新闻中心

EEPW首页>市场分析> 不止于合规——《IDC Perspective:中国等保合规市场洞察,2023》报告正式发布

不止于合规——《IDC Perspective:中国等保合规市场洞察,2023》报告正式发布

作者: 时间:2023-09-14 来源:IDC 收藏

伴随云计算、人工智能、工业互联网、物联网、大数据等新技术应用的不断加深,全球数字经济进入蓬勃发展期。与此同时,上述新系统、新技术在为企业降本增效的同时也带来了一系列网络安全问题,互联网暴露面不断增加,网络安全事件层出不穷。为了应对愈发严峻的网络安全形势,全球各国近年来颁布了诸多网络安全相关法律法规来从政策合规层面推进企业、组织的网络安全建设进程,中国也不例外。

本文引用地址: //m.amcfsurvey.com/article/202309/450582.htm

1994年2月,中国颁布了《中华人民共和国计算机信息系统安全保护条例》,最早规定了需对计算机信息系统实行安全等级保护。2007年,《信息安全等级保护管理办法》文件的正式发布,标志着等级保护1.0的正式启动。2017年,《中华人民共和国网络安全法》的正式实施,代表着等级保护2.0正式开始。2019年5月13日,网络安全等级保护制度2.0相关标准正式发布,其对于中国实施网络安全等级保护制度具有重要的里程碑意义。等级保护2.0时代下,国家对于等级保护的保护对象、覆盖范围、安全保护体系建设、测评指标、结论等做出了优化和更新,其对于国家“三化六防”措施的落地具有重要意义,也是企业、组织网络安全合规建设的重要环节和内容。

基于此,IDC于近日正式发布了《IDC Persepctive:中国等保合规市场洞察,2023》报告。本报告针对中国等保合规市场的发展现状进行了调研,明确了最终用户等保合规建设的痛点、难点,阐述了市场中各技术服务提供商的产品服务方案和优势,并对未来中国等保合规市场的发展趋势等内容给出了具体的观点和建议。

经过IDC对等保合规解决方案提供商的广泛调研,最终入选本次报告的技术服务提供商有(按拼音首字母顺序排序):北京安华金和科技有限公司、北京国测信安科技有限公司、贵州亨达集团信息安全技术有限公司、杭州美创科技股份有限公司、绿盟科技集团股份有限公司、南京联成科技发展股份有限公司、奇安信科技集团股份有限公司、启明星辰信息技术集团股份有限公司、深信服科技股份有限公司、天融信科技集团、天翼云科技有限公司、网宿科技股份有限公司和中国移动。

本次研究发现最终用户在进行等保合规建设时,普遍存在企业管理层意识的缺乏、专业人才的缺乏、系统整改难度大、周期长、效果差、应急能力不足、安全系统难运营等核心痛点。针对以上问题,IDC给出以下几点建议供技术买家参考:

● 网络安全合规是“一把手”工程:企业、组织需要明确,网络安全合规是企业业务可运行且安全稳定运行的基线,是企业管理者的责任。

● 选择可靠的合作伙伴对企业等保2.0合规落地具有重要意义,企业应选择可以提供“一揽子”全套解决方案(产品+服务)的技术服务提供商以及相关合规机构共同配合完成测评。

● 企业合规管理体系建设对于等保2.0合规具有重要意义。

● 定期、持续的网络安全风险自查是企业履行合规义务,安全运营的重要内容。

● 了解等保2.0制度规范中关于新技术扩展要求的内容,针对相关系统及时启动相关合规动作。

IDC认为,未来中国等保合规市场和相关技术将向以下几个方面发展:

● 最终用户的等保建设过程中将进一步深化网络安全保护的“实战化、体系化、常态化”和“动态防御、主动防御、纵深防御、精准防护、整体防控、联防联控”即“三化六防”的要求。

● 大部分最终用户将会统筹规划建设其网络安全相关的政策合规内容,将等保、关保、密评、数据安全、个人信息保护以及各行业相关法律法规统一考虑,协同建设。

● 多数最终用户在满足合规要求建设安全产品、购买安全服务时开始关注上述产品和服务在其环境内部署的效果如何,其需要可衡量、可考评的衡量指标来更好地评估其安全产品和服务的效果。仅限于合规、通过测评的产品将逐步被市场淘汰。

1694669840536485.jpg

IDC中国网络安全分析师王一汀表示,等级保护制度是中国网络安全的基本制度,其对于“三化六防”措施的落地具有重要意义。伴随等保2.0相关标准的正式发布和实施,通过等保测评已成为最终用户网络安全政策合规体系建设中的重要内容,中国等保合规市场进入了蓬勃发展期。未来,最终用户的等保合规建设将与其他政策合规内容相结合,统筹考虑,等保合规相关的解决方案将向统一化、工具化、行业化、服务化等方向快速发展。IDC也将对该市场进行持续关注与调研。

如需进一步了解更多相关项目研究内容,请与IDC中国分析师王一汀(邮箱:sowang@idc.com)联系。

免责声明

本文中的内容和数据均来源于IDC所发布的报告,所有内容及数据均为我公司所有。未经IDC书面许可,任何机构和个人不得以任何形式翻版、复制、刊登、发表或引用。



关键词:

评论


相关推荐

技术专区

关闭