ch8

Page 1

Кастомизация IT-решений станет одним из главных трендов 2019 года…

[стр. 6]

Три вызова цифровизации: решаем сетевые задачи бизнеса комплексно [стр. 17] it news • 2018 • № 12 (278)

Аналитика

Обзоры рынка

Мнения

it-weekly.ru

Интервью

Тайны рынка российских СУБД Цифровая трансформация

Защита корпоративных документов

на заказ...

внутри и снаружи...

[стр. 6]

[стр. 14]

В Калининградской области выделили 10 га земли для IT-поселения

[стр. 16] аналитика

рынок

ТЕХНОЛОГИИ

МНЕНИЯ

CONTEXT

IDC

Смартфон

Роман РОЙФМАН

LFD-ДИСПЛЕИ ПРИНОСЯТ ВЕНДОРАМ ДОХОД... стр. 3

МИРОВОЙ ОБЪЕМ РЫНКА ПЛАНШЕТОВ упал НА 8,6%... стр. 11

НА СЛУЖБЕ У ПСИХИАТРОВ... стр. 18

ХОЧЕТСЯ ВЕРИТЬ В ИСТОРИИ, КОТОРЫЕ МЫ РАССКАЗЫВАЕМ... стр. 12


дистрибуция RRC сообщает о начале сотрудничества с NCR Orderman,

работающей на европейском рынке беспроводных систем заказов для ресторанного бизнеса, в рамках которого займется продвижением в России и других странах СНГ мобильных терминалов вендора и сетевых инфраструктурных решений для обеспечения их работы (базовые станции), а также аксессуаров — док-станций, аккумуляторов и т. п.

MERLION запускает Buroshop.ru — онлайн-магазин,

который действует в рамках бизнес-направления «Бюрократ» и нацелен на обеспечение корпоративных клиентов спектром товаров для работы офисных подразделений, включая канцелярские принадлежности, расходники для компьютерной техники, бытовую химию, продукты питания, а также офисную мебель. Портфель дистрибьютора, который уже объединяет более 650 брендов, пополнили новые категории товаров, для которых в подмосковном логистическом комплексе MERLION выделена специальная зона, где установлена линия автоматической сборки заказов производства SCHÄFER — мирового лидера в данной сфере. Обработкой заказов, включая тендерные предложения Buroshop.ru, будет заниматься выделенный департамент продаж, а за отправку товаров отвечает логистическая служба MERLION.

ретейл

(16.11 – 15.12.2018) AUVIX заключила соглашение с Lutron Electronics,

в рамках которого будет поставлять на российский рынок продукцию вендора — оборудование для конференц-залов, офисной инфраструктуры, гостиниц, ресторанов и других общественных зданий. Для заказа доступны все ключевые позиции: моторизованные шторы и жалюзи, диммеры, датчики присутствия, кнопочные панели, пульты. На протяжении многих лет Lutron сохраняет лидирующие позиции в области автоматизированного управления освещением и систем солнцезащиты — моторизованных штор и жалюзи.

MERLION и «Новые облачные технологии»,

российский разработчик программных продуктов под брендом «МойОфис», расширяют сотрудничество: платформа для дистрибуции облачных сервисов MerliONCloud, о запуске которой сообщалось в сентябре, становится официальным сервис-провайдером решений «МойОфис» (по модели SaaS). Партнерам и заказчикам уже доступна версия «МойОфис Частное Облако», включающая приложения для создания, совместного редактирования и централизованного хранения документов, а также средства для организации электронной почты, календарей и адресной книги сотрудников.

MERLION — эксклюзивный дистрибьютор новых мобильных телефонов Panasonic в России

На сегодняшний день прямые дистрибьюторские соглашения компаний охватывают такие товарные категории, как «Телефония», «Расходные материалы», «Цифровая фото/видеотехника», «Наушники и микрофоны», «Аудио/видеотехника», «Телевизоры». Так, в конце ноября MERLION получил эксклюзивное право на поставки в России кнопочного телефона Panasonic KX-TU150. Эргономичное и простое в использовании, это устройство особенно удобно для старшего поколения: оснащено клавишей «экстренного вызова», большим цветным экраном и крупными контрастными кнопками, а также полезной опцией «светодиодный фонарик». Что немаловажно, модель совместима со слуховыми аппаратами.

(16.11 – 15.12.2018)

Промышленная компания «3 М»

объявила о доступности линейки ее продукции в широкой онлайн-рознице в России.

В России появился маркетплейс для пользователей кассовой техники

Компания «Чек-Онлайн» запустила магазин приложений — каталог сервисов для малого и среднего бизнеса, интегрированных с онлайнкассами бренда «Кассатка». Свои решения для этого «кассового маркетплейса» могут предлагать и сторонние разработчики.

В Рунете появился единый магазин доменов

В RU-CENTER теперь можно выставить на продажу или купить домены на вторичном рынке, независимо от того, у какого регистратора в настоящее время они находится на поддержке. Это позволяет продавцам получить доступ к миллиону потенциальных покупателей в год, не перенося сами домены в RU-CENTER.

ГК «КОРУС Консалтинг» перевела бизнес-процессы торговой сети «О’КЕЙ»

на платформу Microsoft Dynamics AX 2012 R3. На базе новой системы уже работают все гипермаркеты ретейлера в Санкт-Петербурге и Москве, а также в торговых точках Тюмени, Екатеринбурга и других городов России.

«Эльдорадо» открыла семь магазинов

в новой концепции: пять площадью 1000– 1200 м² и еще три по 600 м². Два розничных объекта в концепции магазина-склада появились в Москве, по одному в Иваново, Воронеже, Архангельске, Ростове-на-Дону и Краснодаре. Новый формат отличают минимализм во внешнем и внутреннем дизайне, увеличенное торговое пространство, обновленные айдентика и цвета и рост представленного ассортимента преимущественно за счет выделенной digital-зоны с открытой выкладкой. По итогам 2018 года «Эльдорадо» планирует запустить 25 новых магазинов.

Технологичный ретейлер «Связной | Евросеть» запустил MultiTrade-in

Услуга стартует в ноябре в магазинах «Связной» и Cstore (Apple Premium Reseller). Согласно ее условиям, клиенты могут принести на обмен неограниченное количество смартфонов/планшетов — от двух и выше (как одного бренда, так и разных) и приобрести взамен любой новый смартфон на выбор, а также планшет, ноутбук или моноблок, в том числе iPad, iMac или MacBook, Apple Watch. Скидка на новое устройство по программе MultiTrade-in может доходить до 100%.

Федеральная «Сеть компьютерных клиник» открыла второе подразделение

в Самаре. «Компьютерная клиника» № 635 расположилась в географическом центре города — в районе пересечения улиц Авроры и Гагарина в ТОЦ «Лидер».

2 • it news • декабрь 2018 – январь 2019 • № 12 (278)

Розничная сеть «Эльдорадо» объявляет об отказе от пластиковых пакетов

в пользу FSC-сертифицированных бумажных для сокращения использования вредной для природы упаковки. Новые пакеты уже появились более чем в 400 магазинах сети в 200 городах РФ. Около 1,5 млн оставшихся в рознице пакетов из пластика изъяты из продажи и будут утилизированы за счет компании.

«М.Видео» расширила условия акции trade-in на смартфоны

Ретейлер в среднем на 75% увеличил скидки на покупку новых моделей, а также начал принимать неработающие и битые устройства. Приобрести новый смартфон по программе trade-in теперь можно со скидкой до 45 тыс. рублей. «М.Видео» добавила в программу trade-in нефункционирующие и поврежденные устройства (с разбитым корпусом или экраном). Сдать можно модели Apple, Samsung, Huawei/Honor и получить скидку на покупку нового смартфона любого бренда.

В торговом центре «Бриз»,

расположенном в Кировском районе СанктПетербурга, откроется новый магазин федерального дискаунтера цифровой и бытовой техники «Ситилинк». Инвестиции в шестой объект интернет-ретейлера в городе составят около 50 млн рублей. А общая сумма вложений компании в торговые точки СЗФО, представляющие собой автоматизированную терминалами зону обслуживания и крупное складское хранилище товаров, в 2018 году достигнет 130 млн рублей. Среди них четыре объекта: новый магазин в ТЦ «Бриз», магазин, открывшийся июне в ТРК «Балатон», а также планируемые к запуску до конца года объекты в формате «смарт» в Пскове и Колпине.


рынок Уральским филиалом Сбербанка выпущена первая электронная банковская гарантия таможенных платежей

Сбербанк одним из первых в России стал предоставлять клиентам такую услугу. Создание новой технологии потребовало серьезного изменения сквозного процесса выдачи гарантии, доработки систем банка и их тестирования при взаимодействии с программными средствами единой автоматизированной информационной системы таможенных органов. При работе с электронными гарантиями не требуется предъявлять на таможне сопроводительные документы (доверенности, приказы и т. д.), а саму гарантию в таможню направляет банк.

RRC и «Сименс» подписали дистрибьюторское соглашение

Дисплеи с большой диагональю приносят вендорам существенный доход

«Базальт СПО» при поддержке «МЦСТ» разработала

версии программных продуктов «Альт Рабочая станция» и «Альт Сервер» для отечественной вычислительной платформы «Эльбрус». Стороны заключили дистрибьюторское соглашение, согласно которому МЦСТ получает права на реализацию этих дистрибутивов в России. Потребителям предлагается готовое базовое решение для развертывания рабочих мест и серверных мощностей. Нынешние договорные отношения позволяют говорить, что вокруг «Эльбруса» выстраивается экосистема, роли участников конкретизировались. «Базальт СПО» и МЦСТ совместно выходят на уровень делового взаимодействия: уже есть контракты, по которым идут поставки, заключено много предварительных договоренностей.

Выручка от продажи широкоформатных дисплеев c большой диагональю (large-format displays, LFD) в Западной Европе растет в четвертом квартале текущего года. Об этом сообщает компания Context.

по продвижению промышленных решений вендора на рынках России и стран СНГ. Портфолио «Сименс» состоит из двух семейств: SCALANCE и RUGGEDCOM, включая промышленные коммутаторы, маршрутизаторы, Wi-Fi-точки доступа, модемы, межсетевые экраны и ПО для управления сетевой инфраструктурой и организации безопасных подключений к удаленным установкам или устройствам. Решения вендора используются в средах АСУ ТП в нефтегазовом и энергетическом секторе, транспортных и добывающих отраслях, металлургии и пр.

безопасность «Лаборатория Касперского» начала обработку

вредоносных и подозрительных файлов, поступающих от европейских пользователей продуктов компании, а также открыла в Цюрихе свой первый центр прозрачности. Эти важные шаги в реализации глобальной инициативы по информационной открытости, анонсированные в октябре 2017 года, призваны повысить устойчивость IT-инфраструктуры компании даже к гипотетическим рискам и сделать все ее процессы еще более прозрачными для текущих и будущих клиентов.

Zecurion подписала договор с Al Hosani Computer,

одним из крупнейших дистрибьюторов IT-решений на Ближнем Востоке и в Африке. Речь идет о поставках трех линеек: Data Loss Prevention (защита корпоративных данных от утечки информации по сетевым каналам и через локальные устройства), Privileged Access Management (контроль действий привилегированных пользователей и предотвращение злоупотреблений со стороны IT-персонала) и Secure Web Gateway (контроль использования веб-приложений и интернетресурсов).

«Лаборатория Касперского» и Huawei подписали соглашение о сотрудничестве

с целью создания киберзащищенной экосистемы, включающей в себя серверы, дата-центры, облачные среды и big-dataплатформы. Сотрудничество охватит территории России и Китая. Первым шагом станет сертификация решения Kaspersky Security для виртуальных и облачных сред для работы на платформе виртуализации Huawei FusionSphere.

(16.11 – 15.12.2018) ОТР, российский вендор ПО и системный интегратор,

сообщает о получении лицензии ФСБ России на разработку и производство средств защиты конфиденциальной информации для объектов Администрации Президента РФ, Совета Безопасности, Федерального Собрания, Правительства РФ, Конституционного суда и Верховного суда РФ.

«Код безопасности» и корпорация «Галактика»

будут вести совместную работу по построению защищенных ИС ведомственного и корпоративного уровня. В ближайших планах партнеров проведение тестирований на совместимость для обеспечения эффективной работы продуктов компаний в едином информационном пространстве.

Orange Cyberdefense открыла в Марокко центр безопасности,

призванный расширить международное присутствие компании. Африка активно инвестирует средства в кибербезопасность: по прогнозам экспертов, к 2020 году этот рынок вырастет на 74% — с $1,33 млрд в 2017 году до $2,32 млрд в 2020‑м.

За период с 40‑й по 46 неделю 2018 года доходы от продажи таких устройств в регионе увеличились на 11%, в основном за счет продаж моделей 4K/UHD. Дисплеи с диагональю 65 дюймов и выше принесли в сегменте LFD-дисплеев за отчетный период 66% выручки — на 30% больше, чем год назад, а продажи 4K/UHDдисплеев за последний год удвоились. При этом цены на 4K/UHD-диплеи снижаются: в начале четвертого квартала 2017 года, например, дисплей диагональю 65 дюймов продавался в среднем за €1660, а в начале четвертого квартала 2018 года средняя цена снизилась на 20% — до €1350. В разных странах Западной Европы ситуация на рынке дисплеев с большой диагональю в отчетный период была различной. Так, если продажи во Франции прибавили 41,4%, а в Швеции выросли на 38,8%, то в Италии рост был намного более скромным и составил всего 3,1%. Рекордсменами же стали такие страны, как Испания (+119,9%) и Норвегия (75,6%). Весомым был рост в Бельгии (+26,6%) и Польше (+19,7%). Неплохо выступили Дания (+24,5%) и Австрия (+15,8%). Заметно прибавили такие страны, как Германия (+14,8%) и Великобритания (+13,4%). Слегка повысились продажи в Финляндии, где рост рынка оценивается в скромные 2,9%. И совсем грустно обстояли дела в Нидерландах (-11,3%), Португалии (-18,7%) и Швейцарии (-20,9%). Ольга Блинкова

ESET представила встроенную песочницу

на основе технологий машинного обучения ESET Dynamic Threat Defense. Решение создает дополнительный уровень защиты в продуктах для рабочих станций и почтовых серверов. Пользователь ESET Endpoint Security и ESET Mail Security может автоматически или вручную отправлять для анализа файлы и сообщения электронной почты и получать отчеты о поведении образцов. Детектирование на основе анализа поведения позволяет распознавать угрозы нулевого дня и шифраторы до того, как они проникнут в корпоративную сеть. it news • декабрь 2018 – январь 2019 • № 12 (278) •

3


финансы декабрь 2018 – январь 2019 • № 12 (278) Генеральный директор Олег Марсавин Главный редактор, шеф-редактор IT-редакции Геннадий Белаш gennady.belash@fsmedia.ru Редакция Ольга Блинкова Дмитрий Виноградов Дизайн, верстка Лариса Дурова Отдел маркетинга it.marketing@fsmedia.ru Отдел по работе с партнерами Александр Козлов Наталья Демина Алла Васильева it.adv@fsmedia.ru (495) 118 3260 (812) 467 3150 Москва 115088, Москва, Южнопортовая ул., д. 7, корпус Д, 2-й этаж Тел. (495) 987-3720 Санкт-Петербург 190121, Санкт-Петербург, Садовая ул., 122 Тел. (812) 438-1538 Факс (812) 346-0665 http://www.finestreet.ru Для пресс-релизов и новостей it.news@fsmedia.ru Подписка и распространение www.it-world.ru/subscribe subscribe@fsmedia.ru «Урал-Пресс» +7 (499) 700-0507 Сайт: ural-press.ru «ПрессИнформ» +7 (812) 786-8119 Сайт: presskiosk.ru «Роспечать» +7 (495) 921-2550 Сайт: rosp.ru Подписной индекс: по каталогу «Роспечати» — 18293 Учредитель, издатель, редакция

ООО «ИТ Медиа», Санкт-Петербург, Петроградская наб., д. 34, лит. Б. Отпечатано в типографии «Премиум Пресс», 197374, Санкт-Петербург, ул. Оптиков, 4. Газета «Новости информационных технологий / IT News» зарегистрирована в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций. Номер свидетельства ПИ № ФС 77 - 73032. Дата регистрации 06.06.2018 Дата выхода в свет 26.12.2018. Тираж 10 000 экз. Редакция не несет ответственности за информацию, приведенную в рекламных материалах. Полное или частичное воспроизведение материалов допускается только с разрешения ООО «ИТ Медиа». Свободная цена.

