其它公司瓜分;大型數(shù)據(jù)庫(kù)大多數(shù)使用ORACLE、DBZ、SQLSERVER、INFORMIX等國(guó)外數(shù)據(jù)庫(kù);另外,承載防火墻的硬件設(shè)施目前也大多被國(guó)外控制,包括路由器。所謂“超級(jí)端口”的隱患,以路由器為例:當(dāng)路由最高管理層丟失了超級(jí)密碼,幾乎所有的路由器都提供一個(gè)特別端口,可以使管理員繞過(guò)口令重新設(shè)置密碼,而這樣的設(shè)置其實(shí)在方便管理的同時(shí),也為在線攻擊者留下了人侵的機(jī)會(huì)。無(wú)疑,這些都是國(guó)家安全系統(tǒng)無(wú)法接受的。
技術(shù)水平相對(duì)于國(guó)外的同類產(chǎn)品還比較落后,產(chǎn)業(yè)化水平較低。在我國(guó)自主開(kāi)發(fā)產(chǎn)品并不在少數(shù),但技術(shù)水平相對(duì)于國(guó)外的同類產(chǎn)品還比較落后。目前除了在密碼方面有政策保護(hù)之外,其他產(chǎn)品在技術(shù)及性能方面不占任何優(yōu)勢(shì),尤其在防火墻、防病毒及人侵檢測(cè)方面完全是國(guó)外產(chǎn)品一邊倒的局面。應(yīng)該說(shuō)信息安全產(chǎn)品的技術(shù)含量是非常高的,這就要求知識(shí)積累一定要充足,才能開(kāi)發(fā)出有競(jìng)爭(zhēng)力的產(chǎn)品。國(guó)內(nèi)安全產(chǎn)品市場(chǎng)近八成高端用戶的首選是國(guó)外產(chǎn)品,而國(guó)內(nèi)廠商整體上是以技術(shù)模仿和重復(fù)投資的手段爭(zhēng)奪區(qū)區(qū)幾億元的低端市場(chǎng)。
信息安全行業(yè)缺乏統(tǒng)一管理,多頭管理嚴(yán)重。中國(guó)對(duì)信息安全的管理太過(guò)分散,沒(méi)有一個(gè)有實(shí)權(quán)、有效率的專管部門(mén)。各職能部門(mén)在信息安全管理上沒(méi)有明確分工,各類上級(jí)主管部門(mén)都不想放棄對(duì)信息安全行業(yè)的管轄。各種各樣的銷售許可、人圍許可、資質(zhì)認(rèn)證、產(chǎn)品測(cè)評(píng),對(duì)廠家而言除了付出幾十萬(wàn)的測(cè)評(píng)費(fèi)用不說(shuō),還耗費(fèi)了大量的人力、物力,令廠商苦不堪言,疲憊不堪。這種種現(xiàn)象嚴(yán)重阻礙了我國(guó)安全軟件產(chǎn)業(yè)的發(fā)展。
缺乏產(chǎn)業(yè)政策引導(dǎo),政府對(duì)信息安全產(chǎn)業(yè)的發(fā)展沒(méi)有明確的總體設(shè)計(jì)思路,安全廠商在缺乏總體框架引導(dǎo)的情況下,發(fā)展方向不明確,導(dǎo)致我國(guó)的安全產(chǎn)業(yè)缺乏主流產(chǎn)品的引導(dǎo),而仍處在混戰(zhàn)之中。人才問(wèn)題,有人才能做一切,這是沒(méi)什么爭(zhēng)辯的。
如何提高信息安全企業(yè)的核心竟?fàn)幜?/p>
面對(duì)以上信息安全行業(yè)存在的諸多問(wèn)題,我國(guó)的信息安全企業(yè)如何能突出重圍,確保企業(yè)在激烈的市場(chǎng)競(jìng)爭(zhēng)中立于不敗之地呢?對(duì)一個(gè)企業(yè)來(lái)講,如何打造企業(yè)的核心競(jìng)爭(zhēng)力是至關(guān)重要的一環(huán)。當(dāng)然,核心競(jìng)爭(zhēng)力可以是多種多樣的,它可能是某項(xiàng)技術(shù);可能是企業(yè)管理;可能是一種產(chǎn)品;可能是企業(yè)文化也可能是某種人才;或者是它們的某種組合。總而言之,真正的核心競(jìng)爭(zhēng)力是那些能使企業(yè)獲得競(jìng)爭(zhēng)優(yōu)勢(shì)因素,針對(duì)不同的企業(yè),其內(nèi)容也是不一樣的。但是,核心競(jìng)爭(zhēng)力還是可以通過(guò)改善一下方面來(lái)加以提。
創(chuàng)業(yè)初期:把握機(jī)遇走自己的路
1995年,網(wǎng)絡(luò)開(kāi)始涉足中國(guó)市場(chǎng),網(wǎng)絡(luò)安全市場(chǎng)當(dāng)時(shí)在國(guó)外也是一個(gè)新興的市場(chǎng),國(guó)內(nèi)更是一片空白。北京天融信公司的前身――北京天融信技貿(mào)有限責(zé)任公司在中關(guān)村掛牌,成為中國(guó)首家網(wǎng)絡(luò)安全公司。
1996年,隨著網(wǎng)絡(luò)安全產(chǎn)品市場(chǎng)需求量的增大,以及國(guó)家對(duì)信息網(wǎng)絡(luò)安全要求的政策出臺(tái),國(guó)內(nèi)鼓勵(lì)廠商自主研發(fā)安全產(chǎn)品。天融信緊緊抓住并牢牢把握重要機(jī)遇,克服重重困難,推出了我國(guó)第一套自主版權(quán)的防火墻系統(tǒng),并被應(yīng)用于政府的首個(gè)網(wǎng)絡(luò)安全項(xiàng)目、也是當(dāng)時(shí)最大的安全項(xiàng)目――國(guó)家統(tǒng)計(jì)局600萬(wàn)元安全系統(tǒng)集成項(xiàng)目。就此,這家當(dāng)時(shí)瞄準(zhǔn)了防火墻市場(chǎng)的國(guó)內(nèi)安全廠商,開(kāi)始順利踏上信息安全之路并進(jìn)入國(guó)產(chǎn)網(wǎng)絡(luò)安全產(chǎn)品廠商前列。
“我是在1997年11月,一個(gè)偶然的機(jī)會(huì)進(jìn)入到北京天融信公司的,那時(shí)對(duì)防火墻還是一無(wú)所知,也沒(méi)有想著在這個(gè)公司長(zhǎng)遠(yuǎn)發(fā)展下去。因?yàn)槲业膶I(yè)是學(xué)金屬材料專業(yè)――計(jì)算機(jī)模擬計(jì)算,只是因?yàn)閷?duì)計(jì)算機(jī)行業(yè)的一點(diǎn)興趣以及希望有新的機(jī)會(huì),能將所從事的研究工作進(jìn)行轉(zhuǎn)型,便進(jìn)入了天融信公司。”于海波簡(jiǎn)單地做了自我介紹。
據(jù)記者了解,天融信公司是屬于當(dāng)時(shí)將產(chǎn)品盡快推向市場(chǎng)并得到應(yīng)用最好的企業(yè)之一。主要產(chǎn)品是防火墻,該防火墻于1996年6月研制成功,屬我國(guó)第一套具有自主知識(shí)版權(quán)的防火墻系統(tǒng),并通過(guò)國(guó)家安全部與電子工業(yè)部聯(lián)合主持的技術(shù)鑒定,填補(bǔ)了國(guó)內(nèi)空白。國(guó)務(wù)院信息辦在1997年12月還曾將天融信防火墻列為重點(diǎn)安全項(xiàng)目向全國(guó)推廣。“我當(dāng)時(shí)進(jìn)入網(wǎng)絡(luò)安全行業(yè)可以說(shuō)對(duì)網(wǎng)絡(luò)安全的了解是一片空白。”于海波說(shuō),“1999年前,我國(guó)的信息安全產(chǎn)業(yè)基本處于萌芽狀態(tài),專業(yè)從事信息安全的國(guó)內(nèi)廠商可謂鳳毛麟角,防火墻廠商只有天融信等幾家,防病毒廠商主要包括瑞星、江民等,用戶基本上不知道什么是防火墻、甚至什么是信息安全,信息安全產(chǎn)品以單機(jī)版殺毒軟件為主”。
