2018金融网络安全十佳方案评选揭晓(5)
时间:2018-12-13 07:05 来源:网络整理 作者:墨客科技 点击:次
整体感觉不错,通过方案评选既加深认识,又补充学习薄弱环节。本次评选是广大甲方、乙方的交流平台,希望通过评选能建立长期普适的交流机制,帮助甲乙双方提升自己的服务能力和水平 ,让大家在自己擅长的领域有长足进步,并有效补充短板增加安全治理能力和水平。建议下次评选有方案讲解、沟通环节,更能深入发掘双方的长处和需求,保障方案有效落地。 薛忠胜 太平保险 我觉得初次组织此类活动,大家要求不能太高。整体上来看,参选方案还是比较多样性的,基本上覆盖了这两三年里网络安全最新的一些技术和产品,也比较贴合甲方用户的应用场景,至少我本人是挺开眼的。 李强 农业银行 本次活动开阔了视野,进一步了解了一些中小公司的特色产品。活动中提供的解决方案跨度较大,因没有答辩环节,仅从ppt看介绍内容偏虚,给出的技术方案也是业内较通用性技术路线,核心的技术指标并没有明确展示以及客观的横向比较。因此只通过纸面方案进行打分的确困难,评委难以对打分和评价负责。 建议以后可以先统计甲方较通用性的问题,针对单个问题向厂商征求解决方案。厂商提供的解决方案也不必局限于自家产品,而是可以考虑布局于整体方案中的几个环节。这样甲方投票出的认同方案,才有助于厂商把握市场需求方向,调整技术力量。 李吉惠 民生银行 本次活动是供需双方互动的新模式,即帮助需求方集中了解多种技术和实现方案,也帮助安全企业提高对需求方的需求理解和技术评价,拓展了双方的思路,收获颇丰。任何一种评价模式都有它的弊端和优势,如何在公平公正、效率以及通用性等方面给出一个答案,这本身就是一个课题。 本次评选还是有一定的难度:一是参选方案侧重点不同,进行横向对比有难度;二是参选方案的编写模式多样,难以有效把握要点;三是多数介绍材料笼统,可能是用于现场介绍的场景,评价结果与评委个人对介绍内容的理解有关,偏主观。后续如果能增加线下或线上的问答环节,可能更有助于对方案的理解和评价。 本次参评项目有较为通用技术路线,也有聚焦特定场景的方案,评委对后者的理解相对更全面、也能更客观评价。就技术方向而言,各方案介绍的都是信息安全技术主流趋势,也是金融行业正在实践的技术路线,如果更聚焦、增强互动,相信可以相互启发、促进,使双方获益。 吕毅 人民银行 IT里的安全,是安全对IT部门的支持,由于其不产生效益及成本限制,同时又属于典型负面黑天鹅行业,注定概念大于实际支持而又需要承担过量风险。 理想丰满,现实骨感,黑产规模大于安全产业规模既是同理。随着近年来安全重要性提高,甲方安全理念和能力明显提高,工程化能力还需跟着人才和资源进一步提升,乙方中大厂的虹吸效应和溢出效应同时存在,传统和初创各自纷争,概念纷杂,但日子整体来说均不好过,存在赔钱赚吆喝现象。 有幸此次张耀疆先生给了一些案例,有甲方自研,也有乙方创新,翻阅过程是技术学习也是同行交流,继续充电。时间仓促,个人感受是希望项目能够知行合一切合痛点进行落地,有一个沉得下心的项目经理打磨产品而不是噱头,更希望产学研用体系形成良性循环,让产业能够良性发展。老规矩,以上观点谨代表个人而不代表单位。 主办方综述 作为主办方,第一次组织此类评选活动,眼看告一段落,不免万般感慨。 首先,我们非常感谢参与此次评选活动的各位厂商和甲方专家代表。虽然临近年底,大家都为“盘点”而忙,但还能热情参与并积极反馈,可以说是给了我们相当大的动力和信心。评选难搞,尤其第一次,但既然上路了,那就像烧起冬天里的第一把火那样,有照亮并温暖你我的勇气吧。 其次,搞评选,我们的想法真的很简单,就是让一直没有太多机会和场合发声的甲方专家们,变被动为主动,接过话语权,想说就说,直接审阅并评判厂商方案。从实际过程来看,受邀参与评选的50位甲方专家评委,始终保持着极高的专业态度,认真负责,积极参与,对每一个参选解决方案都能给出中肯的建议和意见,这让我们感动不已。 |
- 上一篇:2018北京大学健康医疗大数据研究中心招聘公告【
- 下一篇:数字档案馆网络安全与对策