查看原文
其他

投资者,如何甄别好的网络安全(密码)项目?

李志勇 与智慧做朋友 2022-08-17


—背景与现状—

这几天和几个搞投资的朋友聊天,发现他们很关注网络安全行业,但是以往的他们的投资经验和项目审查机制是很难甄选出好的网络安全项目,毕竟网络安全行业和其他的信息化行业还是有很大差别。

随着网络安全成为国家战略重要的组成部分,网络安全产业迎来了大的发展机遇,同时随着网络安全平民化进程的加速以及相关市场进一步的细分,网络安全市场吸引了众多的参与者呈现百家争鸣、放的状态。同时相关安全企业在证劵市场的优异表现,网络安全行业也逐渐成为投资者重点关注和追逐的投资方向

作者站在网络安全从业者的角度,以密码行业为例,给投资者在甄别项目上给一点建议。



—行业特质说明—

1、密码行业发展有明显的阶段性

密码行业的发展整体需要经历“可用、要用、用好、好用”几个阶段,“可用”是自主导向、“要用”是政策导向,“用好”是业务导向,“好用”是体系导向。在我国密码行业正处于“要用”到“用好”的发展阶段。


2、密码在技术上有其特殊的属性要求

鉴于密码技术的特殊性和复杂性,需要在国家层面进行投入和推进,所以在当下,密码的核心技术都掌握在国家手里,并严格管控。而在密码技术的应用层面,国家主管单位采用标准和开放的态度,相关的标准、检测要求、管理办法等都很成熟和统一,所以在密码技术应用层面并不存在什么壁垒。


3、密码应用落地过程,就是和场景的适配过程

按照国家对密码技术做为网络安全的核心技术和基础支撑的定位,以及密码技术需要和应用高度相关的特点,密码技术要发挥作用必须和应用场景做深度的适配(请参见《开展密码工作,把握“全局性”和“适配性”原则是很必要的》),做到不同应用场景的适配,才是密码产业最大的挑战,也是最大的机遇,做好了就是最大的竞争力。


4、密码行业的人才需求缺口很大

随着密码行业的兴起和应用场景的细化,从业者短缺的问题成了当下密码行业最突出的问题。按照权威机构的研究报告,密码人才特别是密码应用人才在我国当下缺口接近百万,国家也在大力部署相关教育机构大力开展行业教育。另外值得关注的现象是,当下我国现存的密码人才多聚集在高校、科研、特殊机构中。


5、密码认知的群众基础还较为薄弱
密码因其特殊属性,当前的认知群众基础还较薄弱,这在一定程度上阻碍密码行业平民化的发展道路(请参见《网络安全行业平民化进程加速,从业者需要转变一下思想了!!》),持续提升群众基础是密码行业长远快速发展的重要任务。


6、密码工作是全民的义务和责任,这是法律要求
《中华人民共和国密码法》明确了落实密码工作是全民的义务和责任。法律赋予的义务和责任需要认真踏实的落实,在落实过程中要站在国家、行业、法律、民众角度,这样将得到社会的认可甚至是法律的背书。充分认识落实密码工作就是践行社会责任。


—好项目的几点特质—

按照对密码行业的特质分析,好的密码投资对象项目应该具备如下的特质:

1、清晰定位自己在行业发展阶段中的位置,有明确的理论框架、方法论、方案规划、发展规划、工作抓手(请参见《当今,最大竞争是"方法论"的竞争,"方法论"才是单位或个体的核心财富》)等。能否在市场竞争中时刻保持靠前一点点的体系认知和设计,这是考量项目在整体规划层面的核心角度。


2、在技术上的竞争力要聚焦在场景化和体系性上。核心技术的专控性和应用技术的开放性,必然导致密码行业在基础技术和基础应用技术上产生多大的差距,而真正体现水平的是技术场景化程度和体系化程度,这是考量项目在技术层面核心角度。


3、在市场变现角度上,项目必须具有和用户很高的粘性,才能获得持续长效发展。做到密码应用的高适配性,必须通过和用户场景深度融合才能达到,而做到这一点靠闭门造车是绝对不可能实现的,好的项目一定在解决适配性上有靠前的设计,这一点一眼就能看清,这一点也是判断一个项目在组织架构上是否成熟的依据。(请参见《把握需求是商业的核心,必须构建专业队伍给予保障》、《「咨询服务」是密码行业发展的重要抓手,可从如下方面入手开展工作》)


4、在人力配备角度上,项目必须有人才合作计划和对内员工提升计划。这一点很容易理解,作者就不做详细展开了。


5、在社会责任认知和践行角度上,项目必须具有明确的设计和工作,因为这些设计和工作一方面展示项目的长远性,一方面也能佐证项目设计是与行业发展同步的。作者特别强调项目要从公益、基础教育、用户成长、摆正位置、责任担当等几个角度进行考量,即可反映项目的责任性


