国产人妻精品区一区二区,国产农村妇女毛片精品久久,JAPANESE日本丰满少妇,日本公妇理伦a片,射精专区一区二区朝鲜

數據安全行業研究:快速崛起的數字經濟之“盾”
作者 | 未來智庫(ku)2023-06-07

1. 數據安全:數字經濟發展的“盾”

數字經(jing)(jing)濟是現代(dai)化(hua)產業(ye)體系的(de)重(zhong)(zhong)要(yao)組成部分(fen),近年隨著相關政策的(de)支持,數字經(jing)(jing)濟快速發展,其輻射(she)范(fan)圍(wei)廣,影響程度也極其深遠。數字經(jing)(jing)濟肩(jian)負著重(zhong)(zhong)組全球要(yao)素資(zi)源、重(zhong)(zhong)塑全球經(jing)(jing)濟結構、改變(bian)全球競(jing)爭格局(ju)的(de)關鍵任務(wu)。

數(shu)(shu)據(ju)(ju)(ju)(ju)(ju)安(an)全(quan)(quan)是(shi)(shi)(shi)(shi)數(shu)(shu)字經(jing)濟(ji)發(fa)展的(de)(de)(de)盾。數(shu)(shu)據(ju)(ju)(ju)(ju)(ju)是(shi)(shi)(shi)(shi)數(shu)(shu)字經(jing)濟(ji)發(fa)展的(de)(de)(de)最(zui)基本也是(shi)(shi)(shi)(shi)最(zui)核心的(de)(de)(de)要素,而保(bao)(bao)護(hu)數(shu)(shu)據(ju)(ju)(ju)(ju)(ju)安(an)全(quan)(quan)則是(shi)(shi)(shi)(shi)數(shu)(shu)字經(jing)濟(ji)發(fa)展的(de)(de)(de)重(zhong)中(zhong)之重(zhong)。何(he)為(wei)數(shu)(shu)據(ju)(ju)(ju)(ju)(ju)安(an)全(quan)(quan)?《中(zhong)華人民共和國數(shu)(shu)據(ju)(ju)(ju)(ju)(ju)安(an)全(quan)(quan)法》中(zhong)第三條,給出了相關定(ding)義,是(shi)(shi)(shi)(shi)指通(tong)過采(cai)取(qu)必(bi)要措施(shi),確保(bao)(bao)數(shu)(shu)據(ju)(ju)(ju)(ju)(ju)處于(yu)有(you)效(xiao)保(bao)(bao)護(hu)和合(he)法利用(yong)的(de)(de)(de)狀態(tai),以及具備保(bao)(bao)障持續安(an)全(quan)(quan)狀態(tai)的(de)(de)(de)能力(li)。從數(shu)(shu)據(ju)(ju)(ju)(ju)(ju)角度看,數(shu)(shu)據(ju)(ju)(ju)(ju)(ju)安(an)全(quan)(quan)是(shi)(shi)(shi)(shi)指在數(shu)(shu)字信息的(de)(de)(de)整個生命周期中(zhong)保(bao)(bao)護(hu)數(shu)(shu)字信息不受未經(jing)授權的(de)(de)(de)訪問、損壞或盜竊。 數(shu)(shu)據(ju)(ju)(ju)(ju)(ju)安(an)全(quan)(quan)有(you)兩方面含義:一(yi)是(shi)(shi)(shi)(shi)數(shu)(shu)據(ju)(ju)(ju)(ju)(ju)本身(shen)的(de)(de)(de)安(an)全(quan)(quan),主(zhu)(zhu)要是(shi)(shi)(shi)(shi)指采(cai)用(yong)現代密(mi)碼算(suan)法對數(shu)(shu)據(ju)(ju)(ju)(ju)(ju)進行主(zhu)(zhu)動保(bao)(bao)護(hu),如(ru)數(shu)(shu)據(ju)(ju)(ju)(ju)(ju)保(bao)(bao)密(mi)、數(shu)(shu)據(ju)(ju)(ju)(ju)(ju)完(wan)整性、雙向強(qiang)身(shen)份認(ren)證(zheng)等(deng),二是(shi)(shi)(shi)(shi)數(shu)(shu)據(ju)(ju)(ju)(ju)(ju)防護(hu)的(de)(de)(de)安(an)全(quan)(quan),主(zhu)(zhu)要是(shi)(shi)(shi)(shi)采(cai)用(yong)現代信息存儲手段(duan)對數(shu)(shu)據(ju)(ju)(ju)(ju)(ju)進行主(zhu)(zhu)動防護(hu),如(ru)通(tong)過磁盤陣列、數(shu)(shu)據(ju)(ju)(ju)(ju)(ju)備份、異地容災等(deng)手段(duan)保(bao)(bao)證(zheng)數(shu)(shu)據(ju)(ju)(ju)(ju)(ju)的(de)(de)(de)安(an)全(quan)(quan),數(shu)(shu)據(ju)(ju)(ju)(ju)(ju)安(an)全(quan)(quan)是(shi)(shi)(shi)(shi)一(yi)種(zhong)主(zhu)(zhu)動的(de)(de)(de)保(bao)(bao)護(hu)措施(shi),數(shu)(shu)據(ju)(ju)(ju)(ju)(ju)本身(shen)的(de)(de)(de)安(an)全(quan)(quan)必(bi)須(xu)基于(yu)可(ke)靠的(de)(de)(de)加密(mi)算(suan)法與安(an)全(quan)(quan)體系(xi),主(zhu)(zhu)要是(shi)(shi)(shi)(shi)有(you)對稱算(suan)法與公開密(mi)鑰(yao)密(mi)碼體系(xi)兩種(zhong)。

1.1. 信息安全、數據安全、網絡安全區別及聯系

國(guo)際標準(zhun)化組織(zhi)(ISO)對信(xin)(xin)息(xi)(xi)安全(quan)的(de)(de)(de)(de)(de)(de)定義(yi)(yi)(yi)是(shi)為(wei)數(shu)據處理系(xi)(xi)(xi)統(tong)(tong)建立和(he)采用的(de)(de)(de)(de)(de)(de)技術(shu)、管理上的(de)(de)(de)(de)(de)(de)安全(quan)保護(hu)(hu),為(wei)的(de)(de)(de)(de)(de)(de)是(shi)保護(hu)(hu)計(ji)算(suan)機硬(ying)件(jian)(jian)、軟(ruan)件(jian)(jian)、數(shu)據不(bu)(bu)因(yin)偶然和(he)惡意(yi)的(de)(de)(de)(de)(de)(de)原因(yin)而(er)遭到(dao)破(po)壞(huai)、更改和(he)泄露(lu)。這里面(mian)既包(bao)(bao)含了層面(mian)的(de)(de)(de)(de)(de)(de)概(gai)念(nian),計(ji)算(suan)機硬(ying)件(jian)(jian)可以看作(zuo)是(shi)物理層面(mian),軟(ruan)件(jian)(jian)可以看做是(shi)運(yun)行層面(mian),再就(jiu)是(shi)數(shu)據層面(mian),又包(bao)(bao)含了屬(shu)性(xing)的(de)(de)(de)(de)(de)(de)概(gai)念(nian),其中(zhong)破(po)壞(huai)涉(she)及(ji)的(de)(de)(de)(de)(de)(de)是(shi)可用性(xing),更改涉(she)及(ji)的(de)(de)(de)(de)(de)(de)是(shi)完整(zheng)性(xing),顯露(lu)涉(she)及(ji)的(de)(de)(de)(de)(de)(de)是(shi)機密性(xing)。 網絡(luo)(luo)安全(quan)的(de)(de)(de)(de)(de)(de)定義(yi)(yi)(yi)可以從狹義(yi)(yi)(yi)和(he)廣義(yi)(yi)(yi)兩個(ge)角(jiao)度看。狹義(yi)(yi)(yi)角(jiao)度上在針對網絡(luo)(luo)中(zhong)的(de)(de)(de)(de)(de)(de)一(yi)個(ge)運(yun)行系(xi)(xi)(xi)統(tong)(tong)而(er)言,網絡(luo)(luo)安全(quan)就(jiu)是(shi)指信(xin)(xin)息(xi)(xi)處理和(he)傳(chuan)輸的(de)(de)(de)(de)(de)(de)安全(quan)。它(ta)包(bao)(bao)括硬(ying)件(jian)(jian)系(xi)(xi)(xi)統(tong)(tong)的(de)(de)(de)(de)(de)(de)安全(quan)、可靠運(yun)行,操作(zuo)系(xi)(xi)(xi)統(tong)(tong)和(he)應用軟(ruan)件(jian)(jian)的(de)(de)(de)(de)(de)(de)安全(quan),數(shu)據庫系(xi)(xi)(xi)統(tong)(tong)的(de)(de)(de)(de)(de)(de)安全(quan),電磁信(xin)(xin)息(xi)(xi)泄露(lu)的(de)(de)(de)(de)(de)(de)防(fang)護(hu)(hu)等,狹義(yi)(yi)(yi)的(de)(de)(de)(de)(de)(de)網絡(luo)(luo)安全(quan),側重于網絡(luo)(luo)傳(chuan)輸的(de)(de)(de)(de)(de)(de)安全(quan)。 廣義(yi)(yi)(yi)的(de)(de)(de)(de)(de)(de)網絡(luo)(luo)安全(quan)是(shi)指網絡(luo)(luo)系(xi)(xi)(xi)統(tong)(tong)的(de)(de)(de)(de)(de)(de)硬(ying)件(jian)(jian)、軟(ruan)件(jian)(jian)及(ji)其系(xi)(xi)(xi)統(tong)(tong)中(zhong)的(de)(de)(de)(de)(de)(de)信(xin)(xin)息(xi)(xi)受到(dao)保護(hu)(hu)。它(ta)包(bao)(bao)括系(xi)(xi)(xi)統(tong)(tong)連續、可靠、正常地運(yun)行,網絡(luo)(luo)服務(wu)不(bu)(bu)中(zhong)斷(duan),系(xi)(xi)(xi)統(tong)(tong)中(zhong)的(de)(de)(de)(de)(de)(de)信(xin)(xin)息(xi)(xi)不(bu)(bu)因(yin)偶然的(de)(de)(de)(de)(de)(de)或(huo)惡意(yi)的(de)(de)(de)(de)(de)(de)行為(wei)而(er)遭到(dao)破(po)壞(huai)、更改或(huo)泄露(lu)。

在大數據的概念出現以前,廣義的信息安全范圍最廣,能夠涵蓋網絡安全和數據安全。早期的網絡安全概念通常泛指保護由計算機網絡 (特別是接入互聯網的網絡)連接的軟硬件信息基礎設施能夠持續正常運行,防范外部攻擊者對信息系統及其中存儲的數據進行破壞和篡改或者對秘密數據進行竊取。同時期的數據安全一般被理解為對信息系統中重要數據進行保護,因此可視作網絡安全范疇的子集。 隨著移動互聯網、物聯網人工智能等(deng)技術的(de)(de)(de)迅猛發展(zhan),網(wang)(wang)絡(luo)(luo)(luo)(luo)(luo)的(de)(de)(de)概(gai)念(nian)(nian)開(kai)始由傳統的(de)(de)(de)計(ji)算機網(wang)(wang)絡(luo)(luo)(luo)(luo)(luo)不斷向云、邊(bian)緣、終(zhong)端等(deng)新(xin)的(de)(de)(de)衍生概(gai)念(nian)(nian)延(yan)伸,早(zao)期的(de)(de)(de)網(wang)(wang)絡(luo)(luo)(luo)(luo)(luo)安(an)(an)(an)全(quan)(quan)也相應演(yan)變(bian)為與(yu)陸、海、空、天等(deng)國家安(an)(an)(an)全(quan)(quan)概(gai)念(nian)(nian)相提(ti)并論(lun)的(de)(de)(de)網(wang)(wang)絡(luo)(luo)(luo)(luo)(luo)空間安(an)(an)(an)全(quan)(quan) (Cyber Security) 的(de)(de)(de)簡(jian)稱。數(shu)(shu)據(ju)(ju)安(an)(an)(an)全(quan)(quan)概(gai)念(nian)(nian)的(de)(de)(de)發展(zhan)速度比網(wang)(wang)絡(luo)(luo)(luo)(luo)(luo)安(an)(an)(an)全(quan)(quan)有(you)過之而無不及,當下一般(ban)將數(shu)(shu)據(ju)(ju)安(an)(an)(an)全(quan)(quan)解讀(du)為以(yi)數(shu)(shu)據(ju)(ju)為中心(xin),保護(hu)數(shu)(shu)據(ju)(ju)在其生命周期內(nei)的(de)(de)(de)安(an)(an)(an)全(quan)(quan)性,現今數(shu)(shu)據(ju)(ju)安(an)(an)(an)全(quan)(quan)的(de)(de)(de)概(gai)念(nian)(nian)范疇(chou)盡管仍(reng)與(yu)網(wang)(wang)絡(luo)(luo)(luo)(luo)(luo)安(an)(an)(an)全(quan)(quan)擁(yong)有(you)大量重合,但已不再(zai)完(wan)全(quan)(quan)是網(wang)(wang)絡(luo)(luo)(luo)(luo)(luo)(空間) 安(an)(an)(an)全(quan)(quan)的(de)(de)(de)子集。綜合來看(kan),網(wang)(wang)絡(luo)(luo)(luo)(luo)(luo)安(an)(an)(an)全(quan)(quan)側(ce)重于網(wang)(wang)絡(luo)(luo)(luo)(luo)(luo)環境與(yu)計(ji)算資源(yuan)的(de)(de)(de)安(an)(an)(an)全(quan)(quan)防護(hu)范疇(chou),而數(shu)(shu)據(ju)(ju)安(an)(an)(an)全(quan)(quan)則更側(ce)重于促(cu)進(jin)與(yu)保障(zhang)數(shu)(shu)據(ju)(ju)開(kai)發利用(yong)、數(shu)(shu)據(ju)(ju)價值(zhi)的(de)(de)(de)釋放。

1.2. 數據安全的發展歷程

數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)安(an)(an)(an)全(quan)(quan)(quan)的(de)(de)(de)(de)發展歷程可劃分(fen)為(wei)三個階段:1.數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)庫(ku)和(he)文件系統(tong)安(an)(an)(an)全(quan)(quan)(quan)。2.數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)生(sheng)命(ming)周(zhou)(zhou)期(qi)(qi)(qi)的(de)(de)(de)(de)安(an)(an)(an)全(quan)(quan)(quan)。3.數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)基礎設(she)(she)施和(he)數(shu)(shu)(shu)(shu)(shu)(shu)(shu)字化業務過(guo)程中(zhong)的(de)(de)(de)(de)數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)安(an)(an)(an)全(quan)(quan)(quan)。 在(zai)網絡(luo)架構相對簡單(dan)的(de)(de)(de)(de)早期(qi)(qi)(qi),數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)一(yi)般只在(zai)服務器、網絡(luo)和(he)辦(ban)公(gong)電腦之間流存(cun),因此數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)安(an)(an)(an)全(quan)(quan)(quan)通(tong)常被(bei)定義為(wei)數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)庫(ku)安(an)(an)(an)全(quan)(quan)(quan)和(he)內部(bu)數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)防泄漏(lou),通(tong)過(guo)如設(she)(she)置數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)庫(ku)權限(xian)、復雜(za)密(mi)碼等(deng)(deng)(deng)方(fang)(fang)式保護(hu)好數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)庫(ku),通(tong)過(guo)規(gui)范員工行為(wei)、文檔加密(mi)等(deng)(deng)(deng)方(fang)(fang)式防止內部(bu)數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)泄漏(lou)。 隨(sui)著互聯網的(de)(de)(de)(de)快速(su)發展,信息化程度的(de)(de)(de)(de)不(bu)斷(duan)(duan)提升和(he)數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)時(shi)代的(de)(de)(de)(de)到(dao)來(lai),數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)的(de)(de)(de)(de)流存(cun)節點和(he)區(qu)域變得繁雜(za),流動量呈現(xian)指(zhi)數(shu)(shu)(shu)(shu)(shu)(shu)(shu)級增長,使用方(fang)(fang)式也不(bu)斷(duan)(duan)多樣(yang)化,數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)安(an)(an)(an)全(quan)(quan)(quan)作為(wei)獨(du)立的(de)(de)(de)(de)安(an)(an)(an)全(quan)(quan)(quan)體系被(bei)重新定義,形成以數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)生(sheng)命(ming)周(zhou)(zhou)期(qi)(qi)(qi)為(wei)核心的(de)(de)(de)(de)大數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)安(an)(an)(an)全(quan)(quan)(quan)。數(shu)(shu)(shu)(shu)(shu)(shu)(shu)字化時(shi)代新的(de)(de)(de)(de)數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)安(an)(an)(an)全(quan)(quan)(quan),包(bao)含(han)了(le)以數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)為(wei)中(zhong)心的(de)(de)(de)(de)安(an)(an)(an)全(quan)(quan)(quan)體系,以數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)的(de)(de)(de)(de)采集、傳輸(shu)、存(cun)儲(chu)、處理(li)(使用)、交換(共享)、銷毀等(deng)(deng)(deng)覆蓋全(quan)(quan)(quan)生(sheng)命(ming)周(zhou)(zhou)期(qi)(qi)(qi)的(de)(de)(de)(de)安(an)(an)(an)全(quan)(quan)(quan)為(wei)目標(biao),側重于從數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)產(chan)生(sheng)到(dao)銷毀的(de)(de)(de)(de)全(quan)(quan)(quan)生(sheng)命(ming)周(zhou)(zhou)期(qi)(qi)(qi)的(de)(de)(de)(de)保護(hu),保護(hu)方(fang)(fang)式類似于伴隨(sui)數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)全(quan)(quan)(quan)生(sheng)命(ming)周(zhou)(zhou)期(qi)(qi)(qi)的(de)(de)(de)(de)安(an)(an)(an)保人(ren)員,強調數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)的(de)(de)(de)(de)所有權、管(guan)轄(xia)權、隱(yin)(yin)私(si)權等(deng)(deng)(deng)。發展到(dao)現(xian)在(zai),主要包(bao)括數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)治理(li)、數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)庫(ku)安(an)(an)(an)全(quan)(quan)(quan)、大數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)安(an)(an)(an)全(quan)(quan)(quan)、數(shu)(shu)(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)(ju)(ju)(ju)(ju)生(sheng)命(ming)周(zhou)(zhou)期(qi)(qi)(qi)安(an)(an)(an)全(quan)(quan)(quan)、隱(yin)(yin)私(si)計(ji)算等(deng)(deng)(deng)主要細分(fen)賽道。

2021 年是我(wo)國數(shu)據安(an)全(quan)(quan)(quan)的(de)元年,隨著《數(shu)據安(an)全(quan)(quan)(quan)法(fa)(fa)(fa)(fa)(fa)(fa)》和(he)《個(ge)人(ren)信息保護法(fa)(fa)(fa)(fa)(fa)(fa)》先后(hou)正式生效(xiao)(xiao),我(wo)國在數(shu)據安(an)全(quan)(quan)(quan)治理(li)已(yi)經形成(cheng)以(yi)法(fa)(fa)(fa)(fa)(fa)(fa)律(lv)、行(xing)政法(fa)(fa)(fa)(fa)(fa)(fa)規、部(bu)門規章(zhang)及(ji)(ji)規范(fan)(fan)性(xing)文(wen)件、地方性(xing)法(fa)(fa)(fa)(fa)(fa)(fa)規、以(yi)及(ji)(ji)相(xiang)關(guan)行(xing)業(ye)標準、指南(nan)等相(xiang)結合的(de)綜合性(xing)治理(li)體(ti)系,不斷(duan)加強數(shu)據治理(li)的(de)規范(fan)(fan)建設。其中,《網(wang)絡安(an)全(quan)(quan)(quan)法(fa)(fa)(fa)(fa)(fa)(fa)》從法(fa)(fa)(fa)(fa)(fa)(fa)律(lv)層面保障了(le)廣大人(ren)民群眾在網(wang)絡空(kong)間的(de)利(li)益,有效(xiao)(xiao)維護了(le)國家網(wang)絡空(kong)間主(zhu)權和(he)安(an)全(quan)(quan)(quan),是國家基本法(fa)(fa)(fa)(fa)(fa)(fa)律(lv);《數(shu)據安(an)全(quan)(quan)(quan)法(fa)(fa)(fa)(fa)(fa)(fa)》、《個(ge)人(ren)信息保護法(fa)(fa)(fa)(fa)(fa)(fa)》從法(fa)(fa)(fa)(fa)(fa)(fa)律(lv)層面提供(gong)了(le)數(shu)據安(an)全(quan)(quan)(quan)保障和(he)個(ge)人(ren)信息保護是相(xiang)關(guan)領域(yu)的(de)基礎性(xing)法(fa)(fa)(fa)(fa)(fa)(fa)律(lv)。《網(wang)絡安(an)全(quan)(quan)(quan)法(fa)(fa)(fa)(fa)(fa)(fa)》、《數(shu)據安(an)全(quan)(quan)(quan)法(fa)(fa)(fa)(fa)(fa)(fa)》以(yi)及(ji)(ji)《個(ge)人(ren)信息保護法(fa)(fa)(fa)(fa)(fa)(fa)》共同構成(cheng)了(le)我(wo)國數(shu)據保護的(de)基礎體(ti)系。

1. 《網絡安全法》保障網絡與信息安全

我(wo)國(guo)于(yu)(yu) 2016 年頒布并于(yu)(yu) 2017 年施(shi)行的《網(wang)(wang)絡(luo)(luo)(luo)(luo)安(an)(an)(an)全(quan)(quan)(quan)(quan)法(fa)(fa)》是我(wo)國(guo)網(wang)(wang)絡(luo)(luo)(luo)(luo)安(an)(an)(an)全(quan)(quan)(quan)(quan)管理(li)(li)方(fang)面的第一部基礎性立法(fa)(fa),旨在應對(dui)我(wo)國(guo)網(wang)(wang)絡(luo)(luo)(luo)(luo)安(an)(an)(an)全(quan)(quan)(quan)(quan)領域的嚴峻形勢,以制度建設(she)加強網(wang)(wang)絡(luo)(luo)(luo)(luo)空間治(zhi)理(li)(li),規范網(wang)(wang)絡(luo)(luo)(luo)(luo)信(xin)(xin)(xin)息(xi)傳播秩序,懲(cheng)治(zhi)網(wang)(wang)絡(luo)(luo)(luo)(luo)違法(fa)(fa)犯罪。《網(wang)(wang)絡(luo)(luo)(luo)(luo)安(an)(an)(an)全(quan)(quan)(quan)(quan)法(fa)(fa)》全(quan)(quan)(quan)(quan)面地規定網(wang)(wang)絡(luo)(luo)(luo)(luo)與(yu)信(xin)(xin)(xin)息(xi)安(an)(an)(an)全(quan)(quan)(quan)(quan)治(zhi)理(li)(li)的基本規則,以網(wang)(wang)絡(luo)(luo)(luo)(luo)運營者(zhe)及關鍵信(xin)(xin)(xin)息(xi)基礎設(she)施(shi)運營者(zhe)為(wei)主要(yao)規制對(dui)象(xiang),明確網(wang)(wang)絡(luo)(luo)(luo)(luo)運行安(an)(an)(an)全(quan)(quan)(quan)(quan)、網(wang)(wang)絡(luo)(luo)(luo)(luo)信(xin)(xin)(xin)息(xi)安(an)(an)(an)全(quan)(quan)(quan)(quan)、監測預警(jing)與(yu)應急(ji)處置等方(fang)面的義務。 近年來,各機構(gou)因(yin)網(wang)(wang)絡(luo)(luo)(luo)(luo)安(an)(an)(an)全(quan)(quan)(quan)(quan)防護能(neng)力薄(bo)弱(ruo)進而(er)導致的網(wang)(wang)絡(luo)(luo)(luo)(luo)攻擊(ji)、網(wang)(wang)絡(luo)(luo)(luo)(luo)安(an)(an)(an)全(quan)(quan)(quan)(quan)事(shi)件層出不窮、數據(ju)泄露及毀損危機凸顯(xian),由于(yu)(yu)網(wang)(wang)絡(luo)(luo)(luo)(luo)安(an)(an)(an)全(quan)(quan)(quan)(quan)的一大重(zhong)要(yao)內容即是保障網(wang)(wang)絡(luo)(luo)(luo)(luo)數據(ju)的完整性、保密(mi)性、可用性的能(neng)力,因(yin)此《網(wang)(wang)絡(luo)(luo)(luo)(luo)安(an)(an)(an)全(quan)(quan)(quan)(quan)法(fa)(fa)》對(dui)于(yu)(yu)構(gou)建數據(ju)安(an)(an)(an)全(quan)(quan)(quan)(quan)保障體系有著重(zhong)要(yao)的意義。

2.《數據安全法》構建數據安全治理框架

由于(yu)數(shu)(shu)據(ju)(ju)(ju)安(an)(an)全(quan)已(yi)成為事(shi)關(guan)國家安(an)(an)全(quan)與(yu)經濟社會發展的(de)重大問題,為了有(you)效(xiao)應對(dui)數(shu)(shu)據(ju)(ju)(ju)這一非(fei)傳統領(ling)域的(de)國家安(an)(an)全(quan)風險與(yu)挑戰(zhan),切實(shi)加強數(shu)(shu)據(ju)(ju)(ju)安(an)(an)全(quan)保(bao)護,維護公民、組(zu)織的(de)合法權(quan)益,并(bing)發揮數(shu)(shu)據(ju)(ju)(ju)的(de)基(ji)礎資源(yuan)作(zuo)用和創新引擎作(zuo)用,推進政務數(shu)(shu)據(ju)(ju)(ju)資源(yuan)開(kai)放和開(kai)發利用,2021 年我國頒布(bu)并(bing)實(shi)施《數(shu)(shu)據(ju)(ju)(ju)安(an)(an)全(quan)法》。《數(shu)(shu)據(ju)(ju)(ju)安(an)(an)全(quan)法》作(zuo)為數(shu)(shu)據(ju)(ju)(ju)領(ling)域的(de)基(ji)礎性法律,重點確(que)立數(shu)(shu)據(ju)(ju)(ju)安(an)(an)全(quan)保(bao)護管理各項基(ji)本制度,構建(jian)起數(shu)(shu)據(ju)(ju)(ju)安(an)(an)全(quan)治理的(de)框架,強調數(shu)(shu)據(ju)(ju)(ju)開(kai)發利用與(yu)保(bao)障數(shu)(shu)據(ju)(ju)(ju)安(an)(an)全(quan)并(bing)重的(de)思路,將個(ge)人、企業和公共機構的(de)數(shu)(shu)據(ju)(ju)(ju)安(an)(an)全(quan)納入保(bao)障體系,確(que)立了對(dui)數(shu)(shu)據(ju)(ju)(ju)領(ling)域的(de)全(quan)方(fang)位監管。

3.《個人信息保護法》保障個人信息全生命周期處理的安全

相較于一般數據(ju),個(ge)人(ren)(ren)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)因對(dui)個(ge)人(ren)(ren)權益的(de)影響需要進行專(zhuan)門的(de)保(bao)護。為(wei)了解(jie)決一些(xie)企業(ye)、機構甚至個(ge)人(ren)(ren),從商業(ye)利(li)益等出發(fa),隨意收集、違法(fa)(fa)獲取、過度使用、非法(fa)(fa)買賣個(ge)人(ren)(ren)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi),利(li)用個(ge)人(ren)(ren)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)侵擾人(ren)(ren)民(min)群眾(zhong)(zhong)生活安寧、危(wei)害人(ren)(ren)民(min)群眾(zhong)(zhong)生命健康和財產安全等問題,在保(bao)障個(ge)人(ren)(ren)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)權益的(de)基(ji)上,促進信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)數據(ju)依法(fa)(fa)合理有效利(li)用,2021 年頒布并(bing)施(shi)行的(de)《個(ge)人(ren)(ren)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)保(bao)護法(fa)(fa)》以數據(ju)中(zhong)的(de)“個(ge)人(ren)(ren)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)”為(wei)主(zhu)要規范對(dui)象,劃定個(ge)人(ren)(ren)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)全生命周期處理的(de)安全保(bao)護規則(ze),以保(bao)護個(ge)人(ren)(ren)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)權益、促進個(ge)人(ren)(ren)信(xin)(xin)(xin)(xin)(xin)息(xi)(xi)(xi)(xi)合理利(li)用。

1.3. 數據安全賽道細分

數據安全的(de)細(xi)分賽道(dao)眾多,可(ke)劃(hua)分為四個(ge)(ge)大類(lei) 18 個(ge)(ge)技(ji)術領(ling)域(yu)。

18 個數(shu)(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)全(quan)(quan)技術領域涉及數(shu)(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)全(quan)(quan)治理、數(shu)(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)全(quan)(quan)態勢感知、數(shu)(shu)(shu)(shu)據(ju)(ju)(ju)服務、大(da)數(shu)(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)全(quan)(quan)管(guan)(guan)控(kong)與(yu)防(fang)護、API 安(an)(an)全(quan)(quan)、數(shu)(shu)(shu)(shu)據(ju)(ju)(ju)庫防(fang)火墻、數(shu)(shu)(shu)(shu)據(ju)(ju)(ju)庫審計(ji)、數(shu)(shu)(shu)(shu)據(ju)(ju)(ju)庫加(jia)密(mi)、數(shu)(shu)(shu)(shu)據(ju)(ju)(ju)庫運維(wei)、數(shu)(shu)(shu)(shu)據(ju)(ju)(ju)庫保密(mi)檢查、文檔加(jia)密(mi)、數(shu)(shu)(shu)(shu)據(ju)(ju)(ju)脫敏、DLP、數(shu)(shu)(shu)(shu)據(ju)(ju)(ju)水印、數(shu)(shu)(shu)(shu)據(ju)(ju)(ju)備份/恢復(fu)/銷毀、APP 隱(yin)私(si)檢測(ce)與(yu)保護、隱(yin)私(si)計(ji)算、隱(yin)私(si)管(guan)(guan)理。其中(zhong) DLP 和數(shu)(shu)(shu)(shu)據(ju)(ju)(ju)庫安(an)(an)全(quan)(quan)是國(guo)內數(shu)(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)全(quan)(quan)領域最大(da)的兩個子市場(chang),市場(chang)規模(mo)均在(zai) 10 億以上。

2. 數據安全行業現狀及未來趨勢

數(shu)(shu)據(ju)安(an)(an)全(quan)(quan)(quan)面臨(lin)的風險(xian)與日俱增。IBM《2021 年數(shu)(shu)據(ju)泄(xie)(xie)(xie)露(lu)(lu)成本報告》指出,每次(ci)數(shu)(shu)據(ju)泄(xie)(xie)(xie)露(lu)(lu)事件(jian)(jian)平均為公司帶來(lai) 424 萬美元的損失為 17 年來(lai)之最。其中(zhong)(zhong)(zhong),大型數(shu)(shu)據(ju)泄(xie)(xie)(xie)露(lu)(lu)的平均成本達(da)到(dao)(dao) 4.01 億美元,泄(xie)(xie)(xie)露(lu)(lu)記錄達(da)到(dao)(dao) 5000 萬到(dao)(dao) 6500 萬條。據(ju) Verizon《2021 年數(shu)(shu)據(ju)泄(xie)(xie)(xie)露(lu)(lu)調查(cha)報告》指出,2021 年數(shu)(shu)據(ju)泄(xie)(xie)(xie)露(lu)(lu)的主要原因是(shi) web 應用程序攻擊網絡釣(diao)魚(yu)和(he)勒索軟(ruan)件(jian)(jian),其中(zhong)(zhong)(zhong) 85% 涉及人(ren)為因素。該報告分(fen)析(xi)(xi)了 79635 起事件(jian)(jian),其中(zhong)(zhong)(zhong)29207 起符合分(fen)析(xi)(xi)標準,5258 起確認是(shi)數(shu)(shu)據(ju)泄(xie)(xie)(xie)露(lu)(lu),這些(xie)事件(jian)(jian)來(lai)自全(quan)(quan)(quan)球 88 個(ge)國(guo)(guo)家。據(ju)中(zhong)(zhong)(zhong)國(guo)(guo)軟(ruan)件(jian)(jian)評測中(zhong)(zhong)(zhong)心持續對電(dian)信和(he)互聯網行(xing)業(ye)的威脅監(jian)測和(he)遠程檢測結(jie)果分(fen)析(xi)(xi),發現(xian)安(an)(an)全(quan)(quan)(quan)漏洞或問(wen)題 80% 和(he)數(shu)(shu)據(ju)安(an)(an)全(quan)(quan)(quan)相關,主要包(bao)括(kuo) SOL 注入(ru)、非(fei)授(shou)權(quan)訪問(wen)、數(shu)(shu)據(ju)泄(xie)(xie)(xie)露(lu)(lu)三大類。其中(zhong)(zhong)(zhong)實現(xian)非(fei)授(shou)權(quan)訪問(wen)的原因多樣,包(bao)括(kuo)弱口令、授(shou)權(quan)繞過、未進行(xing)身份驗證等。數(shu)(shu)據(ju)泄(xie)(xie)(xie)露(lu)(lu)方面甚至存(cun)在源代碼泄(xie)(xie)(xie)露(lu)(lu)。 數(shu)(shu)據(ju)安(an)(an)全(quan)(quan)(quan)行(xing)業(ye)的基本現(xian)狀可以先從風險(xian)態勢(shi)來(lai)看,我(wo)們(men)將其分(fen)為外(wai)部與內部數(shu)(shu)據(ju)安(an)(an)全(quan)(quan)(quan)風險(xian)。

外(wai)(wai)部(bu)數(shu)(shu)據(ju)(ju)(ju)安(an)全(quan)(quan)威(wei)持續升級。業(ye)(ye)務(wu)數(shu)(shu)字化(hua)、信息系(xi)統云(yun)化(hua)、安(an)全(quan)(quan)邊界模(mo)糊化(hua)等眾多正在加速演進(jin)的(de)(de)時代(dai)發展趨勢,使得企(qi)(qi)業(ye)(ye)或組(zu)織面(mian)臨(lin)的(de)(de)外(wai)(wai)部(bu)數(shu)(shu)據(ju)(ju)(ju)安(an)全(quan)(quan)威(wei)脅(xie)也在相應發生(sheng)變化(hua)。在數(shu)(shu)據(ju)(ju)(ju)時代(dai),通過漏洞利(li)用(yong)(yong)、防護繞過等手段侵入企(qi)(qi)業(ye)(ye)或組(zu)織的(de)(de)內部(bu)網絡(luo)實現(xian)數(shu)(shu)據(ju)(ju)(ju)竊取(qu)或破壞(huai)的(de)(de)安(an)全(quan)(quan)事件仍常有發生(sheng),但隨(sui)著網絡(luo)安(an)全(quan)(quan)防護設施的(de)(de)普及和加強,明(ming)顯增加了(le)侵入內部(bu)網絡(luo)的(de)(de)難度。伴生(sheng)而來的(de)(de)新的(de)(de)攻擊和外(wai)(wai)部(bu)數(shu)(shu)據(ju)(ju)(ju)安(an)全(quan)(quan)威(wei)脅(xie)層出不窮,導致數(shu)(shu)據(ju)(ju)(ju)的(de)(de)竊取(qu)、篡改(gai)和非法使用(yong)(yong)等威(wei)脅(xie)。 內部(bu)數(shu)(shu)據(ju)(ju)(ju)安(an)全(quan)(quan)風險(xian)日益嚴(yan)(yan)峻。相比持續升級的(de)(de)外(wai)(wai)部(bu)數(shu)(shu)據(ju)(ju)(ju)安(an)全(quan)(quan)威(wei)脅(xie),日益嚴(yan)(yan)峻的(de)(de)內部(bu)數(shu)(shu)據(ju)(ju)(ju)安(an)全(quan)(quan)風險(xian)更(geng)是讓企(qi)(qi)業(ye)(ye)或組(zu)織感(gan)到迫在眉睫。其主(zhu)要(yao)風險(xian)包括(kuo)內部(bu)人(ren)員有意或無意行為引發的(de)(de)數(shu)(shu)據(ju)(ju)(ju)安(an)全(quan)(quan)風險(xian)、敏感(gan)個人(ren)信息非法利(li)用(yong)(yong)嚴(yan)(yan)重侵害(hai)個人(ren)權益、業(ye)(ye)務(wu)頻(pin)繁(fan)變化(hua)引起的(de)(de)數(shu)(shu)據(ju)(ju)(ju)誤用(yong)(yong)、濫用(yong)(yong)等。

2.1. 數據安全行業規模

數(shu)(shu)據(ju)安全(quan)的發(fa)展與數(shu)(shu)字(zi)經(jing)濟(ji)(ji)(ji)高度(du)相(xiang)關(guan)。國務(wu)院(yuan)發(fa)展研(yan)究中心市(shi)場(chang)經(jing)濟(ji)(ji)(ji)研(yan)究所所長王微在中國發(fa)展高層論壇 2023 年年會(hui)上表示,全(quan)球新一輪技術革命方興(xing)未艾,特別是以數(shu)(shu)字(zi)技術為核心的信息(xi)技術革命正在實(shi)現群體(ti)突破和加快廣泛深度(du)應用。2022 年中國數(shu)(shu)字(zi)經(jing)濟(ji)(ji)(ji)規模超過(guo) 50 萬億,占 GDP 比(bi)重超過(guo) 40%,繼續保持在 10%的高位增(zeng)長速度(du),成為穩定經(jing)濟(ji)(ji)(ji)增(zeng)長的關(guan)鍵動(dong)力。從 2012 年至 2021 年,我國數(shu)(shu)字(zi)經(jing)濟(ji)(ji)(ji)規模從 11 萬億元增(zeng)長到超 45 萬億元,數(shu)(shu)字(zi)經(jing)濟(ji)(ji)(ji)占國內生產總值比(bi)重由 21.6%提升至 39.8%,發(fa)展勢頭(tou)迅猛。

規(gui)模小、增(zeng)(zeng)速(su)(su)(su)快、細分領域(yu)多是現(xian)階(jie)段中(zhong)(zhong)(zhong)國數(shu)(shu)(shu)(shu)據(ju)安(an)(an)全(quan)(quan)市(shi)場的(de)(de)特(te)點(dian)。據(ju)中(zhong)(zhong)(zhong)商(shang)情(qing)報(bao)(bao)網訊(xun),數(shu)(shu)(shu)(shu)據(ju)顯(xian)示,2017-2021 年(nian)(nian),中(zhong)(zhong)(zhong)國數(shu)(shu)(shu)(shu)據(ju)安(an)(an)全(quan)(quan)市(shi)場規(gui)模由 22.9 億(yi)元(yuan)(yuan)(yuan)增(zeng)(zeng)長至 70.9 億(yi)元(yuan)(yuan)(yuan),復合年(nian)(nian)均增(zeng)(zeng)長率達 32.6%。未來,數(shu)(shu)(shu)(shu)據(ju)安(an)(an)全(quan)(quan)技(ji)術將(jiang)持續(xu)突破,數(shu)(shu)(shu)(shu)據(ju)安(an)(an)全(quan)(quan)在(zai)不(bu)同(tong)行業(ye)領域(yu)的(de)(de)應(ying)用(yong)將(jiang)逐漸深入,預(yu)計(ji) 2023 年(nian)(nian)我(wo)國數(shu)(shu)(shu)(shu)據(ju)安(an)(an)全(quan)(quan)市(shi)場規(gui)模將(jiang)達 109.5 億(yi)元(yuan)(yuan)(yuan)。此外工信(xin)部(bu)等 16 部(bu)門發布(bu)的(de)(de)《關于促進(jin)數(shu)(shu)(shu)(shu)據(ju)安(an)(an)全(quan)(quan)產(chan)(chan)業(ye)發展的(de)(de)指(zhi)導意見》提出促進(jin)數(shu)(shu)(shu)(shu)據(ju)安(an)(an)全(quan)(quan)產(chan)(chan)業(ye)發展的(de)(de)總體要求,分兩個(ge)階(jie)段明確發展目標(biao)。到(dao)(dao) 2025 年(nian)(nian),數(shu)(shu)(shu)(shu)據(ju)安(an)(an)全(quan)(quan)產(chan)(chan)業(ye)基礎能力和綜合實(shi)力明顯(xian)增(zeng)(zeng)強(qiang),產(chan)(chan)業(ye)規(gui)模迅(xun)速(su)(su)(su)擴(kuo)大,數(shu)(shu)(shu)(shu)據(ju)安(an)(an)全(quan)(quan)產(chan)(chan)業(ye)規(gui)模超(chao)過1500 億(yi)元(yuan)(yuan)(yuan),年(nian)(nian)復合增(zeng)(zeng)長率超(chao)過 30%。我(wo)們認為(wei)工信(xin)部(bu)等部(bu)門提到(dao)(dao)的(de)(de) 1500 億(yi)目標(biao)與(yu)中(zhong)(zhong)(zhong)商(shang)情(qing)報(bao)(bao)網預(yu)測(ce)差異較大因素在(zai)于統計(ji)口(kou)徑的(de)(de)不(bu)同(tong),工信(xin)部(bu)等部(bu)門可能將(jiang)網絡安(an)(an)全(quan)(quan)市(shi)場規(gui)模納入了數(shu)(shu)(shu)(shu)據(ju)安(an)(an)全(quan)(quan)市(shi)場規(gui)模合并計(ji)算。但(dan)無論從哪個(ge)口(kou)徑看,數(shu)(shu)(shu)(shu)據(ju)安(an)(an)全(quan)(quan)都是整個(ge)信(xin)息(xi)安(an)(an)全(quan)(quan)領域(yu)中(zhong)(zhong)(zhong)增(zeng)(zeng)速(su)(su)(su)最(zui)快的(de)(de)方(fang)向。

海外數據(ju)安(an)全市(shi)(shi)(shi)場(chang)相對國內來看規模(mo)更(geng)大,但也存在市(shi)(shi)(shi)場(chang)規模(mo)顯(xian)著低于同期網(wang)安(an)市(shi)(shi)(shi)場(chang)規模(mo)的(de)(de)特點(dian)。根(gen)據(ju) VMR 統計,2019 年全球數據(ju)安(an)全市(shi)(shi)(shi)場(chang)規模(mo)約(yue)為(wei) 173.8 億美元(yuan)(按 2019 年美元(yuan)平均匯率,折合人民(min)幣 1199.22 億元(yuan)),2019-2025 的(de)(de)復(fu)合增速預計為(wei) 17.35%,約(yue)為(wei)同期全球網(wang)絡(luo)安(an)全市(shi)(shi)(shi)場(chang)規模(mo)的(de)(de) 13.73%(Gartner 測算 2019 年全球網(wang)安(an)市(shi)(shi)(shi)場(chang)規模(mo)為(wei) 1265.49 億美元(yuan))。

2.2. 數據安全行業供需情況分析

需求側:數(shu)(shu)據(ju)(ju)需求量(liang)(liang)呈井噴式增(zeng)(zeng)長(chang),數(shu)(shu)據(ju)(ju)安(an)全(quan)市場乘勢而起(qi)。 根據(ju)(ju) IDC 發布(bu)(bu)的(de)(de)《數(shu)(shu)據(ju)(ju)時代 2025》預測,全(quan)球數(shu)(shu)據(ju)(ju)量(liang)(liang)將從(cong) 2018 年(nian)的(de)(de) 33ZB 增(zeng)(zeng)至2025 年(nian)的(de)(de) 175ZB,增(zeng)(zeng)長(chang)超過 5 倍;中(zhong)(zhong)國預計到(dao) 2025 年(nian)數(shu)(shu)據(ju)(ju)量(liang)(liang)將增(zeng)(zeng)至 48.6ZB,2018 年(nian)至2025 年(nian) CAGR 為(wei)(wei)(wei) 30.35%。其中(zhong)(zhong),中(zhong)(zhong)國企業級(ji)數(shu)(shu)據(ju)(ju)量(liang)(liang)將從(cong) 2015 年(nian)占中(zhong)(zhong)國數(shu)(shu)據(ju)(ju)量(liang)(liang)的(de)(de)49%增(zeng)(zeng)長(chang)到(dao) 2025 年(nian)的(de)(de) 69%。 在(zai)數(shu)(shu)據(ju)(ju)泄漏事件激增(zeng)(zeng)、數(shu)(shu)字(zi)化轉(zhuan)型(xing)加(jia)速、遠程辦(ban)公需求上升等多(duo)因素疊加(jia)影響下,企業對數(shu)(shu)據(ju)(ju)安(an)全(quan)的(de)(de)重視(shi)程度顯著增(zeng)(zeng)加(jia)。據(ju)(ju)數(shu)(shu)說安(an)全(quan)研究(jiu)院近(jin)期發布(bu)(bu)的(de)(de)《數(shu)(shu)據(ju)(ju)安(an)全(quan)市場研究(jiu)報告》統計,2021 年(nian)中(zhong)(zhong)國數(shu)(shu)據(ju)(ju)安(an)全(quan)采購的(de)(de)項(xiang)目數(shu)(shu)量(liang)(liang)約(yue)(yue)為(wei)(wei)(wei) 230000 個,同(tong)比(bi)增(zeng)(zeng)加(jia)約(yue)(yue) 28%,其中(zhong)(zhong),專項(xiang)采購約(yue)(yue)為(wei)(wei)(wei) 3000 個,同(tong)比(bi)增(zeng)(zeng)長(chang) 43%,顯著高于行(xing)業平(ping)均水(shui)平(ping)。

數(shu)(shu)據(ju)(ju)安(an)全(quan)(quan)采(cai)(cai)購還呈現出明顯的(de)區域(yu)(yu)特征,即采(cai)(cai)購用戶(hu)主要分布在(zai)經(jing)濟較為(wei)發達和(he)(he)數(shu)(shu)字(zi)化建設水(shui)平較高的(de)京津冀地區、長三角地區、粵港澳大灣(wan)區和(he)(he)川渝地區。分行業(ye)來看,政(zheng)府、醫療衛生(sheng)、教育(yu)和(he)(he)公檢法司是(shi)數(shu)(shu)據(ju)(ju)安(an)全(quan)(quan)項目(mu)的(de)主要采(cai)(cai)購行業(ye),占整(zheng)體(ti)采(cai)(cai)購量(liang)的(de) 81%,但(dan)(dan)是(shi)專(zhuan)(zhuan)項采(cai)(cai)購占比和(he)(he)增(zeng)(zeng)速(su)較低(di)。電(dian)信、企業(ye)、金融和(he)(he)能源化行業(ye)雖然(ran)整(zheng)體(ti)采(cai)(cai)購數(shu)(shu)量(liang)較少(shao),但(dan)(dan)是(shi)專(zhuan)(zhuan)項占比和(he)(he)增(zeng)(zeng)速(su)較高。黨(dang)委部門(men)和(he)(he)交通行業(ye)的(de)項目(mu)數(shu)(shu)量(liang)、增(zeng)(zeng)速(su)及(ji)專(zhuan)(zhuan)項項目(mu)占比處于(yu)較低(di)水(shui)平。據(ju)(ju)中(zhong)商(shang)情報網訊,2021 年中(zhong)國數(shu)(shu)據(ju)(ju)安(an)全(quan)(quan)項目(mu)整(zheng)體(ti)分布中(zhong),政(zheng)府采(cai)(cai)購量(liang)占比達到 36.8%,教育(yu)和(he)(he)醫療衛生(sheng)領域(yu)(yu)占比都達到 17.3%,公檢法司領域(yu)(yu)占比 9.4%,電(dian)信行業(ye)占比 5.4%,隨后企業(ye)、金融、能源化工(gong)、交通等領域(yu)(yu)占比相近。

供給側:隨(sui)著數字經濟的(de)高速(su)發展,企(qi)業爭(zheng)相布局數據安全(quan)賽道,供給端競(jing)爭(zheng)愈(yu)發激(ji)烈(lie)。中國數據安全(quan)相關專利申請數量由 2015 年的(de) 809 件增長(chang)至 2021 年的(de)2193 件,呈(cheng)增長(chang)趨(qu)勢,復合增長(chang)率為 18.08%。

據統計(ji)(ji),2021 年(nian)中國數(shu)據安全相關投資(zi)事件為 54 起,達歷史(shi)峰值,投資(zi)金額135.34 億元(yuan)。截至 2022 年(nian) 10 月 25 日(ri),數(shu)據安全領域(yu)投資(zi)數(shu)量(liang)為 35 起,投資(zi)金額達62.84 億元(yuan),預計(ji)(ji) 2022 年(nian)投資(zi)數(shu)量(liang)和投資(zi)金額將繼續增長。

中(zhong)國(guo)數(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)領(ling)域(yu)呈現龍頭少,集中(zhong)度低(di),分(fen)布較為分(fen)散的(de)(de)(de)特(te)點。數(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)市(shi)場的(de)(de)(de)主要參(can)者包括(kuo)綜(zong)(zong)合(he)型的(de)(de)(de)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)廠商(shang)(奇安(an)(an)(an)(an)(an)信(xin)、啟(qi)明星辰(chen)、綠(lv)盟科技(ji)、天融(rong)信(xin)、安(an)(an)(an)(an)(an)恒(heng)信(xin)息等)和(he)(he)專(zhuan)注于數(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)領(ling)域(yu)的(de)(de)(de)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)廠商(shang)如安(an)(an)(an)(an)(an)華(hua)金和(he)(he)等。整體來看,綜(zong)(zong)合(he)型安(an)(an)(an)(an)(an)全(quan)(quan)(quan)廠商(shang)一(yi)般(ban)是網絡(luo)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)行業(ye)的(de)(de)(de)領(ling)軍企業(ye),產(chan)(chan)品(pin)(pin)線齊全(quan)(quan)(quan),銷售渠道廣,具有(you)較強的(de)(de)(de)咨詢、框架和(he)(he)整體解(jie)決方案的(de)(de)(de)能力,在部(bu)份頭部(bu)客戶和(he)(he)項(xiang)目的(de)(de)(de)競爭中(zhong)有(you)較大(da)優勢。專(zhuan)業(ye)數(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)廠商(shang)也是重要的(de)(de)(de)參(can)與者,其一(yi)般(ban)對特(te)定業(ye)務有(you)深(shen)入(ru)了(le)解(jie),專(zhuan)注于相應領(ling)域(yu)的(de)(de)(de)數(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)產(chan)(chan)品(pin)(pin),例如安(an)(an)(an)(an)(an)華(hua)金和(he)(he) 就是一(yi)家專(zhuan)業(ye)數(shu)據(ju)(ju)(ju)庫(ku)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)產(chan)(chan)品(pin)(pin)和(he)(he)服務提供(gong)商(shang)。國(guo)外(wai)的(de)(de)(de)數(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)領(ling)域(yu)也未形成獨角獸企業(ye)。2021 年 Gartner 數(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)技(ji)術成熟周期報告中(zhong)統計了(le) 193 個廠商(shang),提供(gong)了(le) 26 個小類的(de)(de)(de)產(chan)(chan)品(pin)(pin)和(he)(he)技(ji)術,其中(zhong) 98 個類目產(chan)(chan)品(pin)(pin),有(you)兩個及以(yi)上廠商(shang)投入(ru),說明數(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)領(ling)域(yu)得到(dao)了(le)廣泛(fan)參(can)與,市(shi)場熱(re)度高(gao),但(dan)技(ji)術跨(kua)度大(da),即便是 IBM、Microsoft 這種(zhong)大(da)廠也很難全(quan)(quan)(quan)棧(zhan)跨(kua)越(yue)。

2.3. 數據安全的驅動因素及未來推演

我(wo)國(guo)的(de)數(shu)據(ju)(ju)(ju)安全(quan)(quan)(quan)主要由(you)政策(ce)合(he)規(gui),數(shu)據(ju)(ju)(ju)安全(quan)(quan)(quan)事件(jian)以及新興技術驅(qu)動。 政策(ce)合(he)規(gui)方(fang)面我(wo)們前文已經總(zong)結了《網絡(luo)安全(quan)(quan)(quan)法(fa)》、《數(shu)據(ju)(ju)(ju)安全(quan)(quan)(quan)法(fa)》與《個人信息(xi)保護(hu)法(fa)》的(de)相繼頒(ban)布(bu)實施極大(da)(da)促進了我(wo)國(guo)數(shu)據(ju)(ju)(ju)安全(quan)(quan)(quan)發(fa)(fa)展,《網絡(luo)安全(quan)(quan)(quan)法(fa)》更是(shi)國(guo)家的(de)基本法(fa)律(lv)。 數(shu)據(ju)(ju)(ju)安全(quan)(quan)(quan)事件(jian)造成損(sun)失(shi)(shi)嚴重。IBM《2021 年數(shu)據(ju)(ju)(ju)泄(xie)露(lu)成本報(bao)告》指出,每次數(shu)據(ju)(ju)(ju)泄(xie)露(lu)事件(jian)平均為公(gong)司帶(dai)來 424 萬美(mei)元的(de)損(sun)失(shi)(shi)為 17 年來之最。目前各大(da)(da)信息(xi)化企(qi)業(ye)均在密集發(fa)(fa)布(bu)數(shu)據(ju)(ju)(ju)安全(quan)(quan)(quan)相關的(de)行業(ye)監管標(biao)(biao)準以及分(fen)類分(fen)級標(biao)(biao)準,甚至(zhi)一(yi)些行業(ye)已將數(shu)據(ju)(ju)(ju)安全(quan)(quan)(quan)列入(ru)了考(kao)核辦法(fa)。 2019 年 11 月阿里(li)云計算有(you)限(xian)公(gong)司未(wei)經用戶同意(yi)擅自將用戶留存的(de)注(zhu)冊(ce)信息(xi)泄(xie)露(lu)給(gei)第三方(fang)合(he)作公(gong)司,公(gong)司回應稱系一(yi)名電銷員(yuan)工違反公(gong)司紀律(lv)透露(lu)給(gei)分(fen)銷商員(yuan)工,已嚴肅處理。該事件(jian)引發(fa)(fa)了各大(da)(da)企(qi)業(ye)的(de)擔(dan)憂,企(qi)業(ye)是(shi)否上云,上云后如何保障數(shu)據(ju)(ju)(ju)安全(quan)(quan)(quan)?

淘(tao)(tao)(tao)寶(bao)報警(jing)稱,2020 年 7 月(yue) 6 日至 13 日之(zhi)間(jian),有黑(hei)產(chan)(chan)通(tong)過 mtop 訂(ding)單評價接口繞(rao)過平臺風控批量(liang)爬(pa)取加密數(shu)(shu)(shu)(shu)(shu)據(ju),爬(pa)取字段量(liang)巨大,平均每天爬(pa)取數(shu)(shu)(shu)(shu)(shu)量(liang) 500 萬,爬(pa)取內容包括(kuo)淘(tao)(tao)(tao)寶(bao)客(ke)戶(hu)數(shu)(shu)(shu)(shu)(shu)字 ID、淘(tao)(tao)(tao)寶(bao)昵稱、手機號碼等淘(tao)(tao)(tao)寶(bao)客(ke)戶(hu)信(xin)息共計 11.8 億條(tiao),導致了(le)嚴重的(de)(de)數(shu)(shu)(shu)(shu)(shu)據(ju)泄露(lu)事(shi)件(jian),危害了(le)用戶(hu)的(de)(de)個(ge)人信(xin)息安(an)(an)全,也反映出互聯網平臺風控機制(zhi)的(de)(de)漏洞。 2021 年 6 月(yue) 30 日,滴(di)(di)(di)滴(di)(di)(di)在(zai)美(mei)(mei)國(guo)紐(niu)交所掛(gua)牌上(shang)市(shi)。滴(di)(di)(di)滴(di)(di)(di)赴美(mei)(mei)上(shang)市(shi)引發(fa)(fa)監(jian)管關注,2021 年 7 月(yue) 2 日,網絡(luo)(luo)安(an)(an)全審查辦公(gong)室按(an)照(zhao)《網絡(luo)(luo)安(an)(an)全審查辦法》,對“滴(di)(di)(di)滴(di)(di)(di)出行”實施網絡(luo)(luo)安(an)(an)全審查。之(zhi)后國(guo)家互聯網信(xin)息辦公(gong)室發(fa)(fa)布了(le)兩則通(tong)告,認為“滴(di)(di)(di)滴(di)(di)(di)出行”“滴(di)(di)(di)滴(di)(di)(di)企業(ye)版(ban)”等滴(di)(di)(di)滴(di)(di)(di)旗(qi)下(xia) APP 存在(zai)嚴重違法違規收(shou)集使用個(ge)人信(xin)息問題,要求應(ying)用商店(dian)下(xia)架對應(ying) APP。 新興技術(shu)如人工智能、云計算(suan) 5G、物聯網等快速發(fa)(fa)展(zhan)、交叉融(rong)合(he),“技術(shu)—產(chan)(chan)業(ye)”迭代交互效應(ying)持續(xu)增(zeng)強,對數(shu)(shu)(shu)(shu)(shu)據(ju)安(an)(an)全發(fa)(fa)展(zhan)產(chan)(chan)生了(le)深(shen)遠影響。新技術(shu)應(ying)用的(de)(de)過程中會產(chan)(chan)生的(de)(de)大量(liang)數(shu)(shu)(shu)(shu)(shu)據(ju),而我們(men)則需創建(jian)保護措(cuo)施,保障數(shu)(shu)(shu)(shu)(shu)據(ju)的(de)(de)安(an)(an)全合(he)規。

2.3.1.數據安全行業未來推演

參考(kao)《數據安全治理(li)白皮(pi)書 4.0》,我們(men)發現面向數據安全治理(li)涉及(ji)的復雜的監管與(yu)合(he)規需求,數據安全防(fang)護技術(shu)(shu)也(ye)需要進(jin)(jin)行(xing)體系化(hua)(hua)的應對(dui)。數據防(fang)護技術(shu)(shu)在(zai)傳統的注(zhu)入或(huo)漏洞(dong)攻(gong)擊防(fang)護、認證與(yu)訪問控制、加密(mi)、審計、去標識化(hua)(hua)技術(shu)(shu)的基(ji)礎上也(ye)在(zai)進(jin)(jin)行(xing)著持續的技術(shu)(shu)演(yan)進(jin)(jin),同時,這些技術(shu)(shu)也(ye)在(zai)快速實現國產化(hua)(hua)落地,擁抱國產化(hua)(hua)趨(qu)勢(shi)。對(dui)演(yan)進(jin)(jin)趨(qu)勢(shi)總(zong)結歸納(na)為以下幾點:

1) 場景化主動防控手段納入數據安全技術體系

鑒于(yu)數據(ju)(ju)(ju)資(zi)產(chan)與業(ye)務的(de)(de)強(qiang)相關性,需要根據(ju)(ju)(ju)業(ye)務的(de)(de)流程(cheng)和特點,面向(xiang)數據(ju)(ju)(ju)資(zi)產(chan)價值及防(fang)(fang)護(hu)(hu)訴(su)求(qiu)不同,針對數據(ju)(ju)(ju)流轉的(de)(de)風(feng)險暴(bao)露面,確(que)定合適的(de)(de)數據(ju)(ju)(ju)安全防(fang)(fang)護(hu)(hu)技術手(shou)段,突(tu)破傳(chuan)統(tong)的(de)(de)基(ji)于(yu)網元的(de)(de)一刀切(qie)式防(fang)(fang)護(hu)(hu)手(shou)段,構建動態、按需的(de)(de)體系化技術防(fang)(fang)護(hu)(hu)框架。

2) 密碼技術保護數據安全將成為熱點

在數(shu)據(ju)(ju)(ju)處理活動(dong)中,數(shu)據(ju)(ju)(ju)收集(ji)(ji)、存儲(chu)、使用、加工、傳輸、提供、公(gong)開等(deng)每一個環節,其(qi)目標不外(wai)乎“使用”這(zhe)些(xie)數(shu)據(ju)(ju)(ju),或“加工”這(zhe)些(xie)數(shu)據(ju)(ju)(ju),創造(zao)新的價(jia)(jia)值(zhi)(zhi),從而釋放數(shu)據(ju)(ju)(ju)紅利,為社會發展提供強大的推動(dong)力。從數(shu)據(ju)(ju)(ju)安(an)全的角度來看,保護數(shu)據(ju)(ju)(ju)完整生命(ming)周期的安(an)全,例如數(shu)據(ju)(ju)(ju)安(an)全收集(ji)(ji)、安(an)全傳輸、安(an)全存儲(chu),其(qi)根(gen)本目的是確保數(shu)據(ju)(ju)(ju)在“使用”時是真實可(ke)信的,對(dui)這(zhe)些(xie)數(shu)據(ju)(ju)(ju)進行“加工”所(suo)獲(huo)得(de)的價(jia)(jia)值(zhi)(zhi)是有效(xiao)的。當前,在保證數(shu)據(ju)(ju)(ju)使用安(an)全方(fang)面,機(ji)密計算(suan)、隱私計算(suan)等(deng)基于密碼技術保護數(shu)據(ju)(ju)(ju)交易、共享(xiang)安(an)全的落地(di)化實踐場景已經展開。

