[中报]启明星辰(002439):2023年半年度报告

时间:2023年08月30日 02:34:50 中财网

原标题:启明星辰:2023年半年度报告

启明星辰信息技术集团股份有限公司
2023年半年度报告



2023年8月

第一节 重要提示、目录和释义
公司董事会、监事会及董事、监事、高级管理人员保证半年度报告内容的真实、准确、完整,不存在虚假记载、误导性陈述或者重大遗漏,并承担个别和连带的法律责任。

公司负责人王佳、主管会计工作负责人张媛及会计机构负责人(会计主管人员)石桂君声明:保证本半年度报告中财务报告的真实、准确、完整。

所有董事均已出席了审议本次半年报的董事会会议。

本报告涉及未来计划等前瞻性陈述,不构成公司对投资者的实质承诺,投资者及相关人士均应当对此保持足够的风险认识,并且应当理解计划、预测与承诺之间的差异。敬请广大投资者注意投资风险。

公司存在产品销售季节性风险、国家各项产业支持政策风险、运营管理风险、财务管理风险、开展新业务不达预期的风险、与中国移动战略合作不达预期的风险,敬请广大投资者注意投资风险。详细内容见本报告“第三节 管理层讨论与分析 十、公司面临的风险和应对措施”。

公司计划不派发现金红利,不送红股,不以公积金转增股本。


目录
第一节 重要提示、目录和释义 ...................................................................................................... 2
第二节 公司简介和主要财务指标 .................................................................................................. 6
第三节 管理层讨论与分析 .............................................................................................................. 9
第四节 公司治理 .............................................................................................................................. 37
第五节 环境和社会责任 .................................................................................................................. 40
第六节 重要事项 .............................................................................................................................. 43
第七节 股份变动及股东情况 .......................................................................................................... 48
第八节 优先股相关情况 .................................................................................................................. 52
第九节 债券相关情况 ...................................................................................................................... 53
第十节 财务报告 .............................................................................................................................. 54

备查文件目录
一、载有公司法定代表人签名的公司2023年半年度报告文本原件。

二、载有法定代表人、主管会计工作负责人及会计机构负责人签名并盖章的财务报表。

三、报告期内在中国证监会指定报纸上公开披露过的所有公司文件的正本和公告的原稿。

以上备查文件的备置地点:公司董事会办公室。


释义

释义项释义内容
启明星辰、公司启明星辰信息技术集团股份有限公司
投资公司启明星辰信息安全投资有限公司
安全公司北京启明星辰信息安全技术有限公司
企业管理公司启明星辰企业管理有限公司
企业管理(上海)公司启明星辰企业管理(上海)有限公司
上海启明星辰上海启明星辰信息技术有限公司
网御星云北京网御星云信息技术有限公司
书生电子北京书生电子技术有限公司
合众数据杭州合众数据技术有限公司
赛博兴安北京赛博兴安科技有限公司
川陀大匠南京川陀大匠信息技术有限公司
辰信领创北京辰信领创信息技术有限公司
控股股东、实际控制人王佳、严立
证监会、中国证监会中国证券监督管理委员会
报告期2023年1月1日至2023年6月30日

第二节 公司简介和主要财务指标
一、公司简介

股票简称启明星辰股票代码002439
股票上市证券交易所深圳证券交易所  
公司的中文名称启明星辰信息技术集团股份有限公司  
公司的中文简称(如有)启明星辰  
公司的外文名称(如有)Venustech Group Inc.  
公司的外文名称缩写(如 有)VENUSTECH  
公司的法定代表人王佳  
二、联系人和联系方式

 董事会秘书证券事务代表
姓名张媛刘婧
联系地址北京市海淀区东北旺西路8号中关村 软件园21号楼启明星辰大厦一层北京市海淀区东北旺西路8号中关村 软件园21号楼启明星辰大厦一层
电话010-82779006010-82779006
传真010-82779010010-82779010
电子信箱[email protected][email protected]
三、其他情况
1、公司联系方式
公司注册地址、公司办公地址及其邮政编码、公司网址、电子信箱等在报告期是否变化 □适用 ?不适用
公司注册地址、公司办公地址及其邮政编码、公司网址、电子信箱等在报告期无变化,具体可参见2022年年报。

2、信息披露及备置地点
信息披露及备置地点在报告期是否变化
□适用 ?不适用
公司披露半年度报告的证券交易所网站和媒体名称及网址,公司半年度报告备置地在报告期无变化,具体可参见2022年
年报。

3、其他有关资料
其他有关资料在报告期是否变更情况
□适用 ?不适用
四、主要会计数据和财务指标
公司是否需追溯调整或重述以前年度会计数据
□是 ?否

 本报告期上年同期本报告期比上年同期增减
营业收入(元)1,521,682,198.601,214,167,123.2225.33%
归属于上市公司股东的净利润(元)184,843,757.95-249,961,596.61173.95%
归属于上市公司股东的扣除非经常性 损益的净利润(元)-80,678,054.26-281,990,793.5471.39%
经营活动产生的现金流量净额(元)-525,719,536.70-375,030,974.51-40.18%
基本每股收益(元/股)0.20-0.27174.07%
稀释每股收益(元/股)0.20-0.27174.07%
加权平均净资产收益率2.47%-3.78%6.25%
 本报告期末上年度末本报告期末比上年度末增减
总资产(元)9,650,606,531.7110,002,085,275.55-3.51%
归属于上市公司股东的净资产(元)7,417,606,820.647,391,402,185.400.35%
五、境内外会计准则下会计数据差异
1、同时按照国际会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况 □适用 ?不适用
公司报告期不存在按照国际会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况。

2、同时按照境外会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况 □适用 ?不适用
公司报告期不存在按照境外会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况。

六、非经常性损益项目及金额
?适用 □不适用
单位:元

项目金额说明
非流动资产处置损益(包括已计提资产减值准备的冲销部分)-210,384.38 
计入当期损益的政府补助(与公司正常经营业务密切相关,符 合国家政策规定、按照一定标准定额或定量持续享受的政府补 助除外)10,198,906.45 
除同公司正常经营业务相关的有效套期保值业务外,持有交易 性金融资产、交易性金融负债产生的公允价值变动损益,以及 处置交易性金融资产、交易性金融负债和可供出售金融资产取 得的投资收益292,335,256.96公司投资的“永信至诚”、 “三维天地”、“航天软件” 上市,估值发生变化
除上述各项之外的其他营业外收入和支出-813,380.20 
其他符合非经常性损益定义的损益项目10,939,892.90 
减:所得税影响额46,921,647.64 
少数股东权益影响额(税后)6,831.88 
合计265,521,812.21 
其他符合非经常性损益定义的损益项目的具体情况:
?适用 □不适用

项目金额(人民币元)
银行理财产品收益9,289,519.62
可转让大额存单收益1,650,373.28

将《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益
项目的情况说明
?适用 □不适用

项目涉及金额(元)原因
政府补助60,950,119.76增值税即征即退收入

第三节 管理层讨论与分析
一、报告期内公司从事的主要业务
启明星辰是网络安全产业中主力经典产业板块的龙头企业,同时也是新兴前沿产业板块的引领企业和可持续健康业
务模式和健康产业生态的支柱企业。

公司以 20类细分赛道市场占有率第一以及 11类处于市场第一阵营的产品为主,成为中国数字化场景中政企客户在
网络安全产品、可信安全管理平台、安全运营与服务、安全解决方案的首选提供商。

报告期内,公司与中国移动进入到战略融合新阶段,新业务方向涌现创新成果:累计 12款产品(17款子产品)进入中国移动核心能力及自主产品清单,产品能力覆盖云安全、数据安全、工业互联网安全、终端安全等各领域;与中移
云能力中心、中移集成等中移集团下属十余家子公司签署了战略合作协议,累计签署战略合作协议超过30家,继续扩大
集团—省—市三级业务对接面;与中移云共同打造移动云|星辰安全品牌,将公司完善的云安全能力融入移动云基础设施,
共建云原生安全自适应架构,全面满足客户上云的安全需求;利用中国移动超强算力资源进行安全垂直领域 AI大模型训
练,已经全面开展和深化相关研究、开发和场景落地,赋能双方 AI+安全业务的跃变提升;与中移互联网公司联合发布
超级SIM安全网关,依托双方的“号卡优势禀赋”和零信任安全接入能力,共同打造新型网络边界防护体系。

中国移动作为数字中国建设的主力军,站在科技创新前沿,融合“ABCDNETS”八大核心要素,持续推进算力网络建
设。其中,云、边、端(Cloud/Edge/Terminal)共同构成多层立体的泛在算力架构;网络(Network)作为连接用户、
数据和算力的桥梁,通过与算力的深度融合,共同构成算力网络的新型基础设施;算力网络需要通过融数(Data)注智
(AI),构建算网大脑,打造统一、敏捷、高效的算网资源供给体系;区块链(Blockchain)是实现算力可信交易的基
石;安全(Security)是保障算力网络可靠运行的根本,需要融入到算力网络体系中,形成内生安全防护机制。公司作
为中国网络安全行业的领军企业,在A(AI赋能安全)、B(信任体系)、C+NET(涉云安全)、D(数据安全)领域均有
完善布局,同时除了服务原有主要政企客户外,统筹推进CHBN(个人、家庭、政企、新兴市场)全向发力、融合发展。

当前公司正处于从网络安全跃升到网络安全结合业务安全、数据安全“三位一体”的重大战略升级时期,重点布局
涉云网络安全、数据要素化安全、大数据AI安全分析、身份及密码应用安全、工业数字化安全等新兴安全领域,叠加中
国移动战略协同资源推动公司业务实现拓维和跃变;同时,继续强化启明星辰长期深耕的网络安全业务高质量发展,筑
牢在经典网安板块的领先地位,在双业务引擎的驱动下,促进公司业务稳健、提速、健康发展。


? 涉云网络安全
1、云安全业务全面升级为涉云场景安全业务
随国家数字化转型深化发展、东数西算工程加速落地、算力网络技术日趋成熟,云计算作为核心载体已经成为新型
基础设施,在我国云计算发展的新阶段将呈现云网融合、多云融通、云边协同、云地协同、海量端点等特征,从而推动
网络安全向更为深入的各种涉云场景安全延伸。

公司已经与中国移动集团达成战略协同,将安全融入移动云基础设施,全面扩大云计算安全相关业务投入,实现从
云安全到安全云的业务升级,业务重心从提供基础云安全防护能力扩展为构建“云+安全”基础设施,打造既保障云平台
自身安全又保障云上业务和租户安全的“一体化原生安全体系”,支持公有云、行业云、混合云、专属云等多种云服务
模式,为政企客户提供云上安全合规和云安全服务,提供覆盖“云、网、边、地、端”涉云安全场景的安全解决方案和
智能安全运营能力。

2、在苏州成立全资子公司,与中国移动云能中心深度协同
与总部在苏州的中国移动云能中心签署战略合作协议,在基于移动云的安全业务上全面合作、共同设计、联合开发。

包括联合设计和开发以元数据驱动和组装式安全应用为发展理念的移动云原生安全底座,以及识别、检测、防御、响应
和恢复等维度的数十类安全原子能力,结合对异构算力、网络等资源的编排调度,实现全部安全能力互联互通和灵活部
署,打造按需动态、全面原生的“云+安全”产品集群,搭建可灵活调度、全点位覆盖的云平台安全运营系统,一方面协
助云能中心打造安全的移动云,一方面共同对公有云、私有云、专属云用户提供多种云上安全业务。

3、积极布局云上安全服务化供给能力
结合中国移动云能中心在云和网的资源优势,布局云上安全服务化业务,包括: 建设新一代 SaaS化安全服务平台,可对云端、IDC和传统地端服务以云交付方式提供云防护和云监测等业务,例如
Web网站监测、网站挂马监测、云化Web应用防护、抗DDoS等SaaS化能力。

开发和布局 SASE(安全访问服务边缘)产品,将网络能力和安全能力打通,提供网络连接即服务 NaaS和安全即服
务 SECaaS,按需组装和叠加安全能力,提供可计量的订阅服务,在边缘接近用户业务和数据侧输出安全服务,实现云、
边、端统一的安全策略与可控管理。

4、积极参与国家及行业顶层设计和相关标准制定,深度参与中国移动算力网络安全体系建设 以行业场景指导业务发展、以先进技术支撑业务落地,公司积极参与国家及行业顶层设计和相关标准制定,在云网
技术、安全算力编排、安全算网调度、安全能力原子化、安全互操作等关键技术领域已达到行业领先水平。

深度参与中国移动算力网络体系安全部分设计和建设,以及算网安全相关标准制定,并已在部分试点单位例如省级
专线、5G专网、行业智算平台等已落地安全业务,并积极布局参与东数西算工程、算网大脑、算网基础设施建设等领域
安全部分。


? 数据要素化安全
公司发布了数据安全体系“数据绿洲”,基于数据的系统属性、业务属性、经济属性提供全方位的安全技术及管理
体系,构建双重保障、立体防护的数据安全总体框架,面向数据交易、数据流通、数据开发利用以及政务数据安全监管
等数据场景提供:
1、数据可信流通安全(数据安全 3.0):数据流通是数据价值释放的有效路径,数据流通过程要保障数据的确权和
合规,通过隐私计算技术和审计溯源技术保障数据的可信流通,实现数据可用不可见、可控可计量。

2、数据治理管控安全(数据安全 2.0):保障数据汇聚阶段的安全,通过统一的安全监管,实现以身份为中心的细
粒度防护、以数据为中心的全生命周期安全。

3、网络基础设施安全(数据安全 1.0):网络基础设施作为数据的载体,通过安全能力部署+运营的结合,保障网
络、边界、云平台的体系化安全。

4、双重保障:一重保障是基于零信任的信任保障体系,实现数据的细粒度控制;二重保障是构建多主体、多视角的
合规监管体系。

5、立体防护:构建基础设施、数据汇聚、数据流通的三层防护体系。

启明星辰 30余款数据安全产品和服务入选 CCID“中国数据安全防护与治理企业分布全景”,涵盖数据安全治理产
品、特定场景数据保护产品、数据安全防护产品和数据安全服务 4大类别。凭借在数据安全领域深厚的技术积累和扎实
的项目建设经验,公司为政企客户的数据安全治理、数据共享安全、数据流转监测、数据开发运维安全、业务访问安全、
数据库存储加密等多层次多节点数据场景,全线提升面向系统属性的安全能力,用业务场景化思维构建“行业+场景”差
异化数据安全解决方案矩阵,提供了涵盖管理体系、运营体系及技术支撑体系的整体数据安全解决方案。


? AI赋能安全
1、安全垂直领域大模型研发
2023年,在中国移动提供的算力平台支持下,公司启动了安全垂直领域大模型的研发。长期以来,网络安全行业面
临着业务场景复杂、安全设备众多、告警数据量大、事件分析处置严重依赖专业安全人员经验等挑战,而大模型所具备
的世界知识和思维链能力,正是应对上述挑战的理想解决方案。

公司基于开源大模型技术,依托启明星辰在安全检测和运营领域的多年积累,利用多个高质量安全知识库对开源大
模型进行了有监督微调,并设计了大量优化后的提示模板,使得优化后的大模型对安全问题的分析和处理能力上有了显
著提升。当前,公司研发的安全垂直领域大模型,已经在威胁情报提取、安全日志分析、告警有效性评估等安全业务中
展现出良好的应用前景。

2、AI赋能安全运营
公司基于多年对自然语言理解、自然语言处理、大数据分析、智能化处理方面的智算能力和安全运营经验推出了“PanguBot盘小古”安全智慧生命体。它能够通过聊天式窗口直接与安全运营人员进行样式丰富的交互,并整合各种运
营工具,实现安全分析处置自动化。

2023年公司基于研发的安全垂直领域大模型,对“PanguBot(盘小古)”进行了升级,赋予了“盘小古”更强大的安
全智能分析能力。在安全运营业务中,“盘小古”可作为安全分析人员的智能助手,实现本地安全数据分析、告警上下
文关联、安全事件分析与解释、响应策略制定等功能,从而大大提升一线安全分析人员的工作效率。

3、AI赋能多模态安全检测
AI应用于多模态安全检测领域,可利用模型的泛化能力弥补传统特征匹配的不足,处理对象包括样本文件、流量、
日志等多种形态的安全数据,提升安全产品对未知威胁的检测能力。依托公司在安全领域多年的数据积累,公司在流量
检测、Web安全、威胁情报、UEBA等多个产品中应用AI模型实现了能力提升。

针对流量检测,尤其是加密流量检测,安全产品通过采用AI模型捕捉协议、证书、心跳、报文序列等多维度的特征,
实现对多种主流隐蔽隧道工具的检测能力。在Web安全方面,针对SQL注入、命令注入、代码注入、反序列化等多种攻
击类型分别总结梳理通用的语义检测算法,有效防止各种绕过机制与漏洞利用攻击。在威胁情报的原始语料分析处理过
程中广泛使用基于自然语言处理的AI模型,有效提升威胁情报的生产效率与准确率,并综合动态/静态代码分析等AI模
型,识别提取高价值情报。在UEBA中,针对特定的网络环境与业务场景,自动构建刻画用户与实体行为的AI模型,有
效识别异常行为和潜在的内部威胁。


? 身份安全与密码应用安全
1、身份安全:基于中国移动超级 SIM卡,叠加启明星辰软件定义安全(SECaaS)模式、按需加载多样化安全能力,
推出超级SIM安全网关。中国移动超级SIM卡内置加密芯片,支持数字证书、国密算法加密,具有用高安全性和强功能
性,可和身份进行绑定,联动启明星辰的超级SIM安全网关,叠加内网威胁流量分析、安全审计系统、网络UEBA系统等
产品形成可落地、便捷且低成本的零信任解决方案,在实际使用场景中还可部署为身份安全运营模式,由安全运营团队
结合身份信息、威胁和异常数据进行多级分析与研判,并对安全问题进行闭环处理,实现防破解、防窃听、防滥用、防
攻击的高安全性、且成本更低、用户体验更佳的运营商级高可靠身份认证能力。

2、密码应用安全:公司形成了比较完备的商用密码应用安全的业务布局。在 “等保+密评”、 “安全+密码”的合规合法强监管与业务内需高价值的双轮驱动下,面向各领域行业客户提供密码产品能力与密码安全合规保障能力,解
决各领域、新业态、新场景中各类安全保障系统的国产密码技术应用难题,可以有力地支撑我国商用密码应用推广工作
的快速落地和规模实施。

以自主研发的密码服务管理平台和密码基础资源组件(服务器密码机、签名验签服务器、VPN安全网关、密钥管理系统、终端安全密码模块等)两大核心产品族为主要形式,构建密码基础资源+密码功能服务的一体化服务中台能力矩阵,
面向全行业和重要领域提供完备的商用密码安全基础设施服务和全链条密码防护构件能力,充分发挥密码安全对网络安
全基础设施的基石作用,实现商用密码技术和网络安全创新融合发展。


? 安全运营中心
公司继续围绕智慧城市以及关键基础设施行业客户对安全运营的迫切需求,为政务云、数据中心、关键信息基础设
施及其他行业和中小企业提供安全运营中心建设及安全运营服务。

根据不同用户的需求和建设进度,运营中心可加载如标准化远程/现场网络安全监控、数据安全运营、云安全运营、
安全咨询和培训等运营业务模块,构建可持续扩展和装载新业务内容的安全运营模式,如:大数据AI安全运营中心、数
据安全运营中心、云安全运营中心、工业互联网安全运营中心、态势感知运营中心等。城市运营中心已经具备区域营销
枢纽职能,加载更多的业务支撑保障能力,加深对区域客户的纵深渗透;行业运营中心通过对多样化业务场景安全需求
的持续跟进,不断丰富典型行业应用案例,凸显安全产品和服务的价值,加强和客户的业务粘性。公司正在探索和中国
移动在运营中心方向上的协同,根据已签署的战略合作协议,未来三年双方力争合作城市安全运营中心数量达到 50个以
上。


? 工业数字化安全
1、工业互联网安全
公司紧密跟踪工业互联网的建设进度,不断提升工业场景化安全技术和方案创新,与中国移动成立“联创+”工业互
联网安全实验室,与电力、石油石化、交通、智能制造等行业用户持续联合开展基础性安全研究,针对重点行业典型和
特有需求,基于协议安全、重要设备保护、业务互联、智能监测等方面推出行业场景化深度定制产品。开展工控安全国
产化技术研究与储备,发布工控安全国产化新品。开展基于 5G+工业互联网安全、工业领域数据安全、工业互联网标识
解析安全等方向的研究和实践。工业领域数据安全防护类、监测类、管理类等产品和服务入选山东、江苏、海南等工信
厅推荐短名单。发布了交通运输、生物医药、燃气、化工行业研究报告和场景化安全解决方案。其中,启明星辰码头场
景化工控安全建设方案、网御星云某燃气集团工控网络安全建设方案入选工业控制系统信息安全产业联盟(ICSISIA)发
布的“2022年工业安全系统典型应用示范案例”。在权威调研机构赛迪顾问CCID发布的《2021-2022年中国工业互联网
市场研究年度报告》与《中国工控安全市场研究报告(2022)》显示,启明星辰集团位居中国工业互联网安全市场地位
与发展能力双料第一,集团工控 IDS、工控网闸、工控防火墙、工控漏扫、工业态势感知系统等产品占据行业领导者地
位。启明星辰工业防火墙在Frost & Sullivan发布的2022年中国区工业防火墙市场排名强势登顶(已连续五年中国区
市场占有率第一)。

2、车联网安全
公司通过智能车联网安全技术的长期深入研究,研发完成了基于智能车联网专业信息安全模拟仿真平台产品和面向
国内外车规级信息安全合规检测工具,并针对市场需求形成了完整的智能车联网信息安全实验室建设解决方案。公司继
续深入进行智能车联网漏洞挖掘与威胁场景分析,发现并上报多个重要漏洞信息并通过模拟仿真平台进行复现。公司做
为重要参与单位为参与包括《车联网服务平台数据安全防护要求》、《车联网网络关键设备安全通用技术及测试要求》、
《车联网数据跨境流动安全管理要求》、《车联网车路协同安全技术架构》等标准的立项,编制工作。公司与中移动上
海研究院、中移动集团网络部成立智能车联网系信息安全联创+实验室,研究在智能车辆车联网网络通信、车端应用程序、
高精定位等场景下的信息安全与数据安全。公司致力于构建智能网联汽车安全生态,通过自身的技术积累与中移动的联
合研究开发,帮助国内整车及零部件生产企业、监管机构、地方政府及消费者构建一体化的覆盖“车、路、云、网”全
生命周期的信息与网络安全环境,促进智能网联汽车产业安全健康发展。

3、物联网安全
公司重点切入视频专网业务安全场景,基于自身在视频安全领域的技术积累,推出面向视频专网的多种产品和整体
解决方案,提供视频专网横向&纵向边界安全防护、视频&物联网终端接入安全防护、视频防泄露、视频安全审计系统、
视频安全管理平台等专网安全产品,构建以资产识别、资产状态监控、双向准入控制、威胁防护、弱口令检测、视频信
令管控为主的六大核心功能。公司多次参与公安、法院、铁路等多个行业视频安全标准规范起草工作,并成为安全防范
技术与风险评估公安部重点实验室“公共安全视频监控网络安全监测预警通报研究中心”首批技术支撑单位,为视频专
网安全保驾护航。


? 国产化
公司持续加强国产化安全能力,形成数量庞大的信创产品群和丰富的国产化解决方案。信创产品基于飞腾、海光、
兆芯、申威、鲲鹏等多种国产化平台,同时适配麒麟、深度、统信等国产化操作系统。在平台国产化的基础上,继续提
高产品的国产化率,在内存、存储、网卡等关键元器件上均有成熟的国产化方案并已经在产品中应用。公司在满足用户
合规性需求的前提下,不断丰富产品功能、提高产品性能,百余种信创产品囊括了终端安全、基础安全和新领域安全,
如防火墙、IDS/IPS、流量控制、漏扫等。
在政府、金融、交通能源、教育等行业,形成了丰富的解决方案,如:新兴领域方案,包括信创云、信创工业安全、
信创数据安全等;合规领域方案,包括等保合规、分保合规、终端安全合规等;适配和保障建设方案,包括适配基地产
品测试、适配基地合规咨询、适配基地建设/运营;服务方案,包括信创网络靶场、信创渗透测试等方案。


公司拥有最全面的基础安全保护能力,提供网络安全防护、网络威胁检测、应用安全、态势感知和安全管理、移动
及终端安全等百余种型号的网络安全产品和平台。公司紧密跟踪行业客户差异化需求,提炼了运营商、金融、医疗、烟
草、媒体、石油石化等十余个行业解决方案和等保、分保、移动安全、态势感知等技术解决方案。

报告期内,公司承担了全国两会等重要时期的网络安全保障工作。公司的实战演练和应急保障已形成体系化、制度
化、常态化。公司网络空间安全学院建立了科学、专业的信息安全人才培养体系,通过定制课程、在线教育平台、仿真
演练等多种方式培养网络安全人才。公司通过股权投资、创业孵化、合作合资等模式先后投资了近50家同行业创业公司,
共建良性生态体系,推动产业向前发展。

公司需遵守《深圳证券交易所上市公司自律监管指引第3号——行业信息披露》中的“软件与信息技术服务业”的披露
要求
中国网络安全产业已经进入政策法规逐渐完善的时代,基础网络安全建设在持续加强的同时,受全行业数字经济发
展的驱动,催化出更多业务场景和市场需求,加之AI技术赋能千行百业带来的安全挑战,市场规模进一步扩充,带来新
的市场发展机遇。

(一)多云和混合云场景越来越普及,带动云安全市场的持续高速增长 随着云计算技术的蓬勃发展,越来越多的企业选择采用多云和混合云技术快速完成数字化转型,以便更好地适应市
场变化,进而赢得更大的市场空间。一部分企业客户基于降低技术开发和运维成本、享受随时随地的即时服务等原因,
选择将自己的业务部署在云端;还有一部分企业出于数据主权和安全隐私方面的考虑,选择在内部数据中心搭建私有云
平台;而对公有云和私有云都有需求的企业用户,则选择搭建混合云架构;除此之外,一些企业为了满足安全合规、成
本优化、扩大地域覆盖范围以及避免云厂商绑定等需求,会选择多个云供应商提供服务。政企客户选择多云和混合云架
构的原因主要有:出于企业自身业务安全性考虑,出于数据主权和安全隐私方面的监管要求,为了享受不同云厂商的服
务特性,避免单一厂商绑定和优化成本,追随技术革新等。多云和混合云是统筹发展和安全的最佳实践,多云安全管理
与运营和维护数据安全,促使相关行业对云安全和数据安全要求进一步提高,构筑自主可控的安全防线,保障国计民生
重要数据的安全和灵活性带动云安全市场的持续高速增长。

(二)数据要素市场的构建助推数字经济发展,数据流通打通数据孤岛汇聚价值,同时也催生出相应的数据安全问

数字经济加速发展,数据价值释放的过程应运而生的新的安全需求,对数据全生命周期的数据安全治理、数据流转
管控及数据使用场景的保护提出刚性需求。放眼数据全生命周期,涉及对数据的采集、传输、存储、处理、交换等全流
程,各类技术蓬勃发展的同时也对各个环节衍生出相应的安全诉求:数据传输阶段可运用加密算法对核心数据进行保护;
数据处理例如计算、共享、分析等活动依托隐私计算实现数据可用不可见;数据库审计、防泄漏等产品保障数据存储中
的安全防护。随着数据全生命周期的延展、相关政策标准的持续完善,下游客户对数据的全栈安全建设重视程度逐渐提
高,需求逐渐释放。

(三)大模型持续升温,基于大模型赋能的安全检测和分析为安全带来了新机遇,但对大模型的滥用、大模型训练
和使用中的数据安全问题也带来了新挑战
2022年底美国OpenAI发布的ChatGPT,引发了学术界和产业界对通用人工智能的高度关注。据中国科学技术信息研究所、科技部新一代人工智能发展研究中心联合相关研究机构编写的《中国人工智能大模型地图研究报告》显示,截至
2023年 5月28日,中国 10亿参数规模以上的大模型已发布 79个,涵盖自然语言处理、图像识别、语音合成等多个领
域,呈现出百花齐放、“百模大战”的局面,不仅推动了大模型研发的快速发展,也为各种应用场景带来了更强大的能
力。

大模型的发展为安全检测和分析领域带来了新的机遇。经过大规模代码训练构建的大模型,可以增强恶意代码检测
能力,也可以进一步提升源代码的漏洞发现能力。大模型具有更强大的语义理解能力和更丰富的领域知识储备,可以实
现与安全分析人员的更好交互,为安全运营的效率提升提供了强有力的支撑,帮助组织更快、更好地响应安全事件,保
护其系统和用户的安全。

然而,大模型的滥用和大模型训练使用中的数据安全问题也带来了新的挑战。大模型可以被攻击者恶意利用,辅助
其编写恶意代码或生成虚假信息,以及开展网络钓鱼、社交工程等,从而降低了攻击技术门槛,带来了攻击效率的提高。

另外,大模型的训练和使用中涉及海量数据,数据泄露风险存在于数据收集、存储和处理等诸多环节,对个人隐私和商
业秘密等敏感数据造成潜在威胁。

二、核心竞争力分析
历经二十余年的发展,启明星辰积累了六大核心技术能力,前三类是能力突破型技术,即原生安全技术、范式化强
化分析技术、研发与产品底座技术;后三类是场景类技术,即DICT场景技术、体系化管理治理场景技术和行业应用场景
技术。

(一)原生安全技术
1、持续领先的脆弱性研究和威胁分析能力:启明星辰的积极防御技术研究院是国内最早成立的安全技术研究队伍之一,下设十个实验室,具备实战演练、脆弱性研究、工具开发、应急响应等安全能力,覆盖全国区域和行业的客户需
求。持续保持 CNVD(国家信息安全漏洞共享平台)企业单位原创积分排名第一。通过通用漏洞披露( CVE )发布原创
漏洞 1,100余个,通过国家信息安全漏洞共享平台(CNVD)/中国国家信息安全漏洞库(CNNVD)发布原创漏洞 3,000余
个,多年荣获CNVD年度“技术组支撑单位、原创漏洞发现突出贡献单位、漏洞信息报送贡献单位、漏洞处置突出贡献单
位”等荣誉。连续 9次荣获国家互联网应急中心( CNCERT )国家级网络安全应急服务支撑单位,在微软官方最近发布
的“MSRC 2023全球 Top100最具价值研究者”榜单中,启明星辰积极防御实验室(ADLab)安全研究员位列榜单第 4名,
攻防技术研究实力和专业性在全球范围内再次获得高度认可。

2、威胁情报能力:启明星辰 VenusEye威胁情报中心,以“数据驱动运营,情报赋能安全”为理念,以威胁情报生
产技术、威胁情报数据知识、威胁情报运营体系为核心,综合运用人工智能、沙箱集群、同源分析、知识图谱等先进技
术,聚焦高价值情报的生产和应用,赋能安全产品和运营服务。面向头部政企客户,推出“情报蓝湖”的理念,融合威
胁情报、安全产品、安全平台和运营服务,帮助客户建构具有自身场景特点和行业属性的威胁情报生态。参与了多项国
家级、行业级的威胁情报标准制定。

3、新一代威胁检测和防御技术:包括攻击链条还原技术,基于海量日志关联分析,结合 ATT&CK分析框架,还原完整过程。全流量分析取证技术和加密流量检测技术,针对长周期高隐蔽性的 APT、加密恶意流量,实现威胁溯源、分
析取证和威胁预判与防御。欺骗防御技术,针对复杂的网络和资产部署环境进行场景化的模拟仿真部署,精准捕获威胁
行为、威胁手段等,进一步扭转威胁与防御之间的攻防不对称。拟态防御技术,降低内网横向移动带来的风险,阻断外
网未知威胁,有效保护网络关键信息。


(二)范式化强化分析技术
1、AI安全分析技术:公司在网络安全领域拥有超过20年的专注经验,积累了大规模高质量的安全样本与语料数据,
涵盖代码、流量、日志、情报、知识库等多种类型(10亿级文件样本、千万级流量样本、万级事件响应处置标准流程库
等)。这些数据既可以用作安全领域垂直大模型微调、优化的基础,又能作为训练专用模型的标注数据,为 AI赋能安全
提供了坚实的基础。通过利用这些高质量数据,可以更好地训练和优化AI模型,使其在安全检测与安全运营等领域产生
更大的价值。

公司在AI算法应用上具有起步早的优势,并已在主机安全、网络安全、数据安全、应用安全等领域均取得了成功的
AI模型应用经验。在主机安全方面,基于 AI模型的安全产品能够及时检测和阻止恶意软件和攻击行为;在网络安全方
面,基于 AI模型的安全产品支持精准识别多种网络攻击流量;在数据安全和应用安全方面,基于 AI模型的安全产品助
力识别敏感数据泄露和应用行为异常。公司在AI模型应用方面持续推进,如前文所述的AI赋能安全检测与安全运营。

公司与中国移动云能力中心展开了深入合作,为公司基于AI的安全服务开拓了广阔的发展空间。借助中国移动云平
台的强大算力支持,公司可以更高效地进行大规模数据处理和AI模型训练,并持续推进安全领域垂直大模型的研发与应
用。同时,与中国移动云能力中心的合作还提供了丰富的业务场景,推动AI赋能安全的场景化创新。另外,基于云网边
端融合的场景,可建立AI模型数据采集、模型训练、线上推理、反馈优化的闭环,从而实现AI能力迭代升级的飞轮。

2、UEBA行为分析技术:该技术可嵌入到其他安全产品中,或与其他前沿技术相结合。实时将用户、设备和应用等实体相关联,为可疑威胁的追踪定位提供数据支撑。对网络中活动的用户、设备资产实时进行全方位画像,准确监测报
警异常行为,不间断地进行特征提取,构建行为会话组合和用户画像,发现并纪录用户、设备、应用等维度之间的隐藏
关系。基于行为会话数据,通过机器学习建模,建立用户、实体的活动基线,对偏离基线的行为,进行告警,辅助发现
隐藏威胁,为安全威胁追溯提供更丰富的信息。

3、平行仿真技术:基于虚拟化、云计算、AI、数字孪生技术,构建与客户现网高度逼真的网络和业务仿真环境,集成先进攻防策略、攻防资源及攻防能力,支撑数字孪生城市靶场。


(三)研发与产品底座技术
1、大数据 AI平台——盘古平台:是公司研发的第四代底层架构平台。以盘古平台为坚实基座,借助安全数据中台、
AI智能分析、低代码可视化、SOAR自动编排响应等技术,通过组装式应用程序框架技术组建响应快、高性能、可扩展、
高灵活度、并具有弹性与韧性的产品解决方案。平台分为THBase基础平台、THStore安全应用货架、THPower赋能社区
三层架构,拥有支持百万级EPS超大规模数据量的分布式关联分析引擎。创新性结合分布式计算框架与Flink分布式流
数据处理,具备全时关联、全能力情景关联、高性能、策略式、可组装的特点,应对不同数据规模、不同安全场景的复
杂事件处理需求。盘古平台提供智能构建体系,对软硬件、国产片、信创、虚拟化、容器化等复杂环境的适配与构建有
成熟的解决方案,大大减少各个产品与项目定制开发的环境适配工作。

2、高性能网络流量处理技术:满足高带宽低时延的要求,包括基于FPGA的大流量检测技术,公司检测产品可支撑上百G的大流量检测场景,提供高级语言插件模块能力,灵活的应对复杂流检测扩展能力,开创性的实现了FPGA协处理
与业务CPU结合应用,通过FPGA辅助加速,能够使检测整体性能提升3倍以上。软硬件多层级智能分流处理技术,在网
关设备中,以动态负载均衡的方式,实现多块业务板的性能叠加,系统通过两级分流实现整机所有处理器并行处理,构
建整机处理能力强大的高性能处理架构。网络报文快速转发处理框架,针对不同的业务识别并标记快速和慢速转发报文,
并交由框架中的不同层对应模块进行高速转发或丢弃处理。大量业务无需上送CPU,减少CPU负担,提高了整体性能,
并通过xPDK与零拷贝技术结合,实现在用户空间DPI的加速处理通道。统一防御引擎前置并行检测技术,通过把各类检
测目标和检测特征归一化,在基于FPGA的高速网络安全处理器中,对归一化目标进行前置并行匹配,提高应用层的安全
检测和防护的性能。


