国内网络安全市场以合规为第一驱动力,等保2.0、数据安全法、关键信息基础设施保护条例等政策法规的落地,正推动政企客户从“被动买硬件”转向“采购持续性安全服务”,其中托管安全服务(MSS)因契合监管对常态化、持续化防护的要求,成为市场增长的核心赛道。政策既是合规底线,也是MSS市场格局重塑的催化剂——率先跑通本土化服务模式的厂商,正在这一轮合规驱动的需求释放中占据先机。
合规导向:国内网安市场的底层逻辑
与全球市场由安全服务主导不同,国内网安市场长期以安全硬件为主。资料显示,2017年全球安全服务占市场比重达64.4%,而同期国内安全硬件占比高达48.1%,安全服务仅占13.8%。造成这一差异的关键原因在于,国内网安行业的市场导向主要是应付合规和审查,下游客户的安全意识与产业生态仍在培育期。
但随着等保2.0、数据安全法等政策将“持续监测”“常态化运营”写入监管要求,单纯的硬件堆叠已无法满足合规审查。MSS由第三方安全服务商通过远程安全运营中心,向客户交付事件监控、分析、预警、响应等持续性服务,恰好回应了监管对动态防护能力的要求,政策因此成为政企采购MSS的核心驱动力。
政策如何重塑MSS竞争格局
从市场结构看,MSS已是全球安全服务市场中占比最大的细分领域(占比44.4%)。国内市场中,启明星辰与奇安信分别主导MSS与安全咨询两大细分市场。在政策驱动的需求释放中,率先完成本土化模式验证的厂商优势明显。
以启明星辰为例,其探索出的城市安全运营中心模式,服务主体以政府机关、监管部门及关键信息基础设施为主,这类客户正是等保与关基保护条例的直接监管对象。该模式于2017年12月在成都落地全国首个项目,2018年上升为战略级业务后快速复制,截至2021年底已在全国100多个城市建立运营中心,安全运营与服务收入占比从2017年的17%提升至2021年的30%。这一路径清晰验证了“政策合规—政企采购—服务放量”的传导逻辑。
常见问题
等保合规对MSS采购的拉动体现在哪里?
等保2.0强调持续监测与动态防护,要求政企具备常态化的安全运营能力。MSS以远程安全运营中心提供7×24小时监控与响应,相比一次性硬件采购更能满足监管对持续性的审查要求,因此成为合规驱动下的优先采购项。
数据安全法对MSS市场有何具体影响?
数据安全法将数据安全保护义务落实到具体运营者,促使政企客户在传统网络安全之外,同步采购数据安全相关的监测、审计与响应服务。MSS服务商需将网络安全、业务安全与数据安全纳入统一运营体系,这对服务商的综合能力提出更高要求。
政策驱动下,哪些客户是MSS的核心增量?
以政府机关、监管部门和关键信息基础设施运营者为主。这类客户直接面对等保、关基保护条例的刚性合规要求,采购预算相对稳定,且倾向于选择具备规模化运营中心和本地化服务能力的厂商,这也是城市安全运营中心模式能够快速复制的原因。