Сегодня 06 октября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → россия
Быстрый переход

Персональные данные россиян текут рекой: в этом году уже слили в четыре раза больше, чем за весь 2024-й

Количество слитых персональных данных россиян за первые восемь месяцев нынешнего года в четыре раза превысило показатель за весь прошлый год. За отчётный период в сеть утекли 13 млрд строк чувствительной информации. Об этом пишет «Коммерсантъ» со ссылкой на данные сервиса Solar.

 Источник изображения: Kevin Ku / Unsplash

Источник изображения: Kevin Ku / Unsplash

Для сравнения, за весь прошлый год специалисты зафиксировали 3,5 млрд строк чувствительной информации, утекшей в сеть. Директор по развитию центра мониторинга внешних цифровых угроз Solar Aura (ГК «Солар») Александр Вураско сообщил, что киберпреступники переключили внимание на более уязвимые секторы. По его мнению, уменьшение количества инцидентов при росте объёма похищенных данных указывает на то, что уровень угрозы очень высок.

«Если раньше атаковали тех, у кого можно что-то добыть и быстро монетизировать, то сейчас на первом плане хактивизм (желание нанести ущерб), поэтому атакуют абсолютно всех», — отметил господин Вураско.

В сообщении сказано, что при обнаружении лазейки для входа в крупную компанию злоумышленники привлекают квалифицированных специалистов для дальнейшего развития атаки. Однако в случае крупных организаций, например, из банковского сектора, едва ли удастся найти много возможностей для атаки. Это связано с тем, что такие компании вкладывают значительные средства в обеспечение кибербезопасности. По данным источника, ежедневно фиксируется от двух до пяти инцидентов в российском сегменте, связанных с утечками данных при атаках, например, на небольшие интернет-магазины, которые не заботятся о безопасности. Из-за этого ретейл и электронная коммерция традиционно входят в тройку лидеров по количеству утечек.

Напомним, летом этого года штрафы за утечки персональных данных для бизнеса кратно увеличились. В случае выявления инцидента, в ходе которого пострадали более 1 млн пользователей, с компании могут взыскать до 15 млн рублей. По данным источника, в нынешнем году чаще кибератакам подвергался госсектор. Часть инцидентов связана с публикацией недостоверной информации и скомпилированных данных из разных источников. Самая крупная утечка зафиксирована в ходе атаки на IT-системы «Аэрофлота». Злоумышленники заполучили 22 Тбайт данных и уничтожили 7 тыс. виртуальных серверов.

Новые меры по борьбе с мошенниками обойдутся российским операторам в десятки миллиардов рублей

Предусмотренная законом передача данных о геолокации абонентов-иностранцев в ГИС «Антифрод» обойдётся операторам в десятки миллиардов рублей, пишет Forbes со ссылкой на экспертов Ассоциации больших данных. Ещё несколько миллиардов придётся потратить на сохранение телефонных разговоров, у которых выявлены признаки мошеннических действий, подсчитали в РСПП. Потребуются также расходы на интеграцию обрабатывающих персональные данные ресурсов с «Госуслугами»; а требование устанавливать на некоторые сайты отечественные сертификаты безопасности грозит их владельцам убытками.

 Источник изображения: Franck / unsplash.com

Источник изображения: Franck / unsplash.com

Такие выводы следуют из размещённого ещё 26 августа на сайте правительства документа, подготовленного Ассоциацией больших данных (АБД, включает широкий спектр компаний и организаций — от «Яндекса» до Центра стратегических разработок) и Российским союзом промышленников и предпринимателей (РСПП). Мобильные операторы лишены возможности постоянно отслеживать местоположение абонентов-иностранцев, указывают в АБД — создание такой системы потребует затрат, сравнимых с расходами на реализацию «закона Яровой» — последний только в 2024 году обошёлся операторам в 40 млрд руб. Миллиардными расходами грозит обернуться и требование сохранять и направлять в Минцифры «записи телефонных переговоров, имеющих признаки совершения противоправных действий», ведь потребуется создать систему, предназначенную для анализа голосовых вызовов на предмет наличия признаков мошеннических действий. Уже действуют аналогичные требования «закона Яровой», которые дублируются новыми нормами — от избыточной нагрузки эксперты предлагают отказаться.

В Минцифры, однако, настаивают, что инициатива затронет только злоумышленников, а не добросовестных абонентов мобильных операторов. «Сейчас документ проходит необходимые согласования и прорабатывается при участии заинтересованных ведомств и организаций, в том числе с точки зрения его реализации и снижения возможных затрат, поэтому говорить о деталях преждевременно. Финальной версии пока нет», — подчеркнули там.

 Источник изображения: FlyD / unsplash.com

Источник изображения: FlyD / unsplash.com

В арсенале средств мобильных операторов попросту нет инструментов для осуществления мониторинга геолокации хотя бы части абонентов, указывают эксперты. Можно лишь разово отследить по радиусам действия базовых станций примерное местоположение человека, а для слежения за людьми используются приложения с доступом к GPS. Если исходить из того, что расходы на эту задачу составят около 40 млрд руб. и разделить это бремя поровну между четырьмя операторами, сумма получится ощутимой. Для сравнения, за 2024 год чистая прибыль «Ростелекома» составила 15,2 млрд руб., МТС — 49 млрд руб., «МегаФона» — 44,3 млрд руб., «Билайна» — 18,5 млрд руб. Наиболее эффективной инициативой эксперты назвали схему контроля абонентских устройств по IMEI.

Ещё одна потенциальная проблема — требование законопроекта в качестве единой платформы по управлению согласиями на сбор персональных данных использовать «Госуслуги». В стране зарегистрированы 2,4 млн операторов персональных данных — в этом списке значатся предприятия малого бизнеса и индивидуальные предприниматели. Для подключения их сайтов к «Госуслугам» потребуется внести в них значительные доработки, в том числе подключить средства криптографической защиты информации (СКЗИ) классом не ниже КС3 — такие используются для защиты самых важных данных, в том числе составляющих государственную тайну. На практике решить такую задачу способен только крупный бизнес, а у ИП для этого нет ни средств, ни доступа к специалистам.

