奇安信科技集团股份有限公司
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
i
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
ii
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
关于本报告
时间范围
本报告为年度报告,时间范围为 2025 年 1 月 1 日至 2025 年 12 月 31 日,为
提高报告完整性,部分数据超出上述范围,将在具体内容处进行说明。
组织范围
本报告的组织范围涵盖奇安信科技集团股份有限公司及其下属各子(分)
公司,与奇安信 2025 年度报告披露范围一致。为便于表述,“奇安信”“公司”“我
们”均可指代奇安信科技集团股份有限公司及其主要附属公司。
发布周期
本报告详细披露公司 2025 财年的 ESG 工作进展与目标设定情况,已于
份有限公司年报同时发布。本报告是奇安信连续第五年发布环境、社会和公司
治理(ESG)/企业社会责任报告,旨在与各利益相关方进行有效交流,系统性
地回应利益相关方的期望和要求,展现公司在环境、社会及公司治理方面的实
践和绩效。
报告数据说明
报告所使用的数据和案例均来自公司的正式文件、统计报告及履责情况的
汇总和统计。除另有说明,本报告以人民币为货币单位。
报告参考标准
本报告参照《上海证券交易所上市公司自律监管指引第 14 号——可持续发
展报告(试行)》(以下简称“《指引》”)编制,并同时参考以下国内外权威
标准与指引:
《企业可持续披露准则——基本准则(试行)》
《央企控股上市公司 ESG 专项报告参考指标体系》
全球报告倡议组织(Global Reporting Initiative, GRI)《可持续发展报告
标准》(GRI Standards 2021)
联合国可持续发展目标(Sustainable Development Goals, SDGs)
国际可持续准则理事会(ISSB)《国际财务报告可持续披露准则》
报告可靠性保证
公司保证本报告内容不存在任何虚假记载和误导性陈述。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
报告获取方式
您可登录公司官方网站(https://www.qianxin.com)或者上海交易所信息披
露板块下载本报告并获取更多关于企业可持续发展的信息。
往期报告修订
无。
报告反馈
若对报告内容有任何反馈或者疑问,请选择以下方式联系我们,我们郑重
承诺对您的个人信息严格保密。
联系电话:010-56509268
服务邮箱:ir@qianxin.com
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
董事长致辞
一年。全球格局深度重塑,数字经济与 AI 浪潮交汇奔涌,网络安全行业迎来前
所未有的时代命题。奇安信坚持以党建引领企业发展,始终秉持“让网络更安全,
让世界更美好”的使命,以技术创新锻造实力,以责任担当回馈社会,在新征程
上奋力书写高质量发展答卷。
以 AI 驱动安全,锚定数字时代安全守护的核心航向。我们聚焦“安全智能
(AI for Security)”和“智能安全(Security for AI)”两大方向,深耕高级持续威
胁防御、云安全、终端安全及零信任架构等前沿领域,将自主创新作为守护数
字经济安全、履行社会责任的核心引擎。我们自主研发的 QAX-GPT 安全大模
型实现核心技术突破,告警降噪率最高达 90%,有效破解海量告警处置效率低、
专业人才缺口大的行业难题;以 QAX-GPT 为底座的 AISOC 智能安全运营平台
已在国家部委、金融、能源、汽车等近 60 家头部关键信息基础设施单位实战化
应用,告警研判准确率超 93%,圆满完成全年重大活动网络安全保障,持续保
持“零事故”纪录;我们发布的“量子安全 SD-WAN 方案”基于量子密钥分发与后
量子加密算法构建安全体系,能够从根源抵御量子计算对传统加密体系的破解
风险,以“零改造”轻量化部署为关键行业筑牢量子级安全防线。
以绿色践行承诺,探索低碳发展的创新路径。我们积极响应国家“双碳”目
标,将应对气候变化的责任担当贯穿于绿色发展的每一步。无论是日常运营中
的节能降耗,还是绿色算力与解决方案的创新探索,我们以实际行动推动绿色
运营与低碳实践落地生根,推动生态保护与业务发展的共生共荣。
以人才赋能行业,构筑协同长效的价值生态。我们重视人才培养与发展,
面向内部,构建完善的培训体系,推动员工能力持续升级;面向外部,深化校
企合作,开展人才培训与专业竞赛,推动创新成果落地转化,为网络安全产业
注入源源不断的新生力量。
以公益传递温度,践行科技向善的责任担当。我们扎实推进“心安工程”,
围绕乡村振兴、科教兴国、网络强国、健康中国等国家战略,在乡村振兴、教
育助学、网络安全、医疗健康四大领域持续深耕。我们倡导员工志愿者活跃在
网安宣教一线,行走在社会组织赋能路上,坚守在重大活动保障现场,让专业
力量融入公益血脉。
以治理固本强基,夯实行稳致远的发展保障。我们依法依规召开股东会、
董事会,顺利完成董事会换届选举,构建多元专业、经验丰富的董事会,全面
提升决策的科学性与独立性。我们始终保障投资者权益,规范信息披露,强化
风险识别与防控,恪守商业道德,筑牢廉洁从业防线,以合规经营夯实企业行
稳致远的治理基石。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
展望未来,站在“十五五”规划新起点,奇安信将以技术创新夯实安全底座,
以绿色发展践行“双碳”承诺,以人才之力赋能行业成长,以公益之心回馈社会
信任,以治理效能筑牢发展根基。在时代变局中坚守责任担当,携手各方伙伴,
为数字中国建设保驾护航,为网络强国建设贡献力量,共同开创更安全、更美
好、更可持续的未来。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
关于奇安信
企业介绍
奇安信科技集团股份有限公司(以下简称“奇安信”,股票代码 688561)成
立于 2014 年,专注于网络空间安全市场,向政府、企业用户提供新一代企业级
网络安全产品和服务。2025 年公司营业总收入超 43 亿元,人员规模、收入规模
和产品覆盖度上均位居行业第一。
作为网络安全国家队,奇安信立志为国家构建安全的网络空间。安全理念
方面,奇安信提出的“数据驱动安全”“内生安全”“经营安全”“网络安全零事故目
标”“数智安全”“AI 驱动安全”等先进理论,成为国内网络安全和数据安全发展新
的风向标,为网络安全技术进步做出了突出贡献。技术能力方面,奇安信在终
端安全、云安全、威胁情报、态势感知等领域的技术先进性及市场占有率排名
持续领先。业务领域方面,奇安信是全领域覆盖的综合型网络安全厂商,连续
多年蝉联《网络安全行业全景图》入选最多企业。
“十四五”规划收官冲刺,网络安全需求持续释放。奇安信作为领军企业,
将针对新技术下产生的新业态、新业务和新场景,继续为政府与企业等用户提
供全面、有效的网络安全解决方案,向成为“全球第一的网络安全公司”的愿景
目标不断奋进,助力实现“十五五”良好开局。
使命 让网络更安全,让世界更美好
愿景 成为全球第一的网络安全公司
价值观 客户优先、创新优先、协同优先、当责奋斗、正直诚信、 拥抱变
化
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
公司发展历程
年份 大事记
提出“协同联动”理念
研制出第三代网络安全技术
中国电子战略入股奇安信
成为冬奥赞助商
正式登陆科创板,成功上市
当选北京市第一批“隐形冠军”企业
连续三年蝉联 CCIA 中国网安产业竞争力 50 强榜单第一
名
发布“奇安天盾”数据安全保护系统
荣获国家科学技术进步奖二等奖
荣获 8 项 CNNVD 大奖,综合排名第一
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
年份 大事记
获评第七届“全国文明单位”,为北京市唯一上榜的网络
安全企业
荣获“全国工业和信息化系统先进集体”国家级称号
斩获北京市科学技术进步奖一等奖
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
可持续发展管理
奇安信以网络安全为核心,构建覆盖战略引领与业务融合的可持续发展管
理体系,将安全能力与公司运营深度结合,统筹推进公司在数字安全保障、合
规经营及长期价值创造方面的持续提升。公司以系统化管理机制为支撑,持续
强化可持续发展治理能力,在复杂外部环境下实现稳健发展与责任担当。
可持续发展管理架构
奇安信构建由董事会、ESG 委员会及 ESG 专项工作组构成的三层可持续发
展治理架构,形成自上而下的战略监督、统筹管理与执行落实机制,将可持续
发展理念融入公司战略决策、风险管理及日常经营管理体系,不断完善治理程
序,强化对可持续发展议题的统一理解与协同推进机制。
在此基础上,奇安信搭建多层次监督与控制机制,在环境管理、信息安全
等重点管理议题引入 ISO 管理体系,并结合内部审计与第三方评估,对管理措
施执行情况与有效性进行定期审查,持续推进改进,提升可持续发展管理能力。
奇安信控股子公司奇安信网神信息技术(北京)股份有限公司(下称“奇安信网
神股份”)已通过社会责任管理体系 GB/T 39604-2020 认证。
董事会
作为公司可持续发展治理的最高决策与监督机构,董事会负责审议及管理
公司可持续发展战略、相关制度及目标设定,审批年度重点议题,并对相关工
作的实施情况进行监督与评估。董事长每年向董事会汇报可持续发展工作进展,
与董事会共同监督关键绩效指标及目标完成情况。在审议公司发展战略、重大
交易决策及风险管理事项时,董事会将可持续发展重点风险与机遇纳入综合考
量,确保公司长期发展与可持续发展目标保持一致。
董事会成员在公司业务相关领域具备丰富的职业背景与行业经验,能够为
公司战略决策与风险管理提供专业判断,并对可持续发展工作形成有效监督。
同时,董事会成员通过定期参与 ESG 专题培训,持续提升相关工作上的履职能
力。2025 年,董事会及管理层参加《强化 ESG 管治与实践助力企业高质量发展》
线上专题培训,进一步了解 ESG 最新监管方向。
ESG 委员会
ESG 委员会相关决策由奇安信集团管理部、董事会秘书办公室与企业社会
责任部牵头执行。ESG 委员会主要成员具备分管领域 ESG 专项议题的深厚专业
积淀与实操经验,可推动 ESG 要求全面融入经营全流程,并定期通过外部专家
咨询以及行业交流等方式提升 ESG 专业能力。作为公司可持续发展管理的统筹
机构,ESG 委员会负责制定公司可持续发展战略方针及年度重点工作计划,明
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
确公司层面及各业务部门的重点任务与目标,并推动 ESG 理念与公司战略规划
及业务实践融合。ESG 委员会每季度评估公司在重点议题管理的工作进展,识
别、评估与监管可持续风险与机遇,并向董事会提供决策支持和建议。
ESG 专项工作组
ESG 专项工作组由相关部门员工组成,负责公司 ESG 工作的统筹规划与推
进。工作组围绕重点议题,通过跨部门及子(分)公司协作机制推动相关制度
与管理措施落地。各执行部门高管以月度为单位向董事长汇报所负责战略目标
的落实进展,以持续跟踪重点工作的推进情况。同时,相关指标与目标的管理
情况已纳入部分高管年度绩效考核体系,自上而下强化可持续发展治理的执行
力度。公司定期组织 ESG 专题培训,持续提升相关团队的专业能力。
可持续发展管理战略
奇安信可持续发展战略方针
“零事故”标准,推动美好社会行稳致远
安全人使命,塑造社会公益最大价值
引领者担当,助力行业高质高效发展
奇安信可持续发展战略重点
战略方向 工作重点
网络强国护航 网络强国建设离不开高水平的网络安全防护体系和网络安全
保障能力。奇安信致力于以“零事故”标准,守护国家网络安
全,服务民生工程,落实国家战略,推动美好社会行稳致
远。
数字安全普惠 网络安全及数据安全是数字经济发展的基石,奇安信始终追
求质量、安全、体验融于一体的高质量的产品与服务,为客
户及社会提供安全可信的数字经济发展基础设施。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
奇安信可持续发展战略重点
战略方向 工作重点
绿色低碳运营 绿色低碳发展已成为全球共识,奇安信积极响应国家“双碳”
目标,助力生态文明建设,在生产运营端不断推进绿色基础
设施技术迭代及绿色办公运营,持续为全球的绿色低碳发展
和转型贡献力量。
行业生态健康 作为网络安全的行业领先企业,奇安信以培育网安人才,引
领行业发展为己任,在构建行业人才发展体系、深化行业交
流等多个领域不断发力,助力行业高质高效发展。
社会希望守护 奇安信积极投身于公益事业,坚持开展网络安全人才培养与
科普宣教、助学、助医、助农、救灾等工作,让每个希望都
能得到守护。同时,奇安信致力于营造 多元、平等、包容的
工作环境,助力塑造更好的世界。
AI 护航安全 人工智能是数字经济高质量发展的核心引擎,安全可控是其
发展底线。奇安信以“AI 驱动安全”为技术理念,推进 AI 与网
安双向融合,深耕双赛道,打造智能安全体系,护航 AI 产业
合规发展,筑牢数字经济安全屏障。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
利益相关方沟通
在推进可持续发展工作过程中,奇安信始终高度重视关键利益相关方的诉
求与建议,持续健全利益相关方沟通机制。公司通过多元化沟通渠道搭建透明、
高效的对话平台,定期梳理并归集利益相关方核心关切议题,将其有效融入企
业战略规划与日常运营管理,以务实举措积极回应各方期待,不断夯实互信共
赢的合作基础。
主要利益 关注议题 沟通渠道 反馈与实践
相关方
政府与监 服务国家战 政府相关会 响应国家战略,保障
管机构 略 议、网站、政 国家重大活动网络安
合规经营与 策建议通道 全,积极开展政企培
风险管理 政企培训活动 训,提升网安意识与
水平
环境合规管
理 践行商业行为准则,
优化内控、合规管
理,提升自身反舞弊
管理并强化公司廉洁
内部宣传
持续完善环境管理体
系,确保合规排放
客户 研发创新 95015 热线、官 提高产品创新能力与
卓越产品 网在线客服、 服务质量
邮箱等 成立数据安全治理委
品质服务
员会,贯彻内生安全
数据安全与
理念
隐私保护
积极参与行业活动
股东与投 公司治理 股东会 定期编制并披露财务
资者 风险管理与 现场接待、电 与非财务信息
合规经营 话、上证 e 互 公司官方网站设立
动、邮件等 “投资者服务”栏目
投资者业绩说
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
主要利益 关注议题 沟通渠道 反馈与实践
相关方
明会
员工 研发创新 员工培训与交 建立科学的人力资源
员工保障与 流 管理制度与激励机制
关怀 员工代表大会 倾听、收集职工建
员工培训与 奇意说 议;定期举办团建或
发展 文体活动
员工意见反馈
信箱 加强职业健康与安全
管理
业务伙伴 供应链管理 供应商交流会 完善供应商管理体
商业道德 供应商日常管 系,动态评价审核供
理 应商
推动行业发
展 供应商培训 组织开展供应商、代
理商活动
畅通举报渠道
社区 社会贡献与 社会公益活动 成立奇安信公益基金
乡村振兴 高校、社区活 会,支持医疗健康、
能源与资源 动等 乡村发展、灾害救
管理 助、教育助学、网络
安全行业发展等活动
绿色运营
完善能源管理体系,
应对气候变
建立标准化风险管控
化
机制,进行办公区节
能改造,研发技术减
少机房能耗,积极应
对气候变化
践行循环经济,对各
类废弃物实施分类管
控与处置,实现绿色
低碳运营
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
主要利益 关注议题 沟通渠道 反馈与实践
相关方
媒体、非 推动行业发 行业会议、交 搭建“补天平台”守护
政府组织 展 流、竞赛等 网络安全
及行业协 科技伦理 环境信息披露 加强与非政府组织之
会 与倡议 间的合作,积极提供
帮助
举办各类网络安全行
业交流与竞赛活动
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
双重重要性分析
为系统识别、充分了解并回应各利益相关方对公司可持续发展实践的关注,
奇安信开展 ESG 议题识别与双重重要性评估工作。评估过程中,公司依据《指
引》与《基本准则》对于影响重要性和财务重要性的判断标准,并参考《GRI 3:
重大主题》《国际财务报告可持续披露准则第 1 号——可持续相关财务信息披
露一般要求》(IFRS S1)等最新国际披露标准,对 2025 年公司重大 ESG 议题
开展双重重要性评估。
评估过程主要围绕环境、社会、治理三个维度,充分梳理自身业务与价值
链,识别相关 ESG 风险点,并运用风险矩阵、专家评估、合规对标及双重重要
性评估等方法,评估风险发生概率与影响程度,划分风险优先级并形成风险清
单,最终输出风险清单与优先级矩阵、风险地图及应对预案,为 ESG 报告编制
与风险管控落地提供支撑。
步骤 主要工作内容
了解公司活动和 系统梳理国内外可持续发展政策及标准要求,结合公司战
业务关系背景 略定位、主营业务与价值链结构,分析行业发展趋势与竞
争格局,明确公司所处的可持续发展背景及面临的关键议
题,识别重要利益相关方群体。
建立议题清单 在充分了解公司运营实际的基础上,结合与利益相关方的
沟通成果,对潜在 ESG 议题进行全面梳理与初步筛选,并
从不同时间维度分析相关议题的实际与潜在影响、风险与
机遇。
议题重要性的评 通过问卷调研、专家评估等方式,结合公司发展战略、行
估与确认 业趋势及政策环境,对各项议题的影响重要性与财务重要
性进行系统评估与排序,形成双重重要性矩阵。
议题报告 经董事会审议确认后,确定年度重要性较高的议题,并在
报告中进行重点披露与回应。
报告期内,奇安信共筛选出 17 项 ESG 相关议题,其中包含 4 项环境议题、
司基于政策趋势、行业趋势、商业模式、资本市场评级等因素识别出的其他议
题。公司对识别的议题开展多维度、全方位的风险与机遇识别,覆盖公司自身
经营活动到价值链业务影响,包括各项议题影响重要性与财务重要性,并基于
评估结果绘制双重重要性议题矩阵。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
影响重要性 综合评估 ESG 议题在环境、经济与社会层面产生的实质性影
响,涵盖正面与负面影响、实际发生与潜在影响,并从影响
发生的可能性与程度两个维度进行系统研判。
财务重要性 分别从短期、中期和长期三个时间维度,评估 ESG 议题对企
业商业模式、业务运营及财务状况的影响,综合考量影响发
生的可能性与影响程度。
注:公司对时间范围的界定为:短期(1 年以内[含])、中期(1 年至 5 年[含])、长期(5
年以上)。
环境 社会 治理
应对气候变化 研发创新 员工保障与关怀 公司治理
环境合规管理 产品和服务质量 员工培训与发展 合规经营与风险
能源与资源管理 数据安全与隐私 社会贡献与乡村 管理
绿色运营 保护 振兴 商业道德
供应链管理 服务国家战略
科技伦理
推动行业发展
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
为平衡信息披露的完整性与报告阅读体验,公司在披露框架中进行了合理
拆分:“产品和服务质量”拆解为“卓越产品”与“品质服务”两个维度分别披露;
“数据安全与隐私保护”拆解为“网络安全与信息安全”及“数据安全与隐私保护”
两个维度分别披露。各拆解议题将围绕治理、影响、风险与机遇管理、指标与
目标维度系统展开,涉及战略层面的风险矩阵分析,将整合至前部章节统一披
露,以增强整体逻辑性与阅读流畅度。
经评估,“生态系统和生物多样性保护”议题对奇安信不具备财务重要性或
影响重要性,公司主营业务为网络安全服务,不涉及对自然生态及生物多样性
的直接依赖或影响。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
联合国可持续发展目标(SDGs)地图
SDGs 奇安信举措
目标一: 致力于为经济脆弱群体提供经济支持、紧
无贫穷 急救助、能力培养、环境改善等公益项
目,降低因疾病、劳力减弱、教育等因素
造成的返贫风险。
目标三: 聚焦员工职业健康与安全,在办公区域设
良好健康与福 置医务室、健身房等设施,定期举办各类
祉 健康讲座与文体活动,倡导健康生活方
式。同时,通过“心安助医”项目,推动重
点医院和基层医院的合作,提升基层医疗
机构大病诊疗服务能力,降低困难家庭因
病返贫机率,助力健康中国建设。
目标四: 高度重视行业发展与人才培育,对内鼓励
优质教育 员工持续学习,对外通过校企合作推动网
络安全领域的创新孵化,拓展行业人才储
备。同时,公司发起“心安助学”项目,为
困难家庭提供紧急救助金、社会学习实践
支持金及奖助学金,改善受助者的学习与
就业条件,以教育赋能社会可持续发展。
目标五: 奇安信反对一切形式的职场歧视、骚扰、
性别平等 强迫、威胁和暴力行为,致力于建立完善
的人力资源管理与制度体系,坚持男女同
工同酬,打造公平的职场环境。
目标六: 奇安信重视水资源管理,在办公场所,通
清洁饮水和卫 过对用水和节水设施的安装和维护降低对
生设施 水资源的消耗,并且推行完备的污水管理
系统与废弃物管理方法,防止生产生活污
染水资源。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
SDGs 奇安信举措
目标八: 为员工提供平等、安全和体面的工作,保
体面工作和经 障公平薪酬、安全场所、完善福利与广阔
济增长 发展空间。在创造就业机会的同时,带动
产业链上下游生态发展,促进行业可持续
发展。
目标九: 持续加大研发投入,建设系统化的安全产
产业、创新和 品,提供实战化的安全服务,引领产业创
基础设施 新,强化网络安全基础设施建设。此外,
公司通过完善的数字化建设和管理,保障
业务稳定性,共同推进产业创新与发展。
目标十: 在招聘、薪酬福利、晋升发展等各环节,
减少不平等 为全体员工提供平等工作与发展机会。通
过“心安助农”等乡村振兴活动,赋能乡村
建设,推动城乡均衡和谐发展。
目标十一: 北京奇安信公益基金会针对每一次重大灾
可持续城市和 害的具体情况和需求,提供相应资金、物
社区 资、人力等支持,致力于韧性社区建设。
目标十二: 秉持“以技术为本,以客户为中心”的服务
负责任消费和 理念,建立了完备的且符合国际惯例的服
生产 务体系,以高标准规范公司客户服务工
作,切实保障客户权益。公司积极开展负
责任采购,建立了完善的、差异化的供应
商准入程序,对供应商开展全面评价,重
点考察环境、安全、社会责任等方面的表
现。
目标十三: 通过推进绿色运营、绿色基础设施、建设
气候行动 绿色低碳办公园区、提供数字化绿色解决
方案等举措,持续助力绿色低碳发展和转
型。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
SDGs 奇安信举措
目标十六: 坚决禁止雇佣童工及强迫劳动,坚持合规
和平、正义与 经营,严查贪污腐败,畅通民主沟通,建
强大机构 设负责任的机构。
目标十七: 深度参与行业协会建设,共建行业标准、
促进目标实现 推动技术交流;以开放合作姿态赋能网络
的伙伴关系 安全行业协同创新,助力行业科技水平提
升与高质量发展。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
公司以党建引领企业高质量发展,规范公司治理,加强风险识别、评估与
控制,强化商业道德建设,并将管理要求延伸至供应链,推动上下游协同规范
运作,共同筑牢企业稳健经营的坚实保障。
作为中共北京市委网络安全和信息化委员会办公室首批党建示范点和非公
有制经济组织党建示范单位,奇安信集团党委在各级党委的坚强领导下,以习
近平新时代中国特色社会主义思想为指导,深入学习贯彻党的二十大以及二十
届二中、三中、四中全会精神,全面落实新时代党的建设总要求,坚持党建引
领,强化政治担当,有序推进各项工作,形成了“党建引领企业发展”的良好局
面。
份有限公司支部委员会第一党支部,确保党组织的覆盖面和工作影响力。截至
发展党员 9 名,包括高层次人才 2 人、骨干员工 7 人,并将 8 名预备党员转正,
通过持续加强党员队伍建设,为公司发展提供坚实的组织保障。
思想学习与作风建设
奇安信集团党委始终坚持理论强党,依托党员智慧学习平台,通过个人自
学、集中学习、宣讲报告等多种形式,组织高管、党员及员工深入学习贯彻习
近平新时代中国特色社会主义思想,特别是网络强国重要思想,以政治思想引
领企业战略方向。
在作风建设方面,奇安信集团党委深入贯彻中央八项规定精神,扎实推进
系列学习教育工作:自上而下开展集中学习,配发《习近平关于加强党的作风
建设论述摘编》;组织观看警示教育片,增强党员的纪律意识和规矩意识;组
