绿盟科技集团股份有限公司 2023 年年度报告摘要 证券代码:300369 证券简称:绿盟科技 公告编号:2024-011 绿盟科技集团股份有限公司 2023 年年度报告摘要 一、重要提示 本年度报告摘要来自年度报告全文,为全面了解本公司的经营成果、财务状况及未来发展规划,投资者 应当到证监会指定媒体仔细阅读年度报告全文。 所有董事均已出席了审议本报告的董事会会议。 信永中和会计师事务所(特殊普通合伙)对本年度公司财务报告的审计意见为:标准的无保留意见。 本报告期会计师事务所变更情况:公司本年度会计师事务所由变更为信永中和会计师事务所(特殊普通 合伙)。 非标准审计意见提示 □适用 不适用 公司上市时未盈利且目前未实现盈利 □适用 不适用 董事会审议的报告期利润分配预案或公积金转增股本预案 □适用 不适用 公司计划不派发现金红利,不送红股,不以公积金转增股本。 董事会决议通过的本报告期优先股利润分配预案 □适用 不适用 二、公司基本情况 1、公司简介 股票简称 绿盟科技 股票代码 300369 股票上市交易所 深圳证券交易所 联系人和联系方式 董事会秘书 证券事务代表 姓名 葛婧瑜 杜彦英 办公地址 北京市海淀区北洼路 4 号益泰大厦 3 层 北京市海淀区北洼路 4 号益泰大厦 3 层 传真 010-68728708 010-68728708 电话 010-68438880 010-68438880 电子信箱 ir@nsfocus.com ir@nsfocus.com 1 绿盟科技集团股份有限公司 2023 年年度报告摘要 2、报告期主要业务或产品简介 公司业务由安全研究、安全产品、安全解决方案、安全服务、安全运营等组成。 (1)安全研究:公司致力于跟踪国内外最新网络安全攻防技术,设立星云、格物、伏影、天机、天 枢、天元、平行、威胁情报八大实验室,分别专注于云计算安全、工业互联网安全、物联网安全、车联 网业务场景安全、安全威胁监测与对抗技术、攻防对抗技术、数据智能安全研究等领域,在基础安全研 究和前沿安全领域进行积极的探索,为公司核心竞争力的持续提升提供有力保障。 报告期内,公司继续保持新技术、新领域的探索和投入,依托八大实验室和四大战队持续开展场景 化、体系化、实战化的安全研究,陆续发布《新安全 新发展——网络安全 2023》《2022 攻击技术发展趋 势年度报告》《2022 年度网络空间测绘年报》《2022 年度网络空间测绘报告》《2022 年 DDoS 攻击威胁 报告》《2022 年度 BOTNET 趋势报告》《无人机现状观察及安全分析报告》《绿盟科技 2022 年度网络空 间测绘年报云上风险测绘篇》《2022APT 组织研究年鉴》等研究报告;以及《安全行业大模型 SecLLM 技术白皮书》《网络空间地图测绘理论体系白皮书》《绿盟科技天枢实验室引入英特尔流量分析开发工 具套件,打造针对 Web 攻击的 AI 高性能检测方案》等技术研究白皮书。 报告期内,公司基于多年 AI 能力的积累,在安全行业垂直大模型研究领域发力,探索和实践大模型 在安全攻防、安全运营、威胁检测等领域应用。公司在 AI 信任和安全治理领域进行了四个维度的布局: 一是 AI 的自身安全防护技术,研究包括 AI 的鲁棒性、可靠性、隐私性、公平性和可解释性等提升的技 术;二是用户应用大模型可能带来的数据泄露等风险的防护技术研究;三是针对 AI 的安全评估与评测, 进行相应的技术研究和产品设计;此外,公司也在利用自身的攻防能力和团队储备,组织大模型场景的 实战攻防演训和赛事。 报告期内,公司在 APT 检测/监测、APT 捕获、APT 取证等技术领域取得显著进展,发现并首发多起 APT 攻击活动。同时,在供应链安全,云上风险发现、云原生安全、电信网络反欺诈、无人机安全、 FPGA 硬件安全、车联网安全等多个前沿领域研究均获突破,牵头或参与了信通院、云安全联盟、通信行 业等多项标准编写,发布多份车联网漏洞管理和漏洞库分析报告,并推出无人机、车联网虚实结合原型 系统及靶场等。 