2009年安全盤(pán)點(diǎn):企業(yè)安全服務(wù)應(yīng)用篇
由于今年的調(diào)查增加了一些新的調(diào)查領(lǐng)域,因此參與的人員數(shù)量較去年穩(wěn)步有升。
本次調(diào)查的內(nèi)容涉及:中國(guó)IT人才發(fā)展環(huán)境、企業(yè)信息化、企業(yè)安全、服務(wù)器、存儲(chǔ)、網(wǎng)絡(luò)技術(shù)、云計(jì)算、虛擬化、移動(dòng)開(kāi)發(fā)技術(shù)、項(xiàng)目管理工具、數(shù)據(jù)庫(kù)與 BI應(yīng)用、數(shù)碼復(fù)合機(jī)、安防產(chǎn)品技術(shù)等13方面的研究成果,這些將最終形成了《2009-2010年IT技術(shù)應(yīng)用趨勢(shì)調(diào)研報(bào)告》,并將整合到《2009-2010中國(guó)IT應(yīng)用技術(shù)藍(lán)皮書(shū)》中,于2010年2月份通過(guò)IT168企業(yè)頻道及其下屬論壇發(fā)布。
安全外包服務(wù)在接受度上還有待提高,有38.9%的企業(yè)明確表示不會(huì)采購(gòu)。但提高安全管理水平的服務(wù)還是受到了廣泛的歡迎,安全管理評(píng)估、信息安全管理系統(tǒng)建設(shè)成為最有可能采購(gòu)的服務(wù)類(lèi)型。在付費(fèi)方式上,近半數(shù)的企業(yè)愿意按需付費(fèi),與產(chǎn)品捆綁及單獨(dú)一次性收費(fèi)也分別得到1/4企業(yè)的認(rèn)可。
安全保障并非一次采購(gòu)就高枕無(wú)憂(yōu),它是一個(gè)動(dòng)態(tài)的過(guò)程,安全咨詢(xún)、安全集成服務(wù)、安全運(yùn)維服務(wù)和安全外包服務(wù)等各階段的服務(wù)將起到更重要的作用,安全服務(wù)將是未來(lái)信息安全領(lǐng)域的一大熱點(diǎn)。然而當(dāng)下,無(wú)論服務(wù)采購(gòu)意向還是服務(wù)滿(mǎn)意度進(jìn)一步提升的空間都還有很大。這背后的原因在于用戶(hù)對(duì)安全環(huán)境的建設(shè)尚處于起步階段,主要是進(jìn)行安全產(chǎn)品的部署,特別是IT系統(tǒng)防護(hù)安全產(chǎn)品如防火墻、IDS/IPS和防病毒等,另外安全服務(wù)缺乏績(jī)效評(píng)估體系、缺乏用戶(hù)滿(mǎn)意度評(píng)價(jià)指標(biāo),IT168認(rèn)為安全服務(wù)的普及性推廣階段還未到來(lái),國(guó)內(nèi)廠(chǎng)商的安全服務(wù)水平仍需進(jìn)一步加強(qiáng)。
一、企業(yè)有意向采用安全外包服務(wù)情況
安全外包服務(wù)市場(chǎng)在中國(guó)仍處于培育階段,38.9%企業(yè)還沒(méi)有接受這個(gè)新業(yè)態(tài)。不過(guò)已經(jīng)有越來(lái)越多的企業(yè)開(kāi)始嘗試一些類(lèi)型的安全外包服務(wù),目前接受度較高的是安全管理評(píng)估(31.1%)和信息安全管理體系建設(shè)(27.1%)。比較有潛力的是應(yīng)用系統(tǒng)安全評(píng)估(14.9%)、安全加固服務(wù)(14.3%)、信息安全管理體系(ISMS)、認(rèn)證咨詢(xún)(13.7%)、審計(jì)評(píng)估(12.9%)、安全監(jiān)控服務(wù)(12.6%),及合規(guī)性審計(jì)咨詢(xún)(11.7%)。
企業(yè)有意向采用安全外包服務(wù)分布
二、企業(yè)容易接受的安全服務(wù)收費(fèi)方式
48.0%企業(yè)認(rèn)為服務(wù)商提供按需付費(fèi)服務(wù)的安全服務(wù)收費(fèi)方式更容易接受,這表明安全服務(wù)的價(jià)值認(rèn)同感較高,用戶(hù)愿意為安全服務(wù)單獨(dú)買(mǎi)單,預(yù)示著安全服務(wù)提供商將獲得更大的發(fā)展空間。另外值得注意的是有26.9%企業(yè)認(rèn)為與產(chǎn)品捆綁的收費(fèi)方式可接受,對(duì)于安全產(chǎn)品提供商來(lái)說(shuō),做好服務(wù)將是獲得競(jìng)爭(zhēng)優(yōu)勢(shì)的重要手段。
企業(yè)容易接受的安全服務(wù)收費(fèi)方式分布
三、企業(yè)對(duì)目前中國(guó)信息安全服務(wù)商整體服務(wù)水平評(píng)價(jià)經(jīng)過(guò)2009年一年的努力,服務(wù)商的認(rèn)知度得到不小的肯定,由2008年的2.8%的用戶(hù)非常滿(mǎn)意,增長(zhǎng)到2009年的12.1%用戶(hù)非常滿(mǎn)意。然而有好就有壞,09年有將近12.1%的用戶(hù)舉得整體服務(wù)水平極差,比08年的情況還要惡化,只能說(shuō)明09年對(duì)于中國(guó)信息安全服務(wù)商整體服務(wù)水平評(píng)價(jià)趨于兩極化發(fā)展,做的好的非常好,做的差的也非常差。于此同時(shí),還有42.5%的企業(yè)認(rèn)為目前中國(guó)信息安全服務(wù)商整體服務(wù)水平尚可但要改進(jìn)改進(jìn)余地很大。另外值得注意的是,33.3%的企業(yè)對(duì)服務(wù)水平高低沒(méi)什么感覺(jué),表明安全服務(wù)缺乏用戶(hù)滿(mǎn)意度評(píng)價(jià)指標(biāo),無(wú)法對(duì)安全服務(wù)進(jìn)行價(jià)值評(píng)估的情況下,優(yōu)質(zhì)優(yōu)價(jià)的良性發(fā)展環(huán)境很難建立。
企業(yè)對(duì)目前中國(guó)信息安全服務(wù)商整體服務(wù)水平評(píng)價(jià)
四、企業(yè)認(rèn)為服務(wù)水平相對(duì)較好的安全服務(wù)提供商
國(guó)內(nèi)外企業(yè)在安全服務(wù)水平上呈現(xiàn)出明顯的分化。思科、賽門(mén)鐵克和卡巴斯基等外資企業(yè)分別以36.7%、36.7%和28%的認(rèn)可度占據(jù)了前3甲,而國(guó)內(nèi)企業(yè)趨勢(shì)(23.7%)、綠盟(20.3%)、H3C(16.9%)等處于第二集團(tuán),仍需大幅度提高服務(wù)水平。
企業(yè)認(rèn)為服務(wù)水平相對(duì)較好的安全服務(wù)提供商分布