Фарид о безопасности
1.24K subscribers
120 photos
3 videos
9 files
67 links
Меня зовут Фарид Джафаров.

Я работаю в сфере безопасности автомобильных грузоперевозок.

Здесь фиксирую интересные заметки и материалы.
Download Telegram
🕰 Друзья, самое время для очередного обновления в базе знаний, тут, честно скажу, есть что глянуть:

🟠Появился новый раздел про страхование в грузоперевозках. В этом разделе расположен оцифрованный мной материал (спасибо двум коллегам, кто помог достать сканы, реально неделю его адаптировал под википедию), который был представлен 25 мая 2023 на слёте логистических компаний, которые перевозят фармацевтику. Здесь вы прочитаете про виды имущественного страхования, основания для освобождения страховщика от выплат, про ответственность представителей транспортной отрасли и так далее. Очень интересно и познавательно каждому безопаснику.

🟠Требования к Поставщикам транспортных услуг по безопасности грузоперевозок - отличный пример для регламента

🟠Игорь Хобта пополнил "коллекцию" про виды внутрикорпоративного мошенничества;

🟠Можно ознакомиться с видео про диагностику финансовых потерь и мошенничества;

🟠Добавил презентацию на тему "мероприятия по повышению уровня корпоративной безопасности", которое, возможно, подкинет вам несколько свежих идей для работы;

🟠Крупный методический материал про антитеррористическую защиту от Панкратьева Вячеслава;

🟠В копилке статей от журнала "Директор по безопасности": создание единого окна управления безопасности, опыт ФосАгро; изменения наказаний в отношении бизнеса

🟠Можно лицезреть разработанную командой Михаила Черникова @chernikov_mikhail модель-стратегию корпоративной безопасности;

🟠Команда Conomica поделилась чек-листом эффективности работы с дебиторской задолженностью

🟠Актуальный материал про цифровые риски, с которыми мы можем постоянно сталкиваться

🟠Свежие материалы по следующим темам:
- Самые частые нарушения требований пожарной безопасности
- Уголовная ответственность топ-менеджмента и акционеров за техногенные происшествия, аварии и пожары
- Роль сюрвейера в сопровождении события, имеющего признаки страхового случая. Обзор убытков по фармацевтическим грузам.
- Психология инсайдера, простые алгоритмы детекции лжи сотрудника (это особенно интересно)

Спасибо тем, кто помогает в развитии базы знаний. Судя по количеству откликов - это помогает многим людям.

#вики #логистика #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2
❤️ Как и обещал - апдейт википедии/базы знаний. Действительно интересных материалов становится всё меньше, поэтому обновления стали реже, основное интересное, что было у меня - уже добавил. Но и сегодня что-то интересное для себя, возможно, найдете:

🔸Очень любопытный материал от эксперта: 35 признаков недобросовестного контрагента

🔸Пополнение в инструментах и платных сервисах:
➡️Мощный условно-бесплатный инструмент osint.industries и ссылка на составление согласия об обработке ПД
➡️Добавлено 3 поставщика услуг по трекингу машин;
➡️Добавлен перечень приличных охранных организаций, которыми пользуются ТК (спасибо Андрею Барзенкову из Итеко);

🔸Информация по визуальной проверке паспорта Республики Беларусь (спасибо Денису Авдееву из ОБОЗ)

🔸Видеоматериал: Персональные данные: классические вопросы и изменения в ФЗ-152 в 2023

🔸Пополнение в обучающих материалах, причем довольно интересное:
➡️Ссылка на книги: Аналитическая разведка для бизнеса и Технологии конкурентной разведки;
➡️Ссылка на курсы по конкурентной разведке и профайлинга

🔸Методические материалы от сообщества ICSA и издательского дома Советник:
➡️Преднамеренное банкротство; Ситуационный центр дирекции по безопасности НЛМК (ICSA);
➡️Как обеспечить эффективную систему реагирования на кризисные ситуации и какова роль СБ в этом процессе (ICSA);
➡️Обратная связь для сотрудников: базовые принципы и требования с точки зрения кибернетики (ИД Советник);
➡️Формирование службы безопасности (ИД Советник);
➡️Пребординг или предварительная адаптация: цели и содержание (ИД Советник);

🔸Методички и материалы от Игоря Хобты:
➡️Виды внутрикорпоративного мошенничества (7, 8 и 9 части)
➡️Регламент подбора персонала
➡️Инструкция по действиями при ЧС
➡️Регламент по изучению контрагентов

#вики #логистика #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
В свете тенденции ФНС к доначислению многомиллионных сумм по НДС компаниям, увлекающимся транзитом НДС

#юмор
👍3🔥1🤔1
Внеочередное обновление базы знаний: добавил раздел вакансии.

Там будут размещаться интересные, на мой взгляд, вакансии, связанные с тематикой безопасности и/или логистики. Либо с известных сайтов по поиску работы, либо из других источников. В основном, Москва и МО.

Если вам попадутся любопытные предложения о работе на просторах сети или вы сами работодатель - присылайте, будет размещено.

#вики
👍4🔥4
❗️Всех рад приветствовать. Сегодня очередная интересная заметка, идея о которой возникла буквально сегодня. Отмечу, что это не открытие, не эксклюзив, не новая история, а переосмысление того арсенала, чем пользуется безопасник изо дня в день. По сути это моё личное переосмысление определения "цифровой след".

🚰 Все мы, к сожалению, уже привыкли читать об утечках очередного сервиса, который так или иначе касается нашей жизни - наши контактные данные переходят посторонним людям. Соответственно, на рынке появились сервисы, которые собирают эти данные и распоряжаются разными способами.
Например, одни сервисы продают содержимое этих утечек, а вторые просто рассказывают о том, присутствовал телефон или почта в утечках. И тут я подумал, а что, если и вторые сервисы могут оказаться весьма полезными для служб безопасности, в том числе логистики?

🔍 Сейчас изучая не только утечку, но и как часто телефон или почта засвечены в утечках можно уже делать какие-то косвенные выводы об их благонадежности. Можно изучить круг интересов (молодежь - только соц. сети, взрослые - аптека, банки и т.п.), либо если вообще никогда не утекал - насторожиться - может, этот номер или почта - однодневка, созданная исключительно для конкретного действия (не обязательно мошеннического). Отмечу, что именно с номерами/почтами однодневками в логистике совершаются большинство хищений груза.
Получается, что чем чаще телефон или почта встречается в утечке, тем больше вероятность, что за рулем этого контакта реальные люди. Звучит как парадокс, но по факту так и есть.

⚙️ Итак, у нас есть следующие инструменты (список неполный, если знаете ещё - пишите, дополню):

Боты:
@data1eaks_xbot перестал работать 12.2024

Сайты/сервисы:
https://haveibeenpwned.com/
https://leakcheck.io

📲 Вот пример выдачи по личному телефону:

Данные [о телефоне] найдены в 20 из более 2.5 тыс. доступных источников:
💧 Аптека Вита vitaexpress.ru [06.2023]
💧 Ашан (клиенты) auchan.ru [06.2023]
💧 Мой бизнес мойбизнес.рф [05.2023]
💧 Кассы.ру kassy.ru [04.2023]
💧 Сбер Спасибо p2 spasibosberbank.ru [03.2023]
💧 Спортмастер sportmaster.ru [01.2023]
💧 GetContactVK getcontact.com [11.2022]
💧 NL International nlstar.com [10.2022]
💧 СДЭК (clients) cdek.ru [07.2022]
💧 RussianTax 2022 (55м) nalog.gov.ru [2022]
💧 Telegram RU (13m) telegram.org [2022]
💧 Telegram RU (2k) telegram.org [08.2021]
💧 Telegram EYEOFGOD telegram.org [07.2021]
💧 Сбер 2021 sberbank.ru [2021]
💧 Фармацея 2 [2021]
💧 Красное и Белое krasnoeibeloe.ru [09.2019]
💧 Numbuster 2018 p2 numbuster.com [2018]
💧 Вконтакте (база вк) vk.com [2014]
💧 МММ2012 RU (подписчики) [2012]
💧 Вконтакте (100m) vk.com [2011]

📄 Исходя из этих данных мы можем увидеть, что человек из категории 25-30+ лет, этим номером пользуется давно и часто. Исходя из дат утечек - актуальный и по сей день. В ходе анализа - так оно и оказалось.

🖌 Резюмируя - иногда на одни и те же вещи можно посмотреть с разных сторон. В данном случае важны бывают не только данные внутри утечек, сколько информация о том как часто вообще утекает тот или иной контакт для того, чтобы выстроить свой личный скоринг. Отдельно добавлю, что это не исчерпывающий инструмент - это лишь дополнение к вашим методикам.

#кейс #инструменты #безопасность #логистика #риски
👍9🔥3🤔1🏆1
📣 Всех приветствую. Этот пост не о чём-то новом, скорее, хочется поделиться живыми примерами.

Ранее я (да и не только я) говорил, что один из способов мошенничества в грузоперевозках - это подделка документов. Сегодня обращу ваше внимание на поддельные СТС.

🥷 Суть схемы мошенничества выглядит так:

🔻 злоумышленники в графических редакторах меняют данные о собственнике транспортного средства (чаще всего вписывают водителя как собственника ТС, чтобы вы не могли связаться с реальным владельцем во время предрейсовой проверки);
🔻 выходят на "клиентов", кто ищет машину для перевозки;
🔻 высылают комплект документов для оформления заявки, но контактный телефон водителя - подложный, за "рулем" телефона - мошенник, который дает указания реальному водителю;
🔻машина загружается там, где положено, а вот выгружается - не там где положено, мошенник ведет водителя от самого начала до финальной части эпизода (чаще всего - склад СВХ);
🔻 опциально - груз из СВХ неоднократно мигрирует из различных точек разгрузки для усложнения следа, нанимаются, обычно, разовые частники и развозят части груза в разные места, ближе к точкам реализации.

