ИИ-компании забирают ученых из университетов: сигнал для CIO
VC.ru со ссылкой на The Atlantic пишет, что крупные ИИ-компании все активнее переманивают профессоров и исследователей из университетов. Среди них - специалисты по математике, экономике, философии и Computer Science. Для бизнеса это ускорение разработок. Для академической среды - риск сокращения открытых публикаций, учебных курсов и подготовки новых исследователей.
AI-рынок конкурирует не только за GPU, данные и модели, но и за научное знание. Если экспертиза уходит в закрытые лаборатории бигтеха, корпоративные заказчики получают сильные продукты, но меньше прозрачности: как устроены исследования, какие ограничения есть у моделей и можно ли независимо проверить результат.
Источник: VC.ru
VC.ru со ссылкой на The Atlantic пишет, что крупные ИИ-компании все активнее переманивают профессоров и исследователей из университетов. Среди них - специалисты по математике, экономике, философии и Computer Science. Для бизнеса это ускорение разработок. Для академической среды - риск сокращения открытых публикаций, учебных курсов и подготовки новых исследователей.
AI-рынок конкурирует не только за GPU, данные и модели, но и за научное знание. Если экспертиза уходит в закрытые лаборатории бигтеха, корпоративные заказчики получают сильные продукты, но меньше прозрачности: как устроены исследования, какие ограничения есть у моделей и можно ли независимо проверить результат.
ЦентрСИО рекомендует
• Не сводить AI-стратегию к закупке сервиса.
• Развивать внутреннюю AI- и архитектурную экспертизу.
• Строить партнерства с университетами и лабораториями.
• Оценивать vendor lock-in не только по API и данным, но и по зависимости от закрытого знания поставщика.
Источник: VC.ru
ИИ в разработке: Java-команды уже работают по-новому
VK и JUG Ru Group опросили более 720 российских Java-разработчиков. По данным CNews, ИИ-инструменты используют 95% респондентов, 53% обращаются к ним ежедневно. Чаще всего ИИ применяют для поиска информации, написания кода, генерации тестов и проверки решений. Для 73% участников он уже стал заменой Stack Overflow.
ИИ в разработке перестал быть экспериментом отдельных энтузиастов. Он уже встроен в повседневную работу инженерных команд, но часто без единых правил. Это создает двойной эффект: с одной стороны - выше скорость, быстрее прототипирование, проще тестирование. С другой - растут риски утечки данных, неконтролируемого использования внешних сервисов, слабой проверки кода и зависимости от инструментов, которые команда выбирает сама.
VK и JUG Ru Group опросили более 720 российских Java-разработчиков. По данным CNews, ИИ-инструменты используют 95% респондентов, 53% обращаются к ним ежедневно. Чаще всего ИИ применяют для поиска информации, написания кода, генерации тестов и проверки решений. Для 73% участников он уже стал заменой Stack Overflow.
ИИ в разработке перестал быть экспериментом отдельных энтузиастов. Он уже встроен в повседневную работу инженерных команд, но часто без единых правил. Это создает двойной эффект: с одной стороны - выше скорость, быстрее прототипирование, проще тестирование. С другой - растут риски утечки данных, неконтролируемого использования внешних сервисов, слабой проверки кода и зависимости от инструментов, которые команда выбирает сама.
ЦентрСИО рекомендует
Пора обновлять SDLC под работу с ИИ: определить разрешенные инструменты, правила передачи кода и данных, требования к code review, тестам, лицензиям и работе с секретами. Отдельно стоит измерять не только скорость разработки, но и качество результата - дефекты, безопасность, поддерживаемость и влияние на командную экспертизу.
Единая платформа согласий: персональные данные становятся управляемым контуром
CNews сообщил, что Минцифры обсуждает в третьем антифрод-пакете единую ИТ-платформу для управления согласиями на обработку персональных данных. Идея - дать гражданам единый интерфейс, где видно, кому и на что они дали согласие, и где можно его отозвать. По оценке участников рынка, операторам придется передавать в новый контур сведения о миллиардах согласий, а таких операторов в России около 2,6 млн.
Это меняет персональные данные из юридической формальности в управляемый ИТ-процесс. Если инициатива дойдет до реализации, компаниям понадобится точный реестр согласий, связка с CRM, сайтами, колл-центрами, мобильными приложениями и архивами, а также понятный процесс отзыва и аудита.
Источник: CNews
CNews сообщил, что Минцифры обсуждает в третьем антифрод-пакете единую ИТ-платформу для управления согласиями на обработку персональных данных. Идея - дать гражданам единый интерфейс, где видно, кому и на что они дали согласие, и где можно его отозвать. По оценке участников рынка, операторам придется передавать в новый контур сведения о миллиардах согласий, а таких операторов в России около 2,6 млн.
Это меняет персональные данные из юридической формальности в управляемый ИТ-процесс. Если инициатива дойдет до реализации, компаниям понадобится точный реестр согласий, связка с CRM, сайтами, колл-центрами, мобильными приложениями и архивами, а также понятный процесс отзыва и аудита.
ЦентрСИО рекомендует
Уже сейчас стоит проверить, где хранятся согласия, кто владелец процесса, как быстро можно найти конкретное согласие, отозвать его и доказать корректность обработки. Отдельно - оценить стоимость интеграции consent management с мастер-данными и ИБ-контролями.
Источник: CNews
🔥1
Цифровизация без витрины: кейс «Лемана Про»
TAdviser описал, как «Лемана Про» перестраивает ИТ-ландшафт после ребрендинга и импортозамещения. Компания адаптировала более 160 ИТ-систем, развивает внутреннюю команду «Лемана Тех» с 1200+ ИТ-специалистами и 130+ продуктовыми командами, внедряет ИИ, роботизацию складов, автоматизированное планирование закупок, интеллектуальную доставку, омниканальный сервис и управление рисками.
Это не история про один модуль или отдельный пилот. Видна логика платформенной трансформации: бизнес-процессы, данные, операционные команды и импортонезависимая архитектура меняются одновременно.
Источник: TAdviser
TAdviser описал, как «Лемана Про» перестраивает ИТ-ландшафт после ребрендинга и импортозамещения. Компания адаптировала более 160 ИТ-систем, развивает внутреннюю команду «Лемана Тех» с 1200+ ИТ-специалистами и 130+ продуктовыми командами, внедряет ИИ, роботизацию складов, автоматизированное планирование закупок, интеллектуальную доставку, омниканальный сервис и управление рисками.
Это не история про один модуль или отдельный пилот. Видна логика платформенной трансформации: бизнес-процессы, данные, операционные команды и импортонезависимая архитектура меняются одновременно.
ЦентрСИО рекомендует
• Инвентаризировать критичные системы и связать миграцию с бизнес-процессами.
• Развивать продуктовые ИТ-команды вокруг операционных потоков, а не вокруг отдельных приложений.
• Оценивать ИИ и роботизацию через скорость закупок, складские SLA, качество сервиса и снижение рисков.
Источник: TAdviser
Почтовые атаки смещаются в промышленность
CNews приводит исследование F6 по корпоративной почте за первое полугодие 2026 года. Система защиты проанализировала около 1,5 млрд сообщений и выявила 196 тыс. вредоносных писем. На промышленность и производство пришлось 21% почтовых угроз - больше, чем на ретейл, фарму и финсектор по отдельности.
Почтовые атаки все меньше похожи на массовый спам. Злоумышленники маскируют письма под закупки, коммерческие предложения, счета и платежи. Такие темы составили почти 70% тематических групп вредоносных писем. Для промышленности это критично: компрометация почты может стать входом в ERP, закупочный контур, подрядчиков и удаленный доступ.
Источник: CNews
CNews приводит исследование F6 по корпоративной почте за первое полугодие 2026 года. Система защиты проанализировала около 1,5 млрд сообщений и выявила 196 тыс. вредоносных писем. На промышленность и производство пришлось 21% почтовых угроз - больше, чем на ретейл, фарму и финсектор по отдельности.
Почтовые атаки все меньше похожи на массовый спам. Злоумышленники маскируют письма под закупки, коммерческие предложения, счета и платежи. Такие темы составили почти 70% тематических групп вредоносных писем. Для промышленности это критично: компрометация почты может стать входом в ERP, закупочный контур, подрядчиков и удаленный доступ.
ЦентрСИО рекомендует
Стоит отдельно проверить защиту общих ящиков вроде info@, support@ и orders@.
Минимальный набор мер:
• sandbox-проверка вложений
• анализ архивов с паролями
• контроль HTML-файлов
• проверка ссылок после доставки письма
• DMARC/SPF/DKIM и обучение сотрудников закупок и финансов.
Одной репутационной проверки ссылок уже мало: атаки часто идут через CDN, облачные хранилища и сокращатели.
Источник: CNews
Сертификаты безопасности становятся зоной операционного риска
«Коммерсантъ» сообщил, что Минцифры предложило расширить основания, при которых российские сертификаты безопасности для доменов будут прекращать действие. Среди новых причин - недостоверные сведения в сертификате по решению суда, отсутствие корректного ключа идентификации у владельца и совпадение ключа аутентификации с ключом в другом сертификате. Если проект примут, правила начнут действовать с 1 марта 2027 года.
TLS-сертификат давно перестал быть технической формальностью. Для банков, e-commerce, госсервисов, личных кабинетов и B2B-порталов это часть доверия к цифровому каналу. Ошибка в управлении сертификатами может привести к предупреждениям в браузере, недоступности сервиса, падению конверсии и росту обращений в поддержку.
Источник: Коммерсантъ
«Коммерсантъ» сообщил, что Минцифры предложило расширить основания, при которых российские сертификаты безопасности для доменов будут прекращать действие. Среди новых причин - недостоверные сведения в сертификате по решению суда, отсутствие корректного ключа идентификации у владельца и совпадение ключа аутентификации с ключом в другом сертификате. Если проект примут, правила начнут действовать с 1 марта 2027 года.
TLS-сертификат давно перестал быть технической формальностью. Для банков, e-commerce, госсервисов, личных кабинетов и B2B-порталов это часть доверия к цифровому каналу. Ошибка в управлении сертификатами может привести к предупреждениям в браузере, недоступности сервиса, падению конверсии и росту обращений в поддержку.
ЦентрСИО рекомендует
Провести инвентаризацию доменов, поддоменов и сертификатов. Назначить владельцев, проверить сроки, цепочки доверия, ключи и процедуры перевыпуска. Для критичных сервисов стоит заранее описать сценарий аварийной замены сертификата и включить PKI-контроль в регулярные ИБ- и эксплуатационные проверки.
