[中报]麒麟信安(688152):麒麟信安:2023年半年度报告(更正后)

时间:2024年10月08日 18:25:45 中财网

原标题:麒麟信安:麒麟信安:2023年半年度报告(更正后)

公司代码:688152 公司简称:麒麟信安




湖南麒麟信安科技股份有限公司
2023年半年度报告








重要提示
一、 本公司董事会、监事会及董事、监事、高级管理人员保证半年度报告内容的真实性、准确性、完整性,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。


二、 重大风险提示
公司已在本报告中详细阐述公司在经营过程中可能面临的风险,敬请查阅本报告“第三节管理层讨论与分析”之“五、风险因素”。


三、 公司全体董事出席董事会会议。


四、 本半年度报告未经审计。


五、 公司负责人杨涛、主管会计工作负责人苏海军及会计机构负责人(会计主管人员)郭梓蔷声明:保证半年度报告中财务报告的真实、准确、完整。


六、 董事会决议通过的本报告期利润分配预案或公积金转增股本预案 无

七、 是否存在公司治理特殊安排等重要事项
□适用 √不适用

八、 前瞻性陈述的风险声明
√适用 □不适用
本报告所涉及的公司未来计划、发展战略等前瞻性陈述,不构成公司对投资者的实质承诺, 请投资者注意投资风险。


九、 是否存在被控股股东及其他关联方非经营性占用资金情况


十、 是否存在违反规定决策程序对外提供担保的情况?


十一、 是否存在半数以上董事无法保证公司所披露半年度报告的真实性、准确性和完整性 否

十二、 其他
□适用 √不适用

目录
第一节 释义..................................................................................................................................... 4
第二节 公司简介和主要财务指标 ................................................................................................. 6
第三节 管理层讨论与分析 ........................................................................................................... 10
第四节 公司治理 ........................................................................................................................... 43
第五节 环境与社会责任 ............................................................................................................... 46
第六节 重要事项 ........................................................................................................................... 48
第七节 股份变动及股东情况 ....................................................................................................... 81
第八节 优先股相关情况 ............................................................................................................... 87
第九节 债券相关情况 ................................................................................................................... 87
第十节 财务报告 ........................................................................................................................... 88



备查文件目录载有公司负责人、主管会计工作负责人、会计机构负责人(会计主管 人员)签名并盖章的财务报表。
 报告期内在中国证监会指定网站上公开披露过的所有公司文件的正文 以及公告的原稿。



第一节 释义
在本报告书中,除非文义另有所指,下列词语具有如下含义:

常用词语释义  
本公司、公司、 股份公司、麒麟 信安湖南麒麟信安科技股份有限公司
湖湘促进中心长沙市湖湘融合促进中心,公司独立举办的民办非企业单位
麒麟工程湖南麒麟信息工程技术有限公司,受同一控制的关联方
长沙扬睿长沙扬睿企业管理合伙企业(有限合伙),员工持股平台
长沙捷清长沙捷清企业管理合伙企业(有限合伙),员工持股平台
长沙扬麒长沙扬麒企业管理合伙企业(有限合伙),员工持股平台
长沙麟鹏长沙麟鹏企业管理合伙企业(有限合伙),员工持股平台
北京华软北京华软创新投资合伙企业(有限合伙),公司股东之一
北京昭德北京昭德信息技术有限公司,公司股东之一
长沙祥沙长沙祥沙企业管理合伙企业(有限合伙),公司股东之一
湖南高新创投湖南高新创业投资集团有限公司,公司股东之一
长沙元睿长沙元睿私募股权基金企业(有限合伙),公司股东之一
天创盈鑫天津天创盈鑫创业投资合伙企业(有限合伙),公司股东之一
天创鼎鑫天津天创鼎鑫创业投资管理合伙企业(有限合伙),公司股东之一
国务院中华人民共和国国务院
工信部中华人民共和国工业和信息化部
财政部中华人民共和国财政部
公安部中华人民共和国公安部
国家税务总局中华人民共和国国家税务总局
国家统计局中华人民共和国国家统计局
期初、报告期初2023年 1月 1日
期末、报告期末2023年 6月 30日
上年同期、上期2022年 1月 1日—2022年 6月 30日
报告期、报告期 内、本期2023年 1月 1日—2023年 6月 30日
元、万元、亿元人民币元、人民币万元、人民币亿元
《公司章程》《湖南麒麟信安科技股份有限公司章程》
《公司法》《中华人民共和国公司法》
《证券法》《中华人民共和国证券法》
国家电网国家电网有限公司
南方电网中国南方电网有限责任公司
微软Microsoft Corporation,全球知名的电脑软件提供商
AMDAdvanced Micro Devices, Inc.,是专门从事 CPU、显卡、主板等电脑硬 件设备设计和制造的全球知名企业
IDCInternational Data Corporation,国际数据公司。全球著名的信息技术、 电信行业和消费科技咨询、顾问和活动服务专业提供商
IT信息技术(Information Technology)
关键信息基础设 施公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政 务、国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧 失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益 的重要网络设施、信息系统等
基础软件构建信息系统所应用的软件,包括操作系统、数据库、中间件等软件
私有云云基础设施与软硬件资源部署在内网之中,供机构或企业内各部门使
  用的云计算部署模式
公有云基础设施由某一组织所拥有,面向公众或某一行业提供云计算服务的 部署模式
混合云同时部署公有云和私有云的云计算部署模式
分布式存储分布式存储是将数据分散存储在多台独立的设备上。分布式网络存储 系统采用可扩展的系统结构,利用多台存储服务器分担存储负荷,利 用位置服务器定位存储信息,提高了系统的可靠性、可用性和存取效 率,还易于扩展
国密算法国家密码管理局发布的系列商用密码算法, 如 SM1/SM2/SM3/SM4/SM9/ZUC等算法,相比国际通用算法更加安全 高效,是保证我国信息安全的重要技术
瘦客户机采用专用嵌入式处理器和精简版操作系统并留有闪存接口、基于 PC工 业标准设计的小型专用商用 PC
全栈计算机前端和后端的服务
三权分立为实现职能分割和最小授权原则,将系统的常规管理、与安全有关的 管理以及审计管理分别由系统管理员、安全管理员和审计管理员来承 担
脑裂在高可用集群中,原来被一个节点访问的资源出现被多个节点同时访 问的情况
ICTInformation and Communications Technology,信息与通信技术,是电信 服务、信息服务、IT服务及应用的有机结合
LinuxGNU/Linux的缩写,指一个基于 POSIX和 Unix的多用户、多任务、支 持多线程和多 CPU的操作系统
CentOSCommunity Enterprise Operating System,社区企业操作系统是 Linux发 行版之一,它是来自于 Red Hat Enterprise Linux依照开放源代码规定释 出的源代码所编译而成
openEuleropenEuler是一个开源、免费的 Linux发行版平台,将通过开放的社区形 式与全球的开发者共同构建一个开放、多元和架构包容的软件生态体 系
X86是微处理器执行的计算机语言指令集,指一个 Intel通用计算机系列的 标准编号缩写,也标识一套通用的计算机指令集合
ARM计算机 ARM操作指令系统
CPUCentral Processing Unit,即中央处理器,是一块超大规模的集成电路, 一台计算机的运算核心和控制核心
GPUGraphic Processing Unit,即图像处理器,是一种在个人电脑、工作站、 游戏机和移动设备上图像运算工作的微处理器
VOIVirtual Operating system Infrastructure,即虚拟操作系统基础架构,该架 构下的计算直接运行在用户终端设备上,系统镜像、驱动以及其他配 置文件统一存放到服务器端,客户端机器在启动时从服务器端将系统 数据加载到本地缓存即可正常使用,支持离线运行和桌面系统集中管 理
VDIVirtual Desktop Infrastructure,虚拟桌面基础架构,为当前云桌面市场 主流技术架构之一,VDI的核心是云桌面的计算存储网络在服务器端完 成,通过专有协议连接云桌面,对云终端性能要求较低
IDVIntelligent Desktop Virtualization,智能桌面虚拟化架构,为当前云桌面 市场另一主流技术架构之一,IDV的核心是服务器端集中管理,虚拟系 统在终端本地运行,由于部分数据处理可由云终端完成,对网络依赖 较低
SSDSolid State Disk,即固态硬盘,由固态电子存储芯片阵列制成的硬盘, 由控制单元和存储单元(FLASH芯片、DRAM芯片)组成,与传统硬
  盘相比具有读写速度快、防震抗摔、低功耗、无噪音、工作温度范围 大、轻便等优势
NASNetwork Attached Storage的缩写,网络附属存储,连接在网络上,具备 资料存储功能的装置
SANStorage Area Network的缩写,存储区域网络,采用网状通道技术,通 过 FC交换机连接存储阵列和服务器主机,建立专用于数据存储的区域 网络
信创信息技术应用创新产业,是数据安全、网络安全的基础,也是新基建 的重要组成部分
核高基“核心电子器件、高端通用芯片及基础软件产品”,是 2006年国务院 发布的《国家中长期科学和技术发展规划纲要(2006-2020年)》中的 16个重大科技专项之一
等保2.0信息安全技术—网络安全等级保护基本要求》《信息安全技术—网 络安全等级保护测评要求》《信息安全技术—网络安全等级保护安全 设计技术要求》《信息安全技术—网络安全等级保护实施指南》等一 系列规定,其主要规定了新一代等级保护标准,等保 2.0在等保 1.0标 准的基础上,更加注重主动防御和动态防御,强调事前、事中、事后 全流程的安全可信、动态感知和全面审计,实现了对传统信息系统、 基础信息网络、云计算、大数据、物联网、移动互联网和工业控制信 息系统等级保护对象的全覆盖



第二节 公司简介和主要财务指标
一、 公司基本情况

公司的中文名称湖南麒麟信安科技股份有限公司
公司的中文简称麒麟信安
公司的外文名称Hunan Kylinsec Technology Co., Ltd.
公司的外文名称缩写Kylinsec
公司的法定代表人杨涛
公司注册地址湖南省长沙高新开发区麒云路20号麒麟科技园1栋4楼
公司注册地址的历史变更情况2019年12月27日,公司注册地址由“长沙高新开发区 文轩路27号麓谷钰园B7栋N单元404房”变更为“湖南 省长沙高新开发区麒云路20号麒麟科技园1栋4楼”
公司办公地址湖南省长沙高新开发区麒云路20号麒麟科技园1栋4楼
公司办公地址的邮政编码410006
公司网址http://www.kylinsec.com.cn
电子信箱[email protected]
报告期内变更情况查询索引

二、 联系人和联系方式

 董事会秘书(信息披露境内代表)证券事务代表
姓名杨子嫣王磊
联系地址湖南省长沙高新开发区麒云路20号 麒麟科技园1栋4楼湖南省长沙高新开发区麒云路 20号麒麟科技园1栋4楼
电话0731-855283010731-85528301
传真0731-887777090731-88777709
电子信箱[email protected][email protected]

三、 信息披露及备置地点变更情况简介

公司选定的信息披露报纸名称《中国证券报》(https://www.cs.com.cn/) 《上海证券报》(https://www.cnstock.com/) 《证券时报》(http://www.stcn.com/) 《证券日报》(http://www.zqrb.cn/)
登载半年度报告的网站地址上海证券交易所网站(www.sse.com.cn)
公司半年度报告备置地点公司董事会办公室
报告期内变更情况查询索引

四、 公司股票/存托凭证简况
(一) 公司股票简况
□适用 □不适用

公司股票简况    
股票种类股票上市交易所及板块股票简称股票代码变更前股票简称
A股上海证券交易所科创板麒麟信安688152

(二) 公司存托凭证简况
□适用 √不适用

五、 其他有关资料
√适用 □不适用


公司聘请的会计师事务所名称天职国际会计师事务所(特殊普通合伙)
 办公地址北京市海淀区车公庄西路19号68号楼A- 1和A-5区域
 签字会计师姓名曾春卫、冯俭专
报告期内履行持续督导职责 的保荐机构名称中泰证券股份有限公司
 办公地址山东省济南市市中区经七路86号
 签字的保荐代表 人姓名高骜旻、马睿
 持续督导的期间2022年10月28日-2025年12月31日

六、 公司主要会计数据和财务指标
(一) 主要会计数据
单位:元 币种:人民币

主要会计数据本报告期上年同期本报告期比上年 同期增减(%)
营业收入63,390,059.8194,023,259.30-32.58
归属于上市公司股东的 净利润-18,419,513.5117,767,047.50-203.67
归属于上市公司股东的 扣除非经常性损益的净 利润-26,815,036.1811,511,095.55-332.95
经营活动产生的现金流 量净额-45,653,963.26-44,682,949.05不适用
 本报告期末上年度末本报告期末比上 年度末增减(%)
归属于上市公司股东的 净资产1,278,926,482.331,321,914,687.02-3.25
总资产1,404,737,677.361,466,446,173.39-4.21

(二) 主要财务指标

主要财务指标本报告期上年同期本报告期比上年 同期增减(%)
基本每股收益(元/股)-0.230.30-176.67
稀释每股收益(元/股)-0.230.30-176.67
扣除非经常性损益后的基本每股收 益(元/股)-0.340.19-278.95
加权平均净资产收益率(%)-1.414.82减少6.23个百分点
扣除非经常性损益后的加权平均净 资产收益率(%)-2.053.12减少5.17个百分点
研发投入占营业收入的比例(%)60.3231.51增加28.81个百分点

公司主要会计数据和财务指标的说明
√适用 □不适用
1、 营业收入变动说明:主要系客户单位因内部管理事宜延缓了公司部分信息安全项目的验收相关程序,虽然报告期内公司信息安全产品的生产工作正常进行,但相关项目未能确认收入,报告期内信息安全业务收入较上年同期下降99.64%所致。

2、 归属于上市公司股东的净利润、归属于上市公司股东的扣除非经常性损益的净利润变动说明:主要系报告期内营业收入相比去年同期有所下降,加之公司持续增加研发投入、加速市场营销布局等导致相应期间费用增加所致。

3、 基本每股收益、稀释每股收益、扣除非经常性损益后的基本每股收益变动说明:主要系报告期内归属于上市公司股东的净利润减少,且公司 2022年下半年首次公开发行股票股本增加所致。

4、 研发投入占营业收入的比例变动说明:主要系报告期内营业收入相比去年同期有所下降,同时公司持续加大研发投入,研发人员数量及薪酬总额增加,产品开发的测试服务费投入增加,以及实施限制性股票激励计划带来的股份支付费用增加所致。


七、 境内外会计准则下会计数据差异
□适用 √不适用

(一) 同时按照国际会计准则与按中国会计准则披露的财务报告中净利润和归属于上市公司股东的净资产差异情况
□适用 √不适用

(二) 同时按照境外会计准则与按中国会计准则披露的财务报告中净利润和归属于上市公司股东的净资产差异情况
□适用 √不适用
(三) 境内外会计准则差异的说明:
□适用 √不适用

八、 非经常性损益项目和金额
√适用 □不适用
单位:元 币种:人民币

非经常性损益项目金额附注(如适用)
非流动资产处置损益-252.14固定资产报废损失
越权审批,或无正式批准文件, 或偶发性的税收返还、减免  
计入当期损益的政府补助,但与 公司正常经营业务密切相关,符 合国家政策规定、按照一定标准 定额或定量持续享受的政府补助 除外3,935,395.84主要系公司收到的研发奖补 及项目补助经费
计入当期损益的对非金融企业收 取的资金占用费  
企业取得子公司、联营企业及合 营企业的投资成本小于取得投资 时应享有被投资单位可辨认净资 产公允价值产生的收益  
非货币性资产交换损益  
委托他人投资或管理资产的损益  
因不可抗力因素,如遭受自然灾 害而计提的各项资产减值准备  
债务重组损益  
企业重组费用,如安置职工的支 出、整合费用等  
交易价格显失公允的交易产生的 超过公允价值部分的损益  
同一控制下企业合并产生的子公 司期初至合并日的当期净损益  
与公司正常经营业务无关的或有 事项产生的损益  
除同公司正常经营业务相关的有 效套期保值业务外,持有交易性 金融资产、衍生金融资产、交易 性金融负债、衍生金融负债产生 的公允价值变动损益,以及处置 交易性金融资产、衍生金融资 产、交易性金融负债、衍生金融 负债和其他债权投资取得的投资 收益8,288,718.19主要系公司收到的理财收益 及大额可转让存单结息
单独进行减值测试的应收款项、 合同资产减值准备转回  
对外委托贷款取得的损益  
采用公允价值模式进行后续计量 的投资性房地产公允价值变动产 生的损益  
根据税收、会计等法律、法规的 要求对当期损益进行一次性调整 对当期损益的影响  
受托经营取得的托管费收入  
除上述各项之外的其他营业外收 入和支出-2,975,675.84主要系公司捐赠给开放原子 开源基金会款项
其他符合非经常性损益定义的损 益项目80,122.20个税手续费返还
减:所得税影响额932,785.58 
少数股东权益影响额(税后)  
合计8,395,522.67 

对公司根据《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》定义界定的非经常性损益项目,以及把《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益的项目,应说明原因。

□适用 √不适用

九、 非企业会计准则业绩指标说明
□适用 √不适用

第三节 管理层讨论与分析
一、 报告期内公司所属行业及主营业务情况说明
(一)公司所属行业情况
公司主要从事操作系统、云计算及信息安全产品的研发、生产、销售及相关技术服务。根据《上市公司行业分类指引》和《国民经济行业分类》,公司所属大行业分类为“软件和信息技术服务业(I65)”。根据国家统计局发布的《战略性新兴产业分类(2018)》的分类标准,公司所处行业属于国家战略新兴业务中的“新兴软件和新型信息技术服务(代码 1.3)”,属于国家重点支持的战略性新兴产业。

1、行业发展情况
报告期内,公司业务所涉及行业的发展情况如下:
(1)操作系统行业
操作系统作为整个计算机的核心系统软件,属于基础软件,主要负责管理计算机硬件与软件资源,并提供必需的人机交互机制,处于整个 IT系统的枢纽位置。在桌面操作系统市场上,微软的 Windows凭借深厚的用户使用习惯和庞大的用户基数,在中国市场占据主导地位。在服务器操作系统市场以及面向生产及关键业务系统的操作系统市场上,Linux服务器操作系统仍然是主流选择。根据华经产业研究院数据统计,Linux在国内服务器操作系统市场占据绝对领先地位,2022年市场占有率达 79.6%,Windows市场占有率为 19.9%,以 Unix为代表的小众服务器市场仅剩 0.5%。我国软件行业经过多年的发展,在部分服务性软件或细分行业应用软件领域已实现较高的国产化率,但在基础软件和高端应用软件领域仍依赖国际厂商。根据亿欧智库数据统计,2022年,我国操作系统国产化率不足 5%。

① 国际形势与国内政策引导操作系统行业加速发展
受国际形势变化影响,核心产业的自主可控上升至国家战略层面。操作系统作为计算机信息力意义深远。随着《“十四五”国家信息化规划》《“十四五”软件和信息技术服务业发展规划》等相关引导政策的陆续出台,推动了信创产业的持续壮大,服务器操作系统作为核心基础软件是其中的战略要塞。作为信创领域中基础软件的重要发展领域,中国服务器操作系统行业也迎来了良好的政策环境。2023年 2月,中央高层再次强调:“要打好科技仪器设备、操作系统和基础软件国产化攻坚战”。

数字经济催生操作系统市场需求持续增长
数字经济已成为当前中国经济发展的核心议题,新基建则是驱动中国进入“数字经济时代”的重要引擎。新基建包含信息基础设施、融合基础设施以及创新基础设施,其中信息基础设施又包含网络基础设施、算力基础设施及新技术基础设施,以 5G、云计算、大数据等为核心技术基础,服务器操作系统是承载各类技术、向各行业提供各类功能的核心环节,新基建的大力推进,将直接带动服务器操作系统需求量的不断攀升。

2023年2月,国务院印发《数字中国建设整体布局规划》,明确数字中国建设按照“2522”的整体框架进行布局,推动数字技术和实体经济深度融合,在工业、金融、教育、医疗、交通、能源等重点领域,加快数字技术创新应用。2023年 3月,《2023政府工作报告》提出支持工业互联网发展,有力促进制造业数字化智能化发展;2023年 3月,国家能源局发布《关于加快推进能源数字化智能化发展的若干意见》,针对电力、油气等行业数字化智能化转型,明确了指导思想和基本原则,从加快行业转型升级、推进应用试点示范、推动共性技术突破、健全发展支撑体系、加大组织保障力度等 5个方面提出了转型方向和举措;2023年 4月,国资委发布了《2023年国有企业数字化转型十大趋势》,进一步指出国有企业数字化转型进展成效,从产业数字化、数据要素化、数字产业化和数字新基建等方面为国企数字化转型发展提供指引。此外,各地地方政府也陆续出台了相关数字化政策,加速推进地方数字化建设进程。

根据沙利文《2023年中国服务器操作系统行业市场研究报告》显示,受益于中国数字经济的增长效应,2022年中国服务器操作系统行业装机量达 401.2万套,相较于 2021年的 352.3万套同比增长 13.9%,保持了较高的增长速度。在产业数字化、数字产业化的大背景下,新基建推动数据中心、智能计算中心等基础设施建设,未来将继续带动操作系统需求量的增长。

③ 欧拉生态不断完善,加速国产操作系统发展进程
操作系统不仅是一个产品版本,而是一个系统生态,如今国产操作系统的发展进入了新的阶段——建设自主根社区。随着 openEuler等操作系统中国原生社区的蓬勃发展,国产操作系统版本发行商呈现将上游技术收敛到中国原生社区、共促社区技术创新、共建统一生态的新局面。目前 openEuler已经成为国内最活跃的操作系统开源根社区,上下游主流软硬件也均在开展基于openEuler的适配,欧拉技术路线已通过产业共建,构建了云、边、端的统一生态,具有完备的全栈生态体系。

根据沙利文《2023年中国服务器操作系统行业市场研究报告》,从 2020年至今,openEuler系产品年度物理机总装机量由 2020年的 3.5万套已增长至 2022年的 103.3万套。openEuler作为目前国内服务器操作系统领域发展领先的开源社区,已在国计民生行业装机使用百万套,成为政府、电信、金融等领域内诸多客户的首要选择,是支撑国产服务器操作系统崛起的中坚力量。从2022年各细分领域的装机数据来看,政府领域占比最高,为 31.7%;其次是电信类主体装机量占比 19.2%;金融类主体装机量占比 11.1%。其他领域中则包含互联网、能源、医疗、教育、制造等。2023年中国服务器操作系统的总装机量预计将达到 447.3万套,其中 openEuler系产品装机份额或将达到 35.1%。

④ CentOS停服事件加速服务器操作系统国产化进程
额,CentOS7将于 2024年 6月 30日彻底停服,而 CentOS的版本停服意味着漏洞更新的停滞,其上承载的业务系统将面临严重安全隐患。因此,为保障业务系统的安全稳定运行,政务、电力、金融、交通、运营商、教育等关乎国计民生的重要行业用户将 CentOS上的业务系统迁移至安全可靠的国产操作系统需求进一步提升。

(2)信息安全行业
根据《信息安全技术-数据安全能力成熟度模型》(GB/T37988-2019)国家标准,数据的生命周期分为采集、传输、存储、处理、交换和销毁六个阶段。数据安全是信息安全领域内的重要组成部分。数据在生命周期中经历采集、传输等环节汇聚到存储系统进行存储,以供各类上层应用调用和处理,因而存储系统的安全性是数据安全的底层保障,保障数据的真实性、机密性、完整性、可用性、可靠性、不可抵赖性等特性。相比数据传输安全,数据存储安全一旦受到威胁,会导致当前和过往的信息均被泄漏,造成的危害更大。在 2019年实施的等保 2.0体系下,数据存储的保密性是网络安全等级第三级、第四级安全的新增要求,即第三级和第四级的系统明确要求“应采用密码技术保证重要数据在存储过程中的保密性,包括但不限于鉴别数据、重要业务数据和重要个人信息等”,存储加密产品作为最直接、最有效的解决方案,市场需求将随之提升。

① 政策密集发布带动数据安全行业进入加速发展期
近年来,在国家高度重视下,我国信息安全相关法律法规与各项产业政策不断出台,以密码为核心的信息安全相关法律法规体系得到逐步完善,《国家安全法》《网络安全法》《数据安全法》《关键信息基础设施安全保护条例》《密码法》《“十四五”数字经济发展规划》、等保2.0等重要法律法规及政策的陆续发布,为信息安全行业的发展创造了良好政策环境,提供了强劲外驱动力

2023年 1月,工信部、网信办、发改委、公安部等十六部门联合发布《工业和信息化部等十六部门关于促进数据安全产业发展的指导意见》,提出两个阶段产业发展目标:到 2025年,数据安全产业规模超过 1500亿元,年复合增长率超过 30%;到 2035年,数据安全产业进入繁荣成熟期。2023年 2月,中共中央、国务院发布《数字中国建设整体布局规划》,指出要筑牢可信可控的数字安全屏障,增强数据安全保障能力。2023年 5月,《信息安全技术关键信息基础设施安全保护要求》国家标准文件正式实施,该标准为开展关键信息基础设施安全保护工作提供了具体的工作指引。2023年 5月,工信部公开征求对《工业领域数据安全标准体系建设指南(2023版)》(征求意见稿)的意见,其中提出到 2024年,初步建立工业领域数据安全标准体系,有效落实数据安全管理要求,基本满足工业领域数据安全需要,推进标准在重点行业、重点企业中的应用。2023年 7月,为加强中国人民银行业务领域数据安全管理,央行发布《中国人民银行业务领域数据安全管理办法(征求意见稿)》,根据中国人民银行制定的重要数据识别标准,统一对数据实施分级,严格落实网络安全等级保护和风险评估等义务。

随着数字经济的高速发展,数据安全风险也日益增长。数据泄露、篡改、滥用等问题频发,这更加强调了数据安全建设的重要性和紧迫性,未来数据安全将纳入各行业数字化建设进程,数据安全行业在多项利好政策的推动下将迎来加速发展期。

② 关键信息基础设施领域商用密码应用加速发展
在我国数字化建设内生需求与信创建设等政策合规需求的共同驱动下,目前我国的商用密码行业正处于快速发展阶段。根据赛迪研究院预测,2023年,我国商用密码市场规模有望达 986亿元,同比增速 39%。关键信息基础设施是商用密码应用的重要领域,在政策和信息安全需求的推动下加速发展。

2022年 11月,国家能源局发布《电力行业网络安全管理办法》和《电力行业网络安全等级估等工作,未达到要求的应当及时进行整改;2023年 3月,交通运输部、国家铁路局等五部门联合发布《加快建设交通强国五年行动计划(2023-2027)年》,提出实施网络强基工程、实施公路水路关键信息基础设施保护能力提升工程,明确要求加强商用密码应用推广,加强邮政快递业重要数据和个人信息保护;2023年 5月,交通运输部发布《公路水路关键信息基础设施安全保护管理办法》,明确关键信息基础设施管理体制,规定运营者在数据保护、密码应用、保密管理等方面的责任和义务;2023年 6月,国家密码管理局发布《商用密码检测机构管理办法(征求意见稿)》和《商用密码应用安全性评估管理办法(征求意见稿)》,对商用密码检测机构资质许可、监督管理等提出明确要求,对规范机构市场准入及从业行为、促进商用密码检测活动健康发展具有重要意义;2023年 7月,新修订的《商用密码管理条例》正式实行,进一步明确了关键信息基础设施的商用密码使用要求和国家安全审查要求等内容,对于规范商用密码应用和管理,鼓励和促进商用密码产业发展,保障网络与信息安全具有重要意义。随着关键信息基础设施安全保护及密码行业相关政策的不断落地,行业机制得到逐步完善,以商用密码应用安全性评估为核心的“以评促建”将推动关键信息基础设施领域商用密码安全产品需求加速释放。

(3)云计算行业
作为新型基础设施建设的核心环节,云计算是物联网、大数据、人工智能等新技术的关键底座,为各行各业的模式及业务创新奠定基础。企业加速上云及数据量的快速增加带来算力需求的提升,助推云计算市场的增长。随着东数西算、“数据二十条”等政策推出,数据生产要素的地位进一步凸显,算力正成为水力、电力一样的生产力要素,云计算产业迎来蓬勃发展期。2023年 3月,国家市场监管总局、国务院国资委发布《关于进一步加强中央企业质量和标准化工作的指导意见》,进一步推动了云计算等新一代信息技术与质量管理深度融合。

近年来,“上云用云”已成为政企数字化转型的必要举措,政策关注重点也从关注“政企上云”转变为“用云赋能”。私有云凭借其安全可靠、高效稳定、灵活部署等优势,成为政企上云的主要选择。根据中商产业研究院研报显示,2022年,我国私有云市场规模 1,198.2亿元,公有云市场规模1,785.2亿元。据中商产业研究院预测,2023年我国云计算市场规模将超3,700亿元。

① 行业云趋势明显,云桌面市场空间广阔
随着国际上 IT架构从“计算机+网络”向“云+端”演进,云计算模式下基于虚拟化技术的云桌面成为新型解决方案,云桌面发展已经进入了成熟阶段。随着网络带宽的提升、后端服务器硬件计算能力的增强以及云桌面协议的不断改进,越来越多的客户选择云桌面解决方案替代传统PC,替代场景包括国防、电力、政务、教育、金融、交通、医疗等领域,且不同行业由于业务系统和使用需求存在较大差异,因此对云桌面产品也有不同的使用需求,上述多个行业对云桌面解决方案提供商针对不同场景的产品技术实力和创新能力提出了更高的要求。因此,未来随着云计算在更多行业的普及,云桌面应用场景将更加细分,同时也为云桌面产品带来广阔的市场空间。

根据 IDC发布的《虚拟桌面软件及云服务市场半年跟踪报告》显示,2022年中国桌面即服务的市场规模达到3.5亿美元,同比增长156.8%;未来五年(2022年-2027年)该市场仍然会保持83.3%的年复合增长率,预计 2027年将达到 73亿美元的市场规模。

② 云桌面超融合标准化交付将成为产品特色
超融合是将计算、存储、网络等虚拟化资源融合到标准服务器中,通过网络聚合多台设备形成统一云化资源池的新型 IT架构。区别于传统的计算+存储+网络模式,超融合在标准化交付运维、横向扩展、降低成本等方面具有显著优势。当前超融合已成为企业构建私有云、混合云、边缘云的主流方式,市场需求稳步增加。超融合作为企业云化的新型解决方案,对数据中心和私有云的落地有重要意义。根据 Gartner发布的《2022年中国 ICT技术成熟度曲线报告》预测,超融价值。

2、公司所处行业地位分析及其变化情况
公司是少数几家将国产操作系统成功进行产业化推广的企业之一,并以操作系统为根技术创新发展信息安全、云计算等产品及服务业务。公司三块业务都以安全为“魂”,技术上紧密关联,形成了具有“三位一体”业务优势的核心产品体系,应用部署上安全协同、适配最优、运维高效、性价比高,并从操作系统到云桌面到数据存储实现信息系统原生安全。

与国内一般产品相比,麒麟信安操作系统专注关键行业用户需求,以安全、稳定、高效为突破点,不断迭代演进产品。自2019年起,公司持续加大布局构建基于openEuler的操作系统商业发行版能力,持续深耕国防、电力等关键行业,通过灵活定制能力,不断在产品的安全性、实时性、高可用、高可靠等方面进行增值开发,形成了较高的技术门槛,实现了产品功能与行业需求的深度耦合创新。目前,麒麟信安操作系统已发展成为电力行业主流国产操作系统,并在电力、国防、航天测发控等关键领域核心业务系统的规模应用中逐渐形成产品核心竞争力,形成了工业控制领域、生产控制领域技术验证及规模应用先行者的优势地位,并逐步向政务、金融、能源、交通等其他领域拓展。

信息安全领域,公司针对关键领域的信息安全需求,将操作系统技术和密码服务及存取控制技术深度结合,研制的数据安全存储产品所采用的NAS安全存储技术、云平台安全存储技术等具有独创性。公司信息安全产品已获得1项商密产品认证,并为多家国内相关研究所多个产品提供专用配套安全平台,具有广泛的市场认可度。

在云计算领域,公司承担了“安全自主云桌面系统研制及应用”国家“核高基”课题及“面向自主平台的虚拟桌面技术”国防预先研究课题,参与制定了《信息安全技术桌面云安全技术要求》《远程桌面应用安全技术要求及检测方法》等标准规范。麒麟信安云桌面系统V7通过了公安部信息安全产品检测中心、军队信息安全测评认证中心、中国电力科学研究院等安全检测或合规认证,目前在国防、电力、政务、金融等领域得到广泛应用。

报告期内,麒麟信安操作系统获得2023网信自主创新“尖锋榜”-优秀产品奖;公司云计算解决方案获得“2022中国赛宝信息技术应用创新优秀解决方案”、2023网信自主创新“尖锋榜”-优秀解决方案奖、“第二期金融信创优秀解决方案”等相关奖项。2023年6月,由公司与华为公司、湖南湘江新区管委会共建的湖南欧拉生态创新中心正式落成启用,公司作为欧拉社区常务委员单位不断推动国产操作系统生态发展。此外,公司作为湖南湘江新区10家高质量就业示范企业之一,与国家新一代自主安全计算系统产业集群人才基地签约,联合政府、高校、行业等各方力量,打造长沙市信创人才产教融合共建基地,并成为湖南工商大学等院校的“就业与实习重点基地”,为培养新时代自主创新人才贡献力量。

此外,公司积极参与标准制定,助推产业发展。报告期内,公司牵头制定的商用密码行业标准《存储加密网关技术要求》已进入全国征求意见反馈阶段,同时公司还参与了《信息技术应用创新-云平台通用技术要求》《信息技术应用创新-数据安全通用技术规范》《信息安全技术-数据安全交换产品技术规范》三项团体标准的编制。

(二)公司主营业务情况
1、主要产品及用途
公司成立以来专注于国家关键信息基础设施领域相关技术的研发与应用,主要从事操作系统产品研发及技术服务,并以操作系统为根技术创新发展信息安全、云计算等产品及服务业务。公司致力于将技术进步与行业属性深度耦合,为国防、电力、政务等具有信息安全刚性需求的关键行业,提供自主可控、安全高效的产品和服务。

公司主要产品结构图 (1)操作系统业务
公司是国内较早基于开源Linux技术研制高安全、高可信、高可用和可定制的国产操作系统商业发行版的企业,公司不断挖掘行业需求进行增值开发,实现产品迭代升级,并在操作系统版本制作和操作系统产品特性两个方面逐步形成了核心技术。

麒麟信安操作系统在版本发布上,主要分为服务器操作系统、桌面操作系统、专用操作系统模块。其中,麒麟信安服务器操作系统是公司主推产品。麒麟信安操作系统通过基于内核增强、驱动支持、安装形态定制、安全增强、性能优化、生态适配等增值工作,形成不断迭代演进的操作系统版本,并面向电网电力调度、发电场站管控以及航天测发控、军队机关办公、教育培训、训练指挥、型号装备配套等领域建立起不断丰富的生态圈。

