论文部分内容阅读
[摘 要]随着信息技术的不断发展,层出不穷的信息安全事件已引起政府和企业关注、重视,如何确保信息系统的安全已成为全社会关注的问题。通过梳理目前我国信息安全产业的发展现状,结合国际信息安全发展现状,分析我国信息安全产业发展仍存在的问题,研究我国信息安全产业的发展的趋势,并有针对性地给出相关建议,挖掘信息安全产业新的发展空间和机会,以改变其在IT建设过程中可有可无的尴尬局面。
[关键词]信息安全 信息安全产业 安全服务
中图分类号:K825.4 文献标识码:A 文章编号:1009-914X(2017)05-0123-01
信息安全是指保护信息和信息系统(包括硬件、软件、数据、物理环境和基础设施)的网络安全,以防止未经授权的访问、使用、泄漏、破坏、修改或销毁,确保信息以及信息系统的完整性、可用性、机密性、未授权拷贝和主机系统安全。
一、我国信息安全产业的现状
(一)国家高度重视。我国在2013年11月12日正式成立国家安全委员会,并随后在2014年2月27日成立中共中央网络安全和信息化领导小组办公室,将信息安全提升到国家战略高度。自2016年以来,国家先后出台了一系列信息安全政策,确保网络安全系统责任主体落实,强化信息安全类制度以及能力建设。《2006-2020年国家信息化发展战略》将提高信息产业竞争力、建设国家信息安全保障体系作为发展重点。2017年6月1日即将正式颁布执行《网络安全法》。习近平主席明确指出“没有网络安全,就没有国家安全;没有信息化,就没有现代化”。国家将致力于构建并完善我国信息安全市场全方位发展蓝图。
(二)产业规模扩大。对于各类网络威胁行为,我国信息安全行业已经具备了一定的防护、监管和调控能力,市场开发潜力已在逐步上升。根据IDC研究报告,从2012年到2017年,我国信息安全产品市场的复合增长率达到了13.5%,同时信息安全服务市场的复合增长率达到了9.9%。虽然我国信息安全行業市场规模处于持续高速增长的态势,但安全领域投入程度还比较低,安全类投入不到信息系统整体投入的3%,仅占整个IT行业约2%,而欧美国家的这一比例通常在8%至10%左右。
(三)产业结构完整。我国信息安全产品结构越来越丰富,网络边界安全、内网信息安全、外网网络信息交换安全和数据安全等领域正在全方位发展。安全领域标准、安全芯片、安全硬件、安全软件和安全服务等产业链关键环节的竞争力不断增强。目前,安全硬件仍占据我国信息安全市场的半壁江山,安全服务和安全软件提升空间巨大。
二、我国信息安全产业存在问题
(一)具有国际市场竞争力的安全企业较少。由于云计算、物联网等技术发展稍晚于发达国家市场,我国的安全需求和技术创新相对滞后,在安全领域的投入和发展均逊于发达国家。我国信息安全领域细分领域众多,部分细分领域之间却缺乏一定的技术关联性,以致企业很难再不同的细分领域同时发力,具有一定的市场影响力的安全企业相对较少。
(二)基于安全软件的高端服务能力不足。国内安全公司一直在安全硬件市场占有一定的主导地位,其产品的性能和功能完全可以和国外产品抗衡。但是在安全软件及服务领域,对比国外先进的产品技术还是有一定的差距。此外,国内信息安全市场对基础设施安全保障关键技术和产品整合集成研发重视不足。在一体化、可视化、自动化安全管理的趋势下,现有产品仍无法较好地满足市场需求。
(三)缺乏信息安全专业人员。从2015年6月全国网络信息办公室公布的信息安全人才现状报告显示,目前中国信息安全人才缺口70万人,预计到2020年会增长到140万,并还会以每年1.5万人的速度递增。与之形成剧烈反差的是,我国高等学校每年培养的信息安全相关人才却不足1.5万人,近三年来,高校学历教育培养的这类人才只有3万余人。网络安全行业非常重视实际动手能力,强调人与人的对抗,然而大学往往缺乏实际对抗平台,难以培养出具备实战对抗能力的安全人才。
三、我国信息安全产业的发展趋势
(一)发展方向转变。随着物联网、云计算等新技术发展,以及“互联网+”不断开拓的需求,我国信息安全市场迎来高速增长时代。安全从静态物理环境变为动态虚拟化环境,传统的网络安全防护体系被打破。软件漏洞、高级持续性威胁攻击等新一代威胁层出不穷,加强基于大数据的检测分析,并及时响应和防御成为新的理念。此外,移动互联网进阶到物联网,网络垂直延伸更深,触及面更广,带来的网络边际风险更高,网络入口将会从IP端口延伸到物联端口,RFID、Bluetooth、NFC和ZigBee等新的物联网通信技术的安全问题将是移动互联网新的挑战,安全移动、安全物联将会催化安全产业新的增长点。
以往硬件设备的物理边界即是防护边界,而如今虚拟资源令静态物理环境变为动态虚拟化环境,数据和业务的安全性处在一个无法控制的模型中。如今黑客们已不再单纯针对大型企业,而致力于通过对收集到的数据进行分析整理,从而转发为或者从中解读出有价值的信息。这意味着小型企业更有可能成为恶意活动的既定目标。而犯罪实施成本的降低和低门槛,网络的复杂化和无处不在,企业将业务逐步迁移至云端等情况无不表明,传统安全已无法满足市场需求。有效而有针对性的解决问题,则需要能够感知威胁。应对云计算代练的安全需求变化,主要体现在三个方面:自动化、弹性和可视化。而实现这三点,要求安全与云安全的高度贴合,需要解决方案的整体交付能力,这就要求网络厂商具备较强的技术支持能力,网络安全公司的市值空间将被打开。
(二)发展模式转变。国家针对信息安全的种种布局和举措已达街谈巷议的热度,相关政策的层层加持就如同一颗石子投入水中,在我国安全市场荡起涟漪,引发了国内安全企业数量的爆发增长,并覆盖数据安全、应用安全、抗DDoS等各领域。从立法推动到科技政策落地,信息安全市场有望以超预期的速度加快推进,未来三到五年行业复合增速将达到25%-30%。目前,在国内注册的安全相关企业数量已超过1000家,业务年收人超亿元的企业20余家,并出现启明星辰、绿盟科技等一批上市企业。同时,安全产品种类不断丰富,密码产品、防火墙、病毒防护、网络隔离、安全审计、备份恢复等技术领域产品研发取得明显进展,产品功能趋向集成化、系统化。
目前国际上围绕信息安全的斗争愈演愈烈,在全球信息化的同时,各种新攻击与防护技术(如对工业控制系统的攻击、网络刷票等)、新攻击与防护方法(如云安全等)层出不穷。传统互联网安全企业将由依赖安全硬件、软件为主的结构逐步转变成以提供安全服务为主,建立以产业链为基础的多层次合作联盟,逐步提升创新能力,增强安全企业的竞争实力。
(三)安全意识转变驱动。国内信息安全产业生态圈将进一步完善,核心产品的芯片设计开发能力和行业综合解决方案能力将应市场需求等到加强。另外,从被动安全到主动安全、从事后补救到主动防御、从自发建设到政策统筹指导的自主建设,我国信息安全意识形态层面讲得到加强,进而促进信息安全产业快速发展。
习总书记指出,国家要高度重视建设强大的网络安全防御,提高网络安全水平,加强关键信息基础设施保护,加大核心技术研发力度和市场引导,加强网络安全监控预警,保障数据安全,实现全天候全方位的意识和有效的保护。我国政府组织、企事业单位之间,应加强信息安全合作,从单兵作战转化为整合联盟,驱动中国信息安全产业的全面发展,为稳定发展的中国IT产业提供坚实的保证,以更好地适应国家安全需要。
[关键词]信息安全 信息安全产业 安全服务
中图分类号:K825.4 文献标识码:A 文章编号:1009-914X(2017)05-0123-01
信息安全是指保护信息和信息系统(包括硬件、软件、数据、物理环境和基础设施)的网络安全,以防止未经授权的访问、使用、泄漏、破坏、修改或销毁,确保信息以及信息系统的完整性、可用性、机密性、未授权拷贝和主机系统安全。
一、我国信息安全产业的现状
(一)国家高度重视。我国在2013年11月12日正式成立国家安全委员会,并随后在2014年2月27日成立中共中央网络安全和信息化领导小组办公室,将信息安全提升到国家战略高度。自2016年以来,国家先后出台了一系列信息安全政策,确保网络安全系统责任主体落实,强化信息安全类制度以及能力建设。《2006-2020年国家信息化发展战略》将提高信息产业竞争力、建设国家信息安全保障体系作为发展重点。2017年6月1日即将正式颁布执行《网络安全法》。习近平主席明确指出“没有网络安全,就没有国家安全;没有信息化,就没有现代化”。国家将致力于构建并完善我国信息安全市场全方位发展蓝图。
(二)产业规模扩大。对于各类网络威胁行为,我国信息安全行业已经具备了一定的防护、监管和调控能力,市场开发潜力已在逐步上升。根据IDC研究报告,从2012年到2017年,我国信息安全产品市场的复合增长率达到了13.5%,同时信息安全服务市场的复合增长率达到了9.9%。虽然我国信息安全行業市场规模处于持续高速增长的态势,但安全领域投入程度还比较低,安全类投入不到信息系统整体投入的3%,仅占整个IT行业约2%,而欧美国家的这一比例通常在8%至10%左右。
(三)产业结构完整。我国信息安全产品结构越来越丰富,网络边界安全、内网信息安全、外网网络信息交换安全和数据安全等领域正在全方位发展。安全领域标准、安全芯片、安全硬件、安全软件和安全服务等产业链关键环节的竞争力不断增强。目前,安全硬件仍占据我国信息安全市场的半壁江山,安全服务和安全软件提升空间巨大。
二、我国信息安全产业存在问题
