《網(wǎng)絡安全法》將于 6 月 1 日實施,是我國首部網(wǎng)絡安全相關立法。 2015 年 6月,全國人大常委會初審; 2015 年 7 月至 2015 年 8 月,草案面向社會公開征求意見; 2016 年 6 月,全國人大常委會二審; 10 月 31 日,網(wǎng)絡安全法草案三審。11 月 7 日,《中華人民共和國網(wǎng)絡安全法》通過,方案將于 2017 年 6 月 1 日實施。
內(nèi)容涉及六大方面,四方面為信息安全投資標準提升鋪墊。 內(nèi)容涉及六大方面:1)網(wǎng)絡安全法明確了網(wǎng)絡空間主權的原則。 2)明確了網(wǎng)絡產(chǎn)品和服務提供者的安全義務。 3)明確了網(wǎng)絡運營者的安全義務。 4)進一步完善了個人信息保護規(guī)則。 5)建立了關鍵信息基礎設施安全保護制度。 6)確立了關鍵信息基礎設施重要數(shù)據(jù)跨境傳輸?shù)囊?guī)則。 2、 3、 5、 6 條明確信息安全投資基本標準及權利義務,為后續(xù)訂立標準細則的法律效率背書。
法律責任部分極明確,是信安后周期發(fā)展模式提速關鍵。 1) 信息安全行業(yè)為 IT后周期行業(yè),即 IT 滲透率提高,信息安全破壞性增大,信息安全投資才會增加,故 IT 發(fā)展成熟市場信息安全投資比例高于 IT 發(fā)展新興市場。2)根據(jù) IDC 報告《中國 IT 安全硬件、軟件和服務全景 2015-2019》,截至 2014 年底,信息安全投資的比例依然不足 1%,和美國(3.6%)及日本(6%)等成熟市場差距明顯。根據(jù)工信部 2016 年中國軟件行業(yè)運行情況,信息安全產(chǎn)品增速( 10.9%)并不高于 IT 行業(yè)整體( 14.9%). 3)根據(jù)信通院《網(wǎng)絡安全白皮書》,我國信息安全企業(yè)主要客戶為政府、軍工、金融、電信、能源等。其 IT 采購人員對信安標準及信安投資并不敏感,依舊延續(xù)后周期性,即事發(fā)后處理。 4)本次網(wǎng)絡安全法法律責任部分敘述及細致,在訂立標準同時明確直接負責人責任,如: “ 網(wǎng)絡運營者不履行本法第二十一條、第二十五條規(guī)定的網(wǎng)絡安全保護義務的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網(wǎng)絡安全等后果的,處一萬元以上十萬元以下罰款,對直接負責的主管人員處五千元以上五萬元以下罰款。 ” 一方面拓展普通企業(yè)網(wǎng)絡安全投資,另一方面對政府、央企內(nèi)責任人明確,是后周期向前周期轉(zhuǎn)述關鍵。
信息安全行業(yè)在需求、競爭結(jié)構、新方向均迎來契機。 1)受制于軍改節(jié)奏, 2016年全年及 2017H1 軍工信息安全投資受阻,根據(jù)軍改時限, 2017H2 軍工信安行業(yè)有望投自己加速。 2)市場擔憂 360 在企業(yè)安全投資影響傳統(tǒng)信安企業(yè),產(chǎn)業(yè)調(diào)研顯示 360 企業(yè)安全步伐趨向均衡。 3)產(chǎn)業(yè)調(diào)研顯示工控安全行業(yè)增長迅速,且在 2017 年將形成規(guī)模級沖擊,物聯(lián)網(wǎng)景氣細分行業(yè)為新長期驅(qū)動力。
重點推薦領軍企業(yè),關注行業(yè)相關公司。 重點推薦戰(zhàn)略、執(zhí)行力均得到中期驗證的啟明星辰、承擔黨政軍重要部門 IT 架構和安全監(jiān)測的太極股份(聯(lián)系孫家旭)。關注行業(yè)相關公司:天融信、美亞柏科、綠盟科技、藍盾科技、任子行。