導讀:2014年,網絡安全問題受到了空前的關注。信息的透明讓用戶知道原來自己的信息放在網絡上,并不是那么安全;互聯網金融、移動支付的發展對身份認證安全有著迫切又嚴苛的要求;政府的關注推波助瀾改變了信息安全服務行業的風向。這個行業,還好嗎?
國內公司被正名。
2014年以前,在預算充足、無特殊限制的情況下,大多數企業選擇信息安全服務時會首選RSA。從總體來看,國外的安全技術水平、服務商的辦事風格也普遍更受企業信任。2013年底的“棱鏡門”后局面徹底改變。央國企帶頭,一大波企業在事件爆出后第一時間便著手重選供應商,而更實質影響的是,國內眾多企業對于安全服務提供商的看法有了根本改變。
起初,是“棱鏡門”讓企業被動地了解國內的相關技術發展。然后他們發現,其實無論是系統安全類還是認證安全類,國內的技術發展完全不落后于國際水平。更重要的,國際公司也并沒有想象中那么“靠譜”。由于技術被認可、對手被打擊,國內的信息安全公司終于開始被“另眼相看”。無論是如啟明星辰、綠盟這樣的傳統服務商,還是做創新技術的時代億寶、科大訊飛等,上半年僅重量級客戶,都已經接單到手軟。筆者調查了國內較大的4家提供身份認證工具的企業(包括硬件的密碼器、軟件動態口令軟件、加密證書等),今年上半年訂單量平均增長至少在45%以上。
即使是仍然青睞于國外技術的企業,也明顯更加傾向于收購、并購的合作方式,將看中的技術團隊據為己有,納入自己的安全團隊。
安全要求升級。
企業的信息安全需求,大致可以分為兩部分。
一部分是保護和企業運營相關的所有數據。“大數據時代”已至,運營數據的價值不斷提升。企業意識到,加強內部數據的管理、監控,即是保護企業財產。一些企業甚至開始按照金融行業的標準進行數據管理,提出“直接照搬某某機構的管理系統”之類的需求。舉個實例,時代億寶曾在2012年底推出一款“企業版”密令產品,可設定員工登錄數據庫權限、增設內部員工登錄的動態口令認證、企業對登錄操作進行監控、管理。此服務推出后一直不溫不火,除了銀行系統之外少有人問津,幾乎為沉寂狀態。而根據其內部數據,在2013年底,“企業版”的需求忽然呈爆發性增長,需求增長月平均97%以上。
另一部分十分重要的工作,是保護用戶信息。各種數據泄露事件讓用戶對自己的信息安全十分敏感。企業不得不高調地加強對用戶信息的保護:增設保護手段、增加賠付力度、增加安全教育投入?,F在打開支付寶安全中心,除了基礎的綁定手機、密保問題,其他可選的輔助安全工具多達6種,證書類、令牌、手機密令,您總得選一個吧?而如果你在支付寶進行支付,由于系統問題造成財產損失,最多可能有三至四方出面賠你錢。
身份認證創新技術受追捧
2014年關于身份認證的新技術受到了極力追捧,今日指紋,明日聲紋,再日虹膜,生物認證技術各放異彩。當然,對新技術的追捧也是由安全需求的不斷升級決定的。P2P、移動支付、二維碼支付,如果想要大規模發展,身份安全的保障是首要的前提也是目前一大阻礙。
另一方面,傳統的密碼屢遭被盜使用戶信任盡失,企業急需用更高級的、全新的認證手段提升來找回用戶的信任。
互聯網行業對創新最熱情,金融行業對安全最執著。這兩大行業正在不遺余力地嘗試著各式各樣的可用技術:支付寶大規模的聲紋測試、KungFu概念、指紋設備層出不窮,新技術的產品化在這兩大行業的推動下應該會迅速成熟起來。
總的來說,2014的上半年,是安全事件頻出的半年,也是為國內安全服務商帶來春天的半年。而下半年,則會是行業洗牌,形成基本格局的半年,是各種創新認證技術大規模產品化的半年。