3) 數據安全防護與 AI 技術融合愈加成熟商用

面(mian)向數(shu)據(ju)(ju)資產識別、數(shu)據(ju)(ju)分類(lei)分級、數(shu)據(ju)(ju)流轉的(de)(de)風險(xian)分析等安全(quan)(quan)防(fang)護(hu)手(shou)段(duan),單純依賴(lai)傳統(tong)(tong)的(de)(de)基于(yu)人(ren)工設定規(gui)則 /策略的(de)(de)防(fang)護(hu)技(ji)(ji)術(shu)(shu),在處理效率、準(zhun)確(que)性、全(quan)(quan)面(mian)性等方面(mian)已經無(wu)法滿足日趨復雜的(de)(de)數(shu)據(ju)(ju)安全(quan)(quan)防(fang)護(hu)需求,通過引入自然(ran)語(yu)言處理 (NLP)、用(yong)戶異常行(xing)(xing)為分析(UEBA)、知識圖譜(KG)等人(ren)工智(zhi)能技(ji)(ji)術(shu)(shu),與傳統(tong)(tong)的(de)(de)安全(quan)(quan)技(ji)(ji)術(shu)(shu)進行(xing)(xing)有效融合并實用(yong)化(hua),已較好(hao)的(de)(de)推進了智(zhi)能化(hua)數(shu)據(ju)(ju)分類(lei)分級、智(zhi)能化(hua)風險(xian)分析的(de)(de)進展,極大的(de)(de)提升了數(shu)據(ju)(ju)安全(quan)(quan)防(fang)護(hu)的(de)(de)水平。

4) 單點技術向平臺化融合技術發展趨勢愈加強烈

圍繞(rao)數(shu)(shu)據全生命周期,在(zai)周期各(ge)階(jie)段節(jie)點的(de)單點防(fang)護技術(shu)手段已日益健全,但基于安(an)(an)全木(mu)桶(tong)效應(ying),數(shu)(shu)據流(liu)轉需要體系化防(fang)護,建立(li)集中(zhong)(zhong)化、聯(lian)動(dong)化的(de)安(an)(an)全防(fang)護平(ping)(ping)臺(tai),將這(zhe)些單點技術(shu)進行有效串聯(lian)實現面向(xiang)數(shu)(shu)據安(an)(an)全風險的(de)動(dong)態、縱深防(fang)御已成業內共(gong)識,零信(xin)任平(ping)(ping)臺(tai),隱私計(ji)算平(ping)(ping)臺(tai)、安(an)(an)全監測平(ping)(ping)臺(tai)安(an)(an)全運營平(ping)(ping)臺(tai)等平(ping)(ping)臺(tai)化技術(shu)得到(dao)蓬勃發展(zhan),在(zai)數(shu)(shu)據收集、存(cun)儲、使用(yong)、加工、傳(chuan)輸、提供、公開等應(ying)用(yong)場景中(zhong)(zhong)開展(zhan)了廣泛實踐應(ying)用(yong),有效的(de)支撐(cheng)了數(shu)(shu)據安(an)(an)全治理(li)實踐。

從 Gartner2021 年(nian)發(fa)布(bu)的(de)(de)(de)數(shu)(shu)據(ju)(ju)(ju)安(an)(an)全(quan)(quan)技(ji)(ji)(ji)術(shu)(shu)(shu)成熟度曲線來(lai)(lai)(lai)看,數(shu)(shu)據(ju)(ju)(ju)安(an)(an)全(quan)(quan)是(shi)持續(xu)(xu)創新(xin)的(de)(de)(de)賽道。在(zai)(zai)創新(xin)萌芽階(jie)段(duan)、炒作高(gao)峰階(jie)段(duan)、滑入低谷階(jie)段(duan)、穩步發(fa)展階(jie)段(duan)和(he)(he)(he)市場成熟階(jie)段(duan)均有(you)較(jiao)多(duo)(duo)的(de)(de)(de)技(ji)(ji)(ji)術(shu)(shu)(shu)方向,保(bao)持了持續(xu)(xu)的(de)(de)(de)高(gao)熱度。在(zai)(zai)數(shu)(shu)據(ju)(ju)(ju)安(an)(an)全(quan)(quan)領域,隱(yin)(yin)(yin)私(si)(si)(si)(si)計(ji)(ji)算(安(an)(an)全(quan)(quan)多(duo)(duo)方計(ji)(ji)算、同(tong)(tong)態(tai)加(jia)密(mi)、差分隱(yin)(yin)(yin)私(si)(si)(si)(si)),隱(yin)(yin)(yin)私(si)(si)(si)(si)合規(隱(yin)(yin)(yin)私(si)(si)(si)(si)管理(li)工(gong)具(ju)(ju)、隱(yin)(yin)(yin)私(si)(si)(si)(si)保(bao)護設計(ji)(ji)、隱(yin)(yin)(yin)私(si)(si)(si)(si)影(ying)響(xiang)評估)成為熱點(dian)。Gartner 預測(ce) 2020 年(nian)開始(shi),數(shu)(shu)據(ju)(ju)(ju)安(an)(an)全(quan)(quan)新(xin)技(ji)(ji)(ji)術(shu)(shu)(shu)迅猛增(zeng)加(jia),其中安(an)(an)全(quan)(quan)多(duo)(duo)方計(ji)(ji)算、同(tong)(tong)態(tai)加(jia)密(mi)、差分隱(yin)(yin)(yin)私(si)(si)(si)(si)等隱(yin)(yin)(yin)私(si)(si)(si)(si)計(ji)(ji)算技(ji)(ji)(ji)術(shu)(shu)(shu)近兩(liang)年(nian)發(fa)展勢頭強勁。政(zheng)策驅動(dong)(GDPR,個人信息(xi)保(bao)護法(fa))帶(dai)來(lai)(lai)(lai)隱(yin)(yin)(yin)私(si)(si)(si)(si)保(bao)護合規的(de)(de)(de)需求,從 Gartner 報告(gao)看,隱(yin)(yin)(yin)私(si)(si)(si)(si)管理(li)工(gong)具(ju)(ju)(PMT)、隱(yin)(yin)(yin)私(si)(si)(si)(si)保(bao)護設計(ji)(ji)(PbD)、隱(yin)(yin)(yin)私(si)(si)(si)(si)影(ying)響(xiang)評估(PIA)處(chu)于快(kuai)速發(fa)展階(jie)段(duan)。 Gartner 預計(ji)(ji)在(zai)(zai)未來(lai)(lai)(lai)五(wu)年(nian)內(nei),將會有(you)幾種技(ji)(ji)(ji)術(shu)(shu)(shu)會進(jin)行(xing)(xing)融(rong)合數(shu)(shu)據(ju)(ju)(ju)治理(li)和(he)(he)(he)數(shu)(shu)據(ju)(ju)(ju)安(an)(an)全(quan)(quan)的(de)(de)(de)集成EKM 和(he)(he)(he) KMaaS 的(de)(de)(de)集成。數(shu)(shu)據(ju)(ju)(ju)監控和(he)(he)(he)保(bao)護技(ji)(ji)(ji)術(shu)(shu)(shu)的(de)(de)(de)集成,正在(zai)(zai)數(shu)(shu)據(ju)(ju)(ju)安(an)(an)全(quan)(quan)即服務(DSaaS) 、數(shu)(shu)據(ju)(ju)(ju)安(an)(an)全(quan)(quan)平臺、多(duo)(duo)云數(shu)(shu)據(ju)(ju)(ju)庫活動(dong)監控(DAM)等新(xin)技(ji)(ji)(ji)術(shu)(shu)(shu)中出(chu)現(xian)。DSG、DRA、FinDRA、PIA 和(he)(he)(he)數(shu)(shu)據(ju)(ju)(ju)泄露響(xiang)應流程越來(lai)(lai)(lai)越需要執(zhi)行(xing)(xing)一致的(de)(de)(de)政(zheng)策,特(te)別(bie)是(shi)在(zai)(zai)數(shu)(shu)據(ju)(ju)(ju)駐留(liu)的(de)(de)(de)影(ying)響(xiang)和(he)(he)(he)新(xin)的(de)(de)(de)隱(yin)(yin)(yin)私(si)(si)(si)(si)法(fa)不斷出(chu)臺的(de)(de)(de)情況下。

3. 數據安全產業鏈

我們從(cong)數據(ju)(ju)安全技術角度將產(chan)業鏈(lian)分為(wei)上游、中(zhong)(zhong)游和(he)下游。上游主要(yao)包括服務(wu)(wu)器廠商(shang)(shang)、存(cun)儲(chu)設備(bei)制(zhi)造商(shang)(shang)、網絡設備(bei)制(zhi)造商(shang)(shang)、操(cao)作系統開發商(shang)(shang)等(deng)基礎軟硬件的(de)供(gong)(gong)應商(shang)(shang),他(ta)們提供(gong)(gong)的(de)硬件和(he)軟件能夠保證數據(ju)(ju)傳輸和(he)存(cun)儲(chu)時的(de)安全性和(he)穩定性。中(zhong)(zhong)游則主要(yao)數據(ju)(ju)安全產(chan)品供(gong)(gong)應商(shang)(shang)和(he)服務(wu)(wu)商(shang)(shang)為(wei)主,例數據(ju)(ju)加解密、數據(ju)(ju)庫安全、數據(ju)(ju)防泄漏以及咨詢安全,運維(wei)服務(wu)(wu)等(deng)。下游市場(chang)主要(yao)參與者(zhe)是(shi)集(ji)成商(shang)(shang),場(chang)景服務(wu)(wu)供(gong)(gong)應商(shang)(shang)和(he)最終用戶。

3.1. 數據安全產業上游

在(zai)(zai)(zai)中(zhong)(zhong)國(guo)(guo)(guo)(guo)(guo)數(shu)(shu)據(ju)安全產(chan)業(ye)的上(shang)游(you)市(shi)場(chang)中(zhong)(zhong),外國(guo)(guo)(guo)(guo)(guo)制造商長期占據(ju)市(shi)場(chang)優勢(shi),而國(guo)(guo)(guo)(guo)(guo)內(nei)廠商正在(zai)(zai)(zai)逐步追趕。相(xiang)較于國(guo)(guo)(guo)(guo)(guo)外企業(ye),中(zhong)(zhong)國(guo)(guo)(guo)(guo)(guo)在(zai)(zai)(zai)數(shu)(shu)據(ju)安全行(xing)業(ye)的不(bu)足之處(chu)在(zai)(zai)(zai)于技術(shu)研(yan)發(fa)水平相(xiang)對滯后(hou)、市(shi)場(chang)份額(e)不(bu)夠大(da)等(deng)。國(guo)(guo)(guo)(guo)(guo)內(nei)數(shu)(shu)據(ju)安全行(xing)業(ye)產(chan)品(pin)(pin)在(zai)(zai)(zai)一些核心關鍵技術(shu)方面仍依賴國(guo)(guo)(guo)(guo)(guo)外廠商,需要進一步加強自主創(chuang)新,但(dan)國(guo)(guo)(guo)(guo)(guo)產(chan)化產(chan)品(pin)(pin)在(zai)(zai)(zai)大(da)部分(fen)基礎(chu)(chu)信(xin)息產(chan)品(pin)(pin)點位(wei)上(shang)已(yi)實現(xian)可替(ti)代。 數(shu)(shu)據(ju)安全上(shang)游(you)市(shi)場(chang)競爭格局(ju)相(xiang)對穩定,資金和研(yan)發(fa)能(neng)力不(bu)斷向(xiang)龍頭企業(ye)集中(zhong)(zhong)。以信(xin)創(chuang)為(wei)代表的合規需求將(jiang)成為(wei)未來推動中(zhong)(zhong)國(guo)(guo)(guo)(guo)(guo)數(shu)(shu)據(ju)安全上(shang)游(you)行(xing)業(ye)市(shi)場(chang)發(fa)展的重(zhong)(zhong)要因素,尤其(qi)(qi)是在(zai)(zai)(zai)基礎(chu)(chu) IT 設(she)備和系統軟件領域(yu)。 數(shu)(shu)據(ju)安全上(shang)游(you)產(chan)品(pin)(pin)的性能(neng)至關重(zhong)(zhong)要,其(qi)(qi)直(zhi)接(jie)影(ying)響數(shu)(shu)據(ju)安全產(chan)品(pin)(pin)最終應(ying)用(yong)(yong)表現(xian)。我(wo)國(guo)(guo)(guo)(guo)(guo)十分(fen)重(zhong)(zhong)視上(shang)游(you)的發(fa)展,在(zai)(zai)(zai)政策的引導下(xia),未來國(guo)(guo)(guo)(guo)(guo)產(chan)化基礎(chu)(chu)信(xin)息產(chan)品(pin)(pin)將(jiang)在(zai)(zai)(zai)中(zhong)(zhong)國(guo)(guo)(guo)(guo)(guo)上(shang)游(you)數(shu)(shu)據(ju)安全產(chan)業(ye)中(zhong)(zhong)發(fa)揮更(geng)大(da)作用(yong)(yong)。中(zhong)(zhong)國(guo)(guo)(guo)(guo)(guo)數(shu)(shu)據(ju)安全的上(shang)游(you)產(chan)業(ye)將(jiang)繼(ji)續發(fa)展,這是建立(li)在(zai)(zai)(zai)堅實的研(yan)發(fa)基礎(chu)(chu)上(shang)的。雖然不(bu)可能(neng)一蹴而就,但(dan)它將(jiang)縮小與全球領先產(chan)品(pin)(pin)的差(cha)距。

3.2. 數據安全產業中游

數(shu)(shu)據(ju)安(an)全產(chan)業鏈中(zhong)游(you)廠商(shang)根據(ju)業務特點可分為四部分:基礎性(xing)防護(hu)、應用性(xing)防護(hu)、綜合性(xing)防護(hu)平臺(tai)以及數(shu)(shu)據(ju)安(an)全保障(zhang)服(fu)務。數(shu)(shu)據(ju)安(an)全中(zhong)游(you)企(qi)(qi)業需要獲得(de)上游(you)制造商(shang)的支持(chi),并為下游(you)用戶提供服(fu)務。中(zhong)游(you)企(qi)(qi)業之(zhi)間在數(shu)(shu)據(ju)安(an)全方面也存在協同關系(xi)。

1)數據安全基礎防護

數(shu)據(ju)(ju)安全(quan)基(ji)礎技術主要為數(shu)據(ju)(ju)安全(quan)其它技術提供支撐(cheng),這(zhe)些技術通常獨立,可以(yi)不與其它技術共同(tong)形(xing)成產(chan)品。主要包(bao)括(kuo)數(shu)據(ju)(ju)資產(chan)發現、數(shu)據(ju)(ju)容災備(bei)份、保密(mi)(mi)檢查工(gong)具、加解密(mi)(mi)等。

2)數據安全應用防護

數據(ju)安全應用產品(pin)防護是(shi)針(zhen)對(dui)用戶需(xu)求(qiu)形(xing)成(cheng)的單(dan)點防護產品(pin),產品(pin)化過程中會在一定程度上依賴(lai)于基(ji)礎安全防護技(ji)術(shu)。主要包括數據(ju)庫安全、數據(ju)防泄漏、數據(ju)脫敏、文檔安全、數據(ju)分類分級、大數據(ju)保護等。

3)數據安全綜合管控

數據(ju)安全(quan)綜合管(guan)控(kong)是一種系(xi)統化(hua)平臺(tai)方(fang)法,對各種數據(ju)安全(quan)應(ying)用產(chan)品(pin)提供(gong)的數據(ju)進行(xing)綜合分析(xi),然(ran)后將處(chu)置(zhi)策略分發給(gei)相應(ying)的數據(ju)安全(quan)應(ying)用程(cheng)序產(chan)品(pin)進行(xing)響應(ying)。主要包括數據(ju)安全(quan)管(guan)控(kong)平臺(tai)和安全(quan)態勢感知。

4)數據安全服務

數(shu)(shu)據(ju)安(an)(an)全(quan)(quan)(quan)服(fu)(fu)務貫(guan)穿整個數(shu)(shu)據(ju)安(an)(an)全(quan)(quan)(quan)體系,從早期的(de)安(an)(an)全(quan)(quan)(quan)咨詢服(fu)(fu)務到持續的(de)安(an)(an)全(quan)(quan)(quan)測(ce)試和評估服(fu)(fu)務,以及(ji)數(shu)(shu)據(ju)安(an)(an)全(quan)(quan)(quan)審計(ji)服(fu)(fu)務,不斷為數(shu)(shu)據(ju)安(an)(an)全(quan)(quan)(quan)賦能。主要包括數(shu)(shu)據(ju)安(an)(an)全(quan)(quan)(quan)咨詢服(fu)(fu)務、數(shu)(shu)據(ju)安(an)(an)全(quan)(quan)(quan)測(ce)試評估服(fu)(fu)務、數(shu)(shu)據(ju)安(an)(an)全(quan)(quan)(quan)審計(ji)服(fu)(fu)務。 未來我(wo)國數(shu)(shu)據(ju)安(an)(an)全(quan)(quan)(quan)中(zhong)游(you)產業預(yu)計(ji)將(jiang)呈現(xian)百花齊放的(de)發(fa)展(zhan)趨勢。隨著(zhu)我(wo)國對(dui)數(shu)(shu)據(ju)安(an)(an)全(quan)(quan)(quan)重視程度的(de)提升以及(ji)市(shi)場規(gui)模的(de)擴大,將(jiang)會吸(xi)引更(geng)多(duo)新玩家涌入,將(jiang)出現(xian)一批有(you)特色的(de)數(shu)(shu)據(ju)安(an)(an)全(quan)(quan)(quan)創新企(qi)業。法律合規(gui)和應用需(xu)求將(jiang)共同推動數(shu)(shu)據(ju)安(an)(an)全(quan)(quan)(quan)中(zhong)游(you)產業未來發(fa)展(zhan)。

3.2.1.數據庫安全和數據防泄漏技術(DLP)

數(shu)據(ju)(ju)(ju)(ju)庫(ku)(ku)(ku)(ku)(ku)(ku)安(an)全(quan)(quan)(quan)與(yu)數(shu)據(ju)(ju)(ju)(ju)防(fang)泄漏(lou)技(ji)(ji)術是數(shu)據(ju)(ju)(ju)(ju)安(an)全(quan)(quan)(quan)中(zhong)游(you)重要的(de)兩個子市場(chang)(chang),市場(chang)(chang)規模均在10 億以(yi)上。 數(shu)據(ju)(ju)(ju)(ju)庫(ku)(ku)(ku)(ku)(ku)(ku)安(an)全(quan)(quan)(quan)在中(zhong)國屬于合規型剛需市場(chang)(chang),相關的(de)技(ji)(ji)術標準(zhun)和(he)(he)(he)(he)(he)(he)政策(ce)要求(qiu)(qiu)較為(wei)(wei)(wei)清楚,其中(zhong)數(shu)據(ju)(ju)(ju)(ju)庫(ku)(ku)(ku)(ku)(ku)(ku)審(shen)(shen)計(ji)產品(pin)的(de)市場(chang)(chang)需求(qiu)(qiu)最大(da),占(zhan)據(ju)(ju)(ju)(ju)了六成(cheng)以(yi)上的(de)市場(chang)(chang)。數(shu)據(ju)(ju)(ju)(ju)庫(ku)(ku)(ku)(ku)(ku)(ku)安(an)全(quan)(quan)(quan)技(ji)(ji)術主要包括以(yi)下(xia)幾個方面(mian): 1. 數(shu)據(ju)(ju)(ju)(ju)庫(ku)(ku)(ku)(ku)(ku)(ku)加(jia)密(mi)(mi):對(dui)數(shu)據(ju)(ju)(ju)(ju)庫(ku)(ku)(ku)(ku)(ku)(ku)進(jin)(jin)行(xing)加(jia)密(mi)(mi),達到防(fang)止非法訪(fang)(fang)問(wen)和(he)(he)(he)(he)(he)(he)數(shu)據(ju)(ju)(ju)(ju)泄露(lu)的(de)目的(de)。2. 審(shen)(shen)計(ji):對(dui)數(shu)據(ju)(ju)(ju)(ju)庫(ku)(ku)(ku)(ku)(ku)(ku)進(jin)(jin)行(xing)審(shen)(shen)計(ji),記錄對(dui)數(shu)據(ju)(ju)(ju)(ju)庫(ku)(ku)(ku)(ku)(ku)(ku)的(de)訪(fang)(fang)問(wen)、修改、刪除等操(cao)作,以(yi)達到監控(kong)和(he)(he)(he)(he)(he)(he)追(zhui)蹤數(shu)據(ju)(ju)(ju)(ju)使用情況的(de)目的(de)。 3. 強密(mi)(mi)碼和(he)(he)(he)(he)(he)(he)訪(fang)(fang)問(wen)控(kong)制:設立強密(mi)(mi)碼和(he)(he)(he)(he)(he)(he)訪(fang)(fang)問(wen)控(kong)制機(ji)制,保(bao)證只有授權人員可(ke)以(yi)訪(fang)(fang)問(wen)數(shu)據(ju)(ju)(ju)(ju)庫(ku)(ku)(ku)(ku)(ku)(ku)。 4. 備份和(he)(he)(he)(he)(he)(he)恢復(fu):備份數(shu)據(ju)(ju)(ju)(ju)庫(ku)(ku)(ku)(ku)(ku)(ku)以(yi)減少數(shu)據(ju)(ju)(ju)(ju)丟失和(he)(he)(he)(he)(he)(he)恢復(fu)的(de)時(shi)間,以(yi)保(bao)護數(shu)據(ju)(ju)(ju)(ju)安(an)全(quan)(quan)(quan)。數(shu)據(ju)(ju)(ju)(ju)庫(ku)(ku)(ku)(ku)(ku)(ku)審(shen)(shen)計(ji)以(yi)安(an)全(quan)(quan)(quan)事(shi)件為(wei)(wei)(wei)中(zhong)心,以(yi)全(quan)(quan)(quan)面(mian)審(shen)(shen)計(ji)和(he)(he)(he)(he)(he)(he)精確審(shen)(shen)計(ji)為(wei)(wei)(wei)基礎,實時(shi)記錄網(wang)(wang)絡(luo)上的(de)數(shu)據(ju)(ju)(ju)(ju)庫(ku)(ku)(ku)(ku)(ku)(ku)活動,對(dui)數(shu)據(ju)(ju)(ju)(ju)庫(ku)(ku)(ku)(ku)(ku)(ku)操(cao)作進(jin)(jin)行(xing)細(xi)粒度審(shen)(shen)計(ji)的(de)合規性管(guan)理,對(dui)數(shu)據(ju)(ju)(ju)(ju)庫(ku)(ku)(ku)(ku)(ku)(ku)遭受(shou)到的(de)風險行(xing)為(wei)(wei)(wei)進(jin)(jin)行(xing)實時(shi)告(gao)警。它(ta)通過對(dui)用戶訪(fang)(fang)問(wen)數(shu)據(ju)(ju)(ju)(ju)庫(ku)(ku)(ku)(ku)(ku)(ku)行(xing)為(wei)(wei)(wei)的(de)記錄、分析和(he)(he)(he)(he)(he)(he)匯報(bao)(bao),來幫(bang)助用戶事(shi)后生成(cheng)合規報(bao)(bao)告(gao)、事(shi)故追(zhui)根溯源(yuan),同時(shi)通過大(da)數(shu)據(ju)(ju)(ju)(ju)搜索技(ji)(ji)術提(ti)供(gong)高(gao)效查詢審(shen)(shen)計(ji)報(bao)(bao)告(gao),定位事(shi)件原因,以(yi)便(bian)日后查詢、分析、過濾(lv),實現(xian)加(jia)強內外部數(shu)據(ju)(ju)(ju)(ju)庫(ku)(ku)(ku)(ku)(ku)(ku)網(wang)(wang)絡(luo)行(xing)為(wei)(wei)(wei)的(de)監控(kong)與(yu)審(shen)(shen)計(ji),提(ti)高(gao)數(shu)據(ju)(ju)(ju)(ju)資產安(an)全(quan)(quan)(quan)。

數(shu)據(ju)庫(ku)安(an)(an)(an)全審計(ji)的參(can)與者較多,既包括如 Oracle、IBM 為代表的數(shu)據(ju)庫(ku)廠(chang)(chang)商(shang),也(ye)包括 Imperva、Guardium、安(an)(an)(an)華金和等(deng)數(shu)據(ju)庫(ku)安(an)(an)(an)全廠(chang)(chang)商(shang),還(huan)有(you)如啟明星(xing)辰(chen)、綠盟科技、安(an)(an)(an)恒信(xin)息等(deng)綜(zong)合型(xing)解決(jue)廠(chang)(chang)商(shang)。賽(sai)迪顧(gu)問發布的《中國數(shu)據(ju)庫(ku)安(an)(an)(an)全審計(ji)與防護產品市場研究(jiu)報告(2022)》顯示,啟明星(xing)辰(chen)集團以 12.8%的份額(e)占據(ju)中國數(shu)據(ju)庫(ku)安(an)(an)(an)全審計(ji)與防護市場第一,已連續八(ba)年領跑該領域。

數(shu)(shu)據(ju)(ju)泄(xie)露防護(hu)(DLP)又稱為(wei)數(shu)(shu)據(ju)(ju)丟失防護(hu)、信息泄(xie)漏(lou)防護(hu)等,是(shi)指通(tong)過(guo)一(yi)定(ding)的(de)(de)技(ji)術手段,防止企(qi)業的(de)(de)指定(ding)數(shu)(shu)據(ju)(ju)或信息資產以(yi)違反安全(quan)策略(lve)規(gui)定(ding)的(de)(de)形式(shi)流出企(qi)業的(de)(de)一(yi)種策略(lve)。國(guo)內外對于 DLP 的(de)(de)解釋有所(suo)不同,國(guo)外廠商(shang)所(suo)說的(de)(de) DLP 是(shi)以(yi)防止無意(yi)泄(xie)漏(lou)為(wei)目標(biao)的(de)(de),而國(guo)內廠商(shang)則是(shi)以(yi)防止任何方(fang)式(shi)的(de)(de)泄(xie)漏(lou)為(wei)目標(biao)。此外,根據(ju)(ju)ResearchAndMarkets 的(de)(de)研究數(shu)(shu)據(ju)(ju)顯示,2019 年(nian)全(quan)球企(qi)業數(shu)(shu)據(ju)(ju)丟失防護(hu)市(shi)場(chang)規(gui)模為(wei)16.47 億(yi)美元,預計(ji)將以(yi) 21.03%的(de)(de)年(nian)復(fu)合(he)增(zeng)長率(lv)持續增(zeng)長,2026 年(nian)規(gui)模將達到(dao)62.65 億(yi)美元。

當前市(shi)場(chang)上的(de)(de)(de)數(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)防(fang)泄(xie)(xie)(xie)漏(lou)產(chan)品大多側重于網絡數(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)防(fang)泄(xie)(xie)(xie)漏(lou)和終端(duan)數(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)防(fang)泄(xie)(xie)(xie)漏(lou)(PC),但很少提(ti)及應(ying)(ying)(ying)用程序數(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)防(fang)泄(xie)(xie)(xie)露和移動(dong)終端(duan)數(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)防(fang)泄(xie)(xie)(xie)露。關(guan)于如何處理(li)好數(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)在(zai)全(quan)(quan)生(sheng)命周期(qi)的(de)(de)(de)流通(tong)與(yu)共享,規模(mo)與(yu)效率、應(ying)(ying)(ying)用與(yu)保護,安(an)全(quan)(quan)和發展(zhan)的(de)(de)(de)關(guan)系,楊(yang)明(ming)非在(zai)介紹《數(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)防(fang)泄(xie)(xie)(xie)露技術(DLP)技術指南》的(de)(de)(de)演講中表示,企(qi)業(ye)級 DLP 通(tong)過動(dong)態平衡數(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)安(an)全(quan)(quan)與(yu)業(ye)務風險(xian),建(jian)立持續、自適應(ying)(ying)(ying)的(de)(de)(de)數(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)安(an)全(quan)(quan)防(fang)御(yu)體系,幫助(zhu)企(qi)業(ye)構建(jian)完(wan)善(shan)的(de)(de)(de)數(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)防(fang)泄(xie)(xie)(xie)露解決(jue)方案(an),保護數(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)資產(chan)安(an)全(quan)(quan)。而完(wan)善(shan)的(de)(de)(de)數(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)防(fang)泄(xie)(xie)(xie)露解決(jue)方案(an)必然貫穿(chuan)于數(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)生(sheng)命周期(qi)的(de)(de)(de)全(quan)(quan)過程,提(ti)供(gong)對(dui)整個組(zu)織(zhi)的(de)(de)(de)網絡、郵件(jian)、數(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)庫(ku)、移動(dong)應(ying)(ying)(ying)用、端(duan)點、內部(bu)業(ye)務應(ying)(ying)(ying)用的(de)(de)(de)全(quan)(quan) IT 架構覆蓋,在(zai)統(tong)一的(de)(de)(de)數(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)安(an)全(quan)(quan)策(ce)略下保護組(zu)織(zhi)的(de)(de)(de)核心數(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)資產(chan)。在(zai)未來的(de)(de)(de)數(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)防(fang)泄(xie)(xie)(xie)露(DLP)領(ling)域,將行為分(fen)析技術與(yu)數(shu)(shu)(shu)(shu)(shu)據(ju)(ju)(ju)保護體系相(xiang)結(jie)合,通(tong)過人(ren)工智能的(de)(de)(de)多維(wei)度(du)風險(xian)建(jian)模(mo)匹(pi)配,實現對(dui)內部(bu)用戶的(de)(de)(de)行為和意(yi)圖進行監控和預(yu)測。

按(an)照數(shu)據(ju)(ju)(ju)泄(xie)露途徑(jing)的(de)(de)(de)(de)不同(tong),數(shu)據(ju)(ju)(ju)防泄(xie)漏(lou)可劃分(fen)為:網(wang)絡數(shu)據(ju)(ju)(ju)防泄(xie)漏(lou)(網(wang)絡 DLP),終(zhong)端(duan)數(shu)據(ju)(ju)(ju)防泄(xie)漏(lou)(終(zhong)端(duan) DLP),存儲數(shu)據(ju)(ju)(ju)防泄(xie)漏(lou)(存儲 DLP),云(yun)(yun)(yun)數(shu)據(ju)(ju)(ju)防泄(xie)漏(lou)(云(yun)(yun)(yun) DLP)。1)存儲 DLP:發現 DLP 主(zhu)(zhu)動掃(sao)描(miao)網(wang)絡上(shang)(shang)的(de)(de)(de)(de)筆(bi)記本(ben)(ben)電(dian)腦、文件(jian)共享、服務器(qi)和(he)(he)數(shu)據(ju)(ju)(ju)庫,提供(gong)一(yi)個駐留在所有這些設備上(shang)(shang)的(de)(de)(de)(de)敏感(gan)信(xin)息的(de)(de)(de)(de)分(fen)析。一(yi)些用于(yu)執行(xing)數(shu)據(ju)(ju)(ju)發現的(de)(de)(de)(de)解(jie)決方案也需要(yao)(yao)在掃(sao)描(miao)的(de)(de)(de)(de)機器(qi)上(shang)(shang)安裝(zhuang)代理。 2) 網(wang)絡 DLP:通(tong)過互聯網(wang)傳輸的(de)(de)(de)(de)數(shu)據(ju)(ju)(ju)進(jin)行(xing)防護(hu),網(wang)絡 DLP 支持的(de)(de)(de)(de)協議包括電(dian)子郵(you)件(jian)、文件(jian)傳輸、web、文件(jian)共享和(he)(he)其它自定(ding)義的(de)(de)(de)(de) TCP 會(hui)話流量(liang)。功能(neng)主(zhu)(zhu)要(yao)(yao)包含流量(liang)內容檢(jian)查、全(quan)流量(liang)檢(jian)測(ce)、簡單加密算法解(jie)密、審計(ji)、自定(ding)義協議。 3) 終(zhong)端(duan) DLP :主(zhu)(zhu)要(yao)(yao)對電(dian)腦終(zhong)端(duan)的(de)(de)(de)(de)數(shu)據(ju)(ju)(ju)進(jin)行(xing)防護(hu),依賴于(yu)運行(xing)于(yu)桌面、筆(bi)記本(ben)(ben)電(dian)腦、服務器(qi)、及 Windows、Apple OS、Linux 的(de)(de)(de)(de)設備上(shang)(shang)的(de)(de)(de)(de)軟件(jian)客戶(hu)端(duan)。該客戶(hu)端(duan)提供(gong)可見性,在數(shu)據(ju)(ju)(ju)進(jin)行(xing)操作之前對其進(jin)行(xing)管控。 4)云(yun)(yun)(yun) DLP:主(zhu)(zhu)要(yao)(yao)包含管理平臺云(yun)(yun)(yun)化和(he)(he)數(shu)據(ju)(ju)(ju)網(wang)關(guan)云(yun)(yun)(yun)化。即降低了(le)用戶(hu)在購買(mai)多個DLP 硬件(jian)設備時產生(sheng)的(de)(de)(de)(de)額外成本(ben)(ben),又解(jie)決了(le)遠程(cheng)辦公場(chang)所和(he)(he)移動終(zhong)端(duan)設備中(zhong)的(de)(de)(de)(de)敏感(gan)數(shu)據(ju)(ju)(ju)保護(hu)問題。

隨著國(guo)(guo)產(chan)化替代的不斷推進,例如 Symantec,Intel Security,Forcepoint 等國(guo)(guo)外廠商(shang)在中(zhong)國(guo)(guo)的市(shi)(shi)場份額被不斷蠶食(shi),IDC 發布的《中(zhong)國(guo)(guo)數(shu)(shu)據(ju)泄(xie)露(lu)防(fang)護市(shi)(shi)場份額,2021:合規驅(qu)動(dong)與業務需求齊(qi)發力,DLP 市(shi)(shi)場重現(xian)活力》報告顯示,2021 年中(zhong)國(guo)(guo)數(shu)(shu)據(ju)泄(xie)露(lu)防(fang)護市(shi)(shi)場規模達(da)到(dao) 1.25 億美(mei)元(yuan),同比增長(chang) 39.2%。頭部玩家以專業數(shu)(shu)據(ju)安全技術提供商(shang)為主,天空(kong)衛士領(ling)跑市(shi)(shi)場市(shi)(shi)占率達(da)到(dao)了 23.1%,接下(xia)來是億賽通和明朝萬(wan)達(da)。

3.3. 數據安全產業下游

數(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)需(xu)(xu)求(qiu)可分(fen)為(wei)主動(dong)安(an)(an)(an)(an)(an)全(quan)需(xu)(xu)求(qiu)和(he)被(bei)動(dong)安(an)(an)(an)(an)(an)全(quan)需(xu)(xu)求(qiu)。主動(dong)的(de)(de)(de)(de)(de)安(an)(an)(an)(an)(an)全(quan)需(xu)(xu)求(qiu)造就了一(yi)些集成商(shang)(shang)、關鍵信息基礎設(she)施領域的(de)(de)(de)(de)(de)領先(xian)安(an)(an)(an)(an)(an)全(quan)供(gong)(gong)(gong)應(ying)(ying)商(shang)(shang)等(deng),通過(guo)整合(he)數(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)能力,有(you)效滿(man)足用戶(hu)(hu)的(de)(de)(de)(de)(de)安(an)(an)(an)(an)(an)全(quan)建設(she)需(xu)(xu)求(qiu)。大(da)部分(fen)下(xia)游企業(ye)(ye)的(de)(de)(de)(de)(de)數(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)仍處于被(bei)動(dong)投(tou)入狀態,主要(yao)(yao)集中(zhong)在以合(he)規為(wei)導向的(de)(de)(de)(de)(de)安(an)(an)(an)(an)(an)全(quan)投(tou)資上。 1)最終(zhong)用戶(hu)(hu):數(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)的(de)(de)(de)(de)(de)最終(zhong)用戶(hu)(hu)包括企業(ye)(ye)、政府、機構等(deng)。隨著互聯網、云計算和(he)物(wu)聯網等(deng)技術(shu)的(de)(de)(de)(de)(de)廣(guang)泛應(ying)(ying)用,最終(zhong)用戶(hu)(hu)對(dui)數(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)的(de)(de)(de)(de)(de)需(xu)(xu)求(qiu)越來越高。未(wei)來,用戶(hu)(hu)將(jiang)更加(jia)關注他們所(suo)使用的(de)(de)(de)(de)(de)產(chan)品和(he)服(fu)務(wu)(wu)的(de)(de)(de)(de)(de)數(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)性(xing)和(he)可靠性(xing)。 2)集成商(shang)(shang):數(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)的(de)(de)(de)(de)(de)集成商(shang)(shang)是將(jiang)不(bu)同(tong)供(gong)(gong)(gong)應(ying)(ying)商(shang)(shang)的(de)(de)(de)(de)(de)技術(shu)和(he)服(fu)務(wu)(wu)進(jin)行整合(he),為(wei)最終(zhong)用戶(hu)(hu)提供(gong)(gong)(gong)完整的(de)(de)(de)(de)(de)數(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)解決(jue)(jue)方(fang)案的(de)(de)(de)(de)(de)企業(ye)(ye)。數(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)的(de)(de)(de)(de)(de)集成商(shang)(shang)在將(jiang)來會不(bu)斷增(zeng)加(jia),集成商(shang)(shang)不(bu)僅需(xu)(xu)要(yao)(yao)擁有(you)領先(xian)的(de)(de)(de)(de)(de)技術(shu),還需(xu)(xu)要(yao)(yao)對(dui)客戶(hu)(hu)的(de)(de)(de)(de)(de)業(ye)(ye)務(wu)(wu)及(ji)其安(an)(an)(an)(an)(an)全(quan)需(xu)(xu)要(yao)(yao)有(you)深刻了解,為(wei)客戶(hu)(hu)提供(gong)(gong)(gong)量身定制(zhi)(zhi)的(de)(de)(de)(de)(de)數(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)解決(jue)(jue)方(fang)案。 3)服(fu)務(wu)(wu)供(gong)(gong)(gong)應(ying)(ying)商(shang)(shang):服(fu)務(wu)(wu)供(gong)(gong)(gong)應(ying)(ying)商(shang)(shang)是提供(gong)(gong)(gong)數(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)服(fu)務(wu)(wu)的(de)(de)(de)(de)(de)企業(ye)(ye)。未(wei)來,隨著數(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)產(chan)業(ye)(ye)的(de)(de)(de)(de)(de)發(fa)展(zhan),服(fu)務(wu)(wu)供(gong)(gong)(gong)應(ying)(ying)商(shang)(shang)將(jiang)向更加(jia)專業(ye)(ye)化和(he)差異化的(de)(de)(de)(de)(de)方(fang)向發(fa)展(zhan),提供(gong)(gong)(gong)更加(jia)完善和(he)個性(xing)化的(de)(de)(de)(de)(de)數(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)服(fu)務(wu)(wu)。同(tong)時,服(fu)務(wu)(wu)供(gong)(gong)(gong)應(ying)(ying)商(shang)(shang)還需(xu)(xu)要(yao)(yao)深刻理解客戶(hu)(hu)需(xu)(xu)求(qiu)和(he)對(dui)數(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)(an)(an)(an)全(quan)的(de)(de)(de)(de)(de)需(xu)(xu)求(qiu),為(wei)客戶(hu)(hu)提供(gong)(gong)(gong)定制(zhi)(zhi)化的(de)(de)(de)(de)(de)服(fu)務(wu)(wu)。

