Цифра- Научно-практический журнал

Заоблачные возможности современных бизнес-коммуникаций

Сервисы в ОАТС дополняются, операторы стремятся предложить клиентам больше возможностей для решения бизнес-задач?

В 2023 году мы запустили рекордное количество полезных новинок и закрыли многие запросы клиентов, значительно улучшив базовый функционал облачной АТС «Дом.ру Бизнес».

Какие новинки?

Первое – это возможность настроить персональное расписание сотрудника. АТС научилась подстраиваться под график каждого сотрудника – два через два, сутки через трое и даже нестандартное расписание. Достаточно один раз отрегулировать прием звонков и не вспоминать об этом, пока график работы менеджера не изменится.

В нерабочее время менеджер автоматически исключается из очереди приема звонков. Когда сотрудник выходит на работу в соответствии с графиком, все настройки нерабочего времени отключаются автоматически.

Если менеджер в отпуске, а клиенты звонят ему напрямую. Такие вызовы компания теряет?

Ничего не теряется. Если менеджер в отпуске, на больничном, работает по нестандартному графику или просто не успел ответить, ни один прямой звонок, поступивший на его внутренний номер, не останется без ответа. Облачная телефония автоматически перенаправит звонки на другого сотрудника или отдел.

Настроить расписание можно с учетом особенностей работы компании – рабочее и нерабочее время, обеденные перерывы, дежурные сотрудники в нерабочие часы, праздничные и сокращенные дни и т. п.

Хочу отметить, в 2024 году некоторые субботы станут рабочими, а выходные будут перенесены на другие дни. Облачная АТС учитывает эти особенности производственного календаря. Не нужно будет в преддверии праздничных дней корректировать расписание вручную. ОАТС сама переключит режим работы нужных номеров на нерабочее время.

Крупный или малый бизнес проявляет интерес к облачным коммуникациям?

В момент появления на рынке и первого этапа развития облачной телефонии основными клиентами, конечно, были компании СМБ-сегмента. Но сейчас АТС востребована у крупных клиентов и в ее арсенале достаточно функций и возможностей обработки звонков.

В IVR (многоуровневое голосовое меню) можно создавать любое число уровней. Это помогает крупным компаниям ускорить обработку входящих звонков: распределять вызовы по отделам, обрабатывать звонки на разных языках и от разных категорий клиентов.

В облачной АТС «Дом.ру Бизнес» появилась возможность редактировать права доступа для определенных ролей и гибко настраивать систему прав под свои задачи. Например, новая роль «Руководителя отдела» позволяет смотреть историю и статистику только по своему отделу без возможности изменять общие настройки ОАТС.

С ОАТС можно держать руку на пульсе, контролировать персонал и процессы?

Да, проще контролировать работу сотрудников и пропущенные звонки. В разделе «История» руководитель видит статусы обработки неотвеченного звонка. Новый отчет «Обработка пропущенных» в разделе «Статистика» покажет общее количество непринятых звонков, сколько из них сотрудники обработали, а сколько остались неотвеченными.

Благодаря такой новинке, как онлайн-суфлирование, руководителю стало проще обучать и контролировать неопытных сотрудников. Подключаясь прямо через веб-интерфейс к разговору, он, при необходимости, может сразу же давать сотруднику рекомендации, которые клиент не услышит.

Кроме того, не нужно вручную обзванивать сотни и тысячи контактов, чтобы рассказать о новой акции, изменении условий обслуживания или другом важном событии. Можно записать аудиофайл с новостью, загрузить список номеров для обзвона и запустить услугу «Автоинформирование» – облачная АТС позвонит каждому клиенту из списка и проиграет ваше объявление.

Если нет возможности быстро сделать студийную запись аудиосообщения, рекомендую воспользоваться функцией «Синтез речи». Просто подготовьте информацию в виде текста, а облачная АТС автоматически озвучит его.

И все это можно делать удаленно?

Облачные технологии позволяют управлять услугой, менять настройки, подключать опции из любой точки мира, где есть доступ в интернет.

Все настройки доступны в Личном кабинете через простой web-интерфейс или в мобильном приложении.

Сотни тысяч клиентов «Дом.ру Бизнес» от Владивостока до Калининграда выбирают ОАТС, как универсальный инструмент продаж и сервиса, который помогает контролировать и мотивировать сотрудников.

Звоните 88005110353 или оставляйте заявку на сайте b2b.dom.ru.

