虚拟安全桌面行业投资价值分析及发展前景预测_第1页
虚拟安全桌面行业投资价值分析及发展前景预测_第2页
虚拟安全桌面行业投资价值分析及发展前景预测_第3页
虚拟安全桌面行业投资价值分析及发展前景预测_第4页
虚拟安全桌面行业投资价值分析及发展前景预测_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

虚拟安全桌面行业投资价值分析及发展前景预测

数据安全行业发展面临的机遇与挑战(一)数据安全行业发展面临的机遇1、数据安全成为国家战略,数据安全行业政策不断更新出台近年来,国家有关部门相继出台了《个人信息保护法》《数据安全法》《个人信息保护法》《密码法》等一系列法律法规和鼓励行业发展的产业政策,为数据安全产业的发展营造了良好的政策环境。我国的数据安全工作提高到国家战略高度,有力促进了数据安全产业全面快速发展。数据安全形势的日益严峻,国家对数据安全产业的重视程度日益提高,随着政府及行业政策法规的推动,促使我国数据安全市场空间日益扩大。2、新基建推动传统行业转型,数据安全定制化将迎来新机遇数据安全作为新基础设施建设中必不可少的安全保障,在国家政策和行业需求的双重驱动下,将迎来产业发展的新机遇。由于建设新基础设施要考虑广泛应用场景的安全性,而不同场景的安全需求是不同的,可支持多种交互式应用场景的定制化数据安全产品将快速发展。随着交通、能源、制造等行业信息化基础设施建设逐步加快,一系列支持数据安全产业向不同场景融合渗透的政策法规不断颁布,此类行业将加大对数据安全的投入。数据安全正朝着综合安全能力和多元运维能力的方向发展。因此,数据安全产品需要与新基础设施紧密结合,与不同行业形成共同成长、共同合作的服务模式。随着无线接入技术,智能终端,传感器技术,虚拟化技术等的发展,数据安全威胁也呈现出多元化发展的趋势。物联网、移动互联网、工业互联网逐渐扩大了网络空间的范围,使得数据安全形势越来越严峻。云计算正在成为一种新型的信息基础设施,大数据正成为全面推动产业升级的巨大资源,与此同时,5G和人工智能正在成为新网络基础设施的标准。随着数据安全需求不断扩大,网络空间更加复杂和模糊。网络空间安全风险的显著变化推动着数据安全防护机制的不断升级。如何在使用新技术和新系统的同时保证数据的安全已经成为终端用户的重要内容。因此,数据安全企业不仅需要保证现有技术和产品的迭代升级,还需要不断开发新的数据安全产品,以满足市场不断扩张和升级的需要。(二)数据安全行业发展面临的挑战1、数据安全行业人才紧缺成为行业发展主要制约因素数据安全人才数量和结构失衡严重,人才已成为制约数据安全产业发展的关键因素。数据安全人才需求增长迅速,数据安全人才供不应求,这也是世界各国面临的紧迫问题。我国数据安全产业发展起步较晚,人才短缺问题尤为严重。据教育部《网络安全人才实战能力白皮书》数据显示,国内只有34个高校设立网络空间安全一级学科。到2027年,我国网络安全人员缺口将达327万,网络安全行业人才稀缺。伴随中国对数据库安全的重视程度逐渐提高,行业发展呈现稳定增长态势,中小型企业、私营企业逐步设立专岗人员,使其人才需求量不断增加,尤其是以北上广深为代表的一线和新一线城市,人才需求数量占全国需求总量60%以上,行业面临巨大的人才缺口,建立健全完善的数据安全人才培养制度,加大数据安全人才培养力度,企业自建人才园,成为行业重要发展方向。随着国家新基础设施建设的逐步推进,数据安全人才短缺问题将日益严重。2、国内多数数据安全企业技术研发及产品创新受到资金不足的制约目前数据安全领域国外企业仍占据技术优势,Gartner评选的全球领导企业包括了赛门铁克、Forcepoint、IntelSecurity等,而我国提名的厂商包括明朝万达在内只有五家。