`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Виртуальная реальность для слабовидящих

Специалисты Microsoft создали набор из 14 программных функций для VR-устройств, упрощающих восприятие виртуального мира для слабовидящих людей. Решения помогут пользователям своевременно обнаруживать препятствия и лучше ориентироваться в пространстве в сценах с низкой контрастностью.

С помощью SeeingVR можно, к примеру, добавлять описание объектов, а также выделять направляющие контуры и менять цвет предметов. При этом девять инструментов могут работать с любыми типами шлемов виртуальной реальности, а другие пять необходимо интегрировать в VR-приложение при помощи программных пакетов, использующихся в игровом движке Unity.

SeeingVR был протестирован на людях, имеющих нарушения зрения. Команда исследователей отметила, что используя SeeingVR, они начали выполнять обычные задачи значительно быстрее. Ранее Microsoft также разработала приложение Seeing AI, которое распознает и озвучивает объекты, попадающие в объектив смартфона, для слабовидящих людей.

Осторожно, фарминг

Кибер-преступники постоянно адаптируют свои техники для более эффективного проникновения на устройства и в аккаунты пользователей. Фарминг – сравнительно новая и достаточно сложная техника.

Осторожно, фарминг

Фарминг – вид мошенничества, при котором вредоносный код устанавливается на ПК или сервер жертвы. Этот код меняет информацию по IP-адресам, в результате чего обманутый пользователь скрытно перенаправляется на поддельные веб-сайты. После того как он переходит на поддельный сайт, ему предлагается ввести свою персональную информацию, которая затем будет использоваться против него. Основными целями для фарминга являются пользователи онлайн-банков или других финансовых систем и валютно-обменных сервисов.

Хакеры успешно пользуются этой техникой, потому что она позволяет им одновременно проникнуть на огромное количество устройств. В дополнение к этому, им не требуется убеждать пользователей в том, чтобы они нажали на какую-то сомнительную кнопку, ссылку в электронном письме или рекламное объявление. Вместо этого вредоносный код автоматически загружается без каких-либо сознательных действий со стороны пользователя.

Подобно популярной фишинговой технике, фарминг также использует поддельные веб-сайты для кражи персональных данных. Но в отличие от фишинга, фарминг не требует от пользователей совершать какие-либо предварительные действия: они перенаправляются на поддельные сайты автоматически без их ведома за счет работы встроенного ранее вредоносного кода.

Фарминг может осуществляться в результате проникновения на отдельные компьютеры или заражения сервера. В обоих случаях используется специальный код, который позволяет перенаправлять пользователя на поддельные сайты, но различными способами.

Фарминг на персональных компьютерах.

В этом типе фарминга хакер отправляет электронное письмо с кодом, который способен изменять файл host на персональном компьютере. После модификации файла host, он будет подменять реальные адреса сайтов на поддельные. В результате этого, даже если пользователь в адресной строке своего браузера будет вводить корректный адрес сайта, все равно он будет перенаправляться на поддельный сайт, который внешне будет выглядеть почти одинаково с реальным сайтом, а значит, пользователи могут не заметить этого и не понять, что стали жертвами мошенничества.

Фарминг через заражение DNS.

Гораздо более экстремальным типом фарминга является заражение целой системы доменных имен (DNS). При выполнении такой атаки фарминга хакер вместо того, чтобы внедрять требуемые файлы на персональные компьютеры своих жертв, атакуют сразу DNS-сервер. Такой сервер может обрабатывать URL-запросы тысяч или миллионов интернет-пользователей, в результате чего каждый такой пользователь неосознанно для него перенаправляется на поддельные сайты. Такая крупномасштабная угроза особенно опасна, потому что пострадавшие пользователи могут иметь защищенное устройство, на котором нет каких-либо вредоносных программ или кодов, но при этом они все равно становятся жертвами мошенничества.

Как распознать фарминг.

Иногда обнаружить атаку фарминга представляется практически невозможным в силу того, что она не предполагает какого-либо действия со стороны пользователя. Однако существует несколько ключевых предупреждающих признаков, которые могут показать, что вы стали жертвой атаки фарминга:

  • Убедитесь, что адрес сайта (URL) в адресной строке браузера набран корректно.
  • Убедитесь, что URL является безопасным и начинается с «https».
  • Обратите внимание на любые расхождения с тем, как обычно выглядит интересующая вас веб-страница.
  • Будьте внимательны по отношению к любой необычной активности на вашем банковском счете.

Как защититься от фарминга.

Хотя многие атаки фарминга практически невозможно предотвратить, тем не менее, существует несколько шагов, которые по мнению специалистов Panda Security могут остановить кибер-преступников:

  • Если вы думаете, что стали жертвой атаки, очистите ваш DNS-кэш.
  • Запустите антивирусную программу, чтобы убедиться в том, что ваше устройство находится в безопасности.
  • Если вы полагаете, что ваш DNS-сервер взломан, свяжитесь с вашим интернет-провайдером.

10 приоритетов CIO на 2019 г. Часть II.

В первой части блога о приоритетах ИТ-директора обсуждалось, куда лучше направить инвестиции, выделенные на цифровую трансформацию, почему необходимо сломать сложившийся статус-кво в области ИБ и какие возможности появляются с внедрением IoT и 5G. Далее мы рассмотрим еще пять направлений, на которых CIO стоит сосредоточить усилия в этом году, по мнению аналитиков Oracle.

6. Сузьте приоритеты

В результате ускорения темпов изменений ИТ-директорам приходится решать непростую задачу. Она заключается в том, что необходимо рассматривать и отфильтровывать бесчисленное множество приоритетов «№1», конкурирующих за время и ресурсы организаций.

Для расстановки приоритетов в ИТ необходимо принимать во внимание следующие факторы. Какова отдача для бизнеса в сравнении с другими проектами? Будет ли проект нацелен на обслуживание клиентов или просто улучшит ситуацию в самой компании? Какие проекты наиболее критичны по времени? В каких из них действительно уже есть накопленный опыт? Будет ли данный проект приносить долгосрочную прибыль? Во сколько обойдется его неудачная реализация?

Определяя цели и задачи на предстоящий год, можно выбрать на основе анализа приоритетов скажем три главных, на достижение которых ИТ-департамент сконцентрирует свои лучшие таланты и большую часть ресурсов.

7. Взращивайте культуру инноваций

В числе наиболее важных проблем управления ИТ, которые ИТ-директора упоминали в последнем опросе «Общества управления информацией» (Society for Information Management, SIM), называются инновации. Они поднялись с седьмого места в предыдущем году до четвертого.

В большинстве компаний инновации не внедряются сами по себе – их надо стимулировать. Инновационные компании и ИТ-организации стараются всемерно пестовать разнообразные навыки и таланты. Они также придают определенную структуру процессам создания новых продуктов и методов на основе ИТ, дающих конкурентные преимущества. Задача ИТ-директоров состоит в том, чтобы избавить сотрудников от рутины, организовать процессы непрерывного поиска и развития новых идей и не строить при этом башен из слоновой кости для немногих «избранных». ИТ-директора также должны понимать, что неудачи являются неотъемлемой частью процесса и необходимо уметь управлять ими.

8. Больше инвестируйте в сотрудников и делайте это более креативно

Здесь применимо определение безумия от Альберта Эйнштейна – делать одно и то же снова и снова, но ожидать при этом других результатов.

Уже не первый год ИТ-директора жалуются на трудности привлечения и удержания дефицитных кадров, таких как специалисты по обработке и анализу данных, специалисты по информационной безопасности, архитекторы ПО, бизнес-аналитики, а с недавнего времени – специалисты по ИИ и блокчейну. Поиск талантов постоянно входит в тройку первоочередных проблем, упоминаемых ИТ-руководителями в ежегодном опросе SIM. Тем не менее, многие ИТ-директора продолжают придерживаться прежних методов работы с персоналом. Безумие.

Прежде всего, каждый ИТ-директор должен – в той степени, в которой он способен это сделать – преподносить свою компанию как место, где специалисты могут выполнять захватывающую, меняющую отрасль работу, а не просто получать зарплату.

Кстати, участвует ли ваша ИТ-организация в местном сообществе стартапов? Ищите ли вы в колледжах и университетах еще не проявившие себя таланты, которые просмотрели другие работодатели? Рассматриваете ли вы кандидатуры недавних выпускников, у которых нет диплома по технологическим специальностям, чтобы привнести в свою организацию навыки дизайнерского мышления, финансового менеджмента, коммуникаций и другие важные компетенции? Сформировали ли вы внутреннюю программу наставничества? Используете ли вы новейшее облачное программное обеспечение по подбору персонала, основанное на машинном обучении?

9. Старайтесь не отставать от ускоряющихся темпов изменений

Конечно, легче сказать, чем сделать. Но факт в том, что бизнес-процессы продолжают ускоряться, и ИТ-специалистам нужно идти с ними в ногу, а где-то даже опережать.

Это предполагает использование облачных платформ разработки, инструментов и инфраструктуры для оперативного (за считанные минуты) развертывания новых сред разработки приложений, быстрого итеративного внедрения новых, еще несовершенных функций и столь же быстрого перехода к другим проектам, когда потребности меняются.

Большинство ИТ-директоров понимают важность этого приоритета. В ходе последнего опроса SIM респонденты назвали «оперативность/ гибкость» – что фактически означает скорость – пятым по важности приоритетом, в то время как в прошлом году он был на десятом месте.

10. Решающий фактор – доходы и прибыль

Слишком очевидно? Конечно, некоторые из вышеперечисленных приоритетов – общие концепции, поэтому давайте закончим этот список на сугубо практической ноте.

CEO оценивают своих ИТ-директоров на основании результатов бизнеса, которых те помогают достичь, а итоговая оценка предполагает увеличение прибыли и доходов при снижении затрат, что особенно важно, поскольку глобальная экономика начинает замедляться. Именно с такого ракурса и необходимо преподносить бизнесу новации.

10 приоритетов CIO на 2019 г. Часть I.

10 приоритетов CIO на 2019 г. Часть I.

Волатильность мировой экономики может еще больше поколебать и без того шаткое положение ИТ-директора в процессе принятия решений относительно новых цифровых проектов и ускоренного внедрения инноваций, а также по сокращению расходов, считают в Oracle.

Как и в прошлые годы, ИТ-директорам предстоит принять немало тяжелых решений. Основная трудность: как изменить баланс инвестиций в пользу новых, преимущественно облачных приложений, инструментов и технологий (искусственный интеллект, блокчейн, аналитика данных) и при этом повысить безопасность, надежность и масштабируемость.

В седьмом ежегодном перечне 10 наиболее важных проблем, с которыми придется столкнуться ИТ-директорам в текущем году, и возможностей, которыми стоит воспользоваться, в Oracle выделили несколько новых приоритетов, а также скорректировали некоторые прежние. Ведь, как уже отмечалось ранее, реальные изменения не происходят дискретно и не укладываются в рамки одного года.

В зависимости от размера организации, отрасли и/или стремления руководства к изменениям, способности и желания инвестировать приоритеты могут различаться, но эти десять пунктов послужат в качестве отправной точки.

1. Не ограничивайтесь цифровизацией существующих процессов. Исследуйте новые бизнес-модели.

По оценкам IDC, в 2019 г. предприятия во всем мире потратят на технологии и сопутствующие услуги для реализации инициатив по «цифровой трансформации» и управлению ими около 2,1 трлн. долл. (PDF). Чтобы эти огромные инвестиции позволили действительно осуществить трансформацию, их лучше направить на создание совершенно новых бизнес-моделей, формирование новых потоков доходов и взаимоотношений с клиентами, а не просто цифровизацию существующих процессов.

Многие генеральные директора говорят о возможном изменении бизнес-модели своей компании в течение следующих нескольких лет, но именно ИТ-директорам предстоит заложить основу для этого, используя интернет вещей, искусственный интеллект, управление подпиской и другие технологии, оказывающие трансформирующее влияние на бизнес-модель. Между тем, ИТ-директора также должны помогать формировать бизнес-стратегию на уровне CEO и совета директоров. Боевой клич «трансформируйся или проиграешь» никогда еще не звучал столь призывно и не требовал немедленной реакции как сейчас – даже если это означает, что придется бросить вызов вашей основной бизнес-стратегии и тактике.

2. Измените статус-кво информационной безопасности.

Две трети из 450 компаний, недавно опрошенных Oracle и KPMG при подготовке исследования об угрозах в облаках (Cloud Threat Report), заявили, что за последние два года их деятельность была нарушена из-за инцидентов в области ИБ по крайней мере однажды, а более половины респондентов пострадали от финансовых последствий подобных нарушений. Второй год подряд безопасность – проблема управления №1, на которую указывают ИТ-директора и другие ИТ-руководители, опрошенные «Обществом управления информацией» (Society for Information Management, SIM). Пятый год подряд эти вопросы вызывают наибольшую обеспокоенность.

Защищать данные становится все труднее, поскольку корпоративная ИТ-инфраструктура все более усложняется – она включает сотни различных конфигураций операционных систем, баз данных, приложений, устройств и других компонентов, которые требуется регулярно обновлять. По оценкам экспертов, 85% нарушений безопасности стали возможны вследствие незакрытых уязвимостей в системах, для которых уже более года доступны исправления.

Как сообщает IDC, именно по этой причине в 70% корпоративных сред для обеспечения безопасности стали применяться когнитивные технологии или ИИ. Они помогают справляться с «быстро растущим масштабом и сложностью киберугроз».

3. Активнее участвуйте в разработке продуктов.

В компании Cummins (Колумбус, шт.Индиана), выпускающей двигатели и электрогенераторы, CIO теперь гораздо теснее, чем еще год-два назад, сотрудничает с CTO и инженерами по вопросам безопасности, надежности, технического обслуживания, увеличения времени безотказной работы и других цифровых усовершенствований.

«Изменение роли ИТ-отдела в разработке продуктов очевидны, – говорит CIO. – Эта роль существенно отличается от обычных представлений производителей об ИТ. Традиционно ИТ-подразделения занимались поддержкой ERP, HR и других систем. Теперь же, благодаря технологиям IoT и развитой аналитики, речь идет о создании новой ценности для компании. Мы не хотим тратить время и деньги на рутинное обслуживание ERP-систем».

Вместо этого компания Cummins переносит эти и другие приложения в облако, избавляя себя от трудоемких задач по обслуживанию систем, обеспечению безопасности и поддержке безотказной работы. Эти функции перекладываются на экспертов поставщика услуг, в результате высвобождаются время и деньги для аналитики и других ориентированных на продукты инвестиций в ИТ.

4. Используйте все возможности интернета вещей.

Умные датчики дешевеют. Надежная связь становится повсеместной, особенно с ожидаемым развертыванием сетей 5G. А масштабируемые мощности обработки данных всегда под рукой – достаточно обратиться к облачному провайдеру. Все это позволяет компаниям улучшить эффективность и результативность.

В сельском хозяйстве значение и потенциал IoT особенно высоки. Сегодня население мира составляет 7,2 млрд человек, что примерно вдвое выше, чем в 1970 г. При этом площадь пахотных земель сократилась в разы, однако поставки продовольствия удается поддерживать на достаточном уровне благодаря повышению урожайности, в том числе благодаря IoT.

Как обычные, так и тепличные фермерские хозяйства внедряют датчики, которые передают точные данные о том, где и как используются орошение, удобрения и другие сельскохозяйственные приемы. Это помогает оптимизировать расход ресурсов и определить наилучший день и время для сбора урожая. Благодаря анализу данных тепличным хозяйствам, в частности, удается выращивать сельскохозяйственные культуры, потребляя лишь одну десятую количества воды, используемой на обычных полях. Ларри Эллисон, глава Oracle, считает, что эту цифру можно улучшить еще на порядок.

Каким образом IoT произведет революцию в вашей компании и в отрасли?

5. Возьмите на вооружение 5G.

Мировые операторы мобильной связи уже проводят испытания 5G – инфраструктуры мобильных сетей следующего поколения, а реальные приложения должны появиться к 2020 г. Поэтому ИТ-директорам самое время включить 5G в свои перспективные планы, особенно в контексте IoT, облачных вычислений и машинного обучения.

Два основных преимущества 5G по сравнению с 4G – это высокая скорость передачи данных и низкая задержка: пропускная способность сети достигает 10 ГБит/с на устройство при задержке от 1 до 4 мс. Это позволит поддерживать приложения, которым необходима передача данных в близком к реальному масштабе времени, и реализовать высоконадежные сервисы, такие как услуги здравоохранения на дому и автономное вождение.

Пожалуй, еще более важна возможность «сегментации» сети 5G. Она позволит компаниям «на лету» проектировать целевые, ориентированные на приложения сети, причем все это можно будет делать полностью программно. Например, промышленные предприятия смогут в соответствии со своими спецификациями внедрять фиксированные широкополосные беспроводные сети 5G на производственных площадках, где они расширяют использование IoT, и подключаться к сетям сторонних провайдеров для более широкого охвата.

Продолжение следует.

Машинное обучение в кибербезопасности: шаг к прогрессу или угроза?

Технологии машинного обучения уже помогают бороться с мошенничеством, оценивать и оптимизировать бизнес-процессы, улучшать процедуры тестирования и разрабатывать новые решения. Однако данная технология может быть использована и злоумышленниками.

Как отмечают специалисты ESET, в частности, технология машинного обучения применяется киберпреступниками для усовершенствования вредоносных программ и усложнения обнаружения угроз. Известным примером является троян Emotet, который использует машинное обучение для улучшения определения целей инфицирования.

По мнению аналитиков ESET среди самых распространенных методов использования машинного обучения в злонамеренных целях:

Создание новых вредоносных программ с усовершенствованной автоматизацией инфицирования;

Увеличение скорости атаки с целью кражи конфиденциальных данных;

Поиска новых «0-дневных» уязвимостей;

Создание вредоносных ботов, которые помогают собрать информацию о конкретной организации в кратчайшие сроки;

Инфицирование устройств Интернет вещей, поскольку они являются идеальной платформой для накопления конфиденциальной информации о пользователе;

Осуществление фишинговых атак с помощью ботов, которые могут создавать профессиональные электронные письма для ввода жертвы в заблуждение. Примером служит запрос на счет с незначительными изменениями названия и логотипа легитимной компании.

Многоуровневая защита как способ предотвращения инфицирования угрозами

Хотя первоначальной целью введения технологии машинного обучения были автоматизация шаблонных операций, анализ больших объемов данных и усовершенствования сложных процессов. Сегодня ее использование в злонамеренных целях является одной из самых заметных угроз в кибербезопасности.

Достижения в области искусственного интеллекта открыли совершенно новую эру, когда практически любые собранные данные обрабатываются и анализируются с помощью алгоритмов машинного обучения. Как повлияет развитие ИИ и машинного обучения в будущем на индустрию безопасности - остается открытым вопросом.

Взросление облаков

Интересные прогнозы относительно развития облачных технологий в ближайшие годы представила компания Fujitsu. Искусственный интеллект и автоматизация, контейнеры, модель все-как-услуга и т.п.

1. Искусственный интеллект будет лежать в основе всего. Блокчейн, Интернет вещей, анализ данных, роботизированная автоматизация процессов: все эти технологии будут основываться на ИИ. Скорость внедрения ИИ будет достаточно высокой, как и в случае с другими предыдущими технологиями. В результате, все вещи вокруг нас будут интеллектуальными, «умными» и объединенными в сеть. При совместном использовании с технологией роботизированной автоматизации процессов ИИ сможет значительно повысить эффективность работы предприятий за счет автоматизации, высокой скорости, высокого качества услуг и более низкой стоимости.

2. Существуют три способа перехода на облачные технологии: перенос активов, которые уже имеются, без каких-либо дополнительных изменений рабочих процессов; адаптация существующих рабочих процессов по мере миграции; или полный отказ от имеющихся активов и переход на облачные технологии. Третий вариант также называется «изначальной ориентацией на работу в облаке». Компании занимались апробацией решений, полностью ориентированных на облачные среды, на протяжении нескольких лет. В 2019 г. мы станем свидетелями практического использования подобного рода решений. Сейчас мы наблюдаем переход от небольших проектов к крупномасштабным развертываниям облачных технологий в промышленном объеме. До этого, облачные среды были нишевым решением, которое использовалось для обработки каких-либо отдельных задач, например, для обеспечения высочайшей масштабируемости, которая требовалась для какой-либо конкретной бизнес-модели.

В следующем году использование решений, изначально ориентированных на облачные технологии, позволит компаниям разработать новые стратегии, которые предоставят им принципиально новые конкурентные преимущества. Так, например, в индустрии безопасности в настоящий момент используются охранники, которые либо находятся на различных объектах, либо регулярно посещают их – в том месте в Лондоне на один квадратный километр приходится порядка 200 охранников. Облачные технологии могли бы собирать и контролировать данные о безопасности, поступающие с различных объектов через системы видеонаблюдения и датчики, и отправлять охранников на объекты только тогда, когда это необходимо. Именно такие коренные трансформации можно будет реализовать с помощью облачных технологий.

3. По мере того, как технологии, ориентированные на облачные среды, станут обыденностью, в 2019 г. компании будут принимать решения о том, будут ли они разрабатывать приложения, используя технологии, которые предлагаются такими платформами, как AWS и Microsoft Azure, или они будут использовать более открытые и упрощенные технологии, такие как контейнеры Docker и Kubernetes. После разделения приложений на небольшие, заключенные в капсулу объекты эти контейнеры можно будет динамично преобразовывать в сложные приложения и использовать их в различных платформах для одновременной обработки нескольких задач. В результате компании получают такие преимущества, как более простое техническое обслуживание и разработка, более высокая скорость реакции на изменяющиеся потребности, высокая масштабируемость и экономическая эффективность. Кроме того, контейнеры позволяют проще сосредоточиться на разработке новых функций и выпускать новое или обновлять имеющееся программное обеспечение, поэтому они смогут предоставить преимущества не только компаниям, но и пользователям.

4. Перебои в работе основных облачных платформ в будущем не будут создавать серьезных проблем, т.к. рабочие процессы на основе ИИ в автоматическом режиме переведут пользователей на альтернативное решение и вернут их обратно в их облачную среду, когда она будет доступна. И все это будет выполняться автоматически без участия человека.

Тем не менее, важно понимать, что ИИ – всего лишь инструмент, который помогает людям извлекать пользу из данных. Технология в любом случае должна быть подконтрольной и прозрачной для понимания, почему алгоритм принял то или иное решение. Это особенно актуально для таких строго регулируемых секторов экономики, как банки и медицинские учреждения.

5. Устаревшим критически важным технологиям осталось пять лет до того, как их заменят облачные решения. Мы уже наблюдаем прекращение выпуска планов развития и поддержки устаревших проприетарных систем. Уже в 2019 г. начнется планирование переноса критически-важных приложений в облачные среды – что трудно было представить всего пять лет назад. Облачные технологии получили достаточное развитие для обработки критически-важных задач.

6. Количество частных облачных решений растет, что позволит упрочить положение облачных технологий, т.к. по причинам производительности, соответствия нормативным требованиям и безопасности публичные облачные среды не могут использоваться для решения всех задач.

7. В настоящее время наблюдается большая область наложения гибридных ИТ и относительно новой мультиоблачной концепции, смысл которой сводится к использованию нескольких публичных и/или частных облачных сред на основе стратегий компаний, которые в данный момент сводятся к балансировке нагрузки и/или стоимости. Однако эта ситуация изменится в 2019 г., когда главный вопрос будет сводиться к тому, «как каждая облачная среда в мультиоблачном решении поддерживает деструктивное влияние моей коммерческой модели и помогает выделить мой бизнес на фоне других компаний?» Это звучит несколько прямолинейно, но необходимо учитывать следующее: рынок гипермасштабируемых платформ активно консолидируется. Если мы все используем одну и ту же технологию, то дифференциация будет основываться на том, как ваша мультиоблачная система сконфигурирована и интегрирована в вашу бизнес-модель.

8. Одним из путей решения этой проблемы развития технологий ради технологий является полное согласование партнеров и заказчиков за счет базирования контрактов на бизнес-результатах, а не на использовании услуг, которое в настоящий момент выражается в виде количества используемых виртуальных машин.

Такая модель уже существует в отдельных секторах экономики – производители лифтов, которые получают оплату по часам использования своей продукции или производители авиационных двигателей, оплата которых рассчитывается из количества часов полета. И в 2019 г. можно рассчитывать на ее распространение и на рынок ИТ-услуг. В будущих экономических моделях реальное количество виртуальных машин и других используемых ресурсов утратит свою актуальность.

Как прокормить 8 миллиардов?

Как прокормить 8 миллиардов?

В течение ближайших пяти лет население Земли преодолеет отметку в 8 млрд человек. Продовольственная цепь, на которую уже значительно влияют климатические изменения и ограниченность водных ресурсов, подвергнется новым испытаниям. Для удовлетворения все растущих потребностей понадобятся новые технологии и устройства, способы подхода к продовольственной безопасности и защите. 

Исследователи IBM по всему миру уже работают над решением проблемы по всем этапам пищевой цепочки. Они помогают фермерам повысить урожайность и разрабатывают способы сдерживания повального роста отходов, при котором уничтожается до 45% продовольственных ресурсов. Ученые корпорации работают над созданием защитной системы для выявления патогенных микроорганизмов и загрязняющих веществ до того, как они заразят человека. Кроме того, они изобретают способы по избавлению свалок и океанов от пластика.

На этой неделе будут представлены доклады ученых IBM Research по теме «5 in 5» на мероприятии Science Slam в Сан-Франциско (США), во время крупнейшей бизнес-конференции IBM: Think 2019 . Запись будет доступна для просмотра здесь

Ниже приведем краткое изложение прогнозов, которые представят ученые IBM.

«Цифровые двойники» в сельском хозяйстве помогут прокормить растущее население, экономя ресурсы

Как обеспечить доступность финансовых ресурсов для фермеров без кредитной истории? Например, путем цифровизации всех аспектов сельского хозяйства – от качества почвы и навыков тракториста до стоимости дыни, продаваемой на рынке. Результат такого процесса называют «цифровым двойником». В течение последующих пяти лет с помощью искусственного интеллекта станет возможно использовать такие данные для точного прогнозирования урожайности. Благодаря этому банки и финансовые учреждения получат данные, необходимые им для предоставления фермерам кредитов на развитие бизнеса.

Блокчейн позволит избежать излишних отходов

В течение пяти лет будут устранены основные неизвестные в продовольственной цепи. От фермеров до поставщиков продуктов – каждый участник цепочки поставок будет точно знать, сколько продукции нужно выращивать, заказывать и отгружать. Когда технологии блокчейн, интернета вещей и искусственного интеллекта заработают вместе, потери продовольствия значительно сократятся, а продукция, попадающая в потребительские корзины, будет более свежей.

Картирование микробиома защитит нас от вредных бактерий

Инспекторы по продовольственной безопасности по всему миру обретут новый навык: использовать миллионы микробов для защиты пищи. Ведь некоторые из таких микробов полезны при употреблении человеком, тогда как другие – нет. Все они появляются в продуктах на фермах, фабриках и в продуктовых магазинах. Благодаря новой методике, позволяющей эффективно анализировать генетику микробов, можно будет узнавать много нового о безопасности потребляемой пищи. 

Интеллектуальные датчики обнаружат пищевые патогены в домах

Производители продуктов питания и продуктовые магазины, а также миллиарды домашних поваров смогут легко обнаруживать в своей пище опасные загрязняющие вещества. Все, что им потребуется для этого – мобильный телефон или столешница с интеллектуальными датчиками. Исследователи IBM работают над созданием подобных портативных датчиков, способных обнаруживать пищевые патогены в любых возможных местах их появления. Мобильные датчики бактерий могут значительно повысить скорость теста на патогены – от нескольких дней до нескольких секунд, позволяя человеку обнаруживать наличие вредной кишечной палочки или сальмонеллы на разных этапах пищевой цепочки, не допуская вспышек эпидемии.

Принципиально новый процесс переработки вдохнет новую жизнь в старый пластик

Через пять лет утилизация мусора и создание новых изделий из пластика будут полностью преобразованы. Вся пищевая упаковка – от упаковки для молока, коробок для печенья до пакетов для продуктов и марли, будет подвергаться вторичной переработке, и компании-производители полиэстера смогут превратить такой мусор в нечто полезное. Такой переход будет стимулироваться инновациями, такими как VolCat – каталитическим химическим процессом по переработке определенных видов пластмасс в вещество, которое можно подавать в машины по производству пластмасс для изготовления новой продукции.

В тренде

Руководитель центра углубленной аналитики компании Fujitsu, Альберт Меркадал (Albert Mercadal), поделился своим видением относительно ключевых трендов в области работы систем на базе искусственного интеллекта (ИИ) на ближайший год.

Аналитические прогнозы на 2019 г.:

  1. Достоверность работы алгоритмов и этичность искусственного интеллекта (ИИ): возможность наглядно показать, насколько достоверны автоматические решения систем на базе ИИ, станет ещё важнее в 2019 и последующих годах. Общий регламент ЕС по защите персональных данных и другие нормативные требования по сбору, хранению и обработке информации повысят важность проверки достоверности работы алгоритмов – способности понимать, почему тот или иной алгоритм принял определенные решения – особенно в жестко регулируемых секторах экономики, включая банки и медицинские учреждения. Алгоритмы, конечно, «учатся» у данных, а данные иногда основываются на решениях человека, которые не всегда верны. Если ИИ будет рассматриваться как этически допустимая технология, то необходимость устранить недостоверность автоматических решений, принимаемых системами на базе ИИ, а также возможность проверки этого, будет более актуальным в ближайшем будущем.
  2. Традиционные системы машинного обучения постепенно заменят глубинное обучение и графы знаний: это репрезентативный метод для демонстрации того, что источники информации с нейронными сетями приходят на смену алгоритмам машинного обучения (так называемая, линейная регрессия). Графы знаний показывают, как системы на базе ИИ ведут себя и принимают решения, предоставляя бизнесу инструменты и понимание, как реагировать на новые нормативные нагрузки.
  3. Встроенная аналитика: в 2019 г. в существующих бизнес-процессах будет наблюдаться более широкое распространение встроенных алгоритмов и инструментов для аналитики. При совместном использовании с роботизированной автоматизацией процессов, аналитика и ИИ будут оказывать большое влияние на эффективность повседневной операционной деятельности компаний за счет более простой работы, более высокой автоматизации, скорости и качества сервисов при более низкой стоимости.
  4. Периферийная аналитика: хотя в настоящий момент аналитические системы размещаются в облачных или в высокопроизводительных локальных средах, или в гибридных решениях, мы наблюдаем все более высокую потребность со стороны пользователей в более высокой скорости работы периферийных систем, что вызвано сценариями использования, для которых требуется меньшая задержка. В 2019 г. аналитические системы будут работать на основе периферийных устройств и устройств, основанных на базе концепции Интернета вещей. Это будет особенно актуально для сферы производства и инженерных сетей.
  5. Архитектуры, которыми управляют событиями: в 2019 г. мы сможем наблюдать распространение архитектур на базе ИИ, которые будут управляться событиями и станет нормой создание каналов для ввода и обработки данных, оценки прогнозов, принятия решений и инициирования процессов.
  6. Восполнить пробелы в профессиональных знаниях: недостаток профессиональных знаний является основной проблемой при реализации проектов углубленной аналитики. Компании увеличат инвестиции в инструменты, которые позволят их бизнес-аналитикам и специалистам по обработке и анализу данных использовать передовые методики, не будучи настоящими техническими экспертами.
  7. Диалоговая аналитика: компании увеличат инвестиции в инструменты, которые позволят их бизнес-аналитикам и специалистам по обработке и анализу данных использовать передовые методики, не являясь при этом настоящими техническими экспертами. Так, например, отделы Business intelligence (BI), станут использовать чат-боты для того, чтобы открыть двери к аналитике неподготовленным пользователям. Взаимодействие и получение ответов от систем бизнес-аналитики будет осуществляться в виде диалога, а не в виде установленных форм отчетов, которые постепенно останутся в прошлом.
  8. Комплексные сервисы: предоставление сервисов углубленной аналитики заказчикам подразумевает принятие во внимание множества различных факторов, в том числе и противоречащих друг другу, включая политики управления данными, масштабируемость, разнородность различных сред и многие другие. Для этого необходимо наличие поставщиков сервисов анализа данных, которые могут предложить своим заказчикам комплексные решения.
  9. Экономика совместного использования: совместная работа предоставляет еще одну возможность для решения проблемы с нехваткой профессиональных знаний, т.к. применение соответствующих знаний в определенной предметной области является ключевой отличительной особенностью в работе специалистов по обработке и анализу данных. Любой специалист может создать рекомендательный сервис, вопрос в том, кто может создать самый оптимальный сервис для какого-либо определенного сценария использования? Благодаря экономике совместного использования поиск необходимых профессиональных навыков для решения какой-либо определенной проблемы станет гораздо проще.

Repetitio est mater studiorum

Не секрет, что наиболее серьезной угрозой информационной безопасности для многих предприятий являются их собственные сотрудники. Четыре из пяти самых частых причин нарушения данных сводятся к человеческой или технологической ошибке. К ним относятся потеря или кража документов, отправка данных на неверный адрес электронной почты и посещение небезопасных сайтов.

В постоянно меняющемся цифровом ландшафте, где кибер-атаки становятся все более и более сложными, идти в ногу с методами, используемыми кибер-преступниками, и при этом быть уверенным в том, что сотрудники предприятия прекрасно осознают все опасности, становится трудной и серьезной задачей.

Специалисты подготовили три совета по обучению сотрудников предприятия вопросам информационной безопасности, которые помогут ускорить работу сотрудников и, в свою очередь, защитить деловую информацию предприятия.

Обновляйте политики информационной безопасности и обучайте сотрудников

Сотрудники, которые не знают о своих обязательствах по ИБ, с большей вероятностью игнорируют соответствующие политики и процедуры, что может привести к непреднамеренному раскрытию данных или успешным кибер-атакам.

Основная проблема здесь заключается в том, что политики и процедуры никогда активно не преподаются, не демонстрируются или не предоставляются в контексте рассматриваемого вопроса. Вместо того, чтобы показать, как эти политики и процедуры защищают предприятие в условиях реальной жизни, сотрудникам вручают руководство по ИБ предприятия или таблицу с советами и обязательствами, которые надо выучить «от сих до сих», а зачастую это делается при приеме на работу «как бы между делом» наряду с другими правилами, установленными в компании (рабочие часы, праздничные протоколы, дресс-код и пр.). Политики и процедуры часто могут быть сложными и непонятными, не всегда обновляться вовремя и должным образом, а это может затруднить их соблюдение.

Учитывая все вышесказанное, предприятиям требуется внимательно пересмотреть свои политики и процедуры по ИБ, чтобы убедиться в том, что они легки для понимания и применения, а также актуальны. Например, если в организации существует культура BYOD (использования собственного устройства сотрудника в рабочих целях), а политики по ИБ не обновлены с учетом этого, то неизбежны дыры безопасности.

Аналогичным образом, если эти политики не содержат информации, регулирующей то, как используются корпоративные устройства (т.е. если устройства предназначены только для выполнения служебных обязанностей), то сотрудники, естественно, будут использовать их в личных целях и потенциально могут раскрыть кибер-преступникам важную корпоративную информацию.

Последнее, что нужно сделать предприятиям для обеспечения осведомленности сотрудников, – регулярно проводить обучающие курсы по ИБ. Покажите сотрудникам, как работают эти политики и процедуры, позволяющие защищать предприятие, а также убедите руководителей среднего звена, что необходимо донести всю важность этого для своих подчиненных. Это обеспечит развитие культуры ИБ на каждом уровне предприятия.

Подчеркните важность управления паролями

Согласно исследованию, проведенному OneLogin в 2017 г., менее трети (31%) лиц, принимающих ИТ-решения, требуют от сотрудников ежемесячной смены своих паролей. Другой отчет OpenVPN показал, что 25% сотрудников используют одинаковый пароль для всех корпоративных систем, к которым они имеют доступ.

Очевидно, что управление паролями – это серьезная проблема и задача для предприятий, когда мы говорим про информационную безопасность. Поскольку сотрудники игнорируют базовые принципы управления паролями, а лица, принимающие ИТ-решения, не напоминают об этом сотрудникам, то необходимо радикально изменить это отношение, если предприятие действительно хочет улучшить свою практику ИБ.

Компаниям требуется более позитивно подходить к процессу управления паролями. Они должны не только внедрять более совершенные инструменты управления паролями (мультифакторная аутентификация или даже PKI-аутентификация), но им также следует вознаграждать тех сотрудников, которые следуют правилам управления своими паролями, установленными в политиках ИБ предприятия.

Вместе с тем, сотрудникам также необходимо понимать свою ответственность в данном процессе – и это начинается с того, что топ-руководители предприятия должны рассказать о важности этого вопроса всем остальным сотрудникам. На каждой стадии обучения они должны находиться рядом со своими сотрудниками и объяснять им преимущества для предприятия при комплексной безопасности паролей таким образом, чтобы сотрудники их прекрасно понимали. Показ на реальных примерах, таких как, например, кража онлайн-личности, регистрационных данных или других конфиденциальных корпоративных данных может помочь убедить сотрудников.

Помогите сотрудникам распознавать фишинг

Фишинг активно развивается, и кибер-преступники в этом плане становятся все лучше и лучше. Например, в Великобритании недавно было подано свыше 2500 жалоб на поддельные электронные письма с лицензиями на ТВ, а в США пострадал целый университет после того как два его студента пали жертвами фишинговой аферы.

Кибер-преступники признали, что эффективность использования других векторов атак ниже в силу сложности и комплексности текущих решений безопасности. Вместо того, чтобы атаковать ПО, злоумышленники переключаются на частных лиц и их конечные устройства (мобильные телефоны и ноутбуки), чтобы через них получить доступ к корпоративной сети предприятия.

Задача заключается в обучении сотрудников тому, как распознавать фишинговые письма, особенно, если они пользуются мобильными телефонами и ноутбуками, и как и кому необходимо сообщить об этом.

На этой основе ИТ-отделы должны обучать сотрудников, объяснив и показав им базовые вещи, связанные с фишинговыми письмами, некоторые из которых вы можете найти ниже:

Адрес электронной почты

Кибер-преступники используют методы, позволяющие им маскировать поддельные электронные письма, а также они знают, как обмануть свои жертвы и заставить их думать, что отправитель является именно тем, за кого он себя выдает. Предприятия должны иметь решение или механизм, которые позволяют отмечать неизвестных отправителей и блокировать письма с известных мошеннических адресов электронной почты. Если сотрудники обнаружили мошеннический адрес почты, то прежде чем продолжить свои действия, им следует обратиться в ИТ-отдел предприятия и «пометить» этот адрес.

