#ит — посты и обсуждения
35 публикаций
США, Белый дом выпустил меморандум, который легализует то, о чём вендоры мечтали лет эдак двадцать: частным американским компаниям разрешают ломать чужие сети.
Не «активная защита», не honeypot-и с юридической оговоркой, а прямым текстом — Cyber Surveillance Operations и Cyber Effects Operations против зарубежных сетей.
Определения в документе даны без эвфемизмов.
Surveillance — это доступ к чужой системе без разрешения владельца или с превышением полномочий, с намерением остаться незамеченным.
Effects — манипуляция, нарушение работы, отказ, деградация или уничтожение систем и данных.
То есть, ровно то, за что 18 U.S.C. 1030 сажает.
Меморандум эту коллизию решает изящно: раз компания действует «под контролем и надзором» федерального правительства, значит, ей всё по закону.
Приблизительно так работали каперские патенты, только вместо испанских галеонов теперь вражеская инфраструкту (ну или тех, кого так назовут).
Схема управления: программу ведёт National Coordination Center, у неё два содиректора — от Минюста и от DHS. Каждый пакет операции они обязаны согласовать между собой и утвердить письменно до начала работы.
Компания проходит ветинг, подписывает контракт и вносит депозит не меньше миллиона долларов, который сгорает при нарушении условий.
Отдельно оговорено, что в программу должны попадать и крупные подрядчики «за объём», и мелкие — «за гибкость».
Ограничители тоже есть, и они интереснее самих разрешений. Содиректора не имеют права санкционировать операции с Critical Outcomes — гибель людей, тяжкий вред здоровью или применение силы в смысле международного права.
Если в процессе выяснилось, что зацепили американское лицо или систему на территории США — операцию остановить, провести минимизацию, немедленно доложить.
Всё, что касается граждан США, требует отдельной санкции, судебной или иной. Операционный workflow и рамки таргетирования вынесены в засекреченное приложение.
Самый занятный абзац с определениями. CE-TCO это иностранная группа, не являющаяся частью иностранного государства и не действующая полностью по его указанию.
И дальше: группа считается негосударственной, пока нет чётких разведданных об обратном.
Презумпция вывернута и теперь по умолчанию любая цель законна.
Учитывая, сколько известных группировок живут в серой зоне между криминалом и госзаказом, дефолт тут решает многое.
Процедуры должны быть готовы за 60 дней, первый отчёт — через 180. Так что к весне узнаем, кто именно получил патент
По итогам ЦИПР-2026 премьер раздал поручения, и там есть цифра, мимо которой нельзя пройти: грантовое софинансирование внедрения отечественного ПО хотят поднять с нынешних 50% до 80% стоимости проекта. Предложения от Минцифры, Минфина и РФРИТ ждут к 20 декабря.
Теперь мелкий шрифт
Речь про «особо значимые проекты» в промышленности — это истории уровня заводов и корпораций, с конкурсами, отчётностью и длинным циклом. Малому бизнесу такой грант напрямую не светит.
Что перепадает остальным
Первое — региональные льготы: губернаторам рекомендовали до 1 декабря снизить УСН для ИТ-компаний до 3% с доходов или 8% с разницы. Если у вас ИТ-бизнес на упрощёнке — в декабре проверьте, что решил ваш регион, это живые деньги каждый квартал. Второе — сигнал рынку: российского софта станет больше, внедрять его будет дешевле, а отраслевой подход к ИИ обещают довести до конкретики «что нужно энергетике, что транспорту». Волна дойдёт и до подрядчиков, и до заказчиков поменьше.
ИИ-часть поручений вообще стоит отдельного абзаца: вместо лозунгов про цифровизацию обещают списки конкретных решений для энергетики, транспорта и торговли — то есть внедрение нейросетей официально заезжает в контур господдержки. Есть и бытовая ирония: бумажную часть грантов нейросеть тоже берёт на себя — черновик заявки и проверку на соответствие требованиям она собирает за вечер, человеку остаются цифры и подписи.
Честно: пока это поручение подготовить предложения, а не действующая норма. Между «поручил проработать» и «деньги можно получить» в наших широтах живёт от полугода до бесконечности.
Пользовались когда-нибудь господдержкой на цифровизацию — грантами, льготами, субсидиями? Стоило оно бумажной волокиты?
Технический долг устроен как обычный: вы его не брали сознательно, а платите регулярно. Только приходит он не выпиской, а счетами от подрядчиков и потерянным временем.
Считается это просто. Возьмите любую доработку, которая раньше занимала два дня, а теперь занимает неделю. Разница и есть ваш ежемесячный платёж по долгу.
Условный пример: четыре правки в месяц, каждая тянет лишние двадцать часов работы, час подрядчика стоит две с половиной тысячи. Получается двести тысяч рублей в год за то, что систему когда-то собрали наспех. Цифры условные, подставьте свои, но порядок обычно такой.
Признаки, что вы уже платите:
— любая правка занимает недели и обязательно ломает что-то рядом;
— система держится на одном человеке, и вы знаете его имя;
— новые сервисы не подключить, интеграции живут на костылях;
— выгрузка данных заканчивается ручным сведением в Excel;
— обновляться страшно, поэтому не трогаете.
Что с этим делают на практике
Вариантов четыре, и полное переписывание из них самый дорогой и рискованный. Чаще выгоднее выносить по одному процессу, а иногда вообще не трогать ядро: рядом ставится ИИ-слой, который читает данные из старой системы и делает новую работу.
Когда платить проценты выгоднее, чем гасить долг
Если система не тормозит бизнес и переживёт его текущую модель, её лучше не трогать. Если процессы вокруг неё не описаны, автоматизация просто перенесёт хаос на новые рельсы. И если бюджета хватает ровно на половину переписывания, начинать не стоит: недостроенная новая система хуже работающей старой.
Что считать
Стоимость одной доработки год назад и сегодня. Время простоя из-за сбоев. И зависимость от одного человека, потому что это не расход, а риск, который однажды предъявят разом.
Полный разбор с четырьмя сценариями выложили на сайте: noda-development.ru
А у вас в компании есть такая система, которую боятся трогать? Расскажите в комментариях, сколько лет она уже держится.
#бизнес #автоматизация #техдолг #ИТ #разбор
— NODA, студия ИИ и автоматизации
Поскольку, доступ России к иностранным моделям может быть ограничен, а открытые решения со временем способны стать закрытыми.
Стране нужно самостоятельно развивать фундаментальные модели, вычислительную инфраструктуру, алгоритмы и все прикладные сервисы.
Кто-то думал или вдруг решил, что гибридное противостояние не коснётся российских соцсетей и приложений?
Это уже не просто конфликт между странами западного блока и Россией, а, по сути — прямое столкновение российских компаний и технологий с западными корпоративными гигантами, с корпорациями BigTech, в котором всё российское, с их точки зрения, воспринимается в штыки, как сама возможность появления у России собственных альтернативных цифровых технологических продуктов.
Для них это уже «стопсигнал» когда речь пошла уже на практике о создании массовых, независимых от внешнего западного влияния российских платформ — мессенджеров, соцсетей и программных решений, способных эффективно самостоятельно и независимо функционировать.
В эпоху информационного общества, подобные сервисы давно переросли статус простых средств коммуникации и стали мощнейшим рычагом формирования общественного сознания, инструментом управления повесткой и, что немаловажно, прибыльным бизнесом, построенном на рекламе, таргетинге и алгоритмах работы с большими данными
Именно за этот ресурс, за контроль над цифровыми умами и ведутся современные гибридные войны.
Налицо жизненная необходимость импортозамещения и форсированного развития собственной линейки софта, причем с перспективой масштабирования этих решений на дружественные нам страны.