Канал о новостях ИТ-рынка. Вместе с вами держим руку на пульсе изменений и находим способы адаптироваться к новой нормальности. Следим за событиями и разбираем их.
Видим на рынке ИТ-систем новый тренд: большие моновендорные платформы в ближайшее время будут проигрывать точечным решениям.
Раньше компании выбирали одного проверенного вендора и строили на нем всю инфраструктуру. Это было удобно: системы интегрированы друг с другом, обслуживание и поддержка централизованы. Прекрасные времена, когда риск одномоментного крушения ИТ из-за ухода вендора близился к нулю.
Сейчас мы оказались в ситуации «уходит вендор – ломается бизнес». Монолитные системы стали опасным вложением.
Новый подход — выбирать более мелкие фрагментированные решения под конкретные точечные проблемы. Получается набор микросервисов, которые быстро подключаются, объединяются между собой через интеграционную шину и решают конкретные задачи.
Чтобы не ставить цифровую трансформацию на стоп, сейчас можно внедрять небольшие отечественные сервисы, которые быстро принесут результат. При этом в случае поломки или отключения компонент можно быстро починить или заменить, что не повлечет за собой крах целого бизнес-направления.
На этой неделе хакерской атаке подверглась корпорация Microsoft. Группировка LAPSUS$ заявила, что украла исходные коды нескольких программных продуктов — и грозилась слить их в сеть. К счастью, корпорации удалось этого избежать.
О хакерах из LAPSUS$ стало широко известно в 2021 году после атаки на сайт минздрава Бразилии и вымогательства выкупа за массив украденных данных о здоровье граждан. Банда неоднократно попадала в заголовки СМИ из-за публикаций скринов внутренних инструментов и данных корпораций — NVIDEA до Samsung и Vodafone. Любопытно, что основателю группы всего лишь 17 лет.
Как им это удается? LAPSUS$ вербует инсайдеров через соцсети. Объявление о поиске сотрудников публиковалось даже на Reddit. Специалистам из AT&T, T-Mobile и Verizon предлагалось до 20 тысяч долларов в неделю выполнения «внутренней работы».
Не призываем вас следить за сотрудниками в поисках «кротов» (хотя опыт «Яндекс.Еды» показывает, что иногда стоит проделать такое упражнение). Но уделить особое внимание информационной безопасности в это тревожное время все же стоит.
А тем, кому интересна подробная история про группировку, рекомендуем большой разбор ситуациина Krebonsecurity.
Как бизнесу использовать льготы для ИТ-компаний
Правительство предложило ряд мер для поддержки ИТ-отрасли, но сейчас они распространяются только на аккредитованные ИТ-компании. Однако, в крупном бизнесе – ритейле, финансах, промышленности – штат ИТ-специалистов исчисляется сотнями и, в сущности, представляет из себя «внутреннюю» ИТ-компанию. Разработчики, аналитики, архитекторы, руководители проектов и специалисты поддержки – все это дорогие и ценные специалисты, и желание получить льготы для них – и оптимизацию затрат для компании – выглядит весьма резонно.
Один из законных вариантов для бизнеса в такой ситуации – перевести сотрудников ИТ-отдела в штат к ИТ-партнеру. Юридически это не совсем аутстаффинг, но смысл тот же. В этом случае бизнес может сократить расходы за счет передачи ИТ-функции и перевода персонала в льготируемую компанию – и да, мы сможем с этим помочь. Пишите на @ic_korusconsulting
Есть и другие варианты. По нашим оценкам, они более рискованные и могут быть расценены как незаконная налоговая оптимизация.
1. Создать новое юрлицо в рамках группы компаний и перевести туда ИТ-специалистов. Но такой ход может быть квалифицирован как незаконное дробление бизнеса, что грозит штрафами.
2. Купить готовую аккредитованную ИТ-компанию (с действующими контрактами, сотрудниками), перевести всю разработку в это юрлицо и отдавать технологичные задачи на аутсорс.
Эти способы не рекомендуем.
Microsoft отключил почте Mail.ru доступ к своим серверам. Из-за этого владельцы почтовых ящиков лишились возможности просматривать вложения из писем. Пользователи подтверждают: не открываются офисные файлы и pdf по ссылкам на Облако Mail.ru. Раньше файл загружался в preview-режиме, а сейчас его можно только скачать. В отдельных почтовых клиентах файлы не открываются даже после скачивания: вместо содержимого появляется отчет об ошибке. При этом через браузер загружаются нормально.
В компании объясняют причину техническими сложностями: Microsoft не смог поддерживать сервис. Сейчас они работают над новым решением вместе с отечественным поставщиком услуг и скоро вернутся к прежней функциональности.
Microsoft приостановила работу в России еще в начале марта, но речь шла об отказе от новых продаж продуктов и услуг, а не об обслуживании ранее заключенных контрактов.
С чем может быть связана недоступность серверов – с технической проблемой или новой политикой вендора, пока не известно. В группе компаний быстро справились с неполадками, но эта история еще раз подтверждает: сейчас лучше заранее предусмотреть отечественный стек технологий, чем экстренно искать новые решения.
Традиционно считается, что с импортозамещением «железа» в стране всё далеко не так радостно, как с софтом - но есть и ободряющие кейсы. Делимся, потому что хорошие новости сейчас на вес золота!
Недавно СМИ написалио возможном дефиците микрочипов, которые нужны для карт «Тройка» в московском метро. Их производит голландская компания NXP, и из-за санкций поставки могут прекратиться.
В отличие от банковской карты, проездной для метро — стандартную карту MIFARE —загрузить в телефон не так просто. Без доступа к специальному чипу в смартфоне оцифровка такой карты невозможна, да и доступ этот получить не так просто, как кажется на первый взгляд. Поэтому без замены терминалов в метро использования проездных-карточек не избежать.
Но Метрополитен сообщил, что дефицита ждать не стоит. Во-первых, сформированы запасы. Во-вторых, метро разрабатывает собственные чипы, которые уже проходят тестирование перед выпуском в масштабное производство. Работа над ними шла с 2018 года.
Более того, в разработке находятся еще более современные российские чипы для транспорта и банковской сферы — хотя точных сроков запуска пока не называют.
Хорошая новость: большое количество станций метрополитена уже оснащено считывателями банковских карт. Также в этом году планируют оснастить такими устройствами все турникеты, а также запустить на всех станциях Face Pay.
Еще один подводный камень для владельцев отечественных интернет-магазинов. После того как Visa, Mastercard и JCB приостановили все операции в России, клиенты интернет-магазинов, созданных на базе зарубежных CMS-систем (например, популярной WIX), не могут оплатить заказы.
Уверены, что этот сбой вы обнаружили быстро, но лайфхаков нет — придется быстро переезжать на новую платформу. Главное, чтобы она работала с российскими инструментами приема платежей: «ЮMoney» (для частных лиц) и «ЮKassa» (для ИП и юрлиц), «Робокассу», «Единую кассу», RBK Money, CloudPayments и другими инструментами.
Большинство из этих сервисов работают с крупными российскими интернет-банками, финансовыми решениями для B2B, «Qiwi Кошельком», картами платёжной системы «Мир». Некоторые площадки предоставляют доступ к услуге «Умный платёж», позволяя в едином окне создать платежное поручение на основе ранее созданного шаблона.
Из отечественных ИТ-решений рассмотрите «1С-Битрикс», AdvantShop, AllTrades или нашу собственную платформу Sellty для создания B2B онлайн-магазина.
От взломов никто не застрахован. В начале марта сервис «Яндекс.Еда» написал пользователям большое письмо об утечке информации о пользователях — а сейчас в интернете появился сайт, в котором те самые персоданные представлены на карте. Почти 60 тысяч клиентов можно найти по адресу, узнать ФИО, почту, номер телефона и даже сумму, потраченную в сервисе за последние полгода.
Рекомендуем проверить, есть ли на сайте данные о вас, и не терять бдительности: эта информация может использоваться в мошеннических целях. Возможно, эти данные будут использоваться при звонках от «службы безопасности банка» уже в самое ближайшее время.
Мы писали, что с начала года активность взломщиков выросла. На всякий случай напоминаем о методах, которые снизят риски для бизнеса и уберегут вас от жутких последствий кибератак.
А тем временем находчивые специалисты нашли новые способы доступа к оборудованию и софту.
