Александр фон Розен: Когда очень важна скорость
Деньгам нужен не только счет. Когда речь идет о спортивных ставках, ключевую роль играет оперативность — бывает, что судьба матча решается за минуту. И поэтому к ИТ-инфраструктуре финтеха, обслуживающего российские букмекерские конторы и национальную лотерею, предъявляются особые требования — четкое и бесперебойное функционирование и высокая скорость не в ущерб надежности. О том, какова «цифровая изнанка» высоконагруженного финтеха в России, рассказал Александр фон Розен, член правления и технический директор ЕДИНОГО ЦУПИС.
Возможно, решение, о котором сегодня пойдет речь, не всем знакомо. Для начала расскажите, что представляют собой платежные и цифровые сервисы для регулируемой индустрии развлечений. Как они сегодня развиваются?
На самом деле, тут нет ничего сложного. Наше решение сочетает в себе функциональность классической платежной платформы с набором дополнительных web-сервисов, специфичных для индустрии регулируемых развлечений, — индустрии, которая на данный момент представлена легальными букмекерскими конторами и национальной лотереей.
Расскажите подробнее, почему все-таки понадобилась отдельная платежная система?
Причин несколько. Во-первых, рынку развлечений присущ колоссальный объем оборачиваемых денежных средств. Государство добивалось прозрачности и удобства регулирования этой отрасли. Для этого нужно, чтобы ее обслуживали доверенные организации, которые не только неукоснительно выполняют требования законодательства, но и имеют зрелые рабочие процессы и отлаженные комплаенс-процедуры.
Во-вторых, мы имеем дело с уникальным сектором бизнеса, который требует специальных процедур обработки данных клиентов, особой аналитики и процессов поддержки.
В-третьих, крайне высоки требования к качеству обслуживания: для индустрии обычны такие профили нагрузки, когда пик превышает плато почти в десять раз и появляется в течение считанных минут. Обеспечивать в таких условиях высочайшую доступность сложно, но мы справляемся — например, SLA доступности наших сервисов по итогам 2022 года превысил 99,99%.
Вы единственный оператор в России, который этим занимается?
До 2021 года существовало два ЦУПИС, поскольку законодательство были иным. Затем государство пересмотрело подход к регулированию отрасли, и теперь наш официальный статус закреплен распоряжением президента. Отмечу, что при этом мы остаемся успешной коммерческой организацией.
Чем занимается ЕДИНЫЙ ЦУПИС? Какие задачи решает?
Мы, прежде всего, современная финтех-компания: наполовину кредитная организация, наполовину — современное ИТ-производство. Мы одновременно и поставщики, и эксплуатанты наших решений.
К вашей высоконагруженной финтех-системе предъявляются высокие регуляторные требования. Какой подход применяется для обеспечения безопасности и защиты данных в ЕДИНОМ ЦУПИС, особенно учитывая высокую степень конфиденциальности финансовых транзакций?
Практически все данные, с которыми мы работаем, так или иначе являются конфиденциальными. Даже если что-то из них напрямую не попадает под положения законодательства, мы все равно четко понимаем, что эта информация может представлять высокий интерес для злоумышленников.
Мы применяем самые разные меры для защиты данных, соблюдаем лучшие региональные и международные отраслевые практики и стандарты, постоянно проводим внешние и внутренние добровольные аудиты.
У нас есть объединенная структура NOC и SOC. Ориентируясь на высокий профессионализм сотрудников и передовые технико-технологические подходы, мы выстроили под эгидой объединенных NOC и SOC комбинированную эшелонированную систему защиты от кибератак. И эта система за последние годы не единожды доказывала свою эффективность, успешно отбивая самые интенсивные и изощренные атаки.
И приведу несколько показательных прикладных метрик. В нашем производственном блоке порядка 160 человек, включая технический менеджмент, что примерно в 10-20 раз меньше, чем зачастую можно встретить в компаниях, сопоставимых с нашей по объемам финансовых показателей.
Как удалось добиться такого темпа? Прежде всего, благодаря высококлассным кадрам: надо сказать, что у российских специалистов вообще очень хорошая выучка, живой ум и большая самоотдача.
Но не последнюю роль играет и организация работы: мы избегаем бюрократии, сочетаем современные agile-практики с высокой степенью автоматизации процессов.
Не секрет, что ИТ и отделам безопасности бывает сложно найти общий язык. И это приводит к различным проблемам. Как у вас обстоят дела с этим? Как взаимодействуют эти отделы?
Отношение к ИБ у многих ИТ-специалистов исторически действительно, так скажем, настороженное.
У ИТ и ИБ цели схожие, но иногда конфликтующие – как мы помним, самой безопасной системой является система неработающая, а «безопасно» зачастую означает «неудобно».
Конфликты между ИТ- и ИБ-подразделениями появляются там, где размыты зоны ответственности, где нет четких договоренностей и единого вектора приложения усилий. Мы, например, отстроили свои процессы так, что зоны ответственности максимально разделены, но при этом тесно соприкасаются, поэтому поводов для конфликтов у нас практически нет. Наши ИТ-специалисты, сохраняя полный контроль над инфраструктурой и отвечая за бесперебойную ее работу, для коллег из ИБ становятся соисполнителями, реализующими требования информационной безопасности с помощью фундаментального инфраструктурного инструментария.
Какие вызовы и препятствия вы встречаете при управлении и масштабировании платежной платформы такого масштаба и как вы их преодолеваете?
Сложность в сочетании высочайшего темпа работы, жестких требований SLA и весомости угроз и рисков, присущих индустрии в целом.
Как вы оцениваете влияние регуляторной среды и законодательства на деятельность ЕДИНОГО ЦУПИС?
Могу сказать, что никаких абсурдных или откровенно опасных требований мы не встречали, но сложностей все равно хватает. Но мы не ропщем, государственное регулирование финансового бизнеса — это обычная практика, так происходит во всем мире, это правильно.
Какие меры принимаются в ЕДИНОМ ЦУПИС для обеспечения импортонезависимости и минимизации рисков?
Соответствующие риски для нас не актуальны. Мы исторически ориентируемся на open-source решения и не пользуемся «тяжелыми» проприетарными системами в нуждах production-платформы. Кроме того, мы успешно взаимодействуем с несколькими отечественными технологическими организациями, сделавшими имя именно в сегменте открытого программного кода, — например, инженерной командой Axiom JDK, поставщиком российской платформы Java.
К слову, даже если бы я строил бизнес в Соединенных Штатах, то все равно не стал полагаться на, допустим, Oracle или SAP. К сожалению, обещания крупных корпораций отнюдь не всегда подтверждаются на деле, особенно когда речь идет об оперативном решении сложных инженерных задач — и вот, рассчитывая получить помощь через несколько минут, на деле вы ожидаете ее часами, а то и днями. На мой взгляд, это недопустимо. Да вы и сами можете заметить, как организации, работающие с именитыми вендорами, все равно вынуждены наращивать внутренние компетенции.
Правда ли, что вы перевели ключевые информационные сервисы на российскую платформу Java?
Напомню, что мы обслуживаем более 20 миллионов клиентов, наши системы работают под нагрузкой свыше 1,8 миллионов транзакций в сутки.
Мы действительно провели импортозамещение серверной Java-инфраструктуры и мигрировали критические информационные сервисы с Open JDK на Axiom JDK Pro. Процесс перехода был органичным и бесшовным, российская сборка полностью соответствует стандарту Java SE. Первая очередь миграции продлилась около 6 месяцев, были переведены основные процессинговые сервисы и платежные гейты. В рамках второй очереди мы планируем выполнить переход оставшихся сервисов — в том числе и тех, что ответственны за обработку персональных данных. Примечательно, что за этот проект мы получили премию CNews в номинации «Импортозамещение года в финтехе».
Главный эффект для нас — возможность не ломать голову над экзотическими проблемами JVM (Java Virtual Machine) в одиночку, теперь всегда рядом квалифицированная команда единомышленников, отлично разбирающихся в предметной области.
Что такое конвейерный подход?
Парадигма не нова, лично мне нравится ее объяснять в парадигме «барабан, веревка, буфер». Барабан — это ритмичность. Веревка — непрерывность. А буфер — средства, позволяющие безболезненно сопрягать участки с разной скоростью. Наш конвейерный подход заключается в использовании собственного kanban-фреймворка.
Есть нюанс: интенсифицированное конвейерное производство может быстро выйти на такой высокий темп, который в долгосрочной перспективе окажется для сотрудников изматывающим, а для коллектива губительным. Чтобы избежать подобного, мы придерживаемся практики предварительного планирования квартального бэклога — наши стратегические цели определены по крайней мере на год вперед и распределены поквартально. В начале каждого квартала бэклог фиксируется, наши команды точно знают, какими конкретно задачами они будет заниматься в течение квартала — конечно, с известными допущениями. В случае необходимости бэклог может измениться, но это сопровождается специальными процедурами, благодаря которым достигается предсказуемость и прозрачность. Внутри же квартала безраздельно царствует kanban.
Как вы считаете, open-source-технологии сегодня имеют преимущества перед проприетарным программным обеспечением?
Мне кажется, что деление на open source и проприетарное программное обеспечение становится все менее актуальным. Программное обеспечение — это концепция, воплощенная в коде. А концепция не может долго оставаться секретом. Что-то по-настоящему уникальное, длительное время существующее исключительно в проприетарных решениях и не попавшее в open-source, — большая редкость. Главное — это люди, программное обеспечение само себя не внедрит и бесперебойность процессов не обеспечит.
Есть на нашем рынке компании, которые могут обеспечить для open-source решений сервис, скажем, уровня Red Hat?
Настолько масштабных назвать не могу. Индустрия пока не настолько зрелая, но и развивается она не так долго. Часто ли на постсоветском пространстве вы встречаете, например, программистов с опытом работы по специальности более 30 лет? Есть ли перспективы? Конечно, есть. И, я уверен, в будущем у нас все замечательно — если не станем лениться, разумеется.
Безусловно, опасно внедрять незрелые open-source продукты, которые целиком и полностью зависят от одного-двух человек, а не сложившегося коммьюнити. С другой стороны, вы всегда можете постараться взять этих талантливых ребят к себе в штат и построить надежное промышленное решение. Озвученные риски, к слову, касаются не только open-source — коммерческие проекты, завязанные на одного-двух человек, с тем же успехом могут кануть в Лету, что и поделка талантливого студента, и таких проектов больше, чем может показаться. Вернусь к иллюстративному примеру команды Axiom JDK — технологии Java уже 28 лет, и почти столько же российские инженеры работают над ее развитием и кодовой базой JVM.
После того, как оператором единого центра учета переводов ставок стала НКО «Мобильная карта», некоторым компаниям, ранее с ней не сотрудничавшим пришлось переносить базы клиентов. Как кредитные организации состыковали уровень идентификации клиентов? Были ли накладки?
Уточню: у каждого нашего партнера есть собственная база активных клиентов, по определению каждый такой клиент должен быть нашим пользователем. Есть учетные записи, которые храним мы, есть учетные записи, которые хранят партнеры, учетная запись в нашей системе и в системе партнера сопоставляются посредством специальных процедур онбординга. Таким образом, у нас не было задачи непосредственно импортировать базы новых партнеров, мы должны были выполнить регистрацию и предписанные законодательством идентификацию множества пользователей так, если бы это были новые пользователи. По сути, это тот же самый процесс, который мы осуществляем ежедневно, регистрируя новых клиентов. Только интенсивнее примерно в тысячу раз. Мы справились.
Как вы видите развитие ЕДИНОГО ЦУПИС в будущем, особенно с учетом быстрого развития технологий и изменений в отрасли платежных систем?
В планах у нас, разумеется, вертикальный рост. Индустрия развивается, наш рынок продолжает расти — он и близко не исчерпал еще своего потенциала.
Развиваемся и горизонтально, запускаем новые платежные методы, новые пользовательские сервисы, совершенствуем имеющийся инструментарий — например, нашу собственную систему антифрода. Планов много, мы считаем правильным не просто следовать тенденциям индустрии, но и быть новаторами и привносить полезные и уникальные нововведения.
Додаток IT Phone
інтернет телефон
Де б ти не був, телефонуй на будь-які міські та мобільні номери України
з інтернет телефоном IT Phone
Завантажте в
App Store
Доступно в
Google Play
В дорозі, в іншому місті або іншій країні – інтернет телефон IT PHONE створений спеціально для якісних дзвінків через інтернет
Де б ти не був, телефонуй безкоштовно на номери «Інтертелеком» і всього за 50 коп/хв — на міські та мобільні номери України з додатка IT PHONE
Для дзвінків з IT PHONE не потрібна висока швидкість інтернету. Для гарної якості дзвінка достатньо 15 Кбіт/с, на відміну від інших месенджерів
З IT PHONE ти маєш мобільний український номер для дзвінків через інтернет. Тобі завжди зможуть зателефонувати за домашніми тарифам. Будь на зв’язку там, де це здається неможливим
IT Phone — унікальне додаток для дзвінків на смартфони, кнопкові і навіть стаціонарні телефони. Для прийняття дзвінка з IT Phone, Вашому співрозмовнику не обов’язково встановлювати додаток. Телефонуйте з IT Phone на будь-які телефони без перешкод !!!
