Tuesday, November 9, 2021

Eetika ja IT

Tegelikult on eetikakoodeks (code of ethnics) ja käitumiskoodeks (code of conduct) kaks ainulaadset dokumenti. Esimene reguleerib otsustusprotsessi ja teine ​​tegevusi. Need mõlemad esindavad kahte tavalist viisi, kuidas ettevõtted ise reguleerivad.

Google on aga need kaks dokumenti üheks liitnud, mis ei muuda põhimõtteliselt nende dokumentide olemust ega reegleid. See koodeks on mõeldud kõigile ettevõtte töötajatele ja juhatuse liikmetele. Google on sõnaselgelt teatanud, et kõik töötajad peavad järgima meie käitumiskoodeksit ja selle täitmata jätmine võib kaasa tuua distsiplinaarkaristuse, sealhulgas töölepingu lõpetamise

Eetikakoodeks:

Kui seisate silmitsi vastuoluliste olukordadega, võib eetikakoodeksis sätestatu aidata otsuseid suunata.

Google'i näitel:

Ausus

"Kogu meie suhtlus ja muu suhtlus meie kasutajatega peaks suurendama nende usaldust meie vastu."

Kasulikkus

"Juhtiv põhimõte: kas see, mida me pakume, on kasulik?"

Privaatsus, turvalisus ja sõnavabadus

"Me austame ja kaitseme oma kasutajate isikuandmete privaatsust ja turvalisust."

Operatiivsus

"Kui midagi läheb katki - parandage see."

Tegevus

"Me kõik peame oma tooteid ja teenuseid pidevalt täiustama."

Käitumiskoodeks:

Tegevusjuhendis võib olla loetletud mitu konkreetset organisatsiooni erinevate valdkondadega seotud seadust, mida töötajad peavad järgima.

Google'i näitel:

Võrdne töövõimalus

"Me keelame rangelt ebaseadusliku diskrimineerimise või ahistamise rassi, nahavärvi, usutunnistuse ... ja veel tuhande punkti alusel."

Ahistamine, diskrimineerimine ja kiusamine

"Google keelab mis tahes vormis diskrimineerimise, ahistamise ja hirmutamise."

Narkootikumid ja alkohol

"Illegaalsed uimastid on rangelt keelatud. Alkoholi tarbimine meie kontorites ei ole keelatud, kuid ärge jooge alkoholi, kui see toob kaasa tööviljakuse languse või ebasobiva käitumise."

Ohutu töökeskkond

"Käitumine, mis ohustab Google'i töötajate turvalisust, tervist või ohutust, on keelatud."

Koerapoliitika

"Võite oma koera kontorisse tuua."

Mulle tundub, et see ei peaks olema see, mis ametlikus dokumendis sisalduma peaks. Pigem üritab selle seltskonna vastu kaastunnet saada: "Vaata, me armastame koeri!".

Kokkuvõtteks: 

Google'i koodi on väga lihtne lugeda. Sa ei pea olema jurist, et mõista, millest ettevõte räägib. Toon on jutukas, kuid nad rõhutavad punkte, mida tuleb autoriteetselt teha.
 
Mõlemad koodeksid on sarnased selle poolest, et neid kasutatakse selleks, et julgustada töötajate teatud käitumist. Kuigi neid kasutatakse käitumise reguleerimiseks erineval viisil, on organisatsiooni soov mõlemal juhul saavutada töötajatelt tervislik ja vastuvõetav käitumine.
 
Igal juhul on väga oluline, et neid dokumente (antud juhul ühte dokumenti) eirataks. Olenemata sellest, kui väike rikkumine on, tuleb järgida asjakohast distsipliini.





1. https://abc.xyz/investor/other/google-code-of-conduct/
2. https://drdianehamilton.com/top-10-companies-code-of-ethics-and-conduct-2011/
3. https://everfi.com/blog/workplace-training/4-of-the-best-company-code-of-conduct-examples/
4. https://askinglot.com/what-is-googles-code-of-ethics
5. https://www.tadviser.ru/images/6/6b/3891569-top-10-strategic-technology-trends-for-2019.pdf

Monday, November 8, 2021

Andmeturveː tehnoloogia, koolitus ja reeglid

Lunavara krüpteerib kas osa arvutites või serverites olevatest  failidest  või  kõvakettad  tervikuna. Pärast  seda  ei  saa  ohver  enam oma faile avada. Ründaja nõuab failide taastamise ehk lahtikrüptimise  eest  lunaraha,  enamasti mõnes krüptovaluutas nagu Bitcoin. 

Check Point 2020 küberturvalisuse aruande kohaselt olid lunavararünnakud nende suure edukuse tõttu väga levinud. Seda tüüpi küberrünnakute puhul nõudsid küberkurjategijad ettevõtetelt varastatud teabe eest lunaraha. Keskmiselt langeb igal nädalal sellise ohu ohvriks 8% ettevõtetest.

USA üks suurimaid kindlustusfirmasid CNA Financial Corp. maksis märtsi lõpus 40 miljonit dollarit (rekordiline lunaraha häkkeritele), et pärast lunavararünnakut oma võrgu üle kontroll taastada. 


Kuidas viirus teie arvutisse pääseb

Pahatahtlikud saidid

Siin on kaks võimalust. Esimesel juhul käivitab kasutaja, laadides alla andmepüügist, häkitud või lihtsalt kontrollimatutest ressurssidest (failide jagamine, torrentid jne) rakendusi või muid faile, need ise, isegi kahtlustamata, et on saanud pahatahtliku "lisa" koos kasulikuga. materjalist.

E-post

Sageli on mõne viirusega kirja väljal "Saatja" suurettevõtete või nende töötajate tõelised aadressid - see tähendab, et postitamine toimub häkitud kontodelt nende omanike teadmata. Nende ettevõtete esialgne "usalduskrediit" koos kontoritöötajate valdava enamuse vähese teadlikkusega küberohtudest muudab sellised rünnakud väga tõhusaks. Loomulikult osutuvad sellistele kirjadele lisatud “dokumendid” just nendeks lunavaraviirusteks, mida kasutaja faile avades käivitab.

Eemaldatav andmekandja

See on peamine viis nakatada arvuteid, millel pole üldse võrguühendust või mis on osa väikestest kohalikest võrkudest, millel puudub Interneti-ühendus. Kui irdkandja (välkmälu või irdkõvaketas) on nakatunud ja automaatkäivitusfunktsioon pole arvutis keelatud ja viirusetõrjeprogramm puudub, on suur oht, et viiruse aktiveerimiseks piisab lihtsalt sisestada andmekandjat USB-pessa.


Kuidas kaitsta ennast (või oma ettevõtet) lunavaraviiruste eest

Installige tarkvarapaigad

Paljud kasutajad ignoreerivad seda, kuid see on vale, sest parandamata haavatavused annavad häkkeritele manööverdamisruumi.

Muutke kõigi pääsupunktide paroolid

F-Secure’i uuringu kohaselt levis umbes kolmandik lunavarast jõhkra jõu (brute force) rünnakute ja kaugtöölauaprotokolli (RDP) ühenduse kaudu.

Õppige kahtlasi e-kirju ära tundma

Mitte mingil juhul ei tohi avada tundmatutelt saatjatelt saadud e-kirju ja veelgi enam, ei tasu sellistes kirjades olevatel linkidel klõpsata. Peaksite olema ettevaatlik manuste suhtes, mis paluvad teil makrosid lubada, kuna see on levinud viis pahavaraga nakatumiseks. Täiendava turvakihina tasub kasutada kahefaktorilist autentimist.

Administraatoriõigustega kontod

Rakenda pääsupoliitikat, millega tagatakse kasutajatele nende igapäevatööks minimaalsed õigused. Enamik igapäevaseid kasutajaülesandeid lahendatakse ilma "administraatori" õigusteta.

Varundamine

Parim kaitse krüpteeriva lunavara vastu on läbimõeldud varundus. Vähemalt üksvarukoopia peab asuma offline-režiimis, näiteks välisel kõvakettal.


