Рубрика: Business

Личная информационная безопасность. Урок 6.

Личная информационная безопасность. Урок 6.

Опять про наших деток, да и про нас с вами тоже. Оказывается, очень многие и не слышали таких слов, как «синдром рассеянного внимания». Поэтому опять поговорим о том, «о чём не говорят, чему не учат в школе». Несколько интересных фактов.

Некоторые называют его СДВГ (синдром дефицита внимания и гиперактивности). Это когда ваш ребёнок не может даже пять минут сосредоточиться на решении задачи или чтении книги. А вас постоянно тянет проверит элпочту или смартфон на предмет наличия новых сообщений. Но я бы, всё-таки, отделил мух от котлет. Рассеянное внимание от гиперактивности. Бывает рассеянное внимание без гиперактивности, и очень часто.

Гиперактивность у детей – результат, главным образом, двух причин:

1) черезмерной развитости функций правого полушария и неразвитости левого в результате просмотра видеоконтента в огромных дозах (подробнее – здесь) и

2) загрязнения пищи различными искусственными добавками – сахаром, усилителем вкуса, красителями и консервантами. Об этом поговорим подробнее как-нибудь в другой раз.

А сегодня – о синдроме рассеянного внимания, или синдроме дефицита внимания (ADD – Attention Distraction Disorder, по-ихнему). Кому как нравится.

Много-много лет назад, когда трава была зеленее, а смартфонов и соцсетей не было, заметили странное явление, которое назвали «болезнь секретарей». Работа секретаря — контролировать сотни мелких, но важных дел, не требующих особенных знаний – например, напомнить, заказать, поставить в расписание, соединить и т.д. Кроме того, задания для исполнения поступают постоянно, в любое время. Секретарю приходится «жонглировать» кусочками информации, в страхе забыть что-либо сделать вовремя. У каждого секретаря на столе был огромный лист текущих дел, больше похожий на помесь таблицы Менделеева с табло вылетов-прилётов в аэропорте.

Всё было бы здорово, но через несколько лет такой работы человек становится неспособным долго концентрироваться на одной проблеме. Он привыкал решать короткие, несложные задачи, не требующие аналитического мышления. Исследования показали, что мозг секретаря изменялся необратимо.

Небольшое лирической отступление. Конструкция нашего мозга такова, что количество нейронов с возрастом может только уменьшатся. Они не образуются. В начале жизни мозг имеет 80-100 млрд нейронов, которые, если не используются, отмирают. Мозг потребляет кучу энергии, и логика энергосохраниения заставляет его убивать те энергозатратные части организма, которые не используются и не приносят пользы. Первое «массовое вымирание» нейронов происходит в возрасте 1 год, потом – в 3 года и, третий раз — в 9 лет. Плюс-минус 1 год. Именно по этому практически невозможно выучить иностранный язык как родной после 9 лет. Итак, их (нейронов) со временем становится всё меньше и меньше. Когда мы учимся, для запоминания информации строятся новые связи между имеющимися нейронами. Если нейронов мало (они вымерли), то способность к обучению утрачивается. Так, ребёнок, выросший в лесу, среди диких животных, навсегда останется животным. Потому что за ненадобностью его мозг избавился от ненужных нейронов. Научить его даже говорить не получится.  Реальные Маугли (не из мультика) были печальным зрелищем…

Поехали дальше. Когда мы приобретаем новые знания, то между нейронами (теми, которые таки выжили), устанавливаются новые связи. Способность к образованию этих связей тоже зависит от возраста  — она с возрастом утрачивается, поэтому мы  запоминаем новое с возрастом всё труднее. Но ещё больше утрата способностей к запоминанию зависит от того, используется ли эта возможность мозга человеком. Перестаньте что-либо изучать – и через год вам будет очень трудно выучить что-то новое, а через три-пять лет вы утратите эту способность вообще. Поэтому есть множество «стариков» уже в 35-40 лет, а отдельные люди (их, правда, немного) сохраняют способность учиться и мыслить до конца жизни.

Поэтому — учитесь! Всегда и везде. Неважно, чему. Изучайте языки, учитесь играть на музыкальных инструментах, рисуйте картины и так далее. Напрягайте свой мозг, ежедневно  – и у вас появится шанс его сохранить. Кстати, и Альцгеймер в гости не придёт. Вместо него, правда, придёт подагра, но это, всё-таки, чуть лучше.

Так вот, вернёмся к нашим секретарям. С ними происходило то же самое – атрофирование способностей к долгосрочной концентрации на одной проблеме, анализу информации. Ведь эти способности не нужены, чтобы заказать шефу билет на самолёт.

Со временем это явление у психологов получило название «синдром дефицита внимания», или «синдром рассеянного внимания». На самом деле, внимания-то не дефицит, просто долго удерживать его на одном объекте человек не может. Кстати, это заболевание, как и любая другая деградация мозга, не лечится. На последнюю фразу прошу обратить внимание.

