2月28日,在中國產業互聯網發展聯盟指導下,人民郵電報、中國信息安全、騰訊安全聯合實驗室、騰訊研究院聯合推出《2022產業互聯網安全十大趨勢》。據介紹,該報告圍繞“產業安全宏觀態勢”、“產業安全實踐”、“產業安全技術演進”三大維度,面向年度行業趨勢進行分析和研判,希望為產業數字化發展提供參考和指引。
報告指出,2022年將是產業安全深化發展至關重要的一年。這一年政策法規從“立”向“行”,新技術、新應用不斷興起,新領域需求不斷涌現。在這樣的背景下,行業參與者需要對未來進行充分研判,為產業互聯網深化發展提供參考和借鑒,幫助安全行業更好地面對挑戰。
騰訊副總裁丁珂總結表示,當前國內產業安全建設在配套法律法規建設、行業自主可控、技術創新、產業應用等層面取得了長足進步,這為國內數字產業蓬勃發展,成為全球產業互聯網應用和實踐領導者打造了重要基石。但另一方面,2022年安全產業將要面對更加紛繁復雜的挑戰。在此基礎上,希望業界能夠一起探索出一套以創新和實踐為基礎,以互利共贏為目標的共建模式。
數字化帶來“級聯效應”,將推動行業邊界突破與重建
從宏觀層面看,近年中國安全相關法律法規等頂層建設的完備程度,正在扭轉落后于歐美發達國家的態勢,并進一步促進安全市場規模的擴大。報告指出,2022年,產業安全相關配套機制將會持續落地,進一步按照行業、領域、地域、場景等細分,制定相應的行業實施細則與實踐指導。所以,如何在執行層面界定執法尺度、制定合規標準、驗證合規效果,將成為2022年行業的一個重點挑戰。
此外,數據交換已經成為全球普遍的態勢并快速產業化。任何數字化創新創造,都有可能發生跨行業、跨領域的“級聯效應”。但在新趨勢下,傳統后置、被動式的安全防御思路常常失效,所以在未來相當長一段時間內,數字化新模式、新業態、新行業的探索與發展,都將基于數據的深度應用,繼而產生新的管理模式、運營模式。業界有必要在鞏固現有安全技術和防御思路、體系以及產業鏈的同時,突破現有邊界,重建產業安全定位。
行業新競合提速,共建模式是建立完善生態體系的路徑
在產業合作模式層面,報告分析指出,過去三年安全行業局部呈現“資本溢出”的特征。這帶來的后果是,行業出現了過度關注"生意"而非技術;關注對核心大客戶的爭奪而忽視對潛在市場的培養;關注短期營收而非產品打磨等現象。
報告認為,2022年行業將繼續保持高度競爭的態勢。所以在報告中,專家也提出在競爭日趨激烈的背景下,安全企業應當更加關注客戶在數字化轉型上的需求,尤其應該在面向重點行業的供應鏈安全投入更多關注。目前安全行業在供應鏈安全上的探討,大多還聚焦在網絡安全,但隨著全球化的持續加深以及數字經濟日益成為國家的核心競爭力,產業安全的重要性日益凸顯。尤其,供應鏈安全至少需要在“國際戰略框架中的供應鏈安全”、“產業層面的供應鏈安全”、“金融安全衍生的供應鏈安全”、“與民生相關的供應鏈安全”等層面上予以重新定義。
當前數字經濟正處于創新周期,各種新應用、新模式、新技術不斷出現,同時也在與工業、農業、金融、傳媒等傳統行業相互交融,衍生出更多的機遇與挑戰。安全產業本身是一個迭代極其快速的行業,“共建模式”是建立下一個十年更完善生態體系的路徑,新的應用、操作系統和新的開源思路持續更新,使產業永遠處于共建的進程當中。
探索新方向、布局新場景,技術創新和相關應用值得關注
技術是產業安全的內核。在報告中,專家和學者共同圍繞新技術探索和產業應用落地進行了研判。
一方面,以微服務、容器、DevOps為特征的云原生技術飛速發展和普及,計算資源的顆粒度越來越細、流動周期越來越小,行業面臨著計算技術和基礎架構的變革,云原生架構下的安全運營將顯著變化。國內容器安全市場相較2021年將有2-3倍增幅。另一方面,伴隨人工智能技術的不斷發展,基于AI的安全博弈進一步加強,攻防雙方自動化水平提升,深度偽造的安全對抗成為突出問題。在行業普遍關注的零信任議題上,專家認為,2022年該領域將基于客戶的需求更重實效,以解決現實訴求為目標獲取市場。反對零信任概念的泛化、濫化和概念化將會成為共識。
《趨勢》還指出,威脅自動化檢測與響應相關技術通過不斷提升威脅智能感知、智能決策與處置的自動化水平和能力,將最大化利用企業碎片化的安全能力,緩解企業安全建設中的資金、人力等壓力,進一步促進安全產業界的合作與技術的協同發展。另外,勒索病毒的威脅在2022年依然嚴峻。2021年勒索市場總額超過200億美元,單筆最高贖金達4000萬美元,預計該數字將在2022年很快被打破。
24小時服務熱線