2009年安全盤點:企業(yè)安全服務應用篇
由于今年的調查增加了一些新的調查領域,因此參與的人員數量較去年穩(wěn)步有升。
本次調查的內容涉及:中國IT人才發(fā)展環(huán)境、企業(yè)信息化、企業(yè)安全、服務器、存儲、網絡技術、云計算、虛擬化、移動開發(fā)技術、項目管理工具、數據庫與 BI應用、數碼復合機、安防產品技術等13方面的研究成果,這些將最終形成了《2009-2010年IT技術應用趨勢調研報告》,并將整合到《2009-2010中國IT應用技術藍皮書》中,于2010年2月份通過IT168企業(yè)頻道及其下屬論壇發(fā)布。
安全外包服務在接受度上還有待提高,有38.9%的企業(yè)明確表示不會采購。但提高安全管理水平的服務還是受到了廣泛的歡迎,安全管理評估、信息安全管理系統建設成為最有可能采購的服務類型。在付費方式上,近半數的企業(yè)愿意按需付費,與產品捆綁及單獨一次性收費也分別得到1/4企業(yè)的認可。
安全保障并非一次采購就高枕無憂,它是一個動態(tài)的過程,安全咨詢、安全集成服務、安全運維服務和安全外包服務等各階段的服務將起到更重要的作用,安全服務將是未來信息安全領域的一大熱點。然而當下,無論服務采購意向還是服務滿意度進一步提升的空間都還有很大。這背后的原因在于用戶對安全環(huán)境的建設尚處于起步階段,主要是進行安全產品的部署,特別是IT系統防護安全產品如防火墻、IDS/IPS和防病毒等,另外安全服務缺乏績效評估體系、缺乏用戶滿意度評價指標,IT168認為安全服務的普及性推廣階段還未到來,國內廠商的安全服務水平仍需進一步加強。
一、企業(yè)有意向采用安全外包服務情況
安全外包服務市場在中國仍處于培育階段,38.9%企業(yè)還沒有接受這個新業(yè)態(tài)。不過已經有越來越多的企業(yè)開始嘗試一些類型的安全外包服務,目前接受度較高的是安全管理評估(31.1%)和信息安全管理體系建設(27.1%)。比較有潛力的是應用系統安全評估(14.9%)、安全加固服務(14.3%)、信息安全管理體系(ISMS)、認證咨詢(13.7%)、審計評估(12.9%)、安全監(jiān)控服務(12.6%),及合規(guī)性審計咨詢(11.7%)。
企業(yè)有意向采用安全外包服務分布
二、企業(yè)容易接受的安全服務收費方式
48.0%企業(yè)認為服務商提供按需付費服務的安全服務收費方式更容易接受,這表明安全服務的價值認同感較高,用戶愿意為安全服務單獨買單,預示著安全服務提供商將獲得更大的發(fā)展空間。另外值得注意的是有26.9%企業(yè)認為與產品捆綁的收費方式可接受,對于安全產品提供商來說,做好服務將是獲得競爭優(yōu)勢的重要手段。
企業(yè)容易接受的安全服務收費方式分布
三、企業(yè)對目前中國信息安全服務商整體服務水平評價經過2009年一年的努力,服務商的認知度得到不小的肯定,由2008年的2.8%的用戶非常滿意,增長到2009年的12.1%用戶非常滿意。然而有好就有壞,09年有將近12.1%的用戶舉得整體服務水平極差,比08年的情況還要惡化,只能說明09年對于中國信息安全服務商整體服務水平評價趨于兩極化發(fā)展,做的好的非常好,做的差的也非常差。于此同時,還有42.5%的企業(yè)認為目前中國信息安全服務商整體服務水平尚可但要改進改進余地很大。另外值得注意的是,33.3%的企業(yè)對服務水平高低沒什么感覺,表明安全服務缺乏用戶滿意度評價指標,無法對安全服務進行價值評估的情況下,優(yōu)質優(yōu)價的良性發(fā)展環(huán)境很難建立。
企業(yè)對目前中國信息安全服務商整體服務水平評價
四、企業(yè)認為服務水平相對較好的安全服務提供商
國內外企業(yè)在安全服務水平上呈現出明顯的分化。思科、賽門鐵克和卡巴斯基等外資企業(yè)分別以36.7%、36.7%和28%的認可度占據了前3甲,而國內企業(yè)趨勢(23.7%)、綠盟(20.3%)、H3C(16.9%)等處于第二集團,仍需大幅度提高服務水平。
企業(yè)認為服務水平相對較好的安全服務提供商分布