智研咨詢 - 產(chǎn)業(yè)信息門戶

2020年中國信息安全行業(yè)發(fā)展現(xiàn)狀及市場發(fā)展前景分析:網(wǎng)絡安全事件不斷,政策推動產(chǎn)業(yè)加速成長[圖]

    一、信息安全:IT系統(tǒng)的“穩(wěn)定器”

    信息安全是指通過采取措施對信息系統(tǒng)的軟硬件、數(shù)據(jù)及依托其開展的業(yè)務進行保護,使得它們不會由于偶然的或者惡意的原因而遭到未經(jīng)授權的訪問、泄露、破壞、修改、審閱、檢查、記錄或銷毀,保證信息系統(tǒng)連續(xù)可靠地正常運行。信息安全產(chǎn)品主要包括安全硬件、安全軟件及安全服務。信息安全是IT系統(tǒng)的“穩(wěn)定器”,雖然信息安全投入不能直接為帶來收益,但是保證信息安全是企業(yè)業(yè)務得以順利開展的重要基礎。

信息安全產(chǎn)品分類

信息安全產(chǎn)品分類
分類
產(chǎn)品簡介
安全硬件
指以物理硬件的形態(tài)直接集成到網(wǎng)絡中的安全設備,主要包括防火墻、WEB應用防火墻、運維審計與風險控制系統(tǒng)、數(shù)據(jù)庫審計與風險控制系統(tǒng)、綜合日志審計、入侵檢測與防御、統(tǒng)一威脅管理、安全內容管理、VPN等。
安全軟件
指運行在服務器或者終端設備上的軟件形態(tài)安全產(chǎn)品,主要包括身份管理與訪問控制軟件、終端安全軟件、安全性與漏洞管理軟件等。
安全服務
貫穿于企業(yè)整個IT基礎設施建設過程中所需要的信息安全的計劃、設計、建設、管理等全過程。通過IT安全服務可以發(fā)現(xiàn)企業(yè)IT系統(tǒng)中可能存在的安全風險,更新安全軟件、安全硬件策略,減少IT安全防護體系的疏漏。

數(shù)據(jù)來源:公開資料整理

    隨著信息技術的迅速發(fā)展,特別是云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)和人工智能等新一代信息技術的飛速發(fā)展,網(wǎng)絡與信息安全風險全面泛化,種類和復雜度均顯著增加,信息安全產(chǎn)品與服務種類也不斷得到充實與細化。

信息安全產(chǎn)品主要類別

信息安全產(chǎn)品主要類別
名稱
描述
安全網(wǎng)關類產(chǎn)品
融合多種技術,具有重要且獨特保護作用,實現(xiàn)從協(xié)議級過濾到十分復雜的應用級過濾的信息安全產(chǎn)品,用以防止互聯(lián)網(wǎng)或外網(wǎng)不安全因素蔓延到企業(yè)或組織自身的內網(wǎng)當中
內容安全類產(chǎn)品
基于內容識別來過濾和分析網(wǎng)絡信息,如文本、圖片、多媒體流、綜合內容(如反垃圾郵件),從而阻止安全域外部的特定信息流入安全域內部
端點安全類產(chǎn)品
針對網(wǎng)絡計算機終端安全防護而提出的一套綜合解決方案,其基于終端狀態(tài)行為監(jiān)測及桌面控管理念,對網(wǎng)絡中所有終端的可能性安全威脅進行監(jiān)控或記錄,實現(xiàn)系統(tǒng)安全、人員操作安全和應用安全的全面管理,并能夠提供對網(wǎng)絡計算機終端的行為、狀態(tài)等方面的點對點控管
應用安全類產(chǎn)品
部署在特定的應用系統(tǒng)中,用于保障應用安全的專用產(chǎn)品
數(shù)據(jù)安全類產(chǎn)品
防止信息系統(tǒng)數(shù)據(jù)被故意或無意非授權泄露、更改、破壞或使信息被非授權的系統(tǒng)辨識、控制,即確保數(shù)據(jù)的完整性、保密性,可用性和可控性的網(wǎng)絡安全專用產(chǎn)品
身份與訪問安全類產(chǎn)品
綜合采用身份鑒別技術和訪問控制技術,在用戶請求訪問組織系統(tǒng)資源時對其身份進行有效性驗證,從而保證資源不被非法訪問和使用,限制其對特定信息訪問的安全類產(chǎn)品
安全服務
包括安全檢測、滲透測試、風險評估、安全咨詢規(guī)劃、安全培訓等服務
云安全類產(chǎn)品
為確保云服務及云上數(shù)據(jù)資源的安全、可靠的一類安全產(chǎn)品
安全管理類產(chǎn)品
為保障信息系統(tǒng)正常運行提供安全管理與支持,以及降低運行過程中安全風險的網(wǎng)絡安全專用產(chǎn)品
大數(shù)據(jù)安全產(chǎn)品
基于大數(shù)據(jù)框架對企業(yè)數(shù)據(jù)(包括但不限于設備、系統(tǒng)、應用和用戶行為數(shù)據(jù))進行采集、存儲與分析,并采用機器學習等算法檢測異常行為,從而抵御外部與內部安全威脅的產(chǎn)品
安全智能類產(chǎn)品
以大數(shù)據(jù)分析為基礎,配合高級攻防技術,實現(xiàn)異常行為分析、威脅捕捉、攻擊溯源,并防范高級復雜攻擊的相關產(chǎn)品
移動安全類產(chǎn)品
以移動終端、應用 App 和業(yè)務安全為管理對象的一類產(chǎn)品

數(shù)據(jù)來源:公開資料整理

    信息安全產(chǎn)業(yè)上游主要是IT設備及操作系統(tǒng)、電子元器件提供商等軟硬件生產(chǎn)行業(yè),上游市場競爭充分,主要參與者均為成熟的全球化廠商,產(chǎn)品更新快,產(chǎn)量足,產(chǎn)品價格相對穩(wěn)定,且產(chǎn)品性價比呈上升趨勢;中游由安全軟硬件產(chǎn)品集成商和安全服務提供構成;下游主要為政府、電信、金融、教育、工業(yè)、軍隊等領域的行業(yè)用戶,未來隨著各行業(yè)網(wǎng)絡信息安全意識的進一步提高,行業(yè)下游的覆蓋面有望進一步拓寬,產(chǎn)品的接受程度和普及程度也將進一步提高。

信息安全產(chǎn)業(yè)鏈

數(shù)據(jù)來源:公開資料整理

    二、網(wǎng)絡安全事件不斷,政策推動信息安全產(chǎn)業(yè)加速成長

    信息安全投資不能直接為企業(yè)帶來收益,安全事件和政策法規(guī)催生的下游需求是信息安全產(chǎn)業(yè)增長的主要推動因素。近年來國內外重大網(wǎng)絡安全事件頻發(fā),信息安全形勢嚴峻,信息安全保護上升到國家安全層面,全球各國政府不斷細化完善有關信息安全的政策和標準體系,加大信息安全領域投入力度,以提升整體信息安全防御水平,驅動全球信息安全產(chǎn)業(yè)快速增長。

    1、信息安全事件頻發(fā),信息安全強化需求日益增強

    早在20世紀80年代,伴隨互聯(lián)網(wǎng)的發(fā)展,1987年全球就已出現(xiàn)首例計算機病毒;20世紀90年代至2014年,互聯(lián)網(wǎng)經(jīng)過近二十余年來的快速發(fā)展,網(wǎng)絡攻擊手段不斷豐富,攻擊內容形式也在不斷演化,網(wǎng)絡攻擊從最初的僅限于單一的計算機病毒、破解口令和利用操作系統(tǒng)已知漏洞等有限的幾個方法,演變?yōu)榇鄹?、偽造、拒絕服務、惡意軟件、安全漏洞等多元化攻擊手段,涉及攻擊技術包括端口掃描技術、網(wǎng)絡監(jiān)聽技術、網(wǎng)絡欺詐技術、密碼破解技術、拒絕服務技術等等。近些年,伴隨互聯(lián)網(wǎng)的高速發(fā)展,大規(guī)模數(shù)據(jù)泄露、網(wǎng)絡攻擊、網(wǎng)絡犯罪等信息安全問題也越來越突出,網(wǎng)絡信息安全事件在總體數(shù)量、規(guī)模與影響范圍上每年都呈現(xiàn)顯著變化,其中尤以數(shù)據(jù)泄露、技術風險和網(wǎng)絡攻擊最為突出。

網(wǎng)絡攻擊演變歷程

數(shù)據(jù)來源:公開資料整理

    隨著生產(chǎn)生活對于信息技術依賴提升,信息安全事件帶來的社會影響日趨顯著,經(jīng)常導致嚴重的經(jīng)濟損失。2019年3月,委內瑞拉最大的古里水電站遭到蓄意破壞,首都加拉加斯等數(shù)個城市燈火驟熄,陷入一片漆黑,停電波及全國23個州中的21州,多個地區(qū)供水和通信網(wǎng)絡中斷。2018年6月,由于缺乏有效防火墻的加密保護,美國Exactis公司泄露了約3.4億條個人信息記錄。2018年3月,伊朗黑客對全球超過300所大學發(fā)動網(wǎng)絡攻擊,共竊取31TB的數(shù)據(jù),涉及知識產(chǎn)權信息的預估價值達30億美元。2017年5月,WannaCry勒索病毒大規(guī)模爆發(fā),全球范圍內造成的經(jīng)濟損失高達數(shù)十億美元。自2015年以來,全球數(shù)據(jù)泄露事件數(shù)量激增,2018年上半年數(shù)據(jù)泄露事件數(shù)量達45億件,同比增長133%,整體信息安全形勢不容樂觀,對信息安全強化的需求日益增強。

