1.事件
江苏省公安厅发文称海康威视监控设备存在严重安全隐患,引发大量媒体报道和市场猜测。公司今日举行投资者交流会,介绍相关事件的详细情况和公司的应对措施。
2.我们的分析与判断
(一)弱口令问题不严重,网络环境变换是诱因
公司DVR和NVR产品遭受境外服务器攻击,主要是设备接入互联网时未修改设备初始密码,被黑客利用初始密码进行Telent登录。此前,由于集成商和工程商在便利性方面的要求,公司产品一直以弱口令的方式交付用户,正常运行在客户的专网上。近年来,由于设备大规模IP化以及客户组网成本的考虑,公司部分产品被直接接入互联网,暴露在没有防火墙保护的网络环境中。所以,设备运行的网络环境变换,放大了之前并不重要的弱口令问题,是非常重要的诱因。
(二)受到攻击设备占比很小,短期冲击市场信心
公司设备最大的客户是行业应用,主要采用专网的组网方式,不会受到黑客攻击的威胁。现在直接接入互联网的设备,主要来自小微企业。从比例上来看,公司大概只有5-6%的设备直接接入了互联网,而受到攻击的比例更小。从数量上来看,受到攻击设备大致在数万台,且大部分被公司快速在线修复。所以,攻击实际导致的损失是有限的。市场对公司底层硬件和未来订单的担心,更多是政府发文的表达形式冲击了信心。
(三)公司能够保障安全,行业订单不会因此萎缩
公司作为视频监控的领导厂商,在安全方面的资金投入和技术储备市场领先,有能力保障设备的安全使用。虽然在视频监控系统网络化和计算机化的趋势下,面临漏洞威胁将逐步变成常态化的挑战,但是公司在萤石互联网业务上,已经进行了初步的探索,通过手机连接提示升级方式,解决了补丁推送难题。未来,相信公司会针对不同用户进行安全策略的调整,包括初始密码的设置都会调整,让公司设备能够更安全的从专网环境转换至互联网环境。同时,江苏省的例行排查着力点是解决安全问题,我们相信在公司妥善解决相关设备的安全问题后,不会影响后续订单的承接。
3.投资建议
预计公司14-16年销售收入172.99、245.76、335.17亿元,EPS1.16、1.58、2.09元。维持“推荐”评级。