Клуб корпоративной безопасности
1.24K subscribers
73 photos
10 files
312 links
Cообщество профессионалов безопасности бизнеса и комплаенса: стратегии и бизнес-процессы, риски и кризисы, forensic (форензик), экономическая безопасность, бизнес-этика и корпоративная культура.
Download Telegram
⭐️ Стратегическое видение корпоративной безопасности в 2024

Друзья мы продолжаем работать над нашим Навигатором 2024 «Стратегия безопасности бизнеса: равновесие среди шторма», который поможет вам сформировать собственные стратегии. Ожидаемая дата выхода – ноябрь.

🔻 Сегодня предлагаем вам извлечение из Навигатора, где мы представляем нашу формулировку стратегического видения корпоративной безопасности, которое позволит вам создать свои стратегические инициативы и приоритеты для 2024 года.

1️⃣ Идентификация стратегических предпосылок. Мы полагаем, что компании не смогут скорее всего создавать устойчивые решения (в силу внешнего контекста). Вот почему важно создать экосистему, которая поможет вам вовремя идентифицировать важные предпосылки для коррекции и адаптации принятых бизнес-планов, а также стратегических инициатив. Это означает, что на первый план выходит способность вовремя «скорректировать курс вашего корабля».

2️⃣ Новая философия операционной эффективности. Компании со всех сторон будут атакованы давлением ручного управления, экстра-стрессами работников, дефицитом ресурсов и актуальных компетенций, а также другими факторами, которые будут создавать негативный кумулятивный эффект. Стремитесь к экстра-эффективности за счет новых подходов в управления проектами, культуры кросс-функционального сотрудничества и принципов «прозрачности» для принятия решений.

3️⃣ Сценарное мышление в риск-менеджменте. Лучше управлять 3 действительно стратегическими рисками, чем иметь «мертвый» список из 20. Определите угрозы, которые прямо влияют на стратегические цели компании и о которых стоит заботиться, которые компания способна описать с точки зрения разных ракурсов и сценариев развития.

4️⃣ Агрессивная эволюция гарантий. Компаниям стоит выйти за пределы «традиционных» подходов к хеджированию рисков и защите своих коммерческих интересов. Стоит обратить внимание не только на финансовые инструменты, но и найти новые решения в бизнес-процессах, операционных условиях сотрудничества, заново измерить свою рыночную «силу» и даже продвигая публичный корпоративный профайл!

Подробнее вы сможете ознакомиться в нашем Навигаторе, который выйдет в ноябре.
🔥5👍4
🌈 Культура бизнес-этики и безопасность бизнеса

Ни управление рисками, ни бизнес-этика, ни практики безопасности и комплаенса не будут «работать» без корпоративной культуры.
Любая глобальная корпоративная стратегия, любые функциональные планы СБ и комплаенс не должны игнорировать такое важное направление.

🆘 Декларации вроде «мы придерживаемся этических стандартов» или «наши решения прозрачны и честны» - ничего не стоят, если за ними нет стратегии и конкретики, которая прямо влияет и воспитывает соответствующее поведение сотрудников.

☝️ Ваша стратегия корпоративной культуры бизнес-этики может быть основана на бренде вашей компании!

⚠️ Рекомендуем статью Harvard Business Review на русском «Девять формул для уникальной культуры» специалиста по позиционированию брендов первой величины и созданию выдающихся организаций Дениза Ли Йон, который не только выделил 9 типов брендов, но и указал, как они могут влиять на корпоративную культуру. Вот они (с нашими скромными комментариями):

💥 Прорывной, который бросает вызов существующему порядку (Airbnb). Это позволяет вам активно внедрять инновации этического поведения и задавать стандарты, которых еще не было!

♻️ Сознательный, который несет в себе благородную миссию (Patagonia). Именно в этом случае компании могут требовать от своих работников и своих деловых партнеров безупречного поведения.

🛠 Сервисный, направленный на нужды клиентов (Ritz Carlton) . Если ваш бренд именно такой, то как не вашей компании следует на 100% отвечать ожиданиям клиентов и быть для них деловым партнером с четким соблюдением всех необходимых стандартов.

🚀 Инновационный, который предоставляет передовые решения (Apple). Это значит, что ваша корпоративная культура не должна «застрять» в прошлом, покрыться «плесенью» и «окаменеть». Черпайте вдохновение для изменений в ваших бизнес-идеях!

💳 Доступный. Ну что ж, если ваш бренд «прагматичный цена-качество» (IKEA) самое время добавить конкурентной силы за счет ориентации на стандарты поведения у лидеров отрасли.

Эффективный, т.е. качество + надежность (BMW). Вот вам и «компас» в сторону неукоснительного требования принятым правилам и стандартам на все 100%!

💎 Роскошный, т.е. «дорогой» и экстремально качественный (Tiffany)! Пусть клиенты гордятся тем, что они потребители продуктов и сервисов вашей компании, пусть они знают о шикарных этических инициативах, которых нет ни у кого (или хотя бы пусть думают так) и которые были бы не возможны у менее «успешных» брендов.

🎩 Стильный (Mini Cooper), т.е. когда внешним атрибутам уделяется не меньше внимания чем функционалу (а иногда и даже больше). Добавьте «лоску» в ваш корпоративный профайл и распишите все преимущества работы с такой этичной компанией как ваша, пусть каждый клиент чувствует гордость принадлежа к сообществу вашего бренда.

❤️ Эмоциональный, в основе которого лежит неповторимый клиентский опыт (Disney). Добавьте историй в ваши стандарты этичного поведения и тренинги, уделяйте внимание тому, как ваши работники и клиенты «переживают» ценности компании.

Почитать статью можно тут и узнать, как использовать фундаментальные ценности каждого из типов, чтоб построить отличную корпоративную культуру!
👍5
⚙️ Полиграф: применять нельзя игнорировать

Друзья, мы получили, на наш взгляд, очень «качественные» (> 250 !!! проф. респондентов) результаты опроса о том, стоит ли применять компаниям полиграф (см. опрос тут). Все результаты условно можно разделить по принципу 2х2:

▪️ Более 40% против применения полиграфа. Причем чуть меньше половины из них – категоричные противники, другая часть полагает, что такая практика негативно влияет на репутацию компании.

▪️ С небольшим отрывом лидирует вторая часть - за применение. Однако половина из них полагает допустимым применение полиграфа только в одном случае – при проведении служебных расследований, а вот вторая допускает более широкий диапазон "эксплуатации".

📌 Предположу, что среди "свидетелей" полиграфа - доминируют представители "классической СБ", а среди противников - комплаенс и прочие.

🔻 Лично мое «скептическое» мнение складывается из следующих «пазлов» (естественно обобщая и признавая в каждом случае возможные уникальные обстоятельства).

⚠️ Применение полиграфа во время служебных расследований в целом может быть только в двух случаях:

1️⃣ Служебное расследование в «тупике» и тогда полиграф может дать «наводку». Однако это значит, что фактически специалистам не на что "опереться". Но тогда, для компании новости не очень хорошие: у нее или проблемы с квалификацией таких «следователей», или слабые бизнес-процессы, уровень автоматизации или контрольная среда. Вы видите, что в таком случае "полиграф" - это костыль?

2️⃣ Полиграф в целом призван подтвердить уже сложившееся мнение при наличии или убедительных доказательств или «массы» косвенных. Но вы же понимаете, что результаты полиграфа сами по себе не могут быть использованы как доказательство? Это означает отсутствие как достаточной / критической необходимости в "полиграфе", так и его низкое КПД (т.е. полезность в целом).

☝️ Применение полиграфа при найме может быть действительно эффективным, но, как известно, эти данные юридически не могут быть положены в основу отказа в найме. А это значит, что отказывая по результатам теста компании придется «делать вид» (иначе есть серьезный риск встретиться в суде). Насколько компания, ведущая себя «на грани» может считаться этичной и строить такую же культуру внутри, если сама уже на «пороге» входа позволяет себе «спорную» практику с законной точки зрения? Кроме этого, компания таким образом серьезно девальвирует другие инструменты, призванные развивать культуру бизнес-этики (от бизнес-процесса найма и квалификации HR до самой стратегии корпоративной культуры).

🆘 Один из самых частых аргументов (в основном «классического СБ») – полиграф, это сильное средство психологического воздействия на работников. Это так. Но опять же – насколько этично подразумевать применение этого инструмента за счет фактически психологического насилия?

➡️ Оговорка. Я признаю эффективность полиграфа как такового, однако убежден, что по-настоящему квалифицированных полиграфологов не более 10-15% от «общей массы». Это значит, что у компаний окно доступа к «качеству» - крайне узкое. И это еще один аргумент в пользу скептического отношения к применению этого инструмента.