织党员干部到北京市廉政教育基地开展学习,邀请外部专家进行专题授课,营
造风清气正的工作氛围。
党建联建
奇安信集团党委坚持党建引领企业发展,通过党建联建活动,加强与政府
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
部门、企事业单位的沟通合作,积极宣传党的政策和企业的使命担当。截至
长期稳定合作关系,市场影响力持续扩大,并逐步拓展至海外市场,成为全球
网络安全领域的重要参与者。
党建品牌
奇安信集团党委始终坚持“一条好思路、一套好制度、一批好党员”的方针
目标,着力打造“红云行动”党建品牌,包括“红云战队”“红色云展厅”“红云先锋
岗”等一系列子品牌,将红色基因深度注入业务工作的方方面面。作为国家重大
活动网络安全保障的“主力军”,奇安信集团党委组建“奇安信红云战队”“网络安
全保障临时党支部”,在 2025 年亚洲冬季运动会、全国两会、博鳌亚洲论坛、
纪念中国人民抗日战争暨世界反法西斯战争胜利 80 周年大会、第十五届全国运
动会等重大活动中圆满完成网络安全保障工作,打造守护国家网络安全的“奇安
信红云”。
同时,奇安信集团党委联合奇安信公益基金会、网神洞鉴司法鉴定所,将
“红云行动”党建品牌与“心安工程”公益品牌深度融合,在传播网络安全理念、
推进“万企兴万村”活动及“内蒙古巴林左旗乡村振兴”等项目中发挥引领及融合
优势,实现党建目标与公益使命的同频共振,彰显企业社会责任与担当。2025
年,奇安信网神洞鉴先锋队获得第八届“西城青年之星”荣誉。
案例:“民营企业家座谈会”会议精神学习传达
民营企业座谈会上重要讲话,奇安信集团党委委员及在京高管 100 余人参
加。会上,奇安信集团党委书记传达座谈会精神,强调要坚守主业、做强实
业,将企业发展融入网络强国与数字经济建设大局。此次学习进一步凝聚共
识,为高质量发展注入红色动能。
“民营企业家座谈会”会议精神学习传达
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
案例:《以案说纪》专题党课
项规定精神与《中国共产党纪律处分条例》,从制度背景、核心内容、实践
要求三个方面进行系统讲解,为奇安信集团党委委员及党员代表开展专题党
课,共计 20 余人参加。此次学习深入阐述了党风廉政建设的重要性与严肃
性,进一步强化党员干部的纪律意识。
《以案说纪》专题党课
目标 报告期内进展
坚持推动党建赋能,以“零事故” 公司党员 1,032 名,党员占员工人
为网络安全建设目标,全力做好 数比例为 13.91%。
国家重大活动网络安全保障任
圆满完成国家重大活动网络安全
务。 保障工作,成功实现网络安全“零
高质量完成“十四五”规划任务, 事故”的目标。
为“十五五”良好开局奠定坚实基
础,引领行业稳健发展。
党建荣誉
奖项名称 获奖主体 颁发单位 奖项图片
企业党组织“双 新”工委
强”项目支持荣誉
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
党建荣誉
奖项名称 获奖主体 颁发单位 奖项图片
北 京 市 互 联 网 党 奇安信集团党委 中共北京市委互
建重点企业 联网企业工作委
员会
中国电子先进基 中共奇安信网神 中共中国电子信
层党组织 信 息 技 术 ( 北 息产业集团有限
京 ) 股 份 有 限 公 公司党组
司支部
“星盾先锋”中国 中共奇安信网神 中共中国电子信
电子基层党建创 信 息 技 术 ( 北 息产业集团有限
新品牌 京 ) 股 份 有 限 公 公司党组
司支部
奇安信严格遵守《中华人民共和国公司法》《中华人民共和国证券法》
《上市公司治理准则》等法律法规及规范性文件,建立了由股东会、董事会和
经营管理层组成的权责明确、运作规范的法人治理结构。
任董事会由 7 名董事组成,其中独立董事 3 名,职工代表董事 1 名,人数及人员
构成均符合法律法规要求。董事人选经提名与薪酬委员会审核资格后提交至董
事会审议,审议通过后提交至股东会进行选举,提名与选举程序合法合规。
公司注重董事会多元化,第三届董事会成员具备网络安全、通信技术、电
子工程技术、经济、金融、财务、法律、合规内控等多元专业背景与行业经验,
平均任期超过 4 年,能够为公司战略规划与重大决策提供有力支撑,全面强化
了董事会决策的专业性、独立性与科学性。
董事会下设审计委员会、战略委员会、提名与薪酬委员会,各委员会依据
相关规定独立、高效运作,为董事会决策提供专业支持。根据相关规定,公司
不再设监事会或监事,由审计委员会承接行使原监事会职能,确保内部监督的
独立性与有效性。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
高级管理人员由董事会聘任,目前女性高级管理人员占比 16.67%。高级管
理人员主要负责组织实施公司战略规划,统筹日常运营管理,推动业务目标达
成,保障公司持续健康发展。
奇安信持续完善公司治理体系,以规范运作与科学决策保障股东及各方权
益,并通过高质量的信息披露,不断提升透明度与治理效能,为业务稳健运营
与战略目标实现提供坚实支撑。
议题 风险描述 机遇描述 潜在财务
影响指标
公司治 该议题未识别到主要风 加强公司治理体系的多元化 营业成本
理 险。 与专业性,有利于企业在资
本市场树立负责任的企业形
象,从而增强利益相关方信
心,吸引更多投资与合作,
为融资便利、降低资金成本
创造条件。
夯实治理效能
公司严格依据相关法律法规及监管要求,持续完善《公司章程》《股东会
议事规则》《董事会议事规则》《独立董事制度》等 22 项内部文件,并新增 5
项制度,为股东会、董事会规范召开、董事及高级管理人员履职提供制度保障。
全体董事严格按照相关规定勤勉履职,出席董事会及股东会,同时通过积极参
加相关培训持续提升履职能力,确保各项决策符合法律法规及股东会决议要求,
充分发挥在公司经营管理中的重要作用。2025 年,公司召开董事会会议 8 次。
为确保履职实效与监督独立,公司深化董事会有效性评估机制,董事会每
年需总结当年工作情况并形成《董事会工作报告》提交至股东会审议,各独立
董事每年需形成《独立董事述职报告》向股东会报告。2025 年,公司董事会开
展了独立董事年度述职工作,就在任独立董事的独立性情况进行评估并出具了
专项意见。
同时,公司持续完善激励约束机制,修订《董事、高级管理人员薪酬管理
制度》并新增《董事、高级管理人员持股变动管理制度》,明确高级管理人员
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
薪酬标准与考核方案由董事会提名与薪酬委员会制定,最终由董事会审议批准。
保障投资者权益
奇安信秉持“以高质量发展为核心、以投资者回报为根本”的经营理念,始
终将业务提质增效与股东价值创造置于公司重要战略位置。公司制定《市值管
理制度》,构建覆盖“日常监测—动态评估—策略调整”的全流程市值管理长效
机制,持续规范市值管理行为,密切跟踪公司在资本市场中的表现,形成长期、
稳定、可持续的股东价值回报,推动公司市值与内在价值稳步提升。
为保障投资者合法权益,公司在重大决策过程中始终确保程序合规、科学
决策。策略制定阶段由管理层组建跨部门团队收集信息并拟定方案,内部相关
部门同步开展风险评估与合规审核,针对复杂事项按需引入外部专业机构辅助
评估;策略批准与审核阶段由管理层审议通过决策方案后提交至董事会、股东
会审议,其中涉及股权结构、重大资产处置等重大决策还需股东会特定比例表
决权通过,部分决策依性质还需监管机构审批通过后方可实施。2025 年,公司
召开股东会 4 次,审议通过了 28 项议案。
同时,公司高度重视投资者关系维护,制定并完善《投资者关系管理制
度》,定期召集、召开股东会,充分尊重、保护广大投资者的知情权与质询权,
确保中小股东充分行使权利并享有平等地位。此外,公司积极通过电话会议、
业绩说明会、投资者热线、电子邮箱及“上证 e 互动”平台等多元渠道,加强与投
资者的深度沟通,持续完善双向互动机制,以此增进市场对公司战略、业务与
价值的认同,提振投资者信心。2025 年,公司召开业绩说明会和借助新媒体开
展的投资者关系管理活动共计 6 次。
2025 年,奇安信信用评级为 AA+,无债务违约情况。
规范信息披露
奇安信严格遵守《中华人民共和国证券法》《上市公司信息披露管理办法》
《上海证券交易所科创板股票上市规则》等法律法规及监管要求,恪守《重大
事项内部报告制度》《信息披露管理制度》《信息披露暂缓与豁免事务管理制
度》等内部制度并新增《债券信息披露事务管理办法》,依法依规发布季度、
半年度、年度报告以及年度 ESG 报告,持续强化信息披露的规范性与有效性,
确保定期报告及临时公告等重大信息真实、准确、完整、及时、公平地向市场
传递,切实履行资本市场信息披露主体责任。2025 年,公司未发生信息披露违
规事件。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
同时,公司积极组织实际控制人、控股股东及董事、高级管理人员参加证
监会、证券交易所、行业协会及公司内部举办的专业培训,及时跟进法律法规
及监管规则修订,确保治理动态、决策过程及履职情况及时向市场公开,不断
提升信息披露质量。
目标 报告期内进展
深化公司治理体系建设,优化董 召开股东会会议 4 次、董事会会
事会及高管团队多元结构,并以 议 8 次。
高质量信息披露守护投资者利 女性高级管理人员占比 16.67%。
益。
报告期内完成董事会换届选举,
经股东会审议通过选举产生 3 名
新任独立董事,构建起覆盖金融
安全、财务会计、法律合规三大
核心领域的多元化专业治理体
系。新任独立董事团队专业能力
高度互补、行业实践经验丰富,
可为公司战略决策、财务规范、
合规运营提供全面专业支撑,有
效强化了董事会决策的专业性、
独立性与科学性。
公司董事会是风险管理与合规经营的最高管理机构,董事会下设的审计委
员会严格遵照议事规则履职,负责审核公司财务信息及其披露、监督及评估内
外部审计工作和内部控制,为公司风险管理与合规经营提供治理层核心监督保
障。审计部每年开展内控自评并公开披露内控报告,确保经营管理各环节内控
有效、执行到位,筑牢风险合规防线。
奇安信坚持实事求是的原则,将合规要求与风险管理融入日常运营各个环
节,通过构建系统性的合规与风险管理框架,保障经营活动稳健运行,为业务
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
可持续发展构筑坚实屏障。
议题 风险描述 机遇描述 潜在财务
影响指标
合规经 若企业对业务属地法规 持续完善合规管理体系,搭 营业成本
营与风 政策更新认知不足或风 建“三道防线”深度追踪国内
险管理 险管理体系存在缺陷, 外法规动态,系统开展风险
将导致合规漏洞或面临 识别、评估与管控工作,有
潜在风险,可能引发法 利于为企业顺利获取海外市
律处罚、客户流失、财 场准入资格、降低跨境营业
务损失和声誉风险。 成本奠定基础。
合规经营
奇安信严格遵循《中华人民共和国公司法》《中华人民共和国证券法》等
法律法规,制定并完善《关联交易管理办法》《对外投资管理办法》《对外担
保管理办法》《进出口合规声明》等内部制度,不断夯实合规经营的制度基础。
面对海外业务,公司严格对标海外市场相关法律法规,同时依托第三方专业咨
询机构,以专业化支持保障海外业务合规开展。2025 年,公司未发生重大违反
法律法规的事件或行政处罚。
为确保各项合规要求落地见效,公司扎实推进内控内审体系建设,每年开
展内控自评工作,范围涵盖财务、人力资源管理、信息安全等重点领域。公司
推动审计部门、内控部门与业务部门的信息共享与协同联动,强化审计监督闭
环管理。同时,公司每年接受外部独立审计机构对财务报表的审计,确保财务
信息披露质量。2025 年,公司累计开展审计及内控专项 20 余项,经全面评估未
发现重大缺陷,内控体系运行有效。
奇安信近五年来,未发生任何向政治竞选、政治组织、游说机构、行业协
会、免税团体及其他以影响政治活动、公共政策与立法为目的的组织资金捐赠、
相关支出及利益输送行为,不存在任何形式的政治献金、游说费用及关联交易。
税务管理
在税务领域,公司严格遵守运营所在国的税收法律法规,秉持公平交易原
则进行转让定价,承诺不将价值转移至低税率辖区,不使用缺乏商业实质的税
收结构,亦不利用保密辖区或所谓避税天堂规避税负。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
风险管理
奇安信建立了“三道防线”风险管理机制,明确各层级风险管理职责,定期
开展风险识别、评估、控制与监控工作。同时,公司围绕风险管理流程,持续
开展常态化内审与独立外审:内审由审计部开展年度全面审计;外审由会计师
事务所每年独立审计并出具相关报告,以验证内控与风险管理的有效性,确保
流程合规、风险可控、治理规范。此外,公司面向董事及员工开展风险管理相
关培训,持续增强相关人员风险意识与履职能力。
奇安信“三道防线”机制
第一道防线:流程归口部 风险分析
门、业务执行者 流程建设
第二道防线:各级党委、 提供技术支持
财法税相关部门 业务专项梳理
年度风险回顾
第三道防线:监察审计相 专项检查
关部门 内部稽核、审计
外部审计
奇安信风险管理流程
风险识别 相关部门通过业务风险分析与内外部审计,识别公司潜
在的经营风险及新兴风险。
风险评估 各业务部门与职能部门对潜在风险的规模、发生可能性
及影响程度进行评估,对风险进行分类分级。
风险控制与治理 基于风险评估结果及风险承受能力,通过资源调配、流
程建设与专项梳理等方式,针对不同风险类别采取规
避、降低、分担或接受等差异化应对措施,并将风险管
理标准纳入产品及服务全过程,不断降低风险水平。
风险监控与报告 审计部门进行持续监控,定期向管理层与董事会汇报各
类风险管理的进展情况与成果,确保风险管理的有效
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
奇安信风险管理流程
性。
新兴风险识别与应对措施
风险描述 潜在影响 应对措施
代理式 AI 风险: 公司的数据中心、 通过深度整合态势感知与安全运
安全运营平台可能 营平台(NGSOC)和安全大模
能够自主规划、决策
并执行完整攻击链的 成 为 定 向 攻 击 目 型(QAX AI),推出 AISOC 智
人工智能系统,无需 标,若防线失守将 能安全运营平台,实现对网络安
人工干预即可完成从 直接冲击业务连续 全、终端安全、服务器安全的全
目 标 侦 察 、 漏 洞 挖 性与客户信任。同 面掌控,自动解读执行包括告警
掘、权限提升到数据 时,客户的网络环 关联、引导式事件调查,响应处
窃取的全过程,攻击 境面临更快、更自 置、遏制威胁蔓延和响应策略的
效率呈指数级提升, 动化的攻击,对安 创建等各类任务,全面加速威胁
破 坏 力 度 和 速 度 极 全产品与应急响应 监测调查与响应全流程,高效实
大。 服务的实时性、精 现事件处置闭环,推动安全运营
准 度 提 出 更 高 要 体系从“手动驾驶”向“自动驾驶”
求。 时代跃迁。
开源组件污染风险: 若公司产品引入被 基于自主研发的开源软件安全治
开源软件、第三方库 污染的开源组件, 理系统(SCA)—奇安信网神开
及容器镜像广泛应用 可能导致自身安全 源卫士系统,搭建了开源软件安
于 网 络 安 全 产 品 研 产品存在漏洞,引 全治理平台,该平台与多软件版
发,攻击者可恶意篡 发客户信任危机与 本及域账号系统进行了集成,实
改其中代码、植入隐 市场竞争力下降, 现对开源软件的全流程安全治
蔽后门,实现对下游 影响行业地位与长 理。产品团队定期开展自动化周
供应链的污染攻击。 期发展。 期性开源软件扫描,及时判断产
一次污染可能波及数 品中引入的开源软件是否存在风
百万级应用部署,且 险并提供解决方案;同时,测试
攻击隐蔽性强、溯源 部门针对产品定期进行开源软件
难度高。 安全检查。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
目标 报告期内进展
以内控合规、风险可控、治理 公司未发生违反法律法规事件。
高效、支撑战略为核心目标,
持续完善内控体系建设,推动
实现合规常态化、制度体系
化、流程标准化与决策效率优
化。
奇安信设立监察部作为商业道德管理部门,全面负责监督执纪、投诉举报
受理、调查处置及廉洁教育等相关工作;各相关部门协同配合,贯彻执行商业
道德相关制度及要求,为公司合规经营与可持续发展提供坚实保障。
公司始终秉持“协同优先、当责奋斗、正直诚信”的核心价值观,对任何舞
弊行为坚守“公平公正、严肃审慎、零容忍”的原则,以实际行动维护商业秩序
与道德底线。
议题 风险描述 机遇描述 潜在财务
影响指标
商业道 若企业在商业道德领域 完善的商业道德管理体系能 营业成本
德 管理不善,将直接面临 够为企业提供稳定可靠的合
法律诉讼、监管处罚及 规运营基础,增强利益相关
财务损失的风险,并严 方的长期信任,巩固现有合
重损害品牌声誉,引发 作,推动利润增长。
利益相关方的信任危
机,导致业务流失与合
作关系中断。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
完善商业道德体系
奇安信严格遵守《中华人民共和国公司法》《中华人民共和国反不正当竞
争法》《中华人民共和国反垄断法》《中华人民共和国反洗钱法》等相关法律
法规,并制定《商业行为与道德守则》《反舞弊管理细则》《礼品接受及处理
条例》等内部制度,对反腐败与反贿赂、商业秘密保护、利益冲突、礼品管理、
慈善捐赠、反垄断与反不正当竞争、反洗钱与反内幕交易、反歧视与反骚扰、
职业健康与安全等事项做出明确规定,同时阐明反舞弊调查程序、方法及处理
方式,要求董事、管理层及雇员(包括全职、兼职和临时工作的人员)、供应
商及合作伙伴共同营造透明、诚信的商业环境。
在反垄断与反不正当竞争方面,公司主动开展风险管理工作,识别出串通
投标、技术不正当竞争、滥用市场支配地位、垄断协议等相关风险,并制定相
应的应对措施。针对投标相关风险,公司制定《投标支持管理办法》,对项目
投标全过程进行详细规范,涵盖投标价格、投标文件及用印管理、项目投标风
险分析等关键维度,并对违法违规行为设定了专项罚则,保障市场公平竞争。
针对 2025 年投标过程中员工违规操作的个别案例,公司已及时开展内部调
查工作,并按照相关规章制度进行处置。2025 年,公司未因不正当竞争行为导
致诉讼或重大行政处罚,亦未出现洗钱或内幕交易行为。
为保障选拔评优公平公正,公司监察部结合《员工手册》《员工利益冲突
管理规定》等规定,严格落实“三凡三必”工作要求,对所有拟获奖、拟晋升员
工开展全面监察审核。通过核查工作履职实际情况、排查违法违纪情形、广泛
征求各方意见,公司严防“带病提拔”“带病评优”,筑牢队伍廉洁从业防线。
健全举报处置机制
公司在官网及内网公布多元举报渠道,鼓励内外部人员通过电话、微信、
电子邮件、信函等方式进行投诉举报,确保渠道畅通、信息保密。
举报渠道
举报邮箱:jubao@qianxin.com
举报微信号:qianxinjiancha
来函举报地址:北京市西城区西直门外南路 26 号院奇安信安全中心 集团监
察部(收)
对于收到的各类投诉举报,公司将迅速启动专业研判,对属于监察部职权
范围内的问题立即开展独立专项调查,非管辖事项及时移送相关部门并跟进监
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
督。针对查实的贪腐行为,公司严格按照《员工手册》等相关规定实施通报批
评、扣减绩效奖金、降职降薪等处分;涉嫌犯罪的,依法移送司法机关处理。
调查结束后,公司定期通过典型案例回溯管理缺陷,深入剖析贪腐根因,并制
定针对性整改措施,形成闭环管理。2025 年,公司共追赃减损超千万元,识别
出 17 名侵害公司利益的员工并将其移交公安机关依法立案调查,并终止了与涉
贪腐合作方的合作。
为保障举报人的合法权益,公司制定《关于加强举报人保护与奖励工作的
通知》,鼓励实名举报、支持匿名举报,并针对实名举报设立“保护名单”,对
举报人信息及举报材料严格保密,对打击报复行为秉持“零容忍”态度。此外,
公司发布《关于主动申报违纪行为予以从宽处理的通知》,在法律允许的范围
内对主动申报违纪行为并配合调查的员工及合作方给予宽容处理,营造坦诚纠
错的良性氛围。
加强廉洁教育培训
为夯实廉洁从业根基,公司积极推动廉洁文化宣贯,定期通过内部公众号
及监察邮箱发布《监察通报》,向员工清晰传递举报渠道、监察动态,引导员
工自觉践行“反腐倡廉”理念。对于采购、投标等高风险岗位,公司开展加强教
育培训,在内部即时通讯平台中设置了招投标相关法律法规资料分享专栏,不
断提升投标业务参与人员对国家法规的认知度。2025 年,公司组织开展 8 场反
商业贿赂及反贪污培训,实现董事、管理层及员工 100%覆盖。
案例:“心存敬畏筑防线、清正有为促发展”主题活动
警示教育基地,开展“心存敬畏筑防线、清正有为促发展”主题参观学习活
动,引导领导干部当好“廉洁表率”与“业务先锋”,助力网络安全核心业务的
高质量发展。
廉洁从业培训活动
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
目标 报告期内进展
恪守商业道德,推动公平竞争 所有查实的贪腐事件均已依法依规
与诚信合作,积极开展廉洁从 完成调查与处置。
业培训并实现全员覆盖,持续 未因不正当竞争行为导致诉讼或重
防范商业道德风险。 大行政处罚,亦未出现洗钱或内幕
交易行为。
组织开展 8 场反商业贿赂及反贪污
培训,实现董事、管理层及员工
奇安信搭建了由“决策层—管理执行层—监督内控层”构成的三级权责架构,
并设立了原材料采购部,下设寻源采购、订单履行、自采服务器业务以及标准
成本核算小组,对公司各类原材料采购、供应商管理等工作进行统筹。
奇安信供应商治理架构
层级与部门 职责
决策层 公司经营管理层承担顶层决策与监督职责,审定供应链
经营管理层 管理战略方向与核心目标,审批供应商管理核心制度,
监督采购全流程合规性,裁决采购与供应商管理中的重
大事项。
管理执行层 公司设立供应链与采购部,统筹公司采购工作,包括起
供应链采购部 草公司供应链管理战略、管理重大采购事项、落实决策
层审批的各项要求,并搭建标准化供应商管理体系,实
现采购业务集中化、规范化、合规化统一管理,推动供
应商管理相关目标落地。
监督内控层 审计部门监督采购管理制度及采购流程执行有效性,定
审计部门 期开展内控专项审计。监察部门受理举报投诉,开展独
立专项调查,处理舞弊违规行为。
监察部门
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
奇安信持续完善供应链管理策略,不断加强风险识别与协同管理能力,构
建安全、稳定且具有竞争力的供应链体系。
议题 风险描述 机遇描述 潜在财务
影响指标
供应链 由于生成式 AI 产业爆发 企业通过与优质供应商深化 原材料成
管理 式增长,网络安全设备 合作,能够有效增强供应链 本
通用存储芯片产能供给 韧 性 , 保 障 运 营 安 全 。 此
不足。 外,提升供应链 ESG 标准,
供应链上的潜在的强制 有助于吸引更多高质量合作
用工、腐败等问题可能 伙伴,为自身构筑稳定、可
会影响供应稳定性与原 持续的合作生态。
材料价格波动。
供应链风险管理
为强化供应链稳定性,奇安信制定《风险分析、评估与控制文件》,持续
完善供应链管理体系,建立系统化的风险识别与管理机制,并通过定期开展供
应链内外部风险评估,对供应商风险进行持续跟踪与动态更新。
入数字化监测与智能化预警机制,有效应对全球地缘政治及宏观经济波动,对
供应链开展全面风险筛查并采取针对性管控措施,构建全生命周期的供应链韧
性架构。奇安信网神股份已通过 ISO 28000 供应链安全管理体系认证。
为提升供应链稳定性与抗风险能力,奇安信围绕供应商集中度及库存保障
等关键风险建立系统化管理机制,通过供应商依赖度评估、多供应商策略及安
全库存管理等措施,强化供应链风险管控能力。
奇安信供应链风险管理机制
风险类型 管理措施
单一供应商依赖风险 建立供应商依赖度评估机制,定期开展多维度评
估。
当依赖度超过预设阈值时,启动备选供应商开发
并调整合作额度,以降低供应中断、质量波动及
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
奇安信供应链风险管理机制
风险类型 管理措施
价格波动风险。
核心硬件供应风险 核心硬件平台原则上避免单一供应商供货,采取
不少于两家供应商的供货策略,提升关键产品供
应稳定性。
库存风险 建立双维度“安全库存+预测”管理模式,对自有原
材料设定安全库存水平,联动需求与采购计划,
布局多元化供应商,保障产品供应稳定性。
同时,奇安信重视保障中小企业供应商的合法权益,严格遵循《保障中小
企业款项支付条例》等国家法律法规要求,保障供应商账期设置符合国家现行
法律法规与主管部门政策要求。奇安信坚持平等对待所有合作方,未针对企业
规模设置差异化账期标准,与所有供应商通过正式合同明确付款方式及账期安
排,并严格按照合同约定履行应付账款支付义务,平等对待中小企业。2025 年,
奇安信应付账款(含应付票据)余额未超过 300 亿元,其占总资产比重未超过
