Mam wrażenie, że wrześniowe święta, takie jak Międzynarodowy Dzień Dobroczynności i Dzień Programisty, w zespole Sidnet wypadają przynajmniej 12 razy w roku. Równo w połowie każdego miesiąca wspieramy projekty open‑source i charytatywne wskazane przez kogoś z zespołu.
Tym razem typuje Jakub Opara – łączący funkcję Dyrektora Finansowego oraz lidera projektów z certyfikatem PRINCE2 i praktyczną znajomością Pythona, Perla i JavaScript.
The Linux Foundation
Organizacja non‑profit zrzeszająca dziesiątki tysięcy programistów i ponad tysiąc firm, w tym m.in. IBM, Microsoft czy Intel. Powstała w 2000 roku, by rozwijać i chronić Linuksa. Dziś opiekuje się długą listą projektów open‑source. Wspiera je finansowo, zapewnia im niezbędne usługi i infrastrukturę, dostarcza wiedzę podczas wydarzeń i certyfikowanych szkoleń.
“Fundacja Linuksa stoi za największym projektem open-source w historii. Umiejętnie wykorzystuje to doświadczenie jako inkubator dla innych, rewolucyjnych technologii” – mówi Jakub.
Wśród projektów open-source pod patronatem The Linux Foundation są m.in.:
Kubernetes – platforma do automatyzacji, skalowania i zarządzania aplikacjami kontenerowymi i mikrousługami.
Jenkins – narzędzie CI/CD do budowania, testowania, wdrażania i automatyzacji oprogramowania.
GraphQL – wysoce wydajny język zapytań do serwera API. Stworzony przez developerów Facebooka, po upublicznieniu stał się alternatywą dla REST‑a.
Poza napędzaniem rozwoju projektów open‑source, Fundacja Linuksa promuje równy dostęp do technologii, nabywania kompetencji programistycznych i budowania kariery w IT.
Fundacja Warszawskie Hospicjum dla Dzieci
Dzięki fundacji dzieci z chorobami, których nie da się wyleczyć w szpitalu, mogą spędzić ostatni okres życia we własnym domu. Tam odwiedza je zespół lekarzy, fizjoterapeutów, psychologów i pielęgniarzy. Pracownicy hospicjum pomagają podopiecznym przeżyć ostatnie chwile z godnością i bez bólu. Przygotowują rodzinę na nieuniknioną śmierć dziecka i wspierają w procesie żałoby.
Przed rozpoczęciem współpracy fundacja może także pomóc skontaktować się z rodziną, która wcześniej mierzyła się z podobnym schorzeniem i korzystała z domowej opieki paliatywnej.
To już trzeci raz, kiedy wspieramy Warszawskie hospicjum dla dzieci zgodnie z życzeniem Kuby:
“Są moim pierwszym wyborem. Pomagają, pocieszają, pozwalają godzić się z nieuniknionym rodzinom, które często nie rozumieją, dlaczego coś takiego im się przytrafiło. My też nie zawsze jesteśmy świadomi pełnych smutku historii, dziejących się blisko nas” – uzasadnia Jakub.
Jedną z cech, które nabywa się w zespole Sidnet jest respekt wobec open-source. Kiedy dołączasz do zespołu, możesz nie wiedzieć nic o otwartym oprogramowaniu, ale po jakimś czasie (i pierwszej darowiźnie Sidnet w Twoim imieniu), zaczynasz rozumieć, czemu idea jest godna uznania.
Tak było ze mną i Staszkiem, teraz kolej na Angelikę Wiskont – asystentkę zarządu koordynującą pracę biura w Rawie Mazowieckiej. Angelika trzyma w ryzach kwestie administracyjne, rozliczenia i kalendarz spotkań zespołu.
Jakie projekty open-source i non profit wesprzemy zgodnie z życzeniem naszej Office Managerki?
PDF merge do łączenia całości lub części plików PDF, z uwzględnieniem istniejących w dokumentach konspektów i pól formularzy Acroforms,
PDF split do dzielenia pliku PDF na mniejsze pliki według wskazanego zakresu stron, poziomu nagłówka lub rozmiaru docelowych PDF-ów,
PDF mix do łączenia stron plików PDF w odpowiedniej kolejności, nawet jeśli niektóre pliki są zeskanowane od końca do początku,
Rotate PDF do obracania pliku (lub wybranych stron) o 90°, 180° lub 270°,
Extract pages do tworzenia nowego PDF-a złożonego z wybranych stron.
“Na co dzień pracuję z dokumentami w PDF, dlatego szukałam narzędzia, które będzie wielofunkcyjne, ale też proste i szybkie w obsłudze. Obecnie korzystam z PDFsam Basic, który daje mi więcej możliwości niż inne darmowe programy. Chciałabym przyczynić się do dalszego rozwoju tego narzędzia” – uzasadnia swój wybór Angelika.
“Jako młoda mama nie potrafię zrozumieć, jak można stosować przemoc wobec dzieci lub wykorzystywać je seksualnie. Chcę powiedzieć »NIE« bezpośrednim sprawcom przemocy i tym, którzy przymykają oko na takie zachowania – często powodując tragiczne konsekwencje dla rozwoju dziecka” – alarmuje Angelika.
Fundacja Dajemy Dzieciom Siłę oferuje pomoc psychologiczną i prawną krzywdzonym dzieciom i ich opiekunom. Organizuje szeroko zakrojone kampanie społeczne, edukując dorosłych i dzieci. Wpływa na polskie prawo, by jak najlepiej chroniło interes dziecka.
Wyzwania pracy zdalnej, phishing „na koronawirusa”, biznesowe spojrzenie na cyberbezpieczeństwo, testy penetracyjne na żywo. Aktualność programu konferencji Security First robi wrażenie – nawet na takim security geeku, jak ja.
Sprawdź subiektywną relację z konferencji online organizowanej przez Computerworld i ISSA Polska.
Praca zdalna a bezpieczeństwo IT
Podczas zdalnej konferencji o cyberbezpieczeństwie nie mogło zabraknąć tematu pracy zdalnej. W Sidnet od lat prowadzimy projekty spoza biura – członkowie zespołu pracują z różnych miast w Polsce. Pandemia koronawirusa sprawiła, że nasze doświadczenie z pracą zdalną z dnia na dzień zyskało na znaczeniu w oczach klientów. Wszystko wskazuje na to, że tendencja do zastępowania pracy na miejscu pracą zdalną będzie się utrzymywała w kolejnych latach.
Przyszłość usług w chmurze
Michał Kurek potwierdził, że pandemia COVID-19 spopularyzuje technologie chmurowe. Według badań KPMG 43% polskich firm już korzysta z rozwiązań chmurowych, a kolejne 17% planuje zacząć korzystać z usług w chmurze w najbliższej przyszłości.
Backstage konferencji online Security First. Prelekcja Michała Kurka z KPMG. Źródło: Security First.
Rewolucja środowiska pracy
Według Pawła Marciniaka z Matrix42 środowisko pracy przechodzi obecnie szereg zmian, m.in.:
Zmianę postrzegania pracy: od powiązania pracy z miejscem jej wykonywania do percepcji pracy jako wykonywanych czynności.
Zmiany potrzeb pracowników i pracodawców: od sztywnych godzin do elastycznego czasu pracy; od umów na czas nieokreślony po freelancing i gig economy; od hierarchii do dynamicznej sieci organizacyjnej.
Zmianę podejścia do zarządzania IT w firmie: od centralnego zarządzania do samoobsługi pracowników – zaopatrzonych w dostęp do zdalnych systemów i wiedzę, jak za ich pomocą kontynuować procesy firmy z dowolnego miejsca.
Cyberbezpieczeństwo a rozwój biznesu
Sporo miejsca poświęcono relacji bezpieczeństwa IT z biznesem. Daje do myślenia, jak często pierwszym krokiem do rozwiązania problemów technicznych jest poprawa komunikacji w firmie. Działa to także w drugą stronę – usunięcie problemów technicznych może złagodzić napięcia w firmie, np. wtedy, gdy dział security jest odbierany jako ten blokujący.
