Новости ИТ для бизнеса



    17.03.26 Алексей Колодка, коммерческий директор компании «ГИГАНТ Компьютерные системы» рассказал об основных угрозах для безопасности баз данных, базовых уровнях защиты, о том, для чего нужен мониторинг и аудит, как защититься от внутренних угроз и о тенденциях в сфере безопасности баз данных в ближайшей перспективе. — Назовите наиболее критичные угрозы безопасности баз данных, которые актуальны сегодня? Если говорить о критичных угрозах для безопасности баз данных, то в первую очередь их корректно разделить на две большие категории – внешние и внутренние. В каждой из них есть свои повторяющиеся и наиболее опасные сценарии. С точки зрения внешних угроз сегодня наиболее актуальны кибератаки на базы данных. Это самый распространенный вектор атак за последние годы.

    17.03.26 Ситуация с доступом к Telegram в России продолжает ухудшаться, сервис работает нестабильно. Как сообщают СМИ, Роскомнадзор вводит поэтапные меры ограничений для мессенджера, вплоть до его возможной блокировки. Мы стремимся сохранить коммуникацию с вами открытой и непрерывной. Поэтому не уходим из Telegram, а запускаем альтернативный способ связи. Теперь официальный канал разработчика экосистемы YUMA доступен и в мессенджере МАХ по ссылке: https://max.ru/id7811443060_biz.

    17.03.26 Михаил Пырьев. Менеджер продукта UDV NTA Надежными индикаторами работы C2 инфраструктуры троянов являются: • Использование туннелирования DNS. Достаточно старый, но популярный способ эксплуатации уязвимости логики протокола. Опытным взглядом возможно заметить частые запросы к доменам с динамической генерацией имен (DGA), либо использование редких доменов верхнего уровня (TLD), но для выявления сложных паттернов потребуется аналитика с использованием механизмов машинного обучения. • Периодические TLS сессии с малым объемом данных. Регулярные подключения к одному и тому же внешнему IP или домену с минимальной передачей данных, например, 100–300 байт, может быть характерным признаком beaconing поведения трояна. • Скрытые каналы в HTTP/HTTPS трафике. Использование нестандартных HTTP заголовков, кодирования в URI или теле запроса, например, base64 команды в параметрах GET/POST, могут свидетельствовать о скрытой передаче данных на C2-сервера. Использование современных технологий анал

    17.03.26 Помощник на основе искусственного интеллекта исправляет ошибки в текстах, улучшает уже существующие новости и придумывает с нуля маркетинговые описания для дополнительных услуг УК. ИИ-помощник помогает исполнителям работать с комментариями к заявкам и общаться с жителями через мобильное приложение, мессенджеры и CRM-систему для работы с обращениями. Тем самым искусственный интеллект от Диспетчер 24 экономит время сотрудников, улучшает репутацию УК и помогает ей продавать услуги жителям.

    17.03.26 В impulseCRM появилась своя бесплатная интеграция с Telegram-ботом: теперь можно отправлять уведомления и рассылки клиентам через новый канал. Благодаря интеграции клиенты могут пользоваться модулем «Уведомления клиентов» и отправлять массовые рассылки через Telegram-бота. Также появилась возможность проставлять резервный канал на случай, если клиент не подписан на бота, что гарантирует доставку важной информации даже тем, кто еще им не пользуется. До подключения интеграции необходимо сначала создать самого бота, а подписывать клиентов на него можно через мобильное приложение, личный кабинет или виджет расписания. Также можно давать клиентам прямую ссылку из CRM-системы. Мир коммуникаций меняется, и сервис адаптируется к новым реалиям, предлагая пользователям современные инструменты для эффективной работы с клиентами.

