ZLONOV.live | Бортовой журнал

Бортовой журнал

Заметки, мысли и сообщения из соцсервисов, в том числе - Telegram-каналов ℤ𝕃𝕆ℕ𝕆𝕍.𝕝𝕚𝕧𝕖 (https://t.me/zlonov) и ZLONOV security (https://t.me/zlonov_security)

Всего: 2389

2024 июль

Мишустин предложил меры поддержки для внедряющих российское ПО компаний Среди предлагаемых мер инвестиционный налоговый вычет, запуск грантовой поддержки и подготовка IT-кадров

Премьер Михаил Мишустин дал ряд поручений, призванных стимулировать переход отечественных компаний на российское ПО и программно-аппаратные комплексы. Среди предлагаемых мер инвестиционный налоговый вычет, запуск грантовой поддержки и подготовка IT-кадров. Об этом сообщается на сайте правительства РФ.

Мишустин также поручил Минэкономразвития, Минфину, Минпромторгу и Минцифры проработать запрет госкорпорациям создавать ПО, отечественные аналоги которого уже есть на российском рынке. Минцифры и ФАС поручено провести мониторинг цен российского программного обеспечения с 2021-го по 2024 год, говорится на сайте правительства. Это поможет разработать предложения по регулированию стоимости ПО в рамках госзаказа.

Почти 10 млрд паролей: специалисты сообщают о крупнейшей утечке

Исследователи в области кибербезопасности считают, что наткнулись на крупнейшую утечку паролей за всё время. Речь идёт о почти 10 млрд скомпрометированных учётных данных в виде простого текста.

https://www.anti-malware.ru/news/2024-07-08-111332/43703

«Шереметьево» перешло на российский софт сортировки багажа

Российские системы сортировки багажа до 2022 г. использовались только в небольших аэропортах.

Терминал D международного московского аэропорта «Шереметьево» перевел оборудование для управления обработкой багажа на отечественный софт. Об этом рассказал «Ведомостям» директор департамента транспорта и логистики компании «Рексофт» Александр Семенов и подтвердил представитель «Шереметьево».

«Шереметьево» – самый крупный аэропорт страны. Терминал D предназначен для обслуживания пассажиров внутренних и международных воздушных линий (например, сейчас отсюда летают все шереметьевские рейсы лоукостера «Победа»). Общая площадь терминала – 170 500 кв. м, пропускная способность – 25 млн пассажиров в год. Также действует межтерминальный переход – автоматизированная система перевозки пассажиров с беспилотными поездами под летным полем из терминала D в терминалы В, C.

В России выросли продажи отечественных мониторов

В России начали активно менять мониторы, купленные до 2022 г., на новые устройства с большей диагональю

Доля отечественных мониторов на рынке в первые три месяца 2024 г. достигла 10%, подсчитали аналитики дистрибутора электроники OCS. Два года назад этот показатель не превышал 1%, уточнил представитель компании. Самыми заметными отечественными производителями мониторов на рынке стали «Бештау», «Гравитон», Aquarius, Delta Computers и LightCom, уточнил он.

«Российские устройства стали чаще выбирать корпоративные заказчики: наибольший интерес в I квартале текущего года проявили крупные компании из энергетики, нефтегазового сектора, строительства и ЖКХ, а также финансовые организации», – отметил директор департамента персональных систем OCS Distribution Александр Логинов.

Минпромторг намерен субсидировать стоимость отечественных процессоров

Минпромторг собирается субсидировать конечную стоимость отечественных процессоров для снижения их цены до уровня иностранных чипов, сообщает «Коммерсантъ» со ссылкой на источник.

Таким образом министерство рассчитывает стимулировать спрос. По мнению участников рынка, на эти цели не потребуется значительных средств из бюджета.

По словам собеседника издания, суть в том, чтобы российские производители компьютеров, систем хранения данных и серверов могли выпустить серию техники на отечественном чипсете без роста стоимости конечного оборудования.

5 июня сообщалось, что Минпромторг разместил госзакупку на разработку и освоение производства цифровых базовых матричных кристаллов (БМК), которые должны стать заменой микросхемы Intel (Altera). 23 апреля министерство опубликовало открытый конкурс на опытно-конструкторские работы (ОКР) для освоения производства БМК под шифром «Алмаз-100». В конкурсе приняла участие единственная организация, ставшая победителем, – Научно-исследовательский институт молекулярной электроники (НИИМЭ).

