(圖片來源:文心一格)
(相關資料圖)
中國的數字經濟級別超萬億,網絡安全卻只有千億市場,二者極不相配。有理由確信,未來的網絡安全將變得更加重要。
@數科星球原創
作者丨科科
編輯丨大兔
時至今日,網絡攻擊的種類日新月異,而伴隨著物聯網、工業網互聯網等場景的變化,技術也正在飛速發展,攻與防的較量水平正變得越來越高。
在行業從業者看來,網絡攻擊的潛在威脅是巨大的;在觸網企業中,雖對安全有所耳聞,但均止步于拗口的專業詞匯。乙方看甲方猶如“麻瓜”、甲方看乙方頗似“神棍”,二者的溝通像隔著天塹一般,一時間無法逾越。
基于此,一些安全公司開始尋求在產品架構上下功夫、推出應用不同場景的產品以應對越來越多的挑戰。用一句話概括:網絡安全行業已亟須升級,否則,對于廣大觸網企業來說,未來要面對的可能不僅是風高浪急。
01
從數據要素展開去
與其他生產要素相比,數據有以下幾個特點:
無限制復制和傳輸:與原材料、勞動力等生產要素不同,數據可以無限制地復制和傳輸。這意味著數據在使用過程中不會耗損或損失,而且可以同時在多個地方使用,從而提高了數據的價值。
非排他性:數據的使用不會排除其他人或企業的使用,一個人使用數據并不會妨礙其他人使用同樣的數據。這也意味著數據可以在不同的應用程序和目的之間共享,從而提高了數據的靈活性和實用性。
高度可變性:與其他生產要素不同,數據可以因為其本身的特性而不斷變化。數據可以被加工、組合、分析和解釋,從而生成新的數據和信息。這也意味著數據的價值可以因為數據的處理和分析不同而不斷變化。
依賴于技術支持:數據的采集、存儲和處理需要依賴于技術支持。這意味著企業需要投入大量的技術和資源來支持數據的采集和使用,同時也需要保護數據的安全和保密性。
也就是說,正是由于數據的特點,需要制定不同的策略和管理方式以保護其安全。一些受訪企業對數科星球(ID:digital-planet)提及:“重要的是,保護高價值的數據資產不被破壞。”展開來說,如果高價值的數據資產被破壞或未經授權地訪問、使用、披露、修改,可能會對國家安全利益、外交關系、經濟、公眾信心、公民自由或公共衛生和安全造成嚴重負面影響。
對于企業而言,高價值的數據資產已深刻參與至企業的決策之中,甚至它已成為企業的核心競爭力和創新動力。
數據如此重要,但在數科星球(ID:digital-planet)經多方調研取得的結果來看,企業對此的認識仍然不足。換句話說,在當下,企業普遍缺乏對數據這個新生產要素的管理能力。
02
沒有完美的策略
客觀來說,因某些眾所周知的原因,一些網絡安全正在面臨的挑戰并不方便見諸紙面。不過,言而總之,正如上面談到的,如今的網絡安全行業已到了新的發展階段。
這加速了管理思想的變革。
在過去,網絡安全公司傾向于制定“完美的攻防策略”以應對挑戰。時過境遷,這種思想仍被詬病為“過于理想化”。雖然攻防策略是網絡安全的重要組成部分,它可以幫助網絡安全公司和客戶提高安全防護能力,預防和應對網絡攻擊。但是,由于網絡攻擊的不可預測性和不可控制性,很難制定出一個完美的攻防策略,只能不斷地優化和更新,以適應網絡安全的變化和發展。
所以,至今,已有多家企業提出“網絡韌性”概念。
韌性一詞,是指在面對網絡攻擊和威脅時,能夠快速恢復正常運行和業務功能的能力。
提升韌性,至少有以下幾大好處:
其一,網絡韌性可以幫助網絡安全公司和客戶建立一種更加現實和靈活的安全思維,不是只關注防御和避免風險,而是更加重視恢復和適應風險,從而提高網絡安全的可持續性和穩定性。
其二,網絡韌性可以幫助網絡安全公司和客戶建立一種更加全面和系統的安全管理,不是只依賴技術和產品,而是更加注重組織和戰略,從而提高網絡安全的協調性和效率。
其三,網絡韌性可以幫助網絡安全公司和客戶建立一種更加開放和協作的安全生態,不是只孤立自己,而是更加借助外部資源,從而提高網絡安全的互信性和創新性。
值得注意的是,網絡韌性不僅僅是技術層面的問題,也是管理層面和戰略層面的問題。網絡韌性需要建立在網絡安全的基礎上,通過有效的風險評估、預案制定、應急響應、恢復措施等,來提高網絡系統和組織的抵御和適應能力。
03
安全行業需要被重視
目前,網絡韌性的實現需要以下幾類技術支持:
網絡感知技術,可以幫助網絡安全公司和客戶實時監測和分析網絡狀態、流量、事件、威脅等,提高網絡安全的可見性和透明度。
網絡防御技術,可以幫助網絡安全公司和客戶預防和抵御網絡攻擊,如防火墻、入侵檢測、入侵防御、反病毒、反勒索軟件等,提高網絡安全的可靠性和穩定性。
網絡響應技術,可以幫助網絡安全公司和客戶應對和處理網絡攻擊,如隔離、清除、恢復、備份、遷移等,提高網絡安全的可恢復性和可適應性。
網絡創新技術,可以幫助網絡安全公司和客戶利用新的技術手段,如云計算、物聯網、人工智能等,提升網絡安全的可擴展性和可創新性。
一些業界人士坦言,以上技術會讓網絡安全的水平得到一定程度的提升。網絡韌性的普及會帶來以下好處:
會讓傳統網絡安全行業更加注重網絡安全的全生命周期管理,不僅僅是防御和避免風險,還要關注恢復和適應風險,從而提高網絡安全的可持續性和穩定性。
會讓傳統網絡安全行業更加注重網絡安全的多方協作和生態建設,不僅僅是依靠自身的技術和產品,還要借助外部的資源和合作伙伴,從而提高網絡安全的協調性和效率。
會讓傳統網絡安全行業更加注重網絡安全的創新和變革,不僅僅是跟隨現有的技術和方法,還要探索新的技術和方法,從而提高網絡安全的互信性和創新性。
現在,在全球,網絡安全行業的風已經吹起:2022 年第四季度,全球網絡安全技術的市場規模增長14.5%,達到 196 億美元。其中,通過渠道購買網絡安全技術的支出占市場總份額的 91.8%,達到 180 億美元。
2022 年全年,全球網絡安全技術的市場規模增長 15.8%,達到了 711 億美元。其中,通過渠道購買網絡安全技術的支出占市場總份額的 91%,達到 646 億美元。
網絡安全的變革或將悄然開始,行業可能真的要“變天”了。
原文標題 : 網絡安全行業要“變天”了
標簽: