IT 採購是企業日常營運的一環,過往觀念是雞蛋不要放在同一個籃子裡,為了不被單一廠商綁住,CIO 傾向採購不同廠牌的 IT 設備,增加議價空間與服務彈性,然而,資安設備的專業度與複雜度遠高於一般 IT 設備,套用這樣的採購模式,長久下來反而造成管理上的困擾。
首先,就是缺乏資安專業人員。資訊安全是個高度專業且複雜的學科,需要具備資安專業知識才能做好管理,而企業最缺乏這樣的人才,多半只能由具備網管能力的 IT 人員兼著做資安,每當企業採購不同廠牌安全設備,這些 IT 人員就得重新學習一次,在不斷重新學習的情況下,自然沒辦法統整與分析這些分散在各處的資料,更無法將資料轉化成對公司有益處的資訊,或提昇企業的資安防護能力。