В ситуации, когда большая часть железа стала запрещенкой, невероятный ренессанс переживает сервис объявлений Avito. Теперь там не только можно продать старый телевизор или одежду для ребенка, но и приобрести оборудование покинувших страну вендоров. К примеру, на площадке представлен широкий выбор продуктов компании Cisco. Активные покупатели не только физлица, но и уважаемые крупные компании. В продаже представлено оборудование, ранее принадлежавшее бывшим конкурентам: компании закрылись, а железо осталось.
Такой же расцвет популярности переживают и торренты, которые из инструмента для пиратского скачивания фильмов, увы, становятся ключевым каналом получения доступа к покинувшему российский рынок софту. Не рекомендуем, но не поделиться фактом не можем.
Если отключат GPS
В СМИ горячо обсуждают отключение России от систем глобальной навигации. Но чтобы заблокировать GPS на территории страны, нужно отключить не менее 10 спутников, что на данный момент технически невозможно. К тому же, почти все гражданские приёмники GPS, например телефоны и гаджеты, также работают с российской системой ГЛОНАСС и другими.
Мы поговорили с Юрием Висневским, основателем «СКАУТ-Корпоративные решения» (системы для корпоративных автопарков) – и есть хорошие новости: даже если сигнал GPS будет ограничен для коммерческого использования, критичных последствий для бизнеса не последует. Навигация работать не перестанет, а контроль за перевозками и транспортировкой грузов не исчезнет, так как уже давно оцифрован с помощью национальной системы.
Но в теории есть и другие риски. Если отключат высокоточную составляющую или исказят координаты на территории страны, карты будут отображаться с поправкой в несколько десятков метров. Возможно, это помешает компаниям в сфере точного земледелия, такси, навигационных сервисов, перевозок – данных ГЛОНАССа для их целей может не хватить.
Кого еще могут коснуться ограничения:
1. Тех, кто использует устаревшее оборудование, в котором есть только GPS-приемники.
2. Владельцев «серых» гаджетов, которые ввозятся без сертификатов. Они могут не уметь работать с ГЛОНАСС.
Остальное оборудование будет работать корректно. По словам экспертов в области космоса, как минимум до 2040-х годов.
Участились случаи вредоносного кода в open source: в недавних версиях обнаруживаются вирусы, политические лозунги, бэкдоры, удаления русификации и баны юзеров из РФ.
Наши коллеги из сообщества «Техдирские обсуждения» собирают в таблице список опасных open-source продуктов. Советуем ознакомиться и не использовать потенциально вредоносный код.
В остальном рекомендуем:
1. Оповестить своих разработчиков о возможных рисках использования ПО с открытым кодом.
2. Обязательно читать источники и последние коммиты.
3. Использовать более старые версии кода.
Open-source сообщество борется с недобросовестными авторами, но не на все успевает быстро реагировать. Будьте внимательны!
Сошлись во мнении, что по совокупности рисков самая напряженная ситуация будет складываться в ИТ производственных компаний. Кроме общих сложностей от ухода SAP, Oracle, Cisco и других вендоров «общего назначения», здесь велика зависимость от специализированного софта и целых классов АСУТП, которые сложно заместить отечественными решениями.
Тем временем, разработчики систем и оборудования для промышленной автоматизации покинули рынок в числе первых: уже ушли или «приостановились» Autodesk (разработчик AutoCAD и других САПР), Honeywell, PTC, Premier Farnell - и список может пополниться.
Массовых блокировок уже работающих систем или отзыва лицензий пока не случилось — в основном заморожены новые продажи, непрозрачна ситуация с поддержкой. Скорее всего, легально развивать и масштабировать системы не получится.
Стоит отметить, что курс на импортозамещение последних лет дает свои плоды: тот же AutoCAD можно заменить на NanoCAD, Компас или ZWCAD российских разработчиков. Хотя, даже при наличии отечественных систем остро встает вопрос конверсии наработанных материалов, переноса проектов и сложноструктурированных данных.
Тем временем, многим продуктам альтернатив в отечественном ПО все еще нет – в основном, это касается интегрированных решений для машиностроения, металлургии и энергетики. Будем надеяться, что меры поддержки ИТ-отрасли подстегнут российских разработчиков: помимо нового антисанкционного пакета, Минэкономики поддерживает грантами (20-300 млн. руб.) создание более 10 классов ИТ-систем промышленной автоматизации.
