В 2022 году Ростелеком увеличил инвестиции в отечественное ПО до 90%

В 2022 году Ростелеком увеличил инвестиции в отечественное ПО до 90%

В 2022 году Ростелеком увеличил инвестиции в отечественное ПО до 90%

В 2022 году «Ростелеком» до 90% увеличил инвестиции в отечественное программное обеспечение (ПО), 70% которого входит в реестр Минцифры РФ. Компания инвестирует средства как в готовые рыночные ИТ-продукты, так и разработку собственных решений по таким направлениям, как кибербезопасность, телекоммуникации, облачные технологии, виртуализация, биометрия, видеонаблюдение, управление данными, искусственный интеллект, цифровая медицина, государственные цифровые услуги и другие.

В рамках стратегии технологической независимости и импортозамещения ПО «Ростелеком» последовательно переходит на решения отечественных вендоров. Исторически основой телекоммуникационного бизнеса компании являются разработки отечественных BSS/OSS-решений, дополнительно к ним с 2018 по 2022 годы реализованы проекты тестирования и внедрения продуктов российских разработчиков по направлениям серверных и клиентских операционных систем, СУБД (системы управления базами данных), платформ виртуализации (VDC, VDI), офисных пакетов, средств резервного копирования.

«Цифровая трансформация “Ростелекома” нацелена на импортонезависимость и тотальное импортозамещение не только для себя, но и для всех ключевых отраслей экономики России. Компания разрабатывает технологии, которые помогают решать аналогичные задачи широкому спектру корпоративных и государственных заказчиков», — отметил старший вице-президент по информационным технологиям «Ростелекома» Кирилл Меньшов.

В компании существует два приоритетных направления развития. Первое направление нацелено на импортозамещение и устойчивое развитие в части общесистемного и универсального ПО. Главная задача — последовательная работа с ИТ-сообществом и рынком для формирования устойчивого спроса на отечественные решения и поддержки развития вендоров.

Второе направление охватывает критичные бизнес-процессы, которые создают основу ценностного предложения клиентам. В рамках этого направления «Ростелеком» постепенно наращивает собственную экспертизу и переходит от использования готовых (коробочных) программных решений к собственной разработке, увеличивая устойчивость компании и ценность для клиентов.

Сегодня более 200 ИТ-продуктов «Ростелекома» входят в реестр российского ПО, который ведет Минцифры РФ. Они используются как внутри компании, так и для работы с внешними клиентами.  Так, только в течение 2023 года в реестр включены решения, позволяющие закрыть потребности не только «Ростелекома», но и всей телеком-отрасли, среди которых: СRM-система для работы массового сегмента, «Игровая платформа», платформа планирования развития сети «Спарта», «Витрина отечественных ИТ-продуктов», платформа для предоставления и активации услуг RT.Activator, дизайн-система «Атомаро», облачная платформа видеонаблюдения, настольное приложение видеонаблюдения, безопасный репозиторий «Феникс» и другие.

«Импортозамещение ПО — важный стратегический курс нашей компании. Развитие этого направления позволит сократить зависимость от зарубежных поставщиков и обеспечить еще большую стабильность и надежность в работе наших систем. Мы реализуем множество проектов разработки и внедрения ПО, благодаря чему “Ростелеком” приобретает значительный опыт и экспертизу в этой области. Например, в ближайшее время мы выпустим собственную платформу управления проектами “Яга”, способную полностью заменить ушедшие с российского рынка Jira и Confluence. Фактически решение является ядром нашей модульной платформы реализации полного жизненного цикла безопасной разработки. Мы также продолжим инвестировать в отечественное ПО для развития российского рынка ИТ», — отметил вице-президент по развитию информационных систем «Ростелекома» Дарий Халитов.

Реализацией программы импортозамещения в «Ростелекоме» занимаются собственные центры компетенций, например, по российским СУБД, разработке под российские аппаратные платформы и другим важным направлениям. В результате планомерной работы компании удалось значительно снизить зависимость от иностранного ПО и оборудования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google закрыла эксплуатируемую уязвимость в Chrome, затронут движок V8

Google выпустила патчи для браузера Chrome, закрывающие две уязвимости, одна из которых уже активно используется злоумышленниками. Речь идёт о CVE-2025-13223 — ошибке type confusion в движке V8, отвечающем за выполнение JavaScript и WebAssembly.

Из-за проблемы специально подготовленная веб-страница могла вызвать повреждение памяти и привести к выполнению произвольного кода.

Как отмечает Национальный институт стандартов и технологий США, уязвимость затрагивает версии Chrome до 142.0.7444.175. Обнаружил проблему исследователь из Google TAG — подразделения, отслеживающего целевые атаки.

Google традиционно не раскрывает детали: кто стоит за эксплуатацией, кого атаковали и насколько массово применялся эксплойт. Но компания подтверждает, что рабочий вектор атаки для CVE-2025-13223 уже существует.

С начала года это уже седьмая zero-day уязвимость в Chrome, которую злоумышленники либо эксплуатировали, либо демонстрировали в виде PoC.

Среди них — CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554, CVE-2025-6558 и CVE-2025-10585. Текущая lshf стала третьей активно эксплуатируемой type confusion в V8 в 2025 году.

Вместе с ней Google закрыла ещё одну подобную брешь — CVE-2025-13224. Интересно, что эту уязвимость нашёл не человек, а внутренний ИИ компании Big Sleep.

Пользователям рекомендуют обновиться до последних версий: 142.0.7444.175/.176 для Windows, 142.0.7444.176 для macOS и 142.0.7444.175 для Linux. Проверить обновления можно через меню «Справка» → «О браузере Google Chrome». После установки потребуется перезапуск.

Обновления также стоит ждать пользователям других браузеров на базе Chromium — Edge, Brave, Opera, Vivaldi. Как только производители включат исправления, их тоже нужно будет установить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru