查看原文
其他

网络安全业务开展的基本思路,做到每一点都会有所成就

李志勇 与智慧做朋友 2022-08-17



背景

前两天看了一份2020年行业市场分析报告,其中在信息化产业中增速最快的仍然是网络安全产业,在整体经济受挫的前提下仍然、能保持18%的增速,充分说明网络安全产业潜力无限。也正是意识到这一点,很多企业和个人都对网络安全行业蠢蠢欲动,这对于网络安全行业是个大的利好,从业者越多,行业的发展速度也会更快点。也碰巧,一名校友【原来做ICT,2021年准备涉足网络安全行业】向我咨询网络安全行业的开拓思路。鉴于此,有必要将我在践行的网络安全行业开拓思路分享给大家,希望彼此交换意见。
作者这么多年一直秉承无论做任何行业都应该具有完善的理论基础、行之有效的方法论、适应场景变化的解决方案、相对领先的技术产品、有效获取用户认可的抓手。如下就从上述5个方面进行论述,希望想从事网络安全的企业或个人都能做到有理论、有方法、有方案、有产品、有抓手,并能彼此支撑,成就一个完整的网络安全业务开拓支撑体系。


有理论

在国家层面提出了【理论自信】的要求,也在众多的工作部署中制定了统揽全局的理论框架,这给了网络安全从业者一个重要的参考,做事要有理论基础,最好是有理论框架。
网络安全行业是一个知识密集行业,同时也是细分相对充分的行业,以往在各个细分行业市场中存在着各种各样的理论和概念。截至目前看,过往的理论和概念或多或少存在依据不够、着力点牵强、片面性突出、过分强调技术等问题,随着国家网络安全政策和标准日趋完善,安全需求的进一步明确,网络安全各个细分市场有必要站在更高的位置和更广的视角对以往的理论和概念进行净化,并制定自身的理论框架,一方面对上衔接国家和行业的顶层设计,一方面对下指导方案、产品、合作、客户等方面的工作落地,做到有理有据。理论的高度和适应性体现了一个网络安全企业战略层面的能力,同时也能反映一个企业在网络安全市场中的定位是否准确。另外好的理论可以成为企业重要的做事方针和价值导向,更容易形成统一的企业文化。
所以,一个想涉足网络安全行业的企业有必要研究制定适合自身的理论框架,作为一切的战略基础。制定理论框架的方法可以采用反推法和正向衔接法,本文就不在做详细介绍了。

企业有了理论,就有了力量、有了自信。



有方法论

行业开拓和推进需要集合团队的力量,是个广泛参与和共同协力的过程,鉴于理论的制定过程的小范围性和认知的高层次性,所以企业需要制定行之有效的方法论,指引团队成员都能快速掌握理论核心和价值行事方法。在操作上可以指导需求如何分析、合作伙伴如何寻找和浅谈、方案如何撰写、产品如何设计、售后如何保障等方面,这些无需制定具体操作手册,而是给出易掌握的方法和导向即可。在统一方法论指导下的团队,其协同性、凝聚性等层面都是可期的。

企业有了方法论,就有了能力



有方案

方案是网络安全企业具体落实层面的内容,是企业进行对外重要的能力体现窗口,也是用户理解企业能力的重要渠道。为此,企业务必在统一的理论支撑下,统一方法论的驱动下,形成自身独特的方案架构,一方面真实做到从理论到实践的落实,一方面体现自身对行业认知贯彻程度(比如:鉴于安全“伴生”的特点,方案重点设计了生长服务以保障和业务之间共生共长)。另外提醒大家,当前国家的相关政策和标准都对方案有着一些对应的要求,所以大家做方案设计时需要将这些要求进行兼顾。

企业有了方案,就有了走出去的实力。



有产品

这个层面的问题就无需过多做说明,作者只是强调,产品在实现业务功能过程中要对企业理论进行有效的实现(比如:理论中设计安全要看得见,那么在产品设计过程就需要在“看得见”环节中做相关处理)。产品是企业利润的重要组成部分,是企业形象在用户端最直接和长期的表现,如何很好利用这一点持续为客户带来价值,持续得到用户对企业的关注将成为产品重要的设计参考。

企业有了产品,就有了和用户长期保持关系的基础。



有抓手

企业通过获得用户的认可从而实现价值,但是通过方案、产品、服务等方式来获得用户的认可,都太功利化,都不是最好的抓手,很难获得用户的首肯,这是多年被市场检验过的教训。为了解决这个问题,企业必须另寻他法,作者认为企业开展业务,最能获得用户首肯的抓手是中立公正的咨询服务,一种站在用户角度完全替用户着想的业务方式。无心插柳柳成荫,说的就是这个道理,希望企业能结合自身的业务情况,设计完整的咨询服务体系,想用户之所想,及用户之所及,与用户共同成长才是业务王道。

企业有了咨询服务,就有了和用户之间的纽带。



总结:

网络安全行业,当下虽然是个蓝海市场,但不识水性,被淹死那是一定的。所以,无论是老的网络安全企业,还是想涉足的新企业,有必要从上述几方面对自身进行完善,将方向聚集、能力聚集、资源聚集,方能在这个大市场中有所斩获,这些从几个公司实际落地情况得到了充分的证明。




【注:以上仅是作者肤浅认识,仅供参考】

参考文章
怎么寻找良臣明君?是每个人都要面对的问题
信息化中【判断是否可信】,不是件容易的事情,要擦亮眼睛
工业系统安全设计思路:人机两安全、内外双螺旋
信息中心,如何摆脱“夹板气”
“依天、接地、可执行”,做规划的基本原则
面对困难重重的2021年,可以尝试一下“新模式”
2021年,一切从思考开始
用物质的特性来看待信息化中的数据,一些问题更容易解决
网络安全可否与门店互动形成覆盖,也许是网络安全走向平民化的重要契机
关于数字签名的几十个观点,大家慢慢看
电子证照:想说爱你并不容易
“认证、授权、责任鉴定”的前世与今生
咨询与评估,是当下业务开展重要的入口,也是这个高速发展的时代解决问题最有效的办法
信息化/网络安全思想:开放变好、刺激变强
“安全意识与安全思想”重于安全手段,“安全设计”重于安全技术与产品
密码管理服务平台,到底应该如何建设?
信息化/网络安全思想:开放变好、刺激变强
安全的高级目标是确保电子数据能成为电子证据
请注意:网络安全行业尚处在起步阶段
咨询(密码)在信息安全建设中的重要地位
“行业咨询”对电子签名行业意义深远
网络安全从“木桶原理”到“胶囊原理”的思想转变
网络安全需要开放,如何开放?开放到什么程度?是值得思考的问题
从“运营”角度思考信息化建设相关问题,供参考
正确认识存证
全面线上,你应该知道的思想
信息化被忽略的基础设施:时空管理服务基础设施
“时间”是人类最客观、最实用的收纳箱与保险箱
关联是信息化的基础,密码是关联的核心保障
如何做到管理可控,是信创工作的核心,也是最大的难点
信创工作既要有战略认识,更要有战术智慧
“依法治网、以责服人”之职责管理体系设计
数据资产保全体系设计方案
一个电子签约平台设计思路
集中模式下(云)的安全设计思想
当下网络安全设计和建设中的几个基本思想供参考!!
当下,网络安全中最混乱的部分就是身份认证,那咋整呢?
“新发地”,将开启物品追溯和溯源的新纪元

来源:与智慧做朋友
作者:李志勇
声明:文章中部分图片来源于网络,版权并不属于作者




您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存