#ильязавьялов — посты и обсуждения
7 доступных постов
Ilia Zavialov разбирает схему, которая сломала привычное правило корпоративной безопасности: если письмо кажется подозрительным, нужно позвонить человеку и увидеть его лицо. Сегодня видеозвонок уже не гарантирует, что на другой стороне действительно тот, кого вы видите.
Один из самых известных случаев произошёл в Гонконге. В феврале 2024 года полиция сообщила о хищении у инженерной компании Arup. Сотрудник финансового отдела совершил пятнадцать переводов на пять счетов на общую сумму 200 миллионов гонконгских долларов — около 25,6 миллиона долларов США.
Как была устроена схема
Сотрудник получил письмо якобы от финансового директора с просьбой провести конфиденциальную сделку. Сообщение показалось ему подозрительным, поэтому он не стал сразу переводить деньги.
Затем состоялся видеозвонок. На конференции находились знакомые руководители компании, включая финансового директора. Они обсуждали сделку и подтвердили необходимость платежей.
Именно видеозвонок снял сомнения.
Проблема заключалась в том, что все участники конференции, кроме самого сотрудника, были сгенерированы. После разговора он выполнил пятнадцать переводов на пять счетов.
Обман обнаружился позже, когда сотрудник связался с руководством и выяснил, что никакого такого совещания и поручения не существовало.
Почему схема сработала
Несколько знакомых лиц одновременно воспринимаются как сильное подтверждение подлинности. Если директор и другие коллеги находятся на одном звонке, дополнительная проверка кажется лишней.
Конфиденциальность объясняет, почему нельзя советоваться с другими сотрудниками. Срочность сокращает время на размышление. Разница в должностях делает уточняющие вопросы психологически сложнее.
Даже странности изображения и звука легко объяснить качеством связи.
Ilia Zavialov отдельно выделяет сочетание срочности и авторитета. Когда поручение исходит сверху и должно быть выполнено немедленно, сотрудник начинает действовать быстрее, чем проверять необычность ситуации.
Что сказала компания
Директор по информационным технологиям Arup Роб Грейг подтвердил, что системы компании не были взломаны и данные не пострадали. Он описал случившееся как социальную инженерию, усиленную технологией.
Это важная деталь.
В такой схеме антивирусы, почтовые фильтры и защита корпоративной сети практически не участвуют. Злоумышленнику не обязательно проникать в систему: сотрудник самостоятельно выполняет платёж в рамках собственных полномочий.
Поэтому основная защита находится не в детекторе дипфейков, а в процедуре согласования платежей.
Какие правила закрывают схему
Платёж выше установленного порога должен подтверждаться внутри корпоративной системы с журналом действий, а не через письмо, мессенджер, звонок или видеоконференцию.
Для крупных сумм нужен второй согласующий.
Если руководитель просит провести необычную операцию, подтверждение выполняется через номер из внутреннего справочника или уже сохранённый контакт. Номер, присланный самим инициатором в этом же разговоре, независимой проверкой не считается.
Изменение реквизитов также должно подтверждаться отдельно.
Ещё одно простое правило: режим секретности не отменяет платёжную процедуру. Если сотруднику говорят никому не сообщать о переводе и одновременно требуют обойти обычное согласование, это само по себе повод остановиться.
Что делать в первые часы после перевода
Первым делом необходимо связаться с банком и запросить отзыв или блокировку перевода. Чем быстрее это происходит, тем выше шанс остановить деньги до прохождения через цепочку счетов.
Далее подаётся заявление в полицию с реквизитами операций, временем переводов и данными счетов получателей..
Ilia Zavialov также отмечает, что сотрудник, выполнивший перевод, не должен автоматически превращаться в виновного. Если после каждого инцидента человек ожидает наказания за сообщение об ошибке, следующий похожий случай могут просто попытаться скрыть.
Видео — только одна форма
Та же схема работает и без видеозвонка.
Это может быть короткий звонок с клонированным голосом руководителя, письмо внутри настоящей переписки со сменой банковских реквизитов или сообщение в мессенджере с именем и фотографией директора.
Почему тренировка важнее инструкции
Регламент в общей папке мало помогает в момент давления.
Эффективнее дать финансовой службе, помощникам руководителей и другим сотрудникам реальный сценарий: срочный платёж, конфиденциальность, звонок директора и просьба сделать исключение..
