DeepSeek стал поводом для увольнения: сигнал для CIO
CNews пишет о судебном споре в московской компании: директора по продажам уволили за разглашение коммерческой тайны после передачи служебных документов, включая загрузку файлов в DeepSeek. Суд поддержал работодателя. Для бизнеса это важный прецедент: публичный ИИ-сервис может стать юридически значимым каналом утечки.
Сотрудники уже применяют GenAI в повседневной работе - для анализа документов, писем, презентаций и коммерческих материалов. Если компания не дала безопасный инструмент и понятные правила, люди будут выбирать публичные сервисы сами. Риск в том, что вместе с запросом наружу уходят договоры, клиентские данные, финансы и внутренняя переписка.
Источник: CNews
CNews пишет о судебном споре в московской компании: директора по продажам уволили за разглашение коммерческой тайны после передачи служебных документов, включая загрузку файлов в DeepSeek. Суд поддержал работодателя. Для бизнеса это важный прецедент: публичный ИИ-сервис может стать юридически значимым каналом утечки.
Сотрудники уже применяют GenAI в повседневной работе - для анализа документов, писем, презентаций и коммерческих материалов. Если компания не дала безопасный инструмент и понятные правила, люди будут выбирать публичные сервисы сами. Риск в том, что вместе с запросом наружу уходят договоры, клиентские данные, финансы и внутренняя переписка.
ЦентрСИО рекомендует
• Обновить положение о коммерческой тайне с отдельным блоком про ИИ-сервисы.
• Запретить загрузку чувствительных документов в публичные модели без согласованного контура.
• Дать сотрудникам корпоративную альтернативу с логированием, DLP и ролевым доступом.
• Провести обучение не про "запрет ИИ", а про типы данных, которые нельзя передавать вовне.
Источник: CNews
ТОиР как цифровой контур: где промышленные компании находят экономию
CNews приводит оценку STAQ: использование платформенных решений в ТОиР на промышленных предприятиях позволило снизить затраты на внеплановые ремонты на 21%, незапланированные простои - на 28%, а реакцию на дефекты ускорить на 16%. Важна не сама цифра, а причина эффекта: обслуживание оборудования перестает быть набором заявок, журналов и ручных согласований.
ТОиР находится на стыке производства, эксплуатации, закупок, склада и ИТ. Если данные о дефектах, запасных частях, подрядчиках и простоях разбросаны по разным системам, компания реагирует на аварию постфактум. Платформенный подход дает единый контур активов, историю работ, приоритизацию рисков и основу для предиктивной аналитики.
Источник: CNews
CNews приводит оценку STAQ: использование платформенных решений в ТОиР на промышленных предприятиях позволило снизить затраты на внеплановые ремонты на 21%, незапланированные простои - на 28%, а реакцию на дефекты ускорить на 16%. Важна не сама цифра, а причина эффекта: обслуживание оборудования перестает быть набором заявок, журналов и ручных согласований.
ТОиР находится на стыке производства, эксплуатации, закупок, склада и ИТ. Если данные о дефектах, запасных частях, подрядчиках и простоях разбросаны по разным системам, компания реагирует на аварию постфактум. Платформенный подход дает единый контур активов, историю работ, приоритизацию рисков и основу для предиктивной аналитики.
ЦентрСИО рекомендует
• Начать с критичного оборудования, где простой напрямую влияет на выручку или безопасность.
• Связать ТОиР с ERP, MES, складом и закупками.
- Ввести управленческие метрики: MTBF, MTTR, стоимость простоя, доля внеплановых работ.
• Назначить владельцев данных по активам, дефектам и регламентам.
Источник: CNews
Forwarded from Код ИБ: ИИ & КиберБезопасность
🌄 Код ИБ ПРОФИ — выездной интенсив по кибербезопасности в формате «три дня учебы, три дня приключений».
🗓 9-13 сентября 2026
📍 Сочи, курорт «Роза Хутор»
Что ждет участников?
• Практические мастер-классы от CISO Сбербанка, Яндекса, VK, Билайна, Озон Банка, Райффайзенбанка и других ведущих компаний. Эксперты разберут реальные кейсы и подходы, которые редко обсуждаются публично.
• Киберучения в штабе и на киберполигоне, где можно отработать действия в условиях, максимально приближенных к реальным инцидентам.
• Удостоверение о повышении квалификации установленного образца (16 ак. часов).
• Горы, рафтинг, сапы, волейбол, барбекю-вечеринки, песни под гитару у костра и общение с людьми, которые каждый день отвечают за кибербезопасность крупнейших компаний страны.
Код ИБ ПРОФИ — это возможность не только получить знания, но и на несколько дней выйти из рабочей рутины, сменить обстановку и стать частью профессионального сообщества.
➡️ Оставляйте заявку уже сейчас. Количество мест ограничено.
Что ждет участников?
• Практические мастер-классы от CISO Сбербанка, Яндекса, VK, Билайна, Озон Банка, Райффайзенбанка и других ведущих компаний. Эксперты разберут реальные кейсы и подходы, которые редко обсуждаются публично.
• Киберучения в штабе и на киберполигоне, где можно отработать действия в условиях, максимально приближенных к реальным инцидентам.
