СофтТех – Telegram
СофтТех
17K subscribers
2.39K photos
173 videos
43 files
1.95K links
Всё об IT-решениях для бизнеса и о тех, кто их создаёт: ПО, кибербез, облака, ЦОДы.

ИД НОМ idnom.ru
Сотрудничество @id_nom
Редакция @softtech_ed

Регистрация в РКН https://clck.ru/3FAYNW
Download Telegram
Москва дивидендам не верит.

Власти Москвы в лице Сергея Собянина предложили ограничить чрезмерные прибыли и дивидендные выплаты ИТ-компаний столицы. Такое предложение с корректировками прилетело к уже одобренному в первом чтении закону о новых налогах для ИТ-отрасли.

Мэра смущает, что льготы даются просто так и не обязывают компании реинвестировать полученную прибыль в дальнейшее развитие технологий. Например, из бюджета Москвы на налоговые льготы было «потрачено» 56 млрд рублей, при этом ИТ-компании выплатили дивиденды на 49 млрд рублей, а также сформировали нераспределенную прибыль в размере 259 млрд рублей, которую могут пустить на выплаты как-нибудь потом.

Исходя из этого, московские власти хотят ввести дополнительные условия на получение льгот (причем, если правильно понимаем – с началом действия уже в этом году):

● Применять льготу только к той части прибыли, которую компании не пустили на дивиденды.

● Предоставлять льготы только в случае, если инвестиции компании в НМА и ОС составили не менее 30% от льготируемой прибыли.

● Распространять льготы только на те компании, средняя ЗП в которых составляет не менее 120% от средней по отрасли в регионе.

Эксперты соглашаются в логичности предложений, но отмечают, что на практики реализовать такие ограничения будет сложно:

● Например, учетом НМА можно достаточно гибко играться и по сути критерий будет зависеть не от реального объема инвестиций, а от того как поиграются финансисты с методологией учета.

● Критерий в условные 30% станет просто дополнительным фактором, за которым компаниям придется пристально следить и тратить на это ресурсы. По сути в таком же виде, как сейчас приходится трястись по поводу 70% целевой ИТ-выручки. А если случайно промахнулся в расчетах и получил 29,9% – огребешь «внезапный налоговый удар».

● Также и критерий 120% по окладам – может раскрутить и так завышенные зарплаты айтишникам, не могут же все компании платить больше средней, на то она и средняя. Причем крупные компании стерпят и повысят зарплаты, а вот небольшим придется несладко – у них запаса прочности для гонки окладов не так много.

Кроме того, компаниям, торгующим на бирже, придется балансировать на двух стульях – с одной стороны держатели акций могут ждать определенную доходность от них и, если не оправдаются ожидания, то стоимость акций пойдет вниз, а с другой стороны компаниям будет не очень выгодно эту доходность акционеров поддерживать.

А также кажется странным, если добавят ограничения только для московских компаний – вполне вероятно, что если инициативу поддержат, то могут раскатить и на остальные регионы. Хотя, учитывая, что и по ИТ-ипотеку в будущем могут подрезать именно в столичных регионах, то может и тут Москвой обойдутся – но это также может стимулировать некоторые маневры, чтобы в каком-то виде обходить такие избирательные условия.
Среда теперь выходная.

Компания с российским корнями JetBrains, постепенно эти корни подрезает. Компания в целом официально ушла из РФ уже достаточно, а теперь россиянам запретили скачивать популярную среду разработки на Java, Python и других языков – IntelliJ IDEA.

Сама компания ограничения не комментирует (хотя что-то оригинальное вряд ли услышим), но при попытке загрузки выдается ошибка, что она невозможна по юридическим причинам:

К сожалению, в настоящее время мы не можем предоставлять вам наши продукты или услуги из-за правил экспортного контроля.


Но пока эта проблема носит скорее формальный характер (пакеты санкций надо же выполнять) и легко решается вируальной релокацией – блокируются только российские IP-адреса, а при небольшой маскировке можно спокойно софт загрузить.
This media is not supported in your browser
VIEW IN TELEGRAM
Инновации, которые мы заслужили.

Пока все трудятся над развитием ИИ, усовершенствованием решений по кибербезопасности и прочими важными технологиями, другие делают реальный прорыв в технологиях – разработчики сделали приложение Bananabin для MacOS (пока только для Sonoma), которое с помощью мух сообщит, что ваша корзина заполнена.

Лимиты по заполненности можно выставить самостоятельно (пока на выбор только пороги в 10 МБ, 1 ГБ и 10 ГБ), а разогнать мух можно либо очистив корзину, либо подвигав курсором мыши над корзиной. Пока приложение находится на бета-тестировании и бесплатно, так что любой желающий может разнообразить свой рабочий стол (только скачивание, как обычно, не работает с российским IP).
Незащищенное проникновение.

Positive Technologies опубликовала аналитику по проведенным тестам на проникновение в 2023 году. Всего было проведено 28 пентестов, на основе обезличенной статистики которых и проведено исследование – больше всего тестов проводилось компаниях из ИТ, финтеха, промышленности и телекома.

Результаты аналитики вышли не очень positive:

● В 96% тестирований прошли успешно, т.е. компании оказались беззащитны от проникновения злоумышленников в их внутреннюю сеть – всего одна компания смогла сдержать оборону. Причем самое быстрое проникновение произошло на первом свидании потребовало меньше дня, а в среднем на киберпрелюдии уходило порядка 10 дней.

● В 63% случаев во внутреннюю сетку может проникнуть даже низкоквалифицированный злоумышленник из внешнего контура. В случае внутреннего саботажа полный контроль над ИТ-инфраструктурой может получить аналогичный процент нарушителей без особого опыта.

● Для 27% векторов проникновения потребовалось всего 1 или 2 шага, чтобы войти во внутреннюю сеть, а средний показатель составляет всего 4 шага. И только в 15% случаев требуется более 7 шагов на взлом.

● Всего было найдено 423 уязвимости, из которых больше трети имели критический и высокий уровень опасности. Больше всего опасных уязвимостей связано с использованием устаревшего ПО, а также среди частых проблем – плохие пароли и небезопасный код веб-приложений.

● Во всех случаях успешного проникновения (96%) злоумышленник также добирался до учетных данных сотрудников, а в 64% случаях появлялся также доступ к важной конфиденциальной информации.

● В пятой части проектов в ходе работ были обнаружены следы компрометации – это означает, что ранее уже там прошлись реальные мошенники и скомпрометировали ИТ-инфраструктуру организации.
У МТС RED новый руководитель.

Вместо Евгении Наумовой, которая запускала компанию и была ее первым руководителем, направление кибербезопасности МТС возглавит Иван Вассунов. Также он назначается на позицию директора по кибербезопасности группы МТС.

Иван Вассунов обладает обширным опытом в отрасли информационной безопасности. До назначения в МТС RED он в течение 15 лет развивал бизнес «Лаборатории Касперского» в B2B-сегменте, пройдя путь от менеджера по продукту до вице-президента по корпоративным продуктам. С 2005 до 2009 года работал в компании ABBYY, где отвечал за реализацию проектов в направлении продуктов мобильной платформы и развитие бизнеса.

Основными задачами перед Вассуновым будет расширение портфеля продуктов и сервисов направления кибербезопасности, а также выстраивание экосистемной синергии с MTS Web Services.
Айтишников вновь пытаются систематизировать.

В рамках нового нацпроекта «Экономика данных» снова поднимается вопрос сертификации айтишников и кто её будет осуществлять. Но за полгода ясности так и не появилось.

Идею вновь проталкивает HeadHunter. Он предлагает систему подтверждения квалификации ИТ-специалистов, на которой будут отражаться итоги проверок умений и навыков айтишников в виде единой базы – это станет ещё одним подтверждением их компетенций наравне и в дополнение к основному диплому.

С одной стороны, систематизация действительно может быть полезна как минимум для компаний, но с другой – все равно же соискатели указывают в резюме различные сертификаты, и потом компании их челленджат на наличие реальных умений, от чего они даже при единой сертификации вряд ли откажутся.

А почему HeadHunter и иные ассоциации и компании пытаются продвинуть активность в русло «единого сертификатчика», вполне понятно: сертификация – вещь не бесплатная, и ее рынок исчисляется сотнями миллионов рублей в год, тем более раньше этим занимались западные вендоры и с их уходом рыбное место по сути освободилось.

И если у государства действительно есть запрос на систематизацию такой информации, то нельзя отдать весь процесс на откуп одной коммерческой компании, а нужно оставить методологическую базу и сбор данных где-то на уровне государственных структур, а в части самой сертификации оставлять без консолидации в одних руках на уровне профильных компаний.
Экваториальный #софткорр

И снова экватор рабочей недели прошел – это значит настало время для дайджеста новостей, пока оставшихся без нашего внимания:

● ГК Бештау запустит в Ростове завод, на котором будут производиться ноутбуки – мощность производства составит до 100 тысяч штук в год. Кроме того, там же планируют выпускать литий-ионные батареи и мик­роп­ро­цес­со­ры.

● Мошенники взялись за наивных айтишников – в Telegram-каналах появилась новая схема обмана. Злоумышленники публикуют фейковые предложения удаленной работы от крупных ИТ-компаний, после чего пытаются выманить персональные данные и пытаются привязать к личному кабинету банка айтишника левый номер корпоративной симки, чтобы оттуда снять после этого деньги.

● Apple не хочет останавливаться на одном ChatGPT в своих ОС и планирует также интегрировать ИИ от своего конкурента – Gemini от Google в Apple Intelligence может появиться уже этой осенью.

● На фоне успехов Nvidia и другие компании не хотят отставать – южнокорейская компания SK Hynix, вторая в мире по производству полупроводников, сообщила, что проинвестирует порядка $75 млрд в разработку и производство чипов для систем ИИ.

● Отечественная электроника заполняет рынок – в 2023 году на нее пришлось порядка трети от всего объема продаж. Из 332 млн проданных товаров категорий компьютерной техники, потребительской электроники и бытовой техники 106,2 млн были от брендов из России и стран СНГ.
Не VMware единой.

Аналитики CNews обновили рейтинг отечественных платформ виртуализации. Для него провели оценку функционала и технических характеристик решений, совместимости с ОС и интегрируемость софта, а также параметры безопасности и уровень цен.

В отечественном сегменте таких решений достаточно много, причем наблюдается постепенная консолидация рынка – например, прошлогодний лидер РУСТЭК был куплен компаний Базис.

🥇Лидером в этом году стала как раз платформа от компании Базис – её отличает широкий функционал и высокая производительность, а также высокие параметры по кастомизации и совместимости с ОС.

🥈 Второе место занимает платформа zVirt от Orion soft – решение также достаточно функциональное, но немного уступает в универсальности лидеру. Также стоит отметить, что первые 2 места не раскрывают цены и предоставляют только по запросу.

🥉 Бронзовую медаль получило решение от компании Нума Технологии – решение в целом не сильно уступающее первым двум местам, но также точечно проигрывает в некоторых показателях интегрируемости и поддержки режимов.
Что по увольнениям?

Пока отечественных айтишников пытаются систематизировать, на западе их продолжают увольнять. А мы продолжаем за этим следить и обновлять статус.

На данный момент сокращения затронули 359 компаний – объем айтишников без работы превысил уже 100 тысяч человек с начала года, а если быть точнее – 102,2 тысячи ИТ-специалистов. По сравнению с прошлым замером в конце мая прибавилось порядка 50 компаний и более 20 тысяч уволенных сотрудников.

Среди крупных волн сокращений можно выделить финтех-компанию Paytm из Индии, сократившую 3,5 тысяч человек, одного из мировых лидеров в системах документооборота – канадскую OpenText, которая в рамках реструктуризации оптимизировала 1200 человек, а также Microsoft (в подразделениях, работающих над HoloLens и Azure Cloud), и кенийский e-com стартап Copia (находится на грани закрытия) – они уволили порядка тысячи человек каждый.
Роняем цены на чипы до уровня западных.

Минпромторг планирует уравнивать цены на отечественные чипы до стоимости иностранных. Уменьшение планируется за счет субсидирования конечной стоимости продукции, но точные механизмы пока только обсуждаются, как сообщает министерство:

В настоящее время формируется финансово-экономическая модель и основные условия для данной меры, в том числе и формат поддержки (субсидия на скидку, компенсация недополученных доходов и др.).


Делается это, очевидно, для повышения спроса и конкурентоспособности отечественных железок – чтобы производители конечной продукции, типа серверов, СХД и ПК, могли без увеличения ее стоимости импортозамещать в них компонентную базу.

Участники рынка считают, что такие меры не потребуют больших затрат – условные несколько сотен миллионов рублей. Тем более, что отечественные процессоры достаточно устаревшие и их мало куда можно запихнуть без потери качества, так что всё равно большинство производителей даже при равенстве цен будут использовать китайские компоненты или условный Intel.

Также в отрасли считают, что такие меры будут не очень эффективными и лучше стимулировать саму разработку и производство чипов, чтобы компании-производители могли масштабировать свои производства, а то сейчас в целом отечественное предложение на рынке совсем небольших объемов. Правда на это потребовались бы совсем другие средства – до 9 млрд руб. ежегодно.

Кроме того, производители предлагают не только выровнять цены, но и по сути опустить еще ниже – осуществить это за счет параллельного субсидирования покупателей компонент, чтобы повысить их заинтересованность в импортозамещении. Тем более, что для перехода на отечественные чипы в условных ПК и серверах требуется дополнительно адаптировать и софтовую часть, чтобы все продолжало корректно работать.
Патенты и публикации в области генеративного ИИ.

Всемирная организация интеллектуальной собственности провела аналитику в области патентования и научных работ в сфере генеративного ИИ.

● Количество патентов каждый год растет, и в 2023 году было представлено более четверти существующих на данный момент патентов, а в части научных публикаций в 2023 году еще больший прорыв – почти половина всех публикаций была выпущена в прошлом году.

● При этом генеративный ИИ все равно пока занимает небольшую долю от всех патентов в области ИИ, хотя их число и увеличивается – с 2017 года, когда на него приходилось 4,2% всех патентов, к 2023 году показатель вырос до 6,1%.

● По количеству патентов за все время с значительным преимуществом лидирует Китай (38,2 тыс.), его пытаются преследовать США (6,3 тыс.), Южная Корея (4,2 тыс.) и Япония (3,4 тыс.). Причем кроме самой большой доли, Китай показывает и высокие темпы роста (+50% в год), уступая в этом показателе только Индии (+56% в год), но ее темп можно списать на значительно меньшую стартовую базу.

● Среди компаний также весь пьедестал занимают китайские компании – первое место у Tencent с 2,1 тыс. патентов, далее идут Ping An Insurance (1,6 тыс.) и Baidu (1,2 тыс.). Также в пятерке Китайская академия наук – единственная в топ-10 некоммерческая организация (607 патентов) и американская IBM с 601 патентом.

● По типам наиболее популярны генеративно-состязательные сети, вариационные автоэнкодеры и большие языковые модели на основе декодеров. В части модальности преимущество отдается изображениям и видео (порядка 18 тыс. патентов), текстам (13,5 тыс.), а также речи и музыке (тоже почти 13,5 тыс.).

● По области применения с большим преимуществом лидирует сфера ПО – почти 30 тыс. патентов, а также существенное количество патентов в областях науки о жизни (5,3 тыс.), управлении документами и публикациями (почти 5 тыс.) и направлении бизнес-решений (4,8 тыс.).

● По количеству научных публикаций также лидирует Китай (12,5 тыс.), но тут США отстают совсем незначительно (12 тыс.), а вот с остальными странами разрыв большой – у занимающей третье место Великобритании всего 3,2 тыс. публикаций. Причем стоит отметить, что цитируемость американских исследований почти в 2 раза выше и по суммарному объему цитирования они лидируют с большим отрывом.

● Среди организаций по количеству публикаций с почти двукратным отрывом лидирует Китайская академия наук, у которой набралось 1120 публикаций – ближайший преследователь, Пекинский университет Цинхуа, имеет всего 660 публикаций. Стоит отметить также единственную коммерческую компанию в топ-20 по публикациям – компания Alphabet, владеющая Google, несмотря только на 4-е место по публикациям, с двукратным отрывом лидирует по цитируемости, что свидетельствует о большом влиянии компании на развитие технологий.