時間:2023-10-10 10:40:09
序論:在您撰寫信息安全行業(yè)分析時,參考他人的優(yōu)秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發(fā)您的創(chuàng)作熱情,引導(dǎo)您走向新的創(chuàng)作高度。
(訊)根據(jù)天拓咨詢研究中心統(tǒng)計,2012年我國有超過50個網(wǎng)站的用戶信息數(shù)據(jù)庫遭受嚴(yán)重攻擊,用戶信息隨即通過地下黑色數(shù)據(jù)產(chǎn)業(yè)鏈進(jìn)行叫賣,而已經(jīng)有近5000萬條數(shù)據(jù)被證實為真實信息。
此外,屢遭網(wǎng)絡(luò)攻擊的還有電子商務(wù)類企業(yè),由于越來越多的用戶通過網(wǎng)絡(luò)進(jìn)行購物,互聯(lián)網(wǎng)支付規(guī)??焖僭鲩L,因此吸引了大量的網(wǎng)絡(luò)釣魚網(wǎng)站竊取用戶信息以此獲得經(jīng)濟(jì)利益。2012年,僅針對我國境內(nèi)網(wǎng)站的鈞魚頁面就有22308個,接收到網(wǎng)絡(luò)釣魚類事件投訴9463起,約占總接收事件數(shù)量的一半。
圖1:中文釣魚網(wǎng)站的主要目標(biāo)攻擊品牌
圖2:2012年全球中文釣魚網(wǎng)站數(shù)量(單月度)(個)
由于電子商務(wù)的開放性以及互聯(lián)網(wǎng)的全球性,其安全問題成為關(guān)注焦點,也制約著電子商務(wù)平臺的發(fā)展。要保障用戶信息的安全,需對終端設(shè)備、網(wǎng)絡(luò)訪問、被訪問、數(shù)據(jù)輸入、輸出以及交易平臺等諸多環(huán)節(jié)進(jìn)行全面監(jiān)測和監(jiān)控,當(dāng)然,這其中需要相關(guān)的安全法律法規(guī)相配合。(來源:中商情報網(wǎng))
關(guān)鍵詞:航空企業(yè);信息系統(tǒng);安全處理;現(xiàn)狀;體系
中圖分類號:TP393.08
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,信息數(shù)據(jù)系統(tǒng)廣泛應(yīng)用于航空企業(yè)的信息管理中。然而,航空企業(yè)因其服務(wù)行業(yè)的特性,需要不斷將航班等外部信息傳播發(fā)送給旅客,另一方面,航空企業(yè)內(nèi)部管理信息卻需要做到嚴(yán)格的保密,這就對航空企業(yè)的信息系統(tǒng)安全處理提出了高要求,航空企業(yè)必須建立一套全面完備的信息安全處理體系,只有這樣,才能提高航空運(yùn)輸信息的安全水平,保障航空企業(yè)的穩(wěn)定發(fā)展。
1 航空企業(yè)信息系統(tǒng)安全管處理現(xiàn)狀
近年來,我國航空企業(yè)已經(jīng)開始廣泛應(yīng)用信息管理系統(tǒng)。在這些企業(yè)的信息系統(tǒng)中,包含了對交通服務(wù)、航班導(dǎo)航、天氣情況以及企業(yè)內(nèi)部信息的各類應(yīng)用,航空企業(yè)信息管理部門需要將這些信息進(jìn)行整合,構(gòu)建成為一個完整的信息管理系統(tǒng)。然而,從目前航空企業(yè)的信息系統(tǒng)安全管理來看,多數(shù)航空企業(yè)在進(jìn)行信息系統(tǒng)安全管理的研究時,都是將重點集中在某一特定領(lǐng)域,通過病毒檢測系統(tǒng)、認(rèn)證系統(tǒng)等對特定領(lǐng)域進(jìn)行信息安全處理,并沒有一個全面完整的信息安全處理體系。
另外,國家有關(guān)部門已經(jīng)加強(qiáng)了對航空信息安全的重視,中國民用航空局頒布了關(guān)于管理民用航空安全信息的規(guī)定,通過將各航空企業(yè)的信息管理系統(tǒng)進(jìn)行統(tǒng)一監(jiān)督,統(tǒng)籌管理全行業(yè)的信息安全管理系統(tǒng)。無論從當(dāng)今形勢發(fā)展來看,還是從國家有關(guān)部門對信息系統(tǒng)安全管理的重視程度來看,建立一套完整的信息系統(tǒng)安全處理體系對于航空企業(yè)都是非常有必要的。
2 構(gòu)建航空企業(yè)信息系統(tǒng)安全處理體系
在對信息系統(tǒng)安全處理體系進(jìn)行構(gòu)建時,應(yīng)當(dāng)遵循可行性、靈活性、擴(kuò)展性等原則,使信息系統(tǒng)的安全處理能夠滿足信息的完整性、保密性和可用性。在進(jìn)行信息系統(tǒng)安全處理體系構(gòu)建時,可以用到的安全技術(shù)大致包括計算機(jī)病毒防范技術(shù)、信息偵測技術(shù)、安全操作平臺技術(shù)、安全審計和入侵預(yù)警技術(shù)、內(nèi)容分級監(jiān)管技術(shù)等。
2.1 構(gòu)建航空企業(yè)信息系統(tǒng)安全處理體系的初始步驟
(1)確定控制用戶訪問的安全處理系統(tǒng)。在進(jìn)行訪問權(quán)的控制時,可以設(shè)置相應(yīng)的客戶端界面,利用DCE/Kerberos身份驗證機(jī)制,只要用戶輸入的個人信息得到驗證后,用戶才能進(jìn)行下一步訪問。還可以設(shè)置一種封閉策略,只有得到授權(quán)的用戶才能獲得相應(yīng)信息。但是,在通過限制用戶訪問來達(dá)到信息安全處理的效果時,應(yīng)當(dāng)注意對數(shù)據(jù)信息的最大共享原則,使用戶能夠通過客戶端獲得對所有數(shù)據(jù)的訪問權(quán),除非是不應(yīng)當(dāng)開放的保密性數(shù)據(jù)。
(2)建立備份制度和事務(wù)日志制度等。對于信息系統(tǒng)而言,其安全性總會受到一定的威脅,企業(yè)在進(jìn)行信息系統(tǒng)的安全處理時,還應(yīng)當(dāng)重視對數(shù)據(jù)的備份,使數(shù)據(jù)能夠在受到安全威脅后得到有效恢復(fù)。
(3)確定信息數(shù)據(jù)安全的最小單位。在構(gòu)建航空企業(yè)信息系統(tǒng)的安全處理體系時,可以將屬性或關(guān)系作為最小安全單位,從而滿足對信息安全性的高要求。
2.2 進(jìn)一步構(gòu)建航空企業(yè)信息系統(tǒng)安全處理體系的策略
