Импортозамещение и нехватка кадров — главные вызовы 2025 года для ИТ-рынка

Импортозамещение и нехватка кадров — главные вызовы 2025 года для ИТ-рынка

Импортозамещение и нехватка кадров — главные вызовы 2025 года для ИТ-рынка

Исследование «Настоящее и будущее ИТ-рынка», проведенное облачным провайдером K2 Cloud в преддверии K2 Cloud Conf 2025, показало, что треть российских предприятий по-прежнему испытывает потребность в переходе на отечественные ИТ-продукты.

Каждая пятая компания сталкивается с нехваткой квалифицированных ИТ-специалистов, а большинство организаций нуждаются в эффективных решениях в области кибербезопасности.

В опросе приняли участие представители 300 крупных компаний из различных отраслей. Импортозамещение остается одной из главных задач: 34% респондентов заявили о необходимости перехода на российские технологии. Хотя этот показатель снизился по сравнению с 2024 годом (тогда он составлял 39%), зависимость бизнеса от западных решений по-прежнему остается высокой.

«Стремление к технологической независимости – ключевой приоритет для финтех-рынка. Финансовые компании в рамках стратегического плана по импортозамещению активно внедряют российские ИТ-решения, заменяя западные платформы и создавая базу для дальнейшего роста. Как результат, более 80% крупнейших игроков финансового сектора отмечают экономическую эффективность от перехода на отечественные технологии, что также приводит к оптимизации бизнес-процессов», – отметил Василий Куць, директор по отраслевым решениям в коммерческих банках К2Тех.

Различия в отраслевой картине

Как отмечают авторы исследования, ситуация в разных отраслях заметно отличается.

Финансовый сектор

  • 40% компаний называют главной проблемой сложности интеграции текущих систем с новыми решениями.
  • 38% указывают на вопросы кибербезопасности.
  • 24% обеспокоены нехваткой квалифицированных специалистов.

Машиностроение

  • 43% компаний сталкиваются с ограниченным бюджетом.
  • Каждая четвертая организация испытывает сложности с цифровизацией бизнес-процессов.
  • 21% затрудняются адаптироваться к изменяющимся требованиям регуляторов и санкциям.

Приоритеты на ближайшие годы

Компании намерены сосредоточиться на:

  • Автоматизации бизнес-процессов (42%);
  • Модернизации и развитии информационных систем (26%);
  • Кибербезопасности (20%).

«Компании до сих пор испытывают трудности с выбором ИБ-решений, учитывая обновленный рынок и кадровый дефицит. В крупных организациях ИБ-задачи часто выполняют ИТ-отделы, что повышает спрос на аутсорсинговые услуги. В 2024 году количество запросов на проекты по защите приложений и данных выросло втрое, спрос на сетевую безопасность увеличился на 80%, а на подключение SOC – на 60%», — прокомментировал Андрей Заикин, директор по развитию бизнеса в К2 Кибербезопасность.

Ретейл: адаптация и рост спроса на облачные сервисы

Розничный сектор демонстрирует более позитивную картину: 27% компаний заявили, что не сталкиваются с проблемами при внедрении новых ИТ-систем. Однако:

  • 29% отмечают трудности адаптации к требованиям регуляторов.
  • 25% сталкиваются со сложностями в цифровизации бизнес-процессов.

«Опрос показывает, что розничные компании уже адаптировались к новым условиям и теперь сосредоточены на развитии. Бюджеты больше не являются ключевой проблемой — 50% предприятий отрасли заявляют, что им не хватает поддержки интеграторов для ускоренного внедрения инноваций. В результате растет спрос на услуги по проектированию ИТ-инфраструктуры, DevOps и Kubernetes, а также на облачные сервисы (IaaS, PaaS, SaaS), которые обеспечивают быстрое масштабирование и сокращение time-to-market новых продуктов», – отметил CEO K2 Cloud Сергей Зинкевич.

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru