李東格
隨著信息技術的高速發展,網絡安全問題已經全面滲透到經濟和社會的各個領域。作者從我國網絡安全產業發展現狀開篇,提煉出產業發展的主要特點,分析存在的問題,并提出一些促進我國網絡安全產業發展的對策建議。
隨著網絡空間逐漸成為國家主權的新疆域,網絡空間安全的重要性日益得到世界各國的高度重視。近年來國內網絡安全事件頻繁發生,我國政府對于網絡安全防護建設意識逐漸加強,政策支持力度不斷上升,政府重視程度達到前所未有的高度。
近年來,國內網絡安全事件頻繁發生,我國政府對于網絡安全防護建設意識逐漸加強,政策支持力度不斷上升。從政策方面來看,未來政府對網絡安全建設的支持力度持續提升。從行業需求來看,軍政領域國家涉密信息最多,對網絡安全的保護等級始終最高,該領域將成為拉動網絡安全產業需求增長的主力軍。
產業資源整合進程加速
隨著創投機構將目光轉向安全領域、安全企業開展前瞻性產業布局,產業基金相繼成立,網絡安全企業合作不斷加強,企業實力得到快速提升。一批企業上市形成行業示范,行業整體活力被激活,產業資源整合進程全面加速。
在政策環境與市場需求的共同作用下,網絡安全行業迎來高速增長機遇,潛在市場規模巨大。2016年中國網絡安全市場規模為516.4億元人民幣,同比增長28.1%。2014年規模增長率為21%,2015年規模增長率為25.5%,近3年年均復合增長率為24.9%(數據來源:賽迪智庫網絡空間研究所 2017年4月),網絡安全市場規模保持較快增長速度。
軟件和服務市場持續增長。據2016年統計數據顯示,網絡安全硬件占比達49.2%,市場地位難以撼動,安全軟件占比為39.1%,安全服務占比為11.7%(數據來源:賽迪智庫網絡空間研究所 2017年4月),相比上年軟件和服務的占比率有所提升。隨著網絡安全需求逐漸從單一的網絡安全技術產品向集成化的網絡安全解決方案轉變,購買網絡安全服務漸漸成為主流,包括專業咨詢服務、云安全服務、專業培訓服務等在內的中國安全服務市場發展迅速。從近幾年安全產業結構發展情況看,網絡安全硬件所占比重逐步減少,軟件和服務所占比重不斷增加。通過對2016年網絡威脅形勢的判斷,可以預見網絡安全產業未來的發展趨勢是硬件、軟件與服務三體合圍,共同為網絡安全保駕護航,我國網絡安全軟件及服務市場提升空間巨大。
安全可控關鍵IT技術國產化步伐加速
近年來, 由國外設備、軟件的“后門”和漏洞造成的失泄密事件已嚴重威脅我國的國家安全。當前,我國大部分計算機的操作系統、數據庫、芯片等大多由國外廠商生產,我們很難判斷和監測設備是否存在“后門”等安全漏洞,網絡安全風險極高。國家對網絡安全空前重視,政府一方面在軟件領域提出去IOE,另一方面在硬件領域提出要加快提高國產芯片市場占比。隨著我國網絡安全產業的不斷發展,與國外相比差距越來越小,國產安全產品替代進程有望得到加速。
融資、并購、合作促進行業競爭力提升
2016年,受到政策的影響和市場的關注,網絡安全資本市場依然活躍,網絡安全初創公司明顯更受資本青睞,融資額從500萬元到5億元不等,涉及到安全的各個領域,尤其是云安全與大數據安全領域。啟明星辰6.37億收購賽博興安,南洋股份溢價7倍以57億元收購天融信等超大型并購事件不斷發生,說明傳統大型安全企業正在吸納那些提供單點解決方案的同行,豐富產品線彌補市場空白。2016年,海天煒業、信元網安、以太網科等具有一定規模的安全企業在新三板掛牌,安全廠商在各自細分領域專注提升創新能力,增強市場競爭力。
2016年,網絡安全會議活動集中開展,網絡安全攻防大賽頻頻舉辦,各級會議規模和影響力逐漸增加。第三屆“首都網絡安全日”和第三屆“國家網絡安全宣傳周”成功舉辦,體現了從國家層面上在提高網絡安全宣傳意識和普及工作,加大企業網絡安全推廣力度。中國互聯網發展基金會網絡安全專項基金作為首個網絡安全領域的專項基金,為網絡安全產業發展提供了資金支持。據統計,2016年大型的安全會議活動有30多場,另外還有各安全協會聯盟、安全企業召開的學術研討會、發布會、戰略合作會等,會議活動非常火爆,網絡安全關注度不斷提升。此外,中國網絡安全產業聯盟、中國網絡空間安全協會、中國工業信息系統安全聯盟等的正式成立,標志著網絡安全領域企業正加速技術交流與產品合作。
管理有待進一步完善
目前,過多的網絡安全資質以及相對較高的市場準入條件給企業帶來了沉重的經濟負擔和時間成本,造成了我國網絡安全市場的分割,阻礙了產業的應用和發展。典型的是,對于業界反映強烈的網絡安全產品進入不同行業的重復檢測、重復收費問題,需加快解決。
此外,我國網絡安全市場競爭不規范,個別企業在項目招標過程中采取不正當手段排擠對手、惡意降低產品價格擾亂市場、攻擊他人抬高自己取得市場份額,甚至暗箱操作、盜用不實資質、采用國外技術和產品等參與市場拓展,嚴重影響了國內的產業發展和創新動力,擾亂了市場競爭秩序。據不完全統計,2004年—2016年間共發生近30起影響較大的網絡安全行業不正當競爭的案件,騰訊、奇虎360、百度、金山安全、瑞星等企業多次卷入不正當競爭的相關訴訟,涉及行為包括阻礙軟件安裝、阻礙軟件運行、破壞軟件、誘導卸載軟件、惡意卸載軟件、安裝惡意插件、詆毀商譽等。
專業人才不足 資金利用不佳
網絡安全產業高端人才缺乏,人才支撐能力不足,我國網絡安全人才供需矛盾突出。據統計,我國網絡安全人才需求高達90萬人,并以每年11%左右的需求增加,到2020年我國網絡安全人才需求數量將達到140萬人(數據來源:賽迪智庫網絡空間研究所 2017年4月)。
然而,目前我國網絡安全專業畢業生仍維持在每年1萬人的水平,人才供給數量遠遠不能滿足網絡安全保障的需求和產業持續、快速發展的需要。同時,高校網絡安全課程起步晚、相關技能培養訓練層次偏低以及缺乏實戰經驗等因素,導致網絡安全專業類畢業生的能力素質普遍不高,加大了網絡安全人才的供需矛盾。此外,人才的大量流失也加劇了我國網絡安全人才短缺的困境。在國際大公司的爭奪下,高端網絡安全人才往往流向歐美等發達國家的企業。為了高額的經濟回報,一些優秀的網絡安全相關專業人才也流向了黑色產業鏈。
網絡安全產業在投資方面,目標不清晰,投入效益不顯著。目前,國家在網絡安全技術領域實施了“核高基”重大科技專項、863計劃等大量科技項目,各省市也出臺多項促進網絡安全產業和技術發展的政策,力圖解決核心技術受制于人、產品嚴重依賴國外的問題。但項目多采取“撒胡椒面”或低水平重復資助方式,如同時支持多款同類操作系統產品的研發,以確保成功概率,沒有集聚優勢資源支持具有核心競爭力的龍頭企業。盡管投入了大量人財物,但由于資金投入分散、難以形成合力,資金支持效果不理想,反而為后續的產業化應用推廣帶來隱患:一是難以發揮資金的規模效益,削弱了對單個產品的支持力度,不利于集中資源實現產品技術創新突破;二是不利于產業化應用推廣,政府支持的重大技術產品形成不必要的競爭,不利于通過市場競爭打造品牌產品,奪取國內產品市場。
加大扶持力度
關鍵技術依賴國外,自主可控能力差是制約我國網絡安全產業發展的重要因素。目前我國網絡安全產業發展勢頭強勁,應加強關鍵技術的研發,加快突破核心技術的瓶頸,擺脫產品技術依賴國外的現狀,提高我國網絡安全產品的自主可控性。
推動網絡安全產業的發展的核心是需要培養網絡安全領域的頂尖人才,網絡安全產業的競爭就是掌握網絡攻防技能專業人才之間的比拼,為提高我國網絡安全產業競爭力,必須有一批高質量的網絡安全技術人才作為支撐。
隨著《網絡安全法》和《國家網絡空間安全戰略》的出臺,我國網絡安全產業將迎來新機遇新發展,資金投入的缺乏將會成為阻礙產業快速發展的主要原因之一。我國在網絡安全產業的投入遠低于歐美國家的水平,在資金方面,國家需要對網絡安全產業給予更多支持并明確投資目標。
企業是產業發展的重要載體。目前我國網絡安全產業缺乏龍頭企業,低端產品競爭嚴重,急需加大對網絡安全企業的扶持力度,擴大龍頭企業的規模,來促進網絡安全產業快速發展。一方面,重點扶持具有發展潛力的網絡安全企業,加大對科技型創新企業研發支持力度,提高科技型中小微企業自主創新和可持續發展能力。另一方面,支持龍頭企業發揮引領帶動作用,集中政策、資金等多方面資源予以支持龍頭企業并購,增添企業新活力,減少低端競爭,積極促進我國高新技術企業做大做強。