Поиск по публикациям и новостям

С января по сентябрь 2022 года котировки ценных бумаг отечественных компаний сократились в среднем на 32%. Из восьми новых эмитентов в прошлом году только акции Positive Technologies (POSI) оказались в плюсе. Эта компания стала первой российской компанией в сфере кибербезопасности, разместившей свои акции на фондовой бирже.

За год стоимость одной акции выросла почти вдвое, а сама компания стала лауреатом Премии Investment Leaders–2022. Подробности — в интервью с Юрием Мариничевым, директором по связям с инвесторами Positive Technologies. 

Чем можно объяснить подобный успех на фоне геополитической турбулентности? Positive Technologies сумела занять ниши, освободившиеся после ухода иностранных конкурентов. По итогам первых 9 месяцев 2022 года совокупный рост объема продаж составил 115% по сравнению с аналогичным периодом прошлого года, выручка компании увеличилась до 7 млрд рублей, а чистая прибыль выросла в 32 раза до 2,1 млрд рублей.

За счет каких решений Positive Technologies смогла быстро увеличить продажи? 

Рост выручки от реализации продуктовых лицензий за 9 месяцев 2022 года составил 133%, а по итогам III квартала — 190%. Надо понимать, что самым результативным традиционно считается IV квартал, поэтому в целом в 2022 году мы ожидаем выручку на уровне 12–15 млрд рублей. Если сравнить с аналогичным периодом прошлого года (первые 9 месяцев), то все главные продукты Positive Technologies демонстрируют высокие темпы роста продаж.  Так, реализация PT MultiScanner / PT Sandbox увеличилась на 369%, PT Network Attack Discovery — на 271%, PT Application Firewall — на 212%, PT Application Inspector — на 189%, MaxPatrol SIEM — на 106%.

В ключевом для компании сегменте крупных и средних корпоративных клиентов, обеспечивающих около 99% от общего объема продаж, произошло расширение клиентской базы на 35%, с 805 до 1086 клиентов. 

Весной эксперты вашей компании расследовали самый громкий взлом этого года — атаку на Rutube, которая могла лишить видеохостинг исходного кода и библиотеки видеоконтента. Приносят ли прибыль такие расследования?

Для нас это и социальные, и репутационные, и коммерческие истории. Только за первые месяцы 2022 года (январь — март) общее число обращений за сервисами защиты составило как минимум треть всех запросов прошлого года.

Является ли атака Rutube чем-то из ряда вон выходящим?

По степени общественного резонанса — безусловно. Однако мы сталкивались и с более сложными атаками, когда злоумышленники годами находились в инфраструктуре, получая максимальный доступ к ключевым системам, и с более масштабными атаками, приводившими к большему ущербу, как это было, например, в ситуации с NotPetya. К слову, в случае с Rutube хакерам после проникновения потребовалось два месяца для исследования работы сервиса изнутри и поиска способов нанесения максимального урона.

История со взломом Rutube демонстрирует изменения в мотивации злоумышленников, и это важный момент. Сейчас мы видим атаки на отрасли, которые обычно не попадали в сферу интересов хакеров. Цель — нанесение максимального ущерба. Это не только СМИ. Например, были атаки на пищевую промышленность, в частности на крупнейшего производителя мяса в мире.

Каким образом взламывают такие крупные сервисы и компании?

Как правило, атакующий получает доступ к одному устройству внутри компании. Это может быть система рядового сотрудника с обычными правами. Человеческий фактор в таких действиях играет большую роль. Достаточно обмануть сотрудника, заставив его перейти по ссылке и что-то установить. Это может быть и автоматизированная система на периметре с минимальными правами, в которой открыта уязвимость. Далее атакующий осматривается в поисках систем, к которым можно получить доступ, находит другую уязвимость, затем третью и так шаг за шагом повышает свои права в инфраструктуре до администраторских.

На что обратить внимание компаниям и организациям, чтобы не стать жертвами подобной атаки?

Сегодня необходимо понять, что злоумышленники нацелены на причинение максимального ущерба. В этой парадигме топ-менеджменту следует определить недопустимые для компании события и организовать работу департаментов ИБ и ИТ таким образом, чтобы подобные события стали невозможными. Учитывая, что реальная хакерская атака может опровергнуть теоретические расчеты, лучше протестировать защищенность инфраструктуры в ходе киберучений, набирающих сейчас популярность. Команды этичных хакеров проверят невозможность реализации недопустимых событий (другими словами — критического ущерба) и помогут внести исправления. Наша компания регулярно проводит подобные мероприятия, проверяя и свою защищенность. Так, недавно мы объявили о запуске программы bug bounty нового типа, которая ориентирована не на поиск сугубо технических уязвимостей во внешних сервисах, а на реализацию действительно критически опасного для компании события — хищения денег со счетов. Беспрецедентное вознаграждение в 10 миллионов рублей получит тот багхантер, который первым сможет похитить деньги со счетов компании.

У отечественных разработок появлялись существенные возможности для увеличения доли рынка за счет ухода иностранных вендоров. Потенциал этого роста ограничен Россией? 

Уход ключевых вендоров привел к тому, что многие службы ИБ на некоторое время фактически «ослепли». Какие-то решения продолжали работать с перспективой превратиться в «кирпич», а некоторые продукты перестали получать обновления и фиды, что означало их невозможность выявлять новые атаки и уязвимости. Поиск замены для компаний-заказчиков стал срочной задачей. К счастью, наша отрасль ИБ, в отличие от многих других, оказалась конкурентоспособна в силу того, что долгие годы успешно соперничала на открытом рынке с лучшими западными разработками.

Что касается выхода на зарубежные рынки, то во многих странах понимают качество наших продуктов, их способность эффективно работать в агрессивной среде, в условиях непрерывного киберполигона, в который превратился наш рынок в этом году. В кибербезопасности при оценке защищенности есть практика прибегать к second opinion, как в медицине, и лучшие российские продукты в области ИБ могут стать подобным инструментом, позволяющим не зависеть от вендоров из одной географической локации. Заинтересованность в продуктах и комплексных решениях Positive Technologies проявляют в Юго-Восточной Азии, странах Ближнего Востока, Латинской Америки, странах БРИКС.

Согласен с правилами
Комментировать

Сейчас на главной

27 мар. 2025 г., 16:34:54
UserGate NGFW обновлен до версии 7.3

UserGate объявил о выходе следующей версии своего продукта — UserGate NGFW 7.3. Основными новинками стали реализация аппаратного ускорения IPS в платформе UserGate FG, редистрибуция протоколов BGP и RIP в OSPF, поддержка сетевых карт 100 Гбит/с, а также реализация многочисленных изменений для улучшения UI/UX и повышения стабильности работы.

27 мар. 2025 г., 11:04:52
Yandex B2B Tech объявляет финансовые результаты за 2024 год

Команда Yandex B2B Tech впервые опубликовала финансовые результаты по двум ключевым направлениям: платформа Yandex Cloud и виртуальный офис «Яндекс 360».

27 мар. 2025 г., 10:45:30
В Яндексе появилась настройка рекламы по погоде

Команда Яндекса объявила о запуске новой функции фирменной рекламной сети и сервиса «Погода». Клиентам стал доступен новый формат рекламы, который можно настроить по погодным условиям: температуре, осадкам или облачности.

26 мар. 2025 г., 14:19:08
В сервис видеоконференций «Контур.Толк» теперь можно добавлять чат-ботов

Команда СКБ «Контур» выпустила значимое обновление для фирменного сервиса видеоконференций «Контур.Толк». Апдейт позволяет интегрировать в корпоративный мессенджер готовых ботов через API.

26 мар. 2025 г., 14:00:45
«Т-Банк» запустил самоинкассацию: наличные на счет можно вносить по коду через банкомат

Компании и индивидуальные предприниматели теперь могут вносить наличные на расчетный счет через банкомат «Т-Банка» (бывшего «Тинькофф») с авторизацией по семизначному коду. Многоразовый код выпускается через личный кабинет бизнес-клиента и заменяет собой номер карты, а физическая карта для внесения денег не требуется.

26 мар. 2025 г., 13:47:39
Цифровизация: итоги начала 2025 года

Фокус на цифровую трансформацию Россия держит уже давно, но с 2020 года он перешел в активную фазу. Это неудивительно: политическая и экономическая обстановка требует обеспечить безопасность используемых систем, а также импортозамещение программного обеспечения, используемого российским бизнесом и государственными структурами. О ситуации, которая сейчас складывается на рынке, рассказывает Сергей Сженов, директор департамента развития продуктов EdgeЦентр.

25 мар. 2025 г., 18:00:00
Компания «Электрорешения» (бренд EKF) поддержала V Международную научно-практическую конференцию по АСУ ТП в НИУ «МЭИ»

18 марта 2025 года в университете «МЭИ» прошла V Международная научно-практическая конференция «Автоматизированные системы управления технологическими процессами» (Control-2025). Она была приурочена к 95-летию вуза.

25 мар. 2025 г., 13:30:24
От кадровиков и юристов до тестировщиков: представлена платформа «Алькод» для автоматического создания ПО на базе искусственного интеллекта

Команда Bell Integrator, входящая в группу компаний Softline, разработала новую платформу, которая с помощью больших языковых моделей (LLM) автоматизирует рутинные операции аналитиков, разработчиков и тестировщиков.

25 мар. 2025 г., 11:40:00
"Ростелеком" завершил перевод серверной инфраструктуры на российскую платформу Basis Dynamix

«Ростелеком» перевел виртуальную серверную инфраструктуру на платформу Basis Dynamix — флагманский продукт ИТ-разработчика «Базис». С точки зрения качества предоставляемых решений экосистема «Базиса» соответствует ведущим мировым аналогам в области инфраструктурных сервисов.

25 мар. 2025 г., 11:00:30
Закупка оборудования не требуется: МТС запустил ИИ-сервис для дистанционного тестирования приложений и сайтов

Новый B2B-сервис МТС Web Services использует более 300 мобильных устройств на iOS и Android, а также 100 конфигураций браузеров для ручного и автоматического тестирования в режиме реального времени и через API.

24 мар. 2025 г., 18:19:04
МТС запустил платформу для разработки и эксплуатации приложений в масштабах предприятий

Команда МТС Web Services, входящая в группу МТС, представила комплексную платформу контейнеризации MWS Container Platform, которая объединяет Kubernetes, DevOps, ИИ и сервисы данных в единое решение, позволяющее оптимизировать процесс разработки, снизить затраты и повысить эффективность бизнес-процессов.

24 мар. 2025 г., 18:18:51
Ноутбук Positron Proxima 15 прошёл тестирование на совместимость с российской ОС РОСА «Хром» 12

Российские производитель ЛНПО «Позитрон» и разработчик НТЦ ИТ «РОСА» провели проверку совместимости отечественного ноутбука Positron Proxima 15 с корпоративной ОС РОСА «Хром» 12.