СофтТех
17.5K subscribers
2.51K photos
186 videos
43 files
2.1K links
Всё об IT-решениях для бизнеса и о тех, кто их создаёт: ПО, кибербез, облака, ЦОДы.

ИД НОМ idnom.ru
Сотрудничество @id_nom
Редакция @softtech_ed

Регистрация в РКН https://clck.ru/3FAYNW
Download Telegram
Опенсорс в РФ. Часть 2.

Продолжаем обзор исследования:

● Светлое будущее опенсорса видит почти половина опрошенных (48.9%), и всего 16,6% ожидают его упадка. Оптимисты выступают за участие государства в развитии опенсорса в стране, а вот негативщики склонны опасаться его участия, считая ему лучше не вмешиваться в развитие технологий.

● А если рассматривать в целом, то чуть больше половины опрошенных (52,5%) все-таки против участия государства. При этом, почти 30% из них готовы от него принять финансовую помощь – интересный подход – денег дай, но не вмешивайся.

● При этом, интересно, что целых 62,7% опрошенных не слышали про государственные инициативы в области опенсорса. А из тех, кто осведомлен, только половина (51,7%) относится к ним позитивно, а целых 20,2% оценивает их негативно.

● По поводу участия государства абсолютное большинство опасается бюрократии, которое оно способно привнести. Кроме того, есть боязнь госдавления на реализацию проектов или вообще захват контроля над ними.

● Интересно, что при всех активностях по импортозамещению, 75,2% используют в работе только зарубежные сервисы для хранения таких проектов. 17,9% пользуется и отечественными и иностранными и только 6,7% полностью патриотичны в их размещении.

● Среди основных причин неиспользования отечественных репозиториев выделяют отсутствие необходимости в изменениях, а также банальное незнание о них. Кроме того отмечаются и их технические недостатки – небольшое сообщество и, соответственно, ограниченная поддержка, проблемы с безопасностью, функционалом и т.д.
Минцифры анонсировало изменения в правилах аккредитации ИТ-компаний.

Согласно проекту постановления, будет сразу несколько изменений, большинство из которых вступят в силу уже в этом году:

ИТ-компании с иностранным контролем, где доля иностранных лиц составляет более 50%, теперь не смогут получить аккредитацию. Это ограничение вступит в силу только в следующем году.

● Планируется отменить критерий по проверке доли дохода от ИТ-деятельности для малых технологических компаний, которые были созданы менее 3 лет назад. При этом стартапы могут не подтверждать долю, если их доход с момента создания составляет менее 1 млн рублей, и они зарегистрированы в региональном реестре стартапов.

● Также, если компания получила аккредитацию в год своего создания, она сможет в этот год не проходить плановую процедуру подтверждения. А заявления на ежегодную процедуру подтверждения теперь будут только в электронном виде через портал Госуслуг.

● Также Минцифры намерены ввести льготы для компаний из новых регионов, в том числе такие компании смогут получать аккредитацию независимо от среднемесячного размера выплат сотрудникам. Кроме того, в целом проверку уровня зарплат предлагают проводить в отношении двух кварталов вместо пяти.
Арктический ЦОД.

Хостинг-провайдер RUVDS планирует в рамках эксперимента возвести компактный дата-центр на территории лагеря «Барнео» в Арктике. Эксперимент стартует в конце марта - начале апреля текущего года, а его эксплуатация продлится не более месяца. 

Северное серверное оборудование будет использоваться для связи с космическим аппаратом RUVDS и передачи актуальной телеметрии. В рамках эксперимента компания планирует выяснить, насколько оборудование может выдерживать экстремальные условия, а также выступить с инициативами по доработке используемых механизмов обеспечения связи. 

Как комментирует гендиректор RUVDS Никита Цаплин:

Этим экспериментом мы продолжаем тестировать на прочность существующее серверное оборудование. Сейчас тема Арктики как никогда актуальна, и, уверен, нам будет что предложить тем, кто займется ее освоением с точки зрения коммуникаций и инфраструктуры. К тому же наш космический аппарат, выведенный на орбиту в прошлом году, пролетает над полюсом каждые 1,5 часа. Это, в отличие от пролета над каким-либо городом, позволяет получить сигнал без каких-либо помех.


В компании также обещают запустить сайт, на котором любой желающий сможет посмотреть, как работает дата-центр.
Почитали бы такую книгу?
Ранее мы рассказывали, что Илон Маск решил судиться с OpenAI из-за ее связи с Microsoft и закрытости. Позднее OpenAI раскритиковала его поведение и сказала, что он сам хотел в свое время «прикарманить» ИИ-разработчика.

Сейчас Илон Маск предложил лаконичное решение конфликта с долей привычного ему троллинга.
Если еще вдруг не определились с подарком на сегодняшний праздник, то спасаем вас – можно сделать технологичный подарок из серии «все в дом».

