時間:2023-07-07 16:27:59
序論:好文章的創(chuàng)作是一個不斷探索和完善的過程,我們?yōu)槟扑]十篇信息安全產(chǎn)業(yè)市場范例,希望它們能助您一臂之力,提升您的閱讀品質(zhì),帶來更深刻的閱讀感受。
按照經(jīng)濟學(xué)的觀點,我們劃分信息安全行業(yè)為:“導(dǎo)入期,成長期,成熟期,衰退期”四個階段。
導(dǎo)入期
中國信息安全市場的導(dǎo)人期已經(jīng)過去,但其時間發(fā)展較長,從1997年至2000年末期。這時期的特點一般為:市場增長率較高,需求增長很快,技術(shù)變動較大。行業(yè)中的企業(yè)主要致力于開辟新用戶和占領(lǐng)市場,但此時技術(shù)尚不成熟,行業(yè)競爭狀況和用戶特點等尚不明朗。競爭較少,但風(fēng)險很大,利潤很少甚至是虧損。
成長期
目前中國信息安全市場已進人成長期,這一時期的特點為:市場增長率很高,需求高速增長,技術(shù)漸趨定型,行業(yè)競爭狀況和用戶特點比較明朗,顧客對產(chǎn)品的認知能力迅速提高,產(chǎn)品形成差別化趨勢以滿足顧客不同的需求,生產(chǎn)能力呈現(xiàn)不足;市場競爭逐漸形成,進人壁壘拔高,企業(yè)應(yīng)付風(fēng)險的能量得到增強,利潤呈加速增長態(tài)勢。
成熟期
預(yù)計在未來的5、6年安全行業(yè)就會進人成熟期,那個時候,行業(yè)競爭激烈,盈利能力下降,進人壁壘更高,企業(yè)利潤不再增長甚至開始回落。中國的信息安全主要市場已經(jīng)被瓜分。就算有新的產(chǎn)品進人,由于國家政策和行業(yè)規(guī)范的壁壘,新產(chǎn)品也會被已有的行業(yè)瓜分成員所享用。
衰退期
信息安全行業(yè)很難估計這個時期,由于存在長期的需求和技術(shù)進步的推動力,這一時期應(yīng)該很長。
影響信息安全行業(yè)發(fā)展的主要因素
目前中國信息安全市場正處在成長期的時候,國內(nèi)的信息安全市場雖然增長很快,但是問題不少,信息安全市場還遠未成熟。當(dāng)前信息安全領(lǐng)域主要存在以下主要問題:
安全應(yīng)用需求不明,當(dāng)前市場上存在的眾多錯誤概念和混亂意識,使得剛剛開始形成安全意識的企業(yè)用戶莫衷一是。在眾口一詞“滿足用戶需求”的宣傳口號下,信息安全廠商是否真正滿足了用戶需求?一個客觀的不容忽視的現(xiàn)狀是:信息安全市場是越來越大了,產(chǎn)品是越來越成熟了,可是我們的用戶們卻越來越迷惘了。
信息安全公司的銷售人員往往向用戶宣稱自己的產(chǎn)品是最好的,可是購買了他們的產(chǎn)品就安全了嗎?裝上殺毒軟件和防火墻,甚至人侵檢測就萬事無憂了嗎?如果不知道花錢能不能得到效果,那么還不如不花。這個清況代表了一部分,甚至是大部分企業(yè)用戶的想法。事實上,我們的用戶已經(jīng)在市場的熱情攻勢下迷惑了,市場和需求完完全全地脫了鉤。這是因為,作為用戶根本不知道自己到底需求什么,而廠商為了推銷自己的產(chǎn)品和服務(wù)對用戶加以誤導(dǎo)。
產(chǎn)業(yè)結(jié)構(gòu)失調(diào),產(chǎn)品過度集中,低水平重復(fù)嚴(yán)重?,F(xiàn)在的安全產(chǎn)品的開發(fā)“扎堆兒”現(xiàn)象嚴(yán)重,有特色的產(chǎn)品少,重復(fù)投資現(xiàn)象嚴(yán)重。由此帶來的市場競爭非常激烈。由于防火墻、防病毒產(chǎn)品和IDS的熱銷,新進人的廠商多半也集中在這幾個領(lǐng)域。目前,僅開發(fā)防火墻的廠商就有200多家,就三兩個人,把Li~操作系統(tǒng)改一改就做一個防火墻的現(xiàn)象非常嚴(yán)重。
核心技術(shù)受制于人,我國的信息化建設(shè),基本上是依賴國外技術(shù)設(shè)備裝備起來的。在國際財團涌向我國信息化建設(shè)的市場,大舉推銷電子信息設(shè)備之時,我們卻在相對缺乏知識和經(jīng)驗的情況下,存在著一些花錢買淘汰技術(shù)和不成熟技術(shù)的現(xiàn)象,這其中就潛伏著信息安全隱患的極大危險。我們的計算機軟件也同樣面臨受人遏制和封鎖的威脅。雖然我國的計算機制造業(yè)有很大的進步,但其中許多核心部件都是原始設(shè)備制造商的,我們對其的研發(fā)、生產(chǎn)能力很弱,關(guān)鍵部位完全處于受制于人的地位。
國內(nèi)幾千萬臺計算機(包括服務(wù)器)CPU是英特爾和AMD公司的產(chǎn)品(由于廠商在芯片上安有序列號,可以通過網(wǎng)絡(luò)監(jiān)視遠程計算機);操作系統(tǒng)80%的使用微軟視窗,余下一部分也基本上被其它公司瓜分;大型數(shù)據(jù)庫大多數(shù)使用ORACLE、DBZ、SQLSERVER、INFORMIX等國外數(shù)據(jù)庫;另外,承載防火墻的硬件設(shè)施目前也大多被國外控制,包括路由器。所謂“超級端口”的隱患,以路由器為例:當(dāng)路由最高管理層丟失了超級密碼,幾乎所有的路由器都提供一個特別端口,可以使管理員繞過口令重新設(shè)置密碼,而這樣的設(shè)置其實在方便管理的同時,也為在線攻擊者留下了人侵的機會。無疑,這些都是國家安全系統(tǒng)無法接受的。
技術(shù)水平相對于國外的同類產(chǎn)品還比較落后,產(chǎn)業(yè)化水平較低。在我國自主開發(fā)產(chǎn)品并不在少數(shù),但技術(shù)水平相對于國外的同類產(chǎn)品還比較落后。目前除了在密碼方面有政策保護之外,其他產(chǎn)品在技術(shù)及性能方面不占任何優(yōu)勢,尤其在防火墻、防病毒及人侵檢測方面完全是國外產(chǎn)品一邊倒的局面。應(yīng)該說信息安全產(chǎn)品的技術(shù)含量是非常高的,這就要求知識積累一定要充足,才能開發(fā)出有競爭力的產(chǎn)品。國內(nèi)安全產(chǎn)品市場近八成高端用戶的首選是國外產(chǎn)品,而國內(nèi)廠商整體上是以技術(shù)模仿和重復(fù)投資的手段爭奪區(qū)區(qū)幾億元的低端市場。
信息安全行業(yè)缺乏統(tǒng)一管理,多頭管理嚴(yán)重。中國對信息安全的管理太過分散,沒有一個有實權(quán)、有效率的專管部門。各職能部門在信息安全管理上沒有明確分工,各類上級主管部門都不想放棄對信息安全行業(yè)的管轄。各種各樣的銷售許可、人圍許可、資質(zhì)認證、產(chǎn)品測評,對廠家而言除了付出幾十萬的測評費用不說,還耗費了大量的人力、物力,令廠商苦不堪言,疲憊不堪。這種種現(xiàn)象嚴(yán)重阻礙了我國安全軟件產(chǎn)業(yè)的發(fā)展。
缺乏產(chǎn)業(yè)政策引導(dǎo),政府對信息安全產(chǎn)業(yè)的發(fā)展沒有明確的總體設(shè)計思路,安全廠商在缺乏總體框架引導(dǎo)的情況下,發(fā)展方向不明確,導(dǎo)致我國的安全產(chǎn)業(yè)缺乏主流產(chǎn)品的引導(dǎo),而仍處在混戰(zhàn)之中。人才問題,有人才能做一切,這是沒什么爭辯的。
如何提高信息安全企業(yè)的核心竟?fàn)幜?/p>
如今,在鞍山市市區(qū)的東北部,一個規(guī)劃面積28.11平方公里的遼寧(鞍山)激光科技產(chǎn)業(yè)園正在興建中。未來,這里將成為國內(nèi)最大的激光產(chǎn)業(yè)園區(qū),目標(biāo)產(chǎn)值高達1000億元。
近兩年,按照省委省政府的部署,鞍山市在重點發(fā)展鋼鐵深加工、菱鎂新材料和礦產(chǎn)品深加工、裝備制造業(yè)、輕紡和化工新材料等產(chǎn)業(yè)集群的基礎(chǔ)上,又加快新興產(chǎn)業(yè)集群的發(fā)展,重點發(fā)展市委市政府已經(jīng)確定的激光、閥門、電池三大新興產(chǎn)業(yè)集群,全面完成產(chǎn)業(yè)結(jié)構(gòu)調(diào)整,實現(xiàn)產(chǎn)業(yè)優(yōu)化升級。
鞍山是國內(nèi)知名的激光應(yīng)用大市,閥門和電池產(chǎn)業(yè)一直以來都是重要產(chǎn)業(yè),擁有亨通集團、遼寧九夷三普電池有限公司、鞍山凱信集團等一大批閥門和電池企業(yè),還有一大批為激光、電池、閥門產(chǎn)業(yè)配套的知名企業(yè),為發(fā)展三大新興產(chǎn)業(yè)集群奠定了堅實的基礎(chǔ)。幾個月來,市委市政府多次召開專題會議,聽取新興產(chǎn)業(yè)集群進展情況匯報,緊鑼密鼓地為三大新興產(chǎn)業(yè)集群的建設(shè)動遷騰地、招商引資、制定優(yōu)惠政策、建設(shè)廠房……
記者從高新區(qū)獲悉,從去年下半年到目前,遼寧(鞍山)激光科技產(chǎn)業(yè)園入園項目已達83項,總投資近100億元,項目購地近200萬平方米。高新區(qū)今年計劃建設(shè)樓宇式廠房17棟,建筑面積18萬平方米。在鞍山市最大的鋰電池生產(chǎn)企業(yè)鞍山凱信集團,董事長陳少華告訴記者,發(fā)展電池產(chǎn)業(yè)集群給企業(yè)帶來了歷史性的發(fā)展機遇,目前企業(yè)訂單飽滿,其研發(fā)生產(chǎn)的鋰電池受到了國內(nèi)客戶的喜愛,首批鋰電觀光車已經(jīng)用于國內(nèi)部分著名景區(qū)。為了融入鞍山市的電池產(chǎn)業(yè)集群建設(shè),企業(yè)計劃建設(shè)10條生產(chǎn)線,大量引進配套企業(yè)和項目來鞍山,未來幾年,企業(yè)及其配套行業(yè)有望形成100億元以上的電池產(chǎn)業(yè)規(guī)模。
為了發(fā)展好三大新興產(chǎn)業(yè)集群,鞍山市出臺產(chǎn)業(yè)園區(qū)優(yōu)惠政策,吸引企業(yè)入駐、吸引人才入企。去年底出臺的遼寧(鞍山)激光科技產(chǎn)業(yè)園優(yōu)惠政策有很詳細的十幾條。凡進入園區(qū)的企業(yè)建設(shè)用地,按照國家政策給予最優(yōu)惠價格;進入園區(qū)的企業(yè),投產(chǎn)之日起按照企業(yè)繳納的增值稅、營業(yè)稅和企業(yè)所得稅情況,給與兩年全額、三年減半的財政扶持;鼓勵高新技術(shù)企業(yè)在境內(nèi)外上市,并給予高達700萬元的支持資金等等一系列優(yōu)惠政策。在閥門和電池產(chǎn)業(yè)集群發(fā)展方面,市政府在建設(shè)政策、投資政策、稅收政策、研發(fā)政策、引進人才政策等五方面設(shè)定了一系列優(yōu)惠政策。
《鞍山日報》
我國部署推進信息化發(fā)展強調(diào)重視信息安全
國務(wù)院總理昨日主持召開國務(wù)院常務(wù)會議,研究部署推進信息化發(fā)展、保障信息安全工作。
會議討論通過《關(guān)于大力推進信息化發(fā)展和切實保障信息安全的若干意見》。
確定多項重點工作
會議指出,今后一段時期,要以促進資源優(yōu)化配置為著力點,構(gòu)建現(xiàn)代信息技術(shù)產(chǎn)業(yè)體系,全面提高經(jīng)濟社會信息化發(fā)展水平;加強統(tǒng)籌協(xié)調(diào)和頂層設(shè)計,健全信息安全保障體系,切實增強信息安全保障能力,維護國家信息安全,促進經(jīng)濟平穩(wěn)較快發(fā)展和社會和諧穩(wěn)定。
會議確定了多項重點工作。這些工作包括實施“寬帶中國”工程,加快信息網(wǎng)絡(luò)寬帶化升級,推進城鎮(zhèn)光纖到戶,實現(xiàn)行政村寬帶普遍服務(wù),加快部署下一代互聯(lián)網(wǎng),重點研發(fā)下一代互聯(lián)網(wǎng)關(guān)鍵芯片、設(shè)備、軟件和系統(tǒng),推動產(chǎn)業(yè)化,推進電信網(wǎng)、廣電網(wǎng)、互聯(lián)網(wǎng)三網(wǎng)融合;推動信息化和工業(yè)化深度融合,推廣節(jié)能減排信息技術(shù),引導(dǎo)電子商務(wù)健康發(fā)展;加快社會領(lǐng)域信息化,繼續(xù)深化電子政務(wù)應(yīng)用,提高社會管理和城市運行信息化水平,加快推進教育、醫(yī)療、就業(yè)、社會保障和減災(zāi)救災(zāi)等民生領(lǐng)域信息化;推進農(nóng)業(yè)農(nóng)村信息化;健全安全防護和管理,強化企業(yè)、機構(gòu)在網(wǎng)絡(luò)經(jīng)濟活動中保護用戶數(shù)據(jù)和國家基礎(chǔ)數(shù)據(jù)的責(zé)任;加快安全能力建設(shè)。完善網(wǎng)絡(luò)與信息安全基礎(chǔ)設(shè)施,加強信息安全應(yīng)急等基礎(chǔ)性工作,提高風(fēng)險隱患發(fā)現(xiàn)、監(jiān)測預(yù)警和突發(fā)事件處置能力。加大信息安全技術(shù)研發(fā)力度,支持信息安全產(chǎn)業(yè)發(fā)展。
特別強調(diào)對信息安全的重視
在《意見》確立的重點工作中,包括健全安全防護和管理、以及加快安全能力建設(shè)。后者主要包括完善網(wǎng)絡(luò)與信息安全基礎(chǔ)設(shè)施,加強信息安全應(yīng)急等基礎(chǔ)性工作,提高風(fēng)險隱患發(fā)現(xiàn)、監(jiān)測預(yù)警和突發(fā)事件處置能力。加大信息安全技術(shù)研發(fā)力度,支持信息安全產(chǎn)業(yè)發(fā)展等。
衛(wèi)士通總經(jīng)理助理兼戰(zhàn)略合作部總經(jīng)理鐘博在接受本報采訪時指出,這意味著信息安全已經(jīng)上升至國家安全的戰(zhàn)略角度,對整個信息安全產(chǎn)業(yè)都是很大促進。
“一方面,新一代信息技術(shù)作為七大戰(zhàn)略性新興產(chǎn)業(yè)之一,整個信息化基礎(chǔ)設(shè)施升級中面臨著安全設(shè)備及網(wǎng)絡(luò)設(shè)備的替換問題,國產(chǎn)設(shè)備及軟件服務(wù)商面臨巨大空間;另一方面,隨著工業(yè)化與信息化的融合,信息安全漏洞引起的工業(yè)生產(chǎn)領(lǐng)域的危險或損失已經(jīng)成為現(xiàn)實,這為信息安全企業(yè)提供了另一個施展的空間?!辩姴┓Q。
發(fā)改委日前啟動“2012年下一代互聯(lián)網(wǎng)信息安全專項”。據(jù)悉衛(wèi)士通等企業(yè)已經(jīng)完成了相關(guān)申報答辯。鐘博指出,以IPv4向IPv6升級為契機,我國信息基礎(chǔ)設(shè)施能夠擺脫受制于人的被動局面,核心網(wǎng)絡(luò)設(shè)備及安全設(shè)備和管理軟件等都要求國內(nèi)廠商能夠替代,這是一個事關(guān)整個體系更換的巨大市場。
值得注意的是,信息安全的重要性已經(jīng)引起了地方政府的關(guān)注。成都8日《成都信息安全產(chǎn)業(yè)“十二五”規(guī)劃》,要逐步將成都建設(shè)成為“西部第一、國內(nèi)一流”的信息安全產(chǎn)業(yè)發(fā)展高地。到2015年成都市信息安全產(chǎn)業(yè)規(guī)模比2011年增長2.2倍,產(chǎn)業(yè)規(guī)模突破260億元,保持年均30%左右的增長速度,占全國信息安全產(chǎn)業(yè)規(guī)模的比重超過30%。
中信證券報告指出,未來三年政府在信息安全上的投入意愿將大幅加強,行業(yè)復(fù)合年均增長率有望達到35%-40%,并伴隨進口替代過程。
《上海證券報》
IT制造巨頭轉(zhuǎn)投云計算
“人類已經(jīng)進入后PC時代,個人電腦不再統(tǒng)領(lǐng)數(shù)字世界,而未來幾年領(lǐng)導(dǎo)整個數(shù)字世界的將會是其他的產(chǎn)品,比如智能手機和平板電腦。”蘋果前首席執(zhí)行官喬布斯在逝世前曾拋出這樣一個論斷。
喬布斯的觀點絕不是危言聳聽,PC市場的連續(xù)滑坡似乎在印證著這個論斷。記者獲悉,受PC市場滑坡的影響,全球前兩大筆記本代工商廣達和仁寶正試圖開辟新的藍海,通過開拓云計算設(shè)備相關(guān)產(chǎn)品的代工訂單來突圍。同樣遭受影響的英特爾公司日前也宣布投資云計算廠商直真科技。
兩大筆記本代工巨頭轉(zhuǎn)戰(zhàn)云計算
以iPad為代表的平板電腦的熱銷對總規(guī)模2330億美元的PC市場造成了嚴(yán)重的沖擊,這一沖擊也影響到了全球筆記本代工巨頭廣達和仁寶。有資料顯示,由于美國PC市場出現(xiàn)了10年來首次滑坡,去年廣達筆記本代工業(yè)務(wù)的營收出現(xiàn)了該公司上市以來的首次同比下降。
平板電腦對PC市場的沖擊還將繼續(xù),甚至?xí)訃?yán)重。美國市場研究機構(gòu)ForresterResearch(以下簡稱“Forrester”)日前報告稱,2016年全球平板電腦銷售量將達3.75億臺,遠遠高于2011年的5600萬臺,這意味著全球平板電腦銷售量的復(fù)合年增長率將為46%。
正是看到了形勢的嚴(yán)峻性,廣達和仁寶快速啟動應(yīng)對策略轉(zhuǎn)向高利潤的云計算設(shè)備,試圖向谷歌和亞馬遜等公司尋求服務(wù)器和平板電腦的代工合同。
對此,臺灣的證券分析師吉米·陳表示,廣達和仁寶已經(jīng)意識到,筆記本銷售的增長將會放緩,它們需要尋找新產(chǎn)品。對它們來說,向云計算設(shè)備的轉(zhuǎn)型是一個充滿風(fēng)險的新領(lǐng)域,但它們需要進行這樣的轉(zhuǎn)型。
英特爾注資云計算廠商
除了兩大筆記本代工,PC芯片巨頭英特爾日前也宣布將向北京直真科技股份有限公司(簡稱“直真科技”)注資,注資金額為千萬元級別。據(jù)悉,直真科技是一家提供電信及IT運營管理軟件產(chǎn)品和解決方案,并拓展到國內(nèi)公有云和私有云的基礎(chǔ)設(shè)施即服務(wù)管理軟件和服務(wù)市場。
英特爾明確表示,投資直真科技主要是考慮到未來云計算對于行業(yè)的根本改變,在這一產(chǎn)業(yè)轉(zhuǎn)型過程中,英特爾投資致力于構(gòu)建軟件和服務(wù)生態(tài)系統(tǒng)。
除了云計算,英特爾投資今年還將重點關(guān)注網(wǎng)絡(luò)消費、電子商務(wù)、軟件服務(wù)、數(shù)據(jù)中心和移動設(shè)備等領(lǐng)域的投資機遇,來尋找多元化的發(fā)展戰(zhàn)略。
《南方日報》
光學(xué)膜板塊:成長空間打開
5月9日,A股市場出現(xiàn)了震蕩中重心快速下移的趨勢,但光學(xué)膜板塊卻出現(xiàn)了集體逆勢飄紅的態(tài)勢,其中,裕興股份(300305)漲幅居前,南洋科技(002389)、康得新(002450)等個股逆勢飄紅。那么,這會否帶來中短線的投資機會呢?
產(chǎn)業(yè)成長空間打開
據(jù)資料顯示,光學(xué)膜作為智能電視顯示核心硬件,受益于智能電視熱潮。因為越來越多的信息顯示出智能電視有望成為繼智能手機與平板電腦后又一革命性產(chǎn)品,根據(jù)拓璞產(chǎn)業(yè)研究的測算,2012年、2013年、2014年的增速分別達100%、42%、66%,意味著光學(xué)膜的市場需求將迅速釋放且持續(xù)旺盛。
與此同時,智能電視將加速電視業(yè)的更新周期,從而會進一步拓展光學(xué)膜的市場空間。因為智能電視與電腦類似,不斷發(fā)展的軟件應(yīng)用將帶動硬件的升級發(fā)展,從而有望使電視的更新?lián)Q代周期從8至10年縮短至5至8年,從而將增加顯示結(jié)構(gòu)中原材料的100%使用量。既如此,光學(xué)膜的產(chǎn)業(yè)成長并無明顯的行業(yè)瓶頸。
據(jù)此,業(yè)內(nèi)人士預(yù)測,2010年全球背光模組市場需求達到21.47億平方米,年均增速達33.3%,而觸摸屏年增長高達152%。中國作為新興市場領(lǐng)域需求迅速增加,更為光學(xué)膜帶來更大市場空間。保守估計,2014年國內(nèi)光學(xué)膜需求總量將超過20億平方米。
進口替代釋放成長動能
由于光學(xué)膜擁有強大的技術(shù)門檻,所以,目前國內(nèi)光學(xué)膜市場主要被國外品牌占有。而據(jù)行業(yè)分析師的研究報告稱,隨著我國膜材料領(lǐng)先企業(yè)的技術(shù)突破,進口替代有望展開。因為無論在最上游的PET基材,還是在中游的光學(xué)膜片涂布和裁切環(huán)節(jié),都已經(jīng)有部分企業(yè)取得了國產(chǎn)化的突破。由于國內(nèi)光學(xué)聚酯薄膜價格比日本企業(yè)同類產(chǎn)品便宜30%至50%,而光學(xué)膜片價格則比3M等國外企業(yè)便宜20%至40%。所以,隨著我國智能電視產(chǎn)業(yè)的普及,我國光學(xué)膜的進口替代已拉開序幕。
打開資本之門
衛(wèi)士通雖然身處我國內(nèi)陸,卻是目前首家成功上市的國內(nèi)信息安全企業(yè)。對于長期受資金問題困擾的國內(nèi)信息安全產(chǎn)業(yè)來說,這無疑將帶來很多積極的影響。
劉保華:衛(wèi)士通是國內(nèi)首家成功上市的信息安全企業(yè),這對整個信息安全產(chǎn)業(yè)意味著什么?原來我們一直說資金是困擾信息安全產(chǎn)業(yè)發(fā)展的主要問題之一,從這個角度來講,是否說明衛(wèi)士通已經(jīng)在資本層面找到一個很好的解決方法?
游小明:應(yīng)該是。衛(wèi)士通上市的意義不僅是對衛(wèi)士通,甚至可以上升到產(chǎn)業(yè)方面。上市以后我接到許多電話,很多來自我的同行――我們成功上市也讓他們增添了信心。
對于衛(wèi)士通公司來說,成功上市的最大意義在于我們走向了前臺。原來安全產(chǎn)業(yè)一直比較低調(diào),而上市以后,不必做宣傳也會有很多人知道衛(wèi)士通,知道信息安全產(chǎn)業(yè)了。
不過上市以后,很多游戲規(guī)則發(fā)生了變化――包括原來的薪酬問題、激勵模式問題、發(fā)展愿景問題等,可能會給我們帶來一些根本性的變化。但是這都是一些積極的改變。從某種意義來講,我們一直在爭取上市,但是很難說真正完全做好了上市的準(zhǔn)備。走上前臺以后,我們接下來面對的競爭對手可能會更強大、更多。因此,我們必須要把資源轉(zhuǎn)化為動力、把資源轉(zhuǎn)化為資本。短期講,上市對我們是挑戰(zhàn)大于機遇。未來三到五年,上市帶給衛(wèi)士通的一定是機遇大于挑戰(zhàn)。
劉保華:衛(wèi)士通在上市后將面臨哪些挑戰(zhàn)和機遇?上市以后衛(wèi)士通的戰(zhàn)略定位是否有比較大的變化?
游小明:衛(wèi)士通從成立開始就一直是股份制機制,也就是說我們非常重視先進的企業(yè)機制對發(fā)展的促進作用。衛(wèi)士通雖然身處內(nèi)陸,但市場發(fā)展決定了其全國性、搶占制高點的營銷定位。至于對產(chǎn)業(yè)的發(fā)展影響,我認為可能在安全產(chǎn)業(yè)本身規(guī)模小、市場窄這個特點上產(chǎn)生一定影響。利用資本的力量強身健體,同時有能力抗衡國外安全企業(yè)以及國內(nèi)向安全滲透的IT企業(yè)的“蠶食”,并實現(xiàn)向IT化推進的目標(biāo)。
看清用戶的需求
信息安全技術(shù)是服務(wù)于信息系統(tǒng)的技術(shù)。只有看清信息技術(shù)的發(fā)展,真正了解用戶的實際需求,才能找到信息安全技術(shù)與產(chǎn)品的未來。
劉保華:衛(wèi)士通公司已經(jīng)專注于信息安全領(lǐng)域10年時間了。隨著IT技術(shù)的發(fā)展,信息安全呈現(xiàn)出了哪些新的趨勢特點?
游小明:當(dāng)前IT行業(yè)呈現(xiàn)出幾個較為顯著的發(fā)展趨勢:一是融合。主要包括通信與網(wǎng)絡(luò)的融合、終端的融合、虛擬與現(xiàn)實的融合、安全與IT的融合以及IT 與工業(yè)的融合。融合使得傳統(tǒng)的行業(yè)邊界不斷被打破,新的商業(yè)模式不斷誕生。二是從網(wǎng)絡(luò)為王向應(yīng)用為王轉(zhuǎn)型的時代已經(jīng)來臨。三是電子商務(wù)即將成為中國互聯(lián)網(wǎng)的主流應(yīng)用。
劉保華:這些新特點的出現(xiàn),使用戶對信息安全的需求有了什么樣的變化?
游小明:由于以上特點,使得IT系統(tǒng)本身在保持高速發(fā)展的同時,進入到轉(zhuǎn)型深化的拐點上。這為信息安全帶來了更多的市場機會,另一方面也為信息安全的轉(zhuǎn)型提供了條件。在此形勢下,信息安全產(chǎn)業(yè)也出現(xiàn)了新的需求和發(fā)展態(tài)勢。
我認為,信息安全產(chǎn)業(yè)發(fā)展近期呈現(xiàn)以下趨勢:第一,密碼技術(shù)成為信息安全的核心并將得到廣泛的應(yīng)用,因為安全價值的重點將從運行環(huán)境、安全防護轉(zhuǎn)向保障業(yè)務(wù)信息資產(chǎn)的可信性和可用性??尚啪W(wǎng)絡(luò)架構(gòu)引起重視,可信密碼模塊也獲得大顯身手的機會。其次,安全系統(tǒng)解決方案(含管理)及服務(wù)能力成為未來制勝的制高點,安全管理的價值將進一步凸顯,智能化、實時化、簡便、可控、合規(guī)性、流程化等特征的產(chǎn)品將占有更大的市場空間。第三,開放式行業(yè)應(yīng)用與服務(wù)將成為安全最大的市場。第四,安全企業(yè)的多元化戰(zhàn)略及外企(含合資)的威脅在加大。最后,渠道為王開始走向成熟。
而用戶對于信息安全的需求,我們認為呈現(xiàn)出這樣一些態(tài)勢:從靜態(tài)防范向動態(tài)防護轉(zhuǎn)變;從集中安全向分布式安全轉(zhuǎn)變;從自行防護向職業(yè)服務(wù)轉(zhuǎn)變;從理論安全向?qū)嵱冒踩D(zhuǎn)變;從被動防范向積極防御轉(zhuǎn)變;從基于特征向基于行為轉(zhuǎn)變。
劉保華:今天的信息安全市場需求發(fā)生了很大的變化。從最初的網(wǎng)絡(luò)安全到后來的信息安全,再到今天的應(yīng)用安全。我想問一下衛(wèi)士通是怎么理解客戶需求的發(fā)展變化的?在可信計算模式下,我們應(yīng)該如何進行企業(yè)信息安全的整體防護和設(shè)置呢?
游小明:我們一直都在關(guān)注應(yīng)用安全。不過我們認為,應(yīng)用安全是一個重點,但是應(yīng)用安全不能代表安全的全部內(nèi)涵。因為信息安全是一個標(biāo)準(zhǔn)詞匯,網(wǎng)絡(luò)安全也是標(biāo)準(zhǔn)詞匯,而信息安全比網(wǎng)絡(luò)安全的概念大很多。在信息安全這樣一個大的概念里面,本身有很多的領(lǐng)域需要去發(fā)展。
但是衛(wèi)士通認為近期的重點,或者說在未來很長時間的重點,應(yīng)該是圍繞應(yīng)用的安全。用戶的需求是從一種正式的理論需求到切身的使用需求演變的過程??紤]切身需求的時候,用戶自然首先關(guān)注的是應(yīng)用。
IT系統(tǒng)是信息安全的載體,而且相對于信息安全來說IT系統(tǒng)發(fā)展是相對超前的。信息安全的發(fā)展趨勢一定跟IT的發(fā)展趨勢是關(guān)聯(lián)的。IT系統(tǒng)經(jīng)歷了一個從電子化到通信設(shè)備,再到網(wǎng)絡(luò)系統(tǒng)的發(fā)展階段。而今天,應(yīng)用成為了IT系統(tǒng)關(guān)注的重點。路修好了、服務(wù)能力更強了,但如果應(yīng)用不上去,那么網(wǎng)絡(luò)的效率仍然會很低。由于IT系統(tǒng)從網(wǎng)絡(luò)為王走向應(yīng)用為王,網(wǎng)絡(luò)開始承擔(dān)越來越多的應(yīng)用,這時系統(tǒng)對安全的需求無疑也將發(fā)生變化。今天的網(wǎng)絡(luò)是一個信息的載體,因此信息安全不僅指的是網(wǎng)絡(luò)邊界的安全、網(wǎng)絡(luò)系統(tǒng)的安全,也包括了網(wǎng)絡(luò)上傳輸?shù)男畔⒌陌踩约熬W(wǎng)絡(luò)終端應(yīng)用的安全。
在融合中搶先機
這兩年,各大網(wǎng)絡(luò)廠商都在通過收購來豐富自己的產(chǎn)品線,并力求推出一種可以系統(tǒng)全生命周期防護的安全解決方案??梢哉f融合正在成為網(wǎng)絡(luò)領(lǐng)域的一個趨勢。作為獨立安全廠商,衛(wèi)士通如何看待這樣的融合趨勢呢?
劉保華:有人認為信息安全廠商未來可能不會作為一個獨立的行業(yè)存在,而是融入到網(wǎng)絡(luò)設(shè)備商或應(yīng)用系統(tǒng)供應(yīng)商中去。衛(wèi)士通作為一個獨立信息安全企業(yè)怎么樣應(yīng)對這樣的挑戰(zhàn)?
游小明:我們認為這個趨勢本身應(yīng)該是正確的,因為這體現(xiàn)了IT融合的特性。但是,融合的結(jié)果也許會形成一種新的產(chǎn)業(yè)格局,但并不代表信息安全企業(yè)無法獨立存在。很難說一個企業(yè)或者是一種類型的企業(yè)可以掌控一個完整的產(chǎn)業(yè)鏈。
從安全廠商來看的話,既然認定這樣一個融合的趨勢,那我們就要去搶占先機。從目前的情況看,IT/網(wǎng)絡(luò)設(shè)備廠家對安全的融合可能更容易一些。應(yīng)用廠商對安全的融合會比較困難,因為他們很難對安全有一個很深刻的理解。
我認為融合將給衛(wèi)士通公司帶來一些新的商機。因為從實際應(yīng)用來看,很多用戶不會把所有雞蛋都放到一個籃子里,而是分別選擇自己的網(wǎng)絡(luò)系統(tǒng)、應(yīng)用系統(tǒng)以及安全系統(tǒng)。比如說應(yīng)用廠商,可以針對一些行業(yè),為自己的一些應(yīng)用模塊增加相應(yīng)的安全保障能力。但是網(wǎng)絡(luò)中存在一系列標(biāo)準(zhǔn),這些標(biāo)準(zhǔn)決定了網(wǎng)絡(luò)的可管理性和互通性。如果我們圍繞應(yīng)用程序作出一個整體的網(wǎng)絡(luò)安全解決方案,那么如何保證系統(tǒng)既符合應(yīng)用標(biāo)準(zhǔn)、管理標(biāo)準(zhǔn)、開放,同時又符合安全標(biāo)準(zhǔn)?所以應(yīng)用廠商和安全廠商在很長時間里同樣生存在一條相互依賴的產(chǎn)業(yè)鏈上。
安全企業(yè)的規(guī)??赡苓h不如這些應(yīng)用廠商,對應(yīng)用業(yè)務(wù)的了解也不如應(yīng)用廠商,但是純粹的安全企業(yè)仍然會保留下來。我們可以從許多優(yōu)秀的廠商發(fā)展過程中得出一個結(jié)論,那就是在細分市場中能潛心精耕細作者,必然有自己越來越廣闊的發(fā)展空間。盲目隨波逐流者、機會主義者反而在產(chǎn)業(yè)成熟后將被擠出這個市場。當(dāng)然,未來的安全產(chǎn)品可能會以模塊化的形式,融合到相應(yīng)的網(wǎng)絡(luò)系統(tǒng)或應(yīng)用系統(tǒng)中去。
劉保華:現(xiàn)在很多用戶反映,當(dāng)很多功能集成在一個平臺以后,單獨使用每一個功能都挺好的,但只要同時打開兩三個功能,性能下降得就特別厲害。對于這個問題上,衛(wèi)士通有沒有什么想法?這個問題如果得到解決,在中低端市場,UTM等產(chǎn)品馬上就會獲得機會。
游小明:當(dāng)把很多安全功能集成在一起的時候,我們就必須要考慮它的性能究竟能否滿足用戶的需求。衛(wèi)士通在“all in one”平臺方面,更多地是面向中低端市場。中低端市場對性能的要求并不苛刻。例如,當(dāng)三個功能在一起打開的時候吞吐量只有300兆,那么對高端用戶是不能滿足的。但是對網(wǎng)絡(luò)帶寬只有百兆的中低端用戶來說,已經(jīng)可以滿足需求了。當(dāng)然,我們也正在考慮把UTM產(chǎn)品從中低端市場逐漸往高端市場延展,不過這不是簡單的功能堆砌,而是一種系統(tǒng)化的整體考慮。
我們公司對“all in one”平臺目前持一定的觀望態(tài)度,并沒有大規(guī)模地推出UTM系列產(chǎn)品。其實我認為在網(wǎng)絡(luò)邊界上可以有一定的集成產(chǎn)品,但是不一定走極端化道路。
衛(wèi)士通會把網(wǎng)絡(luò)安全邊界上一些業(yè)務(wù)容易聯(lián)動、資源共享程度比較好的功能率先結(jié)合到一起,當(dāng)技術(shù)條件允許的時候,再根據(jù)客戶的需要,整合更多的安全應(yīng)用。這是我們對明年要推出的UTM產(chǎn)品的一個直觀想法,可能就會跟業(yè)內(nèi)其他廠商有一些差異。
劉保華:衛(wèi)士通的客戶一直是行業(yè)用戶居多。隨著針對中小企業(yè)的產(chǎn)品推出,可能在銷售模式方面需要從直銷向分銷轉(zhuǎn)變。這有可能會面臨很多問題,包括現(xiàn)有的組織架構(gòu)可能也會有一個大的調(diào)整。衛(wèi)士通公司準(zhǔn)備怎么解決這些可能遇到的問題呢?
游小明:中小企業(yè)市場由于其規(guī)模的龐大,自然會成為兵家必爭之地。2008年我們的“中華衛(wèi)士”網(wǎng)絡(luò)安全業(yè)務(wù)其中一個重點就是推出了面向中小企業(yè)市場的FW/SSL VPN等“DNA”系列低端產(chǎn)品,我們的分銷體系也完成了基礎(chǔ)的搭建。而從市場發(fā)展策略來講主要是以下三個方面:
首先是“應(yīng)用為王、頂層策劃”,這是一個總體的策劃。我們始終要去抓應(yīng)用,因為客戶在這個方面的需求最強烈。我們對IT的認識就是應(yīng)用為王。應(yīng)用為王并不僅僅是做應(yīng)用安全,我們要關(guān)注企業(yè)整個系統(tǒng)建設(shè)的各個方面,以及他們應(yīng)用需求的發(fā)展趨勢。
其次,在衛(wèi)士通擅長的目標(biāo)市場,即行業(yè)市場,我們的做法是“價值整合,系統(tǒng)解決”。我們?nèi)フ蠘I(yè)界最優(yōu)秀的資源,然后系統(tǒng)化地提供給用戶。衛(wèi)士通經(jīng)過十年時間已經(jīng)積累下很好的品牌優(yōu)勢。我們是做密碼出身的,因此我們在信息安全系統(tǒng)中有非常好的基礎(chǔ)。我們可以實現(xiàn)整個信息系統(tǒng)安全的多元化。鑒于歷史積累和發(fā)展定位,我們的多元化層面在目前的信息安全企業(yè)里更有競爭力。
最后一點就是“模塊配套,借船出?!薄R簿褪钦f,如果衛(wèi)士通要構(gòu)建神州數(shù)碼那樣健全、成熟的分銷體系,我認為是不太可能的。因此我們就要“借船出?!保覀儠c一些在分銷和渠道方面有很強實力的IT企業(yè)合作,利用其成熟的通路將我們的產(chǎn)品帶進去,實現(xiàn)規(guī)?;?/p>
記者手記
(訊)信息安全行業(yè)是我國新經(jīng)濟的一朵金花,行業(yè)景氣度持續(xù)向上。中國經(jīng)濟目前正處于三期疊加的特殊時期,新興產(chǎn)業(yè)將成為經(jīng)濟增長的主要驅(qū)動力。信息安全產(chǎn)業(yè)是新興產(chǎn)業(yè)的重要組成部分,關(guān)系國家安全,受到國家政策的大力扶持,是新經(jīng)濟的一朵金花?!袄忡R門”等信息安全事件的持續(xù)發(fā)酵不僅加速了信息安全產(chǎn)品和服務(wù)進口替代的進程,同時使得政府和公眾加強了對信息安全的重視程度,信息安全產(chǎn)品和服務(wù)的滲透率將不斷提升,并逐漸具備信息消費中的必需消費品屬性,行業(yè)景氣度將持續(xù)向上,有望穿越經(jīng)濟周期實現(xiàn)行業(yè)增長。
萬物互聯(lián)是信息安全行業(yè)新的藍海,進一步打開了行業(yè)未來的成長空間。萬物互聯(lián)是繼計算機和互聯(lián)網(wǎng)之后信息產(chǎn)業(yè)的第三次浪潮,目前已經(jīng)解開序幕。信息安全在萬物互聯(lián)時代的重要性超過計算機單機時代和傳統(tǒng)互聯(lián)網(wǎng)時代,投資周期將有所提前,處于萬物互聯(lián)浪潮之巔。到2020年,保守估計萬物互聯(lián)將給國內(nèi)信息安全產(chǎn)業(yè)帶來6000億的增量空間,是2013年國內(nèi)信息安全產(chǎn)業(yè)總產(chǎn)值的50倍,再疊加上國內(nèi)信息安全產(chǎn)業(yè)滲透率的提升帶來的成長機會,國內(nèi)信息安全市場規(guī)模至少具有60倍的成長空間,未來7年年均復(fù)合增速為80%;即使在最悲觀的情況下,未來7年市場規(guī)模也將具有10倍的成長空間,年均復(fù)合增速為40%。