(16.11 – 15.12.2018)

Услуги виртуального мобильного оператора Сбербанка под брендом «СберМобайл» стали доступны в 14 субъектах РФ…

Apple не теряет лидерской динамики

Аналитики ГК «ФИНАМ» актуализировали оценку акций компании Apple. Благодаря отличным квартальным показателям, а также дальнейшему развитию сегмента платных сервисов по акциям компании, подтверждается рекомендация «Покупать» с годовым потенциалом роста 19,1%. Компания отчиталась об увеличении выручки на 19,6% — до $62,9 млрд. Поставки смартфонов iPhone выросли на 0,5%, до 46,9 млн единиц, в то время как выручка от их реализации подскочила на 28,9%, до $37,2 млрд (59% общей выручки), чему способствовал рост средней цены устройства до $793. Доходы от таких сервисов, как App Store, Apple Music, AppleCare, Apple Pay, поднялись на 17,4% — до рекордных $10 млрд. Продажи компьютеров Mac снизились на 1,6%, до 5,3 млн единиц, а планшетов iPad — на 6,1%, до 9,7 млн. В то же время компания отчиталась о резком повышении выручки в сегменте «Прочие продукты» (Apple TV, Apple Watch, iPod Touch, аксессуары и др.) — на 31%, до $4,2 млрд. Apple зафиксировала увеличение спроса на свою продукцию на всех географических рынках, а совокупная выручка в Большом Китае (КНР, Гонконг и Тайвань) выросла на 16,4%, до $11,4 млрд. При этом двузначные темпы роста продаж в Поднебесной наблюдаются уже шесть кварталов подряд. Apple завершила отчетный период, имея на счетах $66,3 млрд денежных средств и краткосрочных рыночных ценных бумаг при общей доле $102,5 млрд. На балансе компании находятся долгосрочные ценные бумаги на сумму $170,8 млрд. В 2018 финансовом году компания сгенерировала операционный денежный поток в объеме $77,4 млрд, направила $13,3 млрд на капитальные вложения и вернула своим акционерам $86,5 млрд за счет выплаты дивидендов на общую сумму $13,7 млрд.

КРОК и международная блокчейн-компания Bitfury Group объявили о создании

центра блокчейн-компетенций для корпоративного сектора в России. Совместный проект нацелен на повышение уровня грамотности бизнеса в области блокчейна и расширение спектра применения технологии.

Arista Networks — облако доходности

Аналитики ГК «ФИНАМ» актуализировали оценку акций Arista Networks — одного из ведущих производителей сетевого оборудования для крупных дата-центров, высокопроизводительных вычислительных систем и облачных сетевых решений. На фоне мировой тенденции перехода на облачные решения, а также после анонса новых высокопроизводительных коммуникаторов рекомендация по акциям компании повышается до «Покупать» со среднесрочным потенциалом роста 22,4%. В последние годы продукция Arista Networks пользуется все большей популярностью, при этом компании удалось увеличить свою долю на рынке решений для ЦОДов до 16,4% по состоянию на конец первого полугодия 2018 года (по сравнению с 14,6% в 2017 году, 11,36% в 2016, 10% в 2015 и 7,8% в 2014). Выручка в третьем квартале 2018 года увеличилась на 28,7% — до $563,3 млн, превысив как прогноз менеджмента на уровне $540–552 млн, так и прогноз аналитиков в $547 млн. Поступления от продажи сетевого оборудования выросли на 27,6%, до $485,5 млн, при этом доходы от технической поддержки выросли на 35,9%, до $77,8 млн, их доля в выручке повысилась до 13,8% с 13,1% годом ранее. Выручка международных подразделений продолжила рост и составила 28% от общей выручки. Скорректированный показатель EBITDA увеличился на 24,1%, до $216,1 млн, операционная рентабельность уменьшилась на 1,4 п. п., до 38,4%, однако также была выше прогноза менеджмента компании. Скорректированная прибыль на акцию подскочила на 30,2%, до $2,11, и уверенно превзошла среднюю оценку аналитиков.

ЦБ РФ будет регулировать иностранные системы платежей Группа депутатов Госдумы РФ во главе с председателем Комитета по финансовому рынку Анатолием Аксаковым внесла на рассмотрение законопроект, положения которого упорядочивают использование в России иностранных электронных кошельков и платежных приложений. Авторы документа, указывая, что на активно развивающийся сегмент платежных сервисов постоянно выходят новые участники, считают, что сегодня ему необходимы дополнительные меры регулирования. Документ представляет собой проект поправок к Федеральному закону № 161‑ФЗ «О национальной платежной системе». Впервые в истории российского рынка безналичных платежей законодатели намерены ввести в российское правовое поле такое понятие, как «иностранная платежная система». Под этим термином авторы проекта нового документа подразумевают совокупность организаций, которые переводят денежные средства через границу по иностранным законам и правилам. Частью такой системы в виде плательщика и получателя переводимых средств может быть банк иного государства. Как полагают эксперты, под действие нового документа попадают такие системы платежей, как Alipay, WeChat и им подобные, набирающие популярность

4 • it news • декабрь 2018 – январь 2019 • № 12 (278)

в России и планирующие захватить значительную часть отечественного платежного рынка. Система платежей Alipay была специально разработана для оплаты товаров, предлагаемых в интернет-гипермаркете AliExpress. Сегодня это одна из крупнейших платежных систем в мире, входящих в Alibaba Group. На российский рынок безналичных платежей вышла в 2017 году. Учитывая, что оборот самой Alibaba Group на российском рынке составляет несколько миллиардов долларов в год, ежегодно увеличиваясь на 50%, а также недавно обнародованное решение о создании совместного предприятия AliExpress Russia, можно утверждать, что число российских пользователей Alipay уже сегодня довольно значительно и в ближайшем будущем будет только расти. По данным одного из ведущих российских экономических СМИ, сервисами Alipay в России ежемесячно пользуется около 100 тыс. человек, большинство транзакций приходится на бизнесменов, туристов и студентов, приехавших из Китая. По данным Alipay, в среднем один пользователь системы за время поездки в Россию совершает четыре покупки общей суммой до 50 тыс. рублей. Система сотрудничает с 65 финансовыми организациями, в их числе Visa и MasterCard Worldwide, карты которых эмитируются подавляющим большинством российских банков и широко распространены на платежном рынке нашей страны. Кроме того, в Alipay была раз-


рынок Пользователи мобильного приложения «Госуслуги»

теперь могут оплачивать налоговые и судебные задолженности с помощью Apple Pay. Такая возможность доступна владельцам мобильных устройств, работающих на операционных системах iOS с приложением Wallet. Реализация сервиса инициирована Министерством цифрового развития, связи и массовых коммуникаций РФ. Исполнителем работ выступил «Ростелеком» при участии системного интегратора «РТЛабс». Для совершения платежа необходимо авторизоваться в мобильном приложении и на главной странице или в каталоге услуг выбрать вид начисления. При переходе на страницу «Выбор способа оплаты» функция оплаты через Apple Pay появится автоматически. Если банковские карты не добавлены в приложение Wallet, то при нажатии на пиктограмму Apple система предложит это сделать. Подтвердить платеж можно с помощью сканера отпечатков пальцев (Touch ID) или идентификации по лицу (Face ID).

Сбербанк запустил в 42 городах России проект по использованию приложения «Плати-QR»

Задача — обеспечение удобной технологии оплаты с помощью QR-кодов для физлиц и дешевого инструмента приема оплаты для малого бизнеса. С QR-кода информация считывается мгновенно, а ошибка при вводе данных полностью исключена. Для оплаты достаточно открыть приложение и считать индивидуальный QR-код продавца со специального стикера (нужно разместить стикер приложения на видном для клиентов месте). Оплата производится с банковской карты, которую пользователь привязал в приложении, там же можно добавить несколько карт любых банков. Использование приложения упростит процесс покупок для владельцев банковских карт и позволит малым предприятиям и индивидуальным предпринимателям, не использующим торговый эквайринг, увеличить клиентопоток без дополнительных затрат на установку оборудования. Сервис отвечает всем стандартным требованиям безопасности: все данные хранятся не на смартфоне, а на защищенном сервере. Идентификация пользователя происходит по отпечатку пальца, биометрике лица или коду. Даже при утере смартфона владелец может быть уверен, что данные о его банковских картах никто получить не сможет.

работана система оплаты заказа напрямую с мобильного телефона и заключен договор о сотрудничестве с одной из крупнейших групп «ВКонтакте». К системе уже подключились российские торговые сети «Дикси», «Лента» и «Бургер кинг». WeChat Pay — не менее известная система денежных переводов с помощью QR-кодов между аккаунтами многофункционального мессенджера WeChat. Оплату покупок из кошелька WeChat можно проводить со смартфона с помощью QR-кода. Хотя в России WeChat Pay заработал только в июне 2018 года, к этой системе успели подключиться ряд крупных ретейлеров, в том числе ЦУМ и ГУМ в Москве, и популярный среди китайских туристов магазин «Русский янтарь» в Санкт-Петербурге. Текст внесенного в Госдуму документа предполагает, что в течение 270 дней после принятия закона подобные платежные сервисы, если они хотят работать с российскими пользователями, должны завести в России официального представителя и подать через него заявление о внесении в специальный реестр Банка России. В противном случае права переводить средства в Россию иностранная система платежей будет лишена. А на российские банки предполагается наложить обязательство работать только с теми иностранными операторами, которые внесены в реестр Центробанка России. Владельцам специальных платежных приложений, с помощью которых в России можно проводить безна-

Банк ВТБ расширяет эквайринговое обслуживание платежного сервиса Alipay

Теперь его действие распространяется не только на Москву, Санкт-Петербург и Иркутск, но и на Дальний Восток. Сервис позволяет туристам из КНР оплачивать покупки через специальное мобильное приложение. Первыми к проекту на Дальнем Востоке подключились торговые сети «Невада Групп»: предложение реализовано в гипермаркетах «Самбери» и минимаркетах «РазДва».

Сбербанк и «Связной | Евросеть» объявили о запуске сервиса

мгновенных переводов денежных средств в магазинах Евросети. Чтобы осуществить перевод на карту Сбербанка, необходимо знать лишь номер телефона, который привязан к карте, или номер карты. Денежные средства могут быть внесены наличным способом на кассе магазина и поступают на карту клиента Сбербанка мгновенно.

Объемы платежей в Bitcoin сократились практически до минимума

Об этом свидетельствуют данные криптокошелька FKWallet от компании Free-Kassa. ПРичина — резкое падение курса данной криптовалюты, которое наблюдалось несколько недель подряд. Причем Bitcoin оказал негативное влияние и на другие криптовалюты, платежи в которых тоже почти прекратились. На сегодняшний день FKWallet работает со всеми популярными криптовалютами: Bitcoin, Bitcoin Cash, Blackcoin BLK, Ethereum, Litecoin, Monero, Peercoin, Primecoin, Reddcoin, Ripple, Zcash Bytecoin, Dash, Dogecoin, Emercoin и т. д. Мобильное приложение «ВТБ-Онлайн» позволяет инвестировать в ценные бумаги Пользователи этого мобильного приложения получили возможность оформить брокерский счет и индивидуальный инвестиционный счет с телефона или планшета. Брокерский счет открывается бесплатно. Клиент подписывает все документы дистанционно в этом мобильном приложении и может в режиме онлайн и без комиссии переводить деньги с текущего счета на брокерский (минимальной стартовой суммы нет).

личные платежи (например, уже снискавших популярность приложений Apple Pay и Samsung Pay), придется выполнить ряд новых требований. К примеру, они должны будут предоставить Банку России информацию о поставщиках платежных приложений. Кроме того, поставщикам запрещается переводить деньги клиентамрезидентам и предоставлять им электронные средства платежа. И наконец, новые требования проект документа налагает и на российских платежных агрегаторов — посредников между покупателем, платежными системами и продавцом, которые занимаются сбором всех онлайн-средств со счета интернет-магазина и дальнейшей их передачей на счета компании-заказчика. Им предлагается вменить в обязанность проведение идентификации предприятий, принимающих оплату картами за товары и услуги, урегулирование спорных операций, защиту данных транзакций и обеспечение безотказности техники. Изменения в Федеральный закон «О национальной платежной системе», так или иначе касающиеся иностранных платежных систем и платежей за рубеж, вводятся уже давно. Так, в марте 2017 года в третьем чтении Госдумой были приняты поправки, ограничивающие трансграничные переводы вне рамок платежных систем и направленные на регулирование трансграничных переводов по поручению физических лиц без открытия банковских счетов.

