小林没想到看起来那么遥远的国际性事件,会让他一个银行小职员的周末加班生活变得更无聊。
因为前美国中央情报局雇员、美国国家安全局美籍技术承包人斯诺登此前对媒体陆续揭露美国国家安全局“棱镜”监听项目,小林再也无法在单位连接外网与客户进行网上沟通,更别谈消遣。
断网之外更深远的影响,或来自传闻中的金融机构拟去“IOE”。鉴于对信息安全的考量,多个渠道盛传工信部、公安部召集国内IT厂商调研“棱镜”事件影响,国务院发展研究中心也在组织相关调研。
这一看起来并不起眼的影响及改变背后,或许蕴藏着千亿级潜在市场。这对于国内IT厂商而言,无疑意味着商机已现。
⊙记者 周鹏峰 ○编辑 枫林
去“IOE”
所谓去“IOE”,是对去IBM、Oracle、EMC的简称,三者均为海外IT巨头,其中IBM代表硬件以及整体解决方案服务商,Oracle代表数据库,EMC代表数据存储
“目前,由于国外厂商在技术和产品上的优势,我国很多领域的核心业务系统还基本采用国外知名厂商的软硬件构架,而‘棱镜’事件带来的安全隐患问题,必将会对未来的IT信息市场格局带来一些波动。”南天信息相关人士在接受上证报采访时说。
此前“棱镜”事件泄密人斯诺登披露,自2009 年以来,美国国家安全局一直在侵入中国内地和中国香港的电脑系统,金融机构去“IOE”传闻由此传来。作为国内IT信息化服务厂商,南天信息将“棱镜”事件视为机遇,同时也是挑战。
所谓去“IOE”,是对去IBM、Oracle、EMC的简称,三者均为海外IT巨头,其中IBM代表硬件以及整体解决方案服务商,Oracle代表数据库,EMC代表数据存储。
去“IOE”策略更广泛的理解是对一些核心领域要求其IT系统及设备做到自主可控,比如金融、电信、能源等领域,在这些领域,“IOE”为代表的国外IT厂商占据绝对优势,其中尤以IBM大型服务器垄断地位尤为明显,业内人士估计在该领域IBM市场占有率高达70%。
去“IOE”并不是“棱镜”事件带来的新提法。据业内人士介绍,去“IOE”提法最早来自工信部,时间为去年年中。其触发因素为国内厂商中兴、华为在开拓美国市场时遭不公平待遇,美国以威胁信息安全为由将其挡在门外,这被国内市场视为赤裸裸的歧视及其对本土市场的保护。
这期间,国内经济面临结构调整的压力,政府倡导城镇化、产业化、信息化“三化”融合,但工信部在就信息化问题调研中发现,国内厂商处境却颇为窘迫。
厂商抱怨说,在国外开拓市场遇阻正常,但在国内阻力一样重重,在很多关键领域,比如金融、电信、能源等IT系统几乎被IOE垄断。
正是基于这一反馈及对安全性的考虑促使工信部提出要去“IOE”,实现自主可控,不过工信部这一口头建议并未迅即带来颠覆性的改变,“棱镜”事件或对去“IOE”起了催化剂作用。
此前外界盛传工信部、公安部组织国内厂商对“棱镜”事件影响进行调研,据业内人士称,此次调研重点拟对金融、能源、电信等领域制定可操作性的应对措施。
另一路调研组来自国务院发展研究中心,据称该中心重点从宏观角度调研“棱镜”事件对金融系统安全性影响。
南天信息相关人士也对记者明确称,“棱镜”事件为国家信息安全敲响了警钟,尤其是政府、大型金融机构和大型国有企业尤为重视。
千亿市场
到2015年,研究机构IDC估计,银行整体IT市场将达1073.4亿元。如果将市场拓展到包括银行、券商、租赁、基金、保险等整个金融行业,这一潜在市场规模则更大
而“棱镜”事件背后,对国内IT厂商来说,或蕴藏着年千亿级的潜在市场。
来自研究机构IDC发布于2010年的一份报告显示,2010年中国银行业整体IT规模为595.7亿元,其中硬件产品投入(包括IT硬件和网络设备投入)达到393亿元,占总体投入的66%;成型软件产品投入达到41.1亿元,占总体投入的6.9%;IT服务投入为161.6亿元,占总体投入的27.1%。
