Dorofeev
1.19K subscribers
866 photos
90 videos
44 files
621 links
Канал о реальных проектах, новостях и инновациях в ИТ и ИБ, немного о книгах и об управлении людьми


https://xn--r1a.website/conspyb
Download Telegram
Сегодня вступили в силу изменения требований к МЧД

Сегодня 01.02.2026 вступил в силу приказ Минцифры от 05.11.2025 № 1001 об изменениях единых требований к формам МЧД, необходимых для использования квалифицированной электронной подписи.

Что изменилось:
1. наименование юрлица - только полное
2. паспортные данные в МЧД не являются обязательными.
3. требования теперь распространяются на филиалы, представительства и иные обособленные подразделения российского юридического лица.
4. указанию в МЧД подлежат идентификатор и наименование конкретного полномочия.
👍2
Небольшие числовые январские итоги:)

1) https://xn--r1a.website/dorofeevvi/1976 самый читаемый пост января.
2) за январь пройдено 412 021 шаг, но по сравнению с прошлым январем %бега из этого числа значительно вырос (142 км).
3) рекордное количество перемещенного снега (цифры отсутствует).
4) ни одна из годовых задач не выполнена:)
5) посещен матч "Ак Барс", концерт "Эпидемия" и кино трижды:)
👍6🔥4
Добрый день!

Как обычно с пятницей и это уже близок конец 6-ой недели из 52:)

Хотел продолжить этот пост ситуацией, который описал Лукьяненко в своей книге
про дайвера 1997 года (трилогия в стиле киберпанк), но не нашел цитаты. Придется перечитывать.

Сегодня в пабликах Республики Татарстан, затем и в некоторых российских, обсуждалась новость,
что с родителей некоторых школ начали собирать данные о социальных сетях детей с согласием на их мониторинг.
Наличие подобного сбора подтверждаю (не понял правда почему просили ВК, инсту и тлг).

Начну с хорошего:


1) Хорошо, что штурмим, пробуем, нащупываем, в поиске решений.
2) Если это еще многоходовка, что все поймут издержки такого ручного труда и у нас быстро появится механизм этого контроля в автоматическом режиме с помощью ИИ и анализа данных, то это хороший шаг.

Продолжу рисками в моей картине мира (ресурсный вакуум, компетентностный разрыв и т.д.):

1) Конечно, у учителей отсутствуют ресурсы этим заниматься, такой опыт, кстати, был в 2024 году в Забайкалье.
2) Помимо ресурсов я думаю, что у учителей в каком-то проценте отсутствуют технические навыки, в другом - компетенции по анализу того, что они могут прочесть.
3) Далее будут просить детей открыть доступ к аккаунтам (если он закрыт), не вести анонимные и не более одного и только официально (да и какой процент будет собран "живых" аккаунтов таким способом сбора)?

И все крутится в голове описание бизнес-процесса, мы просим кого-либо следить за настроениями, тенденциями и прочим в соцсетях, но я уверен, что учитель и так вам скажет кто молчит и в депрессии, кого в классе постоянно тыркают, кого следует взять на контроль и т.д. Другими словами, учитель (педагог) обладает 80% знаний о психоэмоциональном состоянии (в моей картине мира), мб не хватает инструментов реагирования, проверки и контроля.

Как вы знаете я всегда открыто делюсь своими идеями, вспоминаю, относительно этого обсуждения, такие:
1) Предлагал МинЦифре проект для выдачи оружия, также всем кому выдали оружия вставал на учет нейросети, которая следила за социальными сетями, статусами, состоянием занятости на работе и т.д.
Например, уволили с работы или развелся, взял микрозайм - группа риска.
На этапе до выдачи, после выдачи.
2) МинМолодежи предлагал оснастить тестовый детский лагерь бесплатным вай-фай, где весь трафик анализировался как раз на предмет запрещенного контента.
3) И вспомнил еще один проект, который можно было бы адаптировать, зачем анализировать соцсети, возможно микрофоны поставить в местах пребывания учащихся в школе, все записываемое анализировать автоматически.

И раз уж мы об этом заговорили? то на мой взгляд, отсутствует у нас подобные институты развития и некоего совета при профильных органах (организациях). При этом, в моей картине мира, в иных регионах предложить свои идеи легче.

И я выше говорил, что, наверное, запишу как я принял участие в истории, когда новый Министр связи сообщил, что будет каждую неделю встречаться с представителями ИТ-сообщества.
Схематично это было так:

1) Владимир, вы 52 в очереди на встречу. Хорошо, я не тороплюсь.
2) Через неделю, в четверг вечером по каналам отложенной связи (почте), Владимир - завтра состоится встреча - напишите нам завтра.
В ответ я сообщил, что завтра в командировку, но могу ее отложить на обед, что не имею контактов для связи, но жду обратной связи будет ли встреча до обеда, тогда я смогу отложить запланированную за месяц поездку в Уфу.
На этом эта короткая история оканчивается, потому что обратной связи более не поступало.
В моей картине мира эта ситуация яркий пример, когда декларирование столкнулось о действительность бизнес-процессов, что привело к репутационным рискам:)
🔥5👍4👾2❤‍🔥1💯1
Краткие итоги недели в стиле этого канала:

1) Узнал, что кошара - помещение или огражденное место для содержания овец, а герб города Тамбова представляет собой улей и пчёл в геральдическом щите.
Уверен, что это ценная информация:)

2) Clawdbot стал самым успешным опенсорсным ИИ-проектом за всю историю GitHub. Такого хайпа не переживал ни один стартап. Но об этом я буду писать подробнее:)

3) С 1 февраля 2026 года предприниматели Томской области смогут перейти на автоУСН. УФНС по Томской области сообщило,
что с 1 февраля 2026 года в регионе будет доступен спецрежим АУСН. Он вводится в соответствии с Законом Томской области от 26.12.2025 № 147-ОЗ.
Всегда думал, почему этого не сделают.

4) В апреле Россия начнет выдавать (https://www.gazeta.ru/social/news/2026/02/06/27792301.shtml?ysclid=mlar3np8py586059132) «визу талантов», как в США
Получить визу смогут иностранцы, у которых есть достижения в сфере научно‑технологического развития, производства, спорта, креативных индустрий, или они внесли вклад в развитие общества.

5) Substack признал утечку данных 700 тысяч пользователей спустя четыре месяца после взлома.
Substack — это платформа для создания независимых email-рассылок, блогов и подкастов, запущенная в 2017 году.
Взлом произошёл ещё в октябре 2025 года, но компания обнаружила его только 3 февраля 2026 года — и сразу начала рассылать уведомления.

Вообще признание своей вины и оповещениt - сильный ход.
👍3
В интернете активно обсуждают картинку арбитражного спора, я пошел искать первоисточник))

В деле № А40-146414/2023 кассационный суд отменил решения первой и апелляционной инстанций и отправил спор на новое рассмотрение. Причины — абсолютно рабочие и юридически понятные: суды не оценили противоречивое поведение поставщика, не исследовали вопрос существенности недостатков и без оснований отказали в экспертизе.
Вот ссылка: https://kad.arbitr.ru/Document/Pdf/8aae578d-3f48-47da-b18d-4b1854907b18/bc9943f4-6694-4f65-bdbf-ee0a3742276f/A40-146414-2023_20250731_Reshenija_i_postanovlenija.pdf?isAddStamp=True
Добрый день!

1) Не забудьте, что на 14 февраля, как и другие праздники растет количество фишинговых сайтов и активность мошенников! Будьте осторожны!

2) Пользуетесь ли вы услугами онлайн-кинотеатров?
Недавно, начал смотреть сериал "Флэш" на кинопоиске и вчера его удалили, до этого я хотел посмотреть (там же): "Уэнздей", "Локи", "Сверхъестественное" - удалены.
Причина проста - компании отзывают свои права. Например, такие как BBC Studios.

Это справедливо это и для театральных постановок:
мюзиклы - «Шахматы» (МДМ), «Чикаго»: новые контракты на постановку знаменитой версии Боба Фосси сейчас заблокированы правообладателями.
балет: фонд Баланчина (The George Balanchine Trust) отозвал лицензии на исполнение его балетов в России.
Из репертуара Большого театра и Мариинского театра фактически исчезли такие шедевры, как «Драгоценности» и «Аполлон Мусагет».
И другие примеры.

Некоторые театры пытаются использовать лазейку: если музыка классическая (например, Чайковского)
уже является общественным достоянием, то современное либретто или хореография — нет.
Поэтому театры иногда ставят те же произведения, но с полностью новыми танцами и текстами, чтобы не платить правообладателям.

Но при этом "живые" кинотеатры идут на риск, и показывают нам фильмы по схеме "замещенного" показа (система «предсеансового обслуживания» (теневой прокат)). Но здесь еще дело в разном уровне контроля нарушений.

3) Я слышал стратегию развития "КИОН" и подумал, что сейчас все кинотеатры в онлайне смогут показывать одно и тоже. Потому что уже сейчас, "гуляя по ним", я вижу один и тот же контент (который был бы мне интересен).
Но цифры меня не поддерживают в моей гипотезе, количество россиян, имеющих платные подписки на онлайн-кинотеатры, по итогам 2025 года выросло на 33,3% и достигло 54 млн.
Конечно, надо анализировать причины я думаю это связано и с развитиями экосистем (например, мне постоянно дарят подписку "КИОН").
Но при этом, изучив тренды развития онлайн-кинотеатров - тот же - развитие уникального контента и интересный факт: подписки больше не воспринимаются как долгосрочное обязательство, то есть пользователь «прыгает» (может и каждый месяц) между сервисами в зависимости от акций, эксклюзивов и цены.

Основная тройка на рынке РФ и что в них уникального:
Кинопоиск: удерживает первое место по охвату (около 18 млн пользователей) и выручке (более 35% рынка).
Иви (Ivi): остается в числе лидеров по объему платной подписки и общей аудитории.
Okko / Wink: активно конкурируют за 2-3 места, демонстрируя высокий рост пользовательской базы и доходов.
Уникальный контент Okko — это прежде всего собственное производство (Okko Originals) и эксклюзивные премьеры, спортивные трансляции.
Иви - аналогично - «Иви» (Ivi) предлагает обширную библиотеку уникального контента, включающую
эксклюзивные сериалы и фильмы собственного производства (IVI Originals).
Угадаете какой уникальный контент у КИОН? да, тоже собственные сериалы и фильмы.

Хорошо, подумал я, может быть статистика использования торрентов упала? да тоже нет. Только растет, но конкретные цифры, которым можно было бы верить отсутствуют. Кстати я бы провел четкую зависимость между заражением зловредным ПО и ростом количества скачиваний.

В общем, я был удивлен, что онлайн-кинотеатры развиваются несмотря на то, что отозвали и продолжают отзывать сериалы и фильмы, которые лично я постоянно ищу.
В целом и будущее онлайн-кинотеатров связывают не с контентов фильмов/сериалов (и как мы поняли, многие уходят в собственное производство), но со спортивными трансляциями и с интерактивными сюжетами (в котором вы на него влияете), но такие фильмы не новы, я еще о таком проекте в школьные годы читал.

И...подписывайтесь на зеркало в максе: https://max.ru/id1616019804_biz
4❤‍🔥2🔥2🏆1
Продолжаем подраздел #ботодельня и #алхимияидей

Проблема:
У компаний, которые обладают большим пулом контрагентов, существует насущная необходимость
постоянного мониторинга юридических лиц.
Да, скорее всего, существует входной фильтр и проверки, но всегда есть вероятность того, что
с компанией что-то произойдет и они перетекут в ПДЗ (просроченную дебиторскую задолженность) - ваши убытки.

Какой стандартный путь проходят многие компании?

