http://bfqmb.cn 2022-03-03 09:47 來(lái)源:中國(guó)電子報(bào)
在大智移云蓬勃發(fā)展的背景下,產(chǎn)業(yè)安全已經(jīng)成為數(shù)字經(jīng)濟(jì)平穩(wěn)、健康發(fā)展的“生命線(xiàn)”。
2月28日,在中國(guó)產(chǎn)業(yè)互聯(lián)網(wǎng)發(fā)展聯(lián)盟指導(dǎo)下,人民郵電報(bào)、中國(guó)信息安全、騰訊安全聯(lián)合實(shí)驗(yàn)室、騰訊研究院聯(lián)合發(fā)布《2022產(chǎn)業(yè)互聯(lián)網(wǎng)安全十大趨勢(shì)》(下稱(chēng)《報(bào)告》)?!秷?bào)告》指出,相關(guān)法律從立法走向執(zhí)行、供應(yīng)鏈安全風(fēng)險(xiǎn)從隱形變?yōu)轱@性、安全產(chǎn)業(yè)新競(jìng)合提速、勒索病毒危害擴(kuò)大化、容器安全等新“風(fēng)口”出現(xiàn)、AI的安全博弈進(jìn)一步加強(qiáng)等行業(yè)級(jí)趨勢(shì)預(yù)判,從政策、產(chǎn)業(yè)、技術(shù)等層面,為行業(yè)釋放出明確“前瞻信號(hào)”。
產(chǎn)業(yè)安全的“對(duì)立”與“統(tǒng)一”:
行業(yè)“新競(jìng)合”提速,“共建”是唯一路徑
近年來(lái),中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)相關(guān)法律法規(guī)等頂層設(shè)計(jì)日益完善,建立了一定程度的制度優(yōu)勢(shì),并促進(jìn)了市場(chǎng)對(duì)供給側(cè)的需求轉(zhuǎn)化。2022年,產(chǎn)業(yè)安全相關(guān)配套機(jī)制將會(huì)持續(xù)落地,進(jìn)一步按照行業(yè)、領(lǐng)域、地域、場(chǎng)景等細(xì)分,制定相應(yīng)細(xì)則和產(chǎn)業(yè)安全的實(shí)踐指導(dǎo)。無(wú)論是在逐步釋放當(dāng)中的,還是受個(gè)別周期性政策施行刺激而突發(fā)的安全需求,雖然短期內(nèi)可能會(huì)造成市場(chǎng)波動(dòng),但從大方向來(lái)看,市場(chǎng)需求會(huì)持續(xù)穩(wěn)定增長(zhǎng)且維持相對(duì)較高的增速。
《網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展三年行動(dòng)計(jì)劃(2021-2023年)(征求意見(jiàn)稿)》明確提出,到2023年,網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模超過(guò)2500億元,顯示出巨大的增長(zhǎng)空間和投資潛力。因此,安全行業(yè)將繼續(xù)保持高度競(jìng)爭(zhēng)的態(tài)勢(shì),呈現(xiàn)出超過(guò)數(shù)字經(jīng)濟(jì)整體發(fā)展速度的趨勢(shì)。企業(yè)與企業(yè)之間的競(jìng)爭(zhēng)格局將會(huì)持續(xù)變化。當(dāng)前的行業(yè)領(lǐng)導(dǎo)者,將會(huì)面對(duì)掌握技術(shù)核心競(jìng)爭(zhēng)力的新興企業(yè)的挑戰(zhàn)。而大企業(yè)在人才、資本、客戶(hù)積累上保有優(yōu)勢(shì),市場(chǎng)格局將會(huì)發(fā)生劇烈變化。
《報(bào)告》指出,當(dāng)前數(shù)字經(jīng)濟(jì)正處于創(chuàng)新周期,各種新應(yīng)用、新模式、新技術(shù)不斷出現(xiàn),同時(shí)也在與工業(yè)、農(nóng)業(yè)、金融、傳媒等行業(yè)相互交融,衍生出更多的機(jī)遇與挑戰(zhàn)。作為能力輸出主體的安全行業(yè),共建模式是建立下一個(gè)十年更完善生態(tài)體系的唯一路徑。安全行業(yè)本身迭代速度極快,新的應(yīng)用、操作系統(tǒng)和新的開(kāi)源思路持續(xù)更新,使行業(yè)永遠(yuǎn)處于共建的進(jìn)程當(dāng)中。同時(shí)行業(yè)的技術(shù)探索和供給能力十分強(qiáng)大,僅在騰訊安全來(lái)看,就有多個(gè)安全實(shí)驗(yàn)室,持續(xù)針對(duì)安全風(fēng)險(xiǎn)進(jìn)行前瞻式的技術(shù)演進(jìn)探索??梢灶A(yù)見(jiàn),在2022年,整個(gè)行業(yè)通過(guò)技術(shù)深耕、行業(yè)共建贏得市場(chǎng)依然是主流趨勢(shì)。
技術(shù)演進(jìn)的“風(fēng)險(xiǎn)”與“風(fēng)口”:
謹(jǐn)防“供應(yīng)鏈+勒索病毒”攻擊,容器軟件市場(chǎng)未來(lái)五年將持續(xù)“爆發(fā)式”增長(zhǎng)
《報(bào)告》強(qiáng)調(diào),業(yè)界需要警惕勒索軟件攻擊愈加復(fù)雜的趨勢(shì)。2022年,將會(huì)有新的勒索模式出現(xiàn),勒索軟件演變?yōu)榘ɑ跐B出信息的數(shù)據(jù)敲詐、從雙重勒索到多重勒索轉(zhuǎn)變,并且極有可能會(huì)發(fā)生勒索病毒和供應(yīng)鏈攻擊的結(jié)合。
由于IT工業(yè)化加速發(fā)展、標(biāo)準(zhǔn)化程度提高,即取即用的通用IT組建大量應(yīng)用于軟件系統(tǒng)開(kāi)發(fā)中,減少了開(kāi)發(fā)者“重復(fù)造輪子”的困難,降低了技術(shù)應(yīng)用的門(mén)檻,這是IT革新的必然趨勢(shì)。專(zhuān)家判斷,“供應(yīng)鏈+勒索病毒”的組合攻擊事件的發(fā)生幾乎無(wú)可避免。當(dāng)事件發(fā)生,企業(yè)是否做好了應(yīng)急預(yù)案,受影響的業(yè)務(wù)在多快的時(shí)間內(nèi)可以恢復(fù),這是所有開(kāi)展數(shù)字化業(yè)務(wù)的企業(yè)以及安全廠商面臨的必修課題。
而隨著以微服務(wù)、容器、DevOps為特征的云原生的飛速發(fā)展和普及,計(jì)算資源的顆粒度越來(lái)越細(xì)、周期越來(lái)越小,很多的傳統(tǒng)的安全方法、理論、模型和管理方式都失效了。我們面臨著計(jì)算技術(shù)和基礎(chǔ)架構(gòu)的變革,云原生架構(gòu)下的安全運(yùn)營(yíng)發(fā)生了顯著變化?!秷?bào)告》認(rèn)為,國(guó)內(nèi)容器安全市場(chǎng)相較2021年將有2~3倍增幅,云廠商、新銳安全廠商將會(huì)積極部署容器安全相關(guān)技術(shù)和應(yīng)用,未來(lái)幾年容器安全仍將保持可觀的增長(zhǎng)。
此外,伴隨人工智能技術(shù)的不斷發(fā)展,《報(bào)告》指出,基于AI的安全博弈進(jìn)一步加強(qiáng),攻防雙方自動(dòng)化水平提升,基于深度偽造的安全對(duì)抗成為突出問(wèn)題。而基于零信任思路的產(chǎn)品化探索,會(huì)基于客戶(hù)的需求更重實(shí)效,以解決現(xiàn)實(shí)訴求為目標(biāo)獲取市場(chǎng),行業(yè)共同反對(duì)零信任的泛化、濫化和概念化將會(huì)成為共識(shí)。此外,威脅自動(dòng)化檢測(cè)與響應(yīng)相關(guān)技術(shù)通過(guò)不斷提升威脅智能感知、智能決策與處置的自動(dòng)化水平和能力,將最大化利用企業(yè)碎片化的安全能力以及有限的安全資金、人力等資源,進(jìn)一步促進(jìn)安全產(chǎn)業(yè)界的合作與技術(shù)的協(xié)同發(fā)展。