2026网络安全报告-启航十五五_186页_11mb
报告摘要
网络安全 2026 总结
核心内容
本报告分析了2025年我国及美国在网络安全领域的政策法规动态、安全态势及技术发展趋势。报告分为三大部分:宏观观察篇、安全态势篇和技术发展篇,分别聚焦于政策法规、安全威胁与技术演进。
主要观点
宏观观察篇
- “十五·五”开局:我国网络安全发展将围绕“统筹发展和安全”进行,重点提升经济和社会韧性,推动科技自立、健全安全体系、加强安全能力与强化安全治理。
- 国内政策发展:2025年国内网络安全政策以数据安全和AI安全为核心,涉及网络安全等级保护、数据出境安全评估、个人信息保护、数据要素管理以及人工智能安全治理等多个方面。
- 美国政策分析:美国2025年网络安全法规政策重点聚焦于人工智能、网络安全风险管理、技术产品管理及数据安全领域。特朗普政府推动人工智能创新,削减网络安全预算,强化供应链安全,并发布漏洞管理质量提升路线图。
安全态势篇
- APT攻击态势:2025年全球APT攻击持续升级,0Day漏洞被广泛用于攻击,攻击组织呈现高度专业化和隐蔽性。链锯鲨、Lazarus、Operation ForumTroll等组织对我国及全球关键基础设施造成严重影响。
- 高风险主机态势:高风险主机数量同比增长6.53%,主要集中在云服务、远程办公及传统系统中。云运维与控制类端口暴露量持续上升,而远程协议端口暴露有所收敛。
- 网络资产暴露态势:重要设备资产如物联网、工业控制系统、安全设备和大模型设备暴露量显著,其中摄像头、路由器和VoIP设备是暴露最多的类型。Web服务、数据服务和大模型服务成为新的高风险资产类型。
技术发展篇
- 新兴技术趋势:包括韧性安全、AI赋能网络安全、保护AI自身安全、可信数据空间、API安全、云计算安全、供应链安全、蓝军建设及万物互联的安全。
- AI安全与治理:AI安全成为重要议题,包括AI标识管理、AI安全治理框架、AI备案管理、AI技术测评及AI伦理管理等。AI安全治理框架和AI技术测评将推动AI应用的合规性与安全性。
关键信息
国内政策法规亮点
- 网络安全等级保护更新:1846号文件对等保测评结论进行了调整,采用三类结论模式(符合、基本符合、不符合),并引入“重大风险隐患及整改情况”附录,强调动态防护。
- 数据出境安全评估:《数据出境安全评估申报指南(第三版)》优化了申报流程,提升了便利性,并促进了相关服务供给。
- 个人信息保护认证:《个人信息出境认证办法》强化了个人信息处理者的合规义务,并将个人信息保护影响评估设为前置条件。
- 数据要素制度建设:《国家数据基础设施建设指引》明确了数据基础设施的建设目标,强调数据流通、算力底座、网络支撑及安全防护。
美国政策法规亮点
- AI政策转向:特朗普政府撤销“有害的人工智能”政策,强调AI创新,发布《星际之门》投资计划,旨在巩固其全球AI领导地位。
- 网络安全预算调整:2026财年网络安全预算大幅削减,CISA预算减少约16%,反映出其战略重心向传统安全领域倾斜。
- 供应链安全工具:CISA推出“供应链网络工具”,帮助用户评估软件保障与供应商风险,推动零信任防护体系的建设。
- 漏洞管理质量提升:CISA发布《CVE质量提升路线图》,推动漏洞管理从规模增长转向质量提升,强调透明度与标准化。
总结
2025年,网络安全政策法规、安全态势和技术发展均呈现高度复杂性和动态性。国内政策持续深化网络安全治理,强化数据安全与AI安全,推动数据要素制度建设。美国则通过政策调整和预算削减,推动AI创新,同时加强供应链安全和漏洞管理。APT攻击、高风险主机暴露及网络资产泄露成为主要安全威胁,特别是0Day漏洞的广泛使用和攻击组织的持续进化。技术发展方面,AI赋能网络安全、可信数据空间、API安全、云计算安全等成为重要方向。未来,网络安全行业需加强合规管理、技术防护及跨行业协作,以应对日益复杂的网络威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载