Forwarded from Цифровой геноцид
Взлом человека: парадокс распространённости в кибербезопасности
Статья Hacking the Human: The Prevalence Paradox in Cybersecurity
Кибератака — один из наиболее дестабилизирующих глобальных факторов для техноинфраструктуры, в которой мы живём. Годовые мировые затраты сейчас достигают поразительных 500 миллиардов долларов и, по прогнозам, к 2019 году вырастут вчетверо. Кибератаки и соответствующие усилия по киберзащите в основном, а зачастую исключительно, реализуются в алгоритмической и программной сферах. Однако кибербезопасность по своей сути — это командная работа человека и автоматики, где уязвимы и машина, и человек.
Парадокс распространённости: чем эффективнее алгоритмическая защита, тем ниже SP(Signal Probability (вероятность сигнала), те грубо говоря фишинговых писем) и тем выше вероятность человеческого провала на оставшихся атаках. Это не повод отключать защиту — в абсолютных цифрах система выигрывает, но возникает проблема доверия и вины.
Парадокс влияет на доверие: недоверие приводит к пренебрежению или отключению автоматики. Он применим не только к кибербезопасности, но и к медицине, авиации, автопилотам — везде, где сильная помощь снижает базовую частоту угроз ниже порога человеческого обнаружения.
Рассмотрим обширную экосистему автономной помощи, задействованную при обычной проверке электронной почты — канала, который сейчас доставляет больше вредоносного ПО, чем любой другой цифровой вектор (Symantec, 2016). Антивирус блокирует выполнение произвольного кода, спам-фильтры отсекают социальную инженерию, информационные агенты выбирают удобные моменты для напоминаний о цифровой гигиене. Пользователи, так хорошо защищённые, могут сталкиваться с нефильтрованными атаками крайне редко. Именно такая успешная алгоритмическая защита может порождать «эффект распространённости»: чем реже сигналы, тем значительно труднее человеку их обнаруживать. Это снижение остроты подчёркивает фундаментальную неспособность человека обнаруживать и реагировать на крайне редкие сигналы, какими бы критичными они ни были
Эффекты распространённости в кибербезопасности ранее экспериментально выявлялись только у военных киберзащитников
Ключевой фактор эффекта — соотношение сигналов к общему числу оцениваемых событий, называемое «вероятностью сигнала» (SP). Исследования сотен SP на миллионах попыток показали, что снижение вероятности реакции происходит не линейно, а по логарифмическому закону спада (Mitroff & Biggs, 2014). Практически это означает существование логарифмической «точки перелома», после которой производительность резко падает
Почему при росте влияния абсолютное число фишинговых атак падает? Один из ответов — переход к узконаправленному «спирфишингу»: меньшее количество сообщений, каждое тщательно адаптировано под жертву. Знакомство повышает эффективность, но стратегия, вероятно, усиливается эффектом распространённости.
Не ограничивают ли хакеры намеренно число атак, (осознанно или нет) используя эффект распространённости для взлома человека? Искусственное снижение SP ранее предполагалось как измерение кибератаки. SP атак могут контролировать и атакующие (соотношением настоящих атак к «серым сигналам»), и защитники (автоматическое обнаружение, обучение). Логарифмическая грань между малыми снижениями и полным провалом очень тонка, поэтому возможны стратегии «перетолкнуть» жертву «за край».
Статья Hacking the Human: The Prevalence Paradox in Cybersecurity
Кибератака — один из наиболее дестабилизирующих глобальных факторов для техноинфраструктуры, в которой мы живём. Годовые мировые затраты сейчас достигают поразительных 500 миллиардов долларов и, по прогнозам, к 2019 году вырастут вчетверо. Кибератаки и соответствующие усилия по киберзащите в основном, а зачастую исключительно, реализуются в алгоритмической и программной сферах. Однако кибербезопасность по своей сути — это командная работа человека и автоматики, где уязвимы и машина, и человек.
Парадокс распространённости: чем эффективнее алгоритмическая защита, тем ниже SP(Signal Probability (вероятность сигнала), те грубо говоря фишинговых писем) и тем выше вероятность человеческого провала на оставшихся атаках. Это не повод отключать защиту — в абсолютных цифрах система выигрывает, но возникает проблема доверия и вины.
Парадокс влияет на доверие: недоверие приводит к пренебрежению или отключению автоматики. Он применим не только к кибербезопасности, но и к медицине, авиации, автопилотам — везде, где сильная помощь снижает базовую частоту угроз ниже порога человеческого обнаружения.
Рассмотрим обширную экосистему автономной помощи, задействованную при обычной проверке электронной почты — канала, который сейчас доставляет больше вредоносного ПО, чем любой другой цифровой вектор (Symantec, 2016). Антивирус блокирует выполнение произвольного кода, спам-фильтры отсекают социальную инженерию, информационные агенты выбирают удобные моменты для напоминаний о цифровой гигиене. Пользователи, так хорошо защищённые, могут сталкиваться с нефильтрованными атаками крайне редко. Именно такая успешная алгоритмическая защита может порождать «эффект распространённости»: чем реже сигналы, тем значительно труднее человеку их обнаруживать. Это снижение остроты подчёркивает фундаментальную неспособность человека обнаруживать и реагировать на крайне редкие сигналы, какими бы критичными они ни были
Эффекты распространённости в кибербезопасности ранее экспериментально выявлялись только у военных киберзащитников
Ключевой фактор эффекта — соотношение сигналов к общему числу оцениваемых событий, называемое «вероятностью сигнала» (SP). Исследования сотен SP на миллионах попыток показали, что снижение вероятности реакции происходит не линейно, а по логарифмическому закону спада (Mitroff & Biggs, 2014). Практически это означает существование логарифмической «точки перелома», после которой производительность резко падает
Почему при росте влияния абсолютное число фишинговых атак падает? Один из ответов — переход к узконаправленному «спирфишингу»: меньшее количество сообщений, каждое тщательно адаптировано под жертву. Знакомство повышает эффективность, но стратегия, вероятно, усиливается эффектом распространённости.
Не ограничивают ли хакеры намеренно число атак, (осознанно или нет) используя эффект распространённости для взлома человека? Искусственное снижение SP ранее предполагалось как измерение кибератаки. SP атак могут контролировать и атакующие (соотношением настоящих атак к «серым сигналам»), и защитники (автоматическое обнаружение, обучение). Логарифмическая грань между малыми снижениями и полным провалом очень тонка, поэтому возможны стратегии «перетолкнуть» жертву «за край».
Forwarded from UI_UX inspiration
Forwarded from Дизайн-Телега 🔥
Forwarded from PSD | Дизайн-пространство
Media is too big
VIEW IN TELEGRAM
Pratt instute. Corporate webse
https://.com/shots/22623885-Pratt-instute-Corporate-webse
https://.com/shots/22623885-Pratt-instute-Corporate-webse
Forwarded from Shock Design
This media is not supported in your browser
VIEW IN TELEGRAM
Остался час!
Forwarded from Новые шрифты
Шрифт Misto by Katerina Korolevtseva
Бесплатно для личных и коммерческих проектов.
📁Скачать Шрифт
#Latin #Free #Cyrillic
Бесплатно для личных и коммерческих проектов.
📁Скачать Шрифт
#Latin #Free #Cyrillic
Forwarded from Дизайн-Телега 🔥
Редизайн корпоративного сайта «Идеология Еды»
Статья расскажет о создании UX/UI-концепции и дизайн-макетов для бренда готовых блюд. Узнаете, как разработать привлекательный дизайн и обеспечить удобство использования для пользователей
Читать на дизайнерс | #кейс
Статья расскажет о создании UX/UI-концепции и дизайн-макетов для бренда готовых блюд. Узнаете, как разработать привлекательный дизайн и обеспечить удобство использования для пользователей
Читать на дизайнерс | #кейс
Forwarded from PSD | Дизайн-пространство
Редизайн корпоративного сайта «Идеология Еды»
Статья расскажет о создании UX/UI-концепции и дизайн-макетов для бренда готовых блюд. Узнаете, как разработать привлекательный дизайн и обеспечить удобство использования для пользователей
Читать на дизайнерс | #кейс
Статья расскажет о создании UX/UI-концепции и дизайн-макетов для бренда готовых блюд. Узнаете, как разработать привлекательный дизайн и обеспечить удобство использования для пользователей
Читать на дизайнерс | #кейс
Forwarded from UI_UX inspiration
Четыре метрики, которые показывают, действительно ли клиенты вас любят
Статья объясняет, что такое клиентский опыт и почему это важно для любого бизнеса. Узнаете, какие метрики помогут оценить удовлетворенность пользователей без лишних гаданий
Читать на дизайнерс | #статья
Статья объясняет, что такое клиентский опыт и почему это важно для любого бизнеса. Узнаете, какие метрики помогут оценить удовлетворенность пользователей без лишних гаданий
Читать на дизайнерс | #статья
Forwarded from Оди
Media is too big
VIEW IN TELEGRAM
Half Rez 2025 Light and Life — короткометражка дизайнера Кевина Готро
Это ролик-размышление о необъятности времени, его коротком моменте, который отведён нам, и месте художника в современном, быстро меняющемся мире
#awd_motion #awd_3d via behance.net/gallery/235430345/Half-Rez-2025-Light-and-Life
Это ролик-размышление о необъятности времени, его коротком моменте, который отведён нам, и месте художника в современном, быстро меняющемся мире
#awd_motion #awd_3d via behance.net/gallery/235430345/Half-Rez-2025-Light-and-Life
Forwarded from Дизайн-снайпер
This media is not supported in your browser
VIEW IN TELEGRAM
Минутка закладок:
Theo Haggaï и его городская закладка.
Творческое стремление припрятать любовь в городе.
Theo Haggaï и его городская закладка.
Творческое стремление припрятать любовь в городе.
Forwarded from UX Work
Амиран Карацев написал, что делать, чтобы работники-зумеры не уходили из вашей команды.
— В основном молодые специалисты сейчас — зумеры. Принято считать, что они не хотят работать. Проблема в том, что именно они (зачастую впервые в жизни) сталкиваются с сильно просевшим за последние годы управленческим дизайном;
— Они стремятся к гибкости (удалённый и гибридный формат, большая автономия, фриланс) и благополучию (снижение стресса, забота о себе, работа на себя, а не мерседес для акционера);
— Их лояльность работодателю не безусловна, а зависит от среды: отношения в команде, соблюдение личных границ, возможность развиваться, забота со стороны компании, ясность ожиданий;
— Универсалии труда — понятные цели, забота и развитие — важны всем независимо от возраста и системно провалены. Процессы надо адаптировать под контекст компании, а не просто брать «из мемов» (пример с адаптацией дизайн-ревью);
— Решение проблемы с онбордингом: список ролей в компании, шаблоны артефактов, чеклисты, чтобы понимать, как выглядит хороший результат, фидбек через 30, 60 и 90 дней испытательного срока;
— Метрики: Time-to-Value новичка, NPS онбординга, доля задач без эскалаций до руководителя за 30, 60, 90 дней;
— Ритуалы, которые не улучшают координацию или качество решений, надо отменять или проводить асинхронно (как повысить эффективность встреч). Иначе они превращаются в прокси-контроль, вызывают усталость и недоверие процессам;
— Метрики: доля снятых блокеров за спринт, удовлетворённость митингами, MTTR по инцидентам;
— Возврат в офисы снижает гибкость, повышает стресс. Решение: решать в офисе сложные синхронные задачи, проводить плановые парные ревью, живые разборы и сессии наставничества, когда присутствие = рост;
— Конструируйте гибрид: автономия в обмен на прозрачные требования к результатам и времени реакции в каналах связи;
— Если работодатель делегирует результат вместо задач, важна ясность ожиданий и доступность ресурсов. Тогда будет расти ответственность и скорость. Если этого нет, появляется микроменеджмент и выгорание;
— Для повышения ясности опишите дерево ценности: бизнес-метрика → результат работы команды → задачи и критерии их хорошего выполнения;
— Нормируйте нагрузку и убирайте скрытую работу, на 1:1 спрашивайте о нагрузке, достаточности ресурсов, рисках и как сотрудник себя чувствует;
— Обеспечивайте доступ к поддержке ментального здоровья, снижайте стигматизацию через явные политики и обучение лидеров;
— Учитывайте рыночные ожидания по гибкости и льготам, чтобы не терять их просто потому, что конкуренты предлагают ×2.
#management
— В основном молодые специалисты сейчас — зумеры. Принято считать, что они не хотят работать. Проблема в том, что именно они (зачастую впервые в жизни) сталкиваются с сильно просевшим за последние годы управленческим дизайном;
— Они стремятся к гибкости (удалённый и гибридный формат, большая автономия, фриланс) и благополучию (снижение стресса, забота о себе, работа на себя, а не мерседес для акционера);
— Их лояльность работодателю не безусловна, а зависит от среды: отношения в команде, соблюдение личных границ, возможность развиваться, забота со стороны компании, ясность ожиданий;
— Универсалии труда — понятные цели, забота и развитие — важны всем независимо от возраста и системно провалены. Процессы надо адаптировать под контекст компании, а не просто брать «из мемов» (пример с адаптацией дизайн-ревью);
— Решение проблемы с онбордингом: список ролей в компании, шаблоны артефактов, чеклисты, чтобы понимать, как выглядит хороший результат, фидбек через 30, 60 и 90 дней испытательного срока;
— Метрики: Time-to-Value новичка, NPS онбординга, доля задач без эскалаций до руководителя за 30, 60, 90 дней;
— Ритуалы, которые не улучшают координацию или качество решений, надо отменять или проводить асинхронно (как повысить эффективность встреч). Иначе они превращаются в прокси-контроль, вызывают усталость и недоверие процессам;
— Метрики: доля снятых блокеров за спринт, удовлетворённость митингами, MTTR по инцидентам;
— Возврат в офисы снижает гибкость, повышает стресс. Решение: решать в офисе сложные синхронные задачи, проводить плановые парные ревью, живые разборы и сессии наставничества, когда присутствие = рост;
— Конструируйте гибрид: автономия в обмен на прозрачные требования к результатам и времени реакции в каналах связи;
— Если работодатель делегирует результат вместо задач, важна ясность ожиданий и доступность ресурсов. Тогда будет расти ответственность и скорость. Если этого нет, появляется микроменеджмент и выгорание;
— Для повышения ясности опишите дерево ценности: бизнес-метрика → результат работы команды → задачи и критерии их хорошего выполнения;
— Нормируйте нагрузку и убирайте скрытую работу, на 1:1 спрашивайте о нагрузке, достаточности ресурсов, рисках и как сотрудник себя чувствует;
— Обеспечивайте доступ к поддержке ментального здоровья, снижайте стигматизацию через явные политики и обучение лидеров;
— Учитывайте рыночные ожидания по гибкости и льготам, чтобы не терять их просто потому, что конкуренты предлагают ×2.
#management
Forwarded from UXPUB 🇺🇦 Дизайн-спільнота
🤔 Коли працюєте над продуктом, завжди виникають питання: як зробити його кращим? Тут допоможуть гіпотези — не абстрактні здогадки, а припущення, які базуються на даних та враховують кінцеві цілі продукту.
Навчіться тестувати та впроваджувати тільки ті рішення, які реально працюють — на курсі «Продуктові гіпотези» від robot_dreams.
Після 12 занять ви:
🔹 визначаєте правильні метрики для оцінювання гіпотез
🔹 складаєте OST для генерації гіпотез та пріоритизуєте їх у RICE і KANO
🔹 якісно валідуєте гіпотези через UX-тестування, CustDev та Fake Door
🔹 ухвалюєте рішення на основі тестів, проводите Post-Release аналіз
🔹 оптимізуєте ресурси й витрати, щоб інвестувати в працюючі рішення
Лектор: Дмитро Петрик — Product Manager у Bolt, відповідає за клієнтський застосунок, яким користуються мільйони людей у 18 країнах.
Старт — 12 листопада
Деталі, програма та реєстрація ⬅️
🤫 Чорна п'ятниця весь листопад: до -50% знижки на всі онлайн-курси від robot_dreams 🤖
Навчіться тестувати та впроваджувати тільки ті рішення, які реально працюють — на курсі «Продуктові гіпотези» від robot_dreams.
