为客户提供涵盖网络与信息安全的软件开发、运维管理及系统集成在内的行业级、城市级体系化信息服务解决方案。
信息安全及信创、高安全通信及移动办公、国防智能及生态建设
信息安全及信创 、 高安全通信及移动办公 、 国防智能及生态建设
一般项目:计算机系统服务;信息安全设备制造;信息安全设备销售;数据处理服务;人工智能基础软件开发;软件销售;网络与信息安全软件开发;计算机软硬件及辅助设备零售;技术服务、技术开发、技术咨询、技术交流、技术转让、技术推广;计算机软硬件及外围设备制造;货物进出口;技术进出口;进出口代理;商用密码产品生产;商用密码产品销售;区块链技术相关软件和服务;工业互联网数据服务;人工智能行业应用系统集成服务;智能机器人销售;互联网安全服务;大数据服务;物联网技术服务;物联网技术研发;信息系统集成服务;安全咨询服务;信息咨询服务(不含许可类信息咨询服务);安防设备销售;集成电路芯片及产品制造;集成电路芯片设计及服务;集成电路芯片及产品销售;通信设备制造;通信设备销售;移动通信设备制造;移动通信设备销售。(除依法须经批准的项目外,凭营业执照依法自主开展经营活动)许可项目:计算机信息系统安全专用产品销售;商用密码进出口;商用密码产品质量检测;基础电信业务;第一类增值电信业务;第二类增值电信业务。(依法须经批准的项目,经相关部门批准后方可开展经营活动,具体经营项目以相关部门批准文件或许可证件为准)(不得从事国家和本市产业政策禁止和限制类项目的经营活动。)
| 业务名称 | 2025-12-31 | 2024-12-31 | 2023-12-31 | 2022-12-31 | 2021-12-31 |
|---|---|---|---|---|---|
| 产量:其他(元) | 8476.52万 | 1.38亿 | 1.88亿 | - | - |
| 产量:军工(元) | 5686.08万 | 9694.73万 | 1.03亿 | - | - |
| 产量:政府(元) | 1.01亿 | 1.80亿 | 2.69亿 | - | - |
| 产量:能源(元) | 4601.19万 | 6184.51万 | 6686.37万 | - | - |
| 产量:金融(元) | 1758.71万 | 3978.35万 | 5549.20万 | - | - |
| 销量:其他(元) | 8476.52万 | 1.38亿 | 1.88亿 | - | - |
| 销量:军工(元) | 5686.08万 | 9694.73万 | 1.03亿 | - | - |
| 销量:政府(元) | 1.01亿 | 1.80亿 | 2.69亿 | - | - |
| 销量:能源(元) | 4601.19万 | 6184.51万 | 6686.37万 | - | - |
| 销量:金融(元) | 1758.71万 | 3978.35万 | 5549.20万 | - | - |
| 其它产量(元) | - | - | - | 9070.59万 | - |
| 其它销量(元) | - | - | - | 9070.59万 | - |
| 军工产量(元) | - | - | - | 9613.62万 | 5614.16万 |
| 军工销量(元) | - | - | - | 9613.62万 | 5614.16万 |
| 政府产量(元) | - | - | - | 2.45亿 | 2.73亿 |
| 政府销量(元) | - | - | - | 2.45亿 | 2.73亿 |
| 能源产量(元) | - | - | - | 5342.32万 | 8311.21万 |
| 能源销量(元) | - | - | - | 5342.32万 | 8311.21万 |
| 金融产量(元) | - | - | - | 5727.21万 | 8699.54万 |
| 金融销量(元) | - | - | - | 5727.21万 | 8699.54万 |
| 其他产量(元) | - | - | - | - | 1.76亿 |
| 其他销量(元) | - | - | - | - | 1.76亿 |
营业收入 X
| 业务名称 | 营业收入(元) | 收入比例 | 营业成本(元) | 成本比例 | 主营利润(元) | 利润比例 | 毛利率 | |
|---|---|---|---|---|---|---|---|---|
|
加载中...
|
||||||||
| 客户名称 | 销售额(元) | 占比 |
|---|---|---|
| 第一名 |
1122.73万 | 3.67% |
| 第二名 |
1002.22万 | 3.28% |
| 第三名 |
693.01万 | 2.27% |
| 第四名 |
581.91万 | 1.90% |
| 第五名 |
459.96万 | 1.50% |
| 供应商名称 | 采购额(元) | 占比 |
|---|---|---|
| 第一名 |
849.56万 | 7.68% |
| 第二名 |
636.86万 | 5.76% |
| 第三名 |
498.61万 | 4.51% |
| 第四名 |
493.69万 | 4.46% |
| 第五名 |
302.47万 | 2.74% |
| 客户名称 | 销售额(元) | 占比 |
|---|---|---|
| 第一名 |
1406.67万 | 2.72% |
| 第二名 |
935.26万 | 1.81% |
| 第三名 |
877.34万 | 1.70% |
| 第四名 |
844.34万 | 1.63% |
| 第五名 |
834.03万 | 1.61% |
| 供应商名称 | 采购额(元) | 占比 |
|---|---|---|
| 第一名 |
1388.96万 | 6.99% |
| 第二名 |
778.26万 | 3.91% |
| 第三名 |
595.12万 | 2.99% |
| 第四名 |
557.52万 | 2.80% |
| 第五名 |
447.71万 | 2.25% |
| 客户名称 | 销售额(元) | 占比 |
|---|---|---|
| 第一名 |
2234.82万 | 3.27% |
| 第二名 |
1911.89万 | 2.80% |
| 第三名 |
1479.83万 | 2.17% |
| 第四名 |
1187.67万 | 1.74% |
| 第五名 |
1177.83万 | 1.73% |
| 供应商名称 | 采购额(元) | 占比 |
|---|---|---|
| 第一名 |
890.27万 | 1.70% |
| 第二名 |
831.22万 | 1.59% |
| 第三名 |
734.37万 | 1.40% |
| 第四名 |
708.91万 | 1.35% |
| 第五名 |
706.65万 | 1.35% |
| 客户名称 | 销售额(元) | 占比 |
|---|---|---|
| 第一名 |
1629.79万 | 3.00% |
| 第二名 |
1283.19万 | 2.36% |
| 第三名 |
1175.63万 | 2.17% |
| 第四名 |
1103.00万 | 2.03% |
| 第五名 |
1099.67万 | 2.03% |
| 供应商名称 | 采购额(元) | 占比 |
|---|---|---|
| 第一名 |
1.32亿 | 21.15% |
| 第二名 |
4542.20万 | 7.30% |
| 第三名 |
4048.00万 | 6.51% |
| 第四名 |
2229.44万 | 3.58% |
| 第五名 |
1212.45万 | 1.95% |
| 客户名称 | 销售额(元) | 占比 |
|---|---|---|
| 第一名 |
5327.43万 | 7.89% |
| 第二名 |
4119.77万 | 6.10% |
| 第三名 |
1580.99万 | 2.34% |
| 第四名 |
1310.66万 | 1.94% |
| 第五名 |
1204.79万 | 1.78% |
| 供应商名称 | 采购额(元) | 占比 |
|---|---|---|
| 第一名 |
2.20亿 | 20.84% |
| 第二名 |
5641.86万 | 5.34% |
| 第三名 |
1247.97万 | 1.18% |
| 第四名 |
1100.38万 | 1.04% |
| 第五名 |
1020.47万 | 0.97% |
一、报告期内公司从事的主要业务 (一)公司主营业务 公司是国内终端安全管理领域的龙头企业,是国内网络与信息安全领域领先的解决方案提供商,为客户提供涵盖网络与信息安全的软件开发、运维管理及系统集成在内的行业级、城市级体系化信息服务解决方案,用户覆盖政府、军队、军工、金融、能源等重要行业单位。目前公司产品体系已形成“信息安全及信创、高安全通信及移动办公、国防智能及生态建设”三大格局,推动公司从传统的终端安全领导者逐步转型为数字经济时代智慧安全的全面产品提供商和解决方案提供商。结合自主研发的高安全通信聚合平台“信源密信”,打造了“北信源AI平台”,作为多智能体安全开发平台能够为客户提供大模型... 查看全部▼
一、报告期内公司从事的主要业务
(一)公司主营业务
公司是国内终端安全管理领域的龙头企业,是国内网络与信息安全领域领先的解决方案提供商,为客户提供涵盖网络与信息安全的软件开发、运维管理及系统集成在内的行业级、城市级体系化信息服务解决方案,用户覆盖政府、军队、军工、金融、能源等重要行业单位。目前公司产品体系已形成“信息安全及信创、高安全通信及移动办公、国防智能及生态建设”三大格局,推动公司从传统的终端安全领导者逐步转型为数字经济时代智慧安全的全面产品提供商和解决方案提供商。结合自主研发的高安全通信聚合平台“信源密信”,打造了“北信源AI平台”,作为多智能体安全开发平台能够为客户提供大模型AI和功能丰富的智能体,既支持私有化大模型又支持外接互联网大模型,如DeepSeek、千问、火山、Kimi、智谱清言、MiniMax等国内优秀大模型,2026年上半年完成平台AI安全架构迭代,新增AI数据安全围栏、军工专属微调模型、工业安全智能监测模块,全面适配国产算力芯片与全系列信创软硬件环境,该平台可服务于需要人工智能的第三方应用系统。同时,信创产品作为公司重要发展战略之一,公司推出了完整的信创产品体系和解决方案,融合众多信创平台构建了完整的生态链,合力打造信息技术应用创新体系,持续完成鸿蒙、国产服务器、工控终端全品类深度适配,同步完成全系列产品《网络安全标识管理办法》合规改造,新增商用密码软硬件配套产品线,补齐底层硬件安全防护能力,为行业客户和城市客户提供安全可信的软硬件一体化解决方案,提供更加全面、灵活的信息安全保障,从技术、产品和解决方案等层面积极支持国家信息技术应用创新发展战略,为国家信息安全建设与信创平台发展战略贡献更多力量,为我国数字经济发展保驾护航。
报告期内,公司主营业务未发生重大变化。
(二)主要产品及用途
1、信息安全及信创
随着信息通信技术迭代与数字经济深度渗透,办公场景已演进为PC终端、移动终端、虚拟终端、工控终端及行业专用终端等多元算力载体并存的格局,网络接入多样性、数据存储海量化,持续拓展网络安全管理的边界与内涵。在终端安全管理体系由传统的PC机管理扩展到智能终端以及各种IP设备的泛终端统一管理,北信源作为业界最早建立“泛”终端安全管理体系的安全厂商,实现了对各类型终端的一体化管控;在建立“泛”终端安全管理体系的同时,全面布局了网络接入控制、防火墙、入侵防御监测、网络安全审计等边界及网络安全产品,并随着信创市场的快速发展,北信源全线产品均已发布了信创平台下稳定运行的版本,并为客户提供信创平台下泛终端主机安全、数据安全、边界及网络安全整体解决方案及全系列安全产品,在行业内保持持续快速增长态势。
公司全力打造的新内网安全一体化管控平台,实现在信创及信息安全一体化产品融合,解决了用户内网中各安全系统之间普遍存在着功能重复、兼容性较差,同时同一终端上安装多个安全防护系统,对终端本身资源的占用率偏高,严重影响终端运行及终端用户使用体验的问题。北信源新内网安全一体化管控平台将各种终端类型在多样的系统环境中所面临的复杂安全威胁,通过“一套服务器平台,一个客户端容器”,涵盖系统安全、行为安全、边界安全、网络安全和数据安全等安全领域,各系统采用模块化插入终端容器中,从而达到一体化管理效果。
一体化服务器平台采用SOA(Service-OrientedArchitecture,面向服务的架构)的分布式微服务架构,具备高可用、高性能、高并发、易扩展的特性,模块间松耦合、服务间单向依赖,标准化接口和流程。一体化客户端技术架构实现了终端功能插件化模式,方便管理和加载不同产品功能模块,为终端安全一体化容器提供技术基础,同时对整个终端框架下的功能模块提供数据总线服务,每个模块都可以订阅自己关心的数据,或发送数据到数据总线上,此技术的使用降低了模块间的耦合性,能很大地提高整个客户端的稳定性。新内网安全一体化管控体系采用的是新一代微服务技术体系开发,拥有多项专利技术体系。实现了一个灵活扩展,高度可运维的微服务应用平台,提供大容量、高密级的数据处
理和实时监控能力;支持采用分布式级联部署模式,能够适应跨地区的大中型企业里的复杂网络环境,具有良好的伸缩性。
1.1基于信创平台的全系列安全产品及解决方案
在信创领域,公司始终高度重视自主创新,发挥技术优势,积极响应国家战略部署,遵循国家相关技术规范要求,不断创新并积极与自主创新硬件和软件环境进行适配,目前北信源全线产品均已发布了信创平台下稳定运行的版本,已有多款重要产品通过了国家相关主管部门的检测,分别是北信源主机监控与审计系统、北信源服务器审计系统、北信源终端安全登录系统、北信源防病毒系统、北信源打印刻录监控与审计系统、北信源运维监管平台、北信源电子文档发文信息隐写溯源系统、北信源电子文档安全管理系统、北信源防火墙系统、北信源数据库审计系统等。
