Policy Information
前言
信创(信息技术应用创新)产业是国家安全稳定和经济社会发展的重要组成部分,也是数字化转型、提升产业链发展的新动能。信创产业涉及IT基础设施、基础软件、应用软件以及信息安全等领域,这些领域的产品和服务共同构成了信创产业的完整产业链和生态体系。多家调研机构的调研显示,目前信创产业已达到万亿规模。
信创安全是指在信息技术创新发展的背景下,为保障国家信创生态系统的信息安全和网络安全而提出的一个重要概念。近年来,信创安全市场进入快速增长通道,发展方向逐步明确,其市场空间巨大。数世咨询在交流过程中,了解到许多产品供应商、甲方用户以及投资机构对信创安全市场和相关产品方案有高度关注。
为了客观真实地反映信创安全市场及应用情况,数世咨询通过资料收集、问卷调研、企业访谈、市场数据分析等方法撰写《信创安全市场指南》,报告从信创安全定义、市场规模、能力企业、场景应用、挑战机遇、发展趋势、应用案例等多个方面对信创安全市场进行分析。以供业内人士参考。
关键发现
那些尽早开始信创适配,投入资源积极进行技术攻关的厂商,已经在信息安全市场中获得先机。2023年信创安全市场规模约为50亿元,预估到2027年信创安全规模能到166亿元。安全厂商从2020年到2023年的信创安全营收在持续增加,复合增长率达到35%,显示出信创安全市场的巨大成长潜力。
信创安全产品在不同行业的应用分布:政府(29.8%),国防(24.5%),金融(10.1%),运营商(9.1%),其它行业(26.5%)。当前最需要的信创安全产品TOP3:边界安全(29.9%)、终端安全(22.5%)、安全管理(18.2%)。信创安全骨干企业走在国产化适配队伍的前列,产品的国产化率大多达到70%以上,个别厂商超过85%。受政策推进、信创产业发展、以及国产化适配技术困难度的影响,信创安全细分领域仅有少数安全企业针对国产化推进做好了准备。
信创安全不仅仅是“国产替代”,信创安全产业的发展需要安全厂商与上下游产业伙伴紧密合作,共建信创生态。
市场概况
3.1 概述
自2013年开始的“党政电子公文系统”的安全可靠升级发展到现在万亿规模的信创产业,经过多年的发展和实践,目前已逐渐形成 "2+8+N"战略布局,这里 "2"指的是党政,"8"指的是金融、电信、石油、电力、交通、航空航天、医疗和教育八大关键行业,"N"则指其他行业。2019年以来,随着国产化替代从党政开始扩大到更多行业,我国信创产业进入发展快车道。
信创产业包括基础硬件、基础软件、应用软件和信息安全等几大领域,其中“信息安全”即是本报告所调研和讨论的范围,业内称为“信创安全”。
信创安全要实现两个安全目标:一个是通过使用国产化的软硬件安全产品替代核心部件非国产的安全产品,实现安全产品的自主可控;另一个是为信创软硬件环境提供专门的安全防护、应对安全风险。可以说“信创安全”对整个信创产业的发展具有关键的战略意义。
3.2 定义与范围
基于前文所述信创安全要实现的两个目标,数世咨询给信创安全定义如下:
信创安全,即信息技术应用创新(信创)安全,是一套综合的安全保障体系,旨在通过国产化软硬件安全产品及相关服务,确保信创系统在面对病毒、黑客攻击、数据泄露等安全威胁时的稳定性和安全性。
我国信创安全产业尽管起步晚,但起点并不低,站在传统安全产业发展基础之上,信创安全继承发展了信息安全关键技术及安全理念。当前的信息安全实质上已经演变为“以网络安全为基础手段,以数字安全为核心”的数字安全防护体系。参照数字安全体系分类,信创安全体系可细分为:信创基础设施保护、信创计算环境保护、信创行业环境安全、信创应用场景安全、信创安全基础与通用技术、信创安全体系框架、信创安全运营、信创数据安全八大分类。
3.3 市场规模
多家调研机构的数据显示,目前信创产业已达到万亿规模,按信息安全投入占IT投入3%的比例估算,信创安全市场规模应不少于300亿,然而数世咨询调查统计发现,2023年信创安全实际规模距估算值相去甚远,仅约50亿元。
从安全厂商近三年来的营收数据来看,信创安全产品收入持续增加,复合增长率平均达到35%,预计到2027年信创安全市场将达160亿规模:
3.4 行业分布
信创安全产品在不同行业的应用状况与国家政策导向高度匹配,在政策推动下,党政机关作为信创引导力量,在推动国产化项目上的需求最为迫切,目前仍是信创安全第一梯队。金融行业具有较好的数字化基础,又是社会经济的核心领域,金融系统积极执行信创政策,很早就开始国产化替代的工作。运营商是关键信息基础设施建设的中坚力量,能够投入大资金进行规模化安全建设,金融和运营商位于信创安全发展的第二梯队。能源、石油、交通、电力、教育、医疗等行业也正在进行信创政策和信创安全监管推进,处于第三梯队。
2023年不同行业信创产品应用分布比例:政府(29.8%),国防(24.5%),金融(10.1%),运营商(9.1%),其它行业(26.5%)。
3.5 信创安全产品
尽管当前整个信创安全产品体系框架已经基本形成,但受限于信创产业的整体发展状况及市场需求情况,跟传统的安全产业相比,信创安全发展相对滞后,具体体现在安全产品与信创环境的适配周期比较长,部分细分领域尚无国产化产品,难以形成体系化安全解决方案。目前信创产品更多的集中在端点安全、边界安全、网站安全、云安全、数据访问安全、日志审计、身份认证和安全管理等几个细分领域。
信创安全产品的应用分布与信创产业整体的发展状况息息相关。在信创推进的初始阶段,以PC终端和应用服务器的国产化替代为主,终端安全是刚性的需求,终端安全类主要产品有终端杀毒、主机监控、终端检测与响应(EDR)等。随着信创IT系统建设逐步完成,需要满足边界安全和安全管理等相应的合规要求。边界安全主要产品:防火墙、上网行为管理、隔离网闸、抗DDoS、入侵检测与防御(IPS/IDS)、VPN等。
数据安全国产化主要集中在特定行业,如金融和军工等,其他行业的数据安全需求还没大范围释放。信创数据安全产品主要有:数据防泄漏、敏感数据管控以及数据管理平台。工业软件和工控系统的国产化仅有部分厂商尽早进行了适配工作。信创工控安全产品主要有:工控网闸、工业防火墙、边界审计系统、数据交换审查审批系统等。应用安全的产品需求主要集中在WEB安全、邮件安全、漏洞扫描、办公安全等领域。
国产密码作为信息安全领域的基石性技术,目前已建立起一套完善的算法体系,基于国产密码的各类加密、认证和数字签名等产品实际表现可靠稳定,已大量应用于国产化信创环境。主要产品有:密码机、数字证书、签名验签服务器等。其它信创安全信创安全产品还有:浏览器安全访问,软件开发安全、信创靶场、安全运营管理等。
信创安全产品应用分布:边界安全(29.9%)、终端安全(22.5%)、安全管理(18.2%)、云安全(10.1%)、数据安全(1.8%)、其它(17.4%)。
目前国产化硬件性能参差不齐,操作系统环境及组件版本多种多样,给信创安全产品的兼容适配带来了很大挑战。下表简单列举了部分安全产品的信创适配挑战:
市场洞察
信创安全建设需要体系化的设计和真正满足业务安全需求,当前,信创安全主要还是依靠政策驱动,市场驱动的力量相对较弱。对安全厂商来说,产品适配也更多依赖于项目驱动,大部分安全厂商缺乏系统化的信创安全适配规划。对用户来说,由于信创安全方案的渗透率较低,安全产品应用多局限于单点防护,用户对如何建设完整的安全运营体系没有清晰的思路。
信创软硬件环境及生态的不确定性,使得信创安全市场竞争和技术发展方向的不确定性增加,信创安全生态环境的稳定性受到整体信创生态环境的影响,特别是在市场竞争和技术发展方向的不确定性增加。市场竞争方面,随着更多安全厂商进入信创市场,产品和方案的竞争愈发激烈,可能导致一些产品或方案逐渐退出市场。技术层面,关键技术的成熟度尚未能完全替代非国产化技术,例如芯片性能、中间件功能、底层系统的稳定性等,这也给信创安全产品的国产化适配带来极大的不确定性。在供应链层面,信创软件供应链仍然非常脆弱,大量开源框架、开源代码的引入,也会带来非常多的未知挑战。
那些尽早开始信创适配,投入资源积极进行技术攻关的厂商,已在信息安全市场中获得先机,信创安全产品的兼容适配工作需要克服多样化的技术挑战,包括但不限于不同芯片、操作系统版本以及诸多依赖组件。这不仅要求建立相应的开发与测试环境,还需在实际信创环境中进行反复的运行测试,产品通常需经过多轮研发和功能验证,才能达到稳定成熟交付。那些尽早开始信创适配,投入资源积极进行技术攻关的厂商,已在信息安全市场中获得先机。
信创安全不仅仅是“国产替代”,安全厂商需要与信创上下游供应商共建信创生态,信创安全的发展依赖于信创产业的支持,但是目前发展中的信创基础架构还存在不少安全漏洞和安全风险。安全企业应当利用其在网络安全领域的专业知识和技术优势,协助完成信创软硬件基础设施的漏洞发现和风险管理的工作,与上下游产业伙伴紧密合作,共建信创生态。
免责声明:以上文章来源于数世咨询,版权归原作者所有,本平台对转载、分享的内容、陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完善性提供任何明示或暗示的保证,仅供读者学习参考之用,如有侵犯机构、媒体、公司 、企业或个人等的知识产权,请联系删除,本公众平台将不承担任何责任。相关政策详情,请点击下方阅读原文。
计算机热门就业方向
从目前市场情况来讲,网络安全的就业前景是非常不错的,2022年的统计数据,网络安全专业的缺口已经增长到140万人。
1、就业岗位多,发展方向广
①就业环境:网络安全可以在计算机科学与技术、信息通信、电子商务、互联网金融、电子政务等领域从事相关工作,还可以在政府机关事业单位、银行、保险、证券等金融机构,电信、传媒等行业从事相关工作。
②就业岗位:网络安全工程师、渗透测试工程师、代码审计工程师、等级保护工程师、安全运维工程师、安全运营工程师、安全服务工程师等。
2、薪资待遇可观,提升较快
作为一个新兴行业,网络安全人才的市场需求远远大于供给,企业想真正招到人才,就必须在薪酬福利上有足够的竞争优势。因此,网络安全领域的薪资近年来也呈现稳步增长的态势。
根据工信部发布的《网络安全产业人才发展报告》显示,网络安全人才平均年薪为21.28万元,整体薪资水平较高。数据显示,网络安全人才年薪主要集中在10-20万元,占比40.62%,与往年持平;其次是20-30万元,占比为38.43%,较2020年占比19.48%有显著提高;而年薪在10万以下人才占比由2020年的19.74%下降至2022年的9.08%。由此可见,网络安全行业作为新兴赛道,尚在快速发展阶段,从业人员薪资水平提升较快,也显示出网络安全行业相对更重视人才留存。
3、职业发展空间大
从网络安全专业学习的主要内容来看,包括linux运维、Python开发、渗透测试、代码审计、等级保护、应急响应、风险评估等。可见该网络安全专业的技术性很强,具有鲜明的专业特点,是一门能够学到真正技术的工科类专业之一。
因此,在职业发展上,网络安全专业除了就业岗位众多之外,由于专业技术性较强,在工作单位将处于技术核心骨干地位,职业发展空间很大。
评论
赞一个,资源很好用。