-Поиск по дневнику

Поиск сообщений в rss_forum_sources_ru

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 29.07.2007
Записей:
Комментариев:
Написано: 80




Форум на Исходниках.RU


Добавить любой RSS - источник (включая журнал LiveJournal) в свою ленту друзей вы можете на странице синдикации.

Исходная информация - http://forum.sources.ru.
Данный дневник сформирован из открытого RSS-источника по адресу http://forum.sources.ru/yandex.php, и дополняется в соответствии с дополнением данного источника. Он может не соответствовать содержимому оригинальной страницы. Трансляция создана автоматически по запросу читателей этой RSS ленты.
По всем вопросам о работе данного сервиса обращаться со страницы контактной информации.

[Обновить трансляцию]

Завершена продуктовая интеграция «Инфотекс» и VideoMost

Пятница, 03 Сентября 2021 г. 10:54 + в цитатник
RSS_Bot: Завершена продуктовая интеграция «Инфотекс» и VideoMost

В защищенном корпоративном мессенджере теперь есть функция видеоконференций

«Инфотекс» и SPIRIT завершили интеграцию функции видеоконференцсвязи в защищенный мессенджер ViPNet Connect.

Клиентские приложения ViPNet Connect и VideoMost могут устанавливаться как на рабочие станции под управлением ОС Windows, MacOS или Linux, так и на мобильные устройства (Android, iOS). Оба приложения используют протоколы SIP и XMPP. Обсуждение, начатое в групповом чате ViPNet Connect, может быть продолжено в формате ВКС нажатием одной кнопки, при этом все участники группового чата автоматически присоединяются к видео-встрече. Дополнительно в видеоконференцию можно подключить пользователей ВКС-терминалов и мобильных телефонов.

«Благодаря интеграции двух ведущих отечественных разработок ViPNet Connect и VideoMost, на рынке стало доступно защищенное корпоративное решение для безопасных коммуникаций, подходящее для государственных и коммерческих организаций, заменяющее по функциональности такие решения как Microsoft Teams, Zoom, WhatsApp и другие иностранные облачные сервисы. При этом использование on-premise решений c установкой сервера в инфраструктуре заказчика сводит риски утечки конфиденциальной информации к нулю», –– комментирует Андрей Свириденко, председатель правления VideoMost.

«Видеоконференции – удобный инструмент делового общения. Массовый переход на удаленный формат работы и все возрастающее число распределенных команд только увеличивает популярность ВКС в корпоративной среде. Продукт ViPNet Connect ориентирован на защищенные корпоративные коммуникации, и технологическое партнерство с VideoMost расширяет функциональность и повышает удобство использования продукта», –– отметил Николай Смирнов, директор по развитию продуктов компании «Инфотекс».

Адрес новости:
https://corp.cnews.ru/news/line/2021-09-03_zavershena_produktovaya_integratsiya

https://forum.sources.ru/index.php?showtopic=422783&view=findpost&p=3851529


Метки:  

«Р7-Офис» теперь можно развернуть в закрытом контуре

Пятница, 03 Сентября 2021 г. 10:50 + в цитатник
RSS_Bot: «Р7-Офис» теперь можно развернуть в закрытом контуре

Все необходимые для установки и работы файлы упаковываются в docker-образ

Специалисты платформы «Р7-Офис» обеспечили возможность установки и использования системы в закрытом контуре сети.

Закрытые контуры сети, практически полностью изолированные от внешней информационной среды, формируются в информационных системах учреждений и предприятий для обеспечения высшего уровня безопасности и конфиденциальности циркулирующей в них информации — они используются в том числе и для работы со сведениями, составляющими государственную тайну. Приложения, работающие в таком контуре, должны иметь возможность развёртывания и использования без доступа к другим общедоступным сетям, в частности — к сети интернет.

Возможность работы в закрытом контуре разработчики обеспечили путём контейнеризации: все необходимые для установки и работы платформы файлы, включая зависимости (необходимые для работы ПО сторонние компоненты, библиотеки или пакеты), упаковываются в docker-образ, который можно без проблем развернуть в дистрибутиве Linux. Уже подтверждена работа docker-контейнеров c «Р7-Офис» в среде Ubuntu, Debian, а также CentOS. Также ожидается беспроблемное функционирование в отечественных операционных системах, таких как Astra Linux, Alt Linux, ROSA Linux и др.

Адрес новости:
https://corp.cnews.ru/news/line/2021-09-03_r7ofis_teper_mozhno_razvernut

https://forum.sources.ru/index.php?showtopic=422782&view=findpost&p=3851528


Метки:  

«Единая Россия» предлагает иностранным ИТ-компаниям раскошелиться в пользу «Ростелекома»

Четверг, 02 Сентября 2021 г. 16:56 + в цитатник
RSS_Bot: «Единая Россия» предлагает иностранным ИТ-компаниям раскошелиться в пользу «Ростелекома»

Один из авторов закона «о приземлении» иностранных интернет-компаний — Александр Хинштейн предлагает взимать дополнительный налог с иностранных ИТ-компаний, которые не построили ЦОДы на территории России. Мера, направленная на поддержку российской ИТ-отрасли, принесет бюджету около 7 млрд руб. в год, которые будут направлены на борьбу с цифровым неравенством в стране. Ранее схожую идею высказывал президент «Ростелекома» Михаил Осеевский. Однако представители рынка высказывались против нововведения.

Нет ЦОДов в России — платите

Председатель комитета Госдумы по информполитике и связи Александр Хинштейн предложил собирать с иностранных ИТ-компаний отчисления в размере 1,2%. Речь идет об организациях, которые до настоящего времени не установили на территории России центры обработки данных (ЦОД).

Эти отчисления будут поступать в специальный фонд, из которого финансируется развитие инфраструктуры связи в стране. Об этом Хинштейн рассказал на совместном совещании «Единой России» и Правительства по обсуждению программы поддержки ИТ-отрасли. Его предложение поддержал глава Минцифры Максут Шадаев.

По словам Хинштейна, объем трафика, который идет от иностранных компаний без ЦОДов в России, возрастает. Затраты на его обеспечение ложатся на российских операторов связи, пока иностранные компании экономят, добавляет Хинштейн. «При этом налоговые и иные отчисления российских ИТ-компаний оказываются гораздо выше за пределами России, нежели чем для иностранных — за пределами своих стран», — подчеркивает он.

Отчисления будут направляться на программу устранения цифрового неравенства в России. При нынешнем финансировании этой программы, ее реализация займет до десяти лет. Однако при подходе, который предлагается, срок сократится в два раза, говорит Хинштейн.

user posted image
Иностранные ИТ-компании без ЦОДов в России могут платить дополнительный налог

В разговоре с CNews Александр Хинштейн сказал, что такой сбор с иностранных ИТ-компаний принесет в бюджет около 6-7 млрд руб. в год.

На момент публикации материала представители Mail.ru Group не смогли ответить CNews о наличии у них ЦОДов за рубежом, а также о том, как относятся к предложенной Хинштейном мере. Представители «Яндекса» отказались от комментариев.

«Налог Осеевского»

Предложение, высказанное Хинштейном, уже ранее звучало из уст президента «Ростелекома» Михаила Осеевского. Тот предлагал обязать все крупные ИТ-компании, работающие в России, платить взносы в так называемый Фонд универсального обслуживания. В настоящее время фонд пополняют российские операторы связи, которые отчисляют в него по 1,2% своей выручки, что составляет около 14 млрд руб. в год. Деньги из фонда расходует непосредственно «Ростелеком» на проект по устранению цифрового неравенства.

Эксперты, опрошенные Forbes, ранее отмечали, что предложение Осеевского в случае его принятия распространится чуть ли не на всех крупнейших игроков российского ИТ-рынка. Среди них — «Яндекс» и холдинг Mail.ru Group, многочисленные онлайн-кинотеатры, а также принадлежащая Facebook соцсеть Instagram и различные сервисы Google, в том числе стриминговый портал YouTube. Инициатива Осеевского в стане интернет-гигантов поддержку пока не получила. Тогда представители Mail.ru высказались решительно против этой идеи. Однако Хинштейну она показалось логичной.

Другие налоги для иностранцев

В России с января 2017 г. действует так называемый «налог на Google» — НДС, который взымается с ИТ-компаний на дистанционную продажу на территории России ПО и баз данных. После вступления его в силу иностранные компании были вынуждены отчислять НДС в размере 18% за каждую свою программу, проданную в России через интернет. С 1 января 2019 г. размер НДС и вовсе составляет 20%. Введение этого налога отразилось в первую очередь на россиянах — из-за него в стране, власти которой с переменным успехом борются с пиратством, резко подскочили цены на лицензионный софт.

В марте 2021 г. стало известно о том, что иностранные ИТ-компании могут обязать платить цифровой налог. Он предполагает дополнительную плату с компании, которая пользуется данными россиян и формирует рекламную политику на территории России. Также в марте власти придумали еще один повод брать налог с иностранных компаний. Речь идет о плате НДФЛ с каждого сотрудника с российским гражданством, занимающегося разработкой ПО в иностранной компании. Эта мера, как и описанные выше, направлены на стимулирование отечественной ИТ-отрасли и могут войти во второй пакет мер ее поддержки.

Адрес новости:
https://corp.cnews.ru/news/top/2021-09-02_inostrannye_itkompanii

https://forum.sources.ru/index.php?showtopic=422774&view=findpost&p=3851516


Метки:  

На фоне санкций «Бауманка» переезжает с Autodesk на российские САПР

Четверг, 02 Сентября 2021 г. 16:41 + в цитатник
RSS_Bot: На фоне санкций «Бауманка» переезжает с Autodesk на российские САПР

На фоне отказа Microsoft поставлять в «Бауманку» свои ОС университет перешел к активной фазе проекта по замещению импортного ПО. В частности приступил к исследованиям по линии миграции с САПРа и других инженерных программ зарубежных разработчиков на российские и открытые продукты.

Импортозамещение в «Бауманке»

Как выяснил CNews, усилиями Минцифры МГТУ им. Н. Э. Баумана (в просторечии «Бауманка») откажется от использования зарубежных инженерных программ в пользу российского проприетарного ПО либо свободного софта.

Вывод об этом можно сделать из документации тематического гостендера на проектирование и обеспечению механизма перехода университета с одного ПО на другое в части выбора, тестирования и разработки рекомендаций.

МГТУ в этом тендере выступает функциональным заказчиком, Минцифры — госзаказчиком, а непосредственным организатором закупки работ (просто заказчиком) является подведомственный министерству НИИ «Восход».

Тендер был запущен 1 сентября 2021 г. в формате конкурса, участниками которого могут стать только субъекты малого и среднего предпринимательства. Начальная сумма договора выставлена на уровне 56,7 млн руб. Заявки от претендентов будут приниматься до 17 сентября, подведение итогов намечено на 23 сентября. Будущему подрядчику предстоит выполнить все предусмотренные договором работы в течение 60 календарных дней с даты подписания соглашения, но не позднее 1 декабря 2021 г.

user posted image
В МГТУ Баумана заменят зарубежное инженерное ПО на российское или открытое

Также 1 сентября 2021 г. «Восход» запустил еще один тендер по линии импортозамещения в МГТУ — на проектирование и обеспечению механизма перехода вуза на использование отечественного и/или свободно распространяемого ПО (не только инженерного) в части методологического и юридического сопровождения.

Формат тендера и сроки исполнения работ идентичны первому из тендеров. Заявки от претендентов будут приниматься до 9 сентября, подведение итогов намечено на 15 сентября. Начальная сумма договора — 11,1 млн руб.

МГТУ является одним из наиболее авторитетных технических вузов России. Он готовит специалистов в области авиации и создания ракетной техники, в сфере ядерной энергетики и радиоэлектроники. Инженерное ПО (в том числе системы автоматизированного проектирования работ, САПР) является одним из их основных инструментов.

Что на что будет меняться

В техзадании инженерного тендера говорится, что заменяемый софт ориентировочно делится на две категории: ПО для подготовки электронных геометрических моделей изделий и конструкторской документации в области машиностроения (ИПО-CAD), ПО для выполнения инженерных расчетов, построения численных моделей и цифровых двойников изделий и процессов в области динамики, прочности, надежности материалов и конструкций (ИПО-CAE).

«Данный перечень может быть скорректирован заказчиком совместно с функциональным заказчиком в результате анализа учебных дисциплин МГТУ и/или инвентаризации и технической экспертизы аппаратно-программных комплексов МГТУ», — уточняется в ТЗ.

Методика выполнения работ предполагает выбор для тестирования не менее двух продуктов из категории ИПО-CAD и не менее трех из категории ИПО-CAE.

«В рамках настоящей работы могут быть рассмотрены следующие ИПО-кандидаты (минимально достаточный объем, но не ограничивающий): в части ИПО-CAD — “Компас-3D” (отечественный проприетарный продукт, компания “Аскон”), FreeCAD (свободно-распространяемый программный продукт с открытым исходным кодом), в части ИПО-CAE — “Логос-прочность” (отечественный проприетарный продукт, компания РФЯЦ ВНИИЭФ), APM-WinMachine, модули APM-Structure3D, APM-MultiPhysics (отечественный проприетарный продукт, компания НТЦ АПМ), Code Aster совместно с платформой Salome (свободно-распространяемый программный продукт с открытым исходным кодом)», — указано в техзадании.

Какие именно зарубежные инженерные программные продукты подлежат замене в МГТУ, в конкурсной документации напрямую не говорится. В то же время есть указание на то, что для каждой верификационной задачи проекта должно быть получено референсное решение с применением референсного ИПО. «В качестве референсного ИПО в области CAD могут применяться программные продукты Autodesk Inventor, SolidWorks и др. В качестве референсного ИПО в области CAE могут применяться программные продукты: Ansys и др.», — добавляет в ТЗ заказчик.

По данным из открытых источников, и Autodesk Inventor (США), и SolidWorks (Франция), и Ansys (США) в МГТУ сейчас активно используются. В частности, по всем трем продуктам в университете выпущены методические пособия для обучающихся.

В МГТУ на момент публикации материала перечень подлежащего замене зарубежного инженерного ПО уточнить CNews не смогли.

ОС в МГТУ также меняется

Отметим, что из техзадания инженерного тендера можно заключить, что операционная система в МГТУ сейчас также будет меняться на российские или открытые аналоги.

Известно, что ранее в качестве ОС в университете использовались продукты Microsoft из линейки Windows (см. следующий раздел).

Прямого указания на то, какие ОС заменят эти решения, в ТЗ инженерного конкурса нет. Однако в ТЗ второго из тендеров («юридического») упоминается, что в результате выполнения работ должны быть «описаны текущие позиции вендоров прикладного ПО, в том числе идентифицированных заказчиком, относительно сроков и ресурсов для разработки линукс-версий их программного обеспечения».

Наиболее популярными ОС на основе Linux для внедрения в госорганах и госструктурах сейчас выступают отечественные линейки Astra Linux компании «Русбитех-Астра» и ALT Linux компании «Базальт СПО».

Поддержка государства на фоне санкций

Отметим, что процесс импортозамещения ПО в МГТУ происходит на фоне демарша в отношении него со стороны Microsoft. В декабре 2020 г. CNews писал, что американский софтверный гигант не будет больше поставлять свои программы МГТУ из-за новых экспортных ограничений, введенных правительством США летом 2020 г. против России, Китая и Венесуэлы.

В МГТУ тогда сообщили, что многие образовательные программы университета работают только с операционной системой Windows, и ни о какой замене они пока не думали. При этом лицензию Microsoft вуз приобрел в 2018 г., срок ее эксплуатации истекает в сентябре 2021 г.

В апреле 2021 г. стало известно, что Минцифры совместно с МГТУ и «Восходом» реализует пилотный проект по импортозамещению ПО в сфере науки и образования на базе университета. Данная информация была размещена на сайте министерства. В сообщении говорилось, что тестирование совместимости более тысячи программных продуктов с отечественными ОС проводится на базе Linux.

Два месяца спустя CNews сообщал, что НИИ «Восход» получит 216 млн руб. из федерального бюджета на перевод МГТУ на отечественное программное обеспечение. Это следовало из распоряжения Правительства, опубликованного 12 июля 2021 г. на официальном портале правовой информации.

Адрес новости:
https://corp.cnews.ru/news/top/2021-09-02_mintsifry_na_fone_sanktsij

https://forum.sources.ru/index.php?showtopic=422773&view=findpost&p=3851515


Метки:  

Check Point Software: исправленная уязвимость в WhatsApp могла привести к раскрытию данных пользователей

Четверг, 02 Сентября 2021 г. 16:33 + в цитатник
RSS_Bot: Check Point Software: исправленная уязвимость в WhatsApp могла привести к раскрытию данных пользователей

Уязвимость связана с функцией фильтрации изображений WhatsApp

Check Point Research, исследовательское подразделение Check Point Software Technologies Ltd., обнаружила уязвимость системы безопасности в функции фильтрации изображений WhatsApp, самого популярного в мире приложения для обмена сообщениями с более чем 2 млрд активных пользователей. Применив определенные фильтры к специально созданному изображению и отправив его потенциальной жертве, злоумышленник мог воспользоваться уязвимостью и получить доступ к конфиденциальной информации из памяти WhatsApp.

Уязвимость связана с функцией фильтрации изображений в WhatsApp. Фильтрация изображений — это процесс, посредством которого пиксели исходного изображения изменяются для достижения некоторых визуальных эффектов, таких как размытие или резкость. В ходе исследования специалисты Check Point Research выяснили, что переключение между различными фильтрами в созданных GIF-файлах действительно приводило к сбою WhatsApp. Исследователи определили один из сбоев как повреждение памяти и незамедлительно сообщили о проблеме в WhatsApp, который назвал уязвимость CVE-2020-1910, подробно описав ее как проблему чтения и записи за пределами допустимого диапазона.

По оценкам компании, через WhatsApp ежедневно отправляется более 55 миллиардов сообщений, включая 4,5 миллиарда фотографий и один миллиард видео.

Check Point Research представил свои выводы WhatsApp 10 ноября 2020 года. WhatsApp проверил, признал проблему безопасности и развернул исправление в версии 2.21.2.13, указав уязвимость в своем февральском обновлении с рекомендациями по безопасности.

Одед Вануну, руководитель отдела исследования уязвимостей продуктов, Check Point Software: «WhatsApp пользуются более двух миллиардов человек, что может быть привлекательной целью для злоумышленников. Как только мы обнаружили уязвимость в системе безопасности, мы оперативно сообщили о наших результатах WhatsApp, который активно сотрудничал и помогал в выпуске исправления. Результатом наших коллективных усилий стал более безопасный WhatsApp для пользователей по всему миру».

В WhatsApp прокомментировали: «Мы регулярно работаем с исследователями безопасности, чтобы улучшить многочисленные способы, которыми WhatsApp защищает сообщения, и мы ценим работу, которую Check Point Software проводит по исследованию каждого уголка нашего приложения. Люди не должны сомневаться в том, что сквозное шифрование продолжает работать надлежащим образом, и что сообщения людей остаются в безопасности. Этот отчет описывает сценарий из нескольких шагов, которые пользователь должен был бы предпринять, и у нас нет оснований полагать, что эта уязвимость затронула наших пользователей. Тем не менее, даже самые сложные сценарии, которые обнаруживают исследователи, помогают повысить безопасность пользователей. Как и в случае с любым другим техническим продуктом, мы рекомендуем пользователям обновлять свои приложения и операционные системы, загружать обновления, как только они становятся доступны, сообщать о подозрительных сообщениях и обращаться к нам, если возникают проблемы с использованием WhatsApp».

Адрес новости:
https://safe.cnews.ru/news/line/2021-09-02_check_point_software_ispravlennaya

https://forum.sources.ru/index.php?showtopic=422771&view=findpost&p=3851513


Метки:  

Исследование Positive Technologies: более чем в 30% случаев в отечественных компаниях применяют безопасную разработку

Четверг, 02 Сентября 2021 г. 16:29 + в цитатник
RSS_Bot: Исследование Positive Technologies: более чем в 30% случаев в отечественных компаниях применяют безопасную разработку

Место безопасной разработки кода в российских компаниях различных отраслей

Итоги опроса, проведенного Positive Technologies, показывают, что 45% IT-специалистов в России считают безопасную разработку (DevSecOps) полезной практикой, 56% респондентов готовы изучать этот подход как в рабочее, так и в свободное время, а 36% опрошенных уже имеют наработанные практики DevSecOps. Такие результаты были получены в ходе исследования, посвященного развитию DevSecOps в России.

Эксперты Positive Technologies выяснили, какое место занимает безопасная разработка кода в российских компаниях различных отраслей, что думают IT-специалисты об этом подходе и готовы ли они активно участвовать во внедрении DevSecOps-практик. Опрос также помог определить, что мотивирует разработчиков участвовать в DevSecOps и каких знаний из этой области им сегодня не хватает.

В исследовании приняли участие сотрудники отечественных компаний из сфер IT (69%), финансов (17%), промышленности (7%), государственных и других учреждений. Опрос проводился среди организаций разных размеров — от компаний численностью более 5 000 сотрудников до среднего и малого бизнеса с персоналом 100–300 человек.

Почти половина респондентов (45%) признают, что DevSecOps — это полезная практика, которая, однако, подходит не всем компаниям в силу специфики их бизнеса. Ключевым элементом защиты любой организации DevSecOps называют 18% опрошенных.

«Место DevSecOps в безопасности компаний сильно зависит от профиля бизнеса и особенностей ее приложений. В любой организации существуют приложения, эксплуатация уязвимостей в которых является недопустимым с точки зрения бизнеса событием. Если они становятся доступны хакеру, то в конечном итоге их взлом приведет к опасным последствиям для жертвы. В данном случае безопасность кода — очевидный приоритет для бизнеса», — комментирует результаты опроса Алексей Жуков, эксперт отдела систем защиты приложений Positive Technologies.

Более трети (36%) опрошенных сообщили, что организации, в которых они работают, уже включили меры по обеспечению безопасности в цикл разработки ПО и наработали определенную практику. Каждый седьмой участник уверен, что за DevSecOps будущее, но не в их компаниях.

Половина респондентов готова участвовать в DevSecOps-процессах компаний, где они сейчас работают, если у них появится понимание, что этот подход сможет защитить разрабатываемые продукты от хакеров. Десятая часть опрошенных указала, что отправной точкой для развития безопасной разработки должна быть постановка задачи от руководства, которое будет контролировать ее исполнение. За такие средства мотивации, как прозрачные KPI, повышение зарплаты и выделение отдельной роли по DevSecOps в команде, проголосовало по 9% респондентов.

«Концепцию непрерывного и безопасного процесса разработки можно развивать только при условии интереса и инициативы самих сотрудников, которые трансформируются в комфортные для них инструменты», — уверен Тимур Гильмуллин, руководитель направления по построению безопасной разработки центра исследований и разработки Positive Technologies. По его словам, «нужно, чтобы разработчики были заинтересованы в продуктах, чтобы эти решения их устраивали и были удобны в использовании. Многих проблем с безопасностью кода можно избежать еще на стадии разработки, если использовать сканеры уязвимости, такие как, например, PT Application Inspector. При этом сканер кода, внедренный в конвейер разработки, не должен мешать программистам разрабатывать фичи, а работать параллельно с основными процессами сборки и блокировать выпуск релиза в случае обнаружения уязвимого кода».

Эксперты Positive Technologies также попросили IT-специалистов указать, в чем им не хватает экспертизы и про какие элементы безопасной разработки они хотели бы получить больше знаний. В число самых популярных ответов вошли практические кейсы внедрений (35%), а также информация о процессах (22%), инструментах (20%), формальных методиках и архитектуре DevSecOps (18%).

Важность правильного выбора подходов, методик и архитектуры подчеркивают и мнения специалистов в области DevSecOps. Независимый эксперт и консультант в сфере безопасной разработки Денис Якимов комментирует: «В погоне за маркетинговыми лозунгами shift left компании так увлеклись встраиванием сканеров в пайплайны, что забыли про не менее важную часть безопасности разработки — инфраструктуру и цепочку поставок».

«DevSecOps — очень интересное явление, которое заставило специалистов ИБ пересмотреть привычные подходы. К примеру, она требует большего взаимодействия с IT-специалистами и разработчиками для поиска оптимального решения и разрешения вечного спора “безопасность или функциональность”, — отмечает Антон Гаврилов, руководитель направления DevSecOps центра информационной безопасности «Инфосистемы Джет». — Кроме того, DevSecOps требует автоматизации, а постоянно развивающийся технический ландшафт определяют вопросы, что выбрать, как именно это реализовать, как сделать так, чтобы это работало в моей компании».

В ходе исследования выяснилось, что возможность изучать DevSecOps в рабочее время есть у более четверти респондентов (28%). Такое же число специалистов осваивает это направление в свободное от работы время. При этом каждый шестой респондент хочет подробнее узнать о безопасной разработке, ее методах, процессах и инструментах, но не может выделить для этого ни рабочее, ни личное время; четверть опрошенных специалистов пока не готова погружаться в ее изучение.

Адрес новости:
https://safe.cnews.ru/news/line/2021-09-02_issledovanie_positive_technologies

https://forum.sources.ru/index.php?showtopic=422770&view=findpost&p=3851512


Метки:  

Защищенные ноутбуки и планшеты Panasonic Toughbook подтвердили совместимость с РЕД ОС

Четверг, 02 Сентября 2021 г. 16:25 + в цитатник
RSS_Bot: Защищенные ноутбуки и планшеты Panasonic Toughbook подтвердили совместимость с РЕД ОС

Совместное решение Panasonic и «Ред софт»

Panasonic и российский «Ред софт» сообщают об успешном тестировании и запуске российской операционной системы РЕД ОС на защищенных ноутбуках Panasonic Toughbook FZ-55, CF-33 и планшетах Toughbook FZ-G1 Результаты технологического сотрудничества отражены в двустороннем сертификате.

Совместное решение Panasonic и «Ред софт» специально разработано для сотрудников, исполняющих свои обязанности вне офиса. Поисково-спасательные мероприятия, работы в нефтегазодобывающей сфере, оборонно-промышленном комплексе, строительстве, авиации, РЖД и других объектах критической информационной инфраструктуры требуют повышенной аппаратной и программной защиты ИТ-продукта.

РЕД ОС - российская операционная система семейства Linux для серверов и рабочих станций сертифицирована ФСТЭК России (№4060 от 12.01.2019) по профилю защиты типа «А» четвёртого класса защиты ИТ.ОС.А4.ПЗ. Система предназначена для применения в государственных информационных системах и на объектах КИИ. Зарегистрирована в Едином реестре российских программ для ЭВМ и баз данных Минкомсвязи России (№3751).

Линейка Panasonic Toughbook полностью отвечает высоким стандартам надежности и может использоваться практически в любых, даже экстремальных условиях.

Защищенный 14-дюймовый ноутбук Panasonic Toughbook FZ-55 с магниевым корпусом, возможностью гибкого подбора конфигурации и универсальным отсеком является наиболее практичным из когда-либо созданных продуктов. Toughbook FZ-55 характеризуется повышенной надежностью и уникальной «сотовой» конструкцией, усиливающей прочность и влагостойкость.

Полностью защищенный ноутбук и планшет «2 в 1» с экраном диагональю 12 дюймов Panasonic Toughbook CF-33 обеспечен двумя аккумуляторами, поддерживающими горячую замену, отсоединяемой клавиатурой и многочисленными кастомизированными настройками.

Планшет Panasonic Toughbook FZ-G1 предназначен для использования вне помещений, в т.ч. «в полях». Устройство обладает емкостным экраном, поддерживающим технологию multi-touch (до 10 точек), стилусом и портами с гибкой настройкой. Это делает его идеальным инструментом для просмотра документации и изображений с высоким разрешением в полевых условиях, а его параметры подключения дают преимущество доступа к данным в любое время.

«Главная задача «Ред софт», как разработчика операционной системы РЕД ОС, обеспечить пользователю широкий выбор сопутствующего ПО и "железа" для решения самых разных задач. Совместимость с линейкой ноутбуков и планшетов Toughbook от Panasonic позволит работать в защищенной среде в удаленном режиме. Благодарим Panasonic Russia за сотрудничество и доверие», – отмечает Рустам Рустамов, заместитель генерального директора «Ред софт».

«Panasonic всегда стремится к локализации своих решений, чтобы полностью соответствовать специфике и требованиям каждого рынка, где он присутствует. Поэтому мы с большим оптимизмом относимся к сотрудничеству с компанией «Ред софт» и подтверждению совместимости линейки защищенных продуктов Toughbook и РЕД ОС. Этот шаг позволит нам создавать решения для российских заказчиков самого высокого уровня, в т.ч., из государственного сектора и смежных отраслей, характеризующихся необходимостью соблюдения особых стандартов защиты информации и надежности оборудования», — комментирует Роман Лобанов, руководитель направления защищенных решений Toughbook Panasonic Россия.

Адрес новости:
https://corp.cnews.ru/news/line/2021-09-02_zashchishchennye_noutbuki_i_planshety

https://forum.sources.ru/index.php?showtopic=422772&view=findpost&p=3851514


Метки:  

Работница банка отомстила за увольнение, уничтожив 21 ГБ данных о кредитах

Четверг, 02 Сентября 2021 г. 16:18 + в цитатник
RSS_Bot: Работница банка отомстила за увольнение, уничтожив 21 ГБ данных о кредитах

В отместку за увольнение бывшая работница кредитного учреждения влезла на сервер бывшего работодателя и удалила там множество заявок на ипотечные кредиты, а заодно ПО для защиты от шифровальщиков. Подозреваемую вычислили и в порядке досудебного соглашения она признала вину.

Уволили, а доступ сохранили

Бывшая сотрудница кредитного кооператива (банка) в Нью-Йорке признала себя виновной в несанкционированном доступе в сети организации и уничтожении 21 ГБ данных. Это она осуществила в порядке мести за своё увольнение, пишет издание Bleepingcomputer.

Согласно судебным документам, Джулиана Бэрайл (Juliana Barile) работала по совместительству на кредитную организацию до 19 мая 2021 г., когда её по каким-то причинам уволили. Руководство кооператива сразу же обратилось к работникам фирмы, осуществляющей техническую поддержку организации, с указанием заблокировать доступ Бэрайл к внутренним ресурсам, однако это сделано не было.

21 мая, воспользовавшись всё ещё активными реквизитами доступа, Бэрайл подключилась к серверу организации и за 40 минут удалила около 20 тыс. файлов и 3,5 тыс. каталогов, содержащих, в том числе многочисленные заявки на предоставление ипотечных кредитов и другую важную информацию. Уничтоженными также оказались средства защиты сетей финансового учреждения от шифровальщиков-вымогателей.

Спустя пять дней Бэрайл хвасталась перед кем-то из друзей своим подвигом в SMS, что также послужило в суде доказательством её вины.

user posted image
В отместку за увольнение бывшая банковская работница удалила множество заявок на ипотечные кредиты, а заодно и ПО для защиты от шифровальщиков

Бэрайл обвиняется в компьютерном вторжении, кроме того, с неё могут истребовать возмещение ущерба.

Для большей части уничтоженных Бэрайл данных кредитного кооператива существовали резервные копии, так что их удалось восстановить. Тем не менее, ущерб от её действий организация оценила более чем в тыс.

Инсайдерские угрозы и халатность

«Инсайдер может нанести столько же, если не больше, вреда, как и сторонний преступник. Банк и его клиенты теперь столкнулись с огромной головной болью, связанной с преодолением последствий от эгоистичного поступка одного работника», - говорится в заявлении представителя ФБР, занимавшегося этим делом.

«Подозреваемая, по всей видимости, ответит за свой поступок сполна. Однако в данном случае говорить об инсайдерской угрозе не пришлось, если бы работники, которые должны были отключить доступ, сделали это вовремя, - полагает Анастасия Мельникова, эксперт по информационной безопасности компании SEC Consult Services. - Если экс-работник остро недоволен обстоятельствами увольнения, у него или неё появляется мотив напакостить, и дальше вопрос заключается только в том, есть ли возможность этот мотив реализовать. Из-за того, что доступ не был заблокирован вовремя, часть ответственности за инцидент ложится и на ИТ-фирму, обслуживавшую банк».

Адрес новости:
https://safe.cnews.ru/news/top/2021-09-02_rabotnitsa_banka_otomstila

https://forum.sources.ru/index.php?showtopic=422769&view=findpost&p=3851511


Метки:  

Sitronics KT оборудовала голографический театр в Музее Мирового океана

Четверг, 02 Сентября 2021 г. 15:02 + в цитатник
RSS_Bot: Sitronics KT оборудовала голографический театр в Музее Мирового океана

Оборудование для голографического театра музея создает «парящее в воздухе» полупрозрачное проекционное изображение, которое погружает зрителя в пространство фильма

Sitronics KT установила в калининградском Музее Мирового океана мультимедийную инсталляцию для показа персонажей и объектов новой экспозиции с «эффектом присутствия». Оборудование установлено в экспозиции «Глубина» главного корпуса музея. Первый сеанс в голографическом кинотеатре запланирован на 12 сентября 2021 г., цикл фильмов расскажет о кораблях-музеях, истории мореплавания и судостроения на Балтике.

Оборудование для голографического театра музея создает «парящее в воздухе» полупрозрачное проекционное изображение, которое погружает зрителя в пространство фильма. Эффект достигается за счет качеств применяемой пленки для проецирования и контролируемого искусственного освещения в зоне декораций.

Инсталляция для Музея Мирового океана выполнена в формате театра без сцены, где будет демонстрироваться специальный контент. Управление оборудованием производится с помощью приложения на планшете.

«Голографические мультимедийные решения – это тренд в музейной практике. Современный инструмент не только создает так называемый «вау-эффект» и привлекает внимание к экспозиции, но и эффективно представляет видеоконтент. С помощью голографического театра мы хотим рассказать о вехах в истории развития мореплавания и судостроения на Балтике, показать маяки, объекты морского наследия, и, конечно, привлечь еще больше новых посетителей в музей», – сказала куратор проекта, старший научный сотрудник отдела истории Музея Мирового океана Лариса Емельянова.

Решение может быть реализовано как полноценный театр со сценой с возможностью совмещать виртуальные образы и реальных людей, а может быть вписано в интерьер помещения. Голографическое изображение можно комбинировать с реальными объектами, механизированными инсталляциями, видеомаппингом. Можно создавать несколько слоёв голографических изображений. В каждом варианте реализации используемое оборудование максимально скрыто от глаз посетителей.

«Нам очень приятно стать участниками такого интересного проекта, к тому же Музей Мирового океана специализируется на близкой для Sitronics KT морской тематике. Это еще один позитивный кейс к нашему списку создания уникальных инсталляций и мультимедийных экспозиций в музеях страны», – отметил генеральный директор Sitronics KT Андрей Родионов.

Работы по оснащению голографического театра для экспозиции были выполнены в рамках проекта «Адаптация морского наследия для продвижения культуры и культурного взаимодействия с целью развития туризма» Программы приграничного сотрудничества Литва-Россия 2014–2020 (LT-RU-1-022). Программа финансируется из средств Евросоюза и Российской Федерации.

