[中报]深信服(300454):2023年半年度报告

时间:2023年08月30日 17:05:10 中财网

原标题:深信服:2023年半年度报告


深信服科技股份有限公司
2023年半年度报告

2023年 8月

第一节 重要提示、目录和释义
公司董事会、监事会及董事、监事、高级管理人员保证半年度报告内容的真实、准确、完整,不存在虚假记载、误导性陈述或者重大遗漏,并承担个别和连带的法律责任。

公司负责人何朝曦、主管会计工作负责人蒋文光及会计机构负责人(会计主管人员)刘锋声明:保证本半年度报告中财务报告的真实、准确、完整。

所有董事均已出席了审议本次半年报的董事会会议。

本报告中有关未来计划、业绩预测等方面的内容,均不构成本公司对任何投资者及相关人士的实质承诺,投资者及相关人士均应当对此保持足够的风险认识,并且应当理解计划、预测与承诺之间的差异。公司在本报告“第三节管理层讨论与分析”中“十、公司面临的风险和应对措施”部分,详细描述了公司经营中可能存在的风险及应对措施,敬请投资者关注相关内容。

公司需遵守《深圳证券交易所上市公司自律监管指引第 3号——行业信息披露》中“第九章软件与信息技术服务业”和《深圳证券交易所上市公司自律监管指引第 4号——创业板行业信息披露》中“第四节网络安全相关业务”的披露要求。

公司计划不派发现金红利,不送红股,不以公积金转增股本。


目录
第一节 重要提示、目录和释义 .............................................................................. 2
第二节 公司简介和主要财务指标 .......................................................................... 8
第三节 管理层讨论与分析 ...................................................................................... 11
第四节 公司治理 ...................................................................................................... 53
第五节 环境和社会责任 .......................................................................................... 55
第六节 重要事项 ...................................................................................................... 58
第七节 股份变动及股东情况 .................................................................................. 72
第八节 优先股相关情况 .......................................................................................... 78
第九节 债券相关情况 .............................................................................................. 79
第十节 财务报告 ...................................................................................................... 80

备查文件目录
(一)载有公司法定代表人、主管会计工作的公司负责人、公司会计机构负责人(会计主管人员)签名并盖章的财务报表。

(二)报告期内在中国证监会指定网站上公开披露过的所有公司文件的正本及公告的原稿。

(三)经公司法定代表人签名的 2023年半年度报告文本原件。

(四)其他有关资料。


释义

释义项释义内容
本公司、公司、深信 服、深信服科技深信服科技股份有限公司。
信锐网科深圳市信锐网科技术有限公司,公司之子公司。
琥珀安云一期广州琥珀安云一期创业投资合伙企业(有限合伙)(曾用名为“前海琥 珀安云创业投资(深圳)合伙企业(有限合伙)”),公司之联营企 业。
琥珀安云二期广州琥珀安云二期创业投资合伙企业(有限合伙),公司之联营企业。
防火墙通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机 网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料 与信息安全性的一种技术。
下一代防火墙 AF可以全面应对应用层威胁的高性能防火墙。
态势感知一种基于环境的、动态、整体地洞悉安全风险的能力,是以安全大数据 为基础,从全局视角提升对安全威胁的发现识别、理解分析、响应处置 能力的一种方式。
云计算基于互联网的相关服务的增加、使用和交付模式,通常涉及通过互联网 来提供动态易扩展且经常是虚拟化的资源。
公有云通过虚拟化技术把硬件资源抽象成的资源池,由第三方提供商为用户提 供的能够使用的云。用户可通过互联网使用,其核心属性是共享资源服 务。用户对云资源只有使用权而没有拥有权。
私有云用户基于数据安全及服务质量的有效管控而单独构建的云。用户对基础 设施拥有所属权并可以控制在此设施上部署应用程序的方式,私有云可 部署在企业数据中心内,核心属性是专有资源。
混合云综合了数据安全性、成本效益、业务需求等多方面考虑,基于公有云及 私有云构建的云。
托管云基于超融合的技术底座,建设分布式的云数据中心,为用户提供计算、 存储、网络、安全资源和全生命周期的数据中心基础设施和业务托管服 务。公司为托管云运营合作伙伴提供包括托管私有云、专属计算、共享 区、安全、云上专卖店以及专属管家服务、专家服务、安全服务等云计 算产品和服务能力支撑。
零信任新一代的网络安全防护理念,它的关键在于打破默认的“信任”,用一句 通俗的话来概括,就是“持续验证,永不信任”。默认不信任企业网络内 外的任何人、设备和系统,基于身份认证和授权重新构建访问控制的信 任基础,从而确保身份可信、设备可信、应用可信和链路可信。基于零 信任原则,可以保障办公系统的三个“安全”:终端安全、链路安全和访 问控制安全。
物联网基于传感技术的物物相联、人物相联和人人相联的信息实时共享的网 络。
全网行为管理 AC公司提出的一种全新的网络安全概念。通过网络和终端侧联动对入网终 端进行持续性安全管控,支持对网络终端、应用的可视可控,智能感知 风险,实现终端接入认证、上网管控和终端安全管控的一体化管控等功 能。
超融合 HCI超融合 HCI,是 Hyper-Converged Infrastructure的缩写名称。深信服超 融合,以虚拟化技术为核心,利用计算虚拟化、存储虚拟化、网络虚拟 化、安全虚拟化等组件,将计算、存储、网络、安全等虚拟资源融合到 标准 X86架构或 ARM架构服务器中,形成模块化的基准架构单元,通
释义项释义内容
  过网络聚合,替代繁重复杂的传统云数据中心基础设施,实现模块化的 无缝横向扩展,从而形成统一的资源池。
应用交付 AD深信服应用交付产品,在负载均衡功能的基础上配合性能优化、单边加 速以及多重智能管理等高级技术,使数据中心资源得到充分利用;通过 稳定、安全、高效的产品,为金融、政府、企业等客户提供行业领先、 技术前瞻的负载能力。
虚拟化计算机元件在虚拟的基础上而不是真实的基础上运行,如服务器虚拟 化、桌面虚拟化、存储虚拟化等。
信创信息技术应用创新产业,旨在实现信息技术领域的自主可控,保障国家 信息安全。其核心在于通过行业应用拉动构建国产信息技术软硬件底层 架构体系和全生态周期体系,解决核心技术关键环节的“卡脖子”问题。
Gartner高德纳咨询公司,成立于 1979年,是第一家信息技术研究和分析的公 司,全球最具权威的 IT研究与顾问咨询公司。研究范围覆盖全部 IT产 业,就 IT的研究、发展、评估、应用、市场等领域,为客户提供客 观、公正的论证报告及市场调研报告,协助客户进行市场分析、技术选 择、项目论证、投资决策。
IDC国际数据公司,全球著名信息技术、电信行业和消费科技市场咨询、顾 问和活动服务专业提供商。IDC帮助 IT专业人士、业务主管和投资机 构制定以事实为基础的技术采购决策和业务发展战略,在 IT领域的市 场跟踪数据已经成为行业标准。
VDIVirtual Desktop Infrastructure的缩写名称,指虚拟桌面基础架构,采用 “集中存储、集中运算”构架,将所有的桌面以虚拟机的方式运行在服务 器硬件的虚拟化层上,桌面以图像传输的方式发送到客户端。
ICTinformation and communications technology的缩写名称,指信息与通信 技术,是一个涵盖性术语,覆盖了所有通信设备或应用软件:如收音 机、电视、移动电话、计算机、网络硬件和软件、卫星系统等等;以及 与之相关的各种服务和应用软件,如视频会议和远程教学。
IaaS基础即服务(IaaS),是 Infrastructure-as-a-Service的缩写名称,用户通 过 Internet可以租用到完善的计算机基础设施,例如计算能力、存储能 力、网络能力等。
PaaS平台即服务(PaaS),是 Platform-as-a-Service的缩写名称,指将软件 研发的平台作为一种服务,以 SaaS的模式提交给用户。在 PaaS平台 上,企业级用户可以快速开发应用,第三方软件提供商也可以快速开发 出适合企业的定制化应用。
SaaS软件及服务(SaaS),是 Software-as-a-Service的缩写名称,即通过网 络提供软件服务。
XaaS一切皆服务(XaaS),是 X-as-a-Service的缩写名称。
DaaS桌面即服务,是 Desktop as a Service的缩写名称,是深信服 VDI的一种 新的交付模式,通过在公有云/托管云的云数据中心部署桌面服务器, 基于虚拟化技术构建公共桌面资源池,利用瘦终端、PC等各类终端媒 介实现桌面的访问。
SD-WAN软件定义广域网络,连接广阔地理范围的企业网络、数据中心、互联网 应用及云服务,旨在帮助用户降低广域网的开支和提高网络连接灵活 性。深信服 SD-WAN在此基础上全面考虑访问体验和安全保障,为多 分支、DC互联提供丰富解决方案,帮助用户降本增效,更好地支持用 户的数字化转型。
IPS英文“Intrusion Prevention System”的简写,指能够监视网络或网络设备 的网络资料传输行为的计算机网络安全设备,能够及时的中断、调整或 隔离一些不正常或是具有伤害性的网络资料传输行为。
释义项释义内容
SASE英文“Secure Access Service Edge”的简称,即安全访问服务边缘。
VPN英文“Virtual Private Network”的简称,即虚拟专用网络,允许在公用网 络上建立专用网络,进行加密通讯。
EDR英文“Endpoint Detection and Response”的简称,即端点检测与响应。深 信服提供的新一代终端安全产品 EDR,围绕终端资产安全生命周期, 通过预防、防御、检测、响应的自适应架构赋予终端更精细化的隔离策 略、精准的威胁查杀、深度行为检测与主动防御、快速的处置能力。通 过云网端(深信服云端情报和网端产品)联动协同、威胁情报共享、多 层级响应机制,帮助用户快速处置终端安全问题,应对高级威胁,构建 轻量级、智能化、迅捷响应的下一代终端安全产品。
NDR英文“Network Detection And Response”的简称,即网络检测与响应”,通 过对网络流量的实时监测和分析,可以发现网络中的异常行为和威胁。
XDR英文“Extended Detection and Response”的简称,即可扩展检测响应平 台。深信服 XDR的定位是安全威胁检测和事件响应平台,通过原生的 流量采集工具与端点采集工具将黑客攻击路径中各个节点的痕迹进行捕 捉,并进行自动化关联分析,进而呈现给用户一个完整的安全事件。
DDoS英文“Distributed denial of service attack” 的简称,即分布式拒绝服务攻 击,指处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或 者一个攻击者控制了位于不同位置的多台机器并利用这些机器对受害者 同时实施攻击。
OEMOEM是 Original Equipment Manufacture(原始设备制造商)的缩写,它 是指一种“代工生产”方式,其含义是生产者不直接生产产品,而是利用 自己掌握的“关键的核心技术”,负责设计和开发、控制销售"渠道",具 体的加工任务交给别的企业去做的方式。
ODM英文“Original Design Manufacturer”的简称,即采购方委托制造方提供从 研发、设计到生产、后期维护的全部服务,而由采购方负责销售的生产 方式。
Wi-Fi 6第六代无线网络技术,是 Wi-Fi标准的名称。相比于前几代的 WiFi技 术,新一代 WiFi 6主要特点在于,速度更快、延时更低、容量更大、 更安全、更省电。
GPT英文“Generative Pre-Trained Transformer”的简称,是一种基于互联网 的、可用数据来训练的、文本生成的深度学习模型。
国家网信办指国家互联网信息办公室,主要职责包括落实互联网信息传播方针政策 和推动互联网信息传播法制建设,指导、协调、督促有关部门加强互联 网信息内容管理,依法查处违法违规网站等。
巨潮资讯网巨潮资讯网(http://www.cninfo.com.cn/)是中国证监会指定的上市公司 信息披露网站
报告期2023年 01月 01日—2023年 6月 30日
实际控制人何朝曦、熊武和冯毅
元、万元、亿元人民币元、人民币万元、人民币亿元

第二节 公司简介和主要财务指标
一、公司简介

股票简称深信服股票代码300454
股票上市证券交易所深圳证券交易所  
公司的中文名称深信服科技股份有限公司  
公司的中文简称(如 有)深信服  
公司的外文名称(如 有)Sangfor Technologies Inc.  
公司的外文名称缩写 (如有)SANGFOR  
公司的法定代表人何朝曦  
二、联系人和联系方式

 董事会秘书证券事务代表
姓名陈山王思阳
联系地址深圳市南山区学苑大道 1001号 南山智园 A1栋深圳市南山区学苑大道 1001号 南山智园 A1栋
电话0755-265819450755-26581945
传真0755-264099400755-26409940
电子信箱[email protected][email protected]
三、其他情况
1、公司联系方式
公司注册地址、公司办公地址及其邮政编码、公司网址、电子信箱等在报告期是否变化 □适用 ?不适用
公司注册地址、公司办公地址及其邮政编码、公司网址、电子信箱等在报告期无变化,具体可参见 2022年年报。

2、信息披露及备置地点
信息披露及备置地点在报告期是否变化
□适用 ?不适用
公司披露半年度报告的证券交易所网站和媒体名称及网址,公司半年度报告备置地在报告期无变化,具体可参见 2022年年报。

3、注册变更情况
注册情况在报告期是否变更情况
□适用 ?不适用
公司注册情况在报告期无变化,具体可参见 2022年年报。

四、主要会计数据和财务指标
公司是否需追溯调整或重述以前年度会计数据
□是 ?否

 本报告期上年同期本报告期比上年同期增减
营业收入(元)2,933,936,823.922,815,011,791.094.22%
归属于上市公司股东的 净利润(元)-553,513,451.60-689,565,574.3719.73%
归属于上市公司股东的 扣除非经常性损益的净 利润(元)-587,908,289.87-770,291,314.1523.68%
经营活动产生的现金流 量净额(元)-287,311,982.32-537,282,171.3146.52%
基本每股收益(元/股)-1.33-1.6720.36%
稀释每股收益(元/股)-1.33-1.6720.36%
加权平均净资产收益率-7.18%-9.90%2.72%
 本报告期末上年度末本报告期末比上年度末增减
总资产(元)11,959,541,534.5312,183,136,482.37-1.84%
归属于上市公司股东的 净资产(元)7,654,879,212.587,720,283,774.88-0.85%

截止披露前一交易日的公司总股本:


截止披露前一交易日的公司总股本(股)416,880,452

公司报告期末至半年度报告披露日股本是否因发行新股、增发、配股、股权激励行权、回购等原因发生变化且影响所有者权益金额
□是 ?否


支付的优先股股利0
支付的永续债利息(元)0
用最新股本计算的全面摊薄每股收益(元/股)-1.3278

五、境内外会计准则下会计数据差异
1、同时按照国际会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况 □适用 ?不适用
公司报告期不存在按照国际会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况。

2、同时按照境外会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况 □适用 ?不适用
公司报告期不存在按照境外会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况。

六、非经常性损益项目及金额
单位:元

项目金额说明
非流动资产处置损益(包括已计提资产减值准备 的冲销部分)-756,004.63 
计入当期损益的政府补助(与公司正常经营业务 密切相关,符合国家政策规定、按照一定标准定21,285,231.40不包含软件产品销售增值税即征 即退收入在内的其他政府补助。
额或定量持续享受的政府补助除外)  
除同公司正常经营业务相关的有效套期保值业务 外,持有交易性金融资产、交易性金融负债产生 的公允价值变动损益,以及处置交易性金融资 产、交易性金融负债和可供出售金融资产取得的 投资收益10,990,189.17为持有交易性金融资产产生的公 允价值变动损益以及处置交易性 金融资产取得的投资收益。
单独进行减值测试的应收款项减值准备转回20,580.00 
除上述各项之外的其他营业外收入和支出2,259,820.94 
其他符合非经常性损益定义的损益项目2,158,441.26为个税手续费返还和进项税额加 计抵减。
合、联营公司持有及处置其持有的交易性金融资 产的相关影响-3,424,066.24 
减:所得税影响额-1,894,595.42 
少数股东权益影响额(税后)33,949.05 
合计34,394,838.27 
其他符合非经常性损益定义的损益项目的具体情况:
?适用 □不适用
为个税手续费返还和进项税额加计抵减。

将《公开发行证券的公司信息披露解释性公告第 1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益项目的情况说明
?适用 □不适用

项目涉及金额(元)原因
软件产品销售增值税退税150,425,503.54自2000年国务院发布《国务院关于印发鼓励软件产业 和集成电路产业发展若干政策的通知》(国发 〔2000〕18号)文件以来,即实行“对增值税一般纳 税人销售其自行开发生产的软件产品,对实际税负超 过 3%的部分即征即退”的税收优惠政策,该项税收优 惠政策长期保持稳定,预期未来相当长一段时间内将 继续保持;且软件产品增值税即征即退收入与公司产 品销售情况密切相关,是常态化的补助。故将该项收 入定义为经常性损益。

第三节 管理层讨论与分析
一、报告期内公司从事的主要业务
(一)公司所处行业的基本情况
1、网络安全行业
网络安全是指网络系统(包括硬件、软件、基础设施等)中的数据受到保护,不会由于偶然的或者恶意的原因而遭受未经授权的访问、泄露、破坏、修改、审阅、检查、记录或销毁。网络安全的主要目标包括实现信息的真实性、保密性、完整性、可用性、不可抵赖性。