自主创新软硬件平台的普及为公司信息安全产品体系的进一步发展带来了新的契机。公司兼顾分保市场和等保市场布局通讯安全、边界安全、终端安全、数据安全、网络安全、大数据安全等业务,构建了以信源密信为安全通讯底座的一体化安全解决方案,并打造了完善的软件和硬件信创生态圈,实现了wintel体系安全向信创体系安全的平滑过渡。公司将与众多信创平台生态链企业一起合力打造创新可靠生态体系,为行业客户提供安全、可信、适用的软硬件一体化解决方案和更加完善、可靠的信息安全保障,为国家信息安全建设与信创平台发展战略贡献更多力量。
报告期内,公司新内网安全一体化管控平台新增了私有化大模型对接能力,可基于终端全量审计日志开展智能研判,挖掘隐蔽风险、关联多终端异常行为,为管理员优化安全策略、调整准入管控规则提供智能化决策支撑,大幅降低海量日志人工分析成本,实现安全风险从事后处置向事前预判升级。
1.2边界及网络安全体系
边界及网络安全体系是北信源信创平台整体解决方案的基础,为内网环境构建了基本的防御环境。边界及网络安全产品体系致力于保障网络边界完整性及网络环境的安全性,主要对接入网络设备、进出网络边界的数据流进行有效的检测和控制,有效的检测机制包括基于网络的入侵检测、边界的内容访问过滤等,有效的控制措施包括网络访问控制、入侵防护、扫描检测、审计溯源等,主要产品包括网络接入控制系统、网络边界监测系统、视频安全监控系统、动态访问控制系统、Web应用防火墙、高级威胁检测系统、安全运维审计系统、安全日志审计系统、风险监测扫描系统、网络安全审计系统、第二代防火墙、入侵防御监测系统、上网行为管理系统等产品。
报告期内,网络接入控制系统与网络边界监测系统两大边界安全核心产品,补充了加密流量、隐蔽通信行为的深度分析,识别新型边界渗透非法入网行为,全面强化认证准入、终端安检、资产管控、违规治理等核心能力,深度适配信创环境与多厂商软硬件生态,精准满足政企客户等保、分保及行业合规要求,成功为能源、政务、企事业单位等多领域客户筑牢网络边界安全防线。其中网络接入控制系统凭借多维度安检优化、DHCP全流程管理、IAM平台联动等核心能力升级,在身份认证、全终端安检、IP资源管理、权限管控等领域实现功能突破;通过动态码账号管理、策略路由全代理、IPv6流量指纹识别等创新能力,构建起从账号准入到网络访问的全链路安全防护体系,同时实现账号生命周期自动化管理、管理员多因素认证加固,大幅提升接入控制的灵活性、安全性与运维效率。网络边界监测系统则以子网IP精细化管理、多维度违规管控、全类型探针协同、全场景资产治理为核心升级方向,通过子网自动化分配、IP高效复用、权限精细化管控等能力优化,实现网络资源的智能化管理;依托违规外联一体化处置、IPv6串线多网卡检测、Trunk口摆渡阻断等技术手段,打造从发现到阻断的全流程违规治理体系,同时完善软硬探针协同管理机制、扩展信创探针支持,强化探针探测与网关管控能力;并通过网络拓扑可视化、跨品牌交换机ACL适配、全类型资产发现整合,构建起覆盖IPv4/IPv6网络、终端、服务器、IoT设备的全维度资产画像,实现资产属性动态更新与全生命周期管理,为网络边界安全防护提供全方位、精细化的技术支撑。
1.3“泛”终端主机安全体系
公司依托中国终端安全管理市场龙头地位,积极创新、锐意进取,率先建立“泛”终端安全管理体系,将各类终端纳入一体化管控范畴,并将终端安全管理由事件驱动型发展为主动防御型,涵盖终端发现、终端接入管控、安全配置核查、主机加固、安全管理、检测与响应、离网审计、终端运维等全功能的闭环管理体系。主要产品包括安全套件、内网安全管理系统、防病毒系统、主机监控与审计系统、服务器审计系统、终端安全登录系统、操作系统安全加固系统、终端管控系统、终端安全护理系统、主机安全检测响应系统EDR(EndpointDetectionandResponse,端点检测和响应)、特权账号运维管理系统等产品;其中主机监控与审计系统、终端安全登录系统和防病毒系统在市场持续处于领先优势,并在信创领域也取得不菲的成绩。“泛”终端主机安全是北信源信创平台整体解决方案的防护主体,主要目的是为终端主机系统自身构建防御机制。
公司聚焦政府、能源、金融、交通、军工等重点行业,升级迭代基于信创平台全系列终端的安全套件产品,凭借卓越的跨平台适配性与一体化防护能力,赢得各行业用户广泛认可与高度评价,为产品向更多领域市场拓展筑牢根基。该系统以泛终端主机安全一体化防护为核心定位,深度打造跨平台、融合式管理体系,成功实现对异构终端的统一安全防御与集约化运维管理。产品以防护能力集成化、数据采集管理统一化、安全接口规范化为设计核心,通过基础平台模块化整合身份鉴别、终端接入控制、主机审计、防病毒、外设端口管控、打印刻录监控、介质管控、违规外联监控等全维度防护子系统,采用标准化接口实现与信任服务体系的无缝对接及资源同步,为运维管理、态势感知、监测预警、风险管控等工作提供全量数据来源与高效传输通道。同时,该安全防护体系可与IT运维平台、安管平台、综合审计平台、保密监管平台等多平台联动对接,实现基础数据同步、终端统一认证、主机资产核查及风险联动管控,依托安全产品间的智能联动机制,全面提升网络信息系统的体系化、智能化、动态化安全防御水平与快速响应处置能力;且具备极强的环境适配灵活性,可充分满足物理主机、虚拟化、云服务器等不同部署场景的使用需求,构建起主动防御、动态智能的全场景网络安全防护体系。
报告期内,针对海量终端操作日志、审计记录开展智能分析,深度识别异常账号操作、批量违规外联、隐秘文件拷贝等高风险行为,自动汇总全网终端风险画像,输出可落地的终端加固、权限收紧优化方案,解决终端海量安全日志人工筛查效率低下、隐蔽风险难以识别的痛点。
1.4数据安全产品体系
数据是企业信息化的核心资产,所以数据是信创平台整体解决方案的真正防护重心。北信源数据安全产品体系致力于保障内网数据资产的安全,主要以保护用户数据资产为核心,以保障用户数据安全使用为主要防护目标,以敏感信息检测、通道安全控制、数据分类分级、窃密行为分析为手段,对企业内数据实行精准分析精准防护,解决用户关键数据定位难、数据泄密管控难、窃密行为追踪难三大难题。主要产品包括计算机终端保密检查系统、数据泄露防护系统、电子文档安全管理系统、打印刻录安全监控与审计系统、文档发文信息隐写溯源系统、屏幕拍摄泄密溯源取证系统、数据库审计及安全防护系统、数据库内容保密检查系统、数据备份与恢复系统、数据脱敏系统、存储介质信息消除系统、移动存储管理系统及安全U盘等产品。数据安全产品已在多个行业广泛推广,并得到市场认可。
报告期内,公司将新一代数据安全管理平台深度融合AI大模型、DLP、UEBA、文件标记等前沿技术,通过大模型语义理解实现数据智能分类分级,自动识别国家秘密、工作秘密、个人信息、行业业务敏感数据,减少人工标注,快速生成标准化数据资产台账;紧扣实战化防护需求与国家合规要求,已在政府、能源、金融等重点行业成功落地试点应用。该平台以《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》及商业秘密、工作秘密保护相关法规为核心依据,全面适配信创环境,可充分满足等保、分保等多维度合规要求,为企业打造覆盖数据全生命周期的智能化、体系化安全防护体系,为行业数据安全治理提供兼具合规性与实战性的全新解决方案。
平台构建起识别、防护、检测、响应、溯源全维度数据安全防护能力,从根源上破解企业“数据家底不清、防护策略不精、溯源分析困难”的行业痛点:依托主动探测、机器学习与大模型深度语义分析技术,实现对终端、服务器、网络、应用中结构化及非结构化数据资产的精准识别,通过智能分类分级辅助构建清晰的数据资产地图,完成敏感数据的动态监测与全量盘点;融合隔离沙箱、零信任架构、数据加密、敏感信息鉴别等核心技术,对终端、传输链路、服务端实施全链路闭环管控,覆盖网络传输、外设输出、AI平台交互等全泄密场景,有效抵御黑客攻击、内部故意与无意泄密、特权滥用、第三方越权操作等多重风险;基于UEBA用户实体行为分析技术,实时监测并智能分析异常数据获取、传输、使用等风险行为,结合明暗水印追踪、文件指纹及MD5溯源、文件标识全链路追溯等手段,实现威胁的快速定位、精准阻断与全流程溯源,构建“监测、处置、优化”的全流程智能响应闭环;同时搭载AI智能分析引擎,实现数据安全事件分析、敏感文件智能画像、文档外发审批AI辅助等功能,还可联动信源密信完成告警实时推送与交互咨询,通过动态策略调控实现多产品策略联防联控,大幅提升数据安全管理的智能化与高效化水平。
1.5安全大数据分析及安全监管
公司以“大数据驱动内网安全,大数据提升管理效率”为理念,加快大数据技术与现有安全产品的深度融合。充分利用大数据技术不断强化终端安全管理的广度和深度,努力打造以“大数据”技术为指导的新一代内网安全产品生态体系。公司安全大数据分析系统是企业级大数据处理、分析和挖掘平台,结合新监管管理要求,通过采集终端行为、网络流量和安全设备等数据,依托人工智能算法和深度学习引擎,对用户行为和业务数据进行分析评估,帮助企业主动应对威胁和风险,时刻掌握全网安全态势和业务状况。产品主要面向政府、网信、公安、行业主管单位及重要行业企事业单位。基于安全大数据分析系统的衍生产品包括安全管理与态势分析系统、日志收集与分析系统、安全日志审计系统和自监管系统等。
公司积极响应《中华人民共和国保守国家秘密法实施条例》要求,全力推广保密检查监管系统,系统以“关口前移、技术赋能、体系治理”为核心设计理念,深度适配机关单位、军工等重点行业及国家关键信息基础设施的保密防护需求,构建立体化、实战化的全维度保密防线,为国家保密治理体系和治理能力现代化筑牢技术支撑。该系统紧扣“统一监测、检查、处置”核心要求,将管理条文转化为实时监测、智能分析、闭环处置、精准溯源的全流程实操能力,从根源上解决传统保密管理中检查覆盖不全、风险发现滞后、处置流程脱节、溯源取证困难等痛点。系统通过网络化部署模式,可对信创及ows终端、数据库、各类应用服务器及互联网接入口、云数据中心出口等重要网络节点实施常态化安全检查与实时监控,实现终端、应用、数据、流量的保密防护覆盖;一方面可动态追踪敏感文件全操作行为、对即时通信、移动介质、云盘等全外发通道实施精细化管控,实现违规行为即时拦截与多维度风险研判,另一方面能实时侦测APT攻击、木马窃密等恶意行为,结合先进的图片精准识别、多维度溯源取证算法,精准识别各类敏感信息与泄密风险,并快速定位泄密源头、还原事件轨迹,通过规范的流程化隔离、擦除等联动响应,彻底消除泄密隐患。
保密检查监管系统搭载智能分析中台与文档分析中台,可实现对结构化、非结构化、半结构化数据的深度扫描与智能分析,同时支持静默检查、一键自查、智能化检查等多元检查方式,为OA、邮件、打印刻录等办公系统提供综合文档分析服务,进一步强化全场景保密防护能力。报告期内,该系统已在政府、军工等领域成功落地应用,不仅是公司对国家保密相关法规要求的快速响应落地,为用户提炼高频泄密风险、生成专项整改清单,大幅降低保密检查人工复盘工作量。
1.6区块链及相关安全
公司相关战略研发团队已开展了区块链领域的研发工作,其中包括数字钱包的研究和开发工作。公司在积极挖掘与相关金融机构的合作机会,并拓展数字钱包与信源密信的关联技术研发。区块链机能帮助企业简单便捷上区块链,企业只要把区块链机部署在机房服务器(或云服务器)上,就能把电子数据变成区块链数据,区块链机还会记录电子数据产生的时间、产生电子数据的服务器所在地理位置,来保证上链前后数据真实。
区块链机已经在部分行业得到应用和部署,包括航天、环保、司法、行政执法、金融、医疗、教育等行业。生态环境保护需要准确权威的监测数据,环境类电子数据量大且面广,区块链技术可以保障电子数据原装,不可篡改,而且区块链机上链简单,使用方便,能满足环保系统对电子数据固化存证和溯源监管的需求。目前区块链机已经在山东省滨州市生态环境局邹平分局进行试点应用,对该局的环保监测数据进行实时上链存证,为其环保监测执法提供强有力的电子证据支持。除山东邹平外,区块链机还在重庆和衡水部署应用,保障生态环境监测数据的真实完整可信。紧跟数字医疗+区块链优势政策,中国卫生信息与健康医疗大数据学会——信息及应用安全防护分会联合行业企业建立的卫健链,就是以区块链机为节点组链,可覆盖存证溯源、监管、数据协同共享等业务应用场景,支撑健康医疗行业区块链应用需求。教育行业也在不断深化区块链,依托区块链机的优势,公司与杭州电子科技大学进行产学研合作,为“司法可信支撑关键技术与智能化监管平台研发及应用”提供重要科技支撑。
1.7密码产品体系
公司积极响应国家“密码强国”战略,以构建自主可控的密码技术基座为核心,全面升级商用密码产品矩阵,形成覆盖“数据存储、传输、应用、管理”全生命周期的安全解决方案。通过北信源服务器密码机、云服务器密码机、VPN安全网关及密码管理平台四大产品的协同联动,公司实现密码技术与新一代信息基础设施的深度耦合。该产品体系以国产密码算法为内核,打通“硬件层密码算力支撑-网络层加密传输控制-平台层密钥智能管理”全链条能力,强化企业在数据加密、身份鉴权、访问控制等核心安全场景的自主可控性。一方面,通过构建云网端一体化的密码资源池,实现跨环境密码服务的弹性部署与统一调度,有效降低客户在多云混合架构下的密码应用复杂度;另一方面,依托动态密钥管理、自动化策略编排等能力,将密码防护深度嵌入业务系统,形成“密码即服务”的新型安全范式。目前方案已通过国家商用密码产品认证,可无缝适配信创生态,满足等保2.0、关基保护密评等高阶合规要求,可应用于政务大数据、金融核心系统、工业互联网等关键领域。
报告期内,公司核心是围绕“合规适配、技术融合、场景落地”构建实战化密码安全能力,既响应了国家法规对密码应用的强制要求,也通过与现有安全产品的深度集成,为客户提供一体化、全维度的密码安全防护解决方案,助力各行业客户筑牢数据安全密码防线。
1.8安全服务体系
公司作为中国信息安全领域的领军企业,深耕行业三十年,始终以“守护数字时代的安全信任”为使命,致力于为政企客户提供全方位、智能化的网络安全解决方案与专业化服务。依托自主研发的核心技术、国家级安全资质及丰富的实战经验,公司构建了覆盖安全咨询、风险评估、威胁监测、应急响应、攻防演练、安全运维等全生命周期的服务体系,助力客户应对数字化转型中的复杂安全挑战。
报告期内,公司参与了多个网络安全服务项目,涉及政府行业、能源行业、金融行业等,主要服务内容为安全评估服务、安全运维服务、等保咨询服务、人员配置管理、安全管理制度、安全教育培训、安全攻防演练、安全应急演练、重保支撑服务、网络安全检查、供应链评估服务、风险评估服务等。通过系统性的安全服务来进一步完善和提升用户系统信息安全保障能力。
2、高安全通信及移动办公
信源密信是公司全力打造的以私有服务器为载体、以安全通信为基础的高安全即时通信平台。该平台全面适配信创环境,支持跨终端、全方位、安全可信的即时通信,是以“即时通信框架,安全通信底座”为基础,为用户提供即时通信、协同办公、应急指挥、任务管理、智能化流程、应用开发、万物互联、互联互通等多层次的安全聚合平台服务,可大幅促进党政军及央国企单位的数字化、移动化、智能化发展进程。
信源密信目前在党政军、国防及智慧建筑领域的应用落地,已经充分验证其作为“信息传输中枢”的可靠性。其“AI+IoT”的社交化框架,可通过自然语言将异构的物理设备转化为可通讯、可指挥的数字化资产,在人工智能和具身智能蓬勃发展的背景下,信源密信作为万物互联的安全通信底座将焕发蓬勃的新动能。
2.1信源密信具备高安全性
信源密信采用高安全架构设计,遵循“三端加密、五维防护”的安全理念,并使用高可靠性和支持高负载的微服务架构。在客户端,信源密信采用安全加固和动态加解密的安全设计机制,在传输过程中,采用安全传输协议和专用加密算法对数据进行双重加密传输,防止泄密;在服务端,对文件和聊天信息均进行加密保护,支持一人一密、一文一密。加密算法采用国家密码局认可的国密算法。信源密信系统从通信、访问、存储、管理、使用五个维度进行全方位安全防护。
信源密信拥有丰富的安全功能设计,在三端加密、五维防护的安全基础上,还提供账号锁定、三权分立、设备绑定、离线安全、密聊消息、内容保护、阅后即焚、防隐私泄露、文件管控、数字水印、多方安全会议、基于角色的访问控制等特色安全功能。
信源密信支持全面信创适配,是首批实现信创兼容的安全即时通信产品。其服务端和客户端支持银河麒麟、中标麒麟、UOS、鸿蒙等主流国产操作系统;支持龙芯、飞腾、兆芯、海光、申威等国产CPU;支持东方通、金蝶等国产中间件;支持达梦、金仓、神通、高斯等主流国产数据库;支持国密加密算法。
2.2信源密信具备高效灵活、实用的功能
产品具备完整的即时通信功能,包括点对点聊天、群聊、语音聊天、语音通话、文件传输、微视频等通用功能。同时支持PC、手机、Pad三端同时在线,支持2000人以上超大群组,并提供丰富的群管理权限控制及群组自动维护功能。可实现一键建群、批量建群、快速建群、面对面建群、审批建群等多种便捷方式,有效提升群组沟通效率。
此外,还支持群内私聊、阅后回执、密聊、单次阅读、延时消息、未读提醒、V标好友、会话房间、强制提醒、快捷任务、自定义表情、组合指令消息等多种特色安全功能,进一步提高工作协作效率。
在应用层面,信源密信提供公众号推送、知识问答、培训考核、在线视频等功能,并内置知识库系统,可助力党政军企客户开展内部宣传与学习,沉淀知识经验,打造数智化宣传教育体系。
信源密信支持高度个性化的按需配置,包括单位组织架构显示的安全保密策略、用户标签管理、用户密级管理、管理员后台建群,以及自定义界面、自定义主菜单名称等单位个性化设置。
信源密信产品形态多样,支持灵活部署,既可提供私有云、SaaS或本地服务器的软件版本,也可提供标准机架式软硬一体服务器,还可提供无需固定IP的超小迷你服务器。针对集团用户推出多租户版本,满足大型集团企业的分级分域管理需求。
2.3信源密信具备全面标准的开放开发接口,支持开放扩展
信源密信是一个开放的安全即时通信底座,既支持小程序、H5、原生应用的快速集成,也支持通过底座快速开发全新业务系统。在密信中发布的应用或以密信为底座开发的系统,将天然继承信源密信的安全即时通信能力;同时,业务系统也可调用即时通信接口。通过服务器端API可实现新业务系统与密信的互联互通、不同业务系统之间通过密信的互联互通,通过客户端SDK可让第三方App快速集成安全即时通信功能。
此外,信源密信还提供开放接口,支持与邮件系统、任务审批、日程管理等标准办公应用和OA系统、销售管理系统、客户管理系统等业务办公系统的无缝集成,用户可以根据自己的需求,添加邮件系统、任务审批、日程管理等多款高质量的标准办公应用和集成业务办公系统,快速实现移动化办公。相比传统独立建设、相互割裂的系统,信源密信一体化平台提供统一的办公门户、统一的组织架构、统一的身份认证、统一的消息待办通知以及统一的业务应用管理,显著提升办公效率和数字化体验。
2.4信源密信具备AI扩展能力,打造智能化工作生态
北信源AI平台是信源密信的智能化配套产品,集成了多种开放互联网及私有化部署的大语言模型能力。平台支持本
地化模型、提示词、工作流、Skills、MCP工具等多能力组合的复杂智能体编排,灵活适配多样化业务场景。通过内嵌
安全机制与插件外接安全相结合,实现业务与智能体、智能体与模型间的全程防护。
该平台可有效管理用户对大模型的访问与使用权限,并根据客户需求安全对接多种第三方大模型,为北信源自身的
产品和第三方应用提供强大智能支持,为政府机构和企事业单位带来更智能化的办公体验,更高效的业务流程,有效降
低数智化应用的成本,提升智能化的安全水平。
北信源AI平台已在“AI知识库”“装备质量AI应用”“财达股市通APP”等场景实现快速落地。目前已接入
DeepSeek、千问、火山、Kimi、智谱清言、MiniMax等国内优秀大模型,进一步提升智能交互和信息处理能力。2024年。
公司与中译语通达成战略合作,共同助力国家重大项目“跨语言多模态国防科技产业大模型”建设。2025年,公司通过
公开竞争立项,成功获批北京市科学技术委员会、中关村科技园区管理委员会“中央引导地方专项——多语种端到端语
音翻译平台研发及示范应用”课题,并获500万元科技经费支持。公司在多语种翻译技术方面持续投入,不断增强各方
言语种的识别能力,噪音回声过滤能力、提升同声传译中的实时性和安全性,开发专用实时翻译智能硬件产品包。
课题目标,进行深度技术研发,适配国际会议、线上会议、线下商务沟通和旅游导游等多种场景。成功应用于2025“人
工智能+”大会、IASP2025世界大会、2026中关村论坛等重大国际活动。
信源密信主要服务于有高安全通信需求的单位,已覆盖大型、中小型客户、团体组织及特殊行业客户,成功应用于众多国家重点工程和项目。公司针对不同客户的需求开发了标准版、专业版、行业专用版等多个版本,产品形态包括工作秘密版、涉密版、集团版、一体机、小黑盒、私有云版、高安全通信底座。
依托信源密信底座,公司打造了丰富的衍生解决方案:
(1)应急响应平台:基于《国家网络安全应急预案》等政策,在国家重要部委指导下打造,已应用于网络安全应急响应平台、工控安全应急通信系统等。未来将抓住“十五五”全国应急体系建设机遇,推动各地应急试点落地,加速推进网络安全应急指挥体系建设。
(2)智慧党建安全平台:围绕“四位一体”核心,定制一体化智慧党建解决方案,以信源密信框架为基础,实现党建工作与业务深度融合,同时保障数据安全。
(3)军事园区智慧安管系统:以智能化、规范化、精确化和平台化为目标,实现军事园区的穿透式检查、网格化管理、流程化处置和一体化治理的安全保密管理,搭建统一的智能安管数字底座,建立人、车、物、密精确管控的智慧安全保密防护体系。
(4)市值分析管理系统:专为上市公司实控人、大股东、董事会及证券事务部门打造,支持市值分析、大股东减持/质押计算、线上视频会议、安全即时通信等功能,可自动生成分析报告,提升资本市场市值管理水平。
(5)中央网信办:配合国家网络安全法,搭建覆盖全国数万个关键基础设施的移动端应急保障管理平台,服务中央及各地网信办、党政机关等机构。
(6)公安部:在全国新一代移动警务网基础上建设互联互通即时通信平台,已在湖北、甘肃、河南、江西、湖南等省份成功部署,并实现全国80%以上省份之间的互联互通。
(7)财政部:覆盖全国财政系统,部署于业务专网,支持不同级别人员查看对应范围的组织机构,全面适配信创环境。
(8)金融监管总局:覆盖全国银行业和保险业系统,部署于金融专网,支持监管单位和被监管单位查看对应范围内组织机构、下发和上报网络安全事件,全面适配信创环境
(9)中石油:覆盖全国专业公司和分子公司,部署于集团内网,支持国家级、集团级和地区级的网络安全演练全程管理和沟通,支持智能化辅助研判,全面适配信创环境。
(10)海南省:采用北信源即时通信开发框架,集群化部署社会化治理平台,助力海南自贸区(港)社会治理能力提升,实现“一线放开、二线高效管住”目标。
(11)爱传(AITran):公司携手生态伙伴爱传智胜的“爱传(AITran)”跨语言交流工具,成为中国文化和旅游部“你好!中国”国家旅游形象推广活动语言翻译服务的唯一供应商。爱传(AITran)致力于为政务、商务、文旅、会议、教育等多语场景提供高精度、高效率的语言沟通解决方案。爱传不仅满足各种大语种AI翻译能力,还支持小语种国家语料库接入,获得小语种AI同声传译能力。
公司还组建高水平区块链团队,依托信源密信开展数据存证、健康医疗、社区管理等应用研发。目前,信源密信作为保护国家秘密、工作秘密、商业秘密、个人隐私的安全通信底座,已实现私有化部署、全信创兼容,广泛应用于党政机关、国家部委、国防军工、科研院所、金融机构、能源、医疗等高安全需求领域,被多家单位指定为“指定安全通信平台”。
信源密信荣获首批“办公即时通信软件安全能力”最高级别“卓越级”认证,并首批获得“涉密信息系统”产品检测证书。产品已为党的二十大会场提供安全通信技术保障,是国家重要单位、重点工程及重大会议活动的优选即时通信平台和底座,装机量达千万级别,深受行业用户高度认可。
在“十五五”规划期间,北信源制定通过信源密信切入硬件生态的战略,把核心产品从“应用层”向“基础设施层”进行跃迁,通过AI能力和安全即时通信能力融入各行业,深度控制硬件连接与信息流转,在国防与关键基建领域建立起不可逾越的竞争门槛,信源密信将从一个“安全即时通信软件”升级为“全球硬件的数字指挥中枢”。
3、国防智能及生态建设
信息化、智能化深度融合发展背景下,国防安全面临多元复杂风险,无人机低空渗透、高强度网络攻击、全域低空目标袭扰等非传统安全威胁持续加剧,传统人防、物防模式难以适配现代化防务需求,防御体现亟须向智能化、体系化、生态化迭代升级。北信源国防智能及生态建设,以信源密信为底层底座搭建智能安全管理平台,严格遵循穿透式核查、网格化管控、流程化处置、一体化治理的保密规范,在园区外围、内部办公区、核心涉密区搭建三层分级防御体系,打造统一营区智能安防数字底座,建成覆盖人员、车辆、涉密载体、装备物资全要素精准管控的保密防护体系。
整套系统基于全国产软硬件开发,采用模块化、标准化接口设计,汇聚通行预约、安检、视频、载体管控、违规告警数据,形成集态势展示、运维、授权、事件处置、综合评估于一体的智慧管控中枢。依托联邦学习、多方安全计算降低数据脱敏审核成本,提升跨域数据协作效率。以下围绕信源密信军队场景落地应用,从智能安防、流程智能管控、全域态势感知、低空目标防御四大板块,阐释其在国防安全领域的应用价值与落地路径。
3.1智能安防体系:构建多层级防御矩阵
军事基地、国防园区防护是军队智能化转型基础,信源密信依托“三重复合防御+分级智能权限+全域设备通联平台”架构,搭建全天候、立体化安全防护屏障。
1)三重复合防御机制
第一重:外围全域感知。营区边界布设高灵敏度传感、频谱探测设备组成全域监测网络,实时捕捉非法入侵、火情、电磁窃密等异常信号。
第二重:内部定位管控。园区内部布设RFID多维采集节点、温感探测设备,搭配AI行为分析算法实时追踪人员活动轨迹、装备运行状态,快速锁定异常点位。
第三重:核心区域精细权限管控。指挥中心、涉密办公区等关键点位搭载多模态生物识别+动态密钥管控机制,实行人员分级授权管理。依托“一人一密、一事一码”加密管控逻辑,严格限制敏感涉密信息访问范围,从源头杜绝泄密隐患。
2)多类安防设备协同联动
信源密信平台统一接入消防、应急照明、梯控、门禁等设施,依靠边缘计算节点实现分级自主决策。如烟感设备报警后,系统自动规划最优疏散路线,同步关停电梯、解锁应急门禁,保障人员快速撤离。
3)全域智能设备通联平台
作为安防体系核心枢纽,该平台实现各类异构设备统一接入、多协议互通,破除各安防子系统数据孤岛。兼容GB/T28181、ONVIF国标安防协议与MQTT、CoAP物联网协议,可无缝对接视频监控、门禁、消防、环境监测等十余类硬件,实现跨厂商、跨系统协同运行。
平台具备多源数据实时融合能力:统一总线汇聚设备、告警、视频数据,搭建数字孪生模型,入侵告警自动调取监控、匹配门禁、联动电子围栏,提供全景态势视图。
平台具备可视化智能联动编排能力:可视化规则引擎自定义自动化处置策略,周界入侵可联动摄像头、声光告警、移动端推送、地图追踪,毫秒级闭环处置。
平台具备安全加密传输能力:基于信源密信自研加密通信协议,所有设备指令、业务数据流全程加密传输,抵御中间人劫持、数据篡改攻击,保障军用安防网络通信可信可控。
3.2流程智能化:重塑审批与装备资源数字化管理体系
营区人车通行、物资装备调度效率直接影响战备保障能力,信源密信依托智能表单、可视化流程引擎,推动军营管理数字化、敏捷化升级。
1)人车通行智能审批系统
智能表单自动核验人车信息与通行权限,减少人工误差;指挥大屏实时监控审批进度,超时任务自动催办,提升跨部门协同效率。
2)涉密物资与装备全生命周期管控
可视化规则引擎自定义自动化处置策略,周界入侵可联动摄像头、声光告警、移动端推送、地图追踪,毫秒级闭环处置。
3)战备任务流程自动化流转
依托RPA将指挥群内驻训、巡检、调拨指令自动转为待办工单,自动匹配责任人、设置时限,全程线上留痕,规避转述偏差。
3.3态势感知中枢:全域实时监测与智能辅助决策
信源密信态势感知中枢依托物联网、大数据技术整合全域安防设备,形成一体化作战感知网络,达成“全域可视、精准研判、快速处置”。
1)全域实时监测与分级预警
集成消防、周界、低空探测数据搭建态势大屏,AI预判风险蔓延趋势,异常信号分层推送至指挥中心、巡逻单兵。
2)数据驱动自动化应急处置
结合北斗+GIS精准定位事故点位,火情场景可远程启动喷淋、关闭通风、调度侦察无人机控损。
3)多源情报融合研判
自动整合安防、人员、装备、空域数据,依托知识图谱识别复合型风险,提前生成研判简报,实现风险前置预判。
3.4低空防御体系:构建“侦-控-打”一体化反低慢小网络
针对消费级无人机、航空模型等低空慢速小型目标渗透窃密风险,信源密信搭建一体化低空防御网络,筑牢营区空域安全防线。
1)频谱探测与目标识别干扰
营区布设云台式频谱探测设备,持续抓取无人机遥控、图传信号特征,定向干扰设备阻断导航与控制信号,迫降可疑目标。
2)侦打一体实战落地应用
单兵手持侦打终端可快速锁定干扰目标,全部反制设备统一接入平台,实现任务分发、数据回传、效能评估自动化。
3)低空目标全域联动处置
探测到可疑无人机抵近核心区时,同步触发电子围栏告警、封锁出入口、向单兵推送目标坐标,空地协同拦截。
3.5生态化应用:多技术融合与军民协同创新
信源密信采用开放架构、标准化接口,打造共建共享的国防智能生态。军队数字化转型中,安全即时通信不只是信息传输工具,更是搭建协同、安全、高效军营办公体系的核心枢纽。依托端到端加密与智能协同技术,信源密信覆盖日常管理、跨域协同、应急指挥全场景,推动军营管理由流程驱动转向数据驱动。
1)多技术融合创新
5G+边缘计算云边端三级架构:在边境哨所、野外驻训场部署轻量化边缘节点,侦察影像、雷达点云等大容量数据前端完成解析处理,端到端时延控制在10ms内,实现数据本地留存、感知即时响应。
数字孪生+空间计算:搭建营区虚拟数字孪生模型,实时同步物理营区人员分布、装备状态、环境参数;指挥员可3D推演战术方案,推演结果同步推送至加密通信群组,虚拟模型与现实场景实时联动。
2)军地协同共建生态
联合科研院所、优质科技企业开展联合研发,推动反无人机、智能消防等装备军民双向转化。安徽省“低慢小”探测反制系统已落地军事演习、城市重大安保场景,验证技术通用性。
搭建云边端协同战训一体化虚拟演兵场:XR头显接入跨兵种孪生战场,指挥员3D沙盘标绘指令一键推送单兵AR终端,战术调度双向闭环。
打造数智化智慧军营:统一汇聚通信、安防、后勤、能源数据形成全域数字地图,AI调控微网负荷,RFID追踪弹药物资;指挥大屏一屏总览态势,一键联动各类安防设备,达成“一屏感知、一网通办、一键指挥”。
3)高安全保密通信底座
采用量子密钥分发叠加国密双重加密,作战指令、部署文件全程加密,链路截获无法破解。搭建“身份-任务-场景”三维动态权限引擎,依据军衔、岗位、密级动态分配最小权限,高层专属量子加密通道,基层仅可接收脱敏任务,底层阻断越权访问。
4)全域智能协同调度
支持文字、音视频、AR多模态交互,演习中AR眼镜将态势叠加单兵视野。内置大模型解析战场信息,自动提取兵力、坐标生成标准化任务,一键下发多保障分队。系统可对接现有审批、调度、消防平台,告警信息同步通信群组,加速多部门联动处置。
5)敏捷数字化军营办公
依托RPA技术自动将通信指令转化为待办任务,指挥员群内下发巡检、演练指令后,系统自动生成任务、分配责任人并设置提醒,消除人工转译误差。
智能会议中枢支持语音实时转写、多语种同步翻译,转写准确率超98%,自动生成双语会议纪要;大模型快速提炼决策要点、风险事项与行动清单,30秒输出结构化文档。多国联合军演场景下,多语种字幕同屏对照,译文原文一键推送作战终端,实现零时差跨语言指挥。
终端全面适配军用加固平板、战术腕表、单兵AR眼镜,内置国密抗量子加密套件,支持离线密话、断点续传、7天长续航;无公网环境下可组建256节点自组网Mesh,跳频抗干扰传输速率不低于2Mbps,山地、隧道、强电磁屏蔽区域小队仍可加密通联、协同标图,保障指令不丢失。
通信平台嵌入AIGC与战术知识图谱,自动解析群聊、会议、涉密文档生成知识库;输入作战场景关键词即可关联历史战例、地理气候、库存数据,自动生成图文决策方案推送责任单位,形成研判-生成-执行敏捷闭环。
6)平战一体应急指挥体系
预设红色警报战时专用通道,AI频谱感知实时监测电磁干扰、网络运行状态;链路受损时毫秒级切换军用抗干扰频段,同步启用低轨卫星、量子中继双冗余链路;高优先级作战指令封装加密小包抢占卫星传输资源,做到断网不断指挥链路。
联动态势中枢实时同步战场兵力、物资、人员位置动态热力图,反恐、应急处置中指挥员可移动端实时调整兵力部署。
内置完整应急预案库,识别无人机入侵、火灾等告警关键词后自动启动对应处置流程,同步开启反制设备、封锁出入口、广播疏散通知,实现通信、指挥、执行一体化闭环。
打通低轨卫星网络与量子中继试验网络,本地节点遭攻击瘫痪时自动切换卫星+量子密钥双链路,卫星提供全域无死角接入,量子加密保障跨洲际指挥链路安全,秒级完成链路恢复。
信源密信以安全为根基、智能为动力、协同为脉络,重构军营数字化生态体系。它不只是信息传输载体,更是串联指挥、作战、保障全链条的智能中枢,为国防智能化转型提供敏捷协同能力。未来伴随量子通信、数字孪生技术持续落地,军用智能防御体系自主化、协同化、抗毁韧性将持续提升。信源密信作为国防安全重要技术支撑,可为国防现代化建设提供坚实数字底座,全方位支撑信息化智能化战争需求,守护国家国防安全。
(三)经营模式
公司立足数字化时代发展要求,恪守“信息之源、信任之源、信心之源、信念之源”的品牌理念,践行“为中国数字化腾飞保驾护航”的企业使命,致力于为政府、军队军工、能源、金融、医疗等重要行业客户提供安全、稳定、可靠的信息安全产品和解决方案。公司坚持以技术创新为驱动,以客户需求为导向,围绕信息安全及信创、高安全通信及移动办公、国防智能及生态建设等方向持续推进业务布局,不断提升核心技术能力、产品竞争力和综合服务能力,推动公司经营质量和发展韧性持续增强。
在产品研发方面,公司始终将自主创新作为发展的重要基础,持续围绕终端安全、数据安全、通信安全、应用安全等领域进行技术积累和产品布局,逐步形成了具有自主知识产权的终端安全防护产品体系及面向行业客户的整体解决方案。随着人工智能、大数据、云计算、物联网等新一代信息技术加快发展,公司积极推进人工智能与网络安全、高安全通信等业务方向的融合创新,持续加强大模型安全、智能化应用接口、安全管控与审计等方面的研究和投入,依托信源密信安全通信聚合平台持续建设和完善AI能力平台,强化私有化部署、本地化存储、统一管理及安全审计等能力,以满足高安全场景下智能化应用需求。
信源密信作为公司持续多年重点投入研发的高安全通信产品,围绕即时通信、协同办公、应急指挥、任务管理、应用开发、万物互联、互联互通等场景持续迭代,致力于在通信过程中对工作秘密、商业秘密和个人隐私形成有效保护。报告期内,公司持续推动信源密信与人工智能技术深度融合,进一步完善密信AI基座及相关能力平台建设,推进多模型接入、统一能力接口、智能问答、语音助手等能力在实际场景中的应用,促进产品由安全通信底座向“安全通信+智能赋能”方向延伸,更好支撑用户在办文、办事、办会等业务场景中的智能化需求,不断提升产品体系的先进性、适配性和可扩展性。
经过长期持续发展,公司已成长为集前沿技术研究、安全产品研发、行业解决方案和安全运营服务于一体的信息安全企业。公司将继续围绕市场需求和技术演进趋势,发挥在信息安全、高安全通信和行业场景应用方面的技术积累与客户基础优势,持续推动核心产品升级和新技术成果转化,不断夯实主营业务发展基础。
在市场销售及服务方面,公司坚持以客户为中心、以市场为导向,结合重点区域、重点行业和重点客户需求,建立了面向行业与区域的矩阵式营销管理体系,并形成了较为完善的售前、实施、运维和技术支持服务体系。公司持续深耕重点行业市场,凭借较强的技术研发能力、较完整的产品体系、较成熟的行业解决方案以及持续稳定的服务能力,与客户建立了长期、稳定的合作关系。公司在持续巩固传统终端安全与信息安全业务优势的同时,积极推动高安全通信、智能化应用和生态合作协同发展,提升产品综合价值和客户服务深度,增强市场拓展能力和业务协同能力。
在经营管理方面,公司始终采取“集中管控、专业经营、精细管理”的经营模式,持续推进财务、采购、销售等关键环节的集约化管理,不断完善内部控制体系、业务流程体系和数字化管理平台建设。报告期内,公司进一步推进数字化转型和管理优化,持续完善资源配置机制、提升跨部门协同效率和经营管理水平,为公司规范运作和持续发展提供支撑。未来,公司将继续坚持自主创新,持续推动信息安全、人工智能、信创适配与行业应用深度融合,不断提升核心竞争力和可持续发展能力。
(四)主要业绩驱动因素
在全球数字化、智能化转型持续深化,“十五五”规划全面开局的宏观背景下,网络安全、人工智能安全、数据安全上升为国家安全、产业高质量发展核心支撑,国家层面持续完善顶层制度与落地细则,信创产业全场景深化落地。行业需求从基础合规向AI安全、工业安全、军工保密、低空安防、智能体治理等新型场景扩容。公司坚持信息安全及信创、高安全通信及移动办公、国防智能及生态建设三大核心战略,依托信源密信安全底座、北信源AI平台、全谱系信创安全产品矩阵,形成政策红利释放、行业新需求扩容、公司核心技术与场景化产品落地三重业绩驱动逻辑,持续支撑公司主营业务稳步拓展。
1、国家政策体系持续完善,十五五开局释放产业长期红利
网络安全、数据安全、AI安全、军工保密、工业互联网安全已纳入“十五五”规划核心建设任务,国家持续构建覆盖立法、部门规章、行业标准、专项行动的多层次政策体系,持续推高各行业安全刚性投入。
2017年《网络安全法》、2021年《数据安全法》等基础法律构筑行业底层制度框架;2025年《重要军工设施保护条例》《网络数据安全管理条例》落地实施,夯实军工、全行业数据安全合规底线。
2026年作为“十五五”规划开局之年,主管部门密集出台配套落地政策,形成全新产业增长抓手:
数据安全领域:2026年6月国家网信办等三部门发布《网络数据安全风险评估办法》,8月正式施行,明确重要数据主体年度强制评估义务,倒逼政企、金融、能源行业完善全生命周期数据安全治理;4月《网络安全标识管理办法》实施,建立产品分级安全标识制度,规范安全软硬件准入与运维管理;
工业互联网安全领域:工信部等八部门印发《关于推动工业互联网高质量发展的实施意见》《推动工业互联网平台高质量发展行动方案(2026—2028年)》,同步出台工业互联网安全监测、定级系列行业标准,工业安全、工控防护市场增量持续释放;
人工智能安全赛道:《“人工智能+制造”专项行动实施意见》《智能体规范应用与创新发展实施意见》相继发布,要求大模型、行业智能体全流程安全管控,催生AI安全围栏、智能体审计、训练数据防护等增量需求;
军工与保密领域:持续深化军工全链条安全管控要求,配套数字军工、涉密AI、专网安全系列标准落地,军工信息化、涉密协同办公采购需求持续扩容;
信创全域推广:各部委、央企、地方加速信创终端、服务器、配套安全软件规模化替换,信创安全、国产化加密、零信任体系建设成为常态化预算支出。
国家政策实现长期顶层规划+年度落地细则双轮驱动,从通用行业延伸至工业、军工、AI、低空、车联网新兴赛道,持续打开行业长期市场空间。
2、行业需求迭代升级,AI、军工、工业、跨境安全新增量持续释放
网络安全需求由传统终端、边界防护单一需求,升级为合规刚需+AI新风险+新型基础设施防护多重需求叠加格局,三大升级趋势进一步放大市场容量。
需求逻辑转变,从“满足等保分保基本要求”转向实战化攻防、AI全链路风险管控、涉密全流程溯源,客户愿意加大高等级安全方案采购;
新兴技术催生全新安全赛道,生成式AI、行业智能体、工业互联网、低空无人机、车联网、跨境政务通信带来数据投毒、模型泄露、低慢小入侵、车联网供应链等新型安全威胁,AI安全平台、工控防护、低空侦防、跨境翻译安全、区块链存证等细分市场快速扩容;
核心行业预算持续加码,军工领域:数字军工建设全面推进,涉密协同办公、园区立体安防、反低慢小、军工AI保密系统需求放量;
2026年上半年,AI安全、军工智能安防、工业安全三大新增量赛道贡献显著增量,叠加传统终端、数据安全基本盘稳定需求,行业整体订单规模保持扩容态势。
3、公司核心产品与场景方案精准匹配政策与市场,落地转化能力持续增强
面对“十五五”开局产业机遇与多赛道新增需求,公司依托三十年安全技术积淀、17年终端安全龙头地位、党政军工核心客户资源,持续加大AI、军工、信创、商用密码、物联网安全研发投入,将政策红利转化为落地发展动能,核心竞争优势持续放大。
公司以信源密信高安全通信底座、北信源AI平台两大核心平台为增长新引擎,同步迭代全谱系信创安全、工控安全、数据安全、商用密码产品。2026年上半年持续完成大模型安全围栏、军工园区智慧安管、工业互联网监测系统、国产化密码网关、跨境AI翻译安全工具等新品迭代;自研AI平台已适配国内主流大模型,提供智能体管控、数据脱敏、提示词防护一体化安全方案,在金融、政务、军工批量落地;信源密信完成军工专网、鸿蒙全适配,新增低空防控、多语种翻译、AI办会等场景模块,2026年军博会、数字军工大会实现大量客户签约落地。同时公司持续完善商用密码、区块链存证、保密自监管产品线,完整覆盖等保、分、密评、军工合规全部要求。
综上所述,“十五五”开局下完善的国家政策体系为行业提供长期增长底盘;AI、军工、工业、低空等新兴场景持续打开增量市场;公司凭借信源密信、北信源AI平台两大核心产品、齐全资质、核心政企客户、持续技术迭代能力,精准承接各行业安全采购需求。政策、需求、企业核心能力三者协同,构成公司2026年核心业绩驱动逻辑。未来公司将继续紧扣数字中国建设与网络安全国家战略,深挖细分领域市场需求,持续强化技术创新与服务能力,以数字化、网络化、智能化赋能高质量发展,推动公司业务实现新的突破。
(五)行业格局及公司所处行业地位
1、行业发展总体趋势
网络安全与数字安全是数字经济高质量发展的基石,更是国家安全体系的重要核心组成。公司所处软件和信息技术服务业作为国家战略性新兴产业,深度锚定数字中国、网络强国核心国策,持续享受顶层政策赋能与产业资源倾斜,行业长期成长逻辑坚实、发展空间广阔。当前,我国数字经济与实体经济深度融合,据中国信息通信研究院数据,国内数字经济占GDP比重已提升至45.8%,人工智能、云计算、大数据、物联网、区块链等新一代数字技术全面渗透千行百业,在驱动产业数字化转型的同时,也催生了模型安全、数据安全、工控安全、零信任架构、涉密信息防护等全新安全刚需,网络安全已从传统辅助保障,升级为数字产业合规发展、关键基础设施稳定运行、国家数据主权安全的核心底座。
国家始终将网络安全、信息化建设置于国家战略核心高度,习近平总书记明确指出“没有网络安全就没有国家安全,没有信息化就没有现代化”,为行业发展锚定根本方向。近年来,国家顶层政策法规持续迭代完善,构建起全方位、立体化的数字安全治理体系,全面驱动行业规范化、高质量、高增速发展。从等保2.0全面落地,覆盖云、大数据、物联网、工控等新技术场景,筑牢行业合规底线;到“十四五”规划明确提出加快数字化发展、健全数据安全治理体系、强化网络空间安全保障;再到近年《保守国家秘密法》修订、《网络数据安全管理条例(修订版)》发布、工业领域网络安全指导意见、个人信息合规审计规则、重要军工设施保护条例等一系列重磅政策密集出台,全方位细化数据跨境安全、工控防护、涉密安全、军工安全、个人信息保护等核心领域监管要求,明确2025年工业企业安全防护体系建设核心目标,压实全行业安全主体责任。
在顶层战略指引下,党的二十大进一步深化网络强国、数字中国建设目标,推动网络安全行业迎来范式级变革。网络空间已成为海陆空天后第五大主权空间,行业安全防护体系加速迭代,全面实现从外挂式防护向内生安全、从烟囱式孤立防御向纵深整合防御、从静态边界防护向零信任动态防御、从单一功能安全向全场景一体化解决方案的跨越式升级,全新的全域、动态、智能数字安全产业格局加速成型。同时,AI大模型产业化落地、信创国产化全面替代、工业互联网规模化普及,持续打开AI安全、模型合规、工控高安全、涉密通信安全等增量赛道,行业需求从被动合规转向主动防御、智能防护、体系化保障,市场扩容确定性极强,为头部企业长期增长提供坚实的产业与政策支撑。
2、公司行业地位
深耕网络安全与信息安全领域三十载,北信源(300352)始终锚定网络强国、数字中国、自主可控的国家核心战略,坚守国家网络安全、数字安全、涉密安全核心阵地,是国内稀缺的集终端安全管理龙头、信创安全领军企业、高安全通信底座服务商、国家级网络安全核心保障单位于一体的综合型安全企业,行业标杆地位稳固,综合竞争力与行业话语权持续稳居国内网络安全第一梯队。
(1)主业领跑,筑牢细分赛道龙头壁垒
公司终端安全主业根基深厚、长期领跑行业,凭借成熟的产品体系、深厚的技术积淀与持续迭代的创新能力,累计17年稳居国内终端安全管理市场占有率首位,持续引领行业技术迭代、产品升级与标准制定,构筑起细分赛道核心壁垒。同时,公司是国家级科研产业化核心支撑主体,多次牵头、深度参与国家及省部级重点研发专项,核心技术能力与产业贡献获得国家层面权威认可,是我国政企、军工、能源等关键信息基础设施领域网络安全自主可控的核心支撑企业。
(2)资质生态双领先,树立信创安全标杆
公司具备行业顶尖的合规资质壁垒与信创生态优势,拥有涉密信息系统、军用信息安全、商用密码、信创兼容、网络安全专用产品检测等百余项高等级权威准入资质,是国内资质最全、安全等级最高、合规覆盖最广的网络安全企业之一。紧扣国家信创国产化战略节奏,公司已落地超50款全谱系信创产品及一体化整体解决方案,全面适配国产软硬件全生态体系,构建起自主可控、安全可信、协同完备的信创安全产业链,在党政、军工、金融、能源、央国企等核心信创领域实现规模化、标杆化落地,为国家信创产业高质量发展筑牢安全底座。
(3)涉密高等级服务,构筑独家隐形核心壁垒
依托三十年技术积淀、卓越产品能力与全维度涉密合规资质,公司打造了行业稀缺的高等级核心客户与涉密项目体系。作为国内少数具备全层级军工、涉密、关键基础设施高安全保障能力的企业,公司长期深度服务党政机关、军工科研、国家级涉密基础设施等核心领域,承接多项因国家安全及保密管理要求无法公开披露的国家级重大专项、重点工程与常态化安全保障任务。该类涉密核心业务受国家保密法规约束不予公示,形成公司独有的隐形核心资产与高门槛竞争壁垒。公司长期承担全国两会等国家级重大活动网络与通信安全保障工作,先后斩获国家科技进步奖、公安部科学技术奖等国家级重磅奖项,涉密安全保障能力、国家级服务公信力持续领跑行业。
(4)内生外拓双轮驱动,完善全域产业生态布局
围绕国家人工智能、硬科技自主、空天信息、数字经济等新兴战略方向,公司确立“信息安全及信创、高安全通信及移动办公、国防智能及生态建设”三大核心战略,实现从传统终端安全龙头向全场景智慧安全综合服务商的战略升级。公司坚持内生创新与外延赋能双轮驱动,通过战略投资、产业合作、生态共建持续拓宽赛道边界、完善产业布局。外延层面,比如战略投资长扬科技,深度补强工控安全、工业关键基础设施防护核心能力;布局硬科技底层赛道,投资悍能芯切入芯片物理安全领域,补齐硬件安全短板,打通“硬件+软件+体系”全链条安全能力。同时,公司前瞻布局AI创新应用,孵化的爱传系列产品已跻身国内AI同声传译头部阵营,斩获北京市科委专项课题奖励,取得文旅部“你好中国”项目独家合作资质,多次为国家级涉外重大会议提供现场技术保障,充分验证公司AI融合应用的落地实力与标杆价值。内生研发层面,公司持续推进科技自立自强,前瞻布局AI安全、多智能体安全、纯血鸿蒙适配、卫星通信安全、工控高安全等前沿领域,联合国内头部AI企业攻坚“安全+AI”融合创新,聚焦智能威胁检测、数据合规治理、全域动态防御等核心场景,持续打造新一代智能化安全产品体系。
(5)全谱系产品矩阵,打开长期成长空间
公司核心产品信源密信率先完成卫星通信适配、鸿蒙生态全维度对接,深度参与国家行业标准制定,是党政军涉密领域标杆性高安全通信平台。并有计划的向商业化市场和海外市场拓展,填补商业化市场保护商业秘密、科研秘密、个人隐私的标准化产品空白,并依托信源密信底座的扩展性,结合AI能力积极研发面向金融机构、上市公司、家族办公室、律所等行业的解决方案。目前,公司已构建覆盖终端安全、信创安全、云安全、物联网安全、工控安全、高安全通信的全层级、全谱系产品矩阵,可提供标准化产品、行业定制方案、城市级一体化安全运营服务,全方位匹配数字经济与实体经济融合发展、关键基础设施自主可控的国家级战略需求。未来,公司将持续锚定网络强国、数字中国核心战略,深耕前沿技术创新、迭代产业生态布局、拓展新兴安全增量赛道,持续巩固行业龙头地位,以全场景智慧安全能力护航国家网络空间与数字安全,开启企业长期高质量可持续发展新周期。
公司需遵守《深圳证券交易所上市公司自律监管指引第4号——创业板行业信息披露》中的“网络安全相关业务”的披露要求
公司所处行业适用的监管规定和行业政策
2016年11月,全国人民代表大会常务委员会发布了《中华人民共和国网络安全法》,该法是我国第一部网络空间管理方面的基础性法律。进一步界定了关键信息基础设施的范围,明确网络空间治理目标。
2017年1月,中共中央办公厅、国务院办公厅印发《关于促进移动互联网健康有序发展的意见》,意见就推动移动互联网创新发展、强化移动互联网驱动引领作用、防范移动互联网安全风险等多个方面进行了规定。
2018年3月,中央网信办、工信部发布了《关于推动资本市场服务网络强国建设的指导意见》,意见强调要推动网信事业和资本市场协调发展,保障国家网络安全和金融安全,促进网信和证券监督工作联动。
6月,公安部发布了《网络安全等级保护条例(征求意见稿)》,条例制定了明确的等级保护制度,将大数据中心、云计算平台、物联网、工控系统、互联网企业等全部纳入等级保护监管,对网络实施等级保护、分等级监管。
2019年5月,国家市场监督管理总局,中国国家标准化管理委员会发布了《信息安全技术网络安全等级保护基本要求》,明确了网络系统的等保定级标准,对云计算安全、移动互联网安全、物联网安全和工业控制系统提出了安全扩展要求。对加强网络安全保障,提升网络安全保护能力具有重要意义。8月,国家标准化管理委员会发布了《信息安全技术—大数据安全管理指南》,提出了大数据安全管理基本原则,规定了大数据安全需求、数据分类分级、大数据活动的安全要求、评估大数据安全风险,适用于各类组织进行数据安全管理。9月,工信部发布了《关于促进网络安全产业发展的指导意见(征求意见稿)》,意见指出到2025年,培育形成一批年营收超过20亿的网络安全企业,形成若干具有国际竞争力的网络安全骨干企业,网络安全产业规模超过2000亿。
2020年4月,国家互联网信息办公室、发改委、工信部、公安部、国家安全部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、国家保密局、国家密码管理局联合发布了《网络安全审查办法》,明确了关键信息基础设施运营者采购网络产品和服务。对影响或可能影响国家安全的,应当按照《办法》进行网络安全审查。7月,全国人大常委会发布了《中华人民共和国数据安全法》(草案),草案明确数据分级分类管理以及风险评估,检测预警和应急处置等数据安全管理各项基本制度;明确开展数据活动的组织、个人的数据安全保护义务,落实数据安全保护责任;明确坚持安全与发展并重,支持促进数据安全与发展的措施;建立保障政务数据安全和推动政务数据开发的制度措施。12月,国家保密局发布了《涉密信息系统集成资质管理办法》,办法对涉密信息系统集成资质的申请、受理、审查等方面做了规定,对保密资质管理工作进行了规范和加强。
2021年1月,工信部发布了《工业互联网数据安全保护要求》,要求规定了工业互联网数据安全保护的范围及数据类型、工业互联网数据重要性分级与安全保护等级划分方法,同时规定了低/中/高重要性数据在数据产生、传输、存储、使用、迁移及销毁阶段的具体安全保护要求。6月,全国人民代表大会常务委员会发布了《中华人民共和国数据安全法》,并于2021年9月1日起施行。该法确立了数据分级分类管理以及风险评估、检测预警和应急处置等数据安全管理各项基本制度;明确了开展数据活动的组织、个人的数据安全保护义务,落实数据安全保护责任;坚持安全与发展并重,制定支持促进数据安全与发展的措施;建立保障政务数据安全和推动政务数据开放的制度措施。7月,工业和信息化部、国家互联网信息办公室、公安部联合公布《网络产品安全漏洞管理规定》,自2021年9月1日起施行。规定旨在维护国家网络安全,保护网络产品和重要网络系统的安全稳定运行;规范漏洞发现、报告、修补和发布等行为,明确网络产品提供者、网络运营者,以及从事漏洞发现、收集、发布等活动的组织或个人等各类主体的责任和义务;鼓励各类主体发挥各自技术和机制优势开展漏洞发现、收集、发布等相关工作。7月,国务院公布《关键信息基础设施安全保护条例》,自2021年9月1日起施行。条例旨在建立专门保护制度,明确各方责任,提出保障促进措施,条例明确关键信息基础设施范围和保护工作原则目标、监督管理体制,完善了关键信息基础设施认定机制,明确运营者责任义务、保障和促进措施、法律责任,有利于进一步健全关键信息基础设施安全保护法律制度体系。12月,国家发展和改革委员会、工业和信息化部、公安部等十三部门联合发布《网络安全审查办法》,自2022年2月15日起施行。办法通过对关键信息基础设施运营者采购活动进行审查和对部分重要产品等发起审查,对于保障关键信息基础设施供应链安全,维护国家安全发挥了重要作用。修订后的办法将网络平台运营者开展数据处理活动影响或者可能影响国家安全等情形纳入网络安全审查范围,并明确要求掌握超过100万用户个人信息的网络平台运营者赴国外上市必须申报网络安全审查,进一步保障网络安全和数据安全,维护国家安全。
2022年1月,国务院发布《“十四五”数字经济发展规划》,规划提出着力强化数字经济安全体系,增强网络安全防护能力、提升数据安全保障水平、切实有效防范各类风险重点目标。2月,工业和信息化部再次公开征求对《工业和信息化领域数据安全管理办法(试行)》的意见。办法规范了工业和信息化领域数据收集、存储、使用、加工、传输、提供、公开等数据处理活动,加强数据安全管理,保障数据安全,促进数据开发利用,保护个人、组织的合法权益,维护国家安全和发展利益。6月,国务院发布《关于加强数字政府建设的指导意见》,明确了七方面重点任务,在构建数字政府全方位安全保障体系方面,全面强化数字政府安全管理责任,落实安全管理制度,加快关键核心技术攻关,加强关键信息基础设施安全保障,强化安全防护技术应用,提高自主可控水平,切实筑牢数字政府建设安全防线。7月,网信办发布《数据出境安全评估办法》,明确了应当申报数据出境安全评估的情形,并给出了数据出境安全评估的具体要求,规定数据处理者在申报数据出境安全评估前应当开展数据出境风险自评估并明确重点评估事项,明确在数据出境安全评估有效期内发生影响数据出境安全的情形应当重新申报评估。10月,工信部发布《网络产品安全漏洞收集平台备案管理办法》,旨在规范网络产品安全漏洞收集平台的备案管理工作,其中要求漏洞收集平台采用网上备案方式通过工业和信息化部网络安全威胁和漏洞信息共享平台进行备案,并应在平台上线前完成备案,已上线运行的漏洞收集平台应在本办法施行之日起10个工作日内进行备案。10月,国务院办公厅发布《全国一体化政务大数据体系建设指南》,提出从统筹管理、数据目录、数据资源、共享交换、数据服务、算力设施、标准规范、安全保障等8个方面推进全国一体化政务大数据体系建设。在安全保障方面,要求以“数据”为安全保障的核心要素,强化安全主体责任,健全保障机制,完善数据安全防护和监测手段,加强数据流转全流程管理,形成制度规范、技术防护和运行管理三位一体的全国一体化政务大数据安全保障体系。12月,国家发展改革委发布《中共中央、国务院关于构建数据基础制度更好发挥数据要素作用的意见》,以促进数据合规高效流通使用、赋能实体经济为主线,在维护国家数据安全,保护个人信息和商业秘密的前提下,重点提出了数据产权制度、流通交易制度、收益分配制度、安全治理制度等四项数据基础制度,以充分实现数据要素价值、促进全体人民共享数字经济发展红利。
2023年2月,《数字中国建设整体布局规划》发布,明确数字中国建设要夯实数字基础设施和数据资源体系“两大基础”,推进数字技术与经济、政治、文化、社会、生态文明建设“五位一体”深度融合,强化数字技术创新体系和数字安全屏障“两大能力”,优化数字化发展国内国际“两个环境”。4月,国家互联网信息办公室发布《生成式人工智能服务管理办法(征求意见稿)》(以下简称《办法》)。《办法》指出,国家支持人工智能算法、框架等基础技术的自主创新、推广应用、国际合作,鼓励优先采用安全可信的软件、工具、计算和数据资源。12月,全国信息安全标准化技术委员会发布了《网络安全标准实践指南——大型互联网平台网络安全评估指南(征求意见稿)》,为帮助大型互联网平台在网络安全合规基础上,进一步评估发现和防范可能影响社会稳定、公共利益的网络安全风险,指导大型互联网平台评估发现和防范可能影响社会稳定、公共利益的网络安全风险。同月,国家发展改革委发布《“数据要素×”三年行动计划(2024—2026年)(征求意见稿)》(以下简称《计划》),深入贯彻落实习近平总书记关于发挥数据要素作用的重要指示精神和党中央、国务院决策部署,发挥数据要素乘数效应,赋能经济社会发展。《计划》提出,充分发挥数据要素的放大、叠加、倍增作用,构建以数据为关键要素的数字经济,是推动高质量发展的必然要求。
2024年1月,财政部发布《关于加强数据资产管理的指导意见》,该指导意见的发布旨在规范和加强数据资产管理,更好地推动数字经济发展。在网络安全等级保护制度的基础上落实数据安全保护制度,以规范和加强数据资产管理,更好地推动数字经济发展。同月,工信部发布《工业控制系统网络安全防护指南》,围绕安全管理、技术防护、安全运营、责任落实四方面提出安全防护要求,聚焦安全风险管控,提升工业企业工控安全管理能力。2月,工信部发布《工业领域数据安全能力提升实施方案(2024-2026年)》,以贯彻落实习近平总书记关于数据安全的重要指示精神和党中央、国务院决策部署,推动相关法律法规在工业领域的落地实施。此举旨在加快提升工业领域数据安全保护能力,助力工业高质量发展,并夯实新型工业化发展的安全基石。3月,国家互联网信息办公室公布《促进和规范数据跨境流动规定》,该规定的目的是为了促进数据依法有序自由流动,激发数据要素价值,扩大高水平对外开放,《规定》对数据出境安全评估、个人信息出境标准合同、个人信息保护认证等数据出境制度作出优化调整。5月,中央网信办、中央编办、工业和信息化部、公安部等四部门联合公布《互联网政务应用安全管理规定》,自2024年7月1日起施行。出台《规定》旨在提高互联网政务应用安全防护水平,保障和促进互联网政务应用安全稳定运行。6月,国家互联网信息办公室、中华人民共和国公安部、中华人民共和国文化和旅游部、国家广播电视总局联合公布《网络暴力信息治理规定》,自2024年8月1日起施行。《网络暴力信息治理规定》旨在治理网络暴力信息,营造良好网络生态,保障公民合法权益,维护社会公共利益,并从明确网络信息内容管理主体责任、建立健全预防预警机制、规范网络暴力信息和账号处置、强化用户权益保护、加强监督管理、明确法律责任等方面,为加强网络暴力信息治理提供有力支撑。9月,国务院总理李强签署第790号国务院令,公布《网络数据安全管理条例》,自2025年1月1日起施行。该条例旨在规范网络数据处理活动,保障网络数据安全,促进网络数据依法合理有效利用,保护个人、组织的合法权益,维护国家安全和公共利益。其重点提出网络数据安全管理总体要求和一般规定,细化了个人信息保护相关规定,明确重要数据目录制定及处理要求,优化网络数据跨境安全管理,同时对网络平台服务提供者等主体的网络数据安全保护义务作出规定。12月,国家互联网信息办公室、国家发展和改革委员会、教育部、工业和信息化部、公安部等九部门联合印发《关于促进人工智能安全发展的指导意见》,旨在深入贯彻落实党的二十大和二十届二中、三中全会精神,积极应对人工智能发展带来的风险挑战,强化人工智能安全管理,促进人工智能健康发展。意见强调了要健全人工智能安全治理体系,提升人工智能安全保障能力,加强人工智能安全风险防范,推动人工智能安全技术创新,培育人工智能安全产业生态,强化人工智能安全国际合作等多方面工作,为人工智能产业的安全有序发展提供了全面的指导方向。
2025年1月,国家标准化管理委员会发布了《信息安全技术网络安全漏洞管理规范》,该标准进一步细化了网络安全漏洞从发现、报告、验证到修复的全流程管理要求,规范了企业在漏洞管理方面的操作流程,有助于提升企业整体的网络安全防护水平。3月,工业和信息化部发布《关于加强工业互联网平台安全保障能力建设的指导意见》,要求进一步加强工业互联网平台安全保障能力建设,提升平台安全防护水平,保障工业互联网平台安全稳定运行,促进工业互联网创新发展。意见提出了完善工业互联网平台安全管理制度、强化平台安全技术防护能力、加强平台安全监测预警和应急处置能力、培育壮大工业互联网安全产业等多项目标任务。同月,工业和信息化部等十部门印发《关于进一步加强工业领域网络安全工作的指导意见》,围绕设备、控制、网络、平台、数据安全等关键环节,从落实企业主体责任与政府监管责任、健全安全管理制度、建立分类分级管理机制、强化安全标准体系建设等多个维度提出具体要求。鼓励企业加大安全技术研发投入,推动安全产品创新应用,提升工业领域整体网络安全防护能力。9月,国务院、中央军委公布的《重要军工设施保护条例》(以下简称《条例》)正式实施。《条例》的出台,是首次以法律形式明确七大类重要军工设施范围,涵盖科研生产管理机构、试验测试场所、数据中心、专用交通设施等核心环节,突破传统军事设施范畴,将军工产业链全链条纳入保护体系。为军工信息化、装备信息化及安防信息化领域带来了显著的制度保障与市场机遇。10月,《中共中央关于制定国民经济和社会发展第十五个五年规划的建议》,规划提出深入推进数字中国建设,健全数据要素基础制度,加快数字经济与实体经济深度融合,全面实施“人工智能+”行动;同时加强网络、数据、人工智能等新兴领域安全能力建设,深化网络空间安全综合治理,完善数字治理与安全保障体系,以数字化、网络化、智能化赋能高质量发展。
2026年作为“十五五”规划开局之年,行业配套落地政策密集出台,持续细化AI安全、数据合规、工业互联网、产品安全准入监管规则:1月,工信部等八部门印发《“人工智能+制造”专项行动实施意见》《推动工业互联网平台高质量发展行动方案(2026—2028年)》,明确工业AI安全、平台分类分级防护硬性要求,拓宽工控安全、工业数据安全市场空间;4月,国家网信办、工信部、公安部发布《网络安全标识管理办法》,配套出台首批安全产品实施目录,7月1日正式实施,建立网络安全产品分级准入、信用监管体系;6月,公安部发布GA/T2380-2026《信息安全技术网络安全等级保护数据安全基本要求》及配套测评标准,6月起全面落地,细化等保框架下数据全生命周期防护、分级管控细则;同月三部门联合发布《网络数据安全风险评估办法》,将于8月20日施行,强制要求政企、能源、金融等重点行业定期开展数据安全专项评估,持续释放数据安全改造需求;6月末,工信部等八部门联合印发《关于推动工业互联网高质量发展的实施意见》,提出2030年阶段发展目标,强化工业数据分类分级、安全分类分级普及要求,推动新型工业化配套安全建设规模化落地。
网络安全与信创领域相关法规政策持续完善,成为行业高质量发展的核心驱动。2026年十五五规划全面落地推进,AI安全、工业安全、军工保密、数据要素治理成为政策重点发力赛道,合规刚性投入持续扩容。公司紧密跟踪国家政策导向,深度解读法规要求,结合研发与产品布局动态优化发展战略与经营策略,保障业务稳健发展。报告期内,公司积极布局人工智能在网络安全领域的研发应用,提升智能检测与防御能力;紧跟数据安全监管要求,优化产品与服务体系以满足合规需求;加大隐私保护、区块链等前沿技术在安全领域的投入,持续强化技术竞争力。
网络安全行业的整体发展情况
2026年上半年,全球网络安全威胁持续向智能化、体系化演进,生成式AI带来模型投毒、深度伪造、智能体失控等新型安全风险,勒索攻击、供应链渗透、工业靶标攻击频次持续走高,倒逼政企客户由被动合规转向实战化、全链路安全建设;国内数字经济、新型工业化、数字军工建设提速,行业整体需求结构性增长,AI安全、工控安全、涉密安全等高景气细分赛道增量显著,行业竞争加速向技术创新、场景化解决方案、国产化全栈适配能力比拼转变。北信源作为国内网络安全领军企业,历经三十年发展,凭借“专”和“钻”的螺丝钉精神,在信息安全领域精耕细作,累计17年位居中国终端安全管理市场占有率首位,技术实力和市场地位备受认可。公司锚定“信息安全及信创、高安全通信及移动办公、国防智能及生态建设”三大核心战略,持续完善业务布局,构建“信创安全、安全通信、军事安防、AI应用平台、应急指挥、关保运维、工控安全、硬件底层安全”八大业务体系,形成全场景、全谱系产品矩阵,为政企、央企国企、金融能源、国防军工等关键领域客户提供一站式安全解决方案,核心产品保持行业领先。
在国家明确“数字中国”建设战略的背景下,我国提出“2+8”安全可控体系,即党、政两大体系,金融、石油、电力、电信、交通、航空航天、医院、教育八大行业,实现全面安全自主可控。“二十大”将国家安全和科技自立自强提升到了全新高度。会后,国家各级主管部门进一步扩大信创建设要求,使得信创产业释放良好市场信号。公司前瞻布局信创领域,自2012年起便参与国家重点研究项目,同步开展信息安全产品创新适配研发;2013年进一步加码终端安全产品研发,以主机安全、数据安全、边界安全为核心切入点,持续攻坚信创适配技术。截至目前,公司已成功研发多款基于信创平台的创新安全产品,稳居信创安全领域领军梯队。
随着2021年《数据安全法》的颁布实施,以及后续《网络数据安全管理条例》等政策法规的深化落地,标志着我国形成了以《网络安全法》《数据安全法》《个人信息保护法》等法律为核心,以行政法规、部门规章为依托,地方性法规、地方规章为抓手,国家标准为指南的数据安全法规保障体系。2026年上半年等保数据安全新标准、数据安全风险评估办法相继落地,客户数据合规改造预算明显提升。公司积极响应国家“数据要素市场化”与“安全与发展并重”的顶层设计,进一步扩充了数据安全产品线,新增了XDLP‘零信任’安全沙箱‘数据安全一体机等覆盖数据采集、存储、使用、加工、传输、提供、公开全生命周期保护的多款安全产品,完善了包括商业秘密防护、工作秘密保护、个人信息保护等解决方案,强化了在数据分类分级、数据流转监测、数据加密及溯源审计等方面的核心技术能力,为企业数据合规治理与智能化监管运营提供了坚实的技术支撑。公司在信创领域布局了两大优势赛道:信创网络安全和信创即时通信基座(信源密信)及应用。
(1)网络安全赛道:信创产品全面普及的过程中,PC机、移动终端、工控等专业终端以及智能终端会进行海量的升级和替换创造了巨大的市场空间。北信源作为党政军、央企、国企等重要行业终端安全的绝对市场领导者,基于信创和其他终端一体化安全管理的优势,为客户提供信创平台下主机安全、数据安全、边界及网络安全整体解决方案及全系列安全产品,必将延续信创终端安全的领导地位。
北信源在数据安全方向的产品技术积累得到充分展现,北信源的商业秘密安全保护产品在工商银行完成数十万部署后,成为了商业秘密保护的业界标杆,相继被中国联通、国电投、中粮集团、交行等央企选用;北信源的DLP(DataLossPrevention,数据泄露防护)系统等产品更是被中国移动、中石油和中海油等重要单位选用,公司在信创数据安全细分市场已经形成先发优势。作为信创安全的重大指引。
《关键信息基础设施安全保护条例》已经正式发布,标志着“关键信息基础设施保护”发展进入快车道,北信源早在2017年开始,全力支撑国家关键基础设施安全保护,积极参与多项国家标准及行业标准制定,凭借强大的研发创新能力和大量项目实践经验,针对关键信息基础设施安全保护打造了风险治理平台和指挥协同应急处置平台,主要定位为连接关保法规政策标准和关保人防技防综合防御措施之间的关保管理平台,为我国重点行业领域关基风险治理而研发;平台基于所有网络安全工作围绕“风险”发展和治理理念,针对全网资产存在的脆弱性和面临的威胁及风险进行动态风控,在事前、事中和事后确保最大限度降低风险指标,使关键信息基础设施资产管理自动化、风险治理可视化、安全能力可量化、评价考核常态化、应急指挥闭环化、威胁检测实战化、制度落地系统化和安全建设集约化,保障关保工作持续优化改进。目前已经长期服务于数百家部委和央企总部及数万家重点单位,在2023年又发布了关键信息基础设施风险治理平台,为关键信息基础设施和信创安全的全面推进起到不可忽视的重大作用并且孕育了巨大的市场潜力。2026年,北信源参与编制中关村华安关键信息基础设施安全保护联盟的《关键信息基础设施安全保护支撑能力白皮书——以新质战斗力引领“AI+”时代网络安全》白皮书,聚焦关基行业情报孤岛、安全人才短缺两大核心难题,夯实网络安全新质战斗力底座。为关键信息基础设施安全保护事业贡献了智慧和力量。
北信源持续以“大数据驱动内网安全、提升管理效率”为理念,加快大数据技术与现有产品的深度融合。充分利用大数据技术不断强化终端安全管理的广度和深度,努力打造以“大数据”技术为指导的新一代内网安全产品生态体系,结合新监督管理要求,通过采集终端行为、网络流量和安全设备等数据,依托人工智能算法和深度学习引擎,对于用户行为和业务数据进行分析评估,帮助企业主动应对威胁和风险,让用户时刻掌握全网安全态势和业务状况。在此基础上,公司积极探索AI智能体技术的创新应用,通过构建智能化的安全决策与响应平台,将监管运营流程向“智能化、自动化、自适应”方向升级,不仅提升了威胁处置的自动化水平,还增强了高危漏洞、安全事件的快速响应能力,确保产品和解决方案能够及时迎合最新的政策导向
围绕“数据全生命周期保护”的核心诉求,公司持续优化基于信创生态的数据安全技术栈,形成了以数据发现、数据梳理、风险监测、动态防护、智能运营为核心的闭环能力,为国家信息安全治理提供高效、敏捷的支撑。根据《中华人民共和国保守国家秘密法》第三十一条及相关规定,机关、单位应当建设保密自监管设施,及时发现并处置安全保密风险隐患。我公司积极参与相关科研活动,已形成制度体系、技术平台、运营服务三位一体的保密自监管整体解决方案,配套自主研发的系列化软硬件产品,具备全流程、全要素、可落地的保密自监管能力,可为各类机关、单位提供合规、高效、安全的保密自监管支撑服务。
公司在工控安全业务领域已经形成“1+5+2+N”产品矩阵体系,“1”即主动安全网络架构,“5”即边界认证机、工安卫士、工控隔离网关、工控防火墙、工控安全监测审计五大核心产品、“2”即网络边界监测和工业态势感知两大平台,以及N款方案配套型产品,具备在主机层、网络层和平台应用层全面构建工控安全防护的综合方案能力,公司工控安全产品已应用于军工、能源石化、交通、化工厂、电力、汽车制造、采油厂、汽车制造等诸多行业领域。2026年,依托工业互联网系列新政,公司工控安全方案拓展新能源、锂电、智能制造赛道,新增多家头部制造企业客户,同步完成工业AI安全监测模块迭代升级,适配工业大模型安全管控需求。公司的工控安全产品在原有应用领域基础上,进一步拓展至新能源、智能制造等新兴产业,为这些行业的安全生产和稳定运行提供了有力保障。
(2)信创即时通信底座(信源密信)及应用赛道:信源密信是公司为党政军、央、国企客户打造的“即时通信底座”,在保障自身安全的基础上承载企业所有的办公应用、协同调度并实现安全可控条件下的跨单位互联互通的基础软件。按照当前用户应用场景,多数信创PC机和信创移动终端都将会安装“即时通信底座的客户端”,装机量会和操作系统装机量持平,这里指的是信创PC操作系统和手机操作系统,市场空间巨大,公司的信源密信已经被众多的党政军重点领导单位选用并开始推广,凭借过硬的产品实力与适配能力,公司已成为信创即时通信底座及应用市场的领军企业。在党的二十大期间,信源密信为大会的安全信息保障做出了出色贡献。2026年上半年,信源密信先后支持完成全国两会、数字军工大会、军博会等重大活动,新增卫星通信、鸿蒙全生态适配,量子加密通信版本,客户覆盖超90%军工集团,新增数十家部委、省级国资单位落地合作。信源密信的盈利模式包括建设费用、应用开发费用以及运维费用。信源密信作为应用系统底座的地位奠定了北信源在整个生态中的核心地位。公司根据用户需求建立开发生态、应用生态,让信创时代的办公系统、协同系统等可以在信源密信上开发,通过信源密信带动云、存储、网络设备、应用开发等基础软硬件市场需求,努力成为信创时代应用创新和应用升级的核心企业。
为进一步提升信源密信的智能化水平,北信源积极布局AI技术与信源密信的深度融合,推出北信源AI平台。集成了多种开放大模型以及私有化部署的大语言模型能力。确保训练数据的私有化存储,降低重要信息泄露风险。该平台已经适配了国内领先的AI大模型产品,如DeepSeek、千问、火山、Kimi、智谱清言、MiniMax等国内优秀大模型。2026年上半年,公司升级混合AI安全架构,自研数据安全围栏实现大模型全链路防护,新增军工、金融行业专属微调模型;5月亮相军博会集中展示AI基座全套能力,在网军、陆军、联指单位完成规模化试点落地;旗下AITran多语种安全翻译产品持续服务国家级外事文旅项目,海外业务稳步拓展。未来,公司将基于信源密信的高安全通信底座,推出更多智能化的应用场景,如智能客服、专业技术问答、智能社区、智能家居等,特别是在客服、智能助理、业务优化和物联网领域,公司将率先发力,推动AI技术在政府、军工、金融、能源等行业的落地应用。公司战略参股企业悍能芯发布微型自毁芯片、自毁硬盘硬件安全产品,公司同步完善底层硬件安全配套方案,补齐涉密终端、军工存储物理安全防护能力,开辟硬件安全新增长赛道;公司同步新增集成电路芯片相关经营范围,完善底层安全产业布局。
随着《中华人民共和国密码法》《网络安全审查办法》《中华人民共和国数据安全法》等法规持续落地,网络安全与商用密码行业迎来政策红利。国家密码管理局、国家网信办、公安部联合发布的《关键信息基础设施商用密码使用管理规定》已于2025年8月1日起施行,进一步强化商用密码合规要求。在此领域,北信源早已投身其中,作为北京商用密码行业协会成员单位,专注于商用密码产品的研发与应用,拥有国家密码管理局颁发的《商用密码产品认证证书》,并取得《计算机信息系统安全专用产品销售许可证》《信息安全等级保护2.0三级测评认证》等资质。2026年上半年公司持续扩充商用密码软硬件产品线,完成多款国产化密码网关、加密终端适配升级,匹配最新网络安全标识管理办法合规要求。公司将充分发挥自身优势,抓住产业发展机会,牢牢巩固终端安全市场地位,加深安全即时通信领域领军地位,为中国数字化腾飞贡献力量。
上市公司通过自有的云计算平台为客户提供网络安全产品或服务。
接受云计算服务安全评估的情况
公司需遵守《深圳证券交易所上市公司自律监管指引第3号——行业信息披露》中的“软件与信息技术服务业”的披露要求
2026年上半年,数字经济深化落地,十五五规划配套数字安全、信创专项政策陆续出台,数字经济成为宏观经济高质量发展的核心驱动力,实体经济数字化转型向纵深推进,网络安全作为数字经济发展的底层基石和核心保障,其战略价值进一步凸显。国家层面持续加码网络安全领域顶层设计,《生成式人工智能安全管理条例》《关键信息基础设施安全保护条例》配套实施细则落地,相关法规体系、技术标准不断完善落地,信创产业推广应用向全产业链、多场景延伸,叠加国际安全环境变化带来的网络安全防护需求升级,各级政府及企事业单位持续加大网络安全领域投入,军工信息化、低空安防、数据要素合规成为新增刚性投入赛道,行业政策驱动的刚性需求持续释放。同时,5G、云计算、人工智能、大数据、物联网等新兴技术在政府、军队、军工、能源、金融、医疗等关键领域的应用深度与广度持续拓展,AI大模型私有化部署、行业安全大模型、多语种跨境安全通信成为新增市场增长点,新技术融合应用催生了多元化、场景化的网络安全需求,关键行业和重要信息系统对网络安全保障的自发性、定制化需求显著提升,政策与技术双轮驱动下,网络安全行业市场容量稳步扩大,行业发展进入高质量增长新阶段。但与此同时,行业市场需求的升级与扩容也吸引了多元市场主体参与,信创安全、军工智能细分赛道新增入局企业持续增多,行业竞争日趋激烈,且新兴技术带来的网络安全风险更趋复杂、隐蔽,对行业内企业的技术研发能力、产品创新速度、整体解决方案落地能力及生态整合能力提出了更高要求。
外部行业环境的变化对公司当期经营及未来发展兼具机遇与挑战:一方面,行业刚性需求释放、市场空间扩容与公司核心业务布局高度契合,公司2026上半年中标国电投等大型能源集团终端安全标杆项目、持续落地中关村论坛AI同传配套安全服务,公司深耕政府、军工、能源等关键领域积累的技术、客户及项目经验优势进一步凸显,为公司巩固核心市场、拓展业务边界创造了有利条件,也为公司产品迭代、解决方案升级提供了明确的市场导向;另一方面,行业竞争加剧、安全需求复杂化的趋势,使公司面临持续提升核心竞争力以巩固市场地位、快速响应市场需求以抢抓发展机遇的双重挑战。
面对行业发展趋势与市场竞争格局,公司立足自身发展定位与核心优势,紧抓网络安全与信创产业发展的战略机遇,以长期主义视角深化战略布局,已采取并将持续推进一系列应对措施,保障公司可持续发展:一是坚持技术研发核心驱动,持续加大研发投入,重点加码AI安全平台、军用自毁硬件、密信跨域通信等技术线研发,紧跟行业技术发展趋势与市场需求变化,加快核心产品迭代升级与创新研发,强化产品的技术先进性、场景适配性和安全可靠性,提升一体化解决方案的定制化、落地化能力,精准匹配关键行业客户的高等级安全需求;二是深化核心领域客户合作,依托在政府、军队、军工、能源、金融、医疗等领域的深厚客户基础,上半年完成多家省级金融监管机构、航天科研院所安全系统扩容落地,进一步增强客户合作黏性,深挖客户数字化转型过程中的全生命周期安全需求,推动合作从单一产品供给向“产品+服务+生态”的深度合作升级,巩固核心市场竞争优势;三是坚定落实三大发展战略,围绕“信息安全及信创、高安全通信及移动办公、国防智能及生态建设”三大核心战略,深化主营业务布局,加强产业链上下游资源整合与生态合作,推动产业协同发展,提升公司在行业生态中的核心价值;四是推进服务能力升级,从传统网络安全产品供应商向一体化、全场景网络安全服务提供商转型,持续提升综合服务能力,以更专业的技术、更完善的服务满足客户多元化需求,同时积极响应国家网络强国、数字中国建设要求,以核心技术与产品为支撑,为关键行业数字化转型提供安全保障,在赋能行业发展的同时,实现公司自身经营规模与发展质量的双重提升。
未来,公司将持续关注宏观经济形势、行业政策导向及技术发展趋势,动态调整经营策略与战略布局,不断提升核心竞争力与市场抗风险能力,抢抓行业发展机遇,稳步推进各项经营工作,努力实现公司长期可持续发展,为股东创造更大价值。
二、核心竞争力分析
(一)资质优势
由于网络安全行业的特殊性,准入门槛要求较高,获得资质或许可的多少是衡量信息安全企业竞争实力的重要标准,也是抢占市场份额的关键。公司凭借领先的技术优势及丰富的案例优势,已经成为国家规划布局重点软件企业、北京市委网信办网络安全技术支撑单位;通过CMMI-DEV-ML-5认证、国家信息安全测评信息安全服务资质认证、CCRC信息安全服务资质认证、通信网络安全服务能力认证、增值电信业务经营许可认证、信息技术服务标准符合性认证、质量管理体系认证、信息安全管理体系认证、信息技术服务管理体系认证等;拥有百余项网络安全专用产品安全检测/认证证书、涉密信息系统产品检测证书、商用密码产品认证证书、IPv6ReadyLogo等权威机构颁发的产品及企业资质。
(二)行业先发优势
公司是中国第一批自主品牌信息安全产品及整体解决方案供应商,具备较强的技术领导力,作为国内著名的信息安全厂商,公司已经为自2001年以来的历届中华人民共和国全国人民代表大会、2003年以来的全国政协历届历次会议、党的十八大、党的十九大、二十大等重要会议以及2008年北京奥运会、2010年上海世博会、2010年广州亚运会、2011年深圳大运会、2014年APEC会议、2014年亚信峰会、2014年青奥会、2016年G20峰会、2018年青岛上合峰会、2022年北京冬奥会、2023年杭州亚运会等世界级、国家级会议和赛事提供现场信息安保服务。2026年公司支持完成全国两会、数字军工大会、军博会等重大专项活动全域信息安全保障工作、活动,持续承担国家级重大活动通信与网络安全值守任务,安全保障服务经验持续积累升级。公司还长年向国家重要部委和重大项目提供驻场运维服务,并被国家网络与信息安全信息通报中心聘为技术支持单位、被工业信息安全产业发展联盟授予“工业信息安全应急服务支撑单位”“国家互联网应急中心网络安全应急服务支撑单位”“北京市委网信办网络安全技术支撑单位”等。
由于行业的信息网络和系统有其特殊性,信息安全建设需要在遵守国家等级保护和分级保护等政策规定的基础上结合行业特点进行,作为少数在终端安全管理市场和数据安全管理市场具有较强自主研发能力并拥有大量优质客户资源的民营企业,公司凭借研发技术优势和与客户长期合作积累的丰富经验,针对不同行业客户的需求,开发出多种完整的个性化解决方案,并可以根据不同客户的个性化需求快速定制不同类型的解决方案,具备较强的“安全可信”的竞争优势。“北信源AI平台”依托公司自主研发、深耕十余年的信源密信安全即时通信平台构建,以私有服务器为载体、安全通信为底座,具备高安全、万物互联、互联互通的智能化核心优势。作为多智能体安全开发平台能够为客户提供大模型AI和功能丰富的智能体,既支持私有化大模型又支持外接互联网大模型,如DeepSeek、千问、火山、Kimi、智谱清言、MiniMax等国内优秀大模型,2026年上半年,公司完成平台混合AI安全架构升级,新增AI数据安全围栏、军工行业专属微调模型、工业智能监测模块,同步适配国产算力芯片、信创服务器全栈环境,该平台可服务于需要人工智能的第三方应用系统。目前该平台已广泛服务于党政军及国央企事业单位,已覆盖大型、中小型客户、团体组织及特殊行业客户,成功应用于众多国家重点工程和项目。北信源AI基座在多家军工集团、省级政务单位完成规模化试点落地;同时平台配套商用密码加密套件完成最新安全标识管理办法合规适配,进一步强化全链路AI安全管控能力。
(三)技术研发优势
公司长期在网络安全领域精耕细作,始终秉承专业、专注的态度致力于前瞻科技,不断提升产品性能和服务品质,持续加大研发投入和技术创新,经过三十年积累,现已形成以移动互联、信创、新内网一体化、分保、关保、等保及工控安全为主要方向的核心产品技术体系。公司具备提供网络安全、高安全办公、通信及业务领域的软件设计开发、技术咨询、关键设备研发、系统集成服务、大数据、AI应用、移动互联等较强的技术能力。值得一提的是,公司拥有国际领先的泛终端安全核心技术,且已累计17年位居中国终端安全管理市场占有率第一,并在北京、南京、西安、武汉、青岛分别设立了研发中心,构成了北信源核心能力协同研发体系,聚焦AI安全、工业互联网安全、军工保密硬件三大方向加码研发力量,为前沿技术研究提供强有力的基础保障。为前沿技术研究提供强有力的基础保障。随着信息技术应用创新的进一步落地,公司产品技术竞争力将得到进一步释放。
公司在网络安全技术相关领域拥有高度的话语权和市场地位,曾承担过多项国家发展改革委、北京市经济和信息化局和北京市科委的科研与产业化项目。公司在移动安全办公、通信和业务领域具备领先技术优势和客户高度认可,曾承担过多项国家保密局、北京市科委、中关村管委会等单位的科研与产业化项目。公司持续深化与国内外科研院校的长期战略合作,积极开展产学研合作和上下游技术攻关,致力于研究先进网络安全技术、安全通信技术、AI安全应用技术,培养科研骨干,并在关键信息基础设施风险治理、风险感知与态势分析、密码算法与应用安全大数据、漏洞挖掘、应急指挥、网络空间安全战略研究等诸多方面取得了丰硕成果。作为国家网络安全核心保障单位,公司受邀入驻国家等级保护2.0与可信计算3.0攻关示范基地,并参与多项AI安全、工业数据安全、军工保密领域相关标准编制工作,持续输出行业技术规范,进一步巩固行业技术话语权,为产品的持续创新注入前沿的科研动力。
公司坚持自主研发及创新,近年来公司的研发费用支出保持持续稳定增长。在此背景下,公司推出了北信源AI平台。
平台集成了多种开放的互联网以及私有化部署的大语言模型能力。该平台不仅能够有效整合并管理用户对大语言模型的
访问权限和使用权限,还能根据客户的具体需求,安全地对接第三方大语言模型,为前端应用提供强大支持。截至报告期末,公司及子公司取得软件著作权证书535项;已授权专利277项,其中发明专利258项,海外专利3项、外观设计专利13项,实用新型专利3项;已申请取得商标249项,涵盖了信息安全、大数据、移动互联应用领域等诸多技术,形成了较全面并具有前瞻性的知识产权体系,进一步提升产品创新开发能力。
公司依托强大的技术基因,积极推动研发、产品和方案三个层次转变升级,一是从单一产品向体系化产品解决方案转变;二是从合规安全方案向实战化综合防控解决方案的转变;三是产品创新研发理念的转变,积极拥抱行业新技术和新应用,加快培育新业态和新模式,以“三化六防”防御思想为指引,不断为行业客户提供更安全、更智能、更便捷的产品和服务。北信源自成立以来始终专注于信息安全领域,经过三十年的技术积累和沉淀,依托在信息安全领域的耕耘、不断创新与实践,目前已成为国内网络安全产业领军企业之一,业务区域及品牌影响力也在全国范围内不断扩大和提升。
未来,公司将继续发挥技术基因优势,围绕主营业务深化战略布局,在不断提升产品和解决方案竞争力的同时,为行业客户不断创造新价值和新服务,把握行业数字化转型发展大势,致力于为全球数字经济高质量发展保驾护航。
公司从过去的终端安全领导者已然转型成为数字经济时代网络空间安全整体解决方案产品与服务提供商,在企业规模化创新发展的同时,也为广大行业客户乃至国家安全建设和数字经济高质量发展贡献了更大力量,其核心优势主要体现在三个方面:一是在整个行业率先开辟了移动办公安全通信新赛道,十多年前公司面向整个行业发起第三次技术革命,董事长亲自挂帅并主持研发工作,并投入巨资打造“未来安全新空间”移动办公安全通信底座,也就是广泛应用于党政军部门的信源密信,打造创新发展“新增长极”。2026上半年完成信源密信鸿蒙全生态适配、量子加密通信版本研发落地,配套硬件加密终端同步推出,重大活动安全保障能力持续升级。二是积极响应抢先拥抱国家自主创新政策,发挥技术先发优势,先后推出数百款自主创新软硬件信创平台产品,为公司稳定快速发展奠定了坚实基础。自主创新软硬件平台的普及为公司信息安全产品体系的进一步发展带来了新的契机和更多商机,为中国信创产业高质量发展贡献力量。三是紧扣时代发展脉搏,自主研发并推出了基于等保2.0、工业控制安全、区块链等系列产品解决方案,迭代工控安全“1+5+2+N”产品矩阵,新增工业AI安全监测组件,拓展新能源、智能制造行业防护方案,为国家关键信息基础设施和重要网络与信息系统提供全面安全保障。
(四)品牌优势
公司发展三十余年,始终将品牌培育与发展置于战略高度,深度聚焦核心业务,通过全方位强化品牌传播与管理策略,持续夯实并拓展品牌优势版图。
在市场份额维度,公司的终端安全管理产品已累计17年雄踞该领域市场占有率榜首(来源:《赛迪报告》)。
在企业荣誉方面,公司凭借《多语种实时语音翻译平台:智能语音技术赋能文教与商务交流》入选“国家教育部语言文字信息管理司”《2025年国家关键领域语言科技赋能创新项目案例》;于第十五届财经峰会获评“2026科技创新先锋奖”;被第一新声列入北京亦庄国家信创园信息安全软件头部企业;自研“网络应急指挥处置平台”荣获中国网络安全产业创新发展联盟颁发的2025年度创新成果奖;“北信源AI平台”获第十五届财经峰会颁发的“2026AI应用先锋产品奖”;公司生态合作伙伴研发的爱传AITran产品在2025全国口译大赛首届人工智能赛道,分别斩获中译俄、中译朝(韩)同声传译两项赛事第一名;公司持续保有首批网络安全等级保护2.0与可信计算3.0攻关示范基地入驻单位、信创工委“卓越贡献成员”、麒麟软件“麒心伙伴”、CCIA“二星级认证”核心资质,公司董事长林皓获中国计算机用户协会授予「2025年度先进工作者」荣誉称号。
公司在2026年上半年积极拓展战略合作版图。年初,公司成功中标国家电力投资集团有限公司信息内网终端安全管理产品和服务采购项目,落地大型能源行业国产化安全标杆项目;爱传AITran作为官方指定多语种AI翻译服务商全程支撑2026中关村论坛,完成全流程多语种交互保障;公司持续深化爱传AI翻译产品对外生态落地,持续为政企、国际展会提供跨境语言解决方案。
依托国电投大型内网终端安全项目、金融监管网络应急协调系统持续迭代落地,公司泛终端管控、网络应急处置、数据安全方案持续作为行业标杆对外推广;爱传AITran入选国家级语言科技创新典型案例,进一步丰富公司AI安全赛道标杆矩阵。不仅如此,公司积极投身国家标准学术建设,参与编制的《GB/T47496-2026网络安全技术计算机基本输入输出系统(BIOS)安全技术规范》针对计算机输入输出安全能力建设的国家标准正式发布、在行业标准方面助力国家广播电视总局发布《GY/T426-2026应急广播主动发布终端技术要求和测量方法》为行业发展提供有力支撑。
公司在行业活动中表现十分活跃,受邀参与2026中关村论坛、2026全球数字经济大会并提供全套AI多语种翻译技术支撑;参与第十一届北京军博会、2026数字军工大会集中展示了军用信源密信、军事园区立体防控系统、北信源AI平台等核心成果。在展期公司战略参股企业悍能芯集中发布了自毁芯片、自毁硬盘、无人机缓降系统及破窗系统四项核心方案。不仅集中呈现悍能芯技术成果,也是北信源布局新质生产力、卡位半导体芯片终极物理安全赛道的关键落子,彰显公司以生态投资+技术协同+渠道赋能打开长期成长空间的战略决心。
报告期内,公司先后收到中关村论坛办公室、辽宁省统计局、中国人民解放军海军工程大学外训大队等多家重点单位出具感谢信、表扬信。其中辽宁省统计局发来表扬信,高度认可公司统计信息化安全项目交付能力;中关村论坛办公室发来专项感谢信,表彰爱传AITran全程多语种AI翻译保障服务;海军工程大学外训大队亦出具文件认可公司国际赛事语言服务支撑能力,相关单位对公司的产品与服务给予高度赞誉。
(五)专业的核心团队优势
人才是企业高质量发展的核心战略资产,是公司深耕信息安全赛道、持续领跑行业的核心底气。自2009年股份制改革、2012年创业板上市以来,公司依托三十载行业深耕积淀,持续深耕人才体系建设与组织能力升级,已构建起覆盖研发创新、产品测试、市场开拓、技术服务、全域管理的全链条、专业化、系统化运营体系,为公司战略落地、技术迭代与业务规模化发展筑牢组织根基。
公司拥有一支高稳定、高深耕、高专业的核心经营管理团队,作为国内终端安全管理领域的行业拓荒者与引领者,核心骨干团队长期扎根信息安全、信创安全、高安全通信等核心赛道,多数成员拥有10-20年以上行业深耕经验,深度见证并参与国内网络安全产业的迭代升级与格局重塑。团队兼具深厚的技术积淀、丰富的行业实操经验与成熟的现代化企业管理能力,能够精准研判数字安全、信创国产化、AI安全等行业发展趋势,前瞻性捕捉产业政策红利与市场增量机遇,持续挖掘全新利润增长点,为公司长期稳健经营、穿越行业周期、巩固龙头地位提供核心战略支撑。
目前,公司已建成结构科学、梯队完善、协同高效、锐意进取的复合型人才队伍。研发体系以博士、硕士高端人才为核心骨干,聚焦前沿安全技术、国产化适配、AI安全平台等核心领域攻坚创新,筑牢公司技术壁垒与产品核心竞争力;管理、市场及技术服务团队各司所长、优势互补,兼具战略视野、市场洞察力与落地执行力。各体系团队高度认同公司长期发展战略与核心经营理念,分工清晰、协同高效,始终秉持创新进取、实干创业的核心精神,能够快速响应市场变化、抢抓行业发展机遇,持续驱动公司业务创新与价值增长。
长期以来,公司将人才梯队建设与组织能力提升置于战略发展核心位置,围绕三大核心业务板块发展布局,持续优化人才结构、完善人才培养体系。公司建立常态化人才培育、考核赋能机制,精准开展梯队化人才储备,全方位适配公司技术创新、业务拓展与产业升级的发展需求。同时,公司持续健全市场化人才激励与绩效管理体系,构建科学完善的人才引育、留用、成长体系,有效激活组织活力、强化团队凝聚力与核心稳定性,持续打造适配数字经济时代发展的高素质专业化人才梯队,为公司持续巩固行业领先优势、实现长期高质量可持续发展提供源源不断的人才动能与组织保障。
(六)覆盖广泛的营销服务体系优势
北信源构建了"总部-区域-终端"三级营销服务体系,以北京战略指挥中心为核心,形成覆盖全国31个省级行政区的网格化服务布局。通过设立大区运营中心,以及在重点城市部署专业化服务团队,实现了对一线城市、新兴经济带和边疆地区的立体化渗透。这种深度布局确保了我们能够精准捕捉区域市场特性,为不同行业客户提供定制化的安全解决方案。
我们的服务网络具有显著的协同效应:总部技术中台集中输出标准化服务模块,区域服务中心负责本地化实施,属地化团队则提供贴身服务。这种架构既保证了服务标准的统一性,又能根据客户所处行业和地域特点灵活调整响应策略。在应急响应场景中,多层联动的服务网络可实现重大安全事件的快速研判与协同处置,大幅提升客户业务连续性保障水平。
该服务体系的价值创造体现在三个维度:首先,通过缩短服务半径显著提升响应时效,使客户获得"近在咫尺"的安全守护;其次,区域团队的行业深耕能力可精准匹配客户业务场景,将通用安全方案转化为业务护航能力;最后,全国网络形成的规模效应,使我们能够持续优化服务成本,为客户创造更高性价比的安全价值。
我们正持续强化这一网络的服务能级,通过数字化管理平台实现服务流程的全链路可视化,并依托区域服务节点构建安全能力辐射中心,将北信源三十年积累的安全经验转化为客户数字化转型的核心竞争力。
三、公司面临的风险和应对措施
1.内部控制及股票其他风险警示风险
2025年度公司内部控制被审计机构出具否定意见,公司股票自2026年5月6日起实施其他风险警示,证券简称变更为ST信源。
对此公司已成立董事长牵头专项整改小组,对《存货管理制度》进行更新完善,进一步优化采购、出入库相关内控制度及流程,持续搭建供应链全流程电子化追溯系统、推进业财税一体化数字化管控;同步完善合同、资金、资产、内审全套管理制度,常态化开展合规培训,并及时与年审会计师同步整改的进展,争取尽早消除相关影响,满足撤销其他风险警示的法定条件。
2.控股股东股份质押风险
截至报告披露,控股股东质押情况变动较大。若股价持续大幅下行,存在触及预警、平仓线,引发被动减持、影响控制权稳定的潜在隐患,高质押比例也会削弱市场信心、约束产业融资渠道。
公司及控股股东实时监控股价与质押警戒线,当前股价显著高于预警、平仓价格,控股股东具备稳定还款来源,暂无平仓风险;控股股东将根据资金规划分批解押、优化质押结构;公司与质权机构保持常态化沟通,质押变动及时履行披露义务,同时持续改善主营业务现金流,以基本面稳定市场预期。
3.诉讼与银行账户冻结风险
报告期内因单一财产损害赔偿民事纠纷,公司部分银行小额资金被法院保全冻结。目前公司涉诉金额较小,对整体经营影响程度有限,但诉讼的不断增加会影响公司资金使用、影响客户信心,若后续集中批量出现诉讼保全事项,将影响公司的经营性支出。
公司法务联合业务部门加速纠纷调解和解,尽早解除账户冻结;前端完善合同审核、履约风控、事前排查机制,从源头减少同类诉讼;公司多账户分档统筹资金,预留足额运营现金流,确保单一小额账户冻结不影响整体运转,综合研判其余资金是否存在批量冻结风险,公司持续动态监控资金状况保障经营稳定。
4.应收账款及各类资产减值风险
公司客户以政企单位为主,项目验收、付款审批周期较长,部分应收款账龄偏长,下游预算收紧将拉长回款周期、增加坏账计提压力;存货、长期预付款、保证金、对外股权投资受项目进度、被投企业经营影响,存在减值计提增加可能。
公司建立分项目、分行业分级催收机制,按账龄与客户信用足额计提坏账;长期预付款对应存续合同、资产可正常结转成本,无减值迹象;存货依据项目进度测算跌价,保证金合作方多为政企,仅部分款项回收延迟;每季度复盘子公司、联营企业经营,减值标的足额计提;同步规范资产盘点、减值测算内审复核流程,降低核算风险。
5.南京募投项目延期风险
北信源(南京)研发运营基地为核心募投项目,总建面92,600㎡,受原总包违约影响工期滞后,竣工时间延期至2027年12月31日,项目延期延缓研发产能、人才落地释放,剩余约1.5亿元工程款需分期支付,阶段性现金流承压或将再次拖慢施工进度。
公司已重新招标总包单位,细化幕墙、装修、绿化分阶段施工节点并按月跟进;统筹经营现金流按合同分批支付工程款,管控付款节奏;提前规划建成后研发、产业转化、人才引进落地方案,待项目竣备后快速兑现募投产业价值。
6.对外投资及子公司经营风险
公司布局多家全资子公司、联营企业、产业基金,覆盖工控、保密、政务、大数据赛道,若部分主体经营不及预期,将带来股权投资减值、投资收益下滑,跨赛道布局也存在资源分散、业务协同不足问题。
充分利用公司现有的技术资源;强化核心子公司与集团业务协同;聚焦军工硬件、工控等高发展赛道,梳理低效投资,新增投资严格执行尽调、董事会审议、投后考核全流程内控,严控新增投资风险。
7.行业竞争与经营周期风险
公司业务集中党政、军工、金融、能源政企客户,行业需求受财政预算、政府采购节奏制约;网安、AI、军工智能技术迭代快,行业竞争持续加剧,数据安全、商用密码法规不断更新,合规投入持续抬升,叠加其他风险警示状态进一步放大经营不确定性。
公司依托17年终端安全龙头地位,坚守信息安全及信创、高安全通信及移动办公、国防智能及生态建设三大战略主线,持续迭代AI平台、数据安全、军用安管产品,强化信源密信差异化底座优势;依托全国分子公司均衡多行业客户布局,落地国电投等大型标杆项目,同步推进爱传AI翻译及东盟海外业务拓宽增长;持续参与行业标准编制,产品同步适配最新监管合规要求,巩固行业竞争力。
8.高端人才流失风险
网络安全、军工AI领域技术、市场人才竞争激烈,核心团队流失会拖累产品迭代与市场拓展,持续研发投入也会阶段性压缩当期利润。
公司完善薪酬、项目奖励、中长期激励机制稳定骨干;搭建北京、南京、西安、武汉、青岛多研发中心分散人才依赖;深化产学研合作,依托AI、军工特色业务吸引行业人才;研发资源精准投向高发展赛道,通过大型项目消化研发成本,提升投入产出效率。
9.宏观产业政策波动风险
信创、数据安全、军工保密、生成式AI相关政策持续迭代,政府采购、监管标准调整将扰动产品适配、项目交付节奏,地方财政与数字经济政策变化直接影响政企信息化采购规模。
公司密切关注政策宏观变化,实时跟进网信、工信部、保密、军工主管单位新规并完成产品同步升级;深度参与行业标准制定,提前把握产业导向;均衡政务、军工、工业多行业客户布局,对冲单一领域政策波动带来的业务冲击。
收起▲