• Удостоверение о повышении квалификации установленного образца (16 ак. часов).
• Горы, рафтинг, сапы, волейбол, барбекю-вечеринки, песни под гитару у костра и общение с людьми, которые каждый день отвечают за кибербезопасность крупнейших компаний страны.
Код ИБ ПРОФИ — это возможность не только получить знания, но и на несколько дней выйти из рабочей рутины, сменить обстановку и стать частью профессионального сообщества.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
ЭТрН: низкая готовность перед обязательным переходом
CNews приводит исследование «Логистической платформы ATI.SU»: к обязательному переходу на электронные перевозочные документы и ЭТрН с 1 сентября 2026 года рынок подходит неравномерно. Только 5,3% участников грузоперевозок уже используют или тестируют ЭТрН. При этом 64,5% слышали об ЭПД, но не погружались в детали, 44,7% ждут официального запуска, а 31,8% откладывают подготовку до инициативы заказчиков.
Логистика редко замыкается внутри одной компании. В процессе участвуют грузовладельцы, экспедиторы, перевозчики, бухгалтерия, ЭДО, ERP, TMS и контрагенты. Если участники цепочки не синхронизируются заранее, регуляторное изменение быстро превращается в операционный риск: задержки рейсов, споры по документам, ручные обходные процессы и кассовые разрывы.
Источник: CNews
CNews приводит исследование «Логистической платформы ATI.SU»: к обязательному переходу на электронные перевозочные документы и ЭТрН с 1 сентября 2026 года рынок подходит неравномерно. Только 5,3% участников грузоперевозок уже используют или тестируют ЭТрН. При этом 64,5% слышали об ЭПД, но не погружались в детали, 44,7% ждут официального запуска, а 31,8% откладывают подготовку до инициативы заказчиков.
Логистика редко замыкается внутри одной компании. В процессе участвуют грузовладельцы, экспедиторы, перевозчики, бухгалтерия, ЭДО, ERP, TMS и контрагенты. Если участники цепочки не синхронизируются заранее, регуляторное изменение быстро превращается в операционный риск: задержки рейсов, споры по документам, ручные обходные процессы и кассовые разрывы.
ЦентрСИО рекомендует
• Проверить готовность ЭДО, ERP, TMS и интеграций с операторами.
• Выбрать пилотные маршруты и контрагентов до сентября.
• Назначить владельцев статусов ЭТрН и ошибок обмена.
• Подготовить короткие инструкции для логистов, бухгалтерии и подрядчиков.
Источник: CNews
Друзья, небольшое напоминание!
Регистрация на конференцию «Время цифровых перемен» во Владивостоке продолжается, но свободных мест остается уже немного.
Прошу всех, кто планирует участие, пройти регистрацию в ближайшее время. Нам важно заранее понимать итоговый состав и зарезервировать место персонально для каждого участника клуба.
Так что не откладывайте регистрацию, чтобы мы точно учли вас при подготовке мероприятия.
Будем рады всем во Владивостоке! Регистрация
Регистрация на конференцию «Время цифровых перемен» во Владивостоке продолжается, но свободных мест остается уже немного.
Прошу всех, кто планирует участие, пройти регистрацию в ближайшее время. Нам важно заранее понимать итоговый состав и зарезервировать место персонально для каждого участника клуба.
Так что не откладывайте регистрацию, чтобы мы точно учли вас при подготовке мероприятия.
Будем рады всем во Владивостоке! Регистрация
ИИ-компании забирают ученых из университетов: сигнал для CIO
VC.ru со ссылкой на The Atlantic пишет, что крупные ИИ-компании все активнее переманивают профессоров и исследователей из университетов. Среди них - специалисты по математике, экономике, философии и Computer Science. Для бизнеса это ускорение разработок. Для академической среды - риск сокращения открытых публикаций, учебных курсов и подготовки новых исследователей.
AI-рынок конкурирует не только за GPU, данные и модели, но и за научное знание. Если экспертиза уходит в закрытые лаборатории бигтеха, корпоративные заказчики получают сильные продукты, но меньше прозрачности: как устроены исследования, какие ограничения есть у моделей и можно ли независимо проверить результат.
Источник: VC.ru
VC.ru со ссылкой на The Atlantic пишет, что крупные ИИ-компании все активнее переманивают профессоров и исследователей из университетов. Среди них - специалисты по математике, экономике, философии и Computer Science. Для бизнеса это ускорение разработок. Для академической среды - риск сокращения открытых публикаций, учебных курсов и подготовки новых исследователей.
AI-рынок конкурирует не только за GPU, данные и модели, но и за научное знание. Если экспертиза уходит в закрытые лаборатории бигтеха, корпоративные заказчики получают сильные продукты, но меньше прозрачности: как устроены исследования, какие ограничения есть у моделей и можно ли независимо проверить результат.
ЦентрСИО рекомендует
• Не сводить AI-стратегию к закупке сервиса.
• Развивать внутреннюю AI- и архитектурную экспертизу.
• Строить партнерства с университетами и лабораториями.
• Оценивать vendor lock-in не только по API и данным, но и по зависимости от закрытого знания поставщика.
Источник: VC.ru
ИИ в разработке: Java-команды уже работают по-новому
VK и JUG Ru Group опросили более 720 российских Java-разработчиков. По данным CNews, ИИ-инструменты используют 95% респондентов, 53% обращаются к ним ежедневно. Чаще всего ИИ применяют для поиска информации, написания кода, генерации тестов и проверки решений. Для 73% участников он уже стал заменой Stack Overflow.
ИИ в разработке перестал быть экспериментом отдельных энтузиастов. Он уже встроен в повседневную работу инженерных команд, но часто без единых правил. Это создает двойной эффект: с одной стороны - выше скорость, быстрее прототипирование, проще тестирование. С другой - растут риски утечки данных, неконтролируемого использования внешних сервисов, слабой проверки кода и зависимости от инструментов, которые команда выбирает сама.
VK и JUG Ru Group опросили более 720 российских Java-разработчиков. По данным CNews, ИИ-инструменты используют 95% респондентов, 53% обращаются к ним ежедневно. Чаще всего ИИ применяют для поиска информации, написания кода, генерации тестов и проверки решений. Для 73% участников он уже стал заменой Stack Overflow.
ИИ в разработке перестал быть экспериментом отдельных энтузиастов. Он уже встроен в повседневную работу инженерных команд, но часто без единых правил. Это создает двойной эффект: с одной стороны - выше скорость, быстрее прототипирование, проще тестирование. С другой - растут риски утечки данных, неконтролируемого использования внешних сервисов, слабой проверки кода и зависимости от инструментов, которые команда выбирает сама.
ЦентрСИО рекомендует
Пора обновлять SDLC под работу с ИИ: определить разрешенные инструменты, правила передачи кода и данных, требования к code review, тестам, лицензиям и работе с секретами. Отдельно стоит измерять не только скорость разработки, но и качество результата - дефекты, безопасность, поддерживаемость и влияние на командную экспертизу.
Единая платформа согласий: персональные данные становятся управляемым контуром
CNews сообщил, что Минцифры обсуждает в третьем антифрод-пакете единую ИТ-платформу для управления согласиями на обработку персональных данных. Идея - дать гражданам единый интерфейс, где видно, кому и на что они дали согласие, и где можно его отозвать. По оценке участников рынка, операторам придется передавать в новый контур сведения о миллиардах согласий, а таких операторов в России около 2,6 млн.
Это меняет персональные данные из юридической формальности в управляемый ИТ-процесс. Если инициатива дойдет до реализации, компаниям понадобится точный реестр согласий, связка с CRM, сайтами, колл-центрами, мобильными приложениями и архивами, а также понятный процесс отзыва и аудита.
Источник: CNews
CNews сообщил, что Минцифры обсуждает в третьем антифрод-пакете единую ИТ-платформу для управления согласиями на обработку персональных данных. Идея - дать гражданам единый интерфейс, где видно, кому и на что они дали согласие, и где можно его отозвать. По оценке участников рынка, операторам придется передавать в новый контур сведения о миллиардах согласий, а таких операторов в России около 2,6 млн.
Это меняет персональные данные из юридической формальности в управляемый ИТ-процесс. Если инициатива дойдет до реализации, компаниям понадобится точный реестр согласий, связка с CRM, сайтами, колл-центрами, мобильными приложениями и архивами, а также понятный процесс отзыва и аудита.
ЦентрСИО рекомендует
Уже сейчас стоит проверить, где хранятся согласия, кто владелец процесса, как быстро можно найти конкретное согласие, отозвать его и доказать корректность обработки. Отдельно - оценить стоимость интеграции consent management с мастер-данными и ИБ-контролями.
Источник: CNews
🔥1
Цифровизация без витрины: кейс «Лемана Про»
TAdviser описал, как «Лемана Про» перестраивает ИТ-ландшафт после ребрендинга и импортозамещения. Компания адаптировала более 160 ИТ-систем, развивает внутреннюю команду «Лемана Тех» с 1200+ ИТ-специалистами и 130+ продуктовыми командами, внедряет ИИ, роботизацию складов, автоматизированное планирование закупок, интеллектуальную доставку, омниканальный сервис и управление рисками.
Это не история про один модуль или отдельный пилот. Видна логика платформенной трансформации: бизнес-процессы, данные, операционные команды и импортонезависимая архитектура меняются одновременно.
Источник: TAdviser
TAdviser описал, как «Лемана Про» перестраивает ИТ-ландшафт после ребрендинга и импортозамещения. Компания адаптировала более 160 ИТ-систем, развивает внутреннюю команду «Лемана Тех» с 1200+ ИТ-специалистами и 130+ продуктовыми командами, внедряет ИИ, роботизацию складов, автоматизированное планирование закупок, интеллектуальную доставку, омниканальный сервис и управление рисками.
Это не история про один модуль или отдельный пилот. Видна логика платформенной трансформации: бизнес-процессы, данные, операционные команды и импортонезависимая архитектура меняются одновременно.
ЦентрСИО рекомендует
• Инвентаризировать критичные системы и связать миграцию с бизнес-процессами.
• Развивать продуктовые ИТ-команды вокруг операционных потоков, а не вокруг отдельных приложений.
• Оценивать ИИ и роботизацию через скорость закупок, складские SLA, качество сервиса и снижение рисков.
Источник: TAdviser
Почтовые атаки смещаются в промышленность
CNews приводит исследование F6 по корпоративной почте за первое полугодие 2026 года. Система защиты проанализировала около 1,5 млрд сообщений и выявила 196 тыс. вредоносных писем. На промышленность и производство пришлось 21% почтовых угроз - больше, чем на ретейл, фарму и финсектор по отдельности.
Почтовые атаки все меньше похожи на массовый спам. Злоумышленники маскируют письма под закупки, коммерческие предложения, счета и платежи. Такие темы составили почти 70% тематических групп вредоносных писем. Для промышленности это критично: компрометация почты может стать входом в ERP, закупочный контур, подрядчиков и удаленный доступ.
Источник: CNews
CNews приводит исследование F6 по корпоративной почте за первое полугодие 2026 года. Система защиты проанализировала около 1,5 млрд сообщений и выявила 196 тыс. вредоносных писем. На промышленность и производство пришлось 21% почтовых угроз - больше, чем на ретейл, фарму и финсектор по отдельности.
Почтовые атаки все меньше похожи на массовый спам. Злоумышленники маскируют письма под закупки, коммерческие предложения, счета и платежи. Такие темы составили почти 70% тематических групп вредоносных писем. Для промышленности это критично: компрометация почты может стать входом в ERP, закупочный контур, подрядчиков и удаленный доступ.
ЦентрСИО рекомендует
Стоит отдельно проверить защиту общих ящиков вроде info@, support@ и orders@.
Минимальный набор мер:
• sandbox-проверка вложений
• анализ архивов с паролями
• контроль HTML-файлов
• проверка ссылок после доставки письма
• DMARC/SPF/DKIM и обучение сотрудников закупок и финансов.
Одной репутационной проверки ссылок уже мало: атаки часто идут через CDN, облачные хранилища и сокращатели.
Источник: CNews
Сертификаты безопасности становятся зоной операционного риска
«Коммерсантъ» сообщил, что Минцифры предложило расширить основания, при которых российские сертификаты безопасности для доменов будут прекращать действие. Среди новых причин - недостоверные сведения в сертификате по решению суда, отсутствие корректного ключа идентификации у владельца и совпадение ключа аутентификации с ключом в другом сертификате. Если проект примут, правила начнут действовать с 1 марта 2027 года.
TLS-сертификат давно перестал быть технической формальностью. Для банков, e-commerce, госсервисов, личных кабинетов и B2B-порталов это часть доверия к цифровому каналу. Ошибка в управлении сертификатами может привести к предупреждениям в браузере, недоступности сервиса, падению конверсии и росту обращений в поддержку.
Источник: Коммерсантъ
«Коммерсантъ» сообщил, что Минцифры предложило расширить основания, при которых российские сертификаты безопасности для доменов будут прекращать действие. Среди новых причин - недостоверные сведения в сертификате по решению суда, отсутствие корректного ключа идентификации у владельца и совпадение ключа аутентификации с ключом в другом сертификате. Если проект примут, правила начнут действовать с 1 марта 2027 года.
TLS-сертификат давно перестал быть технической формальностью. Для банков, e-commerce, госсервисов, личных кабинетов и B2B-порталов это часть доверия к цифровому каналу. Ошибка в управлении сертификатами может привести к предупреждениям в браузере, недоступности сервиса, падению конверсии и росту обращений в поддержку.
ЦентрСИО рекомендует
Провести инвентаризацию доменов, поддоменов и сертификатов. Назначить владельцев, проверить сроки, цепочки доверия, ключи и процедуры перевыпуска. Для критичных сервисов стоит заранее описать сценарий аварийной замены сертификата и включить PKI-контроль в регулярные ИБ- и эксплуатационные проверки.
Источник: Коммерсантъ
Telegram как канал кибершпионажа: что делать CIO
CNews со ссылкой на Kaspersky GReAT сообщил о кампании Armored Likho против организаций из госсектора, ИТ и образования. Приманка - поддельное приложение для благотворительной помощи. После запуска оно устанавливает вредоносную нагрузку.
Главный риск - Still Toolkit. Still Sync крадет данные Telegram-сессий и открывает доступ к перепискам через Telegram API. Still Audio скрытно записывает речь и отправляет записи злоумышленникам.
Мессенджеры давно стали рабочим каналом, но часто остаются вне ИТ-контроля. Если в них обсуждаются договоры, инциденты, доступы, финансы или персональные данные, компрометация аккаунта становится бизнес-риском, а не только проблемой пользователя.
Источник: CNews
CNews со ссылкой на Kaspersky GReAT сообщил о кампании Armored Likho против организаций из госсектора, ИТ и образования. Приманка - поддельное приложение для благотворительной помощи. После запуска оно устанавливает вредоносную нагрузку.
Главный риск - Still Toolkit. Still Sync крадет данные Telegram-сессий и открывает доступ к перепискам через Telegram API. Still Audio скрытно записывает речь и отправляет записи злоумышленникам.
