Коллекции загружаются
Аудит Shadow IT
... Теневые ИТ (Shadow IT) — это те ИТ, которые появляются в компании, минуя ИТ департамент, в том числе самописки, сложные системы макросов, парсеры, сторонние ноутбуки, флешки, смартфоны. Большой новый класс Shadow IT – это ИИ помощники, используемые без санкций ИТ департамента. Ещё одна очень богатая тема и вопрос культурных различий, кстати.В таких программах копятся уязвимости, через которые киберпреступники могут проникнуть в корпоративную систему. Теневые IT могут использоваться как одним сотрудником, так и командой. После увольнения автора, поддержка этих ИТ возлагается на ИТ департамент и становится крайне сложной из-за отсутствия описаний и исходников. ... Где-то без самописной корзины макросов, а иной раз и самопальной электроники просто не выжить - но управление этим вот хозяйством в условиях требований к заменимости сотрудников... И юридической чистоте деятельности компании (а и пиратский софт, и хроническое нарушение лицензий, особенно вирусных про открытый код крайне типично в этой сфере)... С другой стороны, лично мне так привычнее и удобнее например - чем интриговать ради места в очереди заявок на модификацию корпоративного софта. Но аудит, финансовые показатели и прочее против сохранения такой партизанщины. Печально. PS И да, Механикус передают привет. И ересь. И СШК. #хабр 20 января в 16:15
5 |
В непрофильных госструктурах РФ (может, за исключением каких-нибудь засекреченных и/или относящихся к государственному финтеху) с этим прямо беда-беда. В лучшем случае, создание собственного ПО не регламентировано никак, а его результаты фиксируются в заявительном порядке – сделали что-то полезное, направили листинг кода в Роспатент, получили свидетельство о регистрации и можете вписать его номер в отчётность. В худшем – документирование кода осуществляется по стандартам времён АЛГОЛа и раннего ФОРТРАНа. Все известные мне прецеденты организации сколько-то современного процесса разработки и документирования кода с использованием возможностей систем контроля версий – заслуга исполнителей на местах на уровне не выше начальников отделов/секторов на производстве и заведующих лабораторий в науке.
Показать полностью
Лично был свидетелем того, как численная модель мирового уровня, развивающаяся с конца 70-ых и обеспечивающая работой целый НИИ, пишется программистами по кусочкам, а документация представлена нарисованными от руки блок-схемами и обрывочными комментариями в коде. Я очень надеюсь, что хотя бы в специализированных организациях-разработчиках окологосударственного ПО ситуация лучше обстоит, но терзают меня смутные сомнения. 1 |