網(wǎng)站行業(yè)的安全需求與供給脫節(jié)困境
毫無疑問,客戶在選購軟件系統(tǒng)時,除了關注能否滿足業(yè)務需求外,更重視安全性、穩(wěn)定性、高性能和負載能力,尤其是安全性。然而,每家公司都會聲稱自己的產(chǎn)品非常安全,但客戶缺乏對應的技術能力和信息來判斷產(chǎn)品真實的安全性,往往只有在系統(tǒng)上線后出現(xiàn)安全事故或通過第三方安全公司的滲透測試發(fā)現(xiàn)大量安全漏洞后,才知道是否選錯了產(chǎn)品。信息不對稱導致當下軟件行業(yè)中存在著嚴重的安全需求與產(chǎn)品供給脫節(jié)的困境。
在網(wǎng)站行業(yè),這一問題尤為突出和嚴重。
一方面,網(wǎng)站相比內(nèi)部業(yè)務系統(tǒng)需要更高的安全性、穩(wěn)定性。這是因為:其他內(nèi)部業(yè)務系統(tǒng)即使存在安全漏洞,由于其部署在內(nèi)網(wǎng),僅限內(nèi)部人員訪問,安全風險較低;而網(wǎng)站面向公眾開放,隨時可能遭遇各種攻擊掃描,安全風險極高。因此,客戶迫切需要一套極其安全、穩(wěn)定、高性能與負載能力的網(wǎng)站管理系統(tǒng),以提升網(wǎng)站安全性和可靠性,避免網(wǎng)站安全事故。
另一方面,網(wǎng)站管理行業(yè)的優(yōu)秀廠商和優(yōu)秀產(chǎn)品卻極少。這是因為:
眾所周知,確保軟件系統(tǒng)的安全性、穩(wěn)定性和高性能需要廠商投入大量的技術、人力和時間,耗費的成本遠高于單純開發(fā)功能,只有大廠才有意愿和財力在這些方面投入。因此,知名大廠開發(fā)的、有悠久歷史和廣泛客戶基礎的軟件系統(tǒng)通常更為安全和穩(wěn)定。
客戶對業(yè)務系統(tǒng)(比如OA、ERP等)的價值和重要性有著充分的認知,因此業(yè)務系統(tǒng)的軟件售價高,廠商有足夠利潤保證企業(yè)發(fā)展所需和完善產(chǎn)品,良性循環(huán)下,知名大廠較多。
但是客戶普遍認為網(wǎng)站的價值不高,沒有業(yè)務系統(tǒng)重要,導致網(wǎng)站管理系統(tǒng)售價偏低。廠商對網(wǎng)站管理系統(tǒng)的投入與產(chǎn)出不成比例,自然沒有動力去投入巨額資金來確保系統(tǒng)安全穩(wěn)定。同時網(wǎng)站管理系統(tǒng)的開發(fā)門檻較低,許多廠商技術水平參差不齊,尤其在安全意識上不足,導致其產(chǎn)品安全性不足,部分系統(tǒng)存在嚴重安全漏洞。一些小公司依賴項目生存,缺乏持續(xù)研發(fā)和升級維護,舊版本的漏洞無人修復。
惡性循環(huán)下,造成這一行業(yè)的公司和產(chǎn)品多如牛毛,但優(yōu)秀公司和產(chǎn)品極度稀缺,早期的知名廠商紛紛轉型或拓展其他業(yè)務,不再專注網(wǎng)站管理系統(tǒng)。目前只有動易等為數(shù)不多的幾家”傻瓜“公司仍堅守在網(wǎng)站管理系統(tǒng)領域,持續(xù)升級迭代技術架構,不斷改進產(chǎn)品功能,修復安全漏洞和BUG,打磨優(yōu)化用戶體驗,持續(xù)發(fā)布新版本。
用戶登錄
還沒有賬號?
立即注冊