Евгений Питолин
СтатистикаАвторский канал Евгения Питолина IT и кибербезопасность. А еще маркетинг, люди, и немного цинизма.
- Последний пост
- 14 авг.
- Последнее чтение
- 12:45
- Постов за неделю
- 5
- Всего постов
- 50
- Тип
- открытый
- Язык
- русский
- Категория
- Маркетинг
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 219
- 1/48двое суток
- 250
- 1/72трое суток
- 270
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Всем привет! Решил создать личный канал в Telegram! Добро пожаловать! Идейный вдохновитель и человек, который чаще всех спрашивал, когда я уже его создам — Аскар @rockyou. Аскар, держи! 😉
По совету друзей и в рамках моды наш дорогой Амангельды Кусаинов наконец-то создал себе телеграм-канал. Теперь все ИБ-сообщество может лайкать друг друга:) @akusainov welcome!
Есть баг – не вижу преград 11-летняя девочка написала свой браузер, чтобы обойти родительский контроль и посмотреть YouTube. Отец девочки, основатель Runway Сыци Чен, ограничил ей доступ к YouTube через Screen Time. Девочка не стала выпрашивать пароль или искать готовый способ обхода. Она просто открыла Claude Code и попросила его помочь сделать браузер. Через несколько минут у неё был собственный браузер на Electron и Chromium, который Screen Time уже не воспринимал как привычное приложение. Раньше девочка уже находила способы подсмотреть пароли через запись экрана на iPhone, увидеть PIN-код через трансляцию AirPlay на Apple TV и даже одобрять себе запросы в iMessage с папиного аккаунта. Отец решил не только закрывать найденные дыры, но и мотивировать дочь их искать. За новую уязвимость она получает сутки без ограничений на гаджеты. Дома появился маленький Bug Bounty. Раньше, чтобы написать собственный браузер или инструмент для обхода ограничений, нужно было довольно много знать. Сейчас можно просто объяснить ИИ, что ты хочешь получить, а дальше разбираться уже с результатом. ИИ не сделал девочку хакером. Он просто сделал инструменты, которые раньше требовали серьёзных технических навыков, доступными практически каждому. Даже 11-летнему ребёнку.
В прошлом году – «утечка 16 миллионов граждан». В этом – уже 15 миллионов. Но сам по себе объём заявленного датасета ещё не свидетельствует о факте компрометации конкретной информационной системы. При обнаружении подобных предложений в даркнете необходимо разделять несколько понятий: наличие объявления, наличие самого массива данных и подтверждённый факт компрометации источника. Например, в текущей ситуации есть несколько факторов, которые требуют дополнительной верификации. Аккаунт продавца зарегистрирован только в августе. Сам датасет публично не продемонстрирован – заявлено лишь его наличие и возможность продажи. При этом указание eGov в описании объявления не служит техническим доказательством того, что данные были получены непосредственно из этой системы. Для атрибуции предполагаемой утечки необходимо установить происхождение данных: дату формирования или последнего обновления массива, структуру и состав полей, наличие актуальных записей, уникальные идентификаторы, характерные для конкретной информационной системы, а также провести корреляцию с известными ранее скомпрометированными наборами данных. Отдельный вопрос – происхождение больших массивов персональных данных. Датасет на несколько миллионов записей не обязательно становится результатом одной успешной атаки на крупную государственную информационную систему. Он может представлять собой агрегированный или скомпилированный массив, сформированный из нескольких ранее скомпрометированных источников: коммерческих сервисов, интернет-магазинов, служб доставки, медицинских и финансовых платформ и других информационных систем. В результате разные наборы данных, полученные в разные периоды, могут быть объединены в единый массив и впоследствии представлены как «новая база». Поэтому технически корректный подход выглядит так: объявление о продаже ≠ подтверждённая утечка; наличие датасета ≠ подтверждённый источник его происхождения; совпадение отдельных записей ≠ доказательство компрометации конкретной информационной системы. И только после анализа структуры данных, их актуальности, происхождения и корреляции с известными наборами можно делать выводы об источнике компрометации. Даркнет-объявление – это индикатор, который требует расследования. Но само по себе оно ещё не значит доказательством нового взлома.
Майнинг в Казахстане вышел из тени? Майнинг в Казахстане за последние несколько лет сильно изменился. Еще недавно это были гаражи, контейнеры, нелегальные подключения к электричеству и майнеры, которых государство практически не видело. Сейчас это уже совсем другая история: лицензии, аккредитованные пулы, учет оборудования, контроль электроэнергии и налогов. По сути, майнинг постепенно становится обычным регулируемым бизнесом. И это, на мой взгляд, гораздо интереснее самой истории про криптовалюты. Потому что вместе с легализацией появляется прозрачность: государство видит, кто майнит, сколько потребляет, через какой пул работает и что происходит с добытыми активами. Но одновременно растет и ответственность. Майнинговая ферма — это такая же цифровая инфраструктура, которая может столкнуться с DDoS, взломом учетных записей, атаками через цепочки поставок, уязвимостями оборудования и программного обеспечения. Поэтому сегодня уже недостаточно просто легализовать отрасль – нужно сделать так, чтобы эта инфраструктура была защищена. И здесь Казахстан постепенно подходит к более широкой истории — государство начинает рассматривать цифровые активы не только как объект регулирования, но и как часть экономической инфраструктуры. Отсюда и разговоры о государственном крипторезерве, и новые подходы к энергетике, и попытки сделать отрасль привлекательной для инвесторов. Мне кажется, главный вопрос сейчас даже не в том, нужен ли Казахстану майнинг. Он уже есть. Вопрос в другом: сможем ли мы построить вокруг него нормальную, прозрачную и безопасную инфраструктуру? Материал можно прочитать в свежем выпуске Forbes Kazakhstan. В нем эксперты – каждый со своей стороны – разбирают, как меняется казахстанский майнинг.
Некоторые новости проходят почти незамеченными. А зря. Еще в июне Accenture объявила сразу о нескольких крупных приобретениях в сфере кибербезопасности. Казалось бы, очередная серия сделок. НО Компания получает контроль над Dragos — одним из самых авторитетных игроков в области защиты промышленных систем. Одновременно в экосистему входят runZero, созданная HD Moore и NetRise. Общая стоимость сделок оценивается примерно в $4,2 млрд. Если сложить все три компании в одну картину, получается очень интересная конструкция. runZero позволяет увидеть все устройства, подключенные к сети. NetRise помогает разобраться, насколько безопасны прошивки и программные компоненты, из которых состоит инфраструктура. Dragos отвечает за защиту самих промышленных объектов — энергетики, транспорта, производства и других критически важных систем. По сути, Accenture собирает платформу полного цикла: знать, что подключено, понимать, насколько этому можно доверять, и своевременно выявлять атаки на критическую инфраструктуру. Для Казахстана эта история — повод задуматься. Accenture уже присутствует в стране, а значит, последствия таких сделок вполне могут докатиться и до нашего рынка. И пока мировые гиганты усиливаются за счет многомиллиардных поглощений, отечественные компании продолжают бороться за выживание и за каждого клиента. Если глобальные игроки начнут активно переносить сюда свои решения в области промышленной кибербезопасности, рынок может ждать серьезный передел. Не всем в этой новой реальности найдется место.
Список тех, кто переоформил лицензию на ОЦИБ (пост дополняется): 1. ТОО "ISV Central Asia (АйЭсВэ Центральная Азия)", лицензия ИБ № 089 до 06.04.2029. 2. ТОО "IntelX", лицензия ИБ № 149 до 22.04.2029. 3. АО "Национальная компания "Қазақстан темір жолы", лицензия ИБ № 159 до 22.04.2029. 4. ТОО "MSSP GL", лицензия ИБ № 059 до 23.04.2029. 5. ТОО "IT-TRY", лицензия ИБ № 113 до 24.04.2029. 6. ТОО "Sauyt.Lab", лицензия ИБ № 162 до 29.04.2029. 7. АО "Национальные информационные технологии", лицензия ИБ № 072 до 29.04.2029. 8. ТОО "BESupply", лицензия ИБ № 146 до 04.05.2029. 9. РГП на ПХВ "Республиканский центр электронного здравоохранения", лицензия ИБ № 142 до 04.05.2029. 10. РГП на ПХВ "Информационно-вычислительный центр Бюро национальной статистики Агентства по стратегическому планированию и реформам Республики Казахстан", лицензия ИБ № 136 до 09.05.2029. 11. АО "Кселл", лицензия ИБ № 126 до 09.05.2029. 12. ТОО "ALAN TECHNOLOGY GROUP", лицензия ИБ № 151 до 09.05.2029. 13. ТОО "IT Secure", лицензия ИБ № 163 до 12.05.2029. 14. ТОО "QazCloud (КазКлауд)", лицензия ИБ № 079 до 11.05.2029. 15. ТОО "RTeam", лицензия ИБ № 131 до 11.05.2029. 16. ТОО "JB Works", лицензия ИБ № 128 до 13.05.2029. 17. АО "ASTEL" (АСТЕЛ), лицензия ИБ № 086 до 13.05.2029. 18. ТОО "Inova Tech", лицензия ИБ № 122 до 14.05.2029. 19. АО "Казтелепорт", лицензия ИБ № 078 до 15.05.2029. 20. ТОО "Middle Comm", лицензия ИБ № 119 до 14.05.2029. 21. ТОО "QAZSOC", лицензия ИБ № 096 до 14.05.2029. 22. Объединение юридических лиц "Центр анализа и расследования кибер атак", лицензия ИБ № 066 до 14.05.2029. 23. АО "Республиканский центр космической связи", лицензия ИБ № 121 до 14.05.2029. 24. ТОО "KazHackStan", лицензия ИБ № 111 до 14.05.2029. 25. ТОО "TSARKA R&D", лицензия ИБ № 094 до 14.05.2029. 26. ТОО "CyberOne", лицензия ИБ № 075 до 19.05.2029. 27. ТОО "Communications Kazakhstan" (Коммуникейшнс Казахстан), лицензия ИБ № 127 до 19.05.2029. 28. ТОО "QazDefense", лицензия ИБ № 155 до 19.05.2029. 29. ТОО "Digital Enterprise", лицензия ИБ № 137 до 19.05.2029. 30. ТОО "Digital Qalqan", лицензия ИБ № 091 до 19.05.2029. 31. РГП на ПХВ "Инженерный центр Управления материально-технического обеспечения", лицензия ИБ № 087 до 21.05.2029. 32. РГП на ПХВ "Инженерно-технический центр Управления Делами Президента Республики Казахстан", лицензия ИБ № 115 до 25.05.2029. 33. ТОО "Интернет-компания PS", лицензия ИБ № 109 до 25.05.2029. 34. АО "Центр электронных финансов", лицензия ИБ № 141 до 25.05.2029. 35. АО "Центр развития трудовых ресурсов", лицензия ИБ № 102 до 27.05.2029. 36. ТОО "CYBERFOX LLP", лицензия ИБ № 154 до 27.05.2029. 37. ТОО "Seven Hills of Kazakhstan", лицензия ИБ № 114 до 28.05.2029. 38. АО "Транстелеком", лицензия № 26014230 до 28.05.2029. 39. ТОО "Облачные решения", лицензия ИБ № 160 до 28.05.2029. 40. АО "Казахтелеком", лицензия ИБ № 105 до 01.06.2029. 41. ТОО "NexGen CyberDefence", лицензия ИБ № 152 до 04.06.2029. 42. ТОО "КаР-Тел", лицензия ИБ № 103 до 12.06.2029. 43. ТОО "ITSOC", лицензия ИБ № 138 до 15.06.2029. 44. ТОО "IT NOVATOR", лицензия ИБ № 132 до 19.06.2029. 45. ТОО "Business & Technology Services", лицензия ИБ № 083 до 23.06.2029. 46. ТОО "Namys Technology Company", лицензия ИБ № 164 до 08.07.2029. Важные нюансы: 1. Некоторые организации ещё не оформили приложение к лицензии, где конкретно уточняется, что полученный подвид - это деятельность именно ОЦИБ. Но то, что это деятельность именно в сфере ИБ, а не поиска СТС можно понять по серии "ИБ" (если "АТ" значит компания занимается поиском "жучков"). 2. "Inova Tech" получила зачем-то два одинаковых приложения на ОЦИБ, документы отличаются между собой лишь адресом производственной базы. Возможно, у них два SOC'а - поэтому. 3. У "Транстелеком", судя по всему, ошибка в номере лицензии. У них она семизначная и без серии, в то время как у других есть серия "ИБ" и трёхзначный номер. Не знаю насколько их лицензия действительная.
Актуальная аналитика по ОЦИБам от @rockyou
Дипфейки перестали быть экспериментом? Несколько наблюдений. Казахстан оказался в числе первых государств, которые закрепили на законодательном уровне обязательную маркировку контента, созданного или измененного с помощью искусственного интеллекта. Второй тренд — стремительное повышение качества дипфейков. Если раньше подделки выдавали себя неестественной мимикой, «странной» речью или рассинхроном губ, то сегодня злоумышленники все чаще используют реальные видеозаписи, поверх которых накладывается синтезированный голос. Для неподготовленного пользователя отличить оригинал от фальсификации становится практически невозможно. Третья тенденция — цифровые платформы постепенно начинают брать на себя часть ответственности. В ряде социальных сетей уже появилась маркировка изображений, созданных с помощью ИИ. Но пока он не решает проблему комплексно: генеративный контент становится все разнообразнее, а технологии его создания развиваются быстрее, чем механизмы контроля. Полную версию интервью смотрите по ссылке
25 сентября в Алматы пройдет DocFlow Day 2026 — одна из ключевых площадок для обсуждения цифровой трансформации бизнеса. В этом году мне снова выпала честь модерировать форум, поэтому приглашаю коллег присоединиться к разговору. Сегодня цифровизация — это уже не только про электронный документооборот, RPA, BPM или ERP. Любая современная цифровая экосистема должна проектироваться с учетом требований информационной безопасности. Чем теснее интеграция процессов и данных, тем выше цена ошибки и тем важнее вопросы доверия, устойчивости и защиты. Именно поэтому тема кибербезопасности станет важной частью дискуссии. Мы поговорим о том, как строить цифровые процессы, которые не только повышают эффективность бизнеса, но и остаются безопасными на всех этапах жизненного цикла. Если вы отвечаете за цифровую трансформацию, ИТ, информационную безопасность, финансы или развитие бизнеса — уверен, вам будет полезно. До встречи 25 сентября на DocFlow Day 2026 в InterContinental Almaty. Регистрация по ссылке
Сегодня цифровая трансформация государства уже не сводится к количеству информационных систем. На первый план выходит качество их взаимодействия. Пока государственные органы, бизнес и граждане работают с разрозненными данными, неизбежны дублирование процессов, дополнительные расходы, задержки в оказании услуг и рост числа ошибок. Чем больше данных передается между государственными информационными системами, тем выше требования к их защите. Безопасность должна быть заложена в архитектуру платформы с самого начала, а не добавляться после запуска. Но есть еще один риск, о котором говорят значительно реже. Цифровая экосистема включает не только государство, но и разработчиков, интеграторов, поставщиков решений и стартапы. Именно небольшие команды, которые создают инновации, не всегда обладают зрелыми процессами кибербезопасности. А ошибка даже одного партнера может стать слабым звеном всей системы. Поэтому важно не только создавать современные платформы, но и предъявлять единые требования ко всем участникам экосистемы. Законодательство уже устанавливает высокие стандарты защиты данных и ответственности владельцев платформ. Однако безопасность определяется не только нормами закона, но и тем, как они исполняются на практике. Доверие к цифровым сервисам зависит не от их количества. Оно строится на надежной защите информации, устойчивой инфраструктуре и прозрачных процессах обмена данными. Единая платформа позволит сократить количество лишних интеграций, ускорить предоставление государственных услуг, снизить административную нагрузку и создать основу для развития цифровых сервисов, искусственного интеллекта и экономики данных. Именно баланс этих компонентов определит, станет ли цифровизация конкурентным преимуществом страны или источником новых проблем. Подробнее здесь.
