[年报]安恒信息(688023):2021年年度报告

时间:2022年04月23日 00:52:09 中财网

原标题:安恒信息:2021年年度报告

公司代码:688023 公司简称:安恒信息







杭州安恒信息技术股份有限公司
2021年年度报告





















重要提示
一、 本公司董事会、监事会及董事、监事、高级管理人员保证年度报告内容的真实性、准确性、完整性,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。


二、 公司上市时未盈利且尚未实现盈利
□是 √否

三、 重大风险提示
报告期内,公司营业收入保持高速增长但净利润出现较大幅度下降,主要系报告期内,公司在持续提升云安全、大数据安全、物联网安全和安全服务等领域的核心竞争力的同时,还加大了在数据安全、信创安全、终端安全及智能安全网关等战略新方向相关产品和平台的技术研发、市场开拓和管理优化等的投入力度,导致公司研发费用、销售费用等期间费用增长较快,净利润出现一定程度下降。未来,随着公司相关产品技术不断成熟,逐步形成规模效应,新方向将持续为公司创造新的利润增长点。

公司在本报告第三节“管理层讨论与分析”之“四、风险因素”中详细阐述了公司净利润下降的具体原因及应对措施,且同时详细阐述了公司在经营过程中可能面临的其他各种风险,敬请投资者关注相关内容。

四、 公司全体董事出席董事会会议。


五、 立信会计师事务所(特殊普通合伙)为本公司出具了标准无保留意见的审计报告。


六、 公司负责人吴卓群、主管会计工作负责人戴永远及会计机构负责人(会计主管人员)马敏声明:保证年度报告中财务报告的真实、准确、完整。


七、 董事会决议通过的本报告期利润分配预案或公积金转增股本预案 公司2021年度拟不进行现金分红,不送红股,也不进行资本公积金转增股本,公司留存未分配利润将主要用于日常经营,保障公司的资金需求和可持续发展,从而提高公司长期经营业绩,实现公司战略规划目标,更好地维护公司全体股东的长远利益。

本议案已经公司第二届董事会第十七次会议审议,尚需提交公司2021年度股东大会审议。
八、 是否存在公司治理特殊安排等重要事项
□适用 √不适用

九、 前瞻性陈述的风险声明
√适用 □不适用
本报告所涉及的公司未来计划、发展战略等前瞻性陈述,不构成公司对投资者的实质承诺,请投资者注意投资风险。


十、 是否存在被控股股东及其关联方非经营性占用资金情况

十一、 是否存在违反规定决策程序对外提供担保的情况

十二、 是否存在半数以上董事无法保证公司所披露年度报告的真实性、准确性和完整性 否
十三、 其他
□适用 √不适用


目录
第一节 释义 ................................................................................................................................... 10
第二节 公司简介和主要财务指标 ............................................................................................... 15
第三节 管理层讨论与分析 ........................................................................................................... 20
第四节 公司治理 ........................................................................................................................... 56
第五节 环境、社会责任和其他公司治理 ................................................................................... 77
第六节 重要事项 ........................................................................................................................... 83
第七节 股份变动及股东情况 ..................................................................................................... 108
第八节 优先股相关情况 ............................................................................................................. 118
第九节 公司债券相关情况 ......................................................................................................... 119
第十节 财务报告 ......................................................................................................................... 119




备查文件目录载有公司负责人、主管会计工作负责人、会计机构负责人(会计主管 人员)签名并盖章的财务报表。
 载有会计师事务所盖章、注册会计师签名并盖章的审计报告原件。
 报告期内在中国证监会指定网站上公开披露过的所有公司文件的正文 及公告的原稿。


第一节 释义
一、 释义
在本报告书中,除非文义另有所指,下列词语具有如下含义:

常用词语释义  
公司、本公司、股份公司、安 恒信息杭州安恒信息技术股份有限公司
阿里创投杭州阿里创业投资有限公司
宁波润和宁波润和兴源投资合伙企业(有限合伙) (更名前)、温州润和创业投资合伙企业 (有限合伙)(更名后)
嘉兴安恒嘉兴市安恒投资管理合伙企业(有限合 伙)
宁波安恒宁波安恒投资合伙企业(有限合伙)
杭州九歌杭州九歌股权投资合伙企业(有限合伙)
上海舜佃上海舜佃投资管理中心(有限合伙)
上海梦元上海梦元投资管理中心(有限合伙)
重庆麒厚重庆麒厚西海股权投资管理有限公司
杭州爵盛杭州爵盛新千投资管理合伙企业(有限 合伙)
浙江东翰浙江东翰高投长三角投资合伙企业(有 限合伙)
浙江瓯信浙江瓯信创业投资有限公司
上海展澎上海展澎投资有限公司
杭州千毓杭州千毓投资合伙企业(有限合伙)
深圳富海深圳富海创新创业投资基金企业(有限 合伙)
珠海富海珠海富海华金创业投资基金(有限合伙)
杭州海邦杭州海邦巨擎创业投资合伙企业(有限 合伙)
杭州富春杭州富春一号股权投资基金合伙企业 (有限合伙)
共青城梦元共青城梦元盈信投资合伙企业(有限合 伙)
朗玛创投朗玛十一号(深圳)创业投资中心(有限 合伙)
珠海华金珠海华金领越智能制造产业投资基金 (有限合伙)
杭州牵海杭州牵海创业投资合伙企业(有限合伙)
台州禧利台州禧利股权投资合伙企业(有限合伙)
弗兰科杭州弗兰科信息安全科技有限公司
中国电信中国电信股份有限公司
高维数据合肥高维数据技术有限公司
浙江大数据交易中心浙江大数据交易中心有限公司
捷兴信源安徽捷兴信源信息技术有限公司
《证券法》《中华人民共和国证券法》
《公司法》《中华人民共和国公司法》
《公司章程》杭州安恒信息技术股份有限公司章程
高级管理人员公司总经理、副经理、财务总监、董事会
  秘书
中国证监会中国证券监督管理委员会
报告期、本报告期2021年度
元、万元、亿元人民币元、万元、亿元,但文中另有所指 除外
赛迪顾问赛迪顾问股份有限公司
阿里云阿里云计算有限公司、阿里巴巴集团旗 下云计算品牌
华为云华为公司旗下云计算品牌
浪潮云上海浪潮云计算服务有限公司打造的大 数据技术平台
OpenStack由NASA和Rackspace合作研发的,开源 的云计算管理平台
天翼云中国电信旗下云计算品牌
WAFWebApplicationFirewall,网络应用防 火墙
漏洞在硬件、软件、协议的具体实现或系统安 全策略上存在的缺陷,使攻击者能够在 未授权的情况下访问或破坏系统
病毒编制或者在计算机程序中插入的破坏计 算机功能或者破坏数据,影响计算机使 用并且能够自我复制的一组计算机指令 或者程序代码
木马有隐藏性的、自发性的可被用来进行恶 意行为的程序
SQL注入通过把SQL命令插入到 Web表单递交或 输入域名或页面请求的查询字符串,最 终达到欺骗服务器执行恶意 SQL命令的 攻击手段
DDoS分布式拒绝服务( Distributed Denial of Service)攻击,借助于客户 /服务器技术,将多个计算机联合起来作 为攻击平台,对一个或多个目标发动攻 击,使计算机或网络无法提供正常的服 务
APT攻击高级持续性威胁 (AdvancedPersistentThreat)攻击,利 用先进的攻击手段对特定目标进行长期 持续性网络攻击
0Day漏洞已经被发现(有可能未被公开),而官方 还没有相关补丁的漏洞
CCChallenge Collapsar,挑战黑洞,利用 不断对网站发送连接请求致使网站拒绝 服务
ISO27001International Organization for Standardization,由英国标准协会指定 的信息安全管理要求
SUMAP公司开发的全球网络高速探测引擎,为 态势感知、威胁监测等提供实时数据
AIArtificial Intelligence,人工智
  能。它是研究、开发用于模拟、延伸和扩 展人的智能的理论、方法、技术及应用系 统的一门新的技术科学
软件基因软件基因(Software Gene)是软件体上 具有功能或承载信息的二进制片段
等级保护2.0网络安全等级保护,俗称等级保护2.0, 提出了云安全、移动互联网安全、物联网 安全、工业控制系统安全、大数据安全等 网络空间扩展要求,且每个部分都有详 细的安全标准
黑名单设置不能通过的用户列表,在该列表以 外的用户都能通过
Java语言一门面向对象编程语言
沙箱一个虚拟系统程序,允许在沙盘环境中 运行浏览器或其他程序,运行所产生的 变化可删除
CMMICapability Maturity Model Integration,即软件成熟度模型集成。 由美国卡耐基梅隆大学软件工程学院发 布,是一个可以改进系统工程和软件工 程的整合模式,能够降低项目的成本,提 高项目质量与按期完成率,在世界各地 得到了广泛的推广与接受
云计算一种商业计算模型。云计算将计算任务 分布在大量计算机构成的资源池上,使 各种应用系统能够根据需要获取计算 力、存储空间和信息服务
信息安全等级保护对国家秘密信息、法人和其他组织及公 民的专有信息以及公开信息和存储、传 输、处理这些信息的信息系统分等级实 行安全保护,对信息系统中使用的信息 安全产品实行按等级管理,对信息系统 中发生的信息安全事件分等级响应、处 置
物联网物联网,即基于传感技术的物物相连、人 物相连和人人相连的信息实时共享的网 络
APIApplication Programming Interface, 即应用程序编程接口
虚拟化是一种资源管理技术,是将计算机的各 种实体资源,如服务器、网络、内存及存 储等,予以抽象、转换后呈现出来,打破 实体结构间的不可切割的障碍,使用户 可以比原本的组态更好的方式来应用这 些资源
SaaSSoftware-as-a-Service,软件即服务
Shodan一个搜索引擎,是用来搜索网络空间中 在线设备的,
Zoomeye网络空间搜索引擎
VMware云服务提供商
Struts2一个基于MVC设计模式的Web应用框架
战略委员会战略和发展委员会
AilandAiLand数据安全岛平台是安恒专注于保 障数据安全流通,致力于解决数据共享 过程中的安全、信任和隐私保护问题的 隐私计算平台。综合应用安全计算沙箱, 联邦学习,MPC等多种前沿技术,配合关 键行为数字验签和区块链审计技术,实 现共享数据的所有权和使用权分离,确 保原始数据的“可用不可见”、“可用 不可取”,保障多方数据联合计算过程 的可靠、可控和可溯。
ATT&CKAdversarial Tactics, Techniques, and Common Knowledge 即指是由MITRE 机构开发的攻击模型框架,其全称为 Adversarial Tactics, Techniques, and Common Knowledge(对抗性战术,技 术以及公共知识库),是一个基于现实世 界所观察到的攻击向量所组成的一个公 开的对抗性战术和技术知识库,其可被 用于私营机构、政府部门、网络安全产品 和服务社区作为特定威胁模型和方法的 开发基础
IOCIndicators of Compromise 失陷指标, 常被用在调查取证的场景下,指的是受 害主机被攻破的证据,包含恶意文件哈 希值,恶意软件的特征,恶意的ip地址、 url、域名等被动识别的信息。
MEC移动边缘计算(Mobile Edge Computing, MEC)是基于5G演进的架构,并将移动接 入网与互联网业务深度融合的一种技术
MPC安全多方计算(Secure Multi-Party Computation)是一种通用的密码原语, 解决的是一组相互不信任的参与方各自 拥有秘密数据,协同计算一个既定函数 的问题。
NFV网络功能虚拟化(Network Functions VirtualizationV),一种对于网络架构 (network architecture)的概念,利用 虚拟化技术,将网络节点阶层的功能,分 割成几个功能区块,分别以软件方式实 现,不再局限于硬件架构。
SDKSDK是用于为特定的软件包、软件框架、 硬件平台、操作系统等创建应用软件的 开发工具的集合
SD-WAN软件定义广域网(Software Defined Wide Area Network),通过软件定义的 方法,实现企业广域网的集中的管理和 控制。
TEE可信执行环境(Trusted Execution
  Environment,TEE),通过软硬件方法在 中央处理器中构建一个安全区域,保证 其内部加载的程序和数据在机密性和完 整性上得到保护。
VPT漏洞优先级技术( Vulnerability Prioritization Technology)基于风险 的漏洞管理方法,动态的将需要修复的 漏洞进行优先级排序和流程优化,提高 修复效率,以达到用最少的时间实现最 好的效果。
  



第二节 公司简介和主要财务指标
一、公司基本情况

公司的中文名称杭州安恒信息技术股份有限公司
公司的中文简称安恒信息
公司的外文名称DBAPPSecurity Co.,Ltd.
公司的外文名称缩写DAS-Security
公司的法定代表人吴卓群
公司注册地址浙江省杭州市滨江区西兴街道联慧街188号
公司注册地址的历史变更情况/
公司办公地址浙江省杭州市滨江区西兴街道联慧街188号
公司办公地址的邮政编码310051
公司网址https://www.dbappsecurity.com.cn/
电子信箱[email protected]

