Волков про ИТ
242 subscribers
89 photos
3 videos
1 file
174 links
Пишу про информационные технологии и безопасность.

20+ лет решаем проблемы бизнеса и делаем IT надежным.

230+ успешных проектов.

Подробнее: https://soltecs.ru

Советы, кейсы, реальные примеры.

Связь со мной: @wolffsss
Download Telegram
На что обратить внимание при найме системного администратора / технического специалиста в свою компанию

Найти хорошего системного администратора или технического специалиста – задача не из легких. Этот сотрудник станет ключевым звеном в поддержке и развитии ИТ-инфраструктуры вашей компании. Ошибки в подборе могут дорого обойтись, поэтому важно учитывать не только профессиональные, но и личностные качества кандидата.

1. Профессиональные качества


- Глубина знаний. Кандидат должен владеть актуальными технологиями и хорошо понимать архитектуру систем, с которыми предстоит работать. Сертификаты могут подтвердить квалификацию, но лучше проверять навыки на практике.
- Опыт работы. Наличие успешных проектов или опыта работы с системами, схожими с вашими, – большой плюс.
- Навыки диагностики и устранения проблем. Задайте несколько кейсов, которые имитируют реальную проблему, и оцените подход к ее решению.
- Безопасность. Понимание основ кибербезопасности – обязательное требование. Администратор не только поддерживает работу систем, но и отвечает за их защиту.
- Автоматизация. Опыт работы с инструментами автоматизации, такими как Ansible, Puppet или PowerShell, будет ценным дополнением.
- Коммуникационные навыки. Администратор должен уметь ясно объяснять технические детали, особенно если общение происходит с не техническим руководством.

2. Личностные качества

- Ответственность. Этот человек будет управлять критически важной частью вашего бизнеса. Его готовность брать на себя ответственность за ошибки и их исправление – важный показатель.
- Стрессоустойчивость. В случае ЧП администратор должен сохранять хладнокровие и способность эффективно действовать.
- Любознательность. ИТ-сфера постоянно меняется, поэтому специалист, который стремится учиться новому, – это залог актуальности вашей инфраструктуры.
- Проактивность. Идеальный кандидат не только решает проблемы, но и предотвращает их, анализируя инфраструктуру на потенциальные риски.
- Этичность. Системный администратор имеет доступ к конфиденциальной информации, поэтому доверие к кандидату – обязательное условие.

3. Как проверить кандидата?

- Техническое тестирование. Составьте список задач, которые соответствуют вашим требованиям, и попросите кандидата их решить.
- Интервью по кейсам. Узнайте, как специалист действовал в сложных или нестандартных ситуациях на предыдущем месте работы.
- Рекомендации. Спросите бывших работодателей о сильных и слабых сторонах кандидата.
- Пробный период. Если позволяет формат сотрудничества, дайте кандидату возможность проявить себя в работе с реальной инфраструктурой.

4. Дополнительные факторы

- Гибкость графика и готовность к вызовам в нерабочее время.
- Умение работать в команде. Если ваша компания большая, системному администратору придется взаимодействовать с другими отделами.
- Честность и умение признавать свои ошибки – важный критерий, позволяющий строить долгосрочные отношения.

Качество работы вашего системного администратора напрямую влияет на стабильность и безопасность бизнеса. Поэтому стоит потратить время на тщательный подбор специалиста, который станет надежной опорой вашей ИТ-инфраструктуры.

Эта информация основа на моем личном опыте управления ИТ-командами и внедрения лучших практик в сфере подбора технических специалистов.

Создаём крепкий IT-фундамент для вашего бизнеса

Волков про ИТ

#обучение_сотрудников
👍7
Что скрывается за высокими IT-расходами?

Многие предприниматели замечают, что их IT-бюджет растет год от года, но не понимают, почему. «Мы столько платим за технологии, а сотрудники всё равно жалуются на медленный интернет и сбои в работе! Почта не работает, сайт висит, 1С вообще иногда не загружается!» — такие мысли знакомы многим владельцам бизнеса.

Почему так происходит?

1. Хаос вместо системы
Например, ваша компания подключила высокоскоростной интернет с резервной линией, но никто не проверял, насколько тариф отвечает реальным потребностям. Вы платите за 500 Мбит/с, хотя хватает и 100.

2. Переплаты за неиспользуемое
Вы подписались на несколько облачных сервисов "на всякий случай", а теперь оплачиваете 20 лишних аккаунтов, которыми никто не пользуется.

3. Реактивный подход вместо профилактики
Один из клиентов, медицинская клиника, столкнулся с полным отключением серверов в пиковый период. В результате из-за простоя потеряли 300 тыс. рублей за день. При этом стоимость регулярного обслуживания составила бы в 5 раз меньше.

Каждая из этих ситуаций увеличивает расходы, хотя проблема решается организацией процессов.

Волков про ИТ
👍5
Как навести порядок в IT и снизить расходы?

Оптимизация затрат на IT — это не разовая акция, а осознанный подход, который помогает тратить деньги с умом. Давайте разберем конкретные примеры.

1. Понимание своих потребностей
Один из клиентов, небольшой дистрибьютор электроники, ежемесячно тратил 60 тыс. рублей на аренду серверов. Аудит показал, что 80% их мощностей не используется. Перейдя на облачное хранилище с нужной конфигурацией, они сократили расходы до 20 тыс. рублей в месяц.

2. Оптимизация телефонии
Сеть магазинов мебели платила за корпоративные мобильные тарифы для 200 сотрудников. А анализ показал, что активно звонками пользуются только 50 человек. Переход на IP-телефонию и пересмотр пакетов связи позволили сэкономить 50%.

3. Профилактика вместо реакций
Производственная компания тратила значительные суммы на срочные выезды IT-специалистов, устраняющих сбои. После внедрения мониторинга и регулярного техобслуживания количество внеплановых вызовов сократилось на 80%, а расходы — вдвое.

4. Отключение ненужных подписок
Логистическая фирма обнаружила, что ежемесячно оплачивает CRM-систему для 100 пользователей, хотя реальных сотрудников всего 40. Отключение ненужных лицензий сэкономило 30 тыс. рублей в месяц.


Начните с честного ответа на вопрос: знаете ли вы, за что платите? Если нет, стоит провести аудит инфраструктуры и оптимизировать расходы.

Мы помогаем сделать это быстро и эффективно. Не теряйте деньги зря — тратьте их с умом.

#интересно_про_ИТ
👍4
Как снизить затраты на ИТ: 9 проверенных способов оптимизации

Растущие расходы на ИТ — частая головная боль для бизнеса. Однако грамотный подход позволяет существенно сократить затраты без ущерба для качества работы. Вот конкретные рекомендации:

1. Проверьте договоры с интернет-провайдерами

- Обновите тарифы: возможно, условия давно устарели, а провайдер предлагает более выгодные варианты.

- Оцените скорость: иногда оплачивается интернет с избыточной скоростью. Перейдите на более подходящий тариф.

- Проверьте дополнительные услуги: отключите лишние.

- Резервирование интернета: вместо второго проводного канала рассмотрите подключение радиоканала.
Пример: после аудита клиент снизил расходы с 60 тыс. до 15 тыс. рублей в месяц — экономия 75%.

2. Переведите телефонию на цифровую

- IP-телефония дешевле аналоговой.

- Оптимизируйте пакеты связи: переходите на объем минут, реально используемый сотрудниками.

- Актуализируйте количество пользователей: если подключено 100 сотрудников, а используют связь только 30 — смените тариф.
Пример: корректировка тарифов позволила клиенту сократить затраты на телефонию на 50-70%.

3. Отключите неиспользуемые сервисы


- Проверьте подписки на услуги, такие как биллинги, CRM-синхронизации, виртуальные АТС.

- Лишние сервисы — это до 20% стоимости, которые можно сократить.

4. Проверьте услуги дата-центров

Часто компании оплачивают избыточные мощности в дата-центрах. Например, вместо аренды выделенной стойки можно арендовать сервер или выбрать частично выделенные ресурсы, оптимально подходящие под вашу нагрузку. Это поможет снизить затраты в несколько раз.

5. Актуализируйте доступы к облачным сервисам

-Проверьте пользователей: отключите старые учетные записи.

- Увольнение сотрудников часто оставляет "забытые" аккаунты, которые продолжают оплачивать.
Пример: отключение старых ящиков сократило затраты на 30%.

6. Проверьте конфигурации арендованных серверов

Избыточные мощности обходятся дорого. Возможно, текущая конфигурация обходится в 50 тыс. руб., тогда как реальная потребность укладывается в 10 тыс.

7. Оптимизируйте хостинг

- Пересмотрите тарифы.

- Отключите неиспользуемые дополнительные услуги. Экономия может составить 20-30 тыс. руб. в год.

8. Сравните цены на оборудование

В условиях ограниченного ассортимента брендов на рынке стоит рассмотреть новые предложения менее известных производителей. Выбор более доступных решений с сопоставимой мощностью позволит снизить затраты, не теряя в производительности и надежности.

9. Оптимизируйте закупки оргтехники и расходников

- Вместо дорогостоящих МФУ, выбирайте более дешевые модели

- Замените оригинальные картриджи за 10 тыс. руб. аналогами за 1 тыс. руб.

Вывод

Регулярный аудит ИТ-инфраструктуры и расходов позволяет экономить до 50% бюджета. Если вы хотите профессиональной помощи в оптимизации, обращайтесь. Примеры из практики показывают, что правильный подход приносит ощутимый результат.

Зачем платить за "про запас", если можно выбрать решение, идеально подходящее для ваших задач?

Волков про ИТ

#интересно_про_ИТ
👍4
Навигация по каналу:

Делюсь уникальным контентом на пересечении технологий, кибербезопасности и бизнеса. Чтобы вам было удобнее ориентироваться, вот навигация по хэштегам:

#кибербезопасность — всё о защите данных: от актуальных угроз до лайфхаков, как оставаться в безопасности в цифровом мире.

#мои_статьи — авторский взгляд на ИТ и бизнес. Эксклюзивные тексты, которые вы не найдете нигде.

#ИТ_для_бизнеса — как технологии помогают бизнесу: от оптимизации процессов и снижения издержек до роста прибыли.

#полезные_сервисы — топ инструментов, которые облегчат вашу жизнь: от защиты данных до автоматизации задач.

#интересно_про_ИТ — забавные, необычные и вдохновляющие факты и истории из мира технологий.

#обучение_сотрудников — простыми словами о том, как обучить команду защищаться от кибератак.

#психология — как мыслят злоумышленники и какие психологические уловки они используют. Обезопасьте себя и близких!

#социальная_инженерия — о методах, используемых мошенниками для обмана и манипуляции, а также стратегии защиты от них.

#кейсы — разбор реальных историй от нашей компании Soltecs.


Также открыт для предложений по контенту — что вам актуально и интересно знать? Пишите в комментариях, я буду рад быть максимально полезным для вас!

Волков про ИТ
👍3
Как научить детей безопасности: советы, которые могут спасти жизнь

Сегодня я хочу затронуть важную тему, не связанную напрямую с ИТ, но имеющую ключевое значение для всех нас, особенно для тех, у кого есть дети. Речь о безопасности детей и том, как подготовить их к неожиданным ситуациям.

К сожалению, дети часто не знают, как правильно реагировать, если им угрожает опасность, особенно если они сталкиваются с агрессивным взрослым. Поэтому важно обучить их нескольким простым, но жизненно важным правилам.

1. Научите ребенка звать на помощь громко и четко

Обычный детский крик может не вызвать реакции окружающих. Слова вроде "помогите", "это не мой папа/мама", "позовите полицию" привлекают больше внимания. Объясните детям, что в опасной ситуации они не должны стесняться кричать — громко, ясно и отчётливо. Это не «неприлично», это способ спасти себя.

2. Правило «безопасного взрослого»

Расскажите, кто действительно может помочь, если ребенок потерялся или нуждается в защите. Подходить за помощью лучше не к случайным прохожим, а к:

    - Кассиру в магазине.
    - Официанту в кафе.
    - Работнику аптеки или другого заведения.

Эти люди находятся на рабочем месте, что делает их более безопасными, чем, например, прохожий в форме полицейского или врача.

3. Сценарии, которые нужно проговорить с ребенком


    - Если к ребенку кто-то пристаёт, пытается куда-то увести, важно заранее проиграть эту ситуацию. Пусть ребенок научится громко говорить "помогите, это не моя мама/папа".
    - Если он потерялся, объясните, к кому обратиться. Например, к кассиру, а не к прохожим.

Эти простые, но важные уроки могут предотвратить трагедию. Наша задача — не напугать детей, а дать им уверенность в своих действиях и понимание, что звать на помощь — это нормально.

Будьте внимательны к вопросам безопасности. Обучение детей правильным действиям — вклад в их уверенность и безопасность в будущем.

Волков про ИТ
👍9
Почему важно наводить порядок в ИТ-инфраструктуре?

В современном бизнесе данные — это ключевой актив. Но часто предприниматели сталкиваются с хаосом в своих ИТ-системах: устаревшее оборудование, неструктурированные процессы, слабая защита данных. Это как дом без фундамента: красиво снаружи, но опасно внутри.

Мы в Soltecs помогаем предпринимателям наводить порядок в их ИТ-инфраструктуре. Для нас это не просто работа с компьютерами и серверами, а создание устойчивой и безопасной основы для вашего бизнеса.

Вот как это работает:

    - Анализ текущей инфраструктуры. Понимаем, где слабые места и какие риски угрожают вашему бизнесу.
   - Упрощение и модернизация. Убираем лишнее, оптимизируем процессы, чтобы вы работали быстро и эффективно.
   - Защита данных. Обеспечиваем безопасность на всех уровнях: от сотрудников до серверов.

Наш подход помогает предпринимателям не просто спать спокойно, но и уверенно расти. Упорядоченная ИТ-среда — это не роскошь, а необходимость для тех, кто ценит свои данные и время.

Думайте стратегически: исправьте хаос в ИТ до того, как он станет проблемой вашего бизнеса.

Если вы хотите разобраться в своей инфраструктуре или повысить безопасность данных, напишите мне. Это первый шаг к стабильности и росту.

Волков про ИТ
👍3
Снижение IT-расходов на 98% для предприятия на грани банкротства 

К нам в Soltecs обратился конкурсный управляющий производственного предприятия, находящегося в стадии банкротства. Основной запрос: минимизация расходов на IT-инфраструктуру без потери критически важных функций. Требовалось обеспечить работоспособность систем на период процедуры банкротства, сохранив операционную деятельность компании. 

Что мы сделали:

1. Аудит IT-инфраструктуры:
   Мы провели детальный анализ всех информационных систем предприятия, оценили их актуальность, производительность и значимость для текущих бизнес-процессов. 

2. Оптимизация и локализация:
   - Выделили критически важные элементы, которые необходимо было сохранить. 
   - Локализовали более 40 терабайт данных, отказавшись от дорогих внешних сервисов хранения. 
   - Создали и внедрили 12 новых локальных служб, что позволило перенести ключевые процессы на внутренние ресурсы. 

3. Результаты:
   - IT-расходы предприятия были снижены на 98%. 
   - Удалось сохранить функционирование инфраструктуры и рабочих систем. 
   - Завершение проекта позволило не только поддерживать операционную деятельность, но и сохранить рабочие места на предприятии. 

Работы заняли 6 месяцев. За это время мы добились значительного сокращения затрат, что стало важным фактором в сохранении предприятия. 

Комплексный подход к IT-аудиту и оптимизации позволяет значительно сократить расходы даже в условиях кризиса. Этот кейс наглядно показывает, как грамотное управление IT-инфраструктурой может стать ключом к выживанию компании.

Волков про ИТ
👍3🔥2
Всемирный день защиты персональных данных: Актуальные угрозы и ответственность бизнеса

Сегодня, 28 января, мир отмечает День защиты персональных данных. Этот день – напоминание каждому предпринимателю о важности заботы о клиентских и корпоративных данных.

Для бизнеса персональные данные – это актив. Клиенты доверяют вам свои контактные данные, финансовую информацию и многое другое. Но с каждым годом количество утечек и кибератак растет. Какие риски это несет? Потеря доверия клиентов, штрафы, судебные разбирательства и даже угроза бизнесу.

Кому нужно соблюдать 152-ФЗ?
Обязанность соблюдать 152-ФЗ распространяется на всех, кто занимается сбором, обработкой или хранением персональных данных граждан РФ, в том числе:

- Интернет-магазины, которые собирают контактные данные клиентов.
- Финансовые компании и сервисы, обрабатывающие платежную информацию.
- Маркетинговые агентства, использующие базы данных для рассылок.
- Любые компании, которые ведут учет сотрудников (ФИО, паспортные данные, контактная информация).

Что требует закон?

Согласно 152-ФЗ "О персональных данных", каждая компания обязана:

- Обеспечивать конфиденциальность и безопасность данных.
- Уведомлять Роскомнадзор о начале обработки персональных данных.
- Получать согласие субъекта на обработку его данных.
- Предоставлять клиентам доступ к их данным и возможность их удаления.

Нарушение этого закона может повлечь серьёзные последствия: штрафы до 18 млн рублей, административные санкции и судебные иски.

Как бизнесу минимизировать риски?

- Разработайте и внедрите локальные нормативные акты по защите данных.
- Настройте строгий контроль доступа сотрудников к персональной информации.
- Проводите регулярные внутренние проверки и аудиты в соответствии с требованиями 152-ФЗ.
- Обучайте сотрудников правилам работы с персональными данными и безопасностью.

Защита данных – это не только выполнение закона, но и доверие ваших клиентов.

Как вы соблюдаете требования 152-ФЗ в своей компании? Делитесь опытом в комментариях.

Источник: 152-ФЗ "О персональных данных"

Волков про ИТ
👍21
Информационная безопасность и офисный хаос: когда пароль «123456» — это не шутка

Обычный рабочий день. Всё идёт по плану, пока бухгалтер не получает письмо от «генерального директора» с просьбой срочно перевести деньги. Пятничное расслабление в воздухе, здравый смысл — в отпуске, а кнопка «Отправить» уже нажата.

В этот момент в офисе появляется специалист по информационной безопасности. С чашкой крепкого кофе и выражением лица «я уже всё видел» он идёт к компьютеру, делает пару проверок, задаёт пару наводящих вопросов и через 10 минут:

- Подмена email-адреса обнаружена.
- Финансовый перевод заблокирован.
- Бухгалтеру проведён ускоренный ликбез по фишингу.
- Вся компания срочно меняет пароли с «123456» на что-то адекватное.

Но это лишь один из множества случаев. За кулисами офисной жизни специалисты по ИБ ежедневно сталкиваются с ситуациями, которые могли бы стать сценариями для ситкома:

«Система не работает!» Оказалось, что сотрудник просто три раза ввёл пароль с Caps Lock.
«Наш сайт сломали!» Нет, просто домен не продлили, а напоминание ушло в спам.
«Меня взломали!» Оказалось, что логин — это email, а пароль — тоже email.

Информационная безопасность — это не магия, а системная работа и внимание к деталям. Но без неё офис давно бы погрузился в хаос.

А какие смешные или неожиданные ситуации с безопасностью были у вас? Делитесь в комментариях!

Волков про ИТ
👍51🔥1😁1
Кризис компетенций в сфере ИТ и ИБ: как решать проблему?

Современный бизнес всё чаще сталкивается с нехваткой квалифицированных специалистов в сфере информационных технологий и информационной безопасности (ИБ). Технологии развиваются стремительно, но уровень подготовки кадров зачастую не успевает за этими изменениями. Этот дефицит компетенций стал серьёзной проблемой для компаний, особенно в условиях роста киберугроз.

Почему это вызов для бизнеса?

Нехватка квалифицированных специалистов приводит к повышенным рискам для компаний. Устаревшие подходы к защите данных и отсутствие практических навыков у сотрудников могут обернуться серьёзными последствиями: от утечек данных до финансовых потерь. В такой ситуации бизнесу приходится искать решения, которые помогут закрыть эти пробелы.

Как компании решают эту проблему?

1. Обучение собственных специалистов:
- Онлайн-курсы и сертификации помогают сотрудникам изучать современные технологии, но требуют высокой мотивации.
- Очные тренинги и киберполигоны предоставляют возможность отработать практические навыки, но занимают много времени и ресурсов.

2. Поиск и привлечение специалистов:
Компании также могут искать опытных профессионалов на рынке труда, но это дорогое и не всегда оперативное решение. Высококлассные специалисты требуют конкурентных условий, и далеко не все готовы работать в компаниях среднего или малого бизнеса.

3. Внутрикорпоративные программы:
Инвестиции в развитие собственных сотрудников — долгосрочная стратегия, которая позволяет наращивать компетенции внутри компании. Однако она подходит не всем, особенно если задача требует быстрого решения.

Альтернатива — работа с профессионалами

Вместо того чтобы тратить время на обучение или дорогостоящий поиск специалистов, компании могут обратиться к профессиональным сервисным организациям. У таких компаний уже есть готовые команды экспертов, которые:

- Построят надёжную и безопасную ИТ-инфраструктуру,
- Проведут аудит текущих систем,
- Обеспечат защиту данных и устойчивость процессов.

Мы в своей компании предлагаем именно такие решения. Наши специалисты обладают актуальными знаниями и опытом, что позволяет эффективно решать задачи наших клиентов. Сотрудничество с нами — это способ минимизировать затраты, снизить риски и получить результат в кратчайшие сроки.

Если вы хотите сосредоточиться на развитии бизнеса, оставив вопросы ИТ и ИБ профессионалам, мы готовы помочь вам уже сегодня.

Волков про ИТ
👍4🔥1
Как мы боялись вирусов в 90-х

Сегодня компьютерные атаки — это сложные схемы с участием хакерских группировок, эксплойтов нулевого дня и массовых утечек данных.

А в конце 90-х борьба с компьютерными вирусами напоминала сражение с невидимыми врагами, о чем свидетельствуют забавные иллюстрации из книги Евгения Касперского «Компьютерные вирусы: что это такое и как с ними бороться» (1998).

Тогда никто точно не знал, откуда берутся вирусы, но все их боялись. Один зараженный диск мог уничтожить месяцы работы, а экранные «шуточки» некоторых программ доводили пользователей до паники.

«Чума века» — так называли вирусы в газетах, а разработчики первых антивирусов превращались в настоящих охотников.

Интернет только начинал развиваться, массового распространения сети еще не получили, но вирусы передавались из рук в руки — на дискетах, CD-дисках, зараженных программах из компьютерных журналов.

Часто заражение происходило случайно: копировали игру у друга, а вместе с ней получали «подарок» в виде трояна (кому знакомо?)

Бороться с вирусами приходилось вручную: искать подозрительные файлы, следить за странным поведением системы, а иногда даже чистить диски шестнадцатеричным редактором. Первые антивирусные программы не умели обновляться через интернет, а значит, обнаружить новую угрозу можно было только после того, как она уже успела навредить.

📜 Источник: книга Евгения Касперского «Компьютерные вирусы: что это такое и как с ними бороться» (1998)

А какой был ваш первый «контакт» с компьютерными вирусами?

Приносили их с копированных CD дисков и дискет?
😁
😁7👍3🔥1