Kompra | Всё о безопасности
785 subscribers
965 photos
167 videos
25 files
1.25K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
Налоговые органы снова начнут проверять МСБ

С прошлого года в Казахстане введен мораторий на проверки, профилактический контроль и надзор с посещением МСБ до 2023 года. Однако сейчас правительство решило расширить список исключений, при которых такие проверки возобновятся. Причина решения: многомиллиардные потери бюджета и дискредитация госорганов.

В итоге представители МСБ, которые искусственно занижали доходы, не выдавали кассовые чеки и не исполняли уведомления по результатам камерального контроля, больше не смогут прикрываться мораторием и снова станут объектом проверок налоговых органов.

Подробнее в статье #новость #экономическая_безопасность #бизнес
Помилован похититель коммерческой тайны Google

В США в августе 2020 года суд приговорил инженера Энтони Левандовски к 18 месяцам тюрьмы за кражу коммерческой тайны компании Google. Работая над проектом беспилотного автомобиля, он скопировал 14 тыс. файлов, которые позже использовал в своем стартапе Otto, купленном затем компанией Uber.

Google и Uber урегулировали спор о краже конфиденциальной информации еще в 2018 году, однако процесс в отношении сотрудника продолжился. В свои последние дни на посту президента США Дональд Трамп помиловал инженера, ссылаясь на слова судьи, вынесшего ему приговор, о том, что Левандовски – блестящий, новаторский инженер, который нужен стране.
Это яркий пример того, как в безопасность бизнеса вмешиваются политики.

Подробнее в статье #новость #кадровая_безопасность
ЕНПФ предупреждает о мошенниках

После разрешения на досрочное снятие денег с пенсионных счетов в этой сфере активизировались мошенники. Вкладчики ЕНПФ сообщают, что стали получать смс-рассылку - якобы одобрение на целевое использование пенсионных накоплений и ссылки на подозрительные сайты. Однако ЕНПФ призывает граждан не переходить по таким ссылкам. Это может привести к краже персональных данных.

Подробнее в статье #новость #мошенничество #фишинг
Индекс восприятия коррупции в Казахстане

По итогам 2020 года Казахстан получил 38 баллов из 100 возможных (94 место среди 180 стран) в Индексе восприятия коррупции Transparency International. Это исторический максимум нашей страны, говорящий о результатах поступательно проводимой работе по противодействию коррупции. На результаты повлияли курс политической модернизации, усиление общественного контроля, цифровизация госуслуг, президентские антикоррупционные реформы и др.

Подробнее в статье #новость #коррупция
О коррупционных рисках закупок

Уполномоченный по правам предпринимателей Казахстана Рустам Журсунов предложил отсекать коррупционные риски на начальном этапе – в ходе планирования бюджета. Для этого предложено на базе портала "Единое окно закупок" применить ценовой комплаенс с автоматизацией бюджетных заявок и установлением реальных рыночных цен.

Также Журсунов рассказал о бизнес-реестре – цифровой платформе, которая будет интегрирована с различными государственными базами данных и с предоставит полную информацию о предпринимателях для оценки благонадежности.

Напоминаем, что сервис Kompra позволяет получить подобную информацию и проверить компанию на благонадежность за 3 минуты.

Подробнее в статье #новость #госзакупки #коррупция
О слиянии АТФ и Jysan

Журналисты ratel.kz попытались разобраться, как происходит слияние АТФБанка и Jysan bank и получат ли они снова государственную помощь.

Согласно последним данным, часть проблемного портфеля была списана за счёт выкупа у АТФБанка ТОО «Шымкентский пивоваренный завод». При помощи сервиса Kompra.kz журналисты выяснили, что завод перешёл партнеру бывшего владельца АТФ Жанабаеву Тимуру. Что касается помощи государства, то она предположительно не оказывалась, хотя публично раскрыто очень мало информации о сделке и ее последствиях.

Напоминаем, для проведения журналистского расследования вы можете написать на почту hello@kompra.kz и получить бесплатный баланс Kompra, чтобы проверить благонадежность компаний и персон.

