Русский
Русский
English
Статистика
Реклама

Государственные органы

Российские госсайты иллюзия безопасности

04.08.2020 18:23:50 | Автор: admin
В 2016 году мы задались вопросом: сколько сайтов федеральных органов власти поддерживают HTTPS? Мы узнали, вы готовы? Фактически 2 (прописью: два, Карл!) сайта из 85. Формально 32 поддерживали, т.е. на серверах был включен HTTPS, но дальше все упиралось в традиционное российское разгильдяйство: SSL-сертификат просрочен, самоподписан или вообще от другого сайта, соединение по HTTPS автоматически переключается на HTTP или переадресуется в админку сайта, веб-сервер уязвим к ROBOT, POODLE и прочим излишествам нехорошим, HTTPS-подключение только по SSL и прочий чад кутежа.

Поэтому, даже согласно нашим скромным критериям действительный SSL-сретификат, поддержка TLS 1.2 и отказ от использования уязвимых или ненадежных криптоалгоритмов типа DH и RC4 фактически HTTPS поддерживали только 2 сайта (напоминаю, из 85 обследованных).

Сегодня мы снова задались тем же вопросом, хотя и несколько ужесточив критерии, но даже при этом ситуация оказалась существенно лучше: 27 сайтов из 82 могут считаться реально поддерживающими HTTPS и еще 23 условно поддерживают его. Условно в том смысле, что при определенных условиях, зависящих в большей степени от клиентской стороны: актуальная версия браузера, сконфигурирована по уму, ручками указали HTTPS соединение защищено, не обеспечили чего-то из перечисленного depends on.

Еще 8 сайтов лишь имитируют поддержку HTTPS (все то же разгильдяйство): самоподписанные (Пробирная палата) и кривые (Минобороны и ФАДН) SSL-сертификаты, уязвимые шифронаборы (Минэкономразвития), кое-где до сих пор не слышали об обновлениях софта и их веб-сервера светят в Сеть приветливыми баннерами We have ROBOT & POODLE! (Минстрой, Росреестр, Росфинмониторинг и Роснедра).

Оставшиеся 24 сайта, начиная с президентского и заканчивая ЦИКовским, поступили еще проще: нет HTTPS нет проблемы. СВР зачем нам защищенное соединение? ФСБ сообщайте о подготовке теракта по HTTP! ФСО нам нечего скрывать, вам тоже. Мы точно не знаем, конечно, но, видимо, какая-то такая логика: чай не сайт банка и не ВКонтагтег какой-нибудь, можно и без защищенного соединения обойтись.

В общем, все то, что сегодня за несколько тысяч рублей в год обеспечивает любой мало-мальски приличный виртуальный хостинг: нормальный SSL-сертификат от Let's Encrypt, актуальная версия веб-сервера и криптографических библиотек с настройками по уму, большинству российских органов власти до сих пор недоступно. Зато у каждого, поди, есть какой-нибудь подведомственный ГИВЦ с соответствующим штатом и бюджетом
Подробнее..

Сайты региональных органов власти все еще печальнее, чем у федералов

06.12.2020 22:08:26 | Автор: admin
image

Вот мы и выпустили сводный доклад по итогам мониторинга сайтов высших органов власти регионов Надежность сайтов органов государственной власти субъектов Российской Федерации 2020. Оценивали их с трех сторон: а) можно ли эти сайты считать официальными с точки зрения закона, б) обеспечивают ли они надежное HTTPS-соединение, и в) что и откуда они загружают, т.е. насколько потенциально уязвимы к XSS и как щедро сливают данные о своих посетителях третьим лицам?

По результатам исследования сайтов федеральных органов власти можно было догадаться, что на региональном уровне все окажется не лучше, но вот как и насколько, мы даже не догадывались.

Что касается официальности сайтов: у федералов 2 из 82 исследованных сайтов органов власти оказались неофициальным. Первоначально мы посчитали неофициальным еще и сайт Росгвардии, администрируемый подведомственным ей центром информационных технологий, но та отстояла свою точку зрения: центр это войсковая часть, т.е. часть самой Росгвардии, поэтому нарушения закона тут нет, а есть наша невнимательность (но вот TLS-сертификат у них на сайте уже вне всяких сомнений второй месяц как протух).

Поэтому региональные сайты мы проверяли по уже доработанной методике, предусматривающей запрос в ЕГРЮЛ и выяснили: из 184 сайтов, названных официальными, 27 (15%) таковыми не являются, т.к. соответствующие доменные имена администрируются подведомственными госучреждениями, коммерческими и некоммерческими организациями, и даже физическими лицами, хотя закон четко устанавливает, что это разрешено только государственным органам (читай органам власти). Особенно отличились Северо-Западный и Сибирский федеральные округа, где официальных сайтов не имеют более 30% высших органов власти.

С замиранием сердца делали запрос в ЕГРЮЛ по ИНН администратора сайта Парламента Чеченской Республики, который указан в реестре регистратора как ООО Парламент ЧР. Я, конечно, заранее извиняюсь, Рамзан Ахматович, но у парламентов в России иная организационно-правовая форма, и в ФНС считают так же (они пусть сами извиняются). В общем, сенсации не случилось администратор там Аппарат Парламента Чеченской Республики, а за ООО пусть извиняется тот, кто внес такую запись в реестр доменов.

Тут внимательный читатель может перебить меня вопросом: а почему исследовались 184 сайта, когда субъектов федерации 85? Отвечаю: исследовались сайты региональных правительств, парламентов и губернаторов при их наличии (сайта, а не губернатора). Но если вы думаете, что количество губернаторских сайтов легко вычисляется по формуле 184 85 85 (= 14), то вы заблуждаетесь, все намного сложнее. Например, у Правительства Москвы нет своего сайта, есть только сайт Мэра Москвы, где правительству отведен свой угол. Зато органы власти некоторых других субъектов располагают сразу двумя сайтами, причем оба называются официальными.

Для примера, у Правительства Республики Тыва сразу два сайта, оба названы официальными (gov.tuva.ru и rtyva.ru) и оба таковыми не являются с точки зрения закона, т.к. первое доменное имя администрируется АО Тывасвязьинформ, а второе вообще анонимным физическим лицом. У Правительства Костромской области тоже два сайта (adm44.ru и kostroma.gov.ru), оба официальные, но с разным наполнением.

Меня в комментариях к одной из прошлых публикаций упрекнули, что мы доматываемся до мышей с этой официальностью. Нет, ребята, мы просто требуем неукоснительно соблюдать закон, тем более что в данном случае он логичный и легко исполнимый: администратором доменного имени для сайта органа власти может быть только орган власти. Не подведомственное госучреждение, не ООО, не гражданин Пупкин, а только орган власти и точка.

С поддержкой HTTPS на региональном уровне все примерно так же, как и на федеральном: большинство декларирует наличие поддержки, но лишь четверть действительно обеспечивает что-то похожее на нормальную защиту соединения, остальные кто сертификат забыл вовремя обновить, а кто годами ПО на веб-сервере не обновляет, и тот светит в Интернет дырами и уязвимостями чуть не десятилетней давности.

Интересно тут другое: наверное, все хотя бы слышали про Электронную Москву, Электронную Бурятию, Электронный Татарстан и прочие электронные программы по освоению бюджетов на информатизацию госуправления. А знаете, у кого в результате оказалась лучшая поддержка HTTPS на официальном сайте? У правительств Ульяновской и Московской областей и парламентов Владимирской области и ЯНАО.

Я вот ничего даже не слышал про Электронное ЯНАО, может такой программы и не существует, а хотя бы одного пряморукого админа в ЯНАО найти смогли (пятое место по площади среди субъектов федерации, населения как в одном районе Москвы). А в электронной Бурятии то ли с населением еще хуже (Росстат возражает), то ли денег на нормального админа не хватило, но сервера обоих органов власти законодательной и исполнительной приветливо машут любознательным исследователям букетом из CVE-2014-0160, CVE-2014-0224, CVE-2016-2107, CVE-2019-1559 и далее со всеми остановками.

Из занимательного: при попытке проверить сайт Администрации Ненецкого автономного округа, мы наткнулись на блокировку по IP ряда исследовательских инструментов. На это у администратора хватило и усердия, и знаний, и желания, а вот на закрытие CVE-2012-4929 (кто не в курсе, первая цифра год описания уязвимости, 8 лет назад, Карл!) и прочих дыр уже ни сил, ни желания не осталось, а может и знаний тоже.

Лидером по поддержке защищенного соединения является Южный федеральный округ, где 53% исследованных сайтов обеспечивают достаточно надежное HTTPS-соединение. Следом за ним идут Центральный и Уральский (47% и 40% соответственно). Отстающие Приволжский и Северо-Кавказский, в которых лишь 13% сайтов высших органов власти не имеют значимых проблем с поддержкой защищенного соединения.

Что касается XSS, т.е. мусора, которые сайты сами загружают из сторонних источников, то тут, как и у федералов зоопарк: JS-библиотеки, шрифты, счетчики, баннеры и далее со всеми остановками, но есть и свои интересные нюансы.

Например, у федералов Google Analytics на 4 месте по популярности, а у регионалов на 7; это даже в абсолютных цифрах меньше, чем у федералов. Но если собственно счетчик GA стоит лишь на 9% региональных сайтов, то гуглокод вообще на 63%, так что данные о посетителях они все равно успешно собирают. А вот на третьем месте среди счетчиков у регионалов внезапно оказался Bitrix. Это который вроде бы CMS ну и еще немного сбора статистики.

Рекордсменом по любви к аналитике стало Правительство Алтайского края, чей сайт украшен сразу 6 счетчиками, но его успех несколько меркнет по сравнению с сайтами Администрации Костромской области, парламентов Калининградской области, Удмуртской Республики и Москвы, которые украшены кодом счетчика OpenStat, уже два года не подающим признаков жизни. Это, конечно, не электронные пропуска шаманить, это ж HTML, а у ДИТ лапки загребущие.

В качестве резюме: как и в случае мониторинга федеральных сайтов, мы рассылали отдельные доклады по субъектам их героям. Федералов после этого специально не мониторили, но подвижки видны невооруженным глазом: кто-то дыры на сервере залатал, кто-то HTTPS включил, кто-то TLS-сертификат обновил, кто-то так и не почесался, но реакция заметна.

Регионалов немного помониторили, пока единственная заметная реакция Правительство Тульской области переписало домен для своего сайта с подведомственного госучреждения на региональное Минсвязи. Хорошо, мы для того и мониторили, чтобы указать на ошибки и подсказать, как их исправить. Плохо, что остальным, похоже, плевать: ну нарушаем закон о доступе к госинформации, ну сайт дырявый, ну грузят на него код все подряд, включая вероятного противника, подумаешь

В общем, пока на главной странице его сайта не появится срамная картинка или хула на государя-императора, губернатор партбилетом не перекрестится. Через год проверим, так ли это планируем проводить мониторинг ежегодно.
Подробнее..

