中国网络安全产业分析报告 (2022年) 中国网络安全产业联盟 2022年9月 版权声明 本报告版权属于中国网络安全产业联盟(CCIA),并受法律保护。转载、摘编或利用其它方式使用本报告文字或者观点的,应注明“来源:中国网络安全产业联盟”。违反上述声明者,CCIA将追究其相关法律责任。 前言 网络安全是总体国家安全观的重要组成部分,积极发展网络安全产业是构建安全、稳定、繁荣的网络空间的重要依托,也是数字时代国家安全的战略基石。没有网络安全就没有国家安全,没有经济社会的稳定运行和人民群众的幸福安定生活。党的十八大以来,《网络安全法》《密码法》《数据安全法》《个人信息保护法》等法律法规相继出台,网络安全产业进入有法可依、有章可循的新时代;安全可信的网络产品和服务层出不穷,产业规模快速增长,产业综合实力显著增强;网络空间安全一级学科确立,人才培养体系初步建立,国家网络安全保障能力大幅提升。但是,我国网络安全产业在技术、资源、人才、管理等方面与发达国家相比仍存在较大差距,在错综复杂的网络安全博弈中往往处于被动。面对波云诡谲的国际形势,习近平总书记在博鳌亚洲论坛2022年年会上面向世界,提出全球安全倡议,明确指出世界安危与共,应坚持统筹维护传统领域和非传统领域安全,共同应对地区争端和恐怖主义、气候变化、网络安全、生物安全等全球性问题,体现了中国在全球安全问题上的大国担当,为未来网络安全产业的发展指明了方向。 本报告是中国网络安全产业联盟(CCIA)连续第五年发布。CCIA继续联合我国网络安全领域专业研究机构“数说安 全”,以数据为基础,按照客观中立原则展开了数据调研、收集整理和分析研究工作。 本报告的市场规模采用收入法统计,统计范围为在国内销售网络安全产品或提供网络安全服务的企业,不包括产业链上游供应商(软、硬件供应商)和下游销售渠道(代理商和分销商)。 本次调研延续前四次的调研模式,仍然以具备网络安全产品、服务和解决方案销售收入的我国网络安全企业为研究对象,调研企业近300家,最终收集到近230家企业有效数据,覆盖了国内核心网络安全企业。 本报告首先介绍了2022年我国网络安全产业面临的总体形势,可以用八个字来概括:内部蓄势、外局多变。从外部来看,国际地缘政治冲突加剧、新冠肺炎疫情再次来袭、中美博弈烈度增强,网络安全环境进一步恶化,网络安全产业发展面临严峻挑战。从内部来看,我国宏观经济下行压力增大,影响了网络安全产业整体表现,但网络安全立法和执法并进、政策红利持续发酵、需求侧潜力进一步释放,巩固了网络安全产业后续向好的基本盘。 在市场分析部分,报告以客户及厂商调研数据为基础,面向供需两侧探求市场全貌。在供给侧,报告分析了我国网络安全企业的总体构成及分布情况,对我国2021年的网络安全产业规模以及未来三年的市场规模和增速进行了测算, 并对行业集中度、主要企业市场占有率等产业发展关键指标数据进行了分析;在需求侧,对网络安全客户的行业分布及需求数据进行了分析,定位了当前阶段的市场热点;同时基于对网络安全市场分类的划分,更新绘制了我国网络安全产业全景图。 在企业竞争力和产业竞争格局部分,从企业竞争力维度,报告完善了研究分析框架(引入了安全业务营收占比等新评估指标),对网络安全企业进行了全面评估;从产业竞争格局维度,报告将我国网络安全企业划分为产业领导者、战略布局者、挑战者、成长者和潜力者,分析了各类企业特点,并展望了产业格局的演变趋势。 在资本市场部分,报告基于采集的样本公司经营数据,对我国网络安全主要企业上一年度的经营情况进行了综合分析,刻画了总体现金流量画像,从中得出产业整体仍处于加速扩张阶段的结论。同时,报告评价了我国网络安全产业资本市场表现,回顾了2021年以来的IPO动态和投融并情况,对创投市场的整体环境变化情况及产业内的资本动态进行回溯分析。 在技术热点部分,报告重点分析了近年来出现的技术和市场热点,主要包括扩展检测和响应、攻击面管理、威胁狩猎、软件定义边界安全访问技术、隐私计算、数据安全平台、AI安全运营等。 最后发展展望部分,报告从政策影响、企业竞争格局、市场前景、业务重点等方面展望了网络安全产业的发展前景和趋势,为网络安全产业未来发展布局提供参考。 目录 一、2022年网络安全产业发展面临的新形势1 (一)紧抓新机遇:政法体系不断完善产业需求更加旺盛1 (二)正视新挑战:宏观经济放缓传导压力地缘竞争外溢效应明显4 二、我国网络安全产业基本情况7 (一)我国网络安全企业总体构成及分布7 (二)我国网络安全产业规模及增速分析8 (三)我国网络安全市场区域分布及增速分析12 (四)我国网络安全市场客户所属行业分布及增速分析13 (五)我国网络安全客户产品需求热度分析15 (六)我国网络安全市场分类及全景图16 三、我国网络安全企业竞争力与产业竞争格局19 (一)主要网络安全企业的市场表现19 (二)我国网络安全企业竞争力评估20 (三)我国网络安全产业竞争格局21 四、我国网络安全资本市场分析25 (一)我国网络安全企业经营情况分析25 (二)我国网络安全产业资本市场表现30 (三)我国网络安全企业IPO动态32 (四)我国网络安全产业投融并情况33 五、我国网络安全产业技术热点分析37 (一)扩展检测和响应37 (二)攻击面管理39 (三)数据安全平台40 (四)威胁狩猎42 (五)软件定义边界安全访问技术43 (六)隐私计算44 (七)AI安全运营46 六、我国网络安全产业发展展望47 (一)合规要求与安全需求成为影响产业布局和投入的关键因子48 (二)数据安全仍是网络安全建设的关键内容49 (三)领军企业规模效应以及业务跨界趋势明显50 (四)网络安全海外市场挑战与引力并存51 附件一2021.7-2022.8网络安全相关法律法规和政策列表53 附件二网络安全企业竞争力评估指标和分析方法55 图目录 图12022年我国网络安全企业的总体构成8 图22021Q4-2022Q1我国网络安全上市公司营业收入同比增长率9 图32021年中国网络安全市场规模及增速10 图4近五年中国网络安全行业集中度分析11 图52021年中国网络安全市场区域分布12 图62021年中国网络安全项目数量省份分布及增速13 图7中国网络安全客户地图14 图82021年中国网络安全项目数量行业分布及增速15 图92019-2021年中国网络安全产品采购趋势16 图10中国网络安全市场分类架构示意图17 图112022年中国网络安全市场全景图18 图122021年中国网络安全行业主要企业市占率19 图13CCIA50强企业画像21 图142021年中国网络安全产业竞争格局23 图152019-2021年样本网络安全企业安全业务营业收入统计27 图162021年样本网络安全企业营业收入增长率28 图172021年样本网络安全企业盈亏状况28 图182021年样本网络安全企业费用构成29 图192021年样本网络安全企业现金流量净额30 图202013-2022年中国上市网络安全企业市值动态31 图212013-2022年中国上市网络安全企业估值动态31 图222012-2022.6.30中国网络安全领域投融资事件数量金额比较34 表目录 表12021年中国网络安全行业主要企业营收增速情况20 表2公开披露财务数据的主要网络安全企业25 表3近期网络安全企业创业板上市进程情况汇总32 表42021.1-2022.6.30中国网络安全企业(一级市场)获得亿元级融资情况汇总.34 一、2022年网络安全产业发展面临的新形势 2022年对中国和世界都注定是充满更多挑战的一年,百年变局和世纪疫情叠加影响,全球经济滞胀风险日趋扩大、俄乌冲突陷入胶着、中美关系再添变局、价值观与意识形态的对立日益紧张,国际形势中不稳定、不确定、不安全因素日益突出。但也需看到,全国人民众志成城,勠力攻坚,“十四五”规划有序实施推进,全国统一大市场加快建设,数字经济进入发展的换挡提速期,网络安全政法体系更加完善,社会各方对网络安全的重视和投入持续扩大,网络安全产业结构不断调整优化,企业竞争力有所增强。总体来看,我国网络安全产业既有变革创新和攻坚克难的蓬勃热情,也需正视危机四伏、挑战日盛的外部局势,在危机中育新机,于变局中开新局。 (一)紧抓新机遇:政法体系不断完善产业需求更加旺盛 1.立法和执法“双管齐下”为网络安全保障护航 第一,网络安全法律“工具箱”更加充实。2022年,在《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条 例》等一系列法律法规加速落地的同时,网络安全相关立法继续向体系化、纵深化发展1。《网络安全审查办法》《互联网信息服务算法推荐管理规定》《数据出境安全评估办法》颁布实施, 1《<2022产业互联网安全十大趋势>:把握监管趋势,布局核心能力,共建产业生态》,澎湃新闻,2022-03 《反电信网络诈骗法》草案进入二审,《未成年人网络保护条例》 《互联网弹窗信息推送服务管理规定》《移动互联网应用程序个人信息保护管理暂行规定》征求意见,《网络数据安全管理条例》《商用密码管理条例(修订)》被列入国务院2022年立法工作计划,在坚定维护网络空间安全的同时,也刺激了网络安全产业加速发展。但这并不意味着网络安全相关立法已臻于完善,人工智能、自动驾驶、元宇宙等新概念、新技术、新业态的兴起与推广给网络安全法律体系建设提出了更高要求,细分领域的立法仍处于“进行时”。 第二,网络安全相关法律法规由“立”向“行”演进。2021年 以来,网络安全领域执法检查活动更加频繁,执法更加严厉,典型网络安全司法判例和执法案例不断涌现。电信和互联网行业主管部门组织开展互联网行业市场秩序专项整治,对滴滴全球股份有限公司作出80.26亿的网络安全审查相关行政处罚决定,对运满满、货车帮、BOSS直聘等企业启动安全审查,同方知网(北京)技术有限公司被网络安全审查办公室约谈。网络安全审查已逐渐成为我国网络安全生态治理的常态化内容,相关执法实践也越来越成熟,网络安全与数据保护逐渐成为企业必须正视的重大合规问题,刺激了数据合规、安全合规等服务需求,成为网络安全产业新的增长点。 2.政策红利持续发酵需求侧潜力不断释放 第一,网络安全相关政策陆续出台,产业地位更加巩固。 2022年,网络安全相关政策持续加码,数字经济、大数据产业等“十四五”发展规划陆续出台,数字政府、工业互联网、金融、电力能源、交通领域相继出台提高网络安全水平政策措施(详见附件一),打击电信诈骗、数据安全管理认证、IPv6规模部署和应用、规范平台经济发展等工作有序推进,政策导向性和针对性更加突出,再次强调了网络安全产业作为战略性新兴产业的重要地位,强化了网络安全产业的布局和企业投入方向的引导。此外,全国统一大市场的建设将为网络安全企业营造更加公平、开放、友好的发展环境,助力企业降低运营成本,提高发展效能、汇聚创新资源,走高质量发展之路。 第二,网络安全产业需求侧潜能释放,市场前景广阔。随 着生产生活数字化程度不断加深,网络安全合规要求不断提高,四大动力将驱动我国网络安全市场不断扩张。一是信创正在成为“数字中国”建设的必然选择,信创产业的快速发展将做大网络安全市场“蛋糕”。二是处于数字化转型加速期的企业面对更加复杂严峻的网络安全环境,必须加大网络安全投入,满足安全合规要求,保障业务稳定安全。三是个人信息保护更加深入人心,对网络的安全性要求更高。四是元宇宙等新概念的提出创造了新的网络安全需求,在维护网络空间安全的同时,降低网络安全风险对现实世界的溢出效应。综上所述,安全需求的 大规模、持续性释放将推动我国网络安全市场进入稳定增长期。 (二)正视新挑战:宏观经济放缓传导压力地缘竞争外溢效应明显 1.宏观经济形势严峻对网络安全产业造成负面影响 2022年,国际形势变相环生,世界经济增长放缓态势明显。国内疫情多发散发,对经济稳定运行造成了严重冲击,我国经济面临着预期转弱、需求