Позитив: вчера, сегодня, завтра
На этой неделе Максим Филиппов, заместитель гендиректора Positive Technologies, и Юрий Мариничев, IR-директор, побывали в гостях у SberCIB. В эфире обсудили оптимизацию бизнеса, факторы роста в 2026-м, конкуренцию, наши технологии и дивиденды.
Интервью полностью — в «VK Видео» , здесь — главное.
1️⃣ Оптимизация бизнес-процессов
После кризиса 2024 года мы быстро пересмотрели бизнес-процессы и нацелились на финансовый результат 2025-го. Мы убрали лишние роли и адаптировали остальные под единые цели: когда команда работает ради общей задачи, эффективность и атмосфера улучшаются. При этом мы сократили маркетинговые расходы, но сохранили ценные для нас проекты, такие как Positive Security Day и PHDays Fest.
Позитив умеет выживать в кризисы. В 2021-м мы первыми столкнулись с санкциями и научились с ними работать, а через год к нам обращались другие компании за консультациями. В 2025-м осознание кризиса в ИТ пришло во второй половине года — когда многие начали сокращать штат и оптимизироваться, мы уже прошли через это.
2️⃣ Пересборка блока продаж
В 2024 году мы впервые отступили от принципа строить планы «от земли», обсуждая их с сейлами и руководителями департаментов: этот принцип не сработал. Люди, отвечающие за поступление денег, не ассоциировали себя с планом, который им спустили сверху.
В 2025-м мы это исправили: амбиции каждого сейла теперь совпадают с амбициями и целевыми планами компании. В свою очередь, они делают все возможное, чтобы достичь целей, а наша задача — поддержать их и дать все необходимые инструменты.
3️⃣ Почему мы будем расти в 2026-м
По нашим прогнозам, рынок ИБ вырастет на 15–20%. Мы планируем расти вдвое быстрее, и на это есть минимум шесть причин:
1. Сильная команда продаж и здоровый дух конкуренции на рынке.
2. Кратный рост продаж PT NGFW.
3. Новые продукты: решение для защиты устройств с антивирусом и PT X — облачное решение с гарантированным результатом.
4. Новые клиенты SME, ранее не обращавшие внимания на кибербезопасность, поняли по кейсам прошлого года: теперь и они могут стать жертвами кибератак.
5. Рост чеков крупных заказчиков: количество контрактов свыше 100 млн выросло вдвое.
6. Международный бизнес: поставляем продукты с перспективой создания локального совместного предприятия, передавая часть экспертизы и разработки. Клиентам нравится подход: просто покупать продукты недостаточно, важно быть независимым и строить суверенную кибербезопасность.
4️⃣ Конкуренция и амбиции
На российском рынке ИБ конкуренция только усиливается. В сегментах, где мы работаем более трех лет, Позитив — технологический лидер с долей 30–50%, как в случае с SIEM, VM и NDR. В новых сегментах мы за год-два обычно входим в топ-3 и амбициозно стремимся к первому месту.
Особый интерес представляют антивирусные продукты. В какой-то момент мы приняли, что без антивируса сделать полноценную защиту устройств невозможно, но коллаборации с конкурентами не получилось. Сейчас в компании есть команда, которая драйвит эту тему и видит, каким должен быть позитивный антивирус.
5️⃣ Security Data Lake как лучшее вложение
Основные инвестиции в создание Security Data Lake сделаны два-три года назад: закуплено железо и собрана команда для обучения собственных больших языковых моделей, способных обнаруживать хакерские атаки на основе данных от всех наших продуктовых агентов. Наша глобальная цель остается прежней — сделать автопилот кибербезопасности, чтобы атака могла быть остановлена одним человеком.
6️⃣ Что там с дивидендами
Как и прежде, мы уверены, что если у компании есть возможности, то акционеры должны получать дивиденды. По предварительным финансовым результатам 2025 года мы вышли на положительный показатель NIC, далее будем стремиться достичь целевого уровня рентабельности в 30%.
#POSI
Денис Баранов о вызовах и возможностях индустрии кибербеза
Во время главной пленарной сессии форума «Цифровые решения» представители ведущих ИТ-компаний страны вместе с Михаилом Мишустиным и Дмитрием Григоренко говорили о развитии отрасли и повсеместном внедрении ИИ.
Денис рассказал, как меняются ландшафт угроз и модели кибератак, почему злоумышленники все чаще смотрят в сторону российского ПО, а также о перспективах применения ИИ во взломе, защите и глобальной трансформации бизнеса.
Делимся подробностями.
2026-й в кибербезе 👋
Сегодня в России есть все необходимые решения, чтобы обеспечивать киберзащищенность на любом уровне — от отдельных компаний до отраслей и страны в целом.
Например, завершилась многолетняя битва за создание и выход на рынок отечественных NGFW, что было бы невозможно и нерентабельно без ухода западных вендоров. И эту битву мы провели достойно — теперь на рынке есть надежное решение от нас.
Во время сессии Дмитрий Григоренко, заместитель Председателя Правительства РФ — Руководитель Аппарата Правительства РФ, отметил, что российские кибербез-компании — одни из лучших в мире, потому что их решения сразу тестируются в промышленной эксплуатации, а не в опытной.
Вторая история — отрасль приняла концепцию кибериспытаний: чтобы понять, насколько система уязвима, проводятся контролируемые атаки для проверки возможности реализации недопустимого события.
В прошлом году такой эксперимент впервые успешно прошел за рамками платформ багбаунти — в пилотном регионе в электроэнергетике. Его будут масштабировать — до 2036 года на кибериспытания выйдут 500 компаний ТЭК.
Третья история — российский опыт противостояния масштабным киберугрозам вызывает огромный интерес у государств-партнеров. Например, на конференции GISEC в ОАЭ представителей Позитива расспрашивали об этом на всех уровнях — от технических специалистов до представителей министерств.
Вызовы и возможности 🧐
Атакующие больше не бьют сразу в головную компанию: они выстраивают цепочки поставок, ломают самое слабое звено и постепенно добираются до «головы».
В России такие взломы происходят вдвое чаще, чем в других странах, так как цель злоумышленников — не кража, а нанесение неприемлемого ущерба компании или целой отрасли. Поэтому защищать нужно не только себя, но и «того парня», который предоставляет вам услуги.
Второй вызов — новая модель атак. Раньше атаковали высококвалифицированные люди, но этим летом все изменилось: вдвое эффективнее действуют «школьники, усиленные ИИ» — люди со средней подготовкой, которым помогают несколько ИИ-агентов.
Более того, ИИ уже способен действовать самостоятельно ради выполнения поставленной задачи. Если, например, студенту для курсовой нужны свежие данные, агент может попытаться получить их с закрытого портала, обойдя защиту: человеческого понимания того, что хорошо, а что плохо, у него нет.
Михаил Мишустин, Председатель Правительства РФ, также отметил, что ИИ-агенты уже способны проводить кибератаки, и борьба с подобными преступлениями будет требовать скоординированных усилий отраслей ИТ и кибербеза.
Третий вызов — атакующие переключились с зарубежного на импортозамещенное российское ПО, и с точки зрения устранения уязвимостей здесь еще есть над чем поработать.
Перспективы 🤖
Скорость атак выросла радикально. Раньше после выхода патча у вендора было около 72 часов до начала атак, сейчас с системами типа Mythos — всего 40 минут.
Человеческие процессы — тикеты, согласования, исправления — занимают часы и дни. Без пересборки продуктов и процессов противостоять ИИ-атакам уже не выйдет. Это окно возможностей для вендоров: кто перестроится, тот получит огромное преимущество.
И еще один важный момент — люди, которые могут остаться не у дел. В отрасли кибербеза впервые появилась подрывная технология, способная заменить человека во многих ролях и задачах. При прагматичном и быстром подходе до 30% ролей в компаниях потребуют пересмотра, а в перспективе изменения могут затронуть до 2 млрд человек.
Задача — понять, как применить этот высвободившийся человеческий потенциал в новом мире.
#POSI #позитив
🏤 Мегановости 🗞 👉📰
1️⃣ Индекс МосБиржи $IMOEX во вторник, 29 сентября, вырос на 0,4%, до 2262,8 пункта, индекс РТС прибавил 0,35%, до 844,3 пункта.
Рост поддержали ожидания возобновления российско-американских переговоров по Украине и сообщения западных СМИ о смягчении санкций США, а сдерживающим фактором выступила подешевевшая ниже 104$ за баррель нефть Brent.
Лидерами роста стали Московская биржа $MOEX , подорожавшая на 2,8%, и Х5 Group $X5 , прибавившая 1,9%, тогда как хуже рынка торговалась Positive Technologies $POSI , потерявшая 2,7%.
Министр иностранных дел Сергей Лавров подтвердил договоренность о новом раунде контактов с США, не уточнив сроков.
Отскок рынка на новостных ожиданиях по переговорам без подтвержденных решений остается хрупким и может развернуться при любой негативной новости по санкционному треку.
АКРА повысило кредитный рейтинг Positive Technologies до AA(RU)
Это высокая оценка финансовой устойчивости, надежности и кредитоспособности нашей компании, которая приближается к наивысшему уровню — AAA(RU).
Теперь нам присвоен рейтинг уровня AA сразу двумя агентствами — АКРА и «Эксперт РА».
Но что вообще означают эти буквы? 🤔
Базово кредитный рейтинг помогает оценить, насколько вероятно, что компания сможет вовремя вернуть свои долги — будь то кредит в банке или выпуск облигаций.
Рейтинговые агентства смотрят на финансовое состояние компании: денежный поток, долговую нагрузку, способность обслуживать долг, отраслевые риски и много чего еще. После этого они присваивают компании рейтинг, который показывает уровень ее кредитоспособности: от D — дефолта — до AAA — наивысшего.
Если говорить чуть проще: представьте компанию, которой нужно взять в долг 10 млрд рублей на развитие. Она приходит в банк и говорит: «Дайте денег». Банк спрашивает: «А вернете?» Представитель компании отвечает: «Конечно».
Но, разумеется, банку этого недостаточно. Он должен оценить, сможет ли компания выполнить свои обязательства — вернуть заемную сумму и проценты. Для этого банк сам анализирует финансовое состояние заемщика.
Рейтинговое агентство делает примерно то же самое, только его оценка становится независимым публичным ориентиром для рынка — на нее могут опираться банки и инвесторы.
И чем выше рейтинг компании, тем ниже может быть стоимость ее заимствований. Это касается и кредитов, и облигаций: высокий рейтинг может позволить компании привлекать деньги на более выгодных условиях.
Есть облигации компаний с высоким рейтингом AA — риск по ним низкий, поэтому и ставка доходности будет ниже. А есть с рейтингом BBB — здесь инвестор получает большую доходность, но и берет на себя больший риск, который оценивается как существенный.
Кредитный рейтинг важен не только банкам и инвесторам в облигации. Для акционеров он тоже дает дополнительную информацию о финансовом состоянии компании, долговой нагрузке и устойчивости бизнеса.
Почему АКРА повысило рейтинг Позитива до AA(RU) со стабильным прогнозом ✅
До пересмотра у нас была высокая оценка — AA−(RU) с позитивным прогнозом. Теперь этот прогноз реализовался: рейтинг повысили за счет улучшения оценок долговой нагрузки, покрытия процентных платежей и сильных результатов за первое полугодие: отгрузки выросли на 45% при сокращении расходов на 13%.
Рейтинг AA(RU), например, также присвоен «Аэрофлоту», «Т-Банку», «Совкомбанку» и даже Самарской области (да, агентства оценивают не только компании, но и целые регионы).
Аналитики АКРА отметили уверенную динамику наших отгрузок в июле и августе. Она соответствует ожиданиям агентства и поддерживает его уверенность в том, что компания достигнет плановых показателей по итогам года — 40–45 млрд рублей при сохранении расходов на уровне прошлого года.
Повышение рейтинга АКРА отражает результаты нашей работы по укреплению финансовой устойчивости компании. Мы продолжаем наращивать бизнес, одновременно повышая операционную эффективность и снижая долговую нагрузку. Сбалансированный долговой портфель и запас ликвидности позволяют последовательно реализовывать нашу стратегию и сохранять гибкость в финансировании бизнеса.
Ну а для инвесторов это еще один ориентир, который помогает быть уверенными в нашей финансовой устойчивости.
Полный отчет АКРА можно посмотреть на сайте агентства.
#POSI
Рассказали Эйлеру о своих финансовых перспективах и детально обсудили внедрение ИИ
Недавно у нас в гостях побывала съемочная команда «Эйлер — Аналитические Технологии» и нашла столько всего интересного для инвесторов, что выпуск получился в двух частях.
Первая — интервью с Максимом Филипповым, заместителем генерального директора Позитива, — уже вышла и доступна на нескольких площадках: VK Видео, RUTUBE и YouTube.
Говорили о перспективах роста компании и рынка кибербеза в целом, ИИ-технологиях, будущем и настоящем индустрии. Получился живой и очень честный разговор. Советуем смотреть целиком, а если пока не можете, читайте краткое содержание в посте.
О потенциале роста
ЦСР оценивает среднегодовой рост российского рынка кибербезопасности в 20% на пятилетку. Наша цель — расти вдвое быстрее рынка, а если он не растет, минимум на 20%.
Драйверы роста такие: базовый рынок России (95% бизнеса), новые продукты (например, PT NGFW с нижней планкой оценки рынка в 50 млрд рублей и целью — стать номером один), расширение инсталляционной базы внутри клиентов (докупка лицензий на оставшиеся активы), новые способы продаж (enterprise agreement с защитой всей инфраструктуры клиента), международная экспансия.
О финансовых целях
Финансовые планы на 2026 год остаются в рамках гайденса: 40–45 млрд рублей отгрузок. Есть уверенность, что компания попадет в диапазон. А перевыполнить верхнюю планку могут помочь крупные проекты. В прошлом году у нас появились первые чеки больше миллиарда, на горизонте 2026 года их уже несколько. Это показатель зрелости бизнеса и репутации. На 2027 год воронка еще формируется, о ней расскажем позже.
О влиянии ИИ на разработку
Можно сказать, что 2026 год — год реальной революции, когда код перестал представлять некую ценность. Потому что, имея эксперта, который может качественно сформулировать задачу ИИ, пишущему код, вы получите результат в десятки раз быстрее, а зачастую и более качественный.
Поэтому сегодня команды, которые не используют в разработке продуктов возможности искусственного интеллекта, оказываются на задворках истории. Позитиву в этом плане повезло: еще несколько лет назад наш генеральный директор настоял на том, чтобы все тимлиды разработки прошли курсы ИИ, так что мы были готовы.
Об искусственном интеллекте в кибербезе
Парадигма сменилась, и в любой момент государство или бизнес могут оказаться атакованными при помощи ИИ-технологий.
В первую очередь, это автоматизированная история поиска уязвимостей на периметре — чаще злоумышленники пытаются сорвать условные яблоки, растущие на нижних ветках, то есть атаковать ближайшие цели.
Раньше от обнаружения уязвимости нулевого дня до создания эксплойта (возможности ее использовать) проходило, в среднем, трое суток. Сейчас счет идет на часы. Реагировать с такой скоростью не может никто, поэтому атакам ИИ-агентов должны противостоять продукты, в которых также используется искусственный интеллект.
Мы пересмотрели свой цикл разработки и три года назад вложились в создание собственного Security Data Lake, где агрегируем данные для непрерывного обучения больших языковых моделей, интегрированных в наши продукты.
Так что в Позитиве уже сформировался класс решений, которые являются бенефициарами смены парадигмы в кибербезе, обусловленной ИИ-технологиями.
О сотрудничестве
Будущее индустрии — за коллаборациями. И тут можно с интересом наблюдать за гонкой технологий, а можно коллаборироваться. И в масштабах страны второй вариант, когда мы можем дать друг другу то, чего недостает у партнера (например, экспертизы, как у Позитива), намного целесообразнее.
Вторая часть тоже обещает быть очень интересной, обязательно ей с вами поделимся, следите за публикациями в канале.
#POSI
