北京神州绿盟信息安全科技股份有限公司 2017 年年度报告摘要 证券代码:300369 证券简称:绿盟科技 公告编号:2018-028 北京神州绿盟信息安全科技股份有限公司 2017 年年度报告摘要 一、重要提示 本年度报告摘要来自年度报告全文,为全面了解本公司的经营成果、财务状况及未来发展规划,投资者应当到证监会指定媒 体仔细阅读年度报告全文。 董事、监事、高级管理人员异议声明 姓名 职务 无法保证本报告内容真实、准确、完整的原因 声明 除下列董事外,其他董事亲自出席了审议本次年报的董事会会议 未亲自出席董事姓名 未亲自出席董事职务 未亲自出席会议原因 被委托人姓名 瑞华会计师事务所(特殊普通合伙)对本年度公司财务报告的审计意见为:标准的无保留意见。 本报告期会计师事务所变更情况:公司本年度会计师事务所为瑞华会计师事务所(特殊普通合伙)。 非标准审计意见提示 □ 适用 √ 不适用 董事会审议的报告期普通股利润分配预案或公积金转增股本预案 √ 适用 □ 不适用 公司经本次董事会审议通过的普通股利润分配预案为:以总股本 803,137,302 股为基数,向全体股东每 10 股派发现金红利 0.60 元(含税),送红股 0 股(含税),以资本公积金向全体股东每 10 股转增 0 股。 董事会决议通过的本报告期优先股利润分配预案 □ 适用 √ 不适用 二、公司基本情况 1、公司简介 股票简称 绿盟科技 股票代码 300369 股票上市交易所 深圳证券交易所 联系人和联系方式 董事会秘书 证券事务代表 姓名 赵晓凡 杜彦英 办公地址 北京市海淀区北洼路 4 号益泰大厦 3 层 北京市海淀区北洼路 4 号益泰大厦 3 层 传真 010-68728708 010-68728708 电话 010-68438880 010-68438880 电子信箱 ir@nsfocus.com ir@nsfocus.com 2、报告期主要业务或产品简介 公司自创立以来专注于信息安全领域,主营业务为信息安全产品的研发、生产、销售及提供专业安全服务。公司所处 行业为信息安全行业,该行业处于早期的快速发展中。随着网络安全法和国家网络空间安全战略的发布,以及国家对网络安 全的重视,行业发展的前景和在国家发展战略中的地位越来越明确和突出。公司所在信息安全行业从客户角度划分为个人消 费安全市场和企业安全市场,公司客户主要为企业级客户,处于企业安全市场。 1 北京神州绿盟信息安全科技股份有限公司 2017 年年度报告摘要 (一)公司主营业务和主要产品:通过持续的技术创新与产品研发,经过十几年的发展,公司已成为国内领先、面向 国际、具有核心竞争力的企业级网络安全解决方案供应商,客户覆盖政府、电信运营商、金融、能源、互联网、教育、医疗 等领域的企业级用户。公司产品分为检测防御类、安全评估类、安全平台类、远程安全运维服务、安全SaaS服务及各类安全 服务,各类别产品、服务功能如下: 产品与服务类别 功能 检测防御类 帮助用户检测来源网络的各类型攻击行为,提供网络安全检测到防护的整体方案。 高效、全方位的评估网络环境中的各类脆弱性风险,并有能力持续进行IT风险度量与持续改进,以落实 安全评估类 合规性要求。 搭建企业安全数据为基础,结合威胁情报和安全运营流程管理平台,帮助企业建立多层次、纵深防御及 安全平台类 实时响应的安全体系。 远程安全运维服务 通过远程方式帮助企业用户开展安全运维工作,减轻运维工作量,降低安全风险。 安全SaaS服务 向企业客户提供云端安全服务,快速在线获取所需的安全能力。 安全测试服务 安全测试是通过黑盒/白盒方式对各类信息系统进行脆弱性测试,并提供相应的解决方案。 协助客户建设以风险控制为核心的安全管控体系,整体提升信息安全管理成熟度,保障业务顺畅运营和 安全咨询服务 战略达成。主要包含技术评估与咨询、合规与等保咨询、体系规划与度量。 为客户提供信息安全意识、信息安全技能、信息安全管理等多方面培训服务,培训对象涉及普通员工、 安全培训服务 IT技术人员及领导决策层。 依据客户的定制化需求完善客户的安全运营体系,包括运维流程落地、安全技术支持、安全事件通告、 安全运营服务 安全运营保障、开发安全运维(DevSecOps)。 应急响应服务 提供高效的信息安全事故响应机制,帮助客户尽快对有重大危害的计算机和网络安全事件作出响应。 (二)2017年公司产品及业务情况 1、公司在国内信息安全行业具有技术领先优势,多个产品在国内处于行业领先地位。 根据最新的Gartner报告,绿盟科技的网络入侵防护系统(IPS)连续6年(2012-2017)入选Gartner魔力象限报告,入 侵检测与防御系统(IDPS)2017年首次进入Challenge象限,为亚太市场唯一一家进入该象限的产品;绿盟科技的Web应用防 火墙(WAF)连续4年(2014-2017)入选Gartner WEB应用防火墙的魔力象限报告,位列大中华区市场首位;绿盟科技的远程 安全评估系统(RSAS)连续4年(2014-1017)入选Gartner脆弱性评估的市场研究报告。这三款产品与绿盟数据泄露防护系 统(DLP)、绿盟抗拒绝服务系统(ADS)一并连续多年保持国内市场的领导者地位。 2、产品升级换代 随着互联网规模和容量的快速发展,公司针对大吞吐量、高并发和高连接数的需求新趋势,各款产品陆续推出了更高 性能的产品,其中ADS可以达到单机240G的处理能力、IPS可以达到160G的处理能力,并且都可以完美对接100G/40G接口。绿 盟的下一代防火墙(NF)发布了自研的80G吞吐量的防火墙,并且通过了公安部的高性能墙的测评,获得了高性能墙销售许 可证。 3、安全产品国产化进展 公司积极响应国家对网络安全产品自主可控的号召,研制成功基于国产化芯片架构的IDS产品,为国内第一批发布此类 产品的厂家,绿盟入侵检测系统(IDS)成功适配国产化硬件和操作系统,标志着部署了绿盟IDS产品的关键部门的网络安全 的自主可控。此外绿盟WAF产品通过技术攻关,快速实现了基于SSLVPN的国密支持、镜像模式支持https功能。这两个功能的 实现,为进一步扩大金融市场优势,提升产品竞争力打下基础。 4、攻防能力提升 网络安全的核心就是攻防的对抗,攻防能力也一直是绿盟科技安全产品长期发展的核心竞争力。2017年,绿盟WAF完成 了智能引擎3.0的导入,增加命令注入和路径穿越的检测,除进一步解决误报的问题外,也增强了用户体验。同时推出基于 日志分析实现策略自动调优功能,解决WAF中规则与业务经常冲突的问题,提升了产品运维易用性,巩固了产品的攻防能力。 为帮助运营商解决困扰多年的恶意代码、僵尸网络、恶意IP以及恶意URL的检测问题,绿盟科技推出了新一代公共互联 网安全监控解决方案,该方案一经推出就在中国移动客户得到了部署,为公司在运营商大网的检测提供了有力的支撑。 随着Wannacry去年的全球爆发,勒索软件也成了涉及企业和个人的头号安全问题,绿盟科技基于先进的沙箱技术,推 出了APT防御方案,对通过网络、邮件通道进入企业内网的未知威胁进行防御,该方案在运营商、金融行业得到了广泛的应 用。 此外,2017年绿盟科技的各主力安全产品也导入了绿盟威胁情报中心的情报能力,产品增加了威胁情报驱动的安全检 测与防护,实现了最新威胁小时级别防御。 2 北京神州绿盟信息安全科技股份有限公司 2017 年年度报告摘要 绿盟科技各产品具备完备的资质和认证,2017年绿盟的NF防火墙顺利通过中国信息安全测评中心分级评估测评,获得 了目前防火墙最高级别的认证——EAL4+级别。优秀的产品也离不开完善的研发体系和制度,2017年绿盟科技研发组织也通 过CMMI level 3的认证。 5、安全态势跟踪和研究 2017年年初,公司联合中国电信云堤发布《2016年DDoS威胁报告》,以及在2017年年中发布了《2017上半年DDoS与Web 应用攻击态势报告》报告,报告总结及分析了2016全年、2017年上半年的DDoS与Web攻击发展态势,并就DDoS与Web防护生态 环境给出了相关建议,其中攻击防护策略、方案及技术手段,可以帮助各组织及机构持续改善自己的防护技术及体系。 依托于对全球安全态势的持续监控和战略伙伴合作,绿盟科技输出了《物联网安全研究报告》、《2017年度网络安全 观察》、《2017年度DDoS与Web应用攻击态势报告》、《2017年度金融科技安全分析报告》、《2017年度BOTNET趋势报告》 等数篇重量级安全报告。 6、云安全领域 2017年公有云和私有云的建设迅猛,也带动了云安全的快速发展;绿盟科技传统的优势产品也完成了在云安全的布局, 绿盟的WAF完成了AWS、Azure、AliCloud、华为云、青云等国内外主流公有云平台的适配,可以提供云WAF检测能力,为最终 客户提供平弹性、可扩展、按需的交付方案,同时通过战略合作,积极推进与云平台厂商以及运营商在产品、业务及面向客 户的持续运营与增值服务等方面的合作。 云安全面临的另一个刚需就是针对DDoS攻击的防护和缓解,2017年绿盟科技云清洗解决方案围绕智能、敏捷、可运营 的智慧安全三大特性,在多地设计、交付大流量云清洗平台,为客户提供DDoS增值运营能力。同时,公司提供的黑洞云清洗 服务,持续保障用户业务有效运行。 2017年公司发布绿盟云安全集中管理系统(简称NCSS),为国内第一家获得了“云安全管理平台类产品”销售许可证 的产品;公司“基于安全资源池的云安全服务平台”入选工信部安全试点示范项目,是此次工信部试点项目中,唯一一家云 安全解决方案。 3、主要会计数据和财务指标 (1)近三年主要会计数据和财务指标 公司是否需追溯调整或重述以前年度会计数据 □ 是 √ 否 单位:人民币元 2017 年 2016 年 本年比上年增减 2015 年 营业收入 1,255,110,707.41 1,090,693,867.24 15.07% 877,664,817.03 归属于上市公司股东的净利润 152,367,683.85 220,124,125.56 -30.78% 194,323,894.17 归属于上市公司股东的扣除非经 89,349,023.17 197,550,954.80 -54.77% 165,225,380.63 常性损益的净利润 经营活动产生的现金流量净额 75,891,136.51 93,622,173.45 -18.94% 135,334,037.80 基本每股收益(元/股) 0.20 0.30 -33.33% 0.28 稀释每股收益(元/股) 0.20 0.30 -33.33% 0.28 加权平均净资产收益率 6.48% 12.47% -5.99% 13.44% 2017 年末 2016 年末 本年末比上年末增减 2015 年末 资产总额 3,761,452,844.79 2,711,227,178.95 38.74% 2,132,871,857.42 归属于上市公司股东的净资产 2,865,854,850.91 1,919,265,179.45 49.32% 1,690,104,745.21 (2)分季度主要会计数据 单位:人民币元 第一季度 第二季度 第三季度 第四季度 3 北京神州绿盟信息安全科技股份有限公司 2017 年年度报告摘要 营业收入 132,625,262.73 229,273,288.99 170,880,362.38 722,331,793.31 归属于上市公司股东的净利润 -54,021,711.79 7,624,982.86 -11,744,241.71 210,508,654.49 归属于上市公司股东的扣除非经 -54,393,920.14 1,699,831.41 -33,250,438.93 175,293,550.83 常性损益的净利润 经营活动产生的现金流量净额 -80,511,555.93 -25,696,115.18 15,578,078.60 166,520,729.02 上述财务指标或其加总数是否与公司已披露季度报告、半年度报告相关财务指标存在重大差异 □ 是 √ 否 4、股本及股东情况 (1)普通股股东和表决权恢复的优先股股东数量及前 10 名股东持股情况表 单位:股 年度报告披露日前 报告期末表决权 年度报告披露日前一个月 报告期末普通 35,016 一个月末普通股股 29,382 恢复的优先股股 0 末表决权恢复的优先股股 0 股股东总数 东总数 东总数 东总数 前 10 名股东持股情况 持有有限售条件 质押或冻结情况 股东名称 股东性质 持股比例 持股数量 的股份数量 股份状态 数量 INVESTOR AB LIMITED 境外法人 18.25% 146,742,476 75,617,838 联想投资有限公司 境内非国有法人 10.86% 87,316,418 47,359,449 沈继业 境内自然人 10.30% 82,858,645 67,860,259 雷岩投资有限公司 境内非国有法人 6.36% 51,141,909 17,765,699 上海中汇金锐投资管理有限公 司-中汇金锐定增 3 期私募投 其他 2.79% 22,412,276 22,412,276 资基金 黄少群 境内自然人 1.70% 13,704,968 0 全国社保基金五零四组合 其他 1.68% 13,515,225 13,515,225 前海开源基金-浦发银行-云 南国际信托-云信智兴 其他 1.39% 11,206,138 11,206,138 2017-257 号单一资金信托 中国证券金融股份有限公司 境内非国有法人 1.12% 9,020,402 0 张彦 境内自然人 0.87% 7,027,987 79,999 上述股东之间不属于《上市公司收购管理办法》规定的一致行动人,也 上述股东关联关系或一致行动的说明 不存在关联关系。 (2)公司优先股股东总数及前 10 名优先股股东持股情况表 □ 适用 √ 不适用 公司报告期无优先股股东持股情况。 (3)以方框图形式披露公司与实际控制人之间的产权及控制关系 □ 适用 √ 不适用 本公司无实际控制人。 4 北京神州绿盟信息安全科技股份有限公司 2017 年年度报告摘要 5、公司债券情况 公司是否存在公开发行并在证券交易所上市,且在年度报告批准报出日未到期或到期未能全额兑付的公司债券 否 三、经营情况讨论与分析 1、报告期经营情况简介 报告期内,公司实现营业收入 125,511.07 万元,同比增长 15.07%;利润总额 18,261.66 万元,同比减少 29.41%;归属 于上市公司股东的净利润 15,236.77 万元,同比减少 30.78%;扣非后归属于上市公司股东的净利润 8,934.90 万元,同比减少 54.77%。 报告期内,公司营业总收入保持增长,同比增长 15.07%;营业总成本同比增长 31.46%;归属于上市公司股东的净利润 同比下降 30.78%,主要由于公司集成项目、第三方产品项目收入占比增加,综合毛利率下降;同时,公司加大营销、研发 及非公开发行股票募投项目建设投入,期间费用较上年增加。 公司是否需要遵守特殊行业的披露要求 否 2、报告期内主营业务是否存在重大变化 □ 是 √ 否 3、占公司主营业务收入或主营业务利润 10%以上的产品情况 √ 适用 □ 不适用 单位:元 营业收入比上年 营业利润比上年 毛利率比上年同 产品名称 营业收入 营业利润 毛利率 同期增减 同期增减 期增减 安全产品 820,531,888.22 625,690,189.49 76.25% 7.05% 4.01% -2.23% 安全服务 338,261,960.06 257,020,103.49 75.98% 10.03% 4.92% -3.70% 4、是否存在需要特别关注的经营季节性或周期性特征 √ 是 □ 否 按业务年度口径汇总的主营业务数据 □ 适用 √ 不适用 5、报告期内营业收入、营业成本、归属于上市公司普通股股东的净利润总额或者构成较前一报告期发生 重大变化的说明 √ 适用 □ 不适用 本期营业成本同比增加49.57%,是因为本期集成项目、第三方产品项目占比增加,对应成本增加所致; 本期归属于上市公司股东的净利润同比减少30.78%,是因为集成、第三方产品收入占比增加,综合毛利率 下降。同时,公司加大营销、研发及非公开发行股票募投项目建设投入,期间费用较上年增加。 5 北京神州绿盟信息安全科技股份有限公司 2017 年年度报告摘要 6、面临暂停上市和终止上市情况 □ 适用 √ 不适用 7、涉及财务报告的相关事项 (1)与上年度财务报告相比,会计政策、会计估计和核算方法发生变化的情况说明 √ 适用 □ 不适用 2017年4月28日,财政部以财会[2017]13号发布了《企业会计准则第42号——持有待售的非流动资产、处置组和终止经 营》,自2017年5月28日起实施。2017年5月10日,财政部以财会[2017]15号发布了《企业会计准则第16号——政府补助(2017 年修订)》,自2017年6月12日起实施。本公司按照财政部的要求时间开始执行前述两项会计准则。 《企业会计准则第42号——持有待售的非流动资产、处置组和终止经营》准则规范了持有待售的非流动资产或处置组的 分类、计量和列报,以及终止经营的列报。 执行《企业会计准则第16号——政府补助(2017年修订)》之前,本公司将取得的政府补助计入营业外收入;与资产相 关的政府补助确认为递延收益,在资产使用寿命内平均摊销计入当期损益。执行《企业会计准则第16号——政府补助(2017 年修订)》之后,对2017年1月1日之后发生的与日常活动相关的政府补助,计入其他收益;与日常活动无关的政府补助,计 入营业外收支;与资产相关的政府补助确认为递延收益,在资产使用寿命内平均摊销计入其他收益。 (2)报告期内发生重大会计差错更正需追溯重述的情况说明 □ 适用 √ 不适用 公司报告期无重大会计差错更正需追溯重述的情况。 (3)与上年度财务报告相比,合并报表范围发生变化的情况说明 √ 适用 □ 不适用 本年合并范围为14家,减少2家。本公司之全资三级子公司北京亿赛通软件技术有限公司于2017年2月10日注销,本公司 之全资三级子公司NSFOCUS Technologies GmbH于2017年8月30日注销。 北京神州绿盟信息安全科技股份有限公司 法定代表人:沈继业 2018年4月23日 6