近日@@,中国计算机学会@@(CCF)计算机安全专委会中来自国家网络安全@@主管部门@@、高校@@、科研院所@@、大型央企@@、民营企业的委员投票评选出@@2023年@@网络安全@@十大发展趋势@@。

  趋势一@@

  数据@@安全治理@@成为数字经济@@的基石@@

  我国@@《数据@@安全法@@》提出@@“建立健全数据@@安全治理@@体系@@”,各地区各部门均在探索和@@建立数据@@分类分级@@、重要数据@@识别与重点保护制度@@。2022年@@12月@@,《中共中央@@ 国务院关于@@构建数据@@基础制度更好发挥数据@@要素作用的意见@@》提出@@建立数据@@产权结构性分置制度@@,这将保障数据@@生产@@、流通@@、使用过程中各参与方享有的合法权利@@,进一步激发数据@@要素发挥价值@@。这些制度建立和@@实施的前提是@@数据@@安全治理@@有效实施@@。数据@@安全治理@@不仅是@@一系列技术应用或产品@@,更是@@包括组织构建@@、规范制定@@、技术支撑等要素共同完成数据@@安全建设的方法论@@。数据@@、模型算法@@、算力是@@数字经济@@发展的三大核心要素@@,其中数据@@是@@原材料@@。因此@@,发展数字经济@@@@、加快培育发展数据@@要素市场@@,必须把保障数据@@安全放在突出位置@@,着力解决数据@@安全领域的突出问题@@,有效提升数据@@安全治理@@能力@@。在建立安全可控@@、弹性包容的数据@@要素治理制度后@@,需有效推动数据@@开发利用与数据@@安全的一体两翼平衡发展@@。鉴于@@此@@,夯实数据@@安全治理@@是@@促进以数据@@为关键要素的数字经济@@健康快速发展的基石@@。

  趋势二@@

  智能网联汽车安全成为产业重点@@

  近年@@来@@,我国@@高度重视智能网联汽车发展@@。2022年@@,我国@@新能源汽车产销分别达到@@705.8万辆@@和@@@@688.7万辆@@,同比增长@@96.9%和@@93.4%,市场占有率达到@@25.6%。我国@@正在不断释放智能网联汽车的鼓励性政策@@,加紧制定智能网联汽车产业发展战略规划@@。汽车智能化和@@网联化是@@一把双刃剑@@,一方面增强了便捷性@@,提高了用户体验感@@;另一方面@@,联网后的车辆有可能被黑客入侵和@@劫持@@,从而带来网络安全@@威胁@@。因此@@,智能联网汽车安全是@@企业的生命线@@。2022年@@,我国@@以新能源汽车为抓手@@,汽车产业在国内外发展势头强劲@@。在国家利好政策和@@市场需求的双重驱动下@@,2023年@@智能网络汽车将进一步快速发展@@,作为生命线的网络安全@@也将成为行业发展重点@@。

  趋势三@@

  关键信息基础设施@@保护领域成为行业增长点@@

  关键信息基础设施@@一旦遭到破坏@@、丧失功能或者数据@@泄露@@,可能危害国家安全@@、国计民生和@@公共利益@@。当前@@,关键信息基础设施@@认定和@@保护越来越成为各方的关注@@焦点和@@研究重点@@。《关键信息基础设施@@安全保护条例@@》于@@2021年@@9月@@正式施行@@,对关键信息基础设施@@安全防护提出@@专门要求@@。《信息安全技术@@ 关键信息基础设施@@安全保护要求@@》国家标准将于@@@@2023年@@5月@@实施@@,为各行业各领域关键信息基础设施@@的识别认定@@、安全防护能力建设@@、检测评估@@、监测预警@@、主动防御@@、事件处置体系建设等工作提供有效技术遵循@@,为保障关键信息基础设施@@全生命周期安全提供标准化支撑@@,预计@@带来的安全投入规模将达到百亿级@@。《关键信息基础设施@@安全保护条例@@》及相关国家标准的贯彻施行将带动重要行业和@@重要领域网络安全@@建设投入快速增长@@,关基市场将成为下一个网络安全@@行业的增长点@@。