 

1. https://www.idc.com/getdoc.jsp?containerId=prUS48159121
2. https://www.computerweekly.com/news/252505344/Nearly-half-of-retailers-hit-by-ransomware-in-2020
3. https://www.zdnet.com/article/ransomware-gangs-made-at-least-350-million-in-2020/ 
4. https://www.ria.ee/sites/default/files/content-editors/kuberturve/kuberturvalisus-2021.pdf
5. https://www.ria.ee/sites/default/files/content-editors/kuberturve/kuberturvalisus-2019.pdf

Teistmoodi IT

Järjekordne pettumus

Tahtsin kirjutada Venemaa arengust - vOICe vision (pimedate prillid).

VOICe vision Touch muudab sisseehitatud kaamerast tuleva pildi eriliseks heliks, mida aju tajub analoogselt mustvalge pildiga.
Prillid suudavad automaatselt või käsu peale ette lugeda majade siltide teksti ja numeratsiooni. Prillid suudavad eristada esemete värvi, tunnevad ära tootel oleva vöötkoodi.

Kuid mingil hetkel kahtlesin nende jõudluses, sest firma ise müüb pigem mitte prille, vaid nende prillide kasutamise koolitust, suure summa eest. Idee ise on huvitav, kuid selle toote jõudlus ja kasulikkus jääb kahtluse alla.

Kuulmispuudega inimesi abistav ettevõte

Ava (2016)

See rakendus aitab kuulmispuudega inimestel suhelda rühmas, kus kõik ei mõista või ei kasuta viipekeelt. See muudab suhtlemise lihtsamaks. Vestluse ajal kasutab AVA rakendus iga osaleja nutitelefoni mikrofoni ning tema kõne konverteeritakse reaalajas tekstiks. Igal vestluskaaslasel on individuaalne märk, mille abil saate aru, mida konkreetne inimene räägib.

Rakendus toetab 16 keelt, sealhulgas vene, hiina ja araabia keelt, mis üllatas mind väga. Rakendus ei ole väga odav, kuid inimesed saavad seda endale siiski lubada.

Ava Closed Captions (2021)

Startup Ava on kogunud 4,5 miljonit dollarit Closed Captions, rakendus, mis aitab kuulmispuudega inimestel osaleda videokonverentsidel.

Google Meetis kaovad Ava arendajate sõnul reaalajas subtiitrid nii kiiresti, et inimesel pole aega neid lõpuni lugeda. Samas on võimatu välja selgitada, kes täpselt rääkis.

Ava Closed Captions on sisuliselt vana mobiilirakenduse täiustatud töölauaversioon. Nüüd saab seda kasutada mitte ainult reaalajas vestlusteks, vaid see on õppinud ka videokoosolekuid transkribeerima ja subtiitreid näitama.




1. https://techcrunch.com/2020/12/10/ava-expands-its-ai-captioning-to-desktop-and-web-apps-and-raises-4-5m-to-scale/
2. https://techcrunch.com/2016/11/21/ava-gives-the-hearing-impaired-a-more-present-voice-in-group-conversations/
3. https://www.seeingwithsound.com/android-glasses.htm
4. https://voicevision.ru/
5. https://www.ava.me/pricing

Inimese ja arvuti suhtlus, ergonoomika ja kasutatavus

Parim näide, kuidas mitte teha

auto24.ee

õpitavus - Peamine ülesanne on leida üles kõik auto müügikuulutused teatud auto osadele (mark, tootmisaasta, kütus jne). Sait saab selle ülesandega hakkama, nii et mu vanaisa, kes kunagi arvuteid ei kasutanud, sai otsingut kasutada. Kuid see ei muuda ümber tõsiasja, et lisaks põhiteabele on saidil sadu erinevaid plokke, mis võivad tekitada segadust.

tõhusus - Sait on nii vananenud, et muudab selle üsna lihtsaks (ehkki liiga informatiivseks). Pideva saidi külastamisega tekib mingi puutumatus kasutute infoplokkide suhtes, mis võimaldab põhifunktsioone (auto põhiotsingul) probleemideta kasutada. Aga niipea kui saabub aeg uute funktsioonide õppimiseks (näiteks auto müük), siis tuleb jälle kannatada.

meeldejäävus - Iga kord, kui ma seda saiti külastan, unustan ma, kuidas seda kasutada, ja leian pidevalt uusi funktsioone (keegi ei lisa neid, ma lihtsalt kohtan neid sellel saidil esimest korda).  Liiga palju teavet ruutpiksli kohta

vead (tegelikult veakindlus) - Nuppe on liiga palju ja teabega plokid on liiga väikesed (kõik ei tea, kuidas pilti suurendada), mis võib viia juhusliku valikuni, mis on ebavajalik.

rahulolu - Olen ärritunud, et see sait on populaarne. Müügikuulutuse lisamine maksab kuus 13-25 eurot, selle saidi sellise kohutava ergonoomika ja disainiga peaksid kuulutused olema tasuta. Tõepoolest, tänu sellele, et kuulutused on tasulised, ei lisa paljud sinna oma autosidki.

Probleem on selles, et meil pole alternatiivi, kuhu kõik võiksid minna. Kui mõni alternatiiv ilmub, ei taha kõik sellele üle minna, sest: "auto24.ee töötab ju, miks peaksin teisele vahetama?". Ja umbes 90% kasutatud autode müügi turust langeb auto24-le, mis tähendab, et ilma suure reklaamikampaaniata pole uuel alternatiivil lihtsalt nõudlust (keegi ei saa saidist teada -> keegi ei vaata sellel saidil müüdavaid autosid -> nii et keegi ei müü neid seal)


Soov saidil rohkem aega veeta

tesla.com

õpitavus - Saidile minnes pakutakse teile kohe tooteid, mida saate osta (kuna neid pole palju, pole navigeerimisega probleeme). Peale ühe toote valimist on olemas minimalistlik soovide valik ning nende soovide video + tekstikirjeldus.

tõhusus - Leht on tehtud nii, et kõik saab selgeks juba esimesest külastusest ning põhiülesanne (toote ostmine või põhiteabe vaatamine) on nii lihtne täita, et on isegi uudis, kus 10-kuune laps ostis auto püsivara uuenduse.

meeldejäävus - Saidil pole palju infot, et segadusse ajada, seega on iga saidi külastus pigem meelelahutus, kus kiirus pole oluline.

vead (tegelikult veakindlus) - Leht on tõesti väga kasutajasõbralik ja ilus, kuid selle eest tuleb maksta sellega, et see neelab palju arvutiressursse ning seetõttu pikeneb mõne lehe avamise aeg ebameeldivalt.

rahulolu - Niipea kui külastan saiti tesla.com, suureneb iga sellele kulutatud minutiga minu soov midagi osta. Disain on nii "kerge", et saja tuhande dollari hinnad ei tundu olevat nii kõrged, kui nad tegelikult on.

 

 

 

1. https://www.techtimes.com/articles/261646/20210618/tesla-upgrade-unnoticed-10-month-old-baby-10-000-worth-non-refundable-package-tiktoker.htm
2. https://auto24.ee/
3. https://www.tesla.com/

Sunday, November 7, 2021

Arendus- ja ärimudelid

Panen kirja kaks näidet, mis on seotud ühe ettevõttega - Valve.

Ärimudel

Steam loodi selleks, et võimaldada kasutajatel osta Valve mänge, kuid mõne aja pärast platvormi laiendati ja teised arendajad said oma mänge Steam'is tasu eest müüa, mis viitab sellele, et Steam töötab komisjonipõhise ärimudeli kallal (kus ettevõtted loovad side ostjate ja müüjate vahel, lihtsustades seeläbi tehingut).

Steam'is on ka sisseehitatud kauplemisplatvorm, mis võimaldab mängijatel omavahel kaubelda erinevate virtuaalsete esemetega, võttes jällegi teatud vahendustasu tehingu väärtuselt.

Steam on olnud ka freemium mudeli liider juba mitu aastat, pakkudes tasuta mänge oma kasvu kiirendamiseks ja laiema publikuni jõudmiseks.

Arendusmudel

Valve rahastab ise ja omab täielikult oma intellektuaalomandit. Peaaegu kõik kolmsada ettevõtte töötajat istuvad Washingtoni osariigis Bellevues ühes büroohoones. Valve väidab ka, et tema kasumlikkus töötaja kohta on suurem kui Amazonil, Google'il ja Microsoftil. Sellel on üle viiekümne miljoni kliendi ja aastane käive ulatub sadadesse miljonitesse dollaritesse. Kuid tegelikult ei vastuta ettevõtte eest keegi.

Ettevõttel on juhtimisse mittetriviaalne lähenemine. Valve projekt algab järgmiselt: keegi otsustab selle käivitada. Ja ongi kõik. Arendajad otsustavad, kuidas oma aega ja energiat kõige paremini kasutada, mis toob ettevõttele ja kliendile kõige rohkem kasu. Samas kasutab enamik Valve arendajaid projektide haldamiseks Scrumi – firma kontoris on palju ratastega tahvleid ja kõik need on kaetud kleebistega. Just paindlik Scrumi metoodika võimaldab luua uuenduslikke projekte ning viia need ellu tõhusalt ja õigeaegselt.



1. https://www.pcgamer.com/steam-versions/

2. https://www.feedough.com/how-does-steam-work-steam-business-model/

3.https://www.americanexpress.com/en-us/business/trends-and-insights/articles/getting-rid-of-the-chain-of-command/

4. https://www.youtube.com/watch?v=zpUb1Jv7qJ0

Võrkude rikkusː vabast tarkvarast vaba kultuurini

Mulle tundub, et iga arvutihuviline tahtis kunagi "häkkeriks" saada, suuresti tänu muidugi erinevatele filmidele (videotele), kus häkkerid korraldavad uskumatuid asju, mille peale jääb mulje, et need on päris geeniused.

Pärast minu järgmist videovaatamist, kus "häkkerid" tungisid tervesse hoonesse, otsustasin, et on aeg muutuda samaks. Sattusin juhuslikult Eric Stephen Raymondi artiklile, tänu selle klikipeibutuspealkirjale Kuidas saada häkkeriks? Pärast paari lehekülje lugemist mõistsin, et see pole see, mida ma otsisin, ja sulgesin selle dokumendi. Sel hetkel ootasin näha suurt õpetust, mida järgides võin samm-sammult häkkeriks saada, kuid see osutus lihtsalt Raymondi enda mõtetega segatud näpunäidete kogumiks.

Nüüd olen selle dokumendi edukalt lõpuni lugenud, kuid minu arvamus selle kohta pole muutunud. Usun siiani, et see ei too mingit kasu, vastupidi, ärritab. Kohe alguses võrdleb Raymond nn "krakkereid" ja "häkkereid", teatades otse, et esimesed ei vääri mingit austust ja näitab nende vastu välja oma vastumeelsust. See, et vanad arvutinohikud nimetavad kõiki "krakkeriteks", ei muuda neid vähem ohtlikuks ega rumalaks kui valged häkkerid.

Raymond räägib mõningatest ilmselgetest asjadest, mis taanduvad sellele, et heaks spetsialistiks saamiseks pead õppima ja mitte loll olema ning "häkkeri" tiitli panevad sulle teised, samad spetsialistid.

Monday, November 1, 2021

IT juhtimine ja riskihaldus

Pavel Gavrilin 

See inimene avas oma ettevõtte (FastVPS) 17-aastaselt (2006). Firma avati Peterburis, aga sain temast teada siis, kui ta Eestisse ilmus ja see oli 2014. aasta paiku. Ta avas oma kontori Eestis mitte Tallinnas, vaid Jõhvis (Ida-Virumaal) ja kolis oma töötajad Venemaalt meile. Kui otsida arvustusi tema ettevõtte kohta, siis pole ühtegi negatiivset arvustust. 

