Мамаев прошёлся
СтатистикаАлександр Мамаев о венчуре, технологиях, цифровизации бизнеса и кибербезопасности Услуги консалтинга: www.avmamaev.ru Венчурный фонд: www.osnova.vc
- Последний пост
- 16 июн.
- Последнее чтение
- ещё не заходили
- Постов за неделю
- 0
- Всего постов
- 102
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Тест на цифровую зрелость для собственника Многие компании считают себя цифровыми, но цифровая зрелость определяется не количеством технологий. Она определяется качеством управления. Попробуйте оценить себя по пяти критериям. Данные Есть единый источник правды по ключевым показателям? Процессы Основные процессы описаны и стандартизированы? Архитектура Понятно, как связаны данные, процессы и системы? Безопасность Киберриски рассматриваются как бизнес-риски? Управление изменениями Компания способна быстро внедрять новые решения? Оцените каждый пункт от 1 до 5. Результат: 21–25 баллов Высокая цифровая зрелость. 15–20 баллов Есть отдельные зоны роста. Менее 15 баллов Технологии используются, но пока не стали инструментом системного управления. Цифровая зрелость — это не про технологии. Это про способность бизнеса использовать технологии для достижения своих целей. ____________ Александр Мамаев Подписывайся на меня в МАХ Услуги консалтинга: www.avmamaev.ru Венчурный фонд "Основа ВС": www.osnova.vc
Как бизнес должен переживать кибератаки Большинство компаний задаёт один вопрос: "Как предотвратить атаку?" Но сегодня гораздо важнее другой вопрос: "Сможет ли компания продолжить работу, если атака всё-таки произойдёт?" Разбираю, как должна быть выстроена система реагирования на киберинциденты и почему первые часы решают всё. В конце простая методика для исправления ситуации. ____________ Александр Мамаев Подписывайся на меня в МАХ Услуги консалтинга: www.avmamaev.ru Венчурный фонд "Основа ВС": www.osnova.vc
7 вопросов, которые CEO должен задать своему CIO Во многих компаниях взаимодействие между бизнесом и ИТ строится вокруг проектов и бюджета, но есть вопросы, которые позволяют быстро оценить реальное состояние технологий. Я бы начал с этих семи. 1️⃣ Какие три главных технологических риска существуют сегодня? 2️⃣ Какие системы критичны для бизнеса? 3️⃣ Сколько времени займёт восстановление после серьёзного сбоя? 4️⃣ Какая часть ИТ-бюджета уходит на поддержку старых решений? 5️⃣ Где находятся наиболее проблемные данные? 6️⃣ Какие стратегические инициативы ограничены текущей архитектурой? 7️⃣ Какие технологии потребуют модернизации в ближайшие три года? Если на любой вопрос невозможно получить понятный ответ за несколько минут, это уже важный управленческий сигнал. ____________ Александр Мамаев Подписывайся на меня в МАХ Услуги консалтинга: www.avmamaev.ru Венчурный фонд "Основа ВС": www.osnova.vc
Почему защита больше не гарантирует безопасность Большинство компаний до сих пор строит безопасность вокруг одной цели — предотвратить атаки, но современная цифровая среда настолько сложна, что полностью исключить инциденты уже невозможно. Поэтому в безопасности постепенно меняется сама логика: вместо абсолютной защиты — киберустойчивость бизнеса. Разбираю, что это означает на практике и почему это становится новой нормой управления. ____________ Александр Мамаев Подписывайся на меня в МАХ Услуги консалтинга: www.avmamaev.ru Венчурный фонд "Основа ВС": www.osnova.vc
Экспресс-аудит: за 10 минут проверьте, управляемы ли ваши технологии Когда собственники говорят мне: «У нас вроде всё работает», я обычно предлагаю пройти короткую диагностику. Ответьте на 10 вопросов. ✅ Вы понимаете, сколько информационных систем используется в компании? ✅ Есть актуальная схема взаимодействия этих систем? ✅ Существует единый владелец архитектуры? ✅ Нет дублирующих функций в разных системах? ✅ Есть единый источник данных по клиентам? ✅ Новые изменения внедряются менее чем за месяц? ✅ Ключевые знания не завязаны на одного сотрудника? ✅ Регулярно проводится инвентаризация ИТ-ландшафта? ✅ Стоимость поддержки систем прогнозируема? ✅ Архитектура обсуждается при принятии стратегических решений? Результаты: 8–10 «Да» Архитектура находится под контролем. 5–7 «Да» Есть признаки накопления технологической сложности. Менее 5 «Да» Технологии уже начинают ограничивать управляемость бизнеса. Технологическая зрелость редко определяется количеством систем. Она определяется способностью ими управлять. ____________ Александр Мамаев Подписывайся на меня в МАХ Услуги консалтинга: www.avmamaev.ru Венчурный фонд "Основа ВС": www.osnova.vc
Информационная безопасность, как элемент архитектуры бизнеса Во многих компаниях безопасность развивается отдельно от процессов и архитектуры систем. В результате защита становится фрагментарной, а уязвимости накапливаются. Разбираю, почему эффективная безопасность возможна только тогда, когда она встроена в архитектуру бизнеса и данных. ____________ Александр Мамаев Подписывайся на меня в МАХ Услуги консалтинга: www.avmamaev.ru Венчурный фонд "Основа ВС": www.osnova.vc
Главный вопрос CEO: где находится правда о бизнесе? В любой компании существует множество источников информации: 🔣 финансовые системы (ERP, бухгалтерские программы) 🔣 CRM (клиенты, сделки, контакты) 🔣 аналитические платформы (BI, дашборды) 🔣 операционные базы данных (склад, производство, логистика) Каждая из них формирует собственную картину бизнеса. Проблема возникает, когда эти картины начинают противоречить друг другу. Руководители часто слышат фразу: «Это зависит от того, какой отчёт смотреть». Это один из самых тревожных сигналов для системы управления. Если в компании нет единого источника правды, любые решения становятся более рискованными, потому что данные могут быть неполными, устаревшими или противоречивыми. Почему это происходит (типичные причины) Исторический рост: системы внедрялись в разное время, под разные задачи, без общей архитектуры. Разные системы записи: ERP считает «заказом» выставленный счёт, CRM — подписанный договор. Определения не согласованы. Нет дисциплины: Владельцы данных не назначены, правила обновления не установлены. Ручные корректировки: Данные правятся в Excel-выгрузках, а не в исходной системе. Где должна находиться правда о ключевых показателях? Практика показывает, что единый источник правды — это не одна база данных, куда всё свозится, а архитектурная и организационная дисциплина, которая отвечает на три вопроса: Какая система является системой записи (System of Record) для каждой сущности (клиент, продукт, заказ, платёж)? Как часто и каким способом данные синхронизируются между системами? Кто утверждает определения метрик (выручка, активный клиент, себестоимость) и разрешает конфликты? Что CEO может сделать завтра (простой тест) Возьмите три ключевых показателя вашего бизнеса (например, «выручка за прошлый месяц», «количество активных клиентов», «дебиторская задолженность»). Попросите три разных отдела (финансы, продажи, маркетинг) предоставить свои цифры по каждому показателю. Если хотя бы по одному показателю цифры различаются более чем на 2% — у вас нет единого источника правды. Ключевой вопрос для руководителя: где находится единственная версия правды о ключевых показателях бизнеса? Ответ на него напрямую связан со зрелостью архитектуры данных. ____________ Александр Мамаев Подписывайся на меня в МАХ Услуги консалтинга: www.avmamaev.ru Венчурный фонд "Основа ВС": www.osnova.vc
Сможет ли компания пережить кибератаку Большинство компаний строит безопасность вокруг одного вопроса: как предотвратить атаку. Но сегодня гораздо важнее другой вопрос — сможет ли бизнес продолжать работать, если атака всё-таки произойдёт. Разбираю, почему киберустойчивость становится новым стандартом безопасности. ____________ Александр Мамаев Подписывайся на меня в МАХ Услуги консалтинга: www.avmamaev.ru Венчурный фонд "Основа ВС": www.osnova.vc
Цифровая трансформация: почему она почти всегда проваливается Цифровая трансформация стала одним из самых популярных терминов последних лет, но если посмотреть на реальные результаты, становится очевидно: многие инициативы не достигают ожидаемого эффекта. Причина в том, что трансформация часто начинается с технологий, а не с модели бизнеса: — внедряются новые платформы — автоматизируются процессы — создаются цифровые сервисы Но при этом остаются неизменными: — организационная структура — логика процессов — архитектура данных В результате технологии становятся современнее, но сама компания работает по старым правилам. Настоящая цифровая трансформация происходит иначе. Она начинается с ответа на три вопроса: — как должна измениться операционная модель бизнеса? — какие данные станут основой управления? — какая архитектура сможет поддержать новые процессы? Только после этого имеет смысл говорить о технологиях. ____________ Александр Мамаев Подписывайся на меня в МАХ Услуги консалтинга: www.avmamaev.ru Венчурный фонд "Основа ВС": www.osnova.vc
Киберриски, которые не видят собственники Когда говорят о киберугрозах, обычно думают о внешних атаках. Но на практике многие серьёзные риски находятся внутри самой компании: ➖ в подрядчиках; ➖ доступах; ➖ архитектуре систем; ➖ управлении данными. Собрал ключевые киберриски, которые часто остаются за пределами внимания руководства. ____________ Александр Мамаев Подписывайся на меня в МАХ Услуги консалтинга: www.avmamaev.ru Венчурный фонд "Основа ВС": www.osnova.vc
Знает ли руководство, какие данные критичны для бизнеса? В разговорах о кибербезопасности я часто задаю один простой вопрос руководству компаний: Какие данные являются критичными для бизнеса? Удивительно, но во многих компаниях на него нет чёткого ответа. При этом именно данные сегодня — один из главных активов организации. В зависимости от отрасли и бизнес-модели, критичными могут быть: Персональные данные клиентов ФИО, адреса, телефоны, паспортные данные Розничная торговля, банки, телеком Коммерческие условия Ценовые предложения, скидки, условия договоров B2B-продажи, дистрибуция Технологическая документация Схемы, исходные коды, ноу-хау, чертежи Производство, разработка ПО Данные о поставщиках и партнёрах Контакты, контракты, статусы поставок Логистика, производство Важно понимать, что этот список не является универсальным — каждая компания должна составить свой. Что важно знать о критичных данных (пять ключевых вопросов): 1️⃣ Где они хранятся? 2️⃣ Кто имеет к ним доступ? 3️⃣ Как они защищены? 4️⃣ Как быстро их можно восстановить? 5️⃣ Кто владелец этих данных? Когда такой картины нет, компания фактически не контролирует один из своих ключевых ресурсов. И, в случае инцидента, руководство оказывается в ситуации, когда масштаб проблемы становится понятен только постфактум. Поэтому один из первых диагностических вопросов для руководителей звучит так: Есть ли в компании чёткая карта критичных данных и их владельцев? Если ответа нет, это сигнал о необходимости пересмотра архитектуры управления данными и безопасностью. ____________ Александр Мамаев Подписывайся на меня в МАХ Услуги консалтинга: www.avmamaev.ru Венчурный фонд "Основа ВС": www.osnova.vc
Почему безопасность нельзя делегировать ИТ Во многих компаниях информационная безопасность считается задачей ИТ. Но киберинциденты редко остаются технической проблемой. Они приводят к остановке операций, финансовым потерям и репутационным рискам. Разбираю, почему безопасность — это не только технология, а вопрос управления рисками бизнеса. ____________ Александр Мамаев Подписывайся на меня в МАХ Услуги консалтинга: www.avmamaev.ru Венчурный фонд "Основа ВС": www.osnova.vc
Самая дорогая ошибка в управлении технологиями За годы работы с компаниями я регулярно наблюдаю одну и ту же ошибку: организации пытаются решать архитектурные проблемы через внедрение новых систем. Когда процессы работают плохо — внедряется новая платформа. Когда данные не сходятся — появляется новая аналитическая система. Когда интеграции сложные — добавляется ещё один инструмент. Каждое решение кажется логичным, но вместе они создают обратный эффект: технологическая среда становится ещё сложнее: количество систем растёт, интеграции множатся, стоимость изменений увеличивается. Как распознать эту ошибку? Когда модели нет, каждое новое решение принимается локально, в интересах одного отдела или под задачу. Вот три практических индикатора, которые не требуют выдуманных данных и могут быть проверены в любой компании: Соотношение «добавлено / удалено»: за последние 12 месяцев вы внедрили 5 новых систем, но вывели из эксплуатации только 1. Технологическая нагрузка растёт. Запросы на интеграцию: более 50% бюджета разработки тратится не на новые функции, а на поддержание и создание связей между существующими системами. Ручные «прокладки»: сотрудники регулярно экспортируют данные из системы A в Excel, обрабатывают и загружают в систему B, потому что автоматическая интеграция слишком сложна или дорога. Все это создает ситуацию, когда сложную инфраструктуру пытаются улучшить, добавляя новые элементы, не меняя её структуры. Архитектура — не документ для полки, а инструмент управления. Поэтому главный принцип управления технологиями звучит очень просто: архитектура должна предшествовать внедрениям. Если системы внедряются без архитектурной модели, сложность неизбежно начинает управлять компанией. ____________ Александр Мамаев Подписывайся на меня в МАХ Услуги консалтинга: www.avmamaev.ru Венчурный фонд "Основа ВС": www.osnova.vc
Зависимость от ключевых специалистов 😵 Один из самых недооценённых технологических рисков — зависимость от конкретных людей. В некоторых компаниях архитектуру систем по-настоящему понимают один или два специалиста. Они знают: 🔣 как устроены интеграции 🔣 где находятся критические данные 🔣 какие системы связаны между собой Проблема в том, что эта информация часто существует только в их голове и если такой специалист уходит, компания сталкивается с неожиданными последствиями: 🔣 изменения становятся крайне медленными 🔣 ошибки исправляются дольше 🔣 проекты останавливаются Это не кадровая проблема. Это признак архитектурной незрелости. Простой тест: Возьмите список ваших критических систем (ERP, биллинг, платформа заказов). Для каждой спросите: «Сколько человек могут объяснить, как она устроена на уровне интеграций и критических зависимостей?» Если ответ меньше трёх — у вас проблема. Почему это происходит? ➖ экономия на документации ➖ культ героев ➖ отсутствие ротации ➖ слабая автоматизация Поэтому зависимость от ключевых специалистов — это не признак их уникальности, а признак управленческого провала. Зрелая компания управляет знаниями системно, а не через молитвы, что «Вася не уволится». А что произойдёт с вашими системами, если завтра уйдёт ключевой архитектор или администратор? Ответ на этот вопрос многое говорит о зрелости технологий в компании. ____________ Александр Мамаев Подписывайся на меня в МАХ Услуги консалтинга: www.avmamaev.ru Венчурный фонд "Основа ВС": www.osnova.vc
Фрагментация данных: невидимая проблема бизнеса В большинстве компаний данные о клиентах, продуктах и операциях разбросаны по десяткам систем. CRM, ERP, маркетинговые платформы, аналитика — каждая хранит собственную версию реальности. Разбираю, почему фрагментация данных становится одной из главных скрытых проблем бизнеса и как она влияет на принятие решений. ____________ Александр Мамаев Подписывайся на меня в МАХ Услуги консалтинга: www.avmamaev.ru Венчурный фонд "Основа ВС": www.osnova.vc
🤫 Почему рост компании почти всегда разрушает её технологии (и как это остановить)🤫 Рост бизнеса — это цель любой здоровой компании. Но с точки зрения технологий масштабирование почти всегда создаёт парадоксальную проблему: чем успешнее бизнес, тем хрупче становится его ИТ-ландшафт. На ранних стадиях всё просто: небольшой код, пара серверов, одна база данных. Изменения вносятся за часы. Но когда компания быстро растёт, решения принимаются быстрее, чем успевает формироваться архитектура: ➖ внедряются новые системы «под задачу» ➖ создаются интеграции «чтобы заработало» ➖ появляются новые хранилища данных «для отчётности» Каждый шаг по отдельности выглядит разумно. Вместе они создают экспоненциальную сложность, которую сначала почти не видно. Компания становится больше и сильнее на рынке, но её технологический фундамент превращается в карточный домик. Почему это происходит? Три скрытых механизма разрушения 1. Эффект «временных решений» Быстрый рост заставляет принимать компромиссы: «сделаем костыль сейчас, перепишем потом». «Потом» никогда не наступает, потому что нужно бежать дальше. 2. Разрастание технического долга без обслуживания В стабильной компании долг рефинансируется — выделяется время на рефакторинг. В растущей — каждый час разработки идёт на новые фичи. 3. Архитектурная энтропия Вторая термодинамика в ИТ: без постоянных усилий на упорядочивание система стремится к хаосу. Новые сервисы добавляются, старые не удаляются, связи множатся, документация устаревает. Как измерить, что технологический фундамент начал разрушаться? Вот несколько ранних индикаторов, которые должны зажечь красную лампу: ➖ время выкатки фичи ➖ затраты на поддержку vs развитие ➖ количество инцидентов после релиза ➖ время восстановления (MTTR) ➖ доля ручного труда в развёртывании Рост компании неизбежно создаёт технологическую сложность. Но это не приговор. Это вызов на управление. Плохой сценарий Игнорировать архитектуру до тех пор, пока каждый релиз не станет катастрофой. Тогда «лечение» будет стоить в 10-100 раз дороже и может парализовать бизнес на год. Хороший сценарий Встроить архитектурное управление в процесс роста с самого начала. Выделять время на рефакторинг, измерять долг, автоматизировать рутину. Тогда технологический фундамент будет не тормозом, а ускорителем бизнеса. Главная мысль в том, что инвестиции в здоровье технологий — это не затраты, а инвестиции в скорость изменений. В мире, где побеждает адаптивность, компания с хрупкой архитектурой проигрывает более устойчивой, даже если у последней меньше бюджет. Масштабировать бизнес можно только на том фундаменте, который спроектирован для масштабирования. Всё остальное — игра в русскую рулетку. ____________ Александр Мамаев Подписывайся на меня в МАХ Услуги консалтинга: www.avmamaev.ru Венчурный фонд "Основа ВС": www.osnova.vc
Главный вопрос CEO: можно ли доверять данным В управлении бизнесом есть один неудобный вопрос 🤔: Можно ли доверять тем цифрам, которые лежат в основе решений? Если разные отчёты показывают разные результаты, проблема чаще всего не в аналитике, а в архитектуре данных. Разбираю, почему компании теряют доверие к своим данным и как это влияет на управление. ____________ Александр Мамаев Подписывайся на меня в МАХ Услуги консалтинга: www.avmamaev.ru Венчурный фонд "Основа ВС": www.osnova.vc
Почему бизнес растёт, а скорость изменений падает 📉 На ранних стадиях развития компании изменения происходят быстро: новые функции внедряются за недели, а новые продукты запускаются за месяцы. Но по мере роста бизнеса происходит парадокс. Компания растёт, а скорость изменений падает. Причина почти всегда одна — архитектурная сложность. Каждая новая система добавляет: 📌 новые зависимости 📌 новые интеграции 📌 новые данные 📌 новые ограничения Сложность имеет свойство нарастать нелинейно. Каждая новая интеграция увеличивает не количество связей на единицу, а на число существующих узлов. Формула проста: если у вас N систем, то потенциальных пар связей — N*(N-1)/2. При N=5 это 10 связей, при N=15 — уже 105. Компания может не замечать этого, пока порог не будет пройден — и тогда изменения резко замедляются. Я обычно предлагаю простой тест. Ответьте на три вопроса: 1️⃣ Сколько времени занимает внедрение новой функции? 2️⃣ Сколько систем нужно изменить для этого? 3️⃣ Сколько команд вовлечено в процесс? Если изменения требуют месяцев работы и десятков специалистов — проблема уже не в процессах. Не пытайтесь «ускорить» людей или добавить координации. Снижайте связанность системы. Еще вместо субъективных оценок лучше использовать стандартные метрики из исследования DORA (DevOps Research and Assessment). Они напрямую показывают, насколько архитектура и процессы позволяют бизнесу быстро меняться: ✔️ Lead Time for Change (время от коммита до продакшена) ✔️ Deployment Frequency (частота выкаток) ✔️ Mean Time to Recovery (среднее время восстановления) ✔️ Change Fail Rate (процент неудачных изменений) Проблема подтверждена? Работайте над архитектурой. И именно она определяет реальную скорость развития бизнеса. Скорость изменений — это не метрика ИТ. Это метрика конкурентоспособности. Если ваша архитектура не позволяет быстро адаптироваться к рынку, вы проиграете тем, у кого эта архитектура есть. ____________ Александр Мамаев Подписывайся на меня в МАХ Услуги консалтинга: www.avmamaev.ru Венчурный фонд "Основа ВС": www.osnova.vc
Почему данные редко становятся стратегическим ресурсом Сегодня почти каждая компания говорит о данных как о стратегическом активе. Но на практике решения по-прежнему принимаются интуитивно, а аналитика вызывает больше вопросов, чем ответов. Разбираю, почему данные редко становятся реальным инструментом управления, какую роль здесь играет архитектура процессов и систем и что надо делать, чтобы исправить эту ситуацию. ________________ Александр Мамаев Подписывайся на меня в МАХ Услуги консалтинга: www.avmamaev.ru Венчурный фонд "Основа ВС": www.osnova.vc
Самая дорогая ошибка стартапов Большинство стартапов начинают с продукта. Команда сосредоточена на разработке, интерфейсе, функциональности. Это кажется естественным: на ранней стадии главное — сделать работающий продукт. Но это ловушка. По методологии Lean Startup, стартап — это не продукт, а временная организация для поиска повторяемой и масштабируемой бизнес-модели. Продукт — лишь одна из гипотез, которую нужно проверить максимально дёшево и быстро. ❌ Ошибка: вкладывать месяцы в полноценную версию (с красивым интерфейсом, масштабируемой инфраструктурой, идеальным кодом) до того, как вы получили доказательства, что продукт кому-то нужен. Что на самом деле важно? Технологическая компания — это система взаимосвязанных элементов: — продукт (как гипотеза ценности) — данные (ключевые метрики, а не всё подряд) — процессы (только «just-in-time», когда боль от их отсутствия превышает стоимость внедрения) — инфраструктура (борьба с преждевременной оптимизацией) — команда (специалисты, нанимаемые под подтверждённые гипотезы) Если эти элементы развиваются несогласованно (или, что ещё хуже, всё внимание уходит только на продукт), стартап получает: — сложности с масштабированием — лавинообразный технический долг — замедление разработки — потерю управляемости — «прожигание бюджета» на то, что никому не нужно Как думают сильные технологические компании? 1️⃣ Начинают не с продукта, а с проблемы и сегмента (Customer Discovery). Выходят к клиентам до первой строки кода. 2️⃣ Делают MVP как эксперимент, а не как продукт. Лучшие MVP: лэндинг с кнопкой «Купить», Concierge MVP. Срок — не больше 2–3 недель. 3️⃣ Управляют техническим долгом осознанно — как топливом для скорости, но с правилом «20% времени на снижение долга» после подтверждения гипотез. 4️⃣ Процессы и команду подбирают под текущую стадию (problem-solution fit, product-market fit, scale), а не под мечты о масштабе. Главная метрика — не «запустили ли мы», а «чему научились» и «принимаем ли решение повернуть (pivot) или продолжить?». И что в итоге? Продукт — лишь часть системы. Но ещё важнее: продукт — это гипотеза, а не истина. Сильные технологические компании строят бизнес-систему, которая умеет учиться и выдерживать рост. Именно это различие отличает стартапы, которые взлетают, от тех, которые сгорают, создав никому не нужный «идеальный» продукт. _____________ Основа ВС — канал о том, как устроены технологические компании и рынки. Сохраняйте и делитесь, подписывайтесь. Telegram | Сайт | MAX Никакие материалы не являются ИИР