Логин:
Пароль:
Забыли пароль?
Войти Зарегистрироваться
Поиск
Сервисы
  • Документы
  • Фотоальбомы
  • Видео
  • Объявления
  • Товары
Мероприятия
  • Все мероприятия
Сообщества
  • Все сообщества
Организации
    • Все организации
    Алексей Наумов
    Алексей Наумов

    Алексей Наумов

    Загрузка
    Загрузка
    • Лента
    • Информация
    • Фото
    • Документы
    • Объявления
    • Товары
     
    Загрузка
    • События
    • Новости
    • Мероприятия
    Загрузка
    • Все материалы
    • Новости
    • Пресс-релизы
    • Статьи

    • Все
    • Алексей Наумов

    • Алексей Наумов
      Алексей Наумов
      13.09.2026 13:56
      ИИ-эксперт Владимир Нелюб из «Группы Астра» рассказал об опасных результатах шпионского ИИ-скандала с участием КНР и США

      Китайские компании Moonshot AI и DeepSeek перенаправляли запросы пользователей своих ИИ-моделей к нейросети Claude от Anthropic и полученные ответы выдавали за свои. Эксперт «Группы Астра» Владимир Нелюб рассказал, чем опасен теневой рынок ИИ-решений и как избежать утечек  далее

      Китайские компании Moonshot AI и DeepSeek перенаправляли запросы пользователей своих ИИ-моделей к нейросети Claude от Anthropic и полученные ответы выдавали за свои. Эксперт «Группы Астра» Владимир Нелюб рассказал, чем опасен теневой рынок ИИ-решений и как избежать утечек чувствительных данных.

      Китайские компании Moonshot AI и DeepSeek тайно перенаправляли запросы своих пользователей в Claude, выдавая результаты за ответы своих ИИ-моделей. По данным американской компании Anthropic, в одном из случаев Moonshot за десять дней перенаправила почти 300 000 запросов через сеть из 5380 учетных записей, большинство из которых находились в Сингапуре и Японии.

      Эксперты выявили, что часть перенаправленных запросов содержала конфиденциальную информацию.

      В «Группе Астра», крупнейшем разработчике ИИ-решений и вендоре B2B-решений, прокомментировали инцидент.

      «Важно отметить, что среди перенаправленных данных оказались сведения о слежке, внутренние учетные данные госкомпаний КНР. Это не просто шпионский скандал, а наглядная демонстрация того, что любая модель вне корпоративного контроля буквально делает с вашими данными что хочет, например, передаёт их третьим лицам, переиспользует в ответах другим пользователям, или отдаёт в качестве готовых ответов на вопросы злоумышленников.

      Компании, которые сегодня спокойно смотрят на то, как сотрудники пользуются публичными чат-ботами, должны четко понимать, что каждый день теневой ИИ уже работает в их контуре — руками их же сотрудников. Без контроля, без логирования, без понимания, куда уходит переписка и внутренние документы.

      Запретительные меры здесь вряд ли будут эффективны — они лишь загонят использование ИИ глубже в тень. Единственное действенное решение — построение собственной системы доверенного ИИ, удобной для пользователя и безопасной для компаний. Такая система держится на четырёх опорах: собственная аппаратная часть или доверенное облако надёжного вендора, инференс-слой для контроля, логирования и управления моделями, безопасная среда исполнения агентов и понятные ИИ-инструменты для конечных сотрудников. Уверен, что российские коммерческие и государственные компании в ближайшем будущем неизбежно придут к построению такой инфраструктуры. Иначе данные будут утекать не потому, что кто-то злонамерен, а потому что система изначально построена не для надежного хранения ваших данных, а для их многократного переиспользования», — говорит Владимир Нелюб, управляющий партнер «Астра ИИ Код», директор по науке и ИИ «Группы Астра».

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      09.09.2026 17:51
      «Группа Астра» представила доверенную ИИ-среду для бизнеса

      Компания разработала ИИ-контур, охватывающий все продукты экосистемы, а также методологию их внедрения, которая позволят кратно увеличить эффективность работы команд разработки. Москва, 09 сентября 2026 года. — «Группа Астра», ведущий российский разработчик инфраструктурного программного обеспечения, меняет правила игры на российском корпоративном ИИ-рынке. В ходе пресс-конференции «Курс на ИИ-платформу» топ-менеджмент компании впервые публично представил комплекс ИИ-решений — от инфраструктурных для запуска больших моделей до прикладных агентных, а также методологию их внедрения, которые помогут корпоративным заказчикам стать ИИ-нативными. Предложенный инструментарий и подходы позволят кратно повысить эффективность работы команд разработки и высвободить дополнительные инженерные ресурсы для решения интеллектуальных бизнес-задач. Создание направления «Астра ИИ» в компании — это не расширение продуктовой линейки, а формирование отдельного технологического контура внутри экосистемы — от инфраструктуры и з...  далее

      Компания разработала ИИ-контур, охватывающий все продукты экосистемы, а также методологию их внедрения, которая позволят кратно увеличить эффективность работы команд разработки.

      Москва, 09 сентября 2026 года. — «Группа Астра», ведущий российский разработчик инфраструктурного программного обеспечения, меняет правила игры на российском корпоративном ИИ-рынке. В ходе пресс-конференции «Курс на ИИ-платформу» топ-менеджмент компании впервые публично представил комплекс ИИ-решений — от инфраструктурных для запуска больших моделей до прикладных агентных, а также методологию их внедрения, которые помогут корпоративным заказчикам стать ИИ-нативными. Предложенный инструментарий и подходы позволят кратно повысить эффективность работы команд разработки и высвободить дополнительные инженерные ресурсы для решения интеллектуальных бизнес-задач.

      Создание направления «Астра ИИ» в компании — это не расширение продуктовой линейки, а формирование отдельного технологического контура внутри экосистемы — от инфраструктуры и защищённого облака до прикладных решений для автоматизации бизнес-процессов, работы с корпоративными знаниями, документами и данными.

      Вектор рынка: ИИ как новая индустрия

      Генеральный директор «Группы Астра» Илья Сивцев выступил с докладом «Курс на ИИ» и показал, как смещается точка роста отрасли: российский рынок искусственного интеллекта по итогам 2025 года вырос на 31% и достиг 316,1 млрд рублей, опережая по динамике ИТ-рынок в целом. Сегмент генеративного ИИ оценивается в 58 млрд рублей и вырос почти в пять раз за год.

      При этом массовый интерес к технологии редко конвертируется в промышленный результат: ИИ так или иначе внедряют 97% компаний, но до промышленной эксплуатации дошли лишь 10—15%, а более 90% не получили системного экономического эффекта. Для предприятий КИИ ключевой барьер здесь — доверие и регуляторные ограничения: 79% таких предприятий КИИ запрещают использование публичных генеративных сервисов. Остальные же сталкиваются с такими проблемами, как отсутствие подготовленных бизнес-процессов, в основе которых лежит ИИ, а также непонимание того, как поместить ИИ в основу работы своей компании. Результатом становится «теневой ИИ» — оплата сторонних ИИ-сервисов мимо бюджета, риски информационной безопасности, нецелевое использование ресурсов, юрисдикционные и регуляторные риски и, в конечном счёте, потеря корпоративной ИИ-экспертизы.

      Ответ «Группы Астра» — новые принципы работы с ИИ: фокус на доверенных безопасных on-prem-решениях, многоуровневая архитектура моделей (фронтир-модели, проверенный open source и российские суверенные модели с выбором по критичности задачи), системная работа над сертификацией решений во ФСТЭК России, глубокая интеграция со стеком безопасности «Астры» и принцип «открытость + суверенитет».

      Отдельный блок доклада — ИИ как самостоятельный бизнес с шестью направлениями монетизации: лицензии и техподдержка on-prem-решений («Астра Код» и другие продукты в контуре заказчика); облачные подписки — вычислительные мощности, токены, доступ к моделям и «цифровые сотрудники»; проектные интеграторские работы; консалтинг и обучение, включая методологию перехода к агентной разработке и подготовку кадров; программно-аппаратные комплексы для ИИ; конечные устройства на базе ИИ для B2B- и B2C-рынка.

      «Группа Астра» всегда находилась на острие современных технологий и готова предоставить своим заказчикам инструменты, подходы и методологии, которые позволяют им стать AI-native. При этом мы убеждены, что настоящая ИИ-трансформация возможна только тогда, когда искусственный интеллект является доверенным, безопасным и суверенным. Мы формируем цельную экосистему и инфраструктуру, которая защищает критически важные данные, полностью соответствует требованиям регуляторов и дает бизнесу и государству надежный фундамент для эффективной и безопасной работы», — заявил Илья Сивцев.

      Ставка на ИИ продолжает публичную позицию компании: ранее Илья Сивцев неоднократно говорил, что «Группа Астра» будет укреплять свою ДНК в части информационной безопасности и дополнит продукты новыми защищёнными решениями, использующими в том числе технологии искусственного интеллекта.

      Испытано на себе, применимо для рынка

      Технический директор «Группы Астра» Антон Шмаков описал путь от стандартной ИТ-компании к ИИ-нативной через три стадии зрелости: локальные ИИ-эксперименты, затем ИИ-приоритетная компания с единой платформой и, наконец, ИИ как основа бизнеса, разработки и управления. Перескочить стадии, по его словам, нельзя — без платформенного слоя пилоты остаются разрозненными экспериментами. Рынок при этом ждёт ИИ в каждом продукте и процессе, а запрос заказчика звучит как «свой ИИ»: на своих данных, на своих серверах, под своим контролем. Отвечая на вопрос, что такое «безопасный ИИ», спикер был категоричен: это свойство не модели, а всей системы вокруг неё.

      Свою мысль он объяснил аналогией: модель — это двигатель, но двигатель ещё не автомобиль, а продакшен-сервис — машина с тормозами, ремнями и правилами движения, поэтому «едет» и «безопасно едет» — разные состояния. Безопасность Антон Шмаков свёл к пяти инженерным гарантиям: данные дома, управляемый доступ и лимиты, контроль утечки критических данных, проверка контента и эффективный кеш. Дорожную карту Шмаков выстроил от GPU и модели к работающему инференсу, масштабированию, биллингу, окружению вокруг модели и контролю содержимого, отметив, что большинство проектов застревают на этапе «инференс работает» и не доходят до продуктива. Потребности рынка он представил как пирамиду от аппаратных платформ до методологии внедрения, подчеркнув, что «Астра» закрывает все её слои — от Астра ИИ [Код] и [Цифровой офис] до [Агентной ОС], [Траектории], [Хаба] и [Платформы].

      Тезис «испытано на себе» спикер подкрепил цифрами по собственным командам. Сильнейший результат — у команды Платформы «Боцман»: трудоёмкость стала ниже на 50%, производительность выше на 70—90% на всём цикле производства ПО. В Astra Automation — минус 34,5%, в АСМ — минус 32%, в команде СУБД Tantor — минус 25%, в ALD Pro — минус 24,1%, при приросте производительности от 30 до 50%. Ключевую роль, по его словам, играет не только модель, но и собственная методика, превращающая пилот в тиражируемый результат. Сверяясь с бенчмарками McKinsey и DORA, Шмаков предупредил: на greenfield-проектах эффект достигает 35—40%, а на legacy-коде — менее 10%, поэтому обещать одинаковый выигрыш всем некорректно. Завершил он перечислением моделей монетизации — от on-prem-лицензий и облачных подписок до ПАКов и конечных устройств на базе ИИ.

      «ИИ, которому можно доверять, — локальный, безопасный, встроенный в суверенную инфраструктуру, — это и есть следующий этап цифровизации российских компаний и экономики в целом. Группа Астра строит для него полный стек: от кода до операционной системы агентова», — отметил Антон Шмаков.

      Комплексная разработка «Астра ИИ [Код]» и методология «Астра ИИ [Траектория], которая считает эффект

      Управляющий партнер «Астра ИИ Код», директор по науке и ИИ «Группы Астра» Владимир Нелюб начал с утверждения, что рынок ИИ-инструментов для разработки уже сформировался — просто вне корпоративного контура: более 60% профильных специалистов используют ИИ в работе, оплачивая личные аккаунты из своего кармана. Теневой ИИ спикер описал через три признака: исходный код и запросы уходят во внешние сервисы, отсутствуют единый журнал, аудит и политики доступа, нет поддержки. Спрос, подчеркнул он, сформировался раньше корпоративной закупки, и это не отсутствие рынка, а рынок неуправляемый. Его объём докладчик оценил консервативно, по уже существующим расходам: около 750 тысяч инженеров в целевом сегменте — примерно 450 тысяч в КИИ и 300 тысяч в ERP-системах — что при текущем уровне проникновения даёт порядка 31,5 млрд рублей в год.

      Отсюда основной тезис: разработчику КИИ нужен не чат-бот, а полный доверенный контур из четырёх звеньев — рабочее место, ИИ-разработка, доставка и исполнение ИИ. Каждое звено закрыто своими продуктами: доверенная основа Astra Linux, ALD Pro и «Астра Мониторинг», агентная система Астра ИИ [КОД] на разработке и инференс-платформа Астра ИИ [ХАБ] на исполнении. Принцип работы [КОД] спикер описал так: агент-программист живёт в терминале инженера, читает и правит код, запускает тесты и сборки, работает с git, но план и каждое изменение согласуются до применения — контроль остаётся за человеком.

      Экономику внедрения Нелюб показал через методологию Астра ИИ [ТРАЕКТОРИЯ]. Ключевой вывод: точечное несистемное внедрение дает всего +5%, а системная работа по всему конвейеру — от аналитики и разработки до автотестов, сборки, документации и отладки — приносит около +50% производительности. Методология отвечает на три вопроса: где команда сейчас, что менять и какой будет результат. На примере команды из 100 человек с фондом 435 млн рублей спикер привёл расчёт: инвестиции — 63 млн в год (70% железо, 30% лицензии), фактический прирост производительности 25%, что эквивалентно 20 дополнительным специалистам, целевой — 31%, или 102,9 млн рублей ресурса развития на новые проекты и продукты.

      Методология, согласно расчетам, дает прирост +85 млн рублей, 13 665 высвобожденных человеко-часов и приросте производительности труда +23,3% фактический результат составил +102 млн рублей, 22 570 человеко-часов и +29,6%. Совокупные трудозатраты по конвейеру снизились на 22% — с 60 465 до 57 838 часов. Окупаемость полного внедрения —составляет около 6 месяцев. Для производственной команды в 100 человек целевые метрики выглядят так: проникновение ИИ в производство — около 20%, прирост производительности — +30%, эффективность внедрения (ROI) — 104%, а высвобожденный ресурс развития направляется на новые проекты и продукты.

      «Главный миф заключается в том, что за безопасность нужно платить скоростью. Второй миф — что достаточно купить инструмент. Прирост даёт не инструмент, а методология: мы снимаем слепок процессов команды, строим её цифровой двойник, даем прогноз результативности внедрения и демонстрируем изменения, необходимые для усиления эффекта», — подчеркнул Владимир Нелюб.

      Итак, компания переходит от модели «ассистент рядом с программистом» к модели, в которой ИИ встроен в жизненный цикл создания ПО и работает с задачей, контекстом проекта, правилами команды, тестами, зависимостями и ограничениями защищённого контура. «Астра ИИ [Код]» уже могут применять частные и госкомпании, работающие с данными под регулированием 152-ФЗ и требованиями к КИИ; для широкого внедрения продукт будет доступен с IV квартала 2026 года.

      Доверенная агентная ОС: безопасность, управляемость, операционная эффективность

      Директор управления операционных систем «Группы Астра» Михаил Геллерман описал, какой будет операционная система будущего, сформулировал требования к доверенной работе ИИ-агентов и раскрыл бизнес-ценность агентной ОС для заказчиков.

      Точкой отсчёта служит зрелая защищённая ОС Astra Linux, которой пользуются более 30 000 компаний-заказчиков: госструктуры и госкорпорации, финансовый сектор, промышленность, медицина, образование и частный бизнес. Вектор дальнейшего развития задаёт ИИ и раскрывается по трём направлениям: применение ИИ- и ML-инструментов в самой разработке, тестировании и контроле качества ОС; более качественное и быстрое реагирование на уязвимости и новые модели атак; отраслевые сценарии работы ИИ-агентов для повышения продуктивности.

      Доверенная агентная ОС Astra Linux обеспечивает безопасное функционирование, управление и изоляцию ИИ-агентов, их данных и ресурсов на основе уровней целостности и отвечает на три ключевых вопроса заказчиков: как обеспечить безопасность данных, какие требования предъявит регулятор и как перестроить процессы в короткие сроки. Отдельный акцент — регуляторика: агентная ОС рассматривается не просто как объект защиты, а как средство технического исполнения требований к ИИ — в контуре приказа ФСТЭК России № 117, требований 187-ФЗ и приказов ФСТЭК России № 235 и № 239 для значимых объектов КИИ, а также Федерального закона № 243-ФЗ. «Группа Астра» вместе с лидерами ИИ-трансформации участвует в рабочих группах по формированию нормативной базы внедрения и безопасной эксплуатации искусственного интеллекта.

      Инструментарий безопасности включает управление политиками для ИИ-агентов под конкретную задачу, запуск агента в ограниченной среде, контроль критических действий, защиту агентов от атак и взлома, защиту информационных систем от вредоносных действий недоверенной модели, а также мониторинг и логирование всех операций агентов. Параллельно развивается слой удобства для пользователя: голосовое управление, умный поиск, умный каталог и нативное обучение.

      «Astra Linux не обещает, а уже создает операционную систему, ориентированную на работу с искусственным интеллектом, при этом безопасность остается у нас в ДНК продукта. Доверенная агентная ОС обеспечивает безопасное функционирование, управление и изоляцию ИИ-агентов, их данных и ресурсов, а также кардинально ускоряет работу пользователей: агент становится личным помощником на рабочем месте — без обращения в техподдержку. Так мы отвечаем на главные вопросы заказчиков: как защитить данные, соответствовать требованиям регулятора и в кратчайшие сроки повысить эффективность бизнес-процессов»,— заявил Михаил Геллерман, директор управления операционных систем «Группы Астра».

      Завершилась встреча сессией вопросов и ответов о практическом применении ИИ в промышленности, финансах и госсекторе. Спикеры подчеркнули: искусственный интеллект становится сквозной технологией, которая не просто дополняет отдельные продукты, а помогает объединять решения «Группы Астра» в единые комплексные предложения для заказчиков — и меняет не только сами продукты, но и модель их финансирования и продажи.

      Узнать ещё больше о развитии российской ИТ-отрасли вы сможете из онлайн-трансляции конференции «АстраКонф 2026», которую «Группа Астра» проведёт 25 сентября на сайте мероприятия.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      07.09.2026 09:26
      Россия — развивающаяся автономия, готовая к точечной кооперации

      Такую позицию обозначила Рената Абдулина, председатель Ассоциации крупнейших потребителей программного обеспечения и оборудования (Ассоциации КП ПОО), в четвертом выпуске подкаста «IT-фронтир» от Astra Cloud (входит в «Группу Астра»).   далее

      Такую позицию обозначила Рената Абдулина, председатель Ассоциации крупнейших потребителей программного обеспечения и оборудования (Ассоциации КП ПОО), в четвертом выпуске подкаста «IT-фронтир» от Astra Cloud (входит в «Группу Астра»).

      На вопрос ведущих о месте России на цифровой карте мира «гегемон — колония — автономия», Рената Юрьевна ответила честно. Российский IT, по ее словам, — это развивающаяся автономия. То есть рынок, способный по отдельным сегментам и задачам кооперироваться с другими мировыми игроками, сохраняя технологический суверенитет. И такую позицию понять можно. Рената Абдулина представляет тех, кто своими закупками и требованиями формирует спрос на российском рынке. 

      Ассоциацию КП ПОО создали в 2021 году IT-лидеры четырех компаний — «Росатом», «Ростелеком», «Газпром нефть» и «Роскосмос», — чтобы представлять консолидированную позицию крупнейших потребителей перед рынком и государством. Задача ассоциации, подчеркнула Рената Юрьевна, — выстраивать диалог с вендорами: обмениваться экспертизой и синхронизировать ожидания.

      По убеждению Ренаты Юрьевны, качественная кооперация вендора и заказчика — единственный рабочий путь для рынка с такой небольшой емкостью, как российский. Тем более, что удачные примеры мировой экспансии отечественных IT-продуктов уже есть.  

      Ранее гостями подкаста «IT-фронтир» были Наталья Касперская, президент InfoWatch и председатель правления АРПП «Отечественный софт», Андрей Врацкий, CEO и основатель корпоративного мессенджера eXpress, а также Владимир Рубанов, в прошлом член экспертного совета Минцифры России, в настоящем — член правления Ассоциации «РУССОФТ». 

      Узнать еще больше о вкладе «Группы Астра» в развитие российской ИТ-отрасли вы сможете из онлайн-трансляции конференции «АстраКонф 2026», которая пройдет 25 сентября.

      Ссылки на выпуск: 

      VK Video https://vkvideo.ru/video-239093029_456239055 

      Rutube https://rutube.ru/video/9c43c2317c1b35c4c82cd9b9e15d45a6/?r=wd&p=zNyapXRNNAHQeKELJglycw 

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      04.09.2026 10:33
      Денис Мухин, «Группа Астра»: «Мы предлагаем своим клиентам реальную безопасность и актуальные решения для развития бизнеса»

      В рамках конференции «АстраКонф-2026» Денис Мухин поговорит о востребованности облачных решений и их практических преимуществах для бизнеса.  далее

      В рамках конференции «АстраКонф-2026» Денис Мухин поговорит о востребованности облачных решений и их практических преимуществах для бизнеса.

      25 сентября в рамках «АстраКонф», посвященной информационным технологиям в России, Денис Мухин, генеральный директор Astra Cloud, выступит с докладом о доверенных облачных решениях и сервисах для ИИ.

      Эксперт расскажет про «Защищенное аттестованное облако» для ГИС/ИСПДн и др. информационных корпоративных систем, облако на отечественных процессорах Baikal-S для задач КИИ. Также он поделится, как эти решения можно использовать в гибридных сценариях.

      Отдельная часть доклада будет посвящена облачным сервисам для ИИ-нагрузок: GPU-ресурсам в Astra Cloud и решениям «Астра ИИ» (прим. — собственная разработка «Группы Астра»).

      «Для наших заказчиков Astra Cloud значит прежде всего скорость в решении бизнес-задач на доверенной экосистеме российского вендора с фокусом на информационную безопасность, значение которой сейчас растет экспоненциально. Кроме того, мы даем клиентам возможность использовать гибридные модели потребления (частные и публичные облака) на едином технологическом стеке, что обеспечивает гибкость при построении ИТ-инфраструктуры. Все это делает нас надежным технологическим партнером для бизнеса» — говорит Денис Мухин.

      Конференция пройдет 25 сентября в Москве, регистрация онлайн на сайте.

      Также в рамках «АстраКонф» вы сможете узнать:

      - как использовать AI для эффективного мониторинга;

      - об экосистемном подходе к построению инфраструктуры на базе Astra Linux;

      - о платформе для разработки и сопровождения доверенного ПО;

      - как защитить самые важные данные компании.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      03.09.2026 09:35 • Источник: https://events.astra.ru/events/astraconf/astraconf2026-online/?utm_source=smi
      Илья Захаров, «Группа Астра»: агентный ИИ-слой AMAIA превращает сигналы мониторинга в готовые ответы 

      На конференции «АстраКонф-2026» Илья Захаров расскажет, как ИИ превращает данные мониторинга в понятные выводы и план действий.  далее

      На конференции «АстраКонф-2026» Илья Захаров расскажет, как ИИ превращает данные мониторинга в понятные выводы и план действий.

      25 сентября в рамках «АстраКонф», посвящённой информационным технологиям в России, Илья Захаров, директор департамента мониторинга «Группы Астра» расскажет про использование ИИ для интерпретации сигналов и многошагового разбора инцидентов в докладе «AMAIA: мониторинг, который объясняет».

      Эксперт расскажет про AMAIA — агентный ИИ-слой поверх «Астра Мониторинг», который проводит многошаговые проверки, формирует вердикт, объясняет, что произошло, и предлагает дальнейшие действия. Надстройка также может работать с данными других систем мониторинга. AMAIA позволяет бизнесу оперативно реагировать на инциденты и накапливать опыт команды по их преодолению.

      «Индустрия мониторинга двадцать лет решала задачу сбора данных — и решила её. Метрики, логи и трейсы есть у многих, а вот слоя, который их понимает, до сих пор не было. AMAIA — это ИИ-надстройка поверх платформы «Астра Мониторинг»: дежурный получает не всплеск на графике, а разобранную ситуацию с ответом на вопрос «что случилось и что делать». Мы не заменяем мониторинг — мы делаем так, чтобы он объяснял», — комментирует Илья Захаров.

      Конференция пройдёт 25 сентября в Москве, регистрация онлайн на сайте. 

      Также в рамках «АстраКонф» вы сможете узнать:

      • об экосистемном подходе к построению инфраструктуры на базе Astra Linux;

      • о платформе для разработки и сопровождения доверенного ПО;

      • про доверенное облако КИИ и сервисы для ИИ-нагрузок;

      • как защитить критически важные данные компании.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      02.09.2026 09:13 • Источник: https://events.astra.ru/events/astraconf/astraconf2026-online/#about
      Илья Симонов, «Группа Астра»: «РуПост» повысит продуктивность пользователей с помощью платформы коммуникаций и встроенных в неё инструментов

      В рамках конференции «АстраКонф-2026» Илья Симонов расскажет про платформу для эффективных коммуникаций.  далее

      В рамках конференции «АстраКонф-2026» Илья Симонов расскажет про платформу для эффективных коммуникаций.

      25 сентября в рамках «АстраКонф», посвящённой информационным технологиям в России, Илья Симонов, генеральный директор компании «РуПост» расскажет про платформу для эффективных коммуникаций.

      Эксперт расскажет о развитии платформы для продуктивных корпоративных коммуникаций: почтовой системе для крупных внедрений RuPost, новых инструментах и возможностях в супераппах WorksPad и Desktop X. Отдельное внимание — планам по развитию пользовательского опыта, в том числе с применением ИИ-инструментов, таких как встроенный AI для писем, встреч и вложений — в защищённом контуре».

      «Наша стратегическая задача — повышать эффективность сотрудников и компаний с помощью активно развивающейся платформы коммуникаций и встроенных в неё инструментов», — говорит Илья Симонов.

      Конференция пройдёт 25 сентября в Москве, регистрация онлайн на сайте.

      Также в рамках «АстраКонф» вы сможете узнать:

      - как использовать AI для эффективного мониторинга;

      - об экосистемном подходе к построению инфраструктуры на базе Astra Linux;

      - о платформе для разработки и сопровождения доверенного ПО;

      - про доверенное облако КИИ и сервисы для ИИ-нагрузок;

      - как защитить самые важные данных компании.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      01.09.2026 11:37
      Максим Козлов, «Группа Астра»: новая платформа разработки «под ключ» уже успешно работает

      25 сентября в рамках «АстраКонф 2026», посвящённой информационным технологиям в России, Максим Козлов, технический директор GitFlic расскажет про Astra Developer Platform, готовую платформу для разработки и сопровождения доверенного ПО.  далее

      25 сентября в рамках «АстраКонф 2026», посвящённой информационным технологиям в России, Максим Козлов, технический директор GitFlic расскажет про Astra Developer Platform, готовую платформу для разработки и сопровождения доверенного ПО.

      Эксперт расскажет про платформу разработки, объединяющую код, сборку, доставку и эксплуатацию в едином контуре, в закрытом периметре без доступа в интернет. Также важная часть — безопасность. На каждом этапе разработки и выпуска действуют встроенные проверки и политики безопасности. Платформа обеспечивает единый стандарт деплоя и прослеживаемость изменений, что важно для систем с высокими требованиями к непрерывности работы.

      «Идея Astra Developer Platform проста: пусть разработчики пишут код, а настройку остального возьмёт на себя платформа. Нажатием одной кнопки формируется среда для работы с кодом, окружение для тестирования и развертывания сервисов. То есть, заказчик получает внутреннюю платформу разработки «под ключ», — говорит Максим Козлов.

      Конференция пройдёт 25 сентября в Москве, регистрация онлайн на сайте.

      Также в рамках «АстраКонф» вы сможете узнать:

      - как использовать AI для эффективного мониторинга;

      - об экосистемном подходе к построению инфраструктуры на базе Astra Linux;

      - про доверенное облако КИИ и сервисы для ИИ-нагрузок;

      - как защитить самые важные данные компании.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      21.08.2026 09:40
      Банки РФ повышают расходы на кибербез

      По оценкам системного интегратора «Информзащита», расходы банков на информационную безопасность в 2026 году могут достигнуть 43—45 млрд руб. и это на 10—15% больше, чем годом ранее. Эксперт «Группы Астра» Андрей Кузнецов отметил, что системы резервного  далее

      По оценкам системного интегратора «Информзащита», расходы банков на информационную безопасность в 2026 году могут достигнуть 43—45 млрд руб. и это на 10—15% больше, чем годом ранее. Эксперт «Группы Астра» Андрей Кузнецов отметил, что системы резервного копирования являются важным элементом в вопросе кибербезопасности для банков.

      По оценкам «Информзащиты», наиболее активный сегмент с точки зрения изменения ИБ-бюджета — это средние банки. Их расходы вырастут на 25—35%, до 7,5—8 млрд руб. У крупнейших банков рост будет умеренным — примерно 10—12%, до 28—29 млрд руб. При этом небольшие банки вряд ли серьезно увеличат бюджет. Расходы могут остаться на уровне 2025 года или показать незначительный рост в пределах примерно 5%, до 7 млрд руб., пишет Коммерсантъ.

      Прогнозируется, что изменится и структура трат: если раньше банки тратились на выполнение нормативных требований и импортозамещение, то в этом году в первую очередь на интеграцию уже приобретенных решений, а также на повышение качества обнаружения и реагирования на атаки и на защиту новых цифровых технологий.

      Андрей Кузнецов, генеральный директор ООО "РуБэкап" (входит в "Группу Астра") говорит, что системы резервного копирования помогают банкам решать задачу кибербезопасности, смещая фокус с попытки предотвратить 100% атак, что невозможно, на гарантированное восстановление после инцидента. «Уверен, что в условиях роста бюджета на 10—15% именно инвестиции в современные, неизменяемые и автоматизированные СРК обеспечивают максимальную защиту от катастрофических финансовых и репутационных потерь, превращая кибербезопасность из центра затрат в гарант непрерывности бизнеса», — говорит эксперт Кузнецов.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      20.08.2026 15:37
      В российском ПО нашли более 3 млн проблем безопасности

      Количество уязвимостей, обнаруженных в коде российских компаний, за год выросло на 70% и превысило 3,1 млн. Эксперт «Группы Астра» Максим Козлов поделился решением проблемы.  далее

      Количество уязвимостей, обнаруженных в коде российских компаний, за год выросло на 70% и превысило 3,1 млн. Эксперт «Группы Астра» Максим Козлов поделился решением проблемы.

      Аналитика AppSec Solutions охватила 4 214 кодовых баз ИТ-компаний, финтеха и реального сектора общим объемом около 510 млн строк. Одной из причин резкого роста объема кода эксперты называют распространение ИИ и вайбкодинга, пишет CNews.

      Российские данные укладываются в глобальный тренд. Исследование специалистов показало, что примерно 44% протестированных задач по генерации кода с помощью ИИ приводили к появлению известных уязвимостей. При этом безопасность генерируемого кода почти не улучшилась по сравнению с предыдущим исследованием.

      По данным других специалистов, в исследованных командах ИИ-инструменты ускоряли разработку примерно в четыре раза, но число проблем безопасности росло до десяти раз.

      Главная проблема постепенно смещается от написания кода к его проверке. Даже OWASP по-прежнему ставит нарушения контроля доступа на первое место среди рисков веб-приложений. ИИ позволяет производить код быстрее, но аналогичного ускорения проверки безопасности пока не произошло.

      Максим Козлов, технический директор GitFlic (входит в «Группу Астра») отметил, что рост на 70% закономерен.

      «ИИ ускоряет написание кода, но не проверку. Разрыв между скоростью генерации и скоростью ревью растёт, и уязвимости заполняют этот зазор.

      Сегодня проблема не в том, что ИИ пишет «плохой» код. Он просто не понимает контекст: кто делает запрос, куда уходят данные, какие права реально нужны. Поэтому нарушения контроля доступа остаются первым пунктом OWASP Top 10 уже который год.

      Решение вопроса — техническое: SAST, проверка секретов, анализ зависимостей должны запускаться при каждом коммите, а не перед релизом. Иначе скорость, которую даёт ИИ, только добавляет работы безопаснику», — говорит эксперт Максим Козлов.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      20.08.2026 10:12
      Эксперт Иван Хрулев, «Группа Астра»: стремительный рост спроса на специалистов по автоматизации продолжится интересом бизнеса к корпоративным платформам автоматизации

      Спрос на специалистов по автоматизации в РФ увеличился на 22% за последние пять лет — следует из исследования hh.ru. Эксперт Хрулев уверен, что вместе со спросом на кадры будет и рост интереса бизнеса к корпоративным платформам автоматизации.  далее

      Спрос на специалистов по автоматизации в РФ увеличился на 22% за последние пять лет — следует из исследования hh.ru. Эксперт Хрулев уверен, что вместе со спросом на кадры будет и рост интереса бизнеса к корпоративным платформам автоматизации.

      Количество вакансий с упоминанием автоматизации процессов в первом полугодии 2026 года достигло более 130 тыс. вакансий, что на 22% превышает показатель аналогичного периода 2021 года (более 107 тыс. вакансий). Лидером по числу вакансий с упоминанием автоматизации остается сфера информационных технологий - более 44 тыс., указано в исследовании, пишет ТАСС.

      На втором месте производство и сервисное обслуживание — свыше 25,9 тыс. вакансий, на третьем — строительство и недвижимость, опубликовано 15,4 тыс. вакансий, сообщается в материалах исследования.

      «Рост спроса на специалистов по автоматизации вполне закономерен: ИТ-инфраструктура компаний становится сложнее, а количество операций, которые уже невозможно эффективно выполнять вручную, постоянно увеличивается. При этом закрывать эту потребность только расширением штата сложно и дорого, особенно с учетом дефицита квалифицированных ИТ-кадров. Поэтому все большую роль играет платформенный подход: централизованная автоматизация позволяет тиражировать экспертизу сильных инженеров на тысячи объектов и передавать типовые операции готовым сценариям. В результате специалист тратит меньше времени на рутину и может управлять существенно большим объемом инфраструктуры. Думаю, поэтому вместе со спросом на кадры мы будем видеть и рост интереса бизнеса к корпоративным платформам автоматизации», — говорит ведущий менеджер продукта Astra Automation Иван Хрулев.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      19.08.2026 16:31
      GitHub оштрафован на 3,5 млн рублей

      19 августа 2026 года Таганский районный суд Москвы признал GitHub Inc. виновными по ч. 2 ст. 13.41 КоАП РФ. Размер назначенного штрафа составил 3,5 млн рублей.  далее

      19 августа 2026 года Таганский районный суд Москвы признал GitHub Inc. виновными по ч. 2 ст. 13.41 КоАП РФ. Размер назначенного штрафа составил 3,5 млн рублей.

      Сегодня Таганский районный суд Москвы вынес постановление по делу об административном правонарушении в отношении компании GitHub Inc. Компания признана виновной по части 2 статьи 13.41 Кодекса об административных правонарушениях РФ. В качестве меры наказания назначен штраф в размере 3 500 000 рублей, пишет канал в МАХ «Суды общей юрисдикции города Москвы».

      Напомним, что указанная статья устанавливает ответственность за отказ владельца интернет-ресурса от удаления информации или веб-страницы в случаях, когда такое удаление является обязательным в силу закона, за исключением ситуаций, регулируемых частью 4 той же статьи (касающейся отдельных категорий запрещенного контента).

      Максим Козлов, технический директор GitFlic (входит в «Группу Астра») отметил, что истории с зарубежными сервисами и статьей 13.41 КоАП повторяются регулярно, GitHub и ранее попадал в похожие ситуации.

      «Для команд разработки прямых последствий тут нет: ответственность несет компания-владелец сервиса, а не пользователи. Но такие истории напоминают, что при работе с зарубежной платформой вы не влияете на то, как она выстраивает отношения с локальным регулированием. Для критичных или регулируемых проектов имеет смысл присматриваться к суверенным решениям, размещенным в российской юрисдикции, так как там эти риски снимаются на уровне выбора платформы, а не последующего разбора последствий», — говорит эксперт Максим Козлов.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      19.08.2026 15:16
      А говорят, что не течет: на теневых форумах выложили миллионы строк данных крупных компаний

      Корпорации массово открещиваются от масштабных утечек данных. В даркнете выставили на продажу 3,64 млн записей из корпоративных каталогов Microsoft Azure и Entra. Эксперт «Группы Астра» Андрей Кузнецов подчеркивает, что для защиты от утечек требуется комплексный подход,  далее

      Корпорации массово открещиваются от масштабных утечек данных. В даркнете выставили на продажу 3,64 млн записей из корпоративных каталогов Microsoft Azure и Entra. Эксперт «Группы Астра» Андрей Кузнецов подчеркивает, что для защиты от утечек требуется комплексный подход, ориентированный на безопасность идентификационных данных и постоянный мониторинг аномалий.

      Продавец под псевдонимом TheHatman приписывает базы девяти крупным компаниям, включая McDonald’s, Vodafone, Tata Consultancy Services и HCL Technologies. В объявлениях упоминаются имена сотрудников, должности, рабочие телефоны, адреса, подразделения, руководители, технические учетные записи и глобальные администраторы, подробнеепишет Securitylab.

      McDonald’s, Vodafone, Kyndryl, InterContinental Hotels Group, Hexaware Technologies и Wyndham Hotels публично не подтвердили взлом.

      Инциденты прокомментировал Андрей Кузнецов, генеральный директор ООО "РуБэкап" (входит в "Группу Астра").

      «Для защиты от подобных угроз требуется комплексный подход, ориентированный на безопасность идентификационных данных и постоянный мониторинг аномалий. Проясним ключевой момент — системы резервного копирования не могут предотвратить утечку данных или удалить их с теневых форумов. Однако, важно отметить, что в контексте реагирования на инцидент с компрометацией корпоративных каталогов они играют критически важную вспомогательную роль. Системы резервного копирования являются важнейшим элементом устойчивости бизнеса и помогают восстановить контроль над инфраструктурой после взлома», - говорит эксперт Кузнецов.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      19.08.2026 11:22
      Эксперт Анисимов из «Группы Астра» назвал 3 главных тренда роста облаков в России

      Константин Анисимов, заместитель генерального директора Astra Cloud обозначил ключевые тренды, которые сегодня формируют развитие облаков.  далее

      Константин Анисимов, заместитель генерального директора Astra Cloud обозначил ключевые тренды, которые сегодня формируют развитие облаков.

      Первый тренд — взрывной рост ИИ. Причем эксперт поясняет, что к технологиям машинного обучения нужно быть готовым. ИИ меняет CAPEX-расходы компаний на закупку оборудования и увеличивает расходы дата-центров из-за огромного энергопотребления.

      «Как результат — он ломает бюджеты. На ИИ-оптимизацию компании тратят очень много денег, причем не запланировано, а ситуационно. Как только бизнес чувствует острую потребность, то, естественно, начинает идти за услугами по внедрению», — отмечает Константин Анисимов.

      С ростом ИИ связан также запрос на облачную инфраструктуру. «Модели очень быстро развиваются, постоянно требуется новая инфраструктура, ресурсы на которую тоже проще брать из облаков. Например, для обучения моделей, инференса, работы с ИИ в закрытых контурах», — продолжает эксперт.

      Второй тренд развития облачного рынка — информационная безопасность. По словам заместителя генерального директора Astra Cloud, риски усугубляются. К информационным добавляются и физические риски повреждения ЦОДов. Все это влияет на решения клиентов.

      «Идет ренессанс частных и гибридных облаков. Таким образом клиенты решают вопросы резервирования своих систем», — уточняет эксперт.

      Оба процесса — рост расходов на ИИ и ужесточение требований к безопасности — ведут к одному и тому же результату: компаниям становится сложно держать и обслуживать самостоятельно облачную инфраструктуру внутри своего периметра. Поэтому третий тренд — это консолидация рынка. «Она уже идет и будет продолжаться. Я уверен, что скоро мы увидим очень громкие слияния и поглощения бизнесов», — говорит Константин Анисимов.

      Причина объединения ресурсов, по его словам, — в стоимости. Строить облачную систему и держать ее в актуальном состоянии дорого. Мигрировать, например, с VMware на отечественную облачную платформу — тоже.

      «Кроме бюджета нужны высококвалифицированные специалисты, их экспертиза, знания. Это касается компаний абсолютно из всех отраслей рынка», — поясняет эксперт.

      По мнению Константина Анисимова, обозначенные тренды будут поддерживать рост облачного рынка в России в очень длительной перспективе: «Огромный скачок цен на железо — это точно надолго, а с ИИ история вообще только начинается», — подытожил Константин.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      17.08.2026 12:22
      В России не зафиксировано оборотных штрафов за утечки данных

      Ни одна российская компания пока не получила оборотный штраф за повторную утечку персональных данных. Эксперт «Группы Астра» Андрей Кузнецов считает, что ужесточение ответственности стимулировало компании усиливать защиту.  далее

      Ни одна российская компания пока не получила оборотный штраф за повторную утечку персональных данных. Эксперт «Группы Астра» Андрей Кузнецов считает, что ужесточение ответственности стимулировало компании усиливать защиту.

      Андрей Кузнецов, генеральный директор ООО "РуБэкап" (входит в "Группу Астра") рассказал об эффективной защите данных и роли резервного копирования в снижении последствий утечек.

      «Системы резервного копирования могут существенно снизить последствия утечки, но не предотвращают ее напрямую и сами по себе не освобождают компанию от ответственности. Их задача обеспечить быстрое восстановление чистой и контролируемой версии информационных систем после компрометации. Повторная утечка может повлечь для юридического лица штраф в размере 1—3% годовой выручки, что ощутимо для бизнеса. Поэтому эффективная защита строится как сочетание резервного копирования, сегментации сети, минимальных прав доступа, шифрования, DLP, контроля действий администраторов, регулярного удаления ненужных данных и отработанного плана реагирования. Ужесточение ответственности действительно стимулировало компании усиливать защиту, но само по себе не доказывает достаточность какой-либо одной технологии», — говорит эксперт Кузнецов.

      Роскомнадзор составил 40 протоколов об административных правонарушениях по ч. 1, 12—14 и 16 ст. 13.11 КоАПа (предусматривает штрафы в размере от 10 000 до 15 млн руб. за нарушение законодательства в области персональных данных). При этом ни одного протокола по ч. 15, которая предусматривает оборотный штраф в размере от 1 до 3% выручки компании за предыдущий календарный год за повторную утечку, не было, сообщил заместитель руководителя Роскомнадзора Милош Вагнер, пишут Ведомости.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      12.08.2026 15:17
      Эксперт «Группы Астра» Эдуард Тихомиров отметил 5 главных трендов в разработке ПО и программировании

      Технический директор GitFlic (входит в «Группу Астра») Эдуард Тихомиров обозначил ключевые тренды в разработке программного обеспечения и программировании.  далее

      Технический директор GitFlic (входит в «Группу Астра») Эдуард Тихомиров обозначил ключевые тренды в разработке программного обеспечения и программировании.

      Основной «сдвиг» года — инженер задает намерение и контекст, а реализацию «тянут» ИИ-агенты. «Отраслевые отчеты прямо формулируют это как переход «от написания кода к оркестрации агентов, которые пишут код», и главная проблема это разрыв между экспериментами и внедрением на уровне всей организации, где надо балансировать прирост продуктивности с контролем, качеством и безопасностью. Параллельно появляются мульти-агентные схемы со специализированными агентами под безопасность, производительность и observability, работающими через общий контекст и инструменты. Напрашивается практический вывод: узкое место переезжает с «написать» на «спецификация + ревью + приемка», — говорит Эдуард Тихомиров.

      Второй тренд — Platform Engineering, а значит меньше зоопарка, но больше «золотого пути». «Компании устали поддерживать по 10—15 разрозненных инструментов в контуре разработки. Появился запрос на Internal Developer Platform — единую среду, где разработчик не думает об инфраструктуре, а просто пишет код и делает релиз. GitFlic строился именно по этой логике: VCS, CI/CD, реестр артефактов и security-проверки — в одной системе, а не в интеграции пяти независимых продуктов», — подчеркнул эксперт.

      Также важно отметить, что сегодня безопасность уходит влево — прямо в пайплан.

      «Shift-left security из концепции стал индустриальной нормой. SAST, DAST, SCA и проверка секретов теперь запускаются не после релиза, а на стадии merge request. Особенно это критично для регулируемых отраслей: ГОСТ Р 56939-2024, вступивший в силу в декабре 2024 года, фактически закрепил требования к безопасной разработке как обязательные. GitFlic поддерживает встраивание таких проверок в пайплайн через отчеты в форматах SARIF и SBOM/CycloneDX и интегрируется со специализированными сканерами, в том числе российскими: PT Application Inspector и CodeScoring», — уверен технический директор GitFlic.

      Четвертый тренд — это AppSec-гардрейлы под скорость ИИ-кода. «Когда около 84% разработчиков используют ИИ для генерации кода, ревью человеком перестает быть пропускным механизмом. Индустрия отвечает слоем инструментов, которые работают рядом с Copilot, Cursor и Windsurf, давая гардрейлы и безопасный рефакторинг для ИИ-сгенерированных изменений, и выносят политику за пределы IDE в CI/CD с портфельной видимостью риска», — продолжает Тихомиров.

      Финальная особенность года по мнению эксперта «Группы Астра» в том, что Observability выходит за рамки логов.

      «Метрики, логи, трейсы это уже не задача отдельной команды мониторинга. OpenTelemetry де-факто стал стандартом, и команды хотят видеть сквозную картину от коммита до инцидента в проде. Мы наблюдаем запрос на интеграцию DevOps-метрик прямо в платформу разработки, не как отдельный дашборд, а как часть процесса. GitFlic уже поддерживает передачу метрик пайплайна в Grafana: lead time, deployment frequency», — подытожил эксперт Тихомиров.

      Важно понимать, что за каждым из трендов стоит одна идея — разработчик должен тратить время на продукт, а не на обслуживание инструментов. ИИ берет на себя рутину, платформенный подход убирает инфраструктурный хаос, безопасность встраивается в процесс вместо того чтобы тормозить его, а observability дает команде обратную связь в реальном времени. Инструменты, которые не помогают двигаться быстрее — проигрывают.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      11.08.2026 14:36
      GitFlic внедряется в учебный процесс МГТУ им. Н.Э. Баумана для подготовки ИБ-специалистов

      Вуз получил 250 лицензий платформы для обеспечения учебных групп и потоков студентов современным инструментом разработки.  далее

      Вуз получил 250 лицензий платформы для обеспечения учебных групп и потоков студентов современным инструментом разработки.

      «Группа Астра» внедряет российскую DevOps-платформу GitFlic в образовательный процесс кафедры ИУ10 «Защита информации» МГТУ им. Н.Э. Баумана.

      Для кафедры было принципиально важно отечественное происхождение ПО, соответствующее задачам импортозамещения. МГТУ уже имел положительный опыт использования операционной системы Astra Linux, что сформировало доверие к экосистеме продуктов и упростило организационное взаимодействие при внедрении. Ранее в учебном процессе использовалось решение Gitea.

      Интеграция GitFlic решает две ключевые задачи. Во-первых, это обучение студентов современным стандартам разработки безопасного ПО, включая практики безопасной разработки (РБПО), на реальном промышленном инструменте, а не на упрощённых учебных аналогах. Во-вторых, это популяризация отечественного ПО среди будущих ИТ- и ИБ-специалистов, формирование у них практического опыта работы с российскими DevOps-инструментами ещё на этапе обучения.

      Пилотный этап включает перенос лабораторных работ по разработке с Gitea на GitFlic. В дальнейшем планируется расширение учебной программы: лабораторные работы по контейнеризации будут дополнены практикумом на основе продукта «Боцман», что выстроит для студентов сквозной учебный контур.

      «Сотрудничество с МГТУ им. Н.Э. Баумана — для нас не просто поставка лицензий, а вклад в подготовку специалистов, которые завтра будут строить безопасную разработку в российских компаниях. Мы видим, что вуз ранее уже работал с продуктами "Группы Астра" на базе Astra Linux, и для нас естественный следующий шаг — дать студентам кафедры возможность изучать современные практики безопасной разработки на отечественной платформе, а не на иностранных аналогах, которым предстоит замещение на рынке труда», — комментирует Максим Козлов, технический директор GitFlic.

      «Переход на GitFlic — это часть нашей задачи готовить студентов к работе с реальными промышленными инструментами разработки, а не с упрощёнными учебными аналогами. Положительный опыт использования Astra Linux в учебном процессе подтвердил, что отечественные решения "Группы Астра" подходят и по функциональности, и по уровню поддержки. Уверены, что практика на GitFlic даст выпускникам кафедры конкурентное преимущество при выходе на рынок труда», — отметила Екатерина Вайц, заместитель заведующего кафедрой ИУ10 «Защита информации» МГТУ им. Н.Э. Баумана.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      11.08.2026 14:01
      Доля коммитов с участием нейросетей на GitHub выросла в 10 раз за последний год

      ИИ всё заметнее входит в разработку Open Source. Инженер-программист Эндрю Несбитт проверил 5682 GitHub-репозитория, связанных с пакетами, от которых зависит больше всего других проектов в 16 экосистемах, и нашёл явные признаки участия ИИ в 4,13% коммитов за первое полугодие  далее

      ИИ всё заметнее входит в разработку Open Source. Инженер-программист Эндрю Несбитт проверил 5682 GitHub-репозитория, связанных с пакетами, от которых зависит больше всего других проектов в 16 экосистемах, и нашёл явные признаки участия ИИ в 4,13% коммитов за первое полугодие 2026 года. За год до 29 июля доля таких коммитов составила 2,93%.

      Работа появилась после анализа RedMonk, где среди примерно 24 тысяч коммитов в 15 инфраструктурных проектах доля явных признаков машинного участия оказалась ниже 1%. Несбитт повторил подсчёт на тех же репозиториях и получил 0,54% при двух исходных признаках. После добавления ещё двух типов явных меток показатель вырос до 1,05%, то есть примерно вдвое, пишет Securitylab.ru.

      Главную разницу дала не столько техника поиска, сколько сама выборка. На 5682 критичных репозиториях те же два признака дали уже 3,57%, а расширенный набор меток поднял показатель до 4,13%. В расчёт входили авторство известного ИИ-агента, строки Co-Authored-By и Assisted-By, а также специальные форматы, которыми инструменты отмечают своё участие в коммите.

      Подсчёт отражает только коммиты, где разработчики явно указали участие ИИ в метаданных Git.

      За год показатель заметно вырос. В августе 2025 года явные ИИ-метки встречались в 0,48% коммитов, а в июле 2026 года уже в 5,32%.

      Эксперты GitFlic проанализировали данные инженера-программиста Эндрю Несбитта.

      Эдуард Тихомиров, технический директор GitFlic (входит в «Группу Астра») подчеркнул, что данные про 4,13% у Несбитта противоречивые, так как это не доля кода, написанного ИИ. Это доля коммитов, где автор сам указал инструмент в метаданных. Кто не указал — в статистику не попал, метод его просто не видит. Отсюда и единственный вывод: сколько там на самом деле, никто не знает. Есть только нижняя граница.

      «Любопытнее другое — где именно ИИ «вылезает». У RedMonk вышло меньше процента, но разница не в том, как считали, а в том, что считали. Несбитт взял самые критичные пакеты — и на них цифра втрое выше. Чем больше проектов висит на библиотеке, тем чаще в её истории попадается ИИ. Концентрация дикая: десять репозиториев дали почти 41% всех находок.

      Что с этим делать нам? Соблазнительно сказать «помечайте свои коммиты» — но на это я бы не рассчитывал. Метка ничего не даёт тому, кто её ставит: не ускоряет ревью, не добавляет веса патчу, зато создаёт лёгкое ощущение, что автор в чём-то признаётся. В инструментах она по умолчанию выключена или прячется в настройках, которые никто не открывает. Работает обратный отбор: чем ответственнее пакет, тем меньше желания подписывать «тут был ИИ» — а именно эти пакеты нас и интересуют.

      Дальше будет только хуже. Пока ИИ в коммите — это событие, его помечают. Когда он станет фоном, как автодополнение или линтер, помечать станет так же странно, как указывать версию IDE. Так что 4,13% — не точка отсчёта, от которой цифра поедет вверх по мере роста дисциплины. Скорее наоборот: метка отвалится, а код останется.

      Отсюда вывод — доверие к зависимости не строится на честности её авторов в метаданных. Оно строится на том, что вы можете проверить сами: кто мейнтейнер, как выглядит ревью, есть ли тесты, что происходит с багрепортами. Происхождение строки кода — вопрос менее интересный, чем то, кто её читал перед мержем», — говорит эксперт Эдуард Тихомиров.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      11.08.2026 11:51
      Стало известно, как защитить разработку на скорости ИИ

      10 августа 2026 года издание The Hacker News опубликовало материал о вебинаре «Истинная цена разработки на машинной скорости». Эксперт «Группы Астра» Максим Козлов отметил, что при машинных темпах генерации кода реактивная схема «выпустил — просканировал — исправил»  далее

      10 августа 2026 года издание The Hacker News опубликовало материал о вебинаре «Истинная цена разработки на машинной скорости». Эксперт «Группы Астра» Максим Козлов отметил, что при машинных темпах генерации кода реактивная схема «выпустил — просканировал — исправил» перестаёт справляться.

      Главная тема встречи — рост объёма программного кода на фоне внедрения ИИ. По данным организаторов, команды разработки могут выпускать в 10—50 раз больше кода за один спринт. Одновременно с этим увеличивается число компонентов, зависимостей, уязвимостей и исправлений, которые должны контролировать специалисты по безопасности.

      Отдельный риск связан с тем, что те же передовые модели ИИ, которые помогают писать и анализировать программы, доступны злоумышленникам.

      Реактивная схема «выпустить и исправить» не успевает за темпами генерации кода и атак. Предлагается переносить акцент на профилактику: проверять происхождение компонентов, сокращать число уязвимых зависимостей и устанавливать контроль над артефактами на всём жизненном цикле разработки.

      Ключевой вывод вебинара заключается в адаптации средств безопасности к машинной скорости. Контроль должен быть встроен в процессы создания ПО и работать автоматически там, где ручная проверка уже не соответствует объёму выпускаемого кода.

      Максим Козлов, технический директор GitFlic (входит в «Группу Астра») подчеркнул, что ключевой вывод вебинара нам тоже близок.

      «При машинных темпах генерации кода реактивная схема «выпустил — просканировал — исправил» перестаёт справляться. Зависимостей, компонентов и уязвимостей становится больше, чем команды успевают разбирать, и накопленный backlog начинает расти быстрее, чем его закрывают.

      Логичный ответ — не тормозить разработчиков, а смещать контроль внутрь процесса: проверять происхождение компонентов, сокращать число уязвимых зависимостей и следить за артефактами на всём жизненном цикле, а не только на выходе. По сути, это переход от разовой проверки перед релизом к встроенной безопасности по умолчанию — та же логика, что заложена в ГОСТ Р 56939-2024.

      Добавим один акцент, важный для российских команд: те же ИИ-модели, что ускоряют разработку, доступны и атакующим — в том числе для поиска слабых мест в цепочках поставок. Поэтому контроль над цепочкой поставки ПО в собственном, управляемом контуре становится не пожеланием, а базовым требованием — особенно для критичной инфраструктуры. Инструменты полного цикла разработки, GitFlic в их числе, движутся именно в эту сторону», — говорит эксперт Максим Козлов.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      10.08.2026 12:06
      Российский ИИ поддержат льготами

      Для отечественных ИИ-моделей планируется создание целого ряда льготных условий от упрощения подачи документов до аренды ЦОД. Эксперт «Группы Астра» Владимир Нелюб считает, что закон о поддержке развития технологий ИИ и обсуждаемые меры  далее

      Для отечественных ИИ-моделей планируется создание целого ряда льготных условий от упрощения подачи документов до аренды ЦОД. Эксперт «Группы Астра» Владимир Нелюб считает, что закон о поддержке развития технологий ИИ и обсуждаемые меры господдержки формируют сбалансированную экосистему.

      Российские разработчики больших ИИ-моделей получат новые возможности для господдержки после вступления в силу закона о развитии технологий искусственного интеллекта, пишут Известия.

      Власти совместно с бизнесом обсуждают правила присвоения ИИ-моделям национального и суверенного статуса. Одним из предложений стало создание единой методики оценки и эталонного набора проверочных заданий, который планируется разместить в открытом доступе и регулярно обновлять. Это позволит разработчикам заранее понимать критерии, по которым будут оцениваться модели.

      Минцифры вместе с другими ведомствами готовит подзаконные акты, которые определят порядок учета ИИ-моделей, присвоения им статуса и подтверждения соответствия установленным требованиям, подтвердили в пресс-службе министерства. Закон о развитии технологий ИИ предусматривает требования к российскому разработчику, локализации инфраструктуры обработки и хранения данных, контролю над разработкой, а также соответствию законодательству страны и традиционным духовно-нравственным ценностям.

      Закон будет вступать в силу поэтапно: основная часть норм начинает действовать 1 сентября 2026 года, а требования к маркировке контента, суверенным моделям и интеллектуальной собственности — 1 марта 2027-го.

      Отдельно обсуждается инфраструктурное требование. Разработчику будет достаточно иметь в собственности или аренде дата-центр либо иное законное основание для его использования. При этом ЦОД должен находиться на территории России и принадлежать отечественному юрлицу.

      Важным эффектом станет снижение технологической зависимости от зарубежных ИИ-моделей и усиление безопасности данных россиян.

      В «Группе Астра», крупнейшем разработчике ИИ-решений и вендоре B2B-решений, прокомментировали инициативу со льготами для российских ИИ-моделей.

      «Новый закон и обсуждаемые меры господдержки формируют сбалансированную экосистему, где с одной стороны, жесткие требования к безопасности (контроль над жизненным циклом модели, локализация данных, обязанность разработчиков внедрять меры защиты), а с другой — реальные инструменты развития (доступ к грантам и субсидиям на 71,7 млрд рублей ежегодно, возможность обучать модели на публичных данных, упрощение административных процедур). Важно, что ключевой критерий при присвоении статуса — не происхождение кода, а именно контроль разработчика над моделью: ее обучением, весами, параметрами и всем жизненным циклом. Это закладывает основу для будущего распределения ответственности за результаты работы ИИ — вопроса, который сегодня активно обсуждается и в России, и в мире», — говорит Владимир Нелюб, управляющий партнер «Астра ИИ Код», член Правления, директор по науке и ИИ ПАО «Группа Астра».

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      10.08.2026 08:30 • Источник: https://astra.ru/about/press-center/
      Реестр отечественного ПО должен гарантировать защиту

      Такую позицию обозначил Владимир Рубанов, в прошлом член экспертного совета Минцифры, в настоящем — член правления Ассоциации «РУССОФТ», в третьем выпуске подкаста «IT-фронтир» от Astra Cloud (входит в «Группу Астра»).   далее

      Такую позицию обозначил Владимир Рубанов, в прошлом член экспертного совета Минцифры, в настоящем — член правления Ассоциации «РУССОФТ», в третьем выпуске подкаста «IT-фронтир» от Astra Cloud (входит в «Группу Астра»).

      Владимир лично писал методические указания, по которым софт до сих пор отбирают в реестр. По словам эксперта, у документа никогда не было задачи выбирать лучшие продукты. Его функция больше гарантийная: если решение внесено в реестр, санкции его не заберут. Именно поэтому там одновременно находятся десятки похожих и несовместимых между собой программ. Отбор дублей — не его функция, этим со временем займется рынок и выберет лучшее.

      С тем же здравым расчетом Владимир объясняет свою позицию по открытому коду. Написать весь софт своими силами ни одна страна не может себе позволить. Ни по деньгам, ни по ресурсам. Поэтому open source, встроенный в отечественные решения, — это приемлемый баланс.

      Ранее гостями подкаста «IT-фронтир» были Наталья Касперская, президент InfoWatch и председатель правления АРПП «Отечественный софт», а также Андрей Врацкий, CEO и основатель корпоративного мессенджера eXpress. Выпуски доступны на Rutube и VK Video.

      Ссылки на выпуск:

      Rutube https://rutube.ru/video/5dcee9cfb37fa66568d6cda4548dbf08/?r=wd

      VK Video https://vkvideo.ru/video-239093029_456239054

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      23.07.2026 11:23
      Доверенный интеллект: «Группа Астра» открыла двери своей штаб-квартиры для Консорциума исследований безопасности ИИ

      В московском офисе «Группы Астра» состоялось заседание Консорциума исследований безопасности технологий искусственного интеллекта, посвящённое доверенной экосистеме «Астра ИИ». Компания представила подходы к защите данных, моделей и инфраструктуры на всём жизненном цикле, а также продукты, охватывающие три уровня применения ИИ — от инфраструктуры до повседневной работы сотрудников. Москва, 21 июля 2026 года. «Группа Астра», ведущий российский разработчик инфраструктурного программного обеспечения сообщает, что в ее головном офисе в Москве состоялось заседание Консорциума исследований безопасности технологий искусственного интеллекта. В работе заседания приняли участие заместитель Министра цифрового развития Александр Шойтов, секретарь Консорциума Дмитрий Служеникин, генеральный директор «Группы Астра» Илья Сивцев, директор по науке и ИИ «Группы Астра» Владимир Нелюб, а также члены Консорциума, команда разработки «Астра ИИ» и приглашённые эксперты. Тема встречи — «Доверенная экосистема Астра ИИ: направле...  далее

      В московском офисе «Группы Астра» состоялось заседание Консорциума исследований безопасности технологий искусственного интеллекта, посвящённое доверенной экосистеме «Астра ИИ». Компания представила подходы к защите данных, моделей и инфраструктуры на всём жизненном цикле, а также продукты, охватывающие три уровня применения ИИ — от инфраструктуры до повседневной работы сотрудников.

      Москва, 21 июля 2026 года. «Группа Астра», ведущий российский разработчик инфраструктурного программного обеспечения сообщает, что в ее головном офисе в Москве состоялось заседание Консорциума исследований безопасности технологий искусственного интеллекта. В работе заседания приняли участие заместитель Министра цифрового развития Александр Шойтов, секретарь Консорциума Дмитрий Служеникин, генеральный директор «Группы Астра» Илья Сивцев, директор по науке и ИИ «Группы Астра» Владимир Нелюб, а также члены Консорциума, команда разработки «Астра ИИ» и приглашённые эксперты.

      Тема встречи — «Доверенная экосистема Астра ИИ: направления применения и развития». Открывая заседание, представители «Группы Астра» поделились свежими впечатлениями: делегация компании накануне вернулась из Шанхая со Всемирной конференции по искусственному интеллекту (WAIC), на открытии которой особое внимание было уделено вопросам безопасности ИИ. В этом контексте безопасность искусственного интеллекта трактуется не как простая фильтрация ответов модели, а как комплексная защита данных, моделей, агентов и инфраструктуры на всём жизненном цикле, с особым акцентом на предотвращении потери контроля над автономными системами.

      Именно поэтому сотрудничество «Группы Астра» с Консорциумом сегодня приобретает особую актуальность. В ходе заседания компания представила свои продукты и практические наработки, а также обсудила с партнёрами, как они могут быть встроены в общую работу Консорциума.

      Особое внимание участники уделили решению «АСТРА ИИ [КОД]», предназначенному для процессов разработки программного обеспечения. С точки зрения безопасности исходный код и проектная документация не передаются во внешние сервисы: доступ инструмента к репозиториям ограничивается полномочиями пользователя, все действия регистрируются, а окончательное решение о внесении изменений остаётся за специалистом. Такой подход снижает риск утечки кода и неконтролируемого применения сгенерированных результатов.

      Ещё одним перспективным направлением стало решение «АСТРА ИИ [ЦИФРОВОЙ ОФИС]» — внутренний интеллектуальный помощник и основа для мультиагентных систем, работающий только с разрешёнными корпоративными источниками: нормативными документами, инструкциями, архивами, технической документацией и базами знаний. На его базе создаются цифровые сотрудники для кадровой работы, технической поддержки, финансового анализа и подготовки отчётности, причём для каждого сценария заранее определяются доступные источники, инструменты и полномочия, критические действия требуют подтверждения человеком, а все обращения к данным регистрируются. Это особенно важно для защиты от прямых и косвенных инъекций промптов и небезопасной обработки результатов модели.

      Как подчеркнули разработчики, продукты «Астра ИИ» охватывают три уровня применения: инфраструктуру искусственного интеллекта, процессы разработки программного обеспечения и повседневную работу сотрудников. При этом доверенная экосистема не должна строиться путём полного отказа от открытых технологий — открытые модели и программные компоненты остаются важной частью развития искусственного интеллекта, а ключевая задача состоит в том, чтобы обеспечить их проверку, безопасное развёртывание и эксплуатацию внутри защищённой инфраструктуры.

      Средствам защиты для суверенного ИИ было посвящено выступление научного руководителя «Группы Астра», академика Академии криптографии России Петра Девянина и директора Департамента анализа безопасности «Группы Астра» Владимира Тележникова, посвящённое обеспечению эффективности средств защиты (СЗИ) ОС Astra Linux в качестве фундамента для технологий доверенного ИИ. Докладчики подчеркнули, что собственные средства защиты информации (МКЦ, МРД, ЗПС и др.) являются одним из ключевых конкурентных преимуществ продуктов «Группы Астра». Эксперты рассказали, как именно встроенные СЗИ обеспечивают защиту ИИ-инструментов от современных актуальных угроз.

      Подводя итоги заседания, заместитель Министра цифрового развития Александр Шойтов отметил международный контекст развития технологий. По его словам, в Китае было подписано соглашение, к которому присоединилась и Россия, и речь идёт о том, что Китай намерен открывать свои модели, а значит, доступность open source сохранится. Вместе с тем, исходя из результатов проработки этого вопроса, замминистра выразил мнение, что в дальнейшем приоритет, вероятно, будет отдаваться суверенным и национальным решениям.

      «Наше сотрудничество с Консорциумом исследований безопасности технологий искусственного интеллекта становится ещё более актуальным. Мы готовы делиться практическими наработками и вместе выстраивать доверенную экосистему, в которой безопасность заложена на всех уровнях — от инфраструктуры до повседневной работы каждого сотрудника», — отметил Владимир Нелюб, директор по науке и ИИ, член правления «Группы Астра».

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      21.07.2026 09:58
      Россия и Китай за объединение в ИИ-сфере: «Группа Астра» провела ряд встреч на WAIC с китайскими разработчиками ИИ-решений

      Российский разработчик провел на площадке международной конференции ряд ключевых бизнес-встреч и деловых мероприятий, способствующих развитию отечественной ИИ-экосистемы.  далее

      Российский разработчик провел на площадке международной конференции ряд ключевых бизнес-встреч и деловых мероприятий, способствующих развитию отечественной ИИ-экосистемы.

      Шанхай, Китай 20 июля 2026 года. — «Группа Астра» участвовала в World Artificial Intelligence Conference (WAIC) 2026 — одной из крупнейших мировых площадок, посвящённых развитию технологий искусственного интеллекта, цифровой трансформации и международному сотрудничеству в сфере AI.

      В ходе работы конференции представители «Группы Астра» провели встречи с технологическими партнёрами, экспертами и участниками международного AI-сообщества, а также представили зарубежным коллегам подход компании к развитию корпоративного искусственного интеллекта.

      «Группа Астра» рассматривает WAIC как важную возможность для развития международного технологического диалога, обмена практическим опытом и продвижения российских компетенций в области инфраструктурных решений и корпоративного искусственного интеллекта на глобальном уровне.

      Участие в конференции позволило ознакомиться с основными мировыми тенденциями развития отрасли. Главными темами мероприятия стали развитие больших языковых моделей, AI-агентов, вычислительной инфраструктуры для искусственного интеллекта, открытых моделей, промышленного применения AI и международного регулирования отрасли.

      «Один из ключевых этапов мировой гонки в области ИИ разворачивается прямо здесь, в Шанхае, — и "Группа Астра" в ней активный участник. Мы рассказываем на WAIC-2026 о зрелых российских решениях. "Астра ИИ Код" и платформа "Астра ИИ" — это не разрозненные продукты, а целостная экосистема, где живут модели и работают мультиагентные системы. Мы учимся у лучших, делимся своим опытом и находим точки для сотрудничества с китайскими коллегами. Искусственный интеллект — это наше общее будущее, и мы намерены строить его своими руками», — отмечает генеральный директор «Группы Астра» Илья Сивцев.

      В 2026 году конференция прошла под девизом «AI Partnership for a Brighter Future» («Партнёрство ИИ для светлого будущего») и объединила представителей государственных органов, ведущих технологических компаний, научного сообщества и международных организаций. Организаторами мероприятия выступили Правительство Шанхая совместно с Министерством иностранных дел КНР, Министерством промышленности и информатизации КНР, Министерством науки и технологий КНР и рядом других государственных ведомств.

      Особое значение WAIC 2026 придало участие Председателя КНР Си Цзиньпина, который лично открыл конференцию и выступил с программной речью, посвящённой вопросам глобального развития искусственного интеллекта, международного сотрудничества и формирования справедливой системы управления AI.

      Одним из ключевых событий форума стало учреждение World AI Cooperation Organization (WAICO) — новой международной организации по сотрудничеству в области искусственного интеллекта. В число государств-учредителей вошли 29 стран, включая Россию.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      14.07.2026 13:34
      В России снова сбоит GitHub

      14 июля российские пользователи столкнулись с масштабными перебоями в работе платформы GitHub. Эксперт «Группы Астра» Кирилл Довгаль отметил, что GitHub не блокировали — он просто упал и именно в этом суть проблемы.  далее

      14 июля российские пользователи столкнулись с масштабными перебоями в работе платформы GitHub. Эксперт «Группы Астра» Кирилл Довгаль отметил, что GitHub не блокировали — он просто упал и именно в этом суть проблемы.

      Утром доступ к ресурсу с российских IP-адресов практически полностью отсутствовал — без использования VPN сайт не открывается.

      Согласно статистике detector404, с 10 утра по Москве GitHub почти перестал отвечать на запросы из России. При этом глобальный статус сервиса остаётся стабильным — сбои носят точечный характер и затрагивают исключительно российских пользователей.

      Пока точно неясно, связано ли это с техническими неполадками на стороне GitHub, действиями провайдеров или другими факторами. Роскомнадзор на фоне жалоб россиян заявил, что не ограничивает доступ к зарубежным сервисам GitHub, Google и Apple. Аналогичная ситуация уже возникала в мае 2026 года — тогда, по данным OONI, доля неудачных подключений к GitHub из России достигала 16%. остаётся ключевой мировой площадкой для хранения кода и совместной разработки, и его недоступность создаёт серьёзные сложности для IT-сообщества и бизнеса в России.

      Кирилл Довгаль, руководитель продукта GitFlic (входит в «Группу Астра») подчеркнул, что недавний сбой в очередной раз поставил вопрос: насколько оправдана зависимость от инфраструктуры, которая находится вне российской юрисдикции и контроля?

      «GitHub не блокировали — он просто упал. Именно в этом суть проблемы: внешний сервис может стать недоступен по нескольким причинам — технической, регуляторной или политической — в любой момент.