Из первых рук

Евгений Радин,
директор обособленного
подразделения ООО «Мое дело»

С «Дом.ру Бизнес» наша компания работает с 2016 года – изначально пользовались услугами интернета и телефонии. В процессе работы выросло количество клиентов и, как следствие, увеличилась нагрузка на сотрудников. Поэтому перешли на Облачную телефонию.

Главной проблемой была потеря звонков. Процесс был не налажен, приходилось в конце дня делать выгрузку всех вызовов, выделять пропущенные, создавать вручную задачи. Облачная АТС решила этот вопрос: во-первых, мы настроили умную переадресацию, в случае если сотрудник занят — вызов шёл на его свободного коллегу. Потом установили голосовое приветствие. За счёт этих действий смогли снизить процент неотвеченных звонков с 50% до 7%.

Также с помощью ОАТС смогли оцифровать основные показатели — сколько сотрудник сделал звонков, сколько успешных/неуспешных и т.д. Данная аналитика сейчас является ключевой при принятии решений.

На следующем этапе провели интеграцию облачной АТС «Дом.ру Бизнес» с СРМ Битрикс. Ключевая задача — упростить процесс набора и сбора информации о разговоре. Ранее сотруднику необходимо было вручную набирать номер телефона (на что тратится много времени, если звонки частые). Сейчас набор осуществляется по щелчку мыши, плюс сразу в карточке добавляется запись разговора и краткое описание.

Реклама. АО «ЭР-Телеком Холдинг».

ERID: LatgBfMG7

ИНН 5902202276

Консорциум «Интегра-С» принял участие в форуме «Технологии и безопасность — 2024» в Москве

Фото: предоставлено ЗАО «Интегра-С»

Консорциум «Интегра-С» принял участие в Международном форуме «Технологии и безопасность-2024», который прошел в Москве, в выставочном центре Крокус Экспо, с 13 по 15 февраля. Специалисты «Интегра-С» поделились колоссальным опытом в области обеспечения комплексной безопасности.

Миссия ТБ Форума — выработка подходов и мер для опережающего развития в области национальной безопасности и цифровой трансформации во всех ключевых отраслях российской экономики, решения задач обеспечения промышленного и технологического суверенитета России.

Специалисты «Интегра-С» продемонстрировали реализованные решения, среди которых: интеграционная платформа «Интегра 4D–Планета Земля» — единственная в мире геоинформационная система в формате 4D, в которой все объекты, датчики, устройства и даже видеоизображение привязаны к географическим координатам и времени (патенты на изобретение № 2602389, № 2667793).

Также были представлены: интеграционная платформа для проектов «Умный и Безопасный город», реализованная в Новомосковске (Тульская область) и в части правоохранительного сегмента АПК «Безопасный город» — в Самаре, сертифицированные системы по обеспечению транспортной безопасности, реализованные на объектах Минтранса (на Керченском транспортном переходе — Крымском мосту), на объектах Российских железных дорог, Росморречфлота и РосАвтоДора) и система автоматической фотовидеофиксации нарушений ПДД «Интегра-КДД», реализованная в Самарской, Калининградской, Свердловской и Кемеровской областях, в Хабаровском крае и других регионах.

Генеральный директор ЗАО «ИНТЕГРА-С», Заслуженный изобретатель Владимир Куделькин принял участие в нескольких конференциях в рамках деловой программы форума: «Терроризм и безопасность на транспорте. Цифровая трансформация транспортного комплекса», «Безопасная и умная городская среда. Автоматизация многоквартирных домов и интеллектуальная эксплуатация ЖК», «Цифровая трансформация для компаний и органов власти. Платформы, продукты и сервисы для автоматизации бизнес-процессов», «Технологии защиты периметра и верхней полусферы от атак БПЛА для крупных и распределенных объектов» и «Комплексная безопасность и защищенность объектов промышленности, нефтегазового сектора и электроэнергетики».

Ознакомиться более подробно можно здесь.

Платформа «Интегра 4D-Планета Земля» установлена в Координационном центре правительства РФ

В настоящее время система установлена на базе Ситуационного центра губернатора Тульской области, объединяя системы «Умного и Безопасного региона» с выводом их на федеральный уровень. Об этом сообщили в пресс-службе Консорциума «Интегра-С» — разработчика интеграционной платформы.

Ситуационный центр губернатора Тульской области был открыт в январе 2022 года. Сюда поступает информация по социально-экономической ситуации и комплексной безопасности из Тулы и всех районов области. Техническое оснащение позволяет выстроить взаимодействие с органами власти всех уровней в режиме реального времени, то есть не только анализировать социально-экономическую ситуацию, но и прогнозировать сценарии ее развития в регионе.

