2021年,在全球數(shù)字化轉(zhuǎn)型加速與網(wǎng)絡(luò)安全威脅日益復(fù)雜化的雙重背景下,我國(guó)互聯(lián)網(wǎng)安全服務(wù)市場(chǎng)在招標(biāo)采購(gòu)領(lǐng)域呈現(xiàn)出前所未有的活力與結(jié)構(gòu)性變革。本報(bào)告旨在通過對(duì)公開招標(biāo)采購(gòu)數(shù)據(jù)的系統(tǒng)梳理與深度分析,揭示市場(chǎng)的發(fā)展態(tài)勢(shì)、核心驅(qū)動(dòng)力、競(jìng)爭(zhēng)格局與未來趨勢(shì),為相關(guān)企業(yè)、投資機(jī)構(gòu)及政策制定者提供決策參考。
一、 市場(chǎng)總體規(guī)模與增長(zhǎng)態(tài)勢(shì)
2021年,全國(guó)各級(jí)政府部門、事業(yè)單位、國(guó)有企業(yè)及關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)單位發(fā)起的互聯(lián)網(wǎng)安全服務(wù)相關(guān)招標(biāo)采購(gòu)項(xiàng)目數(shù)量與金額均實(shí)現(xiàn)顯著增長(zhǎng)。據(jù)不完全統(tǒng)計(jì),全年公開招標(biāo)項(xiàng)目總數(shù)較2020年增長(zhǎng)約35%,總采購(gòu)金額增幅超過40%。增長(zhǎng)動(dòng)力主要來源于:《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》的深入實(shí)施帶來的合規(guī)性采購(gòu)剛需;政務(wù)云、智慧城市、工業(yè)互聯(lián)網(wǎng)等重大數(shù)字化項(xiàng)目對(duì)安全底座的建設(shè)需求;以及應(yīng)對(duì)勒索軟件、高級(jí)持續(xù)性威脅(APT)、數(shù)據(jù)泄露等新型網(wǎng)絡(luò)攻擊的主動(dòng)防御投入增加。
二、 采購(gòu)主體結(jié)構(gòu)分析
從采購(gòu)主體來看,市場(chǎng)呈現(xiàn)“多點(diǎn)開花”格局:
- 黨政機(jī)關(guān)與事業(yè)單位:依然是采購(gòu)主力,占比約45%。采購(gòu)重點(diǎn)集中于網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)、安全監(jiān)測(cè)與態(tài)勢(shì)感知、應(yīng)急響應(yīng)服務(wù)、安全培訓(xùn)與演練等。
- 金融、能源、交通、電信等關(guān)鍵行業(yè)國(guó)企:占比約30%。需求側(cè)重于行業(yè)特定的安全合規(guī)解決方案、重要業(yè)務(wù)系統(tǒng)防護(hù)、數(shù)據(jù)安全治理以及供應(yīng)鏈安全評(píng)估。
- 公共事業(yè)與大型企業(yè):占比約25%。隨著自身數(shù)字化程度的提升,對(duì)云端安全、終端安全、威脅情報(bào)和托管安全服務(wù)(MSS)的需求快速增長(zhǎng)。
三、 服務(wù)需求熱點(diǎn)與趨勢(shì)
2021年的招標(biāo)采購(gòu)需求清晰地反映了安全防護(hù)理念的演進(jìn):
1. 從合規(guī)驅(qū)動(dòng)到能力驅(qū)動(dòng):?jiǎn)渭儩M足等保測(cè)評(píng)的項(xiàng)目比例相對(duì)下降,而追求主動(dòng)防御、持續(xù)監(jiān)測(cè)、實(shí)戰(zhàn)化安全運(yùn)營(yíng)能力的綜合服務(wù)方案采購(gòu)大幅上升。
2. 數(shù)據(jù)安全成為焦點(diǎn):伴隨《數(shù)據(jù)安全法》生效,涉及數(shù)據(jù)分類分級(jí)、數(shù)據(jù)防泄漏(DLP)、數(shù)據(jù)庫審計(jì)、隱私計(jì)算的數(shù)據(jù)安全專項(xiàng)服務(wù)采購(gòu)項(xiàng)目涌現(xiàn),成為年度最大增長(zhǎng)點(diǎn)之一。