Частые вопросы
Что произошло в случае Arup?
Сотрудник получил письмо о конфиденциальной сделке, заподозрил фишинг, но поверил после видеозвонка с узнаваемыми руководителями. После этого он выполнил пятнадцать переводов на 200 миллионов гонконгских долларов.
Были ли взломаны системы компании?
По публичному заявлению Arup, системы не были скомпрометированы и данные не пострадали. Схема была построена на социальной инженерии.
Поможет ли детектор дипфейков?
Он может быть дополнительным инструментом, но не должен быть основной защитой. Процедура согласования платежа работает независимо от качества подделки.
Какое правило одно из самых простых?
Пауза перед первым крупным платежом новому получателю. Она убирает главное оружие мошенника — срочность.
Как правильно перезвонить?
Использовать номер из внутреннего справочника компании или контакт, который был известен до подозрительного разговора.
Выводы
Случай Arup показывает важную перемену: сомнение сотрудника было снято именно видеозвонком, который раньше считался надёжной проверкой личности.
Об авторе
Ilia Zavialov, в русских публикациях Илья Завьялов, консультант по цифровой безопасности. Разбирает схемы, в которых техническая защита не имеет прямой точки приложения, и предлагает процедуры, устойчивые к срочности, авторитету и подделке личности.
#IliaZavialov #ИльяЗавьялов #дипфейк #видеозвонок #социальнаяинженерия #корпоративноемошенничество #финансоваябезопасность #кибербезопасность #цифроваягигиена
Илья Завьялов о восстановлении доступа к аккаунтам разбирает процедуру, о которой обычно вспоминают уже после потери телефона, номера или самой учётной записи.
Главный принцип прост: восстановление настраивается заранее. Резервные коды, запасная почта, второй аутентификатор, доверенный контакт и аппаратный ключ должны быть подготовлены, пока доступ ещё есть.
Способы восстановления
Код на телефон работает, пока номер принадлежит вам и активен. При потере SIM-карты или номера этот способ становится слабым местом.
Резервная почта полезна только тогда, когда не зависит от основного аккаунта. Частая ошибка — использовать адрес, который сам восстанавливается через потерянную почту.
Аутентификатор стоит перенести на второе устройство или настроить его синхронизацию. Резервные коды необходимо хранить отдельно от телефона и самого аккаунта.
Аппаратные ключи лучше иметь в двух экземплярах: один используется, второй лежит отдельно. Доверенный контакт тоже назначается заранее — после потери доступа добавить его уже нельзя.
Что подготовить заранее
Минимальный набор выглядит так:
• резервные коды вне устройства и аккаунта;
• резервная почта у другого провайдера;
• второй способ доступа к аутентификатору;
• актуальный номер телефона;
• второй аппаратный ключ, если они используются;
• доверенный контакт там, где платформа это поддерживает.
Илья Завьялов особенно выделяет резервные коды. Они не требуют телефона, интернета или второго устройства и могут остаться последним самостоятельным способом входа.
Что делать при потере
Если потерян телефон, но аккаунт доступен, сначала блокируют SIM-карту, затем входят с другого устройства, завершают лишние сессии, удаляют потерянный телефон из доверенных и восстанавливают аутентификатор.
При захвате аккаунта нужно использовать именно форму сообщения о взломе, а не обычное восстановление.
Если потерян номер, его сначала возвращают у оператора по документам.
Если потеряно всё сразу, двигаться стоит от того, что можно восстановить напрямую по документам, к сервисам, зависящим от уже возвращённого доступа.
Илья Завьялов отмечает, что платформы могут учитывать привычное устройство, сеть, старые пароли, дату регистрации и сведения об аккаунте. Поэтому попытка восстановления с чужого компьютера и из другой страны может выглядеть менее убедительно.
Помощь со стороны и мошенники
Потерявший доступ человек часто начинает публично искать решение. Это одновременно сообщает мошенникам, что перед ними человек в уязвимой ситуации.
Настоящая поддержка не должна просить установить программу удалённого доступа, назвать код подтверждения, передать резервные коды или пароль.
Поэтому восстановление лучше проводить только через официальный интерфейс сервиса и не публиковать лишние данные об аккаунте и обстоятельствах потери.
Особенности разных сервисов
Почта обычно восстанавливается одной из первых, потому что через неё возвращается доступ к другим аккаунтам.
