中财网 中财网股票行情
ST信源(300352)经营总结
截止日期2026-06-30
信息来源2026年中期报告
经营情况  第三节管理层讨论与分析
  一、报告期内公司从事的主要业务
  (二)主要产品及用途
  1、信息安全及信创
  随着信息通信技术迭代与数字经济深度渗透,办公场景已演进为PC终端、移动终端、虚拟终端、工控终端及行业专
  用终端等多元算力载体并存的格局,网络接入多样性、数据存储海量化,持续拓展网络安全管理的边界与内涵。在终端安全管理体系由传统的PC机管理扩展到智能终端以及各种IP设备的泛终端统一管理,北信源作为业界最早建立“泛”终端安全管理体系的安全厂商,实现了对各类型终端的一体化管控;在建立“泛”终端安全管理体系的同时,全面布局了网络接入控制、防火墙、入侵防御监测、网络安全审计等边界及网络安全产品,并随着信创市场的快速发展,北信源全线产品均已发布了信创平台下稳定运行的版本,并为客户提供信创平台下泛终端主机安全、数据安全、边界及网络安全整体解决方案及全系列安全产品,在行业内保持持续快速增长态势。公司全力打造的新内网安全一体化管控平台,实现在信创及信息安全一体化产品融合,解决了用户内网中各安全系统之间普遍存在着功能重复、兼容性较差,同时同一终端上安装多个安全防护系统,对终端本身资源的占用率偏高,严重影响终端运行及终端用户使用体验的问题。北信源新内网安全一体化管控平台将各种终端类型在多样的系统环境中所面临的复杂安全威胁,通过“一套服务器平台,一个客户端容器”,涵盖系统安全、行为安全、边界安全、网络安全和数据安全等安全领域,各系统采用模块化插入终端容器中,从而达到一体化管理效果。一体化服务器平台采用SOA(Service-OrientedArchitecture,面向服务的架构)的分布式微服务架构,具备高可用、高性能、高并发、易扩展的特性,模块间松耦合、服务间单向依赖,标准化接口和流程。一体化客户端技术架构实现了终端功能插件化模式,方便管理和加载不同产品功能模块,为终端安全一体化容器提供技术基础,同时对整个终端框架下的功能模块提供数据总线服务,每个模块都可以订阅自己关心的数据,或发送数据到数据总线上,此技术的使用降低了模块间的耦合性,能很大地提高整个客户端的稳定性。新内网安全一体化管控体系采用的是新一代微服务技术体系开发,拥有多项专利技术体系。实现了一个灵活扩展,高度可运维的微服务应用平台,提供大容量、高密级的数据处理和实时监控能力;支持采用分布式级联部署模式,能够适应跨地区的大中型企业里的复杂网络环境,具有良好的伸缩性。
  1.1基于信创平台的全系列安全产品及解决方案
  在信创领域,公司始终高度重视自主创新,发挥技术优势,积极响应国家战略部署,遵循国家相关技术规范要求,
  不断创新并积极与自主创新硬件和软件环境进行适配,目前北信源全线产品均已发布了信创平台下稳定运行的版本,已有多款重要产品通过了国家相关主管部门的检测,分别是北信源主机监控与审计系统、北信源服务器审计系统、北信源终端安全登录系统、北信源防病毒系统、北信源打印刻录监控与审计系统、北信源运维监管平台、北信源电子文档发文信息隐写溯源系统、北信源电子文档安全管理系统、北信源防火墙系统、北信源数据库审计系统等。自主创新软硬件平台的普及为公司信息安全产品体系的进一步发展带来了新的契机。公司兼顾分保市场和等保市场布局通讯安全、边界安全、终端安全、数据安全、网络安全、大数据安全等业务,构建了以信源密信为安全通讯底座的一体化安全解决方案,并打造了完善的软件和硬件信创生态圈,实现了wintel体系安全向信创体系安全的平滑过渡。公司将与众多信创平台生态链企业一起合力打造创新可靠生态体系,为行业客户提供安全、可信、适用的软硬件一体化解决方案和更加完善、可靠的信息安全保障,为国家信息安全建设与信创平台发展战略贡献更多力量。报告期内,公司新内网安全一体化管控平台新增了私有化大模型对接能力,可基于终端全量审计日志开展智能研判,挖掘隐蔽风险、关联多终端异常行为,为管理员优化安全策略、调整准入管控规则提供智能化决策支撑,大幅降低海量日志人工分析成本,实现安全风险从事后处置向事前预判升级。
  1.2边界及网络安全体系
  边界及网络安全体系是北信源信创平台整体解决方案的基础,为内网环境构建了基本的防御环境。边界及网络安全
  产品体系致力于保障网络边界完整性及网络环境的安全性,主要对接入网络设备、进出网络边界的数据流进行有效的检测和控制,有效的检测机制包括基于网络的入侵检测、边界的内容访问过滤等,有效的控制措施包括网络访问控制、入侵防护、扫描检测、审计溯源等,主要产品包括网络接入控制系统、网络边界监测系统、视频安全监控系统、动态访问控制系统、Web应用防火墙、高级威胁检测系统、安全运维审计系统、安全日志审计系统、风险监测扫描系统、网络安全审计系统、第二代防火墙、入侵防御监测系统、上网行为管理系统等产品。报告期内,网络接入控制系统与网络边界监测系统两大边界安全核心产品,补充了加密流量、隐蔽通信行为的深度分析,识别新型边界渗透非法入网行为,全面强化认证准入、终端安检、资产管控、违规治理等核心能力,深度适配信创环境与多厂商软硬件生态,精准满足政企客户等保、分保及行业合规要求,成功为能源、政务、企事业单位等多领域客户筑牢网络边界安全防线。其中网络接入控制系统凭借多维度安检优化、DHCP全流程管理、IAM平台联动等核心能力升级,在身份认证、全终端安检、IP资源管理、权限管控等领域实现功能突破;通过动态码账号管理、策略路由全代理、IPv6流量指纹识别等创新能力,构建起从账号准入到网络访问的全链路安全防护体系,同时实现账号生命周期自动化管理、管理员多因素认证加固,大幅提升接入控制的灵活性、安全性与运维效率。网络边界监测系统则以子网IP精细化管理、多维度违规管控、全类型探针协同、全场景资产治理为核心升级方向,通过子网自动化分配、IP高效复用、权限精细化管控等能力优化,实现网络资源的智能化管理;依托违规外联一体化处置、IPv6串线多网卡检测、Trunk口摆渡阻断等技术手段,打造从发现到阻断的全流程违规治理体系,同时完善软硬探针协同管理机制、扩展信创探针支持,强化探针探测与网关管控能力;并通过网络拓扑可视化、跨品牌交换机ACL适配、全类型资产发现整合,构建起覆盖IPv4/IPv6网络、终端、服务器、IoT设备的全维度资产画像,实现资产属性动态更新与全生命周期管理,为网络边界安全防护提供全方位、精细化的技术支撑。1.3“泛”终端主机安全体系公司依托中国终端安全管理市场龙头地位,积极创新、锐意进取,率先建立“泛”终端安全管理体系,将各类终端纳入一体化管控范畴,并将终端安全管理由事件驱动型发展为主动防御型,涵盖终端发现、终端接入管控、安全配置核查、主机加固、安全管理、检测与响应、离网审计、终端运维等全功能的闭环管理体系。主要产品包括安全套件、内网安全管理系统、防病毒系统、主机监控与审计系统、服务器审计系统、终端安全登录系统、操作系统安全加固系统、终端管控系统、终端安全护理系统、主机安全检测响应系统EDR(EndpointDetectionandResponse,端点检测和响应)、特权账号运维管理系统等产品;其中主机监控与审计系统、终端安全登录系统和防病毒系统在市场持续处于领先优势,并在信创领域也取得不菲的成绩。“泛”终端主机安全是北信源信创平台整体解决方案的防护主体,主要目的是为终端主机系统自身构建防御机制。公司聚焦政府、能源、金融、交通、军工等重点行业,升级迭代基于信创平台全系列终端的安全套件产品,凭借卓越的跨平台适配性与一体化防护能力,赢得各行业用户广泛认可与高度评价,为产品向更多领域市场拓展筑牢根基。该系统以泛终端主机安全一体化防护为核心定位,深度打造跨平台、融合式管理体系,成功实现对异构终端的统一安全防御与集约化运维管理。产品以防护能力集成化、数据采集管理统一化、安全接口规范化为设计核心,通过基础平台模块化整合身份鉴别、终端接入控制、主机审计、防病毒、外设端口管控、打印刻录监控、介质管控、违规外联监控等全维度防护子系统,采用标准化接口实现与信任服务体系的无缝对接及资源同步,为运维管理、态势感知、监测预警、风险管控等工作提供全量数据来源与高效传输通道。同时,该安全防护体系可与IT运维平台、安管平台、综合审计平台、保密监管平台等多平台联动对接,实现基础数据同步、终端统一认证、主机资产核查及风险联动管控,依托安全产品间的智能联动机制,全面提升网络信息系统的体系化、智能化、动态化安全防御水平与快速响应处置能力;且具备极强的环境适配灵活性,可充分满足物理主机、虚拟化、云服务器等不同部署场景的使用需求,构建起主动防御、动态智能的全场景网络安全防护体系。报告期内,针对海量终端操作日志、审计记录开展智能分析,深度识别异常账号操作、批量违规外联、隐秘文件拷贝等高风险行为,自动汇总全网终端风险画像,输出可落地的终端加固、权限收紧优化方案,解决终端海量安全日志人工筛查效率低下、隐蔽风险难以识别的痛点。
  1.4数据安全产品体系
  数据是企业信息化的核心资产,所以数据是信创平台整体解决方案的真正防护重心。北信源数据安全产品体系致力
  于保障内网数据资产的安全,主要以保护用户数据资产为核心,以保障用户数据安全使用为主要防护目标,以敏感信息检测、通道安全控制、数据分类分级、窃密行为分析为手段,对企业内数据实行精准分析精准防护,解决用户关键数据定位难、数据泄密管控难、窃密行为追踪难三大难题。主要产品包括计算机终端保密检查系统、数据泄露防护系统、电子文档安全管理系统、打印刻录安全监控与审计系统、文档发文信息隐写溯源系统、屏幕拍摄泄密溯源取证系统、数据库审计及安全防护系统、数据库内容保密检查系统、数据备份与恢复系统、数据脱敏系统、存储介质信息消除系统、移动存储管理系统及安全U盘等产品。数据安全产品已在多个行业广泛推广,并得到市场认可。报告期内,公司将新一代数据安全管理平台深度融合AI大模型、DLP、UEBA、文件标记等前沿技术,通过大模型语义理解实现数据智能分类分级,自动识别国家秘密、工作秘密、个人信息、行业业务敏感数据,减少人工标注,快速生成标准化数据资产台账;紧扣实战化防护需求与国家合规要求,已在政府、能源、金融等重点行业成功落地试点应用。该平台以《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》及商业秘密、工作秘密保护相关法规为核心依据,全面适配信创环境,可充分满足等保、分保等多维度合规要求,为企业打造覆盖数据全生命周期的智能化、体系化安全防护体系,为行业数据安全治理提供兼具合规性与实战性的全新解决方案。平台构建起识别、防护、检测、响应、溯源全维度数据安全防护能力,从根源上破解企业“数据家底不清、防护策略不精、溯源分析困难”的行业痛点:依托主动探测、机器学习与大模型深度语义分析技术,实现对终端、服务器、网络、应用中结构化及非结构化数据资产的精准识别,通过智能分类分级辅助构建清晰的数据资产地图,完成敏感数据的动态监测与全量盘点;融合隔离沙箱、零信任架构、数据加密、敏感信息鉴别等核心技术,对终端、传输链路、服务端实施全链路闭环管控,覆盖网络传输、外设输出、AI平台交互等全泄密场景,有效抵御黑客攻击、内部故意与无意泄密、特权滥用、第三方越权操作等多重风险;基于UEBA用户实体行为分析技术,实时监测并智能分析异常数据获取、传输、使用等风险行为,结合明暗水印追踪、文件指纹及MD5溯源、文件标识全链路追溯等手段,实现威胁的快速定位、精准阻断与全流程溯源,构建“监测、处置、优化”的全流程智能响应闭环;同时搭载AI智能分析引擎,实现数据安全事件分析、敏感文件智能画像、文档外发审批AI辅助等功能,还可联动信源密信完成告警实时推送与交互咨询,通过动态策略调控实现多产品策略联防联控,大幅提升数据安全管理的智能化与高效化水平。
