[年报]纬德信息(688171):广东纬德信息科技股份有限公司2022年年度报告

时间:2023年04月26日 20:14:11 中财网

原标题:纬德信息:广东纬德信息科技股份有限公司2022年年度报告

公司代码:688171 公司简称:纬德信息







广东纬德信息科技股份有限公司
2022年年度报告









重要提示
一、 本公司董事会、监事会及董事、监事、高级管理人员保证年度报告内容的真实性、准确性、完整性,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。


二、 公司上市时未盈利且尚未实现盈利
□是 √否

三、 重大风险提示
公司已在本报告中详细阐述公司在经营过程中可能面临的各种风险,请查阅本报告第三节“管理层讨论与分析”之“四、风险因素”。敬请投资者注意投资风险。


四、 公司全体董事出席董事会会议。


五、 天健会计师事务所(特殊普通合伙)为本公司出具了标准无保留意见的审计报告。


六、 公司负责人尹健、主管会计工作负责人张平及会计机构负责人(会计主管人员)张平声明:保证年度报告中财务报告的真实、准确、完整。


七、 董事会决议通过的本报告期利润分配预案或公积金转增股本预案 经公司第二届董事会第三次会议审议,公司2022年度利润分配方案为:公司2022年度拟以实施权益分派股权登记日登记的总股本为基数分配利润,拟向全体股东每10股派发现金红利1.4元(含税)。截至2023年4月25日,公司总股本为83,773,400股,以此计算合计拟派发现金红利11,728,276.00元(含税),本年度公司现金分红占本年度实现归属于母公司股东的净利润比例为30.40%。2022年度公司不进行资本公积金转增股本,不送红股。上述利润分配方案已由独立董事发表独立意见,该利润分配方案需经公司2022年年度股东大会审议通过后实施。


八、 是否存在公司治理特殊安排等重要事项
□适用 √不适用

九、 前瞻性陈述的风险声明
√适用 □不适用
本报告所涉及的公司未来规划、发展战略等前瞻性陈述,不构成公司对投资者的实质承诺,敬请投资者注意投资风险。


十、 是否存在被控股股东及其他关联方非经营性占用资金情况


十一、 是否存在违反规定决策程序对外提供担保的情况


十二、 是否存在半数以上董事无法保证公司所披露年度报告的真实性、准确性和完整性 否

十三、 其他
□适用 √不适用



目录
第一节 释义 ..................................................................................................................................... 4
第二节 公司简介和主要财务指标 ................................................................................................. 6
第三节 管理层讨论与分析 ........................................................................................................... 11
第四节 公司治理 ........................................................................................................................... 41
第五节 环境、社会责任和其他公司治理 ................................................................................... 56
第六节 重要事项 ........................................................................................................................... 60
第七节 股份变动及股东情况 ....................................................................................................... 83
第八节 优先股相关情况 ............................................................................................................... 91
第九节 债券相关情况 ................................................................................................................... 92
第十节 财务报告 ........................................................................................................................... 92




备查文件目录载有公司负责人、主管会计工作负责人、会计机构负责人签名并盖章 的财务报表
 载有会计师事务所盖章、注册会计师签名并盖章的审计报告原件
 报告期内公开披露过的所有公司文件的正本及公告的原稿



第一节 释义
一、 释义
在本报告书中,除非文义另有所指,下列词语具有如下含义:

常用词语释义  
本公司/公司 /纬德信息广东纬德信息科技股份有限公司
纬德有限广东纬德信息科技有限公司,纬德信息的前身
纬腾合伙广州纬腾股权投资合伙企业(有限合伙)
深圳达晨深圳市达晨创通股权投资企业(有限合伙)
信德科技珠海广发信德科技文化产业股权投资基金(有限合伙)
信德创新珠海广发信德智能创新升级股权投资基金(有限合伙)
创钰铭晨广州创钰铭晨股权投资基金企业(有限合伙)
宁波德笙宁波梅山保税港区德笙股权投资合伙企业(有限合伙)
广远众合广远众合(珠海)投资企业(有限合伙),发行人股东之一
济南中广济南中广股权投资合伙企业(有限合伙),发行人股东之一
国家电网国家电网公司(State Grid Corporation of China),也称为国网,成 立于2002年12月29日,是经过国务院同意进行国家授权投资的机构 和国家控股公司的试点单位,是中国最大的电网企业。
南方电网中国南方电网有限责任公司(China Southern Power Grid Company Limited),也称为南网,于2002年12月29日正式挂牌成立并开始运 作,公司经营范围为广东、广西、云南、贵州和海南五省(区),负责 投资、建设和经营管理南方区域电网,经营相关的输配电业务。
北京科锐北京科锐配电自动化股份有限公司
长园深瑞长园深瑞继保自动化有限公司
许继电气珠海许继电气有限公司
电力设备提 供商泛指为电力系统提供配套设备的公司,如北京科锐、长园深瑞等
元/万元人民币 元/万元
报告期2022年
报告期末2022年12月31日
中国证监会中国证券监督管理委员会
工业互联网一种应用在工业场景中的互联网子集。工业互联网把生产制造中的机 器、生产管理中的人、产品流通中的物有效地联接起来,可以极大地提 高传统工业的生产效率。
物联网通过二维码识读设备、射频识别(RFID)装置、红外感应器、全球定位 系统和激光扫描器等信息传感设备,按约定的协议,把任何物品与互联 网相连接,进行信息交换和通信,以实现智能化识别、定位、跟踪、监 控和管理的一种网络。
智能电网以物理电网为基础,将现代先进的传感测量技术、通信技术、计算机技 术和控制技术与物理电网高度集成而形成的具备智能判断与自适应调 节能力的多种能源兼容、分布式管理的安全、可靠、经济、节能、环保、 高效的互动式智能化网络。
3G第三代移动通信技术的简称。
4G第四代移动通信技术的简称。
5G第五代移动通信技术的简称。
SM算法即国密算法,是指国家密码局认定的国产商用密码算法,目前常用的主 要包括SM1、SM2、SM3、SM4。
PCBPrinted Circuit Board,印制线路板,又称印刷电路板,是重要的电子 部件,是电子元器件的支撑体,是电子元器件电气连接的载体。由于它 是采用电子印刷术制作的,故被称为“印刷”电路板。
网关又称网间连接器、协议转换器。网关在网络层以上实现网络互连,是最 复杂的网络互连设备,仅用于两个高层协议不同的网络互连。网关既可 以用于广域网互连,也可以用于局域网互连。网关是一种充当转换重任 的计算机系统或设备。使用在不同的通信协议、数据格式或语言,甚至 体系结构完全不同的两种系统之间,网关是一个翻译器。
态势感知一种基于环境的、动态、整体地洞悉安全风险的能力,以安全大数据为 基础,从全局视角提升对安全威胁的发现识别、理解分析、响应处置能 力的一种产品形态。
VPNVirtual Private Network的英文缩写,虚拟专用网络,通过身份认证 和数据加密等技术手段,在公共网络上架设私有网络,实现类私有网络 的安全通信。
Linux一种支持多用户、多任务、多CPU的开源操作系统。
ZigBee一种短距离、低功耗的无线通信技术,由IEEE802.15.4标准定义,其特 点是近距离、低复杂度、自组织、低功耗、低数据速率,主要适合于自 动控制和远程控制领域。
NB-IoTNarrowBandInternetofThings,即窄带物联网,基于蜂窝网络,只消耗 大约180KHz带宽,可直接部署于GSM网络、UMTS网络或LTE网络,以 降低部署成本、实现平滑升级。NB-IoT聚焦于低功率广覆盖(LPWA)物 联网市场,是一种可在全球范围内广泛应用的新兴技术,具有覆盖广、 连接多、速率低、成本低、功耗低、架构优等特点。
LoRaLongRangeRadio,是semtech公司创建的低功耗局域网无线标准,在同 样的功耗下比传统的无线射频通信距离扩大3-5倍。
PKI“PublicKeyInfrastructure”的简称,即公钥基础设施,是一种遵循标 准的利用公钥加密技术为电子商务的开展提供一套安全基础平台的技 术和规范。
镜像一种文件存储形式,是冗余的一种类型,一个磁盘上的数据在另一个磁 盘上存在一个完全相同的副本即为镜像。
边缘计算部署在终端设备附近的计算节点,使数据、应用和服务的主要分析处理 环节都在本地完成。



