信息安全产业市场范文

时间:2023-06-19 09:22:56

引言:寻求写作上的突破?我们特意为您精选了4篇信息安全产业市场范文,希望这些范文能够成为您写作时的参考,帮助您的文章更加丰富和深入。

信息安全产业市场

篇1

我们认为,原始的信息领域利润空间巨大,信息安全产业将是我们冲击信息产业的一条光明大道,是最不能放弃的光明产业。从信息安全自身的发展趋势来看,信息安全有着潜力巨大的市场。据IDC预测,2007年全球信息安全市场总额将从2002年的639亿美元增长为1188亿美元,其中硬件、软件和服务的市场占有率将分别为32.4%、34%和33.6%;亚太区信息安全的市场规模将从2003年的37亿美元增长为2007年的83.4亿美元,而中国信息安全市场则从2亿美元增长为6.7亿美元,年均增长率为34%,远远超过整个亚太市场22.9%的年均增长率。

纵观我国信息安全产业的发展,信息安全产业已经深入到诸多领域,包括我们熟知的密码技术、认证技术、防火墙、IDS、操作系统和无线安全等,但我国信息安全企业的实力和市场竞争力相对于国际厂商却一直处于弱势。导致这一现象出现的原因有很多,其中之一是微软、Intel、IBM、Cisco等国际巨头的技术垄断。虽然在密码等特殊安全领域,我国的国有技术受到一定程度的保护,但是更多的安全企业只能在夹缝中求生存,简单依靠对国外技术的拷贝已经不能获得市场和更多的利益了。

与企业发展和赢利面临困难形成鲜明对比的是我国国家信息化发展对自主技术需求的重大缺口,特别是那些关系国家经济安全的重大信息领域。一方面是对自主技术需求的巨大市场,一方面是强劲的竞争对手,我国的信息安全企业该何去何从?这一问题不仅仅关乎个别企业自身的生存和发展,更关系到我国信息产业的健康发展,没有信息安全产业的保驾护航,信息产业也必将举步为艰。我们认为很有必要回过头来看看我国信息安全产业发展的轨迹,从中寻找信息安全企业的发展与突破之路。

看清安全产品的方向

信息安全技术是服务于信息系统的技术,看清信息技术的发展,才能找到信息安全技术与产品的未来。目前信息技术向着多样化、网络化、移动和小型化的方向发展,并逐步深入到从政府办公到家庭生活的各个方面。比如,随着网络的铺开,网络带宽和网络备份已经不是问题,数据大集中就成为未来十年信息技术的一个重要方向,而数据大集中的安全问题就会成为非常重要的安全问题。有专家预测,在未来的十年内,移动PDA设备将迅速增长,移动商务要超过基于固定网络的电子商务;无线计算机网络将迅速普及,无线网络也将无处不在;新的主流操作系统可能出现并与微软进行竞争。而安全技术和产品也会跟着这些信息技术的发展而不断变化着。

从多年的发展和当前的现状来看,信息安全技术本身也有着自己的发展轨迹和趋势:

1.可信计算技术、PKI技术以及基于生物特征的识别技术是信息安全技术的主流。在未来的几年内,生存技术、风险分析和管理技术、安全服务、综合型安全产品、无线安全技术等也可能会成为主流。

2.安全技术开始与其他技术进行融合。量子、DNA等技术进入密码领域,而成为密码技术中的神话;机器学习、数据挖掘成为攻击发现的重要手段;生物识别、DNA识别技术成为认证技术中的优秀选手;以密码技术为基础的PMI被称为信息系统授权管理的基础设施;行政管理方法和物理隔离手段成为信息安全的重要战场;甚至间谍也来到信息安全领域,号称是Social-Engineering。

3.安全技术本身也在融合。防御系统由简单的防火墙向VPN、电子邮件网关、防DoS网关和网络攻击防御系统综合迈进。事实上,安全技术本身的融合已经出现了具体的产品形态和市场。援引IDC的预测,“全球的信息安全领域正出现一个新的细分市场,这就是统一威胁管理(UTM),这类新型设备将成为未来信息安全领域的主流设备”。统一威胁管理就是将企业防火墙、入侵检测和防御以及防病毒结合于一体的设备。

2003年全球只有7个UTM厂商,而在2004年,这一数字扩大了2倍。2002年,UTM的整体销售额仅有4000万美元,而2003年超过了1亿美元,增长率超过了160%。因此,IDC认为,这个市场非常具有潜力。按照IDC的预测,UTM市场到2008年时,将占有整个信息安全市场的半壁江山,达到57.6%。(如表所示)

4.当全方位的防御技术仍不能独当一面的时候,监控技术就成为了Internet安全的主流。流量监控、内容监控、病毒监控、人员操作监控等成为企业和政府用好Internet的基础安全部件。监控不仅成为一种维护企业网络效率的重要手段,更是一种针对滥用的威慑力量,在近阶段会成为企业网络安全的新宠。针对核心系统的安全,防御、监控、备份与入侵容忍技术都布置在一起协同工作。

例如,上网的人数越来越多、网速越来越快,网络的安全如何保证,如何御黑客于国门之外?P2P的广泛流行,计算机之间交换信息、数据共享将变得非常便捷,这也让我们更难控制网上的行为。同时网络连接的各个终端将会是一个惊人的数字,未来各种各样的传感器、通信设备、信息家电等等都要上网。网络上连接的不是几个亿的设备,而是10亿、百亿乃至千亿个设备,这将是一个庞大的网络,在未来可能需要对整个网络进行监控。

5.信息安全技术体系逐步形成和成熟起来。具体包括:密码技术,认证技术,访问控制技术,网络安全技术(包括防火墙、VPN、入侵检测、防病毒软件、抗DDoS攻击技术等),系统安全技术(包括硬件平台、数据库、操作系统以及应用软件等的安全保护技术等),信息安全管理技术,信息安全产品和系统的评测技术,信息安全服务技术等。由于信息安全服务技术已经成为综合各项技术的一项软技术,在未来的安全市场中肯定会占有一个较大的份额。据Gartner统计,2005年信息安全软件和事件管理软件/应用市场增长了32.2%,达到2.88亿美元,其中CA以17%的市场占有率位居第一。

看清安全产品的方向是安全企业应该努力做到的。正是由于安全技术的交叉融合,企业很难自己决策安全的系统和方向,要通过咨询专家和了解用户,预测到未来的信息世界发展方向。看清方向不能简单靠自己,要依靠专家,依靠专业咨询机构,当然自己也要有一定的洞察力。比如嵌入式系统、手机操作系统等,就对安全性和稳定性要求很高。

放弃正面战场

即使是中国的大中型安全企业,当面临微软和Intel这样的企业时,不论从投入还是市场占有率上看,都是极其微弱的游击队。也就是说,在信息世界我们几乎没有自己的地盘。只要你的产品敢与微软竞争,微软一定有能力把你赶出去。如果微软开始销售他们的杀毒软件,世界上所有的杀毒公司将基本没有活路。

凭借我们现有企业的实力,与国际大公司正面作战,有一定的困难。把不足的资金和人力投进去,可能什么也收不回来。

正如带领走农村路线一样,我们的信息企业也可以暂时放弃正面的正规战场,走农村包围城市,最后“夺取政权”的路。残酷的正面战场包括操作系统、数据库系统、Web服务器系统等。这些系统可能有巨大的市场空间,但我们的投入,我们的市场都不可能敌过微软,敌不过Intel。然而,我们可以从安全入手,从中文处理入手,从外设和配件入手。

工业控制软件、工业控制用专用操作系统、家电系统、PDA软件、小型设备、新型的计算机外设等都是我们可以占领的“农村”。只要我们的企业能够逐步牢固地占领这些目前还不太挣钱的领域,我们就有机会争得更大的市场空间,通过技术和产权的壁垒,把强大的竞争者逐步驱逐到门外去。

当前,反病毒软件市场已经相当成熟,2005年业界前三大厂商瓜分了全球86%的反病毒软件市场,其中Symantec继续保持全球领先地位,市场占有率达53.6%。McAfee和Trend Micro的市场占有率分别为18.8%和13.8%。但是值得注意的是,虽然Panda Software在2005年全球市场的占有率仅有3.2%,但在欧洲中小企业中的使用率较高,使得它的增长速度高达23.9%。可以说这正是我国信息安全企业的发展方向。

沉淀自主知识产权

没有创新,就没有企业的未来。然而,目前我国的基础仍旧是以跟随国外企业为主。我们没有自己的主流芯片,没有自己控制的核心主流技术。那些以外国技术为主的服务和公司确实能够挣到很多利润,也给中国政府带来了足够的税收。然而,这些企业的前途却不是自己的,它们的发展实际上给有创新的企业带来了压力和竞争,当然也有先进的管理和运作方法。但我们觉得,中国的企业不应该参与这样的事业,更不应该以这种简单的事业为主要方向。

