當前,我國重點行業超過70%的用戶在建設IT系統和網絡中,長期依賴國際品牌產品,使得很多核心業務暴露在非自主可控的計算環境中。在“棱鏡門”事件影響下,2013年金融、電信、國防、政府等多個行業開始在信息安全系統建設中傾向國產設備。
在產品技術層面,信息安全最大的隱患往往存在于底層的硬件產品,國產設備商的更新替代是大勢所趨,服務器、路由器交換機、系統集成、芯片等未來替換和新增空間較大。面對“后棱鏡門時代”的重要市場,在2014年,國內品牌如何才能撐起一個山河無“棱”的網絡?
驅動國內外品牌“替代”潮
“我們已感受到了包括四大國有銀行、電力能源企業在加速導入自主可控國有企業的勢頭,一些重點行業已經就此召開了會議并采取了具體措施,比如已有國有專業銀行在數據中心這樣的關鍵領域,開始明確采用自主可控的國產設備替代進口設備。”銳捷網絡副總裁劉弘瑜表示。
賽迪顧問副總裁、資深分析師孫會峰認為,“棱鏡門”事件讓政府對當前中國的信息安全現狀和潛在威脅有了更加深刻和清晰的認識,從國家戰略層面上加大對信息系統的監督和管理,提高信息安全的防護等級,必將在國內催生龐大的信息安全市場需求,這其中就包括主機安全、網絡安全及終端安全。
在政策層面,在十八屆三中全會《決定》中,中國政府著重提到保障國家網絡和信息安全,同時,此次會議還提出設立國家安全委員會。國家信息中心首席工程師寧家駿周表示,國家安全委員會可以改善目前信息安全多頭領導、難以統籌的局面,并促進國家信息安全戰略將加快出臺。
“棱鏡門”帶來“替代”潮流的另一個表現是多個美國科技公司在華業務下滑。如在2013年11月14日,思科就發表報告稱來自中國的訂單下降了18%,而由于中國業務的持續疲軟,思科當季全球營收將下降8%至10%。以通信行業為例,據了解,在中國電信2013年IP類設備集采中,一些國外供應商顆粒無收,多家國產廠商中標,充分說明今年的國產化替代在某種程度上是一個趨勢。與此同時,去IOE (IBM、Oracle、EMC的簡稱)的運動也在中國逐步深化。
國產設備性能受認可
除了安全的原因,國產網絡設備自身實力增強,也為“替代”趨勢奠定基礎。
IDC安全市場研究員王培表示,用戶選擇IT設備,尤其是在大型組織機構用戶,非常注重安全責任,因此只會選擇真正安全穩定的國產設備。“我們看到某些金融行業用戶已經嘗試使用國產化設備,上線進行深度的測試,設備已能滿足性能和功能上的要求。”
業內人士稱,目前華為、中興、銳捷網絡等領先的國產網絡設備廠商,衛士通、北信源、山石網科等國產安全廠商,與相應國外廠商在較多產品技術方面已無明顯差距;而在價格方面,國產設備具備絕對優勢,從未來政策及性價比兩個層面都將有利于國產企業快速崛起。
此外,據了解目前在應用軟件領域,國內廠商與國外廠商差距相對較小,替代較易;中低端服務器,國內廠商價性比與國外廠商差距也不大,有業內人士預計未來2至3年,在這一領域國產化比例將由現在的不足30%增至超50%。
劉弘瑜指出,國產網絡設備或者說解決方案的優勢一是在于對信息安全等敏感數據的自主可控,這一點本次的棱鏡門事件已經做了最好的例證;二是對本土客戶需求的透徹了解、服務的快速響應、成本優勢等。“網絡信息產業發展到今天,不同行業、企業用戶的個性化需求越來越多,越來越深入,這就更需要貼身的解決方案和服務,國產廠商的優勢也會更加凸顯。”
支撐中國網絡迎接挑戰
盡管國產品牌已經取得不錯成績,但是要全面支撐中國網絡,在標準積累、技術創新、公司品牌、政策扶持等方面依然面臨挑戰。
業內人士分析,我國核心技術能力與西方國家差距較大,產業支撐能力不足。一方面,我國在信息技術方面起步較晚,核心技術方面一直受制于西方國家,重要信息系統和基礎信息網絡大量使用國外基礎軟件以及核心關鍵設備,而西方國家借助市場占有率、事實性標準等構建技術壁壘,以維持其網絡霸權。
另一方面,相對較弱的技術實力將使我國在面對新型信息安全威脅方面處于劣勢。目前,我國在應對新興技術信息安全問題方面反應過慢,而且缺乏有效的應對手段。8月份,我國兩份云計算安全方面的國家標準才發布征求意見稿,遠遠落后于歐美。同時,相比廣泛推出云計算安全解決方案的國際信息安全企業,國內企業還很少能夠提供相關服務。
據了解,在關鍵主機方面,相比國外企業我國差距不小,且替代涉及整個生態系統的改變,相對較為復雜;數據庫、數據存儲方面國內廠商與國外廠商也仍有不小的差距。
劉弘瑜介紹,目前對國產企業而言,欠缺的地方或者說障礙主要來自于品牌,廠商品牌尤其是B2B領域的品牌塑造需要一個長期的積淀過程,需要不斷在為用戶創造價值的過程中成長,也需要企業通過自身不斷努力,用實實在在的成就扭轉一些用戶心目中國產品牌的形象。
一些專家擔心國產設備進入價格戰怪圈。王培指出,國產設備的優勢在于性價比高,但一味的拼價格會導致市場的惡性競爭,不利于我國信息安全市場的長遠發展。
此外,盡管政府表示將提高國家信息安全水平,但截至目前,在設備國產化方面,仍未有明確的量化政策要求出臺。“希望政府旗幟鮮明地提出在重大關鍵領域以及各行業采用自主可控的國有品牌,并對各產業領域的骨干企業給予更多的扶持政策。”劉弘瑜表示。
“山河無棱”需立足創新
在國內企業信息安全意識提高,國產設備銷售持續走高的大趨勢下,如何盡快提供全面的網絡解決方案,才是國產品牌在信息安全大趨勢下制勝的關鍵。
“進行大規模的國產化設備替換還有很長的路要走,畢竟技術上和國外廠商存在差距,而且很多核心技術受制于人。”王培表示,國內廠商應積極投入技術研發,提升產品的競爭力,共同推進市場的良性發展。另外國產安全設備的優勢在于加密算法領域,因為一些領域的用戶需要遵循法律法規中的國有算法需求。
業內人士分析,“自主可控”可以實現信息系統從硬件到軟件的研發、生產、升級、維護的全程可控,只有建立自主可控的軟硬件技術體系,才能基于該技術體系進行持續改進,形成螺旋上升,否則在別人的技術體系中跟著升級,永遠沒有超越的機會,只能永遠落后。
對于推進安全設備國產化,企業該注重哪些行業的問題,劉弘瑜指出,應從與國家安全密切的領域,如國防、軍工、公安、政府、金融、央企等各行業入手,這些行業也是承受“棱鏡”風險最大的行業。“國產化替代的過程也許不會一帆風順,也許會存在一定的磕絆或者麻煩,不過我們應該意識到,相比這些問題,不盡快替代才是最大、最致命的風險。”
以電信行業的成功表現為例,由于以前國產電信設備廠商技術落后,導致中國的運營商大多使用國外品牌的設備。但在過去長達20多年的時間里,華為和中興等國產設備廠商通過不斷發展,產品、技術已做出了自己的特色,完全可以在網絡設備、網絡安全等領域滿足企業的需求。
與此同時,利用新技術期進行彎道超車,也是國內企業的機會。中國正處于云計算、移動互聯網、企業信息化及軟件定義網絡等領域高速增長期,國內企業面臨機遇。如在新興的軟件定義網絡(以下簡稱SDN) 領域,全球IT企業大都處于相同起跑線,中國企業可以通過多方聯合發力SDN。此外,國內信息安全產業無清晰產業鏈、產值小,聯盟的成立將有效解決這個問題。如2013年底,中關村信息安全產業聯盟正式成立, 并采取“產業聯盟+創新基地+產業基金”的方式,推動中關村信息安全產業的集群創新。