一、安全需求激增,領域發展迅速
在數字經濟及 AIGC 等科技創新更迭時期,受地緣沖突不確定性影響,網絡與信息安全重要性不斷提升,安全可控、自主可控領域發展迅速。
隨著數字經濟的快速發展,信息安全已成為數字經濟的神經系統。賽迪數據顯示,2016 年網絡信息安全產品市場整體規模達到 336.2 億元,同比增長 21.5%,預計到 2019 年我國網絡信息安全產品市場規模將超過 600 億元,2017 年至 2019 年將保持 21.2%的年均復合增長率。在數字經濟時代,網絡安全的重要性愈發凸顯。例如,2017 年上半年,電腦端和移動端共檢出惡意網址數量 1.83 億;2016 年我國共發生 1800 起數據泄露事件,近 14 億條記錄外泄,造成網民經濟損失高達 915 億元。而目前國內信息安全投入不足 1%,遠低于美國、日本。
AIGC 的發展也為網絡安全帶來了新的挑戰與機遇。全球網絡安全巨頭 Palo Alto Networks 的 CEO 透露,AIGC 可能最大限度地提高公司運營效率,使公司的規模在未來幾年內翻一番,且無需按比例增加員工。同時,該公司正在嘗試使用 AIGC 來開發一種抵御惡意攻擊的新技術。奇安信作為網絡安全領域的龍頭企業,也深入布局生成式人工智能模型,在深度偽造、深度鑒偽等技術取得了重大突破,能夠準確識別多種前沿 AI 偽造技術生成的虛假圖片視頻。
在地緣沖突的影響下,網絡安全需求進一步上升。國際地緣政治博弈加劇,網絡空間已成為信息時代地緣政治博弈主戰場,網絡安全及其治理生態受到前所未有的挑戰與沖擊。例如,美國利用“酸狐貍平臺”對中俄展開網絡攻擊,國家互聯網應急中心監測發現,我國互聯網持續遭受境外網絡攻擊。百瑞贏證券咨詢認為,地緣沖突下,國際網絡安全事件頻發,網絡安全也被上升到新高度,傳統的邊界安全體系需要迭代升級,國內市場交付模式長期有望向 SECaaS(安全即服務)模式轉變。
二、具體領域發展現狀
(一)數據庫與操作系統安全問題
數據庫安全問題主要包括數據泄露、非法訪問、數據破壞、SQL 注入攻擊、未經授權的數據修改、數據庫管理系統的漏洞以及惡意軟件的威脅等。其中,數據泄露是最常見的數據庫安全問題,可能由于數據庫管理系統的權限設置不當、數據傳輸過程中的安全性不足或黑客攻擊等原因造成,不僅會侵犯個人隱私,也可能給公司帶來巨大經濟損失和信譽損害。
非法訪問是指未經授權的用戶或程序訪問數據庫,可能導致數據泄露、破壞等嚴重安全問題。數據破壞則會使數據庫中的數據被非法修改或刪除,破壞數據的完整性、一致性和可用性。SQL 注入攻擊通過在用戶輸入的數據中插入惡意 SQL 代碼,實現對數據庫的非法訪問和操作。未經授權的數據修改會破壞數據的完整性,可能是由于權限設置不當或黑客利用漏洞攻擊造成。數據庫管理系統的漏洞可能被黑客利用,導致數據泄露和破壞。惡意軟件如病毒、蠕蟲、特洛伊木馬等可能對數據庫產生破壞性影響。
數據庫的安全性和計算機系統的安全性,包括操作系統、網絡系統的安全性緊密聯系、相互支持。安全性問題并非數據庫系統獨有,所有計算機系統都存在。在數據庫系統中,大量數據集中存放且為許多最終用戶直接共享,使安全性問題更為突出。系統安全保護措施的有效性是數據庫系統的主要指標之一。
關于不同類型視圖的可更新性,簡單視圖由一個表生成,更新它就和更新表一樣;二次加工出來的簡單視圖,只要不更新加工出來的字段也可以更新;組合視圖更新時要注意所更新的列來自同一個表;靜態視圖等同于表可以直接更新,但更新的數據僅在視圖中反映;其他視圖一般不可更新。
(二)科技安全自立,產業提級發展
在當前科技安全自立關注度提高的背景下,芯片、數據庫、操作系統等基礎軟件急需進行國產替代。國產數據庫市場參與者眾多,包括傳統數據庫廠商、云服務巨頭、新興初創型企業以及跨界玩家在內的四類市場參與者表現活躍。從 2000 年前后,我國開始陸續出現商業數據庫廠商,近年來國內互聯網、通信科技巨頭也紛紛加速布局數據庫產業。目前我國國產數據庫市場活躍,全國數據庫廠商已超過 200 家,但國外廠商仍占據我國數據庫市場主流地位,國產替代空間較大。根據億歐智庫數據,2021 年中國數據庫市場規模超 200 億元,未來五年增速超 20%,市場空間廣闊。
科創 100ETF 基金的上漲與網絡安全等科技板塊上揚有關。消息面上,中國網絡空間安全協會點名英特爾 CPU 網絡安全風險,帶動今日 A 股數字安全、華為昇騰等硬科技板塊拉升。華創證券指出伴隨中美科技博弈的升級,安全可控、自主可控領域發展迅速。例如,截至 2024 年 10 月 17 日 10:47,上證科創板 100 指數強勢上漲 2.26%,科創 100ETF 基金上漲 2.43%。拉長時間看,截至 2024 年 10 月 16 日,科創 100ETF 基金近 1 月累計上漲 26.62%。規模方面,科創 100ETF 基金近半年規模增長 23.72 億元,實現顯著增長。資金流入方面,拉長時間看,科創 100ETF 基金近 7 個交易日內,合計“吸金”17.42 億元。
三、安全支出增長原因
(一)地緣沖突影響
在地緣政治沖突不確定性的背景下,網絡安全的重要性不斷凸顯。近期黎巴嫩境內數千臺尋呼機、對講機等通訊設備被遠程操縱同時發生爆炸,造成大量人員傷亡,這一事件充分顯示了網絡安全在現代社會中的關鍵地位。
隨著國際地緣政治博弈的加劇,網絡空間已成為信息時代地緣政治博弈主戰場。例如,美國利用“酸狐貍平臺”對中俄展開網絡攻擊,國家互聯網應急中心監測發現,我國互聯網持續遭受境外網絡攻擊。在這種情況下,各國對網絡安全的需求進一步上升,企業和政府機構為了保護自身的信息資產和關鍵基礎設施,不得不加大在網絡安全方面的投入。
(二)政策支持推動
以化債為代表的財政政策支持對于緩解地方財政壓力、加大對 IT 基礎設施及相關應用的支持起到了重要作用。例如,9 月 26 日重要會議強調要加大財政貨幣政策逆周期調節力度,后續政策的落地將持續鞏固我國經濟回升向好勢頭,進一步提振資本市場信心。作為新質生產力的重要組成部分,計算機行業未來有望迎來業績和估值的雙重提升。
業內人士表示,財政有望強化資金支持,超長期國債或是重要來源之一,疊加“外部擾動”及“安全事件”催化,2024 年起信創產業有望迎來新一輪發展機遇。芯片、數據庫、操作系統、辦公軟件、ERP 等信創品類有望加速放量。
此外,2024 年以來,多項會議和文件支持上市公司并購重組,科技行業的并購重組有利于企業實現快速發展、跨越技術門檻。從更長遠的角度來看,科技型央企重組題材或將持續發酵。政策積極支持上市公司圍繞戰略性新興產業、未來產業等進行并購重組,鼓勵科創板、創業板上市公司并購產業鏈上下游資產,增強“硬科技”“三創四新”屬性,并對突破關鍵核心技術的科技型企業并購重組實施“綠色通道”加快審核進度。
四、未來發展展望
網絡與信息安全在未來的發展中呈現出多元化的趨勢,前景廣闊但也面臨著諸多挑戰。
從技術發展角度來看,隨著人工智能、機器學習等新興技術的不斷進步,網絡信息安全領域將迎來新的變革。這些技術將被廣泛應用于威脅檢測、預防和響應,通過自動學習和識別網絡流量和用戶行為模式,能夠及時發現異常和潛在威脅。例如,根據相關數據統計,采用人工智能技術的網絡安全系統能夠將威脅檢測的準確率提高 30%以上,大大降低了網絡安全風險。
在安全工具方面,未來將更加自動化。自動化漏洞掃描和修復工具能夠利用人工智能技術進行智能分析和自動修復,提高漏洞管理的效率和準確性。同時,零信任網絡架構將成為一種新型網絡安全模型,其核心理念“不信任,驗證一切”能夠有效防止潛在的威脅和攻擊。例如,某大型企業采用零信任網絡架構后,網絡安全事件減少了 50%,極大地提高了企業的網絡安全性。
安全控制集成平臺也將是未來的發展方向。隨著網絡攻擊手段的不斷演變和復雜化,單一的安全控制工具已經難以應對。未來的安全工具將趨向于集成化,通過一個統一的管理平臺實現對各種安全設備和服務的集中管理和調度,提高安全管理和響應效率。
在安全意識教育和培訓方面,未來將更加重視提高用戶的安全意識和技能。通過各種形式的教育和培訓活動,提高個人和企業對網絡安全的重視程度和應對能力。例如,每年開展的網絡安全宣傳周活動,吸引了大量的企業和個人參與,有效提高了全社會的網絡安全意識。
然而,網絡與信息安全的未來發展也面臨著一些挑戰。一方面,網絡攻擊手段不斷進化,惡意軟件、勒索軟件和網絡釣魚等攻擊將成為主要威脅,給網絡安全防護帶來了更大的壓力。另一方面,隨著物聯網、人工智能和大數據等技術的迅猛發展,網絡安全隱患也在不斷增加,如物聯網設備的安全性普遍較低,容易成為攻擊的目標。
盡管面臨挑戰,但網絡與信息安全的重要性不可忽視。各國政府和企業將持續加大對網絡安全的投入,推動網絡安全技術的創新和發展。同時,國際合作也將更加緊密,共同應對全球性的網絡安全挑戰??傊?,網絡與信息安全在未來的發展中值得持續關注和投入,以保障國家、企業和個人的信息安全。