    17.03.26 Upservice запустил акцию «Весна 1+1» для компаний, которым важно навести порядок в заявках, задачах и внутренних процессах без больших затрат на старте. До 25 марта действует специальное предложение: оплачиваете 1 месяц использования Upservice и получаете еще 1 месяц в подарок. Акция подойдет тем, кто хочет спокойно протестировать систему в реальной работе: собрать заявки в одном окне, распределить задачи между сотрудниками, настроить уведомления, контроль сроков и прозрачную работу команды. За 2 месяца можно оценить, как Upservice помогает не терять обращения, ускорять обработку заявок и снижать ручную рутину. Upservice подходит сервисным компаниям, отделам поддержки, внутренним службам и командам, которые хотят работать системно и видеть весь процесс в одной системе.

    16.03.26 В мобильном приложении HubEx для исполнителя появилась возможность вручную включать офлайн-режим. Это особенно полезно в ситуациях, когда интернет нестабилен или временно недоступен. Теперь пользователь сам решает, когда перейти в офлайн: достаточно открыть боковое меню приложения и включить соответствующий переключатель. Если офлайн-режим включён вручную, система будет пытаться вернуться в онлайн только через 30 минут при наличии сети. При необходимости офлайн можно отключить в любой момент тем же способом. При закрытии или длительном сворачивании приложения ручной офлайн-режим автоматически сбрасывается. Обновление помогает комфортно работать в зонах со слабым сигналом, планировать задачи без зависимости от качества соединения и избегать зависаний при нестабильном интернете.

    14.03.26 Ольга Луценко, консультант по информационной безопасности UDV Group Речь идет о механизмах обеспечения персистентности. Они крайне разнообразны и часто остаются нетронутыми после первичного реагирования: • Дополнительные учетные данные. Злоумышленник заранее создает резервные наборы учетных данных (логины/пароли, сертификаты, API-ключи) и размещает их в различных частях системы. Обнаружение и удаление одного бэкдора не гарантирует устранения всех методов доступа. • Персистентность через подписки на события. Например, настройка подписки Windows Event Forwarding для выполнения скрипта при определенном событии, например, вход пользователя. Это не требует изменения файлов на диске и сложно для детектирования. • Модификация учетных записей. Использование таких техник, как Skeleton Key, когда для учетной записи создается два работающих пароля, или создание скрытых клонов учетных записей с идентичными привилегиями.

    14.03.26 Сервис Podpisal.ru запустил онлайн-генератор машиночитаемых справок для оформления налоговых вычетов. Доступны пять форм: за обучение (КНД 1151158), лечение (КНД 1151156), спорт (КНД 1151160), взносы в НПФ и страхование жизни. Справки формируются со штрихкодами PDF417 — в том же формате, который используют программы ФНС. Пользователь заполняет веб-форму с реквизитами организации и данными плательщика и получает готовый PDF за несколько минут. Инструмент особенно актуален после введения прогрессивной шкалы НДФЛ с 2025 года: при доходе свыше 5 млн рублей ставка достигает 22%, и возврат налога через вычеты стал ощутимее. По данным сервиса, число запросов на генерацию справок за первые месяцы 2025 года выросло вдвое. Стоимость — 350 рублей за документ. Бесплатные инструменты сервиса (калькуляторы, шаблоны, подписание PDF) доступны без регистрации на podpisal.ru.

    13.03.26 Ведущий поставщик облачной инфраструктуры ActiveCloud и веб-студия CSF реализовали проект по миграции и комплексной оптимизации интернет-магазина UPS-MAG.ru группы компаний «Спектр». В рамках проекта веб-система на базе 1С-Битрикс была переведена в облачную инфраструктуру ActiveCloud, проведен глубокий технический аудит, выполнена оптимизация серверной и прикладной логики. В результате удалось устранить критические сбои в работе сайта, повысить его доступность до 99,4% и ускорить генерацию карточки товара более чем в 10 раз – с 20+ секунд до 1,5 секунд. ГК «Спектр» работает на рынке с 2009 года и специализируется на поставках электротехнического оборудования, систем гарантированного и бесперебойного электропитания, встраиваемых компьютерных решений и программно-аппаратных комплексов. Интернет-магазин UPS-MAG.ru является важным b2b-каналом продаж компании и обслуживает клиентов п

