Цифровизируй это
1.62K subscribers
239 photos
4 videos
944 links
На этой площадке мы, команда VK Tech, собираем экспертные комментарии по текущей цифровой повестке, выясняем, что сейчас волнует бизнес, и выносим это на обсуждение.| tech.vk.com
Download Telegram
Forwarded from MONT и партнеры
ИБ в облаке: проблемы и советы от экспертов

А вы следите за отраслевыми конференциями? Мы — да. Записали для вас пять интересных тезисов с дискуссии об облачной кибербезопасности на VK Cloud Conf 2024 — от наших партнеров из VK.

1️⃣ Почему стали популярны атаки на контейнерную инфраструктуру?

Недавно мы проводили исследование. 85% географически распределенных организаций, которые пользуются контейнерной инфраструктурой, сталкивались с киберинцидентами за последний год. Вместе с тем компании не всегда заботятся о средствах защиты. Понятно, что зарубежные вендоры ушли с рынка, и их решения уже не ставят. Но ведь появились отечественные средства от ведущих российских производителей, в том числе наш Kaspersky Container Security.

Проблема в том, что многие заказчики не считают это направление приоритетным. Злоумышленники же, наоборот, нацелились на контейнерную инфраструктуру. Причины две: там их сложнее обнаружить, и пока не все компании обеспечивают контейнерные среды специализированной защитой («Лаборатория Касперского»).

2️⃣ Вы столкнулись с ситуацией: релиз продукта уже завтра, а о проверке на требования ИБ сообщили только сейчас. Что делать?

В таком случае мы применяем готовые паттерны. Вкладываемся в базовый слой: это подключение к SIEM, аудит контейнеров, аудит ОС, контроль сетевой связности, управление фаерволами и инфраструктурой как кодом. Решение проблемы основано на отработанном процессе (Positive Technologies).

3️⃣ Зачем нужна инвентаризации активов и как ее организовать?

Бывают случаи, когда компании запускают в облаке публичный сервис, а потом не уделяют ему достаточно внимания. Ни обновлений, ни патчей, ни выполнения требований ИБ. А большинство взломов происходит как раз потому, что кто-то забыл что-то обновить. Для этого и нужна инвентаризация.

Если у вас множество серверов и сервисов в разных облаках, то инвентаризация может занять большое количество времени. При этом нужно не просто указать на наличие, но и связать конечную точку с человеком, который за нее отвечает.

У нас инвентаризация всех активов — облачных и on-prem — заняла больше года. Помогли с этим внутренние инструменты, которые мы сами и разработали («Лаборатория Касперского»).

4️⃣ Пользуются ли ИБ-компании собственными SOC?

Да, мы сами себе обязаны быть хорошими „сапожниками“! Но фишка здесь в другом: мы выстраиваем коллаборацию с SOC. И чем больше взаимодействуем, тем больше узнаем о возможных инцидентах, помогаем в расследовании и совместно формируем практики защиты.

Большая команда инженеров в DevOps и IT получает эти знания и становится отчасти ИБ-специалистами. Сотрудников SOC на всех не хватает и потому появляются мета-решения, которые позволяют оперативно реагировать на связку событий за ИБ-офицеров (Positive Technologies).

5️⃣ Почему «супербезопасность» — это плохо?

Безопасность надо строить в том числе и так, чтобы она была понятная и психологически приемлемая. Конечно, можно внедрить огромное количество мер безопасности, которые сильно усложнят жизнь рядовому сотруднику.

Это будет работать, но не совсем так, как ожидается. Сотрудники начнут искать способы обхода. А если меры/системы ИБ будут работать еще и ненадежно (именно с точки зрения надежности самой системы), то их просто выпилят. Поэтому иногда стоит задумываться о простоте и удобстве (Wildberries).

#ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Как сократить расходы при работе с Kubernetes

Часто на Kubernetes смотрят как на бездонную бочку и ненамеренно тратят лишнее. Как этого избежать, рассказал Алексей Волков, менеджер продукта Cloud Containers в VK Cloud.

Возможно ли экономить на K8S?

Bare-metal может быть более выгодным, когда речь идет про очень высокие требования к безопасности или производительности. Однако 95% кейсов, которые мы встречаем у своих клиентов, облачный Kubernetes поддерживает.

Когда мне говорят, что это дорого, я вспоминаю Альфа из одноименного сериала. Облачный Kubernetes — это не дорого, вы просто не умеете его готовить. Большинство инструментов для экономии доступны из коробки или же в нашем продукте.


Из чего состоят затраты?

🔹 Ресурсы, которые вы потребляете: CPU, RAM, диски, внешние IP-адреса, балансировщики и многое другое. За ними надо следить.

Важно определять и прорабатывать архитектуру приложения: работать с запросами и лимитами, с квотами. Нужно выбирать оптимальный размер ноды для того, чтобы не оставлять лишние ресурсы, которые недоиспользуются. Обязательно стоит чистить ваш кластер от мусора, который там скапливается за время работы.

