国产软件系列研究:大型企业最担心信息安全

  为调查大型企业信息化当前面临的挑战,分析国产软件在大型企业信息化中如何实施,海比研究联合用友软件成立了大型企业信息系统国产化路径的专项研究小组,主要针对国产软件进行深入的专项研究。该研究从 2014 年 3 月启动,历时 3 个月,研究小组采访了20位专家,访谈对象包括来自国产软件提供商、实施服务商、最终用户、研究机构的资深专家,以及127 家各行业的大型企业用户。企业用户的访谈对象主要为 CIO、信息化负责人,以及管理层人员,最终形成了本研究成果。

  信息化面临的新挑战

  不论大型企业建设与运维信息系统的模式如何,根本上是为企业的运营管理和业务服务。由于市场等因素不断变化,企业也随之改变。所以,企业的信息化是一个长期的、动态的过程,期间也会遇到众多的问题与挑战,解决不当,将会极大影响企业的发展。

  研究小组调研发现,高达90%的CIO表示,目前大型企业的信息化遇到了最为棘手的问题,这也是他们从事信息化以来最难以应付的挑战。

  调查发现,新挑战主要可归结为三类:

  新技术、新模式带来的新应用需求;

  信息系统的建设、维护所需的成本;

  信息系统面临的安全新挑战。

  资料来源:海比研究,2014

  1)技术

  新的信息技术已经成为推动社会经济发展的重要引擎,正重构整个社会商业生态。在云计算、移动互联网、电子商务、大数据、物联网、企业社交、3D打印等新一轮的信息技术的影响下,大型企业的信息化面临着巨大的挑战。在调研中,33%的企业信息化负责人认为满足新技术、新模式带来的新应用需求,是大型企业信息化的重要挑战。

  2)成本

  调查发现,38%的大型企业信息化负责人认为,成本是当前大型企业信息化建设的另一大挑战。

  近年来,由于人力、物料、物流等环节的成本上升,在信息化的投资方面更为注重回报率。这主要表现在,大型企业在信息化投资时更加注重性价比高的信息化产品。

  研究小组还发现,如何应对大型企业信息系统中大量应用且成本居高的国外软件产品和解决方案,成为日益困扰他们的严重挑战。在很多大型企业中,昂贵的国外产品正逐渐成为大型企业信息化成本支出的大户,也是很难降下来的“钉子户”。

  3)安全

  调查发现,41%的大型企业信息化负责人认为,安全是当前信息化最大挑战,排在所有挑战的首位。

  事实上,86%的大型企业负责人在信息化建设时会考虑到安全问题。尤其是棱镜门事件后,安全已经成为企业在信息化建设时考虑的关键因素之一。信息系统的安全主要来自于两个方面:

  原有应用系统面临的安全问题;

  企业运营管理与业务升级面临的安全问题。

  资料来源:海比研究,2014

  i. 原有应用系统面临的安全问题

  应用系统直接运行与管理着企业的数据,其泄漏可能会给企业运行、乃至整个国家的产业安全带来巨大的危害。大型企业原有应用系统面临的安全问题主要有五个方面:

  国外产品可能存在安全隐患,预留了“后门”;

  通过对系统进行升级,引入新的“后门”;

  在线升级的方式,容易受到来自网络攻击的危险;

  停止升级服务,信息系统的漏洞得不到补救,随着黑客技术手段的升级,被入侵的风险增大;

  二次开发,应用管理软件往往都有二次开发平台,在二次开发时也可能预留后门程序。

  图3 原有应用系统面临的主要安全隐患

  资料来源:海比研究,2014

  ii. 企业运营管理与业务升级面临的安全问题

  一方面,由网络技术带来的服务变化,越来越多的大型企业要求信息系统具备开放性,使企业的信息可以在互联网上进行即时交流,开放性使得系统随时随地存在被恶意攻击的可能性,增大了保护企业信息安全的难度;另一方面,信息系统的升级,可能会带来新的模块,如果使用国外软件进行系统扩充,则存在引入新后门的安全风险。

  数据表明,技术、成本、安全是当前大型企业信息化建设的三大挑战。这些挑战第一次在企业面前集中爆发,但又必须满足这些需求,大型企业信息化负责人做了各种努力和尝试,取得了很多成果。

  研究小组在整理大型企业解决信息化挑战的案例中发现:在新建设的信息系统中,尽可能地使用融合了新技术的国产化软件和解决方案;对于已应用的一些国外软件产品和解决方案进行国产化替代,这是同时解决三大挑战的有效方法。在研究小组选取的20多个应对挑战的经典案例中,信息系统建设的国产化是战胜挑战的法宝。

国产软件系列研究:大型企业最担心信息安全

时间: 2024-11-07 15:51:47

国产软件系列研究:大型企业最担心信息安全的相关文章

国产软件为什么越来越流氓?

