在安全行业,这几年看到很多说胡话的朋友并不稀奇。日前,一个名为“最好”的安全微信号再次发布了所谓的“中国互联网安全企业100强”榜单,邀请数百家厂商来一场自我狂欢。这种每年上演的不正之风愈演愈烈,应该“明”听之。
所谓的“100强矩阵图”乍一看还以为是Gartner的幻方图,而且图片的颜色和风格多年来都是一样的凌乱,所以也是“中国网络安全企业100强”。然后仔细看看内容,不忍心直视,比如:

1.从规模上看,老周的“360”在中小企业中属于?从Chianxin分离出来的360规模缩水这么多?“穷”老周辛苦了十几年。那是解放前的一个晚上。
2.为什么阿里云、腾讯、华为比安全厂商,甚至进入网络安全百强企业的“领头羊”?
随心所欲,就像指点江山一样,任意划分企业级别,真的是“牛逼”。

另一个安全微信官方账号“数字安全”在5月13日发表了一篇文章——《2018年上市网络安全公司收入利润排行榜》。这份榜单数据来自于主板、创业板、新三板、科技创新板的63家网络安全公司。相关数据经过第三方机构审计,可信度还是很高的。我们来做一个简单的对比:
比如营收榜前十的蓝盾、立思辰,都不在“领跑者”百强之列,而立思辰刚刚突破“竞争对手”矩阵成为“领跑者”。真的很不可思议。企业营收不应该是这种榜单排名的重要依据吗?收入在“中国网络安全100强”评分中所占的百分比是多少?所谓“领导者”、“领导者”、“竞争者”、“潜在者”的分级依据是什么?
在这篇网络安全百强企业的文章底部,有一段“调查指标”,同样经不起推敲。比如调查指标可以达到“员工满意度”的水平。忍不住想夸一下上榜的科研人员,“真牛”!我可以调查近500家安保公司的员工满意度。为什么我没有收到问卷?

文章称,该榜单收集了“近百项指标”的调查数据。除了写的15项还有哪些数据?这些调查数据是如何获得的?根据选择标准,它是一个什么样的层次列表?
自然,为了避嫌,编辑特意在后面加了“涉及商业机密”的注释...好了,不说了,我们都懂。
发一个意外的发现:在这条推文中,还有一张“特色细分领域优秀企业推荐”的图片。图中“网络安全人才培养+意识教育”的显著位置是固安学院推荐的,分数还挺高的,可以找出来自己从哪里来,自己看看。
前两天看到这个名单推文的时候,正好和一个熟悉的厂商聊天。我随口问他们为什么不进这个名单。负责人当时只发了一个无奈的表情,然后回复“市场部今年没进贡……”。大家聚在一起买粉,打广告,畸形竞争,有绝对高的可复制性,有很棒的商业模式。从去年的50强到今天的100强,这么大的产能扩张一定是顺应了市场趋势。一个越来越定制化的“最好”的微信号,这个夏天一定是粮仓满了,再过几个月秋收就快了...
说到这里,有一个问题一直萦绕着我:这个自称“最好”的媒体有什么样的背景和底气宣称这个“拍脑袋”的榜单是中国网络安全百强?一个不敢公开评分标准的榜单,每年上演的厂商各付各的。安全圈什么时候乱了?


