CIO: канал IT руководителей
11.3K subscribers
3.46K photos
100 videos
58 files
4.12K links
Канал руководителей IT компаний и подразделений, CIO, СDO, CDTO.
По рекламе и предложить пост: @KaterinaCORS
Лицензия:
https://knd.gov.ru/license?id=67599753c577eb7c526ec141&registryType=bloggersPermission
Правила группы: https://t.me/cio_channel/4
Download Telegram
Представители крупного IT-бизнеса выразили обеспокоенность поправками к законодательству, которые должны обеспечить доступ представителей силовых органов к коммерческим базам персональных данных // Коммерсантъ

Ассоциация больших данных (АБД; объединяет «Яндекс», VK, «Ростелеком», «МегаФон» и др.) обратилась в Госдуму с предложением уточнить предполагаемый порядок доступа правоохранительных органов к коммерческим базам персональных данных.

По мнению АБД поправки к законодательству повышает ИБ-риски для бизнеса и могут привести к нарушению прав россиян.

В письме главы АБД Анны Серебрянниковой главе комитета ГД по информационной политике Сергею Боярскому от 22 января содержится предложение дать возможность редактировать информацию не напрямую, а через ЕСИА (Единая система идентификации и аутентификации в «Госуслугах»).

В Госдуме заверяют, что речь идет лишь о доступе к данным некоторых категорий граждан.
👍3
Сервис reCAPTCHA ворует данные // CNews

Сервис reCAPTCHA для защиты от роботов по своей сути может быть отнесен к шпионским ПО.

Исследователи доказали, что он не только не выполняет свою прямую функцию, то есть не защищает сайты от ботов, но еще и собирает данные пользователей без их ведома и разрешения.

С reCAPTCHA хотя бы раз в жизни сталкивался каждый пользователь интернета – второе поколение этого сервиса в свое время заставляло миллиарды людей искать на картинках гидранты, автобусы, лестницы, такси и лодки с мостами.

Пользователи выяснили, что сервис reCAPTCHA второго и третьего поколения совершенно не отпугивают ботов – они запросто проходят эту проверку. Вместо своих прямых обязанностей сервис второй и третьей ревизий отслеживают историю браузера, получает доступ к файлам cookie и пр., а затем Google продает полученную информацию рекламодателям или любой другой компании, готовой заплатить за нее.

Данные отслеживания, которые Google собирает с помощью Captcha, оцениваются примерно в $898 млрд. Во время судебного процесса против поискового гиганта за использование входных данных reCAPTCHA v2 для обучения ИИ выяснилось, что 819 млн часов, потраченных пользователями на клики по тестам, обернулись примерно $6,1 млрд невыплаченной заработной платы.
🔥7
Ключевые тренды кибербезопасности 2024-2025: инсайды из исследования Threat Zone 2025 // BI.ZONE

Делимся с вами самым интересным из нового исследования BI.ZONE о ландшафте киберугроз. Цифры впечатляют!

📊 Топ-3 самых атакуемых отраслей:

- Госсектор (15%) - впервые вышел в лидеры
- Финансы (13%)
- Транспорт и логистика (11%)

Как изменилась мотивация атакующих:

- Финансовая выгода: 76% → 67%
- Шпионаж: 15% → 21%
- Хактивизм: 9% → 12%

Суммы выкупа за расшифровку данных достигают десятков миллионов рублей. В одном из кейсов злоумышленники запросили 300 млн руб!

🎯 Главный метод проникновения - всё ещё фишинг (57%). Но появился тревожный тренд: атаки через подрядчиков выросли в 2 раза. При этом злоумышленники активно экспериментируют с инструментами и используют легальное ПО для обхода защиты.

🛡 Интересный факт: треть подозрений на инциденты уже обрабатывается автоматически. За 2024 год специалисты BI.ZONE обработали более 340 000 подозрений на инциденты и зафиксировали свыше 13 000 подтвержденных случаев.

Прогноз на 2025:

- Усложнение хактивистских атак
- Рост числа атак на Linux из-за импортозамещения
- Дальнейший рост сумм выкупа
- Эксперименты злоумышленников с новыми инструментами
- Повышение значимости продвинутых средств мониторинга, в частности XDR-решений

Исследование показывает, что ландшафт угроз продолжает усложняться, а злоумышленники становятся изобретательнее. Особенно важно обратить внимание на защиту цепочек поставок и контроль доступа подрядчиков – это становится одним из ключевых векторов атак.
👍4
Генеральный директор Google DeepMind заявил, что модель искусственного интеллекта DeepSeek не продемонстрировала никаких новых научных достижений // HABR

Хассабис похвалил модель DeepSeek как «впечатляющую работу». На организованном Google мероприятии в Париже перед AI Action Summit он сказал, что ИИ демонстрирует хорошие инженерные способности DeepSeek и «меняет вещи в геополитическом масштабе».

Однако Хассабис считает, что с точки зрения технологий она не стала прорывом.

