Использование бесплатных решений или решений с открытым исходным кодом (открытый исходный код) на ИТ-рынке обычно всегда связано с такими преимуществами, как снижение затрат и гибкость, однако ряд случаев вызвал уровень беспокойства, особенно в отношении безопасности, в решении о принятии этих систем Одним из последних событий в этом отношении стало подтверждение, произошедшее в начале мая, причастности “on, библиотеки программного обеспечения с открытым исходным кодом, к разработчикам российской группы VK, производительность и главный герой которой сравниваются с Facebook в этой стране. поскольку библиотека широко используется в критически важных проектах, таких как Kubernetes, Istio и Grafana, страх перед геополитическими финансами скомпрометирован кибератаками, кибератаками.
Для Родриго Газолы, генерального директора и основателя ADDEE, компании, которая работает уже 30 лет на рынке решений для управления ИТ, случай “asyjson’ - это лишь тот случай, который усиливает беспокойство компаний с решениями с открытым исходным кодом. “Тот факт, что эти технологические структуры являются публичными, позволяя любому (включая злоумышленников) изучать их и искать лазейки, является основным фактором риска, поскольку большинство решений с открытым исходным кодом не предлагают бесплатную официальную поддержку, что может оставить компании без посторонней помощи в критических ситуациях, в зависимости только от форумов и сообщества ”, - говорит он.
Газола ссылается на другие недавние случаи, связанные с программами с открытым исходным кодом. В декабре прошлого года проект Ultralytics YOLO, библиотека искусственного интеллекта с открытым исходным кодом, был скомпрометирован из-за уязвимости в сценариях автоматизации GitHub Actions. Злоумышленники использовали эту уязвимость для внедрения вредоносного кода в распределенные версии программного обеспечения. До, в октябре 2024 года, киберпреступники опубликовали сотни вредоносных пакетов в репозитории NPM, используя имена, похожие на законные библиотеки (техника, известная как тайпосквоттинг).
По его словам, этот сценарий беспокойства вызвал рост спроса бразильских компаний на решения, предлагаемые производителями, которые, как известно, безопасны и экономичны, Ведь когда они делают выбор в пользу бесплатных инструментов или инструментов с открытым исходным кодом, организации вынуждены иметь дело со сложностью того, что им приходится разрабатывать конфигурацию большинства систем, что отнимает время и энергию в обмен на предполагаемую выгоду в снижении конечной стоимости, уплаченной за решение. Тогда как, кроме того, им все еще необходимо учитывать затраты на хостинг и обслуживание, если эти открытые платформы все еще добавляют риск утечек, коэффициент экономической выгоды действительно сильно ухудшается.
Руководитель утверждает, что обнаружил это движение поиска производителей на рынке поставщиков ИТ-услуг, называемых MSP, благодаря восприимчивости таких решений, как HaloPSA и N-Able, которые были привезены в Бразилию благодаря эксклюзивному партнерству между ADDEE и мировыми брендами. По мнению Gazola, тот факт, что продукт продается полностью в местной валюте, исключает подверженность влиянию доллара, обеспечивая финансовую предсказуемость на рынке, который в значительной степени зависит от долгосрочных контрактов и повторяющихся доходов.
“Помимо освобождения компаний от задачи настройки решений, от опасений по поводу затрат на хостинг и обслуживание, такие партнеры, как HaloPSA и N-Able, гарантируют, что у компаний не будет перерывов, вызванных каким-либо неправильным использованием открытых технологий и без защиты от”, - объясняет он.
Генеральный директор ADDEE подтверждает, что отсутствие планов действий в чрезвычайных ситуациях в случае сбоев или мошенничества, практикуемых с помощью программ с открытым исходным кодом, препятствовало их принятию и способствовало поиску более устойчивых альтернатив, соответствующих бюджетам.