  1.5安全大数据分析及安全监管
  公司以“大数据驱动内网安全,大数据提升管理效率”为理念,加快大数据技术与现有安全产品的深度融合。充分
  利用大数据技术不断强化终端安全管理的广度和深度,努力打造以“大数据”技术为指导的新一代内网安全产品生态体系。公司安全大数据分析系统是企业级大数据处理、分析和挖掘平台,结合新监管管理要求,通过采集终端行为、网络流量和安全设备等数据,依托人工智能算法和深度学习引擎,对用户行为和业务数据进行分析评估,帮助企业主动应对威胁和风险,时刻掌握全网安全态势和业务状况。产品主要面向政府、网信、公安、行业主管单位及重要行业企事业单位。基于安全大数据分析系统的衍生产品包括安全管理与态势分析系统、日志收集与分析系统、安全日志审计系统和自监管系统等。公司积极响应《中华人民共和国保守国家秘密法实施条例》要求,全力推广保密检查监管系统,系统以“关口前移、技术赋能、体系治理”为核心设计理念,深度适配机关单位、军工等重点行业及国家关键信息基础设施的保密防护需求,构建立体化、实战化的全维度保密防线,为国家保密治理体系和治理能力现代化筑牢技术支撑。该系统紧扣“统一监测、检查、处置”核心要求,将管理条文转化为实时监测、智能分析、闭环处置、精准溯源的全流程实操能力,从根源上解决传统保密管理中检查覆盖不全、风险发现滞后、处置流程脱节、溯源取证困难等痛点。系统通过网络化部署模式,可对信创及Windows终端、数据库、各类应用服务器及互联网接入口、云数据中心出口等重要网络节点实施常态化安全检查与实时监控,实现终端、应用、数据、流量的保密防护覆盖;一方面可动态追踪敏感文件全操作行为、对即时通信、移动介质、云盘等全外发通道实施精细化管控,实现违规行为即时拦截与多维度风险研判,另一方面能实时侦测APT攻击、木马窃密等恶意行为,结合先进的图片精准识别、多维度溯源取证算法,精准识别各类敏感信息与泄密风险,并快速定位泄密源头、还原事件轨迹,通过规范的流程化隔离、擦除等联动响应,彻底消除泄密隐患。保密检查监管系统搭载智能分析中台与文档分析中台,可实现对结构化、非结构化、半结构化数据的深度扫描与智能分析,同时支持静默检查、一键自查、智能化检查等多元检查方式,为OA、邮件、打印刻录等办公系统提供综合文档分析服务,进一步强化全场景保密防护能力。报告期内,该系统已在政府、军工等领域成功落地应用,不仅是公司对国家保密相关法规要求的快速响应落地,为用户提炼高频泄密风险、生成专项整改清单,大幅降低保密检查人工复盘工作量。
  1.6区块链及相关安全
  公司相关战略研发团队已开展了区块链领域的研发工作,其中包括数字钱包的研究和开发工作。公司在积极挖掘与
  相关金融机构的合作机会,并拓展数字钱包与信源密信的关联技术研发。区块链机能帮助企业简单便捷上区块链,企业只要把区块链机部署在机房服务器(或云服务器)上,就能把电子数据变成区块链数据,区块链机还会记录电子数据产生的时间、产生电子数据的服务器所在地理位置,来保证上链前后数据真实。区块链机已经在部分行业得到应用和部署,包括航天、环保、司法、行政执法、金融、医疗、教育等行业。生态环境保护需要准确权威的监测数据,环境类电子数据量大且面广,区块链技术可以保障电子数据原装,不可篡改,而且区块链机上链简单,使用方便,能满足环保系统对电子数据固化存证和溯源监管的需求。目前区块链机已经在山东省滨州市生态环境局邹平分局进行试点应用,对该局的环保监测数据进行实时上链存证,为其环保监测执法提供强有力的电子证据支持。除山东邹平外,区块链机还在重庆和衡水部署应用,保障生态环境监测数据的真实完整可信。紧跟数字医疗+区块链优势政策,中国卫生信息与健康医疗大数据学会——信息及应用安全防护分会联合行业企业建立的卫健链,就是以区块链机为节点组链,可覆盖存证溯源、监管、数据协同共享等业务应用场景,支撑健康医疗行业区块链应用需求。教育行业也在不断深化区块链,依托区块链机的优势,公司与杭州电子科技大学进行产学研合作,为“司法可信支撑关键技术与智能化监管平台研发及应用”提供重要科技支撑。
  1.7密码产品体系
  公司积极响应国家“密码强国”战略,以构建自主可控的密码技术基座为核心,全面升级商用密码产品矩阵,形成
  覆盖“数据存储、传输、应用、管理”全生命周期的安全解决方案。通过北信源服务器密码机、云服务器密码机、VPN安全网关及密码管理平台四大产品的协同联动,公司实现密码技术与新一代信息基础设施的深度耦合。该产品体系以国在数据加密、身份鉴权、访问控制等核心安全场景的自主可控性。一方面,通过构建云网端一体化的密码资源池,实现跨环境密码服务的弹性部署与统一调度,有效降低客户在多云混合架构下的密码应用复杂度;另一方面,依托动态密钥管理、自动化策略编排等能力,将密码防护深度嵌入业务系统,形成“密码即服务”的新型安全范式。目前方案已通过国家商用密码产品认证,可无缝适配信创生态,满足等保2.0、关基保护密评等高阶合规要求,可应用于政务大数据、金融核心系统、工业互联网等关键领域。报告期内,公司核心是围绕“合规适配、技术融合、场景落地”构建实战化密码安全能力,既响应了国家法规对密码应用的强制要求,也通过与现有安全产品的深度集成,为客户提供一体化、全维度的密码安全防护解决方案,助力各行业客户筑牢数据安全密码防线。
  1.8 安全服务体系
  公司作为中国信息安全领域的领军企业,深耕行业三十年,始终以“守护数字时代的安全信任”为使命,致力于为
  政企客户提供全方位、智能化的网络安全解决方案与专业化服务。依托自主研发的核心技术、国家级安全资质及丰富的实战经验,公司构建了覆盖安全咨询、风险评估、威胁监测、应急响应、攻防演练、安全运维等全生命周期的服务体系,助力客户应对数字化转型中的复杂安全挑战。报告期内,公司参与了多个网络安全服务项目,涉及政府行业、能源行业、金融行业等,主要服务内容为安全评估服务、安全运维服务、等保咨询服务、人员配置管理、安全管理制度、安全教育培训、安全攻防演练、安全应急演练、重保支撑服务、网络安全检查、供应链评估服务、风险评估服务等。通过系统性的安全服务来进一步完善和提升用户系统信息安全保障能力。
  2、高安全通信及移动办公
  信源密信是公司全力打造的以私有服务器为载体、以安全通信为基础的高安全即时通信平台。该平台全面适配信创
  环境,支持跨终端、全方位、安全可信的即时通信,是以“即时通信框架,安全通信底座”为基础,为用户提供即时通信、协同办公、应急指挥、任务管理、智能化流程、应用开发、万物互联、互联互通等多层次的安全聚合平台服务,可大幅促进党政军及央国企单位的数字化、移动化、智能化发展进程。信源密信目前在党政军、国防及智慧建筑领域的应用落地,已经充分验证其作为“信息传输中枢”的可靠性。其“AI+IoT”的社交化框架,可通过自然语言将异构的物理设备转化为可通讯、可指挥的数字化资产,在人工智能和具身智能蓬勃发展的背景下,信源密信作为万物互联的安全通信底座将焕发蓬勃的新动能。
  2.1信源密信具备高安全性
  信源密信采用高安全架构设计,遵循“三端加密、五维防护”的安全理念,并使用高可靠性和支持高负载的微服务
  架构。在客户端,信源密信采用安全加固和动态加解密的安全设计机制,在传输过程中,采用安全传输协议和专用加密算法对数据进行双重加密传输,防止泄密;在服务端,对文件和聊天信息均进行加密保护,支持一人一密、一文一密。加密算法采用国家密码局认可的国密算法。信源密信系统从通信、访问、存储、管理、使用五个维度进行全方位安全防护。信源密信拥有丰富的安全功能设计,在三端加密、五维防护的安全基础上,还提供账号锁定、三权分立、设备绑定、离线安全、密聊消息、内容保护、阅后即焚、防隐私泄露、文件管控、数字水印、多方安全会议、基于角色的访问控制等特色安全功能。信源密信支持全面信创适配,是首批实现信创兼容的安全即时通信产品。其服务端和客户端支持银河麒麟、中标麒麟、UOS、鸿蒙等主流国产操作系统;支持龙芯、飞腾、兆芯、海光、申威等国产CPU;支持东方通、金蝶等国产中间件;支持达梦、金仓、神通、高斯等主流国产数据库;支持国密加密算法。
  2.2信源密信具备高效灵活、实用的功能
  依托信源密信底座,公司打造了丰富的衍生解决方案:
  (1)应急响应平台:基于《国家网络安全应急预案》等政策,在国家重要部委指导下打造,已应用于网络安全应急
  响应平台、工控安全应急通信系统等。未来将抓住“十五五”全国应急体系建设机遇,推动各地应急试点落地,加速推进网络安全应急指挥体系建设。
  (2)智慧党建安全平台:围绕“四位一体”核心,定制一体化智慧党建解决方案,以信源密信框架为基础,实现党
  建工作与业务深度融合,同时保障数据安全。
  (3)军事园区智慧安管系统:以智能化、规范化、精确化和平台化为目标,实现军事园区的穿透式检查、网格化管
  理、流程化处置和一体化治理的安全保密管理,搭建统一的智能安管数字底座,建立人、车、物、密精确管控的智慧安
  全保密防护体系。
  (4)市值分析管理系统:专为上市公司实控人、大股东、董事会及证券事务部门打造,支持市值分析、大股东减持
  /质押计算、线上视频会议、安全即时通信等功能,可自动生成分析报告,提升资本市场市值管理水平。
  (5)中央网信办:配合国家网络安全法,搭建覆盖全国数万个关键基础设施的移动端应急保障管理平台,服务中央
  及各地网信办、党政机关等机构。
  (6)公安部:在全国新一代移动警务网基础上建设互联互通即时通信平台,已在湖北、甘肃、河南、江西、湖南等
  省份成功部署,并实现全国80%以上省份之间的互联互通。
  (7)财政部:覆盖全国财政系统,部署于业务专网,支持不同级别人员查看对应范围的组织机构,全面适配信创环
  境。
  (8)金融监管总局:覆盖全国银行业和保险业系统,部署于金融专网,支持监管单位和被监管单位查看对应范围内
  组织机构、下发和上报网络安全事件,全面适配信创环境
  (9)中石油:覆盖全国专业公司和分子公司,部署于集团内网,支持国家级、集团级和地区级的网络安全演练全程
  管理和沟通,支持智能化辅助研判,全面适配信创环境。(10)海南省:采用北信源即时通信开发框架,集群化部署社会化治理平台,助力海南自贸区(港)社会治理能力提升,实现“一线放开、二线高效管住”目标。
  (11)爱传(AITran):公司携手生态伙伴爱传智胜的“爱传(AITran)”跨语言交流工具,成为中国文化和旅游部“你好!中国”国家旅游形象推广活动语言翻译服务的唯一供应商。爱传(AITran)致力于为政务、商务、文旅、会议、
  教育等多语场景提供高精度、高效率的语言沟通解决方案。爱传不仅满足各种大语种AI翻译能力,还支持小语种国家语料库接入,获得小语种AI同声传译能力。公司还组建高水平区块链团队,依托信源密信开展数据存证、健康医疗、社区管理等应用研发。目前,信源密信作为保护国家秘密、工作秘密、商业秘密、个人隐私的安全通信底座,已实现私有化部署、全信创兼容,广泛应用于党政机关、国家部委、国防军工、科研院所、金融机构、能源、医疗等高安全需求领域,被多家单位指定为“指定安全通信平台”。信源密信荣获首批“办公即时通信软件安全能力”最高级别“卓越级”认证,并首批获得“涉密信息系统”产品检测证书。产品已为党的二十大会场提供安全通信技术保障,是国家重要单位、重点工程及重大会议活动的优选即时通信平台和底座,装机量达千万级别,深受行业用户高度认可。在“十五五”规划期间,北信源制定通过信源密信切入硬件生态的战略,把核心产品从“应用层”向“基础设施层”进行跃迁,通过AI能力和安全即时通信能力融入各行业,深度控制硬件连接与信息流转,在国防与关键基建领域建立起不可逾越的竞争门槛,信源密信将从一个“安全即时通信软件”升级为“全球硬件的数字指挥中枢”。
  3、国防智能及生态建设
  信息化、智能化深度融合发展背景下,国防安全面临多元复杂风险,无人机低空渗透、高强度网络攻击、全域低空
  目标袭扰等非传统安全威胁持续加剧,传统人防、物防模式难以适配现代化防务需求,防御体现亟须向智能化、体系化、生态化迭代升级。北信源国防智能及生态建设,以信源密信为底层底座搭建智能安全管理平台,严格遵循穿透式核查、网格化管控、流程化处置、一体化治理的保密规范,在园区外围、内部办公区、核心涉密区搭建三层分级防御体系,打造统一营区智能安防数字底座,建成覆盖人员、车辆、涉密载体、装备物资全要素精准管控的保密防护体系。整套系统基于全国产软硬件开发,采用模块化、标准化接口设计,汇聚通行预约、安检、视频、载体管控、违规告警数据,形成集态势展示、运维、授权、事件处置、综合评估于一体的智慧管控中枢。依托联邦学习、多方安全计算降低数据脱敏审核成本,提升跨域数据协作效率。以下围绕信源密信军队场景落地应用,从智能安防、流程智能管控、全域态势感知、低空目标防御四大板块,阐释其在国防安全领域的应用价值与落地路径。
  3.1智能安防体系:构建多层级防御矩阵
  军事基地、国防园区防护是军队智能化转型基础,信源密信依托“三重复合防御+分级智能权限+全域设备通联平台”架构,搭建全天候、立体化安全防护屏障。
  1)三重复合防御机制
  第一重:外围全域感知。营区边界布设高灵敏度传感、频谱探测设备组成全域监测网络,实时捕捉非法入侵、火情、
  电磁窃密等异常信号。第二重:内部定位管控。园区内部布设RFID多维采集节点、温感探测设备,搭配AI行为分析算法实时追踪人员活动轨迹、装备运行状态,快速锁定异常点位。第三重:核心区域精细权限管控。指挥中心、涉密办公区等关键点位搭载多模态生物识别+动态密钥管控机制,实行人员分级授权管理。依托“一人一密、一事一码”加密管控逻辑,严格限制敏感涉密信息访问范围,从源头杜绝泄密隐患。2)多类安防设备协同联动信源密信平台统一接入消防、应急照明、梯控、门禁等设施,依靠边缘计算节点实现分级自主决策。如烟感设备报警后,系统自动规划最优疏散路线,同步关停电梯、解锁应急门禁,保障人员快速撤离。3)全域智能设备通联平台作为安防体系核心枢纽,该平台实现各类异构设备统一接入、多协议互通,破除各安防子系统数据孤岛。兼容GB/T28181、ONVIF国标安防协议与MQTT、CoAP物联网协议,可无缝对接视频监控、门禁、消防、环境监测等十余类硬件,实现跨厂商、跨系统协同运行。平台具备多源数据实时融合能力:统一总线汇聚设备、告警、视频数据,搭建数字孪生模型,入侵告警自动调取监控、匹配门禁、联动电子围栏,提供全景态势视图。平台具备可视化智能联动编排能力:可视化规则引擎自定义自动化处置策略,周界入侵可联动摄像头、声光告警、移动端推送、地图追踪,毫秒级闭环处置。平台具备安全加密传输能力:基于信源密信自研加密通信协议,所有设备指令、业务数据流全程加密传输,抵御中间人劫持、数据篡改攻击,保障军用安防网络通信可信可控。
  3.2流程智能化:重塑审批与装备资源数字化管理体系
  营区人车通行、物资装备调度效率直接影响战备保障能力,信源密信依托智能表单、可视化流程引擎,推动军营管
  理数字化、敏捷化升级。1)人车通行智能审批系统智能表单自动核验人车信息与通行权限,减少人工误差;指挥大屏实时监控审批进度,超时任务自动催办,提升跨部门协同效率。2)涉密物资与装备全生命周期管控可视化规则引擎自定义自动化处置策略,周界入侵可联动摄像头、声光告警、移动端推送、地图追踪,毫秒级闭环处置。依托RPA将指挥群内驻训、巡检、调拨指令自动转为待办工单,自动匹配责任人、设置时限,全程线上留痕,规避转述偏差。
  3.3态势感知中枢:全域实时监测与智能辅助决策
  信源密信态势感知中枢依托物联网、大数据技术整合全域安防设备,形成一体化作战感知网络,达成“全域可视、
  精准研判、快速处置”。1)全域实时监测与分级预警集成消防、周界、低空探测数据搭建态势大屏,AI预判风险蔓延趋势,异常信号分层推送至指挥中心、巡逻单兵。2)数据驱动自动化应急处置结合北斗+GIS精准定位事故点位,火情场景可远程启动喷淋、关闭通风、调度侦察无人机控损。3)多源情报融合研判自动整合安防、人员、装备、空域数据,依托知识图谱识别复合型风险,提前生成研判简报,实现风险前置预判。
  3.4低空防御体系:构建“侦-控-打”一体化反低慢小网络
  针对消费级无人机、航空模型等低空慢速小型目标渗透窃密风险,信源密信搭建一体化低空防御网络,筑牢营区空
  域安全防线。1)频谱探测与目标识别干扰营区布设云台式频谱探测设备,持续抓取无人机遥控、图传信号特征,定向干扰设备阻断导航与控制信号,迫降可疑目标。2)侦打一体实战落地应用单兵手持侦打终端可快速锁定干扰目标,全部反制设备统一接入平台,实现任务分发、数据回传、效能评估自动化。3)低空目标全域联动处置探测到可疑无人机抵近核心区时,同步触发电子围栏告警、封锁出入口、向单兵推送目标坐标,空地协同拦截。
  3.5生态化应用:多技术融合与军民协同创新
  信源密信采用开放架构、标准化接口,打造共建共享的国防智能生态。军队数字化转型中,安全即时通信不只是信
  息传输工具,更是搭建协同、安全、高效军营办公体系的核心枢纽。依托端到端加密与智能协同技术,信源密信覆盖日常管理、跨域协同、应急指挥全场景,推动军营管理由流程驱动转向数据驱动。1)多技术融合创新5G+边缘计算云边端三级架构:在边境哨所、野外驻训场部署轻量化边缘节点,侦察影像、雷达点云等大容量数据前端完成解析处理,端到端时延控制在10ms内,实现数据本地留存、感知即时响应。数字孪生+空间计算:搭建营区虚拟数字孪生模型,实时同步物理营区人员分布、装备状态、环境参数;指挥员可3D推演战术方案,推演结果同步推送至加密通信群组,虚拟模型与现实场景实时联动。2)军地协同共建生态联合科研院所、优质科技企业开展联合研发,推动反无人机、智能消防等装备军民双向转化。安徽省“低慢小”探测反制系统已落地军事演习、城市重大安保场景,验证技术通用性。搭建云边端协同战训一体化虚拟演兵场:XR头显接入跨兵种孪生战场,指挥员3D沙盘标绘指令一键推送单兵AR终端,战术调度双向闭环。打造数智化智慧军营:统一汇聚通信、安防、后勤、能源数据形成全域数字地图,AI调控微网负荷,RFID追踪弹药物资;指挥大屏一屏总览态势,一键联动各类安防设备,达成“一屏感知、一网通办、一键指挥”。3)高安全保密通信底座采用量子密钥分发叠加国密双重加密,作战指令、部署文件全程加密,链路截获无法破解。搭建“身份-任务-场景”三维动态权限引擎,依据军衔、岗位、密级动态分配最小权限,高层专属量子加密通道,基层仅可接收脱敏任务,底层阻断越权访问。4)全域智能协同调度支持文字、音视频、AR多模态交互,演习中AR眼镜将态势叠加单兵视野。内置大模型解析战场信息,自动提取兵力、坐标生成标准化任务,一键下发多保障分队。系统可对接现有审批、调度、消防平台,告警信息同步通信群组,加速多部门联动处置。5)敏捷数字化军营办公依托RPA技术自动将通信指令转化为待办任务,指挥员群内下发巡检、演练指令后,系统自动生成任务、分配责任人并设置提醒,消除人工转译误差。智能会议中枢支持语音实时转写、多语种同步翻译,转写准确率超98%,自动生成双语会议纪要;大模型快速提炼决策要点、风险事项与行动清单,30秒输出结构化文档。多国联合军演场景下,多语种字幕同屏对照,译文原文一键推送作战终端,实现零时差跨语言指挥。终端全面适配军用加固平板、战术腕表、单兵AR眼镜,内置国密抗量子加密套件,支持离线密话、断点续传、7天长续航;无公网环境下可组建256节点自组网Mesh,跳频抗干扰传输速率不低于2Mbps,山地、隧道、强电磁屏蔽区域小队仍可加密通联、协同标图,保障指令不丢失。通信平台嵌入AIGC与战术知识图谱,自动解析群聊、会议、涉密文档生成知识库;输入作战场景关键词即可关联历史战例、地理气候、库存数据,自动生成图文决策方案推送责任单位,形成研判-生成-执行敏捷闭环。6)平战一体应急指挥体系预设红色警报战时专用通道,AI频谱感知实时监测电磁干扰、网络运行状态;链路受损时毫秒级切换军用抗干扰频段,同步启用低轨卫星、量子中继双冗余链路;高优先级作战指令封装加密小包抢占卫星传输资源,做到断网不断指挥链路。联动态势中枢实时同步战场兵力、物资、人员位置动态热力图,反恐、应急处置中指挥员可移动端实时调整兵力部署。内置完整应急预案库,识别无人机入侵、火灾等告警关键词后自动启动对应处置流程,同步开启反制设备、封锁出入口、广播疏散通知,实现通信、指挥、执行一体化闭环。打通低轨卫星网络与量子中继试验网络,本地节点遭攻击瘫痪时自动切换卫星+量子密钥双链路,卫星提供全域无死角接入,量子加密保障跨洲际指挥链路安全,秒级完成链路恢复。信源密信以安全为根基、智能为动力、协同为脉络,重构军营数字化生态体系。它不只是信息传输载体,更是串联指挥、作战、保障全链条的智能中枢,为国防智能化转型提供敏捷协同能力。未来伴随量子通信、数字孪生技术持续落地,军用智能防御体系自主化、协同化、抗毁韧性将持续提升。信源密信作为国防安全重要技术支撑,可为国防现代化建设提供坚实数字底座,全方位支撑信息化智能化战争需求,守护国家国防安全。
