Поиск

Агентный ИИ - главный будущий помощник инвестора

Эволюция технологий и в банковском секторе начинается с роботизированной автоматизации, когда были оптимизированы бэкофисные функции. Теперь мы говорим о локальных ИИ-агентах, как о настоящем. Агентный ИИ, который будет контролировать ИИ-агентов - это ближайшее будущее. Об этом рассказал на конференции AI Journey Хассим Хаджи из Общества искусственного интеллекта, Центра исследований и разработок в области искусственного интеллекта имени Его Высочества шейха Насера.

У банка есть ИИ-агент для клиентов, который занимается их потребностями, и ему даны полномочия собирать любые данные о клиентах из pdf или откуда-то ещё. Ещё один ИИ-агент смотрит на вопросы безопасности: риски, вероятность фрода.

НО клиент больше не хочет, чтобы ему просто говорили, какой у него остаток, и что можно с ним сделать. Клиент хочет понимать какой-то вывод на основе совокупной информации: какие сегодня есть тенденции, как имеет смысл тратить деньги в будущем, во что лучше инвестировать. И получить эту информацию он хочет в одном месте, не гуляя по сотням ссылок в интернете. Например, у клиента есть три агента в разных банках. И ему не нужен отдельный анализ счетов по каждому банку. Клиенту нужен один анализ по всем трем.

Поэтому должен быть некий оркестратор, автономный сотрудник - нужен агентный ИИ. У каждого агента есть своя собственная среда, собственные решения, и он приносит эти решения на окончательное утверждение или не утверждение к агентскому ИИ. Он смотрит на работу всех агентов и автономно принимает решения без привлечения банковского служащего.

Персонификация ИИ-агентов
Представьте себе, у вас есть некая инвестиция или у вас, скажем, инвестфирма. Постоянно актуализируется информация от каждого агента о рынке: рынок открылся, рынок закрылся, биржа в США. Вам нужно управлять инвестицией. У банкиров здесь многолетний опыт, они его не могут Вам передать, но его можно передать агенту. Тому самому агентному ИИ, который будет все собирать, аккумулировать и представлять персонализированные выводы.

"Вам не нужен виртуальный ассистент, который вас будет приветствовать и спрашивать о проблеме. Не так это должно работать. Виртуальный ассистент должен провести вас по всей траектории и решить вашу проблему, он должен принять решение, он должен выдать вам кредит, проконсультировать вас, закрыть вам счёт. Нужен агент, который понимает вашу инвестицию, ваши привычки, ваш профиль риска, ваш аппетит к риску", - сказал Хассим Хаджи.

Кибербез
"Сегодня кибербезопасность - уже не вопрос хакера, потому что уже искусственный интеллект делает кибератаки. Кто будет защищать ваши сети? Это уже люди. Нет, забудьте о людях, они слишком медленные, и интеллекта не хватает. Искусственный интеллект должен защищаться", - уверен Хаджи.

Эксперт также отметил, что сегодня государства не успевают писать нормативно правовую базу, к тому же много вопросов касательно этики при работе с нейронками.



#ии
#инвестиции

Агентный ИИ - главный будущий помощник инвестора

🪙 Почему в России низкая безработица и при этом идёт сокращение рабочих мест на некоторых предприятиях?

Это кажущееся противоречие на самом деле является ключевой особенностью современной российской экономики. Низкая безработица при сокращении рабочих мест в отдельных отраслях объясняется комплексом демографических, экономических и структурных факторов.

Вот главные причины этого парадокса:

1. Демографический провал.
Это самый важный и часто недооцениваемый фактор.
«Демографическая яма». На рынок труда выходит малочисленное поколение, рожденное в 1990-е годы, когда в стране была крайне низкая рождаемость.
Выход на пенсию многочисленного поколения.
В то же время с рынка труда массово уходит большое поколение «беби-бумеров» (рожденных в 1950-1960-е годы).
Результат.
Предложение рабочей силы (людей, ищущих работу) резко сокращается. Даже если какие-то предприятия закрываются или автоматизируются, высвобождаемых работников быстро поглощает рынок, а новых молодых кадров просто не хватает, чтобы заполнить все вакансии. Это фундаментальный структурный дефицит.

2. Структурные изменения в экономике (Перераспределение рабочих мест)
Сокращение на одних предприятиях компенсируется ростом занятости в других секторах.
- Сокращение в «старых» отраслях. Происходит оптимизация и автоматизация в традиционных секторах (некоторые виды промышленного производства, банковский сектор из-за цифровизации, госслужба из-за реформ).
- Рост в «новых» отраслях. Одновременно бурно растут другие сферы, создавая новые виды работ.
IT и цифровые услуги: Разработка, кибербезопасность, цифровой маркетинг.
Хотя это сейчас спорно, вроде как идёт сокращение и в IT.
Логистика и транспорт. Из-за изменения цепочек поставок и роста внутреннего спроса.
Строительство. Крупные инфраструктурные и государственные проекты. Тоже спорно, сейчас в стройке тоже кризис.
Сфера услуг. Торговля, общепит, гостиницы, рестораны, кейтеринг, которые активно развиваются.
Оборонно-промышленный комплекс (ОПК). Значительное увеличение производства требует большого количества рабочих рук.

3. Адаптация бизнеса и «скрытая» безработица
В периоды нестабильности бизнес часто предпочитают не увольнять людей сразу, а использовать другие методы:
- Сокращение рабочего времени. Перевод на неполный рабочий день или неделю.
- Административные отпуска. Вынужденные отпуска без сохранения заработной платы или с частичным сохранением.
- Снижение зарплат вместо сокращения штата.
Эти меры не отражаются в статистике безработицы (человек формально считается занятым), но указывают на проблемы на предприятии.

4. Особенности российской статистики
Учет безработицы. Официальный уровень безработицы (около 3% по методологии МОТ) учитывает только людей, активно ищущих работу и готовых приступить к ней немедленно. Те, кто потерял работу и временно не ищет ее (например, в надежде вернуться на старое место или живущих на сбережения), не учитываются.
Низкие пособия. Пособие по безработице в России очень небольшое, что мотивирует людей находить новую работу максимально быстро, не задерживаясь в статусе «безработного».

5. Региональная специфика
Низкая безработица — это средний показатель по стране. В моногородах, где градообразующее предприятие сокращает персонал, ситуация может быть катастрофической. Люди не могут быстро найти новую работу, и реальная безработица там очень высока. Однако в крупных городах-миллионниках с диверсифицированной экономикой дефицит кадров огромен, что и «перетягивает» средний показатель вниз.

Итог.
Низкая безработица в России — это в большей степени следствие острой нехватки рабочей силы из-за демографии, а не признак исключительной мощи экономики.
Сокращения на отдельных предприятиях — это:
- либо структурная перестройка (переток кадров из одних секторов в другие),
- либо тактическая оптимизация бизнеса в условиях кризиса,
- либо результат санкций и ухода иностранных компаний, что, однако, пока перекрывается ростом в других секторах (например, отечественный ритейл и производство заместили ушедшие бренды).

Таким образом, эти два процесса идут одновременно и не противоречат, а скорее дополняют друг друга, рисуя картину сложной и изменчивой экономической реальности.

@pensioner30
#безработица #сокращение

📝Совкомбанк раскрыл финансовые результаты за шесть месяцев 2025 года по МСФО

Делимся с вами основными итогами.

❗️ Ключевые показатели

🔹 Чистая прибыль: 17,5 млрд руб. (1П2024: 38,7 млрд руб.)
🔹 Регулярная прибыль: 17,1 млрд руб. (1П2024: 31,3 млрд руб.)
🔹 Нерегулярная прибыль: около нуля (1П2024: 7,4 млрд руб.)
🔹 ROE по регулярной прибыли: 9,9% (1П2024: 21,7%)
🔹 Акционерный капитал: 354 млрд руб. (+24 млрд руб. с начала года), 16,6 руб. на акцию
🔹 Чистая прибыль на акцию (за вычетом 70 млн казначейских акций): 0,78 руб. (1П2024: 1,87 руб. на акцию)
🔹 Выручка от регулярной деятельности: 461 млрд руб., рост +45% г/г.

Факторы, повлиявшие на показатели

✔️ Возврат резервов по необеспеченной рознице с исторически низких уровней 2022–2024 гг. к долгосрочной норме.

✔️ Сжатие чистой процентной маржи на фоне высоких ставок и долговой нагрузки.

✔️ Рост расходов на технологии, кибербезопасность, ИИ и персонал.

✔️ Повышение ставки налога на прибыль с 20% до 25%, что снизило результат после налогообложения.

📈 Драйверами роста стали небанковский бизнес и комиссионный доход.

Подробности вы можете найти в официальном пресс-релизе на нашем сайте.

❓ Если остались вопросы, пишите нам в комментарии или на электронную почту ir@sovcombank.ru

$SVCB #совкомбанк #sovcombank

Клиенты в восторге, а инвесторы нервничают: Что не так с Softline после IPO? (MOEX:SOFL)

Компания Softline на российском фондовом рынке: анализ IPO, деятельности и финансового состояния

1. Предпосылки IPO
- Реорганизация бизнеса: В 2022 году Softline разделилась на международную (Noventiq) и российскую части. IPO на Московской бирже (26 сентября 2023 г.) завершило этот процесс, позволив инвесторам обменять глобальные депозитарные расписки (ГДР) Noventiq на акции российской компании ПАО «Софтлайн».
- Доступ к капиталу: Размещение акций (тикер SOFL) привлекло ₽41 млрд рыночной капитализации, увеличив free-float с 15.7% до 20%+ и включив бумаги в ключевые индексы МосБиржи (например, Индекс инноваций).
- Стратегия роста: Компания планировала финансировать M&A-сделки и программы мотивации сотрудников через IPO, укрепив позиции на консолидирующемся ИТ-рынке.

2. Деятельность компании
Softline — лидер в сфере ИТ-услуг с 30-летним опытом. Основные направления:
- Цифровая трансформация: Внедрение облачных решений, ITSM-систем (например, SimpleOne для «Балтики»), платформ для резервного копирования.
- Кибербезопасность: Партнерство с VK Tech и «Лабораторией Касперского», проведение Security Summit 2025.
- Собственные продукты: Доля выручки от собственных решений выросла с 19.3% (2023) до 29.2% (2024), включая BI-платформу Polymatica и ОС «МСВСфера».
- География: 25+ офисов в России, хабы в Казахстане, ОАЭ, Вьетнаме; 8,400+ сотрудников.

3. Успешность IPO
- Рыночное признание:
- Акции вошли в топ-10 эмитентов по работе с инвесторами (7-е место из 220 в рейтинге Smart-lab).
- Число частных инвесторов достигло 100,000+ человек.
- Проблемные аспекты:
- В 2021 году размещение GDR на Лондонской бирже оценило компанию в $1.5 млрд, но цена оказалась в нижнем диапазоне ($7.50 за GDR).
- В 2024–2025 гг. курс акций снизился на 12.57% (YTD), что отражает опасения инвесторов из-за отрицательного свободного денежного потока (FCF).

4. Финансовое состояние
Анализ консолидированной финансовой отчётности ПАО «Софтлайн» за 2024 год
Источники выручки
Выручка формируется за счёт трёх ключевых направлений:
1. Продажа решений:
- Лицензии на стороннее и собственное ПО (бессрочные и срочные подписки).
- Оборудование (сторонних производителей и собственного производства, включая высокотехнологичное).
- Выручка признаётся на валовой основе (Группа выступает как принципал), за исключением косвенных контрактов (агентская модель, нетто-выручка).
2. Облачные и подписные сервисы:
- Подписки на облачные продукты, обновления ПО, техническую поддержку.
- Собственные облачные услуги (выручка признаётся линейно в течение срока договора).
3. Услуги:
- Кибербезопасность, интеграция, кастомизированная разработка, управление ПО.
- Образовательные услуги (через дочерние структуры, например, АНО ДПО «СофтЛайн Эдьюкейшн»).

Динамика:
- Выручка за 2024 год — 81,1 млрд руб. (рост на 11% с 73,2 млрд руб. в 2023 г.).
- Основной драйвер роста — продажа собственных решений и подписных сервисов.

Структура расходов
1. Себестоимость продаж (44,2 млрд руб.):
- Затраты на закупку ПО/оборудования у сторонних производителей.
- Прямые расходы на доставку, логистику, внедрение.
2. Коммерческие, общие и административные расходы (34,6 млрд руб.):
- Заработная плата (11 263 сотрудника на конец 2024 г. против 8 475 в 2023 г.).
- Налоги на зарплату, затраты на расширение (25 региональных представительств).
- Маркетинг и продвижение продуктов.
3. Инвестиции в разработку:
- Капитализация затрат на НИОКР — 3,3 млрд руб. (создание собственного ПО).
- Амортизация НМА и основных средств — 2,9 млрд руб.

Формирование прибыли
- Валовая прибыль: 36,9 млрд руб. (маржа 45,5%, рост на 57% г/г).
- Операционная прибыль: 2,4 млрд руб. (снижение из-за роста коммерческих расходов).
- Чистая прибыль: 2,6 млрд руб. (снижение на 15% из-за роста финансовых расходов).
Ключевые факторы прибыльности:
- Рост высокомаржинальных направлений (собственные облачные услуги, подписки).
- Доход от M&A («выгодная покупка» — 2,2 млрд руб. от продажи акций дочерних компаний).
- Финансовые расходы (5,1 млрд руб.) из-за увеличения кредитов.

Долговая нагрузка
- Кредиты и займы:
- Краткосрочные: 14,1 млрд руб.
- Долгосрочные: 7,3 млрд руб.
- Финансовые расходы: 5,1 млрд руб. (рост на 109% г/г из-за повышения ключевой ставки ЦБ РФ до 21%).
- Коэффициент долговой нагрузки:
- Обязательства/Капитал = 56,4 / 22,3 ≈ 2,5.
- Покрытие процентов: Операционная прибыль / Финансовые расходы = 2,4 / 5,1 ≈ 0,47 (низкий уровень).
- Рост выручки: В 1 кв. 2025 г. оборот вырос на 12% г/г (до ₽24 млрд), но органический рост замедлился до 6% из-за сокращения ИТ-бюджетов клиентов.
- Рентабельность: EBITDA-маржа улучшилась с 3.6% (2021) до 8.8% (2024), однако в 2025 г. рентабельность снизилась до 7.6% из-за инвестиций в зарплаты разработчиков и M&A.

5. Стратегия и планы
1. Экспансия через M&A:
- В 2024 г. приобретено 7 компаний (включая «Р.Партнер», «Робовойс», «Визитек»).
- Цель: усиление экспертизы в нишевых сегментах (роботизация, промышленное ПО, ИТ-инфраструктура).
2. Импортозамещение:
- Активный переход на российское ПО и оборудование.
- Развитие собственных решений (например, платформа «Робовойс» для голосовых ботов).
3. Развитие образовательного сегмента:
- Расширение деятельности дочерних структур (АНО ДПО «СофтЛайн Эдьюкейшн», «Академия АйТи»).
4. Оптимизация портфеля:
- Фокус на высокомаржинальных продуктах (подписки, облака, кибербезопасность).
- Синергия между дочерними компаниями (например, интеграция решений «Визитек» для цифровизации промышленности).

Планы на 2025 г.:
- Интеграция приобретённых активов и монетизация синергии.
- Снижение зависимости от валютных рисков (все контракты в рублях).
- Рост доли собственных продуктов в выручке до 40% (с текущих ~30%).

6. Отзывы клиентов
Пользователи высоко оценивают продукты и сервисы Softline:
- Надежность: Внедрение облачных решений для ADG group и «Балтики» обеспечило бесперебойную работу ИТ-систем.
- Профессионализм: Клиенты (например, «Банк Москвы», «Московский метрополитен») отмечают компетентность поддержки и индивидуальный подход.
- Инновации: Внедрение ИИ-решений (лазерная сварка, BI-аналитика) получило положительные отклики на отраслевых выставках.

Заключение
IPO Softline стало логичным итогом реорганизации и позволило привлечь инвестиции для развития. Несмотря на риски (отрицательный FCF, долг ₽21.4 млрд), компания демонстрирует рост выручки, улучшение маржинальности и сильные позиции в ИТ-секторе.
Софтлайн демонстрирует агрессивную стратегию роста через M&A и импортозамещение, но сталкивается с ростом долговой нагрузки и процентных расходов. Ключевые риски — геополитическая напряжённость и высокая ключевая ставка. Успех стратегии зависит от эффективной интеграции приобретений и увеличения доли высокомаржинальных продуктов.

Больше аналитики и новостей в нашем ТГ канале
https://t.me/xyzcapitalru

>Не является инвестиционной рекомендацией<

Кейс кибератаки на сеть «Винлаб»: хронология, скрытые последствия и итоги

Хронология событий
1. Дата и масштаб атаки
— 14 июля 2025 года хакеры провели координированную атаку на IT-инфраструктуру Novabev Group (владелец «Винлаб»). Атака была заранее спланирована и парализовала работу тысяч магазинов по всей России, а также онлайн-сервисы. Сайт и личные кабинеты пользователей стали недоступны, обработка заказов остановилась.
— Компания подтвердила инцидент лишь через двое суток — 16 июля, сославшись на «технические причины» .
2. Требования хакеров
— После атаки злоумышленники вышли на связь с Novabev и потребовали денежное вознаграждение. Точная сумма не раскрывалась, но компания отказалась вести переговоры, заявив о «принципиальной позиции неприятия взаимодействия с киберпреступниками» .
3. Попытки восстановления
— Novabev привлекла внешних экспертов для устранения последствий, но процесс занял 7–14 дней. Первые 4 дня система оставалась неработоспособной. Компания утверждала, что персональные данные клиентов не пострадали, но эксперты сомневались в этом.
Что на самом деле произошло: скрытые последствия
1. Финансовые потери
— Прямые убытки от простоя магазинов оценивались в 1,5 млрд рублей. Дополнительно пострадали отгрузки водки Beluga и «Беленькая» — ключевых брендов Novabev, что увеличило общий ущерб.
— Риск штрафов: При подтверждении утечки данных компания могла заплатить штраф до 860 млн рублей по закону о персональных данных .
2. Репутационный кризис
— История уязвимостей: Еще в июле 2024 года произошла утечка данных 9 млн клиентов «Винлаб» — в сети появились 8,2 млн номеров телефонов и 1,6 млн email. Novabev тогда назвала это «попыткой несанкционированного доступа», но не сообщила о полноценном взломе.
— Недоверие клиентов: В 2023 году проукраинская хакерская группа C.A.S. уже взламывала инфраструктуру Novabev, публикуя переписку и данные сотрудников .
3. Системные проблемы безопасности
— Слабая защита: Эксперты отмечали, что Novabev не устранила уязвимости после прошлых инцидентов. Например, в ноябре 2023 года хакеры публиковали скриншоты внутренней перепитки компании, но это игнорировалось.
— Коллатеральный ущерб: Атака затронула не только магазины, но и логистику Novabev, что указывает на отсутствие сегментации сетей .
Причины и мотивы атаки
- Экономический фактор: «Винлаб» — одна из крупнейших алкогольных сетей России с 1800+ магазинами и ростом продаж на 32,5% в 2024 году. Это делало ее привлекательной мишенью для вымогательства.
— Политический контекст: По данным, в 2024–2025 гг. в России резко выросло число атак с участием госгруппировок. Например, параллельно с атакой на «Винлаб» хакеры парализовали ВГТРК, Dr.Web и банки (мощность DDoS-атак достигала 1,73 Тбит/с).
Итоги и уроки
1. Технические изменения
— Novabev пообещала усилить защиту серверов и внедрить новые механизмы безопасности, но детали не раскрыла.
— Компания извинилась перед клиентами, предложив сменить пароли в качестве превентивной меры .
2. Рыночные последствия
— Потеря клиентов: Часть покупателей перешла к конкурентам из-за сбоев доставки и опасений за сохранность данных.
— Рост затрат на ИБ: Для ритейлеров, включая «Спортмастер» (кейс в ), работа с отзывами и безопасностью стала приоритетом. Например, внедрение платформ типа Aplaut для контроля пользовательского контента.
3. Экспертная оценка
— Игорь Бедеров (T.Hunter): «У Novabev не было шансов быстро восстановиться — их ИБ-инфраструктура хронически отставала от угроз». Он прогнозирует повторные атаки, если компания не проведет аудит.
— Тренд-анализ: В 2024 году 49% кибератак в РФ привели к утечкам данных, а хакеры стали чаще использовать атаки нулевого дня (exploit zero-day)
Атака на «Винлаб» раскрыла системные пробелы в ИБ-стратегии Novabev: игнорирование прошлых инцидентов, задержки в реагировании и недооценка рисков. Хотя компания не пошла на поводу у хакеров, ее репутация и финансы понесли значительный ущерб. Кейс стал сигналом для всего ритейла: инвестиции в кибербезопасность теперь критичны для выживания. Для Novabev ключевой урок — проактивность вместо реактивности.
Больше аналитики и новостей в нашем ТГ канале
https://t.me/xyzcapitalru

Positive Technologies и ведущие игроки рынка отработают методы построения киберустойчивости

«Почта России» станет полигоном, на котором Positive Technologies и ведущие игроки рынка отработают эффективные методы построения киберустойчивости. Участниками соответствующего соглашения, помимо нас и «Почты России», стали ГК «Солар» и «Лаборатория Касперского». Мы уверены, что совместное взаимодействие придаст мощный импульс развитию индустрии кибербезопасности в России.

💡 В начале июня мы совместно рассказали о масштабном мультивендорном проекте построения киберустойчивой инфраструктуры «Почты России». Его реализация займет три года, а лучшие наработки оттуда вендоры смогут масштабировать и применять в проектах киберзащиты других российских организаций. Positive Technologies в проекте отвечает за результативную кибербезопасность всего корпоративного сегмента.

«„Почта России“ — стратегически значимая компания, которой в нынешних условиях нужно быть готовой к отражению кибератак, в том числе со стороны APT-группировок, и проводить проверку на киберустойчивость силами белых хакеров. Чтобы построить эффективную систему для защиты большой инфраструктуры, требуется объединить ресурсы и экспертизу нескольких компаний из сферы ИБ. В этих условиях конкуренция отходит на второй план, а игроки должны научиться взаимодействовать и дополнять друг друга. Мы совместно предприняли важный шаг — создали масштабный киберполигон, открытый для других вендоров. Такой формат позволит переиспользовать и быстрее тиражировать наработки в новых проектах, что в целом повысит киберустойчивость России», — отметил Алексей Трипкош, директор по результативной кибербезопасности Positive Technologies.

В будущем к инициативе смогут присоединиться другие вендоры и поставщики решений и сервисов в области ИБ.

👉 Подробнее об условиях соглашения рассказали в новости на сайте.

#POSI #позитив

Positive Technologies и ведущие игроки рынка отработают методы построения киберустойчивости

Как крупные российские компании инвестируют в кибербезопасность 🛡

В мире, где все стремительно уходит в цифру, кибербезопасность становится не просто важной задачей, а фундаментом для стабильной работы любого бизнеса.

Согласно прогнозу аналитиков Gartner, к 2025 году мировые расходы на кибербезопасность превысят 212 млрд долларов — против 150,4 млрд в 2021 году. Это примерно 9–15% роста в год. Причины такого скачка — увеличение числа кибератак и необходимость защиты данных при внедрении новых технологий (ИИ, IoT и других).

🧐 Чтобы понять, как формируются бюджеты на кибербезопасность в России, Центр стратегических разработок (ЦСР) опросил 100 крупных компаний и госорганизаций.

Делимся ключевыми выводами:

Расходы на кибербезопасность в России растут быстрее, чем в мире — примерно на 29% в год против 13% глобально. Почти у всех компаний бюджет на кибербезопасность — часть общего бюджета на ИТ, что соответствует мировой практике.

• Бюджет зависит от отрасли, цифровизации бизнеса, уровня зрелости процессов и регуляторных требований. В среднем он составляет от 102 млн рублей в год в госсекторе до 500+ млн рублей в сфере ИТ. В лидерах также финансовый сектор (447 млн рублей) и топливно-энергетический комплекс (348 млн рублей).

Стратегия защиты в большинстве случаев строится на анализе рисков. Компании в первую очередь беспокоятся о сбоях в бизнес-процессах, о финансовых потерях, репутационных рисках и раскрытии персональной информации.

• Однако лишь 5% организаций реально учитывают оценку рисков, когда решают, сколько денег выделить на безопасность.

Главные факторы, влияющие на размер бюджета: финансовые результаты бизнеса (75%), нормативные требования (44%), изменение в численности сотрудников (24%). Лишь 9% компаний отметили существенное влияние инцидентов ИБ на изменение объема бюджета и подходов к финансированию кибербезопасности.

💡 В ЦСР отмечают, что сейчас существует большой разрыв между тем, как компании оценивают киберриски, и тем, как они планируют бюджет на защиту. Чтобы повысить эффективность кибербезопасности, бизнесу и специалистам по ИБ необходимо наладить более тесное взаимодействие.

😏 Исследование было представлено во время сессии «Экономика кибербезопасности» на ПМЭФ, в которой принимал участие генеральный директор Positive Technologies Денис Баранов.

Он отметил, что на данный момент тех бюджетов, которые выделяют компании, скорее достаточно для обеспечения защиты. Однако в индустрии не хватает системы контроля того, насколько эффективно они расходуются с точки зрения финального результата.

«Иногда бывает так, что в кибербезопасность вложены десятки миллионов, а ИТ-инфраструктуру по-прежнему можно взломать за 1–5 млн», — заявил Денис.

В качестве примера оценки эффективности инвестированных средств он привел программы кибериспытаний: компании привлекают белых хакеров, которые за крупную сумму пытаются реализовать недопустимое для бизнеса событие, проверяя результативность выстроенной защиты.

➡️ Ознакомиться с полной версией исследования вы можете на сайте ЦСР.

#POSI #позитив

Как крупные российские компании инвестируют в кибербезопасность 🛡

🤩 Rambler&Co реализовал проект по результативной кибербезопасности с Positive TechnolOGIES

Rambler&Co — один из крупнейших медиахолдингов России по объему аудитории цифровых ресурсов, который управляет обширными объемами информации. Кибератаки на его ресурсы могут привести к серьезным проблемам, например к утечкам данных или репутационным потерям.

Для поддержания киберустойчивости в компании выбрали подход результативной кибербезопасности (РКБ), предполагающий качественно и количественно измеримую систему защиты информации, которая обеспечивает сохранность активов компании и препятствует наступлению недопустимых событий.

Благодаря выстроенному процессу взаимодействия служб ИТ и ИБ Rambler&Co и сотрудничеству с Positive Technologies реализовать проект и вывести кибербезопасность на новый уровень удалось всего за три месяца.

🧐 Вот как это было:

Rambler&Co определила недопустимые события — нанесение ущерба вследствие получения доступа к договорам, объектам интеллектуальной собственности, персональным данным сотрудников и клиентов медиахолдинга, а также злонамеренного внедрения в бизнес-процессы компании на платформе «1С» — в качестве единого целеполагания от топ-менеджмента для подразделений ИТ и ИБ.

Для каждого из недопустимых событий были выявлены целевые бизнес-системы и проведен анализ текущего состояния защищенности инфраструктуры и процессов ИБ в компании. Эксперты Positive Technologies провели внешнее тестирование на проникновение, автоматизированное сканирование периметра системой MaxPatrol VM, проверку защищенности корпоративной электронной почты с помощью сервиса PT Knockin, а также проанализировали параметры и конфигурации ИТ-систем.

Чтобы замедлить продвижение злоумышленников и выиграть службам ИБ больше времени для ответных действий, наши эксперты по методологии ХардкорИТ построили потенциальные маршруты кибератак, оценили минимальное время на реализацию недопустимых событий и выдали более 40 рекомендаций по харденингу инфраструктуры.

Еще один важный шаг — настройка продуктов Positive Technologies для максимального использования их возможностей. В их числе — MaxPatrol SIEM, PT Network Attack Discovery, MaxPatrol EDR и PT Application Firewall.

«Ключевая ценность РКБ для бизнеса в том, чтобы киберустойчивость стала измеримой, а итоги работы по проекту были в равной степени понятны топ-менеджменту, ИТ, ИБ, а также соотносились со стратегическими целями компании. При высоком уровне ИБ-зрелости РКБ позволяет наглядно показать, какие процессы критичны для бизнеса, как их защита снижает финансовые риски и в какие суммы компании обойдется атака злоумышленников», — отметил Евгений Руденко, директор по кибербезопасности Rambler&Co.

👾 Как реализации проекта помогли программы багбаунти

Программы багбаунти помогают компаниям с помощью независимых исследователей — белых хакеров — найти недостатки в своей защите. Rambler&Co заранее проверил защиту периметра (все то, что доступно из интернета) при помощи программы багбаунти на платформе Standoff 365 Bug Bounty. Благодаря этому опыту медиахолдинг сконцентрировался на защите внутренних систем, что существенно сэкономило ресурсы.

А следующим этапом развития ИБ стал выход на формат кибериспытаний в приватном режиме для ограниченного количества белых хакеров. Они круглосуточно проверяют возможность реализации недопустимых событий в условиях меняющейся инфраструктуры, а также делают кибербезопасность измеримой и прозрачной для руководителей медиахолдинга, подразделений ИТ и ИБ.