Вот почему, на мой взгляд, если компания все же решилась на применение полиграфа – это должен быть не только ограниченный перечень случаев, но и с прямой case-by-case санкции СЕО и/или команды управления, убедившись в реальной и крайней необходимости такого мероприятия (т.е. СБ должно фактически защитить необходимость применения полиграфа в конкретном отдельно взятом случае).

А что думаете вы?

#полиграф #этика
👍15🔥5
⛅️ "Хотите, буду безукоризненно нежный, не мужчина, а - облако в штанах". Рекомендации "как начинать интервью подозреваемого в корпоративном мошенничестве" из руководства по проведению служебных расследований.

#пятница
🔥10👻5👍2
📣 AI корпоративный кодекс

⚠️ Страны большой семерки G7 сегодня должны одобрить корпоративный кодекс для компаний, разрабатывающих искусственный интеллект. Reuters сообщает, что кодекс будет добровольным.

📌 Проект кодекса состоит из 11 пунктов (как только мы его получим - обязательно опубликуем). Документ нацелен на продвижение «безопасного и заслуживающего доверия» искусственного интеллекта по всему миру.

➡️ Кодекс призывает компании принимать соответствующие меры для выявления, оценки и снижения рисков на протяжении всего жизненного цикла ИИ, а также устранять инциденты и случаи неправильного использования после того, как продукты ИИ будут размещены на рынке.

📣 Кроме этого, компаниям рекомендуется публиковать публичные отчеты о возможностях, ограничениях, использовании и неправильном использовании систем искусственного интеллекта, а также инвестировать в надежные средства контроля безопасности.
👍4🔥2🙏1
Как правильно увольнять сотрудника: "Мне нужны твои пароли доступа, доверенности и зайди для проведения выходного интервью".

#пятница
👻5🔥4
🔥 Блокчейн, AI и Future Tech., крипта

Друзья!
Уже скоро в Минске пройдет один из самых крутых форумов - «Crypto bridge». Для подписчиков нашего канала предоставили временную промоскидку на все билеты - 15%.

Используйте промокод FUTUREV

🔻 30 ноября – 1 декабря на форуме:
- будущее блокчейна для бизнеса
- регулирование токенизированных активов и криптовалюты
- Future Tech. и искусственный интеллект, Low-Code & No-Code разработка (будущее без программистов)
👍4
🎙 Выходное интервью – инструмент корпоративной безопасности.

Как-то считается, что проводить интервью с сотрудником, который покидает компанию – это бизнес-процесс HR...

📌 Очевидно, что если сотрудник покидает компанию, - он более расположен рассказать о недостатках, нарушениях и злоупотреблениях (особенно, если такой «уход» происходит на фоне негативного контекста). Но если, этим процессом занимается только HR, то существует серьезная вероятность того, что:
▪️ HR не сможет выявить имеющие значение для корпоративной безопасности обстоятельства и информацию или
▪️ HR не сможет правильно оценить важность полученной информации
▪️ полученная информация в принципе будет скрыта по тем или иным мотивам самого HR

📌 Конечно, комплаенс и СБ не должны «встречаться» со всеми уволенными работниками подряд. Однако следует определиться, когда это целесообразно. Итак, как вам «настроить» этот бизнес-процесс, когда выходное интервью с участием СБ / комплаенс обязательно:

Определяем должности и категории работников: например, доступ к коммерческой тайне, материально-ответственные лица, в зависимости от стажа и т.п. ☝️ Кстати, иногда целесообразно в целевую группу включать работников нижнего звена, ведь вы помните, что по айсбергу осведомленности (awareness iceberg) боле 90% всех проблем известны именно этой категории работников.

Определяем особые случаи контекста: например, увольнение по дискредитирующим обстоятельствам, во время инвентаризации или крупного судебного процесса и т.п. ☝️ Кстати, не игнорируйте этот инструмент, даже если вы увольняете работника в связи с нарушением (здесь главное - правильно спланировать и назначить ответственного за интервью).

Не забывайте смоделировать сценарии поведения / действий компаний по результатам такого интервью. ☝️ Если вы этого не сделаете вы поставите под угрозу всю эффективность этого бизнес-процесса.

Моделируем сам бизнес-процесс: идентификация оснований, когда интервью может проводится совместно HR с СБ / комплаенс, правила проведения такого интервью и т.п. ☝️Этот процесс нецелесообразно «настраивать» без участия HR. Более того, рекомендуется включить указанные выше «настройки» в базовый процесс HR (положение о найме/увольнении). HR могут быть против, но разве трудности нас пугают? Вспомните заповеди комплаенс о «лидерстве».

#HR #интервью
👍8🔥5🙏1
☝️ Bauer: наблюдаем.
Как формируется контекст рисков для компаний и их деловых партнеров.

⚠️ Ведомости сообщают, что Арбитражный суд РФ 🇷🇺 отменил сделку по продаже активов компании из «недружественных» стран российскому бизнесу из-за отсутствия разрешения правительственной комиссии по контролю за осуществлением иностранных инвестиций. Летом 2022 года «дочка» немецкой компании «ООО «Бауэр технология» (на момент сделки принадлежало немецкой Bauer Spezialtiefbau) продала (недвижимость на 💰 130 млн. российских рублей, т.е. почти на $1,5 млн. USD активы российскому бизнесмену, ИП Руслану Прудникову.

☝️ Это первый публичный случай, когда российский суд принимает такое решение.

➡️ Подробности и обстоятельства читайте в статье тут.

🔻 А вот и сами решения (для юристов это представляет особый интерес)!
▪️ Решение первой инстанции, в которой Руслан Прудников поначалу «отбился».
▪️ А вот уже в апелляционной инстанции (смотреть тут) и кассационной инстанции (смотреть тут) решение первой инстанции было отменено, а иск удовлетворен.

➡️ Тут Указ Президента РФ 🇷🇺 (который стал основанием для отмены) от 01.03.2022 № 81 "О дополнительных временных мерах экономического характера по обеспечению финансовой стабильности Российской Федерации"
👍4
💸 Я не удивлюсь, если завтра выяснится, что наш главный инженер тайно посещает подрядчика!

#пятница
👍13🔥9🙏1
🔻 Кустуризация коррупции – кина не будет, электричество кончилось!

📌 The Diplomat пишет о Кыргызкой 🇰🇬 практике - «кустуризация», которая буквально переводиться как «рвота». Суть состоит в том, что при выявлении коррупционных действий виновным (в основном влиятельным политикам и известным бизнесменам) дается время для добровольной выплаты компенсации за ущерб государству, в противном случае им грозит возможное задержание. По мнению The Diplomat, кустуризация – это, по сути, легализация коррупционной деятельности видных бизнесменов и политиков.

🆘 По мнению журналистов – такая практика выходит за пределы принципа верховенства закона. В тоже время президент Кыргызстана Садыр Жапаров предложил его под термином «экономическая амнистия». Более того, эта концепция предполагает публичную идентификацию коррупционеров, что отмечается кыргызким обществом как позитивный принцип.

⚙️ Механизм. Кустуризация происходит между тремя сторонами: бизнесменом/политиком (вором), президентом и службами безопасности. Проще говоря: вор признает, что украл деньги, а поймавшие вора требуют от него вернуть часть украденных денег обратно государству.

🆘 Критики этого подхода задаются вопросом о том, куда на самом деле идут средства от кустуризации, т.е. не предполагается что данные средства идут в бюджет. Более того, прозрачность также критикуется, т.к. отсутствие открытого судебного процесса позволяет скрывать важные детали по договоренности сторон процесса.

⚠️ Кроме этого, уже отмечается «бегство» инвесторов из страны, которые не готовы работать в стране, где фактически легализовывается коррупция.

Ссылка тут.

#коррупция #новости
👍4🔥4🙏1
🔔 Наш давний друг и партнер Наталья Гуринович, основатель CFO club (Belarus), 17 ноября 2023 года будет выступать на панельной дискуссии с банками на Ярмарке финансирования, где будут затронуты следующие темы:

📌 1. Какие прогнозы на 2024 по курсам основных валют (доллары, евро, юани, рос. рубли) для бюджетирования.
📌 2. Условия финансирования в BYN на текущий момент: овердрафты, оборотные и инвестиционные кредиты, кредиты для поддержки экспорта
📌3. Условия финансирования в валюте, в том числе в рамках программ Всемирного банка (EUR) и поддержка МСП за счет ресурсов Фонда им. Халифы (USD)
📌4. РКО и тарифы на валютные переводы. Какие меры банки предпринимают для снижения стоимости международных платежей? Есть ли комплексные предложения для бизнеса (т.е. взаимовыгодные для компании и банка), позволяющие снизить трансакционные издержки корпоратов?
📌5. Какие главные проблемы (вызовы) стояли перед банками в 2023 году?
📌6. Какие новые продукты для МСБ появились/изменились, в чем их преимущество для бизнеса по сравнению со стандартными банковскими продуктами?
📌7. Какие актуальные проблемы с международными переводами?
📌8. Какие инструменты хеджирования валютных рисков сейчас предлагают банки?
👍7🔥3
📪 Как должен выглядеть правильный адрес корпоративной электронной почты?
Безопасность в мелочах