Человек не ловится

04.02.2021 22:21:15 | Автор: admin

Говорят, против нас ведется информационная война. В предлагаемой статье отчасти содержится ответ, почему мы в ней терпим поражение.

День вчерашний

Две тысячи лет тому назад рыбаки Андрей и Петр бросили свои сети и последовали за Христом, чтобы вместо рыб ловить человеков.i И за две тысячи лет беспримерно преуспели в этом.

Но выбрав себе всего двенадцать учеников, Господь сделал это занятие уделом избранных. Люди же не потрудились вникнуть в глубину божественной мысли, не подумали, почему Господь решил ловить человеков, когда бы мог иметь все, что ни пожелает, и в результате за все это время не продвинулись в ловле себе подобных, предпочтя стяжание богатств и славы более привычных для них, приятных и понятных ценностей.ii

Более привычным и и в случае успеха осязаемым для них было обратное: завоевывать, разорять, отбирать, пленять, порабощать. Преувеличением будет сказать, что человек делал все исключительно силой. Клятвы, обеты, присяги, ограничение свобод и, как сейчас модно говорить, различные программы лояльности много уловок было придумано, чтобы привязать к себе себе подобных и заставить служить верой и правдой. Но и в основе этих мирных способов часто лежало принуждение, клятвы и присяги вытребовались против воли улавливаемых, а потому тоже были несовершенны, ненадежны и часто тщетны. Сложно было ожидать чего-то другого, когда в основе всех начинаний лежал принцип взять, а не дать. Совсем не то, что имел в виду Спаситель.

Как итог: ни одному предприятию за всю историю не удавалось наловить столько человеков себе в сторонники, ни одно из них не просуществовало столь же долго. И вряд ли найдется государство, оставшееся за две тысячи лет в одних и тех же границах или с неизменным устройством.

Так шли столетия, и ничего не менялось. Спустя две тысячи лет человек, так и не преуспев в этом ремесле без инструмента, сплел себе новые сети, чтобы снова попытать счастье. Такая вот ироничность и метафоричность истории. Тем более за две тысячи лет многое успело измениться и в сознании людей.iii

Предпосылки

Вряд ли это могло случиться раньше. Одних технологий для этого точно было недостаточно. Необходимые условия, когда максима не имей сто рублей, а имей сто друзей получила шанс из умозрительного конструкта перерасти в нечто большее, сложились лишь к началу XXI века. Идеям и идеалам гуманизма при прежних порядках приходилось нелегко. Но что ни говори, мир стал куда более миролюбивым, чем еще какие-то сто лет назад.

За две тысячи лет человечеству удалось распрощаться с рабством и крепостным правом. На радостях было забыли, что black lives matter, но ничего, им напомнили, и они исправятся. Погромы, переселения народов, варфоломеевские ночи стали историей, хотя и позорной. Большинство цивилизованных стран отменило смертную казнь. И вот уже почти 80 лет человечеству удается обходиться без глобальных войн (только бы не сглазить!). Правда, говорят, началась другая война, информационная. Вот и повод еще раз задуматься, зачем и о чем все эти разговоры.iv

Преимущественно мирно большая часть метрополий развязалась со своими колониями, и мир не рухнул. Значительную часть монополий упразднили либо разделили, и только на пользу экономике. Люди даже стали разрабатывать стандарты по обеспечению казалось бы, такая мелочь и глупость доступности веб-контента, потому что (вдруг?) обнаружили, что вокруг много людей с нарушениями слуха, зрения, моторики, с аутизмом, дислексией и пр., которые не могут воспринимать информацию в привычном для людей без нарушений виде, но тем не менее нуждаются в ней не меньше, если не больше.v

Одним словом, люди начали постепенно понимать, что недостаточно владеть заводами, газетами, пароходами, надо еще иметь подход к тем, кто захочет этим всем воспользоваться. Потому что если таковые по той или иной причине не найдутся, то и все эти вожделенные ценности сразу перестанут иметь какой-либо смысл.

Если еще короче: человек начал постепенно понимать, что ценности стоит искать и видеть не только в том, что на нем и вокруг него, но и в том, что внутри.

День сегодняшний

Лед тронулся?

Ни одному предприятию за всю историю не удавалось наловить столько человеков.... До сегодняшнего дня. Согласно статистике из ныне живущих на земле 2.4 млрд человек последователи учения Иисуса Христа. Это больше, чем у какой-либо другой религии. Сравнение не совсем корректно, но факт остается фактом: больше только у Facebook 2.7 млрд, да Youtube дышит в спину у него 2 млрд пользователей (кто-то захочет сказать последователей и будет иметь полное на то право).vi И им это удалось меньше чем за пару десятков не тысячелетий! лет!

Может быть, потому, что соцсети не стали выбирать себе избранных ловцов, но уравняли всех в правах, дали возможность каждому почувствовать себя в роли апостола? Соблазн попробовать был велик. Многие стали пробовать и у многих стало получаться. Те, у кого получалось, переходили в разряд избранных.

Но не все подошли к новому этапу (и новой возможной роли) в равной степени готовности, с одинаковым осознанием действительности, не каждый разглядел перспективу или почувствовал потребность в том, что они несут с собой.

С другой стороны, не от всякого ждали и ждут радения на этом поприще, не за каждым готовы пойти, да и не каждому это нужно. Но есть те, кому, другие бы сказали, сам бог велел. Есть те, от кого ждут служения в силу предназначения, возлагаемых надежд, в силу принятой на себя ответственности и взятых обязательств.

От того, насколько эти ловцы окажутся успешны, сегодня зависит очень многое. Их действия или бездействия уже влияют на жизни и судьбы миллионов людей. Последствия от этих действий или бездействий, возможно, станут основой для нового миропорядка (или беспорядка, как посмотреть) на десятилетия вперед. Но безучастного и равнодушного сегодня завтра ожидает забвение.

Папа может

Кто, казалось бы, должен в первую очередь использовать любые легальные, естественно возможности, чтобы уловить ладно, пусть не в сети, в лоно как можно больше сторонников? Конечно, церковь. Посмотрим, как в свете нашей узкой темы к решению этой задачи подходят католическая и православная.

У Папы Римского Франциска в Twitter девять экаунтов (@Pontifex). В экаунте на английском языке (с февраля 2012 года) на 5 декабря 2020 18,842,259 подписчиков, плюс в экаунтах:

  • на латинском 939,878,

  • на немецком 646,947,

  • на испанском 18,563,617,

  • на португальском 4,963,044,

  • на польском 1,073,189,

  • на итальянском 4,973,946,

  • на французском 1,637,366,

  • на арабском 457,648.

Итог: 52.097.894 (Пятьдесят два миллиона девяносто семь тысяч восемьсот девяносто четыре) подписчика.

Это помимо официальных экаунтов Ватикана. В них улов не такой богатый, но это и ожидаемо. Любопытствующие могут заглянуть на официальный сайт и продолжить изучение. Обратите отдельное внимание, сколько языков поддерживает сайт и что у многих версий свои учетные записи и каналы в соцсетях. Вот это человекоориентированный подход!

Совсем другая картина на аскетичном официальном сайте РПЦ (Московской патриархии).vii На нем вы не найдете никаких упоминаний и ссылок на поддерживаемые в соцсетях экаунты. Их просто нет. Не только у патриарха, но и у организации в целом и у отдельных ее подразделений и служб. И если судить по одному этому факту, можно заключить, что человеки православной церкви не очень-то и нужны. Что ж, видимо, так оно и есть. Аминь.

Об исследовании

От кого еще люди как граждане вправе ожидать внимания и недвусмысленных сигналов о том, что они не пустое место, что жизнь их что-то да значит? Конечно, от государства.

Пример с церквями убедительный, но Россия все же светское государство, и нас в первую очередь интересует его готовность и активность на этой ниве. Тем более на фоне непрекращающихся разговоров о цифровизации экономики и стремлении идти путем инноваций, хотя, несомненно, это вторично.

Мы захотели выяснить, в какой степени готовности подошли к этому этапу российские органы власти, насколько актуальной для себя они видят эту задачу для начала обозначим ее как задачу установления более тесных и доверительных отношений не только с населением России, но и с гражданами, организациями и институтами других стран. В свете происходящих в последнее время в мире событий эта задача становится все более насущной.viii

Для этого мы предприняли первое в своем роде детальное исследование опыта взаимодействия конституционных, федеральных и региональных исполнительных органов РФ с социальными сетями. Результаты исследования были обобщены в докладе Практика и опыт использования социальных сетей органами власти Российской Федерации.

Обложка к докладу "Практика и опыт использования соцсетей органами власти РФ"Обложка к докладу "Практика и опыт использования соцсетей органами власти РФ"

Все данные относятся к июню текущего года. Всего для исследования было отобрано 169 органов власти с 598 экаунтами в 16 социальных сетях. Ниже следуют основные результаты и выводы, полученные в ходе исследования.

Общая численность подписчиков 144 органов власти в соцсетях 26,8 млн человек, или 18% населения страны. Это более чем не впечатляющий результат. Зная условность понятия подписчик применительно к социальных сетям, мы вынуждены признать, что реальный показатель окажется существенно ниже.

У бывшего президента США Барака Обамы, к примеру, в одном только Twitter около 127 млн пользователей. Если считать относительно населения США, то это без двух 40%.

Не нравится Обама, возьмите Трампа. У того в личном Twitter 88,7 млн, или 27%. Это только у одного человека в одном только экаунте! Одним словом, американские президенты как бывшие, так и нынешние не считают для себя зазорным иметь и активно вести личные экаунты в соцсетях. И взаимная неприязнь между первым лицом и платформой, которую мы наблюдаем в отношениях между Дональдом Трампом и Twitter, тому никоим образом не помеха. Nothing personal, its just business, как говорил Отто Бидерман.ix

25 наших органов власти (169 144) полностью игнорируют соцсети. В основном это федеральные органы исполнительной власти (21%), но также 8 региональных администраций с общей численностью населения в регионах 16,2 млн, или 11% населения страны, а также Конституционный суд и Совет безопасности. Из ФОИВ это преимущественно спецслужбы СВР, ФСБ, ФСО, Росфинмониторинг и иже с ними, но кроме того Минюст и внимание! Федеральное агентство по печати и массовым коммуникациям (сапожник без сапог), видимо, настолько бесполезное, что недавно подверглось упразднению; плюс еще несколько мутных ведомств, о существовании которых, тем более об их назначении рядовой гражданин даже и не догадывается.

Исчезающе мал контакт органов власти с населением России в соцсетяхИсчезающе мал контакт органов власти с населением России в соцсетях

На рисунке серым цветом изображены конституционные (высшие) органы власти, синим - федеральные исполнительные (правительство), красным - региональные исполнительные (администрации субъектов РФ). Подробнее см. финальный отчет.

Только у четырех (!) органов власти количество подписчиков превышает 1%(!) населения страны. Топ-три выглядит так:

  • Президент 3,33 млн;

  • Правительство Москвы (с соцсетями мэра) 2,69 млн;

  • МИД 2,31 млн.

Самым неуловистым на человеков органом из конституционных оказался Верховный суд с 25,3 тыс. подписчиков; из региональных администраций Республика Хакасия с 2 тыс.; из федеральных правительственных Росрезерв 190 подписчиков.

Крайне неравномерно распределение подписчиков внутри групп. На первую тройку у конституционных органов власти приходится 82% всех подписчиков группы, у федеральных исполнительных 47% и у региональных администраций 46%. Это говорит о том, что подавляющая часть органов власти (во всех группах) является безбилетниками, а их присутствие в соцсетях чистая формальность.

О глубине разрыва позволяет судить разница между максимальным и минимальным значениями числа подписчиков. У высших органов эта разница составляет 132 раза, у региональных органов исполнительной власти 1283 раза и у федеральных органов исполнительной власти 12169(!) раз. В целом по выборке разница между лидером и замыкающим составила 17526 раз!

Нет смысла повторять здесь слово в слово содержание отчета. Представленной информации достаточно, чтобы составить мнение о крайне низком уровне контакта органов власти с населением страны на уровне соцсетей. Любой же, кто заинтересовался подробностями, может беспрепятственно ознакомиться с ними, задать дополнительные вопросы и т.д.

Кейсы

Учитывая некоторые особенности текущего политического момента, полагаем, более наглядно продемонстрировать сложившуюся ситуацию можно с помощью конкретных примеров, относящихся к конкретным ведомствам.

Росархив

Росархив важное ведомство в правительственной иерархии. Настолько, что некоторое время назад президент переподчинил его себе лично. Еще бы, такая кладезь востребованных, но так и не явленных общественному вниманию теперь работающих уже против нас тайн и секретов.

Советский, а теперь и российский пунктик на засекречивании всего и вся сыграли с нами злую шутку. Секретность лучшая почва для домыслов и фальсификаций. Если вам нечего сказать или вы не считаете нужным говорить о том, что считаете очевидным и само собой разумеющимся, то найдутся те, кто начнет говорить за вас. И не стоит обижаться, если они начнут говорить не то, что вы считаете нужным и правильным. С историей Второй мировой войны так и получилось. И мы опять оказываемся застигнутыми врасплох.x А готовиться надо было начинать еще позавчера

Война, можно сказать, только началась, а евреи уже задумались об увековечении памяти жертв нацистского режима (шесть миллионов евреев). Это было в сентябре 1942 года, и, если кто не знал или забыл, до обретения израильтянами своего государства в его нынешнем виде оставалось чуть меньше шести лет, а сама перспектива такого поворота событий крайне туманной и ведомой только высшим силам.xi Реализация идеи заняла пятнадцать лет и вылилась в создание мемориала Яд Вашем. Зато теперь весь мир знает, что такое Холокост. Именно так поступают, когда точно знают, чего хотят, что важно и что должно.

Советский Союз потерял в той войне около 27 миллионов. Но кто сегодня в мире назовет эту цифру по памяти?

Росархиву, конечно, есть что сказать и показать. Хватило бы на всех с горкой, и вашем и нашем (простите за каламбур). Но, судя по тому, что мы видим, сказать ему до сих пор нечего. По крайней мере пользователям соцсетей. Сегодня, спустя 75 лет после окончания войны, когда в соцсетях сотни миллионов и миллиарды пользователей по всему миру, российское архивное ведомство это всего 2988 пользователей в ВКонтакте и 145 подписчиков в Youtube-канале с двенадцатью(!) видео за два с половиной года, пять из которых о сугубо внутренних делах, которые среднестатистического обывателя по праву должны оставить совершенно безразличным; и 3749 просмотров.

И, да, кроме русскоязычной, вы не найдете у Росархива больше никакой версии сайта. А на нет и суда нет. Если это не нужно нам, то другим и подавно. И ложка, как говорится, хороша к обеду. Сегодня большая часть этих архивов действительно стала историей и интересна разве что исследователям. И время упущено безвозвратно. Воистину, что имеем не храним, потерявши плачем.

Роспотребнадзор

Если бы вы зашли на сайт службы год назад, то не нашли бы на нем никаких упоминаний об имеющихся у нее экаунтах в соцсетях. Сейчас их два, но забота о благополучии человека в ведомстве построена таким образом, что найти их будет все равно непросто. Выглядит это так, как показано на изображении фрагмента страницы контактов. И больше никак.

Единственное место на сайте, где можно найти ссылки на используемые соцсетиЕдинственное место на сайте, где можно найти ссылки на используемые соцсети

Роспотребнадзор так занят обеспечением благополучия человека, так занят, что на взаимодействие с ним у него времени не практически не остается. Это одно из ведомств, с которым очень сложно связаться.

Тишь, гладь да божья благодать были в Роспотребнадзоре при прежнем руководителе. Не задули ветры перемен и с приходом нынешнего. Экаунт в Facebook был создан в январе 2014 года (еще при г-не Онищенко), но оказался не востребован и с последним постом, сделанным 22 ноября того же года, мирно прогибернировал до весны 2020 года, когда коронавирус вынудил ведомство восстать из спячки.

Весной же был запущен экаунт в Instagram, и с того времени по настоящий момент он набрал 969,000 подписчиков! Это абсолютный рекорд среди ФОИВ. На момент сбора данных для исследования лидером по числу подписчиков в Instagram среди ФОИВ было министерство обороны, и было их у него 413,000, что более чем в два раза меньше, чем удалось наловить санитарам всего лишь за восемь месяцев.

О чем это говорит? Об огромном неудовлетворенном спросе на информационные услуги от профильных ведомств (с минздравом очень схожая ситуация). Конечно, не случись всей этой истории с COVID-19, вряд ли сети Роспотребнадзора принесли с собой столько человеков. Но что-то заставляет думать, что если бы не пандемия, то до населения с Вадковского переулка так и продолжало доноситься мирное посапывание. Одним словом, не было счастья, да несчастье помогло.

Как и в случай с Росархивом, мы коснулись только одного частного случая: там (не)предоставления общественности достоверной объективной информации о Второй мировой войне, здесь оперативной и профессиональной информации о возбудителе новой болезни во всех известных и касающихся ее аспектах. Мы понимаем, что оба примера лишь верхушки айсбергов от той информации, которой обладает Росархив, и тех функций, которые взвалил на себя Роспотребнадзор. И поэтому в полном праве ожидать от них еще большего.

К сожалению, натянув на себя массу функций и полномочий, в душе заботливое ведомство, видимо, так и осталось санэпидстанцией. И пока весь контакт со 150-миллионной аудитории свелся к 368 сообщениям в Instagram за восемь месяцев (по одному в день?) на тему ковида. Что ж, спасибо хоть на этом.

Если кому-то будет интересно, как взаимодействует с публикой CDC американский аналог Роспотребнадзора (только в части эпидемиологического контроля), загляните на его сайт. Обратите внимание на количество экаунтов в одном только Twitter по разным направлениям деятельности, поддерживаемых CDC. На фоне общительности эпидемиологов из США кажется, что российское ведомство связало себя обетом молчания.

Как бы между прочим: полное название ведомства: Федеральная служба по надзору в сфере защиты прав потребителей и благополучия человека. Вроде бы все понятно, кроме одного: на само ведомство этот надзор распространяется или нет?

Ростуризм

Удастся ли Роспотребнадзору удержать и оправдать чаяния наловленной им за время пандемии которая еще далеко не закончилась аудитории, покажет время. По крайней мере она у него есть и по меркам российских госорганов весьма солидная. А что же Ростуризм?

Разговоры о необходимости развивать туризм ведутся у нас едва ли не с сотворения мира. Последнее время все активнее напирают на внутренний. Пандемия, казалось бы, должна была сыграть на руку. Но не заладилось что-то в нашем туристическом ведомстве, не случилось ей стать и ему родной матерью. Или не очень и хотелось?

Как обходился Ростуризм двумя экаунтами в ВКонтакте и в Facebook, так и обходится по-прежнему. Как были его сети практически ни с чем, так и остаются с одной травой морской.

На июнь 2020 года в Facebook у агентства было 2245 пользователей. Сегодня эта цифра выросла до 3159. В VK в июне 7504, сегодня 9878. И это все. У многих из вас на порядки больше, наверное?

Туризм это не только инфраструктура и логистика, реклама и гостеприимство, это еще и творчество. Учитывая практически неисчерпаемость данной сферы, возможности для творчества в ней столь же неисчерпаемы. Если подходить к вопросу не чинушно, но тоже творчески. Но, увы, видимо, нет творцов в родном туристском ведомстве. И сказать им нам нечего.

Нет, не то чтобы оно совсем ничего не делало. Есть кое-какие подвижки. Однако не станем перебивать и лучше предоставим слово самому агентству. В части коммуникаций ему еще много над чем предстоит поработать.

Выводы

Несмотря на то, что у многих органов власти есть департаменты информационной политики или аналогичные им по целям и задачам структуры, это мало что меняет. Многие органы власти плохо представляют себе, какая информация полезна и интересна населению, как и зачем быть с ним в постоянном контакте. Работать с информацией они не любят и не умеют. Результаты исследования наталкивают именно на такие выводы.

У многих органов, особенно это бросается в глаза в случае с региональными администрациями, Youtube-каналы (у кого они есть, а есть они не у многих) забиты унылыми, часто многочасовыми видеоотчетами о работе различных комиссий, протокольных мероприятиях и т.п., которые по определению не могут привлечь к себе, тем более удержать внимание пользователя. Это делает видеохостинг очень непопулярной платформой среди органов власти, притом что он является, пожалуй, одной из наиболее популярных соцсетей у населения России, не говоря уже о мире.

Поэтому недоумение это самое малое, что возникает, когда видишь, как Росархив и Ростуризм проходят мимо всех тех возможностей, которые предоставляет крупнейший видеохостинг. В век электричества это примерно то же самое, что продолжать пользоваться конной тягой. И дело, определенно, не в том, что наши чиновники не знают об этих возможностях. В таком случае в чем, есть мысли?

Что бы ни думали серьезные дяди и тети, соцсети это не вздохи на скамейке и давно уже не забавы и развлечения. Не пользоваться сегодня соцсетями то же самое, что выходить с рогаткой против боевого дрона. Это как продолжать переводить бересту, когда изобретен печатный станок, или продолжать засылать на городскую площадь глашатая зачитывать перед толпой зевак высочайшие указы, зная, что в каждом доме есть радиоприемник.

(Само)устранение из этого контекста на руку кому угодно (конкурентов меньше, шансов больше!), кроме самого абсентеиста. Поэтому все разговоры и помыслы о запрете соцсетей играют не руку только тем, кто с помощью них днем и ночью продолжает набирать свой социальный капитал, который сегодня дороже и заводов и газет, и пароходов.

Причины нашего бездействия вторичны. Факт заключается в том, что и спустя две тысячи лет в отличие от других наше государство так и не научилось ловить человеков. Но в новых реалиях это, вероятно, худшее, что любое государство может себе пожелать. Хотя бы потому, что новая парадигма противостояния не предполагает физическое уничтожение сил противника. Уловить их на свою сторону проще, эффективнее и гуманнее.

Twitter

GitHub


i Ев. от Матфея 4,19.

ii Да и как их винить за такую поверхностность, если это свойство человеческой натуры. Будь по-другому, нам не пришлось бы ждать несколько тысячелетий, чтобы догадаться, что земля круглая, и объяснить закон всемирного тяготения. А по замыслу идея, высказанная Христом, того же порядка.

iii Две тысячи лет далеко не вся история человечества, и здесь следует сделать оговорку, что, несмотря на глобальность сегодняшнего мироустройства, наш акцент смещен все же на западную цивилизацию.

iv В наши дни сами мысли о возможности эдемской идиллии на земле чистой воды утопия. С другой стороны, кто две тысячи лет назад мог допустить мысль, что рабам на галерах когда-то наконец дадут отставку?

v Поскольку многими эти требования до сих пор не воспринимаются всерьез в России, например, даже на уровне стандартов тема доступности находится по существу в прошлом веке, надеюсь, у нас еще будет по этому поводу отдельный большой разговор.

vi Global social networks ranked by number of users 2020. Statista. Доступ 9 декабря 2020.

vii На фоне убранства отдельных храмов и праздничных одеяний священников убранство главного сайта православной церкви могло бы быть не в пример внушительней.

viii Прежде всего мы имеем в виду напряженное состояние информационного пространства и непрекращающиеся обвинения друг друга в искажении информации, истории, вмешательстве в выборы, во внутренние дела и т.п.; во-вторых, необходимость сохранения привлекательности страны, в частности для привлечения внимания как можно более массовых аудиторий в связи с необходимостью развития туризма и др.

ix Ничего личного, это всего лишь бизнес (с англ.). Из статьи Otto Berman. Wikipedia. Доступ 9 декабря 2020.

x Всего лишь два примера, как это делается: здесь и здесь.

xi Наглядный исторический пример того который почему-то не очень активно исследуется, что пока есть народ, имеет смысл думать о территориях и государстве. Если народа нет, то и все остальное теряет смысл. Поэтому в заведомо проигрышной позиции оказывается то государство, которое свои территории ставит превыше своего народа.

Подробнее..

Software v.s. Hardware. Или почему электронщику жить тяжело?

11.08.2020 18:08:34 | Автор: admin

С глубины прожитых лет, я уже давно понял, что различие между программированием и разработкой электроники вообщем-то незначительные, а в конечном итоге это одно и тоже. В электронику уже давно проникли всякие контроли версий, регрессионное тестирование и прочие юнит-тесты, а программисты начинают считать надежность своих программ и проходить прочие сертификации и испытания. Программирование это всегда новшества, новые технологии и новая философия. Электроника это консерватизм и знание физики. Хороший программист помнит законы Кирхгофа, а хороший железячник умеет программировать. В любой более менее сложной электронике уже есть программная часть, а любая программа требует аппаратуры на которой будет выполняться. Так что это одно и тоже обработка информации. Либо на уроне классов, массивов или переменных, либо на уровне аналогового сигнала и фильтрация шумов. И подходы должны быть одни и те же со стороны государства в части поддержки. Да, к сожалению поддержки, так как ковидная эпопея опять вбила клин между программистами и железячниками.

Российское лобби программных гигантов уже давно работает с органами власти, всякие преференции программные компании получали еще до 2020 года, узнавая о которых я мог сказать только А что так можно было ?. Например, налоги для софтверных компаний с 2017 года составляли:

  • на обязательное пенсионное страхование 8% (для сравнения, общий тариф 22%)
  • на обязательное социальное страхование на случай временной нетрудоспособности и в связи с материнством 2% (общий тариф 2,9%)
  • на обязательное медицинское страхование 4% (общий тариф 5,1%). Таким образом, тариф для софтверных компаний был на уровне 14%, в то время как общий тариф, предусмотренный для большинства налогоплательщиков, составляет 30%.

image

Но вроде на жизнь хватало пока не начался ковид. Во время изоляции Хабр пестрел статьями о том как IT компании перевели своих разработчиков на удаленку, развозя их на такси с корпоративными аккаунтами, и организуя им дома рабочие места с числом мониторов, чуть меньше чем в ЦУПе. А железячники решали, можно ли осциллограф, с ценником как у однушки, дать студенту в общагу. Или есть ли место на балконе для тестового стенда с мотором на пару киловатт и можно ли договорится с соседями и ЖЭКом кинуть от щитка три фазы? Вот и пришлось железячникам стойко изолироваться в своих офисах. Программисты обновляли и выпускали новые релизы через Интернет, рапортовали о росте трафика. Железячники же в самодельных масках и строительных перчатках выдавали со склада продукцию лично, и как сводки боевых действий читали о закрытии цехов, так как там наши заражённого. Может это и не форс-мажор, но индустрии электроники придавило прилично. Поэтому для поддержки президент РФ подписал закон о налоговом маневре для IT компаний, в который, наконец, включили и железячные компании с 1 января 2021 года налог на прибыль для таких компаний должен снизится с 20% до 3%, а страховые взносы с 14% до 7,6%. При этом обнуляется налог на прибыль, который должен был зачисляться в региональные бюджеты.

Ух, заживем! сказала отрасль и пошла читать Федеральный закон от 31.07.2020 N 265-ФЗ О внесении изменений в часть вторую Налогового кодекса Российской Федерации.
4) статью 284 дополнить пунктами 1.15 и 1.16 следующего содержания:

1.15. Для российских организаций, которые осуществляют деятельность в области информационных технологий, разрабатывают и реализуют разработанные ими программы для ЭВМ, базы данных ..., налоговая ставка по налогу, подлежащему зачислению в федеральный бюджет, устанавливается в размере 3 процентов, а налоговая ставка по налогу, подлежащему зачислению в бюджет субъекта Российской Федерации, в размере 0 процентов.

Указанные в настоящем пункте налоговые ставки применяются при одновременном выполнении следующих условий:

доля доходов от реализации экземпляров разработанных организацией программ по итогам отчетного (налогового) периода составляет не менее 90 процентов в сумме всех доходов организации за указанный период;

Пошью костюм с отливом сказали программисты.
1.16. Для российских организаций, которые осуществляют деятельность по проектированию и разработке изделий электронной компонентной базы и электронной (радиоэлектронной) продукции, налоговая ставка по налогу, подлежащему зачислению в федеральный бюджет, устанавливается в размере 3 процентов, а налоговая ставка по налогу, подлежащему зачислению в бюджет субъекта Российской Федерации, в размере 0 процентов.
Указанные в настоящем пункте налоговые ставки применяются при одновременном выполнении следующих условий:

доля доходов от реализации услуг (работ) по проектированию и разработке изделий электронной компонентной базы и электронной (радиоэлектронной) продукции по итогам отчетного (налогового) периода составляет не менее 90 процентов в сумме всех доходов организации за отчетный (налоговый) период;

Ну как так та а? сказали железячники.

То есть если вы смогли в России разработать микросхемы, электронную аппаратуру, или что либо физически-материально осязаемое, начали это производить и самое главное продавать, то налоговые послабления не для вас. Если ваша компания делает новые процессоры, коммутаторы, АСУТП контроллеры, датчики, цифровые подстанции, светофоры, блоки управления лифтов, станции зарядки электротранспорта и прочее и прочее вам все так же придется платить налоги в полном объеме. Так как ваши 90% доли доходов должны быть только от разработки (услуги), а не от реализации конечной продукции. Вот такая она поддержка.
Подробнее..

Веб-империя правительства UK все во имя человека, для блага человека

07.04.2021 08:12:05 | Автор: admin

Цифровизация сейчас в повестке дня едва ли не любого государства. Но все понимают ее по-разному, по-разному ее начинают, до разной степени готовности и продуманности доводят и приоритеты расставляют по-разному.

Для кого-то и у кого-то цифровизация это контроль и запреты, для кого-то и у кого-то удобство и польза каждого отдельного гражданина.

С первым вариантом вы все знакомы очно, а о том, как властям Великобритании удается идти по второму пути рассказываем в этой статье на примере подходов к созданию правительственных сайтов.

СОДЕРЖАНИЕ

Введение

Правительство Её Величества и его Web

Состав

Сайты

Структура и дизайн

Полный Flat

Код, софт, Performance

Палитра

Содержание по-прежнему Queen

Семантика

Atomic дизайн

Информационное сопровождение

Выводы

ПРЕДУПРЕЖДЕНИЕ: немного лонгрид, вынужден сразу предупредить. Но материал задуман и предназначен для других целей, так что короче никак. Поэтому, кому не интересно, не тратьте время, а кому интересно, наберитесь чуточку терпения.

Введение

Всё познается в сравнении. Неважно, кто это сказал, важно, что это справедливо. ( I ) Справедливо для многих вещей, а для некоторых, я подозреваю, едва ли не единственный способ вникнуть в их суть и понять происходящее.

Говоря о хроническом недоюзе социальных сетей российскими органами власти и его последствиях для нас, я вскользь, но намеренно упомянул стандарты доступности сайтов с твердым намерением вернуться к этой темe. ( II )

По большому счету, с учетом 30-летней истории развития Всемирной паутины и всего, что с ней связано, наблюдаемые в России в отношении социальных сетей недоверие, высокомерие, неумение пользоваться, непонимание назначения это лишь малая часть куда более существенной и системной проблемы, а именно все еще первобытного состояния Рувеба и его хронического отставания от наилучших практик и общепринятых стандартов. ( III )

В первую очередь речь о таких составляющих, как безопасность, эффективность, доступность, уровень подготовки кадров, в конце концов, способных обеспечивать решение задач на уровне, соответствующем далеко уже не началу XXI века. Применительно к России, например, мы вынуждены констатировать, что в массе своей уровень подготовки кадров, ответственных по крайней мере за государственный веб, остается ниже всякой критики.

Однако, после некоторого размышления разговоры о доступности и, о как более общем подходе, об ориентированности дизайна веб-сайтов и приложений на пользователя (user-centred design) ( IV ) я решил предварить разговором о дизайне в целом; прежде всего, в ключе его UX/UI составляющей. В конце концов, не будь пользователь изначально поставлен в центр этой инженерной задачи, предваряющей любую разработку, все разговоры о доступности отпадут сами собой.

Взглянуть на проблему можно с двух сторон изнутри и извне. Можно нарисовать вызывающую беспокойство и уныние картину нашей действительности и предоставить читателю самому додумывать, как далеки мы от цивилизации, подразумевая, что он знает, где она и как выглядит. А можно показать ему другие миры, предположив, что о положении дел у себя дома он и без того осведомлен куда лучше, чем о делах у соседей, следовательно, и судить о ширине пропасти между как есть и как надо (или как можно) ему в таком случае будет проще. Полагая, что о хорошем говорить приятнее и полезнее а позитив в наши дни никому не помешает, считаю целесообразным выбрать второй подход.

По ряду соображений отношение именно государственных органов с интернетом, его место в их деятельности, состояние дел с государственным веб-строительством представляют особый интерес. Государство в целом является крупнейшим поставщиком услуг для бизнеса и населения и крупнейшим заказчиком работ, связанных с веб разработкой, и, следовательно, расходователем средств по этой статье. Раз так, справедливо ожидать от него привлечения наиболее подготовленных кадров и следования наилучшим практикам. В случае реализации такого сценария, правомерно ожидать, что проекты, реализованные в этом секторе окажутся в своем роде эталонными.

Чтобы понять, так это или нет, как одни государства выглядят на фоне наилучших практик в этой сфере (а выглядят они, как мы увидим, по-разному), перефразируя химиков, подобное следует сравнивать с подобным. Поэтому в качестве кандидата для анализа и сегодняшнего разговора я выбрал сайты правительства Соединенного королевства (Великобритании и Северной Ирландии). Вопросы о выборе, надеюсь, развеются по ходу изложения. А если нет, то конструктивный диалог в помощь.

Правительство и Web Её величества Today

Состав

Согласно сайту gov.uk на начало апреля 2021 года правительство Соединенного Королевства и имеющие к нему отношение организации, это:

  • офис премьер-министра;

  • 23 министерства;

  • 20 департаментов, не являющихся министерствами;

  • 411 агентств и прочих госструктур;

  • 105 значимые профильные организации;

  • 13 госкорпораций;

  • и 3 автономные администрации.

Итого: 576 ед.

Рисунок 1. Узнать, что такое правительство Соединенного Королевства, предельно просто, вплоть до принадлежащих государству госкорпораций.Рисунок 1. Узнать, что такое правительство Соединенного Королевства, предельно просто, вплоть до принадлежащих государству госкорпораций.

Сайты

Сайты далеко не всех перечисленных на этой странице 576 entities заведены под зонтик gov.uk, многие организации имеют сайты в собственных доменах. Однако, забегая вперед, скажем, что это не освобождает их владельцев от необходимости соблюдения общих требований. Требований же таких немало, и прописаны они на удивление детально и, что тем более немаловажно, исключительно доступным языком. ( V )

Рисунок 2. Чтобы помочь веб-дизайнеру на службе у Её величества делать свою работу хорошо, предусмотрена масса сопроводительной документации.Рисунок 2. Чтобы помочь веб-дизайнеру на службе у Её величества делать свою работу хорошо, предусмотрена масса сопроводительной документации.


Примечательное еще и то, что те сайты, которые таки находятся в домене gov.uk, находятся именно в нем. Не в доменах третьего уровня, как это часто практикуется в подобных ситуациях, а именно в домене gov.uk. Можно сказать, что происходят от одних и тех же родителей и имеют одну и ту же наследственность (см. про используемые технологии ниже). Ссылки на сайты отдельных ведомств имеют следующий вид:

Рисунок 3. Ссылка на сайт целого министерства практически неотличима от ссылки на рядовой HTML-документ. Всё, как Тим Бернерс-Ли и задумывал.Рисунок 3. Ссылка на сайт целого министерства практически неотличима от ссылки на рядовой HTML-документ. Всё, как Тим Бернерс-Ли и задумывал.

Все вместе правительственные сайты в домене gov.uk это полмиллиона страниц, множество документов и услуг и в среднем примерно 5,1 млн посещений ежедневно, не считая тех, кто отказался от приема cookies. ( VI )

Хозяйство, как видите, вполне себе имперских масштабов, анархии и вольнодумства не терпящее.

Структура и дизайн

Полный Flat

Над вопросом с чего начинается Родина в случае с веб-империей правительства Её величества голову ломать совершенно не приходится. Набираете в адресной строке gov.uk, и вы дома.

Рисунок 4. Парадный веб-подъезд правительства Её величества королевы Великобритании.Рисунок 4. Парадный веб-подъезд правительства Её величества королевы Великобритании.

Первое впечатление от посещения: лаконичность, строгость, функциональность. В реализованной концепции все уплощено до предела, ни тени в прямом и переносном смысле, ни на намека на реализм. Можно сказать, gov.uk это квинтэссенция плоского (Flat) дизайна.

Во-первых, полное отсутствие какой бы то ни было движухи. Никаких всплывающих, выпадающих, мелькающих, мигающих элементов на вашем пути. Никаких параллаксов, безразмерных геройских имиджей, упакованных в карусели, ( VII ) словом, ничего такого, без чего многие наши соотечественные дизайнеры жизни себе в профессии не представляют и чем пичкают к месту и не к месту едва ли не любые сайты, независимо от их назначения.

Сейчас еще не время, но когда мы будем говорить о реализации принципов доступности на британских правительственных сайтах согласно действующих стандартов, станет понятно, почему все это важно, равно как и цветовая гамма, о которой речь ниже.

Во-вторых, полное отсутствие незатейливой пропаганды, приторного славословия в чей бы то ни было адрес, другой пустопорожней информации. Никаких программных цитат с обещаниями догнать и перегнать, памятных фото с бесчисленных и бесконечных заседаний (теперь и видеоконференций). Ничего такого, без чего многие госслужащие пресс-служб и информационных отделов, занимающиеся поддержанием госсайтов, также не мыслят свою работу; никаких бесчисленных и бессмысленных баннеров ( VIII ) о всевозможных работающих и неработающих госпрограммах и госпроектах, единственное назначение которых, как может показаться, и не без основания, замедлить работу и без того далеких от совершенства сайтов.

Одним словом, ничего без нужды отягощающего код и представление сайта, ничего лишнего, что могло бы повредить производительности, споткнуться об экзотический браузер или устройство, с которого осуществляется доступ, что могло бы отвлечь драгоценное внимание посетителя от задачи или вопроса, решить которые он пришел на тот или иной правительственный ресурс.

Код, софт и Performance

Раз зашла речь о производительности, необходимо эту тему немного развить.

Согласно Wappalyzer, правительственные сайты, находящиеся в кусте gov.uk, очень неприхотливы в используемых технологиях. За основу взят Ruby on Rails, веб-сервер и обратные прокси поставлены на Nginx, Varnish для кэширования, из JS-библиотек jQuery (1.12.4) и три собственных UI-фреймворка GOV.UK Toolkit, GOV.UK Template и GOV.UK Front-End, и, как говорят англичане, thats it.

Рисунок 5. Уверен, поставь руководство перед британскими разработчиками задачу сварить щи из топора, они бы справились.Рисунок 5. Уверен, поставь руководство перед британскими разработчиками задачу сварить щи из топора, они бы справились.

Такой инструментальный минимализм освобождает веб-страницы от массы ненужного кода, а пользовательские браузеры и правительственные веб-серверы от массы ненужной работы. Всего пара скриптов перед закрывающим </body>-тегом вот и весь JavaScript.

Но все же за все приходится платить. Задействовав jOuery, сайты поплатились малость безопасностью (D в тесте на WebPageTest за безопасность прилетело именно из-за нее; см. рисунки ниже), что совсем не на руку обширному веб-хозяйству gov.uk, так как используемые технологии касаются всех сайтов в домене. Но если говорить о производительности, то тут нетребовательность англичан окупается сторицей. А пользователи, как мы знаем, больше любят сайты быстрые, чем безопасные. ( IX )

Рисунок 6. PageSpeed Insights для десктопов.Рисунок 6. PageSpeed Insights для десктопов.Рисунок 7. PageSpeed Insights для мобильных устройств. На наш взгляд, с оптимизацией типографики британским дизайнерам еще стоило бы поработать.Рисунок 7. PageSpeed Insights для мобильных устройств. На наш взгляд, с оптимизацией типографики британским дизайнерам еще стоило бы поработать.Рисунок 8. WebPageTest (кабельное подключение, браузер Chrome).Рисунок 8. WebPageTest (кабельное подключение, браузер Chrome).

И на этом разговор о технических характеристиках gov.uk можно, пожалуй, закончить. Кто понимает, о чем идет речь, да поймет.

Цветовая палитра

В продолжение разговора о плоском дизайне Выбором инструментов разработки сайта дело не ограничивается. Общий аскетично-анемичный крайне благоприятный для посетителей настрой сайта не был бы таковым вовсе, не найди он продолжение в выборе цветовой гаммы.

Два цвета черный и голубой выбраны словно по заказу, чтобы, с одной стороны, напоминать королевским подданным о неразрывной связи метрополии с морем (и, как всех нас, с небом, конечно) и о британской чопорности, ставшей уже едва ли не характеристической чертой нации, с другой. Но, конечно, не все так тривиально в этой задумке. Вот, скажем, столь популярному красному цвету, который в изобилии на британском флаге и вообще в британской повседневности (телефонные будки, автобусы и еще много чего), на правительственных сайтах места не нашлось.

Часто выбор цветовой гаммы всего проекта диктуют цвета логотипа (герба, эмблемы, флага). Но в данном случае дизайнеры справедливо решили, извините за тавтологию, что это не тот случай. Ничто не должно отвлекать внимание посетителя от основной цели визита. Полагаю, именно этим соображением они и руководствовались, когда конвертировали богатую гамму правительственного герба в черно-белый монохром. Чтобы заодно и от себя отогнать все соблазны позволить излишней пестроте просочиться в серьезные вопросы человеческой психологии.

Рисунок 9. Bye-bye, скевоморфизм: правительственный герб в оригинале и на сайте.Рисунок 9. Bye-bye, скевоморфизм: правительственный герб в оригинале и на сайте.

С точки зрения доступности выбор черного безупречен, с точки зрения внушения доверия и приведения мыслей в порядок голубой полностью оправдан. Никаких случайных порывов дизайнерской мысли, все выверено точно до точки. После белого и черного голубой, пожалуй, самый неконфликтный цвет.

Традиционно голубой цвет считается одним из наиболее любимых у детей. И хотя дети не являются ключевой аудиторией правительственных сайтов, возможно, он также благотворно действует на людей с теми или иными формами аутизма, который, как известно, сопровождает людей на протяжении всей жизни. Как бы там ни было, думаю, большинство согласится, что встань, скажем так, неуравновешенный человек перед выбором (на основе внешнего вида веб-сайта), с кем ему идти в разведку с правительством Великобритании или с ЦРУ (см. новый дизайн сайта ЦРУ), он бы выбрал первое.

И если кто-то возьмет на себя смелость сказать, что задача выбора цветов для сайта (и не только; пожалуй, для любой художественной композиции) не так принципиальна и сложна (важна), дизайнер Томас Кэннон с ним вряд ли согласится. Применительно к собственному опыту он пишет: ...выбор цветовой схемы, которая подойдет тому или иному проекту, для меня всегда был трудной задачей; это, возможно, одни из самых сложных решений, которые мне как дизайнеру приходится принимать.

Одно небольшое отступление от двух цветов дизайнеры все же сделали. Но оно настолько несущественно, настолько не броско, касается только министерских сайтов (их 23), что нисколько не противоречит генеральной линии и не нарушает никаких канонов.

Содержание все еще Queen

Абстрагируясь от конкретных используемых и неиспользуемых в создании британских правительственных сайтов подходов и технологий, главное, что отличает и сам процесс их создания и, как следствие, конечный продукт это тщательная скрупулезная продуманность и согласованность (consistency).

Ни на главной странице портала, ни на страницах отдельных министерств и ведомств нет ничего лишнего и случайного. Ни одна составляющая, ни один этап не принесены в угоду другим, не задвинуты на задний план, все выверено и сбалансировано.

И это отдельная заслуга дизайнерской команды и далеко не само собой разумеющееся, поскольку сами по себе ни выбор вида дизайна, ни упрощение цветовой гаммы, ни сведение к минимуму задействованных при разработке программных средств и решений не служат гарантией того, что безупречные UX/UI будут вам теперь обеспечены автоматически.

Содержание (информация, за которой приходят на сайты люди) по-прежнему король (применительно ко времени и месту все же королева, пожалуй), и, как заверяет нас Forbes, останется таковым навсегда. Поэтому пора посмотреть, из чего же, из чего же сделаны эти страницы на gov.uk?

Первым делом, первым делом человек!

Хедер

В самом верху в левой части белым по черному размещен логотип стилизованная корона и надпись GOV.UK. Под логотипом также на черном фоне через голубую полосу размещены две ссылки на темы коронавирус и Brexit, с которыми, судя по акценту, да простится мне ирония, по мнению правительства каждый британец должен отходить ко сну и начинать свой день . (На двух изображениях ниже рамки желтым даны в иллюстративных целях, в оригинале они отсутствуют.)

Рисунок 10. Для многих российских дизайнеров столь нерачительное обращение со свободным пространством едва ли не святотатство. Хотя есть и обратные примеры (см. сноску VII в конце статьи).Рисунок 10. Для многих российских дизайнеров столь нерачительное обращение со свободным пространством едва ли не святотатство. Хотя есть и обратные примеры (см. сноску VII в конце статьи).

Собственно, это хедер, и в таком неизменном виде вы теперь встретите его на сайте любого министерства и ведомства, размещенного в данном домене. Единственное, поле для поиска, которое сейчас на месте привычного нам геройского изображения, будет перемещено в правый верхний угол и встанет на одном уровне с логотипом. Вот так:

Рисунок 11. ...и снова: в отличие от многих наших соотечественников британским дизайнерам в голову не могло прийти заставить пользователя мотаться по сайту в поисках поля для поиска, прежде чем дать ему возможность им воспользоваться (иллюстрации к иронии см. в конце статьи (в рамке)).Рисунок 11. ...и снова: в отличие от многих наших соотечественников британским дизайнерам в голову не могло прийти заставить пользователя мотаться по сайту в поисках поля для поиска, прежде чем дать ему возможность им воспользоваться (иллюстрации к иронии см. в конце статьи (в рамке)).

И это все. Никаких изображений индивидуальных оптических приборов, разновеликих букв, которые людям с плохим зрением ни большие, ни маленькие все равно не видны; никаких перетычек на другой язык (в самом деле, зачем вам другой, кроме английского, если вы хотите иметь дело с правительством Соединенного королевства?!); ( X ) наконец никаких привычных глазу в каком бы то ни было виде меню и прочих элементов, коими у нас, да и не только принято обильно забивать шапку сайта, словно это, выражаясь словами одного ну о-очень известного англичанина пустой чердак, куда можно набить все, что угодно.

Кстати, темная тема для хедера по сравнению с остальными элементами страницы определенно не случайный выбор. Хотите, чтобы посетитель расслабился и переключил внимание на содержание страницы, темная тема будет в кассу.

Тело

Сразу под хедером, задача которого не отвлечь на себя, а переключить внимание посетителя, вместо совершенно не несущего в подавляющем большинстве случаев никакой смысловой и информационной нагрузки дежурного изображения (тем более целой обоймы таковых, прикованных одной цепью к карусели) вас встречает приветствие с пояснением, что вы попали в лучшее для поиска правительственной информации и услуг место. Для пущей убедительности для наиболее сомневающихся еще ниже почти в олимпийском стиле следует: Проще, доступнее, быстрее. И далее под текстом, ожидаемо, идет поле для ввода поисковых запросов.

Это не просто задвинутое или забытое на обочине сайта неприметное увеличительное стеклышко единственное напоминание, что на сайте функция поиска все же присутствует, и единственное предназначение которого игра в прятки с пользователем: Ты меня сначала отыщи, а там и я тебе послужу, может быть. Мимо этого поля для поиска нельзя пройти и не заметить его тоже невозможно. На конкретных сайтах, как мы уже говорили выше, оно переедет на еще более заметное место.

Вынести функцию поиска на самое видно место на информационном сайте было более чем разумно. Как, скажем, в аэропорту мы первым делом ожидаем увидеть информационное табло и информационную стойку, а не буфет с кофе и пивом по заоблачным ценам, так и на госсайте логично позволить посетителю сразу перейти к поиску необходимой информации или услуги, а не испытывать его терпение, заставляя разглядывать одни и те же физиономии в разных ракурсах (теперь еще и в масках). Хорошо, хоть британцы это понимают (или им физиономии свои меньше нравятся?).

(Тем более, в самом деле, трафик госсайтам не нужен; кто пришел за услугой и информацией, без нее не уйдет, так не лучше ли сделать так, чтобы на входе скапливалось как можно меньше народа? сделать наоборот, примерно то же самое, как перед входом на эскалаторы метро в Рождество устраивать распродажи).

На всякий случай справа от поиска даны несколько ссылок на наиболее популярные у посетителей темы: Посмотри, вдруг и искать ничего не придется. По всему видно, правительство Ее величества спит и видит, как снабдить ее подданных необходимой информацией наиболее эффективным и не затратным ни для кого способом.

Следом идет блок ссылок (и все это еще до сгиба!), детализирующий задачи и функции, осуществляемые правительством. Они сгруппированы в 16 разделов, в частности: занятость, гражданство и проживание в UK, преступность и правосудие, деньги и налоги, образование, визы и иммиграция и т.д.

Таким образом, если посетителя интересует получение водительских прав, ему не приходится гадать, к ведению какого ведомства отнесена данная услуга. Логика предоставления информации исходит из принципа не важно, кто (окажет услугу), важно, что (в чем заключается потребность конкретного человека) и как.

Следующий раздел всего пять ссылок в трех абзацах по две строчки каждый представляет посетителю несколько другой информационный ракурс. Здесь он может узнать, что собой представляет правительство, сколько в нем каких подразделений, как они называются, как попасть на их сайты (см. Рисунок 1). Что примечательно, никаких промежуточных визитных карточек не предусмотрено; нажав на ссылку, вы сразу переходите на интересующий вас сайт.

Здесь же ссылка на страницу, где собраны все правительственные новости и сообщения, статистические данные, рекомендации по различным вопросам и очень важный раздел, где до сведения посетителя доводится информация о том, насколько эффективно предоставляются государственные услуги, а также предоставляется возможность для обратной связи.

Несколько метрик используется для оценки эффективности предоставления госуслуг, в частности: стоимость трансакции, процент людей, успешно воспользовавшихся той или иной услугой, уровень удовлетворенности пользователей (по оценке самих же пользователей, методом опроса) и доля пользователей, воспользовавшихся цифровой услугой в сравнении с другими доступными вариантами ее предоставления. Там же ссылки на подробные методики составления и использования этих метрик и на сервисные панели (всего 777 ( XI ) + еще 15).

В целом главная страница сверстана так, чтобы дать посетителю все необходимое для начала дальнейшего пути, если он начал его именно с нее, и ни на минуту не отвлечь его внимание менее существенной информацией. Можно сказать, что это идеальный лэндинг вместе с воронкой одновременно. Если посетитель забрел на сайт не случайно, у него просто нет иного шанса, как не быть в нее затянутым.

И если мотивом создания такой страницы были те же соображения, о которых битых полтора часа талдычат в Социальной дилемме, то можно только восхититься, насколько ненавязчиво и элегантно это сделано. И, конечно, следует отдать должное правительству за такой человекоориентированный подход, отдавая себе отчет (нам ли не знать!), что монополист а любое правительство, вне всякого сомнения, монополист в части отправляемых им функций и предлагаемых услуг мог бы позволить себе отмахнуться от такой малости, как удобство своих клиентов все равно придут и все равно купят. Как оказывается, не в нашем, вернее, не в британском случае.

Футер

Футер последний элемент на который непременно следует обратить внимание. Условно футер правительственных сайтов состоит из двух версий минимальной и полной.

Рисунок 12. Все, что мы привыкли видеть в футере, также отсутствует. И неслучайно.Рисунок 12. Все, что мы привыкли видеть в футере, также отсутствует. И неслучайно.

Полная в своей верхней части практически полностью повторяет информационный блок с главной страницы, который идет сразу после хедера и приветствия с поисковой строкой. К нему лишь добавлены третьей колонкой еще ряд важных по мнению архитекторов портала ссылок. Это очень удачный ход: оставить посетителю напоминание о главной странице и не заставлять его при необходимости каждый раз бегать туда-сюда-обратно. А так, где бы он ни был, главная страница всегда с ним. С другой стороны, на сайте какого бы ведомства пользователь ни был, если он нажмет на логотип в самом верху хедера, он попадет именно на главную страницу портала gov.uk.