供应商管理
奇安信严格遵守采购相关法律法规,制定并实施《奇安信集团自用类采购
供应商管理办法》《奇安信集团原材料采购实施管理办法》《奇安信集团原材
料供应商认证流程》对供应商管理重点环节进行规范,持续提升供应链管理的
规范化与透明度。
公司已构建覆盖供应商准入、绩效评估、改进管理及退出机制的全生命周
期供应商管理体系,通过多维度评估与分级分类管理,加强对供应商质量、技
术能力及运营能力的持续监督,保障供应商管理有效性。
奇安信供应商管理程序
管理环节 管理措施
供应商准入 建立严格的供应商准入程序,潜在供应商需填写《供应商
调查表》并提交资质及资信证明。
通过《供应商引入评分表》对供应商进行评价,组织多部
门组成供应商认证小组,从体系管理和产品能力两方面开
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
奇安信供应商管理程序
管理环节 管理措施
展评估,围绕 TQRDCESR1八个维度进行综合评分。
对部分重点供应商开展企业治理、质量管理及生产工艺等
方面的现场审核。
日常管理 依据《奇安信集团原材料采购供应商管理办法》对供应商
实施分级分类管理,并根据供应商品类开展差异化周期
(季度、半年度、年度)考核。考核内容包括运营能力、
工程研发能力、质量保障能力及生产制造能力等。
针对重点或异常情况,组织专项稽核或问题审核,以加强
供应商风险管控。
激励与改进 建立差异化供应商绩效激励机制,开展季度、半年度、年
度等周期性绩效评价,对优选供应商在采购配额及采购优
先级方面给予适当倾斜,鼓励供应商持续提升产品质量与
服务水平。
退出机制 对需改进的供应商,将发出《供应商整改通知单》,要求
限期整改并提供必要的改善辅导。
若供应商连续两个季度整改未通过,经供应商管理部门评
议并报公司管理层审批后,将其降级为不合格供应商并停
止合作。
供应商 ESG 管理
奇安信持续推进供应商 ESG 管理,将 ESG 相关指标纳入供应商评估与考核
体系。在环境方面,公司要求关键原材料供应商通过 ISO 14001 环境管理体系认
证,并确保所供产品符合 RoHS 环保要求,相关条款已纳入采购合同。在社会
责任方面,公司要求关键原材料供应商通过 ISO 45001 职业健康安全管理体系
认证,并在采购合同中明确职业健康安全管理要求,推动供应商加强员工健康
与安全保障。
在商业道德方面,公司持续推进“阳光采购”,制定并依据《集团硬件平台
代表技术(Technology)、质量(Quality)、响应(Response)、交付(Delivery)、成本
(Cost)、环境(Environment)、安全(Safe)和 RoHS(《关于限制在电子电气设备中使用某些有害成
分的指令》)。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
招标管理细则》《集团原材料采购部报审管理细则》,规范招标采购流程与审
批机制。同时,公司要求所有供应商签署《廉洁承诺书》,遵守反舞弊及商业
道德相关规定。2025 年,公司供应商阳光协议签订率 100%。
供应商赋能
奇安信重视供应商能力建设,围绕硬件自动化测试、生产系统、质量管理
及隐私安全等主题开展供应商培训与技术支持,协助供应商提升运营效率与管
理水平,降低供应链风险,推动构建互利共赢的合作体系。
目标 报告期内进展
保障供应链安全稳定,实现稳 保障核心物料、设备供应及时,减
定供应与交付,不断提升供应 少断供、延迟风险。
链管理效率。 推动采购流程数字化与透明化,不
断提升供应链协同与履约效率。
完善供应商管理与责任采购机 构建完善的供应商准入、考核与退
制。 出机制,不断强化合规与质量管
控。
供应商阳光协议签订率达 100%。
通过能力建设不断提升供应商 围绕硬件自动化测试、生产系统、
履约与管理能力。 质量管理及隐私安全等主题开展供
应商培训与技术支持,协助供应商
提升运营效率与管理水平。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
在科技赋能方面,奇安信坚持以技术创新为核心驱动力,围绕服务国家战
略和推动社会核心产业安全发展持续加大研发投入,强化关键技术攻关与创新
能力建设。通过完善研发体系推进核心技术成果转化,不断提升网络安全技术
水平与产品能力,为数字经济发展和关键基础设施安全运行贡献技术力量。
奇安信将国家战略纳入公司整体发展规划与业务体系,通过持续推进安全
技术创新和行业应用,积极支撑数字经济与数字基础设施安全发展。
奇安信主动拥抱技术变革与产业升级,以生态协同为牵引、以能力建设为
支撑,持续拓展网络安全在民生保障、人工智能、国产化替代及国际市场等重
点领域的应用深度与价值广度,不断增强服务国家战略和数字化发展的支撑作
用。
议题 风险描述 机遇描述 潜在财务
影响指标
服务国 若新质生产力技术路线 积极服务国家战略,一方面 营业成本
家战略 与政策重点出现阶段性 使企业有机会获得更多政策
调整,前期投入可能存 支持与资源倾斜,为技术研
在部分资源沉淀风险。 发注入动力;同时还能通过
同时,承担重大活动安 承担国家级项目,进一步巩
全保障等国家级任务, 固行业地位和提升品牌公信
对稳定性与合规性要求 力,形成拓展国内外市场的
极高,任何微小疏漏都 独特优势。
可能影响品牌公信力。
保障民生安全
奇安信持续深化与地方政府合作,积极参与区域数字化转型与数字经济建
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
设,将网络安全技术与安全运营能力深度融入公共安全共同体建设,为地方数
字基础设施和数据要素流通筑牢安全屏障,助力构建全域联动、立体防控的城
市安全体系。
点领域,与多地政府及相关机构开展合作,通过服务地方数字基础设施、搭建
安全运营平台,保障企事业单位安全运营,推动网络安全能力融入区域数字化
发展。同时,联合公共安全相关部门开展网络检查、实战攻防演练、应急处置
工作提供支撑、开发反诈预警应用等项目,协助构建公共安全领域网络安全防
线。
在国家级重大活动网络安全保障中,奇安信持续以“零事故”目标推进安全
防护实践,始终作为国家重大活动及赛事安全保障的中坚力量,积极投身于各
类国家级网络安全保护任务,以实战化能力筑牢国家网络安全屏障。2025 年,
奇安信积极参与各类国家级网络安全重保任务,在亚洲冬季运动会、全国两会、
博鳌亚洲论坛、纪念中国人民抗日战争暨世界反法西斯战争胜利 80 周年大会、
第十五届全国运动会等重大活动中提供 7×24 小时应急响应安全保障服务,获得
国家相关部门及客户的高度认可。截至 2025 年末,奇安信累计承担国家及地区
重要活动会议时期的安全保障任务 108 次。
此外,奇安信持续服务金融、通信、能源等行业网络安全建设,通过推进
国产化安全产品部署、智能安全运营能力建设以及关键基础设施安全防护等举
措,持续提升国家重点行业的网络安全防护能力,为关键基础设施单位落实“三
化六防”提供了重要支持。
引领 AI+安全创新
随着人工智能技术快速发展,国家积极推动人工智能与各行业深度融合,
并对安全治理提出更高要求。奇安信主动响应国家战略,布局“AI+安全”前沿领
域,在推动 AI 赋能网络安全能力升级的同时,加强人工智能安全风险治理。
在安全智能方面,奇安信依托 QAX-GPT 安全机器人与智能安全运营中心
(AISOC)1的深度融合,持续推动安全运营向智能化升级。2025 年,AISOC 解
决方案在政府、金融、运营商、能源、制造业等多个行业实现应用,助力客户
加快迈入智能化安全运营阶段。
在智能安全方面,奇安信提出以“可信赖 AI”为核心的人工智能安全治理框
架,并推出大模型安全防护与评估等产品服务,构建覆盖人工智能全生命周期
的安全防护体系。其中,大模型卫士已获得公安部第三研究所颁发的《大模型
AI-driven Security Operations Center(AISOC),是奇安信基于 QAX-GPT 安全大模型打造的智能化
安全运营平台。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
安全防护围栏产品认证(增强级)》证书,并实现多行业落地与覆盖。
加速国产化替代
奇安信在国产化安全解决方案、云原生安全及量子计算等前沿领域持续推
进技术创新与产品迭代,加快构建自主可控的网络安全技术体系。公司已基本
完成网络安全产品的全栈国产化适配,实现与鲲鹏、海光、龙芯、兆芯、飞腾
等国产芯片平台,以及鸿蒙、统信 UOS、麒麟等操作系统生态的深度协同,形
成覆盖威胁检测与响应、安全运营及安全合规一体机及政企安全合规场景等场
景的国产化安全解决方案,持续推动关键领域网络安全产品的国产替代,进一
步筑牢国家数字安全底座。
同时,奇安信还先后发布奇安云镜 SASE、量子安全 SD-WAN、新一代网络
资产攻击面管理(CAASM)等新品,围绕云原生安全架构、智能化攻击面治理
及量子安全通信等方向持续推进技术创新,推动企业安全能力由传统产品堆叠
向体系化、智能化防御升级,满足各种新兴场景的网络连接和安全需求。
推进国际化布局
奇安信发挥出海“头雁效应”,重点布局东南亚、中东、拉美等“一带一路”沿
线核心市场,持续扩展海外版图与品牌影响力。
公司在中东地区设立本地代表处,持续深化区域市场布局,并通过参与专
业展会、行业交流及举办首届渠道代理商大会等方式,加强本地化合作,将先
进的网络安全理念与区域需求相结合,提升中国网络安全品牌的国际影响力。
在东南亚地区不断巩固印尼市场,并以印尼为根基向马来西亚、新加坡等东盟
国家延伸,成功开拓新渠道。在拉美地区,持续推动新市场拓展,在巴西等国
家连续斩获新机会,定制化方案、本地化方案受到客户高度认可。
奇安信为海外某国政府建设网络安全指挥系统荣获首批数字经济出海典型案例
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
目标 报告期内进展
持续洞察数字化发展需 持续深化重点行业网络安全保障能力,
求,通过网络安全技术创 助力守护民生安全。同时加快推进“AI+
新与产品能力升级,为各 安全”技术创新与产品应用,并持续完
行各业提供数字安全保 善国产化安全产品体系;持续深化“一
障,推动数字经济高质量 带一路”战略布局,拓展海外市场。
发展。
奇安信搭建全新“4+1”产研架构体系,以市场需求为牵引、以技术研发为支
撑的双轮驱动组织架构。市场侧团队负责面向客户统一输出覆盖全产品线的安
全解决方案,实现从需求洞察到价值交付的端到端闭环。研发侧团队则由技术
统筹机构、产品线技术团队、研发平台及专项研究院等核心研发团队共同组成,
承担标准产品开发、研发管理体系构建及产品版本迭代等基础性工作。通过市
场与研发的双侧协同机制,有效实现市场需求与技术创新的高效衔接。
奇安信研发战略紧密围绕“平台化、实战化、智能化”的总体方向,推动公
司从“产品堆砌”向“以安全运营效果为核心的体系化供给”转型。通过构建以客
户价值为导向的协同研发管理体系,统一平台与技术底座、深度融合 AI 能力、
将技术能力转化为可规模化交付的安全运营能力。
议题 风险描述 机遇描述 潜在财务
影响指标
研发创 研发投入若与市场实际 国家大力支持以新质生产力 营业收入
新 需求或技术迭代节奏出 为导向的科技创新,为企业 营业成本
现错位,可能导致部分 提供政策与资金支持,创造
资源效率未达预期。 了持续研发投入的良好环
境。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
研发能力建设
奇安信在全国范围内系统化布局研发资源,已在国内 11 座核心城市设立研
发中心,并组建属地化专业研发团队,通过多点布局与资源整合,有效吸引区
域高端研发人才,提升研发响应效率。报告期内,公司研发人员 2,250 人,占
比 30.33%,持续保持高水平研发投入。
指标 单位 2025 年
研发人员 人 2,250
其中:按学历分类
—博士及以上 人 21
—硕士 人 499
—本科 人 1,580
—大专及以下 人 150
公司研发团队具备深厚的技术积累和丰富的攻防实践经验,持续聚焦高级
威胁检测与防御、安全大数据分析及安全解决方案研发。在高级持续威胁
(Advanced Persistent Threat,APT)防御、云安全、终端安全和零信任架构等
领域形成核心技术优势,并进一步围绕 AI 安全、大模型安全与云原生安全管理
等前沿方向持续推进技术创新,通过跨学科协同研发,为企业级关键基础设施
提供稳定高效的安全保障能力。
为保障研发资源与资金高效利用、增进整体研发转化效率,奇安信在研发
过程中采用集成产品开发(Integrated Product Development,IPD)、敏捷开发
及 DevSecOps 等先进研发模式,并结合 DFX(Design For X)理念,通过流程
化、制度化和标准化管理,逐步构建职责清晰、权责明确、过程可控、持续改
进的研发管理体系。在资源与资金管理上,公司建立阶段性研发规划与预算管
理机制,明确年度研发投入重点与技术方向,通过立项评审、阶段里程碑管理
及投入产出评估等方式强化研发全过程管理与风险控制。与此同时,公司建立
跨部门资源协同与技术能力共享机制,提升高端技术人才和核心技术平台的使
用效率,推动研发资源配置更加高效。
奇安信充分发挥自身研发优势,积极承担国家重大科技攻关任务,以自主
创新守护数字经济安全底座。截至 2025 年末,公司累计承担国家重大专项及示
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
范工程 144 项,其中重大专项 109 项、示范工程 35 项,覆盖关键信息基础设施
保护、数据安全、人工智能安全等前沿领域,切实为国家网络安全能力建设提
供技术支撑与实践经验。
研发激励
为激发研发团队创新活力,奇安信以市场需求和行业趋势为导向,不断完
善创新激励体系,通过设立奖励制度、提供多元成长路径并强化研发资源保障,
不断提升技术团队的创新能力与研发效率。
奇安信创新激励机制
机制类别 主要举措
创新奖励 设立专项奖励计划,对取得重要专利成果、关键技术突破及具有
行业影响力的项目给予表彰与奖励。
发展支持 构建清晰的职业发展通道,支持研发人员参与国际安全论坛、学
术交流与技术竞赛,提升专业能力与行业影响力。
长期激励 通过股权激励、核心人才计划等方式,与研发人员共享企业发展
成果,增强团队的归属感与长期投入意愿。
文化激励 营造开放包容的创新氛围,鼓励员工提出新思路、探索新方向,
促进个体成长与团队协同创新。
资源保障 持续投入先进研发工具与实验环境,支持跨学科研究和攻防实
践,为团队开展前沿技术探索提供有力支撑。
同时,公司打造开放协同的创新生态,通过搭建常态化技术交流平台、聚
焦前沿技术方向、打造开放、多领域融合的分享与合作机制,促进创新想法转
化为实际解决方案,持续加强关键技术研发能力,提升整体研发效率与核心竞
争力。其中,公司每年举办奇安信技术体系大会(TSC 大会),为研发人员提
供了稳定的技术分享、成果展示与思想碰撞阵地。
案例:奇安信开展第十六届 TSC 大会
户端技术”“用户体验”“网络开发技术”“AI + 安全” 五大专场,开展二十余场深
度分享,集中呈现了公司近期的重要技术成果与实践思考,每场分享线上线
下参与人数超 500 人次,有效促进了跨团队、跨领域的技术融合与经验复
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
用,为激发研发活力、保障创新落地提供了有力支撑。
TSC 大会线下分享现场
研发成果
奇安信致力于通过技术代差构建核心护城河,解决超大规模、高复杂性网
络环境下的安全实战痛点。2025 年,公司在关键核心技术研发上取得了众多突
破性进展,并获得多项权威认证,成功实现高质量的成果转化与落地。
奇安信研发及转化成果
突破领域 核心内容
“AI+安全”大模 基于自主研发的 QAX-GPT 安全大模型,成功突破多智
型技术 能体协同(Agentic SOC)、思维链分析与安全私域知识
自动学习等核心技术,实现端网预警的 100%自动研
判、99%的告警降噪。
核心创新产品 AISOC 成功实现规模化生产。全年完成
超 55 个大型客户的实战化 POC 测试,并在多家政企单
位成功落地。
“盘古石”取证智能体成功进入实战验证阶段,推动取证
工作从“人工找线索”向“AI 自动挖掘”迈进。
高级威胁防御 面对高级漏洞威胁,“六合”引擎在异常行为识别和恶意
技术 通信拦截等关键能力上取得重要突破。
“天狗”技术团队突破传统特征防护模式的局限,研发出
针对未知漏洞的快速防护技术,有效提升对新型网络攻
击的防护能力。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
奇安信研发及转化成果
突破领域 核心内容
量子安全技术 公司成功研发“量子安全 SD-WAN 方案”以及支持量子密
钥分发(QKD)的可信浏览器,彻底阻断量子计算对传
统加密体系的破解,并全面攻克了鸿蒙原生系统的底层
安全适配难题。
知识产权保护
奇安信严格遵守《中华人民共和国商标法》《中华人民共和国专利法》
《中华人民共和国著作权法》等相关法律法规,并在此基础上制定《知识产权
管理办法》《专利奖励办法》《专利申请撰写标准》《企业专利管理办法》等
内部制度,建立系统化的知识产权管理机制,对权属确认、申请、维护、管理
及保护等环节进行规范化管理,提高风险提前识别与防控,切实保障公司知识
产权权益。
奇安信网神股份已通过知识产权管理体系 GB/T 29490-2023 认证。
同时,公司建立了完善的第三方知识产权保护机制。在研发合作方面,通
过《联合研发协议》明确相关人员署名权,并规范知识产权的申请、归属、权
利行使及收益分配;在技术合作方面,公司通过与第三方《技术许可协议》规
范专利实施过程,明确许可费用支付条款,并保障许可方商业秘密的保密性。
截至 2025 年末,公司未发生知识产权侵权纠纷。
奇安信知识产权管理机制
管理环节 管理机制 具体举措
自有知识产权 知识产权保护 通过专利布局、商标注册及技术秘密保护等
申请注册 体系 方式,加强核心技术成果的知识产权保护。
风险防控机制 开展专利检索与 FTO 分析,实施商标公告
监测和网络侵权监测,并建立合同知识产权
条款审核机制,降低潜在侵权风险。
知识产权使用 集中管理机制 建立知识产权集中管理制度,通过登记台账
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
与授权 与使用档案管理,对专利、商标、著作权等
实施全生命周期管理。
合规管理机制 通过授权审批、许可协议审核等制度规范知
识产权使用行为,防范知识产权滥用风险,
维护企业商业利益和品牌声誉。
知识产权维权 多维维权机制 针对商标恶意注册、企业名称混淆等不正当
与诉讼 竞争行为,公司依据《中华人民共和国商标
法》《中华人民共和国反不正当竞争法》等
法律法规,通过商标异议、宣告无效、行政
举报等方式依法维护合法权益。
目标 报告期内进展
设立“全面拥抱 AI 原生、构建 研 发 投 入 109,008.38 万 元 , 占 比
云网端一体化防御、引领下一 24.82%。
代数字基础设施安全”的核心研 研发人员 2,250 人,占比 30.33%。
发目标,通过持续高水平研发
投入、打造高效研发体系。
完善知识产权全体系,强化专 申请发明专利 85 件,新增授权 204
利布局 。 件,累计授权 1,435 件2。
申请外观设计专利 1 件,新增授权 1
件,累计授权 88 件。
申请实用新型专利 0 件,新增授权 0
件,累计授权 5 件。
申请软件著作权 57 件,新增授权 57
件,累计授权 1,480 件。
累计数量“申请数”不含累计“获得数”;累计数量“申请数”为当前有效申请,是否有效以截至 2025
年 12 月 31 日公司所获悉的情况为准。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
在人工智能快速发展的背景下,奇安信通过智能化的安全产品、运营与服
务,为客户构建主动高效的“AI+安全”网络安全防护体系。同时,公司持续夯实
网络安全与信息安全底座,深化数据隐私保护机制,恪守负责任人工智能的科
技伦理,以安全可信的技术创新护航数字时代可持续发展。
奇安信通过系统性的顶层规划与体系设计,全面搭建企业网络安全产品与
服务体系,助力全社会实现数字化转型与安全发展的双向平衡。
秉承“内生安全”“安全零事故”“AI 驱动安全”的理念,奇安信依托自身先进技
术优势与丰富经验,深度洞察客户需求,持续打造高质量安全产品。
议题 风险描述 机遇描述 潜在财务
影响指标
产品和 若发生产品质量事件可 高质量的产品和服务能够有 营业收入
服务质 能造成客户流失、订单 效增强客户信任度与品牌粘
量 损失及诉讼赔偿,同时 性,建立长期稳定的合作关
会严重损害企业声誉与 系,从而提升复购率,为企
客户信任,进而削弱企 业 带 来 持 续 的 业 务 增 长 机
业核心竞争力。 遇。
质量管理体系
在“内生安全”理念指引下,奇安信构建体系化的网络安全内生框架,以系
统工程方法为支撑,将安全能力深度融入业务与信息化体系之中,实现安全与
业务的协同运行与动态优化,为质量与安全管理体系的完善提供基础支撑。
为保证产品交付质量,奇安信在软件安全开发全流程中,参考微软安全开
发生命周期(SDL)、软件保证成熟度模型(OpenSAMM)及开发安全运维一
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
体化(DevSecOps)等实践,构建了系统化的软件安全开发体系。公司围绕产
品全生命周期构建系统化的安全研发与质量保障体系,在关键环节建立多层次
控制机制,通过安全开发流程、安全测试体系、漏洞响应机制及发布管理措施,
持续提升产品安全性、稳定性与交付可靠性。2025 年,公司更新《产品安全事
件响应管理办法》,进一步明确产品安全与质量事件处置流程。
奇安信集团及奇安信网神股份通过 ISO 9001 质量管理体系认证。
奇安信网神股份获得运行维护二级(ITSS)信息技术服务标准符合性证
书。
产品安全研发与质量保障体系
环节 主要举措
产品开发 各产品线基于集团自主研发的源代码安全分析系统——奇安
信网神“代码卫士”搭建源代码安全检测平台,并与开发管理
系统及域账号系统集成,将源代码安全检测嵌入开发测试流
程,实现源代码安全目标统一管理、自动化检测、差距分析
及缺陷修复追踪,推动产品“内建安全”能力建设。
产品测试 在开展白盒静态扫描(SAST)和开源组件安全扫描(SCA)
等自主安全测试的基础上,同步开展人工代码审查、
DAST、CAST、IAST、模糊测试及渗透测试,并由网络安全
部门开展二线独立测评,通过多层次安全测试保障产品交付
质量。
质量保证 将可靠性与性能设计纳入产品研发初期,通过代码评审、自
动化测试与场景化压力测试提升缺陷拦截能力,并建立线上
问题闭环追踪与根因分析机制,优化版本迭代质量。同时通
过灰度发布与持续监测机制降低版本升级对客户生产环境的
影响,并依托客户侧漏洞修复常态化处理流程(PSIRT),
实现漏洞从发现、研判到修复与升级加固的全流程管理。
产品安全培训 将产品安全培训嵌入研发全过程,针对不同岗位定期开展安
全制度宣贯及安全编码等技术培训,持续提升研发人员的安
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
产品安全研发与质量保障体系
环节 主要举措
全意识与安全开发能力。
软件灌装安全 成立安全生产领导小组统筹软件灌装生产流程与质量,通过
自动化机房双路供电保障生产数据连续性,并采用双机热备
机制提升自动化系统运行稳定性,确保软件生产与交付环境
安全可靠。
同时,奇安信将质量管理体系延伸至供应商与第三方软件安全。针对第三
方开源软件,公司利用奇安信网神自主研发的安全治理系统(SCA)“开源卫
士”,通过与多软件版本及域账号系统进行集成,形成开源软件治理平台。产品
团队依托“开源卫士”工具,对开源产品进行常态化扫描,并配以测试部门的定
期安全检查,系统识别潜在安全风险并制定应对措施。
针对供应商,公司则依据《供应商信息系统安全管理要求》,对相关供应
商的软件产品安全资质进行审核,要求其提供代码审计报告、主流漏洞扫描工
具检测结果、渗透测试报告及开源组件清单等安全证明材料,并在合同中明确
约定安全责任条款,从源头加强软件开发过程的安全管理。
奇安信软件开发流程图
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
质量风险管理
奇安信在开发新产品和服务过程中,将风险管理嵌入立项、设计、研发与
交付全过程。在研发全生命周期中,公司同步嵌入安全与隐私审查及管控机制,
并通过自动化验证手段实现从产品需求到产品交付的端到端安全检查,持续提
升产品安全防护能力,为产品安全提供有力保障。公司重点关注合规、技术、
运营及财务与供应链等关键风险因素,持续完善产品与服务的风险管理体系。
在产品使用期间,公司推动产品向“开箱即用”与“极简运维”方向优化,引入
自动化运维工具与智能分析能力,实现对异常流量、资源瓶颈及硬件状态的实
时监测与预警,并在部分场景下具备自动诊断与自恢复能力,减少人工干预带
来的操作风险,提升安全产品在复杂环境下的稳定运行能力,增强客户对关键
业务系统安全连续性的信心。
奇安信质量风险管理框架
管理维度 管理内容
合规层面 落实“内置合规”原则,确保产品在数据处理、算法应用
及安全能力输出方面符合网络安全与数据合规要求,并
同步推进国产化适配与相关认证,降低政策变化或监管
趋严带来的准入与声誉风险。
技术层面 针对大模型等新技术可能存在的输出偏差、成熟度不足
及算力依赖风险,公司建立分级测试与持续评估机制,
强化模型监控与架构优化,持续提升产品稳定性与可控
性。
运营层面 强化标准化与产品化策略,减少过度定制带来的交付与
成本风险,通过产销协同与评审机制明确项目边界,提
升规模化复制能力与盈利稳定性。
财务与供应链层 通过多元化采购、技术替代与云化部署优化资源结构,
面 降低关键硬件价格波动及供应不稳定对毛利率和现金流
的影响,在推动技术创新的同时保持稳健运营。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
目标 报告期内进展
杜绝重大产品质量与安全事 未发生重大产品质量与安全事故与
故,确保产品安全可靠。 行政处罚事件。
加强产品质量与安全培训力 开展产品质量培训 5 次,覆盖 235 人
度,提升全员质量意识。 次。
奇安信客户服务团队构建“三级远程技术支持+全国现场支持”的立体化服务
体系,以保障高效、专业的客户体验。技术支持部作为远程支持团队的主要责
任部门,统筹协调专家资源、技术支持力量及客户服务团队,保障服务响应与
问题解决效率。
客户服务分级响应架构
L2 二线专家团队 为一线团队提供技术支撑,负责复杂问题的深度定位与解
(疑难攻坚) 决,形成技术能力的梯级保障。
L1 一线技术支持 聚焦技术落地,快速排查并解决常见产品故障,保障通用
(快速闭环) 问题的高效处理与闭环。
L0 热线客服团队 作为客户服务的首接触点,负责通过电话及在线渠道提供
(统一入口) 即时响应,处理常规咨询与业务引导,确保客户需求得到
及时承接与分流。
全国现场团队 构建覆盖全国的服务网络,针对需现场介入的复杂场景提
(属地协同) 供上门支持,实现远程与现场服务的无缝协同。
在人员配备上,公司咨询和服务团队汇聚资深专家,多数成员具备 8 年以上
经验,并持有 CISP-DSG1、CISSP2等权威认证,可根据客户需求匹配具有相应
行业经验和专项技术的工程师。同时,公司定期向工程师进行技术更新、政策
解读和案例分析等方面的研究培训,确保服务符合国内外标准规范。
注册信息安全专业人员—数据安全治理方向认证,由中国信息安全测评中心(CNITSEC)颁发,主要面
向数据安全治理、数据合规管理及数据保护体系建设等领域的专业人员。
国际注册信息系统安全专家认证,由国际信息系统安全认证协会(ISC2)颁发,是国际公认的信息安全
专业资格认证之一。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
奇安信网神股份所获认证
信息系统建设和服务能力评估认 国产化信息系统集成和服务能力
证(CS4 优秀级) 评估证书(LS4 优秀级)
国家信息安全测评信息安全服务资质证书
安全开发类二级 安全工程类三级
云计算安全类一级 数据安全类一级
安全运营类二级 风险评估类二级
在用户服务方面,奇安信秉持“以技术为本,以客户为中心”的服务理念,
坚持负责任营销,持续提升和优化客户服务质量,为客户提供卓越的服务体验。
负责任营销
奇安信在开展销售与市场活动过程中,将合规与诚信原则作为基本要求,
严格遵循相关法律法规及业务所在国家或地区的行业规范,推动形成规范、透
明的营销管理体系。在客户沟通过程中,公司坚持以真实、准确的信息为基础
进行专业说明,确保对外信息传递客观、清晰,避免出现误导性或夸大性表述。
在管理方式上,奇安信持续推进营销数字化转型,通过建设数字化管理平
台,运用大数据与人工智能技术对客户需求进行动态识别与分析,提升营销决
策的科学性和响应效率。公司同步推进价格管理数字化建设,在提升内部管理
效率的基础上,形成具有行业参考价值的网络安全营销数字化管理实践。
客户服务体系
奇安信建立全生命周期的质量管理体系,确保安全咨询与服务的专业性、
合规性与有效性,以高标准践行客户承诺,并依托服务平台不断优化服务体验,
形成“服务实施—监督评估—改进提升”的持续改进机制,以高质量安全服务助
力客户构建稳健的网络安全防护体系。
奇安信网神股份所获认证
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
ISO 20000 信息技术服务管理体系认证。
GB/T 27922-2011《商品售后服务评价体系》认证。
CQC/GF SH0001-2025《商品售后服务认证要求》五星级认证。
奇安信将客户服务融入项目管理制度体系,在项目管理体系手册中明确服
务质量标准与流程规范。公司在每个项目配备专属质量管理专员,设立文档目
录自查表,确保交付内容可追溯、可核查,实现服务过程的精细化管控。项目
交付后,公司建立客户满意度闭环管理机制,通过常态化回访调查与满意度测
评及时收集客户反馈,并结合质检数据开展分析,依托持续改善循环(PDCA)
机制将建议转化为流程优化措施,持续完善服务管理。
在维保期内,奇安信向客户提供远程技术支持、软件更新(问题修复、漏
洞修复等)、特征库更新、售后上门支持服务。为有效管理售后服务质量,公
司配套制定《产品维保服务管理办法》《标准售后服务承诺函》,并于 2025 年
修订《SLA 故障分级服务质量标准管理办法 V5.0》,在全面缩短售后问题处理
时效的基础上,增加“重点客户”分类等级以及硬件修理的时效要求,推进客户
服务效率提升。
公司在客诉处理流程中全面细化分段处理时效,在原有上报与回访机制的
基础上,为客诉处理升级关键节点设定具体的时限要求,并每 5 个工作日更新
进度直至闭环,通过“节点化、时限化”的管理方式,确保客户得到及时处理。
奇安信定期面向客户与工程师开展服务流程和技术能力建设培训。2025 年,
公司累计开展 110 余场线上与线下培训,内容涵盖服务流程、服务技能、产品
功能讲解等,全方位赋能客服团队。
奇安信防火墙一线支持工程师参加产 奇安信天擎一线工程师参加产品技术
品技术培训 培训
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
奇安信致力于向客户提供高效便捷的服务渠道,并设立 95015 网络安全服务
热线,将应急响应、客户服务及合作伙伴支持三条 400 电话专线统一整合,实
现“一号全通、统一响应”。通过该平台,公司可集中受理产品咨询、技术支持、
安全应急及产品投诉等多类服务需求。2025 年,网络安全应急服务亮点突出,
围绕队伍建设、协同处置、平台赋能实现多点突破,持续优化分级响应机制,
全面实现“一点触发、全网协同响应”。
突破要点 主要成效
协同应急 持续畅通应急热线沟通渠道,构建线上快速响应、线下高效
处置的闭环机制,依托专业化应急队伍联动协作,大幅提升
事件处置效率。
全年处置事件平均用时缩短至 7 小时,服务满意度提升,得
到用户广泛认可。
平台赋能 完善覆盖全国的应急响应平台体系,推动应急工作向平台
化、智能化升级,实现监测、研判、处置全流程可视化管控
与协同调度,助力整体应急能力迈上新台阶。
团队建设 全年新增应急专业人员 50 人,并通过开展多场跨行业应急演
练,持续培育专业人才、强化实战能力。
技术应用 积极融入 AI 等前沿技术,为客户提供 7×24 小时不间断的自
助问题处理渠道,客户无需排队等待即可获得即时解答,平
均排队等待时间显著缩短。
运用 AI 技术对电话、在线会话及服务工单进行 100%覆盖分
析,实时识别合规风险;针对异常触发人工复核,深度评估
服务规范性与问题解决质量。
信息整合 对现有文档手册进行全面梳理与优化,将产品手册、操作指
南、常见问题等知识资产进行整合,客户可通过奇安信官
网——技术支持板块随时查阅、下载所需资料,使问题解决
更加自主、高效。
建立了不同满意度收集流程,确保评价覆盖服务全生命周期:
奇安信客户满意度调研
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
服务渠道 收集方式 满意度结果
电话 电话服务结束后,系统自动触发满意度邀请,客 99.21%
户可通过按键即刻评分。
在线 在线咨询会话结束时,客服会聊天窗口推送评价 99.47%
链接,客户点击即可快速反馈。
工单 售后工单闭环后,客服专员通过电话回访进行满 96.70%
意度调研,深入挖掘客户对问题解决过程的真实
感受与改进建议。
数字化建设
奇安信围绕“聚焦大客户与渠道下沉”的经营战略方向,通过数字化应用建
设支撑战略落地,协同业务管理方开展业务流程的梳理与优化。2025 年,公司
围绕“数字化效果提升”“数字化优化”“AI 能力赋能”三个维度能力建设推动流程
标准化与智能化,赋能技术与服务团队。
数字化 目标 以系统为纽带,聚焦实效,助力提效降本,逐步由“数
效果提 字化支撑”升级为“数智化赋能”。
升
主要 Review 功能推广:推动经营结果与预测数据在业绩管理
进展 中的闭环应用,持续提升业绩预测准确性与应用覆盖水
平,相关功能使用率达 99%。
智能客服机器人上线:实现问题自动识别、反馈与闭
环,提升服务响应效率和运营质量,推动数字化效果管
理,最终实现客服机器人闭环率 42.32%。
数字化 目标 将管控过程从“线下”变为“线上”,缩短决策链,提升销
优化 售效率。
主要 将线上数字化管理融入核心业务节点,通过数据结构
进展 化,数据与信息处理自动化,办公与协作流程优化、标
准化,持续为重要经营决策者提供管理与数据支撑,缩
短任务处理时间,提升交付质量,推进闭环管理。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
AI 能 目标 以“智能化赋能打基础”为核心目标,打破传统数字化壁
力赋能 垒,构建“模型支撑、数据驱动、人机协同”的智能化基
础框架。
主要 公司持续推进 AI 能力在业务运营中的应用,通过构建企
进展 业知识与智能应用平台,推动智能客服、运营助手、数
据分析及研发辅助等多类 AI 工具在核心业务场景落地。
相关智能助手与机器人已上线百余个,并显著提升服务
响应效率、运营支持能力及研发效率。
目标 报告期内进展
构建完善的客户服务管理体 客户满意度 98.46%1。
系,持续优化客户服务体验。
保障客户问题及时响应与按时 95015 电话 30s 接通率:95%以上。
解决,通过多维度收集客户满 售后工单及时响应率:95%以上。
意度,精准评估服务体验,驱
投诉闭环率:100%。
动服务质量的持续改进。
开展系统性客户服务培训,提 开展客户服务培训 110 余场,覆盖
升团队专业素养。 超 3,000 人次。
奇安信设立网络安全委员会,由董事长监督信息安全相关工作,网络安全
与 IT 技术支持部负责人统筹信息安全相关工作,推动信息安全管理制度与技术
措施的落实,确保公司信息安全管理体系的有效运行。公司网络安全委员会下
设数据安全事件处置委员会和产品安全事件响应团队,协同开展网络安全与数
据安全管理。董事长具备多年信息安全领域专业经验,董事会中亦有四名成员
具备相关技术或管理背景,共同对公司网络与信息安全管理进行监督与指导。
客户满意度为电话、在线及工单三个渠道客户满意度的平均数。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
奇安信网络安全治理架构
奇安信集团
网络安全委员会 数据安全委员会
数据安全事件 产品安全事件 网络安全与 安全专员
处置委员会 响应团队 IT 技术支持部
奇安信以“零事故”为基本理念,公司不断提高数据安全管理水平和技术防
护能力,为用户构建可信、可靠、可用的数据安全防护体系,筑牢个人隐私与
商业信息的安全屏障。
议题 风险描述 机遇描述 潜在财务
影响指标
数据安 随着网络攻击技术逐渐 企业不断提升对数据安全与 营业收入
全与隐 升级,企业若防护管理 隐私保护的重视度,有助于 营业成本
私保护 不当,可能会增加客户 企业将相关经验转化为新的
隐 私 和 数 据 泄 露 的 风 安全产品和解决方案,进一
险 , 或 将 面 临 法 律 诉 步开拓市场。同时,完善的
讼、巨额罚款及市值波 数据安全管理体系能够建立
动,同时严重动摇客户 客户信任,形成长期合作,
与市场信心。 增加营业收入。
信息安全管理体系
奇安信严格遵循《中华人民共和国网络安全法》等相关法律法规,并在此
基础上建立完善的内部网络安全管理制度体系,制定《网络安全事件管理办法》
《服务器安全管理办法》《办公终端使用管理办法》《奇安信集团网络访问控
制策略管理细则》等 30 余部制度文件,明确全员信息安全岗位职责与问责机制,
持续迭代升级信息安全防护系统,落实数据全生命周期保密性、完整性、可用
性保障,建立安全威胁监测与快速应急响应机制,同时将严格的信息安全要求
嵌入供应商等第三方合作全流程,全面筑牢公司信息与数据安全防线,保障业
务合规、稳定、可持续运营。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
公司不断完善制度体系,制定《奇安信集团员工因公与因私出境办公设备
安全管理细则》《奇安信集团第三方人员数据安全管理细则》等制度,2025 年
修订《奇安信集团产品与信息系统安全提测作业规范》,从内外部信息管理程
序以及产品运维层面出发,夯实网络与信息安全制度基础,为各项业务稳健运
行提供保障。
同时,公司将网络安全管理要求延伸至供应链,制定《供应商安全管理细
则》《供应商信息系统安全管理细则》等制度,全面保障网络安全服务业务稳
定性。此外,为进一步强化第三方技术与系统安全管理,公司对《供应商信息
系统安全管理细则》进行修订,针对第三方产品引入、外部系统采购及合作开
发等场景,加强安全测试与安全评估报告要求,进一步深化了“安全融入业务”
理念,强化对供应商网络安全能力的穿透式审查与动态评级。公司与供应商签
署《供应商信息系统安全保证协议》。
公司每年邀请外部第三方独立机构对公司信息安全管理进行审查,验证安
全控制措施的有效性。奇安信网神股份通过 ISO 27001 信息安全管理体系认证
与 ISO 22301 业务连续性管理体系认证。
信息安全防护措施
为夯实网络与信息安全管理,奇安信立足自身业务安全需求,构建覆盖终
端、流量、应用等多层面的综合信息安全防护体系,形成立体化的信息安全保
障机制。奇安信建设自动化、智能化安全运营平台,并定期组织攻防对抗演练,
持续提升整体安全防护能力。公司同步建立常态化风险识别管理流程,通过风
险建模识别核心系统关键风险点,并制定相应的防护与保障措施,确保核心数
据安全。
奇安信建立了信息安全事件、漏洞及可疑活动举报与处置机制,员工可通
过内部即时通讯系统等多种便捷渠道,匿名或实名上报信息安全相关事件、系
统漏洞及可疑异常行为。公司对有效举报给予支持和奖励,以激励员工积极参
与信息安全防护共建。基于信息安全举报线索,公司制定标准化的分级升级流
程,对举报事项按风险等级快速研判、分级处置,并及时开展调查、整改与闭
环管理,筑牢公司信息安全防线。
工作中引入和构建基于自研大模型的 AI 化安全防护体系,信息安全审查自动化
率提升到 94%以上,显著提升处理效率,有效保障企业安全。
奇安信信息安全防护措施
安全领域 主要措施
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
终端安全 部署终端安全管理产品,对办公终端和服务器进行统一防
护与管控,降低终端环境的安全风险。
网络流量安全 通过全流量监测与态势感知系统,对网络流量进行实时分
析与监控,及时识别和处置潜在威胁。
应用安全 通过部署 Web 应用防护系统(WAF),加强 Web 应用的访
问控制与攻击防护能力。
安全管理 构建统一安全管理平台,整合攻击面管理、威胁情报以及
堡垒机与账号管理系统,实现安全运营的集中管理。
邮件安全 引入邮件安全防护系统,对邮件传输及收发过程进行安全
检测,防范钓鱼邮件及恶意附件风险。
数据安全 通过数据分类分级,数据防泄露,数据流转监测、API 卫
士、数据安全管控平台和日志收集,构建了全方位的数据
安全保障体系。
漏洞管理 通过资产探测与漏洞扫描系统开展持续漏洞检测,并及时
推动漏洞修复与风险整改。
奇安信构建覆盖系统架构、数据保护、运行监控及应急响应等环节的业务
连续性保障体系,通过多维度安全保障措施持续提升系统稳定性与安全性,确
保业务持续可靠运行并为客户提供高质量安全服务。
奇安信业务连续性保障体系
安全保障措施 主要做法
双机房容灾架构 在上海、北京、常州等地部署多机房容灾架构,构建
应用与数据灾备体系,并通过负载均衡、服务热备、
无损升级与快速切换能力,降低单点故障风险,缩短
故障恢复时间,提升系统高可用能力和容灾能力。系
统全年可用性达到 99.95%。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
奇安信业务连续性保障体系
安全保障措施 主要做法
数据与系统安全 建立完善的安全加固机制,通过数据加密、数据脱敏
加固 及数据导出管控等措施强化数据保护;
同时完善告警规则与安全审计流程,实现数据使用可
控、可追溯,保障业务系统安全稳定运行。
实时监控与预警 构建覆盖系统运行全过程的监控预警机制,通过告警
机制 触发、实时通知及事件记录等方式提升运维可视化水
平,实现系统异常的快速发现与响应。
关键时期运行保 针对业务高峰和关键时期,统筹多部门协同开展专项
障 保障工作,对核心系统实施重点运维、值班巡检及风
险排查,确保业务稳定运行与客户服务质量。
应急响应与灾备 建立完善的应急响应与灾难恢复机制,通过数据备
管理 份、应急预案演练及系统运行测试等措施持续提升应
急处置能力,并通过培训提升员工应急管理水平。
在物理安全防御层面,公司在安全中心部署智慧楼宇安防平台,结合人工
智能与数据分析技术,对人员身份与行为进行智能识别和管理,形成覆盖事前
预警、事中核查及事后分析的安全管理机制。系统可识别异常人员并进行轨迹
追踪,同时对内部违规行为进行监测和预警,及时通知相关责任人并启动取证
流程,有效提升办公场所安全保障能力。公司持续对核心软硬件设施进行年度
升级与迭代优化,确保信息安全基础设施始终处于最佳防护状态,有效提升整
体安全韧性。
信息安全应急管理
为高效、合理管理信息安全应急事件,公司制定《奇安信集团网络安全事
件管理办法》并设立《奇安信网络安全应急预案》,为网络安全事件提供标准
化处置流程,明确事件分级分类标准、责任人、上报升级机制和响应的应急处
理流程。同时,针对不同类别、不同层级的应急安全事件,公司依托自动化与
AI 智能化技术对安全事件进行自动化处置,包括但不限于进行终端隔离、IP 与
域名封禁、IP 断网处理、即时通讯(IM)封禁、零信任账号封禁、文件加黑标
记、进程管理处置、病毒全面查杀以及主机健康检查等处置措施,实现自动化
响应与人工处置相结合的双渠道安全管控模式,有效提升安全事件的响应效率
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
与处置能力。
信息安全赋能培训
为持续提升员工网络安全意识,奇安信定期组织全员网络安全培训与意识
提升活动,围绕前沿安全技术、系统合规使用、新型攻击手段及防护策略开展
系统化培训。公司定期开展模拟网络攻击演练,提升运维人员的实战处置能力,
并进一步强化相关责任人的安全意识与应急响应能力。
奇安信网络安全培训材料
目标 报告期内进展
持续强化网络安全防护能力, 未发生重大信息安全事件。
通过完善安全管理机制和技术 安全风险处置率 100%。
防护措施,确保公司信息系统
信息安全培训覆盖 14,038 人次,培
安全稳定运行。
训覆盖率 100%。
重点管控供应链信息安全风 防控软件、硬件产品的供应链安全
险,确保产品与服务可信、稳 风险,并对第三方组件、代码、开
定。 发流程进行安全检测与管控。
奇安信设立数据安全委员会,由董事长与总裁分别担任委员会主任与副主
任,全面统筹数据安全管理的战略规划、方针制定与重大决策。委员会下设数
据安全委员、网络安全部与 IT 技术支持部、安全专员及数据安全事件处置执行
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
委员会,形成分工明确、权责清晰的数据安全组织架构,确保各项数据安全工
作有效落地。
此外,公司设立数据安全与合规管理组,全面负责数据安全方案制定与规
划、数据安全目标进展审核及网络安全合规管理,实现对生产域、办公域及网
络安全合规与培训工作的统一统筹。通过构建多层次的数据安全管理架构,为
奇安信数据安全工作提供坚实的组织保障。
数据安全委员会管理架构
数据安全委员会
数据安全委员 保障数据安全实施资源
审议数据安全重大事项、制度
网络安全部与 IT 技术 数据安全规划建设及制度流程确立
支持部 数据安全防护与运营
建立数据安全团队并进行策略有效性验证
安全专员 数据分类分级
组织员工培训
现状调研反馈
数据安全加固
数据安全事件处置执 数据安全事件定级和处置
行委员会
数据安全管理体系
奇安信严格遵循《中华人民共和国数据安全法》《中华人民共和国个人信
息保护法》 与欧盟《通用数据保护条例》(GDPR)、美国的加利福尼亚消费
者隐私法(CCPA)、新加坡《个人数据保护法》(PDPA)、日本《个人信息
保护法》等运营属地法律法规,并依此制定六项隐私基本管理原则——合法性、
正当性和必要性原则、透明度原则、目的限制原则、数据最小化原则、安全性
原则,将其贯穿于产品与服务业务流程中,确保各类数据处理活动安全合规。
奇安信制定并实施《个人信息安全管理办法》《数据安全保护管理细则》
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
《数据分级分类管理办法》《数据安全事件处置细则》,搭建完善的数据安全
管理体系,明确公司所有涉及业务中数据生命周期中的安全管控框架与权责界
定,以及数据采集、传输、存储、使用、共享及销毁各个环节的操作规范,配
套审计与追溯机制,保障公司及子公司数据与隐私安全工作有序有据开展,并
将数据安全管理要求延伸至供应商等合作伙伴,制定《第三方人员数据安全管
理细则》《大数据安全管理细则》推动供应链共同落实数据安全与隐私保护责
任。
奇安信网神股份所获认证
ISO 27701 隐私安全管理体系认证。
数据安全能力成熟度(DSMM)3 级认证。
信任架构实现技术落地的数据安全治理实践。通过建立“决策—管理—执行”三
层治理架构与“一级方针—二级规范—三级细则”制度体系,创新性地将零信任
架构贯穿于“4 端 6 线”纵深防御模型,实现零信任在用户身份、设备健康、资源
访问、动态策略四维度的精细化管理,端合规率提升至 98%、外包账号收敛
数据安全全生命周期管理
围绕数据全生命周期,奇安信实施全覆盖的数据安全保护原则与措施,确
保数据在收集、存储、传输、使用、处理及删除等各环节的安全性。2025 年,
奇安信实现全面零信任管理,即全体人员在充分的零信任策略体系下办公,对
人员身份、终端、环境等达到“从不信任、始终验证”的效果,实现对网络与数
据安全保障能力的双重提升。
奇安信数据安全全生命周期管理流程
数据处理环节 管理举措
数据采集 严格遵循相关法律法规要求,对个人信息处理的目的、
范围及必要性进行审慎管理,持续提升数据采集环节的
合规性与安全性。
遵循最小必要原则开展数据采集,在各产品隐私政策中
明确用户个人信息的收集范围、用途及处理方式,并充
分保障用户对个人信息处理的知情权与选择权。
针对个人敏感信息,在合法合规基础上取得用户同意,
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
奇安信数据安全全生命周期管理流程
数据处理环节 管理举措
并通过加密、脱敏及访问控制等技术措施加强保护。
数据传输 在数据传输环节实施安全保护措施,通过采用加密传输
技术保障数据在网络传输过程中的安全性。
数据传输过程中的数据完整性和真实性进行校验,防止
数据在传输过程中被篡改或泄露。
数据存储 建立统一的数据存储标准,保障存储介质与存储逻辑的
安全性。
持续优化数据存储系统,对敏感信息加强额外保护,并
提升数据备份与恢复能力。
数据使用 建立数据访问审批与权限管理机制,通过“访问审批、操
作留痕、最小权限访问”等管理措施,对数据使用过程进
行规范管理。
根据岗位职责和业务需求对部门及员工的数据访问权限
进行分级管理,确保相关人员仅能访问其职责范围内的
信息,限定数据流转区域。
常态化监控数据流动,审计数据使用。
数据共享 对涉及第三方的数据共享实施严格管理,除用户授权或
法律法规另有规定外,公司承诺不会向第三方提供用户
个人信息。
对数据进行脱敏、加密,并采用跨境卫士审计数据跨境
行为,确保数据共享的隐私安全。
建立数据共享机制和审批流程,确保数据使用合规。
数据删除 对于不再需要或约定使用到期的数据(包括离职员工数
据),严格执行永久删除或匿名化处理,并对存储介质
进行安全销毁或合规回收,并进行不定期抽查,从源头
杜绝数据泄露风险。
在此基础上,奇安信将客户隐私保护原则深度融入数据安全管理全流程中,
并严格遵从相关法律法规以及内部制度,依据数据敏感性、价值及风险等级,
对客户数据实施精细化分类分级保护机制,确保数据全生命周期安全可控。同
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
时,奇安信承诺不向任何第三方提供客户数据,并在约定时限内完成数据删除,
持续强化对个人隐私数据的保护力度,保障客户对其数据的控制权,确保客户
数据自主可控。公司已制定《奇安信隐私政策》,并在官网公开披露,明确客
户个人信息处理原则与保护措施,规范客户信息管理流程,切实保障客户隐私
权与个人信息安全。
客户个人信息管理与控制权益
知情权 通过隐私政策,清晰告知客户数据的收集、存储、使用及
共享方式,明确说明个人信息收集的目的与范围,确保客
户在充分知情的基础上作出同意授权。
访问及更正 客户有权访问个人信息,并有权对信息进行修改与更新。
删除 客户有权随时要求删除个人信息及相关隐私数据。
数据安全风险管理
奇安信建立隐私与数据合规管理机制,成立内部隐私合规专班,统筹推进
隐私保护与数据合规管理工作。内部隐私合规专班定期组织开展隐私政策合规
审计,对数据收集、存储、使用及共享等关键环节进行系统性审查,并重点关
注用户权利保障及隐私政策文件合规性,降低相关风险。
同时,公司针对重要业务系统定期开展安全体检,对发现的数据安全及网
络安全薄弱环节制定专项整改措施,提升整体安全防护能力。公司邀请第三方
专业机构对隐私政策及数据处理流程开展独立合规评估,进一步提升审计工作
的专业性与客观性。
在系统访问与权限管理方面,奇安信持续完善账号与权限管理机制,建立
动态管理与定期核查制度。公司对关键业务系统账号、临时权限及外包人员账
号实施分类管理,并定期开展账号盘点与清理。其中,核心业务系统账号每年
开展两次专项核查;临时权限设置明确使用期限,并在权限到期或人员离岗时
及时回收;同时,每季度对外包人员账号进行全面核查,重点确认账号使用状
态,以降低账号滥用风险并保障系统和数据安全。
针对应急事件,奇安信对数据安全事件实行分级分类管理,并针对不同级
别采取相应的处置预案。其中,因个人行为引发或可能导致数据泄露的风险事
件,划分为 P1 至 P5 五个等级。针对涉事员工及其所在部门,公司专门组织定
制化“加强培训”,以强化相关人员的数据安全风险意识与防范能力。公司同步
建立月度安全事件通报机制,每月末汇总当月发现的内部数据安全事件及风险
隐患,形成专项月报提交至集团高层,为决策层提供风险预警与管理依据。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
数据安全赋能培训
奇安信持续推进数据安全文化建设,不断提升员工的数据安全意识,规范
员工在公司内外部环境中对数据及个人信息的合规使用,提升整体安全防护能
力。2025 年,公司员工数据安全培训覆盖率 100%。
奇安信员工安全意识培养路径
培训阶段 培训重点 主要培训内容
“易感人 事件高发部门和人群 部门定制课程
群”加强
培训
分角色专 特权角色定制培训、特 恶意样本接触人员、产品
岗专培 殊部门安全防护技能 研发人员、产品管理人
员、安全专员、特权人
员、管理人员
年度普及 日常办公安全与合规, 全员安全意识培训
全面防护 发现风险主动上报 数据安全意识培训
预防钓鱼意识培训
新入职不 公司网络安全红线及安 新员工现场安全意识培训
踩红线 全流程制度培训 入职一周网络安全意识培
训
为构建覆盖业务全流程的数据安全防护体系,公司将数据安全管理要求延
伸至供应商合作场景。在涉及与供应商共享个人信息的情况下,公司通过隐私
政策明确披露数据共享目的及数据类型,并在合作协议中规定供应商在数据处
理过程中的隐私保护与数据安全责任,要求其按照相关标准和协议规范处理和
保护个人信息。公司定期开展面向供应商的数据安全培训,推动合作伙伴共同
提升数据安全与合规管理水平。
奇安信数据安全培训材料
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
目标 报告期内进展
完善数据管理规范与流程,提 未发生数据安全或客户隐私泄露事
升全员数据安全意识与风险应 件。
对能力。 敏感数据加密覆盖率 100%;访问控
防范数据泄露,保护利益相关 制机制覆盖率 100%。
方隐私, 确 保数据安 全 “零事 员工数据安全与隐私保护培训覆盖
故”。 率 100%。
奇安信成立数据安全委员会和产品委员会,与 AI 总师办共同管理公司科技
伦理实践工作,构建起覆盖数据治理、产品研发与人工智能应用的三位一体科
技伦理治理架构,确保以负责任且安全的方式推进技术创新。
在产品设计与研发的过程当中,奇安信始终恪守负责任人工智能的原则,
以“依法合规+伦理先行”为核心原则,以负责任的技术创新驱动企业可持续发展。
议题 风险描述 机遇描述 潜在财务
影响指标
科技伦 全球科技伦理与法规标 企业通过领先的科技伦理实 营业成本
理 准的差异,可能导致企 践,不仅能巩固客户与合作
业在海外市场面临伦理 伙伴的信任,更有助于打造
合规冲突与跨境经营风 负责任的品牌形象,提升自
险,进而形成市场准入 身在全球 AI 治理框架中的行
壁 垒 , 阻 碍 国 际 化 拓 业地位,形成独特的长期竞
展,并引发监管调查或 争力。
处罚。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
奇安信严格遵循相关法律法规,通过建立负责任人工智能治理体系,打造
以“可信赖 AI”为核心的人工智能安全治理框架,制定公司内部专项制度及参与
编制相关标准,在 AI 全生命周期落实数据隐私保护、网络安全防护、算法偏见
管控工作,坚持人类决策与监督的管理机制,保障 AI 系统透明及 AI 生成内容
的合理性。公司内部相关制度明确 AI 应用边界,禁止违规部署 AI 系统,并推
动公司 AI 算力低碳运营。相关制度经公司 ESG 委员会审批,确保 AI 创新合规、
伦理、可持续发展。
奇安信在产品设计与研发过程中,始终恪守负责任人工智能的原则,建立
覆盖数据来源、算法构建、数据访问权限及产品测试等关键环节的全流程监督
管理机制。公司持续完善大模型伦理治理体系,定期开展算法公平性评估与合
规性审查,确保人工智能应用符合国家法规与行业标准。
奇安信大模型全生命治理机制
生命周期阶段 关键治理措施
研发前 审查数据来源的合法性、多样性与可靠性,确保训练数
据合规可信,并对客户数据采集目的、范围、存储方式
及访问权限进行严格控制。
开展员工科技伦理培训,确保模型研发方向与社会责任
要求保持一致。
训练阶段 对敏感数据开展脱敏、清洗等处理,使用可靠算法并持
续监控训练过程与数据使用情况,严格控制数据访问权
限。
针对算法偏见、模型歧视等问题,通过技术手段进行缓
解与优化。
引入标准评测集开展测试验证,确保模型性能与安全性
符合预期。
上线阶段 明确告知用户数据使用方式,保障用户知情权与数据透
明度。
确保模型部署环境安全,防范恶意攻击与滥用风险。
定期开展 AI 模型的公平性与偏见评估,邀请第三方机构
对模型伦理合规性开展评估。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
奇安信大模型全生命治理机制
生命周期阶段 关键治理措施
持续改进 建立用户反馈与问题响应机制,持续收集并处理用户意
见。
对上线产品开展实战化安全评估与代码审计,验证安全
策略有效性。
定期开展伦理风险评估并更新风险清单,持续监测模型
运行中的伦理风险并快速响应改进。
在安全服务实践中,奇安信则以“1234”科技伦理符合模型为指引,将合规
底线、风险防控、网络信息安全与员工伦理意识培育贯穿于服务全流程,构建
起同步推进、立体覆盖的科技伦理保障体系。
奇安信“1234”科技伦理模型
家网络安全相关法律法规,明确咨询过程中的合规性和合法
性。
保障 伦理标准、兼顾地方法律和文化差异的服务方案,并在安全
服务的生命周期内定期进行伦理影响评估。
风险管控与应急响应机制:在服务实施过程中,全面摸排企
业网络安全与科技伦理双重风险,结合 AI 技术建立项目级风
险管理措施与分级应急响应机制。
保障体系 为核心,落实对咨询信息和客户数据的分类分级保护要求,
并进行严格的监控和管理,确保数据在“采集—储存—传输—
使用—销毁”的整个生命周期内得到妥善管理。
持续教育与培训:围绕 “提升员工伦理敏感度与实操能力”,
构建常态化、场景化、专业化的培训体系,定期开展科技伦
理的培训,提升员工对于伦理问题的认识和敏感度。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
奇安信“1234”科技伦理模型
监督、反馈及合作审查:建立监督反馈机制与利益相关方沟
通渠道,对员工行为进行评估,确保安全服务遵循科技伦
理。涉及第三方合作时,须开展合规审查。
视并保护用户的个人信息和隐私,严格遵循数据最小必要原
则,严控 AI 对人脸识别、监控等敏感信息的访问权限,只收
集为提供服务所必需的最少信息,防止未经授权访问。
全面阐释与用户知情同意:对 AI 生成内容及 AI 驱动决策结
果进行明确标识,保证 AI 决策过程可解释,偏见问题可追
溯;向客户清晰地解释所提供的服务内容、使用的技术手
段、数据流向及其潜在可能带来的影响,确保客户了解并同
意这些条件。
客观公正与无偏见:保证提供的服务基于客观事实和技术标
准,确保安全能力公平与决策结果公平,为千行百业客户提
供等效安全防护,避免任何形式的歧视或偏见。
最小化风险与科技向善:评估潜在的安全威胁和漏洞,采取
适当措施将风险降至最低,同时也要考虑对社会和个人造成
的间接影响。
目标 报告期内进展
建立科技伦理治理体系,推动 持续完善安全产品开发与安全服务
人工智能与数字技术在安全、 中的科技伦理治理体系,制定并实
合规与负责任的框架下发展。 施相关管理制度,将伦理审查与数
据合规管理融入产品全生命周期,
强化对 AI 大模型安全与合规风险的
管控能力。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
奇安信为员工提供公平的职业发展路径与完善的人才培养体系,坚持战略
牵引与问题导向相结合,在员工权益、人力资本发展、队伍结构优化、人才基
础夯实及运营效率提升等方面取得扎实进展,并将持续完善人才发展与组织建
设工作。
奇安信设置人力资源部,统筹负责员工招聘雇佣工作,结合企业经营实际,
建立全方位、多层次的员工权益保障体系,确保各项保障措施落地见效,推动
构建和谐稳定的劳动关系。
奇安信始终秉持以人为本的发展理念,秉持公司战略原则、高质量原则、
德才兼备原则、公平公正原则、回避原则和保密原则等六大招聘原则,切实守
护员工权益,为公司高质量可持续发展提供坚实人才保障。
议题 风险描述 机遇描述 潜在财务
影响指标
员工保 员工保障与关怀不足可 平等包容的职场环境与公平 营业成本
障与关 能引发核心人才流失与 合理的薪酬体系,能够有效
怀 团队凝聚力下降,进而 提升员工满意度与留任率,
导致企业创新与运营效 不仅促进工作效率的提升,
率受损;此外还可能引 也有助于卓越雇主品牌的塑
发 劳 动 纠 纷 等 法 律 风 造,从而吸引高素质人才,
险,损害企业声誉。 增强企业的竞争优势。
员工权益保障
奇安信严格遵守《国际劳工组织公约》《国际人权宣言》《中华人民共和
国劳动法》《中华人民共和国劳动合同法》及北京市《企业最低工资规定》等
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
相关法律法规,依法与员工签订劳动合同,缴纳五险一金,保障带薪年休假等
法定权益,为员工提供不低于当地最低工资标准的报酬和法定福利,确保员工
薪资水平不低于当地生活成本;公司严格规范工作时间管理,避免并减少加班
及过度工作,同时在人员调整前履行充分的咨询与告知程序。报告期内,公司
涉及仲裁及法院立案的劳动争议案件共计 12 起。其中,员工撤诉 4 起,已审结
奇安信遵守《禁止使用童工规定》,严禁雇佣童工及任何形式的强迫劳动
行为,对员工录用信息实行材料留存与可追溯管理,严守用工合规管理要求。
奇安信致力于建立和谐、包容、平等的职场氛围,制定《奇安信集团招聘
管理办法》《员工手册》《员工纪律制度》等内部制度,杜绝因年龄、性别、
种族、国籍、宗教信仰等因素产生的区别对待与歧视行为,落实同工同酬原则,
保障男女员工平等就业权利。公司吸纳少数民族与残障人士等群体就业,2025
年,公司少数民族员工 368 人,残障员工 73 人。
公司严格禁止任何形式的歧视与骚扰行为,并将其认定为严重违纪。公司
设有规范的投诉与举报渠道,员工可向上级或人力资源部门如实反映相关情况。
对于经查证属实的违规行为,公司将依据规定严肃处理。报告期内,公司未发
生歧视或骚扰事件。
奇安信定期识别、评估潜在人权风险,通过预防、缓解与补救措施,保障
运营符合国际人权标准及相关法规。公司通过定期审查内部政策、开展员工访
谈与场所检查,重点关注工作条件、薪酬福利、职业健康安全等领域风险。报
告期内,公司未识别出人权风险问题。
指标 单位 2025 年 比例
员工人数 人 7,419 /
其中:按性别分类
—男性 人 5,805 78.25%
—女性 人 1,614 21.75%
其中:按年龄分类
— ≤30 岁 人 2,637 35.54%
— 31-50 岁 人 4,673 62.99%
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
— ≥51 岁 人 109 1.47%
其中:按学历分类
—博士及以上 人 43 0.58%
—硕士 人 897 12.09%
—本科 人 5,287 71.26%
—大专及以下 人 1,192 16.07%
民主管理与沟通
奇安信尊重员工自由结社和集体协商的权利,承认并尊重所有符合法律规
定的自由结社和集体协商行为,不干预员工组织进行合法合理的活动。员工不
会因为参加组织活动而遭到歧视或报复。
奇安信尊重员工民主参与,通过工会、员工代表大会机制实现重大事项民
主协商与表决。公司不断完善常态化沟通机制,通过内部通讯软件、专用信箱、
“奇意说”等平台,依托线上线下多元渠道广泛收集员工诉求,确保员工意见有
效融入公司决策与治理全过程。
人力资本风险评估
奇安信搭建人力 BI 看板,强化人力资本风险评估,实现核心人力风险动态
可视化监控,重点从人员结构健康度、整体及核心岗位离职率、智能预警与数
据洞察三大维度展开,实时监测年龄、司龄、职级、序列分布及关键人才流动
情况,联动多维度数据为风险分析与人才保留提供决策支持,推动人力管理从
事后应对向事前预警、事中干预转变,有效保障业务连续性与团队稳定性。
员工福利与关爱
奇安信保障员工享有国家法定年假、公司福利年假、婚假、生育假、育儿
假、护理假、丧假等假期福利。公司建立风险与健康双重保障体系,为员工提
供含重大疾病险、补充医疗险、子女医疗险等在内的补充保险,同时为实习生
及劳务人员投保意外险。同时,公司依据《奇安信集团海外派遣管理细则》,
为异地及外派员工提供住宿、餐补、探亲、艰苦等补贴与境外保险,对特殊岗
位额外发放差旅、外派及项目补助,切实解决外派员工生活保障问题。
奇安信在安全中心配备理发室、洗衣房、健身房、按摩室、书吧等功能空
间,持续优化员工休闲生活场景,不断完善员工配套服务与生活保障。2025 年,
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
奇安信集团工会围绕节日关怀及文化建设等主题,策划并落地各类文体活动,
覆盖春节、端午、中秋等传统佳节及特色主题日,累计参与近 15,000 人次;此
外,奇安信针对许可证申请、行政接待、IT 会议支持、员工餐厅、HR 小助手等
方面常态化开展专项满意度调查,针对调查反馈的问题,相关部门及时响应并
整改,以精细化服务守护员工体验。
公司严格遵守《女职工劳动保护特别规定》等法律法规,全面保障孕期及
哺乳期女职工合法权益。员工依法享有产假、哺乳假、生育假、育儿假等假期,
其中北京地区员工可享受 158 天法定产假及 15 天陪产假,其他地区员工的产假、
陪产假待遇,严格按照当地法律法规及政策规定执行。同时,公司为孕期员工
额外提供补充医疗生育险与生育津贴等支持。在硬件配套方面,公司于办公区
域设置母婴室,设立儿童房并提供家庭托育服务,以暖心举措强化女性员工关
怀。
奇安信规范退休及解聘员工过渡管理,依法为退休员工办理相关手续、落
实福利保障并提供退休关怀;对依法解聘员工严格履行告知与协商程序,依规
支付经济补偿、妥善办理社保转移及工作交接。
案例:奇安信举办端午节活动
动,精心设置竹编 DIY、蒙眼敲锣等形式多样的趣味互动项目,并准备了特
色端午美食,让员工在沉浸式体验中感受浓厚的传统节日氛围,增强归属感
与凝聚力。
端午节活动
职业健康与安全
奇安信严格遵循《中华人民共和国职业病防治法》《奇安信集团体检管理
办法》,为通过试用期的员工提供年度免费体检,同时面向员工家属推出体检
优惠及健康咨询服务。奇安信网神股份通过 ISO 45001 职业健康安全管理体系
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
认证。公司在安全中心设置医务室,为员工提供健康咨询、常用药品支持及应
急处置服务。2025 年,公司组织开展消防演练、电梯应急救援演练、中医义诊、
急救培训、养生讲座及养生茶 DIY 等多项活动,鼓励员工按需参与,全面保障
员工健康与安全。报告期内,公司累计发生工伤事故 9 起,事故均非员工本人
主要责任:7 起为员工上下班途中交通事故,2 起为员工外出公务期间意外摔伤。
报告期内,公司未发生职业病事件。
急救培训 养生讲座
案例:奇安信开展年度消防疏散演习
应急演练,共计 560 名员工参与本次演练,进一步强化员工消防安全意识与
应急处置能力。
目标 报告期内进展
保障员工合法权益。 劳动合同签订率 100%。
完善员工福利体系建设。 五险一金覆盖率 100%。
推进多元化与平等工作。 管理层女性比例 13.10%,其中高职级
管理人员女性比例为 15.09%,中职级
管理人员女性比例为 13.85%,基层管
理人员女性比例为 12.64%。
少数民族 368 人,残障员工 73 人。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
公司由人力资源部统筹负责员工发展与培训管理工作,与各级管理层协同
执行、全流程监督闭环的薪酬管理体系,以规范透明的管理机制支撑人才培养、
激励与发展工作高效落地。
奇安信围绕“激发组织活力、保障员工发展”的核心宗旨,系统化推进人才
资本战略的落地与升级,在组织效能提升、员工成长赋能等方面取得扎实成效。
公司秉持公正客观的原则,持续优化绩效管理体系,以科学管理助力公司与员
工共同成长。
议题 风险描述 机遇描述 潜在财务
影响指标
员工培 该议题未识别到主要风 完善员工培育与发展体系, 营业成本
训与发 险。 能够显著提升员工专业技能 营业收入
展 与素养,有助于保留和吸引
高素质人才,进而帮助企业
不断适应快速变化的市场环
境,转化为业务韧性与市场
竞争优势。
薪酬与绩效
奇安信持续优化薪酬管理体系,依据《中华人民共和国公司法》《上市公
司治理准则》及《奇安信科技集团股份有限公司章程》等相关规定,规范员工
薪酬管理。公司结合岗位价值与内外部薪酬水平确定薪酬标准,根据岗位与工
作性质发放各类津贴补贴。同时,公司定期开展行业薪酬调研,结合行业数据、
发展战略与职级体系,构建具备市场竞争力的薪酬体系。
奇安信不断完善绩效管理体系,通过目标设定、过程辅导、绩效评估和结
果应用四个关键环节,强化绩效全过程管理。公司围绕公司年度战略目标,采
用目标和关键成果(Objectives and Key Results, OKR)模式进行评估;在季度评
估 中 , 运 用 关 键 绩 效 指 标 ( Key Performance Indicators, KPI ) 与 目 标 管 理
(Management By Objectives, MBO)相结合的模式开展评估,确保年度战略目
标落地;针对部分岗位,公司还采用 360 度评估与管理讨论会的方式开展评估。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
同时公司将经营管理目标与高管绩效考核紧密挂钩,以战略落地为核心,构建
目标拆解、考核闭环和激励适配的管控体系。
公司建立完整的绩效管理闭环机制与常态化的员工绩效反馈与申诉渠道,
员工可在绩效结果公布后 15 个自然日内通过指定渠道申诉,经查实可依规调整
结果,管理者须履行沟通责任,人力资源部门负责协调核查,因管理不当引发
申诉将被认定为管理过失并记入档案,影响其绩效、晋升与任用,确保绩效评
价公平透明。
奇安信建立适配现代企业制度的激励约束机制,实行股权激励、创新激励
等激励措施,并针对研发、销售、管理等岗位实施差异化激励,实现员工与企
业共同成长。
绩效管理机制
主要环节 主要内容
持续沟通与辅导 公司管理者每月与下属开展绩效回顾,通过激励式沟通
及时掌握员工工作难点,给予员工支持与肯定。同时运
用 BIA/BID 反馈模型提出建议,推动员工持续改进。
定期跟踪与改进 公司通过月度沟通、日常辅导及绩效结果面谈等方式,
跟踪目标达成情况。针对待改进员工,分析问题原因并
制定绩效改进计划,明确改进方向;针对绩优员工,为
其规划发展机会,实现绩效提升与个人成长同步推进。
多维评估与校准 公司在绩效评价中采用员工自评、上级评价等多维反馈
方式,必要时通过管理讨论会开展跨部门横向校准。针
对非单一汇报关系的员工,公司实行双线评价与权重分
配,客观反映员工贡献。
闭环反馈与提升 公司实现年度绩效沟通全员覆盖,管理者向下属反馈全
年业绩表现,并提出下一年度成长建议,形成目标设
定、过程跟踪、结果评估至发展建议的完整闭环,推动
个人与组织绩效持续提升。
职业发展通道建设
奇安信建立《奇安信集团专业职级晋升管理办法》《奇安信干部选拔任用
管理办法》《奇安信干部任职资格行为标准》等内部制度,实行“公开选拔、竞
聘上岗”的干部和专业人才选拔机制及 “将领辈出、敢战能胜、能上能下、能进
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
能出” 的选人用人机制。
奇安信构建管理与专业并行的职业发展 “双通道” ,设置公平规范的晋升机
制,组织年度专业职级晋升评审。公司持续优化任职资格标准,围绕安全、研
发、产品、方案咨询、售前支持、技术服务等核心领域,强化关键人才培养与
储备。在员工职位变动的关键期,公司给予专项支持及辅导,从员工到管理者
的身份转换设有“铸剑”项目,中层关键岗位设有“上岗支持计划”等。
人才培养体系
为持续夯实人才吸引力,奇安信采用线上线下结合、精准触达的招聘模式,
畅通校园招聘、社会招聘、内部推荐等引才渠道,组织线下宣讲会,技术沙龙
及企业开放日等活动,深化校企协同合作,强化高质量人才前置储备与精准引
育,不断提升雇主品牌吸引力。
在培训管理方面,奇安信根据《奇安信培训管理制度》,搭建覆盖文化牵
引、干部培养、新人成长、专业建设及运营管理五大维度的人才培养体系,人
才培训体系覆盖全体在岗员工,部分项目同步向兼职人员开放,确保不同用工
形式的员工均能平等获得学习发展机会。
奇安信人才培养体系
奇安信搭建 “扬帆”“启航”“铸剑”“砺剑”“亮剑”“旌旗”“蓄锋”系列培训计划,
面向不同专业序列与职级员工开展分层分类赋能培训。“扬帆”“启航” 分别助力
校招、社招新员工快速融入职场,主要围绕职业化素养,行业认知、企业文化
与岗位能力等开展培训。
公司建立了完善的领导力培养体系,打造了“铸剑”“砺剑”“亮剑”“蓄锋”“旌
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
旗”等干部培养项目,分别支持新晋基层管理者角色转变、在岗管理者领导力提
升、中层管理者团队管理与目标达成、高层管理者战略布局与商业决策能力升
级。公司也打造了“蓄锋”项目,面向关键岗位开展营销技能专项培养。
公司面向优质本科生及硕士研究生启动 “菁英计划” 暑期实习项目,选拔高
质量人才加入核心实验室参与实践,表现优异者有机会在项目结束后获得部门
举荐及正式录用资格。2025 年,公司共开放 6 个实习岗位,招募安全领域实习
生累计 20 余人。
奇安信打造“奇安学堂”线上学习平台,通过搭建完善的知识体系并配备管
理者运营团队,强化培训信息化建设。“奇安学堂”构建“课、学、考、评”一体
化的体系化学习机制,并推行线上线下相结合的学习模式,为员工提供丰富的
学习资源。截至 2025 年末,“奇安学堂”平台共上线 399 个培训项目,包含
“扬帆”计划 “铸剑”计划
新员工培训计划
计划名称 培训对象 培训内容
扬帆计划 校招新员工 “扬帆”计划培训内容涵盖文化活动、公司及业
务类课程分享、职业化素质类转身课程等,覆
盖校招生的“关怀期、集训期、培养期、发展
期”四个成长阶段,帮助校招新员工快速适应
职场生活。2025 年,公司开展了为期一周的
“扬帆”培训,覆盖 37 名校招生,成功完成 14
个校招岗位的能力要求和学习地图,确保了员
工成长目标的统一达成。
启航计划 社招新员工 “启航”计划从行业认知、公司文化和岗位能力
三个方面,帮助社招新员工更好地了解行业概
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
况、理解公司文化,快速融入并适应工作岗
位,同时不断加强与业务联结,推进重点岗位
新员工上岗的有效衔接。2025 年,公司共开
展 8 期“启航”培训,覆盖 923 人,并且结合组
织变革优化了课程内容,强化了与业务的紧密
连接。
领导者计划
铸剑计划 基层管理者及 “铸剑”寓意“经年锻铸终成剑”,是奇安信面向
高潜储备干部 基层管理者及高潜储备干部的必修课程,旨在
帮助 0-6 个月的新晋管理者实现角色转变、统
一管理认知并掌握基本管理技能,同时为高潜
人才提前储备管理素养,夯实人才梯队基础。
人,已实现全内化交付,有效降低培训成本。
砺剑计划 1 年以上的管 “砺剑”寓意“宝剑锋从磨砺出”,是奇安信为 1
理者 年以上的管理者设计的领导力提升课程,旨在
帮助该阶段的管理者及时掌握公司最新的管理
要求,并在真实工作场景中运用领导力技能解
决复杂的管理问题。
蓄锋计划 关键岗位 “蓄锋”寓意“藏锋蓄势待时鸣”,是奇安信为关
键岗位开设的营销技能修炼专班,旨在更好地
贯彻以客户为中心的价值理念,系统提升管理
者的营销思维与实战能力。2025 年,公司开展
亮剑计划 中层管理者 “亮剑”寓意“亮剑出鞘显锋芒”,是奇安信中层
管理者必修课,旨在帮助中层管理者实现从关
注个体到关注团队的管理转型,学会打造高效
能团队,有效带领团队完成公司目标。2025
年,公司开展 5 期“亮剑”培训,覆盖 292 人。
旌旗计划 高层管理者 “旌旗”寓意“旌旗招展共远航”,是奇安信高层
管理者必修课,旨在帮助该阶段的管理者系统
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
领导者计划
学习商业管理知识,全面掌握商业逻辑,打破
惯性思维,提高认知与思辨能力,实现从战术
执行到战略布局的全面提升。
员工发展计划
奇安信聚焦提升员工技能,打造多元化员工发展计划。公司在人才培养过
程中,深度融入企业文化,以文化为牵引,充分宣贯公司政策与管理要求,并
通过导师辅导、数字化转型培训以及丰富的外部培训支持,赋能员工成长。
公司实施导师培训计划,并建设《成长地图》平台,实现导师与学员有效
建立连接,推动导师与学员共同制定目标、日常辅导反馈以及评价复盘。2025
年,奇安信统筹配置 43 名导师,覆盖 37 名应届生及 20 名 24 级卓越工程师,系
统化落实导师培训计划。
公司聚焦数字化转型开展系列培训,依托公司自研 AI 编码工具 Codegen,
每日组织“以教带学”直播分享会,强化 AI 工具在研发环节的落地应用及工具普
及率。2025 年,累计开展分享会 200 余场次,覆盖近 2 万人次,研发工作平均
提效超 30%,工具使用率超 90%。
奇安信积极为员工提供外部培训与成长支持,持续提升员工专业能力。
程博士;建立全序列职称评审支持体系,全年组织并报送 500 余人次申报评审;
付费委派 327 人次参与 35 类资质培训与考试;选派 2 名员工参加“青年科技人
才培训——人工智能班”。
目标 报告期内进展
关注人才发展,明确晋升通道 开 展 17 场 员 工 培 训 , 培 训 覆 盖
和路径。优化组织人才结构, 10,094 人次。
夯实内部人才梯队基础。 构建“课、学、考、评”一体化的体系
提升组织健康与效能,强化战 化学习机制,为员工提供丰富的学习
略协同保障。 资源。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
奇安信持续践行社会责任,通过“心安工程”公益体系,聚焦教育助学、网
络安全、医疗健康与乡村振兴等领域,以专业力量回馈社会;同时积极参与行
业交流,深耕标准建设、人才培养与产业创新,助推网络安全生态建设。
奇安信发起成立北京奇安信公益基金会(以下简称“奇安信基金会”),在
党建引领下统筹负责公益事业的规划与实施。2025 年,奇安信基金会完成专业
化转型,依托奇安信在网络安全领域的核心优势,拓展网络安全专业公益项目,
以科技力量持续提升公益效能。
奇安信坚持党建引领,秉承“让世界更安全,让生活更美好”的使命,积极
响应科教兴国、网络强国、健康中国、乡村振兴等国家战略。公司扎实推进“心
安工程”,以专业赋能与员工志愿服务为抓手,聚焦教育助学、网络安全、医疗
健康、乡村振兴四大领域开展公益实践,持续助力构建更美好安全的未来。
议题 风险描述 机遇描述 潜在财务
影响指标
社会贡 该议题未识别到主要风 企业通过公益投入与乡村建 营业成本
献与乡 险。 设,主动承担社会责任,深
村振兴 化与社区的联系,树立负责
任的品牌形象,为企业长期
稳健运营创造良好环境。
心安工程
奇安信积极响应科教兴国、网络强国、健康中国、乡村振兴等国家战略,
扎实推进“心安工程”,以专业赋能与员工志愿服务为抓手,通过“心安助学”“心
安护网”“心安助医”“心安助农”四大项目开展公益实践,持续助力构建更美好安
全的未来。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
各类公益项目覆盖全国 25 个省级行政区、超 50 个地级市。
累计服务各类单位 960 家。
培养各类专业人才 7,938 人次。
惠及群众超 14.3 万人次。
“心安助学”项目在原有“高校教育助学项目”基础上,新增“网络安全科技人
才资助计划”和“网络安全未来人才培养计划”两个项目,逐步从困难帮扶向战略
育才转型。其中,“高校教育助学项目”通过困难帮扶与社会实践支持,改善学
生学习与就业状况;“网络安全科技人才资助计划”聚焦专业建设、科研激励,
增强网安学子工程实践能力;“网络安全未来人才培养计划”面向青少年群体,
通过举办竞赛、开设创新实验室等方式,提升青少年网络安全技能。2025 年,
项目资助各类学校及科研机构 58 所,覆盖 21 个省级行政区 40 个地市,受益学
生超 1,100 人次。
心安助学·网络安全科 心安助学·网络安全未来人才培养计划
技人才资助计划
“心安护网”项目聚焦社会组织及公众的网络安全意识与能力提升,设立“社
会组织网络安全能力提升计划”与“网安宣教志愿服务项目”两项公益行动。“社
会组织网络安全能力提升计划”联合奇安信内外部专业志愿力量,通过风险检查、
意识培训、能力升级等服务,帮助社会组织筑牢网络安全防线;“网安宣教志愿
服务项目”通过开发科普视频、举办公益讲座等形式普及网安知识,有效降低社
会面网安风险,2025 年荣获北京刑事侦查学研究会“非接触式网络犯罪侦防治理
创新实践优秀案例”唯一“社会责任优秀案例”、北京市反诈中心第三届北京市反
诈短视频大赛“优胜短视频”奖。
案例:社会组织网络安全能力提升计划
安全能力提升计划”,通过提供网络安全意识和能力培养、网络安全风险检
测、业务安全能力升级等公益服务,帮助乡村振兴、教育帮扶、环境保护等
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
众多领域的社会组织提升网络安全能力。
截至 2025 年末,奇安信累计开展 6 场科普教育活动,覆盖社会组织超
洞,以专业力量护航社会组织安全发展。
心安护网·社会组织网络安全意识专题培训
“心安助医”项目持续推动“眼明心安·西藏儿童盲及低视力诊疗能力提升”专
项,通过搭建重点医院与基层医疗机构的合作桥梁,开展筛查、义诊、手术、
医生培训及设备捐赠等系列活动,不断完善西藏防盲与眼健康服务体系,全方
位守护高原儿童眼健康,助力健康中国建设。2025 年,走进西藏自治区 6 地市
“眼明心安·西藏儿童盲及低视力诊疗 “眼明心安·西藏儿童盲及低视力诊疗
能力提升”专项-医院义诊 能力提升”专项-手术带教
“心安助农”项目围绕乡村组织人才建设、产业发展探索、人居环境改善等
方面开展公益活动,持续助力乡村振兴。一是“乡村多功能足球场项目”,通过
支持欠发达乡村地区体育设施建设与人才培养,丰富乡村人民精神文化生活。
方米,累计覆盖居民超 24 万人。二是“内蒙古巴林左旗乡村振兴”项目,聚焦牧
文旅三产融合,通过组织建设、人才赋能、产业支持和社会服务,切实带动农
村经济发展与农牧民增收;同时,通过捐赠电子设备、衣物等物资,帮助改善
当地群众的生活条件。2025 年,以共创研学营带动消费帮扶超 20 万元,同步开
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
展电商、文旅等人才培训近 100 人次,探索形成可复制推广的牧区可持续发展
模式。
心安助农·乡村多功能足球场项目 心安助农·内蒙古巴林左旗乡村振兴
项目
员工志愿者
奇安信将志愿服务融入企业文化,倡导员工积极投身公益实践,将专业特
长转化为公益力量。在“网安宣教志愿服务项目”中,员工志愿者走进学校、社
区、企业等单位开展公益讲座,并将各类活动融入全民国家安全教育日、网络
安全科普实践、职业体验等特色场景,帮助公众提升网络安全意识。2025 年,
奇安信员工志愿者累计开展公益宣教讲座 406 场,受益机构 415 家,受益人数
超过 15,000 人,线上反诈宣传视频触达 5 万余人次。
案例:深化网安宣教,组建“洞鉴”公益小分队
奇安信深化“网安宣教志愿服务项目”,联合北京网神洞鉴司法鉴定所,组
建“洞鉴”公益小分队,在网络安全科普、司法鉴定便民、反诈预警宣传、专
业人才培育等领域精准发力。奇安信构建“线上+线下”立体化公益服务矩阵,
线上打造“洞鉴说”公益宣传 IP,创新科普形式;线下举办公益讲座、编印电
子数据取证与鉴定典型案例册并免费发放,让网络安全知识触手可及。
网安宣教志愿服务项目
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
累计开展员工志愿活动:423 次。
志愿服务人次:27,378 人次。
志愿服务时长:214,973 小时。
在“社会组织网络安全能力提升计划”中,奇安信协调组织员工志愿者发挥
技术专长,参与网站应用漏洞扫描和互联网资产风险检测,帮助社会组织及时
发现风险漏洞并提供修复建议;同时通过网络安全教育培训提升社会组织从业
人员的安全意识和应对能力,助力规范治理。
作为国家重大活动及赛事安全保障的核心力量,奇安信组织员工积极投身
各类国家级网络安全保护任务。2025 年,在第九届亚洲冬季运动会、全国两会、
纪念中国人民抗日战争暨世界反法西斯战争胜利 80 周年大会、第八届中国国际
进口博览会、第十五届全国运动会等重大活动中,奇安信及其员工志愿者以专
业能力圆满完成网络安全保障工作,持续筑牢国家安全防线。
目标 报告期内进展
持续深化“心安工程”公益体系 奇安信各类公益项目覆盖全国 25 个
建设,拓展网络安全公益项 省级行政区、超 50 个地级市,累计
目,同时广泛动员员工志愿者 服务各类单位 960 家,培养医疗、
参与公益活动,以专业力量持 网络安全、乡村发展、体育等各类
续回馈社会,持续构建更安全 人才共计 7,938 人次,惠及群众超
的未来。 14.3 万人次。
奇安信统筹研发、销售、职能部门,形成“专人负责、专项推进、闭环管理”
的工作体系,为项目实施提供组织与资源保障。
公司致力于发挥行业引领作用,通过持续输出行业洞察并参与标准制定,
同时深化网络安全人才培养,并推动产业创新与生态共建,助力行业高质量发
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
展。
议题 风险描述 机遇描述 潜在财务
影响指标
推动行 行业生态建设的投入, 企业通过打造开放生态,能 营业成本
业发展 如 人 才 培 养 、 研 发 资 够吸引优质伙伴,汇聚创新
助、活动开展等,可能 资源。同时,系统化的人才
会在短期内增加企业额 培养有利于增加人才储备,
外的财务成本。 弥补人才缺口。此外,主动
参与交流合作有助于驱动技
术升级与市场拓展。
共享行业智慧
奇安信持续深耕行业研究,2025 年发布《2025 年度网络安全漏洞威胁态势
研究报告》等 10 份行业研究报告,系统分享前沿技术洞察;奇安信 X 实验室
(Xlab)加强网络安全分析研究,发布涉及僵尸网络跟踪等 22 篇中英文报告。
同时,公司深度参与国家及行业标准建设,2025 年参编并发布网络安全国家标
准 22 项,积极贡献专业力量。此外,公司通过积极参加行业交流活动,举办
DataCon2025 大数据安全分析竞赛等专业赛事,搭建行业交流平台,促进技术
研讨与经验共享。
应急响应分析报 全漏洞威胁态势 才能力与发展状 应链安全分析报
告(2025) 研究报告 况调研报告 告
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
培育网安人才
在网安知识科普方面,奇安信积极响应国家网络安全宣传周活动,通过主
题分享、技术展示、科普互动等多维度开展,深入全国 30 个省市、近百地,联
合交通、教育、通信等行业,营造全社会共筑网络安全防线的浓厚氛围。
为推动产教融合,2025 年,奇安信与近百所院校开展校企合作,覆盖课程
定制开发、专业建设咨询、授课服务、师资培训、竞赛支持及网安实验室建设。
奇安信围绕数据安全、人工智能等方向精心设计 9 门课程,编写 3 份教材,并
配套设计、制作、更新 100 余个实验及 1,300 余分钟的教学微视频;为 15 余所
院校提供教学方案规划咨询,完成近 10 门课程、500 余课时授课;扎实推进“工
程硕博”国家专项,与清华大学、北京航空航天大学等十余所高校合作,联合招
生 129 人,在培 59 人;举办 3 场师资培训活动,吸引数十位一线教师参与,提
升参训教师的实战教学能力;举办多层次、多元化网络安全与数据安全竞赛 10
余场,以赛促学,培养学生网络攻防实战能力。
奇安信以补天漏洞响应平台为载体,开创性地引入校园活动、实战培训、
行业竞赛和城市沙龙,搭建攻防实战人才培养“立交桥”。2025 年,开展补天白
帽黑客大会、补天白帽黑客城市沙龙、补天校园 GROW 计划等多项活动,持续
推动网安人才成长。同时,奇安信虎符基地持续向全国各地企事业单位输送多
层次网络安全人才。
奇安信持续完善行业认证体系,赋能人才“持证上岗”。公司为企业和个人
提供 CISP 系列注册考试及攻防技术培训;主导设计“1+X 网络安全应急响应职
业技能等级证书”,推动学历教育与职业技能培训有机融合;打造“奇安信认证
网络安全工程师体系”,结合国家人才需求与企业发展实际,联合用户、政企及
院校协同培养专业网络安全人才。
阜阳职业技术学院师 与暨南大学签订战略合 “古剑山”第二届全国大学
资培训活动 作协议 生网络攻防大赛
推动产业创新
按照中央网信办的要求、在中国网络空间安全协会的指导下,奇安信携手
多家一流网络安全学院和行业伙伴,共同发起“网络安全学院学生创新资助计
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
划”,通过课题征集、评选、发布、宣讲和立项评审等,激发网络安全专业学生
的创新潜能,推动创新成果落地转化,为企业安全防护与创新升级提供有效支
撑。2025 年,项目从二期、三期项目课题中精选 62 个创新课题,确定 80 名受
资助学生,部分二期课题研究成果投入实践应用。
为加强生态共建,推动创业孵化,奇安信通过举办“安全创客汇”等特色活
动,搭建行业交流平台,推动网络安全领域的技术创新与协同发展。截至 2025
年末,“安全创客汇”已连续举办十届,通过“赛事选拔+资本对接+生态孵化”的
立体赋能模式,挖掘、扶持了一批在数据安全、工控安全、云安全等细分领域
的领军企业,其中多家已成长为行业独角兽或上市公司。
“安全创客汇”决赛 “安全创客汇”决赛
目标 报告期内进展
深化网络安全行业研究,积极 发布行业研究报告 10 份,参与制定
参与国家及行业标准制定;促 国家标准 22 项。
进产教融合,培育网络安全专 举办网络安全与数据安全竞赛 10 余
业人才;扶持创业孵化,推动 场,开展虎符基地相关竞赛 22 场。
网络安全领域技术创新与成果
新开发课程 9 门,编制教材 3 份。
转化。
设立创新课题 62 个。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
奇安信秉持绿色发展理念,积极应对气候变化带来的风险与机遇,构建环
境合规管理体系确保依法运营,推进能源与资源使用效率,深化绿色运营降低
环境影响,旨在持续推动公司绿色低碳转型,实现环境效益与企业发展的协同
共进。
奇安信将应对气候变化纳入公司治理架构,依托董事会与管理层的专业背
景与履职能力,形成职责清晰、协同推进的管理体系。
董事会承担气候相关议题的最高治理责任,每年审议气候战略、目标与关
键举措,确保气候风险与机遇得到有效识别与评估。董事会成员具备企业管理、
战略决策、风险管控等经验,能够对气候相关事项进行统筹监督。
ESG 委员会负责具体执行气候相关政策与行动计划,识别、评估与管理气
候风险与机遇,定期向董事会汇报进展。管理层及相关岗位人员拥有运营、合
规管理、财务与业务执行等能力,并通过专项培训持续提升气候风险识别与应
对水平。此外,公司建立跨部门协作机制,整合业务单元及内外部专家资源,
为气候行动提供专业支撑。
奇安信积极响应国家“双碳”目标,制定并推进“双碳”规划,将气候因素纳入
战略决策考量。依据上海证券交易所发布的《上市公司自律监管指南 第 4 号》
及国际可持续准则理事会(ISSB)发布的《国际财务报告可持续披露准则第 2
号——气候相关披露》(IFRS S2),公司运用气候情景分析等方法,定期识别、
评估气候风险及机遇对公司发展的潜在影响,持续优化应对措施以提升气候韧
性,并围绕治理,战略,影响、风险与机遇管理,指标与目标四个维度系统披
露公司行动与成效。
气候风险与机遇识别
公司识别并评估了气候变化相关的物理风险与转型风险,同时挖掘了气候变化
相关机遇,围绕风险类型、传导路径、影响周期、影响范围及财务影响等维度
开展系统分析。2025 年,奇安信持续监测气候变化对公司产生的影响,因极端
气候状况(强风、强降水等)导致的员工工时损失共计 3,510.50 小时,同时因
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
极端气候状况启动居家办公的工时共计 1,448.00 小时1。
风险类型 风险描述 影响周期 影响范围 影响的财
务指标
急性 高温热 由持续异常高温天气 短期、中 自身运营 营业成本
风险 浪 过程形成的极端高温 期、长期 下游价值链
热浪事件。
洪涝及 由短时强降雨、持续 短期、中 自身运营 固定资产
强降水 性暴雨、台风降雨等 期、长期
下游价值链 营业收入
引发的洪涝与强降水
营业成本
事件。
极端大 由台风、飓风、强对 短期、中 自身运营 固定资产
风 流、温带气旋等天气 期、长期 下游价值链 营业收入
系统引发的极端大风
营业成本
事件。
慢性 平均气 由长期气候变暖趋势 长期 自身运营 固定资产
风险 温上升 导致的区域平均气温 营业成本
上升现象。
转型风险识别
风险类型 风险描述 影响周期 影响范围 影响的财
务指标
政策及法 随着环境监管日益趋严, 短期、中 自身运营 营业成本
律风险 对算力供应商的碳排放要 期、长期
求及数据中心能耗管理要
求持续收紧,可能影响供
应链稳定性,推高公司营
业成本,同时需要升级改
造现有设备,导致财务支
出增加。
因极端气候状况导致的员工工时损失或居家办公工时统计口径系结合政府预警及相关要求,为保障员工
安全,于 2025 年强风、强降水天气提前安排员工下班或启动居家办公所形成。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
风险类型 风险描述 影响周期 影响范围 影响的财
务指标
技术风险 低碳技术研发及设备升级 中期、长 自身运营 营业成本
投入增加,可能推高营业 期
成本;同时新技术迭代存
在不确定性,若路径选择
或研发进度不及预期,可
能影响减排目标实现及运
营稳定性。
气候相关机遇
机遇类型 机遇描述 影响周期 影响范围 影响的财
务指标
能源效率 通过推广节能设施及使用 短期、中 自身运营 营业成本
机遇 数字化智能控制系统,持 期
续提升能源与资源使用效
率,降低营业成本,为低
碳发展创造有利条件。
政策机遇 绿色金融政策拓宽了绿色 中期、长 自身运营 市场融资
信贷、ESG 融资等渠道, 期
公司通过低碳转型满足相
关要求,能够降低融资成
本。
市场机遇 通过不断探索硬件与软件 短期、中 自身运营 营业收入
的绿色创新技术以及算法 期、长期 下游价值
优化,提供绿色解决方 链
案,在降低能耗的同时实
现市场拓展。
气候情景分析
公 司开 展气候情 景 分析, 参考 选择联合 国政府间 气候变化专 门委员会
(IPCC)的低排放情景(SSP1-RCP2.6)和高排放情景(SSP5-RCP8.5)评估物
理风险对业务运营及财务状况产生的影响,同时参考选择国际能源署(IEA)
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
的 2050 年净零排放情景(NZE)和既定政策情景(STEPS)评估转型风险与机
遇,最终将分析结果融入气候战略,制定相应应对举措。
时间维度
时间范围 阐释
短期(2025—2026 该阶段对应公司当前经营周期及已明确政策执行阶
年) 段,关注气候相关风险与机遇对公司成本与业务的直
接影响。
中期(2027—2030 该阶段对应国家 2030 年前碳达峰关键窗口期及绿色
年) 转型持续推进时期,气候政策、技术迭代可能逐步影
响产品结构与出口业务布局,公司需适应绿色消费趋
势与监管要求变化。
长期(2031—2050 该阶段与国家“双碳”目标及全球深度减排路径相衔
年) 接,能源结构优化与产业升级趋势可能持续深化,公
司在生产与运营管理方面将面临结构性调整与布局优
化需求。
气候情景选择
气候风险 气候情景 情景说明 预计本世纪
末升温幅度
物理风险 SSP1-RCP2.6 该情景需要全球范围内的合作和 约 2℃
强有力的政策支持,要求全球迅
速采取行动减少温室气体排放,
以达到限制全球平均温度升高不
超过工业化前 水平( 2°C )的目
标。
物理风险 SSP5-RCP8.5 该情景代表在以化石燃料驱动的 约 4.4℃
高速经济增长路径下,缺乏有效
气候减缓措施,导致温室气体排
放持续上升,用于模拟极高排放
条件下的气候变化路径。
转型风险 净零情景 该情景描述了一个具有挑战的转 约 1.5°C
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
气候风险 气候情景 情景说明 预计本世纪
末升温幅度
与机遇 (NZE) 型路径,指的是到 2050 年实现二
氧化碳净零排放,旨在将全球升
温控制在 1.5°C 以内并最终回落。
转型风险 既定政策情景 该情景基于全球范围内已宣布的 约 2.5℃
与机遇 (STEPS) 政策措施,假设这些政策将按计
划实施,反映当前政策方向下的
能源系统演变趋势。
物理风险分析
风险类别 低排放情景影响 高排放情景影响 财务指标
(SSP1-RCP2.6) (SSP5-RCP8.5) 影响
急性风险
洪涝及强 洪涝及强降水事件发 洪涝及强降水事件频 固定资产
降水 生频率有所上升但相 发且强度显著增强。 营业收入
对可控。公司运营可 公司数据中心、办公
营业成本
能面临偶发性电力供 场所等地点面临较高
应波动,局部区域存 的洪涝及电力中断风
在短期服务中断及数 险,可能导致较长时
据丢失风险; 间运营中断与数据安
资产设备受极端天气 全威胁;
影响的概率较低,维 设备物理损害概率大
修成本控制在可接受 幅上升,维修及更换
范围; 成本显著增加;
员工通勤偶受暴雨天 区域性交通瘫痪频
气干扰,交通安全风 发,员工通勤安全风
险总体较低。 险加剧,可能影响人
员到岗及业务连续
性。
飓风 飓风等极端风暴事件 飓风强度显著增强, 固定资产
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
的发生频率和强度虽 极端风暴事件的不确 运营收入
有所增加,但总体处 定性大幅上升。公司 营业成本
于可控范围。公司办 办公建筑及机房等关
公建筑及关键基础设 键设施面临较高的结
施可能面临偶发性风 构性损坏风险,可能
灾威胁,局部区域存 引致设施设备严重故
在设施设备受损风 障。
险,但通过常规应急 运营稳定性受到持续
预案可有效降低故障 威胁,区域性服务中
概率。 断、项目交付延迟等
运营稳定性受短期天 问题发生概率显著增
气事件干扰的可能性 加,同时维修及灾后
较低,服务中断或交 恢复成本大幅上升,
付延迟情况相对少 对业务连续性与财务
见,整体影响有限。 绩效产生较为深远的
影响。
高温热浪 高温热浪偶发,制冷 高温热浪频发且强度 营业成本
需求季节性攀升,空 显著增强,制冷需求
调及数据中心冷却系 持续攀升,空调及数
统运行负荷小幅增加 据中心冷却系统长期
但整体可控; 处于高负荷运行状