0.前言 这是一个劣币驱逐良币的过程,这是一个逼上梁山的过程. 作者以十几年的从业经历为你梳理出中国软件收费方式发展的过程,最后揭示出国产软件流氓化的原因. 1.传统模式 八十年代电脑进入中国,当时使用者主要是科研单位与高校,网络也还没普及,软件的销售以实体方式进行,即:直接购买盒装的软盘或光盘.由于当时电脑数量不多,所以软件的价格都比较高,但是因为没有盗版或者获取盗版不方便,再加上购买者以单位为主,所以这时候软件企业收入还算不错. 2. 自由软件 进入九十年代,随着盗版技术的发展,盗版光盘横行

”国产软件“之怪象

11月11日,深夜阅读"普华公司携手金山办公软件,国产操作系统再添盟友"新闻报道,有感. 金山是国产操作系统的盟友吗?非也.金山WPS Office办公套件本质上是基于微软视窗基础类库(MFC)构建而成,实质上与Linux系统无关.金山与普华结盟仅仅能培育"软件"杂种",稀奇古怪,令人讨厌. 回想过去,SE-Linux(Security Enhanced Linux),意为安全增强式Linux.这样的强化Linux系统的原始观念诞生于美国国家安全局(NSA

网安必备软件系列-2

网安必备软件系列-2 安阳师范学院互联网+应用技术学院网络与信息安全方向讲师 郭颖达 对VMware虚拟机基本概念还不了解的请移步网安必备软件系列之VMware(1)VMWare虚拟机的概述及基本功能的博文,下面就进入实操环节VMware虚拟机的安装一:安装前的主要准备工作 安装虚拟机所需要的安装包必不可少,获取一般两个途径,一是百度云地址分享,二是官网下载 一关于VMware软件安装资料百度分享给你们 链接: https://pan.baidu.com/s/1dV_2UrrF7d5xLMel3

时序图与状态图(Rose) - Windows XP经典软件系列

最近开始了自己高级数据结构之旅,在这次旅行中,我将持续把一些高级的数据结构从理论到编码都过一遍,同时通过博客形式分享出来,希望大家指出不足之处! 二叉排序树是一种动态排序的数据结构,支持插入.删除.查找等操作,且平均时间复杂度为O(log(N)),但是普通二叉排序树不能保证树退化为一颗分支的情况,此时最坏情况下的时间复杂度为O(N).此时,平衡二叉树的产生了.平衡二叉树是一种动态调整平衡的数据结构,但理想的平衡二叉树很难,于是人们使用AVL.红黑树.Treap.伸展树等来替代平衡二叉树,这些数据

类图(Rose) - Windows XP经典软件系列

最近开始了自己高级数据结构之旅,在这次旅行中,我将持续把一些高级的数据结构从理论到编码都过一遍,同时通过博客形式分享出来,希望大家指出不足之处! 二叉排序树是一种动态排序的数据结构,支持插入.删除.查找等操作,且平均时间复杂度为O(log(N)),但是普通二叉排序树不能保证树退化为一颗分支的情况,此时最坏情况下的时间复杂度为O(N).此时,平衡二叉树的产生了.平衡二叉树是一种动态调整平衡的数据结构,但理想的平衡二叉树很难,于是人们使用AVL.红黑树.Treap.伸展树等来替代平衡二叉树,这些数据

我是一个尽量少用国产软件的软件开发工程师

 [作者] 网名: 猪头三 站点: http://www.x86asm.com Email: [email protected] QQ: 643439947 编程生涯: 2001-至今[15年] 职业生涯: 13年 开发语言: C/C++; x86asm; Object Pascal; C#; Golang; Objective-C; PHP; 开发工具: VC++; Delphi; XCode; 研发领域: Windows应用软件安全; Windows系统内核安全; Windows系统磁盘数据

这些老外的开源技术养活了一票国产软件

现在各种国产软件已经牢牢占据了国内市场,无论是在浏览器.下载软件.压缩软件还是视频播放器等领域,都可以看到国产软件活跃的身影.诚然,国产软件在很多方面体验都不错,但之所以它们这么强,很大程度上是因为在核心技术方面,借用了相当多来自开源软件的技术. 大家对国产软件都相当了解,但对于国产软件背后的开源软件,又知道多少?今天,就一起来谈谈国产软件背后的开源软件吧. 养活了一票国产浏览器:Chromium 国内有很多“极速浏览器”,所使用的是 Chrome 同样的引擎,这点大家都相当了解.不过,对于 C

用Qt写软件系列五:一个安全防护软件的制作(1)

引言 又有许久没有更新了.Qt,我心爱的Qt,为了找工作不得不抛弃一段时间,业余时间来学一学了.本来计划要写一系列关于Qt组件美化的博文,但是写了几篇之后就没坚持下去了.技术上倒是问题不大,主要是时间不够充裕.这段时间写几篇关于界面整体设计的博文,从最基础的界面元素开始,到最后构建一个页面元素丰富的桌面应用程序.Trojan Assessment Platform是一个原型设计项目,只是实现了有限的一部分功能.远远还称不上是一个评估平台.这里仅仅侧重于用Qt做界面的实现. 界面预览 首先还是看看

centos7.4安装监控软件系列2:nagios(2)

紧接centos7.4安装监控软件系列2:nagios(1)监控已经搭建完毕,但不直观,我们需要一个直观的图像化的监控界面,不仅可以看到实时状态,还可看到一个时间段内的运行趋势.就需要用到pnp4nagios插件,它提供了可视化图形界面的支持 配置开始(以下都在监控端80.80配置) 1.安装相关插件 yum install -y \cairo pango \perl-rrdtool rrdtool \ //rrd插件必需,可设置阿里云仓库获取librrds-perl \zlib zlib-de