数据安全技术与研发投入资金规模具有密切联系,而我国数据安全企业大多毛利率偏低,自有资金不足以支撑加大技术研发投入以提高技术水平及产品创新所需要的规模。而国外数据安全企业营业收入主要来源于产品和订阅服务的规模化销售,总体毛利率水平较高,符合产品型企业的典型特征,因此在技术及产品创新层面也具有更雄厚的资金支持。我国多数国内企业毛利率水平普遍偏低,并不具备与国外厂商在技术研发及产品创新方面竞争的实力。除此外,与发达国家相比,我国在网络安全行业的资金投入规模也低于发达国家水平,因此,研发资金不足是我国数据安全行业发展的主要制约因素。我国数据安全市场发展概况(一)我国网络安全领域投入规模不断增加,为数据安全行业提供良好发展环境中国网络安全市场起步较晚,近年来在国家政策法规、数据经济及市场需求的多方驱动下,政府在网络安全支出行业内的投入力度也逐步加大,在全球范围内,中国是除美国外网络安全支出最多的国家。中国网络安全市场近五年在数字化转型、国家政策法规、市场需求等多方因素的推动下也实现了快速增长。伴随网络安全法、等级保护2.0等相关法律法规的逐步落地,行业监管力度的不断提升,中国网络安全相关硬件、软件和服务市场有望持续保持快速增长态势。数据安全作为网络安全建设系统中的重要分支,政府在网络安全行业的投入力度加大,在一定程度为数据安全行业的发展提供利好环境。(二)我国网络安全行业市场规模增长稳定目前,我国基于安全产品和服务的应用场景、保护对象和安全能力,我国网络安全产品和服务已覆盖基础安全、基础技术、安全系统、安全服务等多个维度,网络安全产品体系日益完备,产业活力日益增强。近年来国家以及企业对网络安全重视程度不断提升,我国网络安全市场迎来快速发展期。据中国信通院数据显示,2021年中国网络安全市场规模达到2,003亿元,较2020年增长15.8%。随着互联网的不断发展,5G、大数据、物联网、云计算等新一代信息技术的深入应用,网络安全的重要性将进一步凸显,市场规模不断扩大,后续在国家政策推动以及新技术融合发展之下,预计国内网络安全的市场规模在2025年达到3,426亿元,2020-2025年CAGR达到14.7%,增速远高于全球平均水平。(三)我国数据安全行业市场增速不断提高近年来,国内数字经济和信息产业蓬勃发展,5G、大数据、人工智能、区块链等技术不断落地应用。2021年我国数字经济规模达到45.4万亿元,占GDP比重达到39.8%,数字经济在国民经济中的地位更加稳固、支撑作用更加明显。新业态新技术在推动经济转型升级的同时,数据规模不断扩大,数据泄露、滥用等风险日益凸显,防范数据安全风险、构建数据安全保护体系成为各方共识。近年来,随着人们对数据安全的重视程度不断加深,数据安全市场规模不断增长,2021年我国数据安全市场规模达到了70.9亿元,近三年市场增速分别达到了32.7%、33.2%、35%的水平,明显高于网络安全市场规模增速水平,但目前数据安全市场规模在网络安全市场的整体占比约为3.5%,因此行业未来仍有较大发展空间,预计2022年该市场规模将达到99.2亿元。中国数据安全市场处于成长期,伴随数据泄露事件数量激增以及企业数字化转型加速、物联网、业务上云、区块链等新技术的落地,中国政府对数据安全的重视程度不断增加,数据安全技术将持续突破,数据安全在不同行业领域的应用将逐渐深入,中国数据安全行业市场规模将不断增长。(四)我国信息化发展促使移动安全市场快速增长信息化的发展催生了新的信息安全需求,新安全产品的推出将进一步扩展行业维度,并带动相关市场不断成长。近年来,随着移动智能终端设备渗透率的不断提升,以及应用领域的扩张,全球移动信息安全的需求出现了大幅增长趋势,移动互联网数据激增推动了全球移动信息安全规模的高速增长,尤其在中国,移动互联网市场规模和用户数量持续上升,带动了移动电子商务、移动支付、社交网络等应用快速发展,而由此引发的信息安全问题也愈发突出,人们对移动信息安全关注度不断提升,相关产品市场规模也不断增长。共研网数据显示,我国移动安全市场呈现较强的增长趋势,2021年市场规模达89.50亿元,同比增长22.8%,预计2022年规模可达107.50亿元。(五)我国数据安全行业下游应用领域广泛数据安全行业的下游用户群体主要分布于医疗、金融、政府、电信等领域。2021年我国数据安全分析市场下游行业中,政府、教育、医疗卫生和公检法司位居应用领域前四名,项目采购量占比分别为36.8%、17.3%、17.3%和9.4%,合计超过80%,其他重点行业主要包括电信、金融、企业等。我国数据安全建设进程加速,各行各业对于数据安全投资意识增加,未来随着不同行业需求的增长,数据安全市场规模将进一步增加。(六)我国数据泄露事件频发,数据安全成为行业发展核心内容随着我国信息化建设不断加速,人工智能、大数据等新兴技术的普及,网络攻击越发倾向智能化、自动化和武器化,通过机器实施的自动化攻击逐渐成为网络攻击的主流,带来的负面影响和潜在危害不断加深。网络安全事件频发并导致了严重的经济损失,数据泄漏、数据勒索、流量攻击等网络攻击形式成为重点关注领域。2022年1月,ITRC发布了2021年度数据泄露报告,2020年全球全部数据泄露事件共1,108起,2021年数据泄露事件增加到1,862起,增加了68%。我国数据泄露问题同样不容乐观,与2020年相比,2021年数据泄漏所占比例进一步上升,占所有数据安全事件类型的84%,其中以获利为目的的数据泄漏事件占比为80%。所以利益驱动导致数据安全泄露仍然是如今面对的主要问题。随着我国信息化建设水平不断加速,大量企业及个人数据被曝光在网络空间中,因此,主动发现安全威胁并及时制定和执行安全策略将成为保障网络安全的关键,数据安全已成为我国网络安全行业发展的核心内容。数据安全行业竞争格局近年来,中国网络安全市场快速增长,参与厂商众多。截至2022年上半年,我国共有3,256家企业开展网络安全业务,相比上一年减少31%。其中,北京、广东和上海企业数量居前,分别为932家、461家和256家。2021年我国网络安全整体市场集中度小幅提升,根据美国经济学家贝恩对产业集中度的划分标准,我国网络安全行业市场占有率前8家合计占有率已经超过了40%,说明我国网络安全市场己经由竞争型转变为低集中寡占型。数据安全涉及网络安全行业的各个层面,细分领域较多,包括安全内容管理、入侵检测与防御等多种产品类型,市场竞争格局较为分散。在我国主流的数据安全产品领域,每一细分市场的主要竞争厂商都在10家以上。尽管行业内厂商数量较多,但由于目前数据安全市场的细分程度较高,单一企业难以掌握数据安全领域的全部技术,市场总体的品牌集中度不高,市场份额较分散。总体来看,数据安全产品市场缺乏真正的龙头企业。根据IDC统计,2021年中国数据安全产品与服务的总体市场规模(包含隐私计算与区块链技术中的数据安全部分)达到12.4亿美元。其中,中国数据泄露防护(DLP)市场规模为1.25亿美元,相较于2020年实现了39.2%的同比增长。从竞争格局来看,天空卫士(SkyGuard)、亿赛通(ESAFENET)和明朝万达(Wondersoft)在2021年数据泄露防护市场排名前三。天空卫士以23.1%的市场份额排在第一位;亿赛通以16.3%的市场份额排名第二;明朝万达以市场份额11.2%排名第三。未来,随着我国数据安全行业的快速发展,行业内领先企业的技术创新能力、产品研发能力将得到不断的提升。同时网络攻击行为也将日趋复杂,防火墙、入侵检测系统等传统网络安全设备并不能完全阻挡恶意的网络攻击和内部人员数据泄露的安全风险,所以构建全面的安全防护体系和制定完善的安全管理策略显得尤为重要,近年来我国信息化技术迅速发展,因此具有丰富行业经验和定制化开发能力的数据安全厂商的竞争力将越来越强。数据安全监管框架对于数据安全防护的监管核心在于止损,延用了网络安全领域等保制度的建设思路,旨在防止因为数据泄露、丢失、以及不当操作等对社会秩序、公共利益或者对国家安全造成损害。通过对数据防护相关政策的梳理,对于数据安全防护的监管渊源可追溯至2015年7月全国人大发布的《国家安全法》,其中提到建设网络与信息安全保障体系和实现网络和信息核心技术、关键基础设施和重要领域信息系统及数据的安全可控。之后在《国家安全法》的基础上,全国人大和网信办陆续发布《网络安全法》、《数据安全法》、《个人信息保护法》、《数据出境安全评估办法》等跟数据安全防护直接相关的法律法规,各行业亦出台相关指导文件,数据安全防护监管要求逐步细化。对于数据开发利用的监管核心在于创利,旨在打破数据孤岛,实现数据的跨场景流通共享,也是现阶段构建数据要素市场的核心。同样基于对于数据开放共享相关政策文件的梳理,对于数据开发利用的监管渊源可追溯至2015年9月《促进大数据发展行动纲要》其中提到加快政府数据开放共享,推动资源整合,提升治理能力、稳步推动公共数据资源开放、统筹规划大数据基础设施建设。之后的2016-2020年间医疗、交通、气象、水利、工业等领域主管部门陆续发文,促进行业数据共治共享。2022年《要素市场化配置综合改革试点总体方案》和《关于构建数据基础制度更好发挥数据要素作用的意见》,将数据流通共享纳入数据要素体系框架。数据安全产业增速根据信通院及部分机构测算的数据,我国2020年网络安全产业规模约为1702亿元,同年数据安全产业规模约为50亿元左右,不到网络安全产业规模的百分之三。近年来,随着我国数字经济规模的扩大,数据安全越发受到重视,我国数据安全产业增速明显,2018年到2020年我国数据安全产业同比增速分别为29.6%、32.7%、33.2%,预计2022年增速可达40%。在2019年至2022年8月期间,各行业根据行业情况对数据安全项目需求不同,其中政府、教育、医疗卫生和公检法司行业数据安全项目较多,占到了整体采购量的81%,但专项项目占比及增速不高;电信、企业、金融和能源化工行业的专项项目占比和2021年增速相对较高,在数据安全建设相对领先,建设进程较快。2021年,中国数据安全项目整体分布中,政府采购量占比达到36.8%,教育和医疗卫生领域占比都达到17.3%,公检法司领域占比9.4%,电信行业占比5.4%,随后企业、金融、能源化工、交通等领域占比相近。数据安全产业链数据安全通常指用于保护计算机系统中数据不因偶然和恶意的原因遭到破坏、更改和泄露的安全工具,以确保数据的可用性、完整性和保密性。在计算机领域,数据是指所有能输入计算机并被计算机程序处理的介质,包括符号、文字、数字、语音、图像、视频等。因此,数据安全所针对的对象即为数据的载体,如数据库、文件、存储介质等,并基于加密、访问控制等技术,围绕数据在生成、存储、使用、共享、归档、销毁的整个生命周期安全所衍生出了的相关技术和工具,一般包括数据库安全、数据防泄漏、文档加密、容灾备份等等。数据安全行业技术水平及特点(一)数据安全行业技术水平边界安全包括身份认证、网络隔离和传输安全。身份认证指的是:关注外部用户或者第三方服务,对集群访问过程中的身份鉴别,用户在访问启用安全认证的集群时,需通过服务所需要的安全认证方式。网络隔离指的是:大数据平台集群,支持通过网络平面隔离的方式,保证网络安全。传输安全指的是:关注数据在传输过程中的安全性,包括采用安全的接口设计,和高安全的数据传输协议,来保证在通过接口访问、处理、传输数据时的安全性,避免数据被非法访问、窃听或旁路嗅探。访问控制包括权限控制1和审计管理。权限控制包括鉴权、授信管理;即确保用户对平台、接口、操作、资源、数据等都具有相应的访问权限,避免越权访问;分级管理,即根据敏感度对数据进行分级,对不同级别的数据提供差异化的流程、权限和审批要求等管理措施。审计管理指的是:基于底层提供的审计数据,在权限管理、数据使用、操作行为等多个维度,对大数据平台的运转提供安全审计能力,确保及时发现大数据平台中的隐患点。数据审计包括数据生命周期管理和日志审计。数据生命周期管理指的是:追溯大数据平台内的信息;熟知数据使用、销毁情况,通过安全审计,监测大数据系统中,是否存在非法数据访问。安全审计的目的是捕获系统内的完整活动记录,且不可被更改,遵守事前可管、事中可控、事后可查,三大原则。日志审计是对日志和审计记录做集中管理和分析。数据保护包括数据加密、数据脱敏、多租户隔离、数据侵权保护、容灾管理。数据加密指的是:提供数据在传输过程及静态存储的加密保护,在敏感数据被越权访问时仍然能够得到有效保护。数据脱敏指的是:提供数据脱敏和个人信息去标识化功能,提供满足国际密码算法的用户数据加密服务。多租户隔离是指实施多租户访问隔离措施,实施数据安全等级划分,支持基于标签的强制访问控制,提供基于ACL的数据访问授权模型,提供全局数据视图和私有数据视图,提供数据视图的访问控制。数据侵权与保护是利用区块链等类似技术实现数据的溯源确权。数据容灾是为集群内部数据提供实时的异地数据容灾功能。近几年,Data-centricSecurity(简称DCS)即以数据为中心的安全引发国内外网络安全企业热议。由于数据安全与业务活动关联紧切,数据安全企业必须在熟练掌握所服务数据库的数据全貌、业务细节的基础上才可能提炼出有效的安全策略,以部署周密的数据防护计划。随着越来越多的企业依靠大数据实现高效的运营管理,其运营的核心就是企业内网的数据防护及部署安全策略。定制化数据安全产品属于DCS产品,它主要服务于企业的内网安全,它融合了DCS模型中的研发技术,以更好地服务具有特殊数据安全防护需求的企业、政府部门及个人用户;其产品职能是保护企业在业务活动中的计算机硬件、软件和数据不因意外和恶意原因而遭到损坏、更改和泄露,同时能够提供实时、相关、准确、完整的数据,为管理者提供业务管理保障的安全运营策略。DCS产品的目标包括防窃取、防滥用和防误用三方面的内容(防窃取是指防止数据被主动窃取或被动泄露到外部的过程;防滥用是指防止数据被主动不正当使用的过程;防误用是指防止数据被不经意间错误使用的过程),其产品将数据的全生命周期内各不同环节所涉及的信息系统、运行环境、业务场景和操作人员行为等作为围绕数据安全保护的支撑,在数据全生命周期内进行数据保护。(二)数据安全行业技术特点传统网络安全企业仍集中在提供防火墙、入侵检测、入侵防御等单点技术产品上,传统安全产品较多注重对外部网络攻击的防御及检测,其特点是及时清理并消灭已出现在系统内的具有安全威胁的病毒及攻击对象,属于被动防护类型且具有滞后性。标准化安全产品是游离在企业业务系统之外的,无法融合企业经营活动,主动实现内外部网络协同防御,更无法对内部人员危险行为动态监测,应对新型内部网络攻击和人员泄密导致的安全威胁。随着网络技术的发展,攻击手段、技术、频率都大幅增加,传统网络安全产品已无法抵御新型技术的攻击,客户的数据安全面临严峻挑战。与传统标准化产品相比,定制化数据安全产品开发与服务改变了过去先信息化后安全化、以打补丁方式外挂安全产品的模式,其核心在于将数据安全系统内化在客户的信息化过程中,实现多功能、全流程的安全化,可以更好地满足客户对数据安全的需求。金融,行业客户拥有大量敏感数据,保障数据安全是开展日常业务运行的必要条件。相较于业务系统加挂安全模块(OA+安全),安全系统(安全+OA)可以大幅提高系统的安全性,具有以下优势:1)需求层面,在目前的政策法规下,安全需求已经与业务系统同等重要,甚至一些重要系统中,安全需求比业务系统需求更加重要,安全与否具有一票否决权。2)商业层面,安全是一个技术门槛较高,且与业务深度融合的特性,因此客户无法从技术上对安全产品和业务系统进行清晰的界限划分和协调。传统做法都是给业务系统开发商提出笼统的安全需求,但是一般业务系统开发商对安全理解不够深刻,随着现在安全要求越来越多,评测、审核越来越严格,单纯业务开发商的安全能力远远达不到客户需求。因此客户将安全性提高到与业务需求同等甚至更加重要的地位,出现了部分重要业务系统选择更加专业的安全厂家进行整体开发的现象,以确保能满足安全需求。3)实施层面,由专业的数据安全厂家进行业务系统整体开发,可以将需求、架构设计、代码实现、测试、实施部署等业系统开发全周期中体现并落实安全技术要求,确保安全需求得到最大程度的满足。在系统规划之初,就将安全与业务融合考虑、综合规划,将数据分类、分级与数据库规划、业务系统权限设置、业务流程构造综合规划,将数据加密与数据在业务系统中使用、流转过程、存储环境综合规划,将数据脱敏与内外部系统交互综合规则。在系统开发测试过程中,针对每个模块、每个函数、每个接口开展安全设计与安全测试,杜绝在代码中留下安全隐患。4)使用角度,安全功能内置到系统中可以极大程度降低最终用户的使用复杂度和难度,也可以降低运维管理人员的管理复杂度。(三)数据安全行业发展方向近年来,安全事件频发,由于应用软件自身存在代码安全漏洞,被黑客利用攻击是导致安全事件发生的关键因素。在传统研发运营模式之中,业务系统设计与开发过程中以解决业务问题为主,安全问题则考虑较少,留有较多安全隐患。传统上,一般通过在业务系统外加挂安全产品来解决安全问题,但效果并不理想,主要体现在两个方面:1)外挂产品属于通用型,不清楚特定业务系统存在哪些安全风险,因此只能做一般性的、普适性的防护,这些防护措施由于缺乏针对性,效果必然大打折扣;2)企业业务系统众多,如一个大型国企存在上百套业务系统,这些系统会留下大量看不见、摸不着的安全漏洞,由于安全漏洞多、且大多数犹如隐藏在海面之下的冰山,虽然后期采取了很多安全措施,但安全事件依然防不胜防,屡屡发生。最近几年,数家银行频发数据泄露事件,大量个人敏感信息在暗网交易、在互联网上公开。数据泄露大多是因为存在业务系统、数据库、网络系统层面的安全漏洞,甚至是数据被非法查询复制而泄漏到互联网,难以通过后期加挂安全产品解决。数据安全行业现状分析全球进入数字经济时代,数据量呈现高速增长态势。随着云计算、AI、5G、物联网等新兴技术的快速普及,全球各类重点产业加速数字化转型,带来数据量的高速增长。根据IDC发布的数据,全球

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论