過(guò)去政府、企業(yè)等用戶(hù)在業(yè)務(wù)風(fēng)險(xiǎn)、流程風(fēng)險(xiǎn)方面的投入較多,但在基礎(chǔ)IT架構(gòu)和應(yīng)用系統(tǒng)方面的風(fēng)險(xiǎn)管控的投入不夠,數(shù)據(jù)安全風(fēng)險(xiǎn)也很高。
自2013年“斯諾登事件”發(fā)生并在全世界范圍內(nèi)發(fā)酵以來(lái),無(wú)論是國(guó)家、政府還是各行各業(yè)的企業(yè)、廣大民眾,都對(duì)信息安全有了全新的認(rèn)識(shí),在此之前更早的時(shí)候或許大家都對(duì)信息安全有所了解,但是對(duì)其重要性沒(méi)有那么深刻和形象的認(rèn)知,因此,我認(rèn)為,2013年是人們對(duì)信息安全有強(qiáng)烈危機(jī)認(rèn)識(shí)的一年。
在此之后,信息安全就沒(méi)有離開(kāi)過(guò)大家關(guān)注的視野,并且在2014年,人們逐漸從意識(shí)和認(rèn)知轉(zhuǎn)向?qū)嶋H行動(dòng),特別是較為敏感的領(lǐng)域,同時(shí)也影響著“IT人”的決策。
曾經(jīng)不少企業(yè)用戶(hù)在選型的時(shí)候,都會(huì)首先選擇世界最先進(jìn)的國(guó)家的軟件或者硬件產(chǎn)品,以保障這個(gè)決策不會(huì)造成失誤和風(fēng)險(xiǎn),2014年這個(gè)整體觀念都在轉(zhuǎn)變,而且用戶(hù)不僅僅要考慮硬件、軟件以及整個(gè) IT的建設(shè)方面技術(shù)的先進(jìn)性,更要把信息安全放在一個(gè)非常高的高度,我覺(jué)得這是2014年的特征。
自主可控不可或缺
2015年,我預(yù)測(cè)人們對(duì)信息安全的重視程度越來(lái)越高,有基礎(chǔ)條件和經(jīng)濟(jì)實(shí)力的客戶(hù)甚至?xí)匦聦徱暬A(chǔ)架構(gòu)、應(yīng)用架構(gòu)方面的安全性,根據(jù)具體情況進(jìn)行優(yōu)化或者重構(gòu)。同時(shí),信息安全的重要性不僅僅是體現(xiàn)在2015年,在這以后也應(yīng)該是一個(gè)非常重要和明顯的發(fā)展趨勢(shì),那么從整個(gè)架構(gòu)的層面來(lái)考慮和保障信息安全是重中之重。
隨著信息安全趨勢(shì)對(duì)各個(gè)行業(yè)的滲透速度加快,我國(guó)的IT服務(wù)商也迎來(lái)了新一輪的機(jī)遇和挑戰(zhàn),這個(gè)變化應(yīng)該還是比較大的,我認(rèn)為通俗一點(diǎn)講,就是行業(yè)“洗牌”的機(jī)會(huì)。信息安全需要多方協(xié)同發(fā)力,特別是在逐漸實(shí)現(xiàn)基礎(chǔ)軟硬件和重要IT服務(wù)的國(guó)產(chǎn)化替代方面,建立自主、安全、可控的IT架構(gòu)體系和自主IT產(chǎn)業(yè)鏈。因此,具有自主知識(shí)產(chǎn)權(quán)的IT廠商需要考慮的是如何在技術(shù)水平達(dá)到一定高度后,把自己的軟硬件產(chǎn)品和服務(wù),以及解決方案做得更好。
同時(shí),在IT系統(tǒng)本身的風(fēng)險(xiǎn)管控需求可能會(huì)再增長(zhǎng),特別是一些數(shù)據(jù)量很大的領(lǐng)域,數(shù)據(jù)安全也是一個(gè)關(guān)鍵。我們公司在這方面也做了一些自己的產(chǎn)品和解決方案,希望能夠解決IT系統(tǒng)自身的風(fēng)險(xiǎn)。
大數(shù)據(jù)應(yīng)用更為普遍
近兩年,大數(shù)據(jù)的概念普遍被大家接受,并且落地應(yīng)用越來(lái)越多。我個(gè)人認(rèn)為,數(shù)據(jù)分析以及它的應(yīng)用是一個(gè)長(zhǎng)期的發(fā)展趨勢(shì)。目前來(lái)看,在大數(shù)據(jù)的技術(shù)層面,大家都已經(jīng)做了很多的沉淀,各自所儲(chǔ)備的技術(shù)已經(jīng)相對(duì)比較成熟,并且基于大數(shù)據(jù)技術(shù)的架構(gòu)也都比較清晰,因此應(yīng)用效果會(huì)在2015年以及未來(lái)的幾年有一個(gè)明顯的遞增。各行各業(yè)利用數(shù)據(jù)進(jìn)行分析并充分應(yīng)用分析結(jié)果,能夠在改善管理、擴(kuò)大營(yíng)銷(xiāo)、指導(dǎo)決策等方面做出較多的嘗試和改變。
廣泛采用BOT模式
從項(xiàng)目模式的角度上講,我認(rèn)為今后BOT(build-operate-transfer即建設(shè)-經(jīng)營(yíng)-轉(zhuǎn)讓?zhuān)撬綘I(yíng)企業(yè)參與基礎(chǔ)設(shè)施建設(shè),向社會(huì)提供公共服務(wù)的一種方式。)模式可能會(huì)越來(lái)越多,過(guò)去政府的IT項(xiàng)目大多是政府出錢(qián),企業(yè)投標(biāo)的模式,但是現(xiàn)在國(guó)家比較鼓勵(lì)用BOT的模式。
這種方式有利于吸收社會(huì)資源參與政府的社會(huì)管理和公共服務(wù),通過(guò)政府授權(quán)企業(yè)特許經(jīng)營(yíng)的模式,為具有技術(shù)實(shí)力經(jīng)濟(jì)實(shí)力的規(guī)模企業(yè)提供更多的發(fā)展機(jī)會(huì)和多元化的經(jīng)營(yíng)渠道,也為政府部門(mén)緩解財(cái)政負(fù)擔(dān)、控制投資風(fēng)險(xiǎn)、提高項(xiàng)目運(yùn)作效率提供了很好的方式。endprint