Возраст в интернете: можно ли действительно проверить, сколько лет пользователю? Дискуссия о возрастной верификации в социальных сетях набирает обороты и в Казахстане. На первый взгляд решение кажется очевидным: проверить возраст и ограничить доступ несовершеннолетним. Но на практике всё значительно сложнее. Технически определить возраст пользователя возможно. Однако универсального и безошибочного способа сегодня не существует. Мировые платформы уже используют разные подходы. Meta анализирует не только дату рождения, указанную при регистрации, но и цифровой след пользователя: поведение, публикации, комментарии, косвенные признаки возраста. Дополнительно применяются алгоритмы компьютерного зрения, которые оценивают возрастной диапазон по внешним характеристикам лица. Речь идет не о распознавании личности, а именно об оценке возраста. Существуют и более строгие механизмы: подтверждение возраста по документу, селфи или через специальные «токены возраста», когда пользователь один раз проходит проверку у доверенного провайдера и затем подтверждает только сам факт достижения нужного возраста без раскрытия персональных данных. Для Казахстана наиболее логичным выглядит использование инфраструктуры eGov. Государство уже располагает необходимыми сведениями, а само приложение установлено у миллионов граждан. Теоретически это позволило бы подтверждать возраст без передачи социальных сетям лишней информации. Но конкретная архитектура такого решения пока остается открытым вопросом. При этом важно понимать: любая система возрастной верификации будет сталкиваться с попытками обхода. Дети указывают ложную дату рождения, используют VPN, аккаунты родителей, чужие документы, а в некоторых странах даже научились обманывать системы компьютерного зрения. Опыт Великобритании и Австралии показывает: эффективность зависит не только от технологий, но и от комплексного подхода к их применению. Любая система проверки возраста неизбежно работает с персональными данными. А значит, ее основным принципом должна стать защита приватности. Современный подход предполагает минимизацию собираемых данных, обработку только действительно необходимой информации, использование локальной проверки на устройстве пользователя там, где это возможно, отказ от хранения биометрических данных и их использования в иных целях, например для рекламы или построения цифровых профилей. Именно поэтому обсуждение возрастной верификации должно выходить далеко за рамки вопроса «можно или нельзя». Настоящая проблема заключается в том, чтобы создать систему, которая одновременно защищает детей, уважает право граждан на приватность и не создает новую точку концентрации чувствительных данных. В кибербезопасности давно известно простое правило: чем больше данных собирает система, тем выше цена возможной ошибки. Поэтому успех любой возрастной верификации будет измеряться не количеством проведенных проверок, а тем, насколько надежно она сможет защитить и детей, и их персональные данные.
Финансовый директор не только считает деньги? В 2026 году CFO оказался в центре сразу нескольких изменений. Новый Налоговый кодекс, повышение НДС до 16%, персональная ответственность руководителей финансовых организаций за утечки данных и стремительное внедрение искусственного интеллекта кардинально меняют роль финансового лидера. Сегодня CFO – руководитель, который отвечает не только за финансы, но и за управление рисками, данными и технологиями. Главная задача – не просто контролировать бюджет, а принимать решения в условиях постоянной неопределенности. При этом ИИ не стал волшебной кнопкой. Если в компании хаос в данных, разрозненные системы и бесконечные Excel-файлы, искусственный интеллект лишь ускорит ошибки вместо того, чтобы повысить эффективность. Казахстанский бизнес активно инвестирует в ИИ, но почти половина компаний пока не умеет оценивать реальную отдачу от таких проектов. В новой статье для Forbes Kazakhstan разбираем, как меняется роль CFO, какие риски и возможности приносит искусственный интеллект и почему качество данных становится одним из ключевых активов компании. В материале – мнения сразу нескольких экспертов и представителей рынка.
Купить нельзя продать: казахстанцам предлагают 25 тысяч тенге за ЭЦП В социальных сетях появились объявления, в которых казахстанцам предлагают 25 тысяч тенге за предоставление электронной цифровой подписи (ЭЦП). Авторы объявлений ищут людей, которые выезжали за границу после сентября 2025 года (за исключением ряда стран), утверждая, что подпись нужна для верификации мобильного телефона. Если вспомнить, с марта 2025 года в Казахстане действуют новые правила регистрации мобильных устройств, ввезенных из-за границы. Для некоторых способов ввоза необходимо подтвердить законность происхождения смартфона и пройти процедуру верификации. Вероятно, именно этим и пытаются воспользоваться злоумышленники, предлагая использовать чужую ЭЦП для оформления устройств. Передавать или продавать свою электронную цифровую подпись категорически нельзя. Более того, за передачу ЭЦП и использование чужой подписи законодательством предусмотрена ответственность. Незнание закона не освобождает от нее. ЭЦП имеет такую же юридическую силу, как собственноручная подпись. Получив доступ к вашей электронной подписи, злоумышленники могут подписывать документы от вашего имени, оформлять кредиты, проводить сделки с имуществом и совершать другие юридически значимые действия. Доказывать, что эти действия совершали не вы, впоследствии может быть крайне сложно. Никакие 25 тысяч тенге не стоят подобных рисков. Цена такого решения может оказаться во много раз выше, как в финансовом, так и в юридическом плане.
Один пароль на всех В Астане уже не раз происходили истории со взломом городских LED-экранов. И нередко потом выяснялось, что проблема была до банальности простой: на устройствах оставляли пароль по умолчанию или не меняли заводские настройки. Теперь похожая история произошла уже с роботами-газонокосилками. Исследователь по кибербезопасности обнаружил, что у роботов-газонокосилок Yarbo есть канал удалённого доступа. И самое интересное – для всех устройств использовался один и тот же пароль. Во время эксперимента специалист смог подключиться к газонокосилке, находясь на другом континенте, и полностью ею управлять. Для демонстрации он даже заставил её задним ходом наехать на журналиста. Никто не пострадал – это был контролируемый эксперимент. После публикации производитель выпустил обновление, закрыв уязвимость. Такие истории будут происходить всё чаще. «Умных» устройств вокруг нас становится всё больше: замки, камеры, пылесосы, колонки, бытовая техника. Но далеко не все производители уделяют безопасности столько же внимания, сколько новым функциям. Чем больше устройств подключается к интернету, тем важнее, чтобы безопасность закладывалась ещё на этапе разработки, а не появлялась только после очередного громкого инцидента.
Когда-то существовало простое правило: если находишь в Google несколько независимых источников с одинаковой информацией, значит, ей можно доверять. Сегодня это уже не работает. Социальные сети переполнены фейками, а генеративный ИИ научился создавать настолько убедительные изображения, видео и тексты, что далеко не всегда можно распознать подделку с первого взгляда. Да, часть такого контента выглядит неестественно, но качество стремительно растет. И если одни используют эти технологии ради шутки, то другие – для мошенничества, манипуляций и дезинформации. Я уже не говорю о том, сколько ресурсов, в том числе электроэнергии, тратится на создание огромного количества подобного контента. И это только начало. Фейков станет больше, они будут убедительнее, а отличить правду от вымысла намного сложнее. Именно поэтому навыки фактчекинга сегодня перестают быть чем-то, что нужно только журналистам. Это базовый навык цифровой грамотности для каждого из нас. Без него мы рискуем принимать решения на основе ложной информации и становиться жертвами манипуляций. Поэтому делюсь статьей на эту тему.
Искусственный интеллект сегодня проходит закономерный этап развития любой прорывной технологии: огромные инвестиции, завышенные ожидания и неизбежные вопросы о том, когда все это начнет приносить реальную прибыль. Да, рынок может пережить коррекцию — это естественная часть инвестиционного цикла. Но говорить о «крахе ИИ» или проводить прямые параллели с пузырем доткомов начала 2000-х пока преждевременно. За нынешней гонкой стоят крупнейшие мировые технологические компании, которые инвестируют не только в сами ИИ-модели, но и в вычислительную инфраструктуру, дата-центры, энергетику и производство полупроводников. Именно поэтому чипы сегодня становятся стратегическим ресурсом XXI века. Без них невозможно развитие искусственного интеллекта, цифровой экономики, телекоммуникаций и многих отраслей промышленности. Казахстан не участвует напрямую в этой технологической гонке, однако остается частью глобальной экономики. Любые серьезные изменения на мировых рынках могут отражаться на инвестиционной активности, стоимости сырья, курсе тенге и общем экономическом фоне. Поэтому следить за развитием ИИ сегодня важно не только представителям IT-отрасли, но и бизнесу, государству и инвесторам. Смотреть интервью
Зарисовка. Сидит руководитель перед монитором и пятый раз переписывает короткое сообщение сотруднику. Сообщение простое: сделано не так, переделай к завтрашнему дню. Но в таком виде отправить нельзя. Резко же, обидится. Добавляем «пожалуйста», добавляем «классная работа, но есть нюансы», смягчаем, подкладываем смайлик, в конце дописываем «ты молодец, давай чуть поправим». Перечитываем. Вроде не придерется. Отправляем. И все равно полдня ждем, не прилетит ли в ответ что-то про токсичное давление. А ведь по делу надо было написать ровно три слова: тут ошибка, переделай. А тут двадцать минут, и это уже норма. Знакомая картина? Я это вижу, и сам такой же. Выбираю выражения. Работа с молодыми сотрудниками и правда стала походить на работу няньки. Приходится долго и терпеливо объяснять вещи, которые раньше были по умолчанию. Что у задачи есть срок, и это не каприз начальника, а так устроена работа. Замечание по работе - это про работу, а не про тебя как личность. А правила в компании - не способ тебя унизить, а общая рамка, в которой живут все, включая меня. Каждое такое объяснение надо еще завернуть в три слоя сахарной ваты. Чтобы человек не выгорел от и не записал тебя в абьюзеры. Раньше на нормальную обратную связь уходила минута. Теперь это полчаса работы и стойкое ощущение, что ты уже не руководитель, а сапер на минном поле. К концу дня от этой эквилибристики устаешь сильнее, чем от самой работы. И первое, что хочется сказать, - да что ж вы такие нежные-то стали. Давайте тут притормозим. Это самое «нежные стали» - не совсем верно. Раньше ведь правда было проще: сказал - сделали, без лишних разговоров. Но давайте вспомним, на чем держалась та простота. На страхе. Начальник - это власть, спорить опасно, не понравишься - вылетишь, а другой работы может и не быть. Я застал эти времена с обеих сторон: и когда боялся сам, молодым специалистом глотал любую несправедливость, и когда позже уже моего слова побаивались мои сотрудники. И там, и там это работало. Только к уважению и пониманию не имело никакого отношения. Люди не потому молчали, что все понимали и со всем были согласны. Они молчали, потому что боялись. И то послушание, по которому мы теперь ностальгируем, было не пониманием, а хорошо замаскированным «как бы чего не вышло». Молодые не стали слабее. Они перестали бояться так, как боялись мы. И отказ работать молча из-под палки - это, если разобраться, совсем не инфантильность. Скорее наоборот. Что из этого следует для нас, менеджеров? Что планку подняли не сотрудникам, а нам. Командовать из позиции силы - дело нехитрое, особого умения не надо, за тебя все делает страх увольнения. А вот объяснить взрослому человеку, зачем нужно правило и почему дедлайн именно завтра, так, чтобы он сделал не из-под палки, а по согласию, - это уже настоящая управленческая работа. Та самая, которой раньше можно было не владеть. Неумение объяснять компенсировалось вертикалью. Теперь не компенсируется ничем. Можно сколько угодно злиться на новые правила игры, но они теперь такие. Сотрудник, которому объяснили смысл, работает на голову лучше того, кто молча боится. Это видно невооруженным глазом, стоит страху уйти из уравнения управления. И когда я ловлю себя на раздражении, что приходится все разжевывать, это раздражение на самом деле не на сотрудника. Это значит мне надо учиться делать то, чего я не очень умею. Так что да, мы все чаще работаем няньками, и это выматывает, чего уж там. Только перед тем, как в сотый раз вздохнуть про обмельчавшую молодежь, стоит задать себе один вопросик. А управленцами ли мы были раньше? Или все-таки больше надсмотрщиками, которым повезло, что подопечные боялись и не задавали лишних вопросов? Похоже, у нас просто отобрали кнут и впервые попросили объяснять словами. Неудивительно, что с непривычки это так бесит.
Не по теме ИБ, но зацепило немного). Из серии Неприятная правда VS Сладкая ложь
🤝 Казахстан и 01.AI создают совместную AI-компанию Q.AI Казахстан и китайская компания 01.AI объявили о создании совместного предприятия Q.AI. Компания займется разработкой больших языковых моделей, адаптированных для Казахстана, AI-агентов, корпоративных AI-платформ и других решений для цифровой трансформации государственного сектора и бизнеса. Генеральным директором Q.AI назначен Дмитрий Мун, ранее занимавший должность вице-министра искусственного интеллекта. О создании компании объявили на стратегическом семинаре «Искусственный интеллект для Казахстана: основы, возможности и практические шаги». Ключевым спикером стал основатель и генеральный директор 01.AI Кай-Фу Ли — один из ведущих мировых экспертов в области искусственного интеллекта и член Совета по ИИ при Президенте Казахстана. В Министерстве искусственного интеллекта и цифрового развития отметили, что создание Q.AI станет еще одним шагом в развитии национальной AI-экосистемы и внедрении современных технологий искусственного интеллекта в Казахстане. #Казахстан #ИИ #AI #искусственныйинтеллект #QAI #новости 📷 BlueScreen | Digital Kazakhstan