目前,網絡安全成為熱門話題,國內網絡安全市場方興未艾,在國家隊與民間隊、互聯網巨頭與中小企業、黑帽子與白帽子的競爭之下,一個千億規模市場正在起航。近日,《每日經濟新聞》記者采訪調研多家知名網安企業,解讀行業變化趨勢,通過與權威專家的深入對話,深度還原產業發展背后的現實困境。
過去十年,信息安全并不被大多數企業重視。相關機構統計顯示,國內大中型企業在過去一年內因信息安全事件平均每家損失達240萬美元。而每年計算機及網絡犯罪活動帶來的損失超過4450億美元。《每日經濟新聞》記者注意到,來自網絡的威脅已經不再僅限于傳統IT系統,已經擴展至傳統工業基礎設施。國內網絡安全市場規模也呈爆發式增長,企業級市場有望從目前的約100億元規模擴張到千億以上。有業內人士預計,目前國內網安市場還在起步階段,未來可能催生萬億級別市場。
網絡威脅掣肘“互聯網+”
截至2014年底,國內網民規模達6.49億。與互聯網行業飛速發展形成鮮明對比的是,網絡安全市場的明顯滯后。廣發證券研報認為,國內網絡安全市場從規模上僅增長了2~3倍,年均復合增速約17%,遠低于互聯網發展速度。這種不平衡的發展,顯示了我國企業對信息安全的重視程度不夠,大量的主機在互聯網上仍處于“裸奔”狀態。
國家計算機網絡應急技術處理協調中心今年5月發布的《2014年中國互聯網網絡安全報告》(以下簡稱《2014年網安報告》)顯示,2014年,CNCERT/CC共接收境內外報告的網絡安全事件56180起,較2013年增長了77.5%。
網站數據和個人信息泄露仍是泄露事件的重災區。《2014年網安報告》認為,數據泄露事件仍頻繁出現,移動應用程序成為數據泄露的新主體。2014年,訂票、社交、點評、論壇、瀏覽器等國內多種知名移動應用發生用戶數據泄露事件。
醫療行業、物流行業、零售業等傳統行業,其數據大多是用戶的真實身份,而且這些行業的網絡安全意識相對落后,信息技術基礎薄弱,隨著線上業務與線下業務交融,這些行業逐漸成為隱私泄露的重災區。
《2014年網安報告》最新披露,網絡攻擊威脅日益向工業互聯網領域滲透,已發現我國部分地址感染專門針對工業控制系統的惡意程序事件。針對工業控制系統的攻擊方法和手段已逐漸成熟,并有能力影響物理生產運行環境。
衛士通董事長李成剛在一次會議上公開表示,互聯網+的時代,信息安全將作為互聯網+的核心基因,也將連通各行各業。網絡空間已經延伸到了傳統產業的方方面面,但“互聯網+應用”中很多時候應用對象不重視網絡安全。
在“中國制造2025”的國家戰略下,“互聯網+工業”成為推動制造業向智能化發展的重要支撐。這打破了工業網絡與公共互聯網之間的物理隔離,使得工控系統不可避免地面對來自互聯網的各種潛在的網絡攻擊威脅。不同于傳統IT系統,工業控制系統直接與物理現實世界相連接,其網絡攻擊一旦成功,可能造成重大經濟損失、物理和人身傷害。一位長期從事網絡安全業內人士透露,目前國內很多工廠的智能閥門等工控系統一度處于“裸奔”狀態。
事實上,這也是全球范圍內的“老大難”問題。長江證券研報顯示,從2012年全球各個行業成為網絡安全目標的份額來看,制造業占比24%,位居各個行業之首。而據不完全統計,超過80%涉及國計民生的關鍵基礎設施,依靠工業控制系統來實現自動化作業,工業控制系統已是國家安全戰略的重要組成部分。
市場規模從百億到千億
層出不窮的信息安全事件引起企業重視,進而轉化為信息安全需求,驅動信息安全行業景氣度提升。在安全事件頻出之時,也有樂觀的聲音認為,安全防護有望一改過去在IT建設中無足輕重、可有可無的尷尬境地,信息安全產業迎來難得機遇。“我們依然處在快速成長階段。”在衛士通董事長李成剛看來,我國在安全領域的投入還比較低,主要投入不到信息系統投入的3%,僅占整個IT產業的2%左右,而歐美國家的這一比例通常在8%~10%。
網絡安全的投入不足也讓諸多企業付出慘重代價。依據普華永道的調查報告,2014年,受訪的內地和香港大中型企業在過去一年內因信息安全事件平均每家損失達240萬美元,同比增加33%。
網絡安全和互聯網產業之間的發展差距正在縮短。2014年開始,高層開始高度重視網絡安全工作,成立中央網絡安全和信息化領導小組,中共十八屆四中全會明確提出加強互聯網領域立法,政府工作報告首次出現“維護網絡安全”表述,相關管理辦法和指導意見先后出臺。“沒有網絡安全,就沒有國家安全;沒有信息化,就沒有現代化。”這句高層指示成為中國網絡安全備受重視的最佳寫照。
招商證券認為,傳統的網絡安全需求主要局限于企業和個人,國家網絡空間安全需求的出現不僅使得網絡安全含義立體化,也使得行業市場空間將從目前的一兩百億擴展到千億元以上,網絡安全公司的市值空間將被打開。
隨著物聯網、云計算等新技術的發展,以及“互聯網+”不斷開拓的需求,國內網絡安全市場迎來高增長時代。李成剛透露,從狹義的信息安全概念來看,2014年的國內網絡安全產業規模達到321.3億元,比2013年增長21%。
在業內人士看來,這個市場的規模遠遠不止數百億。一位四川網安企業高管表示,“網絡安全意識正實實在在傳導到市場,我們已經感覺到市場是在加大投入。”
事實上,在四川省2015年推出總投資近3萬億元的重點項目投資計劃中,信息安全等產業投資成為投資重點,信息安全產業發展的新目標是2020年達到1100億元,帶動相關產業規模突破3800億元。
而四川大學計算機網絡與安全研究所所長李濤表示,現在股市上最火的就是IT方面,尤其是信息安全。由信息安全帶動整個國產化是一個大的戰略,有專家估計,可能催生的市場大致上萬億。