發(fā)布時間:2023-08-04 17:18:47
序言:寫作是分享個人見解和探索未知領(lǐng)域的橋梁,我們?yōu)槟x了8篇的信息安全產(chǎn)業(yè)市場樣本,期待這些樣本能夠為您提供豐富的參考和啟發(fā),請盡情閱讀。
IDC的報告表明,2008 年第3季度,國際金融危機對中國的影響開始顯現(xiàn),第4季度經(jīng)濟形勢加劇惡化,對IT安全硬件市場產(chǎn)生了迅速和直接的影響。而在整體經(jīng)濟環(huán)境持續(xù)惡化的一年中,聯(lián)想網(wǎng)御卻繼續(xù)實現(xiàn)了高速增長,在摘得一金二銀成績的同時,聯(lián)想網(wǎng)御的競爭力排名也直線上升,成為國內(nèi)成長最快的信息安全企業(yè),充分顯示出聯(lián)想網(wǎng)御作為中國信息安全領(lǐng)軍企業(yè)的深厚功底。
IDC報告指出,2008年,中國IT安全硬件市場的市場規(guī)模為4.84億美元,同比增長28.1%。其中,入侵防御硬件市場(IPS)、統(tǒng)一威脅管理硬件市場(UTM)、安全內(nèi)容管理硬件市場和VPN 硬件市場出現(xiàn)了高速增長。IDC預(yù)測,隨著市場的進一步擴大,這些高速成長的電子市場在整體IT安全硬件市場中所占比例將逐漸加大。
聯(lián)想網(wǎng)御認為,信息安全企業(yè)唯有眼光長遠,苦練內(nèi)功,把握需求,持續(xù)創(chuàng)新,并據(jù)此制定正確的企業(yè)發(fā)展戰(zhàn)略,才能有所建樹。作為國內(nèi)領(lǐng)先的信息安全廠商,聯(lián)想網(wǎng)御一直以高于行業(yè)平均增長速度領(lǐng)跑整個信息安全產(chǎn)業(yè),并不斷結(jié)合用戶需求進行產(chǎn)品技術(shù)創(chuàng)新。2008年,聯(lián)想網(wǎng)御明確提出了“鞏固網(wǎng)絡(luò)安全,發(fā)展應(yīng)用安全,布局管理安全”的三年發(fā)展戰(zhàn)略。在該戰(zhàn)略的指引下,聯(lián)想網(wǎng)御通過對信息安全產(chǎn)業(yè)發(fā)展趨勢的敏銳判斷,率先開始了在應(yīng)用與數(shù)據(jù)安全領(lǐng)域的戰(zhàn)略布局。
[關(guān)鍵詞] 信息安全市場 管理軟件 藍海定位點
在國內(nèi)隨著信息安全產(chǎn)品成為炙手可熱的焦點,網(wǎng)絡(luò)設(shè)備廠商與專業(yè)信息安全廠商之間戰(zhàn)火重燃。從此前的思科、H3C進軍安全市場,到2006年百度以“整合資源”的方式高調(diào)進人,可以看出更多的網(wǎng)絡(luò)企業(yè)越來越關(guān)注信息安全產(chǎn)業(yè)。不能否認,這對于當(dāng)前整體安全領(lǐng)域的形勢是有利的,但網(wǎng)絡(luò)設(shè)備廠商與專業(yè)安全廠商之間的競爭,對于先占市場先機的專業(yè)安全廠商仍是一個嚴(yán)峻的挑戰(zhàn)。因此,身處競爭激烈的信息安全市場的專業(yè)安全廠商,應(yīng)如何恰當(dāng)?shù)剡x擇屬于自己的“藍?!保永m(xù)在信息安全市場的些許優(yōu)勢尤為重要。
一、信息安全市場現(xiàn)狀
在網(wǎng)絡(luò)安全產(chǎn)品的平行市場中,政府繼續(xù)保持了市場份額第一位,電信和金融行業(yè)的市場份額分列第二和第三位,這主要得益于電子政務(wù)市場保持高速的增長,而電信、金融等行業(yè)的信息化建設(shè)相對放緩。從各類IT安全產(chǎn)品部署情況來看,“防病毒系統(tǒng)”、“防火墻”、和“入侵檢測與防御系統(tǒng)”仍然是最常見的安全產(chǎn)品。在2007年,SSL VPN在用戶得普及程度也逐步擴大,已經(jīng)有接近15.2%得用戶部署了SSL VPN產(chǎn)品。而對于一些高級的安全產(chǎn)品,比如“企業(yè)資源管理”和“系統(tǒng)漏洞評估系統(tǒng)”等,部署的用戶則較少。
二、信息安全行業(yè)本質(zhì)
1.信息安全市場需求特征
從需求方而言,對信息安全的迫切需求,即在信息廣泛流通而導(dǎo)致的巨大風(fēng)險時,就有了對信息安全的需求。因此,信息產(chǎn)業(yè)發(fā)展得越快,對信息安全產(chǎn)品的需求也就越大。在中國網(wǎng)絡(luò)安全產(chǎn)品的垂直市場中,政府、大中型企業(yè)仍占據(jù)最大市場份額,但市場份額同比有所降低;教育和家庭市場對于網(wǎng)絡(luò)安全產(chǎn)品的需求較為平穩(wěn),市場份額變化不大。影響信息安全產(chǎn)品市場需求的主要因素有以下幾個:(1)信息本身帶給使用者的收益大?。菏找嬖酱?,要求保護的愿望越強烈,對信息安全產(chǎn)品的需求也就越強烈。(2)信息的流動渠道暢通程度和被攻擊的可能性(外部環(huán)境的安全性):渠道越暢通,信息資源共享越深入,信息流傳開的可能性越大,損失產(chǎn)生的可能性也就越大,對信息安全產(chǎn)品的需求也就越大。(3)對信息安全產(chǎn)品需求還具有一個突出特點:對選定的往往希望它與其他各種信息產(chǎn)品具有兼容性。由此可見,信息本身對使用者收益越大、信息流動越暢通、被攻擊可能性越大的用戶越可能成為信息安全產(chǎn)品市場的聚焦點。
2.信息安全需求本質(zhì)
(1)三分技術(shù)、七分管理。信息系統(tǒng)已經(jīng)成為政府及企業(yè)這個復(fù)雜系統(tǒng)中的神經(jīng)網(wǎng)絡(luò)。一個政府或企業(yè),管理信息的機密性、完整性和認證性深刻地影響著企業(yè)的生產(chǎn)經(jīng)營管理。因此,現(xiàn)代政府和企業(yè)需要構(gòu)建和維護安全的信息系統(tǒng),而這并不是僅僅依靠計算機技術(shù)人員就能夠完成的。信息安全主要是一個管理問題,而不是技術(shù)問題。
(2)無法測量,就無從管理。信息安全“三分技術(shù),七分管理”的思想已被廣泛接受,然而在實際的安全實踐中,安全管理依然被人們忽視。導(dǎo)致這種局面的一個重要原因是安全管理的效果未能得到科學(xué)的評價。一方面安全管理的有效性難以評價,相對于安全技術(shù),安全管理包括了眾多的非量化的難以測量的因素,所以評價工作難度較大;另一方面,人們過分依賴信息安全技術(shù)的實踐應(yīng)用,而對于安全管理的評價研究卻比較零散。
(3)安全問題以“短板”為切入點。雖然制訂了較多的制度和標(biāo)準(zhǔn),當(dāng)信息化發(fā)展到一定程度,這些制度就顯得很單薄,就事論事的管理方式必然會產(chǎn)生安全管理的盲區(qū)。
(4)動態(tài)管理。在信息安全管理過程中,重點是抓好人員安全、風(fēng)險評估、信息安全事件、保持業(yè)務(wù)持續(xù)性等重要環(huán)節(jié),采取明確職責(zé)、動態(tài)檢查、嚴(yán)格考核等措施,使信息安全走上常態(tài)管理之路。
三、藍海的定位點――信息安全管理軟件
近期,《Information Week》研究部和埃森哲咨詢公司合作進行了第九年度“全球安全調(diào)查”,該調(diào)查全面揭示了商業(yè)計算環(huán)境所面臨的各種威脅。在受訪者當(dāng)中,有57%的美國公司表示在過去一年中曾遭受病毒攻擊,34%曾受到蠕蟲的攻擊,18%經(jīng)歷了拒絕服務(wù)攻擊;而中國的情形更差一些,有23%的公司表示其客戶數(shù)據(jù)安全受到威脅,27%的公司遭受了身份竊取形式的攻擊,受訪的2193名安全專家和商業(yè)經(jīng)理中,58%的人認為安全管理已成為當(dāng)務(wù)之急??梢姡畔踩枨笾黧w必將對信息安全管理的軟件產(chǎn)品與服務(wù)產(chǎn)生迫切的需求。
針對安全管理的疏忽和漏洞統(tǒng)計及動態(tài)處理的相關(guān)解決方案必將有極強的吸附性。實際上目前一個組織對信息安全政策的實施度、信息安全保障的實際效果等都亟需客觀系統(tǒng)性的評價,而軟件行業(yè)的解決方案將準(zhǔn)確高效的處理這些復(fù)雜的系統(tǒng)工程難題。
國際信息安全管理度量標(biāo)準(zhǔn)及模式開始在我國被廣泛認可。但信息安全管理標(biāo)準(zhǔn)是抽象的,因此在實施過程中需要選用那些已經(jīng)對其進行充分量化的信息安全管理軟件,通過這些軟件,組織可以盡早的發(fā)現(xiàn)其內(nèi)部的信息安全管理中所存在的薄弱點和威脅,并制定出決策方案使其損失降至最低。目前國外較常用的ASSET、COBRA和Callio Secura 17799三款軟件。
信息技術(shù)及管理學(xué)科的人才力量。在科研人才方面,目前我國重點高校都設(shè)置了與信息安全相關(guān)的專業(yè),在管理學(xué)科領(lǐng)域,也出現(xiàn)了一些依托互聯(lián)網(wǎng)技術(shù)而產(chǎn)生的新專業(yè)。從職場人才來看,我國已具備了一批有戰(zhàn)斗力的網(wǎng)絡(luò)警察、反病毒工程師、紅客(信息安全員)等。與此同時,我國組織了大量的信息安全領(lǐng)域?qū)<?,成立了中國信息協(xié)會信息安全專業(yè)委員會等,為領(lǐng)導(dǎo)和指揮我國信息安全產(chǎn)業(yè)的發(fā)展提供了穩(wěn)固的人才基礎(chǔ)。
參考文獻:
我國信息安全技術(shù)空缺主要體現(xiàn)在核心技術(shù)受制于人、關(guān)鍵技術(shù)不成體系、產(chǎn)業(yè)支撐能力不足、技術(shù)管理制度不完善、技術(shù)發(fā)展環(huán)境有待改善等五大方面。
針對我國信息安全技術(shù)空缺有五大對策建議:
第一,健全信息安全技術(shù)管理體系。一是健全國家網(wǎng)絡(luò)安全組織架構(gòu),強化中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的統(tǒng)一協(xié)調(diào)指揮,提高總攬全局的整體規(guī)劃能力和高層協(xié)調(diào)能力,同時明確公安部、工信部等信息安全各部門的職責(zé);二是強化國家網(wǎng)絡(luò)安全管理手段,制定關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全保護條例、政府信息安全保護條例等法規(guī);三是提升網(wǎng)絡(luò)安全管理能力,不斷提升相關(guān)機構(gòu)的網(wǎng)絡(luò)安全檢測能力。
第二,改善信息安全技術(shù)自主創(chuàng)新環(huán)境。一是大力支持自主可控信息安全產(chǎn)業(yè)的發(fā)展,通過資金和其他優(yōu)惠政策鼓勵有實力的企業(yè)介入開發(fā)周期長、資金回收慢的信息安全基礎(chǔ)產(chǎn)品,比如安全操作系統(tǒng)和安全芯片等;二是依托高校、研究機構(gòu)和企業(yè)自主創(chuàng)新平臺,加大核心信息技術(shù)的投入,嚴(yán)格管理研究資金,推動研究成果轉(zhuǎn)化;三是加強信息安全市場的政策引導(dǎo),合理利用國際規(guī)則,約束國外企業(yè)在國內(nèi)市場的發(fā)展,為自主信息安全產(chǎn)品提供更好的生存空間。
第三,加強信息安全技術(shù)產(chǎn)品市場規(guī)范。一是啟動核心信息技術(shù)產(chǎn)品的信息安全檢查和強制性認證工作,對關(guān)鍵領(lǐng)域應(yīng)用的產(chǎn)品進行源代碼級檢測,將安全產(chǎn)品的強制市場準(zhǔn)入制度引入到核心信息技術(shù)產(chǎn)品領(lǐng)域;二是加強對國外進口技術(shù)、產(chǎn)品和服務(wù)的漏洞分析工作,對從事關(guān)鍵行業(yè)數(shù)據(jù)搜集和數(shù)據(jù)分析業(yè)務(wù)的企業(yè)采取備案和黑名單制度;三是建立新興技術(shù)的信息安全預(yù)警機制,對掌握關(guān)鍵領(lǐng)域數(shù)據(jù)的企業(yè)進行管控。
【關(guān)鍵詞】高職 信息安全人才 調(diào)研 課程體系
【中圖分類號】G 【文獻標(biāo)識碼】A
【文章編號】0450-9889(2012)02C-0030-03
一、信息安全的重要意義
信息化時代,信息安全問題日漸凸顯。目前,我國整體的企業(yè)信息安全防護能力還很不夠,許多信息系統(tǒng)安全保護程度太低,甚至處于無防范狀態(tài)。
企業(yè)的正常運作離不開各方面信息資源的支持,如企業(yè)的經(jīng)營計劃、生產(chǎn)流程、工藝配方、建設(shè)方案、設(shè)計圖紙、客戶資料以及各種重要數(shù)據(jù)等,這些信息資源都是企業(yè)長期積累下來的智慧結(jié)晶,與企業(yè)的生存和發(fā)展息息相關(guān)。這些重要信息一旦丟失或泄露,將會使企業(yè)喪失市場競爭優(yōu)勢,甚至?xí)媾R破產(chǎn)危機。
信息安全問題主要表現(xiàn)在以下幾個方面:一是計算機系統(tǒng)遭受病毒感染和破壞的情況相當(dāng)嚴(yán)重;二是電腦黑客(包括商業(yè)間諜)活動已形成重要威脅;三是信息基礎(chǔ)設(shè)施面臨網(wǎng)絡(luò)安全的挑戰(zhàn)。除此之外,自然災(zāi)難無法躲避。1993年,美國世貿(mào)中心大樓發(fā)生爆炸,一年后,能回到世貿(mào)大樓工作的公司由350家變成了150家,有200家公司由于無法取回原有重要信息而倒閉。據(jù)IDC(Internet Data Center,互聯(lián)網(wǎng)數(shù)據(jù)中心)的統(tǒng)計數(shù)字表明,美國在2000年以前的10年間發(fā)生過災(zāi)難的公司中,有55%當(dāng)時倒閉,剩下的45%中,也有29%因為數(shù)據(jù)丟失在兩年之內(nèi)倒閉,生存下來的僅占16%。高德納公司(Gartner,全球最具權(quán)威的IT研究與顧問咨詢公司)的數(shù)據(jù)也表明,在經(jīng)歷大型災(zāi)難而導(dǎo)致系統(tǒng)停運的公司中有2/5再也沒有恢復(fù)運營,剩下的公司中也有1/3在兩年內(nèi)破產(chǎn)。因此,企業(yè)需要一套完整的信息安全備份及容災(zāi)解決方案,以確保業(yè)務(wù)數(shù)據(jù)能有效安全地備份和恢復(fù),減少企業(yè)的損失。
由上可見,企業(yè)要保持健康可持續(xù)發(fā)展,信息安全是最基本的保證之一。
二、我國信息安全市場現(xiàn)狀
2007年9月的《中國IT安全市場分析與預(yù)測2007-2011(1H07)》指出,中國信息安全市場的規(guī)模持續(xù)擴大,當(dāng)年為3.195億美元,同比增長27.0%。其中信息安全軟件市場在占整體市場的27.4%;比例最大的是信息安全硬件,為48.6%;信息安全服務(wù)市場僅占24.0%。對比高德納公司對全球信息安全市場分類的報告:信息安全服務(wù)市場占據(jù)整個信息安全市場57%的比例,網(wǎng)絡(luò)安全設(shè)備和安全軟件分別只占16%和27%。這充分說明了信息安全服務(wù)行業(yè)在整個安全市場中的重要地位與廣闊的發(fā)展前景。然而,中國信息安全服務(wù)市場僅占整個信息安全市場的24.0%,與國外成熟的IT信息安全服務(wù)市場相比,中國的信息安全服務(wù)市場有著非常大的發(fā)展空間。這正是高職信息安全技術(shù)專業(yè)人才培養(yǎng)的目標(biāo)――該專業(yè)不是培養(yǎng)網(wǎng)絡(luò)安全設(shè)備的研發(fā)者或制造者,也不是培養(yǎng)安全軟件的開發(fā)人員,而是培養(yǎng)為企業(yè)信息安全提供保障服務(wù)的技術(shù)員。
賽迪網(wǎng)、美國國際數(shù)據(jù)集團以及互聯(lián)網(wǎng)實驗室的一些相關(guān)調(diào)查資料表明,未來7年,中國信息安全市場年復(fù)合增長率高達35%。聯(lián)想網(wǎng)御應(yīng)用安全部產(chǎn)品經(jīng)理何晨認為:近年安全市場的主要增長點在應(yīng)用安全領(lǐng)域,以保障業(yè)務(wù)安全為核心、以人為本的設(shè)計理念將成為未來信息安全的主要關(guān)注點。
目前,社會需求與人才供給間存在著巨大差距。根據(jù)教育部2010年底的統(tǒng)計資料表明,我國每年信息安全人才缺口數(shù)以萬計。大量從事信息安全管理的人員往往是計算機網(wǎng)絡(luò)技術(shù)、通信技術(shù)專業(yè)的畢業(yè)生,并不具備信息安全管理所需的專業(yè)技能。信息安全人才無論是數(shù)量還是水平,都無法適應(yīng)當(dāng)今企業(yè)信息化形勢的需要,已經(jīng)成為當(dāng)前嚴(yán)重制約信息安全產(chǎn)業(yè)發(fā)展的瓶頸。
2009年10月13日,“國家信息技術(shù)緊缺人才培養(yǎng)工程首批人才實訓(xùn)基地”在北京啟動,信息安全被列為緊缺人才領(lǐng)域之一建立了實訓(xùn)基地,該基地的建設(shè)對提升我國信息產(chǎn)業(yè)的核心競爭力,實現(xiàn)信息產(chǎn)業(yè)由大到強的戰(zhàn)略轉(zhuǎn)變具有重大意義。
三、高職信息安全人才培養(yǎng)定位及能力分析
(一)高職信息安全人才培養(yǎng)定位
2001年,武漢大學(xué)創(chuàng)辦了我國第一個本科信息安全專業(yè),目前我國已有60所本科院校開設(shè)了該專業(yè)。經(jīng)過10年的建設(shè),本科信息安全專業(yè)的培養(yǎng)目標(biāo)及其課程體系已比較成熟。而高職院校是近幾年才開設(shè)信息安全專業(yè)的,其培養(yǎng)定位不明確,沒有與本科信息安全專業(yè)區(qū)分開來。不少高職信息安全專業(yè)設(shè)置了與本科相似的課程體系,只是把課程難度降低了,但這些理論知識還是讓高職學(xué)生畏懼,最終無法達到教學(xué)目標(biāo)。有的高職信息安全專業(yè)設(shè)置的課程與傳統(tǒng)的網(wǎng)絡(luò)技術(shù)或通信技術(shù)專業(yè)課程相似,沒有建立一套完整的、符合信息安全應(yīng)用領(lǐng)域要求的課程體系。上述情況導(dǎo)致了學(xué)生缺乏專業(yè)特長,難以對口就業(yè)。
高職信息安全技術(shù)人才培養(yǎng)定位在哪?其專業(yè)核心能力是什么?要解決這些問題,首先需要分析信息安全人才的技術(shù)水平等級及其能力要求。
根據(jù)國家職業(yè)標(biāo)準(zhǔn),可以把信息安全技術(shù)人才的技術(shù)水平從低到高分為四個等級:一是信息安全技術(shù)員,要求具備基本信息安全知識和技能,能夠解決日常程序性工作中所遇到的信息安全問題;二是信息安全助理工程師,要求能夠?qū)ζ髽I(yè)信息系統(tǒng)進行安全風(fēng)險評估,能夠針對業(yè)已提出的特定企業(yè)的信息安全體系,選擇合理的安全技術(shù)和解決方案予以實現(xiàn),并具備撰寫相應(yīng)文檔和建議書的能力;三是信息安全工程師,要求掌握各個信息安全技術(shù)領(lǐng)域和體系規(guī)劃,具備專業(yè)信息安全技術(shù)管理能力,掌握信息安全的各個領(lǐng)域和體系規(guī)劃知識,具備從信息安全管理層面進行綜合性分析和總結(jié)的能力;四是高級信息安全專家,要求具備資深的信息安全理論和技術(shù)知識以及優(yōu)秀的信息安全體系設(shè)計、規(guī)劃和領(lǐng)導(dǎo)能力,能夠把握信息安全技術(shù)的戰(zhàn)略發(fā)展方向,在信息安全領(lǐng)域具有突出成績或杰出貢獻。
根據(jù)各等級對從業(yè)人員的能力要求,分析可知:碩士、博士生具有深厚的理論知識、較強的科研能力,積累一定的工作經(jīng)驗后,可以達到第四個等級;本科生也有較強的理論基礎(chǔ)和規(guī)劃、管理能力,培養(yǎng)定位可以在第三個等級;高職生是工作在生產(chǎn)第一線的應(yīng)用型人才,要求具有較強的實踐能力,能做好日常安全維護工作,其培養(yǎng)定位適合在第一、第二等級。我國中小型企業(yè)正在迅速發(fā)展,其總數(shù)已占全國企業(yè)總數(shù)的99%以上,這些中小型企業(yè)對信息安全技術(shù)人才的需求都集中在中、低層次,也就是說,企業(yè)往往需要的是高素質(zhì)、高技能的高職生,而不是做理論研究的碩士、博士或本科生。
(二)高職信息安全人才能力分析
鑒于信息安全技術(shù)人才的重要性且人才短缺,筆者作為專業(yè)負責(zé)人,已著手申報在柳州職業(yè)技術(shù)學(xué)院開設(shè)信息安全技術(shù)專業(yè)。為了做好該專業(yè)人才培養(yǎng)方案,專業(yè)團隊教師進行了廣泛的社會調(diào)研,并召開由10多名企業(yè)專家參與的新專業(yè)工作分析會,得出高職信息安全技術(shù)專業(yè)的培養(yǎng)目標(biāo)、工作領(lǐng)域、就業(yè)崗位、技術(shù)要求和能力要求。
培養(yǎng)目標(biāo):培養(yǎng)具有良好職業(yè)道德,熟悉信息安全法律法規(guī),可以集成信息安全系統(tǒng),熟練應(yīng)用信息安全產(chǎn)品,具有信息安全維護和管理能力的高素質(zhì)、高技能專門人才。
工作領(lǐng)域:網(wǎng)絡(luò)搭建領(lǐng)域、信息安全管理領(lǐng)域、信息安全技術(shù)領(lǐng)域。
就業(yè)崗位:信息安全技術(shù)員、安全設(shè)備調(diào)試技術(shù)員、系統(tǒng)安全維護技術(shù)員、綜合布線技術(shù)員、安全加固技術(shù)員、信息資產(chǎn)風(fēng)險管理員、安全評估技術(shù)員、網(wǎng)絡(luò)設(shè)備售前售后技術(shù)員等。
技術(shù)要求:備份與容災(zāi)技術(shù)、信息管理技術(shù)、病毒防范技術(shù)、黑客防御技術(shù)、防火墻技術(shù)、IDS與IPS技術(shù)、TCP/IP高級技術(shù)、VPN技術(shù)、PKI與加密技術(shù)、設(shè)備安全配置、系統(tǒng)安全配置、服務(wù)器安全配置、風(fēng)險評估技術(shù)等。
能力要求:制定信息安全規(guī)章制度、制定信息備份及容災(zāi)解決方案、配置網(wǎng)絡(luò)安全設(shè)備、構(gòu)建企業(yè)網(wǎng)絡(luò)、維護網(wǎng)絡(luò)安全、搭建信息化系統(tǒng)、設(shè)計并實施系統(tǒng)安全方案、系統(tǒng)風(fēng)險評估等能力。
四、信息安全技術(shù)專業(yè)課程體系
本文以柳州職業(yè)技術(shù)學(xué)院信息安全技術(shù)專業(yè)課程為例進行探討。按照“企業(yè)需求與學(xué)生需求并重”的原則,形成由“內(nèi)容”和“形式”兩個維度構(gòu)成專業(yè)課程體系“二維”模型(見圖1)。兩個維度包括教育教學(xué)活動的四個模塊。不同的模塊發(fā)揮不同的作用,共同構(gòu)成完整的課程體系,形成教育合力。
內(nèi)容維度包括“基本素質(zhì)教育體系”和“專業(yè)能力培養(yǎng)體系”,教學(xué)目標(biāo)都來自企業(yè)對學(xué)生的需求,二者相互融合、彼此滲透。其中“基本素質(zhì)教育體系”是人才培養(yǎng)的前提與基礎(chǔ),主要以培養(yǎng)學(xué)生思想品德、職業(yè)素養(yǎng)、身心健康、應(yīng)用基礎(chǔ)等方面基本素質(zhì)為主,滲透專業(yè)特點和企業(yè)需求,重點解決學(xué)生“如何做一個社會人”的問題;“專業(yè)能力培養(yǎng)體系”是人才培養(yǎng)的專業(yè)化,主要培養(yǎng)學(xué)生的專業(yè)理論知識和專業(yè)技能,使學(xué)生具有良好的職業(yè)素養(yǎng)和較強的職業(yè)核心能力,解決學(xué)生“如何做一個職業(yè)人”的問題。
形式維度包括第一課堂和第二課堂,第二課堂是第一課堂的延伸和補充,二者是課程體系中不可或缺的重要組成部分。其中第一課堂側(cè)重系統(tǒng)知識的傳授和專業(yè)技能的培養(yǎng),以課堂教學(xué)為主,是教育教學(xué)的主渠道;第二課堂側(cè)重實踐鍛煉和學(xué)生個性的發(fā)展,以學(xué)生課外實踐活動為主。
在學(xué)院課程體系“二維”模型思路的指導(dǎo)下,根據(jù)信息安全技術(shù)專業(yè)培養(yǎng)目標(biāo)和技術(shù)、能力等要求,充分研討了該專業(yè)的人才培養(yǎng)特點,進行專業(yè)課程體系設(shè)計(見表1所示)。
從表1可以看出,課程體系設(shè)計緊緊圍繞企業(yè)的需要,為“技術(shù)要求”中列出的專業(yè)技術(shù)開設(shè)對應(yīng)的課程;與企業(yè)專家共同研討,得出該專業(yè)的核心能力,并將對應(yīng)的課程作為專業(yè)核心課程重點學(xué)習(xí)。其中,有一種能力很容易被忽視,即制定信息安全規(guī)章制度的能力,《信息周刊》研究部2008年的調(diào)查顯示,60%以上的網(wǎng)絡(luò)威脅和攻擊來自網(wǎng)絡(luò)內(nèi)部,如未經(jīng)授權(quán)的雇員對文件或數(shù)據(jù)的訪問、帶有公司數(shù)據(jù)的可移動設(shè)備遺失或失竊等,因此企業(yè)需要一套完善的信息安全管理制度來約束廣大員工的行為,保障企業(yè)的信息安全。
綜上所述,企業(yè)的需要是專業(yè)開設(shè)及其課程體系設(shè)置的指揮棒。如何采取適當(dāng)?shù)慕虒W(xué)方法,使教與學(xué)更有效率,達到該專業(yè)人才培養(yǎng)目標(biāo),將是我們下一步要研究的工作。
【參考文獻】
[1]邢清華,米靖.職業(yè)院校推進校企合作的措施研究綜述[J].職教論壇,2011(15)
【基金項目】2010年度廣西新世紀(jì)教學(xué)改革工程立項(2010JGB163);柳州職業(yè)技術(shù)學(xué)院教學(xué)質(zhì)量與教學(xué)改革項目(2009B006)
格爾軟件自成立以來就專注于信息安全行業(yè)PKI(PublicKeyInfrastructure)領(lǐng)域,主要從事以公鑰基礎(chǔ)設(shè)施、PKI為核心的商用密碼軟件產(chǎn)品的研發(fā)、生產(chǎn)和銷售及服務(wù)業(yè)務(wù),并為用戶提供基于PKI的信息安全系列產(chǎn)品、安全服務(wù)和信息安全整體解決方案。十余年的技術(shù)沉淀和專注于產(chǎn)品研發(fā),讓格爾軟件成長為國內(nèi)PKI領(lǐng)域的領(lǐng)先企業(yè)。
產(chǎn)業(yè)爆發(fā)研發(fā)優(yōu)勢領(lǐng)先
隨著網(wǎng)絡(luò)科技的飛速發(fā)展以及民眾對網(wǎng)絡(luò)依賴度越來越高,信息安全已經(jīng)成為國家與社會普遍關(guān)注的焦點。政府、企業(yè)都在信息安全領(lǐng)域投入了巨大的精力與資本。
挑戰(zhàn)背后往往伴隨機遇,信息安全產(chǎn)業(yè)將迎來大爆發(fā),根據(jù)賽迪顧問預(yù)測,2016年~2020年中國信息安全產(chǎn)品市場規(guī)模將保持18%以上的增長率,2020年市場規(guī)模預(yù)計達到761.95億元。
而在此行業(yè)大背景之下,深耕十余年的格爾軟件憑借自己的技術(shù)研究與積累,成為信息安全行業(yè)PKI產(chǎn)品市場的優(yōu)勢企業(yè)之一,公司已經(jīng)形成完備的以PKI為核心的信息安全產(chǎn)品和服務(wù)體系。其中,PKI基礎(chǔ)設(shè)施產(chǎn)品是整個PKI安全應(yīng)用體系的基礎(chǔ)和框架,主要解決用戶的身份識別與信任問題。而PKI安全應(yīng)用產(chǎn)品在PKI基礎(chǔ)設(shè)施產(chǎn)品建立的框架上,提供各項安全服務(wù)與應(yīng)用,以確保信息在網(wǎng)絡(luò)中的發(fā)送、傳輸、存儲等各項環(huán)節(jié)中都是加密的、不可否認的以及不被篡改的。此外,通用安全產(chǎn)品作為對PKI系列安全產(chǎn)品的補充,主要由與PKI關(guān)聯(lián)度不大的其他信息安全類產(chǎn)品構(gòu)成。
完善的產(chǎn)品體系使公司的市場占有率連續(xù)多年保持在領(lǐng)先水平,也令公司業(yè)績不斷穩(wěn)步增長,在產(chǎn)業(yè)大發(fā)展的進程中良性運行。據(jù)財報數(shù)據(jù),2014年至2016年,公司分別實現(xiàn)營業(yè)收入16454.11萬元、18554.49萬元和23206.30萬元,實現(xiàn)凈利潤4150.59萬元、4794.48萬元和5662.13萬元,表現(xiàn)均良好。
當(dāng)然,這些成績的取得,除了行業(yè)整體趨勢帶來的紅利之外,與格爾軟件自身對技術(shù)研發(fā)的重視和創(chuàng)新的經(jīng)營理念是分不開的。
知識密集型的信息安全行業(yè),產(chǎn)品升級換代周期極快,對于研發(fā)和創(chuàng)新能力要求非常高,格爾軟件一貫重視自主研發(fā)和技術(shù)創(chuàng)新,公司研發(fā)的以PKI為核心的信息安全產(chǎn)品及相關(guān)技術(shù)成果均處于國內(nèi)領(lǐng)先水平,公司是國家重點高新技術(shù)企業(yè)。目前,公司已擁有21項發(fā)明專利、56項計算機軟件著作權(quán)。近年來,公司作為主要參與單位完成的“面向重要專網(wǎng)的邊界安全防御關(guān)鍵技術(shù)及應(yīng)用”項目和“國家信息安全應(yīng)用示范關(guān)鍵技術(shù)研究與應(yīng)用(S219工程)”項目分別榮獲國家科學(xué)技術(shù)進步二等獎。另外,公司還榮獲上海市科學(xué)技術(shù)進步一等獎、黨政密碼科技進步一等獎(省部級)等獎項。公司參與研究制定的國家密碼行業(yè)標(biāo)準(zhǔn)共計23項;其中,作為發(fā)起單位研制的標(biāo)準(zhǔn)5項,作為主要參與單位研制的標(biāo)準(zhǔn)18項。公司先后承擔(dān)并實施了12項國家級、省部級的重點信息安全科研項目。此外,公司憑借領(lǐng)先的技術(shù)優(yōu)勢及綜合服務(wù)能力,取得了涉及國家秘密的計算機信息系統(tǒng)集成資質(zhì)證書(甲級)、計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證、商用密碼產(chǎn)品銷售許可證、商用密碼產(chǎn)品生產(chǎn)定點單位證書,以及各類信息系統(tǒng)產(chǎn)品檢測證書、商用密碼產(chǎn)品技術(shù)鑒定證書、信息技術(shù)產(chǎn)品安全測評證書等多項經(jīng)營資質(zhì)和許可證,是目前國內(nèi)同行業(yè)中擁有相關(guān)專業(yè)資質(zhì)和許可較全的企業(yè)之一。
格爾軟件自始至終以“應(yīng)用+安全,創(chuàng)造新價值”為理念,將創(chuàng)新研發(fā)作為源動力,發(fā)展成為中國首批研發(fā)PKI平臺的信息安全廠商。
穩(wěn)定的具備強大實力的客戶資源
過硬的技術(shù)優(yōu)勢為格爾軟件帶來一大批實力強勁的忠實客戶。其在2000年創(chuàng)立之初便獲得上海國資委控股公司支持。下轄100余家公司的中航工業(yè),多年來也一直是格爾軟件穩(wěn)定的大客戶,其對信息安全的巨大需求也為格爾軟件長期發(fā)展保駕護航。此外,在國家部委、軍工企業(yè)、CA公司和金融企業(yè)等領(lǐng)域積累的客戶資源,令其收入來源得到穩(wěn)定保障,且與這些大企業(yè)合作本身就是對自身實力的最好宣傳。
格爾軟件“行業(yè)與區(qū)域協(xié)同發(fā)展”的營銷戰(zhàn)略,正全面開展面向國家部委和行業(yè)機關(guān)的布局,對區(qū)域客戶已經(jīng)建成上海、北京、廣州、西安等為中心的營銷服務(wù)網(wǎng)絡(luò),多年積累的優(yōu)質(zhì)客戶和完善的營銷服務(wù)體系進一步增強了格爾軟件的綜合實力。
構(gòu)造自身產(chǎn)業(yè)鏈
深圳市證通電子股份有限公司(簡稱證通電子)證通電子專注于金融支付信息安全領(lǐng)域近20年,具備較強的金融產(chǎn)品研發(fā)和市場優(yōu)勢。,其產(chǎn)品類別涵蓋金融自助服務(wù)終端、金融POS終端、金融支付信息安全產(chǎn)品、商用數(shù)據(jù)加密設(shè)備和公共通信終端產(chǎn)品等。
證通電子創(chuàng)立于1993年,經(jīng)過多年的高速發(fā)展,現(xiàn)已成為擁有員工1200人,注冊資本超2億元,總資產(chǎn)超11億元,在全國設(shè)立了21個分公司,擁有近200個客服網(wǎng)點的高新技術(shù)企業(yè)。
證通電子是目前國內(nèi)銀行卡受理終端產(chǎn)品最全的產(chǎn)品和系統(tǒng)供應(yīng)商。證通電子位于深圳市光明新區(qū)的證通電子產(chǎn)業(yè)園。該產(chǎn)業(yè)園是目前國際領(lǐng)先、國內(nèi)最大、生產(chǎn)工序最全、全自動化生產(chǎn)的金融設(shè)備生產(chǎn)制造基地,是國家發(fā)改委授牌認定的“金融支付信息安全產(chǎn)品產(chǎn)業(yè)化基地”。證通電子是第一批國家高新技術(shù)企業(yè)、深圳市高技術(shù)產(chǎn)業(yè)化示范工程承擔(dān)單位、科技部創(chuàng)新基金支持項目承擔(dān)單位、信息產(chǎn)業(yè)部電子發(fā)展基金支持項目承擔(dān)單位、國家信息安全專項項目承擔(dān)單位、國家高技術(shù)產(chǎn)業(yè)化發(fā)展項目示范單位。
證通電子具備先進的研究、開發(fā)及試驗條件,具有完善的檢測分析儀器設(shè)備,擁有一批高素質(zhì)的工程技術(shù)和科研人員,其中70%以上具有5年以上金融及各行業(yè)自助服務(wù)系統(tǒng)技術(shù)開發(fā)及項目管理經(jīng)驗。
2009年2月,證通電子與湖南大學(xué)設(shè)立了聯(lián)合研發(fā)中心,通過產(chǎn)學(xué)研合作,自主研發(fā)了符合PBOC標(biāo)準(zhǔn)的高性能加密芯片與證通嵌入式安全操作系統(tǒng)等核心技術(shù)與產(chǎn)品;在高性能計算與云計算領(lǐng)域,該團隊已自主研發(fā)了證通云支付平臺,有效地解決了終端的接入、業(yè)務(wù)流程的重構(gòu)與定制難題。
證通電子專注于金融支付信息安全領(lǐng)域近20年,具備較強的金融產(chǎn)品研發(fā)和市場優(yōu)勢。
2007年中國辦公協(xié)同軟件市場發(fā)展主要特點:
協(xié)同軟件增長迅速,用戶需求向高端拓展
協(xié)同市場群雄逐鹿,競爭格局尚不穩(wěn)定
2008年中國辦公協(xié)同軟件市場的發(fā)展趨勢:
協(xié)同軟件邁向平臺,統(tǒng)一溝通成為趨勢
在線模式將受青睞,服務(wù)收入日益提升
SaaS會成為中小企業(yè)IT應(yīng)用主要途徑嗎
賽迪顧問軟件與服務(wù)產(chǎn)業(yè)研究中心總經(jīng)理牟淑慧認為,首先,SaaS將從以CRM租用為主向整體解決方案延伸,OA、CRM、財務(wù)管理、安全管理、移動商務(wù)等功能將被逐步整合成整體解決方案,并以簡單易用、價格適中、方案靈活等為特點,對于中小企業(yè)需求更有針對性。
其次,SaaS服務(wù)商隊伍將逐步擴大,除了CRM專業(yè)服務(wù)商,傳統(tǒng)軟件廠商如Oracle、SAP等已加入競爭,電信運營商的商務(wù)領(lǐng)航等業(yè)務(wù)也將逐步拓展應(yīng)用軟件功能。更有力的競爭來自于互聯(lián)網(wǎng)服務(wù)商,他們既有大量的中小企業(yè)用戶,又有豐富的互聯(lián)網(wǎng)服務(wù)運營經(jīng)驗。
績效評估會成為企業(yè)用戶IT投資的關(guān)注重點嗎
在中國信息化建設(shè)的20年中,大部分企業(yè)已經(jīng)認識到IT的價值并逐步部署了信息化設(shè)施。賽迪顧問軟件與服務(wù)產(chǎn)業(yè)研究中心副總經(jīng)理倉劍認為,如何清晰地呈現(xiàn)IT為業(yè)務(wù)帶來的價值成為用戶關(guān)注的重點,這也是用戶消費更加理性、市場發(fā)展更加成熟的一個表現(xiàn)。競爭的壓力及環(huán)境的快速變化使用戶對成本更加敏感,因此用戶希望可以用定量、定性的科學(xué)方法體系來論證IT系統(tǒng)及服務(wù)的投資是否能落實業(yè)務(wù)戰(zhàn)略、是否能優(yōu)化業(yè)務(wù)流程、是否能推動業(yè)務(wù)創(chuàng)新、是否能加強企業(yè)的動態(tài)適應(yīng)性。IT已經(jīng)從單純的技術(shù)手段轉(zhuǎn)變?yōu)闃I(yè)務(wù)及戰(zhàn)略的一部分。因此,用戶與IT提供商的關(guān)系也逐漸地從供需關(guān)系轉(zhuǎn)變?yōu)榛锇殛P(guān)系,包括規(guī)劃咨詢、流程梳理、培訓(xùn)等的服務(wù)重要性迅速提升。
統(tǒng)一通信能否推動解決方案的整合和廠商的聯(lián)盟
統(tǒng)一通信已經(jīng)成為必然的趨勢,而且已經(jīng)逼近我們的工作生活。當(dāng)我們通過不斷的投資積累起一個龐大的信息化系統(tǒng),我們會關(guān)注如何發(fā)揮這些組件的整體協(xié)同優(yōu)勢,產(chǎn)品及解決方案的整合成為必然。而在不同領(lǐng)域具有各自專業(yè)性的廠商也就必然要聯(lián)盟。那么SOA以及標(biāo)準(zhǔn)將為這種必然加速。賽迪顧問軟件與服務(wù)產(chǎn)業(yè)研究中心咨詢師王強認為,在統(tǒng)一通信藍圖中,硬件是基礎(chǔ),軟件及服務(wù)將在其中起到關(guān)鍵性的作用。因此有關(guān)統(tǒng)一通信的競爭與合作一定是有軟件及服務(wù)商參與。
安全服務(wù)需求將放量增長 安全市場如何變化
隨著網(wǎng)絡(luò)安全事故的頻發(fā),政府、金融、電信、能源等關(guān)鍵行業(yè)及相關(guān)部門的信息安全規(guī)劃、建設(shè)、評估等各個環(huán)節(jié)都在逐步落實信息安全等級保護制度,相應(yīng)等級的針對性產(chǎn)品、解決方案、咨詢、監(jiān)控、評測服務(wù)以及數(shù)據(jù)恢復(fù)、數(shù)據(jù)災(zāi)難備份需求顯著上升。
賽迪顧問軟件與服務(wù)產(chǎn)業(yè)研究中心副總經(jīng)理賈娟說,競爭的加劇使競爭焦點從產(chǎn)品轉(zhuǎn)向服務(wù),服務(wù)的方式也從項目實施階段的一次轉(zhuǎn)向整個運營階段的全程動態(tài)服務(wù)。安全規(guī)范性與風(fēng)險控制同樣受到重視。服務(wù)范圍逐步擴大,涵蓋信息安全評估服務(wù)、信息安全運維保障服務(wù)等。同時大型企業(yè)難以應(yīng)對安全系統(tǒng)的復(fù)雜性和實時性的難題以及中小企業(yè)安全技術(shù)人員匱乏的狀況,將催生信息安全運維外包服務(wù)(如安全托管等業(yè)務(wù))的繁榮。
融合大勢所趨 2008年并購仍將風(fēng)起云涌嗎
2007年可以稱得上是商業(yè)軟件市場的購并年,而收購方主要是無業(yè)務(wù)關(guān)聯(lián)背景的大型軟件廠商。新交付模式帶來了新的細分市場,這種變動將改變該市場的競爭態(tài)勢并影響2008年的市場定位戰(zhàn)略和市場進入戰(zhàn)略。
無論是提供存儲、網(wǎng)絡(luò)、計算、應(yīng)用還是管理的IT廠商都有保護用戶信息安全的責(zé)任。所以,安全的跨界理所當(dāng)然。
安全無處不在。如果說跨界是各個產(chǎn)業(yè)融合的趨勢,是移動互聯(lián)網(wǎng)等新技術(shù)應(yīng)用的必然結(jié)果。那么信息安全早已沒有邊界,因為它是任何一個企業(yè)、任何一個人都應(yīng)該考慮,或者說不得不考慮的事情。
一個“棱鏡門”給全世界上了一堂信息安全公開課。當(dāng)然,我們面臨的信息安全風(fēng)險,遠不止“棱鏡門”。
安全威脅無處不在
企業(yè)層面,APT(高級持續(xù)性威脅)出現(xiàn)在越來越多的中小企業(yè)身上,中小企業(yè)的安全防護水平有限,攻擊者從中獲取有價值信息的成本更低。各個行業(yè)在對信息技術(shù)深入應(yīng)用的同時,也將越來越多的安全隱患帶入到企業(yè)的業(yè)務(wù)運營和管理當(dāng)中。比如,工業(yè)控制系統(tǒng)開始摒棄專有協(xié)議,而越來越多地使用通用協(xié)議,在傳感網(wǎng)絡(luò)通信與數(shù)據(jù)共享越來越便捷的同時,也增加了安全風(fēng)險;金融機構(gòu)利用互聯(lián)網(wǎng)和移動互聯(lián)網(wǎng)為客戶提供服務(wù),而在線的金融服務(wù)則成為攻擊者眼中的“肥肉”。賽門鐵克的報告指出,有超過1400家金融機構(gòu)受到了有針對性的木馬攻擊,它們占到了美國全部銀行的71.5%。該報告稱,最常見的“金融”木馬上升了337%,在2013年前9個月,近88個國家的1500家機構(gòu)成為了潛在目標(biāo)。
個人層面,智能手機幾乎人手一個,甚至人手多個,然而誰都不敢百分之百保證自己的手機不會變成“手雷”。360公司的報告顯示,今年上半年,360互聯(lián)網(wǎng)安全中心截獲新增手機木馬、惡意軟件和惡意廣告插件45萬款,平均每天新增2500余款惡意軟件,感染總量超過4.8億人次,接近2012年一整年的感染量。智能手機陪伴很多人度過了乘坐公交地鐵、茶余飯后甚至睡前的時光,以致有人調(diào)侃說手機比愛人還像伴侶。所以,一個時刻陪伴在你身邊的伴侶如果變成“手雷”或者“定時炸彈”,后果不堪設(shè)想。然而,安卓系統(tǒng)碎片化和薄弱的安全性、將手機短信作為身份認證方式的潛在漏洞和眾多智能手機應(yīng)用安全性的欠缺等種種問題,讓我們越來越擔(dān)憂。
在移動互聯(lián)網(wǎng)乃至物聯(lián)網(wǎng)將安全風(fēng)險逐漸放大的今天,廣泛的互聯(lián)化進一步拉近了人與人之間的距離,當(dāng)然,也拉近了好人與壞人之間的距離,拉近了攻擊者與受害者之間的距離。另外,需要特別指出的是,在當(dāng)前已經(jīng)廣泛互聯(lián)化的世界中,沒有哪些系統(tǒng)可以獨善其身。即使是那些并不與互聯(lián)網(wǎng)連接,層層設(shè)防的核心系統(tǒng)仍然會受到攻擊,攻擊者仍然可以利用互聯(lián)網(wǎng)作為跳板。大家可以想見,當(dāng)年遭受“震網(wǎng)”病毒攻擊的伊朗核設(shè)施,顯然是不可能與互聯(lián)網(wǎng)有任何連接的,但是,它仍然遭到了攻擊。
IT廠商都是安全廠商
安全無處不在,這不是危言聳聽,也不是老生常談,它是實實在在的現(xiàn)實,也是不可逆轉(zhuǎn)的趨勢。
IT廠商早就看到了這樣的趨勢,并以自己的跨界來跟上信息安全發(fā)展的形勢,提升自己的安全交付能力。比如EMC收購RSA、賽門鐵克跨入存儲領(lǐng)域,都是看到了存儲這一IT基礎(chǔ)設(shè)施與安全的緊密聯(lián)系,希望在存儲這樣的底層架構(gòu)中為用戶提供整合的安全解決方案。此外,芯片廠商英特爾收購安全軟件廠商邁克菲,更顯示出英特爾的戰(zhàn)略眼光,它看到了安全市場的巨大需求,并將安全作為自己產(chǎn)品和服務(wù)能力的有力補充。2013年,英特爾又收購了網(wǎng)絡(luò)安全公司Sensory Networks,為其進軍安全領(lǐng)域增強動力。此外,網(wǎng)絡(luò)安全作為安全這幅大作中最濃重的一筆,一直少不了網(wǎng)絡(luò)廠商的參與。Juniper、思科等網(wǎng)絡(luò)廠商的安全設(shè)備一直保持著較高的市場占有率,這些具有先天網(wǎng)絡(luò)安全基因的網(wǎng)絡(luò)廠商,沒有浪費自己的優(yōu)勢,在交付安全產(chǎn)品的同時給客戶提供了安全解決方案。
另外一種跨界是互聯(lián)網(wǎng)公司涉足安全領(lǐng)域?;ヂ?lián)網(wǎng)企業(yè)正在滲透進入各個行業(yè),比如360公司,它是一家典型的互聯(lián)網(wǎng)公司,而它最主要的產(chǎn)品是與安全相關(guān)的技術(shù)及服務(wù)。360公司董事長周鴻祎曾告訴記者,安全產(chǎn)品更應(yīng)該關(guān)注用戶體驗,對于企業(yè)用戶而言,安全產(chǎn)品不應(yīng)該只讓CIO和CSO(首席安全主管)滿意,而應(yīng)該讓每個員工都滿意。言必稱用戶體驗,顯然是互聯(lián)網(wǎng)公司的思維邏輯。然而,360公司的跨界并未結(jié)束,它目前正在進軍企業(yè)級安全市場,期待以用戶體驗為核心的安全產(chǎn)品理念在企業(yè)級安全市場再掀一場波瀾。360公司的成功,讓百度、騰訊等互聯(lián)網(wǎng)企業(yè)紛紛涉足安全市場,而金山、瑞星等傳統(tǒng)安全廠商也開始以互聯(lián)網(wǎng)公司的思維和商業(yè)模式來研發(fā)和推出安全產(chǎn)品和服務(wù)。
從廠商的角度,安全無處不在可以換成另外一種說法,那就是任何一個廠商都是安全廠商或者都希望成為安全廠商。
安全與所有人相關(guān)
無論是各大IT廠商絞盡腦汁豐富自己的安全能力,還是互聯(lián)網(wǎng)企業(yè)爭相“搶食”安全這塊蛋糕,都是因為任何企業(yè)需要安全的IT解決方案。然而,信息安全遵循木桶原理,系統(tǒng)的安全性永遠取決于防護體系中最短的那塊板。
過去,一個防火墻和防病毒軟件就可能讓一個企業(yè)高枕無憂;設(shè)置一個強度較高的密碼,有的用戶就認為其應(yīng)用安全無虞。顯然,這樣的時代早已一去不復(fù)返。應(yīng)用安全、BYOD、APT防護、虛擬化安全,眾多新的安全挑戰(zhàn)等待著用戶去應(yīng)對,而綜合的、能夠補齊短板的防護體系的構(gòu)建勢在必行。
如今,不管企業(yè)還是個人,在使用一個設(shè)備或者一個應(yīng)用時,首先要考慮的就是它是否安全,無論你處在哪個行業(yè)、哪個位置、具有什么樣的IT環(huán)境、是否連接互聯(lián)網(wǎng)、是否有嚴(yán)密的防護措施,因為,安全已經(jīng)跨入所有的領(lǐng)域,與所有人相關(guān)。
賽迪顧問點評
2013年,隨著行業(yè)信息化的全面應(yīng)用、兩化融合的深度推進,國民經(jīng)濟支柱產(chǎn)業(yè)如金融、工業(yè)、醫(yī)療領(lǐng)域信息安全問題使得安全市場需求不斷釋放,特定行業(yè)專用安全產(chǎn)品市場得到快速增長。同時,隨著物聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)、云計算、大數(shù)據(jù)等新技術(shù)新應(yīng)用的快速發(fā)展,面向云計算的應(yīng)用安全、移動安全、終端安全、數(shù)據(jù)安全需求增長成為市場新亮點。