新基建視野下網(wǎng)絡安全新趨勢
一、“新基建”加速布局,網(wǎng)絡安全迎來發(fā)展新機遇
“新基建”的推進必將帶來一輪信息化基礎設施建設的高峰,推動社會經(jīng)濟模式和產(chǎn)業(yè)模式的新變革。網(wǎng)絡安全作為“新基建”必不可少的安全保障,必然會迎來產(chǎn)業(yè)發(fā)展的新機遇。1.“新基建”提速離不開網(wǎng)絡安全保障5G、工業(yè)互聯(lián)網(wǎng)、人工智能、大數(shù)據(jù)中心作為新一代信息基礎設施在“新基建”中被重點提出,是對我國基礎設施進行數(shù)字化改造的重要方向。以5G為代表的新一代信息基礎設施建設,可以支持物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、智能家居、智慧醫(yī)療、智慧城市等多樣化的交互智能的應用場景。在新一代信息基礎設施建設過程中,不但要考慮5G、工業(yè)互聯(lián)網(wǎng)、人工智能、大數(shù)據(jù)中心等自身架構(gòu)的安全,而且要考慮在“新基建”形成的廣泛應用場景的安全,不同場景的安全需求各有差異。因此,網(wǎng)絡安全需要與“新基建”緊密聯(lián)系,形成共成長、共協(xié)同的服務模式。5G的加速建設推動物聯(lián)網(wǎng)的高速發(fā)展,萬物互聯(lián)的安全將是未來國家與社會的關注焦點之一。物聯(lián)網(wǎng)是數(shù)字空間和物理空間的橋梁,隨著“新基建”的發(fā)展,物聯(lián)網(wǎng)終端數(shù)將會呈現(xiàn)爆發(fā)式增長,每個終端都具有計算能力并擁有豐富網(wǎng)絡資源。未來,智慧城市、智慧社區(qū)、智慧家庭是通過各種各樣的物聯(lián)網(wǎng)終端、傳感器,通過5G實現(xiàn)萬物互聯(lián)的數(shù)據(jù)采集,通過這些數(shù)據(jù)依托人工智能技術去追蹤解決行業(yè)問題。一旦發(fā)生安全問題,“新基建”賴以運轉(zhuǎn)的物聯(lián)網(wǎng)終端設備將停擺或者錯誤運轉(zhuǎn),“新基建”的網(wǎng)絡攻擊將從數(shù)字空間延伸到物理空間,危害到國家和社會安全。因此,“新基建”建設之初就需要特別重視解決物聯(lián)網(wǎng)安全威脅的問題,不僅要加強物聯(lián)網(wǎng)的安全防護能力,而且要建立全局的態(tài)勢感知體系,做到監(jiān)測與實時響應。因此,物聯(lián)網(wǎng)安全市場將在“新基建”的發(fā)展中受到較高的關注度,實現(xiàn)大幅增長。據(jù)賽迪顧問預測,到2022年,我國物聯(lián)網(wǎng)安全市場規(guī)模達到358億元人民幣,三年復合增長率達到44.2%。工業(yè)互聯(lián)網(wǎng)讓工業(yè)企業(yè)間逐漸互聯(lián)互通、數(shù)據(jù)共享,工業(yè)信息安全作為工業(yè)數(shù)據(jù)及網(wǎng)絡控制過程中的安全保障在其建設及發(fā)展中尤為重要。工業(yè)互聯(lián)網(wǎng)、智能制造深入發(fā)展,生產(chǎn)網(wǎng)絡和管理網(wǎng)絡不斷融合,工業(yè)數(shù)字化在打破生產(chǎn)與管理網(wǎng)絡界限的同時,企業(yè)與外網(wǎng)鏈接的次數(shù)和數(shù)據(jù)交換量也在快速增長,工業(yè)體系逐漸由封閉走向開放,網(wǎng)絡安全威脅開始向工業(yè)環(huán)境滲透,工業(yè)領域的信息安全問題日益凸顯。工業(yè)信息安全也將是“新基建”的重點考慮問題,工業(yè)安全的重點也從IT防護擴展到“IT+OT”防護,即針對業(yè)務流程和數(shù)據(jù)進行的系統(tǒng)性防護。在工控系統(tǒng)安全方面,邊界和終端安全防護是現(xiàn)階段的主要手段,防護技術仍在探索當中。在工業(yè)網(wǎng)絡和工業(yè)云方面,工業(yè)互聯(lián)網(wǎng)安全監(jiān)測與態(tài)勢感知能力建設已成為重要趨勢。據(jù)賽迪顧問預測,到2022年,我國工業(yè)信息安全市場規(guī)模達到307.6億元人民幣。
