热门标签 | HotTags
当前位置:  开发笔记 > 程序员 > 正文

对话刘科全:中国信息安全的破局之路

中国的信息安全企业经过20年的发展,取得了众多令我们骄傲的成绩。特别是从90年代后期开始,中国涌现出了数百家信息安全企业,呈现出百花齐放、
中国的信息安全企业经过20年的发展,取得了众多令我们骄傲的成绩。特别是从90年代后期开始,中国涌现出了数百家信息安全企业,呈现出百花齐放、欣欣向荣的景象。
但时隔不久,到了2004年前后,这些曾经辉煌的企业都先后遭遇到了各自的问题。有的是资金链出现问题使得无法长大,有的是内部策略出现错误,也有的是因为研发等技术力量的储备不足……
那么,这种情况是巧合吗?还是其中蕴含着什么玄妙?就此,老杨近日与联想网御总裁刘科全先生进行了深入的沟通。
联想网御总裁 刘科全
现状:信息安全企业的迷茫与无奈
信息安全行业是一个特殊的行业,特殊不仅仅在于它的年轻,更在于它是多重因素的综合影响结果。相对于传统企业,信息安全企业要想有长远发展,必须在技术沉淀、产品、理念以及服务质量等所有方面拥有足够的实力;此外,由于信息安全是特殊行业,诸多的行业准入和中国相对比较薄弱的基础,也让中国信息安全企业面临巨大的压力。
刘科全的身上,显然压力就不小。
在将近十年的光阴中,老杨曾多次见到刘科全先生。此前,刘科全曾担任联想网御的总工程师,曾经长期主持产品和技术研发工作;2005年之后,刘科全成为历经人事动荡之后的联想网御的掌门人。如今,作为总裁的刘科全比当年担任总工的他,儒雅依旧,却多了几分沧桑和思索。
对老杨提出的国内成功与失败信息安全企业的规律时,刘科全挥了挥手说:其实,一家信息安全企业,要想持续性发展,必须有三个必要条件:首先,这家企业必须有长期的技术积累,有自己的知识产权;其次,必须有完善的服务体系和服务队伍;第三,必须有符合企业自身情况的经营模式和策略,能全面满足用户需求。
也许看起来这些条件都不算夸张,但是,在中国信息安全刚开始发展的那个阶段,谈论这些似乎都有些“遥远”。刘科全回忆说,2004年之前的很多现象,现在看都是“假象”。在那个高速发展的时代,只要你跨过了一定的准入门槛,借助各方面的资源,一个几十人甚至十几人的企业,都有可能活得相当舒服。既然这样,那么大家干嘛还要投入巨大的研发?
但是,当高速增长的好日子不在,简单的洗牌之后,大浪淘尽之后的中国信息安全企业,留下的是一个令人尴尬的境地。
反思:国产信息安全的尴尬与无奈
 
2004年到2005年,中国的许多安全企业都开始感受到一丝寒意。不过,不同的企业问题却也不同。无论是四五年前的国产安全“重量级”企业天融信、联想网御和东软,还是近几年欣欣向荣的启明星辰和绿盟科技,资本问题、成长问题、内部机制和人事问题、产品研发问题……所有这些,或多或少,都让成长中的中国信息安全企业上升遇阻,甚至不进反退。
是什么让信息安全企业出现了如此之多的烦恼?刘科全认为,有三个严重的不确定因素让信息安全企业长期遭遇“成长的烦恼”。
第一,信息安全的需求多样性和不确定性。企业的信息安全包括多个方面,这里面有病毒的侵扰,也有网络结构的缺陷;有外部***的***威胁,也有内部泄漏等管理问题。所有这些,都使得信息安全企业的研发费用居高不下,也成为企业的一个巨大负担。
第二,信息安全产品的价值和效果的不确定性。众所周知,信息安全是“威胁经济”,到底信息安全产品取得了多大的效果,很多情况下是无法精确评估的。这就造成了信息安全效果和价格的“主观性”——如何采购、采购多少,很大程度上由企业相关负责人说了算——这样的最终结果,却是信息安全企业销售费用居高不下。
第三,除了两个巨大费用的开支之外,信息安全还关系到国家的整体安全,因此,中国信息安全企业有协助维护国家安全的义务。从这种意义上,也是这个因素保护了中国信息安全企业能在全球国际巨头环伺的情况下相对平静地成长;但反过来说,这种非市场化运作,也给信息安全企业的成长带来了诸多的不确定性。
多重的不确定因素造成的结果,就是中国信息安全企业的“长不大”和整体产业的发展滞后。
刘科全介绍说,长期以来,中国信息安全企业都面临着单子不大、销售效率低的问题。很多销售单子,只有一两万甚至数千元。这种效率,使得企业成本压力巨大,进而也影响了研发的投入;同时,企业的巨大生存压力,使得企业又不得不加大营销费用的投入,甚至引入价格战,导致利润率下降。如此以来,自然企业的实力上升不快,对客户的服务自然效果不佳,客户也自然逐步失去加大投入的兴趣。
如此恶性循环……
不过,仔细分析之下,老杨发现,上述其实很多问题都是在短期无法解决;而且,国外的信息安全产业也应该面临类似问题,那么,为什么国外还是涌现出了一些安全企业巨头?国内环境和国外环境的差异在哪里呢?
面对老杨的质疑,刘科全解释说,当前中国机构客户在总的IT规模上还是有差距的,而在信息安全方面的投入比例就更小了。
首先就是企业IT信息系统应用率低、效率有限,直接导致了应用有限,对安全的需求当然也小——企业自己都还没有把IT应用起来,自然也没有必要与防范安全问题。
刘科全分析说,信息安全市场可以分市场特点完全不同的三个级别。除去个人级安全产品纯粹是产品本身的交易之外,中小企业安全市场和大中型企业/行业市场也是有巨大差异的。前者属于交易性质更强的市场,强调产品的效能,营销结构比较简单;后者的交易意味却相对减弱,营销环节负责,影响因素众多——而目前,由于IT应用的现状问题,前者的市场仍然非常小,尚不足以支撑信息安全企业的发展;后者相对成熟,需求和市场都较大,但营销费用自然也高。
其次,刘科全坦承,当前信息安全企业也不能全部满足用户的需求。大多信息安全企业研发能力都还是有限的,而企业安全需求的不确定,使得信息安全企业往往在这些需求面前显得捉襟见肘——最终的结果,或者信息安全企业降低服务质量,或者降价营销以求生存,但可想而知,无法得到用户的充分认可,这种营销也是不长久的。
展望:国产信息安全破局之路何在?
 
种种悖论,让人不禁反思:中国信息安全企业发展的出路何在?
刘科全认为,破局之路有两条。
第一个方法,踏实走好现在的路,等信息安全产业逐步做大做强,在技术研发、服务流程以及经营模式等方面逐步提升实力,最终量变引发质变,迎接企业和产业的良性循环——从某种意义上,国际化大企业也是这么成长的。
事实上,对于包括联想网御等诸多企业来说,这条路也是最适合、也是正在行进中的道路。刘科全介绍,联想网御近期的基本思路,就是在技术、服务和经营三方面的全面加强。在技术上,联想网御将继续强调做“专”,在现有的几条产品线上做精做扎实,以满足用户在这些领域的更多需求;在服务上,联想网御将在内部流程改进等方面持续投入,实现一站式的专业服务体系;而在经营上,刘科全透露,他们将对此前的扁平化营销体系进行适当调整和改进,加强对精细化渠道体系的建设,以期加强对中小企业等新兴市场的重视,提升营销效果。
与上述循序渐进的方法不同,刘科全也提出了第二种方法,那就是现在或者近期,有在资金、技术、影响等各方面都具备相当实力的企业或领导者进行整合,实现某个领域竞争格局的重大改变,甚至是产业颠覆性改变。
刘科全说:“这样的话,就能从整体上实现产业链的整合,使得各企业在研发、销售方面的互补,从而节约大量的研发费用、营销费用,一举打破恶性循环。”
“但是,这样的人有吗?”老杨问道。
“符合资格的人还是有的。”刘科全答道,“但他们自己现在似乎还没有看清楚,没有足够的信心……”
说到这里,刘科全的脸上有几分无奈,也有几分坦然。的确,中国的信息安全产业没有救世主。无论整合的机遇是否会降临,但踏踏实实走自己的路、提升自己的实力,将是刘科全们在相当长的将来都必须要用心面对的。从某种意义上,他们的选择和思考,也将影响中国信息安全产业的发展之路。



推荐阅读
  • 本文探讨了互联网服务提供商(ISP)如何可能篡改或插入用户请求的数据流,并提供了有效的技术手段来防止此类劫持行为,确保网络环境的安全与纯净。 ... [详细]
  • 解析Java虚拟机HotSpot中的GC算法实现
    本文探讨了Java虚拟机(JVM)中HotSpot实现的垃圾回收(GC)算法,重点介绍了根节点枚举、安全点及安全区域的概念和技术细节,以及这些机制如何影响GC的效率和准确性。 ... [详细]
  • Hibernate全自动全映射ORM框架,旨在消除sql,是一个持久层的ORM框架1)、基础概念DAO(DataAccessorOb ... [详细]
  • JavaScript 跨域解决方案详解
    本文详细介绍了JavaScript在不同域之间进行数据传输或通信的技术,包括使用JSONP、修改document.domain、利用window.name以及HTML5的postMessage方法等跨域解决方案。 ... [详细]
  • 吴石访谈:腾讯安全科恩实验室如何引领物联网安全研究
    腾讯安全科恩实验室曾两次成功破解特斯拉自动驾驶系统,并远程控制汽车,展示了其在汽车安全领域的强大实力。近日,该实验室负责人吴石接受了InfoQ的专访,详细介绍了团队未来的重点方向——物联网安全。 ... [详细]
  • 解决Win10 1709版本文件共享安全警告问题
    每当Windows 10发布新版本时,由于兼容性问题往往会出现各种故障。近期,一些用户在升级至1709版本后遇到了无法访问共享文件夹的问题,系统提示‘文件共享不安全,无法连接’。本文将提供多种解决方案,帮助您轻松解决这一难题。 ... [详细]
  • 在测试软件或进行系统维护时,有时会遇到电脑蓝屏的情况,即便使用了沙盒环境也无法完全避免。本文将详细介绍常见的蓝屏错误代码及其解决方案,帮助用户快速定位并解决问题。 ... [详细]
  • 搭建个人博客:WordPress安装详解
    计划建立个人博客来分享生活与工作的见解和经验,选择WordPress是因为它专为博客设计,功能强大且易于使用。 ... [详细]
  • 七大策略降低云上MySQL成本
    在全球经济放缓和通胀压力下,降低云环境中MySQL数据库的运行成本成为企业关注的重点。本文提供了一系列实用技巧,旨在帮助企业有效控制成本,同时保持高效运作。 ... [详细]
  • 本文详细介绍了如何在Mac操作系统中为IntelliJ IDEA配置更高的内存限制,以提高开发效率和性能。 ... [详细]
  • CISSP 第8章 软件开发安全概述与实践
    本文探讨了软件开发中的安全问题,包括但不限于满足功能需求与安全性之间的平衡、SDLC(软件开发生命周期)中安全的重要性、OWASP的最佳实践、不同的开发模型、能力成熟度模型、变更控制流程、软件托管服务以及不同代际的编程语言等。此外,还涉及了Web环境下的特定威胁、多层次的攻击防御、数据仓库与数据挖掘技术及其应用模型、恶意软件的识别与防范措施等内容。 ... [详细]
  • H5技术实现经典游戏《贪吃蛇》
    本文将分享一个使用HTML5技术实现的经典小游戏——《贪吃蛇》。通过H5技术,我们将探讨如何构建这款游戏的两种主要玩法:积分闯关和无尽模式。 ... [详细]
  • Docker安全策略与管理
    本文探讨了Docker的安全挑战、核心安全特性及其管理策略,旨在帮助读者深入理解Docker安全机制,并提供实用的安全管理建议。 ... [详细]
  • 黑客组织NB65公开泄露俄罗斯实体信息
    近日,黑客组织NB65宣布泄露了一系列与俄罗斯相关的实体数据,引起广泛关注。 ... [详细]
  • Uniswap 与 MoonPay 合作,引入法币交易功能。本文探讨这一合作对用户进入加密货币领域的安全性及便利性的影响。 ... [详细]
author-avatar
眾于-晴
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有