Telegram Group Search
Мы продолжаем подводить итоги года вместе с ведущими представителями технологической отрасли. На этот раз поговорим о кибербезопасности с командой одного из лидеров ИБ-сектора компании BI․ZONE.

О том, какие угрозы кибербезопасности могут стать актуальны в наступающем году, рассказал Олег Скулкин, руководителю BI․ZONE Threat Intelligence:

— Мы считаем, что в следующем году «хактивисты» будут совершать более сложные атаки. Фокус мотивации этих злоумышленников будет постепенно смещаться в сторону шпионажа. Также сохранится высокий риск финансово мотивированных атак: уже сейчас суммы, которые преступники запрашивают у своих жертв, часто превышают десятки миллионов рублей.

Также, скорее всего, увеличится количество атак на Linux. Мы связываем это с высокими темпами импортозамещения и растущей долей Linux-систем.

И конечно, злоумышленники продолжат экспериментировать с инструментами. Малоизвестные инструменты сложнее обнаружить, и это повышает шанс киберпреступников на успешную атаку📌
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы продолжаем подводить итоги года вместе с ведущими представителями технологической отрасли. На этот раз поговорим о кибербезопасности с командой одного из лидеров ИБ-сектора компании BI․ZONE.

О том, какие тренды на рынке Bug Bounty сегодня существуют, рассказал Андрей Лёвкин, руководитель продукта BI․ZONE Bug Bounty:

— Во-первых, это госсектор: российский рынок багбаунти активно растет. В 2024 году количество организаций из госсектора на BI․ZONE Bug Bounty увеличилось втрое.

Тренд инициировало Минцифры, введя параметр «Информационная безопасность» в рейтинг цифровой трансформации госструктур.

Лидер среди коммерческих организаций — финтех. В этом году количество компаний по этому направлению на платформе выросло в два раза.

Во-вторых, это программы от разработчиков коммерческих ПО. Например, ведущий российский разработчик операционных систем «Группа Астра» успешно сотрудничает с BI․ZONE Bug Bounty в рамках своих продуктов — ОС Astra Linux и платформы управления виртуализацией VMmanager.

СберТех также запустил свою программу по поиску уязвимостей на платформе GitVerse на BI․ZONE Bug Bounty.

Наконец, в-третьих, коммуникация между вендорами и багхантерами. Для багбаунти важен диалог между вендорами и независимыми исследователями. Это могут быть разные активности и мероприятия. Например, мы проводим BUGS ZONE — регулярный закрытый ивент для лучших специалистов нашей платформы.

Помимо этого, компании сами активно привлекают исследователей к своим программам, расширяя scope и повышая выплаты📌
Please open Telegram to view this post
VIEW IN TELEGRAM
МФТИ_х_НТИ_Индекс_ИИ_Альманах_2024_48_стр.pdf
10.1 MB
ИИ – итоги года

Центр компетенций Национальной технологической инициативы по направлению «Искусственный интеллект» на базе МФТИ выпустил свой альманах на тему развития ИИ в этом году. Расскажем об основных выводах:

⚫️Общий объем российского рынка ИИ составил 900 млрд руб., что на 37% больше чем в прошлом году;

⚫️Крупнейшим сегментом рынка ИИ в стране стала обработка естественного языка (NLP) – ее доля достигла 61,3%. Вторую по размеру долю занимает анализ данных – 33,6%;

⚫️Около 540 компаний работают в сфере ИИ на конец года;

⚫️Общий объем венчурных инвестиций в искусственный интеллект составил $158 млн. Во многом это благодаря M&A сделкам, занимающим 94% сделок среди всех сделок по ИИ в 2023 году;

⚫️Федеральная программа «Искусственный интеллект» активно вносит вклад в развитие ИИ – с принятием ФП финансирование ИИ в целом выросло примерно в 3 раза за 2 года и достигло 7,48 млрд руб.;

⚫️1,7 млрд руб. было потрачено в 2023 году на государственные закупки в ИИ, из которых 58% это оказание услуг, связанных с искусственным интеллектом;

⚫️Около 4300 выпускников вузов вышли на рынок труда с необходимыми для компаний компетенциями в ML/DS;

⚫️В то же время, ИИ стал самой обсуждаемой технологией в обществе – 63% знают о нейросетях, 51% что-то слышали о нейросетях, а 12% хорошо разбираются в них;

⚫️При этом количество нейтрально относящихся к ИИ превышает долю воспринимающих искусственный интеллект позитивно (40% против 35%);

⚫️Главными трендами в сфере ИИ стали LLM, рост размеров вычислительных кластеров, сильный ИИ, мультимодальность, рост размеров моделей, а также облачные технологии в ИИ-сфере📌
Please open Telegram to view this post
VIEW IN TELEGRAM
ИБ под угрозой

Новые положения в УК об уголовном наказании за доступ к украденным персональным данным оказался «ящиком Пандоры» – его открыли, но там слишком много того, чего никто бы не хотел видеть. Особенно работающие в сфере ИБ, ведь им теперь грозит реальный срок.