      Мы понимаем, что GitHub — это не просто хостинг кода, это крупнейшая площадка обмена опытом между разработчиками по всему миру. Полный отказ от неё означает потерю доступа к open source сообществу, к лучшим практикам, к инструментам. Это реальная цена изоляции, и её не стоит преуменьшать.

      Тем не менее есть граница, которую мы считаем принципиальной: рабочие проекты — особенно в сфере государственного сектора и критической информационной инфраструктуры — не должны зависеть от платформ, которые находятся вне российского правового поля.

      Уверен, что такие проекты нужно вести на суверенных решениях, которые не могут быть отключены решением иностранного регулятора или по техническим причинам на зарубежной стороне», — говорит эксперт Довгаль.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      09.07.2026 08:51 • Источник: https://astra.ru/about/press-center/
      «Группа Астра» выпускает ИИ-агент для разработки ПО в закрытом контуре КИИ

      На рынок вышел новый продукт «Группы Астра» «Астра ИИ Код». Это агентная система, которая позволяет делегировать рутинные задачи искусственному интеллекту, не выводя код и данные за пределы защищенного периметра. Решение соответствует требованиям 152-ФЗ и ИБ-стандартам  далее

      На рынок вышел новый продукт «Группы Астра» «Астра ИИ Код». Это агентная система, которая позволяет делегировать рутинные задачи искусственному интеллекту, не выводя код и данные за пределы защищенного периметра. Решение соответствует требованиям 152-ФЗ и ИБ-стандартам критической информационной инфраструктуры (КИИ).

      «Группа Астра» объявила о выводе на рынок первого решения из экосистемы «Астра ИИ» «Астра ИИ Код». В отличие от массовых облачных аналогов, в этом сервисе клиентская часть развернута на рабочем месте разработчика и действует как ИИ-напарник, а серверная — модели и контур безопасности — в закрытом контуре или защищенном облаке. Инженер через терминал на естественном языке формулирует задачу, после чего агент анализирует кодовую базу, находит уязвимости, запускает тесты или планирует архитектуру новых функций. Ключевое условие безопасности — принцип человеко-машинного согласования: система запрашивает у сотрудника подтверждение на этапе планирования работ и при совершении операций, способных привести к критическим изменениям. Рутинные действия, к примеру, написание кода или запуск тестов, агент совершает автономно.

      «Астра ИИ Код» создан для объектов КИИ, финансового сектора, госорганов и разработчиков софта, на который распространяются высокие требования к защите персональных данных. Встроенные правила безопасной разработки доступны сразу «из коробки», что сводит к минимуму риски, связанные с человеческими ошибками на этапах кодинга и рефакторинга.

      Вендор выделяет пять ключевых сценария применения новинки. Первый — это автоматизация многошаговых задач: взаимодействие с файловой системой и запуск сборок, второй — аудит больших унаследованных кодовых баз (легаси) при подключении новых команд к проекту. Третий предполагает генерацию тестов, документации, комментариев и обновление зависимостей, а четвертый — исправление багов и оптимизацию производительности. И, наконец, еще одна важная функция, определяющая место «Астра ИИ Кода» в линейке «Астра ИИ», — возможность использовать его в качестве фабрики ИИ-процессов: создавать новые агенты на естественном языке и затем задействовать их в других решениях этой экосистемы.

      «Первым продуктом в экосистеме «Астра ИИ» мы намеренно выбрали инструмент для разработчиков — именно эта аудитория сегодня создает технологический суверенитет компаний. Нам было критически важно совместить высокую производительность ИИ с абсолютной безопасностью. «Астра ИИ Код» — это ответ на запрос рынка, где скорость работы не должна идти в ущерб защите «чувствительной» информации», — комментирует Владимир Нелюб, управляющий партнер «Астра ИИ», директор по науке и ИИ «Группы Астра».

      Результаты исследований показали: более 60% профильных специалистов уже используют ИИ в работе, однако при этом подвергают риску корпоративную безопасность: им приходится задействовать внешние сервисы, обходиться без логирования, а также передавать данные на открытые ресурсы и за рубеж. «Астра ИИ Код» решает эту проблему и легализует применение ИИ внутри корпоративного контура.

      По оценкам экспертов, внедрение агентов потенциально способно сэкономить для компании от 16 до 32% фонда оплаты труда. С их помощью высокооплачиваемые ведущие разработчики получают возможность переключиться с рутины на стратегические задачи, а сами процессы можно ускорить, не расширяя штат.

      На сегодня «Астра ИИ Код» уже могут применять те частные и госкомпании, что работают с данными, подпадающими под регулирование 152-ФЗ и требования к КИИ. Для широкого внедрения продукт будет доступен с IV квартала 2026 года.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      07.07.2026 09:18
      Полный вперед по океану IPv6 - «Группа Астра» представляет новую версию платформы контейнеризации «Боцман»

      Новый релиз платформы контейнеризации «Боцман» ЕЕ 3.4 включает в себя поддержку IPv6, расширенные возможности управления GPU-ресурсами, переработанный интерфейс веб-панели и усиленные механизмы безопасности  далее.

      Новый релиз платформы контейнеризации «Боцман» ЕЕ 3.4 включает в себя поддержку IPv6, расширенные возможности управления GPU-ресурсами, переработанный интерфейс веб-панели и усиленные механизмы безопасности.

      «Группа Астра», ведущий российский разработчик инфраструктурного программного обеспечения объявляет о выходе новой версии платформы управления контейнерами «Боцман» EE (Enterprise Edition) 3.4. Обновление ориентировано на корпоративных заказчиков, которые строят современную ИТ-инфраструктуру на базе Kubernetes и нуждаются в надёжном, гибком и безопасном инструменте для оркестрации контейнеризированных приложений.

      Одним из ключевых нововведений релиза стала поддержка протокола IPv6. Это расширяет возможности платформы для работы в современных сетевых окружениях, помогает заказчикам соответствовать актуальным требованиям регуляторов к сетевой инфраструктуре и открывает путь к бесшовной интеграции «Боцмана» в гетерогенные корпоративные сети крупных организаций и операторов связи.

      Существенно упрощён процесс подключения внешних провайдеров аутентификации. Теперь администраторы могут заранее протестировать состояние подключения. Это снижает вероятность ошибок конфигурации, сокращает время на интеграцию с корпоративными системами идентификации и повышает предсказуемость внедрения.

      Для команд, работающих с ресурсоёмкими нагрузками, включая задачи искусственного интеллекта, машинного обучения и высокопроизводительных вычислений, в форму создания и редактирования кластера добавлен динамический список GPU. Заказчики получают более удобный инструмент распределения графических ускорителей, что позволяет эффективнее использовать дорогостоящее оборудование и быстрее запускать новые AI/ML-проекты.

      Переработан механизм генерации паролей, что усиливает базовую защиту платформы и помогает организациям соответствовать внутренним политикам безопасности и требованиям информационной безопасности. Дополнительно закрыт доступ к информации о настройках account-policies без аутентификации — уязвимость устранена, а поверхность возможной атаки уменьшена. Компонент распределённого хранилища Longhorn обновлён до версии 1.8.2, что повышает стабильность и производительность работы с персистентными данными в кластере.

      Значительное внимание в релизе уделено пользовательскому опыту работы с веб-панелью. Улучшен дизайн таблиц подов и таблиц ресурсов, переработана колонка состояний — теперь администраторы быстрее считывают статус объектов кластера и оперативнее реагируют на инциденты. Доработана логика определения и отображения статуса аддонов при их установке, удалении и редактировании, что делает управление расширениями платформы более прозрачным и понятным. Также усовершенствована логика определения логотипа провайдера кластера, а функционал экспорта конфигурации из шаблонов и файлов получил новые возможности: в случае конфликта ряд параметров теперь можно изменить прямо через форму редактирования, что экономит время инженеров и снижает число ручных операций.

      «Каждое из обновлений и улучшений — это не просто пункт в changelog, а конкретная экономия времени администраторов, снижение операционных рисков и уверенность бизнеса в том, что его контейнеризированная инфраструктура работает стабильно, безопасно и предсказуемо. Платформа "Боцман" продолжает уверенно вести корабли наших заказчиков по волнам цифровой трансформации», — прокомментировал Михаил Кобик, технический директор платформы «Боцман».

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      06.07.2026 12:50
      «Группа Астра» спускает на воду Боцман AI: искусственный интеллект теперь работает под флагом корпоративной безопасности

      Новая платформа открывает бизнесу возможность пользоваться современными ИИ-моделями в собственном корпоративном контуре, соблюдая при этом все регуляторные требования и нормы информационной безопасности.  далее

      Новая платформа открывает бизнесу возможность пользоваться современными ИИ-моделями в собственном корпоративном контуре, соблюдая при этом все регуляторные требования и нормы информационной безопасности.

      «Группа Астра», ведущий российский разработчик инфраструктурного программного обеспечения объявляет о выходе Боцман AI — платформы для запуска языковых и других моделей искусственного интеллекта внутри защищённого контура компании, без единого байта данных, уходящего во внешние облачные сервисы. Новинка снимает главное противоречие корпоративной ИИ-трансформации — получить всю мощь современных моделей и при этом полностью сохранить контроль над данными.

      Новый продукт стал логичным расширением платформы «Боцман» — отечественного решения оркестрации контейнеров на базе Kubernetes, входящего в состав Astra Dev Platform и ориентированного на компании, которые строят внутренние платформы разработки и эксплуатируют приложения в изолированных или регулируемых инфраструктурах.

      Проблема, которую решает Боцман AI

      Сегодня бизнес хочет активно использовать языковые модели, однако требования информационной безопасности, регуляторные ограничения и внутренние политики зачастую исключают передачу данных во внешние сервисы. При этом развернуть модель самостоятельно до сих пор означало запускать отдельный инфраструктурный проект под каждую задачу: выбирать runtime, настраивать GPU, загружать веса, конфигурировать эндпоинты и мониторинг. Боцман AI берёт всю эту рутину на себя.

      Принцип работы Боцман AI

      Платформенная команда описывает модель через стандартный Kubernetes-ресурс, а всё остальное система делает автоматически. Она самостоятельно подготавливает хранилище весов и запускает runtime с нужным движком — будь то vLLM, Ollama, SGLang или FasterWhisper, после чего публикует модель через единый шлюз. Отдельного внимания заслуживает механизм обновлений — они происходят без образования окна недоступности, что особенно критично при работе с дорогостоящей GPU-инфраструктурой.

      Совместимость и удобство для разработчиков

      Разработчики приложений получают привычный OpenAI-совместимый API. Переписывать существующий код не нужно — достаточно сменить адрес сервиса, и приложение продолжит работу уже с корпоративной моделью, развёрнутой внутри контура компании.

      Дополнительные возможности

      Помимо базовой функциональности, платформа предлагает целый ряд инструментов для промышленной эксплуатации. В неё встроены автоматическое масштабирование под нагрузку, система биллинга и управление API-ключами с контролем бюджетов, что позволяет прозрачно распределять ресурсы между командами и проектами. Установка при этом остаётся максимально простой и выполняется через Боцман Apps & Marketplace в виде Helm-чарта.

      «Мы даём российским компаниям возможность использовать современные языковые модели так же удобно, как публичные облачные сервисы, но при этом полностью внутри собственного контура — с сохранением суверенитета над данными, предсказуемыми затратами и без привязки к зарубежным провайдерам. Уникальность нашей платформы в том, что она превращает запуск ИИ-моделей из сложного инфраструктурного проекта в стандартную операцию Kubernetes, доступную любой платформенной команде», — прокомментировал Михаил Кобик, технический директор платформы "Боцман" (входит в «Группу Астра»).

