Поддержкой и развитием SAP-систем в России займутся эксперты — Лаб СП

Поддержкой и развитием SAP-систем в России займутся эксперты — Лаб СП

Поддержкой и развитием SAP-систем в России займутся эксперты — Лаб СП

Как стало известно РБК, гендиректор «САП СНГ» Андрей Филатов покинул свой пост и присоединился к команде «Лаб СП», состоящей из бывших сотрудников компании. В ближайшее время он планирует войти в капитал стартапа и стать управляющим партнером.

Компания «Лаб СП» (изначально «Саплаб») была учреждена в конце прошлого года, в настоящее время в ней числится порядка 70 сотрудников — выходцев из российского SAP. Участники проекта предоставляют россиянам услуги консалтинга, техподдержки и локализации ERP-систем германского производства.

По словам Филатова, команда также планирует заняться разработкой собственных решений и продвижением в России продуктов, дополняющих функциональность систем SAP, пока не имеющих отечественных аналогов. У специалистов уже есть несколько клиентов.

«Сейчас многие компании не знают, что делать с зарубежными системами, — пояснил собеседник РБК. — Мигрировать пока некуда, риски таких переходов высоки, но они также не понимают, как поддерживать и развивать системы. Именно это мы и будем делать».

На первый год развития вложения в проект оценены в 500 млн руб. без учета запуска новых направлений бизнеса. К концу года штат «Лаб СП» может увеличиться до 100 человек.

Спрос на услуги по сопровождению продуктов SAP в России, по мнению Филатова, в ближайшие годы сохранится. Многие российские клиенты установили ERP на локальных серверах без возможности использования облачных сервисов вендора, которые теперь недоступны.

Заменить столь большие и мощные системы пока нечем, да и быстро совершить переход не получится, поэтому специалисты, способные в случае нужды внести изменения или оказать экспертную поддержку, пока востребованы. Кроме «Лаб СП», услуги по локализации предоставляют партнеры SAP в России — TerraLink, «Сапран», «БДО Юникон», Novardis, IBS и др.

Многие из них, как узнали журналисты, уже заключили соглашение о сотрудничестве с новым игроком на рынке, работающим по стандартам разработки SAP. Стоимость услуг «Лаб СП» меньше, чем была у SAP, но может превышать расценки конкурентов — из-за уровня экспертизы.

Компания SAP, среди клиентуры которой числились РЖД, «Газпром», «Норникель», «Аэрофлот», Сбербанк, ушла с российского рынка в прошлом году. Процесс был долгим; вначале приостановили продажу продуктов и услуг, потом отказали в техподдержке клиентам, попавшим под санкции США и ЕС, а под занавес сняли с довольствия и остальных пользователей.

В России на SAP, по данным РБК, работали порядка 1,3 тыс. человек. Летом часть сотрудников перебросили в другие страны, некоторых сократили, и они ушли к другим работодателям. Сейчас у компании, по словам Филатова, остался единственный российский офис — для обслуживания клиентов международного уровня.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимые Yealink Meeting Server могут слить учетки участников видеовстреч

Эксперты Positive Technologies выявили в Yealink Meeting Server уязвимость, позволяющую аутсайдеру получить учетные данные всех пользователей системы видео-конференц-связи (ВКС) в целевой организации.

Патч включен в состав сборки 26.0.0.67 и давно доступен, однако далеко не все корпоративные клиенты провайдера удосужились его применить, в том числе в России. Тем, кто этого еще не сделал, рекомендуется обновить софт в кратчайшие сроки.

Уязвимость CVE-2024-48352 (7,5 балла CVSS) классифицируется как раскрытие конфиденциальной информации. Эксплойт осуществляется подачей на сервер HTTP-запроса с ID атакуемого предприятия.

«До своего исправления уязвимость CVE-2024-48352 позволяла любому злоумышленнику без авторизации получить учетные данные всех пользователей системы, — уточнил старший специалист PT по пентесту Егор Димитренко. — Это означает, что атакующий мог бы входить в ВКС-систему от имени любого пользователя и перехватывать информацию внутри организации».

По данным ИБ-компании, в прошлом месяце в интернете присутствовал 461 непропатченный экземпляр Yealink Meeting Server. Больше половины установок расположены в Китае, 13% — в России.

 

В начале этого года исследователи из PT обнаружили в том же продукте Yealink еще одну, более опасную проблему — CVE-2024-24091 (инъекция команд, 9,8 балла CVSS). Использование обеих уязвимостей в связке, по словам экспертов, позволяет получить начальный доступ к корпоративной сети.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru