中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

目录

序文

新型コロナウイルス感染症の発生により、社会全体のデジタル変革プロセスが加速し、リモートオフィス、オンライン教育、オンラインライブ放送などの産業が急速に発展しました。デジタルエコノミー時代の到来により、クラウドコンピューティング、ビッグデータ、IoTなどの新興テクノロジーがさまざまな産業に深く応用され、さまざまな産業の生産方式、ビジネスモデル、経営手法などが大きく変化しています。 。

サイバーセキュリティこれは国家安全保障と社会保障に関連しており、新荘創通や階級保証 2.0 などの政策のリリースにより、サイバーセキュリティ産業発展の基礎。デジタルトランスフォーメーションの流れのもと、政府や企業のビジネスモデルは変化し、ネットワークセキュリティリスクは多様化、複雑化、予測困難になっており、政府や企業はデジタルビジネスと融合した新たなネットワークセキュリティシステムの構築が急務となっています。

したがって、このレポートは、政府および企業のデジタル化の現状に基づいて、さまざまな業界における新興テクノロジーの適用によって引き起こされるネットワーク セキュリティ リスクを分析し、さまざまな業界およびメーカーのソリューションのデジタル ネットワーク セキュリティ ニーズを調査します。政府および企業のデジタル ネットワーク セキュリティ開発の現状と将来の傾向を、マクロ政策、テクノロジー、アプリケーションの 3 つのレベルから分析し、ネットワーク セキュリティの高成長分野と将来のテクノロジーのホットスポットを探り、ネットワーク セキュリティについて懸念している読者に参考資料を提供します。中国のネットワークセキュリティ産業の発展。

核となるアイデア:

政府や企業のデジタルネットワークセキュリティは、新興技術の成熟度を判断し、クラウド、ビッグデータ、モノのインターネットの3大技術分野に重点を置き、これら3大分野が絡み合い政府の基盤となるエンタープライズネットワークセキュリティ。

新興セキュリティ市場は加速期に入り、ネットワーク セキュリティ市場全体の成長を牽引しており、Yiou Think Tank は、中国のネットワーク セキュリティ市場は 2021 年に 2,017 億 3,000 万元に達し、2021 年から 2023 年の複合成長率は 19.3% になると予測しています。 。

Yiouシンクタンクは、シナリオ実装の観点から、コンプライアンスのニーズと業界のデジタル化の度合いの2つの側面から評価し、政府のデジタルネットワークセキュリティは、電子政府、スマートシティ、公共セキュリティの3つの主要シナリオに焦点を当て、エンタープライズデジタルネットワークセキュリティに焦点を当てます。金融、通信事業者、エネルギー、工業製造を含む高成長路線です。

投資と財務の分析と専門家へのインタビュー結果を組み合わせると、今後 3 ~ 5 年以内に、データセキュリティ、ゼロトラスト アーキテクチャ、クラウド ネイティブ セキュリティ、プライバシー コンピューティングがテクノロジーのホットスポットになるでしょう。

デジタルネットワークセキュリティ業界地図

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

政府のデジタル ネットワーク セキュリティ アプリケーションの分析

政府デジタルトランスフォーメーションの現状:デジタルガバメント構築は初期の成果を上げ、業務効率も大幅に向上しました。

デジタル・ガバメント構築の急速な進展に伴い、中央・地方のデジタル・ガバメント構築計画と作業計画が相次いで導入され、構築の実施が段階的に実施されている。 2020年末の時点で、中国のデジタルガバメントの構築は成果を上げ始めており、政府のガバナンスとサービスモデルの革新、行政管理とサービスの効率の向上、政府の信頼性と実行能力の向上において、ますます明確な役割を果たしている。

