Цифровой Актив
99 subscribers
90 photos
6 videos
3 files
168 links
Про цифровое имущество и его защиту.
Процедуры, инструменты, новости.

Журнал TeamDo.Ru.
Download Telegram
Как сделать сложный пароль, если его трудно запомнить?

Если у вас есть хотя бы один аккаунт в соцсети, вы наверняка хотя бы один раз меняли пароль. Если же у вас много аккаунтов, то вы точно используете один пароль для нескольких для разных аккаунтов. Самые продвинутые пользуются Bitwarden или KeyPass.

Нужно ли постоянно менять пароли? Можно ли использовать пароли повторно? Использовать ли "Менеджер паролей" об этом в адаптированном переводе статьи одного из ведущих специалистов по безопасности Пола Даклина.
👍5
Прогнозируется, что в 2027 году мировой рынок чат-ботов составит 454,8 миллиона долларов США.

Боты внедряют и коммерческие (наибольший спрос в финтехе) и государственные организации. У москвичей, например, появился чат-бот метрополитена «Александра», который отвечает на вопросы о метро, автовокзалах, наземном транспорте. С 2020 года чат-бот ответил на 2,4 млн вопросов.

Развитие ботов идет по двум направлениям: голосовые боты и диалоговые чат-боты. Chatbots Magazine утверждает, что боты экономят до 30% затрат на обслуживании клиентов. Как посчитать хотя бы «на глаз»? Подготовили расчёт исходя из операционных затрат.
👍6
Неизбежность многоканального присутствия

Пока бизнес готовит годовые планы и размышляет о цифровой трансформации на 2023 год, клиенты уже разобрались в цифровых технологиях и ими пользуются. Социальные сети, сайты, агрегаторы, мобильные приложения, электронная почта — любой из каналов может стать точкой соприкосновения.

Мы, как клиенты, уже привыкли к быстрому обслуживанию, к тому, что на наш вопрос ответят там, где удобно нам. Ожидаем, что историю наших взаимодействий компания будет помнить и нам не придётся рассказывать о проблеме по несколько раз.

Требование индивидуального подхода растет, а это требует хранить историю по каждому клиенту и выявлять общие закономерности. Нужно накапливать данные из онлайна и офлайна. И это не только покупки — все обращения, вопросы, реакции. И только после данные можно анализировать. Большинство компаний ведёт хаотичную и разрозненную работу по всем каналам.

Централизованное хранение данных в удобном для автоматизации виде, их защита требует для начала осознания этой задачи, а затем грамотного выбора технологий.

Следующий шаг — автоматизация. Автоматизация для анализа данных, рутинной работы менеджеров и внедрение самообслуживания для клиентов. Это — чат-боты, базы знаний, автоматизация CRM. С одной стороны, сокращает нагрузку на менеджеров до 69%, с другой — создаёт личное общение между клиентом и брендом.
👍4🤔3
1С сообщили об утечке данных

В интернете появились данные 190,000 пользователей «1С:Урок» : ФИО клиентов с телефонами, адресами электронной почты и другой информацией.

Источник: 3dnews
🔥1
Google Chrome планирует в 2024 году отказаться от обработки сторонних файлов cookie

Официальная версия — защита конфиденциальности пользователя, его истории веб-поиска в браузере. Напомним, что файлы cookie помогают рекламодателям собирать данные о действиях пользователя в браузере, а затем точнее настраивать рекламу.

Сейчас Chrome занимает 70% рынка среди браузеров и вряд ли потеряет это лидерство в ближайшие годы, несмотря на наличие альтернативных браузеров — Chromium, Brave. Оставаясь самым сложным программным продуктом, Chrome остается главным источником данных о поведении пользователей для анализа.

Без файлов cookie маркетологам будет сложнее связывать пользователей и их поведение. Анализировать данные станет более трудоемко.

В качестве альтернативы Google предлагает набор мер “Песочница конфиденциальности”. Из базовых: есть рекомендации для разработчиков сайтов и решения для рекламодателей. Основной подход FLoC (Federated Learning of Cohorts) — создание аудиторий на основе интересов и истории просмотров. Предложено два API-интерфейса для рекламодателей в Google Ad Manager.

Первый Google Topics API позволит рекламодателю настроить рекламу по темам, которые могут быть интересны его потенциальным клиентам на основе их недавней активности в интернете. В отличии от контекстной рекламы в том, что не будет учитываться контент страниц, на которые ходил пользователь.

Второй API — технология для ремаркетинга FLEDGE (First Locally-Executed Decision over Groups Experiment). Используя модель аукционов, API позволяет браузеру проводить аукционы на устройстве, чтобы выбрать релевантную рекламу с веб-сайтов, которые пользователь ранее посещал. FLEDGE использует группы интересов, чтобы сайты могли показывать рекламу, релевантную их пользователям. Тестируют эту технологию Amazon Ads, Criteo, Google Ads и RTB House.

Резюмируем факты:
— все данные о поведении 70% пользователей всего интернета есть у Google;
— Google формирует группы пользователей “по интересам”
доступ к когортам будет платным через API;
— браузер Chrome на устройстве пользователя (а не платформа или рекламная площадка) определяет, что в итоге показать пользователю.

Вывод: Гугл, воодушевившись удачным трюком Apple “прощай, F**Book”, подчищает поляну от конкурентов, увеличивая контроль над массами интернет-пользователей.
👍6
Поколение 🔤 не могут держать внимание дольше 1 секунды. Что это означает для маркетологов?

Yahoo совместно с OMD Worldwide и Amplified Intelligence провели глобальное исследование Attention in Context, чтобы выяснить как люди воспринимают рекламу, постоянно переключаясь между разными цифровыми каналами.

Понятно, что при постоянных переключениях между цифровыми каналами : соцсетью/мессенджерами/сайтами/поиском сконцентрироваться на чем-то одном невозможно. Особенно, если задача сложная или скучная. Результаты исследования подтверждают, что внимание — отдельная метрика, которую не стоит напрямую связывать с количеством просмотров.

Как это исследование использовать маркетологам для подготовки реклам?

Несмотря на то, что в нем не участвовали российские пользователи, результаты поведения западных пользователей можно взять за базис.

1️⃣ Уровень внимания увеличивается с возрастом.
Поколение Z (рожденные с 1997 по 2012 год) теряют внимание к рекламе через 1,3 секунды и предпочитают видео. Бумеры (рожденные с 1946 по 1964 годы) лучше реагируют на формат рекламы Interscroller, поколение X (рожденные с 1965 по 1980 год) предпочитают видео.

2️⃣ Популярный формат рекламы — видео. Длина видео имеет значение — от 3 до 5 секунд.

3️⃣ Больше внимания привлекает формат интерактивных баннеров Interscroller (содержимое рекламного блока появляется из-под контента по мере того, как пользователь прокручивает страницу).

4️⃣ Время суток и день недели не являются важными факторами.

5️⃣ Дифференциации по полу нет.

Методика: В исследовании приняли участие 4 400 респондентов в четырех странах (США, Канада, США, Австралия). Участвовали пользователи премиальных сервисов Yahoo на добровольных началах, им показали показали 128 000 рекламных объявлений. Мобильное приложение AttentionTRACE от Amplified Intelligence собирало данные, используя видеокамеру, метаданные о видимости, шаблонах прокрутки, звуке и ориентации телефона.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
В России бизнес активно использует Telegram-боты для коммуникации с клиентами. Компании активно пользуются как конструкторами чат-ботов так и создают свои: недавно банк ВТБ открыл “Помощника ВТБ” в Телеграм и в первый день 40,000 клиентов воспользовались чат-ботом.

Но с 1 марта Роскомнадзор будет считать Telegram иностранным мессенджером: его нельзя будет использовать для передачи платежных документов и персональных данных. Что нужно (и нужно ли?) делать с чат-ботом, чтобы не нарушить закон, спросили мы у Вячеслава Крампеца, технического директора Online-Media.Ru:
- Закон запрещает передачу персональных данных при предоставлении госуслуг или выполнения государственного задания. Если ваш робот помогает вам предоставлять такие услуги, придётся “выпилить” эту функцию, например перенести на сайт. Иначе можно ничего не делать. ВТБ, например, судя по прессе, продолжит развивать сервис в Телеграме. Использование роботов становится де-факто стандартом, либо это будет Телеграм, либо появится замена.
👍2
Яндекс случайно слил в сеть 1922 фактора ранжирования сайтов

Среди них:
— «Вес» страницы PageRank с учётом ссылок на неё и их возраста
— Релевантность контента
— Свежесть контента
— Пользовательское поведение
— Надёжность хоста
— Приоритет сайтов типа «Википедии».

В части описания метрик есть фамилии разработчиков - авторов той или иной метрики.

Но 64% факторов из данной выборки либо не применяется активно, либо заменено другими.
В то же время эксперт Майкл Кинг на портале Search Engine Land, детально изучавший код Яндекса, заявил, что речь идет не о 1,922 факторах, а о 17,854. В любом случае, сеошникам есть что поисследовать.
👍4🔥2
Email скорее жив, чем мертв

Все чаще (особенно с ростом Telegram) говорят о том, что мессенджеры похоронят емэйл. Тем не менее пока емэйл живее всех, немного статистики от HubSpot:
— Ежедневно электронной почтой пользуются 4 миллиарда человек. К 2025 году это число вырастет до 4,6 миллиарда. (Statista, 2021)
— Ежедневно отправляется и принимается более 306 миллиардов электронных писем. (Statista, 2021)

Последние отраслевые данные показывают, что тенденция к переходу на мобильные устройства распространяется и на электронную почту: в декабре 2018 года 43% открытий электронных писем приходилось на мобильные устройства. Доля открытий с помощью настольных почтовых клиентов снизилась до 18 процентов, а на веб-почту пришлось 39 процентов открытий.

Исходя из доминирования мобильных устройств, неудивительно, что самым популярным клиентом электронной почты стало приложение для iPhone, на которое пришлось 29 процентов открытий электронной почты. Gmail занял второе место с долей открытий 27 процентов.

#email
👍5
ChatGPT сдал экзамен USMLE, необходимый для работы врачом в США

USMLE — это трехступенчатая стандартизированная программа тестирования, охватывающая фундаментальную науку, клиническое обоснование, медицинское управление и биоэтику.

Экзамен Step 1 обычно сдают студенты-медики после 2-х лет обучения (фундаментальные науки, фармакология и патофизиология), это 300–400 часов учебного времени на подготовку к этому экзамену. Экзамен Step 2CK сдают студенты-медики четвертого курса, которые дополнительно прошли от 1,5 до 2 лет клинической ротации; в нем делается упор на клиническое мышление, медицинское управление и биоэтику.

Экзамен Step 3 сдают врачи, которые обычно имеют не менее 0,5–1 года последипломного медицинского образования.

Все примеры тестовых вопросов были проверены, а вопросы, содержащие визуальные объекты, такие как клинические изображения, медицинские фотографии и графики, были удалены. После фильтрации 350 вопросов USMLE (Step 1: 119, Step 2CK: 102, Step 3: 122) были закодированы и вводились в ChatGPT. По сути, были заданы только текстовые вопросы. Примеры:

— «Какой диагноз будет поставлен пациенту на основании предоставленной информации?»;
— «Как вы считаете, в чем причина асимметрии зрачков у пациентки?»;
— «Каким из следующих патогенов вызвано состояние пациента?»;
— «Что из следующего является наиболее вероятной причиной ночных симптомов у пациента? Объясните свое обоснование каждого выбора».

