- संस्थापक की मृत्यु के बाद पारिवारिक कंपनी में सूचना नियंत्रण और accounting visibility लगभग न के बराबर थी; बड़े cash flow के बावजूद accounts घाटा दिखा रहे थे और bankruptcy की चिंता बढ़ रही थी
- नए सिस्टम ने NetBSD-आधारित server पर XEN VM, Samba NAS, Archivista, Squid और DansGuardian चलाकर file storage, document archiving और internet-use control को centralize किया
- जैसे ही centralization शुरू हुआ, पहले से प्रभाव रखने वाले एक व्यक्ति ने admin password और server deletion की मांग की, और खास तौर पर “उस server” की ओर इशारा करते हुए control mechanism हटाने का दबाव बनाया
- कुछ दिनों बाद server UPS failure, power misconnection और network outage से गुजरने के बाद disk गायब हालत में मिला, लेकिन अलग external backup की वजह से उस समय का data सुरक्षित रहा
- Technician system बना सकता है, लेकिन संगठन के अंदर अविश्वास और दबाव के बीच जरूरी authority और cooperation न मिले तो वह हर समस्या नहीं बचा सकता
संस्थापक की मृत्यु के बाद सामने आई नियंत्रण की कमी
- लगभग 16 साल पहले, कई कंपनियों को manage और own करने वाले एक पारिवारिक business के संस्थापक की अचानक मृत्यु हो गई
- जो व्यक्ति सारे decisions और information अपने पास centralize रखता था, उसके जाने पर बचे हुए परिवार के लिए business operations संभालना मुश्किल हो गया
- एक बेटे ने family business से निकलकर अपने career पर focus करने का फैसला किया
- परिवार के बाकी लोग daily operations में जुड़े रहे
- retired, बुजुर्ग पत्नी ने company संभाली, लेकिन स्थिति उनकी क्षमता से बाहर थी
- सबसे बड़ी समस्या information flow की कमी थी
- company में ठीक-ठाक digital system नहीं था
- कर्मचारी अपने-अपने PC या personal laptop इस्तेमाल करते थे
- accounting और administrative data अलग-अलग devices में बिखरा था, और कई बार लोग उसे office के बाद घर भी ले जाते थे
- मालिकों के नज़रिए से, बड़ा cash flow आने के बावजूद accounts हमेशा घाटे में थे, और “ऐसे ही चला तो कुछ सालों में bankruptcy” हो सकती है—यह चिंता बढ़ती गई
Central server और document management system बनाना
- समाधान यह था कि data management को transparent और traceable बनाने वाला formal IT system स्थापित किया जाए
- router, switch, कई network devices और multiple disks वाले server की खरीद तुरंत approve हो गई
- operating system के लिए उस समय की आदत के अनुसार NetBSD चुना गया
- XEN से कई VM configure किए गए
- एक VM ने Samba-based NAS की भूमिका निभाई, ताकि PC files को central storage में save करें
- दूसरा VM Archivista चलाता था
- Archivista interface की Italian localization तब उपलब्ध नहीं थी, इसलिए users के लिए इसे आसान बनाने हेतु translation work भी खुद किया गया
- उस समय आम तरीके के अनुसार Squid caching proxy और DansGuardian content filter भी जोड़े गए
- internet connection बहुत धीमा था और load पड़ने पर अक्सर टूट जाता था
- logs के अनुसार ज्यादा load company hours में movie downloads जैसी leisure use से आता था
- supervision system नहीं था और internet usage भी नियंत्रित नहीं था
Centralization से पैदा हुआ विरोध
- system चलने के बाद employee training हुई, और कई कर्मचारियों ने files के सही जगह इकट्ठा होने और document management के centralize होने को positive माना
- OCR, archiving और central document management ने काम का समय काफी घटाया और efficiency बढ़ाई
- कुछ accounting staff फिर भी skeptical रहे
- सबसे जोरदार विरोध करने वाला व्यक्ति मृत संस्थापक का पूर्व right-hand man था
- उसने दावा किया कि नए system की जरूरत नहीं है
- उसकी lifestyle तेजी से बदली थी, और salary से मेल न खाने वाली purchases warning signal थीं
- company में supervision system नहीं था और cash transactions बहुत थे
- system stable होने के बाद, company में इस्तेमाल होने वाले software suite का technical in-charge बताने वाले एक व्यक्ति ने contact किया और पूरे server configuration diagram तथा admin password मांगे
- उसने मान लिया था कि server Windows है, लेकिन असल setup NetBSD पर NetBSD और Linux VM चलाने वाला था
- उसने कहा कि समय नहीं है, इसलिए अगले दिन वह server को wipe करके Windows install करेगा
- server deletion नए workflow के लिए घातक था
- कुछ घंटों में अलग server देने का प्रस्ताव भी उसने ठुकरा दिया
- engineer ने इसे central file system और control mechanisms हटाने की कोशिश माना
“उस server” की मांग वाला दबाव
- मालिक अनुभव की कमी और स्थिति संभालने में असफलता से घबरा गए, और यह तक request कर बैठे कि पहले उसे server wipe करने दिया जाए, बाद में वे नया hardware और काम का खर्च उठा लेंगे
- engineer ने यह प्रस्ताव ठुकरा दिया
- नया server और central file system ऐसे control mechanisms थे जो accounting data owners और auditors को देखने देते थे
- उसके अनुसार हर दिन हजारों euro “transactions” के जरिए गायब हो रहे थे
- विरोध करने वाले व्यक्ति ने आखिरकार कहा कि उसे “कोई भी server” नहीं बल्कि वही server चाहिए
- उसने इस तरह दबाव बनाया कि सहयोग न करने पर उस region में काम करना मुश्किल हो जाएगा
- engineer ने जवाब दिया कि उस region में उसके clients नहीं हैं, वह चाहता भी नहीं, और नए clients हासिल करने से ज्यादा वह दोस्तों के लिए सही काम करेगा
- बातचीत के दौरान engineer ने बताया कि सामने वाला उसे बचपन से जानता है
- सामने वाले ने देर से पहचान लिया और अपना रवैया बदल लिया
- उसने कहा कि कोई दूसरा solution ढूंढेगा, माफी मांगी और phone काट दिया
- इसके बाद उसने फिर contact नहीं किया
गायब disk और बचा हुआ backup
- owners को बताया गया कि समस्या सुलझ गई है, लेकिन कुछ ही दिनों में server के साथ “bad-luck incidents” की series हुई
- UPS खराब हो गया
- server “गलती से” unplug हुआ और फिर गलत तरीके से reconnect किया गया
- आखिरकार वह network पर response देना बंद कर गया
- server खोलकर देखने पर hard disks गायब थीं
- सौभाग्य से, केवल owners को पता एक अलग backup पहले से चल रहा था
- server data को owners के घर में चुपचाप install किए गए छोटे PCEngines Alix device पर external backup किया जा रहा था
- यह device NetBSD और 2 USB drives से बना था
- hardware और disks धीमे थे, लेकिन reliable तरीके से काम करते थे
- वह device अब FreeBSD पर किसी और जगह service दे रहा है और अभी भी चल रहा है
- engineer ने उस समय तक का data owners को सौंपा और पूछा कि आगे क्या करना है
- owners ने कई दिन, कई हफ्ते तक सोचा
- आखिर उन्होंने कहा कि वे जांच सकते हैं कि theft report के लिए आधार है या नहीं
- इसके बाद उस मामले पर और कुछ सुनने को नहीं मिला
ठुकराया गया प्रस्ताव और बची हुई सीमाएं
- बाद में company ने network infrastructure management और internal procedures overhaul संभालने के लिए high-value offer दिया
- उन्होंने कहा कि वे इतना pay करेंगे कि वह दूर घर खरीदने और दूसरे clients छोड़ने जैसी स्थिति भी स्वीकार कर सके
- एक common acquaintance ने सलाह दी कि cash flow बड़ा है, लेकिन control की कमी के कारण बहुत से लोग company का फायदा उठा रहे हैं, इसलिए वह काम संभालना बहुत मददगार होगा
- engineer ने offer तुरंत ठुकरा दिया
- उसे अपने work और life direction को छोड़ना पड़ता
- उसे ऐसी लड़ाई लड़नी पड़ती जिसका आनंद नहीं था, और जिसे वह शायद जीत भी न पाता
- उसका मानना था कि कभी-कभी dishonest लोग जीत जाते हैं
- बाद में मिली जानकारी के अनुसार owners धीरे-धीरे पीछे हट गए
- बाद में एक और request आई, और जब तैयारी पूरी हो गई तब भी फिर रोक लग गई
- अंततः उसे छोड़कर जाना पड़ा
- जरूरी काम करने के tools और authority उसे नहीं दिए गए
- owners overwhelmed और unprepared थे, इसलिए वे अक्सर उन्हीं लोगों के दबाव में झुक जाते थे जो उन्हें नुकसान पहुंचा रहे थे
- readers ने organized crime involvement का अनुमान लगाया, लेकिन स्थिति बहुत problematic और dishonest थी, organized crime नहीं थी
- “सबसे खराब हिस्सा” internal dynamics, trust abuse और inappropriate behavior था
- privacy और बताने के बोझ के कारण details नहीं बताई गईं
- Technician समस्या हल कर सकता है, लेकिन जब संबंधित लोग समस्या ठीक करने के बजाय उसे protect करना चाहते हैं, तो वह हर समस्या हल नहीं कर सकता
1 टिप्पणियां
Hacker News की टिप्पणियां
मैंने पहले एक non-profit संगठन में काम किया था, और कानूनी दायरे के भीतर होने वाली हित-साधना का स्तर जबरदस्त था
एक बार हमारा एक सरकारी एजेंसी ने audit किया था, और वह एजेंसी खुद non-profit sector की lobbying की वजह से संचालन संबंधी बहुत सारी पाबंदियां झेल रही थी
audit खत्म होने के बाद एजेंसी के प्रमुख ने इस आशय की press release जारी की: “सिर्फ साफ-साफ गैरकानूनी चीजें ही नहीं, बल्कि उन मानकों से जुड़े जांच-नतीजे भी सार्वजनिक किए जा सकने चाहिए जिनकी नागरिक non-profit संगठनों से उम्मीद करते हैं. लोगों को पता होना चाहिए कि donations में से कितना पैसा वास्तव में घोषित उद्देश्य वाले कामों में जाता है और कितना पैसा directors और कर्मचारियों को व्यवहार में उपहार की तरह वापस चला जाता है”, और इसने मूल बात को अच्छी तरह समेट दिया
गड़बड़ी जारी रहती है; वह बस कानूनी रास्ते खोज लेती है
मोटे तौर पर संरचना यह होती है: trust → customized बड़ा whole life insurance → whole life insurance अगली पीढ़ी के नए trust और life insurance को fund करता है → पुराने trust का बचा हुआ हिस्सा, जिसे tax-efficient तरीके से निकाला नहीं जा सकता, परिवार-नियंत्रित charity को दान → वह charity परिवार-नियंत्रित non-profit संगठनों को support करती है
ऐसी setup में non-profit संगठन आखिरकार एक विशेषाधिकार वाला cash pot बन जाता है, और कर्मचारियों/board की आरामदायक positions या कभी-कभी परिवार के आर्थिक लक्ष्यों से मेल खाने वाली charity projects के जरिए अपने हित आगे बढ़ाने का साधन बनता है
यहां जो भ्रष्टाचार जैसा दिखता है वही असली value है, और जो charity जैसा दिखता है वह उस धन-ढेर पर tax के बजाय चुकाई जाने वाली लागत के करीब है
असली समस्या यह है कि आम लोगों से donations जुटाकर चलने वाली charities में भी ऐसा व्यवहार संभव हो जाता है
इसलिए ऐसे संगठनों के बारे में मेरा नजरिया काफी बदल गया है
पाबंदियां civil servants और elected politicians बनाते हैं; lobbyists उन्हें जबरदस्ती कुछ नहीं करा सकते
अगर decision-makers भ्रष्ट हैं और public interest के मुताबिक काम नहीं करते, तो उन्हें जवाबदेह ठहराया जाना चाहिए
HN हो या असल जिंदगी, मैंने शायद ही किसी को देखा हो जिसने कहा हो कि “मैंने track किया कि senator ने किस bill का समर्थन किया, और जब देखा कि उसने खराब bill के पक्ष में vote किया तो उसे पत्र लिखा”, या अगले चुनाव में उसके खिलाफ vote किया; और वास्तव में ज्यादातर लोग ऐसा नहीं करते
लोकतंत्र सिर्फ voting नहीं है; इसमें चुने हुए लोगों के कामों पर नजर रखना और उन्हें जवाबदेह ठहराना भी शामिल है, और यहां नागरिक पक्ष असफल रहा है
अगर आप अपने representative क्या कर रहे हैं यह track किए बिना लगातार vote करते हैं, तो आप हालात बिगाड़ने में सक्रिय योगदान दे रहे हैं
बेशक कई देशों में lobbying को कहीं ज्यादा सख्ती से regulate या ban किया जाना चाहिए, लेकिन lobbying ban हो भी जाए, अगर आप representatives के actions track नहीं करते तो वे अपने हित में काम करते रहेंगे और नागरिकों के हितों की बलि दे सकते हैं
जड़ समस्या lobbying खुद नहीं, बल्कि भ्रष्टाचार और जवाबदेही की कमी है
मैंने ऐसी स्थिति पहले देखी है, और इसी वजह से external backup सचमुच बहुत महत्वपूर्ण है
मैंने backup से वह data restore करके उपलब्ध कराया है जिसे कोई जवाबदेही से बचने के लिए जानबूझकर मिटाना चाहता था
यह कहानी वह आम pattern भी दिखाती है जो तब भी होता है जब लोग जानबूझकर data नष्ट नहीं करते. कुछ लोग उन्हें विरासत में मिली चीजों को पूरी तरह तोड़-फोड़ देते हैं और उससे पैदा हुई समस्याओं का दोष अपने predecessors पर डालते हैं
मुझे एक खराब codebase मिला था और मैंने उसे सुधारने की पूरी कोशिश की, लेकिन समय सीमित था; मेरे जाने के बाद अगले व्यक्ति ने बची हुई खराब चीजों का दोष तुरंत मुझ पर डाल दिया
यह हमेशा दिलचस्प लगता है कि corruption कितनी आसानी से पैदा हो जाता है
मुझे लगता था कि accounting दोबारा जांचती होगी वगैरह, लेकिन मैंने बहुत सारी ऐसी companies देखी हैं जहां कोई account बनाता है और पैसा बाहर निकलता रहता है, फिर भी सालों तक किसी को पता नहीं चलता
मैंने कुछ companies के लिए automated invoices भी बनाए थे, और पता चला कि कई महीनों का data गायब था, फिर भी काफी रकम pay हो चुकी थी
ऐसा लगा कि invoice में लगभग कुछ भी लिखा होता, तब भी पैसा चला जाता
हाल ही में एक supplier कई महीनों तक हजारों dollars bill करना ही भूल गया था, और जब हमने quota बढ़ाने का अनुरोध किया तो तभी उसे याद आया
हाल ही में California के La Cañada-Flintridge के पूर्व city manager पर fraud के आरोप लगे; तरीका यह था कि वह city logo वाले official letter format में auto insurers को city property damage compensation के invoices भेजता था और वह पैसा खुद रख लेता था
कुछ साल पहले किसी ने FB, Google आदि को भी invoices भेजकर 100 million dollars ठग लिए थे
लगता है कुछ छूट रहा है
बाद में उन्होंने उस व्यक्ति से समस्या हल करने को कहा और असल में उसे जो चाहे देने को तैयार थे, लेकिन उसने मना कर दिया और फिर शिकायत की कि जरूरी tools उपलब्ध नहीं कराए गए
“अपनी कीमत बताओ” में process ownership तक शामिल tools और authority होनी चाहिए
मोटे अनुमान से, “समस्या पैदा करने” वाला व्यक्ति owners के साथ privileged relationship में था, और owners शायद उसे business से पूरी तरह बाहर नहीं करना चाहते थे
इसलिए जरूरी tools उपलब्ध न कराने का मतलब यह हो सकता है कि उसे उस व्यक्ति को हटाने का अधिकार नहीं दिया गया
जब मुझसे technical advice मांगी जाती है, तो आज भी मैं अच्छा सुझाव देने की कोशिश करता हूं
लेकिन जैसे ही कोई कहता है, “आपकी कुछ सलाह मानूंगा, लेकिन यह दूसरी चीज मैं गलत तरीके से करना चाहता हूं”, तो आमतौर पर मैं “तो फिर शुभकामनाएं” कहकर अलग हो जाता हूं
लेखक की टिप्पणी: घटना की गंभीरता के कारण कई पाठकों ने संगठित अपराध की संलिप्तता का अनुमान लगाया, लेकिन ऐसा नहीं था
यह सच है कि स्थिति बेहद समस्याग्रस्त और बेईमान थी, लेकिन मैंने जिस “सबसे बुरे हिस्से” की ओर इशारा किया था, वह अलग तरह की अंदरूनी dynamics, भरोसे का दुरुपयोग और अनुचित हरकतें थीं; privacy की रक्षा करने और लेख का बोझ कम रखने के लिए मैं और विस्तार से नहीं लिखना चाहता
कुछ Italian-भाषी इलाके संगठित अपराध संगठनों के लिए बदनाम हैं, तो यहां भी अगर ऐसा मामला होता तो क्या कोई हैरान होता?
बल्कि यह कल्पना करना मुश्किल है कि ऐसा नहीं था
समय बताना चाहिए ताकि अंदाजा लगाया जा सके कि उस समय कौन-सी technology इस्तेमाल की जा सकती थी, समझ नहीं आता कि इतना अहम हिस्सा क्यों छोड़ दिया गया
मालिक के घर तक sync/backup करने के लिए कौन-से tools इस्तेमाल किए गए थे, यह भी जानना चाहूंगा
निजी तौर पर यह भी जानना चाहूंगा कि FreeBSD पर क्यों shift किया गया। क्या कोई दूसरा application या use case था?
वाकई शानदार कहानी है, और अगर आज के तरीके से करना हो तो शायद Nextcloud/ownCloud में collaboration features रखते और rsync/Syncthing से किसी external NAS, जैसे मालिक के घर, तक sync करते
फैसले की बात करें तो मैं होता तो director पद स्वीकार करता और एक local MSP hire करके उसे अपने तरीके से काम कराता
ऐसी स्थितियों में अक्सर भ्रष्ट अंदरूनी ढांचे के बाहर भरोसेमंद आंखें और कान होना ही काफी होता है
सेना और diplomatic organizations भी मिलता-जुलता सिद्धांत अपनाते हैं: local staff structure से अलग, headquarters द्वारा hire और control किया गया XO होता है, और यह XO local structure को नहीं बल्कि headquarters को report करता है
backup के लिए rsync-based synchronization इस्तेमाल की गई थी, और hard links व उसके ऊपर rsync का इस्तेमाल करके history रखी जाती थी
पूरे काम को automate करने वाली एक Perl script भी थी, लेकिन उसका नाम बहुत पहले भूल चुका हूं
बाकी बात मैं समझता हूं और पूरी तरह सहमत हूं। हालांकि उस समय मैं युवा था, और सच कहूं तो लगभग बचाने लायक न बची स्थिति को बचाने की कोशिश करने के बजाय उन healthy clients के साथ कुछ बनाने में ज्यादा दिलचस्पी रखता था जो ईमानदारी से कुछ अच्छा बनाना चाहते थे
ALIX को दूसरे काम के लिए FreeBSD पर बदला गया था, और FreeBSD का native read-only support नए workload के लिए बिल्कुल फिट था
Italy, huh. पैसे की समस्या नहीं है लेकिन consulting company नहीं इस्तेमाल करते, और संगठित अपराध भी शामिल नहीं? हां, ठीक है ;-)
सोच रहा हूं कि आप बता सकते हैं कि वह phone call क्यों नहीं की, जिससे सामने वाले का रवैया बदल सकता था
मेरा अनुमान है कि deceased के प्रति सम्मान या दबी हुई secrets की वजह से
जिस व्यक्ति को मैं call करने वाला था, वह मेरे बहुत करीब था, और अगर उसे पता चलता कि क्या हो रहा है, तो वह बेहद निराश होता
वह व्यक्ति मुश्किल समय में, उसी व्यक्ति की मदद करने को लेकर बहुत गर्व महसूस करता था जो अब मुझे धमका रहा था
इसके अलावा मेरे करीबी उस व्यक्ति को गंभीर health issues थे, लेकिन उसके पास अब भी authority थी, इसलिए आखिरकार उस पल मैंने ऐसा दर्द न देने का चुनाव किया जो बेकार ही होता
हर sentence के बाद line break क्यों है?
हर sentence के बाद line break डालना सामान्य तरीका नहीं है। फिर भी लेख खुद मजेदार था
बिना असल में कुछ हासिल किए फालतू “lessons learned” वाला माहौल देने की बात भी इससे अच्छी तरह मेल खाती है