🗣 Далее, в процессе выяснения обстоятельств, водитель говорит, что мистический голос вёл его по пути, отличном от ТТН, и он совсем ни в чем не виноват. Чаще всего с точки зрения сотрудников внутренних органов - так и есть - водитель становится свидетелем. Но наш пост о наглядности. В приложенных документах я вам покажу поддельные СТС.

Какие есть способы идентификации поддельных СТС?

🔸 Проверить собственника на сайте Российского союза автостраховщиков через их сервис (с 01.10.2024 года не работает);
🔸 Обращать внимание на нестандартные шрифты, они очень часто выбиваются из общего вида;
🔸 Сервис для экспертов в области фото-расследований (инструкция + пост);
🔸 Проверять номер водителя по источникам, о которых я ранее говорил. Обращайте внимание на номера-новореги (они же "пустышки") и т.п. (это не исчерпывающий список)

Будьте бдительны, stay safe!

#кейс #инструменты #логистика #безопасность
👍8🔥3🏆1
С 01.10.2024 сервис не работает

📣 Всех приветствую. Сегодня поделюсь своим не самым удачным опытом использования сервиса (в конце концов кейсы бывают не только удачные).

🔻Существует такая единица измерения - показатель безаварийного вождения водителя - который страховые компании используют при расчете стоимости полиса ОСАГО; он называется коэффициент бонус-малус он же КБМ.

🔻Калькуляторов, рассчитывающих КБМ великое множество, но мы возьмем за основу самый главный - от Российского союза автостраховщиков. Нечасто специалисты по безопасности транспортных компаний используют этот инструмент для того, чтобы понять насколько часто водитель попадает в ДТП для принятия решения - сажать за руль фуры такого водителя или поискать другого. Спойлер: чем выше КБМ - тем хуже.

🔻
Я выдвинул гипотезу, что раз КБМ рассчитывается исходя из реальных данных (требуется ФИО, дата рождения, серия и номер водительского удостоверение), то по факту существует инструмент по проверке физических лиц на их "существование". Иными словами, если человека нет или у него нет водительского удостоверения (что в логистике бывает крайне редко), то и КБМ невозможно рассчитать.

🔻Однако, моя гипотеза потерпела крах, так как КБМ рассчитывается даже на выдуманные данные. Пример - картинка в самом начале этого сообщения.

⚠️ Из этого можно сделать два вывода:

1) Калькулятор КБМ - неплохой дополнительный инструмент для проверки водителей в штат;
2) Калькулятор КБМ не помогает определять фэйковые документы (а так хотелось бы) и рассчитает коэффициент любому придуманному человеку, либо по данным, заполненным с ошибкой.

#инструменты #логистика #безопасность
👍6🔥1🏆1
Немного о налоговых оптимизаторах

#юмор
👍6🔥2🏆1
Можете проверить и себя, и свою команду.

Мошенники активно используют этот документ для противоправных действий.

Этот паспорт собран из нескольких других, в нём как минимум 4 очевидных визуальных огреха, остальные неочевидные.

Сколько найдете вы? 😎

1) Барышня якобы 1990 г.р., а паспорт, якобы, выдан в 2003, получается, что ей выдали паспорт в 13 лет
2) между Московской обл. и городском пропущен предлог
3) Паспорт серии 4611 должны выдавать в пределах 2011 года +-1-2 года, а не в 2003
4) в печати и в механическом тексте указаны разные коды подразделений
5) сильно выбиваются шрифты в ФИО
6) в 2003 году паспорта не выдавались ОУФМС
7) Городской округ Электросталь появился только в 2004 году
8) Между 4611 нет пробела (иногда бывают опечатки или дефекты в паспортах, поэтому можно записать как косвенный признак)


#кейс #проверьсебя
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍7🏆2
А вам попадались странные подписи в работе? 😁

#юмор
👍5🔥3
14 сентября состоялась очная встреча Ассоциации безопасности логистики.
Это первая за долгое время конференция, посвященная вопросам безопасности грузовых автоперевозок.

В рамках одного дня были представлены доклады на целый спектр различных тем:

🔸Методики и способы борьбы с мошенничеством в логистике;
🔸Взаимодействие с правоохранительными органами при инцидентах;
🔸Юридический взгляд на бизнес-процессы, приводящие к рискам в отрасли;
🔸Разработка отраслевых стандартов безопасности перевозок и др.

Мероприятие посетили крупнейшие игроки отрасли: ATI.SU, DPD, Яндекс, OZON, OBOZ, Деловые Линии, Монополия, Ламода и др.
В перерывах насыщенной деловой программы участники обсуждали наиболее острые вопросы, заключали новые соглашения, договаривались о взаимовыгодном сотрудничестве.

Ассоциация безопасности логистики благодарит всех спикеров, поделившихся с участниками своими профессиональными знаниями и навыками, а также компании BIT и ОТК за поддержку мероприятия, благодаря которой эта встреча единомышленников стала возможной. Конференция обязательно станет регулярной традицией, события подобного уровня способствуют диалогу внутри отрасли, укреплению деловых связей и определению дальнейших векторов развития.

Посмотреть презентации можно по ссылке.
Фотографии мероприятия чуть позднее разместим на https://alse.club

#логистика #мероприятие #конференция
🔥4👍3🏆1