东软网络安全副总经理张泉接受《信息安全与通信保密》杂志专题采访

       采访背景:
鉴于2014年我国大力提倡自主可控以及从国家层面对信息安全问题的高度重视,《信息安全与通信保密》杂志策划了本期专题采访,日前东软网络安全副总经理张泉接受了记者的采访。

       东软网络安全事业部副总经理 张泉
 
信息安全问题凸显给国产信息设备制造商带来重大机遇,对此,贵公司是否已经有所体会?
张泉:信息安全问题的凸显确实给国产信息设备制造商带来了前所未有的机遇。近年公安部大力贯彻等级保护建设正是为了加强我国信息安全防护水平,保护我国核心机密和知识资产。目前,国产化产品已经毋庸置疑的成为政府采购的主流。而在国产可信的产业链中,从硬件设备、应用软件、数据库、操作系统等都在优先选择国产品牌。
但我个人认为,虽然国产信息设备销售机会明显增多,但当前仍是处于国产化发展的“发酵期”,发达国家的产品和技术仍然处于领先地位,国产品牌的发展从量变到质变仍然需要一个长期的过程。因此,对于国产信息设备制造商来说,想要在市场销售、品牌认可度方面有大幅上升的前提是踏踏实实在核心知识资产方面下功夫。
 
如何看待政府采购“支持国产”的路线,贵公司在销售中面对那些困难和比较重要的问题,期待用户单位今后采取怎样的措施更好地支持国产?
张泉:赞成“支持国产”的路线,任何国家民族产业的发展都需要政府的大力扶植。IOE厂商的发展,首先是在本土获得用户认可并占据绝对优势,然后才开始向全球拓展业务。因此,民族产业需要抓住当前的黄金时期,抓创新,调结构,快速提升自身竞争力。
在网络安全市场中,各家主流公司技术相当,但由于缺乏合理的竞争机制,为了抢夺市场大家纷纷采用价格战,而诸多项目的招投标过程中,低价格成为中标的重要因素,这更加促进了恶性的价格战。低的价格带来的就是厂家利润降低,进而是服务质量下降。因此,希望行业用户能够合理制定评标标准,给予乙方合理利润,从而也确保能够获得优质服务。
 
在当今技术和资金全球融合的大气候下,自主与非自主方面应当依据什么标准作出判断?
张泉:对于自主与非自主,我认为评判的标准为:是否具有持续发展的能力。那么加快学习速度、紧跟国际前沿技术、培养创新的习惯与能力是非常重要的,先跟上才有机会超越。因此,只有拥有技术的知识产权,拥有核心人才,才能够持续不断的完善、继承和发展。无法持续发展,完全依赖受制于人的技术或产品,都无法达到真正的自主。
 
贵公司在研发、生产等环节如何严把产品质量和安全关,有效控制安全风险?
张泉:东软是国内率先通过CMMI5的公司,这足以说明公司对研发、生产各个环节质量的重视。在内控上,东软遵循ISO9001、ISO27001等规范,有着严格的项目过程与质量监控流程,同时,公司对立项环节管理极其严格,开发资源的投入也非常谨慎。没有缜密的市场分析与技术预言,缺少发展前景的项目很难通过公司评审。
 
作为知名国产品牌,在产品的设计研发方面如何做到更加贴近我国国情和国内用户业务环境,相对国外品牌,您认为自主技术还有哪些优势?
张泉:东软从1996年进入网络安全市场以来,积累了上万家的客户,今天的产品很重要的一部分功能特性也是源于这些用户,因此产品很接地气,符合本土用户的要求。在金融、政府等多个行业都有专属的功能特性,这也是本土品牌的巨大优势。
当然,这些行业性需求均得到科学化的管理,在产品的基础架构基础上,增加新特性,均在新版本中给予继承,确保新产品对行业性需求的“兼容性”。另外,本地化的快速服务与支持也是本土企业所具备的明显优势。
从防火墙技术上看,我们与国际先进技术的差距已经明显减少,同时能够创新的推出NEL等核心检测引擎,相信随着东软在国内、国际市场的有效拓展,这些创新性的技术会让更多用户受益。
 
国内信息技术企业在如何更好地开展自主创新,贵公司有何经验和成果能够与业界分享?
张泉:首先,人是创新的关键因素。一个好的企业文化造就了一个稳固、高效的开发团队,这是自主创新的基础。没有这个基础,就无法谈及自主创新。
其次,技术积累与代码复用非常关键。东软的核心检测引擎是经过几个版本不断优化而形成的,而许多代码是复用之前版本的成熟代码,降低了新产品的bug产生率。同时,这些技术的积累也是网络安全经验的印证,自主创新需要经验,每个新的idea都需要有深厚的技术功底作为支撑,只有这样才能够逐步调研直至创新成功。
最后,提及创新的成果,东软不仅有大量的专利技术,更有基于FPGA的高性能处理技术、基于NEL的快速精准检测技术等。东软已经将这些技术付诸于实践,为更多用户带来安心的安全体验。