4.重點公司分析

4.1. 深信服

公(gong)(gong)司(si)(si)是網(wang)絡安全領域(yu)國(guo)內領軍(jun)企業(ye),公(gong)(gong)司(si)(si)全網(wang)行為(wei)管理、VPN、下(xia)一(yi)代防火墻、廣(guang)域(yu)網(wang)優(you)化(hua)、應用(yong)交付等 5 款網(wang)絡安全核心(xin)(xin)產(chan)(chan)(chan)(chan)(chan)品(pin)連續(xu)多年入(ru)(ru)圍(wei) Gartner 國(guo)際魔力象限,此(ci)外,云(yun)計算及 IT 基礎設施業(ye)務(wu)鑄造公(gong)(gong)司(si)(si)第二增(zeng)(zeng)(zeng)長(chang)極。公(gong)(gong)司(si)(si)重視研發投入(ru)(ru),連續(xu)7 年研發費用(yong)投入(ru)(ru)占營(ying)業(ye)收(shou)入(ru)(ru)的(de)比(bi)(bi)(bi)率超過 20%。公(gong)(gong)司(si)(si)一(yi)直(zhi)圍(wei)繞解決(jue)企業(ye)級用(yong)戶(hu)(hu)的(de)IT 問題拓展自身業(ye)務(wu),承載各(ge)行業(ye)用(yong)戶(hu)(hu)數字化(hua)轉型過程(cheng)(cheng)中的(de)基石性工作,讓(rang)各(ge)政府(fu)部(bu)門、醫療和教(jiao)育等事業(ye)單位、各(ge)類金融機構、電信(xin)運(yun)營(ying)商、能(neng)源(yuan)、各(ge)行業(ye)商企組織等用(yong)戶(hu)(hu)的(de)數字化(hua)更簡單、更安全。 公(gong)(gong)司(si)(si)披(pi)露 2022 年年報,實現營(ying)業(ye)總收(shou)入(ru)(ru)約(yue) 74.13 億(yi)元(yuan),同(tong)(tong)比(bi)(bi)(bi)增(zeng)(zeng)(zeng)長(chang) 8.93%,增(zeng)(zeng)(zeng)速同(tong)(tong)比(bi)(bi)(bi)明顯(xian)放緩(huan)(huan)(huan)。歸屬(shu)于(yu)(yu)上市公(gong)(gong)司(si)(si)股東的(de)凈利(li)潤約(yue)為(wei)人民幣(bi) 1.94 億(yi)元(yuan),同(tong)(tong)比(bi)(bi)(bi)下(xia)降(jiang) 28.84%;公(gong)(gong)司(si)(si)經營(ying)性現金流(liu)(liu)入(ru)(ru)為(wei) 86.69 億(yi)元(yuan),同(tong)(tong)比(bi)(bi)(bi)下(xia)降(jiang) 0.40%;經營(ying)活動產(chan)(chan)(chan)(chan)(chan)生的(de)現金流(liu)(liu)量凈額為(wei) 7.46 億(yi)元(yuan),同(tong)(tong)比(bi)(bi)(bi)下(xia)降(jiang) 24.80%。收(shou)入(ru)(ru)增(zeng)(zeng)(zeng)速放緩(huan)(huan)(huan)主要是由于(yu)(yu)部(bu)分(fen)產(chan)(chan)(chan)(chan)(chan)品(pin)的(de)差(cha)異化(hua)競(jing)爭優(you)勢(shi)不(bu)夠(gou)明顯(xian),創新類產(chan)(chan)(chan)(chan)(chan)品(pin)收(shou)入(ru)(ru)貢(gong)獻(xian)占比(bi)(bi)(bi)較小,同(tong)(tong)時(shi)疊(die)加(jia) 2022 年國(guo)內宏(hong)觀經濟增(zeng)(zeng)(zeng)速放緩(huan)(huan)(huan),對公(gong)(gong)司(si)(si)核心(xin)(xin)目(mu)標客戶(hu)(hu)群體的(de)生產(chan)(chan)(chan)(chan)(chan)經營(ying)產(chan)(chan)(chan)(chan)(chan)生了一(yi)定程(cheng)(cheng)度的(de)負面影響(xiang),部(bu)分(fen)客戶(hu)(hu)短期內存在對公(gong)(gong)司(si)(si)相關產(chan)(chan)(chan)(chan)(chan)品(pin)或服(fu)務(wu)采購減少(shao)、推遲的(de)情形。

隨著公司正(zheng)式發布了 SaaS XDR、SASE 3.0 戰略升級版本(ben)、政務網(wang)絡(luo)安全托管服務MSS、超融(rong)合 HCI 6.8.0 等產品以(yi)及(ji)公司持續控費(2022 年年報中三費(研(yan)發、銷(xiao)售、管理(li)費用)增速放緩至 5.27%左(zuo)右),在網(wang)安與云計算業務雙(shuang)輪驅動下,公司業績將(jiang)重回高增長。

4.2. 奇安信

奇安(an)(an)(an)(an)(an)信是(shi)行業(ye)(ye)領先(xian)的(de)企業(ye)(ye)級網絡(luo)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)產(chan)品及(ji)服務(wu)(wu)(wu)提供商(shang)(shang),公(gong)司(si)創建(jian)了面(mian)(mian)向萬(wan)物互聯時代的(de)網絡(luo)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)協同聯動的(de)主動防御體(ti)系(xi)(xi),并憑借持(chi)續(xu)的(de)創新研發和(he)(he)以(yi)實戰(zhan)攻防為(wei)核(he)心的(de)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)能力(li),已發展成(cheng)為(wei)國內領先(xian)的(de)基于(yu)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)大數(shu)據(ju)、人工智能和(he)(he)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)運營(ying)(ying)技術的(de)網絡(luo)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)產(chan)品及(ji)服務(wu)(wu)(wu)提供商(shang)(shang)。持(chi)續(xu)為(wei)政企客戶(hu)提供全(quan)(quan)(quan)面(mian)(mian)的(de)網絡(luo)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)軟/硬件產(chan)品以(yi)及(ji)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)運營(ying)(ying)與實戰(zhan)化服務(wu)(wu)(wu)。參考 IDC 最新排名,公(gong)司(si)數(shu)據(ju)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)業(ye)(ye)務(wu)(wu)(wu)在所有網絡(luo)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)廠商(shang)(shang)中排名第一。 公(gong)司(si)主營(ying)(ying)業(ye)(ye)務(wu)(wu)(wu)分為(wei)網絡(luo)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)產(chan)品、網絡(luo)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)服務(wu)(wu)(wu)、硬件及(ji)其(qi)他,公(gong)司(si) 2022 年(nian)實現(xian)營(ying)(ying)業(ye)(ye)總收入 62.23 億元,同比增長 7.12%;實現(xian)歸母凈利潤(run) 5,701.12 萬(wan)元,同比扭虧為(wei)盈,全(quan)(quan)(quan)年(nian)首次(ci)實現(xian)了歸母凈利潤(run)的(de)轉正。在業(ye)(ye)務(wu)(wu)(wu)上,從特權賬號管理、動態訪問(wen)權限控制、云場景(jing) API 安(an)(an)(an)(an)(an)全(quan)(quan)(quan)管理、APP 隱(yin)私檢測(ce)及(ji)個人隱(yin)私防護以(yi)及(ji)數(shu)據(ju)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)態勢感知運營(ying)(ying)方面(mian)(mian),公(gong)司(si)幫助客戶(hu)構建(jian)“一中心四衛士(shi)”的(de)全(quan)(quan)(quan)場景(jing)數(shu)據(ju)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)閉環(huan)體(ti)系(xi)(xi),實現(xian)了公(gong)司(si)數(shu)據(ju)安(an)(an)(an)(an)(an)全(quan)(quan)(quan)產(chan)品體(ti)系(xi)(xi)的(de)競爭力(li)和(he)(he)市占率快速提升(sheng)。

公(gong)司(si)深入(ru)推進“研(yan)(yan)(yan)(yan)發(fa)(fa)能力平臺(tai)化(hua)”戰略,已發(fa)(fa)布的(de)(de)(de)(de)八大(da)研(yan)(yan)(yan)(yan)發(fa)(fa)平臺(tai)提前結束重(zhong)投(tou)入(ru)期(qi)階(jie)(jie)段。“鯤鵬”、“諾(nuo)亞(ya)”、“雷爾”、“錫安”“川陀(tuo)”、“大(da)禹”、“玄機”、“千星(xing)”,以(yi)八大(da)網絡(luo)安全研(yan)(yan)(yan)(yan)發(fa)(fa)平臺(tai)為基礎核心組件(jian),再配合(he)少量(liang)(liang)定(ding)制化(hua)特殊組件(jian),快速(su)研(yan)(yan)(yan)(yan)發(fa)(fa)滿足客(ke)戶(hu)定(ding)制化(hua)需求(qiu)的(de)(de)(de)(de)網絡(luo)安全產品(pin)和解(jie)決方案(an),大(da)部分安全產品(pin)的(de)(de)(de)(de)研(yan)(yan)(yan)(yan)發(fa)(fa)周(zhou)期(qi)將明顯縮短,在 2022 年研(yan)(yan)(yan)(yan)發(fa)(fa)平臺(tai)將快速(su)進入(ru)量(liang)(liang)產階(jie)(jie)段。 公(gong)司(si)具(ju)有強(qiang)大(da)的(de)(de)(de)(de)研(yan)(yan)(yan)(yan)發(fa)(fa)創新能力,具(ju)體到數(shu)(shu)據(ju)安全領域,公(gong)司(si)領先起跑并保持高速(su)發(fa)(fa)展。2022 年 1 月,公(gong)司(si)發(fa)(fa)布了數(shu)(shu)據(ju)衛士套件(jian),包含特權衛士、權限衛士、API 衛士、隱私衛士和數(shu)(shu)據(ju)安全態勢感知運(yun)營中(zhong)心,幫(bang)助(zhu)客(ke)戶(hu)構建“一中(zhong)心四衛士”的(de)(de)(de)(de)數(shu)(shu)據(ju)安全閉(bi)環(huan)體系,解(jie)決不同階(jie)(jie)段面臨的(de)(de)(de)(de)數(shu)(shu)據(ju)安全迫切問(wen)題(ti)。在 2022 北京冬(dong)(dong)奧中(zhong),奇安信(xin)制定(ding)了一套盤(pan)清家底(di)、分級分類、精準防(fang)護的(de)(de)(de)(de)三大(da)步(bu)驟數(shu)(shu)據(ju)安全完(wan)整方案(an),使得整個(ge)冬(dong)(dong)奧期(qi)間未發(fa)(fa)生一起數(shu)(shu)據(ju)泄(xie)露事故,兌現了“零事故”承諾(nuo)。公(gong)司(si)的(de)(de)(de)(de)數(shu)(shu)據(ju)安全產品(pin),通(tong)過了中(zhong)國信(xin)通(tong)院在開(kai)展的(de)(de)(de)(de)七大(da)品(pin)類的(de)(de)(de)(de)測(ce)評(ping)認證,成為首家獲(huo)得全套數(shu)(shu)據(ju)安全產品(pin)測(ce)評(ping)資質證書的(de)(de)(de)(de)網絡(luo)安全企業。

4.3. 啟明星辰

啟明星辰是網絡安(an)(an)全產(chan)業(ye)(ye)(ye)中主力經典產(chan)業(ye)(ye)(ye)板(ban)塊的(de)領(ling)軍企業(ye)(ye)(ye),同時也是新興前沿產(chan)業(ye)(ye)(ye)板(ban)塊的(de)引領(ling)企業(ye)(ye)(ye)和可持續健康業(ye)(ye)(ye)務(wu)模式和健康產(chan)業(ye)(ye)(ye)生態的(de)支(zhi)柱企業(ye)(ye)(ye)。公(gong)司以17 類市(shi)場占有率第一(yi)(yi)(yi)的(de)產(chan)品以及(ji)(ji)(ji) 10 類處于市(shi)場第一(yi)(yi)(yi)陣(zhen)營的(de)產(chan)品為主,成為中國數(shu)(shu)(shu)字(zi)化場景(jing)中政(zheng)企客戶(hu)在網絡安(an)(an)全產(chan)品、可信(xin)安(an)(an)全管(guan)理平臺(tai)、安(an)(an)全運(yun)營與服務(wu)、安(an)(an)全解決(jue)方案(an)的(de)首(shou)選提供商。公(gong)司發布了(le)數(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)全體(ti)系(xi)(xi)(xi)(xi)“數(shu)(shu)(shu)據(ju)(ju)(ju)綠(lv)洲(zhou)”,基于數(shu)(shu)(shu)據(ju)(ju)(ju)的(de)系(xi)(xi)(xi)(xi)統(tong)屬(shu)性(xing)(xing)、業(ye)(ye)(ye)務(wu)屬(shu)性(xing)(xing)、經濟屬(shu)性(xing)(xing)提供全方位(wei)的(de)安(an)(an)全技術及(ji)(ji)(ji)管(guan)理體(ti)系(xi)(xi)(xi)(xi),在推出(chu)數(shu)(shu)(shu)據(ju)(ju)(ju)綠(lv)洲(zhou)的(de)一(yi)(yi)(yi)年里,為政(zheng)企客戶(hu)的(de)數(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)全治理、數(shu)(shu)(shu)據(ju)(ju)(ju)共享(xiang)安(an)(an)全、數(shu)(shu)(shu)據(ju)(ju)(ju)流轉監測、數(shu)(shu)(shu)據(ju)(ju)(ju)開(kai)發運(yun)維安(an)(an)全、業(ye)(ye)(ye)務(wu)訪問安(an)(an)全、數(shu)(shu)(shu)據(ju)(ju)(ju)庫存儲(chu)加密等多層次多節點數(shu)(shu)(shu)據(ju)(ju)(ju)場景(jing),提供了(le)涵蓋管(guan)理體(ti)系(xi)(xi)(xi)(xi)、運(yun)營體(ti)系(xi)(xi)(xi)(xi)及(ji)(ji)(ji)技術支(zhi)撐體(ti)系(xi)(xi)(xi)(xi)的(de)整體(ti)數(shu)(shu)(shu)據(ju)(ju)(ju)安(an)(an)全解決(jue)方案(an)。

公(gong)(gong)司(si) 2022 年(nian)完(wan)成營業(ye)收入(ru) 44.37 億(yi)元,較上年(nian)同(tong)(tong)(tong)期(qi)增(zeng)(zeng)(zeng)長(chang)(chang) 1.16%,歸屬上市公(gong)(gong)司(si)股(gu)東的(de)(de)(de)(de)(de)(de)凈利潤 6.26 億(yi)元,較上年(nian)同(tong)(tong)(tong)期(qi)下(xia)滑 27.33%。面對(dui)極(ji)具挑戰(zhan)的(de)(de)(de)(de)(de)(de)外部(bu)環境,以(yi)及(ji)公(gong)(gong)司(si)進行新業(ye)務(wu)(wu)布局加大研(yan)(yan)發(fa)投入(ru)的(de)(de)(de)(de)(de)(de)背景下(xia),研(yan)(yan)發(fa)費(fei)用較上年(nian)同(tong)(tong)(tong)期(qi)增(zeng)(zeng)(zeng)長(chang)(chang) 11.00%,但管理費(fei)用較上年(nian)同(tong)(tong)(tong)期(qi)下(xia)降 2.94%,銷(xiao)售費(fei)用較上年(nian)同(tong)(tong)(tong)期(qi)增(zeng)(zeng)(zeng)長(chang)(chang) 5.38%,三費(fei)投入(ru)合(he)計較上年(nian)同(tong)(tong)(tong)期(qi)增(zeng)(zeng)(zeng)長(chang)(chang) 6.75%,銷(xiao)售毛利率達到 62.66%,基(ji)(ji)本保持穩定。公(gong)(gong)司(si)在收入(ru)側承壓和研(yan)(yan)發(fa)側重投入(ru)的(de)(de)(de)(de)(de)(de)背景下(xia)積極(ji)降本增(zeng)(zeng)(zeng)效控(kong)費(fei),體(ti)(ti)現出了(le)較強的(de)(de)(de)(de)(de)(de)抗(kang)風險(xian)能(neng)(neng)力(li),保持了(le)業(ye)內領先的(de)(de)(de)(de)(de)(de)盈利水平(ping)。 背靠(kao)中(zhong)(zhong)(zhong)國(guo)(guo)移(yi)動(dong)集(ji)團(tuan),數(shu)(shu)字經濟(ji)發(fa)展(zhan)(zhan)的(de)(de)(de)(de)(de)(de)主(zhu)(zhu)力(li)軍。2022 年(nian) 6 月(yue) 17 日啟(qi)明星(xing)辰召(zhao)開董(dong)事會(hui)審議通過(guo)以(yi)向特(te)定對(dui)象(xiang)發(fa)行 A 股(gu)股(gu)票的(de)(de)(de)(de)(de)(de)方式引入(ru)中(zhong)(zhong)(zhong)國(guo)(guo)移(yi)動(dong)集(ji)團(tuan)戰(zhan)略入(ru)股(gu)。交(jiao)易(yi)完(wan)成后,啟(qi)明星(xing)辰將成為中(zhong)(zhong)(zhong)國(guo)(guo)移(yi)動(dong)集(ji)團(tuan)實控(kong)的(de)(de)(de)(de)(de)(de)、提供安(an)(an)(an)全(quan)(quan)(quan)能(neng)(neng)力(li)的(de)(de)(de)(de)(de)(de)專業(ye)子公(gong)(gong)司(si),是(shi)中(zhong)(zhong)(zhong)國(guo)(guo)移(yi)動(dong)集(ji)團(tuan)“力(li)量大廈”的(de)(de)(de)(de)(de)(de)重要安(an)(an)(an)全(quan)(quan)(quan)基(ji)(ji)石(shi),與中(zhong)(zhong)(zhong)國(guo)(guo)移(yi)動(dong)集(ji)團(tuan)及(ji) 20 余家集(ji)團(tuan)下(xia)屬公(gong)(gong)司(si)分別簽署(shu)了(le)具體(ti)(ti)和細化的(de)(de)(de)(de)(de)(de)戰(zhan)略合(he)作協議,在安(an)(an)(an)全(quan)(quan)(quan)市場聯合(he)拓展(zhan)(zhan)、產品服(fu)務(wu)(wu)聯合(he)打(da)造、能(neng)(neng)力(li)體(ti)(ti)系協同(tong)(tong)(tong)建(jian)設、安(an)(an)(an)全(quan)(quan)(quan)前沿協同(tong)(tong)(tong)創新等領域構筑更緊(jin)密的(de)(de)(de)(de)(de)(de)合(he)作關系,進一步構建(jian)網、云、數(shu)(shu)、智(zhi)、安(an)(an)(an)、邊、端、鏈(ABCDNETS)一體(ti)(ti)化協同(tong)(tong)(tong)的(de)(de)(de)(de)(de)(de)安(an)(an)(an)全(quan)(quan)(quan)防御(yu)機制。啟(qi)明星(xing)辰 32 項(xiang)安(an)(an)(an)全(quan)(quan)(quan)能(neng)(neng)力(li)納入(ru)中(zhong)(zhong)(zhong)國(guo)(guo)移(yi)動(dong)智(zhi)慧(hui)中(zhong)(zhong)(zhong)臺(tai),覆蓋業(ye)務(wu)(wu)安(an)(an)(an)全(quan)(quan)(quan)、數(shu)(shu)據安(an)(an)(an)全(quan)(quan)(quan)、終(zhong)端安(an)(an)(an)全(quan)(quan)(quan)、應用安(an)(an)(an)全(quan)(quan)(quan)、基(ji)(ji)礎(chu)安(an)(an)(an)全(quan)(quan)(quan)等領域。首批 8 類安(an)(an)(an)全(quan)(quan)(quan)能(neng)(neng)力(li)納入(ru)中(zhong)(zhong)(zhong)國(guo)(guo)移(yi)動(dong)核心能(neng)(neng)力(li)及(ji)自主(zhu)(zhu)產品清單(dan)。隨著字經濟(ji)的(de)(de)(de)(de)(de)(de)加速發(fa)展(zhan)(zhan),未來公(gong)(gong)司(si)與中(zhong)(zhong)(zhong)國(guo)(guo)移(yi)動(dong)的(de)(de)(de)(de)(de)(de)深化合(he)作以(yi)及(ji)“數(shu)(shu)據綠洲”的(de)(de)(de)(de)(de)(de)不(bu)斷演進,公(gong)(gong)司(si)將迎來高速發(fa)展(zhan)(zhan)。

4.4. 安恒信息

公司于 2007 年成立之初便以應用安全和數據安全作為切入點,推出市場首創性產品數據庫審計與風險控制系統與 Web 應用防火墻產品,成功進入網絡信息安全市場。主營業務為網絡信息安全產品的研發、生產及銷售,并為客戶提供專業的網絡信息安全服務。公司的產品及服務涉及應用安全、云安全、大數據安全、物聯網安全、智慧城市安全和工業互聯網安(an)全等領(ling)域。目前公司核(he)心基礎安(an)全產品持續(xu)多年市(shi)場份額位(wei)居行業前列。

公司(si) 2022 年營業(ye)(ye)總(zong)收(shou)(shou)入(ru) 19.8 億元,同(tong)比+8.77pct,歸(gui)(gui)母凈(jing)利潤(run)-2.53 億元。在全(quan)(quan)(quan)(quan)(quan)(quan)國多(duo)(duo)地疫情持(chi)續(xu)反復(fu)以及宏(hong)觀(guan)經濟增(zeng)(zeng)(zeng)速明顯放緩的(de)大(da)環境下,公司(si)在數(shu)據(ju)(ju)(ju)(ju)(ju)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)、MSS、信(xin)創安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)、密(mi)碼(ma)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)等(deng)戰略新(xin)(xin)方向的(de)相關(guan)訂單仍保(bao)(bao)持(chi)高(gao)速增(zeng)(zeng)(zeng)長(chang),同(tong)時(shi)公司(si)的(de)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)服務(wu)(wu)、云安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)、態勢(shi)感知等(deng)保(bao)(bao)持(chi)較(jiao)好增(zeng)(zeng)(zeng)速,因此公司(si)整體營業(ye)(ye)收(shou)(shou)入(ru)規模仍保(bao)(bao)持(chi)增(zeng)(zeng)(zeng)長(chang)態勢(shi)。歸(gui)(gui)母凈(jing)利潤(run)的(de)下降主(zhu)要(yao)(yao)系(xi)公司(si)在數(shu)據(ju)(ju)(ju)(ju)(ju)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)等(deng)領域(yu)持(chi)續(xu)保(bao)(bao)持(chi)創新(xin)(xin)研(yan)(yan)發(fa)(fa)及市場(chang)拓展投(tou)入(ru),且由于公司(si)人(ren)員基(ji)數(shu)較(jiao)大(da),公司(si)剛性人(ren)工(gong)成(cheng)(cheng)本仍呈增(zeng)(zeng)(zeng)長(chang)趨勢(shi),對(dui)公司(si)凈(jing)利潤(run)產(chan)(chan)生一定影響。此外(wai),為(wei)吸引人(ren)才(cai)公司(si)還實施(shi)了(le)多(duo)(duo)期股權激勵計(ji)劃。 公司(si)設(she)立(li)有(you)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)研(yan)(yan)究(jiu)院(yuan)和產(chan)(chan)品研(yan)(yan)發(fa)(fa)中心(xin)(xin)(xin)兩大(da)研(yan)(yan)發(fa)(fa)機構。安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)研(yan)(yan)究(jiu)院(yuan)致(zhi)力(li)于前(qian)沿技(ji)術預(yu)研(yan)(yan)、創新(xin)(xin)業(ye)(ye)務(wu)(wu)探索和核心(xin)(xin)(xin)能力(li)積(ji)累(lei)。研(yan)(yan)發(fa)(fa)中心(xin)(xin)(xin)主(zhu)要(yao)(yao)由云事(shi)業(ye)(ye)群(qun)(qun)、AiLPHA 大(da)數(shu)據(ju)(ju)(ju)(ju)(ju)智能安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)事(shi)業(ye)(ye)群(qun)(qun)、物聯網+事(shi)業(ye)(ye)群(qun)(qun)、智慧城市事(shi)業(ye)(ye)群(qun)(qun)、基(ji)礎安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)事(shi)業(ye)(ye)群(qun)(qun)等(deng)多(duo)(duo)個(ge)子(zi)部(bu)門(men)組成(cheng)(cheng),除(chu)負責(ze)公司(si)現有(you)產(chan)(chan)品的(de)迭代升級研(yan)(yan)發(fa)(fa)外(wai),還覆(fu)蓋(gai)(gai)云安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)、移動安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan),智能設(she)備安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)、大(da)數(shu)據(ju)(ju)(ju)(ju)(ju)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)、工(gong)控安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)等(deng)多(duo)(duo)個(ge)新(xin)(xin)興領域(yu)產(chan)(chan)品的(de)開發(fa)(fa)。此外(wai),公司(si)數(shu)據(ju)(ju)(ju)(ju)(ju)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)相關(guan)產(chan)(chan)品已覆(fu)蓋(gai)(gai)了(le)復(fu)雜數(shu)據(ju)(ju)(ju)(ju)(ju)應用的(de)全(quan)(quan)(quan)(quan)(quan)(quan)生命周期、全(quan)(quan)(quan)(quan)(quan)(quan)鏈路數(shu)據(ju)(ju)(ju)(ju)(ju)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan),形(xing)成(cheng)(cheng)了(le)較(jiao)強的(de)核心(xin)(xin)(xin)競爭力(li),建立(li)了(le)完善(shan)的(de)“數(shu)盾”品牌(pai),并拿下多(duo)(duo)個(ge)省部(bu)級項目。伴隨著數(shu)字化改革(ge)的(de)不斷深(shen)入(ru),數(shu)據(ju)(ju)(ju)(ju)(ju)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)產(chan)(chan)業(ye)(ye)將迎來(lai)從量(liang)變到質變的(de)過程,未(wei)來(lai)公司(si)數(shu)據(ju)(ju)(ju)(ju)(ju)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)業(ye)(ye)務(wu)(wu)將繼續(xu)保(bao)(bao)持(chi)高(gao)速增(zeng)(zeng)(zeng)長(chang),并成(cheng)(cheng)為(wei)公司(si)主(zhu)要(yao)(yao)增(zeng)(zeng)(zeng)長(chang)極。

4.5. 天融信

天融信是上市(shi)公(gong)司中成(cheng)立最(zui)早的(de)(de)網絡安(an)全(quan)(quan)(quan)企(qi)業,公(gong)司在(zai)(zai)持續夯(hang)實網絡安(an)全(quan)(quan)(quan)能力的(de)(de)同時圍繞(rao)網絡安(an)全(quan)(quan)(quan)、數據(ju)安(an)全(quan)(quan)(quan)、云(yun)計算(suan)三大領域(yu),構建全(quan)(quan)(quan)系列產(chan)(chan)(chan)品(pin)與服(fu)務,在(zai)(zai)防火墻(qiang)類產(chan)(chan)(chan)品(pin)整體(ti)市(shi)場(chang)中已連續 23 年位(wei)居(ju)國內市(shi)場(chang)第一(yi)(yi)(yi),VPN、IDPS、WAF、網閘(zha)、安(an)全(quan)(quan)(quan)管(guan)理、零信任、響應和編排軟(ruan)件、終(zhong)端安(an)全(quan)(quan)(quan)軟(ruan)件、EDR、安(an)全(quan)(quan)(quan)咨詢服(fu)務、托管(guan)安(an)全(quan)(quan)(quan)服(fu)務等產(chan)(chan)(chan)品(pin)及服(fu)務均處于市(shi)場(chang)領導(dao)地位(wei)。目前,公(gong)司已推出 100 余類產(chan)(chan)(chan)品(pin)、1000 多款(kuan)型號,成(cheng)為國內自主研發產(chan)(chan)(chan)品(pin)品(pin)類最(zui)全(quan)(quan)(quan)的(de)(de)網絡安(an)全(quan)(quan)(quan)企(qi)業,形成(cheng)“一(yi)(yi)(yi)專(zhuan)多強”的(de)(de)網絡安(an)全(quan)(quan)(quan)產(chan)(chan)(chan)品(pin)技術核心(xin)能力。公(gong)司加速推進(jin)全(quan)(quan)(quan)行業營銷布局,在(zai)(zai)政府、運營商(shang)、金融、能源、醫療(liao)、教育(yu)、交通(tong)等重(zhong)點行業取得進(jin)一(yi)(yi)(yi)步突破。

公(gong)(gong)司 2022 年(nian)實現營業總收(shou)入(ru)(ru)(ru) 35.43 億元,同(tong)比(bi)增(zeng)加 5.71%,收(shou)入(ru)(ru)(ru)增(zeng)長未達 30%目(mu)標(biao)的主要(yao)原因是政府(fu)客戶營業收(shou)入(ru)(ru)(ru)同(tong)比(bi)下降(jiang) 32.89%,歸(gui)屬于(yu)上市公(gong)(gong)司股東的凈利潤 2.05 億元,同(tong)比(bi)減少 10.83%。公(gong)(gong)司控費(fei)效果明(ming)顯,期間費(fei)用總計同(tong)比(bi)增(zeng)加 5.16%,遠低于(yu)前(qian)期費(fei)用增(zeng)速。其中公(gong)(gong)司在新方向上的投入(ru)(ru)(ru)布(bu)局基本(ben)完成(cheng),研發費(fei)用增(zeng)速較(jiao)(jiao)前(qian)期明(ming)顯放(fang)緩,同(tong)比(bi)增(zeng)加 2.23%,較(jiao)(jiao)年(nian)度控制目(mu)標(biao) 25%低 22.77 個百(bai)分(fen)點(dian)(dian);銷售費(fei)用同(tong)比(bi)增(zeng)加 12.95%,較(jiao)(jiao)年(nian)度控制目(mu)標(biao) 35%低 22.05 個百(bai)分(fen)點(dian)(dian);管理(li)費(fei)用同(tong)比(bi)下降(jiang)4.48%。

在大(da)數(shu)(shu)據(ju)(ju)方(fang)面(mian)(mian),公(gong)(gong)司(si)(si)業務覆蓋網絡安(an)(an)(an)(an)(an)全(quan)(quan)與數(shu)(shu)據(ju)(ju)安(an)(an)(an)(an)(an)全(quan)(quan)領域,包括大(da)數(shu)(shu)據(ju)(ju)分(fen)析(xi)(xi)、態勢感(gan)知、安(an)(an)(an)(an)(an)全(quan)(quan)管理(li)、主動防御等(deng)(deng)產品(pin)(pin)。報告期(qi)內,公(gong)(gong)司(si)(si)在核心技(ji)(ji)(ji)術(shu)(shu)研究、先進產品(pin)(pin)研發(fa)與應用(yong)實踐、安(an)(an)(an)(an)(an)全(quan)(quan)運(yun)營能力構建等(deng)(deng)方(fang)面(mian)(mian)持續突破,充分(fen)運(yun)用(yong) AI 技(ji)(ji)(ji)術(shu)(shu)、用(yong)戶(hu)行為分(fen)析(xi)(xi)(UEBA)、安(an)(an)(an)(an)(an)全(quan)(quan)響應編排(pai)(SOAR)等(deng)(deng)關鍵技(ji)(ji)(ji)術(shu)(shu)在網絡安(an)(an)(an)(an)(an)全(quan)(quan)大(da)數(shu)(shu)據(ju)(ju)中的(de)應用(yong),提升大(da)數(shu)(shu)據(ju)(ju)安(an)(an)(an)(an)(an)全(quan)(quan)整體技(ji)(ji)(ji)術(shu)(shu)水(shui)平。截(jie)至 2022 年(nian)(nian)報報告期(qi)末,公(gong)(gong)司(si)(si)大(da)數(shu)(shu)據(ju)(ju)產品(pin)(pin)獲(huo)得(de)國(guo)家科(ke)技(ji)(ji)(ji)進步(bu)二等(deng)(deng)獎 1 項(xiang)、省(sheng)部級科(ke)技(ji)(ji)(ji)進步(bu)一等(deng)(deng)獎 3 項(xiang)、申請專利 140 余(yu)項(xiang),參(can)與編寫政(zheng)府、運(yun)營商、金融(rong)、廣電等(deng)(deng)行業的(de)國(guo)家、行業相關標準 10 余(yu)項(xiang)。在云計算方(fang)面(mian)(mian)公(gong)(gong) 司(si)(si) 發(fa) 布 了 多 云 融(rong) 合(he) 的(de) 天 融(rong) 信 太 行 云 3.0 、 支 持 雙 棧 融(rong) 合(he) 的(de) 超 融(rong) 合(he)3.0、VDI+VOI+WDI 三引擎合(he)一的(de)桌面(mian)(mian)云 3.0、國(guo)產化(hua)桌面(mian)(mian)云產品(pin)(pin)。 此外,在 AI 網絡安(an)(an)(an)(an)(an)全(quan)(quan)方(fang)面(mian)(mian), 公(gong)(gong)司(si)(si)在惡(e)意樣本(ben)、風險信息、威脅知識、安(an)(an)(an)(an)(an)全(quan)(quan)情報等(deng)(deng)方(fang)面(mian)(mian)具有多年(nian)(nian)的(de)安(an)(an)(an)(an)(an)全(quan)(quan)數(shu)(shu)據(ju)(ju)積累,從 2019 年(nian)(nian)起,應用(yong) AI 技(ji)(ji)(ji)術(shu)(shu),陸續發(fa)布了融(rong)入(ru)AI 技(ji)(ji)(ji)術(shu)(shu)的(de)防火墻、入(ru)侵防御、僵木蠕監測(ce)(ce)、沙箱、大(da)數(shu)(shu)據(ju)(ju)分(fen)析(xi)(xi)、態勢感(gan)知、EDR、數(shu)(shu)據(ju)(ju)防泄(xie)漏(lou)、智能內網威脅分(fen)析(xi)(xi)等(deng)(deng)多款創新型產品(pin)(pin)。基(ji)于大(da)模型技(ji)(ji)(ji)術(shu)(shu),在惡(e)意樣本(ben)檢測(ce)(ce)與分(fen)析(xi)(xi)、攻擊行為發(fa)現與溯(su)源、安(an)(an)(an)(an)(an)全(quan)(quan)情報推理(li)與生(sheng)成(cheng)(cheng)、自(zi)動化(hua)漏(lou)洞挖掘與評估、智能化(hua)安(an)(an)(an)(an)(an)全(quan)(quan)服務與運(yun)營等(deng)(deng)方(fang)向(xiang)形成(cheng)(cheng)了豐富技(ji)(ji)(ji)術(shu)(shu)成(cheng)(cheng)果。

4.6. 美亞柏科

美亞(ya)柏科是國(guo)(guo)(guo)(guo)內(nei)電子數(shu)據(ju)(ju)取(qu)(qu)證(zheng)(zheng)行(xing)業(ye)龍頭企業(ye)、公(gong)(gong)共安(an)(an)全大(da)(da)(da)(da)數(shu)據(ju)(ju)領(ling)先企業(ye)、網絡空間安(an)(an)全與(yu)(yu)社會治理領(ling)域國(guo)(guo)(guo)(guo)家隊。公(gong)(gong)司(si)(si)(si)是國(guo)(guo)(guo)(guo)投智(zhi)能(neng)的(de)(de)控(kong)股(gu)(gu)(gu)子公(gong)(gong)司(si)(si)(si),國(guo)(guo)(guo)(guo)投集(ji)團的(de)(de)重(zhong)要(yao)投資企業(ye),國(guo)(guo)(guo)(guo)務院(yuan)(yuan)國(guo)(guo)(guo)(guo)資委為(wei)(wei)(wei)公(gong)(gong)司(si)(si)(si)實際(ji)控(kong)制(zhi)人(ren)。2022 年(nian)(nian)公(gong)(gong)司(si)(si)(si)完成向(xiang)特定(ding)對(dui)象發行(xing)股(gu)(gu)(gu)票并(bing)募集(ji)資金(jin)事項(xiang),公(gong)(gong)司(si)(si)(si)控(kong)股(gu)(gu)(gu)股(gu)(gu)(gu)東(dong)國(guo)(guo)(guo)(guo)投智(zhi)能(neng)直接持股(gu)(gu)(gu)比(bi)例由 15.61%提升(sheng)至 21.08%,公(gong)(gong)司(si)(si)(si)控(kong)股(gu)(gu)(gu)股(gu)(gu)(gu)東(dong)仍為(wei)(wei)(wei)國(guo)(guo)(guo)(guo)投智(zhi)能(neng),國(guo)(guo)(guo)(guo)務院(yuan)(yuan)國(guo)(guo)(guo)(guo)資委仍為(wei)(wei)(wei)公(gong)(gong)司(si)(si)(si)實際(ji)控(kong)制(zhi)人(ren)。 公(gong)(gong)司(si)(si)(si)的(de)(de)技術(shu)與(yu)(yu)產(chan)(chan)品(pin)發展戰略是持續圍繞“產(chan)(chan)品(pin)裝(zhuang)備化,大(da)(da)(da)(da)數(shu)據(ju)(ju)智(zhi)能(neng)化”拓展延伸業(ye)務,形(xing)成一大(da)(da)(da)(da)共性技術(shu)基(ji)座(zuo),四大(da)(da)(da)(da)業(ye)務航道,覆蓋 6 大(da)(da)(da)(da)產(chan)(chan)品(pin)類目,40 個(ge)產(chan)(chan)品(pin)體系(xi),130 多個(ge)產(chan)(chan)品(pin)系(xi)列。公(gong)(gong)共安(an)(an)全大(da)(da)(da)(da)數(shu)據(ju)(ju)和電子數(shu)據(ju)(ju)取(qu)(qu)證(zheng)(zheng)是公(gong)(gong)司(si)(si)(si)的(de)(de)兩(liang)大(da)(da)(da)(da)基(ji)石業(ye)務,電子數(shu)據(ju)(ju)取(qu)(qu)證(zheng)(zheng)業(ye)務目前在國(guo)(guo)(guo)(guo)內(nei)市場占有率(lv)超(chao)過 50%,毛利率(lv)超(chao)過 60%;公(gong)(gong)共安(an)(an)全大(da)(da)(da)(da)數(shu)據(ju)(ju)是細(xi)分市場的(de)(de)領(ling)先者,覆蓋全國(guo)(guo)(guo)(guo)超(chao) 1/3 的(de)(de)省份,產(chan)(chan)品(pin)毛利率(lv)約 50%。公(gong)(gong)司(si)(si)(si)2021 年(nian)(nian)發布“乾坤”大(da)(da)(da)(da)數(shu)據(ju)(ju)操作(zuo)系(xi)統(tong)(QKOS),打(da)造大(da)(da)(da)(da)數(shu)據(ju)(ju)技術(shu)共性基(ji)座(zuo), 使得(de)大(da)(da)(da)(da)數(shu)據(ju)(ju)技術(shu)可快速(su)構建、復用,公(gong)(gong)司(si)(si)(si)大(da)(da)(da)(da)數(shu)據(ju)(ju)研發模式(shi)從“項(xiang)目型”向(xiang)“產(chan)(chan)品(pin)型”轉變。

2022 年(nian)公司實(shi)現營業總(zong)收入(ru) 22.8 億(yi)元(yuan),較上年(nian)同期下(xia)降 10.08%;實(shi)現歸屬于上市(shi)公司股東(dong)的凈利(li)潤(run) 1.48 億(yi)元(yuan),同比下(xia)降 52.41%,業績下(xia)降主(zhu)要系受宏觀市(shi)場(chang)環境影響,客戶預算減(jian)少及項目延期驗收確(que)認(ren)等所致。