Представляем вашему вниманию умную дверь с электронным замком, встроенными Android и Алисой от Яндекса. Также на ней можно даже порубиться в PUBG и другие игрушки.

Единственный нюанс – стоимость в миллион рублей, но разве для айтишников это серьезные деньги?
Отягощающий ИТ.

Применение информационных технологий причислят к отягчающим обстоятельствам при совершении преступлений, квалифицируемых уголовным кодексом РФ – с такой инициативой выступила правительственная комиссия во главе с министром внутренних дел Владимиром Колокольцевым. Проработать изменений в УК РФ поручили СК и МВД, которые должны отчитаться до декабря этого года.

Как будто одной этой идеи мало, предлагают ещё и ввести возможность конфискации цифровой валюты, признанной имуществом, для целей уголовного закона. Распространяться эта возможность будет на ряд статей УК РФ.

По данным МВД, в 2023 году было совершено целых 677 тысяч преступлений с применением ИТ-технологий, более половины их которых относятся к тяжким или особо тяжким. Это рекорд – в 2022 году таких инцидентов было значительно меньше (522 тысячи).

Больше всего по объему выросло число преступлений с использованием интернета, а также с применением средств мобильной связи, пластиковых карт, компьютерной техники, программных средств и фиктивных электронных платежей.
Воскресный #софткорр

Неделя подошла к концу и пора продолжить рубрику #софткорр, осветив ряд новостей, которые ранее не прошли в основные публикации.

● Positive Technologies нарастила выручку в 2023 году на 61% и она составила 22,2 млрд рублей. EBITDA и чистая прибыль растут чуть меньшими темпами – на 59%, соответсвенно рентабельность немного сократилась. Кроме того значительно растет пул заказчиков - с 3,3 тысяч компаний до 4 тысяч.

● Сергей Собянин сообщил о продлении программ поддержки пилотных тестирований инновационной продукции и патентования изобретений в Москве. За время действия программы было проведено свыше 400 тестирований, а компании-разработчики привлекли инвестиции более чем на 800 млн рублей и заключили контракты суммарно более чем на миллиард рублей. Также было оформлено более тысячи российских патентов и 68 патентов за рубежом.

● В правительстве утвердили создание трех новых особых экономических зон – в Мордовии, Ростовской и Тверской областях. В Мордовии в том числе планируют развивать производство электрооборудования, электронных и оптических изделий.

Selectel планирует размещение облигаций на 3 миллиарда рублей – данные средства планируется направить на финансирование инвестиционной программы.

● Google обвиняет в краже ИИ-технологий китайского программиста. Предполагается, что он параллельно тайно работал на китайские компании, стремящиеся получить преимущество в сфере разработки средств ИИ. Со слов обвинения, за год, пока безопасники Google не обращали на него внимания, было украдено более 500 конфиденциальных файлов, содержащих коммерческие тайны в сфере ИИ. Теперь программисту грозит срок до 10 лет и суммарный штраф до 1 млн долларов.
Антифрода много не бывает?

Как сообщает Ъ, планируется создание новой антифрод-платформы для совместной работы операторов связи и банков. Такую идею прорабатывают ЦБ, МВД, Минцифры, Роскомнадзор и участники рынка.

Данная платформа будет помогать бороться с операциям, проводимыми без согласия клиента. Но о точном формате ее развития данных и конкретики немного – пока решено развивать обмен информацией операторами и банками в пилотном формате и, возможно, через уже существующие каналы взаимодействия.

Как, например, комментируют в МегаФоне, идея такой платформы обсуждалась и в прошлом году, но ее отклонили из-за высокой стоимости и неопределенности по эффектам от реализации. Также другие операторы отметили, что уже работают со всеми банками, которые хотят обмениваться информацией о мошеннических звонках.

А вот банки более заинтересованы в создании платформы, отмечая это важной частью защиты клиентов от мошенничества, а также то, что существующих мер недостаточно. Как комментирует вице-президент Ассоциации банков России Алексей Войлуков:

«Выстраивание единой системы, которая позволит оперативно получать информацию из разных источников, поможет существующим техническим средствам и алгоритмам банков и операторов работать более эффективно».


Понять такое расхождение мнений несложно, поскольку в текущем виде нет регулирования обмена данными и он производится на коммерческой основе – банки платят за информацию о событиях, а если это станет обязательным, то операторы могут потерять часть своих доходов.

Кроме того, как комментируют эксперты по ИБ, такой обмен не очень поможет для борьбы с мошенниками, а всю полезную информацию можно забирать и с существующего антифрода РКН:

«Для современных методов, используемых злоумышленниками, инфообмен с операторами связи уже погоды не сделает. Он нужен был в основном для предотвращения спам-звонков. Сейчас это решено системой "Антифрод" Роскомнадзора. Технически же ЦБ нужно интегрироваться с ним, а не операторами».
Столичный ИТ.

Оборот московских ИТ-компаний в 2023 году увеличился почти на 20% и составил порядка 3,5 трлн рублей, об этом сообщил Сергей Собянин. Это составляет около 70% от всего оборота отрасли по России.

71% оборота столичных компаний составила разработка ПО, а остальные 29% – на прочее ИТ, к которому причисляют создателей баз данных, хостинг-провайдеров, операторов web-платформ и т.д.

Мэр Москвы отметил динамику отрасли, а также возможные меры поддержки компаниям и айтишникам:

ИТ-сектор — одна из наиболее динамично развивающихся отраслей в России. Сегодня разработчикам и заказчикам отечественного ПО доступен широкий спектр мер поддержки: налоговые льготы, выгодная ставка по ипотеке и льготное кредитование, отсрочка от службы в армии, мораторий на проверки и упрощенная система трудоустройства для иностранных специалистов.


Но это все доступно, только если есть аккредитация от Минцифры.
ИИ-законы.

В Ханты-Мансийском автономном округе планируют внедрить нейросеть, которая будет помогать писать чиновникам нормативно-правовые акты. О планах запуска сообщил заместитель губернатора ХМАО Павел Ципорин:

Одна из задач чиновников — написание нормативно-правовых актов. Их выпускается достаточно большое количество, поэтому у нас возникла гипотеза, что мы можем обучить нейросетевую модель на наших нормативных актах, чтобы она помогала разрабатывать проекты новых документов, проекты внесения изменений в действующие нормативно-правовые акты.


Модель уже разрабатывается и обучается, а с осени этого года планируется тестовый запуск. Но полной замены людей не планируется – она будет лишь подготавливать «драфты» документов, которые потом будут корректироваться сотрудниками.

Разработкой решения занимается Югорский НИИ информационных технологий, которое будет основано на французской открытой языковой модели Mistral. А для ХМАО это далеко не первые «прощупывания ИИ», например недавно сообщалось, что есть проект исправительной колонии нового типа, где за заключенными будет следить искусственный интеллект.
FTI_Tech Trends Report_2024.pdf
39.3 MB
Технологические тренды 2024.

Future Today Institute опубликовал ежегодное (уже 17-е) исследование технологических трендов. 2024 год стал рекордным – целых 979 страниц посвящено более 700 технологическим трендам этого года.

Все они разбиты на 16 направлений по технологиям и отраслям, среди которых искусственный интеллект, Web 3.0, метавселенные, биоинженерия, вычисления, роботизация, финансовые сервисы, логистика и другие.

Как отмечают в отчете, мы вступаем в суперцикл - волна инноваций изменит существующие процессы как в части работы, так и повседневных привычкек. Среди главных драйверов этого выделяют ИИ, биотехнологии и экосистемы взаимосвязанных носимых устройств.

Мастрид, несмотря на объемность материала.
Объемы утечек растут, и их серьезность тоже.

Аналитики InfoWatch подготовили ежегодное исследование утечек информации в России:

В 2023 году было слито 1,12 млрд записей персональных данных – это почти на 60% выше показателя прошлого года, но потенциально объем может быть еще больше, поскольку в более чем 35% случаях утечек ПДн количество записей неизвестно – были раскрыты только сам факт утечки и вид данных. При этом отмечается, что более 80% утечек произошли в результате кибератак.

● А количество инцидентов сократилось до 656 случаев (на 15%). Исходя из чего средняя утечка стала вдвое серьезнее и составила 1,7 млн записей, это связывают ростом хранилищ данных и акцентов киберприступников на крупную «добычу». Также из российских организаций утекло 95 крупных баз данных (от 1 млн записей ПДн) – это на 28% больше, чем в прошлом году.

Сливов по вине персонала стало меньше на 45%, и составляет порядка 10%, но, исходя из опросов, такие утечки все рано причисляют к наиболее актуальным угрозам. Также отмечается постоянный рост с 2022 года активности хактивистов – злоумышленников, которыми «работают» не ради экономических благ, а по политическим мотивам.

● В общем распределении утечек по отраслям выросли доли государственных организаций и финансового сектора, а доля утечек государственной тайны выросла в три раза. Также малый бизнес стал вдвое чаще терять конфиденциальную информацию, что связывают с более ограниченными средствами ИБ в таких компаниях.

● Среди основных проблем и рисков кибербезопасности выделяются уже привычные всем дефицит кадров, недостаток бюджета, а также проблемы связанные с уходом вендоров и их импортозамещением. А на ухудшающуюся ситуацию с утечками компании отвечают в основном обучением сотрудников основам кибербезопасности (59%), а также внедрением систем защиты от вторжений (27%) и установкой DLP-систем (17%).