文|宋皆榮 劉宸宇
(作者宋皆榮單位:浙江省網絡空間安全協會;作者劉宸宇單位:北京數字世界咨詢有限公司)
2020年,盡管新冠肺炎疫情沖擊全球經濟,但在各國法規政策、市場需求、技術創新和行業投資等要素的驅動下,國內外網絡安全產業依然保持較快發展。歐美等發達國家為了爭奪網絡安全國際博弈主動權、維護本國關鍵信息基礎設施安全,加快出臺支持網絡安全技術產業發展的政策標準,加大人力物力和科研經費投入。我國也抓緊制定了《數據安全法》《關鍵信息基礎設施保護條例》《個人信息保護法》等法規,并發布技術標準和行業產業政策。國家各部委辦局和各省(區、市)相繼出臺網絡安全行業發展規劃和工作部署,推動我國網絡安全技術創新和應用落地,促進行業總體規模不斷壯大。
浙江省推進疫情防控和經濟社會發展“兩手抓、兩手硬”,在加快政府數字化轉型、推進數字經濟“一號工程”、謀劃出臺數字化改革重大舉措的同時,同步構筑網絡安全堅固屏障,網絡安全市場規模位居全國前三,僅次于北京市和廣東省,市場熱度和市場增速領先全國,新理念新技術新應用不斷涌現,網絡安全產業逆勢增長,保障體系和保障能力不斷提升,有效支撐了數字化改革、數字經濟發展以及經濟社會的安全穩定運行。
在此背景下,浙江省網絡空間安全協會以省內70余家原廠安全能力企業為樣本,深入調研分析,形成了首份《浙江省網絡安全產業統計報告》。
2020年浙江省網絡安全行業總收入約為111.93億元。其中30家代表性企業,2020年行業總收入102.92億元,相比2019年72.77億元的行業總收入,同比增長41.43%。
2020年,浙江省網絡安全產品收入和服務收入均有所增長。2020年全省網絡安全產品、服務總收入約為107.33億元,其中網絡安全產品(包含硬件與軟件)收入約為97.19億元、網絡安全服務收入約為10.14億元。2020年上述30家代表企業網絡安全產品加服務,總收入約為98.35億元,相比2019年的65.91億元,增長49.22%。網絡安全產品收入約為90.04億元,相比2019年的60.05億元,增長49.94%;網絡安全服務收入約為8.31億元,相比2019年的5.87億元,增長41.57%。如圖1所示。

圖1 2020年浙江省網絡安全市場規模(億元)
從2018年到2020年,全省網絡安全市場規模年復合增長率為32.38%。隨著市場規模基數的擴大,即便在新冠疫情影響下,2020年網絡安全市場規模仍保持高速增長,增速達到41.43%,詳見圖2所示。

圖2 2018—2020年浙江省網絡安全市場規模(億元)
研究發現,浙江省的網絡安全市場規模保持高增長主要有四個方面的原因:一是政策方面,浙江省委提出的“數字化改革”政策促進了網絡安全市場需求;二是客觀環境方面,新冠疫情引起線上業務的爆發;三是統計范圍變大,多家非安全主營業務的企業將安全業務單列出來,之前未納入安全范疇的產品現在列入了安全范疇;四是安恒、迪普上市以及新華三、阿里云等大型企業的快速增長。
2020年,全省網絡安全產品(硬件及軟件)收入97.19億元,約占全省安全業務總收入的86.83%,安全服務收入10.14億元,約占全省安全業務總收入的9.06%,剩余的4.11%為安全集成項目等其他收入,如圖3所示。

圖3 安全產品、安全服務、安全集成占比
從三大類網絡安全業務的收入占比可以看出,87%的安全產品收入占比最大,這說明浙江省安全企業的業務標準化、體系化程度很高。究其原因,發現浙江省多家成熟的上市企業為這一特征貢獻頗多。例如,在本次統計中,阿里云、安恒、新華三、迪普等四家上市企業及上市企業子公司的收入之和為72.14億元,占到了全省安全業務收入的64.45%,而這幾家上市企業或上市企業子公司的產品,主要都是標準化硬件、軟件產品或SaaS化云安全產品。
但是需要說明的是,因為定制化解決方案中包含安全服務內容,絕大部分是作為產品的配套運營服務交付給用戶的,如安全咨詢、安全運維等。因此,本次統計中這部分安全服務收入統一被計入到了安全產品收入中。另外,受疫情等因素影響,獨立安全服務的占比進一步下降,所以最終統計的“安全服務”占比不到10%。但是,安全服務統計占比的下降,并不代表安全服務重要性的下降。
從浙江省網絡安全企業的收入水平來看,2020年全省有5家企業網絡安全業務年收入超過5億元,占網絡安全業務總收入的68.92%,平均收入為15.43億元;收入1億元以上的共14家,占比20.42%,平均收入為1.63億元;收入1億元以下的近46家,占比10.66%。
從各企業收入水平的占比情況來看,5家企業的安全業務收入達到近七成的比例,省內安全業務的集中度高于全國平均水平,但同時剩余的三成市場占比中,碎片化現象卻更為突出,這些企業的平均收入低于全國平均水平。以上占比數據說明,浙江省內中小微規模的網絡安全企業生存狀況相比省外,要更困難一些,如圖4所示。

圖4 2020年浙江省網絡安全企業收入水平
此外,浙江省內各地市區域網絡安全企業收入排名前四位的分別是杭州、寧波、金華、嘉興;網絡安全企業數量排名前兩位的城市分別是杭州(59家)和寧波(11家),如圖5所示。

圖5 2020年浙江省網絡安全企業城市與收入分布(億元)
從上述省內網絡安全企業數量及收入的排序可以看出,杭州作為全省政治文化、國際交往、科技創新中心,安全企業數量和安全收入水平居顯著領先地位。而且在全國范圍區域排名中,浙江省和杭州市的安全市場規模均為省份和城市的前三位。其次是寧波,這與寧波的計劃單列市、國家自主創新示范區等身份直接相關;此外,在寧波注冊的有安全業務的11家企業中,有5家是集成商,比例接近50%,對于利潤率相對較低的集成業務來說,企業選擇開辦地時,當地營商環境、稅收等政策優惠程度,是企業重點考量的因素之一。而溫州、金華、嘉興、紹興、臺州、麗水、衢州、湖州、舟山等城市安全市場增速居全國前列。
目前,浙江省內在滬深兩市股票上市的網絡安全企業共計2家,分別為安恒信息、迪普科技。
據統計,2018年至2020年這兩家網絡安全科創板/創業板上市企業總收入、安全業務總收入及企業總人數,均呈明顯上升趨勢。2020年,兩家企業總收入為22.14億元,同比增長26.68%;安全業務總收入為22.06億元,同比增長26.56%;安全業務成本為6.68億元,同比增長29.46%;企業總人數為4016人,同比增長32.54%。從以上數據可以看到,上市企業的成本及人員增速要高于收入的增長,人效比在降低。
據統計,2020年浙江省網絡安全企業從業人員約1.5萬人,從業人員同比增長32.12%,幾家上市企業及子公司的人數增長率均超過50%。值得注意的是,研發/技術人員平均占比達到了62%,高于全國平均值(58.45%)近4個百分點。
前述30家代表性企業的從業人員,總數約為1.4萬人。其中,大型企業(1000人以上)有4家,從業總人數為9068人,占到了30家企業總人數的63.16%;中型企業(100人以上、1000人以下)有16家,從業人數為4782人,占比約為33.31%;小型企業(100人以下)有10家,從業人數506人,占比僅為3.52%,如圖6所示。

圖6 網絡安全企業按規模數量從業者狀況統計
從業人員的來源主要有省外流入、省內高校培養、社會化培訓等。頭部企業校招占比較高,網絡安全相關本科及以上學歷人員占比達45%以上,而中小企業占比15%左右。
不難發現,近三分之二的網絡安全從業者集中在少部分大型網絡安全企業中,僅約三分之一的網絡安全從業者在超過一半數量的中型網路安全企業中就職,而百人以下的小微企業,其從業人數僅占很小的比例。從圖6來看更為直觀,企業數量分布為典型的“中間大、兩頭小”橄欖型,人數變化呈現為一條斜率適中的近似直線,人員分布均勻。這說明,浙江省網絡安全企業從業者的分布處在一個較為健康的狀態。
“十四五”期間,我國將加快推進網絡安全保障體系和保障能力建設,全面落實相關法律法規,迭代演進人工智能、大數據、云計算、區塊鏈、物聯網、工業互聯網等新型信息技術,推動網絡安全新理念、新技術、新應用、新服務持續升級,零信任、數據安全、云安全、移動安全等將持續增長。浙江省大力度推進數字化改革、促進數字經濟發展,將推動網絡安全產業政策持續發力,行業投資熱度不斷上漲。安全即服務逐漸會成為行業用戶的標配,促進安全服務支出將大幅度增長。整體而言,浙江省網絡安全行業仍將保持較高增長率。以111.93億元市場規模為基礎,以平均增長速度35%計算,到2022年底,全省網絡安全市場規模將超過200億元。在此背景下,需重點關注四個方面的網絡安全行業建設情況。
第一,推動網絡安全產業供給側結構性改革。圍繞數字化改革的目標任務,落實浙江省委辦、省政府辦關于政府信息化項目網絡安全投入不低于5%的要求,加強專項資金、投融資政策等扶持力度,督促關鍵信息基礎設施行業領域強化網絡安全保障體系和能力建設,擴大網絡安全技術、產品與服務的采購占比,實現安全需求與資本投入相應匹配。同時,大力培育本土明星企業。以技術前瞻性與工程化能力為核心,挖掘培育本省網絡安全骨干企業,給予政策和項目傾斜,提前卡位關鍵賽道,打造強勢核心企業品牌,引領帶動全省行業發展。此外,還要做好政策引導,避免出現一家獨大的資源壟斷型企業,促進產業鏈、創新鏈、供應鏈協同發展。
第二,突破網絡安全“卡脖子”技術難題。打造國家級網絡安全關鍵核心技術創新高地,搭建面向全國的協同研發平臺,匯聚全國創新資源,以省內科研、高校和企業的研發能力為主體,遵循技術發展規律,結合信創規劃,推動一批自主、可控、可靠的網絡安全技術研發進程,加快取得突破性成果。并且積極發揮政府、行業組織作用,搭建產學研用合作平臺,鼓勵政府、企業在可控情況下,在非核心信息系統為已經得到論證的網絡安全技術和產品提供真實實驗環境,加快網絡安全核心技術科研成果轉化。
第三,構建網絡安全產業生態。一方面規范發展網絡安全產業鏈上下游以及相關行業,對省內網絡安全龍頭企業,提供供給側政策引導,使其在自身壯大的同時,帶動中小企業協同發展,支持專精特企業創新,發揮強鏈補鏈作用,著力形成大中小企業協調發展局面。另一方面優化發展環境,為中小企業提供產投融資源對接,并引入政策、科技、法律、財務等第三方調研與咨詢機構,打造完備、健康、可持續發展的產業生態環境。
第四,打造全國網絡安全人才高地。一是支持高校加大網絡安全學科建設,加強職業技能培養,結合國家職業教育規劃,培養專業型和崗位型人才。二是鼓勵社會化培訓,構建多層次網絡安全人才培養體系,形成全國一流領軍型人才。三是優化用人留人環境,用足用好現有人才政策,完善網絡安全特殊人才引培優惠政策。四是突破資歷資格等限制,不拘一格用人才,激發人才活力,將人才優勢真正轉化為行業高質量發展優勢。