全球數(shù)據(jù)泄露事件數(shù)量

數(shù)據(jù)來源:公開資料整理

    2、各國持續(xù)提升網(wǎng)絡保障要求,加大信息安全投入

    智研咨詢發(fā)布的《2020-2026年中國信息安全行業(yè)市場運行態(tài)勢及投資前景規(guī)劃報告》數(shù)據(jù)顯示:全球各國政府不斷細化完善有關信息安全的政策和標準體系,以提升整體信息安全防御水平為重點,加大對信息安全預算的投入力度,通過頂層安全戰(zhàn)略的制定來引導各國信息安全產(chǎn)業(yè)的發(fā)展。2018年以來,美國特朗普政府延續(xù)了對信息安全的重視態(tài)度,相繼發(fā)布了《提升關鍵基礎設施網(wǎng)絡安全的框架》、《能源行業(yè)網(wǎng)絡安全多年計劃》、《網(wǎng)絡安全戰(zhàn)略》等多份相關政策文件,進一步強化對網(wǎng)絡安全的政策指導。2018年6月,英國政府內閣辦公室發(fā)布實施網(wǎng)絡安全最低標準,包括從識別、保護、檢測、響應和恢復五個維度的最低建設要求。2018年5月,歐盟推出的GDPR保護條例正式生效,詳細更新對個人隱私數(shù)據(jù)的保護說明,大力加強對違規(guī)企業(yè)的處罰力度,防止個人信息被濫用。

    自2001年起,我國“十五”、“十一五”、“十二五”、“十三五”連續(xù)四個國民經(jīng)濟和社會發(fā)展五年規(guī)劃均將信息安全保障體系建設列為重要內容。2017年,工信部發(fā)布《軟件和信息技術服務業(yè)發(fā)展規(guī)劃(2016-2020年)》明確提出到“十三五”末信息安全產(chǎn)業(yè)規(guī)模將達到2,000億元,年均增長率達20%以上的目標。2016年11月,全國人民代表大會常務委員會發(fā)布《中華人民共和國網(wǎng)絡安全法》,規(guī)定“國家實行網(wǎng)絡安全等級保護制度”,標志了等級保護制度的法律地位。2019年5月,網(wǎng)絡安全等級保護核心標準《信息安全技術網(wǎng)絡安全等級保護測評要求》、《信息安全技術網(wǎng)絡安全等級保護基本要求》、《信息安全技術網(wǎng)絡安全等級保護安全設計技術要求》正式發(fā)布,并于2019年12月開始實施?!吨腥A人民共和國網(wǎng)絡安全法》的發(fā)布、《網(wǎng)絡安全等級保護條例》(征求意見稿)的上報、網(wǎng)絡安全等級保護系列標準的發(fā)布,標志我國等級保護制度進入2.0時代。網(wǎng)絡安全已經(jīng)上升為國家戰(zhàn)略,相關政策指引推動我國網(wǎng)絡安全行業(yè)持續(xù)發(fā)展,促進網(wǎng)絡安全防護水平進一步提升。

各國部分信息安全產(chǎn)業(yè)政策

各國部分信息安全產(chǎn)業(yè)政策
時間
介紹
2019年
工信部發(fā)布《關于促進網(wǎng)絡安全產(chǎn)業(yè)發(fā)展的指導意見》,指出到2025年,培育形成一批年營收超過時間介紹20億的網(wǎng)絡安全企業(yè),形成若干具有國際競爭力的網(wǎng)絡安全骨干企業(yè),網(wǎng)絡安全產(chǎn)業(yè)規(guī)模超過2,000億。
2019年
我國等保2.0(GB/T22239-2019《信息安全技術網(wǎng)絡安全等級保護基本要求》)正式發(fā)布。
2017年
我國網(wǎng)絡安全法正式實施。
2016年
中國全國人民代表大會常務委員會發(fā)布《中華人民共和國網(wǎng)絡安全法》。
2016年
美國海軍陸戰(zhàn)隊成立新網(wǎng)絡安全部門,開展網(wǎng)絡空間防御行動。
2016年
奧巴馬公布《網(wǎng)絡安全國家行動計劃》,將從提升網(wǎng)絡基礎設施水平、加強專業(yè)人才隊伍建設、增進與企業(yè)的合作等五個方面入手,全面提高美國在數(shù)字空間的安全。
2015年
美國國會通過了《2015網(wǎng)絡安全信息分享法案》。
2015年
第十二屆全國人大常委會第十五次會議初次審議了《中華人民共和國網(wǎng)絡安全法(草案)》。

數(shù)據(jù)來源:公開資料整理

    嚴峻的網(wǎng)絡信息安全態(tài)勢和各國在網(wǎng)絡信息安全領域的大力投入驅動著全球信息安全市場的快速增長。2018年全球網(wǎng)絡信息安全市場規(guī)模達到1269.8億美元,同比增長8.5%。未來幾年隨著5G、物聯(lián)網(wǎng)、人工智能等技術的全面普及,信息安全市場將繼續(xù)保持穩(wěn)定上漲,至2021年整個行業(yè)規(guī)模有望達到1648.9億美元。

全球信息安全市場規(guī)模

數(shù)據(jù)來源:公開資料整理

    三、我國信息安全產(chǎn)業(yè)格局分散,整體規(guī)模加速增長

    1、我國信息安全投入不足,市場規(guī)模保持快速增長

    當前世界各國信息化快速發(fā)展,信息技術的應用促進了全球資源的優(yōu)化配置和發(fā)展模式的創(chuàng)新,但隨著安全問題也日益突出。近年來,全球頻現(xiàn)重大安全事件,2017年爆發(fā)的新型“蠕蟲式”勒索軟件WannaCry、2019年,俄克拉荷馬州安全部門服務器泄露數(shù)百萬政府文等。2019采集安全漏洞高達13萬個。

中國2013-2018年移動互聯(lián)網(wǎng)惡意程序捕獲數(shù)量(萬個)

數(shù)據(jù)來源:公開資料整理

    2018年,CNCERT/CC通過自主捕獲和廠商交換獲得移動互聯(lián)網(wǎng)惡意程序283萬余個,同比增長11.7%,盡管近三年來增長速度有所放緩,但仍保持高速增長趨勢。

中國2013-2018年移動互聯(lián)網(wǎng)惡意程序捕獲數(shù)量(萬個)

數(shù)據(jù)來源:公開資料整理

    從2014年到2019年網(wǎng)絡詐騙舉報的數(shù)量和人均損失來看,這6年期間,盡管網(wǎng)絡詐騙的舉報數(shù)量有所起伏,但網(wǎng)絡詐騙的人均損失數(shù)額卻逐年提升。這從一定層面反映出,網(wǎng)絡詐騙騙術愈發(fā)精準、專業(yè),導致個體上當受騙的損失也越來越大。到2019年,至少有30%的組織將在全球數(shù)據(jù)保護法規(guī)相關咨詢和實施服務上投入資金。

中國2019年網(wǎng)絡詐騙主要類型及人均損失

數(shù)據(jù)來源:公開資料整理

    信息安全作為IT產(chǎn)業(yè)的伴生性需求,隨著信息安全重要性的不斷提升,正在向基礎需求轉變。中國IT安全產(chǎn)業(yè)投資占比遠低于美國及全球平均水平,未來中國IT安全投入占比提升的兩大路徑:1)意識改變及政策發(fā)力,國內政企用戶對安全重視程度不斷增加帶動投入增加;2)產(chǎn)業(yè)升級,包括安全服務、安全風險管理、云安全等新領域產(chǎn)業(yè)成熟度的不斷提升帶來行業(yè)投入增加。

    為滿足信息安全強化的需求,在網(wǎng)絡信息安全政策和新興技術的驅動下,我國網(wǎng)絡信息安全行業(yè)保持較快增長。2018年市場整體規(guī)模達到495.2億元,較2017年增長20.9%,遠超全球安全市場整體增長率。隨著數(shù)字經(jīng)濟的發(fā)展,物聯(lián)網(wǎng)建設的逐步推進,網(wǎng)絡信息安全作為數(shù)字經(jīng)濟發(fā)展的必要保障,其投入將持續(xù)增加,未來的行業(yè)發(fā)展前景明朗。到2021年我國網(wǎng)絡信息安全市場將達到926.8億元。

中國信息安全市場規(guī)模

數(shù)據(jù)來源:公開資料整理

    從信息安全占整體IT投入比例來看,我國不足2%,僅有全球平均水平的一半,更遠低于美國的整體水平。中長期來看,在等保2.0政策的推動,信息安全仍處于高景氣周期中,隨著企業(yè)和政策對信息安全行業(yè)的重視,信息安全占整體IT支出水平有望持續(xù)提升。

中美信息安全支出占IT支出比例

數(shù)據(jù)來源:公開資料整理

    數(shù)據(jù)時代與數(shù)字世界的來臨,信息數(shù)據(jù)已從資產(chǎn)保護對象成為重要的經(jīng)濟生產(chǎn)工具。數(shù)據(jù)安全面臨著各種威脅,數(shù)據(jù)安全與身份安全保護也面臨各種挑戰(zhàn)。在多種威脅下,催生了態(tài)勢感知、零信任等整體性安全架構,為安全行業(yè)打開了新的成長空間。

    2、合規(guī)需求仍是我國信息安全產(chǎn)業(yè)增長主要推動因素

    多年以來合規(guī)需求是驅動我國信息安全投入的主要因素。從下游需求來看,2018年政府、電信和金融等涉及國家安全和國民經(jīng)濟命脈的行業(yè)是信息安全產(chǎn)品的主要需求對象,總占比超過65%。在這些行業(yè),對于信息安全都有相應的政策要求,企業(yè)受到政府監(jiān)管要求而進行信息安全產(chǎn)品采購,所以滿足合規(guī)需求成為我國信息安全市場增長的主要驅動力。