Объяснения, созданные ИИ, были независимо оценены двумя врачами-рецензентами. В итоге чат-бот ChatGPT набрал от 52,4 до 75% при ежегодном проходном пороге около 60%.

Авторы исследования отмечают высокий потенциал технологии для медицинского образования "ChatGPT обладает частичной способностью преподавать медицину, выявляя новые и неочевидные концепции, которые могут быть недоступны для учащихся".

Интересно, что сами разработчики экзамена USMLE осторожнее в выводах и говорят о том, что на реальных экзаменах будущие врачи сталкиваются с более сложными вопросами, которые включают и видео, звуки (например, сердца),, задания на симуляцию клинических навыков. Да и сам ChatGPT учился на практических вопросах, доступных на сайте USMLE.org.

Несмотря на ажиотаж вокруг новой технологии, нужно помнить о рисках (особенно в сфере медицины), связанных с некачественными данными, на которых может учиться языковая модель.

#чатботы #chatgpt #медицина
👍1
Передача платёжной информации для ряда организаций с 1 марта запрещена (сообщает Роскомнадзор) в сервисах:

1. Discord
2. Microsoft Teams
3. Skype for Business
4. Snapchat
5. Telegram
6. Threema
7. Viber
8. WhatsApp
9. WeChat

Определение ч. 8-10 ст. 10 закона "Об информации, информационных технологиях и о защите информации"
👍3
"Умное расписание" в клинике Мэйо — цифровой актив

Принципиальное отличие от традиционной модели "Записи на прием к врачу", которую используют медклиники — алгоритм, который выстраивает последовательность назначений для каждой конкретной болезни и каждого конкретного пациента.

Алгоритм работает на основе восьми тысяч видов обследований и процедур, которые могут получить пациенты в клинике.

Мэйо удается так оптимально и компактно построить индивидуальное расписание для пациента, что он может за неделю пройти все обследования и врачей без потерь времени.

Задача автоматического составления расписания оптимального маршрута решается в разных областях от грузоперевозок до образования, но в медицине представлена слабо. В практике российских частных медицинских компаний не нашли подобного опыта, если знаете у кого получилось — напишите.

#автоматизация #медицина
🔥3👍2
По данным аналитического сервиса w3techs на мировом рынке CMS лидирует WordPress, занимая 43.2%.

В 2022 году (по данным Statista) в мире было более 1,88 миллиарда веб-сайтов,следовательно количество сайтов на WordPress составляет около 810 миллионов.

За WP следуют Shopify, Squarespace, Wix, Joomla и остальные.

Мы хотим обратить внимание на приличные 31,9% — столько сайтов работает на собственной системе управления контентом.

По сути, часть сайтов в этой статистике — новые платформы, где "сайты" становятся "цифровыми платформами". Например, для пользователя avito.ru — сайт, а для бизнеса Avito - платформа с микросервисной архитектурой.

Как правило, собственные решения у тех компания/бизнесов, которым шаблонные решения не подходят по таким критериям, как:
— масштабирование
— интеграция в it-экосистему
— выдерживание высокой нагрузки по посещаемости
— устойчивость к атакам
— безопасность пользовательских данных

Примеры: маркетплэйсы, интернет-магазины, сайты государственных организаций, сайты больших транспортных компаний, paas и saas-сервисы.

#сайт #CMS #цифровыеПлатформы
👍5
Бизнес и защита от киберрисков

В феврале этого года региональная больница Tallahassee Memorial HealthCare (США, Флорида) на 772 койки и 6 000 сотрудников отменила все несрочные операции. Причиной стала кибератака на IT-контур. Больнице пришлось отключить онлайн-сервисы — две недели, пока шло восстановление системы, сотрудники работали с бумажной документацией.

Подобных историй все больше. Причины: технологическое усложнение, облачные SaaS, многообразие конфигураций цифровых решений (найти два одинаковых цифровых контура не получится). Добавим к этому списку плохо написанные продукты, нехватку специалистов по информационной безопасности, низкую грамотность руководителей компаний в вопросах IT.

