СофтТех
14.4K subscribers
1.65K photos
133 videos
36 files
1.07K links
Всё об IT-решениях для бизнеса и о тех, кто их создаёт: ПО, кибербез, облака, ЦОДы.

ИД НОМ idnom.ru
Сотрудничество @id_nom
Редакция @softtech_ed

Регистрация в РКН https://clck.ru/3FAYNW
加入频道
Forwarded from Skolkovo LIVE
🔥 Главные тренды финтеха

Участники форума #FINOPOLIS делятся аналитикой и обсуждают ключевые направления отрасли. Собрали для вас основные тезисы спикеров сессии «Финтех идет в будущее».

👉 Листайте карточки — даже если раньше не сталкивались со словами no-code и OpenAPI.

👋 Skolkovo LIVE — инновации тут
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
TAdviser собрал аналитику по рынку отечественных СУБД. У российских разработчиков по итогам прошлого года все замечательно – доля рынка продолжает расти и уже достигает более 80%, а выручка компаний в среднем увеличилась вполовину.

По итогу этого рынок СУБД и инструментов обработки данных составил порядка 67 млрд рублей, и ему предрекают кратный рост в дальнейшем – к 2030 году может расшириться до 234 млрд рублей, а в 2024 году ждут прироста не менее 40%.

Если смотреть на самых крупных участников рынка, то они тоже практически все закончили прошлый год очень успешно. Лидер Postgres Professional почти удвоил выручку и превысил показатель в 8 млрд рублей. Сбер утроил свои финрезультаты с выручкой более 2 млрд в 2023 году, а Tantor, принадлежащий Астре, вообще показал рост в 4 раза, правда там стартовая база была сильно ниже.

Основная причина этого роста вполне понятная – импортозамещение ещё не завершилось. Но также отмечается и другой фактор – отечественные решения сильно улучшаются, расширяются их функциональные возможности и постоянно добавляются новые фичи. Ну и третья из основных причина совсем банальная – данных становится всё больше с учетом развития технологий, а их надо где-то хранить.
This media is not supported in your browser
VIEW IN TELEGRAM
Традиционный пятничный деплой прошел по плану и можно идти домой. Уже закончили работать?
Почта Mail и Лаборатория Касперского провели исследование о привычках российских пользователей по созданию и хранению паролей. Они выяснили, что почти четверть пользователей сами не уверены в своих паролях в важных для них сервисах, а также определили основные проблемы с ними:

🔘Первая проблема заключается в том, что пользователи не очень разнообразны при создании паролей – половина опрошенных использует не более трёх паролей для всех своих учеток. А по данным скомпрометированных паролей из сети получается, что всего 2% паролей используется в паре с 60% логинами, что говорит о еще большем пренебрежении к созданию разных паролей.

🔘Вторая проблема в самих паролях – достаточно часто используются простые комбинации, которые достаточно легко подобрать. Если смотреть на слитые в сеть пароли, то около половины из них могут быть подобраны простым перебором менее чем за минуту. Учитывая, что эти пароли используются сразу для нескольких сервисов – синергия проблематики нарастает значительно.

🔘Кроме того, еще и хранение паролей в большинстве случаев небезопасно – 38% по старинке записывают их на бумажках, а также часто сохраняют в заметки, направляют на почту или в мессенджеры, делают скриншоты и т.д., что также является небезопасным методом хранения.

🔘Последняя проблема – избегание двухфакторной аутентификации. Только 18% опрошенных используют ее везде, где есть такая техническая возможность. 28% настраивают ее только там, где это требуется системой, а 18% вообще нигде ее не используют. Стоит также отметить, что даже двухфакторная аутентификация может не помочь, если пользователи доверчивы и не сохраняют бдительность, ведясь на уловки мошенников.
Please open Telegram to view this post
VIEW IN TELEGRAM
МВД предупреждает о "новом" виде мошенничества в Telegram – пользователям рассылают вирусные apk-файлы (установщик ПО для Android) под видом изображений. Как пример, отправляется файл с названим «Фото» и вопросом, действительно ли человек на нем.

Схема достаточно древняя и, кажется, на нее уже мало кто ведется, тем более что нужно сделать целый ряд действий, чтобы установить ПО. Но, судя по различными статистикам, чрезмерно доверчивых людей все еще не мало, поэтому надо сохранять бдительность.
Импортозамещение идет не по плану.

