Сотрудники KAMA TYRES высадили 100 саженцев ели в сквере «Шинник» города Нижнекамск

Работники предприятий KAMA TYRES высадили 100 саженцев ели в сквере «Шинник» города Нижнекамска. Вместе с сотрудниками KAMA TYRES в акции по озеленению родного города приняли участие генеральный директор ООО «Татшина» Гюзель Хабутдинова и мэр города Рамиль Муллин.

Стоит отметить, что весной этого года KAMA TYRES уже завершил запланированные в 2023 году мероприятия по созданию компенсационных лесопосадок на площади 22 га в санитарно-защитной зоне на территории Нижнекамского муниципального района. Всего были высажены лесные насаждения в количестве 83 820 шт.

На отведенных под лесовосстановление землях осуществлены посадки саженцев сосны обыкновенной (75 438 шт.) и дуба обыкновенного (8 382 шт.).

«Компания не первый год проводит высадку лесных насаждений в Нижнекамском районе. Так, в прошлом году мы восстановили лесной массив на землях также общей площадью 22 га – для посадок были выбраны саженцы сосны и сибирской лиственницы. Стоит отметить, что компания как социально-ответственный бизнес регулярно реализует различные экологичные инициативы», – отметил Тимур Шарипов, исполнительный директор Торгового дома «Кама».

В 2024 году KAMA TYRES планирует выполнить создание компенсационных лесопосадок на площади 22 га, в 2025 году – 18 га.

Одержать победу в IT-чемпионате тюменским студентам помогло освоение нового отечественного ПО

Успешное освоение нового отечественного программного обеспечения «Р7-Офис» обеспечило тюменским студентам победу в IT-чемпионате нефтяной отрасли. Так в Передовой инженерной школе Тюменского госуниверситета прокомментировали достижение своей команды. В рамках Молодежного дня Российской энергетической недели-2023 в Москве IT-чемпионат состоялся по двум направлениям: «Разработка MVP» и соревнования по табличному редактору «Р7-Офис» – они проводились впервые. Наравне со специалистами крупнейших компаний за победу в турнире боролись студенты вузов и колледжей.

В соревнованиях по табличному редактору «Р7-Офис» первое место заняли в составе команды ТГУ Александр Леушин и Даниил Кривоногов, магистранты программы «Разработка интеллектуальных систем», а также Денис Андриуца, магистрант направления «Геология и разработка месторождений нефти и газа». Выступление на IT-чемпионате капитан команды Александр Леушин назвал хорошей возможностью показать свой высокий уровень знаний и навыков в области информационных технологий, который, по его мнению, студенты смогли достойно использовать для решения кейса и достижения отличного результата.

Выполнить сложные задания на соревнованиях и победить в престижном чемпионате помогли смелость, упорство и слаженная работа, считают участники команды Тюменского государственного университета.

Изображение от vectorjuice на Freepik

Сбер внедрил более 200 моделей ИИ, которые помогают принимать решения по урегулированию задолженности

В фокусе внимания — результаты цифровизации в корпоративном и розничном взыскании

Об этом на конференции «Технологии взыскания в эпоху цифровой трансформации» рассказал вице-президент, директор департамента по работе с проблемными активами Кирилл Дёмин.

По его словам, цифровые технологии в типовых процессах урегулирования и взыскания позволяют проводить их быстрее и с меньшими издержками. Чем раньше удаётся урегулировать задолженность, тем больше вариативность урегулирования и ниже сумма задолженности. К тому же повышается вероятность продать имущество по более высокой цене, если возникнет такая необходимость. Цифровизация урегулирования снижает вероятность и значимость ошибки со стороны сотрудников.

Кирилл Дёмин, вице-президент, директор департамента по работе с проблемными активами Сбербанка:

«Мы внедрили более 200 моделей искусственного интеллекта, которые помогают нам составлять портрет клиента, вести планирование, контроль и учёт, принимать решения по урегулированию задолженности. В розничном урегулировании наши модели позволяют правильно выбрать тактику взаимодействия с клиентом — нужно ли ему звонить, отправлять СМС, договориться о личной встрече или стоит обращаться в суд.

Для коммуникаций с клиентами мы давно используем робота-оператора на базе искусственного интеллекта — это позволяет нам совершать 84% звонков без участия человека. Экономический эффект от использования робота оценивается в 2,4 млрд рублей в год».

В исполнительном производстве цифровая трансформация подразумевает внедрение электронных исполнительных документов, их направление по цифровым каналам и цифровизацию реестровой системы исполнения. Дёмин отметил, что в работе у Сбера почти 400 тысяч электронных исполнительных документов на 78 млрд рублей, из них 320 тысяч приходится на исполнительные надписи нотариуса (около 50 тысяч исполнительных листов).

По словам топ-менеджера, благодаря переходу к электронным исполнительным документам срок возбуждения исполнительного производства сократился в 10 раз и сегодня не превышает 6 дней.

Алексей Кузовкин: целевой фишинг — одна из самых эффективных форм кибератак

Целевой фишинг, или по-английски spear phishing, является одной из наиболее распространенных и эффективных форм кибератак. В отличие от обычного фишинга, он не рассылается массово множеству адресатов, а направлен на конкретную цель – отдельного человека, группу лиц или всю организацию.

Целью злоумышленников при этом является похищение конфиденциальных данных: логинов, паролей, финансовой информации или других секретных сведений. В некоторых случаях это может быть также военная, государственная или коммерческая тайна.

Для достижения поставленной цели преступники используют техники социальной инженерии. Они стараются собрать максимум информации о жертве, чтобы подготовить сообщение, которое выглядело бы максимально достоверным, чтобы ему поверила цель.

Сообщение часто присылается якобы от коллег, друзей, подрядчиков или других доверенных лиц цели. Его содержание и стиль подбирается индивидуально для каждого случая, что делает такие атаки крайне опасными и сложными для обнаружения.

Методы работы злоумышленников

Сбор информации о цели

На этом этапе злоумышленник проводит тщательный сбор всей доступной информации о своей жертве. Он исследует страницы цели в социальных сетях, подписки, контакты, интересы, места работы и учебы, поездки, фотографии и пр. Это позволяет узнать имена друзей и коллег, увлечения, детали биографии.

Также изучаются публично доступные данные о месте работы цели, ее должности и обязанностях, напарниках, текущих проектах. Все это используется для максимального сближения с первоначальной целью.

В случае если целью является целая организация, похищаются данные о ее структуре, подразделениях, руководителях. При этом часто и детально изучаются внешние коммуникации цели, например, переписка или звонки.

Подготовка фишингового сообщения

На этапе сбора информации о цели злоумышленник начинает подготовку фишингового сообщения. Он анализирует полученные сведения, чтобы определить наиболее вероятные векторы атаки и способы «заманить» жертву. Формируется сценарий сообщения, подбираются реквизиты для создания эффекта достоверности.

Отправка сообщения

Подготовленное фишинговое письмо направляется цели по электронной почте, мессенджеру или соцсети. Для большей убедительности оно часто выглядит якобы отправленным от друга, коллеги, начальника или другого доверенного лица.

Внутри письмо призывает срочно выполнить те или иные действия: перезвонить, перейти по вредоносной ссылке, открыть зараженное вложение, предоставить личные данные и т.д. Злоумышленник старается создать чувство страха, срочности или облегчения, чтобы жертва не задумывалась и выполнила требования.

Действия после того, как цель «попалась» 

Если цель выполнила требования злоумышленника, на ее устройство может быть установлен троян или бэкдор. Они позволят получить контроль над устройством и собрать нужную информацию: базы паролей, финансовые реквизиты, служебную переписку и пр.

Полученные данные далее зашифровываются и передаются злоумышленнику для дальнейшего использования. В некоторых случаях преступник может также попытаться выманить у жертвы денежный выкуп под угрозой разглашения украденной информации.

Виды целевых фишинговых атак

•          Точечный фишинг (мелкие цели). При этом виде атаки злоумышленнику необходимы только контакты конкретного человека. Целью могут быть отдельные сотрудники или пользователи.

•          Видеофишинг. Жертве звонят по скайпу, вотсапу, фейсбуку и под видом официального разговора уговаривают передать данные или перевести деньги. Такой вид фишинга трудно идентифицировать.

•          Бреш-фишинг. Целевые атаки на уязвимости веб-приложений и серверов, чтобы получить конфиденциальную информацию о целой организации.

