信创适配是政企单位 IM 选型的「必选项」吗?
对有明确上位要求的单位,它是一道准入门槛,不是加分项;对其他单位,它是一个按成本收益决定的选项。判断依据不在厂商的适配清单上,而在你自己身上——先回答三个问题,再决定信创要覆盖到哪一层。
政企单位讨论即时通讯选型时,通常是这么开场的:「这款支持信创吗?」这个问题本身就问错了。信创适配不是一个开关,而是一条从芯片、操作系统、数据库一直铺到移动端和外设的栈。厂商回答「支持」,和你单位的实际环境能跑起来,中间隔着一次实测的距离。
下面把「是不是必选项」这个问法拆开,换成两个能落地的动作:先定性,再逐层核对。
先把「必选项」这个问法拆掉
「信创是不是必选项」之所以问不出答案,是因为它把两件不同的事压成了一句:一是你的单位有没有被约束,二是产品够不够。前者你自己能定,后者要用清单去验。
三个问题决定信创对你的约束强度
第一问:有没有明确的上位要求落到你头上? 这是最硬的一条。业内普遍引述的政策口径包括:*******要求中央企业在 2027 年底前完成信息化系统的信创替代,并把 OA、门户、邮箱、档案管理等列入「全面替换」,战略决策、ERP、风控、CRM 列入「应替就替」,生产制造与研发系统「能替就替」;「十四五」推进国家政务信息化规划要求行政办公及电子政务系统完成国产化替代;此外还有网络安全等级保护、商用密码应用安全性评估这类法定合规要求。这些文件具体怎样落到你单位,要以本单位收到的上级文件为准,但有一点是确定的——如果它落在你头上,信创就从「要不要」变成了「排期」。
第二问:数据能不能出域? 这一问决定路线,也顺带决定信创的必要程度。数据不能出域的单位,本来就得走私有化部署,而私有化一旦落地在内网和国产终端上,信创适配就是同一件事的另一面,分不开。
第三问:终端是谁的? 员工手上是统一采购的国产终端,还是国产与 Windows 混用,甚至允许自带设备?这一问直接决定适配清单的边界。统一终端的单位,问题收敛;混用环境的单位,适配复杂度会成倍上升。
三问组合下来,政企单位大致落在四种画像里:
|
画像 |
典型单位 |
信创适配的定位 |
主要动作 |
|
强约束 |
党政机关、涉密单位、军工 |
准入门槛,不可协商 |
全栈适配 + 物理隔离 + 涉密检测认证 |
|
硬时间表 |
央企及部分地方国企 |
必选,但可排期 |
按上级时间表分批替换,优先「全面替换」类 |
|
行业驱动 |
金融、能源、电信、交通、医疗 |
受监管节奏牵引 |
先做等保与数据本地化,信创随行业窗口推进 |
|
成本驱动 |
一般企业、外资在华机构 |
不是必选项 |
按成本收益决定,优先解决数据归属 |
这张表的作用是:在跟供应商谈之前,先知道自己属于哪一格。落在前两格的单位,纠结「要不要信创」没有意义;落在后两格的单位,被销售用「必须信创」推着走,也是浪费。
信创适配不是一个是与否,是一条栈
厂商说「全面适配」,多半指的是栈里某几层。要把它问清楚,得同时看两个维度。
纵向是栈,从底到顶依次是:芯片 → 操作系统 → 数据库 → 中间件 → 浏览器 → 桌面终端 → 移动端 → 外设(UKey、签章、打印)→ 日志与备份体系。
横向是深度,同一层上还有五个档位:能安装 → 能登录 → 能收发 → 能长期稳定运行 → 升级之后仍然可用。
两个维度交叉,才是「适配到什么程度」的完整答案。政企选型里翻车最多的地方,集中在三点:
中间几层最容易被跳过。 客户端能在国产系统上双击打开,只证明栈顶那一层是通的。真正的硬骨头在数据库和中间件——它们决定了组织架构同步、消息存储、审计日志在高并发下会不会出问题。这一层没验证过,前面看到的「能打开」参考价值有限。
移动端是最常被漏掉的一层。 桌面端跑通不代表手机上跑得通。信创环境里的移动端要单独过一遍:安装、登录、消息收发、多端同步、离线推送。国内已有产品提供原生鸿蒙客户端,这类信息值得核实,但仍要按自己手上的设备清单确认。
「升级之后仍可用」是信创特有的考验。 国产基础软硬件的版本迭代节奏比传统环境快,一次操作系统或数据库升级就可能让原本可用的系统出问题。所以在核对表里,这条不能省。
四个常见误区
把「是不是国产品牌」当信创。 品牌归属和适配能力是两件事。一个国产品牌的产品,未必在你的国产环境组合里验证过;反过来,适配做得好不好,看的是验证记录而不是公司注册地。
把「客户端装上了」当适配完成。 这是最常见的一类自证。装得上只是五个档位里的第一档。
只看客户端,不看服务端。 服务端要跑在国产操作系统上,数据要落在国产数据库里,这两件事的验证成本远高于客户端。
只看当下的适配清单,不问升级兼容责任。 适配清单是一个时点快照。真正决定五年后系统还能不能跑的是:操作系统升级后谁来处理兼容,安全漏洞谁发现、谁修复、多久响应,这要写进合同而不是停在口头。
拿去就能用的三张核对表
信创适配核对表
- 芯片层:支持哪些国产 CPU,是官方适配清单还是实测记录
- 操作系统层:桌面端与移动端分别适配哪些国产系统,含版本号
- 数据库层:组织架构、消息、审计日志是否都落在国产数据库上并通过压测
- 中间件层:与哪一套国产中间件组合验证过
- 浏览器与 Web 端:在国产浏览器内核上的兼容情况
- 移动端:在国产终端上的安装、登录、收发、同步、推送记录
- 外设与登录方式:UKey、域控(AD/LDAP)、统一身份认证是否打通
- 升级兼容:操作系统或数据库升级后的适配由谁负责,历史上有无同类案例
合规资质核对表
- 是否有商用密码相关认证,传输与存储分别用什么算法
- 涉密场景是否需要涉密信息系统产品检测认证,产品是否已通过
- 是否支持纯内网、物理隔离网络下的完全离线运行,有无外网依赖
- 全量操作日志留存多久,能否满足内部审计与外部检查
运维自主核对表
- 系统升级由谁决定,厂商能否远程推送版本
- 核心代码是否自研,信创适配是否有持续迭代计划
- 漏洞响应周期怎么约定,是否有本地化技术支持
- 品牌与界面能否定制为单位自有名称与标识,便于内部推行
- 对接的是原厂还是渠道,服务期限与服务内容怎么写进合同
三张表不必平均用力,按这个顺序推进:
|
优先级 |
要拿到答案的问题 |
判断依据 |
|
P0 · 签约前 |
上位要求是否适用、等保与密码资质、离线运行能力 |
决定项目能不能过合规审查,没得商量 |
|
P1 · 实测期 |
数据库与中间件组合、移动端在国产终端上的表现、外设与域控打通 |
只能在自己环境里试出来,适配清单证明不了 |
|
P2 · 上线前 |
品牌定制、日志留存周期、升级兼容责任划分 |
影响长期运维成本,不影响是否签约 |
有一句提醒值得单独说:选型不是选适配清单最长的那一款,而是选覆盖你实际栈的那一款。 清单长度是厂商的能力上限,你需要的只是交集。
如果信创是必选项,产品侧要满足什么
这里以 BeeWorks 为例,说明落到「强约束」和「硬时间表」两类画像时,产品通常需要具备哪些条件——它属于私有化路线里覆盖较完整的一款,不代表只有这一种选择。
部署形态:以私有化部署为底座,支持本地部署、私有云与混合部署,服务端、数据库、文件存储可全部部署在单位自有环境中,可运行于纯内网、专网与内外网隔离场景。官方公开材料称支持完全离线的内网运行、不依赖公网,这一点建议在实测环节自行确认,尤其是涉及内外网隔离的场景。