(四)DICT场景技术
1、数据安全场景:按照数据安全建设要求及数据价值释放的需求,实现安全与业务协同的数据安全数据绿洲战略体系。围绕敏感数据识别、数据资产梳理、管理体系建设、传输加密与密码安全、敏感数据权限控制、人员访问控制、
邮件泄露防护系统、数据库监控与审计系统(包含数据脱敏)、终端防泄密管理等重要场景的升级,强化开发数据安全
治理管控、数据全流程的安全管控及数据安全监管场景。同时,构建以大数据技术为底层的大数据安全治理管控平台,
创造性地解决了数据要素在采集、传输、存储、使用、销毁等环节的安全问题。引进以身份为中心,面向业务与数据,
持续的身份认证和动态授权的零信任体系。不断精进与超越,参与到大数据领域的“数据流通、共享与交易”这个最具
价值的环节之中,为大数据的综合利用提供数据服务、安全的数据开放和数据共享服务。

2、涉云安全场景:云原生安全自适应能力架构参考 Gartner云安全成熟度曲线,以及自适应安全架构等模型方法,
结合云原生安全理念,启明星辰在移动云场景打造云原生安全自适应能力架构。一方面通过先进的技术架构支撑移动云
平台自身安全能力的整合与演进,另一方面支撑当前数字化转型过程中,混合多云架构下用户上云对安全的需求。围绕
一体化原生安全体系,启明星辰将基于IPDRR模型,应用云原生技术,实现安全能力原子化、SaaS化,进一步提升安全
合规、安全运营、安全服务等核心能力,并根据不同的应用场景为客户提供“端、网、云、数、服”各层面的云安全产
品和服务,全面满足客户上云的安全需求。全面云化各安全能力,构建高稳定、高性能、高适用性的虚拟化原子安全能
力。基于静态深度文件检测、多维度容器微隔离、AI学习、文件防御、行为建模等技术,构建了云原生全流程生命周期
防护体系。

3、工业互联网安全场景:通过深度研究 IT与 OT的融合安全技术,基于上百种工业协议的细粒度解析与逆向分析、
面向工控系统的脆弱性挖掘和Fuzzy测试(已挖掘200+)、形成了以工业安全防御、工业安全检测、工业互联网安全管
理平台、工业互联网安全服务为基础的工业控制安全体系,实现了对关键基础设施工业控制系统全行业场景化覆盖。

4、5G+工业互联网场景:提供5G全接口深度检测能力,针对5G边缘接入、网络切片、信令风暴、异常信令提供深度分析与检测。

5、物联网安全场景:提供轻量级设备节点识别、认证及可信控制技术,并行高速指纹提取技术,海量指纹库平台构建和安全可视化技术,基线智能生成和异常预警、防护技术,针对视频类物联网设备的视频仿冒检测和视频高效编解
码与隐形水印技术,实现了云、边、端立体物联网安全防护架构。

(五)体系化管理治理场景技术
1、关键基础设施安全运营体系,公司提出“12358”的新一代网络安全服务体系,以安全运营中心为核心,以合规
+风险为驱动,在等保和关基保护的合规性要求基础上,对风险进行实时的监测和控制,即满足合规要求,又注重风险管
理。构建人员、技术、流程为一体,将运营制度化、流程化,形成持续化安全运营,为用户提供持续性的保护能力。

2、风险管理体系,以安全管理与态势感知平台为中心协同全面的基础安全产品能力,实现全面、准确的风险管理。

平台及产品实现快速协同的联动处置,及时发现问题并闭环处理。平台内置多类型分析中心,集中安全功能且贴合用户
使用场景,按照“反馈→微调→迭代”的自适应机制运行,解决新业务场景下安全威胁不断变异变种从而难以发现的痛
点。


(六)行业应用场景技术
公司依托于多年行业客户的基础优势,覆盖多种行业应用场景的安全需求。
1、电力行业网络安全,覆盖电力行业的“发、输、变、配、用、调”各个专业和业务场景。安全能力工具化,不断推出针对电力监控系统网络的无损脆弱性扫描、针对变电站的移动运维堡垒机、针对电力红蓝队的安全单兵装备等创
新工具。同时公司深入电力的数字化业务领域,部署于电网管理信息大区的安全运营中心,承载了安全事件分析、研判、
响应和处置全过程的业务。

2、金融信息科技风险管控,公司建立金融信息科技风险度量指标体系,并在度量专用平台上落地实施,逐步实现工具和自动化的风险预警和持续管理,有效掌控金融信息科技风险状况,全面提升整体信息科技风险防控水平。

3、医疗行业数据安全,公司推出《医疗行业网络信息安全解决方案》,结合多年实战经验,提供网络安全监管、医院数据安全加固方案,巩固强化医疗卫生网络安全保障体系,应对医疗数据泄露风险。

4、烟草工业企业安全,作为行业内最早开展烟草行业布局的安全企业,公司拥有十多年烟草行业的经验沉淀与积累,与业内200多家单位进行合作,参与编写了《烟草工业企业生产网与管理网网络互联安全规范》等多项行业标准。

公司推出的烟草工控系统安全纵深防护方案,构建工控安全纵深防护体系,为行业的物流中心、卷烟厂、复烤厂、烟机
公司等单位提供了安全防护指导,大大提升了工控系统安全防护水平。

5、智慧民航场景安全,公司推出智慧机场工控网络解决方案,构建出多维度、深层次的安全场景化方案,建立安全管理制度、安全团队建设、统一安全管理等措施,追求安全防护与用户业务深度耦合,不仅能够满足合规要求,实现
IT、OT、IoT的整体防护,保障机场智能化运营的基本需求,还可以使运营单位自身具备安全能力,提高应急响应的水
平。

公司成立至今,经过27年的发展和积累,是国内最具实力的、拥有完全自主知识产权的网络安全供应商。公司多款
产品连续多年保持市场占有率第一,技术能力始终保持领先。报告期内,公司产品在国内外权威机构报告的排名情况如
下[1]:

类别产品排名
数据安全数据安全2015年至今中国市场占有率持续第一
 数据库安全审计与防护2014年至今中国市场占有率持续第一
 运维安全审计2016年至今中国市场占有率持续第一
  2021年入围Gartner亚太特权管理魔力象限
 数据安全基础设施管理平台获《IDC TechScape:中国数据安全技术发展路线 图,2022》数据安全基础设施管理平台推荐厂商
 数据安全服务获《IDC Perspective:中国数据安全服务市场洞 察,2022》数据安全服务推荐厂商
零信任零信任网络访问解决方案获《IDC MarketScape:中国零信任网络访问解决 方案》中国零信任网络访问解决方案厂商评估领导 者
安全运营托管安全服务2019年起市场占有率持续第一
物联网安全视频物联安全2021年至今中国市场占有率持续第一
 视频物联边界安全2021年至今中国市场占有率持续第一
工控安全工业互联网安全2021年市场地位与发展能力双料第一
 工业防火墙2018年至今中国市场占有率持续第一
 工控IDS2019年至今中国市场占有率持续第一
 工控网闸2019年至今中国市场占有率持续第一
 工业态势感知2020年至今中国市场发展能力持续第一
 工控漏扫2020年至今中国市场发展能力持续第一
应用安全硬件Web应用防火墙2017年入围Gartner WAF魔力象限
  2018年至今大中华区及中国区市场排名第一
基础安全网络安全硬件2022年中国市场占有率第一
 安全管理平台2008年起中国市场占有率第一
  2017年国内首家入围Gartner SIEM魔力象限并连 续多次入围
 日志审计2019年至今中国市场占有率持续第一
 脆弱性扫描2017年至今中国市场占有率持续第一
 安全网关2007年至今中国市场占有率持续第一
  自2016年起连续多次入围Gartner UTM魔力象限
 网闸2013年至今中国市场占有率持续第一
 IDS/ IPS2002年至今中国市场占有率持续第一
  自2016年起连续多次入围Gartner IDPS魔力象限
在零信任(SDP)、态势感知、VPN、工控安全审计、工控主机安全、AI(安全分析、情报)、RO(响应、编排)、咨
询服务、安全培训等细分赛道,公司多年处于第一阵营。



数据来源:Gartner、IDC、CCID 、Frost & Sullivan

报告期内,公司持续发挥行业领军企业作用,积极参与主管单位、产业联盟、产业协会等各种组织,深度参与相关
规范、指南的编写工作,为产业发展贡献力量,获得了主管机构、行业用户、业内媒体等多方的认可和各项荣誉:
? 公司深度参编:
? 深度参编《粤港澳大湾区公路智能网联设施技术规范》,并为编写单位中唯一一家网络安全厂商。

? 深度参与《FYB_T_53001-2020_安全隔离与信息交换平台建设要求》《FYB_T_59006-2020_安全隔离与信息交换平台使用和管理要求》《FYB_T_53005-2020-法院专网安全域划分和边界防护技术规范》等法院相关规范的修订与制定,通过多重防护手段帮助法院构建纵深防御体系的安全隔离与信息交换平台。

? 深度参编《2022网信自主创新调研报告》。

? 深度参与《水利数据分类分级指南(试行)》编撰工作。

? 企业入选:
? 国家工业信息安全发展研究中心组织开展信创安全能力提升行动,入选国家工信安全中心“久安计划”首批合作伙伴。

? 加入麒麟软件安全生态联盟并成为首批成员
? 启明星辰安全专家入选中国电力企业联合会工业控制系统标准化工作组首批专家委员名单 ? 第六届关键信息基础设施自主安全创新论坛,荣获“突出贡献单位”称号。

? 启明星辰成为首家与 openEuler 社区进行安全配置基线适配技术合作的厂商,与 openEuler 社区共同孵化基线
生态,为 openEuler 开源操作系统提供安全配置支撑。

? 成功入选工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)通用网络产品安全漏洞专业库第一批技术支撑单位名单,并荣获“优秀漏洞报送机构”、“优秀漏洞合作治理单位”两项荣誉。

? 产品及方案入选:
? 启明星辰可信防火墙获颁证书,成为首批 14款可信计算联合认证产品之一。

? 与金盘科技联合申报的《基于金盘科技工业业务场景的数据出境安全评估及监测方案》,成功入选《工业领域数据安全管理试点典型案例和成效突出地区名单》“数据出境安全管理典型案例”。

? 数说安全发布报告启明星辰某省医疗卫生行业网络安全监测预警平台建设项目入选医疗行业典型案例,在医疗行业网络安全市场竞争格局中处于第一梯队。

? 第六届关键信息基础设施自主安全创新论坛,天玥运维安全网关系统 V6.0成功入选“网信自主创新尖锋榜-优秀产品。

? 启明星辰码头场景化工控安全建设项目、网御星云某燃气集团工控网络安全项目建设方案入选工业控制系统信息安全产业联盟(ICSISIA)发布的“2022年工业安全系统典型应用示范案例”。

? 入选《2023上市公司数字化转型发展报告》及获评《2023数字经济发展典型案例》。

? 公司获得的奖项:
? 在微软官方发布的“MSRC 2023全球 Top100最具价值研究者”榜单中,启明星辰积极防御实验室(ADLab)安全研究员位列榜单第 4名,其攻防技术研究实力和专业性在全球范围内再次获得高度认可。

? 荣获 CSDN 2022 中国开发者影响力年度创新产品与解决方案三项大奖:启明星辰新型智慧城市安全运营服务方案、启明星辰数据安全流通解决方案、网御星云政法委大数据中心安全建设方案。

? 荣获 2022年度 IT行业安全产品优秀奖(云安全管理平台、天榕数据分类分级与风险合规系统)、 2022年度 IT
行业安全产品创新奖(零信任安全接入方案荣获)。

? 荣获等级保护测评主办的“2022年网络安全优秀十强企业”。

? 荣获“年度创新解决方案”(基于数据安全能力成熟度模型的数据安全风险评估解决方案、知白网络安全人才培养体系整体方案)。

? 数据安全治理管控平台(DSMP)获 IDC发布《中国数据安全基础设施管理平台市场洞察,2022》报告权威推荐。

? 天珣 EDR获 2022年度赛可达优秀产品奖。

? 再度蝉联 2023IT市场年会“新一代信息技术领军企业”“新一代信息技术创新产品”“数字化创新实践案例”等奖项,网络与数据安全领域创新实力彰显。杭州市数据资源管理局第三方数据安全评估项目、智慧码头工控安全场景化解决方案荣获“数字化创新实践案例”。

? 启明星辰战略安全服务团队,作为海淀区 20家优秀青年榜样集体之一,荣获 2022年度“海淀青年榜样集体”荣誉称号。

三、主营业务分析
概述
报告期内,公司积极把握业务升维机会,继续强化长期深耕的网络安全业务,切实推进与中国移动的战略协同。在
双业务引擎的驱动下,公司夯实在基础安全板块的领先地位,不断发力新兴安全板块,注重技术创新,收入结构不断优
化。根据宏观经济情况和下游客户需求情况公司灵活调整经营策略,在降本增效控费方面取得积极成果,盈利能力凸显,
促进公司业务稳健、提速、健康发展。

(一)收入保持快速增长,新业务板块增速明显。

报告期内,公司完成营业收入15.22亿元,较上年同期增长25.33%。其中公司新业务板块涉云网络安全收入较上年同期增长超100%,工业互联网安全收入较上年同期增长超30%。分产品看,云安全管理平台、统一身份认证系统、全流
量分析取证、零信任SDP、网络安全靶场等产品业务收入实现100%以上的增长;新发布产品如5G安全产品、超级SIM安
全网关已经落地具体项目,取得实际应用。整体来看,各新业务板块业务收入均保持快速增长,收入结构持续优化。


(二)半年度盈利创历史新高,二季度毛利率环比大幅提升,盈利能力凸显。

报告期内,公司完成归母净利润1.85亿元,较上年同期提升173.95%。公司积极降本增效,费用精细化管理,费用较上年同期减少11.90%,保持了业内领先的盈利水平。第二季度毛利率大幅提升至70.12%,环比第一季度提高了19.03
个百分点,且单季实现扣非后归母净利润盈利。


(三)加强内部管理,回款情况趋势向好,持续保持高质量发展。

报告期内,公司积极加强应收账款和回款管理,第二季度回款环比与同比均有所改善,回款情况趋势向好。

主要财务数据同比变动情况
单位:元

 本报告期上年同期同比增减变动原因
营业收入1,521,682,198.601,214,167,123.2225.33% 
营业成本604,578,658.02398,872,752.6651.57%收入增加带动成本增 加以及第一季度大项 目验收
销售费用546,149,516.61660,573,118.68-17.32% 
管理费用99,639,255.02112,331,350.23-11.30% 
财务费用-6,855,149.59-4,348,847.73-57.63%本期新增长期应收款 未实现融资收益摊销
所得税费用-42,214,202.87-98,636,168.6657.20%本期投资的参股公司 上市,根据其公允价 值确认的收益增加,
    所得税费用增加
研发投入507,429,694.60517,939,490.55-2.03% 
经营活动产生的现金 流量净额-525,719,536.70-375,030,974.51-40.18%第一季度经营活动采 购支付货款增加、销 售回款减少
投资活动产生的现金 流量净额216,441,097.35-360,384,010.36160.06%本期赎回理财增加
筹资活动产生的现金 流量净额-313,816,383.78209,259,682.63-249.97%①本期支付限制性股 票回购款、分红增 加;②上期收到员工 限制性股权激励款
现金及现金等价物净 增加额-621,353,045.28-524,305,307.72-18.51% 
货币资金719,281,475.531,340,148,486.54-46.33%本期经营活动采购支 付货款增加、销售回 款减少以及筹资活动 支付回购注销的限制 性股票、分配股利增 加
应收票据70,964,567.0152,853,314.9834.27%本期收到的商业承兑 汇票增加
长期应收款150,821,142.4073,205,607.07106.02%本期采用递延方式分 期收款、实质上具有 融资性质的应收款项 增加
长期股权投资428,309,229.50222,435,972.4892.55%本期宁波星东神启企 业管理合伙企业(有 限合伙)投资的“航 天软件”科创板上 市,公司按照权益法 对享有的星东神启净 利润份额确认的投资 收益增加
长期待摊费用39,061,741.1729,642,025.3231.78%本期摊销期限在1年 以上的软件服务费增 加
递延所得税资产268,144,442.06206,065,531.0730.13%本期可弥补亏损确认 的递延所得税资产增 加
应付职工薪酬156,187,004.38284,352,082.36-45.07%本期支付上年度奖金
其他应付款250,228,339.86358,369,184.43-30.18%本期支付2022年限制 性股票激励计划部分 限制性股票回购款
递延所得税负债101,384,056.3852,096,345.4294.61%本期投资的参股公司 上市,根据其公允价 值确认的收益增加, 递延所得税费用增加
减:库存股276,531,175.63416,685,132.71-33.64%本期2022年限制性股 票激励计划部分限制 性股票回购注销
加:其他收益71,146,026.21118,582,668.40-40.00%本期增值税即征即退 收入减少
投资收益(损失以 “-”号填列)207,033,639.7814,615,985.371,316.49%本期宁波星东神启企 业管理合伙企业(有 限合伙)投资的“航 天软件”科创板上
    市,公司按照权益法 对享有的星东神启净 利润份额确认的投资 收益增加
公允价值变动收益 (损失以“-”号填 列)104,567,798.606,138,208.451,603.56%股权类金融资产“永 信至诚”2022年10 月于科创板上市,本 期新增公允价值变动 收益
信用减值损失(损失 以“-”号填列)-23,681,039.5913,105,057.01-280.70%本期应收款项预期信 用损失增加
资产减值损失(损失 以“-”号填列)2,830,691.25-19,433,385.43114.57%本期存货减少,确认 的减值损失减少
资产处置收益(损失 以“-”号填列)50,603.3324,363.29107.70%本期非流动资产处置 收益增加
加:营业外收入1,710,125.13721,314.72137.08%本期无需支付的供应 商货款增加
减:营业外支出2,781,493.042,070,220.6734.36%本期公益性捐赠支出 增加
2.少数股东损益(净 亏损以“-”号填列)-2,929,023.53-2,158,754.45-35.68%本期非全资子公司亏 损增加
收到的税费返还61,199,503.04117,702,276.76-48.00%本期收到增值税即征 即退收入减少
支付的各项税费154,664,114.78271,801,597.77-43.10%本期缴纳的增值税及 企业所得税减少
收回投资收到的现金4,400,000.00677,257.62549.68%本期收回投资款项增 加
处置固定资产、无形 资产和其他长期资产 收回的现金净额5,866.4819,124.19-69.32%本期处置固定资产收 回的现金净额减少
购建固定资产、无形 资产和其他长期资产 支付的现金79,250,717.75154,489,185.23-48.70%上期支付购置不动产 款项,本期未发生
投资支付的现金8,640,000.0015,600,000.00-44.62%本期股权类投资减少
支付其他与投资活动 有关的现金834,000,000.001,736,000,000.00-51.96%本期购买理财减少
吸收投资收到的现金1,095,000.004,080,000.00-73.16%本期子公司吸收少数 股东增资减少
取得借款收到的现金0.003,907,700.00-100.00%上期新增附追索权的 票据贴现
收到其他与筹资活动 有关的现金196,442.06240,190,416.00-99.92%上期收到限制性股票 股权激励认购款
偿还债务支付的现金0.001,320,000.00-100.00%上期新增附追索权的 票据贴现到期
分配股利、利润或偿 付利息支付的现金188,739,832.4023,732,228.96695.29%本期分红增加
支付其他与筹资活动 有关的现金126,367,993.4413,866,204.41811.34%本期支付2022年限制 性股票激励计划部分 限制性股票回购款
公司报告期利润构成或利润来源发生重大变动
?适用 □不适用
1、公司对参股公司宁波星东神启企业管理合伙企业(有限合伙)(以下简称“星东神启”)日常经营活动构成重大影响,
将其作为长期股权投资权益法核算;2023年5月,星东神启投资的“航天软件”于科创板上市,星东神启按照会计准则
规定确认其持有航天软件的公允价值变动收益;公司按照权益法对享有的星东神启净利润份额确认投资收益19,128.29
2、参股公司永信至诚科技集团股份有限公司(以下简称“永信至诚”)、北京三维天地科技股份有限公司(以下简称
“三维天地”)分别于2022年10月、2022年1月在科创板、创业板上市,公司根据报告期末股票收盘价,确认公允价
值变动收益合计9,581.93万元。
营业收入构成
单位:元

 本报告期 上年同期 同比增减
 金额占营业收入比重金额占营业收入比重 
营业收入合计1,521,682,198.60100%1,214,167,123.22100%25.33%
分行业     
信息网络安全1,506,904,431.2199.03%1,201,055,322.2698.92%25.47%
其他业务14,777,767.390.97%13,111,800.961.08%12.71%
分产品     
安全产品967,637,282.0263.59%854,131,527.4470.35%13.29%
安全运营与服务539,267,149.1935.44%346,923,794.8228.57%55.44%
其他业务14,777,767.390.97%13,111,800.961.08%12.71%
分地区     
东北地区50,911,119.793.35%44,650,097.243.68%14.02%
华北地区588,190,999.3838.65%484,353,603.6839.89%21.44%
华东地区192,657,846.5312.66%121,046,556.249.97%59.16%
华南地区249,692,672.3616.41%150,688,178.7012.41%65.70%
华中地区97,311,786.876.39%91,095,918.797.50%6.82%
西北地区188,817,514.0312.41%187,261,445.7515.42%0.83%
西南地区154,100,259.6410.13%135,071,322.8211.12%14.09%
占公司营业收入或营业利润10%以上的行业、产品或地区情况
?适用 □不适用
单位:元
(未完)
各版头条