網路安全,將成為下一個重要產業 -《未來產業》
編按:本文選自創新專家、曾任美國總統御用創新顧問的亞歷克.羅斯(Alec Ross)所著《未來產業》一書中的〈網路安全成為未來重要產業〉,預期網路安全市場將成為下一個重要產業,且規模會快速擴大。同時,也預示了未來戰場的作戰方式:不是大國之間互相比畫核武,而是各國發展的網路武力。
電腦編碼變成武器後,網路安全必然成長為龐大產業。 從 1994 年到 2014 年的二十年間,網路用戶可以在網路上通訊或進行商務,享受線上生活的種種便利,而毋須太擔心安全問題。但是等到生活中愈來愈多事物都變成 0 與 1,加上物聯網興起後,所有為明天而開發並商業化的產品,都必須把網路安全列為核心特色。
網路安全專家暨電腦與資訊系統教授布朗克(Chris Bronk)認為,網路安全是全球成長最快的產業之一。「假如網路安全的規模在未來十年加倍成長,我不會感到太震驚。」 布朗克說:「目前已經是加倍成長。」他又補充說明,某些真正「曉得自己在做什麼」的公司,例如放眼全球的某些《財星》五百大企業「真正了解企業優先順序」,愈來愈把資訊部門的重心放在網路安全議題上。「諸如管理資料中心和電子郵件,以及支援使用者需求等工作,變得不那麼勞力密集,資安工作則愈來愈勞力密集。所以我才會說,(網路安全)在未來五到十年會加倍成長,而這已經是保守的預估了。」
十二年前,網路安全市場只有 35 億美元的規模。2011 年的研究報告估計,全球網路安全市場的價值為 640 億美元, 2015 年的估值為 780 億美元,預計到 2017 年會進一步成長到 1200 億美元。「當網路安全市場日益成熟,輪廓也愈來愈清晰時,全球在網路安全上的花費也日益上升。由於網路安全業者能因應不斷演變的網路威脅,快速開發出各種解決方案,未來的發展空間將非常廣闊。」
我預期網路安全市場規模擴大的速度會更快,在 2017 年底達到 1750 億美元。
辛格(Peter Singer)是新美國基金會(New American Foundation)的網路安全專家及《網路安全與網路戰爭》(Cybersecurity and Cyberwar: What Everyone Needs to Know, 中文書名暫譯)一書的作者,他認為網路安全產業的成長正反映了網際網路的成長。
「我認為這個產業很可能持續呈指數成長,因為它會依循網路本身的成長速度⋯⋯。假如網路新增了五十億名使用者,那麼網路上就會增加五十億人的資安問題。」
他解釋。「我出生的時候,根本沒有這類問題,如今卻成為全球商務、全球通訊和國際衝突中不可或缺的部分。」
芬蘭網路安全專家希波能說 :「我相信不管對國防工業或全世界的軍隊而言,這都是很大的轉變,就如同二次大戰之後我們看到的技術轉變。」他又說:「只要想想我們在二次大戰時使用的裝備,再想想今天的裝備,在技術上有很大的變化。如今我們正踏入類似的新紀元,未來五十年、六十年出現的大轉變,將是網路作戰方式和虛擬武器的發展,完全無法觸摸的虛擬武器。目前只是這波軍事轉變的開端,未來將變得很不一樣,因為⋯⋯要取得這類武器其實更容易。目前只有不到十個國家擁有核子武器。但理論上,每個國家都能擁有網路武力。」
面對如此巨變,辛格警告大家,網路安全不無可能成為下 一個「軍事工業複合體」(military-industrial complex)。網路安全業的成長繫於網路安全專家,處理不當的話,網路安全專家會像駭客一樣,利用一般人缺乏技術知識的弱點來牟利。
「和龐大的軍事工業複合體類似,『網路工業複合體』(cyber- industrial complex)同樣利用我們的無知和恐懼。」辛格援引的證據是關於網路安全的遊說金額節節上升:十年前,美國只有 4 家公司就網路安全議題對國會進行遊說。到了 2013 年,數字已跳升至 1500 家。辛格指出:「有些人因此輕鬆發大財,有時還與政府官僚互通聲氣,因為官員希望大家深感威脅,有利於他們爭取龐大預算。」
網路工業複合體和軍事工業複合體一樣,占據了優越地位,發展觸角將延伸到每一位網路使用者的電腦、平板電腦和手機。辛格之所以戒慎恐懼,有他的道理。
不過我認為基於以下幾個原因,網路工業複合體不太可能真的發展起來:
軍事工業複合體的特色是不惜耗費數十億美元的鉅資,開發武器系統,但這並不符合網路安全領域衝突和武器的本質。
爭取網路安全合約時,比較重要的是你是否具備敏捷、靈活、有效應變的能力,而不是你認識哪個國會議員。由於政府日益重視網路安全,確實可以從中賺到一大筆錢,但政府想合作的對象是能快速創新的公司─對行動遲緩、官僚氣息濃厚的軍事工業巨人反而不利。
- 本文出自天下文化《未來產業》
- 書名:《未來產業》
- 出版社:天下文化
- 作者: 亞歷克.羅斯
留言討論