Нам текущее количество решений напоминает аптеку: таблеток много, но как выбирать и какие побочные эффекты ожидать — совершенно непонятно, спросить не у кого.

В 2022 году российский рынок IТ-безопасности оценивался в 220-230 млрд с прогнозируемым ростом в 10-20%. На рынке работает 230 вендоров.

Решения затратны: проекты индивидуальны и доступны прежде всего крупным компаниям, госкомпаниям, среднему бизнесу.

Малый и микробизнес довольствуется простыми решениями — антивирусами, антиспамом, менеджерами паролей, процедурными решениями. Ещё одно решение, которое никак от атак не защитит, но может хоть как-то восполнить потери бизнеса — страхование.

Российский рынок киберстрахования пока маленький: всего 6-7 млн долларов против западного в 7,5-10 млрд. Киберстраховку предлагают СОГАЗ, АльфаСтрахование, Ингосстрах, СберСтрахование, ПСБ.

Из всех перечисленных страховщиков только у Ингосстраха есть онлайн-калькулятор и можно сделать вывод о цене страховки. Стоимость годовой защиты 25 000 — 70 000 руб., страховая премия — 3-10 млн руб. Киберстраховка покрывает утрату данных, программ, эксплуатацию компьютерных программ, нарушение конфиденциальности, воровство электронных денег денег со счета, расходы на защиту, диагностику, услуги IT-специалистов.

Казалось бы, может стоит купить страховку, и проблема решена? Но нет, если внимательно почитать условия договора того же Ингосстраха, становится ясно, что заботиться об информационной безопасности нужно. Например, в страховой выплате будет отказано, если компания пользуется нелицензионным ПО или информационная система не выдерживает плановых нагрузок.

#киберриски #цифроваяБезопасность
👍6
Пароль admin самый популярный в мире
у устройств Интернета вещей (IoT)

По данным Statista его использовали почти 21 миллион раз за 45-дневный период в 2021 году. Так же популярны root, nc11, user и enable - их использовали более трех миллионов раз.

К 2030 году прогнозируется увеличение IoT-устройств до 30 миллиардов, только в Китае будет 5 млрд. устройств.
👍2
Экспертность — цифровой актив будущего

У этой, казалось бы нематериальной субстанции большое будущее в эпоху информационной энтропии.

Доказательства?

Когда любой школьник или нейросеть может переписать/сгенерировать любые публичные тексты, то ничего не останется, как полагаться на грамотных людей в своей области. В отличии от нейросети, человеку нужно дольше учится — экспертиза формируется не за один день: нужна многолетняя практика.

Google пытается всех посчитать и идентифицировать и уже давно получает патенты:
— «Agent Rank» — распознавание экспертов по подписям на сайтах
— «Speaker Identification» — распознавание личности говорящего по его речи
— «Generating Author Vectors» — идентификация по авторскому стилю без упоминания имени автора

Мнение эксперта в будущем будет тем ценнее, чем раньше она начнет проявляться публично.

#экспертиза
🔥6
Утечек пользовательских данных в 2023 году будет больше

По данным Роскомнадзора в 2022 году произошло порядка 150 крупных утечек данных. Это только официально зафиксированные инциденты. Ведомство провело внеплановые проверки, чтобы выяснить насколько хорошо защищены данные и в 87% случаев были найдены нарушения.

За неполные три месяца 2023 года уже выложены данные пользователей "СберСпасибо" (4 млн уникальных телефонных номеров), зафиксированы DDoS-атаки на банки ("Росбанк", "Уралсиб").
Роскомнадзор сообщил о 27 утечках, в результате которых в сеть попали 165 млн записей.

Эксперты Swordfish Security считают, что 54% компаний испытывют дефицит специалистов по информационной безопасности. Рынку нужно ~30,000 специалистов.

#информационнаяБезопасность
🤔4
О моделях оплаты SaaS

Мы уже рассказывали о том, что на одну небольшую компанию приходится от 9 до 30 доступов в сервисы. 30-70% (иногда и 100%) из них — облачные saas-сервисы.

Напомним, что SaaS — «программное обеспечение как услуга». Компании нет необходимости покупать программное обеспечение и думать про аппаратное обеспечение (например, про свои сервера), достаточно взять программное обеспечение в аренду.

Эта модель предполагает оплату «per user per month», где за каждого пользователя устанавливается фиксированная цена в месяц. Если у компании 10 пользователей и доступ на 1 пользователя стоит 500 р., то за 10 пользователей компания заплатит 5 000 р.

Нам ближе модель «pay as you use» — оплаты за потраченные ресурсы, мы ее считаем более честной. Программное обеспечение уже написано и его тиражирование ничего не стоит для разработчика. А нагрузка на ресурсы может различаться и она не всегда зависит от количества пользователей.
В этой модели могут быть две составляющие:
— фиксированная стоимость за лицензию;
— плавающая стоимость за ресурсы (например, за дисковое пространство).

В первой модели организации нужно всегда помнить сколько пользователей заведено в систему, кого-то выключать, кого-то подключать. Во второй — следить за ресурсами.

О плюсах и минусах SaaS можно говорить долго, но для верного выбора нужно понимать ключевые процессы организации. Проверочный вопрос очень простой — будут ли выполняться ключевые процессы, если наступила катастрофа, авария, сбой.

Сидит ли ваша компания на игле SaaS?
Стоимость владения и стоимость обслуживания

#saas
👍6
Во многих странах действует закон о защите персональных данных. В Евросоюзе — GDPR, в США — CCPA, в Австралии — ALRC 108, в Китае — PIPL.

Максимальный штраф в размере 746 миллионов евро был предъявлен к Amazon в 2021.

Самый большой оборотный штраф в 5% пока остается за Канадой, Евросоюз берет до 4%.

В России за первые 3 месяца текущего года штрафы на 60 тыс. рублей получили сервис «Туту.ру», школа английского языка Skyeng, «Уралхим» (за утечку базы сотрудников).

Напоминаем, что в России защита персональных данных регулируется законом №152-ФЗ.

#утечкиДанных
👍3
Цифровые активы создают люди: программы, сайты, приложения, которые бизнес заказывает у разработчиков или берет в аренду.

Неспециалист в области разработки программного обеспечения редко понимает процесс разработки и уровень текущей сложности.

Представление о программистах формируют современные фильмы, в которых любой школьник с компьютером оказывается суперпрофессиональным хакером.

Перевод хорошей статьи о сложности разработки программного обеспечения вышла у Online-Media.Ru:

"Например, если вы планируете хранить пользовательские данные на сервере, то перед запуском вам нужно будет:
— Реализовать резервное копирование данных (бэкапы), чтобы не утратить доверие пользователей.
— Разрешить пользователям удалять свои данные в любое время, в том числе из бэкапов.
— Разрешить пользователям загружать их собственные данные и метаданные в соответствии с политикой конфиденциальности.
— Разработать свою систему хранения в соответствии с прочими законами, такими как закон об использовании персональных данных и использовании cookies.
— Для зарубежного рынка нужно соблюдать соответствие таким политикам как: HIPAA (Health Insurance Portability and Accountability Act — закон о мобильности и подотчётности медицинского страхования); FISA (The Foreign Intelligence Surveillance Court — суд США, занимающийся наблюдением и обыском в следственных интересах внешней разведки; EUs Data Locality policy (неформальное локальное хранение данных о гражданах и резидентах стран ЕС).
— Переносить существующих пользовательские данные по мере изменений в схеме базы данных или системах хранения.
— Мониторить бэкапы на предмет сбоев, пользовательских лимитов и брешей в безопасности.
— Контролировать доступ к пользовательским данным со стороны операторов службы поддержки."

Полный перевод статьи "Why does Software Engineering take so long?", автора Keaton Brandt

#цифровойАктив
🔥2