根据国际研究暨顾问机构Gartner最新预测,2018年全球在资讯安全产品及服务支出的费用将超过1,140亿美元,较去年增加12.4%;预计2019年市场将持续成长8.7%,达1,240亿美元。
|
2017-2019年全球各市场部门资安支出(单位:百万美元)资料来源:Gartner(2018年8月) |
今年在台湾资安支出可??增长13.9%,达到218亿新台币,其中资安服务占大部分,达到97亿新台币,至於资料安全是增长最快的产品类别,成长高达21.5%,约12亿新台币。Gartner预估台湾资安支出在2019年将持续增长11.6%,达到243亿新台币。
Gartner研究总监Siddharth Deshpande表示:「资安主管正努力协助组织以安全的方式使用技术平台,藉以提升竞争力并带动业务成长。技术短缺的问题一直存在,加上欧盟一般资料保护规则(GDPR)等法规上的变革,都持续带动资安服务市场成长态势。」
Gartner於2017年的一项调查显示,带动资安支出的前三大因素包括资安风险、业务需求和产业变化;此外,对於隐私权的疑虑也逐渐成为关键因素。Gartner认为2019年之前,隐私权疑虑至少会带动10%的资安服务市场需求,同时将影响多个部门,例如身份识别和存取管理(identity and access management; IAM)、身份治理与管理(identity governance and administration; IGA)以及资料外泄防护(data loss prevention; DLP)。
Siddharth Deshpande指出,「媒体大肆报导资料外泄事件,如新加坡医疗保健集团(SingHealth)近日遭受攻击,造成150万名病患的个人医疗记录外泄,更强化了将敏感资料和IT系统列为重要基础架构的必要性,而安全与风险管理必须成为所有数位商业计画当中重要的一部分。」
2019年以前带动全球资安支出的主要因素包括:更加重视建立侦测与回应能力、GDPR等隐私权法令,以及解决数位商业风险的必要性。(见表1)
Gartner找出将影响2018-2019年资讯安全支出的关键趋势包括:
2019年以前,至少有30%的企业组织将花费在GDPR相关的谘询与导入服务。
GDPR已於今年5月25日生效,企业组织正持续努力达到合规标准。对於欧盟地区的企业,或在该地拥有顾客及员工的所有组织来说,导入、评估并稽核与GDPR相关的业务程序,可??成为资安服务支出的核心项目。
2020年以前将有超过40%企业组织,因为数位转型计画的风险管理和隐私疑虑而增加资安服务支出。
过去几年谘询与导入服务供应商已更新工具,以支援顾客的数位转型。安全性是将受规范资料,关键营运与智慧财产保护的这种转型过程引进公共云端、软体即服务(SaaS)甚至是物联网(IoT)装置使用的关键因素。
2020年以前至少有50%的安全软体以服务(订阅与管理式)型态提供,安全即服务未来除了部署於企业内部外,混合式部署也逐渐吸引买家。Gartner的资安采购行为调查发现,有很大一部分的受访者表示未来两年内计划以混合式部署的模式导入如安全资讯与事件管理(SIEM)的特定安全技术。平均来讲,管理式服务大约占所有部署的24%。
Siddharth Deshpande表示:「内部部署(On-premises deployments)仍然最受欢迎,但对部分技术来说,透过云端提供的资安服务正逐渐成为更受欢迎的服务提供模式。」