您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。[中国信通院]:互联网行业:2019年中国网络安全产业白皮书 - 发现报告
当前位置:首页/行业研究/报告详情/

互联网行业:2019年中国网络安全产业白皮书

互联网行业:2019年中国网络安全产业白皮书

中国网络安全产业白皮书 (2019年) 中国信息通信研究院 2019年9月 版权声明 本白皮书版权属于中国信息通信研究院,并受法律保护。转载、摘编或利用其它方式使用本白皮书文字或者观点的,应注明“来源:中国信息通信研究院”。违反上述声明者,本院将追究其相关法律责任。 前 言 坚实的网络安全产业实力,是网络空间繁荣稳定、保障有力的前提和基础。习近平总书记在全国网络安全和信息化工作会议上强调,要树立正确的网络安全观,积极发展网络安全产业,做到关口前移,防患于未然,对新时代我国网络安全产业发展提出更高要求。 近年来,我国网络安全产业保持高速发展态势,2018年我国网络安全产业规模达到510.92亿元,较2017年增长19.2%,预计2019年达到631.29亿元,从业企业近3000余家,产业体系日趋健全,技术创新高度活跃,综合实力显著增强,为保障国家网络空间安全奠定了坚实的产业基础。 本白皮书是我院第四次发布网络安全产业白皮书,延续了从规模结构、政府政策、企业发展、技术进展、人才培养等维度对国内外产业进展跟踪分析,同时结合热点趋势,重点对工业互联网安全、云安全、零信任安全、“人工智能+安全”、5G安全等五个领域进行了分析预测,最后对产业发展前景进行了展望,希望为关注网络安全产业发展的企业、政府机构以及相关单位提供参考和帮助。 在本白皮书的研究过程中,得到以下单位的支持协助,在此表示感谢(以企业名称笔画为序):三六零安全科技股份有限公司、山石网科通信技术有限公司、上海观安信息技术股份有限公司、中国电子科技网络信息安全有限公司、北京天地和兴科技有限公司、北京天融 信网络安全技术有限公司、北京字节跳动科技有限公司、北京安天网络安全技术有限公司、北京神州绿盟信息安全科技股份有限公司、北京威努特技术有限公司、北京蔷薇灵动科技有限公司、亚信科技(成都)有限公司、阿里云计算有限公司、启明星辰信息技术集团股份有限公司、杭州安恒信息技术股份有限公司、杭州迪普科技股份有限公司、奇安信科技集团股份有限公司、重庆贝特计算机系统工程有限公司、深圳市腾讯计算机系统有限公司、深信服科技股份有限公司。 目 录 一、全球网络安全产业发展情况 ............................................................ 1 (一)国际网络安全政策措施持续加码 .......................................... 1 (二)全球网络安全产业规模平稳增长 .......................................... 3 (三)网络安全细分市场格局稳中有变 .......................................... 5 (四)上市安全企业发展态势总体良好 .......................................... 8 (五)网络安全融资并购活动持续活跃 ........................................ 12 (六)网络安全人才短缺情况尚未缓解 ........................................ 17 二、我国网络安全产业发展进展 .......................................................... 18 (一)产业发展政策环境持续优化 ................................................ 18 (二)产业规模持续高速增长态势 ................................................ 21 (三)网络安全企业发展总体良好 ................................................ 22 (四)产业生态环境不断优化完善 ................................................ 27 (五)网络安全国际合作持续深化 ................................................ 30 三、重点细分领域技术发展进展 .......................................................... 32 (一)工业互联网安全生态加速构建 ............................................ 32 (二)云安全发展态势持续向好 .................................................... 38 (三)零信任从“概念”走向落地 .................................................... 44 (四)人工智能与网络安全加速融合 ............................................ 48 (五)5G网络安全蓄势待发 .......................................................... 53 四、我国网络安全产业前景展望 .......................................................... 56 (一)政策红利持续释放有望激活产业动能 ................................ 56 (二)合规需求持续增强助力拓展市场空间 ................................ 