7月12日,工信部官網(wǎng)發(fā)布《網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展三年行動計劃(2021-2023年)(征求意見稿)》(以下簡稱:征求意見稿),并向社會公開征求意見及建議。
征求意見稿提出,為進一步聽取社會各界意見,現(xiàn)予以公示。到2023年,網(wǎng)絡(luò)安全技術(shù)創(chuàng)新能力明顯提高,產(chǎn)品和服務(wù)水平不斷提升,經(jīng)濟社會網(wǎng)絡(luò)安全需求加快釋放,產(chǎn)融合作精準高效,網(wǎng)絡(luò)安全人才隊伍日益壯大,產(chǎn)業(yè)基礎(chǔ)能力和綜合實力持續(xù)增強,產(chǎn)業(yè)結(jié)構(gòu)布局更加優(yōu)化,產(chǎn)業(yè)發(fā)展生態(tài)健康有序。
——產(chǎn)業(yè)規(guī)模。網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模超過2500億元,年復合增長率超過15%。
——技術(shù)創(chuàng)新。一批網(wǎng)絡(luò)安全關(guān)鍵核心技術(shù)實現(xiàn)突破,達到先進水平。新興技術(shù)與網(wǎng)絡(luò)安全融合創(chuàng)新明顯加快,網(wǎng)絡(luò)安全產(chǎn)品、服務(wù)創(chuàng)新能力進一步增強。
——企業(yè)發(fā)展。一批質(zhì)量品牌、經(jīng)營效益優(yōu)勢明顯的具有網(wǎng)絡(luò)安全生態(tài)引領(lǐng)能力的領(lǐng)航企業(yè)初步形成,一批面向車聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、智慧城市等新賽道的“專精特新”中小企業(yè)群體迅速成長,網(wǎng)絡(luò)安全產(chǎn)品、服務(wù)、解決方案單項冠軍企業(yè)數(shù)量逐步壯大。
——需求釋放。電信等重點行業(yè)網(wǎng)絡(luò)安全投入占信息化投入比例達10%。重點行業(yè)領(lǐng)域安全應(yīng)用全面提速,中小企業(yè)網(wǎng)絡(luò)安全能力明顯提升,關(guān)鍵行業(yè)基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全防護水平不斷提高。
——人才培養(yǎng)。建成一批網(wǎng)絡(luò)安全人才實訓基地、公共服務(wù)平臺和實訓靶場,創(chuàng)新型、技能型、實戰(zhàn)型人才培養(yǎng)力度顯著加大,多層次網(wǎng)絡(luò)安全人才培養(yǎng)體系更加健全,網(wǎng)絡(luò)安全人才規(guī)模質(zhì)量不斷提高。
——生態(tài)培育。產(chǎn)融對接更加精準高效,資本賦能作用持續(xù)加大。網(wǎng)絡(luò)安全產(chǎn)業(yè)結(jié)構(gòu)進一步優(yōu)化,產(chǎn)業(yè)聚集效應(yīng)顯著增強。以產(chǎn)品服務(wù)能力為導向的健康市場秩序不斷完善,大中小企業(yè)融通發(fā)展的產(chǎn)業(yè)格局基本形成。
征求意見稿明確,產(chǎn)業(yè)供給強化行動方面,加快傳統(tǒng)安全產(chǎn)品升級。進一步提高入侵檢測系統(tǒng)、高級威脅檢測、網(wǎng)絡(luò)審計、主機和終端安全、內(nèi)容安全等傳統(tǒng)檢測類產(chǎn)品性能,優(yōu)化規(guī)則提取算法,提高安全檢測質(zhì)量。推動防火墻、抗拒絕服務(wù)系統(tǒng)、安全網(wǎng)關(guān)等傳統(tǒng)防護類產(chǎn)品安全能力集約化發(fā)展。推動安全運營平臺、網(wǎng)絡(luò)流量分析系統(tǒng)、威脅信息分析與溯源系統(tǒng)等傳統(tǒng)分析類產(chǎn)品向智能化發(fā)展,提升大數(shù)據(jù)、人工智能、密碼技術(shù)在安全領(lǐng)域的應(yīng)用水平。
加強重點領(lǐng)域網(wǎng)絡(luò)安全供給。針對5G、云計算、人工智能等新興技術(shù)領(lǐng)域,加速推動原生安全、智能編排、內(nèi)生安全、動態(tài)訪問控制、可信計算等技術(shù)產(chǎn)品研發(fā)和推廣落地。針對工業(yè)互聯(lián)網(wǎng),強化大流量安全分析、漏洞挖掘與管理、數(shù)據(jù)融合分析、協(xié)議標識解析等能力。針對車聯(lián)網(wǎng)和物聯(lián)網(wǎng),推動內(nèi)生結(jié)合的輕量級終端安全產(chǎn)品或中間件,以及通信安全、身份認證、平臺安全等防護方案應(yīng)用。推動聯(lián)邦學習、多方安全技術(shù)、隱私計算、密態(tài)計算、安全檢索、多閾協(xié)同追蹤等數(shù)據(jù)安全技術(shù)研究應(yīng)用。
強化數(shù)據(jù)安全技術(shù)研究與應(yīng)用。針對數(shù)據(jù)防泄露、防篡改、防竊取等傳統(tǒng)數(shù)據(jù)安全保障需求,進一步優(yōu)化數(shù)據(jù)安全管理、分類分級安全防護等產(chǎn)品功能和性能,提升數(shù)據(jù)安全智能防護和管理水平。針對數(shù)據(jù)安全監(jiān)管需求,進一步強化監(jiān)測預警和應(yīng)急處置技術(shù)研究,提升智能風險分析、威脅預警和自動化事件處置能力。針對數(shù)據(jù)安全共享需求,大力推進安全多方計算、聯(lián)邦學習、可信計算等技術(shù)的研究攻關(guān)和部署應(yīng)用,促進數(shù)據(jù)要素安全有序流動。
安全需求牽引行動方面,推動電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全能力升級。指導電信、互聯(lián)網(wǎng)等重點行業(yè)企業(yè)加大網(wǎng)絡(luò)安全投入,推進網(wǎng)絡(luò)安全與信息化同步規(guī)劃、同步建設(shè)和同步使用,健全網(wǎng)絡(luò)安全管理和技術(shù)保障體系。深入開展網(wǎng)絡(luò)安全資產(chǎn)測繪、監(jiān)測預警、檢測評估、信息共享,健全基于網(wǎng)絡(luò)側(cè)的木馬病毒、移動惡意程序和高級威脅行為等異常行為安全監(jiān)測與處置手段。強化電信、互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全風險評估和應(yīng)急演練,增強網(wǎng)絡(luò)安全威脅防范、隱患處理和應(yīng)急處置能力,持續(xù)提升安全防護體系成熟度水平。加強數(shù)據(jù)全生命周期安全保護,實施分類分級管理,開展數(shù)據(jù)安全風險評估,提高個人數(shù)據(jù)、重要數(shù)據(jù)安全保護水平,保障人民群眾的生命財產(chǎn)安全和個人隱私安全。
推動關(guān)鍵行業(yè)基礎(chǔ)設(shè)施強化網(wǎng)絡(luò)安全建設(shè)。推動能源、金融、交通、水利、衛(wèi)生醫(yī)療、教育等行業(yè)領(lǐng)域加強資產(chǎn)識別、設(shè)備防護、邊界防護、身份認證、數(shù)據(jù)安全、應(yīng)用安全等技術(shù)手段建設(shè),提升重要系統(tǒng)、關(guān)鍵節(jié)點及數(shù)據(jù)的安全防護能力。支持建立態(tài)勢感知、通報預警、應(yīng)急響應(yīng)、安全運營等安全機制及縱深防護體系,不斷提高風險防范和應(yīng)急處置能力。推進零信任、人工智能等技術(shù)應(yīng)用,提升防護體系效能。
產(chǎn)融合作深化行動方面,加大產(chǎn)業(yè)基金投入力度。引導國家制造業(yè)轉(zhuǎn)型升級基金等政府引導基金向網(wǎng)絡(luò)安全新技術(shù)、新模式以及融合創(chuàng)新領(lǐng)域傾斜,適時推動設(shè)立國家級網(wǎng)絡(luò)安全產(chǎn)業(yè)引導基金,加速新產(chǎn)品和服務(wù)在市場中成熟落地。鼓勵地方政府將網(wǎng)絡(luò)安全產(chǎn)業(yè)納入政府引導基金投資范疇,支持本地區(qū)網(wǎng)絡(luò)安全企業(yè)發(fā)展。
引導資本精準支持企業(yè)發(fā)展。鼓勵各類資本建立科創(chuàng)基金,圍繞產(chǎn)業(yè)科技創(chuàng)新和核心技術(shù)攻關(guān),探索“科技捐贈”和知識產(chǎn)權(quán)、期權(quán)融資模式,引導資本市場投早投小,助力成長型企業(yè)強化技術(shù)優(yōu)勢,深耕細分市場,做專做精。鼓勵基礎(chǔ)較強的網(wǎng)絡(luò)安全企業(yè)上市,支持領(lǐng)航企業(yè)通過戰(zhàn)略投資方式整合資源,做大做強,提升網(wǎng)絡(luò)安全生態(tài)引領(lǐng)能力。
培育公平競爭的市場環(huán)境。支持開展網(wǎng)絡(luò)安全產(chǎn)品服務(wù)能力評價、網(wǎng)絡(luò)安全工程建設(shè)與系統(tǒng)運行維護質(zhì)量評價,和面向新技術(shù)新業(yè)務(wù)的安全評估。綜合企業(yè)產(chǎn)品服務(wù)質(zhì)量、漏洞貢獻、威脅信息共享情況、惡意競爭等因素,加強企業(yè)信用體系建設(shè),逐步建立企業(yè)“紅黑榜”,不斷提升市場透明度,引導形成以產(chǎn)品服務(wù)能力為導向的良性市場競爭環(huán)境。