Pull to refresh
1
0
Send message

Опасность, риск, последствия (HAZOP, HRA, РНА, ЕТА, FТА)

Reading time15 min
Views6.4K
Хочется продолжить тему использования имитаторов в процессе управления рисками, а именно в процессе анализа величины риска и принятия решений, направленных на снижение риска до пределов, соответствующих приемлемому уровню.



Априорным предположением о целесообразности и эффективности применения имитаторов в системе менеджмента рисков является предположение о том, что значительная часть рисков вызвано «человеческим фактором» или зависит от «человеческого фактора». Основа такого предположения заключается в следующем:

1. По имеющимся данным (Ростехнадзор, CSB, NTSB) доля человеческого фактора в инцидентах составляет от 35 до 70%

2. Если не учитывать ошибки человека, в результате расчета можно получить практически бессмысленные величины, относящиеся к безопасности, такие как показатель надежности, равный 10^-39 год ^-1. Например, любой член обслуживающего персонала, пользуясь неправильными инструкциями для настройки, теоретически может вывести из строя любую систему защиты предприятия. В таблице помещены основные сведения по оценкам частот ошибок операторов, видно, что оператор на 99,99% совершенен при выполнении рутинной работы, но оказывает полностью бесполезным при чрезвычайных обстоятельствах.

3. Важность учета «человеческого фактора» была проиллюстрирована различными авариями, в которых критические ошибки человека способствовали катастрофической последовательности событий.

4. Несмотря на то, что ошибочные действия персонала являются очень распространенными и очень трудно предсказуемыми, существующие данные о частотах ошибок операторов и обслуживающего персонала (WASH 1400, приложение III) также указывают на значительную потенциальную опасность данного фактора.

5. Американский нефтяной институт (API), опираясь на опрос 200 управленцев на 11 предприятиях 7 нефтехимических компаний, оценивает среднюю прибыль от обучения одного оператора на КТ более, чем в 100 тыс.долл. в год.
Читать дальше →
Total votes 3: ↑2 and ↓1+5
Comments0

Советы по защите диплома. Часть 1

Reading time3 min
Views13K
За свою жизнь мне пришлось защитить два диплома и большую кучу курсовых и разнообразных докладов. Ну и по личному опыту я сделал несколько выводов, которыми хочу поделиться с вами. Будем говорить о дипломных работах, которые являются завершением обучения в высшем учебном заведении. Но мне кажется, что эти советы будут полезны и в других случаях.

Итак, диплом. Это не диссертация, но уже и не курсовая. От выпускника требуют продемонстрировать знания и умения, подтверждающие его квалификацию человека с высшим образованием. Соответственно в этом процессе есть два этапа: написание диплома и защита диплома.

Кто-то может высказать идею о том, что главное написать диплом, а защита – ерунда. Я считаю, это не так. Какой бы не был хороший диплом – этого в общем случае недостаточно… Хотя один преподаватель математики защитил диплом сформулировав и доказав теорему. На защиту он пришел с одним листом А4, написал теорему на доске мелом, лист с доказательством отдал комиссии и устно сказал чем эта теорема интересна математическому миру. Через 5-7 минут он вышел с оценкой “отлично”.

Но в большинстве случаев диплом не бывает настолько блестящим. Это обычно повторение уже известных дипломных работ, но с другими цифрами, разнообразные расчеты и проекты. Очень сложно найти тему, которую бы уже не писали до вас. Поэтому не пренебрегайте процессом защиты – это возможность из удовлетворительного диплома сделать отличный :)

Читать дальше →
Total votes 51: ↑34 and ↓17+17
Comments31

Гайд по ICLR 2024: тренды и лучшие доклады

Level of difficultyMedium
Reading time15 min
Views3.2K

Привет! Меня зовут Света Маргасова, и я руковожу бригадой моделей с внешней информацией в Яндексе. В этом году в большой компании коллег впервые побывала на конференции ICLR (Learning Representations (ICLR) — обучение представлений), которая проходила в Вене. Масштаб и формат ICLR 2024 подтверждаюет её статус — A*. Конференция продолжалась 5  дней, на неё подали больше 7000  статей, 2260  из которых приняли. Участников тоже было очень много  — все старались успеть познакомиться с авторами на постер-сессиях, послушать доклады и попасть на воркшопы. 

В этой статье я расскажу о самом интересном по моему мнению и по отзывам коллег  — над постом также работали Илья Удалов и Максим Кузин, которые занимаются  ML в рекламе. Здесь же вы найдёте нашу коллективную подборку полезных статей. 

Читать далее
Total votes 18: ↑17 and ↓1+21
Comments3

«Я стал тимлидом и боюсь». Что почитать и зачем

Level of difficultyEasy
Reading time8 min
Views31K
Стресс, связанный с переходом на менеджерскую роль, способен пошатнуть любые, даже самые крепкие нервы. А если ваше решение стать руководителем желанное и осознанное, то вы легко можете загнать себя в ловушку из двух стен: тревожности и перфекционизма.

Меня зовут Александр Шиндин, я — технический менеджер мобильных продуктов Kaspersky Password Manager и Kaspersky Who Calls. Я так сильно хотел проявить себя в роли руководителя, что внутренних обучающих курсов, которые дает в таких случаях компания, мне не хватало, — и лучшим дополнением к теории стали книги. Они ускорили мое погружение в мир менеджмента, помогли быть готовым к еще большему числу нестандартных ситуаций и придали уверенности в принимаемых решениях.

В этой статье поделюсь своим личным топом книг, которые оказались в свое время полезны мне и, я уверен, будут полезны и вам как будущим или начинающим техническим менеджерам.


Читать дальше →
Total votes 44: ↑43 and ↓1+52
Comments17

Боль руководителя при внедрении систем безопасности в компании или как я MFA внедрял

Level of difficultyMedium
Reading time11 min
Views3.5K

Как вы думаете, просто ли внедрить MFA в организацию? С какими проблемами сталкивается руководитель? Что при этом видят пользователи?

На эти и другие вопросы вы найдете ответ в этой статье.

Поехали
Total votes 10: ↑9 and ↓1+9
Comments15

Даже в школе есть безопасники: решаем простые, но интересные CTF-турниры

Reading time5 min
Views4.2K

В продолжение серии материалов по решению CTF-турниров из разных стран хочу рассказать о недавно прошедшем BYUCTF 2024 от организаторов из университета Бригама Янга. А также о bcactf 5.0 от академии округа Берген, который ориентирован на школьников старших классов. Оттого будет интересно узнать, чем сейчас живут старшеклассники, которые увлекаются информационной безопасностью.

В рамках статьи покажу решение нескольких заданий из разных категорий: OSINT, Misc, Forensic и Web. Некоторые могут показаться простыми, ведь в этой подборке задачи с турниров для старшеклассников и студентов. Если вы считаете, что CTF — это сложно и непонятно, надеюсь, что мои обзоры смогут вселить в вас уверенность. Поехали!
Читать дальше →
Total votes 28: ↑28 and ↓0+39
Comments0

Из менеджера по продажам в продакты ЮMoney за восемь месяцев

Level of difficultyEasy
Reading time8 min
Views2.5K

Меня зовут Кирилл Пахомов, я менеджер по B2C-продуктам ЮMoney. До прихода в компанию я никогда не работал продактом — был менеджером по продажам. Чтобы освоить новое направление, я прошёл параллельно три курса продакт-менеджмента. Спустя восемь месяцев устроился стажёром в ЮMoney, ещё через четыре стал джуном. 

Рассказываю, каково это — быть стажёром-продактом и как не застрять в этой роли надолго. Также покажу, как выглядит мой карьерный трек на этот год.

Читать далее
Total votes 7: ↑4 and ↓3+2
Comments1

Как писать лёгкие тексты

Reading time2 min
Views22K
Я пишу много текстов, в основном всякую чушь, но, обычно, даже хейтеры говорят, что текст читается легко. Если хотите сделать свои тексты (письма, например) легче, бегом сюда.

Тут я ничего не придумывал, всё из книжки «Слово живое и мёртвое» Норы Галь, советского переводчика, редактора и критика.
Читать дальше →
Total votes 68: ↑56 and ↓12+59
Comments58

Мечтают ли безопасники о профильном образовании?

Level of difficultyEasy
Reading time12 min
Views5.4K

На Хабре и других профильных ресурсах все чаще появляются шпаргалки по прохождению собеседования на должность специалиста по информационной безопасности. Из той же серии разборы резюме, отчеты со стажировок, построение индивидуальных планов развития, и много чего ещё. А ведь стоит копнуть поглубже и обнаружим, что начать карьеру безопасника, прокачать теорию и попрактиковаться в сфере ИБ… проще всего в вузе. Должно быть проще.

По нашим наблюдениям, базовых университетских знаний для старта карьеры в ИБ недостаточно. Но не стоит сдаваться. А что ещё стоит делать студенту, который хочет в ИБ? Каковы реалии трудоустройства? В статье поделимся нашим мнением о том, как может выглядеть путь выпускника-кибербезопасника и почему оффер — это только начало.

Читать далее
Total votes 19: ↑18 and ↓1+20
Comments4

Как мы преодолевали этот кризис

Reading time5 min
Views1.1K
Мою компанию тоже коснулся кризис. Как, впрочем, и всех. Я знаю многих руководителей многих компаний и не знаю ни одного, кого кризис не коснулся бы. А те, кто говорит «у нас все хорошо», просто блефуют. Нет, конечно, я думаю, есть такие на ком кризис не отразился, и даже те, у кого дела стали идти лучше, но таких единицы. И этот пост, видимо, не для них. Как вернуть компанию на докризисный уровень? Что конкретно предпринять для предотвращения стагнации? Поделюсь своим опытом, потому что у меня все получилось.

Однако, вынужден рассказывать далеко не все. Знаю, что меня почитывают конкуренты. Но я думаю, основная мысль и подход к решению этой проблемы будет понятен.

Чтобы было понято о чем пойдет речь. Вот здесь мы выложили итоги компании за 2009 год. Там есть картинка с моего рабочего стола. На ней два основных показателя работы компании. Выручка компании и количество первичных обращений новых клиентов. Комментарии почти излишни. Там видно, что к середине 2009 года выручка компании значительно снизилась, а количество первичных обращений клиентов опустилось почти до нуля еще в начале года. Эти два графика постоянно у меня перед глазами и сейчас. Чтоб не расслаблялся.

Читать дальше →
Total votes 71: ↑57 and ↓14+43
Comments34

Как мы проходили кризисы 2020-2023 и как заранее готовились к ним

Reading time10 min
Views15K

Прикол этого поезда на Шри-Ланке в том, что если смотреть вперёд, повышаются шансы встретиться со стенкой тоннеля

Вообще, 90% работы делается до кризиса: вы занимаете нужную позицию, накапливаете ресурсы, строите информационную сеть. А потом наступает коллизия.

В 2019 году мы как компания знали, что не готовы к крупным кризисам, поэтому сели и выписали 20 самых серьёзных по последствиям и масштабу ситуаций. И на каждую прописали подготовку + действия во время эскалации. В случае с билетами и отелями это, знаете ли, пригодилось.

Многие вещи надо делать заранее. Например, если бешеный экскаватор отрезал вам дата-центр, хорошо бы иметь второй и третий, механики переключения, время от времени проводить учения, вот это всё. С возрастом вы узнаёте, что на стойке в офисе должен лежать договор аренды, причём «Погодите, я сейчас распечатаю» явно не работает, надо именно готовую нотариальную копию. Должны быть механики резкого расширения колл-центра, приоритезации разных задач на случай перегрузок (прям сортировка по Пирогову, сначала пассажиров с отправлениями сегодня, потом остальных) и так далее. То есть для многих сценариев надо подумать и сделать что-то заранее. В рамках подготовки среди прочего мы поняли, что нужно зачистить собственные соцсети, перестать общаться в «грязных» мессенджерах, снести некоторые антивирусы, поговорить с адвокатом про коллизии в его практике.

В общем, у нас создалось полное ощущение, что мы подготовились. Первый же кризис — пандемия-2019 — показал что мы готовы чуть менее, чем никак.

То есть даже не так. Медленные решения мы принимали отлично, а вот тактический уровень очень сильно пострадал. В общем, для начала давайте вернёмся в апрель 2020. Помните те милые времена, когда горела Австралия и какой-то вирус показывал нездоровую контагиозность?
Читать дальше →
Total votes 74: ↑70 and ↓4+88
Comments17

От падений успешных компаний к индустриализации СССР: запускаем стратегическое планирование. Часть 1

Level of difficultyMedium
Reading time27 min
Views12K

19 ноября 1942 года началась операция "Уран": контрнаступление с целью окружения и уничтожения нацистской группировки около Сталинграда.

В итоге операции "Уран" войска стран "Оси" потеряли более 900 тысяч человек, а в Великой Отечественной Войне начался перелом. Перелом, который был бы невозможен, если бы СССР не был в состоянии произвести и поставить на фронт десятки тысяч артиллерийских орудий и миллионы снарядов к ним. Если бы СССР не развернул военную промышленность. Если бы уже для неё не была обеспечена ресурсная и кадровая база. Если бы не запустили в своё время I пятилетку и ГОЭЛРО, Их-то я и собираюсь разобрать в качестве выдающихся примеров стратегического планирования.

В качестве противовеса, как делать не нужно, я разбираю, из-за каких ошибок в стратегическом планировании некоторые крупные и успешные корпорации потеряли своё лидерство, а то и вовсе оказались на грани банкротства.

Первая часть.

Погрузиться в стратегическое планирование
Total votes 47: ↑38 and ↓9+35
Comments124

Правила работы с задачами, до которых не доходят руки

Level of difficultyEasy
Reading time3 min
Views16K

Я размышлял о недавнем разговоре с руководителем одной из моих команд о важности поддерживать наши бэклоги в чистоте. Мы обсудили как поступать с задачами, которые постоянно откладываются.

Я записал свои мысли и делюсь ими с вами. Это довольно распространенная проблема. Задачи висят без движения, их всё время откладывают. В статье поговорим о последствиях такого беспорядка, и как правильно с этим справляться.

Я изложу мой подход поддержания гигиены бэклога. Поверьте мне, ваша команда будет вам за это благодарна.

Читать далее
Total votes 24: ↑20 and ↓4+22
Comments37

Разбираем осьминога

Reading time17 min
Views63K
Осьминоги странные.

Вот представьте, что вы осьминог. Почти всю жизнь вы ребёнок, потому что как только станете взрослым и размножитесь — это запустит эндокринный триггер умирания. В принципе, можно и не размножаться, тогда триггер сработает просто по таймеру.

В общем, у вас 4 года. За это время можно с нуля развить разум — и как только вы что-то поймёте, уже пора будет размножаться.

И вы не сможете сохранить ничего из своих открытий о мире. Своих детей вы не увидите, а учить соседей и друзей не получится — большинство осьминогов одиночки.

Никакого наследия вы не оставите.



Если вам этого мало, ещё стоит знать, что в этой роли вы нюхаете ногами, видите кожей (но до мозга всё равно это не доходит), позволяете щупальцам самим решать некоторые вопросы, развили лучшую в галактике маскировку, научились светиться и оставлять объёмный след тела, можете редактировать свой собственный РНК-код (до 60%). Вместо цветного зрения — поляризованное (дико полезное на глубине), поэтому квадрат раскрывается в своём величии только при наклоне. Ну и ещё осьминоги едят задницей, какают головой (транзитом через мозг), у них синяя кровь и вообще немного нетрадиционная архитектура.

Сейчас объясню, почему осьминоги прекрасны.
Читать дальше →
Total votes 466: ↑461 and ↓5+540
Comments165

8 бесплатных инструментов для создания интерактивных визуализаций данных без необходимости написания кода

Reading time8 min
Views77K
Когда тот, кто работает в сфере Data Science, собирается показать результаты своей деятельности другим людям, оказывается, что таблиц и отчётов, полных текстов, недостаточно для того чтобы представить всё наглядно и понятно. Именно в таких ситуациях возникает нужда в визуализации данных, в такой их обработке, которая позволит всем желающим в них разобраться и ухватить суть тех сложных процессов, которые они описывают.

В этом материале я расскажу о лучших бесплатных инструментах, позволяющих без особых сложностей создавать впечатляющие визуальные представления данных. При этом тут я не буду говорить о сложных системах вроде Power BI и Google Studio. Я выбрал те 8 инструментов, о которых пойдёт речь, из-за того, что ими легко пользоваться, из-за их приятного внешнего вида, из-за того, что работать с ними можно, не написав ни единой строчки программного кода и из-за того, что они бесплатны. Кроме того, они позволяют создавать интерактивные визуализации. А это значит, что графики, представляющие некие данные, могут содержать в себе больше сведений об этих данных, чем обычные изображения. Да и работать с такими графиками интереснее.



Так как инструменты для визуализации данных то появляются, то исчезают, я включил в этот материал только те из них, которые, вероятнее всего, ещё долго будут пребывать в добром здравии. А это значит, что вполне разумным шагом будет вложение некоторого времени в их изучение. Как уже было сказано, пользоваться этими инструментам можно без написания кода. Но если вас интересует визуализация данных именно через код — взгляните на этот материал.
Читать дальше →
Total votes 25: ↑24 and ↓1+35
Comments8

Как начать моделировать бизнес-процессы в BPMN

Reading time17 min
Views159K

Анна Вичугова, CBAP, написала стартовое пособие по тому, как начать моделировать бизнес-процессы в BPMN

1. Назначение BPMN.

2. Уровни моделирования.

3. Алфавит нотации: События, Логические операторы, Артефакты.

4. Правила построения диаграмм.

5. Пример построения диаграммы по тексту.

6. Рекомендуемые инструменты.

Читать далее
Total votes 14: ↑13 and ↓1+13
Comments34

Применение SFIA Framework для ИБ

Level of difficultyMedium
Reading time6 min
Views1.4K

При всем уважении к недавно рассмотренной NIST NICE, в ней не хватает одного важного элемента — шкалы квалификации. NIST про нее не забыл, но в настоящее время уровни квалификации к компонентам TKS не привязаны. Документ с несколькими вариантами шкал был направлен в Конгресс, который по итогам рассмотрения решил, что в NICE должна быть шкала по образу и подобию уровней ответственности SFIA (Skills Framework for the Information Age), которая, как и NICE является моделью компетенций.

Читать далее
Total votes 2: ↑2 and ↓0+2
Comments1

Часть 2. Управление знаниями в Obsidian. Базовый рабочий процесс. Журнал. Источники и их библиотеки. Пример

Level of difficultyHard
Reading time44 min
Views172K

В этой статье будет показано как можно начать организовывать свою базу знаний в Obsidian, отталкиваясь от источников. В статье будет разобрано то, какие стоит использовать папки и теги; как создать свою первую точку входа в систему. Также будет уделено внимание способу ведения журнала (дневника). Статья будет предполагать, что вы не против автоматизации процессов в своей базе знаний, поэтому все источники будут шаблонизированы и впоследствии собраны в свои отдельные библиотеки с помощью Dataview. Завершится статья подробным примером (алгоритмом) рабочего процесса.

Погнали
Total votes 23: ↑20 and ↓3+19
Comments65

Конспект брошюры «Как правильно читать книги?»

Reading time15 min
Views27K

Я считаю, что мой конспект может быть полезен людям, которые хотели бы прочитать данную книгу, но им сложно это сделать по той или иной причине.

В конспекте наверняка найдутся проблемы, и внимательный читатель обратит на них внимание, поэтому прошу такого читателя сообщить мне о них в критическом комментарии, чтобы я научился писать лучше.

Задача самой книги, равно как и конспекта – в том, чтобы открыть рядовому читателю глаза на то, что читать книги нужно учиться, и что читать их надо правильно, а не «как получается».

Если вы считаете, что вещи в книге очевидны, то спешу сообщить, что по крайней мере часть тезисов очевидна не всем.

Мною «актуализирована» некоторая часть советов, всё-таки XXI век на дворе.

Читать далее
Total votes 11: ↑8 and ↓3+10
Comments11

Gephi как средство визуализации данных

Reading time4 min
Views49K
Так уж случилось, что я оказался ассистентом у профессора в университете. Никогда не думал, что прийдётся сталкиваться с оценкой рисков и визуализацией данных, будучи, по призванию, криптографом. Курс называется «Информационные сети» и включает в себя: анализ случайных процессов, моделирование малых миров; компьютерные алгоритмы для оценки свойств сети; экспериментальные исследования крупных сетей, а также анализ рисков, которые трудно предсказать.

В виду того, что курс читается в основном для ИТ-шников, лектор сделал ставку на то, чтобы дать достаточно теории с минимумом математики и большим количеством практики. Для большинства вышеупомянутых задач подходит программа NetLogo. Она включает собственный язык программирования высокого уровня, который позволяет с лёгкостью моделировать различные случайные процессы. Для визуализации разнообразных данных была выбрана программа Gephi.

На основе опыта использования последней и была написана статья, в которой рассматривается получение входных данных для ПО с последующей их визуализацией.

Собственно постановка задачи была таковой: визуализация каких-либо реальных данных средствами Gephi.

Читать дальше →
Total votes 35: ↑32 and ↓3+29
Comments10

Information

Rating
Does not participate
Location
Россия
Registered
Activity

Specialization

Content Writer
Negotiation
Development of tech specifications