•          Умный фишинг. Используется сбор инсайдерской информации от сотрудников организации-цели при помощи социнженерии для максимально правдоподобной атаки.

•          Виртуальный фишинг под видом банкоматов, торговых терминалов, офисов для кражи персональных данных. Жертвы сами их вводят, полагаясь на визуальную похожесть.

Способы защиты

Технические:

•          Установка фильтров спама и фишинга на почтовых серверах.

•          Динамический анализ URL и вложений на наличие вредоносного ПО. 

•          Мониторинг сетевого трафика на предмет утечки данных.

•          Защита браузеров плагинами безопасности.

Правила проверки сообщений:

•          Внимательно проверять отправителя, домены и стиль обращения.

•          Избегать переходов по подозрительным ссылкам и открытия неожиданных вложений.

•          Сомневаться в просьбах передачи данных или перевода средств.

Обучение сотрудников: 

•          Курсы и тестирование знаний о фишинге.

•          Ознакомление с актуальными схемами мошенничества.

•          Отработка навыков безопасного поведения в интернете.

•          Проверка эффективности обучения тестированием уязвимости.

Целевой фишинг является одной из наиболее сложных и эффективных киберугроз. Он представляет большую опасность, так как направлен индивидуально и максимально правдоподобен.

Защититься от таких таргетированных атак невозможно, используя какой-либо единичный метод. Необходим комплексный подход, включающий в себя:

•          техническую фильтрацию и мониторинг трафика;

•          повышение информационной безопасности всей системы в целом;

•          формирование культуры безопасного поведения у сотрудников; 

•          регулярное обучение знаниям и навыкам противодействия фишинг-атакам;

•          постоянный контроль эффективности мер и своевременное реагирование на изменения тактик злоумышленников.

Только комплексный подход, включающий взаимосвязанные технические, организационные и поведенческие меры, позволяет снизить вероятность успешной атаки и уменьшить ее последствия для бизнеса и пользователей. Это является наиболее эффективным решением для защиты от целевого фишинга.

Кузовкин Алексей Викторович – генеральный директор компании «Инфософт», экс-председатель совета директоров группы компаний «Армада»

Компания EcoFlow создала умную розетку Smart Plug

Компания EcoFlow работает в сфере возобновляемой энергетике, создавая портативные электростанции. Недавно компания представила умную розетку Smart Plug, которая совместима со стандартом Matter. Комплекс подключенных через розетку устройств становится экосистемой, которая по функциональности сопоставима с умным домом. Наряду с отслеживанием в онлайн-режиме потребления энергии, разработчики розетки предусмотрели функции поддержки голосового управления, работы по расписанию, которое задает пользователь, а также настройки таймера для бытовых приборов.

Любое устройство, подключенное к электросети, благодаря Smart Plug становится умным. Цифровая электроника или бытовой прибор могут управляться с помощью планшета или смартфона, подключение которых к розетке осуществляется посредством беспроводных модулей Wi-Fi и Bluetooth.

Розетка с легкостью интегрируется в существующую систему умного дома (например, созданную на базе продуктов Samsung или Google).

Создавать общие календари можно в облачной и серверной версиях «Р7-Офис»

Такая возможность действительно есть. 

В облачной и серверной версиях «Р7-Офис» есть возможность создавать общие календари. Для того, чтобы это сделать, необходимо войти в раздел «Календарь», нажать «Создать» — «Календарь», затем в открывшемся окне выбрать «Добавить пользователей для совместного доступа». Можно добавлять как отдельных пользователей, так и группы людей. Также можно настраивать права доступа к общему календарю, их два: «Только чтение» и «Полный доступ».

Общие календари можно использовать для назначения встреч, отслеживания выполнения задач, проектов и любой другой информации, которая необходима всем сотрудникам.

«Р7-Офис» — российская офисная среда с расширенным функционалом для совместной работы и коммуникации для бизнеса и индивидуальных пользователей. Является единым офисным решением для создания комплексного рабочего места. Подходит для задач любого типа — от работы с документами и организации электронного документооборота до управления проектами и создания корпоративной соцсети.

В состав «Р7-Офис» входит 13 приложений, включая редакторы текстов, таблиц, презентаций, видеоконференцсвязь, облачное хранилище и другие. Доступен в облачной, серверной, локальной, версиях и мобильных приложениях для iOS, Android, а также для ОС «Аврора» офлайн и онлайн.

32% россиян потенциально готовы доверить свою жизнь ИИ

Более 67% россиян доверяют ИИ-помощникам, но считают, что советы нейросетей нужно проверять. При этом 32% респондентов готовы доверить свою жизнь решению искусственного интеллекта в зависимости от ситуации.

Россияне скорее готовы доверять роботу-летчику, чем роботу-учителю, а делегировать решения нейросетевому помощнику по дому согласна половина опрошенных. Исследование о доверии россиян к ИИ провело коммуникационное агентство Grechka Media совместно с аналитиками A2 Research среди 1300 респондентов в 17 регионах России.

По данным исследования, 32% россиян готовы доверять жизненно важные вопросы ИИ, 12% опрошенных примут такое решение без сомнений, остальные 20% — в зависимости от ситуации. Однако 66% россиян все еще не готовы доверить жизнь нейросетям.

В вопросе бытовых дел россияне более лояльны к искусственному интеллекту. Более 67% респондентов верят нейросетям, хотя и не против проверить их ответ. Полностью не доверяют решениям ИИ только 32% опрошенных. С большей вероятностью люди готовы довериться ИИ-помощнику по дому (50%), на втором месте робот-летчик (12%), на третьем — робот-врач (11%) и замыкает четверку робот-водитель (10%). Меньше всего доверия у россиян вызывают робот-няня (5.4%), робот-судья (5.4%) и робот-учитель (4.9%).

Говоря о причинах доверия ИИ, респонденты отметили, что технология непредвзята и не преследует личного интереса (28.9%), может стать хорошим способом проверить решение человека (23.8%), не допускает ошибок, которые делает человек (19.7%). 

Аналитики также узнали, что почти четверть россиян больше любит общаться с ИИ, чем с людьми (23.8%). Однако остальные опрошенные не разделяют такого мнения (76.2%). Среди тех, кто предпочтет общение с нейросетью, много технооптимистов (21.1%), людей, которые считают ИИ хорошим другом (17.8%), а также люди, которые верят в тактичность и отсутствие неудобных вопросов от нейросети (14.6%).

Новая версия Exiland Backup 6.6 – гибкое управление резервным копированием

Каждая очередная версия программы резервного копирования Exiland Backup от российского разработчика, компании Exiland Software, добавляет новые возможности, удобство управления резервными копиями, а также делает более стабильную работу существующих алгоритмов копирования файлов.

В новой версии Exiland Backup 6.6 появилась возможность создания профилей подключения и указания их в заданиях, добавлена возможность перемещения заданий мышью Drag&Drop, решены проблемы масштабирования интерфейса, исправлен ряд ошибок и недочетов, касающихся расчета расписания, многопоточного копирования, а также устранены некоторые ошибки и алгоритмические недочеты.

Преимущества работы с профилями подключения

Для подключения к серверам FTP, SFTP (SSH), Яндекс.Диску, а также для отправки почтовых уведомлений (SMTP) приходится указывать одни и те же настройки во многих заданиях. В случае измения адреса сервера или, например, пароля приходится изменять их в каждом задании. Если заданий 100 и более, то процесс внесения таких изменений весьма долгий и трудоемкий. Поэтому в новой версии было введено понятие профилей (наборов настроек), которые можно задать один раз и использовать их во многих заданиях резервного копирования.

Это существенно облегчает настройку заданий, а также исключает такой человеческий фактор, как забывчивость.

Функция Drag&Drop для работы с заданиями

В главном окне программы есть возможность перемещать задания и группы, используя стрелки «вниз-вверх», расположенные слева от списка заданий. В новой версии появилась дополнительная возможность — перетаскивание заданий и групп, используя мышь (функция Drag&Drop). Это интуитивно понятная функция, которой так не хватало в предыдущих версиях.

Сильные стороны Exiland Backup

  1. Быстрое копирование файлов в несколько параллельных потоков.
  2. Программа работает службой Windows в фоновом режиме, не мешая работе других программ.
  3. Встроенный планировщик.
  4. Регулирование нагрузки на процессор.
  5. Exiland Backup добавлена в реестр Российского ПО, зарегистрирована в Роспатенте.
  6. Неограниченная по времени лицензия.
  7. Удобный и понятный русскоязычный интерфейс.

Программа создана в России в 2005 году и по сей день активно развивается.

Систему многофакторной аутентификации для крупного и среднего бизнеса разработала Avanpost

Новый продукт Avanpost MFA+ разработан на базе системы единой аутентификации сотрудников Avanpost FAM, но включает в себя облегченный набор функций и не требует сложного проектного внедрения.

Avanpost MFA+ унаследовала опции безопасности системы Avanpost FAM. Как и FAM, система используется для управления аутентификацией сотрудников в корпоративных ресурсах компании. Продукт позволяет усилить аутентификацию при доступе к корпоративным системам дополнительными факторами (ОТР, sms/push на смартфон, QR-код и др.) и централизованно контролировать факты аутентификации с разных приложений и устройств.

Но в отличие от FAM, ее установка не требует от команды заказчика специального обучения.  Технические специалисты могут сами развернуть систему из дистрибутива, настроить ее через удобную административную консоль и реализовывать интеграции с другими системами с помощью инструкций из базы знаний. Благодаря более простому процессу установки и менее высокой стоимости лицензий новый продукт доступен большему числу бизнесов, чем FAM.

«Avanpost FAM предназначен в первую очередь для крупных заказчиков, у которых возникает огромное количество задач, связанных с корпоративной аутентификацией. Но нередко его многофункциональность была для заказчиков чрезмерной и усложняла процесс внедрения. Поэтому было принято решение создать «облегченный» продукт, который подошел бы компаниям любого масштаба и был бы интересен не только бизнесу, но и интеграторам, которые будут иметь возможность создавать центры компетенций для помощи клиентам в реализации проектов многофакторной аутентификации», — комментирует владелец продукта Дмитрий Грудинин.

Avanpost MFA+ работает по модели on-premise, то есть устанавливается в рамках инфраструктуры заказчика без использования облачных сервисов — это гарантирует, что поставщик не будет через систему собирать какие-либо данные о заказчике. Система поддерживает все современные платформы и операционные системы, в том числе ОС на базе Linux, включая Astra Linux, Alt Linux и RedOS, а также смартфоны Android, iOS и Huawei.

К системе MFA+ можно подключить один или два домена. Если компании требуется большее количество доменов, она может выбрать систему FAM, которая поддерживает многодоменную среду, технологии федерации и подключение legacy-приложений.

Помимо on-premise решения, в ближайшее время планируется выпустить облачную версию многофакторной аутентификации Avanpost Cloud Identity для компаний меньшего размера — около 100 сотрудников.

Компания также разработала мобильное приложение Avanpost Authenticator c контролем безопасности устройства и возможностью работы в изолированных инфраструктурах. Особое внимание при создании этого приложения было уделено вопросам безопасности размещения в инфраструктуре заказчика. За счет своей архитектуры приложение продолжит функционировать даже в случае недоступности сервисов Google Cloud Messaging и Apple Push Notification Services, предоставляющих стандартные сервисы push-запросов в Android и iOS.

Президент МТПП: «В Москве работает более 30 предприятий автопрома различного профиля»

В Москве работает свыше 30 предприятий автопрома самого разного профиля, которые обеспечивают почти 10 тысяч рабочих мест. Сегодня реальной перспективой является замыкание полной цепочки автосборки в пределах городской черты столицы, считает Президент Московской торгово-промышленной палаты Владимир Платонов.

По словам главы столичного департамента инвестиционной и промышленной политики Владислава Овчинского, стабильно растут и поставки произведённого в Москве автотранспорта и сопутствующих компонентов столичного производства, сообщает журнал «Компания».

Сейчас большинство предприятий московского автопрома находится в стадии модернизации и масштабирования производства, расширения продуктовых линеек. Особое внимание в столице уделяется электромобилестроению. В данном кластере объединились свыше 50 предприятий, производящих автомобили, микроэлектронику, композитные материалы, а также зарядные станции. Данный проект нацелен на превращение Москвы в крупнейший центр разработки технологий и компонентов для серийного производства и обслуживания электробусов, легкового и грузового автотранспорта на электрическом приводе.

Вести высоких технологий, науки и техники, и самое интересное из мира гаджетов и Интернета