2025年中国网络安全产业展望
2025年形势基本判断
网络安全产业有望迎来新的快速增长阶段
2024年,我国30家网络安全上市企业上半年营业收入达155.33亿元,虽增速放缓但保持稳健态势。通用网络安全产品占比超40%,数据与隐私安全市场快速增长。2025年,在安全需求扩张、行业应用深化、技术加速创新等多方驱动下,产业规模将持续扩大,一体化、服务化安全运营将成为市场关注热点,人工智能将赋能网络安全产品智能化、自动化发展。
零信任安全架构将在各行各业加快应用落地
全球各国持续推动零信任战略,我国已发布首个零信任国家标准GB/T 43696-2024。2025年,零信任技术将从解决部分安全问题向整体网络安全问题发展,向架构性平台迈进,零信任网络访问解决方案市场预计到2027年将成为产品创新力最强的安全技术解决方案。
数据安全技术攻关和应用进程加快
我国数据资源规模快速增长,数据流通交易市场规模逐步扩大。2024年,区块链、隐私计算等前沿数据安全技术加速攻关和应用,推进数据“可用不可见”“可控可计量”“可信可溯源”。2025年,数据安全技术应用将进一步成熟,国家部委将推动数据流通利用设施建设,催生专业化、体系化的数据安全技术新产品新服务。
我国关键基础设施安全能力不断优化
2024年,我国加速信息技术应用创新步伐,保障关键信息基础设施供应链安全。算力基础设施不断完善,“东数西算”工程推动算力网络建设提速。2025年,信创应用将加速推广,算力网络体系将进一步构建,但安全边界将进一步泛化,算网融合带来的安全风险也将级联扩大。
需要关注的几个问题
国际环境刺激国家级网络对抗持续加剧
地缘政治竞争加剧,国家级网络攻防对抗日益凸显。关键信息基础设施安全风险日益凸显,软件供应链攻击风险加剧,预计到2025年,全球45%的组织将遭受一次或多次软件供应链攻击。
我国网络安全产业发展动能仍待释放
需求方“重发展、轻安全”思想仍根深蒂固,网络安全投入占信息化整体投入比例低于2%,远低于全球平均水平。自主创新能力差距明显,芯片、操作系统等核心技术水平与发达国家差距较大,数据安全技术亟需突破。
新型基础设施防护体系还不健全
5G、工业互联网等新型基础设施加速发展,网络安全风险暴露面不断增大,从虚拟空间向物理世界蔓延。针对新型基础设施的网络攻击高发频发,工业企业安全防护能力不足,安全产品和解决方案缺乏,人才匮乏。
网络安全核心技术创新能力有待提升
美西方加快推进“重构供应链”布局,我国在半导体、量子计算等关键技术“脱钩”风险加大。与发达国家相比,我国网络安全企业的创新能力差距明显,以企业为主体的创新体系尚未健全,部分安全技术创新缓慢。
数据安全政策法规可操作性仍有待提高
数据安全政策法规体系的“四梁八柱”已建立,但部分条款细则在具体执行环节面临困境,可操作性层面存在短板。例如,数据匿名化、数据跨境流动、数据分类分级等方面仍需进一步优化细化。
新技术新应用加速融合引发潜在安全风险
人工智能、量子技术、区块链等新技术新应用涌现,带来未知安全风险。人工智能内生安全、衍生安全事件不断发生,量子计算引发信息安全攻防双方的新矛盾和新博弈,区块链的密码、智能合约等问题为监管带来更多挑战。算网融合快速发展,加剧安全防护能力挑战。
应采取的对策建议
全面提升网络安全攻防能力
借鉴美西方国家经验,明晰网络安全工作责任,推动行业协作,构建网络安全协同防护机制。深化网络安全技术应用试点示范,遴选优秀安全技术产品、服务及解决方案,形成产品推荐清单和安全实操指南。
积极培育网络安全优势企业
建立领军企业、优势企业和种子企业培育库,开展动态化、梯度化、信息化培育。鼓励以资本为纽带推进资源整合及产业融合,支持引导龙头企业兼并重组。鼓励龙头企业建立开放性网络安全技术研发、标准验证、成果转化平台。引导中小型企业向“专精特新”方向发展。
加强新型工业化网络安全保障体系建设
深入研判护航新型工业化网络安全保障,健全以工业互联网安全分级分类管理为核心的制度体系,强化工业控制系统网络安全防护,建立健全车联网安全管理制度机制,加强风险监测预警,指导企业提升安全意识,加强技术手段建设。
提升网络安全技术创新能力
开展网络安全核心技术的自主研发,提升国产网络安全产品质量,加强先进安全产品和技术创新。面向关键信息基础设施安全防护需求,重点加强主动实时防护、网络信任体系等技术研发应用。
加快完善数据安全标准体系
按照急用先行的原则,加快制定数据流通匿名化效果评估、匿名化技术使用等标准,制定汽车、金融、人工智能等领域数据跨境流动合规指南,制定细分领域重要数据和核心数据分类指引,制定数据安全服务能力评估指南,制定人工智能数据集标准等。加快推进数据安全标准试点贯标工作。
强化关键基础设施防护能力
前瞻布局响应机制,防范新技术安全风险,加强人工智能安全技术和发展,健全关基应急响应机制;加速融合后量子密码学(PQC)和量子密钥分发(QKD)等技术,构建自主可控的量子安全体系;积极探索引入新的监管技术、机构和机制,强化涉及区块链技术应用的监管。构建算网安全生态体系,充分发挥政府部门、企业、第三方组织等各方的能动性。