信息安全市场的春天来了吗?

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:artec1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  如今,越来越多的企业和个人开始重视信息安全,信息安全市场也越来越活跃。那么,近年来信息安全市场呈现出哪些新的变化?无论是国家层面、企业层面还是个人层面,信息安全市场的春天真的来了吗?
  网络安全市场的看点越来越多。
  随着中央网络安全和信息化领导小组的成立,越来越多的企业和个人开始重视信息安全,信息安全市场也越来越活跃。那么,近年来信息安全市场呈现出哪些新的变化?无论是国家层面、企业层面还是个人层面,信息安全市场的春天真的来了吗?
  重中之重
  今年中央电视台“3·15”晚会提到了免费WiFi的安全风险,让很多人惊呼:不敢再连接公共场所的WiFi了。
  记者认为,这件事至少有两点值得关注。一是信息安全问题已经无处不在,牵涉到每一个人,那些看不见摸不着的安全威胁潜藏在每一个人身边。二是大多数人的信息安全意识和安全常识较为缺乏,需要不断地培育。
  如果把目光转向企业,我们会发现存在同样的问题。更加让人担忧的是,企业是社会的重要组成部分,如果遭到网络攻击,其损失和产生的后果远远超过个人。更为重要的是,企业与个人的区别在于,企业在信息安全方面的决策者、使用者和后果承担者往往是不同的部门和角色,这就让企业落实信息安全更加困难。
  “这就是我常说的信息安全工作的错位问题。”启明星辰首席战略官潘柱廷表示,由于企业中这种责权不合一的情况普遍存在,往往导致企业中的信息安全工作无法落到实处,存在诸多的安全隐患。
  潘柱廷告诉记者,在今年的全国“两会”上,全国政协委员、启明星辰首席执行官严望佳递交了三份涉及网络安全的提案,其中一份就是建议“在关键基础设施、敏感部门、政府机构等推行首席信息安全官制度”。这一提案正是出于强化企业和相关机构的信息安全,落实信息安全责任的想法提出的。
  潘柱廷认为,建立和推行首席信息安全官制度,就是要企业明确其信息安全的第一责任人,必须由明确的责任人,才能将工作落到实处。当然,作为首席信息安全官,应该在企业中具备更大的权力,拥有更多的资源,从而可以全面推动企业的信息安全建设,彻底改变信息安全部门在企业中的弱势地位。
  供应链透明
  伴随着近年来国家对信息安全的日益重视,另一个概念受到热捧,那就是自主可控。事实上,信息安全和自主可控是两个概念,二者有交叉,但又不完全重合。但是不可否认的是,自主可控对于促进国内厂商的发展具有重要的作用。
  然而,随之而来的问题是,一方面是一些核心技术并不掌握在自己手中的残酷现实,另一方面又是自主可控的迫切需求,特别是对自主可控更加敏感的信息安全市场,应该何去何从?我们是否具备推出完全国产化的安全产品的能力?在市场中普遍存在上述矛盾的情况下,如何引导信息安全产业发展?
  其实,在信息安全产业高度专业化和细分的今天,很多安全厂商可以凭借某一项技术和特长,获得市场的垂青。放眼海外,诸如FireEye、Bit9等新兴安全厂商都是凭借某些一技之长获得高速成长。然而,对于用户而言,信息安全应该是一个完整的解决方案,即便是某一些安全产品,其中也包含了多种安全技术,包含了多个厂商的技术。
  “比如一个安全网关类产品,里边用了其他厂商的防病毒模块,是很正常的事情。作为术业有专攻的安全厂商,不可能自己研发一个产品中所有的安全技术,就算是国际上顶尖的安全厂商也不可能。”潘柱廷说。
  然而,面对这样的现实情况,企业又该如何满足自主可控的需求呢?很多国产厂商采用了国外的核心技术或功能模块,那它的产品还算不算自主可控呢?
