GR в IT
1.06K subscribers
581 photos
21 videos
36 files
576 links
Автор: Елена Бочерова, исполнительный директор российской ИТ-компании «Киберпротект». Член Экспертного совета по программному обеспечению при Минцифры России, грантового комитета РФРИТ, профильных комитетов ключевых ИТ-ассоциаций.

Связь: @chifafox
Download Telegram
GR в IT
Первый в мире кибербез-хаб откроется в техническом режиме уже летом этого года в Москве Стали известны подробности резонансного проекта — открытия в столице инновационного центра «Кибердом». Совокупный объём инвестиций в проект составил более 1,5 миллиардов…
«Кибердом» открыт: в Москве заработала первая площадка для специалистов по кибербезопасности

Частное мультифункциональное выставочное пространство, посвящённое кибербезу, «Кибердом» позиционируется как первый в мире мультифункциональный кибербез-хаб, который объединит ключевых вендоров индустрии.

Что такое «Кибердом»

— среда для взаимодействия ИБ-специалистов, государства и бизнеса
— образовательная и технологическая площадка
— пространство для семинаров и интерактивных выставок

«Кибердом», объём инвестиций в который на первом этапе составил 1,6 млрд рублей, объединил в одном пространстве киберспорт, технологии и бизнес. К 2030-му планируется открыть 10 подобных площадок в других регионах России и мира, всего же проект намерен объединить сотни тысяч резидентов из разных стран.

Максут Шадаев уже заявил, что Минцифры планирует оказывать поддержку в развитии проекта и будет использовать «Кибердом» для проведения мероприятий.
🔥6
Количество атак программ-вымогателей за за 9 месяцев этого года выросло на 75% по сравнению с аналогичным периодом 2022-го, а средняя сумма первоначального выкупа за расшифровку данных превысила 37 млн рублейисследование компании F.A.С.С.T.

Особо отмечается стремительный рост числа политически мотивированных кибератак, или кибердиверсий, цель которых — хищение конфиденциальных данных или полное разрушение ИТ-инфраструктуры (+140% по сравнению с показателями 2022 года)

Ещё несколько выдержек из исследования:

— Самый популярный тип киберугроз — атаки с использованием программ-вымогателей
— Жертвами шифровальщиков чаще всего становились российские ритейлеры, производственные, строительные, туристические и страховые компании
— Среднее время простоя атакованной компании — 14-18 дней
2
На страже энергии будущего: новый выпуск нашего подкаста

В новом выпуске «Стражей леса» побеседуем с Дмитрием Петровым, генеральным директором компании «Яблочков», разработчика зарядных станций для электромобилей, и выясним:

💬 Кто основной потребитель станций для зарядки электротранспорта?
💬 Уход поставщиков с рынка — это угроза или возможность для развития?
💬 В чём сила — в софте или в железе?
💬 Какие конкурентные преимущества заставляют бежать быстрее рынка?

«Яблочков» (как и Киберпротект) — компания-«национальный чемпион». Такой статус присваивается отраслевым локомотивам технологического и экономического развития, которые демонстрирует устойчивые темпы роста и высокие экономические и технологические показатели, а также занимают конкурентную позицию в отрасли.

Подкаст традиционно доступен на Яндекс Музыке и в Apple Podcasts.
🔥9👍2
Топ-10 стратегических трендов в ИТ в 2024 году

Известная исследовательская и консалтинговая компания Gartner представила 10 главных стратегических трендов в ИТ на 2024 год и далее. Список выглядит следующим образом:

1. Демократизация генеративного ИИ. Gartner прогнозирует, что к 2026 году более 80% организаций будут активно использовать GenAI-модели и API и/или приложения с GenAI против менее 5% на начало 2023 года.

2. Управление доверием, рисками и безопасностью ИИ. Демократизация доступа к ИИ еще острее ставит задачу управления доверием, рисками и безопасностью использования искусственного интеллекта (AI TRiSM).

3. Разработка с использованием ИИ. Это означает использование технологий искусственного интеллекта, таких как GenAI и машинное обучение, чтобы помочь инженерам программного обеспечения в проектировании, программировании и тестировании приложений.

4. Интеллектуальные приложения — приложения, способные обучаться и адаптироваться, надлежащим образом и автономно реагируя на новые условия, что можно использовать для ускорения или автоматизации работы.

5. Интеллектуальная поддержка сотрудников. Речь про стратегию оптимизации ценности, приносимой персоналом; драйвером этого тренда служит необходимость ускорить профессиональное развитие и расширить объем навыков персонала.

6. Непрерывное управление киберуязвимостью (CTEM). Это прагматичный системный подход, позволяющий организациям непрерывно и согласованно оценивать доступность, уязвимость и возможность использования своих цифровых и физических активов.

7. Машинные клиенты. Custobots функционируют без участия человека, автономно инициируя сделки и приобретая товары или услуги по согласованной цене.

8. Технологии устойчивого развития. Комплекс цифровых решений для реализации принципов экологичного и социально ответственного корпоративного управления (ESG), которые обеспечивают долгосрочное поддержание экологического равновесия и соблюдение прав человека.

9. Платформная инженерия. Комплекс мер, охватывающий построение и сопровождение внутренних платформ разработки с самообслуживанием.

10. Отраслевые облачные платформы. Они обеспечат достижение специфично-отраслевых бизнес-результатов, объединяя существующие SaaS-, PaaS- и IaaS-сервисы в цельное предложение с компонуемыми возможностями.
👍3
В России планируют создать единый центр сертификации ИТ-специалистов

Минцифры обсуждает с платформой онлайн-рекрутинга HeadHunter создание на её базе единого центра сертификации айтишников. Об этом сообщает «Коммерсантъ». Объём рынка ИТ-сертификации при этом оценивают в 300 млн рублей с потенциалом роста до 1 млрд.

В документе, на который ссылаются журналисты, сказано, что в Минцифры пройдёт совещание о «создании на базе ООО "Хэдхантер" независимой технологической площадки, включающей в себя объективные данные о состоянии рынка труда ИТ-специалистов». На основе этой площадки можно будет создать «систему добровольного подтверждения навыков в IT-отрасли с учетом разных уровней компетенций, независимо от наличия профильного образования».

Стоит подчеркнуть, что окончательное решение ещё не принято, стороны открыто не комментируют перспективы предложенной инициативы, обсуждение которой намечено на 27 октября.
👍4🤬1
Об этом заявил министр цифрового развития Максут Шадаев в ходе форума РБК Tech «Технологические прорывы в новых условиях: первые результаты». По его словам, механизм работы по замещению иностранных решений является эффективным.

«В целом, у нас острая потребность остается где-то в 10% тех решений, которые поставлялись зарубежными производителями, часть из них уже в работе, им предоставлены гранты», — подчеркнул министр.

Шадаев отметил, что с заказчиками отечественных решений были подписаны форвардные контракты, а господдержка составила «чуть более 20 млрд рублей, при этом объём их инвестиций — более 200 млрд».
👏2
Привет вам с общего cобрания Руссофта.

Одна из острых тем — сертификация ИТ-специалистов со стороны hh.ru.
🔥6
This media is not supported in your browser
VIEW IN TELEGRAM
«Стражи леса» добрались до «Сколково»

В новом выпуске нашего подкаста обсудили с вице-президентом по региональному и международному развитию «Сколково» и членом Правления Фонда Юрием Сапрыкиным единый маркетплейс для заказа услуг НИОКР, возможности для резидентов, международные рынки и многое другое. Так, узнали:

💬 Как функционирует Sk RnD Market и как будет развиваться платформа в будущем?
💬 Как изменилась география технологического экспорта?
💬 Как «Сколково» работает с ИТ-резидентами и всё ли завязано на грантах?
💬 Партнёрская инфраструктура для стартапов в регионах: как это работает?

