10 Апреля 2023
2242

Краткий обзор Горячего на Пикабу1

Чет прям стал замечать изо дня в день одни и те же закономерности, хотел бы поделиться наблюдениями) Если чего упустил - пишите в комментах)

Пост 1:

История про тяжелое детство, в котором отец/мать ТС ее ненавидели, знать не хотели, пытались из дома выгнать, она уехала к бабушке/парню/на улицу, прошло N лет, родитель ТС приползает просить прощения, ТС торжественно шлет родителя катиться колбаской по малой Спасской. в комментах - триста восемьдесят две точно такие же истории от других ТС и ветка со срачем юристов на пятьсот комментов

Пост 2:

Сбербанк/Пятерочка/МТС/Озон коварно обманул ТСа и украл его честно заработанные деньги. В посте примерно 10-20 скриншотов переписки ТСа со службой поддержки, которая никакой поддержки не оказала. В комментах - срач юристов на пятьсот комментов и аналогичные истории других ТС в количестве 200 штук

Пост 3:

"Это Персик, он ищет новый дом" + 5-10 фото кота, выглядящего как ветеран горячих точек, в комментах - три зоосрача на 100 комментов каждый, 100 комментов категории "а вот моя красавица Фрося" (с 10+ фотками Фроси)

Пост 4:

"Медведев/Захарова/Пригожин/Путин/Кадыров жестко затроллил Запад!" - пост с тегом "Политика", с цитатой вышеозначенного чиновника о том, какие там за бугром все лошары и какие мы, наоборот, крутые. 800 комментариев, большинство - в поддержку, половина комментов удалены администрацией, если опуститься в самый низ, можно увидеть десятка два жестко заминусованных коммента супротив.

Пост 5:

Еще один пост с тегом "Политика", с мемом про какого-либо лидера какой-либо недружественной страны. 200 одобрительных комментариев, 50 удаленных, 20 заминусованных

Пост 6:

Открывается если у Вас отключено блокирование небезопасного контента: обнаженка от подписчицы на тему "сегодня решила заняться мытьем окон" и 10 фотками, демонстрирующими первичные половые признаки ТС с тряпкой в руках, на фоне либо итак чистых либо все равно грязных окон. В конце поста - ссылка на onlyfans/телегу ТС.

Пост 7:

Лениво украденный у какого-нибудь твиттерного блогера смешной пост, без какой-либо ссылки на первоисточник, зато - с обязательной ссылкой на телегу ТСа.

Пост 8:

Документалка про будни быдла. Десятиминутный видос про очередного таджика/пьяного/бабу, которые совершают антисоциальные действия, апосля чего угрожают оператору и пытаются выхватить камеру у него из рук. Сопровождается живописным описанием от ТСа и 2000 комментами на тему "SubjectName совсем оборзели! Гнать на родину/на фронт/на кухню!"

Пост 9:

Свежий мем на тему работы/отношений/алкоголя/какой-нибудь актуалочки. Как правило, принесен сюды с какого-нибудь Телеграм-канала. Через неделю он появится в ВК, через две недели в Дзене, через лет 10 - на Одноклассниках, после чего забудется и раз в пару лет будет появляться во всех вышеперечисленных соцсетях, когда народу нечего постить, пока всех не начнет от него тошнить.

Пост 10:

Годнота, которую ты читаешь от корки до корки, а затем еще и лезешь в комменты. Обычно там тоже нормас. Понимаешь, что удалять Пикабу пока рановато)

P.S. Я понимаю, что можно настроить фильтры, но с ними не получится отслеживать актуальную форму материи мысли коллективного сознательного) Возможно, через год-другой оно поменяется, этот пост устареет и придется пилить новый)

Показать полностью
1551

Умер друг2

У меня случилось горе. Вчера мне сообщили, что умер мой самый близкий, самый лучший друг. Ему было всего 42 года. Мы дружили с самого детства, с того возраста, когда себя ещё не помнишь. Всю жизнь мы очень близко общались, ни с кем другим я так много и так часто не разговаривал. И хотя в последние годы мы виделись не так уж часто, по телефону созванивались постоянно, по несколько раз в неделю. Сейчас я в ужасе, чувствую себя ужасно. Не могу поверить и осознать.

