Workflow
数据安全
icon
搜索文档
数据泄露不是电影情节,国安部发布公民数据安全防护全攻略
新浪财经· 2026-02-04 07:55
数据安全风险与事件 - 数据泄露风险对个人隐私、核心资产、商业机密及国家安全构成根本性威胁[1] - 2023年3月,某境外AI软件因后端缓存漏洞导致服务中断数小时,大量付费用户的聊天标题、历史记录、银行账户信息及电子邮件地址泄露[2] - 2025年2月,某物联网公司因数据库未加保护,导致数亿条包含Wi-Fi密码、设备ID及电子邮箱地址的记录泄露[2] - 截至2025年2月,仿冒DeepSeek的钓鱼网站已超过2000个,通过相似域名和界面误导用户以传播恶意软件、窃取信息或骗取费用[2] 数据安全防护措施 - 网络设备安全:建议修改路由器默认密码为强密码,为智能设备更换出厂密码,并定期升级设备固件[3] - 个人信息保护:建议避免向AI软件输入身份证号或银行卡号,为重要文件U盘设置密码,并提醒家庭成员避免使用弱密码[3] - 网络行为规范:建议在网购时确认网址安全标识,核实可疑中奖信息真实性,并定期清理浏览器缓存与应用数据[3] - 基础设置规范:建议将设备密码更换为12位以上包含大小写字母、数字及特殊符号的强密码,并为关键账户启用两步验证[3] - 日常行为警惕:建议对要求转账或提供验证码的可疑信息,直接通过官方客服渠道进行核实[4] - 软件使用慎重:建议通过官方渠道浏览信息与下载应用,确认域名真实性,并在进行可能泄露隐私的AI对话时开启隐私模式[5]
科技便利背后的“暗礁” 数据泄露已成现实而非电影情节
央视新闻· 2026-02-04 06:52
行业核心观点 - 人工智能、大数据、物联网、大模型等前沿科技正以前所未有的速度深刻改变生活方式、生产方式和国家治理体系 [1] - 在科技创新的背后,数据泄露是潜藏的重要风险,可能瞬间导致个人隐私、核心资产、商业机密损失,并危及国家安全 [1] - 筑牢科技安全防线不仅是技术命题,更是关乎未来生存与发展的根本保障 [1] 数据安全风险现状与案例 - 近年来有多起公开案例显示,数字时代数据安全防护刻不容缓,风险包括缓存漏洞、数据库失护、钓鱼网站等 [2] - 2023年3月,某境外AI软件因后端缓存漏洞服务中断数小时,导致大量付费用户的聊天标题与历史记录、银行账户信息、电子邮件地址等信息泄露 [4] - 2025年2月,某物联网公司因数据库未加保护,导致数亿条记录泄露,包括Wi-Fi密码、设备ID、电子邮箱地址 [4] - 截至2025年2月,仿冒DeepSeek的钓鱼网站已超过2000个,利用相似域名和界面误导用户,以传播恶意软件、窃取个人信息或骗取订阅费用 [4] 数据安全防护措施:公民自查与行动指南 - 基础设置规范:应及时将路由器、智能摄像头、门锁等设备的出厂密码修改为12位以上,包含大小写字母、数字、特殊符号的强密码 [7][9] - 基础设置规范:应为邮箱、网银、云盘登录启用“密码+手机验证码”的两步验证模式,提高密码安全等级 [9] - 日常行为警惕:网络购物与支付时应确认网址以“https://”开头并显示小锁头图标,不点击来路不明的链接 [7][10] - 日常行为警惕:遇到要求转账、提供验证码的可疑短信或电话,应直接拨打官方客服核实 [11] - 软件使用慎重:应通过官网等官方渠道浏览信息和下载应用,访问前务必确认域名,避免落入“山寨”网页或应用的陷阱 [12] - 软件使用慎重:进行可能泄露个人隐私的AI对话时,应选择“不保存对话”或“匿名模式” [13] - 其他自查要点:包括定期为智能家居设备固件进行系统升级、为重要文件U盘设置密码保护、提醒家庭成员不使用弱密码、定期清理浏览器缓存与应用数据等 [7]
中证协最新调研,券业IT迎“大考”
中国基金报· 2026-02-04 06:44
行业监管动态 - 中证协启动证券公司网络和信息安全三年提升计划(2023—2025)的总结评估调研,首次对行业网络安全建设成果进行系统性、全方位摸排[1] - 调研聚焦三年计划实施成效的全方位核验,覆盖科技治理、投入机制、系统架构、研发测试、运行保障、安全防护六大核心领域[2] - 调研问卷构建了“6大主要任务 + 71项具体评估问题”的立体化考核体系,其中包含55项强制性工作任务以及16项鼓励性任务[2] 科技治理与投入要求 - 问卷要求券商全面完善科技战略发展规划,每年定期召开科技治理组织工作会议,并健全信息科技风险管理“三道防线”闭环管理[2] - 量化考核指标要求2023—2025年平均信息科技投入不低于同期平均净利润的10%,且不少于平均营业收入的7%[3] - 量化考核指标要求信息安全专业人员比例需达到信息科技专业人员总数的3%,且绝对数量不少于2人[3] 系统架构与安全建设 - 问卷关注新一代核心系统建设、分布式架构转型、云平台部署比例等技术升级进展[3] - 要求券商持续加强安全意识培训,每年至少开展一次全员参与的安全培训,以提升员工安全意识[3] 行业投入现状与趋势 - 2023年,44家券商披露的信息技术投入总额达281.1亿元,其中14家投入超10亿元,合计198.06亿元,占总投入的70.46%[4] - 2024年,30家券商增加信息技术投入,8家券商投入超10亿元,华泰证券以24.48亿元的投入领跑[4] - 投入方向正从传统基础设施向核心系统升级、数据安全、人工智能应用等领域倾斜,头部券商竞相将大模型能力融入核心业务场景[4] 行业面临的挑战与应对 - 高投入带来多重成本压力,包括AI大模型算力与迭代成本高昂、中后台及合规项目投资回报难量化且周期长[4] - 行业分化加剧,资源向头部集中,中小券商面临“不跟则汰,跟则承压”的两难局面[4] - 为应对高成本,头部券商开始收缩泛化IT投入,聚焦于能直接赋能业务的高频刚需场景,如投研、客服、风控[5] - 中小机构倾向于借力成熟的通用大模型或行业解决方案,以快速实现核心业务覆盖,避免高昂的定制开发成本[5]
中证协最新调研,券业IT迎“大考”!
中国基金报· 2026-02-04 00:10
中证协启动网络安全三年提升计划总结评估调研 - 中证协首次对证券公司网络和信息安全三年提升计划(2023–2025)的实施成果进行系统性、全方位摸排,要求各券商于2月15日前提交调研问卷 [1] - 调研不仅关注资金投入、系统建设等硬性指标,更着眼于科技治理架构、数据安全体系、应急响应机制等长效机制的建立与运作效果 [1] 调研的核心内容与评估体系 - 调研聚焦三年计划实施成效的全方位核验,覆盖科技治理、投入机制、系统架构、研发测试、运行保障、安全防护六大核心领域 [2] - 调研问卷构建了“6大主要任务+71项具体评估问题”的立体化考核体系,包括55项强制性工作任务以及16项鼓励性任务 [2] - 在科技治理层面,要求券商全面完善科技战略发展规划,每年定期召开科技治理组织工作会议,并健全信息科技风险管理“三道防线”闭环管理 [2] 具体的量化考核指标 - 资金投入要求:2023–2025年平均信息科技投入需不低于同期平均净利润的10%,且不少于平均营业收入的7% [3] - 人才投入要求:信息安全专业人员比例需达到信息科技专业人员总数的3%,且绝对数量不少于2人 [3] - 系统架构与安全要求:关注新一代核心系统建设、分布式架构转型、云平台部署比例等技术升级进展 [3] - 安全培训要求:每年至少开展一次全员参与的安全培训,以全面提升员工安全意识 [3] 行业信息技术投入现状与趋势 - 2023年,44家券商信息技术投入总额达281.1亿元人民币,其中14家投入超10亿元,合计198.06亿元,占总投入的70.46% [4] - 2024年,30家券商增加投入,8家券商投入超10亿元,华泰证券以24.48亿元的投入领跑 [4] - 投入方向正从传统基础设施向核心系统升级、数据安全、人工智能应用等领域倾斜,头部券商竞相将大模型能力融入核心业务场景 [4] 行业面临的高成本挑战与应对策略 - 高投入背后存在多重成本压力:技术本身成本高昂(如AI大模型算力)、投资回报难量化、行业分化加剧导致资源向头部集中 [4] - 面对挑战,头部券商开始收缩泛化的IT投入,聚焦于投研、客服、风控等能直接赋能业务的高频刚需场景 [5] - 中小机构倾向于借力成熟的通用大模型或行业解决方案,快速实现核心业务覆盖,以规避高昂的定制开发成本 [5]
亚信科技、新疆移动助力新疆油田建成首个5G专网下沉核心网
新浪财经· 2026-02-03 17:45
项目概述 - 亚信科技携手新疆移动成功落地部署全疆首个油田5G专网下沉核心网项目,为中国石油新疆油田公司构建高标准数据安全的5G专网 [1][8] - 该项目是5G技术与能源业务融合的成功实践,为能源行业安全、智能化转型树立新标杆 [1][8] 项目背景与挑战 - 油气资源勘探开发长期面临生产数据安全传输与高效处理的挑战,传统公网传输存在数据泄露风险 [3][10] - 偏远井站受复杂恶劣地理环境限制,信号覆盖与传输稳定性难以保障 [3][10] 技术方案与核心特点 - 项目依托亚信科技5G专网核心网产品,在克拉玛依中国石油数据中心进行四网元(AMF/SMF/UDM/UPF)下沉部署 [3][10] - 通过MOCN(多运营商核心网)功能实现基站共享,构建数据采集到处理的闭环,实现“数据不出作业现场” [3][10] - 方案从源头保障了油田生产运营数据、工控数据、设备运维数据、防灾处突数据的安全稳定传输 [3][10] 产品体系与创新模式 - 亚信科技5G专网是包含基站、核心网、智连产品、5G CPE、运营平台、边缘智算平台在内的软硬一体化产品体系 [5][12] - 采用基于MOCN的创新型5G公专融合网络解决方案 [5][12] - 全量核心网下沉:部署软硬一体的全量下沉5G核心网,实现生产数据在园区的本地化处理与闭环流转,与公共网络物理隔离 [5][12] - MOCN技术融合:创新性利用MOCN技术将部分公网基站资源接入5G专网核心网,实现网络资源集约化部署,以较低成本达成高质量网络覆盖 [5][12] - 一网多能:一张5G专网可取代原来的生产、监控等多张独立网络,同时承载多项业务 [5][12] 市场应用与公司战略 - 上述5G专网产品已在通信、核电、火电、风电、光伏、采矿、交通、工业制造等领域广泛应用 [5][12] - 亚信科技坚持“一巩固、三发展”战略,高质量巩固BSS市场领导地位,高速度发展5G OSS网络智能化、DSaaS数字化运营、垂直行业和企业上云等新兴业务 [6][13] - 公司积极拥抱5G、云计算、大数据、AI、物联网等技术,形成了云网、数智、IT三大产品体系 [6][13] - 公司致力于将数智技术赋能百行千业,为通信、政务、能源、交通、广电、邮政等行业提供端到端的全链路数智化转型服务 [5][6][12][13]
2026网络安全趋势报告-绿盟科技
搜狐财经· 2026-02-02 16:03
文章核心观点 绿盟科技发布的《2026网络安全趋势报告》指出,网络安全行业正围绕人工智能、数据安全、云安全及新兴场景等核心赛道演进,网络攻防将进入“智能对抗智能”的新阶段,行业需构建更具韧性的动态智能防御体系以应对全链路智能化攻击、AI自身安全风险、代理型僵尸网络等新型威胁 [1][2][39][40] AI相关安全趋势 - **攻防进入智能对抗阶段**:生成式AI与自主智能体推动网络攻防进入“智能对抗智能”阶段,APT组织将实现全链路智能化作战,传统防御体系需向动态智能防御跃迁 [1][48] - **AI自身安全风险上移**:AI安全风险从代码层面上升至系统行为与决策层面,智能体权限滥用可能引发数据泄露等严重后果,构建全链路AI安全围栏成为关键 [1][83][86][92] - **安全运营迈向有限自治**:2026年安全运营将在“可信任的有限自治”框架下,通过置信度分级、可解释性优化等实现核心环节可控自动化 [1][113] - **可信任场景智能体爆发**:可信任场景智能体将成为安全产品基础单元,多智能体协作模式将大幅提升运营效率 [1] 威胁形态与防护体系迭代 - **代理型僵尸网络兴起**:代理型僵尸网络使传统威胁情报体系面临溯源危机,防御思维需从“封锁节点”转向“洞察链路” [2][60][64] - **AI赋能威胁情报升级**:AI赋能让威胁情报实现覆盖度、相关性等六大能力跃升,完成从“信息堆砌”到智能决策引擎的升级 [2] - **深度合成技术催生真实性危机**:深度合成技术普及催生“真实性危机”,2026年“AI检测AI”将成为核心防范范式,深度伪造识别需求加速增长 [2] 云安全与数据安全新挑战 - **云上AI应用风险激增**:AI应用向云端迁移及开源组件引入,导致配置缺陷与漏洞利用风险激增,AI资产互联网暴露面收敛成为云上数据安全首要防线 [2] - **可信数据空间加速落地**:2025年可信数据空间落地提速,依托密码学、可信硬件等技术实现数据“外循环”安全可控,未来将向生态化、智能化方向发展,为AI数据要素流通筑牢信任基础 [2] 新兴场景安全需求 - **低空经济带来双重挑战**:低空经济规模化发展带来物理安全与数据安全双重挑战,2026年将通过全栈数字化评估重塑准入基线,构建“内生免疫+数据防护”的安全新体系 [2]
手机“贴一贴”可能无形中泄密!国家安全部最新披露
央视新闻· 2026-02-02 12:27
NFC技术的广泛应用与潜在安全风险 - NFC技术作为一种便捷的无线通信方式,已广泛应用于移动支付、门禁系统、交通卡以及设备间文件传输等场景,使复杂操作简化为“贴一贴”即可完成 [1] - 然而,这项“一触即通”的技术也可能成为信息泄露乃至危害国家安全的潜在渠道 [1] NFC技术的潜在安全风险 - **涉密信息泄露的“近距离通道”**:NFC的“近场”特性使其可在一定范围内进行数据交互,政府机关、军工单位等敏感区域的NFC存储介质若防护不足,可能被专业攻击者近距离读取复制涉密文件,且该行为难以被常规安防手段察觉 [3] - **关键设施系统的“穿透式威胁”**:在金融领域,攻击者可利用NFC窃取支付信息并模拟合法交易进行盗刷,威胁个人及经济安全 [3];在能源、交通等基础设施领域,攻击者可通过攻击NFC模块破解关键门禁或进入运维平台,进行横向渗透破坏,威胁国家能源与公共安全 [3] - **数据安全治理的“系统性挑战”**:NFC技术产生的海量用户、设备与交互数据,若加密不足或未加密传输,易被截获破解 [4];部分境外开发的NFC应用程序可能将收集的敏感数据远程传输至境外服务器,规避数据安全监管,一旦被境外间谍情报机关获取利用,将带来国家安全风险 [4] 防范NFC风险的核心路径 - **强化安全意识**:树立“安全优先”使用理念,不轻信诱导开启NFC功能的话术,定期更新手机系统和安全软件修补漏洞,不将NFC设备带入涉密场所等敏感区域 [6] - **完善权限管理**:严格控制软件调用NFC功能的权限,仅向官方正规软件开放,坚持“非必要不开启”原则,在不使用时及时关闭 [6] - **提升技术能力**:应用NFC技术的产品应在设计阶段充分考虑安全,采用安全通信协议、实施数据加密传输、增加用户交互确认环节,并对NFC芯片及相关驱动进行严格的安全测试与漏洞排查 [6]
当高安全遇见强智能:北信源以信源密信解锁AI时代“不敢用怕泄密”核心难题
金投网· 2026-02-02 11:36
公司产品与战略定位 - 公司核心产品为信源密信高安全即时通信平台,旨在打造一个既能深度拥抱AI智能,又能守护国家秘密、工作秘密、商业秘密、个人隐私的可信数字基座 [1] - 公司认为真正的智能化转型必须构筑在绝对安全、自主可控的基石之上 [1] - 信源密信已从一个高安全即时通信产品,演进为覆盖“通信、协同、指挥、智能”的综合性安全聚合平台,其演进逻辑是先构筑安全护城河,再演化为驱动组织数字化转型的核心智能枢纽 [2] 产品市场地位与部署规模 - 信源密信平台已实现千万台级别装机量,并在众多党政军及大型企事业单位中使用,成为诸多国家关键部门的指定安全通信平台 [2] - 公司累计投入超10亿元研发经费,历时十余年打磨该产品 [2] 核心技术:安全能力 - 产品核心特色是私有化部署,构建了“三端加密、五维防护”全链路纵深防御体系 [3] - 在客户端支持双因子身份认证,并对本地信息实现“一文一密、一言一密”的加密粒度 [3] - 在传输链路端支持国密SM2/SM3/SM4组合进行数据加密和传输 [3] - 在服务端采用“三员管理”权限分离模式,对数据实施密级分级管控,确保核心数据“不出域、不泄露” [3] - 产品通过了军方为期六个月的高强度攻击性渗透测试,并集齐了公安部、国家保密局、国家密码管理局等颁发的五大国家级安全资质 [4] - 2022年推出的信源密信量子版融合了量子安全技术,在某省级政务数据安全项目中助力实现了泄密事件“归零” [4] 产品功能:从通信工具到业务中枢 - 信源密信升级为安全AI基座,通过丰富的底座模式与标准化接口,无缝对接组织的OA、ERP、财务、生产等各类业务系统,成为驱动数据安全流转的“数字血管” [4] - 在政府机关,该平台可用于快速起草政策文件、智能校对合规性、自动提取公文关键信息 [5] - 在企业场景,AI Agent能优化审批流程、生成业务方案,某能源集团通过该平台实现跨数千家分子公司的协同办公 [5] - “安全+智能”的属性让信源密信从“通信工具”进化为组织内外的“智能业务枢纽” [5] AI融合战略与平台 - 公司基于信源密信安全基座,构建了“安全AI能力平台”,核心设计哲学是在高度可控的“安全围栏”内释放AI的生产力潜能 [6] - 安全AI基座支持无缝对接国内外主流云上大模型,更强调通过私有化部署的AI中间件构筑“数据安全围栏”,确保敏感数据仅在用户内网中进行向量化处理,核心数据“不出域” [7] - 该基座基于Ai TRiSM框架提供统一的模型管理、权限管控和安全审计功能,对AI生成内容进行实时敏感信息检测、幻觉识别与数据脱敏 [7][8] - 公司首创了“北信源AI集成平台”,该平台具有模块化设计、智能匹配引擎、私有语音技术,并提供工作流+智能体灵活编排功能 [9] 智能应用场景 - 产品构建了“办文、办事、办会”的全流程智能辅助体系 [9] - “办文”时,AI能进行多语言翻译、文档智能摘要,并能基于企业私有知识库自动生成符合组织文风与规范的公文初稿或分析报告 [9] - “办事”环节,员工可通过自然语言直接指令AI助手发起审批、分派任务或查询数据 [9] - “办会”实现了从智能预约、多模态实时翻译与转录,到会议纪要自动生成、待办事项智能提取的闭环 [9] - 针对财务领域,提供了“防护-赋能-审计”三位一体的专属解决方案 [10] - 在防护层,所有财务数据均按预设密级进行自动标识与加密存储,AI调用时仅接触脱敏后的特征信息 [10] - 在赋能层,基于财务专业词库训练的模型能够智能审核发票真伪、识别合同关键条款风险、监控异常资金流向模式 [10] - 在审计层,平台对所有AI操作进行全程留痕,并自动生成符合等保、分保要求的审计报告 [10] 公司竞争壁垒 - 公司拥有深厚的全栈信创与安全技术积淀,自2022年底便启动AI大模型安全研究,拥有60+项专利证书与13个项目软件著作权证书 [11] - 产品具备“模块化智能体引擎”和“可视化工作流编排”功能,让业务人员无需代码即可定制复杂的AI应用流程 [11] - 信源密信所获得的“安全大满贯”资质,是其服务中央部委、军委单位及核心央企的“通行证”,积累了来自最严苛客户的长期信任与场景理解 [11] - 为满足极端环境下的通信保障需求,信源密信已完成与国产卫星通信系统的适配 [11] - 公司积极推动信源密信从“产品”向“平台生态”演进,与华为在电子信息安全领域达成紧密合作、牵头致远互联组建“新生态供给侧联盟” [12] - 公司通过提供标准的开放API与公共服务平台,赋能开发者在安全底座上构建和集成特色应用,形成“自主核心+开放生态”的模式 [12] 行业与公司愿景 - 在AI时代,对于政企组织而言,最大的竞争力已不仅是算法的先进性,更在于能否将前沿技术安全、可信、深度地融入核心业务脉络 [13] - 信源密信的发展路径提供了一个可信赖的范式参考:以“绝对安全”建立信任,以“深度融合”创造价值,以“开放生态”引领未来 [14] - 面对国务院“人工智能+”行动计划的目标,公司凭借“安全智能基座”,正从终端安全的守护者演进为AI时代政企数字化进程中的“赋能者”与“护航员” [14]
手机“贴一贴”可能无形中泄密
新浪财经· 2026-02-02 10:35
NFC技术应用与市场 - NFC技术作为一种便捷的无线通信方式,已广泛应用于移动支付、门禁系统、交通卡以及设备间文件传输等场景,实现了“贴一贴”即可完成的简化操作 [1] NFC技术潜在安全风险 - NFC技术的“近场”特性使其可能成为涉密信息泄露的“近距离通道”,在政府机关、军工单位等敏感区域,搭载NFC功能的存储介质若防护不足,可能被专业攻击者近距离读取复制工作数据或涉密文件,且该行为难以被常规安防手段察觉 [2] - NFC模块若加密防护不足,可能面临“穿透式威胁”,攻击者可通过中间人攻击等方式截获并篡改传输数据,在金融领域可导致支付信息被窃取和资金盗刷,在能源、交通等基础设施领域可能被用于破解关键门禁或进入运维平台,进行横向渗透破坏 [2] - NFC技术产生的海量用户、设备及交互数据,若加密强度不足或未加密传输,存在被截获破解的风险,部分境外开发的NFC应用程序可能将收集的敏感数据远程传输至境外服务器,规避数据安全监管,若被境外间谍情报机关获取利用,将带来国家安全风险 [3] 行业安全治理与防范路径 - 在安全意识层面,应树立“安全优先”使用理念,不轻信诱导开启NFC功能的话术,定期更新手机系统和安全软件以修补漏洞,并避免将带有NFC功能的设备带入涉密场所等敏感区域 [4] - 在权限管理层面,应严格控制软件调用NFC功能的权限,仅向官方正规软件开放访问权限,并坚持“非必要不开启”原则,在不使用时及时关闭功能 [4] - 在技术能力层面,应用NFC技术的产品应在设计阶段充分考虑安全,采用安全的通信协议、实施数据加密传输、增加用户交互确认环节,并对NFC芯片及相关驱动进行严格的安全测试与漏洞排查 [4]
启明星辰20260130
2026-02-02 10:22
涉及的行业与公司 * 行业:网络安全行业 [2] * 公司:启明星辰 [1] 核心观点与论据 2025年经营业绩与财务表现 * 预计2025年营业收入在23亿至24.2亿元之间,归母净利润亏损6.1亿至5.4亿元,扣非净利润亏损5.58亿至4.88亿元 [3] * 主要影响因素:宏观经济抑制需求、传统业务增速放缓、新质需求未完全弥补传统业务收缩、行业竞争加剧 [3] * 经营性净现金流达到2.9亿元,同比增长190% [2][5] * 资金储备充足,达46亿元 [2][5] * 公允价值变动损失约1.5亿元(参股非上市公司估值下调),持股上市公司投资收益为1亿元 [3] * 整体费用维持下降趋势,研发总投入强度保持,但总额有所收缩且降幅低于整体营收降幅 [16] * 2025年订单下降幅度低于收入下降幅度,未确认收入金额较2024年显著增加 [22] 行业需求与竞争格局 * 网络安全行业下游客户需求总量下降趋势趋缓,有望企稳,呈现U型筑底态势 [2][7] * 需求结构变化:新兴领域如2C2H(个人与家庭)和SMB(中小企业)需求显著增加,与运营商、云厂商及互联网厂商交叉的需求增加 [7] * 2026年需求结构将经历显著变化,AI赋能对现有安全产品应用带来巨大影响 [9] * 传统网络安全领域竞争格局未发生大的变化,同质化竞争依然存在但未恶化 [11] * 竞争新战场:在商客和2C2H市场,与传统安全厂商之外的运营商、数通厂商、互联网厂商竞争 [11] 公司战略与业务布局 * 战略重心从降费增效转向提质增效,进行结构性重点投入 [2] * 构建三条增长曲线:恢复性增长(传统安全、通信安全、云安全)、创新性增长(AI+数据安全、零信任、安全评测)、突破性增长(To C/To H市场、新兴产业点及海外市场) [18][19] * 明确“1,234”战略框架:一个目标(网络安全领头羊)、两个阶段(2028年国内遥遥领先,2030年世界一流)、三个担当(科创、市场开拓、中国移动内部安全保障)、四个中心(原创能力产品中心等) [17][18] * 积极布局AI加安全、工业互联网安全、数据安全等新兴领域 [2][6] * 数据安全服务增幅超过100%,2026年将加大投入 [8] * 海外业务拓展是突破性增长的重要方向 [10] AI战略布局与成效 * 将AI作为最重要战略之一 [4][14] * 研发人员AI辅助编程覆盖率已超过80%,新产品研发效率提升70%,旧产品升级改造效率提升35% [4][14] * 2025年AI及其相关领域直接营收超1亿元,关联签单金额超3亿元 [4][14] * 全公司项目中,15%以上明确包含AI相关产品 [15] * 已初步形成“安星智能体矩阵” [14] * 推出大模型应用防火墙(Model Application Firewall) [14] * 2026年目标:AI辅助编程覆盖率提高到95%,新产品开发中AI生成代码比例超过50%,网络安全运营效率再提高一倍 [14] 与中国移动的协同合作 * 2025年策略调整:从DICT项目型合作转向毛利更高、收款确定性更强的项目,聚焦高质量协同 [2][12] * 云安全拓展取得成效,例如参与中国移动第四季度百日攻坚战云拓收活动 [12] * 总体关联交易较2024年有所下降 [2][12] * 未来深化规划:聚焦云安全、AI加安全、数据安全、工业互联网、2C2H市场(如隐私盾产品)、专线业务(专线卫视)、药客市场(政府、公安等) [12] * 计划通过与中国移动香港及中移国际等子公司合作,逐步展开出海业务 [13] 其他重要内容 2026年展望与预期 * 数字化进程激进的行业(如运营商、金融业)和受新合规性要求推动的行业有望率先复苏 [10] * 2026年毛利率预计与2025年基本持平并有所改善,公司坚持高毛利项目,放弃低毛利DICT类型项目 [20][21] * 行业分布变化:2025年政府和公安行业订单下降较多,金融、特殊行业和交通行业实现显著增长;预计2026年公安行业整体向好,能源及其他央企业务有望企稳改善 [22] * 公司对长期发展充满信心,将继续推进降本增效,加强技术突破,开拓政企市场 [23] 具体业务与市场动态 * AI应用安全方向正确,但2025年增长不如预期,有望在2026年形成规模 [8] * 智能体辅助的代码审计服务需求可能增加,传统代码审计产品将受冲击 [9] * 客户对体验、效能和结果展示的需求增加,体现为演练、靶场、评测等方面 [9] * 硬件成本(如内存条)上涨对毛利率造成压力 [3][21]