简体
  • 简体中文
  • 繁体中文

热门资讯> 正文

永信至诚科技集团股份有限公司 2023年年度报告摘要

2024-04-29 05:59

登录新浪财经APP 搜索【信披】查看更多考评等级

  公司代码:688244                                                  公司简称:永信至诚

  第一节 重要提示

  1 本年度报告摘要来自年度报告全文,为全面了解本公司的经营成果、财务状况及未来发展规划,投资者应当到www.sse.com.cn网站仔细阅读年度报告全文。

  2 重大风险提示

  公司已在本报告中详细阐述公司在经营过程中可能面临的各种风险,敬请查阅本报告第三节“管理层讨论与分析”中“风险因素”相关的内容。

  3 本公司董事会、监事会及董事、监事、高级管理人员保证年度报告内容的真实性、准确性、完整性,不存在虚假记载、误导性陈述或重大遗漏,并承担个别和连带的法律责任。

  4 公司全体董事出席董事会会议。

  5 天健会计师事务所(特殊普通合伙)为本公司出具了标准无保留意见的审计报告。

  6 公司上市时未盈利且尚未实现盈利

  □是     √否

  7 董事会决议通过的本报告期利润分配预案或公积金转增股本预案

  经天健会计师事务所(特殊普通合伙)审计,截至2023年12月31日,公司母公司报表中期末未分配利润为人民币173,901,566.26元,2023年度公司归属于上市公司股东的净利润为人民币31,105,410.29元。经董事会决议,公司2023年度拟以实施权益分派股权登记日登记的总股本扣除公司回购专户中的股份数为基数分配利润、转增股本。本次利润分配及资本公积金转增股本方案如下:

  (1)拟向全体股东每10股派发现金红利2.26元(含税)。截至2024年4月26日,公司总股本69,310,328股,扣除回购专用证券账户中股份数718,937股后的剩余股份总数为68,591,391股,以此计算合计拟派发现金红利15,501,654.37元(含税),占2023年度实现归属于上市公司股东的净利润的比例为49.84%。

  (2)拟向全体股东以资本公积金每10股转增4.8股。截至2024年4月26日,公司总股本69,310,328股,扣除回购专用证券账户中股份数718,937股后的剩余股份总数为68,591,391股,以此计算合计转增32,923,867股,转增后公司总股本增加至102,234,195股(具体以中国证券登记结算有限责任公司登记为准)。

  在实施权益分派的股权登记日前公司总股本扣减公司回购专用证券账户中的股份数发生变动的,公司拟维持分配总额、转增总额不变,相应调整每股分配比例和每股转增比例,并将另行公告具体调整情况。

  公司2023年度利润分配及资本公积金转增股本方案已经公司第三届董事会第二十次会议审议通过,尚需公司2023年年度股东大会审议通过。

  8 是否存在公司治理特殊安排等重要事项

  □适用    √不适用

  第二节 公司基本情况

  一、 公司简介

  公司股票简况

  √适用    □不适用

  公司存托凭证简况

  □适用    √不适用

  联系人和联系方式

  二、 报告期公司主要业务简介

  (一) 主要业务、主要产品或服务情况

  1、主营业务基本情况

  永信至诚是数字安全测试评估赛道领跑者,网络靶场和人才建设领军者,国家级专精特新“小巨人”企业。公司秉承“人是安全的核心”主导思想和“产品乘服务”创新理念,为政企用户提供专业的“数字风洞”测试评估、网络靶场及运营、安全防护与管控、网络安全竞赛服务以及其他服务,其他服务主要包括线上线下培训服务。

  目前,公司已经帮助上千家政企用户解决数字化进程中安全有效性验证和仿真环境缺失、人员实战能力不足、政企用户主动防护能力缺乏等问题。公司致力于成为网络空间与数字时代安全基础设施关键建设者,保障“数字健康”,带给世界安全感!

  2、主要产品和服务

  (1)“数字风洞”测试评估

  数字风洞是为数字化建设提供安全测试评估的基础设施,基于永信至诚独创的安全趋于“证无”理念,以“3×3×3×(产品×服务)”(第一个3指三类用户:城市、行业、单位;第二个3指三类场景:人、系统、数据;第三个3指业务周期的三个阶段:规划、运营、处置)安全感公式为方法论构建而成,通过在指定场景里对城市、行业、单位、人、系统、数据等各要素进行系统性风险验证,度量安全效果,提升综合防护能力。公司以“家庭医生”、“网络安全秘书”身份,为政企用户提供“数字风洞”产品体系等“产品×服务”解决方案,全面助力网络和数据安全工作实现合规的保障、风险的预控、标准的践行和投入的回报,保障“数字健康”。

  “数字风洞”产品体系具有如下特点:

  ①风洞时光机:独创风洞时光机系统,实现各类测评任务整体封装、快速重放、风险复测。基于公司十年打磨全自研专有云平台,构建高逼真业务环境和高拟真数据交互的沉浸式安全测评环境,结合多循环激励模式及全维度数据可视化,不断迭代安全风险。

  ②威胁激励+全维数据采集:插件化的智能风险载荷控制,渐进式安全威胁激励和被试体全维响应采集,为被试体提供科学的全方位“风洞”测试,为迭代优化提供数据和平台支持。

  ③多循环激励响应:提供多类智能评估模型,结合多循环激励响应控制,科学评价被试体迭代成效。

  ④热修复方案:提供与风险载荷配套的热修复方案,利用系统化防护手段解决在系统迭代优化空窗期的安全保障难题,指导系统快速完成风险控制与修复处置。

  ⑤合规留痕:被试体测试评估和优化迭代全生命周期立体化数字留痕,助力被试体合规审查要求。

  ⑥全场景应用:满足“人、系统、数据”的各类测试评估需求。

  报告期内,“数字风洞”产品体系助力政府部门、能源、电力、电信、民营企业等关键行业安全趋于“证无”;落地了数字政府安全测试评估、数据安全测试评估、系统安全测试评估、人员能力检验与评价、人工智能安全测试评估以及关键行业安全测试评估六大典型应用场景;在等级保护测评主办的“2023年网络安全优秀评选”活动中,公司“数字风洞”安全测试评估产品凭借在测试评估领域的专业及领跑优势,入选“十大明星产品”。

  (2)网络靶场及运营

  网络靶场是数字化建设过程中安全性测试的重要基础设施,是检验和评估安全防御体系有效性的重要技术系统,是国家对重大网络安全风险和趋势进行推演和论证研判的重要科学装置,是防范化解重大网络安全风险的重要手段,也是政企、院校、科研机构等单位网络安全人才培养的重要支撑平台。

  春秋云境网络靶场平台基于永信至诚多年研发实践的平行仿真技术体系构建而成,该平台融合了主机虚拟化、网络虚拟化、软件定义网络、多维数据采集、3D展示引擎和高可用云端架构等多种前沿技术,支持多种角色以不同权限和资源访问能力在同一靶场场景中进行联合交互和测试。实验和测试过程安全可控,数据采集准确详实,效能展示科学直观。同时,通过理解和分析客户的靶场应用场景,公司可以帮助客户分析和发现利用靶场各功能系统帮助客户实现最佳实践的方案,并结合客户痛点提供优质的运营服务,以靶场产品为核心帮助客户进行意识教育、人才培训及选拔、实网安全演练及测评、复杂业务模拟、安全对抗复盘等活动。经多位院士、专家评审,该平台具有大规模、多层次、高仿真、高柔性和全场景的特点,荣获北京市科学技术奖(科学技术进步奖)一等奖。公司通过春秋云境网络靶场平台连续三届为“网鼎杯”网络安全大赛提供专业支持,持续在大赛规则、赛制赛题设计、技术平台支持、赛事运营保障等方面树立国家级竞赛标准。

  报告期内,公司网络靶场领军地位稳固,春秋云境网络靶场荣获中国网络安全审查技术与认证中心颁发的首个网络靶场类IT产品信息安全认证证书,也是国内网络靶场产品第一个国家权威认证证书;支撑了国家多个部委主办的数十场网络安全演练活动及多个行业的靶场建设工程;赛事演练、人才培养、智慧城市安全测试、案件线索追踪实战、业务模拟仿真、人工智能攻防、复杂业务安全推演及综合应用等“7+1”应用场景持续运营,发展态势持续向好。

  (3)安全防护与管控

  公司安全防护与管控类产品主要包括春秋云阵新一代蜜罐系统、春秋云势网络安全态势感知与处置平台、蜜罐及态势感知整合安全管控、安全工具类产品、安全防护系列服务等。

  ①春秋云阵新一代蜜罐系统

  春秋云阵新一代蜜罐系统基于“欺骗式防御”理念,利用永信至诚特有的平行仿真技术和全量行为捕获技术,构建高甜度的蜜罐环境,诱捕攻击者进入仿真网络环境中,大大延缓攻击者对实际业务网络的攻击。同时,不再依赖特征库对流量层的威胁行为进行甄别,“触碰蜜罐即报警”“深入蜜罐即攻击”,保证蜜罐系统对所有攻击的“零误报”特征。全程记录攻击轨迹和攻击行为,实现了对攻击者的快速取证和溯源。在不影响现有网络的安全架构下,利用其高甜度、易部署、零误报的特性,简化网络安全运维工作的复杂程度,有效增强实际业务网络的安全防护能力。该平台已获评数说安全“中国网络安全蜜罐顶级供应商”。

  该产品主要用户为政府部门、能源、电力、交通等国家关键信息基础设施运营单位。

  ②春秋云势网络安全态势感知与处置平台

  春秋云势态势感知平台是基于大数据技术框架,综合全维度安全因素,从整体上动态监管网络安全状况,提升风险发现、决策分析、响应处置能力的网络空间安全综合治理体系。该体系具有“精准预警、高效处置”的特点,能够合理调配安全专家,在预定义的处置场景下,及时、高效处置网络安全事件,从而帮助监管部门和重点用户从总体把握网络安全态势,研判网络安全趋势和解决网络安全问题,最终实现“可感知、可研判、可处置”的网络态势安全闭环。

  态势感知主要面向政府部门、行业主管机构、关键信息基础设施运营单位等用户。

  ③蜜罐及态势感知整合安全管控

  蜜罐及态势感知系统可以组合使用,也可以分别单独使用。组合使用,可以发挥良好的协同效应,达成产品的最佳效能,对网络空间环境形成整体的安全管控。蜜罐主要部署于边界安全产品之后,其主要部署在被保护网络内部,与内部网络形成一体。态势感知平台利用其卓越的大数据汇聚、存储和分析处理能力,形成对非法入侵等网络威胁的感知能力,并依托公司网络安全处置能力,协助管理部门处置各类安全事件,为用户实现了全场景、高精度、高处置的“全天候、全方位感知网络安全态势”能力。

  ④安全工具类产品

  随着国家政策法规对网络安全要求的提升以及信息技术的高速发展,国家监管部门在新的业务场景和垂直领域中的需求不断更新,公司开发并快速迭代了一系列行业创新应用类产品,满足监管部门的特定需求,维护国家网络安全。安全工具类产品包括:流量监测类产品、数据分析类产品、情报管理类产品、安全攻防类产品等。

  ⑤安全防护系列服务

  随着网络安全形势愈发严峻,政府、企业用户对网络安全保障需求不断提升,我国网络安全市场正从产品市场不断向服务市场扩展,安全服务是网络安全市场一个重要分支。网络安全相关法规对政府、企业等关键信息基础设施运营单位明确提出了开展安全检测、安全测评、安全演练的相关要求,规定了等级保护制度安全措施的基线要求并赋予强制力。随着法规和标准的实施,网络安全服务市场快速增长,成为网络安全产业中一个重要的细分领域。

  公司基于自身对网络攻防和各行业网络安全风险场景的深刻理解,以高效、实效提升用户安全防御水平为目标,向用户提供安全检测与评估、安全咨询、安全运维与分析处置以及安全能力建设与评估等方面服务。

  (4)网络安全竞赛服务

  网络安全技术是一项注重实战的技术,在国家数字化转型的关键时期,各行各业在享受数字化红利的同时也面临勒索病毒、特种攻击、数据泄露、系统中断等巨大安全风险,各行业具有网络安全实践能力的人才培养及选拔,以及实战能力的有效测评成为急需解决的问题,关系到我国各行业数字化转型的战略实现。2019年5月,美国总统签署了一项行政令,要求举办新总统杯网络安全竞赛,为政府选拔出国家顶级网络安全人才。根据教育部《网络安全人才实战能力白皮书》数据显示,到2027年,我国网络安全人员缺口将达327万,诸多行业将面临网络安全人才缺失的困境。近年来我国相关部门也出台了有关政策,支持和规范网络安全竞赛健康发展。

  永信至诚自2014年开始一直致力于国内网络安全赛事运营,打造了知名的网络安全赛事专业品牌春秋GAME,推动了安全赛事从小到大,从企业到集团,从集团到行业,从地区到全国,从单一到多元的发展,并带动不同产业网络安全人才选拔、训练、评价体系的建立。公司春秋GAME网络安全赛事运营服务包括竞赛平台开发、竞赛题目定制开发、竞赛效果呈现、赛事组织管理、竞赛裁判服务、赛事方案设计等;竞赛平台包括线上竞赛平台和线下竞赛平台,支持个人赛和团体赛,除了支持目前国际主流的夺旗赛(CTF)、攻防赛(AWD)外,并开创性发展了靶场赛(ISW)、人工智能网络安全竞赛(RHG)、共同防御、实景防御赛(RDG)等多种竞技模式,随着对数字化进程中数字安全的深刻思考和大量实践,创新构建以安全风险修复为导向的“ZHWU证无”赛制。这些赛事竞赛系统、竞技模式及规则和标准影响了我国各行业各领域网络安全竞赛实践。

