vrns—20231231
0001361113109,103,7212023財年假象Http://fasb.org/us-gaap/2023#AccountingStandardsUpdate202006MemberP1YHttp://fasb.org/us-gaap/2023#AccruedLiabilitiesAndOtherLiabilitiesHttp://fasb.org/us-gaap/2023#AccruedLiabilitiesAndOtherLiabilitiesHttp://fasb.org/us-gaap/2023#AccruedLiabilitiesAndOtherLiabilities.0325668P1Y1.900.960.960.251.042.312.312.692.640.600.601.141.140.220.220.960.9600013611132023-01-012023-12-3100013611132023-06-30ISO 4217:美元00013611132024-02-02Xbrli:共享00013611132023-12-3100013611132022-12-31ISO 4217:美元Xbrli:共享0001361113US-GAAP:訂閲和循環成員2023-01-012023-12-310001361113US-GAAP:訂閲和循環成員2022-01-012022-12-310001361113US-GAAP:訂閲和循環成員2021-01-012021-12-310001361113US-GAAP:維護成員2023-01-012023-12-310001361113US-GAAP:維護成員2022-01-012022-12-310001361113US-GAAP:維護成員2021-01-012021-12-3100013611132022-01-012022-12-3100013611132021-01-012021-12-310001361113美國-美國公認會計準則:普通股成員2020-12-310001361113US-GAAP:AdditionalPaidInCapitalMembers2020-12-310001361113Us-gaap:AccumulatedOtherComprehensiveIncomeMember2020-12-310001361113美國-公認會計準則:保留預付款成員2020-12-3100013611132020-12-310001361113美國-美國公認會計準則:普通股成員2021-01-012021-12-310001361113US-GAAP:AdditionalPaidInCapitalMembers2021-01-012021-12-310001361113Us-gaap:AccumulatedOtherComprehensiveIncomeMember2021-01-012021-12-310001361113美國-公認會計準則:保留預付款成員2021-01-012021-12-310001361113美國-美國公認會計準則:普通股成員2021-12-310001361113US-GAAP:AdditionalPaidInCapitalMembers2021-12-310001361113Us-gaap:AccumulatedOtherComprehensiveIncomeMember2021-12-310001361113美國-公認會計準則:保留預付款成員2021-12-3100013611132021-12-310001361113Srt:CumulativeEffectPeriodOfAdoptionAdjustmentMemberUS-GAAP:AdditionalPaidInCapitalMembers2021-12-310001361113Srt:CumulativeEffectPeriodOfAdoptionAdjustmentMember美國-公認會計準則:保留預付款成員2021-12-310001361113Srt:CumulativeEffectPeriodOfAdoptionAdjustmentMember2021-12-310001361113US-GAAP:AdditionalPaidInCapitalMembers2022-01-012022-12-310001361113美國-美國公認會計準則:普通股成員2022-01-012022-12-310001361113Us-gaap:AccumulatedOtherComprehensiveIncomeMember2022-01-012022-12-310001361113美國-公認會計準則:保留預付款成員2022-01-012022-12-310001361113美國-美國公認會計準則:普通股成員2022-12-310001361113US-GAAP:AdditionalPaidInCapitalMembers2022-12-310001361113Us-gaap:AccumulatedOtherComprehensiveIncomeMember2022-12-310001361113美國-公認會計準則:保留預付款成員2022-12-310001361113US-GAAP:AdditionalPaidInCapitalMembers2023-01-012023-12-310001361113美國-美國公認會計準則:普通股成員2023-01-012023-12-310001361113Us-gaap:AccumulatedOtherComprehensiveIncomeMember2023-01-012023-12-310001361113美國-公認會計準則:保留預付款成員2023-01-012023-12-310001361113美國-美國公認會計準則:普通股成員2023-12-310001361113US-GAAP:AdditionalPaidInCapitalMembers2023-12-310001361113Us-gaap:AccumulatedOtherComprehensiveIncomeMember2023-12-310001361113美國-公認會計準則:保留預付款成員2023-12-31Vrns:子公司0001361113美國公認會計準則:MoneyMarketFundsMembers2023-12-310001361113vrns:USSTreasurySecurities IncludedInCashAndCashEquivalentsMember2023-12-310001361113Us-gaap:USGovernmentAgenciesDebtSecuritiesMember2023-12-310001361113美國公認會計準則:債務證券成員2023-12-310001361113Vrns:TermBankDepositsMembers2023-12-310001361113美國-GAAP:ShortTermInvestments成員2023-12-310001361113vrns:MarketableSecurities NoncurrentMembervrns:USSTreasurySecurities IncludedInCashAndCashEquivalentsMember2023-12-310001361113vrns:MarketableSecurities NoncurrentMember美國公認會計準則:債務證券成員2023-12-310001361113美國公認會計準則:MoneyMarketFundsMembers2022-12-310001361113vrns:USSTreasurySecurities IncludedInCashAndCashEquivalentsMember2022-12-310001361113Us-gaap:USGovernmentAgenciesDebtSecuritiesMember2022-12-310001361113美國-GAAP:商業紙張成員2022-12-310001361113美國-公認會計準則:公司債券證券成員2022-12-310001361113美國公認會計準則:債務證券成員2022-12-310001361113Vrns:TermBankDepositsMembers2022-12-310001361113美國-GAAP:ShortTermInvestments成員2022-12-310001361113貨幣:美元SRT:最小成員數2023-12-31Utr:費率0001361113SRT:最大成員數貨幣:美元2023-12-310001361113貨幣:美元SRT:最小成員數2022-12-310001361113SRT:最大成員數貨幣:美元2022-12-310001361113US-GAAP:ComputerEquipmentMembers2023-01-012023-12-31Xbrli:純0001361113vrns:登錄註冊和設備成員SRT:最小成員數2023-01-012023-12-310001361113SRT:最大成員數vrns:登錄註冊和設備成員2023-01-012023-12-31VRNS:細分市場00013611132024-01-012023-12-310001361113VRNS:2013年度Omnibus Equity獲獎計劃成員美國公認會計準則:績效共享成員2023-01-012023-12-310001361113美國公認會計準則:現金流量對衝成員美國-美國公認會計準則:外匯合同成員Us-gaap:PrepaidExpensesAndOtherCurrentAssetsMember2023-12-310001361113美國公認會計準則:現金流量對衝成員美國-美國公認會計準則:外匯合同成員Us-gaap:PrepaidExpensesAndOtherCurrentAssetsMember2022-12-310001361113美國公認會計準則:現金流量對衝成員美國-美國公認會計準則:外匯合同成員Vrns:AccruedExpensesAndOtherShortTermLiabilitiesMember2023-12-310001361113美國公認會計準則:現金流量對衝成員美國-美國公認會計準則:外匯合同成員Vrns:AccruedExpensesAndOtherShortTermLiabilitiesMember2022-12-310001361113美國公認會計準則:現金流量對衝成員美國-美國公認會計準則:外匯合同成員美國-GAAP:其他非當前資產成員2023-12-310001361113美國公認會計準則:現金流量對衝成員美國-美國公認會計準則:外匯合同成員美國-GAAP:其他非當前資產成員2022-12-310001361113美國公認會計準則:現金流量對衝成員美國-美國公認會計準則:外匯合同成員美國-公認會計準則:其他非當前責任成員2023-12-310001361113美國公認會計準則:現金流量對衝成員美國-美國公認會計準則:外匯合同成員美國-公認會計準則:其他非當前責任成員2022-12-310001361113美國-美國公認會計準則:外匯合同成員美國公認會計準則:公允價值對衝成員Us-gaap:PrepaidExpensesAndOtherCurrentAssetsMember2023-12-310001361113美國-美國公認會計準則:外匯合同成員美國公認會計準則:公允價值對衝成員Us-gaap:PrepaidExpensesAndOtherCurrentAssetsMember2022-12-310001361113美國-美國公認會計準則:外匯合同成員美國公認會計準則:公允價值對衝成員Vrns:AccruedExpensesAndOtherShortTermLiabilitiesMember2023-12-310001361113美國-美國公認會計準則:外匯合同成員美國公認會計準則:公允價值對衝成員Vrns:AccruedExpensesAndOtherShortTermLiabilitiesMember2022-12-310001361113美國-美國公認會計準則:外匯合同成員2023-01-012023-12-310001361113美國-美國公認會計準則:外匯合同成員2022-01-012022-12-310001361113美國-美國公認會計準則:外匯合同成員2021-01-012021-12-310001361113國家:美國vrns:DeferredSalaryMember2023-01-012023-12-310001361113國家:美國SRT:最大成員數vrns:DeferredSalaryMember2023-01-012023-12-310001361113國家:美國SRT:最小成員數vrns:DeferredSalaryMember2023-01-012023-12-310001361113vrns:VSILPlanMember國家/地區:IL2023-01-012023-12-310001361113美國-公認會計準則:其他非當前責任成員2023-12-310001361113美國-公認會計準則:其他非當前責任成員2022-12-310001361113Vrns:TwoThousandAndTwentyFiveSeniorNotesMember美國公認會計準則:可轉換債務成員2020-05-110001361113Vrns:RestrictedStockUnitsAndStockOptionsMember2023-01-012023-12-310001361113Vrns:RestrictedStockUnitsAndStockOptionsMember2022-01-012022-12-310001361113Vrns:RestrictedStockUnitsAndStockOptionsMember2021-01-012021-12-310001361113Vrns:TwoThousandAndTwentyFiveSeniorNotesMember美國公認會計準則:可轉換債務證券成員2023-01-012023-12-310001361113Vrns:TwoThousandAndTwentyFiveSeniorNotesMember美國公認會計準則:可轉換債務證券成員2022-01-012022-12-310001361113Vrns:TwoThousandAndTwentyFiveSeniorNotesMember美國公認會計準則:可轉換債務證券成員2021-01-012021-12-3100013611132025-01-012023-12-310001361113US-GAAP:ComputerEquipmentMembers2023-12-310001361113US-GAAP:ComputerEquipmentMembers2022-12-310001361113vrns:登錄註冊和設備成員2023-12-310001361113vrns:登錄註冊和設備成員2022-12-310001361113美國-公認會計準則:租賃改進成員2023-12-310001361113美國-公認會計準則:租賃改進成員2022-12-310001361113Vrns:TwoThousandAndTwentyFiveSeniorNotesMember美國公認會計準則:可轉換債務成員2020-05-112020-05-110001361113美國公認會計準則:可轉換債務成員2020-05-112020-05-110001361113Vrns:TwoThousandAndTwentyFiveSeniorNotesMember美國公認會計準則:可轉換債務成員2023-12-310001361113Srt:CumulativeEffectPeriodOfAdoptionAdjustmentMember2022-01-010001361113Vrns:TwoThousandAndTwentyFiveSeniorNotesMember美國公認會計準則:可轉換債務成員2022-01-010001361113Vrns:TwoThousandAndTwentyFiveSeniorNotesMember2023-12-310001361113Vrns:TwoThousandAndTwentyFiveSeniorNotesMember2023-01-012023-12-310001361113Vrns:TwoThousandAndTwentyFiveSeniorNotesMember2022-01-012022-12-310001361113Vrns:TwoThousandAndTwentyFiveSeniorNotesMember2021-01-012021-12-310001361113Vrns:TwoThousandAndTwentyFiveSeniorNotesMember2022-12-310001361113Vrns:TwoThousandAndTwentyFiveSeniorNotesMember美國公認會計準則:可轉換債務成員2023-01-012023-12-310001361113Vrns:DevelopedTechnologyRightsAndTrademarksMember2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國公認會計準則:MoneyMarketFundsMembers美國-公認會計準則:公允價值輸入級別1成員2023-12-310001361113美國-公認會計準則:公允價值輸入級別2成員美國-GAAP:公允價值衡量遞歸成員美國公認會計準則:MoneyMarketFundsMembers2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國公認會計準則:MoneyMarketFundsMembers美國-公認會計準則:公允價值投入級別3成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國公認會計準則:MoneyMarketFundsMembers2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國公認會計準則:MoneyMarketFundsMembers美國-公認會計準則:公允價值輸入級別1成員2022-12-310001361113美國-公認會計準則:公允價值輸入級別2成員美國-GAAP:公允價值衡量遞歸成員美國公認會計準則:MoneyMarketFundsMembers2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國公認會計準則:MoneyMarketFundsMembers美國-公認會計準則:公允價值投入級別3成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國公認會計準則:MoneyMarketFundsMembers2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員vrns:USSTreasurySecurities IncludedInCashAndCashEquivalentsMember美國-公認會計準則:公允價值輸入級別1成員2023-12-310001361113美國-公認會計準則:公允價值輸入級別2成員美國-GAAP:公允價值衡量遞歸成員vrns:USSTreasurySecurities IncludedInCashAndCashEquivalentsMember2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員vrns:USSTreasurySecurities IncludedInCashAndCashEquivalentsMember美國-公認會計準則:公允價值投入級別3成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員vrns:USSTreasurySecurities IncludedInCashAndCashEquivalentsMember2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員vrns:USSTreasurySecurities IncludedInCashAndCashEquivalentsMember美國-公認會計準則:公允價值輸入級別1成員2022-12-310001361113美國-公認會計準則:公允價值輸入級別2成員美國-GAAP:公允價值衡量遞歸成員vrns:USSTreasurySecurities IncludedInCashAndCashEquivalentsMember2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員vrns:USSTreasurySecurities IncludedInCashAndCashEquivalentsMember美國-公認會計準則:公允價值投入級別3成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員vrns:USSTreasurySecurities IncludedInCashAndCashEquivalentsMember2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員Us-gaap:USGovernmentAgenciesDebtSecuritiesMember美國-公認會計準則:公允價值輸入級別1成員2023-12-310001361113美國-公認會計準則:公允價值輸入級別2成員美國-GAAP:公允價值衡量遞歸成員Us-gaap:USGovernmentAgenciesDebtSecuritiesMember2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員Us-gaap:USGovernmentAgenciesDebtSecuritiesMember美國-公認會計準則:公允價值投入級別3成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員Us-gaap:USGovernmentAgenciesDebtSecuritiesMember2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員Us-gaap:USGovernmentAgenciesDebtSecuritiesMember美國-公認會計準則:公允價值輸入級別1成員2022-12-310001361113美國-公認會計準則:公允價值輸入級別2成員美國-GAAP:公允價值衡量遞歸成員Us-gaap:USGovernmentAgenciesDebtSecuritiesMember2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員Us-gaap:USGovernmentAgenciesDebtSecuritiesMember美國-公認會計準則:公允價值投入級別3成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員Us-gaap:USGovernmentAgenciesDebtSecuritiesMember2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-GAAP:商業紙張成員美國-公認會計準則:公允價值輸入級別1成員2023-12-310001361113美國-公認會計準則:公允價值輸入級別2成員美國-GAAP:公允價值衡量遞歸成員美國-GAAP:商業紙張成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-GAAP:商業紙張成員美國-公認會計準則:公允價值投入級別3成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-GAAP:商業紙張成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-GAAP:商業紙張成員美國-公認會計準則:公允價值輸入級別1成員2022-12-310001361113美國-公認會計準則:公允價值輸入級別2成員美國-GAAP:公允價值衡量遞歸成員美國-GAAP:商業紙張成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-GAAP:商業紙張成員美國-公認會計準則:公允價值投入級別3成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-GAAP:商業紙張成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:公司債券證券成員美國-公認會計準則:公允價值輸入級別1成員2023-12-310001361113美國-公認會計準則:公允價值輸入級別2成員美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:公司債券證券成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:公司債券證券成員美國-公認會計準則:公允價值投入級別3成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:公司債券證券成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:公司債券證券成員美國-公認會計準則:公允價值輸入級別1成員2022-12-310001361113美國-公認會計準則:公允價值輸入級別2成員美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:公司債券證券成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:公司債券證券成員美國-公認會計準則:公允價值投入級別3成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:公司債券證券成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員美國-公認會計準則:公允價值輸入級別1成員2023-12-310001361113美國-公認會計準則:公允價值輸入級別2成員美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員美國-公認會計準則:公允價值投入級別3成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員美國-公認會計準則:公允價值輸入級別1成員2022-12-310001361113美國-公認會計準則:公允價值輸入級別2成員美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員美國-公認會計準則:公允價值投入級別3成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:美國證券成員美國-公認會計準則:公允價值輸入級別1成員2023-12-310001361113美國-公認會計準則:公允價值輸入級別2成員美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:美國證券成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:美國證券成員美國-公認會計準則:公允價值投入級別3成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:美國證券成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:美國證券成員美國-公認會計準則:公允價值輸入級別1成員2022-12-310001361113美國-公認會計準則:公允價值輸入級別2成員美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:美國證券成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:美國證券成員美國-公認會計準則:公允價值投入級別3成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:美國證券成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員Vrns:AccruedExpensesAndOtherShortTermLiabilitiesMember美國-公認會計準則:公允價值輸入級別1成員2023-12-310001361113美國-公認會計準則:公允價值輸入級別2成員美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員Vrns:AccruedExpensesAndOtherShortTermLiabilitiesMember2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員Vrns:AccruedExpensesAndOtherShortTermLiabilitiesMember美國-公認會計準則:公允價值投入級別3成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員Vrns:AccruedExpensesAndOtherShortTermLiabilitiesMember2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員Vrns:AccruedExpensesAndOtherShortTermLiabilitiesMember美國-公認會計準則:公允價值輸入級別1成員2022-12-310001361113美國-公認會計準則:公允價值輸入級別2成員美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員Vrns:AccruedExpensesAndOtherShortTermLiabilitiesMember2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員Vrns:AccruedExpensesAndOtherShortTermLiabilitiesMember美國-公認會計準則:公允價值投入級別3成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員Vrns:AccruedExpensesAndOtherShortTermLiabilitiesMember2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員美國-公認會計準則:其他非當前責任成員美國-公認會計準則:公允價值輸入級別1成員2023-12-310001361113美國-公認會計準則:公允價值輸入級別2成員美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員美國-公認會計準則:其他非當前責任成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員美國-公認會計準則:其他非當前責任成員美國-公認會計準則:公允價值投入級別3成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員美國-公認會計準則:其他非當前責任成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員美國-公認會計準則:其他非當前責任成員美國-公認會計準則:公允價值輸入級別1成員2022-12-310001361113美國-公認會計準則:公允價值輸入級別2成員美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員美國-公認會計準則:其他非當前責任成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員美國-公認會計準則:其他非當前責任成員美國-公認會計準則:公允價值投入級別3成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:外匯遠期成員美國-公認會計準則:其他非當前責任成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:公允價值輸入級別1成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:公允價值輸入級別2成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:公允價值投入級別3成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員2023-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:公允價值輸入級別1成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:公允價值輸入級別2成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員美國-公認會計準則:公允價值投入級別3成員2022-12-310001361113美國-GAAP:公允價值衡量遞歸成員2022-12-31vrns:投票00013611132021-02-082021-02-080001361113VRNS:2013年度Omnibus Equity獲獎計劃成員2013-11-140001361113VRNS:2013年度Omnibus Equity獲獎計劃成員2023-12-310001361113VRNS:2013年度Omnibus Equity獲獎計劃成員2023-01-012023-12-310001361113vrns:The2023StockPlan Member2023-06-050001361113vrns:The2023StockPlan Member2023-01-012023-12-310001361113Vrns:RangeOneMember2023-01-012023-12-310001361113Vrns:RangeOneMember2023-12-310001361113Vrns:RangeTwoMember2023-01-012023-12-310001361113Vrns:RangeTwoMember2023-12-310001361113Vrns:RangeThreeMember2023-12-310001361113Vrns:RangeFourMember2023-12-310001361113vrns:March2014February2016MemberVRNS:顧問成員2023-12-310001361113vrns:March2014February2016MemberVRNS:顧問成員SRT:最小成員數2023-12-310001361113vrns:March2014February2016MemberSRT:最大成員數VRNS:顧問成員2023-12-310001361113vrns:March2014February2016MemberVRNS:顧問成員2023-01-012023-12-310001361113VRNS:2013年度Omnibus Equity獲獎計劃成員VRNS:顧問成員2023-01-012023-12-310001361113VRNS:顧問成員Vrns:2005年庫存計劃成員2023-01-012023-12-310001361113Vrns:RestrictedStockUnitsAndPerformanceStockUnitsMember2022-12-310001361113Vrns:RestrictedStockUnitsAndPerformanceStockUnitsMember2023-01-012023-12-310001361113Vrns:RestrictedStockUnitsAndPerformanceStockUnitsMember2023-12-310001361113Vrns:ESPP2015成員2015-06-300001361113Vrns:ESPP2015成員2015-06-302015-06-300001361113Vrns:ESPP2015成員2016-01-012016-01-010001361113Vrns:ESPP2015成員2016-01-012023-12-310001361113美國-GAAP:銷售成本成員2023-01-012023-12-310001361113美國-GAAP:銷售成本成員2022-01-012022-12-310001361113美國-GAAP:銷售成本成員2021-01-012021-12-310001361113美國-公認會計準則:研究和開發費用成員2023-01-012023-12-310001361113美國-公認會計準則:研究和開發費用成員2022-01-012022-12-310001361113美國-公認會計準則:研究和開發費用成員2021-01-012021-12-310001361113美國公認會計準則:銷售和營銷費用成員2023-01-012023-12-310001361113美國公認會計準則:銷售和營銷費用成員2022-01-012022-12-310001361113美國公認會計準則:銷售和營銷費用成員2021-01-012021-12-310001361113美國-公認會計準則:一般和行政費用成員2023-01-012023-12-310001361113美國-公認會計準則:一般和行政費用成員2022-01-012022-12-310001361113美國-公認會計準則:一般和行政費用成員2021-01-012021-12-310001361113vrns:PublicStockOfferingMember2021-02-162021-02-160001361113vrns:PublicStockOfferingAdditionalOptionalSharesMember2021-02-162021-02-160001361113vrns:PublicStockOfferingMember2021-02-1600013611132022-10-3100013611132022-10-012023-12-310001361113美國-公認會計準則:員工股票期權成員2023-01-012023-12-310001361113美國-公認會計準則:員工股票期權成員2022-01-012022-12-310001361113Vrns:RestrictedStockUnitsAndPerformanceStockUnitsMember2022-01-012022-12-310001361113Vrns:RangeThreeMember2023-01-012023-12-310001361113Vrns:RangeFourMember2023-01-012023-12-310001361113美國-GAAP:國內/地區成員2023-12-310001361113美國-公認會計準則:州和地方法律法規成員2023-12-310001361113美國-公認會計準則:外國成員2023-12-310001361113vrns:保留成員美國-GAAP:國內/地區成員2023-12-310001361113美國-公認會計準則:以色列税務當局成員美國-公認會計準則:外國成員vrns:VSLMemberSRT:最小成員數2023-12-310001361113美國-公認會計準則:以色列税務當局成員SRT:最大成員數美國-公認會計準則:外國成員vrns:VSLMember2023-12-310001361113SRT:北美成員2023-01-012023-12-310001361113SRT:北美成員2022-01-012022-12-310001361113SRT:北美成員2021-01-012021-12-310001361113美國-GAAP:歐洲、中東和非洲成員2023-01-012023-12-310001361113美國-GAAP:歐洲、中東和非洲成員2022-01-012022-12-310001361113美國-GAAP:歐洲、中東和非洲成員2021-01-012021-12-310001361113Vrns:RestOfWorldMembers2023-01-012023-12-310001361113Vrns:RestOfWorldMembers2022-01-012022-12-310001361113Vrns:RestOfWorldMembers2021-01-012021-12-310001361113美國-GAAP:SalesRevenueNetMembers國家:法國美國-公認會計準則:地理集中度風險成員2021-01-012021-12-310001361113國家:美國2023-12-310001361113國家:美國2022-12-310001361113國家/地區:IL2023-12-310001361113國家/地區:IL2022-12-310001361113國家/地區:IE2023-12-310001361113國家/地區:IE2022-12-310001361113Vrns:其他成員2023-12-310001361113Vrns:其他成員2022-12-31

美國
美國證券交易委員會
華盛頓特區,20549
_____________________
表格10-K
_____________________
(標記一)
根據1934年頒佈的《證券交易法》第13或15(D)節提交的年度報告
 
日終了的財政年度 12月31日, 2023
根據1934年頒佈的《證券交易法》第13或15(D)節提交的過渡報告
 
在過渡期間, 到
 
委託文件編號:001-36324
________________________
Varonis系統公司
(註冊人的確切姓名載於其章程)
_____________________________
特拉華州57-1222280
(註冊成立或組織的國家或其他司法管轄區)(國際税務局僱主身分證號碼)
 
百老匯大街1250號,28樓
紐約, 紐約10001
(主要行政辦公室地址)(郵政編碼)
 
註冊人的電話號碼,包括區號:(877292-8767
 
根據該法第12(B)節登記的證券:
 
每個班級的標題交易代碼註冊的每個交易所的名稱
普通股,每股票面價值0.001美元VRNS納斯達克股市有限責任公司
 
根據該法第12(G)節登記的證券:無
_____________________________
用複選標記表示註冊人是否為證券法第405條規則中定義的知名經驗豐富的發行人。  *
 
如果註冊人不需要根據法案的第13節或第15(D)節提交報告,請用複選標記表示。    不是  




用複選標記表示註冊人(1)是否在過去12個月內(或註冊人被要求提交此類報告的較短期限內)提交了1934年《證券交易法》第13條或15(D)節要求提交的所有報告,以及(2)在過去90天內是否符合此類提交要求。  *
 
用複選標記表示註冊人是否在過去12個月內(或在註冊人被要求提交此類文件的較短時間內)以電子方式提交了根據S-T規則第405條(本章232.405節)要求提交的每個交互數據文件。  *
 
用複選標記表示註冊人是大型加速申報公司、加速申報公司、非加速申報公司、較小的報告公司或新興成長型公司。請參閲《交易法》第12b-2條規則中的“大型加速申報公司”、“加速申報公司”、“較小報告公司”和“新興成長型公司”的定義。
 
大型加速文件服務器加速後的文件管理器
    
非加速文件管理器規模較小的新聞報道公司
    
  新興市場和成長型公司
 
如果是一家新興的成長型公司,用複選標記表示註冊人是否已選擇不使用延長的過渡期來遵守根據《交易所法》第13(A)節提供的任何新的或修訂的財務會計準則。

用複選標記表示註冊人是否提交了一份報告,證明其管理層根據《薩班斯-奧克斯利法案》(《美國聯邦法典》第15編,第7262(B)節)第404(B)條對其財務報告的內部控制的有效性進行了評估,該評估是由編制或發佈其審計報告的註冊會計師事務所進行的。

如果證券是根據法案第12(b)節登記的,則通過複選標記表明財務報表是否
申報中所列登記人的登記表反映了對先前發佈的財務報表的錯誤的更正。

勾選任何錯誤更正是否是重述,需要根據§240.10D-1(b)對註冊人的任何高管在相關恢復期內收到的激勵性薪酬進行恢復分析。 ☐

勾選註冊人是否為空殼公司(如法案規則12 b-2所定義)。 是的 *☒
 
截至2023年6月30日,非關聯公司持有的註冊人有投票權和無投票權普通股的總市值約為$2.56十億美元。
 
截至2024年2月2日,註冊人已 109,103,721普通股,每股面值0.001美元,已發行。
 
以引用方式併入的文件
 
註冊人的委託書中與2024年股東年會有關的部分以引用的方式併入本年度報告第III部分的10-K表格中。



關於前瞻性陳述和風險因素摘要的特別説明
 
本報告包含且管理層可能作出的某些前瞻性陳述,符合修訂後的1933年證券法第27A節(“證券法”)和修訂後的1934年證券交易法第21E節(“交易法”)的含義。除有關歷史事實的陳述外,所有陳述都可能是前瞻性陳述。前瞻性陳述通常通過使用“預期”、“相信”、“可以”、“繼續”、“可能”、“估計”、“預期”、“打算”、“可能”、“可能”、“計劃”、“項目”、“尋求”、“應該”、“戰略”、“目標”、“將會”以及類似的表達或變體等詞語來識別前瞻性陳述。這些陳述是基於我們管理層的信念和假設,基於管理層目前掌握的信息。此類前瞻性表述會受到風險、不確定因素和其他重要因素的影響,其中許多因素很難預測,而且通常不受我們的控制,這些因素可能會導致實際結果和某些事件的時間與此類前瞻性表述明示或暗示的未來結果大相徑庭。可能導致或導致這種差異的因素包括但不限於以下“風險因素摘要”中確定的因素,以及“項目1A--風險因素”和“項目7--管理層對財務狀況和經營成果的討論和分析”中討論的因素。此外,此類前瞻性陳述僅説明截至本報告之日。除法律另有規定外,我們沒有義務更新任何前瞻性陳述,以反映此類陳述發佈之日之後的事件或情況。

可能導致實際結果與我們的預期不同的風險包括,但不限於在提交給美國證券交易委員會的後續報告中可能不時披露的風險,本年報第1A項中在“風險因素”項下描述的風險,以及以下還彙總了我們業務的主要風險:

分析、保護、治理、管理和遷移企業數據的軟件市場可能不會繼續增長或以同樣的速度增長;
長期的經濟不確定或衰退;
貨幣匯率波動;
競爭加劇;
安全漏洞、網絡攻擊或其他網絡風險以及不遵守有關安全、數據保護和隱私的法律要求、合同義務和行業標準;
由於收入的變化,我們的季度經營業績出現波動;
我們向雲交付服務領域的擴展;
我們的國際行動所固有的風險,包括可能影響行動的軍事衝突、進出口管制的影響以及違反或據稱違反適用的反腐敗或反賄賂法律的風險;
我們預測續約率和有效管理增長的能力;
我們目前規模的經營歷史有限,這使得我們很難評估和預測我們的未來前景;
我們的損失史;
我們有能力與我們的渠道合作伙伴保持牢固的關係,包括分銷商和經銷商,我們幾乎所有的產品和服務都賣給他們;
託收和信用風險;
我們維持或提升品牌認知度或聲譽的能力;
我們留住、吸引和招聘高素質人才的能力;
我們依賴於我們的聯合創始人、首席執行官和總裁的持續服務和業績;
我們不斷增強和改進我們技術的能力;
我們絕大部分收入和現金流來自單一平臺產品的銷售;
事實是,如果我們的產品遇到中斷或性能問題,或者如果我們的軟件被認為不安全,客户可能會減少使用或停止使用我們的產品;
我們有能力保護我們的專有技術和知識產權;
事實上,我們的税率可能會根據我們的股票價格有很大的不同;
我們有能力充分利用我們的淨營業虧損結轉;
我們的債務;以及
股價波動。

您不應過分依賴前瞻性陳述。所有歸因於我們或代表我們行事的人的前瞻性陳述均由上述警示性陳述明確限定。所有這些聲明僅在本年報日期發表,除法律要求外,我們沒有義務公開更新或修訂任何前瞻性聲明,無論是由於新信息、未來事件或其他原因。
i


Varonis系統公司
表格10-K的年報
截至2023年12月31日的財政年度
 
目錄
 
  頁面
第I部分 
   
第1項
業務
1
項目1A.
風險因素
12
項目1B
未解決的員工意見
35
項目1C
網絡安全
35
項目2
屬性
37
項目3
法律訴訟
37
項目4
煤礦安全信息披露
37
   
第II部 
   
項目5
註冊人普通股市場、相關股東事項與發行人購買股權證券
38
項目6
已保留
40
項目7
管理層對財務狀況和經營成果的探討與分析
40
項目7A
關於市場風險的定量和定性披露
52
項目8
財務報表和補充數據
54
項目9
會計與財務信息披露的變更與分歧
93
項目9A
控制和程序
93
項目9B
其他信息
93
項目9C
關於妨礙檢查的外國司法管轄區的披露
93
   
第III部 
   
第10項
董事、高管與公司治理
94
項目11
高管薪酬
94
項目12
某些實益擁有人的擔保所有權以及管理層和相關股東的事項
94
第13項
某些關係和相關交易,以及董事的獨立性
94
第14項
首席會計費及服務
94
   
第IV部 
   
第15項
展品和財務報表附表
95
項目16
表格10-K摘要
95

II


第一部分
 
第1項。業務

我們於2004年11月3日根據特拉華州的法律註冊成立,並於2005年1月1日開始運營。我們的主要執行辦公室位於紐約28層百老匯1250號,郵編:10001。為方便起見,在本報告中,術語“公司”、“瓦羅尼斯”、“我們”和“我們”可用於指代瓦羅尼斯系統公司和/或其子公司,除非另有説明。我們的電話號碼是(877)-292-8767。

概述
 
Varonis是數據安全領域的領導者,因為自2005年開始運營以來,我們認識到企業創建和共享數據的能力遠遠超出了其保護數據的能力。我們認為,快速的數據增長和日益增長的信息依賴將改變全球經濟以及企業和政府的風險狀況。我們的重點一直是利用創新來應對這些趨勢對網絡的影響,創造出提供新方法來跟蹤、提醒和保護數據的軟件,無論數據存儲在哪裏。

無論是在雲中還是在內部,新的和現有的數據存儲中的數據都在繼續增長,我們看到這一趨勢正在加速,因為世界各地的公司都在經歷一波數字化轉型計劃,這些計劃對它們必須如何處理數據安全產生了重大影響。雖然軟件即服務(SaaS)和基礎設施即服務(IaaS)的使用顯著增加,加速了勞動力協作和IT運營,但它也造成了前所未有的數據蔓延和複雜性,導致了越來越多的災難性數據泄露。

我們相信,在企業中採用生成式人工智能(“Gen AI”)工具將極大地加劇數據增長,並帶來新的數據安全挑戰,這些挑戰只能通過自動化來解決。新一代人工智能支持的生產力功能,通常被稱為“Copilot”,現在嵌入到Microsoft 365、Salesforce、Google Workspace和Box等應用程序中。這些工具通常利用現有的數據安全控制來確定人工智能(AI)可以使用哪些敏感信息;如果組織的數據安全控制沒有得到優化,它們將面臨更大的風險,即無意中暴露數據並可能被惡意行為者濫用。

除了數據增長外,公司還面臨這樣一個環境,即威脅參與者繼續完善其戰略,以將敏感數據貨幣化,不遵守以數據為中心的法規而被處以鉅額罰款的風險繼續增加。與此同時,隨着網絡安全專業人員的供不應求,以及IT和安全專家面臨着用更少的資源解決日益增長的問題的壓力,組織正在看到全球內部技術專業知識的匱乏。我們相信,這些趨勢為我們提供了一個長期的機會來完成我們的使命,即為我們的客户保護敏感數據,並通過我們的自動化能力緩解公司面臨的資源壓力和技能短缺。

企業現在使用許多不同的數據存儲和應用程序組合,如果沒有統一的數據安全平臺,就很難全面可視化、量化和控制數據泄露風險。我們相信,我們提供的全面數據覆蓋使組織能夠跟上數據不斷增長、蔓延和複雜的步伐。我們從2005年開始討論Windows文件共享。今天,我們為40多個任務關鍵度最高的雲和內部數據存儲、SaaS應用和雲基礎設施提供服務。2022年,我們宣佈推出旗艦產品Varonis Data Security Platform作為SaaS,提供更簡單的部署、更快的實現價值和突破性的自動化功能,幫助客户防止數據泄露。我們預計,隨着我們的業務向以SaaS為主的交付模式過渡,SaaS部署將在未來幾年顯著增長,併成為主要的銷售推動力。

Varonis軟件使各種規模和行業的企業能夠保護存儲在本地和雲中的數據,包括:敏感文件、電子郵件和數據庫;屬於客户、患者和員工的機密個人數據;財務記錄;源代碼、戰略和產品計劃;以及其他知識產權。認識到隨着數據量、速度和多樣性的增長而保護數據的挑戰,我們構建了一個集成平臺,以簡化和優化數據安全、威脅檢測和響應以及數據隱私和合規性。
 
Varonis數據安全平臺幫助企業保護數據免受外部和內部威脅的網絡攻擊。我們的技術使企業能夠分析數據、賬户活動和用户行為,以幫助檢測和預防攻擊。Varonis防止或限制對敏感信息的未經授權的使用,檢測和阻止潛在的網絡攻擊,並通過自動鎖定數據、僅允許需要的人訪問數據以及在過時數據不再有用時自動刪除這些數據來限制潛在損害。

1


Varonis數據安全平臺由一項專有技術--我們的元數據框架--驅動,它從企業的信息技術(IT)基礎設施中提取關鍵的元數據或有關數據的數據。我們的平臺使用這些上下文信息來映射員工、數據對象、系統、內容和使用之間的功能關係。通過這樣做,我們的平臺提供關於企業海量數據的實時情報,使其更安全、更容易訪問和管理。
 
我們相信,(I)Varonis數據安全平臺技術,(Ii)覆蓋40多個最關鍵的雲和內部數據存儲、應用程序和基礎設施,以及(Iii)公司內部不斷擴大和改進我們的產品的技術專家是我們的主要、難以複製的競爭優勢。我們解決方案的優勢來自我們開發的幾種專有技術和方法,以及我們如何將它們結合到我們高度通用的平臺中。我們對技術優勢的信念源於我們已經開發出一種方法來做以下每一件事:
 
使用包括聚類分析和機器學習在內的複雜算法分析用户與數據之間的關係;
以直觀的方式可視化和描述分析,包括模擬預期的變化和自動執行對IT和業務人員來説變得越來越複雜的任務;
識別數據並自動將其歸類為敏感、關鍵、私有或受監管的數據,以幫助組織確保遵守法規,包括《一般數據保護條例》(GDPR)和《加州消費者隱私法》(《CCPA》);
自動補救對大型數據存儲和雲應用程序中敏感信息的過度訪問,以安全地確保零信任或最低權限模式;
通過深度分析元數據、機器學習和用户行為分析,分析用户、設備和數據,以檢測可疑帳户行為和異常文件和電子郵件活動;
分析雲配置和互聯,以確定潛在的暴露和濫用;
在檢測到與安全相關的事件時生成有意義的、可操作的警報;
使安全團隊能夠在新一代人工智能的幫助下更快、更果斷地調查和應對網絡威脅;
自動響應勒索軟件等嚴重事件,以限制潛在影響並縮短恢復時間;
向客户提供我們平臺的實時更新,以應對他們面臨的快速變化的威脅;
確定要捕獲的相關元數據和安全信息,而不影響企業的計算和網絡基礎設施;
修改和豐富該元數據,使其具有可比性和可分析性,儘管它來自不同的信息技術系統,並在現有信息技術基礎設施的活動日誌不足時根據需要創建補充元數據;
破譯元數據、基礎數據及其創建者之間的關鍵功能關係;以及
使用這些功能關係來創建數據的圖形化描述或地圖,這些數據將在企業不斷向其網絡和存儲資源添加大量數據時持續存在。

我們技術的廣泛適用性導致我們的客户為許多用例部署了我們的軟件。這些用例包括:高風險敏感數據的自動發現和分類;數據安全態勢管理;SaaS安全態勢管理;過度暴露數據的自動修復;企業數據的集中可見性和風險分析以及用户行為和文件活動的監控;安全監控和風險降低;數據泄露、內部威脅、惡意軟件和勒索軟件檢測;自動響應勒索軟件和其他嚴重事件,以限制風險並縮短恢復時間;數據所有權識別、分配和自動參與;利用可搜索日誌進行取證、報告和審計;滿足安全策略和合規性法規;自動數據遷移;雲遷移;
2


自動保留和處置策略;自動數據隔離;智能歸檔;以及自動索引與隱私和合規性要求相關的數據主體請求。

我們幾乎所有的產品和服務都銷售給渠道合作伙伴,包括分銷商和經銷商,他們向最終用户客户銷售,我們在本報告中將最終用户客户稱為我們的客户。我們的產品還可以通過Azure Marketplace、AWS Marketplace和Salesforce AppExchange進行試用和購買。我們相信,我們的銷售模式將渠道銷售模式的優勢與我們訓練有素的專業銷售隊伍結合在一起,已經並將繼續在我們實現增長併成功交付我們保護企業數據的獨特價值主張方面發揮重要作用。雖然我們的產品服務於所有行業和所有地區的各種規模的客户,但我們的營銷重點和大部分銷售重點是瞄準擁有1,000名或更多用户的組織,這些組織可以與我們一起進行更大的初始採購,並且隨着時間的推移,具有更大的潛在終身價值。我們的客户遍及金融服務、公共衞生、醫療保健、工業、保險、技術、能源和公用事業、消費和零售、教育、建築和工程領域的領先公司。我們相信,考慮到我們廣泛的數據覆蓋範圍、不斷增長的企業數據數量和複雜性以及相關的安全問題,我們現有的客户基礎是增加收入的強大來源。

我們的市場機會大小

國際數據公司的《全球數據領域預測,2023-2027》預測,未來五年,數據將以28.2%的複合年增長率增長,到2027年將超過291澤字節(或291萬億GB)。這些數據將包括結構化和非結構化數據,但非結構化數據佔壓倒性優勢,佔每年創建的數據的90%以上。我們預計,這種顯著的增長將繼續產生對自動化技術的需求,以保護和管理數據。我們相信,我們的平臺提供的各種功能使我們能夠很好地利用數字世界中的這一強大趨勢。
 
我們的技術
 
我們的專有技術提取有關企業數據及其支持基礎設施的關鍵信息,並使用這些上下文信息或元數據來創建企業數據和底層文件系統的功能圖。我們的元數據框架技術旨在大規模處理大量企業數據和相關元數據,而對現有IT基礎設施的要求最低。2022年10月31日,Varonis宣佈推出我們的旗艦產品Varonis數據安全平臺SaaS。SaaS交付的好處已為客户和提供商廣泛確立,我們相信這一演變將具有變革性,原因有幾個:客户將能夠更快速、更輕鬆地部署和維護我們的解決方案,同時減少基礎設施要求和前期成本;作為我們銷售行動的核心,風險評估預計將更快、更可控。

2023年11月14日,我們宣佈推出雅典娜AI,這是Varonis數據安全平臺內的新一代AI層,從而擴展了我們的人工智能和機器學習能力。雅典娜AI提供的初始功能包括(I)人工智能支持的安全運營中心(SOC)分析師,它將大型語言模型(LLM)與Varonis關於組織的數據、身份、設備和以前警報的獨特上下文相結合,以即時生成定製的警報響應攻略和建議,以及(Ii)允許用户在沒有任何特定領域知識或產品專業知識的情況下運行報告、執行風險分析和進行安全調查的自然語言搜索界面。
 
我們的技術的主要優勢

我們相信,我們向SaaS的過渡增強了以下許多好處,並將使我們能夠為客户提供我們的雲技術所帶來的額外好處。Varonis將更好地瞭解客户的使用情況、問題和行為,從而更好地為我們的創新提供信息;客户將從持續的威脅模型更新中無縫受益,這將幫助他們在不斷變化的威脅中保持領先地位;SaaS模式將使我們能夠更高效地向客户提供更多特性和功能。

自動化數據安全

用於管理和保護企業數據的全面解決方案。我們的產品支持廣泛的功能,包括數據治理、最低權限和零信任以及智能保留。此外,我們的解決方案適用於大多數主要的企業數據存儲和SaaS應用程序(Windows、Unix/Linux、內部網、電子郵件系統、Microsoft 365,包括SharePoint Online、Teams和OneDrive for Business、Salesforce、AWS、Azure、Slack、GitHub、Okta、Google Drive和Box)。
 
3


可操作的洞察和自動化。我們的產品可幫助客户識別其數據的風險並確定其優先級,並自動修復風險暴露,以便他們更不容易受到內部和外部威脅的影響,更加合規,並始終如一地遵循最低權限模式。由於即使是中等規模的企業也存在複雜性,我們認為,如果沒有智能自動化,大規模的有效補救是不可能的。

可見性和數據監控功能集於一身。我們的解決方案結合了來自不同的本地和雲存儲、應用程序和基礎設施的分析,並在單一視圖中呈現它們,即使混合環境中的數據存儲和用户訪問變得更加分散和複雜。
 
實現價值的速度快,總擁有成本低。我們的解決方案不需要自定義實現或長的部署週期。我們的軟件可以在不到一個小時的時間內部署,並允許客户以最小的努力實現真正的價值。我們的平臺作為SaaS的可用性預計將進一步降低總擁有成本,並加快客户實現價值的時間。
 
易於使用。當我們在數據引擎中使用複雜的數據結構和算法時,我們抽象了複雜性,以提供流暢、直觀的界面。我們的軟件可以通過標準的網絡瀏覽器訪問,並且需要有限的培訓,節省了時間和成本,並使其可供更廣泛的用户使用。我們的平臺作為SaaS的可用性預計將進一步提高我們的客户的易用性,並提供更現代、響應更快的前端用户界面和最佳的後端雲基礎設施。

高度可擴展且靈活的數據引擎。我們的元數據分析技術具有高度的可擴展性,使我們的客户能夠分析海量的企業數據。此外,我們的專有平臺採用靈活的現代雲架構,允許客户無縫、透明地擴展其數據覆蓋範圍,而不會影響性能。

威脅檢測和響應

根據用户、數據和系統環境進行威脅檢測和響應。我們的解決方案將分類和數據訪問治理與數據存儲、雲應用、目錄服務和外圍設備的用户和實體行為分析(“UEBA”)相結合,包括域名系統(“DNS”)、虛擬專用網絡(“VPN”)和網絡代理,以實現準確檢測和降低風險。我們的解決方案降低了與未經授權使用和網絡攻擊相關的風險,並縮短了事件檢測時間(TTD)和解決問題時間(TTR)。

保護數據免受內部威脅、數據泄露、惡意軟件和網絡攻擊。我們的解決方案分析員工帳户、服務帳户和管理員帳户使用和訪問數據的方式,分析員工的角色和文件內容,確定“正常”行為模式的基線,並對與所描述的行為顯著偏離的情況發出警報。我們的客户可以檢測到高級持續威脅(APT)、網絡罪犯、流氓內部人員、入侵內部系統和員工帳户的攻擊者、惡意軟件、勒索軟件和其他重大威脅。

積極主動的事件響應。在SaaS交付模式下,Varonis事件響應和取證團隊可以審查、分類並主動通知客户任何需要他們關注的事件。由於Varonis集中監控廣泛的客户環境,因此我們可以發現租户之間的模式,並採取行動防止數據泄露。我們預計,隨着我們過渡到SaaS交付模式,這一能力將得到加快。2024年初,我們開始提供受管數據檢測和響應(MDDR)服務,通過服務級別協議(SLA)為客户提供24x7x365全天候監控,以確保Varonis專家在指定的時間範圍內響應警報。

合規性

發現和識別受監管的數據。我們的解決方案自動發現、識別和分類敏感、關鍵和受監管的數據,以幫助滿足隱私和合規性要求。

監控和檢測安全漏洞。我們的解決方案分析、監控、檢測和報告潛在的安全漏洞:通過創建完整的審計跟蹤來幫助公司實現合規性,實現最低權限模式並僅將敏感數據鎖定給需要的人,以及促進違規通知和安全調查。通過確保最低權限、監控所有訪問並提醒潛在的濫用,Varonis通過設計包含敏感和受監管信息的數據存儲來實現隱私。

滿足數據主體訪問請求(“DSAR”)並保護消費者數據。我們的解決方案有助於從本地文件系統和雲中實現DSAR。客户可以輕鬆找到相關文件,確定誰有權訪問並執行策略,以移動和隔離受管制的數據。

4


我們的增長戰略
 
我們的目標是成為企業保護其數據的主要供應商。以下是我們增長戰略的關鍵要素。

通過創新和戰略交易擴展我們的技術能力。我們打算以絕對值增加我們目前在產品開發方面的投資水平,以改進現有產品,以滿足新的使用案例,並繼續提供新產品。我們相信,我們平臺的靈活性、先進性和廣泛適用性將使我們能夠將這一框架用作基於我們相同核心技術的眾多未來產品的核心。我們利用研發資源的能力使我們能夠創建一個新的產品開發引擎,我們相信該引擎可以主動識別和解決企業需求,並幫助我們進一步滲透和發展我們的市場。此外,在2021年,我們引入了新的數據覆蓋範圍,以保護其他雲應用程序和基礎設施,這些應用程序和基礎設施是我們在收購了一家軟件提供商後進一步開發的,該軟件提供商可以跨多個雲應用程序、基礎設施和服務映射和分析用户和數據之間的關係。最後,我們相信,我們的旗艦Varonis數據安全平臺作為SaaS的可用性將使我們和我們的客户互惠互利。我們將繼續尋找更多的機會來擴展我們的技術能力和發展我們的業務,從對我們的研發努力的持續有機投資到技術內嵌式收購。
 
擴大我們的客户羣。企業數據的增長有增無減,對數字協作的普遍依賴,以及網絡安全擔憂的增加,繼續推動對數據保護、合規以及威脅檢測和應對解決方案的需求。我們打算通過瞄準新客户、未被滲透的市場和我們解決方案的用例來利用這一需求。我們的解決方案可滿足各種規模客户的需求,從中小型企業到擁有數十萬名員工和PB級數據的大型跨國公司。儘管我們的解決方案適用於各種規模的組織,但我們一直並將繼續專注於能夠在最初和以後與我們進行更大規模採購的較大組織。
 
增加對現有客户的銷售。我們相信,在進一步擴大與現有客户的關係方面存在重大機遇。數據增長和相關的安全問題在所有數據存儲中持續存在,企業希望標準化解決方案,以幫助他們管理、保護數據並從數據中獲取更多價值,無論數據存儲在哪裏。我們希望通過擴大我們的足跡和使用範圍,在現有客户羣中增加對我們軟件的使用,從而繼續推動現有客户的銷售增長。我們相信,考慮到我們廣泛的產品功能、不斷增長的企業數據數量和複雜性以及相關的安全問題,我們現有的客户羣是增加收入的強大來源。隨着我們不斷創新,解決更多使用案例,增加數據覆蓋範圍,併為客户提供自動化數據安全結果,我們預計將看到我們的平臺得到更廣泛和更具粘性的採用。此外,我們向以SaaS為主的交付模式的過渡為我們提供了將現有客户轉換為我們的SaaS產品的獨特機會。截至2023年12月31日止年度,我們的續約率持續超過90%。我們確保產品高續約率的關鍵戰略包括關注客户服務和支持團隊的質量和可靠性,以及在可用的情況下提供軟件升級和增強。

通過我們的新產品和新功能提高銷售額。我們繼續推出更多產品和對現有產品的增強功能,以支持新功能,並相信這些也可以對我們的增長做出有意義的貢獻。2020年10月,我們宣佈收購Polyrize Security Ltd.(“Polyrize”),該公司的技術用於推出DatAdvantage Cloud和Data Class Cloud許可證,這些許可證為雲應用程序和基礎設施提供支持,包括AWS、Box、GitHub、Google Drive、Jira、Okta、Salesforce、Slack和Zoom。2022年10月31日,我們宣佈推出我們的旗艦產品Varonis Data Security Platform作為SaaS,該平臺之前僅作為自託管解決方案出售。
 
擴大我們的銷售隊伍。繼續擴大我們的銷售隊伍將是實現我們的客户羣擴張目標的關鍵。我們通過瓦羅尼斯學院培養內部銷售代表的方法是我們過去成功增長的關鍵,也將是我們未來增長計劃的核心。雖然我們的產品服務於所有行業和所有地區的各種規模的客户,但我們的營銷重點和大部分銷售重點是瞄準擁有1,000名或更多用户的組織,這些組織可以與我們一起進行更大的初始採購,並隨着時間的推移產生更大的潛在終身價值。我們的客户遍及金融服務、公共衞生、醫療保健、工業、保險、技術、能源和公用事業、消費和零售、教育、建築和工程領域的領先公司。我們還相信,我們現有的客户代表着我們未來的重要收入機會。我們相信,我們的銷售模式將渠道銷售模式的槓桿作用與我們訓練有素的專業銷售團隊結合在一起,有效地識別線索、執行風險評估並將他們轉化為滿意的客户,已經並將繼續在我們增長和成功交付我們獨特的企業數據價值主張的能力方面發揮重要作用。
 
5


建立我們的數據安全平臺作為行業標準。我們與幾家領先的NAS和混合雲存儲提供商(包括Dell/EMC、IBM和NetApp)以及主要的雲服務提供商(如微軟、亞馬遜、谷歌和Salesforce)合作,以擴大我們的市場覆蓋範圍,併為我們的客户提供增強的功能。我們與這些供應商合作,以確保與他們的產品線兼容。使用應用程序編程接口(API)和其他集成工作,我們的解決方案還可以與生態系統中的許多解決方案提供商集成。我們將繼續在它們推進我們的戰略目標的任何地方進行這樣的合作,從而擴大我們的覆蓋範圍,並將我們的平臺建立為企業數據事實上的行業標準。
 
繼續進行國際擴張。我們認為,我們的平臺有一個重要的機會來滿足國際市場對數據保護和威脅檢測和響應的需求。2023年,來自歐洲、中東和非洲的收入佔我們總收入的22%,來自世界其他地區的收入佔我們收入的3%。我們相信,國際擴張將是我們增長戰略的關鍵組成部分,我們將繼續在海外投資和營銷我們的產品和服務。這些投資最近包括亞太地區的關鍵員工,包括該地區的一名全面負責人,以及不同地點的國家經理。

我們的產品
 
隨着我們的旗艦產品Varonis數據安全平臺作為SaaS的推出,我們的許可模式正在擴展。雖然我們的內部訂閲許可將保持不變,但我們正在從僅銷售那些許可證過渡到SaaS,在這些許可證中,我們提供一系列模塊化許可證,客户可以單獨購買或捆綁購買,SaaS將作為平臺許可證銷售,默認情況下提供多個核心模塊的功能。以下各節提供了詳細信息。

內部部署訂閲(“OPS”)

我們的自託管產品許可證利用我們的核心技術提供特性和功能,使企業能夠充分了解、保護和受益於其數據的價值。此架構使我們的客户能夠選擇其業務需求所需的功能,並且只需添加許可證即可靈活地擴展其使用範圍,並且我們產品的完全集成特性允許單個產品增強E其他系統的功能。同時,基於訂閲的模式下的易用性使我們能夠滿足客户對我們更多許可證的需求,更快地為我們的客户提供更多價值,同時帶來大量未來許可證追加銷售和交叉銷售機會。
 
數據優勢。我們的旗艦產品DatAdvantage可捕獲、聚合、標準化和分析Windows和Unix/Linux服務器、存儲設備、電子郵件系統、內聯網服務器、雲應用程序和數據存儲上每個用户的每個數據訪問事件,而不需要本機操作系統審核功能或影響文件系統上的性能或存儲。

數據警報。DatAlert可分析用户和設備及其與系統和數據相關的行為,檢測並提醒表示危害的有意義的偏差,提供基於Web的儀錶板和調查界面,並與安全信息和事件管理系統(SIEM)無縫集成。DatAlert幫助企業快速檢測可疑活動、防止數據泄露和網絡攻擊、執行安全取證、可視化風險並確定優先順序並加快調查。

數據分類引擎。數據分類引擎根據在多個元數據維度中設置的標準來識別和標記數據,併為業務和IT人員提供有關此數據的可行情報,包括包含最敏感數據且權限最不足的文件夾和文件的優先級列表。對於識別的文件夾和文件,它還確定誰有權訪問該數據、誰在使用該數據、誰擁有該數據,並就如何在不中斷工作流的情況下限制訪問提出建議。

數據權限。數據特權提供了一個自助式網絡門户,允許用户請求訪問其業務職能所需的數據,並允許所有者審查其數據資產的可訪問性、敏感性和使用情況,並在沒有IT幹預的情況下授予和撤銷訪問權限。

數據傳輸引擎。數據傳輸引擎提供了統一處理數據和元數據的執行引擎,將業務決策和指令轉換為技術命令,如數據遷移或歸檔。數據傳輸引擎允許IT和業務人員標準化和簡化數據管理和保留活動。

6


數據答覆者。DatAnswers為企業數據提供安全、相關和及時的搜索功能,幫助公司遵守數據隱私法規、eDiscovery請求併為數據主體訪問請求提供便利。

軟件即服務(SaaS)

我們的SaaS產品組合目前包括兩個產品系列:(1)我們的旗艦產品Varonis Data Security Platform,它可以保護Microsoft 365、Windows文件共享、活動目錄、邊緣設備(VPN、DNS、代理)、UNIX/Linux和混合NAS存儲;以及(2)DatAdvantage Cloud,它可以保護Salesforce、AWS、Azure、Google Drive、Box、GitHub、Zoom、Slack、Jira和Okta等SaaS和IaaS環境。

Varonis數據安全平臺。我們在運維模式下的許可證捆綁包的成功表明,客户從一開始就希望利用並受益於Varonis的大部分核心功能。我們知道,使用更多許可證的客户會通過模塊之間的自動化和協同作用看到更多的前期價值。因此,我們大幅簡化了SaaS下的訂閲許可,將我們最受歡迎的五個許可證合併為一個Varonis數據安全平臺許可證。默認情況下,Varonis數據安全平臺SaaS許可證將包括五個核心模塊的功能:DatAdvantage、DatAlert、自動化引擎、數據分類引擎和數據分類策略包。我們將不再按名稱引用這些許可證;相反,它們將被視為Varonis Data Security Platform SaaS許可證的內置功能。除上述功能外,Varonis Data Security Platform SaaS許可證還包括我們的自託管產品套件中沒有的新功能。如今,Varonis Data Security Platform SaaS許可證包括:

數據安全狀況管理(DSPM)。為客户提供跨其多雲和本地數據的數據安全狀況的實時可見性,幫助確定補救工作的優先順序,並跟蹤一段時間內的進展。

數據訪問智能。結合數據敏感度、權限和活動,向客户顯示誰有權訪問關鍵數據(即他們的數據爆炸半徑)、他們如何獲得訪問權限以及是否需要訪問。

數據發現和分類。自動和連續地掃描文件、文件夾和其他對象的內容,以高度準確和精確的方式確定敏感度。

發現策略庫。一個經常更新的庫,用於識別和分類特定於GDPR、CCPA和美國聯邦控制的非機密信息(CUI)的個人信息。

最低權限自動化。自動、持續地補救通過共享鏈接、直接權限和組成員身份授予的過多數據訪問權限,無需手動操作,也不會影響業務連續性。

數據活動監控。通過創建、打開、讀取、移動、修改和刪除等以數據為中心的事件的標準化和豐富日誌,為客户提供訪問數據的人員的實時視圖。Varonis還跟蹤權限更改、身份驗證事件、密碼更新和共享鏈接活動等。

數據檢測和響應。提供以數據為中心的高保真警報和自動響應操作。包括基於Web的警報儀錶板和調查界面,並與安全信息和事件管理系統(SIEM)無縫集成。

用户和實體行為分析。分析用户和設備及其與系統和數據相關的行為,檢測並警告表示危害的有意義的偏差。新的UEBA威脅模型自動交付給客户,以防範網絡罪犯、內部人員和高級持續威脅(APT)使用的不斷演變的戰術。

Varonis Data Security Platform SaaS客户可以通過購買“保護包”來決定要保護哪些數據存儲、應用程序和基礎設施。我們的SaaS平臺幾乎支持我們的自託管版本涵蓋的所有資源,我們相信我們的SaaS架構將允許我們以比以往更快的速度添加對新資源的支持。

目前可用於Varonis Data Security Platform SaaS的保護包包括:

Microsoft 365。包括支持SharePoint Online、OneDrive for Business、Microsoft團隊和Entra ID(以前稱為Azure AD)。客户可以購買Exchange Online的附加支持。
7



Windows和NAS。包括對基於Windows/CIFS的文件共享和NetApp和Dell EMC等NAS存儲的支持。客户可以購買針對本地Active Directory、UNIX/Linux和邊緣設備(VPN、DNS、代理)的附加支持。

混血兒。對Microsoft 365和Windows&NAS程序包中受保護資源的綜合支持。

Varonis DatAdvantage CloudDatAdvantage Cloud是一個SaaS平臺,可幫助組織跨SaaS應用程序和IaaS環境保護數據。DatAdvantage Cloud提供與我們的旗艦Varonis數據安全平臺類似的功能,包括但不限於數據安全狀態管理、SaaS安全狀態管理、數據分類、數據訪問智能、數據活動監控、數據檢測和響應以及最低權限自動化。目前可用於DatAdvantage Cloud的受保護資源包括Salesforce、Google Drive、Box、AWS(包括S3)、GitHub、Slack、Zoom、Okta和Jira。

我們的客户
 
我們目前在90多個國家和地區擁有客户。我們的客户跨越多個行業,規模差異很大,從中小型企業到大型跨國企業和政府機構。我們的客户包括金融服務、公共、醫療保健、工業、保險、技術、能源和公用事業、消費和零售、教育、建築和工程領域的領先公司,擁有數十萬名員工和數PB的數據。
 
服務
 
維護和支持訂閲許可證和永久許可證
 
與訂閲許可證相關的維護和支持包括在運營説明書的訂閲收入行中。與永久許可證相關的維護和支持包括在操作説明書的維護和服務項目中。這些維護協議使客户有權在維護期間獲得支持以及未指明的升級和增強功能,並獲得我們的技術支持服務。
 
我們擁有一個客户支持組織,為客户提供各種級別的支持。購買維護和支持服務的客户將獲得保證的響應時間、直接電話支持和訪問在線支持門户網站。我們的客户支持組織擁有全球能力,在我們的軟件和複雜IT環境以及相關的第三方基礎設施方面擁有專業知識。
 
專業服務
 
雖然用户可以輕鬆地自行部署我們的軟件,但某些企業使用我們的專業服務團隊提供收費服務,包括培訓我們的客户使用我們的產品,提供有關網絡設計、產品配置和實施的建議,自動化和定製報告,並針對客户環境的特定特徵調整我們產品的策略和配置。儘管專業服務在我們的總收入中一直只佔很小的比例,但我們最近看到並預計將繼續看到這一比例的下降,因為我們的許多較新的許可證可以以更自動化的方式提供補救。
 
銷售和市場營銷
 
銷售額
 
我們幾乎所有的產品和服務都銷售給全球經銷商和分銷商網絡,我們稱之為我們的渠道合作伙伴。我們的渠道合作伙伴反過來向客户銷售他們從我們那裏購買的產品。此外,我們擁有一支訓練有素的專業銷售隊伍,負責整體市場開發,包括管理與渠道合作伙伴的關係,並通過運營演示和風險評估支持渠道合作伙伴贏得客户。我們的渠道合作伙伴確定潛在的銷售目標,維護與客户的關係,並向現有客户介紹新產品。對我們渠道合作伙伴的銷售通常受我們的標準、非獨家渠道合作伙伴協議的約束。這些協議的期限通常為一年,續訂期限為一年,我們或渠道合作伙伴可在30天通知後以任何理由終止協議。協議的終止對已經下的訂單沒有任何影響。渠道合作伙伴向我們支付的款項通常應在發票開出之日起30至60個日曆日內支付。
8



營銷
 
我們的營銷戰略側重於建立我們的品牌和產品知名度,增加客户採用率和需求,傳播優勢和業務利益,以及為我們的渠道合作伙伴和銷售團隊創造線索。我們將我們的軟件作為Varonis數據安全平臺進行營銷,這是一種保護和管理企業數據的解決方案。我們通過利用內部營銷專業人員、外部營銷合作伙伴以及區域和全球渠道合作伙伴網絡來執行我們的營銷戰略。我們的營銷組織負責品牌塑造、內容創建、需求產生、現場營銷和產品營銷,並與我們的業務運營團隊合作,支持渠道營銷和銷售支持計劃。我們提供一對一和社區教育和意識,並促進我們軟件的廣泛使用。我們主持面對面或虛擬的Varonis Connect!跨銷售區域的客户活動,以及跨多個區域的免費在線技術網絡研討會。我們專注於高度相關的內容、活動、活動和活動,我們的全球渠道合作伙伴可以利用這些內容、活動和活動來擴大我們的營銷範圍,例如關於產品獎項和技術認證、安全培訓、地區研討會和會議、網絡研討會、播客和各種其他需求生成活動的信息。我們的營銷努力還包括跨多個地區的公關、行業分析師關係、客户營銷、基於賬户的營銷、有針對性的廣告、通過我們的網站和內容辛迪加提供的廣泛內容開發,以及我們的活躍博客。
 
研究與開發
 
我們的研究和開發工作主要集中在改進和增強我們現有的產品,以及擴大我們的平臺,以涵蓋新的數據來源和開發新產品。我們產品的使用已經從數據安全擴展到威脅檢測和響應、數據隱私和數據生命週期管理,我們預計客户需求和創新將推動功能進入更多領域。我們定期發佈我們產品的更新,其中包含了現有產品的新功能和增強功能。我們的大部分研發活動都在以色列進行,我們相信這為我們提供了獲得世界級工程人才的途徑。此外,我們繼續尋找機會來擴大我們的技術能力,並通過戰略性的技術內置式收購來發展我們的業務。
 
知識產權
 
我們試圖根據專利、商標、版權和商業祕密法律、保密程序和合同條款來保護我們的技術和相關的知識產權。保護我們的產品不是由單一的知識產權單獨負責的。我們對知識產權的法律保護的性質和程度,除其他因素外,還取決於知識產權的類型和產生知識產權的司法管轄權。截至2023年12月31日,我們在美國擁有88項已頒發專利和16項待決專利申請。我們頒發的美國專利將在2025年至2042年之間到期。我們還有67項專利已頒發,31項申請在美國以外的司法管轄區等待審查,以及7項正在審理的專利合作條約(PCT)專利申請,所有這些都與我們的美國專利申請相當。我們尋求專利保護的權利要求主要涉及我們為併入我們的產品而開發的發明。
 
除了專利技術,我們還依賴於我們的非專利專有技術和商業祕密。我們通常與我們的員工、顧問、服務提供商、供應商和客户簽訂保密協議,並通過某些程序保障措施,通常限制內部和外部訪問和分發我們的專有信息和專有技術。我們還依靠與我們的員工、顧問和其他人簽訂的發明轉讓協議,將這些個人在與公司接觸過程中開發的所有發明轉讓給公司。

此外,我們還在美國註冊了“Varonis”名稱和徽標以及“DatAdvantage”、“DataPrivilge”、“DatAlert”和其他名稱,並在某些其他國家/地區註冊了這些名稱。

除了公司擁有的知識產權外,我們還從第三方獲得軟件許可,以便集成到我們的解決方案中,包括開源軟件和其他按商業合理條款提供的軟件。未來可能需要尋求或續簽與我們的產品、流程和服務的各個方面相關的許可證。雖然我們過去通常能夠以商業上合理的條款獲得此類許可證,但此類第三方可能不會繼續維護或繼續向我們提供此類軟件。
 
季節性
 
見項目7,“管理層對財務狀況和業務成果的討論和分析--季節性和季度趨勢”。
9



競爭
 
雖然有些公司提供與我們的解決方案中嵌入的功能類似的某些功能,也有一些公司在某些使用案例中與我們競爭,但我們認為,目前我們不會與一家在我們覆蓋的數據存儲和應用程序的數量上提供相同廣度功能的公司競爭。然而,我們確實與少數軟件供應商競爭,這些軟件供應商在我們運營的特定市場提供獨立的解決方案,類似於我們綜合軟件套件中的解決方案。我們還在某些用例方面面臨直接競爭,特別是數據遷移、數據主體訪問請求和活動目錄安全。隨着我們繼續通過內部威脅檢測和用户行為分析增強我們的功能,隨着我們擴展分類功能以更好地滿足新法規的合規性需求,以及隨着這些功能繼續被認為是保護企業數據的關鍵,我們可能會面臨來自其他安全和分類技術的日益激烈的感知和實際競爭。未來,隨着客户需求的發展和新技術的引入,如果老牌或新興公司開發面向企業數據市場的解決方案,我們可能會經歷更激烈的競爭。此外,由於我們在不斷髮展的市場中運營,我們預計基於客户對這些類型產品的需求,競爭將會加劇。
 
許多因素影響我們在我們經營的市場中的競爭能力,包括但不限於:我們產品功能的持續可靠性和有效性;我們解決方案功能的廣度和完整性;我們解決方案的可擴展性;以及我們產品的部署和使用的便利性。我們相信,我們總體上在這些類別中的每一個類別中都有有利的競爭。我們還相信,我們通過提供單一、集成的解決方案和複雜的自動化來滿足客户在數據安全、威脅檢測和響應、數據隱私和保留方面的需求,從而使自己與眾不同。然而,我們可能無法在這一能力上保持獨特,或在未來繼續與其他供應商進行有利的競爭。
 
如果一家更成熟的公司瞄準我們的市場,我們可能會面臨激烈的競爭。他們可能具有競爭優勢,例如更高的知名度、更多的銷售、營銷、研究和收購資源、獲得更大的客户羣和渠道合作伙伴、更長的運營歷史和更低的雲勞動力和開發成本,所有這些都可能使他們能夠比我們更快地對新技術和客户需求的變化做出反應,或者比我們投入更多的資源來開發、推廣和銷售其產品。競爭加劇可能會導致我們無法吸引客户,也無法以相同的速度保持續訂和許可證。它還可能導致降價、替代定價結構或推出免費或象徵性價格的產品、毛利率下降、銷售週期延長和市場份額的喪失。
 
此外,我們現有或潛在的渠道合作伙伴可能會與任何未來的競爭對手建立合作關係。這些關係可能會讓未來的競爭對手迅速獲得可觀的市場份額。這樣的發展還可能限制我們從現有客户和新客户那裏創造收入的能力。如果我們不能成功地與當前和未來的競爭對手競爭,我們的業務、運營結果和財務狀況可能會受到損害。
 
員工與人力資本資源
 
截至2023年12月31日,我們有2233名員工和獨立承包商開發、營銷、銷售和支持我們的技術解決方案,其中989人在美國,775人在以色列,469人在其他國家/地區。

我們明白,我們的創新領導力最終植根於我們的員工。技術領域對合格人才的競爭非常激烈,我們的成功在很大程度上取決於我們能否招聘、培養和留住一支富有生產力和敬業精神的勞動力隊伍。因此,投資於員工及其福祉、提供有競爭力的薪酬和福利、促進多樣性和包容性、採用有效的人力資本管理做法和社區拓展是我們公司戰略的核心要素。

提供有競爭力的薪酬和福利。我們努力確保我們的員工獲得有競爭力和公平的薪酬和創新的福利產品,將激勵性薪酬與業務和個人業績掛鈎,提供有競爭力的產假和陪產假政策,提供有意義的退休和健康福利,並維持員工股票購買計劃。

支持員工的福祉和敬業度。我們從身體、情感、經濟和社會的角度支持員工的整體福祉。我們的全球福利計劃包括長期實行的遠程工作安排、靈活的帶薪休假、生活規劃福利、健康平臺和員工援助。此外,我們確保人力資源和經理與員工持續簽到,以提供額外的支持渠道。我們還定期徵求員工的意見,包括通過廣泛的員工滿意度和脈搏調查
10


具體問題,旨在評估我們在促進員工敬業度、滿意度、生產力和對我們業務目標的深刻理解的環境方面的成功程度。

通過多元化和包容性倡議促進歸屬感。我們與員工和管理人員進行多樣性和行為準則培訓,以分享我們對多樣性的重要性的看法,並促進一個包容和多樣化的工作場所,在這個工作場所,所有個人都受到尊重,並感到自己屬於這裏,無論他們的年齡、種族、國籍、性別、宗教、殘疾、性取向或性別認同如何。我們有三個員工資源小組,由我們的員工領導,旨在促進聯繫、理解和支持。我們通過在驕傲月、西班牙裔傳統月、黑人歷史月等活動中表彰代表不足的羣體來慶祝多樣性。我們還要求所有員工參加無意識偏見培訓,以提高意識。我們與專注於多元化的應聘者應用平臺合作,以增加接觸多元化人才的機會。我們的客户分佈在90多個國家和地區,我們的全球員工跨越文化、職能、語言障礙和時區,為他們提供專業和持續的支持。

提供員工認可計劃。我們為員工提供獎勵和表彰計劃,包括表彰最能體現我們價值觀的員工的獎項,以及表彰員工貢獻的現場獎勵。我們相信,這些表彰計劃有助於推動員工表現強勁。我們每半年進行一次員工績效評估,每位員工由其私人經理進行評估,並進行自我評估,這是一個賦予員工權力的過程。員工績效評估基於各種關鍵績效指標,包括員工所在部門或角色特定目標的實現情況。員工可以訪問內部平臺,根據他們對公司的專業和對社會負責的貢獻來表彰他們的同事。

為增長和發展創造機會。我們專注於為員工的成長、發展、培訓和教育創造機會,包括培養人才和確定公司內部新角色的候選人的機會,以及管理和領導力發展計劃。員工培訓和教育包括在線認證、面對面認證和新員工培訓訓練營。我們還每年舉辦經理培訓計劃,其中包括深入的管理和教練技能,以及量身定做的反饋。我們已經建立了一個內部指導計劃,經驗豐富的員工根據確定的目標指導新的經理。

推廣社區外展和支援服務。我們相信,在我們生活和工作的社區中,通過企業捐贈和員工志願服務來回饋和促進社區外聯和支持是很重要的。我們與幾個組織合作,提供生活技能培訓、編碼和基本IT技能、金融知識等;所有項目都由我們的員工在志願者的基礎上領導。我們還在工作時間為員工慈善捐款和靈活的志願服務提供企業配對,讓員工知道我們支持對他們至關重要的慈善努力。

可用信息
 
我們的網站是www.varonis.com,我們的投資者關係網站是https://ir.varonis.com.我們網站上發佈的信息不包括在本年度報告Form 10-K中。我們的10-K表格年度報告、10-Q表格季度報告、8-K表格當前報告以及根據交易法第13(A)和15(D)條提交或提交的報告修正案,在我們以電子方式向美國證券交易委員會(“美國證券交易委員會”)存檔或提交給美國證券交易委員會(“美國證券交易委員會”)後,在合理的可行範圍內儘快可在美國證券交易委員會的投資者關係網站上免費查閲。您也可以通過美國證券交易委員會的網站www.sec.gov查閲我們的所有公開申報文件。
 
投資者和其他相關方應注意,我們使用我們的媒體和投資者關係網站以及我們的社交媒體渠道發佈有關我們的重要信息,包括可能被認為對投資者具有重大意義的信息。我們鼓勵投資者和其他相關方查看我們可能通過我們的媒體和投資者關係網站以及我們的媒體和投資者關係網站上列出的社交媒體渠道發佈的信息,除了我們的美國證券交易委員會備案文件、新聞稿、電話會議和網絡廣播之外。

11


項目1A.風險因素

投資我們的普通股涉及很高的風險。在投資我們的普通股之前,您應該仔細考慮以下風險和本文中包含的所有其他信息,包括我們的合併財務報表及其相關附註。下面描述的風險和不確定性並不是我們面臨的唯一風險和不確定性。我們沒有意識到,或者我們目前認為不是實質性的其他風險和不確定性,也可能成為影響我們的重要因素。如果發生以下任何風險,我們的業務、財務狀況和經營結果可能會受到實質性損害。在這種情況下,我們普通股的交易價格可能會下降,你可能會損失部分或全部投資。

與我們經營的行業相關的風險

分析、保護、治理、管理和遷移企業數據的軟件市場可能不會繼續增長或以相同的速度增長。

我們相信,我們未來的成功在很大程度上取決於軟件市場的持續增長,這些軟件使企業能夠分析、保護、治理、管理和遷移他們的數據。為了營銷和銷售我們的產品,我們必須成功地向企業IT、安全和業務人員展示他們的數據的潛在價值以及該數據被泄露或被盜的風險。儘管世界各地發生了多起備受矚目的網絡攻擊,但我們仍然必須説服客户將部分預算投入到我們提供的統一平臺上,以分析、保護、治理、管理和提取這一資源的價值。企業可能沒有意識到對我們產品的需求,或者即使他們認識到了,也可能沒有決定他們需要提供我們提供的一系列功能的解決方案。專注於企業數據的軟件解決方案可能還不被視為必需品,因此,我們的銷售工作現在並將繼續在很大程度上側重於解釋我們的解決方案的需求和提供的價值。我們解決方案的市場可能不會繼續以目前的速度增長,甚至根本不會。如果市場不能繼續發展,將對我們的經營業績產生重大不利影響。

長期的經濟不確定或衰退可能會對我們的業務造成實質性的不利影響。

我們的業務取決於現有和潛在客户在IT服務(包括網絡安全項目)上的投資能力和意願,而這又取決於他們的整體經濟健康狀況。美國和國外總體經濟的負面狀況,包括通脹壓力、經濟衰退、貨幣波動和更高的利率環境,國內生產總值增長的變化,與美國即將舉行的總統選舉有關的不穩定,未來可能的政府停擺,聯邦政府未能提高債務上限,金融和信貸市場波動,施加貿易壁壘和限制,如關税,政治僵局,旅行限制,自然災害,戰爭和恐怖襲擊,可能會導致商業投資減少,包括企業在企業軟件上的總體支出,並對我們的業務增長率產生負面影響。例如,我們的業務以及我們客户和合作夥伴的業務受到了地緣政治動盪和制裁的影響,這些制裁是由俄羅斯和烏克蘭之間的戰爭以及新冠肺炎疫情和控制其傳播的努力造成的,包括我們開展業務的司法管轄區強制關閉業務和實施產能限制。未來類似的事件和限制可能會對我們的業務產生負面影響。

全球經濟的不確定性使我們和我們的客户很難準確預測和規劃未來的商業活動。這可能會導致我們的客户重新評估購買我們產品的決定或推遲他們的購買決定,這可能會延長我們的銷售週期,並對我們的業績產生負面影響。比如,2022年初,針對俄烏戰爭及相關制裁,我們做出了退出對俄業務的決定。隨着2022年的推進和整個2023年,歐洲經濟經歷了更多的經濟動盪,導致歐洲當地貨幣(特別是歐元和英鎊)貶值、通脹壓力和普遍的經濟不確定性。因此,預算有所收緊,我們開始看到該地區的銷售週期延長,這可能會對我們的運營結果產生負面影響。美國也經歷了更高的通脹環境,這可能會給我們客户的可自由支配支出帶來壓力,我們未來可能會看到我們在該地區的銷售週期進一步延長,這可能會對我們的業績產生負面影響。

任何主要行業的不景氣,或任何創收垂直行業的減少,都可能導致企業通過減少在信息技術上的支出來應對不斷惡化的情況。客户可以推遲或取消IT項目,選擇專注於內部開發工作,或者通過重新談判維護和支持協議來尋求降低成本。如果客户和潛在客户認為購買我們的軟件是可自由支配的,我們的收入可能會受到一般IT支出延遲或減少的不成比例的影響。此外,某些行業的整合可能會導致
12


在我們的軟件上花費。倘整體經濟或本集團經營所在行業的經濟狀況較現時水平惡化,本集團的業務、經營業績及財務狀況可能會受到不利影響。

整體經濟不明朗因素已導致並可能在未來引起一些風險,包括但不限於以下風險:

·經濟活動減少可能導致長期衰退,這可能對我們客户的支出或消費者為我們的服務付費的能力產生負面影響,反過來可能嚴重影響我們的業務運營、財務狀況和流動性;
·在某些關鍵業績指標方面,如續約率和年度經常性收入,我們繼續在過去幾個季度表現出的積極趨勢的能力受到損害;
·對我們的客户成功努力、我們進入新市場的能力和我們獲得新客户的能力產生負面影響,部分原因是風險評估的轉換率可能較低,以及我們的銷售週期延遲和延長;
·隨着客户解僱和解僱員工,用户數量減少;
·隨着客户面臨經濟困難和可收回性變得更加不確定,包括破產風險,壞賬準備金增加;
·前瞻性指導和財務結果的可變性,包括管理層的會計估計和假設;以及
·我們籌集資金的能力。

整體經濟的負面情況對我們的業務和未來業績構成的挑戰和全面影響是難以預測的,我們向市場提供的任何指導都有可能被證明是不正確的。

我們可能會在我們的市場上面臨更激烈的競爭。

雖然有些公司提供的某些功能類似於我們的解決方案中嵌入的功能,也有一些公司在某些戰術用例上與我們競爭,但我們認為,目前我們不會與一家在我們覆蓋的平臺和應用程序數量上提供相同廣度功能的公司競爭。然而,我們確實與少數軟件供應商競爭,這些軟件供應商在我們運營的特定市場提供獨立的解決方案,類似於我們綜合軟件套件中的解決方案。我們還在某些用例方面面臨直接競爭,特別是數據遷移、數據主體訪問請求和活動目錄安全。隨着我們繼續通過內部威脅檢測和用户行為分析來增強我們的功能,以及隨着我們擴展我們的分類功能以更好地滿足合規需求,例如GDPR、CCPA和其他數據隱私法,我們可能面臨來自其他安全和分類技術的日益激烈的感知和實際競爭。隨着我們擴大雲的覆蓋範圍和滲透率,我們可能會面臨來自其他以云為重點的技術的日益激烈的感知和實際競爭。未來,隨着客户需求的發展和新技術的引入,如果老牌或新興公司開發面向企業數據市場的解決方案,我們可能會經歷更激烈的競爭。此外,由於我們在一個不斷髮展的領域開展業務,我們預計基於客户對這些類型產品的需求,競爭將會加劇。

特別是,如果一家更成熟的公司瞄準我們的市場,我們可能會面臨激烈的競爭。他們可能具有競爭優勢,例如更高的知名度,更多的銷售、營銷、研究和收購資源,獲得更大的客户羣和渠道合作伙伴,更長的經營歷史和更低的勞動力和開發成本,這可能使他們能夠比我們更快地對新技術和客户需求的變化做出反應,或者比我們更多地投入資源開發、推廣和銷售其產品。競爭加劇可能會導致我們無法以同樣的速度吸引客户或保持許可證。它還可能導致降價、替代定價結構或推出免費或象徵性價格的產品、毛利率下降、銷售週期延長、續約率降低和市場份額的喪失。

此外,我們現有或潛在的渠道合作伙伴可能會與未來的競爭對手建立合作關係。這些關係可能會讓未來的競爭對手迅速獲得可觀的市場份額。這些發展還可能限制我們從現有客户和新客户那裏獲得收入的能力。

我們在市場上成功競爭的能力還將取決於許多因素,包括產品部署和使用的簡便性和速度、我們客户服務和支持的質量和可靠性、總擁有成本、投資回報和品牌認知度。如果我們未能成功應對這些或其他任何領域當前或未來的競爭,可能會減少對我們產品的需求,並對我們的業務、運營結果和財務狀況產生不利影響。

13


我們在安全、數據保護和隱私方面受到多項法律要求、合同義務和行業標準的約束,任何未能遵守這些要求、義務或標準的行為都可能對我們的聲譽、業務、財務狀況和經營業績產生不利影響。

在美國和許多其他國家,隱私和數據信息安全已成為一個重要問題,我們在這些國家擁有員工和運營,併為我們的產品提供許可證。全球隱私和個人信息安全問題的監管框架正在迅速演變,在可預見的未來可能仍然不確定。美國聯邦、各州和外國政府機構已經通過或正在考慮通過限制個人信息收集、分發、使用、披露、存儲和安全方面的法律和法規。例如,2020年1月1日生效的CCPA要求覆蓋的公司向加州消費者提供新的披露,併為這些消費者提供新的能力,以選擇退出某些個人信息的銷售。2020年11月3日,加州隱私權法案(CPRA)擴大了CCPA下的消費者權利和義務。CPRA於2023年1月1日與弗吉尼亞州消費者數據保護法一起生效;科羅拉多州隱私法案和康涅狄格州關於個人數據隱私和在線監控的法案於2023年7月1日生效,猶他州消費者隱私法案於2023年12月31日生效。這些法律在個人信息的使用、披露和安全方面對企業施加了類似的義務,並賦予消費者在該個人信息方面的額外權利。

在國際上,我們運營的幾乎每個司法管轄區都建立了自己的數據安全和隱私法律框架,我們或我們的客户必須遵守這些法律框架。這些法域的法律和條例廣泛適用於收集、使用、存儲、披露和保護識別或可用於識別或定位個人的數據,例如姓名、電子郵件地址,在某些法域中還適用於互聯網協議地址。這些法律法規往往比美國的法律法規更嚴格,而且正在迅速演變。例如,歐盟(EU)的數據保護制度GDPR於2018年5月25日開始實施。此外,英國已經頒佈了實質上實施GDPR的立法,但英國退出歐盟(正式發生在2020年1月31日),通常被稱為“英國退歐”,給英國的數據保護監管帶來了不確定性。特別是,英國政府已經宣佈,它正在考慮修改其國內數據保護制度的某些方面,以進一步遠離歐盟的做法,目前尚不清楚這兩個制度在那之後將如何互動。此外,聯合王國發佈了自己的專門針對英國的國際數據傳輸協議,以及歐盟標準合同條款的英國附錄,這進一步偏離了歐盟的做法。根據這些措施的實施方式和執行方式,它們可能會分別導致在將個人數據轉移出聯合王國和歐盟方面的合規義務有很大不同。遵守GDPR或其他與隱私、數據保護或信息安全有關的法律、法規或其他義務,可能會導致我們產生鉅額運營成本,或要求我們修改我們的數據處理做法。不遵守規定可能導致政府實體或其他人對我們提起訴訟,可能導致鉅額罰款或其他責任,並可能在其他方面對我們的業務、財務狀況和經營業績產生不利影響。

美國和國外的一些法律要求包括公司有義務通知個人涉及特定個人信息的安全漏洞,這些漏洞可能是我們或我們的服務提供商經歷的漏洞造成的。即使我們與我們的服務提供商有合同保護,但安全漏洞可能會影響我們的聲譽、損害我們的客户信心、損害我們的銷售或導致我們失去現有客户,並可能使我們面臨潛在的責任或需要我們在數據安全和應對此類漏洞方面花費大量資源。

除了政府監管外,隱私倡導者和行業團體可能會提出新的、不同的自我監管標準,這些標準在法律上或合同上適用於我們。我們還預計將繼續有關於隱私、數據保護和信息安全的新的擬議法律法規,我們還無法確定這些未來的法律、法規和標準可能對我們的業務產生什麼影響。新的法律、對現有法律法規、行業標準、合同義務和其他義務的修訂或重新解釋可能會要求我們產生額外的成本並限制我們的業務運營。由於與隱私和數據保護相關的法律和其他義務的解釋和應用仍不確定,這些法律和其他義務的解釋和應用可能與我們現有的數據管理實踐或我們軟件的功能不一致。如果是這樣的話,除了罰款、訴訟和其他索賠的可能性外,我們還可能被要求從根本上改變我們的業務活動和做法,或者修改我們的軟件,這可能會對我們的業務產生不利影響。我們可能無法以商業上合理的方式或根本無法進行這樣的更改和修改,我們開發新功能的能力可能會受到限制。任何不能充分解決隱私問題(即使毫無根據)或遵守適用的隱私或數據保護法律、法規和政策的情況都可能導致我們承擔額外的成本和責任,損害我們的聲譽,抑制銷售,並對我們的業務產生不利影響。

14


此外,遵守適用於我們客户業務的法律、法規和政策的成本和其他負擔可能會增加與我們產品相關的成本,限制我們產品的使用和採用,並減少對我們產品的總體需求。隱私和個人信息安全方面的顧慮,無論是否有效,都可能阻礙我們的產品在市場上被採用,特別是在某些行業和外國。

與我們的運營相關的風險

我們的IT和生產系統的安全漏洞、網絡攻擊或其他網絡風險可能使我們承擔重大責任,並導致我們的業務和聲譽受損,損害我們的競爭地位。

我們的公司基礎設施存儲和處理我們的敏感、專有和其他機密信息(包括與財務、技術、員工、市場營銷、銷售等相關的信息)在我們的行動中每天都會用到。此外,我們的軟件還涉及傳輸和處理客户的機密、專有和敏感信息。我們有法律和合同義務保護客户數據的機密性和適當使用。作為網絡行業的領導者,我們可能會成為網絡攻擊者或其他數據竊賊的誘人目標。

近年來,備受矚目的網絡攻擊和安全漏洞事件有所增加,由於許多公司採用混合工作模式,遠程工作的員工數量增加,此類行為的可能性增加。安全行業專家和政府官員警告稱,針對IT產品和企業基礎設施的黑客和網絡攻擊存在風險。由於用於獲取未經授權的訪問或破壞系統的技術經常變化,並且通常在針對特定目標啟動之前不被識別,因此我們可能無法預測這些技術或實施足夠的預防措施。隨着我們不斷擴大客户基礎和擴大我們的品牌,我們可能會更多地成為尋求破壞我們安全系統的第三方的目標,我們預計未來黑客企圖和網絡攻擊將會增加。我們可能並不總是成功地阻止或擊退對我們系統的未經授權的訪問。我們在識別或以其他方式應對任何網絡安全事件或任何其他違規行為的能力方面也可能面臨延誤。此外,我們使用第三方服務提供商向我們提供一些涉及數據的雲託管、存儲或傳輸的服務,如SaaS、雲計算、互聯網基礎設施和帶寬,他們面臨各種網絡安全威脅,也可能遭受網絡安全事件或其他安全漏洞。儘管我們採取了安全措施,但我們的IT和基礎設施可能容易受到攻擊。對IT安全的威脅可能有多種形式。黑客個人和團體以及複雜的組織,包括國家支持的組織或民族國家,不斷進行攻擊,對我們的客户和我們的IT構成威脅。這些行為者可能會使用各種各樣的方法,其中可能包括開發和部署惡意軟件或利用硬件、軟件或其他基礎設施中的漏洞來攻擊我們的產品和服務,或訪問我們的網絡;利用社會工程技術誘使我們的員工、用户、合作伙伴或客户泄露密碼或其他敏感信息或採取其他行動以訪問我們的數據或用户或客户的數據;或者協調行動發動分佈式拒絕服務或其他協同攻擊。不適當的帳户安全做法還可能導致未經授權訪問機密和/或敏感數據,或丟失SaaS平臺可用性。

安全風險,包括但不限於未經授權使用或泄露客户數據、我們的SaaS平臺產品失去可用性、對我們的雲提供商的網絡攻擊、專有信息被盜、知識產權被盜、內部員工的PII/PHI信息被盜、財務數據和財務報告被盜、客户數據的丟失或損壞以及計算機黑客攻擊或其他網絡攻擊,可能需要我們花費大量資本和其他資源來緩解問題和改進技術,可能會損害我們向客户提供服務和保護其數據隱私的能力,可能會導致產品開發延遲,可能會危及機密或技術業務信息,可能損害我們的競爭地位,可能導致我們的知識產權或其他資產被盜或濫用,並可能使我們面臨大量訴訟費用和損害賠償、賠償和其他合同義務、政府罰款和處罰、緩解費用、補救成本和向受影響各方提供的激勵,包括客户、其他業務合作伙伴和員工,以便在發生違規或其他事件後努力維持業務關係,以及其他責任。我們正在不斷努力改進我們的IT系統,同時圍繞我們的關鍵和敏感資產創建安全邊界。我們為我們的員工和承包商提供高級安全意識培訓,重點是網絡安全世界的各個方面。採取所有這些步驟是為了減輕攻擊的風險,並確保我們隨時準備負責任地處理任何違反安全規定或攻擊的行為。此外,2023年7月26日,美國證券交易委員會發布了最終規則,要求上市公司及時披露重大網絡安全事件。如果我們的安全受到實際或感知的破壞,市場對我們安全措施和產品有效性的看法可能會受到損害,我們可能會失去潛在的銷售和現有客户,我們的業務運營能力可能會受到損害,我們可能會招致重大責任,我們的聲譽和競爭地位可能會受到損害,我們的經營業績可能會受到負面影響。

15


由於我們收入的變化,我們的季度運營業績一直在波動,而且可能會大幅波動,這可能會對我們的股票價格產生不利影響。

我們的收入和其他運營業績在過去每個季度都有波動,未來可能會繼續波動。從歷史上看,這種波動部分是由於我們業務的前期收入確認性質。此外,隨着公司過渡到以SaaS為主的交付模式,按比例確認收入,我們將不再前期收入,因此,與前幾個季度相比,收入可能會減少。因此,在不同時期比較我們的收入和運營結果可能沒有意義,也不應該依賴於任何特定時期。我們的收入在一定程度上取決於已接受風險評估的企業將其轉變為付費客户的情況,這些風險評估可以遠程進行;然而,這些風險評估可能不會以相同的歷史比率轉換。與此同時,我們的大部分銷售通常是在每個季度的最後三週完成的。如果我們無法在這段短時間內完成我們預期的交易數量,我們可能無法滿足市場對該季度的預期,交易將推遲到下一個季度完成,或者根本不完成。此外,對於大型交易,我們從最初接觸到交付軟件許可證和支付軟件許可證的銷售週期通常會變得更長、更難預測,並且經常涉及多次會議或磋商,對我們來説成本和時間都很高。在特定季度完成一筆大交易可能會增加我們在該季度的收入,從而使我們更難在隨後的幾個季度達到市場預期,而我們未能在特定季度完成一筆大交易或任何續簽可能會對我們該季度的收入產生不利影響。此外,我們根據收入預測和運營計劃來確定當前和未來的支出水平,短期內我們的支出相對固定。因此,我們很可能無法充分降低我們的成本,以彌補收入的意外缺口,即使收入的相對較小的下降也可能對我們該季度的財務業績產生不成比例的不利影響。

這些因素和其他因素的變異性和不可預測性--其中許多因素是我們無法控制的--可能導致我們無法達到或超過給定時期的財務預期,並可能導致我們的普通股價格大幅下跌。

如果向SaaS交付模式的過渡未能產生我們預期的好處,我們的運營結果可能會受到負面影響。

我們成功完成了向基於訂閲的業務模式的過渡,目前正在將我們的業務過渡到SaaS交付模式。目前還不確定這種過渡是否會被證明是成功的。市場對我們產品的接受程度取決於我們是否有能力包含滿足特定客户需求的功能和可用性。此外,我們必須根據市場條件、我們的成本和客户需求對我們的產品進行最佳定價。這一轉變可能會對收入和收益產生負面影響,包括對我們的季度運營業績造成影響。

這種SaaS戰略可能會產生一些風險,包括以下風險:

由於這一戰略,我們的收入和營業利潤率在短期內的波動可能比預期的更大;
如果新客户或現有客户只想要自託管許可證,我們的SaaS銷售可能會落後於我們的預期;
向SaaS戰略的轉變可能會引起我們客户羣的擔憂,包括擔心隨着時間的推移定價的變化,以及訂閲到期後訪問數據的問題;
我們可能在維持或實施我們的目標定價或新定價模式、產品採用率和預計續約率方面不成功,或者我們可能選擇一個不是最優的目標價格或新定價模式,並可能對我們的銷售或收益產生負面影響;
我們向SaaS業務模式的轉變可能會導致新客户或現有客户(這可能會減緩採用率)、經銷商和投資者的困惑;
如果我們的客户不續訂或不及時續訂,我們的收入可能會下降,我們的業務可能會受到影響;
我們可能會產生高於預期的託管成本,或者我們的SaaS平臺的運行效率可能會低於預期;
如果我們訂閲過渡的速度快於預期,我們可能會產生高於預期的銷售補償成本;以及
我們的銷售隊伍可能會在轉型中苦苦掙扎,這可能會導致人員流失率上升和員工人數減少。

雲交付服務的擴展(與我們產品的傳統本地交付相反)已經並將帶來這種轉變所獨有的許多風險和不確定性,這可能會對我們的業務、運營結果和財務狀況產生不利影響。

16


我們最近推出了雲產品,允許客户使用託管軟件。此次發佈需要,以及未來對我們的雲交付服務的任何擴展都需要在資源上進行大量投資,包括技術、財務、法律、銷售、信息技術和操作系統。此外,市場對此類產品的接受程度受到多種因素的影響,包括但不限於:安全性、可靠性、可擴展性、定製化、性能、當前許可條款、客户偏好、客户對委託第三方存儲和管理其數據的擔憂、公眾對隱私的擔憂以及限制性法律或法規的頒佈。對我們的雲產品的需求可能不會像預期的那樣強勁。此外,擴展我們的雲產品可能會導致我們現有產品和服務的收入下降,但新產品或服務的收入不會抵消這一下降。例如,客户可能會推遲購買產品和服務,以允許他們對這些新產品和服務進行更全面的評估,或者直到行業和市場評論廣泛可用。此外,向SaaS交付模式的過渡,以及銷售多個產品和新產品所涉及的額外需求,增加了尋找、招聘和留住合格銷售團隊成員的複雜性,並在某種程度上提出了新的挑戰。我們可能無法實現我們在推出或擴展雲交付服務方面的投資或我們承諾的資源的好處。

越來越多的法域正在實施數據本地化法律,這要求將個人信息或某些子類別的個人信息存儲在原籍法域。這些法規可能會阻止客户使用基於雲的服務,並可能會抑制我們向某些市場擴張的能力,或者禁止我們在沒有顯著額外成本的情況下繼續在這些市場提供服務。

我們的託管產品依賴第三方提供商提供數據中心空間、設備維護和其他託管服務,並依賴這些提供商維持持續服務可用性和保護客户服務數據的能力。我們基於雲的產品的客户需要能夠在不中斷或降低性能的情況下隨時訪問我們的平臺,並且我們向他們提供有關正常運行時間的服務級別承諾。第三方雲提供商運行我們訪問的自己的平臺,因此,我們很容易受到他們服務中斷的影響。儘管我們已經就數據中心空間租賃、設備維護和其他服務達成了各種協議,但第三方可能無法履行其合同義務。如果第三方提供商未能防止服務中斷、數據丟失或安全漏洞,我們可能需要向客户或第三方開具信用或退款、賠償或以其他方式對可能發生的損害負責,而與我們的第三方提供商和公共雲合作伙伴簽訂的合同條款可能會限制我們對應對此類故障負責的第三方提供商或公共雲合作伙伴的追索。此外,如果這些第三方提供商未能履行其義務,我們的聲譽可能會受損,我們的客户可能會對我們失去信心,我們維護和擴展託管產品的能力也會受到影響。最後,我們的雲產品提供和定價是新的,託管和其他成本對我們來説可能比預期的更貴。

我們可能無法預測續約率及其對我們未來收入和運營業績的影響。

雖然我們的訂閲解決方案旨在增加購買我們解決方案的客户數量以及現有客户和新客户購買的產品數量,以創建隨時間推移不斷增加且更可預測的經常性收入流,但我們的客户不需要續訂我們的解決方案,他們可以選擇在我們預期的時間或時間不續訂,或者他們可以選擇縮小原始購買範圍或推遲購買。考慮到企業和中小型企業客户的不同客户羣以及多年訂閲合同的數量,我們無法準確預測續約率。客户續約率可能會下降或波動,原因有很多,包括產品定價、有競爭力的產品、客户滿意度,以及由於經濟衰退、進口關税的不利影響、通貨膨脹、流行病或其他市場不確定性導致客户支出水平或客户活動減少。如果我們的客户不按照我們的預期續訂,或者如果他們選擇續訂較少的訂閲量(數量或產品)或續訂較短的合同長度,或者如果他們續訂的條款不太優惠,我們的收入和收益可能會下降,我們的業務可能會受到影響。

我們一直在增長,並希望在可預見的未來繼續投資於我們的增長。如果我們不能有效地管理這種增長,我們的業務和運營結果將受到不利影響。

我們打算繼續發展我們的業務,並計劃繼續招聘新的銷售人員,以擴大或取代現有的銷售人員。如果我們不能充分和及時地招聘新員工,如果我們不能充分培訓這些新員工,包括我們的銷售人員、工程師和客户支持人員,我們的銷售額可能不會以我們預計的速度增長和/或我們的銷售效率可能會受到影響,我們的客户可能會決定不續訂或縮小他們最初購買的範圍,或者我們的客户可能會對我們員工或產品的知識和能力失去信心。我們必須成功地管理我們的增長,以實現我們的目標。儘管我們的業務在過去經歷了顯著的增長,但我們可能無法繼續以同樣的速度增長,或者根本不能。

17


我們是否有能力有效地管理我們業務的任何顯著增長,將取決於許多因素,包括我們做到以下幾點的能力:

·滿足現有客户並吸引新客户;
·充分和及時地招聘、培訓、激勵和整合新員工,包括我們的銷售人員和工程師,同時保留現有員工,保持我們企業文化的有益方面,並有效執行我們的業務計劃;
·成功推出新產品和改進措施;
·有效管理現有渠道夥伴關係,並擴大到新的渠道夥伴關係;
·改進我們的關鍵業務應用程序和流程,以支持我們的業務需求;
·加強信息和通信系統,以確保我們在世界各地的員工和辦事處得到很好的協調,並能夠有效地相互溝通,以及與我們日益增長的客户羣進行溝通;
·加強我們的內部控制,確保及時準確地報告我們的所有業務和財務結果;
·保護和進一步發展我們的戰略資產,包括我們的知識產權;
·繼續利用向基於訂閲的業務模式過渡的機會,並管理我們推出的基於雲的解決方案;以及
·成功管理和整合未來的任何業務收購,包括但不限於費用的數額和時間,以及被收購公司未來可能產生的商譽減值費用。

這些活動將需要大量投資和分配寶貴的管理和員工資源,我們的增長將繼續對我們的管理以及我們的運營和財務基礎設施提出重大要求。我們可能無法高效或及時地發展我們的業務,或者根本不能。此外,如果我們不有效地管理我們業務和運營的增長,我們的軟件質量可能會受到影響,這可能會對我們的品牌、運營結果和整體業務產生負面影響。

在我們目前的規模下,我們的運營歷史有限,這使得我們很難評估和預測我們的未來前景,並可能增加我們不會成功的風險。

我們以目前的規模經營業務的歷史相對較短。例如,我們增加了員工數量,擴大了業務和產品供應。這限制了我們預測未來經營業績的能力,並使我們面臨許多不確定因素,包括我們規劃和模擬未來增長的能力。我們已經並將繼續遇到新市場中成長型公司經常遇到的風險和不確定因素,這些風險和不確定因素可能不會像預期的那樣發展。由於我們在一定程度上依賴於市場對我們產品的接受程度,因此很難評估可能影響我們業務的趨勢。如果我們對這些趨勢和不確定性(我們用來規劃我們的業務)的假設是不正確的,或者隨着我們市場的變化而發生變化,或者如果我們沒有成功地應對這些風險,我們的運營和財務結果可能與我們的預期大不相同,我們的業務可能會受到影響。此外,儘管我們在歷史上經歷了顯著的增長,但我們未來可能不會繼續如此快速的增長。

我們未來的成功將在很大程度上取決於我們的能力,其中包括:

· 成功過渡到SaaS交付模式,並管理我們引入基於雲的解決方案;
·維持和擴大我們的業務,包括我們的客户基礎和業務,以支持我們在國內和國際上的增長;
·開發新產品和服務,並將測試版產品和服務推向市場;
·續簽客户協議並向現有客户銷售更多產品;
·保持客户的高滿意度,並確保我們產品的質量和及時發佈以及產品改進;
·提高我們產品的市場知名度,提升我們的品牌;
·遵守適用的政府條例和其他法律義務,包括與知識產權、國際銷售和税收有關的條例和義務;
·聘用、整合、培訓和留住技術人才,包括我們的銷售隊伍成員和工程師;以及
·我們成功管理和整合任何收購業務的能力。

如果我們不能解決我們面臨的風險和困難,包括與上述挑戰相關的風險和困難,以及本“風險因素”部分其他部分描述的風險和困難,我們的業務將受到不利影響,我們的經營業績將受到影響。

如果我們無法在國內和國際上吸引新客户並擴大對現有客户的銷售,我們的增長可能會比我們預期的要慢,我們的業務可能會受到損害。

18


我們的成功將在一定程度上取決於我們支持新客户和現有客户增長並保持客户滿意度的能力。我們的銷售和營銷團隊主持面對面的活動,並且已經並在未來可能繼續通過在線和其他溝通渠道(包括虛擬會議)與客户互動。我們的銷售和營銷團隊在建立關係方面可能不那麼成功或有效。如果我們不能為我們的團隊提供工具和培訓,以有效地完成他們的工作並滿足客户需求,我們可能無法像預期的那樣迅速實現預期的收入增長。

我們未來的增長取決於向現有客户及其組織擴大我們產品的銷售,並接受續訂。如果我們的客户不購買額外的許可證或功能,我們的收入增長可能會比預期的慢,可能根本不會增長,或者可能會下降。我們的努力可能不會增加對現有客户的銷售(“追加銷售”)和額外的收入。如果我們向客户追加銷售的努力不成功,我們的業務將受到影響。

我們未來的增長在一定程度上還取決於我們客户基礎的增加,特別是那些具有潛在高客户終身價值的客户。我們能否在未來實現收入的顯著增長,在很大程度上將取決於我們在國內和國際上的銷售和營銷努力的有效性,以及我們吸引新客户的能力。我們吸引新客户的能力可能會受到新頒佈的法律的不利影響,這些法律可能會禁止某些銷售和營銷活動,例如紐約州通過的法律,根據該法律,禁止未經請求的電話銷售電話。如果我們不能吸引新客户並保持和擴大這些客户關係,我們的收入可能會受到不利影響,我們的業務將受到損害。

我們有虧損的歷史,未來可能不會盈利。

自成立以來,我們每年都出現淨虧損,其中截至2023年、2022年和2021年12月31日的年度分別淨虧損1.009億美元、1.245億美元和1.169億美元。由於我們的軟件市場正在迅速發展,還沒有得到廣泛的採用,我們很難預測我們未來的運營結果。我們預計未來幾年我們的運營費用將增加,因為我們僱傭了更多的人員,擴大和改善了我們分銷渠道的有效性,並繼續為我們的軟件開發功能和應用程序。

如果我們無法與渠道合作伙伴保持成功的關係,我們的業務可能會受到不利影響。

我們依靠渠道合作伙伴,如分銷合作伙伴和經銷商,為我們的軟件銷售許可證以及支持和維護協議。2023年,我們的渠道合作伙伴實現了我們的幾乎所有銷售額,我們預計在可預見的未來,對渠道合作伙伴的銷售額將繼續佔我們幾乎所有收入的比例。我們未來實現收入增長的能力將在一定程度上取決於我們能否成功地與渠道合作伙伴保持成功的關係。

我們與渠道合作伙伴的協議通常是非排他性的,這意味着我們的渠道合作伙伴可能會向客户提供幾家不同公司的產品。如果我們的渠道合作伙伴不能有效地營銷和銷售我們的軟件,選擇更努力地營銷和銷售他們自己或其他人的產品,或者不能滿足我們客户的需求,我們發展業務、銷售軟件和維護我們聲譽的能力可能會受到不利影響。我們與渠道合作伙伴簽訂的合同一般允許他們在提前30天通知後,以任何理由終止合同。協議的終止對已經下的訂單沒有任何影響。我們失去了大量渠道合作伙伴,我們可能無法取代他們,或者未能招募到更多的渠道合作伙伴,這可能會對我們的運營結果產生實質性的不利影響。如果我們無法保持與這些渠道合作伙伴的關係,我們的業務、運營結果、財務狀況或現金流可能會受到不利影響。

最後,即使我們成功了,我們與渠道合作伙伴的關係可能也不會導致客户更多地使用我們的產品或增加收入。

我們的長期增長在一定程度上取決於能否在有利可圖的基礎上繼續在國際上擴張,這使我們面臨與開展國際業務相關的風險。

從歷史上看,我們的大部分收入來自北美的客户。在截至2023年12月31日的一年中,我們總收入的大約75%來自北美的銷售。然而,我們的業務遍及全球,我們計劃繼續擴大我們的國際業務,作為我們長期增長戰略的一部分。我們國際業務的進一步擴展將使我們面臨各種風險和挑戰,包括:

·與在不同國家開展業務相關的銷售和客户服務挑戰;
·管理差旅、基礎設施和法律合規成本增加,因為有多個國際業務,以及因流行病而缺少差旅;
19


·收到來自不同地區的付款的困難,包括與貨幣波動、支付週期、資金轉移或收取應收賬款有關的困難,特別是在新興市場;
·每個國家或地區之間的經濟或政治條件不同;
·世界各地的經濟不確定性以及各國和各區域經濟相互依存所產生的不利影響;
·圍繞全球流行病對我們的業務和經營結果的影響的不確定性;
·圍繞國際貿易協定和夥伴關係的潛在逆轉或重新談判的不確定性;
·遵守外國法律和條例以及不遵守這些法律和條例的風險和成本;
·僱用、留住和培訓當地僱員的能力,以及遵守外國勞動法和當地勞工要求的能力,例如法國一個附屬於外部工會的內部勞工委員會的陳述,以及集體談判安排在某些歐洲國家國家一級的適用性;
·遵守外國業務的法律和法規,包括經修訂的1977年美國《反海外腐敗法》(以下簡稱《反海外腐敗法》)、2010年《英國反賄賂法》(簡稱《英國反賄賂法》)、進出口管制法律、關税、貿易壁壘、經濟制裁以及對我們在某些外國市場銷售軟件能力的其他監管或合同限制,以及不遵守的風險和成本;
·某些地區的不公平或腐敗商業行為以及可能影響財務結果並導致財務報表重述和財務報表違規的不當或欺詐性銷售安排的風險增加;
·某些國家對知識產權的保護減少以及在國外實施權利的實際困難和成本;
·遵守眾多外國税收管轄區的法律,以及不同税收制度的重疊,以及對我們在外國税收管轄區的業務施加的數字税收。

這些風險中的任何一個都可能對我們的國際業務產生不利影響,減少我們在美國以外的收入或增加我們的運營成本,對我們的業務、運營結果以及財務狀況和增長前景產生不利影響。不能保證我們的所有員工、獨立承包商和渠道合作伙伴都會遵守我們已有並將實施的正式政策或適用的法律法規。我們的員工、獨立承包商和渠道合作伙伴違反法律或關鍵控制政策,可能會導致收入確認延遲、財務報告錯誤、罰款、罰款或禁止我們的軟件和服務的進出口,並可能對我們的業務和運營結果產生重大不利影響。

我們面臨託收和信貸風險,這可能會影響我們的經營業績。

我們的應收賬款受到託收和信用風險的影響。這些協議可能包括多年基於訂閲的軟件許可證和維護服務的購買承諾,這些承諾可能會在多個報告期內開具發票,從而增加這些風險。例如,我們的經營業績可能會受到客户和經銷商重大破產的影響,這可能會對我們的收入和現金流產生負面影響。儘管我們已經制定了旨在監控和緩解這些風險的流程,但我們不能保證這些計劃將是有效的。如果我們不能充分控制這些風險,我們的業務、經營業績和財務狀況可能會受到損害。

如果貨幣匯率在未來大幅波動,我們以美元報告的運營結果可能會受到不利影響。

我們的職能貨幣和報告貨幣是美元,我們的大部分收入和支出都是以美元計算的。收入和支出也是以其他貨幣發生的,主要是歐元、英鎊、加拿大元、澳元、新加坡元和新以色列謝克爾。因此,匯率的變化可能會對我們的業務、經營結果和財務狀況產生實質性的不利影響。近年來,美元與外幣之間的匯率大幅波動,未來可能會繼續大幅波動。此外,美元走強可能會增加我們軟件的當地貨幣成本和向美國以外的客户續訂軟件的成本,這可能會對我們的業務、運營結果、財務狀況和現金流產生不利影響。

我們在美國以外的地點以當地貨幣支付員工薪酬和其他運營費用。美元對這些貨幣的貶值將導致相當於此類費用的美元增加,這可能會對我們報告的運營結果和我們在這些非美國地點吸引員工的能力產生負面影響,因為支付給這些員工的薪酬實際增加了。我們使用遠期外匯合約來對衝或減輕匯率變化對我們以某些外幣計價的運營費用的影響。然而,這一策略可能不會消除我們對匯率波動的風險敞口,並涉及
20


其本身的成本和風險,如現金支出、持續管理時間和專門知識、實施戰略的外部成本和潛在的會計影響。此外,我們的套期保值活動可能會因外匯市場的波動和被套期保值貨幣之間的利率差異而增加損失。

我們的業務高度依賴於我們的品牌認知度和聲譽,如果不能保持或提高我們的品牌認知度或聲譽,可能會對我們的業務產生不利影響。

我們相信,加強“Varonis”品牌的認同感和維護我們在IT行業的聲譽,對於我們與客户的關係和我們吸引新客户的能力至關重要。我們的品牌認知度和聲譽取決於:

·我們有能力繼續提供高質量、創新、無錯誤和無錯誤的產品;
·我們有能力保持客户對我們產品的滿意度;
·我們有能力迴應客户的關切,並提供高質量的客户支持、培訓和專業服務;
·我們的營銷努力;
·對我們產品的任何誤用或被認為是誤用;
·正面或負面宣傳;
·我們有能力防止或快速應對對我們IT系統的任何網絡攻擊,或我們軟件的安全漏洞或與之相關的安全漏洞;
·對我們網站的中斷、延遲或攻擊;以及
·訴訟或與監管相關的事態發展。

我們可能無法成功推廣我們的品牌或維護我們的聲譽。此外,獨立的行業分析師經常對我們的產品以及市場上的其他產品提供評論,這些評論可能會對我們的產品在市場上的看法產生重大影響。如果這些評論是負面的,或者不像對市場上其他產品的評論那麼積極,我們的品牌可能會受到不利影響。此外,與我們、我們的員工、我們的渠道合作伙伴或與這些各方相關的其他人的事件或活動有關的負面宣傳可能會玷污我們的聲譽,降低我們的品牌價值。如果我們不能成功提升我們的品牌並保持我們的聲譽,我們的業務可能不會增長,我們可能會比品牌更強大的競爭對手降低定價權,我們可能會失去客户或續簽客户,所有這些都會對我們的業務、運營和財務業績產生不利影響。此外,我們聲譽的損害和品牌資產的損失可能會減少對我們產品的需求,並對我們的業務、運營結果和財務狀況產生不利影響。任何重建我們聲譽和恢復我們品牌價值的嘗試都可能是昂貴和耗時的,而且這種努力最終可能不會成功。

此外,在向渠道合作伙伴銷售方面,可能很難提升我們的品牌並保持我們的聲譽。推廣我們的品牌需要我們做出巨大的支出,我們預計隨着我們的市場競爭變得更加激烈,隨着我們向新的市場和地區擴張,以及隨着對我們的渠道合作伙伴產生更多的銷售,這些支出將會增加。就這些活動帶來的收入增加而言,這些收入可能無法抵消我們增加的費用。

我們的成功在一定程度上取決於保持和增加我們對公共部門客户的銷售。

我們收入的一部分來自與聯邦、州、地方和外國政府以及政府擁有或控制的實體(如公共醫療機構、教育機構和公用事業公司)的合同,我們在這裏指的是公共部門。我們相信,我們業務的成功和增長將繼續有賴於我們成功採購公共部門的合同。向公共部門實體銷售可能競爭激烈、成本高昂且耗時,往往需要大量的前期時間和費用,而我們的努力不能保證我們的努力會產生任何銷售。政府對我們產品和服務的需求和付款可能受到公共部門預算週期或缺乏資金授權的影響,包括與延長政府停擺有關,資金減少或延遲對公共部門對我們產品和服務的需求產生不利影響。可能妨礙我們維持或增加公營部門合約收入的因素包括:

·改變公共部門的財政或收縮政策;
·減少或取消公共部門的現有資金;
·不遵守或無法獲得在公共部門開展業務的適當認證;
·公共部門方案或適用要求的變化;
·通過新的法律或條例或修改現有的法律或條例;
·公共部門撥款或其他供資授權程序可能出現延誤或變化;
·對對我們不利的合同條款的要求,如最惠國定價條款;以及
21


·公共部門支付機構延遲支付我們的發票。

此外,我們必須遵守與公共部門合同有關的法律法規,因為這些法律法規會影響我們和我們的渠道合作伙伴在美國和海外開展業務的方式。這些法律法規可能會增加我們的業務成本,而未能遵守這些或其他適用法規和要求(包括過去的不遵守規定)可能導致我們的渠道合作伙伴要求賠償損失、罰款、終止合同以及公共部門合同的暫時中止或永久禁止。此外,政府可能會調查和審計政府承包商的行政程序,任何不利的審計都可能導致政府拒絕繼續購買我們的產品,這將對我們的收入和經營業績造成不利影響,或者如果審計發現不當或非法活動,將處以罰款或民事或刑事責任。