1) Во многих системах проверки контрагентов существует возможность поставить
список ЮЛ на мониторинг, то есть когда будут видны какие-либо изменения: адреса, директора, большое
количество арбитражных дел, ухудшение финансовых показателей и т.д.

2) Только это такое количество сообщений по списку мониторинга, что далее эти сообщения, как правило, не анализируются.

3) Решил зайти в эту реку в очередной раз:

а) скрипт контролируют отдельную электронную почту, на которую приходят сообщения об изменения.
б) далее Selenium (набор инструментов с открытым исходным кодом для автоматизации действий веб-браузеров) переходит по каждой ссылке на страницу с изменениями по компаниям и формирует
информацию для анализа в нейросеть.
в) нейросеть получает информацию и обрабатывает согласно промту.
Важно: в данном случае возможно использовать облачную нейросеть, так как информация загружается не конфиденциальная.
г) и на последнем шаге ответ нейросети приходит вам в телеграм.
Пример:
Важность: высокая
Комментарий: Изменения:
- Смена руководителя: с 28 апреля 2022 года единственный учредитель, предприниматель _______________________, также стал директором компании.
- Существенное ухудшение финансовых показателей: после небольшой прибыли в 2023 году (3.0 млн руб.) компания в 2024 и 2025 годах снова получила убытки (-19.9 млн и -8.3 млн руб. соответственно). При этом выручка в 2024 году упала, а в 2025 году резко выросла до 129.1 млн руб.
- Критическое состояние собственного капитала: чистые активы компании отрицательные и продолжают снижаться, достигнув -52.4 млн руб. к 2025 году, что значительно меньше уставного капитала (10 тыс. руб.).
- Рост долговой нагрузки: долгосрочные и краткосрочные заемные средства стабильно растут, достигнув в сумме к 2025 году 199.7 млн руб. (176.2 млн + 23.5 млн).
- Наличие значительных судебных рисков: у компании зафиксировано 27 исполнительных производств и 1 дело в судах общей юрисдикции.
- Увеличение кредиторской задолженности: с 5.4 млн руб. в 2022 году до 19.1 млн руб. в 2025 году.
- Сокращение основных средств: их стоимость постоянно снижается, что может указывать на продажу или износ активов.
Комментарий: Ситуация в компании критическая. Признаки высокого риска включают хронические убытки, отрицательные чистые активы, растущую долговую нагрузку и большое количество исполнительных производств. Резкий рост выручки в 2025 году на фоне убытка и увеличения себестоимости требует проверки на устойчивость. Компания демонстрирует признаки финансовой неустойчивости и высокого риска неплатежеспособности.
🔥5👍21
Правило любой сметы - деньги скрыты в некрупных позициях.
То есть не буду завышать цену на дорогие позиции, а добавят лишние метра кабелей, кг гвоздей, количества фурнитуры и т.д.
Я убежден, что если каждый сотрудник будет анализировать свой фронт работ, то всегда возможно
оптимизировать затраты.
К чему это я?
Мне понравились 2 новости:

1) Китайские гиды десять лет обворовывали Лувр,
организовав схему, которая принесла более €10 миллионов.
Они проводили группы туристов по одному и тому же одноразовому билету.

Подозреваю, что продажа билетов - основной доход Лувра помимо субсидий и частных лиц.
Пошел проверить эту гипотезу и вот: cтоимость билета составляет около €17, обеспечивая основной поток выручки.
В моей картине мира, если у тебя есть основной приток денег, то у нему ты должен рассматривать различные риски.
Так же уверен, что техническое оснащение Лувра (конечно есть некоторые сомнения после видео ограблений) позволяет посчитать точно
сколько в день было посетителей, осталось сравнить сколько же было продано билетов.

Вы скажите в день в Лувре 25-30 тысяч посетителей и в некоторых залах не протоколнуться, но с технической
точки зрения буду стоять на своем. Я бы даже сказал, что должна быть аналитика сколько вошло и сколько вышло, чтобы это стало
также контролируемой измеримой цифрой и это также возможно сделать.

2) В Казани выявили схему продажи копий служебных карт метро
По информации «Татар-информа», двое сотрудников предприятия и двое их знакомых айти‑специалистов организовали обман: взломали программное обеспечение МУПа, изготовляли дубликаты служебных карт и сбывали их.
Дубликаты оценивались в 10–15 тыс. рублей, владельцы таких карт могли бесплатно проходить в метро, что быстро окупало затраты.
Схема действовала с февраля 2023 года по февраль 2026 года. По оценке агентства, ущерб составил около 5 млн рублей.
Раскрыла схему служба безопасности «Метроэлектротранса». Материалы проверки переданы в татарстанский БЭП, возбуждено уголовное дело в Следственном отделе по Советскому району Казани о нарушении авторских и смежных прав.

Здесь надо отдать должное: не 10 лет.
Процесс для сравнения аналитик немного другой, поэтому голословным не буду.

Но объединил я эти новости под лозунгом, что каждый в своей зоне ответственности может сделать изменения в положительную сторону.
🔥6🤔3💯3❤‍🔥2🤣1
Еще одна порция гипотез подтвердилась - https://alchemyidea.ru/ обновлен.
#ботодельня и #алхимияидей
👍1🔥1
Уже третий год в итогах февраля я пишу, что принял участие в Чемпионате России по управленческой борьбе.
И в этот году напишу - потому что занял первое место в быстрых поединках, то есть чемпион России:)
Так что приходите в мой клуб - расскажу и отвечу на ваши вопросы:)
🔥45🎉22🏆8🍾3❤‍🔥1💯1🆒1
Добрый день!
Два сообщения, которыми я хотел с вами поделиться (нет, не итогами февраля, уйдем в итоги 1 квартала).
1) Про ЭТРН.
2) Про соблюдение требований КИИ (187 ФЗ) разработчиками (создателями ПО).

Как вы знаете (или не знаете) очередной срок внедрения ЭТРН 1 сентября.
Обязательное использование электронных транспортных накладных (ЭТрН) в России вводится с 1 сентября 2026 года. С этой даты оформление перевозочных документов в электронном виде через ГИС ЭПД станет обязательным для грузоотправителей, перевозчиков, экспедиторов и получателей, что подтверждается Федеральным законом № 140-ФЗ.
Я считаю, что срок перенесут по организационным моментам и лобби отрасли.

Но про ЭТрН в части стратегического видения.
Что происходит сейчас? большое количество документов доставляются экспресс-почтой.
Пытался найти цифры, твердых не нашел, но косвенно 10% отправки корреспонденции у некоторых провайдеров приходится на грузоперевозки.
Здесь надо понимать, что Заказчики тоже постоянно принимают документы и у них тоже уйдет какой-то процент отправок.

Думают ли об этом провайдеры экспресс-доставок? Опрос небольшой группы показал, что нет.
Но, кстати, пока они не думают им и относительно повезло, что Почта России решила повысить свои тарифы.

Что можно было сделать? (если бы провести некую тактическую сессию):

1) Стать центром компетенций по ЭТрН (и провайдером этих услуг).
2) Заключить договоры на три года (с неустойками за рассторжение), при этом снизив цену для логистических компаний.
Далее я прекратил размышлять на эту тему, но я к тому, что если у вас есть отточенные процессы, успешный поток, не значит, что не надо постоянно анализировать и быть впереди.
👍43🔥1💯1
Кстати, интересно. В библиотеке публикуют топ запрашиваемых книг по категориям.
🔥3👏1
Dorofeev
Уже третий год в итогах февраля я пишу, что принял участие в Чемпионате России по управленческой борьбе. И в этот году напишу - потому что занял первое место в быстрых поединках, то есть чемпион России:) Так что приходите в мой клуб - расскажу и отвечу на…
Что еще я хотел бы написать про Чемпионат России по управленческой борьбе.
Если смотреть как итоге 2025 года, но пройдем достаточно большой путь:
1) cам отборочный цикл к ЧР.
2) пройдены курсы на тренерство по результатам, которых я стал рекомендованных тренером от ФУБ.
3) проведены курсы в "Терра" (Т-клуб).
4) наконец организован переговорный клуб "Трактация" -
сайт (и уже даже с часами для поединков): https://traktaciya.ru/timer
Следующая тренировка 11 марта:)

Благодарности:
Список благодарностей, конечно, большой.
Но если выделять и делиться фотографиями этих прекрасных людей, то:
1) Максим Антонов, который ни разу не отказал в совете и помог провести первый МК (мастер-класс). Максим, чемпион прошлого года, также рекомендованный тренер, который собирает сотни людей в Самарской области.
2) Всеволод Черных, тот человек, который больше всех потратил на меня время на пути к кубку, можно сказать помог держать свой паттерн при себе:) Кстати, также рекомендованный тренер ФУБ.
3) Конечно, президент ФУБ Дмитрий Вотлецов, который развивает это движение не эволюционным, но революционным путем.
Конечно, этот перечень прекрасных людей можно продолжить, но выделил ТОП 3:)

Знакомьтесь с ФУБ, поединками, технологией В.К. Тарасова, приходите на тренировку:)
🔥133❤‍🔥2🏆2😍1🍓1😎1👾1
Доброго дня.
Вот уже 10 марта 2026 года и идет...
11 неделя из 52!

Итак, ФЗ 187, О КИИ...
Вы не КИИ, но вы создаете программные продукты для КИИ...

Что Вам следует изучить?

1) https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/trebovaniya-po-bezopasnosti-informatsii-utverzhdeny-prikazom-fstek-rossii-ot-2-iyunya-2020-g-n-76
Если Вам продукт проходит аттестацию, то к вашему продукту могут "зайти" через уровни доверия.

2) но для более широкого понимания, что же Вам делать как разработчику советую изучить ГОСТ https://docs.cntd.ru/document/1310017763
УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 24 октября 2024 г. № 1504-ст


По большому счету Вам нужно начать двигаться в сторону внедрения процессов безопасной разработки + подумать над организацией доверенной инфраструктуры.
🔥2
Dorofeev
Photo
Поэтому приходите:)
🔥13👍2
Весна, пятница! Время обновления!
1) Решил внедрить в канал теги/хэши. Нейросеть проанализировала мои сообщения за год, изучил ее предложения и хэштеги будут такие:

#ботодельня #алхимияидей - для демонстрации "мелких" автоматизаций
#итогимесяца / #итогиквартала / #итогигода - для регулярных отчетов
#кейсИБ #советдня - для разборов взломов и мошенничества и для практических советов по безопасности
#бегитоги #спорт - для беговой статистики и иных спортивных
#переговоры #ФУБ #Трактация #управленческая борьба - для управленческих поединков, новостей ФУБ и переговорного клуба "Трактация"
#расширяемкартинумира - для познавательных постов
#книги / #чтоПочитать - для рекомендаций книг/фильмов
#городаимаршруты - для путешествий
#законИБ #ИБ - для обзоров законодательства
#кибербезопасность #информационнаябезопасность #защитаданных #фишинг #персональныеданные #152ФЗ #КИИ - рандомно для какой-либо конкретики
#технологии #решения #операционная эффективность - что может помочь каждому

Что еще приятного сказала нейросеть по итогам (нейросети вообще льстивы):
Уникальная комбинация: ИБ-эксперт + спортсмен-переговорщик +
преподаватель. Такого позиционирования почти нет на рынке.
Практичность: реальные кейсы, живые боты, конкретные действия ("зайдите,
нажмите, проверьте").


2) Так что к вашему вниманию:
а) заходите на "Алхимия идей" - https://alchemyidea.ru/ еще пройдусь по описанию каждого бота (и там не только боты)
б) https://traktaciya.ru/timer пользуйтесь таймером для переговоров и вступайте в клуб
в) t.me/IBobereg вступайте в канал и следите за следующими МК по информационной безопасности и технологиям.

И помните следующий понедельник уже 12 неделя из 52:)
👍5❤‍🔥1🔥1🎉1