密码行业点评:密评预计将加速推进

文摘   2024-11-12 09:12   北京  

分析师:刘雯蜀

执业证书号:S1230523020002

分析师:刘静一

执业证书号:S1230523070005

来源:浙商证券计算机研究团队


具体请参见2024年11月12日《密码行业点评:密评预计将加速推进——计算机行业点评报告》,如需要报告全文或数据底稿,请联系团队成员或对口销售。


事件

2024年11月11日国家密码管理局发布第49号公告,发布《商用密码检测机构(商用密码应用安全性评估业务)目录》。并宣告商用密码应用安全性评估试点工作正式结束,未取得商用密码检测机构(商用密码应用安全性评估业务)资质的机构不得面向社会开展商用密码应用安全性评估业务。

点评

1、此次商用密码检测机构目录公布,意味着密评正式进入常态化推进阶段


密评政策时间线梳理:


1)2023年4月27日,国务院正式公布《商用密码管理条例》,并于2023年7月1日起施行:规定“关键信息基础设施运营者应自行或者委托商用密码检测机构开展商用密码应用安全性评估,运行后每年至少进行一次评估,并将评估情况在有关部门进行备案”。


2)2023年9月26日,国家密码管理局公布《商用密码应用安全性评估管理办法》,并于2023年11月1日起施行:规定“重要网络与信息系统(法律、行政法规和国家有关规定要求使用商用密码进行保护的网络与信息系统)运营者应当自行或者委托商用密码检测机构每年至少开展一次商用密码应用安全性评估,未通过商用密码应用安全性评估的,运营者应当进行改造”,并对商用密码应用安全性评估的具体评估内容及流程。


3)2023年9月26日,国家密码管理局公布《商用密码检测机构管理办法》,并于2023年11月1日起施行:提出向符合规定的申请人机构颁发《商用密码检测机构资质证书》,并公布取得资质证书的商用密码检测机构名录,《商用密码检测机构资质证书》有效期5年,届满后可申请延续。


我们认为此次商用密码检测机构目录公布,意味着密评正式进入常态化推进阶段。同时考虑到近期地方政府化债对于地方政府财政和企业带来的积极影响,未来密评工作的开展有望获得合理财政预算支撑。我们看好未来商用密码建设在常态化密评工作下的加速落地。


2、密评工作有望撬动约60亿元市场空间


根据我们此前测算,以等保三级信息系统为例,单系统改造花费约140万元,基于以下假设:

1)   商用密码存量渗透率15%,潜在渗透率提升空间85%

2)   实际改造比率50%

3)   改造时间5年(2023-2027年)

密评工作有望撬动60亿元/年市场空间


建议关注标的


1)三未信安:公司是国内主要的商用密码基础设施提供商,专注于密码技术创新和密码产品的研发、销售及服务,为用户提供全面的密码产品、密码服务和解决方案,致力于用密码技术守护数字世界。


2)信安世纪:信安世纪以密码技术为核心,网络安全技术为基础支撑,致力于解决多种网络环境中的身份安全、通信安全和数据安全等信息安全问题,为金融、政府、企业和军队军工等重要领域的核心业务系统提供安全产品和解决方案。


3)数字认证:公司是北京市国有资产经营有限责任公司控股的国有企业,是国内领先的信息安全解决方案提供商,主要业务为电子认证服务、电子认证产品及可管理的信息安全服务。公司为用户提供涵盖电子认证服务和电子认证产品的整体解决方案,建立起覆盖全国的电子认证服务网络和较完善的电子认证产品体系。


4)中孚信息:公司以保障国家网络安全为目标,按照等级保护、分级保护、数据安全、密码安全、工作秘密、商业秘密等相关法律法规和标准要求,以合规防护为基础、实战对抗为导向,积极做深、谨慎做宽,持续推进公司从“保密安全”到“数据安全”的战略拓展,着力构建保密安全业务持续发展、数据安全方向有效突破的新局面。


5)电科网安、吉大正元、格尔软件等


6)综合网安:深信服、安恒信息、启明星辰、奇安信、绿盟科技、天融信



风险提示


1、密评工作推进不及预期

2、财政预算修复不及预期

3、市场竞争加剧



法律声明及风险提示


本报告由浙商证券股份有限公司(已具备中国证监会批复的证券投资咨询业务资格,经营许可证编号为:Z39833000)制作。本报告中的信息均来源于我们认为可靠的已公开资料,但浙商证券股份有限公司及其关联机构(以下统称“本公司”)对这些信息的真实性、准确性及完整性不作任何保证,也不保证所包含的信息和建议不发生任何变更。本公司没有将变更的信息和建议向报告所有接收者进行更新的义务。

本报告仅供本公司的客户作参考之用。本公司不会因接收人收到本报告而视其为本公司的当然客户。

本报告仅反映报告作者的出具日的观点和判断,在任何情况下,本报告中的信息或所表述的意见均不构成对任何人的投资建议,投资者应当对本报告中的信息和意见进行独立评估,并应同时考量各自的投资目的、财务状况和特定需求。对依据或者使用本报告所造成的一切后果,本公司及/或其关联人员均不承担任何法律责任。

本公司的交易人员以及其他专业人士可能会依据不同假设和标准、采用不同的分析方法而口头或书面发表与本报告意见及建议不一致的市场评论和/或交易观点。本公司没有将此意见及建议向报告所有接收者进行更新的义务。本公司的资产管理公司、自营部门以及其他投资业务部门可能独立做出与本报告中的意见或建议不一致的投资决策。

本报告版权均归本公司所有,未经本公司事先书面授权,任何机构或个人不得以任何形式复制、发布、传播本报告的全部或部分内容。经授权刊载、转发本报告或者摘要的,应当注明本报告发布人和发布日期,并提示使用本报告的风险。未经授权或未按要求刊载、转发本报告的,应当承担相应的法律责任。本公司将保留向其追究法律责任的权利。


计算机蜀你最牛

计算机行业研究公众号,

关注这一个就够了

计算机蜀你最牛
计算机行业研究
 最新文章