信息安全行业分析报告.doc
《信息安全行业分析报告.doc》由会员分享,可在线阅读,更多相关《信息安全行业分析报告.doc(43页珍藏版)》请在三一办公上搜索。
1、信息安全行业分析报告2011目 录一、行业概述1二、行业管理体制及主要政策法规41、行业管理体制42、主要政策法规4三、行业市场前景51、国内电子数据取证产品市场前景52、网络信息安全产品市场前景103、国内电子数据鉴定服务市场前景144、国内互联网数字知识产权保护服务市场前景175、业务发展机会及不确定性对策分析22四、行业利润水平情况25五、行业市场进入壁垒261、技术壁垒262、人才壁垒263、资质壁垒264、品牌壁垒275、市场壁垒276、经验壁垒27六、影响行业发展的有利因素和不利因素271、有利因素272、不利因素29七、行业的主要技术和特有的经营模式301、电子数据取证303、电
2、子数据鉴定324、互联网数字知识产权保护32八、行业的周期性、区域性和季节性特征33九、行业与上、下游行业间的关联关系341、与上游行业的关联性342、与下游行业的关联性34十、行业竞争环境34一、行业概述信息安全涉及到人们生活和社会生产的各个方面,关系到国家安全和社会稳定,信息安全产业是国家重点扶持和大力发展的产业。信息安全主要是指信息系统、信息及信息熵的保密性、真实性、完整性、可控性、可用性等五个核心安全属性受到保护,信息系统能够连续可靠正常地运行。信息安全具体反映在信息网络中的硬件、软件及其系统中的数据的物理安全、运行安全、数据安全、内容安全、信息对抗等五个层面上,涉及计算机科学、网络技
3、术、通信技术、密码技术、信息安全技术、计算机取证、应用数学、数论、信息论等多种学科。用于保证信息安全的各种软件产品、硬件产品和相关的软、硬件结合的产品都称为信息安全产品,常见类型如操作系统安全、数据库安全、内容安全、病毒防护、信息加密、身份认证、取证鉴定等。此外,信息安全服务也是信息安全及相关领域的重要组成部分,常见信息安全服务类型包括应急处理、风险评估、灾难恢复、系统测评、安全监理、安全咨询、安全培训、安全审计、安全运维、以及新兴的安全服务类型如电子数据鉴定、互联网数字知识产权保护等。随着计算机技术和互联网技术的发展,我国信息安全行业的发展大致经历了传统信息安全、计算机信息安全、网络信息安全
4、、Web 应用安全几个阶段,如下图所示。在PC 机普及前,信息安全主要保护的是各种纸质文件的内容安全,实现方式主要是专人管理,采用的技术主要是密码技术、身份认证技术。20 世纪80 年代中期,PC 机开始进入国内并迅速普及,基于计算机的信息安全产业也开始悄悄兴起,逐渐出现了基于电子数据安全的信息安全产品,如安全操作系统、安全数据库、安全硬件、安全SDK 等等。20 世纪90 年代中期,中国加入了互联网,自此,网络信息安全产业迅速发展,出现了基于网络信息安全的产品,如防火墙、VPN、入侵检测系统(IDS)与入侵防御系统等等。同时,基于计算机的违法事件越来越多,国内对电子数据取证产品和技术的需求突
5、显,于是出现了最早一批进入电子数据取证行业的企业,开始主要是代理国外的取证产品,而后逐渐转向自主研发。随着Web 应用技术的发展,各种论坛、博客、空间迅速成了人们交流的重要平台,越来越多的商务活动通过互联网开展。然而,互联网带给人们前所未有的开放性的同时,也引入了新的信息安全问题:病毒、恶意软件、淫秽色情、网络赌博、虚假广告、网络盗版等等。互联网和Web 技术的发展,进一步推动了信息安全产业向着多样化方向发展,除了产品类型不断更新外,也逐步出现了电子数据鉴定、互联网数字知识产权保护等新的服务类型。二、行业管理体制及主要政策法规1、行业管理体制信息安全行业,对于产品应用具有较高的特殊性,分别受信
6、息产业与安全主管部门的监管。相关管理部门及职责如下:国家发展和改革委员会负责产业政策的研究制定、行业的管理与规划等;公安部主管全国计算机信息系统安全保护工作;国家保密局负责涉及国家秘密的计算机信息系统集成资质的认证、审查和监督管理。除了上述行业主管部门监管以外,信息安全产业还要受到如下相关部门管理:软件行业的行政主管部门是工业和信息化部,其主要负责产业政策的研究制定、产业标准的制定、信息化建设的政府推动、国家产业扶持基金的管理和软件产品认证以及软件企业、系统集成资质认证等企业资格评估等工作。软件著作权登记管理的部门是国家版权局中国版权保护中心和中国软件登记中心。专利权申报登记管理的部门是国家知
7、识产权局、专利局。2、主要政策法规因为信息安全市场有其特殊性,所以市场必须要靠政府来监管,最终要实现自主可控,只有采用自主可控的信息安全产品和服务,才能保证网络和信息系统真正的安全,为此,国家出台了多项产业扶持政策来鼓励信息安全企业加强自主创新能力。三、行业市场前景面对严峻的安全形势,信息安全成了人们的迫切需求,政府、用户、厂商等各方对信息安全重视程度日益提高,需求潜力不断释放,2008 年中国信息安全产品市场规模达79.28 亿元,比上年增长18.6%。2009 年,信息安全市场增长空间持续扩大,达到92.94 亿元,比2008 年增长17.2%。根据赛迪顾问的预测,2010-2011 年中
8、国信息安全市场整体仍将保持18%以上的年均复合增长率,预计2011 年的市场规模有望达到131.33 亿元。信息来源:CCID1、国内电子数据取证产品市场前景(1)电子数据取证行业发展现状随着计算机和互联网技术的迅速发展,电子商务、电子政务、网络教育和各类网络服务在社会生产和人民生活中被大量应用。随之,各类纠纷、民事案件和刑事案件也时有出现,而在判定或处置各类纠纷和案件过程中,涉及到计算机或互联网的电子数据已经成为一种重要的证据,但电子数据容易被修改也容易丢失,因此进行及时收集、固定或恢复,并形成有效证据,已经十分重要,这就产生了现实的市场需求,电子数据取证行业应运而生。电子数据取证行业是随着
9、计算机技术和互联网技术的发展而发展的,在美国、德国等国外一些发达国家,电子数据取证行业已有30 多年的发展史,取证产品和技术已经非常成熟,电子数据取证相关的法律法规也比较完善,涌现了大量知名的电子数据取证厂商,如Guidance Software、AccessData、Logicube、i2、X-Ways 等。国内电子数据取证行业起步较晚,初期主要是通过代理国外的取证产品和提供培训服务进入该行业,整体技术水平相对发达国家还有一定的差距。近几年国内涌现出一批具有自主研发能力的企业,带动国内电子数据取证行业的快速发展,如美亚柏科、中安华科、盘石、瑞源文德等,国内自主研发的电子数据取证产品正在逐步取
10、代国外产品成为市场的主流。随着国内社会信息化程度日益提高,计算机和网络技术更加广泛地普及,电子商务和电子政务的高速发展,信息安全问题的日益严峻,国外市场向国内扩张的竞争压力,都迫切要求国内加快电子数据取证行业的发展。(2)电子数据取证行业规模及行业前景与传统的指纹鉴定、笔迹鉴定、DNA 鉴定等检测设备所不同的是,电子数据取证产品是针对各种类型的存储介质中的电子数据进行检测鉴定的设备,例如,计算机硬盘、U 盘、手机、数码相机等设备中存储的电子数据,往往会遇到存储介质被撞击、火烧、水浸或恶意软件删除等情况无法读取,通过电子数据取证设备就可以进行恢复、提取和分析。因此,任何涉及电子数据的用户都是电子
11、数据取证产品的潜在用户,电子数据取证行业的潜在市场规模是非常巨大的。据国际著名咨询公司IDC (International Data Corporation)估计,2011 年全球电子数据取证市场的规模有望达到18 亿美元。国内电子数据取证行业起步相对较晚,但整体来说发展速度较快,2006 年至2008 年间市场容量平均增长速度超过50%,2008 年国内电子数据取证产品市场容量约1.8 亿元人民币。预计在未来五年内,电子数据取证行业的市场容量增长速度将至少保持在20%以上,到2015年将达到近10 亿元人民币。预计未来10 年,电子数据取证产品的市场容量将超过20 亿元人民币。(3)电子数据
12、取证行业未来发展趋势同国外发达国家相比,国内电子数据取证行业起步较晚,只有10 来年的发展历程,目前产业规模还比较小,行业总体技术水平与国外发达国家相比也还有一定的差距。从国外来看,电子数据取证行业发展相对成熟,美国、英国等主要发达国家该产业的规模远远大于中国,其主要用户为广大的企业,特别是跨国企业大量采用电子数据取证设备进行反垄断、反商业贿赂、反不当竞争等方面的调查。我们国内对电子数据取证产品需求首先产生于司法机关,主要将电子数据取证产品用于对涉案计算机系统中的电子数据进行恢复、提取、分析,并形成具有司法效力的电子证据,目前产品市场也仍然以司法机关为主,近几年随着法律的日趋完善,以及执法规范