  (三)经营模式
  公司立足数字化时代发展要求,恪守“信息之源、信任之源、信心之源、信念之源”的品牌理念,践行“为中国数
  字化腾飞保驾护航”的企业使命,致力于为政府、军队军工、能源、金融、医疗等重要行业客户提供安全、稳定、可靠的信息安全产品和解决方案。公司坚持以技术创新为驱动,以客户需求为导向,围绕信息安全及信创、高安全通信及移动办公、国防智能及生态建设等方向持续推进业务布局,不断提升核心技术能力、产品竞争力和综合服务能力,推动公司经营质量和发展韧性持续增强。在产品研发方面,公司始终将自主创新作为发展的重要基础,持续围绕终端安全、数据安全、通信安全、应用安全等领域进行技术积累和产品布局,逐步形成了具有自主知识产权的终端安全防护产品体系及面向行业客户的整体解决方案。随着人工智能、大数据、云计算、物联网等新一代信息技术加快发展,公司积极推进人工智能与网络安全、高安全通信等业务方向的融合创新,持续加强大模型安全、智能化应用接口、安全管控与审计等方面的研究和投入,依托信源密信安全通信聚合平台持续建设和完善AI能力平台,强化私有化部署、本地化存储、统一管理及安全审计等能力,以满足高安全场景下智能化应用需求。信源密信作为公司持续多年重点投入研发的高安全通信产品,围绕即时通信、协同办公、应急指挥、任务管理、应用开发、万物互联、互联互通等场景持续迭代,致力于在通信过程中对工作秘密、商业秘密和个人隐私形成有效保护。报告期内,公司持续推动信源密信与人工智能技术深度融合,进一步完善密信AI基座及相关能力平台建设,推进多模型接入、统一能力接口、智能问答、语音助手等能力在实际场景中的应用,促进产品由安全通信底座向“安全通信+智能赋能”方向延伸,更好支撑用户在办文、办事、办会等业务场景中的智能化需求,不断提升产品体系的先进性、适配性和可扩展性。经过长期持续发展,公司已成长为集前沿技术研究、安全产品研发、行业解决方案和安全运营服务于一体的信息安全企业。公司将继续围绕市场需求和技术演进趋势,发挥在信息安全、高安全通信和行业场景应用方面的技术积累与客户基础优势,持续推动核心产品升级和新技术成果转化,不断夯实主营业务发展基础。在市场销售及服务方面,公司坚持以客户为中心、以市场为导向,结合重点区域、重点行业和重点客户需求,建立了面向行业与区域的矩阵式营销管理体系,并形成了较为完善的售前、实施、运维和技术支持服务体系。公司持续深耕重点行业市场,凭借较强的技术研发能力、较完整的产品体系、较成熟的行业解决方案以及持续稳定的服务能力,与客户建立了长期、稳定的合作关系。公司在持续巩固传统终端安全与信息安全业务优势的同时,积极推动高安全通信、智能化应用和生态合作协同发展,提升产品综合价值和客户服务深度,增强市场拓展能力和业务协同能力。在经营管理方面,公司始终采取“集中管控、专业经营、精细管理”的经营模式,持续推进财务、采购、销售等关键环节的集约化管理,不断完善内部控制体系、业务流程体系和数字化管理平台建设。报告期内,公司进一步推进数字化转型和管理优化,持续完善资源配置机制、提升跨部门协同效率和经营管理水平,为公司规范运作和持续发展提供支撑。未来,公司将继续坚持自主创新,持续推动信息安全、人工智能、信创适配与行业应用深度融合,不断提升核心竞争力和可持续发展能力。
  (四)主要业绩驱动因素
  在全球数字化、智能化转型持续深化,“十五五”规划全面开局的宏观背景下,网络安全、人工智能安全、数据安
  全上升为国家安全、产业高质量发展核心支撑,国家层面持续完善顶层制度与落地细则,信创产业全场景深化落地。行业需求从基础合规向AI安全、工业安全、军工保密、低空安防、智能体治理等新型场景扩容。公司坚持信息安全及信创、高安全通信及移动办公、国防智能及生态建设三大核心战略,依托信源密信安全底座、北信源AI平台、全谱系信创安全产品矩阵,形成政策红利释放、行业新需求扩容、公司核心技术与场景化产品落地三重业绩驱动逻辑,持续支撑公司主营业务稳步拓展。
  1、国家政策体系持续完善,十五五开局释放产业长期红利
  网络安全、数据安全、AI安全、军工保密、工业互联网安全已纳入“十五五”规划核心建设任务,国家持续构建覆
  盖立法、部门规章、行业标准、专项行动的多层次政策体系,持续推高各行业安全刚性投入。
  2017年《网络安全法》、2021年《数据安全法》等基础法律构筑行业底层制度框架;2025年《重要军工设施保护条例》《网络数据安全管理条例》落地实施,夯实军工、全行业数据安全合规底线。
  2026年作为“十五五”规划开局之年,主管部门密集出台配套落地政策,形成全新产业增长抓手:数据安全领域:2026年6月国家网信办等三部门发布《网络数据安全风险评估办法》,8月正式施行,明确重要数据主体年度强制评估义务,倒逼政企、金融、能源行业完善全生命周期数据安全治理;4月《网络安全标识管理办法》实施,建立产品分级安全标识制度,规范安全软硬件准入与运维管理;工业互联网安全领域:工信部等八部门印发《关于推动工业互联网高质量发展的实施意见》《推动工业互联网平台高质量发展行动方案(2026—2028年)》,同步出台工业互联网安全监测、定级系列行业标准,工业安全、工控防护市场增量持续释放;人工智能安全赛道:《“人工智能+制造”专项行动实施意见》《智能体规范应用与创新发展实施意见》相继发布,要求大模型、行业智能体全流程安全管控,催生AI安全围栏、智能体审计、训练数据防护等增量需求;军工与保密领域:持续深化军工全链条安全管控要求,配套数字军工、涉密AI、专网安全系列标准落地,军工信息化、涉密协同办公采购需求持续扩容;信创全域推广:各部委、央企、地方加速信创终端、服务器、配套安全软件规模化替换,信创安全、国产化加密、零信任体系建设成为常态化预算支出。国家政策实现长期顶层规划+年度落地细则双轮驱动,从通用行业延伸至工业、军工、AI、低空、车联网新兴赛道,持续打开行业长期市场空间。
  2、行业需求迭代升级,AI、军工、工业、跨境安全新增量持续释放
  网络安全需求由传统终端、边界防护单一需求,升级为合规刚需+AI新风险+新型基础设施防护多重需求叠加格局,
  三大升级趋势进一步放大市场容量。需求逻辑转变,从“满足等保分保基本要求”转向实战化攻防、AI全链路风险管控、涉密全流程溯源,客户愿意加大高等级安全方案采购;新兴技术催生全新安全赛道,生成式AI、行业智能体、工业互联网、低空无人机、车联网、跨境政务通信带来数据投毒、模型泄露、低慢小入侵、车联网供应链等新型安全威胁,AI安全平台、工控防护、低空侦防、跨境翻译安全、区块链存证等细分市场快速扩容;核心行业预算持续加码,军工领域:数字军工建设全面推进,涉密协同办公、园区立体安防、反低慢小、军工AI保密系统需求放量;
  2026年上半年,AI安全、军工智能安防、工业安全三大新增量赛道贡献显著增量,叠加传统终端、数据安全基本盘稳定需求,行业整体订单规模保持扩容态势。
  3、公司核心产品与场景方案精准匹配政策与市场,落地转化能力持续增强面对“十五五”开局产业机遇与多赛道新增需求,公司依托三十年安全技术积淀、17年终端安全龙头地位、党政军
  工核心客户资源,持续加大AI、军工、信创、商用密码、物联网安全研发投入,将政策红利转化为落地发展动能,核心竞争优势持续放大。公司以信源密信高安全通信底座、北信源AI平台两大核心平台为增长新引擎,同步迭代全谱系信创安全、工控安全、数据安全、商用密码产品。2026年上半年持续完成大模型安全围栏、军工园区智慧安管、工业互联网监测系统、国产化密码网关、跨境AI翻译安全工具等新品迭代;自研AI平台已适配国内主流大模型,提供智能体管控、数据脱敏、提示词防护一体化安全方案,在金融、政务、军工批量落地;信源密信完成军工专网、鸿蒙全适配,新增低空防控、多语种翻译、AI办会等场景模块,2026年军博会、数字军工大会实现大量客户签约落地。同时公司持续完善商用密码、区块链存证、保密自监管产品线,完整覆盖等保、分、密评、军工合规全部要求。综上所述,“十五五”开局下完善的国家政策体系为行业提供长期增长底盘;AI、军工、工业、低空等新兴场景持续打开增量市场;公司凭借信源密信、北信源AI平台两大核心产品、齐全资质、核心政企客户、持续技术迭代能力,精准承接各行业安全采购需求。政策、需求、企业核心能力三者协同,构成公司2026年核心业绩驱动逻辑。未来公司将继续紧扣数字中国建设与网络安全国家战略,深挖细分领域市场需求,持续强化技术创新与服务能力,以数字化、网络化、智能化赋能高质量发展,推动公司业务实现新的突破。
  (五)行业格局及公司所处行业地位
  1、行业发展总体趋势
  网络安全与数字安全是数字经济高质量发展的基石,更是国家安全体系的重要核心组成。公司所处软件和信息技术
  服务业作为国家战略性新兴产业,深度锚定数字中国、网络强国核心国策,持续享受顶层政策赋能与产业资源倾斜,行业长期成长逻辑坚实、发展空间广阔。当前,我国数字经济与实体经济深度融合,据中国信息通信研究院数据,国内数字经济占GDP比重已提升至45.8%,人工智能、云计算、大数据、物联网、区块链等新一代数字技术全面渗透千行百业,在驱动产业数字化转型的同时,也催生了模型安全、数据安全、工控安全、零信任架构、涉密信息防护等全新安全刚需,网络安全已从传统辅助保障,升级为数字产业合规发展、关键基础设施稳定运行、国家数据主权安全的核心底座。国家始终将网络安全、信息化建设置于国家战略核心高度,习近平总书记明确指出“没有网络安全就没有国家安全,没有信息化就没有现代化”,为行业发展锚定根本方向。近年来,国家顶层政策法规持续迭代完善,构建起全方位、立体化的数字安全治理体系,全面驱动行业规范化、高质量、高增速发展。从等保2.0全面落地,覆盖云、大数据、物联网、工控等新技术场景,筑牢行业合规底线;到“十四五”规划明确提出加快数字化发展、健全数据安全治理体系、强化网络空间安全保障;再到近年《保守国家秘密法》修订、《网络数据安全管理条例(修订版)》发布、工业领域网络安全指导意见、个人信息合规审计规则、重要军工设施保护条例等一系列重磅政策密集出台,全方位细化数据跨境安全、工控防护、涉密安全、军工安全、个人信息保护等核心领域监管要求,明确2025年工业企业安全防护体系建设核心目标,压实全行业安全主体责任。在顶层战略指引下,党的二十大进一步深化网络强国、数字中国建设目标,推动网络安全行业迎来范式级变革。网络空间已成为海陆空天后第五大主权空间,行业安全防护体系加速迭代,全面实现从外挂式防护向内生安全、从烟囱式孤立防御向纵深整合防御、从静态边界防护向零信任动态防御、从单一功能安全向全场景一体化解决方案的跨越式升级,全新的全域、动态、智能数字安全产业格局加速成型。同时,AI大模型产业化落地、信创国产化全面替代、工业互联网规模化普及,持续打开AI安全、模型合规、工控高安全、涉密通信安全等增量赛道,行业需求从被动合规转向主动防御、智能防护、体系化保障,市场扩容确定性极强,为头部企业长期增长提供坚实的产业与政策支撑。
  2、公司行业地位
  深耕网络安全与信息安全领域三十载,北信源(300352)始终锚定网络强国、数字中国、自主可控的国家核心战略,
  坚守国家网络安全、数字安全、涉密安全核心阵地,是国内稀缺的集终端安全管理龙头、信创安全领军企业、高安全通信底座服务商、国家级网络安全核心保障单位于一体的综合型安全企业,行业标杆地位稳固,综合竞争力与行业话语权持续稳居国内网络安全第一梯队。
  (1)主业领跑,筑牢细分赛道龙头壁垒
  公司终端安全主业根基深厚、长期领跑行业,凭借成熟的产品体系、深厚的技术积淀与持续迭代的创新能力,累计
  17年稳居国内终端安全管理市场占有率首位,持续引领行业技术迭代、产品升级与标准制定,构筑起细分赛道核心壁垒。同时,公司是国家级科研产业化核心支撑主体,多次牵头、深度参与国家及省部级重点研发专项,核心技术能力与产业贡献获得国家层面权威认可,是我国政企、军工、能源等关键信息基础设施领域网络安全自主可控的核心支撑企业。
  (2)资质生态双领先,树立信创安全标杆
  公司具备行业顶尖的合规资质壁垒与信创生态优势,拥有涉密信息系统、军用信息安全、商用密码、信创兼容、网
  络安全专用产品检测等百余项高等级权威准入资质,是国内资质最全、安全等级最高、合规覆盖最广的网络安全企业之一。紧扣国家信创国产化战略节奏,公司已落地超50款全谱系信创产品及一体化整体解决方案,全面适配国产软硬件全生态体系,构建起自主可控、安全可信、协同完备的信创安全产业链,在党政、军工、金融、能源、央国企等核心信创领域实现规模化、标杆化落地,为国家信创产业高质量发展筑牢安全底座。
  (3)涉密高等级服务,构筑独家隐形核心壁垒
  依托三十年技术积淀、卓越产品能力与全维度涉密合规资质,公司打造了行业稀缺的高等级核心客户与涉密项目体
  系。作为国内少数具备全层级军工、涉密、关键基础设施高安全保障能力的企业,公司长期深度服务党政机关、军工科研、国家级涉密基础设施等核心领域,承接多项因国家安全及保密管理要求无法公开披露的国家级重大专项、重点工程与常态化安全保障任务。该类涉密核心业务受国家保密法规约束不予公示,形成公司独有的隐形核心资产与高门槛竞争壁垒。公司长期承担全国两会等国家级重大活动网络与通信安全保障工作,先后斩获国家科技进步奖、公安部科学技术奖等国家级重磅奖项,涉密安全保障能力、国家级服务公信力持续领跑行业。
  (4)内生外拓双轮驱动,完善全域产业生态布局
  围绕国家人工智能、硬科技自主、空天信息、数字经济等新兴战略方向,公司确立“信息安全及信创、高安全通信
  及移动办公、国防智能及生态建设”三大核心战略,实现从传统终端安全龙头向全场景智慧安全综合服务商的战略升级。公司坚持内生创新与外延赋能双轮驱动,通过战略投资、产业合作、生态共建持续拓宽赛道边界、完善产业布局。外延层面,比如战略投资长扬科技,深度补强工控安全、工业关键基础设施防护核心能力;布局硬科技底层赛道,投资悍能芯切入芯片物理安全领域,补齐硬件安全短板,打通“硬件+软件+体系”全链条安全能力。同时,公司前瞻布局AI创新应用,孵化的爱传系列产品已跻身国内AI同声传译头部阵营,斩获北京市科委专项课题奖励,取得文旅部“你好中国”项目独家合作资质,多次为国家级涉外重大会议提供现场技术保障,充分验证公司AI融合应用的落地实力与标杆价值。内生研发层面,公司持续推进科技自立自强,前瞻布局AI安全、多智能体安全、纯血鸿蒙适配、卫星通信安全、工控高安全等前沿领域,联合国内头部AI企业攻坚“安全+AI”融合创新,聚焦智能威胁检测、数据合规治理、全域动态防御等核心场景,持续打造新一代智能化安全产品体系。
  (5)全谱系产品矩阵,打开长期成长空间
  公司核心产品信源密信率先完成卫星通信适配、鸿蒙生态全维度对接,深度参与国家行业标准制定,是党政军涉密
  领域标杆性高安全通信平台。并有计划的向商业化市场和海外市场拓展,填补商业化市场保护商业秘密、科研秘密、个人隐私的标准化产品空白,并依托信源密信底座的扩展性,结合AI能力积极研发面向金融机构、上市公司、家族办公室、律所等行业的解决方案。目前,公司已构建覆盖终端安全、信创安全、云安全、物联网安全、工控安全、高安全通信的全层级、全谱系产品矩阵,可提供标准化产品、行业定制方案、城市级一体化安全运营服务,全方位匹配数字经济与实体经济融合发展、关键基础设施自主可控的国家级战略需求。未来,公司将持续锚定网络强国、数字中国核心战略,深耕前沿技术创新、迭代产业生态布局、拓展新兴安全增量赛道,持续巩固行业龙头地位,以全场景智慧安全能力护航国家网络空间与数字安全,开启企业长期高质量可持续发展新周期。公司需遵守《深圳证券交易所上市公司自律监管指引第4号——创业板行业信息披露》中的“网络安全相关业务”的披露要求公司所处行业适用的监管规定和行业政策
  2016年11月,全国人民代表大会常务委员会发布了《中华人民共和国网络安全法》,该法是我国第一部网络空间管理方面的基础性法律。进一步界定了关键信息基础设施的范围,明确网络空间治理目标。
  2017年1月,中共中央办公厅、国务院办公厅印发《关于促进移动互联网健康有序发展的意见》,意见就推动移动互联网创新发展、强化移动互联网驱动引领作用、防范移动互联网安全风险等多个方面进行了规定。
  2018年3月,中央网信办、工信部发布了《关于推动资本市场服务网络强国建设的指导意见》,意见强调要推动网信事业和资本市场协调发展,保障国家网络安全和金融安全,促进网信和证券监督工作联动。6月,公安部发布了《网络安全等级保护条例(征求意见稿)》,条例制定了明确的等级保护制度,将大数据中心、云计算平台、物联网、工控系统、互联网企业等全部纳入等级保护监管,对网络实施等级保护、分等级监管。
  2019年5月,国家市场监督管理总局,中国国家标准化管理委员会发布了《信息安全技术网络安全等级保护基本要求》,明确了网络系统的等保定级标准,对云计算安全、移动互联网安全、物联网安全和工业控制系统提出了安全扩展要求。对加强网络安全保障,提升网络安全保护能力具有重要意义。8月,国家标准化管理委员会发布了《信息安全技术—大数据安全管理指南》,提出了大数据安全管理基本原则,规定了大数据安全需求、数据分类分级、大数据活动的安全要求、评估大数据安全风险,适用于各类组织进行数据安全管理。9月,工信部发布了《关于促进网络安全产业发展的指导意见(征求意见稿)》,意见指出到2025年,培育形成一批年营收超过20亿的网络安全企业,形成若干具有国际竞争力的网络安全骨干企业,网络安全产业规模超过2000亿。
  2020年4月,国家互联网信息办公室、发改委、工信部、公安部、国家安全部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、国家保密局、国家密码管理局联合发布了《网络安全审查办法》,明确了关键信息基础设施运营者采购网络产品和服务。对影响或可能影响国家安全的,应当按照《办法》进行网络安全审查。7月,全国人大常委会发布了《中华人民共和国数据安全法》(草案),草案明确数据分级分类管理以及风险评估,检测预警和应急处置等数据安全管理各项基本制度;明确开展数据活动的组织、个人的数据安全保护义务,落实数据安全保护责任;明确坚持安全与发展并重,支持促进数据安全与发展的措施;建立保障政务数据安全和推动政务数据开发的制度措施。12月,国家保密局发布了《涉密信息系统集成资质管理办法》,办法对涉密信息系统集成资质的申请、受理、审查等方面做了规定,对保密资质管理工作进行了规范和加强。
  2021年1月,工信部发布了《工业互联网数据安全保护要求》,要求规定了工业互联网数据安全保护的范围及数据类型、工业互联网数据重要性分级与安全保护等级划分方法,同时规定了低/中/高重要性数据在数据产生、传输、存储、使用、迁移及销毁阶段的具体安全保护要求。6月,全国人民代表大会常务委员会发布了《中华人民共和国数据安全法》,并于2021年9月1日起施行。该法确立了数据分级分类管理以及风险评估、检测预警和应急处置等数据安全管理各项基本制度;明确了开展数据活动的组织、个人的数据安全保护义务,落实数据安全保护责任;坚持安全与发展并重,制定支持促进数据安全与发展的措施;建立保障政务数据安全和推动政务数据开放的制度措施。7月,工业和信息化部、国家互联网信息办公室、公安部联合公布《网络产品安全漏洞管理规定》,自2021年9月1日起施行。规定旨在维护国家网络安全,保护网络产品和重要网络系统的安全稳定运行;规范漏洞发现、报告、修补和发布等行为,明确网络产品提供者、网络运营者,以及从事漏洞发现、收集、发布等活动的组织或个人等各类主体的责任和义务;鼓励各类主体发挥各自技术和机制优势开展漏洞发现、收集、发布等相关工作。7月,国务院公布《关键信息基础设施安全保护条例》,自2021年9月1日起施行。条例旨在建立专门保护制度,明确各方责任,提出保障促进措施,条例明确关键信息基础设施范围和保护工作原则目标、监督管理体制,完善了关键信息基础设施认定机制,明确运营者责任义务、保障和促进措施、法律责任,有利于进一步健全关键信息基础设施安全保护法律制度体系。12月,国家发展和改革委员会、工业和信息化部、公安部等十三部门联合发布《网络安全审查办法》,自2022年2月15日起施行。办法通过对关键信息基础设施运营者采购活动进行审查和对部分重要产品等发起审查,对于保障关键信息基础设施供应链安全,维护国家安全发挥了重要作用。修订后的办法将网络平台运营者开展数据处理活动影响或者可能影响国家安全等情形纳入网络安全审查范围,并明确要求掌握超过100万用户个人信息的网络平台运营者赴国外上市必须申报网络安全审查,进一步保障网络安全和数据安全,维护国家安全。
