Позитив: вчера, сегодня, завтра

На этой неделе Максим Филиппов, заместитель гендиректора Positive Technologies, и Юрий Мариничев, IR-директор, побывали в гостях у SberCIB. В эфире обсудили оптимизацию бизнеса, факторы роста в 2026-м, конкуренцию, наши технологии и дивиденды.

Интервью полностью — в «VK Видео» , здесь — главное.

1️⃣ Оптимизация бизнес-процессов

После кризиса 2024 года мы быстро пересмотрели бизнес-процессы и нацелились на финансовый результат 2025-го. Мы убрали лишние роли и адаптировали остальные под единые цели: когда команда работает ради общей задачи, эффективность и атмосфера улучшаются. При этом мы сократили маркетинговые расходы, но сохранили ценные для нас проекты, такие как Positive Security Day и PHDays Fest.

Позитив умеет выживать в кризисы. В 2021-м мы первыми столкнулись с санкциями и научились с ними работать, а через год к нам обращались другие компании за консультациями. В 2025-м осознание кризиса в ИТ пришло во второй половине года — когда многие начали сокращать штат и оптимизироваться, мы уже прошли через это.

2️⃣ Пересборка блока продаж

В 2024 году мы впервые отступили от принципа строить планы «от земли», обсуждая их с сейлами и руководителями департаментов: этот принцип не сработал. Люди, отвечающие за поступление денег, не ассоциировали себя с планом, который им спустили сверху.

В 2025-м мы это исправили: амбиции каждого сейла теперь совпадают с амбициями и целевыми планами компании. В свою очередь, они делают все возможное, чтобы достичь целей, а наша задача — поддержать их и дать все необходимые инструменты.

3️⃣ Почему мы будем расти в 2026-м

По нашим прогнозам, рынок ИБ вырастет на 15–20%. Мы планируем расти вдвое быстрее, и на это есть минимум шесть причин:

1. Сильная команда продаж и здоровый дух конкуренции на рынке.

2. Кратный рост продаж PT NGFW.

3. Новые продукты: решение для защиты устройств с антивирусом и PT X — облачное решение с гарантированным результатом.

4. Новые клиенты SME, ранее не обращавшие внимания на кибербезопасность, поняли по кейсам прошлого года: теперь и они могут стать жертвами кибератак.

5. Рост чеков крупных заказчиков: количество контрактов свыше 100 млн выросло вдвое.

6. Международный бизнес: поставляем продукты с перспективой создания локального совместного предприятия, передавая часть экспертизы и разработки. Клиентам нравится подход: просто покупать продукты недостаточно, важно быть независимым и строить суверенную кибербезопасность.

4️⃣ Конкуренция и амбиции

На российском рынке ИБ конкуренция только усиливается. В сегментах, где мы работаем более трех лет, Позитив — технологический лидер с долей 30–50%, как в случае с SIEM, VM и NDR. В новых сегментах мы за год-два обычно входим в топ-3 и амбициозно стремимся к первому месту.

Особый интерес представляют антивирусные продукты. В какой-то момент мы приняли, что без антивируса сделать полноценную защиту устройств невозможно, но коллаборации с конкурентами не получилось. Сейчас в компании есть команда, которая драйвит эту тему и видит, каким должен быть позитивный антивирус.

5️⃣ Security Data Lake как лучшее вложение

Основные инвестиции в создание Security Data Lake сделаны два-три года назад: закуплено железо и собрана команда для обучения собственных больших языковых моделей, способных обнаруживать хакерские атаки на основе данных от всех наших продуктовых агентов. Наша глобальная цель остается прежней — сделать автопилот кибербезопасности, чтобы атака могла быть остановлена одним человеком.

6️⃣ Что там с дивидендами

Как и прежде, мы уверены, что если у компании есть возможности, то акционеры должны получать дивиденды. По предварительным финансовым результатам 2025 года мы вышли на положительный показатель NIC, далее будем стремиться достичь целевого уровня рентабельности в 30%.

#POSI

0 комментариев
    посты по тегу
    #POSI

    Денис Баранов о вызовах и возможностях индустрии кибербеза


    Во время главной пленарной сессии форума «Цифровые решения» представители ведущих ИТ-компаний страны вместе с Михаилом Мишустиным и Дмитрием Григоренко говорили о развитии отрасли и повсеместном внедрении ИИ.

    Денис рассказал, как меняются ландшафт угроз и модели кибератак, почему злоумышленники все чаще смотрят в сторону российского ПО, а также о перспективах применения ИИ во взломе, защите и глобальной трансформации бизнеса.

    Делимся подробностями.

    2026-й в кибербезе 👋

    Сегодня в России есть все необходимые решения, чтобы обеспечивать киберзащищенность на любом уровне — от отдельных компаний до отраслей и страны в целом.

    Например, завершилась многолетняя битва за создание и выход на рынок отечественных NGFW, что было бы невозможно и нерентабельно без ухода западных вендоров. И эту битву мы провели достойно — теперь на рынке есть надежное решение от нас.

    Во время сессии Дмитрий Григоренко, заместитель Председателя Правительства РФ — Руководитель Аппарата Правительства РФ, отметил, что российские кибербез-компании — одни из лучших в мире, потому что их решения сразу тестируются в промышленной эксплуатации, а не в опытной.

    Вторая история — отрасль приняла концепцию кибериспытаний: чтобы понять, насколько система уязвима, проводятся контролируемые атаки для проверки возможности реализации недопустимого события.

    В прошлом году такой эксперимент впервые успешно прошел за рамками платформ багбаунти — в пилотном регионе в электроэнергетике. Его будут масштабировать — до 2036 года на кибериспытания выйдут 500 компаний ТЭК.

    Третья история — российский опыт противостояния масштабным киберугрозам вызывает огромный интерес у государств-партнеров. Например, на конференции GISEC в ОАЭ представителей Позитива расспрашивали об этом на всех уровнях — от технических специалистов до представителей министерств.

    Вызовы и возможности 🧐

    Атакующие больше не бьют сразу в головную компанию: они выстраивают цепочки поставок, ломают самое слабое звено и постепенно добираются до «головы».

    В России такие взломы происходят вдвое чаще, чем в других странах, так как цель злоумышленников — не кража, а нанесение неприемлемого ущерба компании или целой отрасли. Поэтому защищать нужно не только себя, но и «того парня», который предоставляет вам услуги.

    Второй вызов — новая модель атак. Раньше атаковали высококвалифицированные люди, но этим летом все изменилось: вдвое эффективнее действуют «школьники, усиленные ИИ» — люди со средней подготовкой, которым помогают несколько ИИ-агентов.

    Более того, ИИ уже способен действовать самостоятельно ради выполнения поставленной задачи. Если, например, студенту для курсовой нужны свежие данные, агент может попытаться получить их с закрытого портала, обойдя защиту: человеческого понимания того, что хорошо, а что плохо, у него нет.

    Михаил Мишустин, Председатель Правительства РФ, также отметил, что ИИ-агенты уже способны проводить кибератаки, и борьба с подобными преступлениями будет требовать скоординированных усилий отраслей ИТ и кибербеза.

    Третий вызов — атакующие переключились с зарубежного на импортозамещенное российское ПО, и с точки зрения устранения уязвимостей здесь еще есть над чем поработать.

    Перспективы 🤖

    Скорость атак выросла радикально. Раньше после выхода патча у вендора было около 72 часов до начала атак, сейчас с системами типа Mythos — всего 40 минут.

    Человеческие процессы — тикеты, согласования, исправления — занимают часы и дни. Без пересборки продуктов и процессов противостоять ИИ-атакам уже не выйдет. Это окно возможностей для вендоров: кто перестроится, тот получит огромное преимущество.

    И еще один важный момент — люди, которые могут остаться не у дел. В отрасли кибербеза впервые появилась подрывная технология, способная заменить человека во многих ролях и задачах. При прагматичном и быстром подходе до 30% ролей в компаниях потребуют пересмотра, а в перспективе изменения могут затронуть до 2 млрд человек.

    Задача — понять, как применить этот высвободившийся человеческий потенциал в новом мире.

    #POSI #позитив

    Денис Баранов о вызовах и возможностях индустрии кибербеза

    АКРА повысило кредитный рейтинг Positive Technologies до AA(RU)

    Это высокая оценка финансовой устойчивости, надежности и кредитоспособности нашей компании, которая приближается к наивысшему уровню — AAA(RU).

    Теперь нам присвоен рейтинг уровня AA сразу двумя агентствами — АКРА и «Эксперт РА».

    Но что вообще означают эти буквы? 🤔

    Базово кредитный рейтинг помогает оценить, насколько вероятно, что компания сможет вовремя вернуть свои долги — будь то кредит в банке или выпуск облигаций.

    Рейтинговые агентства смотрят на финансовое состояние компании: денежный поток, долговую нагрузку, способность обслуживать долг, отраслевые риски и много чего еще. После этого они присваивают компании рейтинг, который показывает уровень ее кредитоспособности: от D — дефолта — до AAA — наивысшего.

    Если говорить чуть проще: представьте компанию, которой нужно взять в долг 10 млрд рублей на развитие. Она приходит в банк и говорит: «Дайте денег». Банк спрашивает: «А вернете?» Представитель компании отвечает: «Конечно».

    Но, разумеется, банку этого недостаточно. Он должен оценить, сможет ли компания выполнить свои обязательства — вернуть заемную сумму и проценты. Для этого банк сам анализирует финансовое состояние заемщика.

    Рейтинговое агентство делает примерно то же самое, только его оценка становится независимым публичным ориентиром для рынка — на нее могут опираться банки и инвесторы.

    И чем выше рейтинг компании, тем ниже может быть стоимость ее заимствований. Это касается и кредитов, и облигаций: высокий рейтинг может позволить компании привлекать деньги на более выгодных условиях.

    Есть облигации компаний с высоким рейтингом AA — риск по ним низкий, поэтому и ставка доходности будет ниже. А есть с рейтингом BBB — здесь инвестор получает большую доходность, но и берет на себя больший риск, который оценивается как существенный.

    Кредитный рейтинг важен не только банкам и инвесторам в облигации. Для акционеров он тоже дает дополнительную информацию о финансовом состоянии компании, долговой нагрузке и устойчивости бизнеса.

    Почему АКРА повысило рейтинг Позитива до AA(RU) со стабильным прогнозом ✅

    До пересмотра у нас была высокая оценка — AA−(RU) с позитивным прогнозом. Теперь этот прогноз реализовался: рейтинг повысили за счет улучшения оценок долговой нагрузки, покрытия процентных платежей и сильных результатов за первое полугодие: отгрузки выросли на 45% при сокращении расходов на 13%.

    Рейтинг AA(RU), например, также присвоен «Аэрофлоту», «Т-Банку», «Совкомбанку» и даже Самарской области (да, агентства оценивают не только компании, но и целые регионы).

    Аналитики АКРА отметили уверенную динамику наших отгрузок в июле и августе. Она соответствует ожиданиям агентства и поддерживает его уверенность в том, что компания достигнет плановых показателей по итогам года — 40–45 млрд рублей при сохранении расходов на уровне прошлого года.

    Повышение рейтинга АКРА отражает результаты нашей работы по укреплению финансовой устойчивости компании. Мы продолжаем наращивать бизнес, одновременно повышая операционную эффективность и снижая долговую нагрузку. Сбалансированный долговой портфель и запас ликвидности позволяют последовательно реализовывать нашу стратегию и сохранять гибкость в финансировании бизнеса.

    Ну а для инвесторов это еще один ориентир, который помогает быть уверенными в нашей финансовой устойчивости.

    Полный отчет АКРА можно посмотреть на сайте агентства.

    #POSI

    АКРА повысило кредитный рейтинг Positive Technologies до AA(RU)

    Рассказали Эйлеру о своих финансовых перспективах и детально обсудили внедрение ИИ

    Недавно у нас в гостях побывала съемочная команда «Эйлер — Аналитические Технологии» и нашла столько всего интересного для инвесторов, что выпуск получился в двух частях.

    Первая — интервью с Максимом Филипповым, заместителем генерального директора Позитива, — уже вышла и доступна на нескольких площадках: VK Видео, RUTUBE и YouTube.

    Говорили о перспективах роста компании и рынка кибербеза в целом, ИИ-технологиях, будущем и настоящем индустрии. Получился живой и очень честный разговор. Советуем смотреть целиком, а если пока не можете, читайте краткое содержание в посте.

    О потенциале роста

    ЦСР оценивает среднегодовой рост российского рынка кибербезопасности в 20% на пятилетку. Наша цель — расти вдвое быстрее рынка, а если он не растет, минимум на 20%.

    Драйверы роста такие: базовый рынок России (95% бизнеса), новые продукты (например, PT NGFW с нижней планкой оценки рынка в 50 млрд рублей и целью — стать номером один), расширение инсталляционной базы внутри клиентов (докупка лицензий на оставшиеся активы), новые способы продаж (enterprise agreement с защитой всей инфраструктуры клиента), международная экспансия.

    О финансовых целях

    Финансовые планы на 2026 год остаются в рамках гайденса: 40–45 млрд рублей отгрузок. Есть уверенность, что компания попадет в диапазон. А перевыполнить верхнюю планку могут помочь крупные проекты. В прошлом году у нас появились первые чеки больше миллиарда, на горизонте 2026 года их уже несколько. Это показатель зрелости бизнеса и репутации. На 2027 год воронка еще формируется, о ней расскажем позже.

    О влиянии ИИ на разработку

    Можно сказать, что 2026 год — год реальной революции, когда код перестал представлять некую ценность. Потому что, имея эксперта, который может качественно сформулировать задачу ИИ, пишущему код, вы получите результат в десятки раз быстрее, а зачастую и более качественный.

    Поэтому сегодня команды, которые не используют в разработке продуктов возможности искусственного интеллекта, оказываются на задворках истории. Позитиву в этом плане повезло: еще несколько лет назад наш генеральный директор настоял на том, чтобы все тимлиды разработки прошли курсы ИИ, так что мы были готовы.

    Об искусственном интеллекте в кибербезе

    Парадигма сменилась, и в любой момент государство или бизнес могут оказаться атакованными при помощи ИИ-технологий.

    В первую очередь, это автоматизированная история поиска уязвимостей на периметре — чаще злоумышленники пытаются сорвать условные яблоки, растущие на нижних ветках, то есть атаковать ближайшие цели.

    Раньше от обнаружения уязвимости нулевого дня до создания эксплойта (возможности ее использовать) проходило, в среднем, трое суток. Сейчас счет идет на часы. Реагировать с такой скоростью не может никто, поэтому атакам ИИ-агентов должны противостоять продукты, в которых также используется искусственный интеллект.

    Мы пересмотрели свой цикл разработки и три года назад вложились в создание собственного Security Data Lake, где агрегируем данные для непрерывного обучения больших языковых моделей, интегрированных в наши продукты.

    Так что в Позитиве уже сформировался класс решений, которые являются бенефициарами смены парадигмы в кибербезе, обусловленной ИИ-технологиями.

    О сотрудничестве

    Будущее индустрии — за коллаборациями. И тут можно с интересом наблюдать за гонкой технологий, а можно коллаборироваться. И в масштабах страны второй вариант, когда мы можем дать друг другу то, чего недостает у партнера (например, экспертизы, как у Позитива), намного целесообразнее.

    Вторая часть тоже обещает быть очень интересной, обязательно ей с вами поделимся, следите за публикациями в канале.

    #POSI

    Рассказали Эйлеру о своих финансовых перспективах и детально обсудили внедрение ИИ