Stadia dojrzałości w zarządzaniu bezpieczeństwem IT
Paweł Wojciechowski zarysował wyzwania bezpieczeństwa zależne od skali przedsiębiorstwa:
Na najniższym poziomie są średniej wielkości firmy z działem IT, mierzące się z pojedynczymi incydentami.
Drugi poziom to średnie/duże biznesy z zespołem dedykowanym bezpieczeństwu. Na tym etapie powinien pojawić się przynajmniej podstawowy plan odpowiedzi na incydenty, uwzględniający wszystkich dostawców usług.
Najwyższy poziom dojrzałości osiągają firmy sektora enterprise z własnym Centrum Operacji Bezpieczeństwa (Security Operations Center, SOC), zaawansowanymi procesami i spisanymi zasadami postępowania.
Bezpieczeństwo sieci przemysłowych (OT)
Ciekawie było poznać wyzwania cyberbezpieczeństwa specyficzne dla branży produkcyjnej, gdzie poza rozwiązaniami IT pojawiają się sieci przemysłowe (Operational Technology, OT).
Zagrożenia dla Systemu Kontroli Przemysłowej (ICS)
Celem prezentacji Rolanda Kulanka było przypomnienie, że cyberbezpieczeństwo to proces ciągły. Prelegent z Rockwell Automation rozprawił się także z mitami związanymi z bezpieczeństwem Systemu Kontroli Przemysłowej (Industrial Control System, ICS). Każdy system – bez znaczenia, czy odseparowany od internetu lub ukryty za firewallem – może stać się celem ataku.
Roland Kulanek i Jarosław Kuźniar – prowadzący konferencję Security First. Źródło: Security First.
Systemy IDS i IPS – różnice i zastosowanie
Wojciech Kubiak z PKP Energetyka bardzo czytelnie wyjaśnił, kiedy i dlaczego stosować rozwiązania typu IDS i IPS. Tam, gdzie współwystępują sieci przemysłowe (OT) i korporacyjne (IT) niezbędna jest hybryda systemów:
System Zapobiegania Włamaniom (Intrusion Prevention System, IPS) to rozwiązanie aktywnie chroniące komponenty IT, szczególnie: systemy operacyjne, bazy danych czy aplikacje WWW.
System Wykrywania Włamań (Intrusion Detection System, IDS) lepiej sprawdza się w przypadku komponentów OT. Działając pasywnie, powinien monitorować: aplikacje, systemy sterowania i anomalie w sieci.
Ciekawostki w temacie IT security
COVID-19 jako przynęta w phishingu
Pandemia przyniosła niepokój nasilający tendencję do nieracjonalnych zachowań, a także zdalną pracę i naukę – często z wykorzystaniem prywatnego sprzętu i sieci. Szybko znaleźli się oszuści, którzy wykorzystali tę szansę do przeprowadzenia ataków cyfrowych “inspirowanych” koronawirusem. Joanna Karczewska przedstawiła skalę zjawiska i szereg alarmujących przykładów. Prognozy? Będzie gorzej, jeśli nie zaczniemy korzystać ze standardów bezpieczeństwa.
Testy penetracyjne live
Michał Sajdak przeprowadził na żywo rekonesans urządzeń sieciowych i serwerów za pomocą testów penetracyjnych. Byłem szczególnie ciekaw tej prezentacji, bo śledzę aktywność prelegenta w serwisie Sekurak.pl i cenię go za zwięzłe, rzeczowe artykuły. Prezentacja też taka była.
Prezentacja Michała Sajdaka z serwisu Sekurak.pl podczas konferencji online Security First. Źródło: Security First.
Odzyskiwanie danych
Daniel Olkowski z Dell Technologies przybliżył ideę cyfrowego bunkra, umożliwiającego odzyskanie danych po ataku. O czym należy pamiętać?
Wyizolować cyfrowy bunkier od reszty infrastruktury.