В Центре применена цифровая интеграционная платформа «Интегра 4D-Планета Земля», разработанная ЗАО «ИНТЕГРА-С» (Консорциумом «Интегра-С»). Здесь создано более 150 информационно-аналитических панелей по сферам деятельности, где отображаются данные более чем по 30 тысячам показателей. Данные поступают из 10 федеральных и 30 региональных систем. Глубокий анализ позволяет обеспечить высокое качество работы при минимальных человеческих ресурсах.

Координационный центр правительства РФ является постоянно действующим органом, образованным в целях обеспечения оперативных и согласованных действий федеральных органов исполнительной власти, органов исполнительной власти субъектов РФ и организаций при разрешении инцидентов (штатных и нештатных ситуаций), проработки приоритетных задач правительства РФ и выполнения выделенных проектов.

Созданный здесь полный цикл анализа данных — от планирования до контроля исполнения — делает центр современным рабочим инструментом для непрерывного управления субъектом, позволяет выстроить эффективное взаимодействие всех уровней власти, что сокращает время реагирования на инциденты в регионе, а также время ответа на запросы его жителей.

Напомним, что «Интегра 4D-Планета Земля» работает на объектах любого масштаба — это интеграционная платформа, которая является комплексной системой безопасности. Благодаря масштабируемости, она может использоваться на объектах любого размера: от отдельно стоящих зданий или одиночных транспортных средств, до крупных промышленных предприятий или муниципальных единиц.

На данный момент платформа 4D-ГИС — единственная система, которая позволяет привязывать ко времени и геопозиции любые объекты, в том числе различное оборудование, датчики, объекты и даже видеопоток. Таким образом, объект получает полный цифровой клон, находящийся в виртуальном 4Д-мире с объективной реальностью.

В Самаре состоится семинар по применению интеграционной платформы «Интегра 4D-Планета Земля»

Фото: предоставлено ЗАО «Интегра-С»

На семинаре будут продемонстрированы возможности применения интеграционной платформы, не имеющей аналогов в мире, для цифровизации предприятий различных сфер и отраслей.  Спикером  выступит Заслуженный изобретатель РФ и генеральный директор ЗАО «ИНТЕГРА-С» Владимир Куделькин.

Консорциум «Интегра-С» с 1996 года является российским разработчиком цифровых интеллектуальных систем безопасности, мониторинга и управления объектами. За 27 лет системами компании оснащены более 3000 объектов, в том числе объекты государственной важности (Крымский мост, АПК «Безопасный город» г. Новомосковск, АПК «Безопасный город» г. Самара, объекты РЖД, Морречфлота, Росавтодора, предприятия ТЭК, Олимпийские объекты и другие).

ЗАО «ИНТЕГРА-С» разработало уникальную интеграционную платформу на основе геоинформационной системы 4D ГИС (Патент на изобретение № 2667793). Система является интеграционной платформой для всех существующих и вновь строящихся информационно-технических систем, создавая виртуальный 4D мир с дополненной реальностью, где все наблюдаемые объекты и видеоизображение имеют привязку к реальным географическим координатам и времени (Патент на изобретение № 2602389).         

Программно-аппаратные комплексы марки «Интегра-С» зарекомендовали свою надежность и стабильность работы. За годы работы Консорциум получил более трёхсот наград, дипломов и медалей. «Интегра-С» предлагает сотрудничество в сфере внедрения систем комплексной безопасности и управления, а также помощь в оценке и проработке мероприятий по переходу на российское программное обеспечение.

Интерфейс платформы, реализованный на одном из объектов Самарской области

На семинаре будут рассмотрены актуальные темы, среди которых:

  • Уникальная интеграционная платформа «Интегра 4D-Планета Земля» — решение по построению цифровых двойников объектов, Умного и Безопасного города, систем отраслевого и территориального управления;
  • Комплексная система безопасности объектов промышленности и топливно-энергетического комплекса (ТЭК);
  • Система видеонаблюдения и нейросетевой видеоаналитики;
  • Оснащение объектов транспортной безопасности в соответствии с требованиями Постановления Правительства РФ от 26 сентября 2016 г. № 969;
  • Система защиты (обнаружения и радиоэлектронной борьбы) от беспилотных летательных аппаратов (БПЛА);
  • Проведение оценки уязвимости объектов транспортной инфраструктуры;
  • Обучение сотрудников предприятий специалистами «Интегра-С» с последующей сертификацией.

