云安全耽误国内SaaS发展近十年?

日前,SaaS先锋dayHR获得国际安全行业领先企业赛门铁克颁发的Symantec SSL认证消息一出,随即在业内引起强烈反响,国内超20家主流媒体纷纷转载报道。一次安全认证为何这么“引人注目”?有人归结为国际权威认证机构的号召力,更多人则从中嗅到了网络信息安全与隐私危机的敏感气息。眼看着“伪基站短信诈骗”、“个人信息泄露”等甚嚣尘上,企业云服务信息安全问题也开始“蠢蠢欲动”。

仅凭云安全 耽误国内SaaS发展近10年?

有资料显示:SaaS刚在国际上崭露头角,2003年,国内就开始了这方面的探索。对比中外在互联网和移动互联网领域的发展速度,照理来说,10年之内在技术与服务上赶超国外绝对没有悬念。可是现实却骨感得很,几年之间,Salesforce估值超450亿美元,workday上市后市值破95亿美元,云ERP厂商NetSuite市值突破82.3亿美元,连后来居上的“独角兽”如Zenefits、slack等估值早已超数十亿美元。反观国内,SaaS在历经一段不温不火的发展后,还没能诞生出一个可以与Salesforce、workday等匹敌的品牌,倒是零星诞生了理才网、北森、浪潮、东软、今目标、纷享销客、销售易、金柚网等SaaS 云服务厂商。究竟是什么耽误了SaaS在国内发展的黄金十年?是技术实力滞后?涵盖面过少?收费门槛高?还是市场需求过小?可惜都不是,致命的短板其实在云安全上。

“安全问题是阻止企业选择SaaS的首要原因”Forrester分析师曾如是表示。SaaS起步之初,国内云主机资源匮乏,亚马逊云纵然享誉全球,飘扬过海,加上概率很低的服务中断和“信息门”安全事故,不少用户在选用SaaS软件服务时难免心生疑窦。当然,因为国内的互联网信用监管和法律不够完善,企业对互联网数据传输可能导致的商业机密泄露、黑客攻击、信息截流等难免多一层担忧。眼下阿里云、腾讯云、华为云、天翼云、搜狐云等云主机百花齐放,企业用户对云安全的顾虑少了许多,可总觉得还缺点什么。到底还缺什么?对比国外热门SaaS应用的“安全盾”,不少人顿有所悟:原来是第三方安全认证。以salesforces为例,在云安全上,salesforces早年便获得欧盟安全港标志的认证许可,为了凸显自己的国际化色彩,还因此遵循了美国- 欧盟和美国 -瑞士的安全港框架,加上TRUSTe 网络隐私标志的认证许可,等同于为用户打了一针“兴奋剂”。SaaS HR 领域,Workday在云安全上也没少下功夫。除了照搬salesforces的两重防护,Workday还获得AICPC美国注册会计师协会的服务组织控制(SOC)报告和ISO27001信息安全认证,为开拓中国市场提前铺路。可惜实力过硬的它在免费商业模式和“水土不服”综合症面前多次碰壁,目前在国内的接受度依然不高。其他如IBM、甲骨文公司等也有相应的部署。

实力过硬,为何还需要“认证招牌”来说话?除了行业缺乏统一的衡量标准和评判机制,认证机构的公信力和所能带来的实质性技术保障是重要原因。众所周知,云安全无外乎技术和非技术两大层面。眼下技术层面的安全防护快要触及天花板,非技术层面的第三方认证自然很快“上位”,成为完善企业信誉、产品评估、合约约束等的重要手段。

国内开展云服务安全认证的历史并不长,可是认可度与接受度颇高。以威瑞信(VeriSign SSL)为例,威瑞信目前属赛门铁克旗下,是较早进入国内市场的网络安全认证证书之一,在全球都具有颇高的知名度与公信力。据媒体报道:VeriSign SSL主打技术加密安全认证,目前超93%的财富500强企业,97%的世界100大银行以及全球50家最大电子商务网站中的47家都选择了该公司的数字认证服务,其震慑力可见一斑。2012年,在SaaS行业拥有7年资历的北森获得威瑞信认证,在崇尚“技术为王”、“野蛮生长”的业内带来一阵骚动,对SaaS的安全质疑也顿时瓦解不少。等到成立才1年多的理才网短时间内突破200万用户,还一举囊括VeriSign SSL安全认证,就不难理解为什么它能再次引起轰动了。目前,安全认证在行业兴起一股热潮。除了强化云安全的阿里云、华为云等,转型SaaS云服务的金蝶、八百客等也积极加快了第三方认证的步伐。随着企业拥抱互联网进程的加快,专家纷纷预言“成本低、升级快、功能全、灵活化”的SaaS云服务将主导企业应用的未来。不过在此之前,除了以上技术这等硬实力,安全指数的高级与否,或将迎来内部竞争的另一轮洗牌。毕竟,安全性素来都是企业重度决策的“终极参考”。

告别裸奔 SaaS云服务如何抵御内外攻击?

互联网安全一直是广大网民头疼的问题,即使有千万种杀毒软件、防火墙、网盾、安全认证轮番轰炸,很多人还是没法高枕无忧。牵涉到个人,尚且“战战兢兢,如履薄冰”;牵涉到企业机密,等同于身系上千亿资产,不用想,都知道高层们的决策得有多谨慎了。了解企业应用发展轨迹的人或多或少都知道局域网、广域网、互联网以及现在热门的SaaS、移动办公的那些事儿。几代更迭,产品在技术、服务、安全性等方面不断完善,不过某天看到信息安全事故频发,有人不禁怀念起“局域网”的好处来:局域网盛行的年代,外面的进不来,内部交互无碍。“世外桃源”的构想虽美,不过千万别因此将“封闭式网络”和“没风险”划上等号。对于当下的企业而言,“信息孤岛”比相对安全的互联网环境更为可怕,更何况内部泄密的危机根本没有解决。既想拥抱互联网,享受SaaS服务的实在好处,又想根除“内部安全危机”,两者如何实现?目前时下最盛行的方法莫过于权限分派和责任到人。选择满足企业需求的应用平台,根据操作者在公司中扮演的职能进行放权,操作历史与负责数据皆有章可循,可以规避一定商业风险。(很多新生代SaaS开发商都是这样做的,dayHR的全员化理念就源于这一原理,避开了传统超级管理员的僵化格局。)目前大多数互联网企业应用产品皆可实现核心内容加密、隐私密封、数据安全传输等选项,加之平台固有的隐私保密协议,暂时可以松口气。基于物理、网络、人员与流程管理、数据存储处理等多方位防护,照理来说,成本方面会是不小的负荷,不过互联网的边际成本远低于硬件布施的成本,眼下甚至还出现一批免费实用的云平台如美国Zenefits 、理才网dayHR、今目标等,安全成本几近于零,倒令不少企业“大喜过望”。

除了内部危机,DDoS、CC攻击、数据拦截、病毒等外部攻击也是企业用户普遍关注的话题。有数据显示:早在2012年,欧洲企业采用SaaS模式进行安全防护就已经高达33.18%,三分之一的企业通过SaaS模式做邮件保护。不过同年中国云安全调查的结果却显示:SaaS依然被27%的受访者认为是不安全的云计算模式,两者形成巨大反差。3年过后,SaaS迎来新一轮发展高潮,2015年间投融资金额稳居榜首,云安全的话题再度被提上日程显得并不意外。作为云安全的重要衡量指标,安全认证趁机火了一把。笔者了解到:目前主流信息安全认证集中在ISO信息安全认证、可信云服务认证、威瑞信、云安全国际认证、TRUSTe等上,其中威瑞信 SSL认证在国内备受推崇。SSL基于记录协议,不仅提供数据封装、压缩、加密等基本功能,同时兼具身份认证、数字签名、隐私保护、多重加密机制等。通过认证的域名呈浅绿色,浏览器显示出“锁”的安全标志,持续保障客户端和服务器间的安全通讯。据不完全统计:目前国内几大云主机厂商如阿里云、腾讯云、华为云等悉数加入了云安全认证阵容,云服务“裸奔”的年代逐渐走远。随着SaaS HR (如人才资本管理云平台dayHR)、SaaS CRM (如销售管理纷享销客)、SaaS OA (比如阿里的钉钉)等陆续通过认证,国内外SaaS产业的发展差距也在逐渐缩小,而这将成为国内诞生SaaS 巨头的契机也未可知。

本文作者:佚名

来源:51CTO

时间: 2024-10-02 12:07:19

云安全耽误国内SaaS发展近十年?的相关文章

中移动试水SaaS管理模式 推动国内SaaS应用发展

本文讲的是中移动试水SaaS管理模式 推动国内SaaS应用发展,[IT168 资讯]多年以来,很多跨国企业都面临这样一个挑战性的问题:他们试图要精确的追踪与了解数万个供应商供应链之间的所有互动,包括合同.法规.认证,以及其他需要被集中储存.管理,而且能够在全球数千个节点被存取的重要资料. 企业决策者们都知道,他们需要一个好的系统,但是他们并不想自建.如果全球部署的话,那就意味着巨大的成本付出.他们需要一个容易使用与安装的供应商信息系统,它可以将公司的供应王国整好到一个中央储存库,以便于每一个供应

中移动试水SaaS管理模式推动国内SaaS应用发展

中新网8月11日电 综合报道,多年以来,很多跨国企业都面临这样一个挑战性的问题:他们试图要精确的追踪与了解数万个供应商供应链之间的所有互动,包括合同.法规.认证,以及其他需要被集中储存.管理,而且能够在全球数千个节点被存取的重要资料. 企业决策者们都知道,他们需要一个好的系统,但是他们并不想自建.如果全球部署的话,那就意味着巨大的成本付出.他们需要一个容易使用与安装的供应商信息系统,它可以将公司的供应王国整好到一个中央储存库,以便于每一个供应商都能够管理自己的资料--这几乎是现今每个公司都想达到

全球范围快速成长未来十年是SaaS发展的黄金时期

本文讲的是全球范围快速成长未来十年是SaaS发展的黄金时期,[IT168 资讯]如果说2007年是SaaS(Software as a service, 软件即服务)从概念走向实际应用的一年,那么2008年就将是SaaS市场充分竞争.深入发展的一年.SaaS是软件业一个无可争议的发展方向,更是全球软件市场重新洗牌的一个重要机会. 在20世纪90年代,第一代SaaS承诺要将网络变成应用程序的快递员,但当时绝大部分动态服务主页(ASP)公司都因资金,有限的网络速度和应用程序缺乏创意等问题而破产.但在

国际国内云计算发展现状及未来前景

一."云计算"概述 本文讲的是国际国内云计算发展现状及未来前景,[IT168 资讯]云计算(Cloud Computing)是分布式处理(Distributed Computing).并行处理(Parallel Computing)和网格计算(Grid Computing)的发展. (一)云计算的基本原理.通过使计算分布在大量的分布式计算机上,而非本地计算机或远程服务器中,企业数据中心的运行将更与互联网相似.这使得企业能够将资源切换到需要的应用上,根据需求访问计算机和存储系统.这就好比

戏说国内SaaS现状破局之一

本文讲的是戏说国内SaaS现状破局之一,[IT168 资讯]很多年前,当SaaS还不叫SaaS,那时候还叫ASP的时候,曾经写过一些相关的文章,而且也一直在关注和研究这方面的发展,后来也跟国内的几家SaaS服务商交流过对市场和前景.而最近一年,随着SaaS的热炒,越来越多的时候可以听到SaaS,而且越来越多的人来问SaaS的CRM到底前景如何?如何做好?便趁此机会,将最近的研究心得和一些实践点跟朋友们分享一下,也希望能够对从事或者希望从事SaaS的朋友有所借鉴. 最近两年的热炒,来自于Sales

记者暗访揭美亚暴富神话 国内已有近50万人加入

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 国家工商行政管理总局的网站,公布了一则消息:四川人柯某利用美亚科技集团有限公司网络进行传销,2008年5月,湖南省茶陵县公安局进行查处. 经查,美亚公司是一家通过互联网.采取"双轨制"发展会员.实行"团队计酬"的香港公司.柯某通过发展下线非法经营额达50多万元,受害人员90多人. 2008年6月,柯某以非法经营罪被依法逮捕.与此同时,美亚公司在其他城市因非法传销陆续被查处. 一位加入美亚科技集团有限公司(以下简

《CMOS集成电路后端设计与实战》——1.2 国内集成电路发展现状

1.2 国内集成电路发展现状 集成电路对国民经济的倍增作用已被人们充分认识,它对各行业的影响可表示为:IC业.电子整机业.应用服务业的比为1∶10∶100.有关资料表明,集成电路对一个国家经济发展的贡献率远大于其他产业,例如,钢铁对国民生产总值(GNP))的贡献率为1,汽车对GNP的贡献率为5,彩电对GNP的贡献率为30,计算机对GNP的贡献率为1000,而集成电路对GNP的贡献率为3000,发达国家GNP增长的65%与IC相关.尤其集成电路高级产品-芯片,它被人们形象地比喻为国家的"工业粮食&

近十部华语电影上马3D业界:3D是趋势不是重点

<阿凡达>掀起一股3D电影热潮 在去年的全球影坛,没有任何一个电影事件能够超过<阿凡达>的上映,这部好莱坞超级大片横扫全球各地的电影市场,打破了多个纪录,注定将被载入电影史册.<阿凡达>同时也将成熟的3D技术呈现得淋漓尽致,在观众们的眼前勾勒出一个更立体真实的影像世界.3D电影不仅凭借<阿凡达>笑傲票房市场,而且也成为观众们追捧的新方向.与此同时,一大批电影公司纷纷宣布计划开拍华语3D电影,即将面世或者已有具体拍摄方案的电影就有近十部,这到底是一哄而上的旧有

分享型经济在国内的发展

根据<福布斯>杂志报道显示,许多美国人开辟了一条新的谋生之路,比如通过网站,把自己的房子以每晚一百美元,租给旅行者;每周四晚租出自己的车,进账一百美元--通过分享富余的物品,来获得经济收益,这就是所谓的分享型经济概念.如今,分享型经济正逐步走向成熟.据<福布斯>估计,分享型经济今年将为人们增加35亿美元的收入,年增长率超过25%. 分享型经济这一概念首先在欧美国家被提出,并且十分盛行.有数据显示,已有1100万旅行者在Airbnb提供的目的地租到房子.近几年,分享型经济也在中国萌芽