تقرير خاص عن صناعة أمن المعلومات: من الدفاع السلبي إلى الأمان النشط

للحصول على التقرير ، يرجى تسجيل الدخول إلى www.vzkoo.com.

1. أمن المعلومات: "استقرار" نظام تكنولوجيا المعلومات

يشير أمن المعلومات إلى حماية البرامج والأجهزة والبيانات والخدمات التي ينفذها نظام المعلومات من خلال اتخاذ تدابير حتى لا تخضع للوصول غير المصرح به أو الإفشاء أو الإتلاف أو التعديل أو لأسباب عرضية أو ضارة ، المراجعة والتحقق والتسجيل والتدمير لضمان التشغيل المستمر والموثوق لنظام المعلومات. تشتمل منتجات أمن المعلومات بشكل أساسي على الأجهزة الأمنية وبرامج الأمان وخدمات الأمن.

أمن المعلومات هو "استقرار" أنظمة تكنولوجيا المعلومات ، على الرغم من أن الاستثمار في أمن المعلومات لا يمكن أن يحقق فوائد مباشرة ، فإن ضمان أمن المعلومات هو أساس مهم للتطور السلس للأعمال.

مع التطور السريع لتكنولوجيا المعلومات ، ولا سيما التطور السريع لتكنولوجيا المعلومات من الجيل الجديد مثل الحوسبة السحابية والبيانات الضخمة وإنترنت الأشياء والذكاء الاصطناعي ، تم تعميم مخاطر أمن الشبكات والمعلومات بشكل شامل ، وزادت الأنواع والتعقيدات بشكل ملحوظ. منتجات أمن المعلومات ويتم باستمرار إثراء أنواع الخدمات وتحسينها.

يتمثل المنبع الرئيسي لصناعة أمن المعلومات بشكل أساسي في إنتاج صناعات البرمجيات والأجهزة مثل معدات تكنولوجيا المعلومات وأنظمة التشغيل ، ومقدمي المكونات الإلكترونية. إن سوق المنبع قادر على المنافسة الكاملة. اللاعبون الرئيسيون هم مصنعون عالميون ناضجون ، مع تحديثات سريعة للمنتج ، ومخرجات كافية ، وأسعار منتجات مستقرة نسبيًا. ، ونسبة السعر إلى الأداء للمنتجات آخذة في الارتفاع ؛ ويتكون الوسط من تكامل البرامج والأجهزة الأمنية ومزودي خدمات الأمن ؛ أما المصب هو في الأساس مخصص لمستخدمي الصناعة في مجالات الحكومة ، والاتصالات ، والتمويل ، والتعليم ، والتعليم ، والصناعة ، والجيش. وفي المستقبل ، مع أمن معلومات الشبكة لمختلف الصناعات مع مزيد من تحسين الوعي ، من المتوقع أن يتم توسيع التغطية النهائية للصناعة ، كما سيتم تحسين قبول المنتجات وشعبيتها أيضًا.

2. حوادث الأمن السيبراني المستمرة ، تعزز السياسات النمو السريع لصناعة أمن المعلومات

لا يمكن للاستثمار في أمن المعلومات أن يحقق منافع مباشرة للمؤسسات ، حيث أن الطلب النهائي الناجم عن الحوادث والسياسات واللوائح الأمنية هو العامل الدافع الرئيسي لنمو صناعة أمن المعلومات. في السنوات الأخيرة ، وقعت حوادث أمن الشبكات المحلية والأجنبية بشكل متكرر ، وكانت حالة أمن المعلومات شديدة ، وارتفعت حماية أمن المعلومات إلى مستوى الأمن القومي. واصلت الحكومات في جميع أنحاء العالم تحسين وتحسين سياسات وأنظمة معايير أمن المعلومات ، وزادت الاستثمار في مجال أمن المعلومات. تحسين المستوى العام للدفاع عن أمن المعلومات ودفع النمو السريع لصناعة أمن المعلومات العالمية.

2.1 تحدث حوادث أمن المعلومات بشكل متكرر ، ويتزايد الطلب على تعزيز أمن المعلومات

في وقت مبكر من 1980s ، مع تطور الإنترنت ، ظهر أول فيروس كمبيوتر في العالم في عام 1987 ؛ من التسعينات إلى 2014 ، بعد التطور السريع للإنترنت لما يقرب من عقدين ، تم إثراء طرق الهجوم على الشبكة ومهاجمتها باستمرار. يتطور شكل المحتوى باستمرار ، وتطورت هجمات الشبكة من كونها تقتصر على فيروس كمبيوتر واحد ، وتكسير كلمات المرور ، واستخدام ثغرات نظام التشغيل المعروفة للتلاعب بها ، وتزويرها ، ورفض الخدمة ، والبرامج الضارة ، والثغرات الأمنية ، إلخ. طرق الهجوم المتنوعة ، بما في ذلك تكنولوجيا الهجوم بما في ذلك تقنية مسح المنافذ ، وتكنولوجيا مراقبة الشبكة ، وتكنولوجيا الاحتيال في الشبكة ، وتكنولوجيا تكسير كلمة المرور ، ورفض تكنولوجيا الخدمة وما إلى ذلك. في السنوات الأخيرة ، مع التطور السريع للإنترنت ، أصبحت قضايا أمن المعلومات مثل خروقات البيانات واسعة النطاق والهجمات السيبرانية والجرائم السيبرانية أكثر بروزًا. وقد تغير العدد الإجمالي لحوادث أمن معلومات الشبكة ونطاقها وتأثيرها بشكل كبير كل عام. أبرزها تسرب البيانات والمخاطر التقنية والهجمات السيبرانية.

مع الاعتماد المتزايد للإنتاج والحياة على تكنولوجيا المعلومات ، أصبح التأثير الاجتماعي لحوادث أمن المعلومات على نحو متزايد ، مما يؤدي في كثير من الأحيان إلى خسائر اقتصادية شديدة. في مارس 2019 ، تضررت أكبر محطة للطاقة الكهرومائية في جوري عمداً ، وأطفأت فجأة أضواء العديد من المدن ، مثل العاصمة كاراكاس ، وسقطت في الظلام. وأثر انقطاع التيار الكهربائي على 21 ولاية من 23 ولاية وشبكات إمدادات المياه وشبكات الاتصالات في مناطق متعددة. يقطع. في يونيو 2018 ، بسبب عدم وجود حماية فعالة لتشفير جدار الحماية ، سربت Exactis الأمريكية ما يقرب من 340 مليون سجل معلومات شخصية. في مارس 2018 ، شن قراصنة إيرانيون هجومًا إلكترونيًا على أكثر من 300 جامعة حول العالم ، وسرقة ما مجموعه 31 تيرابايت من البيانات ، وبلغت القيمة المقدرة للمعلومات المتعلقة بالملكية الفكرية 3 مليارات دولار أمريكي. في مايو 2017 ، اندلعت WannaCry Ransomware على نطاق واسع ، مما تسبب في خسائر اقتصادية تصل إلى مليارات الدولارات في جميع أنحاء العالم. وفقًا لشركة Gemalto ، ارتفع عدد خروقات البيانات العالمية منذ عام 2015 ، حيث بلغ عدد خروقات البيانات في النصف الأول من عام 20184.5 مليار ، أي بزيادة قدرها 133 على أساس سنوي. ولا يعد الوضع العام لأمن المعلومات متفائلًا ، ويتزايد الطلب على تعزيز أمن المعلومات. .

2.2 تواصل البلدان تحسين متطلبات أمن الشبكات وزيادة الاستثمار في أمن المعلومات

تواصل الحكومات في جميع أنحاء العالم صقل وتحسين سياسات وأنظمة معايير أمن المعلومات ، والتركيز على تحسين المستوى العام للدفاع عن أمن المعلومات ، وزيادة الاستثمار في ميزانيات أمن المعلومات ، وتوجيه تطوير صناعات أمن المعلومات في مختلف البلدان من خلال صياغة استراتيجيات أمنية عالية المستوى .

منذ عام 2018 ، واصلت إدارة ترامب للولايات المتحدة إيلاء أهمية لأمن المعلومات ، وأصدرت بنجاح عدة وثائق ذات صلة مثل "إطار تحسين الأمن السيبراني للبنية التحتية الحرجة" و "الخطة المتعددة السنوات للأمن السيبراني في صناعة الطاقة" و "استراتيجية الأمن السيبراني". وثائق السياسات لزيادة تعزيز توجيه السياسات بشأن الأمن السيبراني. في يونيو 2018 ، أعلن مكتب مجلس الوزراء للحكومة البريطانية عن تطبيق الحد الأدنى من المعايير للأمن السيبراني ، بما في ذلك الحد الأدنى من متطلبات البناء في خمسة أبعاد: التحديد والحماية والكشف والاستجابة والاسترداد. في مايو 2018 ، دخلت لوائح حماية اللائحة العامة لحماية البيانات التي أطلقها الاتحاد الأوروبي حيز التنفيذ رسميًا ، وتحديثات تفصيلية حول حماية بيانات الخصوصية الشخصية ، وعززت بشدة عقوبة المؤسسات غير القانونية لمنع إساءة استخدام المعلومات الشخصية.

منذ عام 2001 ، أدرجت الخطط الخمسية الأربع للتنمية الاقتصادية والاجتماعية الوطنية الخمسية المتتالية للصين "الخمسية العاشرة العاشرة" و "الخمسية الحادية عشرة" و "الخمسية الثانية عشرة" و "الخمسية الثالثة عشرة" كمحتوى هام . في عام 2017 ، أصدرت وزارة الصناعة وتكنولوجيا المعلومات "خطة تطوير صناعة خدمات تكنولوجيا المعلومات والبرمجيات (2016-2020)" التي نصت بوضوح على أن صناعة أمن المعلومات ستصل إلى 200 مليار يوان بحلول نهاية "الخطة الخمسية الثالثة عشرة" ، بمتوسط معدل نمو سنوي يزيد عن 20. .

في نوفمبر 2016 ، أصدرت اللجنة الدائمة للمجلس الوطني لنواب الشعب الصيني "قانون الأمن السيبراني لجمهورية الصين الشعبية" ، والذي ينص على أن "البلاد تطبق نظام حماية هرمي لأمن الشبكات" ، بمناسبة الوضع القانوني لنظام الحماية الهرمية. في مايو 2019 ، تم إصدار المعايير الأساسية لحماية درجة أمن الشبكة "متطلبات تقييم حماية أمن شبكة تكنولوجيا المعلومات" ، "المتطلبات الأساسية لحماية درجة أمن شبكة تكنولوجيا المعلومات" ، "المتطلبات التقنية لتصميم أمن شبكة حماية أمن تكنولوجيا المعلومات" تم إصدارها رسميًا وسيتم تنفيذه في ديسمبر 2019. إن إصدار "قانون أمن الشبكات في جمهورية الصين الشعبية" ، والإبلاغ عن "لوائح حماية درجات الأمن السيبراني" (مسودة للتعليق) ، ونشر سلسلة من المعايير لحماية درجة الأمن السيبراني ، يشير إلى أن نظام الحماية الهرمي في الصين دخل عصر 2.0. ارتفع الأمن السيبراني إلى استراتيجية وطنية ، وقد عززت المبادئ التوجيهية للسياسة ذات الصلة التطوير المستمر لصناعة الأمن السيبراني في الصين وحسنت مستوى حماية الأمن السيبراني.

وقد دفعت الحالة الشديدة لأمن معلومات الشبكة والاستثمار النشط للبلدان في مجال أمن معلومات الشبكة النمو السريع لسوق أمن المعلومات العالمي. وفقًا لـ "الكتاب الأبيض لتنمية أمن الشبكات الصينية لعام 2019" الذي أصدرته CCID Consulting ، وصل سوق أمن معلومات الشبكة العالمية إلى 126.98 مليار دولار أمريكي في 2018 ، بزيادة سنوية بنسبة 8.5. في السنوات القليلة المقبلة ، مع تعميم التقنيات بالكامل مثل 5G وإنترنت الأشياء والذكاء الاصطناعي ، سيستمر سوق أمن المعلومات في الارتفاع بشكل مطرد ، ومن المتوقع أن تصل الصناعة بأكملها إلى 164.89 مليار دولار أمريكي بحلول عام 2021.

3. هيكل صناعة أمن المعلومات في الصين مبعثر ، والنطاق العام يتسارع

3.1 عدم كفاية الاستثمار في أمن المعلومات في الصين ، يحافظ مقياس السوق على نمو سريع

في السنوات الأخيرة ، تطور الاقتصاد الرقمي وبناء المعلومات في الصين بشكل سريع. ومع ذلك ، مع التحديث المستمر للتكنولوجيات الجديدة ، أصبحت مشكلات أمن الفضاء الإلكتروني أكثر تعقيدًا ، كما أن مخاطر أمان الشبكة وصعوبات الحماية في تزايد مستمر. الربحية واضحة. وفقًا لإحصاءات المركز الوطني للاستجابة لحالات الطوارئ على الإنترنت ، في عام 2018 ، كان عدد المواقع الإلكترونية التي تم التلاعب بها في الصين 7049 ؛ في عام 2018 ، تم اكتشاف 53،056 صفحة تصيد في مواقع الويب المزيفة في الصين ، بزيادة 7.2 على أساس سنوي ، و 23723 موقعًا في الصين تم زرعها في الأماكن الخلفية .

وفقًا لـ "تقرير تحقيق Norton Cybersecurity 2017" الصادر عن شركة Symantec ، فإن الصين هي الدولة التي عانت أكثر من غيرها من هجمات الجرائم الإلكترونية. وفي عام 2017 ، كان حوالي 352 مليون صيني من المستهلكين ضحايا الجرائم الإلكترونية ، مما تسبب في خسائر اقتصادية تصل إلى 66.3 مليار دولار أمريكي ، يجب تحسين أمن بيئة أمن الشبكات في الصين.

لا تزال نسبة الاستثمار في أمن المعلومات في الصين في إجمالي الاستثمار في تكنولوجيا المعلومات بعيدة عن المتوسط العالمي ، حيث يمثل الاستثمار في أمن المعلومات في الصين أقل من 2 من إجمالي الاستثمار في تكنولوجيا المعلومات وأقل من مستوى السوق العالمي البالغ حوالي 4. ولا يزال هناك مجال كبير للتطوير. مع التنفيذ التدريجي للاستراتيجية الوطنية ، من المتوقع أن تتناسب نسبة مساهمة الصين تدريجياً مع السوق الناضجة.

من أجل تلبية الطلب على أمن المعلومات المعزز ، مدفوعًا بسياسات أمان معلومات الشبكة والتقنيات الناشئة ، حافظت صناعة أمن معلومات الشبكة في الصين على نمو سريع. بلغ الحجم الإجمالي للسوق في 201849.52 مليار يوان ، بزيادة 20.9 عن عام 2017 ، وهو ما يتجاوز بكثير معدل النمو الإجمالي لسوق الأمن العالمي. مع تطور الاقتصاد الرقمي والتقدم التدريجي لبناء إنترنت الأشياء ، يعد أمن معلومات الشبكة ضمانًا ضروريًا لتنمية الاقتصاد الرقمي ، وسوف يستمر استثماره في الزيادة ، مع آفاق مشرقة لتطوير الصناعة في المستقبل. وتتوقع CCID Consulting أن سوق أمن معلومات الشبكة في الصين سيصل إلى 92.68 مليار يوان بحلول عام 2021.

3.2 لا يزال الطلب على الامتثال هو العامل الدافع الرئيسي لنمو صناعة أمن المعلومات في الصين

لسنوات عديدة ، كانت احتياجات الامتثال هي العامل الرئيسي الذي دفع الاستثمار في أمن المعلومات في الصين. من منظور الطلب النهائي ، كانت الصناعات مثل الحكومة والاتصالات والتمويل المشاركة في الأمن القومي وشريان الحياة للاقتصاد الوطني هي أهداف الطلب الرئيسية لمنتجات أمن المعلومات في عام 2018 ، حيث شكلت أكثر من 65 . في هذه الصناعات ، هناك متطلبات سياسة مقابلة لأمن المعلومات ، وتخضع الشركات للمتطلبات التنظيمية الحكومية لشراء منتجات أمن المعلومات ، لذلك أصبح تلبية متطلبات الامتثال هو المحرك الرئيسي لنمو سوق أمن المعلومات في الصين.

تم إدخال سياسات الامتثال لتحسين مساحة الخدمة لمنتجات أمن المعلومات. كثفت جميع الصناعات والمجالات من بناء أنظمة مسؤولية أمن المعلومات لتوفير أساس قوي لتعزيز أمن المعلومات.

في أبريل 2019 ، تم وضع "إجراءات تقييم أداء رؤساء الشركات المركزية" حيز التنفيذ رسميًا ، مما يوحي بأن "انتهاكات القوانين واللوائح والقواعد الوطنية أدت إلى حوادث أمن إلكتروني كبرى وفوقها ، ويجب محاسبة المسؤولين وفقًا للوائح ذات الصلة". تساعد على تعزيز وتنفيذ مسؤوليات أمن المعلومات.

