信息安全 —— 智慧平臺(tái)下信息產(chǎn)業(yè)的新契機(jī)
信息安全產(chǎn)業(yè)介紹
信息安全是指對(duì)信息系統(tǒng)的硬件、軟件、系統(tǒng)中的數(shù)據(jù)及依托其開(kāi)展的業(yè)務(wù)進(jìn)行保護(hù),使得它們不會(huì)由于偶然的或者惡意的原因而遭到未經(jīng)授權(quán)的訪問(wèn)、泄露、破壞、修改、審閱、檢查、記錄或銷毀,保證信息系統(tǒng)連續(xù)可靠地正常運(yùn)行。信息安全具有真實(shí)性、機(jī)密性、完整性、不可否認(rèn)性、可用性、可核查性和可控性七個(gè)主要屬性:

為了實(shí)現(xiàn)信息安全的七個(gè)核心屬性, 需要從信息系統(tǒng)的物理安全、運(yùn)行安全、數(shù)據(jù)安全、 內(nèi)容安全、 信息內(nèi)容對(duì)抗等五個(gè)方面進(jìn)行安全建設(shè)與安全防范。 因而,目前信息安全的主流技術(shù)包括信息系統(tǒng)自身的安全技術(shù)(物理安全和運(yùn)行安全技術(shù))、 信息自身的安全技術(shù)(數(shù)據(jù)安全與內(nèi)容安全技術(shù))、 信息利用的安全技術(shù)(信息對(duì)抗技術(shù))。
在產(chǎn)品層面,信息安全產(chǎn)品按照功能分類主要包括:防火墻產(chǎn)品、入侵檢測(cè)與入侵防御產(chǎn)品、統(tǒng)一威脅管理產(chǎn)品、身份管理類產(chǎn)品、加密類產(chǎn)品、電子簽名類產(chǎn)品、安全審計(jì)類產(chǎn)品以及終端安全管理產(chǎn)品等。
在產(chǎn)業(yè)鏈層面,信息安全產(chǎn)業(yè)鏈的上游主要包括電子元器件供應(yīng)商、IT設(shè)備供應(yīng)商、軟件供應(yīng)商,中間環(huán)節(jié)包括安全產(chǎn)品集成商、安全服務(wù)提供商,下游主要有政府、電信、金融、能源、互聯(lián)網(wǎng)、工業(yè)、軍隊(duì)、軍工等領(lǐng)域。

我國(guó)信息安全產(chǎn)業(yè)狀況
我國(guó)在信息安全領(lǐng)域與發(fā)達(dá)國(guó)家相比,在政府立法、技術(shù)突破、產(chǎn)品性能等方面都有較大差距。國(guó)外信息安全巨如 Symantec、 TrendMicro 等市值達(dá)到數(shù)十億到至百億美元,國(guó)內(nèi)信息安全企業(yè)凈利潤(rùn)超過(guò) 1 億元的屈指可數(shù)。根據(jù) Cybersecurity Ventures 發(fā)布的 2017 年一季度最新的世界 500 強(qiáng)網(wǎng)絡(luò)安全公司,中國(guó)僅有 7 家公司上榜,美國(guó)上榜 350 余家,上榜的企業(yè)分別是 Qihoo 360(奇虎 360,排名 126)、安恒信息(DBAPPSECURITY,排名 141)、瀚思(HanSight,排名 320)、山石網(wǎng)科(Hillstone Networks,排名345)、安天(Antiy Labs,排名 472)、Sangfor(深信服,排名 478)和 Vkansee(排名 499)。
目前,我國(guó)信息安全產(chǎn)業(yè)鏈中,下游客戶主要為政府部門、軍隊(duì)、金融、能源等信息化程度高且對(duì)信息較敏感的行業(yè)。而在投入來(lái)源中,政府領(lǐng)域的信息安全投入占比最大,接近三分之一,其次是電信(17%)和金融(15%)領(lǐng)域。在信息安全行業(yè)快速發(fā)展的過(guò)程中,由于軍政領(lǐng)域國(guó)家涉密信息最多,對(duì)信息安全的保護(hù)等級(jí)始終最高,認(rèn)為該領(lǐng)域?qū)⒊蔀槔瓌?dòng)信息安全需求增長(zhǎng)的主力軍。預(yù)計(jì)未來(lái)兩到三年,黨政軍方面需求有望率先快速增長(zhǎng),需求超過(guò)行業(yè)平均增速,達(dá)到 30%-40%,成為拉動(dòng)我國(guó)信息安全行業(yè)步入高速增長(zhǎng)周期的第一級(jí)驅(qū)動(dòng)力。
