引言
随着商用密码检测机构目录公布,意味着密评正式进入常态化推进阶段。2024年11月11日国家密码管理局发布第49号公告,发布《商用密码检测机构(商用密码应用安全性评估业务)目录》。并宣告商用密码应用安全性评估试点工作正式结束。
根据我们此前测算,以等保三级信息系统为例,假设单系统改造花费约140万元,密评工作有望撬动60亿元/年市场空间。考虑到近期地方政府化债对于地方政府财政和企业带来的积极影响,未来密评工作的开展有望获得合理财政预算支撑,我们看好2025年商用密码建设在常态化密评工作下的加速落地。不过作为一名网络安全从业者,小编认为随着政策的推动、技术的进步以及市场需求的扩大共同促使商用密码市场向更广泛的领域和更基层的市场下沉。
Part.1
政策与法规推动
政策与法规对商用密码市场的下沉起到了关键性的推动作用。
(1) 合规性要求增强:《密码法》明确规定了关键信息基础设施运营者必须使用商用密码进行保护,并开展商用密码应用安全性评估。这一规定直接推动了商用密码产品与服务向更广泛的市场下沉,尤其是在金融、政务、通信等关键领域。
(2) 政策支持与引导:国家层面的政策支持,如“十四五”规划中提出的数字经济安全体系概念,强调了加强密码应用安全性评估和促进数据加密技术的重要性,进一步激发了市场对商用密码技术的需求,促使商用密码市场向基层市场下沉。
(3) 地方政策的推动:地方政府在推动商用密码产业发展方面也发挥了重要作用。例如,北京市在商用密码技术研究创新与产业应用推进方面深入开展工作,建立了商用密码技术应用创新中心等平台,推动了商用密码服务向基层市场的延伸。
Part.2
技术发展推动
技术进步是推动商用密码市场下沉的另一核心因素。
(1) 国产密码算法的成熟:国产密码算法如SM2、SM3、SM4等的广泛应用,使得商用密码产品在技术上实现了下沉,降低了技术门槛和成本,使得更多的中小企业能够采用这些产品,推动了商用密码市场向中低端市场下沉。
(2) 云密码服务的发展:云密码服务模式的发展使得商用密码服务更加灵活和便捷,用户可以按需使用密码服务,无需投入大量资金购买硬件设备,这大大降低了商用密码技术的使用门槛,促进了市场下沉。
(3) 新兴技术融合:随着物联网、5G、人工智能等新兴技术的发展,商用密码技术与这些技术的融合创新,为商用密码市场下沉提供了新的应用场景和需求,特别是在车联网、工业互联网等新兴领域。
Part.3
经济环境影响
(1) 短期经济环境影响:考虑到近期地方政府化债对于地方政府财政和企业带来的积极影响,未来密评工作的开展有望获得合理财政预算支撑,我们看好2025年商用密码建设在常态化密评工作下的加速落地。
(2) 长期经济环境影响:全球经济环境的不确定性可能会对商用密码市场的短期下沉趋势产生影响。然而,考虑到信息安全的重要性日益增加,即使在经济压力下,企业和组织仍可能增加对商用密码产品和服务的投资,以保护其数字资产。
Part.4
市场下沉主要落脚点
1、产品下沉
(1) 产品多样化与标准化:商用密码产品正从传统的政府、金融、通信等关键领域向更多的行业和新兴领域拓展。随着互联网场景越来越多,商用密码的应用领域不断拓宽,包括人工智能、工业互联网等新兴技术的兴起,为商用密码提供了更广阔的应用场景,如智慧城市、智能家居等物联网设备的安全防护,以及车联网中车辆与车辆、车辆与基础设施之间的安全通信等,包括终端的安全防护。我们认为,商用密码厂家应把产品由传统的IT网络下沉到终端市场,开发适应不同行业需求的商用密码产品。如密码芯片、密码板卡、密码整机保证产品的多样化,制定和推广商用密码技术标准,确保不同产品和服务的兼容性和互操作性,实行标准化。
(2) 科技创新与适应未来安全需求:鼓励密码科技创新,如后量子密码技术、轻量级算法等,以适应未来安全需求。随着国产密码算法的成熟和国际认可,如SM2、SM3、SM4等算法的广泛应用,商用密码产品在技术上实现了下沉,使得更多中小企业能够采用成本效益更高的国产密码产品。
2、服务下沉
(1) 定制化服务与全方位服务:随着密评推动密改的市场,越来越多的客户提出密码运营服务的概念,不同行业和客户对商用密码技术的需求各异,需要定制化服务来满足,以及商用密码与传统网络安全不同,因此我们认为商用密码服务应向更广泛的市场下沉,不仅服务于大型企业,也开始向中小企业甚至个人用户市场拓展。提供包括咨询、设计、实施、测评和培训在内的全方位服务。建立本地化服务网点,提供快速响应和技术支持,提供针对特定行业或客户需求的定制化商用密码服务,进而推动了中上游企业的持续创新和发展。
(2) 云密码服务模式变革:随着云计算和大数据技术的发展,商用密码服务模式正在发生变革。云密码服务作为一种新兴的服务模式,允许用户以租赁的方式使用密码功能,降低了中小企业使用商用密码技术的门槛。
(3) 本地化服务与人才培养:为了更好地服务基层市场,商用密码企业开始在地方设立服务中心,培养本地化的技术人才,以提供更快速、更贴近客户需求的服务。
3、人才培养下沉
(1) 人才培养与产业需求对接:商用密码人才的培养是国家安全和数字经济发展的重要支撑。据不完全统计,我国目前只有少数军队高等院校和极少数地方院校培养密码专业人才,而密码相关工作岗位需求缺口在20万人左右,虽然我国依托网络空间安全、计算机科学与技术、信息与通信等一级学科,开展密码博士人才的培养,同时新增密码技术应用员和密码工程技术人员2个密码职业,但在商用密码企业在生产运营中面对应用需求、场景,对人才能力的需求有着最直接的了解,而且对人才需求不一,因此我们认为在密码人才培养过程中应当充分下沉密码企业,通过实验系统构建、实习岗位提供等方式使人才培养更加贴近产业需求。
Part.5
市场下沉未来与挑战
(1) 市场下沉的必然性与紧迫性:商用密码市场的下沉是信息化时代发展的必然趋势,也是当前网络安全形势下紧迫的需求。随着数字化转型的加速,商用密码技术已成为保护信息安全的核心工具,其市场需求不断增长。政策的推动、技术的进步以及市场需求的扩大共同促使商用密码市场向更广泛的领域和更基层的市场下沉。
(2) 市场下沉的主要驱动力:政策与法规的完善、技术的发展与创新、市场需求的增长以及商业合作与竞争是推动商用密码市场下沉的主要驱动力。《密码法》等法律法规的实施为市场下沉提供了法律基础,技术创新降低了商用密码产品的成本并提高了性能,市场需求的增长为市场下沉提供了动力,而商业合作与竞争则为市场下沉带来了新的发展机遇。
(3) 市场下沉的挑战与机遇:商用密码市场下沉面临的挑战包括技术成熟度、市场需求的不确定性、政策推动力的持续性以及经济环境的影响。同时,市场下沉也为商用密码行业带来了新的机遇,尤其是在新兴技术融合、新兴领域应用以及国际市场的拓展方面。
(4) 市场下沉的未来展望:预计未来商用密码市场的下沉将进一步加速,市场规模将持续扩大。技术进步将推动产品与服务的创新,政策与法规的持续完善将为市场下沉提供坚实的基础,市场需求的增长将为市场下沉提供持续的动力,商业合作与竞争将为市场下沉带来新的挑战和机遇。商用密码行业需抓住这些机遇,应对挑战,以实现健康、有序和可持续的发展。
以上为作者个人观点,欢迎转发。
声明:本文来自零界咨询,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。