2024我国商用密码技术创新应用调查:场景化应用是商密落地的主要挑战

发布时间 - 2024-05-29 13:54:04    点击率:1018次

随着信息技术的飞速发展,数据安全问题日益凸显,商用密码技术作为保护数据安全的重要手段,其应用和推广受到了广泛关注。在《密码法》、密评、《数据安全法》等一系列合规要求的驱动下,在信创、云计算、AI、5G、物联网等新兴的ICT应用场景下,商用密码市场迎来了前所未有的发展机遇。

为了更好地了解商用密码技术当前在我国企业组织中的创新应用情况,安全牛日前面向各行业甲方用户开展了针对商用密码技术创新应用现状的问卷调查。本次调研通过线上方式开展,一共收回84份问卷,其中有效问卷63份(由甲方用户的网络安全、管理岗位相关人员填写),涉及金融、制造、政府、能源、医疗卫生、交通等行业。安全牛希望本次调查工作能够在一定程度上反映出当前我国商用密码技术的创新应用现状,并为更多用户在后续商用密码技术应用中提供可行的实施思路与建议。

以下是本次调研结果分享:

6成以上用户已开展商密建设

(1)调研样本行业覆盖与分布

本次调研样本的范围,涵盖了金融、制造、能源、政务、教育、医疗卫生、计算机或互联网等多个行业。

其中,从行业来看,金融行业用户最多,占比27.4%,其次是制造业企业用户。从企业类型来看,民营企业用户超过国央企和事业单位,占比最高,达到33.3%。从企业规模来看,42%的企业规模都在500人以下。

(2)商用密码应用建设现状

根据调研,有超过60%的受访用户已经开展了商用密码技术相关的应用与建设,但其中绝大部分处于早期和部分应用阶段,而只有3.6%的受访用户进入商业密码的全面应用阶段,并通过密评。

(3)商用密码应用建设的出发点

调研结果显示,86%的甲方用户出于安全防护需求而考虑商用密码应用建设,包括数据泄露风险、数据冒用风险、数据自主性需求、勒索攻击的风险;另有14%的用户是出于密评要求。表明商用密码技术在用户侧的建设和应用,已不仅仅是以合规为出发点,更多是以保护数据安全和数字业务发展安全为出发点。

核心业务系统是商密技术应用的重点领域

(4)商用密码应用建设范围及程度

调研发现:八成以上的受访用户已选择在与实际业务相关的信息系统中开展商密应用建设,特别是在核心业务信息系统和物理环境中,92%的受访用户已开展商密应用建设。与此同时,用户在不同级别业务信息系统中的商密建设程度也并不相同,总体呈现出比较分散的特点:

在物理环境方面,44%的受访用户应用程度低于40%,显示出用户在物理环境的商密应用建设方面相对较少;

在核心业务信息系统方面,近三成用户的商密应用建设程度达到了60%~90%,成为此项建设中的最高占比,反应出用户对核心业务信息系统进行商密应用建设的紧迫感;

其他如在一般业务信息系统、经营管理信息系统以及办公信息系统方面,同类用户中占比最高的均为商密应用建设程度处于40%~60%,用户数超过三成,再次表明一般业务信息系统、经营管理信息系统以及办公信息系统的商密应用建设的紧迫感仅次于核心业务信息系统。

可见,用户在进行商密应用建设中,不仅会考量选择哪些信息系统来实施,也会考量在相应信息系统中实施多少比例的建设程度,这表明商用密码技术应用的市场规模具备超大想象空间。

(5)商用密码应用建设效果

调研显示:在商用密码应用建设的硬件和软件方面,有50%左右的用户在可用性方面选择了“能用”、在成熟度方面选择了“一般”;在商用密码应用建设的服务和数据保护方面,有40%左右的用户在可用性方面选择了“能用”、在成熟度方面选择了“一般”。表明我国商用密码市场还有进一步发展空间,用户需要更好用、更成熟的技术、产品及方案。

场景化应用是商密项目落地的主要挑战

(6)商密项目建设的难点

调研发现,商用密码项目在建设过程中面临的最大挑战是场景化密码的应用,其次是核心业务的风险和安全等级划分,以及多因素IT环境下的融合密码方案规划。这些难点的占比超过60%,将是未来商用密码应用发展的关键突破点。

(7)商密项目预算情况

调研数据显示,超过50%的用户在网络安全建设中商密领域的建设预算占比超过了30%,另外有近20%的用户,其商密建设费用占到了网络安全投入的50%及以上,表明商用密码建设费用在网络安全整体预算中占比较高。

技术领先性和应用灵活性是最受关注的选型因素

(8)商密项目热门需求、建设方式、选型考量

调研显示,甲方用户对商用密码软件类产品和功能组件类的建设需求较高,占比约为50%,其他需求如硬件、系统级、服务类以及咨询类也有一定比例。45%的甲方用户倾向于自行建设商用密码项目,这表明商用密码项目在产品形态和建设方式上选择空间很大,相应的复杂度也较高。

在选择合作供应商时,技术领先性和业务模式灵活性成为最受关注的选型因素,其次是产品线多元化和品牌知名度。用户对于合作供应商的诉求更多侧重在技术产品的可信度和落地效果。

(9)商密产业发展挑战及建议

26%的甲方用户认为耗费人力和资金较多是影响发展的第一因素,其次是创新技术投入不足,表明用户内心期待能够提升当前商用密码项目的投入产出比。

结语

本次调研发现,无论是央国企还是民营企业用户,甚至是中小规模企业,都普遍认可商用密码能够解决数据安全方面的问题,但对于如何在具体应用场景下规划商用密码方案、如何融合新兴IT基础设施环境,是企业在开展商用密码应用建设时的必经之路和关键挑战。对本次调研中企业(金融行业占比最多)而言,更倾向于自行建设全套商用密码体系,以降低投入、形成实效。在此过程中,会选择与可信度高、技术领先的专业商密技术供应商合作。

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线