ТАРИФНЫЙ ПЛАН «IT PHONE Online»
Абонентська плата, грн/30 днів
50,00
Дзвінки між користувачами IT Phone, грн/хв
БЕЗКОШТОВНО
Дзвінки на номери «Інтертелеком», грн/хв
БЕЗКОШТОВНО
Хвилини для дзвінків на фіксовані і мобільні номери по Україні, хв
100
Понадпакетні дзвінки на фіксовані і мобільні напрямки українських номерів, грн/хв
0,50
Вартість дзвінків на номери інших країн, грн/хв
Стандартні тарифи
Вартість SMS на номери «Інтертелеком», грн/шт
0,05
Вартість SMS на інші мережі по Україні, грн
0,40
Вартість SMS на мережі інших країн, грн
Стандартні тарифи
При нестачі коштів для оплати абонентської плати на 30 днів
Вартість пакета послуг (за фактом користування) на 1 день,грн
2
Хвилини для дзвінків всередині мережі, хв
БЕЗЛІМІТ
Тарифікація інших послуг, грн/хв
За умовами понад пакету
У разі відсутності абонентської активності протягом 9 місяців номер буде відключений.
Користуватися додатком IT Phone можливо тільки з підключеною послугою «Sір номер (30 днів)» вартість послуги-0грн/30 днів
Завантаж додаток на свій смартфон або планшет (доступно для Android з версією 5.0 і вище и iOS)
ДЕТАЛЬНА ІНСТРУКЦІЯ З ВИКОРИСТАННЯ НОМЕРА
Зареєструйся в додатку на свій номер або e-mail
Придбай новий номер з тарифом IT Phone Online або підключи свій існуючий номер
Здійснюй аудіо і відеодзвінки, спілкуйся в чаті та відправляй/приймай смс :)
Visa\MasterCard
Поповнюй рахунок без комісії за допомогою платіжних картVisa/MasterCard
Приват24
Поповнюй рахунок без комісії за допомогою платіжних карт ПриватБанка
Готівкою
Поповнюй в касах або терміналах самообслуговування
Каждый спрятанный Пеннивайз в первой главе
Когда Пеннивайз не терроризирует напрямую Клуб неудачников, он на самом деле прячется на заднем плане нескольких сцен в IT Глава первая . Культовый злодей-клоун время от времени появляется на заднем плане, например, когда он появляется в телевизорах, но его гораздо труднее заметить во многих других сценах.
Основанный на романе Стивена Кинга 1986 года, фильм IT Chapter One рассказывает об опыте подростков из Дерри, штат Мэн, которые исследуют загадочное существо, известное как IT, также известное как Клоун Пеннивайз. Учитывая, что Пеннивайз из «Макровселенной Кинга» — своего рода пустоты, которая существует во вселенной и вновь появлялась в других романах Кинга, — и содержит множество способностей, таких как способность изменять форму, он изображен как враг, которого трудно победить. Но в первую очередь он имеет дело со страхом, даже когда активно не нападает на детей и взрослых.
Связанный: Каждый вернувшийся персонаж во второй главе «Оно»
Наряду с изменением формы и подпитыванием ужаса людей в Дерри, Пеннивайз может легко погружаться в объекты и фоны, как видно из первой главы «Оно», например, когда он появляется в фотографии на проекторе. Но в то время как Пеннивайз может заявить о себе Клубу Неудачников, есть несколько случаев, когда он просто прятался на заднем плане.
На 25-минутной отметке IT Chapter One Бен читает свою романтическую (и анонимную открытку) для Беверли Марш. Он замечает своих друзей снаружи, и библиотекарь предлагает ему провести летние каникулы с друзьями, а не с книгами. Бен начинает листать История Старого Дерри и замечает черно-белую фотографию, на которой изображен клоун. Вскоре после этого Пеннивайз принимает форму библиотекаря. Сначала он появляется на заднем плане и смотрит на Бена, который читает о взрыве на Пасху, унесшем жизни 88 детей. Но на групповой фотографии жертв до их смерти Пеннивайз также появляется в верхней левой части изображения.
Через несколько секунд Пеннивайз уже ближе к Бену и с заметной улыбкой. Затем член Клуба неудачников смотрит на фотографии взрыва на заводе Дерри Айрон Воркс и замечает отрубленную голову мальчика, застрявшую в деревьях. И снова Пеннивайз улыбается на заднем плане, но уже как женщина-библиотекарь. Позже, когда на Бена нападает Генри Бауэрс, он замечает красный шар в кузове проезжающей машины, всего через несколько секунд после того, как зовет на помощь.
Связанный: Как Пеннивайз действительно выглядит в IT?