Подкаст традиционно доступен на Яндекс Музыке и в Apple Podcasts. Ознакомиться с полезной информацией об Sk RnD Market можно на странице платформы.
🔥1
Channel photo updated
Только что вернулась из «Кибердома» — нового инновационного кибербез-хаба, который находится прямо в центре столицы и о котором я уже не раз писала в канале. Во-первых, хочется сказать, что промо соответствуют действительности — это по-настоящему уникальная локация, сочетающая цифровую и физическую среды, насыщенная и наполненная всевозможными точками притяжения — от интерактивного музея, или немузея и до фиджитал-киберполигона. Место силы российского кибербеза — это именно про «Кибердом», созданный и задуманный авторами специально для ИБ- аудитории.

Проект предлагает несколько вариантов сотрудничества. Так, можно стать «другом проекта» — это совершенно бесплатно, при этом вы получите постоянный пропуск на площадку для ИБ- и ИТ-специалистов. А можно стать резидентом, что даёт сразу целый ряд привилегий и специальных условий (бесплатное участие в мероприятиях, персональная служба заботы, ряд скидок и многое другое), но это, сами понимаете, уже коммерческая история. И, что интересно, можно быть амбассадором пространства, что фактически приравнивается к амбассадорству российского ИБ-движения как такового — тоже отдельная, достаточно любопытная роль.
🔥11
На самом помещении «Кибердома» стоит остановиться отдельно — это крутое тематическое пространство, формирующее у гостей яркий эмоциональный опыт, пространство живёт на стыке двух эпох — там вы найдёте кнопочные телефоны, подвешенные к стенам, ретро-фотоаппараты, первые магнитолы родом из СССР, а рядом фиджитал-киберполигон — локация, которая чем-то отсылает гостей к Expo Dubai 2020, здесь 365 дней в году можно проводить мультиформатные мероприятия, погружаться в AR и VR, участвовать в кибербитвах и тестировать десятки разнообразных форматов — это надо видеть своими глазами.

Здесь можно не только посмотреть, чтобы бывает, когда кибератаки заканчиваются успешно, когда происходят различные инциденты, но и оценить их последствия на интерактивном симуляторе. Да, попробовать предотвратить инциденты тоже можно) Для посетителей кибербез-хаба — как для детских групп, так и для профессионалов ИТ и ИБ-индустрии — проводят экскурсии, в рамках которых наглядно показывают, что случится, если разного рода инциденты сблучатся: буквально на ваших глазах затапливаются станции, прорываются плотины, поезда сходят с рельсов. Всё это на макетах, но достаточно иллюстративно.

Смысл в том, чтобы показать, что ИБ — это бич нашего времени. Не «если», а «когда» случится атака, очень важно, чтобы у вас сохранялась устойчивость ваших ИТ-систем. Где устойчивость, там, в первую очередь, резервное копирование, поэтому, дорогие друзья, делайте бэкапы, помните про свою киберустойчивость, развивайте свои навыки и компетенции, даже если вы не ИБ-специалист и, конечно, сходите в «Кибердом». Гарантирую, он вас удивит!
🔥12
Минцифры перестанет выдавать гранты на разработки напрямую ИТ-компаниям

Минцифры по итогам аудита приняло решение отказаться от дальнейшей прямой грантовой поддержки разработок ИТ-компаний. Об этом заявил Максут Шадаев в ходе форума Cnews. Форма прямой поддержки ИИ-компаний будет происходить или посредством выдачи льготных кредитов, или через стимулирование спроса (соответствующий законопроект о стимулировании спроса на российские ИТ-решения системно значимых отечественных компаний уже находится в Госдуме, в Минцифры рассчитывают, что он будет принят до конца календарного года).

По словам министра, по вопросу поддержки напрямую новых разработок ИТ-компаний, которые раньше подавали заявки в Минцифры, у регулятора «не хватает ни экспертизы, ни детального глубокого понимания технологии для того, чтобы определить, какой продукт нужно финансово поддержать, а какой в этом смысле не требует такой поддержки».

«Пока рабочая гипотеза по итогам проверки выглядит так. Мы останемся в сегменте "посева" и финансирования MVP. И второе, мы точно будем помогать крупным корпоративным заказчикам разрабатывать и внедрять у себя российские наработанные решения, которые будут менять зрелые зарубежные продукты», — рассказал министр.

Также Шадаев сообщил, что аудит ранее выданных грантов находится в стадии завершения. Он пояснил, что это связано с тем, что в настоящее время не хватает экспертизы и «детального глубокого понимания технологии» для определения, какой продукт нужно финансово поддержать, а какой не требует такой поддержки.
Названы наиболее актуальные киберугрозы в III квартале 2023 года

Опубликованы результаты исследования актуальных киберугроз за III квартал 2023-го от Positive Technologies, из которого следует, что с приходом дешифраторов уменьшилась доля шифровальщиков, т.к. их эффективность теряется. Сегодня вымогатели угрожают раскрытием украденной информации без шифрования скомпрометированных систем и данных.

Приведу несколько любопытных цифр (все также за III квартал):

❗️Наблюдалось некоторое снижение общего количества киберинцидентов по сравнению с предыдущим кварталом. Одним из основных методов атак остаётся эксплуатация уязвимостей (37%). Злоумышленники активно используют недостатки ИТ-решений в преступных целях — это усиливает важность обновления и обеспечения безопасности ПО.

❗️Процент атак с использованием ВПО осталась на уровне прошлого квартала — 45%. На протяжении всего периода вымогатели продолжали требовать выкуп за неразглашение информации, в ряде атак отказываясь от шифрования систем.

❗️Социальная инженерия — главная угроза для частных лиц (92%) и одна из главных для организаций (37%). Злоумышленники успешно эксплуатируют для фишинга темы трудоустройства, политических событий и быстрого заработка, а также маскировались под службы доставки.

❗️Выросла доля атак с использованием шпионского ПО в атаках на частных лиц (65%).

❗️Результатом успешных атак чаще всего становилась утечка данных (56% в случае с атаками на организации и 61% — на частных лиц).
Друзья, поздравляю вас с Днём народного единства — очень важным и значимым праздником для многонационального и многоконфессионального народа нашей страны, история которого уходит в глубь веков. Сейчас, как и в начале XVII века, важно осознавать и принимать наше единство, общность и сплочённость. Именно они помогают нам справляться с вызовами времени и преодолевать испытания, которые уготованы нам судьбой.

Дорогие коллеги! Желаю вам крепкого здоровья, счастья и успехов во всех начинаниях, пусть ваши идеи и инициативы всегда находят продержку, а ваш труд во благо нашей отрасли не остаётся незамеченным — только вместе мы сможем создать безопасное кибербудущее для нас и наших детей!

🇷🇺🎉❤️
1👍1
В обеденный перерыв, по дороге на работу или домой, на кухне или в офисе — новый выпуск «Стражей леса» всегда кстати

В новом выпуске нашего подкаста вместе с Денисом Кириенко, заместителем генерального директора по техническому развитию АО «АтомЭнергоСбыт» — энергосбытовой компании предприятий госкорпорации «Росатом», поговорим про... скалолазание, бег по утрам и борьбу с осенней хандрой. Но не только — обязательно пройдёмся по актуальным темам: кадровый вопрос, удержание талантов, импортозамещение и многое другое.

💬 Спорт как способ снятия стресса и предотвращения выгорания.
💬 Импортозамещение как восхождение: где мы сейчас, искрят ли ледорубы и далеко ли до вершины.
💬 Кадры в России: к чему быть готовым и какая главная задача у CEO.
💬 Мотивация по-русски.

Послушать подкаст, как и всегда, можно на Яндекс.Музыке и в ApplePodcasts.
🔥6