  随着公司多年来对国家主管单位和各部委进行的网络安全赛事市场普及教育和推广,自2019年起,网络安全赛事从一个网络安全盛会中可有可无的配套活动,变成了重大网络安全活动中的重点项目,行业人才培养、选拔、评价的重要手段,高校学科教育和人才评价的重要配套,以及地方政府招商引资、产业建设的重点工程。公司为全国各地、各行业打造了包括网鼎杯、强网杯、春秋杯等在内的数十个知名赛事品牌,成为行业及地方网络安全名片。

  (5)其他服务

  其他服务主要包括线上安全培训、线下安全培训。

  ①线上安全培训

  公司线上安全培训服务主要通过i春秋实训平台开展,该平台是自主研发的服务平台。i春秋实训平台以互联网门户网站形式展现,目前注册网安实战学习者超过80万名,课程超过300门,在线实验场景超过3,000个。此外,平台建立了包含百度、阿里、腾讯、京东等八十多家互联网公司入驻的自有品牌SRC部落,形成了国内有重要影响力的网络安全社区,提升了公司在网络安全领域的影响力、知名度。

  ②线下安全培训

  线下安全培训分为线下培训就业班、线下培训定制班和国家网络安全技术认证班三种类型。线下培训就业班以渗透测试工程和网络安全攻防工程师培训为主。线下培训定制班主要服务于政府部门、各大企事业单位、学校等,针对于网络安全技术和网络安全大赛技术为主要培训方向。网络安全技术认证班主要以培训及考取国家网络安全技术人员认证为主,是中国信息安全测评中心、网络安全技术审查与认证中心和公安部授权的培训机构。

  (二) 主要经营模式

  1、盈利模式

  公司盈利主要来源于向客户销售自主研发的网络安全产品,以及向客户提供网络安全服务。“数字风洞”测试评估、网络靶场及运营、安全防护与管控、网络安全竞赛服务主要面向政企类客户,线上线下培训服务主要面向个人和企事业单位。上述产品和服务形成了公司网络安全产品服务体系生态链条,在业务上既可独立销售,又相互补充、相互促进、相互带动,在技术上同根同源、模块共用、交互迭代。

  2、研发模式

  公司采取的是“标品化研发+定向二次研发”的模式,公司始终坚持自主研发的研发模式,核心产品、核心技术通过自主研发取得。公司产品的底层技术为网络空间平行仿真、网络攻防对抗技术和多循环数字风洞测试评估技术,公司自建研发体系持续进行网络空间平行仿真、网络攻防对抗和多循环数字风洞测试评估等技术的研发,形成了标准化的产品体系和功能模块,并取得了相关的发明专利、软件著作权等自主知识产权。

  公司产品研发以客户为中心,以市场需求为导向,公司主要产品线均有相应的研发团队支持,确保了研发方向符合客户和市场需求。通过销售部门、市场部门、研发部门、质量部门的整体协作,形成了技术储备、产品定义、技术攻关、验收测试、推广应用、产品迭代的全生命周期的研发架构。

  公司在大的产品研发控制上采用项目管理开发模式,利用项目生命周期方法论,结合公司项目执行的实际情况,从项目的启动过程、计划过程、执行过程、控制过程以及收尾过程出发,以项目各过程组的成果输出为导向,制定了《项目管理规范》并持续运行、迭代。

  公司在研发团队内部推行IPD开发模式,明确地划分为概念、计划、开发、验证、发布、生命周期管理等六个阶段,并且在流程中有定义清晰的决策评审点,立足于产品的市场定位及盈利情况,动态调整产品开发策略。研制过程中,结合公司内部的项目管理流程,从项目的启动、计划、执行、控制以及收尾等维度保障产品价值的持续输出,在保证产品成果交付质量的同时,运用各种工具和激励策略,实现整个产品研发过程的可视化和精准可控。

  3、采购模式

  公司对外采购范围包括硬件、软件、服务三大类。对外采购的硬件主要用于公司软件的载体,包括服务器、计算机、网络设备等。对外采购的软件主要包含操作系统、数据库及专用软件产品等项目中非公司核心技术的软件。对外采购的服务主要用于为客户提供公司非关键岗位和环节的相关服务。由于公司业务一般体现为项目制特征,公司采购通常亦是跟随不同项目的具体需求进行采购。

  公司制定了采购相关管理制度等规范采购行为,需求部门提出采购申请后,由商务部负责采购的执行。商务部负责建立合格供应商名录,定期对供应商的货物品质、交货期限、价格、服务、信誉等进行评价,为公司采购业务优选供应商。最终公司主要通过招标、询比价、议价谈判等市场化方式进行采购。针对部分项目采购,如果客户有明确要求,则会根据客户的要求进行采购。

  4、生产模式

  公司网络安全产品主要形态是纯软件或软硬件结合产品。硬件为服务器、计算机、网络设备等,通过对外采购方式获得。软件分为标准化软件产品和定制开发软件产品。公司软件产品生产的具体情况如下:

  (1)标准化软件产品

  公司市场部门根据市场中的热点方向,以及在为客户服务过程中发现新的客户需求,形成市场需求报告。研发部门在此基础上判断技术可行性。如技术上可行,则形成内部业务需求,经公司管理层审核通过后,确定产品研发需求,并对研发部门提出研发任务。研发部门则根据产品需求文档和设计文档进行产品研发,并最终形成标准化软件产品。

  (2)定制化软件产品

  公司在开发客户或服务客户过程中,如果客户对公司现有产品提出新的技术要求或功能要求的,业务部门则根据客户需求形成业务需求,经公司管理层审批后,由研发部门进行实施。实施过程中,研发部门、业务部门与客户不断进行沟通和互动,获得及时反馈,并不断对产品进行优化,最终形成定制化软件产品。公司在定制化产品研发过程中,加强与客户的沟通和互动,获得及时反馈,把控定制化产品需求和目标,控制需求变更和可能发生的各类风险。

  (3)安全服务

  公司安全服务部门从技术和业务需求两个生产维度设定安全防护类服务的产品设计。首先依托对攻防技术的积累,根据网络空间安全的技术类型设定和市场共性需求,初步设计出安全防护类服务的服务类型;在为客户提供服务的过程中,根据行业客户的共性需求和自身技术积累,提交需求说明,进行产品设计优化,进行细分服务类型的二次开发和升级;在服务实施过程中,收集客户反馈和建议,对于服务质量和流程进行管控。在安全防护类服务的生产过程中,公司始终以客户需求为核心,以自身技术优势为基础,打造有市场、高能效的安全服务产品。

  5、销售模式

  公司产品销售和服务以直销为主,非直接销售为辅,非直接销售指通过集成商等销售给终端用户,集成商通过招投标、竞争性谈判或单一来源等方式获取最终客户的商业机会后,向公司采购安全产品或服务并交付给终端用户。

  公司将客户按行业分布及地域分布进行分类,公司总部或各地子公司、分支机构,通过销售人员直接接触客户,了解客户需求,根据客户实际情况引导和推荐相应解决方案,为客户直接提供产品或服务。

  公司通常以“项目制”形式为客户提供产品和服务,公司主要通过参与客户组织的招投标、竞争性谈判或客户的单一来源采购等方式取得项目合同,公司获取项目合同后实施合同,经客户验收通过后出具验收文件。此外,为进一步拓展新客户和新市场,对于部分成熟产品,公司还采用试用推广模式,即先将成熟产品提供给最终客户试用,通过产品试用发展新客户。

  (三) 所处行业情况

  1. 行业的发展阶段、基本特点、主要技术门槛

  (1)全球网络安全行业发展概况

  ①全球网络安全形势复杂严峻,发达国家加速网络安全战略布局

  近年来,全球重大网络安全事件频繁发生,严重威胁各国的经济发展和社会的安全稳定,“棱镜门”、RSA后门、Intel芯片安全漏洞、WannaCry勒索软件、Facebook用户数据泄漏等安全事件引起了全球各界对网络安全的高度重视。此外,随着网络空间安全形势快速变化以及人工智能技术的快速发展,国家级博弈更为突出、攻防对抗更为激烈、数字经济安全保障要求不断提升。

  为应对层出不穷的网络安全威胁,主要发达国家均加大网络安全领域的投入力度、细化和调整网络安全相关政策和法规要求,在网络空间主导权、话语权方面争夺更加激烈。2017年,根据美国总统指示,美国国防部将网络司令部升级为一级联合作战司令部,成为美军第十个联合作战司令部,地位与美国中央司令部等主要作战司令部持平。2018年以来,美国在国土安全部设立一个新的网络安全机构“网络安全与基础设施保护局”,将网络安全预算大幅增加至300亿美元。

  2023年以来,美国政府先后发布了《国家网络安全战略》《2023年国防部网络战略》《美国政府关键和新兴技术国家标准战略》《国家网络安全战略实施计划》等一系列政策文件,旨在进一步加速完善美国网络安全总体布局,增强美国在网络安全、关键信息基础设施安全、数据安全等领域的安全防御能力,确保国家安全、经济繁荣、国家关键基础设施、公民隐私免受网络安全威胁的攻击。

  面对日益严峻的网络安全形势,欧盟也在2023年加速网络和数据安全领域相关法律法规的颁布与实施,先后出台了《关于在欧盟全境实现高度统一网络安全措施的指令》(NIS 2指令)、《关于GDPR下的个人数据泄露通知的第9/2022号指南》《网络团结法案》等法律法规,2024年1月7日,欧盟《网络安全条例》正式生效,该条例规定了欧盟内实体内部网络安全风险管理、治理和控制框架的具体措施。

  ②全球各国网络靶场建设情况

  根据2015年4月人民网转发的中国军网的文章《美国网络“曼哈顿计划”》,早在2008年,美军就启动了被称为新世纪网络安全“曼哈顿计划”的国家网络靶场建设,为美国国防部模拟真实的网络攻防作战提供虚拟环境。

  2021年7月,据美国国防部网站消息,美国已授权价值24.10亿美元的网络靶场相关合同。在未来的10年中,赢得订单的公司将为军方网络任务部队提供事件规划和执行、场地安全、信息技术管理以及靶场现代化和作战支持,同时通过测试、规划和系列活动来支持国家网络靶场综合设施的运行。总体上,该合同的主要目标是为其国家网络靶场综合设施提供IT服务。2023年,美国第2届网络空间日光浴委员会发布的《2023年实施报告》指出美国政府在网络空间建设方面有明确的战略规划和实施进度,网络靶场作为其中的重要支撑手段,得到了相应的政策支持和资源倾斜。

  美国建设国家网络靶场引起了各国高度重视。英、德、俄、日、韩等国借鉴美国经验,建设了同类项目,作为支撑网络空间安全技术演示验证、网络武器装备研制试验的重要工具。

  (2)我国网络安全行业发展概况

  ①我国网络安全市场规模稳步增长

  根据IDC发布的《全球网络安全支出指南》(2024年V1版)预测,中国网络安全市场规模预计将从2022年的123.5亿美元快速增长至2027年的233.2亿美元,期间年复合增长率为13.5%,高于全球平均水平。

  中国网络安全产业联盟在《中国网络安全产业分析报告(2023年)》中指出,展望未来三年,网络安全产业发展顶层设计更加完善,促进行业发展的政策基础愈加稳固,数字经济加速发展等正向激励将给网络安全产业注入新动力,产业结构调整逐步深化,更多网络安全板块将涌现出来。

  根据工信部发布《网络安全产业高质量发展三年行动计划(2021-2023年)(征求意见稿)》中提出,到2023年,电信等重点行业网络安全投入占信息化投入比例达10%。2023年网络安全产业规模超过2,500亿元。

  ②勒索病毒与特种攻击威胁升级

  没有网络安全就没有国家安全,随着各种新型攻击手段的不断出现以及大国竞争的持续深化,政企用户面临的网络安全形势越来越复杂严峻,网络安全牵一发而动全身。一方面,以勒索病毒为代表的网络安全威胁事件呈不断上升趋势,并呈现出勒索攻击逐渐产业链化、勒索方式多元化、勒索赎金规模化的发展特征,2023年以来,包括英国皇家邮政、波音、米高梅以及国内某大型银行在美全资子公司等一大批国内外知名单位先后遭受到勒索病毒攻击,勒索病毒已经成为危害政企用户网络安全的头号威胁,上述勒索事件给企业正常运营带来了严重的负面影响,同时也给政企用户如何构建主动防御体系保护网络和数据安全敲响了警钟。

  另一方面,2023年9月,中国国家安全部在官方微信公众号发文指出,美国情报部门凭借其强大的网络攻击武器库,对包括中国在内的全球多国实施监控、窃密和网络攻击,并多次对我国进行体系化、平台化攻击,试图窃取我国重要数据资源。2023年7月26日,武汉市应急管理局地震监测中心部分地震速报数据前端台站采集点网络设备遭受境外组织的网络攻击,攻击手段符合美国情报机构特征,目标是窃取地震监测相关数据,具有明显的军事侦察目的。这是继2022年6月西北工业大学遭受境外网络攻击后又一具体案例,受全球经济增速放缓、地缘政治冲突的升级以及能源危机等因素影响,我国关键信息基础设施已经成为境外网络攻击重点关注和首要打击对象,未来或将持续暴露在境外特种攻击威胁之下。

  ③我国网络靶场建设情况

  我国互联网规模和用户规模均居世界第一,但核心技术与关键资源依赖国外产品情况严重,勒索病毒、网络攻击、信息窃取等事件呈多发态势,我国面临的境外网络攻击和威胁越发严重,网络靶场是保障网络安全的重要基础设施。在国家网络靶场建设方面,无论从靶场基础理论研究、关键技术和产品研发,还是网络空间安全风险评估研究,与欧美国家相比,我国都还存在着一定差距。

  2023年1月30日,国家能源局综合司印发《2023年电力安全监管重点任务》(以下简称“重点任务”),面向全国电力单位,对2023年度电力安全工作进行详细部署,旨在确保电力系统安全稳定运行和电力可靠供应。在重点任务中,明确要求“推进国家级电力网络安全靶场建设”,并强调安全风险评估、攻防演练、教育培训等内容。

  随着国家和社会不断加大对网络靶场的投入,贵阳启动大数据网络安全靶场建设、鹏城实验室成立、公司作为第一完成人的“基于平行仿真的大规模网络靶场构建技术及应用”项目荣获2019年度北京市科学技术奖(科学技术进步奖)一等奖,以及“网鼎杯”“强网杯”等国家级重要赛事的持续成功举办,推动网络靶场行业迅速发展。

  2. 公司所处的行业地位分析及其变化情况

  近年来,我国网络和数据安全行业市场增长较快,参与厂商众多,不同的细分领域存在不同的优势厂商。永信至诚是数字安全测试评估赛道领跑者,网络靶场和人才建设领军者,国家级专精特新“小巨人”企业。

  在测试评估领域,公司战略发布“数字风洞”产品体系,以中立的生态位置,开启并领跑数字安全测试评估专业赛道发展;与国家工业信息安全发展研究中心(工业和信息化部电子第一研究所)签署战略合作协议,共同建设并运营“工业安全数字风洞测试评估基地”;作为香港重点引进的内地网络和数据安全企业,先后与香港数码港、香港引进重点企业办公室签署战略合作协议,建设并运营“香港数字风洞测评中心”;“数字风洞”安全测试评估产品凭借在测试评估领域的专业及领跑优势,入选等级保护测评主办的“十大明星产品”评选。

  在网络靶场领域,根据IDC《中国网络安全实训演练测试平台市场份额,2021:高歌猛进,快速发展》研究报告显示,永信至诚凭借春秋云境网络靶场产品,以20.4%的市场份额位居第一名;根据数世咨询发布的《数字靶场能力点阵图2022》显示,永信至诚春秋云境网络靶场在应用创新力和市场执行力维度均位列行业第一;春秋云境网络靶场荣获中国网络安全审查技术与认证中心颁发的首个网络靶场类IT产品信息安全认证证书,也是国内网络靶场产品第一个国家权威认证证书;“基于平行仿真的大规模网络靶场构建技术及应用”项目,荣获北京市科学技术奖(科学技术进步奖)一等奖;支撑国家级电力网络安全靶场建设;落地香港首个国产网络靶场;深度参与多项网络靶场行业标准制定,持续引领产业发展。

  在人才建设领域,公司连续第七年稳居中国IT安全企业级培训服务市场第一;i春秋实训平台拥有注册网安实战学习者超过80万名;荣获“2023年中国产学研合作创新奖”,成为网络和数据安全领域唯一获奖企业;子公司天健网安负责管理运营的网络安全科技馆入选由中央网信办等13个部门认定的全民数字素养与技能培训基地;作为主编单位之一发布国内首部聚焦网络安全人才评价的白皮书—《网络安全人才实战能力白皮书-人才评价篇》;组织和支撑超过610+场重点赛事演练和实网测试评估演练,持续推动我国各领域网络安全人才选拔、训练、评价体系的建立。

  公司行业地位连续多年处于领先水平,预计未来一段时间,公司行业地位仍不会发生重大变化。

  3. 报告期内新技术、新产业、新业态、新模式的发展情况和未来发展趋势

  没有网络安全就没有国家安全,网络和数据安全与国家经济运行、社会治理、公共服务等方面密切相关,保障网络和数据安全已成为事关国家安全与经济社会发展的重大问题。近年来,随着《网络安全法》《数据安全法》《个人信息保护法》《密码法》《网络安全审查办法》《关键信息基础设施安全保护条例》《信息安全技术 关键信息基础设施安全保护要求》《网络安全等级保护制度2.0标准》《数据出境安全评估办法》等网络和数据安全相关法律法规相继出台、实施,以《网络安全法》和《数据安全法》为基础的网络和数据安全立法体系基本完成,网络和数据安全行业顶层设计愈发完善,政策驱动行业长期发展格局向好。2024年2月,工信部印发《工业领域数据安全能力提升实施方案(2024-2026年)》,为工信领域数据安全监管和保护工作提供了指导和依据。

  (1)网络和数据安全行业趋势由“形式合规”向“实质合规”加强

  随着数字经济的高速发展,网络和数据安全作为经济发展的关键基座,迎来了前所未见的机遇与挑战。一方面,近年来我国网络安全、数据安全相关法律法规陆续推出,对网络和数据安全建设工作提出了诸多标准和要求;另一方面,勒索病毒、特种攻击等网络安全威胁层出不穷,严重威胁国家安全和社会经济发展。在此背景下,网络和数据安全行业开始由“形式合规”向“实质合规”加强,永信至诚战略发布“数字风洞”产品体系,开启并领跑数字安全测试评估专业赛道。

  数字风洞是为数字化建设提供安全测试评估的基础设施,基于永信至诚独创的安全趋于“证无”理念,以“3×3×3×(产品×服务)”安全感公式为方法论构建而成。通过在指定场景里对城市、行业、单位、人、系统、数据等各要素进行系统性风险验证,度量安全效果,提升综合防护能力。公司以“家庭医生”、“网络安全秘书”身份,为政企用户提供“数字风洞”产品体系等“产品×服务”解决方案,全面助力网络和数据安全工作实现合规的保障、风险的预控、标准的践行和投入的回报,保障“数字健康”。

  公司将持续助力网络和数据安全行业由“形式合规”向“实质合规”加强,进一步夯实永信至诚网络靶场和人才建设领域的领军地位,跃迁式创新推动安全测试评估专业赛道发展,为公司整体迈入规模化发展奠定坚实基础。公司致力于成为中国网络空间与数字时代安全基础设施关键建设者,为我国数字经济安全稳健发展保驾护航。

  (2)AI大模型急需常态化测试评估

  以ChatGPT为代表的AI大模型新技术、新应用的快速发展给行业发展带来新的增量机会,打开了网络攻防对抗新局面,AI在赋能网络和数据安全行业发展的同时,一些实际存在的AI大模型安全问题引发公众的深切担忧,一是AI大模型作为复杂的软件系统,面临基础设施和软件安全风险,如系统漏洞、数据泄露、模型篡改等;二是AI大模型虽然提高了内容产出质量,但同时生成的内容可能包含误导信息或偏见内容,被用于不良目的,如钓鱼邮件和恶意软件的编写,降低网络攻击等犯罪门槛。

  2023年8月15日,由国家网信办联合国家发展改革委、教育部、科技部、工业和信息化部、公安部、广电总局发布《生成式人工智能服务管理暂行办法》(以下简称“《办法》”)正式施行。《办法》明确要求提供具有舆论属性或者社会动员能力的生成式人工智能服务的,应当按照国家有关规定开展安全评估。

  2024年3月1日,全国网络安全标准化技术委员会发布TC260-003《生成式人工智能服务安全基本要求》(以下简称“《要求》”),《要求》给出了生成式人工智能服务在安全方面的基本要求,包括语料安全、模型安全、安全措施、安全评估等,进一步明确要求提供者在向相关主管部门提出生成式人工智能服务上线的备案申请前,应按照《要求》中各项要求逐条进行安全性评估,并将评估结果以及证明材料在备案时提交。

  公司网络靶场系列产品和“数字风洞”产品体系均是人工智能安全测试评估的基础设施平台,具备对人工智能相关产品和风险进行安全测试评估的能力。AI大模型安全测评“数字风洞”协同AI春秋大模型,可以实现对大模型基础设施安全和内容安全风险进行持续性检查,支撑AI大模型常态化安全测试评估,为AI技术在各行业的安全应用保驾护航,保障AI“数字健康”。

  三、 公司主要会计数据和财务指标

  (一) 近3年的主要会计数据和财务指标

  单位:万元  币种:人民币

  (二) 报告期分季度的主要会计数据

  单位:元  币种:人民币

  季度数据与已披露定期报告数据差异说明

  □适用      √不适用

  四、 股东情况

  (一) 普通股股东总数、表决权恢复的优先股股东总数和持有特别表决权股份的股东总数及前10名股东情况

  单位: 股

  存托凭证持有人情况

  □适用    √不适用

  截至报告期末表决权数量前十名股东情况表

  □适用    √不适用

  (二) 公司与控股股东之间的产权及控制关系的方框图

  √适用     □不适用

  (三) 公司与实际控制人之间的产权及控制关系的方框图

  √适用     □不适用

  (四) 报告期末公司优先股股东总数及前10名股东情况

  □适用    √不适用

  五、 公司债券情况

  □适用    √不适用

  第三节 重要事项

  1 公司应当根据重要性原则,披露报告期内公司经营情况的重大变化,以及报告期内发生的对公司经营情况有重大影响和预计未来会有重大影响的事项。

  报告期内,公司实现营业收入39,586.55万元,比上年同期增长19.72%;实现归属于上市公司股东的净利润3,110.54万元,比上年同期下降38.78%;实现归属于上市公司股东的扣除非经常性损益后的净利润1,103.04万元,比上年同期下降72.32%。

  2 公司年度报告披露后存在退市风险警示或终止上市情形的,应当披露导致退市风险警示或终止上市情形的原因。

  □适用      √不适用

  证券代码:688244      证券简称:永信至诚        公告编号:2024-024

  永信至诚科技集团股份有限公司

  2023年度募集资金存放与实际使用情况的专项报告

  本公司董事会及全体董事保证本公告内容不存在任何虚假记载、误导性陈述或者重大遗漏,并对其内容的真实性、准确性和完整性依法承担法律责任。

  根据《上市公司监管指引第2号——上市公司募集资金管理和使用的监管要求》《上海证券交易所科创板上市公司自律监管指引第1号——规范运作》《永信至诚科技集团股份有限公司募集资金管理制度》(以下简称“《募集资金管理制度》”)等有关规定,永信至诚科技集团股份有限公司(以下简称“公司”)2023年度募集资金存放与实际使用情况的专项报告如下:

  一、募集资金基本情况

  (一)实际募集资金金额和资金到账时间

  根据中国证券监督管理委员会《关于同意北京永信至诚科技股份有限公司首次公开发行股票注册的批复》(证监许可〔2022〕1916号),本公司由主承销商国信证券股份有限公司采用余额包销方式,向社会公众公开发行人民币普通股(A股)股票11,707,826股,发行价为每股人民币49.19元,共计募集资金575,907,960.94元,坐扣承销费用40,000,000.00元后的募集资金为535,907,960.94元,已由主承销商国信证券股份有限公司于2022年10月14日汇入本公司募集资金监管账户。另扣除保荐费、律师费、审计及验资费用、法定信息披露费、发行手续费以及其他与本次发行直接相关的费用29,854,295.67元(不含税)后,公司本次募集资金净额为506,053,665.27元。上述募集资金到位情况业经天健会计师事务所(特殊普通合伙)验证,并由其出具《验资报告》(天健验〔2022〕1-114号)。

  (二)募集资金使用和结余情况

  金额单位:人民币万元

  二、募集资金管理情况

  (一)募集资金管理情况

  为了规范募集资金的管理和使用,提高资金使用效率和效益,保护投资者权益,本公司按照《中华人民共和国公司法》《中华人民共和国证券法》《上市公司监管指引第2号——上市公司募集资金管理和使用的监管要求(2022年修订)》(证监会公告〔2022〕15号)和《上海证券交易所科创板上市公司自律监管指引第1号——规范运作(2023年12月修订)》(上证发〔2023〕194号)等有关法律、法规和规范性文件的规定,结合公司实际情况,制定了《永信至诚科技集团股份有限公司募集资金管理办法》(以下简称《管理办法》)。根据《管理办法》,本公司对募集资金实行专户存储,在银行设立募集资金专户,并连同保荐机构国信证券股份有限公司于2022年9月19日分别与中国民生银行股份有限公司北京分行、交通银行股份有限公司北京自贸试验区永丰支行、招商银行股份有限公司北京北苑路支行、兴业银行股份有限公司北京玲珑路支行签订了《募集资金专户存储三方监管协议》;本公司连同保荐机构国信证券股份有限公司及子公司北京五一嘉峪科技有限公司(以下简称五一嘉峪公司)于2022年12月28日分别与中国民生银行股份有限公司北京分行、招商银行股份有限公司北京北苑路支行签订了《募集资金专户存储四方监管协议》;本公司连同保荐机构国信证券股份有限公司及子公司北京永信火眼科技有限公司(以下简称永信火眼公司)于2022年12月28日与招商银行股份有限公司北京北苑路支行签订了《募集资金专户存储四方监管协议》,明确了各方的权利和义务。募集资金专户监管协议与上海证券交易所三方监管协议范本不存在重大差异,本公司在使用募集资金时已经严格遵照履行。

  (二)募集资金专户存储情况

  截至2023年12月31日,本公司有12个募集资金专户,募集资金存放情况如下:

  金额单位:人民币元

  三、本年度募集资金的实际使用情况

  (一)募集资金使用情况对照表

  截至2023年12月31日,公司募集资金实际使用情况详见附件:募集资金使用情况对照表。

  (二)募投项目的预先投入及置换情况

  报告期内,公司不存在募投项目的预先投入及置换情况。

  (三)使用闲置募集资金暂时补充流动资金情况

  2023年10月27日,公司召开了第三届董事会第十六次会议和第三届监事会第十一次会议,审议通过了《关于使用部分闲置募集资金暂时补充流动资金的议案》,同意公司使用总额不超过人民币10,000.00万元(含本数)的部分闲置募集资金暂时补充流动资金,仅限于公司的日常经营、业务拓展等与主营业务相关的生产经营使用,使用期限为自董事会审议通过之日起12个月内,并且公司将根据募投项目的进展及需求将上述募集资金及时归还至募集资金专用账户。