大中型企业应该高瞻远瞩,投入到有特色的大项目中,而不是跟在别人后面跑。长效投资是长期生存的重要保证。当然,这样的方向可能没有销售有利润,但作为有战略眼光的大中型企业不能仅仅只看到眼前利益。比如3G企业,我们很多企业喜欢跟随,而这种跟随确实能够在近期为企业带来效益,但最终结果只能是受制于人。我们也希望国家和政府投资支持有思路、有创新、有自主产权和想法的方案,而不是投资给那些仅仅能用外国的产品把事情做好、做成的企业。

沉淀自主知识产权是保护我国信息安全产业健康发展,保障信息安全企业利益的重要举措,其重要性是不容忽视的。百度、3721等企业能够从中文处理入手赢得市场和利润,靠的是自主创新。如果我们有一大批这样的企业,我们才可以说有了自己可以控制的产业,否则所有的利润都会随着资源的耗尽而消失。

没有自主知识产权,我们的信息产业发展可能将面临前所未有的窘境。例如,最近被吵得沸沸扬扬的“软件加密锁、身份认证锁”专利事件。援引北京大学知识产权学院的论文:“2005年3月,阿拉丁在美国某州的联邦地区法院控告中国信息安全行业某本土骨干制造商构成专利侵权”。美国的专利诉讼爆发后,中国企业才注意到阿拉丁已经在中国申请了两项足以封杀全部中国本土竞争对手的发明专利。目前,每个用户必须用一个USB Key保存其购买的电子签名,每次使用必须在计算机上插入该商用密码产品。一旦中国制造商被国外专利权人清理出国内外市场,届时中国企业和个人将只能购买和使用国外公司提供的商用密码产品。这样,《商用秘密管理条例》的效力将被架空,它追求的国家经济安全目标也将完全落空。

总体而言,我国信息安全企业的发展应该遵循技术发展的规律,在战略上选择合适的发展道路,在战术上以科技创新为本,脚踏实地地推动信息安全产业的发展。

他山之石:俄罗斯信息安全产业发展特点

俄罗斯安全产业的发展与我国有诸多相似之处,同样面临严峻的国际竞争,国内企业在国际大型企业,例如微软、Intel、Sun、Oracle等的围追堵截中生存,近年来俄罗斯的信息安全产业发展呈现出一些明显的特点,从中我们可以看到适合我国信息安全企业发展的方向。

1.安全市场增长迅速。据业内专家粗略统计,去年俄罗斯信息安全工具市场销售额超过2亿美元,其年增长速度达45%。

2.内需是带动市场的主要原因。近年来,各种形式的网络犯罪给俄罗斯带来了高额损失。据有关公司估计,俄罗斯企业每年因垃圾邮件造成的损失近3000万美元,电信运营商因非法连接和盗打电话每年遭受损失约2亿美元,家用个人电脑因密码被盗和病毒入侵每年损失约2000万美元。

篇2

如今,在鞍山市市区的东北部,一个规划面积28.11平方公里的辽宁(鞍山)激光科技产业园正在兴建中。未来,这里将成为国内最大的激光产业园区,目标产值高达1000亿元。

近两年,按照省委省政府的部署,鞍山市在重点发展钢铁深加工、菱镁新材料和矿产品深加工、装备制造业、轻纺和化工新材料等产业集群的基础上,又加快新兴产业集群的发展,重点发展市委市政府已经确定的激光、阀门、电池三大新兴产业集群,全面完成产业结构调整,实现产业优化升级。

鞍山是国内知名的激光应用大市,阀门和电池产业一直以来都是重要产业,拥有亨通集团、辽宁九夷三普电池有限公司、鞍山凯信集团等一大批阀门和电池企业,还有一大批为激光、电池、阀门产业配套的知名企业,为发展三大新兴产业集群奠定了坚实的基础。几个月来,市委市政府多次召开专题会议,听取新兴产业集群进展情况汇报,紧锣密鼓地为三大新兴产业集群的建设动迁腾地、招商引资、制定优惠政策、建设厂房……

记者从高新区获悉,从去年下半年到目前,辽宁(鞍山)激光科技产业园入园项目已达83项,总投资近100亿元,项目购地近200万平方米。高新区今年计划建设楼宇式厂房17栋,建筑面积18万平方米。在鞍山市最大的锂电池生产企业鞍山凯信集团,董事长陈少华告诉记者,发展电池产业集群给企业带来了历史性的发展机遇,目前企业订单饱满,其研发生产的锂电池受到了国内客户的喜爱,首批锂电观光车已经用于国内部分著名景区。为了融入鞍山市的电池产业集群建设,企业计划建设10条生产线,大量引进配套企业和项目来鞍山,未来几年,企业及其配套行业有望形成100亿元以上的电池产业规模。

为了发展好三大新兴产业集群,鞍山市出台产业园区优惠政策,吸引企业入驻、吸引人才入企。去年底出台的辽宁(鞍山)激光科技产业园优惠政策有很详细的十几条。凡进入园区的企业建设用地,按照国家政策给予最优惠价格;进入园区的企业,投产之日起按照企业缴纳的增值税、营业税和企业所得税情况,给与两年全额、三年减半的财政扶持;鼓励高新技术企业在境内外上市,并给予高达700万元的支持资金等等一系列优惠政策。在阀门和电池产业集群发展方面,市政府在建设政策、投资政策、税收政策、研发政策、引进人才政策等五方面设定了一系列优惠政策。

《鞍山日报》

我国部署推进信息化发展强调重视信息安全

国务院总理昨日主持召开国务院常务会议,研究部署推进信息化发展、保障信息安全工作。

会议讨论通过《关于大力推进信息化发展和切实保障信息安全的若干意见》。

确定多项重点工作

会议指出,今后一段时期,要以促进资源优化配置为着力点,构建现代信息技术产业体系,全面提高经济社会信息化发展水平;加强统筹协调和顶层设计,健全信息安全保障体系,切实增强信息安全保障能力,维护国家信息安全,促进经济平稳较快发展和社会和谐稳定。

会议确定了多项重点工作。这些工作包括实施“宽带中国”工程,加快信息网络宽带化升级,推进城镇光纤到户,实现行政村宽带普遍服务,加快部署下一代互联网,重点研发下一代互联网关键芯片、设备、软件和系统,推动产业化,推进电信网、广电网、互联网三网融合;推动信息化和工业化深度融合,推广节能减排信息技术,引导电子商务健康发展;加快社会领域信息化,继续深化电子政务应用,提高社会管理和城市运行信息化水平,加快推进教育、医疗、就业、社会保障和减灾救灾等民生领域信息化;推进农业农村信息化;健全安全防护和管理,强化企业、机构在网络经济活动中保护用户数据和国家基础数据的责任;加快安全能力建设。完善网络与信息安全基础设施,加强信息安全应急等基础性工作,提高风险隐患发现、监测预警和突发事件处置能力。加大信息安全技术研发力度,支持信息安全产业发展。

特别强调对信息安全的重视

在《意见》确立的重点工作中,包括健全安全防护和管理、以及加快安全能力建设。后者主要包括完善网络与信息安全基础设施,加强信息安全应急等基础性工作,提高风险隐患发现、监测预警和突发事件处置能力。加大信息安全技术研发力度,支持信息安全产业发展等。

卫士通总经理助理兼战略合作部总经理钟博在接受本报采访时指出,这意味着信息安全已经上升至国家安全的战略角度,对整个信息安全产业都是很大促进。

“一方面,新一代信息技术作为七大战略性新兴产业之一,整个信息化基础设施升级中面临着安全设备及网络设备的替换问题,国产设备及软件服务商面临巨大空间;另一方面,随着工业化与信息化的融合,信息安全漏洞引起的工业生产领域的危险或损失已经成为现实,这为信息安全企业提供了另一个施展的空间。”钟博称。

发改委日前启动“2012年下一代互联网信息安全专项”。据悉卫士通等企业已经完成了相关申报答辩。钟博指出,以IPv4向IPv6升级为契机,我国信息基础设施能够摆脱受制于人的被动局面,核心网络设备及安全设备和管理软件等都要求国内厂商能够替代,这是一个事关整个体系更换的巨大市场。

值得注意的是,信息安全的重要性已经引起了地方政府的关注。成都8日《成都信息安全产业“十二五”规划》,要逐步将成都建设成为“西部第一、国内一流”的信息安全产业发展高地。到2015年成都市信息安全产业规模比2011年增长2.2倍,产业规模突破260亿元,保持年均30%左右的增长速度,占全国信息安全产业规模的比重超过30%。

中信证券报告指出,未来三年政府在信息安全上的投入意愿将大幅加强,行业复合年均增长率有望达到35%-40%,并伴随进口替代过程。

《上海证券报》

IT制造巨头转投云计算

“人类已经进入后PC时代,个人电脑不再统领数字世界,而未来几年领导整个数字世界的将会是其他的产品,比如智能手机和平板电脑。”苹果前首席执行官乔布斯在逝世前曾抛出这样一个论断。