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

政府ネットワークセキュリティの現状:新型コロナウイルス感染症の流行と国際情勢の影響を受け、政府Webサイトが頻繁に攻撃されている

デジタル・ガバメントの継続的な進歩とさまざまなデジタル手段の徹底的な適用により、政府のガバナンスもサイバーセキュリティのリスクの増大に直面しています。新型コロナウイルス感染症の流行や複雑な国際情勢の影響を背景に、2019年から2020年にかけて、中国の党や政府機関、重要な情報インフラなどの重要組織に対するDDoS攻撃はより組織的かつ目的的なものとなり、全体的な傾向としては、高頻度かつ高発生率でした。 2019年、中国の重要な党および政府機関はAPT組織からのフィッシングメールによって50万回以上攻撃され、特に中国の主要なイベントや敏感な時期に蔓延した。 2019年、中国では515の政府ウェブサイトが改ざんされた。

「中国の政府および企業機関によると」データセキュリティリスク調査レポート」によると、2019 年 1 月から 2020 年 8 月までの世界の主要なデータ セキュリティ インシデントのうち、インターネット業界で 19.3% が発生し、IT 情報技術業界で 14.0% が発生し、政府機関および機関で 10.7% が発生しました。

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

政府のネットワーク セキュリティの現状: 政府は下流のネットワーク セキュリティ市場で最大のシェアを獲得

◆デジタル・ガバメントの改革と構築の焦点は、政府データの統合、公開、共有の促進にある 政府データとビジネスの統合により、ネットワーク・セキュリティ保護の難易度が高まり、政府のネットワーク・セキュリティ構築はより複雑な状況に直面しており、厳しい課題。

◆《情報セキュリティー「技術的ネットワークセキュリティレベル保護の基本要件」では、レベル保護を構築する必要がある対象を、中国国内で活動する対外サービスを提供する政府、公共機関、企業の情報システムおよび基幹ネットワーク、クラウドであると規定している。プラットフォーム、ビッグデータ、モノのインターネット、産業用制御システム、モバイルインターネットなどの分野。

◆Sangfor、Anheng Information、Qi'anxin、NSFOCUS Technology、Tianrongxin などの大手ネットワーク セキュリティ ベンダーが開示したデータによると、政府は通常、最大の収益シェアを持つ下流顧客であり、2018 年の平均シェアは 30% 以上です。 。

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

政府および企業のネットワークセキュリティの問題点:

企業の安全管理体制が不完全である

企業のセキュリティ意識の弱さと管理システムの不完全さにより、企業はネットワーク攻撃に遭遇した後に「パッチ」を適用するためにネットワーク セキュリティ製品を受動的に導入することがよくあります。しかし、企業のデジタルトランスフォーメーションが深化するにつれ、新たなテクノロジーの追求により新たな情報セキュリティリスクが増大する一方で、管理体制が不完全であるとセキュリティ能力とシステム適用能力とのミスマッチが発生するなど、情報セキュリティの新たなリスクポイントが増大しています。内部担当者からの脅威にさらされる エラーまたは意図的な妨害行為、情報盗難のリスク。

企業は自社の資産について明確ではない

従来の情報セキュリティの観点から見ると、情報資産にはハードウェア、人員、サイトサービスなどが含まれます。しかし、新世代の情報技術の発展により企業データ資産の数が増加しており、企業はどのような資産があるのか明確になっていません。潜在的なセキュリティ リスクはもちろん、ネットワーク セキュリティ リスクも抱えています。エンタープライズ ネットワーク セキュリティ システムは、事前の予防、インシデント発生時の処理、事後の追跡可能性を実現し、保護効果を達成するためにそれを真に実装する必要があり、それにはネットワークが必要です。セキュリティサービスベンダーはトップレベルのアーキテクチャを体系的に分類し、設計します。

エンタープライズセキュリティ製品はサイロ化されている

これまで、企業はネットワーク セキュリティ製品を「パッチ適用」方式で導入していたため、各ネットワーク セキュリティ製品やシステムが孤立し、製品の有効性が最大限に発揮されませんでした。企業のデジタル トランスフォーメーションが深化するにつれて、企業のビジネスは成長し、企業ネットワークのセキュリティ計画は、その欠点を補い、企業の成長に適応する必要があり、企業は持続可能なセキュリティ運用能力を備えている必要があります。

企業のセキュリティ人材の不足

サイバーセキュリティは、極めて総合的な能力と豊富な実務経験が求められるコンピュータ分野であり、人材の育成サイクルが長いため、デジタル化の進展に伴い、企業におけるサイバーセキュリティ人材の需要は徐々に高まっています。これは、2018 年下半期と比較して前月比 104.9% の増加に相当し、地域的な需要と供給の不均衡が生じています。サイバーセキュリティの人材は、主に北京、上海、深センなどの一線都市に集中しています。

草の根関係者の安全意識が不十分
ほとんどの政府部門職員はネットワーク情報セキュリティに関する体系的な知識を持たず、全体的なセキュリティ概念が欠如しており、客観的な理由によって制限されているため、多くの政府部門職員はより体系的なセキュリティ意識向上トレーニングを受ける機会がなく、共同でセキュリティを強化することが困難となっています。ネットワーク情報セキュリティ業務では力関係が形成され、日常業務に責任を負う人がいなくなり、問題が発生した際にお互いに責任を転嫁し合い、既存の問題や隠れた危険を効果的に解決できなくなります。

資金保証の欠如

ソフトウェアシステムの購入、保守、技術サポート、拡張にはネットワーク機器やセキュリティ機器などの費用が必要ですが、その資金が直接経済的・社会的利益をもたらさないことがよくあります。政府部門の責任者、特に主要リーダーが各部門のネットワーク情報セキュリティの現状を十分に理解していないことは避けられず、その結果、セキュリティ業務への投資と管理がセキュリティ保護要件を満たせない状況が発生します。

緊急時対応力が弱い

中国のサイバーセキュリティ専門家の人材不足は50万人以上と推定されている一方、サイバーセキュリティ関連専攻の大学卒業者数は毎年約2万人にすぎない。データによると、多くの業界が感染症の影響を受け、採用規模が大幅に縮小しているにもかかわらず、2020 年を通じてネットワーク セキュリティ人材の需要は依然として 2019 年と比較して前年比 47.5% 増加しました。人材の需要は急速に増大しており、人材の専門的能力に対する要求は常に高まっていますが、人材の供給の伸び率は常に需要の伸び率を下回っており、人材の質が需要を満たすのは困難です。

サイバーセキュリティの人材が不足している

各政府部門の内部組織構造が異なるため、ネットワーク情報セキュリティを担当する内部機関は、多くの場合、特定のビジネス システムを担当する部門から対等かつ独立しており、上下の管理権限がなく、その結果、組織的組織を形成することができません。緊急事態に直面した場合、インシデントが発生した場合、ネットワーク情報セキュリティ部門とビジネス部門には情報報告メカニズムが欠如しており、タイムリーかつ効果的な方法でインシデントに対処するための共同作業を行うことができません。

電子政府のデジタル背景:電子政府の市場規模は2020年に3,521億元に達する

電子政府の意味は、IT を利用して部門間および部門内の情報の孤島やデータ煙突を打破し、政府のビジネス プロセスと組織システムを再構築および最適化し、より透明で効率的なサービス指向の政府を構築することです。改革におけるリンクと、国家統治システムと統治能力の近代化を促進するための重要な戦略的支援である。電子政府の重要なキャリアは、政府ポータルと政府サービス プラットフォーム、そしてそれをサポートするビッグ データ サービスとクラウド サービス プラットフォームです。電子政府の発展目標は、全体的につながり、効率的で、人々に利益をもたらすデジタル政府を構築することです。

 

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

 

電子政府ネットワークのセキュリティ リスク: 政府機関のクラウド移行により新たなリスク カテゴリがもたらされる

同州は、政府情報リソースの共有とビジネスコラボレーションを促進するために、クラウドコンピューティングに基づいて政府情報を構築および運用するための新しいメカニズムを検討するよう政府部門に奨励している。政府クラウドの構築プロセスにおいて、セキュリティは無視したり回避したりできない重要な問題です。電子政府システムのセキュリティを確保することは、安定した信頼できる政府サービスを提供するだけでなく、国家の情報セキュリティを直接反映するものでもあります。
政府クラウドは、政府システムとクラウド コンピューティングを組み合わせたものです。政府機関のクラウド環境では、クラウド コンピューティングや仮想化テクノロジーによってもたらされる新たな脅威やリスクからコア資産を保護するために、いくつかの的を絞った保護措置を講じる必要があります。

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

電子政府ネットワークのセキュリティ構築のポイント:政府のビッグデータ保護は難しく、コンプライアンスのプレッシャーも高い

◆電子政府・デジタル・ガバメントの構築ではデータドリブンであることが重視される。統計によると、2020年末現在、少なくとも19の省機関がビッグデータ管理機関を設立している。
◆ビッグデータ時代における政府データの利用は、複雑なシナリオ、多数のデータ利用者、大量のデータ、広い露出面などの大きな特徴を持ち、保護の難しさと高いコンプライアンス圧力という二重の困難に直面している。

政府のデータセキュリティの主な課題は次のとおりです。

1. データが集中的に保存され、常に呼び出されると、データのアクティビティが増加し、流通リスクが高まります。

2. 政府のビッグデータ プラットフォームのデータ量、形式、アクティビティは常に変化しており、それに応じてセキュリティ機能を調整する必要があります。

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

公安のデジタル変革の背景: インターネット、公安イントラネット、ビデオ プライベート ネットワークが複雑なネットワーク構造を構成

◆公安情報システムネットワークの構築には、主に、基本的な公安通信施設とネットワークプラットフォームの構築、公安コンピュータアプリケーションシステムの構築、公安業務の情報化基準と規範システムの構築、公安の構築が含まれます。ネットワークおよび情報セキュリティシステムの構築、公安業務情報化運用管理システムの構築、国家公共情報ネットワークセキュリティ監視センターの構築。公安情報ネットワークは通常 3 つのコンポーネントで構成されます: 1 つ目は内部の公安サービスを伝送する公安情報イントラネット、2 つ目は外部ネットワーク サービスを伝送する公安インターネット、3 つ目は外部ネットワーク サービスを伝送する公安ビデオ プライベート ネットワークです。公共の防犯カメラの管理。
◆公安機関はネットワークセキュリティの監督部門であり、ネットワークセキュリティ市場でかなりのシェアを占めているだけでなく、業界全体の発展において重要な役割を果たしている。待機保護やネットワーク保護運用など、サイバーセキュリティ業界にとって最も重要な規制政策のいくつかも公安省から提供されており、ほとんどのサイバーセキュリティ政策の実施も公安部門によって監督および実施されています。

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

公安ネットワークのセキュリティ リスク: 雪良プロジェクトは複雑なセキュリティ リスクとニーズをもたらします

◆Xueliang プロジェクト、つまり公安ビデオ監視のインターネット アプリケーションは、公安機関のビデオ画像共有プラットフォームを中心として、「全エリアのカバー、完全なネットワーク共有、完全な可用性、および完全な制御」を全体目標としています。コアを構成し、さまざまなタイプのビデオ画像リソースを階層的に統合し、公共エリアでのビデオ画像リソースのネットワーク共有を最大限に活用し、対テロ対策と安定維持、治安の予防と制御、緊急対応、企業/個人のための強力な視覚情報サポートを提供します。サービス、大衆サービス、そして都市文明。
◆雪良エンジニアリングの建設は、ネットワークセキュリティレベルの保護と法規制遵守の要件に直面しているだけでなく、ビデオ端末機器のネットワークへの不正アクセスや不正制御、データセンターへの悪意のある侵入攻撃の被害、データセンターの拡散などのセキュリティリスクにも直面しています。悪意のあるコード、ビデオデータの漏洩。

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

公安のデジタル ネットワーク セキュリティ構築に焦点を当てる: ネットワーク セキュリティの監視を支援する監視、早期警告、および状況認識テクノロジー

◆ネットワーク技術の発展と、さまざまなネットワーク脅威や攻撃技術の継続的なアップグレードにより、従来の受動的防御ネットワーク セキュリティ対策では、ネットワーク セキュリティ保護のニーズを満たすことができなくなりました。状況認識は、ネットワークセキュリティの積極的防御分野の中核技術であり、ネットワーク環境におけるネットワーク状況の変化を引き起こすセキュリティ要素情報を取得して理解し、ネットワークセキュリティ状況を評価し、その発展傾向を予測し、ネットワークに表示することができます。ユーザーは、ユーザーが対応するセキュリティ上の決定とアクションを行えるように支援し、それによってプロアクティブかつ動的なセキュリティ防御を実現します。ネットワーク セキュリティの監督を担当する公安部門にとって、ネットワーク セキュリティの監視、早期警告、状況認識は、公安デジタル ネットワーク セキュリティの重要な要素となっています。

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

スマートシティのデジタル背景:目覚ましい建設成果、投資規模は300億元近く

◆スマートシティとは、新世代の情報技術を活用して、経営、民生、経済、政治などの都市開発問題を解決することであり、都市化の問題を体系的かつ賢く解決することに重点を置いている。中国のスマートシティ実験事業は基本的に全国のすべての省、直轄市、自治区をカバーしており、黄海、渤海沿いと長江デルタ沿いの都市集積地は比較的集中している。2020年の中国におけるスマートシティ実験事業の累計数は、 900を超えました。

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

スマートシティのネットワークセキュリティリスク: 戦略、管理、テクノロジー、建設、運用の複数のレベルをカバー

◆「GB/T 37971-2019 Information Security Technology Smart City Security System Framework」によれば、スマートシティセキュリティとは、スマートシティにおける情報の機密性、完全性、可用性の維持と、それに応じて提供されるアプリケーションやサービスのセキュリティを指します。スマートシティが直面するセキュリティリスクは、主にセキュリティ戦略リスク、セキュリティ管理リスク、セキュリティ技術リスク、セキュリティ構築・運用リスクの側面に反映されています。

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

スマートシティのネットワークセキュリティ構築に注力:保護、管理、運用、保守を含むトップレベルの設計に注力

◆スマートシティセキュリティシステムは、スマートシティ建設におけるインフラストラクチャ、認識層、ネットワーク層、プラットフォーム層、アプリケーション層をカバーするスマートシティのトップレベル設計に基づいており、スマートシティセキュリティ技術保護システムを構築します。スマートシティセキュリティ管理システム、スマートシティセキュリティシステム、運用保守システム。

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

エンタープライズデジタルネットワークセキュリティアプリケーション分析

企業のデジタルトランスフォーメーションの現状:デジタル化の度合いはインフラ構築の規模と一致する
◆中国のデジタル変革がシングルポイントアプリケーションから継続的コラボレーションへと進化する中、伝統産業はデジタルテクノロジーを利用して、オールラウンド、マルチアングル、フルチェーンの変革とアップグレードを実行している。企業のデジタル変革は、投資の継続的な増加とテクノロジーとビジネスの緊密な統合という特徴も示しています。 『2021年中国企業デジタルセキュリティ構築白書』によると、中国の多くの産業は「深いデジタル依存」の状態にあり、デジタル構築の度合いは従業員数ではなくインフラ建設の規模と一致している。

 

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

企業ネットワークセキュリティの現状:さまざまな業界でネットワークリスクが増大しており、管理者の注目は年々高まっています。

◆企業のデジタルトランスフォーメーションが進むにつれ、企業が直面するサイバーリスクはさらに深刻化しています。特に端末数が増えれば増えるほど、ウイルス感染のリスクはさらに高まります。リスク トロイの木馬ソフトウェア、バックドア、ウイルス感染は、企業が直面する 3 つの主な脅威です。業界の観点から見ると、ウイルス攻撃は教育、テクノロジー、医療、金融、政府、その他の業界にさまざまな程度の影響を与えます。中でも教育業界ではファイル転送が頻繁に行われるため、ウイルスの影響が最も大きくなっています。
◆「中堅・大規模官公庁等におけるネットワークセキュリティ構築の整備動向に関する調査報告書」によれば、受託機関数や脆弱性収集件数は年々急速に増加しており、脆弱性収集件数は年々増加傾向にあります。 2019 年上半期の委託サービスと脆弱性収集の数は、2018 年を通年で上回りました。政府や企業の管理者がネットワーク セキュリティの取り組みを年々重視していることがわかります。

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

製造業のデジタルトランスフォーメーションの背景:政策立案が総合的に推進され、産業用インターネットの規模は急速に拡大

◆複雑かつ不安定な国際情勢と反グローバル化の広がりの中で、製造業のデジタルトランスフォーメーションを加速することは、生産効率の解放とハイエンド製造業の国内代替を促進することにつながる。近年、同国は製造業のデジタル化とインテリジェントなアップグレードを促進する一連の政策を導入している。
◆インダストリアル・インターネットは、製造業のデジタル変革を実現するための重要な道筋です。工業情報化部が発行した「産業インターネット革新発展行動指針(2021~2023年)」によると、中核となる産業インターネット産業の市場規模は2025年までに1兆2400億元に達し、現在の2倍に達すると予想されている。 2020年の市場規模。工業情報化部の「第14次インテリジェント製造発展5カ年計画」によると、2025年までに指定規模以上の製造企業は基本的にデジタル化を普及し、主要産業の主要企業はまずインテリジェント変革を達成する。

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

製造ネットワークのセキュリティ リスク: 高リスクの機器には高い脆弱性と隠れた危険があり、産業用インターネット セキュリティの状況は厳しいです

◆国家情報セキュリティ脆弱性共有プラットフォームの統計によると、新技術の適用に伴い産業制御の脆弱性の数が急速に増加しています。特に 2016 年に我が国が「中国製造 2025」を正式に提案して以来、ここ数年で新たな産業制御の脆弱性の数は新たなレベルに達しており、2020 年には新たな産業制御の脆弱性が 591 件ありました。
◆産業用インターネット ネットワーク セキュリティの問題点は主に、実際の産業システムとインターネット テクノロジの組み合わせにより、ネットワーク セキュリティと物理的セキュリティの境界があいまいになり、ネットワーク セキュリティ リスクが増大すること、第 2 に、深刻な形式の攻撃と防御によって発生します。産業用制御システム、3 番目に、コンプライアンス要件とディスプレイの需要が増加し、企業のネットワーク セキュリティのニーズが急増していますが、対応するサポート リソースを揃えることは依然として困難です。

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

製造ネットワークのセキュリティ保護に重点を置く: 産業用インターネット セキュリティは、製造業のデジタル化に対する信頼できる保証です。

◆インダストリアルインターネットセキュリティとは、産業インターネット分野のあらゆる側面を含む、工業生産における情報セキュリティ、機能セキュリティ、物理セキュリティの総称であり、監視と早期警告、緊急対応を通じてインダストリアルインターネットのセキュリティを確保することが中心的な任務です。 、監視と評価、攻撃と防御のテストなど。安定した運用と健全な発展。 CCID データによると、2016 年から 2021 年にかけて、産業用インターネット セキュリティ業界の市場規模は 30% を超える複合成長率で成長すると予想されています。

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

インダストリアル インターネット プラットフォーム エンタープライズ セキュリティの包括的な保護テクノロジー フレームワーク

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

通信事業者のデジタル変革の背景: 5G への投資は増加し続けており、クラウドとネットワークの統合の中核的な利点が最大限に発揮されています

◆5G時代における通信事業者のビジネス成長の主な原動力は政府と企業の事業であり、2020年の大手通信事業者3社の5G投資は2019年と比べて平均4~5倍に増加した。大手通信事業者 3 社は業界のニーズに応え、クラウド ネットワークを活用しています
主要な利点を統合して、業界のデジタル変革に貢献します。
◆従来のビジネス市場が飽和し、トラフィックの配当が失われる中、通信事業者はデジタル変革を加速し続けており、クラウド コンピューティングと IDC の収益は両方とも増加しています。 2017 ~ 2020 年、チャイナ テレコム IDC
クラウドコンピューティングの収益は3事業者の中で第1位となった。 2019年の時点で、中国のIDC市場では大手通信事業者3社が合計60.0%の市場シェアを占めており、テレコムが30.6%の最高シェアを占めている。

通信事業者にとってのネットワーク セキュリティ リスク: 大量のデータの価値が強調され、データ セキュリティが通信事業者が直面する中心的な問題となっています。

◆事業者のデジタルトランスフォーメーションの進展により、膨大なデータの価値がさらに探求され、流通・統合・共有化が進み、データの価値がより一層高まっています。ハッカー近年、国内外の電気通信業界は次の目標を達成しました。
報道によると、セキュリティインシデントが頻繁に発生しているそうです。
◆2020年5月末現在、中国の基幹通信3社の携帯電話利用者数は15億9,000万人に達した。同社のビッグデータプラットフォームは、生産業務、ネットワークホスティング、企業管理に関するデータを集約しており、合計1,600以上のカテゴリ、38,000の属性があり、通信、決済、ソーシャルネットワーキング、インターネットアクセス、アイデンティティ、場所、タイミング、ターミナル、能力。データの規模は急速に増大しており、データセキュリティをいかに確保し、データセキュリティガバナンスを向上させるかが事業者にとって重要な課題となっている。

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

オペレータネットワークセキュリティの焦点: 管理とテクノロジーの両方の側面から保護システムを構築

◆事業者のデータセキュリティ要件に基づき、「データセキュリティは管理可能、制御可能、可視化」を保護目標としています。データセキュリティ保護システムは、主要なデータプラットフォーム、主要なネットワークノード、機密性の高いビジネスシステムを基盤となるアプリケーションシステムとして利用し、管理面と技術面の両面から保護システムを構築します。

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

金融機関のデジタルトランスフォーメーションの背景:情報投資の大幅な増加と事業価値の再形成

◆金融業界のデジタル化とは、新興テクノロジーを利用して取引データを集約し、ビジネスミドルプラットフォーム、オープンプラットフォーム、データミドルプラットフォームなどを形成し、インテリジェントな意思決定とデータとのインテリジェントなインタラクションを実現し、金融機関を再構築することを指します。 。
価値。
◆オンライン金融サービスの習慣化に伴い、顧客層の行動の若年化、インターネット志向化、多様化が進んでおり、また、金融テクノロジー企業の参入により、従来の金融中核事業が課題に直面している。課題に直面しています。
機関サービスモデルは再構築され始めており、情報技術への投資を増やすことで、市場競争力を強化するためにさまざまな次元と対象を絞ったサービスを提供しています。

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

金融機関のネットワークセキュリティリスク:攻撃手法は柔軟かつ変更可能、データセキュリティとプライバシー保護が中核

◆「金融データセキュリティ分類ガイドライン」や「個人金融情報保護技術仕様」などの規格・仕様が集中的に公布され、データセキュリティとプライバシー保護が明確に定義されています。中国金融網によると
「セキュリティ ホワイト ペーパー」、14.5% 金融機関は、「データ セキュリティ」を今後 3 年間の主要な投資の第一選択とみなしています。
◆関連検知報告によると、金融機関に対するサイバー攻撃は多くの種類があり、その手口は柔軟かつ変更可能であり、その目的は、SWIFT攻撃、ATM攻撃、情報窃取など、資金窃取や機密情報の窃取です。
情報漏洩、マルウェア、オンライン詐欺、システム障害、ランサムウェア、DNS攻撃などが主な攻撃手段となり、金融機関の運営や発展に深刻な影響を与え、多大な損失が発生します。

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

金融機関のネットワークセキュリティ保護に注力:各種規制の充実が進み、ゼロトラストアプリケーションが注目を集める

◆2020年、中国人民銀行は業界全体のサイバーセキュリティ予防能力の向上を導き、促進するために、多数のサイバーセキュリティ関連基準を発表した。
◆金融機関がネットワークセキュリティベンダーを選ぶ際には、ベンダーの技術力、システムの安定性、サービス品質の三大要素を重視します。テクノロジーの応用面では、ゼロトラストネットワークアーキテクチャが大きな注目を集めています。
この組織は、これを複数のビジネス シナリオ、特にインターネット出口のセキュリティ制御の開発とテスト、イントラネットのリージョン間の高リスク ポート アクセス制御、
ゼロトラストの安全なリモートワークなど

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

エネルギーのデジタル変革の背景: 政策擁護と効率改善の両方によって推進される

◆エネルギーのデジタル変革の中核は、新たな情報技術を活用して、エネルギーライフサイクル全体のデータ価値を最大限に活用して活用することです。エネルギー会社は、ビジネス プロセスにおけるデータ フローの価値を十分に探索して活用することで意思決定の成果を最適化し、それによってエネルギーの生産、送電、取引、消費の運用効率を向上させ、最終的にはエネルギー会社と資源の運用効率を向上させます。エネルギー産業の利用と安全保障。
◆2020年9月、国有資産監督管理委員会は「国有企業のデジタルトランスフォーメーションの加速に関する通知」を発表し、スマートグリッド、スマートパイプネットワーク、スマート発電所、スマート発電所の構築と推進を加速することを提案した。油田、スマート鉱山、その他のスマートサイトを統合し、統合ディスパッチング、遠隔操作、インテリジェントな運用および保守レベルの向上に努め、エネルギー資産資源計画、建設、運用のフルサイクル運用管理および制御能力を強化し、共同イノベーションを達成することに努めます。 、エネルギー企業のビジネスチェーン全体の効率的な運営と価値の向上。
◆国家エネルギー局は2016年に「『インターネット+』スマートエネルギーの発展促進に関する指導意見」を発表し、2019年から2025年までにエネルギーインターネットの多角的かつ大規模な発展を促進するよう努力することを求めた。 、最初にエネルギーインターネット産業システムを確立し、経済的な成長の重要な推進力になります。

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

エネルギーデジタル変革のセキュリティリスク:高頻度の攻撃と深刻な被害

◆インダストリー 4.0 時代の到来は、エネルギー業界がインターネット時代に正式に参入したことを示しています。他の業界と同様、インターネットへの移行はリスクの大幅な増加を意味します。エネルギー業界は他の業界とは事業形態、サービス対象、サービス方法が異なり、機器やシステムも独自のものであるため、ネットワークのセキュリティ維持には大きな課題があります。基幹産業の特殊性により、エネルギーシステムのダウンタイムがマクロ経済や社会の発展に大きな影響を与えることは間違いなく、特に今日の複雑化する国際情勢においては、エネルギー産業によるサイバーセキュリティの脅威はこれまで以上に深刻になっています。
◆2021年の国家重要インフラセキュリティ緊急対応センターの第4回モニタリングでは、電力、石油、車両のインターネット、鉄道交通などの業界の2,396資産(IoT機器およびIoT関連Web資産を含む)が検査された。監視の結果、1,240 の資産が攻撃され、11,490 件の攻撃インシデントが関与していることが判明しました。

エネルギーネットワークのセキュリティ保護に注力:電力網ネットワークのセキュリティシステムを構築するための統合運用

中国のデジタル時代の新たな発展、ネットワークセキュリティは新時代に入った

 

元記事はSnowFlakeによるもの。転載の際は、https://www.cncso.com/jp/china-enters-a-new-era-of-digital-network-security.html。

のように (505)
前の 2023年7月5日午前12時33分
2023年7月16日午前12時36分

関連する提案