等保2.0有望出台
网络安全等级保护制度是一项把信息系统按照重要性划分成不同等级,采取相应的防护措施,让信息系统与防护措施门当户对的政策。等级保护这项工作是从1994年提出的,但直至2007年才正式发布了《网络安全管理办法》及后续的系列政策,等保工作才正式开始。随着新技术的发展,之前的制度不能很好的适应新的安全环境,等保2.0制度呼之欲出。2017年1-2月,信安委发布等保2.0系列标准等的“征求意见稿”;公安部十一局郭启全总工11月9日在2018合肥网络安全大会中提到,目前等保2.0标准已在国家安标委最终审批,正式标准有望出台。
等保2.0是一次网络安全的重大升级
等级保护2.0较1.0相比,主要变化体现在等级保护工作内容扩展、保护对象扩展、保护力度提升这几个方面。工作内容上丰富了等级保护方法;保护对象也从传统的网络和信息系统,向“云大物智移”上扩展;等保由原来的规定上升到了法律,执行力度加大;为适应新的威胁变化,等保也增加主动防御的要求。等级保护2.0是一次网络安全的重大升级。
等保2.0带动整体信息安全需求增加,新兴安全领域增加最快
等保2.0范围更广、力度更大且对新兴领域安全提出要求,这有望带动信息安全整体市场需求增加,其中受益最大的是威胁情报、态势感知、SOC等主动防御领域、云安全、数据安全和工控安全等新兴安全领域及安全服务领域和个人信息安全防护。目前新兴安全领域整体市场规模较小,未来空间巨大。
投资建议:
考虑到等保2.0有望带动信息安全整体市场需求增加,其中受益最大的是威胁情报、态势感知、SOC等主动防御领域和云安全、数据安全和工控安全等新兴安全领域以及安全服务领域和个人信息安全防护。首先推荐防火墙龙头且加速新兴安全领域布局的南洋股份、在多个新兴安全领域布局且已快速切入云计算和企业级无线服务的深信服、在云安全和态势感知等领域布局领先的绿盟科技;保密领域龙头公司中孚信息。其次,建议关注启明星辰以及三六零。
风险分析:政策落地不及预期,公司产品不能及时满足客户需求,市场整体估值水平下降。