網際網路技術的發展帶來了新的威脅,各行業的安全風險與自身業務特點有直接的關係,這讓網絡安全變得更加複雜,快速、全面了解行業網絡安全態勢成為迫切需求。隨著大數據技術和威脅情報的發展,可以通過大數據技術與威脅情報數據結合,發現各行業的安全風險。
由於網絡犯罪逐漸增長導致智力及金融資產的損失,並可能損害國家的基礎設施和經濟,因此雲服務提供商和垂直行業,如能源,石油和天然氣等都將加大網絡安全解決方案的投入。
據《2014-2020年中國網絡安全行業競爭格局分析及投資可行性分析報告》了解,近一年來網民因個人信息泄露、詐騙信息等導致的總體損失約805億元。網民權益受損的背後,是黑灰產業的肆虐。
公安部網絡安全保衛局總工程師郭啟全在會上表示,網絡安全的重中之重是電力安全、電信安全和金融安全。我們在出台措施、制訂標準和政策的時候,需要考慮到金融安全的重要位置。
國家信息技術安全研究中心金融安全處副處長曹岳表示,目前,我國的網絡安全形勢面臨嚴峻挑戰,存在系統複雜、防護滯後、相關法律法規、信用體系仍待完善等問題,而黑灰產業則呈現趨利化、集團化、跨境化的趨勢。
曹岳說,通過大量的網銀釣魚模型分析,2011年,不法份子「釣一條魚」的成本是8300元,只要個人帳戶的平均資金超過2.5萬,大規模的「釣魚」就會爆發。由此來看,網絡金融安全的攻防不僅僅是技術對抗,更是利益對抗。
曹岳認為,金融機構在業務上可能或多或少存在競爭,但在安全上面臨著同一個敵人,電信詐騙等網絡黑灰產業集團化,導致傳統的打擊模式收效甚微。要應對這一新的形勢,安全領域的各種力量,政府、企業、學界應該協同作戰,形成合力。
美國多家網站21日因受網絡攻擊而在美國東海岸和歐洲部分地區無法登錄。美國國土安全部部長傑·詹森24日證實,包括監控攝像頭在內的一些物聯網設備被黑客用來發起這次攻擊,美國政府將在未來幾周內發布物聯網安全原則。
據10月25日消息,21日,美國域名解析服務提供商迪恩的域名伺服器遭受三波「分布式拒絕服務(DDOS)」攻擊,導致美國東海岸、歐洲部分地區的網民一度無法使用網上支付系統貝寶、社交媒體網站推特等多家網站。另一家美國網絡服務提供商亞馬遜的伺服器也遭到攻擊。
詹森表示,在這起攻擊中,黑客至少使用了一種叫「未來」(Mirai)的病毒程序,它可以劫持攝像頭與聯網娛樂設備等物聯網設備。美國國土安全部下屬的全國通信與網絡安全控制聯合協調中心正與執法部門、私營部門及研究機 構 合 作,開發減輕這種病毒和其他相關病毒威脅的手段。
詹森還表示,美國國土安全部也一直在努力制定一套保障物聯網設備安全的戰略原則,計劃在未來幾周發布。
華融證券研報認為,信息安全作為國家安全的重要組成部分,政策支持力度將不斷加強,全民網絡安全意識不斷提高也有助於相關需求的不斷釋放,另外網絡攻擊、數據泄露等安全事件催化劑不斷,是能夠穿越周期的主題投資板塊,值得持續關注。
投資策略方面,中信證券表示,從稜鏡門等事件的影響看,行業受事件性催化特點明確,建議關注整個板塊的主題性投資機會。中期看,預計2016-2017年行業主要處於政策標準制定與需求結構改革周期,整體增長有望保持在25%-30%的穩定水平。長期看,受益於網際網路與物聯網的應用進一步落地,行業的需求有望迎來進一步升級。建議關注啟明星辰、美亞柏科、綠盟科技、立思辰、浪潮信息、藍盾股份、北信源、衛士通等。
更多網絡安全行業研究分析,詳見中國報告大廳《網絡安全行業報告匯總》。這裡匯聚海量專業資料,深度剖析各行業發展態勢與趨勢,為您的決策提供堅實依據。
更多詳細的行業數據盡在【資料庫】,涵蓋了宏觀數據、產量數據、進出口數據、價格數據及上市公司財務數據等各類型數據內容。