Компании в области кибербезопасности в россии

Спецпроекты

    • CNews FORUM Кейсы 20 июня
    • Инновация года 20 июня
    • Импортозамещение года 20 июня
  • Системная интеграция
  • Управление данными
  • Цифровое рабочее место от VK
  • Поддержка ИТ-отрасли
  • Импортозамещение
  • Безопасность
  • ИТ в госсекторе
  • ИТ в банках
  • ИТ в торговле
  • Цифровизация
  • Телеком
  • Интернет
  • ИТ-бизнес
  • Рейтинги

На страницу обзора

CNews Security: Крупнейшие компании России в сфере защиты информации 2022

№ 2021 № 2020 Название компании Выручка ИБ в 2021 г., тыс. ₽, c НДС Выручка ИБ в 2020 г., тыс. ₽, c НДС Рост выручки ИБ 2021/2020, в %
1 1 Лаборатория Касперского (1) 55 820 960 50 638 566 10,2%
2 3 Softline* 22 311 000 20 320 000 9,8%
3 2 Цитадель* (2) 18 973 588 20 478 792 -7,4%
4 6 Ростелеком-Солар 12 270 000 8 354 000 46,9%
5 5 Bi.Zone (1) 10 447 886 8 971 000 16,5%
6 9 Инфосистемы Джет 8 838 000 6 970 000 26,8%
7 7 ИнфоТеКС 8 469 939 7 290 485 16,1%
8 11 Positive Technologies*/** 7 643 668 5 979 771 27,8%
9 12 Innostage 7 317 000 4 645 733 57,5%
10 4 Норси-Транс* 5 789 943 9 523 826 -39,2%
11 8 Информзащита*/** 5 779 984 6 406 752 -9,8%
12 10 Код Безопасности 5 331 000 5 853 729 -8,9%
13 15 Angara Security** (3) 5 227 234 3 285 675 59,1%
14 16 УЦСБ 3 036 187 2 953 000 2,8%
15 Rubytech 2 984 775 925 000 222,7%
16 19 Атлас-карт* 2 517 586 2 302 837 9,3%
17 20 Айтеко 2 465 200 2 021 395 21,0%
18 18 ДиалогНаука 2 194 543 2 554 000 -14,1%
19 24 Маском*/** 1 945 679 1 571 134 23,8%
20 23 InfoWatch 1 930 000 1 732 000 11,1%
21 27 Group-IB* 1 924 518 1 494 947 28,7%
22 31 Актив** 1 642 100 1 248 600 31,5%
23 25 Специальные Технологии* 1 634 390 1 533 719 6,6%
24 39 SearchInform* 1 633 063 972 367 67,9%
25 26 Step Logic 1 605 240 1 519 780 5,6%
26 29 Кросс Технолоджиc 1 555 285 1 383 782 12,4%
27 30 Sitronics Group 1 530 000 1 320 000 15,9%
28 34 X-Com 1 456 036 1 200 359 21,3%
29 22 Элвис-Плюс 1 396 445 1 860 962 -25,0%
30 Астрал 1 307 121 980 000 33,4%
31 Гарда Технологии (4) 1 304 564 851 954 53,1%
32 Технопром 1 203 017 н/д н/д
33 32 С-Терра СиЭсПи 1 200 000 1 299 000 -7,6%
34 36 АМТ-Груп 1 140 694 1 041 730 9,5%
35 НТЦ «Вулкан» 1 111 400 863 500 28,7%
36 ICL 1 046 615 1 011 256 3,5%
37 35 Свемел* 1 034 439 1 081 152 -4,3%
38 33 Системный софт* 1 021 138 1 242 000 -17,8%
39 АСТ 930 476 884 298 5,2%
40 38 Эшелон** 926 973 963 860 -3,8%
41 iTprotect 663 000 618 000 7,3%
42 Inline Telecom 469 969 634 794 -26,0%
43 37 Конфидент*/** 441 997 954 614 -53,7%
44 АТБ* 430 133 278 064 54,7%
45 Азон 388 139 217 781 78,2%

CNews Analytics, 2022

* — данные по оценке CNews Analytics
** — выручка за 2020 г. скорректирована по сравнению с рейтингом предыдущего года
(1) — включая выручку от зарубежных проектов
(2) — выручка ГК «Цитадель» включает показатели компаний производителей СОРМ «МФИ Софт», «Основа Лаб», «Малвин Системс», «ТехАргос», «Сигнатек», «АДМ Системы»; не учитывает показатели компаний «Бастион» и «Гарда Технологии»
(3) — в рейтинге по итогам 2020 г. Angara Security принимала участие под брендом Angara, в феврале 2022 г. был производен ребрендинг
(4) — включая показатели ООО «Гарда Технологии» и ООО «Бастион» (входят в «ИКС Холдинг»)
Данные скорректированы 10.11.2022 г.

Комментарий к рейтингу

Вернуться на главную страницу обзора

Интервью обзора

Рейтинги

Рейтинги

Рейтинги

обзор: мировые практики 5G 2021обзор: мировые практики 5G 2021

logo ict.moscow

Выручка 30 крупнейших участников рейтинга CNews Security по итогам 2019 г. составила 152,4 млрд руб., что на 37% больше, чем в прошлом году. Лидерами рейтинга с большим отрывом от остальных участников стали «Лаборатория Касперского», «Цитадель» и системный интегратор SoftLine, вместе на них приходится более половины оборота всего рейтинга.

  • «Лаборатория Касперского» осталась во главе рейтинга с выручкой в 44,3 млрд руб., которая увеличилась менее, чем на 1% (а в долларовом исчислении сократилась на 3%, с $705 млрд до $684,6 млрд).
  • На втором месте — новичок рейтинга, группа компаний «Цитадель» (21,6 млрд руб., рост по сравнению с предыдущим годом составил 46%).
  • Третье место с выручкой в 17,46 млрд руб. заняла группа компаний Softline (+10% по сравнению с 2018 г.). Наиболее востребованными сервисами являются услуги проверки соблюдения требований регуляторов, обеспечение сетевой безопасности, внедрение и сопровождение DLP-систем, а также внедрение антивирусных решений и решения для обеспечения безопасности данных.

Подробнее

10510Дата добавления:02.10.2020

Похожие исследования:

  • Ландшафт угроз для систем промышленной автоматизации. II полугодие 2022 года

    06.03.23Лаборатория Касперского

    Ландшафт угроз для систем промышленной автоматизации. II полугодие 2022 года

    Решения «Лаборатории Касперского» заблокировали вредоносное ПО из более чем 7,6 тыс. различных семейств.

     

    Подробнее

  • Уровень информационной безопасности в компаниях России в 2022 году

    02.03.23Searchinform

    Уровень информационной безопасности в компаниях России в 2022 году

    13% респондентов сообщили, что число внутренних инцидентов (по вине сотрудников) увеличилось.

     

    Подробнее

  • Аналитика DDoS-атак за IV квартал 2022 года

    02.03.23Гарда Технологии

    Аналитика DDoS-атак за IV квартал 2022 года

    Доля UDP-флуда остается высокой (40%), SYN-флуд занимает второе место (38%).

     

    Подробнее

  • Актуальные киберугрозы для промышленных организаций: итоги 2022 года

    28.02.23Positive Technologies

    Актуальные киберугрозы для промышленных организаций: итоги 2022 года

    За 2022 год в промышленных компаниях было зафиксировано 223 инцидента, вызванных атаками злоумышленников.

     

    Подробнее

Подпишитесь

на еженедельную подборку исследований от ICT.Moscow

Добавить исследование в каталог ICT.Moscow

Что такое ICT.Moscow?

ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.



В России появилась первая публичная компания из сектора кибербезопасности

«Группа Позитив», один из лидеров российского рынка информационной безопасности, вышла на российскую биржу. Обыкновенные акции компании были включены в котировальный список второго уровня Московской биржи (торговый код — POSI), торги начались 17 декабря 2021 года. С этой же даты обыкновенные акции «Группы Позитив» включены также в сектор рынка инноваций и инвестиций (РИИ) Московской биржи.

iStock

iStock

Торги и расчеты проводятся в российских рублях. Маркетмейкерами выступили три российских брокера — инвестиционные компании «Велес Капитал», «Иволга Капитал» и «Ай Ти Инвест». Компания вышла на биржу через прямой листинг, без выпуска новых акций и сбора книги заявок. На биржу поступило более 10% акций, которые принадлежат миноритарным акционерам. Общее число продающих акционеров составляло около 1400 человек. Инвесторы могут без ограничений покупать и продавать принадлежащие им акции.

Объем торгов за первый день превысил 417 млн рублей, при этом цена выросла на 42% к цене закрытия. Частные инвесторы совершили более 17500 сделок. Цена последней сделки к завершению первого торгового дня превысила 994 руб., это дало рыночную капитализацию компании более 65 млрд. руб.

«Группа Позитив» стала первой российской компанией из сектора кибербезопасности, акции которой обращаются на фондовой бирже. «В новом публичном статусе мы рассчитываем на привлечение и мотивацию талантливых людей индустрии, создание сплоченного сообщества единомышленников-совладельцев, которые понимают наш бизнес и высоко оценивают его перспективы, — подчеркнул председатель совета директоров ПАО «Группа Позитив» Юрий Максимов. — Сегодняшняя успешность компании определяется высокой репутацией продуктов группы на рынке, внедрением инновационных решений и сервисов в области предотвращения киберугроз, многолетними усилиями всего нашего большого коллектива».

«Приобретение публичного статуса соответствует заметному увеличению масштабов нашего бизнеса и впечатляющему росту финансовых результатов, — добавил генеральный директор ПАО «Группа Позитив» Денис Баранов. — Компания предпринимает все необходимые шаги для того, чтобы выполнять требования листинга и соответствовать лучшим практикам корпоративного управления. Мы намерены регулярно отчитываться перед акционерами и рынком, публикуя финансовую отчетность, подготовленную по стандартам МСФО. В состав совета директоров компании входят независимые директора, утверждена дивидендная политика, в соответствии с которой в дальнейшем акционеры смогут регулярно получать отдачу от нашего растущего бизнеса».

Показатели эмитента

«Группа Позитив» разрабатывает, продает и поддерживает широкий спектр инновационных программных продуктов и услуг для IT-безопасности, которые обнаруживают, проверяют и предотвращают реальные киберриски, связанные с корпоративной IT-инфраструктурой. По итогам 2020 года ее выручка составила 5,5 миллиарда рублей, увеличившись на 60%. Это опережает средний рост по рынку в прошлом году (согласно опросам TAdviser, 20-25%). Такую динамику «Группа Позитив» сохраняет последние три года, среднегодовой темп роста продаж в 2018 — 2020 гг. составил более 40%.

EBITDA группы в 2020 году выросла более чем в три раза по сравнению с предыдущим годом и составила 2,2 миллиарда рублей. Рентабельность по EBITDA по итогам 2020 года выросла до 39%. По итогам 9 месяцев 2021 года EBITDA группы выросла на 10% относительно аналогичного периода прошлого года и составила 598 миллионов рублей. Уровень долговой нагрузки низкий, на конец 2020 года отношение чистого долга к EBITDA составило 0,33х.

Высокие показатели роста, как прогнозируют в компании, удастся сохранить и в этом году. По итогам 2021 ожидается рост выручки на 20-40% к аналогичному показателю прошлого года. В III квартале этого года выручка выросла на 30%, такой результат в компании связывают с масштабированием проектов информационной безопасности в ключевых заказчиках и активной работой с новыми клиентами.

Накануне размещения аналитики Moscow Partners Equity Research оценивали капитализацию «Группы Позитив» в 1,85 миллиарда долларов. По их мнению, компания имеет хороший потенциал для органического роста, даже несмотря на риски, связанные с санкциями (в апреле 2021 одно из юрлиц Группы — АО «Позитив Текнолоджиз» — вошло в число более чем 30 российских компаний и физлиц, в отношении которых Министерство финансов США ввело санкции — Ред.). Среди факторов инвестиционной привлекательности «Группы Позитив» аналитики отмечают активную инновационную деятельность компании и существенный рост финансовых показателей. «Так, в период 2017 — 2020 гг. выручка компании увеличилась в 2,6 раза, валовая прибыль — в 2,3 раза, EBITDA — в 4,1 раза, а чистая прибыль — в 6 раз», — отмечают в Moscow Partners Equity Research.

В ИК «Велес Капитал» справедливую рыночную стоимость «Группы Позитив» оценили в 1 миллиард долларов, отметив широкие возможности компании для развития. «В 2025 году компания рассчитывает нарастить выручку в 5 раз и EBITDA в 8 раз относительно 2020 года, попутно выплачивая дивиденды и осуществляя buyback (обратный выкуп акций — Ред.). В случае успешной реализации амбициозной стратегии «Группа Позитив» вполне может оправдать высокую оценку по мультипликаторам относительно отечественного рынка», — полагает аналитик ИК «Велес Капитал» Василий Данилов.

Инвестпривлекательности компании добавляет работа с крупными корпоративными и государственными заказчиками. На конец 2021 у «Группы Позитив» насчитывается более 2000 клиентов в разных странах мира из госсектора, финансов, ТЭК, транспорта, инфраструктуры, при этом основная доля продаж приходится на сегмент крупнейших компаний. Среди клиентов компании — около 80% участников рейтинга «Эксперт-400». На этом фоне вполне достижимой выглядит бизнес-стратегия «Группы Позитив» — занять не менее 30% рынка кибербезопасности в ближайшие два года.

Сегодня более 90% выручки компании приходится на продажу собственного программного обеспечения. Основная доля выручки по итогам 2020 года пришлась на продажи MaxPatrol 8 (системы контроля защищенности и соответствия стандартам) и MaxPatrol SIEM (системы выявления инцидентов ИБ в режиме реального времени). Согласно отчету аналитической компании IDC, MaxPatrol SIEM вошел в топ-20 мировых SIEM-систем, а также в тройку лидеров с наиболее впечатляющей динамикой роста продаж.

Перспективы рынка

Среди «голубых фишек» российского фондового рынка по-прежнему преобладают добывающие компании — «Газпром», «Новатэк», «Норильский Никель». Но есть в этом списке и IT-гиганты, например, «Яндекс». Мировой рынок IT стремительно развивается, опережая другие сектора, поэтому, вполне вероятно, в ближайшие годы IT-компаний среди «голубых фишек» станет больше.

За последние пару лет, по оценкам Gartner, мировой рынок IT прибавил около 10%. При этом сегмент кибербезопасности растет быстрее: в 2022 году он увеличится на 11,5%, по прогнозам той же Gartner.

В 2020 году объем рынка кибербезопасности, по данным Mordor Intelligence, составил 156,2 миллиарда долларов. К 2026 году он может вырасти до 352 миллиардов при среднегодовом темпе роста в ближайшие пять лет 14,5%.

Коронакризис, обрушивший некоторые сектора (например, перевозки и туризм), для IT-рынка стал, наоборот, драйвером роста. В частности, в прошлом году в госсекторе наблюдался рост расходов на ИТ-услуги, отмечали в IDC. Более половины российских компаний в прошлом году планировали увеличить бюджет на кибербезопасность, показало исследование PwC. Подавляющее большинство респондентов (96%) заявили, что изменят стратегию кибербезопасности из-за COVID-19, при этом 50% с большей вероятностью будут учитывать вопросы кибербезопасности при обдумывании каждого бизнес-решения. «Кибербезопасность и конфиденциальность данных уже учитываются в бизнес-решениях у 50% российских респондентов, но при этом только у 27% глобальных», — отметил Виталий Соколов, партнер отдела анализа и контроля рисков, лидер практики по оказанию услуг в области кибербезопасности и непрерывности бизнеса, PwC в России, прокомментировал результаты исследования.

Все-таки я решил больше не тянуть и выложить то, что я делал последнее время, а именно базу данных российских разработчиков средств защиты информации. После событий 2014-го года, когда ряд компаний столкнулись с санкциями и невозможностью использовать привычные им, зарубежные средства ИБ, я проводил первый анализ отечественных игроков и сделал презентацию со списком того, что могло стать основой импортозамещения.

Спустя 7 лет я решил обновить этот список и начал составлять базу по-новому. Однако я в него решил включить не только разработчиков, но и вообще все российские компании, занимающиеся ИБ, включая и тех, кто просто перепродавал чужие средства ИБ, а также заявлял о наличии у себя сервисного блока — консалтинговых услуг, услуг по внедрению, аудиту, пентестам, оценке соответствия требованиям регуляторов и т.п. Но когда моя база достигла 300 строк, я понял, что это так дальше продолжаться не может, так как у меня получалось, что практически в каждом городе России (а их больше 1000) есть своя, пусть небольшая, но гордая компания, которая, конечно же, лидер ИБ. Поэтому, продолжая в уже более спокойном ритме сбор этих компаний, я решил выложить пока список только разработчиков с указанием типов продуктов, которые они выпускают.

У меня получилось 170+ (!) компаний.

Тут надо сразу дать пояснение. Во-первых, искал компании я через Интернет. Это может привести к тому, что возможно не все компании из составленного списка — «живые». Более того, был ряд компаний, у которых не было даже сайта, но коллеги в разных чатах говорили, что продукты у них есть и даже развиваются. Во-вторых, ряд компаний не имеют на сайте никаких контактов (кроме e-mail и телефона или формы обратной связи). Это может означать, что некоторые из них являются примерами классической подработки в свободное время (по некоторым игрокам я это точно знаю) и поэтому их авторы не хотят светить себя в открытую. Кто-то предлагает онлайн-продукт, но непонятно, почему они боятся указывать свои настоящие контакты и название компании. Также есть вероятность, что некоторые русскоязычные сайты являются просто переводов сайтов иностранных компаний, выходящих на российский рынок. Такие компании я старался выявить и удалить, но возможно что-то и осталось. В-третьих, в списке есть и компании, предлагающие свои сервисы в качестве продуктов (киберполигонов, системы оценки соответствия, систем повышения осведомленности, систем поиска утекших паролей и т.п.). В-четвертых, допускаю, что некоторые компании названы по имени их продуктов и наоборот. Старался этого не допускать, но возможно что-то и не вычистил. В-пятых, пока в списке есть не только классические средства защиты, а защищенное общесистемное или прикладное ПО (операционные системы, виртуализация, офисное ПО, телефония и т.п.). У них есть сертификаты ФСТЭК и я осмелился внести их в список.

Пусть будут только классические средства ИБ

0%

Можно добавить и защищенное системное и прикладное ПО

0%

Проголосовало: 0

Итак, список (поиск работает по любому полю таблицы) выглядит следующим образом (также его можно найти в главном меню сайта, в пункте «Полезное»):

Название Типы решений Штаб-квартира URL
ADVSoft E-mail, Proxy Онлайн https://advsoft.ru
ALTELL USB, UTM, Виртуализация, Электронный замок Санкт-Петербург http://www.altell.ru/
AntiBot Antibot Онлайн https://antibot.ru
Aquarius Защищенный ПК Москва https://www.aq.ru/
AVSoft Deception, Forensics, NTA, Антивирус, Песочница Москва https://avsw.ru
BearPass Password Онлайн https://www.bearpass.ru/
Bitcop UEBA Ярославль https://bitcop.ru/
Business Ecosystem IAM, MSS Москва https://becsys.ru/
Business Guardian DLP Москва http://businessguardian.ru
Carbon Soft DPI Екатеринбург https://www.carbonsoft.ru
Cezurity EDR, Антивирус Санкт-Петербург https://www.cezurity.com/ru
CleverControl UEBA Москва https://clevercontrol.ru
CrossTech Solutions Group SIEM, UEM, Vulnerability Management Москва https://crosstech.su
CyberPeak DAG Москва https://cyberpeak.ru/
Cybertonica Fraud Москва https://cybertonica.ru
DDoS-Guard Antibot, DDoS, WAF Москва https://ddos-guard.net/ru
Digital Design Защищенный офис Санкт-Петербург https://digdes.ru
Dr.Web EDR, Forensics, Антивирус Москва https://www.drweb.ru
Elcomsoft Forensics Москва https://www.elcomsoft.ru
eplat4m SGRC Екатеринбург https://eplat4m.ru
Everytag DLP Москва https://everytag.ru
FalconGaze DLP Москва https://falcongaze.com/ru/
Group-IB Digital Risk Protection, E-mail, Forensics, Fraud, NTA, Threat Intelligence Сингапур https://www.group-ib.ru
Ideco FW, UTM Екатеринбург https://ideco.ru
Indeed ID IAM, PAM, PKI Москва https://indeed-id.ru
Innostage IAM, IRP, АСУ ТП Казань https://innostage-group.ru/
Inoventica DDoS, Облако Москва https://inoventica.ru/
ISBC Group IAM Москва https://isbc.ru/
Kraftway Защищенный ПК, СХД, Электронный замок Обнинск https://kraftway.ru/
MAKVES DAG, DCAP, DLP, IRP Москва https://makves.ru
MicroOLAP NTA Черноголовка https://www.microolap.ru
Nanoantivirus Антивирус Брянск https://www.nanoav.ru
NEOBIT SIEM, Vulnerability Management, ОС, Песочница, СКЗИ Санкт-Петербург https://neobit.ru
NetworkProfi FW, UEBA, URL Filtering Тюмень https://lanagent.ru
NGR Softlab IAM, SIEM, UEBA Москва https://ngrsoftlab.ru
Oz Forensics Биометрия, Защита от фотоподделок Москва https://ozforensics.com/ru/index
PassLeak Password Онлайн https://passleak.ru
Passwork Password Онлайн https://www.passwork.ru
PEAK СОФТ IAM Москва https://identityblitz.ru/
Pentestit Vulnerability Management, WAF Орел https://www.pentestit.ru
Phishman Обучение, Повышение осведомленности Москва https://phishman.ru
Positive Technologies Configuration Management, IRP, NTA, SIEM, SOC, Vulnerability Management, АСУ ТП Москва https://www.ptsecurity.com/
Qapp СКЗИ Москва https://qapp.tech/
Qrate СКЗИ Москва https://goqrate.com
Qrator Labs Antibot, DDoS, DNS, MSS, WAF Москва https://qrator.net/
R-Vision Deception, IRP, SGRC, Threat Intelligence Москва https://rvision.ru
RuSIEM SIEM Москва https://rusiem.com
SafeTech ЭЦП Москва https://safe-tech.ru
Securitm SGRC Онлайн, Санкт-Петербург https://securitm.ru
Security Technology Research (SETERE) Удаленный доступ Санкт-Петербург https://setere.com/
Security Vision IRP, Risk Management, SGRC, SOAR, SOC Москва https://www.securityvision.ru
SkyDNS DNS Екатеринбург https://www.skydns.ru
Smart-Soft URL Filtering Коломна https://www.smart-soft.ru
Solidlab SDLC, Vulnerability Management, WAF Москва https://solidlab.ru
SpaceBit Configuration Management, DAG, IAM, СКЗИ Москва https://spacebit.ru
Stingray SDLC, Vulnerability Management Москва https://stingray-mobile.ru
StormWall DDoS, WAF Москва https://stormwall.pro
SurfSecure DPI, URL Filtering Москва https://surfsecure.ru
UserGate E-mail, FW, IDS, URL Filtering Новосибирск http://usergate.ru
VolgaBlob SIEM Волгоград https://www.volgablob.ru/
Wallarm WAF Москва https://www.wallarm.ru
Xello Deception Москва https://xello.ru/
Zapret Service URL Filtering Тюмень https://www.zapretservice.ru
Zecurion DLP, URL Filtering Москва https://zecurion.ru
А-Реал Консалтинг FW Ярославль https://xserver.a-real.ru/
Аванпост IAM, PKI Москва https://avanpost.ru
АДМ Системы DPI, URL Filtering Санкт-Петербург https://www.adm-systems.com/
АйТи Бастион Data Diod, PAM Москва https://it-bastion.com/
АйТи Новация Compliance Краснодар https://docshell.ru
АйТи Провайд Compliance Краснодар https://itprovide.pro/
Акронис-Инфозащита Backup Москва https://cyberprotect.ru
Актив IAM, СКЗИ, Токен, ЭЦП Москва https://www.aktiv-company.ru
Аладдин Fraud, IAM, СКЗИ, Токен, ЭЦП, Электронный замок Москва https://www.aladdin-rd.ru
Амикон FW, VPN Москва https://amicon.ru
АМТ-Групп Data Diod Москва http://amt.ru
АСП Лабс FW, IDS, АСУ ТП Москва https://asplabs.ru/
Атлас IPT, PKI, VPN, Защищенный телефон, СКЗИ Москва http://stcnet.ru
Атом Безопасность DLP, UEBA Новосибирск https://www.staffcop.ru
Базальт СПО Виртуализация, ОС Москва https://www.basealt.ru/
Бастион Deception, Облако, Повышение осведомленности Москва https://bastion-tech.ru
БИЗОН Compliance, DDoS, DevSecOps, Digital Risk Protection, Fraud, MSS, SDLC, SOC, Threat Intelligence, WAF Москва https://bi.zone
Бифит DDoS Москва https://mitigator.ru
Валидата PKI, VPN, Защищенный документооборот, СКЗИ, Токен, ЭЦП Москва https://www.x509.ru
Вычислительные решения Антивирус Москва https://comp-sol.ru/
Газинформсервис Configuration Management, DLP, IAM, PKI, SIEM, UEBA, Защищенный документооборот, СУБД, Электронный замок Санкт-Петербург https://www.gaz-is.ru
Гарда Технологии Antibot, DDoS, DLP, Forensics, Fraud, SIEM, URL Filtering Нижний Новгород https://gardatech.ru/
ИВК FW, VPN, Защищенный документооборот Москва https://ivk.ru/
Инжиниринговые технологии АСУ ТП, Защита от фотоподделок, СЗИ от НСД Москва http://esc-center.ru/
Инконтрол Data Diod Москва https://inctrl.ru
Институт сетевых технологий FW Санкт-Петербург http://www.int.spb.ru
Инфовотч DAG, DLP, UEBA, АСУ ТП Москва https://www.infowatch.ru
Инфолэнд VDI, Виртуализация Москва https://infoland.ru/
Инфомаксимум UEBA Саранск https://crocotime.com/ru/
Инфопро DLP Москва https://www.infopro.ru/
Инфотактика SIEM Москва https://infotaktika.ru/
Инфотекс EDR, FW, IDS, Password, SIEM, VPN, АСУ ТП, СКЗИ, Электронный замок Москва https://infotecs.ru
Инфотекс Интернет Траст MSS, VPN, ЭЦП Москва https://idpoint.iitrust.ru
ИТ-Экспертиза EDR Москва https://it-expertise.ru
ИЦ “Баррикады” Виртуализация Москва https://gorizont-vs.ru/
Катюша Принт DLP, Защищенная печать Москва https://katusha-it.ru/
Киберполигон Киберполигон Москва https://cyberpoly.ru
Код безопасности IDS, MDM, VPN, WAF, Виртуализация, СЗИ от НСД, ЭЦП, Электронный замок Москва https://www.securitycode.ru
Контролхак Vulnerability Management Москва https://www.ctrlhack.ru
Конфидент DLP, FW, IDS, Виртуализация, СЗИ от НСД, Электронный замок Санкт-Петербург https://www.confident.ru
Концерн Автоматика Forensics, OSINT, SOC, Биометрия, СКЗИ Москва https://www.ao-avtomatika.ru/
Криптоком СКЗИ Москва https://www.cryptocom.ru
КриптоПро PKI, VPN, СКЗИ, ЭЦП Москва https://cryptopro.ru/
Криптософт ОС, СЗИ от НСД, СУБД Пенза https://cryptosoft.ru
Криптоэкс Data Diod Москва https://www.cryptoex.ru/
Лаборатория 50 Виртуализация Санкт-Петербург http://lab50.net/
Лаборатория Касперского E-mail, EDR, MSS, NTA, SIEM, SOC, Threat Intelligence, URL Filtering, Антивирус, Облако, Песочница Москва https://www.kaspersky.ru/
Лаборатория ППШ Защищенный ПК Санкт-Петербург http://www.pps.ru
Миландр Чип Москва https://www.milandr.ru
Мультифактор IAM Москва https://multifactor.ru
НИИ Масштаб FW, IDS, IPT, VDI Санкт-Петербург https://mashtab.org
НИИ СОКБ DLP, MDM Москва https://www.niisokb.ru
НИИ Центрпрограммсистем IDS, СЗИ от НСД Тверь https://cps.tver.ru
Новые облачные технологии (МойОфис) Защищенный офис Москва https://myoffice.ru
Новые технологии безопасности PAM, SSO Москва https://www.newinfosec.ru/
Норси-Транс DDoS, DLP, Fraud, URL Filtering Москва https://norsi-trans.ru/
НПК Криптонит СКЗИ Москва https://kryptonite.ru/
НПО РТК FW Санкт-Петербург https://npo-rtk.inni.info
НПП Гамма IDS, SIEM, Защищенный ПК Санкт-Петербург https://nppgamma.ru
НПП ИТБ СЗИ от НСД Санкт-Петербург https://www.npp-itb.spb.ru
НПЦ КСБ Compliance Чебоксары https://alfa-doc.ru
НТЦ Атлас IDS, IPT, СКЗИ Москва http://stcnet.ru
Нуматех FW, Виртуализация, Электронный замок Санкт-Петербург https://numatech.ru
ОКБ САПР Виртуализация, СЗИ от НСД, СКЗИ, Электронный замок Москва https://www.okbsapr.ru
Оксиджен Софтвер Forensics Москва https://www.oxygensoftware.ru/
Ореол Секьюрити Data Diod, SDLC Мытищи http://oreol-security.ru
Орлан DCAP Москва https://orlansec.ru/
Пангео Радар IRP, SIEM Москва https://pangeoradar.ru
ПВС DevSecOps, SDLC Тула https://pvs-studio.com/
Перспективный мониторинг Киберполигон, Digital Risk Protection Москва https://amonitoring.ru
ПНИЭИ IPT, Биометрия, СКЗИ Пенза http://пниэи.рф
Праймтек Data Diod, Vulnerability Management, Антивирус Москва https://primetech.ru/
РДП.РУ DPI, URL Filtering Москва https://www.rdp.ru/
РЕДСОФТ ОС Москва https://www.red-soft.ru/
РНТ Configuration Management, IDS, Защищенный ПК, ПЭМИН Москва https://www.rnt.ru/ru/
РОСА Виртуализация, ОС Москва https://www.rosalinux.ru
Ростелеком-Солар DLP, SDLC, IAM, URL Filtering Москва https://rt-solar.ru
Рукс Солюшенс IAM Москва https://uidm.ru
РуПост Защищенный офис Москва https://www.workspad.ru/
РусБИТех Защищенный ПК, ОС Москва https://rusbitech.ru
С-Терра СиЭсПи VPN, СКЗИ Москва https://www.s-terra.ru
СайберЛимфа FW, IDS, UEBA, АСУ ТП Москва https://cyberlympha.ru
Сафиб Удаленный доступ Воронеж https://www.safib.ru/
Свемел Защищенный ПК, ОС, Удаленный доступ Москва https://swemel.ru/
Серчинформ DCAP, DLP, SIEM, UEBA Москва https://searchinform.ru
СИС крипто VPN Москва https://ciscrypto.ru
Системы управления идентификацией IAM Москва https://iidx.ru/
СиЭйЭн Data Diod Москва https://cansec.ru/
СК ДАТА SIEM Москва http://sequencedata.ru
СмартЛайн DLP Москва https://www.devicelock.com/
Совинтегра VDI Москва http://www.sovintegra.ru
Стахановец DLP, UEBA Москва https://stakhanovets.ru
Тионикс VDI, Виртуализация Москва https://tionix.ru/
ТСС FW, IAM, VPN, СКЗИ Москва https://tssltd.ru
Фактор-ТС E-mail, FW, VPN, СКЗИ Москва https://factor-ts.ru/
Фрактел FW Санкт-Петербург http://fractel.ru/
Хэлф Data Diod Москва https://i-diode.ru
ЦАИР URL Filtering Москва http://www.cair.ru/ru/
ЦБИ Data Diod, IRP, SIEM Королев http://www.cbi-info.ru/
Центр специальной системотехники IDS, SIEM Москва http://www.ssec.ru
Цифровые технологии СКЗИ Йошкар-Ола https://cryptoarm.ru/
ЦРТ Биометрия Санкт-Петербург https://www.speechpro.ru
ЦСС-Безопасность NTA Москва http://ssecline.ru
Шаркс Датацентр Виртуализация Москва https://sharxdc.ru/
Элвис+ FW, VPN, Электронный замок Зеленоград https://elvis.ru
Элтекс FW Новосибирск https://eltex-co.ru/
Эшелон Data Diod, FW, IDS, Password, SDLC, SIEM, Vulnerability Management Москва https://npo-echelon.ru