3. 安全服務(wù)“云化”與“訂閱化”:對(duì)安全能力即服務(wù)(SECaaS)、基于云的安全運(yùn)營(yíng)中心(SOC)的采購(gòu)需求增加,體現(xiàn)了客戶對(duì)輕資產(chǎn)、高效率、持續(xù)迭代安全服務(wù)的偏好。
4. 實(shí)戰(zhàn)化攻防需求旺盛:紅藍(lán)對(duì)抗演練、滲透測(cè)試、漏洞挖掘與修復(fù)、重大活動(dòng)網(wǎng)絡(luò)安全保障等“真刀真槍”的服務(wù)采購(gòu)頻次和預(yù)算均有顯著提升。
四、 市場(chǎng)競(jìng)爭(zhēng)格局與供應(yīng)商表現(xiàn)
市場(chǎng)競(jìng)爭(zhēng)日趨激烈,市場(chǎng)參與者呈梯隊(duì)分布:
1. 第一梯隊(duì)(綜合型頭部廠商):少數(shù)具備全線產(chǎn)品、全國(guó)服務(wù)網(wǎng)絡(luò)和品牌影響力的頭部安全企業(yè),在大型、綜合性項(xiàng)目(如城市級(jí)安全運(yùn)營(yíng)中心)中優(yōu)勢(shì)明顯,中標(biāo)金額占比高。
2. 第二梯隊(duì)(細(xì)分領(lǐng)域領(lǐng)先者):在特定領(lǐng)域(如威脅情報(bào)、攻防演練、數(shù)據(jù)安全、工控安全等)有深厚技術(shù)積累和專業(yè)服務(wù)能力的廠商,憑借差異化優(yōu)勢(shì)獲得大量訂單,成為市場(chǎng)創(chuàng)新的重要力量。
3. 第三梯隊(duì)(區(qū)域/行業(yè)服務(wù)商):依托本地化或行業(yè)化服務(wù)能力,在區(qū)域市場(chǎng)或垂直行業(yè)中占據(jù)一席之地,項(xiàng)目數(shù)量眾多。
集成商角色依然重要,許多大型項(xiàng)目由集成商總包,再分包給專業(yè)安全服務(wù)商。
五、 采購(gòu)模式與評(píng)標(biāo)標(biāo)準(zhǔn)變化
采購(gòu)模式更加多元化,除傳統(tǒng)的公開招標(biāo)外,競(jìng)爭(zhēng)性談判、競(jìng)爭(zhēng)性磋商等方式因靈活性高而更受青睞。評(píng)標(biāo)標(biāo)準(zhǔn)中,“技術(shù)方案先進(jìn)性”和“服務(wù)團(tuán)隊(duì)綜合能力”的權(quán)重普遍提升,價(jià)格因素權(quán)重相對(duì)下降。對(duì)供應(yīng)商的既往成功案例、應(yīng)急響應(yīng)時(shí)效、技術(shù)專利、服務(wù)人員資質(zhì)(如CISP、CISAW等)的要求更為具體和嚴(yán)格。
六、 挑戰(zhàn)與展望
市場(chǎng)面臨的挑戰(zhàn)包括:服務(wù)效果難以量化評(píng)估、高素質(zhì)安全人才短缺導(dǎo)致服務(wù)供給能力受限、供應(yīng)鏈安全風(fēng)險(xiǎn)凸顯等。預(yù)計(jì)未來幾年,全國(guó)互聯(lián)網(wǎng)安全服務(wù)招標(biāo)采購(gòu)市場(chǎng)將呈現(xiàn)以下趨勢(shì):需求持續(xù)高位運(yùn)行;服務(wù)進(jìn)一步向“效果導(dǎo)向”、“智能協(xié)同”演進(jìn);數(shù)據(jù)安全與隱私保護(hù)服務(wù)市場(chǎng)將繼續(xù)爆發(fā);監(jiān)管合規(guī)與實(shí)戰(zhàn)能力的要求將更深融合;服務(wù)于信創(chuàng)生態(tài)的安全評(píng)估與遷移服務(wù)將成為新的增長(zhǎng)點(diǎn)。
2021年是中國(guó)互聯(lián)網(wǎng)安全服務(wù)市場(chǎng)發(fā)展的關(guān)鍵一年,招標(biāo)采購(gòu)市場(chǎng)作為需求的“晴雨表”,清晰地映射出國(guó)家戰(zhàn)略、法規(guī)政策與技術(shù)威脅共同塑造的行業(yè)新圖景。對(duì)于服務(wù)提供商而言,唯有深耕技術(shù)、做精服務(wù)、貼近客戶實(shí)戰(zhàn)需求,方能在這片蓬勃發(fā)展的市場(chǎng)中贏得先機(jī)。