Русский
Русский
English
Статистика
Реклама

Исследования в ит

3 самых интересных инцидента в области информационной безопасности за июль 2020

12.08.2020 10:04:09 | Автор: admin
Привет, Хабр!

Мы собрали самую интересную на наш взгляд информацию по взломам и атакам за прошедший месяц.

image


Бразильская электроэнергетическая компания стала жертвой шифровальщика REvil (Sodinokibi)


Компания Light S.A. стала жертвой вымогателя вредоноса Sodinokibi (REvil), операторы которого потребовали с энергетической компании выкуп в размере 14 млн долларов США.

Ответственной за атаку является группировка Pinchy Spider, которая ранее была замечена в распространении вымогателя GandCrab. Для заражения, скорее всего использовалась уязвимость Windows CVE-2018-8453. Интересно, что злоумышленники даже организовали чат для общения с жертвой.

image



Источник

Компания Telecom Argentina стала жертвой шифровальщика REvil (Sodinokibi)


По имеющейся информации было заражено около 18 000 компьютеров организации. Фиксировались сбои в работе нескольких сайтов Telecom Argentina.

Злоумышленники требуют выкуп в размере 7,5 млн долларов США. Официальные представители Telecom Argentina пока не прокомментировали ситуацию, и неизвестно, намерена ли компания платить вымогателям.



Источник

Производитель навигационной техники и умных часов Garmin стал жертвой вируса-шифровальщика


В разработке вируса подозревают хакерскую группу Evil Corp. Пользователи устройств Garmin не могли подключиться к своим аккаунтам, партнеры компании также оказались отключены от корпоративной системы. Кроме того, перестал обновляться сервис для пилотов-любителей flyGarmin.

Вирус WastedLocker запрашивает выкуп в 0,5-10 млн USD. Он должен быть выплачен в биткоинах. Через 4 дня производителем было заявлено о восстановлении работы своих служб, по словам экспертов, компания смогла восстановиться после взлома в такие сжатые сроки, только в случае если она подчинилась требованиям мошенников.



Источники: первый, второй, третий.

*Подборка включает информацию только по взломам и атакам и не учитывает инциденты по сливам баз данных. Материал не претендует на полноту картины всех мировых ИБ-инцидентов. Предлагаем Вашему вниманию лишь те, которые показались специалистам Рексофт наиболее интересными.
Подробнее..

Подборка самых интересных инцидентов в области ИБ за август 2020

11.09.2020 10:13:26 | Автор: admin

Привет, Хабр!

Рексофт рассказывает про самые интересные взломы и атаки за август. Подборка не включает инциденты по сливам баз данных и не претендует на полную картину всех мировых ИБ-инцидентов. Предлагаем вашему вниманию то, что показалось нам самым значимым.

Canon

Хакеры атаковали компанию с помощью ПО Maze. Атака нарушила работу электронной почты, Microsoft Teams и официального сайта Canon вСША. Хакерам удалось проникнуть винфраструктуру компании, азатем похитить изашифровать более 10 Тб данных, среди которых есть иконфиденциальные.

Веб сайт компании в СШАВеб сайт компании в СШАОфициальное заявление компанииОфициальное заявление компании

Чуть позже журналисты изданияBleeping Computerсообщили, что хакеры начали публиковать на своем сайте информацию, ранее похищенную у компании. Опубликованный файл представляет собой архив STRATEGICPLANNINGpart62.zip объемом 2,2 ГБ.

Опубликованный файлОпубликованный файл

Источники:

Системы быстрых платежей (СБП)

Как сообщил ЦБ, злоумышленники через уязвимость в одной из банковских систем получили данные счетов клиентов. Затем они запускали мобильное приложение в режиме отладки, авторизовались как реальный клиент, отправляли запрос на перевод средств в другой банк, вместо своего счета отправителя средств указывали номер счета другого клиента этого банка. ДБО, не проверив, принадлежит ли указанный счет отправителю, направляло в СБП команду на перевод средств, который она и осуществила. Таким образом, мошенники отправляли себе деньги с чужих счетов.

"Проблема была выявлена в программном обеспечении одного банка (мобильное приложение и ДБО) и носила краткосрочный характер. Она была оперативно устранена", - прокомментировали в регуляторе. Названия банка в ЦБ не раскрыли.

Источник: новость на kommersant.ru.

SANS Institute

Хакеры после удачной фишинговой рассылки получили доступ к почтовому ящику сотрудника организации SANS Institute, которая занимается обучением специалистов по кибербезопасности. Фишинговое письмо было замаскированно под уведомление об общем доступе к файлу через SANS SharePoint, после клика открывалась страница для ввода учетной записи и пароля и устанавливалось зловредное ПО.

Фишинговое письмоФишинговое письмо

На своем сайте SANS Institute сообщили, что скомпрометированные данные включали информацию об адресах электронной почты, должности, имени и фамилии, названии компании, сфере деятельности и стране проживания лиц, зарегистрированных для участия в SANS Digital Forensics & Incident Response (DFIR) Summit. Дополнительно было сообщено, что утечка не затронула пароли и финансовую информацию (номера кредитных карт).

Источники:

Carnival Corporation

Крупнейшая в мире мультинациональная круизная туристическая компания подверглась кибератаке. Злоумышленники получили доступ к системам и зашифровали файлы на пострадавших машинах. Предположительно злоумышленники проникли всеть компании спомощью уязвимости CVE-2019-19781 насерверах Citrix. Ряд специалистов сообщил, что могла быть использована уязвимость CVE-2020-2021, которая обнаружена в PAN-OS (операционная система) на брандмауэрах производства Palo Alto Networks.

Источник:bleepingcomputer.com

Konica Minolta

Работа сервисов была нарушена в течение недели из-за кибератаки. Речь идёт об атаке шифровальщика RansomEXX, который на неделю вывел из работы сайт mykmbs.com. Через этот портал производится поддержка продуктов корпорации. Что интересно, злоумышленники оставили файл readme.txt и указали, что компания может отправить один файл на расшифровку бесплатно, но за остальные потребовали плату.

Многие данные на серверах и ПК компании были зашифрованы, и к этим файлам было добавлено расширение .K0N1M1N0.

Файл readme.txt оставленный злоумышленниками.Файл readme.txt оставленный злоумышленниками.

Источник:bleepingcomputer.com

Подробнее..

5 самых интересных инцидентов в области ИБ за сентябрь 2020

26.10.2020 10:06:40 | Автор: admin

Привет, Хабр!

Рексофт собрал информацию по взломам и атакам за сентябрь. Мы не претендуем на полноту всех мировых ИБ-инцидентов, а публикуем только то, что показалось нам самым интересным.

Утечка данных у Razer

ИБ-эксперт Боб Дьяченко обнаружил в открытом доступе базу данных интернет-магазина Razer. Компания занимается разработкой и созданием профессионального игрового оборудования. База содержит имя клиента, адрес электронной почты, номер телефона, номера заказов, детали заказов, а также биллинговые адреса и адреса доставки.

Спустя пару недель доступ к базе был закрыт. Эксперты отмечают, что полученные данные могут быть использованы в будущем для фишинговых атак.

Источник

Сотрудники Microsoft по ошибке оставили в открытом доступе один из бэкэнд-серверов своего поисковика Bing

ИБ-специалист компании WizCaseобнаружил бэкэнд-сервер Bing с открытым доступным. Cервер хранил более 6,5 Тб логов мобильных приложений, содержащих 13000000000 записей, полученных из поисковика.

Microsoft исправили ошибку конфигурации сразу после уведомления иподчеркнули, что сервер содержал лишь технические детали.

Источник

Утечка данных у сервиса Mailfire

Исследователи vpnMentor обнаружили открытый сервер Elasticsearch, где база данных без пароля давала возможность получить доступ к персональным данным сотен тысяч пользователей, большая часть данных принадлежит сайтам знакомств. Объем похищенной информации более 800 ГБ или 300 миллионов записей. В утекших данных также содержаться переписки пользователей.

Источник

Компания ArbiterSports, разработчик ПО для спортивных лиг, сообщила об утечке данных 540 тысяч спортивных судей

Согласно сентябрьскому уведомлению от ArbiterSports, официального поставщика ПО для национальной ассоциации студенческого спорта (National Collegiate Athletic Association, NCAA, стало известно, что летом этого года компания отразила атаку трояна-вымогателя. Злоумышленникам не удалось зашифровать системы компании, но они смогли похитить резервные копии файлов. Похищенные данные содержали имена, пароли, домашние иэлектронные адреса, даты рождения иномера социального страхования.

Злоумышленники потребовали выкуп за удаление похищенных ими файлов. Компания заплатила необходимую сумму и получила подтверждение, что данные действительно были удалены.

Источник

Швейцарскому производителю часов Swatch Group пришлось отключить свои IT-системы из-за кибератаки.

Компания обнаружила кибератаку на выходных и приняла решение отключить IT-системы с целью предотвратить распространение вредоносного ПО. Пресс-служба корпорации не уточнила, какого рода атака имела место, но можно предположить, что речь идет о заражении шифровальщиком.

Источник

Подробнее..

Первое исследование состояния DevOps в России

11.08.2020 16:15:49 | Автор: admin
В 2019 году компания DORA и и Google Cloud выпустили совместный отчет The 2019 Accelerate State of DevOps: Elite performance, productivity, and scaling, из которого мы знаем, как в мире обстоят дела с DevOps. Это часть большого исследования DevOps, которым DORA занимается с 2013 года. За это время компания опросила уже 31 000 IT-специалистов по всему миру.



Исследование DORA проходит уже шесть лет и по нему видна динамика развития практик DevOps в мире. Но по этим результатам мы не можем объективно сказать в каком состоянии DevOps в России, сколько компаний внедрили практики, какие инструменты используют и получают ли пользу. Слишком мало данных за последние пару лет в опросах DORA поучаствовало меньше 60 человек из России. Мы хотим исправить эту ситуацию и запускаем исследование состояния DevOps в России.

Примечание. Мы запускаем русскоязычный масштабный опрос о DevOps. Можете сразу перейти, поучаствовать и внести свой вклад в развитие DevOps, а если хотите узнать подробности об исследовании и его целях читайте дальше.

Что это за исследование? Это изучение почти всего, что касается DevOps в российских компаниях в формате опроса. Задачу по составлению опроса и анализу данных взяла на себя компания Экспресс 42, а с запуском исследования помогает компания Онтико (Конференции Олега Бунина).

Для составления опроса и интерпретации результатов важны экспертиза и знание индустрии.

  • Выводы исследования должны отвечать на вопросы компаний. Из всего множества гипотез нужно выбрать актуальные для индустрии.
  • Гипотезы важно правильно сформулировать. Например, внутри непрерывной поставки спрятано множество понятий, методов и инструментов. Нельзя спросить команду о применении практики напрямую, потому что часто нет однозначного ответа на этот вопрос. Поэтому для гипотез требуется выделить критерии, по которым мы будем судить о применении тех или иных практик.
  • Все участники опроса должны понять вопросы одинаково. Формулировки вопросов не должны подталкивать участника к определенным ответам, а сами ответы должны предполагать все вероятные ситуации. К тому же, мы должны убедиться, что спрашиваем о том, что проверяем.

Зачем это нужно? Недавно Тимур Батыршин и Андрей Шорин поговорили с Product Ownerами для DevOps Live, и провели мини-исследование. Они выяснили, что скорость экспериментов определяет успех как стартапа, так и бизнеса со зрелым продуктом, что подтверждает важность DevOps для бизнеса. Своим исследованием мы копнем глубже, проверим какую еще выгоду получает бизнес и поймем, как развивается DevOps в России:

  • увидим срез индустрии на 2020 год;
  • поймём, помогли ли инженерные практики пережить пандемию;
  • узнаем, отличается ли DevOps в России и на Западе;
  • наметим зоны развития.

Как выглядит? Это анонимный опрос в SurveyMonkey из 60 вопросов на 30-35 минут.

О чём вас спросим? Например, об этом:

  • Какой размер вашей компании и в какой отрасли вы работаете?
  • Как ваша компания чувствует себя после пандемии?
  • Какие инструменты вы используете?
  • Какие практики используете в вашей команде?

Кто может участвовать? IT-специалисты любых компаний любого размера: инженеры, разработчики, тимлиды, CTO. Нам интересно посмотреть какие компании практикуют DevOps. Мы ждем ответы от каждого, кто знает слово DevOps участвуйте!

Как принять участие? Пройти опрос самому и пропиарить среди коллег в компании. Чем больше людей примут участие тем точнее результаты

Какой будет результат? Все данные обработаем и оформим в виде отчета с графиками. В результате получим картину инженерных практик в индустрии, чтобы понять уровень развития DevOps в компаниях. Это поможет понять трендовые инструменты и практики (что больше пригодится инженерам). Опрос это только первый шаг к описанию состояния ДевОпс в России.

Где появится результат? Отчет опубликуем на отдельной странице сайта Экспресс 42. Отдельно о результатах расскажем на конференции в специальном докладе. Идея конференции DevOps Live 2020 посмотреть на DevOps с разных сторон: с продуктовой, безопасности, со стороны разработчиков, инженеров и бизнеса, поэтому отчет будет как нельзя кстати.

Для всех нас это возможность принять участие в историческом событии, а заодно провести анализ и ретроспективу себя и компании. Для всех, кто участвует в опросе и оставит e-mail, есть бонусы:

  • Лотерея с ценными призами: 1 билет на конференцию HighLoad++, 5 билетов на конференцию DevOps Live и 30 книг по DevOps.
  • Скидка 42 тысячи рублей на годовую подписку курсов OTUS по программированию, управлению, Data Science, информационной безопасности и десяткам других.

Участвуйте в исследовании и делитесь ссылкой на него оставьте след в истории DevOps.
Подробнее..

Это реальность, детка. Как проводить маркетинговые исследования и почему 92 стартапов не взлетают

08.04.2021 16:21:10 | Автор: admin

Если хотите вести интернет проекты эффективно, то хотя бы примите это к сведению.

Информация сугубо практическая. В основе знания от бизнес-практиков в купе с Теорией Вероятностей и Математической Статистикой.

Но, пожалуйста, помните я не маркетолог и идеальному способу проведения маркетинговых исследований научить не смогу. Но точно смогу рассказать, как это делается на практике.

Зачем нужны исследования

Вообще, этот вопрос не должен возникать у адекватного предпринимателя. В организациях, которые хоть как-то работают с клиентами там должны быть исследования.

Например,

Михаил решает разработать новый продукт. Чтобы понимать, какие характеристики будут важны покупателям, он проводит исследование опрашивает потенциальных покупателей.

Ирина хочет узнать путь клиента к покупке. Для этого проводит исследование подключает аналитику и вычисляет множество показателей.

Антон запускает рекламную кампанию. Чтобы узнать, где сидит покупатель, он проводит исследование смотрит поисковую выдачу по тематике, статистику, советуется с экспертами и т.п.

И другие примеры, коих 1 000 000+

Как исследовать

Типовое исследование происходит по следующей схеме:

Рис 1. Схема маркетингового исследования.

H это гипотеза (hypothesis, англ.).

Тогда исследование проводится в 2 этапа.

  • Сначала мы формулируем гипотезу #1 (Н1, предположение, MVP),

  • Потом проверяем ее доказываем или опровергаем -> в результате получаем гипотезу #2 (H2=+Н1 изначальное предположение верно или H2=-Н1 изначальное предположение ошибочно).

Если H1 ошибочна, то нужно вносить корректировки в продукт до тех пор, пока H2 не подтвердит H1.

Как правильно исследовать

Собрать информацию для H1:

  • Провести мозговой штурм,

  • Изучить потенциальных конкурентов,

  • Посмотреть статистику в Интернете.

Затем Н1 нужно проверить ее и получить Н2 подтверждение или опровержение первоначальной гипотезы.

Как получить H2?

  • Либо поговорить с потенциальными покупателями (организовать фокус-группу),

  • Либо обсудить предмет исследования с экспертом,

  • либо поставить эксперимент (протестировать).

В результате получаем ценную информацию, которая ошибочна с минимальной вероятностью.

Например, Олегу нужно выяснить, в каких соц.сетях зависают его покупатели.

Для этого он делает вот что:

1. Находит статистику по посетителям социальных сетей.

2. Выясняет у своих покупателей, сидят ли они в сетях, обозначенных в исследовании.

Так он получает информацию, приближенную к действительности.

Я сказал, что вероятность ошибки минимальна?! Увы и ах, но ошибка может произойти все равно.

Что такое Статистическая ошибка (или ошибка выжившего)

Статистическая ошибка погрешность при проведении исследования.

По правилам статистики избежать ошибки нельзя. Хотя бы в 0,000000000001% случаев ошибка случится, и это нельзя предотвратить.

Но есть и хорошая новость: можно уменьшить вероятность появления ошибки. Собственно, ради этого и затевается история с проверкой гипотез.

Не для того, чтобы быстрее узнать хотя бы что-то, а для того, чтобы реально выяснить наиболее эффективное решение.

Как делать не надо

Исследовать в 2 этапа это правильно, по науке. 1: формулируем предположение (кабинетная часть исследования), 2: проверяем его (полевая часть).

По факту же редко люди проводят именно 2 тура исследования, с постановкой гипотезы и ее проверкой. Обычно Олег просто посмотрит статистику и успокаивается.

Игнорирование второго этапа может привести к проблемам.

  • Результаты будут ошибочными,

  • Результаты будут не полными.

Но он догадался обсудить информацию с друзьями. Они сказали ему, что сидят во Вконтакте.

Таким образом он понимает, что нужно акцентировать внимание на 2-х сетях Вконтакте и Instagram.

Возвращаясь к примеру выше. Олег увидел по статистике, что интересная ему аудитория сидит в Инсте.

Если бы Олег просто посмотрел статистику по социальным сетям, он бы никогда не узнал про Вк и потерял половину прибыли.

Кстати, я думаю, что именно поэтому сдуваются 92% стартапов из-за недоисследований. Типа мы запустились, добились определенных успехов и мы лучше знаем, что понравится покупателям. Но нет, увы. И мечты о дальнейшем успехе разбиваются об скалы реальности.

Теперь несколько практических рекомендаций по проведению исследований.

Где искать статистику

Статистика по РФ

  • Сайт Федеральной службы государственной статистики rosstat.gov.ru

  • Сайт Министерства Экономического Развития old.economy.gov.ru

  • Сайт ВЦИОМ wciom.ru

  • Фонд Общественного Мнения fom.ru

  • НАФИ, аналитический центр nafi.ru

  • Wordstat Яндекса - wordstat.yandex.ru

  • Огромное количество региональных сайтов, форумов и др.

Международная статистика

Теперь поговорим про подтверждение гипотезы.

Как проверить гипотезу онлайн

Полевую часть исследования лучше проводить оффлайн (нужно объяснить, почему?), но ведь не всегда есть возможность сделать это. Именно для таких случаев существуют следующие онлайн-инструменты.

  • Google Forms удобный сервис для опросов, доступный бесплатно. Гибкие и интуитивно-понятные настройки.

  • Яндекс.Взгляд Конкурент Google. Но платный, потому что к анкете прилагается база из 15 миллионов подписчиков Яндекса.

  • Tiburon-research это Специализированный сервис для маркетологов. Им пользуются около 80% российских исследовательских компаний.

  • Anketolog еще один сервис для опросов онлайн. Простой в использовании, с возможностью удобными отчетами и, ВНИМАНИЕ поддержкой живого маркетолога.

Как проходят исследования на практике? Я попросил рассказать реального специалиста.

История предпринимателя, который проводит маркетинговые исследования

Попросил рассказать кейс о его работе. Вот что узнал.

Структура и содержание исследования обычно согласовываю в процессе уточнения задания. Тем не менее в процессе могут возникнуть некоторые трудности. Сложность в том, что требуемые данные разбросаны по разным источникам. И на старте не всегда понятно сколько и какие данные в наличии. Их приходится проверять, сопоставлять, пересчитывать, приводить к одному знаменателю.

Денис Загребиль, маркетолог, специалист по маркетинговым исследованиямДенис Загребиль, маркетолог, специалист по маркетинговым исследованиям

Как я работаю:

  1. Сначала определяю задачу получил заказ, осознал, сформулировал задачу и определил фронт работ (цели, план и пр).

  2. Далее я собираю информацию, которая так или иначе может помочь в решении поставленной задачи.

  3. Затем обрабатываю информацию структурирую, архивирую, анализирую.

  4. В итоге презентую результаты работы и распределяю информацию среди заинтересованных лиц.

Результаты исследований обычно разные. В зависимости от задач проекта.

Например, я работал с одним заказчиком и сэкономил ему 3 млн .У заказчика - глубинная экспертиза => он предполагал развитие там-то - разрабатывал сайт и планировал потратить на развитие 3 млн рублей.

Как все проходило это исследование:

  1. Мы изучили рынок. Тренды, аналогичные проекты и их развитие, потенциальных конкурентов.

  2. Я нашел нескольких отраслевых экспертов и взял несколько экспертных интервью.

  3. На выходе получилось множество цифр и графиков, выводы и предложения, которые мы разбирали с заказчиком в течение 2 недель.

В итоге заказчик решил отказаться от развития проекта. Понял, что на развитие понадобится больше ресурсов, чем он предполагал. Советовался со знакомыми и пришел к выводу, что не сможет побить конкурентов.

Так он сэкономил 3 млн руб, которые планировал потратить на развитие проекта.

Денис Загребиль

Маркетолог, специалист по маркетинговым исследованиям

Резюме

  • Маркетинговые исследования это сила,

  • Маркетинговые исследования проводятся в 2 этапа,

  • Существует куча сайтов с информацией и несколько крутых сервисов для проведения маркетинговых исследований.

А вы уже исследуете или только планируете исследовать? Расскажите об этом в комментариях.

Если понравилась статья, ставьте +.

Не согласны с чем-то? Го в комментарии!

Спасибо за внимание!

Подробнее..

Из песочницы О важности исследований на старте проекта

25.06.2020 20:11:16 | Автор: admin
Привет! Меня зовут Стася, я UX-lead Центра Развития Финансовых Технологий в Россельхозбанке.
Наша команда разрабатывает экосистему для микро, малых и средних фермерских хозяйств, цель которой объединить в одном месте все услуги и товары, которые необходимы фермерам.

Весной 2019 года мы начали прорабатывать концепцию системы. У нас была небольшая команда исследователей и очень много энтузиазма, а вот чего не было:

  • Понимания, кто наша целевая аудитория и чем она живет
  • Что мы можем предложить нашим будущим клиентам для решения проблем

Чтобы найти ответы на все вопросы, мы углубились буквально в полевые исследования поехали в поля, к фермерам, чтобы наблюдать, слушать, учиться.

Мы решили поделиться некоторыми результатами, которые оказались интересными, неожиданными и наглядно демонстрирующими, как важно выходить к своим пользователям как можно раньше.

Кейс 1. Пакетные предложения


Одной из наших первых задач была разработка верхнеуровневой системы навигации.
Т.к. основная цель системы объединить все нужные фермерам товары и услуги мы должны были понять, в каком виде мы сможем их предложить, чтобы у фермеров не разбежались глаза.

Один из первых вариантов концепции заключался в том, чтобы предлагать фермерам готовые пакеты сервисов и услуг. Мы разбили фермеров на несколько категорий и составили пакеты сервисов для каждой группы. Условно мы разделили фермеров на животноводов, растениеводов, начинающих и опытных. После компоновки сервисов у нас получилось 6 пакетных предложений и мы поехали предлагать их фермерам.

Первый вариант пакетных предложений:


Результат

У фермеров не получалось подобрать полностью устраивающий их пакет, т.к. они не могли однозначно причислить себя ни к одной группе. Оказалось, что большинство фермеров занимаются всем понемногу. Например, фермеры, содержащие КРС (крупный рогатый скот) часто помимо производства молочной или мясной продукции также выращивают овощи, фрукты или зелень. Получается практически безотходный цикл производства, когда навоз животных можно использовать как органические удобрения для посадок это позволяет экономить на удобрениях и значительно расширить ассортимент производимой продукции.

Как итог мы отказались от пакетных предложений и пришли к концепции экосистемы, где фермер не обязан привязываться к какой-то определенной роли, а сразу имеет доступ абсолютно ко всем сервисам и может выбрать более точечно необходимые услуги.

Кейс 2. Формирование пула сервисов для MVP1


Нам нужно было понять, какие сервисы войдут в наш первый продукт найти золотую середину между сможем быстро разработать и внедрить и сможем помочь фермерам начать эффективно решать насущные проблемы.

После изучения открытых источников в Интернете и нескольких серий интервью мы получили внушительный список проблем и потребностей фермеров. Мы разделили список на несколько смысловых групп и назначили для каждой группы свой приоритетный сервис.

На основе получившегося списка мы составили первую карту сервисов и снова отправились в поля.

Теперь мы строили интервью вокруг нашей карты: давали ее фермерам и просили отметить наиболее интересные направления и зачеркнуть наиболее неинтересные; затем просили объяснить свой выбор.


Результат

Направление Привлечение инвестиций оказалось самым невостребованным, т.к. в России эта сфера пока слабо развита и нет соответствующих законов, которые позволили бы продуктивно работать в этом направлении. Лизинговые и страховые услуги также оказались самыми не интересными, т.к. воспринимаются как напрасная трата денег, что непозволительно для фермера. Эти направления ушли в конец беклога.

После нескольких итераций мы приоритизировали список сервисов и смогли увидеть общую картину: в топе оказались товары для с/х производителей, подбор персонала и информационные сервисы. Так появилось понимание первого MVP, который включает в себя сейчас:

  • Маркетплейс с товарами для с/х производителей
  • Подбор персонала
  • Новости агросектора
  • Подборщик культур

Кейс 3. Тестирование прототипа сервиса для подбора персонала


Мы оценили важность быстрого получения обратной связи от пользователей после первого же тестирования прототипа сервиса для поиска сотрудников в сфере сельского хозяйства.

Самая первая версия страницы резюме выглядела так:


В процессе тестирования мы выяснили:

  • В сфере сельского хозяйства нет четких названий должностей, фермеры зачастую ищут просто человека с определенным набором навыков из разных областей. Например, часто нужен человек, который сможет и пасти коз, и вносить удобрения, и ремонтировать технику делать всё. Фермеры буквально цепенели перед поисковой строкой, т.к. не знали, как можно назвать такую должность.
  • Один из наиболее важных параметров при поиске сотрудника: готовность жить у работодателя. Это обусловлено ненормированным графиком работы на ферме: в зависимости от сезона работа может начинаться в 5 или 7 утра и идти с перерывами до самого вечера. Кроме того, фермерские хозяйства часто находятся далеко от населенных пунктов и без своей машины добираться на работу проблематично. Поэтому многие фермеры предоставляют жилье прямо на территории хозяйства.
  • Фермеры охотно нанимают на работу семейные пары или сформированные команды. Это удобно и работодателям и соискателям: так удобнее решать проблему с жильем на время работы. Кроме того, работа с близкими людьми создает благоприятную атмосферу в коллективе и повышает работоспособность.

Результат

Исходя из результатов исследования, мы внесли следующие изменения:

  • Переработали карточку резюме и отошли от традиционной концепции, когда есть название резюме (оно же название желаемой должности) и, второстепенно существует список навыков кандидата (как, например, реализовано на hh). Мы вынесли навыки на видное место в поисковой выдаче и на странице резюме, а также добавили функцию поиска по навыкам.
  • Добавили возможность для работодателя указать наличие жилья и условия проживания; для соискателя указать потребность в жилье на время работы.
  • Добавили возможность при создании резюме указать количество человек, которые ищут работу. А также добавили фильтр для работодателя теперь фермер сразу может указать, какое количество персонала ему необходимо.

Переработанная карточка резюме:


Кейс 4. Тестирование прототипа сервиса Новости


Неожиданные инсайты обнаружились даже при тестировании, казалось бы, довольно простого в реализации новостного сервиса.

Первая версия сервиса выглядела так:


Мы выяснили следующее:

  • Главная страница нашего новостного портала не цепляла выглядела как обычный новостной сайт, где обычно не публикуются аграрные новости.
  • Фермеры интересуются новостями (даже должны быть в курсе новостей, чтобы не пропустить новых законов и изменений), но редко располагают временем, чтобы их читать. Они постоянно на бегу и часто у них нет даже пары минут, чтобы полистать ленту в соц. сетях или новостной сайт, в отличие от городских жителей, которые могут выкроить на это время, например, пока спускаются в лифте или стоят в очереди.
  • Из-за образа жизни на бегу, вся жизнь фермера сосредоточена в смартфоне. Соответственно картина фермер читает новости с компьютера явно нереалистична.
  • Опять же, из-за недостатка времени, есть потребность в том, чтобы максимально быстро узнать новости по нужной тематике. Бесконечные ленты новостей совсем не впечатлили наших практичных и рациональных пользователей :)

Результат

Что поменяли после переработки главной страницы новостного портала:

  • Ввели гибкую систем тегов, которые выполняют сразу несколько функций: 1. Показывают, что на портале освещаются актуальные именно для фермеров темы новостей; 2. Дают возможность быстро создать нужную выборку новостей по интересующей теме.
  • Почистили страницу, сделали ее более четкой и лаконичной, убрали большие картинки.
  • Чтобы фермеры могли не тратить время на чтение всей ленты новостей добавили быстрый фильтр по популярности Часто читают, содержащий все главные агроновости за последний месяц.

Новый вид новостного портала:

Подробнее..

Премии, льготы и бонусы в IT результаты исследования Хабр Карьеры

18.06.2020 16:09:14 | Автор: admin


Работодатели конкурируют друг с другом за лучших сотрудников, предлагая в обмен на их труд не только зарплату, но также интересные задачи и современные технологии, возможности профессионального и карьерного развития, комфортные условия труда и крутую команду, разнообразные льготы и премии.

О льготах и премиях сегодня как раз и поговорим. Мы провели опрос среди IT-специалистов, в котором выясняли, кому какие премии платят и за что, насколько айтишники в итоге удовлетворены этими премиями.

Из полученных ответов мы сделали наглядные диаграммы и хотим поделиться полученными инсайтами.

Кто принял участие в опросе
В опросе приняли участие 1200 человек пользователи Хабра и Хабр Карьеры. 58% из них разработчики, 85% имеют квалификацию middle и выше, 55% работают в продуктовых IT-компаниях. 56% в возрасте от 25 до 35 лет, 82% мужчины.

Где нам нужно было посчитать относительное количество тех или иных компаний, мы использовали только те ответы респондентов, которые назвали свою компанию, чтобы случайно не посчитать ответы нескольких сотрудников из одной компании за ответы по разным компаниям. В итоге у нас получились данные по 380 компаниям.














Насколько распространены премии, льготы и бонусы


У скольки компаний, в которых работают IT-специалисты, есть премии, льготы и бонусы? Под льготами мы понимаем компенсацию медицины, образования, питания и других услуг. Под бонусами денежные выплаты, которые происходят при наступлении определенных событий, например, день рождения или новый год.

Выясняется, что льготы самая распространённая практика, они есть у трех из четырёх компаний, у аутсорсинговых компаний с этим чуть похуже, льготы есть у двух их трёх.

Премии есть у каждой второй продуктовой и аутсорсинговой компании, у неайтишных компаний с этим заметно получше, у четырех из пяти компаний премии есть.

Выплата денежных бонусов самая редкая практика, она встречается менее, чем у половины компаний.


Обратим внимание, что больше половины отечественных специалистов работают в продуктовых компаниях. Другая половина делится примерно поровну между аутсорсинговыми и неайтишными компаниями.

Это важно понимать, чтобы можно было прикидывать, с каким опытом премий чаще всего встречаются айтишники в своих компаниях.


Премии, льготы и бонусы нацелены на то, чтобы повышать лояльность сотрудников к компании, в которой они работают. Насколько это срабатывает, мы можем узнать, спросив сотрудников, насколько они удовлетворены получаемыми бенефитами.

Как видим, средние оценки удовлетворенности бонусами самые высокие и не отличаются в компаниях разного типа. А вот удовлетворенность премиями и льготами в продуктовых компаниях самая высокая, а в нетехнических самая низкая. Хотя разница не особо велика.




Что со льготами


Какие льготы предлагают своим сотрудникам компании? Что они готовы компенсировать полностью или частично? И что может влиять на удовлетворенность получаемыми льготами?

В опросе мы просили указать, какие льготы есть в вашей компании и потом смотрели на число ответов, а не компаний. То есть смотрели, с каким опытом чаще всего сталкиваются сотрудники, а не сколько компаний такой опыт предлагают.

Чаще всего сотрудники получают от компаний компенсацию медицинских услуг, но в аутсорсинговых компаниях такая льгота встречается заметно реже.

Далее идёт компенсация конференций и обучения, тут в лидерах продуктовые компании, в которых эта льгота встречается заметно чаще, чем в других компаниях.

Следом идёт компенсация услуг фитнеса, но в нетехнических компаниях такая льгота встречается заметно реже, чем у других.


Если собрать все компании воедино, то получим следующий топ льгот, которые получают айтишники от своих работодателей.




У некоторых компаний есть возможность самостоятельно выбирать льготы, это называется кафетерием льгот. Эта практика не сильно распространена, так как требует от работодателя дополнительных как финансовых, так и организационных издержек. Как видим, не более 20% компаний практикуют такую систему.


Возможность выбирать льготы, довольно сильно влияет на удовлетворенность ими.




Из открытого вопроса о том, что не нравится в системе льгот вашего работодателя, мы вынесли следующее. Чаще всего специалисты недовольны, что предлагаемые льготы не соответствуют их реальным потребностям, что невозможно выбрать, что нужно тебе лично, много нареканий на слабую медицинскую страховку (ДМС), ряд замечаний связан с непрозрачностью системы льгот или даже необходимостью их выпрашивать.



Что с премиями


Разберемся далее, какого размера премии в IT, как они устроены в разных компаниях и что влияет на удовлетворенность от премий.

Как видим, премии в среднем составляют порядка 20% в общем годовом доходе айтишника. В продуктовых компаниях эта доля повыше, в нетехнических пониже.


Чаще всего премии составляют 10% от годового дохода сотрудника, далее с одинаковой частотой идут премии, составляющие 5, 15, 20 и 30%.


Заметно выше среднего доля премии у менеджеров и администраторов, заметно ниже среднего у дизайнеров. Но всё равно разница со средним не сильно большая.