Після 12 занять ви:
🔹 визначаєте правильні метрики для оцінювання гіпотез
🔹 складаєте OST для генерації гіпотез та пріоритизуєте їх у RICE і KANO
🔹 якісно валідуєте гіпотези через UX-тестування, CustDev та Fake Door
🔹 ухвалюєте рішення на основі тестів, проводите Post-Release аналіз
🔹 оптимізуєте ресурси й витрати, щоб інвестувати в працюючі рішення
Лектор: Дмитро Петрик — Product Manager у Bolt, відповідає за клієнтський застосунок, яким користуються мільйони людей у 18 країнах.
Старт — 12 листопада
Деталі, програма та реєстрація ⬅️
🤫 Чорна п'ятниця весь листопад: до -50% знижки на всі онлайн-курси від robot_dreams 🤖
Forwarded from Дизайн-снайпер
Минутка цели:
Ставь простые и добрые цели.
Как дизайнер поставь себе цель — делать так, чтобы самому хотелось этим пользоваться.
Твоя цель — проектировать радость в мире где главный продукт это тревожность.
Ты — тоже дизайн-проект. Сам себе арт-директор и это ответственно и вдохновляет. Цель — быть счастливым для себя, полезным для других, честным во всем, по возможности не тупить и не грустить.
Цель — созерцать и понимать природу красоты. Смотреть, читать, слушать. Важнее присматриваться, вчитываться, прислушиваться. Настроить чувства и ощущения на максимальную восприимчивость.
Цель — быть в своём деле лучше себя. Смог хорошо, а теперь улучши. Не конкурируй с другими. Делай своё. Как умеешь, а потом как другие не смогут.
Цель — зарабатывать. Сначала опыт. Потом репутацию. Остальное само приходит на счёт с премией за терпение и умение учиться и совершенствовать свои процессы.
Учиться — не цель. Это средство достижения состояния, когда ты многое умеешь, чтобы точно знать, что ты не умеешь.
Цель дизайна — создавать гармонию в заданных условиях. Гармонию между потребностями и возможностями, между рациональным и чувствами и между временем и деньгами.
Твоя цель — скрывать от всех, что ты, ну так себе дизайнер, пусть всем покажется, что ты гениальный. Дизайн это продуманная иллюзия с пользой для остальных. Пусть лучше думают, что ты гений, так им спокойней — чем так себе.
Не надо людей беспокоить по пустякам своей самоидентификации.
Быть — главная цель. Быть хорошим, добрым, полезным. Можно быть мудаком, но хорошим, добрым, полезным. Это нормально. Быть человеком.
Главная цель — только твоя.
Ставь простые и добрые цели.
Как дизайнер поставь себе цель — делать так, чтобы самому хотелось этим пользоваться.
Твоя цель — проектировать радость в мире где главный продукт это тревожность.
Ты — тоже дизайн-проект. Сам себе арт-директор и это ответственно и вдохновляет. Цель — быть счастливым для себя, полезным для других, честным во всем, по возможности не тупить и не грустить.
Цель — созерцать и понимать природу красоты. Смотреть, читать, слушать. Важнее присматриваться, вчитываться, прислушиваться. Настроить чувства и ощущения на максимальную восприимчивость.
Цель — быть в своём деле лучше себя. Смог хорошо, а теперь улучши. Не конкурируй с другими. Делай своё. Как умеешь, а потом как другие не смогут.
Цель — зарабатывать. Сначала опыт. Потом репутацию. Остальное само приходит на счёт с премией за терпение и умение учиться и совершенствовать свои процессы.
Учиться — не цель. Это средство достижения состояния, когда ты многое умеешь, чтобы точно знать, что ты не умеешь.
Цель дизайна — создавать гармонию в заданных условиях. Гармонию между потребностями и возможностями, между рациональным и чувствами и между временем и деньгами.
Твоя цель — скрывать от всех, что ты, ну так себе дизайнер, пусть всем покажется, что ты гениальный. Дизайн это продуманная иллюзия с пользой для остальных. Пусть лучше думают, что ты гений, так им спокойней — чем так себе.
Не надо людей беспокоить по пустякам своей самоидентификации.
Быть — главная цель. Быть хорошим, добрым, полезным. Можно быть мудаком, но хорошим, добрым, полезным. Это нормально. Быть человеком.
Главная цель — только твоя.
Forwarded from Дизайн-снайпер
This media is not supported in your browser
VIEW IN TELEGRAM
Минутка процесса:
Нормально так заморочились по красоте
Нормально так заморочились по красоте