• Какие есть важные юридические аспекты создания сайта знакомств?

    @other_letter
    В текущей ситуации от подобной истории не застрахован НИКТО. Это раз.
    Z и Y разные аудитории. Y в общем и целом склонны к тусне в соцсетях, Z предпочтут в зависимости от образования и места проживания гибрид или узконаправленный сервис знакомств. Но всё это в среднем по Европе, в США чуть другая картина, а что в РФ - я не могу быть уверен.

    На территории РФ означает автоматическое подмазывание к авторизации через ВК/Гугл/ОК/Мэйл для избегания проблем с 152ФЗ. Также ресурс должен быть "белым". И весьма непростая конкуренция - это и группы в соцсетях и мамба-дэйтинг-баду-тиндер. Они все чуть о разном, так что пробуйте...
  • Как понять, отдаст ли VPS-провайдер твои данные властям?

    @other_letter
    Блин, забыл что дополнить хотел. Благодаря этой коробочке провайдер может быть просто не в курсе что от отдаёт
  • Что делать сисадмину с предустановленным не им нелицензионным софтом?

    @other_letter
    АртемЪ, OnYourLips, пишет о том, что в РФ в уголовном делопроизводстве примерно эдак всегда рулят не столько объективные обстоятельства и состав преступления, сколько свидетельские показания.
    Но тут такая тонкость... Сейчас так работать "погонам" немодно. Это раньше "палка" нужна была или взятка и начиналось всё это... Сейчас дело заводится на контору (юрлицо). А, ну есть ещё стадия "проверка", которая чисто технически ничем не отличается от соственно работы по делу (опять же речь про РФ). В чём разница принципиальна, так это в факте, что админа тут не привлечь, если он не является ЛПРом (соучредителем, получающим профит от такой политики компании). Когда речь про юрлицо, то в зависимости от обстоятельств под уголовную ответственность попадают хозяева всех мастей плюс главбух, но он по Закону о БухУчёте и крайне редко.

    Никто не обещает, что по-старинке не сработают, но давно не слышал
  • Есть ли примеры уголовного преследования сисадминов\it-директоров в последней пятилетке?

    @other_letter
    При этом очень часто первая реакция директора, к которому приходит УБОП это указать пальцем на айтишника
  • Как промоутить джунов в мидл разработчиков?

    @other_letter
    Василий Мельников, то, что на грейды пофиг - оно понятно. Примерно всем пофиг. Исключение - если надо как-то где-то показать, что "у нас 100500 сеньоров".
    Знаете... Я человек бизнесовый - в том смысле, что человек скорее ценностный, чем разработка. Я не к тому ,что разработка это не ценно, просто у меня другой подход. Заметили, что я много пишу про деньги? Вот на грейды, может, и разрабу пофиг. Зрелому человеку вообще это не так важно и на пирамиде Маслоу Вы видите не про грейды (та часть, что про уважение), а про самоощущение. Если человека называют Императором, то само по себе это сработает на того, кто находится на другой ступеньке - ниже. А человека зрелого интересует его видение - считают ли его Императором.

    Отвлёкся? И да и нет. Смотрите... Ярлык - пофиг. Не всем, но большинству интересующих Вас. Бизнесу, работникам, партнёрам. Бизнесу нужна отдача от этой движухи. Например, снижение текучки. Бизнес может не понимать этого вот так буквально - это важно. Подумайте, что ещё это может дать бизнесу. Рост проффесионализма - не то. Если клиенты приходят в офис, а он у вас крутой-гиковский - подойдёт.

    тут что-то происходит и у Вас появляется список из 5-7 преимуществ, которые Вы можете привнести бизнесу. Крайне желательно с метриками. Думаю, Вы в курсе, что это такое, но на всякий случай - я подразумеваю под этим любые цифры
    Например:
    1. Снижение текучки. Меньше простоев. Метрика - кол-во доступных человекочасов в неделю/месяц/год.
    2. Ускорение найма. Метрика - средняя прождолжительность собственно с открытия вакансии до закрытия. Берёте старые цифры, считаете новые.
    3. Ускорение адаптации к новым технологиям. ХЗ как Вы обоснуете, сам по себе пункт липовый, бизнесу новые технологии сами по себе практически никогда не нужны.
    4. Принцип Вы поняли, думаю... Что угодно, что измеримо цифрами и можно притянуть в бизнес-пассивы (репутация не меряяется, но она хороший пассив. Кол-во строчек кода меряется, но пассив для большинства бизнесов так себе.)