数据安全领域,公司继续贯彻“知、识、控、察、行”数据安全治理方法论,依托中国信通院·绿 盟科技“数据安全联合实验室”,在“数安湖”隐私计算平台的基础上,研制了基于可信执行环境的 “数据保险箱”,助力数据安全流转与安全计算,并提供全方位的数据安全保护,有助于实现数据安全 纵深防御,从而消减了内部人员和攻击者产生的数据泄露风险。中国科学院微生物研究所、中国科学院 计算机网络信息中心、绿盟科技集团、国家科技基础条件平台中心联合申报的《生物数据隐私计算平台》 案例成功入选 2023 年世界互联网大会领先科技奖成果集《科技之魅》。 2 绿盟科技集团股份有限公司 2023 年年度报告摘要 (2)安全产品:基于多年安全研究,公司为客户提供安全检查与评估、安全检测与防护、认证与访 问控制、安全审计、安全运营及管理等系列基础安全产品,以及数据安全、云计算安全、工业互联网安 全、物联网安全、信息技术应用创新领域安全等新安全产品。其中,抗拒绝服务攻击系统(ADS)、安 全分析、情报、响应和编排(AIRO)、网络入侵防护系统(IDPS)、Web 应用防火墙(WAF)等多款产品 获国际权威咨询机构推崇。 建设数字中国,数据安全是重要保障。公司秉持智慧安全 3.0 理念,以数据安全合规为基础,为客户 构建分类分级防护、“一监一查”技术框架搭建,为数据交换、共享、流转提供安全基础设施。同时, 公司在全球范围内提供企业级网络安全解决方案,聚焦云计算、大数据、物联网、工业互联网、新型基 础设施建设、信息技术应用创新等多个领域,为用户提供安全检查与评估类、安全检测与防护类、认证 与访问控制类、安全审计类等 70 余款安全产品。 在报告期内,公司完善了数据安全方案与产品体系,以数据安全合规为基础,围绕客户业务进一步 提供数据分类分级保护、数据安全监测预警、数据安全检查、数据安全应急响应,数据可控流转等解决 方案。 报告期内,公司发布了安全行业垂直领域大模型——风云卫大模型(NSFGPT),基于海量安全专业 知识训练和真实攻防数据分析,构建出的覆盖安全运营、检测响应、攻防对抗、知识问答等多种场景的 网络安全辅助决策系统。可支持用户基于“知识问答”、“安全运营”、“威胁情报”三大场景进行问 答,更具备了分析研判处置自动化、渗透/评估自动化、检测规则自动生成等核心能力,让提升安全运营 效率。大模型发布后运营积累 500 余个 SaaS 化场景,通过整合海量攻防知识库,漏洞库使得大模型达到 初级攻防专家的水平。围绕攻防+AI 的核心竞争力,公司演进风云卫大模型构建 AI 安全能力平台,支持 客户本地部署,与安管平台 ISOP 结合形成创新安全运营解决方案。 公司云安全产品涵盖了云原生应用安全保护平台 CNAPP、云工作负载安全 CWPP、云原生容器安全 CNSP、多云安全 CSMP 以及云安全托管运营等多个领域,可提供云业务等保、云数据安全、云密码保护、 云原生风险评估与安全防护、云原生 API 安全、多云态势安全、零信任安全等场景化解决方案,切实有 效地为行业客户提供全栈的云安全防护能力,打造云原生安全产品和服务,为客户构建形成全面感知、 纵深防护、持续监测、自动响应和优化提升的自适应云安全防护体系,守护云计算平台、云上信息系统 和数据。云安全系列产品包括 T-ONE 绿盟智安云平台、云安全资源池 NCSS、云原生容器安全检测平台、 安全访问服务边缘、网站云防护服务、黑洞云清洗服务、等保一体机和容器化安全产品等。基于云化战 略 T-ONE CLOUD 公司以云的思路重构安全运营体系,提供云化的产品、服务和解决方案从而带来业务 模式的创新,为公司带来新的业务增长点。 报告期内,公司成功入选 Gartner《新兴技术:安全—云工作负载保护平台采用增长洞察》、IDC 《中国政务云云安全领导者实践,2023》等多个国际知名机构的权威报告,在 CWPP、云原生安全等技术 领域获得了业界认可。2023 年 5 月公司通过 500 余项能力评估,顺利获评中国信通院 CNAPP“先进级” 3 绿盟科技集团股份有限公司 2023 年年度报告摘要 认证。 公司在信息技术应用创新领域,坚持自主创新和安全可控,全面适配了申威、飞腾、兆芯、海光和 鲲鹏等 CPU,麒麟和统信等操作系统,开展了安全性优化和功能改进,始终为用户提供保障供应链安全 和可信的、高性能和全面的网络安全产品。从 2017 年起即开启信息技术应用创新领域安全相关研发工作, 现已完成全系产品的信息技术应用创新适配,安全能力覆盖漏洞管理、网络安全、应用安全、数据安全、 运维安全、云安全和综合安全态势等。报告期内,信息技术应用创新领域生态建设大幅度推进,在《中 国网络安全企业 100 强》报告的“技术创新”和“信创能力”两个领域,排名第一、发布 5G 信创安全 UPF、入选艾媒咨询“2023 年中国信创企业百强”。 (3)安全解决方案:基于网络空间风险与威胁变化、法律法规等政策、行业和企业客户发展需求等 多种因素,公司依托多年的产品研发经验和技术积累,推出了面向多个垂直行业和企业客户的安全解决 方案。尤其是随着数字中国战略的推进,公司在云计算、大数据、物联网、工业互联网、新型基础设施 建设、信息技术应用创新等多个领域,不断推出适应新场景的解决方案。 在数据安全领域公司已形成烟草、银行、政务公共、车企、医院、高校、国网、运营商等 9 个子行业 的数据安全解决方案,以及基于联邦学习的绿盟隐私计算“数安湖”解决方案。 在云安全领域,公司持续进行云安全攻防技术研究,丰富云攻防能力库,推出云原生靶场方案、云 原生风险评估与安全防护一体化方案,帮助客户实现云原生风险评估和安全防护快速闭环的目标。公司 基于“智慧安全 3.0”理念推出 T-ONE 绿盟智安云解决方案,分为 SaaS 服务、平台建设、合作运营三个 业务方向。报告期内,SaaS 服务订阅客户新增 2000 多家、老客户订阅服务客户留存率接近 90%。平台建 设业务方向落地了多个国资云、政务云、企业私有云、多云安全案例,对接绿盟及第三方的云内安全产 品,为云上租户提供租户级的态势感知能力,解决了云内租户安全管理无抓手、效率低的痛点,同时也 为云平台和租户方的安全责任划分提供了技术落地路径。报告期内,公司在浙江落地了由网信牵头、安 全公司和保险公司联合的安全服务+安全保险服务案例,通过结合网络安全保险的创新业务模式保障客户 的企业利益。 在车联网领域,公司车联网团队是中关村科学城智能网联汽车协同创新平台-信息安全工作组组长 单位、CCIA 车联网安全专委会成员、工信部车联网安全工作专班(集智联盟)成员单位、国家汽车安全 漏洞库(CAVD)首批技术支撑单位。车联网安全监测与防护系统产品方案(VSOC+SDK)在知名车企 得到应用,实现了双车型(乘用车+商用车)的终端安全 SDK 实车装机的突破,并形成在车企可持续化终 端安全装机与安全运营的商务合作模式。公司依据车联网行业安全政策及标准,基于车联网行业及客户 网络安全和数据安全需求,相继推出车联网安全监测与防护系统,车联网信息安全攻防靶场,车载数据 脱敏与防护安全组件,车联网全生命周期安全咨询、评估服务等产品/服务级安全解决方案,特别在车联 网安全攻防靶场方面,支撑某国家级安全技能竞赛活动,以纯虚拟化网联汽车技术与信息安全攻防深度 融合,并支撑 100 余支队伍参赛,受到相关领导及机构嘉奖。 4 绿盟科技集团股份有限公司 2023 年年度报告摘要 在其他领域,结合网络空间风险与威胁变化、国家要求、行业和企业客户发展安全需求等多种因素, 民航机场网络安全、网络安全保险、视频专网安全、一体化勒索攻击防护、等保关保融合、新能源发电 集控&场站一体式、外网终端一机两用改造、高速公路联网收费优化升级、基于 SRv6 的安全资源池安全 能力全网动态编排调度方案等围绕当前行业信息化建设所需的安全解决方案。 (4)安全服务:公司凭借完善的体系和方法论,为客户提供贯穿信息系统全生命周期的专业服务, 包括安全测试服务、安全咨询服务、安全运维服务、安全开发服务、安全培训服务和应急响应服务等项 目。 报告期内,公司新推出绿盟外部攻击面管理服务、绿盟智能网联汽车安全服务、绿盟轻量化安全意 识测评服务、绿盟自动化渗透测试工具等一系列新型安全服务,以满足客户多元化的安全需求。其中, 自动化渗透测试服务(PtaaS)自上半年发布后迅速形成规模化收入,后续针对 APP 个人信息隐私合规、 数据出境自评估等还将持续发布各类云上服务能力。 (5)安全运营:公司具有业界领先的安全服务资质和人才培养体系,在安全运营领域积极参与国家 标准制定,推进客户安全运营从碎片化、人工化向集约化、自动化、智能化演进。以威胁情报中心为驱 动,充分利用绿盟科技安全大模型风云卫、T-ONE CLOUD 安全运营中心等基础设施,面向客户提供实战 化、全天候的安全运营能力。利用安全大模型风云卫加海量知识库,使大模型具备初级攻防专家水平, 赋能 500 余个安全运营场景,运营能效显著提升,平均检测/响应时间(MTTD/R)达到国内领先水平。 3、主要会计数据和财务指标 (1)近三年主要会计数据和财务指标 公司是否需追溯调整或重述以前年度会计数据 是 □否 追溯调整或重述原因 会计政策变更 单位:元 本年末比上 2022 年末 2021 年末 2023 年末 年末增减 调整前 调整后 调整后 调整前 调整后 总资产 4,155,068,104.07 4,903,630,966.01 4,917,116,156.43 -15.50% 4,765,042,452.58 4,778,983,979.60 归属于上市公司 2,744,574,659.74 3,658,631,145.33 3,658,846,065.94 -24.99% 3,636,090,709.45 3,636,072,634.73 股东的净资产 本年比上年 2022 年 2021 年 2023 年 增减 调整前 调整后 调整后 调整前 调整后 营业收入 1,680,784,351.50 2,628,838,333.66 2,628,838,333.66 -36.06% 2,608,995,096.45 2,608,995,096.45 归属于上市公司 -977,101,919.56 28,365,491.62 28,598,486.95 -3,516.62% 344,541,707.28 344,523,632.56 股东的净利润 5 绿盟科技集团股份有限公司 2023 年年度报告摘要 归属于上市公司 股东的扣除非经 -1,005,171,662.97 10,927,077.01 11,160,072.34 -9,106.86% 235,867,508.01 235,849,433.29 常性损益的净利 润 经营活动产生的 -202,251,738.93 59,926,591.93 59,926,591.93 -437.50% 75,871,779.87 75,871,779.87 现金流量净额 基本每股收益 -1.23 0.04 0.04 -3,175.00% 0.44 0.44 (元/股) 稀释每股收益 -1.23 0.04 0.04 -3,175.00% 0.44 0.44 (元/股) 加权平均净资产 -30.59% 0.78% 0.78% -31.37% 9.98% 9.98% 收益率 会计政策变更的原因及会计差错更正的情况 财政部于 2022 年 11 月 30 日发布实施《企业会计准则解释第 16 号》,其中“关于单项交易产生的资 产和负债相关的递延所得税不适用初始确认豁免的会计处理”规定,自 2023 年 1 月 1 日起施行。对于在 首次执行该规定的财务报表列报最早期间的期初因适用该规定的单项交易而确认的租赁负债和使用权资 产,以及确认的弃置义务相关预计负债和对应的相关资产,产生应纳税暂时性差异和可抵扣暂时性差异 的,本集团按照该规定和《企业会计准则第 18 号——所得税》的规定,将累计影响数调整财务报表列报 最早期间的期初留存收益及其他相关财务报表项目。 (2) 分季度主要会计数据 单位:元 第一季度 第二季度 第三季度 第四季度 营业收入 329,074,219.09 382,972,235.24 494,688,264.88 474,049,632.29 归属于上市公司股 -181,466,054.62 -233,502,158.29 -109,314,976.16 -452,818,730.49 东的净利润 归属于上市公司股 东的扣除非经常性 -187,977,100.07 -241,862,301.58 -115,232,798.95 -460,099,462.37 损益的净利润 经营活动产生的现 -152,184,312.67 -99,217,162.73 16,231,954.44 32,917,782.03 金流量净额 上述财务指标或其加总数是否与公司已披露季度报告、半年度报告相关财务指标存在重大差异 □是 否 4、股本及股东情况 (1) 普通股股东和表决权恢复的优先股股东数量及前 10 名股东持股情况表 单位:股 报告期 年度报告披露 报告期 年度报告 持有特别 末普通 日前一个月末 末表决 披露日前 表决权股 47,005 43,883 0 0 0 股股东 普通股股东总 权恢复 一个月末 份的股东 总数 数 的优先 表决权恢 总数(如 6 绿盟科技集团股份有限公司 2023 年年度报告摘要 股股东 复的优先 有) 总数 股股东总 数 前 10 名股东持股情况(不含通过转融通出借股份) 持有有限 质押、标记或冻结情况 股东名称 股东性质 持股比例 持股数量 售条件的 股份状态 数量 股份数量 沈继业 境内自然人 10.03% 80,250,145 80,250,145 不适用 0 中电科(成都)股权 投资基金管理有限公 司-中电科(成都) 其他 7.00% 55,984,059 0 不适用 0 网络安全股权投资基 金合伙企业(有限合 伙) 中电科基金管理有限 公司-中电电子信息 产业投资基金(天 其他 6.89% 55,097,548 0 不适用 0 津)合伙企业(有限 合伙) 启迪科技服务有限公 境内非国有 5.32% 42,565,553 0 冻结 42,565,553 司 法人 南通金玖锐信投资管 理有限公司-中汇金 其他 2.68% 21,462,276 0 不适用 0 玖锐信定增 3 期私募 股权投资基金 境内非国有 雷岩投资有限公司 2.29% 18,314,598 0 冻结 1,038,611 法人 香港中央结算有限公 境外法人 2.14% 17,136,450 0 不适用 0 司 中电科投资控股有限 国有法人 1.63% 13,048,060 0 不适用 0 公司 绿盟科技集团股份有 限公司-2022 年员工 其他 0.92% 7,363,500 0 不适用 0 持股计划 于岗 境内自然人 0.61% 4,913,419 0 不适用 0 中电科(成都)股权投资基金管理有限公司-中电科(成都)网络安全股权投 上述股东关联关系或 资基金合伙企业(有限合伙)和中电科投资控股有限公司为一致行动人。其余 一致行动的说明 股东之间不属于《上市公司收购管理办法》规定的一致行动人,也不存在关联 关系。 前十名股东参与转融通业务出借股份情况 □适用 不适用 前十名股东较上期发生变化 7 绿盟科技集团股份有限公司 2023 年年度报告摘要 适用 □不适用 单位:股 前十名股东较上期末发生变化情况 期末股东普通账户、信用账 期末转融通出借股份且 户持股及转融通出借股份且 本报告期 尚未归还数量 股东名称(全称) 尚未归还的股份数量 新增/退出 占总股本的 占总股本的 数量合计 数量合计 比例 比例 香港中央结算有限公司 新增 0 0.00% 0 0.00% 绿盟科技集团股份有限公司- 新增 0 0.00% 0 0.00% 2022 年员工持股计划 于岗 新增 0 0.00% 0 0.00% 东方证券股份有限公司-中庚价 退出 0 0.00% 0 0.00% 值先锋股票型证券投资基金 中国农业银行股份有限公司-嘉 退出 0 0.00% 0 0.00% 实新兴产业股票型证券投资基金 中国农业银行股份有限公司-嘉 退出 0 0.00% 0 0.00% 实核心成长混合型证券投资基金 公司是否具有表决权差异安排 □适用 不适用 (2) 公司优先股股东总数及前 10 名优先股股东持股情况表 公司报告期无优先股股东持股情况。 (3) 以方框图形式披露公司与实际控制人之间的产权及控制关系 公司无控股股东、无实际控制人。 5、在年度报告批准报出日存续的债券情况 □适用 不适用 三、重要事项 无 绿盟科技集团股份有限公司 2024 年 4 月 24 日 8