Кажется, что сейчас позвоню ему и он ответит. Скажу ему - Юрик, ты с ума сошёл? Умирать вздумал. А ну ка не умирай быстро.

И он такой - Ок, Лех, успокойся, не буду умирать.

Страшно думать, что больше не сможем никогда поговорить.

Извините за сумбур и ошибки. Хотелось выговориться.

Я не верю в загробную жизнь, но если все же она существует, знай, Юрка, мы с тобой обязательно встретимся, выпьем по бутылочке Хванчкары и сыграем на гитарах.

71

Кошечка, плача, бросалась в ноги каждому - возьмите меня пожалуйста, я же домашняя! Чудесная Тэя ищет дом

Как эта чудесная малышка стала бездомной, можно только догадываться: кошечка несколько дней бросалась в ноги каждому входящему и выходящему из подъезда жилого дома - она была просто в отчаянии от того, что вдруг оказалась на улице. Так было до тех пор, пока на её пути не оказалась волонтёр, пришедшая в этот дом в гости - она не смогла пройти мимо кошачьей беды и забрала девочку на передержку.

Кошечка, плача, бросалась в ноги каждому - возьмите меня пожалуйста, я же домашняя! Чудесная Тэя ищет дом Москва, Московская область, Кот, Коты и собаки вместе, Помощь, Помощь животным, Спасение, Спасение животных, Бездомные животные, Без рейтинга, В добрые руки, Длиннопост, Негатив, Потеряшка

Поиски бывших хозяев (а то, что кошечка была домашней, не вызвало никаких сомнений - Тэя очень аккуратная и воспитанная барышня, на передержке моментально пошла в лоток), увы, успехом не увенчались - и мы ищем Тэе новый дом.

Девочка просто уникальная - неимоверно человеко-ориентированная, ласковая и ручная, очень дружелюбная - подружится со всеми, компанейская. По анализам чистая - можно брать в семью с другими котиками, тем более что Тэя любит общаться и делает это с видимым удовольствием.

Кошечка совсем юная - ей всего 1 год, она полностью привита и стерилизована, как настоящая аристократка безупречно пользуется лотком. Если у вас есть котик или кошка, скучающие в ваше отсутствие, то Тэя прекрасно решит эту проблему.

Кошечка, плача, бросалась в ноги каждому - возьмите меня пожалуйста, я же домашняя! Чудесная Тэя ищет дом Москва, Московская область, Кот, Коты и собаки вместе, Помощь, Помощь животным, Спасение, Спасение животных, Бездомные животные, Без рейтинга, В добрые руки, Длиннопост, Негатив, Потеряшка

Если, заглянув в медовые глаза Тэи, вы почувствовали в ней свою кошку и готовы взять Тэю мудрой и чуткой Хранительницей семейного очага в свой дом, звоните и пишите по номеру:

Тел./ WhatsApp - 8 ( 906 ) 081 - 82 - 21 - Жамиля.

Кошечка находится в Московской области на передержке - по Москве и области мы можем сами привезти вам Тэю. ТС помогает информационно - вопросы по кошечке задавайте, пожалуйста, по указанному в посте номеру. НИЗКИЙ ПОКЛОН ВСЕМ, КТО ПРОТЯГИВАЕТ РУКУ ПОМОЩИ.

Показать полностью 2
78

Таможенная книга 1625 г. как источник по трудовой миграции в Сибирь

Давеча по работе пришлось окунуться в текст Верхотурской таможенной книги, составленной в 1625 г. Таможенные книги, если по простому - это специальные делопроизводственные сборники, в которых фиксировался факт взимания пошлин с катавшихся туда-сюда купцов и работяг. В России они известны уже со второй четверти XVI века, а в Сибири, к которой Верхотурье и относится, появляются уже в конце XVI столетия

В жгучем желании узнать, сколько алтын и рублёв было взято с очередного Ывашки, я решил полазать по строчкам и внезапно обнаружил себя считающим "географические" прозвища работяг, трудящихся на "летнях и гулящих ярыжках". Да, в очередной раз случился казус на уровне "посчитать бороды", который я не так давно описывал в одном из прошлых постов.

Таможенная книга 1625 г. как источник по трудовой миграции в Сибирь История России, Средневековье, Деньги, Длиннопост

Верхотурский уезд на карте Пермской губернии. До этого он числился в составе Тобольского разряда

Что удалось выяснить? Во-первых, все упомянутые в книге холопы, а также беглые или обедневшие крестьяне и посадские трудились на благо общества в качестве ямщиков, гребцов, бурлаков и грузчиков. Их так и называли - "ярыжными работниками". Во-вторых, точно установить, какой из гулящих Васек кем работал, не получается, поскольку в тексте Таможенной книги сведений об этом нет. Зато известно следующее.

Проводил весь этот "пошлиннов и оброчнов збор" приятный малый Ондрей Буженинов, который зафиксировал, что среди общего числа было обнаружено:
- 44 пиняженина, из которых три записаны как "пениженины", а один носит прозвище "Пиняга"
- 32 устюжанина
- 19 двинян
- 15 пермитинов, из которых один записан как "пермин"
- 14 вятчан
- 13 вычегжан
- 13 важенинов, из которых двое записаны как "важане"
- 8 лузянинов, из которых двое записаны как "лузяне"
- 5 вологжан
- 4 усольца, из которых один аж целый "Усоляк"
- 3 мезенца
- 3 виляженина
- 3 каргопольца
- 2 матигорца
- 2 южанина
- 2 казанца
- 2 белозерца
- 2 зырян
- 2 новгородца
- 1 удимец
- 1 устьинец
- 1 пежемец
- 1 колмогорец.

Таможенная книга 1625 г. как источник по трудовой миграции в Сибирь История России, Средневековье, Деньги, Длиннопост

Что же дает нам этот длинный список Ывашек, Гаврил, Ерофеев и прочих чертей, за исключением того, что я хорошо провел последние двадцать минут? Вероятно, примерную разбивку по региональному составу работников летних и "гулящих" ярыг, исходя из которой можно говорить о внутренней миграции в Московском царстве в первой половине XVII в.

Велика вероятность, что какие-то прозвища я просто не усвоил из-за непонимания понятий того времени. Тех же "Лалетиных" я так и не понял куда относить - к провищам по происхождению, или к фамилии по отцу/деду. Вроде-как это тоже географическое прозвище, отсылающее к городку под названием Лальск.

Но раз уж в район Верхотурья съезжались работяги с Севера страны, в т.ч. из Устюга, Вологды, Перми, Вятки и даже Холмогор, а также с окрестных рек - Пинеги, Северной Двины, Вычегды и Ваги, то можно прикинуть границы рабочей "сферы влияния" уезда, в рамках которой в регион пребывали трудяги из других мест. В этом же направлении стоит посмотреть, как обстояли дела с работой на Пинеге и в Устюге и не случилось ли там какого пожару или "тягости", коли уж оттуда народу валил в Верхотурье активнее, чем из Новгорода или Белоозера. Вопрос непонятный, сугубо экономический, но в качестве необычной зарисовки - пойдет. Что скажете?

Мой авторский блог и исторический лекторий "Бои за Историю"

Показать полностью 2
3

Непорядок

Иду в воскресенье по улице. Гуляю. Красная линия. Магазы, парикмахерские, забегаловки.