Минимальная версия футера самая нижняя часть сайта. Здесь собраны ссылки служебного характера (помощь, куки, заявление о доступности, ответственная за создание и поддержание сайта организация и т.п.), герб и информация об авторских правах и используемой лицензии.

Полная версия используется на всех официальных правительственных сайтах в домене gov.uk; минимальную можно встретить на прочих сайтах, относящихся к правительству, но не являющихся сайтами правительственных структур. В частности, это блоги, которые размещены в домене третьего уровня blog.gov.uk в виде отдельных сайтов четвертого уровня (например, accessibility.blog.gov.uk); сервисная информация, предоставляемая на сайте третьего уровня data.gov.uk и т.п.

Еще раз посмотрим внимательно на футер. Ни привычной контактной информации, ни ссылок на используемые соцсети в каком бы то ни было виде. Как так?

На самом деле, все очень просто. Помещать контактную информацию и ссылки на соцсети в футер имеет смысл, когда речь идет о сайте одной организации. Но здесь сайтов море, и грузить всю эту информацию в футер означало бы то же самое, что делать его для каждого сайта заново. А это столько лишней работы! Поэтому вся индивидуальная информация, имеющая отношение к конкретным организациям, из футера выделена, оставлено только то, что имеет отношение ко всем.

Это тем более имеет смысл, так как раздел контактов у многих правительственных организаций может оказаться очень обширным. Британские ведомства, в отличие от многих наших, не стесняются предоставлять своим посетителям как можно больше вариантов и возможностей для связи с ними. За примером сходите на сайт Форин Офис (FCDO) видели?.. сами можете себе представить, каким должен быть футер, чтобы вместить в себя всю эту информацию.

Что еще столь привычное глазу серфера российских сайтов отсутствует в британском футере, не догадываетесь? Ну, конечно же! Баннеры бесчисленных датчиков, счетчиков, виджетов и прочей дребедени, столь любимой российскими разработчиками. Представляете, от скольких тысяч тонн словесной кодовой руды (простите, Владимир Владимирович!) разом удалось избавиться британцам, выметя весь этот <script>-сор из избы? Представляете ту одышку, которая неизбежно ждала их сайты, дай они им обрасти всем этим паразитным балластом?

И уж тем более ни в сказке сказать, ни пером описать, как такая чистота глаз простого посетителя радует. Не футер, а чисто английский газон, чесс слово!

Структура отдельных сайтов

Этот раздел не займет много места. По большому счету, мы уже все обсудили. Но взглянуть на устройство индивидуальных сайтов все же стоит.

В качестве примера можно взять любой. Например, сайт GDS (Government Digital Service), организации, ответственной за все это веб-хозяйство (ссылка на ее сайт в футере). Выбор абсолютно не принципиален, поскольку, какой бы сайт вы из этого массива ни вытащили, все они будут иметь одну и ту же структуру (см. рисунок 13).

Рисунок 13. Все правительственные сайты в домене gov.uk имеют одну и ту же структуру.Рисунок 13. Все правительственные сайты в домене gov.uk имеют одну и ту же структуру.


Единообразие в организации сайтов позволяет избавиться от меню, без которого многие вообще не мыслят себе хороший сайт, а его отсутствие считают моветоном. Оказывается, нет ничего невозможного!

Карта сайта тоже становится не очень нужна. Когда и без того все разложено по полочкам, плюс продуманная функция поиска, зачем ненужные лишние бирки и узелки на память?

Еще один момент, на который непременно стоит обратить внимание. Это элемент, предваряющий футер.

Рисунок 14. Еще одна кнопка к интерфейсу, и как дизайнер на будущее вы экономите себе массу времени и сил. А государству денег, естественно.Рисунок 14. Еще одна кнопка к интерфейсу, и как дизайнер на будущее вы экономите себе массу времени и сил. А государству денег, естественно.

Для UX/UI дизайнера это самая важная закладочка. Принципиальное отличие британского варианта от массы других в наличии третьей кнопки. В то время как одни позволяют посетителю лишь выразить свое мнение на предмет полезности предоставленной им информации, британцев действительно интересует его опыт взаимодействия с ресурсом. Отсюда на случай, если что-то пошло не так, третья кнопка и возможность для посетителя высказать все, что он думает.

Те, кто действительно заморачивается на пользовательском опыте и кто знает, какую роль в совершенствовании любого продукта занимают исследование и анализ взаимодействия пользователя с ним, поймут, какой в этом смысл.

Часто выяснение причины, почему от той или иной страницы посетители отскакивают, как мячики, доставляет реальную головную боль. И когда разворот в боевые порядки всей гугл аналитики и сопутствующего аналитического инструментария маячит как неизбежность, ты начинаешь понимать, как кстати сейчас пришлись хотя бы пара-тройка конструктивных комментариев от живых, а не смоделированных personas.

И то, что мы видим у британцев, наводит на мысль, что эти ребята в своем деле толк знают.

Atomic дизайн

Туго пришлось бы британским госдизайнером, скорее всего не случилось бы им создать свое веб-чудо, не будь они знакомы с концепцией atomic ( XII ) дизайна от Брэда Фроста. ( XIII ) Она позволила добиться той лаконичности и содержательности одновременно, которые иным UX/UI дизайнерам не снятся даже в самых смелых фантазиях. Пойди они проторенной дорожкой, и обрекли бы себя на поистине сизифов труд. Не помогли бы ни минимализм, ни собственные фреймворки.

Унификация и последовательность позволили наперед сэкономить массу сил и средств не только создателям и владельцам сайтов, но, что куда более важно и масштабно, их пользователям.

Теперь любой сайт для любого посетителя, побывавшего хоть раз на одном из них, что дом родной. Нет больше необходимости привыкать и обживаться на каждом из них снова и снова, случись ему посетить несколько сайтов.

Теперь какого бы ведомства сайт ему ни пришлось посетить, он не будет чувствовать, что каждый раз ступает на неизведанную территорию. Исчезла необходимость каждый раз с нуля разбираться, что на нем где и как устроено, и есть ли вообще надежда найти искомое.

Теперь сэкономленные на этой рутине минуты, сливающиеся в часы, дни, месяцы и годы, подданные Её величества могут с толком потратить на милые их душам и сердцам занятия, на то, чтобы сделать свою жизнь еще лучше.

И это убедительное доказательство эффективности задействованного подхода, ориентированного на пользователя, его очевидной экономической целесообразности, результаты которого легко поддаются измерению и оценке.

We Want Information, Information, Information

Блоги

We Want Information, Information, Information, такими словами начинается композиция The Prisoner из альбома The Number of the Beast группы Iron Maiden (британской, конечно же!). И, знаете, власти совсем не против: Хотите информацию? Пожалуйста!

Чтобы поддерживать все это хозяйство в надлежащем виде, от всех сотрудников, причастных к процессу, требуется слаженность и последовательность действий. Один из залогов успешности и бесперебойности этой работы информированность заинтересованных в ней сторон обо всех ее аспектах. Существенную роль в обеспечении такой информированности играют официальные правительственные блоги.

Блоги это то, где значительная часть людей, которые вообще что-то когда-то пишут, делится своей информацией с городом и миром. Блог это удобно, это просто, это эффективно.

Их ведут университеты и их подразделения, исследовательские организации, библиотеки и think tanks, международные организации (World Bank, IMF) и ТНК (CISCO, Microsoft).

Да, далеко не везде вести блог считается зазорным и вообще выше своего достоинства. И вполне естественно, что наряду с гражданами, бизнесом, некоммерческими организациями правительства многих стран также решили не изобретать велосипед и тоже развести свои блогопарки. И правительство Великобритании не исключение.

Всего их у него на сегодняшний день не удивляйтесь, в хорошем хозяйстве все посчитано 137. Собраны все блоги под своим, так скажем, подзонтиком в домене https://www.blog.gov.uk/. Не все из них активны, некоторые переведены в архив, но доступ к ним при этом сохраняется в полном объеме.

Исходя из их количества, можно догадаться, что не все ведомства и службы имеют собственные блоги, зато у некоторых их даже не по одному. Так, у офиса премьер-министра три, у министерства юстиции два, ( XIV ) а у GDS (Government Digital Service), в ведении которой и находятся все правительственные сайты, блогов аж девять.

Но блогами этой службы темы функциональности интересующих нас сайтов и их доступности отнюдь не исчерпываются. Например, Civil Service ведет блог Accessibility in government, а Home Office Home Office Digital, Data and Technology. Следует признать, цифровая тема очень плотно пронизывает неформальную информационную повестку британских государственных служащих. 25 блогов из 137 так или иначе связаны с темой цифровизации. Наберите на главной странице блогов в левой части в раскрывающемся списке ключевое слово digital, и вы сами все увидите.

Руководства и нормативно-правовая база

Для доведения своей официальной позиции по тому или иному вопросу у правительства Великобритании предусмотрены другие каналы. Законодательство собрано на сайте https://www.legislation.gov.uk/, а для различных руководств и разного рода наставлений есть раздел Guidance and regulation. Это на случай, если кто-то уже ухватился за мысль, что блоги это единственный способ общения правительства с гражданами и собственным персоналом.

Тема организации информационного обмена и диалога между властью и обществом исключительно важна с точки зрения формирования доверительных отношений между ними, но все же выходит за и без того широкие рамки UX/UIдизайна. Основной посыл этого раздела в том, чтобы показать, что британские власти готовы идти и идут в вопросе установления и поддержания диалога куда дальше того минимума, на котором другие предпочитают остановиться. Другими словами, предпочитают слушать, что думают люди по тому или иному поводу, а не додумывать и решать за них, что им делать и как им жить.

Выводы

Британский правительственный веб это торжество английского дизайна, это элегантность Роллс-Ройса и практичность Лэнд Ровер Дефендера. Это очередное подтверждение справедливости народных пословиц о том, что прежде чем резать, стоит семь раз отмерить, или что не все то золото, что блестит, и очередное доказательство состоятельности по-государственному гуманистического подхода к нуждам и запросам людей.

Правильно расставленные приоритеты, забота о своих stakeholders, совмещенная с ответственностью перед ними же (если прямым текстом, перед налогоплательщиками, если еще прямее, за расходуемый бюджет), умноженные на компетенции, дали в результате то, что мы открыли для себя в британском правительственном вебе.

Используемые технологии и инструментарий оказываются не так уж и важны. Что важно? Идея, глубина ее проработки, ее архитектура и дизайн, заложенная в нее логика, здравый смысл и постоянное напоминание себе, зачем и ради кого все это делается. Словом, все то, что формирует какой-то особый склад ума, до такой степени культурный, что не любая почва и климат оказываются для него пригодны.

И кто-то, возможно, сочтет вовсе иронией судьбы, что наиболее подходящим местом для такой ментальности оказывается бывшая империя и до сих пор еще монархия, которой не на словах, а не деле удается воплощать в жизнь вынесенный в заголовок статьи лозунг, родившийся 60 лет назад совсем в другой стране.

Из серии Перлы UX/UI дизайна

Любите тесты и квизы? Поищите на досуге функции поиска на сайте Рособрнадзора и/или ФМБА.


(I) Говорят, что это был Рене Декарт.

(II) Чтобы на фоне непрекращающихся разговоров о цифровизации, национальных приоритетах и т.п. более точно определить положение российских ресурсов в контексте следования наилучшим практикам и действующим общепринятым стандартам.

(III) Можно, конечно, продолжать их не замечать, но дальновидно ли это?

(IV) Приводится в английском варианте написания.

(V) Использование доступного среднестатистическому пользователю языка один из главных принципов UCD (user-centered design). И не только в продукте, если он подразумевает его [языка] использование, но и в сопроводительной документации к нему. GDPR, например, требует соблюдения этого принципа и в части правовой информации, размещаемой на сайтах и предназначенной для конечных пользователей. Поэтому, когда наталкиваешься на подобные документы российских ведомств (https://digital.gov.ru/ru/documents/4820/), начинаешь понимать актуальность таких требований, и что возникают они не на пустом месте.

(VI) Теперь в цивилизованных странах с этим строго: не хочешь cookies, не ешь.

(VII) Зайдите на сайт Рослесхоза, и вы увидите, до какого абсурда можно довести идею с hero-изображениями и каруселями. Представьте, вам каждое утро приносят газету, у которой первая страница до сгиба пустая? Сайт Рослесхоза именно такая газета.

(VIII) Почему бессмысленных? Потому что никто не знает, по какому принципу они каждым сайтом отбираются, сколько их вообще существует и почему нельзя просто оформить эту информацию списком (на самом деле можно и нужно). Информация, отраженная на этих баннерах, находится за пределами функции поиска, таким образом они не более чем бутафория, отвлекающая внимание и создающая дополнительную нагрузку на каналы, серверы и на конечные устройства пользователей.

(IX) К тому же ресурсы, имеющие своей целью исключительно предоставление информации, не столь категоричны в вопросах безопасности. Масса российских госсайтов, в том числе президентский и правительственный до сих пор работают через незащищенный http.

(X) Хотя государственный язык в России русский, для нас привычное дело назвать официальный сайт органа государственной власти на английском. В качестве примеров можно привести сайты правительства РФ, Совета Федерации, Росрыболовства и целый ряд других.

(XI) 777, Карл! Ты не поверишь!

(XII) Сказать атомарный, как подается в переводах, просто язык не поворачивается. Это из той же области, что и аккаунт, кешбэк или транзакция.

(XIII) Не сказать, чтобы идея принципиально нова. Автомобилестроители, например, давно собирают машины из агрегатов общих для целой линейки моделей. Да Брэд Фрост и сам с этого начинает. Но же это маркетинг, сами понимаете. Он живет по своим законам.

(XIV) Это очень демократично и прогрессивно по сравнению с российским минюстом, который даже соцсетями пользоваться не удосуживается, https://github.com/shydata/govnets/blob/main/govnetsreport-2020-alexshy-FULLREPORT.pdf.

Подробнее..

МВД, Администрация Президента и Росгвардия лишены официальных сайтов

10.08.2020 02:14:34 | Автор: admin
image

С 2010 года вступил в силу закон Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления, которым всем этим органам вменялось в обязанность иметь свой сайт, да не простой, а официальный.

Степень тогдашней готовности чиновников к исполнению закона могу проиллюстрировать таким эпизодом: летом 2009 года довелось выступать перед собранием главных по информатизации из всех муниципалитетов одной далеко не отсталой области, вскользь упомянул надвигающийся закон, и реакция зала была единодушной: какой-какой закон?!

Так вот, с наступлением 2010 года мы решили проверить, кто хотя бы из федеральных чиновников в курсе требований закона, у кого из органов федеральной власти есть официальные сайты? Оказалось, что просто сайты есть у 88 из 89 органов, а вот официальные лишь у 62.

В чем разница? А вот в чем: закон требует, чтобы доменное имя официального сайта администрировалось государственным органом или органом местного самоуправления. Не обязательно тем же самым, чей сайт, хоть сельсоветом каким-нибудь, лишь бы не левой конторой, а тем более физлицом, как у трети обследованных.

Сейчас у читателей может появиться соблазн упрекнуть меня в казуистике, но не спешите, давайте рассмотрим такой случай: у нас есть право без SMS, регистрации и препирательств с дежурным подать заявление в полицию дистанционно, через официальный сайт МВД. Заявление автоматом зарегистрируют, присвоят КУСП, будут обязаны начать по нему работу А нет, стоп, не обязаны: все нормативно-правовые акты по этому поводу оперируют понятием официальный сайт, а сайт МВД не официальный. Куда и кому вы подавали обращение не знаю, откуда взяли этот КУСП не ведаю, топайте ножками в ближайшее ОВД и пишите там заявление на бумаге, а потом добивайтесь, чтоб приняли и зарегистрировали как положено.

В общем, вскрыли всю эту неприглядную картину, опубликовали доклад, в СМИ поднялась волна, некоторые журналисты с какого-то перепугу заявили, что Сайт Президента не является официальным, хотя он-то как раз соответствовал критериям официальности, ведомства спохватились и начали официализировать свои сайты, да не все

Была долгая переписка с Генпрокуратурой, которая попыталась свалить свою работу на Минкомсвязи, которое справедливо отбрыкивалось Попутно ряд ведомств озвучил свою трактовку требований закона, сводящуюся к: нам так удобно и не колышет. К концу года из 26 уклонистов осталось 9 и мы, откровенно говоря, перестали отслеживать процесс. Как выяснилось, зря

Прошло 10 лет, мы снова проверили сайты госорганов на соответствие критерию официальности и та-дам! у троих сайты неофициальные, причем если Росгвардию еще можно понять: ведомство новое, сайт свежий, за всем сразу не уследишь, то МВД почетный уклонист с десятилетним стажем. А Управление делами Президента и вовсе перебежчик: 10 лет назад они сами администрировали домен своего сайта, сегодня зачем-то передали эту функцию подведомственному ФГУПу.

Снова написали в Генпрокуратуру; интересно, на кого в этот раз попытается спихнуть свою работу, прямо обозначенную в законе как обязанность прокуратуры Но все-таки прогресс: 3 неофициальных сайта это уже не 26.
Подробнее..

Власти Москвы тоже оказались без официальных сайтов

15.09.2020 18:11:52 | Автор: admin
image

Вот и дошли у нас руки до сайтов региональных органов власти, а то все федералы да федералы не Москвой единой богата Россия! Кому лень дальше читать мое словоблудие, могут сразу скачать доклад Сайты органов власти субъектов Российской Федерации: Центральный федеральный округ 2020, а я пока расскажу об обнаруженных вкусняшках.

Вкусняшек, если честно, немного: все не так плохо, как представлялось, в среднем по больнице ЦФО ситуация примерно такая же, как у федеральных органов власти: половина сайтов не поддерживают HTTPS, подавляющее большинство грузит кучу счетчиков, кода систем аналитики, виджетов, информеров и прочего мусора.

Лично у меня любимая часть мониторинга проверка сайтов на соответствие понятию официальный сайт государственного органа. Напоминаю, что официальным может считаться лишь сайт, доменное имя которого администрируется государственным органом или органом местного самоуправления. Не подведомственным ФГУПом, не губернатором в качестве физлица, не дружественной веб-студией, а только государственным органом или органом местного самоуправления. Это не мое мнение, а требование закона и позиция Генпрокуратуры, которая раздает пинки госорганам, имеющим альтернативный взгляд на проблему (правда, все равно не до всех доходит).

Так вот, о вкусном: есть такой Официальный сайт Мэра Москвы, на котором собрано все московское правительственное, от сайтов московских органов исполнительной власти до московских госуслуг. И сайт этот тадам! ни секунды не официальный, т.к. администрируется ГКУ Мосгортелеком.

Да, государственное, да, казенное учреждение, да, учреждено Правительством Москвы, но это не государственный орган и даже не орган местного самоуправления, а потому сайт mos.ru не официальный сайт государственного органа, точка. Следовательно, все органы исполнительной власти Москвы с сайтами на mos.ru тоже оказались без официальных сайтов. Привет всенародно любимому ДИТ и его отчетам о миллиардах, освоенных на информатизацию грабли оказались там, где не ждали.

На этом фоне как-то неудобно даже писать, что правительства Тверской и Тульской областей, а также Московская городская и Ярославская областная думы тоже до сих пор не имеют официальных сайтов. Впрочем, в Москве ситуация веселее всего здесь сразу две ветви власти исполнительная и законодательная оказались без официальных сайтов.

Про судебную власть разговор отдельный она мудро собрала сайты региональных судов на едином портале ГАС Правосудие, поэтому нет необходимости исследовать сайты суда каждого субъекта федерации отдельно: все они неофициальные, так как портал администрируется ФГБУ ИАЦ поддержки ГАС Правосудие (он еще и дырявый, как решето). Хотя Москва и здесь пошла своим путем у Мосгорсуда свой сайт и он тадам! официальный, без дураков.

Вот такие выводы по ЦФО, результаты которых разосланы героям мониторинга, а если они не отреагируют за разумное время, отправим их в прокуратуру с просьбой провести разъяснительную беседу. Впереди нас (и вас) ждут мониторинги сайтов высших органов власти остальных субъектов, а по итогам сводный доклад по всей стране.
Подробнее..

Категории

Последние комментарии

  • Имя: Макс
    24.08.2022 | 11:28
    Я разраб в IT компании, работаю на арбитражную команду. Мы работаем с приламы и сайтами, при работе замечаются постоянные баны и лаги. Пацаны посоветовали сервис по анализу исходного кода,https://app Подробнее..
  • Имя: 9055410337
    20.08.2022 | 17:41
    поможем пишите в телеграм Подробнее..
  • Имя: sabbat
    17.08.2022 | 20:42
    Охренеть.. это просто шикарная статья, феноменально круто. Большое спасибо за разбор! Надеюсь как-нибудь с тобой связаться для обсуждений чего-либо) Подробнее..
  • Имя: Мария
    09.08.2022 | 14:44
    Добрый день. Если обладаете такой информацией, то подскажите, пожалуйста, где можно найти много-много материала по Yggdrasil и его уязвимостях для написания диплома? Благодарю. Подробнее..
© 2006-2024, personeltest.ru