Наконец, есть требование о поэтапном переводе сайтов, в том числе соцсетей, агрегаторов, досок объявлений, банков, бюджетных организаций и видеоплатформ на российские сертификаты безопасности. Популярнейшие браузеры, такие как Chrome, Edge, Safari воспринимают их как небезопасные и выводят пользователям предупреждения, что открывать такие ресурсы нежелательно. В итоге большинство граждан может вообще перестать пользоваться этими ресурсами, а их владельцам останется только сворачивать бизнес, отмечают в РСПП. Зарубежные поисковые системы могут исключить такие сайты из индекса, добавляют эксперты. Нет также ясности, как это требование будет применяться к мобильным приложениям, и как это поможет в борьбе с мошенниками.

Dreame открыл в Москве флагманский магазин нового формата

Бренд Dreame представил свой первый флагманский магазин в России. Он находится в московском ТРЦ «Афимолл Сити». Новый магазин с площадью 199 м2 является самым масштабным проектом Dreame в стране. Пространство было создано с нуля специально под этот проект, что позволило реализовать уникальный архитектурный стиль и современную концепцию.

В новом магазине впервые представлен расширенный ассортимент продуктов Dreame, включая новую категорию — телевизоры с максимальной диагональю в 100 дюймов. Главной особенностью магазина являются специальные зоны. В частности, для демонстрации телевизоров выделено отдельное помещение с живым звуком, что позволяет ощутить эффект полного погружения в сцену. Также есть зона с газонокосилкой, оформленная как элемент сада с фито-стеной и газоном, что позволило воспроизвести естественную атмосферу и продемонстрировать возможности новой техники для дома и сада.

Для посетителей предусмотрена лаундж-зона с кофемашиной, где можно сделать паузу в шоппинге, продегустировать напитки и в спокойной обстановке обдумать выбор техники. В магазине также установлено несколько больших LED-экранов, на которых транслируются ролики с продукцией бренда и актуальными промо.

Кроме того, специальный демо-стенд наглядно показывает, как робот-пылесос Dreame самостоятельно преодолевает ступеньки. Впервые у пользователей в России появилась возможность посмотреть, как это всё работает вживую.

Следует также отметить крупнейшую бьюти-зону Dreame, где представлена вся линейка устройств для ухода и стайлинга. В честь открытия флагманский магазин посетила Людмила Тарасова — призёр чемпионата мира, чемпион Европы, США и России, а также тренер сборной России по парикмахерскому искусству и судья международной категории. Она продемонстрировала посетителям возможности стайлера Dreame AirStyle Pro в современных укладках, а также технику работы фенами Dreame Dazzle и Dreame Pocket Ultra.

Розничный проект бренда был реализован в сотрудничестве с крупнейшим дистрибьютором бытовой техники и электроники VVP Group, имеющим большой опыт управления и развития розничных магазинов.

«Это девятый магазин Dreame, который был открыт под управлением VVP Group. “Афимолл Сити” — одна из лучших современных локаций в Москве с огромным покупательским трафиком, что вкупе с высокими стандартами обслуживания и индивидуальным подходом к каждому клиенту, уверен, сделает этот флагман образцовым проектом и обеспечит ему лидирующие позиции в портфеле бренда», — отметил Олег Гусаков, коммерческий директор VVP Group.

После открытия флагманского магазина в столице общее количество бутиков Dreame в России достигло десяти. Они расположены от Москвы и Санкт-Петербурга до Иркутска и Краснодара. Компания планирует и дальше активно расширять сеть магазинов: до конца года ожидается открытие ещё нескольких магазинов в ключевых регионах, в том числе, в Сургуте, Омске, Санкт-Петербурге и Московской области. Благодаря новому формату и уникальной концепции магазин в ТРЦ «Афимолл Сити» стал главным ориентиром для будущих проектов Dreame в России.

WhatsApp и Telegram стали популярнее в России, несмотря на блокировку звонков

В прошлом месяце охват за месяц нового мессенджера Max от VK составил 32,2 млн человек. Он пока заметно уступает лидирующему, несмотря на ограничения, WhatsApp с месячным охватом более 97 млн уникальных пользователей против 96,2 млн за аналогичный период прошлого года, сообщил «Коммерсантъ» со ссылкой на исследование рекламного холдинга Group4Media на основе данных Mediascope.

 Источник изображения: Dima Solomin/unsplash.com

Источник изображения: Dima Solomin/unsplash.com

На втором месте рейтинга находится VK с месячным охватом 93,5 млн против 90,6 млн в прошлом году. На третьем — Telegram, чей охват за месяц вырос до 91 млн с 86,8 млн годом ранее. Вместе с Max замыкают топ-5 «Одноклассники» (принадлежат VK), число уникальных пользователей которых уменьшилось за год на 2,1 млн до 47,8 млн.

Согласно исследованию Group4Media, среднесуточный охват (среднее количество уникальных пользователей в сутки) у WhatsApp вырос за год на 0,7 млн уникальных пользователей, до 82,1 млн в августе 2025 года, у VK — на 1,2 млн, до 55,8 млн, у Telegram — на 5,5 млн, почти до 68 млн уникальных пользователей. У «Одноклассников» этот показатель снизился почти на 0,6 млн, до 18,4 млн., а у мессенджера Max составил 7 млн человек.

Рост охвата WhatsApp, несмотря на замедление сервиса, связан с массовостью использования, считает гендиректор аналитического агентства TelecomDaily Денис Кусков. По мнению гендиректора digital-агентства D-Agency Игоря Демидова, до конца года в WhatsApp ежемесячный охват может вырасти еще на 1–3 %, в VK — на 3–5 %, в Telegram — на 6–9 %, а в Max — на 15–25 %, в то время как «Одноклассники» могут потерять ещё около 2 %, и часть аудитории соцсети перейдёт в Max.

Директор по инсайтам и стратегическим решениям ГК «Игроник» Аида Саидова считает, что OK продолжит терять аудиторию на 3–5 % из-за общего перетока внимания, поскольку пользователи ищут более универсальные или функциональные платформы.

Согласно прогнозу директора по трейдингу и медиапартнёрствам Group4Media Михаила Елисейкина, в 2026 году средняя аудитория мессенджера Max в сутки составит не менее 20 % населения РФ.

Предзаказы на Apple iPhone 17 бьют рекорды в России

Предзаказы в России на новую серию смартфонов Apple iPhone 17 втрое превысили спрос на модели предыдущего поколения, составив за неделю после выхода более 136 тыс. единиц против 85 тыс. штук годом ранее, пишет «Коммерсантъ» со ссылкой на данные МТС.

 Источник изображения: Apple

Источник изображения: Apple

Наиболее популярна среди россиян флагманская модель iPhone 17 Pro Max со средней стоимостью около 170 тыс. руб., на которую приходится свыше 49 % всех предзаказов.

В сети «М.Видео-Эльдорадо» на эту модель пришлось 42 % предзаказов, а в Inventive Retail Group (re:Store, Samsung) версия с 512 Гбайт встроенной памяти получила 48,7 %. По словам ретейлеров, наибольшей популярностью пользуются версии с флеш-накопителем на 256 и 512 байт, а также модели с новым оранжевым цветом.

Базовая модель iPhone 17 с 256 Гбайт встроенной памяти стоит от 90 591 руб. до 112 990 руб., в то время как цена флагманской модели iPhone 17 Pro Max с максимальным объёмом памяти в 2 Тбайт достигает 299 990 руб.

В «Яндекс Маркете» сообщили, что покупатели чаще всего выбирают iPhone 17 Pro с объёмом флеш-памяти 256 Гбайт (31 % от всех предзаказов), Pro Max с 256 Гбайт (22 %) и 512 Гбайт памяти, а также Pro с 512 Гбайт памяти.

В Wildberries рассказали, что предзаказы на iPhone 17 «значительно опережают» показатели предыдущей модели, назвав их рекордными. По словам представителя маркетплейса, это частично объясняется более ранними сроками доставки — 27 сентября.

В Inventive Retail Group отметили, что основными покупателями новинки являются мужчины в возрасте 30–35 лет, на которых приходится 56 % всех предзаказов. «Москва, Санкт-Петербург и Екатеринбург сформировали 62 % всего объёма предзаказа. Далее по активности идут города: Ростов-на-Дону, Новосибирск, Самара, Краснодар», — сообщили в компании.

Ретейлеры объясняют повышенный спрос технологическими новшествами и возросшей производительностью новых моделей.

По мнению гендиректора TelecomDaily Дениса Кускова, есть две основные причины выросших показателей предзаказа: «Во-первых, есть спрос на новые, технологически продвинутые смартфоны. Во-вторых, всегда есть спрос на прежние модели, которые дешевеют. Поэтому доля компании растёт как за счёт новых продаж, так и за счёт старых».

По данным МТС, с января по август 2025 года в России продано 1 млн iPhone на сумму 99 млрд руб. Доля Apple на российском рынке составляет 6,6 % в штуках и 26,5 % в деньгах.

Списки сайтов, доступных при отключениях мобильного интернета, будут обновлять еженедельно

Минцифры РФ будет еженедельно обновлять реестр сервисов, которые будут оставаться доступными для граждан во время массовых отключений мобильного интернета, основываясь на рейтинге наиболее популярных веб-ресурсов России, сообщил глава ведомства Максут Шадаев представителям СМИ в рамках форума Kazan Digital Week, пишет ТАСС.

 Источник изображения: ROBIN WORRALL/unsplash.com

Источник изображения: ROBIN WORRALL/unsplash.com

«Белые списки будут дальше еженедельно актуализироваться. Перечень составляется на основе рейтинга наиболее популярных интернет-ресурсов России», — сказал глава ведомства. Ранее в Минцифры заявили, что в дальнейшем будут расширять список, и этот процесс будет поэтапным. В частности, предполагалось добавить ресурсы Госдумы, Совета Федерации, Генпрокуратуры и МЧС, а также СМИ, банков и аптечных сервисов.

В настоящее время белый список включает соцсети «ВКонтакте» и «Одноклассники», мессенджер Max, Mail.ru, «Дзен», сервисы «Яндекса», маркетплейсы Ozon и Wildberries, Rutube, Avito, «Госуслуги», сайт платёжной системы «Мир», сайты правительства и администрации президента, федеральную платформу дистанционного электронного голосования (ДЭГ), а также личные кабинеты операторов связи «Билайн», «МегаФон», МТС, «Ростелеком» и принадлежащий ему T2.

«Базис» стал резидентом Казанского ИТ-парка

Крупнейший российский разработчик решений для управления динамической ИТ-инфраструктурой «Базис» стал резидентом Казанского ИТ-парка. Соглашение о резидентстве было подписано в рамках международного форума Kazan Digital Week генеральным директором «Базиса» Давидом Мартиросовым и директором ГАУ «Технопарк в сфере высоких технологий "ИТ-парк"» Русланом Власовым.

Сегодня Казанский ИТ-парк — один из ключевых центров технологического развития в России. Здесь находится более 735 компаний-резидентов и работает свыше 6500 специалистов, среди них — ведущие российские вендоры ПО и аппаратных платформ. Получение статуса резидента подтверждает высокий уровень технологической зрелости компании и открывает дополнительные возможности для кооперации «Базиса» с локальными предпринимательским и ИТ-сообществами.

 Источник изображения: «Базис» / Денис Насаев

Источник изображения: «Базис» / Денис Насаев

На базе ИТ-парка «Базис» будет развивать ряд масштабных инициатив для государственных структур и крупного бизнеса Татарстана. Среди них — развёртывание импортонезависимой облачной инфраструктуры для ключевых информационных систем региона на платформе Basis Dynamix, создание защищённой среды для удалённой работы на базе платформы виртуализации рабочих столов Basis Workplace, а также развитие DevOps-конвейера Basis Digital Energy — отечественного решения для безопасной и управляемой разработки программного обеспечения. Помимо этого, «Базис намерен запустить совместные проекты с компаниями региона, включая внедрение импортонезависимых решений на локальных предприятиях.

«Для "Базиса" резидентство в ИТ-парке — это возможность плотнее интегрироваться в региональную ИТ-экосистему и реализовать здесь ключевые направления развития: от импортонезависимой облачной инфраструктуры до защищённых рабочих мест и DevOps-среды. Татарстан подходит к своей цифровизации системно, и мы готовы усиливать этот вектор за счёт зрелых продуктов и компетенций», — отметил Давид Мартиросов, генеральный директор «Базиса».

«"Базис" — лидер одного из самых быстрорастущих сегментов отечественного ИТ-рынка, поэтому присоединение к экосистеме ИТ-парка является закономерным шагом. Мы объединяем компании, формирующие будущее цифровой экономики страны, и я уверен, что наше сотрудничество усилит технологические инициативы Татарстана и позволит создавать решения федерального масштаба», — прокомментировал Руслан Власов, директор ГАУ «Технопарк в сфере высоких технологий "ИТ-парк"».

«Базис» и «Киберпротект» объединяют усилия для создания комплексных решений защиты ИТ-инфраструктуры

Крупнейший российский разработчик решений для управления динамической ИТ-инфраструктурой «Базис» и лидирующий российский разработчик систем резервного копирования «Киберпротект» объявили о стратегическом технологическом партнёрстве. Соглашение было подписано в рамках форума Kazan Digital Week 2025 генеральным директором «Базиса» Давидом Мартиросовым и генеральным директором «Киберпротекта» Алексеем Бадаевым.

Цель партнёрства — объединить экспертизу и технологии двух ключевых вендоров инфраструктурных решений. Результатом сотрудничества станет интеграция флагманской системы резервного копирования «Кибер Бэкап» от «Киберпротекта» с решением Basis Virtual Protect, предназначенным для резервного копирования виртуальных машин и контейнеров на платформе серверной виртуализации Basis Dynamix Enterprise. Благодаря этой интеграции «Кибер Бэкап» сможет обеспечивать совместимость с продуктами Basis Dynamix Enterprise и Basis Dynamix Standard без использования агентов. Это позволит заказчикам использовать готовые решения с минимальными затратами на внедрение и сопровождение.

 Источник изображения: «Базис» / Денис Насаев

Источник изображения: «Базис» / Денис Насаев

«"Базис" лидирует на рынке виртуализации, "Киберпротект" — на рынке резервного копирования. Наши решения часто работают вместе у одних и тех же заказчиков, поэтому подписание соглашения о сотрудничестве стало логичным и ожидаемым шагом. В рамках партнёрства мы будем обмениваться технологической экспертизой, а также улучшать совместимость продуктов, в том числе отрабатывая её на тестовых стендах. И всё это ради одной общей цели — предложить текущим и потенциальным клиентам качественные, совместимые решения в области динамической ИТ-инфраструктуры», — подчеркнул Давид Мартиросов, генеральный директор «Базиса».

«Подписание соглашение с "Базисом" — это шаг, который закрепляет ту последовательную работу, которую ведём мы и другие лидеры рынка отечественного ПО. Мы создаём не просто альтернативу тем решениям, которые сейчас уходят с рынка, а фундамент для устойчивого развития ИТ-инфраструктуры, построенной на российских решениях. Этот фундамент может быть построен на взаимопонимании, обмене опытом и общих подходах к развитию продуктов и в целом рынка ИТ. Такие технологические связи обеспечивают технологический суверенитет и устойчивость перед вызовами», — отметил Алексей Бадаев, генеральный директор компании «Киберпротект».

Впервые в России представлен суверенный конвейер разработки безопасного ПО

Конвейер основан на отечественных решениях разработки, тестирования и контроля безопасности ПО

Восемь отечественных вендоров совместно с Институтом системного программирования РАН им. В. П. Иванникова и НТЦ «ФОБОС-НТ» представили полностью импортонезависимый конвейер разработки безопасного программного обеспечения (РБПО). Первый показ решения состоялся на стендах компаний в рамках международного форума Kazan Digital Week.

В конвейере разработки безопасного ПО используются продукты из Реестра российского ПО, а все инструменты предоставляются компаниями, зарегистрированными в России, поэтому заказчики обеспечены технической поддержкой от производителей. Это выгодно отличает их от открытого ПО. Важной особенностью созданного конвейера является также соответствие требованиям государственных регуляторов, в том числе и ФСТЭК России.

Зачем нужен конвейер РБПО

В конвейере разработки безопасного ПО реализована автоматизация всех ключевых этапов разработки — от управления задачами и написания кода, до тестирования и эксплуатации опубликованного ПО. Также предусмотрена методическая поддержка, благодаря чему конвейер можно эффективно применять в реальных проектах. Он помогает ускорить выпуск продуктов за счёт динамической инфраструктуры, оптимизации ресурсов и упорядоченности процессов. Таким образом, применяя конвейер разработки безопасного ПО, заказчик получает управляемый и предсказуемый результат.

Ключевое преимущество конвейера РБПО — в том, что проверки безопасности возможно проводить на различных этапах жизненного цикла разработки ПО, а не проверять только в конце, когда работа уже завершена. Такой подход позволяет выявлять и устранять ошибки на ранних стадиях, до того как они станут причинами наличия уязвимостей. По оценкам специалистов, исправление ошибок после выхода продукта в эксплуатацию обходится в среднем в 40 раз дороже, чем на стадии проектирования. В ряде случаев это может привести к существенным потерям и даже остановке бизнеса.

Программное обеспечение, разработанное в инфраструктуре конвейера, может считаться более безопасным за счёт исправления недостатков, выявленных с применением специализированных инструментов: автоматического анализа поверхности атаки, статического анализа, сканирования зависимостей для выявления небезопасных библиотек и компонентов, фаззинг-тестирования и динамического тестирования приложений на типовые ошибки и уязвимости. Дополнительно используются средства формирования прозрачной аналитики и метрик для команды и руководства. Сочетание применения этих технологий позволяет своевременно выявлять ошибки в коде и конфигурациях, снижая вероятность их попадания в опубликованную версию разработанного ПО.

