688171
_2021_
信息
广东
科技股份有限公司
2021
年年
报告
_2022
04
26
2021 年年度报告 1/148 公司代码:688171 公司简称:纬德信息 广东纬德信息科技股份有限公司广东纬德信息科技股份有限公司 20212021 年年度报告年年度报告 2021 年年度报告 2/148 重要提示重要提示 一、一、本公司董事会、监事会及董事、监事、高级管理人员保证年度报告内容的真实本公司董事会、监事会及董事、监事、高级管理人员保证年度报告内容的真实性性、准确、准确性性、完整完整性性,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。二、二、公司上市时未盈利且尚未实现盈利公司上市时未盈利且尚未实现盈利 是 否 三、三、重大风险提示重大风险提示 公司已在本报告中详细阐述公司在经营过程中可能面临的各种风险,请查阅本报告第三节“管理层讨论与分析”之“四、风险因素”。敬请投资者注意投资风险。四、四、公司公司全体董事出席全体董事出席董事会会议。董事会会议。五、五、天健会计师事务所(特殊普通合伙)天健会计师事务所(特殊普通合伙)为本公司出具了为本公司出具了标准无保留意见标准无保留意见的审计报告。的审计报告。六、六、公司负责人公司负责人尹健尹健、主管会计工作负责人、主管会计工作负责人张平张平 及会计机构负责人(会计主管人员)及会计机构负责人(会计主管人员)张金凤张金凤声明:保证年度报告中财务报告的真实、准确、完整。声明:保证年度报告中财务报告的真实、准确、完整。七、七、董事会董事会决议通过的本报告期利润分配预案或公积金转增股本预案决议通过的本报告期利润分配预案或公积金转增股本预案 经公司第一届董事会第十二次会议审议,公司2021年度利润分配方案为:公司2021年度拟以实施权益分派股权登记日登记的总股本为基数分配利润,拟向全体股东每10股派发现金红利2.00元(含税)。截至2022年4月25日,公司总股本为83,773,400股,以此计算合计拟派发现金红利16,754,680.00元(含税),本年度公司现金分红占本年度实现归属于母公司股东的净利润比例为30.21%。2021年度公司不进行资本公积金转增股本,不送红股。上述利润分配方案已由独立董事发表独立意见,该利润分配方案需经公司2021年年度股东大会审议通过后实施。八、八、是否是否存在存在公司治理特殊安排等重要事项公司治理特殊安排等重要事项 适用 不适用 九、九、前瞻性陈述的风险声明前瞻性陈述的风险声明 适用 不适用 本报告所涉及的公司未来规划、发展战略等前瞻性陈述,不构成公司对投资者的实质承诺,敬请投资者注意投资风险。十、十、是否存在被控股股东及其关联方非经营性占用资金情况是否存在被控股股东及其关联方非经营性占用资金情况 否 2021 年年度报告 3/148 十一、十一、是否存在违反规定决策程序对外提供担保的情况是否存在违反规定决策程序对外提供担保的情况 否 十二、十二、是否存在半数是否存在半数以上以上董事无法保证公司所披露年度报告的真实性、准确性和完整性董事无法保证公司所披露年度报告的真实性、准确性和完整性 否 十三、十三、其他其他 适用 不适用 2021 年年度报告 4/148 目录目录 第一节第一节 释义释义.4 第二节第二节 公司简介和主要财务指标公司简介和主要财务指标.6 第三节第三节 管理层讨论与分析管理层讨论与分析.10 第四节第四节 公司治理公司治理.41 第五节第五节 环境、社会责任和其他公司治理环境、社会责任和其他公司治理.52 第六节第六节 重要事项重要事项.56 第七节第七节 股份变动及股东情况股份变动及股东情况.76 第八节第八节 优先股相关情况优先股相关情况.82 第九节第九节 公司债券相关情况公司债券相关情况.82 第十节第十节 财务报告财务报告.82 备查文件目录 载有公司法定代表人、主管会计工作负责人、公司会计机构负责(会计主管人员)签名并盖章的财务报表。载有会计师事务所盖章、注册会计师签名并盖章的审计报告原件。报告期内在中国证监会指定网站上公开披露过的所有公司文件的正本及公告的原稿。2021 年年度报告 5/148 第一节第一节 释义释义 一、一、释义释义 在本报告书中,除非文义另有所指,下列词语具有如下含义:常用词语释义 本公司/公司/纬德信息 指 广东纬德信息科技股份有限公司 纬德有限 指 广东纬德信息科技有限公司,纬德信息的前身 纬腾合伙 指 广州纬腾股权投资合伙企业(有限合伙)深圳达晨 指 深圳市达晨创通股权投资企业(有限合伙)信德科技 指 珠海广发信德科技文化产业股权投资基金(有限合伙)信德创新 指 珠海广发信德智能创新升级股权投资基金(有限合伙)创钰铭晨 指 广州创钰铭晨股权投资基金企业(有限合伙)宁波德笙 指 宁波梅山保税港区德笙股权投资合伙企业(有限合伙)广远众合 指 广远众合(珠海)投资企业(有限合伙),发行人股东之一 济南中广 指 济南中广股权投资合伙企业(有限合伙),发行人股东之一 国家电网 指 国家电网公司(State Grid Corporation of China),也称为国网,成立于 2002 年 12 月 29 日,是经过国务院同意进行国家授权投资的机构和国家控股公司的试点单位,是中国最大的电网企业。南方电网 指 中国南方电网有限责任公司(China Southern Power Grid Company Limited),也称为南网,于 2002 年 12 月 29 日正式挂牌成立并开始运作,公司经营范围为广东、广西、云南、贵州和海南五省(区),负责投资、建设和经营管理南方区域电网,经营相关的输配电业务。北京科锐 指 北京科锐配电自动化股份有限公司 长园深瑞 指 长园深瑞继保自动化有限公司 许继电气 指 珠海许继电气有限公司 南方信息安全产业基地 指 广东南方信息安全产业基地有限公司 电力设备提供商 指 泛指为电力系统提供配套设备的公司,如北京科锐、长园深瑞等 启明星辰 指 北京启明星辰信息技术股份有限公司 元/万元 指 人民币 元/万元 报告期 指 2021 年 报告期末 指 2021 年 12 月 31 日 中国证监会 指 中国证券监督管理委员会 工业互联网 指 一种应用在工业场景中的互联网子集。工业互联网把生产制造中的机器、生产管理中的人、产品流通中的物有效地联接起来,可以极大地提高传统工业的生产效率。物联网 指 通过二维码识读设备、射频识别(RFID)装置、红外感应器、全球定位系统和激光扫描器等信息传感设备,按约定的协议,把任何物品与互联网相连接,进行信息交换和通信,以实现智能化识别、定位、跟踪、监控和管理的一种网络。智能电网 指 以物理电网为基础,将现代先进的传感测量技术、通信技术、计算机技术和控制技术与物理电网高度集成而形成的具备智能判断与自适应调节能力的多种能源兼容、分布式管理的安全、可靠、经济、节能、环保、高效的互动式智能化网络。3G 指 第三代移动通信技术的简称。4G 指 第四代移动通信技术的简称。2021 年年度报告 6/148 5G 指 第五代移动通信技术的简称。SM 算法 指 即国密算法,是指国家密码局认定的国产商用密码算法,目前常用的主要包括 SM1、SM2、SM3、SM4。PCB 指 Printed Circuit Board,印制线路板,又称印刷电路板,是重要的电子部件,是电子元器件的支撑体,是电子元器件电气连接的载体。由于它是采用电子印刷术制作的,故被称为“印刷”电路板。网关 指 又称网间连接器、协议转换器。网关在网络层以上实现网络互连,是最复杂的网络互连设备,仅用于两个高层协议不同的网络互连。网关既可以用于广域网互连,也可以用于局域网互连。网关是一种充当转换重任的计算机系统或设备。使用在不同的通信协议、数据格式或语言,甚至体系结构完全不同的两种系统之间,网关是一个翻译器。态势感知 指 一种基于环境的、动态、整体地洞悉安全风险的能力,以安全大数据为基础,从全局视角提升对安全威胁的发现识别、理解分析、响应处置能力的一种产品形态。VPN 指 Virtual Private Network 的英文缩写,虚拟专用网络,通过身份认证和数据加密等技术手段,在公共网络上架设私有网络,实现类私有网络的安全通信。第二节第二节 公司简介和主要财务指标公司简介和主要财务指标 一、一、公司基本情况公司基本情况 公司的中文名称 广东纬德信息科技股份有限公司 公司的中文简称 纬德信息 公司的外文名称 Guangdong Weide Information Technology Co,.Ltd.公司的外文名称缩写 Weide Information 公司的法定代表人 尹健 公司注册地址 广州市黄埔区科学大道182号C1栋401房 公司注册地址的历史变更情况 报告期内,公司注册地址无变更 公司办公地址 广州市黄埔区科学大道182号C1栋401房 公司办公地址的邮政编码 510700 公司网址 www.weide- 电子信箱 investorweide- 二、二、联系人和联系方式联系人和联系方式 董事会秘书(信息披露境内代表)证券事务代表 姓名 钟剑敏 陈彦旭 联系地址 广州市黄埔区科学大道182号C1栋401房 广州市黄埔区科学大道182号C1栋401房 电话 020-82006651 020-82006651 传真 020-32033001 020-32033001 电子信箱 investorweide- investorweide- 三、三、信息披露及备置地点信息披露及备置地点 公司披露年度报告的媒体名称及网址 中国证券报、上海证券报、证券时报、证券日报 2021 年年度报告 7/148 公司披露年度报告的证券交易所网址 上海证券交易所网站()公司年度报告备置地点 公司证券部 四、四、公司股票公司股票/存托凭证简况存托凭证简况(一一)公司股票简况公司股票简况 适用 不适用 公司股票简况 股票种类 股票上市交易所及板块 股票简称 股票代码 变更前股票简称 人民币普通股 上海证券交易所科创板 纬德信息 688171 无 (二二)公司公司存托凭证存托凭证简简况况 适用 不适用 五、五、其他其他相相关资料关资料 公司聘请的会计师事务所(境内)名称 天健会计师事务所(特殊普通合伙)办公地址 浙江省杭州市西湖区西溪路 128 号 6 楼 签字会计师姓名 禤文欣、陈建成 报告期内履行持续督导职责的保荐机构 名称 中信证券股份有限公司 办公地址 北京市朝阳区亮马桥路 48 号中信证券大厦21 层 签字的保荐代表人姓名 周鹏、肖少春 持续督导的期间 2022 年 1 月 27 日至 2025 年 12 月 31 日 六、六、近三年主要会计数据和财务指标近三年主要会计数据和财务指标(一一)主要会计数据主要会计数据 单位:元 币种:人民币 主要会计数据主要会计数据 2021年年 2020年年 本期比上年本期比上年同期增减同期增减(%)2019年年 营业收入 177,561,051.53 135,898,857.78 30.66 122,388,712.87 归属于上市公司股东的净利润 55,451,990.76 63,666,916.80-12.90 63,532,925.29 归属于上市公司股东的扣除非经常性损益的净利润 51,864,340.08 52,783,098.09-1.74 60,464,578.12 经营活动产生的现金流量净额 21,070,551.26 29,429,876.30-28.40 52,916,577.32 2021年末年末 2020年末年末 本期末比上本期末比上年同期末增年同期末增减减(%)2019年末年末 归属于上市公司股东的净资产 287,668,932.44 232,216,941.68 23.88 153,550,024.88 总资产 347,587,985.28 276,954,841.40 25.50 179,133,133.96 (二二)主要财务指标主要财务指标 主要财务指标主要财务指标 2021年年 2020年年 本期比上年同本期比上年同期增减期增减(%)2019年年 基本每股收益(元股)0.88 1.02-13.73 1.06 2021 年年度报告 8/148 稀释每股收益(元股)0.88 1.02-13.73 1.06 扣除非经常性损益后的基本每股收益(元股)0.83 0.85-2.35 1.01 加权平均净资产收益率(%)21.33 32.46 减少11.13个百分点 57.66 扣除非经常性损益后的加权平均净资产收益率(%)19.95 26.91 减少6.96个百分点 54.88 研发投入占营业收入的比例(%)11.95 11.14 增加0.81个百分点 6.82 报告期末公司前三年主要会计数据和财务指标的说明 适用 不适用 1、公司营业收入增长 30.66%,主要因公司加强信息安全云平台业务的市场开拓,相关收入增加。2、公司归属于上市公司股东的净利润减少 12.90%,主要因智能安全设备销售单价下降、主要原材料芯片价格因疫情等因素大幅上涨,导致单位成本增加,毛利率下降,以及研发投入较去年增加。七、七、境内外会计准则下会计数据差异境内外会计准则下会计数据差异(一一)同时按照国际会计准则与按中国会计准则披露的财务报告中净利润和归属于上市公司股东同时按照国际会计准则与按中国会计准则披露的财务报告中净利润和归属于上市公司股东的净资产差异情况的净资产差异情况 适用 不适用 (二二)同时按照境外会计准则与按中国会计准则披露的财务报告中净利润和同时按照境外会计准则与按中国会计准则披露的财务报告中净利润和归归属于上市公司股东的属于上市公司股东的净资产差异情况净资产差异情况 适用 不适用 (三三)境内外会计准则差异的说明:境内外会计准则差异的说明:适用 不适用 八、八、2021 年分季度主要财务数据年分季度主要财务数据 单位:元 币种:人民币 第一季度第一季度(1-3 月份)月份)第二季度第二季度(4-6 月份)月份)第三季度第三季度(7-9 月份)月份)第四季度第四季度(10-12 月份)月份)营业收入 18,858,502.88 32,660,355.25 31,101,412.28 94,940,781.12 归属于上市公司股东的净利润 7,058,734.43 14,556,644.38 14,747,823.88 19,088,788.07 归属于上市公司股东的扣除非经常性损益后的净利润 6,422,179.26 13,539,351.11 13,735,033.06 18,167,776.65 经营活动产生的现金流量净额 15,916,862.52-1,728,523.08 3,947,471.74 2,934,740.08 季度数据与已披露定期报告数据差异说明 适用 不适用 九、九、非经常性损益项目和金额非经常性损益项目和金额 适用 不适用 单位:元 币种:人民币 非经常性损益项目非经常性损益项目 2021 年金额年金额 附注(如附注(如适用)适用)2020 年金额年金额 2019 年金年金额额 非流动资产处置损益 2021 年年度报告 9/148 越权审批,或无正式批准文件,或偶发性的税收返还、减免 计入当期损益的政府补助,但与公司正常经营业务密切相关,符合国家政策规定、按照一定标准定额或定量持续享受的政府补助除外 4,123,790.86 11,755,487.10 3,740,175.26 计入当期损益的对非金融企业收取的资金占用费 企业取得子公司、联营企业及合营企业的投资成本小于取得投资时应享有被投资单位可辨认净资产公允价值产生的收益 非货币性资产交换损益 委托他人投资或管理资产的损益 因不可抗力因素,如遭受自然灾害而计提的各项资产减值准备 债务重组损益 企业重组费用,如安置职工的支出、整合费用等 交易价格显失公允的交易产生的超过公允价值部分的损益 同一控制下企业合并产生的子公司期初至合并日的当期净损益 与公司正常经营业务无关的或有事项产生的损益 除同公司正常经营业务相关的有效套期保值业务外,持有交易性金融资产、衍生金融资产、交易性金融负债、衍生金融负债产生的公允价值变动损益,以及处置交易性金融资产、衍生金融资产、交易性金融负债、衍生金融负债和其他债权投资取得的投资收益 283,671.23 617,504.11 单独进行减值测试的应收款项、合同资产减值准备转回 对外委托贷款取得的损益 采用公允价值模式进行后续计量的投资性房地产公允价值变动产生的损益 根据税收、会计等法律、法规的要求对当期损益进行一次性调整对当期损益的影响 受托经营取得的托管费收入 除上述各项之外的其他营业外收入和支出-671.62 -833.22-3,355.96 其他符合非经常性损益定义的损益项目 97,646.27 54,806.79-736,783.79 减:所得税影响额 633,114.83 1,209,313.19 549,192.45 少数股东权益影响额(税后)合计合计 3,587,650.68 10,883,818.71 3,068,347.17 注:公司 2021 年度非经常性损益(税后净额)同比减少 67.04%,主要因报告期内收到的政府补助减少所致。将公开发行证券的公司信息披露解释性公告第 1 号非经常性损益中列举的非经常性损益2021 年年度报告 10/148 项目界定为经常性损益项目的情况说明 适用 不适用 十、十、采用公允价值计量的项目采用公允价值计量的项目 适用 不适用 单位:元 币种:人民币 项目名称项目名称 期初余额期初余额 期末余额期末余额 当期变动当期变动 对当期利润的影响对当期利润的影响金额金额 应收款项融资 7,473,026.45 4,974,851.10-2,498,175.35 0 合计合计 7,473,026.45 4,974,851.10-2,498,175.35 十一、十一、非企业会计准则业绩指标说明非企业会计准则业绩指标说明 适用 不适用 第三节第三节 管理层讨论与分析管理层讨论与分析 一、一、经营情况经营情况讨论与分析讨论与分析 公司是一家技术创新型信息安全企业,公司致力于为工业企业提供自主可控、安全可靠的信息安全产品和服务。公司依托电力配电网信息安全领域的关键技术,主要从事智能安全设备和信息安全云平台的研发、生产和销售,并基于上述产品为客户提供电力配电网信息安全整体解决方案。公司 2021 年经营情况如下:(1)主营业务稳步发展,整体发展态势良好。配电网信息安全行业是近年来发展迅速的新兴行业,在政策支持下,行业逐渐获得快速发展,公司紧密围绕国家相关行业政策,进行战略布局并开展各项业务。公司围绕董事会确定的年度经营目标,提升技术研发能力和市场拓展能力,报告期公司实现营业总收入 17,756.11 万元,比上年同期增长 30.66%。(2)加大研发投入,扩大核心竞争力 公司专注于电力配电网信息安全领域的技术研发创新,在行业中逐渐建立起核心竞争优势。2021 年公司研发投入 2,121.56 万元,占营业收入 11.95%,同比增长 40.09%,研发投入一直保持在较高水平。2021 年,公司获得 7 项专利(其中 6 项为发明专利);7 项软件著作权。公司一直高度重视研发人才队伍的建设,2021 年 12 月被授予广州高新区博士后创新中心单位和广东省知识产权示范企业。(3)加强企业管理,合规健康发展 2021 年,公司参照财政部、证监会等部门联合发布的企业内部控制基本规范上市公司内部控制指引及其他相关内部控制的规定继续完善内部控制制度,加强内部管理,使公司合规健康发展。二、二、报告期内公司所从事的主要业务、经营模式、行业情况及报告期内公司所从事的主要业务、经营模式、行业情况及研发情况研发情况说明说明 (一一)主要业务、主要产品或主要业务、主要产品或服务服务情况情况 公司致力于为工业企业提供自主可控、安全可靠的互联网信息安全产品和相关服务,主要产品包括智能安全设备和信息安全云平台两大类。(一)智能安全设备 公司智能安全设备主要包括智能安全网关、无线通信及其他智能设备,其中智能安全网关是公司成熟的核心业务产品,收入占比较高,报告期内主要应用于电力行业的配网领域。公司向电网公司和电力设备提供商销售的智能安全设备产品为软硬件一体化产品,智能安全设备产品的产品硬件形态包括外挂式与内嵌式。公司自主研发了智能安全设备中的嵌入式软件,软件主要搭载于硬件中加密芯片与控制芯片上,公司在硬件中烧录嵌入式软件后向客户整体销售。1.智能安全网关(1)产品应用背景 2021 年年度报告 11/148 智能安全网关主要用于工业数据通信网络环境,部署于数据中心网络出口或泛终端网络边界,是网络中用于加密、隔离、管控、认证的综合性安全产品,主要功能为工业数据的加密安全传输、设备唯一性认证、数据完整性校验、内外网安全隔离、工业协议识别过滤等。公司智能安全网关针对工业环境及设备进行软硬件专门优化,具备安全性高、兼容性好、可靠性高、功耗低、功能丰富等特点,报告期内主要应用于电力行业的配网领域。(2)产品功能介绍 公司自主研发了智能安全设备中的嵌入式软件,软件主要搭载于硬件中加密芯片与控制芯片上,公司在硬件中烧录嵌入式软件后向客户整体销售。公司自主研发的软件与外部硬件设备联系紧密,软件通过发送程序指令的方式调动各部分硬件统一工作,从而实现产品的加密、通信等功能。产品产品 功能功能 产品硬件形态产品硬件形态 产品外形示例产品外形示例 终端安全网关 外挂式 内嵌式:内嵌于配网终端设备内 主站安全网关 外挂式 公司智能安全网关产品根据在系统中的部署位置可分为终端安全网关与主站安全网关。其中,终端安全网关部署于广泛分布的配电自动化终端,主站安全网关部署于配电主站侧。2.无线通信及其他智能设备 公司无线通信及其他智能设备产品包括无线通信产品和态势感知产品。无线通信产品采用高防护、多接口、低功耗、信号增益等硬件设计,适用于复杂多变、环境苛刻的工业终端现场环境,主要应用于电网配电领域。配电自动化终端通常用于采集开关状态、电流和电压等参数以及远程控制开关分合,需要无线通信产品进行高可靠、低成本的信息传输和协议转换。公司产品具备工业设备多形式接入、稳定数据通讯、故障智能检测恢复、网络环境感知、数据压缩流量优化等功能,可为工业用户提供工业终端设备与中心控制系统之间高效、稳定的无线数据传输通道,实现对现场设备的实时数据采集、远程控制、无人值守运维。产品产品功能功能 产品硬件产品硬件形态形态 产品外形示例产品外形示例 2021 年年度报告 12/148 无线通信产品 外挂式 内嵌式:内嵌于配网终端设备内 公司态势感知产品主要部署于电力监控系统局域网内部各级调度中心、发电厂或变电站等场景,对电力监控系统大数据进行采集、分析处理并上传,可基于周边环境动态、整体洞悉网络安全风险,实现电力监控系统网络安全的态势实时感知及预警。态势感知产品能及时获取、审计、显示、预测配电网态势变化的安全要素,预警性强,可以有效防范系统威胁,提升系统对工业安全威胁的识别及处理能力。产品外形示例产品外形示例 (二)信息安全云平台业务 公司基于工业大数据分析、数据融合、数据挖掘、数据安全管理展示和镜像等技术,打造了全系列信息安全云平台,产品具备直观、生动展示工业环境的数据及安全状况、智能分析和集中运维管理、保障业务系统稳定运行等功能。信息安全云平台针对客户所在行业、所处环境的具体情况,将各类信息安全软硬件产品和技术有机结合,为客户提供信息安全解决方案,以提高客户的信息安全保障能力。2021 年年度报告 13/148 公司向客户销售的信息安全云平台的形态主要为软件,如客户需要则采购通用服务器等配套硬件及辅助软件共同销售。公司通常指派技术人员前往客户现场,完成系统平台的搭建和设置,并进行系统测试。公司信息安全云平台产品界面示例如下:产品界面示例产品界面示例 公司代表性的信息安全云平台产品有多业务运维保障云平台、数据安全管理展示平台和测试验证及攻防演练平台,具体情况为:1.多业务运维保障云平台 多业务运维保障云平台提供针对多种应用任何距离内的高可用性服务,当生产系统出现异常时,将生产系统上的应用按需自动切换到灾备服务器上,实现应用级快速切换,减少服务的中止时间,保持业务应用的高度可用性。产品可将复杂的系统镜像、迁移工作简单化,且在生产系统不停机的情况下镜像、迁移现有整个系统,并可在镜像、迁移完成后立刻切换到新系统,保障迁移过程中服务不中断。2.数据安全管理展示平台 数据安全管理展示平台基于业务系统进行大数据分析和可视化处理,采用分布计算架构和3D 处理引擎,通过数据实时接入管理、数据存储安全管理、可视化设计引擎、播放展示控制等模块,形成安全、直观的全景展示,可实时、动态展示业务系统的应用架构、业务特点、数据潮2021 年年度报告 14/148 汐流向和运行安全风险情况,并可动态展现测试、验证及网络攻防演练过程中的实况信息、评审记录等,为业务系统运行安全评估、处理提供决策依据。公司主要向客户提供软件,如客户需要通用服务器等配套硬件,公司同时采购相关配套硬件,与软件产品共同向客户销售。3.测试验证及攻防演练平台 公司基于新一代企业级云架构和超融合技术,结合创新的在线一体化全镜像、实时数据同步、模拟数据库引擎等基础功能模块,为用户提供一整套与工业生产业务系统相一致的应用和数据库环境,推出了具有开创性的测试验证及攻防演练平台。测试验证及攻防演练平台为用户提供高仿真模拟、安全风险评估、源代码分析、漏洞检测、渗透性测试等一系列安全服务,提升用户对安全威胁的洞察水平,保障工业信息系统的安全、稳定运行。4.公司各类产品形态及应用场景 公司各类产品形态情况如下:产品分类产品分类 产品形态产品形态 智能安全设备 智能安全网关 公司软件嵌入硬件后以软硬件一体化形态销售 无线通信及其他智能设备 以软硬件一体化形态销售 安全云平台产品 以软件形态或软件搭配硬件(通用服务器等)的形态进行销售 智能安全网关应用场景如下:信息安全云平台产品应用场景如下:2021 年年度报告 15/148 (二二)主要经营模式主要经营模式 1、研发模式、研发模式 公司以市场洞察、产品研发、客户服务为立足点,建立了以技术创新为引领、以市场需求为导向的服务性策略相结合的研发模式。一方面,公司研发部门根据公司在配合客户参与行业规范制定过程中,或自身研发生产过程中进行市场调研、数据分析、总结经验,包括在为客户提供技术支持时发现的问题进行分析、讨论和整合后,预判市场对产品的需求,确定为公司研发方向。另一方面,研发部门根据公司业务对接过程中,行业领先客户提出特定功能需求,公司结合产品开发经验和积累,以客户的实际需求为导向开展研发。2、采购模式、采购模式 公司的采购包括原材料采购和外协加工采购两部分。(1)原材料采购 公司根据生产计划制定原材料的采购计划,而生产计划主要根据合同订单和预测备货情况制定,公司一般根据市场行情、预计未来一段时间内的需求判断应备货的数量,进行适当滚动备货以保证生产需求,公司也根据原材料的获取难度进行部分提前采购。公司筛选供应商时,对供应商的供货资质、规模、价格、产品案例等各方面进行全面考察,并对供应商工厂进行现场审核。完成供应商的选择后,公司根据采购计划进行原材料询价采购,签订相应合同。(2)外协加工采购 公司为聚焦于核心技术领域并提高产品生产的灵活性,部分非重要生产环节采用外协加工模式进行,主要外协内容为 PCB 板的贴片和插件。公司将采购的原材料发给外协厂商,并向其提供设计方案、工艺要求,外协厂商加工完成后向公司交付,公司对产品进行品质检验后签收。PCB板贴片、插件生产环节的外协加工市场成熟,竞争较为充分,公司可选择的外协厂商较多。3、生产模式、生产模式 公司专注于研发创新和销售环节,生产模式主要为自主开发软件、设计硬件架构后进行生产(部分生产工序涉及外协加工),公司主要采用以销定产的模式制定生产计划,并根据销售情况进行适量备货。公司生产部收到生产订单后,提交原材料需求清单,公司采购中心对相应原材料进行采购,将采购的原材料发给外协厂商,并向其提供设计方案、工艺要求等信息,之后外协厂商执行外协加工程序。外协厂商交付产品后,公司生产部进行半成品测试,测试通过后进行软件灌装和成品组装,而后进行成品的老化和测试,测试通过后产品进入包装、发货流程。2021 年年度报告 16/148 4、销售模式、销售模式 公司在行业内凭借研发能力及对客户需求的理解,与客户形成了稳定的合作关系。公司产品销售以直销模式为主,经销模式为辅,直销模式是指公司直接向终端客户提供产品,终端客户主要包括电网公司和电力设备提供商,电网公司采购公司产品后安装使用,电力设备提供商采购公司产品安装在其生产的设备上,整体向电网公司销售;经销模式是指公司向经销商销售产品,而经销商再向其客户销售产品。(三三)所处行业情况所处行业情况 1.1.行业的发展阶段、基本特点、主要技术门槛行业的发展阶段、基本特点、主要技术门槛 根据中国证监会颁布并实施的上市公司行业分类指引(2012 年修订),公司所处行业为“I65 软件和信息技术服务业”;根据国家统计局发布的国民经济行业分类(GB/T4754-2017),发行人所处行业为“软件和信息技术服务业”。按照公司的主营业务,公司属于电力配电网信息安全行业。根据国家统计局发布的战略性新兴产业分类(2018),公司所处行业为“网络与信息安全软件开发”;(1)行业的发展阶段 我国的软件和信息技术服务行业正处于高速发展的成长期。云计算、互联网、大数据分析等新技术,正在推动我国新一轮软件和信息技术服务行业的发展,特别是基于移动互联网、工业互联网的信息服务业的快速发展,包括应用软件服务、平台提供服务、基础设施服务等。而电力是信息安全应用最广泛的工业行业,我国的电力配电网信息安全行业正处于高速发展的成长期。随着工业化和信息化的深度融合以及物联网的快速发展,信息安全应用已成为电力设备的重要组成部分,并逐步拓展到石油石化、水利、通信、交通运输等各行业中。我国工业软件发展环境不断向好、产业保持良好增长态势、产业结构不断调整优化,软件在工业信息安全领域的“赋值、赋能、赋智”的作用日益凸显,随着各项国家战略的发布实施,经过行业内企业多年来坚持不懈的自主创新,我国电力配电网信息安全领域在软件产品研发和项目实施等方面已取得了长足的进步。(2)行业特点和主要技术门槛 电力配电网信息安全行业具有跨学科应用、多技术融合、需求复杂多样等特点,安全产品开发需深入掌握信息安全技术、通讯技术、计算机技术、自动化技术等多领域专业技术,对科学技术的综合运用能力要求较高,尤其对软硬件开发能力要求较高,需专业研发团队不断开发出融合多项前沿技术的安全产品。并且电力系统相关技术专业性较高,要求行业企业充分掌握电力系统应用知识,因此行业新进入者面临较高的技术门槛。2.2.公司所处的行业地位分析及其变化公司所处的行业地位分析及其变化情况情况 公司专注于电力配电网信息安全领域的研发创新,在行业中逐渐建立起了核心竞争优势。在电力配电网行业,公司运用工业安全通信技术和数据安全管理技术为客户落地实现了各类创新应用项目,公司工业互联安全锁云平台入选了工信部“2020 年新型信息消费示范项目”,公司工业互联网设备安全可信接入技术研发及产业化项目入选了工信部“2019 年物联网关键技术与平台创新类项目”。公司抓住配电网信息安全市场起步的关键窗口期,实现了技术积累和产品迭代,满足了客户快速增长的安全产品需求,领先于其他信息安全厂商迅速占领了市场,从而成为电力信息安全的知名品牌。公司凭借较强的技术能力、稳定的产品质量、卓越的客户服务、长期积累的品牌影响力,已成为电力配电网信息安全领域重要的供应商。公司客户包括国家电网、南方电网、北京科锐、长园深瑞、许继电气等众多业内知名企业,公司与客户保持长期稳定的合作关系,持续得到客户的认可。公司通过提升产品性能、推出更多满足客户需求的创新产品,在巩固与原有客户合作关系的基础上,逐步增加客户覆盖范围和产品市场占有率,提高公司在电力信息安全行业的市场地位。行业主流技术及水平、公司技术在行业中的地位情况如下:2021 年年度报告 17/148 行业行业主流主流技术技术 主流技术描述主流技术描述 对应公司对应公司的主要核的主要核心技术心技术 公司技术在行业中的公司技术在行业中的地位地位 行业技术趋势情况行业技术趋势情况 密码技术 密码理论与技术主要包括基于数学的密码技术(包括分组密码、公钥密码、序列密码、认证码、数字签名、哈希函数、身份识别、密钥管理、PKI 技术等)和非数学的技术(包括信息隐形、量子密码、基于生物特征的识别理论与技术)。基于国密算法的移动数据隧道加密技术 公司产品采用基于数学的轻量级安全算法和密码自同步技术,简化密钥参数协商过程,提供工业安全可信认证技术。公司工业互联网设备安全可信接入技术研发及产业化项目入选了工信部“2019 年物联网关键技术与平台创新类项目”,公司工业互联安全锁云平台入选了工信部“2020 年新型信息消费示范项目”。密码技术是信息安全的基础核心技术,而随着密码法的颁布实施,国家对密码技术的重视程度和管控程度大幅提高,国密算法上升为国家标准,采用国密算法成为我国密码产品的必然趋势。安全协议技术 安全协议的研究主要包括安全协议的安全性分析方法研究和各种实用安全协议的设计与分析研究。适合于小型安全终端的多处理器协同技术、广泛工业协议过滤技术 公司针对工业物联网终端需求,实现安全芯片、通信芯片、主控芯片一体化设计的多核分中心处理架构,并实现工业协议的解析过滤,对工业协议进行安全性改造升级。传统工业协议缺乏认证和授权机制,存在完整性和机密性等共性问题,因此工业协议需要应用密码技术,以解决完整性和机密性问题,例如制定新的安全工业协议或加固升级传统工控网络。安全体系结构技术 安全体系结构技术主要包括安全体系模型的建立及其形式化描述与分析、安全策略和机制的研究、检验和评估系统安全性的科学方法和准则的建立、系统开发等。安全操作系统裁剪加固技术、全业务实时仿真技术、基于对象的海量数据安全存储技术 公司已实现产品与国产操作系统的适配融合工作,通过安全操作系统的裁剪加固构建可靠安全体系。我国网络信息安全正面临严峻挑战,CPU、操作系统、数据库等基础软硬件是工业信息系统的核心部分,是国家网络安全的基础和保障。因此 CPU、操作系统、数据库国产化是我国信息技术发展的趋势,目前信息技术国产化替代在不同领域正在加速推进。通信技术 常见通信技术主要包括 2G/3G/4G/5G、NB-IoT、LoRa、Zigbee、蓝牙、NFC 等无线通信技术,光纤、电缆等有线技术。异种通信融合技术 从 2G 到 4G,正在研发 5G,同时兼容NB-IoT、LoRa、Zigbee 等多种物联网通信技术和光纤、以太网等有线技术。通信技术的主要趋势为宽带化、移动化和低功耗,物联网的环境限制提出了严格的低功耗要求。综上所述,公司所处的行业地位无变化。2021 年年度报告 18/148 3.3.报告期内新技术、新产业、新业态、新模式的发展情况和未来发展趋势报告期内新技术、新产业、新业态、新模式的发展情况和未来发展趋势 我国电力信息安全行业发展趋势(1)新一代信息技术促进新兴业态安全技术产生 以 5G、物联网、云计算、边缘计算、大数据和人工智能为代表的新一代信息技术,将带动电力信息安全行业产品升级。同时安全环境将更加复杂多样,安全隐患发现难度提高,风险将进一步增加。技术和环境的变化将促进新技术在电力信息安全领域的创新应用和突破。与人工智能相关的用户鉴别、生物特征识别、黑白名单规则建立等智能技术将逐步应用于电力信息安全领域。运用人工智能技术,安全产品可以智能学习、监视、分析、识别攻击模式,进行自动化检测及行为分析,区分系统或网络中的恶意行为。未来区域级或国家级电力系统骨干网、大型发电集团远程集中监控诊断中心等将会率先应用人工智能信息安全技术。(2)电力信息安全产品趋向