Логин:
Пароль:
Забыли пароль?
Войти Зарегистрироваться
Поиск
Сервисы
  • Документы
  • Фотоальбомы
  • Видео
  • Объявления
  • Товары
Мероприятия
  • Все мероприятия
Сообщества
  • Все сообщества
Организации
    • Все организации
    Венера Сальманова
    Венера Сальманова

    Венера Сальманова

    Загрузка
    Загрузка
    • Лента
    • Информация
    • Фото
    • Документы
    • Объявления
    • Товары
     
    Загрузка
    • События
    • Новости
    • Мероприятия
    Загрузка
    • Все материалы
    • Новости
    • Пресс-релизы
    • Статьи

    • Все
    • Венера Сальманова

    • Венера Сальманова
      Венера Сальманова
      24.07.2026 15:55
      ГИГАНТ — Комплексные системы: где грань между российским ПК и импортной платформой

      Николай Шакун, специалист планирования и организации НИОКР компании «ГИГАНТ — Комплексные системы», рассказал о том, что сегодня реально локализовать в России в готовом компьютере или сервере, а что остаётся критически зависимым от импорта; о том, где проходит грань между отечественным оборудованием и импортной платформой в российской сборке; и о том, какая стратегия будет экономически разумнее для производителей в ближайшие годы. В готовом компьютере или сервере что сегодня реально можно локализовать в России (корпус, сборку, BIOS/БСВВ, тестирование)? А какие элементы всё равно остаются импортными и критически зависят от внешних поставщиков? В готовом компьютере или сервере сегодня в России можно локализовать достаточно широкий набор работ и компонентов. В первую очередь это конечная сборка, корпусные и конструктивные решения, разработка и адаптация программного обеспечения, BIOS/БСВВ, настройка, испытания и тестирование оборудования. Эти процессы уже могут выполняться внутри страны и не являются при...  далее

      Николай Шакун, специалист планирования и организации НИОКР компании «ГИГАНТ — Комплексные системы», рассказал о том, что сегодня реально локализовать в России в готовом компьютере или сервере, а что остаётся критически зависимым от импорта; о том, где проходит грань между отечественным оборудованием и импортной платформой в российской сборке; и о том, какая стратегия будет экономически разумнее для производителей в ближайшие годы.

      1. В готовом компьютере или сервере что сегодня реально можно локализовать в России (корпус, сборку, BIOS/БСВВ, тестирование)? А какие элементы всё равно остаются импортными и критически зависят от внешних поставщиков?

      В готовом компьютере или сервере сегодня в России можно локализовать достаточно широкий набор работ и компонентов. В первую очередь это конечная сборка, корпусные и конструктивные решения, разработка и адаптация программного обеспечения, BIOS/БСВВ, настройка, испытания и тестирование оборудования. Эти процессы уже могут выполняться внутри страны и не являются принципиальным технологическим барьером.

      Кроме того, в России развивается производство модульной части оборудования: материнских плат, отдельных электронных модулей, элементов памяти и других компонентов. Есть и российский текстолит для печатных плат, то есть часть производственной базы для локализации уже сформирована.

      Главное ограничение сегодня связано с электронной компонентной базой. Речь не об отдельном элементе, а о полном секторе ЭКБ и необходимой номенклатуре компонентов. Именно здесь сохраняется критическая зависимость от внешних поставщиков: процессоры, часть микросхем, контроллеров и других сложных компонентов по-прежнему в значительной степени остаются импортными. Поэтому локализация готового оборудования возможна, но ее глубина во многом определяется доступностью компонентной базы.

      1. Насколько для заказчика важна "отечественность" процессора, если в готовом оборудовании есть ещё материнская плата, BIOS, накопители и т п. - и всё тоже не факт, что российское? Где проходит вот эта грань между нашим оборудованием и импортной платформой в нашей сборке?

      Для компании, которая закупает оборудование, на практике важна не только формальная «отечественность» процессора. Важны предсказуемость, надежность, подтвержденная применимость решения и экономически разумная цена. Российским процессорам еще предстоит пройти путь массового промышленного применения и доказать свою эффективность не в отдельных нишевых сценариях, а на широком рынке.

      При этом нельзя рассматривать процессор отдельно от всей платформы. В готовом оборудовании есть материнская плата, BIOS/БСВВ, накопители, память, контроллеры, программная часть, процедуры тестирования и сопровождения. Поэтому вопрос «российское это оборудование или импортная платформа в российской сборке» решается не только по происхождению одного компонента.

      На практике грань сегодня проходит через выполнение установленных требований. Если оборудование соответствует минимально необходимым требованиям законодательства и критериям локализации, оно может признаваться российским. Действующие требования, в том числе в логике постановления №719 и связанных с ним процедур, допускают использование иностранных разработок и компонентов для последующей локализации производства в России. Это позволяет производителям постепенно наращивать глубину локализации, а не ждать момента, когда вся компонентная база будет полностью отечественной.

      1. Что будет экономически разумнее для производителей компьютерного оборудования в ближайшие годы: ждать массовых российских процессоров, строить решения на китайской компонентной базе или развивать собственную инженерную часть вокруг импортных чипов?

      Для производителей компьютерного оборудования в ближайшие годы наиболее рациональной выглядит стратегия, при которой не нужно просто ждать появления массовых российских процессоров. Такое ожидание может оказаться слишком дорогим: на текущем этапе полностью отечественные решения, как правило, будут уступать зарубежным аналогам по сочетанию производительности, стоимости и доступности, а массовый рынок требует стабильных поставок, понятной цены и предсказуемого жизненного цикла продукта.

      Более практичный путь - развивать собственную инженерную экспертизу вокруг доступной компонентной базы, в том числе импортных чипов, и постепенно переносить в Россию ключевые элементы разработки и производства. Оптимальным решением может быть покупка или привлечение в страну интеллектуальной собственности на иностранные решения с последующей локализацией производства. Это позволяет не начинать весь путь с нуля, а использовать уже проверенную технологическую базу, адаптировать ее под российские требования и постепенно формировать собственные разработки.

      То есть экономически разумная модель - не пассивное ожидание полностью отечественной компонентной базы, а поэтапная локализация: сначала инженерная адаптация и производство на базе доступных решений, затем углубление локализации и создание собственных продуктов на этой основе.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      22.07.2026 14:45 • Источник: UDV Group
      UDV Group и ДАТАРК вывели на рынок киберзащищенный модульный ЦОД

      Российский разработчик решений в области киберустойчивости UDV Group совместно с производителем модульных центров обработки данных ДАТАРК представил готовый МЦОД с комплексным мониторингом ИТ-оборудования, инженерной инфраструктуры и систем управления. Решение позволяет выявл  далее

      Российский разработчик решений в области киберустойчивости UDV Group совместно с производителем модульных центров обработки данных ДАТАРК представил готовый МЦОД с комплексным мониторингом ИТ-оборудования, инженерной инфраструктуры и систем управления. Решение позволяет выявлять киберугрозы, сбои и несанкционированные изменения до того, как они приведут к перегреву серверов, остановке оборудования или нарушению работы дата-центра.

      Ключевым элементом нового МЦОД стал единый контур контроля, построенный на базе решений UDV Group и системы мониторинга инженерной инфраструктуры DATCHECK. Он объединяет данные о состоянии серверов, сетевом трафике, системах электроснабжения и охлаждения, а также автоматизированных системах управления технологическими процессами.

      Такой подход особенно важен для дата-центров, в которых размещается высокопроизводительное оборудование для задач искусственного интеллекта. Высокая плотность вычислительной нагрузки увеличивает требования к охлаждению и электроснабжению. Даже кратковременный сбой инженерной системы в такой инфраструктуре может привести к перегреву и остановке серверов.

      «По мере роста вычислительных нагрузок граница между ИТ-инцидентом, кибератакой и инженерным отказом становится все менее очевидной. Проблема может начаться с несанкционированного изменения настроек, а проявиться уже как перегрев оборудования или остановка сервиса. Поэтому недостаточно отдельно контролировать серверы, сеть и системы охлаждения. Специалисту необходимо видеть, как события в этих контурах связаны между собой», - отметил Денис Назаренко, руководитель технической поддержки продаж, UDV Group.

      Защита МЦОД организована на трех уровнях. Физический уровень предусматривает антивандальное исполнение и контроль доступа. Инженерный включает резервирование систем электроснабжения и охлаждения, а также непрерывный мониторинг оборудования с помощью отечественной системы DATCHECK.

      Контроль ИТ-инфраструктуры реализован на базе UDV ITM. Решение собирает и сопоставляет данные о состоянии оборудования и сервисов, помогая специалистам оперативно выявлять отклонения и определять их причины.

      Для контроля технологического сегмента используется UDV DATAPK Industrial Kit. Система отслеживает работу АСУ ТП и сетевых взаимодействий, выявляет аномалии, киберугрозы и несанкционированные изменения. Это позволяет обнаруживать попытки воздействия не только на серверы и сетевое оборудование, но и на системы управления электроснабжением, вентиляцией и охлаждением.

      Совместимость решений UDV Group и DATCHECK подтверждена испытаниями и сертификатом. Компании получают готовый комплекс и могут не тратить время на самостоятельный подбор, проверку совместимости и интеграцию нескольких разрозненных систем мониторинга.

      «Сегодня растет спрос на продукты, которые позволяют одному специалисту контролировать весь дата-центр в одном окне. Решения DATCHECK и UDV ITM объединяют мониторинг ИТ- и инженерной инфраструктуры. Их совместимость подтверждена испытаниями и сертификатом, поэтому компании не нужно самостоятельно подбирать и интегрировать различные системы. Сейчас мы работаем над более глубокой интеграцией продуктов, которая позволит быстрее определять причины возникающих проблем», - рассказал генеральный директор ДАТАРК Евгений Тропин.

      Модульный ЦОД с комплексным мониторингом уже доступен для заказа. Решение ориентировано на банки, промышленные предприятия и другие организации, которые развивают собственные вычислительные мощности, но не планируют создавать отдельную крупную службу для круглосуточного контроля всех систем дата-центра.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      21.07.2026 12:53 • Источник: ГИГАНТ
      ГИГАНТ — Компьютерные системы: о переходе на российское ПО 

      Алексей Колодка, директор по работе с государственными заказчиками компании «ГИГАНТ — Компьютерные системы» рассказал о ключевых тенденциях импортозамещения: почему компании переходят на отечественные решения, как меняется совокупная стоимость владения и какие проблемы  далее

      Алексей Колодка, директор по работе с государственными заказчиками компании «ГИГАНТ — Компьютерные системы» рассказал о ключевых тенденциях импортозамещения: почему компании переходят на отечественные решения, как меняется совокупная стоимость владения и какие проблемы остаются нерешенными.  

      Какие вы видите основные тенденции при переходе клиентов на российские решения? Что является драйвером такого перехода?

      Основной и, безусловно, самый мощный драйвер перехода — это государственная политика, направленная на обеспечение технологического суверенитета. Мы видим, что сейчас импортозамещение превратилось в стратегическую необходимость для ключевых отраслей экономики: от критической информационной инфраструктуры (КИИ) до госсектора и компаний с государственным участием.

      Но не только регуляторные меры становятся драйвером. Не менее важно то, что российские решения достигли определенной зрелости. Если 3-4 года назад заказчики переходили на отечественное по требованиям законодательства, то сейчас все чаще — по экономическим и функциональным причинам. Локализация технической поддержки, отсутствие санкционных рисков, возможность влиять на развитие продукта — это стало реальными конкурентными преимуществами российских продуктов.

      Как меняется совокупная стоимость владения (TCO) после перехода?

      Здесь важно разделять краткосрочный и долгосрочный эффекты. В моменте — на этапе миграции и внедрения — TCO, безусловно, возрастает. Это объективная реальность: компания несет дополнительные затраты на закупку нового ПО или «железа», параллельную эксплуатацию старых и новых систем, обучение персонала и адаптацию бизнес-процессов. Но на горизонте 3-5 лет, картина может измениться. Мы полагаем, что объективно считать окупаемость проектов импортозамещения можно будет не ранее, чем через 5 лет после внедрения. Именно тогда станет ясно, выиграл ли бизнес в операционных расходах, логистике обновлений и скорости реагирования на инциденты. Пока инвестиционная фаза не завершена, корректно говорить не о снижении TCO, а о переходе к управляемой и прогнозируемой модели затрат.

      Какие функции или характеристики пока отсутствуют у российских решений и критически нужны клиентам?

      Самое уязвимое место — элементная база. По нашим оценкам (и по данным отрасли), около 70% оборудования, которое собирается в России, нуждается в зарубежных компонентах.

      Для заказчиков из чувствительных секторов (оборона, энергетика, финансы) критически важна не просто функциональность, а гарантия того, что вся цепочка — от сырья до интерфейса — находится под национальным контролем. Именно поэтому мы, как компания, поддерживаем и активно участвуем в программах по развитию российской микроэлектроники и созданию собственной элементной базы. Пока этот разрыв не будет закрыт, говорить о полноценном IT-суверенитете преждевременно.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      21.07.2026 11:40 • Источник: UDV Group
      UDV Group: заражение одного компьютера может привести к шифрованию сети

      Российский разработчик решений в области киберустойчивости UDV Group предупреждает о риске AsyncRAT для компаний. Троян удаленного доступа может стать не локальным заражением одного ПК, а точкой входа во внутреннюю сеть, кражи учетных данных и последующей атаки с шифрованием. Заражение рабочего компьютера через поддельный установщик привычной Windows-программы может привести к последствиям для всей корпоративной сети. Если скомпрометированный ноутбук подключается к внутренней инфраструктуре или VPN, атакующий получает не только доступ к одному устройству, но и потенциальный вход в компанию. Такой сценарий характерен для кампаний с троянами удаленного доступа, включая AsyncRAT. Он может красть учетные данные, давать злоумышленнику удаленное управление устройством, помогать изучать сеть и догружать дополнительные модули. В дальнейшем этот доступ может использоваться для утечки данных, компрометации домена или запуска шифровальщика. Опасность AsyncRAT связана не с уникальностью кода, а с его доступностью...  далее

      Российский разработчик решений в области киберустойчивости UDV Group предупреждает о риске AsyncRAT для компаний. Троян удаленного доступа может стать не локальным заражением одного ПК, а точкой входа во внутреннюю сеть, кражи учетных данных и последующей атаки с шифрованием.

      Заражение рабочего компьютера через поддельный установщик привычной Windows-программы может привести к последствиям для всей корпоративной сети. Если скомпрометированный ноутбук подключается к внутренней инфраструктуре или VPN, атакующий получает не только доступ к одному устройству, но и потенциальный вход в компанию.

      Такой сценарий характерен для кампаний с троянами удаленного доступа, включая AsyncRAT. Он может красть учетные данные, давать злоумышленнику удаленное управление устройством, помогать изучать сеть и догружать дополнительные модули. В дальнейшем этот доступ может использоваться для утечки данных, компрометации домена или запуска шифровальщика.

      Опасность AsyncRAT связана не с уникальностью кода, а с его доступностью. Код проекта открыт с 2019 года, готовые сборки, конструкторы и плагины распространяются в Telegram-каналах и на теневых площадках. Злоумышленникам не нужно разрабатывать инструмент с нуля: достаточно взять готовую основу, изменить ее под задачу, обфусцировать код и добавить нужные функции.

      «Здесь опасен не только сам троян, а доступность всей экосистемы вокруг него. Порог входа для злоумышленников низкий, а вариантов сборок уже очень много», - комментирует Михаил Пырьев, менеджер продукта UDV NTA компании UDV Group.

      Для пользователя заражение часто проходит почти незаметно: сайт похож на настоящий, программа знакома, установщик запускается без очевидных признаков атаки. Для ИБ-службы проблема проявляется позже, когда устройство начинает обращаться к управляющему серверу, передавать данные или нетипично взаимодействовать с внутренними ресурсами.

      По данным UDV Group, известно более 40 форков AsyncRAT. Разные сборки могут отличаться упаковкой, способом обфускации, набором модулей и поведением после запуска. Поэтому защиты только на уровне файла недостаточно: важно понимать, что зараженный узел делает в сети после запуска.

      Для корпоративной атаки AsyncRAT чаще используется как инструмент первоначального доступа. В типовой набор функций входят кейлоггер, выгрузка сохраненных паролей из браузеров, скрытый удаленный рабочий стол и загрузка дополнительных модулей. В браузерах сотрудников могут храниться учетные данные от VPN, почты, внутренних порталов и облачных сервисов. Для атакующего это короткий путь от одного зараженного ПК к легитимному входу в корпоративную сеть.

      После кражи учетных данных злоумышленник может использовать устройство как точку перехода: изучать доступные ресурсы, искать соседние узлы, проверять права пользователя и постепенно расширять контроль. На этом этапе локальное заражение превращается в инфраструктурный инцидент.

      «На хосте в такой ситуации антивирусу почти не за что зацепиться. Действия могут выглядеть как обычное администрирование. Поэтому важно смотреть не только на файл, но и на то, что зараженный узел начинает делать в сети», - объясняет Михаил Пырьев, менеджер продукта UDV NTA компании UDV Group.

      В сетевом трафике такие действия видны как цепочка: какой узел начал подключаться к новым направлениям, какие протоколы использует, к каким внутренним системам обращается и как меняется его поведение. Полностью скрыть активность AsyncRAT невозможно, поскольку трояну нужен канал связи с C2-сервером. В трафике могут оставаться признаки риска: обращения к подозрительным доменам и IP-адресам, динамический DNS, редкие TLS-отпечатки, нестандартные направления соединений и резкое изменение поведения узла.

      В UDV Group подчеркивают, что при подозрении на заражение AsyncRAT недостаточно удалить файл или переустановить компьютер. Сначала необходимо изолировать узел и проверить его сетевые связи: были ли обращения к C2, какие учетные записи могли быть скомпрометированы, использовались ли подключения к VPN, файловым ресурсам, соседним системам или контроллеру домена. После этого нужно сбросить подозрительные пароли и проверить, не применялись ли они повторно.

      Главная ошибка компаний - воспринимать такой случай как заражение одного рабочего места. Для бизнеса это может быть начало цепочки, которая приведет к краже учетных данных, перемещению внутри сети, компрометации критичных систем и шифрованию.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      20.07.2026 20:45 • Источник: UDV Group
      UDV Group: кибератака на производство часто начинается с офисной сети

      Российский разработчик решений в области киберустойчивости UDV Group отмечает рост рисков для промышленных предприятий на фоне сближения ИТ- и ОТ-сред. Для «умных» заводов критичным становится не только наличие средств защиты, но и понимание того, какие устройства, сервисы, подрядчики и каналы доступа связаны с технологическим контуром. Промышленные предприятия становятся одной из наиболее чувствительных целей для кибератак. В I квартале 2026 года доля атакованных ICS-компьютеров в производственном сегменте выросла сразу в десяти регионах. В России показатель по ransomware в производстве увеличился в 2,3 раза. Для завода такие инциденты означают не только ИБ-риск, но и прямую угрозу непрерывности операций: остановку линии, срыв отгрузок, задержку выпуска продукции и возможное воздействие на оборудование. По оценке UDV Group, для «умных» заводов эти риски усиливаются из-за тесной связи технологического контура с цифровыми сервисами. Производство все чаще опирается на АСУ ТП, датчики, диспетчеризацию, про...  далее

      Российский разработчик решений в области киберустойчивости UDV Group отмечает рост рисков для промышленных предприятий на фоне сближения ИТ- и ОТ-сред. Для «умных» заводов критичным становится не только наличие средств защиты, но и понимание того, какие устройства, сервисы, подрядчики и каналы доступа связаны с технологическим контуром.

      Промышленные предприятия становятся одной из наиболее чувствительных целей для кибератак. В I квартале 2026 года доля атакованных ICS-компьютеров в производственном сегменте выросла сразу в десяти регионах. В России показатель по ransomware в производстве увеличился в 2,3 раза. Для завода такие инциденты означают не только ИБ-риск, но и прямую угрозу непрерывности операций: остановку линии, срыв отгрузок, задержку выпуска продукции и возможное воздействие на оборудование.

      По оценке UDV Group, для «умных» заводов эти риски усиливаются из-за тесной связи технологического контура с цифровыми сервисами. Производство все чаще опирается на АСУ ТП, датчики, диспетчеризацию, промышленный интернет вещей, аналитику, удаленное обслуживание и обмен данными между ИТ- и ОТ-сегментами. Такая архитектура повышает управляемость процессов, но одновременно расширяет поверхность атаки.

      В UDV Group подчеркивают: ключевой риск связан не с цифровизацией как таковой, а с недостаточным контролем над связями, которые она создает. Атака на промышленное предприятие далеко не всегда начинается внутри АСУ ТП. На практике точкой входа часто становится корпоративная ИТ-среда: фишинг, украденная учетная запись, открытый удаленный доступ, скомпрометированный подрядчик или сервис, работающий на стыке ИТ и ОТ. Если сегменты разделены формально, обычный ИТ-инцидент может постепенно превратиться в угрозу для технологического процесса.

      Для промышленной площадки критична не сама компрометация отдельного узла, а момент, когда атака получает возможность повлиять на производство. На современных предприятиях данные с оборудования передаются в аналитические системы, подрядчики подключаются удаленно, а производственные линии зависят от цифровых сервисов. Если компания не видит реальные взаимодействия между устройствами и не замечает нетипичную активность, атака может быть обнаружена уже тогда, когда возникает риск простоя.

      «В промышленной среде нельзя реагировать на инцидент так же, как в офисной сети. В корпоративном сегменте подозрительный компьютер можно изолировать или перезагрузить. В АСУ ТП за конкретным узлом может стоять участок производства, оборудование или контур управления. Неправильное действие способно само привести к остановке. Поэтому защита технологической сети должна начинаться с видимости активов, контроля изменений и мониторинга промышленного трафика», - отмечают в UDV Group.

      Видимость сети для промышленного предприятия означает не формальную схему для отчета, а понимание реального состояния технологического сегмента: какие устройства работают в контуре, какие протоколы используются, какие соединения являются штатными, а какие появились впервые или выглядят нетипично. Без такого уровня контроля атака часто выявляется не на этапе разведки или перемещения внутри сети, а уже после того, как злоумышленник приблизился к критичным системам.

      Отдельную группу рисков составляют разрешенные связи. Это могут быть легитимный удаленный доступ, устаревшее правило на межсетевом экране, общая учетная запись, временный канал обмена данными, который давно стал постоянным, или сервисное подключение подрядчика. Формально такие каналы могут выглядеть штатными, но именно они часто дают атакующему возможность двигаться от корпоративной сети к технологическому сегменту.

      По опыту проектов UDV Group, неучтенные связи в промышленной сети нередко оказываются опаснее отдельных технических уязвимостей. Уязвимость можно выявить и закрыть. С неучтенным каналом сложнее: он может существовать годами, пока предприятие не понимает, кто им пользуется, зачем он нужен и к каким системам ведет.

      Особого внимания требует удаленный доступ подрядчиков. Он должен быть ограничен, журналируем и привязан к конкретной задаче. Если внешний специалист может подключаться в любое время, с широкими правами и без понятной зоны ответственности, такой доступ становится не инструментом обслуживания, а каналом риска. Контроль подрядчиков должен быть частью защиты АСУ ТП, а не отдельной административной процедурой.

      В UDV Group считают, что промышленным компаниям необходимо переходить от формального контроля периметра к практической киберустойчивости технологического контура. Такой подход включает инвентаризацию активов, разделение ИТ- и ОТ-сегментов, контроль удаленного доступа, проверку действий подрядчиков, мониторинг промышленного трафика и регулярный анализ сценариев, которые могут привести к остановке производства.

      Для предприятия отправной точкой должен стать не выбор нового инструмента, а оценка того, что именно может нарушить выпуск продукции. Какие связи между ИТ и ОТ критичны? Кто имеет удаленный доступ? Какие системы зависят от подрядчиков? Какие узлы нельзя отключать без участия технологов? Как предприятие узнает об атаке до того, как она повлияет на производственную линию?

      Чем более цифровым становится завод, тем важнее видеть не только отдельные устройства, но и связи между ними. Кибератака становится критичной не в момент компрометации одной точки, а тогда, когда получает путь к производственному процессу. Поэтому защита АСУ ТП должна быть встроена в операционную модель предприятия и работать вместе с технологами, эксплуатацией и ИБ-службой.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      20.07.2026 20:45 • Источник: НТЦ АРГУС
      НТЦ АРГУС вывел на рынок R&D-лабораторию для проверки ИТ-гипотез 

      НТЦ АРГУС открыл для российского бизнеса доступ к собственной лаборатории в формате R&D-as-a-Service. Компании среднего и крупного бизнеса смогут использовать ее технологическую базу и экспертизу команды, чтобы быстро проверить гипотезу до запуска полноценного ИТ-проекта: оценить техническую реализуемость будущего решения, собрать рабочий прототип и подтвердить или опровергнуть целесообразность проекта до масштабных вложений.  По данным CNews, за январь-май 2026 г. в России прекратили деятельность 1037 компаний в сфере НИОКР, что на 44% больше, чем за аналогичный период 2025 г. Одна из причин - высокая стоимость штатного R&D-подразделения, которое требует выделенной команды, технологической базы, компетенций в проектировании функциональной архитектуры и выстроенных процессов управления разработкой. Такие затраты оправданны при регулярной исследовательской нагрузке. Если же речь идёт о разовой задаче, бизнесу достаточно быстрой оценки: реализуемо ли решение на доступном стеке, какие огран...  далее

      НТЦ АРГУС открыл для российского бизнеса доступ к собственной лаборатории в формате R&D-as-a-Service. Компании среднего и крупного бизнеса смогут использовать ее технологическую базу и экспертизу команды, чтобы быстро проверить гипотезу до запуска полноценного ИТ-проекта: оценить техническую реализуемость будущего решения, собрать рабочий прототип и подтвердить или опровергнуть целесообразность проекта до масштабных вложений. 

      По данным CNews, за январь-май 2026 г. в России прекратили деятельность 1037 компаний в сфере НИОКР, что на 44% больше, чем за аналогичный период 2025 г. Одна из причин - высокая стоимость штатного R&D-подразделения, которое требует выделенной команды, технологической базы, компетенций в проектировании функциональной архитектуры и выстроенных процессов управления разработкой. Такие затраты оправданны при регулярной исследовательской нагрузке. Если же речь идёт о разовой задаче, бизнесу достаточно быстрой оценки: реализуемо ли решение на доступном стеке, какие ограничения возникнут при проектировании, каких интеграций оно потребует и есть ли основания для перехода к промышленной разработке.

      Такую оценку и даёт R&D-лаборатория НТЦ АРГУС. Она подключается на этапе, когда готового технического задания ещё нет, но у бизнеса уже есть идея или сырая продуктовая гипотеза. Команда лаборатории переводит идею в понятные функциональные компоненты продукта, проводит необходимые исследования предметной области и собирает работающий прототип решения на собственной платформе с использованием готовых фреймворков. Заказчик может остановить проект на любом этапе, скорректировать функциональную логику, а затем передать наработки внутренней команде или продолжить развитие вместе с НТЦ АРГУС до MVP и промышленной разработки.

      Такой формат подходит и компаниям, которые уже запускали R&D внутри, но столкнулись с затяжными сроками, нехваткой исследовательской экспертизы или результатом, который сложно развивать дальше. Часто такие инициативы заканчиваются кликабельными макетами, экспериментальными разработками без понятной архитектуры или решениями, которые не удаётся встроить в корпоративные системы. Лаборатория НТЦ АРГУС помогает пройти предпроектный этап быстрее и снизить финансовые риски до значительных инвестиций. 

      Прототип решения создается в среднем в течение 1-2 недель на технологической базе НТЦ АРГУС с использованием готовых фреймворков и современного стека технологий. Подход отработан на внутреннем потоке исследовательских задач и в пилотах для заказчиков. Так, дистрибьютор электротехнического оборудования обратился в лабораторию без единого видения состава и архитектуры будущей корпоративной системы: специалисты проанализировали сквозные бизнес-процессы от закупки и складского учета до продаж и сервисного обслуживания, выделили функциональные контуры будущей системы, сформировали целевую архитектуру и модель интеграции с учетной системой и складским контуром В итоге за 2 недели проекта собрали интерактивный прототип, на котором заказчик проверил ключевые гипотезы до начала дорогостоящей разработки.  На металлургическом предприятии в рамках программы цифровизации требовался новый производственный модуль, однако на старте существовали лишь общие ожидания от результата и набор высокоуровневых требований: команда лаборатории проанализировала производственные процессы и точки сбора данных, сформировала целевую модель работы, подготовила архитектурное решение с учетом ограничений существующего ИТ-ландшафта. На этой основе за 1,5 недели был собран прототип модуля, который позволил проверить ключевые функциональные сценарии. После проверки прототип развили до MVP, а затем довели решение до промышленной эксплуатации. В результате абстрактная идея превратилась в работающий производственный модуль, который впоследствии стал частью корпоративной системы предприятия.

      «Ценность нашей R&D-лаборатории строится на сочетании, редком для рынка: научно-инженерная школа, экспертиза в функциональной архитектуре и наличие внутренних инструментов разработки, влияющих на скорость прототипирования. За счет этого мы можем не просто проверить, реализуема ли идея технически, но оценить, можно ли развивать ее до промышленной разработки: как решение будет встроено в корпоративные системы, сможет ли прототип перерасти в продукт и какой будет стоимость его дальнейшей разработки. Для заказчика это снижает риск инвестировать в проект, который выглядит убедительно на уровне концепции, но не выдерживает перехода к промышленной эксплуатации», - отметил Евгений Мошняцкий, коммерческий директор НТЦ АРГУС.

      R&D-лаборатория НТЦ АРГУС не имеет отраслевой привязки и работает с гипотезами компаний из разных сфер. В первую очередь ее возможности востребованы там, где высока стоимость технологической ошибки: в промышленных холдингах, энергетике, телекоме, ритейле и логистике. В таких компаниях решение о финансировании важно принимать не после длительной разработки, а на раннем этапе, когда идею еще можно проверить на прототипе решения и, если она нежизнеспособна, отказаться от нее до значительных инвестиций. 

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      19.07.2026 09:17 • Источник: ГИГАНТ
      «ГИГАНТ — Компьютерные системы» об импортозамещении в электротехнике 

      Сергей Семикин, генеральный директор компании «ГИГАНТ — Компьютерные системы», рассказал о состоянии импортозамещения в электротехнике, успехах в сегментах кабельной продукции и трансформаторов, сложностях с микроэлектроникой и микроконтроллерами, а также о ценовой конкурентоспособности отечественных компонентов.  В каких сегментах импортозамещение электротехники идет хорошо? Импортозамещение в электротехнике уже состоялось, но носит выборочный характер. Наиболее успешно оно реализовано в сегментах «железа» и коммутационного оборудования: кабельная продукция, разъемы, трансформаторы, силовое оборудование. Здесь зависимость от зарубежных поставок сегодня минимальна.  Отдельно можно отметить, что по кабелям, проводам и разъемам рынок закрыт практически полностью — это один из наиболее успешных сегментов импортозамещения. Причем речь идет не только о массовых решениях, но и о более сложных изделиях, включая продукцию для авиационной промышленности — в том числе аналоги решений уровня Harwin и N...  далее

      Сергей Семикин, генеральный директор компании «ГИГАНТ — Компьютерные системы», рассказал о состоянии импортозамещения в электротехнике, успехах в сегментах кабельной продукции и трансформаторов, сложностях с микроэлектроникой и микроконтроллерами, а также о ценовой конкурентоспособности отечественных компонентов. 

      В каких сегментах импортозамещение электротехники идет хорошо?

      Импортозамещение в электротехнике уже состоялось, но носит выборочный характер. Наиболее успешно оно реализовано в сегментах «железа» и коммутационного оборудования: кабельная продукция, разъемы, трансформаторы, силовое оборудование. Здесь зависимость от зарубежных поставок сегодня минимальна. 

      Отдельно можно отметить, что по кабелям, проводам и разъемам рынок закрыт практически полностью — это один из наиболее успешных сегментов импортозамещения. Причем речь идет не только о массовых решениях, но и о более сложных изделиях, включая продукцию для авиационной промышленности — в том числе аналоги решений уровня Harwin и Nicomatic. Существенный прогресс достигнут и в производстве трансформаторов, а также электродвигателей, включая направления, связанные с робототехникой. В этих категориях российские производители уже способны обеспечивать внутренний спрос и конкурировать по ряду параметров с зарубежными аналогами.

      В то же время в сегменте микроэлектроники ситуация значительно сложнее — это, напротив, ключевая зона отставания. Зависимость от импортных компонентов, включая элементную базу и аккумуляторные решения, сохраняется и пока не демонстрирует устойчивого снижения. Отдельные позиции удается заместить, однако ключевой проблемой остается отсутствие необходимой массовости, широкой номенклатуры и полноценных продуктовых линеек, что ограничивает возможности масштабного применения отечественных решений.

      Есть ли материалы и компоненты, которые удалось заместить?

      Да, ряд материалов и компонентов уже удалось заместить, но результат сильно зависит от конкретной категории.

      Лучше всего ситуация выглядит там, где речь идет о конструктивных и механических элементах. Например, в части корпусов, корпусирования компонентов и механических узлов уже есть отработанные производственные процессы. Такие изделия можно выпускать серийно, поэтому здесь импортозамещение выглядит наиболее устойчивым.

      Отдельно можно выделить базовую электронную компонентную базу: резисторы, часть разъемов и другие относительно простые компоненты. Эти позиции локализованы давно, поэтому для рынка они уже не являются критичной проблемой.

      Сложнее обстоит дело с более технологичными компонентами. Отдельные российские аналоги появляются, но пока это скорее точечное замещение, а не полноценная замена всего спектра импортных решений. Главные ограничения - недостаточный объем производства, узкая номенклатура и отсутствие широких продуктовых линеек под разные задачи. Поэтому в базовых и механических компонентах импортозамещение уже работает, а в сложной компонентной базе пока остается фрагментарным.

      С какими компонентами сложно и есть ли шанс на их скорое замещение?

      Наибольшие сложности сохраняются в сегменте микроэлектроники, прежде всего в части микроконтроллеров. Их недостаточно, доступный ассортимент ограничен, и потребности рынка закрыты не полностью. Это делает зависимость от импорта в этой категории по-прежнему высокой.

      Проблемы есть и с рядом базовых компонентов. Например, конденсаторы формально присутствуют на рынке, но их стоимость существенно превышает зарубежные аналоги — в отдельных случаях речь идет о разнице в десятки, сотни и даже тысячи раз. При такой экономике их применение в большинстве проектов оказывается нецелесообразным.

      Таким образом, ключевые ограничения связаны не только с наличием компонентов как таковых, но и с их ценовой конкурентоспособностью. Без масштабирования производства и снижения себестоимости говорить о быстром и массовом импортозамещении в этих сегментах пока преждевременно.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      17.07.2026 11:30 • Источник: UDV Group
      UDV Group: рынок защиты конечных точек переходит от лицензий к скорости реакции

      Рынок защиты конечных точек в России, Казахстане и Узбекистане продолжает расти, но его динамика замедляется. По итогам 2025 года объем сегмента достиг 72 млрд руб., прибавив 9% в сопоставимых ценах. На 2026 год прогнозируется рост до 75 млрд руб., что соответствует увеличению примерно на 5%. В UDV Group считают, что рынок входит в новый этап: компаниям уже недостаточно просто закрывать рабочие станции, серверы и мобильные устройства базовыми средствами защиты. Главным критерием становится скорость перехода от обнаружения атаки к локализации и реагированию. Endpoint Security долго развивался как обязательный слой корпоративной защиты. Антивирусы, затем EPP и EDR помогали предотвращать заражение устройств, фиксировать вредоносную активность, собирать телеметрию и разбирать инциденты. Такая модель работала, пока у ИБ-команд оставалось достаточно времени на проверку сигнала, эскалацию и ручную реакцию. Сейчас отдельные атаки развиваются меньше чем за час, поэтому прежний цикл реагирования становится слишком ...  далее

      Рынок защиты конечных точек в России, Казахстане и Узбекистане продолжает расти, но его динамика замедляется. По итогам 2025 года объем сегмента достиг 72 млрд руб., прибавив 9% в сопоставимых ценах. На 2026 год прогнозируется рост до 75 млрд руб., что соответствует увеличению примерно на 5%. В UDV Group считают, что рынок входит в новый этап: компаниям уже недостаточно просто закрывать рабочие станции, серверы и мобильные устройства базовыми средствами защиты. Главным критерием становится скорость перехода от обнаружения атаки к локализации и реагированию.

      Endpoint Security долго развивался как обязательный слой корпоративной защиты. Антивирусы, затем EPP и EDR помогали предотвращать заражение устройств, фиксировать вредоносную активность, собирать телеметрию и разбирать инциденты. Такая модель работала, пока у ИБ-команд оставалось достаточно времени на проверку сигнала, эскалацию и ручную реакцию. Сейчас отдельные атаки развиваются меньше чем за час, поэтому прежний цикл реагирования становится слишком медленным.

      «Сейчас одна из главных проблем в защите конечных точек связана со скоростью выявления атаки и реагирования на нее. Базовой антивирусной защиты уже недостаточно, особенно когда речь идет о промышленных сегментах сети и технологических сетях передачи данных. Атаки развиваются быстрее, и компаниям важно не просто зафиксировать вредоносную активность, а как можно раньше понять, что происходит, где находится источник угрозы и какие узлы затронуты», - говорит Максим Хараск, директор по развитию UDV Group.

      На рынке сохраняется разрыв между двумя моделями защиты. Большая часть конечных точек закрыта базовыми EPP-конфигурациями. Они понятны по стоимости, хорошо масштабируются и подходят для массовых угроз, но не рассчитаны на сложные целевые сценарии. На другом полюсе находятся решения, встроенные в SOC-контур. Они дают больше возможностей для анализа и реагирования, но требуют зрелых процессов, команды и бюджета. По оценке аналитиков, около 20% конечных точек защищены именно в такой модели.

      Между этими вариантами остается широкая зона компаний, которым базовой защиты уже мало, а полноценный SOC пока недоступен. Они понимают, что угрозы стали быстрее, но не всегда готовы содержать круглосуточную команду, настраивать сложную корреляцию событий и регулярно пересматривать сценарии реагирования. Поэтому фокус постепенно смещается от набора функций к практическому показателю: сколько времени проходит от реальной угрозы до действия.

      Особенно остро эта проблема проявляется в промышленных и технологических сетях. В офисной среде установка агента, обновление продукта или перезагрузка устройства обычно решаются через регламентные работы. В промышленности любое вмешательство может повлиять на технологический процесс. Если защитное решение требует перезагрузки после установки или обновления, компания не всегда может выполнить это сразу. Приходится ждать плановой остановки, а часть рисков на это время остается в открытом контуре.

      «Вторая важная проблема связана с технологическими окнами. Многие решения для защиты конечных точек требуют перезагрузки узлов после установки или обновления. В промышленной среде это может нарушить технологический процесс, поэтому компании вынуждены ждать плановой остановки или отдельного технологического окна. Из-за этого часть организаций смотрит не только на endpoint-защиту, но и на сетевую безопасность, которая позволяет контролировать технологическую сеть передачи данных без вмешательства в работу конечных устройств», - поясняет Максим Хараск.

      В UDV Group отмечают, что в промышленном сегменте endpoint-защита все чаще рассматривается вместе с сетевым мониторингом. Компаниям нужны инструменты, которые позволяют видеть аномалии в технологической сети передачи данных без остановки конечных устройств. Такой подход не отменяет EPP и EDR, но меняет архитектуру защиты: конечная точка становится одним из источников данных, а не единственным объектом контроля.

      Еще один заметный тренд рынка - переход к сервисным моделям. Компаниям все чаще нужен не только установленный продукт, а рабочий контур: сбор событий, мониторинг, оповещение, первичная классификация угроз и дальнейшие действия по согласованному сценарию. Такой формат особенно важен для организаций, которым сложно построить собственный SOC или круглосуточную ИБ-команду.

      «Рынок действительно движется в сторону сервисных моделей, но формат оплаты строго за результат, например за количество успешно отраженных атак, пока выглядит сложным. В такой модели может возникать слишком много спорных ситуаций: как считать результат, где проходит граница ответственности поставщика, какие инциденты учитывать, а какие нет. При этом сервисная модель уже востребована в другом формате. На базе наших решений оказываются услуги мониторинга, оповещения и дальнейшего реагирования, в том числе для технологических сетей передачи данных. В таком подходе компания получает не просто продукт, а работающий контур наблюдения и реагирования», - отмечает Максим Хараск.

      В такой модели главным показателем становится time to response. Для современной атаки важно не только получить сигнал, но и быстро перейти к локализации: изолировать узел, заблокировать учетную запись, ограничить распространение по сети, собрать данные для расследования. Если сигнал долго остается без действия, атака уходит с конечной точки дальше в инфраструктуру.

      Этот сдвиг меняет критерии оценки Endpoint Security. Раньше компании чаще сравнивали набор функций, стоимость лицензий, совместимость и удобство администрирования. Теперь к этим параметрам добавляется способность решения или сервиса сокращать путь от обнаружения до реакции. Продукт, который хорошо фиксирует события, но не помогает быстро понять их контекст, оставляет ИБ-команде слишком много ручной работы.

      С этим связан и рост интереса к LLM-моделям и ИИ-агентам. Рынок ждет от них не замены существующих средств защиты, а нового аналитического слоя поверх EDR, NTA, SIEM, систем сетевого мониторинга и других источников данных. Главная задача - связать события в понятную картину, быстрее показать затронутые узлы, предложить действия и снизить нагрузку на специалистов.

      «LLM-модели и ИИ-агенты точно будут получать большее распространение, в том числе в защите технологических сетей передачи данных, корпоративных сетей и других сегментов инфраструктуры. Но вряд ли они полностью заменят существующие решения. Скорее, они станут важным дополнением к текущим продуктам. Сегодня многие решения по-прежнему требуют большого объема ручной работы: при выявлении угроз, корреляции событий, анализе данных и реагировании. При этом во многих системах не хватает связной аналитики по данным, которые уже есть внутри этих решений», - считает Максим Хараск.

      По оценке UDV Group, следующий этап развития рынка будет связан не только с расширением покрытия EPP, но и с появлением более доступных сервисных моделей, встроенной аналитики, быстрых сценариев реагирования и инструментов для сред, где прямое вмешательство в работу конечных устройств ограничено. Особенно это важно для промышленности, где нельзя просто установить агент, перезагрузить узел и считать задачу закрытой.

      Для компаний практический вывод состоит в проверке не самого факта наличия антивируса или EDR, а всей цепочки реакции. Важно понимать, как быстро организация видит реальную угрозу, какие узлы затронуты, может ли локализовать проблему без остановки критичных процессов и кто принимает решение о дальнейших действиях. Именно эти параметры будут определять, работает ли защита конечных точек как контур безопасности или остается формальным слоем, который не успевает за атакой.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      17.07.2026 10:45 • Источник: UDV Group
      UDV Group: компании недооценивают сценарии реагирования при построении киберзащиты

      Российский разработчик UDV Group прокомментировал проблему низкой зрелости корпоративной кибербезопасности. По данным исследования K2 Cloud и Positive Technologies, только 20% средних и крупных компаний в России внедрили собственные ИБ-стандарты с учетом актуальных трендов кибератак, а каждая третья компания не проводит проверок киберзащиты. Российский разработчик решений в области информационной безопасности UDV Group прокомментировал результаты исследования K2 Cloud, посвященного зрелости киберзащиты среднего и крупного бизнеса в России. Как сообщает SecPost со ссылкой на данные исследования, у большинства компаний нет ИБ-стандартов, учитывающих актуальные угрозы, а сценарии реагирования на инциденты пока остаются одной из наименее зрелых областей корпоративной защиты. Согласно приведенным данным, только 20% компаний внедрили собственные стандарты информационной безопасности, которые не ограничиваются формальным прохождением аудита у регуляторов. Еще у 15% респондентов есть задокументированные сценари...  далее

      Российский разработчик UDV Group прокомментировал проблему низкой зрелости корпоративной кибербезопасности. По данным исследования K2 Cloud и Positive Technologies, только 20% средних и крупных компаний в России внедрили собственные ИБ-стандарты с учетом актуальных трендов кибератак, а каждая третья компания не проводит проверок киберзащиты.

      Российский разработчик решений в области информационной безопасности UDV Group прокомментировал результаты исследования K2 Cloud, посвященного зрелости киберзащиты среднего и крупного бизнеса в России. Как сообщает SecPost со ссылкой на данные исследования, у большинства компаний нет ИБ-стандартов, учитывающих актуальные угрозы, а сценарии реагирования на инциденты пока остаются одной из наименее зрелых областей корпоративной защиты.

      Согласно приведенным данным, только 20% компаний внедрили собственные стандарты информационной безопасности, которые не ограничиваются формальным прохождением аудита у регуляторов. Еще у 15% респондентов есть задокументированные сценарии реагирования на инциденты, которые регулярно тестируются и совершенствуются. При этом 40% компаний регулярно проверяют системы на уязвимости, а каждая третья не проводит проверок киберзащиты вовсе.

      В UDV Group отмечают, что такие показатели отражают не только дефицит ресурсов, но и более глубокую проблему: многие организации пока рассматривают информационную безопасность как набор отдельных средств защиты, а не как управляемую систему процессов. В результате компания может внедрять защитные решения и мониторинг, но не иметь заранее согласованного порядка действий на случай инцидента, не понимать приоритеты восстановления и не распределять роли между ИТ, ИБ, бизнесом и руководством.

      «Развитие ИБ-системы обычно происходит эволюционно. Сначала организация внедряет базовые стандарты, средства защиты информации и инструменты мониторинга, а затем переходит к разработке сценариев действий при инцидентах и планов восстановления», - отметил Максим Хараск, директор по развитию UDV Group.

      По его словам, сегодня такой последовательный подход уже не всегда достаточен. Усложнение атак, рост зависимости бизнеса от цифровых сервисов и увеличение регуляторной нагрузки требуют параллельного развития защитных технологий, процедур реагирования и планов восстановления. Компания должна заранее понимать, какие активы для нее критичны, какие события требуют немедленной реакции, кто принимает решения в первые часы инцидента и в каком порядке восстанавливаются ключевые процессы.

      Отдельной проблемой остается разрыв между ИБ-стратегией и реальными бизнес-рисками. По данным исследования, в 91% случаев стратегии безопасности не учитывают риски киберугроз для бизнеса и возможные потери от атак. Это приводит к тому, что бюджетирование ИБ часто строится не вокруг потенциального ущерба, критичности процессов и вероятности инцидентов, а вокруг формальных показателей, например численности сотрудников или общего ИТ-бюджета.

      В UDV Group подчеркивают, что эффективная киберзащита начинается с понимания защищаемых процессов. Внутренние ИБ-стандарты должны фиксировать не только общие требования к средствам защиты, но и порядок управления доступом, мониторинга событий, реагирования на инциденты, восстановления после атак, обучения сотрудников и проверки эффективности мер. Без этого даже современные технические решения не дают полной управляемости в критической ситуации.

