
数据要素化背景下,数据安全技术与数据合规持续升级,战略高度不断提。2023年1月,工信部等十六部门印发《关于促进数据安全产业发展的指导意见》,提出了2025年和2035年两个阶段性发展目标:1)到2025年,数据安全产业规模超过1500亿元,CAGR超过30%;2)到2035年:数据安全产业进入繁荣成熟期,数据安全关键核心技术、重点产品发展水平和专业服务能力跻身世界先进行列,涌现一批具有国际竞争力的领军企业。
对网络安全与数据安全,AI发展既是机遇也是挑战。1)2022年11月,OpenAI发布自然语言处理工具ChatGPT,AI发展进入全新阶段。AI大模型训练需大量数据支持,如使用含有隐私敏感数据训练的模型,则可能通过模型提取出训练数据中的隐私敏感信息,而模型参数量越大,数据泄露风险越高,用户个人信息和隐私也会面临泄露的风险。2)从攻击角度看:大模型带来的代码自动化等功能会降低网络攻击门槛(如生成更为逼真的虚假图像或钓鱼邮件,甚至可被用于自动生成恶意软件代码等),给网络安全带来威胁。3)从AI赋能看:AI有助于提前发现潜在威胁特征,进行漏洞自动挖掘;自然语言理解技术的持续发展将助力高质量威胁情报的自动提取,并可通过构建各类AI模型,实现对威胁分析检测支持;基于AI的安全运营智能助手等新应用的诞生,有助于减少安服等人员需求,提高运营效率。
行业需求存在后置性特征,订单及业绩修复存在一定滞后。考虑到信息化投资相较基础设施建设存在滞后,而国内信息安全需求整体则往往滞后于信息化投资,在相关预算有所收紧的情况下,信息安全投资可能存在需求侧压力,预计2024年仍需下游需求与订单进一步修复。