原創|行業資訊|編輯:蔣永|2017-01-03 10:13:19.000|閱讀 335 次
概述:上期向大家介紹了2016年各大重要的安全事件,本期接著給大家分享由這些事件帶來的市場動向以及政府做出的相應政策法規。
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
上期向大家介紹了2016年各大重要的安全事件,本期接著給大家分享由這些事件帶來的市場動向以及政府做出的相應政策法規。
1. 會議活動
迄今為止,2016年是信息安全會議活動最為集中的一年,除了上面統計的三十多場大型活動會議以外,還有安全企業各自召開的產品發布會、戰略合作會、客戶渠道大會,以及圈內人員召開的小型技術研討會等,全部加起來將近百場。安全會議活動的火爆,反應了網絡安全受到的關注度正在快速上升。
2. 融資并購
#網絡安全初創企業數量明顯增多,不斷傳出融資消息,資本市場活躍。
#已具一定規模的安全企業或新三板掛牌,或上市并購。如南洋股份(002212)57億并購天融信,航天發展(000547)15億并購銳安科技,啟明星辰6.37億收購賽博興安。
#國外大型IT公司和知名安全廠商,紛紛尋求在中國落地的途徑和方法。
在網絡安全的全球浪潮下,國外大型IT公司、網絡廠商及安全企業也在加大進入中國市場的力度,并加強國際合作。
如浪潮與思科合資公司獲批,注冊資本1億美元,前者占有51%的股份。紫光與惠普成立新華三(募資方案225億元),前者占有51%股份。中國電科與微軟成立神州網科,前者占用51%股份,注冊資本4000萬美元。
CheckPoint與曙光簽署戰略備忘錄,在安全產品研發、安全技術服務和安全方案三個方面深度合作。華為與英特爾安全簽署合作協議,正式加入英特爾安全創新聯盟(SIA),成為第一家加入聯盟的中國廠商。賽門鐵克、邁克菲、Palo Alto、思科、IBM、飛塔、Radware等國際知名廠商均不同程度的加強在中國市場上的發聲,反應出我國“開放創新”政策對國外廠商的影響。
3. 未來趨勢
中國的網絡安全市場,由于監管、行業、區域以及位于IT領域的附屬地位等原因,被切割的過于碎片化,難以形成規模龐大的企業巨頭。但隨著數字化時代的全面來臨,網絡安全開始滲透到各個領域,網絡安全的地位和重要性正在逐步提升,安全市場的規模和發展格局也在漸漸地清晰化。
一是市場規模開始進入穩定增長期。
根據IDC今年10月份發布的報告,2016年全球安全相關的服務、軟件和硬件收入將達到736億美元。另據安全牛的統計,2016年的安全市場與去年相比將達到20%至30%的增長,公開市場總額超過300億人民幣。在可以預見的三到五年內,仍將保持這一增長速度。
二是安全企業正在分為三大陣營。
首先是傳統網絡安全設備的全線廠商,這些廠商成立較早,在人員、技術、渠道、資本等方面有著長期積累的優勢。
然后是網絡通信設備廠商和云服務提供商,兩者基于對網絡及通信設備及IT基礎設施的深度掌控,已經有力的侵入到傳統網絡安全設備廠商的市場。
最后是依托重點行業的安全服務提供商,如在金融、電信、公安、國防、能源、電力、交通、制造等行業具備豐富經驗積累的集成商。
此外,穿插在三大陣營中的是安全各細分領域的中小廠商。這些廠商由于市場規模小,難以對三大陣營產生較大的影響和沖擊,但這些廠商的創新能力和對機會的把握程度是其天然的優勢,并不完全排除成長為大型企業的可能。
三是安全走向融合,產品服務化是趨勢。
安全廠商的身份定位開始模糊,IT廠商、通信廠商、網絡設備廠商加大對安全業務的投入,以帶動自身業務。云計算廠商及服務商,則將基礎設施安全包含在內,統一為云租戶提供底層和基礎性的安全服務。
而傳統安全大廠商則開始建立以安全為依托,承擔起行業/私有云的建設和工控系統、智慧城市的大網建設。另外,一些安全細分領域,如移動安全、業務風控等安全新興廠商,則逐漸向數據服務提供商的角色變遷,同時盡力把自己的產品服務化,以SaaS的形式面向全社會提供。
1. 國內
#2015年12月27日,全國人大常委會通過《中華人民共和國反恐怖主義法》,涉及到電信業務經營者、互聯網服務提供者協助公安機關、國家安全機關防范和調查恐怖活動的義務。
#2016年1月15日,全國首部大數據地方法規《貴州省大數據發展應用促進條例》經人大表決通過。該條例對數據采集、數據共享開發、數據權屬、數據交易、數據安全以及“云上貴州”等基本問題作出了概括性和指引性規定,以立法引領和推動大數據產業發展。
#4月19日,習近平總書記在網絡安全和信息化工作座談會上發表講話,指出“我們毫不動搖堅持開放戰略,但必須在開放中推進自主創新要求”,“各方面齊抓共管,切實維護網絡安全”。網絡安全行業代表出席座談會,并做匯報發言。
#5月15日,習近平總書記在哈爾濱安天科技股份有限公司聽取科技人員介紹網絡安全技術研發情況,王滬寧、栗戰書和中央有關部門負責同志陪同考察。
#6月25日,習近平主席和俄羅斯總統普京發布《中華人民共和國主席和俄羅斯聯邦總統關于協作推進信息網絡空間發展的聯合聲明》。兩國達成以下共識:互相尊重網絡主權;尊重文化傳統和社會習慣;加強網絡空間領域科技合作;加強網絡空間領域經濟合作;維護兩國人民在互聯網的合法權利;打擊網絡恐怖犯罪以及開展網絡安全應急合作與網絡安全威脅信息共享。
#7月,中共中央辦公廳、國務院辦公廳印發《國家信息化發展戰略綱要》,此為規范和指導未來10年國家信息化發展的綱領性文件。《綱要》強調要保障信息化有序健康安全發展,明確了信息化法治建設、網絡生態治理和維護網絡空間安全的主要任務;必須堅持中央網絡安全和信息化領導小組對國家信息化發展的集中統一領導,信息化領域重大政策和事項須經領導小組審定。
#8月22日,中央網信辦發布《關于加強國家網絡安全標準化工作的若干意見》,圍繞“互聯網+”、“大數據”等國家戰略需求,加快開展關鍵信息基礎設施保護、網絡安全審查、大數據安全、個人信息保護、智慧城市安全、物聯網安全、新一代通信網絡安全、互聯網電視終端產品安全、網絡安全信息共享等領域的標準研究和制定工作。
#10月,工業和信息化部印發《工業控制系統信息安全防護指南》,指導工業企業開展工控安全防護工作。《指南》堅持“安全是發展的前提,發展是安全的保障”,以當前我國工業控制系統面臨的安全問題為出發點,注重防護要求的可執行性,從管理、技術兩方面明確工業企業工控安全防護要求。
#11月7日,第十二屆全國人大常委會第二十四次會議通過《中華人民共和國網絡安全法》,進一步界定了關鍵信息基礎設施范圍、對攻擊、破壞我國關鍵信息基礎設施的境外組織和個人規定相應的懲治措施、增加了懲治網絡詐騙等新型網絡違法犯罪活動的規定等。網絡安全法將于2017年6月1日起施行。
2. 國外
#2016年1月1日,俄羅斯《互聯網隱私法案》生效。該法案引入“被遺忘權”,賦予俄羅斯公民請求搜索引擎刪除含有不準確、不相關、對個人后續事件和行為無意義和違反俄羅斯法律相關信息的鏈接。
#2月18日,奧巴馬政府成立“國家網絡空間安全強化委員會”促進未來十年內美國的網絡安全。
#今年4月起,歐盟30個國家的超700名安全專家,長達7個月的演練,涉及針對無人機、云技術、移動惡意軟件和物聯網等多種不同威脅。
#6月14日,北大西洋公約組織宣布,“網絡”將正式成為各北約成員國的戰場,意味著對北約成員國中任何一國的攻擊將被視為對整個聯盟的攻擊,所有成員國應援助受攻擊國家。
#7月6日,歐洲議會通過《網絡和信息系統安全指令》。該指令是第一部歐盟范圍內的網絡安全規則,旨在實現網絡和信息系統安全的更有力和更普遍的保障。
#8月1日,歐美隱私盾協議全面實施。隱私盾替代了在去年10月份陷入僵局的安全港協議,它對美國公司施加了更嚴厲的責任以保護歐洲公民的個人數據,強化了歐盟的數據主權。
#11月21日,美國國防部公布“漏洞披露政策”,允許自由安全研究人員通過合法途徑披露國防部公眾系統存在的任何漏洞。這項政策旨在允許黑客在不觸犯法律的前提下訪問并探測政府信息系統。
#11月30日,英國議會通過《2016調查權法》,該法律要求網絡公司和電信公司收集客戶通信數據,并存儲12個月的網絡瀏覽歷史記錄,給警察、安全部門和政府提供了空前的數據訪問權力。
3. 未來趨勢
網絡安全法經過多年的醞釀與多次修訂終于出爐,其對我國未來網絡安全的發展態勢和走向具有非常重大的意義。
一是隨著網絡空間的普及,個人隱私保護、網絡攻擊、黑色產業鏈、網絡犯罪、網絡謠言等極大的阻礙了互聯網、大數據、云計算等新興科技領域的健康發展,進一步影響到整個國家社會的經濟發展。網絡安全法的出臺,將大幅提升國家網絡空間的治理能力,為“互聯網+”的長遠發展保駕護航。
二是網絡安全法規定了國家網絡安全工作的責任機制,由“國家網信部門負責統籌協調網絡安全工作和相關監督管理工作”,這一規定將在一定程度上改變以往不同監管、行業、區域的分割局面,有利于形成安全產品和服務的標準,擴大安全企業的規模。
三是國家網絡安全戰略和網絡強國建設的需要。在國際政治層面,網絡空間已經成為保護國家利益、維護國家主權的新領域,確立網絡空間行為準則和模式已是當務之急。反應到經濟發展層面,國家安全無論是在過去還是在現在,以及在可預見的未來始終為網絡安全行業發展的最強驅動力之一。
國際方面,一是歐美等科技大國在網絡空間領域的博弈和對抗逐漸增強。各國均在加強網絡安全預算,加強網絡部隊的建設,并試圖改變過去被動防護的策略,主動對發動網絡攻擊的國家進行回擊。此外,各個國家結合成聯盟進行網絡對抗的趨勢也開始顯現。
二是個人隱私與國家安全之爭。實際上這場已經持續了30多年的所謂的“加密戰爭”,其實質是數據之爭、權利之爭,或說是否允許政府利用執法權侵犯公民的隱私權。這將與國際、國內的政治經濟形勢密切相關,經濟利益與政治利益的平衡,將使兩者此消彼漲的動態平衡之中。
三是安全處罰力度加大。各國都在加強對互聯網、科技公司收集個人數據的監管,同時對信息泄露的處罰力度加大。而國與國之間的經濟利益、政治利益和網絡對抗制衡,很可能影響到跨國安全企業的商業利益。
綜上所述,網絡安全正在全面泛化,與業務安全、物理安全、人身安全、意識形態安全、國家安全結合,成為整個人類社會都無法忽視的關鍵問題之一。
活動時間:2017.1.1-2017.1.31
本站文章除注明轉載外,均為本站原創或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn