騰訊生態安全研究中心聯合P17安全領袖俱樂部發布了《中中國產業網際網路安全發展研究報告》(下簡稱報告),全景式呈現了產業網際網路時代,安全的現狀、挑戰與趨勢。
報告指出,安全建設與業務流程深度融合。過去企業是“從安全的角度看待業務”,現在則是“從業務發展的角度看待安全”。這也意味著企業的安全建設上升為企業CEO一把手工程。
P17安全領袖俱樂部發布《中中國產業網際網路安全發展研究報告》
萬物上雲,P17預估雲安全服務市場增速高於大盤
報告指出,產業網際網路的東風下,大資料、物聯網、人工智慧的發展,促進網路安全在不同場景的應用更為廣泛,企業業務、裝置、網路融合程度持續提升,不同安全主體和網路的融合加深。這意味著產業升級過程中,每產生一次技術創新都必須考慮安全因素,每產生一個新的需求都預設包含安全需求,安全建設與業務流程深度融合。過去企業是“從安全的角度看待業務”,現在則是“從業務發展的角度看待安全”。
這也意味著企業的安全建設不再只是CIO(資訊長)和CISO(首席資訊保安官)的事情,上升為企業CEO一把手工程。企業的CEO需要牽頭以戰略視角進行安全規劃,從情報、攻防、管理和規劃維度,構建企業的“安全戰略觀”,將過去被動防禦的模式升級為主動防禦體系。這在面對不斷擴張的黑灰產引發的薅羊毛、金融欺詐、廣告點選欺詐、拖庫撞庫等業務安全問題,尤為重要。
產業網際網路的“萬雲同臺”,也將企業的安全建設推入另一個維度。報告分析指出,對於企業來說,上雲有助於降低安全成本,這使得他們願意在雲安全上進行投入。因為成熟的雲服務平臺在響應速度以及應對整體網路威脅形勢複雜性上,比傳統IT架構更具優勢。對於傳統IT安全企業而言,順應網際網路基礎設施“雲”化趨勢,立足已有產品進行轉型,將安全能力雲化,通過訂閱模式進行交付,也將獲得新的增長空間。P17預計,未來3-5年,雲安全服務市場的增速將高於資訊保安市場的整體增速。
同時報告還指出,伴隨中國資訊化建設的不斷推進,金融、能源、交通、電信等重要行業系統普遍面臨著推進資訊化發展和防範安全風險的挑戰,關鍵基礎設施的保障難度加大,各行各業在未來將進一步加大安全投入提升保障能力。就目前情況而言,中國網路安全主體投入仍然偏低,未來將會持續增長。IDC預測的資料顯示,2018-2022年預測期內中國安全解決方案總體支出的年複合增長率(CAGR)為25.6%。
安全產業迎來發展新機,“專家服務”+“產品”提升安全競爭力
根據報告研究,網路安全產業將在產業網際網路驅使下,從技術特點到分工要求,再到服務模式都將迎來新一輪變革。
從安全技術層面而言,伴隨著人工智慧、5G、大資料、雲端計算、量子通訊、區塊鏈等前沿科技在產業網際網路時代日臻成熟,網路安全技術也迎來新的發展趨勢。例如,網路安全中頗為重要的態勢感知技術,將在大資料和人工智慧的加持下,進一步提升效率、精準率,並降低成本;包含卷積神經網路在內的機器學習模型應用,給病毒對抗帶來全新的思路;雲端計算的普及,讓縱深防禦(DiD)、軟體定義資訊保安(SDIS)、安全裝置虛擬化(SDV)成為潮流等。
這也為安全服務提供商變革能力交付模式打下了堅實基礎。報告認為,產業網際網路時代,網路安全建設不單純是技術問題,還是管理問題。企業安全建設不僅需要有效的工具、科學的方法還需要專業的運維。愈發嚴格的政策及合規要求,和愈發複雜的威脅情況,使得企業迫切需要一套包含合適的人、工具、方法的安全服務模式,從前期就做好安全戰略規劃以及安全政策諮詢。報告判斷,未來,企業對安全規劃服務的需求將進一步增強。這意味傳統的售賣軟硬體安全產品的模式將不再適合,網路安全企業需要通過“專家服務”+“產品”的形式,幫助企業提升安全競爭力。
與此同時,報告指出產業網際網路安全正面對人才缺位的挑戰。產業網際網路時代新增的安全需求以及更精細的安全分工,需要更為豐富的安全人才資源支援。但目前,中國網路安全人才培養與行業需求嚴重脫鉤。首先,整體網路安全人才供給不足,截止目前中國培養專業網路安全人才10萬人,預計到2020年,網路安全人才需求將達140萬人;其次,高階網路安全人才匱乏。產業網際網路安全對於技術性和實踐性要求較高,目前的人才培養模式無法完全滿足網路安全需求。產業網際網路安全人才,需要在安全技術以外,深入了解垂直縱深產業的業務、流程、裝置。
報告呼籲通過共建生態的做法,護航產業網際網路的安全發展。本次報告的出品單位P17安全領袖俱樂部,從2017年的P13領袖圓桌發起,到現在的P17共議產業安全發展新契機,通過生態共建持續加深了開放、互通、共享的協作機制。未來,P17將持續推動構建最佳協同效應的安全生態,攜手為企業提供更全面可靠的安全解決方案及服務,共同承擔產業網際網路安全發展責任。
以下是報告詳情