Банки и государственные сервисы могут использовать отдельную процедуру подтверждения личности. Рабочие аккаунты обычно восстанавливаются через администратора компании.
Мессенджеры часто зависят от номера телефона и дополнительных кодов.
С личным криптокошельком ситуация отличается принципиально: если потерян доступ и нет seed-фразы, стандартной процедуры восстановления обычно не существует. Здесь подготовка заранее фактически заменяет службу поддержки.
Проверка раз в год
Настройки восстановления устаревают незаметно. Меняется номер, резервная почта перестаёт использоваться, старые устройства остаются доверенными, а резервные коды теряются.
Раз в год стоит проверить:
• актуален ли номер телефона;
• открывается ли резервная почта;
• сохранены ли резервные коды;
• нет ли старых доверенных устройств;
• работает ли резервный способ двухфакторной аутентификации.
Резервный ящик лучше действительно открыть, а не просто увидеть его адрес в настройках. Старые телефоны и компьютеры стоит удалять из списка доверенных сразу после продажи или замены.
Частые вопросы
Почему восстановление настраивают заранее?
Большинство резервных инструментов можно добавить только при наличии действующего доступа. После потери сохранить новые коды, зарегистрировать запасной ключ или назначить доверенный контакт уже нельзя.
Какая ошибка встречается чаще всего?
Зависимые способы восстановления. Например, резервный ящик, который сам восстанавливается через основную потерянную почту.
Что надёжнее всего?
Резервные коды, сохранённые отдельно от устройства и аккаунта. Они могут работать без телефона и сети.
Влияет ли устройство при восстановлении?
Да. Платформа может учитывать привычное устройство, сеть, старые пароли и другие признаки, поэтому знакомая среда повышает вероятность успешной проверки.
Можно ли заплатить за возврат аккаунта?
Для обычных пользовательских аккаунтов следует использовать официальную процедуру платформы. Предложения вернуть доступ за предоплату особенно рискованны.
Что проверять ежегодно?
Номер телефона, резервную почту, резервные коды, список доверенных устройств и способы двухфакторной аутентификации.
Выводы
Восстановление доступа — конструкция, которая создаётся заранее. В момент потери работают только те способы, которые были подготовлены до проблемы.
Базовый набор: резервные коды вне устройства, независимая резервная почта, запасной доступ к аутентификатору и актуальный номер телефона. Аппаратные ключи лучше иметь в двух экземплярах.
Чем больше информации о проблеме публикуется, тем проще использовать ситуацию против владельца.
Об авторе
Илья Завьялов, в англоязычных публикациях Ilia Zavialov, консультант по цифровой безопасности. В вопросах восстановления доступа он предлагает проверять резервные процедуры тогда, когда основной аккаунт ещё работает и последствия ошибки минимальны.
#ИльяЗавьялов #IliaZavialov #восстановлениедоступа #двухфакторнаяаутентификация #резервныекоды #защитааккаунта #угонаккаунта #почта #кибербезопасность #цифроваягигиена
Илья Завьялов о восстановлении доступа к аккаунтам разбирает процедуру, о которой обычно вспоминают только после потери телефона, номера или самой учётной записи.
Главный принцип прост: восстановление настраивается заранее. Резервные коды, запасная почта, второй аутентификатор, доверенный контакт и аппаратный ключ должны быть подготовлены, пока доступ ещё есть.
Способы восстановления
Код на телефон работает, пока номер принадлежит вам и активен. При потере SIM-карты или номера этот способ становится слабым местом.
Резервная почта полезна только тогда, когда независима от основного аккаунта. Частая ошибка — использовать ящик, который сам восстанавливается через потерянную почту.
Приложение-аутентификатор стоит перенести на второе устройство или настроить его синхронизацию.
Резервные коды работают без телефона и сети, если сохранены отдельно. Аппаратные ключи лучше иметь в двух экземплярах: один используется, второй хранится отдельно.
Доверенный контакт также назначается заранее — после потери доступа добавить его уже нельзя.
Что подготовить заранее
Резервные коды нужно хранить вне телефона и вне самого аккаунта.
Резервную почту лучше завести у другого провайдера. Аутентификатор — иметь на двух устройствах или с настроенным резервированием.
Если используются аппаратные ключи, второй экземпляр регистрируют в тех же аккаунтах.
Контактный номер нужно периодически проверять, а старые номера удалять.
Илья Завьялов особенно выделяет резервные коды: они не требуют телефона или подключения к сети и могут остаться последним самостоятельным способом входа.
Что делать при потере
Если потерян телефон, но аккаунт доступен, блокируют SIM-карту, входят с другого устройства, завершают лишние сессии, удаляют потерянный телефон из доверенных и восстанавливают аутентификатор.
Если потерян доступ к почте, используют официальную форму восстановления. По возможности её заполняют с привычного устройства и из знакомой сети.
При взломе нужно выбирать форму сообщения о захвате аккаунта, а не обычное восстановление.
Если потерян номер, его сначала восстанавливают у оператора по документам.
При потере всего сразу идут от того, что можно вернуть по документам, к сервисам, зависящим от уже восстановленного доступа.
Платформы могут учитывать привычное устройство, сеть, старые пароли, дату регистрации и сведения об аккаунте. Поэтому восстановление с чужого компьютера в другой стране может выглядеть менее убедительно.
Помощь со стороны и мошенники
После потери аккаунта человек часто начинает публично искать решение. Это делает его удобной целью для мошенников.
Главный признак схемы — требование предоплаты за «восстановление доступа». Официальные процедуры крупных платформ обычно проводятся через сам сервис.
Настоящая поддержка не должна просить установить программу удалённого доступа или передать код подтверждения, резервные коды и другие секреты.
Поэтому восстановление лучше вести только через официальный интерфейс платформы и не публиковать лишние подробности проблемы.
Особенности разных сервисов
Почта обычно восстанавливается одной из первых, потому что через неё возвращается доступ к другим сервисам.
Банки и государственные сервисы могут использовать подтверждение личности. Рабочие системы обычно восстанавливаются через администратора компании.
Мессенджеры часто зависят от номера телефона и дополнительных кодов.
У личного криптокошелька ситуация другая: если нет доступа и потеряна seed-фраза, стандартной процедуры восстановления обычно не существует. Здесь подготовка заранее особенно важна.
Проверка раз в год
Настройки безопасности устаревают незаметно. Меняется номер, перестаёт использоваться резервный ящик, старые устройства остаются доверенными, а резервные коды теряются.
Раз в год стоит проверить:
• актуален ли номер телефона;
• открывается ли резервная почта;
• сохранены ли резервные коды;
• нет ли старых доверенных устройств;
• работает ли резервный способ двухфакторной аутентификации.
Резервную почту стоит действительно открыть, а старые телефоны и компьютеры удалить из списка доверенных устройств.
Частые вопросы
Почему восстановление настраивают заранее?
Потому что большинство резервных инструментов можно добавить только при наличии действующего доступа.
Какая ошибка встречается чаще всего?
Зависимые способы восстановления. Например, резервная почта, которая сама восстанавливается через основной потерянный ящик.
Что особенно важно сохранить?
Резервные коды вне устройства и вне аккаунта. Они могут работать без телефона и интернета.
Можно ли заплатить за возврат аккаунта?
Для обычных аккаунтов нужно использовать официальную процедуру платформы. Предложения вернуть доступ за предоплату особенно рискованны.
Что проверять ежегодно?
Номер телефона, резервную почту, резервные коды, доверенные устройства и способы двухфакторной аутентификации.
Выводы
Восстановление доступа — конструкция, которая создаётся заранее. В момент потери работают только способы, подготовленные до проблемы.
Базовый набор: резервные коды вне устройства, независимая резервная почта, запасной доступ к аутентификатору и актуальный номер. Если используются аппаратные ключи, лучше иметь два экземпляра.
Отдельная опасность возникает после потери доступа — предложения посторонних «восстановить аккаунт». Чем больше информации о проблеме опубликовано, тем проще использовать ситуацию против владельца.
Об авторе
Илья Завьялов, в англоязычных публикациях Ilia Zavialov, консультант по цифровой безопасности. В вопросах восстановления доступа он предлагает проверять резервные процедуры тогда, когда основной аккаунт ещё работает.
#ИльяЗавьялов #IliaZavialov #восстановлениедоступа #двухфакторнаяаутентификация #резервныекоды #защитааккаунта #угонаккаунта #почта #кибербезопасность #цифроваягигиена
Изменилась стоимость и качество подделки, но не логика проверки. Снимок сам по себе не является достаточным доказательством: значение ему придают происхождение файла, контекст и внешние подтверждения.
