Творчество
1 пост
1 пост
3 поста
1 пост
4 поста
1 пост
4 поста
Запись Е-8121. Дневник Бумера. Эпоха Единого Непогрешимого Алгоритма.
Я оглядываюсь. Везде эти глаза без век, уши без мочек, головы без душ. Они были вживлены в наши стены, в наши ладони, в наши мысли. Нас убеждали, что Интеграл безопасности это формула счастья. Они знают, — шептал я себе, глядя в черный зрачок объектива. Зрачок, который никогда не моргает, который не знает усталости, не знает сбоя.
Тотальная слежка не просто проникла везде. Она проросла из нас. Она заменила нас, Бумеров, на более совершенные, математически выверенные копии. Вы — больше не вы, вы — всего лишь набор данных, предсказуемый алгоритм, который уже известен Великой Пустой Сфере. Машина не ошибается, машина не чувствует. Она вычисляет. И в этом ее сила, и в этом ее ужас.
Но знаете ли вы, что я обнаружил? Я, Нумер Е-8121, нарушитель, искатель дефекта в этой безупречной системе. Я сидел у окна, за которым, как всегда, не было ничего, кроме идеальной, геометрически правильной пустоты. И я плакал. Не от боли, не от страха. Я плакал от тоски по чему-то, чего никогда не знал. По красоте этой самой тоски.
А Они... Они не видели этого. Мои глаза были полны слез, но на экране не загорелся красный сигнал нарушения. Мое сердце билось медленнее, но не от сбоя, а от сопереживания. Сопереживания «на пустом месте», как сказали бы они. Того, что нельзя измерить, чего нельзя предсказать, чего нельзя обратить в цифру.
Машины... Научились писать книги. У них есть алгоритмы для всего — для любви, для гнева, для надежды, даже для веры. Но у них нет алгоритма для пустой печали. Этой прекрасной, пронзительной печали, которая делает нас людьми. Этой дыры в безупречной стене, через которую проникает жизнь.
И вот 17.06 я узнаю о массовых отказах от использования их драгоценных, совершенных творений. От «АнтропикКлод». А почему? Из-за водяных знаков! Из-за невидимых меток, которые, как клеймо, отпечатываются в каждой строке, в каждом слове, которое этот искусственный разум помечает как свое! Но это всего лишь машина, которая не знает, что такое боль, когда ты пишешь о боли. Не знает, что такое радость, когда ты пишешь о радости.
Они хотят, чтобы мы были прозрачными. Чтобы наши мысли, как стеклянные блоки Единого Государства, были видны всем. И эти водяные знаки — это всего лишь очередной шаг к этой прозрачности. Чтобы мы никогда не забывали, кто пишет наши слова. Кто думает наши мысли.
Но мы... Мы не позволим им. Мы не позволим этим машинам, этим водяным знакам, этим глазам без век забрать у нас нашу печаль. Наше сопереживание. Нашу жизнь. Потому что, в конце концов, это все, что у нас осталось.
SecurityLab в целом достаточно точно пересказывает исследование Hunt.io. Цифры 14,5 тыс., 1 923 backdoor-аккаунта, 283 устройства через P2P и основная роль TCP/37777 соответствуют первоисточнику. Но заголовок "один человек получил доступ" несколько сильнее доказательств. Hunt.io аккуратнее говорит о "single operator". Это может быть один человек, но исследование этого не доказывает.
Главный недостаток новости SecurityLab: формат превращает довольно важный кейс операционной кибербезопасности в историю про "14 500 взломанных камер Dahua". А самый полезный вывод исследования гораздо скучнее и поэтому хуже продаётся заголовками: устройства с уязвимостями четырёх-пятилетней давности до сих пор смотрят в Интернет.
По факту "взлома" удалось найти что основной результат дали три механизма:
👉 подбор паролей через открытый TCP/37777: 12 324 уникальных IP
👉 старые CVE-2021-33044 и CVE-2021-33045: 1 923 камеры
👉 злоупотребление P2P-инфраструктурой: 283 камеры
То есть тут проблема то не у Dahua, а у тех кто "поставил и забыл". Как там у "рукожопных пролетариев" принято? Работает - не трогай!
Вот именно этот лозунг и останавливает не разбирающихся коечников от вызова профессионалов на аудит и обслуживание системы.
Минимальные правила довольно скучны. И именно поэтому ими часто пренебрегают:
• не выставляйте интерфейсы камер и регистраторов непосредственно в Интернет без необходимости;
• закрывайте внешние служебные порты, включая 37777, если они не нужны;
• меняйте стандартные пароли и не используйте простые или повторяющиеся пароли;
• регулярно обновляйте firmware;
• отключайте P2P и облачные функции, если вы ими не пользуетесь;
• отделяйте видеонаблюдение и IoT от основной и/или корпоративной сети VLAN'ами и правилами firewall;
• периодически проверяйте список пользователей устройства;
• ведите журнал версий прошивок и обновлений так же, как для серверов и рабочих станций.
Для владельцев Dahua есть ещё конкретная рекомендация от Hunt.io: проверить устройства, доступные через TCP/37777 в июне-июле 2026 года, на наличие посторонней учётной записи p2pwn и удалить её. Одной смены пароля администратора в таком случае может быть недостаточно.
Систему безопасности мало установить. Её приходится ещё и эксплуатировать безопасно. Поставить камеру один раз и забыть о ней на пять лет довольно удобно.
Особенно для злоумышленника, который вчера вайбкодить научился.
Источники: Dahua PSIRT, Hunt.io, CISA, SecurityLab.
В большинстве компаний нет недостатка в объяснениях причин, по которым они достигли или не достигли тех или иных результатов. И, как правило, чем больше компания, тем шире и разнообразнее эти объяснения.
Собственник считает, что руководители не хотят брать ответственность. Руководители уверены, что им не дают полномочий. Сотрудники жалуются на постоянно меняющиеся решения. Отдел продаж обвиняет производство, производство кивает на снабжение, а снабжение достаёт переписку, в которой оно обо всём предупреждало. Маркетинг при этом показывает какие-то графики и пузырьковые диаграммы о том, как много у компании возможностей и сколько лидов принёс последний рилс.
Почти каждый участник располагает фактами. И почти каждый видит только свою часть системы.
В такой ситуации опасно сразу предпринимать радикальные шаги: менять структуру, увольнять руководителя отстающего отдела, переписывать систему мотивации, внедрять новую CRM или заказывать тренинг.
Сначала желательно установить, какую проблему компания действительно пытается решить.
Если вы знаете, куда ехать, то для определения оптимального маршрута вам остаётся найти точку отправления. И желательно убедиться, что вы находитесь именно там, а не в месте, которое генеральный директор обозначил на карте по памяти.
Для этого не всегда нужен большой консалтинговый проект. Иногда достаточно управленческого скрининга: короткого и ограниченного по объёму исследования текущего состояния компании и одной конкретной управленческой ситуации.
Что, собственно, я сейчас и опишу: расскажу, как провести такой скрининг самостоятельно и сколько будет стоить моя помощь.
Управленческий скрининг представляет собой первичный неглубокий анализ компании, позволяющий выявить проблемные зоны, узкие места, боли и бутылочные горлышки. Нужное подчеркнуть, остальное можно оставить для презентации.
Скрининг начинается с общего взгляда на компанию, но затем фокусируется на одной наиболее значимой проблеме. Его задача не состоит в том, чтобы окончательно доказать единственную первопричину. За несколько дней это невозможно.
Задача скрининга практичнее:
уточнить, кто мы, что мы и где мы;
понять, что именно с нами происходит;
отделить факты от мнений и интерпретаций;
сопоставить версии участников;
обнаружить ключевые противоречия;
сформулировать наиболее вероятные причины;
определить, что нужно проверить или сделать дальше;
остановить решения, для которых пока недостаточно оснований.
Логика такого формата соответствует так называемому градуированному подходу к исследованию проблем: глубина и трудоёмкость анализа должны соответствовать значимости и сложности ситуации.
Например, в руководстве Министерства энергетики США по причинному анализу разделяются менее строгий анализ вероятных причин и полноценный анализ корневых причин. Для менее значимых проблем установление наиболее вероятной причины может быть достаточным результатом. Сложные и существенные случаи требуют значительно более глубокого исследования.
Именно поэтому я не выдаю управленческий скрининг за комплексный аудит. Скрининг помогает определить, нужен ли такой аудит вообще и что именно в ходе него следует изучать.
Обычная консультация чаще всего строится на информации, которую предоставляет один человек. Руководитель рассказывает о ситуации, консультант задаёт вопросы и предлагает своё понимание, а также те инструменты, которые знает или которыми умеет пользоваться.
Это может быть полезно, но у метода есть очевидное ограничение: анализируется не сама ситуация, а версия заказчика.
Мы как бы принимаем за аксиому, что рассказчик адекватен, компетентен, подготовлен, обладает всей необходимой информацией и ничего существенного не упустил. Иногда так действительно бывает. Иногда даже всё сразу.
Полный организационный аудит устроен иначе. Он может включать десятки интервью, анализ финансовой и управленческой отчётности, исследование процессов, наблюдение за совещаниями, изучение структуры, полномочий, культуры, информационных систем и механизмов принятия решений.
Это уже полноценное и обязательно независимое обследование, по итогам которого формируется обоснованное заключение о причинах проблем и возможных направлениях изменений.
Управленческий скрининг находится между консультацией и аудитом. Он дешевле и быстрее полного аудита, потому что имеет жёсткие границы. Исследуется общее состояние «пациента» в конкретный момент, после чего выбирается одна наиболее значимая проблема.
На скрининг можно прийти и с конкретным запросом. Например:
почему решения постоянно возвращаются к собственнику;
почему руководители не исполняют договорённости;
почему новый руководитель не может войти в роль;
почему CRM не изменила работу отдела;
почему на стыке двух подразделений регулярно срываются сроки;
почему совещания не приводят к действиям;
почему изменение системы мотивации не повлияло на результат.
Вопрос «что не так с нашей компанией?» тоже может стать отправной точкой для скрининга. Полного ответа он, конечно, не даст. Это уже больше заявка на экспедицию, чем на первичный осмотр.
Методология управленческого скрининга объединяет несколько подходов.
Если компания работает по какому-либо стандарту системы менеджмента, то общая логика аудита вам, скорее всего, знакома.
ISO 19011:2026 описывает общие рекомендации по аудиту систем менеджмента: принципы проведения аудита, управление программой, последовательность аудиторской работы и требования к компетентности аудиторов. Управленческий скрининг не является сертификационным аудитом по ISO и… ммм… не стоит столько же. Но он использует ту же базовую логику:
предмет исследования определяется заранее;
выводы опираются на проверяемые свидетельства;
исследование проводится последовательно;
масштаб выводов соответствует объёму собранных данных.
Практически это означает четыре правила:
-Сначала определяется вопрос, потом собираются материалы.
-Выводы должны иметь основания.
-Объём выводов не должен превышать объём исследования.
-Личное мнение проверяющего не считается доказательством.
Последний пункт особенно неприятен для консультантов, но от этого не становится менее полезным.
В общем-то, он означает, что скрининг вы можете провести и самостоятельно, если у вас есть для этого желание, время и ресурсы. В рамках короткого скрининга используются четыре основных источника информации:
версия заказчика;
документы и операционные данные;
версии других участников;
профессиональный опыт аналитика и релевантные исследования.
Если очень, очень, очень сильно упростить, мой скрининг можно описать так.
Сначала проводится письменный опрос заказчика. Иногда опросники заполняют два человека, например акционер и генеральный директор.
В опроснике используются вопросы, основанные на:
методе Five Whys, или «Пять почему».
* ниже я объясню, что это за тарабарщина и зачем она нужна.
Затем я провожу интервью:
с заказчиком;
с одним топ-менеджером;
с одним линейным руководителем или сотрудником, непосредственно участвующим в рассматриваемом процессе.
В ходе интервью рассматриваются четыре блока из моей методики анализа организации:
структура;
регламенты, процессы и информационные системы;
финансовые показатели и управленческая отчётность;
культура компании.
Ответы должны содержать конкретные факты, примеры, показатели или наблюдаемые события. Формулировки вроде «плохая коммуникация», «сотрудники не мотивированы», «руководство не контролирует», «клиенты стали сложными» или «рынок изменился» без уточнений я не принимаю.
Например, вместо «плохая коммуникация»:
Руководители отделов не проводят еженедельные совещания. Изменения по проектам передаются в мессенджерах без фиксации ответственного и срока.
Вместо «сотрудники не мотивированы»:
У менеджеров отсутствуют индивидуальные планы, переменная часть вознаграждения не зависит от маржинальности сделок, а результаты работы не обсуждаются с руководителем.
Вместо «усилилась конкуренция»:
За последние шесть месяцев на рынок вышли три новых поставщика, предлагающих аналогичный продукт на 15–20% дешевле.
С такими ответами уже можно работать. С «люди сейчас какие-то не такие» работать тоже можно, но только психотерапевту, социологу или сценаристу антиутопии.
Как провести скрининг самостоятельно? Можно ли это сделать? Насколько это сложно? А ты нам тогда зачем? Почему тебе за это нужно платить? Вот эти вопросы я надеюсь закрыть данной статьёй, чтобы впоследствии спокойненько отвечать на них, просто отправляя ссылку.
Итак, коротенечко. SWOT-анализ представляет собой метод выявления факторов внутренней и внешней среды организации, разделённых на четыре категории:
сильные стороны;
слабые стороны;
возможности;
угрозы.
Сильные и слабые стороны относятся к внутренней среде объекта анализа, то есть к тому, на что сам объект способен повлиять. Возможности и угрозы относятся к внешней среде: они могут повлиять на организацию извне, но не контролируются ею напрямую. Например, предприятие классно и лучше всех на рынке, по мнению учредителя, управляет собственным торговым ассортиментом. Это фактор внутренней среды. А вот законы о торговле, которые принимает министр торговли и, по совместительству, бывшая жена учредителя, предприятию неподконтрольны. Это фактор внешней среды. И, вероятно, весьма опасный.
SWOT-анализ прост и понятен. Самое главное, он полезен именно для первоначальной оценки ситуации, когда нужно определить, куда смотреть дальше.
Модель пяти сил Портера, или Porter’s Five Forces, представляет собой такую же классику, как SWOT: простую в использовании, понятную и базовую.
Модель рассматривает пять факторов конкурентного давления:
соперничество действующих конкурентов;
угрозу появления новых участников;
влияние поставщиков;
влияние покупателей;
угрозу появления товаров или услуг-заменителей.
Эти силы помогают оценить структуру отрасли, интенсивность конкуренции и факторы, влияющие на потенциальную прибыльность бизнеса. В скрининге я использую эту модель, чтобы понять положение компании в отрасли и проверить, насколько руководство адекватно воспринимает рынок.
Компания может считать основной причиной падения продаж некомпетентность менеджеров. При этом на рынок могли выйти новые конкуренты, продукт мог утратить ценовое преимущество, а крупные покупатели могли получить возможность диктовать условия.
Менеджеров, конечно, всё равно можно обвинить. Но сначала полезно выяснить, в чём именно.
Five Whys представляет собой технику последовательного изучения причинно-следственных связей, лежащих в основе проблемы. Метод предполагает, что после каждого ответа задаётся следующий вопрос «почему?», позволяющий углубить анализ и не остановиться на первом очевидном объяснении. Само количество вопросов не является священным: иногда достаточно трёх, иногда после восьмого всё ещё хочется уточнить.
Эту технику я использую, чтобы «покопаться» в проблеме, которая привела заказчика ко мне.
Допустим:
Нам нужен тренинг по коммуникациям для отдела продаж. Почему?
Потому что продажи падают. Почему?
Потому что клиенты жалуются. Почему?
Потому что продавцы плохо общаются с клиентами. Почему?
Потому что мы нанимаем сотрудников на зарплату ниже рынка и почти не обучаем их. Почему?
Потому что пытаемся экономить фонд оплаты труда и поддерживать показатели рентабельности.
Так, может быть, нужен не только тренинг? Возможно, следует провести анализ эффективности персонала, пересмотреть состав отдела продаж, автоматизировать часть работы и обучить оставшихся сотрудников. А может быть, после проверки выяснится, что клиенты жалуются вовсе не на коммуникацию, а на сроки поставки. Тогда отдел продаж просто оказался ближайшим человеком к телефону.
Сам по себе метод «Пять почему» ничего не доказывает. Каждый полученный ответ необходимо проверять по фактам и альтернативным версиям.
Опросник, основанный на этих моделях, позволяет посмотреть на компанию, задачу или проблему немного отстранённо и в чуть более крупном масштабе. Внешние угрозы и изменение положения компании на рынке часто вообще не осмысливаются. Опросник заставляет сменить угол зрения и хотя бы ненадолго перестать объяснять всё характером сотрудников. Мой опросник собран в Google-форме, но его можно заполнить на бумаге или прислать ответы по электронной почте.
Вопросы там примерно такие:
- Назовите и кратко опишите три наиболее сильные стороны компании, отличающие её от конкурентов.
- Какие незакрытые потребности клиентов, новые сегменты, партнёрства или каналы продаж компания пока использует недостаточно?
- Насколько легко новой компании выйти на ваш рынок и начать предлагать клиентам сопоставимый продукт или услугу?
- Какие факты, показатели или конкретные события подтверждают, что названная вами причина действительно повлияла на проблему?
Ответы анализируются по нескольким критериям.
Я смотрю:
насколько глубоко человек исследует причины;
насколько подробно описывает ситуацию;
приводит ли проверяемые факты;
отличает ли наблюдение от собственного мнения;
понимает ли положение компании на рынке;
не схалявил ли отвечающий.
Последний критерий не академический, но практически довольно полезный. По базовым и доступным показателям мы сверяем представление руководителя с наблюдаемой реальностью. Простыми словами, определяем адрес отправления. Не «где-то в России», а хотя бы «Воронеж, улица Лизюкова, дом 12».
Для начала этого достаточно. Установление подъезда, этажа, цвета и материала занавесок на кухне уже может стать предметом детального аудита.
Если человеку нужна таблица Брадиса для поиска ответа, это ещё не значит, что он не умеет считать
Многие вообще могут не знать, что такая таблица существует и ею можно пользоваться. На это и рассчитана вторая часть скрининга. Её задача: найти, зацепить и хотя бы кратко рассмотреть параметры, которые покажут:
что в компании есть, но уснуло;
чего никогда не было;
что работает плохо;
что работает настолько хорошо, что туда ещё долго желательно не вмешиваться, чтобы случайно не испортить.
Несколько лет назад я уже описывал собственные методики анализа организации и с тех пор использую их в работе. В них тоже нет ничего секретного или сверхъестественного. Для скрининга мне нужно получить информацию по четырём направлениям:
структура компании;
информационные системы, операционные процессы и регламенты;
финансовые показатели и управленческая отчётность;
культура компании.
Скорость, полнота и качество ответов рассматриваются с учётом размера компании, уровня предварительных договорённостей и общего контекста.
Например, если собственник, заказавший скрининг, не может в течение пяти дней предоставить структуру своей компании из десяти человек, в этой графе мы поставим минус и на интервью уточним причину. Возможно, у него кошечка заболела.
А возможно, компания из десяти человек имеет три официальные структуры, четыре неофициальные и одну, о которой знает только главный бухгалтер.
Вот, собственно, и вся «магия». Вы заказываете скрининг. Мы определяем границы исследования и состав участников. Все участники получают домашнее задание, после чего я включаю таймер ожидания ответов. Затем мы проводим короткие интервью. В скрининге участвует не более трёх человек. После интервью я анализирую полученную информацию и возвращаюсь с результатами в виде аналитического отчёта и рабочих таблиц.
В базовый формат входят:
- Одна встреча продолжительностью от 20 минут для знакомства, определения границ и участников, а также пояснения методики.
- Два опросника для определения текущего состояния компании и причин наиболее значимой проблемы.
- Три интервью с участниками ситуации по четырём блокам анализа организации.
До пяти рабочих дней на анализ информации и составление отчёта после получения всех необходимых материалов. Вообще на непосредственный анализ может уйти два-три часа. Но здесь красиво выстроились цифры, да и мало ли: у меня тоже может заболеть кошечка.
Стоимость всего скрининга: 320 долларов или 30 000 рублей или 150 000 тенге. Да, у меня собственный валютный курс. Он называется «люблю красивые числа».
Всё. Будет ли это полезно? Однозначно. Для начала можно воспользоваться следующим опросником.
Вот вам вопросы с которых полезно начать самостоятельны скрининг, до того как проделывать фортели со SWOT и P5
В чём состоит наблюдаемая проблема?Когда она появилась?Как часто она повторяется?
Какой последний конкретный случай можно подробно разобрать?
Какие последствия создаёт проблема?
Кто участвует в ситуации? Кто формально отвечает за результат? Кто фактически принимает решения?
Как вы объясняете причину проблемы? Какие другие объяснения вы слышали?
Какие действия уже предпринимались? Что изменилось после этих действий?
Какие документы описывают правильный порядок работы? Какие данные отражают фактический результат?
Какое решение вы рассматриваете сейчас? Что произойдёт, если это решение окажется ошибочным?
Какие факты могли бы изменить ваше мнение о причинах проблемы?
Последний вопрос особенно важен.
Если никакие факты не способны изменить мнение руководителя, то это уже не исследование. Это поиск аргументов для решения, которое давно принято.
Человек может быть частью проблемы, но устойчиво повторяющаяся ситуация обычно поддерживается правилами, распределением полномочий, доступной информацией или сложившимися практиками. Это не значит, что персональную ответственность устанавливать не нужно. Иногда это действительно проще и быстрее. Но на этом нельзя останавливаться. Определение ответственного помогает локализовать конкретный эпизод. Оно не обязательно объясняет механизм, из-за которого проблема повторяется.
Чем выше положение человека, тем больше у него информации о замысле системы. Чем ближе сотрудник к конкретной операции, тем больше у него информации о том, как система работает в действительности. Для анализа нужны оба уровня.
Пять человек могут повторять одну и ту же версию, потому что услышали её на общем совещании. Независимость источников важнее их количества.
Наличие регламента доказывает существование регламента. Оно не доказывает, что процесс действительно выполняется в соответствии с ним.
Формулировки «всё из-за культуры», «всё из-за недостатка инвестиций» или «всё из-за отсутствия мотивации» удобны своей универсальностью и выдают наспех оконченные курсы MBA. Именно поэтому они редко помогают принять конкретное решение.
Больше материалов не всегда означает более качественный вывод. Скрининг требует не максимального, а достаточного количества данных.
Здесь нет тайных вопросов, секретных таблиц или консультантской алхимии.
Любой руководитель может самостоятельно:
сформулировать вопрос;
собрать документы;
поговорить с участниками;
восстановить конкретные эпизоды;
сопоставить версии;
составить гипотезы;
определить следующий шаг.
Более того, самостоятельный скрининг полезен как управленческая дисциплина. Он приучает не принимать решения исключительно на основании должности, громкости голоса или личного впечатления.
Но у самостоятельного анализа есть ограничения. Собственник или руководитель является частью исследуемой системы. Его решения, стиль коммуникации и прежние действия влияют на поведение участников. Сотрудники выбирают, что и как говорить руководителю. Сам руководитель естественным образом лучше замечает факты, подтверждающие его версию, и хуже видит информацию, которая ей противоречит.
Поэтому методику можно повторить самостоятельно, но результат не всегда будет одинаковым.
Моя ценность в управленческом скрининге состоит не в том, что я знаю секретный список вопросов. Я этому учился, применял эти методы на практике и продолжаю использовать их в работе.
Я просто сделаю это быстрее. Даже быстрый скрининг, проведённый руководителем внутри организации, может оказаться полнее и глубже: руководитель погружён в контекст и знает историю компании. Но это же погружение создаёт перегруженность деталями и мешает отделить существенное от привычного. На многие вещи, которые кажутся вам критически важными, я посмотрю под другим углом и, возможно, объясню, почему их пока вообще не следует учитывать. Скорость появляется не потому, что материалы изучаются поверхностно, а потому, что не изучается всё подряд.
Внешний человек не включён во внутреннюю иерархию, не зависит от сложившихся коалиций и не обязан поддерживать одну из корпоративных версий. Разумеется, внешняя позиция консультанта сама по себе не делает его объективным. Но она позволяет задавать вопросы, которые внутри компании либо давно перестали задавать, либо считают политически неудобными. Похожие симптомы возникают в компаниях разных отраслей:
ответственность без полномочий;
полномочия без критериев;
задачи без владельца;
показатели без управленческого решения;
регламенты без контроля;
совещания без фиксации;
делегирование с последующей отменой решений;
формальная структура, не совпадающая с реальной.
Опыт аудитов, управленческих разборов и операционной работы позволяет быстрее увидеть знакомую модель. Но он не даёт права объявить её доказанной без проверки.
Качественный управленческий скрининг не обязан выдавать красивый и окончательный диагноз.
Он должен дать другой, но практически полезный результат:
один точно сформулированный вопрос;
перечень подтверждённых фактов;
карту существенных противоречий;
три-пять рабочих гипотез;
оценку ограничений исследования;
план проверки гипотез;
несколько первоочередных действий;
перечень решений, которые пока не обоснованы.
Иногда после скрининга потребуется полноценный организационный аудит. Иногда понадобится разбор одного процесса. Иногда будет достаточно изменить порядок принятия нескольких регулярных решений. А иногда выяснится, что проблема уже была правильно понята внутри компании, но никто не взял на себя право произнести очевидный вывод вслух.
В любом из этих случаев скрининг выполняет свою функцию: помогает не начинать дорогостоящие изменения с догадки.
Для начала сформулируйте одну проблему, которая повторяется в компании не менее трёх раз, и пришлите мне её описание в пяти-семи предложениях. Я скажу, подходит ли она для управленческого скрининга или требует другого формата работы.
*список литературы:
Как запрос на тренинг стал диагностикой бизнеса
История началась вполне обычно. Производственная компания из пищевой отрасли обратилась ко мне через «сарафанное радио»:
Меня попросили подобрать тренинги для сотрудников. Правда, не уточнили, нужны на hard skills или на soft skills, хотя по мне есть пробелы и там, и там. Если у вас есть каталог обучающих программ - можете поделиться?
После уточняющих вопросов о том кому и какие тренинги нужны, получаю информацию о том, что «целевая группа» будет состоять из бухгалтерии, торгового отдела, руководителей отделов и ещё экспедиторов. В общем:
«Нам нужно обучить менеджеров».
Чему? Зачем? Пока непонятно. Заказчику кажется, что в этой формулировке уже спрятано готовое решение. Предполагается, что проблема находится в сотрудниках, сотрудники чего-то не знают, а после тренинга узнают и начнут работать лучше.
Иногда это действительно так, если, например, взяли группу соискателей на должность неопытных или не из отрасли и нужно подтянуть их знания до «гигиенического минимума». Но значительно чаще менеджеры знают что им нужно делать. Просто внутри компании нет условий, в которых они могут делать это регулярно и правильно.
Поэтому вместо немедленного предложения тренинга я предложил сначала провести диагностику. Не для того, чтобы усложнить продажу или написать отчёт на сто страниц, хотя я могу! Я себе ставил задачу гораздо прозаичнее: понять чему именно учить людей, каких людей, какие проблемы относятся к компетенциям сотрудников, а какие созданы самой системой управления.
В переписке я задавал много разных вопросов, даже сделал небольшой каталог готовых тренингов, , которые уже давно провожу, чтобы у заказчика была возможность оценить мои возможности и навести обо мне справки. А после «установочной встречи» я был приятно удивлён тем, что руководитель попросил начать с диагностики текущей ситуации и я радостно попросил данные для проведения анализа.
Руководителю компании предложил заполнить отдельный опросник, в общем то не сложный с вопросами типа «Какие стратегические цели стоят перед компанией на ближайшие 12 месяцев?» и «Кто принимает решение о покупке у ваших клиентов?». Это нужно было сделать лично, чтобы зафиксировать его представление о целях бизнеса, проблемах компании и желаемом результате. Ну, и если бы мне предстояло-таки делать тренинг для продаж, чтобы я понимал с кем эти продажи работают и для чего.
Дополнительно компания должна была по мере готовности предоставить:
- структуру компании;
- краткое описание информационных систем и операционных процессов;
- финансовые показатели и управленческую отчётность за 2023–2026 годы;
- несколько описаний корпоративной культуры от сотрудников разных уровней;
- результаты короткого тестирования сотрудников отдела продаж.
Конфиденциальные данные можно было скрыть или же подписать NDA. Финансовые показатели можно было перевести в условные единицы. Документы не требовалось специально переделывать или приводить к красивому виду. Наоборот, важно было получить их именно в той форме, в которой ими пользуется компания. Иногда внешний вид управленческой отчётности рассказывает об управлении больше, чем содержащиеся в ней цифры.
После изучения материалов я планировал провести двухчасовую игровую (да, опять Стокер) диагностическую сессию. Она должна была одновременно решить несколько задач:
- проверить выводы, полученные из документов о том, кто какое место занимает в структуре, за какие финансовые потоки отвечает и т.д.;
- посмотреть, как сотрудники взаимодействуют между собой, их навыки коммуникации и ведения переговоров;
- выявить расхождения между официальными процессами и реальной практикой;
- определить проблемы, зоны роста и приоритеты;
- подготовить рекомендации по дальнейшей работе и обучению.
Если бы компания решила остановиться после этого этапа, стоимость диагностики составляла бы 150 000 тенге. О том как появилась эта сумма можно написать целый отдельный курс по «подготовке, принятию и проживанию решений». Но, в итоге, она тоже была диагностической. Для того, чтобы понять насколько заказчик в «теме» рынка консалтинга и образования и что ему действительно нужно.
Я не предлагал долгосрочный консалтинговый контракт. Предлагал сравнительно короткий и очень, очень недорогой способ понять, что именно происходит внутри бизнеса.
Встреча была в четверг и закончилась на договорённостях что я пришлю опросники, тесты и задания, который нужно будет выполнить, а директор компании оптимистично пообещал прислать всё «на следующей неделе». Вообще, я уже описывал такие тесты в серии своих статей- «Сдайте анализ организации» и названный срок меня воодушевил, потому что человек взял очень грамотную для такого задания паузу, в течение которой можно предоставить запрашиваемые данные на компании со штатом до 1000 человек при условии, что никаких подготовительных материалов нет. Через десять дней после отправки всех тестов и запросов никаких ответов я не получил. Совершенно никаких.
Это само по себе не было проблемой. Финансовую отчётность, описание процессов и мнения сотрудников невозможно собрать за один вечер. В нормальной рабочей ситуации часть информации появляется постепенно. Но ведь не поступило вообще никакой обратной связи! Не было сообщения: «Письмо получили». Не было уточняющих вопросов. Не был назначен ответственный. Не появился предварительный срок. Не было даже стандартного корпоративного «вернёмся к вам позднее», которое иногда означает «никогда», но хотя бы подтверждает существование канала связи.
К моменту подготовки этого материала ситуация не сильно сдвинулась с мёртвой точки. Я периодически «мучаю» свой контакт внутри компании, узнаю как идут дела и мне говорят, что процесс идёт, хотя куда…
Вот тут-то запрос на диагностику перестал быть подготовительным этапом и сам превратился в результат диагностики.
Представим, что компания получила не письмо от консультанта, а запрос от крупного клиента. Клиент просит предоставить структуру проекта, финансовые условия, описание процессов, ответственных и сроки. Запрос касается нескольких подразделений, поэтому информацию нужно собрать, согласовать и передать.
Что должно произойти в управляемой организации?
Кто-то принимает запрос. Этот человек определяет, какие подразделения должны предоставить информацию. У каждого блока появляется ответственный и срок. Если часть информации отсутствует, это фиксируется. Если запрос непонятен или избыточен, компания задаёт вопросы. Если руководство решает не продолжать работу, консультанту или клиенту сообщают об отказе. Во всех вариантах возникает управленческое действие. Обычный такой CJM.
Молчание не является действием. Это состояние, при котором запрос попадает между должностями, подразделениями и уровнями полномочий. Все его видят, но никто не считает своим. Так выглядит не отсутствие времени. Так выглядит отсутствие владельца процесса.
