Сегодня 29 мая, среда ГлавнаяНовостиО проектеЛичный кабинетПомощьКонтакты Сделать стартовойКарта сайтаНаписать администрации
Поиск по сайту
 
Ваше мнение
Какой рейтинг вас больше интересует?
 
 
 
 
 
Проголосовало: 7273
Кнопка
BlogRider.ru - Каталог блогов Рунета
получить код
Информационная безопасность
Информационная безопасность
Голосов: 1
Адрес блога: http://adorofeev.blogspot.com/
Добавлен: 2009-05-19 15:05:09 блограйдером adorofeev
 

Ubuntu: заметки восторженного пользователя

2009-12-14 19:12:00 (читать в оригинале)

Некоторое время назад столкнулся с вирусом-вымогателем на своем домашнем компьютере. Он заблокировал выход в интернет и требовал отправить платную СМС на короткий номер для получения кода для разблокировки.

С вирусом справился подручными средствами, но неприятный осадок остался. Даже позвонил оператору мобильной связи, чтобы сообщить, что короткий номер используется в мошеннических целях, но девушка из контактного центра меня вежливо отшила, сказав, что компания-оператор не имеет никакого отношения к коротким номерам и не в силах что-либо предпринять.

Тут я вспомнил, про операционную систему Linux, на сегодняшний день, свободную от подобных вирусов, и решил попробовать ее в качестве системы для домашнего компьютера.

Мое первое знакомство с Linux'ом состоялось лет 7 назад, тогда для того, чтоб его установить требовалось умение пользоваться утилитами командой строки, понимать, как задается размер SWAP-раздела, и куда это раздел лучше всего поместить на своем жестком диске и т.п. После установки, пользователь получал систему, в которой, как минимум, не работал звук (требовалось еще найти и установить драйвер для звуковой карты) и не всегда получалось добиться полноценной работы с русским языком. Прикладные программы под Linux сильно уступали по функционалу своим Windows-аналогам. Для того, чтобы установить программу нужно было терпеливо искать и устанавливать все необходимые для ее работы пакеты. В ходе установки зачастую приходилось еще и проводить перекомпиляцию программы. В общем, Linux тогда был совершенно бесполезным для конечных пользователей - он требовал от них глубоких технических познаний, а в ответ ничего толкового не предоставлял. Я помню, что в то время, было очень круто держать у себя на полке книгу «Ядро Linux в комментариях.» :)

В 2004-2008 годах я использовал Linux, когда нужно было воспользоваться сканером Nessus (поначалу бесплатной была только версия под Linux) и когда нужны были различные хакерские утилиты (использовался Backtrack).

Теперь же я решил попробовать Linux в качестве системы для домашнего компьютера. Посмотрел, какой дистрибутив сейчас самый популярный, понял что это Ubuntu, скачал и начал устанавливать. Как ни странно, установка на IBM ThinkPad T42 прошла без сбоев и довольно быстро (и даже на русском языке). Набирать команды в командной строке не пришлось вовсе.

Графический интерфейс системы ничем не уступает интерфейсу того же Windows XP и, на мой взгляд, даже более интуитивно понятен.

Относительно прикладных программ — я нашел либо версии тех же программ, что я использую под Windows, либо очень качественные альтернативные продукты. В общем, теперь , работая в Ubuntu, я использую Mozilla Firefox и Google Chrome для web-серфинга, программу Empathy для обмена мгновенными сообщениями по Google Talk, Mozilla Thunderbird в качестве клиента электронной почты и календаря, Skype — для живого общения, OpenOffice — для работы с текстовыми документами, презентациями и таблицами, OpenProj — для создания графиков для управления проектами, Deluge BitTorrent — в качестве torrent-клиента, Gimp — для обработки фотографий, VLC- для просмотра видео-файлов.

Хочу отметить, что современный Linux значительно продвинулся в плане инсталляции программ и обновлений. В Ubuntu есть менеджер обновлений, который периодически предлагает «накатить» выпущенные обновления. При установке программ, необходимые пакеты ищутся самостоятельно системой в онлайн-репозиториях. Так же Ubuntu без проблем распознал мой принтер.

В общем, установив Ubuntu на свой домашний компьютер, я получил весь необходимый мне функционал. Похоже самым серьезным недостатком Linux остается только ее имидж системы для технарей, хотя на сегодняшний момент это уже не так.


Александр Дорофеев (c)

Особенности корпоративной переписки

2009-10-04 12:56:00 (читать в оригинале)


Все мы умеем пользоваться электронной почтой и многие знают, как вести деловую переписку (по крайней мере данному вопросу посвящено очень много книг). В тоже время почему никто рассматривает, такую интересную область, как различные виды манипуляций в ходе переписки. Как правило, если сотрудники начинают активно пользоваться подобными приемами, это означает, что вместо того, чтобы работать они занимаются перекидыванием ответственности (“картошки”) за что-либо и в целом тормозят наше дело.