一般而言,网络安全产品主要包括安全硬件、安全软件及安全服务。随着云计算、大数据、物联网和人工智能等新一代信息技术的融合发展,网络与信息安全风险全面泛化,风险的种类和复杂度亦显著增加。因此,网络安全产品与服务种类相较于传统分类不断得到充实与细化,网络安全产业范畴也得到不断延伸和拓展,正逐渐从内网安全扩展到万物互联的安全,从基础设施安全扩展到业务安全、社会安全乃至国家安全。

2、云计算行业
云计算是推动信息技术能力实现按需供给、促进信息技术和数据资源充分利用的全新业态,是信息技术发展和服务模式创新的集中体现,也是信息化发展的重大变革和必然趋势。云计算是一种通过网络统一组织和灵活调用各种ICT信息资源,实现大规模计算的信息处理方式。云计算利用分布式计算和虚拟资源管理等技术,通过网络将分散的ICT资源(包括计算与存储、应用运行平台、软件等)集中起来形成共享的资源池,并以动态按需和可度量的方式向用户提供服务。用户可以使用各种形式的终端通过网络获取 ICT资源服务。

按部署类型分类,云计算可以分为公有云、私有云和混合云三类;按服务层次分类,云计算可以分为 IaaS、PaaS和 SaaS三个层次。

(二)公司所处行业的发展情况
1、网络安全行业
近年来,随着传统行业数字化转型和智能升级进程加快,云计算、人工智能、大数据等技术的应用范围不断扩大,各行业用户面临着更多由新技术诱发的网络威胁,全球网络威胁形势愈发严峻,用户在网络安全上的投入呈增长态势。据 IDC发布的《全球网络安全支出指南》(2023年 V1版)显示,2022年全球网络安全总投资规模为 1,955.1亿美元,并有望在 2026年增至 2,979.1亿美元,五年复合增长率约为11.9%。聚焦中国市场,2022年部分终端用户受宏观经济下行压力增大等因素影响,对网络安全的投资有所降低。IDC发布的《2022年中国网络安全软件市场份额报告》指出,2022年中国网络安全软件市场规模为 39.2亿美元,规模同比增长 12.5%。IDC认为,网络安全软件作为整体网络安全市场的重要组成部分,将在未来保持快速发展的态势,并逐步提升在整体安全市场中的占比。根据 IDC发布的《中国网络安全硬件市场份额报告》显示,2022年中国网络安全硬件产品的市场规模为 36.5亿美金,规模同比减少3.3%。但 IDC同时指出,中国网络安全市场增长的核心逻辑并没有变化,客户对于网络安全建设的需求仍在不断增加,中国的网络安全市场仍将保持着高速增长,到 2026年,中国网络安全支出规模预计接近288.6亿美元,五年复合增长率将达到 18.8%,增速位列全球第一。具体而言,我国网络安全产业的发展整体呈现出以下几方面特征:
(1)顶层设计不断优化完善,进一步驱动网络安全合规建设落地
近年来,我国网络安全法律法规体系和标准体系的不断完善、优化,《网络安全法》《数据安全法》《个人信息保护法》及相应配套法规落地实施,《“十四五”国家信息化规划》《“十四五”数字经济发展规划》等产业政策相继颁布,为国家安全体系和能力建设的长远发展提供了坚实的制度保障和政策指引。

2023年 1月,工业和信息化部等十六部门联合发布《关于促进数据安全产业发展的指导意见》,明确加强组织协调、加大政策支撑和优化产业发展环境三方面保障措施。2023年 3月,市场监督管理总局等四部门联合发布《关于开展网络安全服务认证工作的实施意见》,明确为推进网络安全服务认证体系建设,提升网络安全服务机构能力水平和服务质量,国家统一推行网络安全服务认证工作,鼓励网络运营者等广泛采信网络安全服务认证结果;相关部门将制定网络安全服务认证目录,制定认证规则,组建网络安全服务认证技术委员会。

近年来,新一轮信创政策陆续出台,信创产业从党政的关键环节向全行业持续延伸,逐步扩展至金融、电信、电力、交通等对国计民生有重要影响的关基行业。信创推广从试点进入常态化阶段,基础产品由可用提升至好用,信创应用也由综合办公向经营管理、生产运营等实时核心系统发展。

(2)网络安全威胁态势升级,新安全才能应对新威胁
随着信息技术系统和互联网成为关键基础设施,虚拟边界暴露出更多攻击面,其手段在目标、方法和模式的选择上也变得更加多样化。高级威胁态势愈发隐蔽,高级持续威胁攻击数量大幅增加,勒索病毒攻击、分布式拒绝服务攻击(DDoS)等安全事件层出不穷,破坏范围和影响也进一步扩大,安全威胁态势升级。对比传统的网络安全威胁,数据安全威胁也更加多样化,不再局限于利用安全漏洞、恶意流量、病毒木马等攻击手段,而是集中爆发在弱口令、特权账号访问、非法访问、越权访问等方面。面对上述日益严峻的网络安全威胁态势,各行业从实战效果出发,侧重“及时发现和响应”能力。这对各行业加大网络安全建设投入,尤其是信息基础设施建设有着重要的引领和驱动作用。

在人工智能迅速发展的催化下,GPT大模型的出现使得攻击方可以更便捷快速地生成攻击工具、混淆攻击代码等,针对性地构造未知、高级的攻击。但是当前安全设备对于未知恶意样本查杀能力较弱,很容易被攻击者绕过。而在安全运营工作中,人员能力和精力仍然是巨大的瓶颈,安全运营效率和效果提升面临较大的发展瓶颈。因此,面对攻击方使用大模型,防守方能力瓶颈难以突破的情况下,防守方也要充分拥抱大模型,以智能对抗智能,以 AI赋能防守,方能应对大模型时代的安全挑战。

(3)数字化转型下的新应用新场景,进一步促进网络安全数字化转型 在全球数字经济的大背景下,业务数字化下 IT设施和业务形态不断演化,包括但不限于工业互联网、两化融合、智能制造、车联网、平台经济等融合型新产业新模式新业态。中国信通院发布的《中国数字经济发展研究报告(2023年)》数据显示,2022年中国数字经济规模达到50.2万亿元,占GDP比重为41.5%,加速器作用凸显。

随着数字化转型的不断深入,新应用新场景日趋成熟,数据结构和类型越发复杂,大量新型复杂的业务系统和场景的建设将带来新的安全漏洞,在数据采集、数据存储、数据传输、数据分析和知识创造等各个阶段,用户均面临着数据丢失、业务系统连续性等安全挑战和风险。因此,在远程差异化接入访问等新场景下,保护用户业务数据安全和云化场景安全,特别是在混合云、多云等不同基础设施部署场景下的业务数据安全和业务系统稳定性成为国内外关注焦点和各行业用户的核心诉求之一。

(4)网络安全技术加速趋向云化、服务化
随着虚拟化及云服务理念的渗透,我国网络安全技术趋势出现变化,正由以硬件交付安全产品,人工交付安全服务的形式,逐步向云化、SaaS化方式交付技术和服务等形式转变。同时,面对愈加复杂的网络安全现状和数字化发展趋势,单一或叠加交付网络产品的方式已经不能满足用户的安全诉求,国内外安全厂商正不断转型,着重通过发展云化、服务化方式来构建和交付核心安全能力,通过产业促进、自发开放等方式扩大厂商间、产品间的对接,灵活部署网络安全产品和解决方案,以提升整体安全效果。

随着 AI应用的不断深入,云化交付将变得越来越普及和智能。拥抱大模型时代的 AI+安全,首先需要拥抱云化的安全。此外,零信任、XDR、隐私计算、安全开发等技术及 MSS等新型服务模式不断迭代成熟,逐渐在实际场景中被采用和发挥效果,未来也将逐渐发展成为重要的网络安全技术和服务模式。

2、云计算行业
当前,云计算已经成为全球信息产业界公认的发展重点,全球 IT企业不断通过加快技术研发、企业转型以抢占云计算市场空间。作为云计算的先行者,北美地区占据云计算市场的主导地位,以中国为代表的亚洲云计算市场发展潜力较大,整体产业呈现稳健发展的良好态势。根据中国信通院发布的《云计算白皮书(2023年)》统计,2022年以 IaaS、PaaS和 SaaS为代表的全球云计算市场规模为 4,910亿美元,同比 2021年增速为 19%;2022年我国云计算整体市场规模达 4,550亿元,增速达到 40.91%,其中,私有云市场规模达 1,294亿元,同比增长 25.3%。同时,随着企业上云用云的程度持续加深,用户在服务形态、平台性能、数据安全、建设成本等方面的需求呈多元化。在原有公有云、私有云、混合云的基础上,市场又催生出了分布式云、专有云、托管云等新型部署模式。具体而言,我国云计算产业的发展整体呈现出以下几方面特征:
(1)新经济影响深化,云计算应用进入新发展周期
随着新经济持续推动,各行业各领域数字化转型融合逐渐加速,业务云化趋势加深。企业上云用云云计算应用的不断落地加速了各行业的数字化转型进程,各行业各领域用户的 IT基础设施向云服务转型的程度不断加深。

(2)产业政策法规密集出台,积极引导云计算行业稳健发展
近年来,我国高度重视和大力支持云计算行业发展,国务院、工信部等部门以及各地政府先后发布一系列云计算相关法规、标准、政策,以引导云计算基础设施建设、提升云计算服务能力水平、促进云计算行业发展。报告期内,国家发改委等部门联合印发通知,正式全面启动“东数西算”工程,云计算将成为“东数西算”过程算力的关键载体,是算力输出的重要方式。同时,云计算行业细分领域也陆续出台各项指导类、支持类政策法规,将云计算行业发展规划提升至国家层面。

无论是“东数西算”工程、“大信创”时代发展纲领等国家规划,还是工业互联网平台等企业应用,其底层都离不开云计算;而“分布式存储”和“软件定义”作为超融合的技术底座,将促进超融合技术及产品的普及。由此可见,多项行业政策的密集出台将促进数字技术与实体经济深度融合,赋能传统产业转型升级,为云计算行业的快速发展起到重要的推动作用。

(3)市场需求持续更迭,混合云等新型部署模式发展前景广阔
当前,我国云计算的应用逐步从游戏、电商、移动、社交等互联网行业转到与政府、金融、交通、医疗、制造业、能源、运营商等传统行业融合,渗透率逐渐增强,很多行业云计算应用程度已经较高。

同时,在传统的公有云、私有云基础上,数字经济浪潮在国内也逐渐演化出了一系列新型部署模式如专有云、托管云、分布式云等。因数字化转型不断深化,推动云计算应用从点上突破转向深化用云,用户在服务形态、平台性能、数据安全、建设成本等方面的需求层出不穷。因此,如何不断满足各行业用户上云、用云过程中的各项内在需求,既是云计算行业发展的重要推动力和需求保证,也是云计算行业厂商所面临的新挑战。

近年来,为满足多元化的上云需求,企业开始拥抱多云混合部署模式,混合云正是兼顾了公有云和私有云两者优势,为企业提供更灵活、应用更广泛的 IT服务组合,成为越来越多企业上云的优先选择。

其中,混合云典型代表之一的托管云,其优势在于,可以将企业部分应用、业务的运维和运营托管给云服务商,满足企业对近地存储计算和系统安全的需求,帮助企业实现轻资产上云、低成本用云。而广大中小企业通过使用云计算技术可以实现更高效、灵活、安全、智能的业务运营,帮助其在竞争激烈的市场中取得竞争优势。托管云依托其优势有望逐渐成为中小企业和非科技型企业,尤其是自身云化能力较弱的传统企业上云的新选择。

(三)公司所处行业地位
1、公司主要产品(服务)的市场占有分布情况
凭借多年的持续创新和开拓,公司现已发展成为国内网络安全领域具有一定核心竞争力和市场地位的企业,同时云计算及 IT基础设施业务也逐渐占据一定市场优势地位。公司主要产品及服务的市场地位情况详见“第三节 管理层讨论与分析”的“一、报告期内公司从事的主要业务”的“(四)公司主要业务、产品及用途”。

2、公司所获荣誉及称号
自成立以来,公司的技术实力获得了多项荣誉及称号,包括被认定为“国家高新技术企业”、自 2010年开始连续多年被评为“国家规划布局内重点软件企业”、获国家科学技术部批准入选“国家火炬计划项目单位”、连续 4年入选中国电子信息行业联合会发布的“软件与信息技术服务综合竞争力百强企业”榜单等。

2023年 2月,中国信通院发布《零信任产业图谱》,深信服零信任凭借在政务、金融、能源、互联网等 9个行业落地总数第 1,从 50家零信任厂商中脱颖而出,获评中国信通院《零信任产业图谱》“最受行业欢迎厂商”。2023年 7月,艾瑞咨询发布《2023年中国信创产业研究报告》,深信服入选“信创典型企业”。

公司积极承担国家网络安全保障的责任,作为全国两会、建党100周年庆祝活动、博鳌亚洲论坛2021年年会、多届中国进出口商品交易会、第十四届全运会、2021年金融街论坛年会、国家“十三五”科技创新成就展等国家级重大活动的网络安全支撑单位,圆满完成多项国家级网络安全重保任务。

随着数字经济的推进、信息技术的快速更新迭代以及相关行业法规政策的有效落地,网络安全和云计算应用场景进一步扩展,将进一步驱动网络安全和云计算基础设施的投资和发展。

(四)公司主要业务、产品及用途
作为一家专注于企业级网络安全、云计算及 IT基础设施、基础网络与物联网的产品和服务提供商,公司一直围绕解决企业级用户的 IT问题拓展自身业务,立志承载各行业用户数字化转型过程中的基石性工作,让各政府部门、医疗和教育等事业单位、各类金融机构、电信运营商、能源、各行业商企组织等用户的数字化更简单、更安全。

1、网络安全业务
公司的网络安全业务秉持简单有效、省心可靠的安全理念,以用户为中心的理念研发创新技术,通过构建云端安全能力和应用 AI等先进技术,开展人机共智的主动安全监测及闭环处置,建立安全的开发管理和完善的质量管理,致力于为用户提供更加简单省心的安全建设、持续有效的安全保护和优质可靠的运维体验。

报告期内,公司围绕安全分析运营、互联网业务访问等场景,通过云化、服务化方式构建、承载和交付威胁检测、事件处置闭环、访问流量管控等核心能力;采用网关、终端或服务器安全组件,适配办公网、数据中心、公有云等各类客户场景,通过云端和本地交付的安全服务降低安全方案在客户侧落地和运营门槛,提升整体安全效果。

公司的网络安全产品和服务主要涉及边界安全、终端安全、身份与访问安全、办公安全、数据安全、云安全、安全服务等领域,核心产品及服务包括下一代防火墙、VPN、全网行为管理、终端安全管理系统、移动终端管理、零信任访问控制系统、安全感知管理平台、高级威胁分析系统、数据安全产品、应用交付、SD-WAN、安全 SaaS(云安全访问服务 SASE、SaaS-XDR等),安全服务主要包括安全托管类(安全托管、勒索预防与响应等)、安全评估(安全风险评估、渗透测试等)、安全运维(敏感数据泄露监控、应急响应等)、安全培训(CISP培训等)四大类服务,以及由前述产品和服务所组成的针对不同行业、不同应用场景的网络安全整体解决方案。

凭借多年的持续创新和开拓,公司现已发展成为国内网络安全领域具有一定核心竞争力和市场地位的领军企业之一。


序号主要产品市场排名/权威认可
1全网行为管理根据 IDC研究报告,自 2009年至 2023年第一季度连续 14年在安全内容管理 类别中持续保持国内市场占有率第一;2011年至 2020年连续 10年入围 Gartner 国际魔力象限;2022年入围 Gartner《2022年工作负载和网络安全技术成熟度 曲线报告》
2VPN根据 IDC研究报告,VPN产品自 2008年至 2023年第一季度连续 15年持续保 持国内市场占有率第一
3应用交付根据 IDC研究报告,应用交付产品 2014年至 2021年国内市场占有率第二, 2022年升至第一
4下一代防火墙根据 IDC研究报告,公司下一代防火墙自 2016年至 2022年连续 7年在统一威 胁管理类别中的国内市场占有率排名第二,2023年第一季度升至第一;2015 年至 2019年连续 5年入围 Gartner国际魔力象限,2021年至 2022年连续两年 入围 Gartner“远见者”象限;2016年下一代防火墙获得国际权威安全检测机构 ICSA的防火墙认证
5零信任根据 IDC研究报告,2022年,公司零信任网络访问解决方案国内市场占有率 排名第一,零信任网络访问场景之软件定义边界国内市场占有率排名第一
6NDR根据 IDC研究报告,公司在 2022年中国网络威胁检测与响应(NDR)市场份 额排名第三
资料来源:IDC研究报告、Frost&Sullivan研究报告、Gartner 图 1:“智安全”架构全景图
2、云计算及 IT基础设施业务
公司从 2012年开始布局云计算业务,持续推进云计算产品、服务及解决方案的研发,致力于为全球用户交付技术领先、自主可信、安全可靠、开放合作的数据中心云化的产品,以及更简单、更安全的解决方案和服务。面对不断变化的市场竞争环境,公司始终坚持持续创新的发展战略,不断更新迭代既有产品和解决方案,并孵化培育新兴产品及服务,完成从过去的超融合承载业务向数据中心全面云化的转变。自 2013年开始,公司云计算及 IT基础设施业务已陆续推出以虚拟化产品、超融合 HCI产品、云计算平台 SCP、企业级分布式存储 EDS、软件定义终端桌面云 aDesk、数据库管理平台 DMP等多款创新产品,并向用户提供包括托管云、私有云等云数据中心方案。

经过多年发展,公司云计算产品与解决方案已逐渐占据一定的市场地位。根据国际数据公司 IDC研究报告,公司桌面云终端(原 VDI)产品 2017年至 2022年连续 6年保持中国云终端市场占有率前二,其中 2021年与 2022年连续两年保持第一;云桌面软件 VCC类(桌面虚拟化、应用虚拟化)产品 2017年至2021年中国市场占有率保持前三;超融合 HCI软件产品自 2017年至 2022年连续 6年保持中国市场占有率保持前三。

报告期内,公司凭借多年在云计算领域的深耕和开拓,持续推动超融合HCI、托管云、智能边缘技术等关键技术和产品的革新升级。2023年 3月,桌面云发布 5.5.6版本,该版本运用 AI知识图谱优化了传统运维思路,通过多站点统一管理实现总部大规模统一运维,更加智能、高效。2023年 4月,公司超融合HCI正式发布 6.9.0版本。升级后的版本进一步提升优化了 AI和信创领域的技术能力,使得运维能力更加智能和精准,打造更智能、更易用的国产云平台底座。公司超融合 HCI产品在 2016年、2019年、2020年与 2021年分别入围了 Gartner《X86服务器虚拟化基础架构魔力象限》《超融合基础设施魔力象限》和《超融合基础设施软件魔力象限》;2020年至 2022年连续三年入选 Gartner超融合基础软件“客户之声”报告;2022年至 2023年连续两年入选 Gartner《2022存储与数据保护技术成熟度曲线报告》,公司系该报告中超融合领域唯一入选的中国厂商。2023年,公司相继入选 Gartner《2023计算技术成熟度曲线报告》《2023数据中心基础设施技术成熟度曲线报告》和《2023基础设施战略技术成熟度曲线报告》,成为 3个报告中超融合领域唯一入选的中国厂商。2023年,Gartner首次将超融合市场的研究重心从超融合基础设施软件市场转向全栈超融合软件,深信服作为代表厂商入围《全栈超融合市场指南》。

目前,深信服旗下云计算品牌“信服云”已拥有广泛的生态合作伙伴,并与他们一起构建了软件定义的数据中心基础设施、私有云、托管云、桌面云、边缘计算等云-网-边-端架构,在优势的安全体系保障下,可以为用户提供不同数字化转型阶段的服务。

图 2:“信服云”架构全景图 3、基础网络及物联网业务 公司基础网络与物联网业务的经营主体为子公司信锐网科,其产品包括企业级无线、安视交换机、 企业级物联网和面向中小企业的 SMB数通组网产品,致力于为各行各业用户的数字化转型提供面向未来 的网络联接产品及解决方案。其中,企业级无线业务提供全场景无线接入、无线网络安全、无线大数据 分析等方案;安视交换机业务提供从接入、汇聚到核心等数字化升级改造的全场景有线安全接入方案; 企业级物联网业务提供物联网校园、泛机房动环检测、智慧办公等智能化服务;SMB数通组网产品提供 组网“三件套(网关、交换机、无线 AP)”和“一平台(云平台)”的中小组网产品及服务。 图 3:信锐网科产品矩阵
近年来,随着市场大环境中的不确定性增强,企业降本增效的需求不断增加,加速了其数字化转型进程。基础网络作为数字化转型的重要一环,同样也发生着深刻的变化,“无线业务核心化”成为市场发展的大势所趋。用户对无线网络应用,特别是整网安全、用网体验、保障及运维效率有了更高的要求。基于面向未来人联网+物联网融合的市场趋势,信锐网科从 Wi-Fi起步,不断发展,扩展至无线物联网联接,通过积极探索用户新需求,进一步延伸至全网联接。根据 IDC研究报告显示,信锐无线在 2022年国内企业级无线市场中分别获得金融行业市场占有率第一、政府行业市场占有率前三,2022年第四季度及 2023年第一季度税务行业市场占有率第一,其技术和创新能力获得业内认可。

(五)公司经营模式
公司所处行业是知识密集型的轻资产产业,产品的核心是软件部分,企业的核心竞争力在于软件产品研发和技术创新。因此,本行业在研发、生产等方面的投入与制造业有较大区别,主要在研发相关方面的投入较高,而在土地、厂房等固定资产方面的投入较少,行业内的企业普遍具有轻资产运营的特点。

报告期内,公司主要经营模式无重大变化。

1、盈利模式
公司盈利主要来源于网络安全、云计算及 IT基础设施、基础网络及物联网产品和服务的销售收入与成本费用之间的差额。持续的研发创新、不断提升产品的技术含量,有效满足用户需求,是公司实现盈利的主要途径。

2、研发模式
公司的产品研发以客户需求为导向,聚焦网络安全、云计算及 IT基础设施、基础网络及物联网业务,不断进行技术创新、产品升级和新产品孵化,实现研发创新成果的市场转化。

公司始终坚持自主研发、自主创新的研发策略,核心产品和关键技术主要来源于内部创新与自主研发。同时,公司密切关注用户需求和前沿技术的发展,保证产品的创新力和市场需求的匹配性。具体来说,公司通过客户、合作伙伴、第三方研究咨询机构等多种途径集中收集市场产品需求信息,并进行市场和趋势分析;公司在深圳、北京、长沙、南京等地设立的研发中心负责进行不同领域的技术研发,实现关键技术的攻关和创新研究;公司研发部门根据确定的研发规划路标,集合产品规划、产品运营、技术服务、供应链以及前沿技术研究中心等部门的成员组成研发项目组,进行产品规划、设计、编码、测试等环节,最终由产品线实现新产品研发成果的产品化。
3、生产模式
公司对外销售的产品通常由硬件设备和软件部分构成,其中硬件设备(如工控机、服务器、交换机等)通过 OEM或 ODM两种模式,经过严格认证的供应商生产硬件设备后,再通过整机供应商/外协工厂为主、内部工厂为辅的生产模式,进行样机、小批量、量产、成品的检测和老化、软件预装等环节,将研发的软件产品与硬件产品集成后,交付给客户使用。

4、采购模式
(1)采购内容:公司采购的主要原材料为工控机、服务器、交换机、硬盘等硬件设备,以及配件和少量第三方软件产品等。

(2)采购体系:公司拥有独立的供应链体系,原材料采购主要由采购部门执行,供应链质量管理部、工程技术部、研发部等部门进行必要协助,确保采购的产品和服务持续满足公司内外部客户的要求,并通过提供持续、稳定、与质量要求相匹配的合理成本的供应支持公司业务发展。

(3)采购流程:公司采购流程主要包括供应商选择和认证、采购商务管理、采购执行、采购验收、供应商管理等环节。

5、销售模式
公司销售实行渠道代理销售为主、直销为辅的销售模式。其中,渠道代理销售是指先将产品销售给渠道代理商,再由渠道代理商将产品销售给终端用户。直销模式是指直接将产品销售给终端用户。

公司采取以渠道经销为主的销售模式主要是因为公司产品的目标用户群分散、用户的地域及行业分布广泛,在渠道经销模式下公司借助渠道合作伙伴的营销网络,可实现在不同行业和地区的广泛用户覆盖以及快速的产品导入,快速提升公司产品的市场占有率。此外,公司以直销模式为补充,满足重点行业客户的需求。

(1)公司渠道代理商的选择
公司根据产品推广计划、区域市场情况,综合考察渠道资源、市场信誉、销售实力等情况,选择合作的渠道经销商。公司与渠道经销商建立合作关系后,渠道经销商需配置相应数量的在职人员并参加公司培训。公司会对渠道经销商相关人员提供必要的市场销售、技术、项目实施等方面的培训与指导,并不定期组织集中培训,保障最终用户获得优质的产品和服务。

(2)公司渠道代理商的合作模式
公司通过与渠道经销商签订合作协议的方式确定合作关系。上述协议对授权经销级别、经销区域和行业、合作期限、授权产品、供货价格、资格要求、购销计划、结算付款、项目管理、销售支持和技术服务等内容进行了明确约定。

(3)公司与渠道代理商的结算模式
公司与渠道经销商发生交易时,需签订《产品购销合同》或采购订单,并在《产品购销合同》或采购订单中明确约定付款方式和结算方式。部分渠道经销商从公司处采购的货款由公司先从渠道经销商已支付的预付款中扣除。此外,对于项目金额较大、需要账期支持的渠道经销商,公司给予一定的信用账期。

(六)主要的业绩驱动因素
1、网络安全业务
随着网络安全产业相关政策法规的陆续发布施行,网络安全在各类场景中均成为了数字化决策者重点关注的工作内容。同时,随着数字化业务日趋复杂,安全能力落地后实际的攻击防护、威胁发现、事件处置效果成为各企事业单位关注重点。国家产业政策、数字化发展进程和安全威胁变化不断推动网络安全需求的稳健增长,但行业面临的挑战依然严峻,具体表现在:
(1)随着信息化发展深化,在远程接入访问场景下保护业务和数据的安全、云化场景,特别是混合云、多云场景下的业务数据安全成为国内外关注焦点,新场景、新业务下的安全需求进一步涌现,为网安行业及公司迎来更大的发展前景。

(2)AI技术的快速发展使得网络攻击的范围和频率呈现指数型增长,使得攻击方可以更便捷快速地生成攻击工具、混淆攻击代码等,针对性地构造未知、高级的攻击。这对新时代下的网络防守提出了更高的要求,也带来更多的业务机会。

(3)随着行业相关法律法规政策的颁布施行,数据安全已成为各行业数字化转型的重要一环,特别是如何把数据安全工作与数据治理有效整合,是大量行业客户亟待解决的问题。

(4)各行业常态化开展实战攻防对抗演练,以及全球威胁态势的快速变化和愈加严峻,促使各行业用户对网络安全工作的能力要求和安全产品方案的技术要求不断提高,从方案走向实战,提升产品和服务质量、强化客户服务能力一直是公司的重点。

(5)越来越多的行业客户的信息化建设采购模式从分散式建设逐步切换为集约化建设,进而对安全方案的整体统筹、顶层规划、阶段实施、技术交付、服务效果等方面均提出了更高要求。公司充分利用各个业务板块多产品优势,努力打造综合型解决方案以满足用户需求。

(6)网络安全先进技术发展方向出现变化,国际领先厂商通过着重发展云化、服务化方式构建和交付核心安全能力,通过产业促进、自发开放等方式扩大厂商间、产品间的对接,以提升整体安全效果;同时零信任、XDR、隐私计算、安全开发等技术方向不断成熟,逐渐在实际场景中被采用和发挥效果。

公司根据行业技术发展方向和市场需求变化积极采取应对措施,持续推动业务云化、在线化和服务化,推动创新研发和布局新方向和新业务,为客户创造价值,帮助客户成功。

2、云计算及 IT基础设施业务
数字经济浪潮下,各行业数字化转型已经成为重点发展方向,各国政府积极布局、规划云计算等数字化产业的战略和产业。全球 IT企业不断加快技术研发、企业转型以抢占云计算市场空间。

我国高度重视数字经济发展,“十四五”规划中强调需加快推动数字产业化,培育壮大云计算、网络安全、人工智能、区块链等新兴数字产业;同时推进产业数字化转型,实施“上云用数赋智”行动,推动数据赋能全产业链协同转型。随着工业经济向数字经济大步迈进,云计算将在未来数年内成为我国数字经济重点产业。

当前,我国云计算的应用与各传统行业逐渐融合,渗透率逐渐增强,很多行业云计算应用程度已经较高。但在业务上云时,目前国内大部分企业级用户仍然将主要数据和核心业务保存在本地私有云中,而将不涉及核心数据的互联网业务、创新业务放在公有云端,从而导致私有云在我国云计算产业中仍占据重要地位。同时,在原有传统的公有云、私有云、混合云的基础上,数字经济浪潮在国内也逐渐演化出了一系列新型部署模式如专有云、托管云、分布式云等。

公司以超融合架构为基础的私有云业务、桌面云业务已发展到相对成熟阶段,将在此基础上不断探索新行业和新场景应用,如桌面即服务 DaaS、企业级分布式存储 EDS、托管云等。同时大力发展软件定义存储、私有云及私有云上的服务业务,并加快网络安全业务和云计算业务的协同。

因此,因数字化转型需要,各行业用户对于敏捷、弹性、稳定、可靠的 IT基础设施需求越来越旺盛,这是公司面临的极大挑战,也是公司云计算及 IT基础设施业务发展的重要推动力和市场机遇。

3、基础网络及物联网业务
2021年,国家正式发布《“十四五”规划和 2035年远景目标纲要》,针对各行各业的数字化建设目标和新基建发展目标都提出了更加明确的要求。网络基础设施也从市场发展、技术演进路线甚至商业模式多方面进入了新的发展阶段。伴随着中国的经济转型,高新科技和高端制造领域的网络建设需求会明显增加,同时针对消费和服务类企业的发展也蕴含着大量网络建设机会,而系列法规政策将推动信息产业的进一步发展,带来更多的网络建设资金的投入。

基于此,用户对网络的需求和要求也提出了更高的要求,网络的稳定、安全性、易运维也成为网络系统建设的重点要求。同时随着各个行业数字化业务的丰富,网络中不同联接方式的融合性、统一性、扩展性也成为客户关注的需求。无线已经进入全面 Wi-Fi 6时代,最新协议的无线设备已经成为网络建设的基本配置。随着越来越多新型业务加入网络,交换机组网的复杂度大幅提升,如何做到高效运维、管理可视、架构简单以满足更高的业务体验要求也成为网络运维人员关心的重点。同时如何快速搭建物联网络,如何兼容各类传感器以支撑应用平台的建设,也会是物联网在国内发展过程中必须解决的问题。

公司以无线为核心的网络业务已进入成熟发展阶段,同时在无线业务基础上完善包括核心交换机、汇聚交换机、接入交换机、网关及 NMC管理平台等产品,形成完整的组网方案。公司将会持续加大投入,通过物联网业务的探索,探索更广阔的市场,同时关注客户需求变化和技术发展趋势,助力更多用户完成数字化转型。

(七)公司外部因素变化情况及应对措施
(1)中长期看,数字经济产业规模、发展速度和长期潜力整体向好,网络安全、云计算作为经济社会数字化转型的重要推手,行业投入均有望持续增加,公司所处行业有较大的发展空间和潜力。

(2)在人工智能迅速发展的催化下,GPT大模型的出现使得攻击方可以针对性地构造未知、高级的攻击。公司提供的产品也要充分拥抱大模型,以智能对抗智能,以 AI赋能防守,方能应对挑战。

(3)行业顶层设计优化升级,监管部门大力推行实战攻防演练,不仅提高了整体行业的合规要求,同时引导产业需求逐渐从合规型向能力型转变,对产品质量和易用性的要求也在逐步加强。因此,面对这一发展趋势,公司需要加大力度提升产品、服务和解决方案的整体质量。

(4)信息技术本身的更新变革速度不断加快,云计算、大数据、人工智能、物联网等新一代信息技术的快速发展,各行业用户对产品的服务化和敏捷性要求也在不断加强。在此背景下,为适应日益增长的多元化新需求,公司的产品和服务模式以及企业文化,都需要不断调整以适应行业变化和发展趋势,为公司持续稳健增长提供基础。

(5)报告期内,国内经济下行压力增大,对公司业务拓展、产品交付等方面产生了不同程度的负面影响,部分下游客户存在 IT预算缩减或延后的情形。为适用行业发展变化,公司主动求新求变,持续深化新一轮内部变革,希望通过内部变革不断提高应对外部环境变化的能力,强化优势、补足短板,保证和促进公司业务未来持续稳定的增长。公司采取的应对措施详见“第三节管理层讨论与分析”的“十、公司面临的风险和应对措施”章节。