➡️ Читайте подробности кейса Rambler&Co на нашем сайте.

#POSI #позитив

🤩 Rambler&amp;Co реализовал проект по результативной кибербезопасности с Positive TechnolOGIES

🔥 Мы приняли участие в GISEC Global 2025

Она проходила в Дубае с 6 по 8 мая, а ее центральной темой стало обеспечение безопасного будущего с искусственным интеллектом. На выставке эксперты продемонстрировали, как ИИ используется в продуктах и решениях Positive Technologies, а также рассказали, как достичь реального результата от инвестиций в кибербезопасность.

Как отмечает Research and Markets, к 2028 году размер рынка кибербезопасности на Ближнем Востоке увеличится до 23,4 млрд долларов при среднегодовом темпе роста 9,6%.

Регион активно инвестирует в инновационные технологии, включая ИИ, интернет вещей, облачные решения и автоматизацию рутинных задач, что делает его одним из наиболее динамично развивающихся цифровых пространств мира. Стремительное развитие технологий сопровождается расширением цифрового периметра, что увеличивает поверхность потенциальных кибератак.

😳 По данным Positive Technologies, за каждой третьей успешной атакой в этом регионе стоят хорошо подготовленные хакерские группировки, охотно атакующие госучреждения и объекты критически значимой инфраструктуры. Такие атаки зачастую выходят за рамки обычной киберпреступности, приобретая характер кибершпионажа или кибервойны с целью подрыва доверия к государственным институтам и демонстрации силы в цифровом измерении.

👍 На GISEC Global наши эксперты рассказали о своем опыте в области безопасности приложений, промышленной безопасности, обнаружении кибератак в трафике, а также поделились рекомендациями по защите от сложных атак.

В специальной зоне выставки — Хакосфере — мы провели еще четыре мероприятия, где посетители могли испытать свои силы в устранении уязвимостей в коде, попрактиковаться в стеганографии (поиске скрытой информации в изображениях), узнать, как работают хакерские устройства, и собственноручно спаять полезный мини-гаджет.

🏆 А еще во время выставки мы получили премию на церемонии ITP․NET Security Leadership Award в номинации «Лидер года в области инноваций в сфере кибербезопасности». Премия вручается новаторам в области ИБ, обеспечивающим безопасное цифровое будущее Ближнего Востока.

Традиционно российские разработки в сфере кибербезопасности — одни из самых сильных в мире, и мы активно продвигаем их на рынки дружественных стран 🌏

#POSI #позитив

🔥 Мы приняли участие в GISEC Global 2025

🤝 АЛРОСА строит кибербезопасность вместе с Positive Technologies

Мы договорились о сотрудничестве с целью укрепления защищенности ИТ-инфраструктуры алмазодобывающей компании, развития компетенций сотрудников в вопросах кибергигиены и обучения работе с продуктами Positive Technologies.

«АЛРОСА как лидер алмазодобывающей отрасли в России и во всем мире придает большое значение информационной безопасности. Сотрудничество с Positive Technologies позволит выстроить внутри корпоративной информационной инфраструктуры комплексную и эффективную систему защиты, способную обеспечить бесперебойную работу предприятий группы и минимизировать возможный ущерб от кибератак», — отметил Александр Мануилов, начальник Центра информационной безопасности АЛРОСА.

Подробнее — на нашем сайте: https://ptsecurity.com/ru-ru/about/news/alrosa-stroit-kiberbezopasnost-vmeste-s-positive-technologies/

💎 Промышленность входит в топ-5 самых атакуемых отраслей в мире на протяжении последних пяти лет (по данным наших исследований). Среди главных последствий кибератак — утечки конфиденциальной информации (прежде всего данных, составляющих коммерческую тайну), а также нарушение основной деятельности.

При этом человеческий фактор остается самым слабым звеном в защите: в 63% всех атак на промышленные организации стран СНГ в 2023 году и первой половине 2024 года киберпреступники прибегали к различным методам социальной инженерии. В связи с этим важным направлением сотрудничества с АЛРОСА становится обучение и тренинги для сотрудников — и начнем мы с проведения образовательных мероприятий для руководителей компании.

«Наша сессия поможет сотрудникам АЛРОСА разобраться в ключевых вопросах личной безопасности и ее связей с защищенностью компании. Мы также расскажем о концепции результативной кибербезопасности, недопустимых событиях и способах защиты, включая киберучения и штабные тренировки. Все это вкупе с внедрением современных решений для информационной безопасности поможет достичь высокого уровня киберустойчивости», — рассказал Дмитрий Жебелянов, ведущий менеджер по работе с ключевыми клиентами, Positive Technologies.

#POSI #позитив

🤝 АЛРОСА строит кибербезопасность вместе с Positive Technologies

100 компаний проверят возможность реализации недопустимых событий на платформе Standoff Bug Bounty

Для организаций любого масштаба существуют недопустимые события — последствия действий киберпреступников, которые делают невозможным достижение операционных и стратегических целей компании или приводят к длительному нарушению ее основной деятельности.

Примеры недопустимых событий: хищение крупной суммы со счета, полная остановка работы предприятия или внедрение вредоносного кода в ПО компании-разработчика.

Такие события определяет руководство компании исходя из сферы ее деятельности, масштаба и других параметров. Результативный подход к кибербезопасности делает организации более устойчивыми к кибератакам и в любой момент позволяет подтвердить, что реализация недопустимых событий в их отношении невозможна.

🧐 Как убедиться, что недопустимые для бизнеса риски невыполнимы

Один из самых эффективных способов — открытые программы кибериспытаний, во время которых неограниченное количество исследователей пытаются реализовать недопустимые события и проверяют на прочность всю инфраструктуру.

Запускать такие программы можно на любом этапе построения результативной кибербезопасности: на этапе верификации рисков, во время первичной оценки защищенности, для корректировки стратегии выстраивания защиты. Или на финальном этапе — чтобы подтвердить эффективность выбранной стратегии.

Для белых хакеров участие в кибериспытаниях — возможность заработать крупную сумму денег: пионерами в области таких программ на платформе Standoff Bug Bounty стали Positive Technologies и Innostage с призовым фондом в 60 и 10 млн рублей соответственно.

↗️ На кибериспытания выходят больше компаний

Positive Technologies и АО «Кибериспытание» заключили партнерское соглашение, согласно которому 100 компаний смогут запустить свои программы кибериспытаний на Standoff Bug Bounty до конца первого квартала 2025 года. Это организации из сфер образования, науки, финансов, медицины, транспорта, информационных технологий и безопасности.

Алексей Новиков, управляющий директор Positive Technologies:

«Наша цель — дать инструменты, которые помогут оценить защищенность компаний, эффективность трат на ИБ и качественно повысить реальную безопасность. В условиях постоянно растущих рисков формат кибериспытаний становится незаменимым элементом стратегии информационной безопасности для организаций всех отраслей».

Наш партнер выделил грантовый фонд в размере 100 млн рублей, который направлен на повышение киберустойчивости российских компаний и развитие индустрии белых хакеров. Реализовав недопустимое событие отдельной компании исследователь или команда получит вознаграждение — 1 миллион рублей. Сейчас на платформе действуют 28 таких программ.

Наталья Воеводина, генеральный директор проекта «Кибериспытание»:

«Первые 100 компаний, вышедшие на кибериспытания, создают новый стандарт оценки защищенности: исследователи проверяют не просто уязвимости, а целые цепочки атак, ведущие к критическим последствиям».

✅ Мы верим, что результативная кибербезопасность и проверка защищенности белыми хакерами станут отраслевым стандартом.

Подробнее — на нашем сайте: https://www.ptsecurity.com/ru-ru/about/news/100-kompanij-proveryat-zashhishhennost-it-sistem-ot-kiberatak-v-ramkah-kiberispytanij-na-standoff-bug-bounty/?utm_source=tg_pt&utm_medium=post&utm_campaign=stdffki&utm_content=30_01



#POSI #позитив

100 компаний проверят возможность реализации недопустимых событий на платформе Standoff Bug Bounty

Вышла колонка Генерального директора RENI Юлии Гадлиба изданию Forbes на тему страхования киберпространства

Страховые продукты для этих рисков на рынке России уже есть, но они дорогие и малопопулярные у клиентов, так как тарифы высокие при относительно небольшом страховом покрытии. Это результат того, что текущее страхование киберрисков стоит на неправильном фундаменте, где компания-клиент, при наличии страховки, теряет мотивацию повышать свою кибербезопасность, а страховая компания вынуждена перезакладывать свои риски.

Реальным способом сделать киберстрахование более прозрачным, справедливым и доступным можно за счет франшизы. Если клиенты страховых компаний и их вендоры будут нести ответственность за мелкие происшествия, самостоятельно покрывать убытки, они будут максимально мотивированы к улучшению собственных систем защиты. Страховщики же могут быть сконцентрированы на крупных кризисах. Подобный шаг снизит нагрузку на компании, а также простимулирует отрасль к активной борьбе с хакерами.

В целом, киберпреступления становятся все более серьезной и глобальной угрозой, не только бьющей по частным лицам и компаниям, но и подрывающей устойчивость национальной инфраструктуры. По данным Statista, мировой индикатор «Estimated Cost of Cybercrime», показывающий глобальный ущерб от киберпреступлений, с 2024 по 2029 год вырастет на 70% до $6,4 трлн. Этот показатель растет непрерывно на протяжении последних 11 лет.

Существуют эффективные мировые модели киберстрахования с четким распределением ролей между клиентами, вендорами, страховщиками и аудиторами. Такие подходы позволяют страхованию не только компенсировать убытки, но и мотивировать компании укреплять свои системы защиты. Какие уроки из этого опыта могут быть полезны и как адаптировать их к российским условиям вы может узнать из колонки.

Ссылка: https://blogs.forbes.ru/2025/01/29/strahovanie-kiberprostranstva-dlja-razvitija-rynka-neobhodima-kooperacija-ego-uchastnikov/

#RENI