📝Обзор основных трендов в сфере информационной безопасности России от АРПП «Отечественный софт»
Комитет по информационной безопасности Ассоциации разработчиков программных продуктов (АРПП) «Отечественный софт» представил основные тренды сегмента ИБ в России.
Предлагаем познакомиться👇
⚡️Усиление защиты персональных данных. Из-за роста угроз в сфере кибербезопасности и введения строгих законодательных норм компании активно работают над защитой персональных данных своих пользователей.
⚡️Искусственный интеллект и машинное обучение. Киберпреступники всё чаще используют ИИ, чтобы организовывать более сложные и тонкие атаки. В ответ на это компании также внедряют алгоритмы машинного обучения для обнаружения аномального поведения и предотвращения угроз.
⚡️Развитие квантовых вычислений и квантовой криптографии. С развитием квантовых вычислений появляется потенциал для взлома современных криптографических методов. В ответ на это исследователи занимаются разработкой квантовой криптографии, которая будет устойчива к атакам квантовых компьютеров.
⚡️Повсеместное внедрение подходов разработки безопасного программного обеспечение (РБПО). Формирование государственных стандартов по РБО создают благоприятную среду для внедрения безопасного программного обеспечения в процессы производства. Причём используются как коробочные решения, так и собственные разработки.
⚡️Композиционный анализ как залог IТ-гигиены. Композиционный анализ используемых в ПО сторонних зависимостей и библиотек станет основой IТ-гигиены и обнаружения атак на цепочки поставок (supply chain attack).
⚡️Гонка создания перспективных отечественных межсетевых экранов следующего поколения (NGFW). Защита сетевого периметра — одна из самых актуальных задач по обеспечению информационной безопасности любой компании, у которой есть интернет-ресурсы в открытом доступе. NGFW позволяет более глубоко проверять пакеты, выходящие за рамки портов и протоколов, и блокировать более сложные угрозы безопасности: атаки, вредоносное ПО и предварительные вторжения.
Комитет по информационной безопасности Ассоциации разработчиков программных продуктов (АРПП) «Отечественный софт» представил основные тренды сегмента ИБ в России.
Предлагаем познакомиться👇
⚡️Усиление защиты персональных данных. Из-за роста угроз в сфере кибербезопасности и введения строгих законодательных норм компании активно работают над защитой персональных данных своих пользователей.
⚡️Искусственный интеллект и машинное обучение. Киберпреступники всё чаще используют ИИ, чтобы организовывать более сложные и тонкие атаки. В ответ на это компании также внедряют алгоритмы машинного обучения для обнаружения аномального поведения и предотвращения угроз.
⚡️Развитие квантовых вычислений и квантовой криптографии. С развитием квантовых вычислений появляется потенциал для взлома современных криптографических методов. В ответ на это исследователи занимаются разработкой квантовой криптографии, которая будет устойчива к атакам квантовых компьютеров.
⚡️Повсеместное внедрение подходов разработки безопасного программного обеспечение (РБПО). Формирование государственных стандартов по РБО создают благоприятную среду для внедрения безопасного программного обеспечения в процессы производства. Причём используются как коробочные решения, так и собственные разработки.
⚡️Композиционный анализ как залог IТ-гигиены. Композиционный анализ используемых в ПО сторонних зависимостей и библиотек станет основой IТ-гигиены и обнаружения атак на цепочки поставок (supply chain attack).
⚡️Гонка создания перспективных отечественных межсетевых экранов следующего поколения (NGFW). Защита сетевого периметра — одна из самых актуальных задач по обеспечению информационной безопасности любой компании, у которой есть интернет-ресурсы в открытом доступе. NGFW позволяет более глубоко проверять пакеты, выходящие за рамки портов и протоколов, и блокировать более сложные угрозы безопасности: атаки, вредоносное ПО и предварительные вторжения.
Forwarded from СофтТех
ИИ – дегустатор пива.
Где только ни умудряются применить искусственный интеллект – даже производство пива технологии не обошли стороной. Поскольку труд дегустаторов достаточно дорогой, а их оценки имеют субъективный характер, пивоварни решили оптимизировать процесс с помощью моделей ИИ.
Модели могут помогать разрабатывать новые продукты, а также дорабатывать существующие с учетом оценки вкусов потребителей. Для этого их несколько лет обучали – проводили химический анализ более 250 сортов пива и оценку вкусовых характеристик ингредиентов каждого из них. Далее их соотносили с оценками дегустаторов и 180 тысячами обзоров с платформы RateBeer.
По итогу анализа получившегося массива данных были получены связи химических данных со вкусовыми параметрами. На основе которых ИИ-модели научились точно предсказывать вкус и запах напитка, а также вероятность его высокой оценки потребителем.
В результате обученные модели смогли предсказывать рейтинг напитка лучше, чем это делали живые эксперты. А также выдавать необходимый состав для новых напитков, что особо полезно для разработки безалкогольной продукции, к которой у потребителей обычно больше претензий.
Это может дать производителям значительную экономию времени и средств, которые бы уходили на проведение экспериментов. При том, что у ИИ получается выдавать не просто состав «универсального» напитка, а даже адаптировать комбинацию ингредиентов под предпочтения различных групп населения.
Где только ни умудряются применить искусственный интеллект – даже производство пива технологии не обошли стороной. Поскольку труд дегустаторов достаточно дорогой, а их оценки имеют субъективный характер, пивоварни решили оптимизировать процесс с помощью моделей ИИ.
Модели могут помогать разрабатывать новые продукты, а также дорабатывать существующие с учетом оценки вкусов потребителей. Для этого их несколько лет обучали – проводили химический анализ более 250 сортов пива и оценку вкусовых характеристик ингредиентов каждого из них. Далее их соотносили с оценками дегустаторов и 180 тысячами обзоров с платформы RateBeer.
По итогу анализа получившегося массива данных были получены связи химических данных со вкусовыми параметрами. На основе которых ИИ-модели научились точно предсказывать вкус и запах напитка, а также вероятность его высокой оценки потребителем.
В результате обученные модели смогли предсказывать рейтинг напитка лучше, чем это делали живые эксперты. А также выдавать необходимый состав для новых напитков, что особо полезно для разработки безалкогольной продукции, к которой у потребителей обычно больше претензий.
Это может дать производителям значительную экономию времени и средств, которые бы уходили на проведение экспериментов. При том, что у ИИ получается выдавать не просто состав «универсального» напитка, а даже адаптировать комбинацию ингредиентов под предпочтения различных групп населения.
📈Информационные технологии вошли в число лидирующих отраслей по росту инвестиций // РБК
Росстат назвал отрасли с наибольшим ростом инвестиций в 2023 году.
Самый значительный рост инвестиций в основной капитал произошёл в следующих отраслях: производство готовых металлических изделий — рост на 85,5%, сумма вложений 226 млрд рублей; производство компьютеров, электронных и оптических изделий — 170 млрд рублей, плюс 72%; производство электрического оборудования (в том числе генераторов, трансформаторов, кабелей) — 69 млрд рублей, плюс 68%.
Информационные технологии в рейтинге Росстата занимают пятую строчку. Рост инвестиций в IT-сфере в 2023 году составил 56,3%, а их общий объём — 232 млрд рублей.
По мнению аналитиков, интерес инвесторов к этим отраслям обусловлен импортозамещением, разворотом торговли на Восток и расширением транспортной инфраструктуры из-за возведения логистических комплексов на границе с Китаем.
Также большую роль в формировании такой структуры инвестиционного спроса играют госзаказ, модернизация ЖКХ, строительство школ и больниц.
Росстат назвал отрасли с наибольшим ростом инвестиций в 2023 году.
Самый значительный рост инвестиций в основной капитал произошёл в следующих отраслях: производство готовых металлических изделий — рост на 85,5%, сумма вложений 226 млрд рублей; производство компьютеров, электронных и оптических изделий — 170 млрд рублей, плюс 72%; производство электрического оборудования (в том числе генераторов, трансформаторов, кабелей) — 69 млрд рублей, плюс 68%.
Информационные технологии в рейтинге Росстата занимают пятую строчку. Рост инвестиций в IT-сфере в 2023 году составил 56,3%, а их общий объём — 232 млрд рублей.
По мнению аналитиков, интерес инвесторов к этим отраслям обусловлен импортозамещением, разворотом торговли на Восток и расширением транспортной инфраструктуры из-за возведения логистических комплексов на границе с Китаем.
Также большую роль в формировании такой структуры инвестиционного спроса играют госзаказ, модернизация ЖКХ, строительство школ и больниц.
📊Радар влияния новых технологий и трендов 2024 года. Исследование Gartner
Консалтинговая компания Gartner опубликовала радар влияния новых технологий и трендов 2024 года. Радар представляет собой диаграмму с описанием технологий, которые обладают наибольшим потенциалом влияния на бизнес и позволяют компаниям повысить свою конкурентоспособность на рынке.
В этом году радар Gartner включает в себя 30 технологий, разбитых на четыре большие категории: решения для умного дома, революция в продуктивности, конфиденциальность и прозрачность, критически важные технологии.
Сами категории делятся по «срочности» — от тех, которыми нужно заниматься прямо сейчас, до тех, которые будут более актуальны через 6-8 лет.
Руководителям IT-компаний и отделов разработки рекомендуется использовать радар для планирования инвестиционной и общей стратегии.
👉Перевод исследования на русский язык на сайте IT Channel News
👉Оригинал исследования на английском языке на сайте Gartner
Консалтинговая компания Gartner опубликовала радар влияния новых технологий и трендов 2024 года. Радар представляет собой диаграмму с описанием технологий, которые обладают наибольшим потенциалом влияния на бизнес и позволяют компаниям повысить свою конкурентоспособность на рынке.
В этом году радар Gartner включает в себя 30 технологий, разбитых на четыре большие категории: решения для умного дома, революция в продуктивности, конфиденциальность и прозрачность, критически важные технологии.
Сами категории делятся по «срочности» — от тех, которыми нужно заниматься прямо сейчас, до тех, которые будут более актуальны через 6-8 лет.
Руководителям IT-компаний и отделов разработки рекомендуется использовать радар для планирования инвестиционной и общей стратегии.
👉Перевод исследования на русский язык на сайте IT Channel News
👉Оригинал исследования на английском языке на сайте Gartner
Forwarded from CORS Academy
🪄✨ Уникальный вебинар "Внедрение 1С:ERP за 3 дня"!!!
💫 Только 1 апреля 2424 года, ровно в полночь после полудня!
✨ Ведущий - Борат Машаров
👉 Записывайтесь по ссылке!
💫 Только 1 апреля 2424 года, ровно в полночь после полудня!
👉 Записывайтесь по ссылке!
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Diana Bochkova
ФРИИ совместно с Минцифры России запускает новую акселерационную программу «Драйвер». Это интенсивный курс развития продуктовых команд, работающих в приоритетных технологических направлениях, прежде всего, в сфере замещения зарубежного ПО и развития прорывных технологий.
Программа поможет ИТ-проектам
Вас ждет:
Пройти программу могут компании-финалисты конкурсного отбора, поддержанные центрами компетенций (ИЦК и ЦКР).
Подробную информацию об условиях участия ищите на сайте акселератора Драйвер.
Узнать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
driver.iidf.ru
Акселератор Драйвер | ФРИИ
Бесплатная программа развития ИТ-проектов, направленных на импортозамещение и импортоопережение.
#дайджест
Делимся новостями прошедшей недели, о которых мы ещё не успели рассказать 👇
⚡️Президент России Владимир Путин поручил создать интегральную цифровую платформу в сфере туризма, которая будет консолидировать всю информацию о транспортной логистике, гостиницах, кафе, достопримечательностях, музеях, об услугах частных гидов и экскурсоводов.
⚡️Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» направила в Минцифры сведения о сроках обеспечения совместимости программного обеспечения с российскими операционными системами. Дедлайном было выбрано 1 января 2025 года.
⚡️Единая биометрическая система и Национальная система платёжных карт «Мир» совместно с ecom-компаниями и банками запустили пилот по биоэквайрингу, который позволяет оплачивать покупки в магазинах с помощью лица.
⚡️Глава правительства Михаил Мишустин в рамках госпрограммы «Взлёт — от стартапа до IPO» поручил Минэкономразвития и Минфину дополнительно выделить миллиард рублей для высокотехнологичных стартапов.
⚡️Венчурный фонд Softline Venture Partners инвестировал 100 млн рублей в Findler — отечественную систему защиты от кибератак, которая ищет в интернете информацию о цифровых активах заказчика и угрозы в базах уязвимостей.
⚡️Российский производитель электроники «Элемент» собирается вложить 20 млрд рублей в запуск на заводе «Микрон» производства силовых компонентов — диодов и транзисторов, которые используются на платах почти всех электронных приборов и сейчас на 90% закупаются в Китае. По планам «Элемента», за счёт этого за шесть лет удастся увеличить долю таких компонентов на российском рынке до 60%.
⚡️Количество опубликованных патентов в области компьютерных технологий за последний год снизилось с 648 до 601, в сфере цифровой связи — с 614 до 428, следует из исследования НИУ ВШЭ.
⚡️ В 2023 году суммарная выручка 100 крупнейших российских финтех-компаний составила 223,8 млрд рублей — это почти на 20% больше, чем в 2022 году, выяснили в аналитическом агентстве Smart Ranking.
Делимся новостями прошедшей недели, о которых мы ещё не успели рассказать 👇
⚡️Президент России Владимир Путин поручил создать интегральную цифровую платформу в сфере туризма, которая будет консолидировать всю информацию о транспортной логистике, гостиницах, кафе, достопримечательностях, музеях, об услугах частных гидов и экскурсоводов.
⚡️Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» направила в Минцифры сведения о сроках обеспечения совместимости программного обеспечения с российскими операционными системами. Дедлайном было выбрано 1 января 2025 года.
⚡️Единая биометрическая система и Национальная система платёжных карт «Мир» совместно с ecom-компаниями и банками запустили пилот по биоэквайрингу, который позволяет оплачивать покупки в магазинах с помощью лица.
⚡️Глава правительства Михаил Мишустин в рамках госпрограммы «Взлёт — от стартапа до IPO» поручил Минэкономразвития и Минфину дополнительно выделить миллиард рублей для высокотехнологичных стартапов.
⚡️Венчурный фонд Softline Venture Partners инвестировал 100 млн рублей в Findler — отечественную систему защиты от кибератак, которая ищет в интернете информацию о цифровых активах заказчика и угрозы в базах уязвимостей.
⚡️Российский производитель электроники «Элемент» собирается вложить 20 млрд рублей в запуск на заводе «Микрон» производства силовых компонентов — диодов и транзисторов, которые используются на платах почти всех электронных приборов и сейчас на 90% закупаются в Китае. По планам «Элемента», за счёт этого за шесть лет удастся увеличить долю таких компонентов на российском рынке до 60%.
⚡️Количество опубликованных патентов в области компьютерных технологий за последний год снизилось с 648 до 601, в сфере цифровой связи — с 614 до 428, следует из исследования НИУ ВШЭ.
⚡️ В 2023 году суммарная выручка 100 крупнейших российских финтех-компаний составила 223,8 млрд рублей — это почти на 20% больше, чем в 2022 году, выяснили в аналитическом агентстве Smart Ranking.
🔎Браузер от «Яндекса» начал выявлять фишинговые сайты с помощью искусственного интеллекта // ТАСС
В «Яндекс.Браузере» появилась возможность в режиме реального времени проверять безопасность сайтов с помощью нейросетей. Так браузер позволяет противостоять интернет-мошенникам, которые пытаются украсть данные пользователей через фишинговые сайты.
Прежде чем «пустить» на сайт, встроенные в браузер нейросети проверяют его и, при обнаружении признаков фишинга, запускают дополнительную проверку. Алгоритмы анализируют целый ряд факторов: дату создания ресурса, частоту посещений, сколько времени на нём проводили другие пользователи, ищут ли сайт в поиске и откуда на него заходят.
При этом данные пользователей и текстовая информация со страницы не передаются на серверы. Если сайт действительно опасен, «Яндекс.Браузер» предупреждает пользователей, что на него лучше не заходить.
Мгновенная проверка сайтов помогает отследить мошеннические ресурсы, даже если их создали только что и у них ещё не было посетителей. Кроме того, нейросети защищают от новых видов фишинга — например, сайтов, которые имитируют пропавшие из сторов приложения банков и платформы для работы с криптобиржами.
За пять месяцев тестирования нейросетей «Яндекс.Браузер» выявил более 400 тысяч мошеннических сайтов. А ежедневно он фиксирует около 1,5 миллиона попыток посещений фишинговых ресурсов. В 90% случаев это переходы с мобильного телефона, в том числе из мессенджеров, писем и приложений.
В «Яндекс.Браузере» появилась возможность в режиме реального времени проверять безопасность сайтов с помощью нейросетей. Так браузер позволяет противостоять интернет-мошенникам, которые пытаются украсть данные пользователей через фишинговые сайты.
Прежде чем «пустить» на сайт, встроенные в браузер нейросети проверяют его и, при обнаружении признаков фишинга, запускают дополнительную проверку. Алгоритмы анализируют целый ряд факторов: дату создания ресурса, частоту посещений, сколько времени на нём проводили другие пользователи, ищут ли сайт в поиске и откуда на него заходят.
При этом данные пользователей и текстовая информация со страницы не передаются на серверы. Если сайт действительно опасен, «Яндекс.Браузер» предупреждает пользователей, что на него лучше не заходить.
Мгновенная проверка сайтов помогает отследить мошеннические ресурсы, даже если их создали только что и у них ещё не было посетителей. Кроме того, нейросети защищают от новых видов фишинга — например, сайтов, которые имитируют пропавшие из сторов приложения банков и платформы для работы с криптобиржами.
За пять месяцев тестирования нейросетей «Яндекс.Браузер» выявил более 400 тысяч мошеннических сайтов. А ежедневно он фиксирует около 1,5 миллиона попыток посещений фишинговых ресурсов. В 90% случаев это переходы с мобильного телефона, в том числе из мессенджеров, писем и приложений.
Forwarded from Минцифры России
Проект постановления об увеличении общего лимита по ИТ-ипотеке до 700 млрд рублей согласован Минфином и уже внесён в Правительство России. Ожидаем подписания документа в ближайшее время.
Уже в апреле ДОМ.РФ распределит дополнительные лимиты между банками и доведёт до них финансирование.
Основные условия программы
@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
✈️Российская авиаотрасль переходит на отечественные устройства и программное обеспечение
🔹Авиакомпания «Аэрофлот» мигрирует с планшетов iPad на российские от IT-холдинга Fplus. Уже было закуплено для сотрудников и бортпроводников девять тысяч отечественных планшетов, работающих на операционной системе «Аврора». В целом контракт заключён на поставку 11,5 тысячи устройств, а его сумма равна 577 миллионам рублей.
🔹Международный аэропорт «Шереметьево» переведёт критический уровень локальной сети с Cisco на российские коммутаторы. Для этого компания опубликовала на сайте госзакупок тендер на поставку сетевого оборудования для импортозамещения модуля ядра локальной вычислительной сети, сертификатов на техподдержку сетевого оборудования и выполнению работ по настройке сетевого оборудования. Начальная стоимость проекта составляет около 131 миллиона рублей.
В спецификации указано, что требуются отечественные коммутаторы B4Com, которые разрабатывает компания «Бифорком Тек». Однако с оговоркой, что допускается и аналогичное сетевое оборудование.
Запуск системы передачи данных планируется с пилотной зоны в терминале Е.
Кстати, для «Шереметьево» это уже не первый опыт импортозамещения. В 2023 году для повышения уровня информационной безопасности аэропорт внедрил отечественную систему мониторинга событий ИБ (SIEM систему) и подсистему отправки сведений в ГосСОПКА (Государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак). Системы позволяют отслеживать события, которые происходят в IТ-инфраструктуре, оперативно выявлять инциденты и предотвращать кибератаки.