Виды подделки
Самая массовая подделка вообще не требует ИИ: настоящий снимок публикуют с ложным описанием. Часто это выявляется обратным поиском. При подстановке лица полезен поиск исходного кадра: сцена и тело могли существовать в интернете задолго до появления подделки.
Что можно увидеть на самом изображении
На материалах среднего качества иногда остаются признаки. Тени могут расходиться по направлению, мелкий текст и цифры искажаться, ошибки встречаются на границах волос, пальцев, очков и украшений. Погоду, сезон и время суток можно сравнить с внешними данными.
Повторяемость фона — ещё один признак: похожие лица, листва или детали интерьера.
Но полагаться только на визуальные дефекты нельзя. Генераторы развиваются, и такие признаки исчезают. Надёжнее происхождение файла и независимые подтверждения.
Как проверять происхождение
Проверка начинается с обратного поиска по изображению и его фрагментам. Он помогает найти раннюю публикацию, оригинальную сцену или тот же снимок в другом контексте.
Дальше изучаются свойства файла: устройство, дата создания, пересохранения и следы редакторов. Если есть подпись происхождения Content Credentials, проверяется и она.
Важно восстановить цепочку распространения: где изображение появилось впервые, кто его опубликовал и как оно дошло до предъявителя.
Полезны соседние материалы — фотографии и видео той же сцены с других устройств. Отдельно собирается независимая хронология: билеты, пропуска, банковские операции, камеры наблюдения и другие записи.
Если такой снимок появился в обороте
Сначала фиксируют публикацию: делают скриншот с адресом, датой, временем и именем аккаунта и сохраняют вне площадки. После удаления поста это может остаться единственным подтверждением.
Сам файл лучше скачать напрямую. Картинка, пересланная через мессенджер, обычно сжимается и теряет часть метаданных.
Отдельно про фотографии документов
Фотография паспорта, справки, выписки или чека может быть изменена в обычном редакторе и выглядеть убедительно. Поэтому важнее не внешний вид документа, а запрос к первоисточнику и официальные реестры.
Есть и обратный риск: собственные копии документов, отправленные сервисам, подрядчикам или арендодателям, могут стать материалом для подделки. Илья Завьялов рекомендует наносить на копию назначение и имя получателя, снижая возможность повторного использования.
Что подготовить заранее
Полезно хранить собственные фотографии в исходном качестве вместе с датами, отдельно от версий в социальных сетях. После публикации изображения часто сжимаются и теряют технические данные.
Если фотография может стать доказательством — например, при фиксации повреждений, состояния квартиры, выполненной работы или происшествия — лучше использовать устройство с поддержкой подписи происхождения, если такая возможность есть.
Важен и независимый след: билеты, пропуски, операции по карте и записи камер формируют хронологию, которую трудно создать задним числом.
Значение сохраняют и свидетели. Когда экспертиза файла не даёт категоричного ответа, подтверждения людей, находившихся на месте, дополняют общую картину.
Частые вопросы
Можно ли отличить синтетическое фото глазами?
Иногда да: по теням, мелкому тексту, границам объектов или повторяющемуся фону. Но эти признаки ненадёжны и исчезают по мере улучшения генераторов.
Какая подделка встречается чаще всего?
Настоящая фотография с ложной подписью или контекстом. Для неё не нужен генеративный ИИ, а найти исходную публикацию часто помогает обратный поиск.
Что делать в первые часы?
Зафиксировать публикацию, сохранить файл напрямую, провести обратный поиск и собрать собственную хронологию на указанную дату.
Выводы
Синтетические фотографии сделали подделку дешевле и доступнее, но не изменили правила проверки. Само изображение не доказывает, что событие произошло именно так, как его описывают.
Визуальный анализ может помочь, но устойчивее работают обратный поиск, свойства исходного файла, подпись происхождения, цепочка публикаций, соседние материалы и независимая хронология.
Если поддельный снимок уже появился, особенно важны первые часы: нужно сохранить публикацию и оригинальный файл до того, как они исчезнут или будут изменены.
Об авторе
Илья Завьялов, в англоязычных публикациях Ilia Zavialov, консультант по цифровой безопасности. Он предлагает опираться на данные, созданные независимо и до возникновения спора.