Приветствия в письме

Фишинговые письма часто отправляются автоматически и не содержат персональное обращение. Эти письма используют такие общие термины как «пользователь», «сотрудник» или «уважаемые господа» без указания конкретного имени получателя. Сотрудникам следует быть осторожными с такими письмами, особенно, если они запрашивают какую-либо персональную информацию.

Грамматика и стиль

Многие фишинговые атаки происходят из других стран, поэтому такие письма зачастую написаны людьми, которые являются носителями другого языка. Обычно эти письма содержат грамматические и стилистические ошибки. Если письмо пришло предположительно от известного отправителя (известная и надежная компания, банк и пр.), но при этом содержит орфографические и грамматические ошибки, то, скорее всего, такие письмо является фишингом.

Адрес ссылки

Перед там как нажимать на ссылку в письме, сотруднику следует навести на нее курсор мышки, чтобы проверить адрес ссылки. Если URL сайта выглядит подозрительно, и он отличается от отправителя из предполагаемой компании (банка и т.д.), то сотруднику следует насторожиться и обратиться в свой ИТ-отдел.

Призыв к действию

Электронные письма, требующие незамедлительного действия или ответа (и имеют ряд проблем, описанных выше), скорее всего являются фишинговыми письмами. Эти письма созданы таким образом, чтобы напугать людей и заставить их как можно быстрее совершить требуемое действие и/или предоставить конфиденциальную информацию.

Изображения и логотипы

Не доверяйте изображениям и логотипам. Их можно легко скачать и воспроизвести. Кибер-преступники могут вставить любой визуальный контент в свои письма, чтобы убедить потенциальную жертву поверить в легитимность данного письма. Так что будьте начеку.

Если ваши сотрудники научатся обращать внимание на все вышесказанное, то это сильно поможет вашему предприятию защитить своих сотрудников и корпоративные данные. Хорошее правило: если вы не уверены в легитимности письма – сообщите об этом в ИТ-отдел.

Регулярные обучения ИБ и пересмотр политик и процедур поможет вам создать на предприятии культуру ИБ. По мере того как сотрудники начнут понимать ее важность, они будут следовать установленным правилам во всем, что они делают – они даже сами будут обучать этому новых сотрудников, своих коллег.

Тише едешь…

Исследование мировых технологических трендов Fjord Trends Report (PDF, EN) компании Accenture утверждает, что фокус инноваций возвращается к человеческим ценностям. Если раньше общество как главный заказчик и потребитель инноваций стремилось к максимально быстрому обновлению привычных процессов любой ценой, то сегодня наблюдается откат к более спокойным темпам развития и форматам новшеств, ориентированным на человека.

Исследование выделяет семь основных тенденций, под знаком которых пройдет 2019 г.:

1. Молчание – золото

Избыток информации в повседневной жизни становится проблемой для современного человека. От ИТ-сервисов будущего ожидается снижение инвазивности в жизнь, интерфейсы без назойливого и кричащего маркетинга, «незаметный» характер взаимодействия в перенасыщенном оповещениями и сигналами цифровом пространстве.

2. Последняя капля?

Все больше потребителей требуют от продуктов повседневного обихода экологичности: перерабатываемость, минимальное вредное воздействие на окружающую среду в производстве и эксплуатации. Линейные модели производства «взял сырье – создали продукт – получили отходы» меняются на оборачиваемые, когда отходы почти полностью возвращаются в цикл производства в качестве сырья. Отказ от привычных брендов в пользу экологичных – уже тренд в некоторых областях экономики.

3. Минимализм данных

Компании должны показать потребителям четкий и понятный выхлоп в обмен на персональные данные. За информацию, которые предоставляют люди, им хочется получать адекватную по качеству и пользе компенсацию – либо инновационный продукт или услугу, либо серьезное улучшение качества работы уже существующего решения. Минимализм в получении персональных данных будет заключаться в тщательной оценке компании, какая информация им действительно необходима и что они за это смогут отдать.

4. Стирая грани

Городское пространство за счет развитой сети как «традиционных видов транспорта» так и «дополнительных» – электроскутеров, самокатов, велосипедов выходит на новый уровень предоставления услуг по обеспечению доступности перемещения из точки А в точку Б. Грань между частным и общественным транспортом размывается. Транспортные компании и органы городского управления должны консолидировать усилия для разработки единых экосистем с целью удовлетворения потребностей человека при перемещении по мегаполису в режиме реального времени.

5. Парадокс всеохватности

Развитие технологий на текущий момент показало, сколь велики группы людей, неохваченные мейнстрим-медиа и экономическими трендами. ИИ, машинное обучение и другие технологии должны помочь адаптировать информацию, продукты и услуги под специфичные потребности и пожелания подгрупп людей с учетом их менталитета, культурных и прочих особенностей.

6. Пространственная одиссея

Офисные, производственные и коммерческие помещения проходят через процессы цифрового апгрейда: интеграция digital в физическое пространство помогает собирать информацию и адаптировать помещения под потребности сотрудников и потребителей, что позволяет предоставить более высокий уровень обслуживания или комфорта на рабочем месте.

7. Смоделированная реальность

Технологии визуализации достигли высочайшего уровня развития: существуют решения, позволяющие создавать искусственные образы, неотличимые от живых прототипов, а также развивать полностью искусственные, смоделированные пространства и живущих в них персонажей. По мере проникновения новых типов реальности в настоящий мир, компаниям придется подумать над тем, как оптимально использовать открывающиеся возможности для продвижения и создания инноваций в новой реальности.

«На этих трендах в 2019 г. лучше всего смогут сыграть компании, у которых получится создавать новую значимость своего продукта не только для конечных пользователей, но и для всего общества. А сделать это можно не столько через масштабирование операций, сколько через наращивание дополнительной ценности своих разработок», – суммирует Брайн Уиппл, CEO Accenture Interactive.

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT