2026年半年度报告 2026年8月 第一节重要提示、目录和释义 公司董事会及董事、高级管理人员保证半年度报告内容的真实、准确、完整,不存在虚假记载、误导性陈述或者重大遗漏,并承担个别和连带的法律责任。 公司负责人魏东晓、主管会计工作负责人张丽及会计机构负责人(会计主管人员)辛娜娜声明:保证本半年度报告中财务报告的真实、准确、完整。 所有董事均已出席了审议本次半年报的董事会会议。 本报告涉及未来计划等前瞻性陈述,不构成公司对投资者的实质承诺,敬请广大投资者注意投资风险。 公司在本报告第三节“管理层讨论与分析”之“十、公司面临的风险和应对措施”,详细描述了公司经营中可能存在的风险,敬请投资者关注相关内容。 公司计划不派发现金红利,不送红股,不以公积金转增股本。 目录 第一节重要提示、目录和释义...........................................................................................................2第二节公司简介和主要财务指标.......................................................................................................6第三节管理层讨论与分析...................................................................................................................9第四节公司治理、环境和社会...........................................................................................................44第五节重要事项...................................................................................................................................49第六节股份变动及股东情况...............................................................................................................58第七节债券相关情况...........................................................................................................................63第八节财务报告...................................................................................................................................64 备查文件目录 一、载有公司负责人、主管会计工作负责人、会计机构负责人(会计主管人员)签名并盖章的财务报表。二、报告期内公开披露过的所有公司文件的正本及公告的原稿。 释义 第二节公司简介和主要财务指标 一、公司简介 二、联系人和联系方式 三、其他情况 1、公司联系方式 公司注册地址、公司办公地址及其邮政编码、公司网址、电子信箱等在报告期是否变化□适用不适用公司注册地址、公司办公地址及其邮政编码、公司网址、电子信箱等在报告期无变化,具体可参见2025年年报。 2、信息披露及备置地点 信息披露及备置地点在报告期是否变化□适用不适用 公司披露半年度报告的证券交易所网站和媒体名称及网址,公司半年度报告备置地在报告期无变化,具体可参见2025年年报。 3、注册变更情况 注册情况在报告期是否变更情况□适用不适用公司注册情况在报告期无变化,具体可参见2025年年报。 四、主要会计数据和财务指标 公司是否需追溯调整或重述以前年度会计数据 五、境内外会计准则下会计数据差异 1、同时按照国际会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况 □适用不适用公司报告期不存在按照国际会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况。 2、同时按照境外会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况 □适用不适用 公司报告期不存在按照境外会计准则与按照中国会计准则披露的财务报告中净利润和净资产差异情况。 六、非经常性损益项目及金额 适用□不适用 其他符合非经常性损益定义的损益项目的具体情况: □适用不适用 公司不存在其他符合非经常性损益定义的损益项目的具体情况。 将《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益项目的情况说明 □适用不适用 公司不存在将《公开发行证券的公司信息披露解释性公告第1号——非经常性损益》中列举的非经常性损益项目界定为经常性损益的项目的情形。 第三节管理层讨论与分析 一、报告期内公司从事的主要业务 (一)主要业务发展情况 2026年,公司践行长期发展战略,明确自身的战略定位和业务边界,围绕经营质量有效提升、合理健康增长的可持续发展目标开展工作。上半年,公司专注高价值产品与技术研发投入,强化产品型安全公司定位,作出相应的战略取舍,主动收缩部分低毛利项目与非核心业务,主营业务毛利率提升9.6个百分点,业务质量得到进一步改善,但对业务收入形成了短期影响。叠加网络安全行业市场需求释放不及预期、客户预算支出缩减等因素,导致公司上半年业绩阶段性承压。报告期内,公司实现主营业务收入211,608,835.41元,同比下降28.12%;归属上市公司股东的净利润-119,791,421.93元,同比下降12.61%。 公司坚持以客户为中心,加强产品能力提升和售后体系建设,以AI赋能内容感知、行为管控、风险建模等核心技术能力,保持技术、产品和服务的领先优势。同时强化经营管理,落实提质增效,着力打造面向党政、特殊行业、央国企等多市场领域的可持续发展能力。 聚焦主线业务,夯实竞争优势。随着行业相关法规体系不断健全,驱动各领域安全建设由制度要求加速转向技术落地。公司积极把握行业发展机遇,聚焦保密安全、网信安全主线业务方向,持续迭代技术产品、打磨行业解决方案,深度拓展关键客户市场,通过标杆项目实现场景验证与模式复制,持续放大技术与市场协同效应,巩固提升综合竞争实力。 1、保密安全业务 2024年修订的《保守国家秘密法》及实施条例颁布以来,分级保护要求、政务信息系统安全管理办法等配套制度规范陆续出台,系列法规标准明确了保密基础设施建设相关要求,规定机关、单位严格遵循国家保密法规制度与技术标准,构建安全保密风险动态感知设施和机制,常态化开展保密风险识别、隐患排查、事件监测、核查处置全流程工作,实现风险早发现、早预警、早处置,全面强化保密风险闭环管控能力,切实提升保密工作规范化水平与运行质效。面向新形势下“反数据窃取、防数据泄露、保数据利用”的现实业务场景,公司在稳固传统保密安全业务的同时,持续推动保密安全产品技术向多元场景、行业延伸拓展,中标多项标杆项目,形成标杆示范效应,进一步夯实了公司的竞争优势。 在党政客户领域,中标多部委关键基础设施安全建设项目。公司按照新标准实施项目建设,用户以此作为“合规的基础”、“技术的抓手”和“管理的助手”,实现了“保密设施底数清、变数明”,“异常行为早发现、早处置”。增强了保密基础数据能力,有效提升风险隐患精准发现能力。中标某省级政务平台工作秘密信息防护服务项目。项目服务于省级党政智慧办公平台,面向政务办公场景,构建覆盖终端、传输、应用、存储等关键环节的工作秘密安全防护体系,为全省政务办公安全高效运行提供有力支撑。该项目覆盖全省党政机关百万级终端,进一步验证了中孚信息工作秘密防护解决方案在超大规模政务应用场景中的成熟性和可靠性,形成省级党政平台相关安全建设的标杆示范效应。在央国企客户领域,中标某运营商集团终端安全检查、安全审计项目。项目全面覆盖集团互联网办公数十万台终端,通过实施终端风险检查、分析、整改一体化方案,规模化落地终端安全检查能力,助力运营商实现终端安全态势感知与风险闭环处置,协助企业搭建统一、高效、智能化的终端保密安全管理体系。本次项目落地,将有效解决用户终端数量庞大、数据流转频繁、安全管理要求高等多重管理问题,提升集团全域安全管控综合实力,成为公司在运营商行业安全检查、安全审计领域的重要示范项目。在军工客户领域,中标某特种工业集团工控安全建设项目。公司对标工控安全相关标准,定制多园区工控安全整体方案,搭建多层次安全防护体系,确保工控系统与办公网之间的互联安全、数据交换合规可控。在保障业务高效流转的同时,筑牢工控网安全防线,实现“安全与效率”的双向平衡。标志着公司在特种工业关键信息基础设施防护的专业能力得到进一步验证和认可。 2、网信安全业务 公司网信安全业务立足网络强国建设总体要求,遵循国家网络与数据安全相关法规,打造“监管侧技术支撑+业务侧安全能力赋能”的双向业务体系,形成差异化、全覆盖的核心业务架构。在整体布局上,公司围绕网信主管部门监管履职需求,聚焦重要数据流动与跨境安全、监管协同研判、基层网络安全防护三大方向,为主管部门提供可落地的技术手段与实战化平台支撑,助力重要数据处理者落实数据流动合规要求:一方面面向各级网信监管部门,提供专业化、可落地的合 规治理与风险处置支撑,补齐行业监管短板,实现网络数据安全风险全流程闭环管控;另一方面面向各行业重要数据处理主体,搭建安全可信的数据流动管控体系,助力企业合规开展数据流转业务,兼顾安全底线与数据要素流通价值。 从市场潜力来看,随着国家数据安全合规制度持续完善以及《网络数据安全风险评估办法》的落地实施,主管部门推动、重要数据处理者落实的风险评估、数据分类分级、流动监测、态势研判、安全协同防御等环节,正逐步转化为行业合规刚需,持续释放监管侧与产业侧的服务增量。公司业务场景覆盖监管机构、重要数据处理者及基层末端主体,适配多维度市场需求,标准化、可复制的产品体系已得到实战落地验证。目前业务已在政务、医疗等行业进行试点,并在多地形成标杆项目。其中:成功中标某运营商集团总部跨境终端安全项目,服务覆盖全国二十省份网络节点,实现全国性规模化部署;同时依托标准化交付能力,在浙江、山东、海南等七省的某运营商省分公司快速复制落地跨境终端安全项目,充分验证了公司方案在全国、省域两级场景的高度适配性与规模化落地能力,具备全国快速推广复制的基础条件,赛道优势显著,长期成长空间充足。 全面拥抱AI,构建智能安全新体系。公司坚持“全面拥抱AI”战略,依托自研平台推动国产大模型融合应用,在多业务场景完成技术迭代与产品智能化升级,构建起兼顾业务智能化赋能与人工智能应用安全的综合技术能力,积极推动人工智能技术在保密与数据安全核心业务领域体系化落地。 公司研制并发布天机2.0数据分析平台和AI应用与服务平台,深度整合国产大模型、配套硬件及AI核心技术,构建覆盖终端安全、网络安全和云安全的统一AI数据分析与智能应用底座,实现全系产品智能化升级;依托第三代互联网数据安全预警平台,引入多款国产大模型,通过安全保密专用语料库建设、模型微调及智能体技术等,大幅提升敏感内容识别、异常行为分析、威胁研判与风险预警能力。同时,公司围绕大模型与智能体应用,构建涵盖基础环境安全、数据安全、模型安全和应用安全的大模型安全防护体系,提升对提示词注入、敏感信息外发、越权访问、异常工具执行等风险的识别与阻断能力,强化