但到2015年,IDC估计银行整体IT市场将达1073.4亿元,2010至2015年的复合年平均增长率为13.3%。
如果将市场拓展到包括银行、券商、租赁、基金、保险等整个金融行业,这一潜在市场规模还不限于此。
用友金融公司总裁李友说,目前每年仅金融机构软件服务就有700亿元左右的市场规模,而金融行业软硬件总体潜在市场有1000亿至2000亿元。
目前,用友金融拥有90%的银行用户市场占有率,是国内最大的银行业管理软件供应商。另外在保险、证券市场占有率也很高。
千亿级市场规模对于中国IT厂商尤具诱惑力,“棱镜”事件更为国内IT厂商及市场营造了一个很好的前景预期。体现之一是,这一事件一度让A股网络安全概念股涨势强劲,众多券商也相继发布报告认为这一事件利好本土企业。
中金公司研报称,无论海外IT 巨头是否利用后门窃取中国的信息和数据,中国政府都需要进行防范,而最好的防范办法就是更多地采用本土品牌产品。
“首先在产品升级换代的过程中采用更多中国本土的硬件设备,其次要加强网络安全软件投入,在有效的范围内加强网络监测;最后鼓励中国本土互联网公司发展壮大,更多的互联网用户使用本土的平台,避免数据被窃取。”中金公司说。
虽然并未有金融机构因为“棱镜”事件旗帜鲜明地表示将去“IOE”,但微妙的改变已透露其对外部安全性的担忧及其潜在的可能改变。
小林所在银行为四大国有银行之一,据他说,正是由于“棱镜”事件所引发的安全担忧,其所在行加快了切断各分支机构连接外网的进程。
份额转变
金融系统部分领域变化成效亦颇为显著。据业内人士估计,在金融机构每年1000亿至2000亿IT市场份额中,软件服务方面,国内厂商的市场份额应在50%以上
其实,对金融信息安全的担忧,也并非始于“棱镜”事件。
去年底成立的银监会银行业信息科技监管部从成立之初就提出了“自主可控”、加强信息科技建设的口号,目的是希望推动改变核心技术受制于人的问题。
银监会主席尚福林去年底在出席2012年中国银行业信息科技风险管理会上也提出,为促进国家自主知识产权发展,鼓励银行采购国产信息设备。业内人士称,所谓推动银行设备国产化主要是指核心技术国产化,包括银行系统以及大型主机设备的国产化。
李友说,近几年已经感受到包括金融机构、电信等领域IT系统及设备国产化的势头,比如电信,早前几乎清一色国外产品及服务,但近几年变化明显,目前,电信领域基本优先选国内产品。
金融系统部分领域变化成效亦颇为显著。据业内人士估计,在金融机构每年1000亿至2000亿IT市场份额中,银行自主研发、国内厂商及国外厂商三者市场份额各占30%。如果仅限于软件服务,国内厂商的市场份额应在50%以上。
站在国内厂商以及安全性的角度来说,李友说,希望能获得更大的市场份额,并对国内厂商产品及服务能力颇有信心。
用友的竞争对手主要是Oracle及其在中国的代理商,李友承认Oracle在金融领域服务尤具竞争力,但也强调国内厂商经过20多年的发展,从应用服务领域来说,技术和能力已足够强大到可完全替代国外厂商。
就在不久前,某国有大行使用十年的oracle财务系统,被用友取代。招标时,用友、SAP、Oracle三家厂商入围,最终用友中标。Oracle落败的原因被总结为仅有财务总账、固定资产模块,无法满足精细化的财务流程等要求。
南天信息称,在此次“棱镜”事件的刺激下,国内数据中心服务将会有更广阔的发展空间。7月份,南天信息中标国家开发银行开放平台系统维护项目,此前,该项目一直是由HP原厂提供现场服务。
“从今年7月份开始,将由南天提供全面服务,并持续三年。”南天信息相关人士说。南天信息集成业务大多则是以代理国外知名厂商的硬件产品为主,由于国外厂商的市场份额逐年在递减,南天信息也已感受到压力。
核心短板
银行业作为我国信息化前沿的关键核心行业,基础设施中核心硬件几乎全部由国外厂商垄断,这将影响银行业信息化建设的长远发展
不过,相对软件等服务的国产化步伐而言,金融机构核心硬件设备国产化步伐相对滞缓。
农行近期在相关通稿中明确说,银行业作为我国信息化前沿的关键核心行业,基础设施中核心硬件几乎全部由国外厂商垄断,这既是我国金融信息安全的隐患,也令银行业在控制信息科技成本方面受制于人,影响银行业信息化建设的长远发展。
“五大国有银行去年开始组织国产服务器等设备入围,之前这块巨大市场一直被国外品牌霸占,今年建行和农行已经和曙光展开了合作。虽然进展很快,但所进入的领域仍属非核心业务。”曙光公司金融事业部总经理李永明说。
曙光的竞争对手包括IBM、EMC等,这些国际巨头占据的是费用高昂的小型机或大型机市场。而作为在国内具有相对优势的厂商,曙光在整个国内市场的份额虽已超过10%,但在金融领域的份额还不足0.5%。
曙光是在中科院大力推动下,以国家“863”计划重大科研成果为基础组建的国家高新技术企业。即便顶着“国家队”的帽子,曙光对金融领域的渗透也显得步履维艰。目前曙光的客户有建行、农行、银联、上交所等大型客户,也有区域农信社、城商行等地方金融机构,虽客户覆盖面相对较广,但与国外品牌比市场份额少得可怜。
李永明说,“近期一家股份制银行招标,明确写了三个品牌,IBM、惠普、戴尔,国产连参与的机会都没有,虽然近几年国产品牌的设备质量已和国外品牌非常接近,应用上已能够满足金融用户需要。”
据了解,目前在硬件设备领域,国产化唯一落实较好的领域是ATM设备,国内厂商市场占有率超过60%,其中仅广电运通在国内的市场份额据称就超过30%。广电运通2009年开始介入国内ATM市场,初始技术上亦有不足,但现已发展成熟。
李永明认为,ATM领域国产化率高的主要原因在于国家政策的导向明确,“当年ATM市场也被NCR等外资品牌霸占,但国家导向很明确,且有国产化率的相关指标,结果没几年,国产的设备就上来了,现在国产产品不仅在国内,还打入了国际市场”。
不过,对于硬件设备整体国产化步伐滞后的原因,李永明坦诚市场之外的一个重要原因是在高端核心技术上存有差距,“比如中国就没有生产大型机的公司。”IDC认为,IBM在硬件尤其是大型机市场的绝对领导地位在短时间内无法撼动;某银行科技部副总则明确说,涉及银行的基础性设备国产化,也许需要耗时几十年。
面对核心市场的技术差距,李永明强调要给国内厂商机会,“可以先从外围的应用进行替换,要不然永远强不了。韩国造车技术原本也很差,但政府鼓励买,民众愿意用,即使国产设备出问题,社会上也有很高的宽容度。”
落实障碍
虽然监管层早已开始鼓励金融机构IT系统设备国产化,但此前相关部门组织调研金融机构IT设备国产化现状时,某城商行所递交的结果却是“国产品牌使用率为0”
很显然,当前金融机构并不愿意以稳定性作为代价,给国内厂商更多试错的机会,即使在实力差距甚小的PC领域。
“现在金融机构大手笔采购的依然是国外PC服务器,前期一国有大行采购了大批PC服务器,其中圈定国外品牌参与的有800多台,但国内品牌可参与的只有100多台。”一业内人士称。
更为尴尬的是,虽然监管层早已开始鼓励金融机构IT系统设备国产化,但此前相关部门组织调研金融机构IT设备国产化现状时,某城商行所递交的结果却是“国产品牌使用率为0”。业内人士说,这并不鲜见。
该人士分析称,落实不好的一个重要原因是缺乏硬性约束;同时,管理体制提升效率滞缓,其中一个重要表现是考核体系的设定缺乏激励性。
据了解,为确保银行系统的稳定性和安全性,监管层规定按故障时间长短处罚对应级别领导。
“比如前期某大行系统出现故障,其向监管层汇报总计故障时间为1个半小时,按规定其对应要处罚的责任人应该银行处级干部,但如果故障延长至3个小时或以上,对应处罚的领导则可能是科技部门副总。”业内人士称。
也因此,银行更倾向于购买国外设备,这样一旦出现故障,“已用了最好的设备”被认为可最大可能地降低自身责任。
一IT厂商相关人士说,实际上银行科技部门主观上也不愿意有太多改变,只求安稳,虽然从更宏观的角度来说,金融信息安全是一个国家信息安全的核心之一。
对此,相关人士建议:“即使不改变现有监管处罚机制,也可以建立国产化激励体系,可以出台一些具体的操作方法,而不应只停留于口头传达”。
“我们希望有政策推动,我们集团领导也在人大会议上倡导国产化,但目前政策上确实没有明确的引导。虽然有舆论基础,但缺乏可执行的操作规定,比如什么类型的信息设备只能用国产或国产占比多少没有要求。”李友说。
目前对于国内厂商来说,相对强势的领域来自政府部门。
“如果把国产品牌排斥在招标之外,国产厂商可以向财政部申诉,如果确实歧视国产厂商,财政部会对招标活动予以干涉。”李永明说。
曙光隐现
国家一直支持自主核心技术的发展,或许能成为金融领域国产化的一个良机,推动国有技术的产业升级,最终打造出几个自主可靠的信息化企业集团
尽管去“IOE”并非坦途,但接受记者采访的业内人士均认为,国产化进程不可逆。不过要实现核心领域的国产化,在期待政策激励和倾斜的同时,技术上的改进或是根本。
近期农行宣布,该行参与的国家863计划重大项目——华为H8000高端容错计算机项目顺利通过国家科学技术部验收,该系统处理能力和可靠性达到或超过预期指标,示范应用经过8个多月的运行,安全稳定,实现了国产主机在关键业务中的应用。据称,项目历时近五年。
高端容错计算机,即俗称的小型机,因其具备较高的安全性、可靠性和较强的运算能力,广泛应用金融、电信等行业的事务处理和科学计算方面,是关键应用领域中一类重要的信息化基础设施。目前全球主流产品仅有IBM、HP、Oracle三家美国公司的产品,国内金融机构每年都需要大量采购。
农行说,实现高端容错计算机的核心技术自主化突破,能有效打破国外高端服务器厂商对市场的绝对垄断和技术封锁,促进国内高端服务器领域的技术、产品和产业的发展,对国家经济运行安全、社会安全和国家战略安全具有极其重要的现实意义和长远的战略意义。
浪潮集团目前亦在相关领域有进展,成功开发国内首台基于自主核心技术的关键应用主机产品“浪潮天梭K1系统”。
资料显示,关键应用主机系统是一类高性能、高可靠的高端服务器,其主要客户集中于金融、电信、政府、能源等关键行业,事关国计民生。2012年我国关键应用主机系统的采购额达152亿元,但是,该领域的主要国内市场却被IBM、甲骨文等国际巨头把持。
“国家相关部门一直支持自主核心技术的发展,并力争通过鼓励国有企业产品和大型用户应用的结合来逐步夺回市场,曙光长期参与的“核高基”项目就是国家基础层科技发展的一个重点。”李永明说。
核高基是“核心电子器件、高端通用芯片及基础软件产品”的简称,是2006年国务院发布的《国家中长期科学和技术发展规划纲要(2006-2020年)》中与载人航天、探月工程并列的16个重大科技专项之一。
据公开资料记载,核高基重大专项将持续至2020年,中央财政为此安排预算328亿元,加上地方财政以及其他配套资金,预计总投入将超过1000亿元。
“或许国家政策的影响,能成为金融领域国产化的一个良机,推动国有技术的产业升级,最终打造出几个自主可靠的信息化企业集团。”李永明说。