🇷🇺Какие акции покупать? Солируют облигации а акции сейчас в загоне. Кроме того, из-за высокой ставки ЦБ показатели компаний ухудшаться. Поэтому, мой прогноз по боковой осенней динамике акций сбывается. А покупать надо акции компаний бизнес которых растет. Это МосБиржа, Астра, Positive Technologies, Яндекс. Но это покупки на будущее. Сейчас хорошую цену за эти акции не дадут. #posi

1 комментарий
  • А будущее - это когда? 2025 год? Како квартал?
посты по тегу
#posi

Денис Баранов о вызовах и возможностях индустрии кибербеза


Во время главной пленарной сессии форума «Цифровые решения» представители ведущих ИТ-компаний страны вместе с Михаилом Мишустиным и Дмитрием Григоренко говорили о развитии отрасли и повсеместном внедрении ИИ.

Денис рассказал, как меняются ландшафт угроз и модели кибератак, почему злоумышленники все чаще смотрят в сторону российского ПО, а также о перспективах применения ИИ во взломе, защите и глобальной трансформации бизнеса.

Делимся подробностями.

2026-й в кибербезе 👋

Сегодня в России есть все необходимые решения, чтобы обеспечивать киберзащищенность на любом уровне — от отдельных компаний до отраслей и страны в целом.

Например, завершилась многолетняя битва за создание и выход на рынок отечественных NGFW, что было бы невозможно и нерентабельно без ухода западных вендоров. И эту битву мы провели достойно — теперь на рынке есть надежное решение от нас.

Во время сессии Дмитрий Григоренко, заместитель Председателя Правительства РФ — Руководитель Аппарата Правительства РФ, отметил, что российские кибербез-компании — одни из лучших в мире, потому что их решения сразу тестируются в промышленной эксплуатации, а не в опытной.

Вторая история — отрасль приняла концепцию кибериспытаний: чтобы понять, насколько система уязвима, проводятся контролируемые атаки для проверки возможности реализации недопустимого события.

В прошлом году такой эксперимент впервые успешно прошел за рамками платформ багбаунти — в пилотном регионе в электроэнергетике. Его будут масштабировать — до 2036 года на кибериспытания выйдут 500 компаний ТЭК.

Третья история — российский опыт противостояния масштабным киберугрозам вызывает огромный интерес у государств-партнеров. Например, на конференции GISEC в ОАЭ представителей Позитива расспрашивали об этом на всех уровнях — от технических специалистов до представителей министерств.

Вызовы и возможности 🧐

Атакующие больше не бьют сразу в головную компанию: они выстраивают цепочки поставок, ломают самое слабое звено и постепенно добираются до «головы».

В России такие взломы происходят вдвое чаще, чем в других странах, так как цель злоумышленников — не кража, а нанесение неприемлемого ущерба компании или целой отрасли. Поэтому защищать нужно не только себя, но и «того парня», который предоставляет вам услуги.

Второй вызов — новая модель атак. Раньше атаковали высококвалифицированные люди, но этим летом все изменилось: вдвое эффективнее действуют «школьники, усиленные ИИ» — люди со средней подготовкой, которым помогают несколько ИИ-агентов.

Более того, ИИ уже способен действовать самостоятельно ради выполнения поставленной задачи. Если, например, студенту для курсовой нужны свежие данные, агент может попытаться получить их с закрытого портала, обойдя защиту: человеческого понимания того, что хорошо, а что плохо, у него нет.

Михаил Мишустин, Председатель Правительства РФ, также отметил, что ИИ-агенты уже способны проводить кибератаки, и борьба с подобными преступлениями будет требовать скоординированных усилий отраслей ИТ и кибербеза.

Третий вызов — атакующие переключились с зарубежного на импортозамещенное российское ПО, и с точки зрения устранения уязвимостей здесь еще есть над чем поработать.

Перспективы 🤖

Скорость атак выросла радикально. Раньше после выхода патча у вендора было около 72 часов до начала атак, сейчас с системами типа Mythos — всего 40 минут.

Человеческие процессы — тикеты, согласования, исправления — занимают часы и дни. Без пересборки продуктов и процессов противостоять ИИ-атакам уже не выйдет. Это окно возможностей для вендоров: кто перестроится, тот получит огромное преимущество.

И еще один важный момент — люди, которые могут остаться не у дел. В отрасли кибербеза впервые появилась подрывная технология, способная заменить человека во многих ролях и задачах. При прагматичном и быстром подходе до 30% ролей в компаниях потребуют пересмотра, а в перспективе изменения могут затронуть до 2 млрд человек.

Задача — понять, как применить этот высвободившийся человеческий потенциал в новом мире.

#POSI #позитив

Денис Баранов о вызовах и возможностях индустрии кибербеза

АКРА повысило кредитный рейтинг Positive Technologies до AA(RU)

Это высокая оценка финансовой устойчивости, надежности и кредитоспособности нашей компании, которая приближается к наивысшему уровню — AAA(RU).

Теперь нам присвоен рейтинг уровня AA сразу двумя агентствами — АКРА и «Эксперт РА».

Но что вообще означают эти буквы? 🤔

Базово кредитный рейтинг помогает оценить, насколько вероятно, что компания сможет вовремя вернуть свои долги — будь то кредит в банке или выпуск облигаций.

Рейтинговые агентства смотрят на финансовое состояние компании: денежный поток, долговую нагрузку, способность обслуживать долг, отраслевые риски и много чего еще. После этого они присваивают компании рейтинг, который показывает уровень ее кредитоспособности: от D — дефолта — до AAA — наивысшего.

Если говорить чуть проще: представьте компанию, которой нужно взять в долг 10 млрд рублей на развитие. Она приходит в банк и говорит: «Дайте денег». Банк спрашивает: «А вернете?» Представитель компании отвечает: «Конечно».

Но, разумеется, банку этого недостаточно. Он должен оценить, сможет ли компания выполнить свои обязательства — вернуть заемную сумму и проценты. Для этого банк сам анализирует финансовое состояние заемщика.

Рейтинговое агентство делает примерно то же самое, только его оценка становится независимым публичным ориентиром для рынка — на нее могут опираться банки и инвесторы.

И чем выше рейтинг компании, тем ниже может быть стоимость ее заимствований. Это касается и кредитов, и облигаций: высокий рейтинг может позволить компании привлекать деньги на более выгодных условиях.

Есть облигации компаний с высоким рейтингом AA — риск по ним низкий, поэтому и ставка доходности будет ниже. А есть с рейтингом BBB — здесь инвестор получает большую доходность, но и берет на себя больший риск, который оценивается как существенный.

Кредитный рейтинг важен не только банкам и инвесторам в облигации. Для акционеров он тоже дает дополнительную информацию о финансовом состоянии компании, долговой нагрузке и устойчивости бизнеса.

Почему АКРА повысило рейтинг Позитива до AA(RU) со стабильным прогнозом ✅

До пересмотра у нас была высокая оценка — AA−(RU) с позитивным прогнозом. Теперь этот прогноз реализовался: рейтинг повысили за счет улучшения оценок долговой нагрузки, покрытия процентных платежей и сильных результатов за первое полугодие: отгрузки выросли на 45% при сокращении расходов на 13%.

Рейтинг AA(RU), например, также присвоен «Аэрофлоту», «Т-Банку», «Совкомбанку» и даже Самарской области (да, агентства оценивают не только компании, но и целые регионы).

Аналитики АКРА отметили уверенную динамику наших отгрузок в июле и августе. Она соответствует ожиданиям агентства и поддерживает его уверенность в том, что компания достигнет плановых показателей по итогам года — 40–45 млрд рублей при сохранении расходов на уровне прошлого года.

Повышение рейтинга АКРА отражает результаты нашей работы по укреплению финансовой устойчивости компании. Мы продолжаем наращивать бизнес, одновременно повышая операционную эффективность и снижая долговую нагрузку. Сбалансированный долговой портфель и запас ликвидности позволяют последовательно реализовывать нашу стратегию и сохранять гибкость в финансировании бизнеса.

Ну а для инвесторов это еще один ориентир, который помогает быть уверенными в нашей финансовой устойчивости.

Полный отчет АКРА можно посмотреть на сайте агентства.

#POSI

АКРА повысило кредитный рейтинг Positive Technologies до AA(RU)

Рассказали Эйлеру о своих финансовых перспективах и детально обсудили внедрение ИИ

Недавно у нас в гостях побывала съемочная команда «Эйлер — Аналитические Технологии» и нашла столько всего интересного для инвесторов, что выпуск получился в двух частях.

Первая — интервью с Максимом Филипповым, заместителем генерального директора Позитива, — уже вышла и доступна на нескольких площадках: VK Видео, RUTUBE и YouTube.

Говорили о перспективах роста компании и рынка кибербеза в целом, ИИ-технологиях, будущем и настоящем индустрии. Получился живой и очень честный разговор. Советуем смотреть целиком, а если пока не можете, читайте краткое содержание в посте.

О потенциале роста

ЦСР оценивает среднегодовой рост российского рынка кибербезопасности в 20% на пятилетку. Наша цель — расти вдвое быстрее рынка, а если он не растет, минимум на 20%.

Драйверы роста такие: базовый рынок России (95% бизнеса), новые продукты (например, PT NGFW с нижней планкой оценки рынка в 50 млрд рублей и целью — стать номером один), расширение инсталляционной базы внутри клиентов (докупка лицензий на оставшиеся активы), новые способы продаж (enterprise agreement с защитой всей инфраструктуры клиента), международная экспансия.

О финансовых целях

Финансовые планы на 2026 год остаются в рамках гайденса: 40–45 млрд рублей отгрузок. Есть уверенность, что компания попадет в диапазон. А перевыполнить верхнюю планку могут помочь крупные проекты. В прошлом году у нас появились первые чеки больше миллиарда, на горизонте 2026 года их уже несколько. Это показатель зрелости бизнеса и репутации. На 2027 год воронка еще формируется, о ней расскажем позже.

О влиянии ИИ на разработку

Можно сказать, что 2026 год — год реальной революции, когда код перестал представлять некую ценность. Потому что, имея эксперта, который может качественно сформулировать задачу ИИ, пишущему код, вы получите результат в десятки раз быстрее, а зачастую и более качественный.

Поэтому сегодня команды, которые не используют в разработке продуктов возможности искусственного интеллекта, оказываются на задворках истории. Позитиву в этом плане повезло: еще несколько лет назад наш генеральный директор настоял на том, чтобы все тимлиды разработки прошли курсы ИИ, так что мы были готовы.

Об искусственном интеллекте в кибербезе

Парадигма сменилась, и в любой момент государство или бизнес могут оказаться атакованными при помощи ИИ-технологий.

В первую очередь, это автоматизированная история поиска уязвимостей на периметре — чаще злоумышленники пытаются сорвать условные яблоки, растущие на нижних ветках, то есть атаковать ближайшие цели.

Раньше от обнаружения уязвимости нулевого дня до создания эксплойта (возможности ее использовать) проходило, в среднем, трое суток. Сейчас счет идет на часы. Реагировать с такой скоростью не может никто, поэтому атакам ИИ-агентов должны противостоять продукты, в которых также используется искусственный интеллект.

Мы пересмотрели свой цикл разработки и три года назад вложились в создание собственного Security Data Lake, где агрегируем данные для непрерывного обучения больших языковых моделей, интегрированных в наши продукты.

Так что в Позитиве уже сформировался класс решений, которые являются бенефициарами смены парадигмы в кибербезе, обусловленной ИИ-технологиями.

О сотрудничестве

Будущее индустрии — за коллаборациями. И тут можно с интересом наблюдать за гонкой технологий, а можно коллаборироваться. И в масштабах страны второй вариант, когда мы можем дать друг другу то, чего недостает у партнера (например, экспертизы, как у Позитива), намного целесообразнее.

Вторая часть тоже обещает быть очень интересной, обязательно ей с вами поделимся, следите за публикациями в канале.

#POSI

Рассказали Эйлеру о своих финансовых перспективах и детально обсудили внедрение ИИ