信息安全產(chǎn)業(yè)發(fā)展背景
2015 年,烏克蘭電力系統(tǒng)遭受 BlackEnergy 惡意軟件攻擊,銀行系統(tǒng)頻繁遭受攻擊;2016 年初,以色列國(guó)家電網(wǎng)遭受有史以來(lái)最大規(guī)模攻擊,雅虎、京東等網(wǎng)站遭受攻擊,導(dǎo)致上千萬(wàn)客戶信息泄露;2017 年,勒索病毒席卷全球,損失慘重。這些事件都造成了不同程度的經(jīng)濟(jì)損失。同時(shí),隨著電子政務(wù)、無(wú)人駕駛技術(shù)的應(yīng)用,物聯(lián)網(wǎng)的互聯(lián)互通,導(dǎo)致系統(tǒng)被攻擊端口增多,風(fēng)險(xiǎn)增大,信息安全需求呈現(xiàn)指數(shù)式增長(zhǎng)。
隨著云計(jì)算、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)、大數(shù)據(jù)等新興技術(shù)的發(fā)展,信息安全越來(lái)越顯示出其重要性?;A(chǔ)網(wǎng)絡(luò)、硬件、軟件及應(yīng)用提供商都必須首先考慮信息安全,而且為了保障產(chǎn)品和服務(wù),一些著名的 IT 公司紛紛開(kāi)始進(jìn)入信息安全領(lǐng)域,如 Intel 收購(gòu) McAfee、HP 收購(gòu) ArcSight 等事件,這一系列事件表明信息安全具有巨大的吸引力。
隨著我國(guó)不斷完善網(wǎng)絡(luò)安全保障措施,網(wǎng)絡(luò)安全防護(hù)水平進(jìn)一步提升。然而,我國(guó)網(wǎng)絡(luò)安全環(huán)境并不容樂(lè)觀。信息技術(shù)創(chuàng)新發(fā)展伴隨的安全威脅與傳統(tǒng)安全問(wèn)題相互交織,使得網(wǎng)絡(luò)空間安全問(wèn)題日益復(fù)雜隱蔽,面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)不斷加大,各種網(wǎng)絡(luò)攻擊事件層出不窮。國(guó)家互聯(lián)網(wǎng)應(yīng)急中心報(bào)告,2016 年,我國(guó)移動(dòng)互聯(lián)網(wǎng)惡意程序數(shù)量持續(xù)高速上漲且具有明顯趨利性;來(lái)自境外的針對(duì)我國(guó)境內(nèi)的網(wǎng)站攻擊事件頻繁發(fā)生;聯(lián)網(wǎng)智能設(shè)備被惡意控制,并用于發(fā)起大流量分布式拒絕服務(wù)攻擊的現(xiàn)象更加嚴(yán)重;網(wǎng)站數(shù)據(jù)和個(gè)人信息泄露帶來(lái)的危害不斷擴(kuò)大;欺詐勒索軟件在互聯(lián)網(wǎng)上肆虐;具有國(guó)家背景黑客組織發(fā)動(dòng)的 APT 攻擊事件直接威脅了國(guó)家安全和穩(wěn)定。
根據(jù)上海社會(huì)科學(xué)信息研究所、中國(guó)信息通信研究院安全研究所《中國(guó)網(wǎng)絡(luò)空間安全發(fā)展報(bào)告(2016)》, 2015 年,全球信息安全產(chǎn)業(yè)中安全服務(wù)、安全軟件與安全硬件占比分別達(dá)到 60.1%、 24.5%和 15.4%。而國(guó)內(nèi)的產(chǎn)業(yè)結(jié)構(gòu)與之有所不同,安全硬件的占比達(dá)到 54.2%,國(guó)內(nèi)信息安全行業(yè)以安全硬件為主的特點(diǎn)與全球以安全服務(wù)為主的特點(diǎn)有著明顯的差異。安全硬件市場(chǎng)中防火墻硬件市場(chǎng)的占比為 37.8%,依然是中國(guó)安全硬件市場(chǎng)中最大的子市場(chǎng),統(tǒng)一威脅管理硬件市場(chǎng)和安全內(nèi)容管理硬件市場(chǎng),分別占整體安全硬件市場(chǎng)的 25.9%和 13.1%,入侵檢測(cè)與防御硬件市場(chǎng)占比為 17.0%。

