itWeek https://www.itweek.ru Издание itWeek (до 2018 года — PC Week) на портале и на страницах бумажного номера информирует читателей об актуальных информационных и коммуникационных технологиях, продуктах и решениях и опыте развития цифровой экономики и цифровой трансформации предприятий и организаций всех масштабов и отраслей. Издание рассказывает о важнейших событиях отечественного и мирового рынка ИКТ и анализирует тенденции развития ИКТ-индустрии. https://www.itweek.ru/images/itweek/logo-100x40.gif itWeek https://www.itweek.ru SOAR: какие сценарии автоматизировать, чтобы ускорить реагирование и не получить хаос в процессах https://www.itweek.ru/themes/detail.php?ID=234486 Fri, 20 Mar 2026 00:00:00 +0300 <p><em>Средства мониторинга инцидентов, включая SIEM, незаменимы при обнаружении атак, но без выстроенного реагирования — бесполезны. </em><em>Рассмотрим, к</em><em>ак составлять сценарии последующих действий и почему не стоит прибегать к тотальной автоматизации</em><em>.</em></p> <p>Формальный регламент реагирования нужен, но сам по себе он не обеспечивает управляемую и быструю реакцию на инциденты. В реальной инфраструктуре реагирование опирается на набор сценариев — описанных и протестированных цепочек действий под конкретные типы атак и источники детектов.</p> <p>Сценарий — это «живой» документ: его приходится пересматривать после учений, кибериспытаний, реальных инцидентов, изменений в ИТ-ландшафте и модели угроз. Набор сценариев и их глубина зависят от поверхности атаки, зрелости средств мониторинга (SIEM, EDR, NDR, почтовые шлюзы, облачные сервисы) и технических возможностей по принудительному воздействию на инфраструктуру.</p> <p>Хороший сценарий опирается на три фактора: какое событие его запускает, какими контролируемыми точками инфраструктуры можно воспользоваться и до какого уровня допустимо воздействовать на сервисы, не поднимая эскалацию. Уже после этого имеет смысл решать, какие части сценария автоматизировать в SOAR, а какие оставить на ручном контроле.</p> <h3>С чего начинать автоматизацию: точки входа</h3> <p>Опыт кибериспытаний и реальных атак показывает: максимальный эффект реагирования достигается в первые минуты, пока злоумышленник закрепляется в инфраструктуре и наращивает привилегии. Поэтому в приоритете автоматизации должны быть сценарии вокруг точек входа — внешнего периметра и конечных устройств.</p> <p>Для большинства компаний типовые точки входа — внешние веб-сервисы и VPN-шлюзы, почта, пользовательские рабочие станции и ноутбуки. Логика приоритизации проста: чем ближе контрольная точка к первому шагу цепочки атаки, тем больше ценность ее быстрой, желательно автоматизированной активации.</p> <h3>Базовые меры на внешнем периметре</h3> <p>Для периметра в сценариях и SOAR-интеграциях должны быть реализованы как минимум следующие действия:</p> <ul> <li> Блокировка входящих соединений по IP или подсети на межсетевом экране или WAF (временные блоки, динамические списки репутаций, интеграция с TI-фидами).</li> <li> Принудительный разрыв клиентских сессий на уровне приложения или reverse-proxy (отключение конкретного токена или cookie, сброс websocket/HTTP-сессий).</li> </ul> <p>Эти операции хорошо подходят для автоматизации: они обратимы, локальны и не затрагивают бизнес-логику приложения. Важно, чтобы их можно было выполнять точечно по конкретному индикатору компрометации (например, отдельному IP-адресу, цифровому отпечатку устройства или сессии), а не по целому пулу клиентов.</p> <h3>Базовые меры для рабочих станций и серверов</h3> <p>Для конечных точек и серверов приоритетны следующие действия:</p> <ul> <li> Блокировка запуска файлов по хэшу через EDR/antimalware-движок.</li> <li> Остановка процесса по PID/имени с фиксацией артефактов для детального технического расследования инцидента по цифровым следам (форензики).</li> <li> Изоляция хоста от сети на уровне ОС (host-based firewall, отключение сетевых интерфейсов, ограничение маршрутов).</li> <li> Изоляция хоста на уровне сетевого оборудования (динамическое помещение в карантинный VLAN, применение ACL на порт).</li> <li> Блокировка доступа в интернет по IP и URL (web-proxy, NGFW, DNS-фильтрация) для отсечения C2 и фишинговых ресурсов.</li> </ul> <p>Пока на рабочей станции или сервере корректно работает агент защиты и он способен выполнять команды, изоляцию можно реализовать на уровне самой операционной системы — например, с помощью локального файрвола.</p> <p>Если же есть признаки, что агент отключен, скомпрометирован или ему нельзя доверять, изоляцию необходимо выполнять на уровне сети: переводить устройство в карантинный VLAN, ограничивать трафик на коммутаторе или межсетевом экране.</p> <p>При этом для массовых инцидентов, особенно на пользовательских ПК, обычно используются два режима изоляции. «Мягкий карантин» ограничивает доступ к внешним ресурсам, а «жесткий карантин» практически полностью изолирует хост от сети, сохраняя только минимальный доступ для специалистов SOC, необходимый для сбора артефактов и проведения расследования.</p> <h3>Учётные записи и инфраструктурные сервисы</h3> <p>Учетка — еще одна классическая точка входа, особенно в сценариях фишинга, подбора паролей, компрометации SaaS. Набор обязательных операций для сценариев и SOAR-интеграций:</p> <ul> <li> Блокировка учетной записи и принудительный сброс пароля в AD/IdP.</li> <li> Блокировка приема писем с определенных доменов и отправителей на почтовом шлюзе.</li> <li> Удаление уже доставленных писем из ящиков пользователей (EWS/Graph API, административные инструменты почтового сервиса).</li> <li> Принудительный разрыв сессии пользователя на VPN-шлюзе.</li> <li> Принудительная деаутентификация пользователя из внешних облачных сервисов (OIDC/SAML, revoke tokens, logout sessions).</li> </ul> <p>С точки зрения риска все эти действия нужно заранее классифицировать: где допускается полная автоматизация по одному сигналу, а где обязательно участие человека (ручное подтверждение ключевых шагов). Например, если система фиксирует подозрительный вход в аккаунт (необычная страна или IP-адрес с плохой репутацией), она может автоматически завершить сессию пользователя без участия аналитика. Блокировку учетной записи доменного администратора лучше проводить только по заранее настроенной процедуре с ручным подтверждением в SOAR</p> <h3>Как собирать сценарии в единое полотно</h3> <p>Перечень элементарных действий сам по себе не дает управляемости — нужна связка в логические сценарии с учетом источников детектов и типа атаки. Например, фишинг, массовое вредоносное ПО на рабочих станциях, подозрительные логины, атаки на внешние веб-сервисы.</p> <p>Сценарий должен описывать: стартовое событие (какой сигнал его запускает в SIEM/EDR/почтовом шлюзе), шаги по обогащению данных (какой дополнительный контекст подтягиваем), последовательность сдерживающих действий, точки принятия решений человеком и условия завершения. Важно замыкать сценарии на пост-инцидентные активности: техническое расследование инцидента, улучшение правил обнаружения, корректировку сценариев реагирования и обучение пользователей.</p> <p>За период кибериспытаний мы убедились на практике, что когда не получается «сломать» технику, первоочередной целью становятся люди. Поэтому разберем пример атаки с использованием социальной инженерии.</p> <p>Злоумышленник запускает рассылку, ее цель — заставить пользователя перейти по ссылке, ввести доменные учетные данные, затем скачать и запустить обфусцированный вредонос. После запуска файл устанавливает реверс-соединение на C&C. При корректной настройке мониторинга (почтовый шлюз, web-proxy, EDR, TI-фиды) детекты появляются на нескольких этапах. Логичный сценарий реагирования может выглядеть так:</p> <ol> <li> Заблокировать прием писем с домена отправителя на почтовом шлюзе.</li> <li> Добавить фишинговый URL в блок-лист web-proxy/DNS-фильтрации.</li> <li> Для пользователей, уже перешедших по ссылке, инициировать принудительный сброс пароля и пересоздание сессий в критичных системах.</li> <li> Добавить хэш загруженного файла в блок-лист EDR/antimalware по всей инфраструктуре.</li> <li> Для тех, кто успел запустить файл, остановить процесс и изолировать хост.</li> <li> URL или IP C&C внести в черный список на межсетевом экране/proxy/DNS.</li> </ol> <p>Дальше начинается детальное расследование: анализ логов аутентификации, поиск горизонтального перемещения злоумышленника по сети, проверка фактов утечки данных, очистка и восстановление хостов. Ключевой смысл сценария — успеть автоматически или полуавтоматически выполнить все шаги по локализации и сдерживанию атаки для большого количества хостов и учетных записей, пока она не вышла за пределы изначального сегмента.</p> <h3>Роль SOAR: оркестрация против хаоса</h3> <p>Часто современная ИБ-инфраструктура представляет собой набор разрозненных систем: SIEM, EDR/XDR, NGFW, WAF, почтовые шлюзы, CASB, облачные консоли, тикет-системы. Координировать ручное выполнение десятков действий в правильном порядке, да ещё в сжатые сроки, сложно даже для сплоченной команды.</p> <p>SOAR решает эту проблему за счет оркестрации и частичной автоматизации: из единого интерфейса аналитик запускает сценарий реагирования, который сам обращается к нужным интеграциям по API, собирает контекст, предлагает следующий шаг и фиксирует все действия. Это снижает вероятность ошибок, исключает неформальные согласования при эскалации задач администраторам и ускоряет реакцию.</p> <p>Главный вопрос: можно ли сказать, что чем больше автоматизации в SOAR — тем лучше? Исходя из собственного опыта, отвечу — не всегда. Потому что тотальная автоматизация возможна при полном исключении ложноположительных срабатываний системы мониторинга, чего очень сложно добиться.</p> <p>Поставщики решений любят демонстрировать полностью автоматические сценарии реагирования. В реальности даже хорошие модели и корреляционные правила периодически дают «шум», а бизнес-сервисы чувствительны к радикальным действиям вроде блокировки учеток или изоляции серверов.</p> <p>Практический компромисс, к которому приходят опытные команды, выглядит так:</p> <ul> <li> Автоматизировать до конца только простые, хорошо формализуемые сценарии, не трогающие критичные узлы и сервисы (например, блокировка URL, IP, домена-отправителя, добавление хэша в блок-лист, создание тикета).</li> <li> Для действий с высоким бизнес-риском следует использовать режим с участием человека: система SOAR собирает контекст, предлагает действие, но требует явного подтверждения аналитика или ответственного специалиста по ИБ.</li> <li> Сложные инциденты с несколькими ветками развития вести вручную, но через SOAR-интерфейс, используя его для оркестрации и протоколирования.</li> </ul> <p>Такой подход хорошо защищает от сценариев, когда утренний сбой в критичном сервисе оказывается следствием ночного ложноположительного срабатывания и агрессивного реагирования. При этом SOC получает предсказуемое поведение системы и возможность постепенно расширять зону доверенной автоматизации по мере накопления статистики и обкатки сценариев на киберучениях.</p> <p>Каждая команда в итоге вырабатывает свой профиль автоматизации: кто-то смелее автоматизирует изоляцию рабочих станций и серверов, но осторожно относится к блокировке учетных записей; кто-то, наоборот, предпочитает быстро разрывать сессии и блокировать учетку, но минимизировать воздействие на инфраструктурные узлы. Важно, чтобы это решение было осознанным, опиралось на реальные кибериспытания и регулярно пересматривалось вместе с моделью угроз и архитектурой ИБ.</p> <p> #IMAGE_234488#</p> Средства мониторинга инцидентов, включая SIEM, незаменимы при обнаружении атак, но без выстроенного реагирования — … article Дмитрий Кокорин, CISO компании Innostage Что происходит с базой данных, когда пользователем становится ИИ-агент? https://www.itweek.ru/themes/detail.php?ID=234443 Fri, 20 Mar 2026 00:00:00 +0300 <p><em>Макс Лю, соучредитель и генеральный директор TiDB, разработанной компанией PingCAP распределённой базы данных SQL с открытым исходным кодом, рассказывает на портале </em><em>The</em> <em>New</em> <em>Stack</em> <em>о том</em><em>, почему агенты искусственного интеллекта становятся новыми основными пользователями баз данных и как должна развиваться архитектура, чтобы приоритизировать скорость, эластичную эфемерность и безопасность за счет изоляции.</em></p> <p>В прошлом мы оценивали корпоративные базы данных по тому, насколько они полезны для таких людей, как мы. Мы оценивали их по тому, насколько хорошо они помогают архитекторам создавать схемы, администраторам баз данных планировать ресурсы, а аналитикам — создавать запросы.</p> <p>Мы ожидали, что эти базы данных будут служить долго — вероятно, многие годы — обеспечивая отчеты о продажах и квартальные прогнозы и развиваясь вместе с организацией. Но теперь появился новый тип пользователя: ИИ-агент. У него другие потребности. Он работает в другом темпе. Он использует базы данных для выполнения своей работы; но как только его задача выполнена, базу данных можно удалить.</p> <p>Мы можем представить себе базу данных, разработанную для людей, как замедленную съемку сверху формирования городского ландшафта. На протяжении всей сцены краны и бульдозеры заняты добавлением и удалением сооружений, оставляя большинство зданий нетронутыми. Детали меняются, но общая форма города и взаимосвязи между его частями остаются относительно стабильными.</p> <p>База данных, разработанная с учетом потребностей агентов, выглядела бы совсем иначе. Вместо устойчивой картины взаимосвязанной сети улиц и зданий — аналогия традиционной реляционной базы данных — сцена постоянно меняется. Квартиры и городские кварталы, не связанные друг с другом, появляются и исчезают быстрее, чем глаз может это заметить. Высокоскоростная фотосъемка показывает, что сооружения имеют причудливую форму. Они не предназначены для использования людьми. Их форма, местоположение и, прежде всего, их эфемерность служат потребностям цифровых пользователей.</p> <p>Все признаки указывают на то, что в ближайшем будущем агенты, а не люди, будут основными пользователями баз данных. Итак, как же должны измениться базы данных?</p> <h3>Базы данных должны отдавать приоритет скорости, а не удобству использования</h3> <p>Как и люди, агенты планируют задачи, выполняют действия, наблюдают за результатами и адаптируются на основе полученных знаний. Но в отличие от людей, агенты работают быстрее, чем можно подумать. Им не важна простота использования.</p> <p>В первую очередь, ИИ-агент ценит скорость. Доступность и отзывчивость тоже. Но скорость важнее всего.</p> <p>Агенты постоянно обращаются к данным. Они генерируют резкие всплески активности и свертывают свое рабочее пространство, как только работа завершена. Их рабочие «привычки» создают слишком высокую нагрузку на базы данных, оптимизированные для бесконечно более медленных и продуманных взаимодействий с человеком.</p> <p>Как сказал мой коллега Эд Хуанг, «агенты не замедляются и не оптимизируются, если вы их к этому не принуждаете. Их естественное состояние — это комбинаторный взрыв».</p> <p>Платформа баз данных, разработанная для ИИ-агентов, должна реагировать так же быстро, как и ИИ.</p> <h3>Нам придется учитывать эластичную эфемерность</h3> <p>Как правило, масштабирование облачной базы данных включает копирование целых кластеров данных. Это связано с ограничениями корпоративных сетей. Для поддержания высокой производительности данные должны храниться рядом с вычислительными ресурсами. Но репликация и сохранение данных требуют времени и увеличивают затраты.</p> <p>В ориентированных на человека базах данных эти неэффективности нежелательны; в базах данных, ориентированных на ИИ, они неприемлемы.</p> <p>Непрактично и расточительно создавать новые кластеры данных всякий раз, когда агент резко увеличивает загрузку CPU. Базам данных, ориентированным на ИИ, потребуется масштабировать вычислительные ресурсы вверх и вниз, минимизируя при этом влияние на локальное хранилище и затраты на хранение.</p> <p>Архитектуры, которые разделяют вычислительные ресурсы и системы хранения, особенно использующие облачное объектное хранение в качестве своей основы, напрямую решают эту задачу. В них вычислительные ресурсы масштабируются эластично в зависимости от интенсивности и типа рабочей нагрузки. Холодные данные остаются в объектном хранилище, где затраты минимальны. Часто используемые данные кэшируются рядом с компьютером для обеспечения низкой задержки.</p> <p>Такая конструкция обеспечивает быстрое масштабирование в периоды активности и быстрое уменьшение масштаба при спаде спроса — именно так работает ИИ.</p> <h3>И нам придётся обеспечивать безопасность за счёт изоляции</h3> <p>Агенты могут быть непредсказуемыми. Им нужны ограничительные механизмы. Для поддержки пользователей-агентов базы данных должны предоставлять среды, в которых агенты могут безопасно работать, не опасаясь повредить что-либо важное.</p> <p>Бессерверное ветвление может быть полезным подходом. База данных с возможностью ветвления может создавать изолированные среды с копированием при записи, где агент может работать с реальными данными, не опасаясь перегрузки системы или повреждения данных.</p> <p>Опыт Manus, универсальной платформы для ИИ-агентов, которая за несколько недель привлекла миллионы пользователей, хорошо это иллюстрирует. Модель «контекстного инжиниринга» Manus генерирует тысячи итераций для каждой задачи, каждая из которых сохраняет состояние по мере выполнения. Это требует исключительной производительности чтения-записи.</p> <p>Более того, Manus хотела создать рои агентов, способные решать сложные задачи параллельно. Команде разработчиков необходимо было поддерживать массовую параллельность, избегая при этом конфликтов «шумных соседей». Но такой уровень параллельности был бы невозможен при архитектуре без ветвления. Именно поддержка ветвления позволяет каждому агенту — или группе агентов — независимо создавать форки базы данных, запускать эксперименты и фиксировать результаты. Это позволяет агентам Manus одновременно оценивать альтернативные подходы, сравнивать результаты и сохранять только те, которые имеют значение.</p> <h3>Подготовка к будущему, ориентированному на агентов</h3> <p>Большинство предприятий все еще находятся на ранних этапах внедрения агентного ИИ. Тем не менее, выбор инфраструктуры, который они делают сейчас, определит скорость и успех реализации их усилий.</p> <p>Поскольку пользователи-люди уступают место агентам, оптимизация баз данных по надежности, прозрачности или простоте использования больше не имеет смысла. Агенты процветают в средах, оптимизированных для быстрого создания и удаления, объектного хранения и строгой изоляции. Эфемерность — новое ключевое слово. Скорость — главный приоритет.</p> <p>Допуск агентов в вашу базу данных не означает отказа от контроля. Это просто означает, что контроль будет обеспечиваться посредством архитектуры и автоматизации, а не ручного вмешательства человека. Базы данных — и организации — которые придерживаются этих принципов, смогут максимально эффективно использовать своих агентов-сотрудников. Те, кто этого не сделает, неизбежно отстанут от своих конкурентов в мире, где темп задает ИИ.</p> Макс Лю, соучредитель и генеральный директор TiDB, разработанной компанией PingCAP распределённой базы данных … article Modus BI 3.12: умный экспорт, API для отчетов и удобные фильтры по датам https://www.itweek.ru/themes/detail.php?ID=234487 Thu, 19 Mar 2026 16:19:20 +0300 <p>Компания Modus, российский разработчик решений для бизнес-аналитики и управления данными, представила новый релиз платформы Modus BI 3.12. Плановое обновление повышает удобство работы с отчетами, расширяет возможности экспорта и кастомизации.</p> <p>Одно из центральных изменений версии 3.12 — доработка шаблонов экспорта в формате XLSX. При настройке шаблона теперь можно включить отображение названия отчета и списка примененных фильтров с разбивкой по строкам. Имя файла формируется динамически: в нем отражаются название отчета, визуализации, а также дата и время выгрузки. Это избавляет пользователей от необходимости вручную переименовывать файлы и восстанавливать контекст при работе с большим количеством выгрузок.</p> <p>Дополнительно добавлена возможность скачивать отчеты в форматах PDF, PNG, SVG и PPTX через API, что открывает новые сценарии автоматизации: теперь отчеты можно встраивать в корпоративные рассылки, системы уведомлений и внешние дашборды без ручного участия.</p> <p>На панели инструментов отчета появилась кнопка копирования ссылки с учетом примененных фильтров. Теперь пользователь может передать коллеге точный срез данных — без необходимости объяснять, какие фильтры нужно выставить вручную. Это особенно ценно в командной работе, где критически важно смотреть на одни и те же данные в одном контексте.</p> <p>Диапазонный фильтр по датам получил два важных улучшения. Во-первых, в календаре теперь можно последовательно выбрать год и месяц — раньше для этого приходилось вручную пролистывать календарь, что занимало лишнее время. Во-вторых, добавлена кнопка сброса значений, которая позволяет одним кликом очистить выбранный диапазон.</p> <p>Для сводной таблицы введен режим автоматического выравнивания значений в зависимости от типа данных: числа выравниваются по правому краю, строки и даты — по левому. Вычисляемые поля адаптируются автоматически. Это снижает количество ручных настроек и делает таблицы более читаемыми без дополнительных усилий.</p> <p>Расширены возможности персонализации главной страницы аналитического портала: теперь для каждого отчета можно задать индивидуальный цвет плашки, а в настройках темы интерфейса — установить единый цвет для всего портала. Панель закладок получила поддержку множественных значений фильтров в режиме «Отправки запроса».</p> <p>«Каждый релиз Modus BI — это не просто список изменений, а ответ на реальные запросы наших пользователей. В версии 3.12 мы сосредоточились на деталях, которые ежедневно влияют на продуктивность: как быстро аналитик может поделиться нужным срезом данных, насколько удобно настраивать фильтры, что видит получатель выгруженного файла. Улучшений много, но главное — они работают вместе, формируя более цельный и предсказуемый пользовательский опыт», — отметил Роман Чернышов, владелец продукта Modus BI.</p> <p>Релиз Modus BI 3.12 уже доступен и включает также более 20 исправлений, направленных на повышение безопасности, стабильности и общей надежности платформы.</p> Компания Modus, российский разработчик решений для бизнес-аналитики и управления данными, представила новый релиз платформы … message Nerpa выпустила ленточную библиотеку с поддержкой новейшего стандарта LTO-10 https://www.itweek.ru/themes/detail.php?ID=234485 Thu, 19 Mar 2026 16:17:50 +0300 <p>Российский ИТ-бренд Nerpa расширил продуктовый портфель новой флагманской ленточной библиотекой Nerpa TL AL707 с поддержкой новейшего стандарта LTO-10. Решение создано для компаний и организаций, которым требуется высокопроизводительное и безопасное хранение больших объёмов информации, включая системы резервного копирования и архивирования. Официальный дистрибьютор нового оборудования — компания OCS.</p> <p>Ленточная библиотека Nerpa TL AL707 совместима с картриджами нового поколения LTO-10 объёмом до 40 ТБ (native). Оборудование подходит для хранения больших объёмов информации, поскольку располагает ресурсами для хранения и обработки до 22,4 петабайт данных без учёта сжатия или 56 петабайт при его применении. Встроенные интерфейсы SAS 12 Гбит/с, в свою очередь, обеспечивают быструю передачу данных.Для приводов LTO-10 реализована поддержка протокола Fibre Channel (FC) со скоростью 32 Гбит/с. Эта технология является нововведением для всей отрасли ленточных библиотек LTO.</p> <p>Базовый модуль библиотеки оснащён 80 слотами и поддерживает установку до 6 приводов HH (Half Height) или трёх FH (Full Height). Помимо этого, решение обладает высокой производительностью: скорость чтения и записи данных одним накопителем достигает 400 Мб/с в оригинальном формате и 1000 Мб/с с учётом сжатия.</p> <p>Среди преимуществ Nerpa TL AL707 — сертификация поколений LTO-7, LTO-8 и LTO-9 для совместной работы с отечественными системами резервного копирования «Кибер Бэкап» и RuBackup. В планах на 2027 год — расширение списка совместимых моделей на LTO-10.</p> <p>Благодаря новой библиотеке бренда Nerpa компании смогут соблюдать растущие требования к объёму и срокам хранения данных, а также защищать информацию от большинства современных киберугроз, включая программы-шифровальщики. По сравнению с дисковыми системами, ленточная библиотека эффективнее для долгосрочного хранения больших объёмов данных и подходит для компаний из различных отраслей: банковской, телекоммуникационной, медицинской, а также для медиа и нефтегазовой промышленности.</p> <p>«Мы понимаем, насколько важна бесперебойная работа систем резервного копирования и архивирования в условиях постоянно растущих объёмов информации. Nerpa TL AL707 — это новый флагман в нашем портфеле, который задаёт высокие стандарты производительности и ёмкости среди ленточных библиотек. Решение обладает потенциалом для роста благодаря поддержке новейшего поколения LTO», — отметила Наталья Гончарова, исполнительный директор Nerpa.</p> Российский ИТ-бренд Nerpa расширил продуктовый портфель новой флагманской ленточной библиотекой Nerpa TL AL707 с … message СберАналитика и СберКорус: почти 40% российских компаний используют BI-решения https://www.itweek.ru/themes/detail.php?ID=234484 Thu, 19 Mar 2026 16:17:11 +0300 <p>Эксперты СберАналитики и СберКорус представили результаты исследования использования систем бизнес-аналитики (BI) в российских компаниях. В опросе приняли участие 1147 наёмных сотрудников в возрасте от 18 до 65 лет, представляющих различные отрасли и уровни должностей.</p> <p>По данным исследования, 39% респондентов сообщили о внедрении инструментов анализа данных в их организациях. При этом 25% отметили, что подобные решения в компании не применяются. Среди тех, кто подтвердил наличие BI-систем, 56% уже имеют личный опыт работы с ними, тогда как 34% сотрудников не использовали такие инструменты самостоятельно.</p> <p>В разрезе бизнес-процессов инструменты анализа данных наиболее востребованы в финансовом планировании и контроле (31%), логистике и управлении цепочками поставок (26%), а также в производственных и операционных процессах (26%).</p> <p>Чаще всего BI-решения также применяются для анализа финансовых данных (41%), операционных показателей (37%) и клиентских и маркетинговых данных (34%). Также компании используют аналитику для обработки потоковых данных в режиме реального времени (33%) и информации из внешних источников (26%).</p> <p>Основные задачи, которые компании решают с помощью BI, связаны с оптимизацией внутренних процессов и снижением издержек (36%), планированием и прогнозированием (35%), выявлением причин неэффективности (28%), оценкой результатов инициатив (27%) и контролем отклонений (26%).</p> <p>Как отмечают также эксперты СберКорус, интеллектуальные ассистенты позволяют автоматизировать обработку входящих обращений и сопровождение электронных документов, снижая нагрузку на службы поддержки. В рамках пилотных проектов более 55% запросов обрабатываются полностью автоматически, остальные корректно маршрутизируются профильным специалистам. По мере развития и обучения моделей ожидается дальнейший рост доли автоматизированных операций и повышение качества обработки, что способствует оптимизации бизнес-процессов и сокращению количества ошибок.</p> <p>Ключевыми критериями выбора решений для обработки данных респонденты назвали производительность системы (46%) и удобство визуализации (40%). Стоимость внедрения учитывают 32% опрошенных, возможность интеграции с разнородными источниками данных — 29%.</p> <p>По оценке СберАналитики, бизнес-аналитика постепенно становится стандартом для среднего и крупного бизнеса, при этом следующий этап развития рынка будет связан с масштабированием ИИ-решений и повышением автономности пользователей в работе с данными. Технологии искусственного интеллекта находят применение и в системах электронного документооборота, а также в сервисах для взаимодействия компаний с контрагентами.</p> <p>Среди ограничений использования BI чаще всего отмечается зависимость от ИТ-подразделений или профильных специалистов (20%). Недостаточную гибкость решений, сложности в самостоятельном освоении инструментов и ограничения по производительности указали по 16% участников опроса.</p> <p>Отдельный блок исследования был посвящён системам бизнес-аналитики со встроенным искусственным интеллектом (Gen BI). Реальное внедрение таких решений подтвердили 15% компаний. При этом 57% сотрудников уже имели опыт взаимодействия с ИИ-инструментами в рамках пилотных или демонстрационных проектов. В целом 75% респондентов позитивно оценивают перспективы внедрения ИИ в аналитику, 68% считают такие решения релевантными для своей практики.</p> <p>Среди компаний, использующих BI-системы, 76% также работают с большими данными (Big Data). По оценке сотрудников, 81% в рамках своих должностных обязанностей взаимодействуют с крупными массивами данных или результатами их анализа: две трети делают это еженедельно, ещё четверть — не реже одного раза в месяц. Основные направления применения Big Data связаны с автоматизацией процессов (27%), оперативным контролем ключевых показателей (26%) и стратегическим планированием (23%).</p> Эксперты СберАналитики и СберКорус представили результаты исследования использования систем бизнес-аналитики (BI … message M1Cloud: смена приоритетов заказчиков облачных сервисов в 2026 году https://www.itweek.ru/themes/detail.php?ID=234483 Thu, 19 Mar 2026 16:16:31 +0300 <p>Сервис-провайдер M1Cloud проанализировал изменение спроса на облачные сервисы в первом квартале 2026 года. Несмотря на сохранение макроэкономической нестабильности, рынок облачных услуг демонстрирует адаптивность: заказчики смещают фокус с агрессивного расширения инфраструктуры на оптимизацию затрат, гарантированную безопасность и поддержку бизнес-критичных процессов.</p> <p>По итогам 2025 года российский облачный рынок показал устойчивый рост, однако структура спроса претерпела изменения. Если в предыдущие периоды драйвером выступала цифровая трансформация, то есть по сути оцифровка бизнес-процессов, то в 2026 году на первый план выходит технологическая локализация и экономическая эффективность ИТ-ландшафта.</p> <p>«Экономическая турбулентность 2026 года не остановила цифровизацию, но сделала ее более прагматичной. Заказчики меньше экспериментируют с инфраструктурой. Им нужна предсказуемость расходов, гарантированный SLA и соответствие регуляторике. Мы видим, что сервис-провайдинг становится стратегическим партнером для бизнеса, позволяющим конвертировать фиксированные ИТ-издержки в переменные и гибко масштабироваться в зависимости от рыночной конъюнктуры», — отметил Владимир Лебедев, директор по развитию бизнеса M1Cloud.</p> <p>Происходит смена парадигмы использования частных облаков. Если ранее частное облако рассматривалось преимущественно как инструмент защиты данных, то теперь заказчики видят в нем среду для бизнес-инноваций и запуска критичных приложений с гарантированными ресурсами. Доля облачных решений в инфраструктуре бизнеса продолжает расти, превысив отметку в 30%.</p> <p>В условиях ужесточения регуляторных требований и роста киберугроз расходы на информационную безопасность не сокращаются, даже в период турбулентности. Заказчики все чаще передают функции мониторинга и защиты провайдеру. Ключевыми запросами остаются соответствие <nobr>152-ФЗ,</nobr> защита периметра и безопасность данных в распределенной инфраструктуре.</p> <p>Экономическая неопределенность заставляет бизнес искать способы снижения капитальных затрат. В 2025 году запросы на сервисы аварийного восстановления (DRaaS) и резервного копирования (BaaS) в M1Cloud выросли в 3 раза. В 2026 году этот тренд сохраняется: компании предпочитают оплачивать готовую услугу восстановления вместо содержания резервных ЦОД. Также растет интерес к виртуальным рабочим столам (DaaS) как способу безопасной организации удаленной работы без закупки нового «железа» для сотрудников.</p> <p>Единственным сегментом, где наблюдается опережающий рост инвестиций несмотря на турбулентность, является инфраструктура для искусственного интеллекта. Спрос на GPU-ресурсы для обучения и инференса нейросетей продолжает увеличиваться, так как бизнес видит в ИИ-автоматизации способ долгосрочного снижения операционных расходов.</p> <p>В перспективе 2026 года, по прогнозам M1Cloud, будет дальнейшая консолидация рынка и рост спроса на гибридные модели инфраструктуры, позволяющие сочетать контроль частных облаков с экономичностью публичных сервисов.</p> Сервис-провайдер M1Cloud проанализировал изменение спроса на облачные сервисы в первом квартале 2026 года … message AI убивает старый DevRel https://www.itweek.ru/themes/detail.php?ID=234479 Thu, 19 Mar 2026 09:22:25 +0300 <p>Долгое DevRel общался с разработчиками, писал статьи, делал митапы, помогал разобраться в платформе. Чем лучше разработчик понимал архитектуру, тем меньше было ошибок в интеграциях и тем быстрее запускались решения.</p> <p>Но с появлением AI-ассистентов меняется сам процесс работы с платформой. Разработчик больше не начинает с изучения API. Он описывает задачу, а модель собирает решение по документации и примерам.</p> <p>Рассмотрим, как меняется роль DevRel в этих условиях.</p> <h3>Как AI меняет разработку</h3> <p>Раньше разработчик начинал с интерфейсов. Он изучал модели данных, ограничения, продумывал структуру решения и собирал логику шаг за шагом.</p> <p>Теперь отправная точка — задача. Инженер описывает, что нужно получить на выходе, а AI собирает решение по документации и примерам. Но стоит понимать, что модель не «понимает» продукт и работает только с тем, что явно прописано. Если сценарии описаны расплывчато или допускают разные трактовки, результат будет таким же.</p> <p>Меняется и сам способ разработки. Вместо того чтобы вручную проектировать код и править его построчно, разработчик меняет описание задачи и получает новую версию решения от модели. Если результат не подходит, он уточняет запрос — добавляет детали, ограничения, условия — и AI предлагает обновлённый вариант. Исправления происходят на уровне формулировки задачи, а не через поиск конкретной строки в коде.</p> <p>В такой модели любой пробел в документации быстро становится массовым шаблоном. AI выбирает самый простой способ и начинает повторять его снова и снова, из-за чего ошибки распространяются по экосистеме быстрее, чем их успевают исправить.</p> <h3>Две аудитории DevRel и одна задача</h3> <p>DevRel работает с двумя типами разработчиков внутри экосистемы.</p> <p>Первая аудитория — создатели маркетплейс-приложений массового продукта. Им важно быстро вывести решение и показать практическую ценность. Платформу они часто используют точечно — через примеры, шаблоны и готовые куски кода. Глубоко разбираться в устройстве системы обычно нет ни времени, ни желания. Главное — запуститься и начать зарабатывать.</p> <p>Вторая аудитория — внутренние разработчики компаний-клиентов B2B-платформы. Они строят интеграции и автоматизации под конкретные бизнес-процессы. Платформа для них — один из инструментов в общей IT-системе компании. В приоритете — чтобы процесс работал стабильно.</p> <p>Контекст разный, поведение похожее. Обе аудитории работают со множеством сценариев, имеют разный уровень подготовки и ориентированы прежде всего на результат.</p> <p>Отсюда и общая задача DevRel — сократить количество альтернативных способов использования платформы и закрепить понятные правила работы с ней. Для типовой интеграции должен быть один понятный и рекомендуемый способ реализации — с чётким набором методов и примеров. Если вариантов несколько, AI выберет самый простой — и именно он станет массовым, даже если в долгосрочной перспективе он создаёт проблемы.</p> <h3>Классический DevRel больше не справляется</h3> <p>Документацию сегодня читают как справочник. Нужно вызвать метод — открыли страницу метода. Нужно понять формат поля — посмотрели пример.</p> <p>В итоге интеграция складывается из отдельных примеров и методов, найденных в документации или подсказанных AI. Решение работает, но не всегда учитывает реальные ограничения системы: лимиты, порядок вызовов, зависимости между сущностями.</p> <p>Примеры кода становятся фактическим стандартом. Если в документации показан один способ создать сделку или обновить контакт, именно его и копируют. Даже если он упрощённый, не учитывает пограничные случаи или написан «для наглядности». Через какое-то время этот пример начинает жить своей жизнью — его можно встретить в десятках приложений.</p> <p>AI ускоряет распространение таких паттернов. Модель берёт опубликованный пример и воспроизводит его снова и снова. Если в нём есть неточность, она масштабируется автоматически. Один неудачный способ работы с API превращается в массовую практику.</p> <p>Команда DevRel может написать статью с разбором ошибок или провести вебинар, но это не меняет уже скопированный код. Коммуникация догоняет проблему, а не предотвращает её.</p> <h3>Практическая DevRel-стратегия в эпоху AI</h3> <p>В нашей практике DevRel, помимо традиционных активностей, занимается как раз задачами, которые в перспективе должны помогать моделям правильнее создавать решения для:</p> <ul> <li> системного сбора фидбека от дев-сообществ, чтобы находить проблемные сценарии, включения этого фидбека в цикл улучшений продукта или улучшения документации;</li> <li> разработки и развития boilerplates для разработчиков, SDK для разных языков, UI Kit, стартеров приложений с готовыми skills и инструкциями для AI-агентов;</li> <li> проектирования новых сценариев интеграции в продукте.</li> </ul> <p>Сегодня DevRel уже не может ограничиваться обучением разработчиков. Теперь необходимо сделать так, чтобы платформой было сложно пользоваться неправильно, даже если код генерирует AI. Документация должна быть однозначной, примеры — отражать реальную практику, а методы — не оставлять пространства для двусмысленности.</p> <p>Поэтому DevRel всё чаще работает внутри продуктовой команды. Он участвует в проектировании API, анализирует, как на практике строятся интеграции, какие ошибки повторяются, где разработчики обходят ограничения системы. На основе этого пересматриваются методы, упрощаются типовые решения и убираются лишние альтернативы. Речь идёт не о количестве контента, а о том, чтобы платформа вела себя предсказуемо.</p> <p>Меняются и метрики. Важно не сколько статей опубликовано и сколько людей пришло на митап, а насколько стабильно работают интеграции, как часто повторяются одни и те же ошибки и может ли AI собрать рабочее решение без ручной доработки. Если типовые задачи решаются одинаково и без обходных путей, значит платформа готова к автономной разработке. В такой модели DevRel отвечает уже не за коммуникацию, а за устойчивость экосистемы.</p> <p> #IMAGE_234480#</p> Долгое DevRel общался с разработчиками, писал статьи, делал митапы, помогал разобраться в платформе. Чем лучше … article Сергей Востриков, руководитель “Битрикс24 Маркетплейс” Станет ли 2026-й годом реструктуризации дата-центров? https://www.itweek.ru/themes/detail.php?ID=234442 Thu, 19 Mar 2026 00:00:00 +0300 <p><em>Независимо от желания ИТ-отдела, центры обработки данных сами себя реструктурируют. CIO должны переосмыслить подход к развертыванию, обеспечению безопасности и управлению ИТ-инфраструктурой, пишет на портале </em><em>InformationWeek</em> <em>Мэри Шеклет, президент консалтинговой компании Transworld Data.</em></p> <p>Развитие периферийных вычислений ускоряется, все больше ИТ-инфраструктуры перемещается в удаленные места. Этот сдвиг делает 2026 г. решающим для переосмысления развертывания дата-центров. Является ли центральный ЦОД — или даже центральное облако — лучшей стратегией развертывания для все более распределенной ИТ-среды? Или CIO и менеджерам дата-центров следует расширять свою инфраструктуру за счет микроЦОДов на периферии?</p> <h3>Что стоит за этим сдвигом?</h3> <p>Grand View Research прогнозирует, что рынок периферийных вычислений только в США достигнет 327,79 млрд. долл. в 2033 г., увеличиваясь со среднегодовым темпом роста 33% с 2025 по 2033 гг.</p> <p>Этом стремление к периферии объединяет множество разнообразных сценариев использования в бизнесе. К ним относятся удаленное производство; распределительные центры и розничные магазины, которые должны работать «самостоятельно»; системы безопасности IoT и портативные устройства в распределенных центрах и зданиях кампусов; логистические операции с автомобилями, грузовиками и железнодорожными грузами, которые перемещаются и должны отслеживаться с помощью датчиков IoT по всей цепочке поставок; а также телемедицинские конференции и домашние медицинские устройства, которые контролируют состояние здоровья пациентов. На долю коммерческих предприятий приходится львиная доля этих периферийных внедрений, поскольку именно они чаще всего имеют распределенные операции.</p> <p>Но что остается неизменным в стремлении к периферии, так это то, что от ИТ-отдела по-прежнему ожидается поддержка всего этого.</p> <h3>Как периферийные вычисления меняют дата-центры</h3> <p>Самое большое изменение в том, что мы всегда понимали под ЦОДом, — это изменение концепции. Дата-центры больше не являются централизованными объектами, расположенными где-то внутри здания штаб-квартиры. Вместо этого они становятся аморфными образованиями, охватывающими традиционные дата-центры, множество облаков и цепочку микроЦОДов на удаленных периферийных узлах.</p> <p>Для реализации этой расширенной концепции дата-центра ИТ-отдел должен:</p> <ol> <li> Установить серверы, стойки для хранения данных и сетевое оборудование в каждом периферийном микроЦОДе.</li> <li> Переместить другие ИТ-активы (например, ПО, средства связи, оборудование для резервного копирования) на удаленные периферийные площадки, чтобы они могли работать независимо, но при этом с поддержкой и обеспечением безопасности.</li> </ol> <h3>Проблемные точки на периферии</h3> <p>В процессе реструктуризации дата-центров ИТ-отделы сталкиваются с тремя проблемами.</p> <p><strong>Пробелы в стандартизации IoT.</strong> Как отмечает в своем исследовании Grand View, важным компонентом периферийных развертываний является «железо» в виде серверов, сетевого оборудования, стоек хранения данных, а также датчиков и устройств IoT. ИТ-отделу сложно поддерживать все эти компоненты в рамках глобального корпоративного дата-центра, если не установлены конкретные стандарты для приобретаемого оборудования и ОС.</p> <p>В этом сценарии централизованные закупки становятся ключевым фактором, как и полное одобрение политики стандартизации оборудования и ОС генеральным директором и другими руководителями высшего звена. Необходимо избегать практики, когда рядовые ИТ-пользователи самостоятельно приобретают оборудование, несовместимое с корпоративной ИТ-инфраструктурой.</p> <p>Стандартизация должна особенно строго применяться к телефонам, планшетам, RFID-считывателям, датчикам и другим IoT-устройствам. Именно IoT представляет наибольший риск для несовместимости и поддержки ИТ-инфраструктуры, поскольку поставщики в этой области часто используют собственные ОС и предоставляют минимальную или вообще никакую поддержку продукта.</p> <p><strong>Несогласованность контейнеров на разных площадках.</strong> ПО, если оно миниатюризировано и распространяется в микроЦОДах, должно оставаться интероперабельным в рамках всего предприятия. В каждой периферийной локации ИТ-подразделение развертывает контейнеризированные «микросистемы», состоящие из ОС, компонентов ИТ-инфраструктуры и приложений. Однако, когда происходит изменение любого из этих составляющих, это изменение должно быть единообразно применено во всех контейнерах, используемых на периферии, чтобы поддерживать совместимость на уровне предприятия. Это задача ИТ-подразделения.</p> <p><strong>Развертывание сетей с нулевым доверием и идентификацией.</strong> Согласно отчету DeepStrike «The Human Hack: 2025 Social Engineering Statistics, Trends, and Future Threats», в 2025 г. 60% нарушений безопасности предприятий были результатом действий человека. Внутренние пользователи продолжают становиться жертвами фишинговых атак, когда они открывают вложения в мошеннических электронных письмах, которые выглядят так, будто отправлены кем-то правомочным, — а теперь, с появлением ИИ, растет число дипфейковых видео и телефонных звонков.</p> <p>Отделы кадров и ИТ-отделы предприятий знают об этом и обучают пользователей корпоративным протоколам безопасности — но киберпреступники тоже хитры. Злоумышленники знают, что поверхность атаки расширяется с ростом периферийных микроЦОДов и широким распространением уязвимых в плане безопасности устройств IoT.</p> <p>Компании реагируют на это, инвестируя в сети с нулевым доверием, о чем свидетельствует ожидаемый рост этого рынка (в США — до 4,18 млрд. долл. в 2030 г. с уровня 1,34 млрд. долл., со среднегодовым темпом роста 25%).</p> <p>Сети с нулевым доверием позволяют ИТ-службам отслеживать любые ИТ-активы, которые добавляются, удаляются или изменяются в любом месте в сети — и это незаменимая технология, если ИТ-службы хотят контролировать все ИТ-ресурсы, независимо от их местоположения.</p> <p>Не менее важно обеспечить надлежащие авторизацию и доступ пользователей к используемым ими сетевым ресурсам. Отдельный пользователь может перемещаться от одного периферийного центра к другому — и иметь разные уровни авторизации доступа на каждом из них.</p> <p>Существуют технологии, отслеживающие идентификацию и действия пользователей в ИТ-сетях. В сетях центральных ЦОДов для отслеживания пользователей используется ПО IAM. В облаке та же функция выполняется ПО CIEM. К сожалению, эти два решения функционируют независимо друг от друга. Чтобы объединить их под единым управлением, необходимо использовать комплексное ПО, такое как IGA, которое может обеспечить всеобъемлющую структуризацию.</p> <h3>Экономические аспекты реструктуризации</h3> <p>Концепция дата-центра меняется от централизованного объекта к широко распределенной зонтичной структуре, охватывающей периферийные узлы, облака и традиционные дата-центры. Эта реструктуризация также заставляет ИТ-отдел перестраивать способы развертывания, обслуживания и защиты ИТ-активов.</p> <p>Для CIO и менеджеров дата-центров реструктуризация ЦОДов приведет к увеличению расходов в таких областях, как сети с нулевым доверием и безопасность, а в сфере приложений и ИТ-инфраструктуры мы увидим больше контейнеризации.</p> <p>В совокупности эти тенденции заставят ИТ-службы внедрять новые методы развертывания, обслуживания и обеспечения безопасности ИТ-активов, поскольку от них по-прежнему будут ожидать выполнения всех этих задач.</p> Независимо от желания ИТ-отдела, центры обработки данных сами себя реструктурируют. CIO должны переосмыслить подход … article «МойОфис» представил ИИ-решение для преобразования за секунды устной речи в структурированный текст выбранного формата https://www.itweek.ru/themes/detail.php?ID=234478 Wed, 18 Mar 2026 16:58:50 +0300 <p>«МойОфис», российская продуктовая ИТ-компания, объявила о запуске «МойОфис Голосовые заметки ИИ» — решения, за секунды превращающего устную речь в идеальные тексты с помощью технологий искусственного интеллекта. Продукт преобразует голосовые записи в готовые письма, списки задач, посты для соцсетей или в любой другой заданный формат с соблюдением структуры, стилистики и правил русского языка. Решение интегрировано в мобильное приложение для частных пользователей «МойОфис Документы» и бесплатно доступно для устройств на ОС Android.</p> <p>«МойОфис Голосовые заметки ИИ» изменит традиционный подход к фиксации идей, составлению писем, написанию постов, формированию списков задач, оформлению итогов встреч и автоматизирует эти процессы. Пользователь просто записывает голосовое сообщение, а система преобразует его в структурированный текст с соблюдением орфографии, пунктуации и логики изложения. Решение обеспечивает высокую точность распознавания речи на русском и английском языках. Далее при помощи встроенного ИИ пользователь может в одно касание сгенерировать необходимый ему формат текста так, чтобы он соответствовал его задаче. Для этого доступно пять готовых шаблонов:</p> <ul> <li>«Вывод» — выделение ключевых тезисов из записи;</li> <li>«Список задач» — преобразование устного перечисления дел в структурированный план;</li> <li>«Письмо» — формирование готового делового письма;</li> <li>«Отчет о встрече» — автоматическое написание протокола с фиксацией итогов, задач и распределением ответственных;</li> <li>«Пост» — составление текста для публикации в социальных сетях.</li> </ul> <p>Также пользователь может сформулировать для ИИ собственную инструкцию по преобразованию текста — например, «написать статью для сайта».</p> <p>Важный аспект в части обеспечения безопасности — решение сохраняет приватность, ведь записи голоса не хранятся на сервере, а удаляются сразу после расшифровки и остаются только на мобильном устройстве пользователя.</p> <p>Для корректировки полученных текстов предусмотрен встроенный редактор с интуитивно понятным интерфейсом и инструментами ИИ, который позволяет вносить правки максимально быстро и легко. </p> <p>Для начала работы с «МойОфис Голосовые заметки ИИ» достаточно установить мобильное приложение «МойОфис Документы», доступное во всех основных магазинах приложений: RuStore, Google Play, HUAWEI AppGallery, Mi App Mall, Samsung Galaxy Store. При этом, вводить данные банковской карты не требуется. Бесплатный тариф включает до пяти расшифровок аудиозаписей и до десяти обращений к функциям искусственного интеллекта в сутки. Для пользователей, которые хотят применять эти инструменты чаще, предусмотрена возможность оформления платной подписки с увеличенными лимитами.</p> <p>«С запуском „МойОфис Голосовые заметки ИИ“ мы в корне меняем подход к созданию текстов. Пользователь говорит в свободной, привычной ему форме, а искусственный интеллект ухватывает суть и за секунды преобразует речь в структурированный текст определенного формата — будь то рабочая задача, личная заметка или творческая идея. Наше решение выводит продуктивность пользователей на новый уровень, ведь надиктовать текст в 4 раза быстрее, чем напечатать. Это продукт для всех, кто ценит свое время», — заявил генеральный директор МойОфис Вячеслав Закоржевский.</p> «МойОфис», российская продуктовая ИТ-компания, объявила о запуске «МойОфис Голосовые заметки ИИ» — решения … message ИСИЭЗ НИУ ВШЭ: распространение ИИ в организациях разной величины https://www.itweek.ru/themes/detail.php?ID=234477 Wed, 18 Mar 2026 16:54:43 +0300 <p>Институт статистических исследований и экономики знаний (ИСИЭЗ) НИУ ВШЭ сравнил уровень распространения и применения технологий искусственного интеллекта в бизнес-процессах и способы приобретения этих технологий в организациях с разной численностью работников.</p> <p>ИИ-решения применяют в своей деятельности 4,8% организаций. При этом востребованность таких технологий зависит от масштаба организации: доля пользователей ИИ на крупных предприятиях (где заняты более 500 работников) превышает их долю в компаниях, где работают 100 и менее человек, в 3,6 раза (14,9% и 4,1% соответственно).</p> <p>Среди ИИ-решений менее всего распространены во всех группах организаций (по численности работников) технологии повышения эффективности ИИ; а более всего — технологии обработки визуальных данных, причем по доле их использующих лидируют организации с численностью работников 100 и менее (71% внедривших ИИ против 61% в категории самых крупных).</p> <p>Организации применяют ИИ во всех основных бизнес-процессах. Наиболее востребованы эти технологии в маркетинге и продажах (для этой цели ИИ использует почти каждая вторая организация во всех группах), наименее — в выстраивании логистики и транспортировки.</p> <p>Самые распространенные способы получения необходимых ИИ-решений — заказные разработки технологий ИИ (ими воспользовались 56% внедривших ИИ), а также приобретение готового к использованию коммерческого ПО (53%). Крупные компании наряду с закупками технологий ИИ наиболее активно используют бесплатные решения (38%), а также собственными силами их разрабатывают (34%) или дорабатывают (23%), при этом активно трансформируют ПО с открытым исходным кодом (32%). В группе организаций с численностью 100 и менее человек чаще приобретают разработанные (62%) или модифицированные ИИ-решения (56%). Бесплатное ПО, как и собственные разработки/доработки для внедрения ИИ, используют лишь <nobr>13–20%</nobr> организаций этого размера.</p> <p>Приведенные данные свидетельствуют о высокой дифференциации параметров востребованности ИИ в организациях разного размера: на крупных предприятиях (где заняты более 500 работников) доля пользователей этих технологий кратно превышает их долю в компаниях, где работают 100 и менее человек. Различаются в зависимости от величины компаний их приоритеты в выборе технологий ИИ. Небольшие организации (100 и менее работников) чаще всего используют технологии обработки визуальных данных и интеллектуальной поддержки принятия решений. Самые крупные отдают предпочтение технологиям обработки визуальных данных, а также весьма активно применяют технологии обработки текста, интеллектуальной поддержки принятия решений и обработки звуковых данных. По мере увеличения размера организации прослеживается и более полный и равномерный охват в целях использования ИИ. Финансовые возможности крупных организаций позволяют им значительно активнее, чем небольшим организациям, разрабатывать и дорабатывать технологии ИИ собственными силами, обеспечивая максимальную адаптацию этих технологий к потребностям бизнеса.</p> Институт статистических исследований и экономики знаний (ИСИЭЗ) НИУ ВШЭ сравнил уровень распространения и применения … message ГК «Юзтех» представила ИИ-платформу «Лонч» https://www.itweek.ru/themes/detail.php?ID=234476 Wed, 18 Mar 2026 16:53:23 +0300 <p>ГК «Юзтех», разработчик ИТ-продуктов и сервисов, объявила о запуске платформы «Лонч», которая может стать основой корпоративной ИИ-инфраструктуры. Платформа позволяет за 48 часов развернуть проекты видеоаналитики и обработки мультимодальных данных без длительной подготовки и сложной кастомной разработки. Единая масштабируемая архитектура платформы заменяет разрозненные ИИ-проекты и продукты, а также способна стать базой для системного внедрения ИИ в бизнес-процессы.</p> <p>«Лонч» — это платформа промышленного уровня, которая объединяет видеоаналитику, обработку изображений, документов и аудиопотоков в единую систему управления событиями и производственными показателями. Решение позволяет компаниям выявлять отклонения в реальном времени, снижать зависимость от ручного контроля и принимать управленческие решения на основе объективных данных.</p> <p>Платформа включена в реестр отечественного программного обеспечения и соответствует требованиям по технологической независимости и импортозамещению, реестровая запись № 32234 от 17.02.2026. «Лонч» может использоваться в проектах с повышенными требованиями к информационной безопасности и устойчивости ИТ-инфраструктуры, обеспечивая компаниям возможность развивать ИИ-инициативы без зависимости от зарубежных решений.</p> <p>В большинстве компаний задачи обработки данных внедряются как отдельные проекты, например, детекция СИЗ, контроль дефектов, анализ конвейеров или распознавание документов. Такой точечный подход усложняет масштабирование, увеличивает сроки внедрения и приводит к росту стоимости поддержки. «Лонч» решает эту проблему за счет платформенной архитектуры. Одна инфраструктура — много сценариев: от контроля качества сырья до промышленной безопасности.</p> <p>Платформа поддерживает:</p> <ul> <li>потоковую обработку до 40 кадров на один видеопоток;</li> <li>одновременную работу с десятками потоков;</li> <li>масштабирование без перепроектирования архитектуры;</li> <li>интеграцию с системами управления ресурсами предприятия, производственными процессами, решениями диспетчерского управления и сбора данных, а также другими корпоративными решениями</li> </ul> <p>Мультимодальная архитектура «Лонч» — его главное конкурентое преимуществом по сравнению с узкоспециализированными коробочными ИИ-решениями. Платформа работает не только с видеопотоками, но и с изображениями, текстами и аудиоданными, объединяя их в единую систему обработки и анализа. Это формирует сквозную аналитику, связывает события из всех источников и строит сложные сценарии — от фиксации отклонений до автоматического формирования отчетов. «Лонч» разворачивается на существующей инфраструктуре предприятия и позволяет запустить пилотный проект в срок от 48 часов. Масштабирование на новые участки и объекты происходит без переработки архитектуры, что обеспечивает снижение стоимости содержания решения. </p> <p>«Лонч» применяется в промышленности, добыче, переработке, агробизнесе, логистике и других отраслях с большим объемом операционных данных. Платформа позволяет контролировать движения грузов и детектировать нарушения, определять фракционный состав и своевременно уведомлять об отклонениях, автоматизировать обработку документов и обеспечить быструю проверку на корректность. «Лонч» становится универсальным инструментом благодаря использованию встроенных ИИ-моделей и интеграции уже существующих. Также возможна кастомная разработка ИИ-моделей для решения специфических задач, которые легко интегрируются в платформу. Это позволяет отслеживать все процессы в режиме «единого окна».</p> <p>«Сегодня предприятиям недостаточно просто фиксировать нарушения. Необходимо видеть процесс целиком и управлять им на основе данных в реальном времени. „Лонч“ — это инфраструктура для системной работы с данными, которая объединяет разные источники информации и превращает их в понятные управленческие действия. При этом платформа остаётся простой и доступной в использовании: создание нового сценария занимает от пяти минут, а запуск пилотного проекта возможен в срок от 48 часов. Мы сознательно сделали „Лонч“ интуитивно понятным инструментом, чтобы компании могли быстро переходить от идеи к работающему решению без сложной и длительной подготовки», — прокомментировал Дмитрий Алексеев, руководитель проектов ИИ-решений, ГК «Юзтех».</p> ГК «Юзтех», разработчик ИТ-продуктов и сервисов, объявила о запуске платформы «Лонч», которая может стать основой … message Выручка дочерних ИТ-компаний крупных холдингов в России выросла в 3 раза за 4 года https://www.itweek.ru/themes/detail.php?ID=234475 Wed, 18 Mar 2026 16:50:56 +0300 <p>MWS Cloud, входит в МТС Web Services, провёл исследование рынка кэптивных (дочерних ИТ-компаний крупных холдингов) ИТ-структур в России в 2025 году. Объем рынка достиг 1,96 трлн рублей, увеличившись более чем втрое по сравнению с 2021 годом. Согласно отраслевому анализу, рынок вырос с 628 млрд рублей в 2021 году до 1,964 трлн рублей в 2025 году, демонстрируя среднегодовой темп роста (CAGR) на уровне 33%.</p> <p>Основными драйверами роста стали импортозамещение, уход иностранных вендоров и перенос ИТ-бюджетов внутрь компаний. В результате крупные организации активно развивают собственные ИТ-подразделения, формируя внутренние «ИТ-фабрики» и технологические платформы.</p> <p>Наибольшую долю в структуре рынка занимают компании из финансового и страхового сектора — около 754 млрд рублей. Далее следуют нефтегазовая отрасль (397 млрд рублей), ритейл (307 млрд рублей), телеком (172 млрд рублей) и транспорт и логистика (170 млрд рублей). Остальные отрасли совокупно формируют около 165 млрд рублей.</p> <p>Эксперты отмечают, что рынок постепенно меняет структуру. Около 17% кэптивных компаний уже работают как полноценные рыночные игроки, развивая собственный бренд и получая значительную долю выручки от внешних клиентов. Еще 32% компаний по-прежнему выполняют основную нагрузку внутри материнских организаций, однако все чаще начинают брать внешние проекты, постепенно превращаясь из внутренних ИТ-центров в самостоятельных участников рынка. 21% выручки кэптивов в 2025 уже превратилось в коммерческую выручку.</p> MWS Cloud, входит в МТС Web Services, провёл исследование рынка кэптивных (дочерних ИТ-компаний крупных холдингов … message Web3 Tech запустила облачную версию платформы «Цифровое казначейство» https://www.itweek.ru/themes/detail.php?ID=234474 Wed, 18 Mar 2026 16:49:19 +0300 <p>Компания Web3 Tech представила SaaS-версию решения «Цифровое казначейство». Новый формат поставки позволит крупному и среднему бизнесу существенно сократить time-to-market и бюджет на развертывание безопасной системы управления криптовалютой и другими цифровыми активами.</p> <p>«Цифровое казначейство» — платформа для хранения и операций с цифровыми активами, построенная на ГОСТ-алгоритмах шифрования. Решение позволяет биржам, банкам, брокерам, криптофондам, поставщикам ликвидности, участникам внешнеэкономической деятельности и другим компаниям организовать кастодиальное хранение и управление криптовалютой и другими цифровыми активами. Платформа помогает безопасно выполнять и контролировать операции, распределять роли и права доступа, соблюдать внутренние политики и ПОД/ФТ проверки.</p> <p>С выходом новой версии «Цифровое казначейство» стало доступно по модели Software-as-a-Service. Компании получают доступ к платформе через личный кабинет на сайте платформы и могут начать работу без закупки серверов и организации инфраструктуры. В классической модели развертывания в периметре организации подобные системы требуют значительных инвестиций и внутренней экспертизы заказчиков, поэтому их обычно внедряют только крупнейшие финансовые и ИТ-компании. </p> <p>Облачный формат снимает этот барьер и позволяет использовать ту же функциональность и уровень защиты без затрат на собственную инфраструктуру — благодаря тому, что один из ключевых компонентов платформы, аппаратный модуль безопасности (HSM) от КриптоПро располагается в аттестованном сегменте ЦОД. Таким образом, запуск SaaS-версии «Цифрового казначейства» расширяет аудиторию продукта и делает технологию кастодиального хранения и управления криптовалютой и другими блокчейн-активами доступной более широкому кругу финансовых и технологических компаний.</p> <p>Решение размещено в аттестованном сегменте центра обработки данных и использует сертифицированные средства криптографической защиты информации, соответствующие требованиям ФСБ и Банка России. В системе предусмотрены гибкие инструменты управления политиками безопасности: настройка мультиподписи, лимитов операций, белых списков адресов и других правил контроля транзакций. Это позволяет компаниям адаптировать работу платформы под собственные бизнес-процессы и требования комплаенса.</p> <p>Облачная модель «Цифрового казначейства» также меняет экономику использования решения. Вместо инвестиций в инфраструктуру компании работают по подписке и оплачивают транзакции в системе. Такой подход позволяет быстрее запускать проекты, масштабировать использование платформы и подключать новые команды или направления бизнеса.</p> <p>Отдельное преимущество облачной версии — техническая поддержка и сопровождение. Пользователи получают круглосуточную помощь команды разработчика и могут оперативно решать вопросы эксплуатации платформы. Это особенно важно для компаний, которые работают с критической финансовой инфраструктурой и рассчитывают на быстрое реагирование со стороны вендора.</p> <p>Как и в случае с программно-аппаратной версией «Цифрового казначейства», использование отечественного решения снижает санкционные и инфраструктурные риски, которые могут возникать при работе с зарубежными сервисами. Компании получают инструмент управления цифровыми активами, который работает в российском правовом и технологическом контуре и не зависит от ограничений иностранных поставщиков.</p> <p>«Мы видим усиление спроса на отечественные технологии хранения и управления цифровыми активами. Однако для большинства компаний развертывание и эксплуатация такой инфраструктуры самостоятельно — сложный и дорогой проект. SaaS-версия „Цифрового казначейства“ решает эту проблему: организация получает доступ к тем же криптографическим технологиям и уровню защиты, что и крупнейшие игроки рынка, но без капитальных затрат и длительного внедрения. Располагаясь в аттестованном сегменте ЦОД и используя HSM от КриптоПро, наше решение полностью соответствует локальным требованиям к защите ключей и операций; а также включает дополнительные механизмы управления рисками», — отметил Артем Калихов, генеральный директор Web3 Tech.</p> Компания Web3 Tech представила SaaS-версию решения «Цифровое казначейство». Новый формат поставки позволит крупному … message Рынок перестал прощать ошибки: почему часть ИТ-игроков из сферы стройки не пережила 2025 год https://www.itweek.ru/themes/detail.php?ID=234468 Wed, 18 Mar 2026 00:00:00 +0300 <p>В <nobr>2022-2024</nobr> годы ИТ-рынок в России стремительно <a href="https://www.cnews.ru/reviews/rynok_it_itogi_2024/articles/-_1?clckid=54df5dcb&ysclid=mgts9uwz1y617700982">рос</a>, во многом благодаря активной государственной поддержке и тренду на импортозамещение. Прошлый год изменил правила игры. Государство <a href="https://www.cnews.ru/news/top/2025-10-16_it-kompanii_byut_trevogu">сократило</a> льготы для ИТ-отрасли, а заказчики <a href="https://incrussia.ru/understand/digital-solutions-in-construction/">стали</a> требовательнее к продукту, команде и стратегии развития предлагаемых сервисов. Сохранить позиции на рынке смогли не все — по данным Минцифры РФ, около 150 компаний в России <a href="https://realnoevremya.ru/articles/376356-ohlazhdenie-posle-shokovogo-razgona-itogi-2025-goda-v-it-otrasli">закрылись</a> в прошлом году. Рассмотрим, какие ошибки допустили ушедшие игроки.</p> <h3>Ошибка 1. Предлагать разрозненные сервисы</h3> <p>На фоне ухода зарубежных вендоров в <nobr>2022-2023</nobr> годах российские строительные компании активно скупали отдельные решения: для учета рабочего времени, документооборота, создания BIM-моделей и пр. Определяющим выбором была скорость — компаниям нужно было быстро перейти на альтернативы, чтобы обеспечить бесперебойную работу бизнеса.</p> <p>На выходе многие получили разрозненный набор цифровых инструментов: данные о графиках работ хранились в одних системах, обмен документами был в WhatsApp, бюджет считался в Excel и т. д. Все это увеличило нагрузку на команды: чтобы увидеть полную картину по тому или иному заказу, всю информацию приходилось сводить вручную. Ближе к 2025 году строительные компании осознали эту проблему и стали переходить на комплексные цифровые решения, которые охватывали все внутренние процессы. И вендоры, которые продолжили продавать один модуль, оказались не у дел. Целесообразность такого шага доказывают отраслевые исследования. Так, по оценкам консалтинговой компании Strategy Partners, комплексные цифровые решения позволяют сократить затраты от сметной стоимости на <nobr>8-10%,</nobr> время строительства на <nobr>10-20%,</nobr> а риск срыва сроков — на 50%.</p> <h3>Ошибка 2. Игнорировать ИИ</h3> <p>Искусственный интеллект — одна из самых востребованных технологий в строительстве. Согласно <a href="https://cifrastroy.ru/reviews/iskusstvennyj-intellekt-v-stroitelstve-i-rossijskie-perspektivy">исследованию</a> ДОМ.РФ, мировой рынок нейросетей для этой сферы достигнет 550 млрд. долл. к 2030 году. А в России вклад технологии в отрасль в течение следующих двух лет составит более 1 трлн. рублей.</p> <p>Высокий спрос связан с многофункциональностью ИИ: так, с его помощью можно анализировать данные по проектам и заранее выявлять риск перерасхода бюджета, прогнозировать отклонения по срокам и сигнализировать о возможном отставании подрядчиков от графика, автоматически сопоставлять сметную документацию с фактическими затратами, а также определять зоны накопления дефектов на объекте.</p> <p>Например, ранее крупная строительная компания вручную анализировала потенциальные риски для стройки, а также отслеживала статус каждого проекта и тратила на это недели. С переходом на платформу, работающую на базе ИИ, время сократилось до нескольких минут. Другая масштабная генподрядная организация оцифровала все стадии работы с материалами и оборудованием — от потребности до логистики и вовлечения в производство. Это позволило избежать двойных закупок, пересортицы и неликвидов. В результате организация сэкономила 5% бюджета на материально-техническом обеспечении, а в будущем планирует увеличить эффект до 7%.