公司代码:603232 公司简称:格尔软件
格尔软件股份有限公司
2023 年半年度报告
重要提示
一、 本公司董事会、监事会及董事、监事、高级管理人员保证半年度报告内容的真实性、准确性、完整性,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。
二、公司全体董事出席董事会会议。
三、 本半年度报告未经审计。
四、 公司负责人杨文山、主管会计工作负责人邹瑛及会计机构负责人(会计主管人员)左云声明:保证半年度报告中财务报告的真实、准确、完整。
五、 董事会决议通过的本报告期利润分配预案或公积金转增股本预案
无
六、 前瞻性陈述的风险声明
√适用 □不适用
本报告涉及未来计划等前瞻性陈述,该陈述不构成公司对投资者的实质承诺,敬请投资者注意投资风险。请投资者及相关人士对此保持足够的风险认识,并且理解计划、预测与承诺之间的差异。
七、 是否存在被控股股东及其他关联方非经营性占用资金情况
否
八、 是否存在违反规定决策程序对外提供担保的情况
否
九、 是否存在半数以上董事无法保证公司所披露半年度报告的真实性、准确性和完整性
否
十、 重大风险提示
报告期内,公司不存在对生产经营产生实质性影响的特别重大风险。公司已在本报告中详细描述可能面对的各种风险及应对措施,敬请查阅“第三节管理层讨论与分析”中“五、其他披露事项(一)可能面对的风险”的内容。
十一、 其他
□适用 √不适用
目录
第一节 释义...... 4
第二节 公司简介和主要财务指标 ...... 6
第三节 管理层讨论与分析......9
第四节 公司治理......22
第五节 环境与社会责任......24
第六节 重要事项......25
第七节 股份变动及股东情况......36
第八节 优先股相关情况......40
第九节 债券相关情况......40
第十节 财务报告......41
载有法定代表人签名的半年度报告文本。
载有法定代表人、主管会计工作负责人、会计机构负责人签名并盖章的
备查文件目录 会计报表。
报告期内在中国证监会指定报纸上公开披露过的所有公司文件的正本及
公告的原稿。
第一节 释义
在本报告书中,除非文义另有所指,下列词语具有如下含义:
常用词语释义
本公司、公司、格尔软件 指 格尔软件股份有限公司
格尔国信 指 北京格尔国信科技有限公司
格尔安全 指 上海格尔安全科技有限公司
格尔科安 指 上海格尔科安智能科技有限公司
格尔安信 指 上海格尔安信科技有限公司
信元通 指 上海信元通科技有限公司
郑州信领 指 郑州信领软件有限公司
浙江 CA 指 浙江省数字安全证书管理有限公司
新疆 CA 指 新疆数字证书认证中心(有限公司)
格尔实业 指 上海格尔实业发展有限公司
格尔汽车 指 上海格尔汽车科技发展有限公司
格尔金属 指 上海格尔汽车金属制品有限公司
展荣投资 指 上海展荣投资管理有限公司
保护信息系统不受偶然的或者恶意的破坏、更改、泄露,保证
信息安全 指 系统连续可靠正常地运行,信息服务不中断,最终实现业务连
续性
公钥基础设施(PublicKeyInfrastructure),即基于公钥密码技术
所构建的、国际公认的能够全面解决信息安全问题的、普遍适
PKI 指 用的一种信息安全基础设施,能够为信息系统提供密钥管理和
证书管理等基础性安全服务,为应用提供认证、加密和数字签
名等安全支撑,以解决信息的机密性、完整性和不可抵赖性
数字证书认证系统或数字证书认证中心(CertificateAuthority),
前者是指发放、管理、废除数字证书的系统,其作用是检查证
CA 指 书持有者身份的合法性,并签发证书,以防证书被伪造或篡改,
以及对证书进行管理;后者是指发放、管理、废除数字证书的
机构
证书注册系统(RegistrationAuthority),是数字证书认证系统的
RA 指 证书发放、管理的延伸,主要负责证书申请者的信息录入、审
核以及证书发放等工作,同时对发放的证书完成相应的管理功
能
供应商考核系统,主要由以下指标组成 T:Technology(技
TQRDC 指 术),Q:Quality(质量),R:Responsiveness(可靠度),D:Delivery
(交货),C:Cost(成本)
密钥管理系统(KeyManagement),负责为 CA 系统提供密钥的
KM 指 生成、保存、备份、更新、恢复、查询等密钥服务,以解决分
布式应用环境中大规模密码技术应用所带来的密钥管理问题
商用密码 指 对不涉及国家秘密内容的信息进行加密保护或者安全认证所使
用的密码技术和密码产品
根据客户需求提供与信息安全相关的安全测评、技术支持、安
安全服务 指 全管理咨询、系统维护、运营管理、安全培训、安全托管等内
容
密钥 指 一种参数,在明文转换为密文或将密文转换为明文的算法中输
入的数据,密钥分为两种:对称密钥与非对称密钥
国密算法 指 国产密码算法,由国家密码管理局组织研究制定
PQC 指 后量子密码(PostQuantumCryptography)是能够抵抗量子计算
机对现有密码算法攻击的新一代密码算法,也称之为“抗量子
密码”
ISO9000 族标准所包括的质量管理体系核心标准之一。ISO9000
ISO9001 指 族标准是国际标准化组织(ISO)在 1994 年提出的概念,由国
际标准化组织质量管理和质量保证技术委员会制定的国际标准
DevOps 是 Development 和 Operations 的组合词,是一种重视“软
件开发人员(Dev)”和“IT 运维技术人员(Ops)”之间沟通
DevOps 指 合作的文化、运动或惯例。通过自动化软件交付和架构变更的
流程,来使得构建、测试、发布软件能够更加地快捷、频繁和
可靠
DevSecOps 是“开发、安全和运维”的缩写,在软件开发生命
DevSecOps 指 周期的每个阶段自动集成安全性从最初的设计到集成、测试、
部署直至软件交付
A 股 指 境内上市人民币普通股
元,万元 指 人民币元,人民币万元
《公司法》 指 《中华人民共和国公司法》
《证券法》 指 《中华人民共和国证券法》
《公司章程》 指 《格尔软件股份有限公司章程》
中国证监会 指 中国证券监督管理委员会
证券交易所、上交所 指 上海证券交易所
报告期 指 2023 年 1 月 1 日至 2023 年 6 月 30 日
第二节 公司简介和主要财务指标
一、 公司信息
公司的中文名称 格尔软件股份有限公司
公司的中文简称 格尔软件
公司的外文名称 KoalSoftwareCo.,Ltd
公司的外文名称缩写 Koal
公司的法定代表人 杨文山
二、 联系人和联系方式
董事会秘书 证券事务代表
姓名 蔡冠华 吕昊轩
联系地址 上海市江场西路 299 弄 5 号 601 室