АРПП | Новости и события
1.19K subscribers
851 photos
6 videos
456 links
Официальный канал Ассоциации разработчиков программных продуктов «Отечественный софт». Актуальные новости крупнейшего ИТ-объединения России.
Download Telegram
Нужна ли физика ИТ-специалисту?

Минцифры предложило ввести новый формат ЕГЭ для поступающих на ИТ-направления — объединённый экзамен по физике и информатике. В ведомстве считают, что физика помогает развивать системное мышление и глубже понимать цифровые процессы.

Эксперты АРПП «Отечественный софт» прокомментировали инициативу и оценили, насколько актуально включение физики в интегрированный экзамен для ИТ-специальностей.

🔲 Иван Панченко, сооснователь и заместитель генерального директора Postgres Professional, глава комитета АРПП по интеграции российского ПО:

Физика — это не про бруски на наклонной плоскости. Это прежде всего тренировка ума: умение переводить реальные задачи на язык строгих формальных моделей. Именно это и требуется от многих ИТ-специалистов. Знание физики необходимо напрямую — в частности, при разработке решений в сфере робототехники, беспилотного транспорта, микроэлектроники. С этой точки зрения, инициатива Минцифры выглядит оправданной. Мы поддерживаем предложение о включении физики в перечень экзаменов для абитуриентов ИТ-специальностей.

🔲 Сергей Лунегов, директор по продуктам Axiom JDK:

Физика помогает программисту глубже понимать суть задач и облегчает разработку. Однако физика не единственный путь к развитию системного мышления. Такую же функцию могут выполнять углубленная математика или даже черчение. Инициатива экзамена по физике интересная, но требует тщательной проработки, чтобы не подменить суть цели формальным объединением дисциплин.

🔲 Светлана Скользкова, советник гендиректора СКБ Контур по социальной ответственности:

Если писать код для несложных задач — возможно, физика и не потребуется. Но без ее понимания невозможно развивать такие направления, как робототехника, космическая отрасль, авиа- и автомобилестроение, создание сложных технологических систем. Знание физики остается ключевым элементом инженерного образования, на базе которого формируются и ИТ-компетенции.

Подробнее читайте на нашем сайте

🖥 АРПП «Отечественный софт» | Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💥 В эфире новый выпуск подкаста АРПП «Рукотворный код»

ИИ в корпоративных коммуникациях

Искусственный интеллект прочно занял место в нашей жизни: он помогает в общении, усиливает безопасность, оптимизирует процессы и, главное — помогает компаниям зарабатывать больше.

Как эффективно использовать возможности ИИ в бизнесе — обсуждаем с Еленой Агеевой, директором продукта IVA Terra в IVA Technologies.

В свежем эпизоде:

🎙Как ИИ применяется в нише корпоративных коммуникаций?

🎙Какие классы решений на базе ИИ сегодня представлены на российском рынке?

🎙Какие процессы можно автоматизировать с помощью ИИ, и насколько это сложно?

🎙Чего ждут предприниматели от LLM-моделей?

🎙Насколько безопасно встраивать ИИ-решения в ИТ-контуры своей организации?

Смотреть: ВК Видео, Rutube, YouTube
Слушать: Яндекс Музыка, Apple Podcasts

🎙 «Рукотворный код» — это подкаст АРПП «Отечественный софт» и студии Red Barn. В нем мы рассказываем о том, чем живут сегодня разработчики ПО, как создают свои коды и уникальные решения.

Все выпуски доступны на сайте Ассоциации.

🖥 АРПП «Отечественный софт» | Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡Открытый код — открытые риски? Как защитить цепочки поставок ПО

Открытый исходный код стал неотъемлемой частью цифровой среды, но вместе с масштабным использованием растут и риски. С 2019 по 2023 год количество атак на цепочки поставок ПО в мире выросло на ошеломляющие 742%.

В авторской колонке для ComNews Роман Карпов, глава комитета по информационной безопасности АРПП «Отечественный софт», директор по стратегии Axiom JDK, объясняет, как обеспечить безопасность цифровой инфраструктуры на базе открытого ПО в условиях атак на цепочки поставок.

🟦 Проблема в природе современной разработки: 95% приложений состоят из внешних библиотек, а 79% кода приложений очень редко обновляется, что расширяет поверхность атаки. Злоумышленники этим пользуются: подменяют названия пакетов, регистрируют фальшивые домены, внедряют вредоносный код через публичные репозитории, атакуют инструменты сборки и доставки ПО.

🟦 В России важным шагом к системной цифровой безопасности стало принятие стандарта ГОСТ Р 56939-2024. Документ регламентирует процессы разработки безопасного ПО (РБПО) и рекомендует внедрение соответствующих практик: статический и динамический анализ кода, композиционный анализ (SCA), верификация сборок.

🟦 Один из ключевых инструментов SCA — SBOM (Software Bill of Materials), или «цифровой паспорт» ПО. Он содержит список всех компонентов продукта: библиотеки, зависимости, версии. SBOM помогает выявлять уязвимости и управлять рисками, но сам по себе не защищает — это инструмент для анализа, а не барьер от атак.

🟦 Все большее значение приобретает создание доверенных репозиториев в российской юрисдикции — неподконтрольных внешнему регулированию. Одним из таких решений может стать локальный репозиторий с верифицированными компонентами, прошедшими аудит и контроль воспроизводимости. Его внедрение, сопоставимое по стоимости с годовой зарплатой инженера по ИБ, позволяет избежать многократно больших потерь — от простоев до штрафов и репутационных рисков.

🟦 Безопасность открытого ПО — это не разовая проверка, а непрерывный процесс. Чтобы требования работали на практике, важно выстраивать диалог между разработчиками, аналитиками и регуляторами. Такую площадку создают Дни РБПО, которые АРПП «Отечественный софт» регулярно проводит с участием отраслевых экспертов.

Подробнее ЗДЕСЬ

🖥 АРПП «Отечественный софт» | Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM