2017年6月1日,《中華人民共和國網(wǎng)絡(luò )安全法》正式施行,這在網(wǎng)絡(luò )安全歷史上具有里程碑意義?!毒W(wǎng)絡(luò )安全法》的公布和施行,不僅從法律上保障了廣大人民群眾在網(wǎng)絡(luò )空間的利益,有效維護了國家網(wǎng)絡(luò )空間主權和安全,而且還有利于信息技術(shù)的應用,有利于發(fā)揮互聯(lián)網(wǎng)的巨大潛力。
據國家互聯(lián)網(wǎng)信息辦公室網(wǎng)絡(luò )安全協(xié)調局負責人介紹,目前,有關(guān)部門(mén)正在按照法律要求抓緊研究起草相關(guān)制度文件,包括關(guān)鍵信息基礎設施保護辦法、個(gè)人信息和重要數據出境安全評估辦法、網(wǎng)絡(luò )關(guān)鍵設備和網(wǎng)絡(luò )安全專(zhuān)用產(chǎn)品目錄等。
然而,僅僅9天之隔,也就是6月9日,國家互聯(lián)網(wǎng)信息辦公室、工業(yè)和信息化部、公安部、國家認證認可監督管理委員會(huì ),四部門(mén)就聯(lián)合發(fā)布了《網(wǎng)絡(luò )關(guān)鍵設備和網(wǎng)絡(luò )安全專(zhuān)用產(chǎn)品目錄(第一批)》的公告,公告中包含了網(wǎng)絡(luò )安全產(chǎn)品的主要類(lèi)別,包括數據備份一體機、防火墻(硬件)、WEB應用防火墻(WAF)、入侵檢測系統(IDS)、入侵防御系統(IPS)、安全隔離與信息交換產(chǎn)品(網(wǎng)閘)、反垃圾郵件產(chǎn)品、網(wǎng)絡(luò )綜合審計系統、網(wǎng)絡(luò )脆弱性?huà)呙璁a(chǎn)品、安全數據庫系統、 網(wǎng)站恢復產(chǎn)品(硬件)等。
政府如此快節奏地推進(jìn)網(wǎng)絡(luò )安全工作,可見(jiàn)其對于我國網(wǎng)絡(luò )安全問(wèn)題的重視程度。
網(wǎng)絡(luò )安全立法,以及發(fā)布第一批產(chǎn)品目錄,毫無(wú)疑問(wèn)會(huì )激發(fā)安全產(chǎn)品和服務(wù)市場(chǎng)規模的成倍增長(cháng)。想必又會(huì )有一大堆企業(yè)覬覦網(wǎng)絡(luò )安全市場(chǎng),躍躍欲試。這也勢必會(huì )對既有的網(wǎng)絡(luò )安全市場(chǎng)造成波動(dòng),到時(shí)候恐怕會(huì )是“大魚(yú)吃小魚(yú),小魚(yú)被拍死在沙灘上”的一幅場(chǎng)景。
和網(wǎng)絡(luò )安全廠(chǎng)商一同迎來(lái)發(fā)展藍海的還有各種認證、測評機構。從6月9日發(fā)布的《網(wǎng)絡(luò )關(guān)鍵設備和網(wǎng)絡(luò )安全專(zhuān)用產(chǎn)品目錄(第一批)》公告中,明確提出列入目錄的設備和產(chǎn)品,應按照相關(guān)國家標準的強制性要求,由具備資格的機構安全認證合格或者安全檢測符合要求后,方可銷(xiāo)售或者提供。其中特別指明,具備資格的機構指國家認證認可監督管理委員會(huì )、工業(yè)和信息化部、公安部、國家互聯(lián)網(wǎng)信息辦公室按照國家有關(guān)規定共同認定的機構。所以說(shuō),這也將為廣大認證市場(chǎng)帶來(lái)商機。
然而,不管是安全廠(chǎng)商的商機,還是認證市場(chǎng)的火熱,都仰賴(lài)于客戶(hù)的需求。在這一點(diǎn)上,網(wǎng)絡(luò )安全立法,也真正激發(fā)了用戶(hù)的需求。
如果說(shuō)以前用戶(hù)對網(wǎng)絡(luò )安全并不十分重視,那么通過(guò)此次立法,則提高了用戶(hù)的安全意識,為了滿(mǎn)足立法的標準,他們必須改變原來(lái)的態(tài)度,積極主動(dòng)地維護自身的網(wǎng)絡(luò )安全。這一點(diǎn)尤其對于工業(yè)控制系統信息安全較為明顯,以前的工業(yè)控制系統大多是隔離的,所以做工控的工程師并沒(méi)有網(wǎng)絡(luò )安全的意識,而此次《網(wǎng)絡(luò )安全法》中突出強調了對關(guān)鍵信息基礎設施必須落實(shí)國家等級保護制度,突出重點(diǎn)保護,尤其是《網(wǎng)絡(luò )安全法》要求網(wǎng)絡(luò )安全建設要進(jìn)行職責考核,這讓工控企業(yè)從原來(lái)的被動(dòng)防御變?yōu)榱酥鲃?dòng)防御,積極主動(dòng)地開(kāi)展工控系統的網(wǎng)絡(luò )安全維護工作。
網(wǎng)絡(luò )安全立法后,安全市場(chǎng)的需求更加多元化,不僅有客戶(hù)自身的需求,還有來(lái)自于法律要求的合規需求,甚至還包括有威脅事件觸發(fā)的需求、監管側監管帶來(lái)的需求等等。這些需求將形成合力,帶動(dòng)整個(gè)網(wǎng)絡(luò )安全市場(chǎng)的迅猛發(fā)展。網(wǎng)絡(luò )安全市場(chǎng)已經(jīng)乘風(fēng)欲起,其發(fā)展前景不可小覷。