在全球數(shù)字化浪潮的推動(dòng)下,工業(yè)信息安全已成為保障國(guó)家關(guān)鍵基礎(chǔ)設(shè)施安全的重要屏障。2020年,受新冠疫情影響,全球工業(yè)信息安全行業(yè)呈現(xiàn)出鮮明的“三增一新一短板”特征,深刻影響著行業(yè)發(fā)展格局。
一、三增:安全需求、投入與威脅同步增長(zhǎng)
1. 安全需求顯著增加
隨著工業(yè)互聯(lián)網(wǎng)、智能制造等技術(shù)的快速發(fā)展,工業(yè)企業(yè)對(duì)信息安全的需求呈現(xiàn)爆發(fā)式增長(zhǎng)。2020年,全球工業(yè)信息安全市場(chǎng)規(guī)模達(dá)到約159億美元,同比增長(zhǎng)8.7%。其中,亞太地區(qū)增速最快,達(dá)到11.2%,主要得益于中國(guó)、日本等國(guó)家制造業(yè)數(shù)字化轉(zhuǎn)型的加速推進(jìn)。
2. 安全投入持續(xù)加大
各國(guó)政府和企業(yè)對(duì)工業(yè)信息安全的重視程度空前提高。美國(guó)政府2020年工業(yè)控制系統(tǒng)安全預(yù)算同比增長(zhǎng)15%,歐盟通過《網(wǎng)絡(luò)安全法案》加大對(duì)關(guān)鍵基礎(chǔ)設(shè)施的保護(hù)力度。企業(yè)層面,全球500強(qiáng)企業(yè)中,工業(yè)信息安全投入占IT總預(yù)算的比例已從2019年的3.2%提升至2020年的4.5%。
3. 安全威脅急劇上升
2020年,全球工業(yè)領(lǐng)域遭受的網(wǎng)絡(luò)攻擊數(shù)量同比增長(zhǎng)約30%。特別是針對(duì)醫(yī)療設(shè)備、能源設(shè)施等關(guān)鍵基礎(chǔ)設(shè)施的攻擊事件頻發(fā),如某跨國(guó)制藥企業(yè)遭受勒索軟件攻擊導(dǎo)致生產(chǎn)線停工,直接經(jīng)濟(jì)損失超過5000萬美元。
二、一新:服務(wù)模式創(chuàng)新突破
工業(yè)互聯(lián)網(wǎng)安全服務(wù)模式在2020年實(shí)現(xiàn)重要?jiǎng)?chuàng)新突破:
1. 云化安全服務(wù)快速發(fā)展
基于云平臺(tái)的工業(yè)安全監(jiān)測(cè)、威脅情報(bào)共享等服務(wù)模式日益成熟。全球主要安全服務(wù)商紛紛推出工業(yè)安全云服務(wù)平臺(tái),提供7×24小時(shí)的安全監(jiān)控和應(yīng)急響應(yīng)服務(wù)。
2. 安全即服務(wù)(SECaaS)興起
中小企業(yè)通過訂閱方式獲得專業(yè)安全服務(wù),降低了安全建設(shè)門檻。2020年,工業(yè)SECaaS市場(chǎng)規(guī)模同比增長(zhǎng)25%,成為行業(yè)增長(zhǎng)新引擎。
3. 跨界融合服務(wù)涌現(xiàn)
IT與OT安全服務(wù)加速融合,出現(xiàn)了一批提供端到端安全解決方案的服務(wù)商。同時(shí),安全服務(wù)與保險(xiǎn)、咨詢等傳統(tǒng)服務(wù)深度融合,形成了新的商業(yè)模式。
三、一短板:專業(yè)人才嚴(yán)重短缺
盡管行業(yè)發(fā)展迅速,但專業(yè)人才短缺問題日益突出:
1. 人才缺口持續(xù)擴(kuò)大
全球工業(yè)信息安全專業(yè)人才缺口已超過200萬人,其中既懂工業(yè)控制系統(tǒng)又精通網(wǎng)絡(luò)安全的復(fù)合型人才尤為稀缺。
2. 培養(yǎng)體系不完善
高校教育與企業(yè)需求脫節(jié),現(xiàn)有培訓(xùn)體系難以滿足行業(yè)發(fā)展需要。調(diào)查顯示,超過60%的企業(yè)認(rèn)為現(xiàn)有安全人才的專業(yè)能力不足以應(yīng)對(duì)新型威脅。
3. 人才流動(dòng)率居高不下
由于人才供不應(yīng)求,工業(yè)安全領(lǐng)域的人才流動(dòng)率高達(dá)20%,嚴(yán)重影響了企業(yè)安全建設(shè)的連續(xù)性和穩(wěn)定性。
隨著5G、人工智能等新技術(shù)的深入應(yīng)用,工業(yè)信息安全行業(yè)將面臨更多機(jī)遇與挑戰(zhàn)。建議各方從政策支持、技術(shù)創(chuàng)新、人才培養(yǎng)等多方面著手,共同推動(dòng)行業(yè)健康可持續(xù)發(fā)展。