Pull to refresh
52
0
Дмитрий Дудко @DDudko

Исполнительный директор

Send message
Да, такое тоже встречается. Но в случае с аттестацией такое не проходит, т.к. в ходе ПМИ проверяется, как именно это работает. Плюс к этому ПМИ согласуется заказчиком, так что «сложно администрируемые» варианты могут пройти только в случае, если заказчику все равно на результат.
Да, это вывод на базе текущей практики. В данном выступлении времени хватило лишь на тезисы, а так тема раскрывалась в серии выступлений и материалах в моем блоге. Надеюсь, когда-нибудь руки доберутся до развёрнутого рассказа :)
Я постарался не упоминать конкретных вендоров. Т.к. все сразу скатилось бы к обвинениям в рекламе и обсуждению конкретных особенностей СЗИ. Да, у нас были проблемы, но их удалось решить.
С ГИС получилось довольно забавно. прошлый подрядчик зачем-то включил его в проект, но разумеется никакого ГИС на заводе быть не может. Но требования выполнять пришлось, по крайне мере их часть.
Если же говорить в общем, да, ГИСы часто оставляют в опытной. Но уже все меньше и меньше.

Т.к. ГИСа по факту не было, то и не согласовывали.
ОРД на согласование ЧМУ? Обычно тут идут двумя путями:
1) Все делает поставщик/разработчик ГИСа;
2) Обратиться в региональное подразделение регулятора (могут быть существенные различия), они сами подскажут, какие документы им от вас нужны.
Как в любой крупной организации у них несколько подразделений занимающихся безопасностью. Конкретно в этом проекте участвовали ИБ, ТЗИ т ИТ. Все самостоятельные подразделения, в своих вертикалях.
Думаете многим будет интересно читать про проблемы других?
Про аттестацию не шибко интересно — стандартная процедура, только в большом объеме. Были сложные моменты, но они были в области взаимодействия с заказчиком.
Да, там был представлен широкий ОС, и не только винды.
Централизованное управление работает для всех АРМ, где стоят СЗИ (при наличии сети, разумеется).
Самый страшный случай, когда потерялись 15 коробок с платами на проходной. В установке, ничего особенно страшного не было, особенно после первых двух-трех сотен. В основном пользователи чудили. И уже под конец, когда закрывались и шла инвентаризация – потерялась 1 плата. Ее искало 9 человек, по всему машзалу. Другие просматривали посекундно видеозапись. В итоге оказалось, что это ошибка учета и данной платы не должно было быть.
XP было не очень много. СЗИ давно не требуют админских прав для работы. На заводе многочисленная ИТ-служба.
УЦ – это удостоверяющий центр? Нет, УЦ для СЗИ от НСД в данном проекте был не нужен. Развертывание УЦ вполне самостоятельная задача, редко влияющая инфраструктуру.
Это точно. Но всегда можно описать «взгляд со стороны» на данные проблемы.
У меня было в планах написать и про проблемы заказчика, но это сделало бы статью более не читаемой. Если статья понравиться, можно о проблемах заказчика рассказать в другой части.
Вполне возможно, поэтому эти данные были изменены :)
Кадровое агентство не аутсорс в чистом виде, крайне специфичная и не эффективная деятельность. Но могут набрать вам кучу уборщиц.

Т.е. вы искали работников-аутсорсеров, но сами аусорс-компанию не открывали, не развивали, и не работали? Тогда у вас нет опыта.

Стоит нанимать основную массу сотрудников более низкой квалификации, чем обычно требуется заказчику (и опять же платить более низкие зарплаты).

Замечательный совет, давайте вместо экскаватора возьмем 10 таджиков с лопатами. Вы точно занимались чем-то узкоспециализированным? А кто вашему низкоквалифицированной команде будет задачи декомпозировать? Там где профессионал пойдет, и будет делать, ваши 10 таджиков будут проедать время и деньги заказчика.

Стоит находить больше заказов, чем можем выполнить и стремиться загрузить всех сотрудников на 100%.

Так поиск заказов – главная сложность этого бизнеса.

Статья имеет много общих слов и мало конкретики.
Как вы будете в рамках ваших идей решать аусорсингом задачи по ML вашими джунами? Сколько это будет стоить? И будет ли положительный результат?
Просто разные группы используют свой сленг и сокращения, для меня ГИС тоже госсистема.
Да, там много нюансов.
Это было в первой части:)
Хоть я и использую Вики, совместное творчество оцениваю не очень высоко. Как из-за проблемы правок, что вы написали, так и банально жаль сил на войну правок и другие игрища.
О, нет — это точно выше сил человеческих )
Если интересно — это были Asm, С и С++. Но не выше джуниора.
Возможно, слишком категорично — программировать пробовал, гейм-дев на уровне тестера и несостоявшегося гейм-дизайнера. Музыка слишком специфичная вещь, а рисовать я умею только слона внутри змеи =)

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Registered
Activity

Specialization

Chief Operating Officer (COO), Software Architect
Lead