(一)具有国际市场竞争力的安全企业较少。由于云计算、物联网等技术发展稍晚于发达国家市场,我国的安全需求和技术创新相对滞后,在安全领域的投入和发展均逊于发达国家。我国信息安全领域细分领域众多,部分细分领域之间却缺乏一定的技术关联性,以致企业很难再不同的细分领域同时发力,具有一定的市场影响力的安全企业相对较少。
(二)基于安全软件的高端服务能力不足。国内安全公司一直在安全硬件市场占有一定的主导地位,其产品的性能和功能完全可以和国外产品抗衡。但是在安全软件及服务领域,对比国外先进的产品技术还是有一定的差距。此外,国内信息安全市场对基础设施安全保障关键技术和产品整合集成研发重视不足。在一体化、可视化、自动化安全管理的趋势下,现有产品仍无法较好地满足市场需求。
(三)缺乏信息安全专业人员。从2015年6月全国网络信息办公室公布的信息安全人才现状报告显示,目前中国信息安全人才缺口70万人,预计到2020年会增长到140万,并还会以每年1.5万人的速度递增。与之形成剧烈反差的是,我国高等学校每年培养的信息安全相关人才却不足1.5万人,近三年来,高校学历教育培养的这类人才只有3万余人。网络安全行业非常重视实际动手能力,强调人与人的对抗,然而大学往往缺乏实际对抗平台,难以培养出具备实战对抗能力的安全人才。
三、我国信息安全产业的发展趋势
(一)发展方向转变。随着物联网、云计算等新技术发展,以及“互联网+”不断开拓的需求,我国信息安全市场迎来高速增长时代。安全从静态物理环境变为动态虚拟化环境,传统的网络安全防护体系被打破。软件漏洞、高级持续性威胁攻击等新一代威胁层出不穷,加强基于大数据的检测分析,并及时响应和防御成为新的理念。此外,移动互联网进阶到物联网,网络垂直延伸更深,触及面更广,带来的网络边际风险更高,网络入口将会从IP端口延伸到物联端口,RFID、Bluetooth、NFC和ZigBee等新的物联网通信技术的安全问题将是移动互联网新的挑战,安全移动、安全物联将会催化安全产业新的增长点。
以往硬件设备的物理边界即是防护边界,而如今虚拟资源令静态物理环境变为动态虚拟化环境,数据和业务的安全性处在一个无法控制的模型中。如今黑客们已不再单纯针对大型企业,而致力于通过对收集到的数据进行分析整理,从而转发为或者从中解读出有价值的信息。这意味着小型企业更有可能成为恶意活动的既定目标。而犯罪实施成本的降低和低门槛,网络的复杂化和无处不在,企业将业务逐步迁移至云端等情况无不表明,传统安全已无法满足市场需求。有效而有针对性的解决问题,则需要能够感知威胁。应对云计算代练的安全需求变化,主要体现在三个方面:自动化、弹性和可视化。而实现这三点,要求安全与云安全的高度贴合,需要解决方案的整体交付能力,这就要求网络厂商具备较强的技术支持能力,网络安全公司的市值空间将被打开。
(二)发展模式转变。国家针对信息安全的种种布局和举措已达街谈巷议的热度,相关政策的层层加持就如同一颗石子投入水中,在我国安全市场荡起涟漪,引发了国内安全企业数量的爆发增长,并覆盖数据安全、应用安全、抗DDoS等各领域。从立法推动到科技政策落地,信息安全市场有望以超预期的速度加快推进,未来三到五年行业复合增速将达到25%-30%。目前,在国内注册的安全相关企业数量已超过1000家,业务年收人超亿元的企业20余家,并出现启明星辰、绿盟科技等一批上市企业。同时,安全产品种类不断丰富,密码产品、防火墙、病毒防护、网络隔离、安全审计、备份恢复等技术领域产品研发取得明显进展,产品功能趋向集成化、系统化。
目前国际上围绕信息安全的斗争愈演愈烈,在全球信息化的同时,各种新攻击与防护技术(如对工业控制系统的攻击、网络刷票等)、新攻击与防护方法(如云安全等)层出不穷。传统互联网安全企业将由依赖安全硬件、软件为主的结构逐步转变成以提供安全服务为主,建立以产业链为基础的多层次合作联盟,逐步提升创新能力,增强安全企业的竞争实力。
(三)安全意识转变驱动。国内信息安全产业生态圈将进一步完善,核心产品的芯片设计开发能力和行业综合解决方案能力将应市场需求等到加强。另外,从被动安全到主动安全、从事后补救到主动防御、从自发建设到政策统筹指导的自主建设,我国信息安全意识形态层面讲得到加强,进而促进信息安全产业快速发展。
习总书记指出,国家要高度重视建设强大的网络安全防御,提高网络安全水平,加强关键信息基础设施保护,加大核心技术研发力度和市场引导,加强网络安全监控预警,保障数据安全,实现全天候全方位的意识和有效的保护。我国政府组织、企事业单位之间,应加强信息安全合作,从单兵作战转化为整合联盟,驱动中国信息安全产业的全面发展,为稳定发展的中国IT产业提供坚实的保证,以更好地适应国家安全需要。