
Человеческий фактор — это всё, что в работе зависит от людей: их знаний, мотивации, усталости, эмоций, привычек, ошибок и сильных сторон.

Человеческий фактор — это всё, что в работе зависит от людей: их знаний, мотивации, усталости, эмоций, привычек, ошибок и сильных сторон.

Допустим, вы приняли руководство новой командой. У вас есть картбланш на внедрение любой выбранной вами политики, чтобы сделать работу сотрудников более продуктивной, а код — менее «глючным». Что же вы предпримете?

В далеком 2015 мы уже проводили тестирование парольных политик крупнейших веб-сервисов, результаты которого были представлены здесь. И вот, спустя 4 года, мы решили обновить и расширить это исследование. В исследовании 2019 года мы проверили 157 сервисов, разделенных на 14 категорий в зависимости от их назначения. Если вам интересно как к парольным политикам подходят такие крупные ресурсы, как Gmail, Facebook, eBay, PayPal, Steam, coinbase, DropBox, GitHub и многие другие, добро пожаловать под кат!
Изначально понятие человеческого фактора пришло в мир из военного дела и авиации — все мы знаем примеры его влияния на ход событий в мировой истории. Но всё чаще и чаще на расплывчатую формулировку «да это человеческий фактор» списывают косяки в бизнесе. Утечка данных? Человеческий фактор. Ошибка в тендере? Человеческий фактор. Упал софт у клиента на продакшене? Ну это вообще всегда человеческий фактор. Мы решили углубиться в проблему и понять, что это за явление, как оно влияет на бизнес и управление и что можно сделать для снижения влияния человеческого фактора. Ну не плыть же по течению, списывая всё на какую-то абстрактную сущность. В общем, поговорим о человеческих эксепшенах.

В каждом из них незримо живёт человеческий фактор: нельзя мини, будет декольте; нельзя рыбок, будет собака, директор вообще отморозился ну и т.д.
Читать полностью »
Никто не станет требовать от разработчика, чтобы он писал код без доступа к компьютеру, но многие компании считают, что он каким-то образом должен работать без возможности полностью задействовать свои мыслительные возможности. А это примерно настолько же нереально.

И поэтому давайте пройдемся по списку из двенадцати вещей, которые не позволяют разработчикам войти в состояние потока и выдать максимальную продуктивность. Я постараюсь двигаться от самых ключевых вещей к менее существенным. Предлагайте свои варианты и замечания!
Если же кто-то сомневается, стоит ли тратить на это деньги и силы, достаточно вспомнить, сколько программистам платят. Даже прирост производительности в 10% — это немало в денежном эквиваленте!
Читать полностью »
Изначально просто хотел бросить ссылкой к некоторым комментариям для первой ветки вот этой статьи, в качестве примера, почему торчать портами наружу (почём зря) — не есть хорошо.
Ну и ответ вырос в простыню в эту статью, да и коммент увидит раз-два человека (а так возможно кому пригодится).
Речь пойдет совсем не про уязвимость в прямом смысле этого слова, а про то как по недосмотру (халатности или лени) выстрелить в ногу сразу длинной очередью.
Команда UpGuard Cyber Risk нашла "дыру", где многия документы, в том числе и секретные, валялись (другого слова не подберу) в прямом публичном доступе.
Чтобы оценить серьёзность — среди компаний накрытых той "дырой" подразделения VW, Chrysler, Ford, Toyota, GM, Tesla и ThyssenKrupp.
Данные у всех разного типа и грифа секретности, но...

Фото с места происшествия. Робомобиль Uber на базе Volvo столкнулся с другим автомобилем
Разрабатываемый сервисом Uber робомобиль на прошлой неделе попал в аварию, сообщает Bloomberg. ДТП произошло в пятницу вечером по местному времени в городе Темпе, штат Аризона.
По сообщению представителя полиции Темпе, робомобиль Uber не виноват в ДТП: его не пропустила другая машина. В аварии никто не пострадал. Инцидент с разработкой Uber стал самым серьезным в этом году. Сервису пришлось приостановить тестирование своих робомобилей на дорогах США до окончания разбирательства по аварии.
Читать полностью »

Изображение с сайта projectimo.ru
Даже в такой продуманной и формализованной сфере, как разработка программного обеспечения, не перестает быть актуальным вопрос управления рисками. Можно ли вообще управлять неопределенностью, случайными величинами?
Оптимисты утверждают, что их можно классифицировать и научиться предугадывать. В случае разработки ПО риск-менеджеры пытаются предугадать, какая часть проекта вызовет больше проблем, на каком этапе это случится, кто в команде – самое слабое звено, какие фичи могут дать задержку по времени. Сложнее понять, какие фичи заказчик захочет доработать в процессе разработки – как говорится, на полном ходу. Высший пилотаж – добавить в план разработки ту функциональность, о которой заказчик забыл сказать или вообще не знал, что она ему понадобится.
А риск того, что проект неожиданно покинут ключевые разработчики, вообще приводит в ужас многих риск-менеджеров. Читать полностью »

От чего умирают люди? Казалось бы, простой вопрос. Всемирная организация здравоохранения (ВОЗ) распространяет официальную статистику, где чётко указаны основные причины смертности в мире. Это болезни сердечно-сосудистой системы и рак. Затем идут другие болезни и ДТП. Но недавнее исследование специалистов из медицинской школы университета Джонса Хопкинса ставит под сомнение эту статистику. Дело в том, что ВОЗ и другие официальные организации не признают и не учитывают одну из самых распространённых причин смерти в мире — врачебные ошибки. Смерть от самого лечения.
В случае врачебной ошибки причиной смерти всегда указывается та болезнь, в связи с которой пациент обратился к врачу, даже если она сама по себе не была фатальной и не привела бы к смерти.
Читать полностью »