СофтТех
17.5K subscribers
2.51K photos
186 videos
43 files
2.1K links
Всё об IT-решениях для бизнеса и о тех, кто их создаёт: ПО, кибербез, облака, ЦОДы.

ИД НОМ idnom.ru
Сотрудничество @id_nom
Редакция @softtech_ed

Регистрация в РКН https://clck.ru/3FAYNW
Download Telegram
Точечная защита.

Positive Technologies провели опрос 170 российских специалистов в области ИТ и ИБ о том, как отечественные компании защищены от кибератак.

В основном в опросе поучаствовали сотрудники крупных (от 10 тыс. пользователей) и малых (до 250) компаний, доля которых составила более половины. Среди отраслей больше всего было из ИТ (около трети всех опрошенных), а также значительно были представлены госсектор, промышленности и финансы.

74% респондентов считают свои организации недостаточно защищенными от сложных и целевых атак и не исключают возможности такой атаки на свою инфраструктуру, причем 14% уже сталкивались с ними.

76% опрошенных оценивают подход компании к защите конечных устройств с помощью комбинации нескольких продуктов ИБ как «серьезный». Наиболее популярные средства защиты – антивирусы с функционалом EPP (60%), а также XDR (33%) и EDR решения (21%).

Среди наиболее важных задач выделяются обнаружение и предотвращение целевых атак (73%), централизованный сбор данных о состоянии конечных точек (55%), проактивный поиск угроз (54%) и контроль сетевого обмена данных (49%).

Наиболее полезными функциями решений для защиты конечных точек выделяют мониторинг состояния узлов (65%) и реагирования на узлах (64%), а также сбор данных из журналов ОС (50%) и дополнительные функции защиты (49%).

Среди ключевых сложностей при построении защиты конечных точек респонденты выделяют отсутствие гибкости настройки анализа без создания нагрузок на узлы (37%) и большая нагрузка на рабочие станции (30%), несовместимость агентов из разных средств защиты (35%), большое количество ложных срабатываний (29%), а также слабую поддержку ОС (21%) и низкий уровень обнаружения зловредов (18%).
Forwarded from МашТех
Насильно мил будешь.

Консорциум "Вычислительная техника" продолжает фонтанировать идеями. И если в прошлый раз он предлагал упростить признание электроники отечественной, то теперь попросили ограничить госкомпаниям возможность закупки зарубежной техники.

С июля 2019 года при госзакупках радиоэлектроники заказчик обязан отклонить остальные заявки, если на тендер подал заявку хотя бы один российский производитель из реестра Минпромторга. Но на деле постановление № 878 "О мерах стимулирования производства радиоэлектронной продукции на территории РФ" работает далеко не всегда.

В прошлом году отечественные компании потеряли до 10% потенциальной выручки от госсектора, поскольку тот обходил требования правила "второй лишний" и проводил тендеры на установку оборудования, которое зачастую оказывалось импортным. И если не изменить законодательство, то в 2024 году потери могут составить до 30%.

Как пишет "Ъ", в сегменте серверного и коммуникационного оборудования до 15% закупок проходит под видом заказа "услуг" по установке. Это позволяет не только закупать зарубежную технику вместо российской, но и уйти от налога на имущество, так как "приобретаемое" оборудование не ставится на баланс.

Теперь этот правовой пробел предлагает исправить консорциум, из рук которого продолжает утекать прибыль. Но, наверное, стоит еще и задуматься над тем, почему госзаказчик идет на такие ухищрения ради того, чтобы не покупать отечественное.
Экваториальный #софткорр

И снова экватор рабочей недели прошел – это значит настало время для дайджеста новостей, пока оставшихся без нашего внимания:

● Программу Минэкономразвития по льготному кредитованию под 3% годовых распространили на малые и средние технологические компании. Кроме того, был увеличен кредитный лимит до 1 млрд рублей, а на финансовую поддержку могут претендовать предприятия, использующие при создании продукции технологии 14 приоритетных высокотехнологичных направлений.

Softline и дочка Росатома подписали партнерское соглашение в области комплексного импортозамещения. Теперь партнеры интегратора смогут использовать систему автоматизированной миграции на отечественное ПО, а также ряд других решений, предназначенных для более дешевого и простого ухода от зарубежных решений и сервисов.

