作者:北京华兴万邦管理咨询有限公司 商瑞 陈娇
不久前,纳斯达克上市公司 Data I/O Corporation 与 I.A.R. Systems AB("IAR")联合宣布,已签署一份不具约束力的意向书,拟收购 IAR 的嵌入式软件安全知识产权及相关资产。该次交易有望成为近来信息安全(Cybersecurity)领域内又一起收购案例,虽然其财务条款及预计完成时间均未披露,但是再一次展示了从端到云、从嵌入式系统到新兴人工智能全链路信息安全核心技术、市场表现和相关资产正在全球受到越来越多的关注和积极投入。

信息安全在我国也变得越来越重要,图为中国电子信息产业集团(CEC)旗下信息安全方案商奇安信在 " 国门 " 首都机场防爆检查岗前的巨幅广告
目前,信息安全行业正经历其历史上最剧烈的产业整合浪潮,出现了谷歌以 320 亿美元收购 Wiz 以及 ServiceNow 以 77.5 亿美元收购 Armis 等重大交易,正在重塑信息安全行业海外产业格局。根据专注于信息安全领域的投资银行 Momentum Cyber 的数据,2025 年中公开披露的信息安全领域收并购交易数量超过了 400 笔,总交易金额达到了 960 亿美元,较 2024 年的 461 亿美元交易金额同比增长了 170%。
端侧设备的信息安全对行业的影响越来越大
Data I/O 为汽车、物联网、医疗设备、无线设备、消费电子、工业控制及其他电子设备的设计与制造提供安全部署和烧录解决方案。IAR 为嵌入式开发提供世界领先的软件与服务,是诸多全球领先微控制器(MCU)提供商的合作伙伴,也是诸如兆易创新、中微半导体等国内一流 MCU 芯片企业的开发工具合作伙伴。因此,此次收购对端侧设备的信息安全与能力提升、以及端侧设备开发和部署模式具有重要的影响。
IAR 的开发工具链软件和平台解决方案可支持包括 Arm、RISC-V 等二十多种架构的嵌入式系统开发者,尤其是在汽车、工业自动化、物联网和医疗设备等行业中的开发者,去实现整个开发过程的高效率和高可靠性,并支持客户快速通过功能安全性等相关认证。2025 年,IAR 成为 Qt 集团(Nasdaq Helsinki:QTCOM)的组成部分。Qt 集团是一家全球性软件公司,受到全球行业领导者和超过 150 万名开发者的信赖,用于创建用户喜爱的应用程序和智能设备。IAR 作为业务单元运营,进一步增强其提供全面嵌入式系统解决方案的能力。

IAR 嵌入式开发平台
Qt 集团 IAR 业务部门高级副总裁 Karin Schreil 表示:" 我们很高兴看到合作伙伴 Data I/O 收购 IAR 的嵌入式软件安全资产。IAR 于 2018 年收购该产品组合,将嵌入式软件安全纳入我们的产品体系,如今众多客户仍依赖这项技术。本次交易确保了该技术的未来发展及客户服务的连续性,合作伙伴完全有能力对其进行投资并扩大装机基础,而我们则继续专注于投资 IAR 和 Qt 集团的核心业务。客户将继续获得他们当前所依赖的产品,并由一个完全致力于其长期发展路线的合作伙伴提供支持。"
而在今年 2 月,作为全球十大芯片企业之一的德州仪器(TI)公司宣布:将以每股 231 美元的价格、总计 75 亿美元的全现金收购物联网、安全和边缘智能领域内的领先无线 SoC 芯片和解决方案提供商 Silicon Labs(亦称 " 芯科科技 ",纳斯达克股票代码:SLAB),也包含了对后者领先的信息安全技术的投入,也充分展示了信息安全在边缘和端侧设备中的重要性——芯科科技不仅覆盖了最为全面的无线连接协议,拥有领先同侪的射频技术和实时操作系统、率先在无线 SoC 中加入 AI 加速器,而且一直在信息安全领域跑在了同行的前面。
芯科科技至今仍然热销全球的第二代无线开发平台(Series 2)芯片系列集成了自主开发的 Secure Vault ™安全解决方案,在行业中率先满足了极为严格的 PSA 安全认证等级 3 对软件和硬件防护的要求并率先获得了该级认证。芯科科技升级了其第三代无线开发平台(Series 3)芯片系列中的 Secure Vault 安全解决方案,从而成为了行业中首家通过更为严格的 PSA 等级 4 安全认证的芯片供应商;其新一代芯片能够抵御高级物理攻击的能力,包括激光故障注入、侧信道攻击、微探测和电压操纵等威胁。
云与 AI 领域内的强烈市场需求带来了创纪录的交易
在更早谷歌(Google)收购 Wiz 案例中,谷歌拿出了 320 亿美元全现金,创下谷歌史上最大收购金额纪录,远超当年收购摩托罗拉移动的 125 亿美元,足以证明信息安全对谷歌当前和未来业务发展的重要性。为了让收购志在必得,谷歌因此还专门设立了金额为 32 亿美元的反向分手费,同时还让 Wiz 保留自己的独立品牌,承诺继续支持 AWS、Azure 等竞争对手的云平台,以维持云服务市场中立性并使该交易通过监管审查。