«Несмотря на шумиху, нет никаких фактических новых научных достижений... она использует известные методы ИИ», — добавил он.

По мнению Хассабиса, шумиха вокруг DeepSeek была «немного преувеличена».

Гендиректор DeepMind считает, что модели Gemini 2.0 Flash, которые Google представила на этой неделе, более эффективны, чем DeepSeek

Ранее гендиректор OpenAI Сэм Альтман назвал проект DeepSeek «действительно впечатляющей моделью» и выразил уверенность, что его китайские конкуренты продолжат «расширять горизонты и представлять отличные продукты».

Между тем генеральный директор Anthropic Дарио Амодеи выразил обеспокоенность работой китайской DeepSeek и её моделью R1. Он сказал, что DeepSeek сгенерировала информацию о биологическом оружии в ходе теста безопасности, а производительность модели оказалась «худшей из всех, которые когда-либо тестировали» в Anthropic.
👍5
Российская сеть предприятий быстрого питания «Вкусно — и точка» отказалась от использования СУБД корпорации Oracle // TAdviser

Вместо зарубежной платформы развернут стек отечественных решений Arenadata. Говорится, что из-за ухода американской Oracle из России сеть «Вкусно — и точка» осталась без регулярных обновлений продукта и технической поддержки разработчика.

В рамках проекта по импортозамещению компания искала российского поставщика, с которым можно было бы построить долгосрочное сотрудничество.

По состоянию на февраль 2025 года решения Arenadata обеспечивают поддержку таких операций сети «Вкусно — и точка», как прогнозирование продаж, оптимизация труда, управление жизненным циклом клиентов по всем предприятиям компании, витрины данных и аналитические дашборды для бизнес-подразделений.
👍8
Российский рынок СЭД: актуальные тенденции, новые технологии, крупнейшие поставщики // Обзор TAdviser

Лидером рейтинга крупнейших поставщиков СЭД, ECM и CSP-систем по итогам 2023 года стала компания Directum. Её доходы от реализации соответствующих проектов увеличились на 22% и превысили 1,5 млрд руб. Вторая строчка в рейтинге у компании Синтеллект. Её выручка достигла 1,3 млрд руб. (+0,8%). Третье место заняла компания Digital Design (1,27 млрд руб., +9,3%).

Всего в общем рейтинге приняли участие 23 компании - и вендоры, и интеграторы. Суммарная выручка всех участников рейтинга от реализации СЭД, ECM и CSP-проектов приблизилась к 13 млрд руб.
В топ-5 отраслей - лидеров внедрений СЭД в 2022-2024 годах входят отрасли строительства, ИТ, финансов, а также государственный сектор и сфера образования.

Из более чем 1,3 тыс. СЭД-проектов, реализованных в 2022-2024 годах, большая часть была выполнена на базе решения компании Directum - Directum RX. Среди лидеров также отмечены продукты ELMA365 ECM, Tessa, Docsvision, ТЕЗИС и 1С:Документооборот.

Полный рейтинг по ссылке
👍4
Москва заплатит сотни миллионов специалистам по Java, Go и PostgreSQL за апгрейд системы градостроения // CNews

Москва модернизирует городскую градостроительную информационную систему (ГИС «ОГД» . На работы было выделено 334, 2 млн руб. Бюджет проекта формируется за счет средств столицы.

Как следует из опубликованного ТЗ, в рамках контракта, рассчитанного на 370 календарных дней, будет создана новая подсистема «Среда общих данных», призванная оптимизировать процессы управления строительными проектами и взаимодействие участников градостроительной деятельности.

Серверная часть подсистемы будет реализована на языках программирования Java и Go, а клиентская — на JavaScript. В качестве СУБД подрядчиками будет использоваться PostgreSQL, веб-сервер — Apache, а операционная система будет основана на Linux.
👍5
CIO: канал IT руководителей pinned «Какие платформы используете для внутренних совещаний?»
3x10 трендов 2025 года // ICTMoscow

Ассоциация ФинТех сформулировала 30 ключевых трендов 2025 года. Они разделены на три группы: технологические тренды, бизнес- и финтех-тренды.

В качестве источников для анализа послужил ряд зарубежных исследований (Gartner, Deloitte, IDC, Accenture, KPMG, PWC, Statista, McKinsey, EY и др.). Тренды были проранжированы на основе значения сводного индекса, взвешенного по упоминаемости тренда в источниках, итогам опроса участников российского рынка, а также результатам анализа с использованием ИИ-инструмента.

Технологические тренды:

- Генеративный ИИ для всего (GenAI for Everything);
- Агентский ИИ (Agentic AI);
- ИИ-аватары (AI Avatars);
- Платформы для управления ИИ (AI Governance Platforms);
- Интерфейсы «мозг-компьютер» (Brain-Computer Interfaces);
- Квантово-устойчивая криптография (Post-Quantum Cryptography);
- Системы защиты от дезинформации (Disinformation Security);
- ИИ в основе кибербезопасности (AI for Security);
- Начало эры квантовых вычислений (Quantum Computing);
- Гибридные вычисления (Hybrid Computing).

