2017年6月1日,《中華人民共和國網(wǎng)絡(luò)安全法》正式施行,這在網(wǎng)絡(luò)安全歷史上具有里程碑意義。《網(wǎng)絡(luò)安全法》的公布和施行,不僅從法律上保障了廣大人民群眾在網(wǎng)絡(luò)空間的利益,有效維護了國家網(wǎng)絡(luò)空間主權(quán)和安全,而且還有利于信息技術(shù)的應(yīng)用,有利于發(fā)揮互聯(lián)網(wǎng)的巨大潛力。
據(jù)國家互聯(lián)網(wǎng)信息辦公室網(wǎng)絡(luò)安全協(xié)調(diào)局負責(zé)人介紹,目前,有關(guān)部門正在按照法律要求抓緊研究起草相關(guān)制度文件,包括關(guān)鍵信息基礎(chǔ)設(shè)施保護辦法、個人信息和重要數(shù)據(jù)出境安全評估辦法、網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄等。
然而,僅僅9天之隔,也就是6月9日,國家互聯(lián)網(wǎng)信息辦公室、工業(yè)和信息化部、公安部、國家認(rèn)證認(rèn)可監(jiān)督管理委員會,四部門就聯(lián)合發(fā)布了《網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄(第一批)》的公告,公告中包含了網(wǎng)絡(luò)安全產(chǎn)品的主要類別,包括數(shù)據(jù)備份一體機、防火墻(硬件)、WEB應(yīng)用防火墻(WAF)、入侵檢測系統(tǒng)(IDS)、入侵防御系統(tǒng)(IPS)、安全隔離與信息交換產(chǎn)品(網(wǎng)閘)、反垃圾郵件產(chǎn)品、網(wǎng)絡(luò)綜合審計系統(tǒng)、網(wǎng)絡(luò)脆弱性掃描產(chǎn)品、安全數(shù)據(jù)庫系統(tǒng)、 網(wǎng)站恢復(fù)產(chǎn)品(硬件)等。
政府如此快節(jié)奏地推進網(wǎng)絡(luò)安全工作,可見其對于我國網(wǎng)絡(luò)安全問題的重視程度。
網(wǎng)絡(luò)安全立法,以及發(fā)布第一批產(chǎn)品目錄,毫無疑問會激發(fā)安全產(chǎn)品和服務(wù)市場規(guī)模的成倍增長。想必又會有一大堆企業(yè)覬覦網(wǎng)絡(luò)安全市場,躍躍欲試。這也勢必會對既有的網(wǎng)絡(luò)安全市場造成波動,到時候恐怕會是“大魚吃小魚,小魚被拍死在沙灘上”的一幅場景。
和網(wǎng)絡(luò)安全廠商一同迎來發(fā)展藍海的還有各種認(rèn)證、測評機構(gòu)。從6月9日發(fā)布的《網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄(第一批)》公告中,明確提出列入目錄的設(shè)備和產(chǎn)品,應(yīng)按照相關(guān)國家標(biāo)準(zhǔn)的強制性要求,由具備資格的機構(gòu)安全認(rèn)證合格或者安全檢測符合要求后,方可銷售或者提供。其中特別指明,具備資格的機構(gòu)指國家認(rèn)證認(rèn)可監(jiān)督管理委員會、工業(yè)和信息化部、公安部、國家互聯(lián)網(wǎng)信息辦公室按照國家有關(guān)規(guī)定共同認(rèn)定的機構(gòu)。所以說,這也將為廣大認(rèn)證市場帶來商機。
然而,不管是安全廠商的商機,還是認(rèn)證市場的火熱,都仰賴于客戶的需求。在這一點上,網(wǎng)絡(luò)安全立法,也真正激發(fā)了用戶的需求。
如果說以前用戶對網(wǎng)絡(luò)安全并不十分重視,那么通過此次立法,則提高了用戶的安全意識,為了滿足立法的標(biāo)準(zhǔn),他們必須改變原來的態(tài)度,積極主動地維護自身的網(wǎng)絡(luò)安全。這一點尤其對于工業(yè)控制系統(tǒng)信息安全較為明顯,以前的工業(yè)控制系統(tǒng)大多是隔離的,所以做工控的工程師并沒有網(wǎng)絡(luò)安全的意識,而此次《網(wǎng)絡(luò)安全法》中突出強調(diào)了對關(guān)鍵信息基礎(chǔ)設(shè)施必須落實國家等級保護制度,突出重點保護,尤其是《網(wǎng)絡(luò)安全法》要求網(wǎng)絡(luò)安全建設(shè)要進行職責(zé)考核,這讓工控企業(yè)從原來的被動防御變?yōu)榱酥鲃臃烙e極主動地開展工控系統(tǒng)的網(wǎng)絡(luò)安全維護工作。
網(wǎng)絡(luò)安全立法后,安全市場的需求更加多元化,不僅有客戶自身的需求,還有來自于法律要求的合規(guī)需求,甚至還包括有威脅事件觸發(fā)的需求、監(jiān)管側(cè)監(jiān)管帶來的需求等等。這些需求將形成合力,帶動整個網(wǎng)絡(luò)安全市場的迅猛發(fā)展。網(wǎng)絡(luò)安全市場已經(jīng)乘風(fēng)欲起,其發(fā)展前景不可小覷。