Однако, стоит трезво осознать: на то, чтобы воспроизвести мировой опыт по промышленной автоматизации внутри страны – у нас уйдут, в лучшем случае, годы. А для разработки узкоспециализированного софта потребуется не только время, но и тесная интеграция ИТ с ресурсами прикладной науки – здесь, кстати, будет востребован опыт крупных госкорпораций.
Но возвращаясь от стратегических перспектив к насущным задачам – сейчас стоит сделать все возможное, чтобы «законсервировать» работающие системы:
- Проверьте, что все критически важные данные находятся в российской юрисдикции, и вам не смогут закрыть к ним доступ.
- Сделайте резервные копии и позаботьтесь об их надежном хранении в изолированном локальном контуре.
- Подберите отечественные аналоги облачных хранилищ.
- Отключите автоматические обновления систем – как минимум тех вендоров, что уже объявили демарш.
Прорвемся!
Что будет с корпоративными мессенджерами
Пользователи из России сообщают о блокировках пространств в популярном мессенджере Slack. Кто-то из вендоров закрывает доступ из-за санкций. Тех, кто пока работает, тоже могут коснуться ограничения — например, если российский рынок прекратит доступ к разработкам конкретных иностранных компаний, как в кейсе Meta. Под веерную блокировку Роскомнадзора могут попасть любые сервисы.
Полное отключение мессенджеров маловероятно, но пользовательский опыт усложнится.
Чтобы заблокировать зарубежные мессенджеры, придется полностью отключать Россию от интернета. В случае санкций пользователи смогут продолжить пользоваться привычными инструментами — правда, при помощи VPN и прокси-серверов. Это приведет к затруднению коммуникации: чтобы пообщаться, нужно будет каждый раз использовать способы обхода.
Стоит задуматься о переносе коммуникации на российское ПО.
Компаниям, которые общались в Facebook Workspace, MS Teams, Slack, стоит уже сейчас задуматься о переносе рабочих чатов в безопасные рабочие мессенджеры, где можно обмениваться конфиденциальной информацией документами и не бояться утечек.
Что выбрать?
- Express,
- Amo messenger,
- Bitrix24,
- Dialog
и другие.
Переехать помогут встроенные инструменты и коннекторы.
Существуют специальные внешние и встроенные инструменты, а также боты, которые помогут мигрировать чаты в новый канал коммуникации без потерь переписок и вложенных документов.
Удалять документы, которые хранились в западных мессенджерах, практически бесполезно: скорее всего, они хранятся на серверах — а значит, останутся копии.
Напоминаем, что уже сегодня встречаемся на вебинаре о том, как поддержать устойчивость бизнеса и спасти свою ИТ-инфраструктуру. Поделимся инструкциями, шаблонами и реальными кейсами.
Регистрируйтесь — и подключайтесь в 16:00 по московскому времени!
Угроза нехватки серверов — реальность
Российский бизнес может ощутить нехватку серверов и комплектующих (процессоров, модулей памяти, жестких дисков) из-за санкций США и Европы, сообщает Forbes.
Серверное оборудование — это базовая инфраструктура для бизнес-приложений. Оно используется для хранения и обработки больших объемов данных, поэтому дефицит неизбежно коснется всех бизнесов. Эксперты Forbes, близкие к производителям серверного оборудования, отмечают, что если Россия продолжит существовать в «блокадном» режиме, то дефицит появится не ранее чем через полгода.
Не исключено, что проблема дефицита серверов будет нарастать и ощущаться некоторыми компаниями уже в ближайшие месяцы.
Например, уже сейчас бизнес получает сообщения о том, что перечень доступных к аренде серверов у хостинг-провайдеров заметно снизился, что, скорее всего, связано с резким повышением спроса.
Поэтому российским компаниям стоит обратить внимание на закупку оборудования, например, в Китае.
Такая перефокусировка поможет решить проблему по многим направлениям, особенно касаемо серверов, не завязанных на западные решения.
В остальных случаях российским компаниям, скорее всего, придется практически полностью менять парк оборудования на «независимые» комплексы.
Условно, в этом случае ПО не учитывает архитектуру конкретного сервера — для него не принципиально, на каком «железе» оно будет запущено. Однако это может повлечь сложности. Во-первых, бизнесу придется на какое-то время приостановить собственные программы цифровой трансформации, поскольку требуемого оборудования в необходимом объеме может не быть. Во-вторых, не исключено, что компании будут решать проблему дефицита оборудования и комплектующих через страны, которые не присоединились к санкциям, — Казахстан, Армению и Сербию.
Некоторые компании также столкнутся с необходимостью менять не только оборудование, но и софт.
Это касается, например, решений от IBM или Intel, которые работают только на их серверах. Со сложностями столкнётся бизнес, который, наоборот, покупал софт под определенное, ныне санкционное, «железо». Таким компаниям будет труднее всего из-за невозможности поддерживать ПО, а значит, и парк оборудования.
План действий для защиты от критических ИТ-рисков17 марта в 16:00 (Мск) на вебинаре расскажем, что происходит по всем фронтам ИТ-рынка и дадим четкий план длясохранения технологической стабильности бизнеса.
🔹 Как выявить и устранить немедленные риски и угрозы: от блокировок до потери команды.
🔹 Что делать, если вендоры покинули рынок: от замещения до пиратства.
🔹 Как пересмотреть архитектуру и инфраструктуру IT: перейти на отечественные или поддерживать/дорабатывать имеющихся.
🔹 Какие решения внедрять взамен санкционных: что доступно из учетных систем, CRM, E-commerce, портальных технологий, платформ документооборота.
Участие бесплатное по предварительной регистрации, подробности здесь.
Бумага — новое золото
На прошлой неделе из-за сломанных цепей поставок остановилась работа завода SvetoCopy — на производство не смогли доставить критически важные химические реагенты. На поиск обходных путей уйдет значительное время (и деньги — особенно в условиях подскочившего курса), что точно скажется на стоимости конечного продукта.
Что это значит для бизнеса? Возрастет стоимость не просто бумаги, а всех функций компании, связанных с ней.
В первую очередь, это коснется ЭДО и кадрового документооборота. Стоимость тысяч распечаток договоров, допсоглашений, служебных записок и приказов может оказаться неподъемной.
Если вы еще не внедрили системы для электронного взаимодействия, самое время запустить проект и не откладывать его реализацию на потом.
При автоматизации документооборота классическим решениям от IBM FileNet, OpenText, Documentum, Microsoft SharePoint лучше сразу предпочесть отечественные аналоги — «1С: Документооборот» и «Спутник ECM». Первое изначально существует в контуре решений «1С» и отлично интегрировано с другими инструментами. Второе строится на визуальных конструкторах и гибко настраивается без привлечения разработчика, а миграция на новую систему составляет пару дней.
Для оцифровки кадрового документооборота решениями выбора могут стать «Спутник ECM» и HR-link. Взаимодействие с сотрудниками и подписание бумажных документов может обходиться в несколько тысяч рублей на человека. Если сотрудники работают полностью удаленно, с грядущим скачком стоимости курьерских доставок и материалов этот показатель резко вырастет. ИТ-решения позволяют удаленно подписывать документы и приказы, полностью переводя взаимодействие с сотрудниками в цифровой формат. Это ускоряет наем, сдерживает рост ФОТ на поддержку кадрового делопороизводства. Но главное — позволяет бизнесу взаимодействовать с сотрудниками быстро и без бумаги, в любой точке мире (что особенно важно сейчас: при работе с распределенной командой или полной релокации сотрудников и бизнеса).
Как помочь команде, когда все в огне
Как оставаться эффективными, когда новости переполняют эмоциями? Сейчас команды должны реагировать на быстро меняющиеся потребности бизнеса и сохранять максимальную концентрацию, а руководители — поддерживать своих сотрудников и быть опорой даже в условиях стресса и неопределенности.
Несколько советов, которые помогут поддержать команду:
1. Разберитесь со своим состоянием. Систематизируйте свои мысли по текущей ситуации и рабочим задачам. Составьте список проблем – эмоциональных, проектных и т.д. – сформулируйте решение или примите ситуацию как есть, чтобы убрать лишние эмоции, когда начнёте говорить с командой. Людям нужен спокойный и осознанный лидер.
2. Примите тот факт, что у каждого сейчас могут быть разные чувства и мнения, включая приоритеты, отличающиеся от целей компании. Не нужно заставлять их менять своё мнение или просить меньше переживать, а больше работать. Коллегам сейчас нужна вся поддержка, которую вы сможете дать. Это укрепит команду и даст ей почувствовать, что их ценят, несмотря на внешние факторы.
3. Признайте, что для всех сейчас сложная ситуация. Подумайте над тем как скорректировать работу, чтобы уменьшить нагрузку: упростите результат (например, откажитесь от необязательных функций в продукте и перенесите их на другой период), запланируйте дополнительное время для работы и принятия решений – предоставьте вашей команде гибкость и пространство, необходимые для повышения устойчивости в долгосрочной перспективе.
4. Разберите с командой риски. Разработайте несколько утверждений «если/то», чтобы заранее продумать, что вы будете делать. Так вы убережёте сотрудников от переживаний по поводу будущего, и подскажете им ответы на частые вопросы.
5. Придумайте краткосрочные цели. То, что вам раньше казалось обычной работой, сейчас необходимо переформатировать в быстрые победы. Сделали новую фичу – супер, оттестировали давно блуждающую ошибку – круто, придумали, как описать старые функции или код – отличное начало для собственной wiki. У команды должны появится ощущение осязаемого будущего, в котором есть результаты.
6. Будьте рядом.
7. Снижайте риски, связанные с ПО. Многие сервисы, которые упрощали работу с командами, закрылись или рискуют закрыться. Собрали основные аналоги, которыми можно пользоваться в России:
Таск-трекеры: вместо Trello и Asana можно использовать YouGile, Shtab, Yandex Tracker, Pyrus, Weeek. Они бесплатны для маленьких команд, а для больших стоят от 185 до 490 рублей за человека.
Базы знаний:Yandex Wiki. Нет возможностей как в Notion, зато бесплатно.
Видеозвонки:Яндекс. Телемост, iMind, Webinar Meetings, VK Звонки. Некоторые бесплатны, есть ограничение по количеству участников.
Корпоративные мессенджеры:Express, Bitrix24, ТамТам, Яндекс Мессенджер, Dialog, Сибрус.
Хранилища данных:Яндекс Диск, VK WorkDisk, Albato.
Судьба low- / no-code в России
Крупные зарубежные вендоры уходят с рынка. Блокировки могут коснуться и хайповой технологии low-/no-code платформ, ведь основная часть разработчиков соответствующих решений — западные компании. Кто-то уходит из России и блокирует корпоративные аккаунты (например, Figma), кто-то отказывается работать с бизнесами из санкционного списка.
Что сделать прямо сейчас:
1. Бэкапы. Владельцам сайтов и приложений на no-/low-code решениях нужно сделать бэкапы на русские сервера. Можно даже сделать скриншоты основных настроек и сохранить их на локальной машине, чтобы потом не переписывать с нуля.
2. Оплатить сервисы на год вперед. Многие из них принимают только карты Visa и MasterCard, и купить подписку с российских счетов сейчас фактически невозможно. Если у вас есть возможность, любыми способами пополните баланс, чтобы предупредить отключение от сервисов.
3. Перезапустить на отечественном ПО. Беспроигрышный, но долгий и трудоемкий вариант — переделать проект с нуля: если сайт был на WordPress, то запустить его на Bitrix или другой CMS. Кроме того, сейчас начнется активное импортозамещение, и на рынке начнут появляться новые решения и системы.
Дополнительные риски:
1. Облака отключат. Проверьте, какое у вас размещение: on-premises или облачное. Во втором случае ситуация хуже, потому что ваше решение полностью зависит от сервера, и доступ к нему могут отключить в любой момент.
Например, многие no-code приложения находятся на серверах Amazon, и если его заблокируют в России, они упадут, так же как и многие другие сервисы в интернете. С таких сайтов невозможно будет даже выгрузить архив.
Рекомендуем срочно предпринять действия из нашего списка рекомендаций.
2. Стоимость ИТ-проектов вырастет. Работа разработчиков станет сложнее: уйдут удобные инструменты, и на стандартные задачи будет уходить гораздо больше времени. А значит, придется инвестировать в решения больше денег.
Предупрежден — значит, вооружен. Рекомендуем скорее начинать действовать, чтобы не потерять ценные активы.