في مايو 2019 ، تم إصدار العديد من المعايير الوطنية ("الضمان الأساسي 2.0") مثل "المتطلبات الأساسية لحماية مستوى أمان شبكة تكنولوجيا أمن المعلومات" ، مقترحة مفاهيم جديدة مثل الدفاع الاستباقي والأمن والمصداقية والإدراك الديناميكي والمراجعة الشاملة ، تغطي السحابة من المتوقع أن تعمل المجالات الجديدة مثل الحوسبة والبيانات الضخمة وإنترنت الأشياء وإنترنت الهاتف المحمول وأنظمة التحكم الصناعية على تعزيز بناء قدرات أمان الشبكة بشكل شامل ودفع تطوير صناعة أمن المعلومات.

مقارنة بـ Level Protection 1.0 ، الذي يستهدف فقط الشبكة وأنظمة المعلومات ، فإن Level Protection 2.0 يشمل جميع التقنيات الجديدة بما في ذلك أمان الشبكات التقليدية والحوسبة السحابية وإنترنت الأشياء والإنترنت عبر الإنترنت والتحكم الصناعي والبيانات الضخمة وما إلى ذلك. البعد ، طرح متطلبات أعلى ، زيادة متطلبات توسيع أمان الحوسبة السحابية ، متطلبات توسيع أمان الإنترنت عبر الهاتف المحمول ، متطلبات توسيع أمان التحكم الصناعي ، متطلبات توسيع أمان إنترنت الأشياء. يضيف Level Protection 2.0 أيضًا حماية جديدة من هجوم الشبكة والإدارة المركزية والتحكم ، وحماية أمان البريد الإلكتروني ، والحوسبة الموثوقة ، وحماية المعلومات الشخصية ، وخدمات الأمان ، وما إلى ذلك ، ويوسع هدف الإشراف من النظام إلى المجتمع بأكمله ، ويغطي التكنولوجيا بشكل أكثر شمولاً ، ونطاق الإشراف أوسع.

مع التنفيذ التدريجي لمعيار درجة الحماية 2.0 ، من أجل الامتثال للمتطلبات الجديدة لسياسة درجة الحماية 2.0 ، ستزيد الشركات والمؤسسات من الاستثمار في منتجات وخدمات أمن المعلومات ، ومن المتوقع أن يؤدي سوق أمن المعلومات المحلي إلى مزيد من التطوير.

3.3 نمط صناعة أمن المعلومات المحلية: أجهزة الأمن سائدة ، ونمط السوق مبعثر

من منظور تجزئة المنتج ، يمكن تقسيم صناعة أمن المعلومات إلى فئتين: منتجات أمن المعلومات وخدمات أمن المعلومات. تشمل منتجات أمن المعلومات الأجهزة الأمنية وبرامج الأمان ، بما في ذلك جدران الحماية ، وكشف التسلل (IDS) وأنظمة منع الاختراق (IPS) ، وإدارة التهديدات الموحدة ، ومكافحة DDoS ، وجدار الحماية لتطبيقات الويب (WAF) ، وبوابات مكافحة الفيروسات ، وفحص الثغرات الأمنية ، والعديد من الفئات الأخرى . تكون خدمات أمن المعلومات في شكل خدمات وتوفر خدمات ضمان الأمان لعمليات الأعمال المستندة إلى المعلومات ، بما في ذلك تقييم المخاطر ، والتصلب الأمني ، واختبار الاختراق ، واستشارات الامتثال ، وتشغيل وصيانة الأمان ، وضمان الطوارئ ، والتكامل الأمني.

في الوقت الحاضر ، لا تزال المنتجات تهيمن على سوق أمن الشبكات في الصين. من وجهة نظر هيكلية ، لا تزال منتجات الأجهزة الأمنية تمثل ما يقرب من نصف حصة السوق ، حيث تمثل 48.1 ؛ ولا تزال الخدمة منخفضة ، فقط 13.8 في 2018. تهيمن الخدمات الأمنية على سوق أمن معلومات الشبكة العالمية ، ففي عام 2018 ، كان لسوق خدمات الأمن أكبر حصة في السوق ، حيث شكل 64.4 ، وشكلت البرمجيات 26.2 من إجمالي السوق. هناك فرق واضح بين خصائص صناعة أمن المعلومات المحلية على أساس الأجهزة الأمنية وخصائص خدمات الأمن العالمية. عند التحقق من السبب ، نعتقد أن السبب الرئيسي في ذلك يرجع إلى عاملين: الأول هو أنه في ظل نظام الميزانية المحلية ، يكون من السهل حساب المنتجات الأمنية ؛ وثانيًا ، تكون النفقات الأمنية للشركات الصينية مدفوعة بالامتثال ، والوعي النشط للدفاع ضعيف.

يشهد سوق أمن المعلومات المحلي نموًا سريعًا ، كما زاد عدد بائعي أمن المعلومات بشكل حاد. يوجد حاليًا حوالي 1000 بائع مسجل لأمن المعلومات في الصين ، ويحتل المصنعون الكبار حصة معينة في السوق. ومع ذلك ، نظرًا لتنوع متطلبات الأمان وتعقيدها ، فإن منتجات أمان معلومات الشبكة أيضًا تتميز بالتنوع ، مع درجة عالية من تجزئة السوق ومختلف الشركات المصنعة الرائدة في قطاعات السوق المختلفة ، وبصفة عامة ، يفتقر سوق المنتجات الأمنية إلى الشركات الرائدة الحقيقية وتركيز السوق منخفض.