二、联系人和联系方式

 董事会秘书(信息披露境内代表)证券事务代表
姓名楼晶江姝婧
联系地址浙江省杭州市滨江区西兴街道联慧街 188号浙江省杭州市滨江区西兴街道 联慧街188号
电话0571-288980760571-28898076
传真0571-288980760571-28898076
电子信箱[email protected][email protected]

三、信息披露及备置地点

公司披露年度报告的媒体名称及网址《上海证券报》(www.cnstock.com)《中国证券报 》(www.cs.com.cn)《证券时报》(www.stcn.com )《证券日报》(www.zqrb.cn)
公司披露年度报告的证券交易所网址http://www.sse.com.cn/
公司年度报告备置地点公司证券投资部

四、公司股票/存托凭证简况
(一) 公司股票简况
√适用 □不适用

公司股票简况    
股票种类股票上市交易所 及板块股票简称股票代码变更前股票简称
A股上海证券交易所 科创板安恒信息688023/

(二) 公司存托凭证简况
□适用 √不适用
五、其他相关资料

公司聘请的会计师事务所(境 内)名称立信会计师事务所(特殊普通合伙)
 办公地址上海市南京东路61号4楼
 签字会计师姓名魏琴、丁伟良、丁一羽
报告期内履行持续督导职责 的保荐机构名称国泰君安证券股份有限公司
 办公地址上海市静安区新闸路669号博华大厦36层
 签字的保荐代表 人姓名杨佳佳、李宁
 持续督导的期间2019年11月5日至2023年12月31日

六、近三年主要会计数据和财务指标
(一) 主要会计数据
单位:元 币种:人民币

主要会计数据2021年2020年本期比上 年同期增 减(%)2019年
营业收入1,820,328,069.141,322,972,681.7937.59944,032,874.31
扣除与主营业务无关 的业务收入和不具备 商业实质的收入后的 营业收入1,811,553,816.191,315,658,894.6937.69940,540,295.01
归属于上市公司股东 的净利润13,806,457.21134,115,510.40-89.7192,220,437.39
归属于上市公司股东 的扣除非经常性损益 的净利润-79,594,601.00120,756,955.19-165.9179,594,366.90
经营活动产生的现金 流量净额-61,298,568.17279,993,869.41-121.89216,516,098.73
 2021年末2020年末本期末比 上年同期 末增减(% )2019年末
归属于上市公司股东 的净资产3,091,465,764.241,669,428,995.7885.181,550,366,512.58
总资产4,851,766,480.112,463,122,943.3096.982,172,172,735.80

(二) 主要财务指标

主要财务指标2021年2020年本期比上年同 期增减(%)2019年
基本每股收益(元/股)0.181.81-90.061.62
稀释每股收益(元/股)0.181.81-90.061.62
扣除非经常性损益后的基本每股 收益(元/股)-1.061.63-165.031.39
加权平均净资产收益率(%)0.688.37减少7.69个百 分点14.59
扣除非经常性损益后的加权平均 净资产收益率(%)-3.907.53减少11.43个 百分点12.59
研发投入占营业收入的比例(%)29.4223.56增加5.86个百 分点21.67


报告期末公司前三年主要会计数据和财务指标的说明
√适用 □不适用
1、公司营业总收入增长较快,主要系公司不断加大市场开拓力度,深化产品和服务结构,持续提升云安全、大数据安全、物联网安全、工业互联网安全、智慧城市安全和安全服务领域的竞争力。在产品方面,公司云安全平台、大数据安全平台收入规模持续增长,推出的数据安全、信创云安全等新产品收入占比虽不高,但呈高速增长趋势;在服务方面,安全服务收入快速增长;在行业客户方面,除传统优势行业外,公司在金融、运营商、医疗、教育和企业等客户的市场份额呈现进一步上升的态势。

2、公司归属于母公司所有者的净利润和归属于母公司所有者的扣除非经常性损益的净利润较上年同期变动幅度较大,主要原因如下:
(1)公司加强了在数据安全、信创安全、终端安全及智能安全网关等战略新方向相关产品和平台的技术研发、市场开拓和管理优化等的投入;
(2)公司实施了2020年及2021年股权激励计划,本期股份支付费用较上年大幅增长; (3)公司本期非经常性损益较大,主要是非同一控制下企业合并原参股公司形成投资收益所致。

3、经营活动产生的现金流量净额变动较大,主要系本期支付职工薪酬、原材料备货增加所致;
4、公司总资产增长较快,主要系报告期内公司完成向特定对象发行A股股票并收到募集资金及新增银行借款所致;归属于上市公司股东的净资产增长较快,主要系报告期内公司完成向特定对象发行A股股票并收到募集资金所致。


七、境内外会计准则下会计数据差异
(一) 同时按照国际会计准则与按中国会计准则披露的财务报告中净利润和归属于上市公司股东的净资产差异情况
□适用 √不适用
(二) 同时按照境外会计准则与按中国会计准则披露的财务报告中净利润和归属于上市公司股东的净资产差异情况
□适用 √不适用
(三) 境内外会计准则差异的说明:
□适用 √不适用

八、2021年分季度主要财务数据
单位:元 币种:人民币

 第一季度 (1-3月份)第二季度 (4-6月份)第三季度 (7-9月份)第四季度 (10-12月份)
营业收入183,970,260.23277,786,323.53403,830,297.04954,741,188.34
归属于上市公司股东 的净利润-126,130,470.58-48,561,073.68-93,532,425.31282,030,426.78
归属于上市公司股东 的扣除非经常性损益 后的净利润-130,140,628.23-122,679,795.93-98,538,442.64271,764,265.80
经营活动产生的现金 流量净额-345,177,479.48-593,687.51-50,341,221.03334,813,819.85

季度数据与已披露定期报告数据差异说明
□适用 √不适用

九、非经常性损益项目和金额
√适用 □不适用
单位:元 币种:人民币

非经常性损益项目2021年金额附注 (如适 用)2020年金额2019年金额
非流动资产处置损益-2,323,706.42 311,031.25-898,236.48
越权审批,或无正式批准文 件,或偶发性的税收返还、减 免0.00   
计入当期损益的政府补助,但 与公司正常经营业务密切相 关,符合国家政策规定、按照 一定标准定额或定量持续享受 的政府补助除外26,826,590.66 19,587,610.4115,076,000.19
计入当期损益的对非金融企业 收取的资金占用费0.00  59,117.69
企业取得子公司、联营企业及 合营企业的投资成本小于取得 投资时应享有被投资单位可辨 认净资产公允价值产生的收益70,411,874.64 1,444,157.30 
非货币性资产交换损益0.00   
委托他人投资或管理资产的损 益0.00   
因不可抗力因素,如遭受自然 灾害而计提的各项资产减值准 备0.00   
债务重组损益0.00   
企业重组费用,如安置职工的 支出、整合费用等0.00   
交易价格显失公允的交易产生 的超过公允价值部分的损益0.00   
同一控制下企业合并产生的子 公司期初至合并日的当期净损 益0.00   
与公司正常经营业务无关的或 有事项产生的损益0.00   
除同公司正常经营业务相关的 有效套期保值业务外,持有交 易性金融资产、衍生金融资 产、交易性金融负债、衍生金 融负债产生的公允价值变动损 益,以及处置交易性金融资 产、衍生金融资产、交易性金 融负债、衍生金融负债和其他 债权投资取得的投资收益4,436,909.59 2,285,479.45 
单独进行减值测试的应收款 项、合同资产减值准备转回0.00   
对外委托贷款取得的损益0.00   
采用公允价值模式进行后续计 量的投资性房地产公允价值变 动产生的损益0.00   
根据税收、会计等法律、法规 的要求对当期损益进行一次性 调整对当期损益的影响0.00   
受托经营取得的托管费收入0.00   
除上述各项之外的其他营业外 收入和支出-1,538,365.91 -8,616,034.50-211,545.56
其他符合非经常性损益定义的 损益项目0.00   
减:所得税影响额4,267,823.51 1,600,128.491,399,265.35
少数股东权益影响额(税 后)144,420.84 53,560.21 
合计93,401,058.21 13,358,555.2112,626,070.49

将《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益项目的情况说明
√适用 □不适用


项目金额(元)原因
政府补助74,333,356.34增值税即征即退

十、采用公允价值计量的项目
√适用 □不适用
单位:元 币种:人民币

项目名称期初余额期末余额当期变动对当期利润的影响 金额
交易性金融资产170,676,438.35391,228,657.53220,552,219.184,436,909.59
其他权益工具投 资107,094,473.50586,295,401.74479,200,928.240.00
合计277,770,911.85977,524,059.27699,753,147.424,436,909.59


十一、非企业会计准则业绩指标说明
□适用 √不适用
第三节 管理层讨论与分析
一、经营情况讨论与分析
2021年,伴随着《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》等相关法律法规的相继推出,中国网络安全市场持续呈现快速发展态势。公司立足于“云、大、物、智、工”的发展战略,不断深耕数字政府及行业和产业数字化转型场景,持续提升产品和服务的核心竞争力、服务效率和市场占有率。报告期内,公司积极把握行业发展趋势,以客户和市场需求为导向,加强在数据安全、信创安全、终端安全及智能安全网关等战略新方向相关产品和平台的技术研发、市场开拓和管理优化等的投入,同时也为公司云安全服务战略夯实了基础。

报告期内,公司实现营业总收入 182,032.81万元,比上年同期增长 37.59%。在产品方面,公司网络信息安全基础产品实现营业收入 52,838.22万元,同比增长 14.51%;网络信息安全平台产品实现营业收入 58,772.86万元,同比增长 31.99%,其中,公司推出的战略新方向相关产品如数据安全相关产品实现超高速增长;网络信息安全服务实现营业收入58,879.22万元,同比增长59.83%。

在行业客户方面,公司产品及服务覆盖了包括政府(含公安)、金融、教育、电信运营商、能源、医疗等在内的众多行业,且公司在金融、运营商、医疗、教育和企业等客户的市场份额呈现进一步上升的态势。归属于上市公司股东的净利润 1,380.65万元,比上年同期下降 89.71%。归属于上市公司股东的扣除非经常性损益后的净利润-7,959.46万元,比上年同期下降 165.91%;经营活动产生的现金流量净额-6,129.86万元,比上年同期下降 121.89%。2021年,公司战略新方向处于投入阶段,相关投入效益尚未在当期体现,未来随着新产品技术不断成熟,逐步形成规模效应,新方向将持续为公司创造新的利润增长点。

一、 核心业务板块高速增长
1、云安全
公司安恒云在技术上完成了云原生架构升级,有效提升了安恒云平台的可扩展性、可适配性、可迭代性和可维护性;安恒云18种云安全产品均由单租户应用升级改造到SaaS集群多租户应用,降低了产品的资源成本和运维成本,安恒云系列产品在市场上的竞争力显著增强。在公有云安全领域,安恒云完成 10多家国内主流公有云的适配对接,让公有云客户可以轻松享受到安恒专业的云安全服务,并且新增云防护用户 1300多家,网站云防护市场占有率处于全国领先地位。在私有云安全领域,新增 10多个省级运营商云安全案例,并成功打造了多个 5G MEC场景和专线场景的安全增值服务标杆项目;新增近 200朵云,累计服务超过 600朵私有云,为后续做好精细化订阅式安全运营服务打下坚实基础。

2、大数据态势感知
在大数据态势感知方面,实现了安全数据中台、安全能力中台等产品基础能力提升,推出挂图作战、红蓝对抗转型、自动化运营等多种应用,并根据客户规模,推出适用于小、中、大、行业型不同客户的解决方案,全方位实现不同体量客户的态势感知需求。在威胁检测方面,将网络、终端安全告警结合 ATT&CK攻击模型和图模型来提炼安全事件,降低告警量,降低误报率。平台通过资产、攻击者等不同视角,协同各安全产品进行安全事件统一分析和溯源处置,支持云、管、端的协同处置,实现更快速的响应。

3、 物联网安全
公司在国网电力、大数据局、园区等多个行业加大了拓展投入,中标了多个国网电力、大数据部门的物联网安全建设项目。同时在产品上迭代改进了安全心 SDK,推出了外置安全心产品,实现了 IoT终端防护的技术创新和突破,短期内快速拿到多个客户订单。未来物联网安全需求规模会逐渐扩大,2022年公司将进一步巩固已有的优势行业,不断迭代产品以适应客户新的需求,在医疗、政务、工业等领域进行突破,实现物联网安全从 1.0到 2.0的跨越。

4、 智慧城市安全
公司加速全国布局,通过在当地投资落地本地化城市级安全运营中心,致力于协助地方政府构建统一、高效、智能的城市级网络安全体系,引领本地网络安全产业发展,同时切实发挥网络安全的基础保障作用和发展驱动效应,助推政府、产业“数智化”转型,助力新型智慧城市建设亚、昆明、南昌、贵阳等约 30个城市签订了战略合作协议,建设区域安全运营中心,并基于地区产业特色建设工业互联网、物联网、数据安全等领域的安全平台,助力地方数字经济发展。

5、 工业互联网安全
公司主要在工业互联网安全公共服务平台、工控态势感知平台、工业互联网安全相关风险评估及威胁检测及防护工具等产品方面加大了投入。实现了多个大型制造集团的工控态势感知平台项目落地,发布了全新的版本迭代检测防护类产品,丰富了工业互联网安全在无线扫描、勒索病毒评估、密码评估、分类分级评估等方面的功能,基于全新的威胁检测分析引擎全面提升了工业互联网安全威胁检测分析及防护能力。未来公司将加强对安全分析检查及防护等基础核心技术的研究,提升产品的安全检测及防护效率与准确性,以打造建设集约化工业互联网安全运营中心为目标,建立从省、市、园区、企业级的工业互联网安全运营生态环境,进一步完善工业互联网安全感知分析及安全公共服务能力。

6、 安全服务
公司初步实现了全国网络安全运营的纵深化布局,通过在杭州、广州、西安、北京四地建设一级安全运营能力中心,协同杭州、上海、长春、济南、辽阳等 20多个二级城市级安全运营中心,依托覆盖全国的运营支撑网络、全生命周期安全运营服务体系、九维安全运营能力团队等核心优势,成为首批国家级安全运营类一级网络安全企业。未来,随着国家“十四五规划”及新基建、数字基建的快速推进,数字经济将全面深化,公司围绕“助力安全中国,助推数字经济”企业使命,在持续扩大已有安全运营业务的基础上,安全运营中心建设将向三四线城市进行拓展;以“百城运营”为战略核心目标,通过分布在全国各地的安全运营中心,为客户提供安全咨询规划、网络安全建设、网络安全运营等全链路安全运营服务及全方位安全预警、安全处置和安全响应能力,助力城市逐步实现从数字化到智能化再到智慧化的跃升,解决其在数字化转型过程中遇到的各类网络安全建设需求。

此外,公司也加大了网络安保人员的培养和能效提升,圆满完成了博鳌亚洲论坛、昆明联合国生物多样性大会、第四届上海进博会等多项重大网络安全活动保障,连续十四年网络安保活动零失误,未来安恒信息将继续招募网络安全人才,打造专业化网络安保队伍,为杭州亚运会、成都大运会、汕头亚青会、三亚亚沙会等重大活动保驾护航,沉淀网络安全保障经验,提供更专业、更精细、更优质服务,保障重大活动顺利举办。

二、新兴安全赛道持续拓展
1、数据安全
公司在数据安全、零信任及数据安全岛方面持续发力,在数据安全方面继续推进数据安全技术框架“CAPE”,研发以 AiGuard数据安全管理平台为代表的十多款数据安全系列产品;在数据要素市场方面,进一步研究 MPC、TEE、联邦学习等技术,整体提升 Ailand数据安全岛产品的技术能力和场景适用性。公司将继续加强在数据安全智能保障、零信任架构、隐私计算等方面的投入,进一步提升公司网络信息安全平台业务,提升公司整体盈利能力。报告期内,公司 AiGuard数据安全相关产品实现超高速增长,Ailand数据安全岛陆续落地。

2、托管运营服务 MSS
2021年公司在云安全和安全服务业务高速增长的同时持续优化创新,全力推动云服务战略的发展,各个部门通力协作将最具优势的产品和服务能力汇聚整合形成适用于云服务场景全新的的终端、情报、基于资产的漏洞管理、自动化编排、分析师平台等技术组件,打造业内最具竞争力的托管式安全运营服务(Managed Security Service,简称:MSS)业务。该业务以用户安全需求为导向,基于 IPDRO模型(安恒信息安全运营服务框架模型),结合公司安全运营中心(简称“安全运营中心”)的安全运营梯队、标准化运营流程、安全运营平台/工具,为百余个试点客户提供了从风险识别、安全防护、威胁检测、应急响应、安全运营五个阶段提供体系化、常态化的安全托管服务,协助构建 7*24小时全天候、全方位的安全运营体系,使用用户的网络安全水平快速提升,得到了用户和合作伙伴的高度认可。

托管运营服务是云服务战略的重要组成部分,公司会持续推进公司安全能力及服务 SAAS化、云化的转型,持续提高公司订阅式收入比例。通过云服务的推广覆盖,未来将大幅降低安全服务成本,提升毛利。

3、信创安全
公司继续加码信创产品研发且取得明显成效,市场份额快速扩大。公司推出了多云多芯一体多元管理信创安全运营平台,在山西、广西、杭州等省市级均有项目落地;态势感知产品全面兼容鲲鹏、海光、飞腾规格,并在公安、网信、金融行业持续落地项目。未来公司将持续加大信创新品类开发,加大行业国产化替代的业务拓展,同时,抓住密评合规机遇,加大商密密码产品及解决方案的拓展工作,为公司营业收入增长助力。

4、终端安全
公司大力推进发展终端安全领域,突破性的进入了央采市场,入围了运营商的集采名录。目前,安恒 EDR广泛应用于金融、政务、电信、互联网等领域,服务的各类政企用户突破 10000家,并与麒麟软件、统信、龙芯、宝德等国内顶尖科技产品制造商旗下的服务器、操作系统完成信创互认证,且能够同源支持兆芯、申威、龙芯、飞腾、鲲鹏等 CPU平台。报告期内,安恒 EDR凭借着领先的技术实力和出色的创新能力,在同品类产品中脱颖而出,荣获主机安全领域——“2021年度赛可达优秀产品奖”。未来安恒 EDR也将不断加大技术研发与创新的力度,帮助客户构建更加牢固可靠的终端安全防御体系,为客户的终端安全保驾护航。

5、车联网安全
公司车联网安全领域主要在车联网安全测试研究能力、安全法规标准解读、安全测试、安全防护产品、安全实验室建设等方向加大投入。实现了基于安全法规标准要求的安全测试标准体系建设、安全测试产品和防护产品的开发应用。未来公司将进一步深化在车联网方向的安全能力应用,打造智能网联汽车产业发展的新标杆。

6、智能安全网关
公司新一代智能网关产品不断突破,完成了基础转发面性能专项、多平台环境适配、加密流量识别、安全检测能力等基础能力大幅突破和提升,单机性能最高可达 230Gbps。公司未来将持续坚持产品聚焦的发展思路,紧密结合信创、云安全、SD-WAN等新市场新方向需求的研发攻坚,助力公司战略平台产品与解决方案成功落地,稳步提高在金融、运营商、央企部委等行业的市场份额。

三、投资生态体系进一步完善
报告期内,公司积极在数字经济、数据安全、个人信息安全等高增长赛道及新安全场景培育生态。公司作为战略投资者,参与认购中国电信股份有限公司首次公开发行战略配售,未来双方将携手为建设数字化经济而努力。在数据安全方面,公司参股合肥高维数据技术有限公司,并加码收购杭州弗兰科信息安全科技有限公司,进一步完善数据安全解决方案。同时,通过投资浙江大数据交易中心有限公司,公司率先在数据要素市场积累了宝贵的实践经验。个人信息安全方面,公司入股安徽捷兴信源信息技术有限公司,推出 APP隐私合规检测服务,更好地保护了个人隐私。

未来公司将持续围绕主营业务及上下游进行生态布局,不断优化产品及服务体系。

四、公司股权结构进一步优化
2021年 10月,公司完成了向特定对象发行 A股股票,发行股份数量为 4,112,271股,发行价格为 324.23元/股,募资总额为 13.33亿元,扣除本次发行费用(不含税)及印花税后,募资净额达 13.11亿元。本次定增引入了具有极强产业协同性的战略投资人中国电信集团投资有限公司,以及 J.P.摩根、中信建投证券股份有限公司等国内外知名投资机构。

此次定增的顺利完成有助于优化公司资本结构、增强资金实力,加强公司偿债能力,降低财务风险,有利于进一步提高公司盈利能力,促进公司可持续高质量的发展。


二、报告期内公司所从事的主要业务、经营模式、行业情况及研发情况说明 (一) 主要业务、主要产品或服务情况
公司自设立以来一直专注于网络信息安全领域,主营业务为网络信息安全产品的研发、生产及销售,并为客户提供专业的网络信息安全服务。公司的产品及服务涉及应用安全、云安全、大数据安全、物联网安全、智慧城市安全和工业互联网安全等领域。凭借强大的研发实力和持续的产品创新,公司围绕事前、事中、事后几个维度已形成覆盖网络信息安全生命全周期的产品体系,包括网络信息安全基础产品、网络信息安全平台以及网络信息安全服务,各产品线在行业中均形成了较强的竞争力。

公司主要产品及服务情况如下:

分类二级分类主要产品产品简介
网络信息 安全基础 产品网络信息 安全防护 产品Web应用防 火墙解决传统网络层安全防护产品无法解决的应用层攻击威胁, 抵御各种常见Web攻击:SQL注入、跨站脚本攻击、数据泄 露、应用层DDOS、0day漏洞等的影响,保护各类Web应用 安全、稳定运行。
  综合日志审 计系统通过对客户网络设备、安全设备、主机和应用系统日志进行 全面的标准化处理,探测各种安全威胁、异常行为事件,确 保用户业务的不间断运营安全。
  数据库审计 与风险控制 系统专业级的数据库协议解析设备,能够对进出核心数据库的访 问流量进行数据报文字段级的解析操作,完全还原出操作细 节,并给出详尽的操作返回结果,以可视化的方式进行访问 痕迹呈现。
  运维审计与 风险控制系 统通过账号管理、身份认证、同步监控、审计回放、自动化运 维等功能,增强企业运维管理的安全访问合规性,对日常内 部运维中各种误操作、恶意操作提供精细化控制和操作过程 全审计。
  APT攻击 (网络战) 预警平台针对网络流量进行深度分析的一款软硬件一体化产品,能实 时发现网络攻击行为,特别是新型网络攻击行为,检测能力 完整覆盖整个APT攻击链。
  全流量深度 威胁检测平 台一款对网络全流量进行深度数据包解析和审计、威胁监测、 应用识别、行为溯源以及流量占用和趋势分析的软硬件一体 化产品。
 网络信息 安全检测 产品Web应用弱 点扫描器利用漏洞产生的原理和渗透测试的方法,对Web应用进行深 度弱点探测,可帮助应用开发者和管理者了解应用系统存在 的脆弱性,为改善并提高应用系统安全性提供依据,帮助用 户建立安全可靠的Web应用服务。
  信息安全等 级保护检查 工具箱等级保护主体单位、监管检查部门开展等级保护网络信息安 全检查的一体化专用便携式监察装备,具有规范检查、工具 调用、结果展示等功能,集成定制有专门的安全检查工具。
  远程安全评 估系统提供Web、数据库、基线配置核查、端口与服务识别等综合 漏洞扫描功能,能够准确发现网络中各主机、设备、应用、 数据库等存在的网络信息安全漏洞,完成整体系统的安全评 估。
  网络安全事 件应急处置 工具箱针对网络信息安全事件应急处置的一套专业装备。能够全程 指导应急处置步骤,满足不同场景下对应急处置工具以及相 关知识的需求,帮助实现网络信息安全事件的取证溯源并指 导快速恢复。
  迷网系统一种对攻击者进行欺骗的威胁检测防御系统,通过布置诱饵 主机、网络服务,诱使攻击者实施攻击,对攻击行为进行捕 获和分析,并通过技术和管理手段来增强实际系统的安全防 护能力。
网络信息 安全平台云安全天池云安全 管理平台 (私有云场 景)帮助行业私有云构建统一管理、弹性伸缩、协同防御、智能 部署、满足等级保护安全能力需求的云安全资源池,能为用 户提供一站式的云安全综合解决方案。
  玄武盾云防 护平台基于云计算和威胁情报能力,为私有云用户提供搭载硬件的 安全流量清洗防护服务。
  安恒云(多 云安全管理 场景)以SaaS化、集中化、智能化、生态化为主要特点的多云安 全建设平台,实现多云统一纳管、统一门户、统一运维以及 统一运营。通过对云安全环境态势分析及将云安全能力统一 规划管理,满足客户安全合规需求。
分类二级分类主要产品产品简介
 大数据安 全AiLPHA大数 据智能安全 平台运用大数据技术对用户全网安全数据进行采集、集中存储管 理,通过人工智能技术提高已知安全威胁检测的准确度并实 现未知安全威胁的智能发现。
  网络安全态 势感知预警 平台对用户重要信息系统、网络关键信息基础设施等IT资产, 通过全要素的数据采集、数据治理、数据分析挖掘,结合威 胁情报和管理需求。构建由被动到主动的实时网络威胁感知 与预警响应能力,变被动防御为主动防御。该平台能够对网 络安全威胁、隐患和事件进行通报预警和应急处置。帮助用 户实时掌握网络安全态势,并开展预警通报、应急处置和管 理工作。
  金融风险监 测预警平台集自有互联网大数据、行业监管数据和公安警务数据为一体 的大数据分析平台。通过运用云计算、人工智能、情报挖掘 等新一代信息技术,协助相关监管单位对金融风险进行全流 程监测和预警。
 物联网安 全物联网安全 心一款嵌入式物联网终端防护产品,对物联网终端系统进行内 核防护、数据加密和实时审计;同时能与物联网安全态势感 知与管控中心联动形成云+端联动的防护技术方案,实现物 联网终端安全态势感知与可信管控。
  物联网安全 监测平台采用自主研发的SUMAP超级搜索引擎,实现物联终端设备快 速识别、漏洞检测及非法接入监测,从而实现物联网终端安 全状态实时监测,是物联网终端一站式安全评估平台。
  工业控制漏 洞扫描平台针对工业控制系统漏洞的专业检测设备,通过对设备信息、 漏洞信息的分析结果展示,能够让工控系统管理者全面掌握 当前系统中的设备使用情况、设备分布情况、漏洞分布情 况、漏洞风险趋势等内容。
网络信息 安全服务SaaS云安 全服务云监测服务 (先知)云监测服务专注于云端安全监测,可实时对数百万个业务系 统进行监测,发现暗链、黑页、后门、挂马、钓鱼、信息泄 漏等安全事件,同时具备资产发现、漏洞检测和可用性监测 等能力,结合7*24小时云安全专家服务,实时准确发现用 户在线业务安全和可用性问题。
  云防护服务 (玄武盾)专注于云端安全流量清洗,基于云计算和威胁情报能力,可 为用户提供零部署零运维云防护服务,抗DDoS清洗能力可 达2.5Tb/s,同时具备防黑、防泄露、防CC等业务安全防 护能力。
  威胁情报服 务(数据大 脑)依托SaaS云监测服务、云防护服务、蜜罐网络及全球资产 探测等能力,提供追踪溯源、黑客画像、区域态势感知等高 级威胁情报分析服务,可有效提升区域安全态势感知、未知 威胁检测、威胁溯源分析、主动防御等场景的智能化程度。
 专家服务专业安全服 务专业安全服务包括传统的安全检测服务、渗透测试服务、代 码审计服务、移动App检测服务、风险评估服务、安全加固 服务、驻场安全服务等,通过发现信息系统存在的各种安全 隐患与漏洞,提出整改方案,协助客户进行安全加固,尽可 能降低安全风险,抵御内外部安全攻击与入侵,保护信息资 产的安全。
  可信众测服 务可信众测是安恒信息推出的一款重点为金融、政府、运营商 等高端用户量身定制的安全众测服务。可信众测选取了安恒 信息认证的安全测试人员,对风险等级要求较高的网站采用 众测的模式进行测试,用户可以按照测试的效果进行付费, 而测试人员仍按照约定的保密要求进行服务,在不增加用户
分类二级分类主要产品产品简介
   的测试风险的情况下,大幅度提高安全测试的效果,同时降 低安全测试的成本。
  安全咨询服 务安全咨询服务包括信息系统等级保护咨询、云安全咨询、信 息系统安全规划建设咨询、ISO27001信息安全管理体系咨 询、数据安全咨询以及安全开发生命周期咨询。随着信息安 全等级保护工作进入2.0时代,安恒信息通过专业和体系的 安全咨询服务结合公司全产品线的优势,帮助客户开展符合 等级保护2.0要求的信息系统安全保障体系的规划与建设。
  平台运营服 务为公司网络安全态势感知预警平台、AiLPHA大数据智能安 全平台及云平台用户提供的深度安全运营服务。通过深度数 据分析,协助客户进行持续的安全威胁分析、安全检测、策 略优化、实战演练和应急处理,建立积极防御体系。
  应急响应服 务应急响应服务包括7*24小时安全事件应急处置及应急演练 两部分内容。其中安恒信息应急演练服务包括应急预案制 定、应急演练平台构建、红蓝对抗服务等全场景演练内容。 应急响应服务结合安恒信息应急响应工具箱和应急指挥平 台,提供快速高效的处置能力。
  国家重大活 动网络安保 服务国家重大活动网络安保服务是安恒信息最具品牌影响力和知 名度的综合安全服务,在国家重大活动期间为活动主办方、 监管机构、政企单位提供整体网络安全保障计划、方案及能 力,通过专业有效的安全平台、安全设备,结合全方位的安 全保障服务,确保活动的顺利举办,有效降低网络攻击风 险。国家重大活动网络安保服务均具有任务重、要求高、影 响大的特点。安恒信息凭借丰富的经验和一支融合专业技术 精、素质高、有经验、能打持久战、能打胜仗的网络安保队 伍,为每次重大活动网络安保提供坚实的护航力量。自 2008年至今,安恒信息共参与近百场国家重要活动/事件的 网络安保,多次承担安保组长及中坚力量的职责,确保网络 安保工作万无一失。
 智慧城市安全运营中心 服务城市级安全运营保障平台,能实现对全市数字基础设施、重 要数字资产和信息系统进行全天候全方位的安全监测、通报 预警和应急处置,并提供统一的基础安全防护服务。 
 网络安全人才培养服务依托公司产品与服务经验,对产业资源、行业案例以及成熟 的项目经验进行整理,并完成教育资源转化。公司开发了符 合教学、应急演练和安全测试场景的攻防实验室平台、攻防 演练平台和攻防靶场平台。 服务主要包括:协助在校学生、在职人员展开安全技能培训 与国家认证培训;提供在线的网络信息安全人才学习平台。 


(二) 主要经营模式
1、盈利模式
公司盈利主要来源于自主研发的网络信息安全产品的销售,以及为客户提供专业的网络信息安全服务。网络信息安全产品包括基础类产品(安全防护类产品、安全检测类产品)、平台类安全产品;网络信息安全服务,包括SaaS云安全服务、专家服务、智慧城市安全运营中心、国家重大活动网络安保服务、网络信息安全人才培养服务。

2、采购模式
公司采购的主要物料为相关产品、服务、解决方案所需的各类硬件设备及相关配件,采购的主要内容为以下三个方面:(1)网络信息安全产品使用的工控机、服务器及相关配件;(2)网按照行业定制化产品和通用化标准产品的不同,公司分别实行订单驱动式采购和季度预测式采购。公司整体上建立《采购管理制度》规范采购行为,并设立采购部负责公司采购的执行,采购部根据需求部门提交的采购单,按供应商分类建立供应商台帐。

3、生产模式
公司按照行业定制化产品和通用化标准产品的不同,分别实行订单驱动式生产和季度预测式生产。由于生产的产品形态主要为软硬件结合产品,公司采购相应软硬件原材料后进行组装调试,然后将自主研发的软件灌装入硬件设备中,最后经拷机测试、产品质量检验、入库等环节完成生产,并通过快递公司发货至下游客户。

4、服务模式
公司基于自身在应用安全和数据安全方面深厚的技术背景和安全实践经验,具备为对网络信息安全服务存在需求的客户提供SaaS云安全服务、专家安全服务、国家重大活动网络安保服务、网络空间安全人才培养服务等能力。

通常,公司通过项目投标或市场化销售等方式与客户签订相应的年度或单次服务合同,然后通过现场实施或远程服务的方式对客户特定网站、系统提供安全防护服务。

5、销售模式
公司在产品销售上采用多级渠道经销和直接销售相结合的方式,并且充分依靠渠道销售等合作伙伴以最大程度实现市场覆盖。其中,渠道代理销售是指先将产品销售给渠道代理商,再由渠道代理商将产品销售给终端用户。直销模式是指直接将产品销售给终端用户。

公司采取多级渠道经销和直接销售相结合的销售模式主要是因为公司产品的目标用户群多、用户的地域及行业分布广,采用该方式能够最大程度实现市场覆盖、最高效率为客户提供网络信息安全产品及服务。


(三) 所处行业情况
1. 行业的发展阶段、基本特点、主要技术门槛
网络信息安全是指网络系统(包括硬件、软件、基础设施等)中的数据受到保护,不会由于偶然的或者恶意的原因而遭受未经授权的访问、泄露、破坏、修改、审阅、检查、记录或销毁。

一般而言,网络信息安全产品主要包括安全硬件、安全软件及安全服务。随着信息技术的迅速发展,特别是云计算、大数据、物联网和人工智能等新一代信息技术的飞速发展,网络信息安全风险全面泛化,种类和复杂度均显著增加。因此,网络信息安全产业范畴也得到不断延伸和拓展,产品与服务种类较传统分类不断得到充实与细化。

从产业链来看,网络信息安全行业的上游主要为工控机、服务器、存储器、芯片及操作系统、数据库等软硬件厂商。产业链上游市场竞争充分,主要参与者均为成熟的全球化厂商,产品更新快,产量充足,产品价格相对稳定,且产品性价比呈上升趋势。中游为提供安全产品、安全服务、安全集成的厂商,下游则是政府、金融、电信、能源等各行业的企业级用户。

随着近年来国际、国内重大网络安全事故的频发,我国政府对网络信息安全的重视程度不断提高。2013年以来,我国先后设立中央国家安全委员会、中央网络安全和信息化委员会,发布新的《国家安全法》、《网络安全法》,制定多项鼓励行业发展的政策。2017年7月11日,国家互联网信息办公室发布《关键信息基础设施安全保护条例(征求意见稿)》。2019年12月1日,伴随着《信息安全技术网络安全等级保护基本要求》、《信息安全技术网络安全等级保护测评要求》、《信息安全技术网络安全等级保护安全设计技术要求》的正式实施,我国网络信息安全行业正式宣告等保进入2.0时代。2020年,国家相继推出《网络安全审查办法》、《关于工业大数据发展的指导意见》、《工业和信息化部办公厅关于开展2020年网络安全技术应用试点示范工作的通知》等关于网络安全产业发展的政策为网络安全发展提供了新的契机。2021年,我国迎来数字安全元年。《数据安全法》、《个人信息保护法》、《关键信息基础设施安全保护条例》等法律法规的相继出台,给网络安全市场的持续高速发展再次注入强劲动力。

一系列法规政策提高了政府、企业对网络信息安全的合规要求,将带动政府、企业在网络信息安全方面的投入。此外,网络信息安全行业是技术密集型产业,技术迭代较快,目前随着信息技术和互联网技术在企业级用户中的广泛普及,云计算、大数据、移动互联网等新兴技术将得到广泛应用。大量新型复杂的业务系统的建设将带来新的安全漏洞,企业级用户面临着数据丢失、业务系统连续性等安全挑战,网络信息安全建设成为企业级用户在IT系统建设过程中关注的重要内容。

在网络信息安全政策和新兴技术的驱动下,我国网络信息安全行业仍将保持较快的增长。随着网络安全政策法规持续的完善优化,“等级保护2.0”已经出台,网络安全市场规范性逐步提升,政企客户在网络安全产品和服务上的投入逐步增长。同时,随着云计算、大数据、物联网、5G 等技术的不断成熟和普遍应用,最终用户对网络安全产品和服务的需求也将持续提升,从而促进网络安全市场的快速发展。根据IDC发布的《2022年V1全球网络安全支出指南》,该指南从技术、垂直行业、终端用户企业规模等多个维度展现了市场的发展情况,同时根据市场动态对未来五年(2021-2025)全球网络安全(Cybersecurity)IT投资规模进行了预测。IDC数据显示,2021年全球网络安全相关硬件、软件、服务总投资规模有望达到1,519.5亿美元,预计在2025年增至2,233.4亿美元,五年复合增长率(CAGR)将达10.4%。2021年中国网络安全相关支出有望达到102.6亿美元。预计到2025年,中国网络安全支出规模将达214.6亿美元。在2021-2025的五年预测期内,中国网络安全相关支出将以 20.5%的年复合增长率增长,增速位列全球第一。从行业终端用户的角度来看,电信、地方政府和银行行业用户在网络安全方面相关支出最多,到2025年,三者支出规模合计将超94.1亿美元。其中,地方政府和银行支出将会稳步增长,五年复合增长率预计均超过21.0%。

与全球安全产业结构发展趋势保持一致,中国网络信息安全市场持续向服务化转型。在网络信息安全产业发展过程中,大多数是由合规需求驱动的,而近年来的灾难性攻击表明网络风险是重大威胁,企业开始把安全视为一项重要的商业风险,并且更看重网络信息安全服务的持续性。

随着虚拟化及云服务理念的渗透,网络信息安全盈利模式将由软硬件产品向服务逐步转移。IDC预测,在2021-2025的五年预测期内,中国网络安全服务市场年复合增长率将达到20.8%,到2025年,其市场规模预计将超过61.1亿美元。其中,安全咨询服务(Consulting Services)在未来五年仍为最大的服务子市场,到2025年,咨询服务市场的规模将达到24.6亿美元。与此同时,在安全运营需求不断爆发的大背景下,中国托管安全服务(Managed Security Services)市场发展势头强劲,五年复合增长率预计达到31.9%。(未完)
各版头条