APP下载

双管齐下 安全产业提速发展

2017-09-04李东格

中国计算机报 2017年32期
关键词:网络空间网络安全软件

李东格

随着信息技术的高速发展,网络安全问题已经全面渗透到经济和社会的各个领域。作者从我国网络安全产业发展现状开篇,提炼出产业发展的主要特点,分析存在的问题,并提出一些促进我国网络安全产业发展的对策建议。

随着网络空间逐渐成为国家主权的新疆域,网络空间安全的重要性日益得到世界各国的高度重视。近年来国内网络安全事件频繁发生,我国政府对于网络安全防护建设意识逐渐加强,政策支持力度不断上升,政府重视程度达到前所未有的高度。

近年来,国内网络安全事件频繁发生,我国政府对于网络安全防护建设意识逐渐加强,政策支持力度不断上升。从政策方面来看,未来政府对网络安全建设的支持力度持续提升。从行业需求来看,军政领域国家涉密信息最多,对网络安全的保护等级始终最高,该领域将成为拉动网络安全产业需求增长的主力军。

产业资源整合进程加速

随着创投机构将目光转向安全领域、安全企业开展前瞻性产业布局,产业基金相继成立,网络安全企业合作不断加强,企业实力得到快速提升。一批企业上市形成行业示范,行业整体活力被激活,产业资源整合进程全面加速。

在政策环境与市场需求的共同作用下,网络安全行业迎来高速增长机遇,潜在市场规模巨大。2016年中国网络安全市场规模为516.4亿元人民币,同比增长28.1%。2014年规模增长率为21%,2015年规模增长率为25.5%,近3年年均复合增长率为24.9%(数据来源:赛迪智库网络空间研究所 2017年4月),网络安全市场规模保持较快增长速度。

软件和服务市场持续增长。据2016年统计数据显示,网络安全硬件占比达49.2%,市场地位难以撼动,安全软件占比为39.1%,安全服务占比为11.7%(数据来源:赛迪智库网络空间研究所 2017年4月),相比上年软件和服务的占比率有所提升。随着网络安全需求逐渐从单一的网络安全技术产品向集成化的网络安全解决方案转变,购买网络安全服务渐渐成为主流,包括专业咨询服务、云安全服务、专业培训服务等在内的中国安全服务市场发展迅速。从近几年安全产业结构发展情况看,网络安全硬件所占比重逐步减少,软件和服务所占比重不断增加。通过对2016年网络威胁形势的判断,可以预见网络安全产业未来的发展趋势是硬件、软件与服务三体合围,共同为网络安全保驾护航,我国网络安全软件及服务市场提升空间巨大。

安全可控关键IT技术国产化步伐加速

近年来, 由国外设备、软件的“后门”和漏洞造成的失泄密事件已严重威胁我国的国家安全。当前,我国大部分计算机的操作系统、数据库、芯片等大多由国外厂商生产,我们很难判断和监测设备是否存在“后门”等安全漏洞,网络安全风险极高。国家对网络安全空前重视,政府一方面在软件领域提出去IOE,另一方面在硬件领域提出要加快提高国产芯片市场占比。随着我国网络安全产业的不断发展,与国外相比差距越来越小,国产安全产品替代进程有望得到加速。

融资、并购、合作促进行业竞争力提升

2016年,受到政策的影响和市场的关注,网络安全资本市场依然活跃,网络安全初创公司明显更受资本青睐,融资额从500万元到5亿元不等,涉及到安全的各个领域,尤其是云安全与大数据安全领域。启明星辰6.37亿收购赛博兴安,南洋股份溢价7倍以57亿元收购天融信等超大型并购事件不断发生,说明传统大型安全企业正在吸纳那些提供单点解决方案的同行,丰富产品线弥补市场空白。2016年,海天炜业、信元网安、以太网科等具有一定规模的安全企业在新三板挂牌,安全厂商在各自细分领域专注提升创新能力,增强市场竞争力。

2016年,网络安全会议活动集中开展,网络安全攻防大赛频频举办,各级会议规模和影响力逐渐增加。第三届“首都网络安全日”和第三届“国家网络安全宣传周”成功举办,体现了从国家层面上在提高网络安全宣传意识和普及工作,加大企业网络安全推广力度。中国互联网发展基金会网络安全专项基金作为首个网络安全领域的专项基金,为网络安全产业发展提供了资金支持。据统计,2016年大型的安全会议活动有30多场,另外还有各安全协会联盟、安全企业召开的学术研讨会、发布会、战略合作会等,会议活动非常火爆,网络安全关注度不断提升。此外,中国网络安全产业联盟、中国网络空间安全协会、中国工业信息系统安全联盟等的正式成立,标志着网络安全领域企业正加速技术交流与产品合作。

管理有待进一步完善

目前,过多的网络安全资质以及相对较高的市场准入条件给企业带来了沉重的经济负担和时间成本,造成了我国网络安全市场的分割,阻碍了产业的应用和发展。典型的是,对于业界反映强烈的网络安全产品进入不同行业的重复检测、重复收费问题,需加快解决。

此外,我国网络安全市场竞争不规范,个别企业在项目招标过程中采取不正当手段排挤对手、恶意降低产品价格扰乱市场、攻击他人抬高自己取得市场份额,甚至暗箱操作、盗用不实资质、采用国外技术和产品等参与市场拓展,严重影响了国内的产业发展和创新动力,扰乱了市场竞争秩序。据不完全统计,2004年—2016年间共发生近30起影响较大的网络安全行业不正当竞争的案件,腾讯、奇虎360、百度、金山安全、瑞星等企业多次卷入不正当竞争的相关诉讼,涉及行为包括阻碍软件安装、阻碍软件运行、破坏软件、诱导卸载软件、恶意卸载软件、安装恶意插件、诋毁商誉等。

专业人才不足 资金利用不佳

网络安全产业高端人才缺乏,人才支撑能力不足,我国网络安全人才供需矛盾突出。据统计,我国网络安全人才需求高达90万人,并以每年11%左右的需求增加,到2020年我国网络安全人才需求数量将达到140万人(数据来源:赛迪智库网络空间研究所 2017年4月)。

然而,目前我国网络安全专业毕业生仍维持在每年1万人的水平,人才供给数量远远不能满足网络安全保障的需求和产业持续、快速发展的需要。同时,高校网络安全课程起步晚、相关技能培养训练层次偏低以及缺乏实战经验等因素,导致网络安全专业类毕业生的能力素质普遍不高,加大了网络安全人才的供需矛盾。此外,人才的大量流失也加剧了我国网络安全人才短缺的困境。在国际大公司的争夺下,高端网络安全人才往往流向欧美等发达国家的企业。为了高额的经济回报,一些优秀的网络安全相关专业人才也流向了黑色产业链。

网络安全产业在投资方面,目标不清晰,投入效益不显著。目前,国家在网络安全技术领域实施了“核高基”重大科技专项、863计划等大量科技项目,各省市也出台多项促进网络安全产业和技术发展的政策,力图解决核心技术受制于人、产品严重依赖国外的问题。但项目多采取“撒胡椒面”或低水平重复资助方式,如同时支持多款同类操作系统产品的研发,以确保成功概率,没有集聚优势资源支持具有核心竞争力的龙头企业。尽管投入了大量人财物,但由于资金投入分散、难以形成合力,资金支持效果不理想,反而为后续的产业化应用推广带来隐患:一是难以发挥资金的规模效益,削弱了对单个产品的支持力度,不利于集中资源实现产品技术创新突破;二是不利于产业化应用推广,政府支持的重大技术产品形成不必要的竞争,不利于通过市场竞争打造品牌产品,夺取国内产品市场。

加大扶持力度

关键技术依赖国外,自主可控能力差是制约我国网络安全产业发展的重要因素。目前我国网络安全产业发展势头强劲,应加强关键技术的研发,加快突破核心技术的瓶颈,摆脱产品技术依赖国外的现状,提高我国网络安全产品的自主可控性。

推动网络安全产业的发展的核心是需要培养网络安全领域的顶尖人才,网络安全产业的竞争就是掌握网络攻防技能专业人才之间的比拼,为提高我国网络安全产业竞争力,必须有一批高质量的网络安全技术人才作为支撑。

随着《网络安全法》和《国家网络空間安全战略》的出台,我国网络安全产业将迎来新机遇新发展,资金投入的缺乏将会成为阻碍产业快速发展的主要原因之一。我国在网络安全产业的投入远低于欧美国家的水平,在资金方面,国家需要对网络安全产业给予更多支持并明确投资目标。

企业是产业发展的重要载体。目前我国网络安全产业缺乏龙头企业,低端产品竞争严重,急需加大对网络安全企业的扶持力度,扩大龙头企业的规模,来促进网络安全产业快速发展。一方面,重点扶持具有发展潜力的网络安全企业,加大对科技型创新企业研发支持力度,提高科技型中小微企业自主创新和可持续发展能力。另一方面,支持龙头企业发挥引领带动作用,集中政策、资金等多方面资源予以支持龙头企业并购,增添企业新活力,减少低端竞争,积极促进我国高新技术企业做大做强。

猜你喜欢

网络空间网络安全软件
禅宗软件
共建诚实守信网络空间
软件对对碰
网络安全
网络安全人才培养应“实战化”
网络空间并非“乌托邦”
上网时如何注意网络安全?
网络空间安全人才培养探讨
谈软件的破解与保护
论网络空间的公共性