  趋势四@@

  隐私计算技术得到产学研界共同关注@@@@

  随着数据@@安全保护相关法律法规标准与数据@@要素流通@@政策密集出台@@,数据@@安全保护与数据@@共享流通@@之间的矛盾日益突出@@。作为平衡数据@@流通@@与安全的重要工具@@,隐私计算成为数字经济@@的底层基础设施@@@@,为各行各业搭建坚实的数据@@应用基础@@。近日@@,工信部等@@16部门共同发布的@@《关于@@促进数据@@安全产业发展的指导意见@@》提出@@,加强隐私计算关键技术攻关和@@产品研发@@。联邦学习@@、多方安全计算@@、安全求交@@、匿踪查询@@、差分隐私@@、同态加密等实现技术已经逐渐从学术界走向商业化应用@@,互联网@@、金融@@、政务@@、医疗@@、运营@@商等行业的应用继续加速@@,产学研各界也在合力探索技术应用的合规路径@@。尽管隐私计算有强劲的市场需求@@,但目前异构系统@@无法互联互通@@、产品性能效率低@@、产品适配性不强等突出问题仍制约着隐私计算技术更大规模的商业化应用@@。近年@@来@@,隐私计算产业快速增长@@,预计@@2025年@@国内市场规模将达百亿元@@,在巨大市场预期下@@,产学研界将更加关注@@隐私计算技术的新发展和@@产品应用的新场景@@。

  趋势五@@

  数据@@安全产业迎来高速增长@@

  近年@@来@@,我国@@数字经济@@规模持续扩大@@,数据@@安全越发受到重视@@,数据@@安全产业增速明显@@,同比增长@@速度达@@30%,2022年@@更是@@达到@@40%。随着我国@@@@数字化转型@@步伐加速@@,数据@@规模持续扩大@@,金融@@、医疗@@、交通等重要市场以及智能汽车@@、智能家居等新兴领域数据@@安全投入持续增加@@,稳定增长的市场需求将吸引越来越多的传统安全企业以及新兴安全企业推出数据@@安全相关产品和@@服务@@@@。2023年@@,《网络数据@@安全管理条例@@》有望正式出台@@。在政策法规和@@可操作性标准持续优化完善的背景下@@,在数据@@合规与企业数据@@保护的双重驱动下@@,数据@@安全产品和@@服务@@市场需求更加凸显@@,以数据@@为中心的安全投资将获得增长@@,数据@@安全产业的增速有望进一步加大@@。在下游需求及国家政策推动下@@,各行业对数据@@安全的投入占比将持续增长@@,尤其是@@政务@@数据@@管理和@@央企@@、国企在相关领域的投入增速将明显加大@@,有望带动网络安全@@市场在@@2023年@@实现一定程度的复苏@@。

  趋势六@@

  国产密码技术将得到更加广泛地应用@@

  密码是@@保障个人隐私和@@数据@@安全的核心技术@@,国产密码在各层次@@的充分融合应用成为基础软硬件安全体系化的核心支撑@@。在国家密码发展基金等国家级科技项目的引导和@@支持下@@,我国@@在密码算法设计与分析基础理论研究方面取得了一系列的创新科研成果@@,自主设计的系列密码算法已经成为国际标准@@、国家标准或密码行业标准@@,我国@@商用密码算法体系基本形成@@,能满足非对称加密算法@@、摘要算法和@@对称加密算法的需要@@。随着我国@@@@《密码法@@》的贯彻实施以及国家对国产化的支持@@,采用国产密码支撑底层芯片@@、卡@@、装置的条件日趋成熟@@,预计@@随着国产芯片性能提升和@@生态成熟@@,密码行业有望迎来全新国产化发展机遇@@。国产密码应用将在基础信息网络@@、涉及国计民生和@@基础信息资源的重要信息系统@@@@、重要工业控制系统@@@@、面向社会服务@@的政务@@信息系统@@中得到更加广泛的应用@@。

  趋势七@@

  供应链安全风险管理成为重要挑战@@

  供应链风险管理一直是@@网络安全@@建设过程中的薄弱环节@@,尤其是@@采购的软件@@中多使用开源软件@@和@@源代码@@,为黑客通过供应链中供应商的薄弱安全链接访问企业数据@@提供可乘之机@@。随着经济全球化和@@信息技术的快速发展@@,网络产品和@@服务@@供应链已发展为遍布全球的复杂系统@@@@,任一产品组件@@、任一供应链环节出现问题@@,都可能影响网络产品和@@服务@@的安全@@。供应链攻击@@(尤其是@@勒索软件@@@@)将持续成为影响组织网络安全@@的重要因素@@,在目前远程办公逐渐常态化@@、规模化的环境下@@,组织内来源@@于@@全球供应链的设备@@、系统@@、服务@@、数据@@都存在供应链安全风险@@。2023年@@,供应链网络安全@@风险将作为一项社会技术挑战加以解决@@。保障供应链安全急需数据@@保护措施和@@身份验证技术的支持@@,对供应链实时数据@@可见性@@、流转节点安全检测和@@异常事件应急响应的需求将急剧增加@@。

  趋势八@@

  信创@@需求将全面爆发@@

  基础软硬件是@@科技产业的支柱@@,信息技术创新直接关系国家安全@@,对信创@@产业的重视程度将上升到新高度@@。从近几年@@信创@@产业发展来看@@,通过应用牵引与产业培育@@,国产软硬件产品综合能力不断提升@@,操作系统@@@@、数据@@库等基础软件@@在部分应用场景中实现@@“可用@@”,正在向@@“好用@@”迈进@@。2022年@@,我国@@发布@@《“十四五@@”推进国家政务@@信息化规划@@》,提出@@要实现全流程安全可靠的发展目标@@。未来五年@@@@,从党政信创@@到行业信创@@@@,从金融@@和@@运营@@商到教育和@@医疗@@@@,信创@@需求将全面爆发@@,国产软硬件渗透率将快速提升@@。2020-2022年@@是@@党政信创@@需求爆发的三年@@@@,2023-2027年@@行业信创@@将接力党政信创@@@@,从金融@@行业@@、运营@@商行业逐渐向教育@@、医疗@@等行业扩散@@。

  趋势九@@

  网络安全@@云化@@服务@@被用户广泛接纳@@

  云计算与云应用已经成为@@IT基础设施@@,如何在公有云@@、私有云@@、混合云@@、边缘云以及云地混合环境中保障安全已成为未来组织发展的@@“刚需@@”。厂商需要积极应对软件@@化趋势@@,提升其产品的虚拟化@@、云化@@、SaaS化能力@@,从而抓住网络安全@@市场的下一个五年@@发展机遇@@。云化@@趋势为网络安全@@产品服务@@提供更有利的运营@@模式@@。“网络安全@@即服务@@@@”(CSaaS)将继续成为许多公司的最佳解决方案之一@@,以允许所使用的服务@@随时间变化并定期调整@@,确保满足客户的业务需求@@。在网络安全@@人才短缺@@、安全态势瞬息万变@@、安全防护云化@@的今天@@,用户愿意为硬件出高价而不愿意在软件@@甚至服务@@上投入的情况将得到改善@@,在数据@@安全政策法规和@@网络安全@@保险服务@@的共同支撑下@@,中小企业采购云化@@的网络安全@@服务@@意愿将增强@@,政务@@网络安全@@托管服务@@为广大政务@@用户提供了一种更经济@@、更便捷@@、更有效的选择@@。

  趋势十@@

  人工智能网络攻防呈现对抗发展演化@@

  人工智能可以通过发现和@@检测网络攻击的安全威胁来提升自身网络安全@@保护水平@@,但人工智能也可能被恶意用于@@创建更加复杂的攻击@@,增加网络攻击监测发现的难度@@。网络安全@@从人人对抗@@、人机对抗逐渐向基于@@人工智能的攻防对抗发展演化@@。随着新一代人工智能技术的提出@@与发展@@,攻击方将利用人工智能更快@@、更准地发现漏洞@@,产生更难以检测识别的恶意代码@@,发起更隐秘的攻击@@,防守方则需要利用人工智能提升检测@@、防御及自动化响应能力@@。基于@@人工智能的自动化渗透测试@@、漏洞自动挖掘技术等将为这一问题的解决提供新的可能@@。

  在国家大力推进数字化转型@@@@、激发数据@@要素价值的大背景下@@,我国@@网络与数据@@安全政策法规@@、技术标准不断完善@@,促进数据@@要素价值发挥和@@数据@@安全产业的规划不断出台@@,科技自强自立和@@扩大内循环在全国上下形成共识@@,自主可信可控成为不可逆转的趋势@@。2023年@@,网络安全@@行业将更加注重核心关键技术攻关@@,以重点产业带动网络新兴产业发展@@,促进网络安全@@自主技术的广泛应用@@,网络安全@@产业蓬勃发展的势头将继续保持@@。

更多@@精彩@@,请关注@@@@“官方微信@@”

11.jpg

 关于@@国脉@@@@ 

国脉@@,是@@大数据@@治理@@@@、数字政府@@@@、营商环境@@、数字经济@@、乐动安卓app 、绿色@@低碳等领域的专业提供商@@。创新提出@@@@“软件@@+咨询@@+数据@@+平台@@+创新业务@@”五位一体服务@@模型@@,拥有营商环境@@流程再造系统@@@@、营商环境@@督查与考核系统@@@@、政策智能服务@@系统@@@@、数据@@基因@@、数据@@母体@@、超能@@等几十项软件@@产品@@,长期为中国智慧城市@@@@、智慧政府@@和@@智慧企业提供专业咨询@@规划和@@数据@@服务@@@@,运营@@ldsport乐动 、国脉@@数字智库@@、营商环境@@智库等系列行业专业平台@@@@,广泛服务@@于@@发改委@@、营商环境@@局@@、考核办@@、大数据@@局@@、行政审批局@@、优化办等政府@@客户和@@中央企业@@。

责任编辑@@:wuwenfei