Во время главной пленарной сессии форума «Цифровые решения» представители ведущих ИТ-компаний страны вместе с Михаилом Мишустиным и Дмитрием Григоренко говорили о развитии отрасли и повсеместном внедрении ИИ.
Денис рассказал, как меняются ландшафт угроз и модели кибератак, почему злоумышленники все чаще смотрят в сторону российского ПО, а также о перспективах применения ИИ во взломе, защите и глобальной трансформации бизнеса.
Делимся подробностями.
2026-й в кибербезе 👋
Сегодня в России есть все необходимые решения, чтобы обеспечивать киберзащищенность на любом уровне — от отдельных компаний до отраслей и страны в целом.
Например, завершилась многолетняя битва за создание и выход на рынок отечественных NGFW, что было бы невозможно и нерентабельно без ухода западных вендоров. И эту битву мы провели достойно — теперь на рынке есть надежное решение от нас.
Во время сессии Дмитрий Григоренко, заместитель Председателя Правительства РФ — Руководитель Аппарата Правительства РФ, отметил, что российские кибербез-компании — одни из лучших в мире, потому что их решения сразу тестируются в промышленной эксплуатации, а не в опытной.
Вторая история — отрасль приняла концепцию кибериспытаний: чтобы понять, насколько система уязвима, проводятся контролируемые атаки для проверки возможности реализации недопустимого события.
В прошлом году такой эксперимент впервые успешно прошел за рамками платформ багбаунти — в пилотном регионе в электроэнергетике. Его будут масштабировать — до 2036 года на кибериспытания выйдут 500 компаний ТЭК.
Третья история — российский опыт противостояния масштабным киберугрозам вызывает огромный интерес у государств-партнеров. Например, на конференции GISEC в ОАЭ представителей Позитива расспрашивали об этом на всех уровнях — от технических специалистов до представителей министерств.
Вызовы и возможности 🧐
Атакующие больше не бьют сразу в головную компанию: они выстраивают цепочки поставок, ломают самое слабое звено и постепенно добираются до «головы».
В России такие взломы происходят вдвое чаще, чем в других странах, так как цель злоумышленников — не кража, а нанесение неприемлемого ущерба компании или целой отрасли. Поэтому защищать нужно не только себя, но и «того парня», который предоставляет вам услуги.
Второй вызов — новая модель атак. Раньше атаковали высококвалифицированные люди, но этим летом все изменилось: вдвое эффективнее действуют «школьники, усиленные ИИ» — люди со средней подготовкой, которым помогают несколько ИИ-агентов.
Более того, ИИ уже способен действовать самостоятельно ради выполнения поставленной задачи. Если, например, студенту для курсовой нужны свежие данные, агент может попытаться получить их с закрытого портала, обойдя защиту: человеческого понимания того, что хорошо, а что плохо, у него нет.
Михаил Мишустин, Председатель Правительства РФ, также отметил, что ИИ-агенты уже способны проводить кибератаки, и борьба с подобными преступлениями будет требовать скоординированных усилий отраслей ИТ и кибербеза.
Третий вызов — атакующие переключились с зарубежного на импортозамещенное российское ПО, и с точки зрения устранения уязвимостей здесь еще есть над чем поработать.
Перспективы 🤖
Скорость атак выросла радикально. Раньше после выхода патча у вендора было около 72 часов до начала атак, сейчас с системами типа Mythos — всего 40 минут.
Человеческие процессы — тикеты, согласования, исправления — занимают часы и дни. Без пересборки продуктов и процессов противостоять ИИ-атакам уже не выйдет. Это окно возможностей для вендоров: кто перестроится, тот получит огромное преимущество.
И еще один важный момент — люди, которые могут остаться не у дел. В отрасли кибербеза впервые появилась подрывная технология, способная заменить человека во многих ролях и задачах. При прагматичном и быстром подходе до 30% ролей в компаниях потребуют пересмотра, а в перспективе изменения могут затронуть до 2 млрд человек.
Задача — понять, как применить этот высвободившийся человеческий потенциал в новом мире.
$POSI
Мы проведем нашу главную технологическую конференцию Positive Security Day 15 и 16 октября, на которой заглянем в новую реальность кибербезопасности.
Сегодня компании все активнее встраивают ИИ в свои процессы. Однако вместе с новыми возможностями появляются и новые риски. Меняется и то, как действуют атакующие: ИИ помогает им упрощать, ускорять и масштабировать атаки.
А значит, меняться должна и защита: если атаки работают на машинной скорости, защита должна успевать за ними. И мы к этому готовы — уже встраиваем ИИ в свои продукты, используем его в разработке и для защиты собственной инфраструктуры.
На Positive Security Day покажем, что из этого получается на практике 😎
Представим новые технологии и экспериментальные ИИ-разработки, которые могут определить ближайшее будущее кибербеза. Одна из них, например, уже помогла найти уязвимость в проекте Microsoft.
Расскажем, как развивается наш продуктовый портфель и как вместе с ним меняются наши подходы. А с заказчиками и партнерами посмотрим на картину шире: обсудим, какие риски ИИ создает для бизнеса, какой должна быть защита в новой реальности и как меняется экономика кибербезопасности.
👀 Конференцию можно будет посмотреть онлайн, регистрация уже открыта на нашем сайте. Присоединяйтесь, чтобы первыми узнать о технологиях и проектах, которые меняют кибербез.
$POSI
В сентябре мы в третий раз приехали на GISEC Global — крупнейшую выставку в сфере кибербеза на Ближнем Востоке. В этом году она собрала специалистов из 130 стран и более 750 международных брендов.
Выделиться среди такого количества компаний, скажем честно, непросто. Тем более в этом году нам присвоили статус золотого спонсора GISEC — не за деньги, а за вклад в развитие мероприятия и работу, которую ведем здесь уже не первый год. А значит, нужно было удивлять и задавать тренды.
Поэтому в этот раз мы решили идти не от отдельных продуктов, а от большой идеи. Построили стенд вокруг цифрового и технологического суверенитета и показывали, как самостоятельно выстраивать защиту на уровне страны, отрасли или компании — и как в этом может помочь Positive Technologies.
Как это выглядело 👀
На основном стенде гостей встречали большие экраны с картой киберугроз со всего мира. Рядом стояло собственное оборудование Positive Labs для исследования безопасности устройств.
Все это оказалось отличным магнитом. Представьте: стенд, плазма, стойка, снова стенд, плазма, стойка. И вдруг посреди этого движутся, мигают и показывают графики наши исследовательские комплексы.
Тех, кто хотел перейти к предметному разговору, приглашали в демозону — обсуждать конкретные задачи и смотреть подходящие технологии.
Еще одной точкой притяжения стала наша зона DeCode 🤖
Здесь, например, была инсталляция с дипфейками. Система записывала лицо и голос посетителя, а затем показывала сценарии с его цифровым двойником — как он подтверждает личность или просит маму прислать денег.
Здесь же можно было попробовать отличить сгенерированный контент от настоящего, пообщаться с исследователями и даже послушать хакерский стендап. А еще все три дня с нами работали два известных белых хакера из Иордании.
Исследовательская лаборатория под ключ 🕵️♀️
Если страна развивает собственные технологии, важно уметь самостоятельно проверять их безопасность и понимать, насколько они зависят от зарубежных производителей. Здесь мы предлагаем единый подход: оборудование, методологию, обучение, сопровождение и тестовые кейсы. По сути, передаем заказчику свою экспертизу.
И интерес есть не только к технической части. Один из посетителей спросил: «Допустим, мы купим оборудование. А можете еще дать нам инженера на полную занятость лет на пять?» То есть нужны и люди, которые умеют со всем этим работать.
Мы впервые стали спонсорами CISO Lounge 🤝
Это пространство для встреч с руководителями по кибербезу из стран Ближнего Востока и Африки. Все три дня мы общались с представителями госструктур, банков и других организаций — и могли предметно обсуждать их задачи.
И увидели важную вещь: подход, который Позитив давно продвигает, находит отклик и на международном рынке. Киберсуверенитет — это не набор продуктов, а собственные технологии, экспертиза, специалисты, образование и комьюнити.
Итоги 🤵
Интерес к нашему стенду был большой, но теперь главное — превратить его в реальные проекты. В крупной организации нельзя сразу заменить все, что уже установлено, поэтому начинаем с отдельных задач. И на пилотных проектах уже видим, как работа с одним продуктом приводит к обсуждению следующих.
Вторая задача — использовать международный опыт для развития собственных продуктов. На выставке наши команды общались с заказчиками и конкурентами, изучали их решения.
Но недостаточно просто посмотреть, у кого какая новая кнопка появилась. Мы хотим сами задавать направление — чтобы то, что сделали мы, со временем становилось международным трендом. А для этого нужно быть внутри рынка: делать проекты, понимать задачи заказчиков и постоянно с ними разговаривать.
Ну и еще один приятный итог GISEC — мы получили награду за партнерство от доктора Мухаммеда Хамада Аль-Кувейти, главы Совета по кибербезопасности правительства ОАЭ.
$POSI
Это высокая оценка финансовой устойчивости, надежности и кредитоспособности нашей компании, которая приближается к наивысшему уровню — AAA(RU).
Теперь нам присвоен рейтинг уровня AA сразу двумя агентствами — АКРА и «Эксперт РА».
Но что вообще означают эти буквы? 🤔
Базово кредитный рейтинг помогает оценить, насколько вероятно, что компания сможет вовремя вернуть свои долги — будь то кредит в банке или выпуск облигаций.
Рейтинговые агентства смотрят на финансовое состояние компании: денежный поток, долговую нагрузку, способность обслуживать долг, отраслевые риски и много чего еще. После этого они присваивают компании рейтинг, который показывает уровень ее кредитоспособности: от D — дефолта — до AAA — наивысшего.
Если говорить чуть проще: представьте компанию, которой нужно взять в долг 10 млрд рублей на развитие. Она приходит в банк и говорит: «Дайте денег». Банк спрашивает: «А вернете?» Представитель компании отвечает: «Конечно».
Но, разумеется, банку этого недостаточно. Он должен оценить, сможет ли компания выполнить свои обязательства — вернуть заемную сумму и проценты. Для этого банк сам анализирует финансовое состояние заемщика.
Рейтинговое агентство делает примерно то же самое, только его оценка становится независимым публичным ориентиром для рынка — на нее могут опираться банки и инвесторы.
И чем выше рейтинг компании, тем ниже может быть стоимость ее заимствований. Это касается и кредитов, и облигаций: высокий рейтинг может позволить компании привлекать деньги на более выгодных условиях.
Есть облигации компаний с высоким рейтингом AA — риск по ним низкий, поэтому и ставка доходности будет ниже. А есть с рейтингом BBB — здесь инвестор получает большую доходность, но и берет на себя больший риск, который оценивается как существенный.
Кредитный рейтинг важен не только банкам и инвесторам в облигации. Для акционеров он тоже дает дополнительную информацию о финансовом состоянии компании, долговой нагрузке и устойчивости бизнеса.
Почему АКРА повысило рейтинг Позитива до AA(RU) со стабильным прогнозом ✅
До пересмотра у нас была высокая оценка — AA−(RU) с позитивным прогнозом. Теперь этот прогноз реализовался: рейтинг повысили за счет улучшения оценок долговой нагрузки, покрытия процентных платежей и сильных результатов за первое полугодие: отгрузки выросли на 45% при сокращении расходов на 13%.
Рейтинг AA(RU), например, также присвоен «Аэрофлоту», «Т-Банку», «Совкомбанку» и даже Самарской области (да, агентства оценивают не только компании, но и целые регионы).
Аналитики АКРА отметили уверенную динамику наших отгрузок в июле и августе. Она соответствует ожиданиям агентства и поддерживает его уверенность в том, что компания достигнет плановых показателей по итогам года — 40–45 млрд рублей при сохранении расходов на уровне прошлого года.
Повышение рейтинга АКРА отражает результаты нашей работы по укреплению финансовой устойчивости компании. Мы продолжаем наращивать бизнес, одновременно повышая операционную эффективность и снижая долговую нагрузку. Сбалансированный долговой портфель и запас ликвидности позволяют последовательно реализовывать нашу стратегию и сохранять гибкость в финансировании бизнеса.
Ну а для инвесторов это еще один ориентир, который помогает быть уверенными в нашей финансовой устойчивости.
Полный отчет АКРА можно посмотреть на сайте агентства.
Наша лаборатория исследования безопасности микроэлектроники и встраиваемых систем, входящая в состав R&D-центра Positive Labs, существует для того, чтобы такого не случалось.
Во второй части интервью (про первую мы недавно писали) команда Эйлера побывала там, куда доступ есть далеко не у всех, — в той самой лабе, где мы исследуем устройства (от микросхем до конечных экосистем), помогая производителям и пользователям понять, насколько хорошо защищены девайсы и хранящиеся в них данные. Смотрите, как это было, на удобной платформе: YouTube, RUTUBE или VK Видео.
Почему это важно
Когда умные устройства, большинство из которых не работают без подключения к сети, — повсюду, не думать об их безопасности — нереально. Конечно, остановить все напичканные электроникой авто вокруг, как в «Форсаже», — это пока из области фантастики. Но взломать одно устройство, а через него проникнуть в инфраструктуру, чтобы, например, похитить чувствительные данные пользователей или запустить вредоносный код — вполне реалистичный сценарий.
«Микроэлектроника является корнем доверия вообще всей информационной системы. То есть если у нас будет компрометация на уровне железа, то построить вышестоящую безопасность уже невозможно», — рассказывает Алексей Усанов, руководитель R&D-центра Positive Labs.
Для кого это все
Клиентами лаборатории могут быть компании из любого сектора — как производители электронных устройств, так и те, кто постоянно использует их в своей работе.
Компаниям, которые изготавливают микрочипы, важно знать, сколько стоит взломать новое устройство. А банки, например, могут проверять, насколько безопасны их POS-терминалы и банкоматы.
Мы исходим из парадигмы, что взломать можно все. Но, если с этим может справиться школьник с нейросетью и инструментами за несколько тысяч рублей с маркетплейса, — это действительно проблема.
Собственное оборудование
А еще Positive Labs разрабатывает линейку собственного оборудования для исследования безопасности микроэлектроники. В нее входит и лазерная установка, которая вызывает управляемые сбои в чипах, чтобы проверить, можно ли благодаря этому обойти встроенные механизмы безопасности.
Это может быть потенциально интересно иностранным заказчикам и российским крупным корпорациям — как часть предложения по созданию собственных лабораторий, где можно тестировать сложное технологическое оборудование.
«В текущей ситуации все они хотят быть уверены, что, приобретая то или иное зарубежное железо, они вместе с ним не получают никаких уязвимостей или вредоносных закладок», — отметил заместитель генерального директора Позитива Максим Филиппов.
Хотите узнать больше о том, что такое Positive Labs, чем там занимаются и почему это выгодно для компании, смотрите интервью целиком.
Рейтинг основан на принципе «лучшие выбирают лучших» и отражает вклад ведущих топ-менеджеров в развитие компаний и отраслей.
Каждый год Ассоциация менеджеров России и «Коммерсант» рассказывают о руководителях высшего звена, чьи заслуги и репутацию признает профессиональное сообщество.
В этом году в него вошли пятеро руководителей Позитива:
🏆 Генеральный директор Денис Баранов
🏆 Заместитель генерального директора Максим Филиппов
🏆 Операционный директор Андрей Кузин
🏆 Директор центра маркетинга и корпоративных коммуникаций Яна Гурьянова
🏆 IR-директор Юрий Мариничев
Поздравляем команду топов с победой и считаем, что нам достались отличные руководители каждый из них достоин быть в рейтинге лучших.