У нас уже тепляк. У салона ТАТУ стоят разголившиеся парни в футболках с татухами на руках.

У одного парня рука вся синяя до плеча. Как будто его акула укусила, но потом передумала и выплюнула.

У парикмахерской стоит мальчик с транспорантом на груди и на спине, с надписью: «цирюльня» и "все за 150".

У рюмочной стоят мужики с помятым видом. Курят.

У гастронома - женщина с ребенком. У них упал пакет с апельсинами, они покатились по асфальту. А у мальчика в руках бутылка с лимонадом.

А вот у дверей Интим-салона никто не стоит и ничего в руках не держит.

Непорядок.

2

Аутсорсинг ИБ. Плюсы, минусы, подводные камни

Аутсорсинг ИБ. Плюсы, минусы, подводные камни IT, Полезное, Информационная безопасность, Аутсорсинг, Удаленная работа, Услуги, Длиннопост

Рассматриваем основные преимущества от передачи функции обеспечения информационной безопасности профессионалам «со стороны». Рассказываем, что предусмотреть при заключении договора аутсорсинга для его максимальной эффективности

Иллюзия защищенности личных и корпоративных данных «по умолчанию», еще недавно царившая в умах большинства, понемногу начинает развеиваться. Все чаще в СМИ появляются новости об очередном взломе, «утечке», успешных компьютерных атаках:

Руководители больших и маленьких компаний все чаще начинают задаваться вопросом: «А у нас все защищено?». И случается, что в ответ специалисты IT-службы пожимают плечами и стыдливо отводят глаза в сторону. Или нарочито громко заявляют: «По-другому и быть не может!», хотя в головах витает мысль: «Без понятия…».

Задача обеспечения информационной безопасности компании — не тривиальная. Есть несколько подходов к ее решению:

  1. Метод «Неуловимого Джо».

«По сравнению с Microsoft и Google мы мелкие, а значит, нас никто не будет атаковать. Следовательно, и вкладываться в инфобез не нужно. Тем более он денег не приносит». Приблизительно такая логическая цепочка выстраивается в голове у многих владельцев бизнеса. Этот подход к ИБ львиной доли организаций понятен, и оспорить его сложно. Но можно. Проблема в том, что он не отвечает современным угрозам безопасности.

В сегодняшнем мире компания будет взломана не потому, что кому-то интересна, а просто по факту наличия критической уязвимости на внешнем периметре или простого пароля удалённого пользователя. Вопрос с монетизацией такого взлома тоже решен: информация на компьютерах, в базах данных 1С и сетевых каталогах дорога в первую очередь владельцу, поэтому хакер просто её зашифрует, оставив сообщение с требованием выкупа.

2. Добавление задач IT-службе.

«Вроде бы и там и там компьютеры – значит, справятся». Да, и IT, и ИБ — это все про компьютеры, но подход к ним у каждой службы разный.

Задача администратора – сделать так, чтобы система работала. И, например, обработка электронной почты с административными правами и пароль «qwerty» никак этой задаче не противоречат. Безопасник же знает, как работает хакер, и для него подобные действия – верный путь к катастрофе. Потому, что перед ним стоит совсем иная задача – не допустить проникновения злоумышленников в работающую стараниями админа систему.

Вот почему айтишники и безопасники никогда не заменят друг друга. И только синергия двух этих подходов позволяет бизнесу быть уверенным в надежности IT-систем.

3. Создание собственной ИБ-службы и поручение ей задачи обеспечения ИБ.

Классика жанра в разных ее вариациях, действительно работающий вариант. Проблема лишь в том, что далеко не у каждой организации найдется достаточно ресурсов и, самое главное, грамотных специалистов для полного закрытия всех проблем по части обеспечения информационной безопасности.

Но обсудить в этой статье мы хотим четвертый подход, который может отлично работать как самостоятельно, так и в связке с предыдущими двумя. Называется он аутсорсинг, часто незаслуженно обделен вниманием и оброс множеством необоснованных мифов, которые мы и попытаемся развенчать.

