信息安全是指信息系統(包括硬體、軟體、數據、人、物理環境及其基礎設施)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,信息服務不中斷,最終實現業務連續性。以下為國內外信息安全現狀分析。
信息安全學科可分為狹義安全與廣義安全兩個層次,狹義的安全是建立在以密碼論為基礎的計算機安全領域,早期中國信息安全專業通常以此為基準,輔以計算機技術、通信網絡技術與編程等方面的內容;廣義的信息安全是一門綜合性學科,從傳統的計算機安全到信息安全,不但是名稱的變更也是對安全發展的延伸,安全不在是單純的技術問題,而是將管理、技術、法律等問題相結合的產物。
為了實現信息安全的七個核心屬性, 需要從信息系統的物理安全、運行安全、數據安全、 內容安全、 信息內容對抗等五個方面進行安全建設與安全防範。 因而,目前信息安全的主流技術包括信息系統自身的安全技術(物理安全和運行安全技術)、 信息自身的安全技術(數據安全與內容安全技術)、 信息利用的安全技術(信息對抗技術)。
通過對國內外信息安全現狀分析,當前,世界各國信息化快速發展,信息技術的應用促進了全球資源的優化配置和發展模式的創新,網際網路對政治、經濟、社會和文化的影響更加深刻,信息化滲透到國民生活的各個領域, 網絡和信息系統已經成為關鍵基礎設施乃至整個經濟社會的神經中樞,圍繞信息獲取、利用和控制的國際競爭日趨激烈,保障信息安全成為各國重要議題。
近年來,全球頻現重大安全事件, 2013 年曝光的「稜鏡門」事件、「RSA後門」事件、 2017 年爆發的新型「蠕蟲式」勒索軟體 WannaCry 等更是引起各界對信息安全的廣泛關注。網絡攻擊從最初的自髮式、分散式的攻擊轉向專業化的有組織行為,呈現出攻擊工具專業化、目的商業化、行為組織化的特點。
隨著獲利成為網絡攻擊活動的核心, 許多信息網絡漏洞和攻擊工具被不法分子和組織商品化,以此來牟取暴利,從而使信息安全威脅的範圍加速擴散。個人信息及敏感信息泄露的信息安全事件,可能引發嚴重的網絡詐騙、電信詐騙、財務勒索等犯罪案件,並最終導致嚴重的經濟損失;而政府機構、工業控制系統、網際網路伺服器遭受攻擊破壞、發生重大安全事件,將導致能源、交通、通信、金融等基礎設施癱瘓,造成災難性後果,嚴重危害國家經濟安全和公共利益。全球整體網絡安全形勢不容樂觀,國際間網絡空間競爭形勢日益緊張。
從國內外信息安全現狀來看,我國一直高度重視信息安全產業的發展,早在 2003 年,中共中央辦公廳、國務院辦公廳轉發了《國家信息化領導小組關於加強信息安全保障工作的意見》,黨的十六屆四中全會將信息安全上升到國家安全的戰略層面, 明確提出「確保國家的政治安全、經濟安全、文化安全和信息安全」。
面對日益複雜的全球信息安全形勢和國內信息安全現狀, 2012 年,黨的十八大報告中強調,要高度關注網絡空間安全,並將網絡空間安全、海洋安全、太空安全置於同一戰略高度。 2013年,黨的十八屆三中全會也再次指出,「加大依法管理網絡力度,加快完善網際網路管理領導體制,確保國家網絡和信息安全」。
隨著我國整體信息化水平持續提升,經濟和社會對信息化的依賴程度日益提高,而隨著身份盜用、交易詐騙、資源濫用、網絡釣魚等安全事件頻繁發生,政府、企業、個人對信息安全的關注程度日益增強,社會對信息安全的需求與日俱增,政府部門、重點行業在信息安全產品和服務上的投入也不斷增加,促進了信息安全行業的持續增長。以上便是國內外信息安全現狀的分析了。
更多信息行業研究分析,詳見中國報告大廳《信息行業報告匯總》。這裡匯聚海量專業資料,深度剖析各行業發展態勢與趨勢,為您的決策提供堅實依據。
更多詳細的行業數據盡在【資料庫】,涵蓋了宏觀數據、產量數據、進出口數據、價格數據及上市公司財務數據等各類型數據內容。