《2019中國(guó)網(wǎng)絡(luò)安全發(fā)展白皮書(摘要版)》由賽迪顧問發(fā)布,對(duì)當(dāng)前我國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)的整體態(tài)勢(shì)進(jìn)行了深入剖析,其中網(wǎng)絡(luò)安全軟件開發(fā)作為產(chǎn)業(yè)的核心驅(qū)動(dòng)力,被置于關(guān)鍵位置進(jìn)行探討。白皮書指出,隨著數(shù)字化轉(zhuǎn)型的深入和《網(wǎng)絡(luò)安全法》等法律法規(guī)的完善,網(wǎng)絡(luò)安全軟件的需求持續(xù)高漲,開發(fā)領(lǐng)域正面臨深刻變革與重大機(jī)遇。
在技術(shù)趨勢(shì)方面,白皮書摘要強(qiáng)調(diào),網(wǎng)絡(luò)安全軟件開發(fā)正從傳統(tǒng)的邊界防護(hù)、特征匹配,向主動(dòng)防御、智能協(xié)同演進(jìn)。基于人工智能與機(jī)器學(xué)習(xí)的威脅檢測(cè)、自動(dòng)化響應(yīng)(SOAR)平臺(tái)、云原生安全(Cloud-Native Security)以及零信任(Zero Trust)架構(gòu)相關(guān)的軟件解決方案成為創(chuàng)新焦點(diǎn)。開發(fā)模式也更加注重敏捷化、DevSecOps(安全開發(fā)運(yùn)維一體化)的融入,力求在軟件開發(fā)生命周期的早期嵌入安全能力。
市場(chǎng)層面,白皮書數(shù)據(jù)顯示,網(wǎng)絡(luò)安全軟件市場(chǎng)保持快速增長(zhǎng),在整體網(wǎng)絡(luò)安全產(chǎn)業(yè)中占比顯著。驅(qū)動(dòng)因素主要來自關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)需求的剛性化、云計(jì)算與大數(shù)據(jù)環(huán)境的普及帶來的全新攻擊面,以及工業(yè)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)等新興領(lǐng)域產(chǎn)生的獨(dú)特安全挑戰(zhàn)。這要求網(wǎng)絡(luò)安全軟件開發(fā)不僅需具備通用防護(hù)能力,更要向行業(yè)化、場(chǎng)景化、服務(wù)化方向深化。
挑戰(zhàn)同樣嚴(yán)峻。白皮書摘要指出,我國(guó)在網(wǎng)絡(luò)安全核心技術(shù)與高端軟件方面仍存在短板,基礎(chǔ)性、原創(chuàng)性開發(fā)能力有待加強(qiáng);高端復(fù)合型開發(fā)人才短缺;安全軟件與企業(yè)業(yè)務(wù)系統(tǒng)的深度融合仍面臨實(shí)踐難題。日益復(fù)雜的攻擊手段要求安全軟件必須具備更快的迭代速度和更精準(zhǔn)的威脅情報(bào)集成能力。
白皮書摘要為網(wǎng)絡(luò)安全軟件開發(fā)指明了方向:一是強(qiáng)化基礎(chǔ)研究,突破關(guān)鍵技術(shù);二是推動(dòng)產(chǎn)用對(duì)接,鼓勵(lì)基于真實(shí)場(chǎng)景的需求牽引開發(fā);三是構(gòu)建良性生態(tài),通過產(chǎn)學(xué)研合作加速創(chuàng)新成果轉(zhuǎn)化;四是順應(yīng)全球趨勢(shì),在數(shù)據(jù)安全、隱私計(jì)算等前沿領(lǐng)域加強(qiáng)軟件布局。
總而言之,《2019中國(guó)網(wǎng)絡(luò)安全發(fā)展白皮書(摘要版)》揭示了網(wǎng)絡(luò)安全軟件開發(fā)正處于一個(gè)由合規(guī)驅(qū)動(dòng)轉(zhuǎn)向能力驅(qū)動(dòng)、由單點(diǎn)產(chǎn)品轉(zhuǎn)向體系化解決方案的關(guān)鍵階段。抓住技術(shù)演進(jìn)與政策紅利的雙重機(jī)遇,攻克核心開發(fā)難題,將是推動(dòng)我國(guó)從網(wǎng)絡(luò)大國(guó)邁向網(wǎng)絡(luò)強(qiáng)國(guó)的堅(jiān)實(shí)軟件基石。