為全面回顧2022年信息通信產業發展,總結一年來的成果,更好服務于千行百業,從12月14日起,通信世界全媒體特推出“盤點2022 | 大咖談”專訪報道,通過行業專家分析,回顧這一年產業發展的精彩篇章。
IDC中國研究經理
進入數字文明時代,大數據、人工智能、區塊鏈、量子計算等信息技術為標志的新一輪科技革命和產業變革悄然而至,數據量和算力呈爆炸性增長,數據成為驅動經濟社會發展的關鍵生產要素。隨著數據量的激增,數據安全相關問題愈加突出,為了解數據安全領域發展現狀及趨勢,記者采訪了IDC中國研究經理趙衛京。
數據安全市場需求持續保持增長態勢
2022年,全球范圍的數據泄露、勒索攻擊事件頻發,對受害企業造成嚴重的經濟損失和信譽破壞。與此同時,工業互聯網安全成為熱點話題并在近兩年得到快速發展,特別是IT與OT的融合趨勢明顯,工業企業面臨的安全挑戰必將更為復雜,安全防護體系的建設已經刻不容緩。
近年來,網信、公安、市場監管等部門持續加大數據安全領域重點熱點問題的整治力度。相關部門結合各行業、各領域數據安全監管需求,積極推動行業企業落實數據安全保護責任。
對于數據安全領域發生的變化,趙衛京認為,隨著《數據安全法》《個人信息保護法》等法律法規的嚴格監管,中國企業對網絡安全、數據安全的重視度空前提升,市場需求持續保持增長態勢。此外,中國網絡安全廠商正在從過去單一的產品型銷售向服務型銷售以及綜合解決方案型銷售轉變,力爭為企業提供緊密貼合業務需求的、全生命周期的整體解決方案,并通過專業服務提升客戶滿意度,增強客戶粘性。
可以預見,隨著相關法律和政策的密集出臺,以及行業規范標準的加速落地,數據安全市場將迎來發展的黃金期。
東數西算將促進
“東數西算”無疑是2022年一大熱詞。在數字經濟時代,數據以幾何級數增長,隨之而來的是對強大算力的需求。
據了解,2022年2月,國家發展改革委、中央網信辦、工業和信息化部、國家能源局聯合印發通知,在京津冀、長三角、粵港澳大灣區、成渝、內蒙古、貴州、甘肅、寧夏8地啟動建設國家算力樞紐節點,并規劃了10個國家數據中心集群,“東數西算”工程正式全面啟動。
“東數西算”工程承接的數據量巨大,需存儲和處理海量高價值數據信息,對數據安全防護水平要求更高。趙衛京認為,“東數西算”的啟動將有力促進包括網絡、服務器、存儲、云計算、大數據、網絡安全、數據安全等在內的整體ICT市場的快速發展。
“值得一提的是,目前階段‘東數西算’剛剛開啟,很多戰略細則和基礎設施建設也在起步階段,因此其對網絡安全和數據安全的影響還未顯著映射到市場中,但隨著‘東數西算’的逐步發展,網絡安全和數據安全必將成為不可或缺的組成部分。” 趙衛京分析道。
“零信任理念”在網絡安全領域持續火熱
談及2022年網絡安全和數據安全領域取得的突破性進展,趙衛京認為,是疫情三年間,“零信任理念”在網絡安全領域的持續火熱。在后疫情時代,遠程辦公、協同辦公等工作方式成為眾多企業的新常態,促進了零信任網絡訪問相關解決方案的快速發展和成熟,國內眾多網絡安全廠商、云計算服務商以及數通廠商等紛紛推出各具特色的零信任解決方案。
我國數據安全相關技術和產品已經發展多年,但之前一直不溫不火。2021年,《數據安全法》《個人信息保護法》等數據安全相關法律法規陸續發布實施。2022年,政府和行業監管進一步落實,企業無論是出于政策合規要求還是自身業務的切實需求,均加強了對數據安全防護體系的建設。市場需求的爆發促進了數據安全的再次火熱,無論是數據安全咨詢服務還是相關技術和產品,都得到了進一步發展。
三大策略應對數據安全治理挑戰
值得注意的是,由于數據應用場景和參與主體日益多樣化,數據安全的外延不斷延展,數據安全治理仍面臨眾多挑戰,趙衛京從以下三個角度進行了分析:
從市場發展角度看,受到全球供應鏈及新冠肺炎疫情的不利影響,網絡安全市場,特別是網絡安全硬件市場,面臨著產品成本上升、項目交付受阻等問題。對此,安全廠商應優化資源儲備、提升產品對各類平臺、系統的適配度,從而增強企業彈性,抵御外在風險,緊抓市場機遇。
從技術角度看,企業僅靠一款或幾款獨立產品已經無法全面應對日益頻繁和復雜的網絡威脅。對此,一方面需要通過大數據分析、人工智能等先進技術提升威脅監測、處置的自動化、智能化;另一方面,需要通過統一平臺對各個安全組件進行協同管理、關聯分析和聯動處置,提升企業發現和處置新型、高級、復雜網絡攻擊的能力,完善企業整體安全防御能力。
從生態角度看,單一廠商很難覆蓋網絡安全/數據安全的所有技術領域,因此技術提供商應以開放的心態構建更為全面、健康的合作生態,發揮生態玩家各自的技術優勢,為客戶打造更為完善的安全防護體系。
2
展望2023年,趙衛京表示,當前各個重點行業的潛在安全需求依然旺盛,相信這些需求能夠在2023年得到快速釋放,幫助中國整體網絡安全、數據安全市場重回快速增長態勢。同時,伴隨著云計算市場(包括公有云和私有云)的持續快速發展,云安全將促進網絡安全軟件在中國整體網絡安全市場中的占比進一步提升。另外,企業對網絡安全、數據安全整體防護需求的增長將促進網絡安全與數據安全技術和產品的進一步融合,以及統一平臺類產品的進一步發展。
在這個過程中,法律法規的政策合規驅動無疑仍將是最為重要的驅動力。近年來,在總體國家安全觀的指引下,我國高度重視、不斷推進數據安全保護工作,數據安全領域法治建設不斷完善。2022年9月,國家互聯網信息辦公室發布了《關于修改<中華人民共和國網絡安全法>的決定(征求意見稿)》,同時明確了針對本次修改的說明,必將進一步提升網絡安全的監管力度,帶動企業在網絡安全建設方面的投入。
此外,伴隨著國家加快新基建、智慧+、5G、東數西算等新場景的IT建設逐步落地,也將面臨新業務場景、新技術領域的新興的、更復雜的潛在網絡威脅。對此,趙衛京建議網絡安全、數據安全技術提供商加強資源投入、提升技術能力,深入了解行業客戶的業務特點和安全痛點,幫助客戶安全、穩定的推進新技術、新場景的快速應用。
作為最終客戶而言,則需要加強人員網絡安全意識和技術的培訓,提升網絡安全投入在整體IT建設投入中的占比,并幫助做好網絡安全部門與業務部門的協同,幫助安全運營人員實現網絡安全/數據安全方案的順利實施。

