В прошлом году мы писали гайд по подготовке к прохождению проверок защиты персональных данных со стороны разных регуляторов. В одном из комментариев один из хабравчан (Vadiara50 это про тебя) заинтересовался тем, как происходят реальные проверки. Я обратил внимание на этот комментарий и решил рассказать о своем опыте прохождения проверки ФСТЭК в одном из госорганов. Поделюсь нюансами и тем, на какие моменты нужно обращать внимание, если регулятор заинтересуется вашей компанией.
Аудит программы «Артемида» показал, что лунную станцию не успеют построить к 2024 году

Согласно новому отчету Управления генерального инспектора НАСА, маловероятно, что лунная станция Lunar Gateway будет готова к 2024 году, когда в рамках программы «Артемида» планируется первая миссия с астронавтами на Луну.
Госдепартамент США и три других агентства получили «трояк» за кибербезопасность

Проведённый в 2019 году аудит систем безопасности госдепартамента США выявил массу проблем. Проверка в 2021 показала, что за два года почти ничего не изменилось, и с защитой данных по-прежнему проблемы.
Акционеры Amazon призывают провести независимый аудит условий труда работников компании

Держатели ценных бумаг Amazon обратились к совету директоров компании с призывом проведения независимого аудита здоровья и безопасности на рабочем месте. Резолюция акционеров содержит предложение проверить и оценить условия труда при участии сотрудников Amazon, а также экспертов по безопасности и надзору.
Семейная тайна: аудиторы Group-IB проверили безопасность приложения FamilyGo

Специалисты компании Group-IB провели комплексное исследование защищенности нового мобильного приложения FamilyGo. Приложение совмещает функции мессенджера и GPS локатора, который в режиме реального времени позволяет членам семьи отслеживать местонахождение друг друга, в том числе и детей.
В начале декабря FamilyGo вышло на рынок США и оно уже доступно в магазинах мобильных приложений Google, Apple, Amazon, Samsung и Huawei. По состоянию на ноябрь 2021 года общее количество загрузок на всех платформах превысило 20 000 пользователей, в России число пользователей приближается к 10 000.
SAS Institute ушел с рынка РФ и уволил одним днем сотрудников российского офиса

12 апреля СМИ сообщили, что американский разработчик программного обеспечения и решений для бизнес-аналитики SAS Institute закрывает бизнес в России, вчера одним днем там уволили 300 сотрудников, а офис компании будет закрыт до конца недели.
Правительство утвердило список организаций, которые должны проверить безопасность своих ИС

Правительство РФ подписало распоряжение, утверждающее список 72 организаций, которым надо оценить уровень защищённости своих информационных систем.
Аудиторы системы электронного голосования так и не выпустили доклад
Эксперты группы аудиторов, которая проверяла работу системы электронного голосования по итогам думских выборов 2021 года, приостановили работу. Их итоговый доклад так и не вышел.
Минцифры планирует ввести проведение добровольного ежегодного аудита для операторов персональных данных
Учёные заявили о незаконности использования систем распознавания лиц в реальном времени полицией Великобритании

Использование систем распознавания лиц в реальном времени (live facial recognition или LFR) полицией Великобритании не соответствует минимальным этическим и правовым нормам, показало исследование научной группы Кембриджского университета. Учёные проанализировали применение системы лондонскими правоохранителями и их коллегами в Южном Уэльсе при помощи собственного инструмента аудита.
Информационная безопасность НАСА не соответствует требуемому стандарту правительства США

Управление генерального инспектора НАСА (OIG) опубликовало результаты ежегодного аудита ИТ-систем агентства с точки зрения информационной безопасности. Общая оценка — «Неэффективно», сообщает The Register.
Госрегулятор проверил уровень кибербезопасности МВД США и обнаружил тысячи учётных записей с простыми паролями

Госрегулятор в ходе проведения проверки уровня кибербезопасности IT-инфраструктуры Министерства внутренних дел США обнаружил тысячи учётных записей сотрудников с простыми паролями. Самым популярным паролем оказался Password-1234, а у одного из администраторов домена был пароль 0rlando_0000.
Apple согласилась провести аудит своей трудовой практики по рекомендациям инвесторов

Американская корпорация Apple согласилась провести оценку своей трудовой практики в США в соответствии с предложением группы инвесторов, в которую входят пять пенсионных фондов Нью-Йорка. Аудит направят на выяснение, соблюдает ли компания свою политику в отношении прав человека.
Госрегулятор обнаружил на рабочих смартфонах сотрудников Пентагона и Минобороны США запрещённые к установке приложения

Госрегулятор в ходе аудита информационных систем обнаружил на рабочих защищённых и проверенных перед выдачей в эксплуатацию смартфонах сотрудников Пентагона и Министерства обороны США большое количество запрещённых к установке мобильных приложений сторонних разработчиков.
Минобороны США заблокировало почтовый сервер в сети Пентагона, доступ к которому по IP-адресу был открыт извне 2 недели