27 июня «Ведомости» писали, что производитель и разработчик вычислительной техники Yadro (ООО «КНС групп», входит в «ИКС холдинг») планирует выпустить планшет на базе собственного процессора на архитектуре RISC-V в 2025 г. По словам гендиректора «Ядро клиентские системы» Дмитрия Черкасова, компания уже получила первый прототип собственного процессора на архитектуре RISC-V.


Опыт — это то, что получаешь, когда не получил того, что хотел (с) Ну, или то, чем поделятся мои коллеги на очередном вебинаре цикла про безопасность КИИ.

Тема по безопасной разработке сейчас особенно актуальна, а когда без необходимости самостоятельно вникать во все нюансы и штудировать свежую нормативку тебе всё раскладывают по полочкам, да ещё и с примерами (конечно, немало реализованных УЦСБ по этой теме проектов мне знакомы “изнутри”, но, понятно, далеко не все) - устоять просто не возможно! Пожалуй, я и не устою =) И вы не устаивайте, если заявленные тезисы интересны:


9 июля (вторник) в 12:00 (мск) состоится вебинар УЦСБ «Безопасная разработка ПО для значимых объектов КИИ».

Мы расскажем:

  • Какие существуют требования регуляторов к прикладному ПО, которое обеспечивает выполнение функций значимых объектов КИИ
  • Кто должен реализовать требования Приказа ФСТЭК России от 25 декабря 2017 г. N 239 и как им соответствовать
  • Как выстроить процессы безопасной разработки в организации и какие инструменты для этого необходимы
  • А также поделимся практическими кейсами

Вебинар ориентирован на:

  • Топ-менеджмент организаций, подпадающих под сферу действия 187-ФЗ
  • Руководителей и сотрудников отделов кибербезопасности субъектов КИИ
  • Всех, кто интересуется защитой данных и кибербезопасностью

Для участия в вебинаре необходимо зарегистрироваться на его странице: https://www.kiiussc.ru

Участники мероприятия получат запись встречи и презентацию, а также приятный подарок (мерч УЦСБ) за самый интересный вопрос.

Защиту Passkey Microsoft- и GitHub-аккаунтов можно снять AitM-атакой

Эксперт eSentire доказал возможность взлома аккаунтов, защищенных Passkey. Многие сайты и сервисы предлагают этот способ аутентификации как опцию, и ее можно удалить со страницы входа через атаку «противник посередине» (Adversary-in-the-Middle , AitM).

https://www.anti-malware.ru/news/2024-07-03-114534/43687

Дыра в роутере D-Link DIR-859 используется для кражи паролей

Киберпреступники используют уязвимость в Wi-Fi-роутере D-Link DIR-859 для сбора информации на устройстве жертвы. В числе прочих данных злоумышленниками пытаются вытащить и пароли.

https://www.anti-malware.ru/news/2024-07-01-111332/43661

2024 июнь

Бизнес попросил исключить технику HP и Fujitsu из параллельного импорта Даже отказавшись от поставок в нашу страну, вендоры электроники из недружественных стран все еще мешают российским конкурентам.

Из списка параллельного импорта могут исключить продукцию американской HP и японской Fujitsu. Об этом консорциум «Вычислительная техника» (АНО ВТ, объединяет ряд крупных российских производителей электроники, в том числе «Аквариус», Yadro, Depo и др.) попросил Минпромторг. Это следует из письма, которое ассоциация направила 25 июня на имя замминистра промышленности и торговли Василия Шпака (есть в распоряжении «Ведомостей», его подлинность подтвердил источник, знакомый с обсуждением инициативы).

Представитель Минпромторга подтвердил получение письма, пояснив, что «оно будет рассмотрено в установленном порядке». Он также отметил, что Минпромторг на постоянной основе собирает от отраслевых объединений предложения по корректировке перечня параллельного импорта.

Госкомпаниям не удается импортозаместить софт от Adobe Запрет на закупку иностранного софта в госкомпаниях, по мнению юристов, вполне преодолим.

Российские госкомпании за последний год – с июля 2023 г. по июнь 2024 г. – провели 28 закупок программного обеспечения от американской Adobe, сообщили «Ведомостям» в поисково-аналитической системе по управлению тендерами «Тендерплан». Общий объем госзакупок продуктов Adobe был небольшим: за год он составил всего 27,2 млн руб. по начальной максимальной цене закупки (НМЦ), а фактическая цена закупок составила 21,5 млн руб.

В 2024 г. иностранный софт практически исчез из госзакупок на волне импортозамещения. За пять месяцев 2024 г. состоялось лишь две госзакупки ПО Microsoft на общую сумму 30 400 руб. против 11 госзакупок этого ПО на 721 500 руб. за аналогичный период 2023 г., говорит гендиректор «Тендерплана» Максим Кузнецов. По словам Кузнецова, за тот же период 2022 г. было объявлено 149 гостендеров на закупку ПО Microsoft на общую сумму 615,8 млн руб., а фактические госзакупки тогда превысили 100 млн руб.


Отличное дополнение к мерам ОДТ.1 #пятничное

«Лаборатория Касперского»: как мошенники используют OTP-боты для обхода двухфакторной аутентификации

Популярность метода двухфакторной аутентификации привела к появлению многочисленных способов взломать или обойти его. Чаще всего в качестве второго фактора используется верификация с помощью одноразовых кодов, или OTP (One Time Password). Их можно получить различными способами — в виде SMS, голосового сообщения по телефону, письма на почту, сообщения в мессенджере от официального бота сервиса или пуш-уведомления от приложения. За этими кодами и охотится большинство онлайн-мошенников. Например, для перехвата кодов они используют OTP-боты — автоматизированное ПО, способное выманивать у пользователей одноразовые пароли в схемах с использованием социальной инженерии.

https://safe.cnews.ru/news/line/2024-06-25_laboratoriya_kasperskogo

**Злоумышленники крадут логины и пароли от почты под видом представителей компании из Дубая ** Эксперты «Лаборатории Касперского» обнаружили новую фишинговую схему, в которой атакующие пытаются украсть учетные данные от почтового ящика. Она нацелена на российских пользователей, вероятно — на представителей небольших компаний, сегмента МСБ. Злоумышленники под видом главы отдела закупок дубайской компании интересуются наличием некоего продукта или аналогичной модели

https://safe.cnews.ru/news/line/2024-06-24_zloumyshlenniki_kradut_loginy

В России разрабатывается нацпроект по развитию средств производства и автоматизации По словам премьер-министра Михаила Мишустина, в новый нацпроект войдут разделы станкостроения и робототехники

Россия в рамках разрабатываемого нового нацпроекта будет развивать средства производства и автоматизации. Об этом заявил премьер-министр РФ Михаил Мишустин, передает «Интерфакс».

«На сегодняшний день мы поддержали по поручению президента новую программу развития средств производства и автоматизации. Это национальный проект будет, в нем есть и проекты станкостроения, и робототехники, и по машиностроению», — сказал Мишустин в пятницу во время посещения Московского государственного технологического университета (МГТУ) «Станкин».

«Русал» потратит 20 миллиардов рублей на установку российских АСУ ТП взамен иностранных «Русал», один из ведущих мировых производителей алюминия, решил осуществить замену импортных систем автоматизации на своих алюминиевых и глиноземных предприятиях.

Об этом сообщила компания на своем официальном сайте «Русала» 21 июня 2024 г.

Кампания по импортозамещению рассчитана до 2031 г. Судя по сообщению «Русала», для перехода на отечественное оборудование выделили 20 млрд руб., на данный момент сумма предварительная и в ходе реализации программы может вырасти.

«Ранее отечественные разработчики контроллерного оборудования и соответствующего софта не реализовывали проектов подобного масштаба. Такие крупные долгосрочные заказы позволят российским производителям систем автоматизации инвестировать в расширение производства и освоение новых компетенций, повысить свою глобальную конкурентоспособность», — пишут представители компании.

Могут ли дипфейки сделать биометрическую идентификацию бесполезной?

С практикой использования биометрии все уже хорошо знакомы. Имеют хождение биометрические паспорта, развиваются системы видеофиксации лиц. На рынке успешно работает ряд компаний, предлагающих биотокены для безопасного доступа к информационным системам. Но куда движется этот сегмент?

https://www.anti-malware.ru/analytics/Technology_Analysis/Could-deepfakes-render-biometric-identification-useless

Kaspersky: 45% найденных в дарквебе паролей подбираются менее чем за минуту

Специалисты «Лаборатории Касперского» в этом месяце изучили 193 миллиона паролей, лежащих в открытом доступе на ресурсах дарквеба. Вывод неутешительный: 45% (87 млн) подбираются менее чем за минуту.

https://www.anti-malware.ru/news/2024-06-19-111332/43592


Смотрю, тема импортозамещения - прямо кладезь вдохновения для маркетологов :) #IT_IS_conf_2024

«Р-фон» подключается к рынку Российский смартфон «Р-фон» готовится к выходу на потребительский рынок. Речь об устройстве на отечественной операционной системе «РОСА Мобайл». Его протестировали 13 июня, следующие испытания намечены на конец месяца. Гаджет представили в 2023 году, разработкой занималась компания «РуТЭК». Тогда, впрочем, говорили о старте продаж только для корпоративных клиентов.

«Р-фон» собирают на заводе в Саранске. Мордовские власти называли гаджет антишпионским смартфоном. Разработчики уверяют, что для обеспечения безопасности инженеры сами пишут программы. Предполагается, что на устройстве будет стоять учетная запись «РОСА ID» для доступа к сервисам экосистемы, а также собственный мессенджер, магазин приложений и облачное хранилище.

Все устройства, которые сейчас делаются в России с пометкой “отечественное”, следует все-таки воспринимать как технику для госсектора. Эти устройства конкурентно проигрывают практически всему, что уже есть на рынке. И настолько долго они делаются, что на момент анонса они еще имеют какой-то смысл, но китайцы за то время, которое пройдет до выхода гаджетов в серию, создадут четыре поколения смартфонов. Поэтому это, к сожалению, сложнопреодолимая преграда на данном этапе. На этом же поломалась Yota, несмотря на то, что у них было несколько интересных решений. Устройства, которые анонсировали и которые выходили, появлялись совершенно в разных ситуациях в мире.

Минпромторг заморозил программы господдержки развития радиоэлектроники Минпромторг приостановил выдачу субсидий по направлению радиоэлектроники и проверяет эффективность использования ранее выделенных компаниям средств. Об этом «Ведомостям» рассказали три топ-менеджера компаний – производителей электроники. Собеседники связывают это с невыполнением получателями средств показателей госпрограммы «Развитие электронной и радиоэлектронной промышленности», отсутствием дополнительного финансирования, а также пересмотром планов работы Минпромторга в связи с назначением министром Антона Алиханова (экс-губернатор Калининградской области стал министром в новом правительстве в мае).

«Новый министр промышленности озабочен эффективностью расходования средств на IТ», – говорит один из опрошенных «Ведомостями» топ-менеджеров. По его словам, Алиханова в этом поддерживает Счетная палата в лице ее нового председателя Бориса Ковальчука (также назначен в мае 2024 г.). «Все заморозки и переносы сделаны для того, чтобы подвести результаты и пересмотреть предыдущие субсидии. Так или иначе финансирование получали одни и те же участники рынка», – отметил собеседник. Близкий к правительству источник, в свою очередь, говорит, что решение о приостановке выдачи субсидий было принято еще до прихода в Минпромторг нового руководства.

Критическая брешь обхода аутентификации затрагивает 7 моделей роутеров ASUS

ASUS выпустила обновление прошивки, которое должно устранить опасную уязвимость, затрагивающую семь моделей роутеров. В случае эксплуатации эта брешь позволяет удаленному злоумышленнику залогиниться.

https://www.anti-malware.ru/news/2024-06-17-111332/43573

Минпромторг ищет разработчика для российской игровой приставки

Минпромторг начал поиск разработчика для отечественной игровой приставки. Этот вопрос еще в марте поручил проработать Владимир Путин, пишет РБК со ссылкой на пресс-службу министерства.

Минпромторг уже обсуждает проект совместно с заинтересованными ведомствами и бизнесом, отметили в пресс-службе министерства. На данном этапе определяются потенциальные исполнители среди производителей, а также необходимые для этого ресурсы и меры поддержки.

Но эксперты на рынке не уверены, что проект получится реализовать и окупить без госсубсидий. При этом создать российский аналог Xbox или Sony PlayStation может быть крайне сложно.

Как пишет РБК со ссылкой на экспертов, для того чтобы консоль привлекла внимание потребителя, она должна иметь минимум 150 адаптированных игр. В частности, около десяти из них высокобюджетных уровня «Ведьмака», Elden Ring и Baldur’s Gate III. Средняя цена на такую консоль, чтобы окупить затраты на производство при продаже хотя бы 20 млн штук, должна составлять около 50-60 тысяч рублей. По такой цене в магазинах реализуются PlayStation 5.


Натуральное мороженое от АйТи Бастион - без винды и ГМО =)

Firefox теперь защищает сохраненные пароли аутентификацией на уровне ОС

Mozilla усовершенствовала защиту локально сохраненных в Firefox учетных данных. Теперь получить доступ к паролям можно с помощью одного из способов аутентификации на устройстве: сканирования отпечатка пальца, лица или ввода ПИН-кода.

https://www.anti-malware.ru/news/2024-06-17-111332/43572

Доля отечественных САПР в закупках к концу прошлого года могла достичь 90% Многие российские компании при переходе на отечественный софт продолжают работать и на старом импортном ПО.

