過去政府、企業(yè)等用戶在業(yè)務風險、流程風險方面的投入較多,但在基礎IT架構和應用系統(tǒng)方面的風險管控的投入不夠,數(shù)據(jù)安全風險也很高。
自2013年“斯諾登事件”發(fā)生并在全世界范圍內(nèi)發(fā)酵以來,無論是國家、政府還是各行各業(yè)的企業(yè)、廣大民眾,都對信息安全有了全新的認識,在此之前更早的時候或許大家都對信息安全有所了解,但是對其重要性沒有那么深刻和形象的認知,因此,我認為,2013年是人們對信息安全有強烈危機認識的一年。
在此之后,信息安全就沒有離開過大家關注的視野,并且在2014年,人們逐漸從意識和認知轉(zhuǎn)向?qū)嶋H行動,特別是較為敏感的領域,同時也影響著“IT人”的決策。
曾經(jīng)不少企業(yè)用戶在選型的時候,都會首先選擇世界最先進的國家的軟件或者硬件產(chǎn)品,以保障這個決策不會造成失誤和風險,2014年這個整體觀念都在轉(zhuǎn)變,而且用戶不僅僅要考慮硬件、軟件以及整個 IT的建設方面技術的先進性,更要把信息安全放在一個非常高的高度,我覺得這是2014年的特征。
自主可控不可或缺
2015年,我預測人們對信息安全的重視程度越來越高,有基礎條件和經(jīng)濟實力的客戶甚至會重新審視基礎架構、應用架構方面的安全性,根據(jù)具體情況進行優(yōu)化或者重構。同時,信息安全的重要性不僅僅是體現(xiàn)在2015年,在這以后也應該是一個非常重要和明顯的發(fā)展趨勢,那么從整個架構的層面來考慮和保障信息安全是重中之重。
隨著信息安全趨勢對各個行業(yè)的滲透速度加快,我國的IT服務商也迎來了新一輪的機遇和挑戰(zhàn),這個變化應該還是比較大的,我認為通俗一點講,就是行業(yè)“洗牌”的機會。信息安全需要多方協(xié)同發(fā)力,特別是在逐漸實現(xiàn)基礎軟硬件和重要IT服務的國產(chǎn)化替代方面,建立自主、安全、可控的IT架構體系和自主IT產(chǎn)業(yè)鏈。因此,具有自主知識產(chǎn)權的IT廠商需要考慮的是如何在技術水平達到一定高度后,把自己的軟硬件產(chǎn)品和服務,以及解決方案做得更好。
同時,在IT系統(tǒng)本身的風險管控需求可能會再增長,特別是一些數(shù)據(jù)量很大的領域,數(shù)據(jù)安全也是一個關鍵。我們公司在這方面也做了一些自己的產(chǎn)品和解決方案,希望能夠解決IT系統(tǒng)自身的風險。
大數(shù)據(jù)應用更為普遍
近兩年,大數(shù)據(jù)的概念普遍被大家接受,并且落地應用越來越多。我個人認為,數(shù)據(jù)分析以及它的應用是一個長期的發(fā)展趨勢。目前來看,在大數(shù)據(jù)的技術層面,大家都已經(jīng)做了很多的沉淀,各自所儲備的技術已經(jīng)相對比較成熟,并且基于大數(shù)據(jù)技術的架構也都比較清晰,因此應用效果會在2015年以及未來的幾年有一個明顯的遞增。各行各業(yè)利用數(shù)據(jù)進行分析并充分應用分析結(jié)果,能夠在改善管理、擴大營銷、指導決策等方面做出較多的嘗試和改變。
廣泛采用BOT模式
從項目模式的角度上講,我認為今后BOT(build-operate-transfer即建設-經(jīng)營-轉(zhuǎn)讓,是私營企業(yè)參與基礎設施建設,向社會提供公共服務的一種方式。)模式可能會越來越多,過去政府的IT項目大多是政府出錢,企業(yè)投標的模式,但是現(xiàn)在國家比較鼓勵用BOT的模式。
這種方式有利于吸收社會資源參與政府的社會管理和公共服務,通過政府授權企業(yè)特許經(jīng)營的模式,為具有技術實力經(jīng)濟實力的規(guī)模企業(yè)提供更多的發(fā)展機會和多元化的經(jīng)營渠道,也為政府部門緩解財政負擔、控制投資風險、提高項目運作效率提供了很好的方式。endprint