全球进入万物互联时代,新技术、新应用、新威胁持续涌现,网络安全产业战略价值全面凸显,已经成为全球IT创新发展的重要支柱产业。我国自2014年启动网络强国建设至今,习总书记高度重视我国网络安全产业创新发展。2017年6月1日正式生效的《网络安全法》明确要求中央和各地政府统筹规划,加大投入,扶持重点网络安全技术产业和项目,支持网络安全技术的研究开发和应用。因此,我国应紧密围绕当前经济、社会发展的全局工作,将网络安全作为新一轮产业创新的重点领域,全面构建网络安全产业创新高地,在我国网络强国建设中发挥标杆示范效应。

全球网络安全产业发展的总体态势

网络安全产业规模持续高速增长

近年来,全球网络安全产业呈现持续高速增长。2004年,全球网络安全市场的规模为35亿美元,2017年达到990亿美元,13年增长了近30倍,远高于IT行业的整体增速 。从全球产业布局来看,当前全球网络安全产业基地和研发中心主要集中于北美、西欧和东亚地区,其中美国是全球网络安全产值规模最高且创新最活跃的国家,中国网络安全产业布局也在加速形成,产值规模开始紧追美、欧等发达国家和地区。

网络安全产业形态发生深刻变革

随着网络安全威胁的复杂泛化,网络安全产业也发生深刻变革,网络安全产品和服务日趋融合化、集成化、智能化、服务化。互联网与物联网的融合发展,网络安全和传统安全开始深度融合,网络安全产业边界全面打开并持续扩张,部分传统上认为不是网络安全的技术和产品也逐渐融合到网络安全产业中;更多的企业将安全作为其他各项业务的支点,安全技术和产品被集成到企业各类产品和服务中,成为支撑业务发展的基础;大数据分析和机器学习等成为网络安全技术融合发展方向;同时更多的网络安全企业开始将安全服务能力向业外部扩展。

创新驱动安全细分市场快速壮大

据Cybersecurity Ventures预测,到2021年全球每年因网络攻击和网络犯罪带来的损失将高达6万亿美元 。因此,网络安全产业创新需求逐渐涌现,一系列安全市场细分领域迅速成长,如基础设施安全、端安全、应用安全、消息安全、Web安全、安全管理服务、工控/物联网安全、交易安全、风险控制、威胁智能感知及分析与防护、移动安全、数据安全、云安全等。以工控/物联网安全市场为例,据预测,全球工控/物联网安全市场将从2016年的79亿美元增长到2021年的369.5亿美元,5年增长4倍,年均复合平均增速接近50% 。

各细分领域的受关注的高成长性企业自2015年至2017年变化数量,见图1。细分领域中的高成长性企业数量增多显示该市场正进入高速成长阶段,技术及其应用也更成熟。

我国网络安全产业面临关键突破

近年来我国网络安全厂商在产品研发、技术创新以及资本并购等方面不断取得重大突破,国内安全产业孕育环境日趋良好,市场需求快速呈现,不仅在传统安全领域产生了一批有深厚技术积淀的安全公司,在云计算/虚拟化安全、物联网/工业互联网安全、大数据安全、动态防御等领域的技术创新和企业增长势头也极为迅猛。据中国信息通信研究院发布的《网络安全产业白皮书(2017年)》显示,2016年我国网络安全产业规模约为344.09亿元,较2015年增长21.7%,预计2017年达到457.13亿元(约70亿美元),年均增速接近30%,远超其他IT产业门类。2014-2016年国内上市安全企业营收持续增长,营收情况如图2所示,其中10家国内上市网络安全企业在2016年营收规模达到146.95亿元,平均营收增长率34.94%,大大超过全球上市网络安全企业21.45%的增长速度。

可以预见的是,在我国国家宏观政策和信息技术创新的双重推动下,网络安全产业属于战略新兴产业必将迎来快速突破期,未来五年可实现年均30%以上高速增长,并带动IT整体产业的创新发展和普及应用。

我国网络安全产业面临的重大机遇

我国网络安全产业市场增长空间巨大

通过网络安全产业与数字经济比例的核算,我国网络安全产业规模理论上应可达150~200亿美元以上规模,但实际我国2017年网络安全产值只有不到70亿美元。中国网络安全龙头企业启明星辰2016年收入仅有20亿元人民币,不及美国网络安全龙头企业赛门铁克2016年度约40亿美元的总营收的十二分之一。随着中国数字经济的飞速发展以及自主安全的软硬件需求,我国网络安全产业潜力巨大,发展空间广阔。

我国网络安全产业政策综合优势明显

2014年2月27日,中央网络安全和信息化领导小组成立,习总书记提出“没有网络安全就没有国家安全”,拉开中国网信事业深化改革的大幕。2016年7月,《国家信息化发展战略纲要》明确了网络强国“三步走”的战略目标;11月,《网络安全法》经全国人大审议通过,明确要求中央和各地政府统筹规划,加大投入,扶持重点网络安全技术产业和项目,支持网络安全技术的研究开发和应用;12月《国家网络空间安全战略》正式发布,将夯实网络安全基础作为战略任务之一。网络安全产业的发展有了政策保障、法律依托,有利于发展所需的人才、资金、技术、市场等创新资源加速集聚,我国也具备了弯道超车成为全球网络安全产业创新高地的可能。

在地区方面,近年来,北京、成都、武汉等重点城市不断加快网络安全产业布局,引导企业、科研、人才等资源集聚,三地产业特点见表1。成都2016年4月投资130亿建设“成都国家信息安全产业基地”,同时连续3年给予安全示范应用企业、公共技术平台、产学研用创新机构以及专业技术人员提供补助等。武汉2016年9月正式启动国家网络安全人才与创建基地建设,致力于打造网络安全领域的中国硅谷;2017年3月,武汉市政府发布了《关于支持国家网络安全人才与创新基地发展若干政策的通知》,提出十项重点举措,例如,对教学实验设备的购置给予总额不超过1亿元的补贴,对网络安全基地内企事业单位和机构新引进的产业领军人才个人给予50万元至200万元的奖励补贴等。上述地区和城市对网络安全企业和人才的吸引力度不断加大,对上海网络安全产业构成严峻挑战。

我国拥有丰富的优质网络安全用户资源

中国作为世界第二大经济体,各行各业的信息化发展较为成熟,长期以来都是国际网络安全最重要的市场之一,大量金融企业、大型工业企业、外资企业、政府等都是我国网络安全企业重要优质的用户资源。随着《网络安全法》的实施,将进一步推动我国网络安全政企市场需求的快速增长和全面升级,并给我国网络安全企业提供了天然的市场优势。

我国网络安全产业具有良好国际化土壤

我国IT产业全面崛起,越来越多的企业开始进入国际市场,作为国家战略重要支撑的网络安全产业,同时也正处于创新型产品、技术、人才等引进来和走出去的关键时期。随着我国“一带一路”建设的推进,以上海为代表的全球卓越城市,能够为网络安全产业的国际化发展提供天然优势,对我国网络强国建设具有战略意义。

我国网络安全产业面临的主要挑战

我国网络安全产业增速较快但规模较小

我国网络安全产业已呈现快速发展趋势,产业规模在稳步增长,同时营收增幅明显。据上海社会科学院互联网研究中心发布的《全球网络安全企业竞争力研究报告》显示,在样本库中美国同类企业的平均研发投入高达2.5亿美元,研发占收入比例约为25%,平均主营收入为10亿美元,平均主营利润为1.68亿美元,营收平均增长率为16.9%,平均利润增长率为14%,平均资产负债率为47%;相较而言,中国企业的研发投入只有0.36亿美元,研发密度约为15%,平均主营收入约为2.5亿美元,平均主营利润为0.28亿美元,营收平均增速为33%,利润平均增速为24%,平均资产负债率约为27%。可以看出,美国公司的研发、投入和利润都较中国公司高出接近一个数量级,但中国企业的增速更快,无论是营收,还是利润的增幅都远高于美国,特别是营收指标,其增幅几乎是美国企业的一倍。但总体来看,我国网络安全产业的总体规模仍然较小,行业影响力仍然有限,综合来看产业竞争力落后于美国、以色列等国,这与我国的经济地位和数字经济飞速发展的现状严重不符。

我国网络安全新兴领域创新动能不足

从产业结构来看,我国在各细分市场中均有企业可提供相应的产品和服务,但网络安全产业体系尚不够完善,大部分企业仍然集中在传统的安全领域。通过逐步引进吸收再创新的方式发展安全可控的信息技术产品,并已取得一定的成绩,但在基础安全产业方面,存在核心技术受制于人较为严重的问题,缺乏掌控芯片、自主操作系统等基础核心技术的企业。另一方面,在新兴网络安全市场,与国外相比尚有差距,创新动能不足,如区块链安全、工控/物联网安全、威胁智能感知等领域相关的企业较少,这会导致我国网络安全产业发展后劲不足。

我国网络安全产业空间规模化集聚效应尚未形成

根据对国内主要网络安全企业的调研发现,我国网络安全产业经营区域主要有北京、上海、广东、浙江、武汉、成都等省市。但从实际运行情况来看,我国尚未形成类似以色列贝尔谢巴这样的网络安全产业集聚地,同一区域企业间产业链合作效应没有形成。在缺乏互联网和网络安全龙头企业的情况下,网络安全产业需要充分注重产业集聚地的构建,形成人才、资源、知识等要素集聚,共同应对当今飞速发展的市场趋势及技术发展,创造中国网络安全品牌。

我国网络安全产业面临其他国家和地区的激烈竞争

《全球网络安全企业竞争力研究报告》显示,全球网络安全百强企业中,美国企业占据58席,独占半壁江山,中国17席,虽名列第二,但差距明显,以色列位居第三。综合来看,美国网络安全产业发展均衡,在各个细分领域都有无论体量还是质量均比较突出的企业,实际在网络企业前10强中占据9席。在基础安全产业方面,美国具备了国际产业市场的绝对领导力,在操作系统、数据库、网络设备等网络安全基础领域更是占据了全球大部分市场份额。以色列是目前仅次于美国的全球第二大网络产品出口国。2014年以色列公司出口的网络相关产品和服务高达60亿美元,较2013年增长100%,约占全球网络市场的10%。美国赛门铁克2013-2014财年总收入为66.76亿美元,以色列Check Point在2013财年总收入即达13.94亿美元。我国网络安全产业在市场需求和产业能力方面则相对落后。在市场需求方面,据IDC统计,2013年我国IT安全市场的规模是18.9亿美元,整个市场还不到赛门铁克收入的1/3,我国网络安全产业面临着严峻挑战。

我国网络安全产业创新发展的相关建议

明确战略定位制定积极稳健的产业发展规划

在网络强国的背景下,我国准备大力发展网络安全产业,但仍然落后于欧美发达国家。因此,需要加强顶层设计,尽快明确我国网络安全产业创新发展的战略定位,加快制定积极稳健的网络安全产业创新发展纲要,全面推动网络安全产业的跨越式发展,充分结合网络安全产业发展趋势和我国既有优势,聚焦工业互联网安全、物联网安全、云计算安全、量子通信安全、数据安全、移动安全、智能安全等新兴领域,针对国际、国内具有先进技术研发和转化能力的创新主体,打造若干功能明确的网络安全产业创新集群,着力培育具有国际竞争力的龙头型企业,树立网络安全行业的中国品牌。

面向战略先导领域加大网络安全产业专项投入

需要打通相关政策资源池,整合形成网络安全产业专项扶持基金,瞄准国际产业战略前沿领域、结合各地经济发展现状和优势情况,确定基金使用方向,扶持重点网络安全企业和研究机构的产业创新转化。在创新技术方面,加强前瞻研究,瞄准国际产业前沿领域和关键卡位技术开展重点专项投入,整合智慧城市建设、军民融合等产业专项资源,重点依托创新团队面向全国和全球实现联合攻关,同时加强创新成果转化和产业化应用。与此同时,鼓励中小企业加入政府的项目研发。如参照美国小企业管理局推出的小企业创新研究计划(SBIR)和小企业技术转移计划(STTR),强化小企业与政府、科研机构的合作,促进网络安全的全产业布局。

构建功能平台吸引网络安全产业快速集聚

加快建立既有机联系又专业分工的产业创新平台。加强各省市特色园区的错位布局,结合各省市在人才队伍、科技成果转化奖励、产业基础、区域环境和科技创新政策等方面的实际情况,建立若干网络安全产业创新集聚空间,吸引国内外著名高校、科研院所的研发成果市场化,鼓励网络安全产业中龙头企业和知名企业的发展,引导建设一批重点突出、特色发展的科技成果产业化基地。例如可以聚焦工业互联网安全系统的技术创新和成果产业化需要,协同既有存量技术平台,构建工控系统安全实验测试环境,构建涵盖仿真验证、监测预警、检测评估等服务功能的公共平台。

完善市场创新机制提升网络安全企业质量和规模

从全球安全产业发展经验来看,共性需求在网络安全产业创新中起着很大的作用,因此完善市场创新机制,将需求通过集中发布及规范化,形成规模化的市场需求,诱发产业发展的牵引效应,推动技术、产品和服务快速发展。

出台独特人才政策吸引优秀人才创新创业

产业发展最终是人才的竞争,我国需要充分利用网络强国建设,加大投入吸引网络安全创新人才、领军人物创业,鼓励社会资本和创业团队的深度合作,可在如下三点进行推进:打造高层次人才认证体系,为网络安全人才技能评估提供依据,打破人才引进与使用中的障碍;采取行之有效的举措吸引国际化人才参与网络安全产业创新;完善人才的培养和储备机制,形成优秀人才资源池。

推出产业创新发展基金促进安全产业投资并购

建议我国产业部门与社会资本合作,联合发起成立网络安全产业创新基金,分层次、分阶段面向网络安全企业提供投融资服务,研究网络安全创新企业的绿色投融资渠道,产业技术成果转化和产业化发展所需的资金,提供技术交易市场运转资金等。

作者:上海赛博网络安全产业创新研究院。

声明:本文来自信息安全与通信保密杂志社,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。