國家統籌謀劃網絡安全,產業發展新格局
隨著數字化、網絡化、智能化在更廣范圍、更深層次上推進,網絡安全形勢愈發嚴峻復雜,網絡安全的“壓艙石”和基礎保障作用日益凸顯。黨的二十大報告提出構建全域聯動、立體高效的國家安全防護體系,以新安全格局保障新發展格局,為推進網絡安全能力建設提供根本遵循。
在黨中央關于網絡安全工作部署要求的指引下,網絡安全“四梁八柱”逐步確立,頂層設計和總體布局不斷優化,形成以國家政策為指引,以行業為抓手,以地區為牽引的多層次網絡安全政策體系。在國家層面,2021年以來,我國充分發揮立法引領作用,《中華人民共和國數據安全法》《關鍵信息基礎設施安全保護條例》《中華人民共和國個人信息保護法》等法律法規陸續出臺,《網絡產品安全漏洞管理規定》《網絡安全審查辦法》等重要規章制度加緊落地。在行業層面,電信、互聯網、醫療、金融等重要行業的“十四五”規劃、管理辦法、指導意見集中釋放,網絡安全成為各方關注焦點。在地區層面,網絡和數據安全成為江蘇、江西及廣州等省市數字經濟發展的重要著力點,湖南、河南及武漢等省市密集出臺基礎設施保護、人才培養的相關政策,推動網絡安全產業高質量發展。
我國網絡安全產業發展活力彰顯
在國家、行業及地區多層次網絡安全政策體系協同發力作用下,我國網絡安全產業發展進入“快車道”,區域網絡安全市場逐步成型,重要行業網絡安全能力建設穩步推進,網絡安全技術、產品和服務迭代升級,為應對新形勢下網絡安全挑戰提供了堅實基礎。
產業規??焖僭鲩L,軟硬產品部署逐漸優化
當前,我國網絡安全產業處于快速成長期,根據中國信息通信研究院預測,2022年我國網絡安全產業規模接近2200億元;從長期發展趨勢來看,近5年我國產業規模平均增速高出全球約4~5個百分點,產業發展活力顯著增強。部署的產品形態結構正在發生漸進式調整,以終端安全、身份管理與訪問控制等為代表的軟件產品在網絡安全銷售中的占比快速增加,2022年調研數據顯示,軟件占比超四成,表明行業用戶安全產品部署從“重硬輕軟”到“軟硬結合”逐步優化。
區域市場格局初現,網絡安全與信息化建設同頻共振
我國各地區網絡安全市場穩步發展,基本形成“三強四促”的市場格局。其中,華北、華東和華南地區成為網絡安全發展前三強,市場份額占比分別達到30.7%、27.7%和13.5%,較高的數字經濟產值和信息化建設水平為上述區域網絡安全市場提供先發優勢。此外,華中、西南、西北和東北四大區域正在蓄力趕超,多地政府出臺促進網絡安全產業發展的規劃舉措。如河南省自2016年起先后出臺70余項網絡安全政策規定,不斷加快網絡安全體制機制建設;四川省于2022年5月獲批建設國家網絡安全產業園區(成渝地區),將打造引領西部網絡安全產業的創新發展高地。
重要行業增加網絡安全投入,全面強化安全能力建設
隨著數字化、網絡化、智能化的深入推進,網絡安全對各行各業的保障和賦能作用愈加凸顯,成為行業平穩發展的基礎和底線。政府、金融、電信、能源等關乎國計民生的重要領域面臨的網絡威脅持續升級,遭受的攻擊長期位居前列。在此背景下,重要領域的安全能力構建正在加速推進,拉動相關安全建設投資增長,根據2022年調研數據,來自政府、金融和電信三大領域的營收合計占網絡安全企業營收的六成左右。
緊跟演進升級前沿,網絡安全新技術新理念蓬勃發展
隨著ICT環境創新變革,攻擊技術和安全威脅演進升級,促使安全技術和防御思路適應性發展,以“零信任”、云原生安全、安全自動編排為代表的新技術新理念受到業界高度關注,安全技術向著動態邊界、協同聯動、安全云化等趨勢演進。其中,以“零信任”技術為代表的動態邊界,可較好地應對邊界泛化帶來的身份與訪問風險;以云原生安全技術為代表的安全云化,能夠助力提升云化基礎設施和平臺安全防護能力;以安全自動編排為代表的協同聯動,提高了多源系統設備的協同和響應效率。
新興領域成發力重點,網安企業打造場景化安全能力
當前,隨著數字經濟向深向實發展,新興領域對于安全保障的需求與日俱增。網絡安全企業把握新興領域安全產品及服務需求增長機遇,2022年調研數據顯示,超過六成企業深化布局在工業互聯網、物聯網等領域的產品。在工業互聯網安全方面,面向智慧生產、智能制造等IT和OT深度融合的場景,著力構建一體化縱深防御體系;在物聯網安全方面,針對多協議及海量異構設備接入場景,綜合利用態勢感知、入侵檢測與防御等技術,實現對復雜威脅的預判和抵御。未來,新興領域有望迎來一批綜合保障能力強、業務場景融合深的安全產品、專業服務和解決方案。
對網絡安全產業發展的思考與建議
在政策扶持、技術引領、市場催化的共同驅動下,我國網絡安全技術和產業綜合實力穩步提升,但距離實現需求釋放足、創新能力強、協同效應高的目標仍有較大提升空間,行業應加強政策引導、市場監管和產業協同,構筑產業高質量發展支撐力。
改善需求投入和采購秩序,營造產業發展新環境
近年來,網絡安全下游行業數字化轉型加速,對于安全保障的重視程度日益提升,但總體來看,仍存在網絡安全預算少、招標采購不規范等問題。因此,行業應多措并舉,激勵用戶增加安全投入,形成良好采購秩序,助力產業健康發展。一方面,對基礎信息網絡和重要信息系統制定明確的安全評估保障要求和安全投入占比標準;另一方面,規范相關采購行為,政府和重點行業采購向應用效果突出的安全產品服務傾斜,堅決遏制“唯價格”“唯品牌”論,避免引發安全市場“劣幣驅逐良幣”后果。
聚焦差異化技術優勢,構建市場競爭新格局
近年來,網絡安全企業研發投入高速增長,頭部企業研發費用平均增速超過30%。然而網絡安全產品高達上百種,加之調研發現多數企業采取“優化現有產品”“研發新產品”并重的策略,“撒胡椒面式”的研發資金配置方式不僅導致產品創新性差,也造成低水平同質化競爭。為減少重復研發和惡性競爭,一方面,應推動形成以技術先進性、應用效果等為尺度的評估認證機制,引導形成以產品服務能力為導向的競爭環境,促使企業聚焦先進技術產品研發;另一方面,結合當前國家、行業和細分領域安全需求特征,著力打造層次分明、重點突出的多類型市場主體,實現企業間有序競合、共贏發展。
優化產業協同,激發網絡安全市場新動力
我國網絡安全產業鏈涉及企業眾多,覆蓋網絡安全設備、軟件、服務、集成等各環節,為促進產業有序發展,應進一步提升協同效能。一方面,鼓勵國家智庫、行業組織、聯盟等發揮網絡安全創新樞紐和平臺優勢,支撐技術研發、示范應用、人才培養、論壇交流等活動開展,形成良好的創新生態;另一方面,倡導企業間通過聯合研發、協同建設、資源整合等形式進行技術創新合作,加強網絡安全技術、最佳實踐和威脅應對等方面協同聯動和信息共享,持續激發創新活力。