Методы и инструменты DevOps, лучшие практики сборки и деплоя — это тренды последних лет, которые успели прочно закрепиться. Но их уже не хватает, чтобы быстро и гибко реагировать на новые вызовы. Что приходит на смену? Записали главное из выступления Сергея Склабовского, менеджера продукта Dev Platform, на VK Cloud Conf 24.
Если коротко. Топ-тренд — создание систем класса Internal Development Platform (IDP), то есть внутренних платформ разработки. Есть и другие восходящие тренды: Platform Engineering Teams, Shift Left on Security, Secure Software Supply Chain, DORA metrics, Measuring performance, Team Topologies, DevEx. Обеспечение безопасной разработки и взаимодействия команд — это то, что со временем войдет в нашу жизнь.
А подробнее?
Каждый тренд — это ответ на вызов.
Существует множество инструментов для разработки — GitLab, Nexus и другие — каждая команда их выбирает под себя. Но при масштабировании начинаются проблемы: нужно соединять разные стеки. И при этом онбордить новых людей.
Решение этой проблемы — внутренняя платформа разработки. В IDP есть унифицированные инструменты разработки, self-service-портал, в котором лежат общие шаблоны CICD, Terraform и проч. Команды не тратят время на подбор инструментов, а берут их as is (или кастомизируют под себя). Это также снижает когнитивную нагрузку на разработчиков.
Часто в процессе разработки появляются ИБ-специалисты, которые спрашивают: «Почему взята странная библиотека? Почему пароли в коде в незащищенном виде?» Проблема в том, что вопросы задаются не всегда вовремя. И чем позже всплывет такой вопрос, тем сложнее и дороже будет что-то исправить. Концепция Shift left говорит нам о том, что все тестирования и проверки ИБ должны начинаться как можно раньше.
Ещё одна проблема — вектор атаки, направленный на цепочки поставок ПО. Не все библиотеки безопасны. Поэтому компаниям важно обеспечить периметр для Secure Software Supply Chain. Одно из решений — единый доверенный репозиторий внутри компании.
Сейчас важно не только формировать процессы, но и мониторить их. Для этого существуют DORA metrics и другие data-driven подходы. Они помогают оценить, насколько тот или иной процесс эффективен.
На примере метрик Lead Time (время тестирования) и Process Time (время разработки): часто LT занимает в два раза больше времени, чем PT. Это значит, что разработчик простаивает, а процессы в компании работают неэффективно. Также это значит, что нужно нанять больше тестировщиков.
И каждое такое решение компания должна принимать на базе метрик и данных, а не своего опыта. Именно здесь проявляется различие между DevOps-подходом и Platform Engineering-подходом. Первый заточен на инженерные практики, а второй учитывает и бизнес-показатели. Он решает проблемы не конкретных подразделений, а всей компании.
Следуя этим трендам, мы в VK Cloud создали и запустили платформу разработки Dev Platform.
#тренды #разработка
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Топ-7 критериев для выбора корпоративной почты
А помните, мы обсуждали ожидания заказчиков от платформы коммуникаций? Продолжаем копать в этом направлении и рассказываем, на что обращает внимание бизнес при выборе корпоративной почты.
🔹 Скорость решает (быстрая миграция). В приоритете сервисы, которые помогут быстро перенести учетные записи и данные сотрудников. Например, со встроенными средствами миграции с Exchange Server или интегрированные с Active Directory.
🔹 И это не предел (масштабируемость). В идеале ограничений на число пользователей быть не должно. Кто знает, как сильно компания вырастет через 15 лет?
🔹 Еще по одной (интеграция с другими сервисами). И руководству, и пользователям удобнее иметь дело с целостной платформой коммуникаций. Сотрудники не будут тратить время на переключение между сервисами с календарем, звонками, мессенджером. Компании, в свою очередь, не придется подключать несколько решений и пытаться их «подружить».
🔹 Страха нет (безопасность). Желательно, чтобы сервис был оснащен антивирусом и антиспам-фильтром. Еще важна двухфакторная аутентификация и шифрование данных.
🔹 Господин распорядитель (возможности администрирования). Возможность централизованно создавать аккаунты и управлять ими, раздавать права доступа, настраивать второй фактор — это must have.
🔹 Чей будешь (происхождение). Никто не хочет рисковать, поэтому актуальны отечественные сервисы. Их точно не отключат и не заблокируют. Кроме того, российские решения обеспечат сохранность конфиденциальных данных.
🔹 За деньги — да (стоимость). Чем ниже, тем лучше. Однако бесплатные сервисы выбирают все реже. Компаниям нужны расширенные функции: возможность подключить свой домен, интеграция с корпоративными сервисами по API и другие. Кроме того, в платных решениях нет рекламы.
#коммуникации
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
А помните, мы обсуждали ожидания заказчиков от платформы коммуникаций? Продолжаем копать в этом направлении и рассказываем, на что обращает внимание бизнес при выборе корпоративной почты.
#коммуникации
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥1
Почему организации переходят с классической архитектуры управления данными на гибридную? Это дань моде или эффективное решение проблем бизнеса? Для каких задач подходит парадигма Data Lakehouse, обсудили представители крупных компаний на VK Cloud Conf 24. Мы же записали для вас главное.
Строительство Lakehouse — это пункт назначения, в который мы пришли сразу тремя путями.
Для каких задач Data Lakehouse используют в СИБУРе и Burger King, расскажем в следующем посте.
#опыт #bigdata
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Инфраструктурный вопрос
Market.CNews выяснил, что для бизнеса выгоднее: IaaS, частное облако или собственная инфраструктура. С подробными выводами можно ознакомиться здесь.
По мнению аналитиков, VK Cloud входит в тройку наиболее доступных провайдеров IaaS. Наше облако развернуто на базе двух ЦОДов уровня Tier III.
Поддерживаем российский бизнес при любых условиях. 🙂
#cloud
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Market.CNews выяснил, что для бизнеса выгоднее: IaaS, частное облако или собственная инфраструктура. С подробными выводами можно ознакомиться здесь.
По мнению аналитиков, VK Cloud входит в тройку наиболее доступных провайдеров IaaS. Наше облако развернуто на базе двух ЦОДов уровня Tier III.
Поддерживаем российский бизнес при любых условиях. 🙂
#cloud
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
🔥3👍1
В предыдущем посте делились опытом Павла Денисенко из X5. Вкратце: архитектура Data Lakehouse помогает при развитии цифровых сервисов. Теперь слово за промышленностью и общепитом.
Главная причина, по которой мы обращаемся к Data Lakehouse — снижение рисков и решение бизнес-задач. Мы работаем с данными не только за предыдущий день, но и за предыдущую минуту, поэтому быстротечность данных очень важна. Мы активно используем и строим продукты над нашим хранилищем: аналитические, self-service и классическую отчетность. С помощью Data Lakehouse мы решаем ряд задач:
В Burger King платформа лежит в публичном облаке VK. У нас есть потребность в работе со структурированными и неструктурированными данными. Бизнесу нужно где-то хранить и анализировать эту информацию. В Greenplum — дорого. И так как мы не можем обеспечить до конца эту потребность бизнеса, хотим создать песочницы для таких специфических кейсов.
История с озером данных нужна и для автоматизации, запуска некоторых фичей, работы специалистов по data science. Как итог — компоненты Data Lakehouse кажутся хорошим решением как с точки зрения стоимости, так и с точки зрения повышения эффективности наших процессов.
#опыт #bigdata
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Не только для работы
Использование корпоративных мессенджеров напрямую влияет на уровень корпоративной культуры и помогает создать более дружескую атмосферу. Как это устроено в VK и что можно взять на вооружение, рассказывает руководитель направления продаж VK WorkSpace Юлия Грошикова:
«Сейчас в любом, наверное, месте такая загрузка, что постоянно появляются какие-то новые интересные задачи. И времени на то, чтобы просто поболтать с кем-нибудь у кофемашины, часто не хватает. Но неформальное общение с коллегами все-таки происходит, если решение рабочих вопросов перенести в корпоративный мессенджер.
Это самое его большое отличие от почты, которая предполагает выдержанный тон. Там не будешь писать: «Привет, как отдохнул?», а потом просить решить тот или иной вопрос. Здесь же, наоборот, человек использует более легкий стиль общения. В результате личное и рабочее переплетаются органично, что позволяет создавать синергию — важную, тесную, командную.
Например, у всех участников чатов есть возможность демонстрировать свое настроение — устанавливать статусы на своей аватарке: «я в командировке», «я на больничном», «я в печали». Тогда коллеги будут в курсе твоей жизненной ситуации и лишний раз подумают, стоит ли прямо сейчас писать по тому или иному вопросу.
В чатах можно устраивать опросы. Однажды мы в общем канале на всех сотрудников выясняли, нужна ли нам пицца по пятницам. Все лайкали или дизлайкали идею. Судя по тому, что пицца по пятницам есть, большинством проголосовали «за»🙂 . Так родилась еще одна традиция.
Чаты помогают в организации мероприятий. И речь не только про какие-то отраслевые конференции. У тех же новогодних или детских корпоративов есть свои тематические чаты. В них общается очень много людей, задающих одни и те же повторяющиеся вопросы — мало кто читает 200 пропущенных сообщений. Чтобы не тратить человеческие ресурсы на однотипные ответы, мы решили к обсуждениям прикручивать чат-боты с FAQ. И каждый знает, что в этих чатах он найдет любую информацию. Даже если кто-то там вещь потерял на этом мероприятии, можно быть уверенным — публикация о находке уже сделана.
Новичкам тоже легче адаптироваться, если общение перенесено из почты в мессенджер. Помимо того, что их сразу добавляют в рабочие чаты, где видно как устроены процессы и происходит общение, они могут дополнительно присоединиться к чатам по интересам и найти единомышленников. Например, у нас есть группы для детей и родителей с анонсами всех детских мероприятий, скидок и пр. Есть спортивные: футбольный клуб, клуб по сквошу. Есть долгоиграющие чаты для подготовки поздравлений с днями рождениями, которые оживают раз в год.
Всё это позволяет человеку находиться в одном информационном поле с остальными. В результате недопонимание между коллегами уменьшается, а рабочие процессы упрощаются».
#мнение
@digitize_IT – мнения и управленческий опыт ИТ-лидеров
Использование корпоративных мессенджеров напрямую влияет на уровень корпоративной культуры и помогает создать более дружескую атмосферу. Как это устроено в VK и что можно взять на вооружение, рассказывает руководитель направления продаж VK WorkSpace Юлия Грошикова:
«Сейчас в любом, наверное, месте такая загрузка, что постоянно появляются какие-то новые интересные задачи. И времени на то, чтобы просто поболтать с кем-нибудь у кофемашины, часто не хватает. Но неформальное общение с коллегами все-таки происходит, если решение рабочих вопросов перенести в корпоративный мессенджер.
Это самое его большое отличие от почты, которая предполагает выдержанный тон. Там не будешь писать: «Привет, как отдохнул?», а потом просить решить тот или иной вопрос. Здесь же, наоборот, человек использует более легкий стиль общения. В результате личное и рабочее переплетаются органично, что позволяет создавать синергию — важную, тесную, командную.
Например, у всех участников чатов есть возможность демонстрировать свое настроение — устанавливать статусы на своей аватарке: «я в командировке», «я на больничном», «я в печали». Тогда коллеги будут в курсе твоей жизненной ситуации и лишний раз подумают, стоит ли прямо сейчас писать по тому или иному вопросу.
В чатах можно устраивать опросы. Однажды мы в общем канале на всех сотрудников выясняли, нужна ли нам пицца по пятницам. Все лайкали или дизлайкали идею. Судя по тому, что пицца по пятницам есть, большинством проголосовали «за»
Чаты помогают в организации мероприятий. И речь не только про какие-то отраслевые конференции. У тех же новогодних или детских корпоративов есть свои тематические чаты. В них общается очень много людей, задающих одни и те же повторяющиеся вопросы — мало кто читает 200 пропущенных сообщений. Чтобы не тратить человеческие ресурсы на однотипные ответы, мы решили к обсуждениям прикручивать чат-боты с FAQ. И каждый знает, что в этих чатах он найдет любую информацию. Даже если кто-то там вещь потерял на этом мероприятии, можно быть уверенным — публикация о находке уже сделана.
Новичкам тоже легче адаптироваться, если общение перенесено из почты в мессенджер. Помимо того, что их сразу добавляют в рабочие чаты, где видно как устроены процессы и происходит общение, они могут дополнительно присоединиться к чатам по интересам и найти единомышленников. Например, у нас есть группы для детей и родителей с анонсами всех детских мероприятий, скидок и пр. Есть спортивные: футбольный клуб, клуб по сквошу. Есть долгоиграющие чаты для подготовки поздравлений с днями рождениями, которые оживают раз в год.
Всё это позволяет человеку находиться в одном информационном поле с остальными. В результате недопонимание между коллегами уменьшается, а рабочие процессы упрощаются».
#мнение
@digitize_IT – мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1🔥1
— Как принимают?
— В порядке FIFO-очереди
Очереди сообщений (они же брокеры сообщений) помогают собирать, упорядочивать и обрабатывать запросы. Особенно из разрозненных источников с множеством компонентов. Рассказываем, зачем брокеры нужны и что из себя представляют.
Например, вы решили купить билет в кино и выбрали место через сайт. Но у вас есть конкуренты: покупатели со стороннего сервиса и в кассе кинотеатра хотят то же кресло. Виртуальная очередь поможет определить, кто обратился с запросом первый. Также ее используют для записи к врачу, при оформлении заказов в интернет-магазинах и во многих других ситуациях.
Система гарантированной асинхронной обработки сообщений помогает сохранить верный порядок, доставить запрос вовремя и не потерять его. Это работает так:
🔹 система‑источник добавляет сообщение в очередь, как в буфер;
🔹 брокер хранит его и гарантирует, что оно не потеряется;
🔹 брокер доставляет сообщение системе-получателю.
В более сложных архитектурах еще добавляют маршрутизатор, который распределяет запросы по нужным очередям.
Ну а подробности — в чем разница между SQ и MQ архитектурой нашего продукта Tarantool Queue Enterprise, какие бывают сценарии использования брокеров сообщений и как применить систему в микросервисах — читайте в нашей статье.
#tarantool #лонгрид
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
— В порядке FIFO-очереди
Очереди сообщений (они же брокеры сообщений) помогают собирать, упорядочивать и обрабатывать запросы. Особенно из разрозненных источников с множеством компонентов. Рассказываем, зачем брокеры нужны и что из себя представляют.
Например, вы решили купить билет в кино и выбрали место через сайт. Но у вас есть конкуренты: покупатели со стороннего сервиса и в кассе кинотеатра хотят то же кресло. Виртуальная очередь поможет определить, кто обратился с запросом первый. Также ее используют для записи к врачу, при оформлении заказов в интернет-магазинах и во многих других ситуациях.
Система гарантированной асинхронной обработки сообщений помогает сохранить верный порядок, доставить запрос вовремя и не потерять его. Это работает так:
В более сложных архитектурах еще добавляют маршрутизатор, который распределяет запросы по нужным очередям.
Ну а подробности — в чем разница между SQ и MQ архитектурой нашего продукта Tarantool Queue Enterprise, какие бывают сценарии использования брокеров сообщений и как применить систему в микросервисах — читайте в нашей статье.
#tarantool #лонгрид
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥2
Как корпоративный мессенджер сближает
Использование гибридного формата работы приводит к тому, что сотрудники на удаленке могут ощущать оторванность от коллектива — их общение с коллегами ограничивается только решением рабочих вопросов. Они не ходят на корпоративы и не участвуют в спонтанных пятничных встречах. Все это влияет на микроклимат в компании.
Руководитель направления продаж VK WorkSpace Юлия Грошикова дала несколько советов, как можно использовать корпоративные сервисы, чтобы расстояние не стало проблемой.
🔹 Место встречи изменить нельзя. Собирайте команды на ежемесячные (еженедельные) онлайн-летучки. Это must have. Пусть коллеги друг на друга посмотрят, вспомнят, кто как выглядит, обсудят, кого что беспокоит. Если у кого-то есть какие-то вопросы и идеи, их тоже можно озвучивать на таких встречах. Еще можно просто поболтать, рассказать новости, показать домашних животных.
🔹 Тяжело в офлайне — легко в онлайне. Организовывайте обучение с помощью сервисов. Достаточно договориться с экспертом о времени и подключить к встрече сотрудников, которым надо подтянуть навыки. Если все участники разбросаны по городам, это еще и экономия бюджета — не надо искать средства на билеты и отели.
🔹 Смотрите, кто пришел. Заехал бывший любимый коллега или заскочил известный эксперт? Тут же можно запустить трансляцию, чтобы героя дня «виртуально обняли» не только счастливчики, присутствующие в офисе. Тогда никто не будет считать себя оторванным от знаковых событий в компании.
🔹 Не один дома. Проводите онлайн-корпоративы — в VK так часто делали во времена локдауна. Еще мы собираемся небольшой командой прямо 31-го декабря, чтобы поблагодарить друг друга. Тут даже ничего не нужно заранее планировать: просто сгенерировали ссылку и предложили присоединиться всем, кто может. Подключились онлайн, подняли бокалы и пожелали друг другу всякого приятного.
🔹 Вся наша жизнь — игра. Устраивайте онлайн-викторины. Хороший вариант — «Своя игра», приуроченная к какому-то внешнему или внутреннему событию. Либо какие-то продуктовые квизы — насколько сотрудники хорошо ориентируются в том, чем занимается их компания, кто и кем в ней работает, сколько клиентов и т. д. Естественно, с небольшими презентами для победителей.
Эти простые советы позволят создать такую атмосферу, где никто не будет чувствовать себя оторванным от коллектива — все всегда рядом, даже если физически где-то далеко.
#мнение
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Использование гибридного формата работы приводит к тому, что сотрудники на удаленке могут ощущать оторванность от коллектива — их общение с коллегами ограничивается только решением рабочих вопросов. Они не ходят на корпоративы и не участвуют в спонтанных пятничных встречах. Все это влияет на микроклимат в компании.
Руководитель направления продаж VK WorkSpace Юлия Грошикова дала несколько советов, как можно использовать корпоративные сервисы, чтобы расстояние не стало проблемой.
В целом цифровой тимбилдинг и обучение — это то, что смело можно двигать в онлайн. Главное, не слишком увлекаться. Сейчас есть тренд на очное общение, поэтому про какие-то встречи офлайн совсем забывать не стоит.
Эти простые советы позволят создать такую атмосферу, где никто не будет чувствовать себя оторванным от коллектива — все всегда рядом, даже если физически где-то далеко.
#мнение
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍5
10 способов привлечь внимание ФНС
Выезды инспекции становятся все результативнее: в 2023 году служба получила на 29% больше доначислений, чем в 2022. Каждая такая проверка грозит расходами для компании. Рассказываем, за что ФНС может взять на карандаш. А еще подскажем, как избежать проверок.
Инспекторы тщательно выбирают «кандидатов» и выезжают только туда, где есть максимальная вероятность найти нарушения.
За что компанию могут отобрать для проверки?
🔹 Низкая налоговая нагрузка. Она не должна быть ниже среднеотраслевой.
🔹 Низкая рентабельность. Если рентабельность компании ниже, чем в среднем по ее отрасли на 10% или более, повышается риск проверки.
🔹 Систематические убытки — в течение двух и более лет подряд.
🔹 Слишком высокие расходы. Для ИП даже есть конкретный критерий: 83% от доходов.
🔹 Слишком высокая доля вычетов по НДС. Общая для РФ безопасная доля вычетов — 89% от суммы начисленного НДС. Иногда в службе ориентируются и на региональные показатели.
🔹 Низкая зарплата сотрудников. Речь не только о МРОТ, но и об уровне зарплат по отрасли в регионе.
🔹 Неоднократное приближение к лимитам для спецрежимов. Не стоит подходить к лимиту ближе, чем на 5%.
🔹 Сомнительные схемы и сотрудничество с подозрительными контрагентами. Все, кто ведут дела с однодневками, автоматически подпадают под подозрение ФНС. То же самое ждет компании с нестандартными схемами ведения бизнеса без явной деловой цели.
🔹 Игнорирование запросов. Отвечать нужно в течение 5 рабочих дней.
🔹 🔹 Миграция компании между налоговыми органами. От двух раз и более.
Что делать, если на вас все-таки обратили внимание, расскажем в следующей части.
#налоги
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Выезды инспекции становятся все результативнее: в 2023 году служба получила на 29% больше доначислений, чем в 2022. Каждая такая проверка грозит расходами для компании. Рассказываем, за что ФНС может взять на карандаш. А еще подскажем, как избежать проверок.
Инспекторы тщательно выбирают «кандидатов» и выезжают только туда, где есть максимальная вероятность найти нарушения.
За что компанию могут отобрать для проверки?
Что делать, если на вас все-таки обратили внимание, расскажем в следующей части.
#налоги
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
10 способов привлечь внимание ФНС. Часть 2
В первой части перечислили возможные причины выезда инспекторов. Но этот список неполный — всех критериев служба не раскрывает. Рассказываем, как быть, если «вас заметили»👁 .
ФНС требует пояснений. Что делать?
Часто и сами инспекторы стараются избежать выезда. Они посылают запросы с уточнениями показателей отчетности, а также вызывают в ИФНС руководителей и других сотрудников. Цель — «убедить» бизнесмена самостоятельно доплатить сумму, которую служба считает правильной. В таком случае:
👍 Можно ничего не доплачивать и предоставить пояснения по всем вопросам. Это подходит не всем: нужно будет доказывать свою правоту с документами на руках и все-таки быть готовым к выезду проверяющего.
👍 Можно доплатить частично там, где позиции организации слабее, а по остальным вопросам дать пояснения. Это снижает вероятность проверки.
👎 Полностью доплатить не лучший вариант. Это повышает финансовые потери, но не исключает возможность выезда. Поступать так есть смысл, если нарушения точно есть, а удовлетворительных объяснений — нет.
👎 Игнорировать службу тоже не стоит. Во-первых, в таком случае проверка неизбежна. Во-вторых, за это грозит штраф.
Как совсем избежать проверок?
Можно перейти на налоговый мониторинг. При помощи специального ПО проверяющие смогут видеть операции плательщика в режиме реального времени. Они будут сразу сообщать об ошибках при исчислении налогов.
Этот режим доступен не всем. Им могут воспользоваться организации, которые заплатили более 100 млн рублей налогов за год и имеют годовую выручку и активы баланса более 1 млрд рублей. Также на мониторинг могут перейти компании из специальных категорий (например, резиденты особых экономических зон).
Внедрить его непросто: нужно адаптировать информационную базу и существенно пересмотреть бизнес-процессы. Помогают в этом специальные платформы. Одна из них — VK Tax Compliance.
#налоги
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
В первой части перечислили возможные причины выезда инспекторов. Но этот список неполный — всех критериев служба не раскрывает. Рассказываем, как быть, если «вас заметили»
ФНС требует пояснений. Что делать?
Часто и сами инспекторы стараются избежать выезда. Они посылают запросы с уточнениями показателей отчетности, а также вызывают в ИФНС руководителей и других сотрудников. Цель — «убедить» бизнесмена самостоятельно доплатить сумму, которую служба считает правильной. В таком случае:
Как совсем избежать проверок?
Можно перейти на налоговый мониторинг. При помощи специального ПО проверяющие смогут видеть операции плательщика в режиме реального времени. Они будут сразу сообщать об ошибках при исчислении налогов.
Этот режим доступен не всем. Им могут воспользоваться организации, которые заплатили более 100 млн рублей налогов за год и имеют годовую выручку и активы баланса более 1 млрд рублей. Также на мониторинг могут перейти компании из специальных категорий (например, резиденты особых экономических зон).
Внедрить его непросто: нужно адаптировать информационную базу и существенно пересмотреть бизнес-процессы. Помогают в этом специальные платформы. Одна из них — VK Tax Compliance.
#налоги
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2
Как не потеряться в рабочих чатах: 7 советов
Вы тоже чувствуете себя как ежик в тумане, когда пытаетесь что-то отыскать в рабочих чатах? Как можно эффективно организовать работу и какие инструменты могут быть полезны, рассказывает Павел Рубцов, руководитель команды базового модуля и мессенджера платформы VK WorkSpace.
👥 Соблюдайте культуру общения в рабочих чатах
➡️ Создавайте отдельные чаты по регулярным вопросам и проектам. Например, один чат для ежедневных задач, а второй — для крупного проекта.
➡️ Пишите сообщения только по теме группы. Не стоит обсуждать интересный футбольный матч в рабочей переписке.
➡️ Добавляйте в чат только необходимых участников. Не стоит включать в обсуждение сразу всех — избыточный поток информации приводит к тому, что коллеги перестают читать чаты.
➡️ Пишите одно полное сообщение вместо нескольких. Так вы уменьшите количество уведомлений. А инструменты форматирования сделают сообщение более читабельным и структурированным.
⏲ Цените свое время и время коллег
➡️ Сделайте чаты хранилищем артефактов по проектам: документов, ссылок, файлов. Это поможет сэкономить время на поиск нужной информации.
➡️ Используйте упоминания. Так повышается вероятность, что вам ответят. А еще вы не будете отвлекать других коллег.
➡️ Планируйте время отправки сообщений. Не стоит беспокоить коллег ночью внезапно осенившей вас идеей. А чтобы про нее не забыть, можно написать отложенное сообщение.
➡️ Цитируйте сообщение или нужную его часть. Это поможет избежать недоразумений и понять, на какую его часть конкретный ответ.
➡️ Вводите в курс дела. Если вы присоединили коллегу к обсуждению, рекомендуем давать краткий контекст. Так ему не придется изучать все происходящее в чате до этого.
➡️ Используйте каналы для публикации новостей. Пишите туда только важную информацию. Это снизит вероятность «мьюта» канала.
📼 Фокусируйтесь на главном
➡️ Группируйте чаты и каналы по папкам.
➡️ Отправляйте неактуальные чаты и каналы в архив.
➡️ Закрепляйте важные чаты сверху.
➡️ Отключайте ненужные уведомления на время или навсегда.
А какие инструменты (в том числе неочевидные) можно использовать для упрощения коммуникации — расскажем позже.
#коммуникации
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Вы тоже чувствуете себя как ежик в тумане, когда пытаетесь что-то отыскать в рабочих чатах? Как можно эффективно организовать работу и какие инструменты могут быть полезны, рассказывает Павел Рубцов, руководитель команды базового модуля и мессенджера платформы VK WorkSpace.
А какие инструменты (в том числе неочевидные) можно использовать для упрощения коммуникации — расскажем позже.
#коммуникации
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤3👍2
Как перестать бояться и полюбить КЭДО
Сопротивление со стороны сотрудников — одна из ключевых преград для оцифровки кадровых процессов. Как их преодолеть, рассказал Довар Исаков, директор по развитию HR Tek направления в VK Tech.
Дело привычки
Консерватизм свойственен всем. На заводах у людей одни возражения и одни страхи. А у сотрудников ИТ-компаний — другие.
➡️ Старшее поколение с настороженностью воспринимает изменение привычных процессов. Переход в цифру вызывает опасения: «у меня никаких документов не будет на руках, и вы меня уволите», «вы на меня кредитов наберете» и т. д.
➡️ Молодое поколение тоже относится с недоверием: опасается за сохранность персональных данных, боится слежки.
Как преодолеть консерватизм?
Важно рассказывать о ценности изменений: как КЭДО повлияет на результаты работы и процесс найма. Просто поговорить с людьми и объяснить на понятном им языке, зачем это нужно.
💼 Один из наших клиентов сделал программу амбассадорства. Сто сотрудников стали ярыми сторонниками и «заразили» всю компанию идеей о важности перехода на КЭДО. Еще они использовали сторителлинг. Начали рассказывать, почему важно, чтобы именно ты перешел на КЭДО, и как это повлияет на жизнь других. В том числе благодаря этому они за три месяца перевели 2500 человек на КЭДО.
Отмечу, что сопротивляются изменениям и сотрудники отдела кадров. Им тоже важно объяснить, что они никуда не денутся и будут продолжать работать. Просто процесс чуть-чуть трансформируется.
Как в адаптации помогает вендор?
Мы разделили этот процесс на три важных блока.
🔹 Запуск полномасштабной внутренней PR-кампании. Плакаты, баннеры, презентации и другие материалы для вовлечения сотрудников.
🔹 Отработка возражений. Когда люди начинают задаваться вопросом, что такое КЭДО и зачем это надо, у них возникает сопротивление. На этот случай мы делаем готовые инструкции с ответами на самые разные возражения. Начиная с «а вы на меня кредит не оформите» и заканчивая тем, как это влияет на экологию.
Также мы проводим вебинары, где отвечаем на самые каверзные вопросы сотрудников. Мы не оставляем специалистов отдела кадров наедине с этой проблемой.
🔹 Обучение. Когда сотрудник готов перейти на КЭДО, мы проводим обучение. На автоматизированном онлайн-курсе за 15 минут расскажут, как пользоваться системой.
Помимо нежелания сотрудников, есть и другие барьеры перехода на КЭДО. Например, требования к информационной безопасности или трудности выбора подходящего продукта. Как решить все эти проблемы, расскажем в следующих постах.
#КЭДО
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Сопротивление со стороны сотрудников — одна из ключевых преград для оцифровки кадровых процессов. Как их преодолеть, рассказал Довар Исаков, директор по развитию HR Tek направления в VK Tech.
Дело привычки
Консерватизм свойственен всем. На заводах у людей одни возражения и одни страхи. А у сотрудников ИТ-компаний — другие.
Как преодолеть консерватизм?
Важно рассказывать о ценности изменений: как КЭДО повлияет на результаты работы и процесс найма. Просто поговорить с людьми и объяснить на понятном им языке, зачем это нужно.
Отмечу, что сопротивляются изменениям и сотрудники отдела кадров. Им тоже важно объяснить, что они никуда не денутся и будут продолжать работать. Просто процесс чуть-чуть трансформируется.
Как в адаптации помогает вендор?
Мы разделили этот процесс на три важных блока.
Также мы проводим вебинары, где отвечаем на самые каверзные вопросы сотрудников. Мы не оставляем специалистов отдела кадров наедине с этой проблемой.
Помимо нежелания сотрудников, есть и другие барьеры перехода на КЭДО. Например, требования к информационной безопасности или трудности выбора подходящего продукта. Как решить все эти проблемы, расскажем в следующих постах.
#КЭДО
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Как не потеряться в рабочих чатах: 7 советов. Часть вторая
Продолжаем рассказывать, как организовать эффективное общение с коллегами.
💬 Используйте все разнообразие форм коммуникации
➡️ Реакции. В текстовой переписке сложно передать эмоциональное отношение к сообщению — реакции помогут. Это хороший способ давать обратную связь.
➡️ Опросы. Если нужно выбрать из нескольких вариантов, инструмент поможет удержаться от флуда и лишних обсуждений.
➡️ Контакты. Если коллега спросил, к кому можно обратиться, проще сразу отправить нужный контакт.
💡 Превращайте идеи из сообщений в задачи
➡️ Создавайте задачи прямо из сообщений. Можно сразу указать исполнителя, дедлайн и другие атрибуты.
➡️ Ведите обсуждение созданной задачи в отдельной ветке.
➡️ Ставьте задачи самому себе для повышения продуктивности.
🙂 Используйте статусы
➡️ Актуализируйте свой статус. Это удобный способ информировать коллег, когда вас лучше не беспокоить. Не нужно будет писать каждый раз, что вы на обеде или в отпуске.
➡️ Обращайте внимание на статусы коллег. Например, человеку с индикатором «на звонке» лучше написать позднее.
➡️ Автоматизируйте установку статусов. Это можно сделать при синхронизации мессенджера с корпоративной информационной системой.
🤖 Используйте ботов
➡️ Для напоминания о встречах. Например, в VK Teams есть два бота. Первый просто направляет сотруднику уведомления через мессенджер.
➡️ Для задач. Если вы используете таск-трекер VK Teams, бот напомнит о дедлайне и пришлет задачу в виде сообщения. Также можно настроить интеграцию с Jira: бот присылает уведомления об изменениях в тасках.
#коммуникации
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Продолжаем рассказывать, как организовать эффективное общение с коллегами.
#коммуникации
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
Forwarded from VK Tech
🎉 VK Tech вошел в топ-5 компаний по разработке ПО
Рейтинговое агентство RAEX выпустило ренкинг крупнейших российских ИТ-компаний и групп в области разработки программного обеспечения. Агентство проанализировало показатели 41 компании:
🔷 публичные данные о выручке за 2023 год;
🔷 долю выручки от готового ПО;
🔷 долю выручки от проектного ПО.
По совокупности этих факторов VK Tech занял пятое место.
Рейтинговое агентство RAEX выпустило ренкинг крупнейших российских ИТ-компаний и групп в области разработки программного обеспечения. Агентство проанализировало показатели 41 компании:
🔷 публичные данные о выручке за 2023 год;
🔷 долю выручки от готового ПО;
🔷 долю выручки от проектного ПО.
По совокупности этих факторов VK Tech занял пятое место.
🔥7
Экосистемы, контейнеризация, облачные вычисления on-premise — об этих и других тенденциях рассказал Евгений Максимов, директор по развитию бизнеса VK Cloud.
Подъем продолжается: по данным iKS-Consulting, облачный рынок в 2023 году вырос на 33,9% (по сравнению с прошлым годом). Потребности заказчиков тоже расширяются: компании стремятся внедрять новые технологии, продукты. Так, цифровизация становится одним из факторов роста.
В этом процессе нельзя обойтись без модернизации инфраструктуры. Именно облачные технологии позволяют производить цифровизацию быстрее и за меньшие деньги.
Другой фактор — повышается интерес к российскому ПО со стороны частного бизнеса. Спрос и конкуренция стимулирует технологическое развитие отечественных вендоров: растет качество продуктов, их совместимость и безопасность.
Какие мы видим тренды?
Сегмент b2b больше и активнее использует облачные технологии. Оно и понятно: компании не так сильно зарегулированы и легче принимают решения о переходе на новые технологии (в частности, публичные облака). При этом, чем больше компания „связана“, тем больше интерес к on-premise.
Здесь есть сдерживающие факторы. Чтобы проводить интеграцию, нужны специалисты. А у части компаний нет опыта в эксплуатации ПО, построенного на основе технологий open source. Иностранные вендоры предлагали обучение, сертификацию. У открытых решений таких образовательных программ меньше. Поэтому одной из задач российских вендоров становится воспитание специалистов.
Также мы видим нехватку продуктов. Сейчас не получится закрыть весь широкий спектр решений, который предлагали иностранные производители.
В то же время растет спрос на комплексные решения, в том числе и облачные. Они должны закрывать сразу множество потребностей. В облачном направлении это системы, которые создают виртуализацию, программно-определяемый ЦОД с виртуальными сетями, дисками, системами резервного копирования и так далее.
#тренды #cloud
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
В школе изучают data science, анализ данных и работу с ML. Собственная LMS и множество инструментов для работы с данными требуют развертывания огромной инфраструктуры. А ФЗ-152 «О персональных данных» — его соблюдения.
Для миграции из зарубежного облака karpov. courses обратились в VK Cloud. Сервис подходил под требования ФЗ, имел готовые к работе кластеры Kubernetes и соответствовал параметрам: посекундная оплата, остановка кластера по клику, автоматическое масштабирование.
Архитектура проекта довольно сложная. Инструменты для обучения, выполнения домашних заданий, аналитики и тестирования ML-моделей размещаются в Kubernetes. Стабильность сервисов критически зависит от автомасштабирования оркестратора, потому что нагрузка кратно возрастает в часы занятий.
Перед началом работ karpov. courses провели ревизию инфраструктуры и обнаружили лишние мощности. Выяснилось, что на них тратилось немало средств. Когда перенесли данные в облако, получилось сэкономить на Kubernetes и хранилище S3. Уменьшили расходы в два раза за счет отказа от незадействованных ресурсов и планирования трат в VK Cloud.
#кейс #Kubernetes
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Как перестать бояться и полюбить КЭДО. Продолжение
Мы уже знаем, как решить проблему сопротивления сотрудников. А как наладить КЭДО, если в компании очень много руководителей и структур? Об этом рассказал Довар Исаков, директор по развитию HR Tek направления в VK Tech.
Российские компании часто формируют отдельные структуры для каждой бизнес-функции. Их сотрудникам нужно как-то друг с другом взаимодействовать. Например, согласовывать документы.
Что с этим делать?
Есть два подхода к внедрению КЭДО в таких ситуациях.
🔹 Упростить и видоизменить процессы внутри организации, чтобы они подходили под систему.
🔹 Адаптировать систему под требования бизнеса.
Весь кадровый документооборот «пляшет» от оргструктуры. Каждый процесс: отпуск, командировки, локально-нормативные акты, доп. соглашения и другое — все согласовывается и требует апрува от руководителей. Важно, чтобы в продукте это можно было настраивать гибко.
Как в решении проблемы помогает вендор?
Мы в VK применяем гибкий подход. Работаем с параллельным и последовательным согласованием, управленческой и юридической структурами одновременно. Для каждого бизнес-процесса у нас доступно назначение или указание конкретного функционального согласующего. При этом можно настроить количество этапов согласования по иерархии.
#КЭДО
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Мы уже знаем, как решить проблему сопротивления сотрудников. А как наладить КЭДО, если в компании очень много руководителей и структур? Об этом рассказал Довар Исаков, директор по развитию HR Tek направления в VK Tech.
Российские компании часто формируют отдельные структуры для каждой бизнес-функции. Их сотрудникам нужно как-то друг с другом взаимодействовать. Например, согласовывать документы.
Мы периодически сталкиваемся с заказчиками, у которых часть команды работает по agile, часть по управленческой структуре. В довесок у них где-то матричная структура.
Что с этим делать?
Есть два подхода к внедрению КЭДО в таких ситуациях.
Бизнес изменить намного сложнее, чем продукт. Поэтому система КЭДО должна быть гибкой. Со стороны заказчика нормально просить перестроить систему под него.
Весь кадровый документооборот «пляшет» от оргструктуры. Каждый процесс: отпуск, командировки, локально-нормативные акты, доп. соглашения и другое — все согласовывается и требует апрува от руководителей. Важно, чтобы в продукте это можно было настраивать гибко.
Как в решении проблемы помогает вендор?
Мы в VK применяем гибкий подход. Работаем с параллельным и последовательным согласованием, управленческой и юридической структурами одновременно. Для каждого бизнес-процесса у нас доступно назначение или указание конкретного функционального согласующего. При этом можно настроить количество этапов согласования по иерархии.
#КЭДО
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2
Первый рейтинг — первое место 💪
В России впервые составили рэнкинг систем КЭДО. VK HR Tek в нем — топ-1.
ИТ-маркетплейс Market.CNews сравнил системы по 14 критериям: функционалу, возможностям интеграции, стоимости и другим. Помните, выше рассказывали про гибкий подход к согласованиям? У нас за этот пункт максимальный балл.
Также аналитики высоко оценили уровень защищенности VK HR Tech. Это особая гордость для нас. Мы заботимся о сохранности персональных данных пользователей системы: проводим пентесты и размещаем программы Bug Bounty.
Что еще оценивали эксперты Market.CNews — смотрите здесь. Вот какую характеристику они нам дали:
«VK HR Tek обладает широким функционалом, хорошими интеграционными характеристиками, качественной проработкой личного кабинета администратора и сотрудника; кастомизируется под потребности клиента. Уровень цен — средний, тестовый период — 30 дней».
#КЭДО
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
В России впервые составили рэнкинг систем КЭДО. VK HR Tek в нем — топ-1.
ИТ-маркетплейс Market.CNews сравнил системы по 14 критериям: функционалу, возможностям интеграции, стоимости и другим. Помните, выше рассказывали про гибкий подход к согласованиям? У нас за этот пункт максимальный балл.
Также аналитики высоко оценили уровень защищенности VK HR Tech. Это особая гордость для нас. Мы заботимся о сохранности персональных данных пользователей системы: проводим пентесты и размещаем программы Bug Bounty.
Что еще оценивали эксперты Market.CNews — смотрите здесь. Вот какую характеристику они нам дали:
«VK HR Tek обладает широким функционалом, хорошими интеграционными характеристиками, качественной проработкой личного кабинета администратора и сотрудника; кастомизируется под потребности клиента. Уровень цен — средний, тестовый период — 30 дней».
#КЭДО
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
👍3🔥2❤1
Больше рейтингов, хороших и разных! VK Tech снова топ-1 🎉
Market.CNews выпустил еще один новый рейтинг. На этот раз ранжировали решения по налоговому мониторингу. VK Tax Compliance набрал максимальный балл за функциональность и репутацию.
Еще эксперты оценивали допустимый уровень кастома, наличие встроенных модулей, варианты инсталляции и другие тонкости.
🔽
Кстати, у нас тоже был свой набор критериев для выбора лучшего вендора.
#налоги
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Market.CNews выпустил еще один новый рейтинг. На этот раз ранжировали решения по налоговому мониторингу. VK Tax Compliance набрал максимальный балл за функциональность и репутацию.
Еще эксперты оценивали допустимый уровень кастома, наличие встроенных модулей, варианты инсталляции и другие тонкости.
Платформа VK Tax Compliance от VK Tech построена на современном технологическом стеке, обладает необходимой функциональностью, а вендор оказывает широкую информационную поддержку по теме налогового мониторинга для компаний-заказчиков.
Кстати, у нас тоже был свой набор критериев для выбора лучшего вендора.
#налоги
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
Мастер-класс от VK WorkSpace по спасению корпоративных данных
Зарубежные сервисы отваливаются один за другим — стоит ли ждать, когда под раздачу попадет привычный, милый сердцу софт, или пора уже срочно искать ему замену?
6 сентября команда VK WorkSpace проведет мастер-класс, где коллеги расскажут, как бесшовно перенести данные из зарубежных почтовых систем и облачных хранилищ на российское ПО для команд.
В программе:
📼 Почему важно мигрировать из зарубежных сервисов именно сейчас? Потому что если облачный софт заблокируют — данные могут пропасть навсегда.
📼 Обзор инструментов миграции VK WorkSpace: как бесшовно перенести почту, календарь, диск, документы и заметки из других сервисов, включая почту MS Exchange, файловые хранилища Google Drive и OneDrive.
📼 Пошаговые инструкции по миграции на реальных примерах компаний.
Мероприятие будет интересно CIO, CDTO, CISO, руководителям и директорам компаний в секторе СМБ, ИТ-специалистам, системным администраторам, проректорам по цифровизации и ИТ в университетах.
🗓 Когда: 6 сентября в 11:00 (МСК)
🔗 Регистрация
➡️ Формат — онлайн
#мероприятия
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Зарубежные сервисы отваливаются один за другим — стоит ли ждать, когда под раздачу попадет привычный, милый сердцу софт, или пора уже срочно искать ему замену?
6 сентября команда VK WorkSpace проведет мастер-класс, где коллеги расскажут, как бесшовно перенести данные из зарубежных почтовых систем и облачных хранилищ на российское ПО для команд.
В программе:
Мероприятие будет интересно CIO, CDTO, CISO, руководителям и директорам компаний в секторе СМБ, ИТ-специалистам, системным администраторам, проректорам по цифровизации и ИТ в университетах.
#мероприятия
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1
Forwarded from MONT и партнеры
ИБ в облаке: проблемы и советы от экспертов
А вы следите за отраслевыми конференциями? Мы — да. Записали для вас пять интересных тезисов с дискуссии об облачной кибербезопасности на VK Cloud Conf 2024 — от наших партнеров из VK.
1️⃣ Почему стали популярны атаки на контейнерную инфраструктуру?
⏮ Недавно мы проводили исследование. 85% географически распределенных организаций, которые пользуются контейнерной инфраструктурой, сталкивались с киберинцидентами за последний год. Вместе с тем компании не всегда заботятся о средствах защиты. Понятно, что зарубежные вендоры ушли с рынка, и их решения уже не ставят. Но ведь появились отечественные средства от ведущих российских производителей, в том числе наш Kaspersky Container Security.
Проблема в том, что многие заказчики не считают это направление приоритетным. Злоумышленники же, наоборот, нацелились на контейнерную инфраструктуру. Причины две: там их сложнее обнаружить, и пока не все компании обеспечивают контейнерные среды специализированной защитой⏭ («Лаборатория Касперского»).
2️⃣ Вы столкнулись с ситуацией: релиз продукта уже завтра, а о проверке на требования ИБ сообщили только сейчас. Что делать?
⏮ В таком случае мы применяем готовые паттерны. Вкладываемся в базовый слой: это подключение к SIEM, аудит контейнеров, аудит ОС, контроль сетевой связности, управление фаерволами и инфраструктурой как кодом. Решение проблемы основано на отработанном процессе⏭ (Positive Technologies).
3️⃣ Зачем нужна инвентаризации активов и как ее организовать?
⏮ Бывают случаи, когда компании запускают в облаке публичный сервис, а потом не уделяют ему достаточно внимания. Ни обновлений, ни патчей, ни выполнения требований ИБ. А большинство взломов происходит как раз потому, что кто-то забыл что-то обновить. Для этого и нужна инвентаризация.
Если у вас множество серверов и сервисов в разных облаках, то инвентаризация может занять большое количество времени. При этом нужно не просто указать на наличие, но и связать конечную точку с человеком, который за нее отвечает.
У нас инвентаризация всех активов — облачных и on-prem — заняла больше года. Помогли с этим внутренние инструменты, которые мы сами и разработали⏭ («Лаборатория Касперского»).
4️⃣ Пользуются ли ИБ-компании собственными SOC?
⏮ Да, мы сами себе обязаны быть хорошими „сапожниками“! Но фишка здесь в другом: мы выстраиваем коллаборацию с SOC. И чем больше взаимодействуем, тем больше узнаем о возможных инцидентах, помогаем в расследовании и совместно формируем практики защиты.
Большая команда инженеров в DevOps и IT получает эти знания и становится отчасти ИБ-специалистами. Сотрудников SOC на всех не хватает и потому появляются мета-решения, которые позволяют оперативно реагировать на связку событий за ИБ-офицеров⏭ (Positive Technologies).
5️⃣ Почему «супербезопасность» — это плохо?
⏮ Безопасность надо строить в том числе и так, чтобы она была понятная и психологически приемлемая. Конечно, можно внедрить огромное количество мер безопасности, которые сильно усложнят жизнь рядовому сотруднику.
Это будет работать, но не совсем так, как ожидается. Сотрудники начнут искать способы обхода. А если меры/системы ИБ будут работать еще и ненадежно (именно с точки зрения надежности самой системы), то их просто выпилят. Поэтому иногда стоит задумываться о простоте и удобстве⏭ (Wildberries).
#ИБ
А вы следите за отраслевыми конференциями? Мы — да. Записали для вас пять интересных тезисов с дискуссии об облачной кибербезопасности на VK Cloud Conf 2024 — от наших партнеров из VK.
Проблема в том, что многие заказчики не считают это направление приоритетным. Злоумышленники же, наоборот, нацелились на контейнерную инфраструктуру. Причины две: там их сложнее обнаружить, и пока не все компании обеспечивают контейнерные среды специализированной защитой
Если у вас множество серверов и сервисов в разных облаках, то инвентаризация может занять большое количество времени. При этом нужно не просто указать на наличие, но и связать конечную точку с человеком, который за нее отвечает.
У нас инвентаризация всех активов — облачных и on-prem — заняла больше года. Помогли с этим внутренние инструменты, которые мы сами и разработали
Большая команда инженеров в DevOps и IT получает эти знания и становится отчасти ИБ-специалистами. Сотрудников SOC на всех не хватает и потому появляются мета-решения, которые позволяют оперативно реагировать на связку событий за ИБ-офицеров
Это будет работать, но не совсем так, как ожидается. Сотрудники начнут искать способы обхода. А если меры/системы ИБ будут работать еще и ненадежно (именно с точки зрения надежности самой системы), то их просто выпилят. Поэтому иногда стоит задумываться о простоте и удобстве
#ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3