公司代码:688201 公司简称:信安世纪
北京信安世纪科技股份有限公司
2022 年半年度报告
重要提示
一、本公司董事会、监事会及董事、监事、高级管理人员保证半年度报告内容的真实性、准确性、
完整性,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。
二、重大风险提示
公司已在本报告中详细阐述公司在经营过程中可能面临的各种风险,敬请查阅本报告第四节“经营情况讨论与分析”中“风险因素”相关的内容。
三、公司全体董事出席董事会会议。
四、本半年度报告未经审计。
五、公司负责人李伟、主管会计工作负责人丁纯及会计机构负责人(会计主管人员)李翀声明:
保证半年度报告中财务报告的真实、准确、完整。
六、董事会决议通过的本报告期利润分配预案或公积金转增股本预案
无
七、是否存在公司治理特殊安排等重要事项
□适用 √不适用
八、前瞻性陈述的风险声明
√适用 □不适用
本报告中所涉及的未来计划、发展战略等前瞻性描述,为公司的内部管理控制指标,不代表公司盈利预测,能否实现取决于宏观经济环境、市场情况、行业发展状况与公司管理团队的努力等多种因素,存在不确定性,不构成公司对投资者的实质性承诺,敬请投资者注意投资风险。
九、是否存在被控股股东及其关联方非经营性占用资金情况
否
十、是否存在违反规定决策程序对外提供担保的情况
否
十一、是否存在半数以上董事无法保证公司所披露半年度报告的真实性、准确性和完整性
否
十二、其他
□适用 √不适用
目录
第一节 释义...... 4
第二节 公司简介和主要财务指标 ...... 6
第三节 管理层讨论与分析......9
第四节 公司治理......28
第五节 环境与社会责任......29
第六节 重要事项......29
第七节 股份变动及股东情况......40
第八节 优先股相关情况......48
第九节 债券相关情况......48
第十节 财务报告......49
备查文件 载有公司负责人、主管会计工作负责人、会计机构负责人签名并盖章的财务报表
目录 报告期内在中国证监会指定网站上公开披露过的所有公司文件的正文及公告的原稿
第一节 释义
在本报告书中,除非文义另有所指,下列词语具有如下含义:
常用词语释义
发行人/信安世纪 指 北京信安世纪科技股份有限公司
/公司/本公司
恒信世安/恒信翔 指 天津恒信世安企业管理咨询合伙企业(有限合伙),曾用名天津恒
安 信翔安商务信息咨询合伙企业(有限合伙)
恒信同安 指 北京恒信同安信息咨询合伙企业(有限合伙)
恒信庆安 指 北京恒信庆安信息咨询合伙企业(有限合伙)
信安珞珈 指 武汉信安珞珈科技有限公司,公司子公司
深圳信安 指 深圳信安世纪科技有限公司,公司子公司
上海信璇 指 上海信璇信息科技有限公司,公司子公司
成都信安 指 成都信安世纪科技有限公司,公司子公司
华耀科技 指 北京华耀科技有限公司,公司间接控制全资子公司
北京千茂 指 北京千茂科技有限公司,全资子公司
宏福锦泰 指 北京宏福锦泰科技有限公司,全资子公司
国务院 指 中华人民共和国国务院
工信部 指 中华人民共和国工业和信息化部
公安部 指 中华人民共和国公安部
国家密码管理局 指 国家密码管理局商用密码管理办公室
发展改革委 指 中华人民共和国国家发展和改革委员会
商务部 指 中华人民共和国商务部
交通运输部 指 中华人民共和国交通运输部
能源局 指 国家能源局
最高法院 指 中华人民共和国最高人民法院
人民银行 指 中国人民银行
银保监会 指 中国银行保险监督管理委员会
证监会 指 中国证券监督管理委员会
致远互联 指 北京致远互联软件股份有限公司
IDC 指 国际数据公司,全球著名信息技术、电信行业和消费科技市场咨询、
顾问和活动服务专业提供商
信通院 指 中国信息通信研究院
隐私保护 指 是指使个人或集体等实体不愿意被外人知道的信息得到应有的保
护
对信息系统的硬件、软件、系统中的数据及依托其开展的业务进行
信息安全 指 保护,使得它们不会由于偶然的或者恶意的原因而遭到未经授权的
访问、泄露、破坏、修改、审阅、检查、记录或销毁,保证信息系
统连续可靠地正常运行
身份安全 指 确保被授权人在规定的时间内访问授权范围内相对应的资源
通信安全 指 确保网络通讯过程中数据不会发生泄露、篡改并进一步扩展网络传
输处理能力,提高传输效率
数据安全 指 确保信息系统或信息网络中的信息资源免受信息泄露、篡改、破坏、
和抵赖等安全威胁
移动安全 指 移动互联网环境中存在的各类安全问题
云安全 指 公有云、私有云、混合云环境中存在的各类安全问题
平台安全 指 信息系统平台环境中存在的各类安全问题
电子签名 指 数据电文中以电子形式所含、所附用于识别签名人身份并表明签名
人认可其中内容的数据
电子认证 指 为电子签名的真实性和可靠性提供证明的活动
时间戳 指 对时间和其它待签名数据进行签名得到的数据,用于证明数据、行
为发生时间的真实性
密钥 指 在密码学中,密钥是指某个用来完成加密、解密、完整性验证等密
码学应用的秘密信息
密钥管理系统 指 负责为 CA 系统提供加密密钥的生成、保存、备份、更新、恢复、查
询等密钥服务
国密算法 指 国产密码算法,由国家密码管理局组织研究制定
ISO9000 族标准所包括的质量管理体系核心标准之一,是国际标准
ISO9000 指 化组织(ISO)在 1994 年提出的概念,由国际标准化组织质量管理
和质量保证技术委员会制定的国际标准,用于证实组织具有提供满
足顾客要求和适用法规要求的产品的能力,目的在于增进顾客满意
国际标准化组织(ISO)制定的面向机构的 IT 服务管理标准,目的
ISO20000 指 是提供建立、实施、运作、监控、评审、维护和改进 IT 服务管理体
系的模型
ISO14001 指 建立环境管理方针作为指导方向,并作出相关管理承诺,通过对内
部环境体系进行测量和评价,形成总体环境绩效目标.
ISO27000 指 国际标准化组织(ISO)制定的信息安全管理体系的标准,是各类组
织建立自己的信息安全管理体系(ISMS)的标准依据
SaaS 指 英文“Software as a Service”的缩写,指软件即服务
PaaS 指 英文“Platform as a Service”的缩写,指平台即服务
IaaS 指 英文“Infrastructure as a Service”的缩写,即基础设施即服
务
web(WorldWide Web)即全球广域网,也称为万维网,它是一种基
于超文本和 HTTP 的、全球性的、动态交互的、跨平台的分布式图形
Web 指 信息系统。是建立在 Internet 上的一种网络服务,为浏览者在
Internet 上查找和浏览信息提供了图形化的、易于访问的直观界
面,其中的文档及超级链接将 Internet 上的信息节点组织成一个
互为关联的网状结构
HTTP 指 英文“Hyper Text Transfer Protocol”的缩写,即超文本传输协
议,是互联网上应用最为广泛的一种网络协议
英文“Hyper Text Transfer Protocolover Secure Sockets
HTTPS 指 Layer”的缩写,是由 SSL+HTTP 协议构建的可进行加密传输、身份
认证的安全网络协议
VPN 指 英文“Virtual Private Network”的缩写,即虚拟专用网络,允许
在公用网络上通过加密通讯建立虚拟专用网络
SSL 指 英文“Secure Sockets Layer”的缩写,即安全套接层协议层,是
网景(Netscape)公司提出的基于 Web 应用的安全协议
SSLVPN 指 采用 SSL 协议来实现远程接入的一种新型 V