[年报]深信服(300454):2022年年度报告

时间:2023年04月13日 18:54:40 中财网

原标题:深信服:2022年年度报告


深信服科技股份有限公司
2022年年度报告


2023年 4月

第一节 重要提示、目录和释义
公司董事会、监事会及董事、监事、高级管理人员保证年度报告内容的真实、准确、完整,不存在虚假记载、误导性陈述或者重大遗漏,并承担个别和连带的法律责任。

公司负责人何朝曦、主管会计工作负责人蒋文光及会计机构负责人(会计主管人员)刘锋声明:保证本年度报告中财务报告的真实、准确、完整。

所有董事均已出席了审议本报告的董事会会议。

公司需遵守《深圳证券交易所上市公司自律监管指引第 3号——行业信息披露》《深圳证券交易所上市公司自律监管指引第 4号——创业板行业信息披露》中的“软件与信息技术服务业” 、“网络安全相关业务”的披露要求。

本报告中有关未来计划、业绩预测等方面的内容,均不构成本公司对任何投资者及相关人士的实质承诺,投资者及相关人士均应当对此保持足够的风险认识,并且应当理解计划、预测与承诺之间的差异。

本公司请投资者认真阅读年度报告全文,并特别注意下列风险因素:经营业绩下滑的风险;网络安全和云计算市场竞争加剧的风险;新业务投入方向偏离用户需求,市场推进不达预期的风险;国产化芯片需求大幅提升带来的国产化方案中硬件采购成本上涨的风险;研发、销售投入加大及股权激励计划费用摊销致期间费用较高,存在未能带来营收和利润预期增长的风险;核心技术泄密及核心技术人员流失的风险;公司规模扩张带来的管理风险。本报告“第三节管理层讨论与分析”中“十一、公司未来发展的展望”部分,详细描述了公司经营中可能存在的风险及应对措施,敬请投资者关注相关内容。

公司计划不派发现金红利,不送红股,不以公积金转增股本。


目录
第一节 重要提示、目录和释义 ............................................................................... 2
第二节 公司简介和主要财务指标 ........................................................................... 8
第三节 管理层讨论与分析 ....................................................................................... 12
第四节 公司治理 ....................................................................................................... 58
第五节 环境和社会责任 ........................................................................................... 80
第六节 重要事项 ....................................................................................................... 82
第七节 股份变动及股东情况 .................................................................................. 101
第八节 优先股相关情况 .......................................................................................... 110
第九节 债券相关情况 .............................................................................................. 111
第十节 财务报告 ...................................................................................................... 112


备查文件目录
(一)载有公司法定代表人、主管会计工作负责人、公司会计机构负责人(会计主管人员)签名并盖章的财务报表。

(二)载有会计师事务所盖章、注册会计师签名并盖章的审计报告原件。

(三)报告期内在中国证监会指定网站上公开披露的所有公司文件的正本及公告的原稿。

(四)经法定代表人签名的 2022年年度报告全文及其摘要。

(五)其他相关资料。


释义

释义项释义内容
本公司、公司、深信 服、深信服科技深信服科技股份有限公司。
Sangfor Technologies (Hong Kong) Limited深信服科技(香港)有限公司,公司之子公司。
信锐网科深圳市信锐网科技术有限公司,公司之子公司。
Virtiant Inc.深信服(美国)有限公司,公司之子公司。
Sangfor Technologies (UK) Limited深信服科技(英国)有限公司,公司之子公司。
Sangfor Technologies (Singapore) Pte Ltd.深信服科技(新加坡)有限公司,公司之子公司。
Sangfor Technologies (Thailand) Company Limited深信服科技(泰国)有限公司,公司之子公司。
Sangfor Technologies (Malaysia) Sdn, Bhd深信服科技(马来西亚)有限公司,公司之子公司。
PT. Sangfor Technologies Indonesia深信服科技(印度尼西亚)有限公司,公司之子公司。
琥珀安云一期广州琥珀安云一期创业投资合伙企业(有限合伙)(曾用名为“前海琥 珀安云创业投资(深圳)合伙企业(有限合伙)”),公司之联营企 业。
琥珀安云二期广州琥珀安云二期创业投资合伙企业(有限合伙),公司之联营企业。
防火墙通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算 机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户 资料与信息安全性的一种技术。
下一代防火墙 AF可以全面应对应用层威胁的高性能防火墙。
态势感知一种基于环境的、动态、整体地洞悉安全风险的能力,是以安全大数 据为基础,从全局视角提升对安全威胁的发现识别、理解分析、响应 处置能力的一种方式。
云计算基于互联网的相关服务的增加、使用和交付模式,通常涉及通过互联 网来提供动态易扩展且经常是虚拟化的资源。
公有云通过虚拟化技术把硬件资源抽象成的资源池,由第三方提供商为用户 提供的能够使用的云。用户可通过互联网使用,其核心属性是共享资 源服务。用户对云资源只有使用权而没有拥有权。
私有云用户基于数据安全及服务质量的有效管控而单独构建的云。用户对基 础设施拥有所属权并可以控制在此设施上部署应用程序的方式,私有 云可部署在企业数据中心内,核心属性是专有资源。
混合云综合了数据安全性、成本效益、业务需求等多方面考虑,基于公有云 及私有云构建的云。
托管云基于超融合的技术底座,建设分布式的云数据中心,为用户提供计 算、存储、网络、安全资源和全生命周期的数据中心基础设施和业务 托管服务。公司为托管云运营合作伙伴提供包括托管私有云、专属计 算、共享区、安全、云上专卖店以及专属管家服务、专家服务、安全 服务等云计算产品和服务能力支撑。
物联网基于传感技术的物物相联、人物相联和人人相联的信息实时共享的网 络。
全网行为管理 AC公司提出的一种全新的网络安全概念。通过网络和终端侧联动对入网 终端进行持续性安全管控,支持对网络终端、应用的可视可控,智能 感知风险,实现终端接入认证、上网管控和终端安全管控的一体化管 控等功能。
超融合 HCI超融合 HCI,是 Hyper-Converged Infrastructure的缩写名称。深信服超 融合,以虚拟化技术为核心,利用计算虚拟化、存储虚拟化、网络虚 拟化、安全虚拟化等组件,将计算、存储、网络、安全等虚拟资源融 合到标准 X86架构或 ARM架构服务器中,形成模块化的基准架构单
  元,通过网络聚合,替代繁重复杂的传统云数据中心基础设施,实现 模块化的无缝横向扩展,从而形成统一的资源池。
应用交付 AD深信服应用交付产品,在负载均衡功能的基础上配合性能优化、单边 加速以及多重智能管理等高级技术,使数据中心资源得到充分利用; 通过稳定、安全、高效的产品,为金融、政府、企业等客户提供行业 领先、技术前瞻的负载能力。
虚拟化计算机元件在虚拟的基础上而不是真实的基础上运行,如服务器虚拟 化、桌面虚拟化、存储虚拟化等。
信创信息技术应用创新产业,旨在实现信息技术领域的自主可控,保障国 家信息安全。其核心在于通过行业应用拉动构建国产信息技术软硬件 底层架构体系和全生态周期体系,解决核心技术关键环节的“卡脖子” 问题。
Gartner高德纳咨询公司,成立于 1979年,是第一家信息技术研究和分析的公 司,全球最具权威的 IT研究与顾问咨询公司。研究范围覆盖全部 IT 产业,就 IT的研究、发展、评估、应用、市场等领域,为客户提供客 观、公正的论证报告及市场调研报告,协助客户进行市场分析、技术 选择、项目论证、投资决策。
IDC国际数据公司,全球著名信息技术、电信行业和消费科技市场咨询、 顾问和活动服务专业提供商。IDC帮助 IT专业人士、业务主管和投资 机构制定以事实为基础的技术采购决策和业务发展战略,在 IT领域的 市场跟踪数据已经成为行业标准。
VDIVirtual Desktop Infrastructure的缩写名称,指虚拟桌面基础架构,采用 “集中存储、集中运算”构架,将所有的桌面以虚拟机的方式运行在服 务器硬件的虚拟化层上,桌面以图像传输的方式发送到客户端。
IaaS基础即服务(IaaS),是 Infrastructure-as-a-Service的缩写名称,用户通 过 Internet可以租用到完善的计算机基础设施,例如计算能力、存储能 力、网络能力等。
PaaS平台即服务(PaaS),是 Platform-as-a-Service的缩写名称,指将软件 研发的平台作为一种服务,以 SaaS的模式提交给用户。在 PaaS平台 上,企业级用户可以快速开发应用,第三方软件提供商也可以快速开 发出适合企业的定制化应用。
SaaS软件及服务(SaaS),是 Software-as-a-Service的缩写名称,即通过网 络提供软件服务。
XaaS一切皆服务(XaaS),是 X-as-a-Service的缩写名称。
DaaS桌面即服务,是 Desktop as a Service的缩写名称,是深信服 VDI的一 种新的交付模式,通过在公有云/托管云的云数据中心部署桌面服务 器,基于虚拟化技术构建公共桌面资源池,利用瘦终端、PC等各类终 端媒介实现桌面的访问。
SD-WAN软件定义广域网络,连接广阔地理范围的企业网络、数据中心、互联 网应用及云服务,旨在帮助用户降低广域网的开支和提高网络连接灵 活性。深信服 SD-WAN在此基础上全面考虑访问体验和安全保障,为 多分支、DC互联提供丰富解决方案,帮助用户降本增效,更好地支持 用户的数字化转型。
IPS英文“Intrusion Prevention System”的简写,指能够监视网络或网络设备 的网络资料传输行为的计算机网络安全设备,能够及时的中断、调整 或隔离一些不正常或是具有伤害性的网络资料传输行为。
SASE英文“Secure Access Service Edge”的简称,即安全访问服务边缘。
VPN英文“Virtual Private Network”的简称,即虚拟专用网络,允许在公用网 络上建立专用网络,进行加密通讯。
EDR英文“Endpoint Detection and Response”的简称,即端点检测与响应。深 信服提供的新一代终端安全产品 EDR,围绕终端资产安全生命周期, 通过预防、防御、检测、响应的自适应架构赋予终端更精细化的隔离 策略、精准的威胁查杀、深度行为检测与主动防御、快速的处置能 力。通过云网端(深信服云端情报和网端产品)联动协同、威胁情报 共享、多层级响应机制,帮助用户快速处置终端安全问题,应对高级 威胁,构建轻量级、智能化、迅捷响应的下一代终端安全产品。
XDR英文“Extended Detection and Response”的简称,即可扩展检测响应平 台。深信服 XDR的定位是安全威胁检测和事件响应平台,通过原生的 流量采集工具与端点采集工具将黑客攻击路径中各个节点的痕迹进行 捕捉,并进行自动化关联分析,进而呈现给用户一个完整的安全事 件。
SOAR英文”Security Orchestration, Automation and Response”的简称,即安全 编排自动化与响应。SOAR 是一系列技术的合集,它能够帮助企业和 组织收集安全运维团队监控到的各种信息(包括各种安全系统产生的 告警),并对这些信息进行事件分析和告警分诊。
DDoS英文“Distributed denial of service attack” 的简称,即分布式拒绝服务攻 击,指处于不同位置的多个攻击者同时向一个或数个目标发动攻击, 或者一个攻击者控制了位于不同位置的多台机器并利用这些机器对受 害者同时实施攻击。
OEMOEM是 Original Equipment Manufacture(原始设备制造商)的缩写, 它是指一种“代工生产”方式,其含义是生产者不直接生产产品,而是 利用自己掌握的“关键的核心技术”,负责设计和开发、控制销售"渠道 ",具体的加工任务交给别的企业去做的方式。
ODM英文“Original Design Manufacturer”的简称,即采购方委托制造方提供 从研发、设计到生产、后期维护的全部服务,而由采购方负责销售的 生产方式。
Wi-Fi 6第六代无线网络技术,是 Wi-Fi标准的名称。相比于前几代的 WiFi技 术,新一代 WiFi 6主要特点在于,速度更快、延时更低、容量更大、 更安全、更省电。
中国证监会中国证券监督管理委员会
巨潮资讯网巨潮资讯网(http://www.cninfo.com.cn/)是中国证监会指定的上市公 司信息披露网站
股东大会深信服科技股份有限公司股东大会
董事会深信服科技股份有限公司董事会
监事会深信服科技股份有限公司监事会
报告期2022年 01月 01日—2022年 12月 31日
实际控制人何朝曦、熊武和冯毅
元、万元、亿元人民币元、人民币万元、人民币亿元