Участие в семинаре — бесплатное! Для регистрации на семинар необходимо отправить на электронный адрес reznikov.aa@integra-s.com данные: ФИО, должность, название организации, контактный телефон, e-mail.

Словарик кибербезопасника

Автор фото: Александра Белова

Атака «Человек посередине» – атака, при которой сторонний пользователь получает несанкционированный доступ к данным пользователя во время их передачи.

Атака грубой силой – атака, при которой перебираются все возможные комбинации данных аутентификации для кражи аккаунта.

Белая шляпа – специалист, который проникает в информационную систему (с разрешения владельца) для выявления уязвимостей.

Ботнет (от англ. botnet) – сеть частных компьютеров пользователей, которая контролируется хакерами.

Брандмауэр – барьер, который контролирует входящий и исходящий трафик и защищает сеть от несанкционированного доступа.

Бэкдор (от англ. backdoor) – приложение или намеренный дефект в системе, оставленный разработчиком, который позволяет получить удаленный доступ к компьютеру и управлять им на расстоянии.

Вардрайвинг (от англ. war driving) – процесс поиска и взлома уязвимых точек доступа беспроводных сетей Wi-Fi.

Взлом в белой шляпе (от англ. white hat hacking) – взлом, совершенный с минимальным ущербом.

Кардинг (от англ. carding) – вид мошенничества, при котором злоумышленники используют краденые банковские карты для оплаты в интернет-магазинах.

Кейлогер (от англ. keylogger) – программа, которая записывает порядок нажатия клавиш пользователем.

Криподжекинг (от англ. crypojacking) – хакерская атака, при которой устройство пользователя заставляют добывать криптовалюту.

Крэкер (от англ. cracker) – человек, который не обладает навыками взлома, но использует хакерские программы для атаки систем.

Куки (от англ. сookie) – небольшие файлы, отправленные сервером на компьютер пользователя, в которых хранится информация о посещении сайта (данные о пароле, логине, местоположении и т.д.).

Модуль нулевого доверия – метод защиты, при котором проводят обязательную проверку каждого объекта в корпоративной сетевой архитектуре.

Патч (от англ. patch) – обновление, которое устраняет уязвимости в предыдущей версии системы.

Руткит (от англ. rootkit) – программа, с помощью которой киберпреступники могут получить контроль над целевым компьютером или сетью.

Сопутствующая программа – программа, которая устанавливается на компьютер пользователя параллельно с нужной, из-за его невнимательности.

Схема мошенничества №419 – вид мошенничества, когда киберпреступники притворяются сотрудниками правоохранительных органов и вымогают деньги у пользователей.

Таблетка (лекарство) – вредоносная программа, используемая для взлома защиты программного обеспечения и позволяющая открывать функции приложения и про­длевать подписку онлайн-сервисов.

Троян (от англ. trojan) – вредоносная программа, которая маскируется под безобидную.

Фишинг (от англ. phishing) – тип кибератак, при которых злоумышленники получают доступ к данным пользователя с помощью рассылки писем или сообщений из источников, напоминающих официальные.

Червь – вредоносное программное обеспечение, которое распространяется путем дублирования самого себя в локальной сети или в сети Интернет.

Черная шляпа – хакер-преступник, который взламывает компьютерные системы.

Эксплойт нулевого дня (от англ. zero-day exploit) – кибератаки, при которых используются невыявленные уязвимости в системе.

Honeypot – виртуальная ловушка для потенциальных злоумышленников, которая позволяет выявить уязвимости в системе.

SQL-инъекция (от англ. Structured Query Language – язык структурированных запросов) – уязвимость, позволя­ющая хакеру использовать фрагмент вредоносного кода на языке структурированных запросов (SQL) для манипулирования базой данных и получения доступа к потенциально ценной информации.

Spear phishing – попытка обманом заставить сотрудников компании передать личную информацию (например, имена пользователей и пароли) с целью взлома систем компании.

WAP-атаки (от англ. Wireless Application Protocol – протокол беспроводного приложения) – вид мошенничества, при котором для перехвата и мониторинга данных у жертвы используется обманная точка доступа Wi-Fi.

Подготовила Софья Частова

Панорама ИТ

Три вируса-загрузчика стали кошмаром кибербезопасников

Источник фото: Kandinsky 2.2

Аналитики ReliaQuest выяснили, что за 80% всех киберинцидентов 2023 года стоят три вредоносных загрузчика – QakBot, SocGholish и Raspberry Robin. Это вирусы, которые загружают и запускают другие виды вредоносного программного обеспечения. Благодаря им на компьютере пользователя появляются трояны, черви или вымогатели.

QakBot создавался как банковский троян. Но потом его зона действия расширились. Он открывает мошенникам доступ к системе, а ещё крадет чувствительные данные. SocGholish чаще всего используют для атак на сферы общественного питания, розничной торговли и юридических услуг в США. Для инфицирования всей сети или домена компании может потребоваться четыре клика и несколько дней. Raspberry Robin универсален и используется для доставки самых разных видов вредоносного ПО.

Суперкомпьютеры несут революцию в сферу биофизики

Современная техника открыла биофизикам доступ к детальным симуляциям. Об этом в своей статье журнала Biophysical Journal рассказали научные сотрудники Университета Олберн Рафаэль Бернарди и Марсело Мело.

Сейчас они изучают возможности, которые открываются при сочетании вычислительного моделирования и экспериментальной биофизики. «С помощью передовых вычислительных технологий современные биофизики теперь не просто наблюдатели, они могут ставить под сомнение устоявшиеся биологические предположения, выявлять сложные детали и даже создавать новые белки или проектировать новые молекулярные схемы», – рассказывают об этом событии на сайте SecurityLab.ru.

$10,8 миллиона потратил Rackspace Technology Inc. на устранение последствий кибератаки

Большую часть средств облачный провайдер Rackspace Technology Inc. потратил на оплату услуг международной компании, которая оказывает услуги кибербезопасности. Также деньги понадобились на юридическую поддержку и привлечение сторонних сотрудников для помощи пострадавшим.

Атака на Rackspace Technology Inc. случилась в декабре 2022 года. По данным компании, за ним стоит хакерская группа «Play». Злоумышленники применили новый метод проникновения в сеть Hosted Exchange. Эксплуатируя уязвимость под идентификатором CVE-2022-41080, они получили доступ к почтовым перепискам, календарям-планировщикам, спискам задач, адресной книге и прочим данным в PST-файлах (Personal Storage Table).

В результате ряд пользователей Rackspace Technology Inc. утратил доступ к своим данным, а рыночная стоимость компании снизилась.

Мошенники стали подменять номера с помощью Telegram

Эксперт проекта «Народного фронта» «За права заемщиков» и платформы «Мошеловка» Александра Пожарская рассказала «РИА Новости» о том, что боты в мессенджере стали использоваться в мошеннических целях. С их помощью злоумышленники меняют номер пользователя на номера различных госорганов и служб.

«Особенность этих ботов в том, что при звонках в мессенджере происходит не телефонное соединение, а значит, операторам сложнее верифицировать подмену номера», – сообщила Пожарская.

Отбор чиновников на службу поручили искусственному интеллекту

Правительство проводит тестирование рекрутинговой платформы с технологией ИИ. Она позволит автоматизировать процессы отбора, профессионального развития, мотивации, оценки чиновников, формирования профессиональной культуры и противодействия коррупции, следует из документа. Об этом сообщают «Ведомости».

Эксперимент начался 1 сентября 2023 года. В его рамках предполагается задействовать платформу «Государственные кадры», созданную на базе «Гос­теха». Тестировать платформу предполагается вплоть до 1 ноября 2024 года.

Появился маркетплейс для поиска ИТ-специалистов

В августе 2023 года программу SkillStaff включили в реестр российского ПО. Об этом сообщает CNews.

SkillStaff является маркетплейсом и предназначен для поиска ИТ-специ­алистов по модели аутстаффинга. Платформа позволяет арендовать профессионалов ИТ-компаний. Это помогает заказчикам ускорить работу над текущими проектами. Сейчас на SkillStaff можно найти более 80 высоковостребованных и узких квалификаций.

«Бизнес часто сталкивается с кадровым голодом на ИТ-ресурсы, особенно когда встает вопрос об узконаправленных кандидатах. Наша платформа с большим каталогом и широким функционалом уникальна для российского рынка. Она помогает решать проблему дефицита кадров и усилить ИТ-команду даже на коротких, срочных проектах, – рассказывал сооснователь SkillStaff Никита Шабашкевич. Маркетплейсом пользуются компании из сфер ритейла, банкинга, логистики, ИТ и других отраслей.

