Рубрики
Business Investigations

Вебинар: «Методы сбора и анализ данных, необходимых для возврата похищенных объектов недвижимости»

25 Мая 2017 года, в 16:00 по московскому времени.

Если вы думаете, что вас эта проблема не касается, ваше свидетельство о праве собственности лежит в папочке, а папочка в сейфе — то слава богу. Хотя, возможно, что вам это только кажется. А ваша квартира или административное здание компании давно по тихому принадлежит каком-нибудь Васе Пупкину.

Назовите 10 крупных компаний по вашему выбору. 100% из них хоть раз стали жертвами хищений корпоративной недвижимости. А многие — не один раз побывали в такой роли. А некоторые — с завидной периодичностью фигурируют в судебных тяжбах по разборкам с правами собственности на недвижимость.

Щепакин

Проводит Михаил Щепакин, начальник отделения по Московской области Филиала АО «Ростехинвентаризация — Федеральное БТИ»  по Центральному федеральному округу. И просто один из лучших специалистов России по восстановлению прав на недвижимость.

В программе:

  • Выявление факта хищения имущества;
  • Сбор документов, необходимых для подтверждения факта хищения недвижимого имущества (методика поиска);
  • Досудебные процедуры возврата похищенного имущества;
  • Превентивные методы защиты недвижимого имущества от хищения

Учёт прав на недвижимость – наверное, самая запутанная из сфер учёта прав. Всё в ней меняется практически ежегодно – процедуры, реестры, формы документов. И к тому же это очень привлекательная сфера деятельности для различных мошенников. Поэтому стоит послушать выступление Михаила, хотя бы для того, чтобы осознать уровень рисков и типичные проблемы, которые возникают на практике.

Ещё осталось немного мест: http://bit.ly/2pYMTE4

 

Рубрики
Business Software quality

Самая большая ошибка человечества

     Когда начинались компьютеры (а я уже в те времена уже находился во вменяемом возрасте и ездил в Ленинскую библиотеку (г.Москва) читать журнал Electronics), они были настолько экзотическими устройствами, что программы для них разрабатывали сами пользователи, а профессия разработчика программ называлась «математик-программист». При чём тут математика, никто сейчас понять не может. А пошло это ещё от аналоговых вычислительных машин, которые решали системы интегральных уравнений. Вот там математика была нужна. Вы, наверное, тихо офигеете (кто в теме), но я разрабатывал аналоговый вычислитель на первых интегральных операционных усилителях.

Пока сами пользователи разрабатывали программы, естественно, они сами делали в них ошибки и сами за них расплачивались. Пролетел спутник мимо Луны из-за одной неправильно написанной строчки на Фортране – претензии предъявлять было некому, кроме как себе любимому.

Потом программное обеспечение стало товарным продуктом и его начали продавать. Но всё же, без него можно было обойтись, и поэтому те, кто покупали программы, давали своё добровольное согласие стать подопытным кроликом. За свои же деньги (как я стал им в своё время с Windows 1.0), потому что в лицензионном соглашении оговаривалось условие полного отсутствия какой-либо ответственности разработчика за ошибки в программе. Да, собственно, Windows 1.0 и не работала – это был такой фэйк (фикция) для шибко продвинутых гиков. Разводка на деньги красивой идеей.

Шли годы, и лицензионные соглашения с течением времени изменялись. В сторону нет, не ответственности разработчика за ошибки в программе, а в сторону бесправия пользователя. Сегодняшние лицензионные соглашения уже никто не читает, чтобы не расстраиваться, увидев право производителя поиметь всю информацию пользователя и его самого в особо извращенной форме (см. лицензионное соглашение Windows 10, например).

А что же с ответственностью разработчика? Её как не было, так и нет. А компьютеры, и соответственно, софт для них тем временем стали использоваться не только для ведения электронных таблиц, но и в разных довольно критических для жизни человека местах – для управления энергетикой, оружием, поездами и самолётами. Много раз катастрофы с человеческими жертвами происходили из-за того, что программное обеспечение было слеплено криворукими говнокодерами.

Чуть случается нетипичная ситуация, шаг влево-вправо от инструкции – и софт начинает вытворять с техникой нечто такое, что даже перевод в режим ручного управления уже не поможет. Вот скажите, отказ одного из двух датчиков должен привести к падению самолёта? А ведь это реальность. Программа не рассчитывала на такой поворот событий и стала выдавать пилотам совершенно дикие показания приборов. (В обтекаемых фразах, отредактированных отделом PR, это будет звучать примерно так: «вводящие в заблуждение сигналы включающегося и выключающегося предупреждения о сваливании, противоречащие реальному пространственному положению самолёта, могли стать факторами, значительно затруднившими анализ ситуации экипажем»).

Да те же банковские программы – сколько раз в месяц вы видите предложение срочно обновить приложение из-за «обнаружения критической уязвимости»? Как правило, «критическая уязвимость» есть результат применения Agile (http://bit.ly/2jI4GMJ) и выявляется после того, как со счетов клиентов были украдены сотни миллионов денег.

И что, хоть раз посадили лет на двушечку разработчика или заставили банду говнокодеров компенсировать убытки? Сами знаете, что нет. Потому что в лицензионном соглашении вы сами согласились освободить разработчика от какой-либо ответственности.

Естественно, как и всегда, отсутствие ответственности за чужие потери стимулирует к сокращению затрат на тестирование и разработку методик обеспечения надёжности программ. Майерс с его фундаментальной книгой «Надёжность программного обеспечения» забыт намертво.

И сейчас мы подошли к той критической черте, когда вся наша жизнь определяется софтом, в котором количество ошибок увеличивается с каждым годом геометрически, и критичность сфер применения ПО — тоже. (http://bit.ly/2i9Gd3a)

Так вот, сдаётся мне, джентльмены: пока государства не введут законы об ответственности разработчиков за потери пользователей программ от разгильдяйства разработчиков (хотя бы для критических предложений), самой главной опасностью для нашего с вами существования будут ошибки ПО. Вы уверены, что завтра из-за ошибки в программе в вас не полетит весь арсенал ядерных ракет США или России? Мы все со страшной скоростью влетаем в жизнь, которой управляют программы, разработанные полоумными говнокодерами.

Дополнения.

   20.09.2018   «AI Systems Quietly Take Full Control Of Human Destiny» — и вот, что называется, ещё до одного дошло. Когда в стену лбом. С размаху.В переводе на наш: «Системы искусственного интеллекта потихоньку берут в свои руки судьбу человека»

     Цитата: «John Naish recounts an anecdote where, because he was once a motoring journalist, the AI software at his insurance company decided he was likely to know Jeremy Clarkson, and therefore might give him a lift in his car and drive dangerously. His insurance application was rejected! And of course, he complained but was told that given the same “Automated Decision Engine” was used across the industry, he was going to be screwed for insurance all over.»

В переводе на понятный. Парень захотел застраховать машину. Но поскольку он автомобильный журналист, система AI решила, что он может быть знаком (заметьте: может быть!) с другим журналистом, который пропагандирует слишком резвую езду на машинах. И поэтому система решила, что не стоит продавать ему страховой полис. ПНХ. А поскольку страховые компании обмениваются рейтингами клиентов, то его послали ПНХ и все остальные страховые компании. Всё. Сказке конец. На букву П.

19.07.2018 «Бельгия закрыла аэропорты для взлёта и посадки самолётов из-за сбоя». «Этож Agile»! (перефраз «ониждети»). Пользователь должен активно вовлекаться в процесс разработки софта, гласит один из принципов Агили. Как, интересно, пользователь будет вовлекаться в процесс тестирования софта стратегических ракет?

1. http://bit.ly/2qaqD9P

2. http://bit.ly/1UkOCfB

3. Только для гурманов: http://govnokod.ru

Рубрики
Business

Урок 5. Калории

Ну вот, обзавелись весами, глюкометрами. Теперь главное — начинаем. Пишут, что нормальный суточный режим потребления — 2100 ккал (килокалорий). Простите, не верю. Норма — 1500, плюс-минус на пол, вес и прочие подробности.

Если больше — жиреем. Если меньше — худеем. Нет, для спортсменов, пробегающих (проплывающих) в день 30 км, конечно, надо побольше. А нам и 1500 хватит.

Ещё: смысл не только в калориях. И не столько. Но сегодня только про них. И вообще, калории — очень условная единица измерения. Их часто измеряют простым сжиганием продукта в калориметре. Что имеет мало общего с процессами пищеварения.

Можно, если делать как я скажу дальше, снизить суточное потребление (еду) до 900 ккал. Не испытывая чувства голода. Но худеть при этом не будете. Не знаю точно, почему, но оптимум баланса расхода в день, из практики:

— поступление: 1500-1600;

— расход — 500-600 (от контролируемой активности).

Что такое контролируемая активность, расскажу потом.

Итого, баланс калорий в день — примерно 800 калорий.

К этому стремимся, но постепенно. Не надо насиловать себя с первого дня. Вначале вашего проекта снижения веса, у вас немного другие цели:

— сократить объём желудка (чтобы не испытывать чувства голода);

— приучить себя к пониженному потреблению жиров.

Про жиры поговорим в следующий раз.

До завтра!

З.Ы. За 7 дней — минус 2 кг:

03.05.17 111,3 -0,5
04.05.17 111,8 0,5
05.05.17 111,3 -0,5
06.05.17 111,5 0,2
07.05.17 111,0 -0,5
08.05.17 110,9 -0,1
09.05.17 110,1 -0,8
10.05.17 109,8 -0,3
Рубрики
Business Intelligence Internal control IoT Society

Ложитесь спать, Ватсон. А я немного поиграю на скрипке.

Забавная фраза из старого радиоспектакля. Вспомнилась, когда речь пошла об ультразвуке.

Ну вот, потихонечку IoT технологии становятся основой внутреннего контроля в бизнесе. Великая технологическая революция, о которой столько лет твердили большевики (то есть я), состоялась.

Цитата (Lenta.ru, 10.05.2017):

«Макдоналдс» следит за вами с помощью ультразвука

Специалисты в области интернет-безопасности из Брауншвейгского технического университета Германии обнаружили, что все больше приложений на Android использует систему слежения с помощью ультразвуковых маячков. Таких сервисов в магазине Google более 200, и среди них — официальное приложение сети ресторанов быстрого питания «Макдоналдс».

Технология работает следующим образом. Человеческое ухо не может уловить ультразвуковые сигналы, в отличие от ноутбуков, смартфонов и прочих гаджетов. Заведения, у большинства из которых есть собственные приложения, могут установить в оффлайн-точках те самые маячки. Как только зарегистрированный в приложении покупатель заходит в магазин или ресторан, его устройство распознает сигналы и передает информацию разработчику сервиса.

Таким образом компании могут собирать огромное количество данных: в какое время суток человек сделал заказ, каким гаджетом он пользуется, как часто посещает заведение и тому подобное.

В действительности устройства не считывают эти сигналы постоянно: чтобы передать информацию, пользователи должны открыть приложение в стенах заведения. Специалисты предполагают, что некоторые магазины и рестораны специально проводят рекламные акции, предоставляя скидки тем, кто откроет программу во время покупок.

В теории ультразвук также может быть встроен в рекламу на телевидении или по радио. Правда, ни в одном рекламном ТВ-ролике ультразвуковых вставок пока не обнаружено.»

Конец цитаты. Ссылка на оригинал исследования: http://bit.ly/2pygktk

Ультразвуковый датчик ( так же, как и излучатель) стоит 1-2 доллара в розницу и несколько центов оптом, как и все остальные железки, необходимые для такого простейшего устройства контроля.

Пока ещё нашу персональную информационную безопасность спасает только то, что все эти устройства достаточно примитивны. Потому что ребята, их придумывающие, имеют знания на уровне только прикладных навыков как припаять одну железку к другой и написать код опроса датчиков. Это как муравьи, каждый из которых обладает только базовыми «знаниями» и поэтому, что бы они не строили, всегда получится муравейник (http://bit.ly/2i9Gd3a). Например, многие, кто умеют работать с Hadoop (к примеру), не знают, что такое большие данные (http://bit.ly/2izu0Ek). То есть они, конечно, думают, что знают. И если посмотреть на то, что они творят, то результаты больше напоминают броуновское движение или творчество ремесленника (здесь «ремесленник» — это человек, который до всего доходит практическими упражнениями и избегает изучения всяких наук и теорий). Всё это результат отсутствия базового академического образования в массах.

Конечно, броуновское движение тоже есть способ достигнуть места назначения — для тех, кому повезет случайно дёрнуться в нужном направлении. Однако вероятность невелика.

Для того, чтобы разработать действительно интелектуальное устройство контроля на базе технологий IoT, интеллидженс и BigData, нужно как минимум знать, к примеру, методики интеллидженс и уметь их применять. Для того чтобы знать интеллидженс, нужно изучить критическое мышление (в числе многих других тем). Чтобы знать критическое мышление, нужно изучить и уметь применять логику. А чтобы понимать логику, неплохо бы сначала изучить некоторые основы философии, и сделать это в возрасте до 20 лет. В возрасте, когда все полученные знания становятся условными рефлексами.

Готов поспорить, что 146% из читающих этот текст никогда логику (как науку) не изучали. Ну, может быть, в институте проходили (мимо). Хотя современные программы обучения в высшей школе изучением именно логики не страдают.