Суммарный объем госзакупок iPhone год к году вырос в 4 раза, несмотря на масштабные ограничения их использования в многих государственных ведомствах и компаниях.

По данным торговой площадки Тендерплан, за 9 месяцев этого года было проведено госзакупок яблочной техники на 6,9 млн рублей, хотя в прошлом году за аналогичный период сумма составила всего 1,6 млн рублей. Частично эксперты объясняют это повышением цен на продукцию, но явно рост в 4 раза фактор стоимости устройств не покрывает.

Лидером госзакупок стала Samsung, смартфоны которой в этом году купили на 41,3 млн рублей (рост в 5,5 раз год к году), вслед за ней на пьедестале китайские Realme – 16,2 млн рублей (рост в 11 раз) и Xiaomi – 10,8 млн рублей. Рост закупок устройств данных компаний также связывают с тем, что постепенно заказчики переходят с Apple на них.

А у отечественных производителей пока все не так хорошо – из 6 проанализированных отечественных смартфонов (BQ, INOI, AYYA, Senseit, Fontel и Р-фон), рост показали только от компании BQ – сумма госзакупок по ним выросла в 8,5 раз и достигла 2,9 млн рублей.
Рост цен касается всех.

Не только 1С увеличивает стоимость своих продуктов – соизмеримый рост цен планируется в ближайшее время по ноутбукам, смартфонам и прочей электронике. Импортеры и дистрибуторы техники сообщают, что к концу года стоимость на данные виды техники может вырасти на 10-15%.

Причин этому выделяют несколько – основным является рост курсов валют, из-за чего растут закупочные цены при взаимодействии с иностранными контрагентами. Кроме того, в целом в мире растут цены на комплектующие (например, видеокарты, память и блоки питания), а также усложняются логистические цепочки и растут сложности с оплатами через иностранные банки.

Источники из импортеров техники сообщают, что новые партии по повышенным ценам уже закупаются и доставляются в РФ, так что подорожания точно не избежать. А также прогнозируют продолжение роста цен и в 2025 году – реалии существенно не поменяются и другие ожидания сложно строить: цены будут расти на все – от телефонов и ноутбуков до бытовой техники.
За 2024 год было слито «два населения РФ».

Такие данные публикуют «Известия» со ссылкой на DLBI. За три квартала утекло 286 млн уникальных номеров и 96 млн адресов электронной почты. В этот же период прошлого года было скомпрометировано 213 млн уникальных клиентских записей.

Лидером по «утечке» стал е-commerce – 39%. Следом идут аптеки и медсервисы (10%). Бронза у финансовых сервисов (9%), четвертое место у ритейла (8%).

При этом финансовый сектор – лидер по объему украденных данных (42%). Причем «дыру» образовали не банки, а микрофинансовые организации.

Скрыть и удержать свои данные в секрете становится сложнее. Поэтому, расстраиваться, что ваши данные могут быть скомпрометированы – не надо, нужно быть готовым к отражению мошеннических атак. В частности, выдерживать гигиену в общении с представителями компаний. Если вам кажется, что с вами общается мошенник, то вызов лучше сбросить. Если есть сомнение – перезвоните на официальный номер поддержки. Кроме этого, стоит запомнить раз и навсегда – в мессенджерах вам звонить никто не будет.

Не забывайте пользоваться двухфакторной авторизацией и, если в SMS написано «не сообщайте код никому», значит не сообщайте. Социальная инженерия мошенников прогрессирует.
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Лучше быть белым хакером.

Нашел уязвимость в ИТ-системе – сообщи о ней компании и не пользуйся багом в целях наживы. Сейчас такое наставление себе в прошлом дала бы жительница Красноярска, но уже поздно.

Как сообщает прокуратура Красноярского края, девушка в 2023 году зарегистрировалась на Wildberries и наткнулась там на достаточно выгодный в тот момент баг в системе – все, что она добавляла в корзину, переходило автоматически в статус «оплачено» и, естественно, без реальной оплаты.

Девушка, соответственно, о такой фиче решила не распространяться и по-тихому стала заказывать вещи – сначала, чтобы не привлекать внимания, начала с небольших заказов, но постепенно аппетиты выросли и пошли крупные закупки – игровые приставки, айфоны и ювелирка. Причем на ежедневной основе.