在(zai)新(xin)網絡空(kong)間安(an)(an)全(quan)(quan)(quan)板塊,公司(si)圍繞“數(shu)(shu)(shu)據(ju)(ju)安(an)(an)全(quan)(quan)(quan)”全(quan)(quan)(quan)生命周期,打造“一中(zhong)心(xin)(xin)兩(liang)體(ti)系(xi)”的(de)產(chan)品(pin)(pin)架(jia)構。在(zai)原(yuan)有滲透測(ce)(ce)試、攻防演練(lian)、培(pei)訓(xun)服(fu)務(wu)(wu)(wu)(wu)、賽(sai)事支撐的(de)基礎上,擴大(da)(da)服(fu)務(wu)(wu)(wu)(wu)范(fan)圍,新(xin)增(zeng)了數(shu)(shu)(shu)據(ju)(ju)安(an)(an)全(quan)(quan)(quan)咨詢(xun)、等(deng)(deng)保咨詢(xun)、風險評估等(deng)(deng)服(fu)務(wu)(wu)(wu)(wu),新(xin)開(kai)發監(jian)測(ce)(ce)預警(jing)、分(fen)(fen)析(xi)(xi)研(yan)判(pan)、應(ying)急處(chu)置、溯源取(qu)(qu)證(zheng)系(xi)列課(ke)(ke)程和(he)企業(ye)網絡安(an)(an)全(quan)(quan)(quan)能(neng)(neng)(neng)力(li)培(pei)訓(xun)課(ke)(ke)程。加大(da)(da)數(shu)(shu)(shu)據(ju)(ju)安(an)(an)全(quan)(quan)(quan)加密、脫敏(min)、終(zhong)端數(shu)(shu)(shu)據(ju)(ju)安(an)(an)全(quan)(quan)(quan)防護系(xi)統等(deng)(deng)產(chan)品(pin)(pin)的(de)研(yan)發投入,與國投智(zhi)(zhi)能(neng)(neng)(neng)聯(lian)合成立(li)網絡安(an)(an)全(quan)(quan)(quan)實(shi)驗室(shi),發布了數(shu)(shu)(shu)據(ju)(ju)脫敏(min)、數(shu)(shu)(shu)據(ju)(ju)加密、零信任、政企安(an)(an)全(quan)(quan)(quan)大(da)(da)腦(nao)多款新(xin)產(chan)品(pin)(pin)。人(ren)工智(zhi)(zhi)能(neng)(neng)(neng)方(fang)(fang)(fang)面,公司(si)是工信部(bu)科技(ji)司(si)認可的(de) AI 產(chan)業(ye)創(chuang)新(xin)單位之一,2017 年設立(li)人(ren)工智(zhi)(zhi)能(neng)(neng)(neng)研(yan)發中(zhong)心(xin)(xin),深度開(kai)展(zhan)人(ren)工智(zhi)(zhi)能(neng)(neng)(neng)技(ji)術研(yan)究和(he)應(ying)用,支撐公司(si)多產(chan)品(pin)(pin)航(hang)道(dao)智(zhi)(zhi)能(neng)(neng)(neng)化水(shui)平建設及安(an)(an)全(quan)(quan)(quan)產(chan)品(pin)(pin)研(yan)發。公司(si) AI 產(chan)品(pin)(pin)主要圍繞公共安(an)(an)全(quan)(quan)(quan)大(da)(da)數(shu)(shu)(shu)據(ju)(ju)和(he)電(dian)子數(shu)(shu)(shu)據(ju)(ju)取(qu)(qu)證(zheng)業(ye)務(wu)(wu)(wu)(wu)需求來開(kai)展(zhan),提出文(wen)(wen)(wen)本(ben)智(zhi)(zhi)能(neng)(neng)(neng)理(li)解分(fen)(fen)析(xi)(xi)、文(wen)(wen)(wen)本(ben)觀點(dian)挖掘、多媒體(ti)文(wen)(wen)(wen)件分(fen)(fen)析(xi)(xi)、視頻圖像結構化分(fen)(fen)析(xi)(xi)、多模態(tai)信息檢(jian)索(suo)、人(ren)臉識別等(deng)(deng)多個核心(xin)(xin)算(suan)法(fa)模型(xing),針(zhen)對(dui)視頻、圖像、文(wen)(wen)(wen)本(ben)等(deng)(deng)非結構化數(shu)(shu)(shu)據(ju)(ju)分(fen)(fen)析(xi)(xi)處(chu)理(li),結合客(ke)戶(hu)的(de)業(ye)務(wu)(wu)(wu)(wu)需求,應(ying)用到公司(si)的(de)大(da)(da)數(shu)(shu)(shu)據(ju)(ju)分(fen)(fen)析(xi)(xi)、電(dian)子數(shu)(shu)(shu)據(ju)(ju)取(qu)(qu)證(zheng)類(lei)產(chan)品(pin)(pin)、輿情監(jian)測(ce)(ce)和(he)智(zhi)(zhi)慧城市等(deng)(deng)業(ye)務(wu)(wu)(wu)(wu)和(he)產(chan)品(pin)(pin)方(fang)(fang)(fang)向(xiang),目前在(zai)計(ji)算(suan)機視覺、自然語言處(chu)理(li)、人(ren)工智(zhi)(zhi)能(neng)(neng)(neng)安(an)(an)全(quan)(quan)(quan)和(he)人(ren)工智(zhi)(zhi)能(neng)(neng)(neng)國產(chan)化方(fang)(fang)(fang)向(xiang)都已有相(xiang)關產(chan)品(pin)(pin)。接下來公司(si)將對(dui)各類(lei) AIGC 內(nei)容的(de)檢(jian)測(ce)(ce)、AI 生成文(wen)(wen)(wen)本(ben)的(de)檢(jian)測(ce)(ce)技(ji)術及產(chan)品(pin)(pin)進(jin)行布局。公司(si)也會在(zai)利用人(ren)工智(zhi)(zhi)能(neng)(neng)(neng)進(jin)行生成活動(dong)中(zhong)的(de)取(qu)(qu)證(zheng)方(fang)(fang)(fang)向(xiang),以及人(ren)工智(zhi)(zhi)能(neng)(neng)(neng)算(suan)法(fa)模型(xing)的(de)安(an)(an)全(quan)(quan)(quan)性和(he)合規性方(fang)(fang)(fang)向(xiang),開(kai)展(zhan)相(xiang)關的(de)業(ye)務(wu)(wu)(wu)(wu)工作(zuo)。

4.7. 三未信安

三未信安成立于 2008 年,是商用密碼基礎設施提供商,成立至今一直專注于密碼技術創新和密碼產品的研發,布局密碼芯片、密(mi)(mi)(mi)碼(ma)(ma)(ma)(ma)(ma)(ma)板卡(ka)、密(mi)(mi)(mi)碼(ma)(ma)(ma)(ma)(ma)(ma)整機(ji)(ji)、密(mi)(mi)(mi)碼(ma)(ma)(ma)(ma)(ma)(ma)系(xi)(xi)統等(deng)(deng)(deng)全(quan)(quan)(quan)(quan)密(mi)(mi)(mi)碼(ma)(ma)(ma)(ma)(ma)(ma)產(chan)業(ye)鏈(lian)。公(gong)(gong)司(si)產(chan)品全(quan)(quan)(quan)(quan)面支持國產(chan) SM1、SM2、SM3、SM4、SM7、SM9、ZUC 等(deng)(deng)(deng)密(mi)(mi)(mi)碼(ma)(ma)(ma)(ma)(ma)(ma)算(suan)法,為各種(zhong)信息系(xi)(xi)統提(ti)供數(shu)(shu)據加解密(mi)(mi)(mi)、數(shu)(shu)字簽(qian)名等(deng)(deng)(deng)密(mi)(mi)(mi)碼(ma)(ma)(ma)(ma)(ma)(ma)運算(suan),并(bing)(bing)提(ti)供安(an)全(quan)(quan)(quan)(quan)、完(wan)善的(de)(de)密(mi)(mi)(mi)鑰(yao)管理機(ji)(ji)制,可實現(xian)各種(zhong)應用場(chang)景(jing)的(de)(de)國產(chan)密(mi)(mi)(mi)碼(ma)(ma)(ma)(ma)(ma)(ma)改造和數(shu)(shu)據安(an)全(quan)(quan)(quan)(quan)保障。目(mu)前,三未信安(an)有五(wu)十多款產(chan)品通過了(le)國家商(shang)用密(mi)(mi)(mi)碼(ma)(ma)(ma)(ma)(ma)(ma)檢(jian)測(ce)機(ji)(ji)構(gou)的(de)(de)檢(jian)測(ce),獲得(de)了(le)商(shang)用密(mi)(mi)(mi)碼(ma)(ma)(ma)(ma)(ma)(ma)產(chan)品認證證書,是商(shang)用密(mi)(mi)(mi)碼(ma)(ma)(ma)(ma)(ma)(ma)產(chan)品種(zhong)類最(zui)齊全(quan)(quan)(quan)(quan)的(de)(de)公(gong)(gong)司(si)之一。根(gen)據 Market Research Intellect 2021 年統計(ji),公(gong)(gong)司(si)在全(quan)(quan)(quan)(quan)球密(mi)(mi)(mi)碼(ma)(ma)(ma)(ma)(ma)(ma)硬件安(an)全(quan)(quan)(quan)(quan)市場(chang)中位列第九、國內第三。公(gong)(gong)司(si)在密(mi)(mi)(mi)碼(ma)(ma)(ma)(ma)(ma)(ma)領域(yu)布局完(wan)善,公(gong)(gong)司(si)第一款自(zi)研密(mi)(mi)(mi)碼(ma)(ma)(ma)(ma)(ma)(ma)安(an)全(quan)(quan)(quan)(quan)芯片 XS100 已獲得(de)商(shang)密(mi)(mi)(mi)資質,并(bing)(bing)于 2022 年 9 月量產(chan),可集(ji)(ji)成(cheng)(cheng)在 PCI-E 密(mi)(mi)(mi)碼(ma)(ma)(ma)(ma)(ma)(ma)板卡(ka)、密(mi)(mi)(mi)碼(ma)(ma)(ma)(ma)(ma)(ma)整機(ji)(ji)、安(an)全(quan)(quan)(quan)(quan)服(fu)(fu)務(wu)器(qi)等(deng)(deng)(deng)產(chan)品中。密(mi)(mi)(mi)碼(ma)(ma)(ma)(ma)(ma)(ma)整機(ji)(ji)以(yi)更集(ji)(ji)成(cheng)(cheng)化的(de)(de)功能提(ti)供密(mi)(mi)(mi)碼(ma)(ma)(ma)(ma)(ma)(ma)服(fu)(fu)務(wu),按照不同應用場(chang)景(jing),包括服(fu)(fu)務(wu)器(qi)密(mi)(mi)(mi)碼(ma)(ma)(ma)(ma)(ma)(ma)機(ji)(ji)、簽(qian)名驗簽(qian)服(fu)(fu)務(wu)器(qi)、數(shu)(shu)據庫加密(mi)(mi)(mi)機(ji)(ji)、SSL VPN、IPSec VPN 等(deng)(deng)(deng),服(fu)(fu)務(wu)于各個行業(ye)的(de)(de)最(zui)終用戶,并(bing)(bing)被眾多網(wang)絡安(an)全(quan)(quan)(quan)(quan)廠商(shang)和系(xi)(xi)統集(ji)(ji)成(cheng)(cheng)商(shang)集(ji)(ji)成(cheng)(cheng)在解決方案中。

4.8. 吉大正元

吉大正元 1999 年(nian)成(cheng)(cheng)(cheng)立,是國(guo)(guo)家(jia)首批商(shang)用密碼(ma)產品(pin)生產定點,核心產品(pin)“電(dian)子證(zheng)書(shu)認證(zheng)系(xi)統(tong)(tong)(tong)” 1999 年(nian)通過國(guo)(guo)家(jia)級鑒定,屬國(guo)(guo)內首例。2021 年(nian)公(gong)(gong)(gong)(gong)司(si)(si)(si)獲得“涉密信息(xi)系(xi)統(tong)(tong)(tong)集(ji)(ji)成(cheng)(cheng)(cheng) (甲(jia)級)資質證(zheng)書(shu)”(系(xi)統(tong)(tong)(tong)集(ji)(ji)成(cheng)(cheng)(cheng)/軟件開發(fa))、“涉密信息(xi)系(xi)統(tong)(tong)(tong)集(ji)(ji)成(cheng)(cheng)(cheng)(乙(yi)級)資質證(zheng)書(shu)”(系(xi)統(tong)(tong)(tong)集(ji)(ji)成(cheng)(cheng)(cheng)/運行(xing)維(wei)護),公(gong)(gong)(gong)(gong)司(si)(si)(si)已擁有(you)完備(bei)的(de)(de)(de)涉密資質證(zheng)書(shu)。公(gong)(gong)(gong)(gong)司(si)(si)(si)大力(li)加強軍隊軍工(gong)系(xi)統(tong)(tong)(tong)、政(zheng)務(wu)系(xi)統(tong)(tong)(tong)以及大型央企(qi)、國(guo)(guo)企(qi)等(deng)企(qi)業(ye)的(de)(de)(de)安(an)(an)(an)全(quan)(quan)建(jian)設,為(wei)廣(guang)大用戶提供基于密碼(ma)安(an)(an)(an)全(quan)(quan)、身份與(yu)信任、數(shu)據安(an)(an)(an)全(quan)(quan)、物聯安(an)(an)(an)全(quan)(quan)等(deng)方面(mian)(mian)的(de)(de)(de)安(an)(an)(an)全(quan)(quan)解決方案(an),推動(dong)公(gong)(gong)(gong)(gong)司(si)(si)(si)從密碼(ma)廠(chang)商(shang)向整體安(an)(an)(an)全(quan)(quan)解決方案(an)廠(chang)商(shang)轉型。2022 年(nian)公(gong)(gong)(gong)(gong)司(si)(si)(si)實現抗量(liang)子密碼(ma)算法方面(mian)(mian)的(de)(de)(de)技(ji)術突破,設計(ji)數(shu)字安(an)(an)(an)全(quan)(quan)智(zhi)能(neng)中(zhong)樞(shu)系(xi)統(tong)(tong)(tong),聚焦中(zhong)小企(qi)業(ye)數(shu)據安(an)(an)(an)全(quan)(quan)產品(pin)的(de)(de)(de)研究(jiu)。公(gong)(gong)(gong)(gong)司(si)(si)(si)下游客戶以政(zheng)府為(wei)主(zhu),其次為(wei)金(jin)融、軍工(gong)客戶。公(gong)(gong)(gong)(gong)司(si)(si)(si)曾為(wei) 40 個(ge)以上中(zhong)央國(guo)(guo)家(jia)機關及部(bu)委提供信息(xi)安(an)(an)(an)全(quan)(quan)解決方案(an)或服務(wu)。2021 年(nian)公(gong)(gong)(gong)(gong)司(si)(si)(si)成(cheng)(cheng)(cheng)功拓展了國(guo)(guo)家(jia)安(an)(an)(an)全(quan)(quan)部(bu)、國(guo)(guo)家(jia)能(neng)源集(ji)(ji)團公(gong)(gong)(gong)(gong)司(si)(si)(si)、貴廣(guang)電(dian)、青島國(guo)(guo)創智(zhi)能(neng)家(jia)電(dian)研究(jiu)院等(deng)部(bu)委和(he)央企(qi)客戶。2022 年(nian),公(gong)(gong)(gong)(gong)司(si)(si)(si)成(cheng)(cheng)(cheng)功拓展了中(zhong)宣部(bu)、退役軍人事(shi)務(wu)部(bu)等(deng)多個(ge)重點客戶,進一步提升了公(gong)(gong)(gong)(gong)司(si)(si)(si)在網絡安(an)(an)(an)全(quan)(quan)行(xing)業(ye)的(de)(de)(de)認可度,夯實了公(gong)(gong)(gong)(gong)司(si)(si)(si)行(xing)業(ye)地(di)位(wei)。在政(zheng)務(wu)市場方面(mian)(mian),公(gong)(gong)(gong)(gong)司(si)(si)(si)快速推動(dong)公(gong)(gong)(gong)(gong)安(an)(an)(an)、財(cai)政(zheng)、醫保(bao)等(deng)優(you)勢行(xing)業(ye)的(de)(de)(de)項目落(luo)地(di),并以密評、密改為(wei)有(you)力(li)抓手,連續中(zhong)標多個(ge)省市級“政(zheng)務(wu)云(yun)”項目,繼續擴大市場影(ying)響力(li);在軍工(gong)軍隊方面(mian)(mian),公(gong)(gong)(gong)(gong)司(si)(si)(si)持續加大自主(zhu)研發(fa)投(tou)入,實現了多型號項目突破。

4.9. 格爾軟件

格爾(er)軟(ruan)件是(shi)老牌密(mi)(mi)碼(ma)公(gong)司(si)(si),國內(nei)最(zui)早推出 PKI 平(ping)(ping)臺(tai)的(de)(de)(de)廠商(shang)。公(gong)司(si)(si)主要(yao)產(chan)品(pin)包括PKI 基礎(chu)設施(shi)(shi)產(chan)品(pin)、PKI 安全(quan)應用產(chan)品(pin)和(he)通用安全(quan)產(chan)品(pin)三類(lei)。格爾(er)軟(ruan)件是(shi)國內(nei)領先的(de)(de)(de) PKI 基礎(chu)設施(shi)(shi)建(jian)設公(gong)司(si)(si),1998 年成(cheng)(cheng)立,是(shi)中(zhong)國最(zui)早研制(zhi)和(he)推出公(gong)鑰(yao)基礎(chu)設施(shi)(shi)PKI (Public Key Infrastructure)平(ping)(ping)臺(tai)的(de)(de)(de)廠商(shang)之(zhi)一,創立 20 年來專注于以密(mi)(mi)碼(ma)技術(shu)為(wei)基 礎(chu)的(de)(de)(de) PKI 基礎(chu)設施(shi)(shi)建(jian)設及(ji)安全(quan)應用設計。公(gong)司(si)(si)是(shi)行業(ye)少數(shu)同時具有涉(she)密(mi)(mi)信(xin)息系統(tong)集成(cheng)(cheng)甲(jia)級資質(zhi)和(he)商(shang)用密(mi)(mi)碼(ma)產(chan)品(pin)生(sheng)產(chan)、銷售資質(zhi)的(de)(de)(de)企業(ye)之(zhi)一。公(gong)司(si)(si)研究開發的(de)(de)(de)PKI 系統(tong)主要(yao)由數(shu)字(zi)證書(shu)(shu)認(ren)證系統(tong)(CA)、證書(shu)(shu)注冊系統(tong)(RA)、密(mi)(mi)鑰(yao)管(guan)理系統(tong)(KM)、目錄服務系統(tong)(LDAP)及(ji)在線證書(shu)(shu)狀態驗證系統(tong)(OCSP)等核心部(bu)分組成(cheng)(cheng)。

2022 年公(gong)(gong)(gong)(gong)司(si)(si)基于國(guo)產(chan)(chan)(chan)軟硬(ying)件(jian)的(de)系(xi)列國(guo)產(chan)(chan)(chan)化產(chan)(chan)(chan)品(pin)已有 28 款、25 個(ge)(ge)型號,在信創(chuang)產(chan)(chan)(chan)品(pin)入(ru)圍中保持品(pin)類與型號領(ling)先,目(mu)前產(chan)(chan)(chan)品(pin)與解(jie)決方(fang)(fang)案已在黨政、國(guo)防、金(jin)融、政法、運營商以及能源等 20 余個(ge)(ge)行(xing)(xing)業(ye)(ye)實現(xian)規(gui)模化應用。隨著(zhu)證券(quan)期(qi)貨業(ye)(ye)的(de)密改(gai)深入(ru)推進(jin),公(gong)(gong)(gong)(gong)司(si)(si)在前期(qi)方(fang)(fang)案設計(ji)、產(chan)(chan)(chan)品(pin)改(gai)進(jin)、評審(shen)驗收等環(huan)節(jie)的(de)基礎上(shang)成(cheng)功拿下試(shi)點(dian)項(xiang)目(mu),從(cong)而(er)在證券(quan)、期(qi)貨等金(jin)融領(ling)域,占據先機,陸(lu)續簽約和服(fu)務 20 余家頭(tou)部、次頭(tou)部證券(quan)公(gong)(gong)(gong)(gong)司(si)(si)和 40 余家期(qi)貨公(gong)(gong)(gong)(gong)司(si)(si),形成(cheng)了細(xi)分(fen)行(xing)(xing)業(ye)(ye)市場(chang)優勢(shi)。此外,公(gong)(gong)(gong)(gong)司(si)(si)還在醫療(liao)、教育等領(ling)域的(de)信創(chuang)業(ye)(ye)務中同(tong)樣有所(suo)突破(po)。

熱門文章
在喬布斯時代,每當臨近發布會結尾時,身穿牛仔褲高領毛衣的喬幫主就會酷酷地說一句:“One More Thing”(還有件事兒)。”
2023-06-07
X