第二节 公司简介和主要财务指标
一、公司信息

股票简称深信服股票代码300454
公司的中文名称深信服科技股份有限公司  
公司的中文简称深信服  
公司的外文名称Sangfor Technologies Inc.  
公司的外文名称缩写SANGFOR  
公司的法定代表人何朝曦  
注册地址深圳市南山区学苑大道 1001号南山智园 A1栋一层  
注册地址的邮政编码518055  
公司注册地址历史变更 情况不适用  
办公地址深圳市南山区学苑大道 1001号南山智园 A1栋  
办公地址的邮政编码518055  
公司国际互联网网址http://www.sangfor.com.cn  
电子信箱[email protected]  
二、联系人和联系方式

 董事会秘书证券事务代表
姓名陈山王思阳
联系地址深圳市南山区学苑大道 1001号 南山智园 A1栋深圳市南山区学苑大道 1001号 南山智园 A1栋
电话0755-265819450755-26581945
传真0755-264099400755-26409940
电子信箱[email protected][email protected]
三、信息披露及备置地点

公司披露年度报告的证券交易所网站深圳证券交易所(http://www.szse.cn)
公司披露年度报告的媒体名称及网址媒体名称:《证券时报》《中国证券报》《上海证券 报》《证券日报》;巨潮资讯网 (http://www.cninfo.com.cn)
公司年度报告备置地点深信服科技股份有限公司证券事务部
四、其他有关资料
公司聘请的会计师事务所

会计师事务所名称普华永道中天会计师事务所(特殊普通合伙)
会计师事务所办公地址中国(上海)自由贸易试验区陆家嘴环路 1318号 星展银行大厦 507单元 01室
签字会计师姓名蔡智锋、刘晶晶
公司聘请的报告期内履行持续督导职责的保荐机构
?适用 □不适用

保荐机构名称保荐机构办公地址保荐代表人姓名持续督导期间
中信建投证券股份有 限公司深圳市福田区益田路 6003 号荣超商务中心 B栋 22层李林、李波2020年 12月 15日至 2022年 12月 31日
公司聘请的报告期内履行持续督导职责的财务顾问
□适用 ?不适用
五、主要会计数据和财务指标
公司是否需追溯调整或重述以前年度会计数据
□是 ?否
单位:元

 2022年2021年本年比上年增减2020年
营业收入(元)7,412,876,692.826,804,903,467.098.93%5,458,395,234.15
归属于上市公司股东的 净利润(元)194,169,353.99272,857,861.09-28.84%809,375,598.76
归属于上市公司股东的 扣除非经常性损益的净 利润(元)100,431,556.28130,997,810.96-23.33%677,301,705.88
经营活动产生的现金流 量净额(元)745,563,778.49991,440,755.51-24.80%1,317,874,109.62
基本每股收益(元/ 股)0.470.67-29.85%2.01
稀释每股收益(元/ 股)0.470.66-28.79%1.99
加权平均净资产收益率2.60%4.02%-1.42%16.56%
 2022年末2021年末本年末比上年末增减2020年末
资产总额(元)12,183,136,482.3710,950,332,850.0911.26%9,655,831,617.91
归属于上市公司股东的 净资产(元)7,720,283,774.887,304,807,477.365.69%6,510,950,388.87

公司最近三个会计年度扣除非经常性损益前后净利润孰低者均为负值,且最近一年审计报告显示公司持续经营能力存在不确定性
□是 ?否
扣除非经常损益前后的净利润孰低者为负值
□是 ?否
截止披露前一交易日的公司总股本:

截止披露前一交易日的公司总股本(股)416,880,452
公司报告期末至年度报告披露日股本是否因发行新股、增发、配股、股权激励行权、回购等原因发生变化且影响所有者权益金额
?是 □否

支付的优先股股利0.00
支付的永续债利息(元)0.00
用最新股本计算的全面摊薄每股收益(元/股)0.4658
六、分季度主要财务指标
单位:元

 第一季度第二季度第三季度第四季度
营业收入1,143,993,660.581,671,018,130.511,932,559,009.542,665,305,892.19
归属于上市公司股 东的净利润-517,748,952.74-171,816,621.63-7,150,528.79890,885,457.15
归属于上市公司股 东的扣除非经常性 损益的净利润-579,980,893.56-190,310,420.59-29,630,175.78900,353,046.21
经营活动产生的现 金流量净额-693,378,699.12156,096,527.81103,759,035.951,179,086,913.85
上述财务指标或其加总数是否与公司已披露季度报告、半年度报告相关财务指标存在重大差异 □是 ?否
七、境内外会计准则下会计数据差异
1、同时按照国际会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况 □适用 ?不适用
公司报告期不存在按照国际会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况。

2、同时按照境外会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况 □适用 ?不适用
公司报告期不存在按照境外会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况。

3、境内外会计准则下会计数据差异原因说明
□适用 ?不适用

八、非经常性损益项目及金额
?适用 □不适用
单位:元

项目2022年金额2021年金额2020年金额说明
非流动资产处置损益(包 括已计提资产减值准备的 冲销部分)-367,979.15918,064.13-191,612.07 
计入当期损益的政府补助 (与公司正常经营业务密 切相关,符合国家政策规 定、按照一定标准定额或 定量持续享受的政府补助58,478,734.5072,029,379.9533,482,897.03不包含软件产品销售 增值税即征即退收入 在内的其他政府补 助。
除外)    
除同公司正常经营业务相 关的有效套期保值业务 外,持有交易性金融资 产、交易性金融负债产生 的公允价值变动损益,以 及处置交易性金融资产交 易性金融负债和可供出售 金融资产取得的投资收益39,183,273.1553,927,816.17103,248,673.58为持有交易性金融资 产产生的公允价值变 动损益以及处置交易 性金融资产取得的投 资收益。
单独进行减值测试的应收 款项减值准备转回7,450.2668,362.19390,295.11 
除上述各项之外的其他营 业外收入和支出15,556,585.477,684,566.715,100,711.18 
其他符合非经常性损益定 义的损益项目6,745,033.204,707,909.005,194,283.17为个税手续费返还和 进项税额加计抵减。
合、联营公司持有及处置 其持有的交易性金融资产 的相关影响-28,768,303.295,103,591.02  
减:所得税影响额-2,903,003.572,579,639.0415,151,355.12 
合计93,737,797.71141,860,050.13132,073,892.88--
其他符合非经常性损益定义的损益项目的具体情况:
?适用 □不适用
为个税手续费返还和进项税额加计抵减。


将《公开发行证券的公司信息披露解释性公告第 1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益项目的情况说明
?适用 □不适用

项目涉及金额(元)原因
软件产品销售增值税退税328,737,786.77自 2000年国务院发布《国务院关于印发鼓励软件 产业和集成电路产业发展若干政策的通知》(国发 〔2000〕18号)文件以来,即实行“对增值税一般 纳税人销售其自行开发生产的软件产品,对实际 税负超过 3%的部分即征即退”的税收优惠政策, 该项税收优惠政策长期保持稳定,预期未来相当 长一段时间内将继续保持;且软件产品增值税即 征即退收入与公司产品销售情况密切相关,是常 态化的补助。故将该项收入定义为经常性损益。

第三节 管理层讨论与分析
一、报告期内公司所处行业情况
(一)公司所处行业基本情况
公司需遵守《深圳证券交易所上市公司自律监管指引第 3号——行业信息披露》《深圳证券交易所上市公司自律监管指引第 4号——创业板行业信息披露》中的“软件与信息技术服务业” 、“网络安全相关业务”的披露要求。

1、网络安全行业
网络安全是指网络系统(包括硬件、软件、基础设施等)中的数据受到保护,不会由于偶然的或者恶意的原因而遭受未经授权的访问、泄露、破坏、修改、审阅、检查、记录或销毁。网络安全的主要目标包括实现信息的真实性、保密性、完整性、可用性、不可抵赖性。

一般而言,网络安全产品主要包括安全硬件、安全软件及安全服务。随着云计算、大数据、物联网和人工智能等新一代信息技术的融合发展,网络与信息安全风险全面泛化,风险的种类和复杂度亦显著增加。因此,网络安全产品与服务种类相较于传统分类不断得到充实与细化,网络安全产业范畴也得到不断延伸和拓展,正逐渐从内网安全扩展到万物互联的安全,从基础设施安全扩展到业务安全、社会安全乃至国家安全。

2、云计算行业
云计算是推动信息技术能力实现按需供给、促进信息技术和数据资源充分利用的全新业态,是信息技术发展和服务模式创新的集中体现,也是信息化发展的重大变革和必然趋势。云计算是一种通过网络统一组织和灵活调用各种ICT信息资源,实现大规模计算的信息处理方式。云计算利用分布式计算和虚拟资源管理等技术,通过网络将分散的ICT资源(包括计算与存储、应用运行平台、软件等)集中起来形成共享的资源池,并以动态按需和可度量的方式向用户提供服务。用户可以使用各种形式的终端通过网络获取ICT资源服务。按部署类型分类,云计算可以分为公有云、私有云和混合云三类;按服务层次分类,云计算可以分为 IaaS、PaaS和 SaaS三个层次。

(二)公司所处行业发展情况
1、网络安全行业
近年来,随着传统行业数字化转型和智能升级进程加快,云计算、人工智能、大数据等技术的应用范围不断扩大,各行业用户面临着更多由新技术诱发的网络威胁,全球网络威胁形势愈发严峻,用户在网络安全上的投入呈增长态势。据 IDC发布的《全球网络安全支出指南》(2023年 V1版)显示,2022年全球网络安全总投资规模为 1,955.1亿美元,并有望在 2026年增至 2,979.1亿美元,五年复合增长率约为 11.9%。聚焦中国市场,2022年部分终端用户受宏观经济下行压力增大等因素影响,对网络安全的投资有所降低。但 IDC同时指出,中国网络安全市场增长的核心逻辑并没有变化,客户对于网络安全建设的需求仍在不断增加,中国的网络安全市场仍将保持着高速增长,到 2026年,中国网络安全支出规模预计接近 288.6亿美元,五年复合增长率将达到 18.8%,增速位列全球第一。具体而言,我国网络安全产业的发展整体呈现出以下几方面特征:
(1)顶层设计不断优化完善,进一步驱动网络安全合规建设落地
近年来,我国网络安全法律法规体系和标准体系的不断完善、优化,《网络安全法》《数据安全法》《个人信息保护法》及相应配套法规落地实施,《“十四五”国家信息化规划》《“十四五”数字经济发展规划》等产业政策相继颁布,为国家安全体系和能力建设的长远发展提供了坚实的制度保障和政策指引。

2022年 12月,中共中央、国务院颁布《关于构建数据基础制度更好发挥数据要素作用的意见》,指出数据基础制度建设事关国家发展和安全大局,要维护国家数据安全,保护个人信息和商业秘密,促进数据高效流通使用、赋能实体经济。

报告期内,新一轮信创政策陆续出台,信创产业从党政的关键环节向全行业持续延伸。2022年1月,国家发改委发布的《“十四五”推进国家政务信息化规划》提出,到 2025年国家电子政务网安全保障达到新水平,全面落实信息安全和信息系统等级分级保护制度,基本实现政务信息化安全可靠应用,确保政务信息化建设和应用全流程安全可靠,标志了“十四五”期间党政信创从电子公文向电子政务延伸。

(2)网络安全威胁态势升级,新安全才能应对新威胁
随着信息技术系统和互联网成为关键基础设施,虚拟边界暴露出更多攻击面,其手段在目标、方法和模式的选择上也变得更加多样化。高级威胁态势愈发隐蔽,高级持续威胁攻击数量大幅增加,勒索病毒攻击、分布式拒绝服务攻击(DDoS)等安全事件层出不穷,破坏范围和影响也进一步扩大,安全威胁态势升级。对比传统的网络安全威胁,数据安全威胁也更加多样化,不再局限于利用安全漏洞、恶意流量、病毒木马等攻击手段,而是集中爆发在弱口令、特权账号访问、非法访问、越权访问等方面。

面对上述日益严峻的网络安全威胁态势,各行业从实战效果出发,侧重“及时发现和响应”能力。这对各行业加大网络安全建设投入,尤其是信息基础设施建设有着重要的引领和驱动作用。

(3)数字化转型下的新应用新场景,进一步促进网络安全数字化转型 在全球数字经济的大背景下,业务数字化下 IT设施和业务形态不断演化,包括但不限于工业互联网、两化融合、智能制造、车联网、平台经济等融合型新产业新模式新业态。根据中国信通院发布的《全球数字经济白皮书(2022年)》,2021年,中国数字经济规模达到 45.5万亿元,占 GDP比重为 39.8%,加速器作用凸显。

随着数字化转型的不断深入,新应用新场景日趋成熟,数据结构和类型越发复杂,大量新型复杂的业务系统和场景的建设将带来新的安全漏洞,在数据采集、数据存储、数据传输、数据分析和知识创造等各个阶段,用户均面临着数据丢失、业务系统连续性等安全挑战和风险。因此,在远程差异化接入访问等新场景下,保护用户业务数据安全和云化场景安全,特别是在混合云、多云等不同基础设施部署场景下的业务数据安全和业务系统稳定性成为国内外关注焦点和各行业用户的核心诉求之一。

(4)网络安全技术加速趋向云化、服务化
随着虚拟化及云服务理念的渗透,我国网络安全技术趋势出现变化,正由以硬件交付安全产品,人工交付安全服务的形式,逐步向云化、SaaS化方式交付技术和服务等形式转变。同时,面对愈加复杂的网络安全现状和数字化发展趋势,单一或叠加交付网络产品的方式已经不能满足用户的安全诉求,国内外安全厂商正不断转型,着重通过发展云化、服务化方式来构建和交付核心安全能力,通过产业促进、自发开放等方式扩大厂商间、产品间的对接,灵活部署网络安全产品和解决方案,以提升整体安全效果。

此外,零信任、XDR、隐私计算、安全开发等技术及 MSS等新型服务模式不断迭代成熟,逐渐在实际场景中被采用和发挥效果,未来也将逐渐发展成为重要的网络安全技术和服务模式。

2、云计算行业
当前,云计算已经成为全球信息产业界公认的发展重点,全球 IT企业不断通过加快技术研发、企业转型以抢占云计算市场空间。作为云计算的先行者,北美地区占据云计算市场的主导地位,以中国为代表的亚洲云计算市场发展潜力较大,整体产业呈现稳健发展的良好态势。根据中国信通院发布的《云计算白皮书(2022年)》统计,2021年以 IaaS、PaaS和 SaaS为代表的全球云计算市场规模为 3,307亿美元,同比 2020年增速为 32.5%;2021年我国云计算整体市场规模达 3,229亿元,增速达到 54.4%,其中,私有云市场规模达 1,048亿元,同比增长 28.7%。同时,随着企业上云用云的程度持续加深,用户在服务形态、平台性能、数据安全、建设成本等方面的需求呈多元化。在原有公有云、私有云、混合云的基础上,市场又催生出了分布式云、专有云、托管云等新型部署模式。具体而言,我国云计算产业的发展整体呈现出以下几方面特征:
(1)新经济影响深化,云计算应用进入新发展周期
随着新经济持续推动,各行业各领域数字化转型融合逐渐加速,业务云化趋势加深。企业上云用云进入新发展周期,逐渐从资源上云到架构用云、从粗犷使用到精细治理、从功能优先到安全稳定兼顾,云计算应用的不断落地加速了各行业的数字化转型进程,各行业各领域用户的 IT基础设施向云服务转型的程度不断加深。

(2)产业政策法规密集出台,积极引导云计算行业稳健发展
近年来,我国高度重视和大力支持云计算行业发展,国务院、工信部等部门以及各地政府先后发布一系列云计算相关法规、标准、政策,以引导云计算基础设施建设、提升云计算服务能力水平、促进云计算行业发展。报告期内,国家发改委等部门联合印发通知,正式全面启动“东数西算”工程,云计算将成为“东数西算”过程算力的关键载体,是算力输出的重要方式。同时,云计算行业细分领域也陆续出台各项指导类、支持类政策法规,将云计算行业发展规划提升至国家层面。

无论是“东数西算”工程、“大信创”时代发展纲领等国家规划,或是工业互联网平台等企业应用,其底层都离不开云计算;而“分布式存储”和“软件定义”作为超融合的技术底座,将促进超融合技术及产品的普及。由此可见,多项行业政策的密集出台将促进数字技术与实体经济深度融合,赋能传统产业转型升级,为云计算行业的快速发展起到重要的推动作用。

(3)市场需求持续更迭,混合云等新型部署模式发展前景广阔
当前,我国云计算的应用逐步从游戏、电商、移动、社交等互联网行业转到与政府、金融、交通、医疗、制造业、能源、运营商等传统行业融合,渗透率逐渐增强,很多行业云计算应用程度已经较高。

同时,在传统的公有云、私有云基础上,数字经济浪潮在国内也逐渐演化出了一系列新型部署模式如专有云、托管云、分布式云等。因数字化转型不断深化,推动云计算应用从点上突破转向深化用云,用户在服务形态、平台性能、数据安全、建设成本等方面的需求层出不穷。因此,如何不断满足各行业用户上云、用云过程中的各项内在需求,既是云计算行业发展的重要推动力和需求保证,也是云计算行业厂商所面临的新挑战。

近年来,为满足多元化的上云需求,企业开始拥抱多云混合部署模式,混合云正是兼顾了公有云和私有云两者优势,为企业提供更灵活、应用更广泛的 IT服务组合,成为越来越多企业上云的优先选择。

其中,混合云典型代表之一的托管云,其优势在于,可以将企业部分应用、业务的运维和运营托管给云服务商,满足企业对近地存储计算和系统安全的需求,帮助企业实现轻资产上云、低成本用云。托管云有望逐渐成为中小企业和非科技型企业,尤其是自身云化能力较弱的传统企业上云的新选择。

(三)公司所处行业地位
1、公司主要产品(服务)的市场占有分布情况
凭借多年的持续创新和开拓,公司现已发展成为国内网络安全领域具有一定核心竞争力和市场地位的企业,同时云计算及 IT基础设施业务也逐渐占据一定市场优势地位。公司主要产品及服务的市场地位情况详见“第三节 管理层讨论与分析”的“二、报告期内公司从事的主要业务”的“(二)业务简介”。

2、公司所获荣誉及称号
自成立以来,公司的技术实力获得了多项荣誉及称号,包括被认定为“国家高新技术企业”、自 2010年开始连续多年被评为“国家规划布局内重点软件企业”、获国家科学技术部批准入选“国家火炬计划项目单位”、连续 4年入选中国电子信息行业联合会发布的“软件与信息技术服务综合竞争力百强企业”榜单等。

2022年 3月,由国家发展改革委、科技部等部门联合印发的 2021年(第 28批)新认定及全部国家企业技术中心名单正式发布,公司技术中心获批“国家企业技术中心”认定。2022年 10月,工业和信息化部发布《工业和信息化部关于公布 2022国家技术创新示范企业名单的通知》,全国共有 65家企业被认定为国家技术创新示范企业。其中,深信服作为深圳市唯一一家企业成功入选该名单。

公司积极承担国家网络安全保障的责任,作为全国两会、建党100周年庆祝活动、博鳌亚洲论坛2021年年会、多届中国进出口商品交易会、第十四届全运会、2021年金融街论坛年会、国家“十三五”科技创新成就展等国家级重大活动的网络安全支撑单位,圆满完成多项国家级网络安全重保任务。

(四)公司外部因素变化情况及应对措施
随着数字经济的推进、信息技术的快速更新迭代以及相关行业法规政策的有效落地,网络安全和云计算应用场景进一步扩展,将进一步驱动网络安全和云计算基础设施的投资和发展。

(1)中长期看,数字经济产业规模、发展速度和长期潜力整体向好,网络安全、云计算作为经济社会数字化转型的重要推手,行业投入均有望持续增加,公司所处行业有较大的发展空间和潜力。

(2)行业顶层设计优化升级,监管部门大力推行实战攻防演练,不仅提高了整体行业的合规要求,同时引导产业需求逐渐从合规型向能力型转变,对产品质量和易用性的要求也在逐步加强。因此,面对这一发展趋势,公司需要加大力度提升产品、服务和解决方案的整体质量。

(3)信息技术本身的更新变革速度不断加快,云计算、大数据、人工智能、物联网等新一代信息技术的快速发展,各行业用户对产品的服务化和敏捷性要求也在不断加强。在此背景下,为适应日益增长的多元化新需求,公司的产品和服务模式以及企业文化,都需要不断调整以适应行业变化和发展趋势,为公司持续稳健增长提供基础。

(4)报告期内,国内经济下行压力增大,对公司业务拓展、产品交付等方面产生了不同程度的负面影响,部分下游客户存在 IT预算缩减或延后的情形。

为适用行业发展变化,公司主动求新求变,持续深化新一轮内部变革,希望通过内部变革不断提高应对外部环境变化的能力,强化优势、补足短板,保证和促进公司业务未来持续稳定的增长。公司采取的应对措施详见“第三节 管理层讨论与分析”的“四、主营业务分析”的“概述”章节和“十一、公司未来发展的展望”的“公司下一年度的经营计划及未来发展展望”章节。

(五)公司所处行业适用的监管规定和行业政策

序号发布时间发布单位文件名称主要内容及对业务活动的影响和意义
12022 年 12 月中共中央、国 务院《关于构建数据基础制度更好发挥数据 要素作用的意见》(简称“《数据二十 条》”)《数据二十条》指出,数据基础制度建设事关国家发展和安全大局, 要维护国家数据安全,保护个人信息和商业秘密,促进数据高效流通 使用、赋能实体经济,统筹推进数据产权、流通交易、收益分配、安 全治理,加快构建数据基础制度体系。
22022 年 12 月工业和信息化 部《工业和信息化领域数据安全管理办法 (试行)》根据《数据安全管理办法(试行)》,工业和信息化领域数据处理者 应当定期梳理数据,将单位重要数据和核心数据目录向地区行业监管 部门备案;应当建立数据全生命周期安全管理制度;应当开展数据安 全风险监测,及时排查安全隐患,采取必要的措施防范数据安全风 险。
32022年 6 月国务院《关于加强数字政府建设的指导意见》《意见》在构建数字政府全方位安全保障体系方面明确了七个方面重 点任务,全面强化数字政府安全管理责任,落实安全管理制度,加快 关键核心技术攻关,加强关键信息基础设施安全保障,强化安全防护 技术应用,提高自主可控水平,切实筑牢数字政府建设安全防线。
42022年 2 月工信部《工业和信息化领域数据安全管理办法 (试行)(公开征求意见稿)》在工业和信息化领域对国家数据安全管理制度进行细化,对数据分类 分级管理,数据全生命周期安全管理,数据安全监测预警与应急管 理,数据安全检测、评估与认证管理,数据安全审查等进行了细化规 定,构建工业和信息化领域数据安全监管体系。
52022年 1 月国家发改委《“十四五”推进国家政务信息化规划》《规划》提出,到 2025年国家电子政务网安全保障达到新水平,全 面落实信息安全和信息系统等级分级保护制度,基本实现政务信息化 安全可靠应用,确保政务信息化建设和应用全流程安全可靠,标志了 “十四五”期间党政信创从电子公文向电子政务延伸。
62022年 1 月国务院《“十四五”数字经济发展规划》明确了“十四五”时期我国数字经济的发展目标,即到 2025年,数字 经济迈向全面扩展期,数字经济核心产业增加值占 GDP比重达到 10%,数字化创新引领发展能力大幅提升,智能化水平明显增强,数 字技术与实体经济融合取得显著成效,数字经济治理体系更加完善, 我国数字经济竞争力和影响力稳步提升。同时,《规划》对包括“优 化升级数字基础设施、大力推进产业数字化转型、强化数字经济安全 体系”等八个方面的重点任务进行了部署。
72021年 12月国家互联网信 息化办公室等 十三部门联合 制定《网络安全审查办法》为了确保关键信息基础设施供应链安全,维护国家安全,对于关键信 息基础设施运营者采购网络产品和服务,影响或可能影响国家安全 的,应当进行网络安全审查的相关内容进行规定。2022年正式生效的 修订后的《网络安全审查办法》将数据安全纳入网络安全审查范围。
82021年 12月中央网信办《“十四五”国家信息化规划》以数字化为核心,提出了 7大发展目标,部署了 10项重大任务。其 中,在安全方面,强调要坚持安全和发展并重,以实现网络空间治理 能力和安全保障能力显著增强为目标,深化关口前移、防患于未然的 安全理念,加强网络安全信息统筹机制建设,开发网络安全技术及相 关产品,提升网络安全自主防御能力。
92021年 12月工信部等八部 门联合发布《“十四五”智能制造发展规划》要求加强智能制造安全风险研判,同步推进网络安全、数据安全和功 能安全,推动密码技术深入应用。实施企业网络安全分类分级管理, 督促企业落实网络安全主体责任。完善国家、地方、企业多级工控信 息安全监测预警网络,加快建设工业互联网安全技术监测服务体系。 探索建立数据跨境传输备案与监管机制。建立符合政策标准要求的技 术防护体系和安全管理制度。
102021年 11月中央网信办《网络数据安全管理条例(征求意见 稿)》为落实《网络安全法》、《数据安全法》、《个人信息保护法》等法 律关于数据安全管理的规定,规范网络数据处理活动,保护个人、组 织在网络空间的合法权益,维护国家安全和公共利益,对在中华人民 共和国境内利用网络开展数据处理活动进行进一步规范,并规定网络 数据安全的监督管理。
112021年 11月工信部《“十四五”软件和信息技术服务业发展 规划》围绕推动软件产业链升级、提升产业基础保障水平、强化产业创新发 展能力、激发数字化发展新需求、完善协同共享产业生态部署 5项主 要任务。为保障各项任务顺利实施,设置了关键基础软件补短板、新 兴平台软件锻长板、信息技术服务应用示范、产业基础能力提升、 “软件定义”创新应用培育、工业技术软件化推广、开源生态培育和软 件产业高水平集聚 8个专项行动,以及健全组织实施机制、加大财政 金融支持、打造一流人才队伍、强化安全服务保障、深化国际开放合 作 5项保障措施。
122021年 11月工信部《“十四五”信息通信行业发展规划》《规划》进一步凸显了信息通信行业作为“构建国家新型数字基础设 施、提供网络和信息服务、全面支撑经济社会发展的战略性、基础性 和先导性行业”的功能和定位。瞄准发展目标、聚焦问题短板,分别 从新型数字基础设施、数字化发展、行业管理、安全保障以及跨地域 跨行业统筹协调五个方面,提出了 26项“十四五”期间行业发展和管 理的重点方向。
132021年 11月工信部《“十四五”大数据产业发展规划》《规划》从产品链、服务链、价值链三大维度部署了提升供给能力的 重点任务。明确将开展数据安全铸盾行动,加强数据安全管理能力。 推动建立数据安全管理制度,制定相关配套管理办法和标准规范,组
    织开展数据分类分级管理,制定重要数据保护目录,对重要数据进行 备案管理、定期评估与重点保护。并加强数据跨境安全管理。
142021年 8 月国务院《关键信息基础设施安全保护条例》落实了《网络安全法》对关键信息基础设施的保护规定,确定了关键 信息基础设施定义和认定规则,明确负责关键信息基础设施安全保护 工作的部门,强化和落实了关键信息基础设施运营者的义务和责任。
152021年 8 月全国人大常委 会《中华人民共和国个人信息保护法》为了保护个人信息权益,规范个人信息处理活动,保障个人信息依法 有序自由流动,促进个人信息合理利用,提出人信息保护的基本要 求。确立了以“告知-同意”为核心的个人信息处理规则,明确了个人信 息处理者的合规管理和义务,要求其采取相应的安全技术措施,保护 个人信息安全。
162021年 7 月工信部《网络安全产业高质量发展三年行动计 划(2021-2023年)(征求意见稿)》《计划》要求加快建设创新能力强、产业结构优、供给质量高、需求 释放足、产融合作深、人才队伍专的健康有序产业发展生态,推动网 络安全产业实现技术先进、产业发达的高质量发展目标,不断提升国 家网络安全保障能力。加快传统安全产品升级、加强重点领域网络安 全供给、强化数据安全技术研究与应用、创新安全服务模式、发展创 新安全技术。
172021年 7 月工信部《新型数据中心发展三年行动计划 (2021-2023年)》推动边缘数据中心间,边缘数据中心与新型数据中心集群间的组网互 联,促进数据中心、云计算和网络协同发展。基于业务场景,匹配边 缘数据中心计算和存储能力,优化网络配置,降低网络时延,提升用 户服务体验,支撑具有极低时延需求的业务应用。
182021年 7 月工信部、中央 网信办、公安 部《网络产品安全漏洞管理规定》旨在维护国家网络安全,保护网络产品和重要网络系统的安全稳定运 行;规范漏洞发现、报告、修补和发布等行为,明确网络产品提供 者、网络运营者,以及从事漏洞发现、收集、发布等活动的组织或个 人等各类主体的责任和义务;鼓励各类主体发挥各自技术和机制优势 开展漏洞发现、收集、发布等相关工作。
192021年 6 月全国人大常委 会《中华人民共和国数据安全法》从数据安全制度、数据安全保护义务、政务数据安全与开放等角度对 在境内开展数据活动,包括数据的收集、存储、加工、使用、提供、交 易、公开等行为进行了规制。
202021年 3 月全国人民代表 大会《中华人民共和国国民经济和社会发展 第十四个五年规划和 2035年远景目标纲 要》培育壮大人工智能、大数据、区块链、云计算、网络安全等新兴数字 产业,提升通信设备、核心电子元器件、关键软件等产业水平。
212021年 3 月工信部《“双千兆”网络协同发展行动计划 (2021-2023年)》推进“双千兆”网络建设互促、应用优势互补、创新业务融合,从提升 网络安全防护能力、构筑安全可信的新型信息基础设施、做好跨行业 网络安全保障等方面落实安全保障强化行动。
222020年 12月国家发改委、 中央网信办、 工信部、国家 能源局《关于加快构建全国一体化大数据中心 协同创新体系的指导意见》加快构建大数据安全保障体系,同步规划、同步建设和同步运行网络 安全设施,提升应对高级威胁攻击能力,加快研究完善海量数据汇聚 融合的风险识别与防护、数据脱敏、数据安全合规、数据加密等保护 机制和技术监测手段等,保障业务在线安全运行。
232020年 10月工信部、应急 管理部《“工业互联网+安全生产”行动计划 (2021-2023年)》到 2023年底,工业互联网与安全生产协同推进发展格局基本形成, 建成运行一批重点行业工业互联网安全生产监管平台,形成较为完善 的产业支撑和服务体系,实现更高质量、更有效率、更可持续、更为 安全的发展模式。计划要求要以完善工控安全监测网络为保障,强化 落实企业网络安全主体责任,引导企业开发和应用工业互联网、工控 安全产品和解决方案,避免通过工业互联网引入工控安全新风险,提 升企业安全防护水平。
242020年 8 月国务院国资委 办公厅《关于加快推进国有企业数字化转型工 作的通知》要求国有企业进行数字化转型,建设态势感知平台,加强平台、系 统、数据等安全管理。使用安全可靠的设备设施、工具软件、信息系 统和服务平台,提升本质安全。
252020年 7 月国务院《新时期促进集成电路产业和软件产业 高质量发展的若干政策》为进一步优化集成电路产业和软件产业发展环境,深化产业国际合 作,提升产业创新能力和发展质量,从财税政策、投融资政策、研究 开发政策、进出口政策、人才政策、知识产权政策、市场应用政策、 国际合作政策等方面给出了一系列的支持和鼓励。
262020年 7 月公安部《贯彻落实网络安全等级保护制度和关 键信息基础设施安全保护制度的指导意 见》深入贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制 度,健全完善国家网络安全综合防控体系,有效防范网络安全威胁, 有力处置网络安全事件,严厉打击危害网络安全的违法犯罪活动,切 实保障国家网络安全。
272020年 4 月国家发改委、 中央网信办《关于推进“上云用数赋智”行动培育新 经济发展实施方案》加快数字化转型共性技术、关键技术研发应用。支持在具备条件的行 业领域和企业范围探索大数据、人工智能、云计算、数字孪生、5G、 物联网和区块链等新一代数字技术应用和集成创新。
282020年 3 月工信部《中小企业数字化赋能专项行动方案》助推中小企业上云用云。引导数字化服务商面向中小企业推出云制造 平台和云服务平台,支持中小企业设备上云和业务系统向云端迁移, 帮助中小企业从云上获取资源和应用服务,满足中小企业研发设计、 生产制造、经营管理、市场营销等业务系统云化需求。加快“云+智 能”融合,帮助中小企业从云上获取更多的生产性服务。
292020年 3 月工信部《关于推动工业互联网加快发展的通 知》促进企业上云上平台。推动企业加快工业设备联网上云、业务系统云 化迁移。加快各类场景云化软件的开发和应用,加大中小企业数字化 工具普及力度,降低企业数字化门槛,加快数字化转型进程。
302019年 12月国家互联网信 息办公室《网络信息内容生态治理规定》为了营造良好网络生态,保障公民、法人和其他组织的合法权益,维 护国家安全和公共利益,对于中华人民共和国境内的网络信息内容生 态治理活动进行规定。
312019年 10月全国人大常委 会《中华人民共和国密码法》为了规范密码应用和管理,促进密码事业发展,保障网络与信息安 全,维护国家安全和社会公共利益,保护公民、法人和其他组织的合 法权益制定。
322019年 9 月工信部《关于促进网络安全产业发展的指导意 见(征求意见稿)》到 2025年,培育形成一批年营收超过 20亿的网络安全企业,形成若 干具有国际竞争力的网络安全骨干企业,网络安全产业规模超过 2,000亿。
332019年 7 月中央网信办、 国家发改委、 工信部、财政 部《云计算服务安全评估办法》开展云计算服务安全评估,提高党政机关、关键信息基础设施运营者 采购使用云计算服务的安全可控水平,降低采购使用云计算服务带来 的网络安全风险,增强党政机关、关键信息基础设施运营者将业务及 数据向云服务平台迁移的信心。
342018年 7 月工信部、国家 发改委《扩大和升级信息消费三年行动计划 (2018-2020年)》大力推动信息消费向纵深发展,壮大经济发展内生动力,在更高水 平、更高层次、更深程度实现供需新平衡,优化经济结构,普惠社会 民生。
352018年 7 月工信部《推动企业上云实施指南(2018-2020 年)》推动企业利用云计算加快数字化、网络化、智能化转型,推进互联 网、大数据、人工智能与实体经济深度融合。
362018年 3 月中央网信办、 中国证监会《关于推动资本市场服务网络强国建设 的指导意见》为全面贯彻落实党的十九大精神,充分发挥资本市场在资源配置中的 重要作用,规范和促进网信企业创新发展,推进网络强国、数字中国 建设。
372017年 11月国务院《关于深化“互联网+先进制造业”发展工 业互联网的指导意见》以全面支撑制造强国和网络强国建设为目标,围绕推动互联网和实体 经济深度融合,构建网络、平台、安全三大功能体系,持续提升我国 工业互联网发展水平,深入推进“互联网+”,形成实体经济与网络相 互促进、同步提升的良好格局。
382016年 11月全国人大常委 会《中华人民共和国网络安全法》国家制定并不断完善网络安全战略,明确保障网络安全的基本要求和 主要目标,提出重点领域的网络安全政策、工作任务和措施。




二、报告期内公司从事的主要业务
(一)主要业务概述
作为一家专注于企业级网络安全、云计算及 IT基础设施、基础网络与物联网的产品和服务提供商,公司一直围绕解决企业级用户的 IT问题拓展自身业务,立志承载各行业用户数字化转型过程中的基石性工作,让各政府部门、医疗和教育等事业单位、各类金融机构、电信运营商、能源、各行业商企组织等用户的数字化更简单、更安全。

(二)业务简介
1、网络安全业务
公司的网络安全业务秉持简单有效、省心可靠的安全理念,以用户为中心的理念研发创新技术,通过构建云端安全能力和应用 AI等先进技术,开展人机共智的主动安全监测及闭环处置,建立安全的开发管理和完善的质量管理,致力于为用户提供更加简单省心的安全建设、持续有效的安全保护和优质可靠的运维体验。

报告期内,公司围绕安全分析运营、互联网业务访问等场景,通过云化、服务化方式构建、承载和交付威胁检测、事件处置闭环、访问流量管控等核心能力;采用网关、终端或服务器安全组件,适配办公网、数据中心、公有云等各类客户场景,通过云端和本地交付的安全服务降低安全方案在客户侧落地和运营门槛,提升整体安全效果。

公司的网络安全产品和服务主要涉及边界安全、终端安全、身份与访问安全、办公安全、数据安全、云安全、安全服务等领域,核心产品及服务包括下一代防火墙、VPN、全网行为管理、终端安全管理系统、移动终端管理、零信任访问控制系统、安全感知管理平台、高级威胁分析系统、数据安全产品、应用交付、SD-WAN、安全 SaaS(云安全访问服务 SASE、SaaS-XDR等),安全服务主要包括安全托管类(安全托管、勒索预防与响应等)、安全评估(安全风险评估、渗透测试等)、安全运维(敏感数据泄露监控、应急响应等)、安全培训(CISP培训等)四大类服务,以及由前述产品和服务所组成的针对不同行业、不同应用场景的网络安全整体解决方案。

凭借多年的持续创新和开拓,公司现已发展成为国内网络安全领域具有一定核心竞争力和市场地位的领军企业之一。根据国际数据公司 IDC研究报告,VPN产品自 2008年至 2022年,连续 15年稳居国内虚拟专用网市场占有率第一;全网行为管理产品自 2009年至 2022年,连续 14年在安全内容管理类别中保持国内市场占有率第一;公司下一代防火墙自 2016年至 2022年连续 7年在统一威胁管理类别中的国内市场占有率第二;应用交付产品自 2014年至 2021年国内市场占有率第二,2022年升至第一。此外,公司全网行为管理、VPN、下一代防火墙、广域网优化、应用交付等 5款网络安全核心产品连续多年入围Gartner国际魔力象限,其中下一代防火墙在 2021年至 2022年连续两年入围 Gartner“远见者”象限,全网行为管理 AC入围 Gartner《2022年工作负载和网络安全技术成熟度曲线报告》,核心产品的前瞻性和影报告期内,公司依托在网络安全领域深耕多年的技术积累和研发能力沉淀,正式发布下一代防火墙全新架构,实现与零信任平台的协同,实现内网可信访问并降低内网横向渗透的风险。2022年 5月,公司正式发布 SaaS-XDR(可扩展检测响应平台),切实解决用户在威胁检测响应上面临的诸多难题,进一步实现深度检测、精准响应、持续生长的安全效果;同时,公司持续推动零信任访问控制系统、云安全访问服务 SASE等产品性能的优化升级,不断提升全网行为管理、终端安全管理等核心产品竞争力,为各行业用户提供创新的网络安全解决方案,切实解决用户各项核心痛点。

2、云计算及 IT基础设施业务
公司从 2012年开始布局云计算业务,持续推进云计算产品、服务及解决方案的研发,致力于为全球用户交付技术领先、自主可信、安全可靠、开放合作的数据中心云化的产品,以及更简单、更安全的解决方案和服务。面对不断变化的市场竞争环境,公司始终坚持持续创新的发展战略,不断更新迭代既有产品和解决方案,并孵化培育新兴产品及服务,完成从过去的超融合承载业务向数据中心全面云化的转变。自 2013年开始,公司云计算及 IT基础设施业务已陆续推出以虚拟化产品、超融合 HCI产品、云计算平台 SCP、企业级分布式存储 EDS、软件定义终端桌面云 aDesk、数据库管理平台 DMP等多款创新产品,并向用户提供包括托管云、私有云等云数据中心方案。

经过多年发展,公司云计算产品与解决方案已逐渐占据一定的市场地位。根据国际数据公司 IDC研究报告,公司桌面云终端(原 VDI)产品 2017年至 2022年连续 6年保持中国云终端市场占有率前二;云桌面软件 VCC类(桌面虚拟化、应用虚拟化)产品 2017年至 2021年中国市场占有率保持前三;超融合HCI软件产品自 2017年连续五年起市占率稳居市场前列,2022年第三季度中国市场占有率前三。

报告期内,公司凭借多年在云计算领域的深耕和开拓,持续推动超融合HCI、托管云、智能边缘技术等关键技术和产品的革新升级。2022年 7月,公司超融合 HCI正式发布 6.8.0版本。本次超融合 HCI的全面升级,进一步优化了热升级、热迁移机制,实现了 X86与 ARM平台、HCI与 VDI底座、容器与虚拟机业务等多业务平台的融合,进一步增强了运维能力和易用性,为客户业务高效、稳定运行提供全方位保障。公司超融合 HCI产品在 2016年、2019年、2020年与 2021年分别入围了 Gartner《X86服务器虚拟化基础架构魔力象限》《超融合基础设施魔力象限》和《超融合基础设施软件魔力象限》;2020年至 2022年连续三年入选 Gartner超融合基础软件“客户之声”报告;2022年入选 Gartner《2022存储与数据保护技术成熟度曲线报告》,公司系该报告中超融合领域唯一入选的中国厂商。

3、基础网络及物联网业务
公司基础网络与物联网业务的经营主体为子公司信锐网科,其产品包括企业级无线、安视交换机、企业级物联网和面向中小企业的 SMB数通组网产品,致力于让联接更简单、更安全、更有价值。

信锐网科企业级无线业务提供全场景无线接入、无线网络安全、无线大数据分析等方案;安视交换机业务提供从接入、汇聚到核心等数字化升级改造的全场景有线安全接入方案;企业级物联网业务提供物联网校园、泛机房动环检测、智慧办公等智能化服务;SMB数通组网产品提供组网“三件套(网关、交换机、无线 AP)”和“一平台(云平台)”的中小组网产品及服务。

(三)经营模式
公司所处行业是知识密集型的轻资产产业,产品的核心是软件部分,企业的核心竞争力在于软件产品研发和技术创新。因此,本行业在研发、生产等方面的投入与制造业有较大区别,主要在研发相关方面的投入较高,而在土地、厂房等固定资产方面的投入较少,行业内的企业普遍具有轻资产运营的特点。

报告期内,公司主要经营模式无重大变化。

1、盈利模式
公司盈利主要来源于网络安全、云计算及 IT基础设施、基础网络及物联网产品和服务的销售收入与成本费用之间的差额。持续的研发创新、不断提升产品的技术含量,有效满足用户需求,是公司实现盈利的主要途径。

2、研发模式
公司的产品研发以客户需求为导向,聚焦网络安全、云计算及 IT基础设施、基础网络及物联网业务,不断进行技术创新、产品升级和新产品孵化,实现研发创新成果的市场转化。

公司始终坚持自主研发、自主创新的研发策略,核心产品和关键技术主要来源于内部创新与自主研发。同时,公司密切关注用户需求和前沿技术的发展,保证产品的创新力和市场需求的匹配性。具体来说,公司通过客户、合作伙伴、第三方研究咨询机构等多种途径集中收集市场产品需求信息,并进行市场和趋势分析;公司在深圳、北京、长沙、南京等地设立的研发中心负责进行不同领域的技术研发,实现关键技术的攻关和创新研究;公司研发部门根据确定的研发规划路标,集合产品规划、产品运营、技术服务、供应链以及前沿技术研究中心等部门的成员组成研发项目组,进行产品规划、设计、编码、测试等环节,最终由产品线实现新产品研发成果的产品化。
3、生产模式
公司对外销售的产品通常由硬件设备和软件部分构成,其中硬件设备(如工控机、服务器、交换机等)通过 OEM或 ODM两种模式,经过严格认证的供应商生产硬件设备后,再通过整机供应商/外协工厂为主、内部工厂为辅的生产模式,进行样机、小批量、量产、成品的检测和老化、软件预装等环节,将研发的软件产品与硬件产品集成后,交付给客户使用。

4、采购模式
(1)采购内容:公司采购的主要原材料为工控机、服务器、交换机、硬盘等硬件设备,以及配件和少量第三方软件产品等。

(2)采购体系:公司拥有独立的供应链体系,原材料采购主要由采购部门执行,供应链质量管理部、工程技术部、研发部等部门进行必要协助,确保采购的产品和服务持续满足公司内外部客户的要求,并通过提供持续、稳定、与质量要求相匹配的合理成本的供应支持公司业务发展。

(3)采购流程:公司采购流程主要包括供应商选择和认证、采购商务管理、采购执行、采购验收、供应商管理等环节。

5、销售模式
公司销售实行渠道代理销售为主、直销为辅的销售模式。其中,渠道代理销售是指先将产品销售给渠道代理商,再由渠道代理商将产品销售给终端用户。直销模式是指直接将产品销售给终端用户。

公司采取以渠道经销为主的销售模式主要是因为公司产品的目标用户群分散、用户的地域及行业分布广泛,在渠道经销模式下公司借助渠道合作伙伴的营销网络,可实现在不同行业和地区的广泛用户覆盖以及快速的产品导入,快速提升公司产品的市场占有率。此外,公司以直销模式为补充,满足重点行业客户的需求。

(1)公司渠道代理商的选择
公司根据产品推广计划、区域市场情况,综合考察渠道资源、市场信誉、销售实力等情况,选择合作的渠道经销商。公司与渠道经销商建立合作关系后,渠道经销商需配置相应数量的在职人员并参加公司培训。公司会对渠道经销商相关人员提供必要的市场销售、技术、项目实施等方面的培训与指导,并不定期组织集中培训,保障最终用户获得优质的产品和服务。

(2)公司渠道代理商的合作模式
公司通过与渠道经销商签订合作协议的方式确定合作关系。上述协议对授权经销级别、经销区域和行业、合作期限、授权产品、供货价格、资格要求、购销计划、结算付款、项目管理、销售支持和技术服务等内容进行了明确约定。

(3)公司与渠道代理商的结算模式
公司与渠道经销商发生交易时,需签订《产品购销合同》或采购订单,并在《产品购销合同》或采购订单中明确约定付款方式和结算方式。部分渠道经销商从公司处采购的货款由公司先从渠道经销商已支付的预付款中扣除。此外,对于项目金额较大、需要账期支持的渠道经销商,公司给予一定的信用账期。

(四)主要的业绩驱动因素
1、网络安全业务
随着网络安全产业相关政策法规的陆续发布施行,网络安全在各类场景中均成为了数字化决策者重点关注的工作内容。同时,随着数字化业务日趋复杂,安全能力落地后实际的攻击防护、威胁发现、事件处置效果成为各企事业单位关注重点。国家产业政策、数字化发展进程和安全威胁变化不断推动网络安全需求的稳健增长,但行业面临的挑战依然严峻,具体表现在:
(1)随着信息化发展深化,在远程接入访问场景下保护业务和数据的安全、云化场景,特别是混合云、多云场景下的业务数据安全成为国内外关注焦点,新场景、新业务下的安全需求进一步涌现,为网安行业及公司迎来更大的发展前景。

(2)随着行业相关法律法规政策的颁布施行,数据安全已成为各行业数字化转型的重要一环,特别是如何把数据安全工作与数据治理有效整合,是大量行业客户亟待解决的问题。

(3)各行业常态化开展实战攻防对抗演练,以及全球威胁态势的快速变化和愈加严峻,促使各行业用户对网络安全工作的能力要求和安全产品方案的技术要求不断提高,从方案走向实战,提升产品和服务质量、强化客户服务能力一直是公司的重点。

(4)越来越多的行业客户的信息化建设采购模式从分散式建设逐步切换为集约化建设,进而对安全方案的整体统筹、顶层规划、阶段实施、技术交付、服务效果等方面均提出了更高要求。公司充分利用各个业务板块多产品优势,努力打造综合型解决方案以满足用户需求。

(5)网络安全先进技术发展方向出现变化,国际领先厂商通过着重发展云化、服务化方式构建和交付核心安全能力,通过产业促进、自发开放等方式扩大厂商间、产品间的对接,以提升整体安全效果;同时零信任、XDR、隐私计算、安全开发等技术方向不断成熟,逐渐在实际场景中被采用和发挥效果。

公司根据行业技术发展方向和市场需求变化积极采取应对措施,持续推动业务云化、在线化和服务化,推动创新研发和布局新方向和新业务,为客户创造价值,帮助客户成功。

2、云计算及 IT基础设施业务
数字经济浪潮下,各行业数字化转型已经成为重点发展方向,各国政府积极布局、规划云计算等数字化产业的战略和产业。全球 IT企业不断加快技术研发、企业转型以抢占云计算市场空间。

我国高度重视数字经济发展,“十四五”规划中强调需加快推动数字产业化,培育壮大云计算、网络安全、人工智能、区块链等新兴数字产业;同时推进产业数字化转型,实施“上云用数赋智”行动,推动数据赋能全产业链协同转型。随着工业经济向数字经济大步迈进,云计算将在未来数年内成为我国数字经济重点产业。

当前,我国云计算的应用与各传统行业逐渐融合,渗透率逐渐增强,很多行业云计算应用程度已经较高。但在业务上云时,目前国内大部分企业级用户仍然将主要数据和核心业务保存在本地私有云中,而将不涉及核心数据的互联网业务、创新业务放在公有云端,从而导致私有云在我国云计算产业中仍占据重要地位。同时,在原有传统的公有云、私有云、混合云的基础上,数字经济浪潮在国内也逐渐演化出了一系列新型部署模式如专有云、托管云、分布式云等。

公司以超融合架构为基础的私有云业务、桌面云业务已发展到相对成熟阶段,将在此基础上不断探索新行业和新场景应用,如桌面即服务 DaaS、企业级分布式存储 EDS、托管云等。同时大力发展软件定义存储、私有云及私有云上的服务业务,并加快网络安全业务和云计算业务的协同。

因此,因数字化转型需要,各行业用户对于敏捷、弹性、稳定、可靠的 IT基础设施需求越来越旺盛,这是公司面临的极大挑战,也是公司云计算及 IT基础设施业务发展的重要推动力和市场机遇。

3、基础网络及物联网业务 (未完)
各版头条