看好具有持有并購成長能力和互聯(lián)網(wǎng)基因的國內(nèi)信息安全公司。信息安全產(chǎn)業(yè)細分子領(lǐng)域眾多,完全依靠內(nèi)生成長效率較低,外延發(fā)展可以迅速的進入新的子領(lǐng)域,并實現(xiàn)優(yōu)勢互補,發(fā)揮協(xié)同效應(yīng),是信息安全廠商發(fā)展的首選,全球信息安全龍頭賽門鐵克通過持續(xù)并購發(fā)展壯大的經(jīng)驗為國內(nèi)廠商提供了借鑒。在萬物互聯(lián)時代,家庭和個人客戶市場將成為信息安全行業(yè)的巨大金礦,具有互聯(lián)網(wǎng)基因的信息安全公司將是最大的受益者,奇虎360依靠互聯(lián)網(wǎng)思維在國內(nèi)殺毒軟件市場的迅速崛起為國內(nèi)信息安全廠商提供了參考。
投資策略:看好國內(nèi)信息安全產(chǎn)業(yè)的長期投資價值,強烈推薦具有較強并購成長能力的衛(wèi)士通、啟明星辰以及具有互聯(lián)網(wǎng)基因的綠盟科技、北信源。
風(fēng)險提示:萬物互聯(lián)發(fā)展不達預(yù)期;IT巨頭積極參與競爭;研發(fā)費用和人力成本大幅提升。 (來源:東興證券)
從國家安全角度看,全球進入信息戰(zhàn)的時代,網(wǎng)絡(luò)戰(zhàn)成為重要作戰(zhàn)形式之一,“信息安全”成為關(guān)鍵制勝手段。而自“棱鏡門”事件后,中國將信息安全列為重中之重,在這一宏觀大背景下,各行業(yè)都將信息安全作為信息化建設(shè)的重中之重。
從下游客戶分析,目前,政府、金融、電信、能源等行業(yè)是信息安全產(chǎn)品和服務(wù)的主要消費者。這些行業(yè)客戶都是廠商想直接抓住的核心客戶?!罢痛笮推笫聵I(yè)單位由于其數(shù)據(jù)具有較高價值,其信息系統(tǒng)是黑客的重點攻擊對象,一旦其信息系統(tǒng)被攻陷,將遭受較為重大的損失,因此政府和大型企事業(yè)單位更為重視信息安全建設(shè)。另外,資金實力和政策要求也是政府和大型企事業(yè)單位成為信息安全產(chǎn)業(yè)下游主要客戶的重要原因?!碧珮O集團政府事業(yè)部項目經(jīng)理羅娜說。
另一方面,三、四級區(qū)域市場客戶對信息安全建設(shè)進程的加速,也吸引了信息安全企業(yè)的眼球。韓光說:“我國的區(qū)域市場非常龐大,如果將業(yè)務(wù)下沉到三級以下城市,你會發(fā)現(xiàn)房地產(chǎn)、教育領(lǐng)域的客戶對安全有著迫切的需求,這類客戶在安全領(lǐng)域的采購資金也較充足,其采購相關(guān)的信息安全產(chǎn)品和服務(wù)的積極性有所提升??梢灶A(yù)見,隨著智能設(shè)備的不斷普及和信息設(shè)備國產(chǎn)化的不斷推進,信息安全行業(yè)將向區(qū)域中小企業(yè)和普通網(wǎng)民下沉,同時更多適合小微客戶的信息安全產(chǎn)品有待進一步挖掘,一個巨大的B2C 藍海市場若隱若現(xiàn)?!?/p>
“碎片化”處理
制作偷不走的數(shù)據(jù)
與傳統(tǒng)的信息安全企業(yè)不同,華工安鼎沒有走做防火墻的老路,盡管這個市場已經(jīng)很成熟了,用戶也都習(xí)慣了。
“他們是在做防盜門?!卑捕究偨?jīng)理助理余鵬飛博士介紹,有了防盜門,沒有鑰匙的小偷就進不來了,但是一旦小偷掌握了開鎖技術(shù),防盜門還是能被打開,被盜的幾率還是很大。
華工安鼎正是看到這一問題,將安全防護的重點做了轉(zhuǎn)移。如今,隨著信息化的普及,對于企業(yè)和單位而言,最有價值的是各種數(shù)據(jù)。
“很多人,剛一買房子,推銷裝修的電話就來了?!痹谟帙i飛看來,這就是數(shù)據(jù)被泄密了。在汽車銷售、醫(yī)院等很多領(lǐng)域,都存在這樣的問題。由于這類泄密多是內(nèi)部人所為,防盜門就管不住了。
“我們就是對數(shù)據(jù)進行安全處理?!庇帙i飛說,就比如一張圖片,以前是完整的存在一個地址,而新的安全理念下,這張圖片,會被粉碎成若干碎片,分別存在電腦的不同位置。一般情況下,泄密者無法拷貝全部數(shù)據(jù),而即便是將所有的碎片都得到了,沒有該公司掌握的“數(shù)據(jù)算法”,還是不可能正確復(fù)原圖片。
【發(fā)展之創(chuàng)新】
“服務(wù)流”經(jīng)營
校辦企業(yè)華麗轉(zhuǎn)身
早年,安鼎公司還是華工的校辦企業(yè),就是實驗室一些項目的實施者。比如,一些機關(guān)的內(nèi)部數(shù)據(jù)庫,安全防護都是他們做的,這些都是以項目的形式在實施。
2010年開始,公司由幾個年輕人接手,充滿著創(chuàng)業(yè)夢想的一群博士、碩士,開始把公司帶向市場。余鵬飛就是那時候加入公司的,這位最初學(xué)機械制造的80后,最終拿到了信息安全的博士。還在讀書的時候,研究物聯(lián)網(wǎng)的余鵬飛,就曾嘗試創(chuàng)業(yè)。加入華工安鼎公司后,他成為了東湖開發(fā)區(qū)3551工程的特殊人才。
余鵬飛這批年輕血液的加入,讓公司走向市場的愿望越發(fā)強烈。
此后的幾年,利用此前項目積累的技術(shù),安鼎公司首先推出了基于數(shù)據(jù)安全的硬件和軟件,并成功將產(chǎn)品賣給了眾多央企和研究院,成為業(yè)內(nèi)首屈一指的公司。
隨著對市場認識的深入,這群年輕人發(fā)現(xiàn),光賣產(chǎn)品附加值太低。而在信息安全領(lǐng)域,越來越多的企業(yè)有了更高的需求,他們不光需要核心數(shù)據(jù)的保護,也希望能夠提供防火墻設(shè)備,甚至包括整體的安全解決方案。
正是靠著這種服務(wù)延伸,目前安鼎公司的客戶,已經(jīng)覆蓋了通信運營商、銀行、機關(guān)等多個行業(yè)。在向銀行提供安全服務(wù)之外,他們還可以協(xié)助收集用戶體驗習(xí)慣。本地一家銀行,用戶經(jīng)常反映網(wǎng)銀不好用。這一難題被交給安鼎公司,他們很快就找出了原因。
【產(chǎn)品之創(chuàng)新】
“私有云”法寶
掘金千億信息產(chǎn)業(yè)
“我們希望先埋頭做事?!鼻叭障挛?,記者來到位于光谷武大產(chǎn)業(yè)園的安鼎公司,三層的辦公樓內(nèi)很安靜,年輕的80、90后員工們正專心工作,只聽得到噼啪的鍵盤敲擊聲。
如今,他們已經(jīng)把業(yè)務(wù)做到了“云端”。隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,“云概念”成為熱點,在“云服務(wù)”模式下,用戶可隨時隨地調(diào)用云端服務(wù)器的資源和存儲空間,不再需要大容量內(nèi)存、硬盤及軟件,就像使用水、電、氣那樣簡單,用戶可根據(jù)自己的需求取用。
而這種新概念,也被安鼎公司用到了安全領(lǐng)域。他們在安全方案中,引入了“私有云”的概念,將客戶的數(shù)據(jù)都集中到一個服務(wù)器管理,大大降低了安全風(fēng)險。目前,這種解決方案,已經(jīng)成為了該公司的拳頭產(chǎn)品?!疤峁┓桨负驼w服務(wù),將是我們發(fā)展的方向?!惫究偨?jīng)理韓敏告訴記者。他們正在搭建一個平臺,整合信息安全領(lǐng)域的上下游企業(yè)。據(jù)了解,2012年該公司的市場規(guī)模已達2000萬元,而今年規(guī)模有望大規(guī)模增長。更重要的是公司已經(jīng)成為國家政策重點扶植的信息安全企業(yè)。
據(jù)介紹,隨著人們對信息安全越來越重視,新一代信息技術(shù)產(chǎn)業(yè)作為戰(zhàn)略性新興產(chǎn)業(yè)的一大支柱,未來發(fā)展空間廣闊。其中的信息安全產(chǎn)業(yè)市場規(guī)模將在“十二五”期間達到千億元級別,行業(yè)帶動效應(yīng)有望達到萬億元。
未來,中國信息安全市場仍將保持快速增長,2013年中國信息安全產(chǎn)品的市場規(guī)模將進一步增長至188.64億元,2014年將至228.03億元,年均復(fù)合增長率高達20.33%。
單純從統(tǒng)計數(shù)字上,我們看不出今年的信息安全市場與去年有多大不同,在某種程度上說,今年的信息安全市場甚至保持了去年的“沉默”。不過,沉默之中卻透著十足的理性和成熟,呈現(xiàn)出前所未有的特點。這些特點體現(xiàn)為客戶需求的理性、安全廠商的老練、安全產(chǎn)品的成熟以及外部政策的明朗化。
啟明星辰首席戰(zhàn)略官潘柱廷因此預(yù)言2006年將成為信息安全產(chǎn)業(yè)的拐點。果真如此的話,那么這個讓安全廠商們期待了多年,已經(jīng)讓許多人失去耐心和堅持的拐點,則為那些執(zhí)著者帶來了春天的信息。從1995年的萌動開始,到2000年左右快速增長后的沉寂,再到“十五”期間的大浪淘沙,終于到了2006年的柳暗花明。經(jīng)過十多年的發(fā)展,國內(nèi)信息安全產(chǎn)業(yè)真的時來運轉(zhuǎn),迎來發(fā)展轉(zhuǎn)機么?
潘柱廷從信息安全產(chǎn)業(yè)的構(gòu)成要素入手分析了信息安全產(chǎn)業(yè)面臨的發(fā)展機遇,給出了2006年成為信息安全產(chǎn)業(yè)拐點的理由。
潘柱廷認為,與其他產(chǎn)業(yè)一樣,信息安全產(chǎn)業(yè)的構(gòu)成可以細分成四類要素:交易品(安全產(chǎn)品、服務(wù)等)、客戶(需求等)、提供商和第三方(包括主管機構(gòu)、評測機構(gòu)、媒體等)。2006年,安全產(chǎn)品、客戶需要、提供商都表現(xiàn)出一定的成熟度,發(fā)自企業(yè)內(nèi)部的業(yè)務(wù)安全和符合性的需求,加上等級保護、薩班斯(SOX)法案這些來自企業(yè)外部的政策力量,都為2006年成為拐點創(chuàng)造了大環(huán)境。
客戶需求更理性
“親歷2006年各大安全招標(biāo)項目的圈內(nèi)人體會都很深刻。隨著信息安全市場的不斷發(fā)展,客戶需求也日漸趨于理性和成熟。這種理性與成熟表現(xiàn)在客戶對信息安全‘效果’的看重,對安全投資的‘理性’?!迸酥⒄f。
幾年前,簡單進行一下設(shè)備選型,就上馬安全項目的作法比較普遍,而現(xiàn)在絕大多數(shù)客戶對安全投資變得前所未有的謹慎。用戶在采購產(chǎn)品的時候很清楚自己想要什么,想通過產(chǎn)品達到什么樣的效果,不再盲目相信廠家提供的白皮書。更關(guān)鍵的是,客戶安全需求更多的是針對自己的業(yè)務(wù)安全。
潘柱廷以中資銀行為例,解釋客戶需求的這種變化。當(dāng)前中資銀行最關(guān)心的問題莫過于從主要靠息差獲得收益,向多樣化經(jīng)營發(fā)展。在這一過程中,銀行需要進行數(shù)據(jù)大集中,增加多樣的金融產(chǎn)品,確保符合銀監(jiān)會、中國人民銀行的各項相關(guān)規(guī)定,為未來向符合巴塞爾新資本協(xié)議的要求靠攏,在激烈的國際金融競爭中生存和發(fā)展。相應(yīng)地在IT安全方面,銀行格外關(guān)心大集中后的系統(tǒng)和數(shù)據(jù)安全、金融產(chǎn)品的安全以及操作風(fēng)險中的IT風(fēng)險。就是在上述需求的驅(qū)動下,中資銀行的安全建設(shè)也圍繞上述具有很強業(yè)務(wù)屬性的工作展開。像中資銀行這樣理性的客戶越來越多,在2006年進行的許多電子政務(wù)的招標(biāo)活動中,都能感受到這種變化。
客戶需求的理性還體現(xiàn)在對安全服務(wù)的逐漸接受。在2006年里,很多網(wǎng)絡(luò)安全廠商都接到了幾筆安全服務(wù)的大單子。原來難于被客戶認可的服務(wù)逐漸開始被接受,而且這還不是個別案例。這在一定程度源于日益增多的安全事件,當(dāng)越來越多的用戶意識到,產(chǎn)品方案解決不了全部安全問題,而企業(yè)又缺乏足夠而又專業(yè)的技術(shù)人員,求助外部專家力量無疑是最明智的選擇。2006年,用戶對安全服務(wù)的接受程度之好,與IDC對2006年中國IT安全服務(wù)市場的年復(fù)合增長率為30.7%的預(yù)測很是吻合。
客戶需求的理性與成熟,為產(chǎn)業(yè)帶來了堅實的變化。在這些林林總總的變化趨勢中,最值得引人注目的就是網(wǎng)絡(luò)安全開始從系統(tǒng)安全走向業(yè)務(wù)安全;從面向問題的安全防護拓展到面向合規(guī)性的內(nèi)控審計。
安全廠商走向成熟
從去年開始,信息安全市場的供需雙方就開始發(fā)生了微妙變化。原來的信息安全市場,是以廠商為中心的賣方市場,信息安全廠商推出什么樣的產(chǎn)品,客戶就接受什么樣的產(chǎn)品。現(xiàn)在,隨著信息安全市場轉(zhuǎn)向以客戶為中心的買方市場,促使信息安全企業(yè)必須要根據(jù)客戶的需求來確定方向、提品及服務(wù),通過提升客戶使用安全產(chǎn)品的效果來體現(xiàn)產(chǎn)品與服務(wù)的價值,這促使安全廠商變得成熟起來。
安全廠商的成熟突出地表現(xiàn)在更加關(guān)心客戶的業(yè)務(wù)安全,試圖系統(tǒng)地解決用戶問題,不再單純“頭痛醫(yī)頭,腳痛醫(yī)腳”。從中國IT安全主流廠商無一例外地在加強類似于“SOC”的IT安全服務(wù)和管理體系建設(shè)就可以看到這一點。大潘認為,SOC作為平臺,介于宏觀與微觀之間,屬于中觀層面,更有利于保護用戶業(yè)務(wù)系統(tǒng)的持續(xù)發(fā)展。國內(nèi)最早的SOC平臺出現(xiàn)在2002年,一出現(xiàn)便受到質(zhì)疑。然而,現(xiàn)在平臺已經(jīng)從一個抽象的概念轉(zhuǎn)化為實在的需求,在產(chǎn)品和服務(wù)之外,平臺可以作為一個很好的補充,保護企業(yè)的業(yè)務(wù)安全。
客戶需要什么,安全廠商就會提供什么。在產(chǎn)品如此,在服務(wù)方面更是如此。2006年涌現(xiàn)出更加多樣化的服務(wù)形式,這些多樣化的服務(wù)包括:總體規(guī)劃、滲透性測試、合規(guī)性咨詢服務(wù)、網(wǎng)絡(luò)的拓撲結(jié)構(gòu)整合以及信息安全管理體系(ISMS)等。
產(chǎn)品日趨完善
幾年前,針對復(fù)合型的安全需求,安全廠商陸續(xù)推出整合式的安全設(shè)備。如今,信息安全產(chǎn)品功能融合和一體化的趨勢更加明朗,UTM就是一個典型的代表。
在“十五”期間的大浪淘沙中,那些沒有核心競爭力的產(chǎn)品早已被市場所淘汰。換句話說,現(xiàn)在能夠留在市場上的產(chǎn)品都具備了相當(dāng)?shù)膶嵙?,同時產(chǎn)品、服務(wù)和平臺的格局均已出現(xiàn)。單項產(chǎn)品的能力幾乎做到了極致,新的單項技術(shù)革新很難有所突破,因此產(chǎn)品功能的融合成為必然趨勢。潘柱廷預(yù)測,單就UTM這一項產(chǎn)品來說,它的拐點將出現(xiàn)在2007年底到2008年初,必將出現(xiàn)市場的爆發(fā)性增長;從整個網(wǎng)絡(luò)信息安全領(lǐng)域來說,其發(fā)展趨勢在2006年正處在一個變化上升的拐點上。
不過,潘柱廷認為,單項產(chǎn)品并非沒有市場,相反一體化的產(chǎn)品和單項高性能安全產(chǎn)品共存,將為客戶帶來更多的選擇。此外,信息安全管理平臺成為整體安全的落腳點等等,任何體系都會落實到一個相對應(yīng)的的平臺上。
由于產(chǎn)品需求的增加,產(chǎn)品的供給也相應(yīng)增加,因此大潘預(yù)測,對于安全產(chǎn)品來說,2007年較2006年的增長幅度將大于2006年較2005年的增長幅度。
合規(guī)性成為最大動力
在2006年,兩部法規(guī)的正式實施對于信息安全產(chǎn)業(yè)產(chǎn)生了標(biāo)志性的影響。一部是國內(nèi)的《信息安全等級保護管理辦法》,另一部是美國的《薩班斯―奧克斯利法案》。這兩部法規(guī)都以法規(guī)的形式敦促企業(yè)加強內(nèi)部控制,增強抵御風(fēng)險的能力。
《薩班斯―奧克斯利法案》對在美國上市的公司提供了合規(guī)性要求,使上市公司不得不考慮控制IT風(fēng)險在內(nèi)的各種風(fēng)險。隨著這個法規(guī)生效時限的到來,國內(nèi)眾多在美國上市的公司都紛紛動了起來,其中最為突出的就是各大電信運營商對人、財、物的投入都非常巨大。
中國信息安全市場的導(dǎo)人期已經(jīng)過去,但其時間發(fā)展較長,從1997年至2000年末期。這時期的特點一般為:市場增長率較高,需求增長很快,技術(shù)變動較大。行業(yè)中的企業(yè)主要致力于開辟新用戶和占領(lǐng)市場,但此時技術(shù)尚不成熟,行業(yè)競爭狀況和用戶特點等尚不明朗。競爭較少,但風(fēng)險很大,利潤很少甚至是虧損。
成長期
目前中國信息安全市場已進人成長期,這一時期的特點為:市場增長率很高,需求高速增長,技術(shù)漸趨定型,行業(yè)競爭狀況和用戶特點比較明朗,顧客對產(chǎn)品的認知能力迅速提高,產(chǎn)品形成差別化趨勢以滿足顧客不同的需求,生產(chǎn)能力呈現(xiàn)不足;市場競爭逐漸形成,進人壁壘拔高,企業(yè)應(yīng)付風(fēng)險的能量得到增強,利潤呈加速增長態(tài)勢。
成熟期
預(yù)計在未來的5、6年安全行業(yè)就會進人成熟期,那個時候,行業(yè)競爭激烈,盈利能力下降,進人壁壘更高,企業(yè)利潤不再增長甚至開始回落。中國的信息安全主要市場已經(jīng)被瓜分。就算有新的產(chǎn)品進人,由于國家政策和行業(yè)規(guī)范的壁壘,新產(chǎn)品也會被已有的行業(yè)瓜分成員所享用。
衰退期
信息安全行業(yè)很難估計這個時期,由于存在長期的需求和技術(shù)進步的推動力,這一時期應(yīng)該很長。
影響信息安全行業(yè)發(fā)展的主要因素
目前中國信息安全市場正處在成長期的時候,國內(nèi)的信息安全市場雖然增長很快,但是問題不少,信息安全市場還遠未成熟。當(dāng)前信息安全領(lǐng)域主要存在以下主要問題:
