Кругом ахтунг

Mar 19, 2010 22:05

С учётом шумных всяких дел последнеих недель по закрытию домена torrents.ru, а теперь просто торпедирования «Агавы» с сервисом ifolder.ru всё более и более востребованы полувоенные методы ведения IT-бизнеса в России. Отлично описано в блоге Алексея Новикова, посте 9,5 правил ведения безопасного IT-бизнеса в России по адресу http://blog.micromarketing.ru/advice/9-point-5-rules-fot-it-business-in-russia/. Пройдите по ссылке, почитатйе, там ещё много вкусных комментов - тема-то благодатная.


9,5 правил ведения безопасного IT-бизнеса в России

1. Держите сервера за границей
Почему так? Далеко за примерами ходить не надо, а случай не единичный.
Представьте, что у вас, например, сервис электронных магазинов. Или хостинг. И тут под предлогом <поиска улик> у вас выключают и опечатывают все сервера. Вы теряете клиентов и попадаете на убытки. В лучшем случае вы просто вне бизнеса, в худшем - еще и с долгами.
Да даже если ваш скромный интернет-магазин никому не нужен, где гарантия, что когда будут трахать вашего хостера, не вырубят ваш сервер, даже бекапы не дав сделать. Да, и делайте бекапы регулярно. Любое серьезное изменение - бекап на локальную машину или сервер в датацентре, не связанном с тем, где хостится ваш сайт. А то обычно оказывается, что и бекапы все были на той же машине.
Из комментов ещё иллюстрация к этому правилу.

2. Регистрируйте домены за границей
Если ваш бизнес понравится, или если вы не понравитесь - в России не нужно даже решения суда, чтобы ваш домен заблокировали. Пример - недавняя позорная история с torrents.ru
Так что для любого серьезного проекта, если у вас, конечно, нет крыши, регистрируйте домены вне зоны RU и обязательно у известного регистратора, для которого письма из отечественных <органов> не будут иметь силы превыше закона. Кроме того, актуальность домена в международной зоне вы поймете, дочитав до конца эту заметку.
Доменное имя - это актив. Это ваши инвестиции. Это рубли, доллары и евро, вложенные в рекламу, оптимизацию. Это время, силы, нервы и идеи, вложенные в пиар и маркетинг, в работу с сообществами и т.п. Если в России закон не может защитить ваши вложения - пусть их защищает закон другого государства.
Если уж ваш домен мыкается на зоне RU, хотя бы выбирайте такого надзирателя регистратора, который не запятнал свое имя и не покрыл себя вечным позором. Лично я с <Ру-Центром> не свяжусь.

3. Регистрируйте компанию за границей
Законодательства развитых стран содержат нормы, серьезно затрудняющие рейдерские захваты. Берите пример с патриотичного <Яндекса>: хоть там и есть <золотая акция Сбербанка>, но главная компания называется Yandex N.V., зарегистрирована в Голландии, ей и принадлежит 100% российского ООО <Яндекс>.
Кроме того, можно делать такую штуку: например, технология принадлежит материнской компании, а дочерняя ее лишь лицензирует. Во-первых, это защищает главный интеллектуальный актив.
Во-вторых, дочерняя компания сможет оплачивать материнской компании эту лицензию, таким образом, совершенно легально выводя деньги из зоны высокого риска (чиновничьей олигархии) в зону, где работают законы и суды.

4. Держите деньги за границей и не держите яйца в одной корзине
Знаете ли вы, что ваши счета могут быть заблокированы? Ну или проблемы могут быть не у вас, а у вашего банка. И плевать, что вам надо платить зарплаты, оплачивать аренду, трафик, рекламу. Даже если потом все рассосется - репутация подмочена, клиенты ушли, партнеры ушли.
Как легально держать деньги за границей? Смотрите пункт третий.
Если вам не надо держать постоянно деньги на расчетном счету - выводите их легально и быстро. Тем более что на расчетных счетах средства не застрахованы, и если проблемы у банка, то проблемы и у вас. Имейте пару расчетных счетов в банках, не связанных между собой через аффилированных лиц.

5. Не держите, говорю, яйца в одной корзине!
Даже в цивилизованных странах есть придурки и тупые чиновники. Вот, в Австралии, к примеру, запрещают сниматься в порнухе женщинам с небольшой грудью. Мол, педофилы на них медитируют, а потом идут и растлевают младенцев насквозь. Ну кем надо быть, чтобы такие законы принимать?
А это значит, что даже за границей может найтись придурок, который заблокирует ваш сервер. Или датацентр. А это значит, что сервер не должен быть один, если у вас от него зависит что-либо серьезное. Критичные вещи нужно дублировать на сервера, находящиеся не только в другом датацентре, но и в другой юрисдикции.

6. Держите базы данных за границей
Это актуально для любого российского бизнеса. Если в ваш офис вломятся люди в масках по наводке конкурентов, они изымут сервера и компьютеры. Делается это, как и арест расчетных счетов, не с тем, чтобы <найти доказательства>, хотя я не понимаю, что может помешать записать туда <эксперту> терабайт жесточайшего детского некрозоопорно с массовыми расчленениями, осквернением всех мировых религий, разжиганием розни сразу ко всем расам, национальностям и социальным группам, а также экстремистскими пособиями.
Ну или софта на 146-ю статью, часть посадочную. От этого лично я спасения не вижу (чуть ниже мой внутренний параноик кинет идею, но я сомневаюсь в его компетентности).
Делается это для того, чтобы парализовать работу, заставить компанию буквально истекать кровью и вынудить директора или собственника согласиться на условия захватчиков. Поэтому держите свои базы, бухгалтерию и т.п. на заграничных серверах и связывайтесь по шифрованному туннелю. VPN практически бесплатен, а восстановить работу офиса можно практически мгновенно посредством тонкого клиента.
Ну и базы останутся в целости, а не попадут к родственникам типа в маске. Если большие файлы нужны тут - можно держать их на локальном сервере, в зашифрованном виде, в другом помещении. Но обязательно делать бекапы за границу.

7. Документируйте все, что касается вашего обеспечения
И этот совет касается не только IT. В фирме должен быть приказ об установлении определенного комплекта ПО на машины. Должен быть приказ о запрете устанавливать или записывать что-либо еще, включая ПО и медиа. Под ним должны подписаться все сотрудники. Равно как и под актом, в котором вы передаете им автоматизированное рабочее место в определенном состоянии.
Внутренний параноик подсказывает мне вариант с аппаратным шифрованием винтов, Trusted Platform Module, сбросом состояния винтов, сетевой загрузкой и т.п., а также ежедневным составлением и подписанием актов осмотра оборудования и установленного ПО.

8. Разделяйте активы и риски
Например, у вас поисковая система. Технологией, доменом, патентами, правами и т.п. пусть владеет одна компания, сервера пусть будут на другой, а риски, например, связанные с тем же ПО, арендой, возможностью рейдерского захвата, кадровыми вопросами пусть несет третья.

9. Еще можно отдаться добровольно
Или крышу найти. Ну там «золотые акции» выпустить, проспонсировать что-нибудь, толкать правильные речи за нужную партию. Хотя: шакалам всегда хочется больше.

10. Уезжайте за границу
В самом деле, сервер стоит держать за границей, а себя любимого? Все просто: это как игра, где надо набить очков, чтобы перейти на следующий уровень. Надо выучить язык, получить востребованную профессию, накопить денег или сделать такой проект, который будет кормить вас в любой стране.
Надо выйти на уровень, в котором в игре появляются доступные и честные суды. На уровень, в котором уже не преследуют монстры в масках и с автоматами. Там появляются другие монстры: юридические гоблины, патентные тролли, опытные конкуренты 80-го левела. Но они действуют по четким правилам, а эти правила действуют для всех одинаково.
А не так, что у шакалов (оборотни - слишком громкое слово для падальщиков) в погонах оказывается over 9000 иммунитет к свету, общественному мнению и СМИ, +100500 к иммунитету против закона, способность наложить отворотное заклятие на камеры видеонаблюдения, аннилигировать показания свидетелей или кастануть на вас заклинание <СИЗО смерти>.
Кроме того на этом уровне также появляется возможность сохранить свои деньги и вещи, а построенные дома не снесут урукхаи.
Будут доступны дешевые кредиты (-200 к процентной ставке), будет работать DHL (-200 к идиотизму перманентно), не будут блокировать ваши электронные кошельки (-200 к совку во всей локации).
Не будет Петриков и Грызловых. Не будет того, что описано вот в этом блоге: «Как меня пытаются посадить», а это многого стоит.

Вообще конечно это совсем нездоровая тенденция. Например, у нас в компании все больше становиться постов на внутреннем форуме о том, что «пора валить из этой страны». Наверно логику чиновников, а особенно высшего эшелона нормальным людям не понять. Либо где-то этих людей специально выращивают, либо это мутации - потому-что здравым смыслом геноцид своего народа не объяснить. Начиная от произвола вооруженных бандформирований, которые называют себя «милиция» заканчивая произволом законадательной власти. О чём речь? Ну собственно предлагаю тогда ознакомиться со статьей «О готовящейся бомбе» Александра Привалов (http://www.expert.ru/columns/2010/03/15/raznoe/) в журнале «Эксперт».


О готовящейся бомбе

Будь я любителем конспирологии, я бы решил, что на страну обрушен шквал операций прикрытия. Что нам не дают заметить действительно важного дела, подбрасывая всевозможные обманки. Это и милиционеры, бесконечно давящие и стреляющие граждан; и министр Мутко, публично посылающий лесом гаранта Конституции; и сама конфузия под Ванкувером, после которой гарант попытался было послать министра, - обсуждая подобные сенсации, мы пропускаем истинный хит года. А хит ещё и назван нарочито тоскливо: <О внесении изменений в отдельные законодательные акты РФ в связи с совершенствованием правового положения государственных (муниципальных) учреждений> - ну кто таким заинтересуется? Хит и через парламент пролетит молнией: 19 марта - второе чтение, 24?го - третье, 31?го - Совфед, вскоре - подпись президента; мы и не спохватимся. С января будущего года закон вступит в силу. Что именно вступит в силу? Полномасштабное сплющивание бюджетной сферы. Вам казалось, что поспешность и необдуманность монетизации льгот были рекордными? Вы полагали, что фронтальный уход государства от ответственности за социалку остался в <лихих девяностых>? Это вы не читали законопроекта о правовом положении госучреждений. Вы бы почитали, пока он ещё проект. Потом-то - чего уж.

Смысл его, коротко говоря, в том, что бюджетные учреждения страны поделятся на два типа. Одни останутся казёнными и будут финансироваться, как и прежде, по смете. Их немного: организации в сфере обороны и безопасности да психиатрические и инфекционные больницы. Все же прочие сотни тысяч бюджетных организаций: школы, больницы, вузы, библиотеки, НИИ и проч. - будут впредь получать деньги из казны только за выполнение конкретных госзаданий и на содержание имущества; недостающие суммы им предложат зарабатывать самим, как знают. Собственно, на эту дорогу бюджетников подталкивали с 2006 года, когда был принят закон об автономных учреждениях. Но желающих стать таковыми на всю Россию нашлось 4 (четыре), да не тысячи, а штуки. Не хотели по одному и добровольно - пойдут скопом и принудительно.

Резоны правительства, также в двух словах, просты: сокращение и оптимизация расходов. Бюджетных организаций должно стать меньше, а использовать казённые деньги они должны эффективнее - вот пусть и крутятся; большинство из них и так подрабатывает, надо узаконить и упорядочить практику их самофинансирования. К тому же формирование смет всегда непрозрачно, а для определения госзаданий будет изобретена <формульная методика>. Резоны, как было и с незабвенной <монетизацией льгот>, сравнительно разумны, но дикая спешка, зачем-то снова сопровождающая реализацию разумных принципов, снова приведёт к невнятицам - на этот раз, пожалуй, гораздо менее исправимым. Ведь не из одного же обскурантизма добровольно по этой дороге никто не пошёл. Как должны подрабатывать библиотеки? Открывать по вечерам в читальных залах весёлые дома? А музеи - как? Распродавать коллекции, отдавая половину выручки минкультовским чиновникам за нужные бумажки, - не иначе. Тех же, кому не удастся сводить концы с концами, обанкротят. Увидите: через год, много через два после начала прекрасной новой жизни бюджетным учреждениям, занимающим сколько-нибудь лакомые здания, выживать станет неимоверно трудно - долго ли аккуратно долги нарисовать? Только что был музей - ан это уже чей-то особняк. Только что была школа:

Да, а со школами-то совсем смешно. У нас ведь среднее образование, по конституции, обязательное и бесплатное. Значит, если госзадание хотя бы для одной российской школы покрывает бесплатное обучение не всех окрестных детей, надо менять конституцию. А если всех, и школе не надо коммерциализоваться - зачем отменять сметы? Хотя тут опытные люди уже указали: сметное финансирование как-то не подразумевало откатов. Даже при нашей коррупции. А вот при распределении госзаданий - да при том, что <формульной методики> ещё дождаться надо, - откаты войдут в моду. Много ли выиграет при этом казна, вопрос спорный, зато личный выигрыш чиновников и общий проигрыш бюджетной сферы - гарантированы. Как и проигрыш обывателя, уже заплатившего и налоги, и страховые взносы - и вынужденного платить ещё, ещё и ещё.

При первом чтении проект поддержали только единороссы. Впрочем, и они не могут не сознавать, что предлагаемая проектом повальная коммерциализация бюджетной сферы безумна - во всяком случае, в предлагаемом бесхитростном виде. Скажем, депутат от ЕР Сафаралиев предлагает поправками к проекту <обеспечить индивидуальный государственный подход> к тем бюджетным организациям, которые не способны <решать вопросы о самообеспечении>. Учитывая, что второе чтение пройдёт в пятницу: Не будет в законе не только <индивидуального подхода>, но и минимальной внятности по деталям предстоящей революции. Похоже, правительство не слишком тревожится, как она пойдёт: как пойдёт, так ей, стало быть, на роду написано. Вырастет безработица среди бюджетников - и ладно; обострится социальная обстановка - ну, значит, обострится; продолжится примитивизация жизни - и это не беда. Трудно спорить с думской оппозицией: государство просто сбрасывает с себя ответственность за социальную сферу. В привычно проклинаемых 1990?х сходному поведению правительства были если не оправдания, то объяснения: казна пуста, властные рычаги отсутствуют. Но нынче - при вертикали-то знаменитой, при фондах будущих и бывших поколений, при непрестанных речах о социально ответственной политике - нынче-то что?

А конспирология тут, как и обычно, не нужна. Публика и без всяких операций прикрытия не забурлила бы по обсуждаемому поводу: интерес к таким дискуссиям потерян. Вспомните, как с нами несколько лет обсуждали ЕГЭ. Услышали на каждый золотник поддержки центнер критики - да и узаконили свою новацию. Теперь будут менять. Не так, как им тысячу раз сказали за эти годы, а как-то по-своему. Видимо, и нынешней беды, грядущего <самообеспечения>, никакими дискуссиями не отменишь. Вот многие и предпочитают спорить и расстраиваться из-за Плющенко - всё-таки несопоставимо менее грустно.

политота, интернеты, милиция

Previous post Next post
Up