    Далее... Тут уже во мне говорит мой сервисный хомяк. Я, видите ли, обычно беру кусок каких-то дел и хочу деньги, которые этот кусок кушает. Не себе лично, но в распоряжение. Этот язык бизнесу прекрасно понятен, а мне профитообразующ.

    Пример. У Вас отдел разработки из 10 чел. Офис, техника, обеды, интернет... CAPEX не так важен, смотрите скорее на OPEX (сколько денег кушают или проворачивают в единицу времени. Вообще на всё.) НУ, пусть 150 т.р. на зарплату/чел, 100 т.р. за офис, 100 т.р. на уборщицу и гардеробщика, 100 т.р. на печеньки. Ну, и ещё 200 на что-то. Всё в месяц. Итого 2 млн./мес. Немного, но уже что-то. Просите эти деньги в распоряжение, взамен через полгода вернётесь с подробным докладом, но раз в месяц будете обновлять текущее положение дел (не в курсе как это у Вас принято. Пусть листик на доске объявлений - не суть). Разумеется, Бизнес от вас (а теперь уже не "вас", а "Вас" - Вы же лично вписались за это) будет хотеть чего-то измеримого. Смотрите назад - чего раньше хотели - и прикидываете, что будет лучше. Кол-во строк кода не подойдёт. Скорость выкатки фичи - да.

    Погнали! Крутитесь, делая 146% этих самых бизнес-ожиданий. Ускоряете скорость выкатки, снижаете AVG жизни проблемы в учётной системе... Теперь это Ваш гемор. Зато Вы сами решаете кого из разрабов назвать "полубог" и дать ему +50% денег, можете набрать 100500 джунов-удалёнщиков. Возможностей море, если у бизнеса жизнь, а не болото. Это отлично работает на росте бизнеса, а иначе Вам придётся придумывать себе работу (ну или искать новые задачи. Именно этим Ops`ы обычно и занимаются на совещаниях - а Вы что думали?). Если вы вообще отдельное юрлицо можно и заказы брать (правда, не забывайте, кто "папа") со стороны. Попутно мелочи под себя можно подгрести типа админства, но опять же - смещивать Dev и Ops в DevOps надо уметь и не забывать, что этимивашимикубернейтсами Ops не ограничивается.

    Фух... Прошло полгода, Вы в хроническом стрессе, хоть и третий месяц тусите на Кипре на удалёнке. ФинДир и пара руководителей направлений на совещаниях жужжат про рейдерство и хвала Разуму, если Главный человек слова и не дал обратку. Собираете ЛПР`ов с темой доклада "как я провёл полгода и что это дало". Отчитываетесь о том, сколько денег сэкономили, не потеряв (а то и сильно увеличив) бизнес-эффект. Сколько уволилось людей - неважно. Сколько наняли - неважно. Грейды - неважно. Вы выкатили 100 бизнес-фич в 2 раза быстрее каждую, а в среднем в 2,6 раз. При этом сэкономили - ну, допустим, 10% реально практически всегда, в любом болоте, на любом росте - (2 млн/10)*6=1,2 млн.

    Это реально, я много раз такое делал. Серьёзно. Грозит это тем, что Вас могут перестать любить. Все. Ваши работники потому как Вы относитесь прагматично - завалил мою выкатку фичи в срок? Не будет премии. Сеньору обидно, он же крут, у него грейд. Но наплевательски отнёсся к рекомендации привлечь пару джунов. ИТ-директор - потому как он такого (возможно) не может повторить и Вы можете его "скушать". ФинДир - потому как Вы нарушаете правила жизни в болоте и делаете вид, что финдир не так сильно нужен. ГлавБуха раздражает трансвестит, которого Вы наняли гардеробщиком. Да в общем не любят практически ВСЕ. И все льют это в уши Главному. Тут очень важно, чтобы он не соскочил. Но соскакивает часто и на моём личном опыте приходится нередко менять место работы, потому как на словах-то все эти бизнес-люди готовы, а вот на деле - пшик.

    Но если всё прошло нормально и на этом самом отчётном собрании Вы рассказываете, что со всем справились, подтверждаете это проверяемыми цифрами, а само собрание происходит в спа-центре, которых Вы сняли на треть сэкономленных денег - это Успех.
  • Кто может дать нормальный образец договора на разработку и поддержку ПО?

    @other_letter
    1. тут обсуждать нечего, мы согласны друг с другом
    2. Если функционал известен заранее ничего не мешает всё сделать одним ТЗ, разбив на этапы и зафиксив длительности. Если Вы не знаете даже примерно как развивать - смысла сейчас это сталбыть и не имеет.
    3. О как. Тогда новые вопрос - договор вообще возмездный? Я много раз занимался разработкой и доработкой силами других подразделений (компаний - само-собой) и конкретно Договор-то нафиг не нужен для юридической корректности. Что Вы с ним делать будете, если что? Пойдёте ли в Суд в случае косяков? Если нет - то есть будете как-то внутри холдинга разбираться - то и не нужен он. Берёте и открываете Проект. Запускаете это дело Приказом/Распоряжением/Служебкой - как угодно. Этапы фиксируете, подписываете акты - как обычно.
  • Как обработать персональные данные ботом?

    @other_letter
    Sergeydigl3, И? Как это отменяет то, что я написал?
    У Вас будет доступ к ПДн. И чтобы не устраивать историю с ФЗ152 - я написал, что сделать.
  • Как на практике реализуют распределения прав доступа?

    @other_letter
    Толстый Лорри, отнюдь.
    Почти всё, конечно, решаемо, но к примеру собирать последние события из JBoss при аутентификации через КриптоПро - никак. Точнее, с костылями сделать можно, но скорость реакции в лучшем случае 10-15 секунд, что во многих случаях недопустимо.
  • Как на практике реализуют распределения прав доступа?

    @other_letter
    Что именно Вы хотите? Что непонятно?
    Литература Вам вряд ли что-то даст, потому как практически всегда это описание в общих словах, принципы, базис.
  • Как бы разобраться с маршрутами (route) при двух VPN?

    @other_letter Автор вопроса
    Хм... В качестве аргумента ip можно использовать доменные имена? Честно, не знал.
    IP_vpn_iface - думал, тут должно быть название. Или нет?
  • Как бы разобраться с маршрутами (route) при двух VPN?

    @other_letter Автор вопроса
    ответ на поверхности, конечно. Повысить приоритет маршрута, да.
    Сложность в том, что надо бы это как-то отслеживать что ли.
    Тут, думаю, есть люди, которые подрубаются к разным ресурсам одновременно. Наверняка с задачей сталкивались.
  • ФЗ 152, может ли коммерческий сайт находится на сервере в европе?

    @other_letter
    Monitorkin, ну смотрите... Допустим, Вы меняете "имя" на "Как в Вам обращаться" (хотя необязательно), а "адрес доставки" на "удобное место получения" (тоже необязательно). И в общем всё.

    Дело в том, что ГК подразумевает, что ПДн, предоставленные в рамках заключения/исполнения Договора, не нуждаются в ритуалах обработки. Погуглите мои же материалы, я как-то писал со ссылками на конкретные пункты и статьи.

    Пишете "Политику обработки ПДн" со ссылкой на ГК и в общем всё.

    Вам будут много рассказывать как всё плохо, продавать хитрые штукенции - типа консультаций и услуг, но вообще этого не требуется, если ВЫ кроме собственно этого случая не используете эти данные (хранить и обрабатывать для соблюдения отчётности - обязаны)
  • Кто нибудь знает бесплатные карты с мониторингом и диспетчеризацией транспорта?

    @other_letter
    workingflow, тогда рыть именно коммерческие же способы. Откуда брать координаты по большому счёту неважно. Сервисы карт вполне себе предоставляют такую возможность. Ограничения в несколько тысяч запросов в сутки Вам на первое время вполне должно хватить
  • Как обеспечивается совершенно бесперебойная работа сервера?

    @other_letter
    Вы по большому счёту пишете о рисках.
    Самое первое, что нужно сделать - посчитать стоимость простоя. Самостоятельно или с помощью профи - решать Вам. Причём стоимость простоя на уровне сервисов. Не работает вообще всё, не работает 1С, не работает сайт, не работает почта... И так далее.

    К примеру, простой в работе ХХХ стоит 10 рублей в час. Обеспечивается работоспособность ХХХ сервером и админом рядом с ним. Условно простой вероятен 2 часа в месяц (болезни админа, остановка для апгейда, вырубание искричества...). Считается он обычно исходя из документации - производителя сервера, владельца ЦОДа и тому подобное. Есть несколько методологий рассчёта, но всё сложно.
    Вы смотрите и понимаете, что затраты на резервирование не стоят свеч - 20 рублей в месяц это ниачом.

    Допустим, простой стоит 999999 рублей в час. ОК, можно взять специализированный сервис, который гарантирует 99.9999999999% доступности. И это будет выгодно.

    Допустим, Вы насчитали нечто среднее. Обычно так и бывает. И начинается самое интересное - перечисление и оценка рисков. И тут уже мрак, потому как за Вас эту работу никто качественно и бесплатно не сделает (даже если можно делать долго). И всех рисков Вы не учтёте никогда. Можете попробовать застраховать. Говорят, зарубежом это работает. В РФ - не верю, но это во-первых ИМХО, а во-вторых предложение-то есть.

    И вот только когда у Вас будет перечень рисков можно задавать вопросы. А пока всё описанное Вами сводится к тому, что к оборудованию имеют доступ безответственные идиоты.
  • Реально ли отследить торговцев наркотиками в даркнете?

    @other_letter
    cdrag, а что надо видеть? Смотрите количество дел по профильной статье и всё.
  • Как указать объект данных в нотации BPMN?

    @other_letter
    А больше инфы?
    Что это за данные, зачем туда передаются?
    Я бы вообще это не выделял. Нафиг? Обмен данными внутри процесса это естественнный ход событий. Информационный обмен отображается в случаях, если он уходит в подпроцесс (но чаще в другой процесс).
  • В России есть успешные примеры выделения ИТ-службы в дочернюю компанию?

    @other_letter
    KoldunOne, РосРыболовство, НГХМ, OTI.
    Вот чтобы прям правильно и нормально - только OTI, в остальном зрелости было недостаточно и многое работает не так, как хотелось.

    Это примеры именно там, где сам процессом занимался. В остальных случаях самое сложное (решить, договориться, выделить) - уже было готово.
  • Где найти IT юриста?

    @other_letter
    Немного сменю тему...
    Больше всего безопасники бесятся, когда им говорят, что в обычной конторе "Пупкин и Ко" они не особо-то и нужны.

    Юридические конторы с радостью предложат топикстартеру консультацию. За деньги. Напишут Заявление. За деньги. Будут ходить на процессы. За деньги. Всё это время будут тыкать тем, что все деньги клиент может отсудить и таким образом вернуть. Но юристам абсолютно не нужен результат, им нужен процесс. В идеале чтобы обе стороны на процессе имели таких вот заинтересованных в его как можно более длительном протекании. Суд-перенос-перенос-истребование-перенос-перенос-ходатайство-перенос-перенос-УПС. Ну ничего, подадим апеляцию-кассацию!!! Перенос-перенос...

    И за каждый шаг надо заплатить.
    И ни один юрист не даст гарантии результата.

    Сие есть худшее проявление Scrum, где клиента превращают в дойную корову.
  • Где найти IT юриста?

    @other_letter
    aderes, А по делу что скажите?

    Итог такой:
    1. Суды работают. Но более 80% дел можно было бы рассматривать автоматизированно.
    2. Адвокаты в массе своей лишь обеспечивают легальность процедуры.
    3. Специалисты - нужны. В роли экспертов. Частный пример я написал.
    4. Заплатить надо решительно всем. Даже "бесплатный" адвокат получает зарплату.