Рынок планшетов в Западной Европе растет за счет активности Huawei Продажи планшетов в Западной Европе через дистрибьюторов в начале четвертого квартала текущего года выросли на 21%. Основным локомотивом стало усиление активности компании Huawei. Об этом сообщает компания Context. Объем продаж Huawei через дистрибьюторов увеличился в октябре 2018‑го на 221%, после чего компания заняла второе место на рынке, сместив с «серебряной» ступени Samsung. И это при том, что сама Samsung тоже наращивала активность, увеличив свои продажи на 23%. Компания Apple осталась на первом месте, продажи ее планшетов через дистрибьюторов выросли за октябрь в Западной Европе на 4%. Рост зафиксирован после длительного спада, напоминают специалисты компании Context. При этом не во всех странах Западной Европы продажи планшетов росли с одинаковой скоростью. Лучшие результаты показали Италия (+47,7%), Ирландия (+41,4%), Испания (+29,8%), Германия (+29,1%) и Португалия (+23,6%). Неплохо выступили Великобритания (+21,3%) и Швеция (+11,6%), также немного улучшила показатели Франция (+7,0%). Печально обстояли дела в Нидерландах (-8,0%) и Швейцарии (-20,7%). Худшие результаты продемонстрировала Польша (-21,5%). Ольга Блинкова

Наталья Соловьева

it news • декабрь 2018 – январь 2019 • № 12 (278) •

5


информационные технологии

Цифровая трансф Кастомизация ИТ-решений станет

Российский паспорт переведут в формат мобильного приложения Электронные паспорта, массовая выдача россиянам которых, как предполагает Кабмин РФ, начнется в 2021 году, планируется сопроводить мобильным приложением и, не исключено, еще целым рядом формфакторов, позволяющих владельцам совершать юридически значимые операции. Возможность отказаться от бумажного документа, удостоверяющего личность, и заменить его на современную электронную версию россияне получат только через два года. Новый электронный документ будет представлять собой пластиковую карту стандартных размеров с чипом, в памяти которого будет закодирована в цифровом формате информация о владельце, объединит функции паспорта, СНИЛС, водительского удостоверения, проездного документа, средства электронной идентификации в инфраструктуре всех госреестров, полис ОМС, банковскую карту и др. Полностью переход на удостоверения личности нового формата займет как минимум 10 лет. Пока чиновники еще не завершили обсуждение всех деталей программы, а также итоги тестового внедрения новинки на территории Республики Крым. Однако СМИ уже растиражировали информацию о планах российского правительства разработать еще один формфактор документа — паспорт и водительские права в формате мобильного приложения, которые можно будет использовать не только для удостоверения личности, но и для совершения юридически значимых операций. Об этом заявил вице-премьер РФ и глава подкомиссии по реализации программы «Цифровая экономика» Максим Акимов, отвечая на вопросы в ходе сессии 10‑го ежегодного инвестиционного форума «ВТБ Капитала» «Россия зовет!», который открыл свою работу в Москве в последних числах ноября 2018 года. Дизайн-проект новой государственной системы миграционного и регистрационного учета (ГС «Мир»), информационная архитектура которой сможет, как планируется, обслуживать паспорт в формате мобильного приложения, будет разработан уже в течение первой половины 2019 года, уточнил Максим Акимов. Как заверил чиновник, новый мобильный стандарт основного удостоверения личности будет современным и понятным: как и новый электронный паспорт, будет содержать биометрические данные о владельце и объединит функции водительских прав, медицинского страхового полиса, СНИЛС и другие идентификационные и «разрешительные» данные. Правда, считает вице-премьер, пока в правительстве обсуждают новый формат удостоверяющего документа, представление о нем может измениться, и не один раз. Так, вполне вероятно, что, помимо мобильного приложения, будет разработано еще несколько вариантов безопасного и надежного предъявления документов, в том числе для совершения юридически значимых действий. Наталья Соловьева

Кризис привел ИТ-рынок к неожиданным изменениям. Вместе с задачами повысить экономическую эффективность и оптимизировать издержки вырос спрос на кастомизированные решения. Заказчики готовы серьезно инвестировать в ИТ-ин­ фраструктуру, если проект делается индивидуально для них и оперативно решает вопросы бизнеса. Важными критериями выбора технологии становятся ее качество, новизна и доступность.

В

апреле этого года компания ALE International, правообладатель торговой марки Alcatel-Lucent, представила новую партнерскую стратегию, чтобы сфокусироваться на комплексных инфраструктурных решениях для пяти индустрий: транспорта, гостиничного дела, образования, медицины и государственных организаций. Как реализуются кастомизированные решения? Рассмотрим на примере двух вертикальных рынков, демонстрирующих стабильное развитие, — транспортного и гостиничного сектора.

Транспорт: от оцифровки билетов к умным аэропортам и вокзалам

В обозримом будущем транспортная отрасль может стать одной из ведущих в российской экономике. Это стабильно растущая часть ВВП, которая в перспективе может обеспечить 1% от общего роста валового внутреннего продукта. Немаловажно, что в России цифровизация транспортного сектора активно поддерживается государством. Концепция единой цифровой платформы транспортного комплекса предполагает объединение систем «Платон», «ЭРАГЛОНАСС» и инфраструктурных элементов РЖД к 2022 году. В фокусе разработчиков платформы снижение издержек перевозок, что наглядно иллюстрирует тенденция оптимизации бюджета при помощи новейших технологий. Бум оцифровки основных услуг мы наблюдаем уже сегодня: оформление билетов, регистрация на рейс, поиск багажа и т. д. Дальнейшее развитие транспортных узлов тесно связано с цифровизацией всей инфраструктуры перевозок и созданием удобной для перевозчиков и пассажиров онлайн-платформы. Крупные компании вроде «Аэрофлота» уже используют новейшие технологии, например «большие данные», для заказа питания и оформления багажа.

6 • it news • декабрь 2018 – январь 2019 • № 12 (278)

Цифровые преобразования решают широкий круг задач. Одна из приоритетных — обеспечение безопасности. Гарантировать спокойную и комфортную поездку может инфраструктура мобильных коммуникаций с поддержкой умных датчиков. Специалисты ALE модернизировали сеть данных департамента транспорта Невады при помощи решений семейства OmniSwitch. Перед ведомством стояла цель предоставлять водителям актуальную информацию о состоянии дорог, их загруженности и погодных условиях. Проектная документация была проработана с учетом постоянного роста подключенных IoT-устройств на трассах региона. В частности, инфраструктура соответствует всем необходимым требованиям для тестирования беспилотных грузовиков. Спрос на подобные решения, несмотря на их дороговизну, будет расти. По оценкам Allied Market Research, рынок телематических решений, осуществляющих мониторинг дорожных показателей, достигнет $61,8 млрд к 2020 году. Эффективность ИТ-трансформации напрямую зависит от того, насколько решение адаптировано под особенности объекта. Чемпионат мира по футболу дал хороший толчок к развитию региональных аэропортов. Часы пиковой нагрузки — колоссальный стресс для воздушных узлов, не приспособившихся к большим пассажиропотокам. Эту проблему решает правильно подобранное решение для сетевой инфраструктуры, реализованное с учетом индивидуальных особенностей каждого аэропорта. Например, руководство Лионского аэропорта с пассажиропотоком около 9,6 млн человек выбрало платформу OmniPCX Enterprise для модернизации сети. Одними из главных требований к новой инфраструктуре были гарантия безотказной связи сотрудников и уменьшение операционных расходов. В процессе разработки проекта удалось достичь задачи снижения расходов


ормация на заказ одним из главных трендов 2019 года за счет централизации телефонии. Другими критериями проекта были надежность и отказоустойчивость платформы.

Отель превращается… в коммуникационный хаб

Потенциал цифровой трансформации гостиничного сектора заметен невооруженным глазом. Digital-сервисы позволяют ускорить работу всех служб отеля и сократить издержки, а Wi-Fi-сеть, собирающая статистику и анализирующая местоположение постояльцев, поможет повысить лояльность гостей. Сегодня в России и мире широко востребовано создание удобной и эффективной онлайн-платформы для бронирования. Система бронирования — это первое, с чем сталкиваются потребители при выборе отеля, поэтому от простоты ее интерфейса и скорости обработки входящих запросов напрямую зависит востребованность гостиницы. Важная сторона работы системы бронирования — интеграция с коммуникациями отеля или службы бронирования сети и оперативность ответа, от чего также зависит лояльность клиента. Для организации телефонной связи AlcatelLucent предлагает гибкую платформу OmniPCX Enterprise, поддерживающую аналоговую и IP-телефонию, в том числе с интеграцией в информационную инфраструктуру отеля и даже в инженерные системы, решение Smart Guest Application, создающее единый коммуникационный хаб для гостей на территории гостиничного комплекса, а также новый продукт Mobile Guest Smartphone, использующий в качестве оконечных устройств смартфоны, в том числе и собственные смартфоны гостей, желающих постоянно пользоваться гостиничными сервисами даже вне отеля. Приветствие гостей и сервис ЦОВ обеспечиваются продуктом OTCS; предлагаются также продукты OTMS для организации всевозможных мультимедиа-коммуникаций и OTNS для оповещения. Наконец, постепенно всё больший отклик находят облачные решения Rainbow. Все продукты являются частями решения AlcatelLucent OpenTouch, полностью покрывающего потребности предприятия в коммуникациях. Они не только ускоряют решение вопросов, связанных с бронированием, но и позволяют гостям прямо с установленного в номере телефона получить доступ к регулировке температуры, режима освещения, включению статуса «не беспокоить» и оповещению гостиничных служб о нем и др. Такой интегрированный подход к коммуникациям уже применили несколько крупных отелей, в том числе пятизвездочные Beverly Hills Hotel и Hotel Bel-Air. Еще один пример реализации технологий Alcatel-Lucent в гостиничном бизнесе — отель Crowne Plaza St.Petersburg Airport. Компания поставила задачу создать новую инфраструктуру телефонной связи, которая бы сделала пребывание гостей в комплексе более комфортным, а инфраструктуру связи — высокотехнологичной, надежной и экономичной. Для ее решения системный интегратор «ЛАНИТ» выбрал технологии Alcatel-Lucent. Еще один атрибут «умных» гостиничных комплексов — интерактивные экраны и сервисы гео­локации. С их помощью сотрудники отеля могут проанализировать, как используются общие площади, и предложить клиентам востре-

В Перми построят сразу два новых IT-парка

бованные услуги. Современные геолокационные решения, например Alcatel-Lucent OmniAccess Stellar LBS, предлагают цифровую навигацию на территории отеля, интегрированную в webи мобильные приложения, и информацию для адресной рассылки коммерческих предложений.

На пути к кастомизации

Независимо от отрасли индивидуальный проект проходит стандартные этапы реализации: подготовка технического задания, разработка продукта, прототипирование и корректировка. Ключевая задача начальной стадии — определить основные функции продукта, которые решают прикладные бизнес-вопросы клиента. При составлении технической документации есть риск конфликта интересов — на практике пожелания и предложения разных сотрудников компании-заказчика могут исключать друг друга. От того, насколько грамотно и детально прописаны все нюансы и требования, зависит успех проекта. Проектирование решения включает комплексную работу по созданию технических карт, программного кода и рабочих алгоритмов. По итогам второго этапа согласуется вся необходимая документация для создания прототипа. Здесь крайне важно учитывать специфику компанииклиента и отрасль, в которой она осуществляет свою деятельность. Например, спрогнозировать рост нагрузки на транспортную инфраструктуру и предусмотреть необходимые решения для поддержки безопасности системы. Рубежом работы по созданию индивидуального решения является его прототипирование. Рабочий прототип дает общую картину, и в нем могут отсутствовать несущественные, второстепенные элементы. Здесь финально оцениваются технические параметры, стоимость внедрения и эксплуатации. На заключительной стадии проекта традиционно вносятся корректировки и необходимые изменения.

Вместо заключения

Кастомизированные решения — уже не роскошь, а средство достижения необходимых бизнес-показателей. Российские заказчики проявляют интерес к платформам и инфраструктурным ноу-хау, созданным специально для них. Именно индивидуальный подход привлекает на рынок кастомизированных решений заказчиков из самых разнообразных сфер — от банковских структур, традиционно стоящих в авангарде технологий, до туристического сегмента, включающего транспорт и гостиничные площадки. Для того чтобы инвестиции в ИТ-ин­ фраструктуру не только окупились, но и принесли прибыль, важно тщательно подойти к выбору технологий и грамотно спланировать этапы реализации проекта. Это позволит каждому клиенту получить гарантированное качество промышленного решения в сочетании с уникальными свойствами. Александр Середа, технический директор ALE в России и странах СНГ

Правительство Пермского края приступило к реализации программы по развитию цифровой экономики региона. Важным шагом в этом направлении станет создание в Перми сразу нескольких технопарков в сфере высоких технологий. Официальный документ под названием «Концепция развития цифровой экономики Пермского края в 2018–2024 гг. », предусматривающий разработку и масштабное распространение в регионе информационных и телекоммуникационных технологий и услуг, которые создадут условия для повышения темпов роста экономики, размещен на официальном сайте Министерства промышленности, предпринимательства и торговли Пермского края. Создание в регионе технопарков в сфере высоких технологий определено министерством в качестве ключевого проекта в этом направлении. Реализация же всех проектов, которые предусмотрены концепцией, должны вывести Пермский край в топ‑10 российских регионов по уровню развития цифровой экономики, привести к росту объемов производства ИКТсектора в экономике региона почти на 100% (до 84 млрд рублей), к росту численности занятых в ИКТ-сфере с 16 тыс. до 22 тыс. человек и к увеличению доли сектора ИКТ в экономике региона почти в два раза (с 2,1 до 4%). Все требования к подобным технопаркам, которые предполагается построить в регионе, чиновники министерства собрали в презентации под названием «Технопарки в сфере высоких технологий» и также разместили ее на официальном сайте. Как сообщают ведущие информационные агентства России, к настоящему времени руководство Минпромторга Пермского края одобрило сразу две заявки управляющих компаний на создание новых технопарков в Перми. Первый из двух заявленных проектов предполагает размещение нового технопарка на площадке завода «Морион» — научно-производственного предприятия, специализирующегося на разработке, производстве и обслуживании телекоммуникационного оборудования. Стоит отметить, что завод был включен в перечень стратегических предприятий России, а в 2014 году признан лучшим предприятием Перми по эффективности производства и решению социальных вопросов в номинации «Производство электрооборудования, электронного и оптического оборудования». Авторы заявки предполагают, что этот технопарк станет самым крупным частным технопарком в сфере высоких технологий, позволив создать 2,5 тыс. новых рабочих мест. Площадь комплекса составит 86 тыс. м². Объем инвестиций в реконструкцию цехов предприятия запланирован в сумме, превышающей 700 млн рублей. На базе этого технопарка предполагается объединить предприятия, специализирующиеся на разработке и производстве инновационных продуктов. Второй проект предполагает размещение технопарка на площади 17 тыс. м², а выручку в размере 1 млрд рублей его авторы планируют получить уже к 2020 году. Стоит отметить, что до настоящего времени в Пермском крае, обладающем всеми предпосылками для выхода в число лидеров по уровню развития цифровой экономики и создавшем наиболее благоприятные условия для продвижения IT-стартапов, работает пока лишь один технопарк, поддерживающий бизнес-проекты в области цифровой экономики, — «Технопарк Пермь». Наталья Соловьева

it news • декабрь 2018 – январь 2019 • № 12 (278) •

7


информационные технологии

Тайны рынка

Многие годы расстановка сил на рынке СУБД в РФ почти не меняется, а список лидеров продолжают возглавлять Oracle, MySQL и Microsoft SQL Server. Заметен только один существенный тренд: в последние несколько лет на фоне госпрограммы импортозамещения набирает обороты PostgreSQL. С чем связана такая стабильность рынка? Как еще на этот рынок повлияло импортозамещение? Чего ждать в будущем? Об этом и многом другом мы поговорили с участниками рынка российских СУБД.

Расстановка сил Павел РЫЦЕВ,

IT-директор, руководитель центра компетенций по импортозамещению и Open Source компании ALP Group:

«Если брать классические реляционные СУБД общего назначения, на которые можно полагаться все 3–10 лет, пока живет и развивается информационная система, то, кроме PostgreSQL, у госкомпаний и крупных коммерческих предприятий, которые могут подпасть под санкции, альтернативы нет».

