




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
入網安全評估專題匯報
完善工業互聯網規則體系,明確工業互聯網網絡的基礎設施地位,建立涵蓋工業互聯網網絡安全、平臺責任、數據保護等的法規體系。細化工業互聯網網絡安全制度,制定工業互聯網關鍵信息基礎設施和數據保護相關規則,構建工業互聯網網絡安全態勢感知預警、網絡安全事件通報和應急處置等機制。建立工業互聯網數據規范化管理和使用機制,明確產品全生命周期各環節數據收集、傳輸、處理規則,探索建立數據流通規范。加快新興應用領域法規制度建設,推動開展人機交互、智能產品等新興領域信息保護、數據流通、數據公開、安全責任等相關研究,完善相關制度。發展目標立足國情,面向未來,打造與我國經濟發展相適應的工業互聯網生態體系,使我國工業互聯網發展水平走在國際前列,爭取實現并跑乃至領跑。到2025年,基本形成具備國際競爭力的基礎設施和產業體系。覆蓋各地區、各行業的工業互聯網網絡基礎設施基本建成。工業互聯網標識解析體系不斷健全并規模化推廣。形成3-5個達到國際水準的工業互聯網平臺。產業體系較為健全,掌握關鍵核心技術,供給能力顯著增強,形成一批具有國際競爭力的龍頭企業。基本建立起較為完備可靠的工業互聯網安全保障體系。新技術、新模式、新業態大規模推廣應用,推動邁上新臺階。其中,在2018-2020年三年起步階段,初步建成低時延、高可靠、廣覆蓋的工業互聯網網絡基礎設施,初步構建工業互聯網標識解析體系,初步形成各有側重、協同集聚發展的工業互聯網平臺體系,初步建立工業互聯網安全保障體系。到2035年,建成國際領先的工業互聯網網絡基礎設施和平臺,形成國際先進的技術與產業體系,工業互聯網全面深度應用并在優勢行業形成創新引領能力,安全保障能力全面提升,重點領域實現國際領先。到本世紀中葉,工業互聯網網絡基礎設施全面支撐經濟社會發展,工業互聯網創新發展能力、技術產業體系以及融合應用等全面達到國際先進水平,綜合實力進入世界前列。網絡安全服務市場情況網絡安全服務是指第三方網絡安全機構提供的貫穿于企業整個IT基礎設施建設過程中所需要的網絡安全規劃、設計、建設、管理等服務。2018年至2020年,國內網絡安全服務收入占總體安全業務收入比例分別為13.80%、15.60%、17.70%,呈現小幅上漲的趨勢。隨著網絡安全市場由合規驅動為主轉變為政策合規、技術升級和安全事件多因素共同驅動,預計未來網絡安全服務業務將維持快速增長及市場規模占比持續提升的趨勢。(一)安全咨詢服務市場情況安全咨詢系安全服務的重要組成部分,主要包括安全戰略規劃、安全架構設計、安全風險評估等。經過多年的發展,安全咨詢已經成為一個成熟的行業,近年來國際安全咨詢市場規模保持平穩增長。根據Gartner的統計數據,2019年全球安全咨詢市場總規模達230億美元,約占據網絡安全市場整體規模的20%,系網絡安全行業最大的分支之一。根據Gartner的統計數據,2018年大中華市場(包括中國大陸、中國香港、中國澳門、中國臺灣等)的安全咨詢市場規模僅占全球市場規模的4.0%,相較于占比44.8%的北美市場及31.3%的西歐市場仍存在較大的差距,但其同比增速為20.7%,展現出強勁的增長態勢。隨著政府、企事業單位規范化意識的逐步增強及法律政策的日漸完善,國內的安全咨詢市場將保持持續快速發展的態勢。2017年6月,《網絡安全法》正式實施,明確規定了網絡運營者應當按照網絡安全等級保護制度的要求,履行安全保護義務。2019年12月,等保2.0制度正式實施,全方位覆蓋保護對象,除原有基礎網絡和信息系統外,將大數據中心、云計算平臺、物聯網、工控系統、公眾服務平臺、互聯網企業及其他關系國計民生的企業統一納入等級保護監督。與原等保1.0相比,等保2.0的監管范圍大大擴大,進一步釋放等保市場需求,加之政府、企事業單位內生的網絡安全需求,拉動了等級保護測評市場的快速發展。2018年2月,密標委發布了《信息系統密碼應用基本要求》,對信息系統中的密碼應用提出了基本要求,為當前商用密碼的應用提供了規范化的指導及評估標準依據;2020年,《密碼法》正式實施,明確關鍵信息基礎設施和三級以上重要系統的運營者必須按照要求使用商用密碼,并開展商用密碼應用安全性評估。作為國內網絡安全行業的新興市場,商業密碼測評具有廣闊的發展前景。(二)安全運營服務市場情況安全運營是指第三方安全服務商通過遠程或者現場的方式向用戶交付持續性的安全服務,其中通過遠程安全運營中心(SOC)交付的事件監控、分析、預警、響應等一系列服務為托管安全服務(MSS),而通過現場人員交付的安全運營服務為安全外包服務。托管安全服務作為安全運營服務的重要組成部分,其主要服務內容包括遠程24小時全天候對客戶側的安全事件和相關數據源(包括日志、流量等)進行安全監控和威脅檢測、漏洞(弱點)評估與管理、IT安全設備和工具管理及對客戶安全事件進行響應。近年來,托管安全服務市場規模的增長速度基本維持在10%以上,根據IDC的統計,2018年全球托管安全服務市場規模達211億美元。根據IDC的預測,2018年至2023年,全球托管安全服務市場規模將保持較為平穩增長的態勢,其增長幅度維持在12%以上,整體市場規模將于2023年達到405億美元。(三)安全培訓服務市場情況人才的培養是產業持續快速發展不可或缺的基礎。國內網絡安全人才培育起步較慢,至2016年網絡安全和信息化領導小組辦公室發布《關于加強網絡安全學科建設和人才培養的意見》,我國才加速了相關人才培養的步伐。但由于我國信息化、數字化轉型的迅速發展,且網絡安全人才培養體系較為復雜,因此國內網絡安全人才仍處于供需嚴重失衡的情況。當前國內巨大的網絡安全人才缺口為安全培訓服務市場的發展奠定了堅實的基礎。根據《網絡安全產業人才發展報告》(2021年版)的統計數據,年均2萬余名網絡安全專業畢業生對于2021年我國超過140萬的網絡安全人才需求累計缺口無法起到顯著的彌補作用,因此網絡安全培訓服務成為培育行業專業管理人才、技術人才和復合型人才的重要板塊。同時,隨著行業持續的高速發展及產業、技術的迭代更新,行業人才的需求將進一步得到充分增大,持續促進安全培訓服務市場的快速發展。促進融合應用(一)提升大型企業工業互聯網創新和應用水平加快工業互聯網在工業現場的應用,強化復雜生產過程中設備聯網與數據采集能力,實現企業各層級數據資源的端到端集成。依托工業互聯網平臺開展數據集成應用,形成基于數據分析與反饋的工藝優化、流程優化、設備維護與事故風險預警能力,實現企業生產與運營管理的智能決策和深度優化。鼓勵企業通過工業互聯網平臺整合資源,構建設計、生產與供應鏈資源有效組織的協同制造體系,開展用戶個性需求與產品設計、生產制造精準對接的規模化定制,推動面向質量追溯、設備健康管理、產品增值服務的服務化轉型。(二)加快中小企業工業互聯網應用普及推動低成本、模塊化工業互聯網設備和系統在中小企業中的部署應用,提升中小企業數字化、網絡化基礎能力。鼓勵中小企業充分利用工業互聯網平臺的云化研發設計、生產管理和運營優化軟件,實現業務系統向云端遷移,降低數字化、智能化改造成本。引導中小企業開放專業知識、設計創意、制造能力,依托工業互聯網平臺開展供需對接、集成供應鏈、產業電商、眾包眾籌等創新型應用,提升社會制造資源配置效率。營造良好市場環境構建融合發展制度,深化簡政放權、放管結合、優化服務改革,放寬融合性產品和服務準入限制,擴大市場主體平等進入范圍,實施包容審慎監管,簡化認證,減少收費;清理制約人才、資本、技術、數據等要素自由流動的制度障礙,推動相關行業在技術、標準、政策等方面充分對接,打造有利于技術創新、網絡部署與產品應用的外部環境。完善協同推進體系,建立部門間高效聯動機制,探索分業監管、協同共治模式;建立地方協同機制,深化,形成統籌推進的發展格局;推動建立信息共享、處理、反饋的有效渠道,促進跨部門、跨區域系統對接,提升工業互聯網協同管理能力。健全協同發展機制,引導工業互聯網產業聯盟等產業組織完善合作機制和利益共享機制,推動產業各方聯合開展技術、標準、應用研發以及投融資對接、國際交流等活動。網絡安全行業發展概況(一)網絡安全行業簡介網絡安全是指對網絡系統的硬件、軟件及其系統中的數據進行保護,使其不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,保證系統連續可靠正常地運行,網絡服務不中斷。依托于專業的技術實力、豐富的經驗積累及細致的服務能力,為客戶提供安全咨詢、安全運營及安全培訓服務,助力客戶構造主動、動態、全方位的網絡安全綜合防御與運行服務體系。(二)網絡安全行業的全球發展概況近年來,在網絡信息技術快速普及發展、網絡安全事件頻發疊加法律法規政策日益完善等多重因素的驅動下,網絡安全市場需求得到充分釋放,市場規模展現持續增長的前景。首先,網絡信息技術的快速發展對網絡安全市場發展的影響體現在攻擊技術加強及影響范圍加大兩個方面。一方面,信息技術發展帶動網絡攻擊的自動化及智能化,使得網絡安全行業面臨的安全挑戰日益嚴峻;另一方面,隨著現代社會生活對信息網絡技術依賴性的逐漸增強及信息網絡技術更新迭代速度的加快,人工智能、5G技術、量子通信等戰略性技術的突破,大數據、物聯網、移動互聯網、云計算等互聯網+的基礎應用及新業態的推廣及持續深化,網絡安全攻擊發生范圍的廣泛性、普遍性及結果的嚴重性進一步加劇。其次,近幾年網絡安全事故頻發,被攻擊的政府、企事業單位承受了巨大的經濟和聲譽損失,進一步確認了網絡安全在社會、企業發展過程的重要地位。2019年3月,受網絡攻擊影響,委內瑞拉大部分地區長時間停電,導致巨額的國民經濟損失及數十人的死亡;2021年5月,美國最大的成品油管道運營商因受到勒索軟件攻擊,被迫關閉其關鍵燃油網絡,每天約250萬桶的成品油運輸受影響,美國因此宣布進入國家緊急狀態。持續不斷的網絡安全事件不僅給各個國家的政府、企事業單位帶來巨額的經濟損失,還對其網絡安全防御及保障機制提出了新的挑戰,進而驅使其增加網絡安全成本投入。再者,隨著信息化進程的深入推進,全球各國逐步增加對網絡安全行業的重視,持續推出并優化網絡安全相關的法律法規及行業政策。2018年,以美國、英國等西方發達國家為代表的各國開啟了網絡安全、數據保護法律法規的新一輪改革,如美國實施《關鍵基礎設施網絡安全改善框架》《網絡安全戰略》、歐盟實施《通用數據保護條例(GDPR)》、英國《最低網絡安全標準》等。規范、嚴格的法律法規的持續出臺為網絡安全市場奠定了快速發展的基礎。據Gartner2統計,近幾年全球網絡安全支出占總IT支出的比例持續增長,由2016年的2.44%增長至2019年的3.33%,且將保持增長的趨勢。因此,在全球各國持續出臺信息網絡法律法規的政策性驅動、快速發展迭代的網絡安全技術及網絡安全環境面臨的嚴峻挑戰所帶來的對于安全投入增強的內生性驅動的雙重疊加作用下,全球網絡安全市場保持快速增長的態勢。根據艾媒咨詢發布的《2021年中國網絡安全產業發展報告》,2020年全球網絡安全產業規模達到9,843.5億元,預計到2021年,產業規模將達到10,553.3億元。在2021-2023年的預測期間內,全球網絡安全產業規模將保持8.69%的增速,2023年增長至13,237億元。建立健全法規制度完善工業互聯網規則體系,明確工業互聯網網絡的基礎設施地位,建立涵蓋工業互聯網網絡安全、平臺責任、數據保護等的法規體系。細化工業互聯網網絡安全制度,制定工業互聯網關鍵信息基礎設施和數據保護相關規則,構建工業互聯網網絡安全態勢感知預警、網絡安全事件通報和應急處置等機制。建立工業互聯網數據規范化管理和使用機制,明確產品全生命周期各環節數據收集、傳輸、處理規則,探索建立數據流通規范。加快新興應用領域法規制度建設,推動開展人機交互、智能產品等新興領域信息保護、數據流通、數據公開、安全責任等相關研究,完善相關制度。強化安全保障(一)提升安全防護能力加強工業互聯網安全體系研究,技術和管理相結合,建立涵蓋設備安全、控制安全、網絡安全、平臺安全和數據安全的工業互聯網多層次安全保障體系。加大對技術研發和成果轉化的支持力度,重點突破標識解析系統安全、工業互聯網平臺安全、工業控制系統安全、工業大數據安全等相關核心技術,推動攻擊防護、漏洞挖掘、入侵發現、態勢感知、安全審計、可信芯片等安全產品研發,建立與工業互聯網發展相匹配的技術保障能力。構建工業互聯網設備、網絡和平臺的安全評估認證體系,依托產業聯盟等第三方機構開展安全能力評估和認證,引領工業互聯網安全防護能力不斷提升。(二)建立數據安全保護體系建立工業互聯網全產業鏈數據安全管理體系,明確相關主體的數據安全保護責任和具體要求,加強數據收集、存儲、處理、轉移、刪除等環節的安全防護能力。建立工業數據分級分類管理制度,形成工業互聯網數據流動管理機制,明確數據留存、數據泄露通報要求,加強工業互聯網數據安全監督檢查。(三)推動安全技術手段建設督促工業互聯網相關企業落實網絡安全主體責任,指導企業加大安全投入,加強安全防護和監測處置技術手段建設,開展工業互聯網安全試點示范,提升安全防護能力。積極發揮相關產業聯盟引導作用,整合行業資源,鼓勵聯盟單位創新服務模式,提供安全運維、安全咨詢等服務,提升行業整體安全保障服務能力。充分發揮國家專業機
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年微電網穩定性優化與分布式能源管理創新趨勢報告
- 2025年可穿戴醫療設備在兒童健康管理中的應用與創新研究報告
- 2025年城市軌道交通建設規劃與智慧能源運營管理研究報告
- 綠色供應鏈管理在制造業綠色制造與綠色營銷中的應用報告
- 環保產業園區循環經濟模式綠色產業政策創新路徑分析2025年研究報告
- 江蘇村級工程管理制度
- 二級建造師培訓管理制度
- 智能矸選系統管理制度
- 服裝企業存貨管理制度
- 2025年江西省中考歷史真題(原卷版)
- SJG 44-2018 深圳市公共建筑節能設計規范-高清現行
- 職工子女暑期工會愛心托管班的方案通知
- “文化引導型”城市更新思想思考與實踐課件
- 卷心菜中過氧化物酶熱穩定性的初步研究
- 渦輪增壓器系統及常見故障案例
- 宋大叔教音樂第三單元進階版講義2
- 26個科室建設指南
- 童聲合唱訓練講座
- (防火閥)檢驗報告
- 機械識圖題庫(共155頁)
- Invoice商業發票模板
評論
0/150
提交評論