</p> <p>Все это позволяет минимизировать управленческие и производственные ошибки и оптимизировать расходы в условиях сжимающегося строительного рынка и сокращения горизонта планирования с нескольких лет до нескольких месяцев: за последние пять лет количество компаний в этой сфере <a href="https://www.rbc.ru/radio/10/09/2025/68c199e59a7947a42ac44178">сократилось</a> на 15%. Так, по <a href="https://www.a-sstroy.ru/news/1248-bim-i-ii-sokrashchayut-zatraty-na-proektirovanie-v-stroitelstve-na-20">подсчетам</a> строительного ресурса AZoBuild, в компаниях, использующих BIM с интеграцией ИИ, сроки реализации проектов сокращаются на 20% благодаря более точному планированию.</p> <h3>Ошибка 3. Развивать продукт без опыта в стройке</h3> <p>В период бурного роста <nobr>2022-2024</nobr> годов на рынок вышло много ИТ-команд, которые хорошо владели технологиями, но слабо представляли себе, как устроена стройка изнутри. Они зачастую добавляли новые функции в продукты без глубокого анализа реальных болевых точек пользователей — прорабов, финансовых служб и пр. В результате система усложнялась, но не решала ключевые задачи на стройплощадке. К 2025 году рынок стал выбирать тех, кто понимает специфику строительного бизнеса, работает в плотной связке с операционными командами заказчика и готов вместе с клиентом перестраивать процессы. В этом году фокус смещается на тех, кто еще и предлагает гибкие программы оплаты цифровых платформ и бесшовные интеграции с другими продуктами, чтобы ускорить рутинные процессы и скорость передачи информации внутри строительных компании.</p> <p>#IMAGE_234469#</p> В 2022-2024 годы ИТ-рынок в России стремительно рос, во многом благодаря активной государственной поддержке … article Кирилл Поляков, основатель цифровой платформы для управления стройкой Pragmacore Когда код бесплатен, что остается продавать? https://www.itweek.ru/themes/detail.php?ID=234441 Wed, 18 Mar 2026 00:00:00 +0300 <p><em>Программное обеспечение будет полностью демократизировано, предприятия будут создавать свои собственные инструменты, а SaaS столкнется со структурными изменениями, пишет в корпоративном блоге Фредерик Жирон, вице-президент и старший директор по исследованиям </em><em>Forrester</em><em>.</em></p> <p>В недавнем мероприятии AI Tinkerers в Гонконге участвовал интересный человек. Управляющий директор компании из 70 человек, которая разрабатывает и производит потребительскую электронику. Он заменяет весь свой стек SaaS (включая ERP, HRMS, CRM, службу поддержки и вскоре электронную коммерцию) на агентный искусственный интеллект и систему, построенную на OpenClaw, трех подписках Claude Max и одной подписке Codex. Его система потребляет 250 млн. токенов в день. И он никогда не читает сгенерированный код.</p> <p>Компания экономит десятки тысяч долларов в месяц, исключив лицензионные сборы и транзакционные издержки SaaS — это долгожданное улучшение финансовых показателей. Но настоящая выгода — это скорость. На рынке аппаратного обеспечения, где конкуренты могут выполнять реверс-инижиниринг нового дизайна за несколько недель, время — это все.</p> <p>Каждая созданная новая система зеркалирует то, что делает компания с помощью платформ SaaS, обслуживающих тысячи клиентов. В результате команда из 70 человек работает с этими пользовательскими инструментами гораздо быстрее и с гораздо меньшими трудностями, чем это было бы возможно с коммерческим ПО.</p> <p>Вот как этот руководитель создал свою HRMS. Он попросил своего HR-менеджера дать Claude двухчасовое интервью и просто описать, как устроена его работа: посещаемость, отпуска, адаптация, отчетность... Claude усвоил весь рабочий процесс, свел его к структурированным требованиям и разбил их на задачи по разработке, организованные на канбан-доске для Codex. Сорок восемь часов спустя была готова работающая HRMS. Это быстрее, чем большинство компаний могут составить список потенциальных поставщиков, не говоря уже о развертывании системы.</p> <h3>Когда код становится дешевым, трудно скрыть некомпетентность</h3> <p>Общий вывод из этого кейса заключается в том, что ПО будет полностью демократизировано, предприятия будут создавать свои собственные инструменты, а SaaS столкнется со структурными изменениями. Мне кажется, что такой вывод смешивает две совершенно разные вещи: создание ПО и понимание того, какое ПО стоит создавать.</p> <p>Создание ПО становится дешевле с поразительной скоростью. Это данность. Понять, что именно нужно создавать, где стандартизировать, где адаптировать и как изменить работу в соответствии с этим, — это по-прежнему сложно. Управляющий директор, участвовавший в мероприятии в Гонконге, необычен по одной причине. Он видит свою компанию как набор рабочих процессов, решений, передач задач и точек отказа, которые можно быстро перепроектировать. Я называю это «бизнес как ПО». Это системное мышление, применяемое непосредственно к тому, как работает компания. Честно говоря, немногие организации сегодня имеют достаточно четкое представление о том, как выполняется работа, чтобы сделать то же самое.</p> <p>Я думаю, здесь важны три закономерности:</p> <ol> <li><strong> Проектирование бизнес-процессов и доставка ПО сливаются в один цикл.</strong> Это уже можно увидеть в небольших фирмах и ИИ-нативных организациях, где скорость важнее элегантности, а команды готовы работать в условиях операционной неопределенности. Они фиксируют процесс, создают приложение, тестируют его в рабочем потоке и дорабатывают по мере поступления новых данных. Скорость реально растет, но и долг тоже: код, который никто не писал от руки, никто до конца не понимает, а поддержание того, чего вы не понимаете, — это затраты, которые незаметно накапливаются. Это другая операционная модель: в ней владелец процесса играет непосредственную роль в формировании систем, данных и рабочих процессов. Масштабирование требует правильной ментальной модели для агентного ИИ: рассмотрение каждого агента как навык и продукт одновременно, с соответствующими основами управления.</li> <li><strong> Крупные предприятия столкнутся с трудностями при внедрении этой операционной модели.</strong> Им не хватает ясного понимания рабочих процессов, управления и уверенности руководства. Банк в Сингапуре или государственное учреждение в Австралии могут иметь доступ к одни и тем же моделям и инструментам, но в большинстве случаев организации все еще не справляются с тем, чтобы превратить разрозненные знания о процессах в пригодное для использования ПО, не создавая пробелов в контроле, уязвимостей в безопасности или еще одного уровня технического долга. Платформы интеллектуального управления процессами, такие как Celonis и Signavio, частично решают эту проблему, предоставляя компаниям более четкое представление о том, как работа фактически протекает в организации. Но архитектура управления для поступающих в производство приложений, созданных с помощью ИИ, включая вопрос о том, кто является владельцем, кто их контролирует, кто несет ответственность в случае сбоя, — это пробел, который большинство CIO еще не заполнили.</li> <li><strong> Поставщики SaaS сталкиваются с разноплановым давлением.</strong> Системы, в основном предлагающие простые рабочие процессы и легкую настройку, наиболее уязвимы. Если человек, достаточно хорошо понимающий проблему, чтобы четко ее описать, может с помощью ИИ воспроизвести 80% ценности за выходные, подписка на SaaS становится трудно оправданной. Поставщики систем, включающих в себя глубокие знания предметной области — логику соответствия, отточенную на тысячах внедрений и сформированную нормативными рамками, — все еще имеют возможности для защиты своего бизнеса. Ценность Workday заключается не в интерфейсе. Она заключается в логике соответствия требованиям в сфере управления персоналом, которая удовлетворяет аудиторов в 30 юрисдикциях. Этот опыт невозможно воспроизвести за выходные, независимо от того, насколько дешевым становится код. Но одного только функционала недостаточно. Эта игра становится дешевле с каждым кварталом.</li> </ol> <h3>Что это значит для CIO</h3> <p>Гонконгский управляющий директор — один из пионеров нового подхода. Когда экономика меняется так быстро, нестандартные ситуации становятся важными сигналами, указывающими на направление развития рынка задолго до того, как большинство руководителей предприятий будут готовы это признать. Экономика ПО развивается гораздо быстрее, чем модели корпоративного управления успевают за ней. Разрыв между тем, что можно создать, и тем, что организации могут безопасно освоить, — вот на чем CIO следует сосредоточиться сейчас:</p> <ul> <li><strong>Проведите аудит своего портфеля приложений. </strong>Отметьте каждое приложение, где основная ценность заключается в зеркальном отображении рабочих процессов, а отличительная ценность невелика: мало логики соответствия нормативным требованиям предметной области, низкие затраты на переход, отсутствие сетевого эффекта. Это кандидаты на создание, расширение или замену с помощью ИИ.</li> <li><strong>Устраните разрыв в управлении до начала волны создания нового.</strong> Кто в вашей компании может достаточно четко сформулировать процесс, чтобы его перестроить? Кто может решить, что необходимо стандартизировать, а где вариативность имеет смысл? Кто отвечает за контрольные точки, когда приложения, созданные с помощью ИИ, начинают поступать в производство? Именно здесь разрыв между компаниями, эффективно использующими эти инструменты, и компаниями, которые накапливают пилотные проекты без какого-либо влияния на операционную деятельность, будет увеличиваться.</li> <li><strong>Измените свой подход к оценке поставщиков.</strong> Проверьте их экспертные знания в предметной области, нормативно-правовое покрытие, ценность экосистемы. Если полученный ответ звучит как очередной план развития функций, обратите внимание — вы платите за удобство, которое скоро станет очень дешевым.</li> </ul> Программное обеспечение будет полностью демократизировано, предприятия будут создавать свои собственные инструменты, а SaaS … article САТЕЛ представила WFM-систему https://www.itweek.ru/themes/detail.php?ID=234462 Tue, 17 Mar 2026 12:46:52 +0300 <p>Компания САТЕЛ анонсировала новое решение — WFM-систему для управления персоналом контакт-центра. Решение позволяет автоматизировать планирование графиков, повысить эффективность использования трудовых ресурсов и оптимизировать расходы на персонал.</p> <p>Область применения новой WFM-системы охватывает все сферы деятельности, предполагающие обслуживание клиентов в условиях значительных колебаний спроса на услуги: МФЦ, финансовые организации и административные учреждения, службы техподдержки и контакт-центры, розничная торговля, склады, медицинские учреждения.</p> <p>WFM-система — это удобный инструмент для долгосрочного и краткосрочного планирования. Опираясь на исторические прогнозы, решение автоматически составляет расписание и при необходимости ставит в смену дополнительных сотрудников — например, в праздничные дни или часы пикового спроса. В периоды ожидаемого спада обращений система работает зеркально: сокращает количество персонала в смене, а освободившихся сотрудников перенаправляет на выполнение альтернативных задач, например, на обзвон холодной базы.</p> <p>Ключевым фактором высокой точности прогнозирования выступает использование усовершенствованного алгоритма для анализа исторических данных Erlang X. В отличие от более ранних версий данный алгоритм учитывает в расчетах процент клиентов, которые не дожидаются ответа и вешают трубку. Таким образом, WFM-система позволяет более корректно усиливать смену при высоком спросе, чтобы операторы успевали принимать звонки и обрабатывать заявки.</p> <p>WFM-система поддерживает несколько графиков работы: фиксированный рабочий день, сменный график, плавающий график с гибким началом и завершением рабочего дня. Каждый вариант графика формируется автоматически с возможностью ручной корректировки. Кроме этого, есть возможность гибко выстроить и краткосрочное планирование отдельной смены для каждого сотрудника: расписание перерывов, обедов, отпусков, больничных. Данный функционал позволяет избежать отсутствие операторов на рабочем месте, пропущенные вызовы, самовольные уходы с рабочего места и другие дисциплинарные нарушения.</p> <p>«Внедрение WFM-системы от САТЕЛ позволяет кардинально пересмотреть подход к управлению персоналом контакт-центра. Мы уходим от ручного планирования к автоматизированным процессам. Наш подход закрывает сразу все ключевые потребности заказчика: повышение дисциплины и эффективности использования команды, обеспечение своевременного приема звонков и прозрачности организационных процессов», — прокомментировал Андрей Коротков, директор департамента интеграционных решений компании САТЕЛ.</p> <p>Для сотрудников предусмотрен удобный личный кабинет, реализованный в виде мобильного приложения или веб-версии. Операторы могут просматривать график, а также самостоятельно регулировать свою рабочую нагрузку: обмениваться сменами, указывать предпочтения о рабочем времени.</p> <p>WFM-система может быть интегрирована с контакт-центрами любых вендоров, включая РТУ-Атмосфера, разработанным компанией САТЕЛ.</p> Компания САТЕЛ анонсировала новое решение — WFM-систему для управления персоналом контакт-центра. Решение позволяет … message Вышел новый Astra Configuration Manager 1.6 с усиленной безопасностью и поддержкой ALT Linux https://www.itweek.ru/themes/detail.php?ID=234461 Tue, 17 Mar 2026 12:46:02 +0300 <p>«Группа Астра» представила новую версию системы управления конфигурациями Astra Configuration Manager (ACM) 1.6. Релиз сфокусирован на повышении безопасности развертывания в защищенных инфраструктурах и продолжении стратегии мультивендорности — теперь решение поддерживает работу с операционной системой ALT Linux.</p> <p>ACM — современный инструмент для автоматизации инвентаризации и управления жизненным циклом корпоративных устройств. Решение обеспечивает отслеживание изменений в конфигурации оборудования, оперативное выявление несоответствий, учет программного и аппаратного обеспечения, управление обновлениями ОС и лицензиями ПО, а также формирование подробных отчетов для анализа IT-инфраструктуры.</p> <p>Применение ACM позволяет системным администраторам экономить время и ресурсы за счет автоматизации рутинных операций, снижает риски информационной безопасности благодаря своевременному обновлению операционных систем и программного обеспечения, а также помогает предотвратить финансовые потери от хищений и несанкционированных модификаций оборудования.</p> <p>Ключевым нововведением версии продукта 1.6 стала реализация функций, позволяющих работать в инфраструктуре с усиленной защитой (так называемом режиме харденинга). Это повышает безопасность системы, снижает риски возможных угроз за счет закрытия неиспользуемых портов, настройки групп и пользователей, настройки шифрованных протоколов.</p> <p>Повышена безопасность передачи данных между сервисами ядра и сегментными сервисами за счет механизма подписания сообщений RabbitMQ с использованием генерируемой пары ключей. Реализовано подключение сервисов ACM к брокеру сообщений по защищенному протоколу TLS. Порядок включения этих функций разрабатывается индивидуально на этапе проектирования внедрения в соответствии с требованиями и особенностями ИТ-инфраструктуры заказчика. Новые возможности исключают конфликты с настройками прав доступа, управляемыми службами каталога, и обеспечивают корректную работу ACM в защищенных сетевых сегментах.</p> <p>Продолжая стратегию мультивендорности, ACM 1.6 получил поддержку операционной системы ALT Linux. Теперь системные администраторы могут конфигурировать устройства под управлением ALT Linux из единой консоли наряду с Astra Linux, RedOS, Ubuntu, Debian, Fedora Linux и Alma Linux.Существенно расширен набор собираемых инвентарных параметров — система теперь фиксирует PCI-идентификаторы устройств, состоящие из Vendor ID и Device ID. Эти параметры позволяют однозначно идентифицировать производителя и модель аппаратных компонентов: материнских плат, сетевых адаптеров и другого оборудования.</p> <p>На основе PCI-идентификаторов администраторы могут создавать динамические коллекции для массового распространения обновленных драйверов. Если в инфраструктуре обнаружена уязвимость в драйвере определенной модели оборудования, система автоматически определит все устройства с этим компонентом и позволит централизованно установить обновленную версию драйвера.</p> <p>«Мы продолжаем последовательно развивать ACM в двух ключевых направлениях: безопасность и мультивендорность, — прокомментировала Анастасия Белоусова, менеджер продукта ACM „Группы Астра“. — В версии 1.6 продукт стал готов к развертыванию в наиболее защищенных инфраструктурах со строгими требованиями к сетевой безопасности. Одновременно мы расширили список поддерживаемых операционных систем, добавив ALT Linux, и планируем продолжить это направление — в следующем релизе появится поддержка MS Windows. Еще одно важное нововведение — сбор PCI-идентификаторов. Это практический ответ на запросы наших клиентов: теперь можно автоматически находить устройства с определенным оборудованием и массово обновлять драйверы, оперативно закрывая уязвимости».</p> <p>Astra Configuration Manager предназначен для управления крупными парками компьютеров на базе Astra Linux и других операционных систем семейства Linux. Решение входит в портфель серверных продуктов «Группы Астра» наряду с операционной системой Astra Linux Server и службой каталога ALD Pro.</p> «Группа Астра» представила новую версию системы управления конфигурациями Astra Configuration Manager (ACM) 1.6. Релиз … message «АЛМИ Партнер» выпустила новую версию «АльтерОфис» https://www.itweek.ru/themes/detail.php?ID=234460 Tue, 17 Mar 2026 12:45:01 +0300 <p>Компания «АЛМИ Партнер» представила новую версию отечественного офисного пакета «АльтерОфис 2026». Обновление фокусируется на развитии инструментов автоматизации, повышении удобства работы с файлами и совместимости с популярными форматами, а также устранении проблем стабильности и безопасности.</p> <p>В пакете появилась встроенная полноценная среда разработки для создания, редактирования и отладки макросов на Python прямо в приложении. Макросы теперь можно сохранять на компьютере через диалог макросов или внутри ODF (ODT, ODS, ODP) — файлы в формате ГОСТ Р ИСО/МЭК <nobr>26300-2010</nobr> для работы с текстом, таблицами, презентациями, что упрощает их перенос между документами и средами.</p> <p>Улучшен дизайн и структура контекстного меню с новыми командами для быстрого доступа: изменение шрифта и начертания, настройка цвета текста, выравнивание абзацев, работа со списками, таблицы и изображения. Теперь ещё больше операций доступно без перехода в основное меню.</p> <p>Обновлён интерфейс работы с файловой системой (file picker), улучшен быстрый доступ к избранным директориям в Linux и поддержка сетевых папок по блоку сообщений сервера (SMB). Эти изменения ускоряют работу с локальными и сетевыми ресурсами.</p> <p>Повышено качество печати таблиц с поворотом текста. Исправлены сбои при использовании вспомогательных технологий (средства доступности) и горячих клавиш с экранной клавиатурой. Добавлена поддержка именованных диапазонов из Excel и снятие защиты с .docx-документов. Устранены выявленные уязвимости и проблемы стабильности для повышения надёжности.</p> <p>«АльтерОфис 2026» сохраняет фокус на импортозамещении, совместимости с российскими операционными системами и удобстве миграции с зарубежных аналогов.</p> <p>«„АльтерОфис 2026“ — это шаг вперёд в автоматизации рутинных задач через Python-макросы и удобство повседневной работы. Мы учли обратную связь пользователей, усилили совместимость с форматами Microsoft Office и повысили стабильность, чтобы продукт стал ещё надёжнее для корпоративного использования. Это обновление поможет компаниям оптимизировать работу», — отметил Сергей Аксенов, директор по развитию программных продуктов «АЛМИ Партнер».</p> <p>«АльтерОфис» — флагманский продукт «АЛМИ Партнер», включенный в реестр российского ПО и соответствующий государственным стандартам безопасности. Офисный пакет обладает интуитивно понятным интерфейсом, поддерживает все популярные форматы документов OOXML (DOCX, XLSX, PPTX — зарубежные форматы, основанные на XML разметке для работы с текстом, таблицами, презентациями) легко интегрируется в существующую инфраструктуру.</p> Компания «АЛМИ Партнер» представила новую версию отечественного офисного пакета «АльтерОфис 2026». Обновление фокусируется … message TCO без самообмана: почему цена старта не равна стоимости владения https://www.itweek.ru/themes/detail.php?ID=234458 Tue, 17 Mar 2026 10:21:29 +0300 <p>Термин TCO (Total Cost of Ownership, совокупная стоимость владения) в ИТ-сфере знаком почти всем. Однако на практике его часто сводят к «цене входа» — стоимости железа или облака, лицензий, внедрения — и на этой основе пытаются сравнивать экономику решений. А потом система выходит в продакшен, данные растут, требования усложняются, команда тратит часы на поддержку и разбор инцидентов. И тогда вскрывается правда: оказывается, что реальная цена владения была совсем о другом.</p> <p>В этой статье разберём, как правильно рассчитывать TCO, чтобы он стал надёжным инструментом для обоснованных решений, а не просто красивой иллюстрацией.</p> <h3>Что такое TCO и почему без границ его невозможно посчитать</h3> <p>TCO — это все затраты на владение ИТ-системой на горизонте <nobr>3-5 лет:</nobr> от покупки и внедрения до эксплуатации, персонала, простоев, рисков, безопасности, ручных операций, доработок и роста объёмов данных.</p> <p>И тут важно сразу же определить границы, поскольку иначе расчёт ТСО теряет смысл: CAPEX (капитальные затраты) смешивается с OPEX (операционными), безопасность живёт «где-то отдельно», трудозатраты команды игнорируются, а итог сравнивают с ценой лицензии и делают выводы, которые не выдерживают реальной эксплуатации.</p> <p>Поэтому на помощь приходит карта ТСО: фиксируем объект, статьи расходов (определяем, какие включаем, а какие нет) и причины.</p> <p>Пример рабочего подхода выглядит так: «Считаем TCO КХД как сервиса для бизнеса на три года, включая инфраструктуру, лицензии, поддержку, команду эксплуатации и развития, простои и деградации, требования ИБ и регуляторики, а также ручные операции вокруг контуров данных».</p> <p>Это не бюрократия, а защита от самообмана.</p> <h3>Из чего складывается стоимость владения</h3> <p>Ниже приведём основные слои карты TCO, которые помогают увидеть полную картину затрат за <nobr>3-5 лет,</nobr> не пытаясь учесть каждую копейку, а фиксируя ключевые риски, которые всплывут после запуска. Это упрощает сравнение облака и on-premise (локальная инфраструктура), разных стеков, моделей поддержки.</p> <ol> <li><strong>Инфраструктура, лицензии и подписки: важна не цена, а траектория роста. </strong>Инфраструктура (on-premise, облако, гибрид) — заметная часть расходов, но TCO систем данных чаще «уплывает» из-за эксплуатации и масштаба. <a href="https://www.vedomosti.ru/technology/articles/2026/02/16/1176519-oblaka-stali-samim-bistrorastuschim-segmentom-it-rinka" title="https://www.vedomosti.ru/technology/articles/2026/02/16/1176519-oblaka-stali-samim-bistrorastuschim-segmentom-it-rinka">По данным</a> MWS Cloud (МТС Web Services), в 2025 году российский рынок облачных решений вырос на 36,7%, до 226,9 млрд. руб., из-за спроса на предсказуемость затрат и снижение операционной нагрузки. В системах данных почти не бывает сценария «один раз купили и успокоились»: растут источники, события, сроки хранения, нагрузка, количество окружений, и именно в этот момент проявляется реальная стоимость лицензий и подписок.</li> <li><strong>Поддержка и сопровождение — постоянная статья, а не опция.</strong> Поддержка — неизбежный регулярный платёж: мониторинг, обновления, резервное копирование, тестирование восстановления, управление доступами, инциденты, производительность, планирование ёмкости. Чем критичнее система для бизнеса, тем дороже дисциплина эксплуатации и заметнее цена простоя и деградаций.</li> <li><strong>Простои и деградации: то, что не любят считать, но что реально бьёт по бизнесу. </strong>По<a href="https://www.comnews.ru/content/237360/2025-01-24/2025-w04/1008/rossiyskie-kompanii-stali-chasche-stalkivatsya-so-sboyami-rabote-it-sistem" title="https://www.comnews.ru/content/237360/2025-01-24/2025-w04/1008/rossiyskie-kompanii-stali-chasche-stalkivatsya-so-sboyami-rabote-it-sistem"> данным</a> «Монк Диджитал Лаб», один значимый инцидент простоя в среднем обходится организациям примерно в 2 млн. руб. И проблема не только в полной остановке. Чаще бизнес страдает от деградации: отчёты строятся дольше, витрины обновляются позже, загрузки не успевают к началу рабочего дня, команды уходят в ручные обходы, и это тихо съедает деньги и доверие к данным.</li> <li><strong>Персонал и время — главные скрытые компоненты.</strong> Любой расчёт TCO без учета времени специалистов почти гарантированно занижен. И речь не только про разработчиков и инженеров данных, ведь вокруг платформы всегда есть безопасность, закупки, юристы, владельцы данных, аналитики, эксплуатация, продуктовые роли, подрядчики. <p>Плюс у сотрудника есть реальная стоимость для компании: налоги и сопутствующие расходы делают её выше зарплаты на руки. Так, суммарная стоимость может быть в <nobr>1,5-3</nobr> раза выше оклада при учёте налогов и дополнительных затрат.</p> <p> По<a href="https://habr.com/ru/specials/994308" title="https://habr.com/ru/specials/994308"> данным</a> «Хабр Карьеры», за вторую половину 2025 года медианная зарплата в ИТ составила 230 000 руб. в Москве, 200 000 руб. в Санкт-Петербурге и около 159 166 руб. в регионах. Это хороший маркер одного простого факта: время специалистов дорого, и оно должно быть заложено в карте TCO. </p> </li> <li><strong>Риски, ИБ и регуляторика — не «отдельный бюджет», а часть владения. </strong>Требования ИБ (информационной безопасности) влияют на архитектуру и эксплуатацию: доступы, контуры, шифрование, журналирование, хранение, сегментацию, контроль изменений. Если вынести безопасность «за скобки», вы снова получите красивую цифру, которая развалится на этапе реального проектирования. <p>Как маркер масштаба можно смотреть на рынок: ЦСР (Центр стратегических разработок) в <a href="http://www.csr.ru/upload/iblock/233/lio2l8p775bu8lhddpaja8f6fto01x8s.pdf" title="http://www.csr.ru/upload/iblock/233/lio2l8p775bu8lhddpaja8f6fto01x8s.pdf">прогнозе</a> кибербезопасности отмечает объём рынка 314 млрд. руб. по итогам 2024 года и прогнозирует дальнейший рост до 2030 года. Это подтверждает, что безопасность — устойчивый и растущий компонент владения цифровыми системами. </p> </li> <li><strong>Ручные операции: деньги утекают тихо, но постоянно. </strong>Такие процессы редко выглядят катастрофой «здесь и сейчас». Но они плохо масштабируются и быстро начинают съедать время людей: выгрузки, сверки, переносы между системами, разбор инцидентов, правки и «заплатки». В какой-то момент компания обнаруживает, что существенная часть команды обслуживает не продукт, а «костыли». В карте TCO это должно отражаться прямо: ручная работа обычно оказывается дороже автоматизации на горизонте, потому что растёт вместе с объёмами и числом потребителей данных.</li> </ol> <h3>Три частые ошибки, из-за которых TCO не сходится в реальности</h3> <ul> <li><strong>Ошибка 1. Считать TCO как бюджет на запуск. </strong>В расчёт попадает то, что легко посчитать: железо, облако, лицензии, внедрение, часть работ подрядчика. А то, что регулярно «ест» деньги после запуска (люди, поддержка, инциденты, ручные операции, масштабирование), либо не учитывается, либо ставится формально «для галочки».</li> <li><strong>Ошибка 2. Не зафиксировать границы объекта. </strong>Когда неясно, что именно вы считаете (КХД? Платформа целиком? Вместе с BI и интеграциями?), сравнение превращается в спор про прайсы. В итоге в одном варианте случайно учитывается половина расходов, а в другом — почти всё. И часто побеждает не правильный вариант, а тот, который «красивее посчитали».</li> <li><strong>Ошибка 3. Игнорировать рост и стоимость сервиса. </strong>Системы данных почти всегда растут. Вместе с ними увеличиваются и требования к SLA (уровню сервиса), восстановлению, безопасности, скорости поставки изменений. Если модель не учитывает рост нагрузки и цену поддержания качества, TCO превращается в фантазию.</li> </ul> <h3>Как считать карту TCO⠀</h3> <p>Не надо начинать с попытки посчитать всё идеально. Важно запустить процесс так, чтобы итоговая цифра стала управленческим инструментом, а не упражнением в бухгалтерии:</p> <ol> <li> Фиксируем границы: что считаем, на какой срок, какие контуры включаем.</li> <li> Собираем прямые затраты: инфраструктура, лицензии, подписки, поддержка.</li> <li> Добавляем людей и время: кто реально тратит время на эксплуатацию и развитие и сколько.</li> <li> Оцениваем простой и деградации хотя бы приближённо.</li> <li> Только после этого обсуждаем масштабирование, смену технологии или модели поставки, иначе мы сравниваем прайсы, а не владение.</li> </ol> <p>TCO — не способ «урезать ИТ-бюджет». Это возможность сделать владение системой предсказуемым и управляемым. Выигрывают не там, где дешевле купили, а там, где дешевле и устойчивее эксплуатируют на горизонте нескольких лет.</p> <p>#IMAGE_234459#</p> Термин TCO (Total Cost of Ownership, совокупная стоимость владения) в ИТ-сфере знаком почти всем. Однако … article Антон Близгарёв, директор по развитию бизнеса группы Arenadata Исследование: GenAI приносит предприятиям прибыль, несмотря на проблемы с данными https://www.itweek.ru/themes/detail.php?ID=234457 Tue, 17 Mar 2026 10:02:57 +0300 <p><em>Новое </em><a href="https://www.snowflake.com/en/lp/radical-roi-generative-ai/"><em>исследование</em></a><em> Snowflake «</em><em>The</em> <em>ROI</em> <em>of</em> <em>Gen</em> <em>AI</em> <em>and</em> <em>Agents</em> <em>2026» показывает, что генеративный искусственный интеллект (GenAI), похоже, довольно хорошо работает в корпоративной среде — вопреки другим отчетам, которые либо указывают на ажиотаж, либо на упорный скептицизм. Подавляющее большинство (92%) ранних пользователей заявляют, что видят положительную отдачу от инвестиций в GenAI.</em></p> <p>По данным глобального опрос 2050 руководителей по всему миру, те, кто измеряет ROI, сообщают о среднем уровне возврата инвестиций в 49% — по сравнению с 41% в прошлогоднем отчете. Это обнадеживающие цифры для рынка, полного недоработанных демонстрационных версий, переоцененных решений и бесконечных заявлений о трансформации.</p> <p>Что касается драйверов внедрения ИИ, то на первом месте стоит операционная эффективность — 88% респондентов заявляют, что видят существенное повышение эффективности. Далее следуют инновации и клиентский опыт с 83 и 84% респондентов соответственно, сообщивших об измеримых улучшениях.</p> <p>Согласно исследованию Snowflake, ИИ также оказывает положительное влияние на рынок труда: 77% организаций сообщили о создании новых рабочих мест благодаря ИИ, в то время как 46% столкнулись с их сокращением. Это может свидетельствовать о том, что по мере ускорения внедрения ИИ происходит общий рост числа рабочих мест, а не их консолидация.</p> <p>Почти половина всего кода (48%) теперь генерируется ИИ. Это подчеркивает, что технология уже глубоко интегрирована в повседневные рабочие процессы разработчиков. Компании также видят измеримые преимущества от инструментов и приложений для кодирования с использованием ИИ: 82% сообщают об улучшении тестирования кода, обнаружения и устранения ошибок.</p> <p>«Эффект от ИИ не будет равномерным — некоторых роли значительно повысят свое влияние и производительность, в то время как другие рискуют остаться позади. Разница заключается в том, насколько эффективно используется ИИ: для решения проблем с помощью мышления, основанного на фундаментальных принципах, и для управления агентами ИИ как высокоэффективными командами», — говорит Анахита Тафвизи, директор Snowflake по аналитике данных.</p> <p>Она также добавляет, что «наибольший ROI достигается не только за счет экспериментов», и что он, скорее всего, будет достигнут за счет «внедрения ИИ в основные операции при одновременном укреплении готовности данных и политик управления».</p> <p>Как известно, агенты являются центральной темой обсуждений вокруг ИИ и становятся следующим этапом его внедрения. Около 32% организаций заявляют, что у них уже есть агенты ИИ в производственной среде, а еще 25% ожидают их развертывания в течение года. Все больше компаний используют ИИ для многоэтапных задач с ограниченным участием человека. Сценарии использования агентов ИИ расширяются на ИТ-операции, мониторинг соответствия нормативным требованиям и обслуживание клиентов.</p> <p>Однако ситуация сильно усложняется, когда компании работают с неструктурированными данными. Большинство организаций хранят огромные объемы таких данных, как документы, электронные письма, сообщения в чатах, изображения и др., которые не хранятся в аккуратных таблицах баз данных. В теории вся эта информация могла бы помочь в работе систем ИИ. В реальности бóльшая ее часть не готова к использованию.</p> <p>В отчете говорится, что в среднем только около 20% неструктурированных данных действительно готовы к использованию в ИИ. Ещё более поразительно то, что только 7% организаций заявляют, что более половины их неструктурированных данных готовы к использованию в ИИ. Это означает, что большинство компаний пытаются создавать системы ИИ, в то время как бóльшая часть их данных всё ещё нуждается в доработке.</p> <p>Сделать эти данные пригодными для использования — задача не из лёгких и быстрых. Часто их необходимо очистить, организовать, пометить и должным образом управлять ими, прежде чем системы ИИ смогут надёжно их использовать. Этот процесс может занять время и потребовать усилий. В результате проекты, которые изначально выглядят многообещающими, часто заходят в тупик.