  2022年1月,国务院发布《“十四五”数字经济发展规划》,规划提出着力强化数字经济安全体系,增强网络安全防护能力、提升数据安全保障水平、切实有效防范各类风险重点目标。2月,工业和信息化部再次公开征求对《工业和信息化领域数据安全管理办法(试行)》的意见。办法规范了工业和信息化领域数据收集、存储、使用、加工、传输、提供、公开等数据处理活动,加强数据安全管理,保障数据安全,促进数据开发利用,保护个人、组织的合法权益,维护国家安全和发展利益。6月,国务院发布《关于加强数字政府建设的指导意见》,明确了七方面重点任务,在构建数字政府全方位安全保障体系方面,全面强化数字政府安全管理责任,落实安全管理制度,加快关键核心技术攻关,加强关键信息基础设施安全保障,强化安全防护技术应用,提高自主可控水平,切实筑牢数字政府建设安全防线。7月,网信办发布《数据出境安全评估办法》,明确了应当申报数据出境安全评估的情形,并给出了数据出境安全评估的具体要求,规定数据处理者在申报数据出境安全评估前应当开展数据出境风险自评估并明确重点评估事项,明确在数据出境安全评估有效期内发生影响数据出境安全的情形应当重新申报评估。10月,工信部发布《网络产品安全漏洞收集平台备案管理办法》,旨在规范网络产品安全漏洞收集平台的备案管理工作,其中要求漏洞收集平台采用网上备案方式通过工业和信息化部网络安全威胁和漏洞信息共享平台进行备案,并应在平台上线前完成备案,已上线运行的漏洞收集平台应在本办法施行之日起10个工作日内进行备案。10月,国务院办公厅发布《全国一体化政务大数据体系建设指南》,提出从统筹管理、数据目录、数据资源、共享交换、数据服务、算力设施、标准规范、安全保障等8个方面推进全国一体化政务大数据体系建设。在安全保障方面,要求以“数据”为安全保障的核心要素,强化安全主体责任,健全保障机制,完善数据安全防护和监测手段,加强数据流转全流程管理,形成制度规范、技术防护和运行管理三位一体的全国一体化政务大数据安全保障体系。12月,国家发展改革委发布《中共中央、国务院关于构建数据基础制度更好发挥数据要素作用的意见》,以促进数据合规高效流通使用、赋能实体经济为主线,在维护国家数据安全,保护个人信息和商业秘密的前提下,重点提出了数据产权制度、流通交易制度、收益分配制度、安全治理制度等四项数据基础制度,以充分实现数据要素价值、促进全体人民共享数字经济发展红利。
  2023年2月,《数字中国建设整体布局规划》发布,明确数字中国建设要夯实数字基础设施和数据资源体系“两大基础”,推进数字技术与经济、政治、文化、社会、生态文明建设“五位一体”深度融合,强化数字技术创新体系和数字安全屏障“两大能力”,优化数字化发展国内国际“两个环境”。4月,国家互联网信息办公室发布《生成式人工智能服务管理办法(征求意见稿)》(以下简称《办法》)。《办法》指出,国家支持人工智能算法、框架等基础技术的自主创新、推广应用、国际合作,鼓励优先采用安全可信的软件、工具、计算和数据资源。12月,全国信息安全标准化技术委员会发布了《网络安全标准实践指南——大型互联网平台网络安全评估指南(征求意见稿)》,为帮助大型互联网平台在网络安全合规基础上,进一步评估发现和防范可能影响社会稳定、公共利益的网络安全风险,指导大型互联网平台评估发现和防范可能影响社会稳定、公共利益的网络安全风险。同月,国家发展改革委发布《“数据要素×”三年行动计划(2024—2026年)(征求意见稿)》(以下简称《计划》),深入贯彻落实习近平总书记关于发挥数据要素作用的重要指示精神和党中央、国务院决策部署,发挥数据要素乘数效应,赋能经济社会发展。《计划》提出,充分发挥数据要素的放大、叠加、倍增作用,构建以数据为关键要素的数字经济,是推动高质量发展的必然要求。
  2024年1月,财政部发布《关于加强数据资产管理的指导意见》,该指导意见的发布旨在规范和加强数据资产管理,更好地推动数字经济发展。在网络安全等级保护制度的基础上落实数据安全保护制度,以规范和加强数据资产管理,更好地推动数字经济发展。同月,工信部发布《工业控制系统网络安全防护指南》,围绕安全管理、技术防护、安全运营、责任落实四方面提出安全防护要求,聚焦安全风险管控,提升工业企业工控安全管理能力。2月,工信部发布《工业领域数据安全能力提升实施方案(2024-2026年)》,以贯彻落实习近平总书记关于数据安全的重要指示精神和党中央、国务院决策部署,推动相关法律法规在工业领域的落地实施。此举旨在加快提升工业领域数据安全保护能力,助力工业高质量发展,并夯实新型工业化发展的安全基石。3月,国家互联网信息办公室公布《促进和规范数据跨境流动规定》,该规定的目的是为了促进数据依法有序自由流动,激发数据要素价值,扩大高水平对外开放,《规定》对数据出境安全评估、个人信息出境标准合同、个人信息保护认证等数据出境制度作出优化调整。5月,中央网信办、中央编办、工业和信息化部、公安部等四部门联合公布《互联网政务应用安全管理规定》,自2024年7月1日起施行。出台《规定》旨在提高互联网政务应用安全防护水平,保障和促进互联网政务应用安全稳定运行。6月,国家互联网信息办公室、中华人民共和国公安部、中华人民共和国文化和旅游部、国家广播电视总局联合公布《网络暴力信息治理规定》,自2024年8月1日起施行。《网络暴力信息治理规定》旨在治理网络暴力信息,营造良好网络生态,保障公民合法权益,维护社会公共利益,并从明确网络信息内容管理主体责任、建立健全预防预警机制、规范网络暴力信息和账号处置、强化用户权益保护、加强监督管理、明确法律责任等方面,为加强网络暴力信息治理提供有力支撑。9月,国务院总理李强签署第790号国务院令,公布《网络数据安全管理条例》,自2025年1月1日起施行。该条例旨在规范网络数据处理活动,保障网络数据安全,促进网络数据依法合理有效利用,保护个人、组织的合法权益,维护国家安全和公共利益。其重点提出网络数据安全管理总体要求和一般规定,细化了个人信息保护相关规定,明确重要数据目录制定及处理要求,优化网络数据跨境安全管理,同时对网络平台服务提供者等主体的网络数据安全保护义务作出规定。12月,国家互联网信息办公室、国家发展和改革委员会、教育部、工业和信息化部、公安部等九部门联合印发《关于促进人工智能安全发展的指导意见》,旨在深入贯彻落实党的二十大和二十届二中、三中全会精神,积极应对人工智能发展带来的风险挑战,强化人工智能安全管理,促进人工智能健康发展。意见强调了要健全人工智能安全治理体系,提升人工智能安全保障能力,加强人工智能安全风险防范,推动人工智能安全技术创新,培育人工智能安全产业生态,强化人工智能安全国际合作等多方面工作,为人工智能产业的安全有序发展提供了全面的指导方向。​2025年1月,国家标准化管理委员会发布了《信息安全技术网络安全漏洞管理规范》,该标准进一步细化了网络安全漏洞从发现、报告、验证到修复的全流程管理要求,规范了企业在漏洞管理方面的操作流程,有助于提升企业整体的网络安全防护水平。3月,工业和信息化部发布《关于加强工业互联网平台安全保障能力建设的指导意见》,要求进一步加强工业互联网平台安全保障能力建设,提升平台安全防护水平,保障工业互联网平台安全稳定运行,促进工业互联网创新发展。意见提出了完善工业互联网平台安全管理制度、强化平台安全技术防护能力、加强平台安全监测预警和应急处置能力、培育壮大工业互联网安全产业等多项目标任务。同月,工业和信息化部等十部门印发《关于进一步加强工业领域网络安全工作的指导意见》,围绕设备、控制、网络、平台、数据安全等关键环节,从落实企业主体责任与政府监管责任、健全安全管理制度、建立分类分级管理机制、强化安全标准体系建设等多个维度提出具体要求。鼓励企业加大安全技术研发投入,推动安全产品创新应用,提升工业领域整体网络安全防护能力。9月,国务院、中央军委公布的《重要军工设施保护条例》(以下简称《条例》)正式实施。《条例》的出台,是首次以法律形式明确七大类重要军工设施范围,涵盖科研生产管理机构、试验测试场所、数据中心、专用交通设施等核心环节,突破传统军事设施范畴,将军工产业链全链条纳入保护体系。为军工信息化、装备信息化及安防信息化领域带来了显著的制度保障与市场机遇。10月,《中共中央关于制定国民经济和社会发展第十五个五年规划的建议》,规划提出深入推进数字中国建设,健全数据要素基础制度,加快数字经济与实体经济深度融合,全面实施“人工智能+”行动;同时加强网络、数据、人工智能等新兴领域安全能力建设,深化网络空间安全综合治理,完善数字治理与安全保障体系,以数字化、网络化、智能化赋能高质量发展。
  2026年作为“十五五”规划开局之年,行业配套落地政策密集出台,持续细化AI安全、数据合规、工业互联网、产品安全准入监管规则:1月,工信部等八部门印发《“人工智能+制造”专项行动实施意见》《推动工业互联网平台高质量发展行动方案(2026—2028年)》,明确工业AI安全、平台分类分级防护硬性要求,拓宽工控安全、工业数据安全市场空间;4月,国家网信办、工信部、公安部发布《网络安全标识管理办法》,配套出台首批安全产品实施目录,7月1日正式实施,建立网络安全产品分级准入、信用监管体系;6月,公安部发布GA/T2380-2026《信息安全技术网络安全等级保护数据安全基本要求》及配套测评标准,6月起全面落地,细化等保框架下数据全生命周期防护、分级管控细则;同月三部门联合发布《网络数据安全风险评估办法》,将于8月20日施行,强制要求政企、能源、金融等重点行业定期开展数据安全专项评估,持续释放数据安全改造需求;6月末,工信部等八部门联合印发《关于推动工业互联网高质量发展的实施意见》,提出2030年阶段发展目标,强化工业数据分类分级、安全分类分级普及要求,推动新型工业化配套安全建设规模化落地。网络安全与信创领域相关法规政策持续完善,成为行业高质量发展的核心驱动。2026年十五五规划全面落地推进,AI安全、工业安全、军工保密、数据要素治理成为政策重点发力赛道,合规刚性投入持续扩容。公司紧密跟踪国家政策导向,深度解读法规要求,结合研发与产品布局动态优化发展战略与经营策略,保障业务稳健发展。报告期内,公司积极布局人工智能在网络安全领域的研发应用,提升智能检测与防御能力;紧跟数据安全监管要求,优化产品与服务体系以满足合规需求;加大隐私保护、区块链等前沿技术在安全领域的投入,持续强化技术竞争力。网络安全行业的整体发展情况
