在國(guó)家層面,《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等基礎(chǔ)性法律法規(guī)陸續(xù)實(shí)施;在行業(yè)層面,電信、互聯(lián)網(wǎng)、醫(yī)療、大數(shù)據(jù)、金融、汽車等重要行業(yè)“十四五”規(guī)劃、管理辦法、指導(dǎo)意見、發(fā)展規(guī)劃先后出臺(tái),網(wǎng)絡(luò)安全成為各方關(guān)注的重點(diǎn);在地方層面,數(shù)據(jù)安全成為江蘇、河北、江西、福建以及廣州、深圳等省市數(shù)字經(jīng)濟(jì)發(fā)展相關(guān)政策的焦點(diǎn)。上述政策措施共同推動(dòng)網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展。
增速明顯,“零信任”備具潛力
“得益于頂層設(shè)計(jì)的逐步完善和產(chǎn)業(yè)資本的持續(xù)積累,2021年我國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)回歸高速增長(zhǎng)區(qū)間,網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模約2000億元,較2020年增長(zhǎng)16.6%;預(yù)計(jì)2022年產(chǎn)業(yè)規(guī)模將達(dá)到近2200億元,增速約為13.9%。”中國(guó)信息通信研究院院長(zhǎng)、中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)創(chuàng)新發(fā)展聯(lián)盟副理事長(zhǎng)余曉暉在近日舉辦的“2023年中國(guó)網(wǎng)絡(luò)和數(shù)據(jù)安全產(chǎn)業(yè)高峰論壇”上,分享了《中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)研究報(bào)告》(以下簡(jiǎn)稱《報(bào)告》)中的這組數(shù)據(jù)。
《報(bào)告》顯示,從行業(yè)營(yíng)收分布來看,網(wǎng)絡(luò)安全方面的投入與行業(yè)的信息化建設(shè)具有較大的相關(guān)性。目前我國(guó)網(wǎng)絡(luò)安全下游用戶仍以政府、電信與互聯(lián)網(wǎng)、金融為主,來自上述領(lǐng)域的營(yíng)收合計(jì)占比接近60%。其中,政府采購占比最高達(dá)到24%。與2020年相比,重點(diǎn)行業(yè)市場(chǎng)格局發(fā)生改變。一方面,受信息化投資加大、安全威脅加劇、網(wǎng)絡(luò)安全監(jiān)管趨嚴(yán)等因素驅(qū)動(dòng),金融行業(yè)采購占比增加3個(gè)百分點(diǎn);另一方面,為了更好地服務(wù)于業(yè)務(wù)轉(zhuǎn)型,運(yùn)營(yíng)商開始充分挖掘自身數(shù)據(jù)資源潛力并發(fā)揮網(wǎng)絡(luò)技術(shù)優(yōu)勢(shì),通過自主研發(fā)、技術(shù)合作等方式構(gòu)建核心安全保障能力,第三方安全能力采購金額占市場(chǎng)比例出現(xiàn)下滑。
從重點(diǎn)領(lǐng)域布局情況來看,網(wǎng)絡(luò)安全產(chǎn)業(yè)主體對(duì)新興領(lǐng)域抱有極大熱情,積極研發(fā)相關(guān)產(chǎn)品和服務(wù),其中,超過五成企業(yè)已在大數(shù)據(jù)、工業(yè)互聯(lián)網(wǎng)、云計(jì)算、物聯(lián)網(wǎng)領(lǐng)域開展產(chǎn)品和服務(wù)布局。從企業(yè)研發(fā)方向來看,數(shù)據(jù)安全、工業(yè)互聯(lián)網(wǎng)安全相關(guān)技術(shù)及產(chǎn)品成為網(wǎng)絡(luò)安全企業(yè)未來3年重點(diǎn)布局的領(lǐng)域;從網(wǎng)絡(luò)安全企業(yè)未來3年重點(diǎn)研發(fā)方向詞云圖中可以看出,“零信任”、云安全、檢測(cè)與響應(yīng)等熱點(diǎn)技術(shù)也成為企業(yè)研發(fā)重點(diǎn)。
