Новое

страница 52 из 174

Выпустили сегодня классный эпизод про лекарства.

Как, где и из чего их производят? Как импортные препараты попадают в Россию и повлияет ли война на доступность и цены лекарств?

Поговорили с Андреем Глущенко, директором по экономике здравоохранения компании Gilead.

Не о таком эпизоде о фармакологии я мечтал — применение суперкомпьютеров и машинного обучения в разработке лекарств гораздо технологичнее. Война сместила фокус, но экономика и логистика — интересные темы и собеседник замечательный.

Слушайте и подписывайтесь: Apple, Google, Яндекс, Spotify, Castbox, Overcast, веб-версия.

Делюсь альтернативой самому популярному инструменту командной коммуникации Slack (это как телеграм, только заточенный для работы). Это Mattermost.

Slack чуть более аккуратно сделан, но в целом Mattermost умеет всё, что нужно и даже больше.

По стоимости так:

- Бесплатный Slack показывает только последние 10 тысяч сообщений (это мало даже для небольших команд), платная версия стоит 7,50 евро в месяц за сотрудника.

- Самый дешевый Mattermost стоит 150 долларов в год без ограничений числа сотрудников и с ним вполне можно жить. Всякие доп. плюшки типа SSO — 10 долларов в месяц за сотрудника.

При этом, в случае чего (война, например), Mattermost можно развернуть на своем собственном сервере (и это неплохо работает!), а со слеком — никаких вариантов нет.

Рекомендую.

P. S. Многие знакомые рекомендуют rocket.chat, стоит также обратить внимание, если стоите перед выбором.

Говорят, Росавиацию взломали и удалили вообще всё, включая реестры, внутренний документооборот и всю почту.

Цитата: «бэкапов нет, так как деньги Минфином на это не выделялись» — даже не знаю, смеяться или плакать.

Друзья, проверьте, что в вашем IT настроены хорошие бэкапы! Это первая штука, которую я смотрю при любом аудите. Бэкапы должны быть такими, что даже если вам всё-всё взломали — то бэкапы останутся в безопасности. А ещё нужно проводить регулярные учения по восстановлению из бэкапов. Это не так сложно и точно дешевле, чем пользоваться телеграммами и фельдегерской почтой в 2022 году.

Почти все благотворительные фонды и медиа, которым я жертвую, написали письма с просьбой перепривязать платежную карту из-за исхода Visa/MasterCard.

По небольшим деталям можно определить, насколько заморочилась разработка, чтобы сделать удобно.

Выделяется, конечно, Медиазона — письмо индивидуальное, указано, сколько я жертвовал, с какой карты. Ну и в форме подписки очень много опций, их систему донатов мы обсуждали недавно в подкасте.

После прослушивания технари поймут, почему нельзя сделать автоматический определитель страны карты, несмотря на то, что есть справочник соответствия первых цифр карт странам.

Только вот прошить мои прошлые настройки пожертвований в ссылке в письме даже Медиазона не дожала. Всегда есть куда расти.

Прошу обратить внимание, что прошлые посты — не напрыг на Яндекс (дорогие, простите!). Им просто не повезло. Они, уверен, больше других крупных компаний стараются обезопасить личные данные. Я лично знаю супер компетентных специалистов в Яндексе и уверен, что они хорошо делают свою работу.

Проблема в законодательстве и в «рыночных сигналах». Задача корпораций — в первую очередь делать классные сервисы и зарабатывать деньги, играя по правилам, установленным обществом и государством.

Менять нужно правила игры.

История на этом заканчивается, дальше мои мысли.

1. Бизнесу сегодня выгодно хранить как можно больше данных о клиентах. PR-щики могут врать сколько угодно в духе «ваш звонок очень важен для нас», но ни один коммерческий сервис сегодня не разрабатывается с мыслью «как минимизировать утечки персональных данных». Почему? Простая экономика: дополнительные данных могут теоретически когда-нибудь повысить прибыльность бизнеса, а за утечку перс данных их максимум пожурят и выпишут штраф в треть месячной зарплаты одного программиста. Да и технически проще хранить всё вечно, чем придумывать какие-то специальные правила удаления.

2. Технически можно, например, не хранить вообще никаких персональных данных, которые не нужны для работы сервиса. Доставили заказ — удалили имя человека, телефон и прочее. Примерный адрес, сумму и вес можно сохранить отдельно, без имен — для того, чтобы оптимизировать потом логистику на основе анализа больших данных, как мы любим. Или вынести персональные данные в тот же контур, что и данные банковских карт, их крадут очень редко — но этот подход сильно сложнее, персональные данные нужны для работы службы тех. поддержки, например — тут будет очень много нюансов.

3. Это большая и интересная техническая задача, но решить её до смешного просто. Для того, чтобы убрать проблему утечки персональных данных, достаточно законодательно изменить бизнес-мотивацию. Ввести штрафы за утечки в районе процентов от годового оборота компании. 2% оборота яндекса за 2021 год — это 7 миллиардов рублей. Примерно 2 тысячи рублей каждому потерпевшему и ещё столько же в бюджет. С такой мотивацией бизнес мгновенно направит туда свои инженерные таланты, а я смогу записать классный эпизод подкаста о том, как там всё круто сделано. Примерно это и пытается сделать GDPR. Если бы у нас был нормальный парламент — сам бы предложил такой закон.

🔥 Базы данных можно комбинировать и это как мешать бензин с гудроном. В оригинальной утечке Яндекс.Еды не было ФИО клиентов, только имя. Но полное ФИО клиентов есть в утечке СДЭК (крупнейшей курьерской-почты России). В обоих базах есть общее поле — номер телефона. Сопоставляем записи по номеру телефона и вуаля — теперь мы знаем не только код домофона, но и полные ФИО большого числа клиентов Яндекс.Еды. Чем больше баз ты скачал и скомбинировал — тем больше узнаешь о человеке.

Будет полезно сделать подобный хороший интерфейс ко всем украденным базам данных — тогда, наконец, общество поймёт, насколько много лишнего о нас знают корпорации и насколько наплевательски они относятся к нашим данным. Наша личная жизнь сегодня буквально ничего не стоит (ок, 100 тысяч рублей за пару миллионов человек).

У Яндекса украли и выложили в публичный доступ ФИО, телефоны, домашние адреса и даже коды домофонов примерно 1,8 миллионов клиентов.

Как это произошло? Какой-то нечистоплотный сотрудник Яндекса слил базу данных Яндекс Еды и передал её украинским активистам, которые ведут виртуальную войну с Россией.

База появилась в интернете чуть раньше 2 марта, Яндекс сделал пресс-релиз, но никто этого не заметил. Очередная новость о сливе, люди уже перестали обращать на них внимание, тем более — только началась война.

Через 3 недели кто-то сделал человеческий интерфейс к этим данным — нанес на карту все заказы, добавил функцию поиска. Сайт появился 22 марта и тут-то многие поняли, о какого масштаба утечке идет речь, про это стали писать медиа.

Активисты довольно быстро нашли ещё одну квартиру любовницы и дочери Путина, выяснили сколько на доставку еды потратил особенно противный пропагандист Антон Красовский (500 тысяч за полгода), а также обнаружили личные телефоны и домашние и рабочие адреса сотен публичных личностей, жены обнаружили любовниц, всё как в варьете Воланда.

Эта база — просто рай для сумасшедших, мошенников и преступников всех мастей. Можно для удобства отсортировать самых богатых клиентов Яндекса, чтобы максимизировать доходы.

Особенно неприятно, что взлом совпал с модой рисовать букву Z и подбрасывать свиные головы людям, которые против войны. В этой базе — готовые адреса для провластных «активистов» всех мастей.

Если говорить о пиар-работе со стороны Яндекса: в пресс-релизе 2 марта Яндекс не упоминает домашние адреса как часть утекших данных. Это, видимо, неважная деталь. Когда начало полыхать, руководитель Яндекс.Еды опубликовал хороший пост.

Что дальше? Яндекс ждет штраф в 100 тысяч рублей. Да, треть месячной зарплаты программиста Яндекса.

Очень крутой интерактивный элемент в статье Washington Post об отказе от российских углеводородов

Сложность в том, что он внутри текста, но при этом не зафиксирован на одном месте относительно абзацев, как обычно, а перемещается по экрану в процессе пролистывания статьи. 💪

https://www.washingtonpost.com/climate-solutions/interactive/2022/europe-ban-russian-oil-gas-climate/

У одного из наших клиентов больше 600 сотрудников работают через Facebook Workplace: там внутреннее общение, коммуникация с клиентами, интеграция с десятком, если не сотней маленьких программ, без которых немыслима жизнь бизнеса (гуманитарного, между прочим).

Сегодня получили письмо от Facebook: выключаем всех русских клиентов через 24 часа.

При том, что у них нет никаких нормальных инструментов экспорта или бэкапов (чтобы я ещё раз купил хоть один SaaS без экcпорта нормального!).

Отлично они борются с режимом: сидя в солнечной Калифорнии, бомбят гражданскую инфраструктуру России. Как же задолбало это лицемерие — от русских требуют выходить на митинги, а сами продолжают покупать сырье у Путина и мочат людей, которые живут в России.

Что такое дефолт, почему он может наступить и связан ли он с курсом рубля? Что будет, если на Россию наложат нефтяное эмбарго, как на Иран? Задаю насущные вопросы экономисту, директору Центра исследования финансовых технологий Сколково-РЭШ Олегу Шибанову.

Слушайте и подписывайтесь: Apple, Google, Яндекс, Spotify, Castbox, Overcast, веб-версия.

В этом эпизоде почти нет IT-технологий. Мы командой подкаста применили наши методы разбора темы в незнакомой мне предметной области. Интересно, как вам? Ставьте оценки и оставляйте комментарии на всех платформах, задавайте вопросы в чате подкаста @zapuskzavtra.