Через какое-то время все тайное стало явным в Wildberries опомнились – баг нашли и заблокировали недобросовестный аккаунт. Покупок за это время на нем набралось на 1,2 млн рублей, за что теперь девушке выставили обвинение в мошенничестве в особо крупном размере – за такие «покупки» ей грозит до 10 лет в местах достаточно удаленных от ПВЗ маркетплейса. Хотя юристы считают, что в итоге все ограничится условкой. Но, в любом случае, не рекомендуем следовать ее примеру.
Рынок инженерного ПО начинает восстанавливаться.

По данным аналитиков из Strategy Partners, в этом году рынок такого ПО впервые за 2 года выйдет на растущий тренд – рост составит 20% год к году, но еще не отыграет позиций 2021 года.

Динамика за последние годы следующая:

🔘 65 млрд руб. в 2021 году.
🔘 46 млрд руб. в 2022 году.
🔘 41 млрд руб. в 2023 году.
🔘 50 млрд руб. в 2024 году.

А к 2030 году прогнозируется его рост до 74 млрд руб., из которых 69 млрд придется на разработчиков и поставщиков ПО и 5 млрд на услуги.

Восстановление рынка связывают с оживлением компаний из сфер потребления данного рода ПО, в особенности строительной отрасли и машиностроения, которые растут опережающими темпами относительно экономики России в целом. А снижение в предыдущие годы с тем, что ушли иностранные вендоры и отечественные аналоги проходили стадии тестирования и доработок, чтобы полноценно заменить недружественные решения.

В отрасли отмечают позитивные результаты – растет лояльность пользователей к отечественному софту и снижается инерция использования западных продуктов. Кроме того, очевидно влияют и запреты на использование иностранных решений на объектах КИИ с 2025 года. Но все равно доля иностранных решений пока еще остается высокой – крупный бизнес в более половины случаев еще не импортозаместился (50-60%) и даже госкомпании не полностью ушли с таких решений – еще 20-30% продолжают на них работать.
Please open Telegram to view this post
VIEW IN TELEGRAM
DDoS-атаки неуклонно растут.

Причем в этом квартале рост неприлично высокий – по статистике Qrator Labs в 3-м квартале текущего года он составил 319% год к году. А если сравнивать с предыдущим кварталом – +80% на сетевом и транспортном уровнях и +70% на уровне приложений. Самые пострадавшие отрасли остаются неизменными – среди них финансовый сектор, e-comm, телеком и ИТ.

При этом, уже формируется тренд, что мощность каждой отдельной атаки снижается – год к году пиковая интенсивность снизилась на треть с 675 Гб/с до 446 Гб/с. Это можно связать с тем, что большое количество сравнительно небольших атак сложнее детектировать в отдельности и даже при меньше нагрузке они могут значительно сказаться на роботе систем. Кроме того, аналитики отмечают рост длительности атака более чем в половину, с 20 до 33 минут в среднем, что может говорить о переходе к более подготовленным и сконцентрированным атакам на конкретные цели.
This media is not supported in your browser
VIEW IN TELEGRAM
Инженерам придется искать новую работу.

Google начали использовать роботов для управления и обслуживания оборудования в своих ЦОДах – пока они запущены в тестовом режиме на одном из объектов компании, о чем рассказл вице-президент компании Парта Ранганатан на одной из недавних конференций.

За счет роботизации операций в компании надеются получать значительные эффекты при масштабирование решения, а также это сможет повысить качество и безопасность работ. Перечень возможных задач для роботов достаточно широких – от механического перемещения тяжелого железа, до процессов мониторинга, обслуживания и даже ремонта оборудования.

Роботы уже умеют работать c СХД и менять сломавшие накопители, а в планах расширить функционал на GPU-инфраструктуру, которая значительно тяжелее традиционных стоек. В какой-то перспективе, когда машина научится работать со всеми типами железок, кажется, что технарям придется переучиваться – хотя самих роботов тоже надо обслуживать и чинить, так что работа найдется.
Россия – одна из главных мишеней хакеров.

И даже удивительно, что, с учетом значительного роста атак в этом квартале, РФ только на 9 месте в рейтинге по их количеству с долей в 6,2% от всех атак. Но ранее Россия вообще выпадала из топ-10 и сейчас за счет активного роста, к сожалению, значительно подтянулась к лидерам.

