Материалы по тегу: software
|
03.06.2025 [08:40], Владимир Мироненко
Broadcom: на рынке происходит «облачная перезагрузка» — доверие к частным облакам только растёт
broadcom
software
гибридное облако
ии
информационная безопасность
исследование
конфиденциальность
миграция
облако
частное облако
Облако остаётся основой для модернизации инфраструктуры и приложений, однако организации изменили свой подход к нему. Частное облако больше не является второстепенным решением. Предприятия пересматривают свои облачные стратегии, выбирая для рабочих нагрузок среду, которая наилучшим образом соответствует их требованиям, часто помещая частное облако в центр своей стратегии. В настоящее время на рынке происходит «облачная перезагрузка» — таков ключевой вывод исследования Private Cloud Outlook 2025, выполненного Illuminas по поручению Broadcom. В рамках исследования весной 2025 года были проведены глубинные интервью 1800 старших ИТ-руководителей компаний в Америке, Европе и Азиатско-Тихоокеанском регионе. Респонденты представляли различные секторы экономики, включая финансовые услуги, государственное управление, здравоохранение, страхование и фармацевтику. Более половины (53 %) участников опроса указали частное облако в качестве приоритетного при развёртывании новых рабочих нагрузок в течение следующих трёх лет, 69% рассматривают возможность возвращения рабочих нагрузок из публичного облака в частное, а треть уже сделала это. Это знаменует собой завершение эпохи, когда публичное облако было выбором по умолчанию, отметил ресурс StorageReview. Частное облако теперь также является стратегически равным для обработки облачных и ИИ-приложений, при этом 66% респондентов предпочитает запускать контейнерные и основанные на Kubernetes приложения в частном или гибридном облаках. 55% предпочитают частное облако для обучения, тюнинга и инференса ИИ-моделей. Безопасность и соответствие требованиям стали значимыми факторами при принятии решений в отношении выбора типа облака. Подавляющее большинство ИТ-руководителей (92 %) доверяют частному облаку в плане обеспечения требований к безопасности и соответствию законодательству, нормативным актам и т.д. При этом 66 % респондентов указали, что «очень» или «крайне» обеспокоены соответствием публичного облака различным требованиям, а безопасность назвали в качестве главного фактора возвращения нагрузок из публичного облака в частное. Использование генеративного ИИ также повлияло на изменение предпочтений в отношении облака. 49% респондентов назвали главными проблемами при внедрении генеративного ИИ проблемы конфиденциальности и безопасности данных. В результате частное облако теперь выбирают для рабочих нагрузок ИИ почти с той же частотой, что и публичное облако (55 % против 56 %). Предсказуемость затрат — еще один критический фактор при выборе в пользу частного облака. 90 % респондентов ценят финансовую прозрачность и предсказуемость, предлагаемые частным облаком. Напротив, 94 % сообщают о некотором уровне расточительства в расходах на публичное облако, причем почти половина (49 %) считает, что более 25 % их расходов на публичное облако тратятся впустую. Это создаёт значительные возможности для оптимизации и контроля затрат в средах частного облака, отмечено в исследовании. Реальный опыт использования публичного облака, быстрый рост рабочих нагрузок генеративного ИИ и растущие требования к безопасности, соответствию и предсказуемости затрат являются движущими силами «облачной перезагрузки», говорится в исследовании. Стоит отметить, что Broadcom кровно заинтересована в развитии VMware и частных облаков, поскольку изменение лицензионной политики уже запустило процессы девиртуализации и ревиртуализации. Чтобы в полной мере воспользоваться преимуществами частного облака, организациям необходимо решить две ключевые проблемы: преодолеть разрозненность ИТ-команд и сохраняющийся разрыв в навыках. Разрозненность ИТ-команд представляет наибольшую проблему для внедрения частного облака, считает 33 % респондентов, а 30 % назвали существенным препятствием отсутствие внутренних навыков/опыта. Согласно опросу, 81 % компаний теперь выстраивают свои структуры вокруг платформенной команды, а не технологических разрозненных команд. Это позволяет сосредоточиться на повышении квалификации персонала, чтобы устранить разрыв в навыках и снизить зависимость от профессиональных сервисов.
02.06.2025 [21:03], Андрей Крупин
Astra Linux получит интеграцию с нейросетью GigaChat«Группа Астра» и «Сбер» заключили меморандум о сотрудничестве в сфере развития ИИ-технологий и отечественного ПО. Ключевым направлением сотрудничества компаний станет интеграция нейросетевой модели «Сбера» GigaChat в рабочее окружение ОС Astra Linux. «Это позволит разработать умных помощников, улучшить пользовательский опыт и расширить функциональность отечественного ПО для граждан и бизнеса в единой доверенной среде на базе российских операционной системы и нейросети», — говорится в совместном заявлении партнёров. «Интеграция программных продуктов с ИИ — одно из приоритетных направлений развития нашей компании. Заключая соглашение со «Сбером», одним из лидеров российского рынка в области разработки нейросетей и внедрения генеративного искусственного интеллекта, мы усиливаем его стратегический потенциал. Это позволит нам повысить эффективность разработки наших решений, сделать их ещё более удобными для пользователей, а нашим заказчикам даст возможность вывести процесс цифровой трансформации на качественно новый уровень», — добавил глава «Группы Астра». ![]() Нейросеть GigaChat была представлена в апреле 2023 года. Архитектура продукта основана на нейросетевом ансамбле NeONKA (NEural Omnimodal Network with Knowledge-Awareness), включающем различные ИИ-модели, в числе которых — RuGPT для работы с текстами и Kandinsky для генерации изображений. В развитии GigaChat и доработках положенных в его основу моделей задействованы команды SberDevices и Sber AI при поддержке Института искусственного интеллекта AIRI и ряда отраслевых экспертов, привлечённых для передачи GigaChat различных предметных знаний, настройки сервиса на корректное исполнение инструкций и точность. Обучение ИИ-моделей осуществляется на суперкомпьютере Christofari Neo.
02.06.2025 [15:20], Андрей Крупин
Infosecurity запустила Cyberdef — облачный ИИ-сервис цифровой защиты бренда и сетевых активовКомпания Infosecurity (входит в ГК Softline) сообщила о запуске облачного сервиса Cyberdef, предназначенного для защиты бренда в интернете и обнаружения внешних цифровых угроз. Infosecurity Cyberdef относится к классу решений Digital Risk Protection и представляет собой дальнейшее развитие фирменной DRP-платформы Ethic. Система обеспечивает мониторинг, выявление и пресечение внешних и внутренних угроз, включая фишинг, утечки данных, недобросовестное использование бренда, распространение фейков и негативной повестки, атак с использованием социальной инженерии. Сервис ориентирован на организации с широкой цифровой инфраструктурой, активным присутствием в глобальной сети и высоким вниманием к защите своей репутации.
Ресурсы, попадающие в поле зрения сервиса Digital Risk Protection (источник изображения: in4security.com) В компании подчёркивают, что Cyberdef — это не просто обновлённая версия Ethic, а качественно новая платформа с расширенными функциональными возможностями и разработанной с нуля модульной архитектурой. В числе ключевых особенностей продукта отмечаются инструменты на базе искусственного интеллекта, используемые для поведенческого анализа инцидентов и генерации рекомендаций, а также доработанные средства ретроанализа, формирования гипотез по защите бизнеса, сбора и анализа дополнительной информации. DRP-сервис не требует интеграции в IT-инфраструктуру заказчика и может быть развёрнут в течение часа. Предусмотрена возможность масштабирования, настройки прав доступа, подключения дочерних структур и ротации модулей в зависимости от текущих бизнес-приоритетов. Cyberdef также предлагает постоянный консалтинг и сопровождение экспертов Infosecurity, включая поддержку по смежным вопросам информационной безопасности.