第二节 公司简介和主要财务指标
一、公司基本情况

公司的中文名称广东纬德信息科技股份有限公司
公司的中文简称纬德信息
公司的外文名称Guangdong Weide Information Technology Co,.Ltd.
公司的外文名称缩写Weide Information
公司的法定代表人尹健
公司注册地址广州市黄埔区科学大道182号C1栋401房
公司注册地址的历史变更情况报告期内,公司注册地址无变更
公司办公地址广州市黄埔区科学大道182号C1栋401房
公司办公地址的邮政编码510700
公司网址www.weide-gd.com
电子信箱[email protected]

二、联系人和联系方式

 董事会秘书(信息披露境内代表)证券事务代表
姓名钟剑敏陈彦旭
联系地址广州市黄埔区科学大道182号C1栋401 房广州市黄埔区科学大道182号C1 栋401房
电话020-82006651020-82006651
传真020-32033001020-32033001
电子信箱[email protected][email protected]

三、信息披露及备置地点

公司披露年度报告的媒体名称及网址《中国证券报》、《上海证券报》、《证券时报》 、《证券日报》
公司披露年度报告的证券交易所网址上海证券交易所网站(www.sse.com.cn)
公司年度报告备置地点公司证券部

四、公司股票/存托凭证简况
(一) 公司股票简况
√适用 □不适用

公司股票简况    
股票种类股票上市交易所 及板块股票简称股票代码变更前股票简称
A股上海证券交易所 科创板纬德信息688171

(二) 公司存托凭证简况
□适用 √不适用
五、其他相关资料

公司聘请的会计师事务所(境 内)名称天健会计师事务所(特殊普通合伙)
 办公地址浙江省杭州市西湖区西溪路128号6楼
 签字会计师姓名禤文欣、陈桂珊
报告期内履行持续督导职责 的财务顾问名称中信证券股份有限公司
 办公地址北京市朝阳区亮马桥路 48号中信证券大厦 21层
 签字的财务顾问 主办人姓名周鹏、肖少春
 持续督导的期间2022年1月27日至2025年12月31日


六、近三年主要会计数据和财务指标
(一) 主要会计数据
单位:元 币种:人民币

主要会计数据2022年2021年本期比上 年同期增 减(%)2020年
营业收入139,462,360.10177,561,051.53-21.46135,898,857.78
归属于上市公司股东的净利 润38,576,320.7755,451,990.76-30.4363,666,916.80
归属于上市公司股东的扣除 非经常性损益的净利润23,427,895.4451,864,340.08-54.8352,783,098.09
经营活动产生的现金流量净 额27,452,331.4921,070,551.2630.2929,429,876.30
 2022年末2021年末本期末比 上年同期 末增减( %)2020年末
归属于上市公司股东的净资 产830,091,450.77287,668,932.44188.56232,216,941.68
总资产869,126,123.96347,587,985.28150.04276,954,841.40

(二) 主要财务指标

主要财务指标2022年2021年本期比上年同 期增减(%)2020年
基本每股收益(元/股)0.470.88-46.591.02
稀释每股收益(元/股)0.470.88-46.591.02
扣除非经常性损益后的基本每 股收益(元/股)0.290.83-65.060.85
加权平均净资产收益率(%)4.9821.33减少16.35个 百分点32.46
扣除非经常性损益后的加权平 均净资产收益率(%)3.0319.95减少16.92个 百分点26.91
研发投入占营业收入的比例(% )11.1811.95减少0.77个百 分点11.14

报告期末公司前三年主要会计数据和财务指标的说明
√适用 □不适用
1、 营业收入本期较上年同期减少 21.46%,归属于上市公司股东的净利润和归属于上市公司股东的扣除非经常性损益的净利润本期较上年同期分别减少 30.43%和 54.83%。主要受国内总体经济环境影响,公司订单获取和项目实施均受到一定程度的影响,营业收入同比下降;2022年,电网智能安全终端产品正处于 4G向 5G过渡,5G类智能终端产品仍处于试点阶段,致公司5G类智能终端产品销售不及预期,且传统 4G类智能终端产品的总体销售单价和销售量均出现较大幅度下滑,致公司智能终端产品销售额减少,总体毛利率下降,净利润减少。

2、 经营活动产生的现金流量净额本期较上年同期增加 30.29%,主要系销售回款增加所致。

3、 归属于上市公司股东的净资产和总资产本期末较上年同期末分别增加 188.56%和 150.04%,主要系 2022 年 1月,公司于科创板上市,募集资金净额为 5.21亿元,致归属于上市公司股东的净资产、总资产增加。

4、 基本每股收益、稀释每股收益、扣除非经常性损益后的基本每股收益本期较上年同期分别下降 46.59%、46.59%和 65.06%,加权平均净资产收益率和扣除非经常性损益后的加权平均净资产收益率分别下降 16.35和 16.92个百分点,主要系公司净利润下降以及公司 2022年 1月于科创板上市,股本和每股净资产增加所致。


七、境内外会计准则下会计数据差异
(一) 同时按照国际会计准则与按中国会计准则披露的财务报告中净利润和归属于上市公司股东的净资产差异情况
□适用 √不适用
(二) 同时按照境外会计准则与按中国会计准则披露的财务报告中净利润和归属于上市公司股东的净资产差异情况
□适用 √不适用
(三) 境内外会计准则差异的说明:
□适用 √不适用

八、2022年分季度主要财务数据
单位:元 币种:人民币

 第一季度 (1-3月份)第二季度 (4-6月份)第三季度 (7-9月份)第四季度 (10-12月份)
营业收入17,933,708.1727,282,920.6934,231,547.6060,014,183.64
归属于上市公司股东的 净利润9,690,543.838,534,523.776,219,332.7114,131,920.46
归属于上市公司股东的 扣除非经常性损益后的 净利润2,599,797.624,751,178.464,784,113.5111,292,805.85
经营活动产生的现金流 量净额531,471.3724,120,875.50-11,321,194.6814,121,179.30
季度数据与已披露定期报告数据差异说明
□适用 √不适用


九、非经常性损益项目和金额
√适用 □不适用
单位:元 币种:人民币

非经常性损益项目2022年金额附注(如 适用)2021年金额2020年金额
非流动资产处置损益    
越权审批,或无正式批准文 件,或偶发性的税收返还、减 免    
计入当期损益的政府补助,但 与公司正常经营业务密切相 关,符合国家政策规定、按照 一定标准定额或定量持续享受 的政府补助除外11,700,834.34 4,123,790.8611,755,487.10
计入当期损益的对非金融企业 收取的资金占用费    
企业取得子公司、联营企业及 合营企业的投资成本小于取得 投资时应享有被投资单位可辨 认净资产公允价值产生的收益    
非货币性资产交换损益    
非经常性损益项目2022年金额附注(如 适用)2021年金额2020年金额
委托他人投资或管理资产的损 益    
因不可抗力因素,如遭受自然 灾害而计提的各项资产减值准 备    
债务重组损益    
企业重组费用,如安置职工的 支出、整合费用等    
交易价格显失公允的交易产生 的超过公允价值部分的损益    
同一控制下企业合并产生的子 公司期初至合并日的当期净损 益    
与公司正常经营业务无关的或 有事项产生的损益    
除同公司正常经营业务相关的 有效套期保值业务外,持有交 易性金融资产、衍生金融资 产、交易性金融负债、衍生金 融负债产生的公允价值变动损 益,以及处置交易性金融资 产、衍生金融资产、交易性金 融负债、衍生金融负债和其他 债权投资取得的投资收益6,080,727.93  283,671.23
单独进行减值测试的应收款 项、合同资产减值准备转回    
对外委托贷款取得的损益    
采用公允价值模式进行后续计 量的投资性房地产公允价值变 动产生的损益    
根据税收、会计等法律、法规 的要求对当期损益进行一次性 调整对当期损益的影响    
受托经营取得的托管费收入    
除上述各项之外的其他营业外 收入和支出-964.25 -671.62-833.22
其他符合非经常性损益定义的 损益项目41,078.84 97,646.2754,806.79
减:所得税影响额2,673,251.53 633,114.831,209,313.19
少数股东权益影响额(税 后)    
合计15,148,425.33 3,587,650.6810,883,818.71

对公司根据《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》定义界定的非经常性损益项目,以及把《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益的项目,应说明原因。

□适用 √不适用

十、采用公允价值计量的项目
√适用 □不适用
单位:元 币种:人民币

项目名称期初余额期末余额当期变动对当期利润的影响 金额
应收款项融资4,974,851.106,358,660.001,383,808.90 
其他非流动金融资产 20,000,000.0020,000,000.00 
合计4,974,851.1026,358,660.0021,383,808.90 

十一、非企业会计准则业绩指标说明
□适用 √不适用

十二、因国家秘密、商业秘密等原因的信息暂缓、豁免情况说明
□适用 √不适用

第三节 管理层讨论与分析
一、经营情况讨论与分析
(一)立足高质量发展,优化创新业务布局
2022年,公司专注于电力配电网信息安全领域的技术研发创新,在行业中逐渐建立起核心竞争优势。2022年公司研发投入1,559.54万元,占营业收入11.18%,研发投入一直保持在较高水平。报告期内,公司获评2022年广东省专精特新中小企业,授权5项发明专利。公司立足高质量发展要求,塑造了良好企业形象;坚持科技驱动,提升创新服务和竞争优势建设;坚持创新驱动发展理念,致力于应用科技提升服务能力。

(二)塑造良好企业文化,提升公司治理水平
公司积极适应内外部形势,坚持以人为本,完善企业文化及人力资源管理体系,构建更加灵活高效的人才培养工作机制,形成良性竞争机制,营造和谐的用人环境,推进人力资源管理实现新的提升和跨越。围绕“人才引进、人才培养、人才激励、人才更迭”等方面,做到自主培养与市场化选聘结合,以包容的企业文化为依托,吸引更多认同、符合公司企业文化的优秀人才,同时完善岗位职责、人才考核评价、绩效考核和激励机制等体系建设,激发员工工作积极性,形成有竞争力和创造力的薪酬体系,进一步提升公司运营管理水平。

(三)加强企业内控管理,合规健康发展
2022年,公司参照财政部、证监会等部门联合发布的《企业内部控制基本规范》《上海证券交易所上市公司内部控制指引》及其他相关内部控制的规定继续完善内部控制制度,加强内部管理,对财务管理、内部审计、风险管理等多方面的管控,严控运营风险,进一步优化和完善运营分析,促进公司经营稳步发展;严防信息建设风险,加强网络安全建设,完善公司信息安全体系,实现网络信息安全水平的整体提升;严控安全环保管理风险,确保经营生产安全;加强法治建设,强化合规管理,严控法律合规风险;加强内控制度建设,优化内部控制流程,不断完善风险防范机制,并结合以往的实践经验,进一步规范和改进公司运作中不合理的机制和流程,提升企业管理规范化、标准化水平,不断提高内部管理效率,保障公司持续、稳定、健康发展。


二、报告期内公司所从事的主要业务、经营模式、行业情况及研发情况说明 (一) 主要业务、主要产品或服务情况
公司致力于为工业企业提供自主可控、安全可靠的信息安全产品和服务。在产品方面,公司(一)智能安全设备
公司智能安全设备主要包括智能安全网关、无线通信及其他智能设备,其中智能安全网关是公司成熟的核心业务产品,收入占比较高,报告期内主要应用于电力行业的配网领域。公司向电网公司和电力设备提供商销售的智能安全设备产品为软硬件一体化产品,智能安全设备产品的产品硬件形态包括外挂式与内嵌式。公司自主研发了智能安全设备中的嵌入式软件,软件主要搭载于硬件中加密芯片与控制芯片上,公司在硬件中烧录嵌入式软件后向客户整体销售。

1.智能安全网关
(1)产品应用背景
智能安全网关主要用于工业数据通信网络环境,部署于数据中心网络出口或泛终端网络边界,是网络中用于加密、隔离、管控、认证的综合性安全产品,主要功能为工业数据的加密安全传输、设备唯一性认证、数据完整性校验、内外网安全隔离、工业协议识别过滤等。公司智能安全网关针对工业环境及设备进行软硬件专门优化,具备安全性高、兼容性好、可靠性高、功耗低、功能丰富等特点,报告期内主要应用于电力行业的配网领域。

(2)产品功能介绍
公司自主研发了智能安全设备中的嵌入式软件,软件主要搭载于硬件中加密芯片与控制芯片上,公司在硬件中烧录嵌入式软件后向客户整体销售。公司自主研发的软件与外部硬件设备联系紧密,软件通过发送程序指令的方式调动各部分硬件统一工作,从而实现产品的加密、通信等功能。


产品 功能产品硬件形态产品外形示例 
终端安 全网关外挂式  
 内嵌式:内嵌于配 网终端设备内  
主站安 全网关外挂式  
公司智能安全网关产品根据在系统中的部署位置可分为终端安全网关与主站安全网关。其中,终端安全网关部署于广泛分布的配电自动化终端,主站安全网关部署于配电主站侧。

2.无线通信及其他智能设备
公司无线通信及其他智能设备产品包括无线通信产品和态势感知产品。

无线通信产品采用高防护、多接口、低功耗、信号增益等硬件设计,适用于复杂多变、环境苛刻的工业终端现场环境,主要应用于电网配电领域。配电自动化终端通常用于采集开关状态、电流和电压等参数以及远程控制开关分合,需要无线通信产品进行高可靠、低成本的信息传输和公司产品具备工业设备多形式接入、稳定数据通讯、故障智能检测恢复、网络环境感知、数据压缩流量优化等功能,可为工业用户提供工业终端设备与中心控制系统之间高效、稳定的无线数据传输通道,实现对现场设备的实时数据采集、远程控制、无人值守运维。


产品 功能产品硬件形态产品外形示例
无线 通信 产品外挂式 
 内嵌式:内嵌于配网终端 设备内 
公司态势感知产品主要部署于电力监控系统局域网内部各级调度中心、发电厂或变电站等场景,对电力监控系统大数据进行采集、分析处理并上传,可基于周边环境动态、整体洞悉网络安全风险,实现电力监控系统网络安全的态势实时感知及预警。态势感知产品能及时获取、审计、显示、预测配电网态势变化的安全要素,预警性强,可以有效防范系统威胁,提升系统对工业安全威胁的识别及处理能力。


产品外形示例 
  


(二)信息安全云平台业务
公司基于工业大数据分析、数据融合、数据挖掘、数据安全管理展示和镜像等技术,打造了全系列信息安全云平台,产品具备直观、生动展示工业环境的数据及安全状况、智能分析和集中运维管理、保障业务系统稳定运行等功能。信息安全云平台针对客户所在行业、所处环境的具体情况,将各类信息安全软硬件产品和技术有机结合,为客户提供信息安全解决方案,以提高客户的信息安全保障能力。



公司向客户销售的信息安全云平台的形态主要为软件,如客户需要则采购通用服务器等配套硬件及辅助软件共同销售。公司通常指派技术人员前往客户现场,完成系统平台的搭建和设置,并进行系统测试。公司信息安全云平台产品界面示例如下:

产品界面示例 
  
  
公司代表性的信息安全云平台产品有多业务运维保障云平台、数据安全管理展示平台和测试验证及攻防演练平台,具体情况为:
1.多业务运维保障云平台
多业务运维保障云平台提供针对多种应用任何距离内的高可用性服务,当生产系统出现异常时,将生产系统上的应用按需自动切换到灾备服务器上,实现应用级快速切换,减少服务的中止时间,保持业务应用的高度可用性。产品可将复杂的系统镜像、迁移工作简单化,且在生产系统不停机的情况下镜像、迁移现有整个系统,并可在镜像、迁移完成后立刻切换到新系统,保障迁移过程中服务不中断。

