工信部三年行动计划公布,安全产业迎来重大发展机遇!

Simon2021-07-14 23:06:42

图片

7月12日,工信部官网发布了《网络安全产业高质量发展三年行动计划(2021-2023年)(征求意见稿)》(以下简称《行动计划》)。提出了在产业规模、技术创新、企业发展、需求释放、人才培养、生态培育等方面的发展目标。其中明确提到至2023年,网络安全产业规模超过2500亿元,年复合增长率超过15%。

图片

01、国家政策加码,信息安全产业整体受益

继2016年底《国家网络空间安全战略》发布实施以来,《网络安全法》、《数据安全法》、《个人信息保护法(草案)》等重大法规相继发布,网络安全已被作为国家安全工作进行部署。此次《行动计划》是等级保护2.0规定之后又一网络安全领域国家顶层规划政策,不仅明确了未来三年网络安全产业发展目标,而且从产业供给强化行动、安全需求牵引行动、产融合作深化行动、人才队伍建设行动、产业生态优化行动等多个维度,部署了19项重点任务。

目前我国信息安全产业整体规模与欧美国家有较大差距,国内网络安全占信息化的投入比例约为3%,而欧美等发达国家均在10%以上,部分超过15%,这与我国现在的经济地位和数字经济发展的现状也不符合。《行动计划》的发布说明网络安全的国家战略地位进一步得到肯定,将有力助推我国信息安全产业规模的快速增长,拉近与欧美国家差距,对于网络安全企业和机构,以及产业安全生态的各方组织都将迎来难得的发展红利。

02、网络安全预算大幅增,加明确重点行业投入比例

此次《行动计划》在“需求释放”发展目标中明确具体规划,电信等重点行业网络安全投入占信息化投入比例达10%;重点行业领域安全应用全面提速,中小企业网络安全能力明显提升,关键行业基础设施网络安全防护水平不断提高。

近年来各行各业的数字化程度不断加速,产业互联网的安全威胁也变得更加隐蔽、复杂、更具破坏性。此前腾讯发布的《2020产业安全报告》中讲到,产业安全已成为企业的生命线,关乎企业生存,同时,产业安全还关乎企业发展,数字化贯穿企业研发、生产、流通、服务等全过程,无不涉及安全需求,安全已经逐渐成为企业的核心竞争力之一。近两年频发的国外电信巨头遭黑客攻击、车企工业数据泄漏等安全事件,再一次印证了在数字化发展过程中安全建设投入的重要性和紧迫性。

《行动报告》不仅提到指导电信、互联网等重点行业企业加大网络安全投入,推进网络安全与信息化同步规划、同步建设和同步使用,健全网络安全管理和技术保障体系。同时也特地提及推进中小企业加强网络安全能力建设,实施中小企业“安全上云”专项行动,建设网络安全运营服务中心,面向中小企业提供高质量、低成本、集约化的网络安全产品和服务。更加全面地推动产业中各规模企业主体加强安全能力建设,释放安全需求。

03、新兴技术领域是投入重点

近年来各种新技术催生了各类新型安全需求,这也正是《行动计划》指出的网络安全供给层面要加强投入的重点领域。

《行动计划》在“产业供给强化行动”中详细提到,针对5G、云计算、人工智能等新兴技术领域,加速推动原生安全、智能编排、内生安全、动态访问控制、可信计算等技术产品研发和推广落地。针对工业互联网,强化大流量安全分析、漏洞挖掘与管理、数据融合分析、协议标识解析等能力。针对车联网和物联网,推动内生结合的轻量级终端安全产品或中间件,以及通信安全、身份认证、平台安全等防护方案应用。推动联邦学习、多方安全技术、隐私计算、密态计算、安全检索、多阈协同追踪等数据安全技术研究应用。同时还特地强调了创新安全服务模式,加强安全企业技术产品的云化能力,推动云化安全产品应用,鼓励综合实力强的安全企业发展弹性、灵活的云模式网络安全服务。

04、支持优秀网络安全企业“做大做强”

在“企业发展”目标中,《行动计划》鼓励基础较强的网络安全企业上市,支持领航企业通过战略投资方式整合资源,做大做强,提升网络安全生态引领能力,同时一批面向车联网、工业互联网、物联网、智慧城市等新赛道的“专精特新”中小企业群体迅速成长,网络安全产品、服务、解决方案单项冠军企业数量逐步壮大。

《全球网络安全企业竞争力研究报告》显示,全球网络安全百强企业中,美国企业占据58席,独占半壁江山,中国17席,虽名列第二,但差距明显,我国网络安全产业在市场需求和产业能力方面则相对落后。随着数字经济的不断发展,我国有望出现一批更具行业影响力、甚至世界影响力的标杆型网络安全公司。

基于此目标,将通过产融合作深化行动,加大产业基金投入力度和倾斜、引导资本精准支持企业发展。发起网络安全产业资本赋能工程,从产融合作机制、服务、保险等方面作出明确落地计划。

此外,《行动计划》中还提到了“人才队伍建设行动”以及“产业生态优化行动”共6项重要任务,包括持续推进网络安全校企合作、培养高素质网络安全人才;引导网络安全产业集聚,积极推进北京、湖南长沙国家网络安全产业园区建设,加快国家网络安全产业园区布局。

此次工信部发布《网络安全产业高质量发展三年行动计划(征求意见稿)》,是深入贯彻党中央、国务院关于制造强国和网络强国的战略决策部署,落实“十四五”规划有关要求的重要举措。随着这项规划的落地,相信会给整个安全产业带来巨大的改变和发展。

网络安全网络安全防护
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
实战攻防绷紧网络安全弦。“警钟长鸣”才能居安思危,红蓝队就是敲钟人,必须让队伍在急难险重的工作任务中经风雨、见世面、壮筋骨。
2015年10月,日本成田机场与中部机场遭到黑客攻击。所幸是在深夜时分,没有对机场营运造成影响。机场人员随后关闭遭入侵的电脑和广播系统,使用扩音器通知乘客以及以“手工”方式办理登机等手续,部分航班被迫延迟起飞。2017年6月,乌克兰首辅国际机场再次遭受到勒索病毒的攻击,机场信息系统瘫痪,导致大量旅客滞留机场,航班大面积延误。在具体实施时,可根据自身系统的安全保护级别进行调整。
网络安全领域,红蓝对抗中一方扮演黑客、另一方扮演防守者进行网络安全实战演练。在攻防演练中,红军模拟真实的攻击来评估企业当前防护体系的安全水平,蓝军对发现的问题进行优化整改。通过周期性的红蓝对抗,可持续性提高企业在攻击防护、威胁检测、应急响应等方面的能力。建立网络安全督察通报体系。
工业互联网是新一代信息通信技术与工业体系融合的产物,将推动“人、机、物”的泛在深度互联和全面感知。随着工业互联网设备的网络化、数字化、智能化应用不断泛化,设备自身网络安全设计、应用过程管理与防护逐渐成为关注重点。
为做好网络安全保障,加强网络安全防护,有效发现网络安全风险并及时化解,7月20日,菏泽市城管局举行网络安全攻防演练。据悉,本次演练邀请了菏泽市网络安全资深专家组成网络安全红队攻击人员,在真实网络环境下模拟黑客的攻击手段对菏泽市城市管理局信息系统开展实战化攻击。在不影响业务的情况下,攻击队伍可对菏泽市城市管理局的官方网站、智慧城管等进行网络攻击,试图入侵系统,获取权限并可进行内网渗透。
随着网络空间安全上升为国家战略,安全需求已由单一的软硬件产品提供转向全面专业的安全运营服务模式,各安全厂商争先提出安全运营整体解决方案,安全即服务成为网络安全产业发展重点。通过对网络安全服务的国内外产业发展现状进行分析,结合工程实践提出针对网络安全全生命周期的服务体系,并从技术创新和商业模式创新两个方面对网络安全服务产业发展提出建议。全面的分析和研究网络安全服务的产业现状、体系和发展建议,对完善优
Simon
暂无描述