区域性供电紧张情况 态;
较少,用电成本基本 区域性电力供应紧张
保持稳定。 常态化,用电成本显
著上升,对公司营业
成本形成持续压力。
慢性风险
平均气温 平均气温呈缓慢上升 平均气温持续攀升, 固定资产
上升 趋势,制冷需求季节 制冷需求显著增长, 营业成本
性增加,营业成本略 电力消耗与营业成本
有提升但整体可控; 随之大幅上升;
设备运行环境温度小 设备长期处于较高温
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
幅上升,对运行稳定 度环境运行,散热压
性的影响有限,通过 力持续加大,故障风
常规维护与能效优化 险上升、运行稳定性
可保障设施正常运 下降。
转。
转型风险与机遇分析
风险/机 STEPS 情境 NZE 情境 财务指标
遇类别 影响
转型风险
政策及 随着环境监管趋严, 为实现 2050 年净零目 营业成本
法律风 碳排放核算、披露及 标,碳监管力度显著
险 履约要求逐步提升, 增强,碳排放相关要
公司营业成本呈渐进 求大幅提高,公司营
式增长,未及时达标 业成本短期内快速上
可能面临一定处罚风 升,未能及时适应严
险与声誉影响; 格标准将面临较高处
对算力供应商的碳排 罚风险与声誉损失;
放要求及数据中心能 算力供应链面临较大
耗管理标准持续收 调整压力,公司营业
紧,可能影响供应链 成本短期内显著上
稳定性,公司营业成 升,现有设备需加速
本呈渐进式增长,同 升级改造以应对超前
时现有设备需分阶段 能效标准,资本支出
升级改造以满足能效 显著增加,对财务状
标准,财务支出压力 况形成较大压力。
相对可控但呈上升趋
势。
技术风 低碳技术研发及设备 为实现 2050 年净零目 营业成本
险 升级投入呈渐进式增 标,低碳技术研发及
长,营业成本逐步上 设备升级投入快速攀
升但整体可控; 升,显著推高营业成
新技术迭代路径相对 本;
平稳,技术选择与研 新技术研发迭代急剧
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
发进度的不确定性较 加速,技术路径选择
低,偶发性偏差对减 偏差或研发进度不及
排目标及运营稳定性 预期的风险大幅增
影响有限。 加,可能对减排目标
实现形成制约,并影
响核心业务运营稳定
性。
转型机遇
能源效 随着政策稳步推进, 在 2050 净零目标的驱 营业成本
率机遇 公司通过推广节能设 动下,能效提升成为
施及部署数字化智能 关键抓手,公司通过
控制系统,实现能源 加速推广先进节能技
与资源使用效率的持 术与智能化管控系
续提升,营业成本逐 统,显著提升能源使
步优化,为低碳发展 用效率,营业成本降
奠定基础。 幅更为可观。
政策机 随着绿色金融政策稳 为 实 现 2050 净 零 目 市场融资
遇 步推进,绿色信贷等 标,绿色金融政策力
渠道逐步拓宽,公司 度显著增强,绿色信
通过满足相关融资门 贷等渠道快速扩容,
槛,可获得低碳转型 公司通过低碳转型满
资金支持,有机会降 足相关要求,能够获
低融资成本。 得更优惠的融资支
持,融资成本下降空
间更大。
市场机 随着市场对绿色解决 在 2050 净零目标的驱 营业收入
遇 方案的需求逐步释 动下,公司通过加速
放,公司通过持续探 布局绿色创新技术与
索硬件与软件的绿色 算法优化,以领先的
创新技术及算法优 节能降碳优势抢占市
化,在降低能耗的同 场先机,在满足客户
时满足客户低碳转型 高标准绿色需求的同
需求,稳步拓展市场 时显著拓展市场空
份额,实现经济效益 间,进一步巩固行业
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
与环境效益协同提 竞争地位。
升。
气候韧性与管理应对
风险类别 奇安信举措
急性风险 针对不同风险场景制定专项应急预案,定期开展应急演练,
并提前配备备用电源等应急资源,持续提升危机应对能力。
对办公楼实施防洪改造,包括安装防水墙、提升楼层防水等
级及加强排水系统。
定期评估可能发生的资产损坏情况,提前购置必要保险,降
低财务损失。
结合极端天气预警信息,及时发布提醒并灵活采取居家办公
等措施,保障员工安全。
慢性风险 在运营点选址阶段,优先选择气象条件相对稳定、灾害风险
较低的地区,从源头规避物理风险。
在设计阶段重点优化制冷系统方案,运营期间持续引入节能
技术、升级设备,同时强化全流程用能监测与管控,推动整
体能效表现稳步提升。
政策及法 密切跟踪相关法律法规与政策变化,落实相应要求,确保战
律风险 略调整与合规要求同步。
持续推进节能降碳工作,健全能耗监测与智能管控系统,提
升能源数字化管理能力。
技术风险 积极推动公司内部及上下游价值链应用绿色技术,持续探索
节能降耗与碳减排的创新路径。
在加大绿色解决方案与技术开发投入前,充分评估其合理性
与可行性,降低潜在财务风险。
奇安信已将气候风险管理全流程纳入公司风险管理体系,围绕数据中心能
效优化、绿色解决方案创新、办公区绿色运营等关键环节,从日常运营、价值
链协同及利益相关方期望等维度出发,系统开展气候影响的识别、评估与管控,
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
定期跟进工作进展并持续优化管理机制,全面提升企业气候风险管理能力。
奇安信气候风险管理
风险识别 将气候风险识别融入日常运营管理,基于业务模式与价值链
特点,结合行业政策,梳理并更新气候相关风险与机遇清
单。
风险评估 运用气候情景分析,评估面临的物理风险与转型风险及其潜
在财务影响。
风险管控 基于评估结果,制定并实施专项应对措施,持续强化风险管
控能力,提升对不同气候情景的适应性。
风险监督 持续跟踪与监测气候风险变化情况,定期审核评估气候风险
管理方案以及执行效果。
奇安信以国家“双碳”目标——“2030 年前实现碳达峰、2060 年前实现碳中和
目标”为公司气候目标,在致力于减少自身运营排放的同时,依托业务技术优势
助力客户节能降碳。公司稳步推进气候相关战略与目标的制定执行,不断提升
碳排放管理能力与信息披露透明度。
为确保温室气体排放数据的准确性与可比性,公司依据 ISO 14064 及《企业
温室气体核算体系企业核算与报告标准》(GHG Protocol)开展温室气体排放
盘查与核查,已获得第三方专业机构进行独立鉴证。2025 年,奇安信进一步扩
展范围三的盘查边界,持续完善温室气体排放管理工作。
指标 单位 2023 2024 2025
运营范围温室气 吨二氧化碳当量 11,635.04 10,114.11 9,207.79
体排放量
—范围一:直接 吨二氧化碳当量 737.85 659.28 508.69
温室气体排放量
—范围二:间接 吨二氧化碳当量 10,897.19 9,454.83 8,699.10
温室气体排放量
运营范围温室气 吨二氧化碳当量/百 1.81 2.33 2.10
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
体排放强度 万营收
—范围三:其他 吨二氧化碳当量 29,402.79 30,592.80 29,344.40
间接温室气体排
放
奇安信 ESG 委员会统筹环境管理工作,制定环境维度重点任务与目标;
ESG 专项工作组协调内外部资源,推动各项管理举措执行实施,定期评估工作
进展并向董事会汇报。该治理体系覆盖环境合规管理、能源与资源管理及绿色
运营等环境议题,确保环境管理要求融入日常运营并有效落地。
公司始终将环境友好视为可持续发展的重要一环,将环境合规管理要求与
企业战略深度融合,致力于在业务发展中持续提升环境管理水平,实现公司与
环境和谐共生。
议题 风险描述 机遇描述 潜在财务
影响指标
环境合 若环境管理未能完全匹 持续完善环境管理体系,不 营业成本
规管理 配 最 新 标 准 与 技 术 规 仅能够帮助企业提升资源使
范,企业可能需应对来 用效率,更能塑造绿色品牌
自 监 管 部 门 的 合 规 压 形象,赢得客户与投资者的
力。 青睐,成为可持续发展的重
要驱动力。
奇安信严格遵守《中华人民共和国环境保护法》等相关法律法规,持续完
善环境管理体系与制度,最大限度降低运营过程对环境的影响。公司每年组织
开展环境管理体系内部审核,并对审核发现的问题进行落实整改,确保闭环管
理;同时定期召开管理评审会议,全面评估环境管理体系的运行成效,持续保
障体系的适宜性、充分性与有效性。同时,公司在环境政策制定及实施过程中
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
通过多元渠道充分咨询并及时回应外部利益相关方的建议,持续传递绿色发展
理念,增进外部理解与支持。奇安信网神股份通过 ISO 14001 环境管理体系认
证。
为实现对环境风险的有效管控,公司建立标准化的环境风险识别与评价机
制,严格按照《环境因素识别、评价控制程序》,从影响范围、影响程度、发
生频次、法规符合性、社区关注度五个维度出发,对公司各类环境因素进行系
统识别与科学评价,并针对识别出的重要环境因素制定应急预案,实现环境风
险精准管控。2025 年,奇安信未发生任何重大环境事件,亦未因环境事件受到
行政处罚。
目标 报告期内进展
持续完善环境管理体系,深化 奇安信网神股份通过 ISO 14001 环境
环境风险识别与管控机制,保 管理体系认证。
持重大环境事件零发生。 奇安信未发生任何重大环境事件,
亦未因环境事件受到行政处罚。
奇安信秉持绿色低碳发展理念,将能源与资源管理融入经营发展,积极推
行实施节能降耗举措,自觉履行环境保护责任,致力打造资源节约、环境友好
型企业。
议题 风险描述 机遇描述 潜在财务
影响指标
能源与 若 未 来 能 源 政 策 持 续 收 企业积极推广绿色产品与 营业成本
资源管 紧,企业将面临自身设施 解决方案,有助于构建差
理 设备改造与能源成本提升 异化的竞争优势,有效契
的风险,在对外投资、租 合低碳转型需求。此外,
赁等项目也须将相关因素 企业对节能技改的投入,
纳入考量,可能进一步推 有助于降低能源成本与供
高成本。 应风险。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
能源管理
奇安信使用的直接能源主要为汽油、天然气,间接能源为外购电力及外购
热力。公司严格遵守《中华人民共和国节约能源法》,制定《安全中心办公区
节能措施》,并配套《中央空调及通风系统节能方案》《供配电设备设施节能
方案》等内部制度,系统规范能源使用行为,积极探索节能减排举措。奇安信
网神股份通过 ISO 50001 能源管理体系认证。
为有效降低能源消耗,公司围绕节能设施使用、数字化智能控制与精细化
运营管理,在办公区布局实施了一系列节能举措;同时积极引入新能源公务用
车,推动清洁能源利用与能源结构优化转型。公司定期评估上述举措进展,量
化节能减排成效。
奇安信节能降耗系列措施
措施 具体做法
节能设施使用 奇安信安全中心中央空调系统引入集成自然冷却技术的冷
水机组,并配备具备制热功能的风冷热泵机组,在降低制
冷能耗的同时,保障办公区非市政供暖时段的供热需求;
奇安信亦庄工厂引入空气源热泵系统,为老化测试机房提
供热能的同时,可为相邻自动化机房降温,达成冷热资源
的高效调配。
数字化智能控制 搭载楼宇智能能源管控系统、智能照明系统、中央空调系
统及能源智能化系统,同时依托计量体系和相关工具,开
展能耗精准监测与动态分析,及时发现异常波动并排查原
因,推动空调、新风系统及照明运行策略优化。
精细化运营管理 对于照明管理,提前晚间关灯时间并设置夜间定时自动关
灯,同时安排工程人员与安保人员定期巡视,手动关闭无
人区域的照明;对于空调管理,在全年工作日安排工程人
员每两小时巡查测温,动态调整空调设置:夏季工作日夜
间、周末及节假日按需开启空调,冬季周末及节假日将供
暖系统调整为低温保温模式,最大限度降低非工作时间能
耗。
开展能源审计 定期开展全面的能源审计,系统评估各环节能源使用效
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
率,精准识别节能潜力与改进空间,为制定科学减排目标
提供数据支撑,确保能源决策和管理的有效性。
此外,公司聚焦绿色算力设施建设,将机房规划与智能化运维深度融合,
通过优化服务部署方式、调整存储结构及增加虚拟化技术应用等措施,减少在
线服务器数量,2025 年共计淘汰服务器 437 台,持续降低基础设施能耗。针对
额外算力需求,公司优先选择具备绿色节能认证或 PUE 值表现优秀的算力供应
商。2025 年,自有机房每台服务器平均用电量 2,132.65 千瓦时,自有机房利用
效率(以 PUE 为评估基准)约为 1.3。
奇安信绿色基础信息设施建设举措
措施 具体做法
采购优化 优先选择低功耗服务器硬件组件,降低能源消耗。
配置优化 服务器配置(如处理器、内存、存储和网络接口)根据实际使
用场景和需求进行优化,避免过高配置产生更多的能耗。同时
将服务器风扇转速选择自动模式,最大幅度减少噪音产生。
布局优化 减少机柜并采用封闭式一体化微模块机柜布局,区分冷通道和
热通道,优化室内气流组织,调整机柜冷通道空调风速/温度,
提高制冷效率,减少能源消耗。
资源池化 部署服务器时优先采用虚拟化技术,将服务器资源池化,提升
系统稳定性,降低维护成本和能源消耗。
指标 单位 2023 2024 2025
综合能源消耗量 吨标准煤 2,526.13 2,339.40 2,137.30
综合能源消耗强度 吨标准煤/百万营收 0.39 0.54 0.49
水资源管理
奇安信严格遵守相关法律法规,用水主要来源于市政供水系统,符合相关
法规对市政供水取水规定,不存在取水水源适用性相关问题。
在节水措施方面,依托监测系统,公司对用水量进行动态监测与分析,通
过绘制用水负荷曲线指导日常用水管理,并于本年度将无负压供水压力减少
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
施,并于本年度将供水阀门关闭 1/3,有效减少水资源消耗。2025 年,公司用水
量同比下降 5%。
倡导绿色文化
公司持续推动绿色文化建设,通过张贴小贴士及海报、发布公众号推文等
多种形式,向员工宣贯节能降耗的重要性,提升全员节电节水意识。同时,为
鼓励员工绿色出行,公司在安全中心安装电动车充电桩,并在充电位置设置“充
满即走”温馨提示,引导及时挪车,提高充电桩使用率。通过上述举措,公司营
造了全员参与、低碳出行的良好氛围。
节约用电海报 节约用电海报 节约用水海报 节约用纸海报
目标 报告期内进展
持续推进节能降耗工作,定期 定期追踪节能目标进度,综合能源
追踪节能目标进度,确保综合 消耗量 2,137.30 吨标准煤,综合能
能源消耗强度及各项能源消耗 源消耗强度 0.49 吨标准煤/百万营
指标实现同比下降。 收,同比下降 9.87%。
深化水资源精细化管理,定期 水 资 源 使 用 强 度 13.97 吨 / 百 万 营
追踪节水目标进度,确保水资 收,同比下降 6.46%。
源使用强度等指标实现同比下
降。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
奇安信坚持绿色运营导向,将绿色发展贯穿于经营活动的全过程,持续规
范废弃物管理,不断提升资源循环利用效率,力求实现经济效益与环境效益协
同发展。
议题 风险描述 机遇描述 潜在财务
影响指标
绿色运 该议题未识别到主要风 企业通过绿色文化宣导,系 营业成本
营 险。 统性提高员工的可持续意
识,进而提升管理效能,塑
造负责任的企业形象,增强
利益相关方的认可。
污染与废弃物管理
公司严格遵守《中华人民共和国大气污染防治法》《中华人民共和国水污
染防治法》《中华人民共和国固体废物污染环境防治法》等法律法规,对运营
过程中产生的大气污染物、废水及废弃物实施分类管理与合规处置。2025 年,
公司产生的大气污染物、废水均实现 100%达标排放,各类废弃物实现 100%合
规处置,未发生任何超标排放或环境违规事件。
在大气污染物管理方面,废气主要为奇安信安全中心员工餐厅烹饪过程中
产生的油烟废气,经静电式油烟净化器处理后达标排放,确保符合北京市《餐
饮业大气污染物排放标准》(DB11/1488-2008)。2025 年,公司顶楼油烟净化
器加装油烟排放监控设备,实现对净化器运行状态的实时监测,进一步强化废
气排放管控。
在废水管理方面,公司产生的废水主要为办公区域的生活污水,不涉及工
业废水排放。生活污水全部通过市政污水管网统一收集处理,无废水排放质量
问题,符合排放标准。
在废弃物管理方面,公司废弃物主要包括生活垃圾、厨余垃圾等一般废弃
物,墨粉、废粉盒、感光鼓等有害废弃物以及电子废弃物。针对一般废弃物,
公司依据《北京市生活垃圾管理条例》,在北京所有运营场所严格落实垃圾分
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
类措施,通过设置四类垃圾分类容器、配备专职分拣人员指导投放,同时与专
业垃圾处理机构合作,确保各类生活垃圾合规化、环保化处置。此外,公司定
期开展垃圾分类培训与宣传活动,持续提升员工分类意识与执行准确率。针对
有害废弃物,公司实行集中收集、独立存放,并委托具备资质的第三方机构进
行安全无害化处理。针对电子废弃物,公司所有淘汰设备均由具有电子设备回
收资质的供应商进行全流程闭环管理,其中硬盘类废弃物进行单独粉碎销毁并
出具处置报告,确保处理过程符合环保要求,避免产生环境风险。
奇安信废弃物管理措施
废弃物类别 主要废弃物 管理措施
一般废弃物 生活垃圾、厨余 严格落实垃圾分类措施,设置四类垃圾分类
垃圾 容器,配备专职分拣人员指导投放,最终由
专业垃圾处理机构处理。
有害废弃物 墨粉、废粉盒、 集中收集、独立存放,并委托具备资质的第
感光鼓 三方机构进行安全无害化处理。
电子废弃物 废旧电子设备 由专业供应商进行全流程闭环管理,确保处
理过程符合环保要求。
循环经济
奇安信积极践行循环经济理念,围绕包装材料循环利用、IT 资产再生、办
公耗材回收三个维度,持续探索资源高效利用路径,打造绿色运营模式。
在包装材料管理方面,公司通过轻量化、可循环的绿色包装解决方案,持
续提升包装材料再利用率。奇安信亦庄工厂选用服务器辅料包材通用包装楦体,
在确保服务器得到有效保护的同时实现辅料包材的重复利用。2025 年,奇安信
亦庄工厂共复用服务器供应商楦体 1,350 套。
在 IT 资产再生方面,面向内部,一是构建 IT 资产全生命周期绿色管理体系,
通过资产智能管理系统识别计划报废的测试服务器,经技术评估后采用“拆解检
测—组件筛选—模块化重组”的技术路径实施硬件升级,并结合存储扩容等技术
改造,使重组后的服务器综合性能得到提升,能够满足演示环境平台及 IT 基础
设施资源池的运行需求。2025 年,公司通过这一模式重组后新增服务器 149 台,
减少约 43 吨二氧化碳排放。二是针对员工推出办公电脑、打印机等设备的以旧
换新活动,员工可将旧设备交由公司统一回收,换取新设备的购置补贴。2025
年,公司累计回收旧办公设备 1,200 余件,其中 80%的设备被拆解回收可利用部
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
件,其余进行无害化处置。
面向企业客户,公司推出服务器以旧换新服务,对客户淘汰的旧服务器进
行统一回收,通过专业检测、维修、翻新后,将性能达标的服务器重新投入市
场或捐赠给公益机构。2025 年,公司累计回收旧服务器超 2,000 台,其中 60%
经过修复后实现二次利用,有效减少了电子废弃物的产生。
在办公耗材回收方面,公司在办公区域和服务网点设置专门的废旧电池、
打印机硒鼓回收箱,定期委托具备资质的第三方机构进行分类回收与资源化处
理。2025 年,公司累计回收废旧电池 3,000 余节,有效实现了资源化利用。
目标 报告期内进展
减少大气污染物、废水、废弃 大气污染物、废水、废弃物 100%达
物的产生,确保达标排放。 标排放、合规处置。
积极探索循环经济路径,提高 复用服务器楦体 1,350 套。
资源循环利用率。 重组新增服务器 149 台,减少约 43
吨二氧化碳排放。
累计回收旧办公设备 1,200 余件,其
中 80%的设备被拆解回收可利用部
件,实现资源化利用。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
附录
荣誉与资质
年度荣誉1
奖项名称 获奖对象 颁奖单位
第七届“全国文明单位” 奇安信集团 中央精神文明建设指导委员会
中国信息安全测评中心-国家网络威胁信息汇聚共享技术
突出贡献支撑单位 奇安信集团
平台(CNTISP)
数据安全和个人信息保护社会责任评价 三星 奇安信集团 中国网络安全产业联盟(CCIA)
首批“网安三新” 奇安信集团 中国网络安全产业联盟(CCIA)
首届 CCF 智能汽车大赛“汽车安全攻防赛”一等奖 奇安信代码安全实验室 中国计算机学会(CCF)
优秀科研成果创新奖 奇安信大模型安全护栏 中国国际高新技术成果交易会
中国电子信息产业集团与国防科技工业网络安全产业联
第一届“联盟杯”网络安全攻防大赛特别贡献奖 奇安信集团
盟
奇安信 QAX-GPT 安全机 网络安全等级保护与安全保卫技术国家工程研究中心公
大模型系统安全领先级认证
器人 安部第三研究所(网络安全等级保护中心)
上海市科技进步一等奖 奇安盘古 上海市政府
年度荣誉按照颁奖单位拼音首字母倒序排列
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
奖项名称 获奖对象 颁奖单位
QAX-GPT 安全机器人系
第六届中国人工智能大赛网络安全赛道大奖 厦门市人民政府
统安全智能底座版
“国新杯”ESG 金牛奖百强 奇安信集团 金牛企业可持续发展论坛
CNNVD 协同软硬件优秀漏洞管理企业 奇安信网神股份 国家信息安全漏洞库(CNNVD)/中国信息安全测评中心
CNNVD 2025 年度优秀技术支撑单位 奇安信网神股份 国家信息安全漏洞库(CNNVD)/中国信息安全测评中心
CNNVD 2025 年度协同软硬件优秀漏洞管理企业 奇安信网神股份 国家信息安全漏洞库(CNNVD)/中国信息安全测评中心
CNNVD 2025 年度高质量通报优秀贡献单位 奇安信网神股份 国家信息安全漏洞库(CNNVD)/中国信息安全测评中心
CNNVD 2025 年度高质量漏洞优秀贡献单位 奇安信网神股份 国家信息安全漏洞库(CNNVD)/中国信息安全测评中心
核心技术支撑单位、优秀技术支撑单位、高质量通报优秀贡献
奇安信集团 国家信息安全漏洞库(CNNVD)
单位、漏洞信息共享优秀厂商、漏洞奖励贡献奖
CNNVD 漏洞贡献奖 奇安信网神股份 国家信息安全漏洞库(CNNVD)
CNVD 漏洞信息报送突出贡献单位 奇安信集团 国家信息安全漏洞共享平台(CNVD)
统一终端安全(UES)技术厂商 奇安信集团 国际数据公司(IDC)
入选《低空安全技术报告》 奇安信集团 国际数据公司(IDC)
MarketScape CNAPP 市场领导者 奇安信集团 国际数据公司(IDC)
中国特权访问管理市场代表供应商 奇安信集团 国际市场研究与咨询机构 Gartner
中国环境数据安全平台代表供应商 奇安信集团 国际市场研究与咨询机构 Gartner
大模型安全防护围栏产品认证(增强级) 奇安信大模型安全防护 公安部第三研究所
中青年骨干司法鉴定人才库 北京网神洞鉴 北京司法鉴定业协会
北京科技创新企业百强 奇安信集团 北京市工商业联合会
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
企业资质1
资质名称 资质主体 发证机构
信息系统建设和服务能力评估 (CS4) 奇安信网神股份 中国电子信息行业联合会
信息技术服务标准符合性证书 - 运行维护二级
奇安信网神股份 中国电子信息行业联合会 (CITIF)
(ITSS)
信息安全服务资质(云计算安全类一级) 奇安信网神股份 中国信息安全测评中心
信息安全服务资质(数据安全类一级) 奇安信网神股份 中国信息安全测评中心
信息安全服务资质(风险评估类二级) 奇安信网神股份 中国信息安全测评中心
信息安全服务资质(安全运营类二级) 奇安信网神股份 中国信息安全测评中心
信息安全服务资质(安全开发类二级) 奇安信网神股份 中国信息安全测评中心
信息安全服务资质(安全工程类三级) 奇安信网神股份 中国信息安全测评中心
国产化信息系统集成和服务能力评估证书
奇安信网神股份 广州赛宝认证中心服务有限公司
(LS4)
ISO 9001 质量管理体系认证 奇安信集团 中国质量认证中心(CQC)
ISO 9001 质量管理体系认证 奇安信网神股份 新世纪检验认证有限责任公司
ISO 50001 能源管理体系认证 奇安信网神股份 中国质量认证中心(CQC)
ISO 45001 职业健康安全管理体系认证 奇安信网神股份 新世纪检验认证有限责任公司
ISO 28000 供应链安全管理体系认证 奇安信网神股份 中国质量认证中心(CQC)
ISO 27701 隐私安全管理体系认证 奇安信网神股份 新世纪检验认证有限责任公司
ISO 27001 信息安全管理体系认证 奇安信网神股份 新世纪检验认证有限责任公司
ISO 22301 业务连续性管理体系认证 奇安信网神股份 中国质量认证中心(CQC)
ISO 20000 信息技术服务管理认证 奇安信网神股份 新世纪检验认证有限责任公司
ISO 14001 环境管理体系认证 奇安信网神股份 新世纪检验认证有限责任公司
GB/T39604 社会责任管理体系认证 奇安信网神股份 中国质量认证中心(CQC)
GB/T27922 售后服务评价认证 奇安信网神股份 中国质量认证中心(CQC)
GB/T 29490-2023 知识产权管理体系认证 奇安信网神股份 凯新认证(北京)有限公司
企业资质按照资质名称拼音倒序排列
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
资质名称 资质主体 发证机构
CMMI 5 级 奇安信网神股份 Capability Maturity Model Integration (CMMI)
CCRC 信息安全服务资质认证证书-信息系统安全
奇安信网神股份 中国网络安全审查技术与认证中心
运维一级
CCRC 信息安全服务资质认证证书-信息系统安全
奇安信网神股份 中国网络安全审查技术与认证中心
集成一级
CCRC 信息安全服务资质认证证书-信息安全应急
奇安信网神股份 中国网络安全审查技术与认证中心
处理一级
CCRC 信息安全服务资质认证证书-信息安全风险
奇安信网神股份 中国网络安全审查技术与认证中心
评估一级
CCRC 信息安全服务资质认证证书-软件安全开发
奇安信网神股份 中国网络安全审查技术与认证中心
一级
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
关键绩效表
治理绩效
议题 一级指标 二级指标 单位 2023 2024 2025
经济绩效 经济绩效 营业收入 万元 644,248.73 434,924.93 439,160.99
公司治理 公司治理架构 股东会会议次数 次 5 5 4
董事会会议次数 次 11 7 8
审计委员会会议次数 次 9 8 8
战略委员会会议次数 次 2 1 3
提名与薪酬委员会会议次数 次 4 1 4
董事会人数 人 7 7 7
执行董事人数 人 3 3 3
非执行董事人数 人 4 4 4
独立董事人数 人 3 3 3
独立非执行董事人数 人 3 3 3
董事会成员平均任职年限 年 4.58 5.58 4.01
商业道德 反商业贿赂与反 已确认的贪腐事件数量 件 13 9 5
贪污 接受且通过廉洁审查晋升或授奖人员 人次 168 115 344
员工因贪腐受到处分事件数 件 13 9 5
反商业贿赂及反贪污培训开展场次 场次 5 2 8
反商业贿赂及反贪污培训覆盖的 / 100% 100% 100%
董事百分比
反商业贿赂及反贪污培训覆盖的 / 100% 100% 100%
管理职能人员百分比
反商业贿赂及反贪污培训覆盖的 / 100% 100% 100%
员工百分比
反不正当竞争 因不正当竞争行为导致的诉讼事件 件 / / 0
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
议题 一级指标 二级指标 单位 2023 2024 2025
商业道德 反不正当竞争 报告期内因公司不正当竞争行为导致 万元 / / 0
诉讼或重大行政处罚的涉案金额
反垄断与公平竞争培训开展场次 场次 / / 0
反垄断与公平竞争培训参与人次 人次 / / 0
反洗钱与反内幕 发生洗钱和内幕交易的数量 件 / / 0
交易
反歧视与反骚扰 发生歧视和骚扰事件的数量 件 0 0 0
利益冲突 违反利益冲突政策的违规查处数量 件 1 8 12
合规经营与风险 风险管理 重大风险事件 件 / / 0
管理
党建引领 党建引领 党员人数 人 1,420 1,154 1,032
新增党员人数 人 / 8 9
党员占员工人数比例 / 15.18% 15.24% 13.91%
数据安全与隐私 隐私与数据安全 敏感数据加密覆盖率 / 100% 100% 100%
保护 访问控制机制覆盖率 / 100% 100% 100%
信息安全与隐私 信息安全事故数量 次 0 0 0
泄露事件 隐私泄露事故数量 次 0 0 0
数据安全事件涉及的具体金额 万元 0 0 0
客户隐私泄露事件涉及的具体金额 万元 0 0 0
客户信息泄露事件造成的损失 万元 0 0 0
涉及侵犯客户隐私和丢失客户资料的 件 0 0 0
经证实的投诉
信息安全培训 网络安全&数据安全培训投入 万元 / 19 20
网络安全&数据安全培训场次 场次 / / 471
网络安全&数据安全培训人次 人次 15,260 14,983 14,038
员工数据安全与隐私保护培训覆盖率 / 100% 100% 100%
网络安全&数据安全培训指标涵盖网络安全、数据安全相关培训,年度内累计场次为 47 场,其中 2 场为线上课程。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
社会绩效
议题 一级指标 二级指标 单位 2023 2024 2025
研发与创新 研发投入 研发投入金额 万元 148,562.31 141,143.90 109,008.38
研发投入金额占主营业务收入比例 / 23.06 32.45 24.82
创新研究项目数量 项 / / 34
研发人员构成 研发人员数量 人 3,501 2,536 2,250
其中:按学历分类(研发人员)
—博士及以上 人 22 21 21
—硕士 人 660 525 499
—本科 人 2,545 1,820 1,580
—大专及以下 人 274 170 150
知识产权保护 发明专利新增申请数量 项 269 139 85
发明专利新增授权数量 项 158 251 204
累计发明专利授权数量 项 981 1,232 1,435
实用新型专利新增申请数量 项 1 0 0
实用新型专利新增授权数量 项 1 0 0
累计实用新型专利授权数量 项 8 8 5
外观设计专利新增申请数量 项 11 1 1
外观设计专利新增授权数量 项 7 17 1
累计外观设计专利授权数量 项 74 91 88
软件著作权新增申请数量 项 98 118 57
软件著作权新增授权数量 项 98 106 57
累计软件著作权登记数量 项 1,318 1,424 1,480
产品和服务质量 产品质量与安全 产品质量重大责任事故 件 / / 0
产品质量相关行政处罚 件 / / 0
产品召回事件次数 次 0 0 0
被召回产品总数 个 0 0 0
产品质量培训 产品质量培训次数 次 / / 5
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
议题 一级指标 二级指标 单位 2023 2024 2025
产品责任 产品质量培训 产品质量相关培训时长 时长 / / 8.50
产品质量相关培训参与人次 人次 / / 235
推动行业发展 行业发展 参与国家标准制定数量 项 10 16 22
参与行业标准制定数量 项 5 7 1
客户服务 客户服务 客户满意度 / 99.18% 98.51% 98.46%1
被投诉产品及服务的数目 条 186 284 200
客户投诉解决数量 条 186 284 200
供应链管理 供应商数量 供应商数量 家 152 170 187
—中国大陆供应商数量 家 149 167 184
—港澳台及海外地区供应商数量 家 3 3 3
供应商审查 供应商阳光协议签订率 / 100% 100% 100%
社会贡献与乡村 社会贡献 对外捐赠金额 万元 874 830 600
振兴 举办员工志愿活动次数 次 6 23 4232
参与员工志愿活动人次 人次 99 17,723 27,378
员工志愿活动时长 小时 7,512 28,489 214,973
乡村振兴 乡村振兴投入金额 万元 147.76 422.673 358.57
乡村振兴惠及人次 人次 17,902 141,321 247,506
员工保障与关怀 员工权益保障 劳动合同签订率 / 100% 100% 100%
员工社会保险覆盖率 / 100% 100% 100%
带薪年假天数 天 法定年假 5-15 天
病假天数 天 全薪病假 5 天
员工构成 员工人数 人 9,353 7,570 7,419
按性别划分的员工构成
—男性 人 7,129 5,829 5,805
客户满意度为电话、在线及工单三个渠道客户满意度的平均数。
奇安信 2025 年将宣教活动志愿者纳入统计,扩大员工志愿者统计范围,提升员工志愿活动相关数据的准确性。
由于数据统计原因,奇安信对 2024 年乡村振兴投入金额进行修正。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
议题 一级指标 二级指标 单位 2023 2024 2025
员工保障与关怀 员工构成 —女性 人 2,224 1,741 1,614
按年龄划分的员工构成
—≤30 岁 人 3,868 2,835 2,637
—31-50 岁 人 5,394 4,649 4,673
—≥51 岁 人 91 86 109
按学历划分的员工构成
—博士及以上 人 45 38 43
—硕士 人 1,134 929 897
—本科 人 6,697 5,406 5,287
—大专及以下 人 1,477 1,197 1,192
按国籍1划分的员工构成
—中国(含中国大陆及港澳台地区) 人 9,351 7,568 7,416
—其他国籍 人 2 2 3
按雇佣地区划分的员工构成
—中国(含中国大陆及港澳台地区) 人 9,353 7,570 7,419
—其他国家和地区 人 0 0 0
按职能划分的员工构成
—生产人员 人 41 30 37
—销售人员 人 1,636 1,198 1,105
—研发人员 人 3,501 2,536 2,250
—管理人员 人 785 651 576
—技术支持和安全服务人员 人 3,390 3,155 3,451
管理职能员工构 管理职能员工人数 人 1,162 937 794
成 按年龄划分的管理职能员工构成
—≤30 岁 人 86 48 34
—31-50 岁 人 1,045 861 731
奇安信 2025 年进一步明确按国籍、雇佣地区分类的员工数据统计口径,对 2023 年、2024 年员工国籍、雇佣地区数据进行修正。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
议题 一级指标 二级指标 单位 2023 2024 2025
员工保障与关怀 管理职能人员构 —≥51 岁 人 31 28 29
成 按职级划分的管理职能员工构成
—高职级管理人员人数 人 58 51 53
——男性 人 46 42 45
——女性 人 12 9 8
—中职级管理人员人数 人 271 229 195
——男性 人 241 200 168
——女性 人 30 29 27
—基层管理人员人数 人 833 657 546
——男性 人 731 561 477
——女性 人 102 96 69
新入职员工构成 本年度新入职员工人数 人 1,794 1,069 1,519
按性别划分的新入职员工构成
—男性 人 / / 1,259
—女性 人 / / 260
按年龄划分的新入职员工构成
—≤30 岁 人 / / 933
—31-50 岁 人 / / 574
—≥51 岁 人 / / 12
其中:按职级分类
—新入职基层员工 人 / / 1,492
—新入职管理职能人员 人 / / 27
按国籍划分的新入职员工构成
—中国(含中国大陆及港澳台地区) 人 / / 1,517
—其他国籍 人 / / 2
按雇佣地区划分的新入职员工构成
—中国(含中国大陆及港澳台地区) 人 / / 1,518
—其他国家和地区 人 / / 1
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
议题 一级指标 二级指标 单位 2023 2024 2025
员工保障与关怀 员工流失情况 整体员工流失数 人 2,398 2,852 1,670
员工流失率 / 20.39% 27.36% 18.42%
多元化与机会平 从事 STEM 相关职位的女性员工占比1 / 22.74% 21.49% 20.00%
等 创收职能(销售)管理岗位中的女性 / / / 8.30%
员工占比
少数民族数量 人 481 368 368
残障人士数量 人 91 80 73
员工培训与发展 员工培训与发展 员工培训投入 万元 184 15 28
员工培训场次 场次 24 18 172
员工受训人次 人次 12,976 11,343 10,0943
按性别划分的员工受训人次
—男性 人次 9,962 8,768 7,995
—女性 人次 3,014 2,575 2,099
按职级划分的员工受训人次
—高职级管理人员 人次 125 83 104
—中职级管理人员 人次 414 324 372
—基层管理人员 人次 941 1,150 676
—基层员工 人次 11,496 9,786 8,942
员工受训时长 小时 165,683 134,092 143,355
按性别划分的员工受训时长
—男性 小时 128,165 103,251 120,792
—女性 小时 37,518 30,841 22,563
员工平均受训时长 小时 17.71 17.71 14.20
按性别划分的员工平均受训时长
STEM 相关职位为科学(Science)、技术(Technology)、工程(Engineering)和数学(Mathematics)相关岗位的员工,奇安信统计口径为研发人员女性占比。
奇安信 2025 年员工培训场次统计口径为线下培训场次,未纳入奇安学堂培训数据。
奇安信 2025 年员工受训总人次统计口径包含线下培训人次及奇安学堂培训人次,其中在奇安学堂参与培训记为一次;2023 年、2024 年数据因统计口径调整而修正。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
议题 一级指标 二级指标 单位 2023 2024 2025
员工培训与发展 员工培训与发展 —男性 小时 17.98 17.71 20.81
—女性 小时 16.87 17.71 13.98
按职级划分的员工平均受训时长
—高职级管理人员 小时 16.43 5.56 10.08
—中职级管理人员 小时 15.93 7.60 10.37
—基层管理人员 小时 15.58 14.25 9.64
—基层员工 小时 10.99 47.25 14.75
接受绩效和职业发展考核的员工人数 人 9,259 7,489 7,3411
按性别划分的接受绩效和职业发展考核的员工人数
—男性 人 7,070 5,783 5,752
—女性 人 2,189 1,706 1,589
按职级划分的接受绩效和职业发展考核的员工人数
—高职级管理人员 人 57 50 52
—中职级管理人员 人 269 229 195
—基层职级管理人员 人 833 657 546
—基层员工 人 8,100 6,553 6,548
职业健康安全 职业健康安全 员工体检率 / 100% 100% 100%
员工缺勤时长 小时 / / 21,050.00
员工缺勤率 / / / 0.15%
因工作关系死亡人数 人 0 0 0
工伤次数 次 8 11 9
因工伤损失日数 天 158.5 164.5 107
员工工伤保险投入金额 万元 585.21 530.87 515.44
员工工伤保险覆盖率 / 100% 100% 100%
员工职业病案件数量 次 0 0 0
员工因职业病死亡数量 人 0 0 0
奇安信对所有员工开展绩效考核,2025 年部分员工因处于试用期或者产假期间,未接受绩效和职业发展考核。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
议题 一级指标 二级指标 单位 2023 2024 2025
职业健康安全 职业健康安全 因极端气候状况损失的工时 小时 / / 3,510.50
因极端气候状况启动居家办公的工时 小时 / / 1,448.00
安全生产投入 元 / 27,095.00 28,095.00
重大安全事故数量 次 / / 0
安全检查次数 次 / / 9
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
环境绩效
议题 一级指标 二级指标 单位 2023 2024 2025
应对气候变化 温室气体排放 运营范围温室气体排放量 吨二氧化碳当量 11,635.04 10,114.11 9,207.79
—范围一:直接温室气体排放量 吨二氧化碳当量 737.85 659.28 508.69
—范围二:间接温室气体排放量 吨二氧化碳当量 10,897.19 9,454.83 8,699.10
运营范围温室气体排放强度 吨二氧化碳当量/ 1.81 2.33 2.10
百万营收
—范围三:其他间接温室气体排放1 吨二氧化碳当量 29,402.79 30,592.80 29,344.40
类别 1:购买的商品与服务 吨二氧化碳当量 197.50 1,014.82 834.23
类别 2:资本货物 吨二氧化碳当量 / 712.22 16.11
类别 3:燃料和能源相关的活动 吨二氧化碳当量 / / 2,057.85
类别 4:上游运输与配送 吨二氧化碳当量 / 691.38 561.78
类别 5:运营产生的废弃物 吨二氧化碳当量 49.51 55.93 69.26
类别 6:商务差旅 吨二氧化碳当量 11,032.01 9,984.91 9,767.60
类别 7:上游租赁资产 吨二氧化碳当量 17,987.62 18,133.55 16,037.57
能源与资源管理 能源管理 综合能源消耗强度 吨标准煤/ 0.39 0.54 0.49
百万营收
综合能源消耗量 吨标准煤 2,526.13 2,339.40 2,137.30
—直接能源消耗量 吨标准煤 139.93 108.86 101.01
—间接能源消耗量 吨标准煤 2,386.20 2,230.54 2,036.29
汽油使用量 升 30,032.96 13,692.00 16,087.00
天然气使用量 立方米 80,954 70,638.00 62,772.00
外购热力 吉焦 3,634.02 2,969.00 2,473.00
外购电力 千瓦时 18,406,887.56 17,324,981.00 15,882,147.64
水资源管理 取水强度 吨/百万营收 11.12 14.94 13.97
取水量 吨 71,620.55 64,958.00 61,351.39
奇安信 2025 年扩大温室气体盘查范围,增加了燃料和能源相关的活动内容与运营产生的废弃物类别,进一步完善温室气体盘查工作。
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
能源与资源管理 包材管理 复用服务器楦体 套 3,695 2,250 1,350
绿色运营 废水管理 生活废水排放量 吨 57,296.44 51,966.40 49,081.112
废弃物管理 生活垃圾 万升 208.8 208.8 187.2
厨余垃圾 万升 32.95 29.95 29.95
墨粉 个 / 128 126
废粉盒 个 / 65 24
感光鼓 个 / 28 16
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
指标索引
上海证券交易所上市公司自律监管指引第 14 号——可持续发展
报告(试行)索引表
章节 指引 对应章节
关于本报告
第一章 总则 第一条-第十条
双重重要性分析
第十一条-第十
第二章 可持续发展信息披露框架 可持续发展管理
九条
第一节 应对气 第二十条-第二
应对气候变化 应对气候变化
候变化 十八条
污染物排放 第三十条 绿色运营
第二节 污染防 废弃物处理 第三十一条 绿色运营
第三章 环 治与生态系统 生态系统和生物多
第三十二条 /
境信息披 保护 样性保护
露 环境合规管理 第三十三条 环境合规管理
能源利用 第三十五条 能源与资源管理
第三节 资源利 水资源利用 第三十六条 能源与资源管理
用与循环经济 能源与资源管理
循环经济 第三十七条
绿色运营
第一节 乡村振 乡村振兴 第三十九条 社会贡献与乡村振兴
兴与社会贡献 社会贡献 第四十条 社会贡献与乡村振兴
研发创新
第二节 创新驱 创新驱动 第四十二条
卓越产品
动与科技伦理
科技伦理 第四十三条 科技伦理
供应链风险管理 第四十五条 供应链管理
平等对待中小企业 第四十六条 供应链管理
第三节 供应商 产品和服务安全与 卓越产品
第四十七条
与客户 质量 品质服务
数据安全与客户隐 网络安全与信息安全
第四十八条
私保护 数据安全与隐私保护
员工保障与关怀
第四节 员工 员工 第五十条
员工培训与发展
可持续发展治理 第五十一条 可持续发展管理
第一节 可持续
可持续发展管理、商业道德、
发展相关治理 尽职调查 第五十二条
第五章 可 机制 供应链管理
持续发展 利益相关方沟通 第五十三条 利益相关方沟通
相关治理 合规经营 第五十四条 风险管理与合规经营
信息披露 第二节 商业行 反商业贿赂及反贪 风险管理与合规经营
第五十五条
为 污 商业道德
反不正当竞争 第五十六条 商业道德
指标索引 第五十七条 指标索引
第六章 附则和释义 独立鉴证报告
报告鉴证或审验 第五十八条
温室气体排放验证声明
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
GRI 索引表
披露内容 披露位置
GRI 1:基础 2021
GRI 1 简介、关键概念及要求 关于本报告
GRI 2:一般披露 2021
在管理影响方面,最高管治机构的监督作
用
风险管理与合规经营、可持续发展管
理、商业道德、供应链管理
风险管理与合规经营、可持续发展管
理、商业道德、供应链管理
风险管理与合规经营、环境合规管
理
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
GRI 3:实质性议题 2021
GRI 101: 生物多样性 2024
GRI 102:气候变化 2025
GRI 103: 能源 2025
GRI 201:经济绩效 2016
GRI 202:市场表现 2016
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
按性别的标准起薪水平工资与当地最低工
资之比
GRI 203:间接经济影响 2016
GRI 204:采购实践 2016
GRI 205:反腐败 2016
GRI 206:反竞争行为 2016
针对反竞争行为、反托拉斯和反垄断实践
的法律诉讼
GRI 207:税务 2019
GRI 301:物料 2016
GRI 303:水资源和污水 2018
GRI 305:排放 2016
氮氧化物(NOX)、硫氧化物(SOX)其他主要
气体的排放量
GRI 306:废弃物 2020
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
GRI 306:污水和废弃物 2016
GRI 308:供应链环境评估 2016
GRI 401:雇佣 2016
提 供 给 全 职 员 工 ( 不 包 括 临 时 或兼 职 员
工)的福利
GRI 402:劳资关系 2016
GRI 403:职业与健康安全 2018
职业健康安全事务:工作者的参与、意见
征询和沟通
预防和减缓与业务关系直接相关的职业健
康安全影响
GRI 404:培训与教育 2016
定期接受绩效和职业发展考核的员工百分
比
GRI 405:多样化与平等机会 2016
GRI 406:反歧视 2016
GRI 407:结社自由与集体谈判 2016
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
结社自由与集体谈判权利可能面临风险的
运营点和供应商
GRI 408:童工 2016
GRI 409:强迫或强制劳动 2016
具有强迫或强制劳动事件重大风险的运营
点和供应商
GRI 410:安保实践 2016
接受过在人权政策或程序方面培训的安保
人员
GRI 411:原住民权利 2016
GRI 413:当地社区 2016
有当地社区参与、影响评估和发展计划的
运营点
对当地社区有实际或潜在重大负面影响的
运营点
GRI 414:供应商社会评估 2016
GRI 415:公共政策 2016
GRI 416:客户健康与安全 2016
涉及产品和服务的健康与安全影响的违规
事件
GRI 417:营销与标识 2016
GRI 418:客户隐私 2016
涉及侵犯客户隐私和丢失客户资料的经证 网络安全与信息安全、数据安全与隐
实的投诉 私保护
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
独立验证声明
奇安信科技集团股份有限公司 2025 年度环境、社会和公司治理报告
温室气体核查意见书