3.结合企业保密需求来选加密软件
加密软件的透明加密功效,加密软件的销售人员们说起来谈起来都是一样的,但加密软件的管理方式或者软件里包含的管理理念可就千差万别了。可能有人要问了,加密软件不是个工具软件么?怎么还有管理理念?当然有!很简单的例子,加密后的文件如果要外发,怎么处理?经常要跟客户沟通,文件加密了,怎么发?有多个分公司的企业,分公司之间的密文如何处理?有几百台电脑要安装加密软件,如何管理?这些实际工作中存在的问题,可能并非选用加密软件的触发点,但在实际使用时必须要面对,而且往往是能否用好加密软件的关键。
所以,选型加密软件时,千万不要只听销售人员讲透明加密功效的故事,相反,这些故事你完全可以不听,只听他讲案例,从案例中判断软件的实际适应能力。并在交流时,用提前准备的一些实际问题进行提问,通过他们的解答来区分软件的好坏。当然,还要从企业的长远发展来考虑软件的对企业的适应性。
表3:产品满足企业需求提问参考
不管企业在选型前是否有保密制度,在使用加密软件后,一定要有相应的管理制度,从将来的管理需求从发,就能找出很多评判加密软件的标准。
4.不迷信,不耳软
现在自吹“行业领导者”、“业界第一”、“第N代技术”的厂商大多了,其实加密软件厂商目前规模大多不大,目前并没有形成远远领先的厂家。只能说各家的产品各有特色,企业应坚持“只选对的,不选贵的”选型原则。在加密软件还未出现绝对优势品牌之前,选择稳重、扎实、贴近客户的公司更可靠。即使是号称“大公司”的产品,也要看其公司的主业,如果他的主业是卖硬件的,现在做加密软件,这种公司不一定可靠,因为加密软件是其副业,投入这个市场的目的就是为了赚钱,万一无法赚到钱,其后果可能是战略转型,用户的风险未必会减小。
5.给自己留条后路
这条后路就是,无论选择何家产品,都要考虑:万一选错了怎么办?如果以后想换厂家行不行?因此,所选软件一定要提供扫描解密所有加密文件的功能。最好在选型时就用软件实际验证一下。当然,如果能在上加密软件之后,建立进行定期明文备份制度更好。
表4:产品功能提问
6.关于试用
要不要试用,取决于企业本身是否有相应的技术人员,如果没有比较懂软件的人试用,是没有什么效果的。因此试用不能简单的安装,一定要真正的应用,做好复杂情况下的压力测试,充分考虑硬件的兼容性。
如果通过前面介绍的几点方法,能够立马分出高下,试用更多的是验证软件能否满足需求;但当出现两家接近的情况,则需要通过试用进一步验证哪一家产品更优。此时,试用的重点不仅在于透明加解密的功效,同样要验证该软件是否与企业的管理相符。也就是第3点的所说的内容。通过功能试用,更容易看出哪家在吹牛,哪家更诚实。
结束语
加密软件的选型,很多企业都是从技术出发,比拼各家算法强度。加密软件厂商也是各吹自己的技术优势,什么钩子技术、驱动技术、第三代、双缓冲技术…… 拨开花哨的技术名词,我认为加密软件选型重在十六个字:“功能稳定,强度适中,使用方便,服务到位”。如何将此十六字原则结合到具体的选型当中去,谨以此文抛砖引玉。