10月16日,中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì):建議系統(tǒng)排查英特爾產(chǎn)品網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)發(fā)文表示,英特爾安全漏洞問(wèn)題頻發(fā)。英特爾聯(lián)合惠普等廠商,共同設(shè)計(jì)了IPMI(智能平臺(tái)管理接口)技術(shù)規(guī)范,聲稱是為了監(jiān)控服務(wù)器的物理健康特征,技術(shù)上通過(guò)BMC(基板管理控制器)模塊對(duì)服務(wù)器進(jìn)行管理和控制。該模塊也曾被曝存在高危漏洞(如CVE-2019-11181),導(dǎo)致全球大量服務(wù)器面臨被攻擊控制的極大安全風(fēng)險(xiǎn)。除此之外,英特爾還在產(chǎn)品中集成存在嚴(yán)重漏洞的第三方開(kāi)源組件。英特爾還暗設(shè)后門(mén),危害網(wǎng)絡(luò)和信息安全。建議對(duì)英特爾在華銷售產(chǎn)品啟動(dòng)網(wǎng)絡(luò)安全審查
10月16日,國(guó)家安全部發(fā)文稱,某境外企業(yè)以汽車智能駕駛研究為掩護(hù) 開(kāi)展非法測(cè)繪。國(guó)家安全機(jī)關(guān)工作發(fā)現(xiàn),某境外企業(yè)A公司通過(guò)與我國(guó)具有測(cè)繪資質(zhì)的B公司合作,以開(kāi)展汽車智能駕駛研究為掩護(hù),在我國(guó)非法開(kāi)展地理信息測(cè)繪活動(dòng)。涉及國(guó)家安全的數(shù)據(jù)安全不容忽視。有相關(guān)行業(yè)組織負(fù)責(zé)人表示,目前相關(guān)非法測(cè)繪的手段“太隱蔽”。
網(wǎng)絡(luò)安全是一個(gè)非常重要的產(chǎn)業(yè),特別是在互聯(lián)網(wǎng)、數(shù)字化、人工智能不斷滲透并改變這個(gè)社會(huì)的時(shí)代,可以說(shuō),沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全。
2024年上半年,網(wǎng)絡(luò)攻擊的勢(shì)頭不僅未見(jiàn)減弱,還發(fā)生了數(shù)起嚴(yán)重威脅公眾安全的重大數(shù)據(jù)泄露和勒索軟件攻擊事件。例如,2月份針對(duì)UnitedHealth旗下處方處理商Change Healthcare的勒索軟件攻擊導(dǎo)致美國(guó)醫(yī)療保健系統(tǒng)中斷數(shù)周,許多藥店和醫(yī)院無(wú)法處理索賠和接收付款;5月份,Ascension的醫(yī)療系統(tǒng)遭到勒索軟件攻擊,導(dǎo)致緊急護(hù)理無(wú)法正常開(kāi)展。7月19日消息,微軟的大規(guī)模藍(lán)屏死機(jī)故障影響了全球各地的各行各業(yè)—— 包括航空公司、銀行、酒店甚至廣播公司。
案例:今年3月,美國(guó)AT&T公司表示,在暗網(wǎng)上發(fā)現(xiàn)了7000多萬(wàn)現(xiàn)任和前任客戶的個(gè)人數(shù)據(jù)后,該公司正在調(diào)查可能的數(shù)據(jù)泄露事件。這家電信巨頭表示,它已經(jīng)確定“大約兩周前在暗網(wǎng)上發(fā)布的一個(gè)數(shù)據(jù)集中包含了AT&T數(shù)據(jù)的特定字段。”根據(jù)初步分析,該公司表示,該數(shù)據(jù)集似乎來(lái)自2019年或更早的時(shí)間,影響了約760萬(wàn)AT&T當(dāng)前賬戶持有人和約6540萬(wàn)前賬戶持有人。