      Еще один фактор зрелости - регулярная проверка киберзащиты. Пентесты, аудит конфигураций, анализ уязвимостей, киберучения и тестирование сценариев реагирования помогают компаниям увидеть слабые места до того, как ими воспользуются злоумышленники. Если проверки не проводятся, у бизнеса возникает иллюзия защищенности: отсутствие зафиксированных последствий начинает восприниматься как отсутствие атак.

      По оценке UDV Group, в ближайшие годы компании будут активнее переходить от точечного внедрения средств защиты к комплексной модели управления киберрисками. В нее должны входить актуальные ИБ-стандарты, мониторинг инфраструктуры, регулярная оценка защищенности, сценарии реагирования, планы восстановления и понятная связь ИБ-мероприятий с рисками для бизнеса.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      15.07.2026 23:46 • Источник: НТЦ АРГУС
      НТЦ АРГУС: развитие спутниковой связи потребует новой модели управления наземной сетью

      Российский разработчик решений для управления телеком-сетями НТЦ АРГУС отмечает: переход к гибридным сетям связи потребует от операторов не только доступа к спутниковому ресурсу, но и готовности связать его с наземной сетью, техническим учетом, аварийными процессами, SLA и клиентскими услугами. Развитие спутниковой связи в России постепенно переводит отрасль к модели гибридных сетей, где наземный и орбитальный сегменты работают как части одной услуги. По оценке НТЦ АРГУС, ключевой задачей для операторов станет не только подключение нового ресурса, но и его встраивание в эксплуатационную модель: от планирования и резервирования до учета аварий, полевых работ и влияния сбоя на конечного клиента. Поводом для обсуждения стал проект указа президента об основах государственной политики в области космической деятельности до 2036 года и на дальнейшую перспективу. Документ, подготовленный «Роскосмосом» и опубликованный на федеральном портале проектов нормативных правовых актов, среди ключевых направлений до 2036...  далее

      Российский разработчик решений для управления телеком-сетями НТЦ АРГУС отмечает: переход к гибридным сетям связи потребует от операторов не только доступа к спутниковому ресурсу, но и готовности связать его с наземной сетью, техническим учетом, аварийными процессами, SLA и клиентскими услугами.

      Развитие спутниковой связи в России постепенно переводит отрасль к модели гибридных сетей, где наземный и орбитальный сегменты работают как части одной услуги. По оценке НТЦ АРГУС, ключевой задачей для операторов станет не только подключение нового ресурса, но и его встраивание в эксплуатационную модель: от планирования и резервирования до учета аварий, полевых работ и влияния сбоя на конечного клиента.

      Поводом для обсуждения стал проект указа президента об основах государственной политики в области космической деятельности до 2036 года и на дальнейшую перспективу. Документ, подготовленный «Роскосмосом» и опубликованный на федеральном портале проектов нормативных правовых актов, среди ключевых направлений до 2036 года предусматривает развертывание многоспутниковой низкоорбитальной группировки широкополосной связи. После 2036 года предполагается предоставление услуг космической связи в составе гибридных сетей.

      Космический контур становится отдельной бюджетной и технологической линией. По данным «Коммерсанта», финансирование национального проекта «Космос» до 2036 года составит 4,39 трлн руб. бюджетных средств и 686,4 млрд руб. внебюджетного финансирования. На федеральный проект «Спутниковая связь и наблюдение за Землей» планируется направить 1,031 трлн руб. Также в рамках нацпроекта предусмотрен запуск 1118 космических аппаратов связи, ретрансляции и дистанционного зондирования Земли.

      На телеком-рынке это формирует новый этап развития связи. Спутниковый канал перестает рассматриваться только как отдельная технология для удаленных территорий и постепенно становится частью единой услуги, особенно в B2B, B2G, энергетике, транспорте, промышленности, добывающих отраслях и проектах с распределенными объектами.

      Однако появление орбитальной инфраструктуры само по себе не решает задачу управления услугой. В гибридной сети маршрут клиента может проходить через наземную транспортную сеть, узел доступа, шлюзовую станцию, спутниковый канал, резервный маршрут и клиентское оборудование. В такой модели критично понимать, какие ресурсы задействованы, где возникла проблема, кого затронет сбой и какие работы нужны для восстановления связи.

      «Гибридная сеть для оператора - это не отдельный спутниковый канал, который можно вести вне общей модели. Это еще один ресурсный слой, связанный с наземной сетью, оборудованием, маршрутами, услугами, заявками и обязательствами перед клиентами. Если такой связи в данных нет, оператор видит набор технологий, но не видит услугу целиком», - отметил Евгений Мошняцкий, коммерческий директор НТЦ АРГУС.

      По его словам, подготовку к гибридным сетям нужно начинать до их массового появления. Чем больше технологических слоев входит в сеть, тем выше становится цена ошибки в данных. Для корпоративного и государственного сегментов важны не только параметры доступа, но и управляемость услуги: через какие участки идет трафик, где возможен отказ, какие клиенты и сервисы он затронет, кто отвечает за восстановление и какие ресурсы доступны для резервирования.

      НТЦ АРГУС отмечает, что на следующем этапе конкуренция в спутниковой связи будет определяться не только параметрами группировок и доступностью канала. Существенным фактором станет способность оператора встроить новый ресурс в действующие процессы управления сетью: технический учет, эксплуатацию, аварийные заявки, SLA, планирование подключений, выездные работы и анализ влияния инцидентов на клиентов.

      Именно эксплуатационный слой может стать главным ограничением для развития гибридных сетей после появления необходимой орбитальной инфраструктуры. Без единой модели ресурсов оператору будет сложно управлять услугой на всем маршруте, быстро локализовать сбои и обеспечивать прогнозируемое качество связи для корпоративных, государственных и промышленных заказчиков.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      14.07.2026 22:15 • Источник: ГИГАНТ
      ГИГАНТ — Компьютерные системы: ИИ как помощник, а не замена

      Сергей Семикин, СЕО компании “ГИГАНТ — Компьютерные системы” рассказал о том, что доверие к ИИ (7,7 из 10) оправдано лишь для вспомогательных задач, но не для самостоятельных действий, а также о том, что главные риски — это масштабирование ошибок через процессы и избыточные полномочия алгоритмов. А также о том, что ответственность за любые сбои всегда лежит на разработчиках, интеграторах и компаниях, а не на самой технологии. 1. Считаете ли вы уровень доверия пользователей к ИИ — 7,7 из 10 — высоким? Будет ли эта оценка меняться к лучшему в ближайшее время?  Оценка 7,7 из 10 показывает: платящие пользователи уже приняли ИИ как рабочий инструмент. Ему спокойно поручают то, что экономит время и остается под контролем человека: написать черновик письма, сократить документ, перевести текст, собрать фактуру, предложить идеи, сравнить варианты. Здесь пользователь покупает скорость. Ошибку можно увидеть до того, как она превратится в проблему, — поправить текст, перепроверить цифру, отказаться от неудачной...  далее

      Сергей Семикин, СЕО компании “ГИГАНТ — Компьютерные системы” рассказал о том, что доверие к ИИ (7,7 из 10) оправдано лишь для вспомогательных задач, но не для самостоятельных действий, а также о том, что главные риски — это масштабирование ошибок через процессы и избыточные полномочия алгоритмов. А также о том, что ответственность за любые сбои всегда лежит на разработчиках, интеграторах и компаниях, а не на самой технологии.

      1. Считаете ли вы уровень доверия пользователей к ИИ — 7,7 из 10 — высоким? Будет ли эта оценка меняться к лучшему в ближайшее время? 

      Оценка 7,7 из 10 показывает: платящие пользователи уже приняли ИИ как рабочий инструмент. Ему спокойно поручают то, что экономит время и остается под контролем человека: написать черновик письма, сократить документ, перевести текст, собрать фактуру, предложить идеи, сравнить варианты. Здесь пользователь покупает скорость. Ошибку можно увидеть до того, как она превратится в проблему, — поправить текст, перепроверить цифру, отказаться от неудачной рекомендации.

      Но доверие заканчивается там, где ИИ получает право действовать сам. Написать письмо клиенту — одно, отправить его без проверки — другое. Отсортировать резюме — одно, автоматически отказать кандидату — другое. Провести платеж, согласовать договор, изменить данные в корпоративной системе, выдать доступ сотруднику — это уже не помощь, а ответственность за последствия. Поэтому по моему мнению, доверие к ИИ будет расти неравномерно: как инструменту для ускорения работы ему будут поручать все больше, а как самостоятельному исполнителю — только то, где ошибка не нанесет серьезного ущерба или ее можно остановить до того, как она станет необратимой.

      2. Среди рисков использования ИИ респонденты чаще всего называли неверную информацию и утечку персональных данных. Какие еще риски вы можете назвать? Возможно ли в ближайшем будущем полное устранение этих рисков?

      Помимо неверной информации и утечки данных, я бы выделил два риска, которые становятся особенно важными по мере внедрения ИИ в рабочие процессы компаний.

      Первый — масштабирование ошибки через корпоративные процессы. Если нейросеть ошиблась в ответе сотруднику, он еще может заметить неточность и не использовать результат. Но когда ИИ встроен в рабочие системы, неверный вывод может оказаться в договоре, отчете для руководства, программном коде, расчете или решении, от которого зависят деньги и сроки. В этом случае одна ошибка перестает быть частной проблемой и начинает влиять на работу компании.

      Второй риск — избыточные полномочия ИИ. Пока нейросеть анализирует данные или предлагает вариант решения, результат можно проверить. Риск резко возрастает, когда ИИ получает право действовать самостоятельно: согласовывать документы, менять данные в системе, выдавать доступы, блокировать операции или запускать платежи. Здесь ошибка уже не остается рекомендацией - она сразу приводит к последствиям для бизнеса.

      Полностью убрать эти риски невозможно: ИИ может ошибаться, особенно в сложных и нестандартных задачах. Поэтому бизнесу нужно спрашивать не «как заставить ИИ никогда не ошибаться», а «что произойдет, если он ошибется». При внедрении важно ограничивать не только доступ модели к данным, но и ее право самостоятельно принимать решения. ИИ может проанализировать договор и отметить спорные условия, но не согласовывать документ; заметить необычную операцию, но не блокировать счет; предложить изменить права доступа, но не выдавать их автоматически. Там, где ошибка может привести к потере денег, нарушению обязательств, утечке данных или ущербу для репутации, решение должен принимать человек.

      3. Кто, на ваш взгляд, должен нести ответственность за серьезные ошибки ИИ?

      У ИИ не может быть ответственности — у него нет должности, бюджета, репутации и обязанности возмещать ущерб. Поэтому формулировка «ошибся алгоритм» не должна становиться удобным способом снять ответственность с людей и компаний, которые выбрали это решение и начали его использовать.

      В каждом случае ответственность будет зависеть от причины ошибки. Если продукт работает не так, как заявлено, или в нем есть критическая уязвимость, это зона ответственности разработчика. Если проблему создала неверная настройка или некорректное внедрение, отвечать должен интегратор. Если компания сознательно использует ИИ в важных процессах без проверки и правил контроля, ответственность лежит на ней.

      Главное — определить это до внедрения, а не после инцидента. Для каждой значимой задачи должно быть заранее понятно, кто проверяет результат ИИ, кто принимает окончательное решение, и кто отвечает, если оно привело к ущербу. Иначе после первой серьезной ошибки все участники будут объяснять, почему виновата технология, хотя решение довериться ей принимали люди.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      14.07.2026 22:14 • Источник: UDV Group
      UDV Group: бесплатная лицензия open source-мониторинга не означает нулевую стоимость владения

      Российский разработчик решений в области информационной безопасности UDV Group оценил скрытые затраты на внедрение и эксплуатацию open source-систем мониторинга. По оценке эксперта компании, проект, который на старте выглядит «бесплатным», уже на этапе технического запуска  далее

      Российский разработчик решений в области информационной безопасности UDV Group оценил скрытые затраты на внедрение и эксплуатацию open source-систем мониторинга. По оценке эксперта компании, проект, который на старте выглядит «бесплатным», уже на этапе технического запуска может потребовать 2-3 млн руб. внутренних затрат.

      Российский разработчик UDV Group представил экспертную оценку экономики open source-мониторинга для ИТ-инфраструктуры. В авторской статье для ITWeek Владислав Ганжа, директор лаборатории кибербезопасности UDV Group, разобрал, почему отсутствие лицензионного платежа не делает систему мониторинга бесплатной и какие расходы компании часто не учитывают при выборе open source-стека. Материал опубликован 25 июня 2026 года.

      По оценке UDV Group, главная ошибка при выборе open source-мониторинга заключается в том, что компании сравнивают только стоимость лицензии. На практике бизнес получает не готовую систему «под ключ», а технологическое ядро, которое нужно адаптировать под конкретную инфраструктуру: подключить источники данных, настроить сбор метрик, интеграции, уведомления, правила эксплуатации, обновления и документацию.

      Даже для инфраструктуры от 50 рабочих мест и нескольких ключевых сервисов внедрение open source-мониторинга требует специалиста уровня senior. При стоимости такого сотрудника 250-350 тыс. руб. в месяц и сроке внедрения около шести месяцев только трудозатраты одного инженера могут составить 1,5-2,1 млн руб. С учетом тестирования, документации, исправления ошибок после запуска, согласования алертов и участия смежных специалистов общие внутренние затраты на первом этапе могут достигнуть 2-3 млн руб.

      Отдельная статья расходов возникает после запуска. Мониторинг должен не просто собирать метрики, а помогать ИТ-команде понимать, какие события действительно влияют на работу сервисов. Без донастройки система может генерировать избыточное количество уведомлений, создавать информационный шум и усложнять реакцию на инциденты. По оценке UDV Group, в период стабилизации инженер может тратить на такую работу 80-120 часов в месяц. При внутренней ставке 2,5-4 тыс. руб. в час это добавляет 200-480 тыс. руб. ежемесячно, а за полгода - еще 1,2-2,9 млн руб. затрат.

      «Open source не стоит воспринимать как неудачный вариант. У него есть сильные стороны: гибкость, низкий порог входа, активное сообщество и возможность быстро проверить гипотезу. Риск возникает тогда, когда компания считает такое решение бесплатным и не закладывает ресурсы на внедрение, сопровождение, безопасность и развитие», - отметил Владислав Ганжа, директор лаборатории кибербезопасности UDV Group.

      Эксперт UDV Group также обращает внимание на эксплуатационные риски open source-мониторинга. Среди них: зависимость от внешней экосистемы, необходимость самостоятельной проверки обновлений, риск атак на цепочку поставок, изменение модели развития проекта, накопление технического долга, проблемы масштабирования и вероятность пропустить ранние признаки сбоя из-за плохо настроенных уведомлений.

      Коммерческие решения мониторинга имеют другую экономику. Компания платит не только за лицензию, но и за развитие продукта, обновления, документацию, техническую поддержку, обучение, инструкции по внедрению и ответственность поставщика. При этом коммерческая модель тоже не универсальна: она требует бюджета, может создавать зависимость от roadmap вендора и не всегда полностью закрывает нестандартные сценарии.

      В UDV Group подчеркивают, что выбор между open source и коммерческим мониторингом должен строиться не вокруг цены входа, а вокруг полной стоимости владения. В расчет необходимо включать людей, время, поддержку, риски, масштабирование, требования регуляторов и реальные задачи бизнеса.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      13.07.2026 16:54 • Источник: НТЦ АРГУС
      НТЦ АРГУС и Sensei встроили ИИ-агента в систему технического учёта сетевых ресурсов АРГУС NRI

      НТЦ АРГУС совместно с командой ИИ-платформы Sensei выпустили новый продуктовый модуль для системы АРГУС NRI. В платформу интегрировали диалогового ИИ-агента, который берет на себя рутину по проверке технической возможности (ПТВ) подключения и бронированию сетевых ресурсов.  далее

      НТЦ АРГУС совместно с командой ИИ-платформы Sensei выпустили новый продуктовый модуль для системы АРГУС NRI. В платформу интегрировали диалогового ИИ-агента, который берет на себя рутину по проверке технической возможности (ПТВ) подключения и бронированию сетевых ресурсов. Решение помогает телеком-операторам кратно ускорить анализ заявок и снизить требования к квалификации персонала на первой линии.

      Главное изменение коснулось нестандартных заявок. Автоматическая проверка технической возможности существует в АРГУС NRI уже много лет: алгоритмы обрабатывают типовые запросы примерно за минуту. Но часть заявок выходит за контур алгоритмических проверок, и такие случаи разбирал инженер технического блока: вручную собирал технические данные, обходил цепочки объектов, проверял доступность портов, переключаясь между 5-7 смежными экранами системы. Модуль Sensei минимизирует участие инженера и в этих ситуациях. Специалист передает агенту вводные параметры заявки (адрес, нужную технологию и скорость), после чего ИИ самостоятельно проводит многоступенчатую проверку: анализирует наличие распределительных коробок, допустимую длину линии, исправность оборудования и выдает аргументированный ответ о возможности подключения. По предварительным оценкам, время ПТВ по нестандартным заявкам сокращается с 15 минут до 30 секунд.

      Особый акцент при разработке модуля был сделан на информационную безопасность, что критично для корпоративного сектора. Агент разворачивается исключительно on-premise, в закрытом контуре заказчика. Архитектура полностью исключает обращения к внешним LLM-моделям, поэтому чувствительные данные о топологии сетей никуда не передаются. Это гарантирует соблюдение стандартов Минцифры РФ и требований законов 152-ФЗ и 187-ФЗ (КИИ). При этом модуль не принимает окончательных решений о выделении мощностей: процесс резервирования емкостей реализован через механизм approval-gate и требует финального подтверждения со стороны человека. Все действия строго регламентированы ролевой моделью (RBAC) и фиксируются в журналах аудита.

      «Интеграция ИИ-модуля в АРГУС NRI — это наш ответ на запрос телеком-отрасли. Компании хотят ускорять процессы, но не готовы рисковать надежностью. Мы со своей стороны предоставляем фундаментальную базу данных, а интеллектуальный агент Sensei превращает эти массивы информации в быстрые инженерные решения», — отметил Евгений Мошняцкий, коммерческий директор НТЦ АРГУС.

      «Мы создавали не очередного чат-бота, а полноценного интеллектуального помощника, который действительно понимает специфику и сложную топологию сетей связи. Он забирает на себя всю механическую работу по сверке данных, освобождая инженерам время для нестандартных задач. И самое главное для enterprise-сегмента: мы обеспечили высокий уровень безопасности, изолировав работу ИИ строго внутри контура компании», — прокомментировал Александр Погребняк, CEO IceRock Development.

      На первом этапе внедрения ИИ-агент автоматизирует подбор данных и бронирование ресурсов для услуг с одной точкой подключения - интернета, ТВ, телефонии и ВАТС. В дальнейшем возможности модуля будут расширены на сложные B2B-услуги, включая IP-транзит, каналы L2/L3 и расчет мощностей для Co-Location, а также на сценарный блок «Строительство» для поиска оптимальных вариантов достройки сетей.

       

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      10.07.2026 23:40 • Источник: UDV Group
      UDV Group: план реагирования на киберинцидент должен быть коротким и применимым в первые минуты атаки

      Эксперт UDV Group рассказал, как компаниям выстроить минимально жизнеспособный план реагирования на киберинциденты и избежать хаоса в первые часы после обнаружения атаки. План реагирования на киберинцидент нужен не для формального выполнения требований, а для принятия быстрых решений в ситуации, когда атака уже идет, масштаб ущерба неясен, а времени на согласования нет. Об этом рассказал Иван Бурмистров, пресейл-инженер UDV Group. По словам эксперта, для компаний, которые только начинают выстраивать процессы информационной безопасности, план реагирования должен быть короткой рабочей инструкцией. В нем необходимо заранее определить, кто принимает решение об отключении сервера, сегмента сети или критичного сервиса, где находятся точки экстренного управления, по каким резервным каналам команда связывается при недоступности корпоративной почты или телефонии, что делает инженер первой линии и кто отвечает за уведомление руководства, юристов и регуляторов. «Главное правило: план на три страницы, а не на три...  далее

      Эксперт UDV Group рассказал, как компаниям выстроить минимально жизнеспособный план реагирования на киберинциденты и избежать хаоса в первые часы после обнаружения атаки.

      План реагирования на киберинцидент нужен не для формального выполнения требований, а для принятия быстрых решений в ситуации, когда атака уже идет, масштаб ущерба неясен, а времени на согласования нет. Об этом рассказал Иван Бурмистров, пресейл-инженер UDV Group.

      По словам эксперта, для компаний, которые только начинают выстраивать процессы информационной безопасности, план реагирования должен быть короткой рабочей инструкцией. В нем необходимо заранее определить, кто принимает решение об отключении сервера, сегмента сети или критичного сервиса, где находятся точки экстренного управления, по каким резервным каналам команда связывается при недоступности корпоративной почты или телефонии, что делает инженер первой линии и кто отвечает за уведомление руководства, юристов и регуляторов.

      «Главное правило: план на три страницы, а не на тридцать. В нем должно остаться только то, что спасает, когда все “горит”. Кто и когда принимает решение об отключении, какие ключевые узлы нужны для сдерживания, какие резервные каналы связи есть у команды, что делает инженер первой линии и кто отвечает за информирование регулятора. Если в компании нет человека или четко обозначенной роли, которая в режиме “здесь и сейчас” может отключить зараженный сегмент, сервер или сеть без бесконечных согласований, наличие даже самого сильного SOC, SIEM или EDR становится бесполезным», - комментирует Иван Бурмистров, пресейл-инженер UDV Group.

      В первые минуты после обнаружения атаки компании часто пытаются сразу разобраться, что произошло. Однако в «золотой час» приоритетом должно быть не расследование, а сдерживание угрозы. Команде необходимо ограничить движение атакующего, изолировать зараженный хост или сегмент на коммутаторе либо межсетевом экране и сохранить следы для дальнейшего анализа.

      При этом трафик с хоста-жертвы следует запретить во все направления, оставив связь только с системами наблюдения, например SIEM и NTA. Такой подход дает специалистам возможность видеть события и сетевую активность, но не позволяет злоумышленнику использовать узел для дальнейшего продвижения по сети.

      Параллельно необходимо заблокировать или отозвать учетные записи, которые могли быть скомпрометированы. В первую очередь это касается администраторов, сервисных аккаунтов и учетных записей с доступом к резервным копиям. Пароли нужно сбросить, активные сессии завершить. Если этого не сделать, атакующий может потерять один зараженный хост, но сохранить доступ к инфраструктуре через учетные данные.

      «В первый час нужно забыть про полноценное расследование. Сначала - остановка кровотечения, потом диагноз. Команда должна изолировать зараженный сегмент, запретить трафик с хоста-жертвы на все, кроме систем наблюдения, заблокировать подозрительные учетные записи, завершить сессии, ограничить исходящий трафик и, если есть возможность, снять дамп оперативной памяти. Это не отменяет расследование, но дает шанс остановить распространение атаки и сохранить данные для анализа», - говорит Иван Бурмистров.

      На периметре в такой ситуации стоит временно ужесточить правила исходящего трафика. Например, ограничить соединения со странами, с которыми у компании нет реальных бизнес-связей. При наличии EDR или sandbox с нужными функциями хосты можно перевести в режим, где разрешено только явно разрешенное. Если таких инструментов нет, часть ограничений можно реализовать через прокси или шлюз, например заблокировать передачу исполняемых файлов.

      Отдельное действие, которое важно выполнить до перезагрузки зараженного устройства, - снятие дампа оперативной памяти. В RAM могут остаться запущенные процессы, открытые сетевые соединения, вредоносный код и учетные данные, которые не будут видны после выключения или перезапуска системы.