乔布斯的观点绝不是危言耸听,PC市场的连续滑坡似乎在印证着这个论断。记者获悉,受PC市场滑坡的影响,全球前两大笔记本代工商广达和仁宝正试图开辟新的蓝海,通过开拓云计算设备相关产品的代工订单来突围。同样遭受影响的英特尔公司日前也宣布投资云计算厂商直真科技。

两大笔记本代工巨头转战云计算

以iPad为代表的平板电脑的热销对总规模2330亿美元的PC市场造成了严重的冲击,这一冲击也影响到了全球笔记本代工巨头广达和仁宝。有资料显示,由于美国PC市场出现了10年来首次滑坡,去年广达笔记本代工业务的营收出现了该公司上市以来的首次同比下降。

平板电脑对PC市场的冲击还将继续,甚至会愈加严重。美国市场研究机构ForresterResearch(以下简称“Forrester”)日前报告称,2016年全球平板电脑销售量将达3.75亿台,远远高于2011年的5600万台,这意味着全球平板电脑销售量的复合年增长率将为46%。

正是看到了形势的严峻性,广达和仁宝快速启动应对策略转向高利润的云计算设备,试图向谷歌和亚马逊等公司寻求服务器和平板电脑的代工合同。

对此,台湾的证券分析师吉米·陈表示,广达和仁宝已经意识到,笔记本销售的增长将会放缓,它们需要寻找新产品。对它们来说,向云计算设备的转型是一个充满风险的新领域,但它们需要进行这样的转型。

英特尔注资云计算厂商

除了两大笔记本代工,PC芯片巨头英特尔日前也宣布将向北京直真科技股份有限公司(简称“直真科技”)注资,注资金额为千万元级别。据悉,直真科技是一家提供电信及IT运营管理软件产品和解决方案,并拓展到国内公有云和私有云的基础设施即服务管理软件和服务市场。

英特尔明确表示,投资直真科技主要是考虑到未来云计算对于行业的根本改变,在这一产业转型过程中,英特尔投资致力于构建软件和服务生态系统。

除了云计算,英特尔投资今年还将重点关注网络消费、电子商务、软件服务、数据中心和移动设备等领域的投资机遇,来寻找多元化的发展战略。

《南方日报》

光学膜板块:成长空间打开

5月9日,A股市场出现了震荡中重心快速下移的趋势,但光学膜板块却出现了集体逆势飘红的态势,其中,裕兴股份(300305)涨幅居前,南洋科技(002389)、康得新(002450)等个股逆势飘红。那么,这会否带来中短线的投资机会呢?

产业成长空间打开

据资料显示,光学膜作为智能电视显示核心硬件,受益于智能电视热潮。因为越来越多的信息显示出智能电视有望成为继智能手机与平板电脑后又一革命性产品,根据拓璞产业研究的测算,2012年、2013年、2014年的增速分别达100%、42%、66%,意味着光学膜的市场需求将迅速释放且持续旺盛。

与此同时,智能电视将加速电视业的更新周期,从而会进一步拓展光学膜的市场空间。因为智能电视与电脑类似,不断发展的软件应用将带动硬件的升级发展,从而有望使电视的更新换代周期从8至10年缩短至5至8年,从而将增加显示结构中原材料的100%使用量。既如此,光学膜的产业成长并无明显的行业瓶颈。

据此,业内人士预测,2010年全球背光模组市场需求达到21.47亿平方米,年均增速达33.3%,而触摸屏年增长高达152%。中国作为新兴市场领域需求迅速增加,更为光学膜带来更大市场空间。保守估计,2014年国内光学膜需求总量将超过20亿平方米。

进口替代释放成长动能

由于光学膜拥有强大的技术门槛,所以,目前国内光学膜市场主要被国外品牌占有。而据行业分析师的研究报告称,随着我国膜材料领先企业的技术突破,进口替代有望展开。因为无论在最上游的PET基材,还是在中游的光学膜片涂布和裁切环节,都已经有部分企业取得了国产化的突破。由于国内光学聚酯薄膜价格比日本企业同类产品便宜30%至50%,而光学膜片价格则比3M等国外企业便宜20%至40%。所以,随着我国智能电视产业的普及,我国光学膜的进口替代已拉开序幕。

篇3

新时代,信息安全的概念变得更为宽泛。信息安全已经不再局限于以往的黑客攻击了。信息安全隐患已经展现出了多样性的特性,变得更加复杂,更加需要专业人员专门对待。除了普通网络用户,国家的电力系统、通信设备、金融系统等等核心命脉部门都成为信息安全领域中的重点保护对象,因为一旦这些部门出现信息安全威胁,则关系重大。

新时代信息安全的另一个特点就是在技术层面更加尖深。现在的网络攻击完全可以达到“私人定制”程度。比如说一些公司的领导者要在公司内汇报一项重要的工作,这份文件在行业内很有价值,吸引了一些不法分子的觊觎。攻击者只需要给这位公司领导发一封看似非常正常的word文件,可能就是一份完全看不出任何问题的普通文档。但当这位领导打开文件之后,电脑可能只是闪了一下,攻击者就已经攻入这位领导的电脑。而随之而来的不仅是这份重要文件的被盗,还有整个公司的网络系统对攻击者而言已经处于“”状态了。而且可能相当长一段时间,这个公司的人员都不会意识到自己每天正处于被监控状态下,因为一切隐患都发生的相当自然,没有任何异常之处。

而且,正如刚才案例中所谈到的,仅仅偷取一份文件,并不是攻击者现在的目标,留下后门从而随时将入侵电脑乃至整个公司电脑系统处于自己的监控之下才是攻击者的追求。

此前,有一家公司的CIO在和笔者交流时表示,最近发现自己的商业网站遭到了黑客攻击。笔者当时初步判断,这次攻击可能仅仅是个开始,黑客可能不满足于“偷一把信息就跑”。于是笔者从这位CIO的公司内找到一台瓷碗没有被发现已经被攻陷的服务器,经过检测,我们发现这台服务器上已经被黑客留下了十几个后门。这就是一件非常可怕的事情,因为任何一个后门没被彻底清除,黑客就可以自由出入窃取信息。对公司而言,这样的黑客入侵已经造成了全系统地的瘫痪,因为越多地用网络传递公司信息就会有越多的信息被窃取,而不用网络,正常的工作可能就无法进行。信息安全是一个非常严肃而且关键的事情。

综合来看,中国的互联网安全水平在国际上处于中上水平,并没有很多人想象的那么差。去年3月,微软官方博客的安全报告指出,中国电脑的恶意软件感染率指标为0.6‰,不仅远远低于7.0‰的全球平均线,也是恶意软件感染率最低的国家。中国的个人用户市场发展最好,既有免费的杀毒软件,同时也取得了非常好的效果。

当然比起国际一流水平,中国的差距还很大,但必须要看到中国互联网用户数量多、信息安全情况复杂等一系列现实情况。

具体来讲,中国信息安全整体水平与国际一流水准在三个方面存在差距。

首先,中国的信息安全或者说整个电子信息产业在自主可控方面,还有很长的路要走。互联网的基础架构起源于美国,中国互联网方面直到目前依然深度依赖美国的技术和标准,比如说域名解析系统、证书公司基本上都是美国公司研制的,更严重的是,中国公司的量信息和数据服务也是有美国公司参与完成的。

这就需要中国企业在尽可能短的时期内尽快完成核心技术和产品的研发,早日实现自主可控。

其次,中国的产业环境不利于网络安全专家的发展,而人才是电子信息产业最为重要的资源。在早些时候,网络安全领域的专家被很多公司和部门像防贼一样地防着。相比中国,欧美的网络安全专家的成长环境远好于我们,在国外网络安全专家被视为稀缺人才,甚至国家出面进行人才安置和延揽。另一个值得注意的问题是,整个信息安全产业氛围国内外差距显著。中国的信息安全企业之间很难建立融洽的合作关系,甚至一些企业见面如同仇敌一样,更谈不上坐下来聊聊合作的事情了。去年,国内互联网安全公司的市场规模有300元亿左右,最大一家才只有9.9亿元,这说明中国的互联网安全市场高度碎片化,成规模的大企业几乎没有。在这一点上美国同中国一样,美国的信息安全公司也面临着高度碎片化的问题。其中一个原因是由于信息安全产业的链条特别长,基本上没有公司可以把所有的信息安全产业全部覆盖,能做好一个环节或者几个环节就已经非常不容易。

成立中央网络安全和信息化领导小组的一个重要意义在于把各个环节的龙头企业集合起来,通过分工协作来真正做强中国的信息安全产业。

中国的信息安全市场其实是一块非常大的蛋糕,目前还说不上是一个红海,还有着巨大的市场空间可以让企业去争取。

还有一个问题是政府导向问题。大量中国企业的CIO只是按部就班地完成任务,并没有承担责任,没有冒风险的勇气和决心。举例来讲,中国的很多CIO只是把有名气、有资质的安全产品用在企业上,但是并没有把重点放在踏踏实实建设企业信息安全上。这导致的直接后果之一就是很多信息安全产品公司把发展重点放在了去申请各种各样的资质和开拓市场品牌上,至于产品性能并不关注。这对中国信息安全产业来讲绝不是一件好事。

根据公开资料,中国60%以上的网站存在漏洞,20%的网站存在严重漏洞。一个非常极端的例子是,某网站在成立两年多的时间里先后发现了7000多万个漏洞,这说明中国的信息安全形势并不乐观。

鉴于这样的产业现状和发展问题,政府应该继续加大对国产信息安全软硬件的支持,但是在具体的方法上应该有所改变,不是政府花非常大的力气去护航,而是应该用市场机制去淘汰一批企业,扶持一批企业,比如政府应该鼓励更多真正踏踏实实研发技术的企业。政府应当是引领一种风气,而不是去简单地护航,护航式的支持并不利于中国信息安全产业的发展。

篇4

(一)互联网已深刻影响着政治、经济、文化等各个方面,同时它的负面影响也日益凸显

在政治层面,出现过伊朗大选、维基解密等事件,这些事件表明,如果网络言论处理不当就很有可能造成政治波动和社会动荡。在经济层面,通过互联网进行操作的各类监测、控制系统一旦被病毒感染,可能导致相关企业生产体系瘫痪;虚假广告、商业欺诈等行为通过网络蔓延,造成社会诚信严重缺失。在文化层面,网站、低俗媒体以及封建落后文化通过网络传播,对青少年和社会造成巨大危害。由于互联网应用广泛,加强对互联网上各类信息的管理应引起高度重视。

(二)伴随着互联网渗透率持续提高,信息安全形势的严峻使得信息安全产业的重要性日益突出

近年来,各类网络威胁造成的危害不断增强,带动了市场对信息安全产品和服务需求的快速发展。在系统安全方面,用户将大部分的安全资源主要集中在网络、系统层面,对安全补丁、安全事件处置、漏洞扫描和评估、安全设备部署等进行大量投入,但是这些工作很难涉及到信息安全的实质。由于对业务安全内容的安全防护工作大部分停留在系统和设备层面上,而对应用层、业务流程层的全面评估和防护手段则明显不足,无法应对全面的安全威胁,所以,尽管投入了大量的资金和精力,信息安全事故依旧频发。

(三)我国信息安全产业与国际先进水平相比差距很大,迫切需要加强信息安全产业发展的顶层设计

美国、法国、以色列、英国、日本等国家信息安全产业发展水平较高,我国信息安全行业的核心技术、关键装备和应用创新方面与其相比存在很大差距。从企业角度看,飞塔、思科、瞻博等公司是全球信息安全产业市场主要产品供应商,中国的华为等企业虽然已经具有一定规模,但在全球信息安全产业市场,中国企业整体上还需进一步提高竞争力。在信息产业链方面,由于我国信息安全产业产品化能力不足,产业链上下游行业的综合实力不强,以及在产品成熟度、国际市场占有率等方面与国际先进企业相比差距较大,我国信息安全主流产品打入国际主流市场的难度很大。

面对严峻的网络与信息安全问题,保障信息安全和加强信息安全产业的发展迫切需要加强顶层设计,从政府引导和发挥企业积极性两方面,推进信息安全产业发展。

二、信息安全产业发展趋势及面临的挑战

(一)新数据、新应用、新网络和新计算成为今后一段时期信息安全的方向和热点,给未来带来新挑战

物联网和移动互联网等新网络的快速发展给信息安全带来更大的挑战。物联网将会在智能电网、智能交通、智能物流、金融与服务业、国防军事等众多领域得到应用。物联网中的业务认证机制和加密机制是安全上最重要的两个环节,也是信息安全产业中保障信息安全的薄弱环节。移动互联网快速发展带来的是移动终端存储的隐私信息的安全风险越来越大。2010年以来,全球平板电脑和智能手机出货量已经超过个人计算机,到2015年,智能手机和平板电脑拥有量将是PC的两倍。随着第三代网络和无线局域网发展,手机和其他移动终端也将成为人们的主要上网工具,移动互联网用户规模和网络规模都将快速扩大。随之而来的是信息量的迅猛增加和管理难度的加大。

网络的新应用带来新的信息安全威胁。由于网络的广泛应用,在电子商务安全方面,企业面临着身份、资金等信息的传输安全威胁;在社交网络安全方面,由于安全和信任问题无法解决,社交网络的安全威胁越来越大,用户的隐私保护将成为焦点。

(二)传统的网络安全技术已经不能满足新一代信息安全产业的发展,企业对信息安全的需求不断发生变化

传统的网络安全过于强调不同安全防御产品和技术的独立性,使得用户在安全产品的成本投入和维护上不能达到最佳的性价比,安全防御效能很不理想。传统的信息安全更关注防御、应急处置能力,但是,随着云安全服务的出现,基于软硬件提供安全服务模式的传统安全产业开始发生变化,由于系统融合了更多的应用和服务,使更多的企业可以享受到安全运营保障,同时,在局部范围内依靠采用一种安全产品或技术,已经很难识别和发现网络中的安全事件。在移动互联网、云计算兴起的新形势下,简化客户端配置和维护成本,成为企业对新的网络安全需求,也成为信息安全产业发展面临的新挑战。

(三)未来,信息安全产业发展的大趋势是从传统安全走向融合开放的大安全

随着互联网的发展,传统的网络边界不复存在,给未来的互联网应用和业务带来巨大改变,给信息安全也带来了新挑战。融合开放是互联网发展的特点之一,网络安全也因此变得正在向分布化、规模化、复杂化和间接化等方向发展,信息安全产业也将在融合开放的大安全环境中探寻发展。

三、发展我国信息安全产业的措施

(一)完善信息安全的等级保护政策和行业安全合规规定

首先,根据实际情况,不断完善信息安全等级保护政策,满足信息安全的最基本要求。其次,结合信息安全业务的需求,切实关注用户的实质安全需求,并以此为市场驱动力,不断完善行业安全合规规定,规范行业风险管理,促进信息安全产业市场逐步走向成熟。

(二)大力发展云服务、物联网,培育生产型信息服务业

面对云计算、物联网发展,生产领域的信息监测、控制环节将越来越多,生产企业不可能通过自办信息系统实现与外部的信息交流,而是要通过外包服务和专业化分工完成生产及产品销售的相关环节。这就需要已有的行业信息系统、信息设备制造商、或者IT系统集成商、电信运营商与生产企业进行合作,进而形成专业化生产型信息服务企业。培育和发展生产型信息服务业,建立第三方生产型信息公共服务平台,实现一般企业的信息服务项目在这个公共服务平台上生成。

(三)打造信息安全产业集群

结合市场需求,在电信、金融、能源、制造等信息安全企业关注的重点行业,鼓励各类企业主体不断加大研发投入,促进信息安全关键领域核心技术攻关、成果转化、应用推广。加强信息安全产业的产业链发展,在技术开发、网络设施建设、设备生产和服务等方面引入市场竞争机制,构建网络和利用网络,实现集群效应。同时,促进信息安全保障体系的建立,带动信息安全产业体系的发展和完善。

(四)组建国家综合信息安全产业管理机构

信息通信技术行业已经进入融合发展时代,普遍服务、互联互通、共建共享、泛在融合已是现实,综合监管是必然趋势。2008年,我国将信息通信业划归工业和信息化部,突出了政府对工业生产的管理职能,“十二五”期间,现代服务业已经被列入经济社会发展的战略重点,信息服务业又是重中之重,而基于信息流通的现代服务业,却没有一个独立的管制或者管理机构。需要建立国家综合性信息安全产业管理机构,所有的信息网络设施、台、站,以及信息内容运营都应该由这个管理机构监管,才有可能落实信息普遍服务政策和国家宽带发展的政策。

(五)建立网络与信息安全的平台化治理机制

创新网络与信息安全的治理机制,在运用技术手段和行政手段进行信息安全管理的同时,更要把技术、法律、道德结合起来,建立新的平台化治理机制。通过利用各类公共信息服务平台,将实名制、诚信记录、网络监督等形式结合起来,实现网络信息安全,推进网络环境的不断改善和发展。

免责声明:以上文章内容均来源于本站老师原创或网友上传,不代表本站观点,与本站立场无关,仅供学习和参考。本站不是任何杂志的官方网站,直投稿件和出版请联系出版社。
友情链接
发表咨询 加急咨询 范文咨询 杂志订阅 返回首页