上述任何情況的發生都可能導致公共部門客户推遲或不再購買我們軟件的許可證,或者以其他方式對我們的業務、運營和財務業績產生不利影響。

我們受到政府的進出口管制,這可能會使我們承擔責任,或削弱我們在國際市場上的競爭能力。

我們將某些加密技術融入到我們的某些產品中,因此,我們必須遵守美國出口管制法律和法規,包括由美國商務部工業和安全局(BIS)管理的出口管理條例。我們還受到以色列關於加密技術的出口管制法律的約束。這些出口管制法律和法規禁止、限制或規範我們直接或間接向某些國家和地區、實體和個人出口、再出口或轉讓某些產品以用於某些最終用途的能力。 如果美國或以色列有關加密技術出口的適用法律要求發生變化,或者如果我們改變了產品中的加密方法,我們可能(I)無法出口我們的產品,(Ii)需要申請新的許可證,或(Iii)無法依賴某些許可證例外。此外,其他多個國家或地區對某些加密技術的進口進行監管,包括進口許可和許可要求,並頒佈了可能限制我們的產品分銷能力或限制我們的客户在這些國家實施我們的產品的能力的法律。

我們還受到美國和以色列的經濟制裁法律的約束,這些法律禁止向被禁運或被制裁的國家、被制裁的政府和被制裁的人運送某些產品。與出口管制一樣,我們採取預防措施,防止我們的產品違反這些法律提供,包括要求我們的業務夥伴通過合同承諾承諾遵守。然而,如果我們的業務合作伙伴違反這些法律向某些國家、政府或受制裁的人提供我們的產品,此類規定可能會產生負面後果,包括政府調查、處罰和聲譽損害。

進出口法規、經濟制裁或相關法律的任何變化,現有法規的執行或範圍的變化,或此類法規所針對的國家、政府、個人或技術的變化,都可能導致我們的產品被現有或潛在的國際業務客户使用減少,或我們向現有或潛在客户出口或銷售產品的能力下降。此外,任何新的出口或進口限制、新的立法或在現有法規的執行或範圍內、或在這些法規所針對的國家、個人或技術中的方法轉變,都可能導致對我們產品的使用減少。任何對我們產品的使用減少或我們出口或銷售產品的能力受到限制,都可能對我們的業務、財務狀況和經營結果產生不利影響。

我們在有腐敗歷史和與外國政府交易的國家的業務增加了與我們的國際活動相關的風險。

當我們在國際上運營和銷售時,我們必須遵守《反海外腐敗法》、英國《反賄賂法》和其他法律,這些法律禁止為了獲得或保留業務而向外國政府及其官員和政黨支付或提出不正當的付款。我們在已知存在腐敗的國家開展業務、與政府客户打交道並向其銷售產品,特別是東歐、南美和中美洲、東亞、非洲和中東的某些新興國家。我們在這些國家的活動可能會導致我們的一名員工、顧問、渠道合作伙伴或銷售代理未經授權付款或提供付款的風險,這可能違反各種反腐敗法律,即使這些當事人可能不在我們的控制之下。雖然我們已經實施了保障措施,以防止我們的員工、顧問、渠道合作伙伴和銷售代理採取這些做法,但我們現有的保障措施和任何未來的改進措施可能被證明是無效的,我們的員工、顧問、渠道合作伙伴或銷售代理可能會從事我們可能要承擔責任的行為。違反《反海外腐敗法》或其他反腐敗法可能會導致嚴厲的刑事或民事制裁,包括暫停或禁止政府合同,我們還可能承擔其他責任,這可能會對我們的業務、經營業績和財務狀況產生負面影響。

收購可能會擾亂我們的業務,並對我們的運營結果、財務狀況和現金流產生不利影響。
22



隨着我們繼續尋求商機,我們可能會進行對我們的業務、運營結果、財務狀況和現金流具有實質性影響的收購。收購涉及很多風險,包括以下幾點:

·收購可能對我們的經營結果、財務狀況或現金流產生負面影響,因為它可能要求我們產生費用或承擔大量債務或其他債務,可能導致不利的税收後果或不利的會計處理,包括潛在的遞延收入減記,可能使我們面臨第三方的索賠和糾紛,包括知識產權索賠和糾紛,或者可能無法產生足夠的財務回報來抵消與收購相關的額外成本和支出;
·我們在整合我們收購的任何公司的業務、技術、產品、人員或業務時可能會遇到困難或意外支出,特別是如果被收購公司的關鍵人員決定不為我們工作的話;
·收購可能會擾亂我們正在進行的業務,轉移資源,增加我們的費用,並分散我們的管理層的注意力;
·收購可能會導致我們和我們收購的公司的客户購買延遲或減少,原因是客户對任何一家公司的服務的連續性和有效性存在不確定性;
·我們可能在成功銷售任何收購的產品方面遇到困難,或可能無法成功銷售;
·收購可能涉及進入我們以前幾乎沒有或沒有經驗或競爭對手擁有更強市場地位的地理或商業市場;
·有效管理分佈在不同地點的越來越多的僱員所固有的挑戰;
·我們的財務和管理控制以及報告制度和程序的潛在壓力;
·與被收購公司有關的、事先未查明的潛在已知和未知債務或缺陷;
·我們使用現金支付收購交易將限制我們現金的其他潛在用途,並影響我們的流動性;
·如果我們為這種收購提供資金而產生債務,這種債務可能會使我們在開展業務和財務維持契約方面受到實質性限制;
·與未來收購中可能減記的已購入資產或商譽有關的減值費用的風險;
·如果我們為未來的收購發行大量股權或可轉換債務證券,現有股東可能會被稀釋,每股收益可能會下降;以及
·管理被收購公司的各種知識產權保護戰略和其他活動。

我們可能無法成功解決這些或其他風險,或在整合任何收購業務時遇到的任何其他問題。作為一個組織,我們成功獲取和整合技術或業務的能力是有限的。無法成功整合任何收購業務的業務、技術、產品、人員或運營,或在實現整合方面出現任何重大延誤,都可能對我們的業務、運營結果、財務狀況和現金流產生重大不利影響。

與人力資本相關的風險

如果不能保持銷售和營銷人員的生產力,或者不能僱傭和整合更多的銷售和營銷人員,可能會對我們的運營結果和增長前景產生不利影響。

我們的業務需要密集的銷售和營銷活動。我們的銷售和營銷人員對於吸引新客户和擴大對現有客户的銷售至關重要,這兩者都是我們未來增長的關鍵。我們在成功擴大我們的銷售隊伍方面面臨着許多挑戰。我們向SaaS交付模式的過渡,以及銷售我們的平臺所涉及的額外需求,在尋找、招聘和留住合格銷售團隊成員方面增加了複雜性,並在某種程度上提出了新的挑戰。我們必須找到並聘用大量合格的人員,而對這些人員的競爭是激烈的。此外,隨着我們向我們不太熟悉的新市場擴張,並發展現有的地區,我們將需要招聘具有特定地理或地區特定技能的個人,而具有這些資格的候選人可能很難找到。由於許多因素,我們可能無法實現我們的招聘或整合目標,包括但不限於遠程招聘員工和對他們進行充分培訓方面的挑戰,我們招聘的人員數量,由於對此類員工的競爭加劇而在尋找具有正確背景的人員方面的挑戰,新員工和現有人員的流失率增加,以及銷售Varonis數據安全平臺而不是單個軟件產品所需的經驗。此外,根據我們過去在成熟地區的經驗,可能需要長達12個月的時間才能培訓一名新的銷售人員,並使其達到符合我們預期的水平。我們投入了大量的時間和資源來培訓我們的銷售隊伍的新成員,我們可能無法像過去那樣迅速地與新的銷售人員一起實現我們的目標業績水平,或者根本無法因為招聘人數增加或缺乏培訓銷售人員以在新的司法管轄區運營的經驗,或者因為遠程招聘和培訓流程。我們未能僱傭足夠數量的合格人員,未能在我們歷史上實現的時間段內整合新的銷售團隊成員,或未能將我們的流失率保持在與行業內其他人相當的水平,這可能會對我們的預期增長率產生實質性影響。
23



如果不能留住、吸引和招聘高素質的人才,可能會對我們的業務、經營業績、財務狀況和增長前景產生不利影響。

我們未來的成功和增長在一定程度上取決於我們是否有能力繼續招聘和留住高技能人才,並保留我們企業文化的關鍵方面。由於我們未來的成功取決於我們繼續增強和推出新產品的能力,我們尤其依賴於我們僱用和留住工程師的能力。我們的任何員工都可能在任何時候終止他們的工作,我們面臨着對高技能員工的激烈競爭。對合格員工的競爭非常激烈,特別是在以色列,我們在那裏有大量的存在和對合格工程師的需求,來自許多其他公司,包括其他軟件和技術公司,其中許多公司比我們擁有更多的財政和其他資源。此外,如果我們從其他公司僱用人員,我們可能會受到指控,稱他們被不正當地索要,或可能向我們泄露了專有或其他機密信息。如果我們不能及時吸引、留住或培訓合格的員工,特別是我們的工程師、銷售人員和關鍵管理人員,我們的創新、推出新產品和競爭的能力將受到不利影響,我們的財務狀況和經營業績可能會受到影響。最後,股權贈款是我們當前薪酬計劃的關鍵組成部分。如果我們減少、修改或取消我們的股權薪酬計劃,或者如果我們的股票價格下跌,這將導致我們的股權薪酬價值更低,我們可能難以吸引和留住員工。

我們依賴於我們的聯合創始人、首席執行官和總裁的持續服務和業績,他們的離開可能會對我們的業務產生不利影響。

我們未來的業績在很大程度上取決於我們的聯合創始人兼首席執行官和總裁,雅科夫·費特爾森的持續服務和持續貢獻,以成功管理我們的公司,執行我們的商業計劃,並發現和追求新的機會和產品創新。失去Faitelson先生的服務可能會大大延遲或阻礙我們發展和戰略目標的實現,並對我們的業務產生不利影響。

與我們的技術、產品、服務和知識產權相關的風險

如果我們不能不斷提高和改進我們的技術,可能會對我們產品的銷售產生不利影響。

市場的特點是企業數據呈指數級增長、技術快速進步、客户要求發生變化,包括法律、法規和自律合規要求的變化推動的客户要求、頻繁推出和改進新產品以及計算機硬件和軟件技術不斷髮展的行業標準。因此,我們必須不斷改變和改進我們的產品,以適應操作系統、應用軟件、計算機和通信硬件、網絡軟件、數據中心架構、編程工具、計算機語言技術和各種法規的變化。此外,我們產品中的技術尤其複雜,因為它需要有效地識別和響應用户的數據保留、安全和治理需求,同時將對數據庫和文件系統性能的影響降至最低。我們的產品還必須成功地與其他供應商的產品互操作。

雖然我們通過創新和戰略交易擴展我們的技術能力,包括我們最近宣佈的託管數據檢測和響應以及基於雲的解決方案,但我們不能保證我們能夠預測未來的市場需求和機會,或者能夠及時或根本不能擴展我們的技術專長和開發新產品或擴展我們現有產品的功能。即使我們能夠預測、開發和推出新產品,並擴展我們現有產品的功能,也不能保證增強功能或新產品將獲得市場的廣泛接受。

我們的產品增強功能或新產品可能無法獲得足夠的市場接受度,原因有很多,包括:

·未能準確預測產品功能方面的市場需求並及時提供滿足這一需求的產品;
·無法與潛在客户的數據庫技術和文件系統進行有效的互操作;
·缺陷、錯誤或失敗;
·負面宣傳或客户對業績或效果的投訴;以及
·糟糕的商業環境,導致客户推遲購買IT。

如果我們不能預測市場需求或跟上技術變化的步伐,我們可能無法成功推出新產品,無法擴展我們現有產品的功能,也無法讓我們的客户和潛在客户相信我們的解決方案在新技術下的價值。此外,我們的產品創新,包括我們最近宣佈的託管數據檢測和響應以及基於雲的解決方案,可能無法提供令人滿意的結果
24


我們的客户。因此,我們的業務、經營業績和財務狀況可能會受到重大不利影響。

如果我們的技術支持、客户成功或專業服務不能令我們的客户滿意,他們可能不會續簽協議或未來不再購買其他產品,這可能會對我們未來的運營結果產生不利影響。

我們的業務依賴於客户對我們為產品提供的技術支持和專業服務的滿意度。我們的客户沒有義務在初始條款到期後與我們續簽協議。我們的客户可以選擇續簽他們的協議,對於我們保持和改善我們的運營結果,我們現有的客户在現有合同期限到期時續簽協議(如果適用)是很重要的。例如,我們截至2023年、2022年和2021年12月31日的續約率繼續超過90%。客户滿意度將變得更加重要,因為我們幾乎所有的許可都已轉向訂閲許可協議。

如果我們未能提供響應迅速的技術支持服務、滿足客户的期望並解決他們在使用我們的產品和服務時遇到的問題,他們可能會選擇不購買或續簽合同,也可能選擇不從我們購買額外的產品和服務。因此,如果我們未能提供令人滿意的技術支持或專業服務,可能會導致我們的客户不與我們續簽協議或以對我們不太有利的條款續簽,從而對我們的業務和運營結果產生重大不利影響。

由於我們絕大部分的收入和現金流來自單一平臺產品的銷售,如果平臺上的產品不能滿足客户或獲得更高的市場接受度,將對我們的業務產生不利影響。

2023年,我們幾乎所有的收入都來自於銷售DatAdvantage、DatAlert、數據分類引擎、數據特權和數據傳輸引擎。我們預計,未來我們的大部分收入將繼續來自與這些產品相關的銷售。因此,市場對這些產品的接受度對我們的持續成功至關重要。對我們產品平臺的需求受到許多因素的影響,其中一些因素是我們無法控制的,包括我們的軟件通過現有和新的使用案例的可參考帳户繼續被市場接受、技術變化以及我們市場的增長或收縮。我們預計企業數據的激增將導致我們客户的數據分析需求以及數據安全和保留問題的增加,而我們的軟件,包括作為Varonis數據安全平臺基礎的軟件,可能無法擴展和執行以滿足這些需求。如果我們不能繼續滿足客户的需求或使我們的軟件獲得更廣泛的市場接受,我們的業務、運營、財務業績和增長前景將受到實質性的不利影響。

中斷或性能問題,包括與我們的網站或支持網站相關的問題,或任何由網絡攻擊引起的問題,都可能對我們的業務產生不利影響。

我們的持續增長在一定程度上取決於我們現有和潛在客户快速訪問我們網站和支持網站的能力。訪問我們的支持網站對於我們的日常運營和與客户的互動也是必不可少的,因為它允許客户下載我們的軟件、修復程序和補丁程序,以及打開和響應支持票證並註冊許可證密鑰以用於評估或生產目的。由於各種因素,包括技術故障、網絡攻擊、自然災害、基礎設施更改、人為或軟件錯誤、由於大量用户同時訪問我們的網站而導致的容量限制以及拒絕服務或欺詐,我們已經並可能在未來經歷網站中斷、中斷和其他性能問題。在某些情況下,我們可能無法在可接受的時間段內確定這些性能問題的一個或多個原因。系統故障或停機,包括一段時間以來全球對某些基於雲的系統的需求增加或我們的基於雲的解決方案中斷導致的任何潛在中斷,都可能危及我們或我們的客户及時執行日常運營的能力,這可能會對我們的業務產生負面影響或推遲我們的財務報告。維護和改進我們網站的性能可能會變得越來越困難,特別是在使用高峯期,隨着我們的軟件變得更加複雜,我們的用户流量增加。如果我們的網站不可用,或者如果我們的用户無法在合理的時間內或根本無法下載我們的軟件、補丁或修復程序,我們可能會遭受聲譽損害,我們的業務也會受到負面影響。

如果我們的軟件被認為不安全,客户可能會減少使用或停止使用我們的軟件,我們可能會招致重大責任。

我們的軟件涉及數據存儲之間以及數據存儲與臺式和移動計算機之間的數據傳輸,並將越來越多地涉及數據存儲。我們有法律和合同義務保護客户數據的機密性和適當使用。與此類數據有關的任何安全漏洞都可能導致這些信息的丟失、訴訟、賠償義務和其他責任。我們產品和配套服務的安全性在客户決定購買或使用我們的產品或服務時非常重要。安全威脅對我們這樣的公司來説是一個巨大的挑戰,這些公司的業務是向其他公司提供技術產品和服務。雖然我們已採取措施保護我們有權訪問的機密信息,包括我們可能通過客户獲得的機密信息
25


無論是支持服務還是客户使用我們的產品,我們都無法直接控制內容的實質內容。安全措施可能會因第三方行為、員工錯誤、瀆職或其他原因而被違反。我們還將開源軟件和其他第三方軟件整合到我們的產品中。開源軟件和第三方軟件中可能存在漏洞,使我們的產品很可能受到網絡攻擊的傷害。此外,我們的產品與廣泛的第三方生態系統中的產品和組件協同運行,並依賴於這些產品和組件。如果這些組件中的一個存在安全漏洞,並且存在針對它的安全漏洞,則此類安全漏洞可能會對我們的產品漏洞產生不利影響,我們可能面臨成本增加、責任索賠、收入減少或對我們的聲譽或競爭地位造成損害。由於用於獲取未經授權的訪問或破壞系統的技術經常變化,而且通常在針對目標發動攻擊之前不會被識別,因此我們可能無法預測這些技術或實施足夠的預防措施。

我們合同中的責任限制可能無法強制執行或不足以或以其他方式保護我們免受與任何特定索賠有關的任何此類責任或損害。雖然我們對上述一些事件保持保險範圍,但與這些安全漏洞事件相關的潛在責任可能超過我們維持的保險範圍。

我們將機器學習和人工智能(AI)解決方案整合到我們的平臺、產品、服務和功能的部分中,隨着時間的推移,這些應用程序在我們的運營中可能會變得更加重要。人工智能技術,包括生成性人工智能,是複雜和快速發展的,我們面臨着來自其他公司的競爭以及不斷髮展的監管格局。包括歐洲和美國在內的全球幾個司法管轄區已經提出或頒佈了管理人工智能的法律,我們可能需要投入大量資源來維持符合不斷變化的監管格局的商業實踐。我們的競爭對手或其他第三方可能會比我們更快、更成功地將人工智能整合到他們的產品中,這可能會削弱我們的有效競爭能力,並對我們的運營結果產生不利影響。

任何或所有這些問題都可能損害我們的聲譽,對我們吸引新客户或向現有客户銷售額外產品的能力產生負面影響,導致現有客户選擇不續簽他們的協議,或使我們面臨第三方訴訟、監管罰款或其他訴訟或責任,從而對我們的運營結果產生不利影響。

我們使用開源軟件可能會對我們銷售軟件的能力產生負面影響,並可能使我們面臨訴訟。

我們使用開源軟件,並期待在未來繼續使用開源軟件。一些開源軟件許可證要求將開源軟件作為其自身軟件產品的一部分分發的用户公開披露該軟件產品的全部或部分源代碼,或以不利的條款或免費提供開源代碼的任何衍生作品。我們可能面臨第三方對此類開源軟件的所有權要求,或尋求強制執行適用於此類開源軟件的許可條款,包括要求發佈使用此類軟件開發的開源軟件、衍生作品或我們的專有源代碼。這些索賠還可能導致訴訟、要求我們購買昂貴的許可證或要求我們投入額外的研發資源來更改我們的軟件,任何這些都將對我們的業務和運營結果產生負面影響。此外,如果開放源碼的許可條款發生變化,我們可能會被迫重新設計我們的軟件或招致額外的成本。一些開源軟件可能包括生成性人工智能軟件或結合或依賴生成性人工智能的其他軟件。使用此類軟件可能會使我們面臨風險,因為生成性AI軟件和工具的知識產權所有權和許可權(包括版權)尚未得到美國法院的充分解釋,也沒有得到聯邦或州法規的充分解決。最後,雖然我們執行政策和程序,但我們不能保證我們已經以符合我們當前政策和程序的方式將開源軟件納入我們自己的軟件,我們也不能保證所有開源軟件在我們的解決方案中使用之前都經過審查,我們的程序員沒有將開源軟件納入我們的解決方案,或者他們將來不會這樣做。

此外,我們的解決方案可能會在商業許可下整合第三方軟件。我們無法確定這些第三方軟件是否在我們不知情的情況下集成了開源軟件。過去,將開源軟件整合到其產品中的公司曾面臨指控,指控其不遵守開源許可條款,或侵犯或挪用專有軟件。因此,我們可能會受到聲稱不遵守開放源碼許可條款或侵犯或挪用專有軟件的各方的訴訟。由於很少有法院解釋開放源碼許可,這些許可的解釋和執行方式存在一定的不確定性。存在這樣一種風險,即開放源碼軟件許可證的解釋方式可能會對我們營銷或提供解決方案的能力施加意想不到的條件或限制。由於使用受此類許可約束的開源軟件,我們可能被要求發佈專有源代碼、支付損害賠償、重新設計我們的解決方案、限制或停止銷售或採取其他補救措施,其中任何一項都可能對我們的業務產生不利影響。

安全漏洞的錯誤檢測、惡意來源的錯誤識別或敏感或受監管信息的錯誤識別可能會對我們的業務造成不利影響。

26


我們的網絡安全產品可能會錯誤地檢測到實際不存在的威脅。例如,我們的DatAlert產品可能會使用來自外部來源和第三方數據提供商的信息來豐富我們的產品收集的元數據。如果來自這些數據提供商的信息不準確,誤報的可能性就會增加。這些誤報雖然在行業中很常見,但可能會影響我們產品和解決方案的可靠性,因此可能會對市場對我們產品的接受度產生不利影響。隨着個人識別符和其他敏感內容的定義和實例化的變化,自動分類技術可能會錯誤地識別或無法將數據識別為敏感數據。如果我們的產品和解決方案因錯誤地將合法使用識別為攻擊或未經授權而未能檢測到漏洞或限制對重要系統、文件或應用程序的訪問,則我們客户的業務可能會受到不利影響。任何這種虛假的使用標識和隨後的限制都可能導致負面宣傳、客户和銷售的流失、補救任何問題的成本增加和昂貴的訴訟。

如果不能保護我們的專有技術和知識產權,可能會嚴重損害我們的業務。

我們業務和競爭地位的成功取決於我們獲取、保護和執行我們的商業祕密、商標、版權、專利和其他知識產權的能力。我們試圖根據專利法、商標法、著作權和商業祕密法,以及通過保密程序、合同條款和其他方法的組合來保護我們的知識產權,所有這些只提供有限的保護,現在或將來可能不會為我們提供競爭優勢。

截至2023年12月31日,我們在美國已頒發的專利有88項,在美國的專利申請有16項待決。我們還有67項專利已頒發,31項申請在美國以外的司法管轄區等待審查,還有7項PCT專利申請正在審理中,所有這些申請都與我們的美國專利申請相當。我們未來可能會提交更多的專利申請。獲得專利保護的過程既昂貴又耗時,我們可能無法以合理的成本或及時起訴所有必要或可取的專利申請,直至成功頒發專利。我們可以選擇不為某些創新尋求專利保護,也可以選擇不在某些司法管轄區尋求專利保護。此外,我們的專利申請可能不會作為已授予的專利頒發,我們已頒發的專利的範圍將不足以或不具有最初尋求的覆蓋範圍,我們已頒發的專利不會為我們提供任何競爭優勢,我們的專利和其他知識產權可能會受到他人的挑戰或通過行政程序或訴訟而無效。此外,專利的頒發並不保證我們有絕對的權利實踐專利發明。我們的政策是要求我們的員工(以及開發我們產品中包含的知識產權的我們的顧問和服務提供商)簽署書面協議,將他們在其僱傭範圍內創造的潛在發明和其他知識產權的權利轉讓給我們(對於顧問和服務提供商,他們參與開發此類知識產權)。然而,我們可能無法充分保護我們在每一項此類協議中的權利,或與每一方執行協議。最後,為了從專利和其他知識產權保護中受益,我們必須在相關司法管轄區的某些情況下監測、發現和追查侵權索賠,所有這些都是昂貴和耗時的。因此,我們可能無法獲得足夠的保護,或無法有效地執行我們已頒發的專利或其他知識產權。

除了專利技術,我們還依賴於我們的非專利專有技術和商業祕密。儘管我們努力保護我們的專有技術和我們的知識產權,但未經授權的各方,包括我們的員工、顧問、服務提供商或客户,可能會試圖複製我們產品的某些方面,或獲取和使用我們的商業祕密或其他機密信息。我們通常與我們的員工、顧問、服務提供商、供應商、渠道合作伙伴和客户簽訂保密協議,並通常通過某些程序保障措施限制對我們專有信息和專有技術的訪問和分發。這些協議可能無法有效防止未經授權使用或披露我們的知識產權或技術,並且可能無法在未經授權使用或披露我們的知識產權或技術的情況下提供足夠的補救措施。我們不能保證我們採取的措施將防止我們的商業祕密或技術被盜用或侵犯我們的知識產權。此外,我們經營業務的一些外國國家的法律對我們的所有權的保護程度沒有美國法律那麼大,許多外國國家沒有像美國的政府機構和私人當事人那樣勤奮地執行這些法律。

我們已在美國註冊了“Varonis”名稱和徽標以及“DatAdvantage”、“DataPrivilge”、“DatAlert”和其他名稱,並在某些其他國家/地區註冊了這些名稱。然而,我們不能保證任何未來的商標註冊將被頒發給未決或未來的申請,或任何註冊商標將被強制執行或為我們的專有權提供足夠的保護。

儘管我們努力保護我們的專有技術和商業祕密,但未經授權的各方可能會試圖挪用、反向工程或以其他方式獲取和使用它們。此外,其他人可能會獨立發現我們的商業祕密,在這種情況下,我們將無法主張商業祕密權或開發類似的技術和流程。此外,我們簽訂的合同條款可能無法阻止未經授權使用或披露我們的專有技術或知識產權,也可能無法在未經授權使用或披露我們的專有技術的情況下提供足夠的補救措施。
27


技術或知識產權。此外,對未經授權使用我們的技術、商業祕密和知識產權的行為進行監管是困難、昂貴和耗時的,特別是在外國,那裏的法律對知識產權的保護可能不如美國的法律,而且知識產權的執行機制可能很弱。我們可能無法確定任何未經授權使用或侵犯我們的解決方案、技術或知識產權的程度。如果我們不能保護自己的知識產權並確保我們不侵犯他人的知識產權,我們可能會發現自己在競爭中處於劣勢,因為其他人不需要招致創造創新產品所需的額外費用、時間和努力,這些創新產品使我們迄今取得了成功。

第三方對我們侵犯或以其他方式侵犯其知識產權的斷言,無論是否正確,都可能導致重大成本,並損害我們的業務和經營業績。

我們經營的行業,如數據安全、網絡安全、合規、數據保留和數據治理,其特點是存在大量相關專利,涉及專利和其他知識產權的索賠和相關訴訟頻繁。第三方不時向我們、我們的渠道合作伙伴或我們的客户主張並可能主張他們的專利、版權、商標和其他知識產權。第三方侵權或挪用的成功索賠可能會阻止我們分銷某些產品、執行某些服務,或者可能要求我們支付大量損害賠償(例如,如果我們被發現故意侵犯專利,則賠償三倍,如果我們被發現故意侵犯版權,則增加法定損害賠償)、版税或其他費用。此類索賠還可能要求我們停止製造、許可或使用被指控侵犯或挪用他人知識產權的解決方案,或花費額外的開發資源試圖重新設計我們的產品或服務,或以其他方式開發非侵權技術。即使第三方可以為他們的技術提供許可,任何提供的許可的條款也可能是不可接受的,未能獲得許可或與任何許可相關的成本可能會導致我們的業務、運營結果或財務狀況受到實質性的不利影響。在某些情況下,我們會賠償我們的渠道合作伙伴和客户因我們的產品侵犯第三方知識產權而受到的索賠。針對侵權或被視為侵犯他人知識產權的指控進行辯護,可能會削弱我們創新、開發、分銷和銷售我們當前和計劃中的產品和服務的能力。

與我們的税制有關的風險

根據我們的股票價格,我們的税率可能會有很大的不同。

股權薪酬會計的税收效應可能會對我國不同時期的有效税率產生重大影響。在我們的股票價格高於該期間基於股票的薪酬歸屬的授予價格的期間,我們將確認會降低我們實際税率的超額税收優惠,而在我們的股票價格低於該期間基於股票的薪酬歸屬的授予價格的期間,我們的實際税率可能會增加。相對於我們在特定時期的收益,股票薪酬的金額和價值也將影響股票薪酬對我們實際税率的影響的程度。這些税收影響取決於我們無法控制的股價,而我們股價的下跌可能會顯著提高我們的實際税率,並對我們的財務業績產生不利影響。

多種因素可能會對我們充分利用結轉淨營業虧損的能力產生不利影響。

美國公司利用其聯邦淨營業虧損(“NOL”)結轉的能力受到1986年修訂的美國國税法(以下簡稱“國税法”)第382節的限制,前提是該公司發生所有權變更。

截至2023年12月31日,自成立以來,我們已經積累了1.038億美元的聯邦NOL。我們股票所有權的未來變化,包括未來的發行,以及可能不在我們控制範圍內的變化,可能會導致第382條規定的後續所有權變化,這將對NOL施加年度限制。此外,我們的NOL的現金税收優惠取決於我們產生足夠的應税收入的能力。因此,我們可能無法賺取足夠的應税收入來充分利用我們現有的NOL。

我們所得税撥備的變化或因審查我們的所得税申報單而產生的不利結果可能會對我們的業績產生不利影響。

我們在美國、以色列和許多其他司法管轄區都要繳納所得税。確定我們的所得税撥備需要管理層做出重大判斷。此外,我們的所得税撥備可能會受到許多因素的不利影響,包括(其中包括)我們經營結構的變化,包括對我們的知識產權(“IP”)結構的審查,具有不同法定税率的司法管轄區收入金額的變化,遞延税收資產和負債的估值變化,以及税法的變化。要確定會計準則編纂740-10-25(簡稱ASC)中規定的確認和計量屬性,需要做出重大判斷
28


740-10-25“)。ASC 740-10-25適用於所有所得税頭寸,包括可能收回之前支付的税款,如果處理不當,可能會對我們的所得税撥備產生不利影響。如果我們符合某些標準,我們在某些國家的收入將被降低税率。如果不能履行這些承諾,可能會對我們的所得税撥備造成不利影響。

我們還受到美國國税局和不同司法管轄區其他税務機關對我們的所得税申報單的定期審查。税務機關可能不同意我們的公司間收費、跨司法管轄區轉移定價、知識產權結構或其他事項,並評估額外税收。雖然我們定期評估這些檢查產生不利結果的可能性,以確定我們的所得税撥備是否充足,但不能保證這些定期檢查的結果不會對我們的經營業績和現金流產生重大不利影響。此外,我們可能會在不同的司法管轄區接受審計,這些司法管轄區可能會評估對我們徵收的額外税款。雖然我們相信我們的税務估計是合理的,但任何税務審計或訴訟的最終決定可能與我們以往的税務撥備和應計項目大相徑庭,這可能會對我們在作出決定的一個或多個期間的經營業績或現金流產生重大不利影響。

通過美國的税制改革和頒佈更多的法律變化可能會對我們的財務狀況和運營結果產生重大影響。

2017年12月22日,對該法進行了重大改革的減税和就業法案(TCJA)頒佈。除其他事項外,TCJA包括美國聯邦税率的變化,對某些費用的扣除施加了顯著的額外限制,並對2017年12月31日之後產生的淨營業虧損結轉的使用增加了某些限制。由於我們國際業務活動的擴張,美國對此類活動徵税的任何變化都可能提高我們在全球的有效税率,並對我們的財務狀況和經營業績產生不利影響。此外,外國政府可能會針對TCJA制定税法,這可能會導致全球税收的進一步變化,並對我們的財務狀況和經營業績產生實質性影響。TCJA於2022年生效,要求所有美國公司將在美國境內進行的研究活動在五年內屬於第174條範圍內的R&E費用,以及在美國境外進行的研究活動超過15年的R&E費用資本化並隨後攤銷,而不是在為納税目的而發生的年度扣除此類成本。儘管國會可能會推遲、修改或廢除這一條款,可能具有追溯效力,但我們不能保證國會會對這一條款採取任何行動。截至2023年第四季度,我們已根據目前頒佈的法律解釋,對R&E資本化的影響進行了估計。如果這一條款沒有被推遲、修改或廢除,並且一旦我們可用的NOL或税收抵免被充分利用,我們將導致我們的税費支出大幅增加,我們的運營提供的現金流減少。

我們在全球多個司法管轄區開展業務,並根據我們在這些司法管轄區的業務運營報告我們的應納税所得額。因此,我們的公司間關係受不同司法管轄區税務機關管理的轉讓定價法規的約束。雖然吾等相信吾等目前實質上已履行適用税務制度下的義務,但有關税務機關可能不同意吾等就特定司法管轄區的收入及開支所作的釐定,並可能尋求向吾等徵收額外税款,包括過去的銷售收入。如果出現這種分歧,而且我們的地位無法維持,我們可能需要支付額外的税款、利息和罰款,這可能會導致一次性税費、更高的有效税率、現金流減少和我們業務的整體盈利能力下降。

經濟合作與發展組織(“經合組織”)介紹了基數侵蝕和利潤轉移項目,該項目提出了一項在全球化、數字化的商業世界中處理國際税收原則的計劃(“BEPS計劃”)。2018年,作為BEPS計劃的一部分,80多個國家選擇實施多邊公約,以實施與税收條約相關的措施,以防止BEPS(“MLI”)。MLI極大地改變了任何選擇實施MLI的國家簽署的雙邊税收協定。此外,在2019年期間,經合組織、歐盟和個別國家(例如法國、奧地利和意大利)各自公佈了一項倡議,對非居民實體和當地最終用户或當地最終消費者進行的數字交易徵税。根據每項倡議,如果非居民實體在該地區的銷售額超過某一門檻,當地支付人有義務從支付給該非居民實體的毛收入中扣留一定比例的税款,作為在該地區進行數字交易的税收。由於參與國採用了根據BEPS計劃、MLI和數字服務税制定的國際税收政策,許多國際税收原則和當地税收制度已經並將繼續發生變化。由於我們國際業務活動的擴大,這些修改可能會提高我們在全球的有效税率,在我們以前沒有的司法管轄區產生税收和合規義務,並對我們的財務狀況產生不利影響。

與2025年紙幣相關的風險

29


我們已經揹負了鉅額債務,這可能會降低我們的業務靈活性、獲得資本的渠道和/或增加我們的借貸成本,我們仍然可能產生更多的債務,這可能會對我們的運營和財務業績產生不利影響。

2020年5月,我們發行了2025年鈔票。截至2023年12月31日,我們有2.53億美元的未償還本金總額為2025年債券。我們的負債可能會限制我們借入額外資金用於營運資本、資本支出、收購或其他一般業務目的的能力,限制我們使用我們的現金流或為未來的營運資本、資本支出、收購或其他一般業務目的獲得額外融資的能力,要求我們使用運營現金流的很大一部分來償還債務,限制我們計劃或應對業務和行業變化的靈活性,使我們與槓桿率較低的競爭對手相比處於競爭劣勢,並增加我們對不利經濟和行業狀況影響的脆弱性。

我們的債務債務可能會對我們籌集額外資本的能力產生不利影響,並將對我們未來的現金資源構成負擔,特別是如果我們選擇在轉換或到期或需要回購時以現金結算這些債務。

我們履行2025年票據支付義務的能力取決於我們未來的現金流表現。在某種程度上,這受到一般經濟、金融、競爭、立法和監管因素以及其他可能超出我們控制範圍的因素的影響。我們不能保證我們的業務將從運營中產生正的現金流,或者我們將獲得足夠的額外資本,使我們能夠履行我們的債務償還義務和為其他流動性需求提供資金。如果我們無法產生足夠的現金流來償還債務,我們可能需要對債務進行再融資或重組,出售資產,減少或推遲資本投資,或尋求籌集額外資本。我們對債務進行再融資的能力將取決於資本市場和我們目前的財務狀況。我們可能無法從事這些活動中的任何一項,或以理想的條件從事這些活動,這可能導致我們的債務違約。因此,我們可能更容易受到經濟衰退的影響,承受競爭壓力的能力更弱,應對不斷變化的商業和經濟狀況的靈活性也更低。

我們可能會發行與2025年票據轉換相關的普通股,從而稀釋我們現有的股東,並可能對我們普通股的市場價格產生不利影響。

如果2025年票據被轉換,而我們選擇交付普通股,現有股東的所有權權益將被稀釋,在這種轉換後可發行的普通股的任何股票在公開市場上的任何銷售都可能對我們普通股的現行市場價格產生不利影響。此外,2025年債券的預期轉換可能會壓低我們普通股的市場價格。

2025年票據的根本性變化條款可能會推遲或阻止對我們有利的收購企圖。

如果公司發生“根本性變化”,在符合某些條件的情況下,持有人可要求公司以現金方式回購全部或部分2025年債券,回購價格相當於將回購的2025年債券本金的100%,外加基本變化回購日期的應計和未付利息,但不包括基本變化回購日期。此外,如果該等根本改變亦構成“徹底徹底改變”,則2025年票據的換算率可能會因此“徹底徹底改變”而在轉換2025年期票據時提高。轉換率的任何增加將根據“完全根本性變化”發生或生效的日期以及在此類交易中我們普通股的每股支付(或視為支付)價格來確定。任何這樣的增持都將稀釋我們現有的股東。我們有義務回購2025年債券或在發生徹底的根本變化時提高轉換率,在某些情況下,可能會推遲或阻止對我們的收購,否則可能對我們的股東有利。

有上限的看漲期權交易可能會影響2025年債券和我們的普通股的價值。

關於2025年債券的發行,我們與某些金融機構簽訂了封頂看漲期權交易。受上限催繳交易一般預期可減少或抵銷於轉換2025年票據時的潛在攤薄及/或抵銷吾等須支付超過經轉換2025年票據本金金額的任何現金付款(視乎情況而定),而該等減值及/或抵銷須受上限催繳交易條款的若干調整所規限。

若干金融機構(吾等與其訂立上限贖回交易)或其各自聯營公司可不時修改其對衝頭寸,在2025年票據到期前於二級市場交易中訂立或解除與我們普通股有關的各種衍生工具及/或買入或出售我們的普通股或其他證券。這一活動還可能導致或避免我們普通股的市場價格上升或下降。
30



這些交易和活動對我們普通股或2025年債券價格的潛在影響(如果有的話)將在一定程度上取決於市場狀況,目前無法確定。這些活動中的任何一項都可能對我們普通股的價值產生不利影響。

我們受制於有上限的通話交易的交易對手風險。

根據上限催繳交易,所有或部分金融機構(它們是上限催繳交易的對手方)可能會違約。我們對交易對手信用風險的敞口將不會由任何抵押品擔保。過去的全球經濟狀況導致了許多金融機構實際或被認為的失敗或財務困難。如果期權交易對手面臨破產程序,我們將成為該程序中的無擔保債權人,其債權相當於我們當時在與該期權交易對手的上限看漲期權交易下的風險敞口。我們的風險敞口將取決於許多因素,但一般來説,我們風險敞口的增加將與市場價格和我們普通股波動性的增加相關。此外,一旦期權交易對手違約,我們可能遭受不利的税收後果,以及比我們目前預期的普通股更多的稀釋。我們不能對期權交易對手的財務穩定性或生存能力提供任何保證。

與我們的國際業務相關的風險

我們面臨着與在國際市場運營相關的風險,這些風險可能會限制我們開發和銷售產品的能力,這可能會導致我們的收入減少。

我們在全球範圍內開展業務,我們所在國家的政治、社會、經濟和安全狀況可能會限制我們開發和銷售產品的能力。具體地説,我們在以色列、巴西和烏克蘭有業務和業務。這些地區以及我們在世界上任何其他有業務的地區持續的政治和社會不穩定和戰爭,可能會影響我們在這些地區和其他鄰近地區的業務和運營。

2022年3月,為應對俄烏戰爭,包括美國在內的多個國家對俄羅斯實施制裁和出口管制,俄羅斯進而實施反制裁作為迴應。雖然在俄羅斯的銷售額只佔我們整體業務的很小比例,而且我們在俄羅斯和烏克蘭的業務歷來只佔我們總員工隊伍的一小部分,但衝突是複雜和不斷演變的,使我們面臨額外的監管風險和合規成本。截至2023年12月31日,我們在俄羅斯沒有任何員工或承包商。我們無法預測局勢的進展或結果,包括對世界其他地區的任何影響,因為衝突和政府的反應正在迅速發展。

我們的主要研發設施位於以色列,該設施還容納了我們的部分支持以及一般和行政團隊。自1948年以色列國建立以來,以色列與其鄰國之間發生了一些武裝衝突,以及恐怖活動和其他敵對行動,一些國家和非國家行為者公開承諾要摧毀它。此外,以色列目前正處於戰爭之中,最近還經歷了與司法改革法案有關的社會動亂。以色列的安全、政治和經濟狀況可能會直接影響我們的行動。我們可能會受到涉及以色列的敵對行動的不利影響,包括恐怖主義行為或涉及或威脅以色列的任何其他敵對行動、以色列與其貿易夥伴之間的貿易中斷或減少、通貨膨脹率大幅上升或以色列的經濟或財政狀況大幅下滑。任何持續或未來的武裝衝突、恐怖主義活動、沿以色列邊界或與該地區其他國家(包括伊朗)的緊張局勢或該地區的政治不穩定,都可能擾亂以色列的國際貿易活動,並可能對我們的業務產生實質性和負面的影響,並可能損害我們的業務成果。

某些國家以及某些公司和組織繼續參與抵制以色列公司、在以色列有大量業務的公司以及其他與以色列和以色列公司做生意的公司。針對以色列、以色列企業或以色列公民的抵制、限制性法律、政策或做法可能個別或總體上對我們未來的業務產生重大不利影響。

我們在以色列的一些僱員有義務履行以色列國防軍的例行預備役,這取決於他們的年齡和在武裝部隊中的職位。此外,他們已經並可能在未來很長一段時間內在緊急情況下隨時被徵召執行現役預備役。目前,由於2023年10月7日開始的以色列戰爭,我們的一部分員工已被召入現役預備役,如果需要,未來可能會召喚更多員工。如果這種情況持續很長一段時間,或者如果局勢進一步惡化,包括將戰爭擴大到其他國家、對關鍵基礎設施的破壞和可能損害我們業務的普遍動亂,我們的行動可能會中斷。
31



我們的保險不承保因與中東安全局勢有關的事件而可能發生的損失,或因此而造成的我們業務的任何中斷。儘管以色列政府過去曾承保恐怖襲擊或戰爭行為造成的直接損害的恢復價值,但我們不能保證這一政府保險將保持下去,或者如果維持下去,將足以完全補償我們所遭受的損害,政府可能停止提供這種保險,或者保險可能不足以覆蓋潛在的損害。我們造成的任何損失或損害都可能對我們的業務產生實質性的不利影響。

我們以色列子公司的税收優惠於2020年終止,我們預計我們的以色列子公司將受到税收增加的影響。

我們的以色列子公司自成立以來,一直受益於以色列第5719-1959號《鼓勵資本投資法》或《投資法》規定的“受益企業”地位。截至2023年12月31日,我們為以色列子公司提供的税收優惠終止。根據投資法的條款,我們的以色列子公司應按符合條件的收入支付16%的税率。如果我們不滿足這些條件,我們在以色列的業務將按23%的標準税率徵收公司税。如果以色列子公司按標準税率繳納公司税,可能會對我們的税費和有效税率產生不利影響。此外,如果我們的以色列子公司增加其在以色列以外的活動,例如,通過收購,這些活動可能沒有資格被納入以色列的税收優惠計劃。根據《投資法》獲得的税收優惠取決於是否有能力產生足夠的應税收入。因此,我們的以色列子公司可能無法賺取足夠的應税收入來充分利用其税收優惠。

與我們普通股所有權相關的風險

未來大量出售我們普通股的股票可能會導致我們普通股的市場價格下降。

向公開市場出售我們普通股的大量股票,或者認為這些出售可能會發生,無論出於什麼原因,包括轉換未償還的2025年票據或未來的公開發行股票,都可能壓低我們普通股的市場價格,並可能削弱我們通過出售額外股權證券籌集資金的能力。我們無法預測這種出售可能對我們普通股的現行市場價格產生的影響。

截至2023年12月31日,我們擁有尚未發行的期權、限制性股票單位(“RSU”)和績效股票單位(“PSU”),如果完全授予並行使,將導致發行約880萬股我們的普通股。根據證券法,所有在行使期權和授予RSU和PSU後可以發行的普通股股票都已登記公開轉售。因此,這些股票在發行時將能夠在任何適用的歸屬要求允許的情況下在公開市場上自由出售。

我們的股價一直在波動,而且很可能會繼續波動。

我們普通股的市場價格在可預見的未來一直並可能繼續波動,並因各種因素而受到廣泛波動,其中一些因素不是我們所能控制的。這些因素,以及我們普通股的波動性,可能會影響我們的可轉換票據持有人出售2025年票據轉換後收到的普通股的價格,也可能影響2025年票據的交易價格。我們普通股的市場價格可能會隨着許多我們無法預測或控制的因素而大幅波動,包括以下列出的因素和本“風險因素”部分描述的其他因素:

·我們或本行業其他公司業績的實際或預期波動;
·我們可能向公眾提供的財務預測、這些預測的任何變化或我們未能滿足這些預測;
·證券分析師未能保持對我們公司的報道,跟蹤我們公司的任何證券分析師改變了財務估計,或我們未能滿足這些估計或投資者的期望;
·跟蹤我們公司的任何證券分析師的評級變化;
·我們或本行業其他公司宣佈新產品、服務或技術、商業關係、收購或其他活動;
·影響投資者對我們行業看法的新公告,包括與發現重大網絡攻擊有關的報告;
·其他技術公司的總體經營業績和股票市場估值的變化,或特別是我們行業的公司;
32


·某些類別公司或整個股票市場的價格和成交量波動,包括全球經濟趨勢造成的波動;
·我們普通股的交易量;
·投資者對公司在SaaS過渡期間的運營結果感到困惑;
·會計原則的變化;
·出售我們的大量普通股,包括我們的高管、董事和大股東的出售;
·我們的任何關鍵人員的增加或離職;
·威脅或對我們提起訴訟;
·涉及我們股本的賣空、對衝和其他衍生品交易;
·美國和國外的總體經濟狀況,包括通脹壓力和更高的利率;
·改變美國和其他國家的法律或監管發展;
·2025年紙幣的兑換;以及
·其他事件或因素,包括戰爭、恐怖主義事件、流行病、自然災害或對這些事件的反應。

此外,股市經歷了極端的價格和成交量波動,已經並將繼續影響許多科技公司股權證券的市場價格。許多科技公司的股價波動與這些公司的經營業績無關或不成比例。過去,在市場波動期間,股東會提起證券集體訴訟。如果我們捲入證券訴訟,可能會使我們承擔鉅額成本,轉移資源和管理層對我們業務的關注,並對我們的業務、經營業績、財務狀況和現金流產生不利影響,並可能導致為我們的董事和高級管理人員保險支付的保費大幅增加。

我們不打算為我們的普通股支付股息,所以任何回報都將限制在我們股票的價值上。

我們從未宣佈或支付過普通股的現金股息。我們目前預計,我們將保留任何未來的收益,並預計在可預見的未來不會支付任何股息。未來派發股息的決定將由我們的董事會酌情決定,並將取決於許多因素,包括我們的財務狀況、經營業績、資本要求、股票回購、一般業務狀況以及我們的董事會可能認為相關的其他因素。在我們支付股息之前,股東,包括我們2025年票據的持有者,在2025年票據轉換時收到我們普通股的股票,必須依賴於在價格升值後出售他們的普通股,這可能永遠不會發生,作為實現他們的投資未來任何收益的唯一途徑。

我們憲章文件和特拉華州法律中的反收購條款以及我們2025年債券契約中的條款可能會使收購我們變得更加困難,這可能對我們的股東有利,並可能阻止我們的股東試圖更換或撤換我們目前的管理層,從而壓低我們普通股和2025年債券的交易價格。

我們修訂和重述的公司註冊證書以及修訂和重述的章程中的條款可能會延遲、阻止或阻止對我們的收購或我們管理層的變動,包括股東可能從其股票中獲得溢價的交易,或者我們的股東可能認為符合其最佳利益的交易。這些規定包括:

·授權“空白支票”優先股,可由董事會發行,無需股東批准,並可能包含投票權、清算、股息和其他優於我們普通股的權利,這將增加流通股數量,並可能挫敗收購企圖;
·一個保密的董事會,其成員只有在有理由的情況下才能被解職;
·禁止在股東書面同意下采取行動;
·對誰可以召開股東特別會議的限制;
·規定提名我們的董事會成員或提出可在股東會議上採取行動的事項的事先通知要求;以及
·要求至少75%的已發行股本修改上述第二條至第五條的任何規定。

此外,由於我們是在特拉華州註冊成立的,我們受特拉華州公司法第203條的規定管轄,該條款限制持有我們已發行有表決權股票超過15%的股東與我們合併或合併的能力,除非合併或合併以規定的方式獲得批准。儘管我們認為這些條款共同為股東提供了一個機會,通過要求潛在的收購者
33


與我們的董事會談判,他們將適用,即使被我們的董事會拒絕的要約被一些股東認為是有益的。此外,這些規定可能會使股東更難更換負責任命我們管理層成員的董事會成員,從而挫敗或阻止股東試圖更換或罷免我們目前的管理層。

此外,如果在2025年票據到期日之前發生“根本變化”,2025年票據持有人將有權選擇要求我們回購其全部或部分可轉換票據。如果在到期日之前發生了“徹底的根本改變”(在契約中的定義),我們將在某些情況下被要求提高2025年票據的轉換率,因為持有人選擇與這種“徹底的根本改變”相關地轉換其2025年的票據。2025年債券的這些特點可能會使潛在收購方的潛在收購成本更高,這反過來可能會降低潛在收購方提出收購我們公司的可能性,或者減少潛在收購中對我們普通股每股的對價金額。此外,《契約》禁止我們進行某些合併或收購,除非除其他事項外,尚存實體承擔我們根據2025年票據承擔的義務。

一般風險因素

我們軟件中真實或可察覺的錯誤、故障或錯誤可能會對我們的增長前景產生不利影響。

由於我們的軟件使用了複雜的技術,可能會出現未被檢測到的錯誤、故障或錯誤。我們的軟件通常安裝和使用在具有不同操作系統管理軟件、設備和網絡配置的各種計算環境中,這可能會導致我們的軟件或其所部署到的計算環境的其他方面出現錯誤或故障。此外,在計算環境中部署我們的軟件可能會暴露軟件中未檢測到的錯誤、兼容性問題、故障或錯誤。儘管我們進行了測試,但在向客户發佈軟件之前,可能不會在我們的軟件中發現錯誤、故障或錯誤。此外,我們的客户可能會錯誤地實施或無意中濫用我們的軟件,這可能會導致客户的不滿,並對我們產品和我們品牌的感知效用產生不利影響。我們軟件中的任何這些實際或預期的錯誤、兼容性問題、故障或錯誤都可能導致負面宣傳、聲譽損害、失去或延遲市場對我們軟件的接受、失去競爭地位或客户就其遭受的損失提出索賠。在這種情況下,出於客户關係或其他原因,我們可能需要或可能選擇花費額外資源來幫助糾正問題。緩解任何這些問題都可能需要我們的資本和其他資源的大量支出,並可能導致我們解決方案的使用中斷或延遲,這可能導致我們失去現有或潛在客户,並可能對我們的運營業績和增長前景產生不利影響。

我們可能需要額外的資本來支持我們的業務增長,而這些資本可能無法以可接受的條款獲得,或者根本沒有。

我們繼續進行投資以支持我們的業務增長,並可能需要額外的資金來應對業務挑戰,包括開發新功能或增強我們的軟件、改善我們的運營基礎設施或收購補充業務和技術。因此,我們可能需要進行股權或債務融資,以獲得額外資金。如果我們通過未來發行股本或可轉換債務證券籌集更多資金,我們現有的股東可能會遭受重大稀釋,我們發行的任何新股本證券可能擁有高於我們普通股持有人的權利、優先和特權。我們未來可能獲得的任何債務融資都可能涉及與我們的籌資活動和其他財務和運營事宜有關的限制性契約,這可能會使我們更難獲得額外的資本和尋找商業機會,包括潛在的收購。我們可能無法以對我們有利的條款獲得額外的融資,如果有的話。如果我們無法在我們需要時以令我們滿意的條款獲得足夠的融資,我們繼續支持我們的業務增長和應對業務挑戰的能力可能會受到嚴重損害,我們的業務可能會受到不利影響。

我們的業務面臨火災、停電、洪水、地震、流行病和其他災難性事件的風險,並受到恐怖主義和戰爭等人為問題的幹擾。

一場重大的自然災害,如火災、洪水或地震、大流行疾病的爆發或重大停電,都可能對我們的業務、運營結果和財務狀況產生重大不利影響。如果我們的客户的IT系統或我們的渠道合作伙伴的銷售或分銷能力因這些事件中的任何一項而受到阻礙,我們可能無法實現特定季度的預期財務目標,如收入和銷售目標。此外,如果在我們收入的很大一部分來自的地區發生自然災害,該地區的客户可能會推遲或放棄購買我們的產品,這可能會對我們在特定時期的運營結果產生實質性的不利影響。此外,恐怖主義或戰爭行為可能導致我們的業務或渠道合作伙伴、客户或整個經濟的業務中斷。鑑於我們的
34


每個季度末的典型銷售集中,我們渠道合作伙伴或客户業務的任何中斷都會影響我們季度末的銷售額,這可能會對我們的季度業績產生重大不利影響。如果我們和我們的渠道合作伙伴的災難恢復計劃被證明是不充分的,上述所有風險都可能增加。如果上述任何情況導致客户訂單延遲或取消,或我們產品的開發、部署或發貨延遲,我們的業務、財務狀況和運營結果都將受到不利影響。

財務會計準則的變化可能會對我們報告的經營業績產生不利影響。

新的會計聲明和對會計聲明的不同解釋已經發生,並可能在未來發生。對現有規則的更改或對當前做法的質疑可能會對我們的經營業績或我們開展業務的方式產生不利影響。

如果證券或行業分析師不發表關於我們業務的研究或報告,或者發表關於我們業務的負面報告,我們的股價和交易量可能會下降。

我們普通股的交易市場在一定程度上取決於證券或行業分析師發佈的關於我們或我們的業務、我們的市場和競爭對手的研究和報告。我們無法控制這些分析師或他們對我們季度或年度業績的預期。如果跟蹤我們的一位或多位分析師下調了我們的股票評級,或者改變了他們對我們股票的看法,我們的股票價格可能會下跌。如果我們未能達到這些分析師中的一位或多位對我們季度業績的預期,我們的股價或交易量可能會下降。如果這些分析師中的一位或多位停止對我們公司的報道,或未能定期發佈有關我們的報告,我們可能會在金融市場失去知名度,這可能會導致我們的股價或交易量下降。

我們有義務發展和保持對財務報告的適當和有效的內部控制。這些內部控制可能不會被確定為有效,這可能會對投資者對我們公司的信心產生不利影響,從而影響我們普通股的價值。

根據《薩班斯-奧克斯利法案》第404條的規定,我們必須每年提交一份由管理層提交的報告,內容包括我們對財務報告的內部控制的有效性。這項評估包括披露我們管理層在財務報告內部控制方面發現的任何重大弱點。我們還被要求讓我們的獨立註冊會計師事務所每年就我們對財務報告的內部控制的有效性發表意見。在評估和測試過程中,如果我們發現我們的財務報告內部控制存在一個或多個重大弱點,我們將無法斷言我們的財務報告內部控制是有效的。

如果我們無法斷言我們對財務報告的內部控制是有效的,或者如果我們的獨立註冊會計師事務所無法對我們的財務報告內部控制的有效性發表意見,我們可能會對我們的財務報告的準確性和完整性失去投資者的信心,這可能導致我們的普通股價格下跌,我們可能受到美國證券交易委員會的調查或制裁。

未來出售和發行我們的股本或購買股本的權利可能會導致我們股東的所有權比例進一步稀釋,並可能導致我們的股價下跌。

未來出售和發行我們的股本或購買我們的股本的權利可能會導致我們現有股東的大量稀釋。我們可以在一次或多次交易中以我們不時確定的價格和方式出售普通股、可轉換證券和其他股權證券。如果我們在隨後的交易中出售任何此類證券,投資者可能會被嚴重稀釋。在這類後續交易中的新投資者可以獲得優先於我們普通股持有者的權利、優惠和特權。

項目1B。未解決的員工意見
 
我們沒有來自美國證券交易委員會工作人員的任何懸而未決的評論。

項目1C。網絡安全

風險管理和戰略

35


我們已實施和維護各種信息安全流程,旨在識別、評估和管理對我們的關鍵計算機網絡、第三方託管服務、通信系統、硬件和軟件以及我們的關鍵數據(包括知識產權、具有專有、戰略性或競爭性的機密信息、敏感金融信息和個人身份信息(“信息系統和數據”))構成的網絡安全威脅的重大風險。

首席信息安全官(“CISO”)和向CISO報告的信息安全團隊幫助識別、評估和管理我們的網絡安全和隱私威脅和風險,包括使用我們的外部和內部風險評估。CISO和信息安全團隊通過使用各種方法來識別和評估來自網絡安全威脅的風險,這些方法包括:手動工具、自動化工具、分析威脅和參與者的報告、對計算機網絡進行掃描、內部和/或外部審計(包括關於ISO(27001、27017、27018和27701)的符合性審計以及關於我們基於雲的軟件解決方案的SOC2、PCIDSS和HIPAA)、對潛在的內部和外部威脅進行評估、對潛在的內部和外部威脅進行評估、第三方進行的風險評估、第三方-進行紅/藍團隊測試和桌面事件響應演習,並訂閲提供網絡安全威脅情報的報告和服務。

根據環境的不同,我們實施和維護各種技術、物理和行政流程、措施、標準和政策,旨在管理和降低網絡安全威脅對我們的信息系統和數據的風險,其中包括事件檢測和響應計劃和程序、漏洞管理政策、災難恢復/業務連續性計劃、風險評估、加密、網絡安全控制、安全遠程訪問、訪問控制、更改管理、物理安全、資產管理、安全軟件開發生命週期、日誌記錄和監控、第三方風險管理計劃、安全意識培訓、第三方和公司滲透測試、網絡安全保險和專門的網絡安全員工。我們使用自己的軟件來幫助進一步降低發生重大網絡安全事件的風險。此外,我們的Varonis數據安全平臺在內部部署,作為我們內部威脅、數據安全態勢、安全運營和合規管理計劃的一部分。

我們對網絡安全和隱私威脅的重大風險的評估和管理被整合到我們的整體風險管理流程中。例如,網絡安全風險被視為我們企業風險管理計劃的一個組成部分,並在我們的風險登記簿中確定。此外,信息安全團隊與管理層合作,對更有可能對我們的業務產生實質性影響的風險進行優先排序,我們的CISO根據我們的整體業務目標評估來自網絡安全威脅的重大風險,並向董事會的技術委員會(“技術委員會”)和董事會報告。此外,董事會的審計委員會(“審計委員會”)監督我們的整體企業風險管理計劃,並作為該計劃的一部分,每半年接收一次與網絡安全和隱私威脅相關的風險的更新。

我們使用第三方服務提供商隨時協助我們識別、評估和管理來自網絡安全威脅的重大風險,其中包括。網絡安全顧問、網絡安全軟件提供商、滲透測試公司和其他專業服務公司。

我們使用第三方服務提供商在整個業務中執行各種功能,例如SaaS提供商和雲託管公司。我們有一個供應商管理計劃,旨在管理與我們使用這些供應商相關的網絡安全和隱私風險。該計劃包括對供應商安全問卷的風險評估、審查供應商的書面安全計劃、審查與供應商相關的安全評估和報告、審計和漏洞掃描,以及將信息合同義務強加給供應商。根據所提供服務的性質、所涉信息系統和數據的敏感性以及提供商的身份,我們的供應商管理流程可能涉及不同級別的評估,旨在幫助識別與提供商相關的網絡安全風險,並將與網絡安全和隱私相關的合同義務強加給提供商。

有關可能對我們產生重大影響的網絡安全威脅的風險描述,請參閲第1部分第1A項下的風險因素。在這份Form 10-K年度報告中,風險因素包括“我們的IT和生產系統的安全漏洞、網絡攻擊或其他網絡風險可能使我們承擔重大責任,並導致我們的業務和聲譽受到損害和損害我們的競爭地位。”

治理

我們的董事會將我們的網絡安全風險管理作為其一般監督職能的一部分。技術委員會負責監督我們的網絡安全風險管理流程,包括監督和緩解
36


來自網絡安全威脅的風險。技術委員會每季度與管理層成員開會,包括首席信息官(CISO)、首席信息官(“CIO”)、首席技術官或工程部高級副總裁(視情況而定),討論網絡安全發展、重大網絡安全威脅和風險以及我們為應對這些威脅和風險而實施的流程。審計委員會還每半年接受一次與網絡安全威脅、風險和緩解有關的情況介紹,除非有必要進行更頻繁的討論。董事會還至少每年收到我們的CISO或CIO關於我們的網絡安全措施和風險的演示文稿。

我們的網絡安全風險評估和管理流程由我們的CISO實施和維護。Guy Shamilov在過去的七年中一直擔任CISO的首席信息安全官,八年來一直擔任首席信息安全官,並獲得了認證信息系統安全專業人員(CISSP)的認證,以及他持有的其他關於網絡安全的技術認證。他在安全行業工作了二十多年,在與我們合作之前,他是塔塔諮詢服務公司的首席信息官,特拉亞納公司的副首席信息安全官,邏輯工業公司的信息安全經理,米格達爾集團的高級信息安全專家,以及 的信息安全和系統管理員。我們的資訊保安中心負責監察資訊保安標準的實施和遵守情況,以及減低與資訊保安有關的風險。

我們的CISO負責招聘合適的人員,幫助將網絡安全風險考慮納入我們的整體風險管理戰略,並向相關人員傳達關鍵優先事項。我們的CISO負責批准預算、幫助準備應對網絡安全事件、批准網絡安全流程以及審查安全評估和其他與安全相關的報告。

我們的網絡安全事件響應計劃旨在根據情況將某些網絡安全事件上報給管理層成員,包括安全管理人員、首席執行官、首席財務官、總法律顧問、首席信息官和公司其他高級成員。這些人員與我們的事件響應團隊合作,幫助我們評估、緩解和補救他們收到通知的網絡安全事件。此外,我們的事件應對計劃包括就某些網絡安全事件向董事會技術委員會報告。

第二項。屬性

我們在以色列Herzliya設有辦事處,我們在那裏僱用了我們的大部分研發團隊,以及我們的一部分支持和一般和行政團隊。我們還在北卡羅來納州和愛爾蘭科克市設有辦事處,分別作為我們在美國和EMEA的主要客户支持和內部銷售中心。此外,我們在紐約市設有辦事處,並在亞利桑那州、法國、英國、俄勒岡州、澳大利亞、德國、弗吉尼亞州、荷蘭、新加坡和盧森堡設有較小的辦事處,作為區域銷售辦事處,其中一些辦事處是客户支持中心。我們的辦公空間主要為租賃,其中大部分為長期租賃,到期日各不相同。我們相信我們的設施足以滿足我們在不久的將來的需求。

第三項。法律訴訟
 
我們目前並非任何重大訴訟的一方。

第四項。煤礦安全信息披露
 
不適用。
37


第II部

第五項。註冊人普通股市場、相關股東事項與發行人購買股權證券
 
註冊人普通股市場
 
自2014年2月28日,也就是我們首次公開募股的日子起,我們的普通股就已經在納斯達克全球精選市場掛牌上市,交易代碼為VRNS。
  
股利政策
 
我們從未宣佈或支付過普通股的現金股息。我們目前打算保留任何未來的收益用於我們的業務運營,在可預見的未來不打算宣佈或支付任何現金股息。任何進一步決定向我們的普通股支付股息將由我們的董事會酌情決定,取決於適用的法律,並將取決於我們的財務狀況、經營結果、資本要求、一般業務狀況和我們的董事會認為相關的其他因素。
 
股東
 
截至2024年1月24日,我們的普通股有6個登記在冊的股東,其中包括存託信託公司,該公司代表數量不定的受益者持有我們的普通股。

發行未經註冊的證券

2023年10月30日,我們向Polyrize的一位創始人發行了34,401股普通股。這種發行是與收購有關的支付給創始人的對價的一部分,而不是本來應該支付給創始人的現金支付。此類股票的發行依賴於S法規規定的豁免註冊,因為我們的證券是向非美國人發行的。
38


股票表現圖表
 
就《交易法》第18節而言,以下內容不應被視為已提交,或通過引用將其併入我們根據《交易法》或《證券法》提交的任何其他文件中,除非我們通過引用明確將其納入此類文件。
 
該圖表將我們普通股的累計總回報與納斯達克綜合指數和納斯達克電腦指數進行了比較。圖表假設在2018年12月31日收盤時,我們的普通股、納斯達克綜合指數和納斯達克計算機指數投資了100億美元,並假設任何股息都進行了再投資。下圖中的股價表現並不一定預示着未來的股價表現。
 
2023年12月29日,也就是我們2023財年的最後一個交易日,我們普通股的收盤價為每股45.28美元。
 
2429

公司/指數12/31/201812/31/201912/31/202012/31/202112/31/202212/31/2023
瓦羅尼斯系統公司$100.00 $146.90 $309.28 $276.64 $135.77 $256.79 
納斯達克複合體$100.00 $135.23 $194.24 $235.78 $157.74 $226.24 
納斯達克電腦$100.00 $150.34 $225.48 $310.84 $199.64 $332.34 
 
發行人和關聯購買者購買股權證券
 
2022年10月,我們的董事會批准了一項高達1.00億美元的普通股回購計劃(“股份回購計劃”)。根據股票回購計劃,我們被授權根據適用的聯邦證券法,通過公開市場購買、私下協商的交易或其他方式回購股票,包括通過規則10b5-1交易計劃和根據交易法規則10b-18。股票回購計劃
39


於2023年10月31日到期。截至2023年9月30日,我們根據股份回購計劃完成了預期的回購,因此,在截至2023年12月31日的季度內,我們沒有任何股份回購活動。

第6項。已保留

第7項。管理層對財務狀況和經營成果的探討與分析
 
以下對我們財務狀況和經營結果的討論和分析應與我們的合併財務報表和本年度報告10-K表格中其他部分的相關附註一起閲讀。本討論包含前瞻性陳述,反映我們的計劃、估計和信念,涉及風險和不確定因素。由於幾個因素的影響,我們的實際結果和某些事件的時間可能與這些前瞻性陳述中預期的大不相同,包括本年度報告第I部分第1A項和其他部分中“風險因素”一節所討論的因素。請參閲本年度報告中的“關於前瞻性陳述和摘要風險因素的特別説明”。

過渡到SaaS交付模式

為了應對客户不斷變化的需求和日益增長的威脅形勢,我們已開始向SaaS交付模式的戰略過渡。推動這一轉變的原因是,以數據為中心的安全方法越來越重要,面對日益加劇的網絡風險,對全面保護的需求,跨多個平臺的協作,採用生成性人工智能工具,以及合規的必要性。企業現在使用本地和雲數據存儲、SaaS應用程序和IaaS環境的多種不同組合,這種複雜性需要更高級別的自動化保護。我們相信,我們的產品提供全面的數據覆蓋,我們滿足這一需求的能力將成為我們增長的關鍵驅動力。

2021年下半年,我們推出了我們的第一個SaaS產品,推出了新產品並支持多個雲應用和基礎設施。2022年10月31日,我們宣佈推出我們的旗艦產品Varonis Data Security Platform作為SaaS,該平臺之前僅作為自託管解決方案出售。SaaS交付的好處已為客户和提供商廣泛確立,我們相信Varonis數據安全平臺的SaaS交付選項的這一演變將帶來變革性的變化。這些優勢包括:更快、更輕鬆地部署和維護解決方案,同時減少對基礎設施和人員的要求;降低總擁有成本;更快地部署風險評估,這是我們銷售計劃的核心;增強威脅檢測;持續更新威脅模型;提高保護數據到位的自動化程度;以及能夠更高效地向客户提供其他特性和功能。

認識到SaaS業務模式的潛力,我們計劃在未來幾年過渡到以SaaS為主的交付模式。我們預計,作為SaaS的旗艦產品Varonis數據安全平臺將在這段時間內顯著增長,併成為我們收入的主要驅動力。在此過渡期間,我們預計我們的收入將受到負面影響,原因是與SaaS銷售增加和現有客户向SaaS轉換相關的收入確認會計處理逆風。這些收入逆風將取決於轉型的速度。

概述

Varonis是數據安全領域的領導者,因為自2005年開始運營以來,我們認識到企業創建和共享數據的能力遠遠超出了其保護數據的能力。我們認為,快速的數據增長和日益增長的信息依賴將改變全球經濟以及企業和政府的風險狀況。我們的重點一直是利用創新來應對這些趨勢對網絡的影響,創造出提供新方法來跟蹤、提醒和保護數據的軟件,無論數據存儲在哪裏。
 
我們幾乎所有的產品和服務都銷售給渠道合作伙伴,包括分銷商和經銷商,他們向最終用户客户銷售,我們在本報告中將最終用户客户稱為我們的客户。我們相信,我們的銷售模式將渠道銷售模式的槓桿作用與我們訓練有素的專業銷售隊伍結合在一起,已經並將繼續在我們的增長能力和成功交付我們獨特的企業數據價值主張方面發揮重要作用。雖然我們的產品服務於各種規模、跨行業和跨地域的客户,但我們的營銷重點和大部分銷售重點是瞄準擁有1,000名或更多用户的組織,這些組織可以與我們進行更大的初始採購,並且隨着時間的推移,具有更大的潛在終身價值。我們的客户遍及金融服務、公共衞生、醫療保健、工業、保險、技術、能源和公用事業、消費和零售、教育、建築和工程領域的領先公司。我們相信,考慮到我們廣泛的產品平臺、不斷增長的企業數據數量和複雜性以及相關的安全問題,我們現有的客户基礎將成為未來增加收入的強大來源。我們將繼續專注於目標
40


擁有1,000名或更多用户的組織,他們可以在最初和以後與我們一起進行更大規模的採購。我們還專注於保持較高的續約率,注重客户服務和支持的質量和可靠性,以確保我們的客户從我們的產品中獲得價值,並在軟件升級和增強可用時提供軟件升級和增強。我們的產品目前涵蓋40多個最關鍵的內部和雲數據存儲和應用,在截至2023年12月31日的一年中,我們的續約率繼續保持在90%以上。

我們相信,國內和國際市場都存在巨大的長期增長機會,這可能包括任何依賴SaaS應用程序、IaaS環境、NAS設備、文件共享、數據庫和電子郵件服務器中存儲的數據的組織。在截至2023年12月31日的一年中,我們大約75%的收入來自北美,大約22%的收入來自歐洲、中東和非洲地區,大約3%的收入來自ROW。此外,儘管與SaaS組合增加和現有客户轉向SaaS的積極趨勢相關的會計處理帶來的收入確認逆風,但截至2023年12月31日的年度總收入仍比截至2022年12月31日的年度增長約5%。我們繼續預計,在國內和國際市場的擴張將是我們長期增長戰略的關鍵組成部分。然而,在2022年和整個2023年,我們在世界各地的業務受到了更廣泛的宏觀經濟狀況的負面影響,包括更高的通脹和利率環境、普遍的經濟放緩、歐元和英鎊的疲軟以及我們在俄羅斯的業務的退出。因此,我們看到客户購買模式發生了變化,包括一些預算緊縮和更長的銷售週期,這一趨勢可能會在可預見的未來繼續下去。

作為長期增長戰略的一部分,我們將繼續擴大國內和國際業務。雖然我們國內業務的擴張主要集中在我們未被滲透的地區,但我們的國際業務的擴張尤其取決於我們在這些國際市場招聘、整合和留住當地銷售人員、獲得新的渠道合作伙伴和實施有效的營銷戰略的能力。鑑於我們的ROW收入的名義金額,我們的ROW收入增長率過去一直在波動,未來可能會根據交易完成的時間而波動。此外,我們國際業務的進一步擴張將增加我們的銷售和營銷以及一般和行政費用,並將使我們面臨各種風險和挑戰,包括與每個地區的經濟和政治條件有關的風險和挑戰,對外國法律法規的遵守,以及對適用於我們國際業務的國內法律法規的遵守。

自成立以來,我們一直在不斷擴大我們的業務規模,並執行我們認為為持久的長期增長奠定了基礎的戰略舉措。在2023年間,儘管收入確認會計處理遇到了與SaaS組合增加和現有客户向SaaS轉換相關的不利因素,但我們的收入仍在繼續增長。在截至2023年、2022年和2021年12月31日的年度中,我們的訂閲收入分別為4.09億美元、366.1美元和2.708億美元。截至2023年、2022年和2021年12月31日的年度,我們的總收入分別為4.992億美元、473.6美元和3.901億美元。截至2023年、2022年和2021年12月31日的年度,我們的運營虧損分別為117.2、121.2和9,870萬美元,淨虧損分別為100.9、124.5和1.169億美元。

中東的不穩定局勢

由於2023年10月7日開始的戰爭,我們在以色列的一部分員工已被召入現役預備役,如果需要,未來可能會召喚更多員工。該公司有一個業務連續性計劃,並將隨時瞭解並響應不斷變化的情況。然而,如果局勢惡化,我們在該地區的一些行動可能會中斷。

主要績效指標和最近的業務亮點
 
年度經常性收入

年度經常性收入是一個關鍵的績效指標,其定義為在該期間結束時生效的有效的基於期限的訂閲許可合同、SaaS合同和維護合同的年化價值。訂閲許可合同、SaaS合同和維護合同按年率計算,方法是將合同總價值除以期限內的天數,然後將結果乘以365。

截至2023年、2022年和2021年12月31日,ARR分別為5.43億美元、4.651億美元和3.871億美元,同比增長17%和20%。合同的年化價值是通過與我們的客户評估合同條款而確定的法律和合同。維護合同的年化價值不是參考任何時期的歷史收入、遞延收入或任何其他公認會計準則財務指標來確定的。ARR不是預測
41


可能會受到合同開始和結束日期以及續約率的影響。我們預計ARR按絕對值計算將繼續增長。

過渡到SaaS交付模式和SaaS佔ARR的百分比

在過去兩年中,我們戰略性地擴展了我們的產品範圍,將SaaS解決方案包括在內。認識到SaaS對客户和我們都有既定的好處,我們計劃在未來幾年將我們的業務過渡到以SaaS為主的交付模式。由於收入確認會計處理的差異,SaaS組合的增加和現有客户向SaaS的轉換產生了收入逆風,這可能導致特定時期的報告收入與上一年同期相比出現重大差異。截至2023年12月31日,SaaS佔總ARR的百分比約為23%,我們預計隨着我們繼續過渡到SaaS交付模式,這一百分比將會增加。

剩餘履約義務

剩餘履約債務(“RPO”)是指尚未確認的合同收入,其中包括遞延收入和將開具發票的不可註銷金額。截至2023年12月31日,RPO為3.782億美元。我們預計,隨着我們過渡到以SaaS為主的交付模式,按絕對金額計算,RPO將繼續增長。

經營成果的構成部分

收入
 
訂閲收入。訂閲收入主要由訂閲許可證和SaaS收入組成。訂閲許可證在本地銷售,並在軟件許可證交付和資產利益轉移時確認。與訂閲許可證相關的維護在協議期限內按比例確認。在過去兩年中,公司開始向其客户提供SaaS解決方案,包括(I)旗艦數據安全平臺(以前僅作為自託管解決方案銷售)、(Ii)DatAdvantage雲託管解決方案和(Iii)數據分類雲。這些產品中的每一種都允許客户使用託管軟件,來自這些產品的相關收入在相關的合同期內按比例確認。在接下來的幾年裏,我們預計SaaS收入將大幅增長,成為我們收入的主要驅動力。從本地銷售的許可證轉換為我們的SaaS產品將按預期按比例計入。由於過渡到以SaaS為主的業務模式,續訂的時機和續訂費率,我們可能會在給定時期內確認的收入產生重大差異。

維護和服務收入。維護和服務收入包括過去永久許可證銷售的維護協議收入,以及較小程度的專業服務收入。簽訂了維護協議的客户有權在可用時獲得支持以及未指明的升級和增強功能。我們在相關合同期內按比例確認與維護相關的收入。我們根據12個月內到期合同的美元續約率來衡量客户的續約率。我們在截至2023年、2022年和2021年12月31日的每一年的續約率繼續保持在90%以上。我們預計未來不會有永久許可證收入,因此,我們預計相關的維護和支持將繼續下降,儘管續約率很高。我們還提供專業服務,通常是按時間和材料提供的,專注於培訓我們的客户使用我們的產品。我們在提供服務、提供培訓或服務期限到期時確認與這些專業服務相關的收入。專業服務一直只佔我們總收入的一小部分,我們預計這一比例將繼續很小,因為我們較新的解決方案可以以更自動化的方式提供補救。因此,維護和服務收入預計將繼續下降。

下表列出了我們從訂閲許可證以及維護和服務收入中獲得的收入所佔的百分比。
 
 截至2013年12月31日止的年度,
 202320222021
 (佔其總收入的個百分點)
收入:   
訂費80.3 %77.3 %69.4 %
維護和服務19.7 %22.7 %30.6 %
總收入100.0 %100.0 %100.0 %
 
42


我們的產品被廣泛的企業使用,包括財富500強企業和中小企業。我們的客户橫跨多個行業,分佈在90多個國家和地區。
 
收入成本、毛利和毛利率

收入成本主要包括我們的客户支持、客户成功和服務員工的工資(包括與基於股票的薪酬相關的工資税支出)、員工福利(包括佣金和獎金)和基於股票的薪酬;第三方託管費;獲得的無形資產的攤銷;差旅費用;以及用於設施、IT和折舊的已分配管理費用。我們確認與這些成本相關的費用,並預計隨着我們繼續投資於客户成功和支持團隊、轉向SaaS交付模式以及支持在維持我們的高續約率方面發揮關鍵作用的基礎計劃,這些成本將以絕對美元計算增加。

毛利等於總收入減去總收入成本。毛利是指毛利佔總收入的百分比。由於我們的大部分支出是按季度相對固定的,而且由於我們業務的季節性,第一季度的毛利率通常最低,因為我們的第一季度收入歷來是全年最低的。相反,第四季度的毛利率通常最高,因為我們第四季度的收入在歷史上一直是全年最高的。隨着我們過渡到一家主要基於SaaS的公司,我們預計由於收入確認會計處理的差異,這種季節性將會減少。
 
運營費用
 
運營費用分為三類:研發、銷售和營銷以及一般和行政費用。對於每個類別,最大的構成部分是人事費,包括薪金(包括與股票薪酬有關的工資税支出)、僱員福利(包括佣金和獎金)和股票薪酬。運營費用還包括為設施、信息技術和折舊分配的間接費用。分配的設施費用主要包括租金和辦公室維修費。營業費用一般確認為已發生。作為一家公司,我們一直致力於將我們在業務上的投資水平與我們預期實現的收入聯繫起來,並積極管理整個業務的費用。我們預計,隨着我們業務的持續增長,以絕對美元計算的人員成本將繼續增加。

研究與開發。研發費用主要包括可歸因於我們研發人員的人員成本以及分配的管理費用。我們按所發生的費用來支付研究和開發費用。我們預計,隨着我們進一步加強我們的技術平臺,並通過招聘有才華和有能力的員工來投資於現有產品和新產品的開發,我們的研發費用將以絕對美元計算繼續增加。
  
銷售和市場營銷。銷售和營銷費用是我們運營費用中最大的組成部分,主要包括人員成本、營銷和業務開發成本、差旅費用、第三方託管費、培訓和教育以及分配的管理費用。隨着我們計劃在國內和國際上擴大我們的銷售和營銷努力,我們預計銷售和營銷費用按絕對美元計算將繼續增加。我們還預計,銷售和營銷費用將繼續成為我們最大的運營費用類別。

一般和行政。一般和行政費用主要包括行政、財務、法律、人力資源和行政人員的人事和設施相關費用。其他費用包括法律、會計和其他諮詢費以及其他公司費用和已分配的間接費用。我們預計,隨着我們業務的擴大,一般和行政費用將以絕對美元計算增加。

 財務收入(費用),淨額

財務收入(費用),淨額主要包括利息收入、匯兑損益、債務攤銷貼現和發行成本以及利息支出。利息收入是指我們收到的現金、現金等價物、有價證券、保證金和攤銷溢價的利息,以及與我們對可供出售的有價證券的投資相關的折扣的增加。匯兑損益與我們在不同經營報告貨幣的外國的業務活動有關。由於我們在國外的業務活動,我們預計由於我們開展業務的國家的匯率波動,外匯收益或損失將繼續發生。債務折價攤銷和發行成本與我們於2020年5月發行的2025年債券有關。利息開支包括與2025年期票據有關的合約利息開支。
 
43


所得税
 
我們在多個税收管轄區開展業務,並在我們開展業務的每個國家或司法管轄區繳納税款。我們非美國業務的收入需要繳納當地所得税,也可能需要繳納美國所得税。

由於我們的經營虧損歷史,我們已經為遞延税項資產的潛在未來收益建立了全額估值準備金,包括虧損結轉。我們的所得税撥備可能會受到圍繞我們不確定的税收狀況的估計以及我們未來時期估值津貼的變化的重大影響。我們重新評估圍繞我們估計的判斷,並在每個報告期進行適當的調整。

此外,我們還受到不同税務機關對我們的所得税申報單的定期審查。例如,我們目前在以色列接受預扣税審計,在美國接受州税務審計。我們定期評估這些檢查產生不利結果的可能性,以確定我們的所得税撥備是否充足。

經營成果
 
下表為我們的綜合經營報表概要,以美元計及佔我們總收入的百分比。
 
 截至2013年12月31日止的年度,
 202320222021
 (單位:千)
運營報表數據:   
收入:   
訂費$400,907 $366,144 $270,832 
維護和服務98,253 107,490 119,302 
總收入499,160 473,634 390,134 
收入成本71,751 69,836 59,399 
毛利427,409 403,798 330,735 
運營費用:   
研發183,838 177,881 137,882 
銷售和市場營銷277,893 275,090 230,314 
一般和行政82,901 72,055 61,233 
總運營費用544,632 525,026 429,429 
營業虧損(117,223)(121,228)(98,694)
財務收入(費用),淨額30,305 10,413 (12,145)
所得税前虧損(86,918)(110,815)(110,839)
所得税(13,998)(13,703)(6,022)
淨虧損$(100,916)$(124,518)$(116,861)
 
44


 
 截至2013年12月31日止的年度,
 202320222021
 (佔其總收入的個百分點)
運營報表數據:   
收入:   
訂費80.3 %77.3 %69.4 %
維護和服務19.7 22.7 30.6 
總收入100.0 100.0 100.0 
收入成本14.4 14.7 15.2 
毛利85.6 85.3 84.8 
運營費用: 
研發36.8 37.6 35.4 
銷售和市場營銷55.7 58.1 59.0 
一般和行政16.6 15.2 15.7 
總運營費用109.1 110.9 110.1 
營業虧損(23.5)(25.6)(25.3)
財務收入(費用),淨額6.1 2.2 (3.1)
所得税前虧損(17.4)(23.4)(28.4)
所得税(2.8)(2.9)(1.6)
淨虧損(20.2)%(26.3)%(30.0)%
 
截至2023年12月31日和2022年12月31日的年度比較
 
收入
 
 截至2013年12月31日止的年度, 
 20232022%的變化
 (單位:千) 
收入:   
訂費$400,907 $366,144 9.5 %
維護和服務98,253 107,490 (8.6)%
總收入$499,160 $473,634 5.4 %

 截至2013年12月31日止的年度,
 20232022
 (佔其總收入的個百分點)
收入:  
訂費80.3 %77.3 %
維護和服務19.7 %22.7 %
總收入100.0 %100.0 %
 

45


在截至2023年12月31日的年度,我們的收入比截至2022年12月31日的年度增長了5%,儘管SaaS組合增加的積極趨勢以及現有客户向SaaS的轉換因收入確認的會計處理差異而造成逆風。訂閲收入從截至2022年12月31日的3.661億美元增加到截至2023年12月31日的4.09億美元,增幅為9%。訂閲收入的增長是由現有客户擴大部署、獲得新客户以及我們的高續約率推動的。截至2023年12月31日和2022年12月31日的ARR分別為5.43億美元和4.651億美元,增幅為17%。維護和服務收入的預期下降是由於客户流失和現有客户轉換為訂閲許可證,儘管我們的續約率在截至2023年12月31日和2022年的每年都保持在90%以上,以及更新的解決方案以更自動化的方式提供補救,需要的專業服務較少。因此,我們預計,並將繼續預期未來相關的維護和服務收入會減少。

收入成本和毛利率
 
 截至2013年12月31日止的年度, 
 20232022%的變化
 (單位:千) 
收入成本$71,751 $69,836 2.7 %
 
 截至2013年12月31日的一年,
 20232022
 (佔其總收入的個百分點)
總毛利率85.6 %85.3 %
 
收入成本的增加主要與我們向SaaS交付模式過渡相關的第三方託管成本增加350萬美元有關。薪金和福利以及股票補償費用減少150萬美元,部分抵消了這一減少額。

運營費用
 
 截至2013年12月31日止的年度, 
 20232022%的變化
 (單位:千) 
運營費用:   
研發$183,838 $177,881 3.3 %
銷售和市場營銷277,893 275,090 1.0 %
一般和行政82,901 72,055 15.1 %
總運營費用$544,632 $525,026 3.7 %
  
 截至2013年12月31日止的年度,
 20232022
 (佔其總收入的個百分點)
運營費用:  
研發36.8 %37.6 %
銷售和市場營銷55.7 %58.1 %
一般和行政16.6 %15.2 %
總運營費用109.1 %110.9 %
 
研發費用的增加主要是因為我們員工的工資和福利以及基於股票的薪酬支出增加了260萬美元,這是我們專注於增強和開發我們現有的和新的產品的一部分。這一增長還歸因於與我們向SaaS交付模式的過渡相關的第三方託管成本增加了210萬美元,以及設施和分配的管理成本增加了130萬美元。

46


銷售和營銷費用的增加主要是由於我們過渡到SaaS交付模式導致第三方託管成本增加了330萬美元,以及與一般銷售和營銷費用(包括差旅和營銷活動的增加)相關的150萬美元的增加。我們銷售人員的工資和福利以及基於股票的薪酬支出和客户訂單佣金減少了160萬美元,設施和分配的管理費用減少了40萬美元,部分抵消了這一減少額。

一般和行政費用的增加主要是由於工資和福利增加了1,090萬美元,以及基於股票的薪酬支出增加,這主要是由於增加了員工以支持我們業務的整體增長。

財務收入,淨額
 
 截至2013年12月31日止的年度, 
 20232022%的變化
 (單位:千) 
財務收入,淨額$30,305 $10,413 191.0 %
 
財務收入淨額增加的主要原因是利息收入增加,但外幣收益減少部分抵消了這一增長。
 
所得税
 
 截至2013年12月31日止的年度, 
 20232022%的變化
 (單位:千) 
所得税$(13,998)$(13,703)(2.2)%
 
截至2023年12月31日的一年的所得税,包括所得税的增加,包括外國所得税和美國所得税。

通貨膨脹率
 
我們不認為通貨膨脹率在過去三個財政年度對我們的業務、財務狀況或經營結果產生了實質性影響。如果我們的成本受到嚴重的通脹壓力,我們可能無法通過價格上漲來完全抵消這些更高的成本。我們不能或未能做到這一點可能會損害我們的業務、財務狀況和運營結果。

截至2022年12月31日和2021年12月31日的年度比較

有關我們截至2022年12月31日和2021年12月31日止年度的經營業績比較,請參閲“第二部分,項目7.管理層對財務狀況和經營成果的討論和分析我們於2023年2月7日向美國證券交易委員會提交的截至2022年12月31日的Form 10-K年度報告的內容,其中的比較信息通過引用併入本文。
 
季節性和季度性趨勢
 
在銷售本地訂閲產品時,我們的季度業績反映了我們產品和服務銷售的季節性。從歷史上看,我們經歷了第四季度銷售額增加的模式。這一趨勢使得第二年第一季度的收入很難實現環比增長。由於採購趨勢,對我們產品和服務的需求通常在第一季度最慢,導致從第四季度到下一財年第一季度的季度收入下降。我們的毛利率和營業利潤率受到這些歷史趨勢的影響,因為我們的大部分支出是相對固定的季度。我們的支出不隨收入直接變化,上述季節性模式對年內每個日曆季度的收入成本、研發費用、銷售和營銷費用以及一般和行政費用佔收入的百分比都有影響。我們預計,隨着我們向新客户銷售更多SaaS產品並將現有客户過渡到我們的SaaS平臺,這些季節性模式的影響將會下降。我們的大部分費用是與人事有關的費用,其中包括工資(包括與股票薪酬有關的工資税費用),
47


員工福利(包括佣金和獎金)和基於股票的薪酬。因此,我們在不同時期的支出時間上沒有出現明顯的季節性波動。
   
流動性與資本資源
 
下表顯示了截至2023年12月31日和2022年12月31日的年度的流動資金和資本資源以及來自經營活動、投資活動和融資活動的現金流。有關我們的流動資金和資本資源以及截至2021年12月31日的財政年度的現金流活動的討論,請參見“第二部分,項目7.管理層對財務狀況和經營成果的討論和分析我們於2023年2月7日向美國證券交易委員會提交的截至2022年12月31日的10-K表格年度報告的詳細內容,本文通過引用將其併入本文。
 
 截至2013年12月31日止的年度,
 20232022
 (單位:千)
經營活動提供的淨現金$59,416 $11,871 
用於投資活動的現金淨額(143,076)(374,251)
用於融資活動的現金淨額(53,400)(75,581)
現金和現金等價物減少$(137,060)$(437,961)
 
2023年12月31日,我們持有5.337億美元的現金和現金等價物、短期有價證券和短期存款作為營運資金。我們相信,我們現有的現金和現金等價物、短期有價證券、短期存款和運營現金流將足以為我們的運營和至少未來12個月的資本支出提供資金。我們未來的資本需求將取決於許多因素,包括我們的收入增長率、續訂和續訂費率的時間、我們銷售和營銷活動的擴大、支持產品開發努力和向新地理位置擴張的支出的時機和程度、推出新軟件產品和對現有軟件產品進行增強的時機、市場對我們軟件產品的持續接受程度,以及我們使用現金支付收購或股票回購(如果有的話)。

經營活動
 
我們的經營活動是通過銷售我們的產品減去成本和費用,主要是工資和相關費用,並根據某些非現金項目進行調整,主要是折舊和攤銷、基於股票的薪酬、遞延佣金的攤銷、非現金經營租賃成本、債務折價和發行成本的攤銷、溢價和有價證券折價的攤銷以及營業資產和負債的變化。營業資產和負債的變化主要是由銷售我們軟件產品的應收賬款和遞延收入推動的,遞延收入主要包括我們訂閲的賬單費用,在滿足收入確認標準之前,這些收入隨後根據我們的收入確認政策確認為收入。

2023年,業務活動提供的現金為5940萬美元。我們觀察到了兩種影響我們經營活動提供的淨現金的季節性模式。首先,我們的大部分銷售額是在本季度的最後三週內完成的。其次,我們產品和服務的最高美元銷售額出現在第四季度。因此,在第四季度末,我們的應收賬款餘額是所有季度中最高的,這反過來又在下一個季度產生了最大的收款金額。此外,第一季度的環比收入為負,這導致第二季度的收入相對較低。這些季節性趨勢也影響了我們的運營虧損,因為我們的大部分支出在短期內相對固定。*2023年,現金流入來源為7380萬美元,其中包括我們1.009億美元的淨虧損,被1.747億美元的非現金費用抵消。其他現金流入來源來自營運資本的變化,包括遞延收入增加6,990萬美元和其他長期負債增加50萬美元。這部分被預付費用和其他流動資產(包括遞延佣金)增加4340萬美元和應收賬款增加3310萬美元所抵消。截至2023年12月31日的三個月和年度,我們的未償還天數銷售額(DSO)分別為82天和72天。現金流出的其他來源包括應計費用和其他負債減少530萬美元、貿易應付款減少230萬美元和其他長期資產減少60萬美元。

2022年,經營活動提供的現金為1,190萬美元。2022年,現金流入來源為6,320萬美元,其中包括淨虧損1. 245億美元,被非現金支出1. 877億美元所抵銷。現金流入的其他來源來自我們營運資金的變動,包括遞延收入增加530萬美元,其他長期負債增加140萬美元,其他長期資產減少50萬美元。這部分被2,820萬美元抵消
48


預付費用和其他流動資產(包括遞延佣金)增加,應收賬款增加1 880萬美元。截至2022年12月31日止三個月及年度的DSO分別為79及70。現金流出的其他來源是應計費用和其他負債減少910萬美元,應付賬款減少240萬美元。
  
投資活動
 
我們的投資活動主要包括購買物業和設備的資本支出,包括租賃改善、購買和出售存款以及我們的有價證券的變化。在未來,我們預計將繼續產生資本支出,以支持我們不斷擴大的業務。

於2023年,用於投資活動的現金淨額為1.431億美元,主要歸因於有價證券投資淨額2.166億美元和資本支出淨額510萬美元,以支持我們在此期間的增長,包括主要與現有辦公空間相關的硬件、軟件、辦公設備和租賃改進。這部分被7860萬美元的存款淨收益所抵銷。

2022年,用於投資活動的現金淨額為3.743億美元,主要歸因於有價證券淨投資2.363億美元、存款淨額1.266億美元和資本支出1140萬美元,以支持我們在此期間的增長,包括主要與現有辦公空間相關的硬件、軟件、辦公設備和租賃改進。

融資活動
 
2023年,用於融資活動的現金淨額為5340萬美元,可歸因於4350萬美元的普通股回購和2140萬美元的與股權獎勵的股票淨額結算相關的税款,但被1,150萬美元的員工股票計劃收益部分抵消。

2022年,用於融資活動的現金淨額為7560萬美元,可歸因於5640萬美元的普通股回購和3110萬美元的與股權獎勵的股票淨額結算相關的税款,但被來自員工股票計劃的1190萬美元的收益部分抵消。

可轉換票據

2020年5月11日,我們發行了本金總額為2.53億美元的2025年債券。扣除初始購買者折扣和發行成本後,此次發行的淨收益約為2.452億美元。關於發行2025年債券,我們簽訂了封頂催繳交易。我們用2025年債券的淨收益中的2930萬美元購買了封頂看漲交易,這一點在我們的綜合財務報表的附註7中有進一步的討論。

股份回購計劃
 
2022年10月,我們的董事會批准了一項高達1.00億美元的公司普通股回購計劃(“股份回購計劃”)。根據股票回購計劃,我們被授權根據適用的聯邦證券法,通過公開市場購買、私下協商的交易或其他方式回購股票,包括通過規則10b5-1交易計劃和根據交易法規則10b-18。我們已經完成了預期的回購,股票回購計劃於2023年10月31日到期。
 
合同付款義務
 
我們的主要承諾主要包括租賃辦公空間和機動車輛方面的債務。截至2023年12月31日,未來幾年不可取消租約下的最低租金承諾總額如下:
 
 按期間到期的付款
 20242025202620272028此後總計
 (單位:千)
經營租賃義務$11,839 $11,276 $9,956 $9,844 $9,791 $14,057 $66,763 
 
49


我們有與總計2,370萬美元的未確認税收優惠負債有關的債務,以及與遣散費有關的其他債務,這些債務已從上表中剔除,因為我們認為對這些債務的付款期間進行可靠估計是不可行的。我們還與一家服務提供商簽訂了截至2025年8月31日的合同最低購買額承諾,總計310萬美元,與另一家服務提供商簽訂了截至2026年12月31日的5,290萬美元的合同最低購買額承諾,沒有具體的年度承諾。我們預計將用運營現金流和資產負債表上的現金為這些債務提供資金。
 
表外安排
 
截至2023年12月31日,我們沒有任何資產負債表外安排。
 
關鍵會計政策和估算
 
我們根據美國公認的會計原則編制我們的綜合財務報表。編制合併財務報表還要求我們做出影響資產、負債、收入、成本和費用的報告金額以及相關披露的估計和假設。我們的估計是基於歷史經驗和我們認為在這種情況下合理的各種其他假設。實際結果可能與我們管理層的估計大不相同。如果我們的估計與實際結果之間存在差異,我們未來的財務報表列報、財務狀況、經營結果和現金流都將受到影響。我們相信,以下討論的會計政策對於瞭解我們的歷史和未來業績至關重要,因為這些政策涉及更重要的領域,涉及管理層的判斷和估計。關鍵會計政策和估計是那些我們認為對描述我們的財務狀況和經營結果最重要的政策和估計,因為它們需要我們做出最困難、最主觀或最複雜的判斷,通常是因為需要對本質上不確定的事項的影響進行估計。
 
收入確認:

我們的收入主要來自訂閲許可證、SaaS收入以及維護和服務費。訂閲許可證收入在本地銷售,由基於時間的許可證組成,客户根據該許可證在指定期限內使用我們的軟件(包括支持和未指明的升級和增強功能,如果它們可用)。2021年下半年,我們推出了我們的第一個SaaS產品,推出了針對雲應用和基礎設施的新產品和支持。2022年10月31日,我們宣佈將Varonis數據安全平臺作為SaaS提供,該平臺之前僅作為自託管解決方案出售。維護和服務主要包括過去永久許可證銷售的維護費(包括支持和未指明的升級和增強,如果可用),以及較小程度的專業服務,其重點是操作軟件和培訓客户充分利用我們的產品,儘管用户可以在沒有我們幫助的情況下從軟件中受益。我們在全球範圍內向分銷商和增值經銷商網絡銷售我們的產品,通常在發票開出之日起30至60個日曆日內付款。

我們根據美國會計準則第606號“與客户簽訂合同獲得的收入”確認收入。因此,我們確定與客户的合同,確定合同中的履約義務,確定交易價格,將交易價格分配給合同中的每一項履約義務,並在我們履行履約義務時確認收入。
 
在本地銷售的訂用軟件在軟件許可證交付和資產利益轉移時確認。與認購許可證相關的維護在協議期限內按比例確認,幷包括在合併運營報表的認購行中。我們的SaaS產品允許客户使用託管軟件,我們的收入在相關的合同期內按比例確認。從本地銷售的許可證轉換為我們的SaaS產品將按預期按比例計入。

我們在基礎維護合同期限內按比例確認維護協議的收入。維護合同的期限通常為一年。維護合同的續簽產生了新的履約義務,在新的期限內得到履行,收入在合同期內按比例確認。

專業服務的收入主要包括時間服務和物質服務。在提供服務或服務期限屆滿時,履行履約義務並確認收入。
 
我們簽訂的合同可以包括產品和服務的組合,這些組合通常能夠是不同的,並作為單獨的履約義務核算。許可證在交付時是不同的,因為客户可以派生
50


在沒有任何專業服務、更新或技術支持的情況下,軟件的經濟效益。我們根據合同總對價中我們相對獨立的銷售價格,為每一份履約義務分配交易價格。對於訂閲許可證中包含的維護,我們根據我們單獨銷售續訂合同的價格來確定獨立銷售價格。對於專業服務,我們根據我們單獨銷售這些服務的價格來確定獨立銷售價格。對於訂閲許可證中包含的軟件許可證,我們使用殘差法來確定獨立銷售價格,因為沒有單獨銷售軟件許可證的歷史,並且銷售價格高度可變。
 
應收貿易賬款一般按發票金額入賬,期限大多為一年,扣除信貸損失準備後為淨額。

遞延收入主要是為SaaS和維護開具的賬單或收取的未確認費用。遞延收入被確認為(或當)我們根據合同履行。根據這些合同,客户一般不會在以後幾年開具發票,直到發生年度續簽。在截至2023年12月31日的一年中,在期初遞延收入餘額中確認的收入為1.084億美元。

分配給剩餘履約債務的收入是尚未確認的合同收入,其中包括遞延收入和將開具發票的不可註銷金額。截至2023年12月31日,我們的剩餘績效債務為3.782億美元,我們預計其中約57%將在未來12個月內確認為收入,其餘部分將在此後確認。

有關分類收入的信息,請參閲我們合併財務報表的附註13。

合同成本:

我們根據銷售和市場營銷人員以及某些管理人員實現某些預定銷售目標的情況向他們支付銷售佣金。員工賺取的銷售佣金被認為是與客户簽訂合同的增量成本和可收回成本。為初始合同支付的銷售佣金與為續簽合同支付的銷售佣金不相稱,在預期受益期內資本化和攤銷。根據我們的技術、客户合同和其他因素,我們確定了預期的受益期約為四年。續簽合同的銷售佣金被資本化,然後按直線攤銷。與這些成本相關的攤銷費用包括在隨附的綜合經營報表中的銷售和營銷費用中。

股票薪酬的會計處理:
 
我們根據美國會計準則第718號“薪酬--股票薪酬”來核算基於股票的薪酬。ASC No.1 718要求公司在授予日使用期權定價模型估計基於股權的支付獎勵的公允價值。我們確認在每個獎勵的必要服務期內,根據直線方法授予的股權獎勵價值的補償費用。此外,我們還向某些員工授予績效股票單位。獲得和有資格授予的績效股票單位的數量通常在一年的績效期間後根據公司某些財務績效衡量標準的成就和接受者的持續服務來確定。當有可能達到績效條件時,我們以直線方式確認績效股票單位在獎勵的每個單獨歸屬部分的必要服務期內的基於股份的薪酬支出。採用財務績效指標的績效股票單位的薪酬支出按授予日的公允價值計量,並在每個歸屬期間記錄,並可能在歸屬期間根據對預先設定目標的中期業績估計進行調整。我們考慮了所有基於股票的獎勵中發生的沒收。

可轉換優先債券:

我們根據ASC 470-20“可轉換債務和其他選項”對我們的可轉換優先票據進行會計處理。在2022年1月1日採用ASU 2020-06之前,我們將2025年票據分為負債部分和權益部分。在2022年1月1日採用ASU 2020-06年度後,我們選擇採用修改後的追溯方法,我們不再將2025年期票據分為負債和權益部分。截至2022年1月1日,會計變更的累積影響是累計赤字減少860萬美元,額外實收資本減少3080萬美元,綜合資產負債表上的負債增加2210萬美元。上一年的比較期間沒有進行調整。關於採用,我們計算出的實際利率為1.87%。

最近發佈的尚未採用的會計公告
51



2023年11月,財務會計準則委員會(FASB)發佈了會計準則更新(ASU)2023-07,分部報告(主題280),對可報告分部披露的改進通過加強對中期和年度重大分部費用的披露,改善應報告分部的披露要求。ASU 2023-07的所有披露要求對於具有單一可報告部門的實體都是必需的。ASU 2023-07適用於2023年12月15日之後開始的財政年度,以及2024年12月15日之後開始的財政年度的中期,並應追溯適用於所有列報的期間。允許及早領養。我們目前正在評估採用ASU對我們的披露的影響。

2023年12月,FASB發佈了ASU 2023-09,所得税(主題740)-改進所得税披露。ASU要求一個實體在有效税率對賬中披露具體類別,併為符合數量門檻的項目對賬提供補充信息。此外,ASU要求披露某些州與聯邦所得税支出和支付的税款。本ASU中的修正案要求在2024年12月15日之後的財年採用。允許及早通過,修正案應在預期的基礎上實施。我們目前正在評估採用ASU對我們的披露的影響。

第7A項。關於市場風險的定量和定性披露
 
市場風險是指由於金融市場價格和利率的不利變化而可能影響我們的財務狀況的損失風險。我們的市場風險敞口主要是外幣匯率波動的結果。我們不以交易或投機為目的持有金融工具。

市場風險
 
我們面臨某些金融風險,包括外幣匯率和利率的波動。我們通過內部制定的政策和程序來管理我們對這些市場風險的敞口。我們的政策不允許投機衍生工具以賺取利潤或執行不存在潛在風險的衍生工具合約。我們不將金融工具用於交易或投機目的,也不參與任何槓桿衍生品。我們持續監控我們的潛在市場風險敞口,並在適當的情況下可能使用對衝策略來緩解這些風險。
 
外幣兑換風險
 
在截至2023年12月31日和2022年12月31日的年度中,我們大約四分之一的收入是以非美元計價的貨幣賺取的,主要是歐元和英鎊。我們的費用通常以我們業務所在的貨幣計價,主要是美元和NIS,其次是歐元、英鎊、加拿大元、澳元和新加坡元。我們以外幣計價的費用主要包括來自我們國際業務的人員和管理費用。因此,我們的綜合經營業績和現金流會因外幣匯率的變化而波動,並可能在未來因外匯匯率的變化而受到不利影響。我們進入金融對衝策略,以減少我們對外幣匯率變化的風險敞口。在2023年期間,假設適用於我們業務的外幣匯率變化10%,在考慮外幣對衝後,不會對我們的合併財務報表產生實質性影響。
 
就我們的合併財務報表而言,本幣資產和負債按資產負債表日的美元匯率換算,而本幣收入和支出按交易日的匯率或報告期內的平均匯率換算。
 
從歷史上看,我們一直使用衍生金融工具,特別是外幣遠期合約,通過對衝通常預計在12個月內發生的以新謝克爾計價的部分預測費用,來管理外幣風險敞口。在過去的幾個季度裏,我們簽訂了超過12個月的遠期外匯合約,以利用更有利的利率。匯率變化對外幣遠期合約的影響預計將抵消匯率變化對基礎對衝項目的影響。我們亦訂立遠期合約,以對衝資產負債表內部分貨幣項目,例如以英鎊和歐元計價的短期貿易應收賬款和應付款項,以保障貨幣資產和負債的公允價值不受外匯匯率波動的影響。匯率變化對外幣遠期合約的影響預計將抵消基礎對衝項目匯率變化對財務收入(支出)淨額的影響。我們不將衍生金融工具用於交易或投機目的。
52


 
利率風險
 
截至2023年12月31日,我們擁有5.337億美元的現金和現金等價物、短期有價證券和短期存款。我們持有現金和現金等價物、短期有價證券和短期存款,用於營運資本目的。由於這些工具的短期性質,我們相信我們不會因利率變化而對我們投資組合的公允價值變動有任何重大風險敞口。然而,利率的下降將減少我們未來的利息收入。假設加息100個基點的影響不會對我們的綜合財務報表產生實質性影響。

2020年5月,我們發行了本金總額為2.53億美元的1.25%可轉換優先債券,將於2025年到期。2025年債券的年利率固定在1.25%,因此,我們的2025年債券沒有經濟利率風險。然而,2025年債券的價值面臨利率風險。一般來説,我們的固定利率2025年債券的公平市場價值會隨着利率的下降而增加,隨着利率的上升而減少。此外,2025年債券的公允價值受到我們股票價格的影響。2025年債券的公允價值通常會隨着我們的普通股價格的上升而增加,隨着我們的普通股價格的下降而通常會下降。此外,我們在資產負債表上按面值減去未攤銷成本計入2025年票據,我們只為要求披露的目的而公佈公允價值。

就我們日後訂立其他長期債務安排而言,我們將受利率波動影響,而利率波動可能對我們未來的財務狀況及經營業績造成重大影響。


53


第8項。財務報表和補充數據
 
 
合併財務報表索引
  
 頁面
獨立註冊會計師事務所報告(PCAOB ID號1281)
55
合併資產負債表
59
合併業務報表
61
合併全面損失表
62
合併股東權益變動表
63
合併現金流量表
64
合併財務報表附註
67

54


Image3.jpg
KOST Forer Gabbay&Kasierer
144 Menachem Begin Road,A棟
特拉維夫6492102,以色列
電話:+9723-6232525
傳真:+9723-5622555
Ey.com

 
 
獨立註冊會計師事務所報告
 
致本公司股東及董事會
 
Varonis系統公司

 
對財務報表的幾點看法

我們審計了Varonis Systems,Inc.及其子公司(“本公司”)截至2023年12月31日和2022年12月31日的合併資產負債表、截至2023年12月31日的三個年度的相關綜合業務表、全面虧損、股東權益和現金流量的變化以及相關附註(統稱為“綜合財務報表”)。我們認為,綜合財務報表在所有重要方面都公平地反映了公司在2023年12月31日、2023年12月31日和2022年12月31日的財務狀況,以及截至2023年12月31日的三個年度的經營結果和現金流量,符合美國公認會計原則。

我們還根據美國上市公司會計監督委員會(PCAOB)的標準,根據特雷德韋委員會贊助組織委員會發布的《內部控制-綜合框架(2013框架)》中確立的標準和我們2024年2月6日的報告,對公司截至2023年12月31日的財務報告內部控制進行了審計,並對此發表了無保留意見。
 
意見基礎

這些財務報表由公司管理層負責。我們的責任是根據我們的審計對公司的財務報表發表意見。我們是一家在PCAOB註冊的公共會計師事務所,根據美國聯邦證券法以及美國證券交易委員會和PCAOB的適用規則和法規,我們必須與公司保持獨立。

我們是按照PCAOB的標準進行審計的。這些標準要求我們計劃和執行審計,以獲得關於財務報表是否沒有重大錯報的合理保證,無論是由於錯誤還是舞弊。我們的審計包括執行評估財務報表重大錯報風險的程序,無論是由於錯誤還是欺詐,以及執行應對這些風險的程序。這些程序包括在測試的基礎上審查與財務報表中的數額和披露有關的證據。我們的審計還包括評價管理層使用的會計原則和作出的重大估計,以及評價財務報表的整體列報。我們相信,我們的審計為我們的觀點提供了合理的基礎。

關鍵審計事項

下文所述的關鍵審計事項是指向審計委員會傳達或要求傳達給審計委員會的當期綜合財務報表審計所產生的事項:(1)涉及對財務報表具有重大意義的賬目或披露;(2)涉及我們特別具有挑戰性的、主觀或複雜的判斷。關鍵審計事項的傳達不會以任何方式改變我們對綜合財務報表的整體意見,我們不會通過傳達下面的關鍵審計事項來就關鍵審計事項或與之相關的賬目或披露提供單獨的意見。


55


Image3.jpg
KOST Forer Gabbay&Kasierer
144 Menachem Begin Road,A棟
特拉維夫6492102,以色列
電話:+9723-6232525
傳真:+9723-5622555
Ey.com

收入確認-訂閲許可證獨立銷售價格的評估

有關事項的描述

如合併財務報表附註2所述,該公司的收入來自訂閲許可證(包括訂閲軟件和維護)。訂閲許可證收入在本地銷售,由基於時間的許可證組成,根據該許可證,客户在特定時期內使用該公司的軟件(包括支持和未指明的升級和增強功能,如果它們可用的話)。

訂閲軟件在軟件許可證已交付且資產利益已轉移的時間點確認。與訂閲許可證相關的維護在協議期限內按比例確認。

該公司不會單獨銷售訂閲軟件。此外,該公司認購許可證的銷售價格變動很大。因此,本公司根據維護合同的可觀察到的獨立銷售價格,採用殘差法確定了訂閲軟件的獨立銷售價格。

審計公司對訂閲許可證履約義務(訂閲軟件和維護)的獨立銷售價格的確定具有挑戰性和複雜性,因為評估訂閲許可證的高度可變的銷售價格需要付出努力和高度的判斷。由於本公司採用基於維護合同的可觀察獨立銷售價格的剩餘法,訂閲許可費中包括的維護的任何變化都可能對訂閲軟件的獨立銷售價格的確定產生重大影響,從而影響確認收入的金額和時間。

我們是如何在審計中解決這個問題的

我們瞭解、評估了內部控制的設計並測試了與公司確定訂閲許可履約義務(訂閲軟件和維護)的獨立銷售價格以及管理層確定訂閲許可定價高度可變相關的內部控制的操作有效性。

我們評估了管理層對訂閲許可履行義務(訂閲軟件和維護)的獨立銷售價格確定的分析,以及相關管理層高度可變的確定,其中包括通過跟蹤從合同到管理層分析的選定數據點來測試管理分析和基礎數據的完整性和準確性。我們還測試了管理層相關計算的數學準確性。

最後,我們評估了合併財務報表中相關披露的適當性。


KOST Forer Gabbay&KASIERER
安永全球會計師事務所成員

自2007年以來,我們一直擔任本公司的審計師。
特拉維夫,以色列
2024年2月6日





56


Image3.jpg
KOST Forer Gabbay&Kasierer
144 Menachem Begin Road,A棟
特拉維夫6492102,以色列
電話:+9723-6232525
傳真:+9723-5622555
Ey.com

  
獨立註冊會計師事務所報告

致本公司股東及董事會
 
Varonis系統公司
 
財務報告內部控制之我見
 
我們審計了Varonis Systems,Inc.及其子公司截至2023年12月31日的財務報告內部控制,依據的標準是特雷德韋委員會贊助組織委員會發布的內部控制-綜合框架(2013框架)(“COSO標準”)。我們認為,根據COSO標準,截至2023年12月31日,Varonis Systems,Inc.及其子公司(“本公司”)在所有重要方面都對財務報告實施了有效的內部控制。

我們還按照美國上市公司會計監督委員會(PCAOB)的標準審計了本公司截至2023年12月31日、2023年12月31日和2022年12月31日的綜合資產負債表、截至2023年12月31日的三個年度的相關綜合經營報表、全面虧損、股東權益和現金流量變化以及相關附註,以及我們於2024年2月6日的報告,就此發表了無保留意見。

意見基礎
 
本公司管理層負責維持有效的財務報告內部控制,並負責評估隨附的《管理層財務報告內部控制年度報告》中財務報告內部控制的有效性。我們的責任是根據我們的審計,對公司財務報告的內部控制發表意見。我們是一家在PCAOB註冊的公共會計師事務所,根據美國聯邦證券法以及美國證券交易委員會和PCAOB的適用規則和法規,我們必須與公司保持獨立。

我們是按照PCAOB的標準進行審計的。這些標準要求我們計劃和執行審計,以獲得合理的保證,以確定財務報告的有效內部控制是否在所有重要方面都得到了維護。

我們的審計包括瞭解財務報告的內部控制,評估存在重大弱點的風險,根據評估的風險測試和評估內部控制的設計和運作有效性,以及執行我們認為在情況下必要的其他程序。我們相信,我們的審計為我們的觀點提供了合理的基礎。

財務報告內部控制的定義及侷限性
 
公司對財務報告的內部控制是一個程序,旨在根據公認的會計原則,為財務報告的可靠性和為外部目的編制財務報表提供合理保證。公司對財務報告的內部控制包括下列政策和程序:(1)關於保存合理詳細、準確和公平地反映公司資產的交易和處置的記錄;(2)提供合理的保證,即交易被記錄為必要的,以便按照公認的會計原則編制財務報表,公司的收入和支出僅根據公司管理層和董事的授權進行;(三)提供合理保證,防止或及時發現可能對財務報表產生重大影響的未經授權收購、使用或處置公司資產。


57


Image3.jpg
KOST Forer Gabbay&Kasierer
144 Menachem Begin Road,A棟
特拉維夫6492102,以色列
電話:+9723-6232525
傳真:+9723-5622555
Ey.com

由於其固有的侷限性,財務報告的內部控制可能無法防止或發現錯誤陳述。此外,對未來期間進行任何有效性評估的預測都有可能因條件的變化而出現控制不足的風險,或者政策或程序的遵守程度可能會惡化。

 
KOST Forer Gabbay&KASIERER
安永全球會計師事務所成員
 
特拉維夫,以色列
2024年2月6日
58


Varonis系統公司及附屬公司
合併資產負債表
(單位:千)
 
 十二月三十一日,
 20232022
資產  
流動資產:  
現金和現金等價物$230,740 $367,800 
有價證券253,175 236,338 
短期存款49,800 128,350 
應收貿易賬款(扣除#美元的備抵1,487及$3,453分別於二零二三年十二月三十一日及二零二二年十二月三十一日)
169,116 135,979 
預付費用和其他流動資產64,326 37,190 
流動資產總額767,157 905,657 
長期資產:  
長期有價證券211,063  
經營性租賃使用權資產51,838 56,772 
財產和設備,淨額33,964 39,043 
無形資產,淨額1,263 2,788 
商譽23,135 23,135 
其他資產15,490 16,337 
長期資產總額336,753 138,075 
總資產$1,103,910 $1,043,732 
 
附註是這些合併財務報表的組成部分。
59


Varonis系統公司及附屬公司
合併資產負債表
(單位:千,共享數據除外)
 
 十二月三十一日,
 20232022
負債和股東權益  
流動負債:  
貿易應付款$672 $2,962 
應計費用和其他短期負債125,057 115,231 
遞延收入181,049 110,550 
流動負債總額306,778 228,743 
長期負債:  
可轉換優先票據,淨額250,477 248,963 
經營租賃負債51,313 57,627 
遞延收入886 1,503 
其他負債4,808 4,771 
長期負債總額307,484 312,864 
股東權益:  
股本  
普通股:$0.001面值-授權:200,000,000於二零二三年十二月三十一日及二零二二年十二月三十一日之股份;已發行及尚未發行: 109,103,721於2023年12月31日的股份及 107,673,052股票於2022年12月31日
109 108 
累計其他綜合損失(8,649)(9,557)
額外實收資本1,142,578 1,055,048 
累計赤字(644,390)(543,474)
股東權益總額489,648 502,125 
總負債和股東權益$1,103,910 $1,043,732 
 
附註是這些合併財務報表的組成部分。
 



60


Varonis系統公司及附屬公司
合併業務報表
(以千為單位,不包括每股和每股數據)
 
截至的年度
 十二月三十一日,
 202320222021
收入:   
訂費$400,907 $366,144 $270,832 
維護和服務98,253 107,490 119,302 
總收入499,160 473,634 390,134 
收入成本71,751 69,836 59,399 
毛利427,409 403,798 330,735 
運營費用:   
研發183,838 177,881 137,882 
銷售和市場營銷277,893 275,090 230,314 
一般和行政82,901 72,055 61,233 
總運營費用544,632 525,026 429,429 
營業虧損(117,223)(121,228)(98,694)
財務收入(費用),淨額30,305 10,413 (12,145)
所得税前虧損(86,918)(110,815)(110,839)
所得税(13,998)(13,703)(6,022)
淨虧損$(100,916)$(124,518)$(116,861)
普通股基本每股淨虧損和稀釋後每股淨虧損$(0.92)$(1.14)$(1.11)
用於計算基本普通股和稀釋後普通股每股淨虧損的加權平均股數109,141,894 109,281,368 105,305,957 
 
附註是這些合併財務報表的組成部分。
61


Varonis系統公司及附屬公司
綜合全面損失表
(單位:千)
 
截至的年度
十二月三十一日,
 202320222021
淨虧損$(100,916)$(124,518)$(116,861)
其他全面收益(虧損):
有價證券未實現收入(損失),扣除税後1,547 (300)(7)
有價證券收入重新分類為收入,扣除税項401 23 4 
1,948 (277)(3)
衍生工具未實現收益(虧損),税後淨額13,216 (19,181)5,616 
衍生工具的損失(收入)重新歸類為税後淨收益(14,256)3,818 (8,901)
(1,040)(15,363)(3,285)
其他全面收益(虧損)合計908 (15,640)(3,288)
綜合損失$(100,008)$(140,158)$(120,149)
 
附註是這些合併財務報表的組成部分。
62


Varonis系統公司及附屬公司
合併股東權益變動表
(單位:千,共享數據除外)
 
 普通股其他內容
實收資本
累計
其他
綜合收益(虧損)
累計赤字總計
股東權益
 金額
截至2021年1月1日的餘額95,456,862 $95 $395,347 $9,371 $(310,742)$94,071 
與後續發行有關的普通股的發行,扣除發行成本$17,466
7,961,538 8 500,026 — — 500,034 
基於股票的薪酬費用— — 109,779 — — 109,779 
根據員工股票計劃發行的普通股4,090,696 5 13,897 — — 13,902 
與股權獎勵的股份淨額結算有關的已支付税款— — (1,044)— — (1,044)
衍生工具已實現和未實現虧損,扣除税項— — — (3,285)— (3,285)
可供出售證券的未實現虧損,税後淨額— — — (3)— (3)
淨虧損— — — — (116,861)(116,861)
截至2021年12月31日的餘額107,509,096 108 1,018,005 6,083 (427,603)596,593 
採用ASU 2020-06的效果— — (30,794)— 8,647 (22,147)
基於股票的薪酬費用— — 142,862 — — 142,862 
根據員工股票計劃發行的普通股3,078,402 3 12,493 — — 12,496 
與股權獎勵的股份淨額結算有關的已支付税款— — (31,076)— — (31,076)
普通股回購(2,914,446)(3)(56,442)— — (56,445)
衍生工具已實現和未實現虧損,扣除税項— — — (15,363)— (15,363)
可供出售證券的未實現虧損,税後淨額— — — (277)— (277)
淨虧損— — — — (124,518)(124,518)
截至2022年12月31日的餘額107,673,052 108 1,055,048 (9,557)(543,474)502,125 
基於股票的薪酬費用— — 139,819 — — 139,819 
根據員工股票計劃發行的普通股2,931,316 2 12,647 — — 12,649 
與股權獎勵的股份淨額結算有關的已支付税款— — (21,415)— — (21,415)
普通股回購(1,500,647)(1)(43,521)— — (43,522)
衍生工具已實現和未實現虧損,扣除税項— — — (1,040)— (1,040)
可供出售證券未實現收入,扣除税— — — 1,948 — 1,948 
淨虧損— — — — (100,916)(100,916)
截至2023年12月31日的餘額109,103,721 $109 $1,142,578 $(8,649)$(644,390)$489,648 
 
附註是這些合併財務報表的組成部分。
63


Varonis系統公司及附屬公司
合併現金流量表
(單位:千)
 
64


截至的年度
 十二月三十一日,
 202320222021
經營活動的現金流:
淨虧損$(100,916)$(124,518)$(116,861)
將淨虧損調整為經營活動提供的現金淨額:
折舊及攤銷11,703 12,176 10,888 
基於股票的薪酬139,819 142,862 109,779 
遞延佣金攤銷21,531 22,264 14,147 
非現金經營租賃成本9,468 9,305 8,232 
攤銷債務貼現和發行成本1,514 1,486 6,870 
有價證券溢價攤銷和折價增加(9,354)(344) 
出售財產和設備的收益 (21) 
資產和負債變動情況:
應收貿易賬款(33,137)(18,800)(22,950)
預付費用和其他流動資產(21,459)(6,161)(506)
遞延佣金(21,964)(22,033)(21,151)
其他長期資產(577)502 1,404 
貿易應付款(2,290)(2,362)4,474 
應計費用和其他短期負債(5,278)(9,115)5,850 
遞延收入69,882 5,266 5,421 
其他長期負債474 1,364 1,581 
經營活動提供的淨現金59,416 11,871 7,178 
投資活動產生的現金流:
有價證券的銷售收益和到期日301,350 41,600 34,117 
有價證券投資(517,948)(277,871) 
短期和長期存款收益214,444 15,961 80,752 
對短期和長期存款的投資(135,823)(142,566)(50,000)
出售財產和設備所得收益 21  
購置財產和設備(5,099)(11,396)(10,490)
投資活動提供(用於)的現金淨額(143,076)(374,251)54,379 
融資活動的現金流:
員工股票計劃的收益11,537 11,940 11,121 
與股權獎勵的股份淨額結算有關的已支付税款(21,415)(31,077)(1,043)
普通股回購(43,522)(56,444) 
後續發行收益,淨額  500,034 
融資活動提供(用於)的現金淨額(53,400)(75,581)510,112 
增加(減少)現金和現金等價物(137,060)(437,961)571,669 
期初現金及現金等價物367,800 805,761 234,092 
期末現金及現金等價物$230,740 $367,800 $805,761 
補充披露現金流量信息:
繳納所得税的現金$16,089 $7,354 $8,507 
支付利息的現金$3,196 $3,167 $3,168 
取得使用權資產所產生的租賃負債$3,166 $1,625 $22,156 
65



 附註是這些合併財務報表的組成部分。
66


Varonis系統公司及附屬公司
合併財務報表附註
(以千為單位,不包括每股和每股數據)

注一:-一般信息

Varonis Systems,Inc.(“VSI”及其子公司,統稱為“公司”或“Varonis”)於2004年11月3日根據特拉華州法律註冊成立,於2005年1月1日開始運營,並已十二全資子公司。
 
該公司的軟件專門從事數據安全、威脅檢測和響應以及數據隱私和合規方面的工作。Varonis軟件使各種規模和行業的企業能夠保護存儲在雲和內部部署中的數據,包括:敏感文件和電子郵件;屬於客户、患者和員工的機密個人數據;財務記錄;源代碼、戰略和產品計劃;以及其他知識產權。認識到隨着數據量、速度和多樣性的增長而保護數據的挑戰,該公司構建了一個集成平臺來簡化和優化數據安全、威脅檢測和響應以及數據隱私和合規性。

該公司為40多個任務關鍵度最高的雲和內部數據存儲、SaaS應用和雲基礎設施提供服務。2022年,Varonis宣佈推出其旗艦產品Varonis Data Security Platform作為SaaS,提供更簡單的部署、更快的實現價值和突破性的新自動化功能,幫助客户防止數據泄露。

Varonis數據安全平臺幫助企業保護數據免受外部和內部威脅的網絡攻擊。該公司的產品使企業能夠分析數據、應用程序和帳户活動以及用户行為,以檢測和防止攻擊。其軟件平臺防止或限制對敏感信息的未經授權的使用,檢測和防止潛在的網絡攻擊,並通過自動鎖定數據來限制潛在損害,僅允許需要它的人訪問,並在過時數據不再有用時自動刪除這些數據。

該公司技術的廣泛適用性使其客户在許多使用案例中部署了其軟件。這些使用案例包括:高風險、敏感數據的自動發現和分類;數據安全態勢管理;SaaS安全態勢管理;過度暴露數據的自動修復;企業數據的集中可見性和風險分析以及用户行為和文件活動的監控;安全監控和降低風險;數據泄露、內部威脅、惡意軟件和勒索軟件檢測;自動響應勒索軟件和其他嚴重事件,以限制暴露和減少恢復時間;數據所有權識別、分配和自動參與;利用可搜索的日誌進行取證、報告和審計;滿足安全策略和合規性規定;自動數據遷移;雲遷移;自動保留和處置策略;自動數據隔離;智能歸檔;以及對與隱私和合規性要求相關的數據主體請求進行自動索引。

注2:-重大會計政策
 
綜合財務報表是根據美國公認會計原則(“美國公認會計原則”)編制的,並在一致的基礎上應用如下:
 
a.預算的使用:
 
按照美國公認會計原則編制合併財務報表需要管理層作出估計、判斷和假設。本公司管理層認為,所使用的估計、判斷和假設是基於作出這些估計、判斷和假設時所掌握的信息是合理的。這些估計、判斷和假設可能影響在財務報表日期報告的資產和負債額以及或有資產和負債的披露,以及報告期內報告的收入和支出。實際結果可能與這些估計不同。在持續的基礎上,公司管理層評估估計,包括與評估認購許可證的獨立銷售價格、應收賬款和信用損失準備金、基於股票的獎勵的公允價值、遞延税款和所得税不確定性以及或有負債有關的估計。該等估計乃根據過往經驗及相信合理的其他各種假設作出,其結果構成對資產及負債賬面值作出判斷的基礎。
67


 
b.以美元計的財務報表:
 
該公司的大部分收入和成本都以美元(“美元”)計價。一些子公司的收入和成本主要以歐元、英鎊、英鎊、加拿大元、澳元、新加坡元和新以色列謝克爾(“新謝克爾”)計入;然而,公司管理層認為,美元是公司及其各子公司所處經濟環境的主要貨幣。因此,美元是公司的職能貨幣和報告貨幣。
 
因此,以功能貨幣以外的貨幣計價的交易按照ASC編號第2830號“外幣問題”以交易日期的匯率或本季度的平均匯率重新計量。在每個報告期結束時,金融資產和負債按資產負債表日的有效匯率按功能貨幣重新計量。非金融資產和負債按歷史匯率重新計量。與重新計量有關的損益在合併經營報表中酌情記為財務收入(費用)淨額。

c.合併原則:
 
合併財務報表包括VSI及其全資子公司的賬目。合併後,所有公司間交易和餘額均已沖銷。
 
d.現金、現金等價物、有價證券和短期投資:
 
該公司根據美國會計準則第320號“投資--債務和股權證券”和第326號“金融工具--信貸損失”對有價證券的投資進行會計處理。本公司將所有購買時到期日在三個月或以下的高流動性投資視為現金等價物。現金和現金等價物包括手頭現金、對貨幣市場基金和其他證券的高流動性投資。

本公司將所有在購買之日購買的到期日超過三個月但不足一年的投資視為短期投資。在購買之日購買的到期日超過一年的投資被歸類為長期資產。有價證券被歸類為可供出售,因此在綜合資產負債表上按公允價值記錄,任何未實現的收益和損失在累計其他全面虧損中報告,在公司綜合資產負債表中作為股東權益的一個單獨組成部分反映,直到實現。證券的攤銷成本根據溢價的攤銷和到期折價的增加進行了調整。這種攤銷和增值作為財務收入(費用)的一個組成部分列入合併經營報表。現金、現金等價物、有價證券和存款包括以下內容(以千計):

68


 
 截至2023年12月31日
 攤銷
成本
毛收入
未實現
收益
毛收入
未實現
損失
公平
價值
現金和現金等價物    
貨幣市場基金$164,848 $— $— $164,848 
總計$164,848 $— $— $164,848 
有價證券    
美國國債$242,633 $530 $(1)$243,162 
美國政府機構證券9,972 41  10,013 
總計$252,605 $571 $(1)$253,175 
短期存款
銀行定期存款$49,800 $ $ $49,800 
總計$49,800 $ $ $49,800 
長期有價證券
美國國債$209,961 $1,102 $ $211,063 
總計$209,961 $1,102 $ $211,063 

 截至2022年12月31日
 攤銷
成本
毛收入
未實現
收益
毛收入
未實現
損失
公平
價值
現金和現金等價物    
貨幣市場基金$278,022 $— $— $278,022 
總計$278,022 $— $— $278,022 
有價證券    
美國國債$159,165 $2 $(211)$158,956 
美國政府機構證券55,967 5 (72)55,900 
商業票據13,679   13,679 
公司債券7,804 4 (5)7,803 
總計$236,615 $11 $(288)$236,338 
短期存款
銀行定期存款$128,350 $ $ $128,350 
總計$128,350 $ $ $128,350 

截至2023年12月31日和2022年12月31日,與可供出售證券投資相關的未實現虧損均處於不到一年的連續未實現虧損狀態。

與這些投資有關的未實現收益和虧損總額主要是由於利率的變化。可供出售之攤銷成本基礎超過估計公允價值之債務證券,乃採用有價證券之信貸損失模式評估,以釐定差額中預期信貸損失所佔比例(如有)。可供出售債務證券的預期信貸損失在財務收入(費用)、綜合經營報表淨額中確認。在截至2023年12月31日及2022年12月31日的年度內,本公司並未確認可供出售的有價證券的信貸損失準備。
 
銀行短期存款是指期限在三個月以上但不到一年的存款。這些存款的利率從4.58% - 6.00年利率,截至2023年12月31日,利率為3.50% - 5.82%、%、%
69


年,截至2022年12月31日。由於短期存款的到期日較短,因此按接近公允價值的成本列報。

  
e.財產和設備:
 
財產和設備按扣除累計折舊後的成本列報。折舊按下列年率在資產的估計使用年限內使用直線法計算:
 
 %
計算機設備 33% 
辦公傢俱和設備14%15%
租賃權改進 超過預期租期的較短期限
期限或估計使用壽命
 
 
f.商譽和其他長期資產,包括購得的無形資產和使用權資產:

商譽是指企業合併中購買對價的公允價值超過所獲得的有形和無形資產淨值的公允價值。商譽金額不攤銷,而是至少每年進行減值測試,或在情況表明賬面價值可能無法收回的情況下更頻繁地進行減值測試。該公司的運營方式為報告部分,並認為企業是唯一的報告單位。如果本公司報告單位的賬面金額超過其公允價值,本公司確認的減值損失金額等於該超出部分,但限於分配給該報告單位的商譽總額。本報告所述期間沒有發現商譽減值的跡象。

收購的無形資產包括因企業合併而產生的可識別的無形資產,包括已開發的技術和商標。收購的有限年限無形資產最初按公允價值入賬,並在其估計使用年限內按直線攤銷。已開發技術和商標的攤銷費用在合併經營報表中分別計入收入成本和銷售及營銷成本。

每當事件或環境變化顯示一項資產(或資產組)的賬面金額可能無法收回時,本公司的長期資產將根據美國會計準則第360號“物業、廠房及設備”進行減值審查。將持有和使用的資產(或資產組)的可回收能力是通過將資產的賬面價值與資產預期產生的未來未貼現現金流進行比較來衡量的。如該等資產被視為減值,應確認的減值以該資產的賬面價值超過該資產的公允價值的金額計量。在截至2023年和2022年12月31日的年度內,不是已錄得減值損失。

g.長期租賃保證金:
 
長期租賃保證金包括辦公室的長期保證金。
 
h.收入確認:

該公司的收入主要來自訂閲許可證、SaaS收入以及維護和服務費。訂閲許可證收入在本地銷售,由基於時間的許可證組成,根據該許可證,客户在特定時期內使用該公司的軟件(包括支持和未指明的升級和增強功能,如果它們可用的話)。2021年下半年,該公司推出了其首個SaaS產品,推出了針對雲應用和基礎設施的新產品和支持。2022年10月31日,該公司宣佈Varonis數據安全平臺作為SaaS提供,此前該平臺僅作為自託管解決方案銷售。維護和服務主要包括過去永久許可證銷售的維護費(包括支持和未指明的升級和增強,如果它們可用),以及較小程度的專業服務,其重點是操作軟件和培訓其客户充分利用公司產品的使用,儘管用户可以在沒有幫助的情況下從軟件中受益。該公司將其產品銷往世界各地的
70


總代理商和增值經銷商網絡,通常應在發票開具之日起30至60個日曆日內付款。

該公司根據美國會計準則第606號“與客户簽訂合同的收入”確認收入。因此,本公司確定與客户的合同,確定合同中的履約義務,確定交易價格,將交易價格分配給合同中的每一項履約義務,並在公司履行履約義務時確認收入。

在本地銷售的訂用軟件在軟件許可證交付和資產利益轉移時確認。與認購許可證相關的維護在協議期限內按比例確認,幷包括在合併運營報表的認購行中。該公司的SaaS產品允許客户使用託管軟件,其收入在相關的合同期內按費率確認。從本地銷售的許可證轉換為公司的SaaS產品將按預期按比例計入。

該公司在基本維護合同期限內按比例確認維護協議的收入。維護合同的期限通常是一年。維護合同的續簽產生了新的履約義務,在新的期限內得到履行,收入在合同期內按比例確認。

專業服務的收入主要包括時間服務和物質服務。在提供服務或服務期限屆滿時,履行履約義務並確認收入。

公司簽訂的合同可以包括產品和服務的組合,這些產品和服務通常能夠區分開來,並作為單獨的履約義務核算。許可證在交付時是不同的,因為客户可以在不需要任何專業服務、更新或技術支持的情況下獲得軟件的經濟效益。本公司根據合同總對價中的相對獨立銷售價格,將交易價格分配給每項履約義務。對於訂閲許可證中包含的維護,公司根據單獨銷售續訂合同的價格確定獨立銷售價格。對於專業服務,公司根據單獨銷售這些服務的價格確定獨立的銷售價格。對於訂閲許可中包含的軟件許可,由於沒有獨立銷售軟件許可的歷史以及高度可變的銷售價格,公司使用殘差法來確定獨立銷售價格。

應收貿易賬款一般按發票金額入賬,期限大多為一年,扣除信貸損失準備後為淨額。

遞延收入主要是為SaaS和維護開具的賬單或收取的未確認費用。遞延收入確認為(或當公司根據合同履行時)。根據這些合同,客户一般不會在以後幾年開具發票,直到發生年度續簽。期初遞延收入餘額中所列期間確認的收入數額為#美元。108,373截至2023年12月31日的年度。

分配給剩餘履約債務的收入是尚未確認的合同收入,其中包括遞延收入和將開具發票的不可註銷金額。公司剩餘的履約債務為#美元。378,164截至2023年12月31日,預計將確認其中約57%作為下一年的收入12幾個月,其餘時間在此之後。

有關收入分類的資料,請參閲附註13。

i.合同成本:

公司根據銷售和市場營銷人員以及某些管理人員實現某些預定銷售目標的情況,向他們支付銷售佣金。員工賺取的銷售佣金被認為是與客户簽訂合同的增量成本和可收回成本。為初始合同支付的銷售佣金與為續簽合同支付的銷售佣金不相稱,在預期受益期內資本化和攤銷。根據其技術、客户合同和其他因素,公司已確定預期受益期約為四年。續簽合同的銷售佣金被資本化,然後
71


按直線攤銷。與這些成本相關的攤銷費用包括在隨附的綜合經營報表中的銷售和營銷費用中。

j.收入成本:

收入成本主要包括公司客户支持、客户成功和服務員工的工資(包括與基於股票的薪酬相關的工資税支出)、員工福利(包括佣金和獎金)和基於股票的薪酬;獲得的無形資產的攤銷;第三方託管費;差旅費用;以及用於設施、信息技術和折舊的已分配管理費用。
 
k.股票薪酬的會計處理:
 
本公司根據美國會計準則第718號“補償--股票補償”對基於股票的薪酬進行核算。ASC No.1 718要求公司在授予日使用期權定價模型估計基於股權的支付獎勵的公允價值。本公司確認按直線法授予的股權獎勵在每項獎勵的必要服務期內的補償費用。此外,公司還向某些員工授予績效股票單位。賺取的和有資格歸屬的績效股票單位的數量通常是在-年度業績期間,以公司某些財務業績指標的完成情況和接受者的持續服務為基礎。當有可能達到業績條件時,本公司在每個單獨授予獎勵的必要服務期內,以直線為基礎確認業績股票單位的股票補償費用。採用財務績效指標的績效股票單位的薪酬支出按授予日的公允價值計量,並在每個歸屬期間記錄,並可能在歸屬期間根據對預先設定目標的中期業績估計進行調整。該公司對所有基於股票的獎勵發生的沒收進行了核算。
 
2023年、2022年和2021年12月31日終了年度與僱員和顧問有關的股票薪酬支出為#美元139,819, $142,862及$109,779,分別為。

l.研發成本:
 
研究和開發成本在發生時計入營業報表。ASC編號第2985-20號“軟件--待銷售、租賃或營銷的軟件的成本”要求在確定技術可行性後對某些軟件開發成本進行資本化。
 
根據公司的產品開發流程,在工作模型完成後確定技術可行性。在工作模型完成和產品準備好全面發佈之間,公司不承擔任何材料成本。因此,研究和開發成本在發生時計入營業報表。
 
m.所得税:
 
本公司按照美國會計準則第740號會計準則,採用資產負債法核算所得税,遞延税項資產和負債賬户餘額根據財務報告與資產和負債的納税基礎之間的差異來確定,並使用頒佈的税率和將在差異預期逆轉時生效的法律來計量。如有必要,本公司提供估值津貼,以將遞延税項資產減少至更有可能變現的金額。
 
ASC 740包含一種兩步法來確認和衡量不確定税收頭寸的負債。第一步是評估納税申報單中所採取或預期採取的税務立場,方法是確定現有證據的權重是否表明,在評估技術優點後,税務立場更有可能在審計中保持不變,包括解決任何相關的上訴或訴訟程序。第二步是將税收優惠衡量為最終和解時可能實現的50%以上的最大金額。該公司在其所得税中計入與未確認的税收撥備相關的利息和罰款。
72


 
n.衍生工具:

該公司持有衍生工具的主要目標是減少其受外幣匯率變化影響的風險。該公司通過與預計將以美元以外的貨幣發生的運營費用簽訂遠期外匯合同來減少風險。該公司的大部分收入和運營支出都是以美元進行交易的。然而,某些業務支出是以其他貨幣發生或暴露在其他貨幣上的,主要是新謝克爾。
 
該公司已經建立了可預測的交易貨幣風險管理計劃,以防範公允價值的波動和匯率變化引起的未來現金流的波動。該公司的貨幣風險管理計劃包括被指定為現金流對衝的遠期外匯合同。這些遠期外匯合約一般在12個月內到期。在過去的幾個季度中,該公司簽訂了超過12個月的遠期外匯合同,以利用更優惠的利率。此外,本公司訂立遠期合約,以對衝資產負債表中以歐元和英鎊計價的部分貨幣項目,例如以歐元和英鎊計價的貿易應收賬款和應付款項(“公允價值對衝計劃”)。公允價值對衝計劃的目的是保護貨幣資產的公允價值不受匯率波動的影響。與公允價值對衝計劃相關的衍生工具的收益和損失不被指定為對衝工具。本公司並不為交易或投機目的而訂立衍生金融工具。

按公允價值計量的衍生工具及其在綜合資產負債表中的分類如下表所示(單位:千):
 
截至的資產(負債)截至的負債
 2023年12月31日2022年12月31日
 概念上的
金額
公平
價值
概念上的
金額
公平
價值
計入預付費用及其他流動資產的現金流量套期保值關係的外匯遠期合約衍生工具$128,411 $3,372 $ $ 
外匯遠期合約衍生工具現金流套期保值關係包括在應計費用和其他短期負債中$ $ $136,426 $(7,221)
計入長期其他資產的現金流量套期保值關係的外匯遠期合約衍生工具$33,233 $519 $ $ 
外匯遠期合約衍生品現金流套期保值關係中包含的長期其他負債$102,216 $(1,624)$107,210 $(2,060)
計入預付費用及其他流動資產的貨幣項目的外匯遠期合約衍生工具$39,155 $36 $ $ 
計入應計費用和其他短期負債的貨幣項目的外匯遠期合約衍生工具$5,213 $(7)$32,066 $(226)
 
截至2023年、2022年及2021年12月31日止年度,綜合經營報表反映虧損為美元,14,256及$3,818和美元的收益8,901分別與現金流量套期保值的有效部分有關。截至2023年、2022年及2021年12月31日止年度,並無於綜合經營報表內的經營開支確認重大無效對衝。

截至2023年12月31日、2022年和2021年12月31日止年度,綜合業務報表反映虧損#美元508和美元的收益2,146及$959分別在與公允價值套期保值計劃有關的財務收入(支出)淨額中。
 
o.信用風險的集中度:
 
可能使公司面臨集中信用風險的金融工具主要包括現金、現金等價物、有價證券、短期存款和貿易應收賬款。
 
73


該公司的現金、現金等價物、有價證券和短期存款主要投資於主要在美國的主要銀行,但也投資於以色列、法國、加拿大、英國、德國、荷蘭、愛爾蘭、盧森堡、澳大利亞和新加坡。在美國,這類存款可能超過保險限額,在其他司法管轄區不投保。本公司與信譽良好的金融機構保持現金和現金等價物,並監測每個金融機構的信貸敞口金額。
 
該公司的貿易應收賬款在地域上是多樣化的,主要來自對主要在美國和歐洲的分銷商和VAR網絡的銷售。應收貿易賬款的信用風險集中受到信用額度、持續信用評估和賬户監測程序的限制。該公司對其渠道合作伙伴進行持續的信用評估,並根據對所有重要未付發票、歷史收款經驗、客户信譽、當前和未來經濟和市場狀況的具體審查,建立信用損失準備金。當應收賬款被認為無法收回並已用盡所有催收努力時,本公司將予以註銷。
 
p.退休和遣散費:
 
VSI和Varonis美國公共部門有限責任公司(“VPS”)向其員工提供退休計劃(“美國計劃”),該計劃符合經修訂的1986年美國國税法(以下簡稱“守則”)第401(K)節規定的遞延工資安排。美國計劃的參與者可以選擇推遲他們税前收入的一部分,最高可達美國國税局的年度繳費限額。VSI和VPS匹配100每個參與者貢獻的百分比,最高不超過3參與者總薪酬的百分比,以及50每位參與者在以下時間的繳款百分比3%和5參賽者總薪酬的%。每名參與者最多可貢獻80不超過國税局年度繳費限額的薪酬總額的%。對美國計劃的貢獻在本年度作為費用計入綜合損益表。
 
Varonis Systems Ltd(“VSL”)根據以色列的“勞資支付法”,向其員工提供相當於每工作一年或不足一年一個月工資的遣散費。根據1963年《遣散費支付法》第14節(“第14節”)選擇列入的以色列子公司的僱員。根據這一節,這些僱員只有權獲得每月存款,費率為8.33他們每月工資的%,以他們的名義在保險公司賺取。根據第14節支付的款項使公司不必支付未來對這些員工的任何遣散費(根據上述以色列遣散費支付法);因此,相關資產和負債未在資產負債表中列報。
 
公司對其法國子公司員工的遣散費賠償責任是根據法國法律計算的,根據法國法律,法國員工有權獲得賠償(法定裁員)。法律規定向為法國子公司工作至少一年的任何僱員支付遣散費。

此外,該公司還向其運營的其他子公司的員工提供養老金計劃。與退休和遣散費有關的支出總額為#美元。11,707, $11,366及$9,598截至2023年12月31日、2022年12月31日及2021年12月31日止年度。截至2023年12月31日和2022年12月31日,列入其他負債的應付遣散費數額為#美元。2,744及$2,357,分別為。

q.租約:

該公司擁有各種辦公空間、車輛和辦公設備的運營租賃。租賃協議一般不包含任何重大剩餘價值擔保或重大限制性契約。某些租約包括一個或多個續訂選項。租賃續期選擇權的行使通常由公司自行決定;因此,大多數延長租賃期限的續訂不包括在我們的使用權資產和租賃負債中,因為它們不能合理地確定是否行使。本公司定期評估續期選擇,並在合理確定是否可行使時,會將續期計入租期內。租賃變更導致使用權資產和租賃負債的重新計量。此外,一些房地產租賃包含可變租賃付款,包括根據消費物價指數(“CPI”)支付的付款。基於消費者物價指數的可變租賃付款最初使用租賃採用時的有效指數來衡量。基於消費物價指數變化的額外付款在發生時記為期間費用。
 
r.金融工具的公允價值:
 
74


公允價值是一種退出價格,代表在市場參與者之間有序交易中出售一項資產或支付轉移一項負債所收到的金額。因此,公允價值是一種基於市場的計量,應該根據市場參與者在為資產或負債定價時使用的假設來確定。
 
建立了一個三級公允價值等級,作為考慮此類假設和計量公允價值的估值方法中使用的投入的基礎:
 
第1級:反映活躍市場中相同資產或負債的報價(未調整)的可觀察到的投入。
第二級:反映非活躍市場中相同資產或負債的報價的可觀察投入;活躍市場中類似資產或負債的報價;資產或負債可觀察到的報價以外的投入;或主要來自可觀測市場數據或通過相關或其他手段加以證實的投入。
第三級:反映公司自身假設的不可觀察的輸入,納入用於確定公允價值的估值技術。這些假設必須與合理可用的市場參與者假設保持一致。

公允價值等級還要求一個實體在計量公允價值時最大限度地利用可觀察到的投入,最大限度地減少使用不可觀察到的投入。
 
由於該等票據的短期到期日,現金及現金等價物、有價證券、應收貿易賬款、短期存款及應付貿易賬款的賬面值接近其公允價值。
 
s.每股基本和稀釋後淨虧損:
 
每股基本淨虧損的計算方法是用淨虧損除以當期已發行普通股的加權平均股數。

每股攤薄淨虧損的計算方法是將所有潛在的攤薄證券計算在內,包括股票期權、限制性股票單位、履約股票單位及與換股有關的股份。1.25%本公司於2020年5月11日發行並於2025年8月到期的可轉換優先票據,本金總額為$253,000(“2025年票據”),在一定程度上稀釋。
 
每股基本淨虧損和稀釋後每股淨虧損在列報的每個期間都是相同的,因為納入所有潛在的已發行普通股將是反稀釋的。有幾個人8,824,701, 9,054,9558,556,245轉換未分別計入截至2023年、2022年及2021年12月31日止年度的每股攤薄淨虧損的已發行購股權、限制性股票單位及績效股票單位所產生的潛在攤薄股份。另外,8,239,254由於於截至2025年12月31日、2023年、2022年及2021年12月31日止年度具有反攤薄作用,故於計算每股攤薄淨虧損時,不計入與2025年票據兑換選擇權相關的股份。

t.或有負債:
 
本公司根據美國會計準則第450號“或有事項”對或有負債進行會計處理。當很可能發生了一項負債,並且損失金額可以合理估計時,計提準備金。
 
關於法律事項,對規定進行審查和調整,以反映談判、估計和解、法律裁決、法律顧問的諮詢意見以及與特定事項有關的其他信息和事件的影響。截至2023年12月31日和2022年12月31日,本公司沒有參與任何可能對本公司的業務、財務狀況、運營結果或現金流產生重大不利影響的訴訟。

u.陳述依據:
 
前幾年財務報表中的某些數額已重新計算和重新分類,以符合本年度的列報方式。
75



v.最近發佈的尚未採用的會計公告:
 
2023年11月,財務會計準則委員會(FASB)發佈了會計準則更新(ASU)2023-07,分部報告(主題280),對可報告分部披露的改進通過加強對中期和年度重大分部費用的披露,改善應報告分部的披露要求。ASU 2023-07的所有披露要求對於具有單一可報告部門的實體都是必需的。ASU 2023-07適用於2023年12月15日之後開始的財政年度,以及2024年12月15日之後開始的財政年度的中期,並應追溯適用於所有列報的期間。允許及早領養。該公司目前正在評估採用ASU對其披露的影響。

2023年12月,財務會計準則委員會(FASB)發佈了會計準則更新(ASU)2023-09,所得税(話題740)-改進所得税披露。ASU要求一個實體在有效税率對賬中披露具體類別,併為符合數量門檻的項目對賬提供補充信息。此外,ASU要求披露某些州與聯邦所得税支出和支付的税款。本ASU中的修正案要求在2024年12月15日之後的財年採用。允許及早通過,修正案應在預期的基礎上實施。該公司目前正在評估採用ASU對其披露的影響。

注三:-預付費用和其他流動資產

預付費用和其他流動資產包括以下內容(以千計):
 
 十二月三十一日,
 20232022
預付費用22,782 10,219 
遞延佣金21,694 19,389 
外匯遠期合約衍生工具3,408  
政府機構和其他應收款15,406 7,176 
短期存款及其他1,036 406 
預付費用和其他流動資產$64,326 $37,190 

注4: 財產和設備,淨額
 
財產和設備淨額包括以下各項(以千計):

 十二月三十一日,
 20232022
成本:  
計算機設備$27,949 $28,998 
辦公傢俱和設備5,661 5,717 
租賃權改進45,878 45,520 
 79,488 80,235 
累計折舊45,524 41,192 
財產和設備,淨額$33,964 $39,043 
 
截至2023年、2022年及2021年12月31日止年度的物業及設備折舊開支淨額為美元。10,177, $10,651及$9,355,分別為。

76


注5: 應計費用和其他短期負債

應計費用和其他短期負債包括以下人員(千人):
 
 十二月三十一日,
 20232022
員工$44,158 $42,000 
政府當局和其他43,788 34,745 
應計費用27,055 21,167 
經營租賃負債,流動10,049 9,872 
外匯遠期合約衍生工具7 7,447 
應計費用和其他短期負債$125,057 $115,231 
 
注6: 租契
 
本公司擁有多項辦公空間、車輛和辦公設備的經營租約,這些租約到期至2032年。租賃協議一般不包含任何重大剩餘價值擔保或重大限制性契諾。以下為本公司經營使用權資產及經營租賃負債概要(千):

2023年12月31日
經營性租賃使用權資產$51,838 
經營租賃負債,流動$(10,049)
長期經營租賃負債(51,313)
經營租賃負債總額$(61,362)

經營租賃負債、流動負債包括在應計費用和其他短期負債在合併資產負債表中。

某些租約包括一個或多個續訂選項。租賃續期選擇權的行使通常由公司自行決定;因此,大多數延長租賃期限的續訂不包括在我們的使用權資產和租賃負債中,因為它們不能合理地確定是否行使。本公司定期評估續期選擇,並在合理確定是否可行使時,會將續期計入租期內。租賃變更導致使用權資產和租賃負債的重新計量。

一些房地產租賃包含可變租賃付款,包括基於消費物價指數(“CPI”)的付款。基於消費者物價指數的可變租賃付款最初使用租賃採用時的有效指數來衡量。基於消費物價指數變化的額外付款在發生時記為期間費用。

該公司擁有一家金融機構出具的存款擔保,以確保與其辦公空間相關的各種經營租賃協議。

截至2023年12月31日,公司剩餘租賃期內使用權資產的最低租金如下(以千計):

77


2023年12月31日
2024$11,839 
202511,276 
20269,956 
20279,844 
20289,791 
此後14,057 
 
未貼現的租賃付款總額$66,763 
減去:推定利息(5,401)
租賃負債現值$61,362 
 
截至2023年12月31日,所有經營租賃的加權平均剩餘租賃條款和折扣率如下:

剩餘租期和貼現率:
加權平均剩餘租賃年限(年)6.34
加權平均貼現率2.90 %

截至2023年12月31日和2022年12月31日止年度的經營租賃總成本為#美元9,803及$9,593,包括分租收入$1,772及$825,分別為。截至2021年12月31日止年度的經營租賃總成本為$6,920.

NOTE 7:-可轉換優先票據和上限看漲期權交易

於2020年5月11日,本公司根據一份日期為2020年5月11日的契約(以下簡稱“契約”)發行2025年債券。此次發行的總金額為5美元。253,000本金總額。扣除初始購買者折扣和發行成本後,公司的淨收益約為$245,158。該公司使用了$29,348按發售所得款項淨額支付下文所述上限催繳交易的成本。

除非提前兑換、贖回或回購,否則2025年債券將於2025年8月15日到期。利息每半年派息一次,分別於每年2月15日和8月15日支付,息率為1.25每年的百分比。

2025年債券的初步兑換率為2025年債券本金每1,000美元換取32.5668股公司普通股,相當於初始轉換價格約為1,000美元。30.71每股。換算率可在特定項目中進行調整。在某些條件下,2025年債券可以在緊接2025年2月15日前一個營業日的營業結束前,根據持有人的選擇轉換為公司普通股的股票。

此外,在2025年2月15日或之後,持有人可以隨時轉換其2025年債券的全部或任何部分。在截至2023年12月31日的三個月內,2025年債券的轉換功能已被觸發,因此2025年債券目前可在2024年1月1日至2024年3月31日期間由持有人選擇全部或部分可轉換。2025年債券在該期限過後是否可兑換,將取決於這一條件或另一轉換條件是否繼續得到滿足。截至本公司綜合財務報表發佈之日,本公司尚未收到任何轉換通知。由於該公司可能選擇以現金、我們普通股的股票或兩者的組合來償還2025年的票據,它繼續將2025年的票據歸類為截至2023年12月31日的綜合資產負債表上的長期債務。

從2023年8月20日起,公司可以根據契約中規定的條款和條件,自行選擇將2025年發行的票據贖回為現金。

78


在2022年1月1日採用ASU 2020-06之前,該公司將2025年票據分為負債部分和權益部分。自2022年1月1日採用ASU 2020-06後,本公司選擇採用修改後的追溯法,本公司不再將2025年票據分離為負債和權益部分。截至2022年1月1日的會計變更的累積影響是累計赤字減少#美元。8,647,額外實收資本減少#美元。30,794負債增加#美元。22,147在其合併的資產負債表上。上一年的比較期間沒有進行調整。關於領養,本公司計算出的實際利率為1.87%.