🔹 Время. Мы работаем с системой Pay-as-you-go. Вы платите именно за время аренды ваших ресурсов. И на этот параметр тоже можно влиять.

Чтобы сократить время, можно использовать автомасштабирование подов и нод, а также уплотнение нод и контроль времени работы кластера.

Мы встречаем клиентов, которые перед всевозможными черными пятницами вручную поднимают количество реплик. Они не знают, сколько им необходимо, просто поднимают, например, 10 – 40. Потом ждут неделю, когда к ним придет большая волна. Все это приводит к перерасходам. Но зачем тратить больше, когда можно автоматически изменять число реплик в зависимости от нагрузки?


Какие инструменты можно использовать для экономии? Как оптимизировать затраты на уровне архитектуры самого приложения и экономить с помощью квот? Про все это рассказали на вебинаре — запись доступна к просмотру.

#kubernetes
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥2
Пять шагов для развертывания частного облака

Развернуть частное облако не так сложно, как кажется. О том, как устроен этот процесс в общем виде, рассказывает Алексей Котельницкий, руководитель направления Private Cloud в VK Cloud.

🔹 Знакомимся с продуктом. Специалисты VK Tech изучают запрос, показывают платформу. Проводят воркшоп, на котором рассказывают, как потребности заказчика могут быть реализованы на базе нашего решения.

🔹 Проектируем решение. На этом этапе прописываются ключевые бизнес-задачи и ограничения. Составляется ТЗ и прорабатывается архитектура решения.

❗️Здесь важно учесть все нюансы, связанные с текущей инфраструктурой: как будет обеспечена интеграция с сетевым ландшафтом, с инструментами администрирования, мониторинга и другими элементами.

Кроме того, разрабатывается ресурсный план — кто, когда и какие работы выполняет. А еще производится оценка по срокам.

🔹 Внедряем. Здесь все стандартно. Настройка оборудования обычно производится на стороне заказчика. Мы проверяем эту инфраструктуру и проводим установку платформы.

Далее начинается обучение команды. Это необходимо. У заказчика в штате должны быть квалифицированные инженеры, которые смогут администрировать платформу со своей стороны. Если важен биллинг, настраиваем финансовую модель.

🔹 Испытываем. В конце проекта проводятся приемо-сдаточные испытания. На них команда внедрения демонстрирует работу всех функциональных возможностей платформы.

🔹 Пользуемся. В процессе эксплуатации начинается техническая поддержка и миграция существующих проектов в облако различными средствами. Также проводится потоковое обучение.

#cloud
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
👍21
Как перестать бояться и полюбить КЭДО. Продолжение

Безопасность данных — это то, что больше всего интересует как заказчиков, так и пользователей систем КЭДО. Почему это важно и как этот вопрос решают вендоры, рассказал Довар Исаков, директор по развитию HR Tek направления в VK Tech.

Есть ли проблемы с ИБ в КЭДО?

Переживания насчет защиты персональных данных сейчас бьют ключом. Ситуацию обостряют слухи о том, что регулятор намеревается ввести оборотные штрафы за нарушение обработки и хранения ПД. И это кромешный ад для корпораций с оборотами в сотни трлн рублей.

По этой причине, как мне кажется, в России не произошел такой «бум» SaaS-решений, как в остальном мире. Часто крупный бизнес все-таки останавливается на on-premise. Ему кажется, что это помогает лучше защищаться. Но здесь есть нюансы.

❗️ В чистом виде оторвать решение от внешнего мира почти невозможно. Если в компании есть сотрудник с мобильным телефоном, значит, устройство уже «смотрит в интернет». Это зона уязвимости, которую нельзя контролировать. Разве что — отбирать телефоны на входе в здание.

Поэтому важно соблюдать баланс между комфортом и безопасностью, заботясь и о том, и о другом.

Что делают вендоры?

Рассказываем на примере VK. Из классного — регулярно проводим Bug Bounty и HackDay, сейчас получаем сертификацию ФСТЭК. А основные наши меры располагаются:

🔹 На архитектурном уровне. Это раздельное хранение ПД, юридически значимых документов и нечувствительных данных, а также обфускация логов и ролевая модель доступа.

🔹 На процессном уровне. Помимо внутренних аудитов, мы проводим QA-проверки несанкционированных доступов к данным и статическое сканирование кода на предмет уязвимостей.

🔹 На инфраструктурном уровне. Это AntiDDoS, защита на уровнях L3/L4 и L7, хранение ключей в vault'e. И, конечно, строгое разграничение инфраструктурных доступов.

#КЭДО
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
Данные мои, данные: запустили платформу для работы с Big Data

Новый сервис называется VK Data Platform. Он предназначен для end-to-end работы с большими объемами данных и машинным обучением.

Что из себя представляет?

VK Data Platform включает в себя готовые инструменты для решения различных задач: от хранения и обработки данных до разработки моделей машинного обучения.

В основе платформы лежат собственные продукты VK: например, Tarantool и S3-совместимое хранилище Cloud Storage. Компоненты VK Data Platform разворачиваются на базе Kubernetes. Это позволяет динамически распределять вычислительные мощности, эффективно утилизировать аппаратное обеспечение и обеспечивать высокий уровень отказоустойчивости.

Зачем нужна?

VK Data Platform может быть развернута на различных типах инфраструктуры, включая публичные и частные облака, а также собственные серверы компании. Платформа поможет:

🔹 сократить расходы на хранение и обработку информации;
🔹 повысить качество и достоверность данных;
🔹 упростить интеграцию моделей ML и AI в бизнес-процессы;
🔹 сократить время вывода на рынок новых продуктов на основе данных.

Для кого создана?

Платформа актуальна для крупного бизнеса. В частности, она ориентирована на компании из банковского, транспортного, телекоммуникационного сектора. Также инструмент будет полезен в ритейле, электронной коммерции, логистике и промышленности.

#cloud
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Топ-3 сценария применения частного облака

Недавно рассказывали, как развернуть Private Cloud за пять шагов. Сегодня продолжаем тему. Поговорим о том, какие выгоды дает частное облако и как его применять.

Частное облако может быть выгодным и для стейкхолдеров, и для технических специалистов. Разберем подробнее.

💼 Плюсы для бизнеса в том, что сокращается time to market, а расходы лучше прогнозируются за счет финансового учета ИТ-ресурсов (биллинга).

🔨 Разработчики получают автоматизированное средство для создания тестовых стендов, непосредственно разработки, а также другие преимущества. Например, встроенные PaaS и хранилище S3, а также преднастроенные сервисы для построения CI/CD в частном облаке.

❗️ Преимущества для ИБ заключаются как в соблюдении формальностей (сертификация во ФСТЭК), так в полном контроле над инфраструктурой. Частное облако дает и другие «плюшки»: подключение к SIEM, DevSecOps-подход и т.д.

Кстати, Private Cloud от VK Tech прошло сертификацию ФСТЭК России.

Какие есть главные сценарии применения Private Cloud?

🔹 IaaS.

Актуально для компаний с большими объемами ресурсов. Здесь ключевым становится вопрос автоматизации развертывания и управления жизненным циклом ресурсов.

В этом помогает объединение вычислительных мощностей компании во внутреннем облаке. Предполагается финансовый контроль по каждому проекту, автоматизированное предоставление ресурсов по схеме pay-as-you-go и контроль ИБ.

🔹 Платформа для разработки.

В процессе создания ИТ-продуктов нужно развертывать тестовые стенды. Для этого подходит приватное облако, особенно в комбинации с платформой разработки.

Благодаря частному облаку можно ускорить процессы. Применяются стандартные сценарии написания приложений для микросервисной архитектуры, при этом разработка автоматизируется.

🔹 Платформа данных.

Возможна работа с разными вариантами и типами данных. Типовой сценарий предполагает их объединение для анализа и монетизации. В частном облаке проектируются хранилища, озера и витрины данных. А еще быстро создаются модели для предиктивной аналитики.

#cloud
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Новые правила налогового мониторинга: главное

С 2025 года стать участником НМ сможет больше компаний. Рассказываем, почему.

🔹 Смягчили требования к масштабам бизнеса

⬇️ Сумма обязательных платежей за предыдущий год: 100 млн руб. → 80 млн руб.

⬇️ Годовой доход за предыдущий год: 1 млрд руб. → 800 млн руб.

⬇️ Активы на 31 декабря предыдущего года: 1 млрд руб. → 800 млн руб.

🔹 Больше компаний претендуют на льготы

Налоговый мониторинг без учета суммовых критериев теперь доступен не только резидентам особых зон и территорий, членам соглашений о защите и поощрении капвложений и участникам промышленных кластеров, но и:

⬇️ бывшим участники консолидированных групп налогоплательщиков;

⬇️ операторам лотерей;

⬇️ государственным или муниципальным учреждениям;

⬇️ участникам ГК при соблюдении всей группой ряда критериев (сумма налогов и взносов от 1 млрд руб., годовой доход и активы не менее 10 млрд рублей).

🔹 Права ФНС РФ расширили и уточнили в части контроля при НМ

⬇️ Банки теперь должны давать ФНС РФ больше информации о компаниях, по которым проводится мониторинг.

⬇️ Уточнили порядок назначения выездной проверки в случае, когда плательщик просит приостановить течение срока направления мотивированного мнения.

⬇️ Если компания сдает «уточненку», то её могут проверить в рамках мониторинга.

⬇️ Добавили дополнительное условие для составления мотивированного мнения.

Похоже, налоговый мониторинг — это любовь на всю жизнь. С 2016 года ни один из участников не вернулся к прежней форме контроля.

#налоги
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
7 способов адаптации новичков

Знаете эту сцену, когда безответственные родители бросили ребенка в реку и сказали «плыви»? Похожим образом выглядит наем сотрудников без адаптации. Чтобы такого не происходило, рассказываем о семи методах помощи новичкам 🔽.

🔹 Наставничество. За новым сотрудником закрепляется более опытный. Наставник рассказывает о рабочих обязанностях и даёт обратную связь. Цель обучения еще и в том, чтобы помочь новичку почувствовать себя частью команды. В адаптационный план может входить знакомство с коллегами или, например, экскурсия по офису.

🔹 Welcome-тренинг. На нем HR-специалисты или менеджеры компании рассказывают новому сотруднику об истории и ценностях компании, корпоративной культуре, продукте и организационных моментах. Может проходить очно или онлайн.

🔹 Наблюдение за работой коллег. Новичок сопровождает старшего коллегу несколько часов в день, наблюдает за его работой и уточняет непонятные моменты. Главный плюс метода — новичок учится полезным лайфхакам, а старшему коллеге не приходится отрываться от работы.

🔹 Баддинг. Похоже на наставничество, но здесь коллега знакомит подопечного не с рабочими обязанностями, а с организационными моментами. Например, рассказывает, как запросить расчетный листок или к кому обратиться за помощью, если сломался ноутбук.

🔹 Коучинг. Сотрудник вместе с тренером развивает необходимые в его работе навыки: ораторские способности, лидерские качества, устойчивость в стрессовых ситуациях. Занятия помогут новичку раскрыться и почувствовать, что компания заинтересована в его развитии и росте.

🔹 Беседа с руководством. Во время адаптации с сотрудником разговаривает руководитель и HR-специалист. Они погружают новичка в специфику работы, отвечают на вопросы и рассказывают, как будут проходить первые дни в компании.

🔹 Онлайн-курсы. Полностью удалённая адаптация сотрудника. Он получает доступ к платформе, где для его должности уже разработаны задания и подготовлены учебные материалы: лонгриды, видеоуроки, инструктажи.

🔗 Выбор метода зависит от вида организации, формата работы и того, кто проходит онбординг. Например, человеку без опыта понадобится больше тренингов.

Каждый способ можно применять в связке с другими. А с помощью платформы VK People Hub, процесс адаптации можно еще и автоматизировать.

#HR
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
Как мы применяем Tarantool для Real-Time маркетинга

Real-Time маркетинг работает по формуле: «правильный продукт + правильное время + правильное место + правильный покупатель». На практике ее можно реализовывать разными способами, но мы делаем это с помощью технологий Tarantool. Рассказываем, как именно.

Задача бизнеса

К примеру, нужно персонализировать рекламу под покупателя в сети магазинов. Мы могли бы использовать core-систему для анализа покупок, если бы не одно «но»: создается несколько тысяч чеков в секунду.

Core-система будет слишком медленно обрабатывать эти запросы в режиме реального времени. Долгое ожидание на кассе может привести к негативу со стороны покупателей. И вообще, это — излишняя нагрузка на ключевую систему.

Наш опыт решения

Вместо core-системы мы используем Tarantool. Решение обрабатывает данные в оперативной памяти с сохранением целостности и позволяет разделять их по нескольким узлам. Так мы можем хранить и на лету обрабатывать потоковые данные.

Чек создается и сразу же отправляется на анализ в приложение, которое установлено на кассе. При помощи Tarantool обрабатывается информация о покупке по заранее прописанным бизнес-правилам. На выходе мы получаем персонализированное рекламное предложение: промо-акцию, купон или что-то другое.

➡️ Скажем, человек купил шампанское и конфеты. На основе правил вычисляется скидка или бонус. Выглядит это примерно так: «для обладателя карты магазина; в чеке шампанское и конфеты; предложить скидку на цветы 20% в соседнем магазине-партнере».

Какая от этого польза?

⬇️ Инструмент быстро работает.

⬇️ Реклама подбирается под конкретного пользователя.

⬇️ Мы опираемся на реальные данные и принимаем обоснованные маркетинговые решения.

⬇️ Мы можем использовать различные каналы и способы общения с клиентом (приложения, звонки, СМС, push-уведомления и т.д.).

#tarantool
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32
VK Cloud приглашает на закрытую бизнес-встречу для лидеров медаиндустрии, в рамках которой презентует результаты исследования «Media в облаках»

Когда: 17 октября | 16:30 – 21:00

На закрытом бизнес-ужине для самых ярких представителей российской медиаиндустрии VK Cloud расскажет итоги собственного исследования «Media в облаках» про то, как устроена IT-инфраструктура компаний, почему они выбирают облачные сервисы и как их используют. Эксперты облачной платформы и гости поделятся основными технологическими трендами отрасли и обсудят специфику веб-угроз для медиасегмента и СМИ.

О чём исследование:

🔹Как используются облачные технологии: популярные сценарии работы медиакомпаний.

🔹Какие технологии используются, чтобы реагировать на новые вызовы рынка.

🔹Как создать экономичную ИТ-инфраструктуру для решения задач медиакомпаний.

🔹Как будут использоваться технологии Ai и ML для работы с контентом.

🔹 Как компании решают проблему масштабирования инфраструктуры в период пиковых нагрузок.

🔗 Участие бесплатное, требуется регистрация.

#мероприятия
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43
Теперь вы можете использовать SaaS-версию 💙 VK Process Mining. Платформа для процессной аналитики доступна на маркетплейсе msk.cloud.vk.com. Это очень удобно, быстро и дешевле, чем разворачивать решение на собственных серверах. Просто выбираете нужный тариф и пользуетесь готовым сервисом.

Вы получаете:
🔹 готовый стабильно работающий сервис;
🔹 удобный, подходящий вам тариф;
🔹 нашу техподдержку и техобслуживание.

Вам не нужно:
🔹 закупать серверы;
🔹 нанимать персонал для техобслуживания;
🔹 заботиться о безопасности ваших данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32
Еще трое в нашей лодке

На партнерском форуме VK Tech 2024 подписали три новых соглашения. Теперь будем активно сотрудничать с корпорацией «Галактика», ГК «Солар» и компанией «Р7».

Что это даст?

⬇️ Вместе с «Галактикой» хотим развивать решения вендоров. В приоритете облачные технологии, системы по управлению человеческими ресурсами, КЭДО и направление корпоративного обучения.

⬇️ Совместно с ГК «Солар» планируем работать над проектам по повышению навыков кибербезопасности в сфере коммуникаций. При этом будем развивать и другие направления: средства защиты корпоративных данных, решения для безопасной разработки, облачные технологии для защиты web-сервисов и решений на базе ИИ, а также хранение больших данных.

⬇️ Соглашение с Р7 дало возможность разместить решения вендора в экосистеме VK. Они станут доступны пользователям ВКонтакте, Почты и Облака Mail. Корпоративные клиенты VK Tech получают доступ к решениям «Р7-Офис» за счет интеграции с VK Workspace.

📈 Кстати, на форуме мы подвели итоги года. Партнерский бизнес VK Tech вырос на 95%, а сертификацию и обучение у нас прошло более 900 специалистов.

#партнерство
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3
💼 4 причины перейти на КЭДО: кейс Askona Life Group

Рассказываем на реальном примере о целях внедрения КЭДО и результатах.

Компания Askona Life Group — это многопрофильный холдинг, в состав которого входят более 60 направлений, включая продажу, строительство, гостиничную деятельность, образовательные, медицинские и ИТ-услуги, благотворительность.

Зачем переходили на КЭДО?

Офисы Askona Life Group находятся в 18 странах, а в России — в разных городах. Чтобы наладить связь между филиалами, компания решила увести кадровый документооборот в онлайн. Вот какие стояли цели:

🔹 Создать ОЦО (общий центр обслуживания). Сотрудники этого подразделения занимаются бизнес-процессами всей компании. В ОЦО можно передавать однотипные задачи и снимать нагрузку с остального персонала.

🔹 Проще и быстрее доставлять документы между филиалами. Половина сотрудников холдинга работает вне центрального офиса. А отправлять курьером кадровые документы — это дорого и долго. КЭДО решает эту проблему: сотрудники получают и подписывают документы онлайн за несколько минут.

🔹 Сделать документооборот прозрачным и удобным. На бумаге сложно отслеживать статус документа и быстро узнать, у кого он лежит на подписи. Благодаря КЭДО в системе виден статус каждого документа, и сотрудникам приходят уведомления, что необходимо поставить подпись.

🔹 Повысить уровень лояльности сотрудников и получить конкурентное преимущество на рынке труда. Потенциальным и текущим работникам важно, чтобы вопросы с документами не отнимали их время.

Чего добились?

После внедрения КЭДО VK HR Tek руководство заметило положительные изменения. Вот каких результатов добились:

⬇️ Ускорили и упростили кадровые процессы. Согласовывать документы получается на 60% быстрее, а подписывать их и передавать в отдел кадров — на 80%.

⬇️ Сэкономили бюджет. Расходы на кадровое делопроизводство уменьшились в 15 раз, а затраты на бумагу, почтовые отправления, курьерские услуги, печать и хранение документов сократились на 50%. А еще удалось минимизировать штрафы за неподписанные документы и сэкономить до 500 000 рублей в год.

⬇️ Снизили нагрузку на кадровых специалистов. Например, при оформлении документов сотрудники больше не обращаются за помощью в отдел кадров.

⬇️ Повысили уровень безопасности. Потери данных и документов сократились на 87%.

#КЭДО
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
🔗 На что важно обращать внимание при выборе вендора КЭДО

Допустим, менеджер по продажам показал вам красивую презентацию продукта. На слайдах все чудесно: приятный интерфейс и счастливые заказчики. Но не торопитесь подписывать договор — успешные кейсы и восторженные отзывы еще не означают, что у вендора есть релевантный для вас опыт.

Как понять, сможет ли исполнитель внедрить решение, которое отвечает потребностям именно вашей компании, рассказал Довар Исаков, директор по развитию HR Tek направления в VK Tech.

Компании зачастую смотрят презентации и на этом заканчивают изучение вариантов. Так делать нельзя, ведь реализация проектов существенно отличается от заказчика к заказчику. Скажем, одним нужно решение на собственных мощностях и интеграция с SAP. А другим — SaaS-решение на 1С. Поэтому очень важно у каждого из потенциальных подрядчиков попросить референсы по всем ключевым пунктам.


➡️ Допустим, вы формулируете запрос: нужна система КЭДО, ее интеграция с 1С и корпоративным порталом, удостоверяющим и SMS-центром, а также сквозная авторизация. А самое важное для вас — это обучение и адаптация сотрудников к новым процессам.

По каждому из этих пунктов нужно проверить наличие у вендора похожего опыта: сходить на референс-визиты или хотя бы увидеть кейсы. Например, у нас в HR Tek был клиент, который сделал крутой мерч для вовлечения пользователей. Если заказчику нужен пример удачной мотивации, то мы направляем к нему.

#КЭДО
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Как выбрать хранилище S3 On-Premises

Выбор правильного объектного хранилища может стать вызовом. Ошибки в корпоративном сегменте стоят дорого, поэтому важно понимать, на что обращать внимание при выборе ⬇️.

🔹 Тип поставки: ПАК или ПО

➡️ ПАК. Готовое решение — ПО для работы хранилища уже установлено на конкретную аппаратуру. Поставляется в виде комплекса, где все компоненты сконфигурированы и готовы к использованию.

Из плюсов: быстро и просто установить, гарантирована совместимость. Но есть и минус — «железо» в ПАКах жестко зафиксировано вендором, что ограничивает возможности по модернизации.

➡️ Программное обеспечение, которое можно установить на собственное оборудование.

Компания получает гибкость и контроль над инфраструктурой, но будет тратить ресурсы на настройку и интеграцию. Кроме того, за оборудованием тоже придется следить самостоятельно.

🔹 Привязка к компонентам

➡️ С привязкой. Такие решения обычно требуют меньше настройки, так как максимально адаптированы под конкретное оборудование. Подходит для быстрого внедрения в стандартизированных системах.

➡️ Без привязки. Возможность установить решение на оборудование различных производителей дает гибкость и позволяет адаптировать инфраструктуру под конкретные потребности компании. А если с вендором что-то случится, можно будет легко перейти на другого, не теряя уже настроенную инфраструктуру. Идеально для компаний, которые хотят избежать зависимости от одного поставщика.

🔹 Место хранения метаданных

➡️ На дисках. Это дешевле и проще с технической точки зрения.

➡️ В ОЗУ. Обеспечивает более быстрый доступ. Это ускоряет операции с данными. Кроме того, компания может масштабироваться на десятки миллиардов объектов практически без деградации производительности при операциях листинга. В случае с хранением на дисках такое масштабирование невозможно.

🔹 Репликация данных

➡️ Синхронная. Данные записываются одновременно на все узлы. Это гарантирует, что данные на всех узлах всегда идентичны. Подходит для критически важных систем, в которых не допускаются расхождения в данных. Однако может давать задержку записи, так как система ожидает подтверждения на всех узлах перед завершением операции.

➡️ Асинхронная. Данные записываются сначала на основной узел, а затем реплицируются на другие. Это позволяет уменьшить задержку при записи, но создает риск несоответствия данных в случае внезапного отказа основного узла. Оптимально для систем с высокой нагрузкой, где важнее скорость записи.

🔹 Режимы работы отказоустойчивых кластеров

➡️Active-Active (Master-Master). Все узлы кластера одновременно активно обрабатывают запросы пользователей. Это позволяет равномерно распределять нагрузку между узлами и обеспечивает высокую доступность системы.

Если один из узлов выходит из строя, другие продолжают обработку запросов, что минимизирует простой системы. Поддержка такой конфигурации требует большого объема ресурсов. Часто используется в финансовом секторе и других сферах с высокими требованиями к доступности данных.

➡️ Active-Passive (Master-Slave). «Активный» узел принимает запросы на запись, а остальные — только на чтение. Если он выходит из строя, один из пассивных узлов переходит в активный режим и берет на себя обработку запросов.

Это решение проще, однако требует механизмов для переключения узлов — и в момент переключения возможны задержки. В таком режиме часто применяется асинхронная репликация данных. Решение обходится дешевле.

🔹 Возможности при росте объемов и нагрузки

➡️ Масштабируемость. Хранилище должно поддерживать добавление новых серверов или хранилищ для обработки увеличивающейся нагрузки и объема информации.

➡️Производительность. Недостаточная производительность может привести к увеличению времени обработки запросов, что может негативно сказаться на работе бизнеса и удовлетворенности пользователей.

Хранилища S3 On-premises — недешевое приобретение. Поэтому перед принятием решения о покупке можно попробовать облачную версию. VK Cloud предоставляет такую возможность.

#vkcloud
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
Вошли в топ крупнейших HRTech-компаний 🎉

VK Tech занял 4 место в рейтинге СNews Analytics. Всего агентство выделило 40 крупнейших игроков российского рынка HR Tech.

Компании ранжировали по размеру выручки. В 2023 году VK Tech заработал 857 миллионов рублей — на 109% больше, чем в 2022. Это позволило подняться с девятой строчки топа сразу на четвертую.

Как удалось достигнуть таких результатов? Помогли два фактора:

🔹 Российские компании начали массово переходить на отечественное ПО, чтобы выполнить требования закона по защите данных;

🔹 Бизнес стал использовать продукты VK Tech не только в формате готовых решений, но и в качестве гибких конструкторов для внутренней разработки.

#КЭДО
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1
VK HR Tek на первом месте среди крупнейших игроков рынка КЭДО

На этот раз — по версии CNews Analytics. А несколькими месяцами ранее занимали топ-1 в рэнкинге Market.CNews.

Всего ранжировали 15 компаний, оценивали выручку от продажи решений КЭДО. У VK Tech показатель составил 857 млн рублей в 2023 году. Также аналитики учли наличие собственных решений в области КЭДО, ключевых заказчиков и другие факторы.

Что еще интересного было в исследовании? Эксперты предсказывают, что рынок КЭДО вырастет в два раза к 2025 году. Это подтверждают цифры: помимо VK HR Tek сразу несколько участников рейтинга уже показали прирост выручки более чем на 100%.

Мы в VK Tech считаем, что интерес к продуктам КЭДО связан в том числе с изменениями на рынке труда: конкуренция за квалифицированные кадры усиливается.

В этом году Росстат зафиксировал исторический минимум безработицы: 2,4%, и в этих условиях компаниям сложнее нанимать и удерживать людей. Нужно создавать для сотрудников комфортную ИТ-инфраструктуру корпоративных сервисов, поэтому на российском рынке увеличивается ценность качественных решений для КЭДО и систем управления человеческим капиталом.

#КЭДО
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍1
Как построить эффективную антифрод-систему для банка?

Знают коллеги из Tarantool. Вот несколько лайфхаков:

🔗 Антифрод-системы должны обрабатывать тысячи и десятки тысяч записей в секунду. Для этого пользуемся преимуществом транзакционных БД, а именно — записью в строчный буфер.

🔗 Чтобы была высокая скорость ответа на запросы, используем in-memory хранилище.

🔗 В антифрод-системах сложные правила, и их много. Нивелируем это за счет быстрого приема и обработки данных. Для этого вычисление правил переносим ближе к данным — в оперативную память.

🔗 Чтобы эффективно работать с большим количеством правил, организуем колоночное хранение.

Как применяли эти советы на практике и каких результатов достигли — рассказали в блоге. Будет что почитать на выходных 🙂.

#tarantool #лонгрид
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
💼 Кейс: как ВЭБ.РФ перешел на новую платформу коммуникаций

Миграция с привычного инструмента на новую систему звучит пугающе для любого пользователя. Кто-то даже принимает новшества в штыки. Но в этом случае все оказалось не так страшно.

Перевели всю команду ВЭБ.РФ в On-premises-версию приложения VK Teams, и приложение успешно «прижилось». Несмотря на смену платформы, переход прошел без остановки рабочих процессов. Команды продолжили работать над проектами и сохранили прежний уровень взаимодействия.

➡️ Помимо стандартных чатов, каналов и видеозвонков, сотрудники пользуются чат-ботами. Их применяют для решения административных задач. Например, подают заявки на обслуживание оборудования или регистрируются на корпоративные мероприятия.

➡️ Из интересных фич — удобное и безопасное взаимодействие с внешними контрагентами. Они могут участвовать в рабочих чатах и обсуждениях, получать задачи и вносить правки. Такая модель работы упростила управление проектами. Безопасность тоже обеспечена: подключение контрагентов происходит через временные аккаунты с ограниченными правами доступа.

А подробнее про этот кейс рассказали на сайте.

#кейс
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥1
Как общаться с налоговыми органами?

А вы знали, что 21 ноября в России — это день работника налоговых органов? В честь праздника желаем сотрудникам ФНС всегда находить общий язык с бизнесом. Чтобы сделать это было проще, рассказываем о вариантах взаимодействия с инспекцией 🔹.

Для перехода на налоговый мониторинг, компания должна выбрать оптимальный способ коммуникации с регулятором. И вот какие есть варианты в 2025 году:

🔹 По телекоммуникационным каналам связи

Самый простой способ, но есть один нюанс: после 2025 года теряет актуальность. Те компании, которые уже общаются по ТКС, должны выбрать другой канал связи в начале 2026 года.

При этом организации, которые только подают документы о переходе на налоговый мониторинг, не могут выбрать этот вариант.

🔹 Прямой доступ к информационным системам организации

Чтобы предоставить ФНС доступ, нужно выполнить условия по подключению к АИС «Налог-3»: подготовить и активировать оборудование для криптографической защиты информации, реализовать сценарии информационного обмена, убедиться в том, что ИС соответствует требованиям.

Что за требования? Знакомим с некоторыми из них. Система должна быть катастрофоустойчивой, уметь получать образы документов из электронного хранилища данных и предоставлять их пользователю по запросу. Просмотр документов должен быть доступен из интерфейса системы.

Еще с 2025 года нужно будет предоставлять новые отчеты о структуре группы компаний и о распределении доходов по видам экономической деятельности.

❗️ Прямой доступ подойдет тем, кто ведет учет в одной информационной системе. Если в корпорации много филиалов с разными видами деятельности и зоопарком платформ, то это не ваш вариант.

🔹 С помощью витрины данных

Витрина данных — это отдельная ИС, которая собирает налоговые и бухгалтерские показатели из всех систем компании. Она создает для инспектора единую точку входа.

Как раз эта форма коммуникации подойдет компаниям со сложной структурой и множеством источников информации.

🔹 Обмен транспортными контейнерами

Это еще один простой способ. Подойдет, если вам срочно надо перейти на мониторинг и нет времени на организацию прямого доступа и витрины данных.

❗️ Все еще нужно будет организовать криптографическую защиту и реализовать ряд сценариев обмена информации.

Программа минимум текущего года — это сценарии 1, 3 и 10. Первый и десятый размещены на сайте налоговой службы. Это сервис для определения доступности ИС организации и сервис обновления токена аутентификации.

Третий сценарий, сервис файлового обмена с ФНС — это и есть обмен транспортными контейнерами. Компания может объединить отчетную информацию в едином документе и передать ее в неструктурированном архиве так же, как раньше направляла по ТКС.

Быстрый путь подключения сервиса — приобрести модуль интеграции с АИС «Налог-3», в котором реализован обмен транспортными контейнерами.

👎 Из минусов: сотрудникам придется выполнять вручную множество действий.

🔹🔹 Каждый из этих способов можно реализовать на платформе VK Tax Compliance.

#налоги
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Все про звонки: какие они бывают и как правильно организовать

Конфколлы, они как снежинки: не существует двух одинаковых 🙂. Тем не менее, мы в VK WorkSpace подготовили целую классификацию. Ниже рассказываем, какие бывают виды звонков и для каких целей они подходят. А еще делимся советами, как организовать идеальный созвон.

🔹 «Один на один»

Тут разделение простое:

🔹Аудиозвонок. Формат подойдет при нестабильном интернет-соединении или в случае, если сотрудники находятся вне офиса и не могут включить камеру.

🔹Видеозвонок. Такой формат будет уместен, например, для one-to-one-встречи руководителя с подчиненным или при собеседовании HR-специалиста с кандидатом на должность.

🔹 Равноправие

Групповой звонок. В равноправной видеоконференции у всех участников одинаковые права и каждый может пользоваться всеми функциями сервиса: демонстрировать экран, делиться материалами и записывать встречу.

Такой созвон удобно устраивать, например, для мозгового штурма и обсуждения идей. Участники могут по очереди включать микрофон и трансляцию экрана, чтобы поделиться мнением.

🔹 Диктатура Модерируемая видеоконференция

Это групповой созвон, в котором модератору (часто он же и выступающий) доступен весь функционал платформы. Остальные участники — слушатели. Такие беседы бывают двух видов:

🔹Селекторная конференция. Выступающий управляет встречей и выводит презентацию, видео или документы. Слушатели могут смотреть, вести обсуждение в чате и ставить реакции, но их микрофоны по умолчанию отключены.

Подойдет для официальных конфколлов. Например, руководитель расскажет о нововведениях в компании, а затем даст слово сотрудникам, чтобы они задали вопросы.

🔹Вебинар. Спикер показывает презентации, выводит на экран схемы или задания. Слушатели задают вопросы голосом или в чате — за этим следит модератор конференции. Он отключает микрофоны, пока выступает преподаватель, и включает, когда необходимо высказываться. Проверенный формат для обучения.

🔹 Как провести встречу с максимальной пользой?

➡️ Сформулировать цель. Зачем собираться на звонок? Почему не обсудить проблему в чате? Если ответить не получается, встреча может стать пустой тратой времени.

➡️ Указать ожидаемый результат. Нужно нагенерировать больше идей или же утвердить финальный вариант? Стоит определиться перед началом, чтобы звонок не превратился в бесконечное обсуждение. Вы его просто завершите, когда достигните цели.

➡️ Заранее составить список участников конференции и отправить приглашения. Тогда не придется ждать и гадать, подключится ли участник. А ваши коллеги смогут лучше спланировать свои дела.

➡️ В приглашении на созвон прописать вопросы для обсуждения. Участников не придется вводить в курс дела на встрече. Так получится быстрее и продуктивнее провести конференцию.

➡️ Сохранять последовательность собрания. Нужно контролировать, чтобы обсуждение не отклонялось от изначальной цели и не растягивалось на несколько часов.

#коммуникации
@digitize_IT — мнения и управленческий опыт ИТ-лидеров
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3