  所以,严望佳还提出了“在关键基础设施、敏感部门、政府机构中落实透明供应链登记工作”的提案。潘柱廷解释说,这个提案完全是从产业发展的角度去考虑的,如果能够实现透明的供应链登记工作,将对信息安全产业的发展产生积极的影响。
  其实,透明的供应链登记是解决自主可控和核心技术不能自己掌握之间矛盾的务实方式之一。“我们应该允许采用国外的核心技术,但是在哪里采用,采用到什么程度,应该有透明、明确的登记制度,这样既能满足我们对自主可控和信息安全的基本需求,又可以杜绝为了单纯追求自主可控,把别人的技术说成自己的情况发生。”潘柱廷表示。
  同时,供应链透明对保障开源产品的安全性也具有促进作用。“开源产品作为高危领域也应该做到供应链透明。以‘心脏出血’漏洞为例,如果供应链不透明,用户甚至不知道自己使用了OpenSSL,也就不会进行修补,如果在漏洞被爆光很长时间后再发生危机,实际上给用户造成了不必要的损失。”潘柱廷说。
  同时,在潘柱廷看来,如果信息安全产业的供应链趋于透明,可能会促进国内安全厂商的发展,特别是那些处于供应链上游,隐藏于幕后的安全厂商,让他们被更多人知道,促进它们的发展。
  春天的气息
  不可否认的是,如今的信息安全产业正在快速的变化、发展。自主可控是外力之一,但并不是全部。
  潘柱廷向记者透露,启明星辰和国内一些主要的安全厂商最近开始更加频繁、密切地沟通,似乎形成了一个较为松散的“联盟”,而这种安全厂商之间的交流与协作,是如今安全市场上的一个新变化。
  而信息安全这个产业要求厂商既要具备在某一领域的专业技术和能力,又要具备整合各种技术为用户提供全面安全产品的能力,所以,合作不可避免。
  潘柱廷直言,厂商之间沟通与合作的增多,对于整个安全产业肯定是好事。这种变化一方面可能源自国内安全市场日趋成熟,另一方面也源自互联网公司等外来者的冲击。“我们其实欢迎更多的厂商参与到信息安全市场中,促进信息安全市场的发展,但是我们希望这个市场能够保持稳定和持续增长。”潘柱廷说。
  潘柱廷也向记者透露,如今国内安全厂商也在探索着走向海外市场,也是因为国内安全市场的蛋糕还是不够大。“只有企业真正把目前的合规性需求转变为以实际效果为导向的需求,信息安全市场才能产生质的飞跃。”潘柱廷说。
  记者在这个春天,欣喜地看到了中国信息安全市场上呈现出的一些可喜变化,嗅到了春天的气息。当然,让企业真正重视信息安全并行动起来,而不仅仅为了满足合规性要求,强化国家的信息安全,让信息安全市场快速发展,我们还有很长的路要走。
其他文献
湖北华秦教育软件技术有限公司(以下简称华秦教育)是一家多年来专注于职业教育专业建设咨询、数字资源开发、互联网服务运营的教育信息化企业。  随着教育信息化进程的不断深入,当今教育发展的新趋势必然是共同打造校园智慧信息平台推进人、信息、教育实践活动信息环境相融合的智慧型校园建设。为此华秦教育紧跟趋势导向,结合《教育部职业院校数字校园建设规范(2015年1月)》精神与职业院校实际需要,以“人才培养与专业
国产桌面操作系统,不谈“国家队”优势,不谈政府采购市场,不谈安全可控,不谈终端硬件捆绑,甚至不谈时下最热门的Windows XP替代,那么到底还能谈些什么?普华软件摒弃了你所能想到的一切传统思路,桌面操作系统原来可以这么玩。  普华接盘中科红旗  ■ 本报记者 陈翔  普华软件总经理赵晓亮:如果不能够有颠覆性的思路,不能与用户应用需求有效结合,不能定制一个全新的操作系统,那么普华软件就难以成为有全
2016年12月6日,以“演进、运行、创新”为主题的第三届中国开源云计算大会在北京召开。本次大会由工业和信息化部指导、电子工业出版社华信研究院、《中国信息化》杂志主办。来自全国各地、各行业的信息技术主管和专注于开源软件和云计算应用研发的各界技术开发者共500多人参加了会议。  北京大学教授、工业和信息化部原副部长杨学山就软件和开源软件的趋势发表了三点看法。杨学山表示:“首先,要跟紧社会发展的新需要
信而富进入互联网金融行业,它选择的切入点是信用卡风险管理、征信体系建设、开发决策技术。它的能力体现在产品开发的创新、基于大数据基础下的算法、依托线上运营体系提供卓越服务和决策技术的自主研发。它的目标是希望参与到普惠金融在国内的实现过程中。  互联网金融单从名称上看就知道这是一个跨界的行业,这也让P2P网贷这一互联网金融创新模式天生就包含了两大属性:一是互联网属性,二是金融属性。在信而富创始人王征宇
在全球PDF领域,福昕软件是一家不可忽视的公司,其代表产品福昕PDF阅读器目前已在全球拥有数亿的用户。在中国,福昕软件是国内自主可控版式文档标准制定的重要参与者,这项标准的制定,将有效解决国内政府和企业在电子公文方面长期存在的信息安全保障、信息资源共享等问题。然而,传统授权模式已不再适用于当下的软件销售,福昕软件也面临着转型的问题。  可喜的是,熊雨前认为自己有信心带领福昕软件成功构建出一个新的体
尽管寒冬已至,但是在市场摸爬滚打的众多2B互联网企业却已经感觉到了春江水暖,特别是对于SaaS服务提供商来说。与此形成鲜明对比的是,一些知名2B互联网企业却面临着资金耗尽,无以为继的困境。那么,到底什么样的企业才能真正在春天里成长、发展呢?  2B领域的商业模式热潮不会快速退去,资本对于2B领域的关注度也不会下降。未来两三年内中国的2B互联网市场就会出现初具规模的创业企业,年收入在3亿元至10亿元
在最终将人工智能确定为2015年年首刊的封面选题后,圣诞节前夕,记者越洋采访了在美国度假的微软亚洲研发集团主席兼微软亚洲研究院院长洪小文博士。  记者:今年6月7日,名为尤金·古斯特曼的聊天机器人成功通过英国皇家学会举办的2014 图灵测试。据报道,这是计算机首次通过图灵测试,这件事在学术界引起了不小的争论,你怎么看这件事?  洪小文:这件事在学术界引起了非常大的争议。因为图灵测试的标准是相对比较
制造企业的ERP和底层生产系统中间,往往存在一个信息断层。易往信息技术有限公司(简称易往)MES(Manufacturing Execution System,制造执行系统)的价值就在于弥补这个断层,扮演计划层与执行层的沟通桥梁。  上个世纪90年代就开始从事技术管理工作的易往董事长陈宁,曾亲身经历过我国企业信息化“走弯路”的那段历程。那个时候大型国有企业大都从引进国外ERP系统,价格一般都达上千
在云计算、大数据以及移动互联的大背景下,企业信息化发展越来越快。信息化的发展在给企业带来难得机遇的同时,也给企业带来了新的挑战。   在业务集成层面,企业投入了大量的人力物力建立众多的信息系统,用于帮助企业进行内部及外部业务的处理和管理工作。但是这些信息系统是由不同的厂商开发及实施,只关注与各自领域内的数据及业务处理,由于缺乏统一的接口和标准规范,它们各自为政,相互之间无法进行信息共享与业务集成
本报讯 1月23日,共青团中央网络影视中心与上海引跑信息科技有限公司(简称引跑科技)在京签约,正式成为战略合作伙伴。双方共同建设的“中青云大数据联合实验室”同时揭牌。   团中央网络影视中心党组书记金东在会上表示,群团工作范围广泛、深远,需要大数据支撑;服务青少年成长,为青年创业就业、健康成长服务,需要大数据的支撑;服务团中央网络影视中心新媒体建设,也需要大数据支撑。   金东介绍,团中央网络