等保三级系统密码使用率仅25%,密码合规改造的成本主要由用户(信息系统运营方)承担,但在密码产品采购、系统集成、测评认证及后续运维等环节,成本会通过厂商、集成商与用户之间的分工模式进行分摊。其中,密码产品(硬件为主,占比约75%)和集成实施是主要支出,等保测评与运维则为持续性投入。

密码合规改造的成本构成

密码合规改造的成本可分为四部分:

  • 密码产品采购:以密码硬件为主,占密码产品形态的74.50%,包括密码整机(服务器密码机、VPN等)、密码板卡(PCI-E密码卡等)和密码系统(密钥管理系统等)。厂商如三未信安聚焦中上游环节,产品标准化程度高,毛利率可达73.84%(行业最高之一)。
  • 集成实施:由系统集成商或网络安全厂商(如深信服、新华三等)负责将密码产品部署到等保三级系统中,这部分费用通常按项目规模计费。
  • 等保测评:第三方测评机构对系统进行密码应用安全性评估,费用根据系统复杂度而定。
  • 后续运维:包括密码产品的升级、密钥管理及故障处理,属于持续性支出。

成本分摊模式

用户(信息系统运营方) 是主要出资方,尤其是政府、金融、公共服务等关键信息基础设施领域(约占下游客户的53%)。不同规模用户的成本敏感度差异明显:

  • 大型用户(如政府、金融机构):对合规性要求高,预算充足,通常一次性投入密码产品与集成费用,并签订长期运维合同。
  • 中小型用户:对成本更敏感,可能倾向选择标准化程度更高的密码板卡或云密码服务(如云密码机、云密码服务平台),以降低初始投入。

厂商与集成商的利润空间:以三未信安为例,其聚焦中上游密码板卡、整机环节,产品标准化高,毛利率达73.84%;而集成商(如卫士通、数字认证)因涉及系统集成与服务,毛利率相对较低(如卫士通密码业务毛利率61.92%)。厂商通过向集成商或终端用户销售密码产品获利,集成商则通过项目集成获取服务费。

常见问题

等保三级系统密码使用率低的原因是什么?

2018年普查显示,一万多个等保三级及以上信息系统中,超过75% 未使用密码。主要原因是早期用户多为“合规式伴生”,缺乏主动性,且密码产品渗透率低。随着信创政策和数据安全需求提升,用户正转向主动部署。

密码改造中,硬件和软件的成本占比如何?

密码产品形态中,密码硬件占比74.50%,密码服务占18.90%,密码软件仅占6.60%。硬件是主要支出,包括密码整机、板卡等,而密码软件(如加密软件)成本相对较低。

如何选择密码产品供应商?

市场高度分散,拥有商密产品的企业超过550家,产品超2200款。建议优先选择产品认证数量多、品类全的头部厂商,如三未信安(51款商密产品认证)、卫士通(52款认证),它们在中上游密码板卡、整机及下游系统领域均有布局,竞争优势更明显。

延伸阅读