Источник: Коммерсантъ
Telegram как канал кибершпионажа: что делать CIO
CNews со ссылкой на Kaspersky GReAT сообщил о кампании Armored Likho против организаций из госсектора, ИТ и образования. Приманка - поддельное приложение для благотворительной помощи. После запуска оно устанавливает вредоносную нагрузку.
Главный риск - Still Toolkit. Still Sync крадет данные Telegram-сессий и открывает доступ к перепискам через Telegram API. Still Audio скрытно записывает речь и отправляет записи злоумышленникам.
Мессенджеры давно стали рабочим каналом, но часто остаются вне ИТ-контроля. Если в них обсуждаются договоры, инциденты, доступы, финансы или персональные данные, компрометация аккаунта становится бизнес-риском, а не только проблемой пользователя.
Источник: CNews
CNews со ссылкой на Kaspersky GReAT сообщил о кампании Armored Likho против организаций из госсектора, ИТ и образования. Приманка - поддельное приложение для благотворительной помощи. После запуска оно устанавливает вредоносную нагрузку.
Главный риск - Still Toolkit. Still Sync крадет данные Telegram-сессий и открывает доступ к перепискам через Telegram API. Still Audio скрытно записывает речь и отправляет записи злоумышленникам.
Мессенджеры давно стали рабочим каналом, но часто остаются вне ИТ-контроля. Если в них обсуждаются договоры, инциденты, доступы, финансы или персональные данные, компрометация аккаунта становится бизнес-риском, а не только проблемой пользователя.
ЦентрСИО рекомендует
• Провести инвентаризацию рабочих сценариев в Telegram и других мессенджерах.
• Зафиксировать, какие данные там запрещены и где нужна корпоративная альтернатива.
• Усилить конечные устройства через EDR, MDM, allowlist приложений, контроль загрузок и 2FA.
• Отдельно описать реагирование на кражу сессии: отзыв активных устройств, проверка переписок, уведомление ИБ и владельцев процессов.
Источник: CNews
Беспилотный транспорт выходит за пределы столиц
«Ведомости» пишут, что Минтранс планирует расширить эксперимент по беспилотному транспорту на 5-6 регионов. Сейчас тестирование идет за пределами обычных пилотных площадок, а ведомство ранее называло ориентиры почти в 1000 беспилотных грузовиков на дорогах к концу 2028 года и 4000 к 2030 году.
Для бизнеса это не только транспортная новость. Автономная логистика постепенно становится частью цифровой инфраструктуры: маршруты, телематика, контроль безопасности, страхование, диспетчеризация, данные о грузе и интеграция с ERP/TMS начинают сходиться в единую операционную модель. CIO придется отвечать не только за ИТ-системы, но и за надежность цифрового контура, от которого зависит физическое движение товаров.
Источник: Ведомости
«Ведомости» пишут, что Минтранс планирует расширить эксперимент по беспилотному транспорту на 5-6 регионов. Сейчас тестирование идет за пределами обычных пилотных площадок, а ведомство ранее называло ориентиры почти в 1000 беспилотных грузовиков на дорогах к концу 2028 года и 4000 к 2030 году.
Для бизнеса это не только транспортная новость. Автономная логистика постепенно становится частью цифровой инфраструктуры: маршруты, телематика, контроль безопасности, страхование, диспетчеризация, данные о грузе и интеграция с ERP/TMS начинают сходиться в единую операционную модель. CIO придется отвечать не только за ИТ-системы, но и за надежность цифрового контура, от которого зависит физическое движение товаров.
ЦентрСИО рекомендует
• Проверить готовность TMS, WMS и ERP к данным от автономного транспорта.
• Заранее определить владельцев данных телематики и инцидентов.
• Включить беспилотные сценарии в карту операционных и ИБ-рисков.
• Оценить, какие маршруты и процессы могут первыми дать экономический эффект.
Источник: Ведомости
Как увидеть перерасход до срыва проекта, а не после
Минстрой перевел сопровождение федеральных инициатив в единую цифровую среду. Новая система ЦСПДМ уже обработала документы более чем по 3 000 объектов. Объем проектов в реализации — 37,6 млрд рублей.
Для CIO здесь важнее не масштаб, а архитектура управления:
• единый источник данных по портфелю проектов;
• электронная подпись и сквозной документооборот;
• автоматическая проверка входящих сведений;
• связь проектного контроля с бюджетированием;
• расчет расходов с учетом индексов-дефляторов.
Большие программы обычно теряют управляемость не из-за отсутствия отчетов, а из-за разных версий данных, повторного ручного ввода и слишком позднего обнаружения ошибок.
Подобная система позволяет видеть в одном контуре три критических параметра: статус, деньги и качество данных.
Вопрос CIO
Что чаще становится причиной расхождений в вашей проектной отчетности?
• ручной ввод;
• разные источники данных;
• несогласованные справочники;
• отсутствие владельца данных.
Источник: TAdviser
#КейсCIO #УправлениеПроектами
Минстрой перевел сопровождение федеральных инициатив в единую цифровую среду. Новая система ЦСПДМ уже обработала документы более чем по 3 000 объектов. Объем проектов в реализации — 37,6 млрд рублей.
Для CIO здесь важнее не масштаб, а архитектура управления:
• единый источник данных по портфелю проектов;
• электронная подпись и сквозной документооборот;
• автоматическая проверка входящих сведений;
• связь проектного контроля с бюджетированием;
• расчет расходов с учетом индексов-дефляторов.