Павел РЫЦЕВ (ALP Group) считает, что рост доли PostgreSQL на нашем рынке легко объясним, ведь из российских бесплатных СУБД у государственных предприятий, занятых импортозамещением, есть два варианта: MySQL или PostgreSQL. По мнению г‑на Рыцева, PostgreSQL — более зрелая с технической точки зрения СУБД с хорошими возможностями масштабирования, что значительно расширяет сферу ее применения в сравнении с MySQL от Oracle. Даже тот факт, что у последней есть бесплатная версия, не играет особой роли. «Сфера применения MySQL стремительно сдвигается в сторону веб-сервисов и небольших сайтов. А это не совсем то, что нужно крупным государственным, да и коммерческим заказчикам», — уточняет г‑н Рыцев. Они обычно начинают с малого, но со временем расширяются до такой степени, что начинают нуждаться в серьезном решении, способном работать во всех дочерних структурах и филиалах. Для таких целей нужна универсальная СУБД, которую можно масштабировать для работы с десятками и сотнями тысяч пользователей. Генеральный директор компании «БизнесИнтерСофт» (разработавшей СУБД ODANT) Роман ПЕРЕПЕЛКИН убежден, что растущая популярность PostgreSQL базируется на ряде необоснованных мифов. Первый из них заключается в том, что она способна конкурировать с лидерами рынка — чаще всего слышны призывы заменять Oracle на PostgreSQL. «Но надо понимать, что современная PostgreSQL — это аналог Oracle 90‑х годов, а сейчас между ними пропасть. По своим характеристикам Oracle — “карьерный самосвал”, а PostgreSQL — “прицеп к легковушке”, который годится для небольших приложений и систем и никак не может конкурировать в качестве ядра больших промышленных систем», — утверждает г‑н Перепелкин. Второй, не менее важный миф: PostgreSQL — это open-source-продукт, который можно смело

использовать в качестве ядра для российских систем. Чтобы понять, так ли это, необходимо ознакомиться с оригинальной лицензией PostgreSQL. По наблюдениям г‑на Перепелкина, многие из тех, кто работает с PostgreSQL, просто не читали данный документ, а напрасно: ведь, согласно оному, во всех производных продуктах и лицензиях PostgreSQL копирайт всегда остается за Университетом Беркли (Калифорния). «Для меня до сих пор большая загадка: как продукты с такой лицензией могут считаться российскими и даже попадают в реестр отечественного ПО?» — недоумевает г‑н Перепелкин. Но главная проблема, по его мнению, в том, что реляционные СУБД уверенно теряют популярность на мировом рынке — на их место приходят более мощные современные решения. Однако Россию этот процесс пока почти не затронул.

Роман ПЕРЕПЕЛКИН («БизнесИнтерСофт»):

«На российском рынке чаще всего используются СУБД реляционного класса, которые, как ни странно, не очень подходят для работы высоконагруженных систем с большим количеством пользователей. Для этого крупные западные компании — Google, Microsoft, Facebook и др. — давно и успешно применяют СУБД других классов, о которых в нашей стране практически ничего не знают». Чтобы разобраться в ситуации, необходимо вспомнить, что реляционные базы появились в те времена, когда накопители были маленькими и дорогими. Реляционная модель позволяла упаковать большой объем информации в небольшой файл, и тогда это было очень важно. Но сегодня, как отмечает г‑н Перепелкин, жесткий диск — чуть ли не са-

8 • it news • декабрь 2018 – январь 2019 • № 12 (278)

мая дешевая часть ПК. Россия, по его мнению, использует устаревшие технологии по трем основным причинам: 1) инертность образования; 2) стремление корпораций «отбить» инвестиции в свои продукты; 3) «холодная война», из-за которой часть информации об ИТ на русском языке подается ограниченно или искаженно. В качестве примера г‑н Перепелкин упоминает сайт веб-документации для разработчиков MDN Web Docs, на котором русский перевод подчас существенно отличается от оригинала. Например, описание метода Object.observe до сих пор упоминается в качестве действующего подхода, тогда как в англоязычной версии он считается устаревшим и почти нигде не используемым вот уже более двух лет. Основатель и генеральный директор ГК РЕЛЭКС Игорь БОЙЧЕНКО считает, что стабильность рынка и популярность PostgreSQL неудивительны, поскольку это наиболее готовый продукт, который тем не менее весьма условно можно назвать российским. В то же время он согласен, что сегодня PostgreSQL по праву занимает лидирующую позицию на рынке по темпам перехода и высокой эффективности. На второе место он ставит также условно-российский продукт, созданный на основе СУБД Firebird, — «Ред База Данных». А кроме того, в позитивном ключе упоминает сравнительно новую отечественную СУБД Tarantool от Mail.Ru Group и полностью разработанную в России СУБД ЛИНТЕР — продукт с многолетней историей развития.

Игорь БОЙЧЕНКО (ГК РЕЛЭКС):

«Сейчас сложилась ситуация, что на рынке СУБД PostgreSQL является основным продуктом импортозамещения. Свою роль в этом сы-


российских СУБД грала поддержка госорганов и даже попытки законодательно давать приоритет категориям СПО, что мне, например, не нравилось и не нравится до сих пор».

Константин ОСИПОВ, главный архитектор платформы Tarantool, проекта Mail.Ru Group, рекомендует ориентироваться на рейтинг DBEngines (https://db-engines.com/en/ranking), при составлении которого учитывается количество упоминаний той или иной технологии в резюме разработчиков, СМИ и блогах. По этому критерию безусловным лидером остается СУБД Oracle. Но если оценивать количество установок, то самой популярной СУБД в мире является SQLite, которая присутствует почти в каждом мобильном устройстве. «Принципиальными изменениями рынка в последнее десятилетие стали рост вариативности используемых технологий хранения данных и рост популярности облачных СУБД. Для отражения этого процесса даже закрепился специальный термин — polyglot persistence, означающий, что организации сегодня эксплуатируют несколько специализированных решений для хранения данных. Специализированные СУБД суммарно занимают все больший объем рынка, — рассказывает г‑н Осипов. — Мир СУБД меняется кардинально, но этот процесс напоминает таяние ледника, а популярные рейтинги многого не отражают. Например, все чаще СУБД используются опосредованно, будучи скрытыми в шинах данных, системах управления основными данными, системах виртуализации данных». Изменения легко не заметить на фоне роста общего объема хранимых и обрабатываемых данных, перехода к облачным вычислениям, гиперконвергентной инфраструктуре и использованию открытого ПО, заключает он.

Константин ОСИПОВ (Mail.Ru Group):

«Что касается мировых трендов, то, по счастью, на рынке СУБД происходят такие глобальные изменения, что ведущим игрокам не до России с ее растущей спецификой. В США и Европе идет большая схватка между Microsoft, Oracle, Amazon и Google за рынок облачных СУБД. Я говорю “по счастью”, так как считаю доминирование облачных СУБД вредным для рынка. Облачная трансформация пока практически не затронула Россию: 80% рынка корпоративного ПО в нашей стране — это около 300 компаний крупного бизнеса, многие из которых либо владеют существенными вычислительными мощностями, либо арендуют их». Наш собеседник осознанно не упоминает про импортозамещение, так как, например, рост популярности PostgreSQL сложно объяснить только этим фактором. По его мнению, нет никаких препятствий для государственной поддержки и других открытых СУБД, в частности MySQL и MariaDB, но этого не происходит. За рост доли PostgreSQL в России нужно благодарить сообщество, которое ведет многолетнюю активную работу по продвижению своего продукта, уверен г‑н Осипов.

Иван ПАНЧЕНКО,

заместитель генерального директора Postgres Professional:

«Что касается фактора импортозамещения, то мы скорее наблюдаем инертность, связанную с трудоемкой процедурой миграции и нежеланием что-то менять, если система и так хорошо работает на зарубежных продуктах. В плане безопасности многие до сих пор предпочитают прятать голову в песок, несмотря на иностранные санкции. Стимулом для перехода на оте­ чественный продукт в таком случае может стать существенная экономия на лицензиях при сопоставимом качестве. В этой парадигме мы и развиваемся на рынке. Тем не менее есть исследования, показывающие приоритетность российской СУБД Postgres Pro в глазах государственных заказчиков, а сдерживающим фактором для импортозамещения скорее является совместимость прикладного ПО». Иван ПАНЧЕНКО (Postgres Professional) напоминает, что в рейтинге DB-Engines открытая СУБД PostgreSQL год от года показывает неуклонный рост, входя в четверку наиболее популярных в мире. Об этом же говорит опрос администраторов БД в России — для новых проектов большинство из них выбирают PostgreSQL. Третьим показателем востребованности PostgreSQL в России г‑н Панченко называет рост количества вакансий по этой СУБД, которое в 2017 году сравнялось с Oracle. Менед жер по развитию би знес а Postgres Professional ГК Softline Илья БЕЛОВ напоминает о категориях систем — mission critical, business critical, non critical: если несколько лет назад PostgreSQL чаще использовалась для некритичных задач, то сегодня ситуация меняется, и связано это с геополитическими процессами, изменениями законодательного ландшафта и общим курсом на импортозамещение. Впрочем, переход на СУБД российской разработки или СУБД с открытым кодом рассматривают и коммерческие организации: это вызвано желанием обезопасить себя от вероятного роста цен в будущем как на сами решения, так и на дополнительные услуги, утверждает г‑н Белов,

Илья БЕЛОВ (Softline):

«Внедрение альтернативных СУБД на ряд ИС, не являющихся бизнес-критичными, дает заказчикам возможность выбирать и делает вендоров зарубежных СУБД более гибкими в плане цен на сами базы данных и дополнительные сервисы. Пожалуй, это главный фактор влияния импортозамещения на консервативный рынок решений для баз данных».

Сдвинуть с мертвой точки?

Если посмотреть на ситуацию с СУБД для построения федеральных государственных ИС (ФГИС), то она примерно та же. Более того, в этом сегменте дела у PostgreSQL несколько хуже: по данным аналитического центра TAdviser, в период 2015–2017 гг. ее доля не изменилась — 9,7%. Что и, главное, кому необходимо сделать, чтобы сдвинуть ситуацию с мертвой точки?

Павел РЫЦЕВ (ALP Group) отмечает, что СУБД — самая сложно заменяемая и консервативная часть ИС, поэтому не стоит ждать ощутимого прироста всего лишь за два года. Любые изменения в ней требуют фактически создания новой версии приложения: приходится менять диалекты и даже часть бизнес-логики, если она входит в СУБД, многократно все тестировать и переносить данные. Конечно, говорит он, такой процесс требует и соответствующих ресурсных и финансовых затрат. Именно поэтому приложения сразу пишутся под конкретные СУБД. «Изменение доли использования этого продукта будет явным, только если государство жестко, на законодательном уровне потребует не использовать коммерческие СУБД и настоит на свободных. Или же если пройдет 5–7 лет, необходимых для естественного замещения систем», — говорит г‑н Рыцев. В будущем доля систем на базе PostgreSQL будет расти медленно в основном из-за бюджетных сложностей, сопровождающих импортозамещение, полагает он. Роман ПЕРЕПЕЛКИН («БизнесИнтерСофт») предостерегает от ставки на PostgreSQL. Разработчики софта, построенного на базе СПО, могут с легкостью вносить изменения в свои лицензионные соглашения, тем самым затрудняя и даже запрещая использование своего ПО в определенных ситуациях. Подобное может произойти и с PostgreSQL, и даже с Linux, считает он. Например, совсем недавно в сообществе разработчиков последнего была принята новая версия так называемого «Кодекса поведения» (Code of Conduct). Этот весьма неоднозначный документ вызвал большой резонанс в сообществе. По мнению Игоря БОЙЧЕНКО (РЕЛЭКС), государственная поддержка не должна ставить в невыгодные условия проприетарные российские проекты: стратегически важно дать возможность развития собственных проектов там, где имеется вероятность покомпонентного, а затем и полного замещения западных вендоров и клонов СПО. Особое внимание необходимо обращать на фактическую стоимость и качество такой замены, чтобы избежать лишних затрат в сравнении с конкурентами от СПО. Не менее важно, чтобы отечественные разработчики понимали, что они несут за свои продукты ответственность, в том числе финансовую, считает он. Как говорит Константин ОСИПОВ (Mail.Ru Group), средний срок внедрения новой IT-системы в коммерческом секторе — два года, а в государственных организациях может быть еще выше. Чтобы работать с государством, вендору необходимо попасть в реестр отечественного ПО и получить сертификацию ФСТЭК — оба пункта требуют усилий и времени. По мнению г‑на Осипова, одной из основных причин, тормозящих темпы импортозамещения в стране, являются лица, ответственные за принятие закупочных решений в ведомствах. «Присутствующие на рынке открытые системы по многим параметрам превосходят проприетарное западное ПО, и в государственном “пинке” не должно быть нужды! Но неслучайно крылатой фразой в среде закупок считается “никто и никогда не был уволен за принятие решения о закупке продукции IBM”», — поясняет он. (Продолжение на стр. 10-11)

it news • декабрь 2018 – январь 2019 • № 12 (278) •

9


информационные технологии

Тайны рынка

(Продолжение. Начало на стр. 8-9) По мнению г‑на Осипова, цепочка «вендор — интегратор — заказчик» требует перестроения: экономические связи между проприетарными вендорами и интеграторами в виде скидок, сниженных закупочных цен давно и надежно выстроены, экспертиза проработана, а вот стимулы к переходу на открытое ПО неочевидны. И на этом этапе вопросов пока больше, чем ответов. Во‑первых, стоимость лицензии на корпоративную версию открытого ПО обычно ниже, а значит, ниже и маржа интегратора. Более того, у интеграторов возникает вопрос, зачем вообще платить вендору, если можно использовать бесплатную версию продукта, ведь в этом случае 100% дохода от проекта останется в кармане интегратора, да и заказчик заплатит меньше. Как считает г‑н Осипов, на деле оказывается, что экспертиза вендора все же необходима, однако знание такого рода приходит только с многолетним опытом и за счет собственных ошибок: «Государственный заказчик, кроме прочего, еще и жестко зарегулирован: требований ГОСТов и ФЗ‑44 никто не отменял, а риски и ошибки в IT-проектах не поощряются».

рынок

IDC: мировой объем рынка планшетов снизился на 8,6%

Продажи ультратонких ноутбуков в Западной Европе прибавили в третьем квартале 18% Как сообщает компания Context, объем рынка ультратонких ноутбуков, проданных через дистрибьюторов в Западной Европе, прибавил 18% в третьем квартале 2018 года.

Объем мирового рынка планшетов уменьшился на 8,6%, до 36,4 млн штук в третьем квартале 2018 года. Об этом сообщает компания IDC. Уровень продаж планшетов без подключаемой клавиатуры потерял 7,9%, снизившись до 31,6 млн штук. Продажи планшетов с подключаемой клавиатурой потеряли 13,1%, объем мирового рынка подобных устройств был равен в отчетном квартале 4,8 млн штук. Эксперты IDC отмечают тревожную тенденцию уменьшения объема продаж планшетов с подключаемой клавиатурой, начало которой датируется еще концом 2016 года. Впрочем, аналитики рынка возлагают надежды на выход новых продуктов — Apple iPad Pro и Microsoft Surface Pro, а также новых планшетов компаний Samsung и Google. Вероятно, за счет этих планшетов ситуация в четвертом квартале будет получше, чем

в третьем, особенно в категории планшетов с подключаемой клавиатурой. В IDC подчеркивают, что динамика рынка планшетов все больше напоминает динамику рынка традиционных ПК. И не только потому, что они движутся вверх и вниз синхронно, но и потому, что маржа на этом рынке снижается, особенно в категории планшетов без подключаемой клавиатуры. При этом Apple и Samsung продолжают активно инвестировать в НИОКР, делая свои планшеты максимально инновационными. Что касается различных компаний, то Apple в третьем квартале текущего года поставила 9,7 млн планшетов, ее доля рынка составила 26,6%. На втором месте Samsung с 5,3 млн планшетов и долей 14,6%. Третьей в мировом масштабе стала Amazon, которая продала 4,4 млн планшетов (доля 12%). Четвертое и пятое места заняли соответственно компании Huawei и Lenovo.

10 • it news • декабрь 2018 – январь 2019 • № 12 (278)

Ольга Блинкова

Средняя цена проданного ультратонкого ноутбука для корпоративного сегмента в отчетный период была равна €1276, а для потребительского — €633. В разных странах Западной Европы показатели рынка были неравномерными. Так, если Нидерланды прибавили весомые 60%, а Италия — 50,4%, то показатели Португалии более скромные — 31%. Хорошие показатели роста продемонстрировали рынки Ирландии (+28,4%), Испании (+27,6%) и Швеции (+18,5%). Неплохо росли рынки Швейцарии (+12%) и Германии (+7%). И возле точки замерзания колебались продажи ультратонких ноутбуков в Польше (+4,1%), Франции (+3,5%) и Великобритании (-1,4%). Отметим, ультратонкими считаются ноутбуки толщиной менее 18 мм. При этом активность проявляли как корпоративные пользователи (+22%), так и частные (+15%). Ольга Блинкова


российских СУБД Иван ПАНЧЕНКО (Postgres Professional) говорит, что, помимо инертности, государственным заказчикам мешает отсутствие информации о совместимости российского ПО и готовых стеках отечественного ПО, которое можно внедрять практически «из коробки», конкурируя на одном поле с решениями зарубежных IT-гигантов. По его словам, для решения этой проблемы в рамках ассоциации разработчиков программных продуктов «Отечественный софт» был создан комитет по интеграции отечественного ПО, в числе задач которого создание каталога совместимости российских программных продуктов и вертикальная интеграция производителей. «Осенью этого года на нескольких отраслевых выставках и конференциях уже были представлены первые ласточки стеков российского ПО, включая автоматизированное рабочее место госслужащего, IT-инфраструктуру единого госреестра и оказание госуслуг в рамках инициативы «Деловые отечественные решения». Полагаем, что подобные коллективные усилия российских производителей позволят до-

стучаться до государственных заказчиков и перевесить чашу весов в пользу импортозамещения», — заключает г‑н Панченко. Отследить динамику использования PostgreSQL в рамках ФГИСов сложно. Илья БЕЛОВ (Softline) считает, что косвенно о росте применяемости этого решения в ИС для госорганов можно было бы судить по упоминаемости в конкурсной документации. Однако PostgreSQL — это полностью бесплатная СУБД, которая поддерживается сообществом разработчиков, следовательно конкурсов по ней нет. В то же время внедрения коммерческой Postgres Professional отслеживать проще: есть и небольшие внедрения, и достаточно масштабные проекты — на 100 млн рублей и более. «Импортозамещение СУБД на данный момент не является обязательным, поэтому заказчики не стремятся менять решения крупнейших компаний на импортонезависимые разработки. При том, что миграция СУБД — процесс не всегда простой, а мотивации у госов к подобным проектам нет. Чтобы как-то изменить этот порядок, требуется приблизить мотивацию госов

к мотивации, свойственной коммерческим структурам, сфокусировав ее на снижение издержек, которое возможно с помощью внедрения не только импортонезависимых СУБД, но и других типов ПО — от операционных систем до прикладных программ», — говорит г‑н Белов. Но проблема с импортозамещением куда шире, уверен он. Так, есть приложения, в разработку которых вложены миллионы человеко-часов и миллиарды долларов, и сложно представить, как отечественный стартап с небольшим бюджетом сделает за пару лет хотя бы близкий аналог. В итоге заказчики продолжают работать с имеющимся решением и искать способы обхода директив на импортозамещение. Чтобы отечественные технологии развивались, господдержка, по мнению г‑на Белова, необходима, но необязательно финансовая. Например, устранение барьеров между разработчиком и заказчиком на этапе проектирования нового ПО может оказаться более полезным. (Окончание следует)

Обзор подготовил Евгений Курышев

В метрополитене и наземном транспорте Москвы будут запущены беспилотные маршруты Заместитель мэра Максим Ликсутов сообщил об этом в ходе первого заседания ITкомитета Международного союза общественного транспорта (МСОТ), собравшего в Москве в середине ноября нынешнего года экспертов многих стран, а также руководителей профильных департаментов российской столицы. На первом этапе опробовать беспилотную технологию предполагается в сети столичного метрополитена. Для этого, как считает Максим Ликсутов, больше всего подойдет одна из самых загруженных веток — Кольцевая, которая, по его подсчетам, перевозит 650 тыс. пассажиров. Власти Москвы пока еще изучают зарубежный опыт в данной сфере, а эксперты готовят предложения по соответствующим изменениям в IT-инфраструктуре города и российских законодательных актах. Беспилотные маршруты курсируют в подземных системах железнодорожного транспорта 20 стран мира уже более 30 лет. Пальма первенства здесь принадлежит Франции, где такие поезда запущены еще в 1989 году: в столице, например, они связывают аэропорт Париж-Орли (L'aéroport de Paris-Orly) и линии подземного транспорта. А в канадском Ванкувере работает система беспилотного легкого метро SkyTrain. Новыми технологиями оснащен целый ряд линий метрополитена в крупных городах Великобритании, США, Японии, Германии, Италии, Испании, Бразилии, Малайзии, Китая, Южной Кореи, а также у нас в России — в метрополитенах Санкт-Петербурга и Казани. Одним из самых высокотехнологичных считается беспилотный метрополитен в Дубае (ОАЭ). Следует уточнить, что наличие или отсутствие в кабине машиниста, который задействуется в системе управления транспортным средством в чрезвычайных ситуациях, следит за препят-

ствиями на пути и открыванием и закрыванием дверей, зависит лишь от класса автоматизации. Интересно также отметить, что технология беспилотного автоматизированного управления уже обкатана на поездах столичной подземки. Первый поезд, оснащенный системой автономного автоматизированного ведения, разработанной специалистами НИИ приборостроения имени В. В. Тихомирова, был запущен на Кольцевой линии еще в мае 2015 года. Правда, совсем без машиниста он не ходил: отправление от станции на перегон и движение до следующей станции происходило под контролем системы автоматизированного ведения поезда. Система следила за показаниями светофоров, за системой АБС, подающей сигналы на движение, могла при необходимости остановить состав в перегоне и отправить его, а также остановить поезд у платформы с точностью до трех сантиметров, контролировала, чтобы двери открывались только после полной остановки поезда, не позволяла открыть двери с неправильной стороны и препятствовала проезду станций. Машинист же мог взять на себя полный контроль за ходом поезда в случае чрезвычайной ситуации, а также открывать и закрывать двери для высадки и посадки пассажиров. До зимы 2016 года систему успели обкатать и исправить все замечания, полученные от специалистов. За это время она научилась соблюдать скоростной режим без малейшего отклонения от графика, что очень важно для

Московского метрополитена, в котором поезда курсируют с очень маленьким интервалом. И, как сообщали СМИ, в 2016 году собирались запустить уже три таких поезда. Систему автоматического ведения предполагалось запрограммировать отдельно под каждую линию метро, со своими режимами вождения, поездами и светофорами. Правда, еще раньше СМИ цитировали высказывание Максима Ликсутова, что поезда без машинистов в московском метрополитене курсировать не будут. Такая система, по его мнению, позволяла бы пускать не более 20 пар в час, а в московском метро в часы пик ходит до 39 пар поездов. Кроме того, по словам чиновника, управление любой транспортной системой, в которой присутствует человеческий фактор, безопаснее и эффективнее. На втором этапе беспилотную технологию предполагается опробовать и в наземном муниципальном транспорте Москвы. Первые «пилоты», на которые столичные власти ориентируются, в России уже есть и успешно работают. Например, недавно компания «Яндекс» запустила маршруты с беспилотным такси на территории инновационного центра «Сколково». Кроме того, таким такси уже пользуются студенты и преподаватели университета «Иннополис» в Татарстане. В настоящее время власти Москвы прорабатывают вопросы, связанные с законодательством, а также с подготовкой и модернизацией инфраструктуры, что сделает возможным полноценное внедрение системы беспилотных машин в системе муниципального городского транспорта. Наталья Соловьева

it news • декабрь 2018 – январь 2019 • № 12 (278) •

11


рынок

Рынок СХД: тенденции и (Продолжение. Начало в IT News № 11/2018)

Истории, в которые хочется верить

Последние несколько лет нередко можно услышать заявления, что традиционные архитектуры СХД постепенно вытесняются распределенными, программно-определяемыми и конвергентными/гиперконвергентными системами. Действительно, ситуация, когда новые технологии вытесняют устаревающие, не такая редкая в мире ИТ, однако насколько это применимо в данной ситуации — вопрос открытый. Попробуем разобраться.

Роман РОЙФМАН,

технический директор NetApp в России, странах СНГ и Восточной Европе:

«Нам часто хочется верить в истории, которые мы сами себе рассказываем. Вытеснение традиционных архитектур СХД — одна из таких историй. Можно повторить грустную шутку Марка Твена в ответ на ошибочный некролог в New York Journal: “Слухи о моей смерти несколько преувеличены”». «Если смотреть на факты, то рынок внешних СХД перешел от падения к стабильности и долгосрочный среднегодовой темп роста (CAGR) для всего рынка внешних систем хранения оценивается в 1,2%», — говорит Роман РОЙФМАН (NetApp). Предлагается множество решений как с открытым кодом, так и от традиционных производителей, но в денежном выражении их влияние малозаметно. Г‑н Ройфман уточняет, что, несмотря на то что гиперконвергентные системы (HCI) сейчас находятся в более зрелой фазе, в денежном выражении рынок HCI отстает от рынка СХД типа AFA (All-flash Array) как минимум в два раза и этот отрыв сохранится до 2022 года. При этом аналитики прогнозируют очень близкие уровни CAGR для обоих направлений: 12% для AFA и 16% для HCI. Г‑н Ройфман подчеркивает, что оба рынка показывают хорошую динамику и являются приоритетными направлениями для его компании. В связи с этим говорить о вытеснении All-flash-СХД гиперконвергентными системами пока преждевременно. «С другой стороны, гиперскейлеры показывают существенные обороты продаж и безусловно влияют на рынок хранения данных гораздо сильнее всех остальных факторов, но это тема другого разговора», — резюмирует он. По мнению Евгения ЕЛИЗАРОВА («Онланта»), стоимость обслуживания SDS и HCI-систем высока: квалифицированных специалистов на рынке мало, а их работа стоит дорого. Он также отмечает, что новые решения интересуют в основном те компании, которые хотели бы получить персонализированное решение под свои запросы, что опять же подразумевает участие в работе целого штата квалифицированных разработчиков. В принципе можно сказать, что конвергентные и гиперконвергентные решения по своей идеологии ближе к классическим СХД, так как предлагают потребителям решение конкретных задач с помощью конкретного оборудования и ПО. «SDS или гиперконвергеные системы вряд ли смогут вытеснить классические решения, учитывая их новый виток развития в виде NVMe over Fabrics», — констатирует г‑н Елизаров.

Сергей ПЛАТОНОВ (RAIDIX) рассказывает о довольно частой ошибке потенциальных клиентов: компания строит гиперконвергентную систему или ScaleOut-СХД на несколько серверов, постепенно модернизирует ее, но в итоге приходит к пониманию, что дешевле было купить классическую СХД начального или среднего уровня. Г‑н Платонов поясняет, что ScaleOut-решения нужны в том случае, если объем данных уже превысил 1 Пбайт либо увеличивается на двузначное число процентов ежегодно. В том, что со временем рынок классических СХД серьезно уменьшится, сомнений у него нет. В то же время г‑н Платонов констатирует, что в этом году некоторые вендоры пошли в обратном направлении и начали продвигать идею дезагрегации для ЦОД. По мнению Романа ВОЛОДИНА («Инфосистемы Джет»), мы сможем увидеть качественные изменения на рынке, как только основные разработчики ПО начнут ориентироваться на новые платформы, ведь сегодня большая часть приложений написаны под традиционные архитектуры и несовместимы с SDS. Иван БАТОВ («Техносерв») уточняет, что, благодаря низкой стоимости и возможностям масштабирования, SDS-хранилища отлично подходят для гиперконвергентных решений. В то же время уровень производительности и надежности таких систем не подходит для размещения критичных данных.

Иван БАТОВ («Техносерв»):

«HPC-кластер, решающий ресурсоемкие вычислительные задачи на сотнях и тысячах узлов, также может эффективно использовать распределенное SDS-хранилище. При этом данные могут размещаться как на всех узлах кластера, так и на выделенных узлах хранения с подключенными к ним СХД».

В то же время классическая выделенная СХД позволяет консолидировать данные в одном месте, обеспечивая большую эффективность

12 • it news • декабрь 2018 – январь 2019 • № 12 (278)

хранения и высокую доступность, которая достигается за счет таких технологий, как многоуровневое хранение, дедупликация с компрессией, тонкое выделение дискового пространства, создание мгновенных снимков и клонирование дисковых томов. Высокая доступность предполагает применение отказоустойчивых и катастрофоустойчивых решений, гарантированную производительность, предоставление требуемого качества обслуживания (QoS). «Кроме того, использование классических СХД позволяет упростить взаимодействие со смежными IT-системами. Например, резервное копирование LAN-free и Server-free имеет более высокую производительность по сравнению с LAN-based при одновременном снижении нагрузки на продуктивную среду», — продолжает г‑н Батов. Он уверен, что популярность SDS-решений будет расти, но полностью вытеснить классические СХД им не суждено. По крайней мере в ближайшее время. Но какие архитектуры СХД считать традиционными, а какие нет? Этот актуальный вопрос поднимает менеджер по продуктам HPE в России Алексей КАЗЬМИН. Согласно его мнению, сегодня провести водораздел можно лишь по признаку выдачи под хранение данных и обработку ввода-вывода всех доступных ресурсов контроллера (первый тип систем) или только их части (второй тип).

Алексей КАЗЬМИН (HPE):

«Системы первого типа HPE Nimble и 3PAR свою уникальность черпают прежде всего из архитектуры и возможностей управляющего ПО. Так что назвать их традиционными просто не поворачивается язык — они программно-определяемые СХД в глубинном смысле этого термина. Системы второго типа, например гиперконвергентные комплексы “сервер+СХД+бэкап” HPE SimpliVity, в свою очередь, заимствуют из традиционных СХД наличие аппаратного сопроцессора для ускорения обработки ввода-вывода — как раз с целью


прогнозы оставить больше ресурсов ЦП для приложений, запускаемых на тех же узлах, где хранятся данные». Выходит, что говорить о вытеснении одних технологий другими не приходится: в реальности идет их взаимопроникновение и совместное развитие. Похожих взглядов придерживается Кирилл ГУДКОВ (IBM), который подчеркивает, что новые поколения архитектур СХД не вытесняют, а дополняют традиционные в части новых классов решаемых задач и типов хранимых данных. Г‑н Гудков уточняет, что гиперконвергентный подход к построению IT-инфраструктуры стал ответом на появление новых типов распределенных задач, возникших в ходе развития современных тенденций обработки данных и организации бизнес-процессов (Agile, контейнеры и т. п.). «При этом просто конвергентные технологии остаются востребованными для класса гетерогенных задач, в целях эффективного решения которых требуется возможность независимого перераспределения ресурсов хранения и вычислительной мощности», — говорит он. Соглашаясь с коллегами по большей части пунктов, Александр БУРАВЛЕВ («Аквариус») уточняет, что вымирания традиционных архитектур в ближайшие лет 10 ждать точно не стоит. Также он подчеркивает, что сфера применения SDS и конвергентных решений — это приложения нового типа, предназначенные для работы в облачной среде с возможностью динамического масштабирования. Мирослав ТАЛЕЙКО («Марвел-Дистрибуция») указывает на то, что рынок HCI (гиперконвергентных инфраструктур) в мире растет примерно на 10% в год, но в России темпы существенно ниже. По мнению г‑на Талейко, основное препятствие — это общий консерватизм заказчиков и уже реализованные вложения в традиционные архитектуры.

Мирослав ТАЛЕЙКО («Марвел-Дистрибуция»)

«И если жизненный цикл оборудования примерно понятен, то в какой момент произойдет перелом во взглядах, предугадать трудно».

Технологии будущего

Еще один, не менее важный вопрос: какие технологии будут определять вектор развития рынка в ближайшие несколько лет? Почти все опрошенные эксперты в качестве одной из основных технологий будущего назвали NVMe (протокол обмена данными между сервером и хранилищем), массовая популяризация которой должна серьезно изменить рынок СХД. Помимо этого, Сергей ПЛАТОНОВ (RAIDIX) отмечает новые технологии энергонезависимой памяти (PCM, ReRAM) и применение техник ML для мониторинга, обслуживания и обеспечения QoS. Также в ближайшие несколько лет Роман ВОЛОДИН («Инфосистемы Джет») ожидает массового перехода на flash: эта технология станет еще дешевле и быстрее. Также постепенно будет идти процесс избавления от устаревших технологий, которые были актуальны в прошлом веке (например, созданный еще в 80‑е SCSI).

Александр БУРАВЛЕВ («Аквариус»):

«Новые технологии твердотельных ячеек на основе фазовых переходов дадут нам в 2019 году скорости чтения и записи существенно выше, чем в нынешних NVMe-дисках. Эффективное использование памяти такого типа в новых СХД — одна из ключевых задач производителей в ближайшие несколько лет». Г-н Буравлев отмечает, что PCI-E четвертого поколения в 2020 году позволит увеличить число подключаемых NVMe на полной скорости канала к серверу либо увеличить скорость чтения и записи. Кроме того, влияние на рынок окажет алгоритм отказоустойчивого кодирования, который позволит заместить RAID-контроллеры и продолжить использование HDD большого объема для создания СХД большой емкости. В свою очередь благодаря технологии микроволнового нагрева, HDD продолжат эволюционировать в сторону увеличения объемов. Кирилл ГУДКОВ (IBM) также выделяет особое место прорывным технологиям хранения данных, в том числе гибридным устройствам с использованием памяти на основе фазового перехода. Однако основным трендом на рынке, по мнению г‑на Гудкова, останется массовая замена HDD на твердотельные накопители. По словам Ивана БАТОВА («Техносерв»), определяющим вектором развития рынка становится использование машинного обучения (ML) и искусственного интеллекта (AI). Г‑н Батов отмечает, что производители СХД и систем для резервного копирования все чаще создают продукт для управления данными, а не только для их хранения. Кроме того, ML и AI уже применяются для поиска и прогнозирования сбоев настройки и администрирования систем, что позволяет упростить управление и снизить стоимость владениями ими. Не менее важным направлением развития рынка СХД, по мнению г‑на Батова, станут технологии allflash и Storage Class Memory (SCM). Владислав ЛОГВИНЕНКО (HPE) справедливо замечает, что будущее предсказать невозможно, но выделить несколько эволюционных технологий все-таки можно. Во‑первых, это обновление внешних интерфейсов c 10 GbE на 25 GbE и 8/16 Gb FC на 16/32 Gb. Во‑вторых, выход LTO 9 (стандарт записи на магнитную ленту) позволит повысить плотность хранения данных на картриджах. В‑третьих, дополнительный уровень хранения в СХД носителей класса SCM (Storage Class Memory) позволит увеличить производительность классического flash. В‑четвертых, начнется фокусное использование внутри СХД-массивов носителей с NVMeинтерфейсами. Как считает г‑н Логвиненко, помимо эволюционных технологий, также можно выделить революционные. В этом списке на первом месте он размещает окончательную стандартизацию семейства протоколов NVMe over Fabrics и выход серверных HBA-адаптеров и массивов, поддерживающих внешнее подключение по NVMe-oF. К слову, г‑н Логвиненко замечает, что единого мнения по поводу того, что будет наиболее распространенной «фабрикой» NVMe — традиционный SAN или Ethernet, — пока нет. Во‑вторых, это выход массивов, полностью построенных

на базе SCM. В‑третьих, массовое использование протокола Gen-Z в качестве соединения отдельных узлов/компонентов СХД. Роман РОЙФМАН (NetApp) предлагает разделить факторы, которые будут влиять на рынок в ближайшее время, на три группы: носители, протоколы и облака. Он подчеркивает, что классические HDD еще долгое время будут основным решением в определенных нишах. Этому в том числе будут способствовать технологии HARM и MARM. В том, что касается NAND-Flashносителей, нас ждет переход к QLC и переход от SAS к NVMe-интерфейсам. Также появятся новые носители на базе SCM и PMEM, а в ближайшей перспективе стоит обратить внимание на соревнование между zSSD и 3DXopoint. «Мы ожидаем активного внедрения гибридных решений по управлению данными, совмещающих T1‑уровень с использованием SCM и PMEM на серверах и NAND Flash, возможно, ускоренный SCM, как Т2‑уровень на внешних СХД. Примером таких решений может быть Max DATA», — рассказывает г‑н Ройфман. Один из самых острых вопросов, по мнению г‑на Ройфмана, — какой из вариантов NVMe over Fabrics станет основным. Главная борьба может развернуться между NVMe over FC, NVMe over Roce v2 и, возможно, NVMe over TCP. Также он предполагает высокую вероятность более активного использования RDMA и в файловых протоколах. Г‑н Ройфман считает, что наиболее развитые СХД будущего будут максимально интегрированы с облачными сервисами. В частности, заказчик сможет арендовать облачные сервисы по управлению данными для своих on-premises-систем так же просто, как для cloud native СХД. «Применение облачных сервисов позволит более широко использовать глубокое машинное обучение для данных, хранимых как в облаке, так и на on-premisesсистемах», — считает г‑н Ройфман. (Полную версию II части обзора читайте по адресу: www.it-world.ru/it-news/ analytics/142339.html)

Обзор подготовил Евгений Курышев

it news • декабрь 2018 – январь 2019 • № 12 (278) •

13


информационная безопасность

Защита корпоративных документов: В современных условиях ведения бизнеса необходимо обеспечивать доступность определенной информации за контуром периметра корпоративной сети банка, внутри которого ресурсы могут быть защищены от внешних атак IPS\IDS-системами, периметровыми межсетевыми экранами и другими средствами защиты. При этом информация может передаваться в файлах и выходить в Интернет. Как в этих условиях сохранить безопасность данных и обеспечить защиту конфиденциальной информации?

И

звестны нашумевшие случаи утечки данных через файлы — утерянные или похищенные злоумышленниками. Например, в октябре 2017 года неизвестный нашел на земле флеш-накопитель, на котором обнаружились подробные сведения о системах безопасности крупнейшего в Великобритании аэропорта Хитроу. По утверждению журналистов Daily Mail, которым была передана флешка, на ней располагались 76 файлов общим объемом 2,5 гигабайта, содержавших с в е д е н и я о м е р а х б е з о п а сности, принятых для защиты королевы Елизаветы II и высших политиков страны при использовании ими аэропорта, а также об антитеррористических мерах. Или информация, датируемая июлем 2018 года, об утечке конфиденциальных документов более чем 100 компаний, включая General Motors, Fiat, Chrysler, Ford, Tesla, Toyota, ThyssenKrupp и Volkswagen. Данные находились в открытом доступе на сервере, принадлежащем компании Level One Robotics. В результате в общем доступе оказались 157 гигабайт данных, содержащих как коммерческую тайну этих компаний, так и персональные данные сотрудников. Всего этого могло не случиться, если бы защита была применена непосредственно к файлам, в которых содержалась конфиденциальная информация. Сбербанк, как крупнейший банк страны, также сталкивается с такими рисками. Наш опыт показывает, что решить эту проблему помогают системы класса IRM (Information Rights Management). Они не только позволяют ограничить доступ к документам, но и выполняют аудит действий пользователя. В качестве примера рассмотрим, как р аботает IRM-решение от компании Microsoft — RMS (Rights Management Services). Для сотрудников Сбербанка существует стандарт работы с документами, содержащими конфиденциальную информацию, который обязывает шифровать файлы, которые потенциально могут попасть

в Интернет. Кроме этого, используется шифрование файлов с помощью RMS в ряде автоматизированных систем, имеющих интерфейсы доступа вне защищенного периметра банка. В ближайшее время в Сбербанке планируется внедрить RMS в процессы мобильных клиентских менеджеров, что позволит безопасно работать с материалами, содержащими коммерческую и банковскую тайну, значительно повысив быстроту и качество принимаемых ими решений, требующих анализа конфиденциальной информации.

Microsoft RMS

С помощью RMS можно ограничить права на использования файла (например, разрешить только для чтения); обозначить круг лиц, которым этот файл будет доступен; вести аудит действий над файлом, а также ограничить время использования файла (посредством облачного решения Azure Information Protection отозвать файл либо ограничить по времени доступ к нему). При этом важно не забывать, что RMS не может полностью защитить информацию. Получатель может, например, открыть файл и сфотографировать экран с помощью мобильного телефона. RMS — это не замена уже давно известных средств контроля доступа, шифрования и других технологий защиты данных: он предоставляет агрегированное решение, которое позволяет не только шифровать, но и контролировать документ на протяжении всего жизненного цикла, ограничивать доступ к нему только для определенных пользователей в определенный диапазон времени и открытие файла только в определенных приложениях. Ведь можно зашифровать файл, но, как только вы отправите его другому человеку и этот файл будет расшифрован, его можно будет копировать, изменять и распространять дальше.

AD RMS

AD (Active Directory) RMS — on-premise-решение. Серверная служба RMS входит в Windows Server (начиная с Windows Server 2008), в качестве базы

14 • it news • декабрь 2018 – январь 2019 • № 12 (278)

данных выступает SQL Server. Модель on-premise часто выбирают, чтобы обеспечить комплексную безопасность внутри организации. Кроме того, AD RMS — логичный выбор при использовании инфраструктуры на базе Active Directory. Решение построено на использовании сертификатов и реализует две степени защиты. Первая — это аутентификация пользователя: защищенный RMS-файл сможет открыть только тот, кому автор документа разрешил доступ к нему. Вторая — права, которые назначил сам автор: например, чтение без права копирования. Параметры защиты встраиваются непосредственно в документ и заверяются сертификатами пользователя и сервера RMS. Последние версии RMS позволяют защищать файлы любого формата, правда, при этом сохраняется лишь первый уровень защиты — аутентификация пользователей при открытии документов. Единожды открыв, например, TXTфайл, имеющий право доступа пользователь уже не ограничен в действиях и потенциально может сделать с таким файлом все что угодно. Решение включает в себя три основных компонента: RMS-сер­ вер, RMS-клиент (приложения со встроенной поддержкой RMS) и RMS-приложения с SDK. RMS-сервер отвечает за сертификацию доверенных лиц, обеспечивает лицензирование защищенного правами контента и регистрирует пользователей и серверы. Он также служит точкой управления RMS. Сервер AD отвечает за аутентификацию пользователя.

Чтобы иск лючить дост уп пользователей к данным в обход клиента RMS, данные зашифровываются и подписываются, а затем привязываются к лицензии на публикацию. RMS использует в качестве основы контроля доступа к документам для его дешифрования инфраструктуру открытого ключа (PKI). PKI применяет асимметричное шифрование, в котором для процесса шифрования/дешифрования используются два ключа: открытый и закрытый. В среде RMS документ зашифровывает пользователь. Любые запросы на доступ к документу поступают на сервер, который проверяет запрос и его назначение, включая печать, пересылку и даже сохранение документа. Чтобы получатель смог открыть файл, ему нужна лицензия пользователя этим контентом. Клиентское программное обеспечение RMS запрашивает и получает эту лицензию с сервера AD RMS. Чтобы не устанавливать ограничения каждый раз отдельно по каж дому файлу, поддерживаются шаблоны политик, имеющие определенный набор ограничений: например, не сохранять, не копировать или не печатать. Шаблоны настраиваются в зависимости от задач и хранятся в базе данных на сервере AD RMS. Защита конфиденциальных документов с применением механизма шаблонов в Сбербанке реализована в системе внутреннего электронного документооборота. AD RMS работает по следующей схеме. Отправитель с помощью клиентского программного обеспечения, например


внутри и снаружи Word, формирует документ и хочет применить определенные ограничения. Клиентское приложение связывается с сервером RMS и формирует заявку на лицензию, которая необходима для публикации документа. Сервер выдает лицензию публикации, которая применяется к документу. Документ шифруется клиентским приложением, и к нему применяются соответствующие ограничения. После этого документ уходит к получателю. Чтобы получить доступ к данным, необходимо пройти аутентификацию и связаться с сервером RMS для получения лицензии на использование документа. Запрос на использование лицензии выполняется через приложение с поддержкой RMS и после его завершения позволяет получателю обращаться к документу — в соответствии с ограничениями, которые применил автор документа. В качестве клиента RMS выступает ПО с RMS-поддержкой, например Microsoft Office, для различных операционных систем (Windows, MacOS, IOS, Android). Поддержку RMS можно встроить в любое приложение, используя SDK. На данный момент Microsoft выпускает SDK для платформ Windows, MacOS, IOS, Android. В Сбербанке используется локальная инфраструктура AD RMS.

Облачная реализация

В Сбербанке, как и в большинстве организаций, есть мобильные пользователи, работающие удаленно, компании-подрядчики, которым необходимо предоставлять доступ к корпоративным документам. Не всегда есть возможность обеспечивать безопасность только лишь с по-

Рис. 1. Компоненты AD RMS

мощью имеющейся в локальной инфраструктуре AD RMS, или же этот вариант экономически нецелесообразен. Решить проблему поможет облачное SaaSрешение Azure RMS. Поэтому после реализации ряда успешных проектов по использованию локальной инфраструктуры AD RMS, которая в данный момент используется в Сбербанке, активно разрабатываются решения по интеграции с облачным сервисом Azure RMS. Azure RMS использует функции AD RMS, однако во многом представляет собой более продвинутое решение. Так же как AD RMS использует Windows Active Directory, Azure RMS использует для аутентификации пользователей Azure AD. Azure RMS не хранит защищенные клиентские данные и не имеет к ним доступа. В облаке хранятся только клиентские ключи шифрования, поэтому риск компрометации информации сводится к минимуму. В зависимости от потребностей организации и наличия в инфраструктуре AD RMS Azure RMS может использоваться в двух сценариях: облачном и гибридном. Облачный сценарий предполагает отсутствие собственной инфраструктуры RMS. Он особенно актуален для организаций, предоставляющих частичный доступ к корпоративной информации сторонним пользователям: например, временным сотрудникам или представителям контрагентов. Использование собственного AD RMS и AD домена компании для этих целей менее целесообразно и более рискованно в сравнении с управлением учетными записями посредством Azure AD и организации защиты c помощью Azure

RMS. Использование Azure AD позволяет не предоставлять доступ сторонним пользователям внутрь периметра компании к AD RMS и AD компании. Предоставлять доступ к данным проще, если у организации-партнера уже есть каталог Office 365 или Azure (каталог Azure AD для поддержки аутентификации пользователей и облачной подписки Azure, поддерживающей RMS). При этом совместная работа не означает автоматического доступа внешних пользователей к защищенному контенту — они должны быть явно упомянуты в политике разрешения. М е х а н и з м р а б о т ы п о хо ж на AD RMS: служба RMS аутентифицирует пользователя, который хочет получить доступ к файлу, используя Azure AD; служба RMS авторизует пользователя на основе политики, прикрепленной к защищенному файлу; служба RMS регистрирует активность пользователя для целей аудита. К основным преимуществам A z u r e R M S м о ж н о от н е с т и поддержку Azure Information Protection (AIP). Эта технология включает автоматическую классификацию документа в соответствии с критериями, которые определил администратор безопасности. И назначение грифа, и последующая защита происходят в приложении (Word, Excel, Outlook и т. д.) в момент правки или создания документа. В AIP есть дополнительные возможности по отзыву прав на ранее защищенный документ и ограничение времени выданных на документ прав: вне зависимости от того, на чьем компьютере находится документ, он перестанет открываться по истечении указанного срока. Через специальный портал можно отслеживать, кто, когда и откуда обращался к защищенному документу. Azure RMS позволяет легче управлять обменом защищенными документами по сравнению с локальным решением и обладает рядом преимуществ: • не требуется развертывать и поддерживать собственную инфраструктуру; • решение полностью интегрировано с Azure AD; • поддерживает технологию AIP для автоматической классификации данных; • поддерживает локальные серверные продукты Microsoft; • может быть интегрировано с AD DS в гибридном сценарии. Что касается гибридного решения, то оно позволяет полностью контролировать ключи шифро-

вания и процесс авторизации при работе с внутренними конфиденциальными документами. Для этих целей используется локальная инфраструктура AD RMS. В то же время для защиты основной части конфиденциальных данных применяются механизмы защиты Azure, что позволяет обмениваться защищенной корпоративной информацией с контрагентами, отслеживать документы, использовать шаблоны защиты, организовывать работу с защищенными данными на мобильных устройствах. Гибридное решение заключается в развертывании нескольких сервисов RMS: • Для управления классификацией и шаблонами безопасности на серверах Azure RMS и AD RMS развертываются службы Azure Information P r o t e c t i o n . Э т о о б л ач н о е решение позволяет интегрироваться с локальной установкой RMS (через RMSконнектор) в гибридном исполнении для автоматической защиты. Потребуется соединение между облачным сервисом и локальной инфраструктурой. • Azure RMS позволяет определять политики для конфиденциальных данных в большинстве сценариев работы с документами и вести аудит доступа. • AD RMS используется д ля определения политик конфиденциальных данных, которые не должны выходить за пределы периметра организации.