信息安全產(chǎn)業(yè)發(fā)展趨勢(shì)
我國(guó)信息安全行業(yè)近年來(lái)快速發(fā)展的主要驅(qū)動(dòng)因素有以下幾個(gè)方面:
1.信息安全需求的提升是推動(dòng)行業(yè)快速發(fā)展的根本因素。
隨著我國(guó)整體信息化水平持續(xù)提升,經(jīng)濟(jì)和社會(huì)對(duì)信息化的依賴程度日益提高,而隨著身份盜用、交易詐騙、資源濫用、網(wǎng)絡(luò)釣魚(yú)等安全事件頻繁發(fā)生,政府、企業(yè)、個(gè)人對(duì)信息安全的關(guān)注程度日益增強(qiáng),社會(huì)對(duì)信息安全的需求與日俱增,政府部門、重點(diǎn)行業(yè)在信息安全產(chǎn)品和服務(wù)上的投入也不斷增加,促進(jìn)了信息安全行業(yè)的持續(xù)增長(zhǎng)。
2.國(guó)家政策支持是信息安全行業(yè)發(fā)展的重要因素。
近年來(lái),國(guó)家有關(guān)部門相繼出臺(tái)了一系列法律法規(guī)和鼓勵(lì)行業(yè)發(fā)展的產(chǎn)業(yè)政策, 為信息安全行業(yè)的發(fā)展?fàn)I造了良好的政策環(huán)境。我國(guó)的信息安全工作提高到國(guó)家戰(zhàn)略高度。信息安全形勢(shì)的日益嚴(yán)峻,國(guó)家對(duì)信息安全產(chǎn)業(yè)的重視程度日益提高,隨著政府及行業(yè)政策法規(guī)的推動(dòng),促使我國(guó)信息安全市場(chǎng)空間日益擴(kuò)大。
3.信息安全標(biāo)準(zhǔn)化工作的推進(jìn)促進(jìn)了信息安全行業(yè)的發(fā)展。
近年來(lái),我國(guó)相繼制定了一系列信息安全國(guó)家標(biāo)準(zhǔn),進(jìn)一步規(guī)范了行業(yè)的發(fā)展,為信息安全產(chǎn)品的選用和研發(fā)提供了標(biāo)準(zhǔn)和依據(jù),對(duì)信息安全行業(yè)的發(fā)展起到了積極的引導(dǎo)作用。
4.信息技術(shù)不斷發(fā)展革新。
近年來(lái),云計(jì)算、大數(shù)據(jù)、移動(dòng)以及社交網(wǎng)絡(luò)的快速發(fā)展給信息系統(tǒng)架構(gòu)帶來(lái)了巨大變化,信息安全也隨之迎來(lái)挑戰(zhàn)。例如云計(jì)算技術(shù), 使得數(shù)據(jù)中心的基礎(chǔ)設(shè)施由原來(lái)的各業(yè)務(wù)系統(tǒng)獨(dú)立建設(shè)模式轉(zhuǎn)變?yōu)橘Y源池建設(shè)模式,服務(wù)器、存儲(chǔ)、網(wǎng)絡(luò)設(shè)備的部署方式相應(yīng)改變?;A(chǔ)架構(gòu)的變化要求信息安全建設(shè)能夠適應(yīng)新的 IT 基礎(chǔ)架構(gòu),從而滿足新的安全需求,這同時(shí)為信息安全建設(shè)帶來(lái)了新的發(fā)展空間。

結(jié)語(yǔ)
對(duì)比 IT 總體投資規(guī)模,中國(guó)信息安全投資不足 1%,美國(guó)達(dá) 3.6%,日本達(dá) 6%。我國(guó)信息安全投資不足,與發(fā)達(dá)國(guó)家差距明顯,提升空間還很大。建議關(guān)注較早布局信息安全領(lǐng)域,產(chǎn)品體系完善,在政務(wù)系統(tǒng)、銀行系統(tǒng)、電信系統(tǒng)等領(lǐng)域技術(shù)領(lǐng)先、市場(chǎng)占有率高且服務(wù)能力突出的信息安全企業(yè)。
轉(zhuǎn)自:JIC智慧互聯(lián)