С точки зрения классификации продуктов по типам, допускаю, могут быть несогласие и даже споры. Но тут все понятно — не можешь быть лидеров в существующей нише, создай нишу для себя и будь лидером в ней. Так многие и делают. Какие-то типы я придумал сам, чтобы хоть куда-то отнести то или иное решение.

Готов выслушать и внести изменения, если буду согласен с предложениями или поправками. Если кого-то я не указал в списке (хотя я очень старался), то опять же, пишите через форму обратной связи .

Заметка Список 170+ российских разработчиков средств ИБ была впервые опубликована на Бизнес без опасности .

Цифровой мир полон опасностей — подписывайтесь на наш канал и научитесь как их преодолеть!

Рейтинги

Название компании Город (расположение центрального офиса) Специализация Выручка от направления ИБ в 2018 г., тыс. руб., включая НДС Выручка от направления ИБ в 2017 г., тыс. руб., включая НДС Рост выручки от направления ИБ 2018/2017, в % Штат сотрудников, занятых в области ИБ
1 Лаборатория Касперского Москва Разработка ПО, сервисы ИБ 45 404 040 40 714 340 12 1650
2 Softline Москва Интеграция, дистрибуция ПО и ПАК, сервисы ИБ 15 853 312 14 744 881 8 н/д
3 Информзащита Москва Интеграция 8 044 588 8 313 832 -3 843
4 Инфосистемы Джет Москва Разработка ПО и ПАК, сервисы ИБ 4 552 630 4 231 307 8 562
5 Инфосистемы Джет Москва Интеграция, сервисы ИБ, разработка ПО 4 400 000 3 900 000 13 208
6 Крок Москва Интеграция 3 553 090 2 463 610 44 н/д
7 Positive Technologies Москва Разработка ПО, сервисы ИБ 2 867 659 2 290 000 25 900
8 Аквариус Москва Разработка и производство АО 2 503 883 2 123 820 18 61
9 Ланит Москва Интеграция 2 480 644 2 234 814 11 н/д
10 ДиалогНаука Москва Интеграция, дистрибуция ПО и ПАК, сервисы ИБ 1 998 413 1 571 134 27 66
11 УЦСБ Екатеринбург Интеграция 1 932 770 1 008 123 92 202
12 ITG (Inline Technologies Group) Москва Интеграция, дистрибуция ПО и ПАК 1 886 486 1 059 429 78 20
13 Маском Москва Разработка ПО и ПАК 1 869 649 1 931 507 -3 н/д
14 Свемел Москва Разработка ПО и ПАК 1 560 000 1 510 000 3 112
15 Актив-софт Москва Разработка ПО и ПАК 1 371 448 1 104 400 24 120
16 Angara Москва Интеграция 1 305 000 988 189 32 165
17 Системный Софт Москва Дистрибуция ПО и ПАК 1 104 000 563 000 96 12
18 Гарда Технологии Н. Новгород Разработка ПО 956 665 619 168 55 91
19 АМТ-Груп Москва Разработка ПАК, сервисы ИБ, интеграция 898 992 838 434 7 31
20 X-Com Москва, СпБ Дистрибуция ПАК, интеграция 820 448 720 956 14 42
21 С-Терра СиЭсПи Москва, Зеленоград Разработка ПО и ПАК 810 000 380 000 113 70
22 Кросс Технолоджис Москва Интеграция 789 477 572 480 38 20
23 Астрал Калуга Интеграция 718 000 605 000 19 262
24 SaveIT Воронеж Интеграция 675 300 552 922 22 37
25 Эшелон Москва Разработка ПО, сервисы ИБ, интеграция 638 726 665 450 -4 125
26 НТЦ Вулкан Москва Интеграция 630 093 437 284 44 90
27 Конфидент Санкт-Петербург Разработка ПО, интеграция 583 641 747 563 -22 н/д
28 ЦИБ (Центр Информационной Безопасности) Барнаул Интеграция, сервисы ИБ, дистрибуция ПО и ПАК 533 644 457 162 17 44
29 Анкад Москва, Зеленоград Разработка ПО и ПАК 430 000 443 000 -3 126
30 Энвижн Груп Москва Интеграция 355 088 199 942 78 35

Мы не передадим ваши данные третьим лицам и не будем донимать спамом

Thank you! Your submission has been received!

Oops! Something went wrong while submitting the form.

В таблице вы найдете список игроков российского рынка информационной безопасности, выпускающих средства защиты информации, в т.ч. и облачные. Компании, оказывающие различные услуги (интеграция, консалтинг, внедрение, аудит и т.п.), а также дистрибьюторы в список целенаправленно не включались.

Название Типы решений Штаб-квартира URL
ADVSoft E-mail, URL Filtering Онлайн https://advsoft.ru
ALTELL USB, UTM, Виртуализация, Электронный замок Санкт-Петербург http://www.altell.ru/
AntiBot Antibot Онлайн https://antibot.ru
Aquarius Защищенный ПК Москва https://www.aq.ru/
AVSoft Deception, Forensics, NTA, Антивирус, Песочница Москва https://avsw.ru
BearPass Password Онлайн https://www.bearpass.ru/
Bitcop UEBA Ярославль https://bitcop.ru/
BI.ZONE Compliance, DDoS, Digital Risk Protection, Fraud, MSS, SDLC, Threat Intelligence, WAF, SD-WAN, FW, VPN, Удаленный доступ, MDM Москва https://bi.zone
Business Ecosystem IAM, MSS Москва https://becsys.ru/
Business Guardian DLP Москва http://businessguardian.ru
Carbon Soft DPI Екатеринбург https://www.carbonsoft.ru
Cezurity EDR, Антивирус Санкт-Петербург https://www.cezurity.com/ru
CleverControl UEBA Москва https://clevercontrol.ru
Cloud Advisor Облако, Compliance, Configuration Management Санкт-Петербург https://www.cloudadvisor.ru/
Code Scoring SDLC, Vulnerability Management Онлайн https://codescoring.ru/
CrossTech Solutions Group PAM, SIEM, UEBA Москва https://ct-sg.ru
Cross Technologies SIEM, Vulnerability Management Москва https://crosstech.su/
CtrlHack BAS Москва https://www.ctrlhack.ru
CVA Technologies IDS Ростов-на-Дону https://www.cvatec.com/index.php/ru/
CyberPeak DAG, DCAP Москва https://cyberpeak.ru/
Cybertonica Fraud Москва https://cybertonica.ru
DDoS-Guard Antibot, DDoS, WAF Москва https://ddos-guard.net/ru
Digital Design Защищенный офис Санкт-Петербург https://digdes.ru
Dr.Web EDR, Forensics, Антивирус, Песочница Москва https://www.drweb.ru
Elcomsoft Forensics Москва https://www.elcomsoft.ru
eplat4m SGRC Екатеринбург https://eplat4m.ru
Everytag DLP Москва https://everytag.ru
FalconGaze DLP Москва https://falcongaze.com/ru/
Group-IB Digital Risk Protection, E-mail, Forensics, Fraud, NTA, Threat Intelligence, Antibot Сингапур https://www.group-ib.ru
Ideco FW, UTM Екатеринбург https://ideco.ru
IncSecurity Configuration Management Москва https://www.incsecurity.ru/
Indeed ID IAM, PAM, PKI Москва https://indeed-id.ru
Innostage IAM, IRP, АСУ ТП Казань https://innostage-group.ru/
Inoventica DDoS, Облако Москва https://inoventica.ru/
ISBC Group (ESMART) IAM, СКЗИ, ЭЦП, Токен Москва https://isbc.ru/
Kraftway Защищенный ПК, СХД, Электронный замок Обнинск https://kraftway.ru/
Luntry Виртуализация, Kubernetes Санкт-Петербург https://luntry.ru/
MAKVES DAG, DCAP, DLP, IRP Москва https://makves.ru
MicroOLAP NTA Черноголовка https://www.microolap.ru
Nanoantivirus Антивирус Брянск https://www.nanoav.ru
NEOBIT SIEM, Vulnerability Management, ОС, Песочница, СКЗИ Санкт-Петербург https://neobit.ru
NetworkProfi FW, UEBA, URL Filtering Тюмень https://lanagent.ru
NGENIX DDoS Москва https://ngenix.net/
NGR Softlab IAM, SIEM, UEBA Москва https://ngrsoftlab.ru
Oz Forensics Биометрия, Защита от фотоподделок Москва https://ozforensics.com/ru/index
PassLeak Password, DLP Онлайн https://passleak.ru
Passwork Password Онлайн https://www.passwork.ru
PEAK СОФТ IAM Москва https://identityblitz.ru/
Pentestit Vulnerability Management, WAF Орел https://www.pentestit.ru
Perimetrix DLP, DCAP, DAG Москва https://perimetrix.com/ru/
Phishman Повышение осведомленности Москва https://phishman.ru
Positive Technologies Configuration Management, IRP, NTA, SIEM, Vulnerability Management, АСУ ТП, Антивирус, Compliance, SDLC, Песочница, WAF Москва https://www.ptsecurity.com/
QApp СКЗИ Москва https://qapp.tech/
Qrate СКЗИ Москва https://goqrate.com
Qrator Labs Antibot, DDoS, DNS, MSS, WAF Москва https://qrator.net/
R-Vision Deception, IRP, SGRC, Threat Intelligence Москва https://rvision.ru
RuSIEM SIEM Москва https://rusiem.com
SafeTech ЭЦП Москва https://safe-tech.ru
Securitm SGRC Онлайн, Санкт-Петербург https://securitm.ru
Security Technology Research (SETERE) Удаленный доступ Санкт-Петербург https://setere.com/
Security Vision IRP, Risk Management, SGRC, SOAR Москва https://www.securityvision.ru
SkyDNS DNS Екатеринбург https://www.skydns.ru
Solidlab SDLC, Vulnerability Management, WAF Москва https://solidlab.ru
SpaceBit Configuration Management, DAG, IAM, СКЗИ Москва https://spacebit.ru
Stingray SDLC, Vulnerability Management Москва https://stingray-mobile.ru
StormWall DDoS, WAF Москва https://stormwall.pro
SurfSecure DPI, URL Filtering Москва https://surfsecure.ru
Swordfish Security (AppSec.Hub) SDLC, Vulnerability Management Санкт-Петербург https://appsec-hub.ru
UserGate E-mail, FW, IDS, URL Filtering, UTM Новосибирск http://usergate.ru
VolgaBlob SIEM Волгоград https://www.volgablob.ru/
Wallarm WAF Москва https://www.wallarm.ru
Xello Deception Москва https://xello.ru/
Zapret Service URL Filtering Тюмень https://www.zapretservice.ru
Zecurion DLP, URL Filtering Москва https://zecurion.ru
А-Реал Консалтинг (Интернет Контроль Сервер) FW, UTM Ярославль https://xserver.a-real.ru/
Аванпост IAM, PKI Москва https://avanpost.ru
АДМ Системы DPI, URL Filtering Санкт-Петербург https://www.adm-systems.com/
АйТи Бастион Data Diod, PAM Москва https://it-bastion.com/
АйТи Новация Compliance Краснодар https://docshell.ru
АйТи Провайд Compliance Краснодар https://itprovide.pro/
Актив IAM, СКЗИ, Токен, ЭЦП, Защита от копирования Москва https://www.aktiv-company.ru
Аладдин Fraud, IAM, СКЗИ, Токен, ЭЦП, Электронный замок Москва https://www.aladdin-rd.ru
Алтэкс-Софт Vulnerability Management Королев https://www.redcheck.ru/
Амикон FW, VPN Москва https://amicon.ru
АМТ-Групп Data Diod Москва http://amt.ru
Анкад СКЗИ, Электронный замок, Data Diod, СЗИ от НСД, Токен Москва https://ancud.ru/
Антифишинг Повышение осведомленности, DLP, SDLC Москва https://antiphish.ru/
Арудит Секьюрити СЗИ от НСД, EDR, DLP Москва http://rus.safensoft.com/
АСП Лабс FW, IDS, АСУ ТП Москва https://asplabs.ru/
Атлас IPT, PKI, VPN, Защищенный телефон, СКЗИ Москва http://stcnet.ru
Атом Безопасность DLP, UEBA Новосибирск https://www.staffcop.ru
Б-152 Compliance Москва https://b-152.ru/
Базальт СПО Виртуализация, ОС Москва https://www.basealt.ru/
Бастион Deception, Облако, Повышение осведомленности Москва https://bastion-tech.ru
Бифит DDoS Москва https://mitigator.ru
Валидата PKI, VPN, Защищенный документооборот, СКЗИ, Токен, ЭЦП Москва https://www.x509.ru
Вычислительные решения Антивирус Москва https://comp-sol.ru/
Газинформсервис Configuration Management, DLP, IAM, PKI, SIEM, UEBA, Защищенный документооборот, СУБД, Электронный замок Санкт-Петербург https://www.gaz-is.ru
Гарда Технологии Antibot, DDoS, DLP, Forensics, Fraud, SIEM, URL Filtering, DAM Нижний Новгород https://gardatech.ru/
ИВК FW, VPN, Защищенный документооборот Москва https://ivk.ru/
Инжиниринговые технологии АСУ ТП, Защита от фотоподделок, СЗИ от НСД Москва http://esc-center.ru/
Инконтрол Data Diod Москва https://inctrl.ru
Институт сетевых технологий FW Санкт-Петербург http://www.int.spb.ru
Инфовотч DAG, DLP, UEBA, АСУ ТП Москва https://www.infowatch.ru
Инфолэнд VDI, Виртуализация Москва https://infoland.ru/
Инфомаксимум UEBA Саранск https://crocotime.com/ru/
Инфопро DLP Москва https://www.infopro.ru/
Инфотактика SIEM Москва https://infotaktika.ru/
Инфотекс EDR, FW, IDS, Password, SIEM, VPN, АСУ ТП, СКЗИ, Электронный замок Москва https://infotecs.ru
Инфотекс Интернет Траст MSS, VPN, ЭЦП Москва https://idpoint.iitrust.ru
ИТ-Экспертиза EDR, Compliance, IAM, Configuration management, ZTNA Москва https://it-expertise.ru
ИЦ “Баррикады” Виртуализация Москва https://gorizont-vs.ru/
Катюша Принт DLP, Защищенная печать Москва https://katusha-it.ru/
Киберполигон Киберполигон Москва https://cyberpoly.ru
Киберпротект DLP, Backup Москва https://cyberprotect.ru/
Код безопасности IDS, MDM, VPN, WAF, Виртуализация, СЗИ от НСД, ЭЦП, Электронный замок Москва https://www.securitycode.ru
Конфидент DLP, FW, IDS, Виртуализация, СЗИ от НСД, Электронный замок Санкт-Петербург https://www.confident.ru
Концерн Автоматика Forensics, OSINT, Биометрия, СКЗИ Москва https://www.ao-avtomatika.ru/
Криптоком СКЗИ Москва https://www.cryptocom.ru
КриптоПро PKI, VPN, СКЗИ, ЭЦП Москва https://cryptopro.ru/
Криптософт ОС, СЗИ от НСД, СУБД Пенза https://cryptosoft.ru
Криптоэкс Data Diod Москва https://www.cryptoex.ru/
Лаборатория 50 Виртуализация Санкт-Петербург http://lab50.net/
Лаборатория Касперского E-mail, EDR, NTA, SIEM, Threat Intelligence, URL Filtering, Антивирус, Облако, Песочница, MSS, XDR, Повышение осведомленности, VDI, Виртуализация, Digital Risk Protection Москва https://www.kaspersky.ru/
Лаборатория ППШ Защищенный ПК Санкт-Петербург http://www.pps.ru
Лисси СКЗИ, Токен, СЗИ от НСД, IAM, ЭЦП, VPN Королев http://soft.lissi.ru/
Миландр Чип Москва https://www.milandr.ru
МСофт Облако Москва https://mflash.ru/
Мультифактор IAM Москва https://multifactor.ru
Нетамс NAC Москва https://www.netams.com/
НИИ Масштаб FW, IDS, IPT, VDI Санкт-Петербург https://mashtab.org
НИИ СОКБ DLP, MDM Москва https://www.niisokb.ru
НИИ Центрпрограммсистем IDS, СЗИ от НСД Тверь https://cps.tver.ru
Новые облачные технологии (МойОфис) Защищенный офис Москва https://myoffice.ru
Новые технологии безопасности PAM, SSO Москва https://www.newinfosec.ru/
Норси-Транс DDoS, DLP, Fraud, URL Filtering Москва https://norsi-trans.ru/
НПК Криптонит СКЗИ Москва https://kryptonite.ru/
НПО РТК FW Санкт-Петербург https://npo-rtk.inni.info
НПП Гамма IDS, SIEM, Защищенный ПК Санкт-Петербург https://nppgamma.ru
НПП ИТБ СЗИ от НСД Санкт-Петербург https://www.npp-itb.spb.ru
НПЦ КСБ Compliance Чебоксары https://alfa-doc.ru
НТЦ Атлас IDS, IPT, СКЗИ Москва http://stcnet.ru
Нуматех FW, Виртуализация, Электронный замок Санкт-Петербург https://numatech.ru
Один Айдиэм IAM Москва https://1idm.ru/
ОКБ САПР Виртуализация, СЗИ от НСД, СКЗИ, Электронный замок Москва https://www.okbsapr.ru
Оксиджен Софтвер Forensics Москва https://www.oxygensoftware.ru/
Ореол Секьюрити Data Diod Мытищи http://oreol-security.ru
Орлан DCAP Москва https://orlansec.ru/
Пангео Радар IRP, SIEM Москва https://pangeoradar.ru
ПВС SDLC Тула https://pvs-studio.com/
Перспективный мониторинг Киберполигон, Digital Risk Protection Москва https://amonitoring.ru
ПНИЭИ IPT, Биометрия, СКЗИ Пенза http://пниэи.рф
Праймтек Data Diod, Vulnerability Management, Антивирус Москва https://primetech.ru/
Протекшен Технолоджи DLP, Защита от копирования, SDLC Москва https://www.star-force.ru/
РДП.РУ DPI, URL Filtering Москва https://www.rdp.ru/
РЕДСОФТ ОС Москва https://www.red-soft.ru/
РНТ Configuration Management, IDS, Защищенный ПК, ПЭМИН Москва https://www.rnt.ru/ru/
РОСА Виртуализация, ОС Москва https://www.rosalinux.ru
Ростелеком-Солар DLP, SDLC, IAM, URL Filtering, IGA Москва https://rt-solar.ru
Рукс Солюшенс IAM Москва https://uidm.ru
РуПост Защищенный офис Москва https://www.workspad.ru/
РусБИТех Защищенный ПК, ОС Москва https://rusbitech.ru
РЦЗИ ФОРТ СКЗИ Санкт-Петербург http://www.rczifort.ru/
С-Терра СиЭсПи VPN, СКЗИ Москва https://www.s-terra.ru
Саврус SIEM Москва https://www.savrus.ru
СайберЛимфа FW, IDS, UEBA, АСУ ТП Москва https://cyberlympha.ru
Сафиб Удаленный доступ Воронеж https://www.safib.ru/
Свемел Защищенный ПК, ОС, Удаленный доступ Москва https://swemel.ru/
Серчинформ DCAP, DLP, SIEM, UEBA Москва https://searchinform.ru
СИС крипто VPN Москва https://ciscrypto.ru
Системы практической безопасности VPN, СКЗИ Санкт-Петербург https://systempb.ru/
Системы управления идентификацией IAM Москва https://iidx.ru/
СК ДАТА SIEM Москва http://sequencedata.ru
Смарт-Софт FW, IDS, VPN, URL Filtering, Антивирус, UTM Коломна https://www.smart-soft.ru/
Совинтегра VDI Москва http://www.sovintegra.ru
Стахановец DLP, UEBA Москва https://stakhanovets.ru
Стопфиш Повышение осведомленности Москва https://stopphish.ru
Тионикс VDI, Виртуализация Москва https://tionix.ru/
ТСС FW, IAM, VPN, СКЗИ Москва https://tssltd.ru
Фаззи Лоджик Лабс Fraud Москва https://www.fzlabs.ru/
Фактор-ТС E-mail, FW, VPN, СКЗИ Москва https://factor-ts.ru/
Фрактел FW Санкт-Петербург http://fractel.ru/
Фродекс Fraud Уфа https://www.frodex.ru/
Хэлф Data Diod Москва https://i-diode.ru
ЦАИР URL Filtering Москва http://www.cair.ru/ru/
ЦБИ Data Diod, IRP, SIEM Королев http://www.cbi-info.ru/
Центр специальной системотехники IDS, SIEM Москва http://www.ssec.ru
Цифровые технологии СКЗИ Йошкар-Ола https://cryptoarm.ru/
ЦРТ Биометрия Санкт-Петербург https://www.speechpro.ru
ЦСС-Безопасность NTA Москва http://ssecline.ru
Шаркс Датацентр Виртуализация Москва https://sharxdc.ru/
Элвис+ FW, VPN, Электронный замок Зеленоград https://elvis.ru
Элтекс FW Новосибирск https://eltex-co.ru/
Эшелон Data Diod, FW, IDS, Password, SDLC, SIEM, Vulnerability Management Москва https://npo-echelon.ru

Примечание:

  • Antibot — средства борьбы с ботами
  • BAS — Breach Attack Simulation
  • DAG — Data Access Governance
  • DAM — Database Activity Monitoring
  • DCAP — Data-Centric Audit & Protection
  • DDoS — средства борьбы с DDoS
  • DLP — Data Leakage Prevention
  • DPI — Deep Packet Inspection
  • EDR — Endpoint Detection & Response
  • FW — Firewall, включая и NGFW
  • IAM — Identity & Access Management (включает решения класса IGA, IDM и т.п.)
  • IDS — Intrusion Detection System
  • IPT — защищенная телефония
  • IRP — Incident Response Platform
  • MDM — Mobile Device Management (может включать и решения класса EMM)
  • MSS — Managed Security Services
  • NAC — Network Admission Control
  • NTA — Network Traffic Analytics (он же Network Detection & Response)
  • PAM — Privileged Access Management
  • SDLC — Software Development Lifecycle (все, что касается безопасной разработки, SAST, DAST и т.п.)
  • SGRC — Security Governance, Risk & Compliance
  • SIEM — Security Information & Event Management
  • SOAR — Security Orchestration, Automation & Reporting
  • SSO — Single Sign-On
  • UEBA — User Entity Behaviour Analytics
  • UTM — Unified Threat Management
  • VDI — Virtual Desktop Infrastructure
  • WAF — Web Application Firewall
  • СЗИ от НСД — средства защиты информации от несанкционированного доступа (EndPoint Protection)

Если вы не нашли в списке какого-то российского производителя средств защиты информации или нашли неточность в описании (допускаю, что с классификацией выпускаемых продуктов могут быть несогласия), то напишите мне и если вы правы, то я внесу изменения.

В середине апреля США ввели санкции в отношении Positive Technologies, специализирующейся на кибербезопасности. Как это повлияло на планы компании провести IPO, в интервью РБК рассказал ее глава Юрий Максимов

Юрий Максимов


Юрий Максимов

«Предпочитаю считать, что это ошибка»

— Администрация президента США Джо Байдена ввела новые санкции в отношении более чем 30 российских компаний и физлиц, в том числе Positive Technologies. Это было для вас неожиданностью или допускали такой риск?

— Нас никто не предупреждал. Были ли мы готовы? Да. Потому что, если посмотреть, как развивались события в мире в течение последних лет, многое говорило о том, что это может произойти. Но нам все же хочется надеяться, что это ошибка.

20 лет назад мы выбрали свой путь, а именно: разработку продуктов и консалтинг, направленные на защиту. И все это время мы неукоснительно следовали ему. Поэтому все наши взаимодействия с заказчиками, включая спецслужбы, были исключительно в рамках предоставления продуктов и услуг в области defensive security (оборонительной кибербезопасности).

Сейчас мы готовимся к выходу на биржу, и вся наша деятельность открыта и прозрачна: можно видеть нашу финансовую отчетность, кому и когда мы поставляли программное обеспечение и консалтинговые услуги и какие именно. Это касается любых контрактов, включая госкомпании или те же спецслужбы.

— Формально делалась отсылка к хакерской атаке на американскую компанию SolarWinds, среди клиентов которой крупнейшие корпорации и госструктуры США. Конкретно про Positive Technologies упоминалось, что якобы на ваших конференциях сотрудники российских спецслужб рекрутируют хакеров.

 — Здесь важно обратиться к первоисточнику. В отношении нашей компании используются две формулировки: поддержка государственных органов, включая ФСБ, и организация широкомасштабных мероприятий, на которых представители силовых ведомств занимались рекрутингом. Все остальное — это уже интерпретации или пересказы со стороны СМИ. И если разобраться в написанном, то мы, с одной стороны, отвергаем выдвинутые обвинения. С другой — нельзя сказать, что это какая-то неправда. С 2011 года мы делаем большое мероприятие (Positive Hack Days, международный форум по практической кибербезопасности. — РБК), на котором встречаются десятки тысяч людей. Каждый год там присутствуют эксперты, представители бизнеса, государства, а также спецслужбы со всего мира. И, конечно, среди такой большой аудитории происходят какие-то дискуссии, которые мы не контролируем.

Мы даем площадку, где люди могут делиться информацией и делать мир безопаснее, и не вводим никаких ограничений на участие: каждый может приобрести билет и прийти — специалисты по кибербезопасности, исследователи, представители бизнеса, просто интересующиеся современными технологиями и информационной безопасностью люди, сотрудники российских, американских, немецких или каких-то других спецслужб. Одна из задач форума — открыто показать все, что происходит в кибермире. К примеру, там есть киберполигон The Standoff, который представляет собой цифровой двойник современной страны с различными отраслями: банки, нефтянка, телеком и другие. В течение нескольких дней этот полигон является «полем битвы» между атакующими командами (белыми хакерами) и защитниками. А мы за этим наблюдаем через центр мониторинга, ведем онлайн-трансляции всего, что происходит, на широкую аудиторию в интернет с синхронным переводом на английский. В результате мы понимаем, как ломают софт и железо и к каким последствиям это может привести. Все это является ценными знаниями о том, как строить правильную защиту в реальном мире и не допустить подобных инцидентов.

Теперь к вопросу о поддержке госорганов. Продаем продукты и консалтинг спецслужбам точно так же, как и всем другим компаниям по всему миру, — и здесь нам нечего скрывать: мы готовим отчетность, в которой видны все наши поставки и контракты. Любая организация может купить наш продукт, и ограничивать эти возможности на территории России для отдельных организаций (в том числе государственных или силовых структур) просто незаконно. Получается, что если санкции не ошибка, то они наложены США против российской компании, которая не оказывает противодействия российским же компаниям. Поэтому я предпочитаю все же считать, что это ошибка.

На самом деле желание быть неуязвимыми к обвинениям в сотрудничестве со спецслужбами при игре на международной деловой арене как раз и заставляет российские компании быть очень и очень аккуратными. При этом те же американцы занимают прямо противоположную позицию: в их случае речь идет и об инвестициях фондов, созданных при участии спецслужб в капитал компаний, и об участии представителей спецслужб в управлении компаниями (что является абсолютно открытой информацией), и об организации мероприятий, на которых на самом деле происходит вербовка технических специалистов в пользу спецслужб (не российских, конечно же, как вы понимаете). То есть мы видим, что у американских компаний так принято, и это считается нормой. И одновременно в свой адрес получаем обвинения в том, что мы устроили мероприятие, на котором кто-то кого-то хантил, и это были даже не мы. Все это вызывает недоумение, а выдвинутые обвинения кажутся нам вдвойне странными.

Что такое Positive Technologies

Группа компаний Positive Technologies занимается созданием решений в области информационной безопасности. Обслуживает более 2 тыс. компаний в 30 странах. Основное юрлицо — АО «Группа Позитив», на 56% принадлежит Юрию Максимову, по 12,7% у его брата Дмитрия Максимова и еще одного основателя, Евгения Киреева, остальное — у миноритариев. Выручка в 2020 году, по собственным данным, — 5,6 млрд руб.

Юрий Максимов

Юрий Максимов

(Фото: Андрей Любимов / РБК)

«День-два была паника»

— Вы сказали, что в течение нескольких лет понимали, что возможность санкций существует. Из чего вы делали такой вывод?

— Я не специалист в геополитике, а вот с точки зрения ИТ могу констатировать, что мы как страна достаточно сильно зависим от продуктов Запада: процессоров, операционных систем, софта и др. Но обладая неким уровнем своей кибербезопасности, мы можем построить доверенную среду из так называемых недоверенных ИТ-элементов. Кибербезопасность в этом случае — своего рода последний рубеж, когда мы можем противостоять атакам извне со стороны потенциальных противников. Если предположить, что этот элемент позволяет обеспечить или повысить защищенность, то было бы логично в ходе геополитического противостояния сделать так, чтобы у потенциальных противников этого не было. Поэтому с самого начала я рассматривал отечественную отрасль кибербезопасности как наиболее вероятную область для массированной санкционной атаки. Поскольку Positive является одним из серьезных игроков, мы начали думать о возможных санкциях уже более пяти лет назад.

— Тогда почему только вас, а не всех основных участников рынка?

— Если мы принимаем за данность то, что санкции — это не ошибка и речь идет о противостоянии, то очень логичным становится воздействие на отдельную компанию, т.е. такое постепенное воздействие на индустрию, шаг за шагом. Атака сразу на всю индустрию кибербезопасности России — очень масштабный прецедент, который может привести к соответствующему ответу. Если же целью выбираются одна-две компании, то формат вторичных санкций приводит к непрямому давлению на рынок: внутренние игроки рынка, опасаясь оказаться под вторичными санкциями, отказываются от того или иного сотрудничества с компаниями, уже находящимися под санкциями. Хотя за всю историю работы России под санкциями я не знаю ни одного случая, когда вторичные санкции были бы наложены именно на контрагентов.

— Какие юридические шаги в связи с санкциями намерены предпринять?

— Мы выбрали два направления реакций. Будем становиться еще более прозрачными и открытыми, разговаривать с рынком, как российским, так и международным. Интервью, открытые письма, коммуникации с комьюнити. За годы своей работы мы нашли сотни, если не тысячи критических уязвимостей в различных продуктах, в том числе у западных вендоров. Отдавали им все найденное, помогали исправлять, сохраняя информацию в секрете до момента, когда они исправляли уязвимость, чтобы никто из злоумышленников не мог ею воспользоваться. В результате мы заработали очень хорошую репутацию, в том числе и в западной части мира. И сейчас нам приходит множество слов поддержки от признанных в мире исследователей: они пишут у себя в Twitter, Facebook, указывают на странность происходящего.

Во-вторых, мы намерены разговаривать с официальными лицами США. Объясним свою позицию, послушаем, что они скажут. Мы не будем подавать в суд: если санкции — это ошибка, тогда и суд не нужен — достаточно диалога, а если же это намеренное действие, то судиться по большому счету бессмысленно. На самом деле это суверенное право любого государства — отстаивать свои интересы всеми доступными ему способами, нравятся они нам или нет. Но я все еще надеюсь, что это недоразумение.

— После объявления о санкциях в отношении Positive Technologies кто-то из ваших заказчиков, партнеров уведомил о желании прекратить отношения?

— Первые день-два была паника: никто не понимал, что это значит, и процессы останавливались. Мы начали аккуратно объяснять партнерам, что это значит для них, и ситуация стала быстро размораживаться. На самом деле санкции не влияют на бизнес Positive Technologies напрямую. После крымских событий оказалось, что вести международный бизнес от российского юрлица стало практически невозможно — в западном мире наши конкуренты начали использовать тезис о том, что «эта русская компания точно связана с KGB» (причем именно KGB). Поэтому мы разделили бизнес на три части: российскую, европейскую и американскую (к слову, в США у нас сейчас минимальный бизнес, практически равный нулю). У каждого направления свой набор сервисов и продуктов, своя разработка. Появились иностранные акционеры и топ-менеджмент. Российская компания также состоит из нескольких юридических лиц. Так вот, под санкции попало только одно юридическое лицо из группы компаний в России, и мы сохранили возможность продавать наши продукты, обеспечивая своим клиентам условия, при которых для них не возникают санкционные риски. Таким образом, мы можем работать с нашими партнерами без участия нашего санкционного юрлица.

С точки зрения нашего основного бизнеса мы делаем софт и не зависим от оборудования и его поставщиков. Если наш софт участвует в построении каких-то больших систем и требуется оборудование, то [его закупка и поставка] происходит на стороне интеграторов, дистрибьюторов и пр. А при непосредственном создании софта мы зачастую используем в качестве инструментария open source решения (на открытом коде. — РБК) и свои собственные наработки, что позволяет нам сохранить независимость от тех же американских продуктов. То есть санкции не окажут большого воздействия на компанию. Но паника среди российских компаний, вызванная возможностью вторичных санкций, — это большой элемент давления, и именно с ним нам сейчас приходится работать.

— Как происходящее отразится на международном сотрудничестве в сфере кибербезопасности?

— Понятно, что пострадает какая-то работа, связанная с устранением уязвимостей в американских компаниях, которую мы помогали делать. Является ли это драматичным для всего мира? Нет. Но сам факт того, что какие-то краткосрочные, не важно, политические, экономические или конкурентные, причины довлеют над долгосрочными и стратегическими, вызывает сожаление.

Мы семимильными шагами движемся в технологический мир и не справляемся с этим. Очевидно, что проблемы, которые возникают по дороге, существенно больше, чем проблемы геополитического противостояния двух стран. Сейчас все наблюдают за разработкой беспилотных автомобилей и есть задача «научить» их ездить. Пока злоумышленники еще не включились в эту историю на полную мощность, но когда это произойдет, станет очевидно, что такие автомобили просто нельзя выпускать на дороги, потому что хакеры смогут устраивать реальные катастрофы. В тех же алгоритмах машинного обучения есть уязвимости, которые могут привести к весьма критичным результатам. К примеру, на знаке нарисована скорость 20 км/ч, но на него можно условно наклеить невидимый человеческому глазу квадратик, который этот алгоритм будет распознавать как 120 км/ч, и это потенциально может привести к реальной катастрофе. Конечно, выбирая между условным очень уставшим водителем и каким-то алгоритмом искусственного интеллекта, доказавшим свою надежность, хотелось бы пользоваться наиболее надежным механизмом. Но, положа руку на сердце, люди не отдают себе отчет, насколько мы в реальности далеки от этого. Positive Technologies сейчас очень сильно вкладывается в то, чтобы этот мир стал безопаснее.

«Они могут выбрать, что будут делать в тюрьме»

— Чем занимается попавшее под санкции юрлицо?

— В нем работают исследователи и технари. Они имеют экспертизу, которую можно назвать в хорошем смысле слова хакерской. Это люди, которые обладают глубокими знаниями в том, как работают те или иные системы, могут понять, как вообще устроен этот мир, что нужно делать, чтобы сделать его более безопасным.

— Те, кого обычно называют белыми хакерами?

— Да. Это умные люди с глубокими техническими знаниями. Быть белым хакером — большой труд. Это люди, которые преодолевают все возможные соблазны и применяют свои знания во имя безопасности мира. Но когда ты хакер и еще молод, у тебя есть ощущение, что это не так опасно, не так вредно: ну подумаешь, в компьютере что-то поделал. А на самом деле оказывается, что это такое же преступление. Рано или поздно их — черных хакеров — ловят. Еще известный факт, что, когда их ловят, они становятся…

— Сотрудниками спецслужб?

— Нет. Но когда их поймают, они могут выбрать, что будут делать в тюрьме: шить матрасы или продолжить эксплуатировать свой ум и интеллект. И насколько я знаю, многие из них становятся теми, кто работает на государство. И это причина, почему спецслужбы не занимаются серьезным рекрутментом на профессиональных конференциях и мероприятиях. Дистанция между свободолюбивыми хакерами, исследователями и спецслужбами очень большая.

— Насколько вы уверены в своих сотрудниках? Компания Group-IB, например, периодически проверяет своих сотрудников на полиграфе, потому что грань между белым и черным хакером действительно тонкая.

— Мы не проверяем своих людей на полиграфе и не хотим этого. Но мы работаем с ними рука об руку многие годы в очень сложных проектах. Когда собирается команда, которую ты начинаешь чувствовать так, что веришь им, ты сам становишься лучше, чем полиграф.

— Корректно ли утверждение, что сейчас меньше хакеров, которые взламывают, грубо говоря, из любопытства и баловства, и больше тех, кто ищет финансовую выгоду?

— Если хакеру 14 лет, это баловство, если 18 — он выбирает свой путь и или приходит в компанию, где может найти работу, которая удовлетворит его любопытство и амбиции, или направляется по извилистой дорожке на темную сторону. Почему важны такие компании, как мы? У нас широкий перечень того, что люди с такой квалификацией могут делать с соблюдением этических принципов и закона. Например, компании привлекают нас проверить, правда ли выстроенная у них система безопасности не позволит злоумышленнику, скажем, украсть деньги со счетов, или взорвать атомную станцию, или «погасить» электроснабжение, или еще что-то, но без настоящего ущерба. Мы заключаем NDA (non-disclosure agreement — договор о неразглашении. — РБК) и начинаем хакерскими методами взламывать эту компанию. Чтобы проторить себе дорогу, ищем уязвимости в системе — в том, как она спроектирована, в используемом оборудовании. На выходе получаем не только понимание, можно ли взломать ту или иную компанию, но и полный перечень потенциально взламываемого. Информацию об оборудовании и софте, которое мы исследовали, отправляем непосредственно разработчикам, а в публичное пространство эти данные даем только после того, как разработчик устранит все найденные нами уязвимости.

Представить все многообразие исследовательских работ, которые проводят наши ребята, в другом месте просто невозможно. За прошедшие 20 лет чего мы только не делали: нас звали провести условный захват скоростного поезда, остановить снабжение водой большого города, показать, как можно устроить взрыв на ГРЭС и многое другое. И мы показывали, естественно, каждый раз останавливаясь в шаге от того, чтобы произошла реальная катастрофа. Но каждый раз заказчик такой демонстрации видел, как может произойти такой взлом в реальности.

Юрий Максимов

Юрий Максимов

(Фото: Андрей Любимов / РБК)

«Зависимость от иностранных продуктов кибербезопасности становится неприемлемой»

— Из чего складывалась выручка компании в 2020 году? Как на этот показатель повлияют санкции?

— Больше 90% — продажа программного обеспечения в России. Из них не более 20% пришлось на госструктуры, основные покупатели — коммерческие компании. При этом компания в 2020 году выросла на 55% к предыдущему году. Последние пять лет мы в среднем растем не менее чем на 40% ежегодно. В этом году также ожидаем существенный рост по сравнению с прошлым. Сейчас эскалируется противостояние между российскими вендорами и иностранными. На западные продукты приходятся десятки миллиардов рублей. Общий объем рынка [кибербезопасности], который помимо стоимости решений включает услуги интеграторов по их внедрению, консалтинг, составляет примерно 120 млрд руб. Прямо сейчас многие компании со стопроцентным государственным капиталом покупают американские продукты кибербезопасности. Это не саботаж или преступные намерения — для специалистов среднего уровня или тех, кто занимается закупками, использование американского продукта кибербезопасности на уровне compliance (комплекс мер, нацеленный на мониторинг и устранение внутренних нарушений законодательных и этических норм. — РБК) может считаться абсолютно приемлемым.

Но на рынке кибербезопасности происходят глобальные изменения. Эта тема начала выходить на уровень первых лиц. Для них абсолютно очевидно — я это вижу, — что строить систему кибербезопасности, в которой потенциальным противником может оказаться производитель этого решения, абсурдно. В условиях нынешнего геополитического противостояния зависимость от иностранных продуктов кибербезопасности становится неприемлемой. Будет какая-то тенденция к добровольному импортозамещению: люди осознают, что речь идет не о соблюдении регуляторки, а о безопасности, предсказуемости и надежности. Когда ты покупаешь решения, которые могут оказаться под запретом (и здесь уже не важно, по чьей инициативе), в какой-то момент ты можешь оказаться в прямом смысле у разбитого корыта, не имея возможности полноценно использовать приобретенный продукт и потеряв деньги, потраченные на его внедрение, обслуживание, развитие. Есть много примеров, были случаи, когда американские компании буквально в одночасье уходили с российского рынка.

Другая причина — в изменении модели кибербезопасности. Сегодня компаниям недостаточно внедрять антивирус или файервол, построить центр мониторинга угроз. Задача звучит по-другому: компания должна понимать, какие риски для нее неприемлемы, и безопасность должна быть такой, чтобы сделать эти риски нереализуемыми. И все это должно быть практически полностью автоматизировано. В итоге мы переходим к парадигме «недопущение неприемлемых рисков», а эту задачу можно решить только с включением первого лица компании. Именно оно вовлекает другие бизнес-единицы. Ведь многие вопросы кибербезопасности решаются даже не с помощью технических средств, а изменениями регламента взаимодействия с банком, работы подразделения юристов и пр.

С технологической точки зрения этого можно достичь, создав из средств защиты единую метасистему для того, чтобы решить одну задачу: обнаружить и остановить хакера, а также устранить последствия его пребывания в инфраструктуре до того, как он сможет нанести непоправимый ущерб бизнесу. Я думаю, что эта парадигма позволит качественно изменить уровень защиты бизнеса, отраслей и государства в целом и стать одним из драйверов роста нашей выручки в ближайшие годы.

— Готовы ли российские игроки рынка кибербезопасности полностью заместить американские продукты?

— Один к одному заменить все продукты не получится, да это и не нужно. Наша задача — предоставлять необходимый результат, гарантированную нереализуемость неприемлемых для бизнеса рисков. Эту задачу с помощью российской линейки продуктов мы сейчас можем решить даже лучше, чем с помощью иностранных средств. Хотя да, это требует, скажем так, более творческого подхода, даже креативного. Необходимо переосмыслить линейку продуктов (что мы и делаем сейчас).

Если представить, что мы, отечественный рынок, прямо сейчас откажемся от использования западных продуктов, то в безопасности по большому счету мы не потеряем, так как многие наши технологии кибербезопасности даже обгоняют западные разработки. Приведу пример: мы как компания договариваемся с теми конкурентами на рынке, кто имеет свою хакерскую экспертизу, о том, чтобы атаковать друг друга хакерскими методами, и строим безопасность до уровня, когда мы не можем сделать то, чего боится каждый из нас. Технологически мы как отрасль готовы к тому, чтобы иметь свою кибербезопасность. Другое дело, что это изменение не будет безболезненным: мы потеряем в удобстве, в каких-то сферах придется быстро что-то дорабатывать, потому что в ряде областей у нас все-таки есть некоторое отставание. Но это все быстро изменится, когда появится реальный спрос. Если переход будет добровольным, это нивелирует и сгладит дискомфорт.

Юрий Максимов

Юрий Максимов

(Фото: Андрей Любимов / РБК)

«Реализованная угроза перестает быть угрозой»

— Какие планы вам пришлось поменять в связи с санкциями?

— Недавно заблокировали аккаунт компании на YouTube, пришлось поменять планы по публикациям нашего видеоконтента. Очень интересно наблюдать за изменениями вокруг форума Positive Hack Days (запланирован на май). В позапрошлом году мы расширили его аудиторию до 11–12 тыс., в прошлом — киберполигон The Standoff собрал уже до 30–40 тыс. в онлайне. В этом году мы планировали снизить офлайн-часть Positive Hack Days до нескольких тысяч участников, но история с санкциями вызвала большой интерес, и сейчас пересматриваем планы, увеличиваем офлайн, оставляя при этом масштабный онлайн-формат. Были изменения среди спонсоров мероприятия — часть побоялась ставить свои имена.

— В середине марта «Коммерсантъ» со ссылкой на свои источники писал, что вы можете провести IPO, разместив на Московской бирже до 10% акций. Такие планы действительно есть?

— У компании есть большое намерение стать публичной. Но наша цель — не привлечение инвестиций, это ключевой момент. У нас высокая EBITDA, высокий ежегодный рост выручки. Мы хотим привлечь совладельцев, которые смогут привнести что-то важное в наш бизнес, советы, примеры, осознание. У нас в отрасли очень много умных айтишников и тех, кто может дать хороший совет, просто рынок еще не научился взаимодействовать так, чтобы это было интересно и легко обеим сторонам. Я верю, что скоро профессиональными инвесторами станут те, кто понимает в своей профессии и инвестирует в компании своей области.

По поводу объема акций, размещаемых на бирже, не так важно, какой именно это процент, важно превратить акции в ликвидный инструмент. Чтобы можно было под залог этого инструмента брать большие кредиты, мотивировать сотрудников. Недавно Forbes написал, что я практически миллиардер. Но это на бумаге, у меня этих миллиардов даже близко нет. Становление компании публичной даст инструмент превращения акций в реальные деньги по щелчку пальцев. IPO — это один из инструментов. Лично я сейчас рассматриваю как более вероятный direct listing (прямое размещение. — РБК), когда акционеры компании смогут начать совершать операции на бирже. При классическом IPO предполагается массовая продажа, причем в большей степени ориентированная на фонды, но мир меняется.

— Как на эти планы повлияли санкции?

— Положительно. Если ты собираешься становиться публичным, самое неприятное — это риски, которые еще не проявлены, а реализованная угроза перестает быть угрозой. Если будет размещаться компания в отрасли кибербезопасности, которая не находится под санкциями, сам риск их наложения в любой момент провоцирует у инвесторов страх и ведет к дисконту в цене. Получить санкции, разобраться с ними, увеличить выручку — позволит убрать этот риск и сделать хорошую публичную историю.

Мы сейчас всерьез рассматриваем возможность сокращения сроков превращения компании в публичную. Пройдет буквально месяц-два, паника уйдет, профессиональное сообщество поймет, как дальше будет развиваться компания. Уже сейчас мы получаем много официальных писем, что та или иная компания не видит никаких проблем в продолжении работы, от партнеров, дистрибьюторов.

— На какие средства компания развивалась изначально? Есть ли у вас планы, которые зависят от возможности привлечь инвестиции?

— Изначально основатели вложили около $100 тыс., потом компания развивались на свои деньги, не привлекая других инвесторов. Сейчас у нас высокая EBITDA, эти деньги мы реинвестируем. Мы имеем успешную, быстрорастущую компанию с высокой капитализацией и уверены в своих возможностях. В таких условиях для дальнейшего расширения долговые инструменты выглядят даже более предпочтительными. Для превращения компании в публичную мы рассматриваем только один вариант — cash out, и сейчас между акционерами даже идет своего рода торг по поводу того, кто и в каком объеме будет выделять акции для представления их рынку. Нынешние акционеры очень верят в компанию и совсем не горят желанием расставаться со своими акциями.

Четыре факта о Юрии Максимове

11 апреля 1978 года родился во Фрязино. В 2001 году окончил физический факультет МГУ, в 2004-м — его аспирантуру;

с 1996 по 2004 год управлял проектами в области ИТ и информационной безопасности в российском разработчике прецизионной измерительной техники «Октава»;

в 2002 году стал одним из основателей Positive Technologies, с 2004 года был ее техническим директором, а с 2007-го — гендиректором;

участник соревнований по триатлону (Ironman), ведет мастер-классы по бегу для сотрудников.

Понравилась статья? Поделить с друзьями:
  • Компании в форме пао публикуют фин отчетность
  • Компания maximum education отзывы сотрудников
  • Книга 100 абсолютных законов успеха в бизнесе
  • Компании во множественном числе на английском
  • Компания nl international что это за компания