2021年是中國網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展歷程中具有里程碑意義的一年。隨著數(shù)字化進(jìn)程加速,網(wǎng)絡(luò)安全上升至國家戰(zhàn)略高度,中央及地方各級(jí)政府密集出臺(tái)了一系列引導(dǎo)性、規(guī)范性與扶持性政策,為網(wǎng)絡(luò)安全軟件開發(fā)領(lǐng)域注入了強(qiáng)勁動(dòng)力。本文旨在全面匯總并解讀2021年國家層面及31個(gè)省、自治區(qū)、直轄市的網(wǎng)絡(luò)安全核心政策,剖析其對(duì)網(wǎng)絡(luò)安全軟件開發(fā)產(chǎn)業(yè)帶來的深遠(yuǎn)影響與未來機(jī)遇。
一、國家層面政策框架:奠定“軟件定義安全”基調(diào)
2021年,國家層面的政策體系以《網(wǎng)絡(luò)安全法》為基石,呈現(xiàn)出系統(tǒng)化、精細(xì)化、實(shí)操化三大特征,直接驅(qū)動(dòng)軟件開發(fā)創(chuàng)新。
- 頂層戰(zhàn)略規(guī)劃:《中華人民共和國國民經(jīng)濟(jì)和社會(huì)發(fā)展第十四個(gè)五年規(guī)劃和2035年遠(yuǎn)景目標(biāo)綱要》明確提出“加強(qiáng)網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè),強(qiáng)化跨領(lǐng)域網(wǎng)絡(luò)安全信息共享和工作協(xié)同”,為安全軟件的研發(fā)與應(yīng)用指明了方向,尤其是工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、物聯(lián)網(wǎng)等新興場景下的軟件安全需求被重點(diǎn)強(qiáng)調(diào)。
- 關(guān)鍵領(lǐng)域立法與監(jiān)管:《數(shù)據(jù)安全法》和《個(gè)人信息保護(hù)法》的正式施行,構(gòu)成了數(shù)據(jù)安全領(lǐng)域的“三駕馬車”。這三部法律對(duì)數(shù)據(jù)處理活動(dòng)中的安全保護(hù)義務(wù)做出了嚴(yán)格規(guī)定,直接催生了數(shù)據(jù)分類分級(jí)、數(shù)據(jù)脫敏、隱私計(jì)算、合規(guī)審計(jì)等細(xì)分軟件市場的爆發(fā)式增長。軟件開發(fā)企業(yè)必須將合規(guī)要求深度融入產(chǎn)品設(shè)計(jì)。
- 產(chǎn)業(yè)促進(jìn)與標(biāo)準(zhǔn)引領(lǐng):工信部發(fā)布的《網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展三年行動(dòng)計(jì)劃(2021-2023年)》明確提出,到2023年,網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模超過2500億元,并重點(diǎn)部署了“軟件定義安全、安全虛擬化等新技術(shù)應(yīng)用”。這為安全軟件的云化、服務(wù)化、平臺(tái)化轉(zhuǎn)型提供了明確的政策支持。一系列國家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn)的更新與制定,為安全軟件開發(fā)提供了統(tǒng)一的技術(shù)規(guī)范和測評(píng)依據(jù)。
二、省市政策全景掃描:因地制宜,百花齊放
全國31個(gè)省市結(jié)合自身數(shù)字經(jīng)濟(jì)基礎(chǔ)和產(chǎn)業(yè)特色,積極落實(shí)國家戰(zhàn)略,出臺(tái)了各具特色的地方政策,形成了網(wǎng)絡(luò)安全軟件開發(fā)的區(qū)域生態(tài)圖譜。
- 一線引領(lǐng)與創(chuàng)新高地:
- 北京:作為國家網(wǎng)絡(luò)安全產(chǎn)業(yè)重鎮(zhèn),依托國家網(wǎng)絡(luò)安全產(chǎn)業(yè)園,出臺(tái)專項(xiàng)政策吸引高端人才和項(xiàng)目,重點(diǎn)支持操作系統(tǒng)安全、密碼軟件、工業(yè)互聯(lián)網(wǎng)安全平臺(tái)等基礎(chǔ)軟件和核心軟件的研發(fā)。
- 上海:聚焦城市數(shù)字化轉(zhuǎn)型,強(qiáng)調(diào)“經(jīng)濟(jì)、生活、治理”全面數(shù)字化中的安全底座建設(shè),鼓勵(lì)開發(fā)應(yīng)用于金融科技、智慧城市、跨境數(shù)據(jù)流動(dòng)等場景的創(chuàng)新型安全軟件與解決方案。
- 廣東(深圳、廣州):憑借活躍的產(chǎn)業(yè)生態(tài),大力推動(dòng)網(wǎng)絡(luò)安全與人工智能、大數(shù)據(jù)融合,鼓勵(lì)開發(fā)面向中小企業(yè)、覆蓋云網(wǎng)端的一體化、輕量化安全SaaS服務(wù)軟件。深圳更是在前沿領(lǐng)域立法先行,探索數(shù)據(jù)產(chǎn)權(quán)制度,為相關(guān)安全軟件開發(fā)創(chuàng)造試水空間。
- 區(qū)域協(xié)同與特色發(fā)展:
- 成渝地區(qū):圍繞西部數(shù)字經(jīng)濟(jì)發(fā)展,政策側(cè)重工業(yè)互聯(lián)網(wǎng)安全、信息技術(shù)應(yīng)用創(chuàng)新(信創(chuàng))領(lǐng)域的安全軟件適配與開發(fā),打造具有區(qū)域影響力的安全軟件產(chǎn)業(yè)集群。
- 浙江、江蘇:依托發(fā)達(dá)的制造業(yè)和電子商務(wù),政策重點(diǎn)推動(dòng)工業(yè)控制系統(tǒng)安全軟件、電商平臺(tái)數(shù)據(jù)安全防護(hù)軟件的研發(fā)與應(yīng)用,服務(wù)產(chǎn)業(yè)數(shù)字化改造。
- 湖北、陜西:憑借雄厚的教育科研資源,政策傾向于鼓勵(lì)產(chǎn)學(xué)研合作,在漏洞挖掘、惡意代碼分析、主動(dòng)防御等基礎(chǔ)安全工具軟件領(lǐng)域進(jìn)行突破。
- 普遍趨勢與共性支持:幾乎所有省份的政策都包含以下對(duì)軟件開發(fā)利好的方面:
- 資金扶持:設(shè)立網(wǎng)絡(luò)安全專項(xiàng)基金,對(duì)符合條件的軟件研發(fā)項(xiàng)目、企業(yè)認(rèn)證(如“專精特新”)給予直接補(bǔ)貼、貸款貼息或稅收減免。
- 人才激勵(lì):推出針對(duì)網(wǎng)絡(luò)安全高端人才(包括軟件架構(gòu)師、高級(jí)工程師)的落戶、住房、子女教育等優(yōu)惠政策。
- 場景開放:鼓勵(lì)在智慧城市、電子政務(wù)、關(guān)鍵信息基礎(chǔ)設(shè)施等領(lǐng)域開展安全軟件試點(diǎn)示范,為產(chǎn)品提供真實(shí)的“練兵場”。
- 生態(tài)建設(shè):支持建設(shè)網(wǎng)絡(luò)安全軟件孵化器、加速器和公共服務(wù)平臺(tái),降低企業(yè)創(chuàng)新成本。
三、核心解讀:對(duì)網(wǎng)絡(luò)安全軟件開發(fā)的三大驅(qū)動(dòng)
綜合國家與地方政策,其核心導(dǎo)向?qū)W(wǎng)絡(luò)安全軟件開發(fā)行業(yè)產(chǎn)生了三大關(guān)鍵驅(qū)動(dòng):
- 需求驅(qū)動(dòng)從“合規(guī)”走向“能力”:早期政策多強(qiáng)調(diào)合規(guī)底線,而2021年的政策體系更強(qiáng)調(diào)主動(dòng)防護(hù)、動(dòng)態(tài)防御和持續(xù)監(jiān)測的“能力”建設(shè)。這要求安全軟件不再僅是滿足檢查的工具,而是需要具備高級(jí)威脅檢測(APT)、攻擊面管理(ASM)、安全編排與自動(dòng)化響應(yīng)(SOAR)等智能化、自動(dòng)化能力的作戰(zhàn)平臺(tái)。
- 技術(shù)驅(qū)動(dòng)擁抱“云化”與“融合”:“軟件定義安全”和“安全即服務(wù)”在政策中被反復(fù)提及。這促使安全軟件架構(gòu)向微服務(wù)、容器化演進(jìn),交付模式向SaaS、云原生安全轉(zhuǎn)變。政策鼓勵(lì)安全與人工智能、大數(shù)據(jù)、5G等技術(shù)融合,催生了AI驅(qū)動(dòng)的安全分析軟件、零信任網(wǎng)絡(luò)訪問(ZTNA)軟件等新品類。
- 市場驅(qū)動(dòng)趨向“細(xì)分”與“下沉”:數(shù)據(jù)安全法規(guī)催生了垂直的合規(guī)軟件市場;工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)等政策則開辟了工控安全、車聯(lián)網(wǎng)安全等新興賽道。政策對(duì)中小企業(yè)、關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者的安全責(zé)任要求,使得安全軟件市場從主要服務(wù)大型客戶,逐步向更廣闊的中小企業(yè)和行業(yè)用戶“下沉”,催生了更多輕量化、平臺(tái)化、訂閱制的產(chǎn)品需求。
四、未來展望
2021年的政策布局,為中國網(wǎng)絡(luò)安全軟件開發(fā)產(chǎn)業(yè)構(gòu)筑了一個(gè)需求明確、方向清晰、支持有力的發(fā)展環(huán)境。軟件開發(fā)商需緊密跟進(jìn)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等后續(xù)細(xì)則的落地,深耕細(xì)分行業(yè)場景,加大在云原生安全、隱私增強(qiáng)技術(shù)、威脅情報(bào)等前沿領(lǐng)域的研發(fā)投入,方能在政策引領(lǐng)的浪潮中把握先機(jī),為數(shù)字中國構(gòu)筑堅(jiān)實(shí)可靠的安全軟件防線。