信息防泄漏,我們還可以做得更多
在"內網安全 十年十辯"系列的第九篇中,各方專家從不同的視角探討了關于"信息防泄漏的新挑戰(zhàn)"的問題,面對日益多樣化的安全威脅,僅靠企業(yè)自身的力量越來越難以完成信息防泄漏的艱巨任務,企業(yè)需要強有力的盟友共同對抗安全威脅。內網安全產品供應商除了提供產品外,是否還可以提供內網安全的咨詢或外包服務?是否可以向安全服務提供商轉型?企業(yè)是否需要單純安全產品之外的服務在"內網安全 十年之辯"系列的最后一篇中,讓我們共同來探討關于內網安全擴展服務方面的問題。
武漢凡谷電子技術股份有限公司信息部經理朱烔哲
內網安全是新興行業(yè),對大多數企業(yè)而言,都沒有明確的概念,在真正需要的時候也無法立刻找到合適的能在企業(yè)內部掌控項目并合適的定位產品的人員。從這個角度看,安全咨詢和服務是很重要的。但是,和IT服務外包不一樣,內網安全維護的外包不能替代企業(yè)自身的安全管理,這兩者很難截然分開。
對于廠商來說,提供咨詢和外包服務需要強大的技術實力和實施團隊,而僅提供產品的風險較小,因此國內還提供安全咨詢和外包的安全廠商還不多,如何提供安全服務,企業(yè)對安全服務如何選用,個人認為還需要一段時間才能成熟。
青島中集冷藏箱制造有限公司信息主任耿峰
企業(yè)更需要的是安全規(guī)劃、安全評估、全面的安全管理咨詢,簡單的基于產品的咨詢是不夠的。
杭州汽輪機股份有限公司所長黃梁:
因為企業(yè)信息化部門畢竟不是專業(yè)做內網安全的,對一些威脅或者潛在的威脅,有可能會忽視,對內網安全體系還存在的一些漏洞,可能也沒有及時的注意到,這就需要專業(yè)的內網安全公司進行一次全面的風險評估,這樣的評估,可以定時、定期的進行。還可以開展一些培訓,現在社會上的一些網絡安全培訓,針對性不強,時效性則更差,內網安全產品供應商則可以利用他們的資源和實施案例、新出現的風險,進行針對性的專業(yè)培訓,以提高企業(yè)信息化人員的風險應對能力。
三一重工股份有限公司研究總院信息化經理譚俊峰
1.全心全意的做好售前、售中、售后服務;
2.為顧客提供整體、完善、合適的解決方案;
3.深入企業(yè)進行現場業(yè)務需求調研,把握行業(yè)市場動向,為未來發(fā)展進行各方面儲備。
游俠安全網站長張百川:
廠商應當為企業(yè)提供一些安全服務。比如:針對員工的安全意識培訓、針對企業(yè)管理員的安全技術培訓以及安全咨詢、整體安全解決方案設計、應急服務等。
信息安全專家李洋博士:
廠商為企業(yè)提供一些咨詢服務是必要的。其實,現在安全產品供應商應該順承一個趨勢,就是從device provider逐步地過渡到solution provider,沒有哪一家廠商可以說自己的產品包羅萬象,可以滿足用戶的所有需求。用戶目前更關注的是解決方案,其次才是實施的產品。沒有方案,何談產品。光賣產品的時代已經過去了,產品供應商們應該意識到這一點。企業(yè)用戶在產品選擇時也要更多地關注產品供應商的解決方案是不是合適,高效。
溢信科技產品總監(jiān)黃凱:
作為最早進入內網安全行業(yè),并服務于行業(yè)客戶長達10年的企業(yè),溢信科技積累了豐富的經驗,在遇到新客戶時,往往能提供一些可行性建議。以此為例,內網安全廠商可以開發(fā)更多的服務性業(yè)務,可能有:
1.內網安全狀態(tài)的整體評估;
2.內網安全培訓;
3.內網安全整體方案的咨詢與制定等
制造業(yè)信息化專家黃培博士:
內網安全產品供應商僅僅為客戶提供產品是不夠的,僅僅是買賣關系對雙方都不利,更應該形成真正的合作伙伴的關系。供應商擁有寶貴的實施經驗,可以幫助企業(yè)規(guī)劃適合自身需求的安全體系,企業(yè)在應用中遇到的問題,反饋給供應商可以幫助其更好的改進產品。所以保持長期的合作伙伴的關系是必要的。從具體的服務上來看,供應商可以為企業(yè)提供咨詢、風險評估、培訓、技術支持等服務。
總結:
從參與本次討論的專家們的觀點來看,企業(yè)自身對技術和威脅的敏感性較差,需要安全廠商為他們提供咨詢、評估、培訓、技術支持等服務;廠商對技術和安全威脅的發(fā)展變化極為敏感,了解最新的變化,而且在多年的運營中也積累了大量的實踐經驗,有能力為企業(yè)提供相關的擴展服務?,F在要解決的問題,或許是廠商如何拋棄急功近利的心態(tài),將客戶當成真正的伙伴,踏踏實實的為企業(yè)提供服務。
從9月16日至今,已有近一個月的時間。在這段時間里,我們共同探討了內網安全方面的十個問題。我們梳理了內網安全的十年發(fā)展史,也從內網安全的"十年爭議"、"當下之惑"、"未來去向"三個層面進行了探討,盡管許多方面尚不夠深入,但亦希望"內網安全 十年之辯"系列能為讀者帶來啟發(fā),為企業(yè)的內網安全建設提供幫助,減少泄密事件的發(fā)生,助企業(yè)信息安全建設更上層樓。