數(shù)說安全 2025-09-09
數(shù)說安全近日發(fā)布的《2025年中國網(wǎng)絡(luò)安全市場年度報(bào)告》中,總結(jié)出了2025年中國網(wǎng)絡(luò)安全產(chǎn)業(yè)八大趨勢,2025年中國網(wǎng)絡(luò)安全八大宏觀趨勢分為三個(gè)角度總結(jié),分別是政策與環(huán)境、產(chǎn)業(yè)與生態(tài)、技術(shù)與應(yīng)用。
趨勢一:
合規(guī)建設(shè)不斷深化,邁向?qū)嵸|(zhì)有效導(dǎo)向新階段。
隨著國家網(wǎng)絡(luò)安全法律法規(guī)體系的不斷完善,網(wǎng)絡(luò)安全等級(jí)保護(hù)、關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)、密碼應(yīng)用安全性評估、以及國家能源局27號(hào)令等多項(xiàng)制度持續(xù)深化。2025年,公安部印發(fā)了《關(guān)于進(jìn)一步做好網(wǎng)絡(luò)安全等級(jí)保護(hù)有關(guān)工作的函》,明確提出要在原有等保2.0基礎(chǔ)上,進(jìn)一步推動(dòng)等保5級(jí)的探索和試點(diǎn),政策導(dǎo)向逐步由“分?jǐn)?shù)考核”向“實(shí)效落地”轉(zhuǎn)變。通過新增整改追蹤模塊,壓實(shí)各方主體責(zé)任,推動(dòng)“測評-整改-復(fù)測”全流程閉環(huán)管理機(jī)制逐步落地。同時(shí),受俄烏戰(zhàn)爭等國際局勢影響,關(guān)鍵基礎(chǔ)設(shè)施安全防護(hù)標(biāo)準(zhǔn)顯著提升,合規(guī)要求持續(xù)加碼。盡管如此,行業(yè)整體仍處于從形式合規(guī)向?qū)嵸|(zhì)有效轉(zhuǎn)型的過渡階段,網(wǎng)絡(luò)安全工作的落地實(shí)效有待進(jìn)一步提升,合規(guī)驅(qū)動(dòng)與能力提升協(xié)同推進(jìn)將成為未來的重要趨勢。
趨勢二:
國際產(chǎn)業(yè)割裂加劇,信創(chuàng)與自主可控被推向新高。
2025年,全球網(wǎng)絡(luò)安全產(chǎn)業(yè)正在經(jīng)歷前所未有的分化局面,國際產(chǎn)業(yè)割裂加劇。其根本原因在于大國之間的地緣政治博弈,尤其是中美之間的科技脫鉤與供應(yīng)鏈斷裂。隨著網(wǎng)絡(luò)空間成為國家安全、經(jīng)濟(jì)安全和社會(huì)穩(wěn)定的核心領(lǐng)域,各國紛紛將信息技術(shù)自主可控提升為國家戰(zhàn)略。中國在此背景下大力推動(dòng)“信創(chuàng)”(信息技術(shù)應(yīng)用創(chuàng)新)工程,強(qiáng)調(diào)核心軟硬件系統(tǒng)的國產(chǎn)化替代,力求在CPU、操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備等關(guān)鍵領(lǐng)域擺脫對國外技術(shù)的依賴。政策層面要求央國企2027年底前實(shí)現(xiàn)所有的信息化系統(tǒng)安全可控,信創(chuàng)的全面替代。
在政策和市場化推進(jìn)的雙重趨勢下,產(chǎn)業(yè)鏈上下游加速布局,國產(chǎn)CPU(如鯤鵬、飛騰、龍芯等)、國產(chǎn)操作系統(tǒng)(如銀河麒麟、統(tǒng)信UOS)、國產(chǎn)數(shù)據(jù)庫(如達(dá)夢、人大金倉)等產(chǎn)品不斷迭代升級(jí),性能和生態(tài)體系逐步完善。與此同時(shí),國際主流IT廠商對中國市場的技術(shù)、產(chǎn)品出口受限,進(jìn)一步推動(dòng)本土廠商加快創(chuàng)新步伐??傮w來看,隨著國際格局持續(xù)動(dòng)蕩,信創(chuàng)與自主可控產(chǎn)業(yè)將在未來幾年持續(xù)高歌猛進(jìn),成為中國網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的戰(zhàn)略高地。
趨勢三:
深度轉(zhuǎn)型下的網(wǎng)絡(luò)安全產(chǎn)業(yè):裁員、整合與價(jià)值重塑。
2025年,隨著宏觀經(jīng)濟(jì)不確定性增加,網(wǎng)絡(luò)安全產(chǎn)業(yè)進(jìn)入深度轉(zhuǎn)型升級(jí)期。行業(yè)整體面臨用戶預(yù)算縮減、付款周期延長等壓力,頭部企業(yè)盈利壓力加大,紛紛通過裁剪產(chǎn)線、聚焦核心業(yè)務(wù)等方式提升效率。同時(shí),企業(yè)整合并購趨勢愈發(fā)明顯,行業(yè)資源向優(yōu)勢企業(yè)集中,市場格局加速重塑。