可見(jiàn),早在當(dāng)年天融信決定進(jìn)入網(wǎng)絡(luò)安全行業(yè)時(shí),天融信就在技術(shù)、研發(fā)方面走出了自己的路。隨著國(guó)內(nèi)信息安全市場(chǎng)的需求逐漸明確,防病毒、防火墻已經(jīng)成為信息系統(tǒng)事實(shí)上的標(biāo)準(zhǔn)配置產(chǎn)品。防病毒、防火墻、IDS是我國(guó)信息安全市場(chǎng)的支柱型產(chǎn)品,入侵檢測(cè)(IDS)和VPN的需求上升最快,物理隔離網(wǎng)閘、身份認(rèn)證和安全管理平臺(tái)的需求也有較大幅度提高。政府上網(wǎng)工程、網(wǎng)上審批工程、電子政務(wù)工程和12大“金”字工程的實(shí)施,將政府內(nèi)部網(wǎng)、企業(yè)內(nèi)網(wǎng)、電子商務(wù)網(wǎng)與Internet互聯(lián)是必須的功能,因此防“黑客”入侵攻擊是信息安全的重要任務(wù),而內(nèi)外網(wǎng)邊界安全設(shè)備的防火墻更成了需求熱點(diǎn)。由于市場(chǎng)對(duì)防火墻需求強(qiáng)勁,與此配套使用的其他安全類產(chǎn)品自然也“熱”起來(lái)了,成為新的需求亮點(diǎn)。
成長(zhǎng)期:重視渠道和創(chuàng)新,打造民族品牌
2001-2003年,是我國(guó)信息安全產(chǎn)業(yè)的成長(zhǎng)期,國(guó)內(nèi)的信息安全廠商與用戶共同成長(zhǎng);主流廠商密切跟蹤、學(xué)習(xí),并逐步掌握國(guó)際最新技術(shù);用戶深入了解信息安全技術(shù),國(guó)產(chǎn)品牌產(chǎn)品得到認(rèn)可;多種信息安全產(chǎn)品面世,“聯(lián)動(dòng)”成為安全產(chǎn)品走向。
這期間,天融信公司根據(jù)各地不斷增長(zhǎng)的安全需求,也開(kāi)始了地方分支機(jī)構(gòu)的建設(shè)。于海波告訴記者,他曾于2001年初,被派到廣州負(fù)責(zé)分公司建設(shè)。從最初的2個(gè)人發(fā)展到現(xiàn)在的50多人,從最初的幾百萬(wàn)銷售額發(fā)展到2003年的3000多萬(wàn)的銷售額。
在整個(gè)信息安全產(chǎn)業(yè)方面,用戶對(duì)信息安全的多樣化需求、個(gè)性化需求,極大地促進(jìn)了國(guó)內(nèi)安全廠商的發(fā)展,同時(shí)也使國(guó)內(nèi)廠商逐步掌握了國(guó)際最新技術(shù)。2000年,國(guó)外信息安全產(chǎn)品占據(jù)大部分市場(chǎng)份額,但由于是進(jìn)口產(chǎn)品,不能在國(guó)內(nèi)進(jìn)行技術(shù)上的快速變更滿足國(guó)內(nèi)用戶的需求,使得更多的用戶轉(zhuǎn)向使用國(guó)產(chǎn)安全產(chǎn)品。如天融信開(kāi)發(fā)的NGFW3000有很多功能是根據(jù)國(guó)內(nèi)用戶的需求開(kāi)發(fā)定制的。之后,2002年推出的NGFW4000,創(chuàng)新性地使用了會(huì)話檢測(cè)技術(shù),極大地提高了防火墻的性能以及過(guò)濾的內(nèi)容深度。
隨著諸多國(guó)內(nèi)、國(guó)際信息安全廠商進(jìn)入國(guó)內(nèi)市場(chǎng)并加大投入力度以及政府的扶持,國(guó)產(chǎn)信息安全產(chǎn)品與品牌得到普遍認(rèn)可,使國(guó)內(nèi)網(wǎng)絡(luò)安全市場(chǎng)規(guī)模快速增長(zhǎng),年復(fù)合增長(zhǎng)率平均達(dá)到40%左右。到2003年,總體信息安全產(chǎn)品市場(chǎng)規(guī)模已經(jīng)達(dá)到20億人民幣。同時(shí)從2000年至2003年,天融信公司連續(xù)四年市場(chǎng)份額均居國(guó)內(nèi)安全廠商之首,同時(shí)還聯(lián)合多家國(guó)內(nèi)知名安全廠商,共同倡導(dǎo)推廣TopSEC聯(lián)動(dòng)網(wǎng)絡(luò)安全解決方案,為用戶構(gòu)造了一個(gè)以防火墻為中心的聯(lián)動(dòng)的集成防御體系。
2004年,雖然我國(guó)的信息安全產(chǎn)業(yè)繼續(xù)快速發(fā)展,使國(guó)內(nèi)用戶的需求發(fā)生了變化,即“需求的整合”。主要表現(xiàn)在:企業(yè)的安全建設(shè)從“被動(dòng)防御”向“主動(dòng)防御”過(guò)渡,即企業(yè)從發(fā)現(xiàn)問(wèn)題后再修補(bǔ)的“產(chǎn)品疊加型”防御方式向“以風(fēng)險(xiǎn)管理”為核心的主動(dòng)防御過(guò)渡;安全產(chǎn)品從“孤立的產(chǎn)品形式”向“集中管理”過(guò)渡。