安全應(yīng)用需求不明,當(dāng)前市場上存在的眾多錯誤概念和混亂意識,使得剛剛開始形成安全意識的企業(yè)用戶莫衷一是。在眾口一詞“滿足用戶需求”的宣傳口號下,信息安全廠商是否真正滿足了用戶需求?一個客觀的不容忽視的現(xiàn)狀是:信息安全市場是越來越大了,產(chǎn)品是越來越成熟了,可是我們的用戶們卻越來越迷惘了。
信息安全公司的銷售人員往往向用戶宣稱自己的產(chǎn)品是最好的,可是購買了他們的產(chǎn)品就安全了嗎?裝上殺毒軟件和防火墻,甚至人侵檢測就萬事無憂了嗎?如果不知道花錢能不能得到效果,那么還不如不花。這個清況代表了一部分,甚至是大部分企業(yè)用戶的想法。事實上,我們的用戶已經(jīng)在市場的熱情攻勢下迷惑了,市場和需求完完全全地脫了鉤。這是因為,作為用戶根本不知道自己到底需求什么,而廠商為了推銷自己的產(chǎn)品和服務(wù)對用戶加以誤導(dǎo)。
產(chǎn)業(yè)結(jié)構(gòu)失調(diào),產(chǎn)品過度集中,低水平重復(fù)嚴(yán)重?,F(xiàn)在的安全產(chǎn)品的開發(fā)“扎堆兒”現(xiàn)象嚴(yán)重,有特色的產(chǎn)品少,重復(fù)投資現(xiàn)象嚴(yán)重。由此帶來的市場競爭非常激烈。由于防火墻、防病毒產(chǎn)品和IDS的熱銷,新進人的廠商多半也集中在這幾個領(lǐng)域。目前,僅開發(fā)防火墻的廠商就有200多家,就三兩個人,把Li~操作系統(tǒng)改一改就做一個防火墻的現(xiàn)象非常嚴(yán)重。
核心技術(shù)受制于人,我國的信息化建設(shè),基本上是依賴國外技術(shù)設(shè)備裝備起來的。在國際財團涌向我國信息化建設(shè)的市場,大舉推銷電子信息設(shè)備之時,我們卻在相對缺乏知識和經(jīng)驗的情況下,存在著一些花錢買淘汰技術(shù)和不成熟技術(shù)的現(xiàn)象,這其中就潛伏著信息安全隱患的極大危險。我們的計算機軟件也同樣面臨受人遏制和封鎖的威脅。雖然我國的計算機制造業(yè)有很大的進步,但其中許多核心部件都是原始設(shè)備制造商的,我們對其的研發(fā)、生產(chǎn)能力很弱,關(guān)鍵部位完全處于受制于人的地位。
國內(nèi)幾千萬臺計算機(包括服務(wù)器)CPU是英特爾和AMD公司的產(chǎn)品(由于廠商在芯片上安有序列號,可以通過網(wǎng)絡(luò)監(jiān)視遠程計算機);操作系統(tǒng)80%的使用微軟視窗,余下一部分也基本上被其它公司瓜分;大型數(shù)據(jù)庫大多數(shù)使用ORACLE、DBZ、SQLSERVER、INFORMIX等國外數(shù)據(jù)庫;另外,承載防火墻的硬件設(shè)施目前也大多被國外控制,包括路由器。所謂“超級端口”的隱患,以路由器為例:當(dāng)路由最高管理層丟失了超級密碼,幾乎所有的路由器都提供一個特別端口,可以使管理員繞過口令重新設(shè)置密碼,而這樣的設(shè)置其實在方便管理的同時,也為在線攻擊者留下了人侵的機會。無疑,這些都是國家安全系統(tǒng)無法接受的。
技術(shù)水平相對于國外的同類產(chǎn)品還比較落后,產(chǎn)業(yè)化水平較低。在我國自主開發(fā)產(chǎn)品并不在少數(shù),但技術(shù)水平相對于國外的同類產(chǎn)品還比較落后。目前除了在密碼方面有政策保護之外,其他產(chǎn)品在技術(shù)及性能方面不占任何優(yōu)勢,尤其在防火墻、防病毒及人侵檢測方面完全是國外產(chǎn)品一邊倒的局面。應(yīng)該說信息安全產(chǎn)品的技術(shù)含量是非常高的,這就要求知識積累一定要充足,才能開發(fā)出有競爭力的產(chǎn)品。國內(nèi)安全產(chǎn)品市場近八成高端用戶的首選是國外產(chǎn)品,而國內(nèi)廠商整體上是以技術(shù)模仿和重復(fù)投資的手段爭奪區(qū)區(qū)幾億元的低端市場。
信息安全行業(yè)缺乏統(tǒng)一管理,多頭管理嚴(yán)重。中國對信息安全的管理太過分散,沒有一個有實權(quán)、有效率的專管部門。各職能部門在信息安全管理上沒有明確分工,各類上級主管部門都不想放棄對信息安全行業(yè)的管轄。各種各樣的銷售許可、人圍許可、資質(zhì)認證、產(chǎn)品測評,對廠家而言除了付出幾十萬的測評費用不說,還耗費了大量的人力、物力,令廠商苦不堪言,疲憊不堪。這種種現(xiàn)象嚴(yán)重阻礙了我國安全軟件產(chǎn)業(yè)的發(fā)展。
缺乏產(chǎn)業(yè)政策引導(dǎo),政府對信息安全產(chǎn)業(yè)的發(fā)展沒有明確的總體設(shè)計思路,安全廠商在缺乏總體框架引導(dǎo)的情況下,發(fā)展方向不明確,導(dǎo)致我國的安全產(chǎn)業(yè)缺乏主流產(chǎn)品的引導(dǎo),而仍處在混戰(zhàn)之中。人才問題,有人才能做一切,這是沒什么爭辯的。
如何提高信息安全企業(yè)的核心竟?fàn)幜?/p>
面對以上信息安全行業(yè)存在的諸多問題,我國的信息安全企業(yè)如何能突出重圍,確保企業(yè)在激烈的市場競爭中立于不敗之地呢?對一個企業(yè)來講,如何打造企業(yè)的核心競爭力是至關(guān)重要的一環(huán)。當(dāng)然,核心競爭力可以是多種多樣的,它可能是某項技術(shù);可能是企業(yè)管理;可能是一種產(chǎn)品;可能是企業(yè)文化也可能是某種人才;或者是它們的某種組合??偠灾?,真正的核心競爭力是那些能使企業(yè)獲得競爭優(yōu)勢因素,針對不同的企業(yè),其內(nèi)容也是不一樣的。但是,核心競爭力還是可以通過改善一下方面來加以提。
企業(yè)在管理與技術(shù)上的雙重跨越,面對市場激烈的競爭,衡量信息安全企業(yè)競爭力最重要的指標(biāo)是“強”而不是“大”,即所謂“爭強不爭大”。何謂強?由管理與技術(shù)構(gòu)架而成的核心競爭力應(yīng)該是最硬的一項評判指標(biāo)!在技術(shù)方面,信息安全企業(yè)應(yīng)具備自己獨到得信息安全技術(shù),要能以能解決實際問題為出發(fā)點,確保用戶的信息系統(tǒng)的安全。管理的核心是對人的管理,信息安全產(chǎn)業(yè)要突破,必須更有效地實施人才戰(zhàn)略,建立績效管理體系,把企業(yè)的戰(zhàn)略、資源、業(yè)務(wù)和行動有機結(jié)合起來,構(gòu)成一個完整的管理體系。
隨著工業(yè)化與信息化的融合進程加快,信息技術(shù)與自動化技術(shù)、現(xiàn)代管理技術(shù)、制造技術(shù)互相滲透,軟件在產(chǎn)品設(shè)計制造和企業(yè)管理信息化、生產(chǎn)過程控制智能化、制造裝備數(shù)控化、咨詢服務(wù)網(wǎng)絡(luò)化的變革中發(fā)揮著越來越重要的作用。隨著芯片技術(shù)和軟件技術(shù)“軟硬融合”愈演愈烈,計算平臺更加泛化,以Pc為計算平臺的軟件逐步應(yīng)用到汽車、通信、能源、醫(yī)療、家電、航空航天、安防等各種專用電子設(shè)備上。隨著網(wǎng)絡(luò)技術(shù)與軟件技術(shù)深入融合,通過互聯(lián)網(wǎng)按需提供軟件成為不可阻擋的趨勢,軟件的服務(wù)對象更加廣泛、服務(wù)提供更加快捷。
產(chǎn)業(yè)分工趨向縱深發(fā)展
隨著經(jīng)濟全球化趨勢的不斷加快,國際產(chǎn)業(yè)分工向縱深發(fā)展,共同參與特定產(chǎn)品或服務(wù)制造過程的不同國家的企業(yè)所形成的國際分工協(xié)作網(wǎng)絡(luò)不斷深化。特別是全球性跨國公司根據(jù)不同生產(chǎn)階段或功能對生產(chǎn)要素和技術(shù)的不同要求以及不同地區(qū)成本、資源、物流和市場的差別,在全球范圍內(nèi)進行最有效率的區(qū)位配置以獲取最大利益。這種針對產(chǎn)品及服務(wù)價值增值鏈的分工成為了國際產(chǎn)業(yè)分工發(fā)展的高級形態(tài),體現(xiàn)在軟件和信息服務(wù)業(yè)上,產(chǎn)業(yè)分工向縱深發(fā)展的主要表現(xiàn)為高附加值的服務(wù)外包業(yè)務(wù)日益活躍。
新業(yè)態(tài)和新市場正加速形成
在產(chǎn)業(yè)邊界融合和產(chǎn)業(yè)分工縱深發(fā)展趨勢的帶動下,新業(yè)態(tài)和新市場不斷涌現(xiàn)。一方面,工業(yè)化與信息化、芯片與軟件、網(wǎng)絡(luò)與軟件的產(chǎn)業(yè)融合加速了面向汽車電子、醫(yī)療電子、能源電子、安防電子、工業(yè)控制電子等新興市場的嵌入式軟件及SaaS、電子商務(wù)、行業(yè)應(yīng)用軟件等興起和迅速壯大;另一方面,產(chǎn)業(yè)分工的縱深發(fā)展帶動了服務(wù)業(yè)多環(huán)節(jié)新興產(chǎn)業(yè)的形成,用于向客戶提供IT基礎(chǔ)設(shè)施和企業(yè)應(yīng)用服務(wù)(包括數(shù)據(jù)中心、桌面、網(wǎng)絡(luò)與企業(yè)應(yīng)用外包)的IT外包(ITO)和把一個或多個IT密集型業(yè)務(wù)流程委托給外部提供商讓其擁有管理和控制選定的流程的業(yè)務(wù)流程外包(BPO)成為最突出的典型。這些產(chǎn)業(yè)融合和產(chǎn)業(yè)分工帶動起來的新業(yè)態(tài)和新市場,都具有更高成長性與更大的市場規(guī)模,使其成為軟件產(chǎn)業(yè)增長的新引擎。