  (四)使用闲置募集资金进行现金管理情况

  2023年10月16日,公司召开了第三届董事会第十五次会议和第三届监事会第十次会议,审议通过了《关于使用部分暂时闲置募集资金进行现金管理的议案》,同意公司在不影响募集资金投资计划正常进行和募集资金安全的前提下,使用额度不超过人民币30,000万元(含本数)的暂时闲置募集资金进行现金管理,用于购买安全性高、流动性好、保本型理财产品或存款类产品(包括但不限于协定存款、结构性存款、定期存款、大额存单等)。使用期限自董事会审议通过之日起12个月内有效,在上述额度和期限内,资金可循环滚动使用,截至2023年12月31日,公司闲置募集资金现金管理余额为0元。

  (五)用超募资金永久补充流动资金或归还银行贷款情况

  报告期内,公司不存在使用超募资金永久补充流动资金或归还银行贷款情况。

  (六)超募资金用于在建项目及新项目(包括收购资产等)的情况

  报告期内,本公司不存在超募资金用于在建项目及新项目(包括收购资产等)的情况。

  (七)节余募集资金使用情况

  报告期内,公司不存在募集资金节余的情况。

  (八)募集资金使用的其他情况

  2024年2月27日,公司召开了第三届董事会第十九次会议和第三届监事会第十三次会议,审议通过了《关于使用部分募集资金向全资子公司增资以实施募投项目的议案》,同意使用募集资金人民币500万元向全资子公司北京五一嘉峪科技有限公司进行增资。

  四、变更募集资金投资项目的资金使用情况

  截至报告期末,公司未发生变更募投项目的资金使用情况。

  五、募集资金使用及披露中存在的问题

  本年度,公司募集资金使用及披露不存在重大问题。

  六、会计师事务所对公司年度募集资金存放与使用情况出具的鉴证报告的结论性意见

  经鉴证,会计师事务所认为:公司管理层编制的2023年度《关于募集资金年度存放与使用情况的专项报告》符合《上市公司监管指引第2号——上市公司募集资金管理和使用的监管要求(2022年修订)》(证监会公告〔2022〕15号)和《上海证券交易所科创板上市公司自律监管指引第1号——规范运作(2023年12月修订)》(上证发〔2023〕194号)的规定,如实反映了公司募集资金2023年度实际存放与使用情况。

  七、 保荐机构对公司年度募集资金存放与使用情况所出具的专项核查报告的结论性意见

  经核查,保荐机构认为:公司2023年度募集资金存放与实际使用情况符合《上海证券交易所科创板股票上市规则(2023年8月修订)》《上市公司监管指引第2号—上市公司募集资金管理和使用的监管要求(2022年修订)》《上海证券交易所科创板上市公司自律监管指引第1号—规范运作(2023年12月修订)》等法律法规、规范性文件及《永信至诚科技集团股份有限公司募集资金管理办法》等内控制度的相关规定,公司对募集资金进行了专户存储和专项使用,不存在违规使用募集资金的情形、变相改变募集资金用途和损害股东利益的情况。

  特此公告。

  永信至诚科技集团股份有限公司董事会

  2024年4月29日

  附件1

  募集资金使用情况对照表

  2023年度

  编制单位:永信至诚科技集团股份有限公司金额单位:人民币万元

  证券代码:688244       证券简称:永信至诚     公告编号:2024-022

  永信至诚科技集团股份有限公司

  关于提请股东大会授权董事会

  以简易程序向特定对象发行股票的公告

  本公司董事会及全体董事保证本公告内容不存在任何虚假记载、误导性陈述或者重大遗漏,并对其内容的真实性、准确性和完整性依法承担法律责任。

  一、本次授权事宜概述

  根据《上市公司证券发行注册管理办法》《上海证券交易所上市公司证券发行上市审核规则》等相关规定,永信至诚科技集团股份有限公司(以下简称“公司”)于2024年4月26日召开第三届董事会第二十次会议,审议通过了《关于提请股东大会授权董事会以简易程序向特定对象发行股票的议案》,同意提请2023年年度股东大会授权董事会办理以简易程序向特定对象发行股票事宜,融资总额不超过人民币3亿元且不超过最近一年末净资产20%(以下简称“本次发行”),授权期限为2023年年度股东大会通过之日起至2024年年度股东大会召开之日止。本议案尚须提交公司2023年年度股东大会审议通过。

  二、本次授权事宜具体内容

  本次提请股东大会授权事宜包括但不限于以下内容:

  (一)确认公司是否符合以简易程序向特定对象发行股票条件

  授权董事会根据《中华人民共和国公司法》《中华人民共和国证券法》《上市公司证券发行注册管理办法》等有关法律、法规和规范性文件的规定,对公司实际情况进行自查和论证,确认公司是否符合以简易程序向特定对象发行股票条件。

  (二)发行股票的种类、面值和数量

  本次发行股票的种类为人民币普通股(A股),每股面值人民币1.00元。发行股票募集资金总额不超过人民币3亿元且不超过最近一年末净资产的20%。发行数量按照募集资金总额除以发行价格确定,不超过发行前公司股本总数的30%。

  (三)发行方式、发行对象及向原股东配售的安排

  本次发行股票采用以简易程序向特定对象发行的方式,发行对象为符合监管部门规定的法人、自然人或者其他合法投资组织等不超过35名(含35名)的特定对象。证券投资基金管理公司、证券公司、合格境外机构投资者、人民币合格境外机构投资者以其管理的2只以上产品认购的,视为一个发行对象。信托公司作为发行对象的,只能以自有资金认购。

  本次发行的最终发行对象将根据申购报价情况,按照相关法律法规的规定及监管部门要求,由公司董事会在股东大会的授权范围内,与主承销商协商确定。若国家法律、法规及规范性文件对本次发行对象有新的规定,公司将按新的规定进行调整。本次发行股票所有对象均以现金方式认购。

  (四)定价方式或者价格区间

  本次发行价格不低于定价基准日前20个交易日股票交易均价的80%(计算公式为:定价基准日前20个交易日股票交易均价=定价基准日前20个交易日股票交易总额/定价基准日前20个交易日股票交易总量)。在定价基准日至发行日期间,若公司发生派发股利、送红股或公积金转增股本等除息、除权事项,本次发行的发行底价将作相应调整。

  (五)限售期

  向特定对象发行的股票,自发行结束之日起六个月内不得转让。发行对象属于《上市公司证券发行注册管理办法》第五十七条第二款规定情形的,其认购的股票自发行结束之日起十八个月内不得转让。

  (六)募集资金用途

  公司拟将募集资金用于公司主营业务相关项目建设及补充流动资金,用于补充流动资金的比例应符合监管部门的相关规定。同时,募集资金的使用应当符合以下规定:

  1、符合国家产业政策和有关环境保护、土地管理等法律、行政法规规定;

  2、本次募集资金使用不得为持有财务性投资,不得直接或者间接投资于以买卖有价证券为主要业务的公司;

  3、募集资金项目实施后,不会与控股股东、实际控制人及其控制的其他企业新增构成重大不利影响的同业竞争、显失公平的关联交易,或者严重影响公司生产经营的独立性;

  4、发行股票募集的资金应当投资于科技创新领域的业务。

  (七)发行前的滚存利润安排

  本次发行股票后,发行前公司滚存的未分配利润由公司新老股东按照发行后的股份比例共享。

  (八)股票上市地点

  本次发行的股票将在上海证券交易所科创板上市交易。

  (九)授权董事会办理以简易程序向特定对象发行股票的具体事宜

  授权董事会在符合本议案以及相关法律法规的前提下,全权办理以简易程序向特定对象发行股票有关的全部事宜,包括但不限于:

  1、根据相关法律法规、规范性文件或证券监管部门的规定或要求,结合公司的实际情况,对本次发行方案进行适当调整、补充,确定本次发行的最终具体方案并办理发行方案的具体实施,包括但不限于本次发行的实施时间、发行数量、发行价格、发行对象、具体认购办法、认购比例、募集资金规模及其他与发行方案相关的事宜;

  2、办理与本次发行募集资金投资项目建设与募集资金使用相关的事宜,并根据相关法律法规、规范性文件以及股东大会作出的决议,结合证券市场及募集资金投资项目的实施情况、实际进度、实际募集资金额等实际情况,对募集资金投资项目及其具体安排进行调整;

  3、办理本次发行申报事宜,包括但不限于根据监管部门的要求,制作、修改、签署、呈报、补充、递交、执行和公告与本次发行相关的材料,回复相关监管部门的反馈意见,并按照监管要求处理与本次发行相关的信息披露事宜;

  4、签署、修改、补充、递交、呈报、执行与本次发行有关的一切协议,包括但不限于股份认购协议、与募集资金相关的重大合同和重要文件;

  5、设立本次发行的募集资金专项账户,办理募集资金使用的相关事宜;

  6、根据相关法律法规、监管要求和本次发行情况,授权董事会对《永信至诚科技集团股份有限公司章程》(以下简称“《公司章程》”)中关于公司注册资本、股本数等有关条款进行修改,并办理变更注册资本及《公司章程》所涉及的工商变更登记或备案;

  7、在本次发行完成后,办理新增股份在上海证券交易所及中国证券登记结算有限责任公司上海分公司的登记、锁定和上市等相关事宜;

  8、如与本次发行相关的法律法规、规范性文件有新的规定或政策、市场发生变化或证券监管部门有其他具体要求,根据新的规定和要求,对本次发行的具体方案作相应调整;

  9、决定并聘请本次发行的相关证券服务中介机构,并处理与此相关的其他事宜;

  10、在出现不可抗力或其他足以使本次发行难以实施,或者虽然可以实施,但会给公司带来不利后果的情形下,酌情决定本次发行方案延期实施或提前终止;

  11、在法律法规、规范性文件及《公司章程》允许的范围内,办理与本次发行相关的其他事宜。

  (十)决议的有效期

  本项授权自2023年年度股东大会通过之日起至2024年年度股东大会召开之日止。

  三、风险提示

  1、本次公司提请股东大会授权董事会以简易程序向特定对象发行股票的披露事项不代表审批、注册部门对本次发行相关事项的实质性判断、确认或批准,本次授权事项尚待公司2023年年度股东大会审议通过。

  2、经年度股东大会授权上述事项后,董事会将根据实际情况决定是否在授权时限内启动简易发行程序及启动该程序的具体时间。在简易发行程序中,董事会需在规定的时限内向上海证券交易所提交申请文件,报请上海证券交易所审核并需经中国证监会注册。敬请广大投资者注意投资风险。

  特此公告。

  永信至诚科技集团股份有限公司董事会

  2024年4月29日

  证券代码:688244           证券简称:永信至诚              公告编号:2024-025

  永信至诚科技集团股份有限公司

  关于修订《公司章程》及修订、

  制定部分治理制度的公告

  本公司董事会及全体董事保证本公告内容不存在任何虚假记载、误导性陈述或者重大遗漏,并对其内容的真实性、准确性和完整性依法承担法律责任。

  永信至诚科技集团股份有限公司(以下简称“公司”)于2024年4月26日召开第三届董事会第二十次会议,审议通过了《关于修订<公司章程>及修订、制定部分治理制度的议案》。现将具体情况公告如下:

  一、 关于修订《公司章程》的相关情况

  根据《中华人民共和国公司法》(以下简称“《公司法》”)《中华人民共和国证券法》(以下简称“《证券法》”)《上市公司独立董事管理办法》《上海证券交易所科创板股票上市规则》《上海证券交易所科创板上市公司自律监管指引第1号——规范运作》《上市公司章程指引》等法律法规及规范性文件的规定,并结合公司实际情况,对《永信至诚科技集团股份有限公司章程》(以下简称“《公司章程》”)部分条款进行修订,具体内容如下:

  除上述条款修订外,《公司章程》中其他条款内容不变。

  本次修订《公司章程》事项尚需提交公司股东大会审议通过后方可实施。同时,公司董事会特提请公司股东大会授权董事会及其授权人士办理本次章程修订所涉及备案等后续事宜。修订后的《公司章程》将同日在上海证券交易所网站(www.sse.com.cn)予以披露。

  二、 修订、制定部分治理制度的情况

  根据《公司法》《证券法》《上市公司独立董事管理办法》《上海证券交易所科创板股票上市规则》《上海证券交易所科创板上市公司自律监管指引第1号——规范运作》等法律法规及规范性文件的规定,为进一步完善公司治理结构,促进公司规范运作,结合公司的实际情况,公司对部分治理制度进行了修订和制定,具体情况如下:

  其中《董事会议事规则》《股东大会议事规则》《关联交易管理制度》《独立董事工作制度》《募集资金管理制度》《利润分配管理制度》尚需提交公司股东大会审议。修订后的相关制度详见公司同日披露于上海证券交易所网站(www.sse.com.cn)的相关文件。

  特此公告。

  永信至诚科技集团股份有限公司

  董事会

  2024年4月29日

风险及免责提示:以上内容仅代表作者的个人立场和观点,不代表华盛的任何立场,华盛亦无法证实上述内容的真实性、准确性和原创性。投资者在做出任何投资决定前,应结合自身情况,考虑投资产品的风险。必要时,请咨询专业投资顾问的意见。华盛不提供任何投资建议,对此亦不做任何承诺和保证。