該公司表示,被發(fā)現(xiàn)的數(shù)據(jù)包括姓名、家庭住址、號(hào)碼、社會(huì)安全號(hào)碼等個(gè)人信息。事件發(fā)生后,AT&T公司已經(jīng)重置了受到影響的760萬(wàn)現(xiàn)有用戶的密碼,并表示正在積極聯(lián)系這些客戶以及同樣遭受泄露的6540萬(wàn)前賬戶持有人。
從行業(yè)整體發(fā)展情況看,今年上半年,網(wǎng)絡(luò)安全市場(chǎng)機(jī)遇與挑戰(zhàn)并存。一方面,受宏觀經(jīng)濟(jì)波動(dòng)、財(cái)政支出緊縮等多重因素疊加影響,對(duì)信息技術(shù)和信息化等行業(yè)帶來(lái)了很大的沖擊,網(wǎng)絡(luò)安全產(chǎn)業(yè)也受到影響,市場(chǎng)增長(zhǎng)放緩。
另一方面,伴隨著國(guó)際上國(guó)與國(guó)之間競(jìng)爭(zhēng)加劇和AI 驅(qū)動(dòng)數(shù)字化、智能化加速變革,使得網(wǎng)絡(luò)安全和國(guó)家安全、政府安全、社會(huì)安全、企業(yè)安全的關(guān)聯(lián)更加緊密,市場(chǎng)需求更加迫切,帶來(lái)市場(chǎng)增量。
一是軍隊(duì)國(guó)防等關(guān)系國(guó)家安全的關(guān)鍵領(lǐng)域加大對(duì)網(wǎng)絡(luò)空間對(duì)抗能力建設(shè)力度和投入;
二是關(guān)系國(guó)計(jì)民生的關(guān)鍵基礎(chǔ)設(shè)施行業(yè)隨著數(shù)智化的深入同步增加網(wǎng)絡(luò)安全投入;
四是友好國(guó)家的國(guó)家網(wǎng)絡(luò)安全能力建設(shè)和中資企業(yè)海外利益保護(hù)的投資大幅增加。
傳統(tǒng)網(wǎng)安行業(yè)在歷經(jīng) 2012-2022 年的高速發(fā)展階段后,目前已步入產(chǎn)業(yè)成熟期,未來(lái) AI 安全、數(shù)據(jù)安全有望成為行業(yè)新增長(zhǎng)動(dòng)力。
網(wǎng)安行業(yè)生態(tài)迎來(lái)重塑,看好 AI 安全、數(shù)據(jù)安全方向。傳統(tǒng)網(wǎng)安行業(yè)在歷經(jīng) 2012-2022 年的高速發(fā)展階段后,已步入產(chǎn)業(yè)成熟期。根據(jù)安恒信息發(fā)布的《2024 年網(wǎng)絡(luò)安全產(chǎn)業(yè)人才發(fā)展報(bào)告》,2023 年網(wǎng)安產(chǎn)業(yè)規(guī)模預(yù)計(jì)為 2189 億元,同比增6.5%。傳統(tǒng)模式下,網(wǎng)安行業(yè)受等保政策法規(guī)和政府預(yù)算驅(qū)動(dòng),To G 項(xiàng)目具有“體量大、同質(zhì)化程度高、受周期影響強(qiáng)”的特點(diǎn)。從客戶角度看,《網(wǎng)絡(luò)安全審查辦法》等法律法規(guī)的發(fā)布將數(shù)據(jù)安全罰款最高金額提升了 10 倍,客戶對(duì)于數(shù)據(jù)安全投入意愿增加。同時(shí)生成式 AI 技術(shù)被越來(lái)越多地用于惡意攻擊,傳統(tǒng)防護(hù)設(shè)備難以應(yīng)對(duì)。
投資建議:在數(shù)字經(jīng)濟(jì)以及AIGC等科技創(chuàng)新更迭時(shí)期,網(wǎng)絡(luò)與信息安全重要性不斷提升,同時(shí)受地緣政治沖突不確定性影響,相關(guān)網(wǎng)絡(luò)安全支出預(yù)計(jì)仍將保持較高增長(zhǎng)速度。網(wǎng)絡(luò)安全板塊會(huì)越來(lái)越受到關(guān)注。