Przechowywać kopie bezpieczeństwa odporne na modyfikacje czy usunięcie.
Automatyzować takie operacje jak: pobieranie danych, weryfikację czy odzyskiwanie.
Systemy zabezpieczające HP Sure
Od lat korzystam z Linuksa i zwykle nie śledzę oprogramowania Windows dostarczanego wraz z komputerem. Otwieranie witryn i załączników w maszynach wirtualnych (HP Sure Click) z pewnością ochroni niejeden komputer przed złośliwym oprogramowaniem. Pozytywnie zaskoczył mnie też wbudowany w ekran laptopa filtr prywatyzujący HP Sure View Gen3. Rozważę tę opcję przed zakupem nowego urządzenia.
Gdyby Krzysiek Skarbek był hasłem w krzyżówce, to podpowiedź mogłaby brzmieć “Fan Debiana i kotów”. Wiele z jego wyborów w ramach akcji #DarowiznySidnet dobrze oddaje tę charakterystykę. Nie inaczej jest teraz, kiedy nasz developer z Łodzi, zajmujący się m.in. Blogami z pierwszego tłoczenia i serwisem Stowarzyszenia mali bracia Ubogich, wskazuje odbiorców darowizn po raz ósmy.
Jakie projekty open-source i charytatywne zyskają nasze finansowe wsparcie dzięki wyborom Krzyśka?
Debian
Wolnodostępny system operacyjny, rozwijany przez społeczność developerów od ‘93. Stał się podstawą dla setek dystrybucji Linuksa, takich jak: Ubuntu, Mint czy Deepin.
Wspiera wiele architektur, dlatego może działać na różnych typach urządzeń, np. mikrokomputerach Raspberry Pi, dla których istnieje nawet dedykowana dystrybucja Raspbian. Dzięki temu, że jest szybki i wykorzystuje niewiele pamięci, można go efektywnie wykorzystywać także na przestarzałych komputerach o słabszych parametrach.
Krzysiek jako administrator serwerów ceni Debiana przede wszystkim ze względu na niezawodność:
“Debian działa na moich serwerach oraz jako desktop – używam go na co dzień na laptopie i komputerze stacjonarnym. Jest znany ze swojej stabilności, a to jest kluczowe w zastosowaniach serwerowych”– mówi nasz developer.
Fani Toy Story docenią fakt, że poszczególne wydania są nazywane imionami bohaterów filmu. Był już Buzz, Woody (Chudy) czy Slink (Cienki). Wersja niestabilna, stanowiąca poligon doświadczalny nosi nazwę Sid – od czarnego charakteru, który lubił testować wytrzymałość swoich zabawek.
Fundacja JOKOT
Organizacja non-profit poświęcona pomocy kotom bezdomnym i wolno żyjącym. Tworzący ją wolontariusze organizują we własnych domach tymczasowe miejsca pobytu dla bezdomnych kotów, gdzie oswajają, leczą i przygotowują je do adopcji. Dbają także o sterylizację kotów wolno żyjących w Warszawie.
Krzyśkowi fundacja pomogła poznać nowych przyjaciół:
“W 2011 adoptowałem Bolusia i Lalę, które znaleziono wraz z całą rodziną w bunkrze przy torach kolejowych w Warszawie. Boluś szybko odnalazł się w nowym miejscu, niestety odszedł kilka lat temu. Od tego czasu nieco strachliwa Lala chodzi za mną krok w krok. Powoli przyzwyczaja się do nowych domowników – Gucia i Leosi”– opowiada nasz developer.
Fundacja w wyborze docelowych domów kieruje się przede wszystkim dobrem zwierząt. Wymaga od nowych właścicieli m.in.:
adopcji pary kotów (lub jednego, jeśli w domu mieszka już inny kot),
osiatkowania balkonu i okien oraz zabezpieczenia okien uchylnych,
usunięcia roślin, które mogą być trujące dla kotów,
zgody na wizytę przedadopcyjną wolontariuszy fundacji.