Технологические тренды разделены на три группы: «Синергия человека и машины» (1–5), «Борьба с новым поколением рисков и угроз» (6–8), «Новый виток развития вычислений» (9–10).

Бизнес-тренды:

- Довериецентричность (Cultivating Trust);
- Эмоциональный ИИ (Emotional AI);
- Умный клиентский опыт (Intelligent CX);
- Оффлайн-премиум (Offline-premium);
- Интерактивные продажи (Social Commerce);
- ИИ-плюс (AI-plus);
- Модель XaaS (Anything-as-a-Service);
- Платформенная экономика (Platform Economy);
- Дружественная локализация (Friendshoring);
- Стратегия Digital Core (Digital Core).

Бизнес-тренды также разделены на три группы: «Новый клиентский опыт» (1–5), «Трансформация бизнес-моделей» (6–8), «Оптимизация процессов» (9–10).

Финтех-тренды:

- Бигтехи против больших банков (BigTechs vs BigBanks);
- Встроенные финансы (Embedded Finance);
- Мультисегментный банкинг (Multi-Generation Banking);
- QR-изация (QR-codes);
- Мультимодальный биоэквайринг (Biometric Payment);
- Цифровые валюты (Digital Currencies);
- Токенизация активов реального мира (Real World Asset Tokenization);
- Масштабирование Open Data (Open Data);
- Цифровая инфраструктура и коммерческие платформы (Digital Public Infrastructure);
- ИИ в регулировании и надзоре (AI in RegTech, SupTech).

Эта группа трендов состоит из четырех подкатегорий: «Новые возможности» (1–3), «Инновации в платежах» (4–5), «Цифровые активы» (6–7) и «Эффективная основа» (8–10).

Подробнее в файле ниже👇
👍2🔥1
CIO: канал IT руководителей pinned «В дополнение к предыдущему опросу. Какие РОССИЙСКИЕ платформы используете для внутренних совещаний?»
🔍 Важное исследование: как развивается российский Open Source в сфере ИИ

ICT.Moscow представили масштабный анализ отечественных Open Source инструментов для разработки ИИ за последние 5 лет - карту российских инструментов Open Source для разработки ИИ. Данные показательные - собрано 128 инструментов от 41 команды разработчиков.

Ключевые инсайты:

Экосистема активно растет: только за январь 2025 года выпущено столько же инструментов, сколько за весь 2020 год. 68% всех решений появились в 2023-2024 годах.

Структура инструментария:
- 33% - библиотеки и фреймворки
- 25% - модели ИИ
- 16% - бенчмарки
- 12% - датасеты

Кто создает инструменты:
- 58% - крупные технологические компании (Сбер, Т-Банк, Яндекс, VK, МТС)
- 42% - научный сектор (AIRI, Сколтех, МФТИ, ВШЭ и др.)
- 12% - независимые разработчики и стартапы
Важный тренд: 33% инструментов создано в коллаборации между разными командами. Это говорит о зрелости экосистемы и готовности к кооперации.

💡 Что это значит:

- Растет выбор отечественных инструментов для ИИ-разработки
- Появляется больше возможностей для импортозамещения
- Формируется культура открытого кода в корпоративном секторе

Полное исследование доступно на сайте ICT.Moscow по ссылке. Карта в хорошем разрешении по ссылке.
👍8
🚀 В России появится Национальная система подтверждения ИТ-компетенций

ИТ-специалисты смогут бесплатно пройти тестирование и подтвердить свои компетенции на отечественной платформе. Эксперимент по её внедрению начнётся 14 февраля 2025 года и продлится до конца 2026 года.

🟦 Как это будет работать
С 31 мая 2025 года любой желающий, независимо от уровня образования, сможет пройти тесты и выполнить практические задания. В этом году на платформе планируется разместить материалы по 21 направлению (Python, Java, Git и др.).

Если специалист успешно пройдёт испытания, сертификат появится в личном кабинете на Госуслугах. Срок действия сертификата — один год.

🟦 Кто будет оператором платформы
Оператора платформы определят до 31 марта 2025 года. Президиум Правкомиссии изучит предложения организаций и определит оператора, наиболее отвечающего техническим требованиям.

Форма подачи заявления для потенциальных операторов станет доступна после 14 февраля, когда будут опубликованы методические рекомендации для участия в эксперименте.

🟦 Почему это важно
Это возможность для работодателей и образовательных учреждений точнее определять уровень ИТ-компетенций и подбирать подходящих сотрудников, а для специалистов — проверить свои знания и получить сертификат, подтверждающий их уровень.

@mintsifry #образование
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7👍2
В сети появилась наглядная карта главных технологий человечества с середины 1440х годов.

Карта показывает, как за последние 600 лет людям удалось перейти от печатных станков и дымовых сигналов к нейросетям и смартфонам.

Изучаем тут.
👍11