3月25日,中國網絡空間安全協會正式成立,這一協會發起會員共計257個,其中單位會員190多個,囊括了國內主要互聯網企業和網絡安全企業、權威科研機構。作為我國首個網絡安全領域的全國性社會團體,中國網絡空間安全協會成立后,將在促進網絡安全自律,各類企業履行網絡安全責任、推動網絡安全行業標準建設和學科建設等方面發力。
業界指出,中國網絡空間安全協會順應了政策以及市場對網絡安全發展的需要,隨著行業協會建立并逐漸體現出效力,我國網絡安全景氣度可持續上升,信息安全產業將進入快速上升期。
我國成全球最大網絡市場 網絡安全投入待提高
信息安全是指信息系統(包含硬件、軟件、數據、人、物理環境及其基礎設施)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,其目的是保護信息、信息系統和網絡的安全以避免未授權的訪問、使用、泄漏、破壞、修改或者銷毀,以確保信息與信息系統的完整性、保密性和可用性。
隨著信息技術的發展,信息安全產業大致經歷了四個時期,即通信安全、計算機安全、網絡安全與信息安全保障時期。在互聯網快速普及的背景下,網絡安全問題日益突出,成為信息安全領域待解決的重點。
近年,全球網絡安全威脅持續增長,從攻擊對象看,信用卡、銀行賬戶、網絡游戲賬戶等成為易被攻擊的對象,而針對特定公司或政府竊取商業機密和敏感信息的攻擊也在逐步上升。各類網絡攻擊與網絡犯罪層出不窮,并呈現出攻擊工具專業化、目的商業化、手段多樣化、行為組織化等特點,網絡安全威脅范圍正加速擴散,這對國家安全、社會安全與公民合法權益都易遭到挑戰。
截至2015年6月底,我國互聯網普及率為48.8%,網民總數達6.68億。我國已經成為全球最大的網絡市場,然而我國網絡防護能力卻尚難與巨大的網絡市場匹配。2014年CNCERT(國家互聯網應急中心)通報的漏洞事件為9068起,同比增長3倍,網絡攻擊形勢不容樂觀。
目前我國在網絡安全方面的投入占整個IT產業比重僅為2%左右,遠低于歐美國家10%左右的水平,這一緊迫局勢意味著我國需要加大信息安全產業的投入,并推動信息安全產業快速發展。
政策加持 信息安全市場突破千億元大關
基于以上背景,政策開始傾斜網絡安全與信息安全領域。2014年我國成立中央網絡安全和信息化領導小組,國內信息安全產業發展得到了政府及各監管機構的大力支持。《網絡安全法草案》也已通過全國人大審議并完成公開征求意見,二審稿增加了國家“建設國家網絡與信息安全保障體系,提升網絡與信息安全保護能力”等內容,國家從立法層面上加大了對信息安全的重視。
提供的《2016-2021年中國信息安全行業發展前景與投資[做票據必須注意的事項]戰略規劃分析報告》指出,2011年我國信息安全產業規模僅為256億元,到2014年這一市場規模上升至740億元,4年來,信息安全產業年均復合增速超過40%,按照這一發展趨勢,2015年信息安全產業規模可突破千億元大關,達1036億元。
資料來源:整理
國內政府、電信、金融三者的信息安全產品的份額合計接近60%,是我國信息安全市場需求的主要來源。這三大領域是一個國家存在的核心,信息安全可以說時關系到國家的安全與穩定,因此,目前的信息安全產品應用格局在未來相當長的一段時間將難以改變。
中國信息安全行業應用市場結構(單位:%)
資料來源:整理
服務器需求防護、信息安全硬件與信息安全軟件領域是信息安全產業的三類主要細分市場,過去幾年間,這三類細分市場也取得了較快速度發展:服務器安全防護需求就從2012年的13.6億元上升至2014年的24.37億元;信息安全硬件市場規模從2012年的94.8億元上升至2014年的133.32億元;信息安全軟件市場需求也從2012年的47.82億元上升至2014年的68.2億元。
利好政策催化下,國內信息安全規模將持續增長,各類細分市場也將保持較快發展速度,產業前景看好。受此驅使,信息安全產業投資窗口開啟。
產業鏈三大環節將有迅速發展的機會。信息安全產業鏈中,上游是軟件及工控設備,它直接影響了整個信息安全市場的成本與利潤;中游是信息安全產品;下游是需求市場,包括在政府、電信、金融、能源、軍隊、軍工等領域的應用產品,三大環節都將迎來“升”機。
技術驅動信息產業發展 大數據、云計算等將成亮點
國內信息安全發展都植根于技術不斷提高,未來技術革新仍將成為信息安全不斷發展的“引擎”,具體表現在生物識別、大數據與云計算三大技術方面。
信息安全嚴峻形勢將催生身份認證市場發展。隨著電子銀行等電子支付的迅速發展,業務的安全性是用戶選擇電子銀行品牌時的核心考慮因素,受到日益的重視。網上銀行及電子支付的快速發展將進 一步推動身份認證產品應用領域的擴展,身份認證產品升級換代越來越快,新一代生物識別技術如人臉識別、虹膜識別等將大有可為;
大數據 (BigData),是指無法在可承受的時間范圍內用常規軟件工具進行捕捉、管理和處理的數據集合。大數據應用相比于傳統的數據應用,具有數據規模巨大、 數據類型繁多、查詢分析復雜等特點。利用大數據技術,電子交易風險監控和反欺詐系統可以捕獲和分析更多類別的欺詐交易模型和類別,不斷升級產品獲得數據和分析模型的能力;
云計算是基于互聯網的相關服務的增加、使用和交付模式,采用云計算模式之后,傳統的運行在本地計算機或服務器之上的存儲和運算將移植到云端,其實質是由大量分布式計算機資源的并行計算。通過云來提供安全服務能夠顯著地降低核心數據被竊取、破壞和外泄的可能性,減低客戶的 IT 投入,使得網絡安全領域如電子交易風險監控和反欺詐等安全措施得到更廣泛的應用。