近兩年多來(lái),深刻感受到這個(gè)行業(yè)大部分利益相關(guān)者對現狀并不滿(mǎn)意。
安全廠(chǎng)家普遍對市場(chǎng)的無(wú)序競爭叫苦不迭。多達數百家安全廠(chǎng)商去爭搶規模并不大的安全市場(chǎng),技術(shù)好、產(chǎn)品好的企業(yè)在競爭中不一定能體現出優(yōu)勢,而政府和企業(yè)客戶(hù)也不愿意在網(wǎng)絡(luò )安全上花錢(qián)。在業(yè)界很多有影響力的會(huì )議上,經(jīng)常聽(tīng)到有廠(chǎng)商代表求助政府,希望政府進(jìn)一步規范這個(gè)市場(chǎng),促進(jìn)大家對安全的重視,加大在網(wǎng)絡(luò )安全上的投資。
政府監管部門(mén)也很無(wú)奈。在政府的努力下,《網(wǎng)絡(luò )安全法》已出臺,要求國家關(guān)鍵信息基礎設施遵從網(wǎng)絡(luò )安全等級保護制度,同時(shí)在不同場(chǎng)合通過(guò)各種方式提升公民、企事業(yè)單位對網(wǎng)絡(luò )安全的重視程度。而法律總有一個(gè)完善的過(guò)程,何況法律考慮的再全面,也會(huì )有漏洞可鉆。國家制定法律原本是作為一條底線(xiàn),要求大家至少要滿(mǎn)足這條底線(xiàn),但實(shí)際上很多企業(yè)、政府部門(mén)在網(wǎng)絡(luò )安全上以滿(mǎn)足這條“底線(xiàn)”作為最高標準,只要通過(guò)測評就高枕無(wú)憂(yōu)。這種現象導致的結果是法律遵從了,但安全問(wèn)題仍層出不窮,關(guān)鍵信息基礎設施仍存在巨大的網(wǎng)絡(luò )安全風(fēng)險。
作為甲方,政府和企業(yè)客戶(hù)更是大喊冤枉。安全圈各種新概念滿(mǎn)天飛,什么大數據、人工智能,各種新技術(shù)層出不窮,所有廠(chǎng)家都把自己的產(chǎn)品吹上了天,看得眼花繚亂不知如何選擇。然而真正購買(mǎi)部署后,效果不僅沒(méi)有廠(chǎng)家吹噓的好,甚至連很多基本的功能都很難用起來(lái),不能解決實(shí)際安全問(wèn)題。大量的告警要專(zhuān)業(yè)人員去處理,根本處理不過(guò)來(lái),各個(gè)廠(chǎng)家的產(chǎn)品之間沒(méi)有關(guān)聯(lián),無(wú)法形成合力,最終仍然漏洞百出。既然說(shuō)不清楚這些安全投資帶來(lái)的價(jià)值,只好用最少的錢(qián)解決合規即可,真正出問(wèn)題時(shí)承擔的責任小一點(diǎn)。
華為安全產(chǎn)品領(lǐng)域一直在思索,如何改變這種多輸的局面。是要靠政府去進(jìn)一步規范市場(chǎng)?還是要等客戶(hù)“覺(jué)悟”到網(wǎng)絡(luò )安全的重要性?這些都需要。但是,作為安全廠(chǎng)家,更重要是從我們自己做起。
我們曾問(wèn),世間安為何物?

我們曾問(wèn),安哪得清如許?

我們曾問(wèn),君西游何時(shí)安?

那么,華為如何通過(guò)市場(chǎng)的力量,促進(jìn)網(wǎng)絡(luò )安全市場(chǎng)真正健康發(fā)展?在即將到來(lái)的2019華為網(wǎng)絡(luò )安全中國行活動(dòng)中,我們會(huì )給出答案。
點(diǎn)擊:https://e.huawei.com/topic/journey-of-network-security2019/cn/index.html,現場(chǎng)參會(huì )or觀(guān)看直播,任你選擇!
點(diǎn)擊:https://e.huawei.com/topic/journey-of-network-security2019/cn/index.html,現場(chǎng)參會(huì )or觀(guān)看直播,任你選擇!