—总结—

好的安全项目应该获得投资者的关注,才能更好的推动安全行业的发展。上述对投资者在项目甄别的几点建议是站在网络安全从业者角度给出的,也许对投资者的参考价值有限,但是对于安全从业者也许能起到提醒作用。


对行业有认知、对技术有定位、对用户有心态、对工作有抓手、对人才有保障、对责任有担当、对整体有敬畏】 这段文字,送给网络安全的从业者和作者自己,一起践行。


希望网络安全行业发展速度和每个从业者的成长速度能赶上作者乘坐的G1065的速度。加油吧!!




【注:以上仅是作者肤浅认识,仅供参考】

参考文章
网络安全行业平民化进程加速,从业者需要转变一下思想了!!
「数据安全设计」:换一种思路也许能更通透些!!
(大)数据时代:多样密码技术解读
(大)数据时代:安全和隐私问题解读
「咨询服务」是密码行业发展的重要抓手,可从如下方面入手开展工作
开展密码工作,把握“全局性”和“适配性”原则是很必要的
面对新形式,传统的电子认证服务的命运将何去何从?
密码行业,需要各种各样的精彩故事
密码行业,在转变中迎接新挑战
数据开发利用,从设计“三大基础”开始
医院如何通过数据开发利用  做到 惠民增效
浅谈《中华人民共和国数据安全法》:(三)
浅谈《中华人民共和国数据安全法》:(二)
浅谈《中华人民共和国数据安全法》:(一)
数据管理部门(大数据局)业务开展之思考
在“+”时代,对人还是对企业“合作”应是常态,安全行业更需要如此
信息化规划和建设应贯彻“可传承”的原则
信创:时时“中国心”,件件“中国造”,事事“可自管”,应用“要策略”
“密评”改变密码应用管理流程,“密评机构”能否优化行业格局?
“以人为本” 对于信息化和网络安全建设意义深远
年之悟:初始于安全、沉淀于文化、传承于期望、寄托于未来
当今,最大竞争是"方法论"的竞争,"方法论"才是单位或个体的核心财富
每个从业者都要面临的问题:如何选择合适的合作伙伴?
摆脱狭隘安全限制,“大安全”才是解决问题的根本(顺解安全理论设计)
网络安全业务开展的基本思路,做到每一点都会有所成就
怎么寻找良臣明君?是每个人都要面对的问题
信息化中【判断是否可信】,不是件容易的事情,要擦亮眼睛
工业系统安全设计思路:人机两安全、内外双螺旋
信息中心,如何摆脱“夹板气”
“依天、接地、可执行”,做规划的基本原则
面对困难重重的2021年,可以尝试一下“新模式”
2021年,一切从思考开始
用物质的特性来看待信息化中的数据,一些问题更容易解决
网络安全可否与门店互动形成覆盖,也许是网络安全走向平民化的重要契机
关于数字签名的几十个观点,大家慢慢看
电子证照:想说爱你并不容易
“认证、授权、责任鉴定”的前世与今生
咨询与评估,是当下业务开展重要的入口,也是这个高速发展的时代解决问题最有效的办法
信息化/网络安全思想:开放变好、刺激变强
“安全意识与安全思想”重于安全手段,“安全设计”重于安全技术与产品
密码管理服务平台,到底应该如何建设?
信息化/网络安全思想:开放变好、刺激变强
安全的高级目标是确保电子数据能成为电子证据
请注意:网络安全行业尚处在起步阶段
咨询(密码)在信息安全建设中的重要地位
“行业咨询”对电子签名行业意义深远
网络安全从“木桶原理”到“胶囊原理”的思想转变
网络安全需要开放,如何开放?开放到什么程度?是值得思考的问题
从“运营”角度思考信息化建设相关问题,供参考
正确认识存证
全面线上,你应该知道的思想
信息化被忽略的基础设施:时空管理服务基础设施
“时间”是人类最客观、最实用的收纳箱与保险箱
关联是信息化的基础,密码是关联的核心保障
如何做到管理可控,是信创工作的核心,也是最大的难点
信创工作既要有战略认识,更要有战术智慧
“依法治网、以责服人”之职责管理体系设计
数据资产保全体系设计方案
一个电子签约平台设计思路
集中模式下(云)的安全设计思想
当下网络安全设计和建设中的几个基本思想供参考!!
当下,网络安全中最混乱的部分就是身份认证,那咋整呢?
“新发地”,将开启物品追溯和溯源的新纪元

来源:与智慧做朋友
作者:李志勇
声明:文章中部分图片来源于网络,版权并不属于作者









您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存