78% промышленных компаний заместили менее 70% ПО для работы с данными

78% промышленных компаний заместили менее 70% ПО для работы с данными

78% промышленных компаний заместили менее 70% ПО для работы с данными

Согласно совместному исследованию К2Тех и Arenadata, 22% российских промышленных компаний достигли высокого уровня замещения (более 70%), а 78% — заместили менее 70% ПО.

В исследовании приняли участие 97 руководителей и директоров компаний из различных отраслей промышленности.

Как показал опрос, 82% промышленных предприятий стали больше доверять отечественному ПО для работы с данными. 40% готовы внедрять такие решения в процессы планирования, аналитики и оптимизации производственных процессов.

Доля отечественного ПО на предприятиях пока относительно невысокая. 78% предприятий заместили менее 70% решений по работе с данными. При этом большинство из них находятся в диапазоне замещения от 31% до 50%.

Ключевые критерии решений для обработки Big Data — безопасность решения (59% респондентов), функциональность (51%) и цена обслуживания (44%). Высокий показатель по безопасности связан с тем, что значительная часть респондентов подпадает под регулирование объектов критической критической информационной инфраструктуры.

Основные препятствия для внедрения решений по работе с данными, в том числе отечественных, по мнению респондентов, — высокая стоимость (19%), кадровый дефицит (19%), неготовность инфраструктуры (12%) и низкое качество имеющегося на рынке ПО (12%).

Из реальных эффектов 40% заказчиков надеются на увеличение прибыли. 30% намерены снизить издержки, а 28% — получить информацию для принятия обоснованных управленческих решений. Но заказчики не питают иллюзий к сверхскоростному возврату инвестиций в проекты с применением Big Data. 44% компаний ожидают возврата инвестиций в течение 3-4 лет, 23% — в течение 5 лет.

«Ситуация по импортозамещению решений по большим данным в промышленности, которую показало исследование, практически точно попадает под закон Парето. 22% компаний заместили более 70% решений по работе с данными. В основном это крупные предприятия, которые имели возможность быстро приступить к миграции и выделять на это достаточный бюджет. И именно эти 22% дают импульс для импортозамещения оставшихся 78%. Наличие на рынке промышленности реальных проектов с применением отечественного ПО по работе с данными позволяет российским вендорам получать обратную связь по своим решениям и дорабатывать их под запросы рынка, а для других предприятий-заказчиков такие кейсы — реальный пример экономических эффектов от решений с Big Data, повышающий доверие к российскому ПО», — отметил заместитель генерального директора К2Тех Игорь Зельдец.

«Данные — важный актив для промышленных предприятий, и лидеры отрасли это понимают. Поэтому все чаще запускают полноценные проекты по работе с данными, разворачивают пилоты. Исследование показывает, что промышленники представляют, какие бизнес-эффекты может принести внедрение технологий Big Data, и активно взаимодействуют с вендорами, у которых уже есть успешные кейсы внедрения их решений», — пояснил директор департамента Группы Arenadata по работе с промышленным сектором Максим Власюк.

В Android закрыли опасную дыру в аудио: атака была возможна без действий

Google выпустила первые в этом году патчи для Android, и они получились на удивление лаконичными: заплатка закрывает всего одну уязвимость, зато какую. Речь идёт о критической дыре в аудиодекодере Dolby, которая теоретически позволяет атаковать устройство без какого-либо участия пользователя.

Уязвимость проходит под идентификатором CVE-2025-54957 и затрагивает Dolby Digital Plus (DD+) Unified Decoder — компонент, который используется на огромном количестве устройств.

Изначально проблему описывали как возможность записи за пределами границ со средней степенью риска, но со временем всё стало куда серьёзнее.

Ошибку обнаружили специалисты Google ещё в июне 2025 года и сообщили о ней Dolby. Патч со стороны Dolby вышел в сентябре (PDF), а в октябре уязвимость попала в заголовки — после того как Google опубликовала технические детали, а Microsoft закрыла дыру в Windows.

В «базовом» сценарии проблема приводит к сбою или перезагрузке устройства. Исследователи показали работу эксплойта на самых разных платформах — от Pixel 9 и Samsung Galaxy S24 до MacBook Air на M1 и даже iPhone 17 Pro. Но для Android всё оказалось куда опаснее.

Как выяснилось, на Android всё это превращается в zero-click RCE — удалённое выполнение кода без участия целевого пользователя. Причина в том, что голосовые сообщения и аудиовложения в Android декодируются локально. Достаточно специально подготовленного аудиофайла.

«На Android аудиовложения обрабатываются на устройстве, поэтому эксплуатация возможна без участия пользователя», — пояснил Адам Бойнтон, исследователь из Jamf.

Именно поэтому Google присвоила уязвимости критический уровень опасности именно в случае с Android.

Для смартфонов Pixel патч был выпущен ещё в декабрьском обновлении 2025 года. Теперь же обновление стало доступно для всей экосистемы Android.

Любопытно, что на этом всё: в январе не вышло ни одного дополнительного патча — ни для Pixel, ни для Android Automotive OS, ни для Wear OS. Весь апдейт посвящён ровно одной, но действительно неприятной дыре.

RSS: Новости на портале Anti-Malware.ru