      Технический плейбук для инженеров должен быть проще общего плана. В условиях инцидента специалисту нужны не длинные пояснения, а конкретные действия: куда зайти, какой интерфейс отключить, какое правило включить, какой сервис проверить. На этапе эрадикации плейбук должен помогать искать не только обнаруженный вредоносный файл, но и механизмы возврата злоумышленника.

      Для Windows необходимо проверять задачи в планировщике, службы, WMI-подписки, ключи автозагрузки Run и RunOnce, папку Startup и подозрительные исполняемые файлы в пользовательских каталогах. Для Linux, включая Astra Linux, РЕД ОС и Альт СП, важно проверять добавленные SSH-ключи, cron-задачи, юниты systemd и измененные скрипты автозагрузки. Если удалить только вредоносный файл, но оставить бэкдор, атака может повториться.

      Отдельное внимание компаниям нужно уделять коммуникации. В первые 15 минут ситуацию должен оценивать руководитель ИБ или ответственный за реагирование. В течение первого часа генеральный директор и юрист должны получить краткую сводку о критичности инцидента, возможном влиянии на бизнес-процессы, риске утечки данных и связи с КИИ, персональными данными или иной регулируемой информацией.

      Техническая группа координирует сдерживание, эрадикацию и восстановление. PR готовит сценарии внешних сообщений, но не раскрывает технические детали. Уведомление регулятора, клиентов или партнеров возможно только после подтверждения ущерба и согласования с юристом.

      Этап восстановления остается одной из самых рискованных точек реагирования. Типичная ошибка - восстановление из резервной копии, сделанной уже после проникновения. В этом случае компания может вернуть в работу не чистую систему, а среду с теми же закладками. Поэтому важны ротация бэкапов за 30 дней и понимание, какая точка восстановления была безопасной.

      Еще одна ошибка - запуск исполняемых файлов, библиотек, драйверов или обновлений без проверки в изолированной среде. Даже если файл находится во внутреннем репозитории, он мог быть подменен злоумышленником. Также нельзя возвращать сервисы в онлайн до смены привилегированных паролей в Active Directory, на сетевом оборудовании, гипервизорах и системах резервного копирования.

      «Возврат систем в онлайн нельзя воспринимать как простое восстановление из бэкапа. Сначала нужно убедиться, что резервная копия сделана до проникновения, затем проверить хосты EDR и антивирусом, посмотреть сетевой трафик за последние 72 часа после восстановления и вручную проверить ключевые серверы на скрытые механизмы автозапуска. Особенно важно сменить пароли в Active Directory и на сетевом оборудовании до включения сервисов. Если этого не сделать, злоумышленник может вернуться через оставленные учетные данные или бэкдоры», - подчеркивает Иван Бурмистров.

      Минимальная проверка после восстановления должна включать полное сканирование хостов с расширенным поиском угроз, анализ сетевого трафика через NTA, межсетевой экран или IDS/IPS, а также ручную проверку критичных серверов. Особое внимание нужно уделять нехарактерным исходящим подключениям, каналам связи с командными серверами и скрытым туннелям, например внутри ICMP-пакетов. Для проверки автозагрузки на Windows-серверах можно использовать доступные инструменты вроде Autoruns из состава Sysinternals.

      Если у компании нет собственного SOC или круглосуточной команды ИБ, часть задач можно автоматизировать или передать на аутсорс. Автоматизировать целесообразно обнаружение аномалий, первичную фильтрацию ложных срабатываний, временную блокировку по индикаторам компрометации и регулярную проверку восстановления из резервных копий.

      На сторону MSSP можно передать круглосуточный мониторинг, первичную классификацию инцидентов, простые действия первой линии и периодический внешний аудит. При этом внутри компании должны оставаться решения об отключении критичных сервисов, доступ к резервным копиям и привилегированным учетным записям, коммуникация с регуляторами и юридическое оформление инцидента.

      В UDV Group подчеркивают, что качество плана реагирования проверяется не количеством страниц, а применимостью в момент атаки. Дежурный инженер должен понимать, какой порт отключить, руководитель ИБ - кому звонить, юрист - какие факты уже подтверждены, а команда восстановления - из какой точки можно безопасно возвращать системы в работу. Такой подход не отменяет сам инцидент, но помогает компании управлять им и снижать ущерб.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      10.07.2026 23:40 • Источник: ГИГАНТ
      ГИГАНТ - Компьютерные системы: госзакупки серверов выросли на 42%  

      СЕО компании «ГИГАНТ — Компьютерные системы» Сергей Семикин подвел итоги 2025 года и спрогнозировал динамику ИТ-рынка на 2026-й, он рассказал о реальных драйверах роста серверов и СХД, изменении структуры госзакупок и переходе заказчиков к расчету совокупной стоимости вл  далее

      СЕО компании «ГИГАНТ — Компьютерные системы» Сергей Семикин подвел итоги 2025 года и спрогнозировал динамику ИТ-рынка на 2026-й, он рассказал о реальных драйверах роста серверов и СХД, изменении структуры госзакупок и переходе заказчиков к расчету совокупной стоимости владения вместо ажиотажных закупок.

      1. Каковы, на ваш взгляд, причины отрицательной динамики рынка в сравнении с 2024 г.?

      Применительно к производству оборудования мы бы не стали говорить об отрицательной динамике как об общем тренде. Падение всего ИТ-рынка не означает падения производства оборудования. В 2025 году серверы и системы хранения данных, наоборот, росли в деньгах: рынок увеличился со 155 млрд до 280 млрд руб. Это прямой сигнал, что инфраструктура по-прежнему нужна: для государственных информационных систем, ЦОД, критически важных объектов, хранения и обработки данных.

      Но важно понимать, за счет чего рынок вырос. Во втором полугодии 2025 года объем госзакупок серверов и СХД увеличился на 42% - с 51,6 млрд до 72,8 млрд руб., а число закупочных процедур при этом сократилось с 5819 до 5308. То есть заказчики проводили меньше закупок, но каждая из них стоила дороже. На рынок влияли рост стоимости оборудования и концентрация спроса в крупных инфраструктурных проектах.

      Поэтому в секторе серверов и СХД мы не видим общего снижения. Снижение совокупного ИТ-рынка нужно искать в других сегментах и в проектах, которые заказчики могли отложить, сократить или разбить на этапы.

      1. Как изменится объем рынка по итогам 2026 г.?

      По итогам 2026 года мы ожидаем возвращения российского ИТ-рынка к умеренному росту. Мы верим, что его объем может увеличиться на 7—10%. Рынок будут двигать отложенные инфраструктурные проекты, обновление вычислительной техники и серверного оборудования, развитие отечественных ПАКов, рост требований к ИБ, а также задачи обработки данных и внедрения ИИ.

      В секторе вычислительного оборудования и инфраструктурных решений одним из основных драйверов станет спрос на комплексные платформы. Заказчикам необходимы не отдельные устройства, а совместимые, поддерживаемые и масштабируемые решения, которые могут быть интегрированы в существующую ИТ-инфраструктуру корпоративных и государственных организаций.

      В целом в 2026 году возврата к ажиотажным закупкам прошлых лет мы не ждем. Рынок перестает покупать запас мощности на всякий случай и начинает жестко считать эффективность. Заказчики будут внимательнее смотреть на совокупную стоимость владения, уровень локализации, сроки поддержки и на то, что именно модернизация дает бизнесу или государственному заказчику.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      09.07.2026 13:25 • Источник: НТЦ АРГУС
      НТЦ АРГУС: ИИ заставит операторов по-новому планировать аплинк

      Российский разработчик OSS-решений НТЦ АРГУС отмечает: развитие ИИ-сервисов, видеоаналитики, IoT и агентных систем меняет профиль нагрузки на сети. Операторам придется точнее учитывать не только общий объем трафика, но и рост обратного канала, связь нагрузки с конкретными  далее

      Российский разработчик OSS-решений НТЦ АРГУС отмечает: развитие ИИ-сервисов, видеоаналитики, IoT и агентных систем меняет профиль нагрузки на сети. Операторам придется точнее учитывать не только общий объем трафика, но и рост обратного канала, связь нагрузки с конкретными сервисами, клиентами и участками сети.

      ИИ начинает менять структуру сетевого трафика. Если раньше сети операторов в основном планировались под передачу данных к пользователю, то новые сценарии все сильнее нагружают обратное направление: от пользователя, устройства, промышленного объекта или ИИ-агента в сеть. По оценке НТЦ АРГУС, это потребует пересмотра подходов к планированию емкости, техническому учету и управлению сетевыми ресурсами.

      По данным Cisco, трафик ИИ-инференса пока остается небольшим на фоне видео и обычного веб-трафика, но растет высокими темпами. Потребление токенов показывает почти десятикратный рост год к году, а в измерениях сервис-провайдеров Cisco фиксировала примерно четырехкратное увеличение ИИ-трафика за восемь месяцев. При этом около 9% потоков ИИ-инференса передают больше данных вверх, чем вниз, тогда как для обычного веб-трафика такой показатель составляет около 0,5%.

      Ericsson также отмечает ускорение аплинка в мобильных сетях. По результатам анализа трафика 55 операторов за 2025 год, у 43 из них uplink рос быстрее downlink, а у 17 операторов темпы роста аплинка более чем в 1,5 раза превышали рост downlink. Среди факторов роста компания называет видеосвязь, пользовательский контент, облачные сервисы, AI/AR-устройства, беспилотники, автономный транспорт и агентные ИИ-системы.

      Для операторов это означает, что планирование сети должно учитывать не только суммарную емкость, но и направление трафика, конкретные сервисы, участки сети и клиентские сценарии. В B2B-сегменте аплинк будет расти за счет видеоаналитики, IoT, телеметрии, промышленных устройств, edge-сценариев и корпоративных ИИ-сервисов, где данные постоянно передаются в облако, центр обработки или аналитическую платформу.

      «ИИ меняет не только объем трафика, но и профиль нагрузки на сеть. Оператору становится важно понимать, какие сервисы создают нагрузку, где растет аплинк, какие ресурсы могут стать ограничением и каких клиентов затронет изменение в сети. Без такой картины модернизация будет идти реактивно: сначала появляется узкое место, потом начинается разбор, где именно не хватает емкости», - отметил Евгений Мошняцкий, коммерческий директор НТЦ АРГУС.

      По его словам, операторам потребуется более точная цифровая модель сети. Она должна показывать доступные и занятые ресурсы, связи между оборудованием, каналами, услугами и клиентами. Чем сложнее становится профиль трафика, тем выше роль технического учета, планирования изменений и управления эксплуатацией.

      Сценарное моделирование Ericsson допускает, что при среднем уровне распространения ИИ-приложений uplink-трафик к 2031 году может стать в три раза выше уровня 2025 года, а при высоком уровне распространения - в пять раз выше. При этом downlink сохранит лидерство по абсолютному объему, но аплинк станет самостоятельным фактором развития сети.

      В НТЦ АРГУС считают, что следующий этап для операторов будет связан не только с расширением емкости, но и с более точным управлением сетевыми ресурсами. ИИ-трафик усилит спрос на системы, которые помогают видеть, где именно меняется нагрузка, какие сервисы на нее завязаны, каких клиентов затронет дефицит емкости и какие участки сети нужно модернизировать в первую очередь.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      08.07.2026 12:40 • Источник: UDV Group
      UDV Group: 75% проникновений в промышленный контур начинаются с корпоративной сети

      Российский разработчик UDV Group подвел итоги эфира AM Live «Кибербезопасность промышленных предприятий 2026». Участники дискуссии обсудили актуальные угрозы для АСУ ТП, ошибки предприятий при реагировании на инциденты и ключевые направления развития промышленной кибербезопасности. Российский разработчик решений в области информационной безопасности UDV Group подвел итоги эфира AM Live «Кибербезопасность промышленных предприятий 2026». Дискуссия была посвящена защите промышленной инфраструктуры, изменению ландшафта угроз и практическим подходам к построению киберустойчивости предприятий. Одним из ключевых выводов эфира стало то, что традиционное представление об изолированности технологического контура уже не соответствует реальности. По оценкам участников дискуссии, около 75% проникновений в промышленную среду начинается с корпоративной сети. После первичного доступа злоумышленники постепенно перемещаются в технологический сегмент, используя доверенные связи, удаленный доступ, сервисные подключения и н...  далее

      Российский разработчик UDV Group подвел итоги эфира AM Live «Кибербезопасность промышленных предприятий 2026». Участники дискуссии обсудили актуальные угрозы для АСУ ТП, ошибки предприятий при реагировании на инциденты и ключевые направления развития промышленной кибербезопасности.

      Российский разработчик решений в области информационной безопасности UDV Group подвел итоги эфира AM Live «Кибербезопасность промышленных предприятий 2026». Дискуссия была посвящена защите промышленной инфраструктуры, изменению ландшафта угроз и практическим подходам к построению киберустойчивости предприятий.

      Одним из ключевых выводов эфира стало то, что традиционное представление об изолированности технологического контура уже не соответствует реальности. По оценкам участников дискуссии, около 75% проникновений в промышленную среду начинается с корпоративной сети. После первичного доступа злоумышленники постепенно перемещаются в технологический сегмент, используя доверенные связи, удаленный доступ, сервисные подключения и недостатки сегментации.

      Наиболее рискованными каналами проникновения эксперты назвали удаленный доступ подрядчиков, цепочки поставок, взаимодействие с доверенными партнерами и уязвимые сервисные подключения. Эти направления становятся особенно опасными для предприятий, где корпоративный и технологический контуры связаны между собой, но не сопровождаются достаточной видимостью активов, контролем сетевых взаимодействий и формализованными процедурами реагирования.

      Участники эфира также обсудили типичные ошибки при реагировании на инциденты в АСУ ТП. Эксперты подчеркнули, что эффективное реагирование невозможно без предварительной подготовки. Предприятие должно заранее понимать, какие активы защищает, какие сценарии атак наиболее вероятны, кто принимает решения в критической ситуации и в каких случаях допустимо вмешательство в технологический процесс. Без такой подготовки реагирование часто становится хаотичным, а решения принимаются под давлением времени и неполной информации.

      «Для промышленного предприятия киберинцидент почти всегда выходит за пределы ИБ-службы. Он затрагивает технологов, эксплуатацию, подрядчиков, руководство и иногда службу промышленной безопасности. Поэтому защита АСУ ТП должна строиться не только вокруг средств обнаружения, но и вокруг понятных процедур: что именно мониторим, какие события считаем критичными, кто подтверждает угрозу и как действуем, чтобы не создать для производства больший риск, чем сама атака», - отмечают в UDV Group.

      По мнению участников дискуссии, в ближайшие два-три года промышленная кибербезопасность будет развиваться сразу в нескольких направлениях. Предприятия будут постепенно отказываться от устаревших зарубежных решений и переходить к современным платформам, построенным по принципу Secure by Design. Одновременно будет расти роль искусственного интеллекта в автоматическом обнаружении активов, классификации оборудования, анализе сетевого трафика и выявлении сложных целевых атак.

      Практическую актуальность темы подтвердили результаты опросов зрителей. Самым серьезным вызовом для защиты промышленных предприятий участники эфира назвали устаревание оборудования и накопленные уязвимости. На втором месте оказался дефицит специалистов, которые одновременно разбираются в АСУ ТП и информационной безопасности. Большинство зрителей также признали отсутствие комплексной стратегии одной из главных ошибок при построении защиты промышленной инфраструктуры.

      По итогам эфира 52% участников сообщили, что планируют усиливать существующую систему защиты АСУ ТП, еще 27% рассматривают запуск новых проектов в этом направлении. Эти данные показывают, что предприятия переходят от точечных мер к более системному подходу: инвентаризации активов, постоянному мониторингу, контролю сетевых взаимодействий, анализу аномалий и подготовке сценариев реагирования.

      UDV Group развивает направление защиты промышленных сетей на базе UDV DATAPK Industrial Kit. Решение предназначено для обеспечения видимости технологической сети, выявления активов, анализа сетевого трафика и обнаружения аномалий в АСУ ТП. Платформа помогает промышленным предприятиям контролировать состояние технологического контура, быстрее обнаруживать подозрительную активность и снижать риски для непрерывности производственных процессов.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      07.07.2026 22:39 • Источник: cnews.ru
      ГИГАНТ — Компьютерные системы: доля отечественных компонентов в российской электронике растет на 5—20% ежегодно

      Рынок отечественной электроники планомерно развивается. На него позитивно влияет государственная политика, направленная на построение цифрового суверенитета страны. Однако ряд барьеров тормозит его развитие, среди которых — высокая ключевая ставка ЦБ, затрудняющая доступ к финансированию, а также сложности с электронной компонентной базой. Относительно простые элементы, например, резисторы, диоды, в значительной мере доступны в отечественном исполнении, что касается более сложных изделий, то здесь требуются значительные инвестиции и еще несколько лет работы. По словам опрошенных CNews Analytics экспертов, быстрой локализации сложной компонентной базы ждать не стоит. Как развивается рынок Рынок российской электроники переживает трансформацию. Основной драйвер — импортозамещение. При этом рынок неоднороден. Если говорить о сегменте вычислительной техники, среди которой — серверы, системы хранения данных, программно-аппаратные комплексы, то он после скачков должен вернуться к планомерному развитию. Алексан...  далее

      Рынок отечественной электроники планомерно развивается. На него позитивно влияет государственная политика, направленная на построение цифрового суверенитета страны. Однако ряд барьеров тормозит его развитие, среди которых — высокая ключевая ставка ЦБ, затрудняющая доступ к финансированию, а также сложности с электронной компонентной базой. Относительно простые элементы, например, резисторы, диоды, в значительной мере доступны в отечественном исполнении, что касается более сложных изделий, то здесь требуются значительные инвестиции и еще несколько лет работы. По словам опрошенных CNews Analytics экспертов, быстрой локализации сложной компонентной базы ждать не стоит.

      Как развивается рынок

      Рынок российской электроники переживает трансформацию. Основной драйвер — импортозамещение. При этом рынок неоднороден. Если говорить о сегменте вычислительной техники, среди которой — серверы, системы хранения данных, программно-аппаратные комплексы, то он после скачков должен вернуться к планомерному развитию. Александр Фильченков, руководитель управления серверных и сетевых систем «Гравитон», обращает внимание, что еще в 2024—2025 гг. рынок демонстрировал смешанную динамику. В 2024 г. фиксировался рост благодаря активному наращиванию производства конечной электроники на фоне расширения государственных закупок. В 2025 г. произошла коррекция — падение на 21—25% в рублях из-за ограничений доступа к импортным компонентам для производства электроники. Уже по итогам 2026 г. рынок может вырасти на 15—20%.

      Что касается сегмента персональных компьютеров и ноутбуков, то здесь ситуация, по оценкам лидеров отрасли, менее позитивная, нежели чем на рынке серверов и СХД. Фиксируется отрицательный рост из-за дефицита ключевых компонентов и увеличения себестоимости, что проявляется и в снижении количества закупок компьютеров и периферийного оборудования в госсекторе. Ильдар Вагизов, коммерческий директор ICL Техно, полагает, что ситуация на рынке выровняется, но несколько позже — ближе к 2027 или даже 2029 г.

      Первая причина — складывается предпосылка для отложенного спроса. Начиная с прошлого года, заказчики системно сокращают ИТ-бюджеты. Однако этот тренд временный, так как рано или поздно накопленные потребности потребуют обновления парка компьютерной техники. Вторая причина — меняется структура спроса в B2B. Корпоративные клиенты даже при отсутствии жестких регуляторных требований планомерно переходят на российские решения. Однако есть и риски, тормозящие динамику. Ключевой — кратный рост цен на комплектующие, вызванный переориентацией мощностей производителей на нужды искусственного интеллекта в дата-центрах.

      «Переломить эту тенденцию может несколько факторов: во-первых, развитие собственного производства простых и средних платформ, например, на базе российских или азиатских SoC, что позволит частично снять дефицит и убрать часть импортной надбавки. Во-вторых, постепенное формирование внутреннего рынка переработки и рециклинга компонентов, а также более гибкая логистика поставок из дружественных стран. В-третьих, если госпрограммы расширят требования к обновлению парка ПК в госаппарате и образовании, это может стимулировать волновой спрос», — уверен Андрей Ильичёв, руководитель департамента продуктовых решений «Инферит Техника» (кластер «СФ Тех» Softline).

      Как отмечают опрошенные CNews Analytics эксперты, коренные изменения будут происходить по мере локализации электронной компонентной базы (ЭКБ). Из года в год ситуация становится лучше на фоне государственной поддержки и инвестиций. Однако этого все еще недостаточно, чтобы обеспечить все потребности производителей российской электроники.

      «Развивается импортозамещение в части компонентной базы, такой как модули памяти, диски и системные платы. За 2024—2025 годы произошел серьезный рост конечной продукции. Объемы российского производства в этой сфере выросли примерно в два раза», — обращает внимание Константин Рябкин, руководитель направления серверных решений, директор департамента пресейла и контроля поставок «Инфосистемы Джет».

      КИИ, печатные платы и параллельный импорт

      На рынок российской электроники оказывают значительное воздействие решения регуляторов. Одно из ключевых затрагивает предприятия, в чьем контуре есть объекты критической информационной инфраструктуры (КИИ). Им необходимо уже к 1 января 2028 г. отказаться от иностранных программных и аппаратных решений.

      Еще одно важное нововведение касается параллельного импорта. Власти исключили из списка ввозимой продукции компьютеры и периферию, среди производителей — Acer, Asus, Cisco, Fujitsu, HP, IBM, Samsung и другие. Дискуссия о смене подхода к параллельному импорту велась давно. Так, еще в апреле прошлого года в Минпромторге планировали провести масштабную реформу и сократить число товаров, которые разрешены к ввозу. На подобном решении настаивали отечественные производители. Еще в 2024 г. Консорциум «Вычислительная техника» попросил Минпромторг исключить из списка параллельного импорта продукцию американской HP и японской Fujitsu. Объяснялась инициатива расширением возможностей российских производителей поставлять номенклатуру вычислительной техники собственного производства.

      Наряду с этими изменениями, ключевая цель которых — создать благоприятные условия для развития российской электроники, регулятор также настаивает на качественной локализации отечественного железа. Речь идет о Постановлении Правительства №719, определяющим критерии, по которым продукцию можно считать российской, в частности, речь идет о требованиях к локализации фольгированных композиционных электротехнических листов, используемых в производстве печатных плат. Минпромторг России считает, что новые требования откроют долгосрочное конкурентное преимущество для отечественных производителей на внутреннем рынке и станут ключевым элементом укрепления технологической независимости отрасли. Однако опрошенные эксперты полагают, что некоторые требования на текущий момент выполнить довольно сложно.

      «Это — один из самых чувствительных вопросов для отрасли. Современные высокоскоростные интерфейсы требуют многослойных плат из текстолита высокого качества. На сегодня оптимальным решением остается использование тайваньского текстолита для критических слоев и китайского — для менее ответственных участков. В России есть несколько основных производителей текстолита, но их продукция пока не обеспечивает требуемых диэлектрических характеристик для трассировки высокоскоростных интерфейсов, таких как PCIe Gen 5», — указывает Дмитрий Кручай, руководитель группы разработки аппаратного обеспечения «Скала^р» (группа Rubytech).

      Лидеры отрасли указывают, что переход на отечественный материал приведет к кратному росту себестоимости, в отдельных случаях — в 5—8 раз, удлинит сроки выпуска изделий и может сделать их неработоспособными на требуемом уровне производительности.

      «Возникнут ограничения по доступности ключевых материалов, прежде всего, химии, используемой при производстве смол и стеклотекстолита. Внутренние мощности пока не покрывают потребности рынка, а значит производителям потребуется больше времени на закупку и производство, что неизбежно приведет к удлинению сроков. Дальше эффект распространяется по всей цепочке: при дефиците компонентов и увеличении производственных циклов сроки поставки готового оборудования смещаются с привычных недель на месяцы, а в ряде случаев — до полугода или года. Это уже напрямую влияет на конечного потребителя, который получает менее предсказуемые сроки и более дорогой продукт. На этом фоне усиливаются и сопутствующие риски, в частности, рост доли контрафактной и серой продукции как реакции рынка на дефицит и удорожание», — считает Сергей Семикин, генеральный директор компании «Гигант — Компьютерные системы».

      «Государству важно развивать отрасль, бизнесу — работать»

      Когда говорят об отечественном ИТ-оборудовании, то имеют в виду изделия с пропиской в российском реестре радиоэлектронной продукции Минпромторга. Чтобы попасть в этот перечень, компании необходимо выполнить ряд требований, за которые присваиваются баллы.

      «Система не различает уровень усилий внутри той или иной группы. Нет разницы, набрал производитель 65 или 165 баллов — доступ к тендерам и преференции одинаковые. В такой конструкции инвестиции в более глубокую локализацию, включая собственное производство печатных плат и других сложных компонентов, перестают иметь экономический смысл: дополнительные затраты не конвертируются в конкурентное преимущество. В результате локализация развивается не потому, что бизнесу это выгодно, а потому что регулятор постепенно поднимает минимальную планку. Это — внешнее давление, а не внутренняя конкуренция за более высокий технологический уровень. В итоге задача сводится к поиску баланса. Государству важно развивать отрасль, бизнесу — работать в рыночной логике окупаемости инвестиций. Без «умной» системы стимулов, которая связывает уровень локализации с реальными экономическими преимуществами, производители будут и дальше выполнять необходимый минимум, а не инвестировать в технологический максимум», — уверен Сергей Семикин, генеральный директор «Гигант — Компьютерные системы».

      Если возвращаться к вопросу ЭКБ, то, несмотря на очевидные сложности, опрошенные эксперты указывают, что заметные успехи есть. Относительно простые компоненты, например, резисторы, диоды, в значительной мере доступны в отечественном исполнении. В то же время чем сложнее компонент, тем острее ситуация с замещением. Управляющие чипы, высокоскоростные интерфейсы, центральные процессоры, специализированные контроллеры, по мнению лидеров отрасли, пока не имеет полноценных российских аналогов.

      «Что касается позитивной динамики: с каждым годом доля отечественных компонентов в конечных изделиях растет — у кого-то на 5—10%, у кого-то на 20%. Процесс идет, но он требует времени и инвестиций. Быстрой локализации сложной компонентной базы ждать не стоит», — полагает Дмитрий Кручай, руководитель группы разработки аппаратного обеспечения «Скала^р» (группа Rubytech).

      Острее всего стоит вопрос с высокоскоростными контроллерами и процессорами. Константин Рябкин, руководитель направления серверных решений, директор департамента пресейла и контроля поставок «Инфосистемы Джет» отмечает, что отечественные разработки в виде «Байкала» и «Эльбруса» есть, но технологический процесс их создания не позволяет изготавливать их в России. Однако даже, если бы эта возможность существовала, по уровню производительности они пока не дотягивают до зарубежных аналогов. Поэтому в 99% техники российского производства все еще используются зарубежные процессоры. Сравнимые аналоги могут появится только к 2030 г.

      «Для того, чтобы закрыть эти потребности самостоятельно, российской микроэлектронике нужно пройти несколько этапов. Во-первых, развить собственную технологическую базу под 40—28 нм и ниже, что требует масштабных инвестиций в линии и инженерный персонал. Во-вторых, создать открытую экосистему IP-блоков и инструментов проектирования, чтобы ускорить разработку комплексных SoC. В-третьих, выстроить долгосрочные партнерства с конечными заказчиками (ЦОД, телеком, банки, оборонные предприятия), чтобы обеспечить стабильный спрос и финансирование НИОКР. На сегодняшний день на российском рынке уже есть частичные решения: процессоры на базе российских архитектур поставляются в ограниченных объемах для узкоспециализированных задач КИИ, телекоммуникаций и систем безопасности. Однако они пока не полностью заменяют массовые x86 платформы в дата центрах и офисных системах, поэтому основная часть вычислительных мощностей по-прежнему базируется на зарубежных компонентах. При этом удалось решить проблему с простыми контроллерами, пассивными компонентами и производством простых печатных плат», — считает Андрей Ильичёв, руководитель департамента продуктовых решений «Инферит Техника» (кластер «СФ Тех» Softline).

      Ключевые технологические тренды

      В горизонте ближайших нескольких лет на рынке российской электроники будет развиваться ряд ключевых технологических трендов. Если говорить о построении ИТ-инфраструктуры, то одна из ключевых тенденций — дезагрегация вычислений. Крупные заказчики все активнее смотрят на подход, когда вычислительные ресурсы, память, хранилище и сетевые ускорители физически разделены и управляются независимо. Это удешевляет обновление инфраструктуры, дает новые опции в разрезе отказоустойчивости и масштабируемости.

      «Еще один важный тренд — переход к однопроцессорным серверам. На ведущих мировых выставках уже отчетливо видно: индустрия уходит от двухпроцессорных конфигураций. Причин несколько: современные процессоры несут достаточное количество ядер для подавляющего большинства задач, два мощных процессора создают значительную тепловую нагрузку, которую становится сложнее эффективно отводить. Наконец, в высоконагруженных системах задержка на синхронизацию между двумя процессорами в рамках одного сервера ощутима — один процессор в этом контексте работает быстрее», — обращает внимание Дмитрий Кручай, руководитель группы разработки аппаратного обеспечения «Скала^р» (группа Rubytech).

      В списке ключевых технологических трендов почти в любой отрасли всегда присутствует искусственный интеллект. Бизнес, внедряющий ИИ, упирается в дефицит мощностей. Рост интереса к технологиям на основе искусственного интеллекта формирует устойчивый спрос на специализированную инфраструктуру для работы с большими объемами данных и обучения моделей. Когда предприятия расширяют собственные дата-центры под ИИ-вычисления, это тянет за собой весь технологический стек: от специализированных серверов и ускорителей до высокоскоростных сетевых решений и систем охлаждения. Для российского рынка это — одновременно и вызов, и окно возможностей.

      «Дополнительно набирает силу тренд развития специализированных хранилищ для ИИ, работающих под нагрузками в 10-ки ГБ/с. Также такие хранилища могут быть использованы в слое, используемом для хранения метаинформации жизнедеятельности больших языковых моделей», — указывает Егор Литвинов, директор продуктового направления СХД Tatlin компании Yadro.

      Наряду с искусственный интеллектом еще один заметный тренд, который прослеживается на рынке российской электроники, — периферийные вычисления. Лидеры отрасли уверены, что эта тенденция особенно характерна для таких отраслей, как телеком, промышленность, энергетика, транспорт и логистика, где важно минимизировать задержки при работе с внушительными объемами данных, отправляемых в центральный ЦОД. Для бизнеса это означает снижение нагрузки на центральную инфраструктуру, ускорение реакции на события и возможность принимать решения в десятки миллисекунд вместо сотен, что особенно важно для высоконагруженных систем и реального времени.

      «Не стоит забывать и о кибербезопасности. Встроенная кибербезопасность, в свою очередь, становится ключевым трендом в банковском секторе, госсекторе, энергетике и транспорте, где критически важно защищать данные уже на уровне оборудования. Здесь в аппаратные платформы встраиваются модули криптографии, защищенные доверенные модули, средства контроля целостности загрузки и аппаратный мониторинг доступа, что позволяет минимизировать риски взлома и несанкционированных операций. В совокупности эти тренды помогут компаниям сохранять эффективность за счет более быстрой и безопасной обработки данных. Это особенно важно в условиях роста объемов ИИ-нагрузок и ужесточения нормативных требований», — резюмирует Андрей Ильичёв, руководитель департамента продуктовых решений «Инферит Техника» (кластер «СФ Тех» Softline).

      Рынок российской электроники обретает собственные технологические контуры. Зависимость от иностранного сырья и специфического оборудования для производства различных устройств медленно, но все же сокращается. Чтобы преодолеть ключевой барьер, а именно — ускорить развитие собственной электронной базы, понадобится время, дальнейшие инвестиции, в том числе со стороны государства, развитие инженерной школы и гибкая кооперация внутри отрасли.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      07.07.2026 22:00 • Источник: UDV Group
      UDV Group и «Тантор Лабс» подтвердили совместимость UDV ITM с Tantor Certified

      Российский разработчик решений для эффективного и безопасного использования современных технологий UDV Group и компания «Тантор Лабс» («Группа Астра») завершили совместные испытания системы мониторинга ИТ-инфраструктуры UDV ITM и СУБД Tantor Certified версии 17.6.0.  далее

      Российский разработчик решений для эффективного и безопасного использования современных технологий UDV Group и компания «Тантор Лабс» («Группа Астра») завершили совместные испытания системы мониторинга ИТ-инфраструктуры UDV ITM и СУБД Tantor Certified версии 17.6.0. Подтвержденная совместимость позволит крупным организациям, государственным структурам и объектам КИИ строить системы мониторинга на российском технологическом стеке, стабильно работать с большими массивами исторических данных и контролировать тысячи объектов в режиме реального времени.

      В ходе лабораторных испытаний, проходивших на специализированном тестовом стенде в период с 1 по 15 июня 2026 года, специалисты выполнили комплексные функциональные проверки и нагрузочное тестирование совместной работы решений. Проверки подтвердили, что все дистрибутивы UDV ITM корректно функционируют совместно с СУБД Тантор Certified, влияние на общую производительность отсутствует, а в процессе тестирования под нагрузкой не зафиксировано сбоев, аварийных отказов или снижения стабильности. Результаты испытаний официально закреплены двусторонним сертификатом совместимости.

      Ключевой особенностью технологической связки стала полноценная поддержка в СУБД расширения TimescaleDB. Данный инструмент оптимизирует обработку и хранение больших массивов исторических данных и временных рядов в реляционной базе. В условиях крупных ИТ-ландшафтов использование TimescaleDB предотвращает избыточный рост базы данных и падение скорости работы интерфейсов, что критически важно при мониторинге тысяч объектов в режиме реального времени.

      Совместимость с СУБД Tantor Certified существенно расширяет возможности применения UDV ITM в масштабных проектах на базе операционной системы Astra Linux. Включение СУБД Tantor Certified в официальный сертификат ФСТЭК России для UDV ITM запланировано в рамках планового зимнего обновления сертификационных документов компании.

      Технологический стек из операционной системы Astra Linux, СУБД Tantor Certified и системы мониторинга UDV ITM создает отказоустойчивый фундамент для крупных инсталляций в государственном секторе и на объектах критической информационной инфраструктуры (КИИ), обеспечивая непрерывность контроля и защиту данных без рисков остановки бизнес-процессов.

      «Интеграция с СУБД Tantor Certified - это стратегический шаг для развития экосистемы UDV ITM, продиктованный запросами рынка и наших крупнейших заказчиков. На масштабных инсталляциях, включающих тысячи объектов мониторинга, критически важна стабильность работы с историческими данными. Поддержка расширения TimescaleDB в Tantor позволяет нам гарантировать высокую скорость отклика системы и оптимальное распределение ресурсов. Совместное решение обеспечивает полную независимость ИТ-контура от зарубежных провайдеров и готовность к самым жестким требованиям ИБ», - поделился Владислав Ганжа, директор Лаборатории кибербезопасности UDV Group.

      «Подтверждение совместимости Tantor Certified с UDV ITM — важный шаг в развитии отечественной технологической экосистемы для защищенных и высоконагруженных ИТ-инфраструктур. Для заказчиков это означает возможность строить надежные системы мониторинга на базе российского стека, сохраняя высокую производительность, масштабируемость и устойчивость при работе с большими объемами исторических данных. Поддержка TimescaleDB в Tantor Certified дополнительно усиливает ценность совместного решения для крупных инсталляций, где критически важны скорость обработки временных рядов и стабильность работы сервисов», - отметил Алексей Кулаков, директор департамента развития продуктов «Тантор Лабс».

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      06.07.2026 19:30 • Источник: НТЦ АРГУС
      Яндекс.Крауд выстроил единые процессы управления поддержкой на базе АРГУС WFM CC и повысил эффективность использования персонала более чем на 30%

      Яндекс.Крауд пересмотрел подход к управлению поддержкой и перевел внедрение WFM-системы из категории IT-проекта в плоскость управленческой трансформации. На базе платформы АРГУС WFM CC компания выстроила единые процессы для более чем 80 сервисов и повысила эффективность испол  далее

      Яндекс.Крауд пересмотрел подход к управлению поддержкой и перевел внедрение WFM-системы из категории IT-проекта в плоскость управленческой трансформации. На базе платформы АРГУС WFM CC компания выстроила единые процессы для более чем 80 сервисов и повысила эффективность использования персонала более чем на 30%.

      До запуска трансформации в Яндекс.Крауде голосовые контактные центры и команды отдельных продуктов существовали как самостоятельные подразделения. Значительная часть обращений поступала через дискретные каналы: почту, формы обратной связи и справочные сервисы. Со временем ситуация начала меняться. Пользователи стали ожидать поддержки в режиме реального времени, выросла нагрузка на онлайн-каналы, усилился дефицит кадров, а вместе с ним подскочили затраты на найм и фонд оплаты труда. Параллельно Яндекс провел реструктуризацию и объединил несколько контактных центров в рамках одного подразделения.

      На момент запуска трансформации Яндекс.Крауд обеспечивал поддержку более 80 продуктов компании, обрабатывал в среднем 4,5 млн обращений в месяц, а средняя численность операторов составляла около 2700 человек. При таком масштабе прежняя модель управления перестала отвечать новым требованиям: компании нужны были единые правила планирования, общие данные о загрузке и более точное распределение ресурсов.

      «Мы поняли, что старые подходы больше не работают. Раньше управление строилось на локальных практиках и опыте отдельных руководителей. Чтобы масштабировать поддержку и сохранить качество сервиса, нам нужно было не просто внедрить новую платформу, а пересмотреть операционную модель. WFM-система стала единым источником данных и основой для принятия решений в управлении ресурсами», - прокомментировала Екатерина Грачева, руководитель операционной вертикали Яндекс.Крауд.

      В Яндекс.Крауде отказались от восприятия WFM как отдельного IT-инструмента и начали перестраивать операционную модель. Первым шагом стала централизация управления ресурсами и производительностью. В компании появился единый центр компетенций. Затем команда стандартизировала процессы управления контактными центрами и закрепила WFM-систему как ключевой инструмент оперативного управления.

      Платформу интегрировали не только в IT-архитектуру, но и в процессы HR, бюджетирования, подбора персонала, долгосрочного и оперативного планирования. WFM стала единым источником данных для принятия решений. На базе системы компания внедрила суммированный учет рабочего времени, гибкое планирование, единые стандарты дисциплины и контроль соблюдения расписания.

      Со стороны НТЦ АРГУС проект также рассматривали не как типовое внедрение. Руководитель направления WFM CC Никита Городчиков отметил, что команда изначально заложила около 450 человеко-дней на кастомизацию системы. Позднее проект вырос до enterprise-уровня: объем трудозатрат превысил тысячу человеко-дней, а сама система продолжает развиваться вместе с изменением бизнес-процессов Яндекса.

      Отдельное внимание команды уделили качеству данных. Метрики и правила расчета показателей согласовывались совместно с заказчиком. Это повысило доверие бизнеса к системе и сделало WFM полноценной основой для управленческих решений.

      «Главный результат нашего проекта - это не внедрение нового ИТ-продукта как такового, а создание единой операционной системы управления. В Яндексе WFM появилась в нужный момент, когда компания была готова к управленческим изменениям, стандартизации процессов и формированию собственного центра компетенций. Это во многом определило успешность проекта», - подчеркнул Никита Городчиков.

      По итогам Яндекс повысил точность прогнозирования и составления расписаний, ускорил обработку обращений и повысил доступность каналов поддержки. Ключевым эффектом стал рост производительности и эффективности работы персонала более чем на 30%, что позволило сократить операционные затраты.

       

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      06.07.2026 11:54 • Источник: UDV Group
      UDV Group представила систему анализа сетевого трафика UDV NTA на «РосИнфоБез»

      Российский разработчик UDV Group принял участие в III отраслевой конференции «РосИнфоБез», где представил систему анализа сетевого трафика UDV NTA. Решение помогает SOC-командам повышать видимость сети, выявлять скрытые угрозы и быстрее расследовать инциденты информационной безопасности. Российский разработчик решений в области информационной безопасности UDV Group принял участие в III отраслевой конференции «РосИнфоБез». Мероприятие, организованное компанией «РТ-Информационная безопасность» при поддержке блока безопасности Госкорпорации Ростех, объединило более 600 участников: специалистов по ИБ, руководителей крупных ИТ- и ИБ-проектов, представителей государственных корпораций, регуляторов и российских разработчиков технологических решений. На конференции UDV Group представила систему анализа сетевого трафика UDV NTA. С докладом «NTA - адреналин для вашего SOC» выступил Денис Назаренко, руководитель отдела технической поддержки продаж UDV Group. Эксперт рассказал, как анализ сетевого трафика помогает ...  далее

      Российский разработчик UDV Group принял участие в III отраслевой конференции «РосИнфоБез», где представил систему анализа сетевого трафика UDV NTA. Решение помогает SOC-командам повышать видимость сети, выявлять скрытые угрозы и быстрее расследовать инциденты информационной безопасности.

      Российский разработчик решений в области информационной безопасности UDV Group принял участие в III отраслевой конференции «РосИнфоБез». Мероприятие, организованное компанией «РТ-Информационная безопасность» при поддержке блока безопасности Госкорпорации Ростех, объединило более 600 участников: специалистов по ИБ, руководителей крупных ИТ- и ИБ-проектов, представителей государственных корпораций, регуляторов и российских разработчиков технологических решений.

      На конференции UDV Group представила систему анализа сетевого трафика UDV NTA. С докладом «NTA - адреналин для вашего SOC» выступил Денис Назаренко, руководитель отдела технической поддержки продаж UDV Group. Эксперт рассказал, как анализ сетевого трафика помогает центрам мониторинга информационной безопасности получать недостающий сетевой контекст, быстрее подтверждать угрозы и сокращать время перехода от сигнала к решению.

      UDV NTA анализирует сетевой трафик в реальном времени, выявляет подозрительную активность и помогает обнаруживать сложные и целенаправленные атаки, которые могут оставаться незамеченными другими средствами защиты. Решение выполняет глубокий разбор прикладных протоколов, индексирует и фильтрует метаданные, регистрирует сетевую активность при обходе периметровых средств защиты, выявляет нелегитимное использование штатных утилит и скрытые угрозы с применением методов машинного обучения.

      Архитектура UDV NTA включает компоненты Management и Sensor. Management отвечает за нормализацию и корреляцию событий, формирование инцидентов, отображение панелей мониторинга, хранение метаданных сетевого трафика и централизованное управление сетью сенсоров. Sensor выполняет анализ сетевого трафика, разбор протоколов передачи данных, запись и хранение копии трафика, хранение полученных из сети файлов и прием событий ИБ от узлов сети.

      «SOC часто сталкивается с ситуацией, когда отдельный сигнал уже есть, но полной картины происходящего еще нет. NTA закрывает этот разрыв: показывает, какие узлы взаимодействовали, какие протоколы использовались, как развивалась подозрительная активность и где находится потенциальная точка компрометации. Для аналитика это не просто дополнительный источник данных, а способ быстрее понять масштаб инцидента, локализовать угрозу и не потерять важные детали в первые минуты расследования», - отметил Денис Назаренко.

      Система решает задачи определения поверхности потенциальной атаки, проверки векторов атаки, раннего обнаружения и локализации угроз в реальном времени, выявления туннелирования протоколов и устройств, использующих программное обеспечение для подключения к сгенерированным доменам. UDV NTA также помогает компаниям снижать риски при работе с поставщиками услуг и выполнять требования регуляторов, включая 152-ФЗ, 187-ФЗ, NIST SP 800-61 R2 и ГОСТ Р 57580.1-2017.

      Отдельное внимание в докладе было уделено роли NTA в работе SOC. За счет связи сетевых событий с глубоким разбором протоколов и визуализацией взаимодействий между узлами специалисты ИБ получают более точную картину инцидента. Из карточки инцидента можно перейти к карте сети, увидеть затронутые узлы и их сетевые связи, а также получить информацию о владельце и характеристиках сетевого узла. Это сокращает время локализации инцидента и повышает эффективность расследования.

      Конференция «РосИнфоБез» стала площадкой для обсуждения актуальных вызовов ИБ, изменений нормативного регулирования, применения искусственного интеллекта в защите информации, расследования инцидентов и практических сценариев реагирования на современные киберугрозы. По итогам мероприятия участники сформировали предложения для дальнейшего развития отрасли, повышения киберустойчивости организаций и укрепления технологического суверенитета.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      25.06.2026 11:30 • Источник: НТЦ АРГУС
      НТЦ АРГУС помог АНО МПТЦ создать цифровой двойник телекоммуникационной инфраструктуры г. Москвы

      НТЦ АРГУС выступил технологическим партнером Межотраслевого производственно-технического центра (АНО МПТЦ) по созданию цифрового двойника телекоммуникационной инфраструктуры столицы. В результате компания получила единую цифровую среду для учета, эксплуатации и коммерческого управления объектами кабельной инфраструктуры и кабельного хозяйства. Это повысило точность данных, сократило время подготовки технических условий с 3 дней до 2 часов и сделало взаимодействие между техническими и коммерческими подразделениями более прозрачным. Виктор Дурыгин, ИТ-директор АНО МПТЦ: «В условиях программы реновации Москвы для нас было важно вывести управление телекоммуникационной канализацией на новый уровень. Перед нами стояла задача повысить достоверность данных, перейти к комплексному анализу состояния объектов в единой системе и ускорить принятие решений. Поэтому при выборе платформы мы оценивали не только функциональность, но и технологическую зрелость решения: российское происхождение ИТ-продукта, подтвержденный оп...  далее

      НТЦ АРГУС выступил технологическим партнером Межотраслевого производственно-технического центра (АНО МПТЦ) по созданию цифрового двойника телекоммуникационной инфраструктуры столицы. В результате компания получила единую цифровую среду для учета, эксплуатации и коммерческого управления объектами кабельной инфраструктуры и кабельного хозяйства. Это повысило точность данных, сократило время подготовки технических условий с 3 дней до 2 часов и сделало взаимодействие между техническими и коммерческими подразделениями более прозрачным.

      Виктор Дурыгин, ИТ-директор АНО МПТЦ: «В условиях программы реновации Москвы для нас было важно вывести управление телекоммуникационной канализацией на новый уровень. Перед нами стояла задача повысить достоверность данных, перейти к комплексному анализу состояния объектов в единой системе и ускорить принятие решений. Поэтому при выборе платформы мы оценивали не только функциональность, но и технологическую зрелость решения: российское происхождение ИТ-продукта, подтвержденный опыт промышленной эксплуатации, веб-доступ без установки ПО на рабочие места, возможность масштабирования и качество экспертной поддержки. Из представленных на рынке продуктов этим требованиям соответствовало решение АРГУС NRI».

      Работа над системой управления телекоммуникационной канализацией началась с анализа текущего контура учета. Специалисты НТЦ АРГУС изучили используемые инструменты, особенности работы с данными и незадокументированные правила учета, провели аудит данных и сопоставили процессы компании с возможностями АРГУС NRI. Это позволило определить функциональные разрывы, приоритеты развития системы и архитектуру дальнейшего внедрения.

      Одной из ключевых задач проекта стала консолидация данных, которые ранее хранились в разных учетных системах, документах и таблицах. Команда НТЦ АРГУС провела миграцию, нормализацию и сверку данных, сформировав для АНО МПТЦ единую достоверную базу, содержащую информацию об объектах инфраструктуры и связанных с ними имущественных договорах.

      Помимо миграции, система была адаптирована под специфику бизнес-процессов АНО МПТЦ: существующие механизмы доработали, а для решения отраслевых задач разработали новые модули. Теперь АРГУС NRI отражает актуальное состояние кабельной канализации, воздушно-стоечной инфраструктуры, кабельного хозяйства и помещений связи АНО МПТЦ, включая более 1 млн метров собственной и свыше 2,5 млн метров арендованной кабельной инфраструктуры.

      На этой основе с помощью АРГУС NRI автоматизировали ключевые процессы: приемку и учет участков кабельной канализации, подготовку схем и паспортов объектов, выдачу технических условий и решений, ведение имущественных договоров, инвентаризацию, техническое обслуживание и ремонт, а также формирование документов для передачи имущества в коммерческое использование. Сотрудники АНО МПТЦ теперь могут работать с объектами инфраструктуры непосредственно на карте, анализировать их в различных срезах и получать информацию о связанных кабелях, сооружениях, помещениях и договорах. Система поддерживает ролевую модель доступа: для разных категорий сотрудников настраивается доступ к нужным модулям, виджетам и данным. Благодаря этому технические, эксплуатационные и коммерческие подразделения работают в единой среде, но получают доступ только к той информации и функциональности, которые нужны для их задач, и в той визуализации, которая требуется конкретному отделу.

      Отдельным направлением стало развитие инструментов для выездных сотрудников. В системе появились мобильные инструменты, с помощью которых бригады получают задания с привязкой к конкретным объектам, используют цифровые аналоги документов и фиксируют результаты работ и фотоматериалы прямо на месте. Данные оперативно поступают в учетную систему, благодаря чему информация об объектах остается актуальной, а работа бригад становится эффективнее.

      По итогам внедрения АНО МПТЦ повысил прозрачность процессов эксплуатации кабельной инфраструктуры. Инструменты аналитики помогли выявить расхождения между техническим учетом и имущественными договорами, определить проблемные участки обслуживания и сформировать планы по их устранению. Кроме того, время подготовки технических условий сократилось с 3 дней до 2 часов, а сотрудники получили более оперативный доступ к актуальной информации.

      «АРГУС NRI - одна из критически важных систем для АНО МПТЦ: от её стабильной работы зависит непрерывность ключевых процессов компании. Поэтому переход на новую платформу требовал не только корректной миграции данных, но и сохранения операционной устойчивости на всех этапах проекта. Ответственность команды НТЦ АРГУС и вовлеченность сотрудников АНО МПТЦ помогли обеспечить плавный переход: детальная проработка возникавших вопросов и индивидуальное сопровождение пользователей минимизировали риски и позволили провести миграцию без остановки текущей деятельности. В результате цифровой двойник телекоммуникационной канализации стал для нас не только технологическим шагом вперед, но и важным этапом развития - надежной основой для управления инфраструктурой в условиях масштабных городских преобразований», - Сергей Иванов, генеральный директор АНО МПТЦ.

      Следующим этапом развития станет расширение системы на процессы эксплуатации. В планах - объединить выездные подразделения, диспетчеров, технические службы и учетную систему в единый рабочий контур, поддерживающий работу в том числе при нестабильной связи. Для этого функциональность системы будет расширена за счет мобильных рабочих мест, офлайн-режима, автоматического формирования нарядов и инструментов диспетчеризации. Это позволит перейти к модели эксплуатации, в которой состояние объектов отслеживается в динамике, задачи распределяются с учетом актуальных данных, а ход работ фиксируется и контролируется в единой системе.

       

      О компании

      НТЦ АРГУС - ведущий разработчик ИТ-систем и надежный партнер бизнеса в области автоматизации управления сетями связи. Решения НТЦ АРГУС позволяют компаниям в сфере телекоммуникаций, промышленности, энергетики и других отраслей оптимизировать бизнес-процессы, повысить эффективность критически важных активов. Программные продукты компании включены в реестр отечественного ПО и соответствуют требованиям к использованию в корпоративных и государственных ИТ-контурах.

      Одно из ключевых направлений - создание и внедрение систем управления сетями связи класса OSS для телеком-операторов и компаний с развитой телеком-инфраструктурой. Решения компании обеспечивают прозрачность структуры сети, позволяют контролировать ресурсы, управлять подключением услуг и координировать эксплуатационные работы. Разработка решений опирается на мощную научно-техническую базу компании, а также многолетнюю экспертизу и опыт реализации масштабных проектов в области управления системами связи в России и СНГ, что обеспечивает высокий уровень проработки и практическую применимость технологий для управления сложной телеком-инфраструктурой.

      R&D-лаборатория НТЦ АРГУС - отдельное направление компании в формате R&D-as-a-Service, которое помогает бизнесу из различных отраслей быстро проверять идеи и ИТ-гипотезы без длительных циклов разработки. Лаборатория подключается на ранних этапах, когда еще нет сформированного технического задания: помогает проработать архитектуру решения, собрать работающий прототип и проверить ключевые сценарии. При этом НТЦ АРГУС сопровождает проекты на всем пути развития - от создания прототипа и MVP до промышленной реализации решения, что позволяет подтвердить или опровергнуть жизнеспособность проекта, снизить риски масштабных вложений и существенно сократить сроки принятия решений.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      23.06.2026 14:43 • Источник: ГИГАНТ
      «ДоксВижн» и «ГИГАНТ — Компьютерные системы» объявляют о старте партнёрства  

      ИТ-компания «ГИГАНТ — Компьютерные системы» стала авторизованным партнёром «ДоксВижн» — вендора платформы Docsvision для управления процессами и данными крупного бизнеса и госкомпаний. Компании начинают сотрудничество в области продаж, внедрения и технической поддержки систем электронного документооборота, электронных архивов и решений для автоматизации бизнес-процессов на платформе Docsvision. «Партнёрское сообщество Docsvision объединяет более 50 компаний-интеграторов из различных регионов России и нескольких стран СНГ. У каждого из наших партнёров есть свой уникальный проектный опыт и набор компетенций, в том числе отраслевых и технологических. Мы рады, что к нашему сообществу присоединяется «ГИГАНТ — Компьютерные системы» — не просто заметный игрок, входящий в топ-200 российских ИТ-компаний, но и команда с мощной экспертизой в аппаратных системах, ИТ-инфраструктуре и отечественном инфраструктурном ПО», — отмечает заместитель генерального директора «ДоксВижн» Сергей Пуцин. Ключевые направления деят...  далее

      ИТ-компания «ГИГАНТ — Компьютерные системы» стала авторизованным партнёром «ДоксВижн» — вендора платформы Docsvision для управления процессами и данными крупного бизнеса и госкомпаний.

      Компании начинают сотрудничество в области продаж, внедрения и технической поддержки систем электронного документооборота, электронных архивов и решений для автоматизации бизнес-процессов на платформе Docsvision.

      «Партнёрское сообщество Docsvision объединяет более 50 компаний-интеграторов из различных регионов России и нескольких стран СНГ. У каждого из наших партнёров есть свой уникальный проектный опыт и набор компетенций, в том числе отраслевых и технологических. Мы рады, что к нашему сообществу присоединяется «ГИГАНТ — Компьютерные системы» — не просто заметный игрок, входящий в топ-200 российских ИТ-компаний, но и команда с мощной экспертизой в аппаратных системах, ИТ-инфраструктуре и отечественном инфраструктурном ПО», — отмечает заместитель генерального директора «ДоксВижн» Сергей Пуцин.

      Ключевые направления деятельности «ГИГАНТ — Компьютерные системы» — услуги системной интеграции, комплексные решения для защиты данных и инфраструктуры, производство и поставки компьютерной техники, в том числе включённой в реестр Минцифры России.

      «Сотрудничество с «ДоксВижн» открывает новые перспективы в развитии нашего направления по автоматизации бизнес-процессов. Нашим заказчикам нужен комплексный подход к решению возникающих перед ними задач: не только вычислительные мощности и системы хранения, но и зрелые корпоративные информационные системы и современные инструменты автоматизации процессов. Внедрение Docsvision становится особенно актуальным при переходе на отечественные СЭД и КЭДО. Объединив нашу экспертизу в построении ИТ-ландшафта с технологиями Docsvision, мы сможем предлагать рынку действительно законченные решения — от сервера до интерфейса конечного пользователя», — отмечает Андрей Каплин, руководитель направления инфраструктурного ПО компании «ГИГАНТ — Компьютерные системы».

      На первом этапе сотрудничества команда «ДоксВижн» проведет обучение для специалистов «ГИГАНТ — Компьютерные системы». В программу обучения войдут курсы по администрированию и настройке решений на базе Docsvision.

      В рамках партнёрской программы «ДоксВижн» предоставляет техническую, информационную и маркетинговую поддержку компаниям, ведущим продажи и внедрения решений на платформе Docsvision. Кроме того, вместе с партнёрами вендор реализует программу совместной разработки, включающую создание на базе Docsvision новых программных продуктов.

      О «ДоксВижн»

      «ДоксВижн» — российская IT-компания, создатель и разработчик low-code платформы Docsvision для управления процессами и данными крупного бизнеса и госкомпаний. Платформа включена в Единый реестр отечественного ПО Минцифры России и сертифицирована ФСТЭК. Входит в ТОП-3 рейтинга платформ электронного документооборота (CNews, 2025) и ТОП-5 самых популярных СЭД/ECM-платформ в России (TAdviser, 2024).

      На базе Docsvision созданы несколько десятков специализированных решений, в том числе для цифровизации делопроизводства, договорного документооборота, кадрового документооборота (КЭДО), конфиденциального документооборота (СКЭД), создания электронных архивов, управления претензионно-исковой работой, закупками и проектами. Продажи и внедрения платформы ведутся через сеть сертифицированных партнёров «ДоксВижн», в которую входят более 50 компаний из разных регионов России.

      О «ГИГАНТ — Компьютерные системы»

      Компания «ГИГАНТ — Компьютерные системы» успешно работает на отечественном ИТ-рынке 15 лет и входит в топ-200 рейтинга лучших ИТ-компаний России по версии TADVISER. Обладает всеми необходимыми лицензиями, включая аккредитацию Минцифры России и сертификаты ФСБ и ФСТЭК, проектирует и внедряет ИТ-решения любого масштаба и сложности.

      В портфеле «ГИГАНТ — Компьютерные системы» успешно реализованные кейсы для коммерческих компаний, социальной сферы и госсектора, в том числе ответственные проекты в рамках Гособоронзаказа (275-ФЗ). Компания гарантирует бесперебойные поставки на выгодных условиях и берет на себя ответственность за точное соблюдение всех процедур по 44-ФЗ, 223-ФЗ, а также 275-ФЗ. 

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      22.06.2026 11:36 • Источник: ГИГАНТ
      Эксперт «ГИГАНТ — Компьютерные системы» рассказал, почему фишинг и DDoS остаются главными угрозами, как меняется модель защиты и какую роль играет импортозамещение ИБ-решений

      Российские компании и государственные организации все активнее инвестируют в киберзащиту. Причина проста: атаки стали не только более частыми, но и более разрушительными по последствиям. Фишинг уже давно не сводится к краже пароля или банковских данных. DDoS используется не только для перегрузки ресурсов, но и как инструмент публичной демонстрации неустойчивости организации. На этом фоне рынок меняет подход к информационной безопасности. Защита перестает быть набором отдельных решений и постепенно превращается в комплексную систему: с централизованным мониторингом, SOC, NGFW, защитой от DDoS, контролем персональных данных, регулярными обновлениями, киберучениями и переходом на отечественные продукты. О том, какие атаки сегодня наиболее опасны, почему рынок делает ставку на комплексную модель защиты и насколько российские ИБ-решения способны закрыть потребности бизнеса и госсектора, мы поговорили с Сергеем Семикиным, CEO компании «ГИГАНТ — Компьютерные системы». — Сергей, начнем с общей картины. Если с...  далее

      Российские компании и государственные организации все активнее инвестируют в киберзащиту. Причина проста: атаки стали не только более частыми, но и более разрушительными по последствиям. Фишинг уже давно не сводится к краже пароля или банковских данных. DDoS используется не только для перегрузки ресурсов, но и как инструмент публичной демонстрации неустойчивости организации.

      На этом фоне рынок меняет подход к информационной безопасности. Защита перестает быть набором отдельных решений и постепенно превращается в комплексную систему: с централизованным мониторингом, SOC, NGFW, защитой от DDoS, контролем персональных данных, регулярными обновлениями, киберучениями и переходом на отечественные продукты.

      О том, какие атаки сегодня наиболее опасны, почему рынок делает ставку на комплексную модель защиты и насколько российские ИБ-решения способны закрыть потребности бизнеса и госсектора, мы поговорили с Сергеем Семикиным, CEO компании «ГИГАНТ — Компьютерные системы».

      — Сергей, начнем с общей картины. Если смотреть на российские компании и госсектор, какие атаки сегодня остаются самыми частыми и самыми болезненными? Как это оценивают в «ГИГАНТ — Компьютерные системы»?

      Фокус атак в целом не меняется: основу по-прежнему составляют фишинг и DDoS. Но важно понимать, что сами сценарии стали жестче. Фишинг больше не ограничивается попыткой украсть учетные данные. Для государственных организаций он часто становится источником серьезного ущерба, потому что используется для дискредитации, нарушения работы и создания репутационных потерь.

      В ряде случаев атака сразу предполагает полное шифрование без сценария выкупа. То есть задача злоумышленников не заработать, а нанести максимальный операционный и репутационный ущерб.

      — То есть это уже не классическая история «зашифровали и требуют деньги», а атака ради разрушения и публичного эффекта?

      Да. И это принципиальное изменение. Если раньше логика многих атак была коммерческой, то сейчас все чаще виден сценарий давления на организацию. Зашифровать, остановить процессы, показать неустойчивость, создать публичный резонанс.

      С DDoS логика похожая. Цель не просто перегрузить инфраструктуру. Цель - публично показать, что организация не выдерживает нагрузку. Ее «кладут», фиксируют простой, создают репутационный ущерб и демонстрируют уязвимость.

      — Получается, DDoS сегодня работает почти как медийная атака: важно не только вывести ресурс из строя, но и показать всем, что он лег?

      Именно. Для госсектора и социальных учреждений это особенно чувствительно, потому что их сервисы напрямую связаны с доверием граждан. Если портал недоступен, если не работает важный сервис, если пользователи не могут получить услугу, ущерб выходит за рамки технического сбоя.

      Для бизнеса картина похожая, но с отраслевым акцентом. Под ударом остаются крупные компании, в первую очередь нефтегаз. При этом в последнее время усилился фокус на маркетплейсах и телекоме, то есть на секторах, которые напрямую влияют на повседневную жизнь людей.

      — Почему именно маркетплейсы и телеком? Потому что сбой там сразу замечают миллионы пользователей?

      Да. Это чувствительные точки. Инфраструктура связи, электронная коммерция, крупные цифровые сервисы - все это влияет на ежедневные действия граждан. Если атакующий создает сбой в таких сегментах, он получает максимальный эффект: пользователи видят проблему сразу, организация получает репутационный удар, а давление на ИТ- и ИБ-команды резко растет.

      В «ГИГАНТ — Компьютерные системы» мы видим, что выбор целей становится все более прагматичным: бьют туда, где сбой наиболее заметен и где цена простоя выше.

      — Если перейти от угроз к защите: какие тренды в кибербезопасности сейчас наиболее заметны у российских компаний и госсектора?

      Ключевой тренд - жесткое исполнение регуляторных требований, в первую очередь 118 приказа ФСТЭК. Это уже не формальность. Компании и госсектор выстраивают защиту по всем параметрам, которые он задает, без попыток «оптимизировать» объем внедрения.

      Второй системный сдвиг - переход к централизованному мониторингу через SOC. Госсектор активно внедряет такие центры и начинает работать с инцидентами в режиме постоянного контроля, а не только реагировать после того, как проблема уже стала очевидной.

      — То есть рынок уходит от логики «поставили средство защиты и ждем» к постоянному наблюдению?

      Да. Без постоянного мониторинга сегодня невозможно управлять безопасностью. Инциденты развиваются быстро, атакующие комбинируют разные техники, а инфраструктура становится сложнее. Поэтому SOC становится центром модели защиты: через него проходит анализ событий, выявление инцидентов и реагирование.

      Отдельный тренд - массовое внедрение NGFW. Причем рынок уходит от базовой защиты к высокопроизводительным решениям. Объем трафика растет, атаки усложняются, слабые решения просто не справляются.

      — То есть вопрос уже не только в наличии межсетевого экрана, а в том, выдержит ли он реальную нагрузку и современные сценарии атак?

      Именно. Защита периметра остается важной, но требования к производительности и обработке данных стали гораздо выше. Параллельно идет активное замещение западных продуктов. При выборе решений компании смотрят не только на формальное соответствие, но и на пропускную способность, устойчивость, качество обработки трафика и возможность работы в реальной нагрузке.

      В «ГИГАНТ — Компьютерные системы» мы видим, что рынок перестал рассматривать безопасность как набор точечных мер. Формируется комплексная модель защиты с акцентом на устойчивость, производительность и соответствие требованиям регулятора.

      — Вы отдельно выделяете персональные данные. Почему этот блок так резко усилился?

      Потому что выросла ответственность и стоимость инцидентов. Потеря персональных данных стала не просто проблемой ИБ. Это прямой финансовый и регуляторный риск. В ответ рынок ускоренно развивает решения для защиты, контроля и обработки таких данных.

      Компании начинают понимать: если данные утекли, последствия будут не только техническими. Это штрафы, претензии, репутационный ущерб, снижение доверия клиентов и партнеров. Поэтому защита персональных данных становится одним из центральных направлений.

      — Если говорить об инструментах: из чего сегодня складывается современная модель защиты у бизнеса и госсектора?

      Подход перестраивается в сторону целостной системы. Компании и госсектор уходят от набора разрозненных решений и выстраивают защиту как сквозной процесс: от инфраструктуры до пользователя.

      Основа этой модели - контроль базового уровня. В первую очередь это переход на СПО и регулярное обновление систем. Обновления больше не откладывают: уязвимости закрываются по мере появления, без накопления технического долга. Это фундамент, без которого остальные меры просто не работают.

      — То есть если базовые обновления не поставлены, то даже дорогие средства защиты не спасают?

      Да. Нельзя строить зрелую безопасность на неактуальных системах. Если уязвимости копятся месяцами, атакующему не нужно изобретать сложный сценарий. Он использует то, что уже известно и давно должно быть закрыто.

      Следующий шаг - проверка устойчивости на практике. Поэтому госсектор системно внедряет киберучения и нагрузочное тестирование. Системы больше не считаются защищенными просто по факту внедрения. Их регулярно проверяют в сценариях, максимально приближенных к реальным атакам.

      — Это важный сдвиг: защита считается рабочей не тогда, когда ее купили, а когда она выдержала проверку?

      Именно. Формальное внедрение уже не дает уверенности. Нужно понимать, как система поведет себя под нагрузкой, при DDoS, при фишинговой кампании, при попытке эксплуатации уязвимости, при сбое или атаке на данные.

      Из этого логично вытекает необходимость постоянного контроля. Мониторинг становится обязательным элементом, а SOC - центром всей модели безопасности. Без наблюдаемости управлять безопасностью уже невозможно.

      — А где в этой модели место искусственного интеллекта? Сейчас о нем говорят почти в каждой теме ИБ.

      Роль ИИ растет, потому что объем событий и атак уже невозможно эффективно обрабатывать вручную. Искусственный интеллект используют для анализа потоков данных, выявления аномалий и ускорения реакции.

      Но важно не переоценивать его роль. ИИ не заменяет классические средства защиты. Он становится надстройкой, которая повышает их эффективность и скорость работы. Базовые вещи - защита от DDoS, контроль периметра, обновления, мониторинг, обучение сотрудников, защита данных - никуда не исчезают.

      — То есть ИИ усиливает систему, но не отменяет архитектуру защиты?

      Да. Он помогает быстрее увидеть отклонение, обработать больше событий, сократить время реакции. Но если нет базового контроля, если не закрываются уязвимости, если сотрудники не обучены, если персональные данные не защищены, ИИ не решит проблему сам по себе.

      В «ГИГАНТ - Компьютерные системы» мы рассматриваем ИИ как важный инструмент повышения скорости и точности, но не как замену комплексной модели безопасности.

      — Вы упомянули сотрудников. Человеческий фактор по-прежнему остается одной из главных точек риска?

      Да. Организации начинают системно работать с сотрудниками: обучают распознавать фишинг, правильно работать с почтой, не создавать инциденты. Человеческий фактор перестают считать второстепенным. Он становится частью модели защиты.

      Если фишинг остается одной из ключевых угроз, значит, обучение сотрудников должно быть постоянным. Не разовая лекция, а регулярная практика: как выглядит подозрительное письмо, как проверять отправителя, что делать при сомнении, куда сообщать о возможной атаке.

      — Теперь про российский рынок ИБ. Насколько отечественные продукты сегодня закрывают потребности бизнеса и госсектора?

      С 2022 года рынок информационной безопасности в России перешел в фазу ускоренного развития. Причина прямая: импортозамещение из стратегии превратилось в операционную необходимость. Вендоры начали активно наращивать функциональность продуктов, чтобы закрыть критические потребности российского бизнеса и госсектора.

      Это изменило логику закупок. Если раньше отечественные решения иногда рассматривались как альтернатива «на крайний случай», то сейчас в первую очередь выбирают российские продукты. К западным решениям обращаются только тогда, когда нет функционального аналога.

      — То есть рынок перестал ждать возврата прежней модели и начал строить собственную?

      Да. И это уже дает результат. Сегодня порядка 90-95% задач в области ИБ можно закрыть отечественными решениями. Это значит, что комплексную систему защиты - от периметра до работы с данными - уже можно выстраивать без опоры на иностранные продукты.

      Но есть важная особенность. Если западные вендоры традиционно предлагали более консолидированные платформы, закрывающие несколько задач одновременно, то российский рынок идет по пути модульности.

      — Модульность - это преимущество или усложнение?

      И то и другое. Для построения полной защиты может потребоваться больше компонентов. Это усложняет архитектуру и интеграцию. Но такая модель дает гибкость: можно точечно усиливать нужные участки, выбирать решения под конкретные задачи и не быть полностью привязанным к одной платформе.

      Поэтому зрелость рынка сейчас проявляется не только в наличии отдельных продуктов, но и в способности собрать из них работоспособную систему.

      — Какие направления российских ИБ-решений развиваются наиболее заметно?

      Логичным продолжением роста рынка стало развитие специализированных решений. В первую очередь - в сегменте защиты персональных данных. Появляются технологии маскирования и трансформации, которые позволяют снижать регуляторные риски.

      Параллельно серьезно усилились направления сетевой безопасности и защиты от DDoS. Продукты выросли по производительности и фактически закрыли разрыв с западными аналогами в ряде практических сценариев.

      — То есть уже можно говорить, что российские решения подходят не только для формального импортозамещения, но и для реальной эксплуатации под нагрузкой?

      Да, в значительной части задач - можно. На уровне отдельных вендоров это уже дает практический результат. Например, решения Kaspersky позволяют закрывать значительную часть задач по защите инфраструктуры в рамках одного поставщика. Это показатель зрелости рынка: экосистемные решения начинают конкурировать не только по отдельным функциям, но и по полноте покрытия.

      В «ГИГАНТ — Компьютерные системы» мы видим, что заказчики все чаще оценивают не просто факт российского происхождения продукта, а его производительность, интеграцию, качество сопровождения и способность закрывать реальные риски.