Новый закон, который угрожает безопасникам, был принят 30 ноября 2024 года и ввел в УК РФ новую статью – ст. 272.1 «незаконные использование и (или) передача, сбор и (или) хранение компьютерной информации, содержащей персональные данные, а равно создание и (или) обеспечение функционирования информационных ресурсов, предназначенных для ее незаконных хранения и (или) распространения». Единственное доступное исключение – обработка персональных данных для личных нужд. Те, кто пренебрежёт законом, рискуют получить серьезный штраф или и вовсе загреметь в тюрьму.

Мы рассказывали о реакции ИБ-отрасли на этот законопроект еще на стадии принятия и уже тогда было много голосов о том, что закон нуждается в доработке, но этого сделано не было.

Эксперт направления безопасности промышленных предприятий компании Infosecurity (ГК Softline) Александр Метальников в комментарии РБК отметил, что в ИБ-среде ведутся разговоры о том, что из себя представляет новая статья и каких ждать последствий. Но законодатели в этой дискуссии решили не участвовать.

Более того, по словам Метальникова, после опасений отрасли, которые возникли еще во время второго чтения законопроекта в Госдуме, были выдвинуты предложения по доработке законопроекта чтобы вывести ИБ из-под удара. Но никто ничего в итоге менять не стал.

Руководитель направления консалтинга «K2 Кибербезопасность» Ольга Трофимова также обеспокоена новыми нормами. По ее мнению, рано или поздно оказание ИБ-специалистом или ИБ-компанией услуг по защите информации может быть квалифицировано как неправомерный доступ.

При этом представители власти, когда с ними пытаются поговорить о положении безопасников, не поясняют, как ИБ обезопасить себя. В Минцифры заявили, что под действие новых поправок в УК подпадают только мошенники, осуществляющие доступ и распространяющие утекшие данные, но не добросовестные граждане. Правда механизма определения, кто преступник, а кто добросовестный гражданин, в законе не существует📌
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Бум IPO в 2024 стал возможен благодаря IT

В уходящем году на IPO в России вышло 14 компаний, и это очень большое количество. Последний раз больше игроков выходило на биржу только 17 лет назад – в 2007 году, тогда первичное размещение акций проевли 18 компаний. Сегодня «кассу» сделали именно игроки IT-рынка.

Из 14 компаний 4 принадлежали к IT-сектору – это ГК «Элемент», «Диасофт», IVA Technologies, «Аренадата». На эту группу приходится почти треть всего объема размещения – 25,1 млрд руб. при общем объеме всех размещений 2024 года в 81 млрд руб. При этом, несколько игроков так до IPO и не добрались – планы на листинг были у VK Tech, ГК «Солар» и РТК-ЦОД.

Несмотря на то, что российский рынок акций в этом году серьезно упал, IT-игрокам удалось показать большую устойчивость – «Аренадата» и вовсе показала лучший результат по динамике акций – около +20% с момента листинга.

Но нужно понимать, что листинг происходил во многих случаях «не от хорошей жизни» – IPO для IT-компаний был, в том числе, средством привлечения средств на развитие – из-за высоких ставок займы стали практически недоступны и многим пришлось искать средства именно на бирже📌
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Многим хочется почувствовать себя так сегодня, но «длинная неделя» не позволяет этого сделать📌
Please open Telegram to view this post
VIEW IN TELEGRAM
Облако — это конструктор!

The Art of Programming — подкаст об ​​инструментах, технике и разработке ПО. По следам конференции HighLoad 2024 записали новый выпуск, в котором обсуждаем индустрию публичных облаков.

Вместе с Данилой Дюгуровым, CTO MTC Web Services, говорим о новостях индустрии, создании новых облачных платформ, потенциале рынка и принципах формирования топовых команд разработки.

🎧Слушайте The Art of Programming на всех популярных подкаст-площадках.

#реклама
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Как не надо делать выходное пособие

Следственный комитет закончил расследование дела в отношении инженера-программиста, который после увольнения зашифровал IT-систему работодателя. В обмен на расшифровку он потребовал 27 млн руб. в криптовалюте.

При увольнении бывший сотрудник оставил в сети «прощальный подарок» в виде вируса-шифровальщика. С его помощью он получил удаленный доступ к базам данных организации и зашифровал ее наглухо.

Правда, вместо того чтобы платить вымогателю, бывший работодатель обратился в органы правопорядка. План провалился, а неудавшемуся «500к в наносекунду» теперь грозят три статьи: неправомерный доступ к компьютерной информации, создание и использование вредоносных компьютерных программ и вымогательство📌
Please open Telegram to view this post
VIEW IN TELEGRAM
Пока в нашей стране пытаются бороться с дефицитом IT-специалистов, в США айтишникам теперь предлагают самим платить за возможность покодить.

Одна из компаний в обмен на доступ к их софту и строчке в резюме требует с соискателя на должность промпт-инженера $500 в месяц.

На самом деле, мы бы не «кидали тапки» в AfterFlea за такую вакансию – классическая схема «мы не берём людей без опыта» актуальна не только в странах СНГ. Некоторым приходится идти на уловки чтобы получить хоть какой-то оффер. Поэтому для ряда выходящих на рынок труда это вполне себе актуальный выход из затруднения и способ получить записи в своем резюме. Они ведь уже платили несколько лет за обучение в университете – могут и ещё немного📌
Please open Telegram to view this post
VIEW IN TELEGRAM
Дорогие читатели!

От лица издательского дома «Новые отраслевые медиа» поздравляем вас с Наступающим 2025 годом! Спасибо за то, что были с нами, – не только читали, но и делились мнением и контентом. Вас становится всё больше – в этом году количество подписчиков каналов ИД приблизилось к отметке в 700 тысяч. И это не только заслуга уже знакомых вам проектов, но и новых каналов. В 2024 году наше издательство пополнили «Мебельное дело», «Химпром», «Медкарта», «Кадры». Это не предел – в 2025 году постараемся охватить и другие сферы ваших интересов.

Хотим расти и развиваться вместе с вами, поэтому пожелаем всем как можно меньше препятствий на пути к росту, смелости в постановке целей и непременно удовольствия от жизни в целом и работы в частности. Мы любим своё дело и хотели бы, чтобы все занимались исключительно тем, что им по душе.

Отдельно хотели бы поблагодарить наших партнёров и рекламодателей – спасибо за выбор и доверие, надеемся не подвести вас и продолжать работать вместе.

Постараемся удивлять вас новыми форматами, рубриками и эксклюзивным контентом. Пусть 2025 будет лучше и богаче, чем 2024. С Новым годом!
Дорогие читатели канала СофтТех!

Настало время поздравить вас не от лица всего издательства, а лично от нашего канала.

Год для IT-отрасли был, как принято говорить, непростой: рост ключевой ставки, количества кибератак сверху сдабривался неприятным дефицитом компетентных кадров среди айтишников.

Но хорошего было ведь больше – сектор растет двузначными темпами, компании выпускают новые решения, которые становятся важными в процессе импортозамещения. Успехи вполне себе имеют шансы перейти и в новый, 2025 год, и мы от всей души этого желаем.

И всё-таки IT-отрасль – это, как парадоксально ни звучало, не циферки, а люди. Поэтому, я желаю вам, именно вам здоровья – как физического так и умственного. Если сложится, то, может быть, ИИ обгонит нас в навыках не в следующем году, а через один.

С наступающим вас, друзья! Увидимся уже в 2025 году!📌
Please open Telegram to view this post
VIEW IN TELEGRAM
На передовой импортозамещения в КИИ все спокойно

Начался 2025 год, а вместе с ним пришла пора подводить итоги импортозамещения КИИ. По крайней мере, хотелось бы. Большая часть компаний из разных отраслей в эти сроки не уложилась, но есть сфера, где процесс импортозамещения проходит без особых заминок – это банковский сектор.

50 крупнейших финансовых организаций успешно провели процесс замещения. Такие крупные структуры, как Сбер и ВТБ, радостно отрапортовали о том, что справились с задачами импортозамещения в срок – про ВТБ мы писали отдельно. Немного более сложная ситуация у Промсвязьбанка – по данным Ведомостей, там замещение иностранного ПО и оборудования продолжится и в новом году. Правда, это будет происходить уже не на объектах КИИ.

