Kompra | Всё о безопасности
789 subscribers
965 photos
168 videos
25 files
1.25K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
10 июня в 15:00 пройдет бесплатный вебинар “OSINT. Как узнать о вас всё” от Центра Компетенций Электронное Облако. Исследователь-криминалист Дмитрий Борощук поделится способами поиска информации о человеке в интернете и об инструментах современных детективов.

Вопросы вебинара:
- что можно узнать о человеке по фотографии оставленной в сети?
- может ли быть анонимным никнейм в интернете?
- как узнать о реальном взаимоотношение людей в социальных сетях
- насколько анонимный телеграм?
- и многое другое.

Зарегистрируйтесь на вебинар #вебинар #персональные_данные
Kompra | Всё о безопасности pinned «Провели вебинар на тему "Выявление мошеннических схем в бизнесе" вместе с нашим партнером Договор 24. СЕО "Kompra" Рината Илюбаева рассказала о распространенных схемах мошенничества в период ЧП и дистанцирования, а также о возможных рисках и методах их предотвращения.…»
Kompra | Всё о безопасности pinned «9 июня в 14:00 приглашаем на бесплатный вебинар "Восстановление трудовых отношений и договорных обязательств после режима ЧП". Юридический сервис Договор 24 и сервис Kompra продолжают серию вебинаров для предпринимателей. В этот раз юрист Ариндия Исхакова…»
Программисты обнаружили ошибки в данных о компаниях и ИП в Федеральной государственной информационной системе РФ (аналог казахстанского сайта stat.gov.kz). Больше всего недочетов встретилось в написании юр. адресов: опечатки, неверное отображение при поиске, неполная запись адреса, расхождения на сайте и в печатном отчете. Подобные ошибки могут вызвать проблемы при анализе аффилированности или составлении договоров с поставщиком или клиентом.

Если вы собираете информацию о российской компании вручную, учтите возможность встретить эти неточности. Регистрационные данные лучше уточнять у менеджеров.

Подробнее в статье #новость
В квазигоссекторе с помощью портала «Единое окно закупок» были выявлены нарушения на 827 млн. тг

Таких показателей достигли специалисты антикоррупционного агентства за апрель 2020 года. С момента запуска площадки в 2018 году были сохранены 2.8 млрд. тг. Это стало возможным благодаря автоматизации алгоритмов, которые предсказывают возможные риски нарушений и тендерного сговора.

Система анализирует цены и динамику закупок, участие и победы одних и тех же поставщиков. Если стоимость какого-то товара завышена или компания часто заключает договора с гос. органом, алгоритм уведомляет об этом агентство по противодействию коррупции.

Подробнее в статье #новости #госзакупки
Специалисты по информационной безопасности рассказали о распространенных угрозах в интернете

Авторы материала расписали в каких случаях люди оставляют свои данные в интернете и как мошенники получают доступ к ним. Анонимность в интернете не защищает от фишинга, вирусов, опасных рассылок, вымогательства и других проблем. За 2019 год в России мошенники вывели более 6,4 млрд рублей, а банки возместили только 15% всех убытков.

Также они разобрали, как анонимность влияет на действия пользователей и мошенников. Например, в России растет популярность кибербуллинга, когда десятки аккаунтов начинают травлю человека.

Подробнее в статье #новость #персональные_данные
Специалист службы безопасности

ООО “РосМетИндустрия”, Павлодар

условия:
- работа в крупном федеральном холдинге
- трудоустройство согласно ТК РФ
- график работы с 09-00 до 18-00

требования:
- опыт работы в гос. структурах внутренних дел
- готовность к работе разъездного характера
- ответственность, внимательность

обязанности:
- осуществление контроля за работой сотрудников склада
- выявление нарушений
- проведение инвентаризаций
- проведение служебных расследований
- отчетность перед руководством

Откликнуться на вакансию #СБ #вакансию
17 июня пройдет третья ежегодная конференция “На изломе трендов. Безопасность в ритейле” от IMPERATOR-FORUM, перенесенная в онлайн-формат. Спикеры из числа директоров СБ, сотрудников банков и CEO компаний расскажут о последних трендах в безопасности предприятий. Особенное внимание будет уделено роли СБ в период карантина и удаленной работы.

Конференция будет интересна специалистам по безопасности и владельцам бизнеса. Участие бесплатное.

Зарегистрируйтесь на конференцию #конференция #СБ
На inbusiness.kz вышел новый материал "Выявление мошеннических схем в бизнесе" от Kompra. Мы рассказали, как обнаружить у контрагентов признаки разных махинаций.

В период карантина появилось много рисков для бизнеса. Угрозы можно предупредить за счет детальной проверки открытых данных, и в статье дана пошаговая инструкция. Среди разобранных кейсов - финансовая пирамида "Гарант 24", которая вывела более 8 млрд. тенге через три компании.

Подробнее в статье #kompra #мошенничество
Представитель НПП “Атамекен” заявил, что из-за упрощения процедуры гос. закупок во время карантина стоимость товаров выросла на 43%. По его словам, некоторые чиновники воспользовались ситуацией и закупали продукцию по завышенным ценам. Теперь предстоит разобраться, сколько закупок прошли с нарушениями.

Подробнее в статье #новость #госзакупки
​​С помощью Kompra проанализировали зарплаты в нефтегазовом секторе

Генеральный директор Союза нефтесервисных компаний Казахстана Нурлан Жумагулов рассчитал прогноз средней зарплаты казахстанцев и иностранцев, работающих нефтегазовых компаниях. В подсчете использовалась детализация налоговых отчислений по кодам КБК с Kompra.kz. По суммам пенсионных выплат и другим показателям он определил, что в большинстве крупнейших предприятий сферы иностранные специалисты получают намного больше местных.

Подробнее в посте #kompra #нефтегаз
В Казахстане планируют разработать “облачную” ЭЦП

Это новый шаг в вопросах безопасности данных и перевода гос. услуг в онлайн формат. ЭЦП перенесут на специальные сервера, и посторонние не смогут воспользоваться чужой подписью. Чтобы получить доступ, владельцы будут проходить видеоидентификацию.

Сейчас для получения ЭЦП нужно посетить ЦОН, перенести подпись на компьютер, установить программное обеспечение. Облачная версия позволит облегчить процесс, предотвратить кражу данных и получать больше гос. услуг онлайн.

Подробнее в статье #новость #ЭЦП
Начальник отдела безопасности

ТОО “Phaeton DC”, Алматы

условия:
- пятидневная рабочая неделя с 8-00 до 17-00
- 24 отпускных дня
- работа в команде профессионалов
- корпоративная сотовая связь
- конкурентная заработная плата
- отсутствие бюрократии
- развозка

требования:
- опыт работы в крупной компании от 3 лет на аналогичной позиции
- опыт работы в правоохранительных органах
- знание уголовного кодекса
- ярко выраженные лидерские качества
- умение работать в режиме многозадачности
- аналитический склад ума
- стрессоустойчивость и требовательность.

обязанности:
- обеспечение экономической безопасности
- обеспечение надежной защиты объектов предприятия от краж, хищений
- разработка и осуществление руководства мероприятиями по безопасности объектов в том числе и региональных
- пресечение попыток несанкционированного проникновения на охраняемый объект
- контроль за соблюдением информационной безопасности
- контроль за соблюдение коммерческой тайны
- ведение внутренних расследований
- проверка кандидатов при трудоустройстве

Откликнуться на вакансию #вакансии #СБ
18 июня в 19:00 пройдет бесплатный вебинар “Углубляемся в данные” из серии лекций “Расследуем пандемию” от Глобальной сети журналистов-расследователей. Спикеры - Джаннина Сенини, руководитель магистерской программой журналистики в ВШЖ Колумбийского университета, и Ригоберто Карвахаль, специалист из Латиноамериканского центра журналистских расследований. Они разберут разные источники и способы нахождения информации в интернете для расследований.

Вебинар пройдет на английском языке с синхронным переводом на русский. Он будет интересен всем, кто ищет информацию для обеспечения безопасности в интернете и соц. сетях.

Зарегистрируйтесь на вебинар по ссылке #вебинар #данные
Работодатели будут уведомлять кадровые службы об увольнениях онлайн

Раньше эта процедура занимала несколько дней, требовался обмен документов и т.д. Многие компании увольняют сотрудников или отправляют отпуск без содержания из-за режима ЧП. С нововведением кадровики смогут отправлять уведомления через Электронную биржу труда. Более того, это поможет работникам быстрее находить новые вакансии и места работы.

Подробнее в статье #новость #кадровая_безопасность
Хотим поделиться с вами записью вебинара “Нововведения и актуальные изменения в государственных закупках” от сообщества бухгалтеров Параграф. Эксперт по гос. закупкам и бизнес-тренер Наталья Худайбергенова разобрала последние новости в сфере проведения и цифровизации тендеров.

На вебинары были темы:
- что такое электронный каталог товаров
- о введении с 1 июля понятия "финансовая устойчивость" при приобретении товаров, работ, услуг
- о специальном порядке осуществления ГЗ
- о разъяснении Верховного Суда касательно включения Поставщиков в Реестр недобросовестных поставщиков и др.

Смотрите вебинар по ссылке #вебинар #госзакупки
Специалист по экономической безопасности

АО “Aitas KZ”, Алматы

условия:
- полный рабочий день
- зарплата уточняется индивидуально

требования:
- высшее юридическое образование
- обязателен опыт работы на аналогичной позиции не менее 3-х лет в крупных производственных компаниях

обязанности:
- обеспечение эффективной безопасности компании от внутренних и внешних экономических угроз
- противодействие мошенническим действиям
- работа с контрагентами
- проведение внутренних расследований

Откликнуться на вакансию #вакансии #СБ
Александр Терентьев, директор департамента защиты прав потребителей финансовых услуг Агентства РК по регулированию и развитию финансового рынка, поделился мнением об изменениях в законе микрофинансовой деятельности. С мая 2020 г. МФО не могут взимать комиссию, должны предлагать разные методы погашения кредита и обязательно регистрироваться в Агентстве.

#мнение_kompra: из-за карантина и кризиса населению сложнее получить кредиты в банках. МФО привлекают быстротой оформления кредита, не требуют подтверждения доходов и дополнительных документов. Однако многие кредиторы специально устанавливают высокие проценты на займы. Мы писали в прошлых материалах, что это незаконно.

Как понять, правильно ли действует МФО:
1. Узнайте, прошла ли организация регистрацию в Агентстве РК по регулированию и развитию финансового рынка. Это можно проверить в официальном реестре или отправить запрос в гос. орган. МФО обязаны зарегистрироваться, или их деятельность будет признана незаконной. Также Агентство не сможет помочь вам в суде, если договор заключен с посторонней компанией.
2. Изучите условия кредита. По новым требованиям с займа нельзя взимать комиссию, предоставлять менее двух способов погашения долга и т.д. Если договор вас настораживает, проверьте правильность его составления по закону о микрофинансовой деятельности.
3. Если в договоре помимо есть дополнительные расходы (комиссия, доплата за ускорение сделки и др.), не соглашайтесь на них. МФО увеличивают чек, начисляя проценты за посторонние услуги. По новым условиям доплачивать нужно только сумму вознаграждения и неустойку (штраф, пени).
4. Обратитесь в Агентство, если ваш займ оформлен с большой переплатой. В апреле депутаты предложили признать недействительными договоры, где онлайн-кредитные организации незаконно завысили сумму вознаграждения по займам.

#карантин #кредиты
В Казахстане планируют усилить защиту персональных данных граждан. Для этого примут дополнительные поправки в текущие законы и создадут специальный контролирующий орган. Основная цель изменений - создать инфраструктуру для предоставления государственных услуг онлайн. Специалисты по безопасности часто ищут и анализируют данные о клиентах, сотрудниках и поставщиках, поэтому изменения могут отразиться на юридической части их работы.

Подробнее в статье #новость #персональные_данные
Предприниматели в ВКО подали жалобы на систему гос. закупок

По их словам, на тендерах победу отдают заранее отобранным фирмам, требуют взятки за участие или снимают с конкурсов. Гос. органы не объясняли принятых решений и несколько лет не пускали поставщиков на гос. закупки в регионе. Специальная комиссия в ВКО рассмотрит нарушения в прошедшие за несколько лет тендерах.

Подробнее в статье #новость #госзакупки
Специалисты из Security.lab.ru сделали обзор событий в сфере кибербезопасности, связанных с пандемией

Основные угрозы - вредоносное ПО, фишинг, спам, дезинформация и фальшивые приложения. Больше всего кибератак совершалось на медицинские центры разных стран, чтобы вывести их из строя или получить закрытую информацию. В то же время крупные компании - Google, Facebook, Zoom - исправили много недочетов в сервисах, чтобы защитить данные пользователей.

Подробнее в статье #новость #информационная_безопасность