Когда Клуб Неудачников Лечит Порезы Бена
Примерно через 40 минут после начала IT Chapter One , когда Клуб Неудачников пытается помочь Бену после того, как его порезал Генри Бауэрс, Пеннивайз появляется на заднем плане, прямо позади Бена. Как только Стэнли Юрис наклоняется, чтобы взглянуть на раны Бена, Пеннивайз появляется на граффити на стене, улыбаясь.
На параде в честь Дня независимости
После столкновения с Генри Клуб неудачников посещает парад в честь Дня независимости Дерри примерно на 68-й минуте IT Глава первая . Когда все Неудачники говорят о Пеннивайзе и о том, кто он на самом деле, Ричи поворачивается к сцене и видит высокого клоуна — переодетого Пеннивайза — смотрящего прямо на него.
Связано: Почему IT ждет 27 лет между нападениями
В заброшенном доме
После 75 минут IT Chapter One Клуб неудачников решает исследовать заброшенный дом. Осматривая дом, Ричи оказывается в ловушке в комнате, заполненной клоунами, которые, как ранее выяснилось, были его самым большим страхом, и в этот момент Пеннивайза можно увидеть как клоуна, имеющего точное сходство с Пеннивайзом Тима Карри из 19-го века.90 минисериал IT . Несколько мгновений спустя, в IT Chapter One , Ричи обнаруживает свою куклу в гробу, а затем Пеннивайз прыгает в воздух и воочию смотрит на свою угрожающую клоунскую форму.
Далее: ИТ: объяснение дома с привидениями на улице Нейболт
Ключевые даты выпуска
ИТ, глава вторая
MSc Business Information Systems (Management Information Systems Stream)
P05A
Магистр бизнес-информационных систем (поток управленческих информационных систем)
理學碩士(商務資訊系統) — 管理信息系統方向
Год поступления
2023Крайний срок подачи заявок
Заявка закрытаФорма обучения
Комбинированный †Способ финансирования
Нефинансируемые государствомОриентировочное целевое потребление
70Минимальное необходимое количество кредитов
30Расписание занятий
Будний день (дневное и вечернее время) и суббота после обедаОбычный учебный период
Очная: 1 год; Неполный рабочий день: 2 годаМаксимальный срок обучения
Очная: 2,5 года;Неполный рабочий день/комбинированный режим: 5 лет
Режим работы
Заявки обрабатываются на постоянной основе. Рассмотрение заявок начнется до установленного срока и будет продолжаться до тех пор, пока не будут заполнены все места. Поэтому ранние заявки настоятельно рекомендуются.Основные положения программы
- Цели и задачи программы
- Входные требования
- Схема стипендий
- Описание курса
- Бонусные функции
- Полезные ссылки
Outline
Цели и задачи программы
Направление «Информационные системы управления» направлено на обучение студентов основным областям бизнеса и передовым информационным системам, лежащим в основе современного информационного общества, чтобы выпускники могли преуспеть в карьере на профессиональных должностях, которые требуют как передовых бизнес-знаний, так и навыков решения проблем с использованием ИТ.
MIS Stream предлагается кандидатам, не имеющим опыта работы в сфере ИТ, и направлен на развитие их компетенции в области оценки передовых ИТ, координации бизнес-инициатив, связанных с ИТ, и управления работой информационных систем для бизнеса, чтобы соответствовать бизнес-требованиям. потребности организаций.
Вступительные требования
Кандидаты должны соответствовать следующим требованиям, чтобы иметь право на поступление:
- иметь признанную степень бакалавра по любым предметам, предпочтительно не по дисциплинам, связанным с информационными системами или компьютерными науками, в одном из высших учебных заведений в Гонконг финансируется Университетским комитетом по грантам (UGC) или эквивалентным 9С 11 апреля 2021 года пересмотренный бумажный тест TOEFL больше не предлагается.
@ Результаты TOEFL и IELTS считаются действительными в течение двух лет. Кандидаты должны предоставить результаты своих тестов по английскому языку, полученные в течение двух лет, предшествующих началу периода подачи заявок в Университет.
# Абитуриенты должны договориться со Службой образовательного тестирования (ETS) об отправке результатов TOEFL непосредственно в университет. Код учебного заведения TOEFL для CityU — 3401.
Ввиду недавней разработки COVID-19 «TOEFL iBT Home Edition» и «IELTS Indicator», как указано ниже, принимаются в качестве эквивалентных квалификаций для выполнения минимальных требований Университета к владению английским языком для поступления на программы TPg до дополнительное уведомление:
- TOEFL iBT Home Edition: 79 баллов; или
- Индикатор IELTS: общий балл 6,5
Программа стипендий
Стипендии предоставляются местным учащимся, допущенным к этой программе в рамках программы стипендий, поддерживаемой правительством ОАРГ.