В европейских странах отмечается рост атак в связи с выборами в Европарламент. Тем не менее топ-5 достаточно стабилен и выглядит следующим образом:
🔘США – 12,8% от всех атак.
🔘Индия – 11,4%.
🔘Китай – 10,7%.
🔘Великобритания – 9,8%.
🔘Австрия – 9,3%.

Кроме того, Россию опережают также Франция, Израиль и ОАЭ. Причем у Франции большое количество атак связывают в некотором роде с российскими причинами – задержанием небезызвестного Павла Дурова и недовольством общественности по этому поводу.

Наиболее пострадали от атак компании отечественного телекома (34%), образования (17%), ритейла (14%), госсектора (12%) и развлекательной сферы (9%). Также отмечается рост атак от политических хактивистов, стремящихся навредить экономике России и ее жителям, но и коммерческие DDoS’ы наблюдались тоже достаточно часто.
Please open Telegram to view this post
VIEW IN TELEGRAM
Интеллектуализация бинес-процессов на базе ИИ-продуктов

Руководитель ИТ-компании «Кеды профессора» Константин Егошин в интервью проректору по повышению квалификации Университета Правительства Москвы Сергею Журихину рассказал о видении актуальных технологических эпох в России:

🔹Информатизация (с 2003 по 2013 гг.). Массовое освоение компьютеров и интернета.
🔹Цифровизация (с 2014 по 2024 гг.). Эпоха появления и развития интернет-сервисов – как b2c, так и b2b.
🔹Интеллектуализация (c 2025 по 2035 гг.). Искусственный интеллект как ключевая технология в том числе для оптимизации бизнес-процессов: от цифровизации документации и контроля производственных линий до систем прогнозирования потребительских и продуктовых трендов.

Также в интервью обсудили:
🔘Как выглядит дорожная карта интеллектуализации процессов организации,
🔘Какие ИИ-продукты уже активно внедряются в организациях России,
🔘 Как обеспечивать безопасность данных при работе с генеративным ИИ.

Полная версия интервью во Вконтакте и Рутубе.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Отечественное ПО и ПАКи поддержат налоговым рублем.

В Госдуме принят закон, расширяющий возможности компаний по зачету затрат на отечественное ПО для определения налогооблагаемой базы по налогу на прибыль.

Кроме расходов на закупку самого ПО, при расчетах также будут учитываться затраты на отечественные программно-аппаратные комплексы и расходы на адаптацию и модификацию данных решений. А сам коэффициент для учета расходов при расчете налоговой базы повысится с 1,5 до 2.

В отрасли естественно поддерживают такие корректировки и считают, что увеличение коэффициента повысит и простимулирует заинтересованность российских компаний к импортозамещению иностранного софта, который пока еще много где используется.
Финтех не скупится на ИТ.

По итогам 2023 года затраты финансового сектора на цифровизацию уже близки к порогу 1 трлн рублей – они выросли год к году на 13% и достигли показателя 896 млрд рублей по данным исследования холдинга Т1. А в этом году аналитики ожидают, что затраты пробьют триллионный порог инвестиций с ростом от 10% до 20% год к году.

По результатам исследования финтех в РФ занял первое место по уровню цифровизации и инвестиций в ИТ среди индустрий, закрепленных на законодательном уровне в качестве приоритетных – он обогнал такие отрасли как ретейл, металлургия, наука и нефтегазовая индустрия.

Первой причиной роста инвестиций выделяют многочисленные проекты импортозамещения в банках и страховых компания. По многим направлениям отмечается высокий уровень перехода на отечественное ПО – например, в области отраслевого прикладного софта доля замены достигла 94,3%, а ИБ-решений – 51,5%. Кроме того, компании стараются не отставать от технологических трендов – внедряют новые технологии, в особенности ИИ, а также инвестируют в обучение сотрудников.

Еще одним критичным направление затрат с учетом текущих реалий является кибербезопасность – особое внимание компании уделяют защите данных, в 93,1% организаций отрасли используются и развиваются такие решения, в том числе с учетом развития биометрических технологий. Правда в общих затратах ИБ-расходы занимают пока малую долю – всего 3,6% от общего объема затрат (32,3 млрд рублей).