信创适配:据公开资料,已适配飞腾、鲲鹏、海光、龙芯、兆芯、申威等国产 CPU;银河麒麟、统信 UOS、中标麒麟、中科方德、华为鸿蒙等国产操作系统;达梦、人大金仓、优炫、瀚高、南大通用等国产数据库。桌面端覆盖 Windows、macOS、Linux,移动端覆盖 Android、iOS 与原生鸿蒙客户端,另有 Web 端。
安全能力:功能项包括传输与存储加密、消息审计、文件水印、防截屏/录屏、阅后即焚、密聊、设备绑定与准入、远程下线与数据擦除、敏感词过滤,以及全量操作日志留存。
这里要划一条界线:上面列的是产品功能,而等保测评结论、商用密码相关认证、涉密信息系统产品检测认证属于资质证明,两者不能互换。是否需要这些资质取决于你单位的场景,需要哪一种、是否已取得、覆盖范围是什么,必须逐项向厂商索取证书核实,不能拿功能清单代替资质清单——这一点在政企选型里被混淆得最多。
集成与运维:开放 API 与 SDK,可对接 OA、ERP、MES、CRM、门户、AD/LDAP 与自研系统;支持品牌定制,名称、图标、启动页与界面配色可替换为单位自有标识。产品分免费版(面向 50 人以内组织)、专业版与旗舰版。
需要提前说清的不足:
一是信创适配在本质上属于「应用层兼容 + 联合验证」,芯片、操作系统、数据库的能力边界由这些基础厂商决定,任何 IM 厂商都无法独立承诺。因此选型阶段必须要求联合实测,而不是只看适配清单。
二是国产栈的组合是乘法关系——芯片乘操作系统乘数据库,实际组合数量庞大,不可能全部穷举。厂商清单覆盖得再广,也一定要按你单位的实际组合验证一遍。
三是移动端的适配深度受终端厂商兼容性影响,未实测过的终端型号不应被承诺。这一条在不少宣传口径里被模糊掉了,实际执行时反而最容易出问题。
四是与公有云平台相比,开箱即用的第三方生态应用数量有限,深度集成通常需要一定的实施投入。
常见问题解答
政企单位选 IM,信创适配是硬性门槛吗?
取决于是否有上位要求落到你单位。落在「全面替换」类清单里、或属于涉密与关键信息基础设施范围的,是门槛;其余单位更多是排期问题。判断方法就是前面那三个问题,先定性再谈产品。
已经通过等保三级,是不是就等于信创合规?
不是两件事。等保考的是安全防护能力,信创考的是基础软硬件的自主可控,二者可以并列要求。政企单位常常同时被要求过等保、做商用密码应用安全性评估、并且完成信创替换。
只适配操作系统和 CPU,够不够?
不够。数据库和中间件决定了系统在高并发、大数据量下能不能稳,服务端的验证成本也远高于客户端。核对时应该按栈逐层要验证记录,而不是停在芯片和操作系统两层。
私有化部署和信创适配是一回事吗?
不是。私有化部署解决的是数据存放位置,信创适配解决的是基础软硬件的技术来源。两者经常同时被要求,但一个产品可能只做到前者。政企选型时要把这两条分开核对。
单位内部终端是混用的,国产终端和 Windows 都有,怎么办?
先把混用情况摸清楚,再定适配边界。可行做法是分层要求:全员覆盖的通用能力按最低共同环境验证,国产终端部分单独做一轮实测,不要用「整体兼容」这样笼统的结论替代。
怎么判断厂商的信创适配是不是「纸面适配」?
看三样东西:一是能否提供在具体信创组合下的实测记录,而不是一张兼容性列表;二是能否在你们的测试环境里现场跑一遍,包括数据库层和移动端;三是问清升级兼容责任由谁承担、过去有没有同类案例。三条都能明确回答的,才值得进入实测阶段。
浙公网安备 33010602011771号