    13.03.26 АвтоДилер Онлайн от 13 марта 2026 года. Привычные задачи теперь выполняются проще, а новые инструменты помогают автосервису защищать свои интересы в сложных ситуациях с клиентами. В калькуляциях теперь можно указывать предприятие, которое автоматически подставляется в заказ-наряд, при этом нумерация документов остаётся сквозной. В отчётах появилась функция сохранения собственных представлений: достаточно один раз настроить фильтры и показатели, чтобы больше не тратить время на повторные настройки при анализе данных. Значительно расширены возможности работы с запчастями клиента: теперь фиксируются производитель, артикул, серийный номер, состояние детали и наличие повреждений, а также можно прикреплять фото. Вся эта информация автоматически попадает в печатную форму заказ-наряда, что надёжно защищает от споров. Улучшена логика возвратов: если товар входит в состав услуги, программа сама добавит все связанные позиции в документ

    13.03.26 Провайдер коммуникационных сервисов «Телфин» расширяет линейку интеграций CRM с мессенджерами на базе виджета Whatcrm. Пользователи системы Planfix могут писать клиентам в Max сразу из CRM — это повышает скорость общения и обеспечивает централизованное хранение данных по каждому контакту. Все коммуникации с клиентами сосредоточены в одной CRM с полной историей взаимодействий. Если сотрудник, начавший диалог, отсутствует, коллеги могут беспрепятственно продолжить общение, причем клиент не заметит смены специалиста: все сообщения отправляются с единого корпоративного аккаунта. Сводные данные из мессенджера и CRM позволяют анализировать эффективность каналов коммуникации, корректировать маркетинговые и сервисные стратегии. Быстрая связь с клиентами в Max повышает вероятность успешного завершения сделки, а данные из системы Planfix помогают персонализировать общение и таргетировать предложения.

    13.03.26 В системе учета YUMA введен «Режим послабления» — это упрощенный порядок учета маркированных товаров (пива, воды, молочной продукции, табачных изделий и др.). Это снимает необходимость в специальном модуле (ТСПИоТ). При продаже маркированных товаров будет применяться особый алгоритм, который избавит от обязательного сканирования каждого кода маркировки. Чтобы использовать данное нововведение, заведение должно соответствовать нескольким условиям. О них подробно рассказываем в Блоге на сайте: clc.li/NnXMF.

    12.03.26 Компания Innostage, первый кибериспытанный интегратор России в области цифровой безопасности, и UDV Group, российский разработчик решений для эффективного и безопасного использования современных технологий, подвели итоги участия в XIV ежегодной конференции «Информационная безопасность АСУ ТП КВО». Мероприятие прошло 3–4 марта в Москве при участии ФСТЭК России, ФСБ России и отраслевых регуляторов, собрав более 750 руководителей и ведущих специалистов по ИБ и АСУ ТП из ключевых отраслей промышленности. На объединенном стенде Innostage и UDV Group основной акцент был сделан на готовности партнеров к реализации сложных инфраструктурных проектов по импортозамещению и защите АСУ ТП на объектах КИИ «под ключ». Собственная экспертиза Innostage в этой области подтверждена более чем 190 проектами различного уровня сложности для предприятий ТЭК, металлургии, химпрома и транспорта.

    12.03.26 В системе автоматизации ресторанов YUMA упрощены расчеты, работа с документами и меню, внедрены улучшенные инструменты для создания техкарт и клиентской базы. Теперь при необходимости можно вручную корректировать сумму налога в актах прихода и услугах. Добавлять блюда в меню стало возможным четырьмя способами: точечно, массово, скопировав из действующего заведения или привязав конкретно к заведению. Также сокращено время создания техкарт. Теперь можно выбрать точную дату запуска техкарты на этапе ее создания. Стало проще импортировать гостей! Плюс появились заметки и UTM-метки для аналитики рекламных каналов. Подробно говорим о текущих обновлениях в Блоге на сайте: https://vk.cc/cVmZK3.

    12.03.26 АО «Спарго Технологии» объявляет о начале проекта по модернизации системы льготного лекарственного обеспечения (ЛЛО) в Приморском крае, реализуемого в рамках национального проекта «Цифровая экономика». Новый импортозамещённый комплекс программных решений F3 ЛЛО и F3 TAIL WEB будет обеспечивать современные стандарты безопасности и надежности в более чем 100 медицинских организациях и свыше 50 аптеках региона. «Создано единое информационное пространство, доступное в режиме онлайн, для всех участников системы: органов управления, лечебных учреждений и аптек. Прямо сейчас идут работы по поэтапному переводу аптек и медицинских организаций региона на новое программное обеспечение. Все процессы проходят в плановом режиме и согласно установленным срокам» — комментирует Алексей Макеев, директор регионального управления «Восток» АО «Спарго Технологии». Модернизация региона обеспечивает автоматизацию основных бизнес-процессов: от выписки рецептов до отпуска лекарственных средств и изделий м

    12.03.26 Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела аудит информационной безопасности инфраструктуры КБ «Москоммерцбанк» (АО). Был проведен тест на проникновение, позволяющий определить степень защищённости автоматизированных систем банка от внешних и внутренних атак со стороны потенциальных злоумышленников. Банковская отрасль является одной из наиболее привлекательных для киберпреступников, поскольку банки хранят значительные объемы конфиденциальной информации клиентов. Поэтому требования к проведению тестирования на проникновение здесь особенно высоки. Москоммерцбанк как участник российской банковской системы строго следует требованиям и нормативам отечественных надзорных ведомств и регуляторов. Москоммерцбанк выбрал компанию «ДиалогНаука» в качестве исполнителя проекта для получения независимой и объективной оценки защищенности информационных активов Банка от внешних и внутренних атак со стороны потенциальных злоумышленников, а также

    11.03.26 Дмитрий Битченков, руководитель направления разработки технической и проектной документации компании «ГИГАНТ Компьютерные системы», преподаватель дисциплины «Документирование в сфере закупок» РТУ МИРЭА. Описание объекта закупки — самая уязвимая часть ИТ-госзакупок. Именно здесь закладываются многие будущие проблемы: жалобы, предписания ФАС, возврат процедур на доработку и срыв сроков. Что в 2026 г. нужно знать сотрудникам контрактной службы и ИT-специалистам при составлении ТЗ? Ошибки в ТЗ редко выглядят как откровенные нарушения — чаще это формально корректные действия, которые, однако, не выдерживают проверки практикой правоприменения. С каждым годом правила описания ИТ-товаров заметно усложняются.

    11.03.26 Ольга Луценко, ведущий ИБ-эксперт компании UDV Group, рассказала о том, как искать бэкдоры и с помощью каких механизмов атакующий может вернуться в систему. Как эффективнее всего искать бэкдоры, которые не являются файлами и используют встроенные инструменты системы? Основной метод поиска таких бэкдоров – поведенческий анализ и поиск аномалий, поскольку сигнатурные способы в данном случае неэффективны. Мониторинг цепочек выполнения процессов. Осуществляется с использованием EDR-систем. Ключевые индикаторы: запуск powershell.exe или cscript.exe из офисных приложений или почтовых клиентов; использование системных утилит для сетевой активности. Анализ сетевой активности. Необходимо выявлять аномальные соединения для легитимных процессов. Например, установка внешних соединений служебными процессами вроде svchost.exe или msdtc.exe.

    11.03.26 Аналитический центр TAdviser совместно с технологической консалтинговой компанией Axenix представили исследование зрелости российского рынка Process Mining (аналитики бизнес-процессов) и Task Mining (аналитики бизнес-операций). По его итогам лидером рынка признана платформа Proceset от Инфомаксимум.

    11.03.26 Доступно новое обновление, ориентированное на системный подход к воронке продаж. Для пользователей сервиса стала доступна опция «Преобразование холодных контактов», которая упрощает перевод перспективных записей в действующие карточки клиентов и сделок. В любой компании есть база контактов, которые пока не готовы к покупке, но имеют потенциал. Записи, находящиеся на предварительном этапе, можно конвертировать в структурированные объекты учета — «Организации», «Контакты» и «Сделки». Принципиально важно, что вся хронология общения и файлы, прикрепленные к лиду, автоматически наследуются новой записью. Сделан акцент на контроле данных во время переноса. Пользователю не нужно копировать информацию вручную — достаточно открыть карточку интересующего лида и в выпадающем меню «Еще» активировать функцию «Преобразовать». Система проводит пользователя через несколько этапов: - Настройка

    10.03.26 Компания «Такском» стала участником онлайн-дискуссии по предпринимательству в здравоохранении и медицинской промышленности, организованной Торгово-промышленной палатой Ростовской области (ТПП РО). В заседании приняли участие представители более 20 территориальных торгово-промышленных палат. Основными темами встречи стали вопросы оплаты медицинской помощи в системе Фонда обязательного медицинского страхования, рост финансовой нагрузки на лечебные заведения и приоритетные направления совместной работы отрасли в 2026 году. Ростовскую область на заседании представляли советник президента Торгово-промышленной палаты Ростовской области, эксперт по ценообразованию Юрий Корнюш и руководитель офиса обслуживания клиентов компании «Такском» в Ростове-на-Дону Олег Максюта. Представители региона выступили с инициативами по развитию комплексных цифровых решений в здравоохранении. В частности, было предложено создать единую медицинскую информационную систему с применением технологий искусственн

    10.03.26 С 2026 года управляющие организации обязаны коммуницировать с жителями в мессенджере Max. На каждый дом должен быть отдельный чат. Диспетчер 24 интегрировался с Max: теперь отправлять оповещения в мессенджер можно напрямую из CRM-системы ДС24 для управления личным кабинетом жителя. Для этого в системе нужно выбрать дом, перейти на вкладку Max и указать для каждого дома ID чата в мессенджере и ID чат-бота УК. После этого бегунок «отправить в Мах» в разделе оповещений станет активным — можно рассылать сообщения. Одно оповещение во все нужные чаты можно отправить, нажав пару клавиш.

    09.03.26 Российские IT-разработчики объявили о запуске нового инновационного сервиса Zdorovyak.com. Эта платформа на базе искусственного интеллекта позволяет любому предпринимателю или маркетологу всего за 5 минут создать полноценный веб-сайт, посадочную страницу или встраиваемый умный чат-бот для бизнеса. ИИ-агент не только генерирует контент, но и круглосуточно консультирует клиентов, опираясь на данные компании, а также помогает увеличивать продажи. Главное преимущество сервиса — максимальная простота использования. Для создания умного цифрового сотрудника не требуются навыки программирования. Пользователю достаточно зарегистрироваться и загрузить базу знаний. В качестве базы могут выступать прайс-листы, инструкции. ИИ даже способен распознавать и показывать клиентам изображения товаров, если к ним добавлено описание. Базовые возможности сервиса предоставляются бесплатно. Демо-версия доступна по ссылке: https://zdorovyak.com/demo.

    07.03.26 Сергей Семикин, генеральный директор компании «ГИГАНТ Компьютерные системы» рассказал о том, почему возможное охлаждение глобального ИИ-рынка не остановит развитие прикладных решений и может даже усилить инженерный подход к их внедрению. • Ожидаете ли вы наступления «ИИ-зимы» на глобальном рынке в масштабах, сравнимых с «крахом доткомов», или в этот раз все пройдет значительно мягче? Я не ожидаю «ИИ-зимы» в формате 2000 года. Крах доткомов произошел в момент, когда рынок торговал ожиданиями, а не инфраструктурой: не было ни зрелых платформ, ни устойчивых экономических моделей, ни реальных нагрузок. Сейчас ситуация принципиально иная: ИИ уже внедрен в промышленную эксплуатацию, работает на конкретных аппаратных платформах, потребляет значимые вычислительные ресурсы и решает прикладные задачи - от систем видеонаблюдения и промышленной аналитики до RPA и предиктивного анализа.

