2009年安全盤點(diǎn):企業(yè)安全服務(wù)應(yīng)用篇
由于今年的調(diào)查增加了一些新的調(diào)查領(lǐng)域,因此參與的人員數(shù)量較去年穩(wěn)步有升。
本次調(diào)查的內(nèi)容涉及:中國IT人才發(fā)展環(huán)境、企業(yè)信息化、企業(yè)安全、服務(wù)器、存儲(chǔ)、網(wǎng)絡(luò)技術(shù)、云計(jì)算、虛擬化、移動(dòng)開發(fā)技術(shù)、項(xiàng)目管理工具、數(shù)據(jù)庫與 BI應(yīng)用、數(shù)碼復(fù)合機(jī)、安防產(chǎn)品技術(shù)等13方面的研究成果,這些將最終形成了《2009-2010年IT技術(shù)應(yīng)用趨勢調(diào)研報(bào)告》,并將整合到《2009-2010中國IT應(yīng)用技術(shù)藍(lán)皮書》中,于2010年2月份通過IT168企業(yè)頻道及其下屬論壇發(fā)布。
安全外包服務(wù)在接受度上還有待提高,有38.9%的企業(yè)明確表示不會(huì)采購。但提高安全管理水平的服務(wù)還是受到了廣泛的歡迎,安全管理評(píng)估、信息安全管理系統(tǒng)建設(shè)成為最有可能采購的服務(wù)類型。在付費(fèi)方式上,近半數(shù)的企業(yè)愿意按需付費(fèi),與產(chǎn)品捆綁及單獨(dú)一次性收費(fèi)也分別得到1/4企業(yè)的認(rèn)可。
安全保障并非一次采購就高枕無憂,它是一個(gè)動(dòng)態(tài)的過程,安全咨詢、安全集成服務(wù)、安全運(yùn)維服務(wù)和安全外包服務(wù)等各階段的服務(wù)將起到更重要的作用,安全服務(wù)將是未來信息安全領(lǐng)域的一大熱點(diǎn)。然而當(dāng)下,無論服務(wù)采購意向還是服務(wù)滿意度進(jìn)一步提升的空間都還有很大。這背后的原因在于用戶對(duì)安全環(huán)境的建設(shè)尚處于起步階段,主要是進(jìn)行安全產(chǎn)品的部署,特別是IT系統(tǒng)防護(hù)安全產(chǎn)品如防火墻、IDS/IPS和防病毒等,另外安全服務(wù)缺乏績效評(píng)估體系、缺乏用戶滿意度評(píng)價(jià)指標(biāo),IT168認(rèn)為安全服務(wù)的普及性推廣階段還未到來,國內(nèi)廠商的安全服務(wù)水平仍需進(jìn)一步加強(qiáng)。
一、企業(yè)有意向采用安全外包服務(wù)情況
安全外包服務(wù)市場在中國仍處于培育階段,38.9%企業(yè)還沒有接受這個(gè)新業(yè)態(tài)。不過已經(jīng)有越來越多的企業(yè)開始嘗試一些類型的安全外包服務(wù),目前接受度較高的是安全管理評(píng)估(31.1%)和信息安全管理體系建設(shè)(27.1%)。比較有潛力的是應(yīng)用系統(tǒng)安全評(píng)估(14.9%)、安全加固服務(wù)(14.3%)、信息安全管理體系(ISMS)、認(rèn)證咨詢(13.7%)、審計(jì)評(píng)估(12.9%)、安全監(jiān)控服務(wù)(12.6%),及合規(guī)性審計(jì)咨詢(11.7%)。
企業(yè)有意向采用安全外包服務(wù)分布
二、企業(yè)容易接受的安全服務(wù)收費(fèi)方式
48.0%企業(yè)認(rèn)為服務(wù)商提供按需付費(fèi)服務(wù)的安全服務(wù)收費(fèi)方式更容易接受,這表明安全服務(wù)的價(jià)值認(rèn)同感較高,用戶愿意為安全服務(wù)單獨(dú)買單,預(yù)示著安全服務(wù)提供商將獲得更大的發(fā)展空間。另外值得注意的是有26.9%企業(yè)認(rèn)為與產(chǎn)品捆綁的收費(fèi)方式可接受,對(duì)于安全產(chǎn)品提供商來說,做好服務(wù)將是獲得競爭優(yōu)勢的重要手段。
企業(yè)容易接受的安全服務(wù)收費(fèi)方式分布
三、企業(yè)對(duì)目前中國信息安全服務(wù)商整體服務(wù)水平評(píng)價(jià)經(jīng)過2009年一年的努力,服務(wù)商的認(rèn)知度得到不小的肯定,由2008年的2.8%的用戶非常滿意,增長到2009年的12.1%用戶非常滿意。然而有好就有壞,09年有將近12.1%的用戶舉得整體服務(wù)水平極差,比08年的情況還要惡化,只能說明09年對(duì)于中國信息安全服務(wù)商整體服務(wù)水平評(píng)價(jià)趨于兩極化發(fā)展,做的好的非常好,做的差的也非常差。于此同時(shí),還有42.5%的企業(yè)認(rèn)為目前中國信息安全服務(wù)商整體服務(wù)水平尚可但要改進(jìn)改進(jìn)余地很大。另外值得注意的是,33.3%的企業(yè)對(duì)服務(wù)水平高低沒什么感覺,表明安全服務(wù)缺乏用戶滿意度評(píng)價(jià)指標(biāo),無法對(duì)安全服務(wù)進(jìn)行價(jià)值評(píng)估的情況下,優(yōu)質(zhì)優(yōu)價(jià)的良性發(fā)展環(huán)境很難建立。
企業(yè)對(duì)目前中國信息安全服務(wù)商整體服務(wù)水平評(píng)價(jià)
四、企業(yè)認(rèn)為服務(wù)水平相對(duì)較好的安全服務(wù)提供商
國內(nèi)外企業(yè)在安全服務(wù)水平上呈現(xiàn)出明顯的分化。思科、賽門鐵克和卡巴斯基等外資企業(yè)分別以36.7%、36.7%和28%的認(rèn)可度占據(jù)了前3甲,而國內(nèi)企業(yè)趨勢(23.7%)、綠盟(20.3%)、H3C(16.9%)等處于第二集團(tuán),仍需大幅度提高服務(wù)水平。
企業(yè)認(rèn)為服務(wù)水平相對(duì)較好的安全服務(wù)提供商分布