2.数据安全管理展示平台
数据安全管理展示平台基于业务系统进行大数据分析和可视化处理,采用分布计算架构和3D处理引擎,通过数据实时接入管理、数据存储安全管理、可视化设计引擎、播放展示控制等模块,形成安全、直观的全景展示,可实时、动态展示业务系统的应用架构、业务特点、数据潮汐流向和运行安全风险情况,并可动态展现测试、验证及网络攻防演练过程中的实况信息、评审记录等,为业务系统运行安全评估、处理提供决策依据。公司主要向客户提供软件,如客户需要通用服务器等配套硬件,公司同时采购相关配套硬件,与软件产品共同向客户销售。

3.测试验证及攻防演练平台
公司基于新一代企业级云架构和超融合技术,结合创新的在线一体化全镜像、实时数据同步、模拟数据库引擎等基础功能模块,为用户提供一整套与工业生产业务系统相一致的应用和数据库环境,推出了具有开创性的测试验证及攻防演练平台。测试验证及攻防演练平台为用户提供高仿真模拟、安全风险评估、源代码分析、漏洞检测、渗透性测试等一系列安全服务,提升用户对安全威胁的洞察水平,保障工业信息系统的安全、稳定运行。

4.公司各类产品形态及应用场景
公司各类产品形态情况如下:

产品分类 产品形态
智能安全设备智能安全网关公司软件嵌入硬件后以软硬件一体化形 态销售
 无线通信及其他智能设备以软硬件一体化形态销售
安全云平台产品以软件形态或软件搭配硬件(通用服务 器等)的形态进行销售 
智能安全网关应用场景如下: 信息安全云平台产品应用场景如下:

(三)信息技术服务
公司的信息技术服务主要是根据客户需求,依托公司在电力行业多年的项目经验,为客户提供专业化的软件开发与实施、运行维护和系统集成服务,其中:在软件开发与实施方面,主要是根据电力企业的需求提供软件系统的部署及配置、安装调试、数据迁移、测试及运行方面相应的技术指导、技术配合、技术培训、售后等服务;在运行维护方面,主要是提供采集运维、系统运维、数据监测等服务。

(二) 主要经营模式
1、研发模式
公司以市场洞察、产品研发、客户服务为立足点,建立了以技术创新为引领、以市场需求为导向的服务性策略相结合的研发模式。一方面,公司研发部门根据公司在配合客户参与行业规范制定过程中,或自身研发生产过程中进行市场调研、数据分析、总结经验,包括在为客户提供技术支持时发现的问题进行分析、讨论和整合后,预判市场对产品的需求,确定为公司研发方向。

另一方面,研发部门根据公司业务对接过程中,行业领先客户提出特定功能需求,公司结合产品开发经验和积累,以客户的实际需求为导向开展研发。

2、采购模式
公司的采购包括原材料采购和外协加工采购两部分。

(1)原材料采购
公司根据生产计划制定原材料的采购计划,而生产计划主要根据合同订单和预测备货情况制定,公司一般根据市场行情、预计未来一段时间内的需求判断应备货的数量,进行适当滚动备货以保证生产需求,公司也根据原材料的获取难度进行部分提前采购。公司筛选供应商时,对供应商的供货资质、规模、价格、产品案例等各方面进行全面考察,并对供应商工厂进行现场审核。

完成供应商的选择后,公司根据采购计划进行原材料询价采购,签订相应合同。

(2)外协加工采购
公司为聚焦于核心技术领域并提高产品生产的灵活性,部分非重要生产环节采用外协加工模式进行,主要外协内容为PCB板的贴片和插件。公司将采购的原材料发给外协厂商,并向其提供设计方案、工艺要求,外协厂商加工完成后向公司交付,公司对产品进行品质检验后签收。PCB板贴片、插件生产环节的外协加工市场成熟,竞争较为充分,公司可选择的外协厂商较多。

3、生产模式
公司专注于研发创新和销售环节,生产模式主要为自主开发软件、设计硬件架构后进行生产(部分生产工序涉及外协加工),公司主要采用以销定产的模式制定生产计划,并根据销售情况进行适量备货。公司生产部收到生产订单后,提交原材料需求清单,公司采购中心对相应原材料进行采购,将采购的原材料发给外协厂商,并向其提供设计方案、工艺要求等信息,之后外协厂商执行外协加工程序。外协厂商交付产品后,公司生产部进行半成品测试,测试通过后进行软件灌装和成品组装,而后进行成品的老化和测试,测试通过后产品进入包装、发货流程。

4、销售模式
公司在行业内凭借研发能力及对客户需求的理解,与客户形成了稳定的合作关系。公司产品销售以直销模式为主,经销模式为辅,直销模式是指公司直接向终端客户提供产品,终端客户主要包括电网公司和电力设备提供商,电网公司采购公司产品后安装使用,电力设备提供商采购公司产品安装在其生产的设备上,整体向电网公司销售;经销模式是指公司向经销商销售产品,而经销商再向其客户销售产品。



(三) 所处行业情况
1. 行业的发展阶段、基本特点、主要技术门槛
根据中国证监会颁布并实施的《上市公司行业分类指引(2012年修订)》,公司所处行业为“I65软件和信息技术服务业”;根据国家统计局发布的《国民经济行业分类(GB/T4754-2017)》,发行人所处行业为“软件和信息技术服务业”。按照公司的主营业务,公司属于电力配电网信息安全行业。根据国家统计局发布的《战略性新兴产业分类(2018)》,公司所处行业为“网络与信息安全软件开发”;
(1)行业的发展阶段
我国的软件和信息技术服务行业正处于高速发展的成长期。云计算、互联网、大数据分析等新技术,正在推动我国新一轮软件和信息技术服务行业的发展,特别是基于移动互联网、工业互联网的信息服务业的快速发展,包括应用软件服务、平台提供服务、基础设施服务等。而电力是信息安全应用最广泛的工业行业,我国的电力配电网信息安全行业正处于高速发展的成长期。

随着工业化和信息化的深度融合以及物联网的快速发展,信息安全应用已成为电力设备的重要组成部分,并逐步拓展到石油石化、水利、通信、交通运输等各行业中。我国工业软件发展环境不断向好、产业保持良好增长态势、产业结构不断调整优化,软件在工业信息安全领域的“赋值、赋能、赋智”的作用日益凸显,随着各项国家战略的发布实施,经过行业内企业多年来坚持不懈的自主创新,我国电力配电网信息安全领域在软件产品研发和项目实施等方面已取得了长足的进步。