Nüüd omab Pavel Jõhvis palju hooneid, mis ei ole veel kasumlikud, kuid ta investeerib neisse tohutuid summasid ja tulevikus muudab see minu linna veelgi paremaks. Kusagil pole kirjas kes täpselt hooned ostab, aga ma tean.

Tema juures töötas mu vanaema (ta oli tema tütre lapsehoidja). Nad reisisid üle kogu maailma ja ta maksis kõik kulud (tema viimase tööaasta jooksul elasid nad Floridas)

Mulle räägiti, kuidas tema töötaja tuli kord tööle ja ei saanud tööarvutisse siseneda. Selgus, et Pavel vallandas ta lihtsalt mõnel teemal tekkinud erimeelsuste tõttu. See töötaja, muide, töötas tema juures umbes 10 aastat (kolis Venemaalt Eestisse ka). See näitab, kui enesekindel ta on. Kuid samas on kõik tema töötajad oma tööga rahul, sest ta austab kõiki oma ettevõttes. Pühade puhul teeb ta alati kõigile kingitusi ja probleemide korral aitab ta oma töötajat (näiteks annab raha eluaseme ostmiseks või maksab töötaja puhkuse eest)

Samuti annab ta pidevalt raha niiskuse heategevuseks (Venemaal ja Eestis)

Elon Musk

Kõik teavad juba, mis inimene ta on ja mida ta teeb. Elon Musk on 50-aastane Ameerika leiutaja, visionäär ja maailma rikkaim mees. See on inimene, tänu kellele ilmus: Paypal, SpaceX, Tesla, aga ka kiibid, tänu millele on lähitulevikus võimalik inimesi tervendada ja palju muud. 

Elon Musk on meie aja tõeline kangelane. Ta loob seda, millest võiksime vaid unistada. Kuid kõige selle juures ei ole Musk oma tööliste arvates hea juht, sest ta ei taju oma töötajaid inimestena, need on tema jaoks tööriistaks oma ideede tõlkimisel.

Kui Tesla Roadsterit arendas, teatas Musk, et kõik tema töötajad töötavad nüüd 7 päeva nädalas, et vältida pankrotti. See inimene töötab tema enda sõnul 12-14 tundi päevas, kuna ta naudib oma tööd ja tema ettevõttes töötamiseks peab ta mõistma, et sa oled sama hull kui tema.

"Mõned lahkuvad töölt esimese kahe tunni jooksul, teised - esimese nädala jooksul. Seal oli üks tüüp, just pärast kooli, 18-aastane - ta polnud varem kuskil töötanud, oli kannatamatu alustada: "Ma tahan töötada seitse päeva nädalas, 12 tundi päevas!" Päeva lõpuks nuttis ta põrandal." - üks Tesla töötajatest.

Oma turundusäris otsis Musk Google’ist Teslat puudutavaid uudiseid iga päev. Kui ta leidis negatiivse artikli, nõudis ta "olukorra parandamist". Turundajad, kes tegid oma tekstides grammatilisi vigu, kaotasid töö, nagu ka need töötajad, kes polnud viimasel ajal midagi lahedat teinud.

"Kui ütlesite midagi valesti või tegite vea, otsustas ta kohe, et olete idioot ja miski ei suutnud teda veenda," -  Tesla endine töötaja.




Allikad:
1. https://severnojepoberezhje.postimees.ee/6978069/glavnoe-zdanie-eesti-energia-v-yyhvi-kupili-it-predprinimateli-s-mezhdunarodnym-ohvatom
2. https://homeless.ru/
3. https://www.forbes.com/profile/elon-musk/
4. https://www.forbes.ru/tekhnologii/tekhnika-i-biznes/290255-istoriya-tesla-kak-milliarder-ilon-mask-perevernul-mirovoi-avto
5. https://www.businessinsider.com/leaked-tesla-employee-handbook-reveals-high-standards-for-workers-2020-2