>> 方正证券-计算机行业研究:商密修订案通过,数据安全将成为全年主线-230416
| 上传日期: |
2023/4/17 |
大小: |
733KB |
| 格式: |
pdf 共3页 |
来源: |
方正证券 |
| 评级: |
推荐 |
作者: |
方闻千 |
| 行业名称: |
计算机 |
| 下载权限: |
此报告为加密报告 |
|
|
事件:4月14日,国务院总理李强主持召开国务院常务会议,会议审议通过了《商用密码管理条例(修订草案)》。《条例》针对2019年发布的《密码法》对商用密码管理制度进行了结构性重塑,通过修订《条例》清晰界定了商用密码管理范围,合理设置管理环节,明确管理条件和程序;解决商用密码技术进步和商用密码事业发展中出现的新情况新问题;规范商用密码应用和管理,充分发挥密码在网络空间安全中的重要作用。 商密修订案针对商密在主管部门、内容界定、强制要求等方面有较大程度的改变,未来有望带来商密市场的大幅扩容。从具体内容来看: 1)主管部门:此前出台的《商用密码管理条例》对密码管理实行的是国家和省级两级管理体制,而商密修订案则扩大了管理范围,确定了国家、省级、市、县负责相应行政区域的商用密码工作,同时国家网信、商务、海关、市场监督管理等多个部门在各自职责范围内负责商用密码有关管理工作; 2)内容界定:《密码法》对商密进行了重新界定,不再将商用秘密技术纳?国家秘密的管理体系,为国家商用密码的推广和使用建立了法律基础。《条例》中进一步规定了商用密码技术的安全性审查要求,对于非涉密的关键信息基础设施、等级保护三级以上、国家政务信息系统均要求使用列?商用密码技术指导目录的商用密码技术; 3)强制要求:此前等保2.0对于网络安全等级保护第三级以上网络,要求运营者应当使用商用密码进行保护。但是等保2.0国家标准仅为推荐性标准,并不具备强制性。《条例》生效后将会将网络安全等级保护的推荐性的要求上升为具有强制力的国家规范,相关机构将被要求“自行或者委托商用密码检测机构开展商用密码应用安全性评估”。 当前数据安全、关基保护、信创三条政策主线已经基本明确,网络安全未来行业增速有望恢复到20%以上的中高速增长基准线上。 1)数据安全:《数据安全法》、《个人信息保护法》两大上位法已经落地,随着《网络数据安全管理条例》、《数据出境安全评估办法》等法规条例及各行业数据安全标准的出台将共同推动数据安全行业的加速成长; 2)关基保护:外部安全威胁的增加提升了加强关键基础设施保护的重要性,去年11月我国首项关键信息基础设施保护国家标准正式发布,并将于2023年5月1日正式实施。这也预示着从明年开始我国关基保护合规工作将全面启动; 3)信创:行业信创及区县信创今明年将进入上量阶段,网络安全作为信创的关键组成部分,新一轮信创不仅将直接带动安全采购的显著增加,并有望驱动行业集中度的提升。 生成式AI等新技术将持续加剧数据安全类产品的需求。在类ChatGPT的生成语言工具得到广泛应用之后,监管侧对于内容的监管和审查将成为重中之重。《管理办法》的发布标志着国家网络安全监管部门对于生成式AI的监管的正式落地,且未来将大概率将推出生成式AI的监管细则,并将其纳入到网络安全常规保护工作。从具体涉及的细分领域来看,数据安全、内容安全、流量可视等安全监管侧的需求将得到显著提升。同时,大模型、GPT、生成式AI技术将大幅降低黑客攻击的门槛,包括批量钓鱼邮件生成、批量漏洞挖掘、批量恶意代码生成、批量威胁特征组合等等,通过赋能新手黑客,显著加剧了整体威胁态势,进而带来各类安全软硬件需求以及政企安全预算的提升。 相关标的:综合型安全厂商:奇安信、安恒信息、深信服、启明星辰、三六零、绿盟科技、天融信等;密码及认证类厂商:信安世纪、格尔软件、三未信安、吉大正元、卫士通、飞天诚信等;安全监管类厂商:中新赛克、美亚柏科、迪普科技、任子行等。 风险提示:产业变革和新技术落地节奏不及预期;敏感数据泄露的法律和监管风险;中美贸易摩擦加剧风险。
|
|