(2)行业特点和主要技术门槛
电力配电网信息安全行业具有跨学科应用、多技术融合、需求复杂多样等特点,安全产品开发需深入掌握信息安全技术、通讯技术、计算机技术、自动化技术等多领域专业技术,对科学技术的综合运用能力要求较高,尤其对软硬件开发能力要求较高,需专业研发团队不断开发出融合多项前沿技术的安全产品。并且电力系统相关技术专业性较高,要求行业企业充分掌握电力系统应用知识,因此行业新进入者面临较高的技术门槛。


2. 公司所处的行业地位分析及其变化情况
公司专注于电力配电网信息安全领域的研发创新,在行业中逐渐建立起了核心竞争优势。在电力配电网行业,公司运用工业安全通信技术和数据安全管理技术为客户落地实现了各类创新应用项目,公司工业互联安全锁云平台入选了工信部“2020年新型信息消费示范项目”,公司工业互联网设备安全可信接入技术研发及产业化项目入选了工信部“2019年物联网关键技术与平台创新类项目”。

公司抓住配电网信息安全市场起步的关键窗口期,实现了技术积累和产品迭代,满足了客户快速增长的安全产品需求,领先于其他信息安全厂商迅速占领了市场,从而成为电力信息安全的力,已成为电力配电网信息安全领域重要的供应商。公司客户包括国家电网、南方电网、北京科锐、长园深瑞、许继电气等众多业内知名企业,公司与客户保持长期稳定的合作关系,持续得到客户的认可。公司通过提升产品性能、推出更多满足客户需求的创新产品,在巩固与原有客户合作关系的基础上,逐步增加客户覆盖范围和产品市场占有率,提高公司在电力信息安全行业的市场地位。

行业主流技术及水平、公司技术在行业中的地位情况如下:

行业 主流 技术主流技术描述对应公司 的主要核 心技术公司技术在行业中的 地位行业技术趋势情况
密码 技术密码理论与技术主要 包括基于数学的密码 技术(包括分组密 码、公钥密码、序列 密码、认证码、数字 签名、哈希函数、身 份识别、密钥管理、 PKI技术等)和非数学 的技术(包括信息隐 形、量子密码、基于 生物特征的识别理论 与技术)。基于国密 算法的移 动数据隧 道加密技 术公司产品采用基于数 学的轻量级安全算法 和密码自同步技术, 简化密钥参数协商过 程,提供工业安全可 信认证技术。公司工 业互联网设备安全可 信接入技术研发及产 业化项目入选了工信 部“2019年物联网关 键技术与平台创新类 项目”,公司工业互 联安全锁云平台入选 了工信部“2020年新 型信息消费示范项 目”。密码技术是信息安全的基 础核心技术,而随着密码 法的颁布实施,国家对密 码技术的重视程度和管控 程度大幅提高,国密算法 上升为国家标准,采用国 密算法成为我国密码产品 的必然趋势。
安全 协议 技术安全协议的研究主要 包括安全协议的安全 性分析方法研究和各 种实用安全协议的设 计与分析研究。适合于小 型安全终 端的多处 理器协同 技术、广 泛工业协 议过滤技 术公司针对工业物联网 终端需求,实现安全 芯片、通信芯片、主 控芯片一体化设计的 多核分中心处理架 构,并实现工业协议 的解析过滤,对工业 协议进行安全性改造 升级。传统工业协议缺乏认证和 授权机制,存在完整性和 机密性等共性问题,因此 工业协议需要应用密码技 术,以解决完整性和机密 性问题,例如制定新的安 全工业协议或加固升级传 统工控网络。
安全 体系 结构 技术安全体系结构技术主 要包括安全体系模型 的建立及其形式化描 述与分析、安全策略 和机制的研究、检验 和评估系统安全性的 科学方法和准则的建 立、系统开发等。安全操作 系统裁剪 加固技 术、全业 务实时仿 真技术、 基于对象 的海量数 据安全存 储技术公司已实现产品与国 产操作系统的适配融 合工作,通过安全操 作系统的裁剪加固构 建可靠安全体系。我国网络信息安全正面临 严峻挑战,CPU、操作系 统、数据库等基础软硬件 是工业信息系统的核心部 分,是国家网络安全的基 础和保障。因此 CPU、操 作系统、数据库国产化是 我国信息技术发展的趋 势,目前信息技术国产化 替代在不同领域正在加速 推进。
通信 技术常见通信技术主要包 括 2G/3G/4G/5G、异种通信 融合技术从 2G到 4G,正在研 发 5G,同时兼容通信技术的主要趋势为宽 带化、移动化和低功耗,
行业 主流 技术主流技术描述对应公司 的主要核 心技术公司技术在行业中的 地位行业技术趋势情况
 NB-IoT、LoRa、 Zigbee、蓝牙、NFC等 无线通信技术,光 纤、电缆等有线技 术。 NB-IoT、LoRa、 Zigbee等多种物联网 通信技术和光纤、以 太网等有线技术。物联网的环境限制提出了 严格的低功耗要求。
综上所述,公司所处的行业地位无变化。

3. 报告期内新技术、新产业、新业态、新模式的发展情况和未来发展趋势 我国电力信息安全行业发展趋势
(1)新一代信息技术促进新兴业态安全技术产生
以5G、物联网、云计算、边缘计算、大数据和人工智能为代表的新一代信息技术,将带动电力信息安全行业产品升级。2022年6月29日,工业和信息化部、国家发展改革委员会等六部门联合发布《工业能效提升行动计划》,明确工业用能节能增效7大重点任务,推动5G、云计算、边缘计算、物联网、大数据、人工智能等数字技术在节能提效领域的研发应用,积极构建面向能效管理的数字孪生系统;同时安全环境将更加复杂多样,安全隐患发现难度提高,风险将进一步增加。技术和环境的变化将促进新技术在电力信息安全领域的创新应用和突破。与人工智能相关的用户鉴别、生物特征识别、黑白名单规则建立等智能技术将逐步应用于电力信息安全领域。运用人工智能技术,安全产品可以智能学习、监视、分析、识别攻击模式,进行自动化检测及行为分析,区分系统或网络中的恶意行为。未来区域级或国家级电力系统骨干网、大型发电集团远程集中监控诊断中心等将会率先应用人工智能信息安全技术。

