https://www.informationsecurity.com.tw/Seminar/2024_TNSP/register.aspx
https://www.informationsecurity.com.tw/Seminar/2024_TNSP/register.aspx

觀點

資安廠商外銷大進擊

2009 / 07 / 20
何依玟
資安廠商外銷大進擊
台灣企業對資安投注較多心力者,其資安設備多半都已建置完成,使得國內資安廠商紛向海外開發,經過幾年辛苦拓墾,終於開花結果。

  時代不斷進步,國際化的趨勢已蔚然成風,大至經濟、教育,小至食衣住行,都與西方脫離不了關係,國人甚至抱持著「外國月亮比較圓」的想法,這波風氣,也蔓延到資安產品。國內眾多企業用戶,在選用資安產品時,多半都先已「國外廠商」為優先考量,但國內產品在功能穩定度、後續服務上真的略遜一籌?

  近年來,日本企業內外部的威脅及法規的要求,使得對資安需求與日俱增,根據資策會預估,日本資安市場在2006年至2010年間將呈現快速成長,其市場規模為台灣的11.3倍大;而雖然日本資安產品每年平均以28%的速度快速成長,但在成本的考量下,許多企業仍會選擇以委外的方式去滿足其需求,其中又以導入電子郵件安全產品為主,像Openfind、中華數位與桓基科技,便是國內提供這類服務之廠商,而精品科技、優碩資訊、資通電腦、中華龍網等資安廠商,亦紛紛前往日本、大陸等亞洲國家;經過這幾年國內資安廠商在技術研發上的精進,他們漸漸向國際市場邁進,搶食國外資安大餅。

  從許多例子可以發現,其實,並非所有事物都物以「西」為貴,台灣資安產品除深耕國內,也早已摩拳擦掌、鞏固其實力,於國際舞台發光,一同來見證台灣資安廠商的傲人成績吧!

客戶見證 讓Openfind站穩國際

  Openfind在國產外銷案例中,最具備代表性的是屬從事電信業的VIC TOKAI(株式会社ビック東海),其員工數超過1千人,使用的產品為Openfind的Mail2000、MailGates及MailBase。台灣廠商多半喜歡使用國外產品,但日本則反其道而行,因此前進日本的外商公司,多半需在當地建立自己的公司或與經銷商合作,方能營運順利。這次合作起因是VIC東海欲發展企業郵件系統代管服務,由於Openfind已於2000年在台灣提供Mail2000,對於郵件處理相關經驗豐富;而VIC東海最初雖對郵件搜尋引擎較有迫切需求,然而在導入搜尋系統後,知道Openfind也提供垃圾郵件過濾、稽核等服務,眾多功能加上具有多家企業用戶的見證,2004年3月,VIC東海主動與Openfind在日本總經銷商CyberSolutions接觸,以「OneOffice Mail Solution」的線上服務名稱,提供全方位郵件代管。

  由於日本企業在公司規模、員工人數及資料量都較台灣龐大,對處理資料的需求相對迫切,但郵件管理方案眾多,Openfind有何競爭優勢?除了其產品可快速安裝下載,介面使用方便外,Openfind產品行銷經理張世鋒指出,VIC東海過去曾使用過某家廠商產品,但卻出現系統無法負荷問題,而Openfind以網路搜尋起家,一開始面對就是幾十億網頁,到了日本,企業員工頂多幾萬人,相形之下就顯得較為輕鬆。郵件稽核亦是一重點,日本企業要處理1、2萬人同時上線的範圍,觀看全球,能提供這類服務的廠商選擇不多。最後,是維運的經驗,日本是一謹慎的國家,選購產品時要經過不斷測試,及提出成功案例,包括建置後系統是否穩定、企業使用範圍等問題,都要有明顯數據,從台灣許多大型電信公司使用Openfind產品的案例中見證,或許更能加深VIC東海對他們的信心。

  張世鋒說,日本對於產品首要求穩定與安全,以台灣本田的例子來說,使用Openfind郵件管理系統可達400多天不關機;只要達到上述要求,就能獲得日本企業80%的滿意度;但儘管如此,面對凡事要求嚴格的日本,Openfind要達到2項標準仍屬一大挑戰,不過,Openfind研發副總經理翁嘉頎表示,這也驅使Openfind不停調整產品功能,提高其細膩度。因此截至目前,每日共有約10萬名來自逾千家的日本企業用戶,在使用Openfind的郵件解決方案。

  未來的Openfind希望能佈局亞太地區的經銷網路,以台灣為核心,對外發展日本、中國區業務。同時,也會培養在地化的技術服務人才,持續供應人力資源,為全球客戶提供更完善的服務。

堅強實力 打造中華數位戰場

  提供有線、無線、終端產品解決方案的通信製造商「中興通訊」,為中華數位在大陸開拓的案例之一。員工人數達5萬人的中興通訊,使用的是中華數位Mail SQR expert(MSE)全方位郵件管理專家,其在位於深圳的總公司佈建2套,香港及法國的分公司各佈建1套。

  中興通訊全面運用IT維持企業營運,便捷的電子郵件,遂成為內外溝通的重要管道。然而,他們過去使用的垃圾郵件過濾設備無法滿足對郵件稽核的要求,而該設備若同時執行垃圾郵件過濾及郵件稽核,會嚴重拖慢系統效能。但在大陸沒有品牌及行銷資源的中華數位,如何讓自己擠身於大陸市場?

  中華數位總經理劉孟達表示,「七分實力三分關係」,要找到對的經銷商,並藉由已合作過的台資企業當地,利用客戶的口耳相傳,協助認識當地經銷商及客戶。當然,實力也是很重要的,劉孟達說,中華數位專注於網路郵件內容管理,相較於其他公司產品內容較為廣泛,他們能為客戶提供專業性的服務,同時,也要對SOX等法案有深入了解,將市場趨勢與產品功能連結,以跟上市場的腳步,他們對國內外的客戶都稟持一理念:為客戶扮演好產品提供及顧問商的角色。

  中興通訊對於資訊安全具有很多想法及要求,認為將資安做好,才能確保研發、設計等智慧資產資料的保護;於是中興通訊自行導入ISO 27001,成為大陸第一家通過該新版ISO認證的企業,並於2007年躋身美國《商業週刊》「中國十大重要海外上市公司」。由此可知,他們在評選此類產品時必投入大量心力。

  由於中華數位客戶群仍以台灣居多,中興通訊對台資企業不甚熟悉,希望能看到大陸的具體案例才能做出明確的決策,因此,中華數位遂安排他們至2005年時接到的客戶─比亞迪(生產汽車模具、零件及鋰離子電池等)參觀。比亞迪當時共買了計19套的MSE,凡研發等較需進行郵件管理的部門,都會於此建置一台。中興通訊在看到產品良好功能與穩定度後,再加入自己的需求,經過一番審慎評
估,中興通訊決定採用中華數位MSE。

  中華數位的中國分公司「守內安信息」為中興通訊提供系統整合服務,可將MSE與人事管理系統進行帳號同步,以做好資料同步及稽核權限的對應,落實人員管理與系統整合。此外,透過MSE multi-way機制,可將總公司與分公司的郵件狀況彙整在同一台設備上進行管理,讓高層主管能第一時間掌握郵件安全管理的狀況,降低管理的困難並提高郵件管理效率。

高品質及高服務 精品搶下市場

  精品科技在日本市場經營超過4年的時間,2003年開始與日本經銷商NTT DATA接觸。NTT DATA在日本屬大型SI業者,約有3,000名員工,由於發生過幾起資安事件,加上日本個人情報保護法的制定,促使他們對資料外洩議題的重視,並不斷為自己及客戶尋找合適的解決方案。終於,在一場日本大型展覽中,NTT DATA旗下子公司,專注於資安或資訊產品及協助客戶代管伺服器或設備的NTT
DATA SECURITY,找到精品科技,並導入了X-FORT伺服器,為他們解決擾人的資料外洩問題。

  日本在2005~2006年間,國內資安產品約僅有20~30家,而今國內外市場已擴大到200~300家,市場廣大,要如何脫穎而出?精品科技國外業務部經理劉新玫指出,過去日本資安廠商多針對裝置寫出的資料文件做記錄,沒有進行控管動作,與精品接觸後發現,他們有多項控管,並有詳盡的記錄與報表,可做完整的稽核,另外可搭配軟體安控,當有新的軟體可能造成資料外洩時,就可直接做管控,不需再購買新的軟體;除此,在測試期間,NTT DATA就提出了約2,000多個問題與建議,包括前陣子日本爆發出民眾在電腦中安裝Winny和Share點對點傳輸工具,導致資料外洩的事件;當時這2個軟體讓日本資安廠商十分棘手,因此NTT DATA便會希望產品能有禁止使用這類軟體的功能。劉新玫表示,精品的功能或許不是最突出的,但他們遵循CMMI 研發流程,以高品質為核心。且定期派員至日本進行產品支援及售後服務,與客戶之間的良好互動,是他們引以為傲的。

  經過2年多的討論、磨合,精品不斷修正其產品功能,NTT DATA正式佈建了200台左右的X-FORT伺服器來服務3萬名員工,且協助相關企業導入7萬個使用者,並藉機讓員工了解,這並非監視員工,而是萬一公司有洩密案件時,可清楚追查肇事者,並讓員工在使用客戶資料時,能更謹慎小心。精品在日本市場耕耘4年下來,已打下一片天。

紐約都市的lady 優碩功能安全方便

  優碩已打進日本包括TDK、松下等大型企業,專為影像產業、醫療產業等設計、製造、銷售數位相機與內視鏡的OLYMPUS,於2007年3月正式使用TrsutView機密資訊管理系統─DRM for Office/PDF。優碩於2006年甫踏進日本市場,積極的參加東京資安展、認識當地的經銷商與客戶;OLYMPUS剛好在資安展上接觸優碩,因而開啟了合作的契機。

  優碩業務副總黃祖仁表示,日本大型企業在資料保護上有高水準的要求,所以評估很多國內外的解決方案。由於OLYMPUS在中國等地均有設廠,因此其防止資料外洩的產品必須要能運用於全球,同時兼具安全與便利性2項首要目標,經長時間檢討、比較各家公司的產品,發現日本產品可能無法於中國國內使用,而外國產品則需經過極大幅度的修改;最後,由優碩脫穎而出。黃祖仁指出,日本市場類似的產品多半使用「圍堵」的方式,將資料流通的管道鎖住,做IT設備的保護,看似解決問題,卻帶來更大不便;優碩產品以DRM針對檔案做控管,讓文件寄送後仍可做到回收與權限的控管,做到文件到哪,保護到哪的機制,在文件製作時就可中央控管做好權限控制,兼具安全與方便。其產品更讓日本客戶做出絕妙比喻-「優碩產品介面像是紐約都市的lady,而日本的產品就像是日本鄉下村
姑」。

  由於資安廠商在大陸銷售資安產品需得到「公安部資安產品銷售許可證」,日商到中國設廠,會憑藉該許可證當參考指標,而日本沒有相關法令,日本當地資安廠商拿到認證的也寥寥無幾;優碩於2007年底獲得此證明,更加深OLYMPUS對他們的支持與信賴。

  黃祖仁說,OLYMPUS在使用優碩前還特地到台灣,拜訪其台灣客戶,希望能有確切的實際案例。經過深思熟慮後,其實OLYMPUS已決定要向他們下單,但日本行事作風較為保守,必須先徹底了解這家公司產品是否與企業文化符合,而當地企業與經銷商更望見資安廠商的決心與穩定度,期盼能永續經營,並藉此維持後續的營運。因此,2007年優碩於日本正式設立分公司,讓客戶信任,也藉此打下日本江山。黃祖仁表示,日本算是軟體的一級戰場,對產品品質的要求不在話下,如果能成功打進日本市場,便代表該產品具有一定水準,同時亦會加深客戶的信賴感,他進一步指出,「日本市場是進軍國際的指標。」

  而也有越來越多日本製造業RD部門對於研發設計圖檔加密需求的迫切,讓優碩未來將推出針對Fireworks、UG等設計圖檔進行加密的產品。

比功能、比服務,壓倒國外品牌

  資通電腦的多憑證驗證伺服器及PKI安控元件方案則前進到台灣邦交國瓜地馬拉,資通電腦研發部協理吳建東表示,瓜地馬拉海關因有資安方面的需求,因此不斷的尋求解決方案。由於台灣廠商客製化能力與服務較其他國家產品來的好,加上資通PKI安控元件產品在台灣亦有高度建置比例,且積極提供瓜地馬拉海關維運服務,與之建立良好關係,其產品在當地頗受好評。

  綜觀以上國產外銷精彩案例,桓基科技研發處副理廖哲輝表示,歐美大廠在國際佔著品牌知名度優勢,台灣廠商若要與之競爭,勢必在產品方面就要有更彈性的功能與技術。從事弱點偵測的中華龍網總經理葉奇鑫亦指出,除了產品的好品質,也要將客服及技術支援更貼近客戶,完善服務方能做好產品行銷;未來的中華龍網會先將國際版圖往德國及鄰近的東南亞開拓,日前他們也已與中東地區的IT顧問公司NaviWorld攜手合作,由於中東地區的資訊安全市場一直無法有效突破,這次與其合作,奠定了一重要里程碑。葉奇鑫進一步說道,「找到對的經銷商,建立專業的品牌形象,才能成功拓展國際市場。」

  然而,儘管國內資安廠商在海外成績得來不易,可惜台灣政府卻無完善政策與整合資源能加以扶植。由於軟體業在台灣處於弱勢,張世鋒指出,希望政府可以針對亞太、東南亞市場,找尋當地適合的專業軟體代理商,提供媒合機會。黃祖仁亦提及,其實台灣資安產品品質良好,只是欠乏曝光的平台,盼望政府可加強產品行銷,多參加國際性展覽。而對於政府資源過於分散的問題,廖哲輝建議,政府可固定提供最新國外市場資訊,或者組成業者聯盟,為台灣資安產品推銷。

  經由上述案例,希望具有資安決策能力的管理人員,在選購資安產品時,要對國內外資安廠商進行「停、看、聽」,不論是功能、服務、價格等方面,都要謹慎評估,選出符合企業需求的資安產品,以期得到最高投資報酬。