Аутсорсинг — это передача организацией определенных функций (в данном случае — функции обеспечения информационной безопасности) на исполнение другой компании. Может передаваться вообще все («Сделайте нам красиво!»), а могут конкретные процессы или задачи: настройка средств защиты информации, мониторинг событий информационной безопасности, поддержание в актуальном состоянии документации и прочие.

Если немного абстрагироваться от названия и посмотреть шире, то можно увидеть, что любая услуга, которую покупает компания, будь то техническое обслуживание автомобилей, заправка картриджей или уборка клининговой компанией — все на самом деле является аутсорсингом. То есть выполнением работ для организации квалифицированным персоналом из профильной компании-подрядчика.

В аутсорсинге информационной безопасности есть множество плюсов:

  1. Проще. Остается в прошлом проблема с набором персонала и оценкой его квалификации. Теперь это проблема подрядчика. В условиях острого дефицита квалифицированных рабочих кадров в сфере ИБ этот плюс был и остается одним из самых значительных.

  2. Дешевле. Выигрыш в цене происходит за счет распределения ресурсов аутсорсера между несколькими заказчиками, отсутствия капитальных затрат (покупка оборудования, ПО и пр.), гибкой настройки пакета услуг.

  3. Быстрее. Все процессы у подрядчика уже отработаны – остается только внедрить.

  4. Профессиональнее. Аутсорсинг дает возможность доступа к широкому спектру компетенций. У ИБ-аутсорсера их явно больше, чем у одного штатного сотрудника. Также не стоит забывать о глубине экспертизы и широте опыта, которые нарабатываются годами в профильных компаниях.

  5. Эффективнее. Доступ к экспертам аутсорсера осуществляется «по необходимости». Например, нет нужды постоянно держать инженера в штате для расследования компьютерных инцидентов, можно обращаться за услугой только по факту инцидента.

Конечно, не обходится и без минусов. Пожалуй, будет правильнее назвать их «подводными камнями», которые можно успешно обойти при должной подготовке:

  1. Зависимость от поставщика услуг. В случае разрыва договора компания может остаться без защиты. Нивелируется заблаговременной проработкой процесса смены компании-аутсорсера.

  2. Необходимость настройки пакета услуг. Как правило, предлагаются типовые услуги, которые настраиваются под конкретного заказчика. Да, согласование всех нюансов потребует времени. Но с каждым днем предложений на рынке услуг ИБ становится все больше, и они смогут закрыть потребности любого клиента.

  3. Невозможность контролировать все процессы. На долю заказчика приходится только верхнеуровневый контроль в рамках договора. Но если вы платите за результат – то и особо не важно, что делается внутри у подрядчика. И даже наоборот – при правильной настройке взаимодействия с аутсорсером возможность делегировать часть рутинных контрольных функций можно считать скорее плюсом, чем минусом.

Что же останавливает компании от передачи ИБ на аутсорсинг? Возражения и страхи, вызванные, как правило, отсутствием опыта работы с адекватным и профессиональным подрядчиком и неактуальные на практике:

  • «Это дорого!». Выше уже упоминалось, за счет чего аутсорсинг выигрывает у штатной команды в стоимости. Добавим немного конкретики: вы не организуете рабочих мест для персонала, не платите им премий, не посылаете их на учебу, не платите за них налоги. Да, все эти издержки заложены в стоимость услуг аутсорсера, но они распределяются между множеством заказчиков. В итоге получается дешевле. По мнению компании Инфосистемы Джет, аутсорсинг дешевле штата в среднем на 20-30 %, а в некоторых случаях и на 50 %.

  • «Невозможно полноценно оценивать все процессы, точно ли аутсорсеры справятся как надо». Вопрос доверия — краеугольный в сфере ИБ. Но точно также невозможно оценить врача, который вас лечит, или педагога, который вас учит. Для того, чтобы быть уверенным в подрядчике, следует основательно подойти к вопросу его выбора. Найти надежную компанию, которой доверяете как себе, бывает нелегко, но эта игра стоит свеч.

  • «Аутсорсер имеет доступ к нашей конфиденциальной информации». Эта «опасность» нивелируется подписанием NDA (соглашение о нераспространении конфиденциальной информации), условиями договора (к чему должны иметь доступ, а к чему нет) и тонкой настройкой правил доступа специалистов подрядчика. При грамотном подходе существенных отличий между персоналом аутсорсера и вашими наемными сотрудниками не будет. Более того, у всех на слуху истории, когда увольняющийся работник в обиде удаляет (уносит конкуренту) результаты своей работы, чем наносит определенный ущерб.

  • «Исполнитель не подчиняется напрямую, из-за этого теряется оперативность». Для выполнения задач под управлением штатных сотрудников есть свой вид аутсорсинга — аутстаффинг. Вы покупаете время специалиста, и он подчиняется вам напрямую – никаких потерь драгоценного времени.

  • «Сначала нормально обслуживают, а потом ни одного выхода на работу, а деньги платить надо». Для контроля аутсорсера существует SLA (соглашение об уровне сервиса), в котором четко прописаны все его обязанности и сроки их исполнения. Нарушение подрядчиком зафиксированных в SLA договоренностей означает нарушение договора аутсорсинга, а значит, снимает с заказчика обязательства по оплате.

  • «Аутсорсеры делают небезопасные удалёнки». Тут сама формулировка намекает: если подрядчик ИБ устанавливает небезопасные удаленные подключения, он этим расписывается в своей профнепригодности. Следует отказаться от его услуг и искать проверенную компанию.

  • «Постоянно отвлекают наших штатных IT-шников». Это убеждение опровергнуть сложнее всего, ибо процесс обеспечения ИБ действительно тесно связан с ИТ. И как бы противоречиво это не звучало – информационную безопасность обеспечивают в первую очередь сотрудники службы ИТ. Специалисты ИБ занимаются контролем и выработкой мер, которые внедряют ИТ. Можно сказать, что безопасники – голова, а администраторы – руки единого организма, обеспечивающего информационную безопасность систем компании. Так что, увы – без «отвлекания айтишников» ничего не получится. Но точно также будет работать и ваш собственный специалист ИБ. Получается, это возражение касается не столько аутсорсинга, сколько работы службы ИБ в принципе.

  • «В случае если подрядчик уходит, сложно разобраться самостоятельно в том, за что отвечали аутсорсеры». Если подрядчик внедряет и эксплуатирует для вас систему информационной безопасности, в договоре аутсорсинга можно и нужно прописать для него обязательство по документированию внедряемой системы и созданию комплекта рабочих регламентов для сотрудников. Стоит отметить, что ответственный подрядчик даже после окончания контракта проконсультирует своего клиента и не оставит его у «разбитого корыта».

Подводя итоги, можно сказать, что аутсорсинг информационной безопасности – дело ответственное и требующее внимания заказчика на начальном этапе. Однако, при правильном подходе, имеющее массу преимуществ и по многим параметрам более эффективное, чем содержание собственной службы ИБ. Особенно для небольших компаний. Надеемся, что мы смогли донести всю выгоду аутсорсинга в реализации системы информационной безопасности и развенчать самые распространенные страхи, связанные с ним. Главное в этом деле – найти «своего» аутсорсера: ответственного эксперта, с кем вам и вашей компании будет удобно и спокойно.

Текст: Аделина Любимова, Origin Security

Ссылка на первоисточник

Показать полностью
Мои подписки
Подписывайтесь на интересные вам теги, сообщества, авторов, волны постов — и читайте свои любимые темы в этой ленте.
Чтобы добавить подписку, нужно авторизоваться.

Отличная работа, все прочитано! Выберите