Большие программы обычно теряют управляемость не из-за отсутствия отчетов, а из-за разных версий данных, повторного ручного ввода и слишком позднего обнаружения ошибок.
Подобная система позволяет видеть в одном контуре три критических параметра: статус, деньги и качество данных.
ЦентрСИО рекомендует
1. Определить единственный источник достоверных данных по портфелю.
2. Найти участки повторного ручного ввода и убрать их.
3. Проверять полноту и корректность данных при вводе, а не при подготовке отчета.
4. Связать контроль этапов проекта с бюджетными обязательствами.
5. Назначить владельцев качества данных, а не только владельцев процессов.
Вопрос CIO
Что чаще становится причиной расхождений в вашей проектной отчетности?
• ручной ввод;
• разные источники данных;
• несогласованные справочники;
• отсутствие владельца данных.
Источник: TAdviser
#КейсCIO #УправлениеПроектами
Складские дубли превращаются в бюджет: ИИ дал «ЕвроХиму» сотни миллионов
CNews: «ЕвроХим» разработал ИИ-систему для поиска аналогов оборудования и материалов на промышленных складах. Алгоритм сопоставляет позиции по техническим характеристикам и предлагает использовать остаток вместо новой закупки.
Точность подбора к августу 2025 года выросла с 10% до 85%; решение тиражировано на 8 предприятий. Экономический эффект за 2025 год - сотни миллионов рублей, потенциально при полном масштабировании - миллиарды рублей в год.
Почему это важно
Это кейс не только про ИИ, а про управляемость данных. Деньги появились там, где связали справочники ТМЦ, складские остатки, закупки, ТОиР и финансы в один процесс. Для CIO вывод прямой: ROI от ИИ часто лежит не в новом интерфейсе, а в устранении дублей, ручной проверки и слабой НСИ.
Как у вас принимается решение «купить новое или использовать аналог со склада»?
▪ Вручную в цехе или закупках
▪ Через ERP/НСИ, но без ИИ
▪ Есть рекомендательная модель
▪ Процесс отдельно не измеряем
Источник: CNews
CNews: «ЕвроХим» разработал ИИ-систему для поиска аналогов оборудования и материалов на промышленных складах. Алгоритм сопоставляет позиции по техническим характеристикам и предлагает использовать остаток вместо новой закупки.
Точность подбора к августу 2025 года выросла с 10% до 85%; решение тиражировано на 8 предприятий. Экономический эффект за 2025 год - сотни миллионов рублей, потенциально при полном масштабировании - миллиарды рублей в год.
Почему это важно
Это кейс не только про ИИ, а про управляемость данных. Деньги появились там, где связали справочники ТМЦ, складские остатки, закупки, ТОиР и финансы в один процесс. Для CIO вывод прямой: ROI от ИИ часто лежит не в новом интерфейсе, а в устранении дублей, ручной проверки и слабой НСИ.
ЦентрСИО рекомендует
• Найдите категории ТМЦ, где чаще всего покупают новое при наличии складских аналогов.
• Сведите ERP, складские данные и заявки на закупку в единую модель атрибутов.
• Назначьте владельцев проверки замен в производстве, ТОиР, закупках и финансах.
• Встройте подсказки модели до создания заказа, а не после закрытия закупки.
• Измеряйте подтвержденную экономию, вовлеченные остатки и точность рекомендаций.
Как у вас принимается решение «купить новое или использовать аналог со склада»?
▪ Вручную в цехе или закупках
▪ Через ERP/НСИ, но без ИИ
▪ Есть рекомендательная модель
▪ Процесс отдельно не измеряем
Источник: CNews
Серверы дорожают быстрее планов: инфраструктурные сроки придется пересчитать
CNews пишет: в первой половине 2026 года средняя стоимость типового сервера в России выросла на 25%, или примерно на 500 тыс. руб. без НДС. К концу лета средняя цена почти достигла 2,5 млн руб.
Главные причины - дефицит RAM и накопителей на фоне спроса со стороны ИИ. По оценке «Гравитона», модуль DDR5 64 ГБ за год подорожал с 12-16 тыс. руб. до 253-295 тыс. руб. Сроки поставки, по оценке Т1, выросли с 10 до 24 недель.
Для CIO это уже не закупочная аномалия, а риск для портфеля проектов. Если бюджет инфраструктуры считался по ценам прошлого цикла, под удар попадают ЦОД, обновление серверного парка, виртуализация, СХД, резервное копирование, ИИ-проекты и миграции с legacy-систем.
Источник: CNews
CNews пишет: в первой половине 2026 года средняя стоимость типового сервера в России выросла на 25%, или примерно на 500 тыс. руб. без НДС. К концу лета средняя цена почти достигла 2,5 млн руб.
Главные причины - дефицит RAM и накопителей на фоне спроса со стороны ИИ. По оценке «Гравитона», модуль DDR5 64 ГБ за год подорожал с 12-16 тыс. руб. до 253-295 тыс. руб. Сроки поставки, по оценке Т1, выросли с 10 до 24 недель.
Для CIO это уже не закупочная аномалия, а риск для портфеля проектов. Если бюджет инфраструктуры считался по ценам прошлого цикла, под удар попадают ЦОД, обновление серверного парка, виртуализация, СХД, резервное копирование, ИИ-проекты и миграции с legacy-систем.
ЦентрСИО рекомендует
• Пересчитайте CAPEX по всем проектам, где серверы, RAM, SSD или GPU являются критичными позициями.
• Обновите календарь поставок: заложите 24 недели как риск-сценарий, а не исключение.
• Проведите аудит утилизации: найдите простаивающие мощности до новых закупок.
• Разделите проекты на обязательные, отложенные и переносимые в облако или colocation.
• Закрепите с бизнесом правило пересмотра сроков, если цена или поставка железа меняется выше порога.
Источник: CNews
Минус 23% к срокам доставки: как ИИ меняет логистику
Почта России сообщила: ИИ-алгоритмы уже участвуют в формировании более двух третей маршрутов, а перестройка логистических процессов сократила сроки доставки на 23%.
В единый аналитический контур сведены данные о движении отправлений, загрузке сортировочных узлов и работе транспорта. Платформа "Тераплан" моделирует варианты авто-, ж/д- и авиаперевозок. Следующий этап - элементы Zero Touch: типовые действия при задержках и снижении производительности по заранее утвержденным сценариям.
Это пример перехода от ИИ как аналитики к ИИ как участнику операционного управления. Для CIO ключевой вопрос - не "какую модель внедрить", а есть ли данные, правила автономности, метрики SLA и владелец процесса. Без этого алгоритм остается витриной, а не инструментом управления.
Источник: Коммерсантъ
Почта России сообщила: ИИ-алгоритмы уже участвуют в формировании более двух третей маршрутов, а перестройка логистических процессов сократила сроки доставки на 23%.
В единый аналитический контур сведены данные о движении отправлений, загрузке сортировочных узлов и работе транспорта. Платформа "Тераплан" моделирует варианты авто-, ж/д- и авиаперевозок. Следующий этап - элементы Zero Touch: типовые действия при задержках и снижении производительности по заранее утвержденным сценариям.
Это пример перехода от ИИ как аналитики к ИИ как участнику операционного управления. Для CIO ключевой вопрос - не "какую модель внедрить", а есть ли данные, правила автономности, метрики SLA и владелец процесса. Без этого алгоритм остается витриной, а не инструментом управления.
ЦентрСИО рекомендует
• Выберите 3-5 решений, где задержка или ошибка напрямую бьет по SLA.
• Соберите для них минимальный контур данных: событие, узел, транспорт, ограничение, результат.
• Опишите, когда алгоритм дает рекомендацию, а когда запускает действие.
• Измеряйте эффект через срок, стоимость, лишние операции и долю ручных исключений.
• Утвердите Zero Touch-сценарии с лимитами автономности и владельцем процесса.
Источник: Коммерсантъ
👍1
Forwarded from Круги Громова | Data & AI Research
Российский рынок Data Lakehouse перешёл от пилотных проектов к промышленным внедрениям. При этом рынок разделился на два архитектурных подхода, а информационная безопасность стала одним из главных критериев выбора платформы.
В исследование вошли 10 отечественных решений: MWS Data Lakehouse, Платформа Selena, Digital Q.DataFactory, CedrusData Platform, Data Ocean Nova, Tengri Data Platform, Arenadata Hyperwave, VK Data Platform, YTsaurus и Yandex Data Platform.
➡️ Отчёт даст ориентиры:
– чем отличаются интегрированные платформы от унифицированных систем,
– когда важнее гибкость и технологическая свобода, а когда – простота внедрения и сопровождения,
– какие компоненты и архитектурные подходы используют российские Data Lakehouse,
– на что обратить внимание при выборе платформы для корпоративного хранилища данных.➡️ Особое внимание уделено:
– драйверам перехода на Data Lakehouse – почему технология становится востребованной и какие задачи заказчиков стимулируют её внедрение,
– информационной безопасности – RBAC, сквозному управлению доступом, аудиту и Data Lineage,
– S3-хранилищу, которое фактически становится фундаментом производительности Lakehouse,
– AI/ML и AI-агентам: полноценные агентные возможности на российском рынке пока остаются скорее исключением, чем стандартом.
Получите актуальную картину российского рынка Data Lakehouse на 2026 год.
Круги Громова | Подписаться и стать частью Data-сообщества
#КругиГромова #DataLakehouse #DLH #DWH #исследование_КругиГромова
Please open Telegram to view this post
VIEW IN TELEGRAM
Цифровой рубль в кассе: ритейлу нужно проверить не только QR
«Магнит» начал принимать цифровые рубли в магазинах, пишет TAdviser. Оплата работает как отдельный сценарий рядом с СБП, банковскими картами и Pay-сервисами: покупатель сканирует QR-код в банковском приложении и подтверждает перевод. По справке Банка России, с 1 сентября 2026 года крупнейшие банки и торговые компании-клиенты крупнейших банков с выручкой свыше 120 млн руб. должны обеспечить операции и оплату цифровыми рублями.
Для CIO это не "еще один способ оплаты", а новый контур в платежной архитектуре. Он затрагивает кассовое ПО, банковские интеграции, возвраты, сверку, лояльность, антифрод, поддержку и отчетность. Риск не в том, что QR не появится на кассе, а в том, что бизнес-процессы вокруг платежа останутся недотестированными.
Источник: TAdviser
«Магнит» начал принимать цифровые рубли в магазинах, пишет TAdviser. Оплата работает как отдельный сценарий рядом с СБП, банковскими картами и Pay-сервисами: покупатель сканирует QR-код в банковском приложении и подтверждает перевод. По справке Банка России, с 1 сентября 2026 года крупнейшие банки и торговые компании-клиенты крупнейших банков с выручкой свыше 120 млн руб. должны обеспечить операции и оплату цифровыми рублями.
Для CIO это не "еще один способ оплаты", а новый контур в платежной архитектуре. Он затрагивает кассовое ПО, банковские интеграции, возвраты, сверку, лояльность, антифрод, поддержку и отчетность. Риск не в том, что QR не появится на кассе, а в том, что бизнес-процессы вокруг платежа останутся недотестированными.
ЦентрСИО рекомендует
• Проверьте матрицу сценариев: покупка, частичный возврат, отмена, недоставка, офлайн-касса, сбой банка.
• Сведите ответственных за платежи, ERP, фискализацию, казначейство и поддержку в один план запуска.
• Протестируйте сверку цифрового рубля отдельно от СБП и карт, включая спорные операции.
• Обновите инструкции первой линии: как объяснять клиенту статус платежа и возврата.
• Зафиксируйте метрики первых недель: доля успешных оплат, время возврата, ошибки кассиров, обращения в поддержку.
Источник: TAdviser
Риск потери контроля над инфраструктурой стал KPI для руководства
Ведомости разобрали указ от 24 августа: для объектов критической инфраструктуры может вводиться временное управление, если владелец не принимает меры безопасности, создает угрозу работе или срывает восстановление.
В перечне - промышленность, связь, ЖКХ, транспорт и логистика, энергетика и жизнеобеспечение. Управление может затрагивать имущество, доли, ценные бумаги и имущественные права.
Для CIO это уже не только физическая охрана. Критичный объект зависит от ИТ, OT, связи, мониторинга, данных и подрядчиков. Если компания не доказывает управляемость этих контуров, риск выходит за пределы SLA и штрафов.
Источник: Ведомости
#Киберустойчивость #ИТСтратегия
Ведомости разобрали указ от 24 августа: для объектов критической инфраструктуры может вводиться временное управление, если владелец не принимает меры безопасности, создает угрозу работе или срывает восстановление.
В перечне - промышленность, связь, ЖКХ, транспорт и логистика, энергетика и жизнеобеспечение. Управление может затрагивать имущество, доли, ценные бумаги и имущественные права.
Для CIO это уже не только физическая охрана. Критичный объект зависит от ИТ, OT, связи, мониторинга, данных и подрядчиков. Если компания не доказывает управляемость этих контуров, риск выходит за пределы SLA и штрафов.
ЦентрСИО рекомендует
• Инвентаризируйте ИТ/OT-активы, которые поддерживают критичные объекты, связь и логистику.
• Привяжите BCP/DRP к физическим сценариям: атака, пожар, потеря связи, остановка площадки.
• Зафиксируйте evidence trail: кто и какими данными подтверждает выполнение мер безопасности.
• Согласуйте роли CIO, CISO, главного инженера и службы безопасности в матрице реагирования.
• Вынесите на риск-комитет RTO, RPO, запасные каналы, доступность данных и подрядчиков.
Источник: Ведомости
#Киберустойчивость #ИТСтратегия
ИИ-бюджеты растут, но ROI упирается в данные и владельцев процессов
TAdviser сообщил о результатах исследования Инфосистемы Джет и Smart Ranking по ИИ-зрелости крупного бизнеса. В опросе участвовали 52 компании из топ-500 по выручке, где суммарно работают около 450 тыс. человек. 86% уже используют или пилотируют LLM, 50% планируют увеличить инвестиции в ИИ в ближайший год. При этом 46% не видят устойчивого экономического эффекта, а 58% называют барьером стоимость GPU и вычислений.
Для CIO это сигнал: этап "попробовать ИИ" закончился. Главный риск теперь не в выборе модели, а в том, что пилоты запускаются без владельца процесса, качественных данных, интеграций и модели затрат. В такой конфигурации ИИ быстро становится новой статьей расходов, но не меняет операционную модель.
Источник: TAdviser
#ИИ #ИТСтратегия
TAdviser сообщил о результатах исследования Инфосистемы Джет и Smart Ranking по ИИ-зрелости крупного бизнеса. В опросе участвовали 52 компании из топ-500 по выручке, где суммарно работают около 450 тыс. человек. 86% уже используют или пилотируют LLM, 50% планируют увеличить инвестиции в ИИ в ближайший год. При этом 46% не видят устойчивого экономического эффекта, а 58% называют барьером стоимость GPU и вычислений.
Для CIO это сигнал: этап "попробовать ИИ" закончился. Главный риск теперь не в выборе модели, а в том, что пилоты запускаются без владельца процесса, качественных данных, интеграций и модели затрат. В такой конфигурации ИИ быстро становится новой статьей расходов, но не меняет операционную модель.
ЦентрСИО рекомендует
• Пересчитайте портфель ИИ-пилотов по единой схеме: бизнес-цель, владелец процесса, метрика эффекта, стоимость инференса.
• Выделите 2-3 сценария с цифровым следом: поддержка, сервис-деск, аналитика или работа с базой знаний.
• Запретите масштабирование пилота без расчета TCO: GPU, API-вызовы, интеграции, сопровождение, контроль качества.
• Проверьте готовность данных и прав доступа до выбора модели или вендора.
• Назначьте владельца ИИ-продукта со стороны бизнеса, а не только ИТ.
Источник: TAdviser
#ИИ #ИТСтратегия
Риск недоступности связи на ВЭФ: офисам Владивостока нужен план B
С 1 по 4 сентября во Владивостоке возможны ограничения мобильной и стационарной связи на острове Русский, у кампуса ДВФУ и на основных маршрутах к площадке ВЭФ. В региональном предупреждении говорится о кратковременных перебоях мобильного интернета, снижении скорости передачи данных и ухудшении качества голосовой связи. Жителям и организациям рекомендуют заранее делать важные звонки, пользоваться Wi-Fi и иметь наличные на случай сбоев терминалов.
Для региональных компаний это напоминание: связь может деградировать не только из-за аварий, но и из-за режимных ограничений вокруг крупных событий. Анализ CenterCIO: такие сценарии особенно чувствительны для филиалов, розницы, логистики, гостиниц, медучреждений и госуслуг, где мобильный интернет часто остается резервным каналом.
Источник: PrimaMedia
#ДальнийВосток #связь
С 1 по 4 сентября во Владивостоке возможны ограничения мобильной и стационарной связи на острове Русский, у кампуса ДВФУ и на основных маршрутах к площадке ВЭФ. В региональном предупреждении говорится о кратковременных перебоях мобильного интернета, снижении скорости передачи данных и ухудшении качества голосовой связи. Жителям и организациям рекомендуют заранее делать важные звонки, пользоваться Wi-Fi и иметь наличные на случай сбоев терминалов.
Для региональных компаний это напоминание: связь может деградировать не только из-за аварий, но и из-за режимных ограничений вокруг крупных событий. Анализ CenterCIO: такие сценарии особенно чувствительны для филиалов, розницы, логистики, гостиниц, медучреждений и госуслуг, где мобильный интернет часто остается резервным каналом.
ЦентрСИО рекомендует
• Проверьте резервные каналы связи для офисов и точек продаж.
• Переведите критичные операции на проводной интернет и корпоративный Wi-Fi.
• Подготовьте офлайн-сценарии для касс, пропусков, заявок и выездных сотрудников.
• Предупредите подрядчиков и службы поддержки о возможных задержках.
• Зафиксируйте контакты, которые доступны без мессенджеров и мобильного интернета.
Источник: PrimaMedia
#ДальнийВосток #связь
Три года задержки: слабое ТЗ лишает заказчика рычагов
CNews разобрал спор Минобороны с АО «НИИ Солитон». Заказчик пытался взыскать 280 млн руб. неустойки за трехлетнюю просрочку поставки трех ПАК П-266К: контракт был заключен в 2020 году, срок поставки - ноябрь 2022 года, фактическая поставка - декабрь 2025 года. Суды двух инстанций отказали во взыскании: в материалах указаны не определенный заказчиком состав оборудования, поздние согласования и замена компонентов из-за санкций.
Для CIO это не юридическая деталь, а риск управления критичными внедрениями. Если состав решения, критерии приемки и порядок замены компонентов не зафиксированы до старта, штрафы после срыва срока уже не возвращают бизнесу работоспособность.
Источник: CNews
#Импортозамещение #УправлениеПроектами
CNews разобрал спор Минобороны с АО «НИИ Солитон». Заказчик пытался взыскать 280 млн руб. неустойки за трехлетнюю просрочку поставки трех ПАК П-266К: контракт был заключен в 2020 году, срок поставки - ноябрь 2022 года, фактическая поставка - декабрь 2025 года. Суды двух инстанций отказали во взыскании: в материалах указаны не определенный заказчиком состав оборудования, поздние согласования и замена компонентов из-за санкций.
Для CIO это не юридическая деталь, а риск управления критичными внедрениями. Если состав решения, критерии приемки и порядок замены компонентов не зафиксированы до старта, штрафы после срыва срока уже не возвращают бизнесу работоспособность.
ЦентрСИО рекомендует
• Проверьте, есть ли в критичных контрактах состав решения, интерфейсы, аналоги компонентов и критерии приемки.
• Зафиксируйте процедуру замены импортных компонентов: кто согласует, за сколько дней и как меняется срок.
• Включите в план контрольные точки по документации, испытаниям и поставкам зависимых блоков.
• Назначьте владельца требований, который принимает быстрые решения при изменениях.
• Ведите журнал изменений с причиной задержки: поставщик, заказчик или внешнее ограничение.
Источник: CNews
#Импортозамещение #УправлениеПроектами
Финансовый контур под атакой: ущерб юрлиц вырос почти втрое
CNews со ссылкой на ТАСС сообщил, что за первое полугодие 2026 г. кибермошенники похитили у российских организаций 1,4 млрд руб. Годом ранее показатель был 480 млн руб. Зафиксировано около 1,6 тыс. хищений, а число несанкционированных операций у юрлиц выросло на 10%. Основные цели - бухгалтерские и финансовые службы.
Для CIO это не только задача ИБ. Атаки бьют по стыку процессов, прав доступа, платежных регламентов и культуры подтверждения операций. Если финансовый контур зависит от ручных согласований, мессенджеров и доверия к "срочным" поручениям, даже хорошая защита периметра не закрывает риск потери денег.
Источник: CNews
#Кибербезопасность #РискиCIO
CNews со ссылкой на ТАСС сообщил, что за первое полугодие 2026 г. кибермошенники похитили у российских организаций 1,4 млрд руб. Годом ранее показатель был 480 млн руб. Зафиксировано около 1,6 тыс. хищений, а число несанкционированных операций у юрлиц выросло на 10%. Основные цели - бухгалтерские и финансовые службы.
Для CIO это не только задача ИБ. Атаки бьют по стыку процессов, прав доступа, платежных регламентов и культуры подтверждения операций. Если финансовый контур зависит от ручных согласований, мессенджеров и доверия к "срочным" поручениям, даже хорошая защита периметра не закрывает риск потери денег.
ЦентрСИО рекомендует
• Проверьте платежные сценарии с участием бухгалтерии, казначейства, закупок и руководителей.
• Введите обязательное подтверждение нестандартных платежей по второму каналу.
• Ограничьте удаленный доступ к финансовым рабочим местам и проверьте MFA.
• Настройте мониторинг массовых изменений реквизитов, новых получателей и нетипичных сумм.
• Проведите короткую тренировку по социальным сценариям для финансового блока.
Источник: CNews
#Кибербезопасность #РискиCIO
Региональный фриланс перестал быть дешевым резервом
RB.RU со ссылкой на исследование Solarstaff.ru пишет: в 2026 году самый высокий среднемесячный доход среди российских фрилансеров зафиксирован в Новосибирской области - 89 093 рубля в месяц. Это на 40% больше, чем годом ранее, и выше московского показателя - около 81 тыс. рублей.
Разработка, аналитика, дизайн, интеграции, поддержка и проектные роли все чаще закрываются распределенными специалистами. Если сильные региональные центры растут быстрее Москвы по доходам, модель "найдем дешевле в регионах" перестает быть надежной.
Главный вывод: регионы больше нельзя считать однородным дешевым ресурсом. Для CIO это отдельная карта компетенций, ставок, рисков и надежности команд.
Источник: RB.RU
RB.RU со ссылкой на исследование Solarstaff.ru пишет: в 2026 году самый высокий среднемесячный доход среди российских фрилансеров зафиксирован в Новосибирской области - 89 093 рубля в месяц. Это на 40% больше, чем годом ранее, и выше московского показателя - около 81 тыс. рублей.
Разработка, аналитика, дизайн, интеграции, поддержка и проектные роли все чаще закрываются распределенными специалистами. Если сильные региональные центры растут быстрее Москвы по доходам, модель "найдем дешевле в регионах" перестает быть надежной.
ЦентрСИО рекомендует
• Обновить карту ставок по регионам и специализациям.
• Разделить внешние роли на дефицитные, массовые и проектные.
• Сравнивать фриланс, ИП, малые команды и аутсорсинг не только по цене, но и по управляемости.
• Заранее определить вилки ставок и правила индексации для внешних специалистов.
• Проверить, где компания уже конкурирует за людей с маркетплейсами, финтехом, промышленностью и федеральными игроками.
Главный вывод: регионы больше нельзя считать однородным дешевым ресурсом. Для CIO это отдельная карта компетенций, ставок, рисков и надежности команд.
Источник: RB.RU
Срочный патч Postgres Pro: 28 уязвимостей и риск RCE
Что произошло
Postgres Professional выпустила внеочередные обновления безопасности для Postgres Pro Enterprise. По данным CNews, релиз закрывает 28 критических уязвимостей и более 110 ошибок. Часть рисков связана с удаленным выполнением кода на сервере БД, SQL-инъекциями и возможностью выполнять команды ОС через служебные утилиты PostgreSQL. Для установки не нужны dump/load или pg_upgrade: достаточно остановить сервер и обновить бинарные файлы.
Для CIO это не «очередной патч СУБД», а проверка зрелости процесса экстренного обновления критичной инфраструктуры. База данных часто стоит в центре ERP, биллинга, CRM, DWH и внутренних платформ. Если инвентаризация неполная, владельцы систем не назначены, а окна обслуживания согласуются неделями, даже быстрый технический фикс превращается в операционный риск.
Источник: CNews
Что произошло
Postgres Professional выпустила внеочередные обновления безопасности для Postgres Pro Enterprise. По данным CNews, релиз закрывает 28 критических уязвимостей и более 110 ошибок. Часть рисков связана с удаленным выполнением кода на сервере БД, SQL-инъекциями и возможностью выполнять команды ОС через служебные утилиты PostgreSQL. Для установки не нужны dump/load или pg_upgrade: достаточно остановить сервер и обновить бинарные файлы.
Для CIO это не «очередной патч СУБД», а проверка зрелости процесса экстренного обновления критичной инфраструктуры. База данных часто стоит в центре ERP, биллинга, CRM, DWH и внутренних платформ. Если инвентаризация неполная, владельцы систем не назначены, а окна обслуживания согласуются неделями, даже быстрый технический фикс превращается в операционный риск.
ЦентрСИО рекомендует
• Проверьте, где в контуре используется Postgres Pro Enterprise.
• Назначьте владельцев обновления по каждой критичной БД.
• Запланируйте короткое окно остановки и обновления бинарных файлов.
• Проверьте GIN, btree_gist, ltree-индексы и логическое декодирование после патча.
• Обновите регламент экстренного патчинга СУБД с понятным SLA.
Источник: CNews