      — Если подвести итог: как сегодня выглядит зрелая киберзащита для бизнеса и госсектора?

      Зрелая защита - это не одна система и не один продукт. Это комплексная модель: выполнение требований регулятора, обновление систем, защита периметра, NGFW, анти-DDoS, SOC, мониторинг, киберучения, обучение сотрудников, защита персональных данных и применение ИИ там, где он помогает быстрее анализировать события и реагировать.

      Главное - рынок перестает мыслить точечно. Уже недостаточно закрыть один участок и считать себя защищенным. Атаки бьют по людям, инфраструктуре, данным, публичным сервисам и репутации. Поэтому защита должна быть целостной.

      — И главный вывод от «ГИГАНТ — Компьютерные системы» для компаний, которые сейчас пересматривают ИБ-стратегию?

      Нужно исходить из устойчивости, а не из формального набора решений. Фишинг и DDoS остаются главными угрозами, но их последствия становятся тяжелее. Персональные данные превращаются в отдельную зону финансового и регуляторного риска. SOC и мониторинг становятся обязательными, а отечественные решения уже закрывают большую часть практических задач.

      Если компания хочет выдерживать современные атаки, ей нужна не «витрина безопасности», а работающая модель: производительная, проверяемая, соответствующая требованиям и собранная вокруг реальных рисков. Именно такой подход «ГИГАНТ — Компьютерные системы» считает основой современной киберустойчивости.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      19.06.2026 10:42 • Источник: ГИГАНТ
      «ГИГАНТ — Компьютерные системы» о том, почему Drama RAT опасен не только для банковских счетов

      Эксперт «ГИГАНТ — Компьютерные системы» объяснил, как Drama RAT получает контроль над смартфоном, почему его сложно обнаружить статическим анализом и чем заражение личного телефона может угрожать компании МВД России сообщило о новом Android-трояне Drama RAT. Вредоносное ПО распространяется через мессенджеры, SMS и электронную почту, маскируется под бесплатный доступ к популярным сервисам, VPN-приложения, файлы с документами и другие привычные для пользователя сценарии. Главная опасность Drama RAT в том, что это не просто инструмент для кражи SMS-кодов или паролей. После заражения троян может получить удаленный контроль над устройством, перехватывать действия пользователя, вмешиваться в работу банковских приложений и блокировать смартфон. Для бизнеса такой сценарий тоже опасен: личный телефон сотрудника часто связан с корпоративной почтой, мессенджерами, VPN-клиентами и облачными сервисами. О том, чем Drama RAT отличается от обычных Android-троянов, почему его труднее выявлять стандартными методами и к...  далее

      Эксперт «ГИГАНТ — Компьютерные системы» объяснил, как Drama RAT получает контроль над смартфоном, почему его сложно обнаружить статическим анализом и чем заражение личного телефона может угрожать компании

      МВД России сообщило о новом Android-трояне Drama RAT. Вредоносное ПО распространяется через мессенджеры, SMS и электронную почту, маскируется под бесплатный доступ к популярным сервисам, VPN-приложения, файлы с документами и другие привычные для пользователя сценарии.

      Главная опасность Drama RAT в том, что это не просто инструмент для кражи SMS-кодов или паролей. После заражения троян может получить удаленный контроль над устройством, перехватывать действия пользователя, вмешиваться в работу банковских приложений и блокировать смартфон. Для бизнеса такой сценарий тоже опасен: личный телефон сотрудника часто связан с корпоративной почтой, мессенджерами, VPN-клиентами и облачными сервисами.

      О том, чем Drama RAT отличается от обычных Android-троянов, почему его труднее выявлять стандартными методами и какие признаки компрометации стоит отслеживать, мы поговорили с Алексеем Колодкой, директором по работе с государственными заказчиками компании «ГИГАНТ — Компьютерные системы».

      — Алексей, начнем с главного: Drama RAT выглядит как очередной Android-троян или это действительно более опасная история? Как в «ГИГАНТ — Компьютерные системы» оценивают эту угрозу?

      Drama RAT относится к категории наиболее опасных Android-троянов. Его возможности выходят далеко за рамки классической кражи данных или перехвата SMS-кодов. По сути, после заражения он получает практически полный контроль над устройством пользователя.

      Вредоносная программа способна перехватывать данные банковских приложений, получать логины и пароли, управлять устройством удаленно и выполнять действия от имени владельца смартфона. Это уже не просто «украли код из SMS». Это сценарий, при котором злоумышленник может действовать внутри устройства как сам пользователь.

      — То есть опасность не только в том, что человек потеряет пароль или банковский код, а в том, что он может потерять контроль над самим смартфоном?

      Да. Особую опасность представляет возможность запрашивать и изменять PIN-код устройства. В результате злоумышленник не только получает доступ к данным пользователя, но и может фактически лишить его контроля над собственным смартфоном.

      Это резко повышает давление на жертву. Человек теряет доступ к устройству, через которое у него может быть привязана почта, банк, мессенджеры, двухфакторная аутентификация, облачные сервисы и рабочие коммуникации.

      — Многие воспринимают заражение телефона как локальную проблему: неприятно, но касается одного устройства. В случае Drama RAT это не так?

      Не совсем так. Дополнительные риски связаны с учетной записью Google. Если злоумышленникам удается получить доступ к аккаунту, последствия выходят далеко за пределы одного смартфона.

      Под угрозой могут оказаться резервные копии, почта, облачные сервисы, связанные учетные записи и другие устройства, где используется тот же аккаунт. Поэтому заражение смартфона может быстро превратиться в более широкий инцидент.

      — МВД отдельно отмечает, что вредоносный код разворачивается только в оперативной памяти и плохо обнаруживается статическим анализом. Почему это так усложняет защиту?

      Это существенно усложняет обнаружение угрозы. Основная функциональность Drama RAT скрыта в зашифрованных компонентах и разворачивается непосредственно в оперативной памяти устройства уже после запуска вредоносного приложения.

      Большинство традиционных средств защиты в первую очередь анализируют APK-файл до его выполнения. Если вредоносная нагрузка скрыта и активируется только в памяти, стандартные механизмы статического анализа могут не увидеть признаки заражения.

      — То есть на этапе проверки файл может выглядеть относительно чистым, а настоящая вредоносная часть проявляется уже после запуска?

      Именно. В этом и проблема. Такая вредоносная активность может слабо проявляться на уровне файловой системы. Для ее выявления нужно смотреть не только на сам файл, но и на поведение приложения после запуска.

      Нужен поведенческий анализ, мониторинг процессов, контроль подозрительных запросов к системным функциям и анализ сетевой активности уже во время работы устройства. Для специалистов по ИБ это означает переход от классического анализа файлов к более сложным методам динамического анализа.

      — Получается, защите приходится отвечать не на вопрос «что лежит в APK», а на вопрос «что приложение делает после установки»?

      Да. Для таких угроз статическая проверка уже недостаточна. Важны действия приложения: какие разрешения оно запрашивает, какие сервисы запускает, с какими узлами взаимодействует, пытается ли управлять интерфейсом, имитировать действия пользователя или обращаться к чувствительным данным.

      Именно поведение становится ключевым признаком. Особенно если вредоносная логика загружается, расшифровывается или активируется уже в оперативной памяти.

      — Обычно такие трояны обсуждают в контексте финансового мошенничества. Но может ли Drama RAT использоваться не только против частных пользователей, но и против сотрудников компаний?

      Безусловно. Сегодня смартфон сотрудника часто является полноценной частью корпоративной инфраструктуры. На нем используются корпоративная почта, мессенджеры, VPN-клиенты, системы согласования документов, облачные хранилища и другие бизнес-приложения.

      Если устройство заражается Drama RAT, злоумышленники могут получить не только личные данные пользователя, но и корпоративные учетные данные. Это открывает путь к почте сотрудника, внутренним информационным системам или облачным сервисам компании.

      — То есть личный телефон может стать входной точкой в корпоративный контур?

      Да. Особенно если на нем есть рабочая почта, мессенджеры, доступ к корпоративным документам или коды подтверждения. Получив доступ к учетной записи сотрудника, злоумышленники могут проводить фишинговые рассылки от его имени, собирать конфиденциальную информацию и готовить дальнейшее развитие атаки.

      Такие инциденты нередко начинаются с одного устройства, но затем превращаются в более масштабную компрометацию. Поэтому Drama RAT нужно рассматривать не только как инструмент финансового мошенничества, но и как потенциальный инструмент корпоративного шпионажа.

      — Это важный сдвиг: мобильный троян перестает быть проблемой только пользователя и становится риском для работодателя.

      Да. Смартфон давно перестал быть личным устройством в чистом виде. В реальной жизни он связан с рабочими процессами. Поэтому заражение телефона сотрудника может дать злоумышленнику контекст: переписку, контакты, документы, доступы, темы проектов, имена коллег и руководителей.

      Этого уже достаточно, чтобы усилить социальную инженерию и сделать последующие атаки более убедительными.

      — Какие признаки заражения Drama RAT уже можно использовать для настройки мониторинга и ретроспективного анализа?

      Один из наиболее заметных признаков - нетипичные запросы на предоставление расширенных разрешений. После установки приложение может инициировать запрос доступа к службам специальных возможностей, Accessibility Services.

      Именно через этот механизм злоумышленники получают возможность перехватывать действия пользователя на экране и управлять устройством. Поэтому любые неожиданные запросы таких прав со стороны приложений, которые не связаны с системными функциями, должны вызывать подозрение.

      — То есть если условное приложение с музыкой, VPN или документом просит доступ к специальным возможностям, это уже красный флаг?

      Да. Поводом для проверки должны стать ситуации, когда приложение запрашивает доступ к специальным возможностям, возможность отображения поверх других окон, удаленное управление устройством или доступ к чувствительным данным, хотя по своей заявленной функции оно в этом не нуждается.

      Также нужно обращать внимание на аномальную активность после установки обновлений, появление неизвестных фоновых процессов, нехарактерные сетевые соединения и попытки взаимодействия с банковскими приложениями или корпоративными сервисами.

      — А что из этого полезно именно для IDS/IPS и систем мониторинга?

      Для IDS/IPS и систем мониторинга полезно отслеживать факты предоставления приложению прав Accessibility Services, запуск подозрительных сервисов удаленного управления, а также любые попытки автоматизированного взаимодействия с пользовательским интерфейсом устройства.

      Такие поведенческие признаки часто помогают обнаружить угрозу раньше, чем появляются полноценные сигнатуры для антивирусных решений. Особенно в случаях, когда вредоносная нагрузка скрыта, зашифрована и разворачивается уже в памяти.

      — Но обычный пользователь вряд ли будет анализировать процессы и сетевую активность. Что ему важно понять на практическом уровне?

      Главное - не устанавливать приложения из непроверенных источников и внимательно относиться к разрешениям. Если приложение обещает бесплатный доступ к популярному сервису, VPN или файлу, но просит доступ к специальным возможностям, управлению экраном, отображению поверх других окон или изменению PIN-кода, это должно остановить пользователя.

      Также важно помнить: Android-приложение не должно получать расширенные права просто потому, что «так нужно для обновления». Если после установки приложение начинает запрашивать нетипичные разрешения, лучше прекратить работу с ним и проверить устройство.

      — А что, по оценке «ГИГАНТ — Компьютерные системы», должны делать компании, если сотрудники используют личные Android-смартфоны для рабочих задач?

      Компаниям нужно относиться к мобильным устройствам как к части поверхности атаки. Если сотрудники используют личные смартфоны для почты, мессенджеров, VPN или корпоративных сервисов, такие устройства должны попадать в контур базовой политики безопасности.

      Минимум - многофакторная аутентификация, ограничение доступа по ролям, контроль подозрительных входов, обучение сотрудников, запрет установки приложений из непроверенных источников для рабочих устройств и понятный порядок действий при подозрении на заражение.

      — То есть главный вывод по Drama RAT не в том, что появился еще один вирус, а в том, что мобильные устройства становятся полноценной точкой корпоративного риска?

      Именно. Drama RAT показывает, что Android-трояны развиваются в сторону полного удаленного контроля над устройством. Если смартфон связан только с личными сервисами, ущерб уже может быть серьезным. Если он связан с корпоративной почтой, мессенджерами, VPN и облаками, риск становится значительно шире.

      Поэтому такие угрозы нужно оценивать не только как проблему пользователя, но и как часть общей стратегии защиты учетных записей, мобильного доступа и корпоративных данных.

      — Если завершить практично: какие три сигнала, по мнению «ГИГАНТ — Компьютерные системы», должны насторожить пользователя или ИБ-команду в первую очередь?

      Первый сигнал - приложение из непроверенного источника, особенно если оно маскируется под популярный сервис, VPN, музыку, игру или документ. Второй - запрос доступа к службам специальных возможностей, отображению поверх окон, удаленному управлению или изменению PIN-кода. Третий - странное поведение после установки: фоновые процессы, необычная сетевая активность, попытки взаимодействия с банковскими или корпоративными приложениями.

      Если эти признаки появляются вместе, устройство нужно считать потенциально скомпрометированным и проверять уже не как обычный пользовательский смартфон, а как возможную точку входа в более широкий инцидент.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      18.06.2026 15:27 • Источник: ActiveCloud
      ActiveCloud запускает комплексное сопровождение кластеров Kubernetes 

      Москва, 18 июня 2026 г.

       ActiveCloud, поставщик облачных решений и ИТ-сервисов, расширил портфель инфраструктурных сервисов и запустил комплексное сопровождение кластеров Kubernetes. Российские компании смогут передать провайдеру развертывание и сопровождение  далее

      Москва, 18 июня 2026 г.

       ActiveCloud, поставщик облачных решений и ИТ-сервисов, расширил портфель инфраструктурных сервисов и запустил комплексное сопровождение кластеров Kubernetes. Российские компании смогут передать провайдеру развертывание и сопровождение кластеров, включая настройку инфраструктуры под требования проекта, мониторинг и техническую поддержку в режиме 24/7.

      Сервис ориентирован на компании, которые используют или планируют использовать контейнеризированные приложения в рабочих ИТ-средах. Специалисты ActiveCloud могут подключиться как к созданию новой инфраструктуры, так и к сопровождению уже развернутого кластера Kubernetes: провести анализ текущей конфигурации, определить необходимые параметры решения и настроить систему мониторинга.

      «Запуск услуги связан с ростом роли контейнерной архитектуры в разработке и эксплуатации цифровых сервисов. По мере того, как приложения становятся сложнее, а требования к их доступности и управляемости возрастают, компаниям необходимо обеспечивать стабильную работу распределенной инфраструктуры, контролировать ее состояние и учитывать внутренние требования к безопасности и сетевому взаимодействию. Комплексное сопровождение Kubernetes позволяет закрыть эти задачи на всем жизненном цикле кластера - от выбора конфигурации и развертывания до мониторинга и дальнейшей технической поддержки. В результате компания получает инфраструктуру, адаптированную под требования конкретного проекта и готовую к рабочей эксплуатации», - отметил Андрей Вильковский, менеджер продукта IaaS.

      В рамках нового сервиса ActiveCloud учитывает требования конкретного проекта к версии Kubernetes и конфигурации вычислительных ресурсов. Это позволяет развернуть кластер с необходимыми параметрами CPU, RAM и дискового пространства, исходя из архитектуры приложения и предполагаемой нагрузки. Отдельный блок задач связан с сетевым взаимодействием и безопасностью. Для инфраструктуры, в которой публичный доступ к кластеру не соответствует внутренним требованиям компании, могут быть настроены VPN, приватные сети, шифрованные каналы передачи данных и нестандартные порты. Такой подход позволяет учитывать действующие в организации требования к подключению и передаче данных уже на этапе проектирования кластера.

      Комплексное сопровождение кластеров Kubernetes дополняет портфель инфраструктурных сервисов ActiveCloud для компаний, которым требуется не только развернуть контейнерную среду, но и обеспечить ее дальнейшую поддержку с учетом особенностей ИТ-архитектуры и требований безопасности.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      15.06.2026 12:11 • Источник: ГИГАНТ
      «ГИГАНТ — Компьютерные системы» о том, когда обезличенные данные перестают быть персональными

      Эксперт «ГИГАНТ — Компьютерные системы» рассказал, почему замена ФИО на ID не всегда считается обезличиванием и где проходит граница между аналитикой, ИИ и требованиями закона Обезличивание персональных данных перестало быть простой технической процедурой. Раньше многим компаниям казалось, что достаточно удалить ФИО, телефон, паспортные данные и заменить человека на уникальный ID. Но сегодня такой подход уже не гарантирует, что данные действительно вышли из режима персональных. Главный вопрос сместился в сторону обратимости. Если у оператора остается ключ, таблица соответствия или другой механизм, позволяющий восстановить связь между ID и конкретным человеком, такие данные нельзя считать полноценно обезличенными. Отдельную сложность создают ИИ-модели: если данные уже использовались при обучении, удалить вклад конкретного человека технически и юридически гораздо сложнее, чем удалить строку из базы. О том, где проходит граница между законным обезличиванием и псевдонимизацией, что делать с данными, уже п...  далее

      Эксперт «ГИГАНТ — Компьютерные системы» рассказал, почему замена ФИО на ID не всегда считается обезличиванием и где проходит граница между аналитикой, ИИ и требованиями закона

      Обезличивание персональных данных перестало быть простой технической процедурой. Раньше многим компаниям казалось, что достаточно удалить ФИО, телефон, паспортные данные и заменить человека на уникальный ID. Но сегодня такой подход уже не гарантирует, что данные действительно вышли из режима персональных.

      Главный вопрос сместился в сторону обратимости. Если у оператора остается ключ, таблица соответствия или другой механизм, позволяющий восстановить связь между ID и конкретным человеком, такие данные нельзя считать полноценно обезличенными. Отдельную сложность создают ИИ-модели: если данные уже использовались при обучении, удалить вклад конкретного человека технически и юридически гораздо сложнее, чем удалить строку из базы.

      О том, где проходит граница между законным обезличиванием и псевдонимизацией, что делать с данными, уже попавшими в обучение модели, и как оценивать передачу обезличенных массивов за рубеж, мы поговорили с Алексеем Колодкой, директором по работе с государственными заказчиками компании «ГИГАНТ — Компьютерные системы».

      — Алексей, начнем с базового, но самого спорного вопроса. Если компания заменила ФИО, телефон и другие прямые идентификаторы на уникальный ID, можно ли считать такие данные обезличенными?

      Не всегда. Для начала нужно вернуться к самому определению обезличивания. Федеральный закон «О персональных данных» трактует обезличивание как действия, в результате которых без дополнительной информации невозможно определить принадлежность персональных данных конкретному субъекту.

      Если после обработки невозможно понять, кем является гражданин и какие данные относятся именно к нему, тогда можно говорить о действительном обезличивании. Но если данные привязаны к ID, а у оператора остается ключ соответствия, позволяющий провести обратную деперсонализацию, это уже не полноценное обезличивание. Процесс остается обратимым.

      — То есть сама по себе замена имени на код еще ничего не решает. Важен не внешний вид таблицы, а возможность восстановить человека?

      Именно. Если у компании есть ключ, который связывает ID с конкретным субъектом, данные по сути продолжают оставаться связанными с человеком. Формально прямые идентификаторы могут быть убраны, но возможность обратного восстановления сохраняется.

      В «ГИГАНТ — Компьютерные системы» мы бы назвали это главным практическим риском: бизнес часто смотрит на сам датасет и считает, что он обезличен. Но регуляторная логика смотрит шире: есть ли дополнительная информация, с помощью которой можно восстановить принадлежность данных субъекту.

      — Получается, ключ соответствия превращает обезличивание в обратимую процедуру. А если процедура обратима, то статус данных меняется не до конца?

      Да. Если ключ позволяет восстановить персональные данные, говорить о полноценном обезличивании нельзя. Это не значит, что такой подход бесполезен. Он может снижать риски, ограничивать доступ к прямым идентификаторам, помогать в аналитике. Но называть его действительным обезличиванием неправильно.

      Ситуацию регулируют два подзаконных акта. Первый - приказ Роскомнадзора от 19.06.2025 №140, который определяет методы и требования к обезличиванию персональных данных. Второй - постановление Правительства РФ №1154, применяемое в случаях, когда оператор обязан передавать обезличенные данные в единую информационную платформу национальной системы управления данными по требованию Минцифры РФ.

      — То есть в «ГИГАНТ — Компьютерные системы» считают, что ответ на вопрос про ID достаточно жесткий: если ключ остается, полноценного обезличивания нет?

      Да, если говорить именно о полноценном обезличивании. Замена ФИО и других прямых идентификаторов на уникальный ID не является достаточной, если у оператора остается ключ, который позволяет запустить обратный процесс и восстановить персональные данные.

      Смысл жесткого обезличивания в том, чтобы при последующей обработке нельзя было определить субъекта персональных данных. Если такая возможность остается, данные не выходят из зоны риска.

      — Хорошо, а теперь сложнее. Если человек запретил использовать свои данные, но они уже попали в обучение модели, что происходит дальше? Можно ли реально удалить вклад конкретного человека из обученной модели?

      На практике это очень сложный вопрос. Во многих странах субъект имеет законное право на удаление своих данных и на их забвение. Но проверить исполнение такого требования в случае с обученной моделью крайне сложно. Я бы сказал, что практически невозможно в привычной логике удаления записи.

      В обычной базе данных можно найти строку и удалить ее. В модели данные уже превращены в параметры, зависимости и статистические связи. Поэтому вопрос становится не только юридическим, но и техническим.

      — То есть удалить запись из исходной базы и удалить влияние этой записи на модель - это разные вещи?

      Да, это разные вещи. Технически механизм machine unlearning существует. Есть демонстрационные примеры, когда при обучении моделей ИИ система «забывала» определенные данные или ссылки на источники, из которых она эту информацию брала.

      Но важно подчеркнуть: это именно демонстрации и отдельные подходы, а не массовая гарантированная практика. Проверить, действительно ли персональные данные или вклад конкретного человека были удалены из обученной модели, крайне проблематично.

      — Тогда возникает неприятный вывод: юридическое требование может быть понятным, а техническое подтверждение его исполнения - почти недоказуемым?

      Да, в этом и состоит проблема. Право субъекта на удаление данных звучит ясно. Но когда данные уже использованы для обучения модели, доказать, что их влияние полностью исключено, очень сложно.

      В «ГИГАНТ — Компьютерные системы» мы считаем, что для компаний это важный сигнал: думать о законности использования данных нужно до обучения модели, а не после того, как субъект запретил обработку. После обучения техническая и доказательная часть становится значительно сложнее.

      — То есть в проектах с ИИ обезличивание должно быть не последним шагом перед загрузкой данных, а частью проектирования?

      Да. Если данные планируется использовать для обучения, нужно заранее понимать их статус, методы обезличивания, риски обратной идентификации и возможность последующего контроля. Иначе компания может оказаться в ситуации, когда формально должна выполнить требование субъекта, но технически не может надежно доказать, что вклад конкретного человека из модели удален.

      Это особенно важно для массивов, где много косвенных признаков. Даже без ФИО человек может быть восстановлен по сочетанию характеристик. Поэтому вопрос обезличивания для ИИ нельзя сводить только к удалению прямых идентификаторов.

      — Перейдем к трансграничной передаче. Если данные обезличены в России и затем передаются иностранной компании группы, такая передача подпадает под режим трансграничной передачи персональных данных?

      Если данные действительно обезличены, такая передача не является трансграничной передачей персональных данных. В этом случае речь уже не идет о персональных данных, потому что невозможно восстановить информацию о субъекте.

