近日,美國市場研究公司Marketsandmarkets發(fā)布了《全球工控安全市場預測》,通過“產(chǎn)品類型、服務類型、安全領域細分、行業(yè)、地區(qū)”5個維度,對全球工控安全(以下簡稱ICS)市場規(guī)模進行了預測,預計將從2020年的158億美金增長到2025年的222億美金,年均增長率達7%。ICS系統(tǒng)遭遇網(wǎng)絡攻擊的復雜性和數(shù)量的不斷增加以及合規(guī)性需求的不斷增長是市場發(fā)展的主要驅動因素。另外,新冠疫情的大規(guī)模爆發(fā)激發(fā)了遠程辦公模式的擴展速度,加之BYOD的廣泛使用、工業(yè)物聯(lián)網(wǎng)(IIoT)技術和Internet向石油、天然氣、電網(wǎng)、制造業(yè)等重要行業(yè)的持續(xù)滲透,個人和企業(yè)逐漸傾向于使用ICS等數(shù)字技術解決方案,共同推動了對ICS解決方案的需求增長。
1. 合規(guī)性需求是工控安全市場的主要驅動因素,政府和企業(yè)的研發(fā)投入進一步推動市場增長。
多國政府紛紛出臺法律法規(guī),制定法律安全標準,強制要求電力、制造、IT和運輸?shù)汝P鍵基礎設施采用ICS解決方案,以防止這些重要行業(yè)因遭受網(wǎng)絡攻擊事件而影響國家安全和經(jīng)濟穩(wěn)定。如美國國土安全部(DHS)、美國國防部(DIACAP)和北美電力可靠性委員會(NERC)頒發(fā)的相應法規(guī),以及歐盟的關鍵基礎設施保護計劃(EPCIP)、歐洲委員會(EC)的關鍵基礎設施預警網(wǎng)絡(CIWIN)、加拿大公共安全局發(fā)布的《國家戰(zhàn)略和行動計劃》都致力于保證區(qū)域內(nèi)關鍵基礎設施的可靠性標準和國家安全。此外,一些地區(qū)政府還通過推出網(wǎng)絡安全保險、補助金和稅收優(yōu)惠政策來鼓勵企業(yè)進行工控安全方面的投入。
政府和企業(yè)持續(xù)的研發(fā)投入對于捍衛(wèi)國家的關鍵基礎設施免受網(wǎng)絡攻擊至關重要,對威脅和漏洞技術的持續(xù)研究將為改善關鍵基礎設施風險起到積極作用。例如,關鍵基礎設施安全彈性研發(fā)計劃(CISR R&D)促進制定旨在部署關鍵基礎架構解決方案的行動計劃,以提高國家在地方,區(qū)域和國家各級的彈性;歐洲關鍵基礎設施保護參考網(wǎng)絡(ERNCIP)與聯(lián)合研究中心(JRC)合作開發(fā)了多種工具和科學出版物,以保護關鍵基礎設施免受威脅和破壞。
2.?實施成本太高、安全人才緊缺,是制約工控安全市場發(fā)展的主要因素。
為了保證高效平穩(wěn)運行,工控安全解決方案的實施往往需要在整個組織進行全方位覆蓋,而且許可證、硬件、操作臺成本和后期的維護費用都大大增加了基礎設施的成本。CISA工作人員妮特·曼夫拉表示,安全人才的短缺是保障工業(yè)基礎實施安全的最大障礙。據(jù)Cybersecurity Ventures調(diào)查顯示,2021年,網(wǎng)絡安全人員的就業(yè)缺口將達350萬,工控安全市場的快速發(fā)展加大了這個缺口。
3.?北美地區(qū)集眾多領先廠商和可持續(xù)發(fā)展經(jīng)濟體系于一體,市場潛力最大。
北美地區(qū)擁有較多的工控安全廠商,如Cisco, Lockheed Martin, Honeywell, Palo Alto Networks, FireEye, Raytheon(雷神), 以及多家初創(chuàng)企業(yè),都將為市場提供大量創(chuàng)新解決方案,從而促進該地區(qū)的市場增長。該地區(qū)可持續(xù)發(fā)展的經(jīng)濟體系,也將有利于維持該領域持續(xù)的研發(fā)投入。
附:工控安全領域代表廠商及近期動態(tài)
美國:Cisco,?Lockheed Martin,Fortinet,Honeywell,PaloAlto,Belden,Raytheon Company,FireEye,Darktrace,CyberArk,Claroty,Indegy,BayshoreNetworks,Dragos Security, Nozomi Networks,CyberX.
英國:BAE Systems,Sophos
以色列:Cyberbit,Check Point
法國:Airbus
瑞士:ABB
企業(yè)動態(tài):
2019年3月,Lockheed Martin推出LTE-over-Satellite系統(tǒng),可為偏遠地區(qū)提供網(wǎng)絡連接,以在颶風、山火、地震、洪水或火山爆發(fā)等自然災害中幫助人們。
2019年6月,Palo Alto Networks收購了PureSec以改善其Prisma產(chǎn)品。 PureSec是無服務器體系結構安全域中的參與者之一,并支持所有無服務器供應商,包括Amazon Web Services(AWS)Lambda,Google ICS Functions,Azure Functions和IBM BlueMix。
2019年6月,霍尼韋爾(Honeywell)推出Honeywell Forge,這是一個IIoT分析平臺,利用公司的資產(chǎn)和流程控制,收集運營數(shù)據(jù)并分析和優(yōu)化基礎架構。
2019年10月,趨勢科技收購ICS Conformity,以改善其工控安全服務。 ICS Conformity提供ICS安全態(tài)勢管理,以確保用戶符合最佳實踐和行業(yè)標準。
2020年2月,思科在迪拜推出針對工業(yè)物聯(lián)網(wǎng)(IIoT)的全面安全體系架構。思科的物聯(lián)網(wǎng)安全基礎設施包括思科網(wǎng)眼和思科邊緣智能(Edge Intelligence)。思科網(wǎng)眼提供了高級的異常實時威脅檢測,而思科的邊緣智能簡化了從物聯(lián)網(wǎng)邊緣到多云環(huán)境的數(shù)據(jù)治理。