Нет ничего удивительного в успехах банковской отрасли – больше них в процесс импортозамещения не вкладывался никто. Лишь по итогам 2023 года затраты финансового сектора на цифровизацию уже были близки к порогу 1 трлн руб. Один лишь ВТБ, по словам Костина, вложил 180 млрд руб.

Впрочем, несмотря на достигнутые результаты, почивать на лаврах финтеху точно не стоит – по мнению директора департамента реализации инфраструктурных проектов ГК Softline Виталия Попова, это все еще не полное импортозамещение, а лишь движение к нему – существуют исторически сложившиеся системы и инфраструктура, которые невозможно заменить без серьезных изменений. Даже если банк заявляет об использовании отечественного ПО, часто оказывается, что оно функционирует на западных операционных системах. Например, автоматизированные банковские решения или платформы для онлайн-банкинга в большинстве случаев базируются на западных разработках. Полного импортозамещения не стоит ждать ни в следующем году, ни через год, поскольку специализированные решения для топ-компаний финсектора требует долгого процесса отладки📌
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Лучше безумного UI может быть только поехавшая капча. Кто-то решил запустить DOOM на прошлогоднем хлебе в качестве теста для борьбы с ботами. Возможно, она отсекает не только роботов, но и демонов.

Уровень был выбран достаточно потный – мы, пока пытались пройти, сами усомнились в своей человечности📌
Please open Telegram to view this post
VIEW IN TELEGRAM
Теория мертвого интернета становится практикой

Запрещенная в России экстремистская компания Meta вовсю продолжает играться с генеративным ИИ – вице-президент по продуктам Коннор Хейс заявил, что они ожидают, что искусственный интеллект будет существовать на их платформах (Instagram*, Facebook**) наравне с «кожаными» пользователями и иметь свои аккаунты.

И в это несложно поверить – Meta даже не старается чистить свои соцсети от, так называемого, slope-контента – сгенерированного ИИ мусора с целью «набрать классы» для монетизации. Просто теперь они выдают карт-бланш не только на создание «креветочных Иисусов», но и на заполнение своих соцсетей откровенными ботами. Например, под управлением Meta была создана официальная страница ИИ от лица дедушки-швеи. С ним можно было прекрасно пообщаться в личке, правда сейчас эта страница заблокирована самой Meta. Видимо, поняли что перегнули.

Неудивительно, что некоторые пользователи интернета ловят сегодня откровенную паранойю – когда их репостят боты, сидят в комментариях, а потом еще и обсуждают их контент📌

* Instagram принадлежит Meta, признанной экстремистской и запрещенной в России.
** Facebook принадлежит Meta, признанной экстремистской и запрещенной в России.
Please open Telegram to view this post
VIEW IN TELEGRAM
Софтлайн сделал себе новогодний подарок

В качестве немного запоздалого подарка на Новый год,«Софтлайн» выкупил 51% разработчика «Сайтек» за 239 млн руб. Еще 209 млн руб. может быть заплачено в качестве условного долгосрочного вознаграждения. Теперь «Сайтек» станет частью «дочки» Софтлайна SL Soft.

Основное направление разработки «Сайтека» – платформа для автоматизации бизнес-процессов в Low- и No-Code формате Citeck ECOS. В ПО включено 20 модулей, таких как Service Desk, CRM, Внешний портал, Управление совещаниями, Project Tracker и др. Помимо этого, Citeck ECOS включен в Единый реестр российских программ для ЭВМ.

До этого «Сайтек» принадлежал гендиректору Антону Иванову и Илье Кайгородову. После сделки их доли сократились до 29,4% и 19,6% соответственно. Общая выручка компании за 2023 год составила 186,7 млн руб., а чистая прибыль – 25,7 млн руб.📌
Please open Telegram to view this post
VIEW IN TELEGRAM
Пока инфоповоды спят лицом в салат, время порыться на GitHub – один из спецов в области кибербеза собрал большую базу данных о работе в сфере ИБ. В гайде есть описание 32 должностей в отрасли вплоть до списка хард- и софт-скиллов, которые необходимы для вакансий. Автору было даже не лень указать вилку зарплат на должности в разных уголках мира.

Если думали о перекате в ИБ или просто интересно – вот ссылочка 📌
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Разработчики из Aston показали, что такое новогоднее настроение – надеюсь, после окончания праздников мишуру все-таки уберут подальше📌
Please open Telegram to view this post
VIEW IN TELEGRAM
2025/01/06 11:03:09
Back to Top
HTML Embed Code: