Показаны сообщения с ярлыком риски. Показать все сообщения
Показаны сообщения с ярлыком риски. Показать все сообщения

суббота, 10 января 2015 г.

О перспективах SaaS в России - от IDC и Компьютерры, плюс некоторые соображения

Уважаемые коллеги! Обращаю внимание на интересную статью, появившуюся в Компьтерре в конце 2014 года - "SaaS рынок в России – проблемы и перспективы". Особенно интересным для меня, сотрудника достаточно крупной организации с серьезным отношением к обрабатываемым данным, был этот абзац:

В течение 2014-го года были случаи, когда крупные российские компании, которые рассматривали возможность переноса своей ИТ-инфраструктуры в облачную среду европейских дата-центров после тестирования отказались от рассматриваемых предложений. В качестве причины отказа назывались два фактора — во-первых, неясности с санкциями и соответственно с надежностью размещения ИТ инфраструктуры на Западе. Во вторых, сыграла негативная ситуация с колебаниями курса рубля. Сочетание режима оплаты «Pay as You Go» с нестабильным курсом рубля делает планирование операционных расходов на ИТ достаточно сложной задачей. Некоторым компаниям в этой ситуации проще оплатить лицензии по фиксированной на данный момент цене, чем подписываться на оплату в долларах при непредсказуемо растущем курсе.

Традиционно в России была категория клиентов, которые обращаясь к облачным услугам, заявляли, что их прельщает перспектива размещения данных именно за рубежом — подальше от глаз правоохранительных органов. По всей видимости, новые законодательные инициативы приведут к тому, что данная категория пользователей будет сокращаться.
Этот абзац прекрасен по целому ряду причин. Главная из них - отмечаемая экспертом тенденция с отказами от переноса своей рабочей нагрузки и данных на западные дата-центры. Причем первая, самая весомая, причина этого отказа лежит в политической области: непредсказуемость санкционного механизма, неясность выбора объекта этих самых санкций и их длительности, и так далее. Вторая причина - экономическая: изменение курса рубля и непредсказуемость в части операционных расходов. Обратили внимание? Именно в этом порядке: сначала политическая причина, а потом - экономическая. Отсюда вопрос: а при переносе данных на зарубежный дата-центр какая причина стала главной? Не та ли, которая обозначена в следующем абзаце цитаты - попытка отогнать свои данные подальше от родимой правоохранительной системы? И только угроза полностью потерять доступ к данным и возможность их обрабатывать привела к отказу от размещения их за рубежом. А экономические мотивы, хотя и имели место, были вторичными.

Данные для многих крупных организаций - очень ценный актив. И они не боятся размещать их за рубежом, но боятся держать их в собственной стране!)) Как по мне, то это очень показательно для власть предержащих: когда организация оставляет свои данные на отечественном дата-центре только под угрозой потери доступа к ним, то или организация стремная, или политика никуда не годится. Моя организация никогда не рассматривала варианты размещения своих данных где-либо, кроме своего собственного защищенного центра, и это именно потому, что мы не только дорожим своими данными, но и не опасаемся своих правоохранителей. Но это мы, а мы - во многих отношениях организация уникальная. А что с остальными?

Вообще говоря, приведенная выше позиция - очень показательна. Это как некий косвенный индикатор, важный для тех, кто работает в этой сфере. Отсюда важные вопросы на будущее:
  1. Перспективы отечественных дата-центров целиком и полностью зависят от защищенности и гарантированности того, насколько организации, разместившие данные на их мощностях, будут уверенны в доступности их данных и в прозрачности и предсказуемости цены за их услуги.
  2. Отечественным правоохранителям и политикам стоило бы задуматься о взвешенности их действий по отношению к крупным организациям.
  3. Крупным организациям имеет смысл направить свои усилия не на реализацию "серых схем" и сокрытия их следов, а на общественное и иное давление на политиков и правоохранителей. Не, ну правда, а вдруг поможет?..
 Однако жизненный опыт подсказывает, что пункты 2 и 3 - чистая фантастика...

четверг, 24 июля 2014 г.

О новых возможностях в напряженное время

Неожиданные, кровавые и странные крымско-украинские события стали моей личной доминантой на последние полгода. Я - украинец, и для меня все, что происходит сейчас, очень близко к сердцу. Но сейчас говорить будем не обо мне, а о том, как происходящие внешнеполитические события влияют на наш с вами ИТ-рынок.

Собственно, а какие моменты влияют?

1) Санкции. Какими бы смешными они ни были на первый взгляд, они таки есть. И вполне возможно от индивидуальных санкций ЕС и США перейдут к секторальным. Я не собираюсь сейчас оценивать, насколько они обоснованны и справедливы, просто они могут объективно влиять на выручку экспортеров и на импорт решений и оборудования. Компания, в которой я работаю, периодически налетает на санкции, так что я знаю, что говорю. Рано или поздно вполне может оказаться, что ИТ-подразделению откажут в продлении лицензии, не поставят нужную технику или просто не выделят денег на проект.

2) Психология тревожного ожидания. Это когда санкции вроде еще и не стали воздействовать, но общие тенденции в развитии события таковы, что, отойдя от телевизора и отвлекшись от новостных лент, риск-аналитики начинают лихорадочно прогнозировать возможное ухудшение и делиться своими прогнозами с Лицами, Принимающими Решения (ЛПР). А ЛПР тут же начинают, в свою очедь, страховаться, требовать разработки запасных сценариев поведения, выделять на эти сценарии мощности и деньги и прочее. То есть результатом тревожного ожидания являются вполне ощутимые потери бюджета и времени на нейтрализацию прогнозируемых проблем.

То есть так или иначе у нас, ИТ-шников, становится меньше времени и денег. При этом работы у нас меньше не становиться.

Что же делать? Нужно вспомнить старую истину: проблемы одного могут стать возможностью для другого. Нужно попытаться воспользоваться создавшейся ситуацией.А каким образом? Предлагается нескольно принципиальных подходов.
1) Риск-аналитик накрутил своими страхами ЛПР, и они оба теперь в панике от того, что ваша организация сидит на программном обеспечении страны, с которй возможны серьезные осложнения в отношениях? Прекрасно! Воспользуйтесь ситуацией для аудита вашего ПО, выбора возможных конкурентных изделий, обучению в рамках антирисковых мероприятий ваших сотрудников новым подходам и программным продуктам. Заодно и сами подумайте, может, действительно, вынести под этот шумок пару-тройку программных комплексов, которые создают вам наибольшие проблемы.
2) Вам режут бюджет и грузят необходимостью создания стрессо-устойчивых сценариев? Ну что же, начинайте требовать большие штаты (вам в них откажут с вероятностью в 99%) или большие полномочия для более гибкого управления вашими ресурсами. Не думайте, что это невозможно. Пробуйте. Очень часто ЛПР понимают, что повышение риск-устойчивости не может быть выполнено без делегирования полномочий для более гибкого управления. Риск пройдет, полномочия останутся!
3) Станьте сами риск-аналитиком в своей области. По результатам аудита и выклянчив некоторое количество полномочий постарайтесь действительно усилить свои технические конфигурации, параллельно подняв свою квалификацию в соседних областях. Знания карман не тянут, а вот потом, когда буря закончится, можно будет подумать о более высокой позиции в своей или другой организации.
Но главное - не рассматривайте ситуацию только под пессимистическим углом зрения. Помните, что навалом мест, где все НАМНОГО хуже. Радуйтесь, что лично ВАС там нет!

воскресенье, 8 сентября 2013 г.

Покупка Microsoft мобильной Nokia - зачем и почему?

Покупка Microsoft мобильного подразделения Nokia наводит на интересные размышления. С одной стороны, подобное приобретение не удивляет - Microsoft строит полную вертикаль своих программных решений, от мобильных телефонов и планшетов до переносных и стационарных компьютеров с серверами. В этом контексте понятно приобретение своего производителя смартфонов, и я не удивлюсь, если Microsoft возьмет, да и купит какой нибудь Dell или HP (ну или сольется с ними в смертельно-дружественных объятиях слияния-поглощения) и начнет производить не только свои телефоны, но и свои рабочие места и сервера. А почему нет? Вон Oracle купил, и производит. А IBM наоборот, свои мощности и технологии по продаже персональных ЭВМ продал китайской компании Lenovo.

Так что все-таки произошло с Nokia и что происходит с Microsoft?  Сотни аналитиков уже написали свое мнение по этому поводу, и каждый любопытный ИТ-шник уже высказался в дружеском кругу. Позволю себе высказаться и я.

Мобильная Nokia (далее по тексту я буду говорить просто - Nokia.  Конечно, я в курсе, что у Nokia eсть еще масса других активов, и мобильное подразделение - совсем не главное. Но сейчас речь пойдет именно о нем) долго если не доминировала, то играла исключительно заметную роль на рынке. Практически в каждой семье остались честно отработавшие свое, но все еще работоспособные сначала Siemens, а потом - Nokia.  Причем Nokia явно больше, потому что и в эпоху активной деятельности Siemens Nokia уже была и очень активно боролось. Потом Siemens сдулся, и большую часть его потребителей переманили на свою сторону изобретательные старательные финны. Не хочу сказать, что на рынке были только они - был и Alcatel, и масса других производителей. Но, думаю, никто не будет спорить с тем, что именно Siemens и Nokia были флагманами.

А потом, постепенно, Nokia допустила принципиальную и фатальную, на мой взгляд, ошибку - она проморгала Android, сосредоточившись сначала на своих Symbian, а потом - на чем попало, включая Windows. Nokia потеряла ориентиры и начала метаться, как, впрочем, и Microsoft. Но о Microsoft - ниже, там несколько другая история и причина метаний.

А вот почему Nokia проморгала Android? Это для меня загадка. Думаю, что она его, Android, просто недооценила. Она (вернее, ее аналитики и управленцы) недооценили не только гадкого утенка, которым был Android в своих первых реализациях, но и решимость Google довести его до чего-то удобоваримого и решимость китайцев заработать на нем денег. Nokia просто ошиблась, считая, что будет вне конкуренции со своим компактным и намного менее энергоемким и прожорливым Symbian. Эта самоуверенность и стала, я думаю, причиной той фатальной череды ошибок, которая закончилась уходом Nokia с мобильного рынка в виде самостоятельной компании.

А что же Microsoft? Эти тоже потеряли ориентиры, но по другой причине. Я думаю, что Microsoft так и не понял до сих пор, кто они такие - ИТ-корпорация или производитель бытовой техники? В наше время практически невозможно делать и то, и другое. Посмотрите на Sony - они делают компьютеры, телевизоры и фотоаппараты. Но Sony не позиционирует себя как ИТ-компанию, которая делает программное обеспечение или даже более того, формируют ИТ-ландшафт. В наше время есть две компании, которые определяют этот ландшафт: IBM и Apple. При этом обе эти компании дополняют друг друга - IBM определяет корпоративные и инфраструктурные тенденции, а Apple - тенденции в части потребительского отношения к ИТ-продукции. О том, почему именно эти две компании - как нибудь в другой раз, это тема отдельной большой статьи. Так вот, Microsoft так и не понял: кто он? Если он - корпоративная компания, ориентированная на консервативные тенденции и создание программной инфраструктуры у которой длительный срок жизни и эксплуатации, то тогда заигрывания с игровыми консолями (да простит читатель мне этот неуклюжий каламбур!) совершенно неуместны, как и пропихивание Windows на телефоны. Тогда надо именно этим и заниматься - делать долгоживущие программные продукты, серьезно менять подход к тестированию и разработке ПО, четко позиционировать свои направления развития (ибо корпоративные управленцы страсть как любят делать вид, что они понимают, куда дует ветер). А если уж полезли на рынок бытовых потребительских устройств, то убирайте свои аттестации, о которых Голубицкий написал в КомпьюТерре (здесь), снимайте галстуки, объясняйте, что ваши продукты не намного надежнее Линуксовых (а иногда - и менее надежны), и что вы ориентированны на частных пользователей и быструю смену ПО.

Microsoft же честно пытался "и невинность соблюсти, и капитал приобрести". Они пытались играть одновременно и по почти корпоративным правилам, и по правилам "потребительского ПО". Microsoft падает потому, что он неправильно понимает, какое у него место в нынешнем мире и в мире будущего. Он проиграл свою борьбу не только Apple, но и IBM. Почему проиграл IBM - понятно, не те ресурсы и непонятно с позиционированием. А почему проиграл Apple - тоже понятно, не было идеи и все те же проблемы с позиционированием.

Так что мы теперь все видим, как один аутсайдер съел другого аутсайдера в надежде, что от съеденного у него откроется второе дыхание. Не откроется. Microsoft не разорится и не исчезнет - он для этого слишком богат и он много и успешно работал раньше. Но он никогда больше не будет лидером. Он просто будет "одним из...". И это не страшно, может быть, это даже пойдет на пользу компании и индустрии в целом. Может быть, выбыв из гонки за лидерство, Microsoft сосредоточится на качестве своего ПО. А Nokia... Ну что Nokia, будет себе существовать в каком-то виде, может, даже вернет себе немного рынка среди фанатичных приверженцев "окошек". Это ведь тоже неплохо, верно? Плюрализм, мультивендорность и все дела...

пятница, 14 июня 2013 г.

О скрытых опасностях сверхлояльных сотрудников


Продолжаю размышления, навеянные активным и неформальным общением с коллегами (за что им искреннее спасибо)). Сегодня поговорим, уважаемые читатели, о сверхлояльности сотрудников, что это такое и какие с этим явлением связаны опасности.

Обычно кадровики и руководители борются за лояльность своих сотрудников. Каждому начальнику хочется, чтобы его подчиненный ценил свое рабочее место. Тогда эффективность его работы будет выше, и, если вам повезет, сотрудник будет даже иногда проявлять здоровую инициативу. Но в общем случае будет нормально, если он будет хорошо работать за свою зарплату, и не будет думать о том, как нагадить коллегам и руководству и слинять при первой же представившейся возможности. В общем, с лояльностью все ясно, о том, как выработать ее у сотрудников написано масса статей и книг, и каждый понимает, что лояльный работник лучше нелояльного.

А теперь думаем дальше. Представляем следующую ситуацию: у вас на производстве используются крайне специфическая технология, уникальная и нетиражируемая, но при этом требующая длительного времени на обучение и столь же объемных усилий. При этом у вас, чтобы завлечь работников, нормально платят - не слишком много, но и не слишком мало, вполне на уровне рынка. К вам приходит работник, и вы его долго и нудно обучаете, тратите время и силы. А он, работник, прилежно учится и постепенно получает необходимую квалификацию. На первом этапе все довольны. А что дальше?

А дальше работник понимает, что, с одной стороны, его знания неконвертируемы за пределами вашего предприятия. А с другой стороны - платят у вас неплохо. Что делает такой работник? Такой работник начинает цементировать себя на своем рабочем месте. Он не только дорожит своим рабочим местом и временем, инвестированным в освоение уникальной технологии, он делает все, чтобы именно он максимально долго находился на том стуле, где он уже находится. Он становится сверхлояльным.

Казалось бы, что может быть лучше сверхлояльного работника? Такой будет вместе с предприятием терпеть тяжелые времена, будет готов, если необходимо, переживать временное снижение зарплаты или ухудшение условий труда. Однако, как обычно, бес в подробностях. Где именно? А вот где.

Сверхлояльный сотрудник склонен к созданию собственной незаменимости. Он не только дорожит рабочим местом, он делает все, чтобы работодатель дорожил им. Он неполностью или формально документирует вверенные ему программные системы. Он дотошно и часто безуспешно подбирает себе сменщиков. Он утаивает важные подробности в организации рабочего процесса. Он создает собой опасную точку оказа - если такого сотрудника переедет трамвай, у организации будут вполне явные проблемы. Это первая проблема.

И если трамвай не переедет такого знатока, проблемы все равно будут. Сверхлояльный сотрудник всемерно ограничивает возможности с ним конкурировать. И у него есть для этого объективные причины - слабая применимость его знаний вне пределов текущего рабочего места. Так что подобрать дублера для сверхлояльного сотрудника будет непросто. Чем больше времени проходит, тем старше становится такой сотрудник, тем менее применимыми становятся его знания в других организациях, тем меньше он готов делиться этими знаниями, и тем труднее найти ему замену. Вы не можете перевести этого сотрудника на другой участок. У вас теряется возможность маневра людьми. Это вторая проблема.

Кроме того, те знания, которые сделали сотрудника незаменимым, обычно связаны с какой-то технологией. Незаменимость сотрудника делает незаменимой и ту технологию (или вид деятельности вообще), на которой сидит этот сотрудник. Это - третья проблема, потеря маневра технологиями или рабочими процессами. Фактически уникальные и закрепленные в сотруднике знания и технологии перестают быть собственностью предприятия, они становятся собственностью сотрудника и позволяют манипулировать руководством. Уже одна эта проблема - потеря маневра в области рабочих процессов и технологий -  может так понизить конкурентноспособность предприятия, что оно просто утонет!

Хотите примеров? Легко. Я работаю с мейнфреймами, и видел ситуации, когда сверхлояльные сотрудники так долго искусственно сдерживали развитие программного обеспечения, что стоимость поддержки унаследованной инфраструктуры делало нерентабельным весь ИТ-отдел в глазах нового собственника. Те, кто знает меня лично, в курсе того, что мейнфреймы - это моя давняя профессиональная любовь и сфера профессиональных интересов. Так вот, я полагаю, что именно руками сверхлояльных сотрудников было утоплено больше мейнфреймов, чем руками неумелых управленцев. Именно сверхлояльные сотрудники (как правило - очень порядочные люди и уникальные специалисты), стояли насмерть, но не отдавали информацию по системным требованиям к эксплуатируемым информационным системам и задачам, именно они делали невозможным переход на новые версии общего и системного программного обеспечения, и именно они в конечном итоге в новых экономических условиях сделали невозможным эксплуатацию мейнфреймов, выдавив с работы себя и своих коллег.

Я уверен, что везде, где есть уникальные технологии или сверх ценные клиенты, или особо сложные контракты, или еще какие-либо особенные, нетиражируемые рабочие процессы, появляется опасность попасть в ловушку сверхлояльности. И задача управленца - понимать эту опасность. Как всегда, хорошая работа - это умение построить баланс между процессом создания лояльности и борьбой со сверхлояльностью, к чему и нужно стремиться.

среда, 8 мая 2013 г.

Социалками наигрались, начинаем оттуда сваливать

Последнее время все больше моих знакомых в той или иной ситуации роняют фразу «Я удалил все и закрыл учетную запись в сети NNN». Фраза может относится к Фейсбуку, Одноклассникам, ВКонтакте или к любой другой социальной сети. Таких людей в моем кругу даже больше тех, кто никогда не имел учетных записей в социалках. Первоначально граждане активно бросились в социальные сети, находили своих знакомых и давно потерянных одноклассников, узнавали их социальный статус и достижения, кто на ком женился и так далее.

Потом прошло прозрение. Далеко не каждому хочется знать, что о его увлечениях знают малознакомые и вовсе незнакомые люди. Далеко не каждому хочется тратить время и мозги на управление доступом к своей информации. Далеко не каждый придет в восторг от навязчивых предложений, которые сыпятся к нему в «социальный» почтовый ящик. В общем, средства новые (социальные порталы), а проблемы старые (потеря своей информации и избыток ненужных данных).

И народ начал уходить в режим «только чтение» или вообще удаляться из сетей, виня при этом всех, кого только можно - проклятых спаммеров, неизбирательных в сетевых связях одноклассников, которые допустили утечку их данных тем же спаммерам, жадность администраторов социальных порталов, которая толкает их на продажу данных своих пользователей рекламщикам. Только вот мне кажется, что винить нужно самим себя.

Ну скажите на милость, кто вас тянул в эти сине-белые чертоги всяких ВКонтактов и Фейсбуков? Кто заставлял вводить все возможные данные? Кого хотели вы найти? Вам мало тех, кто рядом? Кто мешал разобраться со списками доступа и группами? Нет ответа, а тот, что есть, никому не нравится. Люди ленивы, нелюбознательны, но любопытны. Большинство пользователей Интернет-ресурсов нужны только как генератор оплаченного трафика, и, на самом деле, только таковыми и являются, потому как занимаются в основном перепостами, «лайканьем» и (самые изобретательные) размещением своих фотографий.

Те, кто понял это раньше других или вволю наигрался в кнопочки, начинают закрывать свои страницы, ограничивать доступ к ним (тогда нафига они вообще нужны были?) или вообще удаляться. Но большинство просто забрасывают свои учетные записи, создавая мертвый контент. Ровно до появления новой игрушки.

Поэтому лезут из кожи вон владельцы социальных ресурсов, обвешивают свои детища колокольчиками и бубенцами, ленточками и красивульками. Любопытных нужно держать, давать им новые звуки, картинки, возможности и прочее, как бусы туземцам. Вот и меняют стену на микроблог, добавляют Инстаграмм туда или сюда, покупают игро-писателей и модных дизайнеров, лишь бы не уходили люди за новыми игрушками. А социальная функция социальных порталов - связывать людей между собой - давно ушла на второй план. Главной, как везде в Интернете, стала функция развлечения пользователей.

среда, 21 марта 2012 г.

О накликанных DDos-атаках и об открытом бизнесе

Не успела остыть клавиатура после моей сегодняшней заметки о желании заказчиков закрыть свои ВЦ, навеянной статьей в IBusiness, как появилась еще одна интересная информашка. Помните мою статью про оптимистов в Кроке? Да-да, вы угадали, мой проницательный читатель. Их облако уже DDoS-ят.

Молодец Руслан, оперативно и правильно в информационном плане реагирует. Надо самому про такие ситуации докладывать, чтобы не рождать слухи. Ибо ситуация проста, как правда: вынесенные в публичный доступ ресурсы уязвимы ВСЕГДА, будь они в облаке или нет. И если заказчик не в состоянии правильно оценить риски, и ему не помог в этом интегратор (или партнер, или консультант) по умыслу или по отсутствию опыта, то рано или поздно его данные и сервисы станут для него недоступны, увы.

Так что уверен: заказчик не верит аутсорсерам, потому что они обманывают, и не верит интеграторам-консультантам, потому что они не знают или обманывают. И единственный способ иметь данные более или менее защищенными - это хранить их на дисках сервера, выключенного, помещенного в сейф под землю в бетонном защищенном помещении, где сверху караулка с постоянно несущим службу караулом. Достать данные при этом будет трудно, но разве не пойдешь на жертвы ради безопасности?

О безопасности и желании закрыть двери, окна и собственные ВЦ

Следите за политикой. Киберпреступность как концентрированное выражение экономики.



Петр Рушайло, независимый эксперт.



Киберпреступность активно используется в закулисной политической борьбе, особенно – в период предвыборной гонки. Воспользуется ли бизнес «черными технологиями», применяемыми в политике? Стоит ли ожидать новый виток конкурентных войн?



Итак, IBusiness в этой статье затрагивает очередную правильную тему - тему не технологических, а социальных активов ИТ-технологии. Неудивительно, что эксперты обратили внимание на этот аспект только сейчас - две избирательные компании на фоне выросшего по значимости и количеству пользователей Интернет-сообщества очень четко показали, чего можно добиться относительно небольшой группе технических специалистов на ниве управления общественным мнением.

Какое же прямое следствие происходящего? В первую очередь, и в этом я соглашусь с автором статьи, приход грязных технологий сначала в большой, потом в средний бизнес неизбежен. Обязательно вырастет спрос на специалистов по взлому и DDOS-атакам, и на тех, кто умеет правильно координировать действия таких специалистов. И, естественно, на специалистов по противодействию таким угрозам. Расширение рынка и спроса неизбежно вызовет рост зарплат и приток специалистов в данные области.  Это важное следствие, но оно, так сказать, «лежит на поверхности».

Более интересным может стать другое развитие событий. Например, признаком солидности может стать не развитость информационных ресурсов, их устойчивость и скорость их работы, а наоборот - отсутствие открытых информационных ресурсов и бизнес-процессов, связанных с Интернетом. То есть переписка только по защищенным каналам без использования публичных серверов и служб, статический сайт на собственном сервере с закрытыми по записи файлами и так далее. Это очень сильно отличается от принятого на западных предприятиях мнения о том, как должны выглядеть современная ИТ-инфраструктура.

В определенном смысле это очередной виток спирали в сторону закрытости. Маятник качнулся, и серьезные предприятия захотят закрыться, чтобы обезопасить себя от новых вызовов.

Так что добро пожаловать в середину 90-х!

суббота, 10 декабря 2011 г.

О рисках и стоимости их снижения

Я не экономист и не управленец. Но волею судьбы вынужден сейчас регулярно вращаться в их среде, и некоторые вещи меня безумно удивляют. Например, эта братия не может жить без священных мантр, которые регулярно меняются. Есть мантры узкоспециализированные, например, наши ИТ-шные «SOA», «облачные вычисления», «консолидация», «ERP», «CRM», «grid», «SaaS» и прочие. А есть и мантры универсальные, вроде «управление активами» или «риски».

Вот давайте поговорим сегодня о рисках. О рисках, их оценке, перечислению их, управлению ими говорят все – от политиков (которым на самом деле все равно, о чем говорить) до банкиров (когда о рисках говорят банкиры, это значит, что с деньгами уже стало плохо). Особенно о рисках любят говорить управленцы. В частности о том, что их надо снижать и ими надо управлять.

Я по образованию – инженер. Причем инженер военный. Не знаю, как в гражданских ВУЗах, но в моем ВУЗе были такие обязательные курсы – «Надежность программного обеспечения», его мне читал Ершов Дмитрий Вячеславович, который сейчас возглавляет учебный центр «Информзащиты», и курс «Надежность устройств»,  ныне покойного Осинского Леонида Михайловича. Так вот, если вспомнить, что «риск – это сочетание вероятности и последствий наступления неблагоприятного события», то теория надежности – это как раз наука о том, как уменьшать вероятность такого неблагоприятного события и его негативных последствий. И у этой науки, как у любой инженерной науки, есть свои законы. Один из таких законов – это то, что надежность не дается просто так, бесплатно. За повышение надежности платят – более дорогими материалами, весом, временем, и так далее. Причем платят по геометрической, а то по экспоненциальной шкале – каждая последующая степень надежности, каждая девятка после запятой дается все дороже и дороже!

Для инженеров все это очевидно. На бытовом уровне – тоже, но уже с оговорками. А вот на уровне управленцев – нет. Я видел десятки управленцев, которые призывают риски оценивать и снижать, но ни одного, кто бы сказал о том, что снижение рисков может стоить дороже, чем их последствия! Или что сам процесс управления рисками стоит денег и ресурсов, в том числе временных и административных! Все, буквально все поголовно считают, что управление рисками – это нечто такое, что обходится только в зарплату риск-менеджера или риск-аудитора. Никто из них никак не оценивает влияние этого процесса на ту среду, о рисках которой мы говорим, не соизмеряет стоимость и длительность такого воздействия и возможные последствия этого процесса.

А теперь – конкретный пример. Я уже знаю одну систему, на одном производственном предприятии, где выполнение рекомендаций по снижению рисков привели к остановке системы обработки информации. Система остановилась, а риск остался. Все произошедшее случилось потому, что мантры в головах управленцев полностью заменили собой способность думать. Так что моя единственное пожелание – думайте. И меньше слушайтесь управленцев.