57 (三)新兴产业蓬勃发展驱动安全创新变革 ................................ 58 (四)大型央企战略布局或将重塑产业格局 ................................ 58 (五)安全标准体系建设推进安全能力协同 ................................ 59 (六)职业技能培训竞赛助力人才队伍建设 ................................ 60 附件一:我国企业工业互联网安全相关实践 .................. 61 附件二:我国企业云安全相关实践 ....................................77 附件三:我国企业零信任框架相关实践 ...................... 90 附件四:我国企业“人工智能+安全”相关实践 ............... 99 中国信息通信研究院 中国网络安全产业白皮书(2019) 1 一、全球网络安全产业发展情况 (一)国际网络安全政策措施持续加码 面对日益严峻的网络安全形势,美国、以色列、欧盟等国家和地区积极采取了系列政策措施,积极夯实网络安全产业基础,加速推动网络安全产业发展。 1.美国密集出台网络安全法案及政令 为落实《国家网络战略》中“加强联邦网络和关键基础设施的网络安全”的要求,美国在能源、政府等领域出台了多项网络安全法案。在能源领域,美国参议院于2018年12月通过《保护能源基础设施法案》;众议院于2019年1月引入了《管道和液化天然气设施网络安全预备法案》,要求管理和预算办公室加大财政投入,以提高美国能源基础设施抵御网络威胁的能力。在政府领域,2019年4月,美国国会引入《州网络弹性法案》,支持各州扩大网络安全产品和服务采购,并为各州解决网络安全问题提供资金支持;2019年6月,美国众议院通过了《物联网设备安全改进法案》,该法案通过提高政府物联网设备供应商的标准,利用政府的购买力来推动物联网安全市场的发展。 2.以色列积极推动网络安全国际合作 以色列高度重视依托网络安全国际合作助力网络安全产业发展,2018年以色列网络安全产业出口额超过50亿美元1,居于全球领先地位。一是积极承办高规格国际网络安全会议。以色列在2018年11月 1 数据来源:新华社,《以色列总理敦促加强网络安全国际合作》,2019.1.30 中国网络安全产业白皮书(2019) 中国信息通信研究院 2 至2019年2月内,连续举办了国际国土安全与网络会议、国际网络安全大会、国际城市网络数据安全峰会等多个与网络安全密切相关的国际会议。二是强化网络安全能力输出。2019年4月,以色列政府与厄瓜多尔电信和信息社会电子政务部达成合作,以色列网络安全企业将参与厄瓜多尔的网络安全建设。5月,中国山东省举办了第22届“走向以色列”论坛,促进以色列网络安全企业与当地金融机构、产业集团的投资与技术合作。6月,以色列经济和产业部与以色列国家网络局宣布同世界银行签署协议,以色列将为发展中国家提供网络安全产业支持。三是持续吸引网络安全领域外资投入。2018年以色列网络安全初创企业共筹集了10.33亿美元的资金,资金总额同比增长22%2,折射出以色列良好的网络安全产业生态对资本市场的强大吸引力。2019年1月,以色列与英国建立合作伙伴关系,联合设立规模为1.65亿英镑的基金,用于联合投资物联网和无人驾驶汽车领域的网络安全初创企业。 3.欧洲国家加速安全能力的整合提升 欧盟近年加大了对各成员国网络安全资源的整合力度,以增强整体网络安全能力。一是启动网络安全能力建设计划。2019年3月,欧盟宣布将投资6350万欧元,汇集26个成员国的160余家大型企业、创新型中小企业、高校以及网络安全研究机构,共同构建欧洲网络安全专业分析网络,加强欧盟网络安全产业协同。该计划主要包含四方 2 数据来源:Start-UpNation Central 中国信息通信研究院 中国网络安全产业白皮书(2019) 3 面内容:整合欧盟内部网络安全资源,增强网络安全管理能力;形成政府、企业、研究机构等相关方的网络安全评估框架,进行网络预警、案例分析等;面向医疗、能源、金融、政府等行业领域,推广最佳网络安全实践;研究制定欧盟网络共同治理框架等。二是构建通用的网络安全认证框架。欧洲议会于2019年3月正式通过了《欧盟网络安全法案》,首次明确提出了欧盟网络安全认证计划,促进欧盟各成员国销售的认证产品、流程和服务满足统一的网络安全标准,为各成员国开发具有互操作性的网络安全产品提供便利。三是组织相关各方开展网络安全演习。2019年4月,北约举办了代号为“锁盾”的网络安全实战演习,组织了来自法国、芬兰等23个国家的网络部队和大型企业的1200名网络安全专家参与,演习旨在强化各国在军事领域和民用领域的网络安全合作,提升网络安全事件应对和应急协同能力。 (二)全球网络安全产业规模平稳增长 2018年全球网络安全产业规模达到1119.88亿美元,预计2019年增长至1216.68亿美元3。从增速上看,2018年全球网络安全产业增速为11.3%,创下自2016年以来的新高。2014-2019年全球网络安全产业规模及增速如图1所示。 3 数据来源:Gartner,Information Security and Risk Management,Worldwide,2017-2023 中国网络安全产业白皮书(2019) 中国信息通信研究院 4 数据来源:Gartner 图 1 2014-2019年全球网络安全产业规模及增速 在区域分布方面,北美地区继续占据全球网络安全市场的最大份额,其次仍然为西欧和亚太地区。其中,以美国、加拿大为主的北美地区2018年网络安全市场规模为500.1亿美元,较2017年增长10.45%;北美地区市场规模在全球占比为44.66%,较2017年增长了3.37个百分点。以英国、德国、芬兰等国为主的西欧地区网络安全市场规模为293.62亿美元,较2017年增长13.84%,增速超过亚太地区跃居全球第一;西欧地区市场规模占全球的