我國信息安全市場研究論文

時(shí)間:2022-09-19 09:05:00

導(dǎo)語:我國信息安全市場研究論文一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

我國信息安全市場研究論文

我國信息安全市場究竟有多大?每年都會(huì)有專業(yè)的部門,專業(yè)的人員對這個(gè)問題做出統(tǒng)計(jì)與分析,得出的結(jié)論無疑是“中國信息安全市場巨大”之類的結(jié)論,有一些專業(yè)人士和機(jī)構(gòu)甚至預(yù)測,未來這一兩年內(nèi)中國信息安全有望達(dá)到1000億元人民幣的市場容量。然后這些結(jié)論又被權(quán)威人氏反復(fù)引用,重復(fù)的多了假的也變成真的啦。然而隨著市場泡沫的逐漸破滅,信息安全市場最終露出其端邀。原來信息安全市場的容量和人們想象的相差甚遠(yuǎn)。信息安全市場對于其他成熟的產(chǎn)業(yè)來說,還小得多。信息安全市場相對于網(wǎng)絡(luò)、通信等成熟產(chǎn)業(yè)動(dòng)輒就成百、上千億的年收人來說,簡直是小得可憐。

然而值得我們欣慰的是近兩年IT經(jīng)濟(jì)普遍走向低迷的狀況下,信息安全市場穩(wěn)重有升,持續(xù)保持住增長。雖說目前這個(gè)產(chǎn)業(yè)市場容量目前還不大,但對于剛剛起步的信息安全產(chǎn)業(yè),潛伏著巨大的市場潛力。

按照經(jīng)濟(jì)學(xué)的觀點(diǎn),我們劃分信息安全行業(yè)為:“導(dǎo)入期,成長期,成熟期,衰退期”四個(gè)階段。

導(dǎo)入期

中國信息安全市場的導(dǎo)人期已經(jīng)過去,但其時(shí)間發(fā)展較長,從1997年至2000年末期。這時(shí)期的特點(diǎn)一般為:市場增長率較高,需求增長很快,技術(shù)變動(dòng)較大。行業(yè)中的企業(yè)主要致力于開辟新用戶和占領(lǐng)市場,但此時(shí)技術(shù)尚不成熟,行業(yè)競爭狀況和用戶特點(diǎn)等尚不明朗。競爭較少,但風(fēng)險(xiǎn)很大,利潤很少甚至是虧損。

成長期

目前中國信息安全市場已進(jìn)人成長期,這一時(shí)期的特點(diǎn)為:市場增長率很高,需求高速增長,技術(shù)漸趨定型,行業(yè)競爭狀況和用戶特點(diǎn)比較明朗,顧客對產(chǎn)品的認(rèn)知能力迅速提高,產(chǎn)品形成差別化趨勢以滿足顧客不同的需求,生產(chǎn)能力呈現(xiàn)不足;市場競爭逐漸形成,進(jìn)人壁壘拔高,企業(yè)應(yīng)付風(fēng)險(xiǎn)的能量得到增強(qiáng),利潤呈加速增長態(tài)勢。

成熟期

預(yù)計(jì)在未來的5、6年安全行業(yè)就會(huì)進(jìn)人成熟期,那個(gè)時(shí)候,行業(yè)競爭激烈,盈利能力下降,進(jìn)人壁壘更高,企業(yè)利潤不再增長甚至開始回落。中國的信息安全主要市場已經(jīng)被瓜分。就算有新的產(chǎn)品進(jìn)人,由于國家政策和行業(yè)規(guī)范的壁壘,新產(chǎn)品也會(huì)被已有的行業(yè)瓜分成員所享用。

衰退期

信息安全行業(yè)很難估計(jì)這個(gè)時(shí)期,由于存在長期的需求和技術(shù)進(jìn)步的推動(dòng)力,這一時(shí)期應(yīng)該很長。

影響信息安全行業(yè)發(fā)展的主要因素

目前中國信息安全市場正處在成長期的時(shí)候,國內(nèi)的信息安全市場雖然增長很快,但是問題不少,信息安全市場還遠(yuǎn)未成熟。當(dāng)前信息安全領(lǐng)域主要存在以下主要問題:

安全應(yīng)用需求不明,當(dāng)前市場上存在的眾多錯(cuò)誤概念和混亂意識,使得剛剛開始形成安全意識的企業(yè)用戶莫衷一是。在眾口一詞“滿足用戶需求”的宣傳口號下,信息安全廠商是否真正滿足了用戶需求?一個(gè)客觀的不容忽視的現(xiàn)狀是:信息安全市場是越來越大了,產(chǎn)品是越來越成熟了,可是我們的用戶們卻越來越迷惘了。

信息安全公司的銷售人員往往向用戶宣稱自己的產(chǎn)品是最好的,可是購買了他們的產(chǎn)品就安全了嗎?裝上殺毒軟件和防火墻,甚至人侵檢測就萬事無憂了嗎?如果不知道花錢能不能得到效果,那么還不如不花。這個(gè)清況代表了一部分,甚至是大部分企業(yè)用戶的想法。事實(shí)上,我們的用戶已經(jīng)在市場的熱情攻勢下迷惑了,市場和需求完完全全地脫了鉤。這是因?yàn)椋鳛橛脩舾静恢雷约旱降仔枨笫裁?,而廠商為了推銷自己的產(chǎn)品和服務(wù)對用戶加以誤導(dǎo)。

產(chǎn)業(yè)結(jié)構(gòu)失調(diào),產(chǎn)品過度集中,低水平重復(fù)嚴(yán)重?,F(xiàn)在的安全產(chǎn)品的開發(fā)“扎堆兒”現(xiàn)象嚴(yán)重,有特色的產(chǎn)品少,重復(fù)投資現(xiàn)象嚴(yán)重。由此帶來的市場競爭非常激烈。由于防火墻、防病毒產(chǎn)品和IDS的熱銷,新進(jìn)人的廠商多半也集中在這幾個(gè)領(lǐng)域。目前,僅開發(fā)防火墻的廠商就有200多家,就三兩個(gè)人,把Li~操作系統(tǒng)改一改就做一個(gè)防火墻的現(xiàn)象非常嚴(yán)重。

核心技術(shù)受制于人,我國的信息化建設(shè),基本上是依賴國外技術(shù)設(shè)備裝備起來的。在國際財(cái)團(tuán)涌向我國信息化建設(shè)的市場,大舉推銷電子信息設(shè)備之時(shí),我們卻在相對缺乏知識和經(jīng)驗(yàn)的情況下,存在著一些花錢買淘汰技術(shù)和不成熟技術(shù)的現(xiàn)象,這其中就潛伏著信息安全隱患的極大危險(xiǎn)。我們的計(jì)算機(jī)軟件也同樣面臨受人遏制和封鎖的威脅。雖然我國的計(jì)算機(jī)制造業(yè)有很大的進(jìn)步,但其中許多核心部件都是原始設(shè)備制造商的,我們對其的研發(fā)、生產(chǎn)能力很弱,關(guān)鍵部位完全處于受制于人的地位。

國內(nèi)幾千萬臺計(jì)算機(jī)(包括服務(wù)器)CPU是英特爾和AMD公司的產(chǎn)品(由于廠商在芯片上安有序列號,可以通過網(wǎng)絡(luò)監(jiān)視遠(yuǎn)程計(jì)算機(jī));操作系統(tǒng)80%的使用微軟視窗,余下一部分也基本上被其它公司瓜分;大型數(shù)據(jù)庫大多數(shù)使用ORACLE、DBZ、SQLSERVER、INFORMIX等國外數(shù)據(jù)庫;另外,承載防火墻的硬件設(shè)施目前也大多被國外控制,包括路由器。所謂“超級端口”的隱患,以路由器為例:當(dāng)路由最高管理層丟失了超級密碼,幾乎所有的路由器都提供一個(gè)特別端口,可以使管理員繞過口令重新設(shè)置密碼,而這樣的設(shè)置其實(shí)在方便管理的同時(shí),也為在線攻擊者留下了人侵的機(jī)會(huì)。無疑,這些都是國家安全系統(tǒng)無法接受的。

技術(shù)水平相對于國外的同類產(chǎn)品還比較落后,產(chǎn)業(yè)化水平較低。在我國自主開發(fā)產(chǎn)品并不在少數(shù),但技術(shù)水平相對于國外的同類產(chǎn)品還比較落后。目前除了在密碼方面有政策保護(hù)之外,其他產(chǎn)品在技術(shù)及性能方面不占任何優(yōu)勢,尤其在防火墻、防病毒及人侵檢測方面完全是國外產(chǎn)品一邊倒的局面。應(yīng)該說信息安全產(chǎn)品的技術(shù)含量是非常高的,這就要求知識積累一定要充足,才能開發(fā)出有競爭力的產(chǎn)品。國內(nèi)安全產(chǎn)品市場近八成高端用戶的首選是國外產(chǎn)品,而國內(nèi)廠商整體上是以技術(shù)模仿和重復(fù)投資的手段爭奪區(qū)區(qū)幾億元的低端市場。

信息安全行業(yè)缺乏統(tǒng)一管理,多頭管理嚴(yán)重。中國對信息安全的管理太過分散,沒有一個(gè)有實(shí)權(quán)、有效率的專管部門。各職能部門在信息安全管理上沒有明確分工,各類上級主管部門都不想放棄對信息安全行業(yè)的管轄。各種各樣的銷售許可、人圍許可、資質(zhì)認(rèn)證、產(chǎn)品測評,對廠家而言除了付出幾十萬的測評費(fèi)用不說,還耗費(fèi)了大量的人力、物力,令廠商苦不堪言,疲憊不堪。這種種現(xiàn)象嚴(yán)重阻礙了我國安全軟件產(chǎn)業(yè)的發(fā)展。

缺乏產(chǎn)業(yè)政策引導(dǎo),政府對信息安全產(chǎn)業(yè)的發(fā)展沒有明確的總體設(shè)計(jì)思路,安全廠商在缺乏總體框架引導(dǎo)的情況下,發(fā)展方向不明確,導(dǎo)致我國的安全產(chǎn)業(yè)缺乏主流產(chǎn)品的引導(dǎo),而仍處在混戰(zhàn)之中。人才問題,有人才能做一切,這是沒什么爭辯的。

如何提高信息安全企業(yè)的核心竟?fàn)幜?/p>

面對以上信息安全行業(yè)存在的諸多問題,我國的信息安全企業(yè)如何能突出重圍,確保企業(yè)在激烈的市場競爭中立于不敗之地呢?對一個(gè)企業(yè)來講,如何打造企業(yè)的核心競爭力是至關(guān)重要的一環(huán)。當(dāng)然,核心競爭力可以是多種多樣的,它可能是某項(xiàng)技術(shù);可能是企業(yè)管理;可能是一種產(chǎn)品;可能是企業(yè)文化也可能是某種人才;或者是它們的某種組合??偠灾?,真正的核心競爭力是那些能使企業(yè)獲得競爭優(yōu)勢因素,針對不同的企業(yè),其內(nèi)容也是不一樣的。但是,核心競爭力還是可以通過改善一下方面來加以提。

企業(yè)在管理與技術(shù)上的雙重跨越,面對市場激烈的競爭,衡量信息安全企業(yè)競爭力最重要的指標(biāo)是“強(qiáng)”而不是“大”,即所謂“爭強(qiáng)不爭大”。何謂強(qiáng)?由管理與技術(shù)構(gòu)架而成的核心競爭力應(yīng)該是最硬的一項(xiàng)評判指標(biāo)!在技術(shù)方面,信息安全企業(yè)應(yīng)具備自己獨(dú)到得信息安全技術(shù),要能以能解決實(shí)際問題為出發(fā)點(diǎn),確保用戶的信息系統(tǒng)的安全。管理的核心是對人的管理,信息安全產(chǎn)業(yè)要突破,必須更有效地實(shí)施人才戰(zhàn)略,建立績效管理體系,把企業(yè)的戰(zhàn)略、資源、業(yè)務(wù)和行動(dòng)有機(jī)結(jié)合起來,構(gòu)成一個(gè)完整的管理體系。

開發(fā)核心產(chǎn)品,作為一個(gè)信息安全企業(yè),如果有一、兩款在技術(shù)和性能上絕對領(lǐng)先的安全產(chǎn)品,無疑會(huì)在競爭中脫穎而出。縱觀國內(nèi)外最著名的信息安全產(chǎn)廠商,大多都是依靠其核心產(chǎn)品才在市場上占有一席之地,例如國外的Checkpoint,iss,netscreen,nai,Symantec等,國內(nèi)三零所的加密機(jī),天融信的防火墻等。國內(nèi)的信息安全企業(yè)規(guī)模都比較小,不宜把產(chǎn)品線拉的過長,四五十人搞六、七個(gè)產(chǎn)品,還不如集中精力搞一二個(gè)產(chǎn)品將其做成適銷對路精品來的實(shí)在。吸引并留住有用人才,在知識經(jīng)濟(jì)社會(huì)中,信息安全企業(yè)如何在殘酷的競爭中制勝?歸根到底,企業(yè)人力資本的多寡、知識管理能力的強(qiáng)弱是制勝因素。與人住國內(nèi)的國外的信息安全公司業(yè)相比,國內(nèi)的安全企業(yè)由于資金、規(guī)模、條件等方面的限制,在人才競爭上基本處于劣勢。國內(nèi)的安全企業(yè)之間所存在的相互挖墻角的想象也比較嚴(yán)重。因此,借鑒國際上通行的“期權(quán)激勵(lì)”制度吸引并留住人才是很重要的。這樣才能讓人才有主人翁的感覺,才能讓他分享公司的成長,才能讓他與公司利益一致,和公司長期榮辱與共。重視企業(yè)文化的建設(shè),企業(yè)的發(fā)展離不開良好的企業(yè)文化,雖說沒有文化的企業(yè)也可以成長,但沒有文化的企業(yè)卻難以實(shí)現(xiàn)可持續(xù)成長。沒有文化就好像沒有靈魂,沒有指引企業(yè)長期發(fā)展的明燈,因而無法獲得牽引企業(yè)不斷向前發(fā)展的動(dòng)力。