在航空企業(yè)信息管理系統(tǒng)中,安全處理內(nèi)部保密信息是很重要的,但對需要向外界公布的信息數(shù)據(jù)也不容輕視,因此僅僅依靠DCE/Kerberos身份驗證機(jī)制無法進(jìn)行全面的安全處理。
(1)建立信息系統(tǒng)的自行監(jiān)控和預(yù)警機(jī)制
保障信息系統(tǒng)高效穩(wěn)定的運(yùn)轉(zhuǎn)是航空企業(yè)進(jìn)行各項業(yè)務(wù)的關(guān)鍵,因此,在進(jìn)行信息系統(tǒng)的安全處理時,首先應(yīng)當(dāng)做到的就是對系統(tǒng)運(yùn)行的監(jiān)控和預(yù)警,從而能夠早發(fā)現(xiàn)、早解決系統(tǒng)運(yùn)行問題,避免影響航空業(yè)務(wù)的運(yùn)行。
(2)應(yīng)用各種安全產(chǎn)品,構(gòu)建全面的防御體系
在航空企業(yè)信息系統(tǒng)建立安全處理體系時,航空企業(yè)應(yīng)當(dāng)加大投入力度,建立一個全面的防御體系,從而減少安全問題的產(chǎn)生。例如,在建立防病毒、防黑客體系時,可以通過部署應(yīng)用漏洞掃描軟件、防病毒軟件等安全產(chǎn)品,構(gòu)建出一個全面的防御體系,將信息系統(tǒng)的內(nèi)部運(yùn)轉(zhuǎn)充分控制起來,從而能夠及早發(fā)現(xiàn)安全問題,及早解決。
(3)設(shè)置控制用戶訪問的安全處理策略
航空企業(yè)的信息系統(tǒng)在為用戶提供服務(wù)時,使用的是一種端對端的信息交流方式,因此,保障信息傳遞過程中的信息安全,防止信息遭到修改是信息安全處理的重點。SOAP協(xié)議基于XML數(shù)據(jù)結(jié)構(gòu),它可以為用戶提供信息交換的平臺。為保護(hù)SOAP協(xié)議的安全性,進(jìn)而保障信息安全,我們可以進(jìn)行用戶查詢權(quán)、修改權(quán)及刪除權(quán)的設(shè)定,通過設(shè)立安全矩陣的方式將各類信息及各類人員的權(quán)限進(jìn)行分類處理,從而提高信息管理系統(tǒng)的運(yùn)行效率,如下表1所示。
通過這種矩陣式分類,就可以直觀地將各部門權(quán)限表現(xiàn)出來,從而達(dá)到對信息系統(tǒng)客戶端的有效管理。
(4)實現(xiàn)信息系統(tǒng)各子系統(tǒng)之間訪問管理的安全性
在信息系統(tǒng)的使用中,用戶對資源的使用往往會涉及到整個系統(tǒng)中的多數(shù)子系統(tǒng),在訪問這些子系統(tǒng)時,系統(tǒng)需要對授權(quán)進(jìn)行逐一判斷,這就會使系統(tǒng)屬性發(fā)生改變,安全隱患也就隨之而來,因此,應(yīng)當(dāng)建立一種訪問控制體系,用于對訪問各子系統(tǒng)信息資源的安全處理。
UCON模型,就是適應(yīng)現(xiàn)代業(yè)務(wù)流程訪問控制而產(chǎn)生的新型模型,包含了主體、客體和權(quán)限三個基本元素,它將義務(wù)、條件和授權(quán)作為了決策進(jìn)程的一部分,提供了一種更好的決策能力。這種模型區(qū)別于其他訪問控制模型之處就在于它的可變屬性,可變屬性可以隨著訪問對象的改變而發(fā)生改變,這種模型解決了傳統(tǒng)的訪問控制技術(shù)缺乏綜合性的問題,并涵蓋了安全和隱私兩個重要方面,是一種具有決策連續(xù)性和屬性易變性特點的訪問控制模型。通過對UCON模型和數(shù)據(jù)庫管理系統(tǒng)的綜合使用,可以有效保護(hù)信息系統(tǒng)的數(shù)據(jù)資源,并能夠在結(jié)合其他技術(shù)的基礎(chǔ)上,對計算機(jī)系統(tǒng)資源和網(wǎng)絡(luò)資源進(jìn)行保護(hù),從而達(dá)到航空企業(yè)信息系統(tǒng)安全處理的目標(biāo),防止非法訪問現(xiàn)象的發(fā)生。
2.3 構(gòu)建完善的航空企業(yè)信息系統(tǒng)安全處理體系
一個完整的信息系統(tǒng)安全處理體系,必須涵蓋了從客戶端到服務(wù)提供端,再到訪問控制端的安全處理流程。首先,對于客戶端安全處理環(huán)節(jié)的實現(xiàn),可以借助用戶身份信息的收集和對服務(wù)返回結(jié)果的安全處理,并運(yùn)用DCE/Kerberos身份驗證機(jī)制等安全平臺操作技術(shù)對信息系統(tǒng)的安全性進(jìn)行管理。其次,是對服務(wù)提供端安全處理的實現(xiàn),這一環(huán)節(jié)包括了對用戶身份的驗證和對數(shù)據(jù)傳輸?shù)陌踩幚恚梢允褂肧OAP協(xié)議等安全審計技術(shù)為信息系統(tǒng)提供安全保障。最后,是對訪問控制端安全處理的實現(xiàn),這一環(huán)節(jié)可以分為對系統(tǒng)各環(huán)節(jié)的信息匹配和對訪問控制服務(wù)的安全處理,是整個信息系統(tǒng)安全處理的重要環(huán)節(jié),在構(gòu)建系統(tǒng)安全處理體系時,可以使用UCON模型將訪問控制權(quán)具體化,并設(shè)立安全矩陣,最終達(dá)到信息系統(tǒng)安全處理的目的。
總結(jié):
航空企業(yè)的行業(yè)特性,決定了構(gòu)建符合其行業(yè)特點的信息系統(tǒng)安全處理體系是一個復(fù)雜而繁瑣的過程,企業(yè)信息安全管理部門應(yīng)當(dāng)從實際出發(fā),結(jié)合企業(yè)信息系統(tǒng)的客戶端、服務(wù)端以及數(shù)據(jù)庫對信息安全的不同要求,運(yùn)用現(xiàn)代化技術(shù),依據(jù)信息系統(tǒng)設(shè)計原則,構(gòu)建一個既能滿足共享性,又能滿足保密性的獨(dú)特的安全處理體系。另外,企業(yè)管理部門不僅要加大對技術(shù)的扶持和研發(fā),還應(yīng)當(dāng)注重對企業(yè)內(nèi)部人員的信息安全教育,能夠建立一個完善的信息系統(tǒng)管理制度,從而使企業(yè)人員能夠積極進(jìn)行信息系統(tǒng)的安全防護(hù)。
參考文獻(xiàn):
[1]郝梁怡.淺析民航空管信息安全管理[J].中國科技縱橫,2013(12).
[2]張云高.基于SMS關(guān)鍵要素的航空公司安全管理信息系統(tǒng)分析與設(shè)計[J].電子科技大學(xué),2011(1).
[3]田波,吳倩,甄浩.航空公司信息安全管理系統(tǒng)的構(gòu)建與安全保障體系研究[J].情報科學(xué),2011(9).
[4]白瑜.基于UCON的訪問控制的應(yīng)用[J].電力學(xué)報,2012(6).
[5]付茂沼.民用航空信息安全研究[J].中國民航飛行學(xué)院學(xué)報,2010(3).
[6]姜鵬.民航空管信息處理系統(tǒng)的安全保障[J].中國新技術(shù)新產(chǎn)品,2011(13).
關(guān)鍵詞:煤炭行業(yè);安全管理;問題;對策
Abstract: in the new period of the coal industry to strengthen the safety management, and to promote the health of the coal industry sustainable development have very important sense, this paper first analyzes the current safety management of the coal industry, the main problems of how to solve and, in order to strengthen the management of the coal industry safety countermeasures were proposed.
Keywords: coal industry; Safety management; Problem; countermeasures
中圖分類號:TU714 文獻(xiàn)標(biāo)識碼:A 文章編號:
煤炭行業(yè)是事故頻發(fā)的行業(yè),近些年大大小小的煤礦事故,不僅造成了大量的人員傷亡,給眾多家庭造成了無法估量和彌補(bǔ)的重大損失,且因每起煤礦事故都要花去大量的費(fèi)用,用于搶救費(fèi)、撫恤金以及子女教育等,給國家造成了巨大的經(jīng)濟(jì)損失。另外,煤礦塵肺在我國患者眾多,給數(shù)千萬的礦工帶來了巨大痛苦。眾多的煤礦事故背后,往往與人為因素有著很大關(guān)系,安全管理不到位便是其中至為嚴(yán)重的一個問題。
一、新時期煤炭行業(yè)安全管理存在的主要問題
1、對安全管理的認(rèn)識不到位
加強(qiáng)煤炭行業(yè)的安全管理雖然已經(jīng)是老生常談的問題,但正是這種再三強(qiáng)調(diào)的問題,因部分管理者已經(jīng)聽得麻木,而實際上并未在思想上予以高度重視,僅片面強(qiáng)調(diào)煤炭行業(yè)的經(jīng)濟(jì)效益,而忽略了行業(yè)安全的重要性,不僅沒有制定相應(yīng)的安全管理規(guī)章制度,且在平時的具體管理工作中,也往往在安全問題上顯得松懈。部分煤炭企業(yè)的領(lǐng)導(dǎo)甚至認(rèn)為,過分強(qiáng)調(diào)安全問題,反而從反面說明了煤炭企業(yè)存在較大的不安全因素,對于穩(wěn)定員工人心是不利的,在這種思想認(rèn)識下,煤炭業(yè)的安全問題就無從談起。
2、安全管理目標(biāo)不合理,安全培訓(xùn)不到位
安全管理目標(biāo)的制定上,部分煤炭企業(yè)并不能嚴(yán)格按照自身特點,有針對性地制定相應(yīng)目標(biāo),以最大化保證煤炭開采的安全性,而是迫于壓力,僅制定能基本保證較大煤礦事故免于發(fā)生的安全管理目標(biāo),而不能使目標(biāo)盡量覆蓋所有可能引發(fā)事故的問題。另外,對于企業(yè)員工的安全培訓(xùn)還不到位,部分煤炭企業(yè)為盡量減少額外開支,不斷壓縮員工的培訓(xùn)機(jī)會,使得很多員工在并沒有全面接受到安全教育知識時,便匆匆上崗作業(yè),一旦發(fā)生事故,不僅自身面臨較大危險,且使得整個煤礦作業(yè)面臨更大風(fēng)險。
3、先進(jìn)的信息技術(shù)使用不足
隨著信息時代的到來,各個行業(yè)均因技術(shù)革新而實現(xiàn)了更好發(fā)展,但在煤炭行業(yè)中,部分企業(yè)還是沿用舊有的存在諸多問題的、老化缺乏修理設(shè)備,更無從談使用先進(jìn)的生產(chǎn)技術(shù)和設(shè)備。礦井勘測和開采的不斷深入,必然需要具有較高科技含量的設(shè)施來保證人身安全,但部分企業(yè)為節(jié)約開采成本,一拖再拖,遲遲不肯更新含有高新技術(shù)的生產(chǎn)和勘測設(shè)備,為煤炭行業(yè)的安全作業(yè)埋下了隱患。
4、監(jiān)管體系不健全
各級政府和煤炭生產(chǎn)安全監(jiān)督部門在應(yīng)盡職責(zé)上還沒落實到位,部分地區(qū)的監(jiān)管部門在工作責(zé)任、工作范圍和所擁有的職權(quán)上存在著不對稱現(xiàn)象,致使對煤炭行業(yè)的安全管理問題雖然投入較大,但收效并不樂觀,尤其是一些經(jīng)常出問題的小煤礦,監(jiān)督管理力度不夠使得安全管理資金投入大部分付之東流。
5、法律法規(guī)不完善
現(xiàn)行的煤炭行業(yè)安全管理方面的法律法規(guī)實施已久,大多頒布于計劃經(jīng)濟(jì)體制下,并沒有隨著我國經(jīng)濟(jì)形勢的發(fā)展,并根據(jù)煤炭行業(yè)的發(fā)展現(xiàn)狀,作出相應(yīng)調(diào)整,尤其對于當(dāng)下數(shù)量眾多的小型煤礦,由于它們興起的時間較晚,使得針對他們的相關(guān)法律法規(guī)較為欠缺,而小煤礦又是安全問題頻發(fā)的煤炭企業(yè),由此,為整個煤炭行業(yè)的安全管理埋下了一定隱患。
二、新時期加強(qiáng)煤炭行業(yè)安全管理的主要對策
1、提高對安全管理的思想認(rèn)識
煤炭行業(yè)管理層應(yīng)樹立起高度的安全管理思想認(rèn)識,轉(zhuǎn)變管理理念,不僅狠抓煤炭行業(yè)的經(jīng)濟(jì)效益,且要同步強(qiáng)化安全管理成效,盡量避免煤礦事故的發(fā)生,為煤炭行業(yè)的長遠(yuǎn)發(fā)展起到促進(jìn)作用。應(yīng)樹立安全優(yōu)先,一切工作均要以人身安全為前提的工作思路,將安全管理貫徹于煤炭工作的方方面面,并能給煤炭行業(yè)的管理工作注入人文關(guān)懷,一切工作從職工的利益出發(fā),懷著感情抓安全,并堅信煤礦事故可以避免,從源頭上做好煤炭行業(yè)的安全管理,在保障職工安全的前提下,提高煤炭行業(yè)的經(jīng)濟(jì)效益。
2、制定合理的安全管理目標(biāo),強(qiáng)化職工安全培訓(xùn)
安全管理目標(biāo)的制定要堅持以人為本的原則,調(diào)動廣大職工參與到安全管理中來,讓每個職工認(rèn)識到他們作為個體人的發(fā)展價值,從而將安全思想牢記心間,與領(lǐng)導(dǎo)者一并強(qiáng)化安全意識,以促進(jìn)安全管理的落實。讓每個職工參與安全管理,才能從根本上保證安全管理目標(biāo)的實現(xiàn)。其次,應(yīng)強(qiáng)化安全培訓(xùn)。鑒于我國煤礦作業(yè)職工很多是臨時工、農(nóng)民工,不僅缺乏安全作業(yè)意識,且缺乏相應(yīng)的安全技術(shù)知識,因此,應(yīng)通過培訓(xùn)讓每一個員工樹立起“安全第一”的理念,并通過在煤炭行業(yè)內(nèi)部營造一種尊重人、關(guān)心人的氛圍,讓每一個員工感受到被關(guān)心、被理解,從而認(rèn)識到自身的價值,并由此強(qiáng)化自身安全意識。另外,還應(yīng)定期對煤炭職工進(jìn)行安全技術(shù)知識的培訓(xùn),使所有職工均掌握基本的安全作業(yè)技能,最終為煤炭行業(yè)的安全管理提供最大保證。
3、充分利用信息技術(shù)強(qiáng)化安全管理
煤礦行業(yè)相關(guān)領(lǐng)導(dǎo)應(yīng)增加對煤礦安全生產(chǎn)的投入,積極引進(jìn)先進(jìn)的生產(chǎn)技術(shù)和設(shè)備,逐漸淘汰落后的存在重大安全隱患的作業(yè)設(shè)備,以盡量避免因生產(chǎn)設(shè)備引發(fā)煤礦事故。另外,應(yīng)積極借鑒國外先進(jìn)的生產(chǎn)技術(shù)和管理經(jīng)驗,并使有條件的煤炭企業(yè)與國外大型煤炭企業(yè)展開合作,通過引進(jìn)國外先進(jìn)的生產(chǎn)設(shè)備或技術(shù)等,加強(qiáng)煤炭作業(yè)的安全。此外,還應(yīng)借助計算機(jī)技術(shù)構(gòu)建煤炭行業(yè)的安全作業(yè)信息系統(tǒng),建立安全監(jiān)測系統(tǒng),以利用信息技術(shù)不斷提高煤炭行業(yè)的安全管理落實程度。
4、健全監(jiān)管體系
首先,各級政府要加強(qiáng)對煤炭行業(yè)安全管理的監(jiān)督,落實好安全管理的人員、機(jī)構(gòu)、資金和裝備,并定期對煤炭安全管理中出現(xiàn)的重大問題進(jìn)行研究,從宏觀上加強(qiáng)對安全管理的監(jiān)控。其次,煤礦安全監(jiān)督部門應(yīng)強(qiáng)化自身的責(zé)任意識,嚴(yán)格對安全管理的落實情況進(jìn)行檢查,并為安全管理者提供相關(guān)咨詢,幫助他們盡可能地消除安全隱患,督促煤炭行業(yè)安全管理者認(rèn)真落實管理責(zé)任。再次,應(yīng)加強(qiáng)社會輿論的監(jiān)督力度,設(shè)立舉報電話,認(rèn)真接聽群眾的相關(guān)投訴,并通過嚴(yán)格核查,對確實存在安全管理問題的煤炭企業(yè)進(jìn)行嚴(yán)肅清查。最后,在煤礦職工內(nèi)部構(gòu)建起安全監(jiān)控機(jī)制,保證能自下而上順利實現(xiàn)對安全隱患的舉報,以全方位不斷提高煤礦行業(yè)的安全管理水平。
5、完善相關(guān)法律法規(guī)
應(yīng)與時俱進(jìn)調(diào)整煤炭行業(yè)相關(guān)的法律法規(guī),以適應(yīng)煤炭行業(yè)新的發(fā)展形勢,盡快健全《礦山安全法實施條例》,并不斷完善《煤炭法》以及《礦產(chǎn)資源法》等相關(guān)的法律法規(guī),不僅要在法律法規(guī)中體現(xiàn)安全管理意識,并盡量設(shè)置專門針對煤炭行業(yè)安全管理的法規(guī)文件,以強(qiáng)化煤炭行業(yè)管理人員以及所有相關(guān)人員對煤礦安全作業(yè)重要性的認(rèn)識。另外,還應(yīng)加強(qiáng)對違法進(jìn)行煤礦管理人員的懲處力度,尤其對于因安全管理意識淡薄而造成重大煤礦事故的人員應(yīng)嚴(yán)懲不貸,以儆效尤。
結(jié)語:鑒于當(dāng)前煤礦事故時有發(fā)生,為國家和個人造成了無法估量的重大損失,煤炭行業(yè)的安全管理問題愈加受到重視,應(yīng)認(rèn)清目前煤礦安全管理中存在的主要問題,并通過提高相關(guān)人員的思想認(rèn)識,制定合理的安全管理目標(biāo),強(qiáng)化安全培訓(xùn),充分利用信息技術(shù),健全監(jiān)督體系,以及完善相關(guān)法律法規(guī)等措施,全方位強(qiáng)化安全管理的落實,為煤炭行業(yè)的安全生產(chǎn)和健康發(fā)展提供強(qiáng)有力的保障。
參考文獻(xiàn):
[1] 張曉東.煤礦安全管理的創(chuàng)新思考[J].現(xiàn)代商貿(mào)工業(yè),2010(19)
[2] 范軍玉.淺談我國煤炭行業(yè)安全管理問題[J].財經(jīng)界(學(xué)術(shù)版),2011(05)
關(guān)鍵詞:銀行業(yè);對外開放;金融安全
中圖分類號:F830.3 文獻(xiàn)標(biāo)識碼:A 文章編號:1006-1428(2009)09-0048-05
2007年爆發(fā)的美國次貸危機(jī),一方面通過金融機(jī)構(gòu)、金融產(chǎn)品的跨國滲透向其他國家和地區(qū)橫向蔓延,另一方面通過金融的中介功能和融資作用向?qū)嶓w經(jīng)濟(jì)縱向擴(kuò)散。危機(jī)的蔓延和擴(kuò)散。不僅從宏觀上導(dǎo)致“去全球化”思想的萌發(fā)和金融、貿(mào)易保護(hù)主義的抬頭,同時也從微觀上引致進(jìn)入東道國金融領(lǐng)域的外資力量出現(xiàn)新的發(fā)展動向。在這一背景下,金融業(yè)尤其是銀行業(yè)的對外開放對一國金融安全的影響,再次引起了人們的重視。深入研究我國銀行業(yè)的對外開放,評估其對國家金融安全的影響,對于在有效保障金融安全的前提下,推動我國銀行業(yè)進(jìn)一步深化改革、擴(kuò)大開放,具有指導(dǎo)意義。
一、新型國家金融安全理論的提出――對傳統(tǒng)金融安全理論的拓展
(一)傳統(tǒng)國家金融安全的核心要素
國內(nèi)學(xué)者對國家金融安全的研究探討大都始干1997年亞洲金融危機(jī)之后,并將其與銀行業(yè)的對外開放研究緊密聯(lián)系起來,提出了基于以貨幣資金融通安全為中心的金融實質(zhì)論、強(qiáng)調(diào)核心金融價值維護(hù)的國際關(guān)系論以及此后在經(jīng)濟(jì)全球化基礎(chǔ)上發(fā)展起來的金融穩(wěn)定論。抽象掉傳統(tǒng)金融安全理論的不同角度,從維護(hù)金融安全、穩(wěn)定出發(fā),考察金融安全理論的核心要素,主要在于三個方面,即金融、金融效率以及金融國際地位。其中:“金融”是國家對國內(nèi)金融運(yùn)行和發(fā)展的控制,從超穩(wěn)定的角度看,就是國家必須保證對金融資源的絕對控制,以達(dá)到按照國家意圖進(jìn)行有效調(diào)控和調(diào)動資源抵御外部沖擊的作用;“金融效率”是金融系統(tǒng)運(yùn)行和發(fā)展的狀態(tài),從動態(tài)角度看,就是在有效監(jiān)管和合理框架下,金融體系各要素組合運(yùn)行效率達(dá)到最優(yōu),實現(xiàn)持續(xù)的金融運(yùn)行效率邊界最大化:“金融國際地位”是一國在國際金融體系中的影響力。從西方主要發(fā)達(dá)國家的情況來看,它們不僅擁有較為健全的金融體制,而且在國際金融體系中占據(jù)主導(dǎo)地位,對國內(nèi)和國際金融市場具有極強(qiáng)的操控能力,維護(hù)金融安全的資源極為豐富。
從實踐上看。金融、金融效率以及金融國際地位這三個核心要素也是互相依賴、缺一不可的:首先,如果國家只是掌控金融資源,但金融運(yùn)行效率低下。不能有效配置資金資源,或者本國金融產(chǎn)業(yè)易受到其他國家金融政策的影響,那么這并不是真正的“金融安全”。其次,即使金融運(yùn)行穩(wěn)定并富有效率。但大部分金融資源沒有控制在本國手中,金融安全也就無從談起。最后,如果本國的金融產(chǎn)業(yè)在國際上的影響力較弱,無法有效調(diào)動地區(qū)資源或者協(xié)調(diào)各國監(jiān)管機(jī)構(gòu)采取一致行動,那么面對全球金融風(fēng)險和金融不穩(wěn)定因素的跨境傳遞也將無能為力。
(二)新型國家金融安全理論的構(gòu)建
圍繞上述三方面要素,引入開放條件下的考量因素。新型的國家金融安全應(yīng)該定義為:一國在經(jīng)濟(jì)金融開放條件下,保持境內(nèi)主要金融資源的控制權(quán)以及金融不受損害。同時金融體系運(yùn)行富有效率且穩(wěn)定,金融產(chǎn)業(yè)具有一定的地區(qū)或國際影響力,能夠抵御各種內(nèi)外沖擊的金融運(yùn)行和發(fā)展的態(tài)勢。因此,金融安全的維護(hù)不僅僅是在開放條件下簡單的風(fēng)險防范和化解,還應(yīng)在保證國家控制條件下金融業(yè)實現(xiàn)更高的對外開放收益;金融安全體系的構(gòu)建也不僅僅從消極的防御戰(zhàn)略人手,還應(yīng)積極加大金融業(yè)對外投資力度,建立主動性的金融安全網(wǎng)絡(luò)。為此,借鑒新型的國家經(jīng)濟(jì)安全理論,圍繞金融資源的控制權(quán)、金融機(jī)構(gòu)和市場運(yùn)轉(zhuǎn)的高效率以及金融國際地位等核心內(nèi)容,新型金融安全理論應(yīng)該包含以下三個理念:
1、把握安全底線――維護(hù)金融。對于一個從封閉走向開放的發(fā)展中國家而言,金融安全表現(xiàn)為如何在保證國家對金融資源的絕對控制條件下實現(xiàn)更高的對外開放收益的問題。因此,必須權(quán)衡國家發(fā)展與國家安全兩者間的關(guān)系,保證金融資源的國家控制權(quán),并以此為前提實施金融安全總體戰(zhàn)略,加大引資、引智、引制、引技的力度,提升一國金融產(chǎn)業(yè)的整體競爭實力和抗風(fēng)險能力。
2、堅持發(fā)展優(yōu)先――保證金融效率。金融體系作為整個社會體系的一部分,金融效率高低的最終評價標(biāo)準(zhǔn)是能否在長期持續(xù)發(fā)展基礎(chǔ)上實現(xiàn)社會凈福利的增加。建構(gòu)于效率基礎(chǔ)上的安全才是真正的安全,金融資源的合理配置也是對金融安全系統(tǒng)性保障的重要因素。
3、探索多元格局――提升金融國際地位。各國對外開放的實踐表明。一國金融業(yè)在世界經(jīng)濟(jì)中所占的比重越大,其對全球經(jīng)濟(jì)的影響也就越大;相應(yīng)的,受到外部沖擊的幾率相對就會減少,正是國家之間這種“雙向投資”以及由此形成的“雙向控制”狀態(tài)(見表1),使金融業(yè)得以安全、穩(wěn)定、持續(xù)的發(fā)展。
(三)新型國家金融安全理念與銀行業(yè)對外開放風(fēng)險
對任何一個國家而言,銀行業(yè)都是金融體系的主要構(gòu)成部分和社會的主要融資渠道之一。因而,銀行業(yè)的對外開放勢必會對東道國的金融安全產(chǎn)生重大影響。一般而言,一國的銀行業(yè)對外開放體現(xiàn)在引入外資和對外投資兩個方面。在新型金融安全理念下,銀行業(yè)對外開放可能從三個方面對國家金融安全造成威脅。
1、一國金融安全可能因外資控制該國金融資源而受到威脅。加快融入金融一體化進(jìn)程需要加大本國吸引境外銀行機(jī)構(gòu)投資的力度,但這必須以保持金融控制權(quán)為前提。否則,外國銀行在本地控制的銀行資產(chǎn)或市場份額越大,意味著其掌握的金融資源越多;外國資本的進(jìn)入可能會削弱國內(nèi)宏觀調(diào)控的有效性,降低國家對銀行業(yè)乃至整個經(jīng)濟(jì)的調(diào)控力度,本國的金融安全也就面臨著威脅。比如,根據(jù)穆迪評級,意大利、奧地利、瑞典等國的銀行有這些國家銀行股份80%左右,而斯洛文尼亞、愛沙尼亞的銀行系統(tǒng)幾乎完全由外國銀行控制。這是造成東歐金融危機(jī)的原因之一。
2、一國金融安全可能因外資給該國銀行業(yè)運(yùn)行帶來的低效率而受到影響。雖然引入外資銀行產(chǎn)生的“鯰魚效應(yīng)”一定程度上將有助于增強(qiáng)銀行業(yè)的整體競爭力。但是對于處于不同經(jīng)濟(jì)發(fā)展水平的國家,面臨的風(fēng)險也不盡一致-。在經(jīng)濟(jì)發(fā)展水平較低的國家,外資銀行進(jìn)人程度高會使銀行的日常開支與利差收入增加;引發(fā)過度的市場競爭時,會降低金融市場運(yùn)行效率,金融風(fēng)險會急劇上升,從而危及金融安全。
3、一國金融安全可能因該國對外投資失誤危及母行資金安全而受到影響。一國金融國際地位的提升往往離不開本國銀行業(yè)的對外投資和境外發(fā)展。但本國銀行業(yè)金融機(jī)構(gòu)在境外設(shè)立分支機(jī)構(gòu),存在對東道國法律環(huán)境、監(jiān)管制度、市場競爭等判斷失誤的風(fēng)險,
由此可能造成重大的經(jīng)營損失和聲譽(yù)風(fēng)險,從而波及母行并對國內(nèi)金融安全造成威脅。比如,據(jù)國際清算銀行2008年9月統(tǒng)計,奧地利銀行在東歐的風(fēng)險敞口達(dá)2780億歐元,幾乎占該國GDP的2/3,瑞典和比利時銀行在東歐的風(fēng)險敞口占GDP比重則為20%,意大利和希臘為10%左右。
二、中國銀行業(yè)對外開放與國家金融安全――基于新型國家金融安全理念的分析
由上述分析可知,根據(jù)新型國家安全理念,銀行業(yè)對外開放與國家金融安全休戚相關(guān)。目前,我國銀行業(yè)正在積極深化改革、擴(kuò)大開放,所實施的主動融入全球一體化,“請進(jìn)來”與“走出去”相結(jié)合的發(fā)展戰(zhàn)略,也必須將國家金融安全這一核心命題納入其中,統(tǒng)籌考慮。為此,下面將從外資入股中資銀行、外資法人銀行設(shè)立、外資對我國銀行業(yè)效率的影響以及中資銀行海外擴(kuò)張四個方面人手,對我國銀行業(yè)的對外開放與國家金融安全進(jìn)行分析。
(一)外資人股中資銀行尚未實質(zhì)性控制我國金融資源
“把握安全底線”的理念強(qiáng)調(diào)要在對外開放效率帕累托最優(yōu)與維護(hù)金融安全之間實現(xiàn)納什均衡,必須以國家對銀行業(yè)的絕對控制為前提,特別是對外資銀行人股中資銀行進(jìn)行審慎性管理。
近年來,中資銀行加快引資改革步伐。交行、建行、中行和工行等四家國有商業(yè)銀行引人境外戰(zhàn)略投資者曾引發(fā)了國內(nèi)關(guān)于國家金融安全的爭論。許多學(xué)者針對引進(jìn)境外戰(zhàn)略投資這種單向開放的思路,對我國金融喪失的風(fēng)險表示擔(dān)憂。然而,從宏觀層面看,目前我國銀行業(yè)金融機(jī)構(gòu)中外資股權(quán)所占比例仍然較小,無論從形式上和實質(zhì)上都無法對國家金融資源的控制權(quán)構(gòu)成威脅。特別是監(jiān)管部門對外資入股限制仍然比較嚴(yán)格,為國家金融控制提供了有效保障。根據(jù)銀監(jiān)會2003年12月的《境外金融機(jī)構(gòu)投資入股中資金融機(jī)構(gòu)管理辦法》,單個境外金融機(jī)構(gòu)向中資金融機(jī)構(gòu)投資入股比例不得超過20%;一家中資銀行的外資持股比例總和不得超過25%。因此,目前外資尚無法控股任何一家中資銀行,金融仍牢牢掌握在我國手中(見表2)。
(二)外資法人銀行的設(shè)立隔離了境外風(fēng)險的傳染和滲透
目前,外資銀行在中國設(shè)立機(jī)構(gòu)主要有三種方式:成立獨(dú)資法人銀行、開辦獨(dú)立分支機(jī)構(gòu)、與中資合作成立新的銀行。由于外資銀行進(jìn)入中國市場的路徑與我國銀行業(yè)開放政策的變動有著密切的聯(lián)系,因此,其不同的路徑選擇在不同程度上影響著我國金融業(yè)的發(fā)展和安全。
從全球范圍來看,一國政府通常要求外資銀行以當(dāng)?shù)刈缘姆ㄈ算y行形式開展本幣零售業(yè)務(wù),外國銀行分行則主要從事批發(fā)業(yè)務(wù)。從各國經(jīng)驗看,以設(shè)立法人機(jī)構(gòu)的方式進(jìn)入一國市場,對于該國金融安全的影響是相對最小的。主要是因為許多國家規(guī)定銀行在出現(xiàn)破產(chǎn)時。清償順序是本國存款人優(yōu)先于外國存款人,在此種特殊條件下,以外國銀行分行為主的運(yùn)行方式不利于保障本國存款人利益;在發(fā)生流動性風(fēng)險的情況下,東道國監(jiān)管當(dāng)局對當(dāng)?shù)刈缘姆ㄈ算y行監(jiān)管的主動性、充分性和有效性能夠得到保障,有利于風(fēng)險控制。因此,為保護(hù)境內(nèi)存款人合法權(quán)益,維護(hù)國家金融安全,銀監(jiān)會于2006年底,即我國全面履行加入世貿(mào)組織承諾之際,頒布《外資銀行管理條例》,對外資銀行在華發(fā)展實行“分行與法人雙軌并行,法人銀行導(dǎo)向政策”。從目前政策的實施效果看。改制外資法人銀行作為獨(dú)立法律實體,有著自身相對獨(dú)立的決策、預(yù)算、資金、風(fēng)險等管理體系,能夠有效阻隔境外母行通過不合理收取費(fèi)用或資產(chǎn)轉(zhuǎn)移等方式轉(zhuǎn)嫁風(fēng)險,隔離境外風(fēng)險傳染作用初步顯現(xiàn),發(fā)展情況良好(見表3)。尤其是次貸危機(jī)以來,銀監(jiān)會對跨境監(jiān)管有效性及時進(jìn)行評估,綜合考慮母國和東道國的監(jiān)管能力及在危機(jī)下對銀行進(jìn)行實際支持、承擔(dān)存款保險義務(wù)的能力,并加強(qiáng)國際監(jiān)管合作,確定母國監(jiān)管者負(fù)責(zé)監(jiān)管本國法人銀行的清償能力和整體流動性。同時,由銀監(jiān)會牽頭,與人民銀行、國家外匯管理局建立監(jiān)管協(xié)作機(jī)制,解決外資銀行應(yīng)對流動性壓力涉及的相關(guān)技術(shù)問題,共同維護(hù)金融市場的穩(wěn)定,使駐華外資銀行平穩(wěn)渡過了危機(jī)。
(三)外資介入對于提升我國銀行業(yè)效率具有積極作用
“堅持發(fā)展優(yōu)先”的理念強(qiáng)調(diào)通過引入外資銀行,增強(qiáng)市場的良性競爭,提升我國銀行業(yè)的整體實力,從而加強(qiáng)風(fēng)險抵補(bǔ)能力。從我國現(xiàn)階段銀行業(yè)對外開放的實踐看,外資銀行主要通過競爭和示范兩種效應(yīng),推動銀行業(yè)整體效率的提高,客觀上促進(jìn)了我國的金融穩(wěn)定。
具體而言,一方面,外資銀行的進(jìn)入提高了市場競爭度。長期以來,我國銀行業(yè)壟斷程度較嚴(yán)重,表現(xiàn)在四大銀行的規(guī)模遠(yuǎn)遠(yuǎn)超過其他銀行總和,而且銀行之間產(chǎn)品同質(zhì)現(xiàn)象普遍,無論是從廣度還是從深度上講競爭都很有限。外資銀行進(jìn)入后,既增加了市場參與者,又提高了產(chǎn)品差異化程度,使市場競爭程度不斷提高。另一方面,通過引進(jìn)境外戰(zhàn)略投資者,國內(nèi)商業(yè)銀行不僅提高了資金充足水平,在產(chǎn)品設(shè)計開發(fā)、風(fēng)險管理等方面獲得了技術(shù)援助,并且進(jìn)一步明晰了產(chǎn)權(quán)結(jié)構(gòu),健全自我約束機(jī)制,這些都有助于提高國內(nèi)銀行的微觀效益以及銀行業(yè)的整體效率。近年來四大股改國有銀行在引進(jìn)戰(zhàn)略投資者后經(jīng)營業(yè)績有所大提升。從側(cè)面印證了外資股權(quán)介入的積極作用。
(四)中資銀行審慎海外擴(kuò)張?zhí)嵘宋覈y行業(yè)的國際話語權(quán)
本次綠盟科技公開發(fā)行股票2115萬股,募集資金3.94億元人民幣,發(fā)行價格為41元/股。
綠盟科技是我國最早從事網(wǎng)絡(luò)安全業(yè)務(wù)的企業(yè)之一,自創(chuàng)立以來專注于信息安全領(lǐng)域,主營業(yè)務(wù)為信息安全產(chǎn)品的研發(fā)、生產(chǎn)、銷售及提供專業(yè)安全服務(wù)。公司主要服務(wù)于政府、電信運(yùn)營商、金融、能源、互聯(lián)網(wǎng)等領(lǐng)域的企業(yè)級用戶,為其提供網(wǎng)絡(luò)及終端安全產(chǎn)品、Web及應(yīng)用安全產(chǎn)品、合規(guī)及安全管理產(chǎn)品等信息安全產(chǎn)品,并提供專業(yè)安全服務(wù)。
綠盟科技擁有強(qiáng)大的技術(shù)研究和產(chǎn)品研發(fā)實力。公司初創(chuàng)時期就成立了綠盟科技安全研究院,也成為國內(nèi)安全行業(yè)頂尖的技術(shù)研究團(tuán)隊之一。十余年來,團(tuán)隊一直專注于漏洞挖掘、漏洞分析、逆向工程、防護(hù)算法的研究,協(xié)助Microsoft、Cisco、SUN等公司解決了40個以上的系統(tǒng)安全漏洞問題,累計經(jīng)CVE和Security Focus認(rèn)證的安全漏洞共43個,其維護(hù)的安全漏洞庫(NSBL)也成為國內(nèi)最權(quán)威的中文漏洞庫,成為國內(nèi)云安全技術(shù)研究的先行者。
良好的企業(yè)文化是綠盟科技上市后可持續(xù)發(fā)展的保障。公司信奉忠于職守、盡心盡責(zé)的責(zé)任感;同時以專業(yè)精神、專業(yè)技能、專業(yè)流程、專業(yè)品質(zhì),向客戶提供高質(zhì)量的產(chǎn)品與服務(wù);公司內(nèi)部強(qiáng)調(diào)依靠團(tuán)隊精神來實現(xiàn)理想,分享知識和快樂;通過持續(xù)創(chuàng)新以滿足客戶日益變化的安全需求;公司內(nèi)部推崇業(yè)績文化,重視員工回報,追求員工與企業(yè)共同發(fā)展。2009年,公司被《財富》雜志、華信惠悅(全球四大人力資源管理咨詢公司之一)聯(lián)合授予“卓越雇主:中國最適宜工作的公司”。
與此同時,值得注意的是,綠盟科技、博騰股份、東方網(wǎng)力三家公司均產(chǎn)生了老股轉(zhuǎn)讓,新老股比例分別為:1:1.2031、1:1.2245、1:1.3300,打破了此前市場揣測的“老股轉(zhuǎn)讓比例不得超出一比一”這一傳聞。而三家新股發(fā)行與老股轉(zhuǎn)讓比例的適度浮動,也表明監(jiān)管層并未采取“一刀切”。從證監(jiān)會新聞發(fā)言人的講話不難看出,監(jiān)管層意在促進(jìn)維護(hù)市場公平,兼顧新老股東利益,合理設(shè)定新股和老股數(shù)量,平衡投融資雙方的利益,切實保護(hù)中小投資者的合法權(quán)益。
觀安信息目前面向各大中型企業(yè),特別是通信行業(yè)、金融行業(yè)以及政府機(jī)關(guān),為各大企業(yè)實施全程安全服務(wù)和保障,包括風(fēng)險評估、安全解決方案設(shè)計、安全規(guī)劃和安全工程實施等。同時,在“互聯(lián)網(wǎng)+”的思想引領(lǐng)下,針對移動互聯(lián)網(wǎng)安全、虛擬化平臺構(gòu)建、云安全標(biāo)準(zhǔn)設(shè)計、安全大數(shù)據(jù)趨勢分析、預(yù)警防御體系設(shè)計等方面也有建樹,具有先進(jìn)性和獨(dú)創(chuàng)性的安全大數(shù)據(jù)場景設(shè)計能力。
觀安信息從2015年開始,不斷完善發(fā)展有關(guān)大數(shù)據(jù)信息安全平臺是相關(guān)技術(shù),陸續(xù)獲得各類獎項和證書。如下所示:2015年7月獲得ISO9001質(zhì)量管理體系認(rèn)證證書,2015年8月獲得國家信息安全測評信息安全服務(wù)資質(zhì)證書安全工程類一級,2015年9月獲得CNCERT授權(quán)證書,2016年1月成為聯(lián)合國訓(xùn)練研究所上海國際培訓(xùn)中心大數(shù)據(jù)應(yīng)用與安全培訓(xùn)基地,2016年3月成為上海市信息安全行業(yè)協(xié)會會員單位,2016年4月獲得上海市誠信創(chuàng)建企業(yè)稱號,2016年4月成為上海市軟件行業(yè)協(xié)會第七屆理事會會員,2016年5月獲得2016年度中國大數(shù)據(jù)安全行業(yè)杰出軟件開發(fā)商獎,2016年6月獲得國家信息安全測評信息安全服務(wù)資質(zhì)證書風(fēng)險評估類一級,2016年6月獲得國家信息安全測評信息安全服務(wù)資質(zhì)證書安全開發(fā)類一級。
觀安信息業(yè)務(wù)范圍廣泛,在安全大數(shù)據(jù),信息安全服務(wù)項目,智能電網(wǎng)云安全,數(shù)據(jù)模糊化產(chǎn)品,安全運(yùn)維操作審計等領(lǐng)域都有所成就。下面介紹其中兩個業(yè)務(wù):
安全大數(shù)據(jù)項目旨在利用Hadoop技術(shù)搭建大數(shù)據(jù)分析平臺,采用基于Hadoop架構(gòu)的數(shù)據(jù)采集、預(yù)處理、統(tǒng)計及分析、挖掘等技術(shù)來對全網(wǎng)設(shè)備、應(yīng)用,以及網(wǎng)絡(luò)中的各類操作數(shù)據(jù)進(jìn)行全面的關(guān)聯(lián)分析、安全審計。
信息安全服務(wù)項目是觀安信息和某大型國有集團(tuán)的一次具有里程碑意義的合作。該國有企業(yè)作為上海市國有企業(yè)中唯一以園區(qū)開發(fā)和園區(qū)配套設(shè)施建設(shè)為主業(yè)的功能類企業(yè),由于需要面向園區(qū)提供基礎(chǔ)IT服務(wù),因此也將信息安全放在了首位。并且,根據(jù)國家國資委針對國企提出實施信息安全等級保護(hù)工作的要求:上海市國資委信息化水平評價中也將信息安全單列為重要考核內(nèi)容,且明確“加強(qiáng)信息安全工作”是2016年市國資委企業(yè)信息化推進(jìn)重點工作之一。同時,市保密局對國企的保密安全檢查日趨嚴(yán)格,并不斷加強(qiáng)保密管理問責(zé)制。在這樣的背景下,觀安信息成功配合該集團(tuán)實施了一次全面的信息安全風(fēng)險評估。
觀安信息在較短時間內(nèi),利用其深厚的信息安全功底,結(jié)合面向大數(shù)據(jù)信息安全的新技術(shù)新業(yè)務(wù)的創(chuàng)新能力,不斷贏得客戶贊譽(yù)。
實際上,綜觀整個信息安全領(lǐng)域,啟明星辰、網(wǎng)康科技、深信服、綠盟、天融信等愈發(fā)貼近客戶,這是因為中國的信息產(chǎn)業(yè)市場已經(jīng)發(fā)生了一次自上而下的改變。正如啟明星辰渠道營銷中心副總經(jīng)理韓光所言:“如今的信息安全市場已經(jīng)不再是培育客戶階段,客戶已經(jīng)非常了解自己的數(shù)據(jù)中心,客戶評定安全產(chǎn)品好壞的標(biāo)準(zhǔn)是產(chǎn)品是否能夠滿足自身的需求。這就意味著,信息安全企業(yè)要針對某些行業(yè)客戶的特殊需求,提供定制化的解決方案?!?/p>
從國家安全角度看,全球進(jìn)入信息戰(zhàn)的時代,網(wǎng)絡(luò)戰(zhàn)成為重要作戰(zhàn)形式之一,“信息安全”成為關(guān)鍵制勝手段。而自“棱鏡門”事件后,中國將信息安全列為重中之重,在這一宏觀大背景下,各行業(yè)都將信息安全作為信息化建設(shè)的重中之重。
從下游客戶分析,目前,政府、金融、電信、能源等行業(yè)是信息安全產(chǎn)品和服務(wù)的主要消費(fèi)者。這些行業(yè)客戶都是廠商想直接抓住的核心客戶?!罢痛笮推笫聵I(yè)單位由于其數(shù)據(jù)具有較高價值,其信息系統(tǒng)是黑客的重點攻擊對象,一旦其信息系統(tǒng)被攻陷,將遭受較為重大的損失,因此政府和大型企事業(yè)單位更為重視信息安全建設(shè)。另外,資金實力和政策要求也是政府和大型企事業(yè)單位成為信息安全產(chǎn)業(yè)下游主要客戶的重要原因。”太極集團(tuán)政府事業(yè)部項目經(jīng)理羅娜說。
另一方面,三、四級區(qū)域市場客戶對信息安全建設(shè)進(jìn)程的加速,也吸引了信息安全企業(yè)的眼球。韓光說:“我國的區(qū)域市場非常龐大,如果將業(yè)務(wù)下沉到三級以下城市,你會發(fā)現(xiàn)房地產(chǎn)、教育領(lǐng)域的客戶對安全有著迫切的需求,這類客戶在安全領(lǐng)域的采購資金也較充足,其采購相關(guān)的信息安全產(chǎn)品和服務(wù)的積極性有所提升。可以預(yù)見,隨著智能設(shè)備的不斷普及和信息設(shè)備國產(chǎn)化的不斷推進(jìn),信息安全行業(yè)將向區(qū)域中小企業(yè)和普通網(wǎng)民下沉,同時更多適合小微客戶的信息安全產(chǎn)品有待進(jìn)一步挖掘,一個巨大的B2C 藍(lán)海市場若隱若現(xiàn)。”
市場的成熟,使得所有的信息安全廠商躍躍欲試,減少中間環(huán)節(jié),渠道下沉,必然是其爭奪客戶和利潤的最佳途徑。然而,信息安全行業(yè)由于細(xì)分行業(yè)很多,各細(xì)分行業(yè)客戶的需求各不相同,現(xiàn)階段,很難實現(xiàn)一個信息安全企業(yè)掌握不同細(xì)分行業(yè)客戶的所有技術(shù)。從國際上來看,在數(shù)據(jù)保護(hù)領(lǐng)域的Symantec,在安全網(wǎng)關(guān)和防火墻領(lǐng)域的Cisco 和Checkpoint,在防病毒軟件領(lǐng)域的Kaspersky都有較強(qiáng)的實力。而從國內(nèi)信息安全市場來看,信息安全企業(yè)也具備各種專業(yè)級的產(chǎn)品。但是所有這些產(chǎn)品都是標(biāo)準(zhǔn)化產(chǎn)品,要想滿足所有的客戶需求,信息安全企業(yè)必須進(jìn)行二次開發(fā),為各行業(yè)客戶定制化產(chǎn)品。