量身打造 讓資安防護從 A 到 A+ |
企業購買資安設備,不能只看價格,伴隨資安產品而提供的服務,才是菁華所在,透過資安廠商的服務,為企業量身打造安全防護網,讓資安從 A 走到 A+ |
|
台灣,資安服務為何『 無 』價?
文 / 廖珮君 |
資安服務有價,但台灣市場卻存在著使用者不願意花錢買服務的現象,受到東西方文化差異、IT 與採購的職務衝突、政府標案只重價格、及廠商服務管理不佳的影響,台灣的資安服務只能是「 無 」價服務。
「 服務 」是什麼? 「 服務 」如何收費? 這個問題放在不同產業裡,每一個答案都不一樣,以餐飲業為例,其服務內容不外乎現場工作人員幫忙倒茶水、點餐、上菜、清理桌面等,至於收費標準則是當日消費金額的 10%,這個比例已成業界公認,多數消費者也能接受支付服務費的作法,但在資安領域裡卻完全不是這麼一回事。
台灣的資安市場一直存在著「 使用者不願意花錢買服務 」的現象,尤其是那些植基於軟硬體設備而提供的服務,使用者總認為那些應該是買產品要附贈的優惠,為什麼還要自己掏錢來買?! 在此心態下,資安服務變成「 無 」價服務,一種在使用者心中沒有價值、廠商也無法收取費用的服務。
在分析台灣人不願意買服務的原因之前,首先來看資安服務的類型有哪些,如果以商務模式來看,資安服務可約略分為二種,第一是純服務,第二則是植基於產品而提供的服務。
所謂純服務,指的是資安廠商只提供服務,沒有搭配任何產品銷售,舉凡顧問管理服務、ISMS 導入規劃、委外 / 代管服務( 含資安廠商提供的 SaaS 服務 )、弱點掃瞄、滲透測試等皆屬此類。
至於植基於產品而提供的服務,則指資安廠商搭配軟硬體銷售而提供的服務,此類服務又可分成以下四種:
一、硬體建置服務:
針對資安設備的安裝、系統設定與調校、資安政策制定等提供專業協助,像 Web Gateway、網頁應用防火牆、郵件管理、UTM 等設備,因為專業門檻較高,故需要資安廠商協助以便將設備效能發揮到最大。
二、軟體整合及客製化服務:
此指針對客戶需求進行軟體功能客製化,或與其他資訊系統相互整合的服務。
三、強化產品功能的服務:
透過定期更新、雲端模式等強化產品功能的服務,例如:防毒軟體或垃圾郵件過濾設備必須定期更新病毒 / 垃圾郵件特徵碼、網頁過濾解決方案則要隨時維護網頁信用評等資料庫,另外,有些 Web Gateway 廠商則提供雲端服務,將防護範圍由Gateway 擴大到 Endpoint。
四、售後服務:
包括客服專線、使用者教育訓練、疑難排解、硬體維修、設備故障時提供備品更換等,一般來說,產品保固期間在 1~3 年不等,當超過保固期之後,使用者必須與廠商簽定維護合約 ( MA, Maintenance Agreement ),付費使用這些服務。 |
|
相關精彩報導,盡在資安人雜誌第 71 期「 封面故事 」單元 |