Так что хотя медленно и неуклонно, методом броуновского движения и i-robota, но всё-таки мы движемся к всеобщей победе тотального общества контроля, основанного на интернете вещей, в котором:

— вещи, не подключенные к интернет, и постоянно не собирающие и передающие информацию станут редкостью и в конечном счёте будут запрещены как потенциально опасные (под любым предлогом);

— идентификация человека станет повсеместной, всегда и везде в любой момент времени

— государства будут пытаться ставить под свой монопольный контроль сбор информации и контроль своих (и чужих) граждан…

З.Ы.

Про новый внутренний контроль поговорим подробнее на нашей ежегодной конференции «Комплексная безопасность бизнеса и противодействие хищениям» в октябре. До конца мая действует скидка до 50%. http://bit.ly/2otLfpw

А еще — 25 мая состоится эксклюзивное мероприятие: вебинар Михаила Щепакина «Методы сбора и анализ данных, необходимых для возврата похищенных объектов недвижимости». Только 50 мест (технические ограничения). http://bit.ly/2pYMTE4

Рубрики
Weight control

Урок 4. Взвешиваемся

Да, чтобы взвешиваться, надо иметь весы. Напольные. Хорошие весы выглядят примерно так (см. выше). Soehnle называются.

Правило: взвешиваемся один раз в день, сразу после пробуждения, посетив туалет. До всяких умываний — одеваний, чтобы не искажать картину. Например, если вы примете душ, то после этого впитавшаяся в тело вода увеличит ваш вес примерно на 500 граммов.

Вес записываем. И не расстраиваемся, если он почему-то вдруг, при полном соблюдении режима, оказался больше вчерашнего на полкило или больше. Причин может быть много, начиная от того, что внутри вас накопилось много г-на, до развития мышц после нормальной нагрузки. А может, солёного покушали и выпили пару литров воды. В общем, не волнуемся. В ближайшие дни будет скачок вниз сразу на килограмм-полтора (но если режим в норме).

Второй показатель — ремень. С удовольствием замечаем, что еще на одну дырочку уже затягиваем поясок. Приготовьтесь к тому, что все размеры станут меньше, включая обувь и головной убор. Занятно наблюдать, как тесноватая месяц назад шапка теперь норовит осесть на ушах.

На сегодня всё, до завтра.

 

Рубрики
Weight control

Урок 3. Измеряем глюки

Совсем забыл рассказать: купите глюкозометр (иногда его называют «глюкометр»). Конечно, он измеряет не глюки, а уровень сахара (глюкозы) в крови. При выборе, смотрите на стоимость тестовых полосок (test strips) — сам прибор стоит ничего, а вот полоски — очень даже. В зависимости от степени жадности производителя.

У меня таких приборов аж три или четыре. Но пользую Beurer GL50 — тестовые полоски для него дешевле (совсем немного), но и сам приборчик компактный как авторучка, и вообще дизайн нравится.

Не забываем, что у любого глюкометра точность +(-) 20%. Поэтому не верим особенно. Беру и измеряю в один и тот же момент времени: Accu-check Active показывает 4,7 глюков;  Beurer GL50 — 6,6; OneTouch Select — 4,9. Так что, «все врут календари», как говорил Фамусов.

К тому же, у каждого человека (врач вам об этом не скажет) — свой нормальный уровень сахара и не надо особенно паниковать, если глюкометр покажет 7-8. Конечно, если 10 и более — бегите к врачу.

Так вот, измеряйте и записывайте — каждое утро спросонья, перед едой, перед сном, перед и после прогулки. Так вы начнёте понимать свой собственный режим расхода калорий. Очень важно!

У каждого человека он свой собственный, наблюдайте и анализируйте. У меня норма — 5,7. А когда с утра 6,7, а вечером было 5,7 — отлично, режим сжигания жира заработал — идите на весы и минус 1 кг за ночь ожидаемо.

Вот (ниже) пример двух замеров, между которыми не было приёмов пищи. О чём они говорят? О том, что организм ночью переключился в режим сжигания жира и стал добывать сахар из собственных запасов. Отлично!

10.05.17 22:27 Замер уровня сахара 5,1
11.05.17 7:00 Замер уровня сахара 5,4
Рубрики
Business

Правила снижения веса: урок 1

Итак, за последние 9 дней — минус 2,2 кг. В среднем 240 граммов в день. Не много, но с учётом праздников и всяких поездок, очень даже ничего.

Сегодня — о главном принципе снижения веса. А главное для снижения веса в том, чтобы обмануть своё тело. Как и любое животное, человек всегда имеет некоторый запас жира, который играет роль резерва на случай голода. И когда голод наступает, жир начинает расходоваться. Всё пока просто и понятно.

Главная задача — переключить организм в режим сжигания жира, но при этом не допуская чувства голода. Вот как сделать этот фокус мы и будем обсуждать сегодня и далее.

Если вы хоть раз испытали чувство голода, после этого всё съеденное ваш организм будет прежде всего откладывать в запас, то есть в жир — а вдруг голод повторится. Поэтому правило номер 1  — не допускать чувство голода. Как это сделать — расскажу в следующий раз. Много там всяких тонкостей.

Второе правило: голод возникает, когда объём пищи намного меньше объёма желудка. Поэтому наша задача будет прежде всего сократить объем желудка. К счастью, это не сложно и не занимает много времени. Нужно всего лишь контролировать объём съеденного за один раз. Он должен быть не больше 200-300 грамм, в общей сложности. А для этого не поленитесь купить маленькие кухонные весы  (как на картинке), и взвешивайте каждую порцию. И записывайте. Я написал для этого небольшую программку, а вообще-то можно и простой тетрадкой обойтись, листов на 100. Один день — один лист.

Итак, итоги:

— взвешиваем еду;

— записываем, сколько съели;

— за один раз едим не больше 200-300 грамм — вместе с напитками;

— если хочется есть — надо есть, и едим хоть 6-8 раз в день (сначала, потом нормализуется) — но понемногу;

Об остальных правилах — в следующий раз.

23.04.17 114,0 -0,3
24.04.17 114,5 0,5
25.04.17 114,0 -0,5
26.04.17 113,2 -0,8
27.04.17 112,8 -0,4
28.04.17 112,8 0,0
29.04.17 112,8 0,0
01.05.17 113,3 0,5
02.05.17 111,8 -1,5
Рубрики
Business Intelligence Internal Audit Internal control IoT IT

Внутренний контроль в эпоху интернета вещей и больших данных

Задумывались ли вы, что затраты на внутренний контроль составляют не менее 20% от общих затрат любого бизнеса, а кое-где и гораздо больше. В отличие от затрат на сырье, заработную плату и другие составляющие себестоимости, расходы на внутренний контроль «размазаны» по всем операциям бизнес-процессов. Это затраты на то, чтобы результаты процесса и его основные параметры не сильно отличались от ожидаемых владельцем бизнеса. Чтобы продукция и сырьё не разворовывалось и не пропадало от бесхозяйственности, чтобы налоги платились как положено, природоохранные мероприятия выполнялись и на строителя Васю не упала бетонная плита. И много чего ещё.

Вторая особенность, о которой мало кто думает: проверить и оценить эффективность затрат на внутренний контроль довольно сложно. Если ничего плохого не случается — значит, это потому, что внутренний контроль у нас замечательный. Выступаем на конференциях, хвалим себя за величие во внутреннем контроле. Если таки что-то случилось — типа украли 200 миллионов трейдеры — это же человеческий фактор, природа и погода подвели. И продолжаем выступать на конференциях и расхваливать свой внутренний контроль и заодно себя любимых.

И скажу я вам, джентльмены, что главное для выживания бизнеса среди конкурентов при прочих равных условиях заключается в двух вещах:

   1) научиться оценивать затраты на внутренний контроль

   2) научиться сокращать затраты на внутренний контроль

Этот простой закон я вывел, наблюдая в течение лет 20 за организацией внутреннего контроля в десятках компаний, российских и не очень.

Предоставленный самому себе, внутренний контроль внутри организации разрастается на манер раковой опухоли, придумывая новые формы отчётности, контрольные процедуры, вынося мозг менеджерам и простым сотрудникам в особо извращённой форме, без какого-либо полезного результата. И даже наоборот.

Собирался я поговорить об этой проблемке и путях её решения на тренинге по стандартизации и унификации внутреннего контроля в конце мая. Но пришлось его отменить. Записалось всего семь человек. Выходит, тема не актуальная для широких масс трудящихся.

С другой стороны, все записавшиеся работают исключительно в топовых компаниях российского бизнеса. В этих самых компаниях, если сложить вместе, работают больше полмиллиона сотрудников. В каждой — много больше чем 100 сотрудников внутреннего контроля и аудита. О чём это как бы намекает? Что тема всё-таки очень актуальная, но для крупного бизнеса. Как говорится, кто был в трубе, тот знает дымоходы.

И чем крупнее бизнес, тем проблема неэффективности внутреннего контроля становится актуальнее. Но принцип экономии бюджета прост: сходи на концерт Карузо, послушай, потом остальным напоёшь. А зачем платить больше? Презентации же раздают. Диктофончик включил и можно даже вздремнуть после вчерашнего.

На самом деле таким компаниям надо весь персонал контрольных подразделений пропускать через такие тренинги. А лучше вести непрерывное обучение, один день в неделю — по видеосвязи, с выполнением домашней работы, сдачей зачётов и так далее.

Но это была мотивирующая присказка. А сейчас приступим к самой сказке про внутренний контроль.

Начнем с общего представления о внутреннем контроле. Только сначала забудем его определение, которое даёт COSO, как обобщенное до неприличия и потому практически бесполезное. И замахнемся на Вильяма, понимаете ли, нашего, Шекспира.

Давайте определим внутренний контроль как процесс мониторинга операций, который состоит из:

1) установления критериев отклонений процесса от желаемых параметров, отслеживания реальных значений параметров,

2) выявления отклонений процесса от заданных параметров,

3) выдачи сигнала тревоги.

-А где корректирующие мероприятия? — вскрит здесь многоопытный внутренний аудитор. А нету их тут. Всё, что происходит дальше – что делать по сигналу тревоги — принимать (или не принимать) корректирующие меры, и какие меры принимать – является уже процессом управления (его же называют «менеджмент»). И нечего туда лезть внутреннему контролю.

Эта граница между внутренним контролем и менеджментом должна быть проведена достаточно чётко. Мониторинг – функция внутреннего контроля; принятие всяких решений по управлению процессами и операциями – функция менеджмента. Конечно, граница эта условная, но принципиально важная. Например, контрольная процедура в турникете на проходной считывает пропуск, сравнивает его с заданным значением, и, если отклонения не обнаружены, выдаёт сигнал на электрический замок, который открывает калитку.

Здесь предпринимаемое действие – открывание электрического замка, строго говоря, уже не относится к контрольной процедуре. А вот если пропуск недействительный? Предположим, в этом случае звучит зелёный свисток и вахтер реагирует соответственно – выходит из сонамбулического состояния и начинает подавать признаки жизни. Что конкретно он будет делать, нашу контрольную процедуру это уже не волнует.

Кстати, в предлагаемой здесь формулировке внутренний контроль как составная часть входит во многие известные методики менеджмента – контроллинг, кайдзен, тот же НОТ. Что не удивительно.

Теперь дальше. Итак, у нас есть набор функций, который должна иметь каждая контрольная процедура:

— 1) установление контролируемых параметров операции, заданных значений и пограничных значений отклонений от них.

2) постоянный, периодический или выброчный мониторинг заданных параметров в «живом» процессе или отдельной операции.

3) выработка сигнала тревоги при превышении отклонений заданных пределов и подача этого сигнала куда надо.

На этом — всё. То есть, всё остальное (реакция на отклонение) тоже может быть, но функционально это относится не к внутреннему контролю, а к менеджменту.

А теперь давайте посмотрим на пирамиду внутреннего контроля с несколько необычной точки зрения.

На самом нижнем уровне (Уровень 1) находятся технологические контрольные процедуры, больше известные под именем систем АСУТП или, по-ихнему, SCADA. Многочисленные датчики собирают информацию о состоянии и режимах работы различного оборудования и система АСУТП сама принимает решения о том, что надо подрегулировать, отключить-выключить – словом, чтобы контролируемые параметры остались в допустимых, заданных пределах. Участие человека здесь происходит в виде наблюдения за работой системы оператором и задания вручную определённых режимов работы в тех ситуациях, которые не заложены в алгоритмы программного обеспечения. http://bit.ly/2oXX0br

Отметим особенности технологического уровня внутреннего контроля:

— доля автоматизированных контрольных процедур намного превышает количество выполняемых вручную, алгоритмы выявления отклонений и реакции на них хорошо известны,

— перестройка перечня контролируемых параметров и уровня предельных отклонений выполняется крайне редко.

То есть встроенность в систему человека как анализирующего и принимающего решения элемента контрольной процедуры на этом уровне контроля минимальна.

Переходим на следующий уровень. Уровень 2. Здесь организационные контроли, назначение которых – участвовать в координации действий людей, работающих в бизнес-процессах. Люди плохо понимают электрические сигналы (кроме сигналов электрошокера), поэтому для них пишутся регламенты, инструкции, приказы. По сути, каждый такой приказ или регламент (если он толко не тривиальное указание типа «пойди и сделай!») содержит в своем составе контрольную процедуру. Например:

«Договор согласует юридический и финансовый отдел» (это косвенно определяет перечень контролируемых параметров);

«Допустимым значением является наличие всех согласований у договора» (это перечень допустимых значений контролируемых параметров) ;

«Проверить, есть ли у договора все необходимые согласования» (это компонента мониторинга);

«Если хотя бы одно согласование отсутствует, включить в голове сигнал тревоги (красный свет) и перейти к исполнению неких заданных действий» (это выработка сигнала о недопустимом отклонении параметра)

Этот уровень внутреннего контроля хорошо известен внутренним аудиторам, контролёрам и ревизорам. Особенностями его являются:

— несмотря на некоторый уровень автоматизации контрольных процедур (который постоянно растёт и будет нашей главной темой обсуждения), подавляющее большинство контрольных процедур исполняется всё же людьми, которые играют роль датчиков и логики обработки их сигналов.

— перестройка алгоритмов контроля (перечня контролируеых параметров и их предельных значений) достаточно проста – надо только написать новый регламент или отдать приказ.

— Система очень ненадежна, потому что люди – как компоненты контроля имеют своё собственное мнение относительно исполнения контроля, лень, халатность, желание украсть и так далее. То есть они могут намеренно не выполнить контрольную процедуру или имитировать её выполнение, что и происходит отнюдь не как исключение, а скорее как правило.

— В системе появляется новая составляющая – корпоративная культура. Это то, что находится в головах людей – их ценности, убеждения и привычки по отношению к выполнению своей работы и в том числе, контрольных процедур. И некоторые специалисты полагают, что не столько регламенты, а именно корпоративная культура в основном определяет надёжность системы внутреннего контроля в целом. Я с ними согласен.

Уровень 3. Переходим на следующий уровень корпоративных процессов. Здесь у нас обитает менеджмент, высший и к нему приближённый, совет директоров и акционеры. Здесь уже нет писаных в виде регламентов правил, да и неписанных немного. Перечень контролируемых параметров и предельные значения отклонений формируются в решениях СД, и чаще всего в расплывчатых формулировках (http://bit.ly/2atymtE).

Вот они, все три уровня внутреннего контроля современного бизнеса. Назову их: «технологический», «организационный», и «божественный» :). На нижнем, технологическом уровне, у подножия Олимпа, обитают специалисты по автоматизации производственных процессов, такие, как айтишник Петя в своей каморке под лестницей (http://bit.ly/1XuAKBW). На среднем шуршат регламентами внутренние аудиторы аудиторы, рассуждая о модели COSOв неэвклидовом пространстве и тепловой смерти карты рисков. На верхнем ярусе Олимпа атмосфера очень разряженная и внутренний контроль выживает среди богов только на уровне бактерий и формальных деклараций.

Экосистема бизнеса сложилась исторически, аудиторы не суют нос в технологические контроли (потому что ничего в них не понимают), ни в высокие сферы совета директоров (голову откусят и не заметят).

Но тут начались тектонические (то есть технологические) сдвиги в окружающем мире (ссылка на статью о смерти внутреннего контроля), и Олимп зашатался. Милых олимийцев в ближайшие времена ждут небывалые изменения. Тех из них, которые выживут. Потому что внутренний контроль меняется по своей сути. Что происходит:

— технологии всяких датчиков, микроконтроллеров и систем беспроводной связи перешагнули рубеж, и перестали быть элитным и дорогим упражнением. Стоимость компьютерных «железок» упала настолько, что сегодня написать регламент некоторых контрольных процедур «для людей» стоит дороже, чем реализовать его «в железе и программе» в виде маленькой коробочки размером с пачку сигарет. А ведь людей ещё надо научить исполнять его, мотивировать на исполнение, контролировать, чтобы не украл. Да и затраты времени на исполнение регламента приходится оплачивать. Поэтому умер усатый охранник на проходной ( http://bit.ly/2lNaODF http://bit.ly/2m3v9po), и эта смерть была не последней. А скорее наоборот.

— системы контроля, благодаря беспроводной связи, становятся распределёнными. И, следовательно, неубиваемыми. Вместо архаической системы, в которой сотни датчиков по проводам слали сигналы в единый центральный компьютер, который анализировал, всё ли в порядке в датском королевстве, системы стали распределёнными (http://bit.ly/2eOobhu). Тысячи микроконтроллеров и микропроцессоров работают каждый со своими датчиками и принимают решения о наличии отклонений. Да ещё одновременно передают собранную информацию куда надо, например – в аналитический центр. Пора осваивать технологии интернета вещей (IoT), товарищи аудиторы и контролёры! Настойчиво овладевайте! http://bit.ly/2fmzyQz

— конечно, если у вас тысячи точек сбора информации, то какие-то из них могут и сломаться вообще или начать врать, или будут отключены умышленно шибко грамотными сотрудниками. То есть возникают типичные Большие Данные (Big Data), как я их определяю (http://bit.ly/2izu0Ek). Которые могут содержать некоторый уровень шума по определению. Раньше черное было чёрным, а белое – белым. Теперь чёрное может быть чёрным на 83% и одновременно белым на 38%. Что не укладывается в логику ни внутренних аудиторов, ни старой теории внутреннего контроля. Что начинает беспокоить тех, кто занимается внутренним контролем по старинке и в то же время ощущает что-то неладное вокруг. Пора осваивать технологии Big Data, товарищи аудиторы и контролёры! Настойчиво овладевайте!

— получая неточную, неполную, противоречивую информацию информацию, да ещё в больших количествах, приходится использовать её для построения контрольных процедур. И самое интересное здесь – вопрос: как принимать решения о том, что отклонения процесса вышли за пределы нормы. Простым сравнением с эталоном здесь не обойдешься, ведь параметров процесса, которые мониторятся – десятки. Решение: применять методики интеллидженс, которые позволяют на основе косвенных признаков выбирать наиболее вероятную гипотезу. Алгоритмы интеллидженс, кстати, легко реализуются вычислительными мощностями современных микроконтроллеров или их гибридами с микрокомпьютерами. Если надо. Пора осваивать методики интеллидженс, товарищи внутренние аудиторы и контролёры! Настойчиво овладевайте! http://bit.ly/1PdcED3

И как-то так само собой, в процессе ежедневных практических упражнений, у меня сформировалась новая теория внутреннего контроля, которая, как любая истина, сейчас воспринимается как ересь, но лет через пять (или меньше) станет истиной, а потом умрет, как предрассудок. В этой новой теории нет, например, места традиционному разделению прав и полномочий между тремя тетками в бухгалтерии, на складе и отделе закупок. И поэтому часть этих теток неизбежно умрет (как штатные единицы). Да-да, машины опять съедят людей.

Те бизнесы, которые не позволят съесть тёток из гуманитарных побуждений, будут сами съедены конкурентами, у которых себестоимость продукции и уровень непроизводительных затрат и затрат на внутренний контроль станет намного ниже.

А ещё, на основе новой теории внутреннего контроля можно будет сделать самое главное – стандартизировать и унифицировать контрольные процедуры. Стандартизация и унификация КП – ключ к повышению эффективности контроля в целом. Даже неавтоматизированные контроли нужно унифицировать, так же, как сегодня стандартизирован и унифицирован бухучёт. Разрабатывать КП и аудиторвать их после этого будет настолько же проще, как и делать кап ремонт в доме, который построен из деталей стандартных типоразмеров.

Вот об этом всём и хотел рассказать кратенько, дня на два, на том самом тренинге, который не состоялся.

А ещё придумал одну забавную фишку с практическими упражнениями по анализу больших данных и интеллидженс, и вкладыванию этой логики в контрольную процедуру. Для практического примера всегда нужен набор данных из некоторой прикладной области, на котором будем тренироваться. Эти данные должны обладать всеми свойствами больших данных (искажения, неточности, неполнота). Вот с выбором прикладной области всегда бывали проблемы. Работникам банков неинтересно слушать про производство кирпича, в розничной торговле ничего не понимают про калорийность угля, и все вместе они ничего не понимают в производстве и дистрибуции лекарств. Нужно было найти всем понятную и интересную прикладную область. И нашел.

Будем тренироваться на данных в интересном для большинства процессе – снижении веса. Собственного тела. Посмотрим поток реальных данных о калориях, гликемической нагрузке, активности, потреблении углеводов, содержании сахара в крови и так далее (чем не Big Data?), применим к этим наборам данных методики интеллидженс и статистического анализа и построим вместе полезную в обычной жизни контрольную процедуру, которая поможет при желании снижать вес в среднем на 300 грамм в день без голоданий, изнурительной физической нагрузки и волшебных таблеток.

И ещё один интересный факт. Решил узнать, кто ещё в мире занимается той же самой темой. Для этого проще всего посмотреть, кто набирает специалистов подобного профиля. Набрал на LinkedIn Job Search ключевые слова «IoT Internal control Intelligence». И таки нашлась одна вакансия — в американской компании, которая работает на министерство обороны США ( https://www.linkedin.com/jobs/view/298874415/ ). Подробности узнать не получится — претенденты должны иметь уровень допуска Top Secrets. Интересно, чего они там замышляют? Хотя примерно догадываюсь.

З.Ы. А до 31 мая еще можно зарегистрироваться и оплатить участие в нашей ежегодной конференции (12 по счёту) о противодействии хищениям в бизнесе — по льготной цене. Там мы обо всём этом и поговорим подробнее. Пишите на info@acfe-rus.org