主营业务:信息安全技术与产品研发,为客户提供网络安全产品及整体解决方案
经营范围:一般项目:软件开发;软件销售;信息系统集成服务;计算机软硬件及外围设备制造;信息安全设备制造;信息安全设备销售;商用密码产品生产;商用密码产品销售;集成电路设计;集成电路芯片及产品销售;信息系统运行维护服务;信息技术咨询服务;教育咨询服务(不含涉许可审批的教育培训活动);非居住房地产租赁;计算机及通讯设备租赁。(除依法须经批准的项目外,凭营业执照依法自主开展经营活动)许可项目:计算机信息系统安全专用产品销售。(依法须经批准的项目,经相关部门批准后方可开展经营活动,具体经营项目以相关部门批准文件或许可证件为准)
中孚信息股份有限公司(股票代码:300659)2002年成立,总部位于济南,是国内安全保密领域龙头、首家A股上市企业,深耕该领域二十余年,连续多年入围“信创产业50强”“中国网络安全100强”等权威榜单。
公司建有国家企业技术中心等创新平台,承担国家重点研发计划等国家及省部级项目20余项,参与制定国家、行业标准30余项,获多项省部级科技奖项。
公司以总体国家安全观为指导,构建数据“分析识别、防护管控、流动检测、追踪溯源、共享交换、电磁监测、密码芯片以及安全教育、安全服务”等九大核心技术能力,服务党政、防务、能源、金融等重点客户单位数万家,先后完成十八大、十九大、二十大、冬奥会等重要活动网络安全保障。
未来,公司将肩负“保障国家网络安全”使命,聚焦“反数据窃取、防数据泄漏、保数据利用”,构建可信可控数字安全新生态,护航数字中国高质量发展。
(一)主要业务发展情况2026年,公司践行长期发展战略,明确自身的战略定位和业务边界,围绕经营质量有效提升、合理健康增长的可持续发展目标开展工作。
上半年,公司专注高价值产品与技术研发投入,强化产品型安全公司定位,作出相应的战略取舍,主动收缩部分低毛利项目与非核心业务,主营业务毛利率提升9.6个百分点,业务质量得到进一步改善,但对业务收入形成了短期影响。
叠加网络安全行业市场需求释放不及预期、客户预算支出缩减等因素,导致公司上半年业绩阶段性承压。
报告期内,公司实现主营业务收入211,608,835.41元,同比下降28.12%;归属上市公司股东的净利润-119,791,421.93元,同比下降12.61%。
公司坚持以客户为中心,加强产品能力提升和售后体系建设,以AI赋能内容感知、行为管控、风险建模等核心技术能力,保持技术、产品和服务的领先优势。
同时强化经营管理,落实提质增效,着力打造面向党政、特殊行业、央国企等多市场领域的可持续发展能力。
聚焦主线业务,夯实竞争优势。
随着行业相关法规体系不断健全,驱动各领域安全建设由制度要求加速转向技术落地。
公司积极把握行业发展机遇,聚焦保密安全、网信安全主线业务方向,持续迭代技术产品、打磨行业解决方案,深度拓展关键客户市场,通过标杆项目实现场景验证与模式复制,持续放大技术与市场协同效应,巩固提升综合竞争实力。
1、保密安全业务2024年修订的《保守国家秘密法》及实施条例颁布以来,分级保护要求、政务信息系统安全管理办法等配套制度规范陆续出台,系列法规标准明确了保密基础设施建设相关要求,规定机关、单位严格遵循国家保密法规制度与技术标准,构建安全保密风险动态感知设施和机制,常态化开展保密风险识别、隐患排查、事件监测、核查处置全流程工作,实现风险早发现、早预警、早处置,全面强化保密风险闭环管控能力,切实提升保密工作规范化水平与运行质效。
面向新形势下“反数据窃取、防数据泄露、保数据利用”的现实业务场景,公司在稳固传统保密安全业务的同时,持续推动保密安全产品技术向多元场景、行业延伸拓展,中标多项标杆项目,形成标杆示范效应,进一步夯实了公司的竞争优势。
在党政客户领域,中标多部委关键基础设施安全建设项目。
公司按照新标准实施项目建设,用户以此作为“合规的基础”、“技术的抓手”和“管理的助手”,实现了“保密设施底数清、变数明”,“异常行为早发现、早处置”。
增强了保密基础数据能力,有效提升风险隐患精准发现能力。
中标某省级政务平台工作秘密信息防护服务项目。
项目服务于省级党政智慧办公平台,面向政务办公场景,构建覆盖终端、传输、应用、存储等关键环节的工作秘密安全防护体系,为全省政务办公安全高效运行提供有力支撑。
该项目覆盖全省党政机关百万级终端,进一步验证了中孚信息工作秘密防护解决方案在超大规模政务应用场景中的成熟性和可靠性,形成省级党政平台相关安全建设的标杆示范效应。
在央国企客户领域,中标某运营商集团终端安全检查、安全审计项目。
项目全面覆盖集团互联网办公数十万台终端,通过实施终端风险检查、分析、整改一体化方案,规模化落地终端安全检查能力,助力运营商实现终端安全态势感知与风险闭环处置,协助企业搭建统一、高效、智能化的终端保密安全管理体系。
本次项目落地,将有效解决用户终端数量庞大、数据流转频繁、安全管理要求高等多重管理问题,提升集团全域安全管控综合实力,成为公司在运营商行业安全检查、安全审计领域的重要示范项目。
在军工客户领域,中标某特种工业集团工控安全建设项目。
公司对标工控安全相关标准,定制多园区工控安全整体方案,搭建多层次安全防护体系,确保工控系统与办公网之间的互联安全、数据交换合规可控。
在保障业务高效流转的同时,筑牢工控网安全防线,实现“安全与效率”的双向平衡。
标志着公司在特种工业关键信息基础设施防护的专业能力得到进一步验证和认可。
2、网信安全业务公司网信安全业务立足网络强国建设总体要求,遵循国家网络与数据安全相关法规,打造“监管侧技术支撑+业务侧安全能力赋能”的双向业务体系,形成差异化、全覆盖的核心业务架构。
在整体布局上,公司围绕网信主管部门监管履职需求,聚焦重要数据流动与跨境安全、监管协同研判、基层网络安全防护三大方向,为主管部门提供可落地的技术手段与实战化平台支撑,助力重要数据处理者落实数据流动合规要求:一方面面向各级网信监管部门,提供专业化、可落地的合规治理与风险处置支撑,补齐行业监管短板,实现网络数据安全风险全流程闭环管控;另一方面面向各行业重要数据处理主体,搭建安全可信的数据流动管控体系,助力企业合规开展数据流转业务,兼顾安全底线与数据要素流通价值。
从市场潜力来看,随着国家数据安全合规制度持续完善以及《网络数据安全风险评估办法》的落地实施,主管部门推动、重要数据处理者落实的风险评估、数据分类分级、流动监测、态势研判、安全协同防御等环节,正逐步转化为行业合规刚需,持续释放监管侧与产业侧的服务增量。
公司业务场景覆盖监管机构、重要数据处理者及基层末端主体,适配多维度市场需求,标准化、可复制的产品体系已得到实战落地验证。
目前业务已在政务、医疗等行业进行试点,并在多地形成标杆项目。
其中:成功中标某运营商集团总部跨境终端安全项目,服务覆盖全国二十省份网络节点,实现全国性规模化部署;同时依托标准化交付能力,在浙江、山东、海南等七省的某运营商省分公司快速复制落地跨境终端安全项目,充分验证了公司方案在全国、省域两级场景的高度适配性与规模化落地能力,具备全国快速推广复制的基础条件,赛道优势显著,长期成长空间充足。
全面拥抱AI,构建智能安全新体系。
公司坚持“全面拥抱AI”战略,依托自研平台推动国产大模型融合应用,在多业务场景完成技术迭代与产品智能化升级,构建起兼顾业务智能化赋能与人工智能应用安全的综合技术能力,积极推动人工智能技术在保密与数据安全核心业务领域体系化落地。
公司研制并发布天机2.0数据分析平台和AI应用与服务平台,深度整合国产大模型、配套硬件及AI核心技术,构建覆盖终端安全、网络安全和云安全的统一AI数据分析与智能应用底座,实现全系产品智能化升级;依托第三代互联网数据安全预警平台,引入多款国产大模型,通过安全保密专用语料库建设、模型微调及智能体技术等,大幅提升敏感内容识别、异常行为分析、威胁研判与风险预警能力。
同时,公司围绕大模型与智能体应用,构建涵盖基础环境安全、数据安全、模型安全和应用安全的大模型安全防护体系,提升对提示词注入、敏感信息外发、越权访问、异常工具执行等风险的识别与阻断能力,强化模型调用、数据流转和动作执行的全链路安全控制与审计溯源,推动实现大模型可信、智能体可控、全链路可溯。
在电磁空间安全监测领域,公司突破复杂环境下信号调制智能识别技术难题,采用预训练与参数高效微调相结合的技术路径,在控制算力成本、保障跨域泛化能力的基础上实现小样本快速适配,为认知型电磁防御系统建设夯实技术底座。
深化市场拓展、优化客户结构。
公司稳固党政领域业务基本盘,持续加大特殊行业、央国企领域的市场拓展力度,持续优化客户与收入结构。
报告期内,党政、特殊行业、央国企三大核心领域收入占比分别为53.27%、20.21%、22.16%,核心业务收入结构保持稳定,有效降低对单一领域的业务依赖,提升公司整体经营抗风险韧性。
统筹经营提质、强化风险管控。
公司持续优化组织运营机制,落实开源节流、提质增效工作,强化成本费用管控;同时加强应收账款全流程管理,优化信用审批,动态跟踪催收回款,加速资金回笼,防范坏账及财务风险。
报告期内,公司主营业务毛利率保持增长,期间费用下降6.22%,经营活动现金流净额同比增长42.32%。
当前,网络安全行业正在经历由合规驱动迈向价值驱动的关键时期,虽然短期面临阶段性调整,但行业长期发展趋势向好,市场需求仍然具备较大的释放潜力。
面对短期的经营压力,下半年公司将持续推动以客户为中心,完成“以切实解决客户实际问题为宗旨”的转变;强化产品型安全公司定位,完成经营思维与业务模式的根本转变;坚持“务实笃行、由内而外”的发展思路,持续推动公司全面AI转型。
公司将继续紧抓行业发展机遇,深耕党政、央国企、特殊行业三大重点领域,持续强化技术创新与产品升级,不断优化客户结构与收入布局,深化降本增效工作,全力打好“翻身仗”,推动公司经营业绩尽快实现企稳回升。
1、主营业务收入列示2、市场拓展情况(二)公司主要产品及解决方案公司以保障国家网络安全为目标,按照等级保护、分级保护、数据安全、密码安全、工作秘密、商业秘密等相关法律法规和标准要求,以合规防护为基础、实战对抗为导向,积极做深、谨慎做宽,围绕保密安全、数据安全两大业务领域,着力构建保密安全业务根基稳固、数据安全方向有效突破的新局面。
公司核心技术能力为实现公司安全理念,通过多年技术积累,基于数据存在物理空间、数字空间、社会空间和电磁空间中的现实风险,通过抓住数据安全全生命周期的关键环节,逐步构建起“数据分析识别、数据防护管控、数据流动检测、数据溯源、共享交换、电磁监测、密码芯片、安全教育、安全服务”九大核心能力。
全面引入AI技术为各类能力赋能,搭建起“人防、物防、技防”全面融合的技术能力体系,为网络安全对抗筑起坚强力量。
公司主要产品及解决方案报告期内,公司主营业务未发生重大变化,主要产品及服务包括:主机与网络安全、数据安全、安全监管平台、检查检测及信息安全服务。
同时,公司基于用户典型应用场景,围绕信创安全防护、安全监测预警、零信任数据安全三大业务主线,打造面向党政、军工、央国企、特殊行业用户的场景化解决方案,持续提升公司市场挖掘能力、业务布局能力,构建以产品及解决方案驱动公司业务发展和客户价值提升的良好局面。
1、主要产品体系(1)主机与网络安全产品公司主机与网络安全产品线适配主流国产CPU、操作系统、数据库及中间件,围绕主机审计、终端安全登录、打印刻录审计管控、网络控制与传输等方面打造了完整的产品体系。
(2)数据安全产品公司数据安全产品以重要数据和敏感数据的防泄漏、防窃取、可追溯为目标,采用数据加密、数据保护、数据管控等技术,结合业务应用场景,实现对数据资产的可知、可控、可管,并且广泛适配主流国产CPU、操作系统、数据库及中间件。
(3)安全监管平台公司安全监管平台深度融合大数据、人工智能和数据可视化技术,有效整合内网、外网和互联网的各类数据,以提升党政机关和央国企用户网络安全态势感知、监测预警和应急处置能力为目的,通过对重要数据和敏感数据的深度挖掘、关联分析和追踪溯源,实现对客户网络安全风险的“全网络感知、全区域同控、全时段同管”能力,支撑重要用户网络防护和监管由基本防控向攻守兼备转型升级。
(4)检查检测产品公司检查检测产品围绕主机安全、数据库安全、邮件安全、移动终端安全、云存储安全,通过构建网络化部署、自动化检查、实时化检测、便捷化整改、智能化分析于一体的检查检测系统。
实时发现违规行为,有效提高安全能力。
2、主要解决方案公司围绕国家网络安全战略,按照分级保护、等级保护、关基保护等法律法规以及保密、网信、公安、密码等主管部门的相关要求,面向党政、央国企和特殊行业领域,构建了基于用户场景化的解决方案体系。
(三)公司经营模式报告期内,公司围绕客户的安全需求,以技术为核心、市场为导向,专注于产品软硬件设计开发,通过提供高附加值的产品和服务获取利润。
对部分低技术含量的生产过程公司采取外包的方式,通过营销服务网络为客户提供高质量服务。
对关键核心技术和产品,公司坚持自主研发,以业内领先的具有核心技术的产品和服务满足客户安全需求,同时通过销售环节不断反馈市场的需求动态,指导公司产品研发部门进一步针对市场需求对技术进行改造和积累。
公司研发模式、采购模式、生产模式和销售模式如下:1、研发模式公司构建了高效、系统化的研发流程,紧抓技术研究、产品研发创新和产品开发项目管理,通过产品改进或创新,以满足市场需求或开拓新市场。
此外,为有效推进产品创新,企业建立了跨部门协作机制,促进不同部门之间的沟通和合作,共同推进产品创新。
同时,整合企业内部和外部资源,包括技术、人才、资金等,为产品创新提供有力支持。
在技术研究方面,公司建立了技术研发流程,由技术立项、技术调研、方案设计、方案验证和技术移交五个阶段组成。
每个阶段都有其特定的目标和任务;在产品研发创新方面,产品创新体系流程被细化为六个阶段,包括市场需求收集、制定产品路线图、产品立项、开发与验证、研发维护及管理产品生命周期;产品开发项目管理是确保产品成功开发的基础。
项目管理流程包括制定项目计划、项目实施与监控、项目结项和项目变更管理四个模块。
通过明确项目范围、制定项目计划、监控项目执行、及时评估和调整项目风险,确保项目按计划顺利进行。
公司建立质量持续改善机制,对质量改善方案进行流程化和标准化评审,形成案例普及推广,减少质量问题反复发生的可能性,确保输出符合市场预期、满足客户需求的产品,提高用户满意度。
2、采购模式对于生产所需原材料公司采取集中采购模式,由公司采购部门统一负责各类产品所需原材料的采购。
公司采购的原材料主要为各类电子元器件、PCB及PCBA、结构及配件、整机、印刷包装材料等。
公司所采购的原材料生产厂商众多,市场竞争充分。
供应链中心根据商机和订单情况确定生产和采购计划,由采购部门具体执行采购。
采购部门通过市场寻源、技术认证、品质认证、商务认证、现场审核、综合评估等方式,将合适的原材料供应商引入合格供应商名录,对已在合格供应商名录中的企业进行跟踪评价和例行审核,根据评价和审核结果对供应商进行相应的激励、处罚、辅导或淘汰。
3、生产模式公司生产采取自主生产与外协加工相结合的运营模式。
根据所处行业的特点,公司将主要精力集中于研发、销售、自主生产的自动化和信息化建设等高附加值环节,在加固体系化安全生产管理机制的前提下,将生产加工等低附加值环节进行外包,主要硬件产品生产以外协加工方式为主。
为公司提供外协加工服务的厂商市场竞争充分,公司能够在有效控制成本、交付周期和质量的前提下满足自身对外协加工的需求。
4、销售模式公司主要提供网络安全产品、信息安全服务及整体化解决方案。
销售模式采用直销与经销相结合的方式。
通过直销覆盖了关键领域、关键行业的主要客户,以更贴近市场的方式,更好地满足了其在方案、产品、技术、服务等方面的更高要求,建立和维护了长期稳定的合作关系;通过经销进一步完善了市场及客户的覆盖,为更广泛的客户提供了产品支撑,并让公司更及时地获取了区域市场信息,为市场的深度挖掘提供了信息与服务支持。
(四)公司市场地位公司成立于2002年,是国内领先的网络安全、数据安全产品研发及整体解决方案提供商,是国内最早从事保密安全业务的企业。
公司作为多个标准化组织重要成员及牵头单位,参与多项国家及行业标准制定。
报告期内,公司参与《网络安全技术操作系统安全技术规范GB/T20272-2026》及《网络安全标准实践指南-网络数据标签标识技术要求TC260-PG-202602A》两项国家标准制定发布工作,同时积极推进国家网络安全强国战略,为数万家党政机关及行业用户提供安全保密产品及服务。
公司拥有百余项产品资质,包括:涉密信息系统产品检测证书、网络安全专用产品安全检测/认证证书、商用密码产品认证证书、信创产品兼容性认证证书等。
公司各类产品和解决方案广泛应用于党政、特殊行业、央国企等各领域,积累了丰富的客户资源以及良好的市场口碑。
公司的网络安全能力得到国家相关单位的高度认可,长期为党和国家重大会议、重大赛事活动提供网络安全保障。
公司多次荣获国家保密科学技术奖、国家密码科学技术奖、公安部科学技术奖及多项省级科学技术奖等,在业界影响深远。
作为网络安全领域重点企业,凭借多年技术积累与市场表现,公司行业地位得到了不断提升。
报告期内,公司荣获多项行业奖项。
2026年1月中国互联网协会发布“2025年中国网络安全前二十家企业”榜单,公司凭借稳定的综合表现位列第十名,同时也是山东省内唯一上榜的企业,获得行业权威认可。
公司获批济南市大数据协会颁发的“数字先锋企业”称号,自主研发的“中孚数盾终端大模型系统”荣获“数字先锋产品奖”。
2026年2月全资子公司中孚安全凭借卓越的技术实力、完善的产品体系与优质的服务体验,获评京东“最受企业用户欢迎的商业品牌”。
《中国信息安全》杂志2026年第1期(总第194期)刊登公司文章《2025网络安全三重奏:人工智能、韧性与务实》。
2026年4月山东省工业和信息化厅、省国资委主办的“2026年高端软件创新发展大会暨省属企业工业软件供需对接活动”在济南成功举办,公司被正式授予“山东省工业软件生态联盟理事单位”称号。
国家计算机网络应急技术处理协调中心(CNCERT)正式公布“第十一届CNCERT网络安全应急服务支撑单位”名单。
公司凭借在数据安全与个人信息保护领域的深厚技术积淀、卓越的产品实力以及快速的应急响应能力,成功入选CNCERT“数据安全与个人信息保护”领域国家级支撑单位,系全国仅5家获此殊荣的企业之一。
2026年5月凭借在漏洞挖掘、检测、修复、原创漏洞支撑以及漏洞预警支撑等领域的突出贡献,公司再次通过国家信息安全漏洞库(CNNVD)年度评审,成功获得2026-2027年度“一级技术支撑单位”资质。
国内网络安全行业权威第三方研究机构嘶吼安全产业研究院正式发布《嘶吼2026网络安全产业图谱》,公司成功入选6大核心类别、22项细分领域,覆盖基础技术与通用能力、终端安全、网络与通信安全、应用与产业安全、数据安全、安全服务等核心赛道,精准匹配当前政企客户全域安全防护需求,全面展现公司在网络安全多赛道的综合竞争力与行业领先地位。
2026年6月国内数字产业权威第三方调研咨询机构数世咨询正式发布《新质?中国数字安全百强(2026)》报告。
公司成功入选百强榜单。
公司连续三年斩获该项权威荣誉,彰显在数字安全领域的专业能力与核心竞争力。
国内网络安全权威产业研究机构嘶吼安全产业研究院正式发布《2026AI+网络安全产业图谱》。
公司凭借二十余年在保密安全、数据安全领域的技术深耕,以及在AI安全赛道全栈式创新落地成果,同步入选“安全大模型”“AI模型攻防”“AI赋能安全”三大核心细分领域,同时覆盖AI安全供给、AI风险防御、AI赋能传统安全全赛道的标杆厂商,权威印证公司在人工智能与网络安全融合领域的综合技术实力与行业落地价值。
由信创纵横、信创咨询联合发布的《2026年度信创参考手册》正式发布。
公司凭借在信息安全领域的持续深耕与创新实践,成功实现“三项入选”:信创产业链图谱——信创安全软件板块、信创安全类厂商推荐名录,获评“2025年度十大信创安全品牌”。
2026年7月2026全球数字经济大会数字新质发展建设专题论坛于北京国家会议中心举办,论坛现场由中国信息通信研究院牵头编制的第五期《数字安全护航技术能力全景图》正式对外发布。
公司成功入选图谱14个一级赛道八十项细分领域,覆盖网络与通信安全、身份与访问安全、移动安全、密码技术及应用、工业互联网安全、计算环境安全、应用与业务安全、软件与供应链安全、信创安全、云安全、数字安全服务、安全管理与运营、数据安全、安全支撑与技术体系,综合技术实力获得行业权威平台全方位认可。
国内网络安全权威机构安全牛正式发布第十三版《网络安全企业100强》榜单,公司凭借深厚的技术沉淀、持续的创新能力、成熟的行业落地实践与稳健经营韧性,成功入选百强榜单,综合实力获得行业权威高度认可。
(五)主要的业绩驱动因素1、外部因素驱动(1)国家法律法规和政策的逐步落地是行业快速发展的重要推动力。
2026年作为“十五五”规划的开局之年,网络安全迈入以规划为引领、战略为核心、体系为支撑的重塑新阶段。
国家“十五五”规划纲要将“坚持统筹发展和安全”作为六大必须遵循的重大原则,网络安全成为国家发展核心支撑。
2026年1月1日,新修订的《中华人民共和国网络安全法》正式施行,首次将人工智能安全纳入法律框架,明确支持运用人工智能等新技术创新网络安全治理模式,标志着我国网络安全监管体系进入以场景化、精准化为核心的新阶段。
同时,2026年3月正式发布的“十五五”规划纲要,明确加快国家网络安全防御体系建设,全面实施“人工智能+”行动,深化人工智能赋能安全治理,推动建立人工智能全生命周期风险管理制度。
在合规监管方面,法律震慑持续增强、结果导向深度落地,最高可达企业年度营业额5%的罚款及停业整顿等非经济性处罚手段,推动合规从清单式走向实效化。
此外,随着《“数据要素×”三年行动计划(2024-2026年)》进入收官之年,数据跨境流动规则体系构建完善,数据合规监管持续收紧,网络安全合规需求持续刚性释放。
(2)信创产业快速发展为基于国产平台的网络安全产品带来了巨大需求。
党的二十大报告多次提到国家安全的主基调,重申发展信创产业,实现关键领域信息技术自主可控的重要性。
据前瞻产业研究院关于信创行业发展前景趋势预测,从宏观经济环境来看,未来,中国经济的发展仍然保持稳定,政府对于信息化建设的重视程度逐步提高,将进一步促进信创产业的发展。
在“十五五”规划指引下,信创产业与网络安全深度融合,安全体系建设和规模化应用被一体推进。
随着5G、物联网、人工智能等新技术的快速发展,信息安全、数据隐私保护等领域也面临着巨大的发展机遇,预计到2029年,中国信创产业市场规模或将达到59,054亿元。
为摆脱“卡脖子”的窘境,国家大力扶持信创产业发展,构建国家信息安全护城墙,旨在推动关键技术国产化,各行各业借助政策的东风,加大研发,不断提升技术壁垒,在规模和行业渗透上呈现逐步扩大的趋势。
(3)数据成为重要的生产要素,数据安全与AI安全将成为网络安全的核心焦点。
随着数字时代的来临,安全风险由虚拟空间逐步扩展到现实空间,数据安全能力将成为关乎社会安定与经济平稳运行的关键基础性能力。
2026年,随着国内数据要素市场化建设的全面推进,数据安全产业从政策要求阶段正式进入规模化落地阶段。
同时,人工智能技术的规模化应用催生了智能、隐蔽、规模化的新型网络攻击,AI系统自身也面临模型投毒、提示词注入、敏感信息泄露等安全风险。
网络安全正从AI落地的“配套品”转变为“配套基础设施”。
未来,在充分发挥数据要素推动经济发展乘数效应的同时,构建全方位、全流程的数据与AI安全防护体系,将成为网络安全产业的最强增量环节和快速增长点。
2、公司自身的竞争优势驱动公司业务涉及网络安全、数据安全等核心领域,构建起覆盖数据全生命周期的核心能力,融合AI技术实现安全能力体系化、智能化、实战化升级。
公司以“全面拥抱AI”为指导思想,通过AI平台化建设,为全系产品赋能,打造高强度网络安全防线;发布“中孚信息大模型与智能体安全防护平台”,锚定“智能可用、过程可控、风险可见、责任可追”四大核心目标,直击大模型与智能体运行全流程安全痛点。
公司紧跟国家及行业技术发展方向,围绕多项关键技术领域开展前瞻性研究,承担多项国家及省部级重点研发计划及应用示范项目,主导及参与编制多项国家、行业标准,科研创新能力不断提升。
公司秉承以客户为中心的经营理念,恪守企业核心价值观,以更好地创造客户价值和实现企业持续盈利为经营准绳;坚持战略聚焦,以核心技术能力为主线,聚焦深耕,强化产品型安全公司定位;坚持和合共生,构建生态体系,走共创共赢之路。
基于用户典型应用场景,打造覆盖全国的营销服务网络及技术服务支撑体系,建立了快速的客户响应机制,为客户提供优质的网络安全服务。
同时,公司积极发挥市场的牵引作用,打造大协同模式,积极推动公司内部管理流程优化,不断推进公司高质量发展。
公司现已建成国家企业技术中心、山东省技术创新中心、山东省工程研究中心、山东省软件工程技术中心等多层级创新平台,并深度联动与中科院信息工程研究所、工信部网安中心、国家互联网应急中心山东分中心(SDCERT)等权威科研机构共建联合实验室,深耕前沿技术攻关与技术成果验证。
公司深化高校合作,全力打造产学研生态合作体系,形成资源、技术的优势互补和深度融合,提升公司的技术能力和品牌影响力。
公司需遵守《深圳证券交易所上市公司自律监管指引第4号——创业板行业信息披露》中的“网络安全相关业务”的披露要求公司所处行业适用的监管规定和行业政策网络安全行业的整体发展情况1、行业发展情况全球数字化转型进程持续深化,新兴技术应用与地缘政治交织,推动网络安全基础性、战略性地位进一步凸显。
受益于国家数字经济快速发展,网络安全产业在法规政策驱动、市场需求拉动和技术创新推动下,继续保持稳健发展态势。
随着云计算、物联网、大数据、人工智能等新技术的兴起,网络安全边界不断弱化,安全防护内容不断增加,对数据安全、信息安全提出了巨大挑战,也为网络安全市场打开了新的增量空间。
再加上经济全球化,数据安全、隐私保护等问题越来越被重视,网络安全市场发展前景广阔。
近年我国网络安全事件频发,国家与个人层面的信息安全威胁不断提升,国家网络安全法律法规及相关政策也随之密集出台,为行业提供规范和指导,进一步推动网络安全行业的发展。
新修订的《中华人民共和国网络安全法》2026年1月1日正式实施,进一步强化了合规要求与法律责任,加大对违法行为的处罚力度,同时首次纳入人工智能安全治理框架,全面构建“发展-安全-责任”一体化的网络空间治理体系。
网络安全产业发展环境不断优化,产业规模持续扩大,产业结构不断优化,正在从传统的边界防护向覆盖“云、网、端、数、应用”的全栈式、智能化安全体系演进。
2、市场需求特点及变化情况网络和数据安全产业是维护网络空间安全的重要基础,产业的质量和水平决定着国家网络和数据安全保障能力的高低。
在数字化大背景下,数据安全成为网络安全的核心,没有数据安全就没有网络安全。
数据价值和地位不断提升,网络空间数字资源竞争日趋激烈,个别国家强化网络威慑战略,利用技术优势肆意窃取国家秘密、核心数据、重要数据、商业秘密等重要资源,数字时代网络安全面临新形势、新挑战。
(1)AI时代催生网络安全需求大幅增长,行业迎来新的发展机会。
随着大模型技术的普及和深度融合应用,AI治理将进入体系化、精细化发展的新阶段。
AI安全的核心在于AIforSecurity(智赋安全)与SecurityforAI(安全护航AI)两个方面,一方面以AI赋能安全,即借助AI增强传统安全防护能力,AI正在从根本上拉升网络安全防御的效率与效能,推动安全体系从“被动响应”向“主动预判”跃迁;另一方面是保护AI安全,即保护AI系统本身免受攻击。
随着AI技术的规模化落地,AI系统自身的安全问题日益成为不可回避的现实挑战。
目前,AI与网络安全的深度融合已翻越概念验证阶段,全面进入规模化落地与实战对抗的新周期。
大模型与智能体技术正在重塑安全产品的技术内核:自动化威胁检测向智能化响应处置跃迁,单点防护向体系化纵深防御演进,AI能力已成为主流安全产品的标配基因。
AI的深度应用在催生新业态的同时也带来了全新的安全挑战,如对抗性攻击、模型窃取等AI特定风险,激发了市场对AI模型安全、机器学习隐私保护等新兴领域的防护需求。
网络安全产品向定制化、轻量化、智能化、场景化方向快速发展。
数字化转型的纵深推进、AI技术的加速爆发、国际形势的持续复杂化,将共同驱动AI安全需求的长期增长。
(2)数据要素价值加速释放,供需发力推动数据安全产业快速发展。
数据已成为基础性战略资源和新型生产要素,在数字中国建设如火如荼推进时,产业数字化和数字产业化进程也迅速加快,数据安全需求正加速释放。
同时,数据安全技术创新步伐也在进一步加快,隐私计算、同态加密等领域布局加快,数据安全与人工智能、云计算等新兴技术融合发展加速。
多类产业载体正在加快建设,数据安全领域相关实验室、产业园区、创新应用先进示范区等产业载体建设工作正加速推进,数据安全产业集聚发展态势加速形成。
3、行业技术研发趋势面向全球网络安全技术发展新趋势和我国经济社会发展新要求,网络安全技术研发将注重大数据、人工智能、量子科技等领域的基础研究,加强云计算、物联网等前沿技术在网络安全领域的创新应用。
AI技术深度应用于威胁检测、自动化响应及安全事件分析,区块链技术强化数据完整性验证与身份管理,零信任模型成为主流安全框架,实现细颗粒度访问控制。
通过开展关键技术联合攻关,引导网络安全领域技术能力强、自主程度高的产学研力量加强协作,提升网络安全行业协同创新能力。
(1)AI原生安全架构成为技术核心。
面对AI智能体带来的身份伪造、API规模化攻击等新型威胁,行业正从“AI辅助安全”向“AI原生安全”演进。
安全产品不再将AI作为附加功能,而是将大模型推理能力、知识图谱关联分析、智能体自主决策深度嵌入安全架构的核心,构建具备预测性防御、自主化响应和持续进化能力的新型防御体系。
(2)零信任与平台化架构成为主流。
随着混合办公和“随时随地”安全访问需求的增加,安全访问服务边缘(SASE)和安全服务边缘(SSE)技术快速推进。
网络安全从单点工具堆砌向平台化整合转型,通过覆盖网络端、云端和端点的一体化架构,实现跨域协同、联防联动,以应对AI驱动的高频、动态、全域攻击。
(3)数据全生命周期安全与风险评估技术加速落地。
随着《中华人民共和国数据安全法》《网络数据安全风险评估办法》等法规的深入实施,数据安全风险评估(DSRA)成为企业风险管理的重要工具。
结合新出台的国家标准,企业正从理论层面的隐私政策转向持续、可审计的数据映射、动态访问控制和定期风险评估,推动数据安全从“静态防护”向“AI动态治理”转型。
(4)云原生与前沿技术融合应用持续深化。
国家“十四五”规划提出的“上云用数赋智”行动在“十五五”时期持续深化,数字化、智能化、云化加速向数智化融合演进。
《中共中央关于制定国民经济和社会发展第十五个五年规划的建议》六次提及“数智化”,部署全面实施“人工智能+”行动,推动人工智能从概念创新向工程化、产业化落地。
数字化推动业务全面上云,网络架构云化催生安全云化,网络安全的未来在云端;人工智能技术成熟度提升,大语言模型与安全场景深度融合,AI的落地能力成为安全企业的分水岭。
云化的持续融合应用落地,IT基础设施下一站是云原生架构,以业务为中心的安全投资成为新的需求。
4、行业整体市场规模据国家统计局数据显示,近三年我国信息安全业务收入呈增长走势。
2026年1月,工信部发布2025年软件业运行情况,信息安全收入平稳增长,2025年信息安全产品和服务收入2,235亿元,同比增长6.7%。
根据IDC发布的《全球网络安全支出指南》(2025年V2版)显示,2024年全球网络安全IT总投资规模为2,444亿美元,预计将有望于2029年增至4,162亿美元,五年复合增长率约为11.2%。
中国网络安全市场方面,近几年受国内经济增速放缓、网络安全等级保护建设渐趋成熟、行业内部竞争愈发激烈等因素影响,部分行业客户对基础性、合规驱动型的网络安全产品、特别是对网络安全硬件的采购需求呈现结构性收缩,导致网络安全产业下游市场增长速度有所下滑。
IDC预测,中国网络安全市场规模从2024年的112亿美元增长至2029年的178亿美元,五年复合增长率为9.7%,复合增长率略低于全球水平。
近年来,随着网络安全法律法规体系化建设逐步完善,筑牢行业发展的政策基础,叠加企业和个人数字化需求不断攀升,我国网络安全市场持续扩大。
与此同时,数字经济的发展成为网络安全发展的新引擎、新动力,产业迎来新的变革和发展阶段,催生出更多安全板块。
数据安全、云安全、个人隐私保护、工业互联网安全、物联网安全、AI场景下的安全需求、智慧城市中的交通、能源、医疗等各种智能场景的安全需求,将成为支撑网络安全市场规模扩容并高速增长的新板块。
5、公司主要产品(服务)的市场占有分布情况公司在国内率先推出具有深度数据恢复技术的安全保密检查工具,并在全国进行推广配备;自主研发的“三合一”产品列入首批国家相关产品检测合格单位目录。
同时,积极参与信创产业生态建设,自2011年开始涉足信创安全产品研发、适配应用及市场化推广,于2012年参与了工信部组织的信创相关产品的研制,是最早参与信创产业建设的企业之一。
多年以来,公司始终坚持自主创新,打造了主要面向党政机关、央国企、特殊行业的信息安全产品和解决方案体系,部分产品在行业内处于领先地位。
公司积极参与国家数字化转型,在国家秘密、核心数据、重要数据保护过程中持续发力,为国家网络安全产业发展增添活力,以过硬的技术实力、良好的发展布局,助推形成良好的网络安全产业生态。
报告期内,公司产品、解决方案在创新应用方面取得了丰硕成果:2026年1月,公司凭借“中孚数盾-以终端智栏大模型系统构建AI时代数据安全新标杆”的创新实践,成功入选山东省品牌建设实践案例库,成为数据安全领域品牌建设的典范。
2026年4月,在第九届中国软件项目管理高峰论坛上,公司自主研发的“自主可控安全防护监管关键技术研发与示范项目”,凭借突出的技术创新性、完备的自主可控能力、显著的行业示范价值,成功获评“2025卓越软件项目案例”。
2026年7月,公司自主研发的“中孚文印交互终端”成功入选山东省工业和信息化厅公示“第三批山东省首件套电子产品名单”。
6、下一年度行业发展情况展望2026年,国内网络安全行业将从传统合规驱动的被动防护模式,迈入AI深度赋能、全域风险防控、价值化运营、体系化升级的高质量发展新阶段。
作为数字经济的核心安全底座,网络安全贯穿政企数字化转型、云计算普及、大数据应用、人工智能落地、关键信息基础设施运维的全流程,涵盖网络边界防护、数据安全、云安全、终端安全、应用安全、安全服务等多元领域。
随着全社会数字化程度持续加深、新型网络攻击手段迭代升级、数据合规体系不断完善,叠加AI技术普及带来全新安全风险,行业发展逻辑发生根本性转变,从以往单一的软硬件产品采购,转向全域场景防护、动态风险响应、智能化安全运维的综合服务模式,产业战略地位持续提升,成为保障数字产业稳健运行、维护社会信息安全的核心支柱产业。
“十五五”时期是基本实现社会主义现代化夯实基础、全面发力的关键五年。
没有网络安全就没有国家安全。
站在承前启后的关键节点,网络安全企业需要从安全管理核心职责出发,结合国家未来五年关于国家安全体系、高质量发展、风险防控等关键部署,精准把握政策导向与实践要求,全面形成网络安全管理的行动指南。
上市公司通过自有的云计算平台为客户提供网络安全产品或服务,且云安全收入占公司最近一个会计年度经审计的合并财务报表营业收入10%以上。
发行人系山东中孚信息技术有限公司整体变更设立的股份有限公司。
发行人前身中孚有限成立于2002年3月12日,成立时注册资本为100万元,由魏东晓等9名自然人共同出资设立。
2002年3月6日,山东东方君和有限责任会计师事务所对中孚有限首次出资情况进行了审验,并出具鲁东君会验字(2002)第5号《验资报告》。
2002年3月12日,中孚有限取得山东省工商行政管理局核发的注册号为3700002801703的《企业法人营业执照》。
2007年9月1日,中孚有限召开股东会,同意中孚有限整体变更为股份有限公司。
中孚有限全体股东共同签署《关于山东中孚信息技术有限公司整体变更设立股份有限公司的股东协议书》,以全体股东作为发起人,根据中兴华会计师事务所有限责任公司出具的中兴华审报字[2007]第3084号《审计报告》,以截至2007年7月31日经审计的净资产10,034,678.75元为依据,按1:0.9965比例折成股本1,000万股,每股面值1元,差额计入资本公积,整体变更设立股份有限公司。
发行人整体变更前后各股东的持股比例保持不变。
2007年9月11日,中兴华会计师事务所有限责任公司对拟设立股份公司的注册资本进行审验,并出具中兴华验报字[2007]第3020号《验资报告》。
2007年9月20日,发行人取得山东省工商行政管理局核发的《企业法人营业执照》,注册号为3700002801703。
2015年12月3日,发行人变更公司名称,由山东中孚信息产业股份有限公司变更为中孚信息股份有限公司,并取得了山东省工商行政管理局核发的《营业执照》,统一社会信用代码为913700007357889006。