Windows 10 повысил коэффициент окупаемости инвестиций компаний до 233%

Windows 10 повысил коэффициент окупаемости инвестиций компаний до 233%

Windows 10 повысил коэффициент окупаемости инвестиций компаний до 233%

Forrester Consulting представили oбновленную версию исследования Total Economic Impact (TEI), посвященного эффективности Windows 10 у корпоративных заказчиков. Согласно результатам исследования, Windows 10 обеспечивает значительную окупаемость инвестиций (ROI), при этом позволяет компаниям работать в более безопасной среде, оптимизировать задачи управления и повысить мобильность сотрудников.

Исследование Forrester TEI оценивает затраты и преимущества в областях, по которым обычно оцениваются ИТ-службы, а также вклад технологий в общее повышение эффективности бизнес-процессов. В опросах приняли участие представители 8 крупных компаний с численностью штата от 20 000 сотрудников и от 24 000 устройств с установленной Windows 10.

По итогам исследования аналитики Forrester пришли к следующим выводам:

Значительная окупаемость инвестиций (ROI) — за три года инвестиции опрошенных организаций окупаются от 188% до 233%, полная окупаемость вложений возможна в течение 13-14 месяцев. Ожидаемые совокупные преимущества типовой организации за три года составит  $14,7 млн.

Сокращение затрат на ИТ и их обслуживание — опрашиваемые организации уверены, что на управление компьютерами с Windows 10 уходит на 15% меньше времени, чем на управление устройствами с предыдущими версиями ОС Windows и оценивают эти  преимущества в $1,5 млн.

Сокращение затрат на ИБ со значительным ее усилением — Windows 10 поддерживает несколько новых и улучшенных функций обеспечения безопасности (например, BitLocker, Credential Guard, Device Guard, Защитник Windows, Windows Hello, Windows Defender Advanced Threat Protection) и использует технологии виртуализации для управления и дополнительного улучшения безопасности и защиты от шифровальщиков. После внедрения Windows 10 организации рассчитывают на сокращение  таких проблем и(или) продолжительности их решения на 33 %. В финансовом эквиваленте компании оценивают свою выгоду в более $700 тыс. в год. «Средства укрепления безопасности, представленные в ОС Windows 10 — безопасные учетные данные, технология UEFI и т.д. — обеспечили нам полную или как минимум усиленную защиту конфиденциальных данных», - объясняет руководитель ИТ-отдела международной сети поставщиков продуктов питания. Его рассказ дополняет руководитель ИТ-отдела профессиональной автогоночной команды из США: «Благодаря Охраннику учетных данных (Credential Guard), системе безопасности на основе виртуализации и другим готовым к использованию функциям обеспечения безопасности Windows 10, вероятно, является самой безопасной готовой платформой Windows».

Рост продуктивности всех участников бизнес-процессов – помимо сокращения затрат на ИТ-услуги респонденты отметили рост продуктивности и мобильности сотрудников. После установки Windows 10  сотрудники компании, в особенности те, кто работает удаленно, отметили, что стали успевать на 25% больше.

Экономия времени на доставку и тестирование приложений – до перехода на Windows 10 время, затрачиваемое на запрос приложений, оценивалось респондентами в 150 минут (этот показатель получен на основе времени ожидания помощи ИТ-отдела и выполнения менее автоматизированного процесса установки). После миграции этот показатель сократился до 15 минут, благодаря функциям самообслуживания доступным в  Windows 10.

Исследование проводилось Forrester Consulting, по инициативе компании Майкрософт. Авторы исследования ставили перед собой цель предоставить методику оценки потенциального экономического эффекта от внедрения системы.

Total Economic Impact — это методика, разработанная агентством Forrester Research, которая позволяет оптимизировать процесс принятия решений в сфере технологий и помогает поставщикам довести информацию о ценности своих продуктов и услуг до сведения клиентов. Методология TEI помогает компаниям продемонстрировать, обосновать и реализовать материальную выгоду предлагаемых ИТ-проектов как перед высшим руководством компании, так и перед другими заинтересованными участниками бизнеса.

64% ИИ-приложений для iPhone оказались с дырой в защите

Исследователи из Wake Forest University обнаружили масштабную проблему в экосистеме iOS-приложений с искусственным интеллектом. Анализ показал, что сотни программ фактически оставляют открытыми ключи доступа к нейросетям и серверным компонентам, что позволяет злоумышленникам использовать их инфраструктуру в своих целях.

Для исследования специалисты разработали инструмент LLMKeyLens, который анализирует сетевой трафик приложений и выявляет утечки учетных данных, используемых для работы с OpenAI, Gemini, DeepSeek, Mistral и другими ИИ-сервисами.

Из более чем 38 тысяч приложений App Store исследователи отобрали 444 программы с подтверждёнными функциями на базе больших языковых моделей. Результаты оказались неприятными: у 282 приложений, или 64% выборки, были обнаружены утечки ключей доступа или других механизмов подключения к ИИ-сервисам.

 

Причем в 146 случаях проблема позволяла напрямую использовать чужие ресурсы. Некоторые приложения передавали API-ключи OpenAI и других провайдеров в открытом виде прямо в сетевых запросах. Другие скрывали ключи на сервере, но оставляли открытыми прокси-серверы, через которые любой желающий мог отправлять запросы к нейросетям.

Особенно часто проблемы встречались в приложениях для продуктивности, обучения, развлечений, здоровья и образа жизни. Лидером по доле уязвимых программ стала категория Health & Fitness.

Исследователи также обнаружили крайне небрежное отношение к защите токенов доступа. В некоторых случаях JWT-токены действовали годами, а отдельные системы выдавали их со сроком действия до 100 лет. Более того, некоторые серверы принимали даже просроченные токены.

После обнаружения проблем разработчиков всех 282 приложений уведомили об уязвимостях. Через 90 дней специалисты провели повторную проверку. Патчи выпустили только 78 приложений — это около 28% от числа уязвимых программ. Еще 66 приложений остались доступными для эксплуатации даже после уведомления.

Авторы исследования считают, что причина проблемы проста: многие разработчики стремятся максимально быстро интегрировать ИИ-функции и уделяют недостаточно внимания защите инфраструктуры.

RSS: Новости на портале Anti-Malware.ru