從熱點(diǎn)技術(shù)關(guān)注度來看,動(dòng)態(tài)邊界、智能分析、協(xié)同聯(lián)動(dòng)、安全云化已經(jīng)成為當(dāng)前網(wǎng)絡(luò)安全技術(shù)演進(jìn)的主要趨勢(shì)。“零信任”、云原生安全、檢測(cè)與響應(yīng)成為2022年業(yè)界關(guān)注度較高的三大技術(shù)。其中,超過五成企業(yè)認(rèn)為“零信任”是未來3年最有發(fā)展?jié)摿Φ木W(wǎng)絡(luò)安全“新技術(shù)\新理念”。
網(wǎng)絡(luò)安全產(chǎn)業(yè)面臨四大挑戰(zhàn)
網(wǎng)絡(luò)安全產(chǎn)業(yè)面臨新機(jī)遇,具有廣闊的市場(chǎng)空間。但不可否認(rèn)的是,網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展仍面臨諸多挑戰(zhàn)。在中國(guó)科學(xué)院院士尹浩看來,挑戰(zhàn)突出表現(xiàn)在以下4個(gè)方面。
第一,產(chǎn)業(yè)供需兩端相向協(xié)同格局尚未形成。在供給側(cè),產(chǎn)業(yè)供給能力尚不能靈活、有效地適應(yīng)需求變化,貼近行業(yè)一線安全需求響應(yīng)不足,話語體系存在差異。在需求側(cè),用戶的網(wǎng)絡(luò)安全意識(shí)依然有待加強(qiáng),對(duì)網(wǎng)絡(luò)安全的理解認(rèn)知存在偏差,需求未能很好地反哺供給。
第二,技術(shù)創(chuàng)新能力與國(guó)際領(lǐng)先水平仍有差距,部分前沿技術(shù)的融合應(yīng)用處于初級(jí)階段。關(guān)鍵共性工具積累不足,高端安全產(chǎn)品性能有待提升,應(yīng)對(duì)新技術(shù)應(yīng)用所帶來安全風(fēng)險(xiǎn)的儲(chǔ)備能力有待加強(qiáng)。
第三,安全產(chǎn)業(yè)在細(xì)分行業(yè)發(fā)展不平衡。不同行業(yè)的異質(zhì)性導(dǎo)致彼此間網(wǎng)絡(luò)安全需求差異較大。一些網(wǎng)絡(luò)安全細(xì)分“賽道”仍缺少場(chǎng)景化的安全思維,安全防控能力不能很好地滿足業(yè)務(wù)需求。
第四,產(chǎn)業(yè)生態(tài)要素對(duì)發(fā)展的支撐尚顯不足。網(wǎng)絡(luò)安全人才總體缺口依然很大,安全企業(yè)“招人難、留人難、用人難”問題突出。面向垂直行業(yè)應(yīng)用場(chǎng)景的技術(shù)還缺少測(cè)試、驗(yàn)證、評(píng)估等環(huán)節(jié)與手段,難以支撐產(chǎn)業(yè)可持續(xù)創(chuàng)新發(fā)展。
數(shù)據(jù)安全成業(yè)界關(guān)注重點(diǎn)
在網(wǎng)絡(luò)安全產(chǎn)業(yè)中,數(shù)據(jù)安全近年來成為業(yè)界關(guān)注的焦點(diǎn),我國(guó)數(shù)據(jù)安全面臨以下新的形勢(shì)。一是數(shù)據(jù)成為基礎(chǔ)性戰(zhàn)略資源和新型生產(chǎn)要素,數(shù)據(jù)安全需求加速釋放。在數(shù)字中國(guó)建設(shè)如火如荼推進(jìn)時(shí),產(chǎn)業(yè)數(shù)字化和數(shù)字產(chǎn)業(yè)化進(jìn)程也迅速加快,數(shù)據(jù)安全保障需求不斷增加。二是數(shù)據(jù)安全成為國(guó)家安全重要組成部分,黨中央、國(guó)務(wù)院高度重視。黨的二十大報(bào)告提出“強(qiáng)化數(shù)據(jù)安全保障體系建設(shè)”,將數(shù)據(jù)安全與經(jīng)濟(jì)安全、金融安全、網(wǎng)絡(luò)安全等放在同等重要位置,數(shù)據(jù)安全工作納入“十四五”規(guī)劃并連續(xù)3年寫入政府工作報(bào)告。三是發(fā)展數(shù)據(jù)安全產(chǎn)業(yè)作為數(shù)據(jù)安全工作的重要組成部分,有助于提高各行業(yè)、各領(lǐng)域數(shù)據(jù)安全保障能力,加速數(shù)據(jù)要素市場(chǎng)培育和價(jià)值釋放,夯實(shí)數(shù)字中國(guó)建設(shè)和數(shù)字經(jīng)濟(jì)發(fā)展基礎(chǔ)。四是全球數(shù)據(jù)主權(quán)爭(zhēng)奪激烈,各國(guó)紛紛布局?jǐn)?shù)據(jù)安全“賽道”,引導(dǎo)構(gòu)建數(shù)據(jù)安全產(chǎn)業(yè)發(fā)展格局。五是我國(guó)提出多項(xiàng)倡議,數(shù)據(jù)安全產(chǎn)業(yè)國(guó)際合作有望打開新局面。
中國(guó)電子信息產(chǎn)業(yè)發(fā)展研究院黨委書記、副院長(zhǎng)劉文強(qiáng)表示,“面對(duì)新形勢(shì),立足新起點(diǎn),我國(guó)數(shù)據(jù)安全產(chǎn)業(yè)發(fā)展邁向新征程。一是產(chǎn)業(yè)主體數(shù)量劇增。據(jù)統(tǒng)計(jì),截至2022年底,經(jīng)營(yíng)數(shù)據(jù)安全業(yè)務(wù)的企業(yè)數(shù)量超過25萬家,近5年(2018年—2022年)成立的企業(yè)占比約為90%。主要集中于東南沿海城市,其中廣東、山東、海南等9省的企業(yè)數(shù)量在萬家以上,約占全國(guó)的64.7%。二是數(shù)據(jù)安全技術(shù)創(chuàng)新步伐加快。傳統(tǒng)安全企業(yè)、云服務(wù)/互聯(lián)網(wǎng)廠商紛紛布局?jǐn)?shù)據(jù)安全‘賽道’,并涌現(xiàn)出一批專精型創(chuàng)新企業(yè);多方安全計(jì)算、可信執(zhí)行環(huán)境、聯(lián)邦學(xué)習(xí)等隱私計(jì)算技術(shù)以及同態(tài)加密等領(lǐng)域布局加快,數(shù)據(jù)安全與人工智能、云計(jì)算、區(qū)塊鏈等新興技術(shù)融合發(fā)展加速。三是多類產(chǎn)業(yè)載體加快建設(shè)。數(shù)據(jù)安全領(lǐng)域相關(guān)實(shí)驗(yàn)室、產(chǎn)業(yè)園區(qū)、創(chuàng)新應(yīng)用先進(jìn)示范區(qū)等產(chǎn)業(yè)載體建設(shè)工作正加速推進(jìn),數(shù)據(jù)安全產(chǎn)業(yè)集聚發(fā)展態(tài)勢(shì)正在加速形成。”
網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展呈現(xiàn)三大趨勢(shì)
展望未來,在政策扶持、需求擴(kuò)張、應(yīng)用升級(jí)等多重因素驅(qū)動(dòng)下,我國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)將保持高質(zhì)量發(fā)展態(tài)勢(shì)。余曉暉表示,未來網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展將呈現(xiàn)以下三大趨勢(shì)。
一是產(chǎn)業(yè)綜合實(shí)力將顯著增強(qiáng)。在電信、醫(yī)療等重點(diǎn)行業(yè)安全投入增加的帶動(dòng)下(例如,電信等重點(diǎn)行業(yè)網(wǎng)絡(luò)安全投入占信息化投入的比重將達(dá)10%,醫(yī)療衛(wèi)生機(jī)構(gòu)新建信息化項(xiàng)目的網(wǎng)絡(luò)安全預(yù)算不低于項(xiàng)目總預(yù)算的5%),我國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)將長(zhǎng)期保持高速增長(zhǎng)。此外,產(chǎn)業(yè)聯(lián)盟、協(xié)會(huì)等生態(tài)集聚效應(yīng)的不斷增強(qiáng),也將驅(qū)動(dòng)龍頭企業(yè)初步形成,人才、資金實(shí)力不斷增強(qiáng)。
二是安全技術(shù)尋求發(fā)展新范式。在內(nèi)外需求的雙向牽引下,一方面,隨著動(dòng)態(tài)安全、智能安全、主動(dòng)安全等技術(shù)理論的逐步成熟,具備實(shí)戰(zhàn)優(yōu)勢(shì)且適應(yīng)各垂直應(yīng)用領(lǐng)域的場(chǎng)景化產(chǎn)品將不斷加速落地;另一方面,為了降低用戶運(yùn)維成本、提升安全防御效率,安全能力的一體化以及應(yīng)用部署的緊耦合、前置性,都將成為未來的發(fā)展趨勢(shì)。
三是網(wǎng)絡(luò)安全政策環(huán)境將持續(xù)優(yōu)化。為了切實(shí)加快產(chǎn)業(yè)的穩(wěn)進(jìn)提質(zhì),圍繞“關(guān)基保護(hù)”、數(shù)據(jù)安全、產(chǎn)業(yè)推動(dòng)等重點(diǎn)方向,涉及能力成熟度評(píng)價(jià)、漏洞管理、數(shù)據(jù)分級(jí)分類、重要數(shù)據(jù)保護(hù)等方面的更多切實(shí)舉措將陸續(xù)落地,不斷優(yōu)化的政策環(huán)境有望推動(dòng)產(chǎn)業(yè)發(fā)展再上新臺(tái)階。