事件:据网信办官网27日信息,近日,国家互联网信息办公室等12个部门27日联合公布的《网络安全审查办法》,关键信息基础设施运营者采购网络产品和服务,影响或可能影响国家安全的,应当进行网络安全 审查。办法将于2020年6月1日起实施。
目的:为了确保关键信息基础设施供应链安全,维护国家安全。关键基础设施运营者包括:电信、金融、能源、广播电视、公路水路运输、铁路、民航、邮政、水利、应急管理、卫生健康、社会保障、国防科技工业等行业领域。
那么,如何理解这次《网络安全审查办法》的发布呢?
1)该办法是网络安全法、等保2.0的延续,对行业投入有促进作用。此前出台的等保2.0,面向的是安全公司的所有下游客户,该办法是在此基础上进一步对20多个关键基础设施领域提出更高要求,涉及领域包括金融、运营商、能源等,这些也是网络安全的重要领域。该办法是在等保2.0的基础上,对可能对国家安全造成影响的关键基础设施运营者提出更高的安全保障要求,所以对被审查对象的安全投入有积极影响。与等保2.0类似,对投入的影响程度难以量化,但有确定性的促进作用。
2)或利于信创的推进。该办法指明目的之一是“确保关键信息基础设施供应链安全。审查的对象是“运营者采购的产品和服务”,即要求审查对象所采购的产品和服务满足供应链安全,一定程度或利于信创推进。
3)从测评的角度来说,等保2.0的实施有测评工具的需求,头部公司普遍发布测评工具,该办法的实施理论上也是有类似测评工具的需求,后续头部若响应需求发布相应测评工具,从客户影响力上来说,对安全公司本身面向客户的产品销售 是有帮助的。
4)该办法同《网络安全法》、护网行动、等保2.0以及19年出台的《中央企业负责人经营业绩考核办法》对行业的影响是一脉相承的,是长期的利好,整体反映的是国家对网安、信创的重视,所以我们认为,今年网络安全在信息化里的支出优先级较高。
5)监管要求越严格越利好头部公司,因为客户重视安全,对产品的品牌和性能会有更高要求。
网络安全方面重点的头部公司有:深信服、安恒信息、绿盟科技以及启明星辰。
(以上观点和个股不作为买卖依据,风险自负,股市有风险投资需谨慎)
搜集整理资料及创作不易,求转发,求点“在看”,觉得好请关注,谢谢!