Подробнее в статье #новость #сми_о_компра
Киберполигон для проверки уязвимости

С недавних пор у компаний, которые беспокоятся о защищенности своих IT-систем, есть возможность безопасно проверить их на наличие брешей. Для этого разработаны киберполигоны – виртуальная среда, где можно смоделировать фрагмент реальной жизни.

Компании фактически клонируют свои IT-системы и передают такой “слепок” на платформу, куда заходят одновременно разные хакеры и атакуют объект в попытке найти уязвимые места. В результате организация безопасно получает информацию о потенциальных проблемах, а хакеры нарабатывают опыт и портфолио.

Подробнее в статье #новость #информационная_безопасность
Необоснованные траты

Антикор совместно с НПП “Атамекен” предотвратили необоснованные траты на 23 млрд тенге бюджетных средств с помощью специальной программы палаты предпринимателей – “Регион-госзакупок”. Система в режиме реального времени выявляет завышение цен при освоении бюджетных средств.

Так за прошлый год нарушений стало меньше на 11%. Об этом на “полях” видеоконференции по защите предпринимателей сообщил бизнес-омбудсмен Рустам Журсунов.

Какие примеры продемонстрировали разработчики программы, читайте по ссылке #госзакупки #новость
Внедрение антикоррупционного комплаенса в компании

Последние изменения в антикоррупционное законодательство Казахстана повлекли расширение области применения комплаенса. Все компании будут обязаны принимать меры по предупреждению коррупции, снижению причин и условий, способствующих совершению правонарушений.

Старший юрист департамента налогов и права “Делойт” Дарига Токпаева в авторской колонке объясняет, какие области в компании охватываются антикоррупционным комплаенсом, кто отвечает за риски и какая предусмотрена ответственность. Более того, она описывает шаги для внедрения антикоррупционного комплаенса в бизнесе.

На что стоит обратить внимание, читайте в материале #новость #комплаенс
Новые схемы мошенничества

Мошенники придумали новые обманные схемы с расчетными счетами. Пользуясь реквизитами компании, они заключают сделки от ее лица, получают предоплату или товар.

Например, мошенники могут представиться потенциальными клиентами и запросить копии учредительных документов. Или же компания сама перечисляет деньги, а банки не всегда сверяют ИНН и номер счета в реквизитах. В третьем случае компании не проверяли своих контрагентов на благонадежность и понесли за это потери.

Такие схемы мошенничества зафиксировали в России, но подобные риски могут встретиться по всей территории СНГ. Поэтому каждый руководитель бизнеса должен знать стратегию защиты.

Подробнее о реальных историях и решениях можно узнать по ссылке #новость #мошенничество
Риски и комплаенс: главные тенденции 2021 года

В 2020 году пандемия изменила представление о рисках и их уровне. Это произошло из-за недостаточного объема комплексной проверки, роста активности мошенников и киберпреступников. Многим компаниям приходилось бороться за привлечение новых поставщиков в короткие сроки на фоне растущих сложностей в отношениях с контрагентами.

Команда Refinitiv подготовила отчет за 2020 год и составила прогнозы на 2021 год по главным тенденциям на рынке. Около 1800 специалистов по отношениям с контрагентами, управлению рисками и комплаенсу со всего мира приняли участие в опросе. Главное, к чему надо приготовиться: в 2021 году будет продолжаться цифровая трансформация, возрастет потребность в надежных данных, а повышенное внимание будет уделяться принципам устойчивого развития.

Больше о результатах исследования читайте по ссылке #новость #риск_менеджмент #риски #комплаенс
Чем опасно совместное использование и доступ к аккаунтам

Совместное использование аккаунтов в различных сервисах и приложениях сейчас достаточно распространено. Насколько это безопасно, рассказал специалист по информационной безопасности компании "Ростелеком-Солар" Олег Седов. Он уверен, что главным правилом должно оставаться наличие отдельного аккаунта для каждого пользователя, особенно в тех случаях, когда это касается личной жизни или бизнес-интересов.

Эксперт также добавил, что если у вас уже имеется совместно используемая учетная запись, то при желании можно сделать некоторые данные конфиденциальными: что-то ограничить или скрыть. А для наиболее важных сведений желательно выбирать платные сервисы.

Подробнее о мерах защиты читайте здесь #новость #информационная_безопасность