对安全意识市场的一点批判和反思

人们对信息安全存在很多误解,缺乏良好的知识来源。曾经数十次曝出多家上市网络安全公司“忽悠”网民,夸张和扭曲网络安全威胁,借助媒体之力恫吓网民和潜在客户,后来又被网络安全同行“打脸”的糗事。其实网络安全公司的技术专员们何尝不知道实情呢?他们的声音要么过于技术化,不为普通网民所理解,要么被压制被消除,因为真相往往不利于其借机赚钱,也就是推广和销售网络安全防御设备。在这方面公关和媒体人员常常配合得天衣无缝,他们企图操控网络安全知识方面的宣传权,在每一起网络安全热点事件到来之时,通过制造恐慌气氛,来诱惑客户们采购新的网络安全设备。与之相对比的是网络安全监管部门的网络警察们,尽管他们的技术研究不是很受商业利益的驱动,因此不如安全公司那么卖力和先进,但是网警们是为党和人民服务且端着“铁饭碗”的,所以他们往往是比较技术中立的,对厂商的商业化宣传倾向也往往显得嗤之以鼻、不屑一顾,因而通常会向网民们给出真实的、客观的网络安全建议,尽管他们常常从防范网络罪犯的角度出发,缺乏整体性和全面性。

看到网络安全公司企图“垄断”媒体“毒害”广大网民和企业级客户时,任何善良的网络安全从业人员都为此感到悲哀和气愤。对此,昆明亭长朗然科技有限公司信息安全宣传指导员董志军表示:商业广告越来越隐秘,通过伪知识进行“洗脑”来诱导消费,是包括网络安全公司在内的各种有“知识”门槛的行业常用的招数,这对于“不差钱”的富人和“暴利”的机关单位来讲,倒无所谓,但是对普通工薪职员和竞争激烈的微利型公司企业来讲,就难承受。因此,这就造成大量家庭和个人用户,以及中小型企业在网络安全方面的防御力不足,进而更容易被不法分子入侵、勒索、盗窃和破坏,让广大群众和中小企业的生存“雪上加霜”。

错误的“知识”误国误民,正确的知识改变命运。客观中立的网络信息安全知识必定是不会指导人们使用某厂商的网络安全设备类产品的,因此,网络安全产品厂商并不适合创作科普性的网络安全知识,当然这只限于有社会良知的和有自知自明的厂商。那么,如何判断市面上的“网络安全知识”是否可靠可信呢?答案很简单,看该“网络安全知识”提供商是否有其它网络安全相关的产品和服务,比如防病毒产品、防火墙产品或上网行为管理产品等等,如果有,那其提供的“知识”就不是十分的可靠,就有一些产品推广的倾向性。这并不表示这些厂商的“知识产品”就一无用处,只是选用的话,需留个心眼,不要陷了进去,过度依赖厂商,缺乏独立自主的网络安全能力,进而被厂商一直牵着鼻子走。当然,也还有一些情况,就是厂商OEM其他课程创作者的内容,这种情况就要看其OEM作品的创作厂家的业务产品线了。

如何让信息安全意识走向正确的轨道上呢?商业企业对网络安全知识的干扰难以完全避免,甚至有的网络安全企业会在信息安全意识方面很积极,因为他们能够认识到信息安全问题的解决不能仅靠技术和产品,信息安全离不开人员方面的因素,而且很多技术和产品的使用也需要人员具备基本的网络安全知识。在网络安全入门知识普遍缺乏的初期,并不见得是坏事儿,相反,早期很多网络安全很多知识的科普往往都借助于网络安全企业的培训业务而成长和开展的。但是网络安全公司往往并不会把安全意识培训当成重要的业务,因此,也不会在这方面进行深度的课程研究和作品开发。独立的安全意识服务商、课程开发商便随之诞生,广义上讲,这也源于社会分工越来越细化的结果。不过,商业永远没有人们想象的那么单纯,有分化就有整合,有的明智的网络安全企业会先将安全意识培训业务进行独立拆分,然后进行业务外包,再进行优化整合。这看起来折腾一路又返回的作法其实是有门道的,那就是激发宣教培训系统、课程内容和作品资源的开发激情及创作活力,激情活力产出创新的技术和产品,没有热情,是无法做出好的东西的。

那么,直接找专业只做安全意识的厂商如何呢?当然他们往往不会受特定产品和技术的束缚,“知识”会比较中立,但比较令人失望的是往往卖的好的厂家作品往往不怎么样,但广告宣传必定是一流的。中国市场规模之大,只要叫卖的声音大,就能被更多的人听到,加之人们的从众消费心理,往往会导致一种“乌合之众”盲目消费的羊群效应。在此,董志军补充说,我们并非自命清高,有能够帮助客户的产品,要让客户知道,进行广告宣传必不可少,在媒体上投放广告位这些作法很正常。但是某些厂商搞网络水军,狂乱的发大量帖子,污染正常的互联网信息环境,企图霸屏来挤走竞争者,这就不足取,这种貌似扰乱市场竞争环境的作法很为有知之士所诟病。我们相信,这种霸道贪婪的作法,就如同那些密集的广告推广电话一样,效果是被广大客户所唾弃。说到底,商业竞争的核心还是要以更好的产品和服务,更低的价格来比拼。歪门邪道的做法最多让你猖狂一时,不会让你荣耀一世,国家网络安全监管机关和互联网公司不断更新治理手段和技术措施,来打击水军,来清理互联网上的不利信息就是实证。说到底,网络安全知识的熏陶是一个长久性的工作,这份事业不适合短期投机者,因此长期主义者不耻于干那种不道德的短期推广行为。

我们也不是为自己没有抢到市场的大块儿蛋糕而辩解,东西卖得不好说自己是不在乎钱只在意拯救世界那是弱者的表现,就如同穷人并不见得道德就比富人更高尚一样。但是把事情明明白白地说出来,能够提醒客户市场现状,警示客户免于掉入陷阱,这种正直、诚实、勇敢的品质是值得肯定的。而在这个信息爆炸传播、消息充斥且稂莠不齐的时代,想创作出正确的信息安全意识知识作品,就必须具有这些珍贵的品质。

希望我们对这个市场的批判和反思,能够让信息安全与机密保护的管理者们了解一些市场“内幕”,进而成为精明的网络安全意识产品和服务的消费者。如果您对本文中的内容有所意见,或者有想说的,欢迎不要客气地联系我们,和我们聊一聊您的看法和观点。如果您有兴趣发起安全意识宣教活动,您可以联系我们,看看我们的产品和服务可以在哪些方面帮到您。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:info@securemymind.com
  • QQ:1767022898

可笑的网络安全厂商排名比拼

看到有些国内小众媒体,搞些网络安全领域的厂商排名,真是好气又好笑,不是说那些评比啊,公平性不够,而是说那些评比呀,不科学。对此,昆明亭长朗然科技有限公司网络安全研究员董志军表示:首先,我承认我的眼界有限,对自身的认识都不足,更遑论一个行业中的众多厂商了。其次,每家厂商都不一样,有可比性,但是对比的意义微小,就比如,拿航天员和音乐家比体重,拿医生和老师比身高一样,有客观数据但是没啥价值。最后,排名的社会反馈,当然,被拔高的很开心,就很支持,相对应的,被贬低的就很不爽,会反对,甚至旁观者都会有异议。而客户呢,还是对此远远地观望着,当着笑话般,看着厂商们撕逼混战,同时想着该如何从鹬蚌相争之中坐收渔利。

那么,科学的排名方式是什么呢?首先,不要搞综合排名,国内有些没落的大学开始退出国际大学排名,女生陪读黑人留学生,这些都是综合排名给害的。其次,不要简单地比年收入,要比“输出”,尤其在网络安全行业的大企业,玩概念,套补贴,高营销……使劲钻“坏路子”,很容易搞出大项目,年入百亿不是难事儿,但是实际上社会价值为负的,除了整出些大贪官外,就是搞些类似芯片骗局的乱摊子。“输出”怎么比?不是比卖出多少套设备,给多少家机构上了多少个系统,这些宏观的数字多都是华而不实的。那比什么“输出”,行家都知道,你若是外行,没人会告诉你。最后,当然要比的是大家都有的,就比如大学吧,您有某专业,我也有某专业,我们要比谁好谁坏,就比毕业生流向,不管深造或就业,二三十年后,混得都怎么样?要拿二三十年期间,每年掐头去尾后,剩下的中间大多数人的平均收入、健康状况、幸福指数等等来比。

扯了这么多,列出一些不再合乎时代的评比项目,不是说那些产品或服务不行了,而是随着时代的进步,已经失去了评比的意义。尽管如此,好多热衷于搞“排名”的,还是喜欢玩儿它们。

  • 一体化安全网关UTM,防火墙、防入侵、防病毒、上网过滤、VPN等
  • 内网安全技术管理,监控、审计、数据防泄露、网络存取控制等
  • 内容安全,邮件安全、网站安全、业务安全、流量管理等
  • 可管理安全服务,漏洞(弱点)扫描、安全评估、渗透测试、网络及系统安全加固等
  • 信息安全管理系统,资产管理,补丁管理,风险管理,合规管理系统,身份识别管理,日志管理系统等
  • 数据安全,通讯及数据加密,数据恢复,彻底删除等
  • 管理咨询服务,信息安全策略,管理体系,网络安全架构,培训等
  • 计算机和网络犯罪的侦查取证,司法鉴定等

反过来想,其实就是小众媒体要生存,搞出来的娱乐文章,在哗众取宠的同时,吸睛和吸金而已。正直有操守的稳重实在的媒体人,是不耻于干这些的。传统的行业媒体人面临着行业冬天,一边是中央控管加强控制,一边是全民自媒体疯抢市场,无奈之下,越来越多的人员进入大厂,在“自卖自夸”的同时,至少保持着一份真实,一份专业和一份气节。

世界就是这回事儿,我们的认知是有局限的,网络安全领域亦是如此。安全意识方面的教育培训可以帮助您保持信息安全方面的知识渊博,敬业且合规。

昆明亭长朗然科技有限公司推出了大量的网络安全、信息保密及合规意识宣传教育内容,包括动画视频、平面图片和电子课件等各种形式的内容资源,其中也包含网络安全小游戏,以及互动式、场景式、案例式的教程模块,以及稳定可靠的在线培训平台(学习管理系统),欢迎有兴趣的客户及行业合作伙伴联系我们,预览作品、体验平台的功能以及洽谈采购合作。

  • 电话:0871-67122372
  • 手机、微信:18206751343
  • 邮件:info@securemymind.com