↓
 ↑
Регистрация
Имя/email

Пароль

 
Войти при помощи
Временно не работает,
как войти читайте здесь!
Marlagram Онлайн
20 января в 16:15
Aa Aa
Аудит Shadow IT
... Теневые ИТ (Shadow IT) — это те ИТ, которые появляются в компании, минуя ИТ департамент, в том числе самописки, сложные системы макросов, парсеры, сторонние ноутбуки, флешки, смартфоны. Большой новый класс Shadow IT – это ИИ помощники, используемые без санкций ИТ департамента.

В таких программах копятся уязвимости, через которые киберпреступники могут проникнуть в корпоративную систему. Теневые IT могут использоваться как одним сотрудником, так и командой. После увольнения автора, поддержка этих ИТ возлагается на ИТ департамент и становится крайне сложной из-за отсутствия описаний и исходников.
...
Ещё одна очень богатая тема и вопрос культурных различий, кстати.
Где-то без самописной корзины макросов, а иной раз и самопальной электроники просто не выжить - но управление этим вот хозяйством в условиях требований к заменимости сотрудников... И юридической чистоте деятельности компании (а и пиратский софт, и хроническое нарушение лицензий, особенно вирусных про открытый код крайне типично в этой сфере)...
С другой стороны, лично мне так привычнее и удобнее например - чем интриговать ради места в очереди заявок на модификацию корпоративного софта.
Но аудит, финансовые показатели и прочее против сохранения такой партизанщины. Печально.

PS
И да, Механикус передают привет. И ересь. И СШК.

#хабр
20 января в 16:15
1 комментарий
В непрофильных госструктурах РФ (может, за исключением каких-нибудь засекреченных и/или относящихся к государственному финтеху) с этим прямо беда-беда. В лучшем случае, создание собственного ПО не регламентировано никак, а его результаты фиксируются в заявительном порядке – сделали что-то полезное, направили листинг кода в Роспатент, получили свидетельство о регистрации и можете вписать его номер в отчётность. В худшем – документирование кода осуществляется по стандартам времён АЛГОЛа и раннего ФОРТРАНа. Все известные мне прецеденты организации сколько-то современного процесса разработки и документирования кода с использованием возможностей систем контроля версий – заслуга исполнителей на местах на уровне не выше начальников отделов/секторов на производстве и заведующих лабораторий в науке.

Лично был свидетелем того, как численная модель мирового уровня, развивающаяся с конца 70-ых и обеспечивающая работой целый НИИ, пишется программистами по кусочкам, а документация представлена нарисованными от руки блок-схемами и обрывочными комментариями в коде. Я очень надеюсь, что хотя бы в специализированных организациях-разработчиках окологосударственного ПО ситуация лучше обстоит, но терзают меня смутные сомнения.
Показать полностью
ПОИСК
ФАНФИКОВ







Закрыть
Закрыть
Закрыть