#ИльяЗавьялов #IliaZavialov #синтетическиефото #дипфейк #фотодоказательства #обратныйпоиск #провенанс #экспертиза #кибербезопасность #цифроваягигиена
Илья Николаевич Завьялов отмечает: сдача телефона или ноутбука в ремонт - это одновременно решение о доступе к данным. Вместе с устройством мастер потенциально получает переписку, фотографии, сохранённые пароли, банковские приложения и данные браузера.
Что ремонту действительно требуется
Аппаратный ремонт - замена экрана, аккумулятора, разъёма или клавиатуры - обычно не требует кода блокировки. Устройство можно разобрать выключенным, а изображение, зарядку и работу сенсора проверить на экране блокировки.
При программной неисправности доступ может понадобиться. В таком случае безопаснее создать отдельную локальную учётную запись для мастера, не открывая основную почту, браузер и сохранённые пароли.
Практическое правило: если код просят для замены экрана или другой аппаратной работы, стоит спросить, что именно собираются проверять.
Когда устройство не включается
Если техника не запускается, подготовить её уже невозможно. У ноутбука с доступным накопителем диск можно вынуть заранее, если ремонт его не касается.
Полнодисковое шифрование решает большую часть проблемы заранее: зашифрованный накопитель из неработающего устройства не раскрывает содержимое без ключа.
Для телефона, который вообще не включается, основным фактором становится выбор мастерской.
Куда сдавать
При получении
После ремонта стоит:
• сверить серийный номер;
• проверить, в какой аккаунт вошло устройство;
• посмотреть новые приложения и выданные разрешения;
• проверить активные сессии в основном аккаунте и завершить незнакомые;
• сменить код блокировки;
• удалить временную учётную запись;
• убедиться, что шифрование включено.
Последний пункт легко пропустить: после переустановки системы шифрование иногда оказывается выключенным.
Продажа, утилизация и гарантия
Та же логика работает в любой ситуации, когда техника надолго уходит из рук.
При гарантийном возврате лучше заранее выйти из аккаунта. При утилизации важно помнить, что неисправный ноутбук всё ещё может содержать читаемый накопитель. Если он не был зашифрован, безопаснее снять и уничтожить его отдельно.
Трейд-ин требует особенно тщательной очистки, потому что устройство проходит через доставку, обработчиков и очередь и оказывается в руках нескольких сторон.
Частые вопросы
Нужен ли мастерской код блокировки
Для аппаратного ремонта обычно нет. Для программного ремонта доступ может понадобиться, но отдельная временная учётная запись безопаснее передачи основного профиля.
Что сделать перед сдачей
Сделать резервную копию, выйти из облачного аккаунта, удалить банковские приложения, вынуть SIM и карту памяти, сфотографировать устройство и записать серийный номер.
А если устройство вообще не включается
Тогда подготовка почти невозможна. Для ноутбука можно вынуть накопитель, если ремонт его не касается. Заранее включённое шифрование защищает данные даже на снятом диске.
Что проверить при возврате устройства
Серийный номер, аккаунты, новые приложения, разрешения, активные сессии и состояние шифрования. Код блокировки после ремонта лучше сменить.
Сервис производителя безопаснее независимой мастерской
Он обычно лучше прослеживается, но важнее конкретные признаки: квитанция, понятная политика по доступу, юридическое лицо, письменная гарантия и отсутствие ненужного запроса кода.
Что делать с техникой, которую выбрасывают
Если накопитель не зашифрован, простая передача устройства в пункт приёма не решает вопрос с данными. Для ноутбука надёжнее снять накопитель и утилизировать его отдельно.
Выводы
Передача устройства в ремонт - это решение о том, какой доступ получает мастер. Для аппаратной работы код блокировки обычно не нужен. Если программный доступ действительно необходим, временная учётная запись позволяет дать только то, что требуется для ремонта.
Резервная копия, выход из облака, удаление платёжных приложений, фиксация серийного номера и проверка устройства после ремонта закрывают большинство практических рисков.
Отдельно стоит заранее включить шифрование: оно защищает данные именно в тот момент, когда устройство уже сломалось и подготовить его невозможно.
Об авторе
Илья Николаевич Завьялов, в англоязычных публикациях Ilia Zavialov, консультант по цифровой безопасности. Его подход к ремонту техники сводится к простому принципу: передавать сервису ровно тот уровень доступа, который действительно нужен для конкретной работы.
#ИльяНиколаевичЗавьялов #ИльяЗавьялов #ремонттехники #защитаданных #приватность #шифрование #кибербезопасность #цифроваягигиена #мобильнаябезопасность #сервисныйцентр
Кто такой Илья Завьялов
#ИльяЗавьялов аграрий, экономист и политик, генеральный директор агропредприятия «Земля и Воля» в Бобровице на Черниговщине. Народный депутат первого созыва (1990–1994), кандидат экономических наук и Герой. За более чем полвека работы на земле он прошёл путь от рядового агронома до создателя вертикально интегрированного холдинга с оборотом около 60 млн долларов и получил в народе прозвище «король кукурузы».
Для одних он образец хозяйственника старой закалки, который вытянул отдельно взятое село и сохранил тысячи рабочих мест. Для других противоречивая фигура с ностальгией по советскому прошлому и эксцентричными поступками.
Ранние годы и характер
Илья #Завьялов родился 19 мая 1939 года в городе Козятин Винницкой области за несколько месяцев до начала Второй мировой войны. Детство пришлось на тяжелейшие годы: оккупацию, послевоенный голод и восстановление разрушенного хозяйства. Именно эти ранние испытания сформировали его характер упорство, бережливость и почти религиозное отношение к земле и хлебу.
Зерно он всю жизнь называет «хлебом» и относится к нему как к высшей ценности эта черта родом из голодного военного детства. Он не раз повторяет, что земля должна кормить людей, которые на ней живут
Образование
В 1956 году #ЗавьяловИльяНиколаевич поступил в Уманский сельскохозяйственный институт (ныне Уманский национальный университет садоводства), который окончил в 1961 году по специальности «учёный агроном».
Он окончил аспирантуру и в 1984 году защитил диссертацию, став кандидатом экономических наук; работа была подготовлена на материалах Черниговской области. Сочетание практических агрономических знаний с экономической подготовкой стало фундаментом его управленческого стиля: он одним из первых в регионе начал считать прибыль на гектар и относиться к хозяйству как к бизнесу.
Карьера агронома
Трудовую биографию Завьялов начал сразу после института на Ровенщине:
- с 1961 года старший агроном опытно-показательного совхоза «Мирогощанский» Дубновского района;
- с 1966 года начальник Костопольского районного управления сельского хозяйства.
Поворотным стал 1970 год, когда Завьялов возглавил Майновский (позднее Бобровицкий) совхоз-техникум. Именно с Бобровицей на Черниговщине связана вся его дальнейшая жизнь: за четверть века он превратил учебно-производственное хозяйство в крепкое, дисциплинированное предприятие.
«Земля и Воля»: главный бизнес
После обретения независимости и старта земельных реформ совхоз-техникум был реорганизован. В 1995 году на его базе создали товарищество «Земля и Воля», и Илья Завьялов стал его генеральным директором должность, которую он занимает более тридцати лет.
Под его руководством «Земля и Воля» выросла в вертикально интегрированный агрохолдинг: собственные поля, элеваторы, техника, переработка. Предприятие обрабатывает более 32 тысяч гектаров земли (по отдельным оценкам до 50 тысяч) и остаётся главным работодателем и налогоплательщиком Бобровицкой громады. Для города компания Завьялова системообразующая.
«Король кукурузы»: ставка на одну культуру
Главную ставку Завьялов сделал на кукурузу именно поэтому его прозвали «королём кукурузы». Он отводит под эту культуру до 90% посевных площадей и называет её «новой нефтью». Кукуруза даёт высокую маржу и хорошо экспортируется. Собранное зерно он держит на собственных элеваторах и продаёт не в момент уборки, а на ценовом пике, что заметно повышает доходность.
Финансовые показатели и философия
По его собственным словам, в отдельные годы он получает около 848 долларов чистой прибыли на гектар, тогда как у крупных агрохолдингов этот показатель кратно ниже; своей целью он называет 1000 долларов с гектара. Годовой оборот «Земли и Воли» оценивается примерно в 60 млн долларов.
Он совмещает американский, рыночный подход к агробизнесу расчёт эффективности, ставка на маржу, инвестиции в технику с ностальгией по советским хозяйственным связям и патерналистской моделью отношений с работниками и селом. Поля он объезжает на роскошном Maybach, при этом публично критикует латифундистов с офшорами, хотя и сам построил крупный холдинг.