8月18日消息,當前網絡與信息安全形勢日趨復雜嚴峻,信息安全早已上升至國家戰略高度。但現狀卻是,國內安全市場投入嚴重不足,2014年基礎電信運營商安全投入約5億元,占總投入比例不到1%,安全問題成電信業之殤。
“棱鏡”事件后,我國高度重視網絡與信息安全。在國家層面,2014年成立了國家安全委員會和中央網絡信息安全領導小組,隨后工信部印發《電信和互聯網行業網絡安全工作指導意見》,緊接著,工信部網絡安全管理局等也相繼成立。
近日,工信部根據《工業和信息化部關于加強電信和互聯網行業網絡安全工作的指導意見》和2015年重點工作安排,發布了《關于開展電信行業網絡安全試點示范工作的通知》,明確2015年試點示范項目的申請主體為基礎電信企業集團公司或省級公司,試點示范項目應為已建或在建(含已立項)的網絡安全管理系統或技術平臺。
雖然在戰略層面,信息安全早已上升至國家戰略高度,并且國內安全產業規模和企業數量也在持續增。CATR相關數據顯示,近年來,我國網絡與信息安全產業規模持續增長,年增長率均超過10%,2014年已升至約50億美元。在國內注冊的安全相關企業數量已超過1000家,業務年收人超億元的企業20余家,并出現啟明星辰、綠盟科技等一批上市企業。
但不能回避的一點是,我國網絡信息安全產業規較國際上依然相對弱小,投入不足,并缺少具有國際市場競爭力和影響力的龍頭安全企業。
據CATR工程師劉爽介紹,2014年,全球市場規模約956億美元,我國市場規模僅占全球市場的5%左右。國內安全投入占IT整體投入比重僅在1%-2%之間,遠低于歐美國家的8%-12%。以通信行業為例,“2014年基礎電信運營商安全投入約5億元,但安全投入占總投入比例不到1%。電信行業是我國安全市場需求前三位的行業,其投入比例尚且如此,其他行業狀況可見一斑”。
而在營收規模方面,中國龍頭安全企業與美國龍頭企業仍存在巨大差距。“世界前20大信息安全公司中,美國有15家,以色列、臺灣、荷蘭、英國都各1家,中國公司榜上無名。”
而在安全政策環境方面,趙爽指出,當前認證制度缺乏統籌管理,認證和許可已經成為安全市場的隱性準入門檻。“目前,安全產品上市前至少要通過5個行政認證許可,需要付出先期準入成本高達20萬元”。
對此現狀,趙爽認為,應規范信息安全產品第三方測試認證管理,提升認證監管機構的權威性,提升認證結果市場公信度。同時規范降低檢測認證服務收費水平,減少安全產品上市前附加成本,增加市場競爭積極性。
另一方面,加強政策牽引,鼓勵基礎通信網絡和重要信息系統加大安全產品和服務投入,以國家重要信息系統建設和重大信息技術應用帶動安全產業發展。
據了解,近日工信部已啟動電信業網絡安全試點示范工作,重點引導方向包括數據安全保護、網絡安全威脅監測與處置、抗拒絕服務攻擊以及云平臺安全防護等。
而作為國內最大規模網絡資源的運營者,電信運營商也開始加大安全產品的研發與布局。就在今年7月,中國電信推出“天翼安全”系列產品,中國移動上線試運行位置服務基地公共安全預警系統,中國聯通也推出了加密手機,以附加值高、技術含量高、抵御性能強的信息安全類產品增加客戶黏性,打造競爭力。