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      06.07.2026 11:00
      «Группа Астра» выпустила платформу Astra Cloud 2.1: расширенный контроль над облачной средой

      «Группа Астра» представила Astra Cloud Platform (ACP) 2.1, обновленную версию платформы для создания частных и публичных облаков. В релиз включены значимые улучшения, основанные на обратной связи от партнеров и заказчиков. В первую очередь обновления затронули компонент виртуализации (ПК СВ «Брест»). Основные улучшения были направлены на ускорение развертывания инфраструктуры заказчиков, усиление безопасности и повышение удобства для администраторов. В релизе были устранены CVE-уязвимости. Типовые клиентские сценарии автоматизированы, все нужные настройки доступны в режиме «одного окна» без переключения между разделами. Добавилась возможность разворачивать виртуальные рабочие станции с GPU для CAD, видеопроизводства и тяжелой графики через портал администратора. Также появились инструменты отказоустойчивости: снимки дисков и резервное копирование. Работа облачной платформы не останавливается даже при полном отказе площадки. Новые сценарии аварийного восстановления в Astra Cloud Platform 2.1 обеспечива...  далее

      «Группа Астра» представила Astra Cloud Platform (ACP) 2.1, обновленную версию платформы для создания частных и публичных облаков. В релиз включены значимые улучшения, основанные на обратной связи от партнеров и заказчиков.

      В первую очередь обновления затронули компонент виртуализации (ПК СВ «Брест»). Основные улучшения были направлены на ускорение развертывания инфраструктуры заказчиков, усиление безопасности и повышение удобства для администраторов. В релизе были устранены CVE-уязвимости.

      Типовые клиентские сценарии автоматизированы, все нужные настройки доступны в режиме «одного окна» без переключения между разделами. Добавилась возможность разворачивать виртуальные рабочие станции с GPU для CAD, видеопроизводства и тяжелой графики через портал администратора. Также появились инструменты отказоустойчивости: снимки дисков и резервное копирование.

      Работа облачной платформы не останавливается даже при полном отказе площадки. Новые сценарии аварийного восстановления в Astra Cloud Platform 2.1 обеспечивают непрерывность бизнеса без ручного вмешательства. Виртуальные машины с подключенными дисками автоматически реплицируются в резервный ЦОД и перезапускаются при выходе из строя основного дата-центра или гипервизоров.

      Наряду с этим, в платформе Astra Cloud 2.1 реализована интеграция с программно-определяемой системой хранения данных TROK — собственной разработкой «Группы Астра». Теперь заказчики могут перевести данные под единое управление, не закупая отдельные проприетарные СХД. Блочный и файловый уровни хранения данных доступны внутри единого облачного контура для виртуальных машин, баз данных, почтовых сервисов и резервных копий.

      Также у платформы Astra Cloud появился компонент IAM (прим. — Identity and Access Management), благодаря которому усилилась безопасность платформы. Он обеспечивает единую точку контроля: права доступа к ресурсам пользователей и условия работы с ними. Это упрощает компаниям прохождение корпоративных и регуляторных аудитов. Компонент IAM на данный момент проходит сертификацию ФСТЭК России.

      В Astra Cloud Platform 2.1 были добавлены компоненты управления сетями (SDN), автоматизации (API Gateway) и контейнеризации — платформа «Боцман» в формате unmanaged (прим. — заказчик управляет кластерами самостоятельно).

      Ручная настройка сетевого оборудования при каждом изменении топологии больше не нужна, так как сетевая инфраструктура настраивается централизованно через SDN. Помимо этого, заказчики с DevOps-практиками могут встроить платформу в процессы управления: первая версия компонента API Gateway охватывает жизненный цикл (прим. — создание, изменение, удаление) виртуальных машин, дисков и сети. Контейнеризованные приложения и виртуальные машины работают в едином защищенном контуре Astra Cloud Platform через интегрированную платформу «Боцман» (прим. — предназначена для управления кластерами Kubernetes; включена в реестр Минцифры).

      Разработчики Astra Cloud не только добавили новый функционал, но и позаботились о его эксплуатации. Состояние платформенных компонентов отслеживается через встроенную систему мониторинга Astra Monitoring, чтобы оперативно реагировать в случае возникновения неполадок или инцидентов.

      «В версии Astra Cloud Platform 2.1 мы сосредоточились на том, чтобы платформа стала более управляемой как экосистема. IAM контролирует доступ во всем облачном контуре, SDN отвечает за сетевую инфраструктуру, SDS TROK закрывает вопрос хранения данных, внешний API открывает платформу для единого управления. В итоге заказчик работает с единой средой, что значительно упрощает эксплуатацию нашего решения», — Сергей Склабовский, директор по продукту платформы Astra Cloud.

      Обновленная платформа Astra Cloud поддерживает архитектуру ARM на отечественных процессорах Baikal-S. Для организаций это открывает возможность строить облачную среду, отвечающую регуляторным требованиям.

      «Запрос рынка сместился. Заказчикам не нужна “просто инфраструктура”. Им нужна управляемая облачная среда с понятной эксплуатацией, централизованным контролем и соответствием регуляторным требованиям. Astra Cloud Platform 2.1 на этот запрос отвечает. При этом мы осознаем вектор развития в сторону увеличения количества сервисов, которые можно безопасно использовать. Мы умеем исполнять обязательства перед нашими клиентами и мы всегда открыты к предложениям по корректировке дорожной карты, для закрытия бизнес-потребностей заказчиков», — Виктор Коноплев, директор по продукту Astra Cloud.

      Таким образом, «Группа Астра» последовательно реализует курс на создание управляемого облачного стека на российских технологиях.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      03.07.2026 08:45
      Как ИИ-ассистенты ускоряют решение бизнес-задач — рассказал эксперт в автоматизации Иван Хрулев

      ИИ-ассистенты становятся важным инструментом для ускорения работы с корпоративными знаниями и документацией. По словам эксперта «Группы Астра» Ивана Хрулева, один из самых заметных эффектов для бизнеса — сокращение времени на поиск нужной информации и оперативное решение  далее

      ИИ-ассистенты становятся важным инструментом для ускорения работы с корпоративными знаниями и документацией. По словам эксперта «Группы Астра» Ивана Хрулева, один из самых заметных эффектов для бизнеса — сокращение времени на поиск нужной информации и оперативное решение рабочих задач.

      Недавно на портале документации Astra Automation появился ИИ-ассистент, который помогает пользователям за секунды получать ответы на свои вопросы. Теперь не нужно вручную просматривать десятки страниц, искать нужные разделы или подбирать точные формулировки для поиска. Достаточно просто задать вопрос — например, о требованиях к развертыванию, настройке платформы или параметрах конкретной функции.

      Как подчеркнул эксперт, особую ценность представляет то, что ассистент формирует ответы исключительно на основе документации Astra Automation. Это позволяет получать точную и актуальную информацию по продукту без опоры на внешние источники или обобщенные данные из интернета.

      «Такие инструменты напрямую влияют на эффективность: меньше времени уходит на поиск информации, быстрее решаются технические и организационные задачи, снижается порог входа для новых пользователей и специалистов», — отметил эксперт «Группы Астра».

      Попробовать ИИ-ассистента уже сейчас можно на портале документации Astra Automation: https://docs.astra-automation.ru/

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      01.07.2026 10:06
      В Astra Automation появился ИИ-ассистент: поиск информации стал быстрее и проще

      «Группа Астра» запускает ИИ-ассистента на портале документации российской enterprise-платформы для автоматизации управления всей ИТ-инфраструктурой Astra Automation. Новый функционал уже доступен всем пользователям портала документации.  далее

      «Группа Астра» запускает ИИ-ассистента на портале документации российской enterprise-платформы для автоматизации управления всей ИТ-инфраструктурой Astra Automation. Новый функционал уже доступен всем пользователям портала документации.

      Это первое внедрение технологий искусственного интеллекта в экосистему Astra Automation, которое открывает новый этап развития продукта в сторону ИИ-центричности. Ассистент упрощает работу с документацией и помогает пользователям быстрее получать нужную информацию без длительного ручного поиска по разделам и страницам портала.

      Ключевая особенность решения заключается в том, что ИИ-ассистент не генерирует ответы на основе общих данных из интернета и не опирается на внешние источники. Ответы формируются исключительно на базе официальной документации Astra Automation, благодаря чему пользователи получают релевантную, актуальную и напрямую связанную с продуктом информацию.

      Теперь, чтобы найти ответ, не нужно вручную просматривать десятки страниц документации, переходить между разделами или подбирать точные формулировки для поиска. Достаточно задать вопрос на естественном языке прямо в интерфейсе портала. Ассистент поможет быстро найти сведения о требованиях к развертыванию, настройке компонентов, функциях платформы, параметрах и других аспектах работы с продуктом.

      Новый инструмент делает взаимодействие с документацией более удобным и помогает специалистам быстрее решать практические задачи при внедрении, настройке и эксплуатации платформы. Это особенно важно для инженеров, администраторов и других технических специалистов, которым необходим быстрый доступ к точной информации в рабочем контексте.

      «Запуск ИИ-ассистента — это первый и очень важный шаг в сторону ИИ-центричности Astra Automation. Для нас важно удобство пользователей, чтобы они быстрее находили ответы и эффективнее работали с продуктом. Планируем последовательно встраивать интеллектуальные возможности в саму платформу, чтобы автоматизация становилась не только мощной, но и по-настоящему умной, адаптивной к задачам каждого инженера и администратора», — комментирует Кирилл Добрынин, директор департамента автоматизации «Группы Астра».

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
    • Алексей Наумов
      Алексей Наумов
      29.06.2026 17:03
      Масштабная атака в магазине Microsoft Edge — почти 3 млн жертв

      В официальном магазине Microsoft Edge нашли сеть вредоносных расширений, которые маскировались под полезные инструменты и годами работали рядом с обычными дополнениями. Эксперт «Группы Астра» Роман Мылицын считает, что безопасность программного обеспечения определяется не  далее

      В официальном магазине Microsoft Edge нашли сеть вредоносных расширений, которые маскировались под полезные инструменты и годами работали рядом с обычными дополнениями. Эксперт «Группы Астра» Роман Мылицын считает, что безопасность программного обеспечения определяется не только наличием антивируса, но и надежностью цепочки доверия к коду.

      Под видом блокировщиков рекламы, погодных виджетов, загрузчиков видео, PDF-инструментов, палитр цветов и ИИ-сервисов распространялись программы для кражи учётных данных, внедрения бэкдоров в браузер и мошенничества с рекламой и партнёрскими программами в поиске, пишет Securitylab.

      Масштаб кампании оказался необычным даже для рынка браузерных дополнений. Вредоносные расширения публиковались через более чем 90 аккаунтов разработчиков, но использовали общую инфраструктуру и пересекающиеся фрагменты кода. Главным способом маскировки стала стеганография: злоумышленники прятали команды и вредоносный код внутри обычных на вид файлов, чтобы защитные системы не сразу видели опасную часть. Команда безопасности Microsoft удалила 119 расширений и порекомендовала пользователям проверить установленные расширения и удалить всё лишнее, особенно старые загрузчики видео, блокировщики рекламы, «ускорители» интернета, PDF-инструменты и небольшие сервисные дополнения без понятного разработчика.

      Роман Мылицын, руководитель отдела перспективных исследований "Группы Астра" считает, что данный случай обнажает фундаментальную проблему: безопасность программного обеспечения определяется не только наличием антивируса, но и надежностью цепочки доверия к коду. Если неизвестно, кто и при каких условиях подписал программу, остальные уровни защиты теряют смысл.

      «Именно поэтому "Группа Астра" участвует в рабочей группе «Единое пространство доверия», которая действует на базе Национального технологического центра цифровой криптографии во взаимодействии с ФСБ, Минцифры и ФСТЭК. Ее цель — обеспечить подпись отечественного софта российскими сертификатами и сформировать полноценное доверенное пространство. Актуальность задачи резко возросла после того, как GlobalSign в июне начал массово отзывать сертификаты у российских сайтов: следующим шагом может стать отзыв сертификатов подписи кода, что поставит под угрозу доверенность всего отечественного программного обеспечения.

      Разработанный группой Отраслевой технологический удостоверяющий центр уже прошел первый этап тестирования: участники получили сертификаты, подписали продукты и провели взаимную проверку. По оценке "Группы Астра", создание собственной инфраструктуры доверия — единственный способ исключить зависимость от решений иностранных структур в вопросах верификации отечественного программного обеспечения», — прокомментировал эксперт Роман Мылицын.

      свернуть
       

      • Мне нравится
      • Комментарий
      • Репост
      • Поделиться
      • Другие действия
     
    Загрузка
       © 2026 ООО "Мегасофт"
    Услуги  •  О проекте  •  Вопросы и ответы  • 
     
    Техподдержка