国内安全服务需求大 市场却刚启动
中高端的用户往往集中在一些大型的行业机构,如电信部门、银行、电力企业等等。这些部门在国家的信息全体系中处于比较重要的地位,并且这些机构的采购经费比较充足,因此他们从尽量避免事故责任的角度出发,在不违背“成熟的、已经有的、国有的”采购原则基础上,在关键环节上的购买方面主要从安全性能出发,更倾向于购买性能卓越的安全产品。而因为国内的产品不够成熟,这些产品往往就是外资厂商的产品。为了配合国家的相关政策(《政府采购法》),这些行业会在一些非关键环节采购一些国内厂商的产品,一方面是扶持国内企业,另一方面也是因为国内产品已经基本具备了承担一些非关键环节方面的工作能力,而且价格方面又占有一定的优势。
现有的低端防火墙产品价格基本上已经下降到几千元,而且彼此之间的差距不是很大,因此价格已经很难对用户的采购产生太大的吸引力。因此,这些用户更倾向于购买知名品牌产品,或者稍微便宜一些的国内知名品牌产品。没有太高知名度的产品在该领域的优势不明显。
越来越频繁的黑客入侵以及病毒的骚扰提升了用户的安全意识,因此企业需求从单一的信息安全产品逐步向信息安全整体解决方案转型。信息安全解决方案市场的出现和发展,既是中国信息化建设需求带动的结果,也是信息安全领域向全方位、纵深化、专业化方向发展的结果。部分高信息安全需求领域的客户认识到信息安全不再是纯粹技术层面能够解决的问题,他们开始意识到企业组织体系、管理体系在整体信息安全建设中的重要意义,也意识到制定安全规范、安全制度的必要性,只有在企业内部贯彻安全管理思想,才能有效地控制和防范内部员工的一些不良操作习惯和由此导致的安全隐患。
这一转变将对信息安全市场造成以下影响:
需求市场的转变孕育了巨大的市场机会,为信息安全产品市场进一步快速发展带来契机,并促使该市场逐步走向成熟。
需求的全面提升对从业企业提出了更高的要求,尤其是针对国内的安全厂家带来了竞争的压力。国内企业需要在技术研发与服务方面投入更多人员与精力以适应市场的转变。为用户提供信息安全整体解决方案已成为各安全产品生产厂商占据市场并取得可持续发展的重要手段。
信息安全服务已不再局限于售后服务,而是贯穿从前期咨询、安全风险评估、项目实施到安全培训、售后技术支持、产品更新换代等全过程的服务。由服务所带来的经济收入比例慢慢扩大,并逐渐成为此类厂商的主要赢利模式之一。
现今,安全市场格局的发展大致分为三个阶段:概念阶段、预期过热阶段、回归理性阶段。
目前,安全服务的潜在竞争者主要包括三类厂商:以IT服务为主营业务的厂商、以网络安全产品为主营业务的厂商、以网络硬件设备为主营业务的厂商。
安全服务市场的促进因素包括:信息化和网络的发展、网络安全人才成本高、专业培训开销大、技术水平要求高、安全责任可分担、标准和规范化的推动。
安全服务市场的阻碍因素包括:数据泄漏的担忧、相关立法的缺失、行业标准的匮乏、服务水平和价格的不满、安全服务人才稀缺。
3、网络安全服务应该具备八大体系
完善的网络安全服务体系应当包括以下八大安全服务包,分别是:安全评估服务、安全修复服务、安全保障服务、安全顾问服务、安全信息服务、安全培训服务、数据恢复服务和产品集成服务。