Projekt je dokoncen, ale zbyva zapojeni elektriny, ktere se opozduje. Drive to delali behem par tydnu ted jsou to mesice.
Potom mesto dela finalni inspekci (asi dalsi mesic).
Puvodne to melo trvat postavit 8.5 mesicu. Nakonec to stavim uz dva roky.
K ruznym problemum co jsem se stavbou zazil pribyly dalsi:
– rekordni deste letos v zime prispeli k tomu, ze poplatky za inspekce a reseni spojenych problemu s vodou vyrostly or $70,000 oproti budgetu. Pri kazdem desti na otevrene stavbe musi prijit inspektor a napsat report. To stoji kolem $5,000. Jenze letos prselo snad kompletne celou zimu. Na Los Angeles velmi neobvykla situace. Takze spousta prace navic.
– Mesto bude delat brzy finalni inspekci a ted si vymysli co by jeste po me mohli chtit, ze bych mohl zaplatit. Takze treba rikaji co mame spravit na verejnem chodniku (treba to tam znovu vybetonovat nebo udelat nejaky landscaping). To jsou dalsi desitky tisic dolaru co jdou z me kapsy a je to modus operandi jak v USA mesta funguji. Takto setri svuj budget, ze nedaji nejake povoleni a donuti developera zaplatit za naklady, ktery by melo platit mesto.
– Pripojka na elektrinu mela by relativne blizko, ale nakonec se tahala elektrina z daleka coz bylo dalsich $100k navic.
– Posledni vec bude udelat dohodu s mym kontraktorem, ktery byl nahackovan (nekolik mesicu) a jedna obrovska faktura sla na ucet podvodnika misto na ucet kontraktora. Hackeri byly v jejich systemu min. nekolik mesicu a dokazali pozmenit komunikaci, ze chodila primo z oficialniho emailu.
To je jen tak pro pobaveni co se vsechno muze stat, kdyz se dela nejaky projekt. Ten seznam je mnohem delsi. Mam pres 42 change orders, kdy se museli menit plany z nejakeho duvod a stalo to penize navic. 🙂
>> Hackeri byly v jejich systemu min. nekolik mesicu a dokazali pozmenit komunikaci, ze chodila primo z oficialniho emailu.
Takhle bohužel mail funguje, jako adresu odesílatele jde nastavit cokoliv a ani není nutné někoho hackovat. Pokud jsou pochybnosti, tak je dobré si informaci ověřit jinak, třeba druhé straně zavolat. Čísla účtů se dají někdy dohledat i na webu společnosti/úřadu a pokud tam něco uvádí a chtějí platit jinam, tak to může být podvod taky.
Jen se to komplikuje kdyz jsou primo v systemu. Emailova hlavicka sedi, nikde neni nic podezreleho. Faktury ktere nejdou falsovat (maji treba 20 stranek s detaily) jsou pak pozmenene. Me tohle docela otevrelo oci. Nebyl to obycejny phishing attack. Ale komunikace ktera trvala nekolik mesicu na stejnem email chainu s oficialni. Docela to byl sok.
Email je z principu velmi nezabezpečená forma komunikace.
V zásadě email je to jako posílat obyčené dopisy. Dostat se do nich a upravit je není nic složitého.
Byznysy za desítky nebo stovky tisíc USD bych rozhodně neřešil emailem.
Dneska je mnoho komunikačních platforem nebo mobilních aplikací které jsou aspoň šifrované nebo jinak zabezpečené.
Je snadné ho zabezpečit, akorát jsem se v praxi setkal s jednotkami lidí, co PGP používají
Hackeri nemusi byt v systemu, email se da spoofovat i bez toho (jinymi slovy, da se poslat email a podvrhnout adresu). Proti spoofovani se daji udelat urcita nastaveni na serveru, ktera znaji osvicenejsi IT, napr. DMARC, SPF, DKIM a pod. Stava se nicmene v praxi, ze ta firma neco podceni, treba v jinych pripadech hloupy programator uklada plain text hesla a nesifruje je. Nekdo to pak hackne, vznikne skoda. Ta firma se boji, ze bude mit odpovednost. A vselijak se vymlouva, jak se to mohlo stat. Takze se taky muze stat, ze se neco stane, ale ta firma tvrdi, ze se stalo neco jineho (podle mistnich zakonu – aby nemeli odpovednost). Ale samozrejme, mohli ho mit klidne v systemu, i to je dost caste. Jenom se snazim myslet tim smerem “odhal lez”, coz je jeden ze zakladnich kamenu vyjednavani, procurementu a podnikani:-)
S těma fakturama, já když sepisuji smlouvu s odběratelem, tak máme vždy účet přímo ve smlouvě. A když já něco platím, tak mám v internet bankingu adresář, takže bych si určitě všiml.
Zas jsi o kus chytřejší a můžeš začít vylepšovat procesy 🙂
O kolik procent se ti sníži/la návratnost? Neskutečný za kolik se taková budova postaví a co je potřeba vše vyřešit.
Někdy člověk trefí i toho Kozla no 🙂
Pozitivní na tom je, že tou bolestí člověk získává know-how. Taky to mám tak, že se něčím prodřu a…pak si to napíšu. Totiž už mám toho know-how tolik, že z toho dělám všelijaké wiki, knowledgebases, hromady poznámek, Sharepointy a podobně. Tak až přijde stejný problém, ať nemusím zbytečně myslet. Tím, že se to donutím napsat získám spoustu výhod: donutím se naformulovat principy a taky se to snadněji předává ostatním ve firmě. Pak je taky znazší mít backupy, nabírat nové lidi atd.
Tohle postavit za 2 roky je hodně dobrý.
Můžeš zveřejnit detaily? – celkový součet všech nákladů, odhadovaná tržní cena, odhadovaný tržní pronájem.