</p> <p>Ещё один важный вывод исследования — это давление на стоимость внедрения ИИ. В отчёте отмечается, что 95% организаций заявили, что как минимум одна часть их стека GenAI превысила первоначальные бюджетные ожидания. Значительный вклад внесли расходы на инфраструктуру. Это включает в себя бюджет, выделенный на вычислительные ресурсы и платформы данных, необходимые для поддержки рабочих нагрузок ИИ.</p> <p>«Данные показывают, что ИИ приносит ощутимую отдачу, но для его успешного масштабирования необходимы прочный фундамент данных и система управления, — говорит Адам Дематтиа, старший директор по исследованиям Omdia. — Организации, которые смогут унифицировать свои данные, повысить их качество и ответственно операционализировать ИИ, будут лучше всего подготовлены к поддержанию рентабельности инвестиций и получению преимуществ для персонала».</p> <p>Несмотря на проблемы с данными, компании продолжают увеличивать инвестиции в ИИ. Организации ожидают, что в течение следующих 12 месяцев на GenAI-инициативы будет в среднем направлено около 22% их технологических бюджетов. Это говорит о том, что многие по-прежнему считают, что долгосрочная ценность ИИ перевешивает краткосрочные затраты.</p> <p>Ключевой вывод из отчета этого года заключается в том, что GenAI становится все более практичным, поскольку компании начинают видеть разумную отдачу. Однако ажиотаж вокруг моделей — это лишь часть истории — теперь более серьезной проблемой являются данные. И пока ситуация с ними не улучшится, многие организации будут продолжать сталкиваться с теми же ограничениями.</p> Новое исследование Snowflake «The ROI of Gen AI and Agents 2026» показывает, что генеративный искусственный интеллект … article TData представила обновления RT.DataLake https://www.itweek.ru/themes/detail.php?ID=234455 Mon, 16 Mar 2026 15:50:26 +0300 <p>Компания TData анонсировала выход обновлённой версии RT.DataLake — российской платформы для построения корпоративного хранилища больших данных. Новый релиз значительно улучшает безопасность, расширяет возможности администрирования и повышает стабильность работы в сложных корпоративных и государственных средах.</p> <p>Обновление RT.DataLake обеспечивает переход на более современную и производительную архитектуру: вместо Solr теперь используется ElasticSearch для поиска и аудита в Apache Ranger. Это решение ускоряет обработку запросов и упрощает интеграцию с другими системами мониторинга. Также реализован полноценный аудит сервисов через ElasticSearch, а для Knox добавлен стандартный .service-файл, что упрощает развёртывание и управление. Важные изменения касаются SSL-безопасности, стабильности работы ranger-admin и корректного взаимодействия плагинов Ranger с Knox.</p> <p>В новой версии RT.DataLake (на базе Hadoop 3.0.0) администраторы получили дополнительные инструменты для управления крупными кластерами: теперь можно запускать балансировщик HDFS на уровне отдельных нод и дисков, выполнять rolling restart для YARN и HDFS без остановки всего кластера, а также управлять всеми компонентами одновременно — старт, стоп, рестарт, переконфигурация. Для быстрого масштабирования добавлена операция Expand, позволяющая мгновенно развернуть сервисы на новых хостах. Улучшена работа с очередями YARN, добавлена поддержка PySpark, реализована ротация логов Hive, а экспорт конфигураций сделал платформу ещё более прозрачной и удобной для аудита.</p> <p>Особое внимание уделено безопасности: в Hive скрыты пароли, а в конфигурационных файлах Ranger исправлены ошибки, влияющие на корректность аудита. Все изменения протестированы на совместимость с RT.ClusterManager 2.8.1, обеспечивая бесшовное управление всей экосистемой TData из единого интерфейса.</p> <p>Андрей Телюков, технический директор TData, отметил: «Эти обновления — результат тесной работы с нашими клиентами из госсектора и регулируемых отраслей. Мы помогаем организациям выстраивать аудит безопасности, а также автоматизируем операции по управлению кластером, чтобы избежать рисков человеческого фактора. Именно этот подход по улучшению надежности мы и заложили в новую версию».</p> Компания TData анонсировала выход обновлённой версии RT.DataLake — российской платформы для построения корпоративного … message От вызова мастера к управляемому процессу: как бизнес меняет подход к печати https://www.itweek.ru/themes/detail.php?ID=234450 Mon, 16 Mar 2026 10:47:31 +0300 <p>Давайте честно: офисный принтер обычно остается незаметной частью инфраструктуры. О нем вспоминают лишь в двух случаях — когда устройство монотонно шумит где-то рядом с рабочим столом или когда внезапно отказывается работать в самый неподходящий момент, например в минуту, когда нужно срочно распечатать договор или комплект документов для совещания.</p> <p>На протяжении многих лет печатная техника в компаниях обслуживалась по простому сценарию: пока устройство работает — о нем не думают, а если возникает поломка — вызывают мастера. Такой подход казался экономичным, но по мере роста цифровой инфраструктуры стало очевидно, что он формирует скрытые издержки: простои сотрудников, неожиданные расходы на ремонт и постоянное «тушение» возникающих проблем.</p> <p>Одновременно меняется и сам подход к управлению корпоративной ИТ-инфраструктурой. Все больше организаций переходят к сервисной модели эксплуатации систем — когда ключевой задачей становится не устранение отдельных поломок, а обеспечение стабильной и предсказуемой работы сервисов. Этот подход уже давно применяется для серверов, рабочих мест и облачных платформ и постепенно распространяется на печатную инфраструктуру.</p> <p>Поэтому сегодня принтеры все чаще рассматриваются не как отдельные офисные устройства, а как полноценный элемент ИТ-ландшафта компании.</p> <p>Современный сервис печати — это уже не эпизодический визит инженера с набором инструментов. Это выстроенный процесс обслуживания с мониторингом, регламентными работами, контролем SLA и прозрачной экономикой эксплуатации. Такой подход все чаще применяется в корпоративной печатной инфраструктуре.</p> <h3>От хаоса к системе</h3> <p>Но почему многие компании продолжают работать по старой схеме? Во многих организациях печатная техника долгое время остается своего рода «слепым пятном» ИТ-инфраструктуры. Принтеры устанавливаются в разных подразделениях, обслуживаются эпизодически и редко рассматриваются как полноценный элемент технологического контура. Пока устройства работают, о них практически не вспоминают, а при поломке проблему решают по привычному сценарию — вызывают специалиста.</p> <p>На первый взгляд такой подход кажется удобным и экономичным. Но при более детальном анализе оказывается, что он приводит к накоплению скрытых издержек: простои сотрудников, бесконечные счета за «внезапные» запчасти и хаотичная закупка расходных материалов.</p> <p>Если посчитать совокупную стоимость эксплуатации печатной инфраструктуры за год — включая ремонты, простои оборудования и трудозатраты ИТ-команды — нередко оказывается, что модель «ремонта по факту» обходится значительно дороже, чем кажется.</p> <p>При этом многие ИТ-руководители продолжают защищать эту модель. Чаще всего звучат три аргумента: «у нас мало поломок», «мы платим только за фактический ремонт» и «у нас есть проверенный мастер». На практике эти аргументы во многом иллюзорны: они не учитывают потери от простоя сотрудников, непредсказуемость расходов и зависимость от конкретного специалиста без формально закрепленных сроков реагирования.</p> <p>В таких условиях печатная инфраструктура начинает жить собственной жизнью: используются разные модели устройств, расходные материалы закупаются несистемно, а обслуживание происходит только после возникновения проблем. В результате ИТ-служба вынуждена постоянно реагировать на инциденты — фактически «тушить пожары», вместо того чтобы управлять инфраструктурой.</p> <h3>Чем сервис отличается от разового вызова мастера</h3> <p>Чтобы понять, почему сервисная модель дает другой результат, важно сравнить ее с традиционным подходом.</p> <p>Классическая модель обслуживания печатной техники строится вокруг инцидента: устройство ломается — вызывается специалист, который устраняет проблему. Однако по мере роста требований к стабильности бизнес-процессов компании начинают переходить к другой логике — когда ключевой задачей становится предотвращение простоев.</p> <p>В управляемой модели обслуживание становится постоянным процессом, встроенным в ИТ-инфраструктуру компании.</p> <p>Разница между этими подходами проявляется в нескольких принципиальных моментах.</p> <p>Во-первых, появляется формализованный уровень сервиса. Сроки реакции на инциденты и восстановления оборудования фиксируются в контракте через SLA. Это делает обслуживание предсказуемым и позволяет заранее определить ответственность сторон.</p> <p>Во-вторых, ключевую роль начинает играть проактивный мониторинг. Современные системы управления печатной инфраструктурой позволяют отслеживать состояние устройств в режиме реального времени и выявлять потенциальные проблемы до того, как оборудование фактически выйдет из строя.</p> <p>Иногда такие системы способны предсказать будущую поломку. Например, в одном из проектов мониторинг зафиксировал рост ошибок захвата бумаги и аномальный профиль работы термофиксатора за девять дней до возможной остановки МФУ. Инженер заменил узел в рамках планового обслуживания без остановки работы пользователей. При реактивной схеме тот же инцидент мог привести к <nobr>4-8</nobr> часам ожидания специалиста и нескольким дням простоя юридического отдела.</p> <p>Третье отличие — централизованное управление заявками. Вместо разрозненных звонков различным подрядчикам компании получают единое окно взаимодействия с сервисной службой, где все обращения фиксируются и контролируются.</p> <p>Наконец, сервисная модель делает эксплуатацию печатной техники более прозрачной с экономической точки зрения. Организация получает данные о загрузке устройств, объемах печати и стоимости одного отпечатка.</p> <p>По сути, сервисный контракт ориентирован не на оплату часов работы инженеров, а на обеспечение стабильной работы печатной инфраструктуры.</p> <h3>Где здесь экономия?</h3> <p>Один из главных вопросов, который возникает у руководителей и финансовых директоров, — где именно формируется экономический эффект.</p> <p>Хорошо это видно на простом примере. Представим, что принтер выходит из строя в момент подготовки отчетности или сделки. В реактивной модели восстановление может занять от нескольких часов до нескольких дней: нужно найти специалиста, диагностировать проблему и дождаться поставки запчастей.</p> <p>В сервисной модели с подменным фондом устройство обычно заменяется или восстанавливается в течение нескольких часов.</p> <p>Даже при консервативной оценке один такой инцидент может стоить компании десятки тысяч рублей. Если несколько сотрудников не могут работать из-за остановки принтера в течение рабочего дня, прямые потери рабочего времени могут достигать 40 тыс. рублей. С учетом вызова специалиста и запчастей итоговая сумма легко достигает <nobr>80-100 тыс.</nobr> рублей за один инцидент.</p> <p>Косвенные потери могут оказаться еще выше — например, штрафы за срыв сроков отчетности или потерянная сделка. В результате одна поломка в критический момент иногда сопоставима по стоимости с годовым сервисным контрактом для целого отдела.</p> <p>При этом сервисная модель позволяет существенно снизить простои. По данным проектов сервисных провайдеров, профилактическое обслуживание и мониторинг могут снижать простои печатной техники на <nobr>15-20%</nobr> и одновременно продлевать срок службы оборудования на <nobr>25-30%.</nobr></p> <h3>Как компании переходят на сервисную модель: пример из практики</h3> <p>Как эти принципы работают на практике, показывает пример внедрения сервисной модели в одной из компаний.</p> <p>Организация с численностью более 300 сотрудников использовала парк из 57 печатающих устройств разных производителей. Часть техники работала более восьми лет, а обслуживание происходило по привычной схеме — по мере поломок. Финансовый директор компании изначально скептически относился к идее фиксированного сервисного контракта.</p> <p>Первым этапом стал аудит печатной инфраструктуры. Анализ показал неожиданную картину: совокупные расходы на ремонты, расходные материалы и простои сотрудников превышали потенциальную стоимость сервисного контракта примерно на 35%.</p> <p>После этого компания запустила пилотный проект: 24 устройства были переведены на сервисную модель на три месяца. Были внедрены мониторинг оборудования, централизованная система учета заявок и подменный фонд техники.</p> <p>Уже в первый месяц системные администраторы практически перестали получать звонки сотрудников по вопросам печати.</p> <p>Через шесть месяцев компания получила измеримые результаты: общий бюджет на обслуживание печатной техники снизился примерно на 20%, среднее время устранения инцидентов сократилось с шести часов до 45 минут, а количество обращений в ИТ-службу уменьшилось почти на 70%. После этого руководство приняло решение распространить сервисную модель на все три офиса компании.</p> <h3>Заключение. Печать как часть ИТ-стандарта</h3> <p>Один из заметных трендов последних лет — постепенное включение печатной инфраструктуры в общий контур сервисного управления ИТ. Принтеры все чаще рассматриваются как управляемые активы — наравне с рабочими станциями, сетевой инфраструктурой и серверными системами.</p> <p>Когда печатная инфраструктура становится управляемой, компании получают дополнительный инструмент — аналитику печати. Данные о том, кто, что и в каком объеме печатает, помогают оптимизировать парк оборудования, контролировать расходы и повышать уровень безопасности.</p> <p>Практика показывает, что после внедрения систем аналитики часто обнаруживается неравномерная загрузка техники: часть устройств перегружена, а часть простаивает. Перераспределение нагрузки позволяет снизить расходы на эксплуатацию.</p> <p>Дополнительный эффект дает настройка политик печати — например, двусторонняя печать или монохромный режим по умолчанию, которые способны сократить объем печати на <nobr>15-25%.</nobr></p> <p>Кроме того, аналитические системы позволяют выявлять аномалии: резкий рост печати у отдельных сотрудников, использование техники в нерабочее время или нетипичные устройства. В сочетании с авторизованной печатью это формирует полноценный аудиторский след.</p> <p>Накопленные данные помогают компаниям принимать стратегические решения — например, определять процессы, где наиболее целесообразен переход на электронный документооборот.</p> <p>В результате печать постепенно превращается из вспомогательной функции в управляемый элемент ИТ-инфраструктуры — с понятными метриками, прозрачной экономикой и более предсказуемой работой сервисов.</p> <p> #IMAGE_234451#</p> Давайте честно: офисный принтер обычно остается незаметной частью инфраструктуры. О нем вспоминают лишь в двух … article Владимир Кудряшов, директор сервисного департамента компании “ГИГАНТ Компьютерные системы” Почему для масштабирования ИИ необходимы высокопроизводительные сети https://www.itweek.ru/themes/detail.php?ID=234448 Mon, 16 Mar 2026 10:24:49 +0300 <p><em>Предприятиям необходимо обеспечить согласование производительности сети с требованиями различных функций искусственного интеллекта, пишет на портале </em><em>InformationWeek</em> <em>Брайан Уошберн, главный аналитик Omdia по </em><em>B</em><em>2</em><em>B</em><em>-решениям для телекома.</em></p> <p>Нравится это или нет, но внедрение ИИ уже идет полным ходом. Однако в корпоративном секторе это не сводится к громким прорывам. Речь идет о добавлении возможностей ИИ к системам, которые компании уже используют.</p> <p>Большинство предприятий не создают инструменты ИИ с нуля. Вместо этого они обращаются к существующим поставщикам, которые интегрируют ИИ в устоявшиеся платформы. Примеры:</p> <ul> <li> Поставщики решений в области безопасности добавляют ИИ для улучшения анализа угроз в реальном времени.</li> <li> Корпоративные приложения добавляют оптимизацию планирования или транскрипцию естественного языка.</li> <li> Управление запасами и предотвращение потерь становятся более предсказуемыми и автоматизированными.</li> </ul> <p>Короче говоря, ИИ проникает в предприятия через обновления привычных ПО и сервисов, а не через совершенно новые системы.</p> <p>Однако по мере распространения этих возможностей они предъявляют новые требования к корпоративной инфраструктуре. Хотя подключение отдельных возможностей ИИ может быть простым, масштабное внедрение в масштабах всего предприятия быстро становится сложным. Некоторые функции ИИ требуют низкой задержки для быстрого отклика. Другие должны отдавать приоритет надежности, чтобы гарантировать отсутствие потери данных. Предприятиям необходимо согласовывать производительность сети со специфическими требованиями каждой функции ИИ.</p> <h3>Корпоративный ИИ уже распространен повсеместно</h3> <p>Прежде чем рассматривать требования к сети, полезно определить, как и где предприятия инвестируют в технологии ИИ. С этой целью компания Omdia провела опросы, как самостоятельно, так и в партнерстве с HPE Juniper Networking, среди 733 руководителей крупных предприятий по всему миру, а также провела более десятка интервью с руководителями предприятий и поставщиками услуг, чтобы понять, как внедрение корпоративного ИИ меняет потребности в сети.</p> <p>Как отмечалось, большинство предприятий не разрабатывают базовые модели ИИ самостоятельно. Они полагаются на поставщиков ПО для интеграции ИИ в платформы, которые управляют их бизнесом.</p> <p>Руководители ИТ-подразделений предприятий знают, что им необходимо доказать ценность ИИ, чтобы получить одобрение от CEO. В результате их первоначальные проекты носят прагматичный характер. ИТ-отделы внимательно следят за показателями эффективности: процентное повышение эффективности, сокращение рабочего времени, затрачиваемого на выполнение задач, финансовая экономия или увеличение доходов. Исследование Omdia показывает, что ИТ и операции, финансы и обслуживание клиентов являются тремя первоочередными направлениями для предприятий, инвестирующих в ИИ.</p> <p>#IMAGE_234449#</p> <p>Как показано на диаграмме, почти 80% крупных предприятий сегодня активно внедряют ИИ, то есть они приобрели или подписались на платформы и сервисы ИИ, а также часто обучают и настраивают их. Даже предприятия, которые не считают себя активными пользователями ИИ, используют инструменты ИИ в той или иной степени. Фактически невозможно избежать внедрения функциональности ИИ в SaaS-сайты, среды для совместной работы, розничную торговлю и поисковые запросы.</p> <h3>Сети должны идти в ногу со временем — со скоростью машин и людей</h3> <p>Бóльшая часть трафика ИИ генерируется обновлениями обычных приложений, а не революционно новыми способами его использования, и большая часть влияния сетевого трафика ИИ на предприятия остается скрытой. Предприятия, активно внедряющие ИИ, в среднем фиксируют небольшие изменения объемов сетевого трафика в пределах единиц процентов. Но они ожидают, что в течение следующих трех лет трафик ИИ резко возрастет, опережая в среднем в <nobr>4,5-5</nobr> раз рост общего сетевого трафика.</p> <p>Производительность сети имеет решающее значение, когда ИИ становится частью задач реального времени или критически важных задач. AIOps часто чувствительна ко времени: безопасность, сеть и контроль ИТ требуют анализа и реагирования в реальном времени. AIOps использует небольшие, узконаправленные модели для быстрого принятия решений. Аналитика ИИ и агентный ИИ нуждаются в гарантиях доступности и доставки, чтобы информация и инструкции не терялись.</p> <p>Однако, когда ИИ взаимодействует с людьми, он должен действовать в темпе, соответствующем человеческому. Например, в условиях совместной работы подготовка стенограммы и резюме совещаний не имеет временных ограничений. Но во время сеанса живого общения интеллектуальные фильтры, субтитры или перевод должны работать практически в реальном времени.</p> <p>При взаимодействии человека с ИИ ожидаемая задержка голосового/видеообщения составляет <nobr>1-2 с.</nobr> С другой стороны, задержка свыше <nobr>50-100 мс</nobr> снижает эффективность интерактивных приложений.</p> <p>Задержка сети часто составляет лишь небольшую часть временнóго бюджета по сравнению с задержкой обработки данных ИИ. Но доступность сети, скорость доставки и задержка должны быть управляемы. Это никогда не должно быть причиной сбоя транзакции или низкой производительности пользователя.</p> <h3>Сети должны адаптироваться к широкому обучению и настройке</h3> <p>Помимо использования настроек для технологий ИИ, основанных на требованиях к производительности сети, предприятиям необходима настройка ИИ, специфичная для их отрасли. Например, производители аэрокосмических компонентов, автомобильных деталей и коллекционных игрушек используют совершенно разные станки, производственные процессы и цепочки поставок. Для каждого из них будет своя терминология, касающаяся требований и целей. Каждый может начать с одной и той же модели генеративного ИИ, но ей потребуется небольшой уровень доработки.</p> <p>Проще строить на основе уже существующих моделей ИИ — часто предоставляемых известными поставщиками — чем начинать с нуля. Поставщики ИИ предлагают различные уровни защиты конфиденциальной информации клиентов. Для создания моделей ИИ с индивидуальной настройкой необходимо загружать и обрабатывать дополнительные обучающие данные. Предприятия, обучающие ИИ, подсчитали, что в среднем требуется несколько сотен гигабайт загружаемых данных.</p> <p>Настройка моделей ИИ становится более сложной для предприятий, работающих по всему миру, в нескольких сетях. Мультинациональные предприятия не могут охватить весь мир одним экземпляром ИИ — даже без учета вопросов управления и соответствия нормативным требованиям — переброска сетевого трафика по всему миру резко снижает производительность. Предприятия загружают экземпляры своих специально обученных моделей ИИ в разные страны и регионы. Затем им необходимо поддерживать синхронизацию этих моделей. Они могут делать это с помощью распределенного инференса-обучения экземпляров ИИ на общих наборах данных. Предприятия, использующие распределенный инференс, подсчитали, что ежегодно загружается на сотни гигабайт данных больше.</p> <p>И это еще не все: предприятиям необходимы гарантии того, что их модели ИИ остаются работоспособными. Для этого требуются регулярные обновления обучения. В среднем предприятия переобучают свои модели дважды в год. Это может приводить к увеличению объема загружаемых данных в среднем на сотни гигабайт в год.</p> <p>Общий сетевой трафик, генерируемый обучением и инференсом ИИ на предприятиях, пока остается небольшим. Но он готов к взрывному росту, прогнозируется, что в обозримом будущем он будет более чем удваиваться каждый год (среднегодовой темп роста140%). Предприятия внедряют все больше специализированных моделей ИИ, увеличивают объем функциональности и сложности каждой модели, а также увеличивают количество запускаемых экземпляров. Эти факторы в совокупности многократно увеличивают нагрузку на трафик, и предприятия наращивают пропускную способность межсоединений для более быстрого и надежного обучения, переобучения и распределенного инференса ИИ. По прогнозам Omdia, к 2030 г. трафик, связанный с операциями и управлением ИИ, вырастет более чем в 50 раз, а за следующие пять лет до 2035 г. — еще в 20 раз, стремительно превращаясь из крошечного базового уровня в измеримый объем общего глобального трафика по мере того, как ИИ будет становиться более взаимосвязанным.</p> <h3>И снова видео меняет все</h3> <p>Наш современный прагматичный ИИ работает в виртуальном пространстве. Однако у иммерсивных технологий и физического ИИ есть захватывающее долгосрочное будущее, и сети должны будут развиваться, чтобы поддерживать эту трансформацию ИИ. На данный момент камеры соединяют виртуальное пространство и физический ИИ. Сегодня, согласно опросу Omdia <nobr>«2025-26</nobr> Digital Decision-maker Survey», около половины (47%) крупных предприятий используют выделенные камеры и устройства обработки изображений с визуальной обработкой и когнитивной аналитикой. Типичная реализация на крупном предприятии включает сотни камер. Они дешевы и повсеместны, просты в настройке и универсальны в том, что они могут отслеживать и анализировать.</p> <p>Обработка изображений с помощью ИИ упрощает распознавание объектов. Добавьте базовую сервисную логику и контроллер, и перед вами откроются безграничные возможности для обучения машинного зрения выполнению интеллектуальных задач: охрана входов в здания, отслеживание полок в магазинах, инвентаризация складских запасов оборудования, контроль сборочных линий и производственных цехов, мониторинг безопасности на дорогах, а также обеспечение безопасности конференц-центров и транспортных узлов.</p> <p>Компьютерное зрение старой школы работало локально. Предварительная обработка на устройстве и локально по-прежнему имеет смысл, но есть причины, по которым обработка ИИ в облаке лучше:</p> <ul> <li><strong> Обширная библиотека объектов и условий. </strong>Обучение ИИ в облаке происходит быстро и дешево по сравнению с традиционной разработкой приложений.</li> <li><strong> Гибкость в добавлении и настройке назначенных задач.</strong> ИИ можно сначала обучить подсчету виджетов, затем распознаванию поврежденных виджетов, затем обнаружению опасностей окружающей среды, а позже — сопоставлению нескольких видеопотоков для более сложного анализа.</li> <li><strong> Агрегированная аналитика.</strong> Визуальные данные могут собираться и храниться для анализа тенденций по различным ракурсам и местоположениям, что позволяет получать ценные инсайты и извлекать пользу.</li> <li><strong> Совместное обучение моделей.</strong> Инференс на большой аудитории повышает точность, эффективность и информативность результатов с течением времени.</li> </ul> <p>ИИ для камер оказывает огромное влияние на сетевой трафик. Размер одного изображения среднего разрешения (500 Кб) эквивалентен размеру файла с более чем 75 тыс. слов. Это больше, чем 750 средних запросов в чате. Если одна высокопроизводительная промышленная камера делает один снимок в секунду в течение года, это эквивалентно почти 16 Тб сгенерированных данных изображений в год.</p> <p>Как и в случае с другими функциями ИИ, некоторые функции, управляемые камерами, нечувствительны ко времени (например, складской учет); некоторые должны работать в темпе, соответствующем удовлетворительному человеческому опыту (например, физическое наблюдение, биометрия); а некоторые должны реагировать в режиме реального времени (например, оповещения на производственном участке).</p> <p>Для новых XR-приложений погружение требует незаметной (менее 50 мс) задержки для обеспечения удовлетворительного опыта. Также локальная предварительная обработка на устройстве/сервере должна здесь сочетаться с обработкой в ​​облаке. Omdia прогнозирует, что в течение следующих двух лет внедрение ИИ для камер и использование XR-гарнитур увеличится примерно вдвое.</p> <h3>Вывод: что всё это значит для предприятий?</h3> <p>Масштабирование использования ИИ — как в виртуальном, так и в физическом пространстве — внутри организаций быстро станет сложным. В среднем крупное предприятие, использующее ИИ, уже имеет более семи активных функций ИИ, и их число растёт.</p> <p>Управление трафиком на стороне клиента (от сайтов к ИИ) и трафиком межсетевого взаимодействия (между экземплярами ИИ) требует тщательного планирования, чтобы обеспечить критически важные ответы в режиме реального времени, удовлетворительный пользовательский опыт и надёжное завершение транзакций.</p> <p>Яркие, но неэффективные решения в области ИИ отвлекают внимание. Ожидайте, что незаметное, но элегантное использование ИИ будет расширяться, а ввод видео станет частью уравнения. В течение следующих нескольких лет всё больше ИИ-медиаконтента, функциональности и агентных ИИ-взаимодействий сделают управление производительностью сети и инфраструктуры более сложным. Но, с другой стороны, ИИ также будет использоваться именно для удовлетворения этих будущих потребностей.</p> Предприятиям необходимо обеспечить согласование производительности сети с требованиями различных функций искусственного … article Пропускная способность сети фильтрации CURATOR превысила 6 Тбит/с https://www.itweek.ru/themes/detail.php?ID=234440 Fri, 13 Mar 2026 16:32:52 +0300 <p>Компания CURATOR, специализирующаяся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, объявила об увеличении пропускной способности своей глобальной сети фильтрации. В результате модернизации инфраструктуры она превысила 6 Тбит/с, что позволяет эффективно противостоять растущему масштабу современных DDoS-атак и гарантировать устойчивость и постоянную доступность сервисов клиентов.</p> <p>За последний год интенсивность DDoS-атак резко увеличилась. Если в 2024 году максимальная мощность атак в пике достигала 1,14 Тбит/с, то к концу 2025 года специалисты CURATOR фиксировали уже несколько атак интенсивностью более 3 Тбит/с.</p> <p>В ответ на эту тенденцию компания провела масштабную работу по развитию своей инфраструктуры. В течение последних месяцев были расширены мощности сети, а также увеличено количество центров фильтрации и география присутствия системы.</p> <p>На данный момент сеть фильтрации CURATOR включает 9 собственных и 12 партнерских центров очистки трафика. Центры фильтрации расположены в ключевых точках концентрации интернет-трафика и подключены к трансконтинентальным Tier-1 провайдерам, а также ведущим региональным магистральным интернет-провайдерам, что позволяет компании поддерживать самый высокий среди аналогов гарантированный уровень доступности приложений на уровне 99,95% и нивелировать любые сетевые атаки, достигшие в прошлом году рекордных уровней.</p> <p>«Мы постоянно совершенствуем защиту, гарантируя клиентам устойчивость бизнеса даже при росте угроз. Если еще недавно атаки свыше терабита считались исключением, то сегодня атаки в несколько Тбит/с уже становятся новой реальностью. Расширение пропускной способности сети CURATOR до более чем 6 Тбит/с — ответ на эту динамику и необходимый шаг для обеспечения стабильной работы сервисов наших клиентов. Мы действуем на опережение, ведь наша философия — непрерывная доступность», — прокомментировал Дмитрий Ткачев, генеральный директор CURATOR.</p> Компания CURATOR, специализирующаяся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, объявила … message «Борей Технологии» и «Адвилабс Рус» представили операционную систему с повышенным уровнем безопасности и удобства «Х С01-03» https://www.itweek.ru/themes/detail.php?ID=234439 Fri, 13 Mar 2026 16:30:55 +0300 <p>Результатом стратегического партнёрства компаний «Борей Технологии» и «Адвилабс-Рус» стал выпуск новой операционной системы общего назначения «Х С01-03» (СОЮЗ). Операционная система разработана на базе российской Uncom OS, предназначена для предприятий с повышенными требованиями к стабильности и безопасности и позволяет построить защищённую современную ИТ инфраструктуру на отечественных компонентах для госсектора и объектов КИИ.</p> <p>Ключевая особенность «Х С01-03» (СОЮЗ) и Uncom OS — это разделение разработки программного обеспечения на две целевые операционные системы. Данный подход позволяет оптимально распределять ресурсы разработки, обеспечивать соответствие строгим отраслевым стандартам и гибко удовлетворять потребности различных сегментов ИТ-инфраструктуры.</p> <p>ОС «Х С01-03» (СОЮЗ) ориентирована на применение в сегменте КИИ и проходит процедуры обязательной сертификации в соответствии с требованиями регуляторов (ФСТЭК Россия). Для неё предусмотрены только стабильные обновления, которые предварительно апробируются в среде Uncom OS — это снижает риски при эксплуатации в критически значимых системах.</p> <p>Для организаций предлагается поэтапный сценарий внедрения — пилотная эксплуатация на выделенном сегменте, масштабирование на рабочих местах, не относящихся к КИИ, и дальнейшее развёртывание сертифицированного контура «Х С01-03» (СОЮЗ).</p> <p>Решение также доступно для серверной инфраструктуры: под требования заказчика формируются кастомизированные ISO образы с необходимым ПО — системами управления каталогами, платформой синхронизации UNC Connect и др.</p> <p>Виктор Макин, директор ООО «Борей Технологии», отметил: «Мы исходили из практики, что информационная безопасность — это не только оградить и запретить, но и создать стабильную среду, покидать которую не возникает желания. Когда решение быстрое, удобное и совместимое с реальным парком устройств, пользователь не уходит в „серые“ обходные сценарии — и это напрямую повышает уровень защиты. Поэтому мы выбрали Uncom OS как основу „СОЮЗА“ — нам важно создать защищённый ИТ-контур, где безопасность не конфликтует с удобством».</p> <p>Внедрение «Х С01-03» (СОЮЗ) позволит государственным структурам и компаниям КИИ создать полностью контролируемую и защищенную цифровую среду, минимизировав риски, связанные с использованием иностранного программного обеспечения.</p> <p>Никита Кочерженко, основатель и генеральный директор ООО «Адвилабс Рус», прокомментировал: «Работая над проектом „Х С01-03“ (СОЮЗ) мы делаем не витрину импортозамещения, а современную, производительную и управляемую экосистему суверенных программ с понятной заказчику экономикой. Двухплатформенная архитектура позволяет быстро развивать ПО для большинства пользователей, а для сегмента КИИ держать передовую и при этом стабильную, сертифицируемую систему с предсказуемыми обновлениями».</p> Результатом стратегического партнёрства компаний «Борей Технологии» и «Адвилабс-Рус» стал выпуск новой операционной системы … message «Солар» представил сертифицированную ФСБ «ЗАСТАВУ» версии 8 с централизованным управлением на веб-технологии https://www.itweek.ru/themes/detail.php?ID=234438 Fri, 13 Mar 2026 16:28:42 +0300 <p>При выборе средств криптозащиты операторы государственных информационных систем (ГИС) и объектов критической информационной инфраструктуры (КИИ) опираются на несколько критериев. Это соответствие требованиям регуляторов, надежность алгоритмов и сохранность ключей. Линейка продуктов «ЗАСТАВА» версии 8, сертифицированная ФСБ России, подтверждает соответствие этим параметрам — от корректности шифрования до отказоустойчивости. Решения ГК «Солар», архитектора комплексной кибербезопасности, не требуют дополнительной перестройки инфраструктуры. Благодаря централизованному управлению через веб-интерфейс и лицензионной политике «все включено» организации могут снизить совокупную стоимость владения (TCO) и затраты на эксплуатацию СКЗИ до 15%.</p> <p>Привести каналы связи в соответствие с законодательными требованиями — задача, которая обычно требует сложной настройки сети и дополнительных инвестиций. «ЗАСТАВА» версии 8 предлагает другой путь: решения линейки построены на основе сочетания российского ГОСТ и международного стандарта IPsec, в развитии которого эксперты компании «ЭЛВИС-ПЛЮС» (входит в ГК «Солар») принимают участие. Сертификат ФСБ России подтверждает соответствие продукта нормам для объектов КИИ и ГИС, а значит, инфраструктуру не придется дорабатывать — решение готово к работе сразу после внедрения.</p> <p>Потребность в таких решениях продиктована не только требованиями регуляторов, но и ростом числа атак. По данным центра исследования киберугроз Solar 4RAYS, интенсивность заражений вредоносным ПО в среднем на одну компанию в четвертом квартале 2025 года выросла в четыре раза по сравнению с тем же периодом 2024 года.</p> <p>Для объектов КИИ и госсектора, где простои и утечки данных несут прямые финансовые и репутационные потери, надежность удаленного доступа становится критической. Сертифицированная линейка продуктов «ЗАСТАВА» закрывает эту потребность, обеспечивая защиту каналов связи в соответствии с требованиями регуляторов.</p> <p>Реализовать такой уровень защиты позволяет новая архитектура управления. Раньше для настройки VPN-шлюзов требовался «толстый» клиент — с жесткой привязкой к рабочему месту администратора. Теперь благодаря централизованному управлению на веб-технологиях «ЗАСТАВА-Управление» специалисты могут настраивать политики безопасности, обновлять ПО и управлять ключами для тысяч устройств из единой консоли. Это сокращает трудозатраты и избавляет от командировок в филиалы, снижая совокупную стоимость владения.</p> <p>Механизмы автоматической балансировки равномерно распределяют нагрузку между криптошлюзами, предотвращая перегрузки и обеспечивая стабильную работу даже в пиковые часы. По мере роста компании масштабирование происходит без перестройки сети. В версии 8 количество управляемых объектов архитектурно не ограничено. Поддерживаются два режима кластеризации: Active-Passive с синхронизацией соединений гарантирует бесперебойную работу при сбоях оборудования, а Active-Active позволяет распределять нагрузку при подключении удаленных пользователей. Решение масштабируется от небольших офисов до распределенных сетей федерального уровня.</p> <p>При этом независимо от масштаба сертифицированная линейка продуктов «ЗАСТАВА» версии 8 сохраняет обратную совместимость. Новые устройства могут работать в одной сети с уже установленными. Это позволяет организациям не менять оборудование целиком, а обновлять его поэтапно — бизнес-процессы при этом не останавливаются, а ранее сделанные инвестиции в инфраструктуру сохраняются.</p> <p>«Наша задача — снять с заказчика нагрузку по соблюдению нормативных требований и сделать затраты предсказуемыми. Мы отслеживаем изменения в законодательстве, а лицензионная политика „все включено“ исключает скрытые платежи за каждое новое подключение. „ЗАСТАВА-Управление“ версии 8 получила уникальную для российского рынка возможность полноценного управления через веб-интерфейс — без привязки к рабочему месту и установки „толстого“ клиента. В результате совокупная стоимость владения снижается на 15%, а организации получают надежный инструмент без усложнения эксплуатации», — прокомментировал технический директор АО «ЭЛВИС-ПЛЮС» (входит в ГК «Солар») Александр Чередниченко.</p> <p>Для сотрудников «ЗАСТАВА» открывает безопасный и привычный доступ к корпоративным ресурсам с удаленных рабочих мест. «ЗАСТАВА-Клиент» устанавливается на отечественные операционные системы РЕД ОС и «Астра», а также Android. Это позволяет работать из любой точки без замены привычных устройств. Помимо сотрудников защиту получают и удаленные устройства: кассы самообслуживания, терминалы, банкоматы и другие устройства, работающие с корпоративными системами через публичные сети.</p> <p>Решение поддерживает работу на уровнях L2 и L3 одновременно, что позволяет объединить филиалы в единый периметр безопасности. Компания получает связную защищенную сеть без сложных настроек маршрутизации.</p> <p>Эта же логика распространяется и на внешний периметр: подключение внешних контрагентов к государственным информационным системам происходит в соответствии с политиками безопасности. С учетом прогнозируемого экспертами Solar 4RAYS роста атак в 2026 году через подрядчиков такой подход позволяет вести совместную работу в защищенном контуре, исключая риски проникновения через менее защищенные сети партнеров и остановки бизнес-процессов.</p> При выборе средств криптозащиты операторы государственных информационных систем (ГИС) и объектов критической информационной … message В RED Security WAF интегрирована технология DAST для проактивной защиты веб-приложений https://www.itweek.ru/themes/detail.php?ID=234437 Fri, 13 Mar 2026 16:27:29 +0300 <p>Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, объявила о расширении функциональности сервиса по защите веб-приложений RED Security WAF за счет интеграции технологии динамического анализа защищенности (DAST). Новая функциональность позволяет пользователям сервиса не только блокировать атаки на веб-приложения в режиме реального времени, но и проактивно выявлять уязвимости до того, как ими воспользуются злоумышленники. Расширенная функциональность сервиса ориентирована, в первую очередь, на компании сфер электронной коммерции и финансов, а также государственный и промышленный секторы — организации, для которых доступность и защищенность веб-приложений имеют критическое значение.</p> <p>Веб-приложения остаются одной из наиболее атакуемых точек в инфраструктуре современных организаций: через них проходят критически важные бизнес-процессы — от обработки клиентских данных и финансовых транзакций до управления цепочками поставок. Сервис RED Security WAF обеспечивает круглосуточную защиту веб-приложений от действий злоумышленников, блокируя атаки из списка OWASP Top 10, DDoS на уровне L7, атаки на API и механизмы аутентификации, а также новые и ранее неизвестные типы атак.</p> <p>«Классическая модель, при которой средства защиты и анализ защищенности существуют как отдельные, не связанные между собой процессы, устарел, и в условиях стремительного роста числа атак на веб-приложения уже не обеспечивает достаточного уровня защиты. Поэтому мы интегрировали DAST в RED Security WAF: это позволяет заказчикам перейти от реактивной модели безопасности к проактивной, существенно снижая риски компрометации бизнес-критичных приложений. Фактически клиент получает не два разрозненных инструмента, а единую экосистему, в которой наложенная защита и анализ защищенности усиливают друг друга», — рассказал Роман Иванченко, руководитель направления безопасности веб-приложений компании RED Security.</p> <p>Технология DAST выполняет автоматизированное сканирование веб-приложений, имитируя действия атакующего. Сканер анализирует приложение «снаружи», воспроизводя реальные сценарии атак, что позволяет обнаруживать не только известные уязвимости, но и ошибки конфигурации, проблемы аутентификации и авторизации, а также уязвимости, возникающие при взаимодействии различных компонентов приложения.</p> <p>Ключевое преимущество интеграции DAST в сервис WAF заключается в формировании единого контура защиты, в котором результаты динамического сканирования автоматически обогащают политики межсетевого экрана веб-приложений, а данные о заблокированных атаках, в свою очередь, помогают приоритизировать обнаруженные анализатором уязвимости.</p> <p>При выявлении критической уязвимости система способна автоматически сформировать виртуальный патч на уровне WAF, обеспечивая защиту приложения еще до выпуска обновления безопасности. Такой подход значительно сокращает время между обнаружением уязвимости и ее устранением. Это особенно актуально для организаций с высокой частотой обновлений веб-приложений и изменений в их архитектуре, где каждый новый релиз потенциально может привнести новые уязвимости.</p> <p>Благодаря RED Security WAF заказчики могут подключить защиту в кратчайшие сроки без капитальных затрат на развертывание и поддержку собственной инфраструктуры. Выделенная команда экспертов RED Security берет на себя весь цикл эксплуатации — от первичного профилирования приложения и настройки политик до мониторинга, реагирования на инциденты и регулярного сканирования на уязвимости.</p> <p>В основе RED Security WAF лежат российские решения, входящие в реестр отечественного ПО, а сам сервис имеет необходимые для работы в государственных организациях сертификаты ФСТЭК России.</p> Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, объявила … message Forrester: “умные” здания — это уже не просто про возвращение в офис https://www.itweek.ru/themes/detail.php?ID=234433 Fri, 13 Mar 2026 11:26:21 +0300 <p><em>Сегодняшние дискуссии о рабочем месте вышли за рамки обсуждения темы возвращения в офис. Сейчас важно то, насколько эффективна физическая среда — насколько хорошо она обеспечивает продуктивность, контроль затрат, соответствие требованиям устойчивого развития и нормативным требованиям, защиту сотрудников и единообразный опыт работы для сотрудников в масштабе предприятия. Именно поэтому в новом отчете Forrester «</em><em>The</em> <em>Top</em> <em>10 </em><em>Trends</em> <em>In</em> <em>Smart</em> <em>Buildings</em><em>, 2026</em><em>» «умное» здание рассматривается не как привлекательная опция или символ модернизации, а как стратегический актив, находящийся на пересечении множества приоритетов предприятия, пишут в корпоративном блоге Мишель Пелино, вице-президент и главный аналитик </em><em>Forrester</em><em>, и Лорен Нельсон, вице-президент и директор по исследованиям </em><em>Forrester</em><em>.</em></p> <h3>Офис — это не привлекательные возможности, это инфраструктура</h3> <p>В течение многих лет инвестиции в «умные» здания часто оправдывались улучшениями, ориентированными на сотрудников: лучшие приложения, более комфортабельные переговорные комнаты, бесконтактный вход или удобства, предназначенные для привлечения талантов. Эти инициативы имели значение — и до сих пор имеют — но они больше не отражают всей картины.</p> <p>Сегодня особенности здания напрямую влияют на:</p> <ul> <li> Эксплуатационные расходы и расходы на недвижимость, которые остаются одними из крупнейших статей баланса.</li> <li> Потребление энергии и показатели выбросов углерода, которые теперь находятся под более строгим регуляторным и ESG-надзором.</li> <li> Риски, безопасность и соответствие нормативным требованиям, от физической безопасности до качества воздуха в помещениях.</li> <li> Продуктивность и сотрудничество, особенно в гибридных средах.</li> <li> Опыт и вовлеченность сотрудников, которые определяют удержание персонала и корпоративную культуру.</li> </ul> <p>Другими словами, здания больше не просто места, куда приходят сотрудники — это сложные генерирующие данные системы, которые влияют на то, как работают организации. «Умные» здания незаметно стали корпоративной инфраструктурой и точкой конвергенции конкурирующих приоритетов. Один из самых значительных сдвигов, которые мы наблюдаем на рынке, заключается в том, что инициативы по внедрению «умных» зданий теперь обслуживают гораздо более широкую и сложную группу заинтересованных сторон, чем всего несколько лет назад. Команды по эксплуатации зданий по-прежнему играют центральную роль, но они больше не одиноки. Решения, касающиеся «умных» зданий, все чаще касаются — и должны удовлетворять:</p> <ul> <li> руководителей в области устойчивого развития и ESG, которым необходимы проверяемые данные об энергопотреблении, выбросах и окружающей среде;</li> <li> команды ИТ и безопасности, отвечающие за связь, идентификацию, доступ, а также кибер- и физические риски;</li> <li> руководителей в области HR и управления рабочими местами, ответственных за опыт, здоровье и вовлеченность сотрудников;</li> <li> руководители в сфере недвижимости и финансов, ориентированных на эффективность использования, снижение затрат и повышение стоимости активов;</li> <li> руководителей высшего звена, стремящихся к четким бизнес-результатам, а не к разрозненным пилотным проектам.</li> </ul> <p>Эта конвергенция создает как возможности, так и трудности. «Умные» здания обещают эффективность, инсайты и автоматизацию — но только если руководители смогут согласовать эти разнообразные приоритеты в рамках единой стратегии.</p> <h3>За рамками «возвращения в офис»</h3> <p>Становится ясно, что «умные» здания — это не о том, чтобы заставить людей вернуться в офис или даже оптимизировать посещаемость. Речь идет о том, чтобы убедиться, что когда люди используют физические пространства, эти пространства действительно эффективны:</p> <ul> <li> они безопасны, соответствуют нормативным требованиям и не вредят здоровью;</li> <li> они имеют оптимальный размер и эффективно управляются;</li> <li> они поддерживают целенаправленную работу и сотрудничество;</li> <li> они динамически адаптируются к тому, как их используют;</li> <li> они укрепляют культуру и ценности организации.</li> </ul> <p>В этом смысле дискуссия сместилась от «возврата в офис» к «возврату в эффективное рабочее пространство» — и от отдельных улучшений пользовательского опыта к измеримым бизнес-результатам.</p> <h3>Данные меняют подход к управлению зданиями</h3> <p>Современные «умные» здания принципиально отличаются от традиционных не только автоматизацией — речь идет о данных. Достижения в области Интернета вещей, систем управления зданиями, аналитических платформ и искусственного интеллекта превращают здания в непрерывные источники инсайтов о заполняемости, потреблении энергии, состоянии окружающей среды и производительности активов. Эти данные все чаще:</p> <ul> <li> используются для оптимизации операций в режиме реального времени;</li> <li> передаются между командами для планирования, отчетности и принятия решений;</li> <li> интегрируются в более широкую корпоративную аналитику и отчетность по ESG;</li> <li> применяются для предиктивного технического обслуживания, оптимизации энергопотребления и планирования пространства.</li> </ul> <p>В результате здания перестают быть пассивными активами, управляемыми в фоновом режиме. Они становятся активными участниками процесса балансирования затрат, рисков, устойчивости и опыта в организациях.</p> <h3>Почему это важно сейчас</h3> <p>«Умные» здания ориентированы на согласование физической среды с тем, как бизнес работает сегодня — и как он должен работать завтра. Организации, которые рассматривают здания как стратегические активы, будут лучше подготовлены к контролю затрат, достижению целей устойчивого развития, управлению рисками и созданию таких рабочих условий, которые действительно ценят сотрудники. Остальные продолжат инвестировать, не до конца понимая цель этих инвестиций.</p> <p>Ниже представлены несколько факторов, которые сходятся воедино, превращая стратегию «умных» зданий в вопрос, решаемый на уровне совета директоров:</p> <ul> <li> постоянное давление со стороны затрат заставляет организации более тщательно анализировать расходы на недвижимость и эксплуатационные расходы;</li> <li> волатильность цен на энергоносители и требования устойчивого развития превращают интеллектуальные решения в области энергосбережения из «желательных» в «необходимые»;</li> <li> гибридный формат работы увеличивает вариативность и сложность использования помещений;</li> <li> нормативно-правовые требования в отношении безопасности, качества воздуха и отчетности продолжают расти;</li> <li> внедрение ИИ расширяет возможности и ожидания в области автоматизации и оптимизации.</li> </ul> <p>В совокупности эти факторы означают, что разрозненных пилотных проектов и изолированных апгрейдов уже недостаточно. Руководителям необходимо четкое понимание того, куда движутся возможности «умных» зданий и как планировать инвестиции для поддержки бизнес-целей.</p> Сегодняшние дискуссии о рабочем месте вышли за рамки обсуждения темы возвращения в офис. Сейчас важно то … article Цифровизация здравоохранения и телемедицина: что реально работает у небольших клиник и медицинских бизнесов в регионах https://www.itweek.ru/themes/detail.php?ID=234431 Fri, 13 Mar 2026 10:02:14 +0300 <p>Цифровая трансформация медицины давно уже стала насущной необходимостью, а не просто перспективой на будущее. Отрасль сталкивается с ростом ожиданий пациентов, усложнением лечения и нехваткой врачебного времени. В 2024 году мировой рынок цифрового здравоохранения достиг 312,9 млрд. долл., а к 2034 году ожидается его увеличение до 2,19 трлн. долл. при среднем ежегодном росте 21,2%. Этот факт говорит о том, что инвестиции идут в те направления, которые приносят реальную пользу, то есть позволяют экономить время, расширять доступ к медицинским услугам и обеспечивать контроль качества.</p> <p>Для региональных предпринимателей, управляющих небольшими клиниками, диагностическими центрами или сетями из <nobr>2-5 филиалов,</nobr> основной вопрос заключается в определении тех цифровых решений, которые обеспечивают ощутимый результат уже в текущем году и не становятся необоснованно затратными.</p> <h2>Почему цифровизация «взлетает»</h2> <p>Кадровый дефицит в медицинской отрасли является основным фактором, способствующим внедрению цифровых технологий. Причина заключается не столько в тенденциях, сколько в нехватке времени у медицинских специалистов для выполнения бумажной работы и проведения повторных консультаций. Согласно исследованию Центра развития здравоохранения МШУ Сколково, врачи отмечают, что технологии востребованы прежде всего в случае экономии времени (59% респондентов считают это приоритетом) и предоставления практических преимуществ (55%).</p> <p>Следует отметить, что для малых медицинских организаций эффективная цифровизация заключается не только в приобретении программного обеспечения, а в устранении ключевых ограничений по времени работы врача. Решения, которые не способствуют снижению рутинных задач и не обеспечивают прозрачности процессов, маловероятно будут внедрены успешно.</p> <h2>Три мифа о телемедицине, которые мешают бизнесу</h2> <h3>Миф № 1. Телемедицина заменяет очный приём</h3> <p>В реальной жизни телемедицина используется как дополнительный инструмент: для повторных консультаций, отслеживания состояния пациента, анализа результатов обследований, работы с хроническими больными и общения между врачами. Это способ увеличить эффективность медицинских услуг, а не замена обычной поликлиники на онлайн-формат.</p> <h3>Миф № 2. Телемедицина — это только про видеозвонок</h3> <p>На практике телемедицина тесно интегрирована с обработкой данных: этапы подготовки пациента, предварительное заполнение анкет, прикрепление результатов обследований, протоколирование и маршрутизация к очному визиту. В связи с этим простое использование видеосвязи, как правило, оказывается недостаточно эффективным — отсутствие полноценного обмена данными исключает возможность оптимизации времени и ресурсов.</p> <h3>Миф № 3. Врачи «сопротивляются цифровизации»</h3> <p>Исследование показало, что большинство врачей положительно относятся к технологиям: 78% видят в них двигатель прогресса, 59% считают, что технологии помогают избавиться от рутинной работы. В целом большинство врачей уже выступают за государственное регулирование в данной области, однако основная трудность заключается не в «сопротивлении», а в существующих препятствиях для внедрения «новшеств».</p> <h2>Что мешает внедрению: барьеры, о которые спотыкаются даже мотивированные клиники</h2> <p>Если рассматривать ситуацию прагматично, у врачей можно выделить два основных фактора, которые тормозят внедрение технологий: это опасение допустить ошибку (25%) и недостаток технической оснащённости (25%). Особая проблема телемедицины — отсутствие юридической защиты, на что указывает 21% респондентов.</p> <p>Малому медицинскому бизнесу важно строить внедрение вокруг устранения страхов, а не функций:</p> <p>· обеспечение технологической стабильности (наличие устойчивой связи, рабочих мест, корректная работа камер и микрофонов, квалифицированная техническая поддержка);</p> <p>· четкие регламенты и юридическая база (разработка стандартных шаблонов согласий, сценариев предоставления услуг, фиксация результатов консультаций);</p> <p>· обучение, интегрированное в рабочий график (встроенные образовательные активности вместо отложенных мероприятий).</p> <h2>Телемедицина на практике</h2> <p>Телемедицина долго воспринималась как технологическая новинка, которая «когда-нибудь изменит медицину». Однако в последние годы она постепенно становится частью повседневной медицинской практики. Особенно заметно это в небольших частных клиниках и медицинских центрах, где любые технологии оценивают по очень простому критерию: помогают ли они врачу экономить время и делают ли медицинскую помощь удобнее для пациента. Так, телемедицина оказалась полезной не во всех медицинских сценариях. Она плохо работает там, где требуется полноценный осмотр пациента, физическая диагностика или сложные манипуляции. Зато в ряде ситуаций дистанционное взаимодействие между врачом и пациентом уже стало рабочим инструментом, который упрощает организацию медицинской помощи.</p> <p>Одной из самых распространённых ситуаций, где телемедицина показала свою эффективность, стал разбор результатов анализов и диагностических исследований. В традиционной модели пациент сдаёт анализы, проходит обследование, а затем должен снова приехать в клинику, чтобы обсудить результаты с врачом. Часто такой визит занимает всего <nobr>10-15 минут,</nobr> но требует нескольких часов на дорогу и ожидание. Дистанционная консультация позволяет решить эту задачу гораздо проще: пациент получает результаты исследований и обсуждает их с врачом онлайн. Врач объясняет показатели, корректирует лечение или назначает дополнительные обследования. Такой формат активно используется, например, в сети клиник «Доктор рядом» в Москве, где телемедицинские консультации применяются для повторных визитов и обсуждения результатов диагностики. Похожую модель использует и сервис «СберЗдоровье»: после прохождения обследования пациент может дистанционно обсудить результаты с врачом и получить рекомендации по дальнейшему лечению. Для клиники это означает снижение нагрузки на очный приём и более эффективное использование рабочего времени врачей.</p> <p>Ещё одна область, где телемедицина постепенно становится стандартом, это наблюдение пациентов с хроническими заболеваниями. Многие заболевания требуют регулярного контроля состояния пациента. Кардиологические, эндокринологические и терапевтические пациенты регулярно измеряют давление, уровень сахара, пульс или другие показатели. Раньше такой контроль был возможен только при личных визитах в клинику. Сегодня часть наблюдения может происходить дистанционно. Пациенты передают врачу показатели своего состояния через цифровые сервисы, а врач анализирует динамику и при необходимости корректирует лечение. Такой подход уже применяется в кардиологии.</p> <p>Например, в ряде региональных проектов, реализованных при участии Национального медицинского исследовательского центра кардиологии Минздрава России, пациенты с сердечно-сосудистыми заболеваниями передают данные о состоянии здоровья дистанционно. Врач анализирует показатели и при необходимости назначает дополнительную консультацию. Похожий подход используется и при лечении пациентов с сахарным диабетом, где системы непрерывного мониторинга глюкозы позволяют врачу наблюдать за динамикой показателей практически в реальном времени. Для медицинских центров такой формат означает возможность сопровождать пациента на протяжении длительного времени и выстраивать более устойчивые отношения с пациентами.</p> <p>Телемедицина оказалась полезной не только для общения врача с пациентом, но и для взаимодействия врачей между собой. В небольших медицинских центрах невозможно держать в штате специалистов всех узких профилей. Однако сложные клинические случаи требуют экспертного мнения. В таких ситуациях врачи всё чаще используют дистанционные консилиумы. Лечащий врач передаёт результаты исследований и историю болезни профильному специалисту, который подключается к обсуждению случая. Такая практика широко используется в онкологии.</p> <p>Например, Национальный медицинский исследовательский центр онкологии имени Н. Н. Блохина регулярно проводит дистанционные консультации для врачей из регионов. Специалисты федерального центра помогают определить тактику лечения сложных пациентов. Аналогичные механизмы используются и в нейрохирургии, где региональные больницы могут передавать результаты исследований в федеральные медицинские центры для получения экспертных рекомендаций. Для небольших клиник такая модель открывает возможность привлекать экспертизу высокого уровня без необходимости расширять штат специалистов.</p> <p>Наконец, телемедицина всё чаще используется как инструмент подготовки к очному приёму. Перед визитом пациент заполняет цифровую анкету, описывает симптомы и прикрепляет медицинские документы. Врач получает эту информацию заранее и может подготовиться к консультации. В результате сам приём становится более содержательным. Врач не тратит время на сбор первичной информации и может сразу перейти к диагностике и обсуждению лечения. Подобную модель используют крупные международные медицинские организации. Например, в Mayo Clinic пациенты перед консультацией заполняют цифровые формы и прикрепляют медицинские документы, что позволяет врачу заранее изучить историю заболевания и подготовить план приёма. Похожие решения внедряются и в российских цифровых медицинских сервисах, таких как «Яндекс Здоровье», где предварительная анкета помогает врачу быстрее понять состояние пациента.</p> <p>Опыт внедрения телемедицинских технологий показывает довольно простую закономерность. Дистанционные консультации оказываются наиболее полезными там, где они не пытаются заменить традиционную медицину, а помогают сделать её более удобной и эффективной. Телемедицина снимает необходимость в лишних визитах, ускоряет обмен информацией между врачами и пациентами и помогает врачам взаимодействовать между собой. Именно поэтому в ближайшие годы она будет развиваться не как отдельный сервис, а как естественное продолжение привычной медицинской практики.</p> <p>#IMAGE_234432#</p> Цифровая трансформация медицины давно уже стала насущной необходимостью, а не просто перспективой на будущее … article Андрей Антонов, основатель и генеральный директор цифровой экосистемы регистрации медицинских изделий КРЕДО.ТЕХ «ИТ-Экспертиза» вывела на рынок ИИ-платформу «Когнитум» для решения реальных бизнес-задач https://www.itweek.ru/themes/detail.php?ID=234427 Thu, 12 Mar 2026 17:18:47 +0300 <p>Компания «ИТ-Экспертиза», разработчик высокотехнологичных решений для корпоративного сектора, объявила о включении платформы исполнения ИИ-помощников «Когнитум» («Cognitum») в Единый реестр российских программ для электронных вычислительных машин и баз данных (реестровая запись № 32368 от 05.03.2026).</p> <p>Внесение продукта в реестр подтверждает его соответствие требованиям импортозамещения и позволяет организациям, включая государственные и компании с государственным участием, использовать передовые технологии мультиагентного искусственного интеллекта в защищенном контуре.</p> <p>«Когнитум» — это корпоративная платформа для быстрой разработки, развертывания и оркестрации ИИ-агентов (программных ассистентов с использованием технологий нейронных сетей и искусственного интеллекта). В отличие от монолитных ИИ-решений, система строится на концепции специализированных микро-агентов, каждый из которых решает конкретную бизнес-задачу: от транскрибации встреч до глубокого анализа юридических документов. Платформа включает в себя конструктор конфигураций, оркестратор исполнения, RAG-подсистему (генерация ответов на основе корпоративных знаний), модули безопасности и программный интерфейс (API) для разработки и подключения собственных ИИ-агентов.</p> <p>Важной особенностью платформы «Когнитум» является наличие библиотеки готовых ИИ-агентов, которые способны бесшовно подключаться к системам предприятия, работающим в том числе под управлением технологической платформы 1С:Предприятие, и выполнять различные действия напрямую в этих информационных системах.</p> <p>Система разработана для технических директоров (CTO) и руководителей бизнес-подразделений, которым необходима надежная и аудируемая ИИ-инфраструктура, интегрированная в существующие процессы. Ключевые возможности:</p> <ul> <li>безопасность и развертывание внутри инфраструктуры предприятия (On-Premise): Платформа функционирует внутри защищенного периметра организации. Корпоративные данные не покидают контур компании, что критически важно для соблюдения требований ФСТЭК и ФСБ;</li> <li>скорость внедрения (Time-to-Market): Благодаря модульной архитектуре путь от идеи до работающего ИИ-агента занимает считанные дни, а не месяцы;</li> <li>проверяемость ответов: Технология RAG обеспечивает формирование ответов с обязательным цитированием первоисточников из корпоративных баз знаний. Исключается риск «галлюцинаций» ИИ;</li> <li>автоматизация рутины: «Когнитум» берет на себя выполнение регламентированных действий во внешних системах (например, регистрацию заявок в ИТ-поддержке или создание актов в документообороте), снижая нагрузку на персонал в десятки раз;</li> <li>плавная интеграция в экосистему компании: «Когнитум» способен встраиваться в уже существующие информационные системы, обеспечивая плавность развертывания и контроль на каждом этапе.</li> </ul> <p>Некоторые кейсы применения уже готовых ИИ-агентов:</p> <ul> <li>маршрутизация задач: ИИ-агент анализирует содержимое входящего документа (например, договора) и на основе его смысла автоматически выбирает один из заданных маршрутов согласования, определяя ответственных лиц. Это минимизирует влияние человеческого фактора и ускоряет бизнес-процессы. Кейс уже используется в системе «1С:Документооборот» у одного из заказчиков компании «ИТ-Экспертиза»;</li> <li>распознавание документов и заполнение карточек: Система автоматически распознает сканированные в PDF документы, выделяет из них нужные реквизиты и самостоятельно заполняет карточки в информационной системе или формирует акты. КПД автоматического распознавания составляет более 70%, что значительно снижает объем рутинного человеческого труда, повышая его качество. ИИ-агент уже используется в ряде информационных систем 1С;</li> <li>транскрибация и создание протоколов: ИИ-агенты преобразуют аудио- и видеозаписи встреч в текст, на основе которого автоматически формируют протоколы совещаний и выгружают задачи исполнителям напрямую в корпоративные системы и трекеры. Таких ИИ-агентов уже используют в своих рабочих процессах и сама компания «ИТ-Экспертиза», и ее клиенты; </li> <li>проверка на юридическую чистоту и NDA (Non-Disclosure Agreement, Соглашение о неразглашении): ИИ-агент подключается к текстовому редактору (например, MS Word) и проверяет открытый текст согласно запросу юриста, который с ним работает. При необходимости подсвечивает проблемные места в тексте и пишет подробные комментарии со ссылками на нормативные акты и законы.</li> </ul> <p>«Включение „Когнитум“ в реестр отечественного ПО — важный этап развития нашей экосистемы. Мы видим, что бизнесу больше не нужны „просто чат-боты“, пересказывающие тексты. Заказчикам необходима зрелая инфраструктура, которая превращает ИИ из игрушки в надежный инструмент автоматизации, — отметил генеральный директор компании „ИТ-Экспертиза“ Вячеслав Савлюк, — Наше преимущество заключается в сочетании гибкости мультиагентных систем и строгого корпоративного контроля. „Когнитум“ позволяет компаниям сохранять полный цифровой суверенитет, используя возможности искусственного интеллекта для решения реальных задач в ИТ-поддержке, юриспруденции и операционном управлении без риска утечки данных».</p> Компания «ИТ-Экспертиза», разработчик высокотехнологичных решений для корпоративного сектора, объявила о включении платформы … message «Гравитон» запустила серийное производство уникальных отечественных сетевых карт NIC-GSFP-M201 с интерфейсом M.2 https://www.itweek.ru/themes/detail.php?ID=234426 Thu, 12 Mar 2026 17:13:21 +0300 <p>Компания «Гравитон», российский разработчик и производитель вычислительной техники, объявила о завершении разработки и старте серийного выпуска новых сетевых карт NIC-GSFP-M201. Решение официально внесено в реестр Минпромторга России и уже доступно для заказа.</p> <p>Сетевая карта NIC-GSFP-M201 выполнена в уникальном для отечественного рынка форм-факторе для интерфейса M.2 (A/E) на гибком кабеле. Такая архитектура позволяет интегрировать высокоскоростные оптические интерфейсы в устройства с плотной компоновкой, включая моноблоки, мини-ПК и серверные платформы, где установка стандартных PCIe-плат конструктивно невозможна.</p> <p>Новинка ориентирована на создание защищенных и производительных каналов связи в критической информационной инфраструктуре. Благодаря использованию слота SFP решение обеспечивает заказчикам беспрецедентную гибкость в выборе типа модуля в зависимости от требуемой дальности передачи данных, которая может варьироваться от 550 метров до 100 километров. Использование оптоволоконных линий гарантирует высочайшую помехозащищенность и стабильность сигнала даже в условиях сильных электромагнитных наводок.</p> <p>В комплект поставки включены сменные планки различных размеров, что делает устройство универсальным как для компактных корпусов длиной 79,2 мм, так и для полноразмерных моноблоков. Расширенный температурный диапазон работы компонентов и поддержка современных сетевых протоколов обеспечивают легкую интеграцию карты в существующие ИТ-ландшафты на базе российских операционных систем.</p> <p>Сетевые карты NIC-GSFP-M201 найдут широкое применение в государственном секторе, кластерах виртуализации и системах сетевого хранения данных (NAS). Компактное исполнение и соответствие строгим требованиям регуляторов делают их оптимальным выбором для модернизации рабочих мест на предприятиях с жесткими стандартами безопасности передачи данных.</p> <p>Продукт уже доступен для заказа через партнерскую сеть компании «Гравитон». Сетевые карты поставляются как самостоятельные комплектующие, при этом SFP-модули подбираются индивидуально под конкретные задачи и бюджет проекта.</p> <p>«NIC-GSFP-M201 расширяет возможности интеграции высокоскоростных сетевых интерфейсов в компактные вычислительные системы. Благодаря форм-фактору M.2 и поддержке SFP-модулей решение обеспечивает гибкость построения оптических каналов связи и может применяться в инфраструктуре с повышенными требованиями к надежности и безопасности передачи данных», — отметил Алексей Солдатов, руководитель отдела компонентов «Гравитон».</p> Компания «Гравитон», российский разработчик и производитель вычислительной техники, объявила о завершении разработки … message M1Cloud: тренд на облачную трансформацию промышленных предприятий в 2026 году https://www.itweek.ru/themes/detail.php?ID=234425 Thu, 12 Mar 2026 17:12:17 +0300 <p>В 2026 году облачная инфраструктура становится базовой стратегией развития ИТ для промышленности, позволяя быстро наращивать мощности под IIoT, цифровые двойники и предиктивную аналитику на фоне дефицита оборудования. Владимир Лебедев, директор по развитию бизнеса сервис-провайдера M1Cloud, рассказал, почему промышленность уходит в облака в 2026 году.</p> <p>Предприятиям все труднее поддерживать on-premise-инфраструктуру в требуемых объемах из-за сложностей с поставками и обновлением парка серверов и сетевого оборудования, поэтому они передают задачи обновления, резервирования и масштабирования облачным провайдерам. С учетом ограничений параллельного импорта и удлинения логистических цепочек, переход в облако фактически становится формой импортозамещения ИТ-инфраструктуры для индустриальных компаний. Для промышленности это инструмент обеспечения непрерывности производства.</p> <p>По данным Precedence Research, глобальный рынок Industrial IoT уже в 2026 году превысит $600 млрд с последующим ростом до $2,43 трлн к 2035 году. IIoT-проекты в промышленности — это тысячи датчиков, контроллеров и промышленных систем, которые генерируют непрерывный поток телеметрии. Обработка такого массива данных экономически и технологически целесообразнее в облачной среде, где доступны эластичные хранилища и управляемые аналитические сервисы. Данные с датчиков выводятся в облако в режиме реального времени, где они агрегируются и подаются в аналитические модели без нагрузки на локальные серверы, обеспечивая высокую доступность данных. Для российских предприятий облачные платформы с поддержкой российских протоколов, шлюзов и СУБД позволяют стандартизировать сбор и обработку данных с разнородного оборудования, не меняя существующие автоматизированные системы управления технологическими процессами, а дополняя их IIoT-контуром.</p> <p>Согласно данным Precedence Research, глобальный рынок цифровых двойников составил около $32,6 млрд в 2025 году и, по оценкам, вырастет до примерно $493,5 млрд к 2035 году, что отражает переход от пилотных к массовым промышленным внедрениям. По данным аналитиков M1Cloud, к концу 2026 года уже около <nobr>40-50%</nobr> российских промышленных компаний будут использовать цифровые двойники на базе IIoT-данных для оптимизации решений по эксплуатации и обслуживанию активов.</p> <p>Масштабные модели цехов, производственных линий и инфраструктурных объектов требуют существенной вычислительной мощности для симуляций, сценарного анализа и обучения моделей. Облако упрощает запуск таких задач, не перегружая локальные вычислительные кластеры. В облаках с GPU-ускорителями предприятия могут развертывать сложные модели цифровых двойников, интегрируя их с IIoT-данными для симуляций и оптимизации.</p> <p>Компании выбирают управляемые облачные платформы для масштабирования аналитики от десятков к тысячам единиц оборудования. По оценке Future Market Insights, рынок предиктивного обслуживания на основе искусственного интеллекта к 2035 год составит $2,88 млрд, что отражает устойчивый спрос на алгоритмы машинного обучения для прогноза отказов и оптимизации технического обслуживания и ремонта.</p> <p>В промышленности это позволяет перейти от регламентного обслуживания к ремонту «по состоянию», сокращая незапланированные простои, оптимизируя склад запчастей и повышая общую доступность оборудования, помогая сократить простои на <nobr>20–30%</nobr> и оптимизировать OPEX.</p> <p>Для промышленных предприятий локальные провайдеры становятся партнерами по цифровой трансформации: они берут на себя задачи проектирования гибридной архитектуры, обеспечения отказоустойчивости, соответствия требованиям регуляторов и технической поддержки. В такой модели предприятие может последовательно разворачивать информационные системы, не упираясь в лимиты по оборудованию и кадровым ресурсам, а концентрируясь на повышении эффективности, снижении OPEX и управлении рисками.</p> <p>Сегодня цифровая трансформация промышленности — это создание фундамента для интеллектуального производства. Сервис-провайдеры предоставляют промышленным компаниям необходимую гибкость и вычислительную мощность для внедрения самых инновационных технологий, обеспечивая при этом высочайший уровень безопасности и соответствие регуляторным требованиям для Индустрии 4.0.</p> В 2026 году облачная инфраструктура становится базовой стратегией развития ИТ для промышленности, позволяя быстро … message «Индид» расширила возможности облачного сервиса Indeed MFA https://www.itweek.ru/themes/detail.php?ID=234424 Thu, 12 Mar 2026 17:11:05 +0300 <p>Компания «Индид», российский разработчик комплекса решений в области защиты айдентити, представила обновление облачного сервиса многофакторной аутентификации Indeed MFA. Среди ключевых изменений — гибкое управление правилами предварительной аутентификации, расширенная поддержка RADIUS-атрибутов, улучшенный контроль синхронизации каталога пользователей и возможность назначения приоритетного токена.</p> <p>Одним из ключевых изменений стала возможность изменять порядок правил политики предварительной аутентификации. Эта политика определяет условия, при которых пользователю разрешается аутентификация с помощью одноразовых паролей или PUSH-уведомлений. Она состоит из правил с одним или несколькими условиями: внутри правила применяется логическое «И», между правилами — «ИЛИ», поэтому их последовательность влияет на результат проверки. Теперь администраторы могут самостоятельно настраивать порядок и приоритет правил, что позволяет более гибко адаптировать политики безопасности под особенности корпоративной инфраструктуры.</p> <p>Кроме того, облачный сервис Indeed MFA получил расширенную поддержку RADIUS-атрибутов. При интеграции по протоколу RADIUS система после успешной аутентификации может возвращать дополнительные атрибуты. Эта возможность нужна для поддержки расширения интеграционных возможностей и авторизации — например, для работы динамических групп. Теперь можно возвращать несколько одноименных RADIUS-атрибутов, указывая разные значения через точку с запятой. Настройка доступна как для пользователей, так и для групп, что упрощает управление доступом и интеграцию с внешними системами.</p> <p>Администраторы системы получили возможность самостоятельно задавать интервал синхронизации каталога пользователей в консоли SAS. Параметр определяет период времени, через который агент LSA отправляет информацию об изменениях в каталоге пользователей. Гибкая настройка интервала позволяет оптимизировать нагрузку на инфраструктуру и ускорить обновление данных в системе аутентификации.</p> <p>Для повышения прозрачности работы системы в консоли администрирования компания «Индид» дополнительно добавила информационное поле со статусом синхронизации агента LSA. В случае возникновения ошибок на стороне агента система отображает соответствующий индикатор — значок с восклицательным знаком. Это помогает администраторам быстрее выявлять возможные проблемы синхронизации и оперативно реагировать на них.</p> <p>Еще одним нововведением Indeed MFA стала возможность назначать пользователю приоритетный токен — как через консоль администрирования, так и самостоятельно через портал самообслуживания. Функция актуальна при использовании пользователей нескольких токенов одного типа. Назначение приоритетного токена позволяет системе автоматически отправлять запрос подтверждения на выбранный аутентификатор.</p> <p>«Мы продолжаем совершенствовать облачные сервисы для защиты айдентити от Индид, уделяя особое внимание удобству администрирования и гибкости настройки. Обновление Indeed MFA уже доступно его пользователям и направлено на развитие инструментов безопасной аутентификации и повышение удобства управления доступом в корпоративных системах. Новые возможности сервиса позволяют точнее управлять сценариями аутентификации, быстрее выявлять возможные проблемы синхронизации и упрощают работу пользователей», — отметил Галуст Шахбазян, коммерческий директор «Индид Облако».</p> Компания «Индид», российский разработчик комплекса решений в области защиты айдентити, представила обновление облачного … message ИСИЭЗ НИУ ВШЭ: драйверы и сроки реализации инноваций в хайтеке https://www.itweek.ru/themes/detail.php?ID=234423 Thu, 12 Mar 2026 17:10:18 +0300 <p>Институт статистических исследований и экономики знаний (ИСИЭЗ) НИУ ВШЭ проанализировал, что стимулирует российские компании к проведению исследований и разработок, и сроки появления их инновационных решений.</p> <p>Важнейшим стимулом к инновациям, который отметила практически каждая вторая опрошенная компания (48,2%) в оценках своей деятельности в <nobr>2023–2025 гг.,</nobr> стала возможность занять рыночные ниши, освободившиеся после ухода зарубежных игроков.</p> <p>Разработка импортозамещающей продукции выделяется и в ряду стратегических задач, решаемых с помощью исследований и разработок: силу ее эффекта компании оценили на 4,17 балла из пяти. Наименьший эффект отмечен для адаптации имеющихся зарубежных (3,59) или приобретаемых российских (3,78) технологий и оборудования.</p> <p>Средние и крупные организации в целом позитивнее оценивали результативность выполненных проектов в области исследований и разработок вне зависимости от задачи, а наибольший разрыв в оценках наблюдается в контексте замещения зарубежных технологий (4,24 против 3,75), модернизации существующих производственных процессов (4,17 против 3,79) и выпуска принципиально новых видов продукции, включая поисковые разработки с отдаленным горизонтом окупаемости (4,15 против 3,77).</p> <p>Малые предприятия оценивают необходимые сроки реализации инновационных проектов заметно короче. Среди них почти половина (45,7%) проводят модернизацию существующих производственных и технологических процессов и оборудования менее чем за год, в категории средних и крупных в такое время укладывается лишь каждая четвертая организация (26,4%). В аналогичные сроки внедряли принципиально новые производственные и технологические процессы и оборудование вдвое чаще среди малых предприятий, чем в когорте средних и крупных организаций (32,1% против 16,6%).</p> <p>Нетехнологические типы инноваций опрошенные предприятия считают, ожидаемо, наиболее «быстрыми» в реализации: 7 из 10 компаний отмечают, что внедрение нововведений в маркетинге и ценообразовании или в методах организации труда не должно занимать более года. Напротив, внедрение принципиально новых производственных и технологических процессов, оборудования, а также разработка и вывод на рынок принципиально новых видов продукции, не имеющих аналогов, по мнению <nobr>42–45%</nobr> опрошенных, занимают минимум три года.</p> Институт статистических исследований и экономики знаний (ИСИЭЗ) НИУ ВШЭ проанализировал, что стимулирует российские компании … message Servicepipe выпустила инструмент для усиления защиты мобильных приложений от атак продвинутых ботов https://www.itweek.ru/themes/detail.php?ID=234422 Thu, 12 Mar 2026 17:09:10 +0300 <p>Компания Servicepipe, российский разработчик решений для анализа и фильтрации нежелательного трафика, выпустила Mobile SDK — модуль, который встраивается в код мобильного приложения на iOS и Android в виде библиотеки и усиливает защиту от фулстек-ботов.</p> <p>Приложения банков, маркетплейсов, сервисов доставки и другие, где у пользователя есть личный кабинет, становятся особенно привлекательной мишенью для фулстек-ботов. Они активно эксплуатируют сценарии с фейковыми регистрациями, захватом аккаунтов, злоупотреблением промоакциями, SMS-бомбингом, агрессивным парсингом. Фулстек-боты способны не только подделать цифровой отпечаток устройства, но и выстроить правдоподобную историю легитимной сессии: имитировать движение курсора, паузы между кликами и скроллинг, чтобы к моменту совершения атаки (например, попытки компрометации учётных записей или активации промокодов) выглядеть как реальный пользователь.</p> <p>Mobile SDK работает в связке с Антиботом Servicepipe и расширяет его возможности в обработке трафика мобильного приложения: модуль встраивается в код приложения и собирает слой сигналов об окружении и устройстве.</p> <p>В результате система фильтрации получает обогащённый контекст и точнее оценивает, является ли сессия легитимной. В том числе выявляет нетипичные для реального пользователя комбинации параметров устройства и распознаёт массовые паттерны ботов, которые умеют имитировать человеческое поведение. Для пограничных случаев и минимизации процента ложноположительных срабатываний доступна механизм мягкой проверки через CAPTCHA: легитимный пользователь проходит проверку и продолжает работу в штатном режиме.</p> <p>«Запуск мобильного SDK расширяет возможности защиты API мобильных приложений от ботов. Он позволяет дополнять анализ запросов сигналами об окружении и устройстве и использовать более широкий набор инструментов для проверки и выявления сложных бот-сценариев», — прокомментировала руководитель направления по защите веб-приложений Servicepipe Сергей Андриенко.</p> Компания Servicepipe, российский разработчик решений для анализа и фильтрации нежелательного трафика, выпустила Mobile … message Почему видимость сети становится ключевой практикой ИБ и что мешает компаниям ее достигать https://www.itweek.ru/themes/detail.php?ID=234418 Thu, 12 Mar 2026 10:22:40 +0300 <p>Видимость сети сегодня стремительно переходит из дополнительной меры контроля в обязательную практику информационной безопасности. Под видимостью понимается способность компании отслеживать, анализировать и контролировать реальные взаимодействия между устройствами, сервисами и сегментами инфраструктуры, опираясь на фактические сетевые данные, а не на разрозненные события и предположения.</p> <p>Эта тема становится всё более критичной по двум причинам. Во-первых, корпоративные сети перестали быть статичными: компании используют облачные сервисы, выносят инфраструктуру подрядчикам, работают из распределенных офисов и через удалённый доступ. Во-вторых, злоумышленники действуют не только точнее, но и проще. Появление ИИ-помощников и языковых моделей существенно снизило технический порог входа. Сегодня значительная часть подготовки атаки — сбор информации, анализ инфраструктуры, подбор уязвимостей и формирование сценариев вторжения — может быть автоматизирована. Базы знаний атакующих постоянно пополняются, а генеративные модели позволяют формировать специализированные методы вторжения под конкретную инфраструктуру. По оценкам экспертов, до <nobr>80-90%</nobr> этапов планирования и разведки уже выполняются с использованием таких инструментов.</p> <p>В такой среде привычная модель безопасности, когда внимание концентрируется на периметре, теряет эффективность. Количество событий растет, но понимания контекста все еще нет, и компаниям сложно определить, где ошибка системы мониторинга, а где начало атаки. В этот момент и становится очевидно, что проблема не в количестве данных, а в отсутствии целостного представления о том, что происходит внутри сети.</p> <h3>Почему видимость сети сложно получить на практике</h3> <p>Одна из ключевых причин заключается в эволюции архитектуры сети. Большинство корпоративных инфраструктур развивались годами с приоритетом на поддержку бизнес-процессов, масштабирование сервисов и обеспечение непрерывности работы. По мере развития часть решений отклонялась от первоначальных проектных схем, появлялись новые сегменты, временные подключения становились постоянными, а отдельные элементы инфраструктуры выносились за пределы основного контура. В результате фактическая структура сети со временем начинает отличаться от документированной, что усложняет понимание реальной топологии и затрудняет определение точек мониторинга, способных дать целостную картину сетевых взаимодействий.</p> <p>Эта проблема усиливается тем, что контроль сети часто выстраивается на уровне ядра, но не обеспечивает полноценной видимости внутри сегментов. Компания может видеть межсегментные потоки — какие группы устройств взаимодействуют между собой, — но при этом не иметь понимания того, что происходит внутри конкретного сегмента. В результате фиксируются агрегированные связи между зонами, но теряется контекст конкретных взаимодействий. Кроме того, даже при установке точек съема трафика на уровне ядра не всегда зеркалируется весь необходимый поток. Причина может быть в некорректной настройке зеркалирования, например, отметили не все vlan или подсети или установили оптические сплиттеры не на всех требуемых линиях из-за отсутствия актуальной маркировки кабельной инфраструктуры или понимания логики маршрутов сетевых потоков. В итоге аналитик получает не целостную картину, а частичную выборку трафика. События фиксируются, сигналы поступают, но связать их в единую цепочку невозможно: непонятно, как именно трафик проходил внутри сегмента, какие узлы участвовали во взаимодействии и где сформировалась ключевая точка развития активности.</p> <p>В попытке компенсировать эту фрагментарность компании часто стремятся свести весь трафик в одну точку. На практике такой подход быстро упирается в ограничения по нагрузке, масштабируемости и бюджету и не позволяет получить полноценное понимание того, что происходит в сети. Реальный эффект дает только распределенное размещение сенсоров в ключевых узлах сети — там, где проходят основные потоки и формируется взаимодействие внутри сегментов, а не попытка контролировать инфраструктуру из одного места.</p> <p>Однако и в такой конфигурации задача не сводится к выбору правильных точек контроля. Даже при распределенном размещении сенсоров компания по-прежнему рискует видеть происходящее фрагментарно, Чтобы выйти за пределы отдельных событий и понять, как именно развивалась активность внутри инфраструктуры, требуется инструмент, способный объединять сетевые взаимодействия.</p> <h3>Инструменты, обеспечивающие связность сетевых событий</h3> <p>Эту задачу решают системы анализа сетевого трафика. Они не просто фиксируют отдельные события, а связывают разрозненные сетевые взаимодействия в единую последовательность и позволяют восстановить логику происходящего внутри инфраструктуры. Такой подход дает возможность перейти от самого факта инцидента к пониманию того, как он развивался и какие узлы в нем участвовали.</p> <p>В основе этой связности лежит хранение детализированных сетевых взаимодействий. Система фиксирует не только сам факт соединения, но и его параметры: IP- и MAC-адреса, используемые протоколы и переданные команды, сегменты сети, роли узлов. За счет этого аналитик может вернуться к любому моменту во времени и восстановить маршрут атаки — понять, где началась активность, как она перемещалась между сегментами и какие системы оказались затронуты.</p> <p>Второй важный механизм — это не просто сопоставление событий по времени, а их структурирование в независимые цепочки активности. Если система получает только отдельные события, их действительно можно выстроить в хронологию. Однако в реальной инфраструктуре в один и тот же момент времени одно устройство может взаимодействовать с десятками других. Поэтому ключевая задача — взять единый поток сетевых данных и разделить его на связанные сценарии, основываясь на сетевом контексте: адресах, ролях узлов, направлениях трафика, протоколах и характере взаимодействия. Только тогда можно понять, какие соединения относятся к одному сценарию активности, а какие — к другому. Именно такое «распараллеливание» временного потока позволяет отделить фоновую легитимную работу от потенциально вредоносной цепочки действий и увидеть развитие атаки как последовательность связанных шагов, а не как набор совпадающих по времени событий.</p> <p>Третий элемент — анализ устойчивых признаков трафика, или характерных особенностей взаимодействий. Даже если злоумышленник меняет инструменты, модифицирует вредоносное ПО или использует разные техники, в его действиях часто сохраняются повторяющиеся паттерны: типичные способы установления соединений, последовательности запросов, особенности работы с протоколами. Выявление таких признаков позволяет связать между собой действия, которые на уровне отдельных событий выглядят разрозненными.</p> <p>В совокупности эти механизмы формируют целостную модель сетевых взаимодействий. Аналитик получает возможность не только видеть текущую активность, но и возвращаться к уже произошедшим событиям. Это особенно важно в ситуациях, когда информация об атаке появляется постфактум: можно откатиться назад, проверить, была ли подобная активность раньше, определить ее начальную точку и понять, остался ли злоумышленник внутри инфраструктуры.</p> <h3>Почему наличие инструментов еще не гарантирует понимание сети</h3> <p>Даже когда в компании появляются инструменты анализа трафика, целостная картина складывается не автоматически. Все зависит от охвата и того, какие данные реально попадают в анализ. Если контроль ограничен внешним периметром, а внутренняя часть сети остается вне зоны видимости, то и результат будет частичным: видны отдельные эпизоды, но не видно, как активность развивалась внутри инфраструктуры.</p> <p>Похожая проблема возникает, когда вместо полноценного анализа трафика используются только агрегированные данные телеметрии, такие как NetFlow или IPFIX. Такой статистики достаточно, чтобы увидеть направления сетевых соединений и объёмы переданных данных, но её недостаточно для понимания содержимого обмена и команд, переданных по протоколам. В результате фиксируется сам факт соединения и его параметры, но остаётся неясным, какие именно данные передавались, какие действия выполнялись и как развивалась активность внутри этого сеанса.</p> <p>Дальше включается контекст. Если сетевые данные не связаны с информацией об активах и их владельце, аналитик вынужден работать с абстрактными адресами и вручную выяснять, что это за узел и насколько он критичен. Это увеличивает время реакции и повышает риск ошибочных решений.</p> <p>И наконец, важны процессы. Если нет ответственного владельца, который превращает данные трафика в понимание происходящего, разные команды будут видеть разные фрагменты одной и той же сети. Как в известной притче о слепых мудрецах, каждый из которых ощупывает разную часть слона и делает собственный вывод о его природе, так и команды, «ощупывая» только свою часть сети, приходят к несовместимым представлениям об инфраструктуре. А без актуальной модели сети невозможно правильно выбрать точки контроля и приоритетные зоны — даже при наличии сильных инструментов.</p> <h3>Как выстраивать видимость сети на практике</h3> <p>Даже при сложной и фрагментированной инфраструктуре понимание того, что происходит в сети, можно выстраивать постепенно — главное, не пытаться «охватить все сразу». Первый шаг здесь — назначить владельца процесса. Пока ответственность размазана между ИТ, сетевой командой и ИБ, прозрачности не появится: решения будут стоять, данные будут собираться, но работать с ними будет некому. Это типовая ситуация, когда инструменты внедрены, а человека, который понимает, что именно нужно контролировать, где искать отклонения и как разбирать инциденты, просто нет. Поэтому видимость начинается не с технологий, а с конкретного владельца и его зоны ответственности.</p> <p>Следующий шаг — обновить модель сети. На практике схемы устаревают очень быстро: появляются новые устройства, меняются маршруты, добавляются подрядчики, переносятся сервисы, а документация остается прежней. Поэтому перед настройкой мониторинга важно зафиксировать текущее состояние сети: какие сегменты действительно существуют, какие из них являются критичными, как устроены межсегментные связи и через какие точки осуществляется доступ — в том числе удаленный. Это не формальность и не бюрократия, а основа для того, чтобы не ошибиться с зонами контроля и не собирать данные «мимо» реальных процессов.</p> Дальше необходимо определить ключевые зоны, с которых имеет смысл начинать. С точки зрения практики и экономики первым шагом чаще всего становится ядро сети — именно там видно межсегментное взаимодействие и основные маршруты движения трафика. Это дает базовую картину: кто с кем общается, какие потоки существуют и как они распределяются по инфраструктуре. Следующий приоритет — серверный сегмент, поскольку именно здесь как правило расположены критичные сервисы, данные и системы, от доступности которых напрямую зависит бизнес. Отдельного внимания требует DMZ и все, что связано с внешними входами: точки удаленного доступа, шлюзы, узлы на стыке внутренних и внешних коммуникаций. Эти зоны требуют повышенного внимания, поскольку именно через них злоумышленники чаще всего переходят во внутреннюю инфраструктуру. <p>Когда ключевые зоны определены, подключаются технологии анализа трафика — не как «еще одна система», а как инструмент, позволяющий связать события между собой. Важно не просто фиксировать отдельные сигналы, а иметь возможность выстраивать цепочки действий, видеть последовательность взаимодействий и возвращаться к их истории. Для этого система должна уметь накапливать и сопоставлять метаданные и детали сетевых взаимодействий, а не ограничиваться временем и IP-адресами. Иначе снова получится мониторинг «точками», без понимания причин и последствий.</p> <p>И только после того как сформировано базовое понимание структуры сети и логики межсегментных взаимодействий, имеет смысл расширять область контроля — в сторону пользовательского сегмента, коммутаторов доступа и отдельных площадок. Этот этап обычно идет последним, поскольку он самый объемный и затратный. Если начинать с него, легко утонуть в данных и так и не получить целостного понимания происходящего. Гораздо эффективнее выстраивать контроль поэтапно: начинать с ядра сети и критичных сегментов, а затем расширять покрытие там, где это действительно дает практический эффект.</p> <h3>Заключение: контроль начинается с видимости</h3> <p>Подводя итог, важно зафиксировать простую вещь: в современной инфраструктуре риск заключается не в том, что атака останется незамеченной, а в том, что компания не сможет понять, что именно произошло и что с этим делать. Когда решения принимаются без понимания логики сетевых взаимодействий, безопасность превращается в набор реакций — быстрых, но не всегда точных.</p> <p>Системы анализа сетевого трафика меняют эту модель. Они не подменяют собой другие средства защиты, а дают то, чего обычно не хватает — связность и контекст. Возможность увидеть не отдельное событие, а цепочку действий. Не абстрактный IP-адрес, а реальное взаимодействие между узлами. Не момент времени, а историю развития активности.</p> <p>Именно в этом их практическая ценность. Анализ трафика становится не инструментом «на всякий случай», а основой для осознанных решений: где необходимо немедленное вмешательство, а где дополнительных действий не требуется. В условиях распределенных сетей и целевых атак это уже не вопрос зрелости ИБ, а вопрос жизнеспособности бизнес-процессов в условиях постоянных атак.</p> <p>#IMAGE_234419#</p> Видимость сети сегодня стремительно переходит из дополнительной меры контроля в обязательную практику информационной … article Михаил Пырьев, менеджер продукта UDV NTA компании UDV Group Новая задача CIO: перепроектировать саму работу https://www.itweek.ru/themes/detail.php?ID=234414 Thu, 12 Mar 2026 10:06:14 +0300 <p><em>Инициативы по автоматизации рушатся под тяжестью устаревших процессов. </em><em>CIO</em> <em>вовлекаются в перепроектирование организации — хотят они этого или нет, отмечают опрошенные порталом </em><em>InformationWeek</em> <em>эксперты.</em></p> <p>Когда CIO только начинали добиваться центрального места в высшем руководстве, разделение труда выглядело иначе. В то время ответственность за перестройку организационной структуры не входила в обязанности CIO. Теперь входит. Этот сдвиг произошел сразу после того, как искусственный интеллект вывел ИТ-службу на первые роли, и это произошло непосредственно перед тем, как ИТ-служба вот-вот могла придти в упадок.</p> <p>«Реальность такова, что ИТ-процессы больше не происходят в ИТ-отделе», — говорит Фредерик Хагстоем, технический директор технологической консалтинговой компании Emergn. ИИ не является тому причиной, добавляет он, «но он требует ускоренного переосмысления или перезагрузки операционной системы работы».</p> <p>Перегруженные ИТ-руководители никогда не ищут новых задач. Однако одна задача может привести к другой, даже если изначально это не планировалось. И когда новые технологии проливают свет на текущие проблемы, список задач увеличивается.</p> <p>«Когда вы внедряете агентов ИИ, которые одновременно работают в отделах закупок, финансов и операций, вы обнаруживаете, что границы между ними никогда не были задуманы; они были унаследованы, — говорит Ник Кейл, инженер по инфраструктуре в крупной сетевой компании и член Coalition for Secure AI. — CIO перестраивают организационные схемы не потому, что ИИ — это что-то новое; они перестраивают их потому, что ИИ внезапно сделал старые невидимые структуры видимыми — и явно неадекватными».</p> <p>Хотя лучше один раз увидеть, чем сто раз услышать, для реального исправления ситуации требуется постоянная работа. Это особенно верно, когда сама ИТ-среда постоянно меняется, как это происходит прямо сейчас.</p> <p>«ИИ — это главный катализатор, но не единственный движущий фактор, — говорит Дэвид Видони, CIO софтверной компании Pegasystems. — Высокие темпы технологических изменений означают, что наши организационные схемы не могут оставаться статичными; они должны отражать новые роли, межфункциональные команды и динамичные модели сотрудничества, которые становятся возможными благодаря ИИ и автоматизации».</p> <p>В конечном итоге, перестройка организационной структуры становится лучшей надеждой ИТ-отдела на успешное управление и реагирование на быстрые и постоянные изменения.</p> <h3>Почему реинжиниринг бизнес-процессов не поможет</h3> <p>В <nobr>1990-х</nobr> реинжиниринг бизнес-процессов (BPR) был объявлен наиболее логичным путем к современной оптимизации. И это было так. Но теперь этот же путь ведет в тупик, что заставляет CIO перегруппироваться и искать новый выход.</p> <p>«BPR предполагал, что процессы представляют собой последовательность решений, принимаемых людьми, с переходами между ними. Можно было составить их карту, оптимизировать и изменить последовательность. Сегодняшние рабочие процессы — это не последовательности; они основаны на событиях, адаптивны и все более автономны», — говорит Кейл.</p> <p>На практике линейные предположения BPR больше не соответствуют современным многонаправленным рабочим процессам, основанным на событиях. Чтобы принять взвешенное решение о том, что будет после BPR, CIO должны сначала переосмыслить, на чём им следует сосредоточиться.</p> <p>«Фундаментальная единица работы сместилась с задачи на принятие решения, и большинство организаций не обновили свои операционные модели, чтобы управлять решениями, а не задачами», — отмечает Кейл.</p> <p>Это не значит, что BPR не принес никаких преимуществ. По словам Кейла, он помог организациям ускорить переход между этапами процесса. Но более быстрый переход больше не является главной проблемой. Сейчас организациям нужна «архитектура прав принятия решений, которая определяет, где разрешена автономия, а где человеческое суждение остается обязательным».</p> <h3>Так что же будет дальше?</h3> <p>Краткий ответ: аналитика процессов и задач, наблюдаемость и инструменты проектирования с использованием ИИ. «Аналитика процессов и задач дает вам эмпирическую карту того, как работа фактически протекает сегодня; наблюдаемость в приложениях и данных показывает, где автоматизация дает сбой и накапливаются очереди; а инструменты проектирования с использованием ИИ позволяют моделировать и тестировать новые пути, прежде чем жестко закрепить их в организационных схемах и политиках», — поясняет Джейкоб Андра, генеральный директор консалтинговой фирмы по цифровой трансформации Talbot West.</p> <p>Существует множество подходов и инструментов, которые помогут перепроектировать рабочие процессы — по крайней мере, до определенной степени. CIO было бы разумно изучить возможность аутсорсинга части этой работы, чтобы ускорить внедрение и перенаправить ресурсы на более сложные части процесса.</p> <p>«Что касается прагматичных характеристик, таких как эффективность, удобство использования, скорость и частота ошибок, то да, технологические инструменты могут быть очень полезны», — говорит Хагстоем.</p> <h3>Инструменты не могут увидеть человеческую сторону работы</h3> <p>Однако важно помнить, что хотя инструменты могут помочь, они не могут сделать все. Некоторые инструменты процессной аналитики требуют глубоких знаний и экспертных навыков в предметной области, чтобы их можно было эффективно использовать. И все они не способны учитывать точку зрения человека.</p> <p>«Инструменты упускают из виду гедонистические свойства опыта работы людей. Для любой реорганизации человеческие факторы доверия, чувства контроля, идентичности и статуса требуют гораздо большего внимания, чем может обеспечить любой инструмент наблюдаемости», — говорит Хагстоем.</p> <p>Решение о том, какой подход или сочетание инструментов лучше всего подходят для той или иной организации, зависит от ее целей, текущего технологического стека и предпочтений персонала.</p> <p>Существует несколько инструментов проектирования рабочих мест, говорит Джош Берсин, отраслевой аналитик и генеральный директор исследовательской и консалтинговой фирмы The Josh Bersin Co. Он приводит в пример OrgVue и другие инструменты для организации сети, но отмечает, что «многие из них полагаются на опросы, чтобы понять, чем занимаются люди». Цифровые двойники на основе ИИ могут быть более полезны для выявления того, что происходит на самом деле.</p> <p>Другие инструменты отслеживают цифровую рабочую активность на предприятии и моделируют реальные рабочие процессы, которые можно использовать в рамках реорганизации. Берсин добавляет, что его компания использует процесс, который они называют «динамическим проектированием работы», для проведения регулярных семинаров, где они анализируют рабочие процессы в разных командах, чтобы агенты ИИ могли постоянно обновляться для улучшения процессов.</p> <p>Андра предупреждает, что определенные проблемы у CIO возникают из-за того, что они рассматривают любой инструмент как простую подписку «по кнопке». Иногда платформа, готовая к использованию сразу после установки, — это именно то, что вам нужно, говорит он, но «чаще всего недостающим звеном является системная работа по определению сценария использования, проверке технологической совместимости и сопоставлению зависимостей и предшественников. Только после ее проведения можно решить, является ли ответом единый продукт, заказная разработка или гибрид. Последовательность действий такова: сначала архитектура, потом инструменты, а не наоборот».</p> <h3>Управление политическими трениями и последствиями</h3> <p>Масштабные организационные изменения могут создавать трения, которые высшее руководство должно сглаживать. Первый шаг в управлении этими трениями — понять их причину.</p> <p>«Обычно они возникают из-за неопределенности с распределением ответственности. Когда меняются процессы, люди теряют ясность в отношении того, чем они владеют и за что несут ответственность. Архитектурный ответ заключается в том, чтобы сделать права принятия решений явными и аудируемыми», — говорит Кале.</p> <p>Но трения также возникают из-за человеческих страхов, таких как страх потери работы или сокращения полномочий на рабочем месте. Даже CIO могут чувствовать себя неуверенно в своем новом положении в организации.</p> <p>«Реальность такова, что CIO больше не могут „владеть“ всей разработкой приложений. Вместо этого им следует предоставлять инструменты, стандарты и программы для обучения и давать возможности другим создавать приложения, а также осознанно перепроектировать и оптимизировать работу», — говорит Берсин.</p> <p>Но в эпоху массовых увольнений и постоянных изменений в работе даже CIO может быть трудно ослабить контроль. Хагстоем признает, что ИТ-служба сегодня во многом выглядит совершенно иначе, чем десять лет назад, а облачные технологии заметно отличаются от того, что было всего пять лет назад. «ИИ будет выглядеть иначе уже через месяц», — говорит он.</p> <p>Тем не менее, Хагстоем считает крайне необычным, чтобы CIO не адаптировался к рискам и нормативным требованиям и не реагировал на новые возможности. Гораздо чаще CIO, как и положено, двигаются вперед, но на многих этапах сталкиваются с сопротивлением. Один из путей преодоления этого сопротивления — инвестировать в более совместный процесс.</p> <p>IBM намеренно создала «команды по интеграции ИИ» между руководителем ИТ-отдела и бизнес-подразделениями, рассказывает ее CIO Мэтт Лайтсон. Команды IBM по интеграции ИИ определяют результаты, которые должны быть достигнуты с помощью ИИ, проводят эксперименты, чтобы оценить влияние на рабочие процессы, и вовлекают сотрудников, чтобы точно увидеть, как меняется их работа. «Этот подход, основанный на сотрудничестве, стал переломным моментом, позволив нам быстро и эффективно внедрять организационные и процессные изменения», — говорит Лайтсон.</p> Инициативы по автоматизации рушатся под тяжестью устаревших процессов. CIO вовлекаются в перепроектирование … article На платформе STAQ реализован функционал «Графический конструктор бизнес-процессов» https://www.itweek.ru/themes/detail.php?ID=234410 Wed, 11 Mar 2026 12:46:44 +0300 <p>Команда проекта STAQ, предназначенного для цифровизации бизнес-процессов предприятий, реализовала на платформе новый функционал — графический конструктор бизнес-процессов (Workflow).</p> <p>Решение предназначено для настройки автоматизированных сценариев и интеграций между системами без необходимости разработки. Его использование снижает порог входа в автоматизацию и позволяет компаниям быстрее внедрять цифровые процессы без длительного участия ИТ-команд.</p> <p>Графический конструктор бизнес-процессов (Workflow) представляет собой движок автоматизации с графическим конструктором процессов. С его помощью можно создавать сценарии, которые выполняются по заданной логике при наступлении определенных событий — например, при создании заявки, поступлении сигнала от датчика, получении сообщения из внешней системы или запуске по расписанию.</p> <p>Такие сценарии позволяют объединять действия внутри платформы STAQ и во внешних системах — CRM, мессенджерах, корпоративных сервисах и других информационных системах. В результате компании получают единый механизм для управления сквозными бизнес-процессами и интеграциями между системами.</p> <p>Конструктор позволяет настраивать логику процессов через визуальный интерфейс без программирования. Пользователь может задавать условия, циклы бизнес-процессов, обмен данными и взаимодействие с внешними сервисами. Благодаря этому бизнес-процессы можно быстро адаптировать к изменениям — без разработки новых программных модулей.</p> <p>Дополнительным преимуществом является высокая скорость внедрения: процессы могут быть настроены в течение нескольких дней, а изменения вносятся без остановки системы. Графический конструктор также поддерживает интеграции с внешними сервисами, обеспечивает прозрачность выполнения процессов и контроль их работы через журнал исполнения и историю операций.</p> <p>Использование конструктора позволяет компаниям значительно повысить операционную эффективность. По данным STAQ, автоматизация рутинных операций, таких как регистрация заявок, распределение задач и отправка уведомлений — сокращает время обработки на <nobr>60–85%.</nobr> В результате время обработки заявки может уменьшаться с <nobr>4–6</nobr> часов до <nobr>30–60 минут.</nobr></p> <p>Автоматизация также снижает количество ошибок за счёт исключения человеческого фактора в повторяющихся операциях и позволяет экономить рабочее время сотрудников. Например, автоматическая регистрация заявок позволяет экономить до 2 часов рабочего времени в день на одного сотрудника.</p> <p>В долгосрочной перспективе внедрение такого функционала способствует снижению операционных затрат, ускорению реакции на проблемы и уменьшению количества аварийных ситуаций.</p> <p>«Мы надеемся, что наш функционал „Графический конструктор бизнес-процессов“ (Workflow) принесёт ощутимую пользу российским компаниям. Прежде всего, решение повышает доступность автоматизации — бизнес-пользователи смогут самостоятельно настраивать процессы без глубоких технических знаний и необходимости программирования. Кроме того, такой подход ускоряет цифровизацию: компании могут реализовывать автоматизацию процессов быстро, не дожидаясь помощи разработчиков. Важно и то, что развитие отечественных платформ с мощными инструментами автоматизации позволяет снижать зависимость от зарубежных решений, что имеет большое значение в текущих условиях», — отметил Евгений Гусев, генеральный директор компании «Систем ИКС», разработчика платформы STAQ.</p> Команда проекта STAQ, предназначенного для цифровизации бизнес-процессов предприятий, реализовала на платформе новый … message RooX UIDM Enterprise — корпоративное решение для комплексной автоматизации управления доступами https://www.itweek.ru/themes/detail.php?ID=234409 Wed, 11 Mar 2026 12:44:56 +0300 <p>Компания RooX объявила о выпуске RooX UIDM Enterprise — российской системы управления доступом сотрудников и подрядчиков для крупных организаций и сложных корпоративных сред. Продукт подойдет в ситуациях, когда необходимо комбинировать IAM (управление идентификацией и аутентификацией) и IDM (управление жизненным циклом учетных записей) с высокой степенью автоматизации бизнес-процессов.</p> <p>RooX UIDM Enterprise обеспечивает единую точку входа сотрудников (SSO) и мультифакторную аутентификацию по современным стандартам (логин+пароль, Kerberos, OTP, сертификаты и др.), а также развёрнутое управление доступами через ролевую модель доступа (роли, полномочия, группы и временные права). Продукт поддерживает интеграцию с корпоративными каталогами пользователей (LDAP, мультидоменные структуры), автоматизацию кадровых событий и оргструктуру (включая импорт из кадровой системы).</p> <p>RooX UIDM Enterprise позволяет управлять доступом не только сотрудников, но и подрядчиков. С помощью функциональности выдачи временных прав можно разрешить доступ внешних исполнителей к необходимым ресурсам исключительно на период договора. По окончании срока действия договора доступы автоматически отзовутся.</p> <p>В состав RooX UIDM Enterprise входит Access Gateway — компонент для защиты доступа к приложениям и реализации современных стратегий доступа, в том числе Zero Trust. Решение также включает инструменты для службы ИБ: централизованный аудит, контроль жизненного цикла учётных записей, логирование и интеграции с корпоративными системами ИБ.</p> <p>Техническая архитектура RooX UIDM Enterprise ориентирована на отказоустойчивость, горизонтальное масштабирование и гибкие варианты развёртывания: on-premise или в изолированном приватном облаке, а также поддержку установки на виртуальные машины или Kubernetes-окружение. Такой подход позволяет органично вписать систему в существующую инфраструктуру заказчика и обеспечить прогнозируемую работу в корпоративной среде. </p> <p>«RooX UIDM Enterprise — это решение для предприятий, которым необходима комплексная автоматизация управления доступами. Сегодня недостаточно просто обеспечить вход в приложения — важно управлять доступом на уровне ролей, событий и бизнес-процессов, а также легко интегрировать этот контур с корпоративными системами. RooX UIDM Enterprise даёт это на базе одной платформы», — прокомментировал генеральный директор RooX Алексей Хмельницкий.</p> <p>Продукт включён в Реестр отечественного программного обеспечения и соответствует требованиям ФСТЭК, ГОСТ, ЦБ.</p> <p>RooX UIDM Enterprise расширяет функциональность других продуктов линейки — RooX UIDM Base, обеспечивающего SSO и 2FA для базовых корпоративных потребностей, и RooX UIDM Pro, объединяющего IAM и IDM в одном продукте для средних компаний.</p> Компания RooX объявила о выпуске RooX UIDM Enterprise — российской системы управления доступом сотрудников … message «МойОфис Почта» 26.1.0 усиливает безопасность, обеспечивает гибкость обновлений и распределенное хранение https://www.itweek.ru/themes/detail.php?ID=234408 Wed, 11 Mar 2026 12:43:17 +0300 <p>«МойОфис», российская продуктовая ИТ-компания, объявила о выходе обновления почтовой системы «МойОфис Почта». В фокусе релиза 26.1.0 — повышение уровня защиты учетных записей, новые гибкие инструменты управления инфраструктурой и обеспечение стабильной работы при любых объемах данных.</p> <p>Теперь учетные записи корпоративной почты находятся под усиленной защитой. В «МойОфис Почта» внедрена поддержка внешних провайдеров аутентификации Keycloak и Kerberos, а также механизмов единого входа Single Sign-on (SSO), при котором пользователь использует одну учетную запись во множестве сервисов. Это значит, что проверка данных при входе выполняется не внутри почтового сервера, а в защищенной инфраструктуре компании — по единым политикам безопасности, которые уже применяются для других корпоративных систем. При использовании Экосистемы или других продуктов «МойОфис» сотрудники попадают в почту автоматически, но все проверки по-прежнему остаются на стороне защищенного корпоративного контура. Возможность входа по логину и паролю при этом также сохраняется.</p> <p>Аутентификация через SSO не только усиливает защиту, но и ускоряет рабочие процессы: пользователь тратит всего несколько секунд на вход, что дает существенную экономию времени в масштабах компании. Кроме того, нововведение устраняет риски утечек данных через устаревшие пароли.</p> <p>Администраторы получили инструмент для гибкого управления установкой обновлений. Теперь технические работы можно проводить незаметно для сотрудников — появилась возможность отложить обновление на часы наименьшей нагрузки, например, на ночное время или выходные дни. Благодаря этому бизнес-процессы не прерываются. Управление реализовано через командную строку: администратор инициирует процесс и контролирует его выполнение. Система при этом продолжает работать в штатном режиме до наступления запланированного времени, сохраняя актуальность и соответствие требованиям безопасности.</p> <p>С ростом компании объем корпоративной переписки увеличивается, и почтовая система должна выдерживать эту нагрузку без сбоев. В версии 26.1.0 реализовано шардирование хранилища писем — данные пользователей распределяются по независимым базам, каждая из которых работает как отдельный узел.</p> <p>Такой подход дает два важных преимущества. Вместо одной разрастающейся базы система оперирует несколькими базами меньшего размера — это ускоряет резервное копирование и восстановление данных. Кроме того, нагрузка равномерно распределяется между серверами: запросы конкретного сотрудника всегда обрабатываются той базой данных, к которой он привязан. Это исключает конфликты и перегрузки даже при активном росте числа пользователей и объема писем.</p> <p>Все описанные функции уже доступны в составе обновления «МойОфис Почта».</p> <p>«В этом релизе мы закрыли три важных запроса от наших заказчиков. С поддержкой Keycloak и Kerberos работа с учетными данными сотрудников стала более защищенной, а доступ упростился до одного клика. Шардирование хранилища автоматически распределяет нагрузку при росте объемов — администраторам не придется вручную балансировать серверы. Плюс дали возможность планировать обновления, чтобы техработы не выпадали на рабочие часы. В итоге система стала безопаснее, стабильнее и эффективнее и для сотрудников, и для бизнеса в целом», — отметила Катя Ольхова, руководитель группы управления продуктом «МойОфис Почта».</p> «МойОфис», российская продуктовая ИТ-компания, объявила о выходе обновления почтовой системы «МойОфис Почта». В фокусе … message Gartner: разработка корпоративной стратегии периферийных вычислений https://www.itweek.ru/themes/detail.php?ID=234407 Wed, 11 Mar 2026 10:47:02 +0300 <p><em>Дисциплинированная стратегия периферийных вычислений начинается с формулировки видения и определения сценариев использования, включает в себя меры контроля рисков и стандарты, а также опирается на межфункциональную команду для реализации в масштабе, пишет на портале </em><em>Data</em> <em>Center</em> <em>Knowledge</em> <em>Томас Биттман, вице-президент и заслуженный аналитик Gartner Research.</em></p> <p>Периферийные вычисления предоставляют платформу для вычислений и хранения данных, которая обеспечивает сервисы с низкой задержкой, оркестровку IoT, аналитику реального времени и инференс искусственного интеллекта. Все это имеет фундаментальное значение для перехода к автономному бизнесу, который занимает центральное место в стратегиях будущего многих предприятий. Руководители ИТ-инфраструктуры и операций (I&O) должны вести себя проактивно и разработать стратегию периферийных вычислений, состоящую из пяти основных элементов: формулирование видения, <a name="OLE_LINK19">определение</a> сценариев использования, снижение рисков, разработка стандартов и дисциплинированное выполнение.</p> <h3>Формулирование видения и определение дорожной карты</h3> <p>Единая стратегия периферийных вычислений начинается с четко сформулированного видения, соответствующего целям организации. Без этой основы развертывание периферийных вычислений рискует превратиться в разрозненные эксперименты, которые истощают ресурсы и усложняют управление.</p> <p>I&O-руководители должны сотрудничать с заинтересованными сторонами бизнеса для определения приоритетов в области периферийных вычислений, обеспечивая, чтобы инвестиции поддерживали долгосрочную цифровую трансформацию и операционную устойчивость.</p> <p>Это включает в себя анализ текущих стратегий и инициатив, выявление возможностей для согласования и оценку того, как новые технологические тренды, такие как меняющаяся роль ИИ, могут повлиять на развертывание периферийных вычислений и структуру команд.</p> <h3>Приоритизация сценариев использования, оправдывающих развертывание</h3> <p>Эффективные стратегии периферийных вычислений основаны на глубоком понимании того, где они могут принести наибольшую пользу. I&O-руководители должны определить и приоритизировать сценарии использования, которые напрямую поддерживают бизнес-цели. Их стратегия должна четко определять критерии, при которых развертывание периферийных вычислений становится необходимым. Эти критерии основаны на четырех ключевых факторах: задержка, объем данных, автономность и конфиденциальность/безопасность.</p> <p>Дисциплинированная стратегия периферийных вычислений должна четко определять, какие из этих факторов она учитывает, как они соотносятся с конкретными требованиями предприятия и какие меры (технические и организационные) обеспечат успех.</p> <p>Что касается конкретных сценариев использования, то они могут включать в себя такие вещи, как аналитика реального времени, улучшение клиентского опыта или повышение операционной эффективности. Тщательная оценка каждого сценария помогает предотвратить ненужное расширение периферийных площадок, снижая как сложность, так и стоимость.</p> <h3>Прогнозирование и управление рисками</h3> <p>Периферийные вычисления создают риски, которые необходимо минимизировать, и новые проблемы, которые необходимо преодолевать с помощью новых технологий и процессов. Примерами таких рисков являются поддержка нативных возможностей периферийных вычислений, а также растущее разнообразие и расширение сценариев использования.</p> <p><a name="OLE_LINK21">I</a>&O-руководители должны выявлять риски, проблемы и препятствия, которые необходимо устранить, и постоянно уделять им внимание посредством управленческой дисциплины, инвестиций и развития навыков.</p> <p>Они могут сделать это, внедрив надежные системы оценки рисков, обеспечивающие соответствие каждого периферийного развертывания корпоративным стандартам безопасности, отказоустойчивости и управления. Это включает планирование реагирования на инциденты, мониторинга и управления жизненным циклом во всех локациях.</p> <h3>Установление стандартов и создание выделенной команды</h3> <p>Периферийные вычисления требуют междисциплинарной команды для совместной работы над периферийными архитектурой, технологиями, управлением, стандартами, передовыми методами и навыками.</p> <p>I&O-руководителям следует заручиться поддержкой CIO для реализации инициативы по созданию команды, которую Gartner называет междисциплинарной цифровой командой DEFT (digital edge fusion team). Она включает экспертов в области ИТ-операций, операционных технологий (ОТ), разработки приложений, безопасности, сетей, управления данными, анализа данных и бизнес-лидерства, все вместе они занимаются формированием и поддержанием стратегии организации в области периферийных вычислений.</p> <p>DEFT, вероятно, является наиболее важным фактором успеха на пути предприятия к цифровой периферии. I&O-руководители также должны поручить своим командам (помимо DEFT) собирать и документировать лучшие практики как из внутренних развертываний, так и из внешних источников, обеспечивая непрерывное совершенствование и обмен знаниями.</p> <p>Они также должны уделять приоритетное внимание инвестициям в навыки, роли и обязанности, которые объединяют цели ИТ и ОТ, чтобы способствовать достижению целей предприятия и максимизировать ценность инициатив в области периферийных вычислений.</p> <h3>Масштабирование развертывания от пилотного проекта до производства</h3> <p>Переход от концепции к производству сопряжен с уникальными проблемами периферийных вычислений, и стратегия должна включать процесс управления их первоначальным развертыванием.</p> <p>Проведение экспериментов важно для проверки технической осуществимости, но демонстрация надежной производительности в масштабе имеет решающее значение для получения бизнес-ценности и укрепления доверия к периферийным решениям. I&O-руководители должны оценить, как будет работать проект и как можно его отслеживать и управлять им в полном масштабе.</p> <p>Развертывание периферийных вычислений должно носить поэтапный характер, I&O-руководители должны иметь руководящие принципы и ограничения для мониторинга и управления изменениями требований к развертыванию, рабочим нагрузкам, данным, масштабам и сценариям использования с течением времени. Они также должны обеспечить, чтобы выбранные решения для периферийных вычислений были спроектированы и управлялись с учетом расширяемости для учета новых возможностей или требований.</p> <p>Применяя и возглавляя использование передовых возможностей периферийных вычислений организованным образом (посредством стандартов, архитектур и процессов управления), I&O-руководители могут повысить гибкость предприятия, способствуя росту финансовых показателей бизнеса.</p> Дисциплинированная стратегия периферийных вычислений начинается с формулировки видения и определения сценариев … article Обновление BI.ZONE PAM: дополнительные возможности контроля доступа и администрирования https://www.itweek.ru/themes/detail.php?ID=234406 Tue, 10 Mar 2026 18:05:52 +0300 <p>Платформа для управления привилегированным доступом по модели нулевого доверия BI.ZONE PAM обновлена до версии 2.5. В ней упростили управление подключениями, усилили контроль удаленных сессий и расширили возможности администрирования через веб-интерфейс.</p> <p>В обновлении появилась функция доступа по расписанию. Администратор PAM может создавать и назначать политики временного доступа к контейнерам, ограничивая подключения пользователей к таргетам по дням недели и времени суток.</p> <p>Пользователь видит разрешенные интервалы подключения и заранее понимает, когда доступ активен, а когда заблокирован. Подключения вне заданных временных окон автоматически блокируются. Управление правилами выполняется централизованно через политики доступа, что снижает риск несанкционированного использования системы.</p> <p>Например, можно контролировать подрядчиков и внешних специалистов, предоставляя им доступ на время выполнения работ и закрывая его без участия администраторов. Кроме того, автоматизируются рутинные операции: плановые обновления, резервное копирование и выполнение регламентных задач с привилегированным доступом строго по расписанию, без необходимости ручного вмешательства.</p> <p>Также платформа теперь поддерживает наблюдение за активными сессиями пользователей и автоматическую синхронизацию целевых систем через LDAP.</p> <p>Артём Назаретян, руководитель BI.ZONE PAM, отметил: «Контроль привилегированного доступа начинается с понятных правил подключения и продолжается в процессе работы пользователя. Администратору важно видеть активные сессии и реагировать на инциденты в моменте. Возможность просматривать действия пользователей в реальном времени, а также разорвать сессию, позволяют быстрее выявлять и останавливать подозрительные операции. Автоматизация администрирования снижает ручную нагрузку и риск ошибок. Синхронизация целевых систем с LDAP-каталогами позволяет один раз настроить импорт и дальше автоматически поддерживать данные актуальными».</p> <p>В веб-интерфейсе BI.ZONE PAM появилась возможность редактировать свойства подключений для нативного RDP (стандартного протокола удаленного рабочего стола Windows). Администратор PAM может централизованно управлять разрешенными каналами RDP и настраивать параметры удаленных сессий для пользователей, групп и контейнеров.</p> <p>В рамках одной политики есть возможность разрешать или запрещать использование буфера обмена, монтирование локальных дисков и проброс USB-устройств. Ограничения применяются автоматически при подключении и позволяют гибко контролировать возможности удаленных сессий без ручной донастройки.</p> <p>Управление кешем MFA также полностью перенесено в интерфейс BI.ZONE PAM. Администратор PAM и администратор кибербезопасности могут настраивать параметры кеша через UI на уровне всей системы, а также для отдельных пользователей, групп и контейнеров. Это упрощает администрирование и повышает безопасность использования сертификатов в BI.ZONE PAM.</p> <p>Кроме того, платформа упрощает работу, автоматически собирая данные о целевых системах из LDAP-каталогов. Это исключает ручной ввод и избавляет от необходимости постоянно обновлять информацию. Администраторы могут настроить расписание синхронизации — ежедневно, еженедельно или ежемесячно. Система поддерживает полную и инкрементальную синхронизацию, что гарантирует актуальность данных о ресурсах с минимальными усилиями. Такой подход снижает риск ошибок, связанных с ручным управлением.</p> Платформа для управления привилегированным доступом по модели нулевого доверия BI.ZONE PAM обновлена до версии 2.5 … message Исследование: масштабирование агентного ИИ упирается в доверие к данным https://www.itweek.ru/themes/detail.php?ID=234405 Tue, 10 Mar 2026 10:37:57 +0300 <p><em>Согласно отчету «</em><em>CDO Insights 2026</em><em>», подготовленному Informatica, Wakefield Research и Deloitte, половина компаний, внедряющих агентный искусственный интеллект, называют проблемы с качеством и извлечением данных препятствиями на пути внедрения ИИ, сообщает портал </em><em>ZDNet</em><em>.</em></p> <p>Новый опрос 600 директоров по данным (CDO) показал, что генеративный ИИ используют в своей деятельности 69% компаний с доходом более 500 млн. долл., в 2025 г. этот показатель составил 48%. Хотя внедрение ИИ растет, в отчете отмечается, что грамотность в области данных и ИИ вызывает опасения. 75% опрошенных CDO считают, что их сотрудникам необходимо повысить квалификацию в области данных, а 74% — в области ИИ, чтобы ответственно использовать ИИ или его результаты в повседневной деятельности. Повышение грамотности в области данных и ИИ приведет к увеличению внедрения ИИ в бизнесе.</p> <p>В отчете отмечается, что, хотя набор необходимых навыков представляет собой проблему, доверие к данным, используемым для работы моделей ИИ, растет: 65% руководителей по данным, считают, что их сотрудники доверяют данным, которые они используют для ИИ. Тем не менее, без надлежащей грамотности в области ИИ сотрудники могут не распознавать потенциальные недостатки данных или их низкое качество.</p> <p>Управление также является потенциальным препятствием для масштабирования внедрения ИИ в бизнесе: почти три четверти руководителей по данным признают, что прозрачность и управление в их компаниях не успевают за использованием ИИ сотрудниками.</p> <p>Вот некоторые ключевые выводы из опроса.</p> <h3>Текущее состояние ИИ</h3> <p>Внедрение ИИ достигло охвата 69% предприятий с доходом более 500 млн. долл., по сравнению с 48% в 2025 г. и 45% в 2024 г. Кроме того, 47% компаний внедрили агентный ИИ. Это свидетельствует о большей уверенности в качестве и доступности данных: 61% CDO отмечают, что более качественные данные упрощают внедрение ИИ.</p> <p>Грамотность в работе с данными и грамотность в области ИИ являются проблемами для бизнеса: 50% компаний, планирующих использовать агентный ИИ, называют качество и доступность данных основными препятствиями для внедрения агентов. Кроме того, подавляющее большинство предприятий не успевают обеспечивать надлежащий уровень видимости и управления использованием ИИ своими сотрудниками.</p> <p>Все больше компаний будут инвестировать в управление данными: 86% CDO сообщают об увеличении инвестиций в <nobr>2026-2027 гг.</nobr> Повышенная потребность в инвестициях в качество и управление данными включает в себя улучшение конфиденциальности и безопасности данных (43%), улучшение управления данными и ИИ (41%) и повышение грамотности в работе с данными и ИИ (39%).</p> <h3>Масштабирование внедрения генеративного и агентного ИИ</h3> <p>Опрос CDO показал, что охват внедрения агентного ИИ достиг 47% компаний, и еще 31% планирует внедрить его в течение следующих 12 месяцев. Среди крупных компаний 54% уже внедрили агентный ИИ, по сравнению с 44% компаний меньшего размера (менее 5000 сотрудников). Основными проблемами внедрения являются качество данных (50%), проблемы безопасности (43%) и недостаток экспертных знаний в области агентного ИИ (42%).</p> <p>Основные преимущества внедрения агентного ИИ в бизнесе включают улучшение качества клиентского опыта (29%), повышение эффективности бизнес-аналитики, аналитики и принятия решений (28%), обеспечение соответствия нормативным стандартам (27%) и улучшение взаимодействия сотрудников и рабочих процессов (26%).</p> <p>Масштабирование внедрения агентного ИИ от пилотного проекта до производства во многом зависит от уверенности в данных. Более качественные данные являются критически важным фактором успеха ИИ. Недостаточная надежность данных может стать препятствием для перехода инициатив от пилотного проекта к производству для организаций, которые уже внедрили или планируют внедрить ИИ. 57% считают надежность данных ключевым препятствием для перехода большего числа проектов от пилотов к производству. Руководители в области данных предпринимают следующие шаги для повышения надежности данных, используемых для ИИ:</p> <ul> <li> улучшение рабочих процессов, связанных с данными и ИИ;</li> <li> увеличение инвестиций в повышение качества данных;</li> <li> инвестиции в сбор и управление данными и метаданными.</li> </ul> <h3>Доверие сотрудников — ключ к внедрению и масштабированию ИИ</h3> <p>Большинство руководителей в области данных (65%), считают, что их сотрудники доверяют данным, которые они используют для ИИ. В компаниях, использующих агентный ИИ, уверенность в данных еще выше: 74% считают, что бóльшая часть или вся их организация доверяет данным, которые они используют для работы с ИИ.</p> <p>Чем больше вы используете ИИ-решения, тем выше вероятность улучшения как качества данных, так и доступа к ним. Но если грамотность в области данных и ИИ представляет собой проблему и риск для бизнеса, должны ли мы быть довольны высокой степенью доверия наших сотрудников к используемым ими данным? Должен ли высокий уровень доверия вызывать беспокойство? Может ли сотрудник распознать данные низкого качества или ненадежные данные?</p> <p>CDO считают, что их сотрудникам необходимо повысить уровень грамотности как в области данных (75%), так и в области ИИ (74%), чтобы ответственно использовать ИИ или его результаты. Таким образом, часть этого высокого доверия к ИИ может быть вызвана недостаточным пониманием того, что вообще представляют собой высококачественные данные.</p> <p>Руководители в области данных будут больше инвестировать в обеспечение наличия качественных данных для ИИ. 41% увеличит свои инвестиции в управление данными в 2026 г., при этом улучшение управления данными и ИИ является одной из главных потребностей. Почти половина руководителей в области данных адаптируют существующие инструменты для управления ИИ: 30% инвестируют в отдельные инструменты, а 22% разрабатывают новые. Большинство руководителей в области данных (75%) в компаниях, расширяющих свои существующие инструменты управления, уже внедрили решения на основе генеративного ИИ, по сравнению с 65% компаний, разрабатывающих новые инструменты управления.</p> <p>Инвестиции в управление данными являются практически повсеместным приоритетом для руководителей в области данных — 86% планируют их увеличить в 2026 г. Инвестиции в управление данными обусловлены тем, что проблемы с данными угрожают успешному внедрению ИИ, включая проблемы обеспечения конфиденциальности и защиты данных, качества данных, соответствия нормативным требованиям и управления неструктурированными данными.</p> <p>Руководители в области данных также ищут технологических партнеров и поставщиков, которые могли бы помочь им улучшить готовность данных к ИИ. Они считают, что им потребуется несколько партнеров-поставщиков для достижения своих целей в области данных и ИИ — среднее их число составит семь для управления данными и восемь для управления ИИ. Для руководителей в области данных важно понимать, что привлечение большего числа партнеров-поставщиков приведет к усложнению и замедлению масштабирования.</p> <p>Прошлый год стал поворотным в плане внедрения ИИ, а <nobr>2026-й</nobr> станет годом масштабирования генеративных и агентных ИИ-решений в бизнесе. Доверие должно стать первостепенной ценностью для компаний, стремящихся к агентному подходу. Успешное внедрение и масштабирование ИИ требуют надежных, высококачественных данных и строгого управления конфиденциальностью и безопасностью данных. Руководители в области данных также настоятельно напоминают нам, что грамотность в области данных и ИИ является ключевой областью инвестиций, обеспечивающей сотрудникам возможность наиболее эффективно использовать ИИ, поддерживая при этом высочайший уровень доверия и положительные результаты для всех заинтересованных сторон.</p> Согласно отчету «CDO Insights 2026», подготовленному Informatica, Wakefield Research и Deloitte, половина компаний … article BI.ZONE GRC помогает управлять кибербезопасностью холдингов https://www.itweek.ru/themes/detail.php?ID=234401 Fri, 06 Mar 2026 16:04:11 +0300 <p>Управление кибербезопасностью в холдингах требует системного подхода. Разнородность дочерних обществ, не всегда единые стандарты кибербезопасности и прозрачные зоны ответственности у сотрудников усложняют контроль, а также снижают эффективность инвестиций в кибербезопасность.</p> <p>Платформа BI.ZONE GRC позволяет решить эти проблемы и выстроить вертикаль управления киберзащитой во всей группе.</p> <p>Благодаря новому модулю Audit and Road Maps и расширенным возможностям модуля Process Management холдинги получают прозрачный контроль над активами, четкое соответствие требованиям регулирующих органов и быстрый рост уровня кибербезопасности во всех компаниях и дочерних обществах.</p> <p>Обновление позволяет: </p> <ul> <li>проводить аудиты — автоматизировать внутренний контроль за соответствием требованиям регулирующих органов и корпоративных регламентов;</li> <li>формировать и контролировать планы мероприятий по устранению несоответствий, назначать ответственных сотрудников и сроки выполнения;</li> <li>управлять паспортом организации, агрегировать в нем информацию об IT-активах и согласовывать изменение данных;</li> <li>централизованно взаимодействовать с дочерними обществами через рассылки и чаты;</li> <li>вести единое управление документами, чтобы контролировать внедрение нормативной документации по кибербезопасности;</li> <li>создавать базу знаний для обмена экспертным опытом и повышения компетенций сотрудников;</li> <li>контролировать инциденты и уязвимости в реальном времени через витрину данных;</li> <li>использовать BI-аналитику для мониторинга ключевых показателей кибербезопасности всей группы на одном экране;</li> <li>автоматически генерировать отчеты в корпоративном шаблоне на основе данных из нескольких модулей.</li> </ul> <p>Андрей Быков, руководитель BI.ZONE GRC, отметил: «Компаниям становится все сложнее управлять кибербезопасностью в условиях растущих требований регуляторов и стандартов. Новый модуль Audit and Road Maps в связке с усиленным Process Management позволяет оценивать текущие и целевые уровни киберзащиты, а также формировать и выполнять план, обмениваться экспертным опытом. Для головной организации модули открывают возможность контролировать киберзащиту дочерних обществ на всех этапах. Для дочерних компаний — управлять процессами, рисками и комплаенсом в своем отдельном личном кабинете в платформе. Мы предлагаем не отдельные инструменты, а комплексный подход к управляемой и прозрачной системе кибербезопасности всего холдинга».</p> Управление кибербезопасностью в холдингах требует системного подхода. Разнородность дочерних обществ, не всегда единые … message «Информзащита»: в 75% компаний злоумышленники действуют внутри сети незаметно для ИБ-служб https://www.itweek.ru/themes/detail.php?ID=234400 Fri, 06 Mar 2026 16:00:12 +0300 <p>Специалисты «Информзащита» выявили, что по меньшей мере 75% предприятий столкнулись с присутствием злоумышленников в своей ИТ-среде за последние 24 месяца, и в 2026 году эта доля продолжила расти. По итогам первых месяцев 2026 года количество подтвержденных инцидентов с несанкционированным доступом увеличилось на 14% по сравнению с аналогичным периодом 2025 года. Если учитывать организации, предпочитающие не раскрывать информацию о компрометации, верхняя граница оценки достигает 91%. Даже консервативный сценарий, при котором все «не ответившие» компании считаются не пострадавшими, фиксирует уровень в 75%, что говорит о системной, а не точечной проблеме.</p> <p>На фоне этой статистики показательно другое: инвестиции в средства защиты продолжают расти. Крупный бизнес оперирует десятками защитных решений одновременно, и большинство компаний за последний год продолжали наращивать инструментарий. При этом 59% ИБ-команд фиксируют критический или значительный дефицит компетенций для работы с этим стеком. Однако увеличение плотности защитных решений не приводит к пропорциональному снижению рисков. Напротив, растет сложность управления, количество интеграций и объем телеметрии. В результате службы ИБ сталкиваются с лавинообразным ростом событий, среди которых трудно выделить действительно критичные сигналы. Формально уровень оснащенности повышается, но эффективность реагирования от этого только снижается.</p> <p>Дополнительный фактор — трансформация ИТ-ландшафта. Массовый переход к облачным архитектурам, гибридным моделям, активное внедрение API и сервисов на базе ИИ расширяют поверхность атаки. 85% директоров по информационной безопасности признают, что технологии искусственного интеллекта уже влияют на стратегию консолидации их защитных стеков. По нашим наблюдениям, около половины CISO называют дефицит внутренней экспертизы ключевым барьером для защиты ИИ-контуров. Исследование ISC2 2025 года подтверждает этот тренд: 41% специалистов считают компетенции в области ИИ наиболее востребованными и при этом дефицитными. На практике это означает, что инструменты появляются быстрее, чем команды успевают научиться ими управлять.</p> <p>Анализ структуры инцидентов показывает типовую логику развития атак. В 58% случаев первоначальный доступ осуществляется через внешние веб-ресурсы, в 52% — через конечные устройства сотрудников. После закрепления злоумышленники переходят к эксплуатации учетных записей и механизмов управления доступом — такие компоненты затрагиваются в 49% инцидентов. Облачная инфраструктура и API фигурируют в 38% случаев, внутренние сети и серверысерверы — в 47%. Это уже стадия латерального перемещения, а не единичного взлома. Бизнес-приложения становятся объектом воздействия в 30% атак, экосистемы ИИ — в 18%, IoT и OT-среды — в 13%. Данные цифры демонстрируют, что компрометация периметра редко остается изолированной: при отсутствии быстрого обнаружения атака развивается по всему жизненному циклу.</p> <p>Отраслевой разрез подтверждает, что наибольшему риску подвержены сегменты с высокой цифровой зависимостью и распределенной инфраструктурой. Финансовый сектор формирует 22% всех зафиксированных случаев присутствия злоумышленников внутри среды. Промышленность и энергетика составляют 18%, ритейл и e-commerce 16%, телеком и ИТ-компании 14%, государственный сектор 12%. Оставшиеся 18% распределяются между транспортом, логистикой, здравоохранением и другими отраслями. В промышленности и энергетике особую роль играет интеграция IT и OT-контуров, где традиционные средства сегментации часто не адаптированы под современные угрозы. В ритейле основной вектор связан с компрометацией веб-приложений и API, обеспечивающих онлайн-продажи.</p> <p>По нашим оценкам, при сохранении текущих темпов цифровизации и дефицита кадров доля предприятий, сталкивающихся с внутренним присутствием злоумышленников, к концу 2026 года может вырасти еще на <nobr>5-8%.</nobr> Одновременно будет увеличиваться среднее время скрытого пребывания атакующих в инфраструктуре, если не изменится подход к управлению видимостью и корреляцией событий.</p> <p>Снижение рисков требует не механического наращивания инструментов, а пересмотра архитектуры защиты. Практика показывает, что консолидация стеков и внедрение централизованных платформ управления уязвимостями и экспозицией дают более ощутимый эффект, чем точечные закупки новых продуктов. То же касается регулярной валидации периметра с использованием сценариев имитации атак и усиления контроля привилегированных учетных записей. Необходима системная работа с персоналом: развитие компетенций в области облачной безопасности и ИИ, формирование команд threat hunting, сокращение времени от обнаружения до реагирования. Предприятия, которые в 2026 году перейдут от фрагментарной защиты к управлению рисками на основе сквозной видимости, смогут переломить тенденцию. Остальные продолжат фиксировать присутствие злоумышленников уже постфактум, когда последствия отражаются на бизнес-показателях и репутации.</p> Специалисты «Информзащита» выявили, что по меньшей мере 75% предприятий столкнулись с присутствием злоумышленников … message Почему RISC-V готов бросить вызов ARM и x86 https://www.itweek.ru/themes/detail.php?ID=234399 Fri, 06 Mar 2026 10:20:34 +0300 <p><em>Включение поддержки RISC-V в CUDA от N</em><em>vidia</em> <em>в сочетании с интеграцией в ядро ​​Linux позиционирует эту </em><em>Open</em> <em>Source</em><em>-архитектуру как более дешевую альтернативу ARM и x86 в области разработки искусственного интеллекта, пишет на портале </em><em>The</em> <em>New</em> <em>Stack</em> <em>Брюс Кэмерон Гейн, основатель и главный аналитик ReveCom Media.</em></p> <p>Развитие стандарта RISC-V достигло такого уровня, когда недостатки в производительности в значительной степени нивелировались по сравнению с давно проверенными — и гораздо более дорогими — процессорами ARM и x86.</p> <p>Это отличная новость для тех, кто ищет более экономичный способ программирования своих чипов, или для разработчиков, которые хотят оптимизировать производительность своих CPU — не только из-за значительных затрат, связанных с лицензированием ARM, но и из-за свободы внедрения наборов инструкций без необходимости каждый раз получать разрешение ARM.</p> <p>Это, в сочетании с присущими RISC-V векторными возможностями, объясняет, почему эта архитектура особенно хорошо подходит для ИИ, где необходимо параллельное выполнение множества процессов — рабочая нагрузка, для которой RISC-V особенно хорошо адаптирован.</p> <p>Возможно, одним из самых недооцененных и малоизвестных переломных моментов в развитии чипов для ИИ стало прошлогоднее сообщение о планах Nvidia — в частности, о том, что CUDA будет поддерживать наборы инструкций RISC-V. Также в прошлом году в ядре ​​Linux были обновлены драйверы реализации и патчи для RISC-V, что добавило последний недостающий важный элемент в то, что должно стать долгосрочным стремлением к переходу на Open Source-устройства на RISC-V. Ubuntu от Canonical также поддерживает RISC-V.</p> <p>Это означает, что разработчики и производители устройств теперь могут программировать и внедрять процессоры RISC-V, совместимые с поддерживаемыми Linux наборами инструкций и графическими процессорами Nvidia CUDA — практически так же, как и процессоры x86 и ARM. Это представляет собой значительный импульс в условиях дефицита относительно дорогих CPU и ARM-процессоров по сравнению с теперь более дешевыми RISC-V-альтернативами.</p> <p>Следует отметить, что хотя очевидно, что это может стать большим преимуществом для разработки ИИ — особенно для большого числа периферийных и встроенных устройств, для которых хорошо подходит RISC-V, — Nvidia официально не заявляла, что эта поддержка специально предназначена для расширения поддержки ИИ. Тем не менее, разработчики теперь могут создавать и реализовывать наборы инструкций для ИИ на графических процессорах Nvidia — не беспокоясь о лицензировании и затратах на ARM и x86.</p> <p>«Фреймворки ИИ постоянно меняются, в то время как CUDA доминирует, — говорит Юнин <a name="OLE_LINK8">Лян</a>, основатель и генеральный директор RISC-V OEM DeepComputing. — Появляются новые фреймворки. И на фоне всего этого ПО остается ключевым фактором».</p> <p>Работа инженеров с процессорами RISC-V, где они могут делать все, что захотят, совершенно не похожа на работу с CPU-лицензиями ARM, Intel или AMD. «В прежние времена вы не могли попросить Intel сделать что-либо. Все, что вам оставалось, это смириться с этим. Но теперь, с RISC-V, вы можете использовать все свое воображение, делать все, что угодно, и извлекать из этого максимум пользы», — отмечает Лян.</p> <h3>Неожиданный поворот</h3> <p>До бума ИИ, до появления больших языковых моделей (LLM) и знаменитой исследовательской работы Google по трансформерам, никто этого не ожидал. «Я понятия не имел, куда приведут высокопроизводительные SoC на базе RISC-V, — говорит Лян. — К счастью, ИИ развивается, и поэтому мы полностью погружаемся в него».</p> <p>В ежегодном отчете RISC-V International за 2025 г. Крсте Асанович, главный архитектор RISC-V, так оценил текущее состояние дел на конец года и перспективы на <nobr>2026-й:</nobr> «В 2025 г. мы продвинулись, запустив целенаправленные кампании, которые объясняют, как уникальные характеристики RISC-V позволяют решать конкретные задачи на конкретных вертикальных рынках. В результате RISC-V прочно вошел в лексикон, дорожные карты и планы закупок лиц, принимающих решения в ключевых секторах. Сегодня мы сосредоточены на ряде ключевых вертикальных рынках».</p> <p>По его словам, уже происходит значительное внедрение в сегменте встраиваемых систем и IoT. В центрах обработки данных и автомобильной промышленности наблюдается постоянно растущий интерес к вычислительным системам общего назначения на базе RISC-V. В то же время, растут возможности их применения на рынках с меньшим количеством процессорных сокетов, но с высокими требованиями, таких как космическая отрасль и высокопроизводительные вычисления (HPC).</p> <p>И, конечно же, есть ИИ. «Наряду с безопасностью, ИИ охватывает все вертикальные рынки, — отмечает Асанович. — В течение 2025 г. произошли кардинальные изменения, и можно с уверенностью сказать, что почти каждый новый проект ускорителя ИИ, который я видел, использует RISC-V. Это не случайно: мы с самого начала разрабатывали RISC-V для поддержки скалярных, векторных и матричных вычислений, поэтому эта архитектура просто хорошо работает. Одни и те же ядра могут обрабатывать управляющие и числовые нагрузки, масштабироваться по уровням производительности и развиваться вместе с ИИ. Все основные игроки отрасли начинают понимать, что RISC-V скоро станет доминирующей открытой архитектурой набора команд. На многих вертикальных рынках уже не стоит вопрос „если“. Сейчас обсуждается вопрос о том, как, когда и где будет использоваться RISC-V».</p> Включение поддержки RISC-V в CUDA от Nvidia в сочетании с интеграцией в ядро ​​Linux позиционирует эту … article Технологический суверенитет в ИТ: иллюзия быстрого решения https://www.itweek.ru/themes/detail.php?ID=234397 Fri, 06 Mar 2026 10:10:19 +0300 <p><em>Парадокс современной ИТ-отрасли России: импортозамещение ПО идет хорошими темпами — отечественные ОС, офисные пакеты и бизнес-решения уверенно наращивают долю рынка. Однако локализация ИТ-оборудования, столь необходимая после ухода зарубежных вендоров и введения санкций в последние четыре года, откровенно буксует. Рассмотрим, какие системные препятствия не позволяют перевести успехи софта в плоскость «железа», в чем причины такого разрыва и сможет ли наша страна в ближайшие годы стать крупным игроком на рынке ИТ-оборудования.</em></p> <h3>Монополия технологий и глобальная зависимость</h3> <p>За последние 30 лет электроника и микроэлектроника сделали огромный рывок в усложнении технологий. Если раньше модуль представлял собой набор компонентов, напаянных по определённой схеме на плату, то сегодня ситуация принципиально иная. Сейчас не просто отдельные модули, а целые компьютерные системы или каскады систем выполняются в виде одного микрочипа. Каждый элемент — размером в сотни атомов.</p> <p>Производство идёт на уровне нанопечати: станок фактически печатает структуры атомами. И здесь возникает ключевая особенность отрасли — станок, который способен производить такой чип, сам создан благодаря ещё более сложному технологическому процессу.</p> <p>Всего несколько компаний в мире выпускают оборудование, на базе которого строится литография чипов. Например, отечественные процессоры «Байкал» и «Эльбрус» производились в Тайване на мощностях компании TSMC.</p> <p>Китай только пытается догнать этот уровень технологий. Однако станки, которые производят станки для выпуска чипов, создаются в Нидерланды — компанией ASML. Устройство этих машин является одной из величайших технологических тайн отрасли.</p> <p>Таким образом, спроектировать процессор или микрочип — это лишь часть задачи. Необходимо обеспечить его производство, а также производство станков, которые обеспечивают выпуск этих чипов. Это безумно сложная технологическая цепочка, в которую вложены триллионы долларов. Сегодня же критические технологии сосредоточены фактически в руках одной большой корпорации или нескольких корпораций, которые де-факто действуют как единый контур.</p> <h3>Путь догоняющего: дорого и долго</h3> <p>Если Россия хочет обеспечить суверенитет в направлении производства чипов — а именно обеспечить свою независимость от этого технологического контура, — нам придётся пройти весь процесс практически заново.</p> <p>С экономической точки зрения дешевле следовать так называемой догоняющей модели, а именно изучать существующий опыт, скупать или находить старое оборудование — отстающее, но приближённое к текущим стандартам. Однако даже при таком подходе исследования и развитие займут годы, чтобы хоть как-то приблизиться к мировому уровню. И потребуют сотни миллиардов долларов, если не больше.</p> <h3><strong>Open</strong> <strong>Source</strong> в «железе» как альтернатива</h3> <p>Одним из возможных решений может стать создание консорциума стран, которые начнут разрабатывать оборудование и те самые станки с самого начала по принципу Open Source. С открытыми чертежами, открытым исходным кодом, открытой лицензией. Это должно быть сообщество, где участники вкладывают ресурсы по мере возможностей, проверяют разработки друг друга, исправляют ошибки, следят за отсутствием закладок, шпионящих или блокирующих устройств. В «железе» тоже необходим Open Source — для развития технологий производства компонентов, интегральных плат и чипов. Это позволит каждой стране-участнице стать суверенной: знание будет общим, а технология — доступной каждому, кто способен её воспроизвести. Но при этом внутри страны необходимо поддерживать высокий уровень образования и технологической готовности.</p> <p>К сожалению, ни одна страна, даже такая технологически развитая, как Россия, не сможет в обозримой перспективе решить такую задачу в одиночку. Сложившаяся монополия возникла за счёт эксплуатации рынков сбыта всего мира. Следовательно, альтернативная модель должна опираться на консорциум стран с объединёнными рынками, которые обеспечат постоянное развитие технологии.</p> <h3>Что сдерживает локализацию ИТ-оборудования в России</h3> <p>Главное ограничение — отсутствие технологий с самого основания производственной цепочки. Быстро сократить зависимость от импорта можно только вложив сотни миллиардов долларов в покупку и транспортировку готовых производственных линий по выпуску электроники. То есть фактически речь идёт о переносе из Китая старых или даже новых линий по производству чипов. Это позволит в моменте поддержать отрасль и частично догнать рынок, но не обеспечит устойчивый суверенитет.</p> <p>Если говорить о серверах и микроэлектронике, то всё, что связано со шлейфовой сборкой, пайкой, корпусированием, уже решается. Это больше не ноу-хау — с этими задачами мы справляемся. Однако Россия не производит чипы. Нам необходимы как минимум линии по производству чипов, а в идеале — технология производства станков, которые создают эти чипы. И это чрезвычайно дорого.</p> <p>К сожалению, даже закупка производственных линий остаётся временным решением. Через несколько лет мы вновь окажемся в зависимости — от специалистов, от программного обеспечения, от сервисной поддержки. Эксплуатация сложной производственной линии без доступа к инженерным компетенциям и программным обновлениям крайне затруднительна.</p> <p>Поэтому вопрос технологического суверенитета в микроэлектронике — это не быстрый проект и не разовая инвестиция. Это стратегический выбор, требующий долгосрочной кооперации, системных вложений и развития собственной инженерной школы.</p> <p>#IMAGE_234398#</p> Парадокс современной ИТ-отрасли России: импортозамещение ПО идет хорошими темпами — отечественные ОС, офисные … article Никита Кочерженко, генеральный директов компании “Адвилаб Рус” Deloitte: эффективность корпоративного применения ИИ отстает от темпов его внедрения https://www.itweek.ru/themes/detail.php?ID=234396 Thu, 05 Mar 2026 10:09:27 +0300 <p><em>Новый отчет Deloitte «</em><em>State</em> <em>of</em> <em>AI</em> <em>2026» </em><em>показывает, что внедрение искусственного интеллекта предприятиями продолжает стремительно ускоряться, однако инфраструктура данных, управление и перестройка кадрового потенциала значительно отстают. Хотя предприятия сохраняют стратегическую уверенность, они не готовы к достижению своих целей в области ИИ на операционном уровне. Этот растущий разрыв в реализации является ключевой темой отчета этого года, сообщает портал </em><em>BigDataWire</em><em>.</em></p> <p>Цифры, представленные Deloitte, показывают, что доступ к инструментам ИИ значительно расширился — на 50% по сравнению с прошлым годом. Сейчас его имеют 60% сотрудников, но менее 60% из них регулярно ими пользуются.</p> <p>Внедрение показывает аналогичную картину. Только 25% организаций перевели 40% или более своих пилотных проектов в производственные системы. Однако более половины считают, что преодолеют этот порог в течение нескольких месяцев. Если это ускорение произойдет, оно проверит инфраструктуру данных, интеграционные уровни и структуры управления так, как это никогда не происходило с изолированными пилотными проектами.</p> <p>Гарантирует ли само по себе масштабирование трансформацию? По мнению Deloitte, нет. Результаты исследования показывают, что, несмотря на рост внедрения ИИ, глубина изменений в организациях значительно различается. Около 25% опрошенных руководителей теперь описывают ИИ как оказывающий преобразующее воздействие на их организации — это более чем вдвое превышает показатель прошлого года.</p> <p>Хотя уровень инвестиций продолжает расти, а уверенность руководителей укрепляется, только 34% компаний переосмысливают продукты, услуги или бизнес-модели с учетом ИИ. Еще треть перепроектирует ключевые процессы, не меняя общую структуру бизнеса. Оставшаяся треть внедряет ИИ в существующие системы с ограниченными структурными изменениями. Это показывает, что повышение эффективности становится все более распространенным, но переосмысление остается избирательным.</p> <p>По мере того, как компании переходят к агентному ИИ, темпы изменений становятся еще более важными. Отчет Deloitte показывает, что почти три четверти организаций планируют внедрить автономных агентов в течение следующих нескольких лет, но только 21% сообщают о наличии надлежащего управления этими системами.</p> <p>В отличие от более ранних моделей ИИ, которые предлагали рекомендации и играли скорее вспомогательную роль, агенты ИИ предназначены для непосредственного выполнения решений. Мы знаем, что расширение возможностей может помочь увеличить оперативный охват и повысить эффективность, но оно также увеличивает уязвимость.</p> <p>Респонденты отмечают, что их больше всего беспокоят безопасность (73%) и конфиденциальность данных (73%). Почти половина респондентов также обеспокоены отсутствием надлежащего контроля и надежности и объяснимости моделей.</p> <p>Проблема разрыва в реализации дополнительно подтверждается показателями готовности, полученными в ходе опроса. Лишь около 40% респондентов заявляют, что их стратегия в области ИИ находится на высоком уровне готовности. Управление отстает — 30%. Готовность технической инфраструктуры достигает 43%, управления данными — 40%. Эти показатели снизились по сравнению с прошлогодним отчетом, что указывает на меньшую готовность организаций к достижению целей в области ИИ в 2026 г. Это также может означать, что они ставят слишком амбициозные цели и в этом контексте недостаточно подготовлены.</p> <p>Последствия этого разрыва выходят за рамки инфраструктуры и управления. Они затрагивают саму рабочую силу. В отчете подчеркивается, что только 20% организаций заявляют о высокой готовности своих сотрудников к использованию ИИ. В то же время около трети респондентов ожидают значительной автоматизации в течение года. Однако большинство компаний сосредоточились на обучении, а не на реструктуризации рабочих процессов. Это означает, что сотрудников обучают использованию инструментов, не меняя при этом сам процесс работы с помощью этих инструментов.</p> <p>Еще один важный вывод отчета заключается в том, что многие организации ожидают роста доходов от ИИ, но лишь немногие действительно реализуют это в масштабе. Это говорит о том, что отрасль все еще находится на этапе перехода к новой ценности, где повышение эффективности более ощутимо, чем рост выручки.</p> <p>В целом, отчет этого года показывает, что внедрение ИИ больше не является главной проблемой. Большинство предприятий инвестируют и планируют масштабирование, но теперь давление направлено на операционную деятельность. От систем данных, моделей управления и структур рабочей силы требуется поддержка большей автоматизации и большей автономии, чем было изначально задумано. Во многих случаях эти основы все еще отстают.</p> <p>Следующий этап развития корпоративного ИИ будет зависеть не столько от скорости внедрения инструментов компаниями, сколько от качества их интеграции. Повышение эффективности очевидно, но устойчивый рост доходов и структурные изменения требуют больше времени. По мере того, как ИИ будет все больше интегрирован в повседневную деятельность, организации, которые притормозят темпы внедрения, чтобы укрепить свою инфраструктуру и переосмыслить методы работы, в конечном итоге смогут добиться большего прогресса.</p> Новый отчет Deloitte «State of AI 2026» показывает, что внедрение искусственного интеллекта предприятиями продолжает … article Обновленный WorksPad: новые функции для продуктивной и защищенной работы на мобильных устройствах https://www.itweek.ru/themes/detail.php?ID=234394 Wed, 04 Mar 2026 15:49:33 +0300 <p>Команда разработчиков «РуПост» (входит в «Группу Астра») в свежих релизах системы корпоративных мобильных рабочих мест WorksPad реализовала ряд важных новшеств, призванных сделать ее еще удобнее, безопаснее и расширить возможности интеграции.</p> <p>Серверная часть обновленного решения полностью поддерживает протокол SCEP для интеграции с удостоверяющими центрами и доставки на управляемые устройства сертификатов. Это позволяет автоматизировать их развертывание и существенно упрощает управление PKI-инфраструктурой. В то же время вендор заметно нарастил возможности взаимодействия с DLP: добавил режим блокировки, передачу названия клиентского приложения и функционал для регистрации публикаций почтовых вложений по ссылке. В итоге контроль потоков информации стал прозрачнее, и можно точнее отслеживать действия с конфиденциальными сведениями. Мультифакторная аутентификация теперь применима к клиентским приложениям WorksPad, и в зависимости от их типа можно более гибко настраивать ИБ-политики. Другие важные изменения — это поддержка протокола Syslog, чтобы интегрировать WorksPad с корпоративными SIEM-системами и передавать в них данные, а также офлайн-верификация установки сервера, что особенно актуально для закрытых контуров, в том числе без доступа к интернету.</p> <p>В клиенте для Android существенно доработали календари: при расчете временных слотов для встреч теперь учитывается, занят ли организатор, а с новым функционалом камеры можно добавлять фото прямо в события. Благодаря этому будет проще подбирать удобное всем участникам время и готовить материалы к совещаниям. Еще одно значимое для пользователей нововведение состоит в том, что при первичной синхронизации письма стали отображаться по мере загрузки, и чтобы начать работать с почтой, не приходится ждать, пока ящик полностью синхронизируется.</p> <p>Эксперты проверили и обеспечили совместимость клиента с рядом российских мобильных ОС и реализовали для планшетов портретный режим, чтобы пользоваться устройствами было комфортно при любой их ориентации. Кроме того, в закладках встроенного браузера в соответствии с политикой отображаются водяные знаки, что дополнительно защищает корпоративные данные.</p> <p>В клиенте для iOS система тоже учитывает занятость организатора, когда ищет временные интервалы для встреч, в качестве новой политики безопасности можно запретить снимки экрана, а для удобной навигации и максимально эффективного использования экрана iPad в файл-менеджере сделали 3 колонки. </p> <p>К другим ключевым новшествам в обоих клиентах производитель относит интеграцию с системами видеоконференцсвязи. При создании событий в календаре можно давать ссылки на конференции в DION, TrueConf, IVA, «Контур.Толк», «МТС Линк» и «РосЧате». В планшетах доступны ландшафтный режим просмотра почты и поддержка двухфакторной аутентификации в том числе в системах Keycloak и RADIUS. Корневой сертификат сервера WorksPad теперь сохраняется на клиентах для бесшовной аутентификации по Kerberos во встроенном браузере, а также появились поиск по имени файла, возможность их копировать и перемещать между сетевыми источниками.</p> <p>«Мы продолжаем последовательно развивать WorksPad как единое комплексное решение для управляемой и продуктивной мобильной работы. На сегодня это уже полнофункциональная EMM-система с платформами для создания мини аппов, управления мобильными устройствами (MDM) и приложениями (MAM). Более того, это единственный продукт на российском рынке, объединивший контейнер-суперапп с полным стеком EMM-технологий, который свыше 10 лет обеспечивает защищенную мобильную работу во множестве компаний», — прокомментировал Сергей Макарьин, директор по развитию компании «РуПост».</p> Команда разработчиков «РуПост» (входит в «Группу Астра») в свежих релизах системы корпоративных мобильных рабочих мест … message Вышла новая версия Luxms BI 11.2.7 https://www.itweek.ru/themes/detail.php?ID=234393 Wed, 04 Mar 2026 15:46:53 +0300 <p>Вышел новый релиз российской платформы бизнес-аналитики Luxms BI 11.2.7. В релизе появились инструменты для отладки, новые возможности настройки визуализаций и обновленный механизм форм ввода.</p> <p>В версии 11.2.7 механизм writeback получил развитие — это удобный инструмент для ввода и корректировки данных прямо в таблицах, как для простых правок, так и для более сложных рабочих сценариев.</p> <p>Механизм настройки стал более прозрачным и управляемым. В режиме редактирования куба появились визуальные элементы, чтобы указать, в какую схему и таблицу базы данных записываются изменения, а также определить, какие столбцы можно редактировать. Для числовых полей задаются допустимые границы значений, при необходимости редактирование отдельных столбцов можно полностью отключить.</p> <p>Обновленные формы ввода адаптируются под тип данных. Для изменения даты, например, используется календарь, для числовых показателей — либо стандартный ручной ввод значения, либо ползунок с заданным диапазоном, для строк — текстовое поле. Такой подход упрощает ввод и помогает избежать некорректных значений уже на этапе редактирования.</p> <p>В таблицах можно удалять ненужные строки или добавлять новые. Пока изменения не сохранены, их можно свободно отменять. При необходимости строку можно оставить пустой, если это допускается логикой источника данных.</p> <p>Изменился и подход к сохранению корректировок. Теперь правки не отправляются на сервер сразу — все изменения сначала накапливаются локально и формируют общий пул правок. Пользователь может отменять отдельные действия или откатить все изменения целиком и только после этого сохранить результат. Такой подход снижает количество ошибок и в целом делает работу с данными более контролируемой. Но для пользователей, которым привычнее старое поведение, оно по-прежнему доступно.</p> <p>В новой версии появились дополнительные возможности настройки дэшей в редакторе. Теперь можно управлять не только визуальным отображением графиков, но и оформлением подписей — осей X и Y. Можно настраивать цвета, размеры, шрифты, все это в редакторе, без настройки JSON.</p> <p>Также появилась возможность указать диапазон датазума по умолчанию, чтобы при открытии график сразу показывал нужный фрагмент данных. При использовании настройки датазум через echarts и при настройке в визуальном редакторе преимущество будет у блока echarts.</p> <p>В новой версии появился удобный интерфейс для настройки экспорта презентаций. Можно загрузить собственный шаблон и задать размер слайдов в пикселях, чтобы готовые презентации соответствовали, например корпоративным стандартам. </p> <p>Параметры экспорта настраиваются в разделе презентаций, для каждой конкретно. Для этого нужно нажать на шестеренку в верхнем меню, после чего откроется редактор.</p> <p>Таблицы получили несколько полезных доработок. В плоской таблице теперь можно изменять ширину столбцов мышкой так же, как в привычных табличных редакторах.</p> <p>В таблицах с группировкой появилась возможность удобно задавать формат отображения значений для числовых показателей (на Оси категорий).</p> <p>Для графиков внутри ячеек плоской таблицы добавлена настройка выравнивания — теперь их можно располагать не только по центру, но и по левому или правому краю — все для удобства отображения.</p> <p>Теперь для каждого дэша можно посмотреть, какие SQL-запросы выполняются при запросе данных. Запросы доступны в режиме просмотра и предназначены для анализа и отладки — можно понять, как именно формируются данные, а в случае ошибки увидеть, что именно ее вызвало. Запрос можно скопировать и, например, передать в техническую поддержку.</p> <p>Дополнительно появился сборщик ошибок дэшборда. Все ошибки, возникшие в рамках одной сессии браузера (до обновления страницы), сохраняются и отображаются в отдельном разделе. Можно посмотреть время возникновения, текст ошибки, скопировать сообщение или скачать его файлом. Если ошибок много, их можно выгрузить одним архивом. Это особенно полезно при работе со сложными кубами, когда ошибка возникает сразу в нескольких визуализациях.</p> <p>В версии 11.2.7 в Адаптивной модели данных появилась возможность управлять предпросмотром данных при создании куба. Теперь в режиме предпросмотра можно выбрать конкретные таблицы, данные из которых будут отображаться. Таблицы выбираются простым кликом в модели, и можно отметить сразу несколько — предпросмотр будет выводиться только по выбранным объектам. Если ни одна таблица не выбрана, система, как и раньше, показывает данные по всей модели целиком.</p> Вышел новый релиз российской платформы бизнес-аналитики Luxms BI 11.2.7. В релизе появились инструменты для отладки … message