说明:收录25万 73个行业的国家标准 支持批量下载
2019中国 网络安全发展白皮书 h t i g b u c . 5 赛迪顾问股份有限公司 2019年02月 m o 郑重声明 本报告的著作权归赛迪顾问股份有限公司(简称为“赛迪顾问”)所有。 本报告是赛迪顾问的研究与统计成果,其性质是供客户内部参考的业务资 料,其数据和结论仅代表本公司的观点。 m o 本报告有偿提供给购买本报告的客户使用,并仅限于该客户内部使用。购 c . 5 买本报告的客户如果希望公开引用本报告的数据和观点,在事先向赛迪顾 b u 问提出书面要求后,必须经过赛迪顾问的审核、确认,并得到赛迪顾问的 书面授权。未经赛迪顾问的审核、确认及书面授权,购买本报告的客户不 h t i g 得以任何方式在任何媒体上(包括互联网)公开引用本报告的数据和观点, 不得以任何方式将本报告的内容提供给其他单位或个人。否则引起的一切 法律后果由该客户自行承担,同时赛迪顾问亦认为其行为侵犯了赛迪顾问 的著作权,赛迪顾问有权依法追究其法律责任。 2019 目 录 第1章 产业界定 02 01 网络安全产业界定 03 第2章 产业生态分析 04 政策环境 05 安全标准 07 安全事件 08 会议赛事 09 人才培养 10 产业布局 m o 12 11 市场规模 13 市场结构 14 云安全 15 物联网安全 16 移动安全 17 大数据安全 18 工业互联网安全 19 量子通信、商用密码 20 态势感知、威胁情报 21 区块链、人工智能 第3章 市场分析 h t i g 第4章 投融资分析 b u 22 23 重要事件分析 24 整体态势分析 25 重点领域分析 26 投资轮次分析 27 赛迪网络安全潜力企业榜 第5章 展望新安全 28 29 展望新安全——市场 30 展望新安全——技术 c . 5 01 m o c . 5 产业界定 b u 产业概念界定及产品全景图 h t i g 从广义上讲,网络安全可以称之为网络空间 安全,主要是指包括涉及到互联网、电信网、广电网、 物联网、计算机系统、通信系统、工业控制系统等在 内的所有系统相关的设备安全、数据安全、行为安全 及内容安全。本报告所指网络安全产业主要是针对重 点行业及企业级用户的提供的保障网络可靠性、安全 性的产品和服务。 中国网络安全发展白皮书(2019) 网络安全产业界定 概念界定 随着大数据、云计算、移动互联网、物联网的不断发展,网络的边界越来越模糊,安全形势也 越来越复杂化,虚拟空间和实体空间结合的越来越紧密,网络安全的范畴发生了很大的变化。从广 义上讲,网络安全可以称之为网络空间安全,主要是指包括涉及到互联网、电信网、广电网、物联 网、计算机系统、通信系统、工业控制系统等在内的所有系统相关的设备安全、数据安全、行为安 全及内容安全。 网络安全产业主要是针对重点行业及企业级用户的提供的保障网络可靠性、安全性的产品和服 务。主要包括防火墙、身份认证、终端安全管理、安全管理平台等传统产品,云安全、大数据安全、 m o 工控安全等新兴产品,以及安全评估、安全咨询、安全集成为主的安全服务。在网络安全市场规模 测算中,未包含芯片及元器件相关制造业、舆情分析、军队、保密等领域的市场规模。 c . 5 产品全景图 网络安全产品 网络安全 防火墙 VPN ID S/IPS 设备准入 上网行为管理 网络审计 抗D D O S产品 网闸 UTM D N S安全 安全咨询 安全运维 网络 安全 服务 安全评估 应急响应 主机监控与审 计 终端检测与响 应 主机/服务器 加固 h t i g 安全监基线与 配置管理 数据灾备 终端安全管理 漏洞评估管理 加密机 终端安全 终端防病毒 安全管理 数据安全 安全管理平台 数据防泄露 日志分析与审 计 文档管理及加 密 数据库审计及 防护 安全策略管理 方案设计咨询 管理体系咨询 安全培训教育 攻防训练平台 设计和产品部署 加固优化 检查测试 备份恢复 认证测评 风险评估 安全监理 安全保险 溯源取证 响应处置 分析报告 建设实施 威胁情报 新技术服务 众测服务 舆情监控 b u 安全支撑工 具 身份与访问 管理 应用安全 业务安全 统一身份管理 W eb 漏洞扫 描 反钓鱼 数字证书 邮件安全 反欺诈 硬件认证 W eb 应用防 火墙 业务风控 安全测评工具 生物识别 网页防篡改 UEBA 信息系统风险 评估工具 代码安全 其他 其他 运维审计 云基础设施安全 云应用安全 大数据平台安全 数据安全 隐私保护 移动终端安全 云安全 大数据安全 移动应用安全 移动设备管理 物联网边界安全 安全配置核查 工具 等级保护测评 工具箱 移动安全 新兴 领域 安全 物联网终端安全 物联网应用安全 物联网安全 态势感知 工控边界安全 网络空间资产测绘 工控设备安全 工控安全 注: • 网络安全市场中产品众多,并且功能特性相互交叉的情况较多,不同应用领域的产品会形成一定的重合。 • 本文涉及到的网络信息安全产业不包含安全芯片产业链、安全元器件的制造环节、军队及涉密产业等特殊领域。 2 02 c . 5 产业生态分析 2018年中网络安全产业生态透视 h t i g m o b u 2018年,网络安全政策逐步落地细化,标准 紧密出台,网络安全事件频发,数据泄露事件仍为 发生最为频繁的安全事件,网络安全市场的关注度 也不断提升,国内安全大赛蓬勃发展、赛事水平持 续上升,校企合作加快培育安全人才,全国各地区 加快网络安全产业布局,产业集聚效应初显。 中国网络安全发展白皮书(2019) 政策环境  国内外网络安全政策发展 国际  美国——在已基本建成的网络安全国家战略政策体系上,强化提升关键基础设施网络安全。 美国通过国土安全部(DHS)“网络安全与基础设施保护局”的重组与重新命名法案,该局将有权指定一 名局长直接向DHS部长报告。2018年3月,美国众议院通过《2018DHS网络事件响应小组法案》,帮 助保护关键基础设施免于遭受网络攻击;4月,发布《提升关键基础设施网络安全的框架》,该文件就 是一份“用于关键基础设施安全风险管控的标准化实施指南”,标志着美国关键基础设施保护领域的重大 进步;5月,DHS发布《网络安全战略》,该战略通过评估不断变化的网络安全风险,减少关键基础设 施脆弱性,以达到保护关键基础设施的目的。  欧盟——提升欧洲整体网络安全水平,加强公民和企业对数字社会的信任程度。 m o 2018年5月,《通用数据保护条例》正式生效,规定了所有欧盟公民所享有的数字生活中的权利,是世 c . 5 界范围内最完善严格的隐私保护规范;10月,欧盟通过《电子证据条例》,允许司法部门直接获取科技 企业保存在域外的电子证据;此外成员国还将把《网络与信息安全指令》落实到国家法律中,这将提升 公民和企业的网络安全意识,还将协助欧盟机构和成员国的政策制定和实施。 b u  以色列——通过加强不同部门间的合作以提升网络安全,维持以色列作为全球网络安全强国地位。 h t i g 集中统一的网络安全当局 (国家网络局、国家网络安全局) 1、击退与克制集中 在私人领域网络风险 2、应对超出私人部分而只有政 府可以提供缓解能力的威胁 3、采取威慑和反击手段来破 坏少数高级别的网络攻击 国家能力建设:人力资本、产业 界、学术界与政府的生态系统  国内  大数据、工业互联网和个人信息保护是2018年政策法规的重点关注领域。 2017年12月,工信部印发《工业控制系统信息安全行动计划(2018-2020年)》;信息安全标委会于 2018年4月发布《大数据安全标准化白皮书(2018版)》,并于5月正式实施《信息安全技术个人信息 安全规范》;2018年9月《个人信息保护法》被列入《十三届全国人大常委会立法规划》;10月《贵阳 市大数据安全管理条例》正式通过并实施。随着监管法规条例、技术标准的落地,国内网络安全工作愈 加有据可查、有法可依。  金融行业网络安全政策及标准相继出台。 2018年,中央网信办、证监会、中国人民银行等部门相继发布《关于推动资本市场服务网络强国建设的 指导意见》《关于进一步加强征信信息安全管理的通知》《电子商务法》《关于开展支付安全风险专项 排查工作的通知》《金融信息服务管理规定》等一系列政策法规,深入落实金融科技风险防控,重点加 强金融业关键信息基础设施保护,不断提升金融网络安全水平。 4 中国网络安全发展白皮书(2019) 安全标准  国内网络安全标准制定 国内标准  国内信息安全标准化研究虽起步较晚,但近年来信息安全标准制定进展迅速。 • 我国国家信息安全标准自1995年开始制定,至2002年共制定标准19项,全部由国际标准直 接转化而来,截止到2014年2月,共发布214条信息安全国家标准。 • 2018年,全国信息安全标准化技术委员会归口的57项国家标准正式发布,将从2019年1月 开始陆续实施,标准涉及工控安全、身份认证、加解密、数字签名、物联网安全等方面。 • 2018年1月,信安标委组织召开了人工智能安全标准化研讨会,大数据安全技术、标准和应 用实践研讨会,数据安全合规与技术主题论坛,关键信息基础设施安全与实践论坛等。 2018年信安标委归口国家标准发布情况 编号 标准名称 实施 时间 1 《信息安全技术 公钥基础设 施 数字证书格式》 201901-01 2 《信息安全技术 证书认证系 统密码及其相关安全技术规 范》 201901-01 14 3 《信息安全技术 密码设备应 用接口规范》 201901-01 15 4 《信息安全技术 工业控制系 统安全管理基本要求》 201901-01 16 5 《信息安全技术 工业控制系 统信息安全分级规范》 201901-01 6 《信息安全技术 工业控制系 统风险评估实施指南》 7 编号 标准名称 13 《信息安全技术 信息系统 安全运维管理指南》 c . 5 m o b u 实施 时间 201904-01 《信息安全技术 网络安全 等级保护测试评估技术指南》 201904-01 《信息安全技术 时间戳策 略和时间戳业务操作规则》 201904-01 《信息安全技术 网

pdf文档 赛迪 2019.2中国网络安全发展白皮书

文档预览
中文文档 34 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共34页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
赛迪 2019.2中国网络安全发展白皮书 第 1 页 赛迪 2019.2中国网络安全发展白皮书 第 2 页 赛迪 2019.2中国网络安全发展白皮书 第 3 页
下载文档到电脑,方便使用
本文档由 路人甲 于 2022-06-17 03:35:36上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。