🔹Авиакомпания «Аэрофлот» мигрирует с планшетов iPad на российские от IT-холдинга Fplus. Уже было закуплено для сотрудников и бортпроводников девять тысяч отечественных планшетов, работающих на операционной системе «Аврора». В целом контракт заключён на поставку 11,5 тысячи устройств, а его сумма равна 577 миллионам рублей.
🔹Международный аэропорт «Шереметьево» переведёт критический уровень локальной сети с Cisco на российские коммутаторы. Для этого компания опубликовала на сайте госзакупок тендер на поставку сетевого оборудования для импортозамещения модуля ядра локальной вычислительной сети, сертификатов на техподдержку сетевого оборудования и выполнению работ по настройке сетевого оборудования. Начальная стоимость проекта составляет около 131 миллиона рублей.
В спецификации указано, что требуются отечественные коммутаторы B4Com, которые разрабатывает компания «Бифорком Тек». Однако с оговоркой, что допускается и аналогичное сетевое оборудование.
Запуск системы передачи данных планируется с пилотной зоны в терминале Е.
Кстати, для «Шереметьево» это уже не первый опыт импортозамещения. В 2023 году для повышения уровня информационной безопасности аэропорт внедрил отечественную систему мониторинга событий ИБ (SIEM систему) и подсистему отправки сведений в ГосСОПКА (Государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак). Системы позволяют отслеживать события, которые происходят в IТ-инфраструктуре, оперативно выявлять инциденты и предотвращать кибератаки.
Друзья, коллеги! Я прошел во второй тур голосования за доклады на Infostart.
Лучи добра от основателя этого канала за Ваш голос за мой доклад тут:
https://event.infostart.ru/analysis_pm2024/agenda/2049215
Лучи добра от основателя этого канала за Ваш голос за мой доклад тут:
https://event.infostart.ru/analysis_pm2024/agenda/2049215
💰Президент России Владимир Путин поручил обеспечить рост инвестиций в российские IT-решения // RSpectr
Президент России Владимир Путин в рамках национального проекта «Экономика данных» поручил правительству обеспечить рост инвестиций в российские IТ-решения до 2030 года в два раза выше валового внутреннего продукта (ВВП).
Это поручение входит в утверждённый Владимиром Путиным перечень поручений по реализации послания президента Федеральному собранию, с которым он выступал в феврале.
Также глава государства поручил обеспечить поддержку компаний и стартапов, которые специализируются на производстве оборудования для хранения и обработки данных.
#ПосланиеФедеральномуСобранию
Президент России Владимир Путин в рамках национального проекта «Экономика данных» поручил правительству обеспечить рост инвестиций в российские IТ-решения до 2030 года в два раза выше валового внутреннего продукта (ВВП).
Это поручение входит в утверждённый Владимиром Путиным перечень поручений по реализации послания президента Федеральному собранию, с которым он выступал в феврале.
Также глава государства поручил обеспечить поддержку компаний и стартапов, которые специализируются на производстве оборудования для хранения и обработки данных.
#ПосланиеФедеральномуСобранию
⚡️Поиск уязвимостей с помощью «белых» хакеров может стать обязательным для объектов критической информационной инфраструктуры и госорганов // «Коммерсант»
Комитет Госдумы по информполитике, IT и связи готовит ещё один законопроект, направленный на легализацию работы «белых» хакеров, который стандартизирует тестирование информационных систем в госсекторе и критической информационной инфраструктуре (КИИ).
Первый проект закона (поправки к ст. 1280 четвёртой части гражданского кодекса России) уже был внесён в Госдуму в декабре 2023 года. Он касался права компаний привлекать таких специалистов, но не описывал саму организацию процесса.
Новый законопроект предлагает внести изменения в ст. 16 149-ФЗ «Об информации» и регламентирует, на каких основаниях государственные структуры и компании, в том числе со статусом КИИ, могут привлекать «белых» хакеров и использовать платформы Bug Bounty (тестирование систем на проникновение).
Согласно документу, право определять порядок и время проверки IT-систем будет возложено на правительство и ФСБ. При этом организовать такую проверку и привлечь «белых» хакеров компании могут самостоятельно — через прямое соглашение или договор оферты.
Легализация работы «белых» хакеров обсуждается в России с 2022 года. Причём услугами таких специалистов уже пользуются «Яндекс», VK, Ozon и даже Минцифры. В то же время отечественный рынок Bug Bounty пока находится в стадии становления и очень мал — его объём в 2023 году не превысил 200 млн рублей.
Комитет Госдумы по информполитике, IT и связи готовит ещё один законопроект, направленный на легализацию работы «белых» хакеров, который стандартизирует тестирование информационных систем в госсекторе и критической информационной инфраструктуре (КИИ).
Первый проект закона (поправки к ст. 1280 четвёртой части гражданского кодекса России) уже был внесён в Госдуму в декабре 2023 года. Он касался права компаний привлекать таких специалистов, но не описывал саму организацию процесса.
Новый законопроект предлагает внести изменения в ст. 16 149-ФЗ «Об информации» и регламентирует, на каких основаниях государственные структуры и компании, в том числе со статусом КИИ, могут привлекать «белых» хакеров и использовать платформы Bug Bounty (тестирование систем на проникновение).
Согласно документу, право определять порядок и время проверки IT-систем будет возложено на правительство и ФСБ. При этом организовать такую проверку и привлечь «белых» хакеров компании могут самостоятельно — через прямое соглашение или договор оферты.
Легализация работы «белых» хакеров обсуждается в России с 2022 года. Причём услугами таких специалистов уже пользуются «Яндекс», VK, Ozon и даже Минцифры. В то же время отечественный рынок Bug Bounty пока находится в стадии становления и очень мал — его объём в 2023 году не превысил 200 млн рублей.
Как вы думаете, нужно ли легализовать работу «белых» хакеров?
Anonymous Poll
49%
Конечно, без специалистов, которые могут найти и обезвредить уязвимости, сейчас никак
31%
Да, нужно развивать технологии киберзащиты и законодательную базу для них
3%
Да, сейчас пользоваться услугами «белых» хакеров весьма рискованно
5%
Нет, уже и так есть специалисты по кибербезопасности
0%
Нет, вряд ли они будут востребованы
12%
Посмотреть результаты
🗺 Карта производителей российских программно-аппаратных комплексов (ПАК) от TAdviser
Аналитический центр TAdviser, информационно-аналитического портала об информационных технологиях, совместно с российскими разработчиками Скала^р, АО «ЭЛВИС-ПЛЮС», SMART technologies и Ideco составил карту отечественных производителей программно-аппаратных комплексов.
В карту вошли более 300 российских компаний, разрабатывающих ПАК для разных сфер, разбитые на 31 категорию в четырёх основных сегментах: ПАК для высоконагруженных систем, функциональные ПАК, автоматизированные рабочие места и нишевые решения.
👉Почитать подробнее об исследовании рынка ПАК и узнать мнение экспертов
👉Посмотреть карту в высоком разрешении
Аналитический центр TAdviser, информационно-аналитического портала об информационных технологиях, совместно с российскими разработчиками Скала^р, АО «ЭЛВИС-ПЛЮС», SMART technologies и Ideco составил карту отечественных производителей программно-аппаратных комплексов.
В карту вошли более 300 российских компаний, разрабатывающих ПАК для разных сфер, разбитые на 31 категорию в четырёх основных сегментах: ПАК для высоконагруженных систем, функциональные ПАК, автоматизированные рабочие места и нишевые решения.
👉Почитать подробнее об исследовании рынка ПАК и узнать мнение экспертов
👉Посмотреть карту в высоком разрешении
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Продвигай ИТ
Сколько лидирующие ИТ-компании тратят на продвижение в ИТ-СМИ
Экспертное сообщество «Продвигай ИТ» провело опрос ведущих российских ИТ-компаний и СМИ, специализирующихся в области информационных технологий, в результате чего были собраны агрегированные данные о бюджетах, направляемых ИТ-компаниями в специализированные ИТ-СМИ для продвижения своих продуктов и услуг, и форматах продвижения (см. pdf-версию).
Выводы, которые можно сделать на основании опроса по итогам 2023 года:
В среднем, лидирующая (или стремящаяся к лидерству) в своем сегменте ИТ-компания в 2023 году тратила на инструменты продвижения в ИТ-СМИ около 18,3 млн рублей.
~ 47% этого бюджета направляется на партнерские опции в конференциях, форумах и других деловых мероприятиях, организуемых ИТ-СМИ.
~ 34% бюджета идет на онлайн-продвижение на сайтах ИТ-СМИ (контент, спецпроекты, баннеры)
~ 19% — это реклама в аккаунтах ИТ-СМИ в соцсетях, в рассылках и других форматах.
Расходы лидирующих ИТ-компаний на продвижение через ИТ-СМИ в 2023 году, в среднем, выросли на 55%.
В целом, расходы ИТ-компаний на маркетинг, как мы писали ранее на примере публичных игроков рынка, росли в 2023 году еще быстрее.
Выбор приоритетных изданий для продвижения своих продуктов и услуг, как правило, соответствует рейтингу ИТ-СМИ по медиа-индексу, подготовленному ранее Минцифры РФ, указывают респонденты.
Экспертное сообщество «Продвигай ИТ» провело опрос ведущих российских ИТ-компаний и СМИ, специализирующихся в области информационных технологий, в результате чего были собраны агрегированные данные о бюджетах, направляемых ИТ-компаниями в специализированные ИТ-СМИ для продвижения своих продуктов и услуг, и форматах продвижения (см. pdf-версию).
Выводы, которые можно сделать на основании опроса по итогам 2023 года:
В среднем, лидирующая (или стремящаяся к лидерству) в своем сегменте ИТ-компания в 2023 году тратила на инструменты продвижения в ИТ-СМИ около 18,3 млн рублей.
~ 47% этого бюджета направляется на партнерские опции в конференциях, форумах и других деловых мероприятиях, организуемых ИТ-СМИ.
~ 34% бюджета идет на онлайн-продвижение на сайтах ИТ-СМИ (контент, спецпроекты, баннеры)
~ 19% — это реклама в аккаунтах ИТ-СМИ в соцсетях, в рассылках и других форматах.
Расходы лидирующих ИТ-компаний на продвижение через ИТ-СМИ в 2023 году, в среднем, выросли на 55%.
В целом, расходы ИТ-компаний на маркетинг, как мы писали ранее на примере публичных игроков рынка, росли в 2023 году еще быстрее.
Выбор приоритетных изданий для продвижения своих продуктов и услуг, как правило, соответствует рейтингу ИТ-СМИ по медиа-индексу, подготовленному ранее Минцифры РФ, указывают респонденты.
Forwarded from CORS Academy
⚡️Открытый вводный вебинар к 19-тому потоку курса аналитика 1С 4 апреля в 14:00 МСК
На вводном вебинаре расскажем:
– Для кого создан курс аналитика 1С
– Чему Вы научитесь на курсе
– График прохождения курса
– Преподавательский состав
– Правила прохождения курса
Ведущий вебинара:
Илья Отькало, автор курса аналитика 1С. Прошел путь от аналитика 1С до директора по внедрению крупного 1С:Франчайзи. Создатель крупнейших IT-сообществ CIO и GoodIT. Генеральный директор CORS Academy
📌 Старт 19-го потока курса 8 апреля 2024 г.
Регистрируйтесь на вебинар по ссылке https://cors-consulting.timepad.ru/event/2805118/
На вводном вебинаре расскажем:
– Для кого создан курс аналитика 1С
– Чему Вы научитесь на курсе
– График прохождения курса
– Преподавательский состав
– Правила прохождения курса
Ведущий вебинара:
Илья Отькало, автор курса аналитика 1С. Прошел путь от аналитика 1С до директора по внедрению крупного 1С:Франчайзи. Создатель крупнейших IT-сообществ CIO и GoodIT. Генеральный директор CORS Academy
📌 Старт 19-го потока курса 8 апреля 2024 г.
Регистрируйтесь на вебинар по ссылке https://cors-consulting.timepad.ru/event/2805118/