02.06.2025 [12:30], Сергей Карасёв
«Базис» и Татарстан создадут импортонезависимую облачную инфраструктуру для госсервисов и бизнеса республики
software
базис
виртуализация
импортозамещение
информационная безопасность
облако
россия
сделано в россии
татарстан
Разработчик инфраструктурного ПО «Базис», «Технопарк в сфере высоких технологий "ИТ-парк"» и Центр информационных технологий Республики Татарстан объявили о начале масштабного партнёрства по созданию защищённой облачной ИТ-инфраструктуры и пилотированию отечественных систем виртуализации в контуре ключевых государственных сервисов и крупного бизнеса республики. Соглашение о долгосрочном сотрудничестве подписано на конференции «Цифровая индустрия промышленной России» генеральным директором «Базиса» Давидом Мартиросовым, директором «Технопарк в сфере высоких технологий "ИТ-парк"» Русланом Власовым и генеральным директором ЦИТ РТ Альбертом Халяповым. Проект охватывает сразу несколько направлений. В первую очередь, речь идёт о взаимодействии по созданию защищённой суверенной облачной цифровой инфраструктуры для ГИС электронного правительства, Госуслуг на базе ЦИТ РТ и ИТ-парка, а также ключевых систем коммерческих структур региона. Для этого в дата-центре ИТ-парка будет развёрнута полностью импортонезависимая экосистема «Базиса». Использование программных продуктов лидера российского рынка виртуализации, в том числе флагманской платформы Basis Dynamix, обеспечит высокую отказоустойчивость, централизованное управление и полную технологическую независимость от иностранных решений. Отдельным направлением сотрудничества станет развитие сервиса безопасной разработки ПО для резидентов ИТ-парка. Новый инструмент будет построен на базе отечественного DevOps-конвейера Basis Digital Energy — он повысит устойчивость приложений к киберугрозам и ускорит сроки выпуска обновлений, что позволит региональным ведомствам и бизнесу значительно сократить операционные издержки. Особое внимание стороны уделят обеспечению непрерывности удалённой работы: на основе VDI-платформы вендора Basis Workplace в республике будет развёрнута защищённая инфраструктура виртуальных рабочих столов, что позволит сотрудникам госсектора и бизнеса безопасно работать в гибридном режиме без потери производительности и контроля. В рамках партнёрства также запланирована работа по созданию учебных площадок на базе ведущих колледжей и вузов республики для подготовки дефицитных специалистов в области виртуализации и облачных технологий. Совместное развитие образовательного трека позволит сформировать кадровый резерв из инженеров, способных разворачивать и сопровождать ИТ-системы как внутри региона, так и за его пределами. «Татарстан — особый регион для нас. "Базис" родом из Казани, именно здесь началась история компании. Республика заслуженно считается лидером цифровизации: в регионе сконцентрированы мощные ИТ-компетенции, активно развиваются крупные предприятия, а цифровая повестка поддерживается на уровне ведомств и отраслевых инициатив. Мы рассчитываем на активную совместную работу с ИТ-сообществом — помимо обмена опытом, такая кооперация приведёт к росту числа импортонезависимых проектов», — прокомментировал Давид Мартиросов, генеральный директор «Базиса». «Перевод дата-центра Технопарка на импортонезависимое ПО для виртуализации — ответственный и комплексный проект. Он включает не только модернизацию цифровой инфраструктуры, но и развитие сервиса безопасной разработки ПО совместно с резидентами ИТ-парка. Особенно важно, что повышать профильную экспертизу в области цифровизации будут представители казанских ИТ-компаний», — отметил Руслан Власов, директор ГАУ «Технопарк в сфере высоких технологий "ИТ-парк"». В рамках сотрудничества Центр информационных технологий Республики Татарстан станет центром компетенций и технологическим партнёром, обладающим сертифицированными специалистами по установке, пусконаладке, настройке, эксплуатации и технической поддержке продуктового портфеля «Базиса». «Решения, которые разрабатывает "Базис", — это основа цифровой инфраструктуры любой современной организации. Для нас, как оператора поддержки государственных информационных систем и сервисов по кибербезопасности, особенно важно, чтобы технологии были устойчивы к угрозам. Подход вендора к управлению уязвимостями и защите данных полностью совпадает с тем, что мы ожидаем от партнёров в такой чувствительной сфере», — подчеркнул Альберт Халяпов, генеральный директор Центра информационных технологий Республики Татарстан.
02.06.2025 [12:00], Сергей Карасёв
«Базис» и СберТех обеспечат бизнесу удобную и устойчивую инфраструктуру«Базис» и СберТех в рамках ежегодной конференции «Цифровая индустрия промышленной России» (ЦИПР) подписали соглашение о технологическом партнёрстве. Основной целью сотрудничества является повышение технологической совместимости платформы для управления виртуальными средами Basis Dynamix с серверной операционной системой (ОС) СберТеха Platform V SberLinux OS Server. Соглашение подписали генеральный директор «Базиса» Давид Мартиросов и генеральный директор СберТеха Максим Тятюшев. Совместная работа партнёров позволит обеспечить эффективное проектирование, разработку и технологическую совместимость флагманских продуктов компаний. В результате пользователи продуктов получат ещё более удобную и устойчивую инфраструктуру. Для российского рынка инфраструктурного ПО подписанное соглашение станет примером успешного обмена опытом на уровне разработки сложного программного обеспечения. Партнёрство будет способствовать развитию компетенций продуктовых команд СберТеха и «Базиса» за счёт обмена инженерным и научно-техническим опытом, а также снижению операционных затрат на поиск и устранение дефектов в коде продуктов. Участники рассчитывают, что результатом партнёрства станет повышение зрелости и коммерческой привлекательности разрабатываемого ими ПО. «Технологическое партнёрство со СберТехом позволяет нам из первых рук узнать обо всех возможностях и особенностях операционных систем, а нашим коллегам — лучше понять, как устроена крупнейшая на российском рынке платформа виртуализации. Для наших заказчиков это означает получение более надёжной и безопасной ИТ-инфраструктуры при использовании решений "Базиса" и СберТеха. А для рынка отечественного ПО это ещё один сигнал о важности совместной работы над проектами по импортозамещению. Недостаточно просто заменить иностранное ПО на своё, нужно обеспечить его совместимость с другими отечественными решениями, которые будут работать или уже работают в инфраструктуре заказчика», — подчеркнул Давид Мартиросов, генеральный директор «Базиса». «Импортозамещение инфраструктурного и системного ПО — это тот путь, который рано или поздно придётся пройти всем. Наша задача как вендора, сделать так, чтобы для наших клиентов этот путь был максимально комфортным. Ещё лучше, когда вместо простой замены клиент получает новые возможности для роста и повышения эффективности бизнеса. Для решения этой задачи мы объединили усилия с технической командой "Базиса", вместе мы поможем российскому бизнесу достичь технологической независимости на уровне программного обеспечения», — сообщил Максим Тятюшев, генеральный директор СберТеха. Platform V SberLinux OS Server — серверная ОС, которая обеспечивает высокую производительность различных приложений. Решение зарегистрировано в Реестре российского ПО и соответствует высоким корпоративным требованиям в области надёжности, безопасности и производительности. ОС сертифицирована по 4-му уровню доверия и соответствует требованиям по безопасности информации ФСТЭК России к операционным системам, средствам виртуализации и средствам контейнеризации 4-го класса защиты. Basis Dynamix Enterprise — высокопроизводительная платформа для построения динамической инфраструктуры и управления виртуальными средами. Решение зарегистрировано в Реестре российского ПО и соответствует требованиям ФСТЭК России по 4 уровню доверия. Платформа признана лучшей в рейтинге российских платформ виртуализации 2024 года, выпущенным отраслевым изданием CNews. По данным исследования «ТМТ консалтинг», Dynamix Enterprise занимает 35 % российского рынка серверной виртуализации.