Потенциальные клиенты

Новый конвейер безопасной разработки ориентирован на широкий круг заказчиков. Его применение обеспечит выполнение требований по импортозамещению и разработке безопасного ПО как для организаций государственного сектора, так и крупнейших компаний страны, относящихся к критической информационной инфраструктуре (предприятия промышленности, электроэнергетики, топливно-энергетический сектора, финансов и пр.) и их поставщиков ПО. Организации из финансового сектора и их поставщики ПО также смогут выполнить требования к контролю безопасности ПО, используемого при финансовых операциях и обработке клиентских данных, утверждённых Банком России. Для широкого перечня организаций и вендоров это способ снизить расходы на устранение ошибок и встроить безопасность в привычные CI/CD-процессы, опираясь на лучшие мировые практики. А для стартапов и малого бизнеса — возможность с самого начала закладывать доверие и масштабируемость продукта, повышая его инвестиционную привлекательность.

Роли участников

«Лукоморье»

Экосистема «Лукоморье» обеспечивает управление полным жизненным циклом IT-продуктов в рамках единого конвейера. Система «Яга» позволяет работать с проектами и задачами на всех этапах — от постановки задачи и проверки кода до тестирования, стейджинга и закрытия. В одной рабочей среде можно собрать команду, задачи и всю информацию по проекту. Эксплуатация и сопровождение продуктов организуются через ESM-систему «Диво», обеспечивая поддержку и управление сервисами после выпуска.

«Базис»

В основе инфраструктуры конвейера разработки безопасного ПО лежат два сертифицированных продукта компании «Базис» — платформа виртуализации Basis Dynamix Enterprise и платформа управления контейнерами Basis Digital Energy. Вместе они создают динамическую инфраструктуру для установки инструментов конвейера РБПО: Basis Dynamix Enterprise создаёт виртуальные узлы для работы конвейера, а Basis Digital Energy разворачивает на них кластеры Kubernetes.

 Источник изображения: «Базис»

Источник изображения: «Базис»

OpenIDE

OpenIDE — открытая мультиязычная среда разработки и платформа для плагинов — усиливает конвейер на рабочем месте разработчика. OpenIDE переносит контроль безопасности «влево»: с помощью расширений для OpenIDE возможно внедрить предкоммит-проверки, secret-сканы, аудит зависимостей, генерацию SBOM и единые политики линтинга прямо в IDE. Решение работает для Java/Spring, TypeScript/Node.js, Python, Go и IaC и поддерживает локальный AI-ассистент в периметре компании.

CodeScoring

CodeScoring обеспечивает защиту на основных этапах жизненного цикла разработки программного обеспечения. IDE-плагины вовлекают разработчиков в обеспечение безопасности продуктов, используя привычное окружение и удобство использования. Модуль OSA выявляет уязвимости в используемых для сборки зависимостях и не допускает их попадания во внутреннюю инфраструктуру, а SCA формирует перечень компонентов приложения с указанием рисков безопасности и лицензирования. Система TQI постоянно анализирует качество кода, помогает находить дубликаты, утечки и выстраивать прозрачную работу команд. Дополнительно реализована безопасность секретов: поиск в коде оставленных паролей, токенов и другой чувствительной информации предотвращает утечки конфиденциальных данных и снижает риски несанкционированного доступа.

GitFlic

Платформа работы с исходным кодом GitFlic выполняет центральную роль в конвейере разработки безопасного ПО, выступая его ключевым интеграционным хабом и технологическим фундаментом. Она служит не просто мостом между изолированными ранее командами разработки и безопасности, а единой средой, где безопасность становится неотъемлемым и автоматизированным свойством процесса разработки. Решая критически важную задачу защищённого хранения исходного кода с детализированным контролем доступа и аудитом, GitFlic закладывает основу для доверия ко всему конвейеру.

«Девелоника» (FabricaONE.AI, ГК Softline)

Связующим звеном для контроля процессов внутри конвейера инструментов РБПО выступит методология «Девелоника Fusion». Внедрение методологии, разработанной компанией «Девелоника», предполагает принципиальное соблюдение SLA. Подход объединил более 100 метрик под индивидуальные KPI (включая Cycle Time, Work in progress и Throughput). Заказчики смогут горизонтально декомпозировать работу по направлениям и срокам, получать аналитику по жизненному циклу задач и фиксировать результат на каждом этапе проекта. Комплексность практик позволяет сократить до 45 % времени и ресурсов разработки и повысить эффективность производственных команд до 30 %.

Test IT («Девелоника», FabricaONE.AI, ГК Softline)

В DevTestSecOps-процессах тестирование встроено на всех этапах — от проектирования до релиза. В импортонезависимом конвейере инструментов РБПО ключевую роль в организации и поддержании QA-процессов выполняет Test IT. Платформа для управления тестированием объединяет работу с ручными и автотестами в едином интерфейсе, упрощает подготовку, запуск и анализ тестов и обеспечивает прозрачность и предсказуемость процесса тестирования. Решение поддерживает десятки интеграций с инструментами для разработки и тестирования, а также с ИИ-моделями для генерации тест-кейсов внутри TMS, что позволяет многократно ускорить время на подготовку тестовой документации.

ИСП РАН

ИСП РАН — это научная организация, развивающая тематику исследований безопасности ПО. Разработчик статического анализатора Svace и сервера сбора результатов Svacer, фаззера Sydr, системы определения поверхности атак Natch, и пр. Активно участвует в развитии направления РБПО в РФ: разрабатывая ГОСТы, проводя аудиты и внедрения своих инструментов в организациях-разработчиках ПО и ОКИИ. В ИСП РАН действует орган по сертификации процессов РБПО при ФСТЭК России. Подходы и инструменты ИСП РАН позволяют определять уязвимости в ПО на ранних стадиях его разработки, делая его более безопасным и надёжным.

НТЦ «ФОБОС-НТ»

Внедрение методологий и инструментов безопасной разработки ПО часто сопряжено с необходимостью одновременно выстраивать процессы разработки и соответствовать требованиям отечественной регуляторики. Для многих компаний это становится серьёзным вызовом. Эксперты НТЦ «Фобос-НТ» помогают компаниям-участницам альянса внедрять культуру безопасной и качественной разработки, повышать качество кода и эффективность работы команд. Результатом становится не только улучшение текущих бизнес-процессов, но и соответствие компаний требованиям действующей и перспективной отечественной нормативно-правовой базы в области РБПО.

ПАО «Ростелеком»

В DevSecOps процессах основным подходом является так называемый «сдвиг влево» (Shift left). Безопасный репозиторий «РТК Феникс» является решением класса OSA/SCA для работы с Open Source библиотеками, обеспечивая их контроль, прозрачное использование, безопасное хранение и постоянный мониторинг уязвимостей. Продукт реализует подход проактивной проверки библиотек до момента их интеграции в корпоративный репозиторий и позволяет перенести риски выявления уязвимых компонентов на максимально ранний этап разработки. Одновременно с этим, «РТК Феникс» является универсальным репозиторием для всех типов артефактов (maven, npm, pypi, deb, rpm, docker и др.), Репозиторий доступен как SaaS-сервис.

«Ларец» — импортозамещенная система хранения собственных сборок и проксирования корпоративных репозиториев артефактов. Она позволяет реализовать в конвейере весь ключевой функционал работы с собранным ПО: управление артефактами и репозиториями, нативное API управление артефактами (для бесшовной интеграции с локальными сборщиками и средствами CI/CD), прокси и локальные репозитории. Использование в конвейере «Ларца» устраняет проблемы текущих свободно распространяемых систем хранения сборок, таких как nexus community и соответствует современным стандартам и требованиям к ним: безопасность хранения артефактов, работа со всеми ключевыми форматами репозиториев, а также защищённое подключение внутренних и внешних репозиториев.

В России выплатили первую зарплату в цифровых рублях

В России впервые выплачена зарплата в цифровых рублях — её получил глава комитета Госдумы по финансовому рынку Анатолий Аксаков. Он протестировали переводы со своего цифрового счета и произвёл платежи, пишет Telegram-канал Минфина РФ.

 Источник изображения: cbr.ru

Источник изображения: cbr.ru

Операции с цифровым рублём заработают в полную силу с 1 января 2026 года. «С его помощью можно будет осуществлять перечисления средств в бюджеты бюджетной системы РФ, различные выплаты за счёт средств федерального бюджета. Отмечаем, что выплаты из бюджета будут проводиться в цифровых рублях только при желании получателей», — сообщили в Минфине.

Получивший зарплату в цифровых рублях Анатолий Аксаков протестировал работу переводов, оплатил заказ в точке общепита сети «Теремок», а также пожертвовал средства в помогающие детям фонд и благотворительную организацию. «Перевёл пожертвования двум благотворительным организациям и оплатил заказ по QR-коду со своего цифрового счета, не заметил какой-то разницы по сравнению с безналичной оплатой», — рассказал политик. Часть зарплаты он так и намерен оставить на цифровом кошельке, а часть переведёт на банковский счёт, потому что мест, где принимают цифровой рубль пока немного — проект работает в пилотном режиме.

Тестовый период продлится до конца 2025 года, с 1 января 2026 года с цифровым рублём станут возможными все операции федерального бюджета, а ещё годом позже он будет поддерживаться на региональном уровне и во внебюджетных фондах. С начала 2026 года с цифровым рублём должны будут заработать российские банки, а крупные торговые компании обеспечат возможность оплачивать покупки в этой форме национальной валюты. Эмитентом цифрового рубля выступает Банк России, сами средства хранятся на платформе ведомства, но операции будут проводить банки, которые выступят посредниками между Центробанком и гражданами.

Скептицизм в отношении цифрового рубля пока испытывают 40 % россиян, подсчитал ВЦИОМ, ещё 37 % опрошенных не увидели в нём преимуществ. Новая форма российской валюты грозит лишить банки значительной доли комиссионных доходов, составляющих более 2 трлн руб. в год. У каждого цифрового рубля будет уникальный код, по которому его можно будет отследить и проконтролировать, например, движение бюджетных средств; важным преимуществом станут также трансграничные переводы; в перспективе появится и расчёт в режиме офлайн.

Rutube объяснил: пиратский контент на хостинг закачивают пользователи, но Netflix пока не жалуется

Выступающие правообладателями западные компании до настоящего момента не обращались к администрации Rutube из-за того, что на платформе размещаются защищённые авторским правом материалы. Об этом сообщил РБК со ссылкой на замглавы владеющего Rutube холдинга «Газпром-Медиа» Сергея Косинского.

 Источник изображения: rutube.ru

Источник изображения: rutube.ru

Если на Rutube появляются пиратские материалы, то ответственность за их размещение лежит на пользователях платформы, заявил топ-менеджер. На сервисе могут находиться, например, сериалы западных потоковых платформ, которые ушли из России, и «если напишет Netflix и предоставит доказательство, что этот контент принадлежит им», то Rutube готов принять меры; но пока таких обращений не было, отметил господин Косинский.

Зато российские правообладатели реагируют на появление такого контента на Rutube. «Мы сталкиваемся с такой проблемой, когда какой-то блогер берет кусочек видео из интервью или репортажа, вставляет себе в ролик и как-то его комментирует. После этого к нам обращается правообладатель с претензией. Мы вынуждены этот ролик убрать. Потом блогер гневно пишет письма, жалуется в Telegram, пишет, что мы такие негодяи. Приходится его знакомить с правообладателем. На этом жалобы, так скажем, заканчиваются», — рассказал глава Rutube.

Сейчас на платформе больше всего пользовательского контента — его зрители смотрят 69 % времени на платформе; второе место занимают детские материалы, третье — спортивные. «На самом деле, аудиторией востребован весь спорт: и футбол, и хоккей, и все, что вы можете себе представить», — похвастался Сергей Косинский. Rutube совершил «тигриный прыжок», когда в России замедлили YouTube — отечественный сервис показал рост «не только в пользовательских метриках, но и в глубине смотрения». Контента стало на 61 % больше — сейчас здесь 421 млн видео.

«Базис» выходит на рынок Бразилии

«Базис», крупнейший российский разработчик решений по управлению динамической IT-инфраструктурой, объявляет о начале работы на рынке Бразилии. Вендор заключил соглашение с бразильской компанией Banif Investimento Participações S.A. — игроком, оказывающим инвестиционно-банковские услуги с 1972 года. Подписание состоялось в рамках международного форума Kazan Digital Week 2025.

На первом этапе партнёры протестируют по модели SDK флагманские продукты «Базиса» — платформу серверной виртуализации Basis Dynamix и решение для виртуализации рабочих столов и терминального доступа Basis Workplace. Такой подход предполагает передачу набора компонентов, библиотек и технической документации. На их основе Banif Investimento сможет создать новый продукт, адаптированный под требования регулятора и особенности локального рынка.

 Источник изображения: «Базис» / Денис Насаев

Источник изображения: «Базис» / Денис Насаев

Пилотные внедрения пройдут в инфраструктуре крупнейших банков Бразилии, Itaú Unibanco и Bradesco, чья совокупная клиентская база насчитывает десятки миллионов человек. Число сотрудников в Itaú Unibanco превышает 95 тыс. специалистов, в Bradesco — 84 тыс. По итогам пилота будет собрана обратная связь, которая ляжет в основу дальнейшей работы над продуктом.

«Выход в Бразилию стал первым шагом "Базиса" в рамках стратегии международной экспансии — для работы в стране уже сформирована специализированная команда в составе коммерческого блока. Мы планируем развивать присутствие в государствах португалоязычного кластера, включая наиболее перспективные страны Африки — в частности, Анголу, обладающую высоким потенциалом цифровизации и дружественными отношениями с Россией. Сотрудничество с Бразилией также открывает новые возможности для работы на рынке стран БРИКС. Бразилия — одна из крупнейших экономик Глобального Юга, где численность интернет-пользователей превышает 191 млн человек, а уровень проникновения онлайн-банкинга составляет около 94 %. На этом фоне особенно заметен растущий спрос на независимые и масштабируемые технологические решения», — подчеркнул Давид Мартиросов, генеральный директор «Базиса».

«Сегодня на бразильском рынке формируется запрос на новые технологические стандарты: заказчики ищут не просто альтернативу, а решения, которые по уровню технологической зрелости и производительности не уступают глобальным лидерам, но при этом являются более гибкими и лучше адаптируются под локальные реалии. Совместная работа с "Базисом" отвечает на этот запрос — и Basis Dynamix, и Basis Workplace доказали свою состоятельность в крупных российских проектах и хорошо подходят для амбициозных задач бразильского финансового сектора. Наше партнёрство не просто расширяет ассортимент решений на рынке, а задаёт новый уровень технологической конкуренции», — отметил Жоао Лаэрсио Силвэрио, директор Banif Investimento.

Бразилия — один из крупнейших цифровых рынков Латинской Америки. В стране действует национальная стратегия E-Digital, активно развивается цифровое государство, оцифровано более 78 % федеральных услуг. На платформе Gov.br зарегистрировано свыше 160 млн пользователей, а ежегодный экономический эффект от внедрения электронных сервисов составляет порядка 4,5 млрд реалов. В 2024 году IT-рынок вырос на 13,9 %, а его доля составила 36 % всего IT-рынка Латинской Америки. По данным iKS Consulting, Россия занимает 5-е место среди стран-импортёров в Бразилию, что подчёркивает растущий интерес к технологическому сотрудничеству.

IT лидирует по темпам роста среди всех крупных отраслей России — в ней занят 1 млн человек

В этом году доля IT-отрасли в ВВП России составит более 2,5 %, поделился прогнозом глава Минцифры Максут Шадаев на пленарном заседании форума Kazan Digital Week. Он отметил, что темпам роста вклада в ВВП страны за последние пять лет IT-отрасль лидирует среди всех крупных отраслей экономики.

 Источник изображения: Vishnu Mohanan

Источник изображения: Vishnu Mohanan

Министр сообщил, что в 2024 году доля IT-отрасли в ВВП страны выросла на 0,3 п.п. «В этом году мы очень надеемся превысить показатель 2,5 % — доля отрасли в ВВП. Таким образом, у нас в этом году отрасль должна с 2019 года по доле в ВВП вырасти в 2 раза», — цитирует заявление Шадаева «РИА Новости».

Министр привёл данные Минцифры, согласно которым вклад IT-отрасли в ВВП в 2024 году составил 2,43 %, а объём реализации собственных IT-решений за этот период вырос более чем на 45 %, превысив 4,5 трлн руб. «Это абсолютный рекорд», — отметил Шадаев, добавив, что за 5 лет объём реализации отрасли вырос в 3,7 раза.

Глава Минцифры рассказал, что 2025 году численность сотрудников в отрасли превысила 1 млн человек, увеличившись вдвое за последние пять 5 лет. «Мы теперь отрасль-миллионник» — подчеркнул он.

Ведомства поспорили, каких гаджетов касается требование об установке RuStore и Max — всех или не всех

Минцифры и Роспотребнадзор не выработали единый подход по поводу того, какие смартфоны и планшеты подпадают под новые требования об обязательной установке RuStore и Max при продаже — то ли произведённые после 1 сентября, с момента вступления требований в силу, то ли поступившие в продажу с этого дня, независимо от сроков выпуска, пишет Forbes.

 Источник изображения: RuStore

Источник изображения: RuStore

В Минцифры считают, что требования относительно предустановленных приложений касаются только устройств, произведенных после этой даты, а в Роспотребнадзоре придерживаются мнения, что эти правила применимы по отношению к любым смартфонам и планшетам, продающимся в рознице с 1 сентября.

В ответ на обращение президента Ассоциации торговых компаний и товаропроизводителей электробытовой и компьютерной техники РАТЭК Александра Онищука по этому поводу директор департамента развития отрасли информтехнологий Минцифры Дмитрий Никитин подтвердил 31 июля, что новые требования по обязательной предустановке российских программ распространяются только на те смартфоны и планшеты, которые были произведены после вступления в силу соответствующего закона.

В свою очередь, Роспотребнадзор сообщил 30 июля, что с 1 сентября положения статьи 4 закона о ЗПП будут предусматривать обязательную предустановку на устройства единого магазина приложений и многофункционального сервиса обмена информацией, а именно RuStore и Max, разработанных VK. В связи со вступлением закона в силу 1 сентября положения нового пункта 4.2 (в частности, запрещающего устанавливать условия, приводящие к ограничению или невозможности использования российских приложений и единого магазина приложений) «подлежат применению к сделкам <…> розничной купли-продажи, которые будут заключаться с 1 сентября 2025 года, и последствиям использования соответствующих товаров, купленных в рамках этих договоров, также наступившим после названной даты», указано в письме начальника управления федерального госнадзора в области ЗПП Олега Прусакова от 12 августа.

То есть, трактовка закона ведомствами различается.

По словам представителя РАТЭК Антона Гуськова, RuStore должен быть на устройствах, которые производятся с 1 сентября 2025 года, а остальные приложения, включая Max, должны быть предустановлены на устройствах в продаже с 1 сентября, то есть с даты, когда эти приложения стали обязательными.

Адвокат бюро «Современные корпоративные решения» Александр Рубин поддерживает позицию Роспотребнадзора. «В этом случае не имеет значения, когда произведено само мобильное устройство. Самое главное, чтобы на нём было предустановлено российское ПО, что будет отвечать новым требованиям», — отметил юрист.

ИТ-холдинг Fplus оказался на грани банкротства — претензии почти на 1 млрд руб. есть уже у трёх банков

Банки «Санкт-Петербург» и ББР объявили на прошлой неделе о намерении обратиться в суд с иском о банкротстве двух компаний ИТ-холдинга Fplus, одного из крупнейших производителей электроники в России, сообщил «Коммерсантъ». Банк «Санкт-Петербург» также планирует подать в суд иск о банкротстве гендиректора и совладельца холдинга Алексея Мельникова.

 Источник изображения: Fplus

Источник изображения: Fplus

До этого, 2 сентября Арбитражный суд Москвы принял к производству заявления о банкротстве дочки холдинга — компании «МКТ» (бренд «Марвел-Дистрибуция»), поступившие от «Совкомбанка» и банка «Санкт-Петербург».

В холдинге отказались сообщить размер долга и рассказать о дальнейших действиях по выходу из этой ситуации. По оценке «СПАРК-Интерфакс», только исковая нагрузка Fplus как ответчика составляет более 951 млн руб.

Головной структурой Fplus является ООО «Ф-плюс оборудование и разработки». Его структуры занимаются реализацией потребительской электроники, производством серверов и СХД, разработкой софта, развитием сети электроники «ВсеСмарт» и другим. Согласно рейтингу аналитического агентства CNews Analytics «Крупнейшие IТ-компании России» по итогам 2023 года у холдинга было второе место с выручкой более 195 млрд руб.

В августовском интервью «Коммерсанту» в холдинге Fplus в целом оценивали состояние рынка как «тяжелое», отмечая снижение спроса «по большинству направлений», а также негативное влияние на бизнес высокой процентной ставки.

По словам гендиректора «Промобита» (производит вычислительную технику под брендом Bitblaze) Максима Копосова, ситуация с финансами у Fplus отражает положение дел многих компаний. Он сообщил, что это особенно сказывается на компаниях, ориентированных на регулируемый рынок, так как сейчас предложение превышает спрос.

Как полагает юрист White Stone Игорь Ширин, шансы на достижение мирового соглашения с кредиторами у холдинга в нынешней ситуации минимальны. «Практика показывает, что крупные кредиторы, как правило, стремятся к наиболее быстрому и эффективному удовлетворению своих требований, что часто приводит к конкурсному производству и реализации имущества», — отметил он.

По данным Ассоциации разработчиков и производителей электроники, которые приводит «Коммерсантъ», российский рынок электронных компонентов в 2025 году сократится на 25 %, примерно до 290 млрд руб., тогда как в 2023 году был зафиксирован рост рынка на 53,8 %, а в 2024-м было падение на 2,6 %. При этом доля отечественной электроники на рынке уже несколько лет не превышает 30 %.


window-new
Soft
Hard
Тренды 🔥
В Steam стартовало открытое тестирование Ardenfall — фэнтезийной RPG, где любители Skyrim и Morrowind «почувствуют себя как дома» 31 мин.
ChatGPT научился запускать Spotify, Canva и множество других приложений прямо в чате 35 мин.
Copilot тормозит при запуске нескольких приложений Microsoft Office — и Microsoft не знает, почему 51 мин.
ChatGPT достиг 800 млн пользователей в неделю — плюс 60 % всего за полгода 54 мин.
Календарь релизов — 6–12 октября: Battlefield 6, Little Nightmares 3, 2XKO и Dying Breed 2 ч.
Адский ритм-шутер Metal: Hellsinger останется последней игрой The Outsiders — Funcom закрывает студию, но разработчики не сдаются 3 ч.
Google представила ИИ-агента CodeMender — он самостоятельно устраняет уязвимости ПО 3 ч.
Ubisoft анонсировала дату выхода «мясистого» бесплатного дополнения к Assassin's Creed Mirage — геймплей и подробности Valley of Memory 4 ч.
Эпично сломал Gemini? Теперь за это можно получить $20 000 от Google 5 ч.
Регулятор выдал возрастной рейтинг Aliens: Fireteam Elite 2 до официального анонса — кооперативный шутер во вселенной «Чужого» получит сиквел 5 ч.