(八)公司所处行业适用的监管规定和行业政策

序号发布时间发布单位文件名称主要内容及对业务活动的影响和意义
12023年 5月国务院《商用密码管 理条例》根据《密码法》对商用密码管理制度进行了修订,主要内容包括完善商用密码管理体制、促进 商用密码科技创新与标准化建设、健全商用密码检测认证体系、规范商用密码进出口管理、促 进商用密码应用等,修订后的《管理条例》贯彻落实行政审批制度改革精神,有助于促进商用 密码的推广和应用。
22023年 3月市场监督管 理总局等四 部门《关于开展网 络安全服务认 证工作的实施 意见》《实施意见》明确为推进网络安全服务认证体系建设,提升网络安全服务机构能力水平和服务 质量,国家统一推行网络安全服务认证工作,鼓励网络运营者等广泛采信网络安全服务认证结 果。相关部门将制定网络安全服务认证目录,制定认证规则,组建网络安全服务认证技术委员 会。
32023年 1月工业和信息 化部等十六 部门《工业和信息 化部等十六部 门关于促进数 据安全产业发 展的指导意 见》《指导意见》明确了数据安全保护及相关数据资源开发利用的三方面需求:第一,提出促进数 据安全产业发展的总体要求,并按 2025年、2035年两个阶段提出产业发展目标。第二,分两 个层面明确促进数据安全产业发展的七项重点任务,包括提升产业创新能力、壮大数据安全服 务、推进标准体系建设和推广技术产品应用四项重点任务。第三,明确加强组织协调、加大政 策支撑和优化产业发展环境三方面保障措施。
42022年 12月国家互联网 信息办公室 等三部门《互联网信息 服务深度合成 管理规定》《管理规定》对应用深度合成技术提供互联网信息服务制定了系统性、专门性的规则,明确了 度合成服务提供者和技术支持者的主体责任和信息安全义务,制定了应用深度合成技术过程中 的数据和技术管理规范,有利于促进深度合成技术的应用和发展。
52022年 12月中共中央、 国务院《关于构建数 据基础制度更 好发挥数据要 素作用的意 见》《意见》明确,数据基础制度建设事关国家发展和安全大局,要维护国家数据安全,保护个人 信息和商业秘密,促进数据高效流通使用、赋能实体经济,统筹推进数据产权、流通交易、收 益分配、安全治理,加快构建数据基础制度体系。
62022年 12月工业和信息 化部《工业和信息 化领域数据安 全管理办法 (试行)》根据《数据安全管理办法(试行)》,工业和信息化领域数据处理者应当定期梳理数据,将单 位重要数据和核心数据目录向地区行业监管部门备案;应当建立数据全生命周期安全管理制 度;应当开展数据安全风险监测,及时排查安全隐患,采取必要的措施防范数据安全风险。
72022年 6月国家市场监 督管理总 局、国家互 联网信息化 办公室《数据安全管 理认证实施规 则》两部委将开展数据安全管理认证工作,鼓励网络运营者通过认证方式规范网络数据处理活动, 加强网络数据安全保护,明确对网络运营者开展网络数据收集、存储、使用、加工、传输、提 供、公开等处理活动进行认证的基本原则和要求,并明确要求参照国家标准《GB/T 41479-2022 信息安全技术 网络数据处理安全要求》的数据安全管理认证。
序号发布时间发布单位文件名称主要内容及对业务活动的影响和意义
82022年 6月国务院《关于加强数 字政府建设的 指导意见》《意见》在构建数字政府全方位安全保障体系方面明确了七个方面重点任务,全面强化数字政 府安全管理责任,落实安全管理制度,加快关键核心技术攻关,加强关键信息基础设施安全保 障,强化安全防护技术应用,提高自主可控水平,切实筑牢数字政府建设安全防线。
92022年 1月国家互联网 信息化办公 室等十三部 门联合制定《网络安全审 查办法》《审查办法》明确为了确保关键信息基础设施供应链安全,维护国家安全,应当对关键信息基 础设施运营者采购网络产品和服务,影响或可能影响国家安全的,进行网络安全审查。《审查 办法》规定了网络安全审查的规则和程序,2022年正式生效的修订后的《审查办法》将数据 安全纳入了审查范围。
102022年 1月国家发展改 革委《“十四五”推 进国家政务信 息化规划》《规划》明确,到 2025年国家电子政务网安全保障达到新水平,全面落实信息安全和信息系 统等级分级保护制度,基本实现政务信息化安全可靠应用,确保政务信息化建设和应用全流程 安全可靠,标志了“十四五”期间党政信创从电子公文向电子政务延伸。
112022年 1月国务院《“十四五”数 字经济发展规 划》明确了“十四五”时期我国数字经济的发展目标,即到 2025年,数字经济迈向全面扩展期,数 字经济核心产业增加值占 GDP比重达到 10%,数字化创新引领发展能力大幅提升,智能化水 平明显增强,数字技术与实体经济融合取得显著成效,数字经济治理体系更加完善,我国数字 经济竞争力和影响力稳步提升。同时,《规划》对包括“优化升级数字基础设施、大力推进产 业数字化转型、强化数字经济安全体系”等八个方面的重点任务进行了部署。
122021年 12月中央网络安 全和信息化 委员会《“十四五”国 家信息化规 划》以数字化为核心,提出了 7大发展目标,部署了 10项重大任务。其中,在安全方面,强调要 坚持安全和发展并重,以实现网络空间治理能力和安全保障能力显著增强为目标,深化关口前 移、防患于未然的安全理念,加强网络安全信息统筹机制建设,开发网络安全技术及相关产 品,提升网络安全自主防御能力。
132021年 12月工业和信息 化部等八部 门联合发布《“十四五”智 能制造发展规 划》要求加强智能制造安全风险研判,同步推进网络安全、数据安全和功能安全,推动密码技术深 入应用。实施企业网络安全分类分级管理,督促企业落实网络安全主体责任。完善国家、地 方、企业多级工控信息安全监测预警网络,加快建设工业互联网安全技术监测服务体系。探索 建立数据跨境传输备案与监管机制。建立符合政策标准要求的技术防护体系和安全管理制度。
142021年 11月国家互联网 信息办公室《网络数据安 全管理条例 (征求意见 稿)》为落实《网络安全法》、《数据安全法》、《个人信息保护法》等法律关于数据安全管理的规 定,规范网络数据处理活动,保护个人、组织在网络空间的合法权益,维护国家安全和公共利 益,对在中华人民共和国境内利用网络开展数据处理活动进行进一步规范,并规定网络数据安 全的监督管理。
152021年 11月工业和信息 化部《“十四五”软 件和信息技术 服务业发展规 划》围绕推动软件产业链升级、提升产业基础保障水平、强化产业创新发展能力、激发数字化发展 新需求、完善协同共享产业生态部署 5项主要任务。为保障各项任务顺利实施,设置了关键基 础软件补短板、新兴平台软件锻长板、信息技术服务应用示范、产业基础能力提升、“软件定 义”创新应用培育、工业技术软件化推广、开源生态培育和软件产业高水平集聚 8个专项行 动,以及健全组织实施机制、加大财政金融支持、打造一流人才队伍、强化安全服务保障、深 化国际开放合作 5项保障措施。
序号发布时间发布单位文件名称主要内容及对业务活动的影响和意义
162021年 11月工业和信息 化部《“十四五”信 息通信行业发 展规划》《规划》进一步凸显了信息通信行业作为“构建国家新型数字基础设施、提供网络和信息服 务、全面支撑经济社会发展的战略性、基础性和先导性行业”的功能和定位。瞄准发展目标、 聚焦问题短板,分别从新型数字基础设施、数字化发展、行业管理、安全保障以及跨地域跨行 业统筹协调五个方面,提出了 26项“十四五”期间行业发展和管理的重点方向。
172021年 11月工业和信息 化部《“十四五”大 数据产业发展 规划》《规划》从产品链、服务链、价值链三大维度部署了提升供给能力的重点任务。明确将开展数 据安全铸盾行动,加强数据安全管理能力。推动建立数据安全管理制度,制定相关配套管理办 法和标准规范,组织开展数据分类分级管理,制定重要数据保护目录,对重要数据进行备案管 理、定期评估与重点保护。并加强数据跨境安全管理。
182021年 8月国务院《关键信息基 础设施安全保 护条例》落实了《网络安全法》对关键信息基础设施的保护规定,确定了关键信息基础设施定义和认定 规则,明确负责关键信息基础设施安全保护工作的部门,强化和落实了关键信息基础设施运营 者的义务和责任。
192021年 8月全国人民代 表大会常务 委员会《中华人民共 和国个人信息 保护法》为了保护个人信息权益,规范个人信息处理活动,保障个人信息依法有序自由流动,促进个人 信息合理利用,提出人信息保护的基本要求。确立了以“告知-同意”为核心的个人信息处理规 则,明确了个人信息处理者的合规管理和义务,要求其采取相应的安全技术措施,保护个人信 息安全。
202021年 7月工业和信息 化部《网络安全产 业高质量发展 三年行动计划 (2021-2023 年)(征求意 见稿)》《计划》要求加快建设创新能力强、产业结构优、供给质量高、需求释放足、产融合作深、人 才队伍专的健康有序产业发展生态,推动网络安全产业实现技术先进、产业发达的高质量发展 目标,不断提升国家网络安全保障能力。加快传统安全产品升级、加强重点领域网络安全供 给、强化数据安全技术研究与应用、创新安全服务模式、发展创新安全技术。
212021年 7月工业和信息 化部《新型数据中 心发展三年行 动计划(2021- 2023年)》推动边缘数据中心间,边缘数据中心与新型数据中心集群间的组网互联,促进数据中心、云计 算和网络协同发展。基于业务场景,匹配边缘数据中心计算和存储能力,优化网络配置,降低 网络时延,提升用户服务体验,支撑具有极低时延需求的业务应用。
222021年 7月工业和信息 化部、国家 互联网信息 办公室、公 安部《网络产品安 全漏洞管理规 定》规范漏洞发现、报告、修补和发布等行为,明确网络产品提供者、网络运营者,以及从事漏洞 发现、收集、发布等活动的组织或个人等各类主体的责任和义务。《管理规定》加强了网络产 品漏洞管理各环节和漏洞披露的监管,将有助于减少漏洞危害、提升漏洞管理水平。
232021年 6月全国人民代 表大会常务 委员会《中华人民共 和国数据安全 法》从数据安全制度、数据安全保护义务、政务数据安全与开放等角度明确在境内开展数据活动, 包括数据的收集、存储、加工、使用、提供、交易、公开等行为的管理要求。
序号发布时间发布单位文件名称主要内容及对业务活动的影响和意义
242021年 3月全国人民代 表大会常务 委员会《中华人民共 和国国民经济 和社会发展第 十四个五年规 划和 2035年远 景目标纲要》培育壮大人工智能、大数据、区块链、云计算、网络安全等新兴数字产业,提升通信设备、核 心电子元器件、关键软件等产业水平。
252020年 12月国家发展改 革委等四部 门《关于加快构 建全国一体化 大数据中心协 同创新体系的 指导意见》加快构建大数据安全保障体系,同步规划、同步建设和同步运行网络安全设施,提升应对高级 威胁攻击能力,加快研究完善海量数据汇聚融合的风险识别与防护、数据脱敏、数据安全合 规、数据加密等保护机制和技术监测手段等,保障业务在线安全运行。
262020年 10月工业和信息 化部、应急 管理部《“工业互联网 +安全生产”行 动计划(2021- 2023年)》到 2023年底,工业互联网与安全生产协同推进发展格局基本形成,建成运行一批重点行业工 业互联网安全生产监管平台,形成较为完善的产业支撑和服务体系,实现更高质量、更有效 率、更可持续、更为安全的发展模式。计划要求要以完善工控安全监测网络为保障,强化落实 企业网络安全主体责任,引导企业开发和应用工业互联网、工控安全产品和解决方案,避免通 过工业互联网引入工控安全新风险,提升企业安全防护水平。
272020年 8月国务院国资 委办公厅《关于加快推 进国有企业数 字化转型工作 的通知》要求国有企业进行数字化转型,建设态势感知平台,加强平台、系统、数据等安全管理。使用 安全可靠的设备设施、工具软件、信息系统和服务平台,提升本质安全。
282020年 7月国务院《新时期促进 集成电路产业 和软件产业高 质量发展的若 干政策》为进一步优化集成电路产业和软件产业发展环境,深化产业国际合作,提升产业创新能力和发 展质量,从财税政策、投融资政策、研究开发政策、进出口政策、人才政策、知识产权政策、 市场应用政策、国际合作政策等方面给出了一系列的支持和鼓励。
292020年 7月公安部《贯彻落实网 络安全等级保 护制度和关键 信息基础设施 安全保护制度 的指导意见》深入贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度,健全完善国家网络安 全综合防控体系,有效防范网络安全威胁,有力处置网络安全事件,严厉打击危害网络安全的 违法犯罪活动,切实保障国家网络安全。
序号发布时间发布单位文件名称主要内容及对业务活动的影响和意义
302020年 4月国家发展改 革委、中央 网信办《关于推进“上 云用数赋智”行 动培育新经济 发展实施方 案》加快数字化转型共性技术、关键技术研发应用。支持在具备条件的行业领域和企业范围探索大 数据、人工智能、云计算、数字孪生、5G、物联网和区块链等新一代数字技术应用和集成创 新。
312020年 3月工业和信息 化部《中小企业数 字化赋能专项 行动方案》助推中小企业上云用云。引导数字化服务商面向中小企业推出云制造平台和云服务平台,支持 中小企业设备上云和业务系统向云端迁移,帮助中小企业从云上获取资源和应用服务,满足中 小企业研发设计、生产制造、经营管理、市场营销等业务系统云化需求。加快“云+智能”融 合,帮助中小企业从云上获取更多的生产性服务。
322020年 3月工业和信息 化部《关于推动工 业互联网加快 发展的通知》促进企业上云上平台。推动企业加快工业设备联网上云、业务系统云化迁移。加快各类场景云 化软件的开发和应用,加大中小企业数字化工具普及力度,降低企业数字化门槛,加快数字化 转型进程。
332019年 12月国家互联网 信息办公室《网络信息内 容生态治理规 定》为了营造良好网络生态,保障公民、法人和其他组织的合法权益,维护国家安全和公共利益, 对于中华人民共和国境内的网络信息内容生态治理活动进行规定。
342019年 10月全国人民代 表大会常务 委员会《中华人民共 和国密码法》为了规范密码应用和管理,促进密码事业发展,保障网络与信息安全,维护国家安全和社会公 共利益,保护公民、法人和其他组织的合法权益制定。
352019年 9月工业和信息 化部《关于促进网 络安全产业发 展的指导意见 (征求意见 稿)》到 2025年,培育形成一批年营收超过 20亿的网络安全企业,形成若干具有国际竞争力的网络 安全骨干企业,网络安全产业规模超过 2,000亿。
362019年 7月国家互联网 信息办公室 等四部门《云计算服务 安全评估办 法》开展云计算服务安全评估,提高党政机关、关键信息基础设施运营者采购使用云计算服务的安 全可控水平,降低采购使用云计算服务带来的网络安全风险,增强党政机关、关键信息基础设 施运营者将业务及数据向云服务平台迁移的信心。
372018年 7月工信部《推动企业上 云实施指南 (2018-2020 年)》推动企业利用云计算加快数字化、网络化、智能化转型,推进互联网、大数据、人工智能与实 体经济深度融合。
382018年 3月中央网信 办、中国证 监会《关于推动资 本市场服务网为全面贯彻落实党的十九大精神,充分发挥资本市场在资源配置中的重要作用,规范和促进网 信企业创新发展,推进网络强国、数字中国建设。
序号发布时间发布单位文件名称主要内容及对业务活动的影响和意义
   络强国建设的 指导意见》 
392017年 11月国务院《关于深化“互 联网+先进制造 业”发展工业互 联网的指导意 见》以全面支撑制造强国和网络强国建设为目标,围绕推动互联网和实体经济深度融合,构建网 络、平台、安全三大功能体系,持续提升我国工业互联网发展水平,深入推进“互联网+”,形 成实体经济与网络相互促进、同步提升的良好格局。
402016年 11月全国人大常 委会《中华人民共 和国网络安全 法》国家制定并不断完善网络安全战略,明确保障网络安全的基本要求和主要目标,提出重点领域 的网络安全政策、工作任务和措施。
412016年 9月工业和信息 化部《互联网信息 安全管理系统 使用及运行维 护管理办法 (试行)》明确互联网信息安全管理系统的使用及运行维护的各类规则,指导经营互联网数据中心(含互 联网资源协作服务)、互联网接入服务等业务的互联网接入类企业规范做好互联网信息安全管 理系统的使用与运行维护管理工作;保障各单位系统安全可靠运行,有效发挥系统作用。
(九)网络安全行业的整体发展情况
网络安全行业的整体发展情况详见本章节的的“一、报告期内公司从事的主要业务”的“(一)公司所处行业的基本情况”及“(二)公司所处行业的发展情况”。


上市公司通过自有的云计算平台为客户提供网络安全产品或服务,且云安全收入占公司最近一个会计年度经审计的合并财务报表营业收入 10%以上
□适用 ?不适用

接受云计算服务安全评估的情况
?适用 □不适用
2019年 7月,为提高党政机关、关键信息基础设施运营者采购使用云计算服务的安全可控水平,国家网信办、国家发改委、工信部、财政部联合发布《云计算服务安全评估办法》,组织对云服务提供商的云平台开展安全评估。由四部门建立云计算服务安全评估工作协调机制,审议云计算服务安全评估政策文件,批准云计算服务安全评估结果,协调处理云计算服务安全评估有关重要事项。

深信服安全托管运营服务云平台于 2022年 6月正式申请云计算服务安全评估,经过专家初评、抽样检查、材料提交等工作后,2022年 9月专家组入驻公司办公现场开展现场检查,在专家组的指导下,公司不断整改、加固,最终于 2023年 7月顺利通过评估,入选“通过云计算服务安全评估的云平台”名单,有效期至 2026年 7月 25日。(未完)
各版头条