Мессенджеры давно стали рабочим каналом, но часто остаются вне ИТ-контроля. Если в них обсуждаются договоры, инциденты, доступы, финансы или персональные данные, компрометация аккаунта становится бизнес-риском, а не только проблемой пользователя.
ЦентрСИО рекомендует
• Провести инвентаризацию рабочих сценариев в Telegram и других мессенджерах.
• Зафиксировать, какие данные там запрещены и где нужна корпоративная альтернатива.
• Усилить конечные устройства через EDR, MDM, allowlist приложений, контроль загрузок и 2FA.
• Отдельно описать реагирование на кражу сессии: отзыв активных устройств, проверка переписок, уведомление ИБ и владельцев процессов.
Источник: CNews
Беспилотный транспорт выходит за пределы столиц
«Ведомости» пишут, что Минтранс планирует расширить эксперимент по беспилотному транспорту на 5-6 регионов. Сейчас тестирование идет за пределами обычных пилотных площадок, а ведомство ранее называло ориентиры почти в 1000 беспилотных грузовиков на дорогах к концу 2028 года и 4000 к 2030 году.
Для бизнеса это не только транспортная новость. Автономная логистика постепенно становится частью цифровой инфраструктуры: маршруты, телематика, контроль безопасности, страхование, диспетчеризация, данные о грузе и интеграция с ERP/TMS начинают сходиться в единую операционную модель. CIO придется отвечать не только за ИТ-системы, но и за надежность цифрового контура, от которого зависит физическое движение товаров.
Источник: Ведомости
«Ведомости» пишут, что Минтранс планирует расширить эксперимент по беспилотному транспорту на 5-6 регионов. Сейчас тестирование идет за пределами обычных пилотных площадок, а ведомство ранее называло ориентиры почти в 1000 беспилотных грузовиков на дорогах к концу 2028 года и 4000 к 2030 году.
Для бизнеса это не только транспортная новость. Автономная логистика постепенно становится частью цифровой инфраструктуры: маршруты, телематика, контроль безопасности, страхование, диспетчеризация, данные о грузе и интеграция с ERP/TMS начинают сходиться в единую операционную модель. CIO придется отвечать не только за ИТ-системы, но и за надежность цифрового контура, от которого зависит физическое движение товаров.
ЦентрСИО рекомендует
• Проверить готовность TMS, WMS и ERP к данным от автономного транспорта.
• Заранее определить владельцев данных телематики и инцидентов.
• Включить беспилотные сценарии в карту операционных и ИБ-рисков.
• Оценить, какие маршруты и процессы могут первыми дать экономический эффект.
Источник: Ведомости
Как увидеть перерасход до срыва проекта, а не после
Минстрой перевел сопровождение федеральных инициатив в единую цифровую среду. Новая система ЦСПДМ уже обработала документы более чем по 3 000 объектов. Объем проектов в реализации — 37,6 млрд рублей.
Для CIO здесь важнее не масштаб, а архитектура управления:
• единый источник данных по портфелю проектов;
• электронная подпись и сквозной документооборот;
• автоматическая проверка входящих сведений;
• связь проектного контроля с бюджетированием;
• расчет расходов с учетом индексов-дефляторов.
Большие программы обычно теряют управляемость не из-за отсутствия отчетов, а из-за разных версий данных, повторного ручного ввода и слишком позднего обнаружения ошибок.
Подобная система позволяет видеть в одном контуре три критических параметра: статус, деньги и качество данных.
Вопрос CIO
Что чаще становится причиной расхождений в вашей проектной отчетности?
• ручной ввод;
• разные источники данных;
• несогласованные справочники;
• отсутствие владельца данных.
Источник: TAdviser
#КейсCIO #УправлениеПроектами
Минстрой перевел сопровождение федеральных инициатив в единую цифровую среду. Новая система ЦСПДМ уже обработала документы более чем по 3 000 объектов. Объем проектов в реализации — 37,6 млрд рублей.
Для CIO здесь важнее не масштаб, а архитектура управления:
• единый источник данных по портфелю проектов;
• электронная подпись и сквозной документооборот;
• автоматическая проверка входящих сведений;
• связь проектного контроля с бюджетированием;
• расчет расходов с учетом индексов-дефляторов.
Большие программы обычно теряют управляемость не из-за отсутствия отчетов, а из-за разных версий данных, повторного ручного ввода и слишком позднего обнаружения ошибок.
Подобная система позволяет видеть в одном контуре три критических параметра: статус, деньги и качество данных.
ЦентрСИО рекомендует
1. Определить единственный источник достоверных данных по портфелю.
2. Найти участки повторного ручного ввода и убрать их.
3. Проверять полноту и корректность данных при вводе, а не при подготовке отчета.
4. Связать контроль этапов проекта с бюджетными обязательствами.
5. Назначить владельцев качества данных, а не только владельцев процессов.
Вопрос CIO
Что чаще становится причиной расхождений в вашей проектной отчетности?
• ручной ввод;
• разные источники данных;
• несогласованные справочники;
• отсутствие владельца данных.
Источник: TAdviser
#КейсCIO #УправлениеПроектами
Складские дубли превращаются в бюджет: ИИ дал «ЕвроХиму» сотни миллионов
CNews: «ЕвроХим» разработал ИИ-систему для поиска аналогов оборудования и материалов на промышленных складах. Алгоритм сопоставляет позиции по техническим характеристикам и предлагает использовать остаток вместо новой закупки.
Точность подбора к августу 2025 года выросла с 10% до 85%; решение тиражировано на 8 предприятий. Экономический эффект за 2025 год - сотни миллионов рублей, потенциально при полном масштабировании - миллиарды рублей в год.
Почему это важно
Это кейс не только про ИИ, а про управляемость данных. Деньги появились там, где связали справочники ТМЦ, складские остатки, закупки, ТОиР и финансы в один процесс. Для CIO вывод прямой: ROI от ИИ часто лежит не в новом интерфейсе, а в устранении дублей, ручной проверки и слабой НСИ.
Как у вас принимается решение «купить новое или использовать аналог со склада»?
▪ Вручную в цехе или закупках
▪ Через ERP/НСИ, но без ИИ
▪ Есть рекомендательная модель
▪ Процесс отдельно не измеряем
Источник: CNews
CNews: «ЕвроХим» разработал ИИ-систему для поиска аналогов оборудования и материалов на промышленных складах. Алгоритм сопоставляет позиции по техническим характеристикам и предлагает использовать остаток вместо новой закупки.
Точность подбора к августу 2025 года выросла с 10% до 85%; решение тиражировано на 8 предприятий. Экономический эффект за 2025 год - сотни миллионов рублей, потенциально при полном масштабировании - миллиарды рублей в год.
Почему это важно
Это кейс не только про ИИ, а про управляемость данных. Деньги появились там, где связали справочники ТМЦ, складские остатки, закупки, ТОиР и финансы в один процесс. Для CIO вывод прямой: ROI от ИИ часто лежит не в новом интерфейсе, а в устранении дублей, ручной проверки и слабой НСИ.
ЦентрСИО рекомендует
• Найдите категории ТМЦ, где чаще всего покупают новое при наличии складских аналогов.
• Сведите ERP, складские данные и заявки на закупку в единую модель атрибутов.
• Назначьте владельцев проверки замен в производстве, ТОиР, закупках и финансах.
• Встройте подсказки модели до создания заказа, а не после закрытия закупки.
• Измеряйте подтвержденную экономию, вовлеченные остатки и точность рекомендаций.
Как у вас принимается решение «купить новое или использовать аналог со склада»?
▪ Вручную в цехе или закупках
▪ Через ERP/НСИ, но без ИИ
▪ Есть рекомендательная модель
▪ Процесс отдельно не измеряем
Источник: CNews
Серверы дорожают быстрее планов: инфраструктурные сроки придется пересчитать
CNews пишет: в первой половине 2026 года средняя стоимость типового сервера в России выросла на 25%, или примерно на 500 тыс. руб. без НДС. К концу лета средняя цена почти достигла 2,5 млн руб.
Главные причины - дефицит RAM и накопителей на фоне спроса со стороны ИИ. По оценке «Гравитона», модуль DDR5 64 ГБ за год подорожал с 12-16 тыс. руб. до 253-295 тыс. руб. Сроки поставки, по оценке Т1, выросли с 10 до 24 недель.
Для CIO это уже не закупочная аномалия, а риск для портфеля проектов. Если бюджет инфраструктуры считался по ценам прошлого цикла, под удар попадают ЦОД, обновление серверного парка, виртуализация, СХД, резервное копирование, ИИ-проекты и миграции с legacy-систем.
Источник: CNews
CNews пишет: в первой половине 2026 года средняя стоимость типового сервера в России выросла на 25%, или примерно на 500 тыс. руб. без НДС. К концу лета средняя цена почти достигла 2,5 млн руб.
Главные причины - дефицит RAM и накопителей на фоне спроса со стороны ИИ. По оценке «Гравитона», модуль DDR5 64 ГБ за год подорожал с 12-16 тыс. руб. до 253-295 тыс. руб. Сроки поставки, по оценке Т1, выросли с 10 до 24 недель.
Для CIO это уже не закупочная аномалия, а риск для портфеля проектов. Если бюджет инфраструктуры считался по ценам прошлого цикла, под удар попадают ЦОД, обновление серверного парка, виртуализация, СХД, резервное копирование, ИИ-проекты и миграции с legacy-систем.
ЦентрСИО рекомендует
• Пересчитайте CAPEX по всем проектам, где серверы, RAM, SSD или GPU являются критичными позициями.
• Обновите календарь поставок: заложите 24 недели как риск-сценарий, а не исключение.
• Проведите аудит утилизации: найдите простаивающие мощности до новых закупок.
• Разделите проекты на обязательные, отложенные и переносимые в облако или colocation.
• Закрепите с бизнесом правило пересмотра сроков, если цена или поставка железа меняется выше порога.
Источник: CNews
Минус 23% к срокам доставки: как ИИ меняет логистику
Почта России сообщила: ИИ-алгоритмы уже участвуют в формировании более двух третей маршрутов, а перестройка логистических процессов сократила сроки доставки на 23%.
В единый аналитический контур сведены данные о движении отправлений, загрузке сортировочных узлов и работе транспорта. Платформа "Тераплан" моделирует варианты авто-, ж/д- и авиаперевозок. Следующий этап - элементы Zero Touch: типовые действия при задержках и снижении производительности по заранее утвержденным сценариям.
Это пример перехода от ИИ как аналитики к ИИ как участнику операционного управления. Для CIO ключевой вопрос - не "какую модель внедрить", а есть ли данные, правила автономности, метрики SLA и владелец процесса. Без этого алгоритм остается витриной, а не инструментом управления.
Источник: Коммерсантъ
Почта России сообщила: ИИ-алгоритмы уже участвуют в формировании более двух третей маршрутов, а перестройка логистических процессов сократила сроки доставки на 23%.
В единый аналитический контур сведены данные о движении отправлений, загрузке сортировочных узлов и работе транспорта. Платформа "Тераплан" моделирует варианты авто-, ж/д- и авиаперевозок. Следующий этап - элементы Zero Touch: типовые действия при задержках и снижении производительности по заранее утвержденным сценариям.
Это пример перехода от ИИ как аналитики к ИИ как участнику операционного управления. Для CIO ключевой вопрос - не "какую модель внедрить", а есть ли данные, правила автономности, метрики SLA и владелец процесса. Без этого алгоритм остается витриной, а не инструментом управления.
ЦентрСИО рекомендует
• Выберите 3-5 решений, где задержка или ошибка напрямую бьет по SLA.
• Соберите для них минимальный контур данных: событие, узел, транспорт, ограничение, результат.
• Опишите, когда алгоритм дает рекомендацию, а когда запускает действие.
• Измеряйте эффект через срок, стоимость, лишние операции и долю ручных исключений.
• Утвердите Zero Touch-сценарии с лимитами автономности и владельцем процесса.
Источник: Коммерсантъ
👍1
Forwarded from Круги Громова | Data & AI Research
Российский рынок Data Lakehouse перешёл от пилотных проектов к промышленным внедрениям. При этом рынок разделился на два архитектурных подхода, а информационная безопасность стала одним из главных критериев выбора платформы.
В исследование вошли 10 отечественных решений: MWS Data Lakehouse, Платформа Selena, Digital Q.DataFactory, CedrusData Platform, Data Ocean Nova, Tengri Data Platform, Arenadata Hyperwave, VK Data Platform, YTsaurus и Yandex Data Platform.
➡️ Отчёт даст ориентиры:
– чем отличаются интегрированные платформы от унифицированных систем,
– когда важнее гибкость и технологическая свобода, а когда – простота внедрения и сопровождения,
– какие компоненты и архитектурные подходы используют российские Data Lakehouse,
– на что обратить внимание при выборе платформы для корпоративного хранилища данных.➡️ Особое внимание уделено:
– драйверам перехода на Data Lakehouse – почему технология становится востребованной и какие задачи заказчиков стимулируют её внедрение,
– информационной безопасности – RBAC, сквозному управлению доступом, аудиту и Data Lineage,
– S3-хранилищу, которое фактически становится фундаментом производительности Lakehouse,
– AI/ML и AI-агентам: полноценные агентные возможности на российском рынке пока остаются скорее исключением, чем стандартом.
Получите актуальную картину российского рынка Data Lakehouse на 2026 год.
Круги Громова | Подписаться и стать частью Data-сообщества
#КругиГромова #DataLakehouse #DLH #DWH #исследование_КругиГромова
Please open Telegram to view this post
VIEW IN TELEGRAM
Цифровой рубль в кассе: ритейлу нужно проверить не только QR
«Магнит» начал принимать цифровые рубли в магазинах, пишет TAdviser. Оплата работает как отдельный сценарий рядом с СБП, банковскими картами и Pay-сервисами: покупатель сканирует QR-код в банковском приложении и подтверждает перевод. По справке Банка России, с 1 сентября 2026 года крупнейшие банки и торговые компании-клиенты крупнейших банков с выручкой свыше 120 млн руб. должны обеспечить операции и оплату цифровыми рублями.
Для CIO это не "еще один способ оплаты", а новый контур в платежной архитектуре. Он затрагивает кассовое ПО, банковские интеграции, возвраты, сверку, лояльность, антифрод, поддержку и отчетность. Риск не в том, что QR не появится на кассе, а в том, что бизнес-процессы вокруг платежа останутся недотестированными.
Источник: TAdviser
«Магнит» начал принимать цифровые рубли в магазинах, пишет TAdviser. Оплата работает как отдельный сценарий рядом с СБП, банковскими картами и Pay-сервисами: покупатель сканирует QR-код в банковском приложении и подтверждает перевод. По справке Банка России, с 1 сентября 2026 года крупнейшие банки и торговые компании-клиенты крупнейших банков с выручкой свыше 120 млн руб. должны обеспечить операции и оплату цифровыми рублями.
Для CIO это не "еще один способ оплаты", а новый контур в платежной архитектуре. Он затрагивает кассовое ПО, банковские интеграции, возвраты, сверку, лояльность, антифрод, поддержку и отчетность. Риск не в том, что QR не появится на кассе, а в том, что бизнес-процессы вокруг платежа останутся недотестированными.
ЦентрСИО рекомендует
• Проверьте матрицу сценариев: покупка, частичный возврат, отмена, недоставка, офлайн-касса, сбой банка.
• Сведите ответственных за платежи, ERP, фискализацию, казначейство и поддержку в один план запуска.
• Протестируйте сверку цифрового рубля отдельно от СБП и карт, включая спорные операции.
• Обновите инструкции первой линии: как объяснять клиенту статус платежа и возврата.
• Зафиксируйте метрики первых недель: доля успешных оплат, время возврата, ошибки кассиров, обращения в поддержку.
Источник: TAdviser
Риск потери контроля над инфраструктурой стал KPI для руководства
Ведомости разобрали указ от 24 августа: для объектов критической инфраструктуры может вводиться временное управление, если владелец не принимает меры безопасности, создает угрозу работе или срывает восстановление.
В перечне - промышленность, связь, ЖКХ, транспорт и логистика, энергетика и жизнеобеспечение. Управление может затрагивать имущество, доли, ценные бумаги и имущественные права.
Для CIO это уже не только физическая охрана. Критичный объект зависит от ИТ, OT, связи, мониторинга, данных и подрядчиков. Если компания не доказывает управляемость этих контуров, риск выходит за пределы SLA и штрафов.
Источник: Ведомости
#Киберустойчивость #ИТСтратегия
Ведомости разобрали указ от 24 августа: для объектов критической инфраструктуры может вводиться временное управление, если владелец не принимает меры безопасности, создает угрозу работе или срывает восстановление.
В перечне - промышленность, связь, ЖКХ, транспорт и логистика, энергетика и жизнеобеспечение. Управление может затрагивать имущество, доли, ценные бумаги и имущественные права.
Для CIO это уже не только физическая охрана. Критичный объект зависит от ИТ, OT, связи, мониторинга, данных и подрядчиков. Если компания не доказывает управляемость этих контуров, риск выходит за пределы SLA и штрафов.
ЦентрСИО рекомендует
• Инвентаризируйте ИТ/OT-активы, которые поддерживают критичные объекты, связь и логистику.
• Привяжите BCP/DRP к физическим сценариям: атака, пожар, потеря связи, остановка площадки.
• Зафиксируйте evidence trail: кто и какими данными подтверждает выполнение мер безопасности.
• Согласуйте роли CIO, CISO, главного инженера и службы безопасности в матрице реагирования.
• Вынесите на риск-комитет RTO, RPO, запасные каналы, доступность данных и подрядчиков.
Источник: Ведомости
#Киберустойчивость #ИТСтратегия
ИИ-бюджеты растут, но ROI упирается в данные и владельцев процессов
TAdviser сообщил о результатах исследования Инфосистемы Джет и Smart Ranking по ИИ-зрелости крупного бизнеса. В опросе участвовали 52 компании из топ-500 по выручке, где суммарно работают около 450 тыс. человек. 86% уже используют или пилотируют LLM, 50% планируют увеличить инвестиции в ИИ в ближайший год. При этом 46% не видят устойчивого экономического эффекта, а 58% называют барьером стоимость GPU и вычислений.
Для CIO это сигнал: этап "попробовать ИИ" закончился. Главный риск теперь не в выборе модели, а в том, что пилоты запускаются без владельца процесса, качественных данных, интеграций и модели затрат. В такой конфигурации ИИ быстро становится новой статьей расходов, но не меняет операционную модель.
Источник: TAdviser
#ИИ #ИТСтратегия
TAdviser сообщил о результатах исследования Инфосистемы Джет и Smart Ranking по ИИ-зрелости крупного бизнеса. В опросе участвовали 52 компании из топ-500 по выручке, где суммарно работают около 450 тыс. человек. 86% уже используют или пилотируют LLM, 50% планируют увеличить инвестиции в ИИ в ближайший год. При этом 46% не видят устойчивого экономического эффекта, а 58% называют барьером стоимость GPU и вычислений.
Для CIO это сигнал: этап "попробовать ИИ" закончился. Главный риск теперь не в выборе модели, а в том, что пилоты запускаются без владельца процесса, качественных данных, интеграций и модели затрат. В такой конфигурации ИИ быстро становится новой статьей расходов, но не меняет операционную модель.
ЦентрСИО рекомендует
• Пересчитайте портфель ИИ-пилотов по единой схеме: бизнес-цель, владелец процесса, метрика эффекта, стоимость инференса.
• Выделите 2-3 сценария с цифровым следом: поддержка, сервис-деск, аналитика или работа с базой знаний.
• Запретите масштабирование пилота без расчета TCO: GPU, API-вызовы, интеграции, сопровождение, контроль качества.
• Проверьте готовность данных и прав доступа до выбора модели или вендора.
• Назначьте владельца ИИ-продукта со стороны бизнеса, а не только ИТ.
Источник: TAdviser
#ИИ #ИТСтратегия