一款個(gè)人信息安全產(chǎn)品入選我省第二批信息消費(fèi)創(chuàng)新產(chǎn)品名錄。不論對(duì)于企業(yè)、個(gè)人還是政府,信息安全都逐漸成為焦點(diǎn)。安徽商報(bào)記者獲悉,整個(gè)信息安全的市場(chǎng)正在以20%的速度遞增。而在省內(nèi),已有大型企業(yè)每年在此領(lǐng)域投入重金。
雖然作出應(yīng)對(duì) 仍有信息從內(nèi)部流出
2009年,七家軟件企業(yè)集體競(jìng)爭(zhēng)安徽一家大型汽車制造廠商的信息安全項(xiàng)目。彼時(shí),企業(yè)安全市場(chǎng)仍是一片空白。為防止員工或競(jìng)爭(zhēng)對(duì)手把圖紙從公司偷走,有的公司把電腦USB口全部用膠布粘起來(lái),定期檢查;還有的對(duì)存儲(chǔ)設(shè)備嚴(yán)加看管,需要使用時(shí)需填單向IT部門(mén)申請(qǐng)
上述重視自主研發(fā)的車企雖極力保衛(wèi)其知識(shí)產(chǎn)權(quán),但現(xiàn)實(shí)情況卻是:“雖然我們?cè)诰W(wǎng)絡(luò)、硬件、軟件等領(lǐng)域做了一些安全基礎(chǔ)措施和信息管理措施,但實(shí)際上它非常脆弱的,重要信息常從內(nèi)部流失。 ”上述車企一位資深工程師表示。該汽車廠商的訴求聽(tīng)起來(lái)并不復(fù)雜:對(duì)該公司電腦上所有文件實(shí)施加密,只能在公司電腦上解密文件。文件一旦拷出,立刻變成一堆亂碼。
“艷照門(mén)”事件讓企業(yè)重視信息安全
北京區(qū)域負(fù)責(zé)人盛馬寶回憶起跑市場(chǎng)的歲月,感慨萬(wàn)千。他所在的安徽智勝通信技術(shù)有限公司售賣一種叫“企業(yè)網(wǎng)絡(luò)信息安全整體解決方案”的東西。 “當(dāng)時(shí)公司能拍板的人總會(huì)問(wèn):你能干什么?裝這個(gè)能幫我們省多少錢? ”盛馬寶啞口無(wú)言。 2008年,陳冠希的艷照門(mén)事件后,盛馬寶感覺(jué)到有些變化:“起碼客戶不排斥了。你和他說(shuō)電腦里的圖紙、合同會(huì)流出,客戶就能明白是怎么回事了。 ”
更大的轉(zhuǎn)折出現(xiàn)在今年。今年2月,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組成立。盛馬寶認(rèn)為,公司管理者對(duì)信息安全的傳統(tǒng)看法正在改變。 “光是今年,跟我們合作的企業(yè)就達(dá)到18家,包括安徽的一些重要的科研院所也和我們合作。以前是我們?nèi)テ占爸R(shí),現(xiàn)在許多公司都反過(guò)來(lái)找我們咨詢。 ”
與此同時(shí),企業(yè)信息安全市場(chǎng)正處于爆發(fā)前的快速增長(zhǎng)期。盛馬寶稱:該市場(chǎng)每年的保底增幅是20%。最先覺(jué)醒的市場(chǎng)是北京和杭州。 “整個(gè)信息安全市場(chǎng)在2013年大約是一萬(wàn)個(gè)億。其中,涉及到企業(yè)內(nèi)部信息加密市場(chǎng)大約占到百分之一,這大約是一百個(gè)億左右。 ”
部分政府部門(mén)嘗試做信息安全評(píng)估
針對(duì)信息和網(wǎng)絡(luò)安全更周全的評(píng)測(cè)及保護(hù)業(yè)務(wù)正陸續(xù)在安徽出現(xiàn)。今年9月19日,國(guó)家信息中心軟件評(píng)測(cè)安徽省中心在合肥揭牌,標(biāo)志著國(guó)家級(jí)的軟件評(píng)測(cè)中心落戶安徽。據(jù)記者了解,該中心的信息安全風(fēng)險(xiǎn)評(píng)估項(xiàng)目涉及政務(wù)、教育、稅務(wù)、電信、金融、保險(xiǎn)和醫(yī)藥行業(yè)。
“客戶除了大型科技企業(yè),政府也是非常重要的一塊。 ”安徽中心系統(tǒng)檢測(cè)部經(jīng)理向子飛說(shuō)。 “我們最終會(huì)對(duì)政府或企業(yè)定制的平臺(tái)、系統(tǒng)、軟件進(jìn)行完整評(píng)測(cè),并出具漏洞報(bào)告。
整個(gè)評(píng)測(cè)過(guò)程可能維持一周至一個(gè)月不等。 “評(píng)測(cè)手段包括所謂的‘白盒’測(cè)試和‘黑盒’測(cè)試。 ”白盒測(cè)試的手段包括人工分析、文檔審閱、源代碼審計(jì)、威脅分析和業(yè)務(wù)流程脆弱性分析;而黑盒測(cè)試則更為刺激,“這就是所謂的滲透測(cè)試和業(yè)務(wù)攻防測(cè)試,用攻擊的方式來(lái)試探系統(tǒng)漏洞,并最終解決它。
一位不愿透露姓名的業(yè)內(nèi)人士說(shuō):“已有安徽廳局做過(guò)類似安全項(xiàng)目,不少部門(mén)都有興趣接觸。一單的價(jià)格基本在十萬(wàn)朝上,高的能達(dá)到幾十萬(wàn)。目前政務(wù)網(wǎng)站和平臺(tái)常因漏洞出現(xiàn)信息泄露,一出事就難以收拾,因此政務(wù)安全市場(chǎng)正在暴漲。 ”
個(gè)人信息安全市場(chǎng)正在被喚醒
今年9月,省經(jīng)信委評(píng)選出安徽省第二批信息消費(fèi)創(chuàng)新產(chǎn)品,安徽智勝通信技術(shù)有限公司的“個(gè)人電子文件管控秘鑰”名列其中。這款名為E保鏢的產(chǎn)品針對(duì)的則是更為廣闊的信息安全民用市場(chǎng),E保鏢外觀看起來(lái)只是一個(gè)U盤(pán),但是插入電腦后,所有的文件都將經(jīng)歷加密過(guò)程。
“公眾對(duì)于信息安全的擔(dān)憂正在由支付領(lǐng)域向周邊擴(kuò)散。 ”智勝通信相關(guān)人士說(shuō)。可能目前普通消費(fèi)者還顧及不了這么遠(yuǎn),“企業(yè)高管和商務(wù)人士會(huì)成為未來(lái)引領(lǐng)信息安全個(gè)人市場(chǎng)的嘗鮮者。 ”