信息安全 —— 智慧平臺下信息產(chǎn)業(yè)的新契機
信息安全產(chǎn)業(yè)介紹
信息安全是指對信息系統(tǒng)的硬件、軟件、系統(tǒng)中的數(shù)據(jù)及依托其開展的業(yè)務(wù)進行保護,使得它們不會由于偶然的或者惡意的原因而遭到未經(jīng)授權(quán)的訪問、泄露、破壞、修改、審閱、檢查、記錄或銷毀,保證信息系統(tǒng)連續(xù)可靠地正常運行。信息安全具有真實性、機密性、完整性、不可否認性、可用性、可核查性和可控性七個主要屬性:

為了實現(xiàn)信息安全的七個核心屬性, 需要從信息系統(tǒng)的物理安全、運行安全、數(shù)據(jù)安全、 內(nèi)容安全、 信息內(nèi)容對抗等五個方面進行安全建設(shè)與安全防范。 因而,目前信息安全的主流技術(shù)包括信息系統(tǒng)自身的安全技術(shù)(物理安全和運行安全技術(shù))、 信息自身的安全技術(shù)(數(shù)據(jù)安全與內(nèi)容安全技術(shù))、 信息利用的安全技術(shù)(信息對抗技術(shù))。
在產(chǎn)品層面,信息安全產(chǎn)品按照功能分類主要包括:防火墻產(chǎn)品、入侵檢測與入侵防御產(chǎn)品、統(tǒng)一威脅管理產(chǎn)品、身份管理類產(chǎn)品、加密類產(chǎn)品、電子簽名類產(chǎn)品、安全審計類產(chǎn)品以及終端安全管理產(chǎn)品等。
在產(chǎn)業(yè)鏈層面,信息安全產(chǎn)業(yè)鏈的上游主要包括電子元器件供應(yīng)商、IT設(shè)備供應(yīng)商、軟件供應(yīng)商,中間環(huán)節(jié)包括安全產(chǎn)品集成商、安全服務(wù)提供商,下游主要有政府、電信、金融、能源、互聯(lián)網(wǎng)、工業(yè)、軍隊、軍工等領(lǐng)域。

我國信息安全產(chǎn)業(yè)狀況
我國在信息安全領(lǐng)域與發(fā)達國家相比,在政府立法、技術(shù)突破、產(chǎn)品性能等方面都有較大差距。國外信息安全巨如 Symantec、 TrendMicro 等市值達到數(shù)十億到至百億美元,國內(nèi)信息安全企業(yè)凈利潤超過 1 億元的屈指可數(shù)。根據(jù) Cybersecurity Ventures 發(fā)布的 2017 年一季度最新的世界 500 強網(wǎng)絡(luò)安全公司,中國僅有 7 家公司上榜,美國上榜 350 余家,上榜的企業(yè)分別是 Qihoo 360(奇虎 360,排名 126)、安恒信息(DBAPPSECURITY,排名 141)、瀚思(HanSight,排名 320)、山石網(wǎng)科(Hillstone Networks,排名345)、安天(Antiy Labs,排名 472)、Sangfor(深信服,排名 478)和 Vkansee(排名 499)。
目前,我國信息安全產(chǎn)業(yè)鏈中,下游客戶主要為政府部門、軍隊、金融、能源等信息化程度高且對信息較敏感的行業(yè)。而在投入來源中,政府領(lǐng)域的信息安全投入占比最大,接近三分之一,其次是電信(17%)和金融(15%)領(lǐng)域。在信息安全行業(yè)快速發(fā)展的過程中,由于軍政領(lǐng)域國家涉密信息最多,對信息安全的保護等級始終最高,認為該領(lǐng)域?qū)⒊蔀槔瓌有畔踩枨笤鲩L的主力軍。預(yù)計未來兩到三年,黨政軍方面需求有望率先快速增長,需求超過行業(yè)平均增速,達到 30%-40%,成為拉動我國信息安全行業(yè)步入高速增長周期的第一級驅(qū)動力。
信息安全產(chǎn)業(yè)發(fā)展背景
2015 年,烏克蘭電力系統(tǒng)遭受 BlackEnergy 惡意軟件攻擊,銀行系統(tǒng)頻繁遭受攻擊;2016 年初,以色列國家電網(wǎng)遭受有史以來最大規(guī)模攻擊,雅虎、京東等網(wǎng)站遭受攻擊,導(dǎo)致上千萬客戶信息泄露;2017 年,勒索病毒席卷全球,損失慘重。這些事件都造成了不同程度的經(jīng)濟損失。同時,隨著電子政務(wù)、無人駕駛技術(shù)的應(yīng)用,物聯(lián)網(wǎng)的互聯(lián)互通,導(dǎo)致系統(tǒng)被攻擊端口增多,風(fēng)險增大,信息安全需求呈現(xiàn)指數(shù)式增長。
隨著云計算、物聯(lián)網(wǎng)、移動互聯(lián)、大數(shù)據(jù)等新興技術(shù)的發(fā)展,信息安全越來越顯示出其重要性?;A(chǔ)網(wǎng)絡(luò)、硬件、軟件及應(yīng)用提供商都必須首先考慮信息安全,而且為了保障產(chǎn)品和服務(wù),一些著名的 IT 公司紛紛開始進入信息安全領(lǐng)域,如 Intel 收購 McAfee、HP 收購 ArcSight 等事件,這一系列事件表明信息安全具有巨大的吸引力。
隨著我國不斷完善網(wǎng)絡(luò)安全保障措施,網(wǎng)絡(luò)安全防護水平進一步提升。然而,我國網(wǎng)絡(luò)安全環(huán)境并不容樂觀。信息技術(shù)創(chuàng)新發(fā)展伴隨的安全威脅與傳統(tǒng)安全問題相互交織,使得網(wǎng)絡(luò)空間安全問題日益復(fù)雜隱蔽,面臨的網(wǎng)絡(luò)安全風(fēng)險不斷加大,各種網(wǎng)絡(luò)攻擊事件層出不窮。國家互聯(lián)網(wǎng)應(yīng)急中心報告,2016 年,我國移動互聯(lián)網(wǎng)惡意程序數(shù)量持續(xù)高速上漲且具有明顯趨利性;來自境外的針對我國境內(nèi)的網(wǎng)站攻擊事件頻繁發(fā)生;聯(lián)網(wǎng)智能設(shè)備被惡意控制,并用于發(fā)起大流量分布式拒絕服務(wù)攻擊的現(xiàn)象更加嚴重;網(wǎng)站數(shù)據(jù)和個人信息泄露帶來的危害不斷擴大;欺詐勒索軟件在互聯(lián)網(wǎng)上肆虐;具有國家背景黑客組織發(fā)動的 APT 攻擊事件直接威脅了國家安全和穩(wěn)定。
根據(jù)上海社會科學(xué)信息研究所、中國信息通信研究院安全研究所《中國網(wǎng)絡(luò)空間安全發(fā)展報告(2016)》, 2015 年,全球信息安全產(chǎn)業(yè)中安全服務(wù)、安全軟件與安全硬件占比分別達到 60.1%、 24.5%和 15.4%。而國內(nèi)的產(chǎn)業(yè)結(jié)構(gòu)與之有所不同,安全硬件的占比達到 54.2%,國內(nèi)信息安全行業(yè)以安全硬件為主的特點與全球以安全服務(wù)為主的特點有著明顯的差異。安全硬件市場中防火墻硬件市場的占比為 37.8%,依然是中國安全硬件市場中最大的子市場,統(tǒng)一威脅管理硬件市場和安全內(nèi)容管理硬件市場,分別占整體安全硬件市場的 25.9%和 13.1%,入侵檢測與防御硬件市場占比為 17.0%。

信息安全產(chǎn)業(yè)發(fā)展趨勢
我國信息安全行業(yè)近年來快速發(fā)展的主要驅(qū)動因素有以下幾個方面:
1.信息安全需求的提升是推動行業(yè)快速發(fā)展的根本因素。
隨著我國整體信息化水平持續(xù)提升,經(jīng)濟和社會對信息化的依賴程度日益提高,而隨著身份盜用、交易詐騙、資源濫用、網(wǎng)絡(luò)釣魚等安全事件頻繁發(fā)生,政府、企業(yè)、個人對信息安全的關(guān)注程度日益增強,社會對信息安全的需求與日俱增,政府部門、重點行業(yè)在信息安全產(chǎn)品和服務(wù)上的投入也不斷增加,促進了信息安全行業(yè)的持續(xù)增長。
2.國家政策支持是信息安全行業(yè)發(fā)展的重要因素。
近年來,國家有關(guān)部門相繼出臺了一系列法律法規(guī)和鼓勵行業(yè)發(fā)展的產(chǎn)業(yè)政策, 為信息安全行業(yè)的發(fā)展?fàn)I造了良好的政策環(huán)境。我國的信息安全工作提高到國家戰(zhàn)略高度。信息安全形勢的日益嚴峻,國家對信息安全產(chǎn)業(yè)的重視程度日益提高,隨著政府及行業(yè)政策法規(guī)的推動,促使我國信息安全市場空間日益擴大。
3.信息安全標準化工作的推進促進了信息安全行業(yè)的發(fā)展。
近年來,我國相繼制定了一系列信息安全國家標準,進一步規(guī)范了行業(yè)的發(fā)展,為信息安全產(chǎn)品的選用和研發(fā)提供了標準和依據(jù),對信息安全行業(yè)的發(fā)展起到了積極的引導(dǎo)作用。
4.信息技術(shù)不斷發(fā)展革新。
近年來,云計算、大數(shù)據(jù)、移動以及社交網(wǎng)絡(luò)的快速發(fā)展給信息系統(tǒng)架構(gòu)帶來了巨大變化,信息安全也隨之迎來挑戰(zhàn)。例如云計算技術(shù), 使得數(shù)據(jù)中心的基礎(chǔ)設(shè)施由原來的各業(yè)務(wù)系統(tǒng)獨立建設(shè)模式轉(zhuǎn)變?yōu)橘Y源池建設(shè)模式,服務(wù)器、存儲、網(wǎng)絡(luò)設(shè)備的部署方式相應(yīng)改變?;A(chǔ)架構(gòu)的變化要求信息安全建設(shè)能夠適應(yīng)新的 IT 基礎(chǔ)架構(gòu),從而滿足新的安全需求,這同時為信息安全建設(shè)帶來了新的發(fā)展空間。

結(jié)語
對比 IT 總體投資規(guī)模,中國信息安全投資不足 1%,美國達 3.6%,日本達 6%。我國信息安全投資不足,與發(fā)達國家差距明顯,提升空間還很大。建議關(guān)注較早布局信息安全領(lǐng)域,產(chǎn)品體系完善,在政務(wù)系統(tǒng)、銀行系統(tǒng)、電信系統(tǒng)等領(lǐng)域技術(shù)領(lǐng)先、市場占有率高且服務(wù)能力突出的信息安全企業(yè)。
轉(zhuǎn)自:JIC智慧互聯(lián)