● Индия утвердила программу развития национальной инфраструктуры ИИ, в рамках которой создадут мощный и суверенный суперкомпьютер, а также собственные большие языковые модели. На это планируется потратить 1,24 млрд долларов за 5 лет, включая также финансирование ряда ИИ-стартапов.

● Positive Technologies определилась с объемом акций, которые она дополнительно выпустит в свободное обращение в этом году. Объем допэмиссии составит 7,9%, и акции будут поступать в свободное обращение постепенно.

● Linux в законе – ФСИН планирует закупить почти 2,5 тыс. ПК с операционной системой на базе Linux, и на это готовы потратить до 205,4 млн рублей.

● Илон Маск планирует открыть доступ к исходному коду своего чат-бота Grok, причем буквально на следующей неделе. Интересно, что движет этим решением – развивать ИИ силами открытого сообщества или просто в очередной раз уколоть коллег из OpenAI.
В Европе ограничивают свободы искусственного интеллекта.

Европарламент одобрил первый в мире закон о регулировании ИИ, который разделяет существующие ИИ-решения на 3 категории – с низким риском, высоким и неприемлемым.

Первые пока никак не собираются регулировать.

Вторые, к которым относятся беспилотные авто, решения в области медицины и т.д. получат ряд требований, которые нужно будет соблюдать.

Использование третьей категории просто напросто запретят. Среди ограничений можно выделить следующее:

Запрет использования систем распознавания лиц и «биометрической идентификации» в общественных местах, а также систем распознавания эмоций в учебных заведениях и на работе. Теперь ИИ не узнает, как грустят студенты и сотрудники.

Правоохранительным органам нельзя будет использовать системы предиктивной аналитики для профилактики и прогнозирования правонарушений. Когда убьют, тогда и приходите.

● Системы ИИ будут обязаны соблюдать закон об авторском праве, а сгенерированные изображения и видео должны будут маркироваться. Теперь дипфейки будут «со звездочкой».

● Кроме того, теперь HR-ам нейросеть не помощник – документ ограничивает использование ИИ для обработки резюме.

Данный закон будет применяться к ИИ-решениям на рынке ЕС, независимо от того, где они были разработаны, а в случае нарушения может грозить штраф до 7% от мирового дохода компании. Ожидается, что закон вступит в силу до лета этого года, а к реализация начнется в следующем году и будет продолжаться пару лет.
Высокая облачность.

CloudMTS подвел итоги последнего квартала прошлого года. По его итогам выручка компании выросла на 64% в сравнении с аналогичным периодом 2022 года. Также, кроме самих объемов бизнеса растет и его эффективность – OIBDA провайдера в аналогичном сравнении увеличилась более чем в два раза, что можно связать с ростом спроса на более маржинальные услуги и сервисы.

Если рассматривать по направлениям, то много что выросло:

● Существенно растут продажи офисного ПО в его облачной реализации – по нему компания нарастила выручку в целых 12 раз. Также в более чем в 2 раза увеличились траты клиентов на виртуальные рабочие места.

Частные облака занимают второе место по росту – на них клиенты стали тратить в 5,6 раз больше.

● Также в 2,4 раза клиенты стали более осмотрительными и повысили потребление сервисов резервного копирования данных.

● Кроме того, с учетом текущих трендов, растут и сервисы кибербезопасности – спрос на защиту от DDoS-атак вырос в два раза, услуги SOC-центра – в 1,75 раз, а также выручка сервиса WAF выросла более чем в полтора раза.

Вице-президент МТС по развитию инфраструктуры и глава CloudMTS Игорь Зарубинский отметил рост выручки компании выше рынка, а также комплексность услуг провайдера, которые включают широкий спектр ИТ-решений:

В 2023 году выручка CloudMTS росла выше рынка. Мы также увеличили объем продаж в ключевом для нас сегменте крупного бизнеса. Добиться подобных результатов нам удалось благодаря комплексному решению задач клиентов. CloudMTS способен закрыть любые потребности бизнеса: от переноса всех IT-систем предприятия в облако до обеспечения информационной безопасности его инфраструктуры и резервного копирования всех критически важных данных.
Публичный элемент.

Крупнейший отечественный производитель микроэлектроники, ГК Элемент планирует выйти на IPO до конца этого года, рассказали коллеги из Ведомостей.

Компания планирует быть оцененной в 100–150 млрд рублей и привлечь финансирование в 10–15 млрд рублей на реализацию своей масштабной инвестиционной программы.

В компании рассчитывают на большой интерес инвесторов за счет лидерства на набирающем обороты рынке микроэлектроники РФ. Если планы реализуются, размещение может стать одним из самых крупных в технологическом секторе за последние пару лет.

Как отмечают эксперты, планы вполне реализуемые, поскольку сейчас ИТ-отрасль одна из самых интересных для инвесторов при выходе на биржу. А учитывая тренды импортозамещения, темпы роста госзаказов и интерес к ИТ в целом, перспективы для производителей микросхем достаточно оптимистичны.
Спорт, спорт, киберспорт!

Продолжаем новости спорта с ИТ-полей – вслед за стандартами бега для программистов Минспорт опубликовал программу подготовки по направлению «компьютерный спорт».

Выделим самые интересные моменты, которые уготованы будущим киберспортсменам:

● Спортсменам необходимо будет погружаться в ЗОЖ и практиковать правильные режимы питания и отдыха, так что больше никаких ночных «каток».

● Также им будет необходимо проникнуться патриотичностью – немецкие танки в WoT, видимо, теперь под запретом. А также придется принимать участия в парадах и мероприятиях и быть готовыми к служению Отечеству.

● На этапе начальной подготовки также придется разобраться, как чистить зубы, соблюдать гигиену, а также как закаливаться воздухом, водой, солнцем и возможно силой земли.

● Кроме того, спортсменам нужно будет изучать классификацию спортивного инвентаря, правила ухода за ним и его подготовки к спортивным соревнованиям. Речь же о клавиатуре и мышке, да?

● И киберспортстменам необходимо будет глубоко знать антидопинговые правила и беспрекословно их соблюдать. Так что никаких мельдониев и анаболиков.

Мы, конечно, понимаем, что это типовая форма, использующая стандартные подходы к подготовке программ. Но все равно интересно наблюдать, как в ИТ- и киберспорте пока всё ещё большой перевес именно «спорта», а не ИТ.
Облачная безопасность.

Яндекс Cloud и ДРТ (экс-Делойт) провели исследование по использованию средств информационной безопасности в компаниях. Выводы сделали по интервью с респондентами из финтеха, ритейла и промышленности.

Средняя доля ИБ расходов в общем ИТ-бюджете составляет порядка 15%, но знает о таком распределении только половина опрошенных (55%).

● Четверть компаний отмечает рост своих киберрасходов (ну или около половины – показания в исследовании расходятся), а прирост составляет около 20% (или в несколько раз – без 100 грамм не разберешь, см. скриншоты). Основные статьи расходов – обновление существующих ПО и оборудования – 75% и 73% соответственно, а также обучение сотрудников (43%).

● Среди популярных направлений защиты – SOC, Fraud-мониторинг, архитектурные балансировщики, DSS, VPN, защита от DDoS-атак и внедрение ИИ-технологий.

● Но последние пока применяются только в половине компаний, а основными решениями с ИИ выделяют SIEM, Application security, EDR и UEBA. Причем в зависимости от отрасли процент внедрения ИИ сильно отличается, например в финтехе уже 70%, а в ритейле только 14%.

● Облачные сервисы становятся всё популярнее – только 10% компаний располагается исключительно на собственной инфраструктуре, а наиболее распространен гибридный формат – его используют в 61% случаев.

● При выборе облачного провайдера самое большое внимание уделяется отказоустойчивости и безопасности, а также достаточному техстеку и набору сервисов, только после этого среди критериев идут удобство и скорость работы.

● А среди препятствий к переходу в облако набирают актуальность причины, связанные с невозможностью интеграции с системами провайдера, а также риски связанные со сбоями в ЦОДах и неясная общая целесообразность от перехода.

● Среди причин ИБ-инцидентов в первую очередь выделяют проблемы с ИБ-средствами и наличие уязвимостей в системах. Кроме того, отмечаются отсутствие нормальных ИБ-процессов и недостаточная оснащенность средствами защиты.
ИИ задекларирован.

В России торжественно подписали декларацию об ответственной разработке и использовании сервисов на основе генеративного ИИ. Сей акт состоялся на выставке-форуме «Россия» в ходе тематического Дня ИИ.

Декларацию подписали через сервис «Госключ». В подписанты вошли крупные отечественные компании, связанные с ИИ – Сбер, Яндекс, МТС ИИ, Сколтех, ряд крупных вузов и другие организации.

Декларация развивает и детализирует Кодекс этики в сфере искусственного интеллекта применительно к генеративному ИИ. В нее включаются принципы безопасности и прозрачности, этичное отношение к чувствительным темам, меры предотвращения злоупотреблений и создания недостоверной информации и т.д.
Forwarded from МашТех
ИИ поможет производить платы в Калининраде.

Холдинг GS Group до конца марта собирается инвестировать 182 млн рублей в модернизацию калининградского завода "ЦТС", чтобы начать производство материнских плат с помощью искусственного интеллекта.

До конца лета на заводе поставят устройства оптической инспекции с ИИ, которые позволят сократить время подготовки производства плат с 24 часов до получаса. Искусственный интеллект будет отвечать за проверку SMT-монтажа при нанесении припойной пасты, правильность установки компонентов и монтаж компонентов после пайки.

Весь процесс пайки печатных плат после модернизации производства будут выполнять в азотной среде, что сократит количество дефектов до минимальных значений. Время простоя и подготовки оборудования при этом обещают сократить на 80%. А для пайки выводных компонентов установят длиннобазовые печи, которые повысят качество монтажа больших серверных плат.

Это уже далеко не первое производство плат, запущенное за последнее время в нашей стране. Увы, есть у такого импортозамещения и негативные стороны: например, использовать приходится устаревшие процессоры. Впрочем, для большей части электроники это не столь критично.

О внедрении ИИ в последнее время говорят все чаще и практически все. И уже становится сложно понять, когда искусственный интеллект действительно используется для развития производства, а когда для получения субсидий. Особенно после того, как применение ИИ решили сделать обязательным условием для желающих получить поддержку.
Apple продолжает расширяться в ИИ.

Ранее мы уже рассказывали, что Apple больше всех закупается ИИ-стартапами. И вот компания завершила очередную сделку – купили DarwinAI.

Заинтересовал стартап компанию тем, что нацелен сделать ИИ-системы более компактными, быстрыми и эффективными. Это будет очень полезно Apple с учетом ее планов по развитию ИИ на своих устройства, а не только в облаке. Тем более, что в iOS нейросетевые фичи обещали достаточно скоро встроить.

В рамках покупки сотрудники стартапа перешли во внутреннее подразделение компании, которое занимается разработкой ИИ-технологий. Возглавил его Александр Вонг, исследователь ИИ из Университета Уотерлу Александр Вонг, который был одним из создателей DarwinAI.

DarwinAI был создан в начале 2021 года в Канаде. С запуска он смог привлечь более 15 млн долларов инвестиций и разработать ряд ИИ-технологий, поработав с такими крупными компаниями как Lockheed Martin и Intel.
На Forbes вышла интересная статья Yandex Cloud про генеративные нейросети. Хотя LLM сейчас на пике популярности, только 12% российских компаний понимают, как применить их в своей работе.

Оказалось, что компании могут сталкиваться с трудностями в интеграции нейросетей: от незнания как ставить задачи языковой модели до нехватки специалистов по GPT в штате.

Ещё там объясняют, в каких сценариях все-таки есть успешные кейсы применения и как вообще определить, для каких процессов LLM полезны, где нейросеть нужно еще дообучить, а для каких задач больше подходят другие ML-технологии.
⚠️ Форточка закрывается – Microsoft всё!

Microsoft закроет доступ к своим облачным сервисам для компаний из России. Речь идет про такие решения как Power BI, Dynamics CRM и др. Времени на уход с сервисов совсем немного – запрет начнется уже с 20 марта.

Это стало известно из их рассылки клиентам из РФ, а причиной озвучивается 12-й пакет санкций ЕС. Источники на ИТ-рынке это подтверждают, например в Softline, которые также сообщают об аналогичных письмах от Amazon, кроме того, похожие ожидания и по сервисам Google.

Кого-то ждут рабочие выходные. Сочувствуем.