(中国信息通信研究院安全研究所,北京 100191)
0 引言
从统筹发展和安全的视角看,网络安全是保障高质量发展的重要前提和基础条件。党的二十大报告指出,要坚定不移贯彻总体国家安全观,把维护国家安全贯穿党和国家工作各方面全过程,确保国家安全和社会稳定。当前,新一轮科技革命和产业变革加速演进,数字技术与实体经济深度融合,网络安全作为建设网络强国和数字中国的重要保障和坚实底座,其基础性、关键性、保障性作用也更加突出。一方面,抵御内外网络攻击威胁,保障经济社会稳定运行。近年来,网络攻击事件对全球经济造成巨大损失,严重影响国家经济产业安全稳定运行。网络安全技术保障能力重要性凸显,成为抵御内外威胁保障国家安全重要抓手。另一方面,保障新兴技术网络安全,提升数字经济竞争力。新兴技术代表未来的产业发展方向,其安全能力不仅对促进国家经济繁荣至关重要,而且攸关国家在未来世界经济中的地位,保障新兴技术安全就是保障国家产业竞争力。站在“两个一百年”奋斗目标的历史交汇点上,网络安全工作面临新的战略机遇、新的战略任务、新的战略要求,责任重大、使命艰巨。
1 网络安全企业在产业中的重要性
在政策扶持、技术引领、应用创新的共同驱动下,在各界同仁参与支持下,近年来,网络安全产业高速发展,创新能力显著加强。近五年,我国网络安全产业增速领跑全球,平均增速超过15%;资本赋能效应显现,融资规模超过150 亿元;网络安全创新高度活跃,新技术与理念将突破现有网络安全格局[1]。但需要看到的是,我国网络安全产业发展还处于高速增长的初级阶段,距离实现创新能力强、供给质量高、需求释放足等高质量发展目标还有非常大的进步空间。
网络安全产业发展是落实网络强国战略的重要组成,网络安全企业作为网络安全产业的基础,面对复杂严峻的国际网络安全态势,需要进一步加强头部企业的带动力和专精尖企业的科技创新能力。一是重视头部企业的引领力。从市场份额来看,Paloalto、Fortinet等国际网络安全巨头在全球网络安全市场中的垄断优势已逐步确立;从实力排名来看,Cybersecurity Ventures推出的全球最热网络安全企业150 强主要集中在美国、以色列、英国等国家[2]。我国网络安全企业营收水平逐步增强,其中以上市企业发展情况为例,2021年21家典型上市企业平均营收规模与2020年相比增速超过20%,较2020年同期13.8%的增速水平显著提升[1]。可以说,我国网络安全产业快速追赶国际市场,离不开头部企业的带领。二是强化创新驱动,夯实产业发展基础。创新是新发展理念的核心之一,也是推动高质量发展的重要前提。随着网络安全行业的迅猛发展,现有网络安全产品和服务基本从传统网络安全领域延伸到了云、大数据、物联网、工业控制、5G和移动互联网等不同的应用场景。一批专精尖企业充分发挥企业主体作用,激发创新活力,推广创新应用,构建多领域、多层次网络安全技术创新体系。通过加强基础性、通用性、前瞻性技术创新,积极利用人工智能、大数据等技术助力网络安全产业发展。
2 我国网络安全企业现状分析
2.1 民企国有化推动网络安全企业步入新阶段
民企国有化指民营企业引入国有资本,广义上只要引入国有资本就符合民企国有化特征,而当引入国有资本后股权控制权转交至国有资本手中时,称为狭义上的民企国有化,形成国资控股、非公有经济参股的股权结构。这样的结构从国家角度看,能够加强对宏观经济的调控能力和影响力度,充分发挥国有资金在产业发展中的重要作用;从企业角度看,国有资本入驻后,一方面能够获得新的资源优势,另一方面能够引入国企成熟优秀的管理经验,从而结合国资优势和民企活力,提升企业治理水平和拓展未来发展空间。
网络安全产业是我国网络空间安全保障的关键性产业,对保障我国数字化经济发展和国家安全具有重大战略意义,行业本身的重要特性导致网络安全民企国有化具有更深远的作用。
一方面,国有资本引入后能够拓展网络安全企业的营运能力。网络安全的需求来源比传统行业更为聚焦,大多集中在政府、运营商、军工、金融等行业,行业业务敏感,对网络安全企业资质、信任度要求较高,国有资本进入后能够一定程度增强需求方对网络安全供给侧的信心。同时,网络安全企业国有化能够提升企业的资源、资质和实力,增强供需双方联接,拓展新的业务空间。
另一方面,网络安全企业国有化后能够优势互补增强企业管理能力。我国网络安全行业发展较晚,行业企业整体管理体系和运作模式尚在健全和完善过程中,而网络安全行业规模处于高速成长时期,网络安全企业在竞争激烈的行业内快速成长。近年来,在网络安全行业内注资的国有资金来源通常为特大型IT和电信企业,其中大多为世界500 强企业,具有先进、成熟的管理理念,这些经验将补强网络安全民营企业的企业治理能力。在观察现有国有化混改的网络安全企业可发现,即便是完成国有资金控股的网络安全企业,国企也没有完全控制企业管理经营,而是尊重原有企业管理方式和市场经营模式,在增强企业厚度的同时保持民营企业创新活力,形成优势互补。图1为上市企业中含国有资金企业数。
2.2 市场竞争激发网络安全企业战略升级
网络安全产业市场规模处于提升阶段,而网络安全企业目前统计近3 000 家,数量规模大、市场竞争激烈,在这样的背景下,近年来各网络安全企业均在进行企业战略级升级,以满足企业发展要求和市场竞争需求。
上市企业普遍逐年提升研发投入强化创新以提升竞争力。在专利战略上,统计近十年网络安全上市企业专利情况可以看出,专利申请数量逐年提升并持续保持高增长率,反映出网络安全企业越来越重视对未来和创新技术的布局,以提升产品技术深度(见图2)。
在研发战略上,网络安全上市企业由于自身经营方针不同,在具体研发投入占比上表现各异,但是总的来说,网络安全上市企业均通过增加研发投入等方式,在市场竞争中保持企业竞争力。例如,2021年我国主要网络安全上市企业研发投入普涨,研发费用平均增速超过40%,大幅高于11%的国际同业水平。其中,启明星辰和绿盟科技2017年以来研发投入情况如图3所示。
在产品战略上,结合企业自身基础和市场定位,头部企业和创新企业通过不同方式布局产品发展方向,其中头部企业依托覆盖全面的产品线实行平台化战略。网络安全头部企业通常具有相对成熟和种类齐全的产品线,近年来在深耕市场的同时,重点发展平台化的产品和研发体系。奇安信、启明星辰、深信服、绿盟科技、天融信、安恒信息等网络安全头部企业均在近年发布其面向研发和安全协同的平台化战略和产品,一方面,以平台化的方式整合各安全产品,能够打破安全孤岛,向下进行异构安全产品的统一集成,向上以平台化方式提供安全场景支撑,最终形成全域联动的安全防护体系。另一方面,以平台进行能力整合,可以有效降低各产品线之间的重复研发,实现专项专精以增加技术深度;通过集约化和一体化的方式进行场景化落地,也能有效减少安全产品场景落地的重复定制工作,达到降本增效效果。
图1 上市企业中含国有资金企业数
图2 网络安全企业专利申请情况
图3 启明星辰和绿盟科技研发投入情况
创新企业则深耕细分领域谋求产品技术突破。创新企业由于体量和成本问题,通常对细分领域进行深化研究和产品价值提升。近年来,网络安全产业涌现出大量优质初创企业在不同领域进行深入发展并取得成效,这些领域通常涉及云安全、零信任、数据安全等新型场景,如青藤云安全、安全狗、至赛科技、小佑科技等初创企业已得到行业内外的认可,部分产品得到国际知名评测机构Gartner和IDC的认同。
2.3 新型数字化场景促进网络安全企业产品升级
5G、云计算、人工智能、区块链等新一代信息技术快速迭代,在推动工业互联网、车联网、智能家居等数字化场景加速发展的同时,也使得网络安全防护环境快速变迁,新需求的不断涌现驱动网络安全技术产品更新升级。
首先,网络安全企业积极进行产品服务化转型,拥抱云计算趋势。在云计算已逐渐成为最主流IT基础设施的大背景下,能够适用于云计算环境的安全防护技术和手段已成为行业刚需。云安全技术发展初期,产品线较全面的安全企业在构建云安全产品时大多基于云安全资源池将其物理安全产品的虚拟化版本运行于云端。然而,这种方式欠缺针对云计算环境特性的防护能力,难以应对动态、弹性的IT设施防护挑战。为了应对上述问题,近年来,安全企业已经逐步提供按需弹性的安全服务,以云原生的方式防护云计算场景,并充分利用云环境本身弹性、高效的基础设施能力,实现可订阅、可运营的安全服务。
其次,网络安全企业重视安全自动化能力,降低安全运维成本。为应对随数字化发展进程而不断延伸的网络安全防护场景,网络安全产品已从早前的防火墙、入侵检测、漏洞扫描等少数产品,扩展至涵盖大量不同安全细分需求的不同种类的多种产品。急剧增加的产品种类和厂商品牌,在给安全产品的运维带来更大复杂度和难度的同时,也加大了供需双方的成本投入。在此背景下,安全企业近年来越来越重视安全自动化能力,一方面通过自动化的方式形成自动响应、自动处置能力,减少重复的人工操作,提高安全闭环速度;另一方面,安全自动化也能构建安全产品间互联、互通、互操作能力,形成全局视角的安全体系。
再次,网络安全企业加强数据安全领域投入,紧跟数据时代安全需求。《中华人民共和国数据安全法》已于2021年9月1日正式实施,数据安全成为关乎国家安全的战略资源。各网络安全企业纷纷投入数据安全领域,不断追逐产业热点。除数据库审计、数据脱敏、数据防泄漏等面向单场景的数据安全产品外,围绕数据治理的数据安全平台也成为行业关注的重要方向。数据安全平台通过链接不同数据安全技术,综合治理数据安全,从而提供一体化的数据管理和防护平台。
3 结束语
为促进我国网络安全企业高质量发展,本文对新形势下网络安全企业业态进行观察和调研,基于对观察和调研结果进行总结和分析,对我国网络安全企业发展提出以下建议。
(1)时刻保持市场敏锐性。基于近年来的观察和对可预见未来的预测,网络安全市场将持续活跃在数字化建设各领域中,企业也需要在时刻变化、充满活力的大环境下充分保持敏锐性,紧跟时代步伐。
(2)重视核心技术突破。核心技术能力是构成企业核心竞争力的最重要因素之一,在当前安全产品能力和价值越发重要的环境下,网络安全企业需要重视对核心技术的攻关,以在市场中保持持续竞争力。
(3)构建互联互通的产品体系。随着内部攻防技术演进与外部产业环境变化,安全供需双方对安全产品间互联互通的需求日益高涨,通过产品间互联互通打破安全孤岛,形成全域联动的安全防护体系将成为产业发展重点。