В официальных закупках к концу 2023 г. доля отечественных решений на российском рынке CAD (Computer-aided design), или САПР (средств автоматизированного проектирования), в денежном выражении составила 90%. Но на деле значительную часть рынка до сих пор составляют пиратские версии иностранного софта, а на российское ПО приходится порядка 15–20% рынка используемых лицензий. Об этом «Ведомостям» рассказали собеседник в одной из крупных IT-компаний и руководитель лаборатории стратегического развития продуктов кибербезопасности аналитического центра кибербезопасности компании «Газинформсервис» Дмитрий Овчинников.

САПР используют компании, которые занимаются проектированием (изделий или зданий и сооружений), разработкой конструкторской, технологической, строительной документации, объясняет генеральный директор компании «Аскон» Максим Богданов. Наиболее крупными потребителями такого софта считаются предприятия из отраслей машиностроения, строительства, металлургии, ТЭК и химии. В основном САПР используют в своей деятельности проектные институты, строительные компании, в меньшей степени – студенты вузов, говорит Овчинников.

Рынок софта для ресторанного бизнеса вырос на 68% за год до 5,8 млрд рублей Выручка российских IT-сервисов для рынка общественного питания в 2023 г. достигла 5,8 млрд руб. Это на 68,3% больше, чем в 2022 г., следует из данных аналитического агентства Smart Ranking.

Лидером сегмента стала компания – разработчик решений для автоматизации ресторанов iiko: ее выручка за год приросла на 46% до 3 млрд руб. В 2023 г. количество клиентов компании достигло 22 000 в России и странах СНГ – Узбекистане, Киргизии и Таджикистане, указано в отчете. Из него следует, что рост был связан с развитием внутреннего туризма в России. За год появилось много новых ресторанов и отелей, которые заинтересованы в развитии и систематизации всех процессов, говорится в исследовании, отмечают в Smart Ranking.

Минпромторг сделает полигоны для тестирования оборудования для производства чипов Минпромторг определился с тремя направлениями, по которым планируется создание полигонов для тестирования оборудования и материалов для производства электроники. Такие площадки будут созданы для проведения испытаний в областях опто- и СВЧ-электроники, для силовой и микроэлектроники и для фотошаблонов. Об этом «Ведомостям» рассказал представитель ведомства.

О том, что такие полигоны нужны, замминистра промышленности и торговли Василий Шпак говорил еще в интервью «РИА Новости» в начале ноября 2023 г. В интервью речь шла о возможности переиспользования и реконструкции под эти нужды существующих мощностей заводов в Москве, Зеленограде, Санкт-Петербурге и Новосибирске.

Разработан миниатюрный компьютер на базе российского процессора «Эльбрус» «Росэлектроника» (входит в «Ростех») разработала одноплатный компьютер МП21 на базе процессора «Эльбрус-2С3», размер которого составляет 95 на 95 мм. Это самый миниатюрный компьютер на базе процессора этого типа.

Модуль МП21 выполнен в бескорпусном исполнении, его масса составляет около 100 г без теплораспределительной пластины. Потребляемая мощность — меньше 40 Вт. Может работать при температурах от –40°С до +55°С. Разработкой занимались специалисты ИНЭУМ им. Брука (входит в «Росэлектронику»).

Установленный в МП21 двухъядерный процессор «Эльбрус-2С3» имеет тактовую частоту не менее 1600 МГц, снабжен встроенным графическим ядром, что позволяет использовать компьютер в системе отображения информации. МП21 оснащен оперативной памятью до 8 ГБ и твердотельным накопителем от 60 до 480 ГБ.

МП21, как отмечает «Ростех»,— полностью российская разработка, способная заменить иностранные аналоги. Может применяться на объектах с повышенными требованиями к информационной безопасности. Предполагается, что компьютер можно будет использовать в бортовых вычислителях авиационной техники. Первый заместитель гендиректора ИНЭУМ им. Брука Игнат Бычков считает, что массогабаритные характеристики компьютера «значительно повышают вариативность его использования».

Дыры в биометрических терминалах ZKTeco позволяют обойти контроль доступа

Специалисты «Лаборатории Касперского» обнаружили сразу несколько уязвимостей в биометрических терминалах производства компании ZKTeco. В случае эксплуатации злоумышленники могут обойти систему контроля доступа и физически проникнуть в охраняемые места.

https://www.anti-malware.ru/news/2024-06-11-111332/43546

Путин предложил установить ставку 5% по налогу для IT-компаний до 2030 года Для поддержки отрасли информационных технологий в России будет предусмотрен ряд мер, заявил президент России Владимир Путин в ходе пленарного заседания на Петербургском международном экономическом форме (ПМЭФ).

«Для поддержки IT-отрасли предусмотрим целый ряд мер, включая учет с повышенным коэффициентом расходов на отечественные цифровые решения в расчете налога на прибыль. Также установим пониженную ставку по налогу на прибыль в размере 5% для российских IT-компаний. Она будет действовать до 2030 г. включительно», – сказал он.

Президент подчеркнул, что в горизонте 6 лет не менее 80% российских организаций ключевых отраслей экономики должны перейти на отечественное программное обеспечение в производственных и управленческих процессах.

28 мая «Ведомости» со ссылкой на источник в Минфине писали, что налогообложение для IT-компаний изменится. С начала 2025 г. они будут платить налог на прибыль по ставке 5%. В 2020 г. власти снизили ставку налога на прибыль для IT-компаний до 3% вместо стандартных 20%. Кроме того, были уменьшены тарифы страховых взносов – с 14 до 7,6% бессрочно.

Apple покажет новое приложение Passwords на следующей неделе

По последним сообщениям, Apple планирует представить новое приложение «Passwords», которое поможет пользователям управлять учётными данными. Анонс ожидается на конференции для разработчиков WWDC (пройдёт на следующей неделе).

https://www.anti-malware.ru/news/2024-06-07-111332/43523

«Элемент» начнет производить комплектующие для «Атомов» ГК «Элемент» начнет поставлять электронику для российского электромобиля «Атом», разработку которого ведет компания «Кама». В планах компаний – наладить совместную разработку электронной компонентной базы (ЭКБ) широкого применения для электромобилей. Об этом «Ведомостям» сообщил представитель «Элемента». Представитель «Камы» подтвердил планы по сотрудничеству.

У «Элемента» уже есть линейка электронных компонентов для автопрома (различные микросхемы), которые производятся на принадлежащем ГК зеленоградском заводе «Микрон». Для «Атома» список компонентов будет расширен за счет разработок «Элемента» в части силовой электроники на основе карбида кремния, таких как транзисторы, силовые диоды, силовые модули и преобразователи. Эти устройства используются в управлении электродвигателем и зарядной инфраструктуре.

Компания Леонида Реймана построит новый завод по производству электроники На нем может быть налажена сборка смартфона «Р-фон» с ОС «Роса» на базе Linux.

Рынок ждет смартфонов «Р-фон» с лета 2023 г., но пока их никто не видел. По данным СПАРК, заводом «Рутек» Рейман владеет напрямую с 2015 г.

Компания «Рутек», принадлежащая экс-министру связи Леониду Рейману, планирует построить новый завод на территории особой экономической зоны (ОЭЗ) «Система» в Саранске. Строительство должно быть завершено в 2025 г. Инвестиции в проект составят «несколько миллиардов рублей», рассказал «Ведомостям» гендиректор «Рутека» Дмитрий Иванников. Он уточнил, что соглашение с главой Мордовии Артемом Здуновым о строительстве предприятия будет подписано в рамках ПМЭФ-2024.

Резиденты ОЭЗ в Мордовии с сентября 2023 г. получают налоговые льготы. В частности, ставка по налогу на прибыль в течение пяти налоговых периодов составляет 0%, с шестого по десятый периоды – 2%, после этого срока – 13,5%. «Ведомости» направили запрос в правительство региона.


Учебный центр Эшелон, преподаватели которого сами имеют сертификаты CISSP (Certified Information Systems Security Professional) и ранее проводили курсы по подготовке к сдаче соответствующего зарубежного экзамена, теперь будет готовить к сертификации ЦЫССП (зачёркнуто) к ССК (Сертифицированный специалист по кибербезопасности).

Как заявлено в описании: «Данный сертификационный экзамен является отечественным аналогом американского CISSP».

Что особо интересно в наше меркантильное время: «Онлайн-подготовка к сдаче экзамена и онлайн-экзамен будут бесплатными для соискателей».

И вот это тоже примечательный ход: «Отдельное преимущество для всех граждан России, обладающих действующим сертификатом CISSP: они смогут получить сертификат ССК без сдачи экзамена».

Пора уже Заказчикам в требованиях к исполнителю в ТЗ начинать писать: «Наличие в штате сертифицированных специалистов CISSP и/или ССК», как считаете?

Брошюра SFERRA.pdf

Кто-то уже давно должен был такое сделать!

Специализированный мобильный браузер SFERRA от компании SafeTech - альтернатива работе с, например, личным кабинетом банка через обычный мобильный браузер. Ждём теперь появление в магазинах приложений и запуска совместных проектов с банками.

Минпромторг заказал разработку аналога интегральной схемы Intel

Аналог кристалла Intel можно встраивать в электронику для самолетов и космических аппаратов.

Минпромторг России разместил госзакупку на разработку и освоение производства цифровых базовых матричных кристаллов (БМК), которые должны стать заменой микросхемы Intel (Altera). Ведомство опубликовало открытый конкурс на опытно-конструкторские работы (ОКР) для освоения производства БМК под шифром «Алмаз-100» 23 апреля. На проект выделено 370 млн руб. В конкурсе принимала участие всего одна организация, ставшая победителем, – Научно-исследовательский институт молекулярной электроники (НИИМЭ).

Согласно описанию объекта закупки, БМК разрабатываются для обеспечения ускоренной разработки цифровых изделий с большим количеством цифровых блоков и высокой скоростью выходных данных. Микросхемы предназначены для использования в бортовых цифровых вычислительных системах авиационной и космической техники, в том числе в качестве замены зарубежных программируемых логических интегральных схем (ПЛИС) семейства Cyclone V компании Intel (Altera), указано в документации.


Выборка сертифицированных средств виртуализации из реестра ФСТЭК России: https://zlonov.ru/fstec-virtualization-2024/


Мдаа… Думаю, у нас с “Алисой” шансов нет - даже подавать заявку не буду =)

Если у вас с фантазией получше - можете попробовать выиграть 250 тыс.руб: https://namesoc.ru

2024 май

Тинькофф разработал собственное программное обеспечение для банкоматов на Linux Тинькофф приступил к импортозамещению софта для собственной сети банкоматов. Первые устройства c новым программным обеспечением на операционной системе Linux уже введены в эксплуатацию и установлены в Москве.

На текущий момент почти все банкоматы в России и в мире работают на операционной системе Windows, которая принадлежит корпорации Microsoft. Тинькофф в рамках своей стратегии по импортозамещению разработал собственное программное обеспечение на операционной системе с открытым исходным кодом Linux.

Все программное обеспечение устройств, включая логику работы банкомата (бэкенд) и пользовательские интерфейсы, разработано внутри Тинькофф.


#пятничное про пароли

(с)просторовинтернета

Число продуктов в едином реестре российского ПО превысило 21 000

Число продуктов в едином реестре российского программного обеспечения (ПО) превысило 21 000. Это следует из данных замдиректора департамента развития IT-отрасли Минцифры РФ Алексея Дорожко, с которыми ознакомился ТАСС.

В реестр российского ПО на данный момент входят 21 201 продуктов и 7 928 правообладателей. В апреле премьер-министр России Михаил Мишустин заявлял, что в реестр вошло более 20 000 IT-решений. Так, за месяц список пополнили более 1000 продуктов.

21 мая стало известно, что Минэкономразвития упростило патентование IT-разработок. Чтобы получить правовую охрану изобретения, разработчик должен подтвердить работоспособность технологии с использованием реальных устройств. В тот же день Мишустин отчитался, что инвестиции компаний всех отраслей в IT превысили 4 трлн руб.

29 мая «Ведомости» писали, что Минцифры предложило запретить «IT-дочкам» госкомпаний разрабатывать для внутреннего пользования базовое ПО, аналоги которого уже есть на рынке в России. Ведомство объяснило эту инициативу концентрацией финансовых ресурсов – их эффективнее направлять на разработку продуктов, которыми будет пользоваться весь рынок, а не только одна компания, которая занималась разработкой.

Рынок инфраструктурного ПО.pdf

Обзор российского рынка инфраструктурного ПО от Strategy Partners:

  • Российский рынок ПО вырос на 14% в 2023 году. Отмечается рост качества российских продуктов за счет притока финансовых и людских ресурсов на фоне ухода западных вендоров.
  • Сегмент инфраструктурного ПО достиг 101 млрд рублей (прирост +31% к уровню 2022 года), но по-прежнему не достиг уровня 2021 года. Доля отечественных вендоров в сегменте превысила 50%.
  • Прогноз ИТ-рынка в РФ на 2030 год сохраняется — он продолжит рост с темпами 13% год к году и достигнет 7,0 трлн рублей.
  • Рынок средств резервного копирования вырос на 30% и приблизился к уровню 2021 года. Выручка лидера («Киберпротект») выросла на 122%
  • Рынок решений для виртуализации вырос на 37% по причине высокого приоритета импортозамещения данного класса ПО у заказчиков

Пресс-релиз: https://strategy.ru/news/271 Новость Anti-Malware: https://www.anti-malware.ru/news/2024-05-30-114534/43479

Минцифры хочет запретить госкомпаниям разработку дублирующего софта После ухода западных вендоров госкомпании принялись самостоятельно делать софт под свои нужды

Минцифры предложило запретить «IT-дочкам» госкомпаний разрабатывать для внутреннего пользования базовое программное обеспечение (ПО), аналоги которого уже есть на российском рынке. Об этом заявил министр Максут Шадаев 26 мая на конференции TAdviser SummIT 2024. Он уточнил, что запрет коснется софта, для которого госкомпания не планирует дальнейшей коммерциализации. По его словам, соответствующие нормативные акты министерство подготовит до конца года.

Эту инициативу глава Минцифры объяснил концентрацией финансовых ресурсов, которые было бы эффективнее направлять на разработку конкурентных продуктов, которыми будет пользоваться весь рынок, а не одна госкомпания-разработчик.

Минцифры обсуждает введение сбора с компаний за использование зарубежного софта Это должно «уравнять» российское и иностранное ПО, считают в ведомстве.

Минцифры рассматривает введение сбора с российских компаний, продолжающих использовать иностранный софт. Об этом заявил глава ведомства Максут Шадаев на TAdviser SummIT, передает ТАСС.

По его словам, правительство обсуждает создание дополнительных стимулов для перехода бизнеса на российское ПО, речь идет о «налоговых мотивациях».

Вместе с тем Минцифры думает о введении «определенной платы, сбора» для компаний, которые хотят продолжить пользоваться зарубежным софтом. Шадаев выразил мнение, что такая мера должна «уравнять» условия внедрения российского ПО с иностранным.

На пленарном заседании IX конференции «Цифровая индустрия промышленной России» (ЦИПР) премьер-министр РФ Михаил Мишустин сообщил, что кабмин рассматривает идею предоставления льготных кредитов для перехода компаний на российский софт. По его оценке, к декабрю 2024 г. более половины российских компаний будут использовать отечественное ПО. Мишустин добавил, что правительство будет компенсировать организациям до половины затрат на внедрение отечественного инженерного и промышленного ПО.

Пользователи Яндекса смогут проверить и повысить защиту аккаунта

В Яндекс ID появился инструмент для простой и удобной настройки уровня безопасности аккаунта. С его помощью пользователи могут проверить, насколько защищён их аккаунт, и настроить дополнительную защиту. Проверка доступна в личном кабинете Яндекс ID в разделе «Безопасность».

https://ir.yandex.ru/press-releases?year=2024&id=01-26-05-2024

Подборка от NIST бесплатных и “недорогих” (less than $100) учебных онлайн-материалов по кибербезопасности: https://www.nist.gov/itl/applied-cybersecurity/nice/resources/online-learning-content

> The following links are for free and low-cost online educational content on topics such as information technology and cybersecurity. Some, not all, may contribute towards professional learning objectives or lead to industry certifications and online degrees.

Владелец «Северстали» Алексей Мордашов рассказал о разработке контроллера Устройство должно прийти на замену иностранным аналогам от Siemens, GE и Omron

У металлургов, химиков и в других отраслях промышленности требования к контроллерам могут существенно различаться, отмечают эксперты/ Максим Стулов / Ведомости «Северсталь» планирует создать контроллер на базе открытой платформы при участии других компаний металлургической и химической отраслей. Такое устройство позволит считывать сигналы датчиков и давать команды электродвигателям, насосам, прессам и может использоваться в добыче полезных ископаемых и изготовлении металлопроката. О потребности в таком контроллере заявил владелец, председатель совета директоров «Северстали» Алексей Мордашов на конференции «Цифровая индустрия промышленной России» (ЦИПР-2024) в Нижнем Новгороде. Сейчас «Северсталь» использует контроллеры немецкой Siemens, американской GE и японской Omron, уточнил «Ведомостям» представитель компании.

«Мы начали пилот по созданию собственного российского контроллера с российским производителем. Мы рассчитываем, что в I квартале будущего года мы уже будем в состоянии представить российский контроллер, сделанный по нашему заказу, с нашим дизайном совместно с российским разработчиком», – заявил Мордашов. Партнера он не назвал.


Шикарный пример того, как из одного инфоповода сделать пять новостей =)

Подкину идею - у нас области и края ещё на районы и округа делятся…