Клуб корпоративной безопасности
1.23K subscribers
73 photos
10 files
312 links
Cообщество профессионалов безопасности бизнеса и комплаенса: стратегии и бизнес-процессы, риски и кризисы, forensic (форензик), экономическая безопасность, бизнес-этика и корпоративная культура.
Download Telegram
🔔 Друзья, мы собираем ваше мнение о том, какой следующий материал стоит подготовить Ассоциации в рамках Экспертного бюллетеня "Рейд-на-рассвете" (для тех кто пропустил - мы в канале выкладывали материалы о том, как подготовиться к "визиту" правоохранительных органов).

☝️ В настоящий момент ситуация с предпочтениями участников Клуба такова.

🔥 Вперед вырвалась опция «Презентация-тренинг для сотрудников о том как вести себя в случае «визита» правоохранительных органов». Действительно, как мы уже указывали ранее, разослать памятку недостаточно ❗️ Сотрудников надо обучать. На обучении они смогут задать вопросы, а компания получит от них обратную связь и поймет уровень тревожности работников. Причем обучать желательно не реже чем раз в полгода.

💰 Следующий ваш выбор – это «Антикризисный протокол стратегии в случае начала проверки по налоговым преступлениям». Выбор логично объясняется тем, что «визит» правоохранительных органов чаще всего обусловлен именно этой категорией дел. И практика показывает, что не всегда компании представляют какую позицию им лучше занять. Они не понимают, на что в первую очередь надо обратить внимание, какую позицию следует занять при даче объяснений по тем или иным вопросам. И в принципе редко представляют какого-рода вопросы могут быть заданы и кому. Не представляют ход и тактику следствия правоохранительными органами.

📄 Серьезно отстает «Шаблон политики управления кризисной ситуацией» - это регламент, где компания описывает не только профилактические меры, которые должны быть как «порох всегда сухим», но и регламент действия сотрудников. Фактически речь идет о формализации нашего «Протокола самозащиты: рейд-на-рассвете» в локальный акт.

👻 И никто (ну вообще никто) не отдал предпочтение «Программе стресс-теста «рейд-на-рассвете». Надо сказать, что и в обычной жизни мы редко (очень редко) встречали, чтоб компании такое практиковали. Тем не менее, кто прошел через это, отметили:
1️⃣ отлично закрепляет полученные навыки на тренингах
2️⃣ более того, стресс-тест показал, что даже в условия тестирования многие теряются и забывают более половины рекомендаций
3️⃣ кроме этого, стресс тестирование выявляло «узкие» места о которых компания даже не могла подумать (места хранения документов, пароли доступа, записанные на стикерах, приклеенных к монитору и т.п.).
Вы правда полагаете, что стресс-тестирование не важно

Голосование открыто по ссылке на форуме клуба.
🌪 Тренды ближайшего времени (пятничное).

Вчера состоялась встреча клуба-финансовых директоров CFO territory где наша Ассоциация безопасности бизнеса и комплаенса представила 3 тренда. Некоторые из них мы уже озвучивали в 2021 на нашей ноябрьской конференции по корпоративной безопасности Troubleshooting, однако они приобрели новое звучание. Итак, поехали.

1️⃣ Рост нагрузки. В прошлом году мы фиксировали серьезный рост нагрузки на руководителей, которая была вызвана тем, что сотрудники не решались принять риски и действовать самостоятельно, перекладывая ответственность на своих руководителей. В настоящий момент «волна» операционного «шторма накрыла» и «рядовой персонал». Никогда еще эмоциональный фон работников так сильно не влиял на бизнес.

2️⃣ Невозможность долгосрочного планирования. В текущих условиях крайне сложно спланировать даже не полгода, а квартал. Производство не уверено в снабжении, продажи не смогли еще приспособиться к новой реальности. «Цепная реакция» стала оказывать заметное влияние бизнесов друг на друга.

3️⃣ Доминирование пессимистичных прогнозов. Обычно бизнес (в прошлой жизни) при принятии как операционных, так и стратегических решений старался исходить из оптимистичных прогнозов, ряд рисков, даже высокой стоимости, просто игнорировались. Сейчас ситуация иная. Вырастает уровень недоверия компаний друг к другу, закладываются экстра риски в стоимость, предъявляются повышенные требования к гарантиям и обеспечениям исполнения обязательств.
👍91
🚧 Служебные расследования инцидентов и происшествий в области охраны (безопасности) труда, пожарной и промышленной безопасности.
Мастер-класс Академии корпоративной безопасности, серия "Секретные материалы"
Бесплатный доступ к трансляции для подписчиков Клуба.
Ассоциированный партнер - ООО "Безопасность объектов"
Регистрация на сайте Ассоциации безопасности бизнеса и комплаенса
👍6🔥1
🎥 КиноКлуб корпоративной безопасности.
На выходные, тем у кого останутся силы после активного отдыха, мы порекомендуем недавно вышедший очень качественный сериал про не так давно осужденную за мошенничество (грозит 20 лет тюрьмы) и относительно недавно бывшую икону бизнеса – Элизабет Холмс, которая в 19 лет основала biotech start-up привлекший ... 900 миллионов долларов и на пике оценивался в …. 9 миллиардов долларов 💰

Выбывшая (the Dropout), минисериал Hulu 2022 года (8 эпизодов). Кстати благодаря сериалу можно узнать как правильно ставится ударение в названии компании :) - тЕранос, а не терАнос

👍 На наш взгляд сериал получился качественным и практически с документальной точностью. Для тех, кто хочет быть очень в теме перед началом просмотра, рекомендую статью «Theranos. Экосистема мошенничества» (чтение прим. 3 минуты).

📌 Кроме этого, стоит посмотреть документальный фильм «Изобретатель: Жажда крови в Силиконовой долине (The Inventor: Out for Blood in Silicon Valley) (2 часа). где представлена сама Элизабет Холмс, ее интервью и выступления, участники этих событий, журналисты и расследования.

Абсолютная история про то к чему может привести игнорирование бизнес-этики и мошенничество. История про доведение до самоубийства, травлю и цинизм. История про мужество сказать правду, разрушенные карьеры и журналистское расследование.
👍7
Клуб корпоративной безопасности pinned «🚧 Служебные расследования инцидентов и происшествий в области охраны (безопасности) труда, пожарной и промышленной безопасности. Мастер-класс Академии корпоративной безопасности, серия "Секретные материалы" Бесплатный доступ к трансляции для подписчиков…»
🔐 Коммерческая тайна. Очень субъективное мнение из пяти тезисов.

1️⃣ Регламенты и положения о коммерческой тайне ничего не стоят, если в компании нет ясного понимания что же для нее является коммерческой тайной.
2️⃣ Значительная доля компаний не догадываются (а если и догадываются, то боятся в этом себе признаться), что большинство из того, что они считают коммерческой тайной таковой не является.
3️⃣ Технические средства защиты для коммерческой тайны неэффективны, если в компании нет регламентов и положений о коммерческой тайне.
4️⃣ Регламенты о коммерческой тайне и технические средства защиты ничего не стоят, если в компании нет культуры соблюдения регламентов (в принципе любых), корпоративные программы ведутся из рук вон плохо, а пароли 321 у всех на стикерах, приклеенных на монитор или записаны в ежедневнике.
5️⃣ Всегда найдется «красавец», который просто сфотографирует на телефон все с монитора.
👍10
🇰🇿 Казахстан. Количество взяточничества выросло более чем на четверть.
По итогам первого полугодия в стране зарегистрировали 1,3 тыс. коррупционных уголовных правонарушений — на 30,5% больше, чем годом ранее. В том числе 952 правонарушения отнесли к тяжкой степени. Большинство правонарушений относилось к получению или даче взятки, а также к мошенничеству. Подробности тут.

Означает ли это в Казахстане возросла токсичность или наоборот – усилилась эффективность и прозрачность мероприятий, выявляющих коррупцию?

📌 Похожая ситуация может быть и в корпорациях, когда отсутствие выявленных инцидентов или рисков создает ложную уверенность в том, что в компании все хорошо, а последующее количество служебных расследований расценивается как необоснованное.

☝️ Вот почему, перед служебными расследованиями крайне важно не только заручится поддержкой руководства, но и четко сформировать предпосылки для такого решения. Это позволит «сдержать» негодование коллег и создаст условия для конструктивной обстановки.
👍6
🔔 Признаки обхода санкций.
Мы уже не раз писали, что регуляторы США, ЕС и Великобритании постоянно работают над тем, чтоб разработать перечень признаков, которые указывают на «обход» санкций.

☝️ Среди такого тренда заслуживало внимание:
- применение признаков, которые указаны в качестве признаков отмывания средств, полученных преступным путем" (вот почему мы уже не раз получали сигналы от бизнеса о блокировке транзакций по подозрению в отмывании, чем повергали в шок субъектов хозяйствования);
- применение к цифровым активам тех же правил и признаков «обхода», что и к «фиату».

📌 И вот Национальный центр экономических преступлений ❗️ (National crime agency, NCA) Великобритании опубликовал свой перечень признаков «обхода» санкций. С учетом того, что законодательство / регуляторы ЕС, США и Великобритании сейчас активно синхронизируются можно сказать, что в итоге мы получим «универсальное» сближение.

⚠️ В документе NCA уделено особое внимание криптоактивам, как средству для «обхода», указав, что:
🔻 из-за ограниченного рынка криптоактивов возможности для «обхода» не так широки
🔻 прозрачность блокчейна значительно снижает привлекательность для «обхода»

3 месяца назад в нашем Канале мы указывали, что пока не видим, что криптоактивы будут активно вовлечены в «схемы обхода, а также писали про подход США в вопросе применения индикаторов «отмывания» к «схемам обхода» (об этом можно почитать тут). Подход NCA соответствует нашим прогнозам. Читайте нас и дальше 🎩

📌 Отдельно NCA фактически обратила внимание на схемы по «регистрации» бизнесов на родственников, доверенных лиц и адвокатов. Это означает, что такой «трюк» не должен считаться надежным способом и гарантий выхода из-под санкций. А об этом мы писали тут еще раньше.
👍3
🎥 КиноКлуб корпоративной безопасности

На выходных мы порекомендуем вам посмотреть фильм «Темные воды» с Марком Руффало. Фильм основан на реальных событиях о борьбе адвоката Роберта Билотта против компании DuPont, которая десятилетиями цинично травила людей, загрязняя химикатами питьевую воду. Борьба продолжалась 19 лет! Фильм о бизнес-этике и мужестве.
👍7
📌 Дайджест Клуба: май. 5 материалов, которые вы могли пропустить.

👻 Служебное расследование закончилось ничем… часть 1. Когда служебное расследование не установило злоупотреблений или других нарушений и что с этим делать.
👻 Служебное расследование закончилось ничем, часть 2

🔌 «Рубильник». По следам «слива» Uber. Материал на тему практик отключения информационных систем в случае «визита» правоохранительных органов.

☠️ 5 самых распространенных наихудших практик в компаниях, которые приводят к корпоративным кризисам на грани устойчивости бизнеса.

⬇️ Экспертный бюллетень Клуба «Рейд-на-рассвете».: памятка для работников. Скачайте рекомендации по поведению в случае «визита» правоохранительных органов. Их можно вручать как при найме, так и в рамках периодической рассылки.

🔐 Коммерческая тайна. Очень субъективное мнение из пяти тезисов.
☝️ Полковнику никто не пишет….
Недавно мы спросили ваше мнение, какую модель поведения с большой вероятностью выберут сотрудники компании, если заметят у коллеги признаки конфликта интересов. Не смотря на количество участников полагаем, что общие результаты можно признать заслуживающими доверия.

⚠️ Почти 40% полагает, что сотрудники скорее всего проигнорируют такие обстоятельства.

⚠️ Только 7% допускают анонимное обращение на горячую линию. Мы достаточно серьезно изучали практики применения горячей линии / линии доверия в корпорациях и подобный результат совпадает с нашим мнением. Ключевыми причинами для такого низкого «рейтинга доверия» к этому инструменту являются:
🆘 Отсутствие доверия работников к тому, что их обращение будет честно рассмотрено
🆘 Недоверие к гарантиям анонимности и защиты от репрессий
🆘 Низкая осведомленность как о горячей линии, так и о том как она работает (опять же это является причиной вышеуказанных проблем).

⚠️ Такой же низкий «рейтинг доверия» показал ответ «сообщат об этом службе безопасности или комплаенс офицеру». Есть о чем задуматься.

🔔 Новость хорошая. Примерно оставшаяся половина в том или ином виде все же постарается повлиять на ситуацию поговорив с руководителем или коллегой. Хотя 26% из них еще подумают дважды исходя из занимаемой должности коллеги, у которого есть конфликт интересов. Очевидно, что с руководством никто не хочет связываться. А если уж очень «натягивать сову на глобус», то можно предположить, что примерно 30% сотрудников фиксируют конфликт интересов у руководителей.

Результаты опроса (опрос все еще открыт) тут.
🔔 Проверка контрагентов РФ и РБ. Коллеги, совместно с нашими партнерами, представляющими платформы для проверки контрагентов kartoteka.by (Беларусь) и Ирбис (Россия) 12 августа мы проводим международный семинар на базе Академии корпоративной безопасности "Проверка компаний России и Беларуси". Семинар проводится на бесплатной основе для подписчиков канала и клиентов kartoteka.by (Беларусь) и Ирбис (Россия). Кроме этого по бесплатному пакету "Эксперт" есть возможность получить мастер-пакет шаблонов и документов. Подробности по ссылке.
👍11
Клуб корпоративной безопасности pinned «🔔 Проверка контрагентов РФ и РБ. Коллеги, совместно с нашими партнерами, представляющими платформы для проверки контрагентов kartoteka.by (Беларусь) и Ирбис (Россия) 12 августа мы проводим международный семинар на базе Академии корпоративной безопасности "Проверка…»
🔎 Проверка контрагентов. Раз начали неделю с темы проверки компаний будем продолжать в том же духе.

1 августа в Великобритании 🇬🇧 вступили в силу правила, регламентирующие деятельность специального реестра иностранных юридических лиц, предназначенного для выявления коррумпированных олигархов и элит, пытающихся скрыть в Великобритании имущество, нажитое незаконным путем. Это означает, что любая иностранная компания, желающая приобрести недвижимость в Великобритании, прежде чем подать заявление в земельные реестры, должна будет идентифицировать ❗️ своего бенефициарного владельца и предоставить проверенную информацию в Регистрационную палату Великобритании.

Великобритания уже давно идет по пути максимальной прозрачности и открытых данных, что стало настоящей головной болью 🆘 наших соотечественников, еще недавно открывавших компании в этой юрисдикции. Кто не знал – встречайте официальный ресурс правительства Великобритании Companies House, где можно бесплатно в режиме on-line не просто уточнить статус любой компании этой страны. На Companies House кроме «стандартной» информации о компании можно:

🔻 узнать всех лиц, имеющих отношение к бизнесу, в том числе т.н. «persons with significant control» (лиц, имеющих значительное влияние / контроль на компанию)
🔻 посмотреть отсканированные документы, где невооруженным глазом можно изучить не только имена бенефициарных владельцев, но и даже насладиться их собственноручными подписями

☝️ Да есть, еще компании, где указаны только «номинальные» руководители и владельцы. Однако, таких становится в реестре все меньше. Открытие и распоряжение банковским счетом уже фактически невозможно без раскрытия сведений о реальных «persons with significant control».

🥷 Вот почему органы финансовых расследований как в России так и Беларуси (да и других странах) сейчас получают настоящее наслаждение «щелкая» незатейливые «двух-ходовые» схемы своих предприимчивых граждан. Это касается как общих операционных цепочек, так и банальных выводов денежных средств.

🎶 Ну и наш относительно "свежий" кейс позволил "словить за руку" недобросовестного подрядчика, который "накрутил" затраты по проекту объясняя их высокими ставками и расходами на привлеченных экспертов из Великобритании. Как оказалась, "уважаемый эксперт" принадлежал заместителю руководителя подрядчика. Таким нехитрым образом "смета" могла потяжелеть более чем на $120k 💰
👍6🔥2
☝️ Проверка клиентов и поставщиков. Перед семинаром, который состоится 12 августа, хотим поделиться интересной статистикой Клуба, которая подтверждает наши наблюдения. С вашей помощью мы провели опрос о том, насколько процесс проверки контрагентов интегрирован с ключевыми процессами компании и получили очень любопытные ответы.

💰 Продажи. Большинство отмечают, что проверка клиентов одна из важнейших операций компании. При этом, ключевая нагрузка в этом ложится на фронт-лайнов (т.е. на сотрудников отдела продаж). Более того, процесс проверки клиентов фактически не формализован.

💰 Закупки / снабжение демонстрирую картину с точностью наоборот. Проверка поставщиков достаточно серьезно интегрирована в бизнес-процессы закупок (особый упор сделан на тендерах). А вот основная нагрузка, по их оценке, лежит на контрольных функциях (в большей степени на службе безопасности).

Как же идеально должен выглядеть бизнес-процесс проверки контрагентов? Как говориться – надо взять от каждого подхода лучшее 😊
- подходы формализации и интеграции от снабжения
- активное участие фронт-лайнов от продаж

☝️ И не забыть! Бизнес-процесс проверки не должен быть универсальным! Он должен быть адаптирован под каждую функцию: продажи и закупки.

Об этом и многом другом будем говорить на нашем вебинаре "Проверка контрагентов из России и Беларуси" 12 августа.
👍5
🎥 КиноКлуб корпоративной безопасности

По традиции выходных рекомендуем фильм, который стоит посмотреть - Чувство справедливости. Наводку дал участник нашего форума (спасибо, Сергей, Текстайм!). Как всегда о корпоративном мошенничестве, мужестве и противостоянии.

🔔 Кстати, на прошлой неделе, мы рекомендовали фильм «Темные воды». Как оказалось, другой наш участник форума @v_n_2020 по мотивам этого фильма даже написал шикарную статью о трендах развития института привлечения компаний (!) к уголовной ответственности за коррупцию. Очень целостный long-read позволяющий полностью погрузиться в тему.
🔥2👍1
👍4
⚠️ Полиграф для руководителя.
Почти год назад мы спросили наших участников клуба – одобряют ли они применение полиграфа к работникам. Почти треть заявила, что это не этично и категорически неприемлемо ⛔️. И вообще, в целом, почти 60% в той или иной мере не поддерживают такую практику. Когда мы провели подобный опрос среди представителей HR, то в этом сообществе было почти полное единодушие. Более 90% категорично отвергли применение полиграфа.

☝️ А вот в Казахтелекоме (входит в Фонд национального благосостояния Казахстана) при назначении руководителей высшего звена «детектор лжи» является частью бизнес-процесса и находится в зоне ответственности Службы комплаенс. Важно то, что эта процедура является достаточно инновационной для ФНБ и принята в качестве стандарта во всех компаниях Фонда национального благосостояния Казахстана.

Кроме того, что мы лично знаем насколько ФНБ и конкретно комплаенс прилагает (на наш взгляд беспрецедентные) усилия по реформированию, в статье собственно и отражены аспекты с которыми сталкиваются реформаторы.

Результаты нашего опроса - тут.
👍6
📌 Проверка контрагентов России и Беларуси.

Уважаемые друзья, кто зарегистрировался на наш семинар 12 августа. 11 августа мы вышлем вам всю информацию по подключению на ваши электронные ящики. К сожалению, санкционный «шторм» слегка накрыл и нас, приостановив важную техническую лицензию. Однако, мы рассчитываем до обеда решить эту проблему. Это значит, что вся информация вам поступит в период с 14-00 по 16-00, 11 августа (MSK).

Те кто зарегистрировался по бесплатному пакету "Эксперт" в течение недели получат на свою электронную почту мастер-пакет и Декларацию подтверждения компетенций.
👍3
🥷 Когда за вами пришли.

Уважаемые друзья. Как вы знаете мы находимся в процессе подготовки шаблонов и рекомендаций для компаний, направленных на устойчивость бизнеса и безопасность собственников, руководителей и работников в случае «визита» правоохранительных органов (которые в итоге сформируют целостный Экспертный бюллетень «Рейд-на-рассвете»).

📌 Нами уже подготовлены (и вы можете скачать их с канала или сайта Ассоциации)
Протокол самозащиты: 20+5 рекомендаций для компании
Памятка для работников
Тренинг для работников

❗️ В настоящий моменты мы пытаемся разработать рекомендации для выработки стратегий в случае обвинений в коррупции и налоговых преступлениях. Будем признательны, если кто-то готов присоединится и поделиться экспертизой - пишите в личку, покажем наработки.

А пока порекомендуем статью Forbes (спасибо за наводку @wladimir_nat!)
👍3🔥1