تشكل الأسواق الفرعية الخمسة لإدارة محتوى الأمان ، وجدار الحماية ، و IDS / IPS (نظام كشف التسلل / نظام منع التطفل) ، وإدارة التهديدات الموحدة ، و VPN (شبكة خاصة افتراضية) الجسم الرئيسي لسوق البنية التحتية لأمن معلومات الشبكة. وفقًا لإحصاءات IDC ، في عام 2018 ، استحوذت ثلاث شركات رائدة في كل من الأسواق الخمسة الجزيئية الدقيقة على ما يقرب من نصف حصة السوق بسبب المزايا التكنولوجية ، مثل سوق البرامج التكميلية القوية AIRO (التحليل الأمني ، والذكاء ، والاستجابة ، والتنظيم). يمكن للشركة أن تحتل مكانة رائدة في مختلف المجالات.

4. ترقيات الطلب ، ودخول أمن المعلومات في مرحلة جديدة من الأمن النشط + خدمات الأمن

4.1 يدفع التطور القوي للصناعات الناشئة إلى ترقية احتياجات أمن المعلومات

في السنوات الأخيرة ، أدى التطور السريع للتكنولوجيات الجديدة مثل الحوسبة السحابية والبيانات الضخمة وإنترنت الأشياء في الصين ، مع تعزيز النمو المستمر لأسواق التكنولوجيا الناشئة ، إلى توليد احتياجات أمنية جديدة. مع التطور السريع لتكنولوجيات المعلومات من الجيل الجديد ، تم تعميم مخاطر أمن الشبكات والمعلومات بشكل شامل ، وزادت أنواعها وتعقيدها بشكل ملحوظ. مع تزايد عدد معلومات البيانات وزيادة تركيز معلومات البيانات ، أصبح من الصعب تلبية طرق أمن المعلومات الحالية لتلبية متطلبات هذه التقنيات الجديدة ونماذج التطبيقات الجديدة ، وأصبح من الصعب حماية كميات كبيرة من البيانات. البيانات الموزعة تزيد المعالجة أيضًا من المخاطر الأمنية للبيانات والمعلومات. على المستوى الفني ، فقد تطورت من السرية البحتة الأصلية للمعلومات إلى ضمان سرية المعلومات وصحتها وإمكانية التحكم فيها وتوفرها ، ثم تطورت لتصبح هجومًا (هجوم) ، ومنع (منع) ، والتفتيش (اكتشاف) ، والإشراف ( رصد) ، تدقيق (تدقيق) ، إدارة (إدارة) ، تقييم (تقييم) ومحتوى تقني آخر. تطور الطلب على أمن المعلومات تدريجيًا من طلب واحد لمنتجات أمن المعلومات إلى متطلب حل لمنتجات الأمان وتكامل الأمان وخدمات الأمن. كما أدى رفع مستوى الطلب النهائي إلى ضخ زخم جديد وقوي في تطوير صناعة أمن المعلومات.

4.1.1 يصاحب أمان السحابة الارتفاع السريع للحوسبة السحابية

الاتجاه الحالي لبناء نظام المعلومات في الصين هو نحو السحابة والمحاكاة الافتراضية.في السنوات الأخيرة ، اتبعت بناء السحب الخاصة وسحب الصناعة ، إلى جانب التطوير القوي لمراكز البيانات و 5 G ، هذا الاتجاه. لقد نضجت الحوسبة السحابية تدريجيًا من حيث التكنولوجيا. ، بدأت في دخول فترة مزدهرة من التنمية الصناعية. في الوقت الحاضر ، فإن سوق الحوسبة السحابية في الصين في مرحلة نمو سريع ، ووفقًا لإحصاءات CCID Consulting ، وصل سوق الحوسبة السحابية في الصين إلى 91.98 مليار يوان في 2018 ، بزيادة سنوية بنسبة 33.0. وفي المستقبل ، سيحافظ سوق الحوسبة السحابية في الصين على نمو سريع. سيصل حجم السوق المحسوب إلى 202.83 مليار يوان ، بمتوسط معدل نمو سنوي 30.2 على مدى السنوات الثلاث المقبلة.

دفع تقدم الحوسبة السحابية إلى تطوير الحوسبة بدون خوادم ، والتي أدت أيضًا إلى ظهور مشكلات جديدة لأمن معلومات الشبكة. من المرجح أن يستخدم المهاجمون الحوسبة بدون خادم لإخفاء آثار النشاط وإنشاء التهديدات السيبرانية. أصبحت كل هذه التهديدات التي تهدد أمن معلومات الشبكة نتيجة تطوير الحوسبة السحابية. وفي الوقت نفسه ، توفر أيضًا سيناريو تطبيق واسع لتطوير منتجات وخدمات الأمان السحابي ونشرها في المستقبل. ستؤدي سيناريوهات المشاركة المتعددة المستأجرين في السحابة العامة إلى إضعاف الحدود الموثوقة وزيادة التهديدات. لذلك ، أصبح بناء نظام حماية عميق قائم على السحابة وسيلة مهمة للرد على التهديدات الأمنية السحابية العامة. في مجال السحابة الخاصة والسحابة الصناعية ، يسرع العديد من الشركات المصنعة بنشاط في نشرها في المجالات الرئيسية مثل مجموعات موارد الأمان السحابية ومنصات حماية عبء العمل السحابية.

لا يزال سوق الأمن السحابي الصيني في مراحله الأولى ، لكن الحجم الكلي للسوق سيرتفع بسرعة مع نمو سوق الحوسبة السحابية. وفقًا لـ "الكتاب الأبيض لتنمية الأمن السيبراني الصيني لعام 2019" الذي أصدرته CCID Consulting ، وصل سوق الأمان السحابي الصيني إلى 3.78 مليار يوان في 2018 ، بمعدل نمو 44.8. ومن المتوقع أن يحافظ على نمو سريع بأكثر من 40 سنويًا في السنوات الثلاث المقبلة.

4.1.2 النمو الهائل لحجم البيانات ، أصبح أمن البيانات الكبيرة التركيز الاستراتيجي لموردي الأمن

مع التطور السريع والتطبيق الواسع للحوسبة السحابية وتكنولوجيا البيانات الضخمة ، بعد أن يصل حجم الأعمال إلى نطاق معين ، أصبح توليد البيانات وتداولها وتطبيقها أكثر عمومية وكثافة ، وأصبحت إدارة أمن معلومات الشبكة أكثر شدة ومعقد. في سياق عصر البيانات الضخمة ، جلبت التقنيات الجديدة والمتطلبات الجديدة وسيناريوهات التطبيق الجديدة تحديات جديدة لحماية أمن البيانات.

على الرغم من أن البيانات الضخمة للصين في مرحلة التطوير الأولية ، فقد تطورت بسرعة في السنوات الأخيرة. وفقًا لـ "الكتاب الأبيض لتنمية صناعة البيانات الضخمة في الصين لعام 2019" الذي نشره بشكل مشترك التحالف البيئي لصناعة البيانات الضخمة وشركة CCID للاستشارات ، كان حجم صناعة البيانات الضخمة في الصين في عام 2018438.45 مليار يوان ، ومن المتوقع أن يصل إلى 807.06 مليار يوان في عام 2021 ، وهو معدل نمو مركب لمدة ثلاث سنوات. بنسبة 23. مع استمرار ارتفاع قيمة أصول البيانات واستمرار نمو حجم صناعة البيانات الضخمة ، بينما تعمل تكنولوجيا البيانات الضخمة على تحسين الإنتاج الاجتماعي والحياة ، ظهرت مشاكلها الأمنية تدريجيًا. ينطوي أمن البيانات الضخمة على حماية دورة حياة البيانات بالكامل ، ويجب تحويلها من "الأمان المتمركز على النظام" إلى الأمان "المرتكز على البيانات". سيؤدي الصوت أيضًا إلى تسرب البيانات ؛ وقد زاد تعقيد البيانات بشكل كبير ، وتغير شكل تخزين البيانات واستخدامها ومشاركتها ، مما يجعلها غير قادرة على التكيف مع احتياجات الحماية الأمنية في عصر البيانات الضخمة.

يتم استخدام أمان البيانات الضخمة لبناء منتجات وخدمات الأمان التي تتطلبها منصة البيانات الضخمة ، بالإضافة إلى حماية أمان دورة حياة البيانات الضخمة حول البيانات الضخمة في سيناريو البيانات الضخمة. يتضمن أمان البيانات الضخمة بشكل أساسي أمان النظام الأساسي للبيانات الضخمة وحماية أمان البيانات الضخمة وحماية خصوصية البيانات الضخمة. وتشمل المنتجات بشكل أساسي منتجات أمان نظام البيانات الضخمة واكتشاف موارد البيانات الضخمة وعمليات إدارة البيانات الضخمة وفرز البيانات الحساسة وإزالة الحساسية من البيانات الضخمة وبيانات التطبيق التدقيق ، تدقيق البيانات الضخمة ، إلخ. تم تضمين أعمال أمن البيانات الضخمة في أولويات التخطيط الاستراتيجي المستقبلية ونقاط الربحية التجارية الهامة من قبل شركات الأمن التقليدية الرئيسية. وفقًا لبيانات CCID Consulting ، بلغ حجم سوق أمن البيانات الضخمة في الصين 2.84 مليار يوان في عام 2018. مع زيادة الطلب على أمن البيانات الضخمة ، من المتوقع أن يرتفع متوسط معدل النمو السنوي تدريجيًا ، ومن المتوقع أن يصل حجم السوق إلى 6.97 مليار يوان في عام 2021.

4.1.3 عصر "إنترنت كل شيء" قادم ، والطلب على أمن إنترنت الأشياء ينمو بسرعة

لقد أدى مفهوم إنترنت الأشياء وتطوير وابتكار التكنولوجيا إلى تغيير عميق في الشكل الصناعي التقليدي وأسلوب الحياة الاجتماعي ، بينما أنتج أيضًا عددًا كبيرًا من المنتجات الجديدة والخدمات الجديدة والنماذج الجديدة. وفقًا لبيانات وزارة الصناعة وتكنولوجيا المعلومات ، بلغ حجم صناعة إنترنت الأشياء في الصين 600 مليار يوان صيني في عام 2014 ، بزيادة سنوية بلغت 22.6. وفي عام 2015 ، بلغ حجم الصناعة 750 مليار يوان صيني ، بزيادة قدرها 29.3. تشير التقديرات إلى أنه بحلول عام 2020 ، سيصل النطاق العام لإنترنت الأشياء الصيني إلى 1.8 تريليون يوان. كواحد من سيناريوهات التطبيق النموذجية لـ 5G ، ستقوم إنترنت الأشياء بتوسيع نطاق السوق بشكل أكبر تحت الاتجاه العام لإنترنت كل شيء.

لم يتم تطوير تقنية إنترنت الأشياء في المنازل والأجهزة المخصصة للمستهلكين فحسب ، بل بدأت أيضًا في تطبيقها بأعداد كبيرة في الصناعات ذات الأصول الكبيرة مثل التصنيع والخدمات اللوجستية والتعدين والبترول والمرافق والزراعة. مئات الملايين من الأجهزة متصلة بإنترنت الأشياء لجعل نطاق الصناعة يستمر في النمو ، ولكن أمان إنترنت الأشياء ضعيف للغاية ، ويمكن أن تصبح أنواع مختلفة من محطات إنترنت الأشياء بسهولة أهدافًا للتسلل والتحكم ، مصحوبة بخصوصية المستخدم وبيئة الشبكة الأساسية. يستمر عدد الهجمات الأمنية في الازدياد ، وتواجه أجهزة وشبكات وتطبيقات إنترنت الأشياء تحديات أمنية خطيرة. أصبحت قضية أمن إنترنت الأشياء مصدر قلق جديد للمجتمع ، وقد ولدت أيضًا تطور صناعة أمن إنترنت وسوقها. وفقًا لإحصاءات "الورقة البيضاء لتطوير شبكة الصين لعام 2019" الصادرة عن CCID Consulting ، في عام 2018 ، وصل سوق أمان إنترنت الأشياء في الصين إلى 8.82 مليار يوان ، بمعدل نمو 34.7. ومن المتوقع أنه بحلول عام 2021 ، سيصل سوق أمان إنترنت الأشياء إلى 30.14 مليار يوان.