13、意识的增强,越来越多的行政执法部门,以及对数据安全有严格要求的企事业单位也表现出了明显的需求,取证产品用户群体由司法机关扩展至其他行政执法部门和大型企事业单位已成为必然趋势。这种趋势在工商行政管理和税务稽查两个领域表现最为明显。工商行政管理方面,国家工商总局于2009 年开始逐步将电子商务纳入日常监管范围,并于2010年6 月1 日正式发布网络商品交易及有关服务行为管理暂行办法,中国庞大的电子商务市场已有法可依。监管部门基于执法的需要,对电子数据取证产品表现出明显的需求,北京、江苏、福建、江西、河北等省市已完成部分采购。税务稽查方面,纸质查账将逐步被电子查账所替代,为符合司法有效性的要求,税务
14、稽查在行政执法过程中采用电子数据取证设备将是必然。随着计算机和互联网逐渐成为各企事业单位的主要办公手段,各种电子文档也逐渐取代纸质文件成为重要的信息载体,信息泄密、商业纠纷等涉及电子数据安全性和有效性的问题也越来越多,如何保障电子数据的安全性、确认电子数据的有效性就成了各企事业单位面临的重要问题。因此,电子数据取证产品在企事业单位等民用领域的需求凸显,以企事业单位为主体的民用市场潜力巨大,迫切要求取证厂商加快民用取证产品的产业化进程。(4)电子数据取证行业产业化途径及市场营销策略针对电子数据取证产品由司法机关向其他行政执法部门以及大型企事业单位发展的趋势,有必要从以下方面挖掘潜能:首先,可通过
15、各种宣传渠道让更多的人认识这个行业,目前国内很多企事业单位对该行业还很陌生;其次,必需加快技术研发,针对不同行业用户需求研发更多具有自主知识产权的产品,以满足不同行业用户对取证产品的需求;再次,从各层面积极推动国家相关法律法规的完善。虽然目前国家已经推出了许多大力促进电子数据取证行业发展的鼓励政策,但相关的法律法规还比较滞后;最后,在学习借鉴国外电子数据取证的先进技术的同时,重点针对国内用户需求开发具有丰富的本地化解决方案的产品,逐步取代国外产品占有国内市场的同时,考虑向国外中等发达国家或发展中国家市场拓展。2、网络信息安全产品市场前景(1)网络信息安全行业现状国内的网络信息安全产业正处于高速
16、发展期,这一方面得益于从中央到地方政府的广泛重视,另一方面因为网络信息安全问题日益突出,网络信息安全企业不断跟进最新安全技术,不断推出满足用户需求、具有时代特色的安全产品,进一步促进了相关技术的发展。网络信息安全的主流技术有:防火墙技术、认证技术、信息加密技术、安全硬件、安全协议、安全SDK、数字签名、数字证书、VPN、PKI、漏洞扫描、入侵检测、病毒扫描、网络数据防护、网站管理、内容安全管理等。从技术层面来看,目前网络信息安全产品正在朝着内容安全搜索和管理的方向快速发展,以往人们主要关心系统与网络基础层面的防护问题,而现在人们更加关注应用层面的信息安全防护问题,比如,如何快速、准确地从海量信
17、息中过滤掉无关的信息,如何对网络中的垃圾广告、淫秽色情等不良信息、赌博诈骗等有害信息进行管理等等。互联网内容安全搜索是互联网信息内容安全管理的重要技术手段,用于对互联网上的信息内容进行搜索和深入分析,国内互联网内容安全搜索行业正是为解决互联网应用中的信息内容安全问题而出现的新型细分行业。早期,互联网内容安全搜索类产品主要应用于需要对网络中的不良信息或有害信息进行监管的各级政府部门。近几年随着论坛、博客等各种网络空间的流行,互联网信息飞速增长,越来越多的企事业单位和个人用户已经不满足于使用百度、谷歌等通用搜索引擎获取信息,而需要能够对互联网搜索信息进行更深入分析的工具,因此,互联网内容安全搜索产
18、品迅速向民用领域扩展。(2)网络信息安全行业规模及行业前景网络信息安全产业已经成为国家重点发展的战略产业,给网络信息安全产品市场带来了良好的发展契机和前景,CCID 调查结果显示,2008 年国内网络信息安全产业的整体市场容量大约83 亿元人民币,并保持稳定增长趋势,五年后国内网络信息安全产品市场容量预计将超过150 亿元人民币。由于互联网上信息量不断膨胀,用户通过Google、Baidu 等通用搜索引擎进行关键字搜索后,返回的结果仍然是海量数据,用户只能点击逐个链接以查看具体信息,无法快速判断网页链接是否有效、网页内容是否包含所需的信息、信息的传播趋势等等。公司的互联网内容安全搜索产品系列就
19、是针对特定行业用户对网络中的信息进行分析管理而研发的产品,主要功能包括:对互联网上的信息内容进行搜索和分析,排除重复和无效链接,并根据时间、地域范围、信息数量等等进行统计分析,跟踪信息的发展变化趋势,为用户提供更加全面、及时的分析结果。互联网内容安全搜索产品的用户群体已经由各级政府部门逐渐拓展至新闻、证券和众多企事业单位。互联网内容安全搜索产品早期主要用于政府的网络监管部门对垃圾广告、淫秽色情等不良信息、赌博诈骗等有害信息进行管理。随着网上电子商务和电子政务的广泛开展,越来越多的政务部门和企事业单位对互联网内容安全搜索产品表现出了强烈需求,如证券监管部门用于对互联网中的证券市场信息进行实时搜索
20、和分析,以便即时了解行业状况;企事业单位对企业相关信息进行实时搜索和分析,以便即时了解和掌握公众对企业的评论和建议等。2008 年国内互联网内容安全搜索产品的市场销售额约2,085 万元人民币,但是从2006 年至2008 年的市场需求看来,国内对互联网内容安全搜索类产品的需求正在快速增长,从2006 年至2008 年市场销售额平均每年增长速度超过100%,预计在未来2-3 年内,随着更多企事业单位网上业务的开展,此类产品的需求仍将保持高速增长,到2016 年市场容量预计将超过10 亿元人民币。(3)网络信息安全行业未来发展趋势随着国内网民数量的飞速增长,互联网这样一个公共信息发布平台将面临越
21、来越严重的信息内容安全问题,如网络诈骗、网络赌博、隐私安全、淫秽色情等等低俗或有害信息都将严重影响社会的健康发展。各级政府部门、企事业单位对于互联网内容安全管理的需求日益突出,市场潜力是巨大的。根据CCID 调查显示,由于价格的下降,比较成熟的网络信息安全产品如防火墙以及IDS 增速都出现了比较明显的放缓,2009 年增速都不超过10%,而新兴的安全软件产品和安全服务的增长明显高于市场的总体增长率。未来网络信息安全将重点朝着信息内容安全(即应用层安全)管理方向发展。(4)网络信息安全行业产业化途径及市场营销策略目前国内各级司法机关和行政执法部门对互联网内容安全搜索产品依然保持旺盛的市场需求,网
22、上业务的开展和普及使得越来越多的企事业单位也对互联网内容安全搜索产品表现出了强烈的需求,市场需求的增长将进一步推动各网络信息安全企业加大研发投入,促进产业规模的增长。互联网内容安全搜索类产品为管理类产品,产品功能及要求往往需要根据用户行业类型和实际需求进行定制开发,主要营销方式是通过市场人员开拓市场、产品推介、并通过招投标方式确定产品需求。因此,需要在加强技术研发和人才积累的同时,建立健全产品的营销渠道和营销网络,加强市场推广。3、国内电子数据鉴定服务市场前景(1)电子数据鉴定服务行业现状面对越来越多的案件涉及到电子证据,司法机关往往采取扣押公证的形式,把电子数据转化为书证、物证或者视频资料等
23、这些法定的证据类型,间接的进入诉讼程序。随着电子签名法和全国人民代表大会常务委员会关于司法鉴定管理问题的决定,以及司法鉴定机构登记管理办法,公安机关电子数据鉴定规则等相关的法规和部门规章的出台,具有独立第三方法律地位的电子数据司法鉴定机构就开始出现。电子数据的证明力问题通过鉴定结论得以解决,越来越多的电子数据转化为鉴定结论进入诉讼程序。因此电子数据鉴定就成为了一种新的司法鉴定类型,它的对象主要是以数字化形式存储、处理和传输的数据,是对传统的司法鉴定如指纹鉴定、笔迹鉴定、DNA 鉴定等的一种补充。电子数据鉴定在我国起步较晚,2003 年开始出现计算机鉴定,起初作为政府机关的检测单位而存在,近年来
24、逐渐发展成为可面向社会承接鉴定业务。目前我国电子数据鉴定还处于成长阶段,行业整体规范程度与国外差距相对较大。但是,我国的电子数据鉴定领域有很好的发展环境。从国内来看,司法机构对该行业的发展越来越重视,在我国法律对电子证据没有明确规定的情况下,司法机关依然审理了许多涉及电子证据的案件,电子证据效力的认定问题在这些案件中得到了较充分的体现。从国外来看,许多发达国家拥有很成熟的电子数据鉴定规范及流程,国内一些鉴定机构借鉴国外的先进做法,结合国内现阶段的形势,形成了相对完善的鉴定体系。随着社会信息化水平的提高,电子数据取证及鉴定相关法律法规的不断完善,国内用户对电子数据鉴定必要性认识将不断提高,这将促
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 行业 分析 报告
链接地址:https://www.31ppt.com/p-3072446.html