2009年安全盤點:企業安全服務應用篇
由于今年的調查增加了一些新的調查領域,因此參與的人員數量較去年穩步有升。
本次調查的內容涉及:中國IT人才發展環境、企業信息化、企業安全、服務器、存儲、網絡技術、云計算、虛擬化、移動開發技術、項目管理工具、數據庫與 BI應用、數碼復合機、安防產品技術等13方面的研究成果,這些將最終形成了《2009-2010年IT技術應用趨勢調研報告》,并將整合到《2009-2010中國IT應用技術藍皮書》中,于2010年2月份通過IT168企業頻道及其下屬論壇發布。
安全外包服務在接受度上還有待提高,有38.9%的企業明確表示不會采購。但提高安全管理水平的服務還是受到了廣泛的歡迎,安全管理評估、信息安全管理系統建設成為最有可能采購的服務類型。在付費方式上,近半數的企業愿意按需付費,與產品捆綁及單獨一次性收費也分別得到1/4企業的認可。
安全保障并非一次采購就高枕無憂,它是一個動態的過程,安全咨詢、安全集成服務、安全運維服務和安全外包服務等各階段的服務將起到更重要的作用,安全服務將是未來信息安全領域的一大熱點。然而當下,無論服務采購意向還是服務滿意度進一步提升的空間都還有很大。這背后的原因在于用戶對安全環境的建設尚處于起步階段,主要是進行安全產品的部署,特別是IT系統防護安全產品如防火墻、IDS/IPS和防病毒等,另外安全服務缺乏績效評估體系、缺乏用戶滿意度評價指標,IT168認為安全服務的普及性推廣階段還未到來,國內廠商的安全服務水平仍需進一步加強。
一、企業有意向采用安全外包服務情況
安全外包服務市場在中國仍處于培育階段,38.9%企業還沒有接受這個新業態。不過已經有越來越多的企業開始嘗試一些類型的安全外包服務,目前接受度較高的是安全管理評估(31.1%)和信息安全管理體系建設(27.1%)。比較有潛力的是應用系統安全評估(14.9%)、安全加固服務(14.3%)、信息安全管理體系(ISMS)、認證咨詢(13.7%)、審計評估(12.9%)、安全監控服務(12.6%),及合規性審計咨詢(11.7%)。
企業有意向采用安全外包服務分布
二、企業容易接受的安全服務收費方式
48.0%企業認為服務商提供按需付費服務的安全服務收費方式更容易接受,這表明安全服務的價值認同感較高,用戶愿意為安全服務單獨買單,預示著安全服務提供商將獲得更大的發展空間。另外值得注意的是有26.9%企業認為與產品捆綁的收費方式可接受,對于安全產品提供商來說,做好服務將是獲得競爭優勢的重要手段。
企業容易接受的安全服務收費方式分布
三、企業對目前中國信息安全服務商整體服務水平評價經過2009年一年的努力,服務商的認知度得到不小的肯定,由2008年的2.8%的用戶非常滿意,增長到2009年的12.1%用戶非常滿意。然而有好就有壞,09年有將近12.1%的用戶舉得整體服務水平極差,比08年的情況還要惡化,只能說明09年對于中國信息安全服務商整體服務水平評價趨于兩極化發展,做的好的非常好,做的差的也非常差。于此同時,還有42.5%的企業認為目前中國信息安全服務商整體服務水平尚可但要改進改進余地很大。另外值得注意的是,33.3%的企業對服務水平高低沒什么感覺,表明安全服務缺乏用戶滿意度評價指標,無法對安全服務進行價值評估的情況下,優質優價的良性發展環境很難建立。
企業對目前中國信息安全服務商整體服務水平評價
四、企業認為服務水平相對較好的安全服務提供商
國內外企業在安全服務水平上呈現出明顯的分化。思科、賽門鐵克和卡巴斯基等外資企業分別以36.7%、36.7%和28%的認可度占據了前3甲,而國內企業趨勢(23.7%)、綠盟(20.3%)、H3C(16.9%)等處于第二集團,仍需大幅度提高服務水平。
企業認為服務水平相對較好的安全服務提供商分布