NVD)共收录通用软硬件漏洞10822个,较2015年增长339。其中,高危漏洞收录数量高达4146个(占383),较2015年增长298;
图表1:2012年至2016年CNVD收录漏洞数量对比
资料来源:国家互联网应急中心,北京欧立信咨询中心
万物互联时代,安全、威胁无处不在,云安全、移动安全、物联网安全新兴互联网安全问题备受关注:在利用万物互联实现“联所未连”的过程中,不可避免地会面对新的安全威胁。在未来两年里,安全威胁的严重程度会不断增加。
图表2:2005年至2016年移动互联网恶意程序走势
f资料来源:国家互联网应急中心,北京欧立信咨询中心
网络安全事件的客体从(个人、企业、政府)数据、(金融)资产、关键基础设施方向转变:政府机构和重要信息系统的网络系统上承载了大量有价值的数据信息,广泛被漏洞挖掘者关注,2016年,涉及政府机构和重要信息系统部门的事件型漏洞近24万起,较2015年上升31,涉及重要行业和政府部门的高危漏洞事件持续增多。2016年移动互联网、电信行业、电子政务和工业控制4类子漏洞库分别收录漏洞985个(占91)、640个(占总收录比例59)、344个(占31)和172个(占15)。
表格1:2016年重点关注方向的子漏洞库漏洞数量收录情况统计
资料来源:国家互联网应急中心,北京欧立信咨询中心
f二、中国网络信息安全投入过低,关键产业环节发展受制于人中国网络信息安全投入远低于低于国际水平。根据IDC数据,中国目前水平只有104,远低于美国的365和日本的596。
图表3:我国网络信息安全投入远低于其他国家
资料来源:IDC,北京欧立信咨询中心
关键产业环节发展受制于人:我国重点领域网络与信息系统中,90以上的元器件、通信协议、操作系统及网络设备依赖国外,应用于党政军部门的PC、服务器等设备的国产化率低于5。信息系统方面:在电信及互联网行业,三大运营商、腾讯、阿里巴巴、百度、新浪等排名前20的互联网企业与美国“八大金刚”都有不同程度的合作,信息系统建设大量使用国外产品。集成电路方面,我国芯片产品严重依赖进口,2015年集成电路进口金额高达2299亿美元,芯片国产化率仅为25。
图表4:我国网络信息安全关键环节受制于国外
f资料来源:IDC,北京欧立信咨询中心
图表5:我国集成电路仍大量依赖出口
资料来源:IDC,北京欧立信咨询中心
f第二节政策大力扶持叠加新技术创新提速,信息安全产业有望局部弯道超车一、政策相继出台,网络安全政策逐步完善落实,国家重视力度前所未有近年来互联网安全问r