В данной заметке я хочу рассмотреть наиболее распространенные приемы, используемые сотрудниками компаний в процессе своей работы и приведу контрприемы, которые на деле показали свою эффективность.

Динамо

Самый распространенный прием, заключающийся в молчании в ответ на письмо. Контрприемом является прием "Пинок", который заключается в форварде того же письма с возможным добавлением в копию руководителя адресата и других заинтересованных товарищей.

Избыток информации

Вы задаете вопрос, подразумевающий короткий или даже однозначный ответ. В ответ же получаете длинное письмо, где написано, все что угодно, но прямого ответа на ваш вопрос нет. В общем, вы спросили: “Который час?”, а Вам ответили: “У меня часы Rado.”
Контрприемами являются прием "Уточнение" или "Подведение итогов". В случае “уточнения” мы задаем уточняющие вопросы, вынуждающие собеседника по переписке ответить прямо на наш вопрос. А в случае “подведения итогов” мы сами формулируем ответ на наш вопрос (в удобном для нас виде) и добиваемся его подтверждения.

Вывод дискуссии за пределы переписки

Менеджеры, бегающие от ответственности, не любят давать конкретных ответов в переписке, и очень часто натыкаясь на письмо с конкретным вопросом, дают ответ уже устно, дабы в случае чего сказать: “ты меня не так понял - я имел в виду совсем другое”. Контрприемом в таких случаях является прием "Подведение итогов", когда мы закрепляем ответ в виде письма. Оно, как правило, начинается со слов: “как мы обсуждали”, “как мы договорились” и т.д.

Использование дисклеймеров

Если в письме встречаются фразы: “по моему мнению”, “я думаю”, “мне кажется”, “вроде бы” и т.п., то получатель письма сразу должен проанализировать сообщение на предмет того, не хочет ли автор заставить нас увидеть желаемое, но далекое от реальности. Контрприем – уточнение и еще раз уточнение.

Минимум информации

Прием заключается в том, что автор сообщения пытается добиться принятия выгодного ему решения, сообщая нам только часть информации. Контрприемом является “Уточнение”. Одной из разновидностей приема является "Использование жаргонизмов", в рамках которого используется сленг непонятный для получателя письма.

Третий лишний

В переписке изначально участвуют три или более сторон. В процессе заинтересованным лицом одна из сторон убирается из копии, и тем самым лишается доступа к информации.
Контрприем заключается в постоянном контроле того, на чьей стороне “картошка” и если "картошка" на чужой стороне, то необходимо четко понимать, когда она должна быть возвращена или перенаправлена.



Александр Дорофеев (c)

Управление проектами

2009-10-01 22:29:00 (читать в оригинале)








Александр Дорофеев (c)


Делать людей лучше

2009-09-30 19:06:00 (читать в оригинале)


Народная поговорка гласит “Добро никогда не остается безнаказанным”, звучит очень цинично, но если посмотреть внимательнее, то здравое зерно в ней есть. Многие менеджеры, особенно начинающие, стараются быть добрыми и хорошими по отношению ко всем: к руководству, к коллегам, а также к подчиненным. Самое главное, чтобы доброта к подчиненным не вылилась в то, что менеджер начинает выполнять их работу и они потихоньку начинают садиться ему на шею. В таких условиях сотрудники не решают поставленные перед ними задачи, а грузят менеджера своими проблемами, причем зачастую не относящимися к делу.

Представьте, что вы пришли в ресторан быстрого питания и заказали чизбургер и кофе (поставили задачу). Продавец вместо того, чтобы взять с полки бутерброд и налить вам кофе, начинает вам задавать вопросы, подобные следующим: “Возьмете ли Вы бутерброд, если он упадет на пол в процессе транспортировки с полки на прилавок? Как вы хотите, чтобы я держал стаканчик в ходе наполнения его кофе? Что мне делать, если сейчас внезапно отключат электроэнергию? И тому подобное.” Вместо того, чтобы выполнить ваш заказ (решить вашу задачу) вас вовлекают в какие-то внутренние процессы, которыми вы никогда не управляли и не хотите управлять, грузят вас не вашими проблемами.

На мой взгляд, менеджер должен добиваться от своих подчиненных того, чтобы они с ним говорили на языке решений, а не проблем. Нужно стремиться делать не добро людям, а делать их самих немного лучше. Хорошую иллюстрацию этому я нашел в одной из книг психолога Михаила Литвака.

К психологу обратилась женщина с тем, что у нее не ладятся отношения с сыном. Сын-школьник сидит полностью на шее мамы (она его кормит, одевает, стирает его одежду и т.п.) и при этом он ей регулярно грубит. Психолог дал следующий совет: попробуйте не стирать ему рубашки, а иногда и не готовить ужин. Мальчишка походил в грязной рубашке несколько дней, после чего пришел к маме с требованием постирать, мать отказала в его просьбе. Ему пришлось научиться стирать свои вещи самостоятельно. Аналогичная вещь произошла с приготовлением пищи. Парень научился самостоятельно себя обслуживать и уважать труд и время своей матери. Отношения улучшились.

Менеджер должен уметь быть жестким и развивать своих подчиненных, делая при этом не всегда приятные для них вещи.


Александр Дорофеев (c)

Портрет лидера

2009-09-26 13:59:00 (читать в оригинале)


Наступила осень и я очередной год рассказываю студентам об управлении информационной безопасностью, рассказываю о стандартах ISO 27001, ISO 27002, ISO 27005, о том, как разработать разумные документы системы управления информационной безопасностью, о различных видах аудита ИБ и т.д. и т.п. Самое интересное, что на самом деле это довольно технические вещи. Если наш менеджер по информационной безопасности в совершенстве знает все эти области и не представляет себе, что такое реальный менеджмент, то у него ничего толкового построить в компании не получится.

Что же такое “менеджмент”?

Хороший учебник для студентов программы “MBA” нам скажет следующее: менеджмент – это эффективное и производительное достижение целей организации посредством планирования, организации, лидерства (руководства) и контроля организационных ресурсов.

Психологический портрет лидера

В этой заметке хочу рассмотреть такую функцию управления как лидерство. Данной теме посвящена масса книг и тренингов. Все карьеристы (в позитивном значении) стараются воспитать в себе лидера. На мой взгляд, тема лидерства очень неплохо раскрыта в фильме-тренинге Радислава Гандапаса: “Харизма лидера в бизнесе” .

Автор тренинга приводит интересный набор различий в поведении и взглядах нелидеров и лидеров (далее буду использовать термины “ведомые” и “рулевые”, Радислав Гандапас использует “инопланетяне” – “земляне”).

Страсть к халяве и желание платить за все

Рулевые платят за все. Бесплатное их отпугивает и унижает. Ведомые любят халяву и ради нее готовы пойти на многое. “Купи 10 бутылок колы, собери 10 крышек и получи китайские часы за бесплатно” – это для ведомых. На рекламе, нацеленной на рулевых вы никогда не увидите слов “бесплатно”, “недорого”, “даром” и т.п.

Мораль и целесообразность

Для ведомых создается некий набор ограничений, правил, который часто называется моралью. У каждой группы людей есть своя мораль. Одна мораль у преступных элементов, другая у религиозных экстремистов и т.д. Что разрешено в одной системе ограничений, запрещено в другой. Рулевые мыслят немного по-другому, они каждый раз оценивают насколько их действия способствуют достижению цели.

"Хорошо сейчас - плохо потом" и "плохо сейчас - хорошо потом"

Ведомые живут сегодняшним днем, для них самое главное, чтобы сегодня у них было все хорошо, а что будет завтра – не важно. Рулевые загоняют себя в сложное положение сейчас для того, чтобы получить какие-то блага потом. Рулевые пойдут учиться в сложный вуз, устроятся в компанию, где тяжело работать, но зато можно получить ценный опыт, ведомые выберут “халявный” вуз, где можно не учиться, найдут себе “ненапряжную” работу, не предусматривающую какого-либо развития и т.п.

Стратегия избегания – стратегия достижения

Ведомые руководствуются в своей жизни стратегией избегания – например, они работают, чтобы их не уволили, рулевые действуют для достижения какой-либо цели.

Желание брать – желание дать

Цели ведомых всегда определены в терминах “брать”, а цели рулевых в терминах “дать”.

Рабство – Ответственность

Ведомые любят загонять себя в ситуацию, когда от них ничего не зависит и они за что не отвечают. Рулевые загоняют себя в ситуацию, когда вся ответственность лежит на них.

Зачем менеджеру по информационной безопасности быть лидером?

Любой менеджер должен обладать лидерскими качествами. Так как, если человек по своей сути является “ведомым”, то он не сможет внести позитивные изменения в жизнь компании. Все его начинания останутся жить только на бумаге в его рабочем столе и он будет бесполезен.


Александр Дорофеев (c)


Страницы: 1 2 3 4 5 

 


Самый-самый блог
Блогер Рыбалка
Рыбалка
по среднему баллу (5.00) в категории «Спорт»


Загрузка...Загрузка...
BlogRider.ru не имеет отношения к публикуемым в записях блогов материалам. Все записи
взяты из открытых общедоступных источников и являются собственностью их авторов.