隨著大廠產(chǎn)線收縮,OEM業(yè)務(wù)空間進(jìn)一步擴(kuò)大,行業(yè)資源逐步向具備OEM能力的頭部企業(yè)集中,OEM廠商數(shù)量趨于精細(xì)化和集約化。AI等新技術(shù)的應(yīng)用也助力企業(yè)提升檢測效率和服務(wù)能力,推動(dòng)產(chǎn)品和服務(wù)創(chuàng)新。資本市場趨于理性,更關(guān)注企業(yè)的技術(shù)壁壘和可持續(xù)發(fā)展?jié)摿?。政策層面,國家持續(xù)強(qiáng)化頂層設(shè)計(jì)與監(jiān)管,推動(dòng)標(biāo)準(zhǔn)化、合規(guī)化進(jìn)程??傮w來看,網(wǎng)絡(luò)安全產(chǎn)業(yè)正從“規(guī)模擴(kuò)張”向“結(jié)構(gòu)優(yōu)化”和“價(jià)值提升”轉(zhuǎn)變。隨著行業(yè)整合加速和市場格局重塑,企業(yè)唯有提升效率,強(qiáng)化技術(shù)壁壘與專業(yè)化服務(wù)中尋求突破,才能不斷增強(qiáng)核心競爭力,把握新的發(fā)展機(jī)遇。
趨勢四:
AI對產(chǎn)業(yè)格局的重塑。
新一代人工智能技術(shù)正深刻重塑網(wǎng)絡(luò)安全產(chǎn)業(yè)。其根本原因在于,傳統(tǒng)網(wǎng)絡(luò)安全依賴大量專業(yè)人才和人工分析,面對威脅日益復(fù)雜、攻擊手段不斷演化的形勢,現(xiàn)有模式已難以滿足高效、精準(zhǔn)防護(hù)的需求。同時(shí),行業(yè)長期存在人才短缺、服務(wù)成本高、響應(yīng)速度慢等結(jié)構(gòu)性難題。AI的引入,不僅極大提升了威脅檢測、漏洞挖掘和自動(dòng)化響應(yīng)的能力,還推動(dòng)了產(chǎn)品形態(tài)從傳統(tǒng)工具向智能平臺(tái)轉(zhuǎn)變,勞動(dòng)力結(jié)構(gòu)也由“人力主導(dǎo)”向“人機(jī)協(xié)同”轉(zhuǎn)型。
未來,產(chǎn)業(yè)重塑的目標(biāo)是構(gòu)建以智能、安全、高效為核心的新型網(wǎng)絡(luò)安全體系,實(shí)現(xiàn)威脅預(yù)警自動(dòng)化、決策智能化、運(yùn)營高效化,最終為數(shù)字經(jīng)濟(jì)和社會(huì)治理提供堅(jiān)實(shí)的安全底座。這一變革將推動(dòng)網(wǎng)絡(luò)安全行業(yè)實(shí)現(xiàn)質(zhì)的飛躍,邁向更加可持續(xù)和高質(zhì)量的發(fā)展階段。
趨勢五:
開源與服務(wù)化驅(qū)動(dòng)網(wǎng)絡(luò)安全產(chǎn)業(yè)新模式。
當(dāng)前,隨著企業(yè)“降本增效”需求的增強(qiáng)和人工智能技術(shù)的快速發(fā)展,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)正逐步顯現(xiàn)出“開源+服務(wù)化”模式的發(fā)展趨勢。雖然目前采用此類模式的廠商仍屬少數(shù),但以Deepseek為代表的企業(yè),已通過開源核心技術(shù)降低了用戶的試用門檻,加速了產(chǎn)品在主流客戶中的滲透而快速打開并催動(dòng)市場成熟的可行性,國內(nèi)已經(jīng)有部分廠商在POC平臺(tái)、WAF、主機(jī)安全等領(lǐng)域進(jìn)行了嘗試。
未來,行業(yè)盈利模式有望從傳統(tǒng)的軟硬件銷售,逐步向以訂閱制、服務(wù)費(fèi)、授權(quán)費(fèi)為核心的持續(xù)性收入體系轉(zhuǎn)變。這一趨勢將有助于企業(yè)降低初期投入,實(shí)現(xiàn)安全能力的靈活擴(kuò)展和高效運(yùn)維,同時(shí)也為廠商帶來更穩(wěn)定的收入來源。人工智能技術(shù)的融合,將進(jìn)一步提升安全產(chǎn)品在威脅檢測、自動(dòng)響應(yīng)等方面的能力,推動(dòng)產(chǎn)品標(biāo)準(zhǔn)化、模塊化。
隨著開源生態(tài)的逐步繁榮,產(chǎn)業(yè)鏈上下游的協(xié)同創(chuàng)新和資源共享也將得到加強(qiáng)??傮w來看,“開源+訂閱+服務(wù)化”有望成為中國網(wǎng)絡(luò)安全行業(yè)的重要發(fā)展方向,為企業(yè)數(shù)字化轉(zhuǎn)型和行業(yè)可持續(xù)發(fā)展提供新的動(dòng)力。