30.05.2025 [14:47], Руслан Авдеев
Ассоциация больших данных (АБД) России выступила против доступа силовых ведомств к базам данных бизнесаЭксперты Ассоциации больших данных (АБД) подвергли критике проект приказа российских силовых ведомств, в рамках которого допускается доступ спецслужб к базам данных компаний, содержащим персональные данные. Представители бизнеса уверены, что предложенное регулирование доступа к данным силовиков, судей, свидетелей и др. стоит организовать в индивидуальном порядке, сообщает Forbes. АБД «Яндекс», VK, «Сбер», «Мегафон», Avito, HeadHunter и др. Проект приказа спецслужб разработали с целью исполнения закона об особом порядке обработки личных данных сотрудников Федеральной службы безопасности (ФСБ), Службы внешней разведки (СВР), Федеральной службы охраны (ФСО) и министерства внутренних дел (МВД), принятого в феврале 2025 года. Он также касается данных судей, потерпевших, свидетелей, подлежащих государственной защите и граждан, помогающих силовикам на конфиденциальной основе. В проекте предусматривается, что силовые ведомства должны получить доступ к информационным системам коммерческих структур, содержащим сведения о подобных лицах, без ограничений со стороны хранящего данные бизнеса. В АБД объявили, что такая схема несёт «существенные правовые, технологические и бизнес-риски» и угрожает информационной безопасности. Фактически должностные лица могут получить бесконтрольный доступ к информации, с нарушением штатной работы информационных систем. Кроме того, для такого доступа отсутствуют чётко проработанные юридические механизмы. В ассоциации указали, что действующий сегодня т. н. «закон Яровой», уже регламентирует доступ к данным по запросу силовых ведомств и за нарушение требований предусмотрена административная ответственность. Более того, согласно приказу ФСТЭК удалённый доступ не допускается к информационными системам объектов критической информационной инфраструктуры (КИИ) — в числе прочего речь идёт о банковском, энергетическом, транспортном секторах и телеком-операторах. Ассоциация предложила предусмотреть взаимодействие бизнеса и силовиков в индивидуальном порядке, для чего необходимы соглашения, регулирующие доступ к информационным системам с учётом особенностей последних. В Минцифры утверждают, что не принимали участия в разработке нового проекта приказа. По словам близкого к Минцифры источника, по исполнению «пакета Яровой» уже достигнут компромисс, в результате ФСБ заключает с компаниями индивидуальные соглашения, в которых детально прописан механизм предоставления информации, с типовыми и индивидуальными решениями. Некоторые эксперты предполагают, что сферы действия «закона Яровой» и нового документа различны, поскольку первый рассчитан на широкий круг граждан в рамках антитеррористических мер, а второй — на формализацию особой процедуры доступа к данным защищаемых лиц, госслужащих и сотрудников силовых структур.
30.05.2025 [09:34], Руслан Авдеев
Microsoft закрепляет лидерство в сфере ИИ, предлагая клиентам почти 2 тыс. моделей, в том числе от конкурентовКомпания Microsoft сделала серьёзную заявку на мировое лидерство в сфере искусственного интеллекта, в своё время инвестировав $13 млрд в стартап OpenAI. Позже компания использовала GPT-модели OpenAI в качестве основы для собственного бота Copilot AI, интегрировав его во многие свои продукты, а теперь вышла на новый уровень, сообщает Computer World. Компания запустила хостинг LLM и ИИ-сервисов крупнейших в мире ИИ-компаний и стартапов, включая собственных конкурентов — всего более 1900 моделей, от Llama AI (Meta✴) до разработок xAI и европейских стартапов Mistral и Black Forest Labs, а также китайского DeepSeek и др. Другими словами, даже если Copilot не оправдает ожиданий Microsoft в полной мере, она в какой-то степени разделит и успехи своих конкурентов и, вероятно, останется крупнейшей в мире ИИ-компанией. ЦОД Microsoft стали залогом её успеха на рынке искусственного интеллекта. Благодаря сделке с OpenAI сама Microsoft получает отчисления от каждого подписчика OpenAI. Для монетизации ИИ-решений в 2023 году Microsoft запустила сервис Azure OpenAI, позволяющий клиентам Azure создавать приложения с использованием моделей OpenAI. По некоторым данным, в сервисе зарегистрировано около 60 тыс. клиентов.
Источник изображения: Craig Sybert/unsplash.com Бизнес компании растёт и благодаря договорённостями с другими ИИ-разработчиками. В середине мая Microsoft объявила о размещении моделей Grok в сервисе Azure AI Foundry. Кроме того, в облаке Microsoft размещены и другие популярные модели. Таким образом, Microsoft получает больше денег даже в том случае, когда конкуренты добиваются новых успехов. Недавно компания подробно рассказала о видении того, каким образом компании смогут создавать ИИ-агентов для выполнения широкого спектра задач. В центре внимания — Azure AI Foundry, позволяющий клиентам создавать ИИ-агентов, использую любую из почти 2 тыс. моделей и объединяя их возможности, в том числе, например, для работы на GutHub. Другими словами, заказчикам не придётся подписываться на использование моделей у каждой из компаний по отдельности.
Источник изображения: Q Service Хотя крупнейшим облачным оператором в мире является Amazon (AWS), Microsoft постепенно сокращает разрыв, а подобные площадки для работы с разными ИИ-моделями обеспечивают ей большую фору. Amazon с аналогом Azure AI Foundry — Amazon Bedrock пыталась повторить нечто подобное, но ИИ-моделей у неё гораздо меньше. Высока вероятность, что в этой схватке первенство останется за Microsoft. По расчётам экспертов Q Services, предложение Bedrock лучше подходит разве что для стартапов и компаний, занимающихся разработкой, а Microsoft доминирует на более широком рынке, в том числе сотрудничая с крупными корпорациями. Большое преимущество компании — в использовании всех продуктов, от Microsoft 365 до Azure для продажи существующим клиентам сервисов Azure AI Foundry. У Amazon такая уникальная возможность отсутствует.
30.05.2025 [09:00], Сергей Карасёв
«Базис» признан «Национальным чемпионом»Разработчик инфраструктурного ПО «Базис» попал в Топ-10 самых быстрорастущих технологических компаний и признан «Национальным чемпионом» в рамках проекта «ТЕХУСПЕХ», организованного газетой «Ведомости», Высшей школой бизнеса НИУ ВШЭ совместно с компанией «Иннопрактика» и Российской венчурной компанией (РВК). Для участия в проекте компании должны соответствовать следующим критериям: возраст — свыше четырёх лет, выручка за отчётный период — от 120 млн до 50 млрд руб., а средний ежегодный прирост выручки с учётом масштаба предприятия — минимум от 12 % до 20 %. Также обязательным условием является выпуск хотя бы одного нового продукта на российский рынок за последние три года, разработанного самостоятельно либо путём приобретения прав на технологии, при условии, что расходы на инновационные проекты составляют минимум 10 % от общей выручки компании. На протяжении нескольких лет «Базис» показывает высокие темпы роста. В частности, выручка «Базиса» в 2023 году составила свыше 3 млрд руб., увеличившись на 80 % относительно показателя предыдущего года, а в 2024 году выросла ещё наполовину, достигнув отметки более 4,5 млрд руб. Кроме того, компания разработала первый импортонезависимый продукт для построения программно-определяемых сетей Basis SDN, презентация которого состоялась 28 мая. Заявки, представленные участниками, проходят экспертизу специальной комиссией, включающей профессиональных экспертов, которые оценивают технологический уровень продуктов, степень их инновационности и экспортный потенциал. После этого Наблюдательный совет принимает решение об утверждении финального списка рейтинга. Благодаря попаданию в Топ-10 «Базис» принят в Ассоциацию быстрорастущих технологических компаний «Национальные чемпионы». Организация ставит перед собой цель координировать работу своих членов, представлять и защищать общие интересы, включая разработку новых форм поддержки и подготовку рекомендаций по совершенствованию текущего законодательства. Сегодня участниками проекта являются 105 компаний из разных отраслей промышленности.
29.05.2025 [21:06], Андрей Крупин
Yandex B2B Tech запустила YTsaurus — платформу обработки данных любого объёма для бизнесаYandex B2B Tech (бизнес-группа «Яндекса», объединяющая технологии и инструменты компании для корпоративных пользователей, включая продукты Yandex Cloud и «Яндекс 360») открыла доступ к платформе собственной разработки для хранения и обработки больших данных YTsaurus. YTsaurus поставляется как управляемое решение в Yandex Cloud, а также on-premises с поддержкой от разработчиков. Платформа обеспечивает хранение, обработку, аналитику данных и машинное обучение в едином окружении: файловая система, динамические таблицы и аналитические инструменты объединены для полного цикла работы с большими данными. Система поддерживает миллионы CPU и тысячи GPU в рамках единого кластера и десятки тысяч вычислительных узлов. Встроенный HDRF‑планировщик распределяет и балансирует вычислительные ресурсы между задачами пользователей.
Источник изображения: yandex.cloud YTsaurus можно использовать как классическую MapReduce-систему, так и применять внутри платформы другие востребованные в профессиональной среде решения для обработки данных, в том числе ClickHouse и Apache Spark. C её помощью можно строить корпоративные хранилища данных, ETL-системы, обрабатывать как структурированные, так и неструктурированные или полуструктурированные данные, в том числе логи или финансовые транзакции. В «Яндексе» YTsaurus разрабатывают с 2010 года — сейчас её используют для хранения данных большинства сервисов, обучения YandexGPT и других нейросетей, задач поискового индекса. Ранее платформа была доступна как open source-проект — её уже применяют большие технологические компании в России и за рубежом.
29.05.2025 [18:27], Андрей Крупин
«Ростелеком» усилил требования по информационной безопасности к дочерним организациям и подрядчикамКомпания «Ростелеком» сообщила о введении повышенных требований по информационной безопасности к своим дочерним организациям и подрядчикам. Такое решение было принято с целью противодействия так называемым атакам на цепочку поставок (supply chain aftacks), за последние месяцы ставших одной из наиболее опасных киберугроз для крупных предприятий с распределённой IT-инфраструктурой. Отныне сотрудники подведомственных «Ростелекому» компаний и сторонних подрядных организаций, которые имеют доступ к инфраструктуре телекоммуникационного гиганта, обязаны быть ознакомленными и следовать всем требованиям обновлённого регламента. Кроме того, «Ростелеком» оставляет за собой право контролировать соблюдение требований и отзывать права доступа к информационным системам в случае выявления нарушений. Компания также ввела требования об уведомлении её о значимых инцидентах информационной безопасности и мерах их устранения.
Источник изображения: Kevin Ku / unsplash.com В пресс-службе «Ростелекома» подчёркивают, что в дополнение к повышенным требованиям по безопасности, компания значительно усилила комплекс мер для защиты собственной цифровой инфраструктуры, задействованной в процессах удалённого доступа и взаимодействии со сторонними организациями. В частности, доступ работников подрядчиков к системам телекоммуникационного оператора теперь осуществляется только через специально настроенные Jump-хосты и системы управления привилегированным доступом (PAM), а подключиться к инфраструктуре «Ростелекома» можно исключительно с территории Российской Федерации. «В условиях растущих киберугроз мы обязаны обеспечивать максимальную защиту своей IT-инфраструктуры. Усиление требований к подрядчикам — это необходимый шаг в этом направлении. Мы не только выдвигаем требования для повышения защищённости собственной инфраструктуры, но и работаем и над тем, чтобы наши партнёры и подрядчики тоже соответствовали высоким стандартам безопасности, помогая и консультируя их в вопросах информационной безопасности», — говорится в заявлении «Ростелекома». |
|