2025年債券的賬面淨額如下(以千計):
2023年12月31日
負債
本金$253,000 
未攤銷發行成本(2,523)
賬面淨額$250,477 

截至2023年、2022年及2021年12月31日止年度與2025年票據有關的已確認利息開支如下(千):
Year ended December 31,
202320222021
合同利息支出$3,163 $3,162 $3,162 
債務貼現攤銷  5,651 
債務發行成本攤銷1,514 1,486 1,219 
總計$4,677 $4,648 $10,032 

於二零二三年及二零二二年十二月三十一日,二零二五年票據之估計公平值總額約為美元。386,201及$260,749,分別為。公允價值是根據期內最後一個交易日2025年債券每100美元的收盤價確定的。2025年債券的公允價值主要受我們普通股的交易價格和市場利率的影響。2025年債券的公允價值被視為公允價值體系中的第2級,並根據在市場上可觀察到的投入或可從可觀測市場數據得出或證實的投入來確定,即2025年債券在場外交易市場的報價。

有上限的呼叫交易

2020年5月,關於2025年債券的定價,本公司簽訂了私下協商的封頂看漲交易(“封頂看漲交易”)。有上限的看漲期權交易一般預期可減少2025年債券轉換時對本公司普通股的潛在攤薄及/或抵銷本公司須支付的超過轉換後2025年債券本金的任何現金付款(視乎情況而定),該等減值及/或抵銷須以最初相等於$的上限為限47.24(the“上限價格”)。

上限贖回交易為獨立交易,並非二零二五年票據條款的一部分,且不會改變持有人於二零二五年票據項下的權利。由於上限認購交易被視為與本公司的股票掛鈎,並被視為股權分類,故其記錄在綜合資產負債表的股東權益中,且不作為衍生工具入賬。上限看漲期權交易的成本約為美元。29,348並記錄為2020年額外實收資本的減少。

NOTE 8:— 商譽和無形資產

於2020年10月29日,本公司完成收購Polyrize的股本,Polyrize是一家軟件供應商,用於繪製和分析多個雲應用程序和服務中的用户與數據之間的關係。

商譽

商譽是指購買價格超過所獲得的可識別有形和無形資產減去因企業合併而承擔的負債的差額。該公司認為,商譽代表了與其產品整合時擴大的市場機會所預期的協同效應。
79



所有商譽結餘均須進行年度商譽減值測試。截至2023年12月31日,本公司認為無需就商譽進行減值。

無形資產

無形資產的總成本和攤銷由以下部分組成(單位:千,使用年限除外):

無形資產,淨額預計使用壽命
(單位:年)
2023年12月31日
已開發的技術和商標4$6,110 
無形資產總額6,110 
減去:累計攤銷4,847 
無形資產總額,淨額$1,263 

無形資產在資產的使用年限內按直線計提費用。公司記錄的攤銷費用為#美元。1,525, $1,525及$1,533截至2023年、2022年及2021年12月31日止年度。截至2023年12月31日,本公司認為無需對無形資產進行減值。

下表概述我們於2023年12月31日無形資產的估計未來攤銷開支(千):
截至12月31日止的年度,金額
20241,263 
未來攤銷費用總額$1,263 

80


NOTE 9:— 公允價值計量

本公司定期評估須按公平值計量之資產及負債,以釐定各報告期間分類之適當級別。截至二零二三年及二零二二年十二月三十一日止年度,公平值計量層級之間並無轉移。現金及現金等價物、有價證券、應收貿易賬款、短期按金及應付貿易賬款之賬面值與其公平值相若,乃由於該等工具於短期到期。

下表載列本公司於2023年及2022年12月31日按公平值層級(千)按公平值計量的資產及負債:
 
 截至2023年12月31日截至2022年12月31日
 I級水平
第二部分:
水平
(三)
公平
價值
I級水平
第二部分:
水平
(三)
公平
價值
金融資產:        
現金等價物:        
貨幣市場基金$164,848 $ $ $164,848 $278,022 $ $ $278,022 
有價證券:
美國國債 243,162  243,162  158,956  158,956 
美國政府機構證券 10,013  10,013  55,900  55,900 
商業票據     13,679  13,679 
公司債券     7,803  7,803 
預付費用和其他流動資產:
遠期外匯合約 3,408  3,408     
長期有價證券:
美國國債 211,063  211,063     
其他長期資產:
遠期外匯合約 519  519     
財務負債:
應計費用和其他短期負債:
遠期外匯合約 (7) (7) (7,447) (7,447)
長期其他負債:
遠期外匯合約 (1,624) (1,624) (2,060) (2,060)
金融資產(負債)共計$164,848 $466,534 $ $631,382 $278,022 $226,831 $ $504,853 

有關本公司2025年票據於2023年12月31日的賬面值及估計公允價值,請參閲附註7“可換股優先票據及上限認購交易”。

注10: 股東權益
 
a.普通股資本構成:
81


 
 授權已發行和未償還
 股份數量
 十二月三十一日,十二月三十一日,
 2023202220232022
股票$0.001面值:
    
普通股200,000,000 200,000,000 109,103,721 107,673,052 
 
b.普通股權益:
 
公司經修訂和重新簽署的公司註冊證書授權公司200,000,000普通股,面值$0.001每股。
 
普通股賦予其持有人蔘加本公司股東大會的權利,在該等大會上投票(每股股份代表 董事會成員,以及參與任何股息分派或本公司財產的任何其他分派,包括清盤時的剩餘資產分派。

2021年2月8日,本公司宣佈, —於2021年3月12日營業結束時將其普通股分拆給記錄在案的股東。本公司普通股於2021年3月15日開始按分拆調整基準買賣。

c.股票期權計劃:
 
2013年11月14日,公司董事會通過了Varonis Systems,Inc.2013年綜合股權激勵計劃(“2013計劃”),該計劃隨後得到公司股東的批准。該公司最初保留5,713,899根據2013年計劃向本公司及其子公司的員工、董事、高級管理人員和顧問發行的普通股。自2016年1月1日起,2013年計劃下的股票準備金自動增加了總計27,579,672股份。根據2013年計劃授予的獎勵通常授予四年。在2023年6月5日之後,沒有根據2013年計劃授予任何獎勵,也不會根據2013年計劃授予任何進一步的獎勵。

2020年10月22日,作為Polyrize Security Ltd.(“Polyrize”)收購的一部分,公司董事會批准了根據Polyrize 2019股票激勵計劃(“Polyrize計劃”)的條款和條件承擔Polyrize一定比例的期權。根據Polyrize計劃,不會再授予任何獎勵。

2023年4月20日,公司董事會通過了Varonis Systems,Inc.2023年綜合股權激勵計劃(“2023年計劃”),該計劃有待我們的股東批准。2023年6月5日,公司股東批准了2023年計劃,該計劃生效並取代了2013年計劃。該公司最初保留5,500,000根據2023年計劃向公司及其子公司的員工、董事、高級管理人員和顧問發行的普通股。
 
截至2023年12月31日的年度內,僱員的股票期權活動摘要如下:
82


 
截至的年度
 2023年12月31日
 加權
平均值
鍛鍊
價格
集料
固有的
價值
(單位:萬人)
加權
平均值
剩餘
合同
壽命(年)
年初未平倉期權691,573 $7.533 $11,347 1.901 
授與 $ 
已鍛鍊(102,999)$7.647 
被沒收(15,144)$5.585 
期末未償還期權573,430 $7.564 $21,627 0.962 
期末可行使的期權572,476 $7.567 $21,590 0.954 

有幾個不是根據二零一三年計劃、Polyrize計劃或二零二三年計劃(統稱“股票計劃”)於二零二三年授出的購股權。

上表所示之總內在價值為假設所有購股權持有人於期內最後一日行使購股權,購股權持有人應獲得之總內在價值。截至2023年、2022年及2021年12月31日止年度行使購股權的總內在價值為美元2,469, $1,612及$13,153,分別。截至2023年和2022年12月31日,有美元17及$197分別佔與根據股票計劃授出的非歸屬股份補償安排有關的未確認補償成本總額。預計將在加權平均期分別約0.254年和1.043年內確認這筆費用。

    截至2023年12月31日尚未行使的購股權已劃分為行使價範圍如下:
 
行使價範圍
選項
傑出的
截至
2023年12月31日
加權
平均值
剩餘
合同
壽命(年)
加權
平均值
鍛鍊
價格
選項
可操練
截至
2023年12月31日
加權
平均值
剩餘
合同
壽命(年)
加權
平均值
鍛鍊
價格
選項
可操練
$5.623 5.68269,534 2.687 $5.631 68,580 2.639 $5.631 
$7.000 7.337377,716 0.599 $7.069 377,716 0.599 $7.069 
 $9.960  120,180 1.142 $9.960 120,180 1.142 $9.960 
 $13.287  6,000 0.222 $13.287 6,000 0.222 $13.287 
   573,430 0.962 $7.564 572,476 0.954 $7.567 
d.發給顧問的備選方案:
 
    截至2023年12月31日,本公司授予顧問的未行使購股權如下:
 
發行日期尚未行使和可行使的購股權數目行使價範圍
每股
可操練
穿過
2014年3月—2016年2月17,100 $5.623 $13.287 2024年3月—2026年2月

有幾個不是根據我們的股票計劃於二零二三年授出的購股權。

e.限制性股票單位(“RSU”)和績效股票單位(“PSU”):
 
截至2023年12月31日止年度,本公司僱員、顧問及非僱員董事的受限制股份單位及受限制股份單位概要如下:
83


 
 股份數量
基本未償
RSU和PSU
加權平均
授予日期
公允價值
截至2023年1月1日未歸屬
8,340,732 $41.82 
授與3,832,156 $28.74 
既得(3,077,903)$39.60 
被沒收(860,814)$39.38 
截至2023年12月31日未歸屬
8,234,171 $36.83 
  
截至2023年及2022年12月31日,共有$209,546及$238,295與僱員及非僱員未歸屬受限制股票單位及業績股票單位有關的未確認薪酬成本總額,預計將分別於加權平均2.305年及2.309年確認。

本公司根據其股票計劃向若干僱員授出表現股票單位。賺取及符合歸屬資格的表現股票單位數目一般在 —一年的業績期,基於公司某些財務業績指標的實現情況和接受者的持續服務。本公司於很可能達到表現條件時,於獎勵的每個獨立歸屬部分的所需服務期內以直線法確認表現股票單位的股份補償開支。具財務表現計量之表現股票單位之補償開支乃按授出日期之公平值計量,並於各歸屬期記錄,並可根據預期目標之中期表現估計於歸屬期內作出調整。

f.2015年員工購股計劃
 
2015年5月5日,公司股東批准了公司董事會於2015年3月19日通過的Varonis Systems,Inc.2015員工股票購買計劃(ESPP)。ESPP自2015年6月30日起生效。ESPP允許符合條件的員工通過工資扣減以折扣價購買公司普通股,最高可達15其合格補償金的百分比,不低於 85在發售期間的第一天或最後一個交易日,公司普通股的公平市值的%,受任何計劃限制。該公司最初保留1,500,000根據ESPP發行的普通股。根據ESPP計劃可供發行的股份數目於2016年1月1日增加,此後每年1月1日均會增加,數額相等於(I)百分之一(1(%)在緊接增發日期前每年12月31日發行及發行在外的普通股數目,但每次增持的數額將限於使根據增發計劃可供發行的普通股股份總數達到百分之二所需的普通股數目(2%)每年12月31日發行及發行的普通股股數;或(Ii)1,200,000普通股。自2016年1月1日起,職工持股計劃下的股份儲備已自動增加合共3,402,705股份。員工持股計劃將持續有效,直至(I)根據該計劃沒有普通股可供發行之日或(Ii)2025年6月30日;除非在此之前由本公司董事會或薪酬委員會終止,每個董事會或薪酬委員會均有權隨時終止員工持股計劃,兩者中較早者為準。

g.員工和顧問的股票薪酬支出:
 
本公司於綜合經營報表中確認以股票為基礎的補償開支如下(千):
84


 
截至的年度
 十二月三十一日,
 202320222021
收入成本$7,221 $10,720 $8,995 
研發48,679 50,971 36,033 
銷售和市場營銷48,047 51,793 39,684 
一般和行政35,872 29,378 25,067 
總計$139,819 $142,862 $109,779 

h.後續服務:

2021年2月16日,本公司完成登記公開發行7,961,538公司普通股的股份,包括1,038,459額外的可選股份,價格為$65.00每股,在承銷折扣和佣金之前。普通股發行為公司帶來淨收益約為$500,034,扣除$17,466在承銷折扣、佣金和發行成本中,已記錄在從發行中收到的收益中。

i.股份回購計劃:

2022年10月,公司董事會批准了一項高達1美元的股票回購計劃100,000公司的普通股(“股份回購計劃”)。根據股票回購計劃,公司被授權根據適用的聯邦證券法,包括通過交易計劃規則10b5-1和交易所法案規則10b-18,通過公開市場購買、私下協商的交易或其他方式回購股票。股票回購計劃於2023年10月31日到期。

該公司已回購並隨後退休4,415,093股票回購計劃下的股票,總額為$99,967.

注11:-所得税

 
a.美國税制改革:

2017年12月22日,《減税與就業法案》(簡稱《TCJA》)簽署成為法律。TCJA對準則進行了廣泛而複雜的更改,影響了公司的所得税撥備。這些變化包括但不限於:

將企業所得税税率從35%降至21%,自2017年12月31日後開始的納税年度起生效(減税);以及

2017年12月31日後開始對外國子公司賺取的GILTI收入徵税。GILTI税對外國公司的外國收入徵收超過外國公司有形資產的被視為回報的税。

從2022年開始,TCJA要求納税人將研發費用資本化,攤銷期限分別為五年和十五年,這增加了公司在美國的納税義務。由於公司對其遞延税項資產(包括資本化的研發成本)有估值津貼,因此從2022年開始,美國的應納税所得額增加,以計入研發成本的資本化。

吉利提税

受控外國公司(“CFCs”)賺取的某些收入(即GILTI)目前必須計入CFCs美國股東的毛收入。GILTI是股東的“淨氟氯化碳測試收入”超過被視為有形收入回報的淨額,後者是美國股東按比例分配的總和的(1)10%
85


作為美國股東的每個氟氯化碳合格企業資產投資的份額,超過(2)在確定經氟氯化碳測試的淨收入時考慮的某些利息支出的數額。

2023年,該公司不應因GILTI而納税,因為它在彙總的基礎上計算了氟氯化碳測試淨虧損。

TCJA的會計核算

該公司對與TCJA有關的税務影響進行了核算,並相信其分析將完成。本公司認識到,美國國税局正在繼續發佈和最終確定可能修改TCJA會計解釋的持續指導意見,本公司將尋求在該等變更頒佈期間對這些影響進行解釋。

b.公司:
 
該公司按照美國税法徵税。

截至2023年12月31日,該公司結轉的聯邦淨營業虧損總額約為$103,788,所有這些都可以無限期結轉,但只能用於抵消80%的應納税所得額。截至2023年12月31日,公司有用於國家和外國所得税目的的NOL結轉約為$90,6991美元和1美元29,074,分別為。State NOL結轉美元73,767在2024-2042年間到期,其餘部分不到期。外國NOL結轉不會過期。此外,截至2023年12月31日,公司的聯邦研究信貸結轉約為$5,126。如果不加以利用,聯邦税收結轉將於2041年開始到期。

美國公司利用其聯邦和州NOL和税收抵免結轉來抵銷其應納税所得額的能力受到該法典第382條的限制,如果該公司發生所有權變更(符合法典第382條的含義)。一般而言,在測試期間的任何時間,只要“5%股東”(根據守則第382條的含義)所擁有的公司股票的百分比比該“5%股東”所擁有的該公司股票的最低百分比增加50個百分點以上,就會發生“所有權變更”。

根據守則第382條的所有權變更將對本公司在任何一年可用來抵銷其應納税所得額或所得税的NOL和税收抵免結轉金額設定年度限制。年度限制可能導致在使用前的淨營業虧損和信貸到期,如果我們發生所有權變更,結轉的使用可能會受到限制。

c.收入税前虧損構成如下(單位:千):
 
截至的年度
 十二月三十一日,
 202320222021
國內$(21,491)$(75,422)$(101,245)
外國(65,427)(35,393)(9,594)
 $(86,918)$(110,815)$(110,839)
 
d.所得税(虧損)的構成如下(以千計):
86


 
截至的年度
 十二月三十一日,
 202320222021
當前:   
國內:   
聯邦制$(1,077)$3,008 $(549)
狀態2,420 1,314 145 
外國12,569 9,123 5,182 
當期所得税總額$13,912 $13,445 $4,778 
延期:
國內:
聯邦制$61 $83 $43 
狀態21 13 6 
外國4 162 1,195 
遞延所得税總額$86 $258 $1,244 
所得税費用$13,998 $13,703 $6,022 
 
e.遞延所得税:
 
遞延所得税反映了用於財務報告目的的資產和負債的賬面金額與用於所得税目的的金額之間的臨時差異的淨税收影響。該公司的遞延税項資產來自其在美國的NOL結轉和其他臨時差額。

ASC 740要求對有關我們在每個司法管轄區的遞延税項資產變現的正面和負面證據進行評估。在考慮了當前和累計財務報告收入、預期未來應税收入來源和税務籌劃策略等證據後,公司管理層得出結論,在美國和一些外國司法管轄區需要計入估值津貼。然而,其他外國司法管轄區記錄的遞延税款淨負債為#美元。441截至2023年12月31日。這些因素的未來變化,包括本公司的預期業績,可能會對遞延税項資產的變現產生重大影響,從而導致估值免税額的增加或減少以及所得税支出的相應計提。本公司重新評估圍繞其估計的判斷,並在每個報告期進行適當的調整。

截至2023年12月31日和2022年12月31日,我們遞延税項資產和負債的重要組成部分如下(以千計):
87


 
 十二月三十一日,
 20232022
遞延税項資產:
結轉損失和貸項$35,050 $57,592 
遞延收入26,578 13,376 
應計薪金、佣金、休假8,473 6,852 
股權補償33,435 22,474 
信貸損失準備867 772 
應計遣散費273 294 
經營租賃負債11,786 12,462 
第174節資本化費用59,321 37,964 
其他4,079 2,784 
減值準備前的遞延税項資產179,862 154,570 
估值免税額(169,474)(142,563)
遞延税項資產$10,388 $12,007 
遞延税項負債:
經營性租賃使用權資產(9,760)(10,320)
其他$(1,069)$(2,042)
遞延税項負債$(10,829)$(12,362)
遞延税項淨資產(負債)$(441)$(355)
 
估值備抵的變動為增加美元26,911及$23,681分別在2023年和2022年期間。

f.理論税費的對賬:
88


 
理論税項開支(假設所有收入均按適用於本公司收入之法定税率繳税)與綜合經營報表所呈報之實際税項開支之對賬如下(以千計,税率除外):
 
 Year ended December 31,
 202320222021
綜合經營報表中報告的税前虧損
$(86,918)$(110,815)$(110,839)
法定税率21 %21 %21 %
按美國法定税率計算的上述金額的理論税收優惠
$(18,253)$(23,271)$(23,276)
美國法定税率以外的税率所得税6,954 10,404 (2,621)
不可扣除費用,包括基於權益的補償費用(3,983)941 (8,533)
已計入估值準備的營業虧損和其他暫時性差異
27,291 18,201 41,340 
研發税收抵免(1,516)  
州税(1,780)(1,301)(2,945)
費率變動的影響(3,199)(207)(2,568)
不確定税種情況下的儲備金變動7,869 7,785 4,850 
其他個別非重大所得税項目615 1,151 (225)
實際税務支出$13,998 $13,703 $6,022 
 
g.
截至2023年及2022年12月31日止年度,未確認税務利益(包括利息及罰款)的期初及期末金額對賬如下(以千計):
 
截至2022年1月1日的未確認税收優惠總額$9,540 
增加本年度的税務狀況7,631 
前幾年税收狀況的增加830 
前幾年的納税狀況減少(677)
截至2022年12月31日的未確認税收優惠總額
$17,324 
增加本年度的税務狀況9,528 
前幾年税收狀況的增加1,937 
前幾年的納税狀況減少(3,596)
截至2023年12月31日的未確認税收優惠總額
$25,193 
 
有一塊錢25,193未確認的所得税優惠,如果確認,約為$1,011會影響每項福利確認期間的實際税率。該公司在綜合經營報表的所得税撥備中包括與未確認的税收優惠相關的利息和罰款。利息和罰金總額約為$。2,584截至2023年12月31日。

h.外國税收:
89


 
1.以色列根據1959年《資本投資法》(《投資法》)享有的税收優惠:
 
VSL利用了《投資法》規定的各種利益。這些福利只涉及可歸因於特定投資計劃的應税收入,並以滿足《投資法》、相關法規和適用的批准證書中規定的條款為條件。如果VSL不滿足這些條件,全部或部分,福利很可能被取消,VSL可能被要求退還福利,金額與以色列消費者價格指數加利息掛鈎。
 
如果現金股息從免税利潤中以其他方式分配,而不是在完全清算時,VSL將按以下税率納税10% - 25所分配金額的百分比(取決於外國在VSL的投資水平)。
 
2.境外子公司未分配收益:

總體而言,該公司的做法和意圖是將其非美國子公司的收益再投資於這些業務。外國子公司的未分配收益(如果有的話)在所有列報期間都是無關緊要的。由於該公司的非美國子公司的收益以前已被計入TCJA要求的外國收益的一次性過渡税的計算中,而且歷年都包括在GILTI計算中,因此與此類收益有關的任何額外税款或財務報告金額超過其外國投資的納税基礎的任何額外税款通常將僅限於外國預扣税和/或美國州所得税。
 
i.納税評估:
 
截至2023年12月31日,公司2010年至本期間的聯邦納税申報單(不包括經美國國税局審計的2016納税年度)以及2009年至本期間的大部分州納税申報單仍可供審查。本公司仍可接受審查,只要該等年度的結轉淨額、未用營業虧損及税項抵免仍未使用。該公司目前正在接受國家税務審計。

2022年期間,以色列税務當局啟動了對2018-2019年VSL的預扣税審計。在2023年期間,公司和以色列税務當局就Polyrize 2020納税年度的所得税審計進行了和解。
 
本公司的最終所得税評估為VSL至2019年,Varonis(UK)Limited至2019年,Varonis France SAS至2020年。
 
所有其他外國子公司自各自成立以來都沒有最終的納税評估。
 
90


注12:-財務收入(費用),淨額
 
截至的年度
 十二月三十一日,
 202320222021
財務收入:   
銀行存款利息及其他$34,561 $10,414 $164 
淨匯兑收益916 5,147  
 35,477 15,561 164 
財務支出:
攤銷債務貼現和發行成本1,514 1,486 6,870 
利息支出,主要來自可轉換票據3,197 3,167 3,168 
匯兑損失淨額  1,699 
銀行及其他收費461 495 572 
 (5,172)(5,148)(12,309)
財務收入(費用),淨額$30,305 $10,413 $(12,145)

注13:-地理信息和主要客户數據
 
有關地理區域的摘要信息:
 
ASC 280,“部門報告”,為報告有關經營部門的信息建立了標準。經營部門被定義為企業的組成部分,可獲得關於這些信息的單獨財務信息,由首席運營決策者在決定如何分配資源和評估業績時定期進行評估。本公司在管理業務的基礎上本公司的主要業務包括可報告分部和單位,收入主要來自訂閲許可、SaaS收入以及維護和服務費(有關本公司業務的簡要描述,請參閲附註1)。 以下是地理區域內的收入摘要(單位:千):
 
截至的年度
 十二月三十一日,
 202320222021
基於客户所在位置的收入:   
北美$373,806 $352,298 $279,104 
EMEA(*)109,587 107,848 101,694 
世界其他地區15,767 13,488 9,336 
總收入$499,160 $473,634 $390,134 
 
(*) 對法國客户的銷售額佔 10.5佔公司截至2021年12月31日止年度收入的%。

截至二零二三年、二零二二年及二零二一年十二月三十一日止年度,並無向單一客户銷售額超過本公司收入的10%。

以下為地理區域內長期資產(包括物業及設備、經營租賃使用權資產淨額及經營租賃使用權資產)概要(千):
91


 
 十二月三十一日,
 20232022
按地理區域劃分的長期資產:  
美國$35,791 $40,304 
以色列34,755 38,385 
愛爾蘭13,240 15,019 
其他2,016 2,107 
$85,802 $95,815 

92


第9項。會計與財務信息披露的變更與分歧
 
我們的獨立註冊會計師事務所Kost Forer Gabbay O&Kasierer(安永全球會計師事務所的成員)沒有任何變化,也沒有與我們的會計師在會計和財務披露問題上存在分歧。
 
項目9A。控制和程序
 
信息披露控制和程序的評估
 
我們的管理層在首席執行官和首席財務官的參與下,評估了截至本報告所述期間結束時我們的披露控制和程序(如交易所法案規則13a-15(E)和15d-15(E)所定義)的有效性。基於這一評估,我們的首席執行官和首席財務官得出結論,截至本報告涵蓋的期間結束時,我們的披露控制和程序在合理的保證水平下是有效的,以確保我們根據交易所法案提交或提交的報告中要求披露的信息在美國證券交易委員會規則和表格中指定的時間段內得到記錄、處理、彙總和報告。我們認為,無論控制系統的設計和運作如何良好,都不能絕對保證控制系統的目標得以實現,而任何控制措施的評估都不能絕對保證公司內部的所有控制問題和舞弊事件(如果有)都已被發現。

管理層財務報告內部控制年度報告
 
我們的管理層負責建立和維護對財務報告的充分內部控制(如《交易法》第13a-15(F)和15d-15(F)條所定義)。我們的管理層根據特雷德韋委員會贊助組織委員會發布的《內部控制-綜合框架(2013)》中確立的標準,對截至2023年12月31日的財務報告內部控制的有效性進行了評估。
 
根據評估結果,管理層得出結論,我們對財務報告的內部控制自2023年12月31日起有效。

我們截至2023年12月31日的財務報告內部控制有效性已由安永全球成員、獨立註冊會計師事務所Kost Forer Gabbay&Kasierer進行審計,其報告載於本年度報告10-K表第二部分第8項。
 
財務報告內部控制的變化
 
在截至2023年12月31日的三個月內,我們對財務報告的內部控制沒有發生重大影響或合理地可能對我們的財務報告內部控制產生重大影響的變化。

我們經常尋求確定、開發和實施對我們的技術系統和業務流程的改進,其中一些可能會影響我們對財務報告的內部控制。這些變化可能包括實施新的、更有效的系統、更新現有系統或平臺、自動化手動流程或利用第三方開發的技術等活動。這些系統變化通常在多個時期分階段實施,以限制任何一個時期的實施風險,隨着每一項變化的實施,我們將監測其有效性,作為其財務報告內部控制的一部分。
 
項目9B。其他信息

不適用。

項目9C。關於妨礙檢查的外國司法管轄區的披露

不適用。

93


第三部分

第10項。董事、高管與公司治理

本項目所要求的信息(不包括本項目10中下一段所述的信息)將包括在我們關於提交給美國證券交易委員會的2024年股東年會的最終委託書中,並通過引用併入本文。

商業行為和道德準則

我們通過了適用於我們所有員工、高級管理人員和董事的商業行為和道德準則,包括我們的首席執行官和高級財務官。商業行為和道德準則可在我們的網站www.varonis.com上查閲。我們預計,對守則的任何修改或對其要求的任何豁免,都將在我們的網站上披露。在此10-K表格中包含我們的網站不包括或通過引用將我們網站上的信息併入此10-K表格中。
 
第11項。高管薪酬
 
本項目要求的信息將包括在我們關於提交給美國證券交易委員會的2024年股東年會的最終委託書中,並通過引用併入本文。

第12項。某些實益擁有人的擔保所有權以及管理層和相關股東的事項
 
本項目要求的信息將包括在我們關於提交給美國證券交易委員會的2024年股東年會的最終委託書中,並通過引用併入本文。

第13項。某些關係和相關交易,以及董事的獨立性
 
本項目要求的信息將包括在我們關於提交給美國證券交易委員會的2024年股東年會的最終委託書中,並通過引用併入本文。

第14項。首席會計費及服務
 
本項目要求的信息將包括在我們關於提交給美國證券交易委員會的2024年股東年會的最終委託書中,並通過引用併入本文。
 

94


第四部分
第15項。展品和財務報表附表
 
(A)財務報表
 
我們的綜合財務報表載於本年報第II部分第8項下的“綜合財務報表索引”,表格10—K。所有附表均被省略,因為它們不適用,或所需資料載於財務報表或附註。

(B)展品

下面列出的展品在隨附的“展品索引"已提交或以引用的方式納入本年度報告的一部分,表格10—K。

第16項。表格10-K摘要
 
沒有。






95


簽名
 
根據1934年《證券交易法》第13或15(D)節的要求,註冊人已正式促使本報告由正式授權的簽署人代表其簽署。
 
    
  Varonis系統公司
    
2024年2月6日 發信人:/發稿S/雅科夫·費特爾森
   雅科夫·費特爾森
   首席執行官兼總裁
(首席行政主任)
    
2024年2月6日 發信人:/S/蓋伊·梅拉米德
   蓋伊·梅拉米德
   首席財務官和首席運營官(首席財務官和首席會計官)




授權委託書
 
通過這些文件瞭解所有人,以下簽名的每個人共同和分別構成並任命Yakov Faitelson和Guy Melamed作為其實際代理人,每個人都有替代權,以任何和所有身份簽署表格10—K對本年度報告的任何修訂,並將其連同相關證物和其他文件存檔,與證券交易委員會,特此批准並確認上述每一位實際律師或其替代者根據本協議可以做或促使做的所有事情。

根據1934年《證券交易法》的要求,本報告已由以下人員以登記人的身份在指定日期簽署。
 
簽名 標題 日期
     
/發稿S/雅科夫·費特爾森 首席執行官總裁 2024年2月6日
雅科夫·費特爾森 和董事會主席
(首席行政主任)
  
     
/S/蓋伊·梅拉米德 首席財務官兼首席運營官 2024年2月6日
蓋伊·梅拉米德 (首席財務官和首席會計官)  
     
/s/Carlos Aued 董事 2024年2月6日
卡洛斯·奧伊德    
     
/s/Kevin Comolli 董事 2024年2月6日
凱文·科莫利    
    
/s/小約翰·加文 董事 2024年2月6日
小約翰·J·加文    
    
/s/Gili Iohan 董事 2024年2月6日
吉利·約漢   
/s/Avrohom J. Kess 董事 2024年2月6日
阿夫羅霍姆·J·凱斯    
    
/s/Ohad Korkus 董事 2024年2月6日
奧哈德·科爾庫斯    
    
/s/Thomas F.門多薩 董事 2024年2月6日
Thomas F.門多薩    
    
/s/Rachel Prishkolnik 董事 2024年2月6日
雷切爾·普里什科爾尼克    
/s/Ofer Segev董事2024年2月6日
奧費爾·塞格夫
/s/Fred Van Den Bosch董事2024年2月6日
弗雷德·範登·博世



展品索引
 
展品
文檔説明
  
3.1(1)
修訂及重訂的公司註冊證書
  
3.2(2)
修訂及重新制定附例
4.1
根據1934年《證券交易法》第12條登記的證券説明
4.2(3)
2020年5月11日,由Varonis Systems,Inc.和美國銀行全國協會,作為受託人(包括票據形式,代表Varonis Systems,Inc. s 2025年到期的1.25%可換股優先票據)
  
10.1(4)†
公司與董事、高級管理人員之間的賠償協議格式
  
10.2(5)†
2005年股票計劃,2013年5月7日修訂
  
10.3(6)†
2013年綜合股權激勵計劃
  
10.4(7)†
2023年綜合股權激勵計劃
10.4(8)†
2013年綜合股權激勵計劃限制性股票單位授予通知書及限制性股票單位授予協議書格式
  
10.5(9)†
2013年綜合股權激勵計劃下業績限制性股票單位獎勵授予通知書及業績限制性股票單位獎勵協議書格式
10.6(10)†
2015年員工購股計劃
  
10.7(11)†
公司與Yakov Faitelson簽訂的僱傭協議,日期為2014年2月10日
  
10.8(12)†
本公司與Yakov Faitelson於2018年8月27日對僱傭協議進行修訂
10.9†
Varonis Systems的離職計劃
10.10(13)†
公司與蓋伊·梅拉米德之間的僱傭協議,日期為2024年1月31日
  
10.11(14)†
Varonis Systems Ltd.和Guy Melame之間的僱傭協議,日期為2024年1月31日
  
10.13(15)†
公司和詹姆斯·奧博伊爾之間的僱傭協議,日期為2014年2月10日
  
10.14(16)†
公司與詹姆斯·奧博伊爾之間的僱傭協議修正案,日期為2018年8月27日
10.15(17)†
Varonis Systems Ltd.和David·巴斯之間的僱傭協議,日期為2018年2月8日



10.16†
公司與Dov Gottlieb之間的僱傭協議,日期為2021年3月12日
10.17(18)
有上限的呼叫交易的確認表格
10.18(19)†
2013年綜合股權激勵計劃下限制性股票獎勵通知和限制性股票獎勵協議的格式(以色列僱員)
10.19(20)†
2013年綜合股權激勵計劃下基於績效的限制性股票單位獎勵通知和基於績效的限制性股票單位獎勵協議的格式(以色列僱員)
10.20(21)†
《2023年全面股權激勵計劃限制性股票獎勵公告》和《限制性股票獎勵協議》格式
10.21(22)†
2023年全面股權激勵計劃下業績限制性股票獎勵公告和業績限制性股票獎勵協議的格式
10.22(23)†
《2023年綜合股權激勵計劃》下限制性股票獎勵通知和限制性股票獎勵協議的格式(以色列僱員)
10.23(24)†
2023年綜合股權激勵計劃下基於績效的限制性股票單位獎勵通知和基於績效的限制性股票單位獎勵協議的格式(以色列僱員)
  
21.1
附屬公司名單
  
23.1
安永全球會計師事務所成員Kost Forer Gabbay&Kasierer同意
  
31.1
規則13a-14(A)根據2002年《薩班斯-奧克斯利法案》第302節頒發公司首席執行官和總裁的證書
  
31.2
規則13a-14(A)根據2002年《薩班斯-奧克斯利法案》第302條對公司首席財務官的證明
  
32.1**
第1350節根據2002年薩班斯-奧克斯利法案第906節對公司首席執行官和總裁的證明
  
32.2**
第1350節根據2002年《薩班斯-奧克斯利法案》第906節對公司首席財務官的證明
97
追回錯誤判給的賠償的政策
  
101
以下材料來自公司截至2023年12月31日的年度報告Form 10-K,格式為內聯XBRL(可擴展商業報告語言):(I)合併資產負債表,(Ii)合併經營報表,(Iii)合併全面損失表,(Iv)未經審計的合併股東權益變動表,(V)合併現金流量表和(Vi)這些合併財務報表的相關附註,標記為文本塊和詳細信息
104封面交互數據文件-(格式為內聯XBRL,包含在附件101中)



____________________________________
指管理合同或補償計劃或安排。
**文件已提交,未被視為已存檔,且不得通過參考納入公司根據1933年證券法(修訂本)或1934年證券交易法(修訂本)提交的任何文件,無論此類文件中包含的任何一般公司語言如何。
(1)作為公司於2014年5月8日提交給美國證券交易委員會的Form 10-Q季度報告的附件3.1(“公司2014年第一季度Form 10-Q”),並通過引用併入本文。
(2)
作為公司於2022年2月8日向美國證券交易委員會提交的Form 10-K年度報告的附件3.2提交,並通過引用併入本文。
(3)
作為公司當前報告的附件4.1於2020年5月11日提交給美國證券交易委員會的Form 8-K通過引用併入本文。
(4)已於2014年2月18日作為本公司向美國證券交易委員會提交的S-1表格(註冊號333-191840)(“新股註冊説明書”)的附件10.1備案,並以引用的方式併入本文。
(5)於2013年10月22日作為首次公開招股登記説明書附件10.2向美國證券交易委員會提交,並以引用方式併入本文。
(6)已於2014年3月18日作為公司註冊表S-8(註冊號333-194657)的第99.2號附件提交給美國證券交易委員會,並以引用的方式併入本文。
(7)於2023年6月7日向美國證券交易委員會提交,作為公司當前8-K報表的附件10.1(文件編號001-36324),並通過引用併入本文。
(8)作為公司2014年8月6日向美國證券交易委員會提交的Form 10-Q季度報告的附件10.1(“公司2014年第三季度Form 10-Q”),並通過引用併入本文。
(9)作為公司當前報告的附件10.4於2019年6月26日提交給美國證券交易委員會的Form 8-K通過引用併入本文。
(10)作為2015年3月26日提交給美國證券交易委員會的DEF 14A表格委託書的證據A,並通過引用併入本文。
(11)作為2014年2月18日向美國證券交易委員會提交的首次公開募股登記説明書的附件10.8,通過引用併入本文。
(12)作為公司當前報告的附件10.1於2018年8月31日提交給美國證券交易委員會的Form 8-K通過引用併入本文。
(13)作為公司當前報告的附件10.1於2017年2月13日提交給美國證券交易委員會的Form 8-K通過引用併入本文。
(14)作為公司當前報告的附件10.1於2018年2月12日提交給美國證券交易委員會的Form 8-K通過引用併入本文。
(15)作為2014年2月18日向美國證券交易委員會提交的首次公開募股登記説明書的附件10.11,並通過引用併入本文。
(16)作為公司當前報告的附件10.3於2018年8月31日提交給美國證券交易委員會的Form 8-K通過引用併入本文。
(17)作為公司於2019年2月12日提交給美國證券交易委員會的Form 10-K年度報告的附件10.13(“公司2018年Form 10-K”),並通過引用併入本文。
(18)作為公司當前報告的附件10.1於2020年5月11日提交給美國證券交易委員會的Form 8-k通過引用併入本文。
(19)作為公司於2022年5月3日向美國證券交易委員會提交的Form 10-Q季度報告的附件10.1提交,並通過引用併入本文。
(20)作為公司於2022年5月3日向美國證券交易委員會提交的Form 10-Q季度報告的附件10.2提交,並通過引用併入本文。
(21)作為公司於2023年8月1日向美國證券交易委員會提交的Form 10-Q季度報告的附件10.2提交,並通過引用併入本文。
(22)作為公司於2023年8月1日向美國證券交易委員會提交的Form 10-Q季度報告的附件10.3提交,並通過引用併入本文。
(23)作為公司於2023年8月1日向美國證券交易委員會提交的Form 10-Q季度報告的附件10.4提交,並通過引用併入本文。
(24)作為公司於2023年8月1日向美國證券交易委員會提交的Form 10-Q季度報告的附件10.5提交,並通過引用併入本文。