MediaDigital Technologies
26 subscribers
21.7K photos
3.46K videos
179 files
27.7K links
MediaDigital IT (#MDIT)
加入频道
На ICT.Moscow опубликовано исследование Гарда Технологии

Актуальность импортозамещения систем информационной безопасности в российских организациях

#информационная_безопасность #Гарда_Технологии


Подписаться на канал ICT.Moscow →
На ICT.Moscow опубликовано исследование РТК-Солар

Внешние цифровые угрозы для российских компаний в январе-апреле 2023 года

#информационная_безопасность #кибербезопасность #РТК


Подписаться на канал ICT.Moscow →
Forwarded from Школа МИБ
G7 HIROSHIMA PROCESS.pdf
2.2 MB
📃Отчет о результатах опроса по теме искусственного интеллекта в рамках саммита G7 в Хиросиме

В рамках саммита G7 в Хиросиме представители стран Большой семерки определили темы для обсуждения и призвали провести раннюю оценку возможностей и вызовов, связанных с генеративным искусственным интеллектом.

Данный отчет представляет результаты опроса, разработанного с целью создания общих приоритетов стратегий и политики государств-членов G7 в отношении генеративного ИИ. Также в отчете представлен краткий обзор развития генеративного ИИ по странам.

Участники G7 отметили возможность генеративного ИИ усугубить проблему распространения дезинформации и манипуляций общественным мнением, что рассматривается государствами-членами G7 в качестве одних из исходящих от генеративного ИИ основных угроз наряду с рисками нарушения интеллектуальной собственности и утечками конфиденциальной информации.

Отчет и результаты опроса следует понимать как текущую ситуацию на момент исследования, которые отражают тенденции, выявленные летом 2023 года, в быстро меняющейся области технологий.

Данный документ был подготовлен Организацией экономического сотрудничества и развития (ОЭСР), Дирекцией науки, технологий и инноваций и Рабочей группой G7 по цифровым и технологическим вопросам.

#Школа_МИБ #Информационная_безопасность #Отчет_ИИ #G7 #ЧтоПочитать_МИБ
На ICT.Moscow опубликовано исследование Positive Technologies

Раскрытие уязвимостей и опыт взаимодействия исследователей и вендоров в 2022–2023 годах

Эксперты Positive Technologies проанализировали собственный опыт взаимодействия с 84 поставщиками программного и аппаратного обеспечения за 2022–2023 годы по вопросам ответственного и координированного раскрытия уязвимостей. Под ответственным раскрытием (Responsible Disclosure) подразумевается схема, когда исследователи сообщают вендору об уязвимости и дают ему разумный срок для исправления проблемы, по истечении которого публикуют информацию об уязвимости.

У 39% вендоров была минимальная задержка (всего один день) между получением отчета об уязвимости от исследователей и выходом на контакт с ним. Почти половина вендоров (49%) выпускала исправления в течение трех месяцев, а у 37% на это ушло больше квартала. Подробнее

#информационная_безопасность #кибербезопасность

🗣 Больше аналитики в разделе «Исследования»
Please open Telegram to view this post
VIEW IN TELEGRAM
Карта российских ИТ-компаний, попавших под санкции США, ЕС и Великобритании в 2022–2024 годах

TAdviser проанализировал санкционные списки США, ЕС и Великобритании за 2022–2024 годы и отобрал российские организации, работающие в разных сегментах ИТ и телекома. Составители отмечают, что на карту вошли далеко не все подобные компании, а также то, что значительная доля подсанкционных организаций, связанных с ИТ, имеет отношение к оборонно-промышленному сектору, включая многочисленные НИИ.

На карту нанесено более 100 компаний, они разделены по 14 категориям: разработка ПО, аппаратные платформы и ПАК, информационная безопасность, консалтинг и интеграция, микроэлектроника, инсорсинг, дистрибьюторы и реселлеры, цифровые услуги и решения, дата-центры, аддитивные технологии, инвестиции в ИТ, радиотехника и связь, квантовые технологии, другое.

Инфографика также отражает виды санкций, введенных против той или иной компании. В большинстве случаев речь идет о блокирующих санкциях США (Specially Designated Nationals List, SDN-список).

Авторы карты обращают внимание на то, что западные страны вводили санкции в отношении российских компаний, в том числе из отрасли ИТ, и ранее, например Positive Technologies попала в санкционные списки США в 2021 году.

Изучить карту

#ПО #телеком #информационная_безопасность #микроэлектроника #ЦОД #инвестиции
#аддитивные_технологии #квантовые_технологии

🗣 Больше аналитики в разделе «Исследования»
Please open Telegram to view this post
VIEW IN TELEGRAM
TAdviser обновил карту компаний-разработчиков продуктов и сервисов в сфере информационной безопасности (ИБ), а также поставщиков таких услуг.

На ней собрано свыше 250 организаций. Решения компаний были сегментированы по 43 категориям в четырех основных группах: «Защита инфраструктуры», «Мониторинг, исследование и анализ», «Защита данных» и «Услуги и сервисы».

При подготовке инфографики аналитики опирались на собственную базу знаний портала, отраслевые рейтинги, а также сайты ИБ-компаний.

Изучить инфографику

#информационная_безопасность #кибербезопасность
За первое полугодие было отражено более 31,4 тыс. DDoS-атак, 66% пришлось на UDP Flood и TCP PSH/ACK Flood

Компания Selectel проанализировала DDoS-атаки за первое полугодие 2024 года. В качестве основного источника данных для анализа послужили системы защиты от DDoS-атак, которые используются компанией на уровне сетевой инфраструктуры собственных дата-центров. В обзоре рассматриваются атаки за период с января по июль 2024 года.

Ключевые выводы:

• за первое полугодие 2024 года было отражено более 31,4 тыс. DDoS-атак. Наибольшее число инцидентов пришлось на май, среднее количество на одного клиента увеличилось почти вдвое. В среднем отражалось 5,2 тыс. атак в месяц и по 27 на каждого атакованного клиента;

• наибольший объем атаки был достигнут в феврале и составил 332 Гбит/с. Наибольшие значения среднего объема переданных данных за атаку достигали около 40 ГБ и были зафиксированы в январе и июне;

• наибольшая мощность атаки была зафиксирована в феврале и достигла более 166 млн пакетов в секунду. Это более чем в 2,7 раза превышает средние показатели в первом полугодии 2024 года;

• суммарная продолжительность атак с января по июнь 2024 года составила почти 3,9 тыс. часов. Наибольшая продолжительность атак зарегистрирована в апреле. Она достигает 1,1 тыс. часов, что в 1,75 раза превышает среднюю продолжительность инцидентов в первом полугодии 2024 года;

• самыми популярными векторами атаки в течение всего периода были UDP Flood и TCP PSH/ACK Flood. Они занимают 66% от общего количества инцидентов.

Изучить исследование

#информационная_безопасность #кибербезопасность
Gartner выделил 25 развивающихся технологий в новой версии Hype Cycle

Компания Gartner обновила цикл зрелости развивающихся технологий (Hype Cycle for Emerging Technologies), которые, как ожидается, окажут существенное влияние на бизнес и общество в течение следующих 2–10 лет.

Ключевые темы в трендах развивающихся технологий:

• автономный искусственный интеллект (Autonomous AI). Включает в себя мультиагентные системы, большие модели действий (Large Action Models), машинных клиентов (Machine Customers), человекоподобных рабочих роботов, автономных агентов и обучение с подкреплением;

• улучшение производительности разработчиков (Boost Developer Productivity). Включают в себя разработку ПО с использованием ИИ (AI-Augmented Software Engineering), облачные технологии как основу (Cloud-Native), GitOps (автоматизация процессов управления инфраструктурой) и др.;

• расширение возможностей с помощью целостного опыта (Empower With Total Experience). Для достижения более позитивного опыта использования сервиса как пользователями, так и самими сотрудниками, предполагается применение цифровых двойников клиентов, пространственных вычислений (Spatial Computing), супераппов и 6G;

• обеспечение человекоцентричной безопасности и конфиденциальности (Deliver Human-Centric Security and Privacy). Новые технологии, поддерживающие ориентированные на человека безопасность и конфиденциальность, включают в себя AI TRiSM (управление доверием, рисками и безопасностью ИИ), сетчатую архитектуру кибербезопасности (Cybersecurity Mesh Architecture), систему цифрового иммунитета (Digital Immune System), федеративное машинное обучение, гомоморфное шифрование (Homomorphic Encryption).

Изучить Hype Cycle(ENG)

#искусственный_интеллект #цифровые_двойники #супераппы #6G #информационная_безопасность #кибербезопасность
56% крупнейших компаний США назвали ИИ «фактором риска»

Исследовательская платформа Arize AI проанализировала упоминания искусственного интеллекта (ИИ) в отчетностях организаций из списка Fortune 500, который объединяет крупнейшие компании США по размеру выручки. Авторы рассматривали самые последние документы по состоянию на 1 мая 2024 года и сравнивали их с отчетностями 2022 года.

Ключевые выводы:

• число упоминаний искусственного интеллекта в годовых финансовых отчетностях компаний из списка Fortune 500 выросло на 250,1% с 2022 года (со 128 до 323);

• 281 компания (56%) называют искусственный интеллект фактором потенциального риска;

• число случаев, когда искусственный интеллект в годовых финансовых отчетностях компаний называется потенциальным риском, увеличилось с 2022 года на 473,5%;

• 108 компаний из списка Fortune 500 упоминают генеративный ИИ (ГенИИ) в своих последних годовых финансовых отчетностях;

• 69,4% компаний, которые говорят о ГенИИ, делают это в контексте риска неправомерного раскрытия информации и угрозы безопасности;

• большую обеспокоенность из-за рисков, связанных с генеративным искусственным интеллектом, выражают представители отраслей медиа и развлечений (91,7% от числа компаний этой сферы), ПО и технологий (86,4%), телекоммуникаций (70%), здравоохранения (65,1%), финансовых услуг (62,7%).

Изучить документ(12 стр.; ENG)

#искусственный_интеллект #генеративный_ИИ #информационная_безопасность