4.2 أصبحت خدمات السلامة والسلامة النشطة اتجاهات التطوير

في الماضي ، كانت فكرة حماية أمن المعلومات تهيمن عليها الهجمات الدفاعية ، وتركز بشكل أساسي على الدفاع عن البنية التحتية. ونتيجة لذلك ، كان مجال التنبؤ بأمن معلومات الشبكة والدفاع النشط لفترة طويلة مجالًا ضعيفًا لحماية أمن المؤسسات. مع تزايد تواتر هجمات الشبكة وأصبحت معلومات المؤسسات أكثر تعقيدًا ، من الصعب التكيف مع الأوقات مع أفكار الحماية الأمنية لنظام الحماية "المعقل" السابق في مواجهة التهديدات الجديدة لأمن المعلومات. لقد خضع مفهوم حماية أمن المعلومات لشبكة الحكومة والمؤسسات إلى تغييرات كبيرة ، فلم يعد أمن معلومات الشبكة نموذجًا ترقيعًا سلبيًا ، ولكن تم التخطيط له في وقت واحد مع بناء أنظمة المعلومات. ترقي التكنولوجيا الأساسية من الحماية التقليدية المسورة إلى استخدام البيانات الضخمة والتقنيات الأخرى لاكتشاف التهديدات الأمنية والاستجابة لها.

تسرد "الخطة الخمسية الثالثة عشرة للمعلومات الوطنية" بوضوح "التصور الشامل في جميع الأحوال الجوية والوضع الشامل لأمن الشبكة" كمتطلب لنظام ضمان أمن الشبكة. حققت منتجات الدفاع النشط والأمن التنبئي مثل الوعي الظرفي وتحليل استخبارات التهديدات نموًا سريعًا في السنوات الأخيرة. وفقًا للنشرة الأمنية "خريطة مصفوفة لقطاعات الأمن السيبراني في الصين" ، بلغ حجم سوق الوعي بالأوضاع المحلية في عام 2017 حوالي 2 مليار ، وهو ما يمثل حوالي 5 من سوق الأمن بأكمله. ومن المتوقع أن يتجاوز حجم سوق الوعي بالأوضاع الإجمالية 5 مليارات في عام 2020.

بالإضافة إلى ذلك ، مع التعقيد المتزايد للهجمات الإلكترونية ، من المستحيل الاعتماد فقط على منتجات أمان معلومات الشبكة التقليدية مثل الجدران النارية و IDS وأجهزة الأمان الأخرى لوقف الهجمات السيبرانية الخبيثة وحدها ، وبناء نظام حماية أمنية شامل ، وصياغة استراتيجية شاملة لإدارة الأمن ، وتوفير عام تعتبر حلول أمن معلومات الشبكة ذات أهمية خاصة. في ظل الوضع الجديد ، ترتبط المنتجات والخدمات ارتباطًا وثيقًا ، كما أن دور الخدمات الأمنية مثل تقييم المخاطر ، واستشارات إدارة الأمن ، والاستجابة لحالات الطوارئ الأمنية ، وحراسة الأمن تكتسب المزيد والمزيد من الاهتمام من قبل المستخدمين. مع التعميق المستمر لهجوم أمن المعلومات وأبحاث الدفاع ، تتزايد أيضًا مطالب مستخدمي الصناعة بالتخطيط الشامل والاستشارات واختبار فحص الثغرات والاستجابة والتشغيل الأمني وصيانة موردي الأمن. في المجموع ، تمثل الخدمات الأمنية أكثر من نصف سوق الأمن العالمي ، وتمثل خدمات الأمن الحالية في الصين حوالي 1/5 ، ولا يزال هناك مجال كبير لتحسين حصتها في السوق. وستؤدي المتابعة إلى تحقيق مكاسب مضاعفة في معدل النمو الإجمالي لصناعة أمن المعلومات وزيادة نسبة الخدمات الأمنية.

5. التوصية الرئيسية: نجمة فينوس

5.1 من المتوقع أن يتحسن المشهد التنافسي ، مما سيفيد الشركات المصنعة الشاملة

من منظور الصناعة ، بدءًا من إمكانات بائعي الأمن وقطاعات السوق التي يمكن أن تتدخل بشكل فعال ، يمكن تقسيم الشركات المدرجة ذات الصلة بأمن المعلومات إلى البائعين الشاملين والبائعين والبائعين المتخصصين وبائعي أمان المحتوى وإنفاذ القانون. صف دراسي.

مع استمرار مستخدمي الصناعة في تعميق فهمهم ، سيصبح الطلب على بناء الحل هو الاتجاه السائد ، ومن المتوقع تعزيز القدرة التنافسية للشركات المصنعة الشاملة. بالمعنى التقليدي ، يستخدم العديد من مستخدمي الصناعة نموذج معدات التراص لبناء الأمن ، ولكن مع زيادة التعقيد والاحتراف في بناء أنظمة أمن المعلومات وتحسين الوعي بالدفاع عن المستخدم ، يتغير مفهوم مستخدمي الصناعة تدريجيًا إلى نوع بناء البرامج ، أي تكليف شركة معينة لأمن المعلومات لتكون مسؤولة عن بناء النظام العام ، من أجل البحث عن قدرة دفاعية أفضل للنظام بشكل عام. نظرًا لوجود عدد قليل من الشركات المصنعة التي تقدم حلولًا أمنية شاملة ، لا سيما الحلول الشاملة ، فإن نموذج أعمال بناء الحلول قد يعزز بشكل كبير القدرة التنافسية التجارية للبائعين الرئيسيين ويحسن المشهد التنافسي لصناعة أمن المعلومات.

5.2 Venus Star: إمكانات شاملة للمنتج والخدمة ، تخطيط تطلعي لعمليات سلامة المدينة

يستمر أداء الشركة في النمو وهي شركة رائدة في صناعة الأمن مع قدرات متوازنة للمنتجات والخدمات. تمتلك Venus Star خط منتجات أمنية احترافيًا كاملاً وقدرات حل أمان كاملة ، وفقًا لتقرير أداء الشركة ، بلغت إيرادات الأعمال الأمنية للشركة في عام 20193.083 مليار يوان ، بزيادة سنوية بلغت 22.23. تمتلك الشركة أكبر حصة في السوق في العديد من المنتجات المقسمة الفرعية مثل كشف التسلل والوقاية (IDS / IPS) ، وإدارة التهديدات الموحدة (UTM) ، ومنصة إدارة الأمن (SOC) ، وتدقيق أمان قاعدة البيانات وحمايتها ، وآلات الحصن ، وحراس البوابة.

بصفتها شركة رائدة في مجال الأمن السيبراني المحلي ، تنشر الشركة بشكل استراتيجي تقنيات جديدة للأمن السيبراني ، وتقترح بشكل مبتكر نموذجًا جديدًا لـ "العمليات الأمنية المستقلة للجهات الخارجية" ، تنشر بشكل استباقي مراكز العمليات الأمنية على مستوى المدينة لتوفير دفاع قوي عن حوادث الأمن السيبراني للعمليات الصحية للمدينة الذكية القدرة. منذ عام 2016 ، قامت الشركة ببناء مركز عمليات أمن مستقل للمدن الذكية في جميع أنحاء البلاد ، واقترحت استخدام "العمليات الأمنية المستقلة التابعة لجهات خارجية" كوسيلة مهمة لضمان أمان الشبكة. مركز بيدو للعمليات الأمنية للشركة موجه على الصعيد الوطني ، ويوفر بناء مركز العمليات الأمنية وخدمات العمليات الأمنية للسحب الحضرية ، ومراكز البيانات ، والبنية التحتية الأساسية للمعلومات ، والوكالات الحكومية الأخرى والشركات الصغيرة والمتوسطة في بناء المدن الذكية. يشمل العمل المركزي سبع فئات ، وهي: الأعمال الأمنية القائمة على دورة الحياة / أعمال الحراسة الأمنية / الأعمال الأمنية القائمة على التقنيات الناشئة والنماذج المبتكرة / أعمال التدريب الأمني / أعمال أمن المشهد / أعمال تأجير المعدات والأعمال التجارية والاستشارات.

شكلت أعمال عمليات السلامة الحضرية للشركة أساسًا أربعة مراكز لدعم أعمال التشغيل في بكين وتشنغدو وقوانغتشو وهانغتشو وأكثر من 20 مركز عمليات على مستوى المدينة. ستجلب أعمال عمليات السلامة دخلاً مستقرًا ومستقرًا للشركة وتوفر فرصًا جديدة لنمو الشركة كما يساعد التحفيز والقيادة في عمليات السلامة الشركة على الحفاظ على ريادتها في المجال وتقويتها.

مدفوعا بالسياسات ، من المتوقع أن تسرع صناعة أمن المعلومات النمو. وفي الوقت نفسه ، رفع مستوى الاحتياجات الأمنية يرفع عتبة المنافسة في السوق ، ومن المتوقع أن يزيد تركيز السوق. كشركة رائدة في هذه الصناعة ، ستتمتع الشركة بمكاسب مضاعفة للنمو الإجمالي لصناعة أمن المعلومات وزيادة تركيز الصناعة.

...

(مصدر التقرير: Dongxing Securities)

للحصول على التقرير ، يرجى تسجيل الدخول إلى www.vzkoo.com.

لتسجيل الدخول على الفور ، يرجى النقر على: "حلقة الوصل"

مواد جديدة صناعة استراتيجية البحوث والاستثمار: فرص جديدة رفع مستوى الصناعة، والبديل المحلي هو الوقت المناسب

Huawei Kunpeng Industrial System Research in -depth: أظهر Kunpeng أجنحته ولوحت بـ 100 مليار السوق التالية

سوبر تقرير صناعة مرحبا العمق: 5G الحفز، يحركها السياسات، وفتح جولة جديدة من الدورة الاقتصادية

صناعة البيع بالتجزئة العميقة في التقرير العميق: مقاومة الدورة الاقتصادية ، اتبع شركات الشجاعة الخاصة الإلكترونية

إدارة البيئة المائية في بحوث صناعة حماية البيئة

تقرير خاص عن صناعة الفحم: تقييم الفحم مخفض بشكل كبير ، ويمكن توقع الإصلاح

التقرير الخاص على الإنترنت e -commerce: من Zhang Dayi إلى Li Jiaqi ، وهو مستمر وتغيير المشاهير عبر الإنترنت بالسلع

المستند التعريفي التمهيدي لـ Deloitte 5G لتمكين المدن الذكية 2020

توقعات صناعة التأمين في Deloitte لعام 2020: التكيف مع الاضطرابات الاقتصادية وتحقيق نمو ثابت

Q22020 تخصيص قطاع توقعات: نقلل من قيمة التكوين من الاستجابة لتوقعات الأرباح

تقرير خاص عن صناعة الطيران: أزمة وفرص صناعة الطيران في ظل الوباء

تقرير عميق لتكنولوجيا إدارة الأصول المصرفية: تحليل حالات تطبيق تكنولوجيا الإدارة المحلية والأجنبية