    07.03.26 Ольга Луценко, ведущий ИБ-эксперт компании UDV Group, рассказала о том, как меняется характер кибератак: злоумышленники всё чаще координируют действия между разными группировками и выбирают для атак периоды максимальной нагрузки на бизнес и критическую инфраструктуру. Координация усилий По наблюдениям специалистов, координация усилий среди различных хакерских группировок не просто возможна, а становится устойчивым трендом. Мы наблюдаем эволюцию от одиночных атак организованных группировок к сложным, гибридным кампаниям. Рост пиковой мощности DDoS-атак указывает на консолидацию вычислительных и сетевых ресурсов, поскольку одна группа злоумышленников редко обладает таким избыточным объемом бот-сетей. Чтобы единовременно генерировать экстремальные объемы трафика, необходим пул инфраструктуры, который зачастую арендуется или объединяется несколькими игроками.

    06.03.26 В IDENT появилась интеграция с сервисами Забота 2.0, Сегмент+ и LoyalMed, которые позволяют пациентам самостоятельно управлять своими записями на прием. Через подключенные сервисы пациенты могут записываться на приём, переносить или отменять визиты. Все изменения автоматически отображаются в расписании клиники в IDENT. Это позволяет синхронизировать действия пациента в сервисе с рабочими процессами клиники и сохранять полный контроль над расписанием. Для клиники это означает: ✔️ пациент может записаться, перенести или отменить приём без звонков в клинику; ✔️ расписание обновляется автоматически — сотрудники работают только с актуальными данными; ✔️ в системе фиксируется источник каждого изменения — видно, через какой сервис выполнено действие; ✔️ при отмене отображается причина «Отмена через внешний сервис», если пациент не указал другую; ✔️ комментарий пациента сохраняется в системе и помогает подготовиться к визиту.

    06.03.26 Компания «Такском» получила статус «Центра сопровождения торговли» фирмы «1С». Статус присвоен по итогам сертификации, в рамках которой было подтверждено соответствие компании требованиям к внедрению и регулярному сопровождению торговых решений на платформе «1С:Предприятие». Для получения качественного и профессионального сопровождения торговых решений «1С:Предприятие» в Москве фирма «1С» рекомендует обращаться в компанию «Такском». В ходе оценки компания подтвердила компетенции по регулярному сопровождению решений «1С:Управление торговлей», «1С:Розница», «1С:Управление нашей фирмой», а также отраслевых продуктов на их базе. Кроме того, зафиксирован высокий уровень консультационной и информационной поддержки пользователей, включая работу с сервисами 1С и торговым оборудованием. Статус «Центр сопровождения торговли» присваивается партнёрам, обеспечивающим подбор, внедрение и системную поддержку торговых решений в соответствии со Стандартом информационно-технологического сопровождения

    06.03.26 В новой версии медицинского ПО БИТ.Медицина365 обновлены каналы обратной связи. Пользователи могут связаться с командой тремя способами: позвонить, написать в Telegram-бот или нажать кнопку «Помощь» прямо в интерфейсе программы. Интеграция поддержки в рабочий процесс позволяет решать вопросы без переключения между окнами – система автоматически фиксирует обращение.

    06.03.26 Команда стартапа тратила время на звонки с использованием физических SIM‑карт. Фиксировались потери клиентских заявок, замедлялось нагрузочное тестирование продукта. Для решения задач была внедрена связка решений: сервис GREEN‑API — для объединения популярных мессенджеров через API; виртуальные номера от «Плюсофон» — для приёма звонков и сообщений без привязки к физическим SIM‑картам. Реализация позволила достичь стабильный приём входящих обращений (звонки и сообщения) без использования физических SIM‑карт и сокращение времени нагрузочного тестирования на 50 % благодаря гибким возможностям виртуальных номеров. Комплексное решение снизило операционные риски и повысило эффективность процессов тестирования за счет освободившихся ресурсов разработчиков. Кейс содержит разбор технических и организационных аспектов внедрения, описание решаемых бизнес‑задач и колич