Разработчики: | Информтехника и Связь |
Дата последнего релиза: | 2023/11 |
Отрасли: | Интернет-сервисы |
Технологии: | IP-телефония, Офисные приложения |
Содержание[Свернуть] |
2025: В российском мессенджере «Росчат» — критическая уязвимость. ФСТЭК рекомендует срочно обновиться
В середине марта ФСТЭК разослала предупреждение об обнаружении критической уязвимости BDU:2025-02780[1] в российском корпоративном мессенджере «Росчат» разработанном компаний «ИТСофт». Ее опасность оценивается как 10 из 10 по CVSS, причём для уязвимости есть эксплойт. Производитель выпустил для продукта обновление, которое специалисты ФСТЭК рекомендуют максимально быстро установить.
Ошибка была обнаружена 24 декабря специалистом компании «СайберОК» под рабочим псевдонимом xh4vm. Она позволяет злоумышленнику с помощью отправки специально сформированного GET-запроса получить несанкционированный доступ на чтение, изменение или удаление данных в переписке сотрудников. Связана уязвимость с недостаточной защитой служебных данных. Все версии продукта от 5.1.1827 до 5.3.2091, могут быть использованы для вмешательства в корпоративную переписку, поэтому рекомендуется их обновить до более старших, где ошибка уже была исправлена.
![]() | По данным системы мониторинга СКИПА, подавляющее большинство найденных в Рунете экземпляров ПО подвержены данной уязвимости, — сказано в информационном сообщении компании «СайберОК». — В связи с этим эксперты настоятельно рекомендуют срочно обновить ПО, чтобы избежать рисков компрометации данных. | ![]() |
Хотя уязвимость была обнаружена в декабре прошлого года, стало о ней известно только сейчас, когда разработчик выпустил обновления для устранения проблемы.
![]() | Уязвимость позволяет злоумышленникам получить несанкционированный доступ к данным мессенджера, — предупредил читателей TAdviser Дмитрий Кокорин, директор по информационной безопасности Innostage. — Возможные последствия - раскрытие, утечка чувствительной информации и ее уничтожение. Опасность очевидна, и критическая оценка 10 баллов это подтверждает, особенно с учетом того, что эксплойт для этой уязвимости уже существует. | ![]() |
Причём «Росчат» занесён в реестр отечественной продукции под №6176, что позволяет использовать его в государственных компаниях и ведомствах.
![]() | «Росчат» используют, преимущественно, в государственных компаниях и госсекторе, — поделился своими данными с TAdviser Станислав Полянский, владелец продукта DION. — Обнаруженной уязвимости присвоена наивысшая степень опасности в банке данных угроз ФСТЭК — 10 из 10. Судя по вектору CVSS уязвимость может быть эксплуатирована удаленно любым субъектом, обращающимся к сервису без каких-либо привилегий. При этом, для осуществления атаки нарушителю не требуется взаимодействие с пользователями сервиса – через нее возможно воздействие и на сам сервис, и на иные компоненты системы. Влияние от соответствующей атаки максимально, потому что нарушитель может получить несанкционированный доступ на чтение, изменение или удаление данных. | ![]() |
Поэтому пользователям «Росчат» необходимо максимально быстро установить обновления, причём не только на корпоративную инфраструктуру, но и на устройства пользователей.
![]() | Чтобы защититься, в первую очередь необходимо выполнить обновление до последней исправленной версии (не ниже 5.3.2091), — порекомендовал читателям TAdviser Михаил Спицын, инженер-аналитик аналитического центра компании «Газинформсервис». — Далее необходимо внедрить комплексный подход к безопасности: мониторинг, который можно организовать посредством корпоративных центров мониторинга, сегментацию сети, строгую конфигурацию доступа, отключать или защищать интерфейсы и протоколы, которые не используются, организовать шифрование и аудит исходного кода. Применение всех указанных мер поможет снизить риск не только для «Росчат», но и для любого другого корпоративного приложения, обменивающегося конфиденциальными данными. | ![]() |
2024: Расширены возможности корпоративного мессенджера
«Информтехника» 2 сентября 2024 года представила расширение линейки отечественных решений для обеспечения технологической независимости и модернизации систем связи российских предприятий.
Росчат, комплексная UC-платформа. Расширены возможности корпоративного мессенджера, который теперь представляет собой полноценную UC-платформу. РОСЧАТ не только обеспечивает обмен сообщениями и звонками, но и интегрируется с корпоративными системами от Active Directory до ERP. Это позволяет оптимизировать бизнес-процессы от онбординга новых сотрудников до проведения корпоративных опросов и голосований. Особое внимание уделено безопасности: РОСЧАТ устанавливается на серверах предприятия, обеспечивает шифрование данных и поддерживает работу на доверенных российских ОС. Платформа интегрируется с системами безопасности DLP, SIEM, SBC и NTA, что дает возможность создать защищенную среду для корпоративных коммуникаций. Подробнее здесь.
2023
Поддержка работы на ОС «Аврора»
С ноября 2023 года корпоративный мессенджер РОСЧАТ работает на ОС Аврора. Об этом Открытая мобильная платформа (ОМП) сообщила 15 декабря 2023 года.
Теперь клиент РОСЧАТ работает с операционными системами Аврора, Android, Linux и поддерживает управление со стороны отечественной MDM-системы Аврора Центр.Как Федеральное казначейство перешло с СУБД Oracle на Postgres Pro
В ноябре 2023 года разработчик корпоративного мессенджера РОСЧАТ обновил свое решение, объединяющее все виды бизнес–коммуникаций, до версии 4.5. Теперь всем пользователям прямо «из коробки» доступен функционал для видеоконференцсвязи (ВКС). Возможностей встроенного в мессенджер ВКС модуля достаточно для проведения видеоконференций в рамках команд. В случае, если перед компанией стоит задача масштабных видеосовещаний с аудиторией в несколько сотен человек и больше, то это осуществимо при помощи приобретении дополнительных видеолицензий.
В ближайших планах ГК «Информтехники» значительно расширить функционал мессенджера, выпустив версию РОСЧАТ 5.0., выведя его и обслуживаемые им бизнес–коммуникации на новый уровень. Суть изменения будет заключаться в том, что все компании или филиалы, у которых развернут РОСЧАТ, смогут объединиться в единую сеть и обеспечивать безопасное общение между пользователями разных локаций. Такая форма обмена информацией и данными называется «федерация». Совместимость с ОС Аврора при этом будет встроена в архитектуру решения.
Приложение РОСЧАТ включает в себя корпоративную телефонную связь, текстовые сообщения, прямые аудио– и видео–вызовы, а также ВКС. Возможна интеграция с различными системами контроля учета доступа (СКУД), с корпоративной телефонией, AD или другими LDAP каталогами, а также с MS Exchange и DLP системами.
![]() | Корпоративный мессенджер РОСЧАТ, разработанный ГК «ИнформТехника» под ОС Аврора, хорошо дополняет наш текущий каталог приложений в части решений, предназначенных для корпоративных коммуникаций. Благодаря многофункциональности, возможностям интеграции с различными системами и шифрованию данных РОСЧАТ как единая коммуникационная платформа предоставляет заказчикам единое защищённое решение для взаимодействия между сотрудниками и обмена информацией. В свете того, что заказчики все больше ориентируются на комплексные решения, мы уверены, что продукт ГК «ИнформТехника» позволит удовлетворить потребности как наших текущих, так и будущих клиентов в области корпоративных коммуникаций, — сказала Татьяна Ковалева, менеджер по развитию партнерской сети «Открытая мобильная платформа».
| ![]() |
![]() | Мы очень рады, что ГК «ИнформТехника» стала частью экосистемы ОС Аврора, и я уверен, что многолетний опыт и высокий уровень нашей разработки позволит нам совместно развивать данный продукт, используя все возможности, которые предлагает платформа Аврора вместе с другими лидерами рынка, – подтвердил Артем Чепрак, генеральный директор АО «Информтехника и Связь». | ![]() |
Интеграция VideoMost 9.0 в «Росчат» 4.3
Российские компании «Информтехника и Связь» и VideoMost 20 июля 2023 года представили обновленную версию мессенджера Росчат 4.3, включающую в себя сервер для видеоконференций VideoMost 9.0. Унифицированные коммуникации без дополнительных настроек. Подробнее здесь.
Включение в карту российских продуктов для цифрового рабочего места
В июне 2023 года продукт был включен в карту TAdviser «Цифровое рабочее место сотрудника 2023».
Интеграция с InfoWatch Traffic Monitor
6 апреля 2023 года ГК InfoWatch сообщила о завершении интеграции DLP-системы для предотвращения утечек конфиденциальных данных InfoWatch Traffic Monitor с российским корпоративным мессенджером Росчат, разработанным ГК «Информтехника». Подробнее здесь.
2021
Интеграция с ВСК VideoMost
Группа компаний «ИНФОРМТЕХНИКА» и компания VideoMost 29 октября 2021 года сообщили о завершении интеграции ПО видеоконференций VideoMost и мессенджера Росчат. Подробнее здесь.
Добавление в каталог проекта «Карта инновационных решений»
По итогам мониторинга российских инновационных решений, проведенного «Агентством инноваций Москвы» при поддержке Правительства Москвы, программно-аппаратный комплекс «РОСЧАТ» производства компании «Информтехника» был добавлен в каталог проекта «Карта инновационных решений». Об этом разработчик сообщил 30 марта 2021 года.
Проект направлен на развитие продуктов и сервисов, повышение качества и комфорта городской среды в Москве. Участие в проекте дает разработчикам возможность попасть в подборки инновационных решений, которые формирует Агентство под запросы государственных и коммерческих заказчиков. В свою очередь, участие в проекте позволит заказчикам оперативно найти интересующий продукт и закупить его в системе государственных торгов как инновационный.
По оценке специалистов компании «Информтехника», включение «РОСЧАТ» в проект, существенно повысит интерес к продукту со стороны целевого сегмента рынка и расширит круг потенциальных заказчиков.
Особенности продукта
(данные актуальны на апрель 2021 года)
- Единая коммуникационная платформа для сотрудников.
- Корпоративный справочник контактов.
- Голосовые коммуникации.
- Обмен сообщениями и групповые чаты.
- Интеграция с информационными и коммуникационными системами.
- Безопасность каналов и передаваемых данных.
- Соответствие требованиям регуляторов
- Отечественный проверенный разработчик исключает НДВ
- Сервера внутри локальной сети предприятия
- Защищенные каналы для всех видов связи
- Шифрование передаваемого контента
- Корпоративный телефонный справочник недоступен в виде документа
- Номера мобильных телефонов не используются
- История сообщений и звонков позволяет проводить расследование инцидентов
- Возможность использования сертифицированных СКЗИ
- Интеграция с продуктами ДБО.
- Подключение клиента банка к системе связи.
- Коммуникации с клиентом по защищенному каналу.
- Специальные возможности для топ-менеджмента.
- Сертификация решения по требованиям регуляторов.
- Единая платформа для коммуникаций.
- Не требует модернизации систем связи.
- Готовый справочник контактов.
- Инструменты для индивидуальной и коллективной работы.
- Интеграция с различными информационными и коммуникационными системами.
- Возможность централизации.
- Безопасность каналов связи и передаваемых данных.
- Возможность брендинга и кастомизации под требования заказчика.
Смотрите также (мессенджеры)
- Речевые технологии
- Омниканальность (Omni channel)
- Мессенджеры (Instant Messenger, IM)
- Чатботы (Chat-bot)
- Чат-боты в медицине
- Чат-боты в банках
- Виртуальные помощники (мировой рынок)
- Мобильные приложения
- Мобильные приложения (рынок России)
- Мобильные приложения (мировой рынок)
- Mobile Device Management (MDM)
- Short Message Service - SMS Служба коротких сообщений
- XMPP - Extensible Messaging and Presence Protocol
Мессенджеры
- Единая государственная онлайн-платформа для коммуникаций
- Яндекс.Мессенджер
- Veon (мессенджер)
- Мессенджер МойОфис Логос
- Unlimited Technologies Express
- РТ-Информ: Мессенджер для госслужащих
- Вега-Ирида
- Ростех: Мессенджер
- TDM Messenger Защищенный мессенджер
- IVA Connect
- Comera
- Масштаб: IVA AVES-S Защищенная система для удаленных конференций
- dialog enterprise, Dialog messenger
- Росчат
- Крымтехнологии: Диалог М
- PostLink Мессенджер
- Staply Корпоративный мессенджер
- Tada.team
- Сибрус, защищенный мессенджер
- Ответ Мессенджер
- 4talk Enterprise (4talk Messenger)
- SyncCloud (система)
- TrueConf Защищенный корпоративный мессенджер
- OMMG TrueConf: Флодиум
- Ростелеком: Алле доступный роуминг
- VideoMost IM
- Mango Talker
- Polyphone App
- QARM Омниканальный чат
- Blinger
- Beesender
- CommFort Клиент-серверное приложение для общения
- Slack Technologies, Slack Корпоративный мессенджер
- Stride (корпоративный мессенджер)
- Telegram
- Avirton
- Avaya Ava
- Skype for Business (ранее Microsoft Lync), Skype (VoIP-сервис)
- Microsoft Kaizala
- Microsoft Teams
- Zextras коммуникационная платформа
- Threema Защищенный мессенджер
- Cisco Jabber
- WhatsApp Messenger и WhatsApp Business
- Viber - Viber Out Сервис мгновенного обмена сообщения
- Facebook Messenger, Facebook Workplace (ранее Facebook at Work), Servicefriend
- Line Corporation
- Lotus SameTime Unified Communications
- Instagram - Instagram (app)
- Snapchat
- ВКонтакте, VK Me, VK Messenger
- Mail.Ru Агент, TamTam, MyTeam
- TiMe (Tinkoff Messenger) Корпоративный мессенджер
- Apple iMessage, Apple Business Chat
- Android Messages
- Flock
- Google Allo, Google Hangouts, Google Chat
- Yahoo! Messenger
- BlackBerry Messenger (BBM)
- QIP
- ICQ, ICQ New
- Miranda
- Resilient Anonymous Communication for Everyone (RACE)
- Tchap (мессенджер)
- Flomni
- Korus CRM Messengers
- Infobip Conversations
- АТИ Мессенджер
- Докторграм Мессенджер для врачей
Чатботы
- СберЧат, Сбер Бизнесбот
- Ziax Голосовой бот с искусственным интеллектом
- Андагар: Чатбот
- Vika Нейросеть
- Autodesk: AVA Видео-чатбот
- KliChat
- DemoChat
- Aimee
- Just AI Aimylogic Модульный NLU-конструктор для создания чат-ботов Zenbot Zenbox Емеля Умеющий говорить и понимать детей робот
- Genesys Chat
- Naumen Erudite
- itelligence Цифровой помощник
- МегаФон Nlogic Цифровой помощник для юристов
- CSI: Set Galya
- СДЭК чат-бот
- Easy Report Цифровой помощник
- Loftice Агата
- Кнауф чат-бот KAI
Системы мгновенных сообщений с пользователями сайта
- LiveTex - LiveTex Omnichannel
- RedHelper - RedHelper (livechat)
- OMNIchat server
- WhatsHelp
- WaveAccess: Govori.org Онлайн-коммуникатор
Локальные
Подрядчики-лидеры по количеству проектов


















Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
























Распределение систем по количеству проектов, не включая партнерские решения


















Подрядчики-лидеры по количеству проектов


















Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
























Распределение систем по количеству проектов, не включая партнерские решения























