Сделку Check Point по ИИ в медицине анонсировали через шесть дней после дедлайна, установленного властями США для закрытия уязвимостей в ее собственных межсетевых экранах
Израильская медицинская организация «Клалит», обслуживающая более 5 млн израильтян, получает от Check Point совместно разработанный ИИ-шлюз (AI Gateway). Цена в релизе не названа, а сам анонс вышел через шесть дней после того, как федеральным ведомствам США предписали закрыть две эксплуатируемые злоумышленниками уязвимости в оборудовании самой Check Point.
Vincent Jiang · 3 min read
Сделка на четыре продукта — без цены
1 октября 2026 года Check Point Software и «Клалит» объявили о стратегическом партнерстве: для «Клалита» создадут ИИ-шлюз совместной разработки, а решения Check Point по ИИ-безопасности, управлению уязвимостями (exposure management) и рабочим пространствам развернут в головном офисе, 14 больницах и более чем 1,6 тыс. клиник, где работают около 60 тыс. сотрудников, обслуживающих более 5 млн застрахованных 1. В релизе — цитаты двух гендиректоров, четыре продуктовые линейки и ни слова о деньгах: ни суммы контракта, ни срока действия, ни дат поставки 1. Израильские СМИ называют это «многомиллионным партнерством» — цифра, которой в самом анонсе нет 2.
Атаки на больницы и есть кривая спроса
По данным исследовательского подразделения Check Point, число кибератак на медицину за два года выросло более чем на 30% — в среднем 2268 атак в неделю на организацию; это третья по числу атак отрасль 1. Глава службы информационной безопасности «Клалита» Ави Атья представил покупку как переход «от работы с угрозами военного времени к строительству долгосрочной инфраструктуры защиты» после трех лет войны 1. За этот бюджет идет борьба: 29 сентября CrowdStrike разместила платформу Falcon в OpenAI Marketplace, чтобы корпоративные клиенты могли оплачивать кибербезопасность за счет уже существующих обязательств перед OpenAI 6.
Уязвимостью оказались собственные шлюзы «привратника»
Осложнение в том, что, продавая больницам ИИ-«привратника», в конце сентября Check Point сама по предписанию федеральных властей США латала собственное оборудование. Две уязвимости с оценкой 9,8 из 10 используются в реальных атаках: CVE-2026-85102 — удаленное выполнение кода до аутентификации в VPN-шлюзах Quantum и Spark (заплата вышла 9 сентября, атаки идут с 12 сентября); CVE-2026-93616 — уязвимость нулевого дня (zero-day) типа «обход пути» (path traversal) в стеке управления, логирования и SmartEvent, эксплуатируется с 23 июля 345. 22 сентября CISA внесла обе в свой перечень и дала федеральным ведомствам США срок до 25 сентября на устранение 34. В ту же неделю поставщик больничного «привратника» оказался обязан залатать уже проданные шлюзы. По словам Check Point, атаке подверглись несколько клиентов 5, и это не единичный прокол: с июня группировки-вымогатели эксплуатировали и другие уязвимости нулевого дня Check Point 5.
Ответ «Клалита» и открытый вопрос
Свою позицию «Клалит» формулирует сам: «информационная безопасность — не ограничение инноваций. Это условие, которое позволяет нам двигаться быстрее», — заявил генеральный директор «Клалита» Эйтан Виртхайм 1. Поставщик, который чинит бреши публично и сам называет свои инциденты, — пожалуй, честный поставщик. Не решено другое: цена не раскрыта, и никто вне сделки не может оценить, во что обходится доверие.
Следующая цифра — 2 ноября
2 ноября 2026 года Check Point опубликует отчет за третий квартал 7; он выйдет на фоне четвертого подряд квартала замедления роста выручки — с 6,7% год к году в III квартале 2025 года до 1,3% во II квартале 2026 года 8. Направлению ИИ-безопасности нужны клиенты с громкими именами вроде «Клалита», чтобы не оставаться материалом для слайдов.
Четыре квартала подряд замедляется рост выручки, пока Check Point продает ИИ-безопасность
Data
| Рост выручки, % г/г | |
|---|---|
| III кв. 2025 | 6.7% |
| IV кв. 2025 | 5.9% |
| I кв. 2026 | 4.8% |
| II кв. 2026 | 1.3% |
Шлюз продан — счет не показан.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