面對(duì)市場(chǎng)和用戶需求的變化,天融信的對(duì)策首先是圍繞“完全你的安全”,打造全線的網(wǎng)絡(luò)安全產(chǎn)品、全程的專業(yè)安全服務(wù)和全面的安全解決方案。到目前為止,天融信已經(jīng)擁有了網(wǎng)絡(luò)衛(wèi)士防火墻、網(wǎng)絡(luò)衛(wèi)士VPN、網(wǎng)絡(luò)衛(wèi)士入侵檢測(cè)系統(tǒng)、網(wǎng)絡(luò)衛(wèi)士過(guò)濾網(wǎng)關(guān)、TOPSEC安全審計(jì)綜合分析系統(tǒng)、網(wǎng)絡(luò)衛(wèi)士綜合管理系統(tǒng)等6大系列近20多款安全產(chǎn)品與安全應(yīng)用系統(tǒng),可以充分滿足不同用戶的應(yīng)用需求。
于海波認(rèn)為,信息安全行業(yè)是個(gè)來(lái)不得半點(diǎn)虛假的行業(yè),“水分太多”,一定程度上會(huì)誤導(dǎo)用戶。網(wǎng)絡(luò)系統(tǒng)安全必須是整體的、動(dòng)態(tài)的。用戶可以通過(guò)選擇優(yōu)秀的產(chǎn)品和服務(wù)構(gòu)建一個(gè)完整的解決方案,要使優(yōu)秀產(chǎn)品、服務(wù)等環(huán)節(jié)形成整體的安全策略。另外,必須有統(tǒng)一的、動(dòng)態(tài)的安全策略,一個(gè)相互聯(lián)動(dòng)的、高效的整體安全解決方案,于是天融信全力推出了以“完全你的安全”為基礎(chǔ)的全網(wǎng)整體解決方案,從技術(shù)、管理、運(yùn)行三個(gè)層面幫助用戶搭建一個(gè)安全管理、監(jiān)控、檢測(cè)、加固、優(yōu)化、審計(jì)、維護(hù)安全平臺(tái)。
結(jié)語(yǔ)
一、發(fā)展信息安全產(chǎn)業(yè)的重要性和迫切性
(一)互聯(lián)網(wǎng)已深刻影響著政治、經(jīng)濟(jì)、文化等各個(gè)方面,同時(shí)它的負(fù)面影響也日益凸顯
在政治層面,出現(xiàn)過(guò)伊朗大選、維基解密等事件,這些事件表明,如果網(wǎng)絡(luò)言論處理不當(dāng)就很有可能造成政治波動(dòng)和社會(huì)動(dòng)蕩。在經(jīng)濟(jì)層面,通過(guò)互聯(lián)網(wǎng)進(jìn)行操作的各類監(jiān)測(cè)、控制系統(tǒng)一旦被病毒感染,可能導(dǎo)致相關(guān)企業(yè)生產(chǎn)體系癱瘓;虛假?gòu)V告、商業(yè)欺詐等行為通過(guò)網(wǎng)絡(luò)蔓延,造成社會(huì)誠(chéng)信嚴(yán)重缺失。在文化層面,網(wǎng)站、低俗媒體以及封建落后文化通過(guò)網(wǎng)絡(luò)傳播,對(duì)青少年和社會(huì)造成巨大危害。由于互聯(lián)網(wǎng)應(yīng)用廣泛,加強(qiáng)對(duì)互聯(lián)網(wǎng)上各類信息的管理應(yīng)引起高度重視。
(二)伴隨著互聯(lián)網(wǎng)滲透率持續(xù)提高,信息安全形勢(shì)的嚴(yán)峻使得信息安全產(chǎn)業(yè)的重要性日益突出
近年來(lái),各類網(wǎng)絡(luò)威脅造成的危害不斷增強(qiáng),帶動(dòng)了市場(chǎng)對(duì)信息安全產(chǎn)品和服務(wù)需求的快速發(fā)展。在系統(tǒng)安全方面,用戶將大部分的安全資源主要集中在網(wǎng)絡(luò)、系統(tǒng)層面,對(duì)安全補(bǔ)丁、安全事件處置、漏洞掃描和評(píng)估、安全設(shè)備部署等進(jìn)行大量投入,但是這些工作很難涉及到信息安全的實(shí)質(zhì)。由于對(duì)業(yè)務(wù)安全內(nèi)容的安全防護(hù)工作大部分停留在系統(tǒng)和設(shè)備層面上,而對(duì)應(yīng)用層、業(yè)務(wù)流程層的全面評(píng)估和防護(hù)手段則明顯不足,無(wú)法應(yīng)對(duì)全面的安全威脅,所以,盡管投入了大量的資金和精力,信息安全事故依舊頻發(fā)。
(三)我國(guó)信息安全產(chǎn)業(yè)與國(guó)際先進(jìn)水平相比差距很大,迫切需要加強(qiáng)信息安全產(chǎn)業(yè)發(fā)展的頂層設(shè)計(jì)
美國(guó)、法國(guó)、以色列、英國(guó)、日本等國(guó)家信息安全產(chǎn)業(yè)發(fā)展水平較高,我國(guó)信息安全行業(yè)的核心技術(shù)、關(guān)鍵裝備和應(yīng)用創(chuàng)新方面與其相比存在很大差距。從企業(yè)角度看,飛塔、思科、瞻博等公司是全球信息安全產(chǎn)業(yè)市場(chǎng)主要產(chǎn)品供應(yīng)商,中國(guó)的華為等企業(yè)雖然已經(jīng)具有一定規(guī)模,但在全球信息安全產(chǎn)業(yè)市場(chǎng),中國(guó)企業(yè)整體上還需進(jìn)一步提高競(jìng)爭(zhēng)力。在信息產(chǎn)業(yè)鏈方面,由于我國(guó)信息安全產(chǎn)業(yè)產(chǎn)品化能力不足,產(chǎn)業(yè)鏈上下游行業(yè)的綜合實(shí)力不強(qiáng),以及在產(chǎn)品成熟度、國(guó)際市場(chǎng)占有率等方面與國(guó)際先進(jìn)企業(yè)相比差距較大,我國(guó)信息安全主流產(chǎn)品打入國(guó)際主流市場(chǎng)的難度很大。
面對(duì)嚴(yán)峻的網(wǎng)絡(luò)與信息安全問(wèn)題,保障信息安全和加強(qiáng)信息安全產(chǎn)業(yè)的發(fā)展迫切需要加強(qiáng)頂層設(shè)計(jì),從政府引導(dǎo)和發(fā)揮企業(yè)積極性兩方面,推進(jìn)信息安全產(chǎn)業(yè)發(fā)展。
二、信息安全產(chǎn)業(yè)發(fā)展趨勢(shì)及面臨的挑戰(zhàn)
(一)新數(shù)據(jù)、新應(yīng)用、新網(wǎng)絡(luò)和新計(jì)算成為今后一段時(shí)期信息安全的方向和熱點(diǎn),給未來(lái)帶來(lái)新挑戰(zhàn)
物聯(lián)網(wǎng)和移動(dòng)互聯(lián)網(wǎng)等新網(wǎng)絡(luò)的快速發(fā)展給信息安全帶來(lái)更大的挑戰(zhàn)。物聯(lián)網(wǎng)將會(huì)在智能電網(wǎng)、智能交通、智能物流、金融與服務(wù)業(yè)、國(guó)防軍事等眾多領(lǐng)域得到應(yīng)用。物聯(lián)網(wǎng)中的業(yè)務(wù)認(rèn)證機(jī)制和加密機(jī)制是安全上最重要的兩個(gè)環(huán)節(jié),也是信息安全產(chǎn)業(yè)中保障信息安全的薄弱環(huán)節(jié)。移動(dòng)互聯(lián)網(wǎng)快速發(fā)展帶來(lái)的是移動(dòng)終端存儲(chǔ)的隱私信息的安全風(fēng)險(xiǎn)越來(lái)越大。2010年以來(lái),全球平板電腦和智能手機(jī)出貨量已經(jīng)超過(guò)個(gè)人計(jì)算機(jī),到2015年,智能手機(jī)和平板電腦擁有量將是PC的兩倍。隨著第三代網(wǎng)絡(luò)和無(wú)線局域網(wǎng)發(fā)展,手機(jī)和其他移動(dòng)終端也將成為人們的主要上網(wǎng)工具,移動(dòng)互聯(lián)網(wǎng)用戶規(guī)模和網(wǎng)絡(luò)規(guī)模都將快速擴(kuò)大。隨之而來(lái)的是信息量的迅猛增加和管理難度的加大。
網(wǎng)絡(luò)的新應(yīng)用帶來(lái)新的信息安全威脅。由于網(wǎng)絡(luò)的廣泛應(yīng)用,在電子商務(wù)安全方面,企業(yè)面臨著身份、資金等信息的傳輸安全威脅;在社交網(wǎng)絡(luò)安全方面,由于安全和信任問(wèn)題無(wú)法解決,社交網(wǎng)絡(luò)的安全威脅越來(lái)越大,用戶的隱私保護(hù)將成為焦點(diǎn)。
(二)傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)已經(jīng)不能滿足新一代信息安全產(chǎn)業(yè)的發(fā)展,企業(yè)對(duì)信息安全的需求不斷發(fā)生變化
傳統(tǒng)的網(wǎng)絡(luò)安全過(guò)于強(qiáng)調(diào)不同安全防御產(chǎn)品和技術(shù)的獨(dú)立性,使得用戶在安全產(chǎn)品的成本投入和維護(hù)上不能達(dá)到最佳的性價(jià)比,安全防御效能很不理想。傳統(tǒng)的信息安全更關(guān)注防御、應(yīng)急處置能力,但是,隨著云安全服務(wù)的出現(xiàn),基于軟硬件提供安全服務(wù)模式的傳統(tǒng)安全產(chǎn)業(yè)開(kāi)始發(fā)生變化,由于系統(tǒng)融合了更多的應(yīng)用和服務(wù),使更多的企業(yè)可以享受到安全運(yùn)營(yíng)保障,同時(shí),在局部范圍內(nèi)依靠采用一種安全產(chǎn)品或技術(shù),已經(jīng)很難識(shí)別和發(fā)現(xiàn)網(wǎng)絡(luò)中的安全事件。在移動(dòng)互聯(lián)網(wǎng)、云計(jì)算興起的新形勢(shì)下,簡(jiǎn)化客戶端配置和維護(hù)成本,成為企業(yè)對(duì)新的網(wǎng)絡(luò)安全需求,也成為信息安全產(chǎn)業(yè)發(fā)展面臨的新挑戰(zhàn)。
(三)未來(lái),信息安全產(chǎn)業(yè)發(fā)展的大趨勢(shì)是從傳統(tǒng)安全走向融合開(kāi)放的大安全
隨著互聯(lián)網(wǎng)的發(fā)展,傳統(tǒng)的網(wǎng)絡(luò)邊界不復(fù)存在,給未來(lái)的互聯(lián)網(wǎng)應(yīng)用和業(yè)務(wù)帶來(lái)巨大改變,給信息安全也帶來(lái)了新挑戰(zhàn)。融合開(kāi)放是互聯(lián)網(wǎng)發(fā)展的特點(diǎn)之一,網(wǎng)絡(luò)安全也因此變得正在向分布化、規(guī)模化、復(fù)雜化和間接化等方向發(fā)展,信息安全產(chǎn)業(yè)也將在融合開(kāi)放的大安全環(huán)境中探尋發(fā)展。
三、發(fā)展我國(guó)信息安全產(chǎn)業(yè)的措施
(一)完善信息安全的等級(jí)保護(hù)政策和行業(yè)安全合規(guī)規(guī)定
首先,根據(jù)實(shí)際情況,不斷完善信息安全等級(jí)保護(hù)政策,滿足信息安全的最基本要求。其次,結(jié)合信息安全業(yè)務(wù)的需求,切實(shí)關(guān)注用戶的實(shí)質(zhì)安全需求,并以此為市場(chǎng)驅(qū)動(dòng)力,不斷完善行業(yè)安全合規(guī)規(guī)定,規(guī)范行業(yè)風(fēng)險(xiǎn)管理,促進(jìn)信息安全產(chǎn)業(yè)市場(chǎng)逐步走向成熟。
(二)大力發(fā)展云服務(wù)、物聯(lián)網(wǎng),培育生產(chǎn)型信息服務(wù)業(yè)
面對(duì)云計(jì)算、物聯(lián)網(wǎng)發(fā)展,生產(chǎn)領(lǐng)域的信息監(jiān)測(cè)、控制環(huán)節(jié)將越來(lái)越多,生產(chǎn)企業(yè)不可能通過(guò)自辦信息系統(tǒng)實(shí)現(xiàn)與外部的信息交流,而是要通過(guò)外包服務(wù)和專業(yè)化分工完成生產(chǎn)及產(chǎn)品銷售的相關(guān)環(huán)節(jié)。這就需要已有的行業(yè)信息系統(tǒng)、信息設(shè)備制造商、或者IT系統(tǒng)集成商、電信運(yùn)營(yíng)商與生產(chǎn)企業(yè)進(jìn)行合作,進(jìn)而形成專業(yè)化生產(chǎn)型信息服務(wù)企業(yè)。培育和發(fā)展生產(chǎn)型信息服務(wù)業(yè),建立第三方生產(chǎn)型信息公共服務(wù)平臺(tái),實(shí)現(xiàn)一般企業(yè)的信息服務(wù)項(xiàng)目在這個(gè)公共服務(wù)平臺(tái)上生成。
(三)打造信息安全產(chǎn)業(yè)集群
結(jié)合市場(chǎng)需求,在電信、金融、能源、制造等信息安全企業(yè)關(guān)注的重點(diǎn)行業(yè),鼓勵(lì)各類企業(yè)主體不斷加大研發(fā)投入,促進(jìn)信息安全關(guān)鍵領(lǐng)域核心技術(shù)攻關(guān)、成果轉(zhuǎn)化、應(yīng)用推廣。加強(qiáng)信息安全產(chǎn)業(yè)的產(chǎn)業(yè)鏈發(fā)展,在技術(shù)開(kāi)發(fā)、網(wǎng)絡(luò)設(shè)施建設(shè)、設(shè)備生產(chǎn)和服務(wù)等方面引入市場(chǎng)競(jìng)爭(zhēng)機(jī)制,構(gòu)建網(wǎng)絡(luò)和利用網(wǎng)絡(luò),實(shí)現(xiàn)集群效應(yīng)。同時(shí),促進(jìn)信息安全保障體系的建立,帶動(dòng)信息安全產(chǎn)業(yè)體系的發(fā)展和完善。
(四)組建國(guó)家綜合信息安全產(chǎn)業(yè)管理機(jī)構(gòu)
信息通信技術(shù)行業(yè)已經(jīng)進(jìn)入融合發(fā)展時(shí)代,普遍服務(wù)、互聯(lián)互通、共建共享、泛在融合已是現(xiàn)實(shí),綜合監(jiān)管是必然趨勢(shì)。2008年,我國(guó)將信息通信業(yè)劃歸工業(yè)和信息化部,突出了政府對(duì)工業(yè)生產(chǎn)的管理職能,“十二五”期間,現(xiàn)代服務(wù)業(yè)已經(jīng)被列入經(jīng)濟(jì)社會(huì)發(fā)展的戰(zhàn)略重點(diǎn),信息服務(wù)業(yè)又是重中之重,而基于信息流通的現(xiàn)代服務(wù)業(yè),卻沒(méi)有一個(gè)獨(dú)立的管制或者管理機(jī)構(gòu)。需要建立國(guó)家綜合性信息安全產(chǎn)業(yè)管理機(jī)構(gòu),所有的信息網(wǎng)絡(luò)設(shè)施、臺(tái)、站,以及信息內(nèi)容運(yùn)營(yíng)都應(yīng)該由這個(gè)管理機(jī)構(gòu)監(jiān)管,才有可能落實(shí)信息普遍服務(wù)政策和國(guó)家寬帶發(fā)展的政策。
(五)建立網(wǎng)絡(luò)與信息安全的平臺(tái)化治理機(jī)制
創(chuàng)新網(wǎng)絡(luò)與信息安全的治理機(jī)制,在運(yùn)用技術(shù)手段和行政手段進(jìn)行信息安全管理的同時(shí),更要把技術(shù)、法律、道德結(jié)合起來(lái),建立新的平臺(tái)化治理機(jī)制。通過(guò)利用各類公共信息服務(wù)平臺(tái),將實(shí)名制、誠(chéng)信記錄、網(wǎng)絡(luò)監(jiān)督等形式結(jié)合起來(lái),實(shí)現(xiàn)網(wǎng)絡(luò)信息安全,推進(jìn)網(wǎng)絡(luò)環(huán)境的不斷改善和發(fā)展。
(六)加快完善信息安全立法
(訊)信息安全行業(yè)是我國(guó)新經(jīng)濟(jì)的一朵金花,行業(yè)景氣度持續(xù)向上。中國(guó)經(jīng)濟(jì)目前正處于三期疊加的特殊時(shí)期,新興產(chǎn)業(yè)將成為經(jīng)濟(jì)增長(zhǎng)的主要驅(qū)動(dòng)力。信息安全產(chǎn)業(yè)是新興產(chǎn)業(yè)的重要組成部分,關(guān)系國(guó)家安全,受到國(guó)家政策的大力扶持,是新經(jīng)濟(jì)的一朵金花。“棱鏡門(mén)”等信息安全事件的持續(xù)發(fā)酵不僅加速了信息安全產(chǎn)品和服務(wù)進(jìn)口替代的進(jìn)程,同時(shí)使得政府和公眾加強(qiáng)了對(duì)信息安全的重視程度,信息安全產(chǎn)品和服務(wù)的滲透率將不斷提升,并逐漸具備信息消費(fèi)中的必需消費(fèi)品屬性,行業(yè)景氣度將持續(xù)向上,有望穿越經(jīng)濟(jì)周期實(shí)現(xiàn)行業(yè)增長(zhǎng)。
萬(wàn)物互聯(lián)是信息安全行業(yè)新的藍(lán)海,進(jìn)一步打開(kāi)了行業(yè)未來(lái)的成長(zhǎng)空間。萬(wàn)物互聯(lián)是繼計(jì)算機(jī)和互聯(lián)網(wǎng)之后信息產(chǎn)業(yè)的第三次浪潮,目前已經(jīng)解開(kāi)序幕。信息安全在萬(wàn)物互聯(lián)時(shí)代的重要性超過(guò)計(jì)算機(jī)單機(jī)時(shí)代和傳統(tǒng)互聯(lián)網(wǎng)時(shí)代,投資周期將有所提前,處于萬(wàn)物互聯(lián)浪潮之巔。到2020年,保守估計(jì)萬(wàn)物互聯(lián)將給國(guó)內(nèi)信息安全產(chǎn)業(yè)帶來(lái)6000億的增量空間,是2013年國(guó)內(nèi)信息安全產(chǎn)業(yè)總產(chǎn)值的50倍,再疊加上國(guó)內(nèi)信息安全產(chǎn)業(yè)滲透率的提升帶來(lái)的成長(zhǎng)機(jī)會(huì),國(guó)內(nèi)信息安全市場(chǎng)規(guī)模至少具有60倍的成長(zhǎng)空間,未來(lái)7年年均復(fù)合增速為80%;即使在最悲觀的情況下,未來(lái)7年市場(chǎng)規(guī)模也將具有10倍的成長(zhǎng)空間,年均復(fù)合增速為40%。
看好具有持有并購(gòu)成長(zhǎng)能力和互聯(lián)網(wǎng)基因的國(guó)內(nèi)信息安全公司。信息安全產(chǎn)業(yè)細(xì)分子領(lǐng)域眾多,完全依靠?jī)?nèi)生成長(zhǎng)效率較低,外延發(fā)展可以迅速的進(jìn)入新的子領(lǐng)域,并實(shí)現(xiàn)優(yōu)勢(shì)互補(bǔ),發(fā)揮協(xié)同效應(yīng),是信息安全廠商發(fā)展的首選,全球信息安全龍頭賽門(mén)鐵克通過(guò)持續(xù)并購(gòu)發(fā)展壯大的經(jīng)驗(yàn)為國(guó)內(nèi)廠商提供了借鑒。在萬(wàn)物互聯(lián)時(shí)代,家庭和個(gè)人客戶市場(chǎng)將成為信息安全行業(yè)的巨大金礦,具有互聯(lián)網(wǎng)基因的信息安全公司將是最大的受益者,奇虎360依靠互聯(lián)網(wǎng)思維在國(guó)內(nèi)殺毒軟件市場(chǎng)的迅速崛起為國(guó)內(nèi)信息安全廠商提供了參考。
投資策略:看好國(guó)內(nèi)信息安全產(chǎn)業(yè)的長(zhǎng)期投資價(jià)值,強(qiáng)烈推薦具有較強(qiáng)并購(gòu)成長(zhǎng)能力的衛(wèi)士通、啟明星辰以及具有互聯(lián)網(wǎng)基因的綠盟科技、北信源。
風(fēng)險(xiǎn)提示:萬(wàn)物互聯(lián)發(fā)展不達(dá)預(yù)期;IT巨頭積極參與競(jìng)爭(zhēng);研發(fā)費(fèi)用和人力成本大幅提升。 (來(lái)源:東興證券)
39財(cái)務(wù) 內(nèi)控 信息化
2國(guó)有企業(yè) 檔案信息 安全管理
3信息素養(yǎng) 培養(yǎng)原則 培養(yǎng)路徑
5會(huì)計(jì)信息 質(zhì)量 投資者決策
6企業(yè)信息化 內(nèi)部控制
7信息技術(shù) 遠(yuǎn)程教育 教學(xué)