面對不斷涌現(xiàn)的新業(yè)態(tài)和新市場,地方軟件園應(yīng)抓住新機遇,重點關(guān)注六大發(fā)展領(lǐng)域。
第一,服務(wù)外包。服務(wù)外包具有軟件行業(yè)與勞動密集型行業(yè)的多重特性,對工業(yè)資源的依賴較少、產(chǎn)生較高的附加值,并且能夠提供較多的就業(yè)機會。加快海外市場拓展的步伐,突破各國軟件市場規(guī)模和應(yīng)用水平的限制,通過外包業(yè)務(wù)模式促進具有國際競爭力的大型軟件企業(yè)不斷涌現(xiàn),是各國實現(xiàn)軟件產(chǎn)業(yè)國際化和跨越式發(fā)展的一種行之有效的模式,這也符合新一輪國際產(chǎn)業(yè)外包浪潮的大勢所趨。未來5年,是世界軟件與信息服務(wù)外包市場不斷擴大的重要時期。全球服務(wù)外包市場已經(jīng)具有幾千億美元的規(guī)模,并且仍處于快速增長期。而服務(wù)外包從根本而言就是對低成本的再尋找,因此,在全球范圍內(nèi),中國將會繼印度之后成為承接服務(wù)外包的重要國家,而國內(nèi)眾多行業(yè)如金融、電信、高科技等自身服務(wù)外包需求也在快速釋放。在這個產(chǎn)業(yè)快速變化的時期,地方軟件園誰能有前瞻性的搶先布局,誰就能擁有未來產(chǎn)業(yè)發(fā)展的主導(dǎo)權(quán)。
第二,嵌入式軟件。信息化與工業(yè)化的融合將加快“中國制造”向“中國創(chuàng)造”的產(chǎn)業(yè)升級,極大推動信息家電、工業(yè)設(shè)備、醫(yī)療設(shè)備、安防設(shè)備、通信設(shè)備、交通設(shè)備等數(shù)字化產(chǎn)品廣泛應(yīng)用,特別隨著是智能化和網(wǎng)絡(luò)化應(yīng)用的普及,其中采用的芯片、外設(shè)等硬件逐步趨同,產(chǎn)品的核心競爭力體現(xiàn)在嵌入式軟件的設(shè)計和功能上,高端產(chǎn)品的利潤正越來越多的由嵌入式軟件貢獻,使得嵌入式軟件的增值效益倍增。在這一趨勢的導(dǎo)向下,嵌入式軟件正引起政府、企業(yè)、科研、從業(yè)人員等各方關(guān)注,政策扶持、產(chǎn)品研發(fā)、培訓(xùn)、市場推廣等方面投入逐漸加大,推動產(chǎn)業(yè)快速發(fā)展。地方軟件園應(yīng)結(jié)合當(dāng)?shù)鼐哂袃?yōu)勢的制造業(yè)基礎(chǔ),如汽車、裝備制造、工業(yè)控制、家電等,大力發(fā)展嵌入式軟件產(chǎn)業(yè),必將迸發(fā)出強大的發(fā)展?jié)摿Α?/p>
第三,SaaS?;ヂ?lián)網(wǎng)的廣泛應(yīng)用使各種類型的軟件產(chǎn)品正逐漸以服務(wù)方式向最終用戶提供,軟件產(chǎn)業(yè)的業(yè)務(wù)模式正處于一個“急劇、根本性”的轉(zhuǎn)變階段,未來絕大部分應(yīng)用都將通過Internet向各種終端設(shè)備提供服務(wù),軟件服務(wù)化將在絕大部分應(yīng)用軟件中普遍實現(xiàn),軟件的商業(yè)模式將由目前的軟件授權(quán)模式向被租賃、按需付費等方式轉(zhuǎn)變。
SaaS(Software as a Service,軟件服務(wù)化),是通過Internet交付和使用軟件的模式,它把傳統(tǒng)上軟件由客戶內(nèi)部運營的模式轉(zhuǎn)變?yōu)樵诰€租用的模式。全球范圍內(nèi)SOA、云計算等新興技術(shù)將推動SaaS應(yīng)用得到更多的關(guān)注。地方軟件園應(yīng)重點關(guān)注SaaS平臺運營商,占領(lǐng)產(chǎn)業(yè)鏈關(guān)鍵環(huán)節(jié)。
第四,信息安全。信息安全最大的特點,也就是這個產(chǎn)業(yè)發(fā)展的核心驅(qū)動力可以用一句話概括:“問題就是機會”。隨著信息化的快速發(fā)展,國民經(jīng)濟的運行日益依賴于信息系統(tǒng),對信息系統(tǒng)的安全性要求越來越高,也面臨著多方面的挑戰(zhàn)。信息安全產(chǎn)品是保障和維護網(wǎng)絡(luò)和信息系統(tǒng)安全的重要工具和手段,信息安全系統(tǒng)在網(wǎng)絡(luò)和信息系統(tǒng)占據(jù)越來越重要的地位和作用,是必不可少的關(guān)鍵基礎(chǔ)設(shè)施。
中國信息化建設(shè)在突飛猛進的同時,也面臨著一系列的信息安全隱患。關(guān)鍵信息的安全管理漏洞,將會給政府、電信、金融、民航等重點行業(yè)帶來不可估量的嚴(yán)重后果。病毒的大肆傳播與黑客的不斷攻擊等事件的發(fā)生,也將造成巨大的經(jīng)濟損失,甚至威脅到國家的安全。
建立國家信息安全保障體系
信息安全保障體系的建設(shè)策略是要建立信息安全防護能力,要具有隱患發(fā)現(xiàn)能力、網(wǎng)絡(luò)反應(yīng)能力、信息對抗能力。
信息安全技術(shù)保障體系的建立要強調(diào)自主研發(fā)與創(chuàng)新,要組建研發(fā)國家隊與普遍推動相結(jié)合,推動自主知識產(chǎn)權(quán)與專利,建設(shè)技術(shù)工程中心與加速產(chǎn)品孵化,加大技術(shù)研發(fā)專項基金,全面推動與突出重點的技術(shù)研發(fā)相結(jié)合。要建立縱深的防御體系,采用網(wǎng)絡(luò)信息安全域的劃分與隔離控制、內(nèi)部網(wǎng)安全服務(wù)與控制策略、外部網(wǎng)安全服務(wù)與控制策略、互聯(lián)網(wǎng)安全服務(wù)與控制策略、公共干線的安全服務(wù)與控制策略、計算環(huán)境的安全服務(wù)機制、多級設(shè)防與科學(xué)部署策略、全局安全檢測、集成管理、聯(lián)動控制與恢復(fù)等手段來保障信息安全。此外,要采用信息系統(tǒng)安全工程的控制方法和安全技術(shù)產(chǎn)品與系統(tǒng)互操作性策略。
建立資質(zhì)認證機制和監(jiān)理機制,形成社會化服務(wù)和行政監(jiān)管體系。要建立基于數(shù)字證書的信任體系、信息安全測評與評估體系、應(yīng)急響應(yīng)與支援體系、計算機病毒防治與服務(wù)體系,建立災(zāi)難恢復(fù)基礎(chǔ)設(shè)施和密鑰管理基礎(chǔ)設(shè)施。
在搭建國家信息安全保障體系框架時,要建立信息安全標(biāo)準(zhǔn)與法規(guī)環(huán)境,這就需要強力推動信息安全標(biāo)準(zhǔn)化工作、加強信息安全標(biāo)準(zhǔn)的研發(fā)、評審、審批,加快信息安全法規(guī)的制訂以及相關(guān)法規(guī)的制訂。此外,還需要培養(yǎng)大量高級信息安全人才。
信息安全需要技術(shù)保障
信息安全保障,從保密性、完整性、可用性、可控性、不可否認性等安全屬性的需要,以及在預(yù)警、保護、檢測、響應(yīng)、恢復(fù)及反擊等環(huán)節(jié)提出了諸多的技術(shù)需求。
目前,國際上出現(xiàn)了一個叫"MALWERE(壞件)"的新概念,它把計算機病毒、蠕蟲、邏輯炸彈、特洛伊木馬、愚弄和下流玩笑程序以及惡意代碼都包括在內(nèi)。在這個概念的推動下,計算機病毒檢測功能必將逐步有所擴充。
現(xiàn)在的防火墻在功能上有了許多擴展和延伸,許多產(chǎn)品把VPN的功能加入到防火墻中,也有把入侵檢測(IDS)、病毒檢測等功能模塊加入防火墻之中。
為了實現(xiàn)對各種安全模塊的集中管理,共享安全事件審計分析信息,統(tǒng)一制訂和實施安全策略,還出現(xiàn)了集中安全管理平臺的研制開發(fā)。
政府信息化采購應(yīng)兼顧信息安全
政務(wù)信息化政府采購不僅應(yīng)滿足經(jīng)濟指標(biāo),也應(yīng)兼顧信息安全?,F(xiàn)在我國《政府采購法》已經(jīng)出臺,這將有利于政務(wù)信息化的信息安全,也有利于本國IT企業(yè)的發(fā)展。
在政府采購中,電子政務(wù)占有重要的地位。據(jù)預(yù)測,2002年中國電子政務(wù)市場總投資將達到350億元,比2001年增長23.4%;2002年~2004年中國電子政務(wù)總體市場年復(fù)合增長率為25.7%。按照這一速度計算,5年后電子政務(wù)市場的投資額將突破1000億元,因此它將成為國內(nèi)外企業(yè)關(guān)注的一個焦點。
《政府采購法》支持本國產(chǎn)業(yè)
采購法中明確規(guī)定,除一些特殊情況外,政府采購應(yīng)當(dāng)采購本國貨物、工程和服務(wù)(包括本國軟件和服務(wù)),這個規(guī)定既有利于本國企業(yè),也有利于保障信息安全。
加入WTO并不等于立刻開放政府采購市場,因為加入WTO并不等于加入《政府采購協(xié)議》(GPA)。GPA是所謂"復(fù)邊貿(mào)易協(xié)議",僅對簽字成員方有效,我國在兩年后才會談判是否加入GPA。而在我國加入WTO的GPA之前,根據(jù)國際慣例,可以通過政府采購扶持本國產(chǎn)業(yè)。
政府采購支持NC推廣