      Федеральный закон «О персональных данных» регулирует именно персональные данные, то есть информацию, которая прямо или косвенно относится к определенному физическому лицу. Если после обезличивания данные перестали позволять идентифицировать субъекта, к ним не применяется режим трансграничной передачи персональных данных.

      — Но ключевое слово здесь - «действительно». Кто определяет момент, когда данные перестают быть персональными?

      Ответственность лежит на организации, которая занимается обезличиванием. Именно она должна использовать предусмотренные методы, соблюдать требования и понимать, чем руководствоваться, чтобы данные действительно считались обезличенными.

      В «ГИГАНТ — Компьютерные системы» подчеркивают: нельзя просто внутренним решением назвать массив обезличенным. Нужно убедиться, что без дополнительной информации невозможно определить субъекта персональных данных.

      — То есть если у компании остается ключ или другой механизм обратного восстановления, безопаснее считать данные персональными?

      Да. Если существует критерий, ключ или другой механизм, с помощью которого можно выполнить обратное преобразование и восстановить персональные данные, говорить о полном выходе из режима персональных данных нельзя.

      Для действительного обезличивания важна невозможность идентификации без дополнительной информации. Если такая дополнительная информация сохраняется у оператора и позволяет восстановить субъект, риск сохраняется.

      — А если данные действительно обезличены и восстановить человека невозможно, что меняется с точки зрения передачи за рубеж?

      Если данные действительно обезличены, они теряют конфиденциальность как персональные данные и могут передаваться в любом направлении, в том числе через границу. Ограничения статьи 12 152-ФЗ касаются именно персональных данных, то есть информации, которая прямо или косвенно относится к определенному физическому лицу.

      Но это утверждение работает только при условии, что обезличивание выполнено корректно и необратимо в смысле невозможности восстановить субъекта.

      — То есть главный риск - ошибиться в квалификации: считать данные обезличенными, хотя на самом деле они остаются восстановимыми?

      Именно. Это один из главных практических рисков. Компания может считать, что передает обезличенный массив, но если сохраняется ключ, возможность сопоставления или другой механизм восстановления личности, такая позиция может оказаться уязвимой.

      Поэтому оператору и организации, которая занимается обезличиванием, важно понимать требования законодательства, использовать предусмотренные методы и фиксировать применение этих методов в локальных нормативных актах.

      — Что именно должно быть зафиксировано внутри компании?

      Организация должна закрепить в локальных нормативных актах применение методов обезличивания и убедиться, что эти методы соответствуют основным требованиям законодательства. Это нужно не только для внутреннего порядка, но и для доказательности.

      В «ГИГАНТ — Компьютерные системы» считают, что оператору персональных данных и организации, которая занимается обезличиванием, важно заранее понимать, чем они руководствуются и как подтверждают, что данные действительно обезличены.

      — Если подвести итог по ID, ИИ и трансграничной передаче, где проходит главная граница?

      Главная граница проходит по возможности восстановить связь с конкретным человеком. Если без дополнительной информации нельзя определить субъекта, можно говорить об обезличивании. Если остается ключ, таблица соответствия, обратимый алгоритм или другой механизм восстановления, это уже не полноценное обезличивание.

      В случае ИИ эта граница становится еще сложнее, потому что данные могут быть не в таблице, а в параметрах модели. И тогда вопрос удаления конкретного вклада становится технически проблемным и трудно проверяемым.

      — То есть обезличивание сегодня — это не «заменили ФИО на ID и ушли в аналитику», а отдельная зона правового и технического контроля?

      Да. Именно так. Обезличивание нужно рассматривать как управляемый процесс, а не как разовую техническую операцию. В нем важны метод, обратимость, наличие или отсутствие ключа, возможность реидентификации, документирование и понимание того, где данные будут использоваться дальше.

      — И главный практический вывод от «ГИГАНТ — Компьютерные системы» для компаний, которые используют данные в аналитике и ИИ?

      Не считать удаление прямых идентификаторов полноценной защитой. Если у оператора остается возможность восстановить личность, данные продолжают требовать соответствующего правового и технического режима.

      Компании нужно заранее определить, какие данные она обезличивает, каким методом, сохраняется ли ключ, кто имеет к нему доступ, можно ли восстановить субъекта и как это отражено во внутренних документах. Для ИИ-проектов особенно важно оценивать эти вопросы до обучения модели, потому что после обучения проверить удаление вклада конкретного человека крайне сложно.

      Обезличивание становится не формальной процедурой, а проверкой зрелости работы с данными. Именно такой подход «ГИГАНТ — Компьютерные системы» считает наиболее надежным для компаний, которые хотят использовать данные в аналитике, не выходя за рамки закона.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      09.06.2026 06:21 • Источник: ГИГАНТ
      ГИГАНТ - Компьютерные системы: почему госзакупки МФУ и принтеров почти не растут

      Сергей Семикин, генеральный директор “ГИГАНТ - Компьютерные системы” рассказал об инерционности госзакупок МФУ и принтеров, о неиспользуемой функциональности универсальных устройств, о сохраняющейся зависимости в сегменте цветной печати А3, а также о грядущем ужесточении квот до 50%. Почему госзакупки МФУ и принтеров год к году меняются незначительно? С чем это связано? Ключевая причина - инерционность инфраструктуры. Если в российских компаниях уже есть сформированный парк и регламенты, никто его не пересобирает. Технику меняют по принципу «как было, так и осталось»: стояло 100 МФУ и 50 принтеров - после выработки ресурса закупают примерно то же самое. Без аналитики и без попытки пересмотреть подход. Эту инерцию усиливает сама логика МФУ. Это универсальное устройство: печать, сканирование, копирование в одном корпусе. В результате рынок берет МФУ «с запасом», чтобы закрыть все задачи сразу, даже если часть функций фактически не используется. Дальше включается регуляторика. В едином реестре российск...  далее

      Сергей Семикин, генеральный директор “ГИГАНТ - Компьютерные системы” рассказал об инерционности госзакупок МФУ и принтеров, о неиспользуемой функциональности универсальных устройств, о сохраняющейся зависимости в сегменте цветной печати А3, а также о грядущем ужесточении квот до 50%.

      Почему госзакупки МФУ и принтеров год к году меняются незначительно? С чем это связано?

      Ключевая причина - инерционность инфраструктуры. Если в российских компаниях уже есть сформированный парк и регламенты, никто его не пересобирает. Технику меняют по принципу «как было, так и осталось»: стояло 100 МФУ и 50 принтеров - после выработки ресурса закупают примерно то же самое. Без аналитики и без попытки пересмотреть подход.

      Эту инерцию усиливает сама логика МФУ. Это универсальное устройство: печать, сканирование, копирование в одном корпусе. В результате рынок берет МФУ «с запасом», чтобы закрыть все задачи сразу, даже если часть функций фактически не используется.

      Дальше включается регуляторика. В едином реестре российской радиоэлектронной продукции уже есть отечественные решения, но они часто дороже зарубежных аналогов. При этом действует квота около 30%, и ее с высокой вероятностью поднимут до 50%. Это означает, что структура закупок будет меняться не только из-за экономики, но и из-за требований.

      На этом фоне бюджет становится узким местом. Деньги на печатную технику ограничены, и покупать универсальные устройства «на всякий случай» становится все сложнее. Без аналитики уже не обойтись.

      И как только компании начинают считать, картина быстро меняется. Оказывается, что примерно 4 из 10 сотрудников используют только печать. Им не нужен ни сканер, ни копир - их задачи полностью закрывает принтер.

      Отсюда прямое следствие: рынок постепенно перестает покупать избыточную функциональность и начинает считать эффективность. Освобожденный бюджет либо уходит в более производительные устройства там, где это действительно нужно, либо в расходные материалы.

      Если этот подход закрепится, в 2026 году доля закупок принтеров будет расти. Не потому что меняется технология, а потому что рынок наконец начинает считать.

      Как вы оцениваете долю иностранной печатно-копировальной техники в общем объёме закупок? Изменилась ли она в 2025 году по сравнению с 2024 годом и что на это повлияло?

      Доля иностранной печатно-копировальной техники в закупках уже снизилась. Причина простая: на рынке появились отечественные аналоги, включенные в единый реестр российской радиоэлектронной продукции. У бизнеса и госсегмента появилась легитимная альтернатива, и ее начали использовать.

      При этом рынок падает неравномерно. Есть сегмент, который пока не закрыт - цветная печать формата А3. Здесь по 44-ФЗ до сих пор покупают иностранные решения, потому что производство таких аппаратов пока не полностью локализовано в России.

      Во всех остальных категориях российские производители планомерно выдавливают иностранных вендоров из государственного сегмента. Это не разовая история, а устойчивая динамика. И дело не только в цене или доступности.

      Логика глубже: рынок снижает зависимость от внешних поставщиков и тем самым повышает устойчивость. Особенно это критично для объектов КИИ - здесь риски остановки оборудования по решению иностранного производителя становятся неприемлемыми.

      Дальше давление будет только усиливаться за счет регуляторики. Уже подготовлен проект постановления о внесении изменений в приложение № 3 к постановлению Правительства РФ № 1875. По сути, речь идет об ужесточении квотирования. Предлагается увеличить квоту по ОКПД 2 26.20.16 (включая принтеры) с 30% до 50%, а также добавить отдельную категорию ОКПД 2 26.20.18 (МФУ) с квотой сразу 50%. Это распространяется и на 44-ФЗ, и на 223-ФЗ - то есть затрагивает весь госсегмент и компании с государственным участием. Вывод прямой: если изменения примут, доля иностранной техники продолжит снижаться. И уже не за счет рыночной конкуренции, а за счет жестко заданных правил игры.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      06.06.2026 22:09 • Источник: ГИГАНТ
      Гигант — Компьютерные системы: новые правила и практические подходы в обезличивании персональных данных

      Алексей Колодка, директор по работе с государственными заказчиками компании «ГИГАНТ — Компьютерные системы» рассказал о том, можно ли считать замену ФИО на ID полноценным обезличиванием, о правовых и технических механизмах при отзыве согласия на данные в обученных моделях, а также о передаче обезличенных данных за рубеж и критериях утраты статуса персональных данных. Можно ли считать замену ФИО и других прямых идентификаторов на уникальный код (ID) полноценным обезличиванием? Или при наличии у оператора «ключа соответствия» такие данные по-прежнему остаются персональными с точки зрения закона? Для начала давайте разберемся, что такое обезличивание данных. Федеральный закон «О персональных данных» (152-ФЗ от 27.07.2006) трактует обезличивание как действия, в результате которых нельзя без дополнительной информации определить принадлежность персональных данных к субъекту. Если невозможно с помощью дополнительных элементов понять, кем является гражданин и какие у него данные, то обезличивание действительное...  далее

      Алексей Колодка, директор по работе с государственными заказчиками компании «ГИГАНТ — Компьютерные системы» рассказал о том, можно ли считать замену ФИО на ID полноценным обезличиванием, о правовых и технических механизмах при отзыве согласия на данные в обученных моделях, а также о передаче обезличенных данных за рубеж и критериях утраты статуса персональных данных.

      Можно ли считать замену ФИО и других прямых идентификаторов на уникальный код (ID) полноценным обезличиванием? Или при наличии у оператора «ключа соответствия» такие данные по-прежнему остаются персональными с точки зрения закона?

      Для начала давайте разберемся, что такое обезличивание данных. Федеральный закон «О персональных данных» (152-ФЗ от 27.07.2006) трактует обезличивание как действия, в результате которых нельзя без дополнительной информации определить принадлежность персональных данных к субъекту. Если невозможно с помощью дополнительных элементов понять, кем является гражданин и какие у него данные, то обезличивание действительное. В том случае, если обезличенные данные относятся к какому-то ID и у оператора остается ключ, позволяющий провести обратную деперсонализацию, это уже нельзя назвать действительным обезличиванием, поскольку процесс обратимый. Ситуацию регулируют два подзаконных акта. Первый — приказ Роскомнадзора от 19.06.2025 №140 — определяет методы и требования к обезличиванию персональных данных, а также указывает, что некоторые операторы могут использовать ключи для персональных и своих нужд. Второй — постановление Правительства РФ №1154 — применяется, когда оператор обязан передавать обезличенные данные в единую информационную платформу национальной системы управления данных по требованию Минцифры РФ. Согласно постановлению, требующие жесткого обезличивания данные должны быть преобразованы так, чтобы при последующей обработке было невозможно определить субъекта персональных данных. Достаточно этих двух подзаконных актов, чтобы четко сказать: нет, замену ФИО и других прямых идентификаторов на уникальный ID нельзя считать полноценным обезличиванием, если у оператора остается ключ, который позволяет запустить обратный процесс и восстановить персональные данные.

      Если субъект запретил использование своих данных, но они уже были использованы при обучении модели, какие правовые и технические механизмы возможны в этой ситуации? Существует ли реальная практика «machine unlearning» и можно ли удалить вклад конкретного человека из обученной модели?

      Конечно же, на данный момент все достаточно сложно. Во многих странах субъект имеет юридически законное право на удаление своих данных и на их забвение. Но по факту проверить выполнение таких требований сложно. И я считаю, практически невозможно. Технически механизм machine unlearning существует: есть популярные примеры, когда при обучении моделей ИИ система забывала данные, ссылки на источники, из которых она эту информацию черпала. Но это была исключительно демонстрация. На самом деле проверить, правят ли персональные данные и данные, которые были использованы при обучении машин, невозможно или как минимум довольно проблематично.

      Если данные были обезличены в России и затем переданы в иностранную компанию группы, подпадает ли такая передача под режим трансграничной передачи персональных данных? Кто и на основании каких критериев определяет момент, когда данные официально перестают считаться персональными?

      Если данные были обезличены в России и затем переданы в иностранную компанию или группу, такая передача не является трансграничной, потому что в этом случае не считается, что обезличенные данные пересекают границу назначения. Все эти действия также регулируются федеральным законом «О персональных данных» (152-ФЗ от 27.07.2006 года). Обезличивание персональных данных — это действие, из-за которого невозможно восстановить информацию о субъекте. После обезличивания данные теряют свою конфиденциальность и могут передаваться в любом направлении, в том числе через границу. И естественно к таким данным не применяется законодательное регулирование в принципе. Хотел бы заметить, что та ограниченная передача, согласно статье 12 152-ФЗ, касается только персональных данных, то есть информации, которая прямо или косвенно относится к определенному физическому лицу. За обезличивание данных отвечает организация, которая этим занимается. Существуют нормативы и правила, которые нужно выполнять, чтобы информация считалась обезличенной. Первое — это, конечно, невозможность идентификации без дополнительной информации, то есть не должно существовать такого критерия или ключа, с помощью которого можно выполнить обратное преобразование и восстановить персональные данные. Оператор обязан использовать методы обезличивания, предусмотренные приказом Роскомнадзора от 19.06.2025 №140. Организация, которая занимается обезличиванием данных, должна зафиксировать в своих локальных нормативных актах применение методов обезличивания и убедиться, что они соответствуют основным требованиям законодательства. И оператору персональных данных, и организации, которая занимается обезличиванием, важно понимать, чем они должны руководствоваться и как убедиться, что данные действительно обезличены.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Венера Сальманова
      Венера Сальманова
      03.06.2026 22:57 • Источник: HR-холдинг Ventra
      ITFB Group, Вентра и фонд «Лидеры Будущего» объединят усилия для поддержки молодежи в креативных индустриях и разработке цифровых образовательных и кадровых сервисов

      Санкт-Петербург, 3 июня 2026 г. ИТ-компания ITFB Group, HR-холдинг Ventra и фонд общественных, социальных и творческих инициатив «Лидеры Будущего» договорились о совместной работе по развитию креативных индустрий, цифровых образовательных и кадровых сервисов с целью расширения возможностей для профессиональной реализации молодежи. Соответствующее соглашение стороны подписали на площадке Петербургского международного экономического форума 2026 года. Партнерство охватывает создание бесшовной цифровой НR-Tech среды, развитие молодежных проектов, поддержку талантов и формирование профессиональных сообществ. Подписи под документом поставили Первый заместитель генерального директора «АЙТИЭФБИ ТЕХ» Андрей Ремпель, генеральный директор ООО «Вентра» Александр Черников и президент фонда «Лидеры Будущего» Ирина Озниева.   «Работа в сфере креативной экономики — это восходящий кадровый тренд и окно возможностей для профессиональной реализации молодежи. С учетом стремительного развития искусственного интеллект...  далее

      Санкт-Петербург, 3 июня 2026 г. ИТ-компания ITFB Group, HR-холдинг Ventra и фонд общественных, социальных и творческих инициатив «Лидеры Будущего» договорились о совместной работе по развитию креативных индустрий, цифровых образовательных и кадровых сервисов с целью расширения возможностей для профессиональной реализации молодежи. Соответствующее соглашение стороны подписали на площадке Петербургского международного экономического форума 2026 года. Партнерство охватывает создание бесшовной цифровой НR-Tech среды, развитие молодежных проектов, поддержку талантов и формирование профессиональных сообществ.

      Подписи под документом поставили Первый заместитель генерального директора «АЙТИЭФБИ ТЕХ» Андрей Ремпель, генеральный директор ООО «Вентра» Александр Черников и президент фонда «Лидеры Будущего» Ирина Озниева.

       

      «Работа в сфере креативной экономики — это восходящий кадровый тренд и окно возможностей для профессиональной реализации молодежи. С учетом стремительного развития искусственного интеллекта идет перестройка бизнес-процессов в сфере кадрового обеспечения, что требует создания новых кадровых и образовательных сервисов в привязке к специфике креативных индустрий. ITFB Group обладает глубокой экспертизой в HR Tech и создании ИИ-агентов для управления персоналом, поэтому мы вместе с партнёрами разрабатываем цифровые продукты для поддержки молодёжных инициатив, которые приведут к созданию Цифрового Акселератора», — отметил Андрей Ремпель.

       

      Одним из ключевых направлений сотрудничества станет создание цифровых сервисов и платформенных решений, которые расширят доступ молодежи к образовательным, творческим и профессиональным возможностям. Новые цифровые продукты будут направлены на формирование, развитие и сохранение кадрового ресурса для обеспечения деятельности системообразующих компаний Российской Федерации, включая создание цифровой инфраструктуры подготовки и перераспределения трудовых ресурсов.

      «Сегодня цифровые платформы становятся одним из ключевых инструментов раскрытия человеческого потенциала. Они помогают людям быстрее получать доступ к новым возможностям заработка, профессионального развития и практического опыта, а бизнесу — находить необходимые ресурсы для роста и развития. Благодаря технологиям рынок труда становится более открытым, гибким и доступным для миллионов людей независимо от возраста, региона проживания или этапа профессионального пути.

       

      Как один из лидеров рынка платформенной занятости и HR Tech-решений Ventra видит, насколько стремительно растет запрос на современные цифровые форматы взаимодействия между людьми и компаниями. Платформы уже становятся важной частью новой экономики труда, помогая эффективнее соединять спрос и предложение, расширять возможности для самореализации и создавать дополнительные точки роста как для бизнеса, так и для людей.

       

      Именно поэтому для нас особенно важно участвовать в проектах, направленных на создание современных цифровых сервисов, которые помогают раскрывать потенциал людей и делают рынок труда более эффективным, технологичным и доступным», — сказала CEO HR-холдинга Ventra и цифровой платформы гибкой занятости Ventra Go! Екатерина Карабанова.

       

      Партнеры также планируют совместные программы и мероприятия в сфере креативных индустрий, включая проведение фестиваля «ТВОРЦЫ.РФ 2026: Единство в творчестве».

      «Вместе с партнерами мы участвуем в формировании цифровой экосистемы   поддержки и взращивания нового поколения креативных лидеров. Взаимодействуя с молодежной аудиторией через различные творческие и конкурсные механики, мы вовлекаем молодежь в практическую реализацию повестки развития креативных индустрий, включая решения кадровых и образовательных задач. Мы объединяем возможности цифровых компетенций команды ITFB Group, и экспертизу Вентры в работе с молодыми специалистами, чтобы у талантливой молодежи появились все шансы раскрыть свой потенциал и профессиональную реализацию», — добавила президент фонда «Лидеры Будущего» Ирина Озниева.

       

      Стороны сосредоточат работу на создании условий для профессиональной навигации молодежи, раскрытия талантов, развития компетенций и реализации творческого потенциала. Отдельное внимание уделят акселерации молодежных инициатив, экспертному сопровождению проектов и развитию профессиональных, экспертных и творческих сообществ.

       

      Справка о компании ITFB Group:

      ITFB Group — российская ИТ-компания, предоставляющая полный комплекс ИТ-услуг: проектирование и внедрение ПО; заказная разработка ПО и приложений; разработка собственных продуктов с использованием технологий ИИ; поставка и интеграция оборудования для построения ИТ-инфраструктуры, включая разработку собственных программно-аппаратных комплексов. ITFB Group также обладает экспертизой в области цифровизации сельскохозяйственного сектора. Клиентами ITFB Group являются более 100 компаний enterprise-уровня, среди которых «Яндекс», Т-Банк, ВТБ, МКБ, «Сбер», Газпромбанк, Росбанк, «Открытие Инвестиции», МТС, ВымпелКом, Теле2, СИБУР, Гринатом, «Уральские авиалинии», СОГАЗ, «Большая российская энциклопедия», «МОЭК» и другие. Офисы компании находятся в Москве, Уфе и Рязани.  Сайт: itfbgroup.ru

      Справка о HR-холдинге Ventra:

      Ventra — HR-холдинг, предоставляет инновационные решения в области аутсорсинга бизнес-процессов, HR-консалтинга и предоставления персонала. Компания работает на рынке с 2002 года. В начале 2022 года Ventra привлекла инвестиции в размере 700 млн руб. на развитие собственной платформы и мобильного приложения для заказа временного персонала Ventra Go!. В июне 2022 года Ventra приобрела российский бизнес Kelly. Ventra входит в рейтинги лучших работодателей по версии hh.ru, подразделения группы ежегодно включаются в списки крупнейших ИТ-компаний и лидирующих трейд-маркетинговых агентств. В 2024 и 2025 гг. холдинг стал одним из лучших работодателей России по версии Forbes и РБК. Сегодня компания работает более чем с 600 клиентами на рынке РФ, Казахстана и Беларуси. Количество сотрудников на проектах более 15 000 человек.

      Ventra Go! — лидер рынка цифровых платформ гибкой занятости РФ (Data Insight), топ-5 рынка HR Tech России (Smart Ranking).  Ventra Go! объединяет более 250 брендов (крупнейшие ритейл-сети, e-com, HoReCa) и более 2 млн исполнителей, гарантируя первым быстрое закрытие потребности в проверенном временном персонале, а вторым — ежедневные выплаты и возможность решать, где и когда они хотят работать. Платформа представлена во всех регионах РФ.

      • GMV* 8,1 млрд рублей, х2 раза рост YoY
      • Инвестиции 700 млн рублей от фонда ВИМ Инвестиции
      • Топ-20 бесплатных приложений в категории «Бизнес» в РФ

      Справка о Фонде «Лидеры Будущего»:

      Фонд «Лидеры Будущего» был создан как платформа для реализации социальных, творческих и технологических инициатив молодежи. Мы объединяем тех, кто не боится брать на себя ответственность за будущее и стремится к постоянному развитию, превращая личные амбиции в общественную пользу. Фонд является организатором «Фестиваля ТВОРЦЫ.РФ 2026: Единство в Творчестве» — федеральной лидерской инициативы, задающей новую парадигму развития творческих индустрий для молодежи в России и за ее пределами. Его суть — в превращении культуры из объекта демонстрации в процесс совместного творчества, где каждый участник — автор, а не зритель.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
     
    Загрузка
       © 2026 ООО "Мегасофт"
    Услуги  •  О проекте  •  Вопросы и ответы  • 
     
    Техподдержка