上周末,全球爆發大規模“蠕蟲”式勒索軟件感染事件。事件發生后,公安、工信、教育、銀行、網信等有關部門立即作出部署,對防范工作提出了要求。業內普遍認為,此次事件再次為我國信息安全的發展敲響警鐘,將促進網絡安全法等相關政策的全面落實,信息安全相關監管執行力度也將隨之加大。
相關信息安全上市公司對上證報記者表示,此次事件,觸動根本。加快國內網絡安全產業的發展,一是要全面推進防護;二是要有應急措施及反制措施;三是要形成國家的支柱企業。
資本市場追捧信息安全類公司
截至記者發稿前,該感染事件的“永恒之藍”病毒已經擴散至全球上百個國家和地區。我國眾多行業的內網網絡被大規模感染,其中教育網受損尤為嚴重。華泰證券將其特點歸納為“覆蓋范圍廣、處理難度大、性質惡劣,堪稱近十年來最嚴重安全事件”。事件發生后,包括中國電子科技網絡信息安全有限公司、阿里、獵豹、騰訊等相關企業均主動提供安全服務和防范工具。
該事件引起了包括華泰、國聯、東方、國金、招商在內的十余家券商關注,其均就此發布了相關研報。網絡安全細分行業龍頭企業受到資本市場追捧,藍盾股份、拓爾思、任子行、啟明星辰、美亞柏科、綠盟科技等昨日均以漲停報收,衛士通上漲超過7%。
中科曙光網絡安全產品事業部總經理劉立告訴記者,事件爆發后,曙光網絡安全團隊第一時間響應,協助部分曙光下一代防火墻的客戶做了針對該勒索軟件的應急方案,包括在下一代防火墻上關閉445端口,啟用IPS模塊或網關式防病毒模塊,同時升級最新的漏洞攻擊特征庫,保護客戶信息安全。其中,曙光相關安全設備——曙光下一代防火墻TLFW-2000-E系列已經能夠阻擋基于該漏洞的勒索軟件攻擊。
劉立坦言,此次病毒爆發再次說明,企業或個人與外界網絡邊界的安全,往往百密仍有一疏。特別是對于內部工控系統安全保障程度要求極高的行業(如核電、石油、航天等)來說,做好安全防護是非常有必要的。
事實上,近年來國家有關信息安全的法規和政策力度都在加大,涉及頂層設計、法律法規、監管體系以及產業規劃等各方面。2016年初,網絡安全被正式劃入“十三五”規劃重點建設方向;當年下半年,《國家網絡空間安全戰略》發布。此外,《軟件和信息技術服務業發展規劃(2016-2020年)》也首次明確提出信息安全產品收入目標,即到“十三五”末達到2000億元,年均增長20%以上。
A股市場一家信息安全上市公司的負責人在券商電話會議中表示,已經感受到信息安全各方面需求力度的加大,其中不乏各主管部門的文件要求,但是落實起來仍有較大偏差,各地區各行業都有在執行上打折扣的問題。“這次事件會推動執行力度的加大,而不是出現問題再亡羊補牢。”
行業監管重要窗口期來臨
今年6月1日,我國《網絡安全法》將正式實施,其對網絡產品和服務提供者的安全義務提出了明確的規定,將現行的安全認證和安全檢測制度上升成為法律,強化了安全審查制度。同日,網信辦發布的《網絡產品和服務安全審查辦法(試行)》也將正式實行。根據該《辦法》,關系國家安全的網絡和信息系統采購的重要網絡產品和服務,應當經過網絡安全審查,重點審查網絡產品和服務的安全性、可控性。
劉立指出,此次勒索病毒事件給我們敲響了警鐘——在信息安全方面,要盡快突破互聯網核心技術“命門”,掌握更多自主可控的核心技術至關重要。他認為,實現網絡治理的國產化,能有效地在發現攻擊、阻斷攻擊、曝光攻擊的互聯網網絡安全較量中取得主動,這要求行業內部更加重視網絡安全方面的人才培養,盡早使我國建立強大的互聯網威脅檢測、防御、分析、溯源等安全技術能力。
不過,有上市公司高層向記者坦言,目前信息安全行業“各自為政”的局面仍沒有改觀。網絡安全產業只有戰略,技術、產品和服務若不能落地,安全仍是空談。行業內的一個普遍的現象是,網絡安全公司研發了很多技術、產品和服務,但是用戶少有實際應用,只是為了應付一下檢查。“現在狼真的來了”。
華泰證券預計,本次事件的發生會促進網絡安全法等相關政策的全面落實,我國網絡安全在IT總投入中的占比不足2%,遠低于歐美發達國家10%左右的水平。隨著《網絡安全法》的實施及安全基礎設施投入的加大,網絡安全有望迎來產業加速拐點。
目前,我國信息安全的龍頭公司均加大了自主研發和國產化推廣力度,特別是在軍工等關系國計民生的重點領域。
據介紹,目前中科曙光在數據中心安全、定制安全平臺和自主可控安全三個方向均有所建樹,先后于2004年推出HIDS產品、于2006年推出領先的防火墻產品、于2007年推出業內第一臺基于龍芯的高性能防火墻產品,并在云安全、大數據安全、特種安全領域形成了獨具特色的整體方案。
藍盾股份2016年年報顯示,公司的安全及安防產品收入占營業總收入的24.04%,毛利率為54.77%,主要包括公司的網絡安全產品及華煒科技的電磁安防產品。公司預計,信息安全等級保護工作的深入推進將促進信息安全市場的增長。一方面,能提升政府、企業對信息安全的重視程度,帶動社會信息安全建設投入的增長;另一方面,政府及重點企業的等級保護工作經過前期的定級、評估等工作,已經進入實質實施與長期運維階段,這將為信息安全市場提供持續、穩定的市場空間。
啟明星辰在業績說明會上表示,信息安全是結果導向的,當客戶意識到安全是要看重結果的時候,那么技術就是關鍵性需求,這對于啟明星辰這類綜合性安全廠商是利好。公司透露,從上半年簽單情況看,軍隊簽單有大幅增長,軍隊訂單目前還有持續跟進中的,啟動量不小。
美亞柏科2017年第一季度收入增速達38.79%,凈利增速達220.06%。公司透露,今年比較看重大數據業務的機會,越來越多的行政執法部門向信息化監管方向發展,監管職能也從線下逐步延伸至線上,網絡監管市場需求比較旺盛。