2.行業(yè)基礎設施布局加快推動網(wǎng)絡安全領域投資交通、能源、制造等行業(yè)信息基礎設施建設逐步加快,國家監(jiān)管必然要求在建設過程中滿足網(wǎng)絡安全合規(guī)性,此類行業(yè)將在國家政策推動下加大網(wǎng)絡安全的投資力度。在“新基建”中,加快城際高速鐵路和城市軌道交通等基礎設施建設,推動交通網(wǎng)的進一步發(fā)展,加快特高壓和新能源汽車充電樁的建設,則是重點要推動能源網(wǎng)的發(fā)展。在融入5G和人工智能技術之后,交通網(wǎng)和能源網(wǎng)將會部署各種低時延感知的傳感網(wǎng)絡,遍布在全國各個地方和各種環(huán)境,進行大連接的感知。在這種大連接的感知中,網(wǎng)絡安全的重要性依然不言而喻。因此,在交通網(wǎng)和能源網(wǎng)的建設過程中,國家將進一步加大網(wǎng)絡安全投入,傳統(tǒng)行業(yè)的網(wǎng)絡安全市場將有較快增長。
3.數(shù)字基建進一步促進網(wǎng)絡安全向服務化轉(zhuǎn)型隨著智慧城市、數(shù)字經(jīng)濟的發(fā)展,網(wǎng)絡安全更趨向與綜合安全能力和運維能力一體化需求,持續(xù)的監(jiān)測服務能力比單純防護更為重要。數(shù)字基建的步伐加快數(shù)字城市的建設,推動數(shù)字經(jīng)濟的快速發(fā)展。在推進“新基建”的過程中要同步規(guī)劃網(wǎng)絡安全能力,專業(yè)的網(wǎng)絡安全咨詢與規(guī)劃服務在建設過程中尤為重要。此外,在未來萬物互聯(lián)的狀況下,針對未來網(wǎng)絡安全對抗的復雜性和動態(tài)性,需要全面收集網(wǎng)絡、云、終端、用戶和業(yè)務等不同維度數(shù)據(jù),對數(shù)字經(jīng)濟活動進行全面的、持續(xù)的安全監(jiān)測,在安全監(jiān)測的同時要利用安全多維分析引擎和安全專家形成人機協(xié)同的分析能力,及時發(fā)現(xiàn)和自動化處置不同威脅。越來越復雜的安全威脅使企業(yè)需要包括人、產(chǎn)品、技術方法的安全服務體系,因此,融合安全專家的專業(yè)安全監(jiān)測與分析服務能力將成為未來必備的安全建設內(nèi)容。據(jù)賽迪顧問預測,到2022年,包含安全規(guī)劃、安全咨詢、安全評估與分析在內(nèi)的中國網(wǎng)絡安全服務市場規(guī)模將迎來更快增長,達到209.9億元人民幣。
4.數(shù)字安全將成為“新基建”的關注重點隨著數(shù)字經(jīng)濟的不斷發(fā)展,數(shù)字化產(chǎn)業(yè)和數(shù)字化社會使虛擬空間和實體空間的鏈接不斷加深,導致安全風險從單純的網(wǎng)絡安全逐步擴展到全社會的所有空間,安全能力將成為關系社會安定、經(jīng)濟平穩(wěn)運行的關鍵基礎性能力?!靶禄ā奔铀偃诤闲畔a(chǎn)業(yè)和傳統(tǒng)產(chǎn)業(yè),從而進一步推動數(shù)字經(jīng)濟的發(fā)展。大數(shù)據(jù)和人工智能的發(fā)展及廣泛應用,設備間的網(wǎng)絡硬件屏障不復存在,存在于設備、企業(yè)、行業(yè)、地域間的物理界限消失,數(shù)據(jù)跨界流轉(zhuǎn)的速度越來越快,數(shù)據(jù)總量將以指數(shù)級速度增長。因此,如何保障“新基建”用戶隱私和數(shù)據(jù)安全,成為數(shù)字經(jīng)濟建設過程中的基礎性問題,數(shù)據(jù)安全的防護思路和技術體系也需要轉(zhuǎn)變和升級。未來,數(shù)據(jù)安全將是各行各業(yè)的關注重點,數(shù)據(jù)安全相關產(chǎn)品及服務將會有很大的需求。5.強化關鍵核心技術與產(chǎn)品的自研能力以新型基礎設施建設為抓手,補足信息技術短板,強化關鍵核心技術與產(chǎn)品的自研能力,對于我國搶抓新一輪變革機遇意義重大。國家正在加大對信息技術應用創(chuàng)新的支持力度,匯聚產(chǎn)業(yè)資源,促進技術創(chuàng)新,推動信息技術新產(chǎn)品和技術在更多領域應用推廣。要加強“新基建”的供應鏈安全管理,把信息技術應用創(chuàng)新作為“新基建”建設中的重要考核指標,共同營造產(chǎn)業(yè)做大做強需要的良好生態(tài)環(huán)境。因此,在“新基建”的推動下,信息技術應用創(chuàng)新將迎來產(chǎn)業(yè)應用的機遇,進一步推動芯片產(chǎn)業(yè)化、推動工業(yè)軟件的研發(fā)、加強自主應用生態(tài)的形成,打造信息技術應用創(chuàng)新的產(chǎn)業(yè)生態(tài)。
二、幾點建議
要抓住“新基建”帶來的網(wǎng)絡安全發(fā)展新機遇,必須要從政策上保持重視、從投資上找準方向、從行業(yè)用戶角度提高安全意識、從企業(yè)自身角度確定產(chǎn)品布局,積極參與到“新基建”的建設浪潮中去,形成全數(shù)據(jù)、全能力、全行業(yè)、全社會的大協(xié)同。1.從政策上,同步加強“新基建”的安全保障在“新基建”的規(guī)劃和實施過程中,在推動國家數(shù)字化基礎設施建設的過程中,確保信息化建設和網(wǎng)絡安全建設同步規(guī)劃、同步建設和同步運行。從政策層面,必須加強監(jiān)測監(jiān)管,加強應急響應,監(jiān)督指導任何參與“新基建”與數(shù)字社會運行中的主體,具備充分的安全意識和安全能力,完善政策制度管理體系,做好網(wǎng)絡安全審查和監(jiān)督工作。2.從投資上,重點關注新一代信息技術安全投資從“新基建”的七大重點方向上可以看出,要重點關注以特高壓及新能源為代表的能源領域的網(wǎng)絡安全,以城市軌道為代表的交通領域的網(wǎng)絡安全,以5G、工業(yè)互聯(lián)網(wǎng)、大數(shù)據(jù)中心、人工智能為代表的新一代信息技術的網(wǎng)絡安全,都將是未來的產(chǎn)業(yè)投資熱點。3.從應用上,加快建設網(wǎng)絡安全防護體系在信息技術快速發(fā)展的環(huán)境中,在“新基建”的發(fā)展過程中,行業(yè)用戶必須要加強網(wǎng)絡安全保障,按照《網(wǎng)絡安全法》《密碼法》等要求,同步規(guī)劃和制定數(shù)字“新基建”安全技術保障措施,完善面向數(shù)字“新基建”的安全測評、安全審計、保密審查、日常監(jiān)測等制度。在面臨大融合、大連接的數(shù)字社會中,應當提升全民網(wǎng)絡安全意識,加快提升網(wǎng)絡安全建設水平,以應對日益復雜的信息社會環(huán)境。4.從供給上,積極提升產(chǎn)品安全能力網(wǎng)絡安全建設必然是一切“新基建”所面臨的基礎性問題,網(wǎng)絡安全企業(yè)應當把握“新基建”這一重大利好,發(fā)揮自身在數(shù)字新技術、安全能力建設和安全運營方面的優(yōu)勢,積極投身于各地“新基建”熱潮中。一方面,網(wǎng)絡安全企業(yè)應當運用整體系統(tǒng)工程思維建設網(wǎng)絡安全能力,提升自身產(chǎn)品和服務水平;另一方面,有實力的網(wǎng)絡安全企業(yè)不但可以參與“新基建”建設,更需要成為新一代信息基礎設施的運營者,服務數(shù)字城市、數(shù)字社會的管理,保障數(shù)字經(jīng)濟的安全平穩(wěn)運行。