Специалисты по ИБ Минобороны США заблокировали незащищённый почтовый сервер командования специальных операций США (USSOCOM) в сети Пентагона, доступ к которому по IP-адресу и без пароля был открыт извне в течение почти двух недель.
«Бегун» подключил системы внешней статистики
Согласно пресс-релизу компании, новшество позволяет рекламодателям провести «подробный независимый аудит рекламного эффекта и сделать проведение кампаний максимально прозрачным».
Для того, чтобы SpyLOG в своих отчетах определял посетителей с объявлений «Бегуна», необходимо активировать добавление в ссылку (URL) на сайт рекламодателя специальной метки-идентификатора. Предварительно в системе SpyLOG необходимо подключить группу отчетов «Рекламные сети» по ссылке «Фильтр по Бегуну». Эта группа отчетов доступна для пользователей платных пакетов статистики SpyLOG со страницы «Мои сервисы».
Маркетинговый аудит сайта как встреча здравого смысла с хаосом
Это поэзия. Она намеренно воткнута в название и вот зачем:
1. Чтобы подчеркнуть, что без поэтического восприятия вряд ли можно понять мир, в смысле – заниматься аудитом.
2. Чтобы постараться приклеить посетителя, который норовит с сайта уйти (вас, то есть). Немного парадоксу, намек на не скучное, дурацкая фраза «автор я и отвечу за него» – вот я вас у экрана зафиксировал. Угадал ?
3. Чтобы незаметно задать атмосферу. Задача была подсунуть в подсознание слово «здравый смысл». Чтобы в этом подсознании у вас потихоньку варились ассоциации «ага … здравый смысл …. значит пойму … может напрягаться не придется …. блин, как не хочется грузиться… а надо …а вдруг правда, написано по-русски, без понтов..»
Вы только не сердитесь, что вас лепят к экрану чуть ли не скотчем, и окучивают, прямо как картошку – вы же посетитель, иначе нельзя. Иначе вы умотаете с сайта, и больше мы не увидимся. Вам это надо? Нет!
Вам надо самому запасаться скотчем, и клеить в штабеля посетителей уже своего сайта. А для этого нам с вами надо дружить, а то кто же иначе научит вас искусству фиксации свободолюбивого посетителя?
Но, с другой стороны, что такое сайты начала века, если не хаос? Натурально хаос! Так что название не так уж за уши притянуто.
Короче, на самом деле статья о том, что такое аудит сайта.
Маркетинговый аудит сайта как встреча здравого смысла с хаосом
Это поэзия. Она намеренно воткнута в название и вот зачем:
1. Чтобы подчеркнуть, что без поэтического восприятия вряд ли можно понять мир, в смысле – заниматься аудитом.
2. Чтобы постараться приклеить посетителя, который норовит с сайта уйти (вас, то есть). Немного парадоксу, намек на не скучное, дурацкая фраза «автор я и отвечу за него» – вот я вас у экрана зафиксировал. Угадал ?
3. Чтобы незаметно задать атмосферу. Задача была подсунуть в подсознание слово «здравый смысл». Чтобы в этом подсознании у вас потихоньку варились ассоциации «ага … здравый смысл …. значит пойму … может напрягаться не придется …. блин, как не хочется грузиться… а надо …а вдруг правда, написано по-русски, без понтов..»
Вы только не сердитесь, что вас лепят к экрану чуть ли не скотчем, и окучивают, прямо как картошку – вы же посетитель, иначе нельзя. Иначе вы умотаете с сайта, и больше мы не увидимся. Вам это надо? Нет!
Вам надо самому запасаться скотчем, и клеить в штабеля посетителей уже своего сайта. А для этого нам с вами надо дружить, а то кто же иначе научит вас искусству фиксации свободолюбивого посетителя?
Но, с другой стороны, что такое сайты начала века, если не хаос? Натурально хаос! Так что название не так уж за уши притянуто.
Короче, на самом деле статья о том, что такое аудит.
Дизайн-аудит на примере известного портала

Практически каждый дизайнер хотя бы раз в своей практике сталкивался со следующей проблемой: вроде бы всё хорошо получилось, но что-то где-то не так, есть ощущение какой-то недоделанности и неряшливости. Кто-то в этом случае привычно махнёт рукой и, надеясь на некомпетентность клиента, выведет недоделанный сайт в Сеть. Кто-то начнёт череду поисков решения проблемы и зайдёт в глубокие дебри бесконечных переделок и доработок. И почти никто не обратится за помощью к специалистам, занимающимся непосредственно данной категорией проблем — к дизайн-аудиторам. А зря. Аудит сайтов в целом лишь относительно недавно стал вызывать интерес в нашей стране, появились специалисты в области юзабилити сайтов, продвижения и раскрутки. А вот непосредственно улучшением внешнего вида занимаются лишь единицы, да и то о них мало кто знает.
Разумеется, в крупных и солидных студиях имеются квалифицированные арт-директоры, которые доведут любой сайт до лоска. Но, во-первых, далеко не всегда и везде есть такой человек. Например, сайт был заказан у фрилансера, который сделал всё хорошо, но допустил с точки зрения профессионального дизайна ряд мелких ошибок и недочётов. А во-вторых, даже после усердной работы высококлассного арт-директора вполне может остаться поле деятельности для дизайн-аудитора с намётанным глазом.
В этой статье я хотел бы на конкретном примере известного западного портала разобрать практические методы визуального улучшения сайта.
ВНИМАНИЕ: в статье имеется большое количество крупных изображений.
Шортлист дьявольского конкурса по юзабилити
Ты, наверное, уже и не помнишь, как мы анонсировали «дьявольский конкурс» по юзабилити. За такое хабравчане надавали нам минусов, но и на заявки также не поскупились.
Всего пришло 166 заявок: с нашего блога, с Хабра, с ЖЖ и по почте.

Каждому, кто к нам обратился, мы выдали рекомендации по улучшению юзабилити.
C трудом мы смогли отобрать 15 сайтов.
Вот эти сайты: