探索新一代發展路徑:網安產業該如何變革?
如何改變網安產業當前小規模、零散化、同質化的格局?怎樣定調網安產業新的發展方向?又該如何擁抱萬億市場規模?
在8月10日、11日舉行的2020北京網絡安全大會(BCS 2020)戰略峰會和產業峰會上,諸多業內人士、專家學者對網安產業如何走向更大規模、不斷提升產業供給能力提出見解。
“現在機會來了!”
“一場突如其來的疫情,催生了更大的信息化需求,也讓大家意識到網絡安全的重要性和迫切性,網絡安全產業的風口又加大了,我相信一定會引發新一輪的網絡安全產業投資熱潮。”奇安信集團董事長齊向東在10日舉行的2020年北京網絡安全大會接受媒體采訪時表示。
5G、工業互聯網、人工智能、大數據……伴隨信息化浪潮興起,新一代信息技術與制造業的加速融合,讓網絡安全保障的基礎性、關鍵性作用更加突出,網絡安全成為新一輪科技革命和產業變革的重要支撐,同時也讓網絡安全產業面臨新的機會。
美國知名咨詢公司Gartner研究總監Nat Smith在11日舉行的BCS 2020產業峰會上說,安全流程自動化、人工智能、零信任、云原生應用保護以及網絡與安全融合等新技術、新領域的應用將快速推動產業的發展。
“現在機會來了!”奇安信集團總裁吳云坤更進一步論述了網安產業機會的到來。他說,當安全運行機制被納入國家戰略規劃的考慮時,當企業愿意購買安全產品為其發揮基本保障作用時,當數字經濟和信息化發展都提出更明確的安全需求時,都會極大影響并推動整個網安產業的發展。
不可否認的是,我國網絡安全的發展仍遠遠落后于信息化的發展。信通院數據顯示,2019年我國數字經濟規模為35.8萬億元,但賽迪數據同時表明,我國網絡安全產業的規模僅為608億元。兩個數據對比發現,網絡安全產業在整個數字經濟產業中占比只有1.7%,顯然網絡安全產業規模小的背后,安全能力無法匹配數字化轉型和數字經濟發展所需要的信息化保障需求。
產業變革
產業規模的增長能依靠單一產品的創新嗎?能完全等待政策紅利嗎?能指望用戶規模的不斷擴大嗎?當機遇和挑戰同時擺在面前時,網絡安全產業將如何轉型,如何變革?
思科安全副總裁Wendy Nather認為,新時代的網絡安全將出現更多的不可逆攻擊,挑戰著恢復的能力,基于D.I.E彈性框架構建對應措施可有效應對新的威脅。
中國電子信息產業集團有限公司董事長芮曉武提出,通過加入立體防護安全鏈實現從處理器層、存儲控制層和操作系統層的多級防護,建立內生安全機制,將“被動防御”變為“主動免疫”,建立“新安全生態”應成為網絡安全產業努力的方向。
“安全產業的規模增長不是靠單個產品的創新,也不是等待政策的來臨,更不是等待客戶預算增大,而是從信息化的角度,用內生安全框架來提升產業增長。”吳云坤表示,要落地內生安全,需要實現新的管理模式,而要實現新管理,需要以甲方視角、從信息化角度,建立面向規劃的內生安全框架,以此布局產業增長。
所謂內生安全框架,是指網絡安全領軍企業奇安信基于長期政企網絡安全防護實踐形成的安全框架,該框架的核心是指導政企機構體系化的網絡安全規劃建設,從過去局部整改為主的外掛式建設模式走向深度融合的體系化建設模式,使之能夠輸出體系化、全局化、實戰化的網絡安全能力,以“內生安全”理念建立數字化環境內部無處不在的“免疫力”,構建出動態綜合的網絡安全防御體系。而在這個過程中,通過規劃、建設、服務等擴大網絡安全預算,進而提升網絡安全產值。
吳云坤表示,通過用工程化思想,規劃建設內生安全框架,最終會生成兩個全景模型:通過規劃形成政企機構防御技術全景模型和政企機構防御運行全景模型,以此指導政企機構的網絡安全防御體系建設和運行。與此同時,網絡安全服務過程將貫穿項目全生命周期:從規劃、可研、立項、招投標、集成交付到可運行,確保客戶安全項目可建設、能運行。
“由此會形成一個巨大的網絡安全服務化的市場。”吳云坤表示,內生安全框架對于政企機構來說,可以幫助規劃設計和落地,同時推動政企機構需求側不斷打開,由此供給側的市場盤子將隨之拓寬。這對于網絡安全全行業而言,可實現標準化、體系化、集約化生產,加快形成布局合理、分工有序、相互銜接的規模效應,從而告別此前的“小零同”(小規模、零散化、同質競爭)狀況,在更寬的賽道上發展。
開放之路
數字化轉型和新一輪技術革命,正在重寫全球經濟、科技和政治格局。諸多與會專家、業內人士均表示,網絡安全產業的未來,需要不斷開放與合作。
“既要重視數字經濟的發展動力,又要重視網絡安全的持久保障,是后疫情時代產業經濟應有的發展觀。”日本前首相、日中一帶一路促進協會名譽會長鳩山由紀夫的這一觀點表明,網絡安全產業的發展離不開國際間的開放合作。
中國工程院院士倪光南提出,如何促進產業上下游的協同,如何讓更多自主創新的技術快速的進入市場,接收市場的考驗和打磨,都是業界需要思考的問題。同時,如何提升中國網絡安全產業的競爭力,怎么讓更多企業走出去,為全球網絡空間的安全發展貢獻中國力量,也是各方需要考慮的方向。
工信部有關負責人認為,要加速資源集聚,提升安全產業供給能力。支持以網絡安全領軍企業為龍頭,以產業鏈關鍵產品、創新鏈關鍵技術為核心,打造協同互補、聯合發展的網絡安全創新共同體;加強與國際網絡安全先進產業聯動發展,深度融合國際產業鏈、供應鏈、價值鏈,積極拓展網絡安全新興市場。
此外,網安產業的變革也離不開技術優勢的充分發揮,因此要加強與新技術合作。“我們用AI對抗AI做的壞事兒。”百度安全總經理馬杰以AI換臉功能為例闡述了新技術能帶來的安全隱患、法律風險和社會問題,他認為,安全離不開技術的進步,百度通過深度學習的研究,就能夠發現肉眼無法識別的一些特征,因此能提供面部識別的準確率。“希望我們的能力不單局限于自身業務場景,而是也為整個行業、整個產業的變革貢獻我們自己有限的力量。”
“網絡安全行業要抓住新基建、數字化和十四五規劃機會,面向甲方信息化發展保障需要,依托內生安全框架、圍繞能力價值鏈條推動集成應用。”吳云坤呼吁,安全大廠商、大集成商發揮好牽引作用,小企業專精細分領域的技術創新和能力建設,通過同步規劃、同步建設、同步運行,實現整個網絡安全生態與信息化的深度融合,促進與產品廠商和技術創新廠商的共同發展,進一步擴大網絡安全產業規模,為我國信息安全產業提供更多發展的空間。