📌 Как известно, адрес электронной почты состоит из двух частей: имени пользователя (сотрудника) и доменного имени компании, разделенные символом @. В подавляющем большинстве (обобщаю исходя из своего опыта) компаний принято имя пользователя генерировать на основании реального имени работника.

➡️ Полагаю такой подход не совсем верным и при генерации имени пользователя стоит отдавать предпочтение должности/функции/роли в компании Причина такого мнения заключается в последствиях смены работника (в силу его перемещения, увольнения и т.п.). Обычно, приемнику (сотрудник, который вновь назначен) не переходит «по наследству» история переписки своего предшественника.

📌 Работа с одного адреса дает преимущества поддержки сложившихся договоренностей с коллегами, клиентами и т.п. Кроме этого, это помогает «новичку» быстрее сориентироваться в бизнесе и своей сфере ответственности.

☝️ Конечно можно запросить архив с почты, но я редко где видел такую практику как стандартный бизнес-процесс управления корпоративной электронной почтой или в рамках HR процессов найма / увольнения и продвижения.

⚠️ Что важно не забыть: рекомендую в трудовых договорах прямо оговаривать, что в случае увольнения или перевода (на новую должность) адрес электронной почты и вся переписка – передается «приемнику». Не забыв предупредить, что корпоративная электронная почта – это рабочий инструмент и не должен использоваться в личных целях.

🆘 Очень важно. Предусмотрите в контракте оговорку о том, что работнику следует сообщить компании, если он полагает что в его «рабочей» переписке могут быть сведения о личной жизни (по этому аспекту всегда консультируйтесь с юристами, поскольку тайна переписки и вмешательство в личную жизнь генерирует риски вплоть до уголовной ответственности)!
🔥7👍4🙏3
🔬 Разбор утраты груза на 21 млн. рублей
От члена Экспертного совета Ассоциации безопасности бизнеса и комплаенса Фарида Джафарова.
Учимся! Case-study. История длинная, но стоит того!

📌 Что имеем:
1) Крупнейший российский грузовладелец;
2) Транспортная компания со стажем в 16 лет (с очень большой степенью вероятности - без своего транспорта), которая прошла аккредитацию у грузовладельца;
3) ИП-агент-посредник (со своим личным мобильным телефоном и, возможно, ноутбуком), услугами которой воспользовалась транспортная компания;
4) водитель-работяга со своей машиной в собственности

⁉️ Ну и что могло пойти не так?
1) Высоколиквидный и дорогостоящий груз по маршруту Чехов - Казань грузовладелец решил доверить компании из Владивостока;
2) Компания из Владивостока, не располагая своим транспортом, но героически ухватившись за заявку, пообещалась найти машину. Но в итоге выбрала каким-то образом подрядчика (он же ИП-агент) из Курской губернии, который обещал ему подобрать лучшего извозчика (жаль, что не из своего парка);
3) ИП-агент из Курской области также не мог подвести своего заказчика и, не располагая своим транспортом, выставил груз на бирже грузоперевозок по ставке чуть дороже предыдущих подрядчиков (с целью заработать пару тысяч) нашёл какого-то неизвестного ещё одного ИП-агента из Волгоградской области, который располагал водителем (он же собственник транспорта) из Дагестана;
4) Доподлинно неизвестно, но на тот момент времени данными ИП-агента из Волгоградской области, скорее всего, уже пользовались мошенники (исходя из имеющихся данных, т.к. в заявке уже указаны "левые" телефоны), но ИП-агент из Курской области эти данные не перепроверял, так как вопросы безопасности в грузоперевозках для таких "специалистов" - это слишком сложно и излишне. Поэтому, вдоволь пообщавшись с мошенниками, подписали с ними разовую договор-заявку;
5) Одновременно с этим мошенники (с московскими номерами), добыв все необходимые документы, введя в заблуждение и Курского агента, и Волгоградского агента и водителя из Дагестана путём нехитрых манипуляций переадресовали последнего в неизвестном направлении, груз утрачен.

🆘 Что в этой ситуации вводит в недоумение?
🔻 Не очень понятно, почему грузовладелец, обладая довольно большими ресурсами для любых проверок до сих пор аккредитовывает компании без своего транспорта, без методики обеспечения безопасности доставки груза? Почему не перепроверяет за своими подрядчиками схему привлечения транспорта? На старые методики уже давно полагаться, увы.
🔻 Мы с коллегами пришли к совершенно логичному и неожиданному выводу: грузовладелец, страхуя груз, решает самую главную головную боль - утрату груза! Такой способ по сути становится самым быстрым способом получения денег за эти товары. Не надо ничего продавать, куда-то везти, искать место на складах и полках, да и страховая дальше сама будет откуда-то выбивать деньги - грузовладельцу на это совершенно всё равно. Грустно, что не учитываются репутационные риски, но это такое.

➡️ А далее как всегда начнётся любимое развлечение - найти крайнего: никто не собирается признавать вину и валят с больной головы на здоровую. Но арбитражные суды зрят в корень и наказывают самых хитрых. Так и будет здесь.

⚠️ Хочу лишний раз напомнить: забудьте про сомнительные схемы с длинными цепочками подрядчиков, не пользуйтесь услугами агентов, если не уверены в их возможностях, обязательно страхуйте грузы/риски, особенно если речь идёт про что-то дорогостоящее, отправляйте на загрузку/выгрузку своих представителей, если вы профессиональный экспедитор. Ну, или хотя бы доверьте проверки профессионалам, но не как в моей предыдущей истории.

P.S. Без какой-либо практической пользы решил посчитать расстояние между началом загрузки, всеми участниками рейса в этой цепочке и точкой выгрузки: получилось ~24 тысячи километров! Это почти вдвое больше радиуса Земли и почти вдвое меньше длины экватора 😁
🔥9🙏4👍3
🐝 Кадровая безопасность и конфликты с работниками
бесплатный вебинар 21 ноября 2023, длительность - 1 час

☝️ Очевидно, что в ряде случаев недобросовестное поведение работников это не только вопрос дисциплинарного взыскания. Особенно когда речь идет о стратегических интересах компании. Например:

⬇️ Разглашение коммерческой тайны, персональных данных или иной конфиденциальной информации;
⬇️ Причинение ущерба работодателю и третьим лицам;
⬇️ А также конфликтные ситуации, связанные с контролем работников, правовые основания использования видеонаблюдения и технических средств защиты информации для контроля за персоналом.

⚠️ В таких ситуациях работодатели и работники часто обращаются к судам для разрешения противоречий. Однако, чтобы правильно аргументировать свою позицию в суде, необходимо хорошо разбираться в судебной практике и знать, какие решения принимаются по конкретным делам.

❗️ Рекомендуем вам бесплатный вебинар "Позиции судов по конфликтным ситуациям, связанных с кадровой безопасностью. Кейсы 2023 года"

📍 Спикер: Панкратьев Вячеслав Вячеславович 🇷🇺 - преподаватель АИС, полковник юстиции в запасе, заведующий кафедрой безопасности в Университете государственного и муниципального управления, эксперт в области корпоративной безопасности, защиты активов и управления рисками.

🕓 Дата: 21 ноября в 16:15

🖼 Формат
: онлайн, длительность 1 час

🔗
Регистрация на вебинар
👍11🙏4🔥1
☠️ - Персональные данные разглашу, в интернет выложу!
- Помогите, хулиганы под оборотный штраф и уголовку подводят!

#пятница
👻9
​​❗️Как легко получить доступ к вашим данным и вашей компании.
Расскажите это своим родным и работникам компании! Важно.

♨️Взлом ваших данных в 90% случаев не злобное хакерство, а старое доброе мошенничество, через втирание в доверие посредством сети интернет. Называется это социальная инженерия – метод получения необходимого доступа к информации, основанный на особенностях психологии людей. Основной целью социальной инженерии является получение доступа к конфиденциальной информации, паролям, банковским данным и другим защищенным системам.

🅾️братите внимание на картинку ниже. Там представлены два варианта попытки узнать мои личные данные. Мошенники каждый раз изобретают что-то новое. Пока я нашел три варианта. Но их может быть больше:
1) Письмо с просьбой активировать/подтвердить новый аккаунт, чтобы не стерли почту. Это бред, любой почтовый клиент не будет заниматься такой ерундой. Смело отправляйте в спам.
2) Письмо для БУХГАЛТЕРА! В письме срочно просят что-то подписать, долг, остаток, акт сверки, вам хотят вернуть излишки, надо всего лишь скачать файл, который выглядит как ворд или эксель, но им не является или пройти по ссылке якобы компании Многие не глядя открывают, не обращая внимания, что почтовый ящик даже не контрагента, а ссылка лишь схожа, но не идентична. Но и партнера могли взломать, поэтому, в случае сомнений - звоните и уточняйте. Нет? Сразу в спам!
3) Заезженная пластинка про победу и вы должны куда-то пройти по мутной ссылке. Сразу в спам. Главное, чтобы не было ночей без сна, что не стали миллионером от наследства африканского принца. 😂 Ну вдруг! Именно на это и рассчитывают взломщики.

☄️Помните, они мимикрируют, подстраиваясь под ваши реалии, стараясь сделать себя неотличимыми от вашего восприятия и когда вы дадите слабину, откроете ссылку или скачаете их файл, то риск, что вас взломали, становится стопроцентным.
Расскажите про это вашим родным и работникам компании. Потом не говорите, что не предупреждали.
👍12🔥3🙏2👻1
🪚 - Это не SEO, а недобросовестная конкуренция получается...
- Пишите, Шура, пишите!

#пятница
🔥7👍4👻2
🔔 Форум: контрагенты 2023
📆 Время: 29-30 ноября 2023 года
Вы еще успеете на БЕСПЛАТНОЕ он-лайн участие

Друзья, в этом году в очередной раз пройдет он-лайн форум «Контрагенты-2023:требования, сервисы, аналитика», где я буду выступать с докладом (2й день)

💎 «Проверка контрагентов – ключевые инициативы 2024 для поддержки корпоративных стратегий». Пожалуй, ключевым тезисом будет -

◾️ Проверка контрагентов – это не только бизнес-процесс. Эта практика позволяет создавать стратегическую ценность для компании и ее бизнеса. Как это сделать? Какие стратегические инициативы можно предложить для 2024 года, чтобы компания стала сильнее?

🔜 Кроме этого, на форуме вы сможете из своего уютного кресла 🪑 с чашечкой кофе ☕️ (или, не побоюсь, даже – чая 😎) ознакомиться, например, с такими докладами:

💥 Риск-ориентированный подход к проверке контрагентов, 1й день
⭐️ Особенности проверки репутации контрагентов в Интернете и в социальных сетях,1й день
☝️ Цифровая экосистема безопасности. Новая ступень развития безопасности бизнеса, 2й день
⚠️ Когда типовые методы проверки контрагентов не работают, 2й день
‼️ Проверка контрагентов Китайской народной республики(КНР), 2й день

🆘 Регистрируйтесь. Вы можете еще успеть.
👍9
🎩 PEP – звучит гордо? | Кто тут самый главный?

☝️ Для всех, кто работает с рисками и вопросами финансового и комплаенс мониторинга, самооценкой корпоративного профайла и проверкой компаний (контрагентов и деловых партнеров) крайне ВАЖНО разбираться в такой категории как «PEP» – к которой относят «политически значимых лиц» (Politically Exposed Person). Именно на это обращают внимание иностранные деловые партнеры, когда принимают решение о сотрудничестве, и именно связь с такими лицам, может стать основанием для «санкционной дискриминации».

⁉️ Каковы признаки РЕР? На что опереться?
Например, можно попробовать использовать по аналогии руководство 🇪🇺 Европейского Союза, которое содержит список высокопоставленных публичных должностей (prominent public functions) в странах-членах и институтах ЕС (с разбивкой по странам и международным организациям).

📌 В этом документе подробно описаны публичные должности, в конкретных странах, а также определение, что же такое PEP, т.е. Politically Exposed Person, вот выдержка:

⚠️🆘 «Политически значимое лицо – это ФИЗИЧЕСКОЕ, выполняющее или исполнявшее «ВИДНЫЕ» государственные функции» («Politically exposed person: a natural person exercising or having exercised prominent public functions).

☝️ Важная оговорка в документе: ни одна из упомянутых в руководстве государственных функций не должна пониматься как охватывающая чиновников среднего и более младшего звена.

➡️ Посмотреть документ на портале законодательства ЕС можно тут.
👍6🔥1