2018年我國信息安全市場行業(yè)應用結構

數(shù)據(jù)來源:公開資料整理

    合規(guī)性政策陸續(xù)出臺提升了信息安全產(chǎn)品服務空間。各行業(yè)、各領域都加緊信息安全責任制度建設,為推進信息安全工作提供有力依據(jù)。2019年4月,《中央企業(yè)負責人經(jīng)營業(yè)績考核辦法》正式施行,提出“違反國家法律法規(guī)和規(guī)定,導致發(fā)生較大及以上網(wǎng)絡安全事件,要按照有關規(guī)定對相關負責人進行責任追究”,有助于進一步強化和落實信息安全工作責任。2019年5月,《信息安全技術網(wǎng)絡安全等級保護基本要求》等多項國家標準(“等保2.0”)正式發(fā)布,提出主動防御、安全可信、動態(tài)感知、全面審計等新理念,覆蓋云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動互聯(lián)和工業(yè)控制系統(tǒng)等新領域,有望全面推進網(wǎng)絡安全能力建設,帶動信息安全產(chǎn)業(yè)發(fā)展。

等級保護2.0安全框架

數(shù)據(jù)來源:公開資料整理

    相比等級保護1.0只針對網(wǎng)絡和信息系統(tǒng),等級保護2.0把包括傳統(tǒng)網(wǎng)絡安全、云計算、物聯(lián)網(wǎng)、移動互聯(lián)、工業(yè)控制、大數(shù)據(jù)等在內所有新技術納入監(jiān)管,比等級保護1.0拓展了維度,提出了更高的要求,增加了云計算安全擴展要求、移動互聯(lián)安全擴展要求、工業(yè)控制安全擴展要求、物聯(lián)網(wǎng)安全擴展要求。等級保護2.0還新增新型網(wǎng)絡攻擊防護、集中管控、郵件安全防護、可信計算、個人信息保護以及安全服務等要求,并把監(jiān)管對象從體制內拓展到了全社會,覆蓋技術更全面,監(jiān)管范圍更廣。隨著等級保護2.0標準的逐步落實,為符合等級保護2.0政策的新要求,企事業(yè)單位將進一步加大信息安全產(chǎn)品和服務的投入,國內信息安全市場有望迎來更大的發(fā)展。

    3、國內信息安全產(chǎn)業(yè)格局:安全硬件為主,市場格局分散

    從產(chǎn)品細分領域來看,信息安全產(chǎn)業(yè)可劃分為信息安全產(chǎn)品和信息安全服務兩大類。信息安全產(chǎn)品包括安全硬件和安全軟件,具體包括防火墻、入侵檢測(IDS)與入侵防御系統(tǒng)(IPS)、統(tǒng)一威脅管理、抗DDoS、Web應用防火墻(WAF)、防病毒網(wǎng)關、漏洞掃描等諸多品類。信息安全服務是以服務的形式,面向信息化業(yè)務過程提供安全保障服務,主要包括風險評估、安全加固、滲透測試、合規(guī)性咨詢、安全運維、應急保障、安全集成等。當前我國網(wǎng)絡安全市場仍以產(chǎn)品為主。從結構上看,安全硬件產(chǎn)品仍占據(jù)接近一半市場份額,占比48.1%;服務占比仍然較低,2018年僅為13.8%。全球網(wǎng)絡信息安全市場以安全服務為主,2018年,安全服務市場份額最大,占市場的64.4%;軟件占整體市場的26.2%。國內信息安全行業(yè)以安全硬件為主的特點與全球以安全服務為主的特點有著明顯的差異。究其原因,我們認為主要由兩個因素導致:一是在國內預算制體制下,安全產(chǎn)品更容易核算;二是我國企業(yè)安全支出更多為合規(guī)驅動,主動防御意識弱。

2018年全球信息安全市場結構

數(shù)據(jù)來源:公開資料整理

2018年我國信息安全市場結構

數(shù)據(jù)來源:公開資料整理

    國內信息安全市場快速增長,信息安全廠商也急劇增加,目前國內注冊的信息安全廠商約有1000家,大型廠商占據(jù)一定的市場份額,但由于安全需求的多樣性和復雜性,網(wǎng)絡信息安全產(chǎn)品也具有多樣性的特點,市場的細分程度較高,不同的細分市場又存在不同的領先廠商,總體來看,安全產(chǎn)品市場缺乏真正的龍頭企業(yè),市場集中度較低。安全內容管理、防火墻、IDS/IPS(入侵檢測系統(tǒng)/入侵防御系統(tǒng))、統(tǒng)一威脅管理、VPN(虛擬專用網(wǎng)絡)這五個細分子市場構成了網(wǎng)絡信息安全基礎設施市場的主體。2018年這五個細分子市場各有三家龍頭企業(yè)憑借技術優(yōu)勢占據(jù)近半市場份額,作為強力補充的AIRO(安全分析、情報、響應、編排)軟件市場亦是如此,還沒有公司能在各個領域都占據(jù)龍頭地位。

2018年中國信息安全市場競爭格局

2018年中國信息安全市場競爭格局
安全產(chǎn)品
行業(yè)前三企業(yè)及其市場份額情況
第一名
市場份額
第二名
市場份額
第三名
市場份額
防火墻
天融信
23%
華為
21%
新華三
19%
統(tǒng)一威脅管理
網(wǎng)御星云
16%
深信服
14%
奇安信
13%
IDS/IPS
啟明星辰
20%
綠盟科技
19%
新華三
11%
VPN
深信服
31%
啟明星辰
10%
天融信
7%
安全內容管理
深信服
26%
奇安信
13%
綠盟科技
6%
AIRO
綠盟科技
21%
啟明星辰
16%
IBM
16%

數(shù)據(jù)來源:公開資料整理

    四、需求升級,信息安全迎來主動安全+安全服務新階段

    1、新興產(chǎn)業(yè)蓬勃發(fā)展驅動信息安全需求升級

    近年我國云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)等新技術的快速發(fā)展,在推動新興技術市場不斷增長的同時,也催生了新的安全需求。隨著這些新一代信息技術的飛速發(fā)展,網(wǎng)絡與信息安全風險全面泛化,種類和復雜度均顯著增加。伴隨著數(shù)據(jù)信息數(shù)量的不斷增大和數(shù)據(jù)信息的進一步集中,現(xiàn)有的信息安全手段已經(jīng)難以滿足這些新技術和新應用模式的要求,對海量數(shù)據(jù)進行安全防護也變得愈發(fā)困難,分布式數(shù)據(jù)處理也加大了數(shù)據(jù)信息的安全風險。在技術層面上從最初對信息的單純保密發(fā)展到對信息的機密性、真實性、可控性和可用性的保證,進而發(fā)展為攻(攻擊)、防(防范)、檢(檢測)、監(jiān)(監(jiān)控)、審(審計)、管(管理)、評(評估)等多方面技術內容。信息安全需求也從單一的信息安全產(chǎn)品需求逐漸發(fā)展升級為安全產(chǎn)品、安全集成與安全服務相互交織的解決方案需求。下游需求的升級也為信息安全產(chǎn)業(yè)的發(fā)展注入新的強大動力。

    1)云安全伴隨云計算快速崛起

    當前我國信息系統(tǒng)建設的趨勢是向云化、虛擬化方向發(fā)展,近年來私有云、行業(yè)云的建設,加之數(shù)據(jù)中心、5G的大力發(fā)展都順應了這一趨勢,云計算在技術方面逐漸走向成熟,開始進入產(chǎn)業(yè)發(fā)展的繁榮期。當前我國云計算市場處于高速增長階段,2018年我國云計算市場規(guī)模達919.8億元,同比2017年增長33.0%,未來我國云計算市場將保持高速增長,到2021年中國云計算市場規(guī)模將達到2,028.3億元,未來三年年均增長率為30.2%。

中國云計算市場規(guī)模及預測

數(shù)據(jù)來源:公開資料整理

    云計算的進步帶動無服務器計算發(fā)展,也引發(fā)了新的網(wǎng)絡信息安全問題。攻擊者更容易借無服務器計算隱藏活動蹤跡制造網(wǎng)絡威脅。這些都成為云計算發(fā)展過程中帶來的網(wǎng)絡信息安全威脅,同時也為未來云安全產(chǎn)品與服務的研發(fā)與部署提供了廣闊的應用場景。公有云的多租戶共享場景將導致可信邊界的弱化,威脅的增加,因此構建基于云的縱深防護體系成為應對公有云安全威脅的重要手段。私有云、行業(yè)云領域,眾多廠商積極在云安全資源池、云工作負載保護平臺等重點領域加速布局。中國云安全市場目前仍處于起步階段,但整體的市場規(guī)模將隨著云計算市場規(guī)模的增長而快速崛起。2018年,中國云安全市場規(guī)模達到37.8億元,增長率為44.8%,未來3年內預計仍將保持每年40%以上的高速增長。

中國云安全市場規(guī)模及預測

數(shù)據(jù)來源:公開資料整理

    2)數(shù)據(jù)量爆炸式增長,大數(shù)據(jù)安全成安全廠商戰(zhàn)略布局重點

    隨著云計算和大數(shù)據(jù)技術的快速發(fā)展和廣泛的應用,業(yè)務體量達到一定規(guī)模以后,數(shù)據(jù)的產(chǎn)生、流通和應用更加普遍化和密集化,帶來了網(wǎng)絡信息安全的治理變的更加嚴峻和復雜。大數(shù)據(jù)時代背景下,新的技術、新的需求和新的應用場景都給數(shù)據(jù)安全防護帶來全新的挑戰(zhàn)。雖然我國大數(shù)據(jù)處于起步發(fā)展階段,但近年發(fā)展迅速。2018年中國大數(shù)據(jù)產(chǎn)業(yè)規(guī)模為4384.5億元,預計2021年將達8070.6億元,3年復合增長率為23%。隨著數(shù)據(jù)資產(chǎn)價值持續(xù)攀升、大數(shù)據(jù)產(chǎn)業(yè)規(guī)模不斷壯大,大數(shù)據(jù)技術在改善社會生產(chǎn)生活的同時,其安全問題也逐漸顯現(xiàn)出來。大數(shù)據(jù)安全涉及到數(shù)據(jù)全生命周期的防護,需要從“以系統(tǒng)為中心的安全”轉換到“以數(shù)據(jù)為中心”的安全思路上來;大數(shù)據(jù)場景下,企業(yè)內部組織結構不完善、內控制度不健全也會導致數(shù)據(jù)的泄露;數(shù)據(jù)復雜度大幅增加,數(shù)據(jù)存儲形式、使用方式和共享模式均發(fā)生變化,無法適應大數(shù)據(jù)時代下的安全防護需求。大數(shù)據(jù)安全是用以搭建大數(shù)據(jù)平臺所需的安全產(chǎn)品和服務,以及大數(shù)據(jù)場景下圍繞數(shù)據(jù)安全展開的大數(shù)據(jù)全生命周期的安全防護。大數(shù)據(jù)安全主要包括大數(shù)據(jù)平臺安全、大數(shù)據(jù)安全防護和大數(shù)據(jù)隱私保護,產(chǎn)品主要包含大數(shù)據(jù)系統(tǒng)安全產(chǎn)品、大數(shù)據(jù)資源發(fā)現(xiàn)、大數(shù)據(jù)管理運營、敏感數(shù)據(jù)梳理、大數(shù)據(jù)脫敏、應用數(shù)據(jù)審計、大數(shù)據(jù)審計等。大數(shù)據(jù)安全業(yè)務已經(jīng)被各大傳統(tǒng)安全企業(yè)納入未來企業(yè)戰(zhàn)略布局重點和重要商業(yè)化盈利點。2018年中國大數(shù)據(jù)安全市場規(guī)模達到了28.4億元。隨著大數(shù)據(jù)安全需求的增加,年均增長率預計將逐步提高,市場規(guī)模預計將在2021年達到69.7億元。

中國大數(shù)據(jù)安全市場規(guī)模與增長

數(shù)據(jù)來源:公開資料整理

    3)“萬物互聯(lián)”時代來臨,物聯(lián)網(wǎng)安全需求快速增長

    物聯(lián)網(wǎng)概念的提出和技術的發(fā)展創(chuàng)新,在深刻改變傳統(tǒng)產(chǎn)業(yè)形態(tài)和社會生活方式的同時,也催生了大量新產(chǎn)品、新服務、新模式。2014年我國物聯(lián)網(wǎng)產(chǎn)業(yè)規(guī)模達到了6,000億元,同比增長22.6%,2015年產(chǎn)業(yè)規(guī)模達到7,500億元,同比增長29.3%。預計到2020年,中國物聯(lián)網(wǎng)的整體規(guī)模將達到1.8萬億元。物聯(lián)網(wǎng)作為5G典型應用場景之一,在萬物互聯(lián)的大趨勢下,市場規(guī)模將進一步擴大。物聯(lián)網(wǎng)技術不僅僅在家庭及消費級設備上取得發(fā)展,還在制造業(yè)、物流、礦業(yè)、石油、公用設施和農(nóng)業(yè)等擁有大型資產(chǎn)的行業(yè)也開始大量得到應用。數(shù)以億計的設備接入物聯(lián)網(wǎng)使其產(chǎn)業(yè)規(guī)模得到不斷壯大,但是物聯(lián)網(wǎng)的安全性非常薄弱,各類物聯(lián)網(wǎng)終端很容易成為被入侵和控制的對象,伴隨針對用戶隱私、基礎網(wǎng)絡環(huán)境安全攻擊數(shù)量的不斷增多,物聯(lián)網(wǎng)設備、網(wǎng)絡、應用面臨嚴峻的安全挑戰(zhàn)。物聯(lián)網(wǎng)安全問題已成為社會新的關注點,同時也催生了物聯(lián)網(wǎng)安全產(chǎn)業(yè)及其市場的發(fā)展。2018年,我國物聯(lián)網(wǎng)安全市場規(guī)模達到88.2億元,增速達到34.7%,預計到2021年,物聯(lián)網(wǎng)安全市場規(guī)模將達到301.4億元。

中國物聯(lián)網(wǎng)安全市場規(guī)模與增長

數(shù)據(jù)來源:公開資料整理

    2、主動安全和安全服務成為發(fā)展趨勢

    過去信息安全防護的思路一直是以防御攻擊為主導,且主要集中在基礎架構防御上,導致很長一段時間內,網(wǎng)絡信息安全預測、主動防御領域是企業(yè)安全防護的薄弱區(qū)。隨著網(wǎng)絡攻擊越來越頻繁、企業(yè)信息化越來越復雜,面對新的信息安全威脅仍然采用之前的“堡壘式”防護體系的安全保護思路已經(jīng)難以適應時代。政府和企業(yè)網(wǎng)絡信息安全防護理念發(fā)生較大變化,網(wǎng)絡信息安全不再是被動修補模式,而是與信息系統(tǒng)建設同時規(guī)劃。核心技術升級從傳統(tǒng)的圍墻式防護到利用大數(shù)據(jù)等技術對安全威脅進行檢測與響應?!?ldquo;十三五”國家信息化規(guī)劃》中明確將“全天候全方位感知網(wǎng)絡安全態(tài)勢”列為健全網(wǎng)絡安全保障體系要求。主動防御和預測類安全產(chǎn)品如態(tài)勢感知、威脅情報分析等細分領域在近年取得快速增長。2017年國內態(tài)勢感知市場規(guī)模約計20億,占整個安全市場的5%左右,預計2020年態(tài)勢感知整體市場規(guī)模將超過50億。

    另外,隨著網(wǎng)絡攻擊行為日趨復雜,并不能完全依靠傳統(tǒng)網(wǎng)絡信息安全產(chǎn)品如防火墻、IDS等安全設備獨自阻擋惡意的網(wǎng)絡攻擊,構建全面的安全防護體系、制定完善的安全管理策略、提供整體的網(wǎng)絡信息安全解決方案顯得尤為重要。新形勢下,產(chǎn)品和服務的聯(lián)動更加緊密,安全服務如風險評估、安全管理咨詢、安全應急響應、安全托管等的作用越來越受到用戶重視。伴隨著信息安全攻防研究的不斷深化,行業(yè)用戶對于安全廠商提供整體的規(guī)劃、咨詢、漏洞掃描測試、響應以及安全運維的需求也不斷提升。安全服務總共占據(jù)全球安全市場一半以上的規(guī)模,而我國目前安全服務占比大概在1/5左右,還有很大的市占率提升空間。后續(xù)即將迎來信息安全整體行業(yè)增速穩(wěn)中有升以及安全服務占比提升的雙重增益。

中國信息安全市場結構變化

數(shù)據(jù)來源:公開資料整理

本文采編:CY331
10000 10706
精品報告智研咨詢 - 精品報告
2025-2031年廣西壯族自治區(qū)信息安全行業(yè)市場全景調研及產(chǎn)業(yè)前景研判報告
2025-2031年廣西壯族自治區(qū)信息安全行業(yè)市場全景調研及產(chǎn)業(yè)前景研判報告

《2025-2031年廣西壯族自治區(qū)信息安全行業(yè)市場全景調研及產(chǎn)業(yè)前景研判報告》共八章,包含廣西壯族自治區(qū)信息安全細分應用市場分析,廣西壯族自治區(qū)信息安全重點企業(yè)布局案例研究,廣西壯族自治區(qū)信息安全市場前瞻及戰(zhàn)略布局策略建議等內容。

如您有其他要求,請聯(lián)系:
公眾號
小程序
微信咨詢

文章轉載、引用說明:

智研咨詢推崇信息資源共享,歡迎各大媒體和行研機構轉載引用。但請遵守如下規(guī)則:

1.可全文轉載,但不得惡意鏡像。轉載需注明來源(智研咨詢)。

2.轉載文章內容時不得進行刪減或修改。圖表和數(shù)據(jù)可以引用,但不能去除水印和數(shù)據(jù)來源。

如有違反以上規(guī)則,我們將保留追究法律責任的權力。

版權提示:

智研咨詢倡導尊重與保護知識產(chǎn)權,對有明確來源的內容注明出處。如發(fā)現(xiàn)本站文章存在版權、稿酬或其它問題,煩請聯(lián)系我們,我們將及時與您溝通處理。聯(lián)系方式:gaojian@chyxx.com、010-60343812。

在線咨詢
微信客服
微信掃碼咨詢客服
電話客服

咨詢熱線

400-600-8596
010-60343812
返回頂部
在線咨詢
研究報告
可研報告
專精特新
商業(yè)計劃書
定制服務
返回頂部

全國石油產(chǎn)品和潤滑劑

標準化技術委員會

在用潤滑油液應用及

監(jiān)控分技術委員會

聯(lián)合發(fā)布

TC280/SC6在

用潤滑油液應

用及監(jiān)控分技

術委員會

標準市場調查

問卷

掃描二維碼進行填寫
答完即刻抽獎!