Всем привет! Меня зовут Саша Симоненко, и я операционный директор кибербез компании Xilant. Эта статья родилась из моего сентябрьского выступления на конференции KazHackStan 2025 в Алматы, где рассказывал, как качественные бизнес-требования помогают избежать проблем с безопасностью.В первой части статьи разберем, как неточные формулировки превращаются в реальные инциденты и где в процессе теряется безопасность. Читать далее
С 1 января 2026 года ставка НДС выросла до 22%, а компании на УСН с выручкой свыше 20 млн рублей стали плательщиками НДС. Для ИТ-бизнеса это особенно чувствительно: льготы пересобираются, а число требований о пояснениях по декларации НДС растет. Система АСК НДС автоматически сверяет счета-фактуры всех участников сделки, и любое расхождение превращается в требование из инспекции. Разбираем, как прочитать требование, что писать в ответе, какие документы приложить и каких ошибок не допускать. Читать далее
Многие баги, на первый взгляд, зарыты в коде. Но что, если код — это просто зеркало нашего мышления, а баг — результат когнитивной ошибки, которую мы даже не осознали? Эта статья — ретроспектива инженерных провалов, где причина — не баг в логике, а баг в голове. Разбираемся, почему мы думаем криво, как это ломает код, и можно ли «дебажить» собственное мышление. Читать далее
Это история о том, как мы обнаружили баг в приложении для Android и упорно пытались доказать, что это баг Google, а потом ещё упорнее пытались заставить компанию его устранить. Прежде чем вдаваться в подробности, приведу немного контекста. Issue track: https://issuetracker.google.com/issues/261816912 Баг…