联系客服

688244 科创 永信至诚


首页 公告 永信至诚:2023年年度报告摘要

永信至诚:2023年年度报告摘要

公告日期:2024-04-29

永信至诚:2023年年度报告摘要 PDF查看PDF原文

公司代码:688244                                                公司简称:永信至诚
            永信至诚科技集团股份有限公司

                  2023 年年度报告摘要


                            第一节 重要提示

1  本年度报告摘要来自年度报告全文,为全面了解本公司的经营成果、财务状况及未来发展规
  划,投资者应当到 www.sse.com.cn 网站仔细阅读年度报告全文。
2  重大风险提示

  公司已在本报告中详细阐述公司在经营过程中可能面临的各种风险,敬请查阅本报告第三节“管理层讨论与分析”中“风险因素”相关的内容。
3  本公司董事会、监事会及董事、监事、高级管理人员保证年度报告内容的真实性、准确性、
  完整性,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。
4  公司全体董事出席董事会会议。
5  天健会计师事务所(特殊普通合伙)为本公司出具了标准无保留意见的审计报告。
6  公司上市时未盈利且尚未实现盈利
□是 √否
7  董事会决议通过的本报告期利润分配预案或公积金转增股本预案

  经天健会计师事务所(特殊普通合伙)审计,截至 2023 年 12 月 31 日,公司母公司报表中期
末未分配利润为人民币 173,901,566.26 元,2023 年度公司归属于上市公司股东的净利润为人民币 31,105,410.29 元。经董事会决议,公司 2023 年度拟以实施权益分派股权登记日登记的总股本扣除公司回购专户中的股份数为基数分配利润、转增股本。本次利润分配及资本公积金转增股本方案如下:

  (1)拟向全体股东每 10 股派发现金红利 2.26 元(含税)。截至 2024 年 4 月 26 日,公司总
股本 69,310,328 股,扣除回购专用证券账户中股份数 718,937 股后的剩余股份总数为 68,591,391
股,以此计算合计拟派发现金红利 15,501,654.37 元(含税),占 2023 年度实现归属于上市公司股东的净利润的比例为 49.84%。

  (2)拟向全体股东以资本公积金每 10 股转增 4.8 股。截至 2024 年 4 月 26 日,公司总股本
69,310,328 股,扣除回购专用证券账户中股份数 718,937 股后的剩余股份总数为 68,591,391 股,
以此计算合计转增 32,923,867 股,转增后公司总股本增加至 102,234,195 股(具体以中国证券登记结算有限责任公司登记为准)。

  在实施权益分派的股权登记日前公司总股本扣减公司回购专用证券账户中的股份数发生变动的,公司拟维持分配总额、转增总额不变,相应调整每股分配比例和每股转增比例,并将另行公告具体调整情况。

  公司 2023 年度利润分配及资本公积金转增股本方案已经公司第三届董事会第二十次会议审议通过,尚需公司 2023 年年度股东大会审议通过。
8  是否存在公司治理特殊安排等重要事项
□适用 √不适用

                          第二节 公司基本情况

一、公司简介
公司股票简况
√适用 □不适用

                                  公司股票简况

    股票种类    股票上市交易所    股票简称        股票代码    变更前股票简称
                    及板块

      A股      上海证券交易所    永信至诚          688244            /

                    科创板

公司存托凭证简况
□适用 √不适用
联系人和联系方式

联系人和联系方式  董事会秘书(信息披露境内代表)            证券事务代表

      姓名        张恒                              丁一凡

    办公地址      北京市海淀区丰豪东路9号院6号楼    北京市海淀区丰豪东路9号院6号楼
                  103                              103