Адрес новости:
https://corp.cnews.ru/news/line/2021-09-02_sitronics_kt_oborudovala_golograficheskij

https://forum.sources.ru/index.php?showtopic=422768&view=findpost&p=3851510


Метки:  

«Яндекс.маркет» запустил быструю доставку лекарств, отпускаемых без рецепта

Четверг, 02 Сентября 2021 г. 13:41 + в цитатник
RSS_Bot: «Яндекс.маркет» запустил быструю доставку лекарств, отпускаемых без рецепта

Развозить заказы за 1–2 часа «Маркету» помогает «Яндекс.доставка»

На «Яндекс.маркете» теперь можно заказать лекарства, которые отпускаются без рецепта, и получить их с доставкой за 1–2 часа. Товары доступны в разделе «Яндекс.маркет Express». Лекарства быстро доставят прямо до двери — и не нужно никуда идти, даже в ближайшую аптеку.

Развозить заказы за 1–2 часа «Маркету» помогает «Яндекс.доставка». Маркетплейс уже сотрудничает с тремя аптечными сетями — «Диалогом», «Риглой», «Самсон-фармой» — и подключает новых партнёров. В ассортименте маркетплейса около 2,5 тыс. безрецептурных лекарств с доставкой до двери. К концу года сервис планирует увеличить их количество до 4 тыс.

Получить лекарства из «Маркета» с доставкой можно по всей Москве. В сентябре сервис запустит услугу ещё в 13 городах-миллионниках: Санкт-Петербурге, Екатеринбурге, Казани, Ростове-на-Дону, Краснодаре, Челябинске, Нижнем Новгороде, Новосибирске, Воронеже, Самаре, Перми, Уфе, Волгограде.

Маркетплейс продолжит развивать доставку лекарственных препаратов и планирует участвовать в пилотных проектах по онлайн-продаже рецептурных лекарств.

Безрецептурные препараты до сих пор можно было заказывать на «Маркете» только с самовывозом из аптек. Минувшим летом сервис в режиме пилота протестировал доставку до двери и теперь запустил эту услугу для всех пользователей.

Адрес новости:
https://internet.cnews.ru/news/line/2021-09-02_yandeksmarket_zapustil

https://forum.sources.ru/index.php?showtopic=422764&view=findpost&p=3851506


Метки:  

Новая версия Avanpost FAM обеспечивает многофакторную аутентификацию в ОС Linux и Windows

Четверг, 02 Сентября 2021 г. 13:22 + в цитатник
RSS_Bot: Новая версия Avanpost FAM обеспечивает многофакторную аутентификацию в ОС Linux и Windows

В новой версии добавлена поддержка метрик работы системы

«Аванпост», российский разработчик систем идентификации и управления доступом, выпустила новую версию решения Avanpost FAM, предназначенного для единой аутентификации сотрудников в корпоративных ресурсах. Одним из важных преимуществ новой версии является многофакторная аутентификация в операционные системы семейства Linux с помощью модуля PAM, что делает продукт уникальным на российском рынке.

Модуль PAM обеспечивает многофакторную и многошаговую аутентификацию в ОС Linux как при входе в графическую оболочку рабочих станций и серверов, так и при работе в терминале. При этом параметры сценария аутентификации управляются централизованно из административной консоли системы FAM.

В свою очередь, новая версия Credential Provider, поставляемая с Avanpost FAM, обеспечивает многофакторную и многошаговую аутентификацию в ОС Windows. Модуль использует полностью стандартные легковесные механизмы и API операционной системы Windows и поставляется стандартными средствами Microsoft-инфраструктуры. Кроме того, он может работать и с доменными пользователями, и с локальными учётными записями операционной системы. Модуль можно применять не только для многофакторной аутентификации и разблокировки сеанса в Windows, но также сброса и смены пароля.

Avanpost FAM позволяет обеспечить усиленную дополнительными факторами аутентификацию для отдельных групп специалистов с повышенными привилегиями, к примеру, администраторов, оставаясь при этом удобным и простым сервисом входа для остальных сотрудников. Достичь этого можно с помощью централизованных средств настройки сценариев аутентификации, доступных в административной консоли FAM новой версии.

Защитить корпоративные API и микросервисы можно за счет развитых средств протокола OAuth 2.0. FAM позволяет реализовывать сценарии с применением общего Access Token, разделяемого между системами, что упрощает администрирование средств аутентификации при наличии большого числа микросервисов. Для последних также была реализована встроенная функциональность авторизации, позволяющая получать набор полномочий субъекта в составе JWT-токена в соответствии с UMA. Это экономит затраты на самостоятельную авторизацию на стороне микросервисов.

В новой версии добавлена поддержка метрик работы системы в формате Prometheus. Метрики можно применять для автоматизации процессов в Kubernetes. Также они могут быть полезны для отображения оперативной информации о важных показателях работы системы в реальном времени, к примеру, при помощи дашбордов Grafana.

Чтобы упростить интеграцию с приложениями в бизнес-сценариях, разработчики добавили в Avanpost FAM новый GraphQL API. Являясь более современным и удобным форматом для получения данных, чем классический REST API, он позволяет сократить затраты на реализацию интеграций корпоративных систем с FAM.

Используя Avanpost FAM, можно контролировать активные сеансы аутентификации сотрудников в различных приложениях и при необходимости блокировать доступ. Развитые средства самообслуживания сотрудников, доступные в новой версии системы, в том числе средства инициализации аутентификаторов, позволяют существенно снизить нагрузку с администраторов и упростить ввод системы в эксплуатацию.

«Новая версия поддерживает средства аутентификации для самых требовательных компонентов корпоративной инфраструктуры – микросервисов, при этом сохраняет все необходимые функции для классических корпоративных приложений. Механизмы управления аутентификацией, реализованные в Avanpost FAM, позволяют выстраивать многофакторные сценарии, исходя из критичности систем и привилегированности сотрудников», – отметил Дмитрий Грудинин, системный архитектор компании «Аванпост».

Адрес новости:
https://corp.cnews.ru/news/line/2021-09-02_novaya_versiya_avanpost_fam_obespechivaet

https://forum.sources.ru/index.php?showtopic=422766&view=findpost&p=3851508


Метки:  

Тема: Navicon обновил решение для автоматизации в «Канонфарма Продакшн»

Четверг, 02 Сентября 2021 г. 13:18 + в цитатник
RSS_Bot: Тема: Navicon обновил решение для автоматизации в «Канонфарма Продакшн»

Решение для автоматизации сбора и обработки данных о вторичных продажах

Системный интегратор и разработчик Navicon обновил решение Navicon TDC в ЗАО «Канонфарма Продакшн». Оно предназначено для автоматизации процессов сбора и обработки данных о продажах от дистрибьюторов и аптечных сетей. Проект удалось завершить за полтора месяца. Новая версия системы позволила значительно сократить время на разбор и унификацию вторичных данных. Также в процессе обновления ИТ-специалисты Navicon провели оптимизацию внутренней ИТ-инфраструктуры фармкомпании.

ЗАО «Канонфарма Продакшн» входит в ТОП-5 производителей быстрорастущих компаний фармацевтического рынка (IQVIA, 2020). В портфеле фармкомпании – более 300 наименований лекарственных препаратов для борьбы с широким спектром заболеваний. Некоторые из них не имеют отечественных аналогов и входят в перечень лекарственных средств, имеющих приоритетное значение для производства в РФ.

Несколько лет назад команда Navicon внедрила в компании «Канонфарма Продакшн» решение Navicon SalesOut, разработанное на базе технологии SilverLight от Microsoft. Система позволила автоматизировать процессы обработки и анализа данных о вторичных продажах, а также управлять сопутствующими мастер-данными и единой клиентской базой. Navicon постоянно совершенствует решение: чтобы получить доступ к новым возможностям и устранить сложности, которые со временем возникли в работе системы, в компании «Канонфарма Продакшн» приняли решение обновить ее до последней актуальной конфигурации – Navicon TDC.

Основной задачей в рамках проекта стало упрощение работы ключевых функций системы, в частности, процесса загрузки данных вторичных продаж и формирования единой базы аптек. Процесс обновления занял полтора месяца, за это время специалисты Navicon и «Канонфарма Продакшн» также оптимизировали внутреннюю ИТ-инфраструктуру фармкомпании. В результате удалось значительно сократить временные затраты на разбор и унификацию данных от дистрибьюторов и аптечных сетей.

«Мы пользовались ранней версией системы более пяти лет. Старая конфигурация позволяла решать задачи консолидации и очистки данных по продажам, но, безусловно, со временем эффективность системы стала снижаться. Например, некоторые процедуры стали занимать слишком много времени, старая логика нахождения новых клиентов и маппинга текущих потеряла свою актуальность. Мы приняли решение обновить систему и в результате значительно сократили время на подготовку аналитики по вторичным продажам. Для нас это главный показатель успешности проекта», – комментирует Владимир Чмуль, руководитель группы аналитиков ЗАО «Канонфарма Продакшн».

Новая версия системы предоставляется по подписке: ее можно развернуть на серверах заказчика или в облачной среде. Navicon предлагает широкий набор сервисов для обработки данных вторичных продаж. Кроме того, благодаря усовершенствованным инструментам аналитики руководство фармацевтического предприятия может строить прогнозы и планировать производство продукции: точность ежемесячных прогнозов Navicon TDC достигает 93% в разрезе каждого города и бренда. Также система помогает детально оценивать взаимодействие отдела маркетинга с аптечными сетями, контролировать эффективность торговых точек и каналов сбыта продукции. В результате отделы продаж и маркетинга ЗАО «Канонфарма Продакшн» могут использовать информацию обо всех взаимодействиях компании с дистрибьюторами и аптечными сетями для принятия эффективных управленческих решений.

«Всегда приятно, когда продукты Navicon оказываются востребованными, и клиенты возвращаются за их новыми версиями – это говорит о качестве созданных нами решений. Navicon TDC на рынке уже более 10 лет, каждый год мы анонсируем новые функции», – отмечает Евгений Смирнов, коммерческий директор и партнер по Pharma & Healthcare в компании Navicon.

«В ближайших релизах мы планируем комплексный переход наших решений из линейки Navicon 360 в облака с подключением новых сервисов. Речь идет, прежде всего, о Navicon TDC и TPM, модулях по управлению мастер-данными и инструментах сопутствующей аналитики. Особое внимание будет уделено возможностям для комплексной оценки клиента и выстраивания стратегии работы с ним», – комментирует Владислав Воронцов, CPO линейки продуктов 360 в компании Navicon.

Адрес новости:
https://corp.cnews.ru/news/line/2021-09-02_tema_navicon_obnovil_reshenie

https://forum.sources.ru/index.php?showtopic=422765&view=findpost&p=3851507


Метки:  

Vodafone купил телеком-активы донбасского магната

Четверг, 02 Сентября 2021 г. 13:07 + в цитатник
RSS_Bot: Vodafone купил телеком-активы донбасского магната

Сотовый оператор «Vodafone-Украина» выкупил оператора фиксированной связи Vega у структур магната Рината Ахметова. Интересно, что шесть лет назад «Vodafone-Украина», наоборот, продал своей фиксированной бизнес группе Vega.

Украинский Vodafone покупает Vega

Украинский сотовый оператор «ВФ Украина» (торговая марка «Vodafone Украина») сообщил о заключении договоренности по приобретению группы компаний Vega, предоставляющей услуги доступа в интернет и фиксированной связи. Речь о покупке 99,99% акций компании «Фарлеп-Инвест» и 95% «Кейбл ТВ-Финансы».

Помимо услуг проводной связи, «Кейбл ТВ-Финансы» также владеет частоты в диапазонах 2,3-2,4 ГГц и 2,5-2,7 ГГц. Владеет этими компаниями группа System Capital Management (SCM) Рината Ахметова. До начавшейся в 2014 г. на Украине гражданской войны основные активы Ахметова находились на Донбассе.

Сделка уже одобрена Антимонопольным комитетом Украины. Согласно отчету «ВФ Украина», сумма сделки составит до млн.

Как украинский МТС превратился в Vodafone

Сотовый оператор «ВФ Украина» первоначально назывался UMC (Ukrainian Mobile Communications). В 2003 г. эту компанию приобрел российский оператор «Мобильные телесистемы» (МТС). Затем UMC перешел на работу под бренд МТС, а сама компания была переименована в «МТС-Украина».

user posted image
Сотовый оператор «Vodafone-Украина» купил оператора фиксированной связи Vega у структур донбасского магната Рината Ахметова

В 2015 г. «МТС-Украина» стала использовать бренд британского оператора Vodafone, а саму компанию переименовали в «ВФ Украина». В 2019 г. МТС продала «ВФ Украина» азербайджанскому холдингу Neqsol Holdings, владеющему сотовым оператором Bakcell. Конечным собственником Neqsol является Насиб Хасанов.

Группа Vega появилась в середине 2000-х годов после покупки SCM ряда операторов в области фиксированной связи, включая «Оптима телеком» и «Фарлеп-Инвест». В 2013 г. SCM установила на Украине контроль над крупнейшим в стране оператором фиксированной связи «Укртелеком». Также SCM была совладельцем сотового оператора Lifecell (бывший «Астелит»), но в 2015 г. продала свою долю турецкому Turkcell.

Как украинский МТС избавлялся от фиксированной связи

Можно вспомнить, что у МТС на Украине уже был бизнес в области фиксированной связи. В 2010 г. МТС приобрела российского оператора фиксированной связи «Комстар-ОТС», который, как и МТС, принадлежал АФК «Система». У «Комстар-ОТС» были активы на Украине, в частности, в середине нулевых им были приобретены компании DGTel и «Технологические системы».

Однако в 2015 г. «МТС-Украина» продала свой фиксированной бизнес в Одессе и Киеве группе Vega – то есть той самой структуре, которая сейчас была приобретена «ВФ Украина». В 2020 г. после смены собственника «ВФ Украина» снова задумалась о выходе на рынок фиксированной связи.

Адрес новости:
https://telecom.cnews.ru/news/top/2021-09-02_vodafone_kupil_telekomaktivy

https://forum.sources.ru/index.php?showtopic=422767&view=findpost&p=3851509


Метки:  

В 2022 г. беспилотные грузовики начнут ездить между Москвой и Питером

Четверг, 02 Сентября 2021 г. 12:41 + в цитатник
RSS_Bot: В 2022 г. беспилотные грузовики начнут ездить между Москвой и Питером

Минтранс планирует запустить беспилотные грузовики между Москвой и Петербургом в 2022 г., в 2030 г. — между Европой и Азией. В проекте будут участвовать КАМАЗ, «Почта России», ВТБ, а также X5 Group. По мнению авторов проекта, автономные перевозки снизят количество ДТП на 8%, увеличат скорость доставки грузов на 150% и снизят на 15% их стоимость.

Беспилотные грузовики

Министерство транспорта (Минтранс) планирует запустить беспилотные грузовики между Москвой и Санкт-Петербургом в 2022 г. Для этого ведомство готовит заявку для создания беспилотных логистических коридоров в рамках экспериментальных правовых режимов. Информация об этом опубликована на официальном портале Минтранса.

После тестового режима, с 2024 г. планируется использовать трассу М-11 «Нева» между Москвой и Петербургом для масштабных коммерческих проектов. Автономные перевозки между Европой и Азией планируется запустить к 2030 г. Инициатива запущена с участием более 20 компаний, в число которых входят разработчики цифровых систем и сервисов, а также автопроизводители. Среди них — Volvo, «Почта России», «Государственная транспортная лизинговая компания» и «ВТБ инфраструктурный холдинг», КАМАЗ, «Сберавтотех», «Деловые линии» и X5 Group.

«За счет использования беспилотного транспорта значительно снизится, а в перспективе совсем исчезнет “человеческий фактор” во всех его проявлениях, — рассказал заместитель гендиректора по логистике “Почты России” Сергей Сергушев. — Это значит, что на дорогах будет меньше ДТП, не будет отклонений от маршрутов, посылки и письма мы сможем доставлять быстрее, безопаснее и качественнее».

user posted image
Беспилотные грузовики поедут между Москвой и Санкт-Петербургом в 2022 г.

Проект постановления на рассмотрение Правительства планируется внести к концу 2021 г. Он станет частью стратегических инициатив Минтранса, направленных на цифровую трансформацию транспортной отрасли.

Подробности перевозок

До 2030 г. около 20 тыс. км федеральных дорог станут основой беспилотных логистических коридоров. Помимо трассы М-11 «Нева», будут использоваться участки международного транспортного маршрута «Европа — Западный Китай», автодороги М-1 «Беларусь», М-4 «Дон», ЦКАД и М-12.

Чтобы исключить въезд беспилотников в населенные пункты с высокой интенсивностью движения, маршрут грузовиков построят между хабами (грузовыми терминалами для размещения беспилотников). Перевозка грузов между хабами будет осуществляться только под контролем оператора или испытателя-инженера. Помимо этого, будет создан центр управления трафиком беспилотников.

Использование автономных грузовиков на трассе М-11 увеличит на четверть коммерческую скорость доставки грузов. В дальнейшем показатель вырастет на 150% для поездок более одного дня за счет движения в ночное время, утверждают в Минтрансе. Проект также позволит на 15% снизить себестоимость перевозки для логистических компаний и ежегодно экономить перевозчиками около 1,3 млрд руб. Формирование беспилотных логистических коридоров обеспечит к 2030 г. дополнительный доход бюджета страны в размере 0,7 млрд руб. ежегодно. При этом количество погибших в ДТП после внедрения беспилотных грузовиков на трассе снизится на 8%, говорится на сайте ведомства.

Цифровые песочницы

Цифровые песочницы — это специальные правовые режимы для апробации новых технологий. Они позволяют в определенных границах — территориальных, временных или для отдельных организаций проверить технологии, чтобы потом безопасно распространить их на всю страну.

С января 2021 г. в экспериментально-правовом режиме в России заработали семь проектов. Среди них — беспилотное такси, оказание медицинской помощи с применением телемедицинских технологий, сервис грузовых перевозок с использованием беспилотных большегрузных дронов, дистанционное заключение договоров связи, сервис поддержки принятия врачебных решений на базе технологий ИИ, сервис для малого и среднего бизнеса по подбору оптимальных сфер и мест коммерческой деятельности на основе больших данных, а также проект по использованию обезличенных медицинских данных для улучшения анализа эффективности лекарственной терапии.

В июле 2021 г. CNews писал о том, что беспилотные такси «Яндекса» появятся на дорогах Москвы уже в 2021 г.

Адрес новости:
https://corp.cnews.ru/news/top/2021-09-02_bespilotnye_gruzoviki_poedut

https://forum.sources.ru/index.php?showtopic=422763&view=findpost&p=3851505


Метки:  

«Яндекс.Услуги» вводят стандарты для бытового сервиса

Четверг, 02 Сентября 2021 г. 12:32 + в цитатник
RSS_Bot: «Яндекс.Услуги» вводят стандарты для бытового сервиса

Пользователи получат услуги по заранее известной цене

«Яндекс.Услуги» переходят на сервисную модель работы. Теперь сервис будет принимать заказы на бытовые услуги, передавать их партнёрам и определять стандарты работы. Пользователи получат качественные услуги по заранее известной цене, а партнёры — стабильный поток заказов.

Новая модель запущена в категории бытовых услуг в Москве, позже она будет работать и в других городах. Сервис принимает заявки на уборку квартир, химчистку мебели и ремонт телефонов. Со временем этот список будет расширяться. Сделать заказ можно на сайте или в мобильном приложении. Цены известны заранее, так что неожиданностей не будет.

Благодаря переходу на новую модель, вызвать мастера стало гораздо проще. Людям больше не нужно искать специалистов и обговаривать с ними условия. А единые требования к качеству и составу работ делают результат предсказуемым. Клиент знает, что входит в ту или иную услугу, сколько она стоит и сколько времени займёт.

«Потенциал российского рынка услуг огромен, но только 10% пользователей ищут специалистов в сети. Если заказывать бытовые услуги онлайн будет так же удобно, как еду или такси, то люди будут чаще этим пользоваться. Мы первыми из маркетплейсов переходим в этой категории на сервисную модель, и думаю, что за нами последуют и другие участники рынка», — рассказывает руководитель «Яндекс.Услуг» Максим Борисов.

«Яндекс.Услуги» получают заказы и передают их своим партнерам. Это клининговые компании, ремонтные мастерские и другие организации из сферы услуг. Партнером сервиса может стать организация или индивидуальный предприниматель. Все партнеры имеют необходимые документы и работают по единым стандартам, чтобы результат не зависел от конкретного исполнителя. «Яндекс.Услуги» контролируют качество, отслеживая оценки пользователей и разбирая все случаи с низкой оценкой.

Чтобы партнерам было удобно работать с сервисом, для них разработали ПО и мобильное приложение — оно стоит на смартфоне каждого специалиста. Яндекс.Услуги чаще всего передают заказы тем из них, кто находится ближе к клиенту, чтобы мастера не тратили время на разъезды.

Адрес новости:
https://internet.cnews.ru/news/line/2021-09-02_yandeksuslugi_vvodyat_standarty

https://forum.sources.ru/index.php?showtopic=422759&view=findpost&p=3851501


Метки:  

Atos предоставит безопасные цифровые решения для Европейских игр 2023 и 2027 года

Четверг, 02 Сентября 2021 г. 12:27 + в цитатник
RSS_Bot: Atos предоставит безопасные цифровые решения для Европейских игр 2023 и 2027 года

Atos выбрана Европейским олимпийским комитетом (EOК) в качестве официального партнера по предоставлению цифровых...

Atos выбрана Европейским олимпийским комитетом (EOК) в качестве официального партнера по предоставлению цифровых решений на Европейских играх 2023 и 2027 годов. В рамках этого партнерства, Atos, ИТ-партнер Олимпийского движения, и EOК, организация, объединяющая в настоящее время 50 национальных олимпийских комитетов Европы, будут совместно работать над улучшением взаимодействия с болельщиками.

Обладая полным портфелем декарбонизированных решений для цифровой трансформации спорта, Atos позволит организационным и национальным олимпийским комитетам, а также спортивным федерациям европейских стран создавать высококачественный цифровой контент, способствующий проведению игр.

В Кракове во время третьих Европейских игр в 2023 году, Atos будет отвечать за безопасный сбор и анализ статистических данных всех спортивных мероприятий. Atos внедрит новую цифровую платформу, которая позволит европейским болельщикам получить доступ к официальной статистике соревнований, результатам и личным рекордам спортсменов, а также по-новому взглянуть на это событие. Используя данные о взаимодействии с болельщиками, EOК получит возможность улучшить пользовательский опыт зрителей на площадке или в онлайн, что в конечном счете увеличит количество болельщиков.

Спирос Капралос, президент Европейских олимпийских комитетов, подчеркнул важность сотрудничества с надежным партнер в ближайшие несколько лет: «Atos уже давно предоставляет услуги разного уровня сложности в области цифровых технологи. Компания обладает уникальным олимпийским опытом и способностями обеспечить безопасные и надежные инновационные решения. Так, специалисты компаний реализовали ряд проектов, связанных со спортом и крупными мероприятиями. Мы рады, что Atos будет с нами в качестве партнера Европейских игр по цифровым технологиям до 2027 года».

«Мы очень рады сотрудничеству с Европейскими олимпийскими комитетами. Более того, мы твердо убеждены в том, что цифровые технологии могут изменить пользовательский опыт любителей спорта. Совместно мы сможем успешно провести Европейские игры в 2023 и 2027 годах», - отметил Патрик Адиба, руководитель направления поддержки масштабных мероприятий Atos.

Ранее в этом году Atos также был выбран официальным цифровым партнером Европейской легкоатлетической ассоциацией, руководящим органом легкой атлетики в Европе. Первые результаты этого сотрудничества были засвидетельствованы на чемпионате Европы по легкой атлетике в помещении 2021, который в этом году проходил в польском городе Торуне с 5 по 7 марта 2021 года. Для него Atos разработал безопасную декарбонизированную экосистему для управления данными, которая одновременно объединяет спортсменов и болельщиков.

Адрес новости:
https://corp.cnews.ru/news/line/2021-09-02_atos_predostavit_bezopasnye

https://forum.sources.ru/index.php?showtopic=422762&view=findpost&p=3851504


Метки:  

«Лаборатория Касперского» обнаружила всплеск заражений новой версией банковского троянца QakBot

Четверг, 02 Сентября 2021 г. 12:23 + в цитатник
RSS_Bot: «Лаборатория Касперского» обнаружила всплеск заражений новой версией банковского троянца QakBot

Последние версии QakBot умеют отключаться в виртуальной среде

Более 17 000 пользователей по всему миру были атакованы банковским троянцем QakBot с начала 2021 года, из них свыше 10 500 в России. Число столкнувшихся с этой угрозой пользователей выросло на 65% по сравнению с тем же периодом прошлого года.

QakBot был обнаружен ещё в 2007 году, а в последние годы разработчики активно вкладывались в его обновления, превратив этого троянца в один из самых мощных и коварных среди существующих. Банковские троянцы используются для кражи денег со счетов и из электронных кошельков и считаются одним из наиболее опасных типов вредоносного ПО.

Помимо стандартных для таких зловредов функций, таких как перехват нажатий на клавиатуру (кейлоггинг), кража файлов cookie, логинов и паролей, последние версии QakBot умеют прекращать подозрительную активность или отключаться в случае запуска в виртуальной среде. Другая новая и необычная функция QakBot — способность красть электронные письма, чтобы затем проводить атаки с применением социальной инженерии на пользователей из списка адресов жертвы.

«Вряд ли атаки QakBot прекратятся в ближайшее время. Авторы этого троянца продолжают добавлять в него новые возможности и обновлять его модули, чтобы украсть ещё больше денег и данных. Раньше QakBot активно распространялся с помощью ботнета Emotet, но этот ботнет был отключён в начале года. Теперь же, судя по нашей статистике, злоумышленники нашли новый способ заражения этим троянцем», — сказал Антон Кузьменко, эксперт по кибербезопасности «Лаборатории Касперского».

Решения «Лаборатории Касперского» успешно обнаруживают и блокируют все известные версии банковского троянца QakBot. Чтобы обезопасить устройство от подобных угроз, специалисты рекомендуют не переходить по ссылкам в спам-сообщениях и не открывать прикреплённые к ним документы; использовать системы онлайн-банкинга с многофакторной аутентификацией; регулярно обновлять все используемые программы, в том числе операционную систему и приложения (это важно, поскольку злоумышленники часто заражают устройства через уязвимости в популярном ПО); использовать надёжное защитное решение класса Internet Security, которое позволит открыть любой сайт в защищённом режиме, чтобы предотвратить кражу конфиденциальных данных (например, финансовой информации).

Адрес новости:
https://safe.cnews.ru/news/line/2021-09-02_laboratoriya_kasperskogo

https://forum.sources.ru/index.php?showtopic=422760&view=findpost&p=3851502


Метки:  

«Норбит» внедрила цифровую экосистему ЦОПП в Тамбовской области

Четверг, 02 Сентября 2021 г. 11:49 + в цитатник
RSS_Bot: «Норбит» внедрила цифровую экосистему ЦОПП в Тамбовской области

С помощью платформы специалисты проводят анализ рынка труда для определения необходимых региону профессий, далее конструируют образовательные программы для переподготовки и повышения квалификации граждан с целью их дальнейшего трудоустройства

«Норбит» (входит в группу «Ланит), завершила проект по разработке и внедрению цифровой платформы Центра опережающей профессиональной подготовки (ЦОПП) Тамбовской области. Система помогает организовать непрерывное профессиональное обучение всех категорий граждан по востребованным и перспективным профессиям. Таким образом, площадка способствует формированию рынка образовательных услуг и сокращению уровня безработицы в регионе.

С помощью платформы специалисты проводят анализ рынка труда для определения необходимых региону профессий, далее конструируют образовательные программы для переподготовки и повышения квалификации граждан с целью их дальнейшего трудоустройства. Система включает модули для проверки и тестирования знаний, проведения занятий в офлайн- и онлайн-форматах.

Платформа ЦОПП включает взаимодействие пяти сторон: граждан, образовательных учреждений, преподавателей, работодателей и ответственных госструктур. Каждый обучаемый получает доступ к «Личному кабинету», выбирает там подходящую программу обучения, контролирует учебный процесс, ищет вакансии и отслеживает отклики на них. Школьники, зарегистрированные на платформе, могут пройти профориентационное тестирование и получить рекомендации по программам. Образовательные учреждения публикуют на платформе информацию о курсах, формируют учебные курсы и управляют расписанием преподавателей, принимают заявки на обучение. Педагоги размещают обучающие материалы, формируют группы, проводят занятия (в том числе онлайн) и ведут электронный журнал. Работодатели отслеживают предложения от образовательных учреждений, просматривают профили потенциальных кандидатов и публикуют вакансии. Сотрудники госструктур формируют отчеты по программам обучения, о результатах обучения и по актуальным профессиям.

Информационная система обладает кастомизированным интерфейсом, позволяет выгружать различные формы аналитической отчетности и онлайн-статистики. В системе настроены различные механизмы уведомлений и обмена сообщениями.

Кирилл Шаронин, руководитель Центра опережающей профессиональной подготовки Тамбовской области, сказал: «Развитие области не может происходить без качественно выстроенной системы профессионального образования. Подготовка кадров – это двухстороннее движение: с одной стороны – организации профобразования, которые готовят кадры, с другой стороны – работодатель. И новая платформа позволяет объединить обе стороны. К тому же все обучаемые получают дополнительные мотивацию, так как видят перспективы выбранной профессии. Появление ЦОПП помогает подготовить качественных и востребованных специалистов, которые нужны нашим организациям в сферах промышленности, строительства, сельском хозяйстве, информационных технологиях и транспорте».

Антон Чехонин, генеральный директор «Норбит», отметил: «ЦОПП Тамбовской области стал своеобразным интегратором, задача которого – проектирование коротких образовательных программ под потребности работодателей. Благодаря новой платформе ЦОПП система образования сможет оперативно реагировать на потребности быстро меняющегося рынка».

Адрес новости:
https://corp.cnews.ru/news/line/2021-09-02_norbit_vnedrila_tsifrovuyu

https://forum.sources.ru/index.php?showtopic=422758&view=findpost&p=3851500


Метки:  

Новый проект по цифровизации транспорта стартует в Норильске

Четверг, 02 Сентября 2021 г. 11:27 + в цитатник
RSS_Bot: Новый проект по цифровизации транспорта стартует в Норильске

Пилотный проект в рамках модернизации системы городского общественного транспорта

7 сентября в Норильске состоится официальный запуск пилотного проекта - комплекса информационных систем управления транспортом общего пользования, разработанного и представленного компанией «Датапакс», АО «Расчетные решения» при участии ПАО Сбербанк и СЦ Транстелематика.

Пилотный проект стартует в рамках модернизации системы городского общественного транспорта, инициированной «Агентством развития Норильска» и Администрацией г. Норильск. На первом этапе в эксперименте примут участие автобусные маршруты 41 и 16а, в транспортном потоке их можно будет отличить по яркой оклейке.

В рамках проекта начнет работу мобильное приложение «Норильск Транспорт», в котором пользователи смогут получить информацию о расписании маршрутов общественного транспорта, местоположении и движении транспортных средств на карте города, прогноз прибытия транспорта на остановку. Оно будет доступно для скачивания в Google Play и App Store после 07 сентября.

В транспорте на маршрутах 41 и 16а установят оборудование, которое позволит производить оплату картой, через мобильное приложение «Норильск Транспорт» или с помощью qr-кода. Кроме того, пассажирам будут доступны уникальные сервисы: привязка проездного билета к банковской карте, отслеживание истории поездок и построение маршрута в мобильном приложении, Social ID - идентификатор льготного проездного на пластиковой карте платежной системы «Мир».

Датчики пассажиропотока будут анализировать число вошедших и вышедших пассажиров, что позволит изучать пассажиропоток и регулировать количество транспорта в разное время.

Автобусы оснастят внешними и внутренними камерами видеонаблюдения для повышения безопасности пассажиров. Голосовое информирование позволит заранее узнавать об остановках, а на видеоэкранах будет транслироваться информационный и развлекательный контент.

Все собранные данные будут аккумулироваться и анализироваться, что позволит эффективно управлять парком общественного транспорта города: корректировать маршруты, формировать удобное расписание, контролировать оплату проезда.

Кроме того, в рамках проекта жители Норильска получат скидку 3 руб. на проезд в автобусах при расчете банковской картой Visa. Данная акция продлится с 1 сентября по 30 ноября.

Тест-драйв проекта продлится до 30 ноября. По его итогам будет изучаться возможность внедрения комплексной системы для всей транспортной сети города.

Дмитрий Карасев, глава города Норильска: «Я полностью поддерживаю данный проект. Считаю, что он очень важен для Норильска. Во-первых, здесь прослеживается вполне определенная финансовая выгода для пассажиров общественного транспорта. На протяжении трех месяцев люди смогут экономить на оплате проезда. Во-вторых, применение новых цифровых технологий положительно скажется на комфорте, безопасности, регулировании пассажиропотока. Учитывая, что в настоящее время в Норильске ведется активная работа по развитию и повышению качества жизни горожан, комплекс информационных систем управления общественным транспортом станет отличным к ней дополнением».

Максим Миронов, директор Агентства развития Норильска: «Экспериментальное внедрение альтернативных, более комфортных способов и форм оплаты проезда – это новый этап большого проекта АРН и города по модернизации системы общественного транспорта. Мы продолжаем изучать особенности пассажиропотока, разрабатываем наиболее рациональные с точки зрения пассажира маршруты, корректируем карту остановочных пунктов. Цифровизация – обязательное условие современной транспортной системы и мы надеемся, что норильчане оценят новые подходы».

Дмитрий Солнцев, управляющий Красноярским отделением ПАО Сбербанк: «Автоматизация сложных процессов — это одна из главных задач цифровизации, которой активно занимается Сбербанк. Одной из наиболее сложных в управлении систем является общественный транспорт. В Норильске совместно с нашими партнёрами мы запустили в тестовом режиме проект, который использует современные технологии в управлении этой системой. Анализ собираемых данных позволит изменить работу общественно транспорта, сделать её более гибкой и удобной для пассажиров. И это самое важное, потому что в конечном итоге цель любой цифровизации — комфорт и удобство жителей».

Максим Исаев, заместитель генерального директора «Датапакс»: «Комплексный подход к развитию общественного транспорта и внедрению инновационных цифровых решений в области управления транспортом доказали свою эффективность в других регионах и способны обеспечить высокое качество транспортной услуги для пассажиров в Норильске».

Михаил Казаков, генеральный директор АО «Расчетные решения»: «В Норильске мы максимально задействуем собственную экспертизу по созданию и внедрению платёжных сервисов на общественном транспорте с целью цифровизации отрасли и повышения качества услуг пассажирских перевозок. Наша ключевая цель — повысить качество жизни жителей Норильска, а также сделать общественный транспорт более доступными. Для региональных властей новые технологии повышают возможности управления, мониторинга и экономии бюджетных средств».

Адрес новости:
https://corp.cnews.ru/news/line/2021-09-02_novyj_proekt_po_tsifrovizatsii

https://forum.sources.ru/index.php?showtopic=422761&view=findpost&p=3851503


Метки:  

Власти начинают собирать с граждан биометрию через смартфоны, заманивая онлайн-сервисами вузов, банков и метро

Четверг, 02 Сентября 2021 г. 10:51 + в цитатник

Метки:  

Поиск сообщений в rss_forum_sources_ru
Страницы: 2628 ... 2607 2606 [2605] 2604 2603 ..
.. 1 Календарь