«Лаборатория Касперского» обнаружила в App Store мошеннические приложения

В магазине приложений смартфонов Apple появились вредоносные программы. Об этом сообщает пресс-служба «Лаборатории Касперского». По информации специалистов компании, приложения мимикрируют под различные платформы для учета криптовалют и даже под мини-игру для проверки финансовой грамотности. «Цель злоумышленников – получить личные данные владельцев iOS-устройств, чтобы затем заманивать потенциальных жертв в финансовые скам-проекты», – сообщают в «Лаборатории Касперского».

«Существует убеждение, что в App Store – крайне строгая модерация, некоторые пользователи в комментариях были очень удивлены, что в этом магазине встречаются мошеннические приложения. Однако это так», – отметил Сергей Пузан, эксперт по кибербезопасности «Лаборатории Касперского». На данный момент приложения удалены из магазина

«Лаборатория Касперского» выяснила, что большинство сотрудников верят фишинговым письмам

В ходе тестирования «Лаборатории Касперского» работникам российских компаний направлялись тренировочные фишинговые письма. Как выяснилось, по вредоносной ссылке из сообщений якобы от службы безопасности организации перешли почти 30% пользователей. Еще 28% сочли убедительными письма о нарушении корпоративной политики использования веб-сервисов.

Почти каждый четвертый (24%) открыл письмо, посвященное изменениям в заработной плате, а 23% поверили в сообщения о налоговой задолженности.

«А ведь чаще всего атаки на компанию начинаются именно с фишинга. В связи с этим важно научить сотрудников распознавать такие письма. Основные их признаки – эмоциональные и вовлекающие темы, ошибки и опечатки, странности в адресах отправителей и ссылках, а также давление на срочность – злоумышленники побуждают быстро перейти по ссылке или скачать файл», – отмечает эксперт направления повышения цифровой грамотности Kaspersky Security Awareness Татьяна Шумайлова.

Стране нужны киберзащитники

Константин Пресняков, врио заместителя председателя правительства Самарской области – руководителя департамента информационных технологий и связи Самарской области

Источник фото: www.samregion.ru

Для государства, как и для бизнеса, информационная безопасность – первостепенная задача. Любая атака всегда преследует конкретную недоброжелательную цель. А последствия атаки доставляют массу неудобств как нашим гражданам, так и государственным и коммерческим организациям. Поэтому обеспечение устойчивости и безопасности информационной инфраструктуры, а также создание эффективной системы защиты прав и законных интересов личности, бизнеса и государства от киберугроз – ключевая задача нашей работы. Чем выше уровень защищенности, тем меньше становится атак киберпреступников. Видя, что их попытки не приводят к серьезным проблемам, они прекращают атаки.

Евгения Русских, руководитель академических программ «Лаборатории Касперского»

Тем, кто хочет профессионально развиваться в области кибербезопасности, в первую очередь стоит определиться с направлением: в этой сфере много специальностей, как и в целом в IT-индустрии. Здесь есть возможности как для тех, кто хочет писать код, так и для тех, кому интересно что-то другое. Сейчас, например, заметен активный рост спроса на специалистов из сфер Offensive Security (тестирование на проникновение в сети или компьютерные системы), Application Security (безопасность приложений), экспертов по различным комплексным ИБ-продуктам для защиты организаций.

При этом в начале пути определиться с направлением бывает трудно, а выбор подходящего – один из ключевых факторов успеха в построении карьеры. Чтобы помочь школьникам и студентам, компании и государственные организации создают различные программы и проекты, направленные на ознакомление со специальностями.

Ребятам постарше и студентам стоит как можно больше взаимодействовать с компаниями – непосредственно крупными игроками IT-рынка. Теоретические знания, хорошая математическая база, широкий кругозор – фундамент, который обеспечивают школы и вузы, но получать практические навыки можно (и нужно) и вне стен учебных заведений, работая над реальными проектами. Если в компании открыта программа стажировок, не стоит упускать такой шанс: нужно пробовать свои силы.

Если попасть на стажировку в силу разных причин не удается, то можно поискать другие форматы: например, летом компании часто открывают двери для тех, кто хочет пройти практику – в рамках учебы или по собственному желанию, причем не только для студентов вузов.

Пять самых громких кибератак последних лет

Автор фото: Александра Белова

Уронить «Госуслуги»

Любимое занятие хакеров – проверять на прочность портал Госуслуг. Во время пандемии в 2021 году из-за их козней у части россиян на время аннулировали QR-коды о вакцинации. Только за февраль 2022 года хакеры совершили против этого сайта 50 DDoS-атак мощностью более 1 Тбайт. Впоследствии массированные удары по порталу продолжались практически ежедневно. Последняя масштабная атака произошла в конце июня 2023 года. По данным Минцифры России, нападение случилось со стороны Украины. По сути, портал засыпали фальшивыми запросами, повысив нагрузку более чем в 10 раз. На пике она составляла до 340 тыс. запросов в секунду.

Старый Гремлин пошел за покупками

В середине марта 2022 года многие пользователи маркетплейса Wildberries не смогли войти в свои личные кабинеты, а те, кому посчастливилось это сделать, не смогли оплатить покупки. Руководство компании не признавало хакерскую атаку на свои ресурсы, объясняя неполадки техническими ошибками. Иного мнения придерживались специалисты по информационной безопасности. По их мнению, маркетплейс стал жертвой взлома и атаки вирусом-шифровальщиком хакерской русскоговорящей группировки OldGremlin. Тем не менее руководство Wildberries публично опровергло слухи о взломе хакерами своей IT-инфраструктуры и заверило покупателей, что все персональные данные и информация о банковских картах пользователей находятся под надежной защитой. Однако к правоохранителям представители компании все же обратились.

Мешали посмотреть салют

В ночь на 9 мая текущего года российский видеохостинг Rutube подвергся нападению хакеров. Руководство компании в своем официальном Telegram-канале RuTube прокомментировало ЧП так: «кто-то изо всех сил пытался помешать нам провести трансляцию главного события сегодняшнего дня – Парада Победы и праздничный салют». Ответственность на себя взяла группировка Anonymous. Сайт не работал два дня, и пользователи стали опасаться, что его не смогут восстановить. Пошли слухи о повреждении 90% бэкапов (бэкап – резервная копия данных, которая содержит всю информацию о сайте или ваших персональных данных. – Прим. ред.). Генеральный директор Rutube Александр Моисеев позже сообщил, что во время кибератаки злоумышленники внедряли «закладки» – программы, имеющие антироссийскую направленность. Но, несмотря ни на что, видеохостинг восстал, и пользователей заверили, что «третьим лицам не удалось получить доступ к видеоархиву».

Спланированно и массированно

В декабре 2022 года под удар хакеров подпала IT-инфраструктура банка ВТБ. Сайт атаковали сотнями тысяч запросов одновременно. Официальные лица сообщили: удар был самым сильным за всю историю существования банка. По их утверждению, «большинство запросов к сервисам банка в ходе атаки сгенерированы с зарубежных сегментов Интернета, однако особое беспокойство вызывает факт наличия вредоносного трафика с российских IP-адресов. Мы не исключаем, что часть таких российских адресов могла оказаться в числе участников атаки в результате кибермошенничества», – говорилось в официальном сообщении кредитной организации.

Не поджарили, но испортили

В феврале 2022 года хакеры получили доступ к управлению оборудованием агрохаба «Селятино» в Московской области. Современная техника использовала выход в Интернет для удаленного мониторинга работы холодильных установок. Преступники непонятно зачем поменяли температуру в складских помещениях с -24°C на +30 градусов Цельсия, испортив 40 тысяч тонн замороженных рыбы и мяса. После этого инцидента пострадавшая компания отключила оборудование от Всемирной паутины, чтобы никому неповадно было играть с датчиками.

Анна Кондратьева

Как это устроено: система ИТ-безопасности АВТОВАЗа

Источник фото: ixbt.com

Какие технологии используют для защиты своих данных крупнейшие предприятия Самарской области? Разберемся в этом на примере АО «АВТОВАЗ».

Структура системы кибербезопасности АО «АВТОВАЗ»

АВТОВАЗ – крупнейший российский производитель легковых автомобилей. На страже кибербезопасности автозавода стоит отдел безопасности информационных систем и технологий. Эта структура отвечает за создание сервисов и продуктов для защиты от внешних угроз, контролирует события, происходящие на серверах и рабочих станциях.

Система кибербезопасности на предприятии выстро­ена давно. Как сообщает Лада.Онлайн, ключевые веб-приложения АВТОВАЗа находятся под защитой сервиса межсетевого экрана, который позволяет обнаруживать и блокировать атаки или ограничить последствия от них. За его эксплуатацию отвечают специалисты центра противодействия кибератакам. Служба поддержки реагирует в течение 30 минут. Специалисты по информационной безо­пасности АВТОВАЗа получают отчеты о работе сервиса еженедельно. При необходимости есть возможность просматривать показатели в реальном времени с помощью личного кабинета.

«Сервисная модель доказала свою экономическую и практическую целесообразность: мы обеспечили комплексную защиту корпоративных веб-сервисов, снизили издержки на оборудование и разгрузили собственную ИБ-службу», – рассказал начальник отдела безопасности информационных систем и технологий компании «АВТОВАЗ» Тимур Яруллин в октябре прошлого года.

Этапы подключения сервиса межсетевого экрана

Веб-ресурсы АВТОВАЗа подключали к сервису межсетевого экрана в несколько этапов. Первым защитили сайт lada.ru. Для этого специалисты развернули виртуальную сетевую инфраструктуру и настроили маршрутизацию на стороне сервис-провайдера. Затем сервис перевели в режим обучения, во время которого анализировали и настраивали правила блокировки вредоносной активности. Вслед за тестированием включили режим активной фильтрации. Затем те же действия привлеченные автозаводом работники совершили в отношении других веб-приложений предпри­ятия.

Ответ на современные вызовы

В 2022 году АВТОВАЗ, как и многие другие российские компании, столкнулся с большим количеством хакерских атак. По данным Лада.Онлайн, сотрудники отдела безопасности информационных систем и технологий отметили резкий рост цифровых атак на программное обеспечение извне.

Так, с января по сентябрь прошлого года число DDoS-­атак на онлайн-ресурсы завода насчитывало 811 тысяч. Это в 18 раз больше, чем за аналогичный период 2021 года. В целом в тот же временной промежуток 2022 года общее количество атак составило 935 тыс. (в 2021 году – 350).

В ответ на атаки специалисты предприятия приняли все необходимые меры для защиты. «Мы усилили контроль над событиями, которые происходят на периметре сети, отделяющй нас от сети Интернет, а также над событиями, происходящими на серверах и на рабочих станциях. Как только мы поняли, что зарубежные вендоры больше нас не будут поддерживать, мы оперативно определили решения, способные заменить или компенсировать функционал средств защиты информации. Сразу же обратились к производителям отечественного программного обеспечения, с помощью которых были получены временные лицензии, а также обеспечена возможность проведения пилотных проектов для тестирования отечественных решений и их последующего внедрения», – рассказывал журналистам Лада.Онлайн начальник отдела безопасности информационных систем и технологий Тимур Яруллин.

Охота за новыми технологиями

В своей работе специалисты по информационной безопасности АВТОВАЗа придерживаются методик и рекомендаций по улучшению состояния защищенности корпоративных сетей и данных, выпущенных государством. Но при этом они не забывают регулярно изучать новые тренды. Это необходимо, чтобы продолжать совершенствовать системы автозавода.

АВТОВАЗ
в 2022 году в цифрах:
202 289
автомобилей произведено
27,9%
доли рынка достигнуто автомобилями LADA
169,574
млрд рублей
выручено
206,6
млн рублей
прибыли получено
В 17 стран
были экспортированы автомобили LADA

Так, в рамках реализации программы по трансформации ИТ компания стала применять облачные технологии. Как рассказывал и.о. директора по информационным системам АВТОВАЗа Максим Мотин, ранее на предприятии функционировало более 300 информационных систем на физических серверах. Это сильно ограничивало скорость реализации проектов и возможности использования данных. А для запуска новых сервисов приходилось закупать дополнительные серверы, что тоже существенно замедляло процесс.

Облачные технологии позволили заводу значительно сократить время реализации проектов за счет гибкого масштабирования ресурсов. Облачным провайдером специалисты АВТОВАЗа выбрали VK Cloud. От внедрения новой технологии на предприятии ожидают повышения эффективности, в том числе на производственном уровне. «Доступ к аналитике позволит сократить сроки производства автомобилей без потери качества», – отметил Максим Мотин в кейсе «АВТОВАЗ: как мы централизуем более 300 информационных систем и переходим к Data-driven-решениям», опубликованном на портале VK Cloud.

В 2023 году специалисты АВТОВАЗа продолжают работать над внедрением российских информационных технологий. «Мы продолжим работы по замене зарубежных средств защиты информации с помощью ответственных решений. Планируем внедрение сервиса операционного центра по кибербезопасности, который позволит обнаруживать инциденты и реагировать на них. Предполагается улучшить нашу способность видеть то, что происходит в нашей инфраструктуре, и ускорить нашу способность реагировать на происходящие в инфраструктуре инциденты. Ну и также планируется внедрение системы управления учетными записями, которые позволят более тщательно контролировать права доступа пользователей к информации», – пояснил начальник отдела безопасности информационных систем и технологий Тимур Яруллин «Ладе.Онлайн».

Руфия Кутляева