  2026年上半年,全球网络安全威胁持续向智能化、体系化演进,生成式AI带来模型投毒、深度伪造、智能体失控等新型安全风险,勒索攻击、供应链渗透、工业靶标攻击频次持续走高,倒逼政企客户由被动合规转向实战化、全链路安全建设;国内数字经济、新型工业化、数字军工建设提速,行业整体需求结构性增长,AI安全、工控安全、涉密安全等高景气细分赛道增量显著,行业竞争加速向技术创新、场景化解决方案、国产化全栈适配能力比拼转变。北信源作为国内网络安全领军企业,历经三十年发展,凭借“专”和“钻”的螺丝钉精神,在信息安全领域精耕细作,累计17年位居中国终端安全管理市场占有率首位,技术实力和市场地位备受认可。公司锚定“信息安全及信创、高安全通信及移动办公、国防智能及生态建设”三大核心战略,持续完善业务布局,构建“信创安全、安全通信、军事安防、AI应用平台、应急指挥、关保运维、工控安全、硬件底层安全”八大业务体系,形成全场景、全谱系产品矩阵,为政企、央企国企、金融能源、国防军工等关键领域客户提供一站式安全解决方案,核心产品保持行业领先。在国家明确“数字中国”建设战略的背景下,我国提出“2+8”安全可控体系,即党、政两大体系,金融、石油、电力、电信、交通、航空航天、医院、教育八大行业,实现全面安全自主可控。“二十大”将国家安全和科技自立自强提升到了全新高度。会后,国家各级主管部门进一步扩大信创建设要求,使得信创产业释放良好市场信号。公司前瞻布局信创领域,自2012年起便参与国家重点研究项目,同步开展信息安全产品创新适配研发;2013年进一步加码终端安全产品研发,以主机安全、数据安全、边界安全为核心切入点,持续攻坚信创适配技术。截至目前,公司已成功研发多款基于信创平台的创新安全产品,稳居信创安全领域领军梯队。随着2021年《数据安全法》的颁布实施,以及后续《网络数据安全管理条例》等政策法规的深化落地,标志着我国形成了以《网络安全法》《数据安全法》《个人信息保护法》等法律为核心,以行政法规、部门规章为依托,地方性法规、地方规章为抓手,国家标准为指南的数据安全法规保障体系。2026年上半年等保数据安全新标准、数据安全风险评估办法相继落地,客户数据合规改造预算明显提升。公司积极响应国家“数据要素市场化”与“安全与发展并重”的顶层设计,进一步扩充了数据安全产品线,新增了XDLP‘零信任’安全沙箱‘数据安全一体机等覆盖数据采集、存储、使用、加工、传输、提供、公开全生命周期保护的多款安全产品,完善了包括商业秘密防护、工作秘密保护、个人信息保护等解决方案,强化了在数据分类分级、数据流转监测、数据加密及溯源审计等方面的核心技术能力,为企业数据合规治理与智能化监管运营提供了坚实的技术支撑。公司在信创领域布局了两大优势赛道:信创网络安全和信创即时通信基座(信源密信)及应用。
  (1)网络安全赛道:信创产品全面普及的过程中,PC机、移动终端、工控等专业终端以及智能终端会进行海量的升级和替换创造了巨大的市场空间。北信源作为党政军、央企、国企等重要行业终端安全的绝对市场领导者,基于信创
  和其他终端一体化安全管理的优势,为客户提供信创平台下主机安全、数据安全、边界及网络安全整体解决方案及全系列安全产品,必将延续信创终端安全的领导地位。北信源在数据安全方向的产品技术积累得到充分展现,北信源的商业秘密安全保护产品在工商银行完成数十万部署后,成为了商业秘密保护的业界标杆,相继被中国联通、国电投、中粮集团、交行等央企选用;北信源的DLP(DataLossPrevention,数据泄露防护)系统等产品更是被中国移动、中石油和中海油等重要单位选用,公司在信创数据安全细分市场已经形成先发优势。作为信创安全的重大指引。《关键信息基础设施安全保护条例》已经正式发布,标志着“关键信息基础设施保护”发展进入快车道,北信源早在2017年开始,全力支撑国家关键基础设施安全保护,积极参与多项国家标准及行业标准制定,凭借强大的研发创新能力和大量项目实践经验,针对关键信息基础设施安全保护打造了风险治理平台和指挥协同应急处置平台,主要定位为连接关保法规政策标准和关保人防技防综合防御措施之间的关保管理平台,为我国重点行业领域关基风险治理而研发;平台基于所有网络安全工作围绕“风险”发展和治理理念,针对全网资产存在的脆弱性和面临的威胁及风险进行动态风控,在事前、事中和事后确保最大限度降低风险指标,使关键信息基础设施资产管理自动化、风险治理可视化、安全能力可量化、评价考核常态化、应急指挥闭环化、威胁检测实战化、制度落地系统化和安全建设集约化,保障关保工作持续优化改进。目前已经长期服务于数百家部委和央企总部及数万家重点单位,在2023年又发布了关键信息基础设施风险治理平台,为关键信息基础设施和信创安全的全面推进起到不可忽视的重大作用并且孕育了巨大的市场潜力。2026年,北信源参与编制中关村华安关键信息基础设施安全保护联盟的《关键信息基础设施安全保护支撑能力白皮书——以新质战斗力引领“AI+”时代网络安全》白皮书,聚焦关基行业情报孤岛、安全人才短缺两大核心难题,夯实网络安全新质战斗力底座。为关键信息基础设施安全保护事业贡献了智慧和力量。北信源持续以“大数据驱动内网安全、提升管理效率”为理念,加快大数据技术与现有产品的深度融合。充分利用大数据技术不断强化终端安全管理的广度和深度,努力打造以“大数据”技术为指导的新一代内网安全产品生态体系,结合新监督管理要求,通过采集终端行为、网络流量和安全设备等数据,依托人工智能算法和深度学习引擎,对于用户行为和业务数据进行分析评估,帮助企业主动应对威胁和风险,让用户时刻掌握全网安全态势和业务状况。在此基础上,公司积极探索AI智能体技术的创新应用,通过构建智能化的安全决策与响应平台,将监管运营流程向“智能化、自动化、自适应”方向升级,不仅提升了威胁处置的自动化水平,还增强了高危漏洞、安全事件的快速响应能力,确保产品和解决方案能够及时迎合最新的政策导向围绕“数据全生命周期保护”的核心诉求,公司持续优化基于信创生态的数据安全技术栈,形成了以数据发现、数据梳理、风险监测、动态防护、智能运营为核心的闭环能力,为国家信息安全治理提供高效、敏捷的支撑。根据《中华人民共和国保守国家秘密法》第三十一条及相关规定,机关、单位应当建设保密自监管设施,及时发现并处置安全保密风险隐患。我公司积极参与相关科研活动,已形成制度体系、技术平台、运营服务三位一体的保密自监管整体解决方案,配套自主研发的系列化软硬件产品,具备全流程、全要素、可落地的保密自监管能力,可为各类机关、单位提供合规、高效、安全的保密自监管支撑服务。公司在工控安全业务领域已经形成“1+5+2+N”产品矩阵体系,“1”即主动安全网络架构,“5”即边界认证机、工安卫士、工控隔离网关、工控防火墙、工控安全监测审计五大核心产品、“2”即网络边界监测和工业态势感知两大平台,以及 N款方案配套型产品,具备在主机层、网络层和平台应用层全面构建工控安全防护的综合方案能力,公司工控安全产品已应用于军工、能源石化、交通、化工厂、电力、汽车制造、采油厂、汽车制造等诸多行业领域。2026年,依托工业互联网系列新政,公司工控安全方案拓展新能源、锂电、智能制造赛道,新增多家头部制造企业客户,同步完成工业AI安全监测模块迭代升级,适配工业大模型安全管控需求。公司的工控安全产品在原有应用领域基础上,进一步拓展至新能源、智能制造等新兴产业,为这些行业的安全生产和稳定运行提供了有力保障。
  (2)信创即时通信底座(信源密信)及应用赛道:信源密信是公司为党政军、央、国企客户打造的“即时通信底座”,在保障自身安全的基础上承载企业所有的办公应用、协同调度并实现安全可控条件下的跨单位互联互通的基础软
  件。按照当前用户应用场景,多数信创PC机和信创移动终端都将会安装“即时通信底座的客户端”,装机量会和操作系
  统装机量持平,这里指的是信创PC操作系统和手机操作系统,市场空间巨大,公司的信源密信已经被众多的党政军重点领导单位选用并开始推广,凭借过硬的产品实力与适配能力,公司已成为信创即时通信底座及应用市场的领军企业。在党的二十大期间,信源密信为大会的安全信息保障做出了出色贡献。2026年上半年,信源密信先后支持完成全国两会、数字军工大会、军博会等重大活动,新增卫星通信、鸿蒙全生态适配,量子加密通信版本,客户覆盖超90%军工集团,新增数十家部委、省级国资单位落地合作。信源密信的盈利模式包括建设费用、应用开发费用以及运维费用。信源密信作为应用系统底座的地位奠定了北信源在整个生态中的核心地位。公司根据用户需求建立开发生态、应用生态,让信创时代的办公系统、协同系统等可以在信源密信上开发,通过信源密信带动云、存储、网络设备、应用开发等基础软硬件市场需求,努力成为信创时代应用创新和应用升级的核心企业。为进一步提升信源密信的智能化水平,北信源积极布局AI技术与信源密信的深度融合,推出北信源AI平台。集成了多种开放大模型以及私有化部署的大语言模型能力。确保训练数据的私有化存储,降低重要信息泄露风险。该平台已经适配了国内领先的AI大模型产品,如DeepSeek、千问、火山、Kimi、智谱清言、MiniMax等国内优秀大模型。2026年上半年,公司升级混合AI安全架构,自研数据安全围栏实现大模型全链路防护,新增军工、金融行业专属微调模型;5月亮相军博会集中展示AI基座全套能力,在网军、陆军、联指单位完成规模化试点落地;旗下AITran多语种安全翻译产品持续服务国家级外事文旅项目,海外业务稳步拓展。未来,公司将基于信源密信的高安全通信底座,推出更多智能化的应用场景,如智能客服、专业技术问答、智能社区、智能家居等,特别是在客服、智能助理、业务优化和物联网领域,公司将率先发力,推动AI技术在政府、军工、金融、能源等行业的落地应用。公司战略参股企业悍能芯发布微型自毁芯片、自毁硬盘硬件安全产品,公司同步完善底层硬件安全配套方案,补齐涉密终端、军工存储物理安全防护能力,开辟硬件安全新增长赛道;公司同步新增集成电路芯片相关经营范围,完善底层安全产业布局。随着《中华人民共和国密码法》《网络安全审查办法》《中华人民共和国数据安全法》等法规持续落地,网络安全与商用密码行业迎来政策红利。国家密码管理局、国家网信办、公安部联合发布的《关键信息基础设施商用密码使用管理规定》已于2025年8月1日起施行,进一步强化商用密码合规要求。在此领域,北信源早已投身其中,作为北京商用密码行业协会成员单位,专注于商用密码产品的研发与应用,拥有国家密码管理局颁发的《商用密码产品认证证书》,并取得《计算机信息系统安全专用产品销售许可证》《信息安全等级保护2.0三级测评认证》等资质。2026年上半年公司持续扩充商用密码软硬件产品线,完成多款国产化密码网关、加密终端适配升级,匹配最新网络安全标识管理办法合规要求。公司将充分发挥自身优势,抓住产业发展机会,牢牢巩固终端安全市场地位,加深安全即时通信领域领军地位,为中国数字化腾飞贡献力量。上市公司通过自有的云计算平台为客户提供网络安全产品或服务,且云安全收入占公司最近一个会计年度经审计的合并财务报表营业收入10%以上□适用 ☑不适用价值进一步凸显。国家层面持续加码网络安全领域顶层设计,《生成式人工智能安全管理条例》《关键信息基础设施安全保护条例》配套实施细则落地,相关法规体系、技术标准不断完善落地,信创产业推广应用向全产业链、多场景延伸,叠加国际安全环境变化带来的网络安全防护需求升级,各级政府及企事业单位持续加大网络安全领域投入,军工信息化、低空安防、数据要素合规成为新增刚性投入赛道,行业政策驱动的刚性需求持续释放。同时,5G、云计算、人工智能、大数据、物联网等新兴技术在政府、军队、军工、能源、金融、医疗等关键领域的应用深度与广度持续拓展,AI大模型私有化部署、行业安全大模型、多语种跨境安全通信成为新增市场增长点,新技术融合应用催生了多元化、场景化的网络安全需求,关键行业和重要信息系统对网络安全保障的自发性、定制化需求显著提升,政策与技术双轮驱动下,网络市场主体参与,信创安全、军工智能细分赛道新增入局企业持续增多,行业竞争日趋激烈,且新兴技术带来的网络安全风险更趋复杂、隐蔽,对行业内企业的技术研发能力、产品创新速度、整体解决方案落地能力及生态整合能力提出了更高要求。外部行业环境的变化对公司当期经营及未来发展兼具机遇与挑战:一方面,行业刚性需求释放、市场空间扩容与公司核心业务布局高度契合,公司2026上半年中标国电投等大型能源集团终端安全标杆项目、持续落地中关村论坛AI同传配套安全服务,公司深耕政府、军工、能源等关键领域积累的技术、客户及项目经验优势进一步凸显,为公司巩固核心市场、拓展业务边界创造了有利条件,也为公司产品迭代、解决方案升级提供了明确的市场导向;另一方面,行业竞争加剧、安全需求复杂化的趋势,使公司面临持续提升核心竞争力以巩固市场地位、快速响应市场需求以抢抓发展机遇的双重挑战。面对行业发展趋势与市场竞争格局,公司立足自身发展定位与核心优势,紧抓网络安全与信创产业发展的战略机遇,以长期主义视角深化战略布局,已采取并将持续推进一系列应对措施,保障公司可持续发展:一是坚持技术研发核心驱动,持续加大研发投入,重点加码AI安全平台、军用自毁硬件、密信跨域通信等技术线研发,紧跟行业技术发展趋势与市场需求变化,加快核心产品迭代升级与创新研发,强化产品的技术先进性、场景适配性和安全可靠性,提升一体化解决方案的定制化、落地化能力,精准匹配关键行业客户的高等级安全需求;二是深化核心领域客户合作,依托在政府、军队、军工、能源、金融、医疗等领域的深厚客户基础,上半年完成多家省级金融监管机构、航天科研院所安全系统扩容落地,进一步增强客户合作黏性,深挖客户数字化转型过程中的全生命周期安全需求,推动合作从单一产品供给向“产品+服务+生态”的深度合作升级,巩固核心市场竞争优势;三是坚定落实三大发展战略,围绕“信息安全及信创、高安全通信及移动办公、国防智能及生态建设”三大核心战略,深化主营业务布局,加强产业链上下游资源整合与生态合作,推动产业协同发展,提升公司在行业生态中的核心价值;四是推进服务能力升级,从传统网络安全产品供应商向一体化、全场景网络安全服务提供商转型,持续提升综合服务能力,以更专业的技术、更完善的服务满足客户多元化需求,同时积极响应国家网络强国、数字中国建设要求,以核心技术与产品为支撑,为关键行业数字化转型提供安全保障,在赋能行业发展的同时,实现公司自身经营规模与发展质量的双重提升。未来,公司将持续关注宏观经济形势、行业政策导向及技术发展趋势,动态调整经营策略与战略布局,不断提升核心竞争力与市场抗风险能力,抢抓行业发展机遇,稳步推进各项经营工作,努力实现公司长期可持续发展,为股东创造更大价值。。
  三、主营业务分析
  概述
  参见“一、报告期内公司从事的主要业务”相关内容。
  公司报告期利润构成或利润来源没有发生重大变动。
  公司依托中国终端安全管理市场龙头地位,积极创新、锐意进取,率先建立“泛”终端安全管理体系;报告期内加
  大了信创安全投入,全线产品都发布了信创版本,并推出了信创安全一体化管控架构,将信创终端、办公移动终端、云桌面、服务器、网络设备等都纳入管控范围,结合内网终端安全数据分析及双向交互助手,形成贯穿信创环境下内网全终端全生命周期的一体化管控;通过“一套服务器平台,一个客户端容器”,涵盖系统安全、行为安全、边界安全、网络安全和数据安全等安全领域,各安全能力采用模块化插入终端容器中,同时将终端安全管理由事件驱动型发展为主动防御型,提升了北信源网络安全一体化解决方案交付能力,目前,归属到一体化解决方案的销售收入稳定增长。近年公司持续以“大数据驱动内网安全,大数据提升管理效率”为理念,加快大数据技术与现有产品的深度融合。充分利用大数据技术不断强化终端安全管理的广度和深度,结合新监管管理要求,通过采集终端行为、网络流量和安全设备等数据,依托人工智能算法和深度学习引擎,对于用户行为和业务数据进行分析评估,帮助企业主动应对威胁和风险,让用户时刻掌握全网安全态势和业务状况,而且用户对基于人工智能算法的风险预测及安全响应需求不断增加,销售收入也明显增涨。公司作为国家关键基础设施安全保护核心支撑单位之一,为国家信息安全主管部门打造了全国关键信息基础设施指挥协同应急处置统一平台,目前已经服务于数百家部委和央企总部及数万家重点单位,为关键信息基础设施和信创安全的全面推进起到不可忽视的重大作用并且孕育了巨大的市场潜力,销售收入也呈高速增长趋势。报告期内产业链上、下游环境是否发生重大变化□是 ☑否相关产品属于安全软硬件产品(包括但不限于防火墙、虚拟专用网络、流量分析、防病毒、入侵检测、安全漏洞管理、加密设备、安全内容管理、统一威胁管理、终端安全软件、身份认证、日志审计、堡垒机、威胁情报、态势感知等)☑适用□不适用公司采用直销和渠道销售相结合的销售模式,产品在报告期内的最终用户主要分布于金融、军工、政府、能源等行业。经销商代销☑适用□不适用不存在经销商代销单一销售占比达到30%以上的情况,报告期内与经销商合作稳定。报告期内,信息安全及信创产品针对多个核心技术领域进行了深度的优化、升级及创新。具体如下:1.公司新内网安全一体化管控平台新增了私有化大模型对接能力,可基于终端全量审计日志开展智能研判,挖掘隐蔽风险、关联多终端异常行为,为管理员优化安全策略、调整准入管控规则提供智能化决策支撑,大幅降低海量日志人工分析成本,实现安全风险从事后处置向事前预判升级。2.公司在网络接入控制系统与网络边界监测系统两大边界安全核心产品,补充了加密流量、隐蔽通信行为的深度分析,识别新型边界渗透非法入网行为,全面强化认证准入、终端安检、资产管控、违规治理等核心能力,深度适配信创环境与多厂商软硬件生态,精准满足政企客户等保、分保及行业合规要求,成功为能源、政务、企事业单位等多领域客户筑牢网络边界安全防线。3.公司在“泛”终端主机安全体系针对海量终端操作日志、审计记录开展智能分析,深度识别异常账号操作、批量违规外联、隐秘文件拷贝等高风险行为,自动汇总全网终端风险画像,输出可落地的终端加固、权限收紧优化方案,解决终端海量安全日志人工筛查效率低下、隐蔽风险难以识别的痛点。4.公司将新一代数据安全管理平台深度融合AI大模型、DLP、UEBA、文件标记等前沿技术,通过大模型语义理解实现数据智能分类分级,自动识别国家秘密、工作秘密、个人信息、行业业务敏感数据,减少人工标注,快速生成标准化数据资产台账;紧扣实战化防护需求与国家合规要求,已在政府、能源、金融等重点行业成功落地试点应用。报告期内,信源密信针对多个核心技术领域进行了深度的优化、升级及创新。具体如下:1.依托自主研发的核心AI平台,我们为企业持续打造全链路智能化办公生态。该平台具备强大的模型接入、任务编排和安全管控能力:可无缝接入互联网主流大模型及企业私有化部署模型,通过精细化权限管理体系,实现对用户访问范围、使用权限的全流程管控,确保AI资源高效合规调用。针对业务落地需求,平台以流程化集成方式打通了内部的业务系统与内部产品,将AI能力深度嵌入办公场景以及业务场景:用户可根据任务和岗位需求选择专属智能助手,实现精准的智能问答支持、高效的事务代处理服务及全流程办公辅助。从信息检索到任务执行,AI能力全方位提升平台使用效率,助力企业构建高效、智能的协同办公新体系。此外,通过集成先进的自然语言处理模块和大语言模型,信源密信将人工智能技术融入即时通信场景,在单聊、群聊、视频会议场景中增加了AI即时母语同译功能和内容总结功能,不断优化方言支持能力、噪音回声过滤能力。不断提升同声传译中的实时性和安全性。2.在部署和运维体系建设方面,信源密信基于Kubernetes(K8s)技术进行了重要的创新。我们充分利用K8s在容器编排、自动化部署及弹性伸缩等方面的优势,对即时通讯系统的私有化部署流程进行了革新。设计了一套基于K8s的自动化部署策略,该策略能够根据业务需求和资源状况,智能地调度和分配系统资源,实现了私有化即时通讯系统的高效、快速部署。借助K8s的强大监控和故障恢复能力,构建了一个完善的运维保障体系。通过实时监控系统的运行状态和性能指标,能够及时发现并处理潜在的问题和故障,确保私有化即时通讯系统的稳定运行和高效服务。我们还利用K8s的弹性伸缩特性,实现了系统资源的动态调整和优化配置,以应对不同时间段和业务场景下的负载变化。该技术方案已经可以在信创环境中部署和运行。3.在产品形态方面,信源密信多租户模式为用户提供安全合规的专属通信服务。采用多租户隔离技术,实现组织独立通信空间、资源池及数据存储,提升租户数据的安全防护能力。同时,也支持用户跨租户沟通协作;采用微服务隔离、容器化部署及细粒度权限策略,支持租户级安全审计日志与自定义合规策略,满足等保、分保等要求。4.在可信安全加固领域,信源密信已构建了一个基于动态信任链的可信计算与全方位通信平台。该平台向上能够支撑各类操作系统,向下则兼容多种硬件体系,从而建立一个完善且可控的可信机制。通过执行各项安全策略,最终确保整个通信系统的安全性。5.在信创生态支持方面,信源密信底层已全面采纳国家密码算法,并广泛支持信创平台。目前,已完成与主流信创CPU、操作系统、数据库及中间件的适配工作,特别适用于高安全需求网络、党政网络,以及隐私/工作秘密网络。6.在同步协议数据更新技术上,信源密信采用时间戳比对技术,实现数据的低流量更新。通过消息游标补链技术,确保消息链的完整性和未读消息的准确标识,从而维护消息上下文逻辑的完整性。7.针对多平台客户端下的协议自动匹配技术,我们自主研发了多种通信协议,以满足不同网络类型下的高效通信需求。系统能够自动识别网络类型,并根据通信效率动态选择最优的通信协议。8.在极效安全聚合技术方面,信源密信已升级其技术,使用户能够通过开放的聚合接口,轻松集成、改造现有的调度、办公类和业务IT应用系统,实现高效便捷的移动办公和协作。此外,系统还支持H5应用、小程序应用、公共服务号、机器人及原生App等四种扩展开发模式。9.关于框架优化与用户体验,信源密信对移动端框架进行了全面优化,旨在降低移动端内存和存储的使用,支持系统唤醒模式,提升客户端处理效率,并减少耗电量。10.在传输协议优化方面,基于特定用户场景的需求,信源密信针对窄带宽环境进行了专门的优化和适配,使其适用于卫星通道的安全传输。同时,信源密信还具备了网闸穿透能力和镜像技术,确保用户在不同安全网络区域间能够进行安全加密的即时通信和音视频通话。相关产品因升级迭代导致产品名称发生变化☑适用□不适用1.新增产品“北信源光盘安全隔离与信息单向导入系统VRV-CDFV3.0(SNDXDR17dc661)”2.新增产品“北信源光盘安全隔离与信息单向导入系统VRV-CDFV3.0(SNDXDR17dc662)”四、非主营业务分析☑适用□不适用
  

转至ST信源(300352)行情首页

中财网免费提供股票、基金、债券、外汇、理财等行情数据以及其他资料,仅供用户获取信息。