Доля премии в их годовом доходе у руководителей чуть выше, чем у специалистов.




В среднем по всем айтишникам чаще всего им выплачивают ежегодные, разовые и ежеквартальные премии.


Ежегодные премии чаще случаются у менеджеров, ежеквартальные у эйчаров и администраторов, разовые у разработчиков, тестировщиков, дизайнеров и администраторов.




Премии могут быть персональными и коллективными. В IT распространены и те, и другие, персональные заметно чаще.


Персональные премии заметно чаще коллективных бывают у эйчаров, менеджеров и разработчиков. С равной частотой персональные и коллективные премии встречаются у дизайнеров, аналитиков, администраторов и тестировщиков.




Самая частая причина, по которой выплачивается премия в IT это достижение результата. Далее идёт выплата предустановленной суммы, то есть не привязанной к какому-либо показателю. Следом идёт премия за личные достижения.


А самые часто премируемые личные достижения это работа в сложных условиях и повышение квалификации. Наставничество и обретение новых навыков премируется заметно реже, но тоже довольно часто.




Результат премируется реже других у менеджеров и дизайнеров. Более того, последние чаще премируются предустановленной суммой, чем по результату.

Личные достижения чаще других премируются у администраторов и тестировщиков.

Перевыполнение KPI чаще других премируется у эйчаров, менеджеров и аналитиков.




Если посмотреть на причины премий в разных компаниях, то увидим, что в продуктовых и нетехнических компаниях за результат премируют чаще, чем в аутсорсинговых. Зато в последних премируют чаще за личные достижения.

Еще в нетехнических компаниях заметно чаще премируют предустановленной суммой, чем это принято в продуктовых и аутсорсинговых компаниях.


Из личных достижений во всех типах компаний чаще всего премируется работа в сложных условиях, но в аутсорсинговых компаниях это встречается заметно чаще. Там же сильно чаще, чем в других типах компаний, поощряется наставничество.

В нетехнических компаниях наставничество премируется сильно реже, чем в других компаниях всего, зато чаще практикуются премии за выслугу лет.




Рассмотрим далее, что влияет на удовлетворенность от премий. В большинстве компаний размер премии определяет руководитель.


Однако, удовлетворенность от премий выше там, где это происходит автоматически. Совсем же запредельная удовлетворенность возникает в системах, где премии определяются голосованием, но таких компаний очень мало.




В большинстве компаний премии закреплены официально в трудовом договоре или в специальном распоряжении о премировании. Особенно часто такая практика присутствует в нетехнических компаниях.


Удовлетворенность сотрудников от премий в таких компаниях заметно выше. Это связано с тем, что подобные премии более прозрачны и предсказуемы.




Грейдинговая система в компании это круто. Это значит, что каждый видит возможности своего карьерного пути и есть понимание, что для этого нужно делать. Больше, чем у половины компаний такая система есть, и во всех типах компаний она примерно одинаково распространена.


Удовлетворенность премиями в компаниях с грейдинговой системой тоже заметно выше и также связано с прозрачной и предсказуемой системой премирования, логично встраивающейся в систему грейдов.




В большинстве компаний размер премии зависит от оклада сотрудника. Особенно часто это встречается в продуктовых и нетехнических компаниях.


Если такая привязка есть, то она также благотворно сказывается на большем удовлетворении от получаемой премии. Хотя и не так сильно, как другие перечисленные выше факторы.




Из открытого вопроса о том, что не нравится в текущей системе премирования в компании, мы узнали, что специалисты чаще всего недовольны непрозрачностью и непродуманностью системы, когда непонятно, что нужно делать, чтобы получить премию, или когда премия зависит от субъективного ощущения руководителя. Также есть недовольство редкостью и нерегулярностью премий, их размером.



На этом всё, благодарим за внимание и надеемся, что наше исследование поможет работодателям правильнее работать с премиями, льготами и бонусами, чтобы предлагать своим сотрудникам такие бенефиты, от которых они будут получать ещё большее удовлетворение и в ответ будут возвращать компании ещё большую производительность и вовлечённость.
Подробнее..

Категории

Последние комментарии

  • Имя: Макс
    24.08.2022 | 11:28
    Я разраб в IT компании, работаю на арбитражную команду. Мы работаем с приламы и сайтами, при работе замечаются постоянные баны и лаги. Пацаны посоветовали сервис по анализу исходного кода,https://app Подробнее..
  • Имя: 9055410337
    20.08.2022 | 17:41
    поможем пишите в телеграм Подробнее..
  • Имя: sabbat
    17.08.2022 | 20:42
    Охренеть.. это просто шикарная статья, феноменально круто. Большое спасибо за разбор! Надеюсь как-нибудь с тобой связаться для обсуждений чего-либо) Подробнее..
  • Имя: Мария
    09.08.2022 | 14:44
    Добрый день. Если обладаете такой информацией, то подскажите, пожалуйста, где можно найти много-много материала по Yggdrasil и его уязвимостях для написания диплома? Благодарю. Подробнее..
© 2006-2024, personeltest.ru