近两年发生在海外的重大收购案,资料来源:Tech Insider
此项收购由谷歌云(Google Cloud)一手推动,其首要目的是重构谷歌云的竞争优势,尤其是在高度注重信息安全的企业云服务市场,而非简单的财务投资。Wiz 打造了无代理扫描、云原生应用保护平台(CNAPP)以及 AI 智能体(AI Agent)信息安全防御能力,是在利用 AI 技术加快攻击速度的当下,面对越来越短的响应窗口时间构建 " 机器速度防御 " 体系的关键技术和基础设施。因此 Wiz 成为了发展速度最快的云安全技术公司之一,成立才仅仅 6 年但其年化营收已破 10 亿美元,其客户包括《财富》100 强中一半以上的企业且中立支持所有云平台。
除了面向 "AI+ 安全 " 的未来市场,现实的市场竞争格局也是推动谷歌云靡费巨资收购 Wiz 的原因。在高度重视信息安全的企业云服务市场中,谷歌云的市场份额低于亚马逊云(AWS)和微软云(Azure),部分原因也是因为微软通过 Azure+Defender 构建护城河,AWS 持续并购强化安全矩阵形成各自的优势。因此,谷歌云希望通过收购 Wiz 快速弥补云安全弱点,并在年复合增长率超过 25% 的云安全市场中通过 Wiz 的中立企业多云架构安全服务实现市场突破。
ServiceNow 斥资 77.5 亿美元收购 Armis 则是一个 AI 时代业务与安全高度融合的案例。ServiceNow 聚焦企业级 AI 驱动工作流平台,核心技术与服务包括 Now Platform 低代码 / 无代码开发环境、 AI Experience 生成式 AI 与智能体编排及意图驱动工作流系统、 CMDB 配置管理数据库及流程引擎。Armis 专注无代理全域联网资产风险暴露管理,在被动流量分析中实现信息技术 / 运营技术 / 物联网 /AI 智能体(IT/OT/IoT/AI Agent)设备即时盘点与行为基线建模。
通过这次战略性并购,ServiceNow 希望通过构建端到端主动安全平台,将信息安全能力全面嵌入其工作流平台和服务中,并补齐 AI 时代资产可见性短板,利用 Armis 业界领先的无代理全域资产发现技术,能精准识别 IT、OT、IoT 及 AI 智能体等 " 影子资产 ",解决 ServiceNow 原有平台在复杂攻击面下的盲区问题;同时将其在安全与风险解决方案领域的潜在市场机会扩大至原来的三倍以上。据估算,Armis 在 2025 年中实现的年化营业收入约为 3.4 亿 -3.5 亿美元。
全球越来越严格的信息安全法规也是重要推手
政府法规和行业标准正在推动信息安全技术的演进和广泛部署,例如在 Data I/O 收购 IAR 嵌入式安全资产的新闻稿中提到了欧盟《网络弹性法案》即 Regulation ( EU ) 2024/2847 这一项综合性法规,它为几乎所有联网硬件和软件产品设定了强制性网络安全和漏洞处理标准。该法案要求所有在欧盟销售的产品须在 2027 年 12 月前实现全面强制合规,引入了生命周期安全要求、CE 标志、安全设计标准、安全更新保障,并对软件物料清单(SBOM)提出了严格的报告要求。
类似的法规还有很多,例如美国的网络信任标签(Cyber Trust Mark)、新加坡的网络安全标签计划(Cybersecurity Labeling Scheme,CLS)以及欧盟的无线电设备指令(Radio Equipment Directive,RED)等,全球越来越多的政府和监管机构都在要求联网设备制造商采取更严格的安全保障措施来提升信息安全。诸如 Silicon Labs 和 IAR 这样的企业也在积极推动 " 设计即信任 " 等针对安全需求的基础产品和设计流程。

Silicon Labs 的物联网安全技术发展路径
" 正因如此,安全性再也不能被视为事发后才考虑的亡羊补牢之策。它必须集成到每个物联网解决方案的架构之中——从设计和制造到部署和生命周期管理。设备必须从芯片层级建立信任根,采用安全启动流程,并支持经过身份验证的加密通信。同样重要的是,它们必须能够通过远程无线更新和强大的生命周期保护机制来适应不断变化的威胁态势。" 芯科科技首席安全官 Sharon Hagi 表示。
中国已经连续多年成为全球第一大机电产品出口国,2025 年度机电产品出口总值高达 2.3 万亿美元,在今天万物智能网联的时代,其中的智能终端产品在进入欧盟、美国和其他一些国家市场的时候,就必须遵从当地有关信息安全和数据管理的法律法规,否则就有可能遭受高达全球营业收入几个百分点的高额罚款。因此,实际上在这些法规全面生效之后,即使只是考虑出口市场尤其是端侧智能设备市场,中国就将成为全球最大的诸如信息安全芯片(SE 芯片)等信息安全基础产品市场之一。
我国也是信息安全法规和国家标准非常健全的国家之一,国家信息安全法律体系以《网络安全法》《数据安全法》和《个人信息保护法》" 三大法宝 " 为核心,同时配套多部行政法规和部门规章。配套行政法规包括《关键信息基础设施安全保护条例》《网络数据安全管理条例》《未成年人网络保护条例》等,配套部门规章包括《网络信息内容生态治理规定》《小型个人信息处理者个人信息保护简化措施规定》等。
这里的黎明静悄悄
这些法规和标准不仅保障了网络和信息安全,维护网络空间主权和国家安全;而且还规范数据处理活动,保障信息和数据安全,从而促进数据开发利用;同时还保护个人信息权益。除此之外,这些法规和标准还推动了信息安全产业的发展,形成了从端侧的安全芯片、身份认证(如智能卡和 SIM 卡 /eSIM 芯片)到云端和数据中心安全系统和解决方案等越来越重要的产业。
例如我国于 2024 年 9 月发布了强制性国家标准 GB 44495 — 2024《汽车整车信息安全技术要求》,并于今年 1 月 1 日起全面实施。作为我国智能网联汽车领域的首批强制性国家标准,《汽车整车信息安全技术要求》为汽车信息安全提供了明确的技术依据和监管底线,该标准的实施将直接推动车规信息安全芯片的普及。
该标准规定了汽车信息安全管理体系及外部连接、通信、软件升级、数据安全等方面的技术要求和试验方法。车企为满足这些强制性要求,必须在硬件层面部署具备加密、安全启动、可信执行等功能的车规信息安全芯片,从而从 " 可选配置 " 转变为 " 必配组件 "。信息安全芯片是实现硬件级安全隔离、密钥存储和加密运算的关键载体,是构建全生命周期安全防护能力的基础硬件支撑。
但是这么多法律、法规和强制标准并没有带来广泛的并购活动以形成产业整合和升级,少数的几个案例都是国资入主行业公司或者大型互联网公司的内部整合,这与全社会对信息安全的重视和信息安全产业的发展仍处于黎明期相关,同时多数企业也没有通过资本运作推动现有业务与信息安全产业融合去实现高质量发展的愿景。
以前面提到的央企 CEC 旗下中电华大科技(00085.HK)为例,该公司的全资子公司和营收及利润贡献者北京中电华大电子设计有限公司是全球领先的安全芯片设计公司,2025 年实现的营收和净利润分别为 21.81 亿港元和 2.38 亿港元,其营收规模基本与我们在前面提到的 ServiceNow 以 77.5 亿美元收购的 Armis 相当,但中电华大科技在 8 月 14 的收盘市值却仅为 18.67 亿港元,即不到 2.5 亿美元。

华大电子的车规安全芯片累计销量已超过 3000 万颗,稳居国内第一。
与面向 AI 时代信息安全的 Armis 相比,华大电子并非话题全无。例如,该公司是国内车规级安全芯片领域内的王者,随着强制性国标 GB 44495 — 2024《汽车整车信息安全技术要求》于今年 1 月 1 日起全面实施,整车厂为了满足合规要求,将给华大电子等上游芯片供应商带来更大的市场需求,加速车规级安全芯片的规模化应用转化为市场刚需。同时,其他新兴的热点应用还包括刚刚放松的 eSIM 芯片和 AI-eSIM 方案等,华大电子与三大运营商和主要智能设备制造商都有深度合作。
目前中电华大科技(00085.HK)这家上市公司的市值已低于其 2025 年销售收入和净资产,与该公司及其全资子公司华大电子共同持有的现金相差无几,这在海外市场上是极佳的杠杆收购目标。当然,CEC 最终持有中电华大科技超过 60% 的股权会加大并购难度,但是这也说明了即使面临信息安全风口、产业整合或者是为了财务收益(港股通机会),目前尚无战略投资者或者财务投资者积极进入。
综上所述,与海外市场上信息安全领域内风生水起、迭创新高的并购活动相比,国内相关领域目前还是风平浪静。随着 AI 技术、物联网、智能汽车、智慧城市和一系列新技术的发展,以及国家在信息安全领域不断加快法治建设并推出更多强制性国家标准,从市场拉动和政策驱动两个方面来看,我国信息安全领域内的重大产业整合也一定会发生。


登录后才可以发布评论哦
打开小程序可以发布评论哦