*** Опыт использования решения RMS от Microsoft в Сбербанке позволяет сделать вывод: решения класса IRM в сочетании с классическими системами защиты информации позволяют надежно защищать информацию не только внутри корпоративной сети, но и за ее пределами. Использование облачных решений даcт возможность существенно снизить совокупную стоимость владения и реализовать безопасный обмен документами с контрагентами, а интеграция c собственным Security Operation Center (SOC) Сбербанка позволит организовать непрерывный мониторинг защищенного документо­ оборота. Иван Карышев, главный инженер Управления экспертизы кибербезопасности Сбербанка Андрей Алексеев, руководитель направления Управления экспертизы кибербезопасности Сбербанка

it news • декабрь 2018 – январь 2019 • № 12 (278) •

15


информационные технологии

Проект антимонопольного регулирования цифровых рынков попал под критику Минэкономразвития Министерство экономического развития РФ раскритиковало новые поправки ФАС в закон «О защите конкуренции». Меры регулирования сферы цифровых технологий, разработанные антимонопольным ведомством, названы недостаточно обоснованными, а также налагающими на физических и юридических лиц избыточные обязанности, запреты и ограничения.

П

аспорт проекта, предусматривающего внесение изменений в ФЗ «О защите конкуренции» и иные законодательные акты РФ, касающиеся регулирования новых цифровых рынков (так называемый пятый антимонопольный пакет) размещен на федеральном портале проектов нормативных правовых актов в конце марта 2018 года. Публичное обсуждение проводилось до 24 апреля. Предлагаемые поправки предполагают к вводу в отечественное законодательство целого ряда новых понятий, так или иначе относящихся к цифровым рынкам. В их числе цифровые платформы (размещенная в Интернете инфраструктура, которая используется для организации и обеспечения взаимодействия продавцов и покупателей), сетевой эффект (зависимость потребительской ценности товара от количества потребителей одной и той же группы — прямой сетевой эффект) либо изменение ценности товара для одной группы потребителей при уменьшении или увеличении количества потребителей в другой группе (косвенный сетевой эффект) и пр. Так, цифровые платформы, согласно поправкам, должны попасть под антимонопольное регулирование. К примеру, доминирующее положение предлагается признавать за платформой, занимающей не менее 35% рынка взаимозаменяемых услуг, оказываемых с использованием цифровых платформ, а также если сетевые эффекты, основанные

на количестве пользователей такой платформы, дают ей возможность оказывать решающее влияние на рынок, устранять с него конкурентов и затруднять к нему доступ другим компаниям. И все это при условии, что полученная за последний год выручка данной цифровой платформы превышает 400 млн рублей. Однако что именно подразумевает под собой такое понятие, как «рынок взаимозаменяемых услуг», авторы документа не пояснили. При проведении анализа конкуренции на товарном рынке, где взаимодействие продавцов и покупателей обеспечивается посредством цифровых платформ, чиновники ФАС, как предполагает документ, будут устанавливать наличие сетевых эффектов, а также оценивать, в какой степени они влияют на общие условия обращения товара на том или ином рынке, не способствуют ли устранению конкурентов той или иной цифровой платформы и не затрудняют ли доступ на рынок всем заинтересованным игрокам. Для цифровых платформ также предлагается ввести запрет на установку дискриминационных условий доступа к данным, в том числе к данным пользователей. Право на результаты интеллектуальной деятельности (произведения науки и литературы, программы, базы данных, изобретения, товарные знаки и др.) также предлагается подвести под антимонопольное регулирование. Причем «при определенных условиях» антимонопольное ведомство получит возможность лишать авторов и разработчиков исключительных прав на результаты их интеллектуальной деятельности. Для трансграничных сделок антимонопольная служба сможет продлевать и даже приостанавливать срок рассмотрения ходатайств на 3–5 лет. Свое резюме по проекту Минэкономразвития представило на этапе подготовки заключения по итогам процедуры ОРВ (оценки регулирующего воздействия), проводившейся

на том же официальном портале проектов нормативных правовых актов: в целом поправки, разработанные ФАС, оценены отрицательно. Помимо того что предложенные меры недостаточно обоснованны, они налагают на физических и юридических лиц избыточные обязанности, запреты и ограничения, а также вполне могут привести к возникновению необоснованных расходов как у предпринимателей, так и на всех уровнях бюджетной системы РФ. В частности, считают сотрудники Минэкономразвития, определение «цифровой платформы» следует более строго конкретизировать. Ведь, согласно последнему варианту поправок, под это понятие можно подвести любую интернет-площадку — сайт туроператора, страховой компании, банка, агрегатора и т. д. На каждом из таких сайтов продавцы и покупатели взаимодействуют друг с другом разными способами: размещая объявления, рекламу, заключая сделки купли-продажи. Авторы документа не уточняют, каким образом должен вестись подсчет выручки цифровой платформы и о каких покупателях — конечных потребителях или оптовиках — идет в данном случае речь. В поправках следует доработать и такое понятие, как «рынок взаимозаменяемых услуг». Необходимо привести алгоритмы определения его границ и доли той или иной компании на нем. Подверглось критике и понятие «сетевого эффекта» — абсолютно неясно, каким образом чиновники ФАС собираются проводить корреляционный анализ зависимости потребительской ценности товара от количества потребителей. В свою очередь, такую меру, как продление рассмотрения сделок, имеющих трансграничный характер (3–5 лет), сотрудники министерства назвали избыточной. Ее введение станет причиной того, что компании полностью откажутся от совершения подобных сделок. Как следствие, объем привлекаемых

В Калининградской области выделили 10 га земли для IT-поселения Правительство Калининградской области вновь вернулось к обсуждению планов по строительству в регионе IT-деревни. По словам региональных властей, для поселения уже выделена земля на берегу Балтийского моря и найден первый инвестор. О том, что планы по созданию IT-поселения стали обретать реальные контуры, в ходе Всероссийского форума региональной информатизации «ПРОФ-IT.2018» заявил губернатор региона Антон Алиханов. По его словам, для деревни, где поселятся и будут работать эксперты в области высоких технологий, уже выделена земля площадью 10,6 гектаров недалеко от курортного городка Светлогорска. При выборе места учитывались пожелания приезжающих в Калининградскую область

IT-специалистов, которые хотят жить на морском побережье. Сегодня в Калининградской области, по сведениям губернатора, работает около 1,5 тыс. IT-компаний, и решение построить IT-деревню было принято в связи с наплывом в область специалистов в этой сфере. Само поселение, как предполагается, будет представлять собой отдельный IT-кластер. Возможно, на его территории будет построен и выставочный центр. Строительство, по словам главы региона, начнется в 2019 году. Стоит отметить, что проект по созданию IT-посе­ ления муссируется местными властями уже почти восемь лет. Впервые об этих планах заговорил экс-губернатор Калининградской области Николай Цуканов еще в 2011 году. Поселение предназначалось для жизни и работы приглашенных в область IT-специалистов, от которых,

16 • it news • декабрь 2018 – январь 2019 • № 12 (278)

по словам властей, поступило 2 тыс. заявок. Создание всей необходимой инфраструктуры обязались взять на себя региональные власти. И даже говорили о наличии договоренностей с частным инвестором, который заявил о готовности участвовать в строительстве 2 тыс. домов. В декабре 2012 года проект «Город программистов», рассчитанный на 10 тыс. семей и требующий 19,9 млрд рублей инвестиционных вложений, был внесен в проект государственной программы развития области


Три вызова цифровизации:

решаем сетевые задачи бизнеса комплексно

в Россию зарубежных инвестиций снизится, а отдельные товарные рынки могут исчезнуть полностью. К избыточным мерам причислено также дополнительное регулирование отношений в сфере интеллектуальной собственности. Лицензирование результатов такой деятельности в настоящее время предусмотрено Гражданским кодексом РФ. «На основе проведенной оценки регулирующего воздействия проекта акта Минэкономразвития России сделан вывод о недостаточном обосновании решения проблемы предложенным способом регулирования», — говорится в заключении министерства. Как заявил в беседе с представителями ведущих СМИ Анатолий Голомолзин, заместитель главы ФАС, дискуссия по проекту, предусматривающему изменения в законе «О защите конкуренции», ведется не только на портале Regulation.gov.ru, но и в ходе работы над программой «Цифровая экономика». Таким образом, предложенные поправки обсуждаются в рабочих группах «Антимонопольное регулирование» и «Нормативное регулирование». По словам руководителя антимонопольной практики Bryan Cave Leighton Paisner Russia Николая Вознесенского, технологические компании не так активно высказывали свое мнение о пятом антимонопольном пакете, однако даже самые строгие критики не ратовали за полную отмену антимонопольного регулирования новых цифровых рынков. «Для цифровых рынков нужны дополнительные нормы, которые конкретизировали бы общие положения антимонопольного законодательства», — резюмировал он.

IT-инфраструктуры компаний меняются. Сегодня этот процесс называют «цифровой трансформацией». Однако независимо от популярных терминов для IT-отделов это означает следующее: они должны ставить себе новые задачи — зачастую при ограниченном бюджете и с все меньшим количеством персонала.

Наталья Соловьева

Важнейшая движущая сила, как и прежде, — движение в сторону облачных вычислений. По данным исследования SAP CIS и Forrester Russia, объем отечественного рынка облаков к 2020 году составит 48 млрд рублей. Таким образом, при среднегодовом темпе в 21% рынок облаков вырастет в три раза по сравнению с 2015 годом. Аналитики подтверждают, что крупный бизнес максимально готов к использованию облачных услуг: в этом сегменте свыше 90% респондентов знают про облачные услуги, в малом бизнесе — свыше 70%. При этом компании покупают не только программное обеспечение «как услугу», но и часто перемещают внутренние приложения в частные облака. Для IT-отдела это означает, что необходимо поддерживать всё более гетерогенные и распределенные облачные инфраструктуры приложений. Конечные пользователи, в свою очередь, ожидают высокой производительности, хотя IT-отдел едва ли может получить представление о производительности в облаке. Второй вызов: трафик данных все больше проходит в зашифрованном виде. В основе своей это позитивная тенденция. Базовой мерой против прослушивания и потери данных при удаленном доступе к веб- или облачным приложениям является, в конце концов, TLS-шифрование (по-прежнему известное под именем предшественника — SSL). Но чем больше SSL/TLS-трафика генерируется, тем больше необходимо вычислительных ресурсов для серверов в ЦОДе или в частных облаках. Потому что зашифрованные запросы необходимо расшифровать перед обработкой. Третий важный тренд: наряду с концентрацией вычислительной мощности в мультиоблачных средах возникает, особенно в промышленных компаниях, повторная децентрализация вычислений. Компании должны — ключевое понятие здесь «Индустрия 4.0» — обрабатывать все больше данных от датчиков и приводов непо-

на срок до 2020 года. Из заявленной суммы потенциальных инвестиций 10,5 млрд рублей региональные власти просили у федерального бюджета и 415 млн рублей готовы были выделить из местного бюджета. Поступление еще 8,6 млрд рублей ожидалось из внебюджетных источников. Правда, позже этот пункт из программы изъяли. В 2013 году о проекте по созданию в регионе IT-кластера говорило руководство АО «Корпорация развития Калининградской области». Его в перспективе должны были составить бизнес-инкубатор на ул. Сержантской, технопарк «Технобалт» и IT-парк «Калининград», строительство которого предполагалось на территории Промышленностроительного техникума в Калининграде. По оценкам главы «Корпорации развития Калининградской области» Евгения Михайлова, создание IT-парка «Калининград» потребовало бы суммы в 4,5 млрд рублей, большую часть которой предполагалось получить из федерального бюджета. Региональный бюджет выделял 374,5 млн рублей на разработку проекта IT-парка с гостиницей и паркингом. Однако позже власти решили перенести IT-парк на площадку «Автотора». А в марте 2014 года Евгений

Михайлов покинул кресло в «Корпорации развития Калининградской области». Новый же глава Владимир Зарудный в декабре 2016 года, обсуждая этот вопрос в беседе с представителями СМИ, заявил, что «идея IT-парка в том виде, в каком она была, устарела». В итоге проект так и остался нереализованным. К своим планам построения IT-поселения власти Калининградской области вернулись в сентябре 2015 года. Было обнародовано и место предполагаемой локации — поселок Ушаково на берегу Калининградского (Вислинского) залива, в устье реки Прохладной. Однако никаких дальнейших шагов власти и в этот раз не предприняли. Как объяснял это Николай Цуканов, «в области пока нет тех, для кого можно было бы построить город программистов». Но в апреле 2018 года о калининградской IT-долине заговорили вновь. По сообщению местных СМИ, для ее строительства власти региона выделили немногим более 10 га земли в поселке Зори под Светлогорском и даже презентовали проект в Москве. Кроме того, как заявил Антон Алиханов перед участниками «ПРОФIT.2018», проектом уже заинтересовался один

средственно в производственном цехе. Для переноса данных в облако уже нет времени из-за сетевых задержек, однако приложения должны немедленно реагировать на предупреждения сенсоров. Поэтому появляются так называемые пограничные центры обработки данных, то есть микро-ЦОДы на границе сети. Учитывая эти три ключевых вызова — оптимизацию трафика данных в облаке, SSL/TLS-шифрование и интеграцию пограничных ЦОДов, — не нужно, к счастью, инвестировать в три отдельные решения. Ответом является контроллер доставки приложений (ADC), который одновременно отвечает за программно-определяемую оптимизацию трафика данных в SD-WAN (Software-Defined Wide Area Networking). ADC повышает производительность приложений в ЦОДе с помощью интеллектуального распределения нагрузки и специфических мер оптимизации работы приложений. В дополнение к этому ADC принимают на себя задачу SSL/TLS-шифрования и дешифрования, снимая дополнительную нагрузку с серверов приложений. Для современных ADC ресурсоемкие методы шифрования, например ECC (Elliptic Curve Cryptography), не являются проблемой. Подобные задачи контроллер может выполнять и в пограничном ЦОДе. ADC — это плацдарм IT-организации в облаке, а также в удаленном цехе. Важно: контроллер должен обеспечивать видимость сетевого трафика на уровне приложений, точно так же как и предлагать RESTful API, для интеграции с программно-определяемыми средами. Кроме того, он должен быть доступен во всех стандартных формфакторах с единым кодом: будь то аппаратное решение, виртуальное устройство, контейнер для интеграции в облачные среды, а также высокомасштабируемая многоконтекстная платформа для крупного центрального подразделения или для провайдера облачных сервисов. Сегодня IT-отделу необходим унифицированный подход к обеспечению производительности сети во всей инфраструктуре — от ЦОДа и мульти­ облака до серверного шкафа рядом с цифровой производственной линией. Сергей ХАЛЯПИН, главный инженер представительства Citrix в России и странах СНГ

из потенциальных инвесторов — компания GS Group, инвестиционно-промышленный холдинг, ведущий деятельность в сфере телекоммуникаций и инноваций на базе собственных высоких технологий. Компания располагает частным технополисом на территории Калининградской области — с промышленной и жилой зонами, образовательным и научно-исследовательским центрами, бизнес-инкубатором и венчурным фондом. Правда, по сообщению заинтересованных СМИ, представители компании GS Group отметили, что решение об участии в проекте будет принято только после детального анализа всех его экономических аспектов. Отметим также, что для привлечения IT-специа­ листов в регионе в начале 2018 года были введены льготы особой экономической зоны. IT-компания, претендующая на статус резидента ОЭЗ, должна уплатить взнос в размере 1 млн руб­ лей. С начала текущего года резидентами стали свыше 20 IT-компаний. Кроме того, в Калининградской области работает программа перемещения специалистов в сфере высоких технологий из других субъектов РФ. Наталья Соловьева

it news • декабрь 2018 – январь 2019 • № 12 (278) •

17


технологии Смартфон на службе у психиатров: выявить депрессию с высокой точностью

Ученые Стэнфордского университета Альберт Хейг (Albert Haque), Мишель Го (Michelle Guo), Адам Майнер (Adam S Miner) и Ли Фэй-Фэй (Li Fei-Fei) разработали методику определения депрессии с использованием смартфонов. Работа размещена в крупнейшем бесплатном архиве электронных публикаций научных статей по физике, математике, астрономии, информатике и биологии — arxiv.org, а ее краткое описание приведено в журнале MIT

Technology Review, издаваемом Массачусетским технологическим институтом. Новое приложение определяет депрессию у владельца гаджета с очень высокой степенью точности. Оно использует нейросеть, которую обучили на видеозаписях интервью как со здоровыми людьми, так и со страдающими депрессией. В ходе обучения нейросети учеными были выделены особенности речи и выражения лица, которые могли бы указать на возможное наличие данного заболевания. В результате при анализе интервью приложение научилось распознавать симптомы этого распространенного психического расстройства по ряду параметров: например, по голосу, запинкам в речи, набору используемых слов, выражению лица, элементам мимики и пр. Как уточняют авторы исследования, разработанный ими мультимодальный метод анализирует разговорный язык и выражение лица, построенное в 3D-проекциях с помощью компьютерного зрения, демонстрируя среднюю ошибку в 3,67 балла по клинически подтвержденной шкале вопросника здоровья пациента (PHQ). Ученые отмечают, что при выявлении основных депрессивных расстройств новая модель диагностирования демонстрирует чувствительность 83,3% и специфичность 82,6%. Как отметили СМИ, новый метод диагностики уже прошел тестирование в Больнице Маклина (McLean Hospital), также известной

как Somerville Asylum — лучшей психиатрической клинике США. Сообщается также, что сотрудник клиники психиатр Джастин Бейкер (Justin Baker) высоко оценил его, отметив, что принципы, заложенные в программу диагностирования депрессии с помощью смартфонов, очень похожи на работу специалистов во время приема. Сами же авторы исследования подчеркивают, что приложение пока не может полностью заменить врача. Сегодня, отметили авторы нового метода диагностики, депрессия является одной из глобальных мировых проблем — от нее страдает свыше 300 млн человек. При этом 60% не получают никакого лечения и иных услуг в области психического здоровья, поскольку такие услуги дороги и не так широко доступны, насколько это необходимо. Многие также боятся осуждения социума. Диагностика депрессии с использованием смартфонов, по мнению создателей нового метода, может стать оптимальным универсальным и недорогим способом, доступным во всем мире, который поможет очень многим людям правильно оценить свое психическое состояние, выявить заболевание на ранних стадиях и вовремя обратиться за помощью. Правда, как считают сами ученые, программа пока еще нуждается в доработке, к примеру, она должна научиться различать мимические, голосовые и прочие особенности представителей разных рас. Наталья Соловьева

В России мелкие ДТП будут оформляться с помощью приложения «Помощник ОСАГО» Минкомсвязь, ЦБ РФ, РСА (Российский союз автостраховщиков), Минфин и МВД подготовили проект документа, подразумевающего внедрение электронного европротокола (ЕП). В его рамках оформление мелких ДТП, прошедших без пострадавших, будет производиться в электронном виде с помощью мобильного приложения «Помощник ОСАГО». Участниками одного из самых масштабных пилотных проектов в области обязательного страхования автогражданской ответственности станут водители Москвы и Московской области, Санкт-Петербурга, Нижегородской области и Республики Татарстан. Новое ПО избавит участников ДТП от необходимости заполнять любые бумажные документы. Водителям, попавшим в мелкую дорожную аварию, нужно просто зафиксировать все обстоятельства произошедшего (сфотографировать общий план аварии, следы торможения, обе машины крупным планом с номерами и т. д.) и запустить мобильное приложение на своих смартфонах. Частично необходимые данные заполнятся автоматически, сведения для них будут скачиваться из единой системы идентификации и аутентификации портала госуслуг (ЕСИА). Координаты ДТП будут фиксироваться в привязке к ближайшему адресу. Все недостающие сведения, включая обстоятельства ДТП и номер полиса ОСАГО, водителю придется заполнить самостоятельно. При этом актуальность страхового полиса будет проверяться в режиме онлайн через АИС ОСАГО.

После этого автомобилистам, следуя определенному алгоритму, нужно будет сверить свои данные. Правда, сам алгоритм сверки пока еще не разработан. Согласие водителей с обстоятельствами ДТП будет подтверждаться и фиксироваться с помощью простой электронной подписи. Ее функцию сможет выполнять к примеру, учетная запись на портале госуслуг. По завершении всех этих процедур электронное извещение о ДТП поступит в АИС ОСАГО, а на смартфоны водителей будет направлен определенный идентификатор аварии. Извещение в электронной форме, как предполагается, будет доступно в личном кабинете на портале госуслуг. Таким образом, внедрение электронного протокола значительно упростит, сократит по времени и сделает более удобной процедуру оформления ДТП и передачи данных страховым компаниям. Однако водителям, собирающимся оформить аварию в электронном виде, необходимо будет соблюсти несколько обязательных условий. Во‑первых, участниками аварии должны быть не больше двух автомобилей, а ущерб машине не должен превышать 100 тыс. рублей. Пострадавших быть не должно. Оба водителя должны иметь регистрацию в ЕСИА. А самое главное — у сторон ДТП не должно быть разногласий по поводу обстоятельств аварии. Рабочая группа, в которую вошли представители всех заинтересованных сторон, разрабатывает нормативную базу, регулирующую работу новых механизмов в рамках договора ОСАГО. На самой первой стадии пилотный проект европротокола решено обкатать на автоводи-

18 • it news • декабрь 2018 – январь 2019 • № 12 (278)

телях Москвы в течение 2018–2019 гг. Ее итоги позволят экспертам решить, в какие сроки проект будет тиражирован на все регионы России, и составить для Кабмина РФ предложения по дальнейшему развитию системы. Эксперты Российского союза автостраховщиков уже сообщили СМИ, что считают недостаточным подтверждение согласия водителя с обстоятельствами ДТП посредством простой электронной подписи. По их мнению, приложение «Помощник ОСАГО» должно быть доступно исключительно пользователям госуслуг и аналогичных сервисов, использующих цифровую идентификацию, а авторизацию в приложении необходимо проводить только через Единую систему идентификации и аутентификации (ЕСИА). Кроме того, для выплаты ущерба по европротоколу необходимо будет придать юридическую значимость электронному извещению о ДТП. В настоящее время юридически значимым документом, служащим основанием для выплаты компенсации, является исключительно бумажная версия извещения, оформленная на бланке страховой компании. Наталья Соловьева


Разблокирование iOS-устройств как услуга: подрыв репутации Apple Известно, что Apple всячески стремится сохранить конфиденциальность данных своих пользователей. Специалисты компании утверждают, что iPhone или другой iOS-гаджет, защищенный четырех- либо шестизначным кодом (альтернативой также может быть Touch ID или Face ID), после десяти неудачных попыток ввода пароля автоматически уничтожает всю хранящуюся на нем информацию. Это препятствует взлому аппарата посредством брутфорса (от англ. brute force — «грубая сила») — последовательным подбором всех возможных вариантов пароля.

Однако со временем хакеры выяснили, что если к iOS-гаджету подключить внешнюю клавиатуру, то можно обмануть аппаратный защитный модуль Secure Enclave, который считает число неверных паролей, что позволяет вводить варианты бесконечное число раз. Этим пользовались правоохранительные органы, в частности ФБР. А малоизвестная американская компания Grayshift разработала специализированное средство для взлома iOS-гаджетов через Lighting-разъем, которое назвала GrayKey. Работают такие устройства посредством брутфорса, и ими стали активно пользоваться спецслужбы США и других стран.

Но в новой версии iOS 12 порт Lighting блокируется через час после блокировки устройства — даже если немедленно начать брутфорс, этого времени заведомо недостаточно для перебора всех возможных паролей. Поэтому GrayKey с такими устройствами уже справиться не сможет. Кроме борьбы с уязвимостями самого устройства, Apple ведет длительную и продолжительную борьбу с джейлбрейком (от англ. Jailbreak — «побег из тюрьмы»), позволяющим устанавливать приложения в обход Apple Store путем процедуры, которая также фактически является взломом iOS-устройства. Напомним о получившем широкую известность скандале с iPhone 5C Саида Фарука, организовавшего массовое убийство в Сан-Бернардино в декабре 2015 года: ФБР не смогло тогда самостоятельно взломать заблокированный аппарат, а Apple наотрез отказалась помогать в этом. В результате ФБР заплатило почти миллион долларов сторонней израильской компании. Телефон был взломан, но факт подобных трудностей в доступе к заблокированному гаджету привлек внимание общественности. Малоизвестная калифорнийская компания DriveSavers из небольшого города Марин анонсировала услугу, официально назвав ее не взломом заблокированного аппарата, а восстановлением из него информации. Аппарат не принимается без доказательств того, что за услугой обращается сам владелец, — во избежание того, что мошенники начнут разблокировать украденные аппараты (хотя стоимость услуги все же гораздо выше стоимости самого гаджета). Такими доказательствами могут быть свидетельство о смерти владельца, завещание или судебные документы на аппарат. Что интересно, компания также не сотрудничает с ФБР и другими правоохранительными органами США. Она предлагает свои услуги исключительно пользователям, забывшим свой пароль и несколько раз пытавшимся его ввести, или при необходимости получить доступ к телефону умершего владельца. Сама же специализация

DriveSavers основана именно на восстановлении информации из носителей при ситуациях, когда это не удается сделать программным путем, а также при поврежденных носителях. Или при ситуации полной неработоспособности устройства. Услуга довольно дорогая, однако в сравнении со стоимостью разблокировки ФБР телефона Саида Фарука сумма в $3900 выглядит вполне общедоступной. Любой, кто имеет подобную сумму, может отправить заблокированный телефон посылкой и обратно получит полностью работоспособный аппарат. За половину этих денег ($1950) с аппарата будет сделана резервная копия данных, но сам аппарат разблокирован не будет. Эксперты отмечают, что появление официальной услуги по взлому iPhone наносит существенный удар по репутации Apple. Технология взлома iOS-аппаратов, разумеется, является строжайшей коммерческой тайной компании. Известно, что она позволяет одолеть защиту любого аппарата на любой версии iOS, включая новейшую 12‑ю, где Apple специально продумала защиту от брутфорса. Специалисты предполагают, что технология основана на неизвестной уязвимости iOS (и однозначно о ней не знает сама Apple). Отмечая порядочность компании, эксперты одновременно бьют тревогу: ведь далеко не во всех случаях порядочность будет основной чертой, а спецслужбы или даже правительства некоторых стран несомненно воспользуются возможностью получить доступ к аппарату. Так, DriveSavers гарантирует 100%-ный результат вскрытия любого гаджета на iOS, а также сохранность всей информации на нем после разблокировки. Новость Apple пока не комментирует, однако компании нужно, разумеется, предпринимать соответствующие действия. Ведь если телефон Саида Фарука действительно был непреодолим даже для ФБР, то нынче хакеры несомненно нашли способы взломать аппарат. Николай Блинков

Ученые составили список

самых опасных мест для селфи Согласно недавнему исследованию, более чем 250 несчастных случаев со смертельным исходом, произошедших в период с октября 2011 по ноябрь 2017 года, связаны со съемкой селфи, рассказывает портал Business Insider. Самым опасным местом признаны водоемы: исследователи обнаружили, что за указанное время более 70 попыток сделать селфи привели к 32 жертвам: среди них те, кого смыло волнами, и те, чья лодка перевернулась в момент съемки. Почти столь же опасными можно считать попытки сделать автопортрет на возвышенностях и обрывах. Как показало исследование, 48 трагедий произошли из-за падения с высоты. Среди других причин смерти во время селфи названы огнестрельное оружие (11 погибших), пожар (один задокументированный случай за шесть лет, однако повлекший гибель 48 человек), поражение электротоком (16 смертей), животные (8 смертей) и транспорт (51 погибший). Авторами работы стала группа исследователей из Индии — страны, в которой происходит наибольшее количество несчастных случаев подобного рода. Однако необходимо отме-

тить, что за основу исследования были взяты англоязычные новостные статьи. Таким образом, общее количество подобных трагедий может быть значительно выше, поскольку не все инциденты освещались в СМИ и происходили в англоговорящих странах. Среди любопытных фактов, выявленных учеными, можно отметить, что более трех четвертей всех смертей пришлось на мужчин. И хотя выяснилось, что женщины делают селфи чаще, чем мужчины, сильный пол более склонен рисковать ради удачного кадра, что и приводит к более частой гибели. Например, больше половины такие случаев связаны с транспортными средствами, в частности произошли в поездах или рядом с ними. Почти все трагические селфи с применением огнестрельного оружия были сделаны в США. Для снижения количества подобных смертей ученые предлагают объявить в некоторых

городах «зоны запрета селфи». Схожие правила уже действуют в Мумбаи, где власти отметили 16 участков повышенного риска при съемке селфи. В 2015 году после нескольких резонансных случаев в России развернулась общественная кампания, рассказывающая о мерах безопасности при съемке селфи. В то же время американские рейнджеры, работающие на территории горного хребта Катскилл, усилили контроль за безопасностью около некторых водопадов и обрывов, а также ввели штрафы для посетителей, подвергших себя и других риску ради селфи. Юлия Козлова

it news • декабрь 2018 – январь 2019 • № 12 (278) •

19


оперативно и портативно

Подпишись

it-world.ru/subscribe/


Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.