Лет 30 назад СДВ (ADD) наблюдался у 5% детей. Но жизнь не стояла на месте. Информационные нагрузки на людей росли, вместе количеством отвлекающих внимание факторов. Например, вы углублённо смотрите какой-то фильм. Вдруг он прерывается рекламой. Ваше внимание рассеивается. Как обычно, к информационному загрязнению окружающей среды наиболее уязвимыми оказались дети. И процент СДВ у них вырос до 30%.

Но это были ещё цветочки. А ягодки начались, когда появились соцсети и смартфоны. И сразу посыпались сообщения. Их современный ребёнок получает в день в день в среднем сотню. А это значит, он 100 раз отвлекается на писк очередного пришедшего сообщения, бросает то, чем занимался и пишет в ответ: «Привет, а я завтракаю. А ты?» Оповестив весь мир о своём завтраке, настроении, погоде и планах, он не упускает возможности ознакомиться с аналогичной информацией от своих друзей, полудрузей и вообще неизвестно от кого. Мыслительная деятельность короткая и несложная. Способность мозга к обучению, концентрации внимания, анализу деградирует.

В результате, сегодня СДВ наблюдается у 80% детей. Проведите эксперимент. Попробуйте сесть рядом со своим ребенком и попросить его почитать книгу вслух. И обратите внимание, на какой минуте (секунде) он дернется куда-то в сторону, переключит своё внимание на что-то другое. Поспорьте с ним, что он не сможет читать пять минут непрерывно. И вы выиграете. Сегодня средний (а значит, нормальный) ребёнок не способен, не отвлекаясь, дочитать до конца даже одну страницу текста.

У психологов появился термин – «смс мышление», или «клиповое мышление». Это когда человек мыслит оторванными друг от друга короткими яркими образами, основанными на эмоциональном восприятии. У типичного современного ребёнка словарный запас – примерно активных 500 слов, и всё общение состоит из коротких, простых фраз: «Привет, как дела»; «Нормально» и так далее. Эллочка-людоедка как типаж становится преобладающим типом интеллекта. Это та же самая, давно известная «болезнь секретаря» (или ADD, если хотите), только в ещё более острой форме.. Как вы думаете, почему Стив Джобс запрещал детям использование гаджетов дома?

При клиповом мышлении мозг не в состоянии анализировать причинно-следсвенные связи, и часто допускает ошибку – считает события связанными, если они имеют временную близость. Пример: «Все люди, которые ели огурцы, умерли. Значит, огурец – смертельный яд». Это типичная ошибка логики. Но как мы говорили, способность логически мыслить при клиповом мышлении утрачивается. Такими людьми легко манипулировать.

Ещё важная деталь — соцсети исключают невербальное общение. Специалисты по проведению интервью (или допросов, неважно) знают, что только 10-15% информации (при личном общении) человек передаёт вербально, словами. Остальная информация передаётся невербально – позами, жестами, выражением лица, скоростью и тембром голоса и т.д. Так вот, при общении в соцсетях навыки анализа невербального поведения у детей не вырабатываются вообще. Дети, оказавшись в реальной жизни (которая почему-то стала называться “offline”), не умеют общаться между собой – вживую.

Чем это плохо? Да почти ничем. Кроме того, что в будущем некому будет разрабатывать новые машины, самолёты, микропроцессоры. Эти занятия почему-то требуют умения концентироваться по многу часов подряд.

Что же делать? Может, отказаться от соцсетей? Выкинуть смартфоны?

Звучит классно, но на практике невозможно. В нашем детстве мы бегали по дворам и играли с утра и до вечера, и родители только радовались, когда нас не было дома по три-четвре часа. Сегодня мир изменился настолько, что ребёнка 8-10 лет никто не рискнёт выпустить поиграть на улицу в большом городе. Да и в маленьком тоже.

У ребёнка сегодня главный канал для общения со сверстниками, как это ни печально – соцсети.  В бельгийской школе делают правильно – 50% времени детей заставляют общаться между собой. Для этого их заставляют делать совместные проекты, да можно хоть просто выгнать в парк на час. Чтобы было время и подраться, и поплакать, и помириться. В российской школе дают гораздо больше фактических знаний, но у детей нет времени на общение.

В общем, обрисовал вам проблемку для размышлений.

А вот и мои рекомендации по жизни в соцсетях, простые, как кирпич:

— измените свой стиль жизни в соцсетях. Концентрируйтесь только на одной проблеме в день — на той, которая вас интересует больше всего. Не обсуждайте ничего другого, не встревайте в не относящиеся к ней обсуждения и не лайкайте никаких других постов. Кроме тех, которые касаются интересующей вас сегодня проблеме.

— обсуждая и общаясь по этой проблеме, постарайтесь использовать время с пользой  — систематизировать свои знания в этом вопросе. И обязательно — в письменном виде. Вас ведь это интересует? А память человеческая слаба и убога. Копируйте в один файл интересные мысли, ссылки, контакты. Обязательно пригодится, потом.

И будет вам счастье!

Послесловие.

В этой статье я специально разместил кучу терминов – ключевых слов для поиска подробной информации. Попробуйте, кому интересно. DuckDuckGo в помощь. Кому неинтересно – главное я написал.

А давайте изучать демагогию?

А давайте изучать демагогию?

На конкретных примерах.

Зачем? А это один из основных инструментов манипуляции. Поэтому мы изучаем её в курсе «Проведение интервью при расследовании» – чтобы научиться распознавать, когда ваш собеседник стремится вас обмануть. А использовать для этого приёмы демагогии – вполне типично.

Итак, что такое демагогия? Это умышленное приведение собеседника к ошибочным выводам за счёт незаметного для него искажения логики, использования особенностей человеческого мышления.

Например, утверждение: «Даже моя бабушка могла бы решить эту задачу».

У собеседника, который это слышит, возникает мнение, что задача очень простая – если её может решить даже бабушка. На самом деле, умалчивается, что эта бабушка – доктор математических наук. Лжи в этой фразе нет. Действительно, ЕГО бабушка могла бы решить эту задачу. Но задача — совсем не простая. Здесь используется приём демагогии «заполнение пропусков по умолчанию».

Действительно, у нас есть стереотип мышления, из всего накопленного в жизни опыта – что бабушки могут решать только простые задачки. Поэтому пропуск важной информации («моя бабушка – доктор наук») мы дополняем собственным опытом и убеждениями собеседника. И делаем вывод, что задачка простая. Ошибочный.

Обнаруживать демагогию в рассуждениях собеседника – бесценно. Кстати, очень многие люди не имеют навыка критического мышления и распознавания демагогии, и с ними такие штучки проходят «на ура». Приёмы демагогии надо знать наизусть.

Теперь рассмотрим пример из нашей недавней жизни. Написал я тут пост про то, что надо ограничивать время просмотра видеоконтента детьми, чтобы не делать из них людей, по сознанию близких к обезъянам. Пост можно прочитать тут.

На мой пост некто Геннадий ответил таким образом:

KAM SAP

Давайте проанализируем, что эта реплика представляет собой по сути.

Первая фраза: «Я-то думал, детей воспитывать надо, проводить время, учить и играть вместе. А тут достаточно запретить смотреть телевизор и видео…»

Здесь использован приём «подмена тезиса оппонента». Утверждение оппонента подменяется на то, что он совсем не утверждал, и дальше производится успешное разоблачение этого подменённого тезиса.

Давайте внимательно прочитаем мой пост. В нём нет утверждений, что не надо играть с детьми, учить их, проводить с ними время. Наоборот, я писал о том, что нужно читать ребенку книги, а видео контент не запрещать, а дозировать и подбирать тот, который не разрушает психику. Но Геннадий на это умышленно не обращает внимания.

Он утверждает, что я решил заменить общение, игры и обучение запретом просмотра телевизора – в этот момент происходит подмена тезиса. А дальше он пытается разоблачить то самое высказывание, которое он сам приписал своему оппоненту. Но делает это крайне криво.

Следующий текст от Геннадия: «И да, есть нормы ещё с СССР по весу, по действиям и прочему, у всех всё в пределах нормы. Это как ГОСТ, СНИП»

Здесь Геннадий использует сразу два приёма демагогии: использование неотносящегося к делу аргумента для доказывания своего тезиса. И ещё – применение недопустимых аналогий.

Первый приём – использование неотносящегося к делу аргумента  «Есть нормы ещё с СССР по весу…» — не буду дальше цитировать.

Да, есть нормы СССР по весу – максимальный вес, который могла на работе поднимать женщина, или мужчина. Какое отношение эти нормы имеют к просмотру видеоконтента детьми? Если бы Геннадий привел аргумент «есть нормы просмотра видеоконтента детьми, и они соблюдаются» — тогда это был бы допустимый аргумент. А так получается по пословице «В огороде бузина, в Киеве – дядька».

Второй приём — применение недопустимых аналогий. «Это как ГОСТ, СНИП»

СНИП, если кто не знает – строительные нормы и правила. Это регламент, который применяется при капитальном строительстве. В моей статье шла речь не о соблюдении или не соблюдении каких-либо норм, а о результатах научных исследований и особенностях работы психики человека. Никакой аналогии с ГОСТ и СНИП быть не может по сути вопроса.

Итак, мы с вами изучили на примере только три из порядка 20 приёмов демагогии. Спасибо Геннадию за такой яркий пример.

Кстати, остальная часть комментария Генадия – оскорбление, завуалированное под обобщение:  «Всё реже вижу адекватные и реально полезные вещи в обновлениях. Почему-то слишком много «один я Д’артаньян» «все вокруг дураки». Что за мода пропаганды и пиара?».

Он не просто жалуется на свою несовместимость с информацией в ленте ЛинкедИн, а высказывает это в своем комментарии о моей статье. То есть совершенно недвусмысленно оценивает мой пост как «пропаганду и пиар», и считает, что я выступаю с позиции почитания всех дураками. То есть, это опять приписывание оппоненту того, что он не утверждал и не имел ввиду (приём демагогии), которая опирается на его оценочное суждение, и поэтому, строго говоря, формально ложью считаться не может. Ну, считает он так.

Тогда я проиллюстрирую, как это использовать, своим оценочным суждением, которое тоже в принципе невозможно опровергнуть – потому что это суждение):

— Комментарий Геннадия состоит на 50% из демагогии, на 50% из хамства (надеюсь, я доказал это разбором текста комментария);

— Судя по отсутствию логики и связи мыслей в его рассуждениях, Геннадий в детстве и зрелом возрасте слишком много смотрел и смотрит видеоконтент, что привело к деградации его способности логически мыслить и связно выражать свои мысли;

— Недостаток знаний и способности мыслить Геннадий восполняет демагогией и хамством – потому что это не требует никаких углублённых знаний;

— У Геннадия в профиле стоит «KAM SAP». Что интересно, по моему личному опыту, все сотрудники SAP, с которыми мне приходилось общаться, используют такой стиль общения и просто малограмотны. Возможно, это случайное совпадение. Возможно, Геннадий не имеет никакого отношения к SAP, а просто написал эти три буквы в своём профиле для понтов. Возможно, в SAP работают действительно прекрасные люди, в своём большинстве. Я говорю только о своём личном опыте.

Последнее утверждение — пример демагогии. Невозможно доказать, что оно неверно. Ведь опровергнуть мой личный опыт невозможно? Кто знает, сколько сотрудников SAP я встречал в своей жизни, и какими они оказались. Но у читателя создаётся впечатление, что проделана большая работа по оценке и обобщению стиля общения сотрудников SAP. Так что, впечатление создаётся. Собеседник незаметно для него приводится к нужному выводу. А это и надо демагогу.

Вот Геннадий, написал же: «Те, кто воспитывает и проводит время со своими детьми, независимо от того, сколько смотрели телевизор (важно, что смотрели), вырастили абсолютно здоровых и умных детей». Здесь по умолчанию подразумевается, что ВСЕ вырастили. Но в любом случае, это неправда. Даже если это правило верно, всегда есть исключения. Например, сам Геннадий. Насчёт его здоровья не знаю, а вот насчёт ума… В этой короткой фразе он сделал четыре грамматических ошибки.

Удачи на дорогах жизни, и не забывайте изучать демагогию! Пригодится. Если, конечно, не иметь дело с обезъянами. У них процесс мышления предельно примитивен.

Дополнение.

Если Вы дочитали до этого места, то тема демагогии Вас действительно интересует. И тогда мне не жалко поделиться с вами уникальным материалом по изучению демагогии. Написан ещё в 1903 году, но до сих пор это — самое лучшее.

Чтобы получить его, сообщите мне каким-нибудь образом Baш e-mail. Любым. Хоть напишите в комментариях. Или найдите в моём профиле в LinkedIn. Предложение действует весь сегодняшний (31 марта 2018 года) и завтрашний день.

На улице Каштановой

На улице Каштановой

Это репост. Оригинальный пост был размещён в ЛинкедИн 10 декабря 2016 года. Его увидело за полтора года аж 220 человек. Поэтому размещаю его здесь. Почему — читайте здесь.

Через пять лет ни Фэйсбука, ни Линкедина не будет. Будут сети независимых сайтов, дружащие между собой, о которых я упоминал недавно (http://bit.ly/2fGaTDu). Расскажу немного подробнее.

Долгожители помнят, что на заре интернета в моде были чаты. Это такие простенькие мессенджеры, где люди переписывались в реальном режиме времени. Со временем чаты вымерли, как мамонты и пэйджеры. Потому что они не давали никакого другого сервиса, кроме как общаться в реальном режиме времени, и это было офигенно круто. Тогда. А уже через пять лет о них все забыли, потому что соцсети давали возможность хранить в сети какую-то свою информацию, строить свой профиль, в общем — перейти к оседлому образу жизни и заняться земледелием. Размещать файлы, устанавливать связи с другими обитателями киберпространства и так далее.

Уже через пару лет любой дееспособный гражданин сможет зайти в виртуальный магазинчик Амазон и, полистав каталог, выбрать себе подходящий проект сайтика и одним кликом купить его. И перевязанная красивой ленточкой с бантиком покупка отправится на выбранный им здесь же хостинг. Быстрый и надёжный хостинг, как земля в столице, стоит безумно дорого, а полузасохший провайдер где-нибудь в Мухосранске — практически даром. Поэтому и ожидать от него много не следует.

Потом, обмыв покупку, начинаем обставлять свой новый сайт. Мне, например, нужна небольшая гостиная — чтобы было где пообщаться с друзьями, оставить для них презентации, картинки, фильмы. Пусть приходят и смотрят. Значит, арендуем функции кинозала, видеоконференции, проигрывателя. Всё строится и пристраивается к сайту на принципах аренды — небольшая ежемесячная плата за каждую компоненту. Хочешь жить красиво и показывать друзьям фильмы в 4D — плати за крутой кинозал.

Так, в меру финансовых возможностей и своей испорченности каждый будет строить свой сайтик и пристраивать к нему гаражи, мастерские, зоны отдыха, не написав ни строчки кода.

Но самое интересное — будут стандартизированы сокеты на уровне общения между сайтами. Вы сами выбираете, в каком сообществе (или нескольких) будет стоять ваш домик, на какой улице (поселке). Причём их может быть хоть 100 одновременно, правда, за ваши же деньги. Мой будет стоять, например, на улицах любителей интеллидженс и оценки рисков, ваш — в посёлке программистов Python или C++, или энтузиастов выращивания орхидей. Если мне что-то надо, иду к соседу за спичками или новым APIшником, или чтобы получить комментарий к последним изменениям закона о защите персональных данных.

В вашем поселке есть своя рыночная площадь с барахолкой — доска объявлений и местный муниципалитет собирает с вас сбор на содержание общественной безопасности — всяких антивирусов и файерволов. В общем, всё как у людей.

Средневековый образ жизни — когда все регистрировались в одной социальной сети, жили вместе за одной крепостной стеной и вынуждены были читать в ленте всякую муть от малопонятных людей, уйдёт в прошлое.

Что еще будет наверняка: интернет будет бесплатным, и будет обязательная идентификация при входе в интернет — по биометрическим данным.

Послесловие. На самом деле, этого, может, и не будет. Держать всех в огороженном вольере проще и выгодней, так проще контролировать их и управлять ими. Никто не позволит существовать независимым веб-сайтам.

А сегодня (29 марта 2018) — здесь, на этом сайте открывается страничка с адресами другжественных и толковых сайтов. Наш посёлок растёт!

Увидимся на вебинаре!

Увидимся на вебинаре!

Трудящиеся со всех стран мира спрашивают меня, где можно что-то почитать по темам моих публикаций о внутреннем контроле, рисках, информационной безопасности и т.д. Так вот, по многочисленным просьбам этих самых трудящихся мы проводим вебинары, которые состоятся в ближайшее время. И самое главное, что они пригодны для реального повышения квалификации в области безопасности бизнеса.

10 апреля 2018 г. «Разработка контрольных процедур и снижение стоимости внутреннего контроля». Проводит Екатерина Болотова, руководитель департамента оценки регуляторных рисков Экспертного института социальных исследований.

В программе:

  • Контрольные процедуры — это мероприятия, действия, правила?
  • Как посчитать затраты на внутренний контроль? (из чего они состоят, где взять данные и надо ли вообще считать эти затраты).
  • В чем заключается эффективность внутреннего контроля?
  • Каких результатов стоит ожидать и каких не стоит от внедрения внутреннего контроля?
  • Почему и кто решил, что раньше внутреннего контроля в организации не было?
  • Современные тенденции и перспективы внутреннего контроля.
  • Почему так сложно провести границы между внутренним контролем, внутренним аудитом, безопасностью? и надо ли ее проводить?

16 апреля 2018 г. «Интеграция подразделений экономической и информационной безопасности. Создание единого центра мониторинга». Проводит Антон Грунтов, директор по безопасности группы компаний «Eqvanta».

В программе:

  • Необходимость интеграции ЭБ и ИБ.
  • Опыт результативности совместной работы.
  • Единый центр мониторинга как ядро обмена информацией о событиях в сфере безопасности.

Кстати, за участие начисляется 1 час профессионального повышения квалификации (CPE) с выдачей красивого сертификата ACFE (признаётся в всём мире).

Подробнее на нашем сайте: www.acfe-rus.com

Или по мэйлу: info@acfe-rus.org

Учимся готовить рыбу фугу

Учимся готовить рыбу фугу

«Вкус фугу не сравнить ни с чем.
Если ты съешь это три или четыре раза — станешь рабом фугу.
Все, кто отказывается от этого блюда из страха умереть, достойны глубокого сочувствия».

Знаете, о чём думает менеджер, глядя на внутреннего аудитора? «Вот же, и создаст  господь такое на редкость бесполезное существо». Как? И вы тоже не любите внутренних аудиторов? Да вы просто не умеете их готовить!

А на самом деле, внутренний аудитор – это не только ценный мех и 60-80 кг диетического мяса. Я научу вас, сколько вкусных и питательных блюд можно из него приготовить. Но, как и случае с рыбой фугу, которая содержит смертельную дозу тетродотоксина во внутренних органах, надо знать приёмы кулинарной обработки.

Наибольшее количество яда у аудитора содержится в головном мозге. Яд вырабатывается в процессе жизнедеятельности (аудиторской проверки) и выводится из организма наружу в виде отчёта. Собственно, до появления отчета доводить не надо – лечение на этой стадии долгое, болезненное и иногда заканчивается летально. Либо для менеджера, либо для аудитора, а иногда – и для них обоих.

Поэтому начинаем работать с аудитором как можно раньше. Для этого надо знать несколько важных моментов.

Во-первых, внутренний аудитор почему-то уверен, что контрольные процедуры должен разрабатывать менеджмент. А он, аудитор, весь из себя такой, независимый и объективный, потом прийдёт и оценит их. Так у него в стандарте, видишь ли, написано.

Скажите, кого-нибудь из менеджеров кто-нибудь когда-нибудь учил разрабатывать контрольные процедуры?  Если такой найдётся хоть один – пишите мне, я собираю всякие уникальные и из ряда вон выходящие истории о паранормальных явлениях.

Поэтому подготовку ко встрече с аудитором начинаем заранее, когда он ещё не нарисовался на горизонте. Но он неминуем, как мировая революция. Поэтому  сперва начинаем изучать, что такое внутренний контроль, контрольная процедура, дизайн и имплементация, риск и другие слова и термины языка, на котором разговаривет это явление природы. В минимально необходимом для выживания объёме.

Мы с вами потренируемся, как свободно и непринужденно жонглировать этими словами, в какой последовательности их употреблять, чтобы ими в нужный момент вызвать у аудитора разрыв шаблона (он же когнитивный диссонанс). Это будет первый шаг к победе над супостатом.

Говорить с рыбой фугу на одном языке – бесценно.

Во-вторых, мы с вами научимся разрабатывать контрольные процедуры, быстро, качественно, с минимальными затратами времени и из подручных материалов. И потом пусть только попробует аудитор сказать, что контрольная процедура, разработанная вами, имеет недостатки. Мы с вами разучим несколько заклинаний скриптов, которые эффективно нейтрализуют любые попытки опорочить вашу хорошую (нет — просто самую лучшую) контрольную процедуру.

В-третьих, мы поговорим о типичных ошибках, которые допускает аудитор при проведении проверки, в своих попытках таки что-то нарыть. Эти ошибки надо знать, чтобы потом доказать, как он обогнал, как подрезал и почему отчёт – полная туфта и основан не на фактах, а на домыслах и злопыхательствах. Если, конечно, он совершит эти ошибки. В чём я вполне уверен на основании своего более чем 15-летнего опыта работы во внутреннем аудите.

В-четвёртых, мы научим оценивать затраты на внутренний контроль и сопоставлять их с рисками его отсутствия. После этого мы легко будем есть эту рыбу фугу без страха отравиться. Она питается контрольными процедурами, и поэтому всегда хочет, чтобы было «больше контролей, хороших и разных». Оценкой стоимости контроля ей заниматься некогда и незачем. А в бизнесе затраты на внутренний котроль составляют как минимум 30% от затрат на персонал. Поэтому правильно оценить затраты на выполнение контрольной процедуры и показать это аудитору, когда он будет требовать «расширить и углубить» — бесценно.

В-пятых, мы поговорим про оценку рисков. Что такое риск, как его оценивать и нужно ли это делать. Как разоблачать аудитора с его инсинуациями о рисках в виде картинки с семафорами и вероятностями. И самое главное – как сделать так, чтобы риск не осуществился. Без всяких заклинаний.

Ну, и самым главным итогом нашего с вами общения будет то, вы повысите эффективность тех бизнес-процессов, за которые отвечаете и в которых живёте. И жизнь станет легкой и приятной. По крайней мере, в области внутреннего контроля.

Это был не рассказ про рыбу фугу, а план корпоративного тренинга, который ваша компания может заказать для своего измученного аудиторами менеджмента в качестве подарка за тяжёлую борьбу за ебитду и добавленную стоимость.

Пишите: info@acfe-rus.org

Чтобы всем стало ясно.

Чтобы всем стало ясно.

За что сейчас мочат Цукерберга. Да, это тот, который Фэйсбук. Потому что вдруг внезапно (!!!) обнаружилось, что Фэйсбук шпионит за пользователями, собирает их персональные данные. Просто ужас-ужас какой-то! Разверзлась бездна человеческой подлости — вот какими плохими бывают некоторые люди! И валом повалили статейки во всех СМИ. А один кто-то из Австралии взял и выгрузил свои данные аж за 14 лет и обнаружил там даже свои звонки по телефону. Якобы. И теперь не знает, как с этим жить дальше. Маск (это который Тесла) из солидарности с пострадавшими аж закрыл свои эккаунты в Фэйсбук. Надо ж вовремя дистанцироваться от паршивой овцы. И кричать: меня тоже!

В общем, ведьму стали гонять по кругу. И уже вызывают на слушания в конгресс США и в британский парламент. Чтобы заклеймить позором как врага народа. И приговорить к показательной порке.

Так вот, чтобы всем было ясно. Фэйсбук всегда собирал все ваши персональные данные. Так же, как это делает Гугл и любая другая социальная сеть. И все об этом всегда знали. И никого это не беспокоило. Десятки лет. Просто волк не может есть капусту. Если он её будет всё же есть, то — заворот кишок и быстрая смерть. Точно так же и соцсеть не может не торговать персональными данными пользователей. Ну нету у неё другого назначения, по сути, кроме как собирать и торговать. Система пищеварения у неё так устроена. Чего это вдруг теперь взбелинились радетели прав прогрессивного человечества?

Марка (это который Цукерберг) показательно мочат за политическую близорукость, бесхребётность и беспринципность. Он, по простоте душевной (которая, как известно, хуже воровства), слил персональные данные пользователей куда-то не туда. Туда – это в разведку, например (американскую, конечно), или коммерсантам для рекламы товара. Но в широкие ряды потребителей ваших персональных данных затесалась одна паршивая овца по имени Кембридж Аналитика. Которая взяла эти данные, и использовала их для таргетированной политической рекламы Трампа. Который в результате победил на выборах.

Что такое таргетированная реклама: это реклама, настроенная на вас, ваши взгляды, потребности и ожидания. Например, из ваших персональных данных видно, что вы – домохозяйка. Тогда вам прийдет призыв голосовать за Трампа, потому что при нём стиральный порошок станет намного лучше и дешевле. А одинокой даме в возрасте сообщат, что Трамп обещал «каждой бабе – по мужику». А негру преклонных годов – без сомненья и лени сообщат, что Трамп – в душе прирождённый негр, но просто немного полинял с годами.

И неискушенный и доверчивый американский избиратель пошёл и проголосовал. Всем сердцем. За Трампа, при котором порошок стиральный будет лучше стирать. И Трамп победил.

И это был первый за десятки лет президент, который не имел связи с правящей элитой. А был выбран народом. С привлечением средств социальной инженерии и слива информации из Фэйсбук.

И правящая элита пришла в состояние истерии, в которой до сих пор и пребывает  —  уже больше года. Надо срочно найти виноватого – эта фикс идея определяет сегодня ментальное состояние элиты. Сначала искали руку Москвы, которая «взломала выборы». Не нашли. Москва даже на полпальчика не засунула. Но осадок (после массированных информационных компаний на эту тему) — остался. Дипломатов, однако, выслали, и консульство закрыли. Ну не открывать же взад?

Потом искали доказательства связи Трампа с Россией. Вся общественность уже была уверена, что Трамп – русский шпион. Об этом же с утра до вечера пели и дули во все дыры. Потом как-то тихо выяснилось, что нет, не шпион. И хайп сошёл на нет. И ложечки серебряные в очередной раз нашлись. Но осадок против Трампа у общества остался.

И когда, казалось бы, весь пар уже вышел в гудок, а поезд наезда на Трампа так и не поехал, вспомнили про Марка (который Фэйсбук). А он уже учуял, что дело пахнет керосином, и сидел как-то так задумчиво и тихо в своём углу, и даже начал сеять что-то разумное и доброе в своей мордокниге. Между тем публикации о том, как лихая Кембридж Аналитика победила всех врагов Трампа, куда-то исчезли, директора этой фирмочки погнали ссаными тряпками.

Марк покаялся и посыпал чем-то голову. Но не помогло, как не помогло и Бухарину в 37 году. И вот мы уже присутствуем в кульминационной стадии развязки – народный суд слушания в конгрессе по делу о врагах народа и вредителях. На скамье обвиняемых – он, злыдень всех времён и народов, который отобрал победу у старушки Клинтон.

Вот ужо покажут сейчас фулюгану энтому, как старушек обижать!

Зимняя вишня. Это типично. 

Зимняя вишня. Это типично. 

Мы не знаем, были ли допущены нарушения при проектировании объекта. Но всякий, кто имел дело с проектированием и проектантами – в реальности, понимает, что неграмотный проект – это типично. Потому что проектантов квалифицированных нет. Поэтому строить начинают до получения утвержденного проекта. А потом согласуют и утверждают всё как есть. За взятки.

Мы знаем, что при строительстве были использованы горючие материалы, потому что огонь распространился почти моментально и сгорело всё. Мы не знаем, вина ли это строителей и технадзора, но мы знаем одно – подмена материалов на более дешёвые и некачественные при строительстве – это типично.

Мы не знаем, была ли в здании система пожаротушения и почему она не сработала. Но мы знаем одно – неработающие пожарные системы – это типично.

Мы не знаем, за взятки или по какой другой причине МЧС не проверяло противопожарную безопасность. Но мы из собственного опыта знаем, что закрывать проблемы с пожарной безопасностью за взятки – это типично.

Мы не знаем наверняка, были ли наглухо заперты аварийные выходы. Но мы знаем, что забитые гвоздями и заваренные решетками аварийные выходы – это типично.

Мы не знаем, была ли причиной пожара неисправная силовая проводка аттракционов. Но мы точно знаем, что сделанная кое-как и через одно место электропроводка – это типично.

Мы не знаем точно, было ли причиной пожара баловство с зажигалкой малолетних дебилов. Но по стенам в подъездах и лифтах мы знаем, что малолетние дебилы – это типично. И никто их воспитанием не занимается. Ни бесплатных секций, ни школьных кружков — ничего этого, как мы знаем, нет и в помине. А когда в последний раз вы видели рекламу ответственного поведения по телевизору?

И, сложив все эти типичные явления вместе, можно только удивляться, что подобные трагедии случаются так редко. А ещё мы знаем, что ничего не изменится. Посадят директора ТРЦ, ещё пару причастных. И всё останется по-прежнему. Поэтому ясно, что такие трагедии обязательно будут повторяться.

Послесловие.

Для меня это всё особенно печально. Много раз бывал в Кемерово, много хороших знакомых там живёт. И в этом центре бывал тоже. Так что это для меня не просто событие где-то-там. Поэтому пишу сквозь слёзы.

И тем не менее. Если мы хотим снижать риски, чтобы такого не произошло, нужно понимать что такое триггер риска. Об этом писал вот здесь. Что было в данном случае триггером риска? Школьные каникулы начались. Огромный наплыв посетителей — первый день каникул плюс выходные. Перегрузка всех мощностей и оборудования центра — аттракционов, силовых линий, невозможность персоналу обслуживать такое количество посетителей. Люди даже не могли найти места на стоянке, чтобы запарковаться. Соотношение угроз и уязвимостей просто рухнуло. И риск осуществился. Ну, перегрузите самолёт — и посмотрите, взлетит или нет. Вот здесь было примерно то же.

Менеджерам ТРЦ надо было нанять дополнительный персонал на время школьных каникул, предварительно провести тренировки, проверки систем эвакуации, сигнализации и пожаротушения.

Это было объяснение на страшном примере, зачем нужно управление рисками. Правильное управление.

Послесловие 2.

Что меня поразило в этом документе http://bit.ly/2Gtv3le — даже в США, где по распиз… ству люди примерно те же, что и у нас — но в расчёте на душу населения количество смертей от пожара в 4 раза меньше. А если сравнивать с Финляндией или Швецией? Нет, лучше не сравнивать. Просто плохо станет. Ну их на фиг.

Послесловие 3.

Из открытых источников:  По данным источников «Интерфакса», собственник всей площади торгцентра ОАО «Кемеровский кондитерский комбинат» (ККК), которое принадлежит пищевому холдингу «КДВ Групп», владельцем которого является долларовый миллиардер Денис Штенгелов. Об этом говорят, в частности выписки из Росреестра, которые показывают, что ОАО «Кемеровский кондитерский комбинат» на текущий момент является владельцем значительных площадей по адресу: г. Кемерово, пр-т Ленина, д. 35. Никакой юридической связи между ООО «Зимняя вишня Кемерово» и «КДВ групп» не прослеживается, однако на сайте торгового комплекса в разделе «отдел аренды» указаны контакты некой Юлии Новоселовой, адрес её электронной почты совпадает с корпоративной электронной почтой «КДВ групп».

А вот что говорит в интервью СМИ сам Денис Штенгелов:

«Любой независимый производственный бизнес тратит немалые суммы на управление и продажи. Приходим мы, и все это берет на себя холдинг — ​затраты становятся нашей маржой. И даже если вдруг мы упадем в продажах на 20%, это не катастрофа, у нас же нет теперь лишних расходов на управление. Мы в принципе строим бизнес-модель и на постоянном росте, и на выжигании ненужных издержек«.

Мой комментарий: в переводе на простой русский язык это означает, что когда мы покупаем бизнес, то мы разгоняем местный менеджмент и передаём его функции холдингу. В результате расходы резко сокращаются. И качество управления тоже, но нам пох. Всё идет самотёком, люди на местах живут по принципу наименьшего сопротивления. Отключают пожарную сигнализацию, запирают аварийные выходы, нарушают всё, что можно нарушить. Менеджмент-то, оказывается, это ненужная издержка. Как и качественное строительство, расходы на противопожарную безопасность.  Мы «выжигаем» издержки — игра слов перекликается с произошедшей трагедией.

Цитата: «Дело в другом: наши издержки минимальны, и мы можем довести до потребителя продукт с низкими ценами. Это наша ключевая компетенция. Мы этим занимается уже 20 лет, и это позволило получить какое-то временное преимущество на рынке.»

Мой комментарий: Да, минимизация издержек — это правильно, но не за счёт выжигания менеджмента, расходов на соблюдение строительных норм и правил, экономии на противопожарной безопасности. Преимущество на рынке будет, но временное. И ещё надо не забыть вовремя смотаться в Австралию. Чтобы там отсидеться, когда шарахнет.
Цитата: «Мы принимаем решения, исходя из внутренних обстоятельств, и никогда не теряем время на изучение других стратегий.» 

Мой комментарий: Правильно, не фиг учиться и смотреть по сторонам. Надо всё на пальцах осваивать. Корпоративное управление и внутренний контроль придумали идиоты, а тормоза придумали трусы. Типичный случай, я про это явление уже рассказывал: http://bit.ly/2gf7s9n