      电话        010-50866160                      010-50866160

    电子信箱      yxzc@integritytech.com.cn        yxzc@integritytech.com.cn

二、报告期公司主要业务简介
(一)  主要业务、主要产品或服务情况

  1、主营业务基本情况


  永信至诚是数字安全测试评估赛道领跑者,网络靶场和人才建设领军者,国家级专精特新“小巨人”企业。公司秉承“人是安全的核心”主导思想和“产品乘服务”创新理念,为政企用户提供专业的“数字风洞”测试评估、网络靶场及运营、安全防护与管控、网络安全竞赛服务以及其他服务,其他服务主要包括线上线下培训服务。

  目前,公司已经帮助上千家政企用户解决数字化进程中安全有效性验证和仿真环境缺失、人员实战能力不足、政企用户主动防护能力缺乏等问题。公司致力于成为网络空间与数字时代安全基础设施关键建设者,保障“数字健康”,带给世界安全感!

  2、主要产品和服务

  (1)“数字风洞”测试评估

  数字风洞是为数字化建设提供安全测试评估的基础设施,基于永信至诚独创的安全趋于“证无”理念,以“3×3×3×(产品×服务)”(第一个 3 指三类用户:城市、行业、单位;第二个 3指三类场景:人、系统、数据;第三个 3 指业务周期的三个阶段:规划、运营、处置)安全感公式为方法论构建而成,通过在指定场景里对城市、行业、单位、人、系统、数据等各要素进行系统性风险验证,度量安全效果,提升综合防护能力。公司以“家庭医生”、“网络安全秘书”身份,为政企用户提供“数字风洞”产品体系等“产品×服务”解决方案,全面助力网络和数据安全工作实现合规的保障、风险的预控、标准的践行和投入的回报,保障“数字健康”。

  “数字风洞”产品体系具有如下特点:

  ①风洞时光机:独创风洞时光机系统,实现各类测评任务整体封装、快速重放、风险复测。基于公司十年打磨全自研专有云平台,构建高逼真业务环境和高拟真数据交互的沉浸式安全测评环境,结合多循环激励模式及全维度数据可视化,不断迭代安全风险。

  ②威胁激励+全维数据采集:插件化的智能风险载荷控制,渐进式安全威胁激励和被试体全维响应采集,为被试体提供科学的全方位“风洞”测试,为迭代优化提供数据和平台支持。

  ③多循环激励响应:提供多类智能评估模型,结合多循环激励响应控制,科学评价被试体迭代成效。

  ④热修复方案:提供与风险载荷配套的热修复方案,利用系统化防护手段解决在系统迭代优化空窗期的安全保障难题,指导系统快速完成风险控制与修复处置。

  ⑤合规留痕:被试体测试评估和优化迭代全生命周期立体化数字留痕,助力被试体合规审查要求。

  ⑥全场景应用:满足“人、系统、数据”的各类测试评估需求。


  报告期内,“数字风洞”产品体系助力政府部门、能源、电力、电信、民营企业等关键行业安全趋于“证无”;落地了数字政府安全测试评估、数据安全测试评估、系统安全测试评估、人员能力检验与评价、人工智能安全测试评估以及关键行业安全测试评估六大典型应用场景;在等级保护测评主办的“2023 年网络安全优秀评选”活动中,公司“数字风洞”安全测试评估产品凭借在测试评估领域的专业及领跑优势,入选“十大明星产品”。

  (2)网络靶场及运营

  网络靶场是数字化建设过程中安全性测试的重要基础设施,是检验和评估安全防御体系有效性的重要技术系统,是国家对重大网络安全风险和趋势进行推演和论证研判的重要科学装置,是防范化解重大网络安全风险的重要手段,也是政企、院校、科研机构等单位网络安全人才培养的重要支撑平台。

  春秋云境网络靶场平台基于永信至诚多年研发实践的平行仿真技术体系构建而成,该平台融合了主机虚拟化、网络虚拟化、软件定义网络、多维数据采集、3D 展示引擎和高可用云端架构等多种前沿技术,支持多种角色以不同权限和资源访问能力在同一靶场场景中进行联合交互和测试。实验和测试过程安全可控,数据采集准确详实,效能展示科学直观。同时,通过理解和分析客户的靶场应用场景,公司可以帮助客户分析和发现利用靶场各功能系统帮助客户实现最佳实践的方案,并结合客户痛点提供优质的运营服务,以靶场产品为核心帮助客户进行意识教育、人才培训及选拔、实网安全演练及测评、复杂业务模拟、安全对抗复盘等活动。经多位院士、专家评审,该平台具有大规模、多层次、高仿真、高柔性和全场景的特点,荣获北京市科学技术奖(科学技术进步奖)一等奖。公司通过春秋云境网络靶场平台连续三届为“网鼎杯”网络安全大赛提供专业支持,持续在大赛规则、赛制赛题设计、技术平台支持、赛事运营保障等方面树立国家级竞赛标准。

  报告期内,公司网络靶场领军地位稳固,春秋云境网络靶场荣获中国网络安全审查技术与认证中心颁发的首个网络靶场类 IT 产品信息安全认证证书,也是国内网络靶场产品第一个国家权威认证证书;支撑了国家多个部委主办的数十场网络安全演练活动及多个行业的靶场建设工程;赛事演练、人才培养、智慧城市安全测试、案件线索追踪实战、业务模拟仿真、人工智能攻防、复杂业务安全推演及综合应用等“7+1”应用场景持续运营,发展态势持续向好。

  (3)安全防护与管控

  公司安全防护与管控类产品主要包括春秋云阵新一代蜜罐系统、春秋云势网络安全态势感知与处置平台、蜜罐及态势感知整合安全管控、安全工具类产品、安全防护系列服务等。


  ①春秋云阵新一代蜜罐系统

  春秋云阵新一代蜜罐系统基于“欺骗式防御”理念,利用永信至诚特有的平行仿真技术和全量行为捕获技术,构建高甜度的蜜罐环境,诱捕攻击者进入仿真网络环境中,大大延缓攻击者对实际业务网络的攻击。同时,不再依赖特征库对流量层的威胁行为进行甄别,“触碰蜜罐即报警”“深入蜜罐即攻击”,保证蜜罐系统对所有攻击的“零误报”特征。全程记录攻击轨迹和攻击行为,实现了对攻击者的快速取证和溯源。在不影响现有网络的安全架构下,利用其高甜度、易部署、零误报的特性,简化网络安全运维工作的复杂程度,有效增强实际业务网络的安全防护能力。该平台已获评数说安全“中国网络安全蜜罐顶级供应商”。

  该产品主要用户为政府部门、能源、电力、交通等国家关键信息基础设施运营单位。

  ②春秋云势网络安全态势感知与处置平台

  春秋云势态势感知平台是基于大数据技术框架,综合全维度安全因素,从整体上动态监管网络安全状况,提升风险发现、决策分析、响应处置能力的网络空间安全综合治理体系。该体系具有“精准预警、高效处置”的特点,能够合理调配安全专家,在预定义的处置场景下,及时、高效处置网络安全事件,从而帮助监管部门和重点用户从总体把握网络安全态势,研判网络安全趋势和解决网络安全问题,最终实现“可感知、可研判、可处置”的网络态势安全闭环。

  态势感知主要面向政府部门、行业主管机构、关键信息基础设施运营单位等用户。

  ③蜜罐及态势感知整合安全管控

  蜜罐及态势感知系统可以组合使用,也可以分别单独使用。组合使用,可以发挥良好的协同效应,达成产品的最佳效能,对网络空间环境形成整体的安全管控。蜜罐主要部署于边界安全产品之后,其主要部署在被保护网络内部,与内部网络形成一体。态势感知平台利用其卓越的大数据汇聚、存储和分析处理能力,形成对非法入侵等网络威胁的感知能力,并依托公司网络安全处置能力,协助管理部门处置各类安全事件,为用户实现了全场景、高精度、高处置的“全天候、全方位感知网络安全态势”能力。

  ④安全工具类产品

  随着国家政策法规对网络安全要求的提升以及信息技术的高
[点击查看PDF原文]