http://m.sharifulalam.com 2022-03-03 09:47 來源:中國電子報
在大智移云蓬勃發展的背景下,產業安全已經成為數字經濟平穩、健康發展的“生命線”。
2月28日,在中國產業互聯網發展聯盟指導下,人民郵電報、中國信息安全、騰訊安全聯合實驗室、騰訊研究院聯合發布《2022產業互聯網安全十大趨勢》(下稱《報告》)?!秷蟾妗分赋?,相關法律從立法走向執行、供應鏈安全風險從隱形變為顯性、安全產業新競合提速、勒索病毒危害擴大化、容器安全等新“風口”出現、AI的安全博弈進一步加強等行業級趨勢預判,從政策、產業、技術等層面,為行業釋放出明確“前瞻信號”。
產業安全的“對立”與“統一”:
行業“新競合”提速,“共建”是唯一路徑
近年來,中國網絡安全產業相關法律法規等頂層設計日益完善,建立了一定程度的制度優勢,并促進了市場對供給側的需求轉化。2022年,產業安全相關配套機制將會持續落地,進一步按照行業、領域、地域、場景等細分,制定相應細則和產業安全的實踐指導。無論是在逐步釋放當中的,還是受個別周期性政策施行刺激而突發的安全需求,雖然短期內可能會造成市場波動,但從大方向來看,市場需求會持續穩定增長且維持相對較高的增速。
《網絡安全產業高質量發展三年行動計劃(2021-2023年)(征求意見稿)》明確提出,到2023年,網絡安全產業規模超過2500億元,顯示出巨大的增長空間和投資潛力。因此,安全行業將繼續保持高度競爭的態勢,呈現出超過數字經濟整體發展速度的趨勢。企業與企業之間的競爭格局將會持續變化。當前的行業領導者,將會面對掌握技術核心競爭力的新興企業的挑戰。而大企業在人才、資本、客戶積累上保有優勢,市場格局將會發生劇烈變化。
《報告》指出,當前數字經濟正處于創新周期,各種新應用、新模式、新技術不斷出現,同時也在與工業、農業、金融、傳媒等行業相互交融,衍生出更多的機遇與挑戰。作為能力輸出主體的安全行業,共建模式是建立下一個十年更完善生態體系的唯一路徑。安全行業本身迭代速度極快,新的應用、操作系統和新的開源思路持續更新,使行業永遠處于共建的進程當中。同時行業的技術探索和供給能力十分強大,僅在騰訊安全來看,就有多個安全實驗室,持續針對安全風險進行前瞻式的技術演進探索??梢灶A見,在2022年,整個行業通過技術深耕、行業共建贏得市場依然是主流趨勢。
技術演進的“風險”與“風口”:
謹防“供應鏈+勒索病毒”攻擊,容器軟件市場未來五年將持續“爆發式”增長
《報告》強調,業界需要警惕勒索軟件攻擊愈加復雜的趨勢。2022年,將會有新的勒索模式出現,勒索軟件演變為包括基于滲出信息的數據敲詐、從雙重勒索到多重勒索轉變,并且極有可能會發生勒索病毒和供應鏈攻擊的結合。
由于IT工業化加速發展、標準化程度提高,即取即用的通用IT組建大量應用于軟件系統開發中,減少了開發者“重復造輪子”的困難,降低了技術應用的門檻,這是IT革新的必然趨勢。專家判斷,“供應鏈+勒索病毒”的組合攻擊事件的發生幾乎無可避免。當事件發生,企業是否做好了應急預案,受影響的業務在多快的時間內可以恢復,這是所有開展數字化業務的企業以及安全廠商面臨的必修課題。
而隨著以微服務、容器、DevOps為特征的云原生的飛速發展和普及,計算資源的顆粒度越來越細、周期越來越小,很多的傳統的安全方法、理論、模型和管理方式都失效了。我們面臨著計算技術和基礎架構的變革,云原生架構下的安全運營發生了顯著變化?!秷蟾妗氛J為,國內容器安全市場相較2021年將有2~3倍增幅,云廠商、新銳安全廠商將會積極部署容器安全相關技術和應用,未來幾年容器安全仍將保持可觀的增長。
此外,伴隨人工智能技術的不斷發展,《報告》指出,基于AI的安全博弈進一步加強,攻防雙方自動化水平提升,基于深度偽造的安全對抗成為突出問題。而基于零信任思路的產品化探索,會基于客戶的需求更重實效,以解決現實訴求為目標獲取市場,行業共同反對零信任的泛化、濫化和概念化將會成為共識。此外,威脅自動化檢測與響應相關技術通過不斷提升威脅智能感知、智能決策與處置的自動化水平和能力,將最大化利用企業碎片化的安全能力以及有限的安全資金、人力等資源,進一步促進安全產業界的合作與技術的協同發展。