От доверия — к стандарту: новые «скрепы» ИТ-рынка

От доверия — к стандарту: новые «скрепы» ИТ-рынка

От доверия — к стандарту: новые «скрепы» ИТ-рынка

Одной из ключевых тем конференции «НОТА День» стало обсуждение перспектив рынка в случае возвращения западных вендоров и причин, по которым отечественные решения сегодня демонстрируют устойчивый рост и востребованность.

О конкуренции говорили прямо: генеральный директор Холдинга Т1 Алексей Фетисов отметил, что «конкуренция и спрос сдвигаются в сторону более комплексных, системных ИТ-решений», а рынок не просто продолжает рост, а усиливает укрупнение. Возврат внешних игроков, по его мнению, не должен пугать, а, наоборот, подстёгивать индустрию.

 

 

Тема возможного «разворота» назад активно обсуждалась и в кулуарах. Управляющий директор вендора НОТА, входящего в ИТ-холдинг Т1, заместитель генерального директора по программным продуктам и сервисам Т1 Кирилл Булгаков в беседе отметил:

«Здоровая конкуренция всегда полезна. Но если игроки будут ожидать возвращения зарубежных решений, реализация проектов может притормозиться. Это риск».

В то же время он указал на то, что сдерживающим фактором выступают регуляторные ограничения, такие как запрет на хранение данных на зарубежных серверах:

«Это то, что вряд ли даст быстро вернуть прежние модели размещения и потребления ПО».

 

Дефицит кадров — не проблема, а конкурентное преимущество

Острая тема кадрового голода также прошла красной нитью через пленарную сессию. От финтеха до ретейла — все говорили о нехватке профессионалов:

«Водитель грузовика сегодня может зарабатывать 300 тыс. рублей, а ещё его попробуй найди», — иронично замечали участники.

На этом фоне модель бизнеса НОТА выглядит контрастно. По словам Кирилла Булгакова, компания выстроила внутренние процессы так, чтобы самостоятельно воспитывать кадры:

«Мы умеем брать выпускника и за год доводить его до уровня востребованного “миддла” — компетентного и при этом экономически эффективного для бизнеса».

Эту стратегию дополняет географический фактор: НОТА активно развивает региональный резерв — сотрудников, работающих удалённо из разных уголков страны. Это отражает один из главных трендов: работать на Москву, не живя в Москве, становится нормой.

Финтех и госуслуги: где мы стали лучше Запада?

Возможно, самая интересная часть кулуарного обсуждения касалась технологического превосходства российских решений. Кирилл Булгаков осторожно, но уверенно утверждает:

«В сегментах финтеха и цифровых госуслуг отечественные решения не просто догнали, а в ряде случаев обогнали западные».

Мы обсудили гипотезу, почему именно в России это стало возможным. Одна из версий — отсутствие наследия: не было тяжёлых, устаревших банковских и бюрократических систем, как на Западе. Однако, как отметил представитель НОТА, одной структурной пустоты было бы недостаточно:

«Дело ещё и в зрелости аудитории. Российское общество оказалось готово к цифровому потреблению. Мы не просто создали — мы внедрили, и это сработало».

Рынок в цифрах: динамика и доверие

По данным исследования Холдинга Т1, опубликованного 2 апреля, в 2024 году количество решений в Реестре российского ПО выросло на 24%, достигнув 24 271 позиции. Причём свыше 80% из них — новые участники, впервые вошедшие в список.

Этот рост — не просто статистика, а индикатор того, что рынок учится доверять локальным разработкам. А доверие — как подчёркивают в НОТА — это и есть ключевая валюта современной ИТ-индустрии.

P.S. От стандарта к экосистеме

НОТА и другие участники конференции всё чаще говорят не о создании новых продуктов, а о выработке единого стандарта взаимодействия. Это следующий уровень зрелости отрасли — не война технологий, а архитектура партнёрств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Более половины атак через уязвимости 0-day проводятся с целью шпионажа

В 2024 году специалисты Google выявили 75 уязвимостей нулевого дня под атакой. На 56% это были дыры в браузерах, мобильных устройствах, десктопных ОС, остальные содержались в продуктах корпоративного класса.

Более половины эксплойт-атак, авторство которых удалось определить, были проведены группировками с господдержкой или пользователями коммерческих продуктов для шпионажа и слежки.

Аналитики особо отметили сдвиг в предпочтениях злоумышленников в пользу продуктов, используемых в корпоративном окружении. Из 33 обнаруженных в них 0-day 20 присутствовали в комплексных СЗИ и сетевых устройствах.

Сокращение числа атак на конечные точки эксперты объясняют успехами вендоров по повышению безопасности браузеров и мобильных устройств, а также эффективностью мер, принимаемых против эксплойта. Примечательно, что три из семи атакуемых 0-day в Android крылись в сторонних компонентах.

 

Между тем использование уязвимостей в бизнес-продуктах Ivanti, Palo Alto Networks (PAN-OS), Cisco (ASA) способно открыть злоумышленникам привилегированный доступ к корпоративным сетям. К тому же надзор за такими системами со стороны традиционных EDR сильно ограничен.

Наиболее часто эксплойту подвергались три типа 0-day: use-after-free, инъекция команд и XSS. Список вендоров, продукты которых засветились в подобных атаках, возглавили Microsoft (26 уязвимостей), Google (11), Ivanti (7) и Apple (5).

Более 45% эксплойтов удалось связать с групповой вредоносной активностью:

 

Цепочки 0-day по-прежнему в основном (~90%) применяются в атаках на мобильные устройства.

Отчет Google Threat Intelligence Group также содержит результаты анализа целевых атак CIGAR, она же UNC4895 or RomCom. В прошлом году она предпочитала использовать связку эксплойтов CVE-2024-9680 (для Firefox) и CVE-2024-49039 (к уязвимости в Планировщике Windows). Этот же тандем чуть позже помог еще одной кибергруппе провести атаку на посетителей сайта новостей криптовалютного рынка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru