2017年6月1日,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》正式施行,這在網(wǎng)絡(luò)安全歷史上具有里程碑意義。《網(wǎng)絡(luò)安全法》的公布和施行,不僅從法律上保障了廣大人民群眾在網(wǎng)絡(luò)空間的利益,有效維護(hù)了國(guó)家網(wǎng)絡(luò)空間主權(quán)和安全,而且還有利于信息技術(shù)的應(yīng)用,有利于發(fā)揮互聯(lián)網(wǎng)的巨大潛力。
據(jù)國(guó)家互聯(lián)網(wǎng)信息辦公室網(wǎng)絡(luò)安全協(xié)調(diào)局負(fù)責(zé)人介紹,目前,有關(guān)部門(mén)正在按照法律要求抓緊研究起草相關(guān)制度文件,包括關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)辦法、個(gè)人信息和重要數(shù)據(jù)出境安全評(píng)估辦法、網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄等。
然而,僅僅9天之隔,也就是6月9日,國(guó)家互聯(lián)網(wǎng)信息辦公室、工業(yè)和信息化部、公安部、國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì),四部門(mén)就聯(lián)合發(fā)布了《網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄(第一批)》的公告,公告中包含了網(wǎng)絡(luò)安全產(chǎn)品的主要類別,包括數(shù)據(jù)備份一體機(jī)、防火墻(硬件)、WEB應(yīng)用防火墻(WAF)、入侵檢測(cè)系統(tǒng)(IDS)、入侵防御系統(tǒng)(IPS)、安全隔離與信息交換產(chǎn)品(網(wǎng)閘)、反垃圾郵件產(chǎn)品、網(wǎng)絡(luò)綜合審計(jì)系統(tǒng)、網(wǎng)絡(luò)脆弱性掃描產(chǎn)品、安全數(shù)據(jù)庫(kù)系統(tǒng)、 網(wǎng)站恢復(fù)產(chǎn)品(硬件)等。
政府如此快節(jié)奏地推進(jìn)網(wǎng)絡(luò)安全工作,可見(jiàn)其對(duì)于我國(guó)網(wǎng)絡(luò)安全問(wèn)題的重視程度。
網(wǎng)絡(luò)安全立法,以及發(fā)布第一批產(chǎn)品目錄,毫無(wú)疑問(wèn)會(huì)激發(fā)安全產(chǎn)品和服務(wù)市場(chǎng)規(guī)模的成倍增長(zhǎng)。想必又會(huì)有一大堆企業(yè)覬覦網(wǎng)絡(luò)安全市場(chǎng),躍躍欲試。這也勢(shì)必會(huì)對(duì)既有的網(wǎng)絡(luò)安全市場(chǎng)造成波動(dòng),到時(shí)候恐怕會(huì)是“大魚(yú)吃小魚(yú),小魚(yú)被拍死在沙灘上”的一幅場(chǎng)景。
和網(wǎng)絡(luò)安全廠商一同迎來(lái)發(fā)展藍(lán)海的還有各種認(rèn)證、測(cè)評(píng)機(jī)構(gòu)。從6月9日發(fā)布的《網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄(第一批)》公告中,明確提出列入目錄的設(shè)備和產(chǎn)品,應(yīng)按照相關(guān)國(guó)家標(biāo)準(zhǔn)的強(qiáng)制性要求,由具備資格的機(jī)構(gòu)安全認(rèn)證合格或者安全檢測(cè)符合要求后,方可銷售或者提供。其中特別指明,具備資格的機(jī)構(gòu)指國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)、工業(yè)和信息化部、公安部、國(guó)家互聯(lián)網(wǎng)信息辦公室按照國(guó)家有關(guān)規(guī)定共同認(rèn)定的機(jī)構(gòu)。所以說(shuō),這也將為廣大認(rèn)證市場(chǎng)帶來(lái)商機(jī)。
然而,不管是安全廠商的商機(jī),還是認(rèn)證市場(chǎng)的火熱,都仰賴于客戶的需求。在這一點(diǎn)上,網(wǎng)絡(luò)安全立法,也真正激發(fā)了用戶的需求。
如果說(shuō)以前用戶對(duì)網(wǎng)絡(luò)安全并不十分重視,那么通過(guò)此次立法,則提高了用戶的安全意識(shí),為了滿足立法的標(biāo)準(zhǔn),他們必須改變?cè)瓉?lái)的態(tài)度,積極主動(dòng)地維護(hù)自身的網(wǎng)絡(luò)安全。這一點(diǎn)尤其對(duì)于工業(yè)控制系統(tǒng)信息安全較為明顯,以前的工業(yè)控制系統(tǒng)大多是隔離的,所以做工控的工程師并沒(méi)有網(wǎng)絡(luò)安全的意識(shí),而此次《網(wǎng)絡(luò)安全法》中突出強(qiáng)調(diào)了對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施必須落實(shí)國(guó)家等級(jí)保護(hù)制度,突出重點(diǎn)保護(hù),尤其是《網(wǎng)絡(luò)安全法》要求網(wǎng)絡(luò)安全建設(shè)要進(jìn)行職責(zé)考核,這讓工控企業(yè)從原來(lái)的被動(dòng)防御變?yōu)榱酥鲃?dòng)防御,積極主動(dòng)地開(kāi)展工控系統(tǒng)的網(wǎng)絡(luò)安全維護(hù)工作。
網(wǎng)絡(luò)安全立法后,安全市場(chǎng)的需求更加多元化,不僅有客戶自身的需求,還有來(lái)自于法律要求的合規(guī)需求,甚至還包括有威脅事件觸發(fā)的需求、監(jiān)管側(cè)監(jiān)管帶來(lái)的需求等等。這些需求將形成合力,帶動(dòng)整個(gè)網(wǎng)絡(luò)安全市場(chǎng)的迅猛發(fā)展。網(wǎng)絡(luò)安全市場(chǎng)已經(jīng)乘風(fēng)欲起,其發(fā)展前景不可小覷。