趨勢六:
新一代人工智能安全成為行業(yè)關(guān)注焦點(diǎn)。
2025年,生成式人工智能(Generative AI)技術(shù)廣泛應(yīng)用,帶來了業(yè)務(wù)創(chuàng)新的同時(shí),也使安全風(fēng)險(xiǎn)成為網(wǎng)絡(luò)安全產(chǎn)業(yè)關(guān)注的焦點(diǎn)。大語言模型、多模態(tài)模型等新技術(shù)在提升效率的同時(shí),暴露出提示詞注入(Prompt Injection)、越獄攻擊(Jailbreak)等新型威脅,攻擊者可能誘導(dǎo)AI泄露敏感信息或繞過安全限制。
此外,AI還可能被用于釣魚、欺詐等惡意活動(dòng),增加數(shù)據(jù)泄露和隱私風(fēng)險(xiǎn)。為應(yīng)對這些挑戰(zhàn),行業(yè)正通過模型輸入輸出過濾、內(nèi)容審查、完善權(quán)限管理和全生命周期安全監(jiān)控等措施提升防護(hù)能力??傮w來看,生成式AI安全已成為數(shù)字化轉(zhuǎn)型中的核心課題,需技術(shù)、管理、合規(guī)多管齊下,確保AI應(yīng)用的安全可控與健康發(fā)展。
趨勢七:
安全賦能數(shù)據(jù)流通:構(gòu)建可信高效的數(shù)據(jù)要素市場。
隨著數(shù)據(jù)要素化進(jìn)程加快,數(shù)據(jù)已成為數(shù)字經(jīng)濟(jì)的重要生產(chǎn)要素,但數(shù)據(jù)安全也隨之成為數(shù)據(jù)流通和交易的主要障礙。當(dāng)前,數(shù)據(jù)權(quán)屬界定不清、數(shù)據(jù)在多主體和多場景間流轉(zhuǎn)時(shí)易發(fā)生泄露和濫用,傳統(tǒng)安全防護(hù)難以應(yīng)對動(dòng)態(tài)復(fù)雜的環(huán)境。此外,全球數(shù)據(jù)合規(guī)要求日益嚴(yán)格,不同地區(qū)法規(guī)差異大,導(dǎo)致企業(yè)合規(guī)成本高企,運(yùn)營壓力加大。同時(shí),過度脫敏和加密又影響了數(shù)據(jù)的可用性和價(jià)值釋放,形成“安全與流通”的兩難局面。
為破解困境,數(shù)據(jù)安全需多維創(chuàng)新:一方面,隱私計(jì)算、多方安全計(jì)算、同態(tài)加密等新技術(shù)為數(shù)據(jù)“可用不可見”流通提供了可能,區(qū)塊鏈和零信任架構(gòu)提升了數(shù)據(jù)全生命周期的安全與可追溯性;另一方面,需完善數(shù)據(jù)權(quán)屬、分類分級(jí)與流通合規(guī)標(biāo)準(zhǔn),推動(dòng)跨域、跨境數(shù)據(jù)流通規(guī)則互認(rèn)。未來,只有實(shí)現(xiàn)“安全賦能流通”,才能構(gòu)建可信、合規(guī)、高效的數(shù)據(jù)要素市場,釋放數(shù)據(jù)驅(qū)動(dòng)經(jīng)濟(jì)增長的新動(dòng)能。
趨勢八:
密碼技術(shù):數(shù)據(jù)要素化與量子浪潮下的重塑與機(jī)遇。
2025年,隨著“數(shù)據(jù)要素化”戰(zhàn)略的推進(jìn),數(shù)據(jù)安全需求顯著提升,密碼技術(shù)作為核心防護(hù)手段迎來新機(jī)遇。在數(shù)據(jù)流通和共享加速的背景下,密碼技術(shù)在數(shù)據(jù)加密存儲(chǔ)、傳輸和使用等環(huán)節(jié)發(fā)揮著不可替代的作用。同時(shí),量子計(jì)算的突破對傳統(tǒng)密碼體系構(gòu)成威脅,推動(dòng)“后量子密碼”(PQC)加速發(fā)展。
當(dāng)前,國際標(biāo)準(zhǔn)化進(jìn)程接近尾聲,國內(nèi)相關(guān)算法研發(fā)和應(yīng)用試點(diǎn)也取得積極進(jìn)展,部分后量子密碼算法已在金融、政務(wù)等領(lǐng)域初步落地。此外,國內(nèi)“密評”服務(wù)逐步普及,推動(dòng)企業(yè)強(qiáng)化密碼合規(guī)和管理,帶動(dòng)密碼產(chǎn)品與服務(wù)市場增長。總體來看,密碼技術(shù)正處在變革與創(chuàng)新的關(guān)鍵階段,將在數(shù)據(jù)要素化和量子時(shí)代背景下持續(xù)賦能網(wǎng)絡(luò)安全產(chǎn)業(yè)。