(2)电力信息安全产品趋向定制化、国产化
在电力信息安全行业中,产品定制化的发展趋势已十分明显,产品形态、性能将根据工业客户的不同需求出现分化。同时,由于电力信息安全关系到国计民生,信息安全产品组成元件的国产化势在必行。目前国内已经形成了以“国产CPU+基于开源Linux的国产操作系统+国产数据库”的自主生态,逐步构建安全可控的信息技术体系。信息安全龙头企业在多个信息安全的细分领域大量替代了国外厂商,国外企业产品占有率有所下降,随着我国电力信息安全行业的纵深发展,行业自主生态将逐步完善。

(3)电力信息安全从单点防御向纵深防御转变
新技术、新模式带来新的安全威胁,要求我国电力信息安全行业从应急响应模式转变为持续响应模式,要求企业建立多点防御、联合防御,安全企业需对客户产业的特点和需求有充分认识,与产业界合作开展安全防御的研究和实施。


(四) 核心技术与研发进展
1. 核心技术及其先进性以及报告期内的变化情况
(1)核心技术基本情况
信息安全行业的核心技术如密码技术、通信技术、自动化技术等已发展数十年,技术较为成熟,在此背景下,核心技术的融合集成、针对行业用户需求创新应用的能力决定了行业企业的竞争力。公司结合对电力行业客户的深度理解,实现部分关键技术的突破,推动信息安全产品国产化并适配国产自主可控操作系统,达到产品贴合场景应用需求、符合客户使用习惯和效率最大化的目的,形成独有的竞争优势。

公司现有的核心技术来源均为公司业务发展过程中自主研发与技术积累。报告期内,该等核心技术未受到任何第三方关于技术侵权的主张,不存在与其他第三方存在纠纷或潜在纠纷的情形。

主要产品中的核心技术、技术来源、技术特点、技术先进性表征如下:
序号核心技术 技术 来源技术特点技术先进性表征
1工业 安全 通信 技术基于国密 算法的移 动数据隧 道加密技 术自主 研发该技术采用自主可控、工业级 的国产密码芯片,通过基于国 密算法的移动数据隧道加密, 可实现主站与基于移动通信的 工业终端双向设备可信接入认 证和数据传输加密功能,保证 工业设备相互之间通信的唯一 性、机密性、完整性。可实现低延迟、高 吞吐、硬加密、低 功耗、高可靠性, 适用于电力、水利 等“点多面广”、 复杂的工业环境
2     
  异种通信 融合技术自主 研发该技术可融合 2G/3G/4G/5G、 以太网、光纤、NB-IoT、 LoRa、ZigBee、串口等多种有 线、无线通信技术,为工业终 端提供灵活多变的接入和通信 方式。广泛支持多种通信 方式,提供多种接 入方式
3     
  低功耗功 率动态调 整技术自主 研发该技术可根据工业设备的运行 状态,对模组、电路、元器件 进行休眠和唤醒的动态调整, 以降低产品功耗。采用业界领先的电 源功率管理电路; 支持微控制器、安 全协处理器、应用 处理器等异构计算 平台的动态作业分 配与功率调整
4     
  安全操作 系统裁剪 加固技术自主 研发该技术可实现基于开源 Linux 上的系统移植、裁剪、安全加 固及系统性能优化,实现对软 件的认证控制和对恶意代码的 免疫能力,公司的安全操作系 统裁剪技术支持国产芯片和多 种网络协议。对操作系统进行最 小化配置,并实现 软件控制和恶意代 码免疫
5     
  适合于小 型安全终 端的多处 理器协同 技术自主 研发该技术通过 lock-free协同调度 算法,根据业务处理流程的不 同阶段所消耗资源大小,分配 最合适的处理器完成,避免大 资源办小事的问题,同时多个 大小处理器之间相互备份,避 免单一处理器引发的单节点故 障,实现整体的低功耗与高效 率。公司核心产品核心 功能包括数据缓 存、数据加密、隧 道协商、通信拨 号、通信维护等, 需要加密芯片、控 制芯片、通信芯片 等协同分段处理, 该技术可达到充分 利用计算能力、提 高可靠性的目的
6     
  广泛工业 协议过滤 技术自主 研发该技术区别于传统个别协议过 滤技术,研究上百种工业协议 的特点,在较少硬件资源环境 下实现多种工控协议的识别, 并可针对单个工控协议不同业 务帧进行单帧识别,更好区分 不同业务帧数据的重要性,从 而进行不同安全级别的加固与 不同加密算法应用。保证客户业务通信 协议的单一,通过 工业过滤协议达到 应用层的安全防 护;针对单个工业 协议可进行帧识 别,从而实现工业 协议精确过滤与定 制安全加固
序号核心技术 技术 来源技术特点技术先进性表征
7 基于索引 缓存的协 议报文快 速处理技 术自主 研发该技术可实现对报文数据加速 处理,合理调整密钥交互过程 与频率,提升整体数据传输效 率,采用独特的代理功能、重 复报文索引缓存技术,有效降 低带宽与数据量、提升数据传 输的速度。可实现低延迟、高 吞吐、高可靠
8工业 数据 安全 管理 技术全业务实 时仿真技 术自主 研发该技术结合了超融合基础平 台,由在线一体化全镜像、实 时数据同步、模拟数据库引擎 等基础功能模块构成,可集成 网络安全风险评估、源代码分 析、漏洞检测、渗透性测试、 模拟仿真等网络安全检测和评 估功能。提供 SDN虚拟网络 平台,可实现与生 产环境一致的仿真 环境,并实现不同 时间版本的测试验 证环境之间的运行 相互独立
9     
  基于软件 定义的混 合云安全 技术自主 研发该技术采用前沿的全分布式无 共享架构,利用软件定义技术 实现计算、存储、网络和安全 的完全资源池化和容器化,结 合 CDP技术、数据多副本技 术、数据仿真镜像、运维审计 管理、行为安全管理等多项技 术保障平台安全可靠,云平台 不存在集中管理控制节点,各 节点之间直接通过内部高效的 分布式协议完成通信,从而提 供高性能、高可靠、高扩展、 低成本的超融合云平台。具备高性能、高可 靠、高扩展、低成 本的特征
10     
  基于对象 的海量数 据安全存 储技术自主 研发该技术兼具企业级存储能力和 智能检索处理能力,通过新一 代的存储引擎构建一个可以线 性扩展、跨地域存储架构,集 成了海量非结构化数据的智能 处理、分析和归档功能,在提 供高可靠和高可用服务能力的 同时也解决了数据的细粒度精 准定位恢复和任意时刻的历史 版本数据恢复难题。基于通用硬件线性 扩展,兼容国产自 主可控硬件平台, 优化数据检索功 能,提升数据处理 的效率和存储安全
11     
  调控指挥 终端安全 管控技术自主 研发该技术具备自主可控、终端安 全、传输安全、数据安全等技 术特点,可实现信息安全云平 台业务的轻量级远程安全终端 接入,实现支持国产操作系统 的云终端接入,将传统桌面环 境迁移到数据中心,从而实现 电力调度操作终端的安全管理 和数据的有效安全防护。基于 vGPU技术, 在国产自主可控操 作系统中通过 GPU 高性能运算,可满 足复杂的图形处理 需要
公司核心技术与主要软件著作权的主要对应情况及相关软件著作权具体功能情况如下:
序 号核心技术对应软件著作权名 称软件证 书号软件著作权具体功能
1基于国密算法的 移动数据隧道加 密技术、异种通 信融合技术、适 合于小型安全终 端的多处理器协 同技术、低功耗 功率动态调整技 术、广泛工业协 议过滤技术物联网加密传输终 端软件 V1.0软著登 字第 119785 9号该软件基于 Ipsec VPN加密隧道通信 协议,结合国密 SM算法与多种通信方 式,为配电终端设备提供硬件级动态加 密的数据安全通信保障,软件基于代码 可控的安全操作系统,支持 PKI体系 的电力数字调度证书,可实现主站与终 端双向设备认证和数据传输加密功能, 可适应不同的网络环境,采用隧道模式 的“透明”传输的方式。
2基于索引缓存的 协议报文快速处 理技术、安全操 作系统裁剪加固 技术物联网加密传输网 关软件 V1.0软著登 字第 119786 2号该软件包含数据加解密、设备认证、协 议识别等功能,主要解决了电力配网调 度数据的安全传输与身份识别问题,为 电力安全数据传输提供完整解决方案, 能有效解决数据泄密、身份欺骗、数据 篡改、多重攻击等安全问题。
3基于软件定义的 混合云安全技 术、调控指挥终 端安全管控技术纬德远程终端安全 接入云平台 V1.0软著登 字第 348202 0号以安全可控的企业级虚拟化技术为核 心,融合安全审计、特权账号、外设安 全控制、数据加密等增强功能。满足工 控领域用户对网络安全、信息安全、操 作流程安全等多方面的实际需求。通过 虚拟化技术将传统调度物理工作站上运 行的业务系统和数据,统一部署在管控 平台上集中管控解决终端工作站分布 广、数量多,维护困难且成本高,新应 用安装部署繁琐、周期长等问题。
4全业务实时仿真 技术纬德全业务仿真测 试验证平台软件 V1.0软著登 字第 516782 5号为 IT业务系统提供一整套低成本且与 业务系统应用、数据相一致的实时应用 环境,电力监控系统应用场景中业务系 统提供本地业务应急保障系统、业务系 统安全测试基础平台、业务及数据测试 验证、演练培训、开发等功能,可集成 为网络安全风险评估、源代码分析、漏 洞检测、深度机器学习渗透性测试、威 胁感知溯源、模拟仿真、安全培训等网 络安全检测和评估的综合型平台。
5基于对象的海量 数据安全存储技 术纬德非结构化数据 备份软件 V1.0软著登 字第 321532 4号将标准 X86服务器整合为统一的存储 资源池,为上层应用提供块和文件存储 服务,可以同时支持各种数据库负载、 虚拟化应用和云原生应用,满足关键业 务和形态各异的众多应用的不同存储需 求。提供高性能快照、跨数据中心灾备 等企业级存储服务。
公司近年来逐步加强对核心技术的专利保护与专利申请工作。除曾受让一项发明专利外,公司已授权专利以及软件著作权的来源均为公司自主研发。公司的相关知识产权为公司独有,不存在纠纷或潜在纠纷的情况。

公司除通过专利、软件著作权申请等方式对技术进行有效保护外,还与关键技术人员签署了劳动合同、保密协议及阳光体系承诺书,其中保密协议中对核心人员的保密义务、竞业限制进行了约定,阳光体系承诺书中也对相关人员的保密义务、避免同业竞争义务进行了约定。同时,公司逐步完善激励机制和人才保护措施,对关键技术人员实施股权激励,提高公司研发团队稳定性,对产品技术进行保护。


国家科学技术奖项获奖情况
□适用 √不适用
国家级专精特新“小巨人”企业、制造业“单项冠军”认定情况
□适用 √不适用
2. 报告期内获得的研发成果
公司核心技术的来源为自主创新,技术水平在配电网信息安全行业具有较强竞争力。公司目前已形成了工业安全通信、工业数据安全管理等一系列核心技术储备。公司已拥有专利42项(其中发明专利18项),已登记的软件著作权61项。

报告期内获得的知识产权列表


 本年新增 累计数量 
 申请数(个)获得数(个)申请数(个)获得数(个)
发明专利555718
实用新型专利003022
外观设计专利0022
软件著作权006161
其他0000
合计55150103

3. 研发投入情况表
单位:元

 本年度上年度变化幅度(%)
费用化研发投入15,595,420.2021,215,570.04-26.49
资本化研发投入--/
研发投入合计15,595,420.2021,215,570.04-26.49
研发投入总额占营业收入比例(%)11.1811.95减少 0.77个百分点
研发投入资本化的比重(%)--/
(未完)
各版头条