0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全:等保2.0落地在即,触发五百亿新增市场

mK5P_AItists 来源:lq 2019-05-15 17:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

前 言:

据公安部十一局七处处长祝国邦:《网络安全等级保护技术》2.0版本将于5月13日发布。相比等保1.0只针对网络和信息系统,等保2.0把云计算、大数据、物联网等新业态也纳入了监管,并把监管对象从体制内拓展到了全社会,覆盖技术更全面,监管范围更广,更有法(《中华人民共和国网络安全法》)可依。

从主题性角度,市场等待多年的等保2.0最终落地,直接利好安全头部厂商以及与等保测评保护等业务最紧密相关的厂商。

从业绩角度,等保1.0带动了网络安全厂商的第一轮快速增长,等保2.0相关的业务,尤其是前期测评、自查等咨询业务自2017年起已经开展,已经对安全厂商带来业绩上的贡献。

等保2.0的正式实施,将进一步推动相关业务的加速发展,带来直接的订单和收入贡献。

从技术迭代角度,等保2.0更加关注云计算、大数据、物联网、人工智能等新的技术领域的安全措施,我们预计将带来态势感知、SOC等主动防御市场的快速发展。

此外,等保2.0的落地并非单一事件,预计将带动整体网络安全、自主可控等新型防务行业进入新一轮发展的高峰期。

▌初识“等级保护”

等保全称为“信息系统安全等级保护”,现改为“网络安全等级保护”,是指对网络和信息系统按照重要性等级分级别保护的一种工作。安全保护等级越高,安全保护能力就越强。

Q1:什么是等级保护?

网络安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的网络安全产品实行按等级管理,对网络系统中发生的网络安全事件分等级响应、处置。

Q2:等级保护包括哪些流程?

等保1.0时代的工作是五个规定动作,定级、备案、建设整改、等级测评和监督检查。在等保2.0时代,除了满足以上五个以外,把风险评估、安全监测、通报预警,案事件调查、数据防护、自主可控、供应链安全、效果评价、综治考核等方面的工作都纳入到等级保护的范围之内。

Q3:安全保护等级如何划分?

根据等保对象受到破坏时所侵害的客体和对客体造成侵害的程度,网络分为五个安全保护等级,五级是最高级别,系统等级越高,系统越重要,突发事故造成的损害越严重。

总结来说,信息系统涉及到工作秘密、敏感信息的,信息泄露出去或者被非法篡改、破坏后造成比较大的影响的系统,建议定到三级,其他系统定到二级。另外,涉及到国家安全的,特别是全国性的系统定为四级。

Q4:等保测评周期一般多长?

等保工作是一个持续性工作,等保测评也是周期性工作。根据等保2.0最新要求,第三级以上网络的运营者应当每年开展一次网络安全等级测评,发现并整改安全风险隐患,并每年将开展网络安全等级测评的工作情况及测评结果向备案的公安机关报告。

Q5:等保测评的重点行业包括哪些?

根据智研咨询2015年公布的数据显示,政府、电信以及金融领域分别占据我国信息安全行业下游需求的前三位,合计占比59.3%,是需要进行等保测评的重点领域。另外由于能源行业的政策特殊性,也是进行等保测评的重点行业。

网络安全等级保护制度是国家网络安全领域的基本国策、基本制度和基本方法。

等级保护制度2.0在1.0的基础上,注重全方位主动防御、动态防御、整体防控和精准防护,实现了对云计算、大数据、物联网、移动互联和工业控制信息系统等保护对象全覆盖,以及除个人及家庭自建网络之外的领域全覆盖。

等级保护2.0的时代特征是要确保关键信息基础设施安全,新标准具有三个特点:

第一,等级保护的基本要求、测评要求和设计技术要求框架统一,即:安全管理中心支持下的三重防护结构框架;

第二,通用安全要求+新型应用安全扩展要求,将云计算、移动互联、物联网、工业控制系统等列入标准规范;

第三,把可信验证列入各级别和各环节的主要功能要求,将带动加密产业链需求爆发。

假定安全投入占it投入比重2%(下限),仅等保2.0带来的行业每年增量市场在550亿以上,长期看将带来网安行业市场规模数量级的扩容,而传统网安企业级市场目前不到350亿。

▌等保2.0是网络安全的一次重大升级

等级保护2.0较1.0相比,主要变化体现在等级保护工作内容扩展、保护对象扩展、保护力度提升这几个方面。从工作内容上来比较,除了满足等保1.0时代定级、备案、建设整改、等级测评和监督检查五个规定动作以外,把风险评估、安全监测、通报预警、案事件调查等方面的工作都纳入到等级保护的范围之内。

另外,保护对象也从传统的网络和信息系统,向“云大物智移”上扩展。保护力度上,从原来等保1.0的十个安全控制域缩减为2.0的八个。

总体控制要求,以三级为例控制数量从290个点,调整为231个点。这些诸多细粒度的变化,从制度层面给用户带来了一次知识更新的要求,同时也是为用户构建更加强大的安全能力提供了体系化的制度保障。

▌回溯等保1.0时代,等级保护政策极大促进了信息安全行业的发展

2007年《信息安全等级保护管理办法》的发布,标志着等保1.0时代正式开启。随后等级保护系列配套政策密集出台,推动信息安全行业景气度快速提升。

根据对启明星辰、绿盟科技、卫士通、北信源、蓝盾股份五家信息安全上市企业收入增速(中位数法)的统计,从2008到2011年我国信息安全厂商收入增速快速提升,我们认为等级保护政策是重要驱动因素之一。

▌网络安全行业龙头估值有望修复到历史中枢

1、政策催化:等保2.0将出台,这是对网安法在产业层面、标准层面和执行层面的具体落实,后续《密码法》已列入2019年拟提请全国人大常委会审议的法律案件,《关键信息基础设施安全保护条例》也列入2019拟制定、修订的行政法规,政策不断。

2、行业加速拐点确定:等保2.0将从新用户、新系统和新行业、新产品和新模式三个维度带来增量,假定安全投入占it投入比重2%(下限),仅等保2.0带来的行业每年增量市场在550亿以上,而传统网安企业级市场目前不到350亿,弹性足够,新业务放量将带动传统公司进入加速增长轨道。

3、安可明年放量将带动党政体系的存量替换,而目前这些领域的传统产品已趋于饱和无明显增长,传统网安公司将受益。卫士通、启明星辰、天融信(南洋股份)等均有产品完成国产适配,尤其启明星辰与龙芯、飞腾均有完整适配产品。

4、板块逻辑向网战逻辑延伸,行业需求有望升级:传统网安投入主要在合规性需求领域,随着类似委内瑞拉电网攻击等事件的发酵,向网战升级的加密、身份认证与识别、态势感知、安全运营等有望爆发,关键信息基础设施安全保护条例的出台有望推动这些需求落地。

5、板块估值洼地性价比高:与计算机其它子板块比,网安板块目前估值偏低,看pe的启明星辰、绿盟科技、南洋股份等估值均在35倍上下,而其它子板块龙头估值均已到60倍左右甚至更高,随着行业拐点来临,板块估值有望上行。

▌等保2.0,将催生网络安全新需求

乐晴智库认为等保2.0给信息安全行业带来的增量空间主要来自两个方面:

1)由于第三级以上的信息系统涉及地市级以上各级政府机关、金融和能源等国家重点行业,为符合等保2.0时代国家网络安全等级保护政策的新要求,将进一步加大信息安全产品和服务的投入。

2)等保2.0把包括传统网络安全、云计算、物联网、移动互联、工业控制、大数据等在内所有新技术纳入监管,比等保1.0拓展了一个维度。随着等保2.0标准的逐步落实,国内信息安全市场有望迎来更大的发展。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47341

    浏览量

    408203
  • 网络安全
    +关注

    关注

    11

    文章

    3453

    浏览量

    62993
  • 信息系统安全

    关注

    0

    文章

    4

    浏览量

    6976

原文标题:网络安全:等保2.0落地在即,触发五百亿新增市场

文章出处:【微信号:AItists,微信公众号:人工智能学家】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析、态势感知
    的头像 发表于 12-02 16:05 174次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    能力能够动态适应系统更新与环境变化; 与此同时,随着人工智能新兴技术的发展,攻击逃逸手法正日趋复杂与多样化,安全设备制造商必须持续加强在攻击逃逸测试方面的投入与验证,通过不断创新测试方法和技术手段,确保其产品能够有效应对未来可能出现的高级
    发表于 11-17 16:17

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络安全屏障,在银行、机关部门、工业互联网
    的头像 发表于 09-29 17:32 676次阅读

    DEKRA德凯产品网络安全全球准入研讨会广州站圆满举行

    在全球数字化与互联化的浪潮下,网络安全不再仅仅是技术议题,而已成为影响企业全球化战略布局的关键因素。随着各国法规体系的相继落地网络安全逐渐演变为产品全球准入与市场竞争力的“新门槛”。
    的头像 发表于 09-22 15:48 515次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览多种形式着力展示创新成果。大会期间,华
    的头像 发表于 09-16 15:12 849次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    芯盾时代荣登2025年中国网络安全市场100强榜单

    近日,国内知名网络安全研究机构数说安全正式发布了《2025年中国网络安全市场100强》榜单。芯盾时代作为领先的零信任业务安全产品方案提供商,凭借领先的产品方案、强大的创新能力、卓越的服
    的头像 发表于 09-04 18:12 1372次阅读

    万里红入选2025中国网络安全市场100强

    8月28日,国内网络安全权威媒体数说安全正式发布《2025年中国网络安全市场100强》,北京万里红科技有限公司(简称:万里红)凭借多年技术积累和硬核服务能力,成功入选榜单。
    的头像 发表于 09-03 10:45 564次阅读

    DEKRA德凯产品网络安全全球准入深圳研讨会顺利举行

    随着全球网络安全监管政策不断趋严,尤其是欧盟无线电设备指令(RED)的网络安全要求已于2025年8月1日正式强制实施,网络安全已经成为全球产品市场准入的关键门槛之一。如何在复杂多变的国
    的头像 发表于 08-28 15:50 479次阅读

    万里红入选安全大模型及Agentic AI赋能网络安全代表性厂商

    近日,专注于网络安全和数字风险管理的第三方研究机构安全牛,正式发布了《Agentic AI安全技术应用报告》(以下简称“报告”)。报告依托多方调研分析,对Agentic AI发展背景、安全
    的头像 发表于 04-30 14:19 855次阅读

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临的网络安全威胁
    的头像 发表于 04-01 09:54 587次阅读

    华为网络安全产品荣获BSI首批漏洞管理体系认证

    MWC25巴塞罗那期间,华为面向全球网络安全技术精英、行业客户、专家学者举办了网络安全专题研讨会(全球),共同研讨网络安全数据治理、安全
    的头像 发表于 03-11 09:34 761次阅读
    华为<b class='flag-5'>网络安全</b>产品荣获BSI首批漏洞管理体系认证

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 1025次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 843次阅读

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 839次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发网络安全
    的头像 发表于 12-19 17:30 1421次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案