Dziś poniedziałek, środa czy sierpień…? W pandemii łatwo stracić poczucie czasu. Na szczęście nam zorientować się w czasoprzestrzeni pomaga 15. dzień miesiąca, kiedy przekazujemy (od 7 lat!) darowizny projektom open-source i charytatywnym.
Tym razem wybiera je Kamil Głuszak – developer z Rzeszowa z talentem do integrowania rozwiązań open-source i zamkniętego oprogramowania biznesowego (np. produktów Microsoft).
„Każdy dzień zaczynam od przeglądu skrzynki odbiorczej w Thunderbirdzie. Przez kilka lat ciągłego używania nie zdarzyło się, żeby coś nie działało. Chcę wesprzeć Thunderbirda by dalej był tak bezawaryjny jak dotychczas” – wyjaśnia Kamil.
Chociaż wielokrotnie wspieraliśmy Fundację Mozilli i twórców przeglądarki Firefox, to będzie pierwszy raz, kiedy bezpośrednio pomożemy sfinansować rozwój Thunderbirda.
Schronisko Kundelek
Schronisko dla bezdomnych psów i kotów, prowadzone przez Rzeszowskie Stowarzyszenie Ochrony Zwierząt. Od 2005 roku otacza opieką zwierzęta zagubione, porzucone i odebrane nieodpowiedzialnym właścicielom.
„Rzeszowskie schronisko wspiera nie tylko bezdomne zwierzęta i ich nowych właścicieli. Nadaje sens codzienności osadzonych w pobliskim zakładzie karnym, którzy pomagają utrzymać schronisko w czystości” – mówi nasz programista.
Jednym z poważniejszych skutków pandemii dla zespołu Sidnet jest brak cowtorkowych planszówek w Warszawie. Stałym uczestnikiem tych spotkań był do tej pory Piotr Zieliński – nasz Full-Stack Developer. Piotrek dał się poznać nie tylko jako fan planszówek, ale też programista, który szybko odnajduje się w nowych projektach. Od niedawna Piotrek wchodzi w skład zespołu dedykowanego naszemu wieloletniemu klientowi – THG (do którego należy teraz m.in. marka UK2).
Jakie projekty open-source i charytatywne wesprzemy w maju zgodnie z życzeniem naszego proGRAmisty?
Homebrew
Najpopularniejszy manager pakietów dla macOS. Brakujące ogniwo między oprogramowaniem open-source i systemem operacyjnym stworzonym przez Apple’a. Pozwala w łatwy sposób instalować na „maku” open-source’owe programy znane z Linuksa. Napisany w Ruby, współpracuje z wersją tego języka instalowaną wraz z systemem macOS. Piotrkowi Homebrew służy do instalacji i obsługi oprogramowania dla developerów.
„Dzięki Homebrew wszystko mam w jednym miejscu. Instalacje, aktualizacje, wyszukiwanie pakietów – każda operacja odbywa się sprawnie i z poziomu terminala. Narzędzie pozwala także na jednoczesną instalację różnych wersji tej samej paczki i swobodne przełączanie się między nimi. Do tego aplikacje instaluje się bez konieczności używania polecenia sudo, uprawniającego je do modyfikacji plików, w tym systemowych”– mówi Piotrek.
Projekt od 2009 roku rozwijają programiści-wolontariusze. Należy do Software Freedom Conservancy, w skład którego wchodzą inne projekty open-source, m.in.: Git, Debian czy Selenium.
„W czasie, gdy cała mobilizacja skupia się na walce z pandemią, jestem myślami z podopiecznymi Stowarzyszenia Sarcoma. Oni teraz muszą się mierzyć nie tylko z rozwojem nowotworu, ale także z obniżoną odpornością na koronawirusa i utrudnionym dostępem do lekarzy” – wyjaśnia nasz programista.
W czasie pandemii COVID-19 organizator Onkobiegu przekazuje szpitalom środki ochrony osobistej. Stale zbiera fundusze na wizyty w klinikach, terapie i leki dla najbardziej potrzebujących pacjentów onkologicznych.