最新公告

首页 > 最新公告 > 返回前页

奇安信:《2022年环境、社会、治理报告》下载公告
公告日期:2023-04-27

董事长致辞关于奇安信ESG治理

2022年度奖项关键绩效表指标索引关于本报告助力联合国可持续发展目标实现

完善治理体系 合规稳健经营探索低碳运营 创新解决方案

聚焦网络安全 为数字化经济保驾护航

推进共融共建 赋能价值链可持续发展

坚持以人为本 携手员工成长

投身公益事业 助力实现共同富裕

治理篇:

卓越治理 夯实发展根基

环境篇:

绿色发展 建设美丽家园

社会篇:

责任驱动 共建幸福社会

可持续发展治理架构利益相关方沟通ESG重点议题分析

奇安信SDGs地图【专题一】

肩负国家使命,巩牢国家网络安全防线【专题二】

培育健康生态,引领行业发展

治理机制投资者权益守法合规党建引领信息安全与隐私保护

绿色运营绿色解决方案

研发创新产品价值安全运营客户服务

供应链管理助力行业发展

员工权益职业发展与培训员工关爱

北京奇安信公益基金会助力健康中国支持乡村发展开展教育助学支援灾害救助

2098

2022·奇安信集团环境、社会、治理报告

0203

董事长致辞

2022年,世界形势剧变。面对经济下行,需求萎缩,产业竞争加剧和数字技术革命,数字经济崛起交错的宏观环境,国家和社会对于网络安全的需求日益攀升。奇安信集团作为中国网络安全的领军企业,在错综复杂的市场环境中迎难而上,实现了扭亏为盈、创造“零事故”纪录、军团制改革的三大胜利,高质量发展迈上新台阶。公司的卓越成就离不开对行业布局的远见、产品价值的追求、安全运营的坚持、员工福利的保障等可持续发展理念与行动。2022年,我们保持与利益相关方密切沟通,梳理并识别出奇安信需要重点关注的22项环境、社会与治理议题。基于这些议题,我们努力推进集团各分/子公司识别ESG风险,加强ESG管理和信息披露,切实推动企业可持续发展。

作为网络安全行业的先锋,我们始终相信,保障网络安全不仅是企业自身的需求,更是国家和人民的需要。这一年里,在国家政策的指导下,我们通过不断强化创新研发实力、提升服务标准,为国家乃至世界的数字经济保驾护航。2022年,我们的研发投入达16.94亿,获得164个发明专利、14项外观设计专利及131件软件著作权;此外,我们还创造了冬奥“零事故”的成就,并被纳入《网络安全国家标准20周年优秀实践案例》等案例集。为进一步推动行业发展、向行业输送高质量人才,奇安信在网安人才培养、校企合作、行业竞赛、交流及知识分享上持续发力,共融共建网安产业链生态。我们在绵阳、武汉、青岛等地成立了虎符基地,目前已培养了3,600多名网安人才,输送到了金融、交通、能源等各个重点领域;我们与多家高校合作,推动产学研的有机融合;以DataCon为代表的全国性竞赛,用竞合共赢的方式鼓励行业创新合作;多元化的认证体系,为网安人才的培养标准与方向提供了范式;二十余本行业开源报告,更浓缩了奇安信多年来的行业经验。我们高度重视员工权益与职业发展,建立员工关爱工作长效机制,在促进员工自我更新和自我完善的同时,也切实提高了员工的归属感与幸福感。我们遵循平等雇佣原则,构建公平合理的薪酬体系;拓展民主沟通反馈渠道,创建和谐稳定的工作环境;设立职业发展双通道,优化“砺剑”“旌旗”“扬帆”等项目,构建多样化人才培养模式;开展丰富的员工活动,营造舒心便捷的工作氛围,携手员工共成长、同进步,共绘美好蓝图。2022年也是奇安信公益基金会成立一周年。这一年里,基金会秉承着“让世界更安全,让生活更美好”的使命,坚守公益第一线,完成了诸多从0到1的举措。公司积极响应健康中国战略、科教兴国战略和乡村振兴战略,聚焦医疗、教育、救灾和乡村振兴等领域,积极开展公益捐赠和帮扶活动。通过不懈努力,我们帮助了超过1,600 名先心病患儿和白内障患者脱离病痛,资助高校学生改善学习和就业情况,助力灾区群众走出困境,支持乡村地区的数字化建设,为建设和谐社会增添温暖、贡献力量。道阻且长,行将致远。放眼未来,我们希望与大家一起,用数字包容与技术向善为社会可持续发展注入动力,创造长期价值。

董事长致辞

奇安信集团董事长

2022·奇安信集团环境、社会、治理报告

0405

关于奇安信

奇安信科技集团股份有限公司(以下简称奇安信,股票代码688561)成立于2014年,是国内领先的基于大数据、人工智能和安全运营技术的网络安全产品及服务提供商,专注于向政府、企业用户提供新一代全面有效的网络安全解决方案,在人员规模、收入规模和产品覆盖度上均位居行业第一。作为北京 2022 年冬奥会和冬残奥会官方网络安全服务和杀毒软件赞助商,奇安信创造了奥运会网络安全“零事故”的世界纪录,创新打造网络安全“中国方案”,用“中国模式”“中国架构”“中国产品”和“中国服务”为冬奥会铸造了坚固的网络安全防线,并进一步将冬奥网络安全“零事故”经验推广至全行业,护航数字化发展。

企业介绍

凭借在实战攻防、平台创新、规划咨询等代表领域全面领先的优势,经过七年积累,奇安信已发展成为企业数字化转型与升级的全天候、全方位安全顾问。截至2022年底,奇安信在全国拥有62个分支机构、9个研发中心和5个人才基地。“十四五”规划开局起步,数字化转型全面铺开,推动网络安全需求井喷。奇安信作为领军企业,将针对新技术下产生的新业态、新业务和新场景,继续为政府与企业等用户提供全面、有效的网络安全解决方案,向成为“全球第一的网络安全公司”的愿景目标不断奋进。

关于奇安信

2022·奇安信集团环境、社会、治理报告

0607

品牌形象故事奇安信的标志是数据虎符,象征着奇安信对网络空间安全和平的殷切向往。数据虎符以秦朝虎符为原型,融入了现代化和科技化设计元素,以摩尔斯电码所对应

让网络更安全让世界更美好

成为全球第一的网络安全公司

企业文化

客户优先创新优先

正直诚信

当责奋斗

拥抱变化

协同优先

使命愿景

的二进制编码替换虎符原型身上的铭文,将古代安全智慧与当代安全思想深度融合。从两千多年前的秦朝虎符,到两千多年后的奇安信数据虎符,奇安信以“网

络安全国家队”的身份,努力践行“让网络更安全,让世界更美好”的企业使命。

2018年

2020年

? 研制出第三代网络安全技术

2019年

? 提出“44333”安全理念

? 发布全新品牌形象? 建成四大网络安全研发平台? 提出“内生安全”理念

? 推出新一代网络安全框架? 正式登录科创板,成功上市? “内生安全框架”获评“2020世界互联网领先科技成果”? 奇安信冬奥会及冬残奥会联合LOGO升级发布

企业发展历程

2022年? 冬奥网络安全“零事故”? 开通全国首个网络安全行业服务短号95015

? 提出“经营安全,安全经营”? 网络安全中国代表队正式组建? 入选首批“隐形冠军”企业

2021年

2017年

2014年? 奇安信成立

2015年? 提出“数据驱动安全”

2016年? 国家级网络安全保障

关于奇安信

2022·奇安信集团环境、社会、治理报告

0809

2022年企业社会责任重要奖项

时间奖项颁奖单位1月2021年度漏洞信息报送突出贡献单位

国家信息安全漏洞共享平台(CNVD)2021年度CNVD协作特别贡献单位

国家信息安全漏洞共享平台(CNVD)5月表现突出单位北京冬奥会网络安全工作协调小组(中央网信办)9月2022北京民营企业社会责任百强北京市工商业联合会

“聚力首善共建文明”主题活动十佳优秀案例

首都精神文明建设委员会办公室11月2022年度杰出爱心企业第五届社会责任大会

2022向善企业财新国际、中国社会企业与影响力投资论坛2021—2022年度中国互联网行业自律贡献和公益奖

中国互联网协会互联网助力经济社会数字化转型案例集(“数字经济”方向)

中国互联网协会12月中国民营企业优秀社会责任案例(2022)中华全国工商业联合会

商业治理贡献奖第一财经《北京软件和信息服务业社会责任建设白皮书》案例

北京软件和信息服务业协会2022年度ESG最佳社会责任(S)实践企业中国网

ESG治理

有效的治理是企业可持续发展工作推进的基础。为了更好地保障对公司重大环境、社会与治理事宜的统一理解和高效执行,奇安信搭建了企业可持续发展治理架构,对公司重要ESG相关议题和工作进行监督管理,推进公司ESG相关规划、目标和制度的制定,推动ESG理念融入公司发展战略、日常管理、业务运营等,助力公司健康永续发展。

可持续发展治理架构奇安信持续完善公司可持续发展管理,不断推动各部门工作,将可持续发展议题融入其日常业务之中。自创立以来,奇安信在社会价值、公司治理和环境保护相关议题不断发力,为客户、员工和股东持续创造价值,并携手产业链上下游伙伴共同发展。奇安信致力于打造可持续发展的商业模式,通过对环境、社会问题的深入关注和分析,以科技和数字的力量,维护网络安全,为整个社会搭建安全的数字化生态,共同为更美好的社会不懈努力。

董事会监督和管理公司可持续发展相关工作,审核公司可持续发展相关规划、目标和制度的制定;推动、监督可持续发展相关事宜的有序开展,并定期审查工作进展情况。

具体推进公司在环境、社会与治理等重要议题和指标的管理,并联动各职能部门、分/子公司相关人员,形成工作统筹和协同。

决策层

执行层

“2021 年度漏洞信息报送突出贡献单位”为奇安信网神(补天平台)所获奖项。

入选案例为奇安信集团“红色云展厅”。

“2021年度CNVD协作特别贡献单位”为奇安信网神(补天平台)所获奖项。

入选案例为“基于内生安全态势感知整体解决方案”。

入选案例为“网安卫士志愿服务项目”。

ESG治理

2022·奇安信集团环境、社会、治理报告

1011

利益相关方沟通

奇安信充分结合公司可持续发展影响范围和长期运营目标以识别利益相关方,积极为每一位利益相关方创造价值。公司搭建了完善的沟通机制和多元化的交流渠道,通过公司官方网站、官方微信平台、证券交易所信息披露平台及主流媒体网站披露公司环境、社会、治理方面的资讯,定期了解并及时回应利益相关方的意见与诉求,携手利益相关方共同迎接公司运营中的机遇和挑战。

主要利益相关方关注议题沟通渠道反馈与实践客户? 优质产品与服务

? 信息安全

? 95015热线、官网在线客服、邮箱等

? 提高产品创新能力与服务质量? 积极参与行业展会? 成立数据安全治理委员会,贯彻内生安全理念股东与投资者

? 财务稳健? 高投资回报? 信息透明

? 股东大会? 现场接待? 电话、官网在线客服、邮件等

? 定期编制并发布财务与非财务信息? 于证券交易所、微信等多渠道进行信息披露? 及时提醒股东查收可持续发展以及公司经营相关信息? 公司官方网站设立“投资者服务”栏目员工? 职业发展路径清晰

? 舒适的工作环境? 全方位的安全健康保障

? 员工培训与交流? 员工代表大会? 晨会、例会? 员工意见反馈信箱

? 建立科学的人力资源管理制度与激励机制? 倾听、收集职工建议? 加强职业健康与安全管理? 定期举办团建或文体活动政府与监管机构

? 企业合规运营? 行业竞争有序? 行业合作与赋能

? 政府相关会议,网站、政策建议通道? 政企培训

? 践行商业行为准则? 优化内控、合规管理? 提升自身反舞弊管理并强化公司廉洁和反腐败宣传供应商与合作伙伴

? 稳定供应? 长期公平合作

? 供应商交流会? 供应商日常管理? 供应商培训

? 完善供应商管理体系? 动态评价审核供应商? 畅通举报渠道社区? 社区公益

? 保障社区网络安全

? 公益活动? 高校、社区走访等

? 成立奇安信公益基金会,开展公益、志愿者、帮扶、捐赠活动? 支持医疗健康、乡村发展、灾害救助、教育助学等活动? 调配资源支持社区建设与安全科普非政府组织? 行业合作与赋能

? 降低环境影响

? 行业会议、交流、竞赛等? 环境信息披露与倡议

? 加强与非政府组织之间的合作,积极提供帮助? 举办各类网络安全行业交流与竞赛活动? 搭建“补天平台”守护网络安全? 进行办公区节能改造,研发技术减少机房能耗

ESG重点议题分析为了科学、精准识别奇安信环境、社会、治理的重点议题,奇安信参照全球报告倡议组织(GRI)发布的《GRI可持续发展报告标准》(2021修订版)中提供的确定实质性议题分布的指导,开展实质性议题分析工作。在实质性议题的分析过程中,奇安信基于国际国内政策,结合国内外披露标准和指引,对标同业,并充分参考行业专家及各利益相关方的意见进行分析。公司通过问卷调查、访谈等形式与各个利益相关方群体进行了沟通,深入了解了各利益相关方对奇安信可持续发展相关工作的期望。基于相关方反馈,公司梳理出22项环境、社会、治理实质性议题(环境层面5项、社会层面12项和治理层面5项),形成了奇安信ESG战略规划、绩效管理和信息披露的重要参考基础。

工作步骤

奇安信实质性议题列表环境议题社会议题治理议题

? 隐私与数据安全? 研发创新与知识产权保护? 数字科技创新与新型基础建设? 客户权益保护? 供应链管理? 推动行业发展? 社会参与贡献? 员工雇佣? 员工权益保护? 员工培训与发展? 职业健康安全? 多元化与机会平等

? 环境管理体系? 气候变化与温室气体排放? 能源管理? 排放和废弃物管理? 水资源使用与管理

? 董事会独立性与多元化? 合规与风险管理? 反腐败与商业道德? 公司治理体系? 信息安全与高效沟通

了解报告组织背景

识别实际和

潜在影响

评估影响

程度

筛选ESG重要议题

ESG治理

2022·奇安信集团环境、社会、治理报告

1213

助力联合国可持续发展目标实现

联合国可持续发展目标(SDGs)

的全面实现是全人类共同努力的目标。2016年9月,中国在G20峰会中向世界承诺,中国要全面落实联合国2030年可持续发展议程,促进包容性发展,随后,中国政府推出《中国落实2030年可持续发展议程国别方案》。在高质量发展和中国式现代化的新格局下,在双碳目标和共同富裕战略驱动下,奇安信发挥科技优势和数字化服务能力,为积极落实和推进可持续发展各项目标的实现而努力。

联合国可持续发展目标(SDGs)奇安信举措

目标一:无贫穷长期以来,奇安信致力于为经济脆弱群体提供经济支持、紧急救助、能力培养、环境

改善等公益项目,通过“心安助医”“心安助农”“心安助学”公益项目,降低他们因疾病、劳力减弱、教育等因素造成的返贫风险,截至2022年底,奇安信累计为消除贫困捐赠资金超过4,643万元。在全世界消除一切形式的贫困

目标三:健康与福祉奇安信长期关注欠发达地区的医疗卫生事业,通过努力推动重点医院和基层医院的合

作桥梁建设,改善基层医疗机构大病诊疗服务能力,降低困难家庭因病返贫几率,提升居民健康福祉,助力健康中国建设。截至2022年底,已在内蒙古、西藏推动当地医疗卫生改善公益项目落地,受益居民已超过4万人。确保健康的生活方式,促进各年龄段人群的福祉

目标四:优质教育奇安信高度重视行业发展,近年来在培育人才与行业交流方面不断发力,多措并举,

打造“共建共享网安未来”。公司也十分重视人才的发展和培养,鼓励员工持续学习,不断更新和完善自我,获得长期发展。在此基础上,奇安信同时关注欠发达地区和中低收入家庭学生的成长,由基金会发起“心安助学”项目,提供紧急救助金、社会学习实践支持金和奖助学金,创建安全、有保障的环境,改善他们的学习和就业状况。

确保包容和公平的优质教育,让全民终身享有学习机会

公司坚决反对一切形式的职场歧视、骚扰、强迫、威胁和暴力行为,建立完善的人力资源管理与制度体系,坚持男女同工同酬,致力于打造公平的职场环境。

目标五:性别平等

实现性别平等,增强所有妇女和女童的权能

奇安信SDGs地图

联合国可持续发展目标(SDGs)奇安信举措

目标八:体面工作和经济增长奇安信为员工提供平等、安全和体面的工作,支持他们获得公平的收入、安全舒适

的工作场所、更优的福利保障及个人发展前景。公司在创造就业机会的同时,带动产业链上下游企业发展,促进行业可持续发展。促进持久、包容和可持续经济增长,促进充分的生产性就业和人人获得体面工作

目标六:清洁饮水和卫生设施奇安信重视水资源管理,通过一系列节水举措,逐步追求用水效率最大化。

公司自用机房的水循环系统采用乙二醇稀释溶液和水氟转换的方式,减少了对水资源的消耗。公司安全中心屋顶的4,000平方米绿化,使用节水型微灌系统进行浇灌。在办公场所,公司通过对用水和节水设施的安装和维护尽可能降低对水资源的消耗,并且推行高效完备的污水管理系统与废物管理方法,防止生产生活污染水资源。为所有人提供水和环境卫生并对其进行可持续管理

目标九:产业创新和基础设施奇安信作为网安领军企业,通过持续加大研发投入,搭建系统化的顶层设计,开发

体系化的安全产品,提供实战化的安全服务,引领产业模式、产品业务与产品服务的创新。此外,奇安信也通过数字化管理、智能平台、数据安全生态以及稳固的基础设施,保障业务稳定性,在硬件与软件上共同推进产业创新与发展。建造具备抵御灾害能力的基础设施,促进具有包容性的可持续工业化,推动创新

目标十一:可持续城市和社区 奇安信公益基金会针对每一次重大灾害的具体情况和需求,提供相应资金、物资、

人力等支持,致力于韧性社区建设。建设包容、安全、有抵御灾害能力和可持续的城市和人类住区

目标十二:负责任消费和生产奇安信建立“以技术为本,以客户为中心”的服务理念,建立了一整套完备的、符合

国际惯例的服务体系,以高标准、高要求规范公司客户服务工作,切实保障客户权益。

奇安信积极开展负责任采购,建立了完善、差异化的供应商准入程序与评审方式,

对供应商开展全面评价,其中环境、安全、社会责任等方面的表现为重要考核内容。

2022年,奇安信供应商《廉洁承诺书》签订率为100%。采用可持续的消费和生产模式

目标十三:气候行动通过推进绿色运营、建设绿色低碳办公园区、提供数字化绿色解决方案等举措,持

续助力绿色低碳发展和转型。采取紧急行动应对气候变化及其影响目标十六:和平、正义与强大机构公司坚决禁止雇佣童工及强制劳动,并持续推动供应链开展环境、社会与治理等议

题管理。

公司坚持合规经营,严查贪污腐败。创建和平、包容的社会以促进可持续发展,让所有人都能诉诸司法,在各级建立有效、负责和包容的机构

联合国可持续发展目标(Sustainable Development Goals)缩写SDGs,是联合国制定的17个全球发展目标,在2000—2015年千年发展目标(MDGs)到期后,继续指导2015—2030年的全球发展工作。

助力联合国可持续发展目标实现

2022·奇安信集团环境、社会、治理报告

作为新一代网络安全领军者,奇安信不断强化网络安全攻防能力、威胁发现能力、态势感知能力与应急响应能力。怀着“网络安全国家队”的使命担当,奇安信立志为国家构建安全的网络空间,为国家重大活动保障任务提供重要支撑。2022年,奇安信实现了冬奥“零事故”、保障二十大稳定运行等诸多成就。在此基础上,奇安信也多次承担国家重要活动安全保障任务,包括但不限于维护“一带一路”国际合作高峰论坛、世园会、亚洲文明对话大会等国际会议的平稳运行;承接国庆七十周年网络安保值守、中国数字经济发展和治理学术年会的网络安全设备部署等安保任务。奇安信用卓越的能力和实际行动,捍卫着国家网络安全,履行了网络安全守门人的职责。

自成为北京2022年冬奥会和冬残奥会官方网络安全服务和杀毒软件赞助商以来,奇安信始终秉持着“让冬奥更安全,让世界更美好”的理念,以服务冬奥、

保障关键信息基础设施安全为宗旨,积极发挥专业优势,兑现了对冬奥会网络安保承担“完全、彻底、端到端”职责的郑重承诺。在冬奥网络安全保障任务中,奇安信从积极动员、组织保障、现场值守和日常巡检等方面开展全面的保障工作。团队承担了科技部国家重点研发计划“保障冬奥赛事网络和系统不间断运行的安全检测与防护关键技术研究与应用”,研发了第三代网络安全

※ 铸就冬奥网络盾牌

技术,在人工智能安全分析引擎、态势感知、威胁情报、供应链安全检测、攻击精准分析等关键领域实现技术突破,打破了一直以来由外国网络技术公司把持奥运网络安全保障的垄断局面,有力地解决了冬奥会期间来自境内外各类网络攻击。2022年3月,奇安信圆满完成了北京冬奥会和冬残奥会网络安全保障工作,用中国制度、中国产品、中国技术、中国服务兑现了北京冬奥网络安全“零事故”的承诺,为我国关键信息基础设施和重大活动的网络安全保障提供了示范样本和有益经验。

【专题一】

面对二十大期间全国重保客户网络安全稳定运行这一重要任务,奇安信按照“检查、整改、监测、分析、响应、验证”的原则全面落实安全工作和防护措施,累计投入一线专家一千余人、二线安全分析工程师近五百人,以及天眼、天擎、NGSOC等各类网络安全产品五千余套,为超过三百家相关单位提供了安全保障。此外,奇安信还在部分重点地区部署了应急响应队伍,为二十大胜利召开筑牢安全防线。奇安信真正做到了业务数据闭环、可视化指挥、每日迭代和全天值守,实现了任务功能按时上线、系

※ 为二十大保驾护航

统正常稳定运行、系统在二十大期间无重大故障的目标,提供了实战化、可落地、可复制的网络安全技术方案,为二十大成功举行保驾护航。

肩负国家使命,巩牢国家网络安全防线

随着全球经济的快速发展和数字化时代的到来,网络安全成为各方聚焦的重要议题,越来越多的企业在网络安全方面有了更高层次的需求。作为一家专注于网络安全领域的公司,奇安信集团一直致力于为客户提供高质量的网络安全服务和产品,同时也通过培育网安人才、推进行业交流,积极推动行业的发展。奇安信坚信,未来网络安全的发展离不开网络安全人才的培养。公司坚持发挥“产学研深度融合”的理念,在本科、高职的教学、科研、竞赛、实习、就业、认证等方向全面发力,通过校企合作、创新资助、实践课程、举办各类大赛等方式,积极为高校网络安全专业建设提供支持,为培养符合市场需求的网络安全实战人才贡献力量。目前,奇安信已与全国重点高校建设10所联合实验室,开发各类网络安全专业课程40门,合作高校超200所,用技术和责任点亮网络安全人才培养事业发展的灯塔。

【专题二】

2022·奇安信集团环境、社会、治理报告

打造行业协同发展的良性环境,能够促进行业伙伴合作共赢。奇安信积极参与行业交流,与业内专家和企业代表深入探讨行业热点话题,分享企业经验与见解。奇安信也受邀参加了12场各类行业交流活动,开展软硬件供

奇安信还积极参与行业标准的制定,在行业创新与标准实践上不断突破,助力建设优质行业发展路径。2022年,奇安信参与了近30个信息安全行业标准的制定和修订工作,获得了2022年中国标准创新贡献奖二等奖,为行业的规范化和标准化做出了贡献。未来,奇安信将秉承“让网络更安全,让世界更美好”的使命,持续开发细分场景课程,建设教学服务支持体系,完善奇安信认证体系,努力打造全产业链协同发展标杆,为客户提供更加优质的网络安全服务。

培育健康生态,引领行业发展

应商培训20余次,从白帽黑客到央企行业重保,奇安信凝聚着产业链上创新创造的力量,助力行业健康发展。在此基础上,公司关注行业发展现状,通过深入调研和分析,了解行业最新动态和发展趋势。2022年,奇安信发布各类行业洞察26篇,为价值链伙伴提供了实用的网络安全决策参考。

1819

卓越治理 夯实发展根基2022·奇安信集团环境、社会、治理报告

卓越治理夯实发展根基

治理篇:

2022·奇安信集团环境、社会、治理报告

卓越治理 夯实发展根基

完善治理体系合规稳健经营

奇安信搭建完善的公司治理体系,保障公司决策过程公开、信息披露有效,提高公司整体的透明度和可靠性,增强投资者信心,促进公司长期的可持续发展。公司依照《中华人民共和国公司法》《中华人民共和国证券法》《上市公司信息披露管理办法》等法律法规,设立了股东大会、董事会及监事会,在董事会下,设立了战略委员会、审计委员会和提名与薪酬委员会3个专门委员会,各委员会的主要职责是协助董事会对需决策事项提供咨询意见。公司董事会共有7名董事,其中独立董事3名;监事会共有3名监事,其中职工监事1名。公司的人员结构设置有效地完善了内部治理框架,增强了公司内部治理质量。此外,公司制定了完善的内部治理规章制度,包括《奇安信科技集团股份有限公司章程》《股东大会议事规则》《独立董事制度》《关联交易管理办法》以及《重大信息内部报告制度》等相关制度,保障公司治理各个环节合规运行、保护利益相关方的合法权益。奇安信一直注重公司内部董事会、监事会以及高级管理人员的沟通,确保公司的决策制定和执行能够得到充分的讨论和审查。一方面,公司通过建立定期会议、工作汇报、信息共享等沟通机制,促进内部沟通和协作,保证公司治理机制高效运转。另一方面,奇安信还设立职工监事,鼓励员工参与公司治理和管理过程,积极提出反馈和建议,为公司持续发展提供更广泛的建议和支持。2022年,奇安信董事会共召开了9次会议,监事会共开展了8次会议。

奇安信将良好的公司治理视为企业发展基石,坚持以党建为引领,不断建设与完善公司治理架构与合规制度,强化内部风险控制与反腐败、反不当竞争相关工作落实,提升公司信息安全与隐私保护能力,实现企业合规稳定运营。同时,奇安信认真履行上市企业信息披露义务,充分与投资者及其他重要利益相关方进行沟通,不断推进公司合规治理工作建设。

治理机制

公司董事会共设立

名董事

独立董事

监事

名职工监事

投资者权益

奇安信高度重视投资者关系管理及其权益保护工作,严格按照相关法律法规及公司规章制度的要求,真实、准确、完整、及时、公平地进行信息披露。为此,公司建立了健全的投资者关系管理制度和信息披露机制,通过《投资者关系管理制度》《信息披露管理制度》等制度,不断加强与投资者的沟通和互动,及时回应各方关切,维护投资者的合法权益。为确保所有投资者均有平等机会获取公司信息,奇安信提供翔实的业绩情况、发展战略、风险管理等信息,制定了完整的定期报告与临时报告披露程序,供投资者全面了解公司的经营状况和未来规划。公司所有需披露的信息均在指定网站和其他中国证监会指定的信息披露媒体上全面披露。此外,公司还通过投资者热线、投资者互动平台等渠道,积极回答投资者关心的问题。奇安信坚持通过多种方式与投资者定期沟通。2022年,公司举办了年度业绩说明会,通过视频结合网络互动的方式,与投资者进行互动交流。此外,公司定期举办经营情况交流,针对近期公司经营情况进行说明。2022年,公司接待投资者调研活动8次,覆盖上百家机构投资者,回复上证E互动平台投资者各类提问97次,与投资者建立了紧密良好的关系。

2022·奇安信集团环境、社会、治理报告

卓越治理 夯实发展根基

守法合规

守法合规是企业经营的基本要求,是防范企业风险、护航产业发展的重要工作。奇安信坚持高标准的商业道德操守和公司治理要求,严格遵守科创板上市规则中有关公司治理的相关规定,确保公司决策过程公平、公正、公开,不断加强合规风险管理。

合规经营

风险管理

奇安信高度重视公司合规经营。2022年,奇安信根据《合规管理运营体系三年规划方案》,完成了多个合规重点领域建设,形成了以合规运营管理体系为架构,以入业务、入流程、入制度为主线的公司合规管理运营体系。同时,公司在合规管理体系过程中不断优化完善组织体系、制度体系、运行机制和保障措施,充分发挥“三道防线”的作用,推动公司合规运营。

为提升公司风险管理能力,奇安信根据《全面风险管理制度》的要求,定期开展年度风险识别与评估工作,结合年度经营规划,组织各业务、各职能部门及子公司开展本领域的年度风险辨识工作,并制定应对方案,输出《年度重大风险事项清单》。同时,公司建立重大风险季度监测和报告工作机制,每季度通过抽样、现场检查、数据分析等方法对重大风险事项应对方案执行情况进行跟进审查,并开展监督评价工作,确保重大风险应对方案有效执行,并将重大风险防控实施情况报告管理层。

反腐败与商业道德奇安信奉行正直诚信的企业文化,营造廉洁从业的经营环境,对腐败行为采取零容忍的态度。奇安信制定了《奇安信集团反舞弊管理细则》《奇安信集团员工利益冲突管理细则》《奇安信集团商业行为与道德守则管理细则》《奇安信集团员工手册》等制度,规范集团反腐败行为。公司在变革与发展部下设立专门的监察部门,履行反腐败与合规监察职责,构建了完善的反腐败、反贪污制度体系。在加强自身反腐败建设的同时,奇安信不断强化供应商反舞弊责任管理,履行价值伙伴责任,制定了《供应商管理办法》《奇安信集团商业行为与道德守则管理细则》等内部制度管理文件。

为确保公司管理层队伍的廉洁性,营造良好的公司从业环境,奇安信建立了严格的晋升审查制度,规定员工晋升或授奖过程中必须通过廉洁审查。在执纪审查工作中,奇安信内部有关部门形成合力,协同联动,规范执纪审查各项流程。2022年,接受且通过审查晋升或授奖人员共计452人。

为了畅通反腐败举报渠道,奇安信为员工提供了多种举报方式,并下发《关于加强举报人保护与奖励工作的通知》,明确了举报的各项规则。公司对举报人概念、举报范围、举报渠道、举报要求和对举报人的保护与奖励做出了明确界定。员工可以通过内部蓝信平台、电话、电子邮件、微信、发函、预约来访或其他合理方式 对腐败以及其他违规违纪行为进行举报,并且对举报人提供保护及现金或其他方式的奖励,营造良好的反腐氛围。奇安信积极开展反腐败调查,坚持反贪腐举报“件件有着落,事事有结果”。未来,奇安信还将加大力度惩治贪污和腐败,保障公司经营的廉洁性。

奇安信重视廉洁宣传教育,积极创新宣传教育的方式方法。一方面,公司建立蓝信静态展示平台,通过文件、图片的形式宣传“反腐倡廉”的思想,推行廉洁从业的职业理念。另一方面,公司也通过蓝信公众号、监察邮箱向集团全员推送监察通报,对员工进行警示教育。2022年,奇安信通过邮件、廉洁公众号、蓝信工作平台“投诉举报”通道向全员推送了“监察通报”文件2份,向有关部门推送了内部“监察通报”文件4份。

※ 严格执纪审查,打造廉洁管理队伍

※ 畅通反腐败举报渠道

※ 创新反腐宣传教育

第二道防线第三道防线第一道防线

党工部内控部门财务风险管理

纪委审计部门流程归口部门业务执行者

? 为业务部门提供专业技术支持? 重点业务专项梳理? 组织年度风险回顾

? 专项检查? 内部稽核/审计

? 外部审计? 风险分析? 流程建设在此基础上,公司制定了各业务及职能领域的内控制度与内部审计管理规范,审计部门配备财务审计、业务审计、信息技术审计人员,严格按照审计相关要求开展审计工作,监督关键业务及流程设计和执行的有效性。截至2022年12月,公司已按审计计划开展 20 余个审计项目,并持续跟进整改过程,当年整改率达92.28%。

2022·奇安信集团环境、社会、治理报告

卓越治理 夯实发展根基

党建引领

2022年,是党的二十大召开之年,是实施“十四五”规划承上启下之年,奇安信集团党委以习近平新时代中国特色社会主义思想为指导,深入贯彻新时代党的建设总要求和党的组织路线,认真学习党的十九大、二十大和十九届历次全会精神,认真落实党的二十大、北京市第十三次党代会精神对网络强国建设的部署要求。奇安信集团党委积极发挥党建引领作用,加强理论武装,推进组织建设,打造党建品牌,传承红色基因,促进融合发展。

奇安信集团党委2022年度党建类荣誉表彰汇总荣誉发布单位

北京市网信办首批党建示范点北京市互联网行业党委北京市非公有制经济组织党建示范单位北京市工商业联合会首都互联网协会党委先进党组织中共首都互联网协会委员会党建工作优秀品牌中共首都互联网协会委员会优秀党组织书记中共首都互联网协会委员会北京市强党建促发展品牌项目中共北京市委非公有制经济组织和社会组织工作委员会

使组织建设强基固本

奇安信集团党委切实加强组织建设,严格执行党的组织制度。各支部认真落实“三会一课”和主题党日等组织生活,规范开展党员管理及发展党员工作,同时做好党费收缴、使用、审批和管理工作,每月党费足额收缴,全年党费上缴比例为100%。奇安信集团党委坚持党费专款专用、统筹安排、量入为出,不断提高党支部标准化、规范化水平,发挥党组织的引航作用。2022年,奇安信集团党委党员共计513人,开展党建活动共计15次。全年新发展党员4名,其中高管1名、骨干员工3名,预备党员转正26名。此外,奇安信集团党委积极组织公司员工参与社区服务和技术援助等志愿活动22次,共计1,112人次参与,总志愿服务时长达5,404小时,发挥了党员的先锋模范作用和党组织的战斗堡垒作用。

1,112人次参与员工志愿活动人次

5,404小时

员工志愿时长

党建活动次数

次举办员工志愿活动次数

%党员人数占总员工人数比例

人党员人数

用理想信念培根铸魂

奇安信集团党委坚持政治引领,强化理论武装,锤炼党性修养。公司党委带领全体党员和企业高管,通过个人自学、集中学习、宣讲报告等形式,以习近平新时代中国特色社会主义思想为指导,深入学习贯彻党的十九大、二十大、十九届历次全会精神,以及北京市第十三次党代会精神。2022年,奇安信集团党委邀请专家、组织党员参加各级部门专题宣讲会共8场,开展“喜迎二十大,奋进新征程”主题党日活动10余次,不断提高公司党员政治素养和思想修养,使理论与实践相结合,真正做到内化于心,外化于行。

2022年,奇安信

2022·奇安信集团环境、社会、治理报告

卓越治理 夯实发展根基

2022年10月20日,奇安信集团党员、团员和群众代表等20人前往北京展览馆,参观“奋进新时代”主题成就展。成员们通过展馆中的实物模型、视频和图片图表,感受到新时代十年党和国家事业取得的历史性成就和发生的历史性变革,励志在新时代走好新的长征路,继续埋头苦干,砥砺前行。

奋进新时代,迈向新征程

2022年8月,奇安信集团党委开展了以“牢记使命,埋头苦干,勇毅前行”为主题的宣讲会,由北京市第十三次党代会代表、集团副总裁张翀斌主讲。全国17 个党支部100 余名党员通过线上线下共同参会的方式参加并学习了本次宣讲会,将不忘初心、牢记使命作为终身课题,使知信行相统一。

牢记使命,勇毅前行2022年10月16日,奇安信集团党委组织全国各地党支部党员、团员和群众8,000余人,以多种形式收看党的二十大开幕会盛况,认真聆听、学习、热议习近平总书记代表中国共产党第十九届中央委员会向大会所做的报告,始终听党话、跟党走,坚持党的全面领导。

学习贯彻二十大精神,奋力谱写新章程

让党建品牌凝心聚力

奇安信集团党委全力打造以“一条好思路、一套好制度、一批好党员”为目标的“奇安信红云行动”党建品牌,以党建引领各项工作融合发展。“奇安信红云行动”党建品牌包括红色云展厅、红云图书馆、红云志愿者等子品牌,通过红色网络平台,将学习成效体现到增强党性、提高能力、推动工作和促进发展上来,持续建设守护国家网络安全的“奇安信红云”。2022年,红色云展厅数量增至237家,山东省已有1,000多所学校参与红色云展厅进校园活动;7月,维吾尔文版红色云展厅上线;8月,《红云?初心故事与精神基因》正式出版发行。“红色云展厅”系列融合报道获得“第32届中国新闻奖”重大主题报道奖。“奇安信红云行动”智慧党建系统中设置了党媒汇览、党建视频库、学习面对面、学习规划和知识竞答多个板块。其中,权威媒体网址共计12个;党建节目视频有10个分类共980部,每月更新10期;专家访谈节目至今已有23期;组合课程共2套,每月更新4期;党史知识题400道,二十大专题题目89道,阅读量达3,000余人次,切实发挥了党组织的强基护航作用。奇安信集团党委组建的“奇安信红云战队”在国家级重大活动网络安保任务中发挥了关键作用。在北京冬奥会中,“红云冬奥网安保障临时党支部”和“冬奥网络安全卫士”青年突击队坚持困难岗位党员先上,技术难关党员先闯,兑现了网络安全“零事故”的郑重承诺。在党的二十大网络安保工作中,以党员为首的1,000多人一线团队默默值守,保障会议顺利召开。本年度有120人获得“红云标兵”称号,10个团队获得“红云战队”称号。

2022·奇安信集团环境、社会、治理报告

卓越治理 夯实发展根基

信息安全与隐私保护

作为网络安全领军企业,奇安信高度重视企业内部的信息安全和隐私保护。公司严格遵循《网络安全法》《数据安全法》《个人信息保护法》等法律法规相关要求,积极开展信息安全和数据安全建设活动。奇安信在集团内部成立了数据安全治理委员会,董事长任委员会主任,集团总裁任副主任,指导确定了“依法依规保护数据、全面治理做行业领先、锤炼数安产品服务客户、输出实践贡献社会价值”的数据安全战略目标。集团各位副总裁作为数据安全治理委员会委员,全方位保障数据安全各项政策落地。通过数据安全治理委员会,公司有效规范集团内部权限授权流程,确保正确执行权限的分配、使用及回收,确保各应用的安全、有序、稳定运行,降低数据被滥用、误用及泄露风险。同时,奇安信基于相关法律法规,建立了完善的信息安全和隐私保护制度体系,包括自动化的流程、全面的防护和有效的监测措施。该制度体系与业务融为一体,在规划业务的同时进行信息安全和数据安全规划,做到“业务和安全双同步”,贯彻执行公司倡导的内生安全理念。

同时,公司不断加强数据安全文化建设,通过举办相关培训提升员工意识。2022年,数据安全与隐私保护相关主题培训覆盖人数达10,970人次。其中,公司组织数据安全意识培训,内容涵盖数据安全背景、数据安全案例、数据安全防范和数据安全制度,培训参与人数共计4,577人;另外开展网络安全基础知识和日常工作中的网络安全培训,培训共计参与人数达6,000余人。

2022年9月15日,奇安信开展个人信息安全管理细则相关培训。培训详细介绍了个人信息安全管理细则术语和定义,并讲解员工在相关议题下的管理职责与基本原则,明确个人信息控制者职责,全面提升员工对个人信息安全的保护意识。培训结束后,公司针对培训内容进行考核,保障培训效果。

个人信息安全管理细则培训

办公终端规定U盘禁用、光驱禁用,使用安全水印等。互联网侧规定网盘禁用、远控软件禁用、部分外部资源类网站禁用等。

终端防护互联网防护

U盘拷贝

终端文件外发告警,邮件DLP、终端DLP等内容审计。配置针对敏感关键字、数据阈值告警。

当数据安全告警产生,运营会对相关日志进行分析,并联系员工上级核实情况。如果员工行为属于违规行为,告警转为事件,提交至数据安全事件处置执行委员会进行评审定级,定级后进行相应处置。

培训、签订违规单

在职员工日常数据外发和下载的运营、加白工单处理等。

数据安全事件运营加白工单事件培训制度闭环管理

类别举措

例证

事前防护事中审计告警事后溯源及运营运营场景

奇安信多措并举,守护公司信息安全和用户隐私。依据法律规范、使用场景及数据涉密性、重要性和泄露风险性三大标准,公司对数据进行了详细分类,并从数据采集、数据传输、数据存储、数据使用、数据共享、数据回收六大流程进行全生命周期管理,从数据处理安全角度实现数据安全保护,并通过数据安全责任人、人力资源保障与考核、事件应急处置等方面进行保障。为了保障企业的安全运营,奇安信推出事前防护、事中审计、事后溯源、运营场景多流程下具体管理举措,规范公司数据安全管理成效。2022年,公司未发生重大信息泄露事件。10,970人次

数据安全与隐私保护相关主题培训覆盖

6,000人

网络安全基础知识和日常工作中的网络安全培训参与人数超过

2022年

3031

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

责任驱动共建幸福社会

社会篇:

责任驱动 共建幸福社会

3233

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

聚焦网络安全为数字化经济保驾护航

作为国内领先的网络安全产品及服务提供商,研发创新实力是奇安信赖以生存的根本,是公司蓬勃发展的血液与基因。2022年,奇安信持续强化研发实力,不断增加研发人力和资金的投入,通过研发平台矩阵支持公司技术创新与成长,保持行业领先竞争优势。同时,公司高度重视知识产权保护,保障创新发展源头无忧。

奇安信始终坚持以创造社会价值为导向,不断夯实研发实力,致力于用自身专业技术与优势,为社会伙伴提供优质、多元的产品与服务。我们始终致力于用科技创新打造高效工具,搭建完善的服务体系,赋能社会数字化发展与安全转型,为实现高质量、可持续的发展贡献专业力量。

研发创新

研发实力为了激发组织研发活力,奇安信坚持“强研发”路线,运用“乐高化”思维,落地“平台化”战略,现已逐步打造“鳃鹏”“诺亚”“雷尔”“锡安”“川陀”“大禹”“玄机”“干星”八大平台,另外还有30余个平台在研。奇安信以网络安全研发平台为基础核心组件,配合少量定制化特殊组件,快速研发出能够满足客户定制化需求的网络安全产品和解决方案。同时,公司研发中心遍布成都、济南、南京等9个城市,为公司创新网络搭建提供有力保障。

3,753人

1,224项

共有研发人员

主要计算机软件著作权

16.94

亿元

研发投入共计

发明专利

2022年,奇安信

截至目前,公司共拥有

研发投入(元)研发投入(元)研发投入(元)

研发人员数量(人)研发人员数量(人)研发人员数量(人)

202020212022

知识产权保护

奇安信鼓励发明创造,始终强调保护知识产权的重要性,根据《中华人民共和国商标法》《中华人民共和国专利法》《中华人民共和国著作权法》等法律法规,制定了《知识产权管理体系建设》《知识产权管理办法》《企业专利管理办法》等内部管理制度。为落实知识产权保护工作,2022年,奇安信对知识产权管理工作开展了针对性优化。以“应用管理”“流程管理”为基本原则,奇安信将知识产权保护工作嵌入产品研发全流程,知识产权管理小组与法务部全程介入,保证知识产权申请及时有序。公司以“质量优先”“保护优先”作为补充原则,通过规范代理、主动挖掘、案件分级,进一步建立集团核心技术的知识产权壁垒、积累高价值专利。除此之外,公司还定期对产品外组织(如研发体系)开展专利挖掘,以实现公司底层技术的知识产权保护。

3435

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

奇安信所有软件类产品均会进行计算机软件著作权登记。对于需要独立品牌的产品,公司进行评估和规划,最终通过商标和版权的组合进行保护。对于产品的底层技术或UI设计,公司会通过研发项目或主动挖掘可专利技术来申请专利。

※ 保护自有知识产权

目前,奇安信涉及第三方的研发主要为联合研发。针对联合研发的产品与技术,公司会按照相关协议开展知识产权相关工作,保障相关人员的署名权利,并且在合作协议中明确知识产权申请、归属以及权利行使和收益分配。

※ 保护他人知识产权

类别2022年1月1日至

12月31日新增数量

截至2022年12月31日累计数量申请数(件)获得数(件)申请数

(件)获得数(件)发明专利302

164949823实用新型专利0007外观设计专利2314965软件著作权137

13161,224

网络安全事关国家安全、社会稳定和经济发展。建立健全的网络安全体系,能更好地维护社会安全和经济秩序,促进社会的可持续发展。作为负责任的企业,奇安信始终致力于以自身技术赋能社会发展。公司希望将丰富的产品体系内生于客户的各关键领域,与其数字化环境进行深度融合与覆盖,为客户提供契合度高的网络安全解决方案与安全服务,并依据客户需求提供深度定制方案规划,切实解决数字化背景下的网络安全需求,推动各行业数字化转型与安全能力建设。

产品价值

系统化的顶层设计奇安信紧扣企业数字化转型趋势和“新基建”建设要求,结合当前政府、央企、金融、运营商等大型机构的网络安全普遍需求,借鉴国内外大型机构网络安全最佳实践和网络安全架构研究成果,提出面向“十四五”期间的网络安全规划“五大任务、十大工程”建议框架,为政企机构提供网络安全顶层规划与体系设计思路与建议。

2022年新增软件著作权中,有131件已授权,6件新增著作权仍在申请状态。

2022年新增发明专利中,12件于当年获得授权。

截止2022年12月31日累计数理中,发明专利申请数为累计申请总数量,实用新型专利、外观设计专利、软件著作权为尚在申请中的总数量。

2022年,集团一项专利获得第二十三届国家专利。

3637

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

体系化的安全产品奇安信集团秉承“内生安全”理念,依托自身在大数据、人工智能、实网攻防、平台化建设等多方面的技术优势、丰富经验与客户需求,围绕“体系化防御、数字化运营”,构建了新一代的网络安全产品体系,为客户提供全面的网络安全防护方案。“内生安全框架”是奇安信内生安全理念的落地方法,运用系统工程思维,将网络安全能力统一规划、分步实施,落地成完整的安全防护体系。该框架从“甲方视角、信息化视角、网络安全顶层视角”展现出政企网络安全体系全景,规划出面向“十四五”期间的建设实施项目库(重点工程与任务),通过叠加演进的能力分类方法,形成面向政企信息化全领域的网络安全能力体系,满足政企定制化网络安全需求。

内生安全框架

工业互联网安全

电子取证终端安全边界安全

工业安全运营管理

终端取证网络空间取证综合取证

司法鉴定服务

数据分析

现场勘查

工业安全实验室

工业安全防护

工业安全检测审计

工业安全态势感知

与管理平台

计算机取证分析系统

网络隔离光单向安全隔离数据自动导入系统(单向光闸)安全隔离与信息交换系统(双向网闸)

跨网文件安全交换管理系统数据安全交换平台数据安全单向导入平台

上网行为管理上网行为管理系统网络安全审计系统

其他服务调用平台抗拒绝服务系统(Anti-DDoS)

智能流量管理系统Web安全网关

个人安全产品奇安信天守安全软件办公终端安全网络安全准入系统(NAC)可信浏览器

终端安全管理系统(天擎)终端安全管理系统SaaS版(天守)

云取证系统取证战星系统

奇安信司法鉴定

星图智能分析系统计算机现场取证系统星源APP溯源分析系统

星驰快速提取系统

手机取证分析系统

防火墙与网关网络入侵检测与防御

新一代智慧防火墙

光单向安全隔离数据

自动导入系统(单向光闸)安全接入网关系统

(SSL VPN)入侵防御系统安全SD-WAN

终端安全防护

终端安全响应系统(EDR)

终端安全运营平台(ESOP)

移动终端安全

移动安全管理系统移动环境感知系统云手机安全管理系统移动威胁防御系统移动应用自防护系统

云安全

网站云安全

网页防篡改系统网站安全云防护系统

(安域)

云安全服务平台

Q-SASE服务平台

服务器安全

统一服务器安全

管理系统服务器安全管理系统

(云锁)

云计算安全

合规一体机虚拟化智慧防火墙云安全管理平台超融合私有云系统云安全中心(CSC)星探网络取证系统

工业互联网边缘可信防护系统

工业日志审计收集

与分析系统

工业主机安全防护系统

工业入侵检测系统工业安全审计系统

工业安全检查工具箱

工控安全实验室

工业安全漏洞扫描系统工业安全监测与审计系统

工业运维审计系统

工业防火墙工业网闸

信创

信创通用产品

信创专用产品

信创适配产品

网络安全审计系统

服务器审计系统

邮件威胁感知系统

安全隔离与信息交换系统

电子文件密级标志管理系统

主机监控与审计系统

电子文档安全管理系统

终端安全登录系统

文档发文信息隐写溯源系统

防火墙

流量管理系统

运维安全管理系统

监管态势感知行业版

IPSec VPN安全网关

防病毒系统

智慧城市安全监管与运营

响应平台

数据库审计与防护系统

主机监控与审计系统

漏洞扫描系统入侵防御系统

终端安全登录系统

网络安全准入系统SSL VPN安全网关

可信浏览器

数据安全

身份安全与访问控制

零信任网络访问系统

(ZTNA)零信任AP代理

(TIP)智能可信身份系统

(IAM)零信任智能身份分析

(IDA)

特权账号管理

(PAM)

应用安全网关

(WAAP)堡垒机API安全卫士

代码卫士

开源卫士数据库运维安全系统

数据库防火墙数据库审计数据脱敏/水印系统数据资产地图数据跨境卫士数据流转监测系统数据防泄漏 (DLP)办公网数据防护网关办公安全工作空问(终端沙箱)

应用安全防护

密码应用中间件签名验签服务器密钥管理系统时间戳服务器密码机/云密码机/信创密码机

密码基础设施

数据保护

数据交易沙箱隐私计算

态势感知监管、研判与指挥运营、编排与管理情报、分析与支撑攻防、检测与演习网络空间安全态势感知

与协调指挥系统

态势感知与安全运营

平台(NGSOC)

威胁情报平台威胁监测与分析系统

(天眼)

自动化渗透测试系统智慧城市安全监管与

运营响应平台

安全编排自动化与响应系统(SOAR)

ALPHA威胁分析平台工业安全态势感知

与管理平台

大数据智能建模平台DNS威胁检测与日志

分析系统

互联网安全云监测系统监管态势感知单机版安全资产管理系统日志收集与分析系统

攻击诱捕系统

实战攻防演习平台实战化防御指挥平台

邮件威胁检测系统网络空间测绘平台

补天全栈式SRC服务

补天众测监管态势感知行业版态势感知研判系统终端安全管理系统

(杀毒软件)

打印刻录安全监控

与审计系统

网络空间安全态势感知

与协调指挥系统

光单向安全隔离数据

自动导入系统

可信浏览器

监管态势感知单机版

责任驱动 共建幸福社会

奇安信终端安全管理系统(天擎)一体化终端安全解决方案基于奇安信全新的“川陀”终端安全平台构建。该方案通过“体系化防御、数字化运营”方法,帮助政企客户准确识别、保护和监管终端,并确保终端安全可信访问数据和业务。天擎集成高性能病毒查杀、漏洞防护、主动防御引擎,深度融合威胁情报、大数据分析和安全可视化等创新技术,通过系统合规与加固、威胁防御与检测、运维管控与审计、终端数据防泄漏、统一管理与运营等功能,帮助政企客户构建持续有效的终端安全能力。

奇安信网神威胁监测与分析系统(天眼)以攻防渗透和数据分析为核心,聚焦威胁检测和响应,为客户提供安全服务与产品解决方案。天眼基于网络流量和终端EDR日志,运用威胁情报、规则引擎、文件虚拟执行、机器学习等技术,精准发现网络中针对主机与服务器的入侵行为,利用本地大数据平台对流量日志和终端日志进行存储和查询,结合威胁情报和攻击链分析对事件进行分析、研判和回溯,同时结合边边界NDR、终端EDR以及自动化编排处置可以及时地阻断威胁。

奇安信网神态势感知与安全运营平台(NGSOC)以大数据平台为基础,通过收集多元、异构的海量日志,利用关联分析、机器学习、威胁情报等技术,帮助政企客户持续监测网络安全态势,实现从“被动防御”向“主动防御”的进阶,为安全管理者提供风险评估和应急响应的决策支撑,为安全运营人员提供威胁发现、调查分析及响应处置的安全运营工具。目前,该平台已经在数千家大型政企单位落地实践。

奇安信终端

安全管理系统(天擎)奇安信网神威胁监测与

分析系统(天眼)

奇安信网神态势感知与安全运营平台

(NGSOC)

2022·奇安信集团环境、社会、治理报告

根据国际数据公司(IDC)、赛迪等权威第三方报告数据显示,奇安信在终端安全、安全分析和情报(态势感知/SOC 等产品)、数据安全、网络威胁检测与响应、云安全等重点领域均排名中国市场第一。

相关产品荣誉与认可

中国终端安全软件市场份额

中国云工作负载安全市场份额

19.7%

17.2%

中国安全分析和情报市场份额

8.4%

中国数据安全市场份额

中国网络威胁检测与响应市场份额

6.3%23.5%

实战化的安全服务

奇安信秉承“内生安全”的核心理念,以“实战攻防”为导向,以“专家服务”为保障,以“云地协同”为机制构建网络安全服务体系,建立全方位、全天候、全周期的网络安全命运共同体,通过“经营安全”实现“安全经营”,避免网络攻击和信息泄露等问题对社会造成的危害和影响。奇安信安全服务体系围绕识别、防护、检测、监测、对抗和响应(IPDMCR)的能力模型,通过安全咨询规划、安全实战攻防、安全集成实施、安全运行保障、安全应急响应、安全教育培训等一系列实战化、常态化、体系化的安全服务业务,为客户提供7天24小时全生命周期的安全保障能力。

4041

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

奇安信秉持“重保前期控风险清隐患、重保期间强监控零事故”的目标,为政企机构提供重要时期的全方位网络安全保障支撑(重保)。通过全天候的安全监控、事件分析处置和应急响应保障,奇安信协助客户全面深入排查安全隐患,及时进行网络安全加固整改和策略优化,切实提高重要系统运营单位在重要时期的网络安全保障能力。2022年,奇安信参与二十大期间网络安全、冬奥会与冬残奥会等国家重大活动保障工作,以自身专业能力保障社会网络安全。

为了及时响应客户需求,奇安信打造了全球唯一一支线下网络安全应急服务队伍。团队拥有具备应急能力的工程师超2,000人,覆盖全国的近100位资深安全专家、300多位身经百战的渗透测试工程师。该服务遍布全国31个省市自治区,覆盖200多个城市,2个特别行政区(香港、澳门),结合集团的溯源取证、威胁情报、样本分析和云端监测等能力,为客户提供7天24小时的“网络安全120”应急响应服务。

※ 重要时期网络安全保障服务

※ 应急响应服务

奇安信安全服务框架

安全实战攻防

安全应急响应

威胁检测服务

安全应急与

事件分析

专项创新服务脆弱性检测服务

实战攻防演习

安全运营保障

安全教育

重保服务

安全教育产品

安全运营服务

安全集成实施

安全咨询规划

安全集成实施服务

安全咨询规划服务

为顺应企业内部管理服务数字化的趋势,奇安信建设核心数字化管理应用,覆盖项目管理、财务管理、合同管理、知识产权管理等层面。通过数字化能力对决策、管理应用等支撑,公司实现便捷的跨层级数据贯通,有效提升管理服务力度和效能。

作为国内领先的信息安全服务商,奇安信在服务其他企业网络安全的同时,更加注重自身管理服务的数字化转型和自身的信息安全。以企业价值为引领,以数据智能为核心,奇安信集团一直致力于集团整体的数字化建设,为集团各业务的运转提供稳定可靠的支撑。公司充分利用云计算、大数据等新兴技术提升公司数字化基础建设能力,打造基于管理和应用服务的数字化平台,助力公司向敏捷、融合、自驱的数字化企业转型。

安全运营

先驱转型,建设数字化管理平台企业数字化能力建设可以促进社会的数字化转型。为了顺应数字化潮流,奇安信确立了“数字奇安信”的战略目标,明确了数字化转型的未来方向。

※ 数字化管理工具

基于OCR等技术,奇安信实现便捷化的发票信息结构化储存与发票采集实时验伪查重,对报销业务全部数据线上管理,规避企业税务风险。为了应对公司快速发展的要求,奇安信建立线上自动化电子签章系统,准确、规范地管理相关业务通路。

智能财务系统提升企业财务管理效率

万张

2022年财务报销系统累计上传发票超过

4243

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

1.自助人脸采集

4.水墨工牌

7.智慧餐厅,刷脸取餐

9.智能访客

2.智能门禁(人脸/二维码认证)

5.会议室无线投屏

8.生活服务(理发、洗衣服务、按摩、电烤、拔罐、刮痧服务)

10.智能安防

3.智能温控

6.共享工位

11.人脸打印

奇安信集团现已初步完成办公、生活、安防等多维度的“智慧+”数字化场景建设。通过蓝信二维码/人脸进行统一安全认证,以人工智能(AI)为中枢,以大数据为依托,以云计算为基础,打造以蓝信为载体、乐高化的“智慧 +”云平台,推进奇安信一“信”一“脸”全业务场景覆盖,以智慧能力打破设备间、系统间的壁垒。

※ 智慧楼宇与工作环境

奇安信通过“智慧+”云平台建设,为公司提供可靠的运营安全保障,保障核心区内员工、数据、财产安全。安全中心楼宇安装有智慧楼宇安防平台,通过智能安防系统与常规监控系统合力为楼宇提供智能安全保障。智能楼宇控制系统通过人工智能和大数据进行身份识别和行为管控,通过智能安防建设,实现事前布控预警、事中实施查证、事后分析研判,维护环境安全。智能楼宇控制系统具备外部异常人员轨迹追踪、内部员工进入违规区域分析的能力。在外部异常人员场景下,系统会自动识别,并根据人脸、体貌特征自动锁定危险目标,分析危险目标的时空轨迹,进行时空研判,自动排除办公场景下外部潜在威胁。在内部员工进入违规区域的场景下,该系统通过调取内部数据,确认内部人员身份,依据预设威胁安全行为判定目标行为,通过弹窗、声音、地图高亮、邮件、应用程序等手段及时发现并通知责任人,自动形成快速取证流程。

智慧引领,搭建智能数据平台智能数据平台建设由通用大数据产品能力建设、经营管理数字化建设和数据安全防护建设三部分组成,为构建内部高效机制和业务数字化发展提供统一支持平台,同时,安全与经营相结合,打造行业安全底座,打磨产品,并推广到社会。

※ 办公场景安全保障

4445

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

奇安信持续挖掘数据价值,搭建智能平台。2022年,奇安信通过星海平台接入核心业务系统如CRM、ERP等共62个,实现实时数据更新计算。公司通过玄机平台建立IPD、LTC及OTD等业务流程,以及人力、财务职能领域210项数据资产目录和数据集,覆盖维度超1,000项业务指标,实现指标统一,技术元数据及数据异常报警服务等功能。奇安信在行业领先的大数据组件化产品能力,为智能数据平台的建设降低了技术实施门槛,节约了大量开发资源。

通用大数据产品能力建设

2022年,奇安信综合分析业务经营的目标、举措和绩效,多维度评估集团整体经营决策的效果和方向,提升集团数字化管理的能力和水平,为业务提效和增收赋能。

建设企业经营数据指标体系及数字化模型,搭建各组织单元视角的看板,实现核心经营指标的线上可视化,提高业务过程管控效力,提升管理运营效率。

经营管理数字化建设

设计移动端业绩四维卡,汇总各组织单元核心经营指标,从综合管理视角建立动态数据指标300多项,为经营分析决策提供数据支持。

开发数字化客户服务支持系统,接入各渠道用户反馈问题并记录工单,通过数字化指标推进用户问题解决。

4647

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

奇安信开展内部数据安全实验局项目,应用业界领先的堡垒机、特权账号、API卫士、数据库审计和态势感知“五件套”产品,对内部经营数据进行全方位防护,同时对存量业务进行安全加固。该项目摸索出了行业内数据安全保护方案的最佳实践。

数据安全五件套

业务系统数据安全加固要求

数据安全防护建设

构建生态,保障网络安全运营

奇安信持续在企业网络安全生态领域发力,公司构建了以数据安全、产品安全、培训体系为核心的网络安全生态体系,全面保障公司及业务的安全稳健运营,从根源上提升公司及业务的抗风险能力。在数据安全方面,奇安信构建了依次进阶的数据安全建设思路,通过前两个阶段的“补短固底”与“体系规划”,达成“持续运营”的目标。

先理后治,补短固底系统治理,体系规划有序建设,持续运营

通过数据安全补短板“五件套”来实现,产品包括API安全卫士、特权账号管理、堡垒机、数据库审计和数据安全态势感知。

持续输出数据安全现状和分析报告、数据安全管理制度、数据资产清单、数据安全管控矩阵。

研发并使用相关自研产品和技术手段,如天擎、零信任、上网行为管理系统、数据安全网关、流量分析系统、存储加密、web脱敏、隐私安全卫士等。

第一阶段第二阶段

奇安信数据安全建设的三个阶段

第三阶段

在产品安全方面,公司建立了SDL安全开发流程,覆盖安全需求、安全设计、安全开发、安全测试和安全部署运维等各阶段工作。奇安信在产品安全开发体系中持续投入,聚焦软件生命周期中自身安全的建设。公司参考微软安全开发生命周期(SDL)、软件保证成熟度模型(OpenSAMM)、开发安全运维一体化(DevSecOps)等软件安全开发实践,构建了一套完整的软件安全开发体系,在研发全生命周期引入安全和隐私的审查和管控,在研发过程中全面提供自动化验证手段,从业务需求到产品交付实施全链路端到端的安全检查,确保产品安全防护能力不断提升,为软件植入安全“基因”。

4849

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

奇安信SDL流程图

在培训体系方面,公司搭建了奇安信特色的网络安全宣导体系,切实提高员工的安全意识和安全能力。奇安信建立了“进阶培训体系”,通过入职培训、定期复盘、专岗专培以及针对“易感人群”的“加强培训”,让网络安全与隐私保护的意识根植于每一位员工心中。

? 公司的网络安全红线? 安全流程制度查询

? 日常办公安全与合规? 发现风险、主动上报

? 特权角色定制培训? 特殊部门安全防护技能

? 实践高发部门和人群

? 新员工现场安全意识? 入职一周网络安全意识

新入职:不踩红线

年度普及:全面防护

分角色:专岗专培

“易感人群”:加强培训

? 全员安全意识培训? 数据安全意识培训? 预防钓鱼意识培训

? 恶意样本接触人员? 产品研发人员? 产品管理人员? 安全专员? 特权人员? 管理人员

? 部门定制课件

稳固根基,打造优质零事故服务保障业务稳定性是网络安全运维工作的核心。随着企业数字化进程的不断深入,公司内部系统的运维和运营面临新的挑战。奇安信从双机房架构、监控预警、安全加固、冲刺保障和应急预案等方面着手,聚合安全运营工作的各部分,形成有效运转的联动机制,形成提供全面高效的支撑系统,也增强了相关数字化系统的可用性、易用性、安全性。通过建立自适应的内生安全机制,公司提高了整体运维效率和业务稳定性,为客户提供优质零事故服务。

双机房架构为保证业务稳定性、提高容灾能力,奇安信于2022年在上海和北京等多个机房搭建了应用和数据灾备服务,形成多机房冷备架构,使全年系统可用性高达99.95%。双机房架构一方面减少了因系统故障而导致的损失,降低了日常运维成本;另一方面有效降低了停机时间,实现了策略同意、无缝切换和安全稳定的目标,有助于为客户提供更加高效优质的服务,促使公司形象和价值的提升。

监控预警

2022年,奇安信针对应用服务管理所存在的问题,不断增强应用服务监控预警能力,建立起 “触发告警—实时通知—记录汇总”的全流程告警机制,实现了从“人主动看业务状态”到“业务告警主动通知人”,有效减少了故障事件的发生,缩短了故障响应时间,提升了业务价值和客户满意度。

安全加固

奇安信制定告警规则并进行规则运营,通过对数据存储加密、数据脱敏、数据导出限制等进行加固,打造了数据差异化、精准化的保护机制,真正做到了事前防护、事后审计和事件追随,实现数据“可用不可见、可用不可带”,为业务稳定运行保驾护航。

应急预案

除上述举措以外,为确保服务的稳定性、连续性、适应性,奇安信多措并举,制定了应急预案。公司完善了灾难恢复计划并定期备份数据,以保证在自然灾害、网络攻击、系统故障或其他紧急情况发生时可以恢复关键数据。同时,公司还定期测试系统及运行流程,及时识别潜在问题。此外,公司也积极为员工开展定期培训活动,培养员工的服务意识,强化员工的应急响应能力。

冲刺保障

为解决季度和年度冲刺时数字化系统稳定性压力激增的问题,奇安信组织并协同多部门进行周密安排,将18个系统纳入冲刺保障。同时,公司把业务稳定责任落实到人,安排7天24小时值班保障,完成每日系统巡检工作。冲刺保障为公司业务正常运转和客户项目正常交付提供了重要支撑,为社会网络安全筑起安全屏障。

5051

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

“以技术为本,以客户为中心”的服务理念贯穿于奇安信的技术支持与服务体系中。公司建立了一整套完备的、符合国际惯例的服务体系,包括严密的组织体系、高素质的人才队伍、完整严谨的服务流程等。通过规范化的服务方式和高水平的技术支持,能为客户提供及时满意的服务,是我们发展壮大和生存的根本。

客户服务

营销数字化管理营销数字化管理平台以数字化整合营销为核心,主张重塑客户价值,同时借助信息和数据分析,帮助企业增强、扩展和重新定义客户价值链。该平台为整个营销体系提供数字化管理和运营工具,结合网络安全行业To B业务模式,利用大数据及人工智能等技术建设数字营销网络,实现客户需求的实时感知、分析和预测,努力打造行业数字化应用标杆。同时,公司积极推进价格管理数字化建设,在提高公司管理效率的同时,也为网络安全行业的营销数字化管理提供了良好实践参考,为网络安全行业营销数字化标杆的打造做出了重要贡献。

销售管理智能终端为营销体系搭建统一移动端(销售门户),整合销售常用资源,提高销售业务过程数据透明度,并加速业务流转效率,在辅助销售达成业绩目标的同时支持公司的战略发展。2022年,公司上线续服线索和数据看板,实现续服线索线上化闭环管理、销售业绩和客户管理便捷分析。截至报告期末,该模块共3,872条续服线索进入线上管理,覆盖用户近3,000人。此外,公司通过自研产品选配报价器重构,实现电子商务模式线上产品自助选配,提升多部门协同效率,降低价格数据泄露风险。通过数字化整合服务渠道,公司可以建设敏捷响应的用户服务体系,实现从订单到交付全流程的精准服务能力以及提升产品全生命周期的响应能力。

销售管理智能终端

提升服务质量为切实保障客户权益,奇安信以客户为中心,构建完善的服务标准与服务流程。目前公司已通过ISO20000 信息技术服务管理标准认证、ISO9001质量管理体系认证以及GB/T27922-2011商用售后服务评价五星认证等服务认证,在提升服务质量、保障客户权益方面不懈努力。

2022年,奇安信发布全国第一个网络安全服务短号95015,整合了原有应急响应专线、客户服务热线和合作伙伴热线,实现“一号全通”,标志着在线网络安全服务的重大升级。该热线配合奇安信的应急指挥平台、客户服务中心和监控调度中心,大大提高保障效率,为全国客户提供更加规范严格的安全保障服务。

2022年,奇安信发布《奇安信集团SLA故障分级服务质量标准管理办法V3.0》,重新定义和优化了客户服务的响应与解决时效,以更高的标准和要求为客户提供更快捷、优质、高效的服务。

2022年,奇安信全面升级改造客户问题管理系统,实现客户问题从创建到解决全周期、全维度的监控与跟踪。结合公司自研BI、智能机器人等工具实现客户问题全面数字化预警、分析与管理,提升客户问题处理效率与服务质量。

奇安信目前具备 95015 热线、在线会话平台、邮件等便捷的客户反馈渠道与支持平台。公司已建立完善的客户意见反馈管理标准与流程,客服人员根据公司的SLA标准完成客户反馈的处理与跟踪,确保每一起客户反馈都能圆满闭环。

※ 发布全国首个网络安全服务短号95015

※ 升级服务质量标准

※ 打造智能化的客户问题管理系统

※ 用心倾听客户声音

5253

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

针对客户诉求,奇安信提出解决方案并持续跟踪,通过官方客服电话95015及时告知客户处理结果,实现问题提出、反馈到解决的闭环。

热线接通率在线会话有效回复率

热线满意度在线满意度

99.35%98.90%96.82%98.72%

客户服务培训为了系统化宣贯奇安信客户服务理念、提升员工服务意识、提高服务技术水平,公司不断开展客户服务相关人员培训活动。2022年,公司面向服务工程师开展产品培训60余场,累计发放服务工程师产品技能证书超过15,000张,涵盖公司全品类产品。

“五星级”为中国合格评定国家认可委员会(CNAS)认可的该资质的最高级别。

在线会话有效回复率:客户与客服均有发送消息的会话数/总会话数,由于部分客户在接入后未发送消息导致会话无效。

2022年客户服务数据

通过商品售后服务评价体系认证(国家标准GB/T27922-2011),并荣获“商品售后服务认证证书(五星级

)” 。收到客户表扬信超100封。

2022年客户服务部分荣誉与认可

客户隐私保护

完善客户隐私保护是智能化与信息化进一步发展的重要环节。为加强用户和客户隐私安全保护,奇安信制定了《奇安信集团个人信息安全管理细则》《奇安信集团数据脱敏作业规范》《安全生产管理要求》《售后服务行为规范管理办法》等一系列文件,通过严格把控服务过程中的隐私管理、保障客户知情权、加强员工隐私意识培训等方式,切实保护客户隐私数据,持续提升客户体验。

客户享有个人信息所有权、控制权和公司对客户信息数据处理方式的知情权。奇安信的产品均制定用户隐私政策,向客户明确且详细地说明数据收集方式、数据用途以及隐私保护方式,不断提高客户隐私的安全性和客户数据使用的透明度,保障客户的知情权。

为确保客户隐私安全,降低业务风险,奇安信基于公司《安全生产管理要求》相关规定,从安全意识、安全行为和安全保密等方面对员工进行要求和管理,切实保障客户隐私安全。

奇安信坚定执行隐私意识宣贯制度,定期组织员工复盘安全生产案例,不断加强员工隐私保护意识。此外,公司要求所有员工通过现场学习或线上视频辅以在线考试的方式,完成公司《安全生产和隐私保护要求》内容的学习与考核。新入职员工须在7日内完成安全生产考试。

※ 保障客户权益

※ 落实隐私安全管理

※ 加强隐私意识培训

隐私保护政策统一性落地建设的差异性

利用公司“数据安全五件套”实现基础架构层的有效防护,将数据限制在预期的位置内、预期的人群内使用,达到数据“可用不可带”的目标。采用“可用不可见”的策略在保障业务系统层面数据安全,并结合业务系统特性制定定制化落地方案。如,针对自研类系统进行产品迭代,实现个人敏感信息的脱敏;在产品迭代有限制的业务系统上,通过数据安全网关实现个人敏感信息的脱敏。

奇安信客户隐私保护未来规划

安全意识安全运营安全行为安全保密

要求全员提高网络安全意识全员执行安全交付要求全员注意自己的行为全员遵守安全保密需求细则(示例)

? 禁止设置弱口令? 禁止将敏感信息存放

于服务器上

? 保证场地安全,遵守

客户管理规定? 关注客户问文件和软

件管理规定

? 禁止未经授权的系统

渗透测试? 避免混用专用电脑与

办公电脑

? 专网专用、专机专用? 接受正规保密培训、

增强保密意识

5455

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

原材料供应商总数量

中国大陆原材料供应商数量

其他地区原材料供应商数量

推进共融共建赋能价值链可持续发展

奇安信在坚持创新驱动、满足客户数字化转型与网络安全建设需求的同时,发挥自身技术专长,积极承担企业社会责任,推动行业发展,创造共享价值。公司建设全流程供应链管理体系,协同价值链伙伴共同进退。作为行业先驱,公司始终致力于用自身积累的丰富经验促进伙伴发展与行业人才培养,并积极参与行业交流与标准制定,用技术和责任赋能行业,成就协力共赢。

供应商持续良好的表现是保障公司运营稳定的基础,奇安信持续对标行业最佳实践,搭建统一的供应商管理体系。公司制定《奇安信集团供应链采购实施管理办法》《奇安信集团供应链采购供应商管理办法》《奇安信集团原材料供应商认证管理流程》等内部管理制度,明确管理职责划分、落实供应商关系管理、准入标准、绩效评估、培训活动等内容。2022年,奇安信共与125家原材料供应商开展合作。

为实现供应商准入的标准化、高效化管理,严格把控供应商的质量,奇安信建立了完善、差异化的供应商准入程序与评审方式。准入方面,潜在供应商均需填写《供应商调查表》,并提供真实有效的基本资质及资信证明。评审方面,奇安信组织供方评定小组对供应商开展TQRDCESR对比分析等评审并使用《供应商引入评分表》对潜在供应商进行评价,公司优先引入得分最高的供应商。此外,奇安信所有供应商均需签订《廉洁承诺书》,遵循奇安信对采购道德规范、反舞弊等相关内容的规定。

供应链管理

技术(Technology)

成本(Cost)

响应(Response)

安全(Safe)

质量(Quality)

环境(Environment)

交付(Delivery)

RoHS

TQRDCESR筛选体系

%

奇安信供应商《廉洁承诺书》签订率

《关于限制在电子电气设备中使用某些有害成分的指令》。

在日常管理方面,奇安信注重以稽核牵引供应商能力发展。公司成立由商务与供应链中心采购部、产品事业部、质量管理部、售后专家部等部门组成的供应商评价小组,根据供应商分类定期开展供应商绩效评估。除例行年度稽核外,奇安信建设了临时稽核机制,由商务与供应链中心的供应商质量工程师(SQE)根据实际需要开展问题审核。供应商绩效评估分为优秀、合格、不合格三个等级。为落实绩效评估的反馈与激励作用,奇安信将供应商绩效评价与商务挂钩,应用于供应商选择、招标和组合管理等阶段。对于绩效表现优秀的供应商,在同等条件下优先提高合作份额或优先提供业务合作机会;对于绩效表现较差的供应商,要求其限期整改,并减少采购份额、限制业务合作;对于连续两次不合格的供应商,则将其淘汰。

评审方式评审内容

准入评审对新开发的潜在供应商实施评审,建立明确《合格供应商

名录》。年度稽核对所有合格供应商实施一年一度评审。临时稽核根据以下三种情况做出供应商质量审核的决定,由SQE

根据实际需要开展问题审核:

1.供应商体系的部分功能发生重大变化,如组织结构变动、

程序修改;

2.当供应商发生企业的调整(包括生产工艺发生变化、作

业场所的变更、关键工艺参数发生变化、工装或者主要原

辅材料的更改、二级供应商的变更等);

3.当供应商在我司售后出现重大质量问题及我司内部连续

出现同类问题、批量质量问题或重大失效问题等。

与此同时,奇安信也关注供应商的能力建设,针对供应商分类组织开展培训和辅导,帮助供应商提升运作效率和供应能力,降低了采购风险,形成合作互惠的供应链。

※ 供应商管理

※ 供应商赋能

供应商评审方式

5657

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

奇安信关注供应商能力建设,2022年开展多次针对硬件供应商的线上培训,培训主题涵盖质量标准、质量目标及质量管理方法等。软件供应商方面,OEM软件供应商质量管理小组采取线上培训方式,为重要管控软件供应商提供包含“奇安信OEM 软件质量管理规定”“项目管理”“根因分析”“测试管理”等主题的培训。

软硬件供应商培训

随着网络技术的飞速发展,网络安全问题日益突出,网安人才的缺口和行业技术的限制已成为制约我国信息化建设和网络安全事业发展的瓶颈。作为国内规模最大的网络安全公司,奇安信以培育健康生态、引领行业发展为己任。因此,公司高度重视行业发展,近年来在培育人才与行业交流方面不断发力,多措并举,打造“共建共享网安未来”。

助力行业发展

全面赋能,培育网安人才网络安全人才培养是国家战略,也是产业生态的重要一环。奇安信长期专注于网络安全人才培养,遵循“系统化、阶梯化、专业化、长期化”的原则,基于网络安全形势的发展,将网络安全教育与培训纳入公司重要的发展战略,以实现国家网络安全能力的全面提升和网络安全人才的成长的目标。

次硬件供应商培训

软件供应商培训2022年,奇安信开展

依托于奇安信深厚的网络安全能力,按照相关学科教学规范,公司建立了完整的网络安全课程体系。网络安全课程内容涵盖网络安全基础知识领域、密码学知识领域、网络安全知识领域、系统安全知识领域、内容安全知识领域。课程旨在平衡理论知识和实践技能,培养学生在网络安全领域的全方位能力。

2,296课时

内容长达

覆盖高校超过

12,000名

支持课程设计

覆盖学生超过

2022年,奇安信

※ 开发实践课程

奇安信出版教材选

5859

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

奇安信基于自身丰富的网络安全实战案例库,在教学过程中不断创新教学方法。同时,公司注重实践教学和案例分析,通过模拟网络攻击、风险评估、安全策略制定、安全设计实现等场景演练和实践操作,有效提升学员实际操作技能,并通过信息系统集成、安全产品集成、应用安全防护、安全运维、安全运营、等级保护测评、渗透测试等网络安全场景、案例的分析,提升网络安全人才实战技能。

种2022 年,奇安信开发实践实训教材超过

随着信息技术的高速发展,提升企业在职网络安全人员的技能及管理人员的网络安全意识是新时代网络安全的必由之路。为此,奇安信开设《企业网渗透测试》《企业网等保测评》《企业网安全运营》《企业网安全运维》《企业网及其服务建设》《企业网应用安全防护》《企业网安全产品集成》等将前沿技术与业务相结合的实战课程,系统提升在职人员网络安全实战技术。2022年,奇安信开展各类实战课程共24 门,时长达992 小时。

夯实在职人员实战技术

实践实训教材选

※ 开展实战教学

奇安信虎符基地专注于网络安全人才培养,致力于网络安全运营与服务,向广大企事业单位提供多层次的网络安全专业人才。截至2022年底,奇安信虎符基地累计开班62期,培养网络安全人才3,756人,向奇安信集团输送1,339名工程师,客户遍布北京、上海、广州、深圳等一百多个城市,服务于政府、金融、教育、交通运输、通信、能源等各个领域。2022年,奇安信虎符基地获得电信和互联网行业人才强基计划首批“数据安全人才培养基地”授牌。

※ 虎符基地

在虎符基地课程研发的基础上,奇安信建立多层级网络安全人才能力素质画像模型,提升人才实战化能力,打造多维度人才选拔评价体系。创新的评价体系优化迭代了培养体系与选拔机制,进一步筛选出“技术达标、服务规范、响应迅速、保密可靠”的网络安全人才,助力行业人才发展。2022年,奇安信虎符基地获“工业和信息化重点领域人才能力评价支撑机构”。

3,756人培养网络安全人才

期累计开班截至2022年底,奇安信虎符基地

1,339名

向奇安信集团输送工程师

6061

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

奇安信同时致力于挖掘并培养安全领域顶尖人才。虎符网络安全训练营聚焦网络安全产业顶级实战技术分享,开设与实战紧密结合的相关课程,有效提升学员的实战攻防水平,为行业输出高质量的中高端网络安全人才。虎符网络安全训练营自2014 年开始举办,至今已成功举办九届,作为网络安全界的“黄埔军校”,奇安信累计开发高端培训课程80 多门,培训学员超2,500 人。

2022年虎符网络安全训练营推出“零事故大师班”与“安全人才精英班”,全年共开设19门课程,649名学员报名参加培训。

零事故大师班:奇安信结合冬奥“零事故”的工作要求及自身工作经验,面向企业一线攻防技术人员开设虎符安全训练营“零事故大师班”,还原零事故真实场景,主要授课内容涵盖实战攻防、威胁监测等。

安全人才精英班:该课程主要面向高校学生和安全行业准从业者开设,通过系统的基础技能讲解及进阶网络安全能力提升训练,为网络安全行业输送高质量人才。

“零事故大师班”与“安全人才精英班”

※ 虎符网络安全训练营

2019年以来,奇安信集团与各高校共同建设安全人才培养体系,建立了专业的学生实践培养基地,现已与清华大学、上海交通大学、东南大学、中国海洋大学、北京工业大学等多所高校签订了研究生联合培养实践基地的协议,联合培养工程硕士和博士研究生。截至2022年底,已有80余位硕士研究生和20余位博士研究生参与学生实践培养基地活动。为提升学生实践技能,奇安信技术研究院资深研究员同时担任校外导师,指导学生进行毕业论文撰写。2022年,共10余名研究生已经在研究院研究员的指导下完成了毕业论文撰写和答辩。技术研究院也为高校的本科、硕士、博士学生提供不同时长的专业实习机会(半年、一年、两年),重点培养学生解决现实发展中所面临的实际问题的能力,与学校联合培养高端技术性、创新性、复合型网络空间安全人才。2022年度,共有30余名硕士及博士研究生在技术研究院实习。

※ 产学研融合实践基地

校企合作,促产学研有机融合

构建多元化校企合作机制有助于促进教育资源共享和优势互补,增强教学的实效性和针对性。奇安信高度重视校企合作,开展了类型丰富的合作活动,从联合培养到实践基地,奇安信借助平台优势,持续输出行业经验,促进网络安全产学研有机融合。

成立联合实验室

篇合作发布研究超过截至2022 年底,奇安信

合作院校

累计招聘硕博研究生在公司实习实践超

6263

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

2022年度,奇安信集团积极投入网络空间安全高层次人才的培养工作,公司参与了九部委联合发布的“工程硕博士培养改革专项计划”,以及中央网信办发布的“网络空间安全国家急需高层次人才校企联合培养专项”,共招收2022级工程硕士博士研究生22名、2023级工程硕士博士研究生14名,成立了“卓越工程师基地”,动员公司科技创新的硕士博士生导师10余名,成立由30余位公司技术骨干及研究员组成的导师工作组。

行业的发展离不开基础研究的支持,奇安信深谙高校研究的重要性,2022年,针对网络安全基础研究和应用研究,奇安信与清华大学、上海交通大学、浙江大学、中科院软件所、山东大学等多个高校和科研院所建立了联合实验室,围绕互联网基础设施和协议安全、检测分析与数据驱动安全、恶意软件分析和漏洞挖掘、物联网/车联网、5G等新兴网络安全等方向开展研究工作。2022年度,校企联合实验室共有12篇论文在CCS、USENIX等国际四大安全顶会和重要国际会议上发表。

※ 校企联合实验室

※ 工程硕博士培养改革专项计划

教学科研平台不仅可以为学生提供更广阔的发展空间,也是重要的创新驱动力。2022年,奇安信通过与清华大学、山东大学、中山大学、南开大学、南京信息工程大学的强强联合,开发数据安全、密码学、软件安全方向的教学精品课程,为网络安全领域的人才培养注入不竭的动力。

※ 教学科研平台

在中央网信办指导下,奇安信与10 家一流网络安全学院、中国网络空间安全协会、中国互联网发展基金会等多个行业伙伴共同发起网络安全学院学生创新资助计划,旨在激励高校学生突破进取,在网络安全领域协同创新,开拓未来。2022年,奇安信共整理汇总了166个创新课题,经专家评审,筛选发布了60个创新精选课题,涵盖安全检测、识别分析、数据治理、新兴技术、情报响应五大方面。经过对来自院校218份申报书的筛选,最终奇安信与60位高校学生签署资助协议,拨付资助款项达300万元。

万元

创新资助计划共拨付

名与奇安信签署资助协议的高校学生数量

※ 创新资助计划

6465

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会竞合共赢,鼓励创新与合作

竞赛是链接理论与企业实战最佳的过渡平台,是促进行业发展的重要方式。网络安全的本质是攻防对抗,实战环境能够锻炼和提升攻防能力;竞赛是建立实战化网络安全能力的必要手段和基础保障。奇安信强调实战化攻防演练的重要性,积极举办参与各类网络安全、数据安全等竞赛,通过倡导合作、鼓励创新、深入合作,打造了若干国家级标杆赛事,吸引全国各行业人才参与竞技。

2022年,奇安信联合清华大学网络研究院、蚂蚁集团、腾讯安全大数据实验室、Coremail论客主办DataCon大数据安全分析竞赛,共吸引来自全国的370多个高校、科研院所及企事业单位的662支队伍1,580人参与。DataCon是国内首个安全、数据、人工智能交叉领域的实战化比赛,比赛通过实网数据,模拟真实网络空间环境。DataCon还创新地进行竞赛科研数据集的共享,供高校教师、学生共同进行科学研究与教学实验。

9,000人

参赛人数超过

2,000支参赛队伍超过截至2022年底,DataCon累计

所覆盖全国高校科研院所超过

覆盖全国企事业单位超过

※ DataCon2022大数据安全分析竞赛

2022年8月初,InForSec“网络空间安全”大学生夏令营暨第一届DataCon特训营在东南大学成功召开,共吸引线上线下100余名嘉宾和学生参加。夏令营围绕攻防对抗网络安全竞赛开设相关课程,DataCon特训营分为网络安全和系统安全两个班级授课,帮助学生入门并掌握参赛技巧及相关知识技能。

DataCon联合InForSec在东南大学举办夏令营

同时,特训营还针对网络流量分析、域名体系安全、软件安全、物联网漏洞挖掘等方面进行数据安全分析能力提升培训指导,提高学员以大数据视角解决现实问题的综合能力。参加本届夏令营的学生来自清华大学、北京航空航天大学、北京邮电大学、山东大学等61所院校,覆盖了大二到博士二年级多个年级段。

6667

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

奇安信连续6年主办“蓝帽杯”全国大学生网络安全技能大赛。该比赛为首个深度融合攻防对抗和电子取证业务场景的网络安全技能大赛,以“选、育、留、用”全流程培养模式,为国家重点单位和机构输送网络安全实战型专业人才。2022年,共有1,230支队伍3,232名选手报名参赛。

2,638支参赛战队

所参赛高校截至2022年底,“蓝帽杯”累计

6,926名参赛选手

※ “蓝帽杯”全国大学生网络安全技能大赛

虎符网络安全大赛紧跟行业发展趋势,坚持安全与发展并重,多年来不断推陈出新,采用创新赛制与攻防演练环境锻炼来自各行各业的精英队伍。2022年,大赛以数据安全场景为主题,首次开启线上AWD Plus 攻防与PKS 体系挑战双赛制的大赛,共吸引了800 支队伍3,072名选手参赛。

7,100人

选手报名超过

2,600支

参赛战队超过截至2022年底,虎符网络安全大赛累计吸引※ 虎符网络安全大赛

除国家级赛事外,公司主动联合各地主管部门,打造省级网络安全行业标杆赛事,包括省级高校联合赛事、省级行业安全赛事等。2022年,奇安信共举办4场省级竞赛,吸引698 支队伍,2,700 余位高校学生参加。

※ 省级竞赛

6869

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

奇安信在网络安全领域拥有领先的优势与影响力,是目前国内知名度高、技术能力强的网络安全服务提供商之一。作为中国信息安全测评中心授权的CISP培训机构,奇安信联合多位网络安全专家,为企业和个人提供优质CISP系列注册考试培训服务及攻防技术培训服务,为客户培养优秀的网络安全人才,丰富高端网络安全人才储备,并协助客户建立层次化、阶梯架构分明、满足自身网络安全工作要求的网络安全人才培养体系。

认证体系,完成人才培养闭环

网安人才培养需要整合教学、科研、竞赛、实习、就业、认证等多方资源,形成从校园到网络安全工作的成长闭环。奇安信发挥自身平台优势,为在校学生以及社会各界人士提供了系统的行业认证培训并搭建了自研发的奇安信认证体系,帮助未来网安人才“持证上岗”,源源不断向社会输送高质量网安人才。

※ 行业认证培训

CISP系列注册考试

攻防技术培训服务

场景化红队实训服务

全流量威胁分析培训服务

CISP-PTE CISP-PTSCISP-IRE CISP-IRS

专业课程研发团队实战派讲师专业授课CISP系列注册考试服务攻防技术培训服务

场景化红队实训服务方案全流量威胁分析培训服务

奇安信凭借多年网络安全人才培养经验以及对行业发展的理解,基于国家的网络空间安全战略,围绕企业用户的网络安全人才需求,设计和建设了网络安全人才的培训、注册和能力评估体系?“奇安信网络空间安全工程师认证体系”。该体系覆盖网络空间安全的各技术领域,务求为应用型网络安全人才教学提供指南,培养全能网络安全人才。近年来,公司不断优化“奇安信安全认证体系”,预计将在2023年继续更新升级认证体系。

※ 奇安信认证体系

7071

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

为贯彻落实《2019年国家职业教育改革实施方案》《2020年教育信息化和网络安全工作要点》《关于在院校实施“学历证书+若干职业技能等级证书”制度试点方案》《关于推进1+X 证书制度试点工作的指导意见》《关于组织开展1+X证书制度试点院校教师培训的通知》等文件精神,奇安信主办设计了“1+X网络安全应急响应职业技能等级证书”,将学历证书与职业技能等级证书结合起来,助力产教融合。2022 年,奇安信发放各类1+X证书共1,028 张,其中“网络安全应急响应职业技能等级证书”827 张,“云安全运营服务职业技能等级证书”201 张。

1,028张2022 年,奇安信发放各类1+X证书

1+X试点院校

试点学生

人数

师资培训

覆盖

考试通过

人数

发考评员

证书

39所

1,028人

2,196人342人

42个

携手同行,推动交流与标准建设

行业交流是促进企业沟通合作、提升行业竞争力的重要桥梁。奇安信以积极开放的心态,与合作伙伴携手并肩,共同促进产业链协同发展。通过举办与参加各类行业研讨会、座谈会、合作研究,探讨多方商业合作模式,不断推动相关领域的创新与进步。2022年,奇安信共举办、参加各类行业交流会20余场。

※ 1+X认证体系

2022年,奇安信与网安国际论坛InForSec进行深度合作,共同举办了8场中型学术研讨会,邀请50余位海内外网络安全顶级专家进行公开学术交流与分享。国内外高校、科研机构及企业安全研究领域共计9,600余人次在线参与了全年的学术交流活动。

2022年11月,奇安盘古(盘古实验室)协同韩国POC主办了2022MOSEC移动安全技术峰会。会议立足于高质量的安全技术,致力于分享移动安全领域前沿性的技术议题及发展趋势。大会吸引了数百名来自移动安全领域的顶级白帽黑客和行业专家,围绕iOS、Android、车载娱乐系统及SoC 芯片等移动端软硬件的漏洞挖掘、漏洞利用以及安全防护等话题展开深度讨论。

InForSec网安国际论坛

2022MOSEC移动安全技术峰会

7273

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

此外,奇安信积极参与行业标准的制定。2022年,公司参加的多项涉及信息安全领域的国家标准正式发布,包括《信息安全技术 信息安全服务分类与代码》《信息安全技术 网络脆弱性扫描产品安全技术要求和测试评价方法》《信息安全技术 重要工业控制系统网络安全防护导则》《核电厂工业控制系统网络安全管理要求》《工业控制系统的信息物理融合异常检测系统技术要求》等,持续推进“信息安全技术 零信任参考体系架构”研制,并参与编制“人力资源社会保障网络安全监测和应急处置规范”的行业标准。

2022年9月,奇安信受邀主持2022央企行业重保及安全运营工作研讨会。会议就企业数字化转型背景下的新安全体系实践、冬奥会“零事故”保障工作经验、国家二十大重保工作核心战略以及各单位网络安全建设进程进行分享交流。

2022央企行业重保及安全运营工作研讨会

沉淀经验,激发行业活力

为促进行业发展,奇安信持续沉淀行业经验,推动“补天漏响应平台”建设以及发布行业报告,从人才端到技术知识端,全面赋能行业发展,激发行业活力。

鉴于我国网络安全人才奇缺、政企机构安全能力不足的现状,奇安信成立“补天漏洞响应平台”(简称“补天平台”),专注于漏洞响应。作为奇安信积极探索经济价值和社会价值双效平衡的试验田,“补天平台”通过网聚安全力量,为社会提供准确、翔实的漏洞情报,能够帮助组织实现漏洞的及时发现与快速响应。同时,“补天平台”也积极动员社会白帽黑客,通过营造实战化的学习环境、建设协同育人的导师制度、构建技能衔接的知识体系,用专业志愿服务的形式,对白帽黑客群体进行正面引导,为我国网络安全提供坚实、可靠的公益性保障。“补天平台”也是奇安信社会治理细分议题的有益尝试和模式探索。成立10年来,该平台已成为全球最大中文漏洞平台和全球前三的漏洞平台,同时也是最活跃的网络安全从业者交流平台之一。通过奇安信攻防社区、补天白帽大会、“补天杯”破解大赛、补天城市沙龙、补天校园行等多元活动,“补天平台”已成长为一个聚集国内外网络安全专家、业界领军人物、安全厂商、研究机构的行业交流平台,推动了网络安全技术生态建设。

10.2

万人已聚集白帽黑客志愿者超过

截至2022年底,补天平台

万个

报告的漏洞超过

已服务企业超过

※ 补天漏洞响应平台

万家

7475

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

《2022补天漏洞响应平台年度分析报告》从漏洞数量、类型等多个维度详细展示了2022年平台的漏洞收集和处置情况。2022年,“补天漏洞响应平台”收录白帽子报告

《2022补天漏洞响应平台年度分析报告》

16.8

万个

万个

全国各类网站安全漏洞约

漏洞共涉及网站约

15.0

%

69.8

%

同比增长约

漏洞修复率达

此外,在实战化的趋势下,“补天平台”也成为汇聚海量实战型网络安全人才的资源池。通过为志愿者及在职网络安全人才提供真实的训练环境、开放实战工具箱和资源、定制专属课程以及协同顶级黑客开展技术教学,为行业提供强有力的人才保障,助力其应对新形势下的网络安全挑战。

“补天杯”破解大赛号召全国范围内的企业、高校、民间的白帽黑客及行业安全专家参与。通过比赛竞技的方式,发现市场上现有智能设备、软件存在的安全问题,推动产品升级。

“补天杯”破解大赛

2022年,奇安信制定并发布26份行业报告,主题覆盖数据安全、网络安全、个人信息、行业趋势等,旨在分享行业经验、传达未来发展趋势以及行业标准等信息。

2022中国工业数据勒索形势分析报告

2022中国数字城市安全运营现状分析报告

数据安全态势感知运营中心建设

桔皮书

2022网络安全人才市场状况研究报告中国政企机构数据安全风险分析报告

2021中国网站安全报告

特权账号安全能力建设桔皮书

2021年度漏洞态势观察报告2022中国白帽人才能力与发展状况调研报告

App违规收集个人信息风险

分析报告

零信任数据

动态授权桔皮书

2022“一带一路”网络空间安全治理研究报告2022中国实战化

白帽人才能力

白皮书

2021工业互联网安全发展与实践

分析报告

API安全能力建设

桔皮书

2022医疗卫生行业

网络安全分析报告全球高级持续性威胁(APT)

2022年中报告

来自南亚的金刚象组织VajraEleph

个人信息保护合规建设桔皮书

2022年上半年网络安全应急响应分析报告2022年第二季度App收集个人信息检测报告

全球高级持续性威胁(APT)2021年度报告

2021网络安全应急响应分析报告2021中国企业邮箱安全性研究报告

国家博弈的第二战场:

俄乌网络战分析与启示

2022中国软件供应链安全

分析报告

※ 专业行业报告

7677

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

奇安信行业安全研究中心携手智联招聘、永信至诚、网教盟、广州大学联合撰写,在需求变化、供需结构、用人单位特点以及人才自身特征等多个方面对网络安全人才市场现状展开了全面、深入的研究。

《2022网络安全人才市场现状研究报告》

该研究报告首次覆盖“一带一路”沿线147个国家,原创“三层五维”模型,基于国家、大洲和全球三大层次,从网络安全制度体系、监管机构、数据治理、合规准入和国际合作五大维度开展分析评估,为希望了解海外网络安全政策与数据治理现状和趋势的企业、机构、组织提供有益参考。

《2022“一带一路”网络空间安全治理研究报告》

为更加充分地研究政企机构数据安全风险,奇安信行业安全研究中心联合天际友盟、补天漏洞响应平台、奇安信安服团队、奇安信安全监测与响应中心、奇安信数据安全子公司针对政企机构数据安全状况及风险展开深入研究。该研究报告分别从公开事件、应急事件、网站漏洞、暗网、数字品牌风险等方面,针对我国政企机构的数据安全(包括数据泄露、数据篡改、数据破坏等)展开深入分析。

《中国政企机构数据安全风险分析报告》

坚持以人为本携手员工成长

奇安信秉持人才立基的理念,以开放、平等和包容的态度引才聚才,尊重并保障员工的合法权益,为员工提供稳步成长、全面发展的专业平台,并致力于营造公平、尊重、关爱、健康、安全、和谐的职场环境。截至2022年底,奇安信吸引了近万名安全人才加入,组建了网络安全领域规模最大的专业团队,携手员工共同成长、共同进步。

员工是企业最宝贵的财富,也是企业可持续发展的基础。奇安信建立合法合规的用工机制,保障员工权益。同时,公司倡导平等、尊重、多元化的职场氛围,增强员工的归属感,持续完善薪酬福利,构建和谐稳定的劳动关系。

员工权益

平等雇佣

奇安信遵循《中华人民共和国劳动法》《中华人民共和国社会保险法》《国际人权宣言》《国际劳工公约》等有关法律法规及国际公约,制定《奇安信集团员工手册》《奇安信员工纪律制度》等内部管理制度。此外,公司依法与员工签订劳动合同,确保员工平等享有取得劳动报酬、社会保险、员工福利、法定假期等合法权利。奇安信制定《奇安信集团招聘管理办法》,要求实行平等公正的招聘流程,将平等、非歧视纳入员工招聘、入职、晋升与离职等环节,广泛吸纳优秀人才,为每一位员工提供公平、包容的发展机会。同时,奇安信严格禁止雇用童工及强迫劳动,所有录用员工均需核查身份证件。公司也坚决抵制一切形式的体罚、骚扰等损害员工权益的行为,《奇安信集团员工手册》中明确规定,若发生相关严重违纪行为,公司可与相关责任人解除劳动合同。

%劳动合同签订率

9,868人

员工总数

%

社保覆盖率

7879

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

指标单位2022年

高级管理层女性占比%21.3少数民族员工数量人495残障员工数量人98

多元用工

多元化是企业活力的重要来源。奇安信致力于构建多元、平等、尊重的组织氛围,不断优化《奇安信集团员工手册》等内部规章制度,与此同时,奇安信要求合作伙伴与供应商遵守与之相应的规章制度,并鼓励其根据自身情况制定相关规章制度。奇安信坚持性别平等理念,关注女性员工的权益与待遇,支持女性获得平等的应聘机会,保证同等条件下男女同工同酬。2022年,女性员工占奇安信员工总数的23.8%,女性高管占比达21.3%。

男性员工比例

30岁以下员工数量30—50岁员工数量

50岁以上员工数量

女性员工比例

76.2%

4,597人5,219人

2022

23.8%

2022

民主沟通

畅通的沟通渠道和公正的处理流程有助于员工充分表达意见,创造企业民主沟通的工作环境。奇安信建立了平等民主的多重沟通与反馈机制,保证员工能够通过内部沟通软件“蓝信”、“腾云”平台、专用信箱、晨会及例会等方式,有效传达意见与建议。在此基础上,奇安信成立员工工会,尊重所有员工加入工会组织的权利与参加集体谈判的权利。工会在组织建设、维稳维权、员工活动、员工关爱等方面积极组织各项工作,切实维护员工权益。工会每年定期召开员工代表大会,审议和表决通过与员工有关的规章制度,保证员工需求得到实际满足。

薪酬福利

职业健康管理

奇安信按照国家政策规定,结合公司经营状况和经营目标,为员工提供具有市场竞争力的全面薪酬福利,并设置了与绩效挂钩的激励机制,坚持以高绩效为导向,向高绩效人员和核心岗位倾斜。为最大化保障员工的权益和福利,奇安信每年进行市场薪酬调研,并对公司薪酬制度进行审查和修改,评估调整后与员工进行充分沟通,确保员工对评估及调整内容的了解,保障政策制度中有疑问的部分得到及时澄清和有效回复。除固定薪资,奇安信还为员工提供必要的通讯、交通、驻派、住宿、差旅补助和津贴。对于临时派驻海外员工,公司还提供额外的商业保险,并增加团建费金额、探亲假及探亲补贴等福利。与此同时,公司也给予相应员工生日福利、结婚福利、生育福利、员工住院慰问、亲属离世丧葬慰问、年节礼物等福利。

奇安信严格遵守国家职业病防治相关法律法规的要求,致力于为员工创造安全而适宜的工作环境。奇安信的职业健康和安全管理覆盖公司所有业务领域。2022年,奇安信达成零职业病的目标,并为所有员工提供每年一次的免费体检。公司还将保障延伸至员工的家人,为员工家属提供体检专属优惠、健康咨询等多种福利,关爱员工家属。

8081

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

职业发展路径员工对企业综合实力的整体发展具有不可替代的重要性,是公司业务能力的基础。奇安信高度关注员工发展,为员工设计了多样化的发展路径,通过职级体系体现各员工的成长和贡献。

奇安信十分重视人才的发展和培养,鼓励员工持续学习,不断磨砺和完善自我,获得长期发展。针对不同岗位,奇安信设置了可视化职业发展路径,希望每个员工都能在奇安信发挥自己的价值,助力员工在职业发展道路上发光发热。

职业发展与培训

公司为优秀人才提供多种晋升路径,将公开选拔、竞争上岗作为干部和专业人才选拔任用的重要方式之一。2022年度,公司开展了针对军团长、总师、总体部、业务市场部、服务部、分区负责人等数十个管理和专业岗位的竞聘工作,取得了良好的效果,既为员工和干部成长提供了多种上升渠道,极大地激发了干部员工的积极性,也促进了人才的合理流动,保证了员工晋升路径的公平、公开。

※ 公开选拔、竞聘上岗的选拔机制

奇安信设立了“专业通道”和“管理通道”的“双通道”职业发展路径,员工可以根据自身意愿及专长进行选择。“双通道”路径让员工聚焦于自身优势领域进行能力建设,拥有更清晰的职业发展规划。“专业通道”方面,2022年,奇安信发布《奇安信集团专业职级晋升管理办法》《关于设立职级管理委员会的通知》《关于2022年度集团专业职级晋升工作启动的通知》等内部文件,制定了安全、研发、产品、方案咨询、售前支持、

技术服务等专业任职资格标准,保障员工晋升公平性。“管理通道”方面,奇安信通过发布《奇安信干部任职资格行为标准》《奇安信干部五条能力模型手册》等标准与制度,牵引干部的成长发展。同时,依托于《奇安信干部选拔任用管理办法》,奇安信进一步完善干部选拔任用的标准和程序,形成“将领辈出、敢战能胜、能上能下、能进能出”的选人用人机制,促进干部在公司内部有序合理流动。

※ 职业发展双通道

青年人才管理峰会2022 NFuture技术人才最青睐校招雇主用友·大易中国数字化人力资源协会2022数智招聘创新实践奖

雇主奖项

人才培养

奇安信人才培养以系统性提升组织能力为使命,为员工提供与时俱进的学习资源,赋能员工个人成长和职业发展。结合公司在不同发展阶段对员工的能力要求,人才培养体系以文化为牵引,以干部培养为核心,保障公司人才培养革新举措的有效落地。

人才培养课程覆盖总人次(人次)2020年2021年2022年

3,620

5,319

14,978

为确保组织人才培养战略有效落地,奇安信逐步优化人才培养运营保障机制,加强培训信息化建设,搭建了线上学习平台“奇安学堂”,用于优秀组织经验的沉淀传承,打造良好的学习型组织氛围。

8283

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

奇安信人才培养框架

文化牵引

合伙人机制与运营

干部培养

高层干部?旌旗高管教练中层干部?亮剑基层干部?砺剑基层干部转身?铸剑

HIPO继任

铁四角研发安全综合管理产品

支持业务支持变革

业务及组织变革支持

新人成长社招新员工 (启航)校招新员工 (扬帆)

资源管理:讲师、导师、供应商、预算内容研发:课程研发,案例萃取

运营管理

通用能力建设培训信息化建设:集团培训系统搭建及运营

文化与沟通

奇安信在新人养成方面投入大量精力,为新员工提供全方位的培训内容,助力新员工更快、更好地适应工作环境。通过面向校招新员工的“扬帆”计划及面向社招员工的“启航”计划,奇安信的培训体系为员工提供了丰富多彩的活动和课程,为公司和行业发展培养新兴力量。

※ 新人养成

校招生培养项目?扬帆社招新员工培训项目?启航? 项目概况:“扬帆”训练营,旨在帮助校招新员工快速适应职场生活? 项目内容:主要包括文化牵引、铁三角业务流程模拟实战、大小咖公司及业务类课程分享等内容? 项目形式:“全国线下联动+ wiki线上平台”的运营模式,实现线上线下活动并行开展

? 项目概况:“启航”计划,旨在帮助社招新员工更好地融入公司,尽快适应工作岗位? 项目内容:主要包括行业认知,公司业务介绍和定制的岗位能力培训三方面内容? 项目形式:通过“线下集训+线上直播+录播”的运营模式,实现线上线下并行

针对校招生,奇安信开展了涵盖“关怀期、集训期、培养期、发展期”四个成长阶段的“扬帆”计划,旨在帮助校招新员工快速适应职场生活。

2022 年,在现有四个阶段基础上,奇安信迭代升级“扬帆”计划培养期内容,完善能力要求和“成长地图”,帮助校招生明晰工作目标和学习计划,并获得专业及时的反馈。“成长地图” 能够促进新人相互驱动彼此激励,实现借鉴学习、共同成长的效果。

“扬帆”计划五大亮点:

“扬帆”计划

新员工培养体系

接oer且签三方后

关怀期

入职一个月内

集训期

入职半年内

培养期

入职一年内

发展期

亮点一:

全国15大会场线上线下联动培训

亮点二:

无纸化培训模式,WIKI全流程运营

亮点三:

高管讲师团亲上阵,打造优质课程

亮点四:

年度主题活动,如冬奥主题最佳体验活动的开发与落地

亮点五:

云学堂“成长地图”助力新人快速发展

8485

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

“启航计划”是奇安信为社招新员工搭建的培养体系,该培训项目从行业认识、公司业务和岗位能力三个方面,帮助社招新员工更好地了解行业概况、理解公司文化,进而更快适应工作岗位。

“启航”计划

奇安信关注领军人才培养,制定了涵盖基层、中层和高级管理人员的差异化干部培养体系,通过线上线下结合、主题研讨和行业领导者分享等形式,满足员工在职场各个阶段能力提升的需求。

※ 领导力养成

为帮助新任基层管理者适应管理岗位,奇安信打造“铸剑”项目系统提升新任基层管理者管理基本功。“铸剑”项目分为以下三个阶段。

基层管理者转身项目?铸剑

基层管理者履责应知应会的规章制度第一阶段

必备管理技能理论学习第二阶段案例讨论和线下模拟基本管理工作第三阶段

“虎符星暑期训练营计划”是奇安信集团打造的高质量暑期实习生项目,旨在为意向从事网络安全行业的优秀本科生及研究生提供优质暑期实习平台。公司为有意向加入奇安信的优秀学子们提供应用式技术实践场景,站在网络安全行业技术最前沿,体验奇安信文化及价值观。

虎符星暑期训练营计划

该计划在吸引优秀学子投身网安行业的同时,帮助在校生提升网安实践经验和技能,也为奇安信秋季校招活动吸引更多优秀学子,帮助他们更快更好地融入奇安信大家庭,职业发展先人一步。

8687

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

专业能力的提升是奇安信人才培养的重点,公司鼓励员工持续学习专业知识与技能。尤其在专业技术领域,奇安信为不同类别的专业人才提供丰富的职业技能培训课程及广泛适用的通用类培训课程,构建了“课—学—考—评”的体系化课程,帮助员工全面提升专业能力及素质。

※ 专业能力提升

奇安信已连续六年开展“砺剑”项目,旨在培养在任基层干部,构建基层干部核心能力。培训内容涵盖团队管理、业务管理,通过学习“管理者角色认知”“目标管理沙盘”“人才管理”“技控密码”等管理内容与工具,全面提升基层管理者水平,提升管理效率。

基层管理者项目?砺剑

奇安信针对公司中层管理员工开展“亮剑”项目,帮助中层管理者聚焦目标、科学管理,更好地支撑组织效能有效提升。培训内容包括但不限于“情境领导”“绩效改进”“业务策略制定”等。

中层管理者项目?亮剑

2022年,奇安信新增高层干部培养项目?“旌旗”项目,从营销管理、战略管理、组织与领导力及财务管理四大维度,帮助高层管理者完善知识结构,系统化管理思维,提升企业经营全景视野。“旌旗”精心打造了一套严谨的课程体系,以面授课程和沙龙分享为主,搭配课后讨论与战略演习,让学员充分掌握解决企业核心问题的能力。

高层管理者项目?旌旗

8889

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

服务设施

奇安信将便民设施建设纳入公司环境设计,在公司园区搭建了包括理发店、洗衣房等服务设施,此外,公司内也设有健身房、按摩室、书吧等,为员工提供锻炼、舒缓压力等多方面健康服务。奇安信也为员工在工作区域建设了儿童房,为女性员工设立了隐私哺乳区域,帮助员工解决托育、哺乳问题。

洗衣房按摩室

儿童房

理发室

书吧母婴室

与此同时,公司也为员工组织多样化的节庆活动,增进员工间的交流互动,提升公司凝聚力。2022年,公司在母亲节、儿童节、七夕等节日举办了丰富的活动。同时,公司高度重视员工的心理状态和成长,为员工和家人在特殊时期提供压力缓解和情绪调节等方面的专家讲座,帮助员工改善心理状态。

奇安信坚持为员工提供舒适的工作环境,创造多彩的业余生活,营造良好的工作氛围,提升员工幸福感。2022年,奇安信以员工需求为出发点,围绕公司核心价值观,进一步完善公司的员工关怀体系,开展了形式多样、多层次、多渠道的员工关怀系列活动,切实提升员工的安全感、归属感和幸福感。

员工关爱

※ 文体活动

奇安信于每年3 月21 日举行年会,3 月21 日,取自“三二一,齐步走”,意为员工与企业同发展,共进步。全体人员共襄盛举,见证荣誉,聚焦战略,展望未来。

3·21 奇安信年会

奇安信十分重视员工的生命健康安全,关注急救响应管理系统的打造,公司在北京所有运营场所内均配备体外除颤仪AED,此外,公司面向员工组织了6场由红十字会负责的专业应急培训,提高员工急救技能水平。目前,超过300 名员工获得了红十字会颁发的“救护技能证”。

※ 应急培训

9091

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

投身公益事业助力实现共同富裕

自成立以来,奇安信积极履行社会责任,投身公益慈善事业,持续创造社会价值。公司依托自身产业技术优势,围绕精准扶贫、乡村振兴、健康中国、科教兴国等国家战略,积极开展助学、助医、助农、救灾工作,践行企业社会责任,履行“让世界更安全,让生活更美好”的使命,助力共同富裕。

2021年底,经北京市民政局指导和批准,奇安信集团出资成立北京奇安信公益基金会(下称“奇安信基金会”),并组建专业团队。奇安信基金会将作为奇安信集团投身社会公益事业的主阵地,汇集集团优势资源,高效、透明地开展公益项目。

愿景每个希望都能得到守护

让世界更安全让生活更美好

受众优先创新优先协同优先

使命核心工作原则

秉承着“让世界更安全,让生活更美好”的使命,奇安信基金会致力于为经济脆弱群体提供紧急救助、能力培养、环境改善等公益项目,降低他们因疾病、灾害、教育等因素造成的返贫风险。2022年是奇安信基金会成立一周年,一年来,基金会确立了工作准则与项目理念,锚定中低收入人群,基于国家政策倡议,建立“心安工程”公益体系,下设“心安助医”“心安助学”“心安救灾”“心安助农”四类项目,从医疗健康、教育助学、灾害救助、扶农助农四个方向践行公益慈善。其中,“心安助农”活动将于2023年开展,重点支持乡村人居环境改善和产业发展等内容。

北京奇安信公益基金会

2022 年,奇安信集团向北京奇安信公益基金会捐赠人民币400 万元,用于助学、助医、助农、救灾公益项目开展。奇安信基金会全年在14 个省份开展了公益行动,项目受益人次超过38 万。

1.4

亿元

截至2022年底,奇安信累计捐赠资金、物资和志愿服务价值超过

410.6

万元

2022年,奇安信集团公益性支出达

9293

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

为了救助因病致贫的先心病、眼病患儿及白内障患者,奇安信董事长齐向东携手赤峰市政府、北京吴英恺医学发展基金会共同发起“心明眼亮”公益活动。自2017年开始,“心明眼亮”公益项目已帮助108名患儿完成先心病手术,实施白内障复明手术1,539例。此外,“心明眼亮”还帮助贫困偏远牧区困难群众筛查潜在眼病及白内障。几年来,项目共对5,683名中小学生进行了眼病筛查,对34,621位牧区困难群众进行了白内障筛查。

“心明眼亮”公益基金

2022 年,奇安信基金会携手北京白求恩公益基金会和北京大学人民医院,共同发起“眼明心安? 西藏儿童盲及低视力诊疗能力提升”项目, 通过义诊救助、科普宣教、医生培育、医生科研等活动,改善西藏盲及低视力儿童救治困难的现状,提升西藏儿童眼科疾病诊疗水平,助力填补高海拔地区儿童眼科疾病筛查诊疗机制的空白。目前,“眼明心安”已开发科普视频3 期、科普文章8 期,完成3 次线上医生培训。12月,项目从397份参选案例中脱颖而出,成功入选第二届人民健康大会暨2022健康中国创新实

眼明心安?西藏儿童盲及低视力诊疗能力提升项目

眼明心安证书

为解决我国低收入人群因病返贫问题,针对基层医院诊疗能力弱、困难患者支付能力低、重大疾病治疗成本高的情况,奇安信基金会在国家“推进健康中国”的号召下,开展了“心安助医”行动。“心安助医”旨在通过搭建重点医院和基层医院的合作桥梁,提升基层医疗机构大病诊疗服务能力,降低困难家庭因病返贫几率,助力健康中国。

助力健康中国

践案例征集总结大会年度“健康中国行动创新实践优秀案例”。

奇安信积极响应国家关于乡村振兴的战略要求,不断增加投入,巩固脱贫攻坚成果,践行企业社会责任,树立企业形象。

支持乡村发展

为助农增收,助力乡村振兴,奇安信积极开展消费帮扶项目,于北京市密云区不老屯镇燕落村采购4,000公斤红薯。

2022年12月,奇安信基金会采购20台电脑和2台打印机,捐赠给南部县石河镇政府,提升政务办公效率,为老百姓提供便利服务,支持四川省南充市南部县乡村数字化建设。

消费帮扶,助农增收

推动乡村数字振兴

9495

2022·奇安信集团环境、社会、治理报告责任驱动 共建幸福社会

奇安信基金会发起“心安助学”项目,通过为困难学生提供奖助学金、紧急救助金和社会学习实践支持金,支持中低收入家庭大学生个人发展,改善其学习和就业状况,创建良好的学习生活环境,为我国教育事业发展贡献力量。

开展教育助学

奇安信基金会与高校合作,积极开展“高校教育助学”项目。项目通过设立多样化的“奇安信助学基金”为中低收入家庭学生提供奖助学金、紧急救助金和社会学习实践支持金。截至2022 年底,“高校教育助学”项目已在7 所高校开展活动,受益学生达70 人。未来,奇安信基金会将持续加大对“高校教育助学”项目的投入,预计以每年10-15所的增速,为更多的高校与学生提供资助。

高校教育助学

奖学金:40名疾病救助:3名助学金:10名社会实践:17名

为支持紧急救灾,帮助受灾群众走出困境,奇安信基金会发起“心安救灾”项目。基金会针对每一次重大灾害的具体情况和需求,提供相应资金、物资、人力等支持,为我国灾害救助工作和社会和谐稳定贡献力量。

支援灾害救助

1,112人次联合奇安信集团党委组织志愿者

万份

共向社会捐赠医疗、生活物资超过

2022年,奇安信基金会

2022年,奇安信基金会共资助

5,404小时总志愿服务时长达

9697

绿色发展 建设美丽家园2022·奇安信集团环境、社会、治理报告

绿色发展建设美丽家园

环境篇:

绿色发展 建设美丽家园

9899

绿色发展 建设美丽家园2022·奇安信集团环境、社会、治理报告

探索低碳运营创新解决方案2020年9月,中国明确提出2030年“碳达峰”与2060年“碳中和”目标,对我国乃至全球绿色低碳发展具有重要意义。“双碳”行动是我们生态文明建设的重要体现和抓手,奇安信始终坚持可持续发展战略,通过推进绿色运营、建设绿色低碳办公园区、提供数字化绿色解决方案等举措,持续助力绿色低碳发展和转型。

作为新兴科技企业,奇安信严格遵守《中华人民共和国环境保护法》等相关法律法规,连续三年保持零违规、零处罚。

绿色运营

公司连续三年达成零环境处罚、零环境相关罚款以及零环境相关诉讼的成就。

奇安信持续优化能源和资源的利用,并于奇安信安全中心配备LED 智能照明系统、中央空调系统及楼宇智能化系统,同时配备一套包含操作层、管理层和决策层的智能系统。该系统覆盖办公所有能源管理与规划,可实现数据的采集、统计、诊断和趋势分析,有效提高绿色办公管理效率。

能源与资源管理

在LED智能照明系统方面,奇安信安全中心配备7,640支寿命长、能耗低、环保安全的LED灯,并在智能照明系统中设置多种工作模式,同时根据不同区域的照明需求,设定了手动选择和定时控制模式,实现降低光源功率、线路损耗和镇流器损耗的效果,有利于减少维护费用,提高能源资源利用率。中央空调系统选用具备冬季自然冷却功能的空调系统冷水机组,优化能源利用效率。此外,该系统的风冷热泵机组具有制热功能,能够同时满足供暖季市政热源供暖时间段以外的供热需求,有效减少了空调负荷和能源消耗。楼宇自控系统包含19 台新风机组、735 台盘管、40 台送排风及177 个新风阀,并前端设置1,200 个点位,可对空调、新风、排风实现量化控制,能够根据季节和空气状态的变化,为办公区域提供舒适良好的空气环境。同时,自控系统可以根据历史数据不断优化,处理好设备的平均负荷工作,提高设备运行效率,延长设备使用寿命,有效控制故障发生率。楼宇自控系统在实现节能降耗目标的同时,也降低了管理成本。

能源绩效表指标单位2022

用电量千瓦时12,956,265.075汽油使用量升26,574天然气使用量立方米64,267

同时,公司积极从能源与资源管理、废弃物管理、绿色信息基础设施建设、绿色文化培养等方面入手,对环境保护与资源节约环节采取必要的保障措施,切实减少公司运营对生态环境的影响,争做绿色低碳发展的践行者和探索者,为建设清洁美丽世界贡献力量。

100101

绿色发展 建设美丽家园2022·奇安信集团环境、社会、治理报告

在废弃物处理方面,奇安信根据《北京市生活垃圾管理条例》,自2020 年起,在北京所有运营场所积极开展垃圾分类工作。公司采购了四色垃圾分类桶,配备垃圾分类标识和海报,并增设专职分拣员进行二次分拣,在确保垃圾分类达标的同时,不断强化员工垃圾分类意识。在此基础上,公司还与专业垃圾清运公司签订垃圾清运协议,确保生活垃圾按照相关规定合法进行消纳。

此外,奇安信安全中心餐厅在风道上安装静电式油烟净化器,使油烟废气排放达到北京市地方标准DB11/1488-2008 的要求。

187.2

万升生活垃圾2022年

万升

厨余垃圾

有害垃圾硒鼓

废弃物管理

※ 绿色文化

奇安信积极推进企业绿色文化建设,坚持倡导和培养员工履行职场绿色行为。公司不断向员工宣传节能降耗理念,提示员工在离开工作场所和会议室时,主动关灯和其他办公设备。同时,公司还安排了物业管理人员和保安巡逻人员定期巡查,密切关注办公设施使用和耗能情况。此外,公司在安全中心安装了21部电动车充电桩,鼓励员工绿色出行。

为科学利用水资源,奇安信安全中心空中花园采用了节水型微灌系统,在合理灌溉、减少水资源浪费的同时,充分利用绿色植物对噪声和气态污染物的吸附作用,既达到了节水节能的目标,又营造了舒适的工作环境。

节水型微灌系统

奇安信持续倡导并践行节约用水理念,公司在茶水间和卫生间统一安装了桌上盆、桂花脚踏阀等节水型洁具。此外,公司安全中心屋顶的4,000平方米绿化使用节水型微灌系统进行浇灌。奇安信通过一系列节水举措,追求用水效率最大化。

水资源管理

奇安信安全中心荣获“2022年第一批北京市生活垃圾分类示范商务楼宇”的称号

102103

绿色发展 建设美丽家园2022·奇安信集团环境、社会、治理报告绿色信息基础设施随着数字信息化飞速发展,建设绿色信息基础设施成为大势所趋。为实现可持续发展目标,奇安信以实际行动响应国家号召,通过改善机柜布局、优化水循环系统、提高设备管理效率、研发虚拟化技术等方式,全面推进节能降耗工作,加强绿色信息基础设施建设。

设备数量设备用电量单位设备用电量(万千瓦时)(千瓦时/台)(台)2020年2020年2020年2021年2021年2021年2022年

改善机柜布局

采用封闭式一体化微模块机柜布局,并区分冷通道和热通道,优化室内气流组织,提高制冷效率,减少能源消耗。

优化水循环系统

采用乙二醇稀释溶液和水氟转换的方式,减少了对水资源的消耗。

提高设备管理效率

构建自有系统来监控机房设备的使用率,若某设备长时间使用率过低则会被迁移或关闭。

研发虚拟化技术

自主研发虚拟化云计算平台,将服务器资源池化,提升系统稳定性,降低维护成本和能源消耗。

2022年2022年

2022·奇安信集团环境、社会、治理报告

1,200

206.452924.22

233.612374.09

248.652072.08

为解决设备耗电多、占用空间大、资源利用率低、运维成本高等问题,奇安信研发私有云计算技术,该技术主要用途包括大楼办公网的汇聚及集团内部研发与测试。云计算技术的应用,可以根据计算的负载,实现资源的自动调配,将空闲服务器转入低功耗运行状态,深化绿色计算升级,减少碳排放。

业务

虚拟化技术助力节能减排

产品线内部业务

基础设施

虚拟化系统(OpenStack)

运行时管理对象存储

容器服务(kubernetes)

分布式存储服务(Ceph)插件计算网络存储块存储

PostgreSQL kubevirt

应用层

云原生应用(内置)云原生应用(第三方)监控辅助系统

日志Redis

定制组件云原生数据库云原生虚拟化系统

大数据相关服务

入口

部署管理

镜像仓库部署子系统

平台层xcloud专属云瀚海云

Portal

升级管理

Chart仓库仓库子系统

应用管理

基础设施管理

内部定制组件

104105

绿色发展 建设美丽家园2022·奇安信集团环境、社会、治理报告

结合客户数字化转型的发展趋势和国家“新基建”的数字化政策导向,奇安信确立了“数字奇安信”的战略目标,现已建成应用云计算、大数据、人工智能等新兴技术打造的数字化管理平台和智能数据平台,一方面满足了客户内部数字化管理需求,另一方面为多样化的业务管理提供了绿色解决方案。数字化转型不仅是技术创新,也是业务驱动的价值体系的优化和创新,更是“业务+技术”的新型能力建设。奇安信通过搭建智能数据平台、创新环境绿色节能方案,提升资源使用效率和监测管理准确性,推动了数字化和绿色化协同发展。

绿色解决方案

2022年6月,奇安信积极响应“绿色”建设的宗旨,为某国家级生态环境行业客户提供数据传输网络服务,在满足传输隧道加密的情况下,增加了漏洞防护、抗DDoS防护、威胁深度识别等一系列保障。该项目还采用“绿色、智能”解决方案,以SDWAN替代传统VPN,通过4G/5G方式,在提高安全性、增加智能路径优选功能、确保环境空气监测运行顺畅的同时,降低了设备耗电量,减少了二氧化碳排放。

子站省级站点

市级站点

子站

子站

移动办公

国家级生态环境行业客户空气质量监测安全系统

互联网线路

2022年6月,奇安信与某政府机构联合打造云安全防护项目。一方面,该项目利用现有的云资源环境,减少了硬件资源的浪费;另一方面,该项目通过云安全防护软件,有效阻断东西向违规流量,减少了业务网络中可能存在的恶意程序和攻击,切实提升了安全防护水平,有效保障了客户业务稳定性,并提升了客户的重大事件应急能力。

政府机构云安全防护项目

探测仪

探测仪

探测仪

国家级站点

数据采集平台

106107

2022·奇安信集团环境、社会、治理报告

2022年度奖项

奖项颁发单位

年度领军数商企业2022全球数商大会AutoCS 2022年度杰出智能网联汽车安全研究实验室2022智能汽车信息安全大会2022中国“5G+工业互联网”典型案例2022中国5G+工业互联网大会2022云安全创新产品奖51CTO2022年度创新解决方案奖IT168北京企业100强榜单 北京企业联合会、北京市企业家协会北京软件和信息服务业综合实力百强企业 北京软件和信息服务业协会北京市新技术新产品认定?网神隐私卫士系统 北京市科学技术委员会北京市科学技术奖一等奖?移动应用黑灰产溯源技术及应用 北京市科学技术委员会北京市科学技术奖二等奖?大规模数据安全深度检测识别关键技术与应用 北京市科学技术委员会北京市科学技术奖二等奖?知识驱动的高级复杂网络威胁发现及时空关联推理技术与应用

北京市科学技术委员会公安部科技进步一等奖?关键信息基础设施安全保护关键技术与应用 公安部2022年度技术卓越奖工信部网络安全管理局2022年5G应用安全创新任务揭榜挂帅?5G行业应用安全解决方案及重点行业应用

工信部网络安全管理局2022年5G应用安全创新任务揭榜挂帅?5G应用安全渗透测试及攻防演练 工信部网络安全管理局2022年5G应用安全创新任务揭榜挂帅?面向行业应用的5G全流量威胁检测技术开发与应用

工信部网络安全管理局网络安全技术应用试点示范项目?一体化安全运营体系构建 工信部网络安全管理局网络安全技术应用试点示范项目?云计算平台网络安全防护建设 工信部网络安全管理局网络安全技术应用试点示范项目?数据全生命周期信息安全体系建设 工信部网络安全管理局网络安全技术应用试点示范项目?零信任跨网动态授信平台建设及示范应用 工信部网络安全管理局网络安全技术应用试点示范项目?IPTV网络安全管理系统 工信部网络安全管理局网络安全高精尖平台?北京经济技术开发区国家网络安全产业园(经开区信创园)

工信部网络安全管理局网络安全高精尖平台?琶洲人工智能与数字经济试验区 工信部网络安全管理局大数据产业发展试点示范项目?基于数据沙箱技术的数据安全流通平台 工信部信息技术发展司

奖项颁发单位

2022年度优秀成员单位国家工业信息安全产业发展联盟广东省科技进步一等奖 广东省科学技术厅两岸工业互联网创新发展案例 海峡两岸工业互联网产业推进联盟2022年度上海市网络安全产业创新攻关成果目录-网神安全访问服务(Q-SASE)上海市经济和信息化委员会世界互联网领先科技成果?奇安信大禹平台及重大网络安全防护应用世界互联网大会2022数字中国“十佳解决方案”数字中国2022首届数据安全大赛金奖 中国电子信息产业发展研究院、中国

信息通信研究院、国家工业信息安全发展研究中心、中国软件评测中心第六届“i+”创新创业大赛总决赛三等奖?基于PKS的奇安信安全可信浏览器关键技术及产业应用

中国电子信息产业集团有限公司省部级科技进步奖一等奖(冬奥应用?面向复杂网络攻击的检测与处置系统及产业化)

中国电子信息产业集团有限公司省部级科技人才奖一等奖中国电子信息产业集团有限公司2022中国国际大数据产业博览会领先科技成果奖“商业模式”?奇安信冬奥中国国际大数据产业博览会组委会2022中国国际大数据产业博览会领先科技成果奖“新技术”?开源软件中国国际大数据产业博览会组委会2022中国国际大数据产业博览会优秀成果奖“优秀项目”?奇安信态势感知中国国际大数据产业博览会组委会2022“科创中国”先导技术榜?奇安信大禹平台及重大网络安全防护应用项目中国科学技术协会2022年零信任优秀应用案例中国网络安全产业联盟(CCIA)网络安全创新成果大赛总决赛二等奖?盘古石手机取证分析系统中国网络安全产业联盟(CCIA)网络安全创新成果大赛优秀奖?奇安信可信浏览器V1.0 中国网络安全产业联盟(CCIA)网络安全创新成果大赛入围奖?基于工控系统场景的网络安全攻防能力基础建设

中国网络安全产业联盟(CCIA)

奖项按照颁发单位首字母排序。

108109

2022·奇安信集团环境、社会、治理报告

关键绩效表

一级指标二级指标单位2022年度数据研发与创新研发人员数量人3,753

研发投入元1,694,220,633.27发明专利申请数量项302发明专利获得数量项164外观设计专利申请数量项23外观设计专利获得数量项14软件著作权申请数量项137软件著作权获得数量项131客户服务客户投诉次数次157

在线会话有效回复率%96.82供应商数量供应商总数量家125

中国大陆供应商数量家122其他地区供应商数量家3员工数量在职员工总人数人9,868

在职男性员工数人7,519在职女性员工数人2,34930岁以下 员工数量人4,59730-50岁 员工数量人5,21950岁以上员工数量人52

整体员工流失数人2,352

本年度入职员工总人数人2,657员工权益保障劳动合同签订率%100

员工社会保险覆盖率%100多元化与机会平等少数民族数量人495

残障人士数量人98

在职高级管理层人数人61

男性人48女性人13

在职中级管理层人数人288

男性人254女性人34

一级指标二级指标单位2022年度数据

员工培训与发展男性员工受训总人次人次11,599

女性员工受训总人次人次3,379员工受训总人次人次14,978员工培训投入万元352.00职业安全与健康员工职业病案件数量 次0

员工社会保险覆盖率%100员工志愿服务举办员工志愿活动次数次22

参与员工志愿活动人数人次1,112

员工志愿时长小时5,404社会公益捐赠总额万元410.59

物品捐赠价值万元6.59资金捐赠万元404能源管理能源消耗量总量千焦1,707.65

柴油使用量升0汽油使用量升26,574天然气使用量立方米64,267用电量千瓦时12,956,265.07

自用机房设备数量台1,200

自用机房用电量千瓦时2,486,500

单位设备用电量千瓦时/台2,072水资源使用和管理总耗水量立方米67,029气候变化与温室气体排放温室气体排放总量吨二氧化碳当量8,012.63

范围1吨二氧化碳当量209.64范围2吨二氧化碳当量7,802.99排放与废弃物管理生活垃圾升1,872,000

厨余垃圾升300,000

有害垃圾-硒鼓个360

2022·奇安信集团环境、社会、治理报告

指标索引

全球报告倡议组织GRI标准

全球报告倡议组织 GRI 标准

关于本报告2-3, 2-4关于奇安信2-1, 2-2, 2-6ESG治理可持续发展治理架构2-12, 2-13, 2-14

利益相关方沟通2-16, 2-29ESG重点议题分析3-1, 3-2, 3-3完善治理体系,合规稳健经营

治理机制2-9, 2-10投资者权益2-26守法合规2-17, 2-27, 205-2, 205-3信息安全与隐私保护2-27聚焦网络安全,为数字化经济保驾护航

研发创新2-27, 203-1, 203-2产品价值203-1, 203-2, 416-1安全运营2-27, 416-1客户服务418-1推进共融共建,赋能价值链可持续发展

供应链管理414-2赋能行业发展2-28坚持以人为本,携手员工成长

权益保障与多元文化2-7, 2-19, 2-20, 2-26, 2-27, 2-30, 401-1, 401-2, 403-1,

403-3, 403-5, 403-6, 403-8, 405-1, 406-1, 407-1,408-1, 409-1职业发展与培训404-1, 404-2员工关爱401-2, 403-5投身公益事业,助力实现共同富裕

奇安信公益基金会203-1助力乡村振兴203-1开展教育扶贫203-1支援灾害救助203-1探索低碳运营,创新解决方案

绿色运营2-27, 301-3, 302-1, 302-4, 303-1, 303-2, 306-1, 306-2, 306-3绿色解决方案302-1, 302-4, 302-5关键绩效表2-7, 302-1, 303-3, 303-4, 305-1, 305-2, 305-4,

403-9, 404-1, 405-1

港交所环境、社会及管治报告指引主题指标章节

A. 环境

A1 排放物一般披露:有关废气及温室气体排放、向水及土地的排污、有害

及无害废弃物的产生等的政策及遵守对发行人有重大影响的相关法律及规例的资料。

绿色运营A1.1 排放物种类及相关排放数据。关键绩效表A1.2 直接(范围1)及能源间接(范围2)温室气体排放量(以吨计算)及(如适用)密度(如以每产量单位、每项设施计算)。

关键绩效表A1.3 所产生有害废弃物总量(以吨计算)及(如适用)密度(如以每产量单位、每项设施计算)。

绿色运营、关键绩效表A1.6 描述处理有害及无害废弃物的方法,及描述所设定的减废目标及为达到这些目标所采取的步骤。

绿色运营A2 资源使用一般披露: 有效使用资源(包括能源、水及其他原材料)的政策。绿色运营

A2.1 按类型划分的直接及或间接能源(如电、气或油)总耗量(以千个千瓦时计算)及密度(如以每产量单位、每项设施计算)。

绿色运营、关键绩效表A2.2 总耗水量及密度(如以每产量单位、每项设施计算)。关键绩效表A2.3 描述所设定的能源使用效益目标及为打到这些目标所采取的步骤。

绿色运营A2.4 描述求取适用水源上可有任何问题,以及所设定的用水效益目标及为达到这些目标所采取的步骤。

绿色运营、绿色解决方案A3 环境及天然资源

一般披露: 减低发行人对环境及天然资源造成重大影响的政策。绿色运营A3.1 描述业务活动对环境及天然资源的重大影响及已采取管理有关影响的行动。

绿色运营、绿色解决放啊B. 社会雇佣及劳工常规B1 雇佣一般披露: 有关薪酬及解雇、招聘及晋升、工作时数、假期、平

等机会、多元化、反歧视以及其他待遇及福利的政策及遵守对发行人有重大影响的相关法律及规例的资料。

权益保障与多元文化B1.1 按性别、雇佣类型(如全职或兼职)、年龄组别及地区划分的雇员总数。

权益保障与多元文化、关键绩效表B1.2 按性别、年龄组别及地区划分的雇员流失比率。权益保障与多元文化、关键绩效表B2 健康与安全

一般披露:有关提供安全工作环境及保障雇员避免职业性危害的政策及遵守对发行人有重大影响的相关法律及规例的资料。

权益保障与多元文化、关键绩效表B2.2 因工伤损失工作日数。关键绩效表

2022·奇安信集团环境、社会、治理报告

主题指标章节B2 健康与安全

B2.3 描述所采纳的职业健康与安全措施,以及相关执行及监察方法。

权益保障与多元文化B3 发展与培训

一般披露: 有关提升雇员履行工作职责的知识及技能的政策。描述培训活动。

职业发展与培训B3.1 按性别及雇员类别(如高级管理层、中级管理层等)划分的受训雇员百分比。

职业发展与培训、关键绩效表B3.2 按性别及雇员类别划分,每名雇员完成受训的平均时数。 职业发展与培训、关键绩效表B4 劳工准则一般披露: 有关防止童工或强制劳工的政策及遵守对发行人有重

大影响的相关法律及规例的资料。

权益保障与多元文化B4.1 描述检讨招聘惯例的措施以避免童工及强制劳工。权益保障与多元文化B4.2 描述在发现违规情况时消除有关情况所采取的步骤。权益保障与多元文化营运惯例B5 供应链管理

一般披露: 管理供应链的环境及社会风险政策。供应链管理B5.2 描述有关聘用供货商的惯例,向其执行有关惯例的供货商数目、以及有关惯例的执行及监察方法。

供应链管理B6 产品责任一般披露: 有关所提供产品和服务的健康与安全、广告、标签及

私隐事宜以及补救方法的政策及遵守对发行人有重大影响的相关法律及规例的资料。

产品价值、客户服务B6.2 接获关于产品及服务的投诉数目以及应对方法。关键绩效表B6.3 描述与维护及保障知识产权有关的惯例。研发创新B6.5 描述消费者资料保障及私隐政策,以及相关执行及监察方法。

信息安全与隐私保护、客户服务B7 反贪污一般披露: 有关防止贿赂、勒索、欺诈及洗黑钱的政策及遵守对

发行人有重大影响的相关法律及规例的资料。

守法合规B7.1 于汇报期内对发行人或其雇员提出并已审结的贪污诉讼案件的数目及诉讼结果。

守法合规B7.2 描述防范措施及举报程序,以及相关执行及监察方法。守法合规B7.3 描述向董事及员工提供的反贪污培训。守法合规社区B8 社区投资一般披露: 有关以社区参与来了解营运所在社区+需要和确保

其业务活动考虑社区利益的政策。

投身公益事业 助力实现共同富裕B8.1 专注贡献范畴(如教育、环境事宜、劳工需求、健康、文化、体育)。

投身公益事业 助力实现共同富裕B8.2 在专注范畴所动用资源(如金钱或时间)。投身公益事业 助力实现共同富裕

关于本报告

时间范围:

本报告为年度报告,时间范围为2022年1月1日至2022年12月31日,为提高报告完整性,部分数据超出上述范围。组织范围:

本报告的组织范围涵盖奇安信科技集团股份有限公司及其下属各子(分)公司。为便于表述,报告采用“奇安信集团”“奇安信”“公司”“我们”等指代奇安信科技集团股份有限公司。

发布周期:

本报告为年度报告,每年与奇安信科技集团股份有限公司年报同时发布。本报告是集团连续第二年发布CSR/ESG报告,旨在与各利益相关方进行有效交流,系统性地回应利益相关方的期望和要求,展现集团在环境、社会及治理方面的实践和绩效。报告数据说明:

报告所使用的数据和案例均来自公司的正式文件、统计报告及履责情况的汇总和统计。报告参考标准:

本报告同时符合上海证券交易所《公开发行证券的公司信息披露内容与格式准则第2号——年度报告的内容与格式(2021修订版)》(第五章 环境和社会责任)、《上海证券交易所科创板上市公司自律监管指引第2号——自愿信息披露》等相关披露要求。报告参照了全球永续标准理事会(GSSB)发布的《可持续发展报告标准(GRI 2021)》和香港联合交易所《环境、社会及管治报告指引》,各项指标在本报告中的披露情况可参见“内容索引”章节的“索引”部分。报告可靠性保证:

公司保证本报告内容不存在任何虚假记载和误导性陈述。

报告获取方式:

本报告为电子版,您可登录公司官方网站www.qianxin.com下载并获取企业社会责任及可持续发展的更多信息。往期报告信息修订:

无。

投资人服务热线: 010-56509268投资人服务邮箱: ir@qianxin.com地址: 北京市西城区新动力金融科技中心7层

本报告采用可再生环保纸制作

让网络更安全,让世界更美好Make the cyberspace safer and make the world a better place.


  附件: ↘公告原文阅读
返回页顶

【返回前页】

股市要闻