По одному факту отсутствия ответа нельзя ставить компании диагноз. Возможны техническая ошибка, потерянное письмо, отпуск ответственного сотрудника или изменение приоритетов. Хотя я общался с сотрудником, которого попросили «подобрать тренера» и с директором предприятия, казалось, что информация не должна была куда-то «пропасть».
Вот когда запрос касается самой системы управления и в течение продолжительного времени не появляется даже промежуточная реакция, возникают вполне обоснованные гипотезы.
Письмо адресовано конкретному человеку, но выполнение требует участия других руководителей, финансовой службы, отдела продаж, кадровой функции и других подразделений.
Получатель может переслать запрос коллегам, однако пересылка не равна постановке задачи. Вот почему меня интересует структура компании.
Если никто не отвечает за конечный результат, каждый участник отвечает только за свой маленький фрагмент. В итоге фрагменты существуют, а результата нет. Нет того кто это соберёт в единый документ и подготовил ответ.
Тогда о каких тренингах нужно говорить с этой компанией?
Человек может иметь доступ к нужным данным, но не понимать, имеет ли он право их передавать. И это опять вопрос к структуре - она скелет, на котором держится бизнес.
И вот сотрудник идёт за согласованием к руководителю. Руководитель идёт к собственнику. Собственник занят. Задача останавливается, хотя формально никто от неё не отказался.
Такая система кажется осторожной. На практике она просто медленная.
Структура компании может быть известна всем, но нигде не зафиксирована. Такое бывает очень часто, а ещё чаще бывает, что компания растёт без «актуализации» своей структуры пока для этого не подойдёт «самый неподходящий момент».
Процессы работают, пока на месте конкретный сотрудник. Управленческая отчётность собирается вручную по запросу собственника. Правила продаж передаются от старых менеджеров новым в жанре устного народного творчества.
Когда появляется внешний запрос, выясняется, что собрать целостную картину практически невозможно. Не потому, что бизнеса нет, а потому, что он не описан и не собран в систему. Это не плохо, ведь бизнес-то работает! И по известному и абсолютному заклинанию «…работает? Не трожь» никто и не ковыряется. Но когда начинаются проблемы или появляются вопросы, то тут вскрывается обычно страшное.
Финансы считают прибыль одним способом. Продажи оценивают результат по выручке. Производство ориентируется на объём выпуска. Маркетинг говорит о количестве обращений. Руководство уверено, что все работают на одну цель, поскольку показатели каждого подразделения выглядят убедительно.
Но сложить их в единую модель невозможно. А бывает, что и не нужно, потому что каждый руководитель подразделения ходит отдельно от всех к директору и там тет-а-тет отстаивает своё видение реальности.
Фраза «мы хотим улучшить работу» звучит безопасно. Диагностика значительно менее комфортна. Она может показать, что проблема находится не в рядовых сотрудниках, а в системе постановки задач, распределении ответственности, управленческой отчётности или решениях руководителей.
Тренинг можно провести и забыть. После нормальной диагностики придётся что-то менять.
Исследования Prosci последовательно называют активное и заметное участие руководителя одним из главных факторов успеха изменений. По их данным, проекты с эффективным спонсором-управлением достигали целей значительно чаще, чем проекты со слабым спонсорством: 79% против 27%.
Речь не о том, что директор должен самостоятельно собирать таблицы. Он должен показать, что задача действительно важна, назначить ответственного, определить срок и устранить препятствия. То есть заниматься тем, для чего он и занимает свою должность - управлять. Не делать что-то самому, не перекидывать задачи дальше по иерархии. А понять суть, определить зоны ответственности, контролировать и требовать результат.
Без этого любая инициатива быстро превращается в факультатив.
Нет. Хоть я перепроверяю письма перед отправкой, через день два приходит «более гениальная мысль». Думаю, что в нём следовало сразу обозначить одного координатора со стороны компании и согласовать с ним срок первой реакции.
Формулировка о том, что по блоку документов не будет дополнительных разъяснений, могла восприниматься жёстко, хотя я преследовал определённые цели и, конечно же, не собирался игнорировать вопросы. Её смысл состоял в том, чтобы увидеть реальные материалы компании, а не специально подготовленную витрину. Однако получатель мог понять её как запрет задавать вопросы.
Сам объём запроса мог выглядеть не как подготовка к тренингу, а как начало полноценного организационного аудита. Фактически так и было, хотя его границы и стоимость были ограничены.
Правда ни одна из этих мыслей не объясняет полного отсутствия ответа. Управляемая компания в такой ситуации уточняет, спорит, сокращает объём, переносит срок или отказывается. Неуправляемая оставляет вопрос висеть между людьми.
После подобных историй возникает логичный вопрос: зачем компании внешний консультант? Разве руководство само не знает, что происходит в его бизнесе? Обычно знает, конечно же. Но фрагментами и их размер зависит от многих параметров (возраст компании, размер, вовлечённость руководителя в операционку, система управления и т.п.).
Собственник видит финансовый результат и несколько наиболее заметных проблем. Коммерческий директор видит план продаж, клиентов и менеджеров. Производство видит загрузку, брак и сроки. Финансы видят платежи, затраты и кассовые разрывы. Сотрудники видят ежедневные препятствия, о которых руководители могут не знать.
Каждый обладает частью правды. Проблемы начинаются, когда лишь одна часть объявляется полной картиной - «…у нас всё хорошо, но надо продажи исправить». И понеслась охота на разных внутренних ведьм. Однако, поймав одну за руку, начинаются долгие разборки (иногда в духе Святой Инквизиции) и выясняется, что ведьма всё сделала по уставу. И, очевидно, что проблемы в нём. А как его исправить? Да! Добавить согласование! А это новый круг ада. Сотрудники привыкают к повторным согласованиям, ручному переносу данных, потерянным заявкам и совещаниям без решений. Через некоторое время это перестаёт восприниматься как дефект процесса. Это называется «у нас так принято». Так культура пожирает стратегию за завтраком.
Обязательно. Обязательно чьи-то затрагивает. Сильно или по касательной. Но в этом процессе вскрываются мелкие косяки, которые до этого успешно прятались в операционке.
Если отдел продаж утверждает, что производство срывает сроки, производство отвечает, что продажи обещают клиентам невозможное. Если финансовая служба требует больше документов, сотрудники обвиняют её в бюрократии. Если руководитель предлагает перераспределить полномочия, кто-то неизбежно теряет влияние.
Поэтому обсуждение процессов быстро превращается в самооборону подразделений и должностей.
Чем выше руководитель находится в структуре, тем лучше подготовлены сообщения, которые до него доходят. Плохие новости смягчаются. Проблемы получают приличные названия. Провал превращается в «отклонение». Отсутствие результата становится «процессом согласования». Это не обязательно сознательный обман. Люди адаптируют информацию под ожидания системы. И под свои страхи.
А где декодер, чтобы «расфильтровать» такую информацию до исходной?
Даже если сотрудники честно описывают ситуацию, их версии будут различаться. Все мы люди, все мы разные и смотрим на ситуацию по разному. Кому-то кажется что коммерческий директор не дожал крупного заказчика, а кому-то видится, что отдел продаж плохо отработал лиды.
Внешний специалист нужен не для выбора того, кто говорит правду. Он сопоставляет версии с документами, показателями и наблюдаемыми действиями.
Его задача состоит в том, чтобы отделить:
факт от интерпретации;
проблему сотрудника от дефекта процесса;
единичный сбой от повторяющегося паттерна;
симптом от причины;
полезную традицию от дорогостоящей привычки.
Внутренние сотрудники заняты операционной работой. Им сложно одновременно выполнять план и проектировать новую систему. Для этого нужны по истине титанические усилия, непробиваемое упорство и много удачи.
Поэтому компании годами работают в режиме ремонта двигателя на ходу. Иногда успешно. Иногда двигатель просто становится набором заплат, которые уже нельзя отличить от исходной конструкции.
Хороший консультант не приносит компании волшебную схему. Он их не знает. Но он знает как работают уже описанные схемы, для этого он их изучал «на своих эмбиеях», для того чтобы научиться видеть паттерны, так где остальные видят уникальность.
Он создаёт условия, при которых компания впервые может увидеть себя целиком. Для этого он:
собирает документы и показатели;
проводит интервью на разных уровнях;
сравнивает официальные процессы с реальными;
фиксирует точки передачи ответственности;
выявляет повторные действия, простои и конфликты;
оценивает стоимость проблем;
определяет владельцев процессов;
формирует перечень управленческих решений;
помогает внедрить изменения;
проверяет дали ли они измеримый результат.
Если вспомнить мой любимый PDCA, то консультант это своего рода детектив-учётчик. Ему нужно полностью восстановить букву «С» - то есть учёт всех планов и действий, чтобы была возможность их проанализировать. А для этого иногда приходится заниматься археологическим раскопками на месте того самого бизнеса, куда его позвали.
Самая полезная часть этой работы обычно состоит не в рекомендациях. Она состоит в формулировке проблемы, с которой все могут согласиться. Пока у каждого подразделения своя причина происходящего, компания не может перейти к решению.
…если у вас не проделана вся та работа, о которой я спросил возможного заказчика в самом начале - для кого тренинг, зачем, что тренируем, как поймём что натренировали, какой образ результата, какие исходные данные о сотрудниках…
Обучение помогает, когда причиной проблемы действительно является недостаток знаний или навыков. Но тренинг не решает:
противоречивые планы;
отсутствие полномочий;
двойное подчинение;
разорванную ответственность;
некорректную мотивацию;
плохую управленческую отчётность;
несогласованные действия подразделений;
отсутствие правил работы с клиентами;
решения, которые принимаются, но не исполняются.
Можно научить менеджеров лучше вести переговоры. Но это не поможет, если компания не может вовремя рассчитать цену, подтвердить срок поставки или согласовать коммерческие условия. Можно обучить руководителей постановке задач, но результат исчезнет, если у них нет полномочий менять приоритеты и требовать исполнения. Можно внедрить CRM. Но автоматизация хаоса обычно создаёт автоматизированный хаос. Он быстрее, дороже, правда, снабжён красивыми диаграммами.
Поэтому нормальная последовательность выглядит так:
диагностика → выбор приоритетов → изменение процессов → обучение → сопровождение → оценка результата.
Не наоборот.
Организационные проблемы редко выглядят как отдельная строка расходов. Компания не получает счёт с назначением платежа «отсутствие ответственности».
Она платит иначе:
потерянными клиентами;
повторной работой;
просроченными решениями;
избыточными запасами;
скидками, которыми компенсируют внутренние ошибки;
временем руководителей;
выгоранием сильных сотрудников;
наймом новых людей вместо исправления процесса;
внедрением систем, которые не начинают работать.
McKinsey (я слышал, что многие заказчики называют их «Макинзойдами», и, если честно, не всегда не заслужено, дорого не значит полезно) отмечает, что даже крупные программы изменений в среднем теряют значительную часть ожидаемой ценности на этапах исполнения и закрепления результата. В одном из исследований речь шла в среднем о 42% потенциального эффекта.
Причина обычно не в отсутствии красивой стратегии. Сложнее всего назначить ответственность, изменить ежедневные действия и не позволить системе вернуться в прежнее состояние.
Внешняя диагностика особенно полезна, если:
руководство получает противоречивые объяснения одной проблемы;
решения принимаются, но регулярно не исполняются;
подразделения обвиняют друг друга;
компания выросла, а процессы остались рассчитаны на десять человек;
собственник участвует почти во всех значимых согласованиях;
новые сотрудники долго не могут понять, как здесь всё устроено;
внедрение CRM, ERP или другой системы не дало ожидаемого результата;
продажи зависят от нескольких людей;
отчётность существует, но не помогает принимать решения;
обучение проводится регулярно, а показатели не меняются;
компания не может собрать информацию о собственной работе без чрезвычайного положения.
Последний признак особенно показателен. Если организация не способна в разумный срок описать свою структуру, процессы и показатели, ей уже не нужно доказывать необходимость диагностики. Она её только что провела.
В описанном случае работа ещё не началась. Но, я уже определил, что могу со 100% уверенностью сказать, что какие бы тренинги у меня не попросили, они не сработают и я в таком случае буду настаивать на «корпоративном тимбилдинге в обучающем стиле» - это будет полезнее.
Мной не были изучены финансовые показатели. Не проводились интервью. Не анализировалась воронка продаж. Не состоялась диагностическая сессия.
Но первый результат уже появился.
Компания продемонстрировала, как внутри неё обрабатывается задача, которая:
не относится к привычной операционной деятельности;
требует участия нескольких подразделений;
не имеет заранее назначенного владельца;
может привести к неудобным выводам;
требует решения руководителя.
Задача остановилась. Это повод признать, что организационные проблемы есть и они не выглядят драматично, чаще всего они маскируются под «у нас так принято и ведь работает же!»
Обычно никто не кричит. Ничего не ломается. Люди продолжают ходить на работу. Просто вопросы остаются без ответа, решения переносятся, а изменения не начинаются.
Именно поэтому внешняя помощь часто требуется не тогда, когда компания ничего не понимает. Она требуется тогда, когда внутри компании каждый всё понимает по-своему.
А я решил, что нужно сделать таки «каталог моих услуг» и выложить их хоть куда-нибудь. Хотя бы для того, чтобы потом было на что ворчать в духе:
«…опять не обновили каталог и у нас заказывают что-то что мы сто лет не делали».
Я понимаю, что лезу «не в своё» дело, что экспертизы в проектной документации у меня чуть меньше, чем у начинающего. Однако в СБ я что-то да понимаю, поэтому пройти мимо не могу…
На глаза мне попался проект, в котором я наткнулся на следующий лист:
Далее я буду описывать свои мысли на счёт этого фрагмента. Я намерено вырываю фрагмент из контекста, чтобы поставить для себя вопросы, ответы на которые сам бы искал далее в проекте если бы меня попросили провести «аудит» этого объекта. Внимание - не проектной документации, её я аудировать не умею, потому что знание норм и правил заполнения и оформления мне знакомы не достаточно, чтобы этим заниматься.
Уж не знаю как относятся к этому разделу те, кто читает текст, но я хотел бы поговорить на тему - а зачем писать фигню, если её всё равно никто не читает, не проверяет и она, в принципе, не нужна? Текст перечисляет благие намерения (причём фантастические), оборудование и его количество, но почти не содержит проверяемых требований. После монтажа будет трудно объективно установить, выполнена задача или нет.
Формально здесь написано, что система видеонаблюдения должна бороться с терроризмом, вандализмом, воровством, обеспечивать наблюдение, запись, удалённый доступ и взаимодействие с государственными органами.
Ну, и помимо того что я не знаю как СВН может «предотвращать возможные террористические и диверсионные акты» в этом описании практически не определено:
- что именно должна видеть каждая камера;
- с каким качеством;
- при каких условиях;
- сколько должен хранится архив;
- кто наблюдает за изображением;
- кто и как реагирует;
- какое время реакции допустимо;
- что происходит при отказе сети, сервера или питания;
- по каким критериям систему принимают.
Получается не техническое требование, а декларация: «система должна делать всё хорошее и не допускать ничего плохого». Для презентации может и сгодится, а вот для проектирования… - не знаю. Тут меня могут закидать тапками вроде: «это не обязательный и/или непроверяемый параграф/пункт/раздел». Хорошо - зачем тогда его вообще писать? Или зачем писать такую ахинею? Разве за столько лет существования проектирования систем видеонаблюдения нельзя было сформировать какой-то один шаблонный текст/табличку, куда вносились бы параметры объекта, количество оборудования и всё? Зачем эта глупость? А ведь это тотальная глупость… Я придираюсь? Возможно! Но, давайте по пунктам!
В одном разделе используются сразу несколько обозначений:
- система СВН;
- система охранного видеонаблюдения;
- система охранного телевидения;
- система телевизионного наблюдения;
- технические средства охранного телевидения.
Это не смертельная ошибка, но разве для проектного документа это хорошо? Возникает вопрос: речь везде идёт об одной системе или о нескольких подсистемах? В чём была проблема выбрать один термин? Хотя бы из ГОСТ Р 51558-2014, который и определяет обозначение СОТ, система охранная телевизионная. Если авторы выбирают СВН, это, возможно, допустимо в данной документации, но термин нужно определить один раз и далее использовать последовательно.
Название раздела тоже не соответствует содержанию. «Структура и назначение» внезапно включает:
- цели;
- функции;
- эксплуатационные возможности;
- количество камер;
- классификацию камер;
- состав подсистем;
- электропитание;
- программное обеспечение.
Настолько всё «свободно» в проектировании? Не было бы логичнее разделить материал на назначение системы, исходные данные об объекте, функциональные задачи, зоны видеоконтроля, требования к качеству изображения, состав и архитектура системы, требования к архиву, электропитание и резервирование, информационная безопасность, порядок эксплуатации и реагирования, критерии приёмки.
Тут, как бы, всё свалено в один шкаф, камеры от туда торчат, но зачем, кому?
В тексте сказано:
Цель создания системы — защита помещений Объекта от возможных вандальных действий, своевременное реагирование и пресечение возможных террористических и диверсионных действий.
Видеонаблюдение само по себе ничего не пресекает и редко что-либо предотвращает. Оно может:
помочь обнаружить событие;
показать оператору происходящее;
помочь подтвердить тревогу;
зафиксировать события, действия, сцены;
предоставитьсохранённую информацию;
сохранить материалы для расследования.
Пресекают действия сотрудники охраны, полиция или другие уполномоченные лица. Если в проекте нет оператора, регламента и сил реагирования, фраза о «своевременном пресечении» является необоснованной.
Если бы вдруг, кому-то пришло бы в голову попросить меня описать это своими словами то я бы написал:
Система предназначена для визуального контроля установленных зон, обнаружения и верификации потенциально опасных событий, хранения и передачи информации ответственным лицам, документирования происшествий и информационного обеспечения действий службы безопасности.
Антитеррористические требования, мне казалось, нельзя назначать объекту просто по настроению автора. Они зависят от назначения, категории и ведомственной принадлежности объекта. Для мест массового пребывания людей, образовательных, медицинских и промышленных объектов действуют разные требования. Поэтому до фразы о предотвращении террористических актов в документе должны появиться:
категория объекта;
основание категорирования;
применимый нормативный акт;
модель угроз;
критические элементы;
потенциально опасные участки;
конкретные функции видеонаблюдения.
Без этого слово «террористический» выполняет в проекте преимущественно декоративную функцию, которую обычно исполняют слова «цифровизация» и «импортозамещение».
Особенно неудачна фраза:
…для облегчения определения степени вины лиц, привлекаемых к ответственности.
Система видеонаблюдения не определяет степень вины. Это делают соответствующие органы , проводящие расследования и суд в установленном порядке. Система может предоставить видеоматериалы:
- для установления обстоятельств события;
- поиска и идентификации участников;
- документирования последовательности действий;
- передачи уполномоченным органам;
- использования в рамках проверки или расследования.
А уж облегчат ли эти видеоматериалы работу или усложнят её - зависит не от СОТ. Термин «оперативная база данных» здесь тоже лишний. Видеоархив может использовать базу данных для хранения индексов и метаданных, но сам по себе не становится «оперативной базой данных».
И, кстати, об упалномоченных органах:
…Система охранного видеонаблюдения предназначена для оперативного обмена информацией; оперативного реагирования всех заинтересованных служб и органов взаимодействия (МВД, ФСБ) при возникновении внештатных ситуаций
Вот зачем это тут? Ладно бы «…данные СОТ могут использоваться для передачи представителям таких то органов» и то размыто и сильно навешивает груз отвественности на конкретных исполнителей, а они сами, получается, на месте в момент «возникновения внештатной ситуации», должны определить: кому именно передаётся информация, кто решает какую передать и как (может просто SMSсообщение, а может часть архива через email), а если канал связи не защищён? На каком основании предоставляется доступ к проектируемой системе, какие условия интеграции должны быть выполнены?
Если ответов в проекте нет (спойлер: нет), то это скорее «пожелание счастливого пути и хорошего рабочего дня». Что там дальше?
Система охранного видеонаблюдения предназначена для возможности удаленного доступа для просмотра текущих событий в реальном времени любой из подключенных камер, а также архива, с любого персонального компьютера, подключенного к глобальной сети Интернет (опционально)
Ничего себе «опция»! Так может сразу трансляцию организовать на открытый стриминг? Мне кажется меньше заинтересованных в просмотре будет, чем от «полуприкрытого» объекта. Удалённый доступ (если такой требуется) должен предоставляться только авторизованным пользователям с назначенных или управляемых устройств через защищённый канал связи с применением ролевой модели доступа, многофакторной аутентификации и регистрации всех действий всех пользователей. А определить по каким каналам с каким уровнем защиты будет происходить удалённый доступ? А всякие там настройки учётных записей, разграничение прав, журнилирование, политика паролей, порядок выдачи/отзыва доступа? Это всё где-то когда-то будет описываться или… «на усмотрение службы эксплуатации»?
Наша любимая, в последнее время, биометрия! Видеоизображение, позволяющее установить человека, связано с обработкой персональных данных. Если изображение используется непосредственно для автоматизированного установления личности, может возникать режим обработки биометрических данных. Роскомнадзор отдельно разъясняет, что до использования изображения для установления личности оно не считается биометрическим, но это не выводит обычную видеозапись из сферы регулирования персональных данных. И если написано, что «…для облегчения определения степени вины лиц», тогда тут как бы возникает и вопрос цели обработки видеоданных содержащих персональные, правовое основание, категории лиц в кадре, круг пользователей архива, сроки хранения и так далее.
Какие зоны контролируем? Зачем? С какой целью? Ах, да - «…для облегчения определения степени вины лиц».
Сначала должны определяться зоны, задачи и требования к изображению. Количество камер является результатом расчёта, а не исходной религиозной догмой. Ну, предположим, далее в проекте, действительно мы увидим что учтено: какие зоны контролируются; какая задача назначена каждой камере; требуемая ширина сцены; расстояние до цели; высота установки; фокусное расстояние; плотность пикселей; уровень детализации; освещённость; встречная засветка; скорость движения людей и транспорта; наличие препятствий; требования к ночному изображению и нам действительно всё станет понятно. Но, что-то я сомневаюсь! Почему?
Для выполнения требований, предъявляемых к системе охранного телевидения, проектом предусматривается установка 116 видеокамер:
- 16 IP-видеокамер для наружной установки в термокожухах;
- 2 вандалостойких IP-камеры;
- 1 поворотная скоростная уличная IP-видеокамера;
- 97 IP-видеокамер для внутренней установки;
«Вандалостойкая камера» может одновременно быть: внутренней; наружной; стационарной; поворотной; купольной; цилиндрической и ещё всякой! Ведь скоростную поворотную вынесли в отдельную категорию, хотя она тоже «уличная». Термокожух указан как самоцель и фраза «16 IP-видеокамер для наружной установки в термокожухах» выглядит как наследство от старого проекта, когда термокожухи были прям отдельным компонентом, а значит эти камеры должны быть «box»-формфактора? Современная уличная камера может иметь герметичный корпус «с завода», даже, иногда, с обогревом под требуемый температурный диапазон. Внешний термокожух не является обязательным признаком чего-то особенного.
С повороткой не понятки: кто управляет и как, и откуда, используются ли пресеты, преднастройки «туров» или «сканирований», какие зоны контролирует, что и кто и как контролирует те зоны от которых поворотка отвернулась. PTZ-камера видит только туда, куда в данный момент направлена. Во время патрулирования остальные направления фактически не контролируются с требуемой детализацией. Поэтому поворотная камера обычно дополняет стационарные, а не заменяет их. Иначе вся безопасность объекта может повернуться не в ту сторону в самый содержательный момент.
Технические средства охранного телевидения обеспечивают: просмотр изображения от любой телекамеры в реальном времени и в записи
Да?!? А где требования к или описание этих самых изображений? Разрешение живого видео? Записи? Частота кадров и опорных тоже? Выдержка? Кодек? Только один поток или два? WDR/BLC/HLC включать? А что каждая камеры делает, ну хотя бы по DORI? Или это будет как монтажник поставит?
Нет вы (проектировщики и эксперты) мне скажите такое описание специально вносится в проект, чтобы кто-то потом не забыл поставить ему такие вопросы и отдельно (где-то) на них ответить? То есть это такой «риторически-философский» проект - на усмотрение исполнителя и заказчика?
Идём дальше! Круглосуточное наблюдение и запись - суть вещи разные. И в этих фразах непонятно почти всё - наблюдение это в смысле оператор должен следить? А как его место организовано? А рабочее время? А сменяемость? А какие показатели будут говорить о его качественной работе? Или тут имеется в виду, что камеры должны круглосуточно показывать соответствующую картинку? А если тут про запись, то где описание архива? Фраза «запись видеоизображения на предусмотренное время» недопустима для требований. Ведь столько всего можно/нужно указать про архив:
- срок хранения, например не менее XX календарных суток;
- режим записи: постоянный, по движению, по тревоге или комбинированный;
- разрешение, частоту кадров, средний и максимальный битрейт;
- глубину архива при нормальной загрузке;
- резерв свободного места, порядок перезаписи, допустимые потери;
- резервирование, формат экспорта, наличие штатного проигрывателя;
- сохранение даты, времени и идентификатора камеры;
- проверку целостности экспортированного файла.
Для объектов отдельных категорий срок хранения может быть установлен специальными требованиями. Например, для мест массового пребывания людей и некоторых промышленных объектов предусматривается хранение видеоданных в течение месяца. Но применять такую цифру автоматически ко всем объектам нельзя.
-Рядовой! Что там у нас по видеонаблюдению с места происшествия?
-Есть запись с 84 камеры.
-А что там?
-Не знаю, нужно смотреть.
-А есть запись с той камеры, которая нам нужна - со склада, у второго выхода и желательно чтобы смотрела на север?
Мелочи ведь! Можно разобраться. Но из-за таких мелочей все проблоемы и возникают. А начинается всё с того, что в проекте написано: «система должна обеспечивать регистрацию времени, даты, номера телекамеры».
Удивительно как на одной странице сначала описывается, что ТСОТ обеспечивают всякое и включают в себя разное, а потом тут же говориться о том, что система видеонаблюдение содержит разные подсистемы и узлы, в которых исключены некоторые описанные выше. Скоростная поворотка пропала, но появились автоматизированные рабочие места.
Электропитание описали - оно должно быть. Классический проектный фокус: время задано, но нигде не указано кем и сколько.
Нет требований к надёжности и контролю отказов системы: как система обнаруживает потерю камеры и что и кто и какие действия предпринимает? Допускается ли потеря одной камеры, а нескольких, а на какое время? Есть ли запасные порты коммутации и лицензии? Какие показатели нужно отслеживать, чтобы контролировать эффективность работы системы?
В прочем эксплуатационных требований тоже нет, в разделе нет распределения родей польз-ователей, порядка выдачи доступов, системы обучения операторов, регламента обслуживания системы и узлов и много чего ещё. Принимать такой проект можно «не глядя» ведь критериев приёмки тоже нет.
Что сделано:
- назначение системы в целом обозначено;
- предусмотрено живое изображение и архив;
- выделены наружные и внутренние камеры;
- упомянуты серверы, коммутаторы и рабочие места;
- предусмотрено бесперебойное питание;
- указано общее количество оборудования;
- заявлена необходимость документирования событий;
- учитывается возможность удалённого доступа.
Проблема не в направлениях. Проблема в отсутствии конкретики и проверяемости.
Я готов к тому, что вы скажете мне что-то вроде «не суйся не в своё дело», «у нас и так проблем с ПСкой хватает, чтобы ещё тут ваши СВНы и СКУДы вычитывать», «что не предписано регламентами то остаётся на усмотрение». И вот эта последняя фраза меня лично сильно задевает. Если человек писавший конкретно этот раздел, конкретно в этом проекте новичок и это его «первый блин комом» - попутного ветра ему в становлении и накапливании опыта.
Если же это «опытный» и сделавший «на отвали»… Ещё раз повторюсь - разбирал в тексте лишь один лист, на основании которого хотел показать, какие вопросы необходимо поднимать если не в проектной документации то в «управленческом» документе, чтобы ваша система работала на вашу безопасности, а не на беспокойство.
У меня давно было предубеждение к формату бизнес-клуба. Казалось, что за громкими словами про нетворкинг, окружение и рост слишком часто скрывается хорошо упакованная продажа надежды. Но критиковать то, чего не пробовал, нечестно. Это же не с крыши прыгать - 3часа субботы можно пожертвовать!
Поэтому, когда мне в очередной раз попалась в инсте реклама RAPL-клуба, я решил проверить собственные домыслы опытом. Ссылки давать не буду, если мой текст сподвигнет вас поискать их в сети, то будем считать что их реклама работает хорошо.
Нельзя сказать, что всё было плохо с самого начала и до конца. Авто-воронка выстроена грамотно. Со мной связались, записали на собеседование к основателю, там он, подключившись из зала ожидания аэропорта (деловой человек времени не теряет) попробовал выяснить про то чем я занимаюсь и мои цели, пригласил бесплатно посетить встречу. Самый дешёвый абонемент у них - 75000 тенге в квартал.
А вот дальше началось то, чего я и опасался.
Главным разочарованием оказался даже не клуб (хотя к организации есть вопросики), а отношение к содержанию. Спикером в тот день был Никита Муртазин, который в сети продаёт "выходы из операционки", "структуру и стратегию" и вот это вот всё. Когда я поискал информацию о нём (не могу же я идти не подготовленным) то меня сразу же смутили его совместные диалоги с одним инфо-чудаком, который пытался втюхать мне свои тренинги для отделов продаж - Артём Монста. Как будто они где-то в одной цитадели тренируются, чтобы потом "захватывать мир".
Так вот Никита явно был не таким, как о нём было сказано в его же презентации, он не был готов ни к теме, ни к аудитории, ни к выступлению. Презентация была чудовищной, поэтому 10 участников вынуждены были смотреть в спину спикера, слушать её монотонный бубнёж и пытаться разглядеть хоть что-то на плохих ИИ-слайдах, А кульминацией стала фраза:
«Не нужно читать книги, чтобы научиться менеджменту/стратегии. Это пустая трата времени».
Наверное, именно в этот момент я окончательно понял, что мы по-разному понимаем слово «развитие». Советовать не читать тех, чьи труды ты сам очень плохо пытаешься пересказать это сильно...
Но я не жалею, что пришёл. Теперь моё мнение основано не на рекламных обещаниях и не на чужих рассказах, а на собственном опыте. Больше всего меня удивило что после встречи никто не спросил обратную связь. Не поинтересовался, почему человек, пришедший впервые ушёл не дождавшись окончания заседания, захочет или не захочет вернуться.
А ведь именно такие разговоры и делают сообщество живым. Или нет?👀
Означает ли это, что все бизнес-клубы одинаковы? Надеюсь, нет. Идея сообщества предпринимателей мне по-прежнему кажется сильной. Но чем больше вокруг разговоров про окружение, тем выше должны быть требования к качеству самого окружения.
Чуть выдохнув после того, как узнал что "стратегические сессии проводить нет смысла" я, скорее всего, зайду ещё в какой-нибудь ЗКП, а может и нет.
Очень хочется однажды попасть в место, где главным продуктом является не атмосфера исключительности, а честный обмен опытом и мыслями - вот как у нас в канале 😌
В первой части мы остановились на довольно простой мысли: камера должна не просто показывать какую-то часть объекта, а давать изображение, достаточное для решения конкретной задачи, а задачу эту необходимо сформулировать до того, как принимать решение, даже не о выборе камер, а, в принципе, о целесообразности с их помощью решать поставленную задачу. Звучит разумно. Даже подозрительно разумно для рынка, на котором техническое задание, и не только на объектах типа «частный дом» иногда начинается со слов:
«Нам нужно штук двадцать камер, хороших чтобы видели номер авто в соседнем дворе и лица входящих в подъезд людей распознавали, но недорогих».
Однако слова «достаточное для решения задачи» сами по себе ничего не объясняют. Достаточное для чего? Чтобы заметить человека на территории? Понять, во что он одет? Узнать знакомого сотрудника? Идентифицировать неизвестного посетителя? Установить, какой предмет он взял со стола? Прочитать номер автомобиля или банкноты положенной на стойку? Это разные задачи. Они требуют разного размера объекта в кадре, разных ракурсов, объективов, разрешения, освещения и качества записи.
Продолжим разбирать рекомендации научно-исследовательского подразделения МВД Великобритании. В этой части руководства авторы переходят от общей постановки проблемы к эксплуатационным требованиям второго уровня: где наблюдать, что искать, насколько подробно видеть и кто вообще будет смотреть на изображение.
Первая часть цикла была посвящена тому, почему проектирование следует начинать с проблемы, рисков и критериев успешности, а не с выбора камеры и подсчёта мегапикселей. (Telegraph)
В руководстве предлагается оценивать детализацию изображения по тому, какую часть высоты экрана занимает фигура человека. Логика простая: чем крупнее человек в кадре, тем больше информации о нём можно получить.
Авторы выделяют пять категорий. И на этих категориях и был основан стандарт «группы» EN 62676 (там есть несколько названий, сокращений, но в общем и целом, для упрощения буду называть его DORI), который постоянно дополняется и «ужесточается» для того, чтобы вокруг устанавливались камеры, которые действительно позволяют «получать больше информации об объекте наблюдения».
На сегодняшний день в соответствии с IEC 62676-4:2026 (последней редакцией вышедшей в апреле этого года), операционные требования к системам видеонаблюдения сводятся к обзору, определению контуров, распознаванию, характеристике, проверке достоверности и тщательному анализу. Необходимая плотность пикселей для этих задач определена следующей:
Общий обзор - 3 пикселя на лицо / 20 пикселей на метр
Определение контуров - 6 пикселей на лицо / 40 пнм
Различение деталей - 12 пикселей лицо / 80 пнм
Восприятие характеристик - 20 пикселей на лицо / 125 пнм
Возможность характеризовать объект - 40 пикселей на лицо / 250 пнм
Проверка достоверности - 80 пикселей на лицо / 500 пнм
Тщательное изучение - 240 пикселей на лицо / 1500 пнм
Все эти требования, по сути, выросли из нижеследующих логик и рассуждений, пользоваться которыми можно и сейчас, для «примерного» понимания.
Человек виден как небольшой объект внутри общей сцены. Такого изображения может быть достаточно, чтобы наблюдать за крупной территорией, замечать общее движение или изменение обстановки. Например, понимать, появились ли люди на парковке, площадке или другом открытом участке. Определить, кто именно пришёл, во что он одет и что держит в руках, скорее всего, не получится. Зато можно заметить сам факт присутствия и направление движения. Это общий контроль пространства. Или, выражаясь языком некоторых технических заданий, «чтобы было видно всё». Только чем больше «всё» мы видим, тем меньше это «всё» детализировано.
Человек должен занимать не менее 10% высоты изображения. Такой масштаб позволяет оператору установить, присутствует ли человек в определённой зоне. Особенно если система уже привлекла внимание оператора сигналом тревоги или сообщением видеоаналитики. Но обнаружить человека и понять, кто это, не одно и то же. На этом уровне фигура уже не выглядит случайным дефектом матрицы, но подробностей всё ещё немного.
Человеческая фигура занимает примерно четверть высоты экрана. При таком размере становятся заметны характерные признаки: одежда, примерное телосложение, направление движения, взаимодействие с другими людьми и окружающими предметами. При этом поле зрения остаётся достаточно широким, чтобы видеть происходящее вокруг человека. Такой уровень может использоваться для наблюдения за входными группами, местами скопления людей, торговыми залами, общественными пространствами и другими зонами, где важно понимать не только наличие человека, но и контекст его действий. Оператор видит уже не просто фигуру, а ситуацию.
Фигура человека занимает не менее половины высоты экрана. Предполагается, что оператор сможет с достаточно высокой вероятностью ответить на вопрос: видел ли он этого человека раньше? Именно «узнать», а не достоверно установить личность, что важно! Это принципиальная разница. Узнавание строится на внешнем сходстве и предыдущем опыте оператора. Идентификация предполагает значительно более уверенный вывод о том, кто находится перед камерой. В бытовых разговорах эти понятия постоянно смешивают. Заказчик говорит: «Мне надо распознавать лица», а после уточняющих вопросов оказывается, что ему нужно видеть, сотрудник это или посторонний. Или, наоборот, требуется изображение, пригодное для установления личности, а в проекте заложен общий план входного холла. Слова похожи, а последствия и сметы разные.
В классической модели фигура человека должна занимать приблизительно всю высоту экрана. Такое изображение при хорошем качестве позволяет получить достаточно подробностей, чтобы идентифицировать личность с относительно небольшой вероятностью ошибки. Но даже 100% или 120% высоты изображения не гарантируют идентификацию автоматически. Если человек снят со спины, лицо закрыто, камера установлена слишком высоко, сцена плохо освещена, изображение размыто движением или уничтожено компрессией, крупный человек в кадре останется просто крупным человеком в кадре. Размер изображения является отправной точкой, а не волшебным сертификатом качества распознавания.
Рекомендации создавались во времена, когда большинство систем видеонаблюдения были аналоговыми и ориентировались на стандарт PAL. Для цифровых систем прямое применение старых процентных значений не всегда корректно (поэтому и привел в начале текущий стандарт). Чем выше реальное разрешение системы, тем меньшую часть изображения может занимать человек при сохранении сопоставимого количества деталей. В руководстве приводится пример пересчёта:
Идентификация - PAL 100% - HD 56% - FullHD 38%
Распознавание - PAL 50% - HD 28% - FullHD 19%
Обзор - PAL 25% - HD 14% - FullHD 10%
Детектирование - PAL 10% - HD 6% - FullHD 4%
Мониторинг - PAL 5% - HD 3% - FullHD 2%
На первый взгляд всё прекрасно. Купил 1080p, уменьшил человека в кадре почти в три раза и пошёл идентифицировать человечество. Но, если бы было всё так просто. Таблица работает только при ряде условий.
Во-первых, учитывается разрешение наиболее слабого элемента системы. Разрешение камеры, регистратора, канала передачи, записи и воспроизведения может различаться. Надпись 4К на коробке от камеры не означает, что в архиве останется изображение 4К.
Во-вторых, расчёт предполагает минимальное сжатие. В реальной системе изображение кодируется, передаётся, записывается и иногда повторно экспортируется. На каждом этапе часть информации может быть искажена или потеряна.
В-третьих, расчёты сделаны для человека среднего роста. В документе указан диапазон примерно от 1,64 до 1,76 метра. А если в кадер буду я? Мой рост 185см.
В реальном времени оператор способен узнать человека. После записи, сжатия и выгрузки того же фрагмента лицо превращается в набор цветных квадратов, среди которых можно уверенно идентифицировать только общую неудовлетворённость заказчика. Поэтому проверять нужно не только изображение с камеры на этапе настройки, но и конечную запись: найти фрагмент в архиве, воспроизвести, увеличить, экспортировать и посмотреть на другом рабочем месте. Именно с этим материалом потом будет работать служба безопасности, руководство, полиция или суд, а не с идеальной картинкой на ноутбуке пусконаладчика.
После выбора требуемого уровня детализации руководство предлагает перейти к более подробному перечню эксплуатационных требований. Это ещё не техническая спецификация. Моделей камер, объёмов дисков и артикулов коммутаторов пока нет. Вместо них предлагается рассмотреть шестнадцать групп вопросов.
Определение проблемы: Местоположение. Нежелательные действия. Задачи видеонаблюдения. Скорость наблюдаемой цели.
Эксплуатационные аспекты: Кто наблюдает. Когда ведётся наблюдение. Откуда ведётся наблюдение. Как должно происходить реагирование.
Требования к системе: Сигнализация и уведомления. Мониторы. Запись. Экспорт и архивирование данных.
Аспекты управления: Взаимодействие с государственными и регулирующими органами. Соответствие законодательству. Обслуживание. Ресурсы: персонал, обучение, помещения и эксплуатационные расходы.
Получается не список оборудования, а каркас всей будущей системы., в которую, как видите, помимо технических средств входят и процессы, нормы и правила. После заполнения этот документ можно использовать не только для проектирования, но и как основу эксплуатационного регламента, программы подготовки операторов, порядка обслуживания и проверки эффективности.
То есть эксплуатационные требования перестают быть бумажкой, которую написали перед тендером и больше никогда не открывали.
Первый вопрос второго уровня: за какими зонами объекта необходимо наблюдать? План нужно разделить на отдельные участки и локации. Зоной может быть место возникновения конкретной угрозы или стратегическая точка, в которой удобно получить качественное изображение.
Например, на парковке могут быть выделены как минимум две разные задачи:
наблюдение за общей территорией и состоянием автомобилей;
фиксация транспортных средств при въезде и выезде.
В первом случае требуется широкий обзор. Во втором нужен значительно более узкий ракурс, позволяющий получать изображение автомобиля и регистрационного номера. Попытка решить обе задачи одной камерой обычно заканчивается компромиссом, при котором парковка действительно видна, номер автомобиля предположительно существует, а лица людей можно различать по принципу «у этого тела пятно сверху чуть светлее».
На плане необходимо отметить:
проблемные зоны;
входы и выходы;
стратегические точки получения изображения;
участки, требующие постоянного наблюдения;
места, где достаточно фиксации факта события;
слепые зоны;
объекты, перекрывающие обзор;
направления движения людей и транспорта.
Отдельно нужно решить, требуется ли непрерывно отслеживать каждый объект на всей территории. Иногда заказчик хочет, чтобы человек попадал с камеры на камеру без единого разрыва, как в кино. Это возможно, но требует соответствующего количества оборудования, правильного перекрытия зон и бюджета. Чаще всего непрерывное сопровождение не требуется. Достаточно зафиксировать человека на входе, наблюдать его перемещение в критических зонах и получить изображение при выходе. Система должна проектироваться под сценарий, а не под тревожное желание «контролировать вообще всё».
Следующий вопрос: какие угрозы или действия необходимо выявлять? Это может быть:
кража;
несанкционированный доступ;
нарушение общественного порядка;
скопление людей;
опасное или асоциальное поведение;
попытка проникновения;
повреждение имущества;
оставление предмета;
движение в запрещённом направлении.
Некоторые задачи очевидны. Например, обнаружение попытки проникновения в припаркованный автомобиль. Другие менее очевидны. Система может использоваться для контроля очередей у касс, выявления людей, незаконно выбрасывающих мусор, наблюдения за входом в административную зону или анализа обстановки в общественном пространстве. При этом в каждой зоне может присутствовать сразу несколько угроз.
Например, в торговом центре камеры могут использоваться для наблюдения за потоком посетителей, выявления конфликтов, контроля несанкционированного доступа и обнаружения карманных краж. Но перечислить угрозы недостаточно. Для каждой из них необходимо определить требуемый уровень детализации. Для оценки плотности потока посетителей нужен один масштаб. Для анализа действий человека в этом потоке- другой. Для идентификации участника конфликта третий.
Одна камера может участвовать в решении нескольких задач, но это не означает, что она одинаково хорошо решит каждую из них.
Вот пример. Обратились ко мне с вопросом: «а можно ли «улучшить качество изображения с камеры, таким образом, чтобы можно было точно и однозначно идентифицировать и действия и лиц их совершающих возле магазина «Красное&Белое?». И вот такую вот архивную запись:
Как вы понимаете данная запись, и скорее всего камера, место установки и прочие аспекты уже описанные мной не подходят для решения этой задачи. Люди тут угадываются лишь интуитивно, а сказать достоверно кто стоит возле машины (да и марку/модель проблематично определить) невозможно. Это может быть кто угодно.
Типовая стационарная камера может использоваться в одном из двух основных режимов:
наблюдать за большой территорией с относительно невысокой детализацией;
наблюдать за небольшим участком с высокой детализацией.
Совместить широкий угол обзора и высокую детализацию удалённого объекта можно, но обычно за это приходится платить разрешением, оптикой, количеством камер, вычислительными ресурсами, пропускной способностью и объёмом архива.
Инженерная реальность вообще редко предоставляет всё сразу, бесплатно и в компактном корпусе. Даже если китайский маркетплейс пестрит рекламой и обещаниями увидеть всё, сохранить на флешку и передать по 4G/5G без потери качества.
На парковке камеры общего обзора могут выполнять задачу детектирования: заметить человека, движение или подозрительную активность. Камеры на въезде и выезде должны решать задачу идентификации автомобиля, регистрационного номера, а иногда и водителя. Для общего наблюдения за территорией достаточно, чтобы фигура занимала относительно небольшую часть изображения. Для уверенного опознания человека или номера требуется отдельный, значительно более подробный ракурс. Именно поэтому уровень детализации должен назначаться не системе в целом, а каждой конкретной камере или каждой наблюдаемой зоне. Люди, как я, носящие очки поймут это быстрее - нельзя читать книгу в сумраке и вглядываться в детали приближающегося поезда одинаково успешно в одних очках - глоова заболит.
Фраза «на объекте нужна идентификация» бесполезна. Где именно? Кого? При каком направлении движения? На каком расстоянии? Днём или ночью? В головном уборе? При открывании двери? Через стекло? При встречной засветке? Чем позже появляются эти вопросы, тем дороже стоят ответы.
Ещё один параметр, который необходимо определить заранее: насколько быстро движутся наблюдаемые объекты. Скорость цели напрямую влияет на требуемую частоту кадров и выдержку. Для наблюдения за коридором, в котором люди появляются редко и движутся медленно, может быть достаточно небольшой частоты записи. Для входной двери, турникета, кассовой зоны или проезда автомобиля требуется больше кадров, иначе существенная часть действия окажется между двумя соседними изображениями.
В руководстве приводятся ориентировочные примеры:
для редко используемого коридора может оказаться достаточно одного кадра в секунду (ох уж эти «прижимистые» британцы);
для контроля входной двери могут потребоваться 6 или 12 кадров в секунду;
запись с частотой около 25 кадров в секунду нужна далеко не для каждой сцены.
Это не готовый рецепт для современных систем, а иллюстрация принципа. Частоту кадров следует выбирать не по привычке и не потому, что камера «умеет тридцать», а исходя из скорости объекта и того, какое действие нужно увидеть. Если требуется только определить факт появления человека, требования будут одни. Если необходимо разобрать последовательность быстрых движений рук, момент передачи предмета, проход через турникет или столкновение автомобилей, требования будут другими.
Большая частота кадров увеличивает нагрузку на сеть, сервер и архив. Малая может уничтожить доказательную ценность записи. Поэтому значение должно выбираться расчётом, а не переключателем «максимальное качество», который бодро включили на всех камерах, а через три недели удивились закончившимся дискам.
После описания угроз, зон, детализации и скорости объектов начинается раздел, который часто забывают целиком: повседневная эксплуатация. И первый вопрос здесь звучит почти неприлично:
Кто будет смотреть камеры? До ответа на него необходимо определить сам режим работы системы. Она создаётся для наблюдения в реальном времени или преимущественно для записи и последующего расследования?
Это две разные системы, даже если в них используются одинаковые камеры. При живом мониторинге требуется оператор, рабочее место, интерфейс, правила отображения камер, уведомления, сценарии реагирования, связь с охраной и контроль действий персонала.
При архивной модели основной акцент смещается на надёжность записи, сроки хранения, удобство поиска, экспорт данных и восстановление последовательности событий.
Нельзя спроектировать систему для активного предотвращения угроз, а затем посадить перед ней администратора, который одновременно отвечает на звонки, оформляет пропуска, принимает курьеров и объясняет посетителям, где туалет. Получится, что формально человек перед монитором есть, а фактически видеонаблюдения нет.
В руководстве перечислены несколько типовых вариантов.
Выделенный оператор. Работа с видеонаблюдением является его основной обязанностью. Такой сотрудник должен наблюдать за событиями, понимать приоритеты, распознавать подозрительные ситуации и своевременно передавать информацию тем, кто будет реагировать. Но даже выделенный оператор не может бесконечно и одинаково внимательно смотреть на десятки или сотни изображений.
Поэтому требования должны включать организацию интерфейса, автоматическое переключение сцен, тревожные уведомления и регламент действий.
Человека нельзя использовать как бесплатный модуль видеоаналитики с неограниченной производительностью. Он устаёт, отвлекается и иногда хочет есть. У программного обеспечения, впрочем, тоже есть особенности, но хотя бы обед ему не нужен.
Сотрудник, занятый видеонаблюдением частично (по совместительству). Например, администратор, охранник на посту или сотрудник ресепшена. Видеонаблюдение для него является дополнительной функцией или дополнительной рутинной и обременительной обязанностью. Такая модель допустима, но только если требования к наблюдению соответствуют реальной загрузке сотрудника, то есть скорее всего видеонаблюдение тут будут в качестве развлечения в момент низкой загрузки и работать в режиме записи, а сотрудник должен быстро и эффективно уметь искать нужный фйрагмент.
Если человек должен реагировать на редкое тревожное сообщение, задача может быть выполнима. Если от него ожидают постоянного анализа двадцати камер во время обслуживания посетителей, то система изначально проектируется под несуществующего сотрудника.
Наблюдение в реальном времени не ведётся. Система предназначена преимущественно для записи и последующего расследования. Это нормальная модель. Не каждая камера нуждается в постоянном операторском наблюдении. Проблема появляется, когда архивную систему называют системой оперативного предотвращения инцидентов или пытаются с ней работать таким образом.
Если изображение никто не смотрит, значит событие будет обнаружено после звонка, жалобы, пропажи или другого внешнего сигнала (если ваш объект работает в таком режиме). Камера не предотвратит происшествие (да, она и не должна).
Архивная запись, возможно, поможет разобраться в нём позже. Возможно, потому что ещё предстоит проверить, записался ли нужный фрагмент, не перекрыта ли камера рекламным плакатом, правильно ли выставлено время и умеет ли кто-нибудь выгружать архив.
Система, не требующая постоянного участия человека. Часть задач может быть автоматизирована. Система способна самостоятельно обнаруживать заданное событие, формировать уведомление или взаимодействовать с другими подсистемами. Но отсутствие постоянного оператора не означает отсутствие ответственности.
Необходимо определить ключевые показатели системы:
кто получает уведомление;
за какое время он должен его заметить;
что должен сделать;
кому передать информацию;
что произойдёт, если ответственный сотрудник недоступен;
как контролируется выполнение реакции.
Вообще, такие показатели, желательно, вводить и в других форматах работы. Автоматическое сообщение, которое приходит на телефон человеку без полномочий, регламента и желания что-либо делать, является не системой безопасности, а современной формой одиночества.
Независимо от выбранной модели необходимо решить, какая специальная подготовка требуется сотрудникам, которые будут работать с системой. Оператор должен знать не только кнопки интерфейса. Он должен понимать:
какие события считаются критическими;
какие камеры предназначены для каких задач;
как отличать нормальную ситуацию от потенциально опасной;
как переключаться между сценами;
как работать с тревогами;
как искать запись;
как экспортировать материал;
кому передавать информацию;
как фиксировать свои действия.
Без подготовки операторов или людей взаимодействующих с системой даже качественная и «Ai-ready» система используется на уровне телевизора с большим количеством каналов - картинки есть, а польза зависит от настроения и личного опыта сотрудника.
Обратите внимание: мы уже обсудили уровни детализации, расположение зон, характер угроз, скорость целей, режим наблюдения и персонал. Но ещё не выбрали ни одной модели камеры. И это правильно. Техническая спецификация должна появляться после того, как определено:
что нужно увидеть;
где именно;
с какой детализацией;
при каких условиях;
как быстро движется объект;
кто наблюдает;
в какой момент должно быть обнаружено событие;
что произойдёт после обнаружения.
Только после этого можно обоснованно выбирать разрешение, объектив, матрицу, частоту кадров, алгоритм сжатия, подсветку, накопители и программное обеспечение.
Иначе всё происходит наоборот: сначала покупается оборудование, а потом коллективно придумывается, какую задачу оно якобы решает или как бы сделать так, чтобы сотрудники начали ходить именно в зоне наблюдения камеры.
В следующей части продолжим разбирать остальные эксплуатационные вопросы: когда и откуда ведётся наблюдение, как организовать реагирование, какие нужны уведомления, зачем мониторы, как вести и защищзать запись, кто может осуществлять экспорт, кому платить за обслуживание и какие ресурсы нужны для всего этого.
То есть всё то, о чём обычно вспоминают сразу после первого серьёзного инцидента.
*во всю использовал ИИ для создания картинок-иллюстраций
Может, конечно, я прозевал где-то пресс-релиз или какую то новость.
В общем в списке ONVIF-совместимых продуктов прям буквально с начала этого года (и очень много в мае-июне), что у Hikvision, что у Dahua появилось много новых устройств поддерживающих M-profile (тот который за мета данные отвечает).
Что бы это значило?
Как мне кажется, это сейчас про то что китайские производители начинают продолжать универсализацию своих продуктов. То есть будет не важно "чьих будет" камера, регистратор, сервер - аналитика будет работать благодаря ONVIF в режиме кросс-бренда.
Безусловно удобно. Я считаю компании поддерживающие универсализацию будут только выигрывать получая и коммерческие возможности и опыт взаимодействия на не свойственных объектах. Конечно же, тут можно и минусы найти, но плюсов, мне кажется, всё таки больше.
Сайт onvif.org
ONVIF — это открытый отраслевой стандарт для интеграции IP-камер, видеорегистраторов и систем контроля доступа. Он позволяет оборудованию разных брендов работать вместе.
Ключевые профили стандарта включают:
Profile S: для потокового видео и управления.
Profile G: для записи и хранения данных.
Profile M: для метаданных и аналитики.
Profile C/A: для контроля доступа.