报告期内,公司发布了麒麟信安操作系统安全管控软件V1.0和桌面环境Kiran-Desktop V2.5;基于CentOS停服导致的用户关键业务系统面临的安全隐患问题以及系统迁移需求,公司对系统迁移工具Convert2Klinysec的能力进一步迭代增强,拓宽了CentOS系统版本迁移适用范围并提升了效率,助力电力、金融、运营商、政务、交通、教育等关键行业客户顺利完成CentOS向国产操作系统的平滑过渡。

同时,麒麟信安操作系统新增RISC-V指令集支持,丰富了麒麟信安操作系统南向生态。

RISC-V是一种基于精简指令集计算机(Reduced Instruction Set Computer,简称RISC)架构的开源指令集架构,在物联网等领域应用增长迅速。此外,麒麟信安操作系统还通过了GB18030-2022《信息技术 中文编码字符集》最高级(3级)认证,高度满足用户对于操作系统的语言处理需求,为用户带来良好的中文使用体验。


主要产品产品简介
服务器操作系统麒麟信安服务器操作系统专注于电力、国防、政府等关键信息系统建设,突 出高安全性、高可用性、实时性等关键应用指标,连续7次通过公安部信息 安全产品检测中心等保四级安全认证;系统全面兼容国际商用主流CPU及国 内各自主 CPU;与行业需求深度结合,可针对客户需求,为特定应用场景提 供包括安装控制、执行控制、外设访问控制、网络安全及存储安全在内的整 体解决方案。
专用操作系统 模块麒麟信安专用操作系统模块针对工控行业需求及国防专用装备配套需求,精 简冗余模块,具有高安全、高稳定、高性能特点,并定制安全内核、设备驱 动,增值开发高可用、多路径、主机监控、容灾备份等功能模块。
桌面操作系统麒麟信安桌面操作系统定位于为个人用户及业务终端提供简单易用、界面友 好的桌面操作环境,突出人机交互简洁高效的使用体验;系统全面兼容国际
 商用主流 CPU及国内各自主 CPU,兼容网络浏览器、邮件客户端、图像处 理、多媒体播放以及各种管理工具等,兼容金山 WPS和永中 office等国产 Office套件。

(2)信息安全业务
公司信息安全产品以数据安全存储为主,创新发展网络安全和终端安全产品线。数据安全存储产品创造性的将操作系统技术与密码服务、存取控制技术有机结合,融合NAS、SAN和云计算存储安全于一体,突破了海量文件快速备份、透明文件加密、透明块设备加密、多卡冗余并行加速、数据块智能合并、集群高可用等关键技术点,已成为新一代基础安全设施。目前,公司信息安全产品已在政府、央企和国防等领域得到应用部署,并为关键部门的专用数据安全产品提供配套安全支撑平台。

报告期内,随着密码行业的发展和商用密码产品市场需求的增加,公司商密数据安全存储产品在政务、教育等应用领域得到进一步拓展;除数据中心场景外,公司进一步开发了面向关键领域车载应用场景的安全存储产品,并进入产品试验阶段,功能、性能和生态日趋完善;同时公司研制的终端安全管理软件为国产终端安全软件提供了统一集成管理解决方案,并逐步产生相关收入。


主要产品产品简介
麒麟信安安全存储系统为传统信息中心和云计算中心信息系统提供电子文件和数据库统一数 据安全存储解决方案,实现数据集中存储、权限控制、加密保护,保 证数据的机密性、完整性。
麒麟信安电子文档安全 管理系统对办公环境电子文档进行集中安全管控,实现办公过程中电子文档强 制集中存储、流转访问控制和防止非法泄露。
终端安全管理软件为国产终端提供安全子系统的统一集成、统一管理,以及对整个系统 的基本运维管理的平台,可有效避免软件冲突,统一规划安全功能, 可较好地实现终端安全软件的统筹管控。

(3)云计算业务
公司紧跟IT架构技术发展趋势,及时基于操作系统技术布局云计算相关产品研发。公司云计算产品定位于私有云市场,以云桌面及轻量级云平台为主,该产品基于自有操作系统产品之上进一步自主研发了桌面虚拟化和服务器虚拟化技术,实现了视频重定向、设备重定向、传输协议优化、国产CPU适配等功能,支持Intel X86与国产处理器平台异构混合部署,可提供全栈国产自主“云+端”解决方案。公司云计算产品典型的解决方案包括安全办公云解决方案、电网云工作站解决方案、职业教育解决方案、信创云解决方案、训练指挥解决方案等。

报告期内,公司不断迭代演进云计算相关产品,麒麟信安云平台和麒麟信安云桌面新版本完成发布,产品核心功能及性能得到进一步增强。其中,云平台产品能够以统一方式实现多云资源的调配和管理,提供自动化、自助化的交付服务和可视化的资源成本运营分析;云桌面产品新增VOI架构,能够基于统一的黄金镜像实现对国产PC设备的统一管理和维护,满足更广泛的客户应用需求。基于各行业云化转型的要求,客户对于云计算产品的需求进一步释放,公司云计算业务取得较快增长。

(未完)
各版头条