Kompra | Всё о безопасности
783 subscribers
964 photos
166 videos
25 files
1.25K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
Услуги доставки: как обнаружить интернет-мошенников

На сайтах объявлений чаще стало распространяться интернет-мошенничество, когда злоумышленники предлагают воспользоваться услугой «OLX-доставки», сообщает пресс-служба департамента полиции Нур-Султана.

После размещения объявления о продаже товара на связь выходят мошенники под видом покупателя. Они используют номера-однодневки и во время переписки поясняют, что находятся в другом городе. Дальше продавцу предлагают воспользоваться услугой доставки и оплаты картой.

Мошенники отправляют ссылку, которая на первый взгляд не вызывает каких-либо подозрений. При нажатии она переправляет пользователя на фишинговый сайт. На сайте заполняется анкета с указанием банковской карты, CVV-кода, ИИН. После чего все данные попадают в руки интернет-мошенников. Они входят в учетную запись интернет-банкинга, получают полный доступ к деньгам и похищают денежные средства с карт-счетов. Мошеннический сайт через несколько секунд блокируется.

С начала года жертвами такого вида мошенничества стали более ста жителей столицы. Ущерб составил около 2 млн тенге. По всем фактам возбуждены уголовные дела. Компаниями еще раз напоминают, что не стоит передавать реквизиты банковских карт и персональные данные посторонним людям.
#новости #мошенничество
Сила соцсетей или как мафиози выдал кулинарный канал на YouTube

Находящийся в розыске итальянский мафиози Марк Ферен Клод Бьар был задержан после размещения кулинарного видео на платформе YouТube. История вышла достаточно интересной с точки зрения информационной безопасности и возможностей соцсетей.

Блогер вел свой канал про итальянскую кухню на YouTube, но тщательно скрывал лицо на видео. Это не помогло полностью «замаскироваться» — его выдали татуировки на теле. А вычислили мафиози детективы из Интерпола по наводке пользователей соцсетей. Искали беглого преступника с 2014 года.

Напомним, что пока итальянская мафия использует пандемию в своих целях, в стране начался один из крупнейших в ее истории судебных процессов над ее представителями, а также связанными с ними коррумпированными чиновниками, бизнесменами и юристами. Их обвиняют в рэкете, отмывании денег, даче и получении взяток и злоупотреблении должностными полномочиями.
#события #информационная_безопасность #соцсети #коррупция
Начальник службы безопасности
ТОО "Facility Management Group", Алматы

условия:
- пятидневка
- официальное трудоустройство
- дневные/ночные проверки и дежурства на объектах

требования:
- высшее профессиональное образование и опыт работы на руководящих должностях не менее 3-х лет
- знание основных положений трудового/уголовного и гражданского кодекса
- знание закона "об аудиторской деятельности РК"
- соблюдение режима конфиденциальности

обязанности:
- совершенствование системы внутреннего контроля
- оценка риска совершения мошенничества
- содействие корпоративному управлению
- мониторинг за исполнением внешнего аудита
- организация и проведение служебных проверок/расследований по факту нарушений.

Откликнуться на вакансию #вакансия #СБ
Комплаенс: спасти компанию от неприятностей заранее

Комплаенс уже стал неотъемлемой частью любого крупного бизнеса, а комплаенс-службы во многих компаниях успели выделиться из юридических департаментов. При этом сам вопрос о том, как построить эффективную структуру в своей организации, остается актуальным.

Участники тематической конференции «Право.ru» обсудили возможности комплаенс-структур и перспективы на будущее. Делимся главными тезисами из их выступлений:

- эксперты предложили использовать IT-решения, обучать сотрудников с помощью тестирования и проводить корпоративные расследования.
- самая лучшая комплаенс-система возникает на основе прошлого негативного опыта. Это лучше всего показывает болевые точки.
- для правильной системы необходим непрерывный контроль, персонифицированная ответственность сотрудников и их постоянное информирование о рисках и важности соблюдения требований комплаенса.
- в компании активно должен работать отдел расследований: он изучает всю информацию, документирует каждое действие в рамках расследования и готовит отчет для дисциплинарного комитета.
- без IT-решений работать эффективно невозможно, вы точно будете что-то упускать.

Больше решений от специалистов, узнайте здесь.
#новости #комплаенс #корпоративные_расследования
Почему важен доступ к корпоративной информации?

Сталкивались ли вы с проблемой получения необходимой информации для решения рабочих задач? Аналитическое агентство TAdviser из России провело опрос среди крупного бизнеса на эту тему и поделилось своим исследованием.

За время существования организаций накапливаются большие объемы данных и несистематизированной информации, которая часто неудобна для использования. При этом большая часть компаний используют документы как в электронном, так и в бумажном виде.

Какие проблемы выделили в исследовании:
- большинство опрошенных компаний (92%) отмечают, что их сотрудники не всегда знают, какую информацию в каких именно корпоративных системах нужно искать;
- сотрудники сталкиваются с невозможностью найти требуемую информацию во внутренних ресурсах.

На что это влияет? Это замедляет работу и снижает качество принятия решений из-за неполного объема данных, увеличивает операционные расходы и влияет на недополучение выручки.

При этом, большинство компаний не используют инструменты для оценки потерь, возникающих из-за проблем с поиском информации для рабочих задач.

В чем видят решение? Необходимо создать единое хранилище данных, корпоративные справочники и базу знаний ли систему корпоративного поиска.

#новости #комплаенс #корпоративные_данные
Как казахстанцев обманывают виртуальные аферисты

Одними из распространенных видов финансовых махинаций в Казахстане являются фишинг и вишинг. Об опасности финансового мошенничества напоминает Fingramota. Чем больше вы и ваши сотрудники будете осведомлены об этом, тем меньше вероятности стать жертвами виртуальных аферистов.

Фишинг. Для этого мошенники используют фишинговые сайты, e-mail-рассылки, всплывающие окна, таргетированную рекламу, сообщения в мессенджерах.

Клон. Создаются клоны интернет-магазинов, сайтов банка либо социальных сетей. Там распространяются ссылки через имеющуюся базу почтовых адресов, в числе которых может оказаться и ваш.
Как распознать? Обратить внимание на адрес сайта и просьбу ввести персональные данные (реквизиты карты, CVV-код). Выйти с сайта и обновить свой пароль.

Вишинг. Телефонное мошенничество. Правильнее всего будет закончить разговор, и позвонить в обслуживающий банк, чтобы уточнить информацию. Помните, что по регламенту сотрудники банков никогда не звонят первыми клиенту с требованием предоставить данные по карте, либо коды, полученные в SMS.

Чтобы обезопасить себя и компанию, необходимо соблюдать ряд простых правил. Полный список рекомендаций указан на сайте.

#безопасность #мошенничество
​​Как проверить контрагентов из зарубежных стран

Доступно еще 4 страны для проверки благонадежности контрагентов на сервисе Kompra. Работайте с зарубежными партнерами и выходите на новые рынки, проверяя юридические лица и индивидуальных предпринимателей из Узбекистана, Азербайджана, Турции и Таджикистана.

В карточке компании содержатся сведения из торговых реестров о деятельности компании, ее руководителях, уставном фонде, статусе плательщика налогов и другие показатели.

Зачем проверять контрагентов?

Часто при работе с иностранными контрагентами, особенно в условиях пандемии, сложно проверить существует ли компания. Это важно в связи с участившейся активностью интернет-мошенников. Чтобы получить информацию о компании, достаточно знать ИНН или полное юридическое название.

Больше о том, какие данные доступны пользователям сервиса, читайте здесь.

#проверка_контрагентов #экономическая_безопасность #kompra
Казахстанцы смогут отбелить кредитную историю?

Новый механизм предусматривает присвоение заемщику статуса «реабилитирован», если кредит с просрочкой свыше 90 дней погашен, но при этом системы банков признают таких граждан высокорисковыми, отказывая в выдаче новых займов.

Для получения статуса не потребуется каких-либо документов, процедура будет проведена кредитным бюро по истечении 12 месяцев после погашения просроченного долга и при отсутствии в этот период иной просроченной задолженности.

Изменения коснутся и категории заемщиков, у которых просроченная задолженность погашена не полностью, а частично. Банками будет проведена индивидуальная работа с каждым таким заемщиком. Получение статуса «реабилитирован» такими заемщиками возможно при условии выполнения плана реабилитации и при отсутствии за последние 12 месяцев иной просроченной задолженности.

Есть новости и для категории заемщиков, которые не погашали свои кредиты с момента их получения. К ним будет применен новый досудебный порядок урегулирования проблемной задолженности.
#новости #заемщики #банки #риски
Большая утечка данных казахстанцев

В Сеть попали личные данные и телефонные номера более 500 миллионов пользователей Facebook, в том числе, по данным ГТС КНБ, информация о 3 миллионах казахстанцев. Что именно слито: ФИО, контакты, электронная почта, место работы и учебы.

Чем грозит? Из последствий уже отмечаются участившиеся звонки со стороны интернет-мошенников и якобы банков. Они используют полученную информацию, чтобы войти в личный контакт с жертвой и украсть средства с карт.

Казахстанцы уже создали бот @heycheckme_bot, с помощью которого можно проверить есть ли вы в слитой базе. Если ваш результат Not Found, то можно не переживать. Но если в ответ высылается информацию по номеру, то ваши данные в сети.

#персональные_данные #хакеры #новости
Фактчекинг в интернете: как распознать ложь

Откуда берутся фейковые новости? Почему мы живем в эпоху кликбейта? Должна ли быть этика у блогеров и других публичных интернет-персон? Ученый, антрополог, журналист и нейрохирург разбирают проблему распространения дезинформации и рассказывают, как с этим бороться.

На выходных «Яндекс.Кью» поделился фильмом о лжи в интернете — «Правда или действие». По мнению экспертов, ответственность за качественную информацию лежит не на читателе, а на экспертном сообществе. А руководитель сервиса Тоня Самсонова рассказала, как их платформа будет подбирать и проверять экспертов и почему люди верят непроверенным фактам.

Рекомендуем к просмотру. Фильм можно найти на Youtube.

#новости #информационная_безопасность
Требования к идентификации заемщиков ужесточат

Казахстанцы, которые захотят получить микрокредит онлайн, должны будут подтвердить свою личность в различных вариантах. Теперь для регистрации в микрофинансовой организации заемщики должны будут использовать ЭЦП, пройти биометрическую идентификацию или двухфакторную аутентификацию. Это касается и юридических лиц.

В свою очередь, организация для подтверждения регистрации клиента будет осуществлять сверку данных, предоставленных клиентом. Такие новшества предлагаются в проекте постановления по регулированию и развитию финансового рынка. Это связано с тем, что предоставление онлайн краткосрочных микрокредитов несет риски оформления на подставных лиц. Сейчас случаи минимизируют.

Документ доступен для публичного обсуждения на портале нормативно-правовых актов, которое будет проводиться до 15 апреля. Предлагаем вам с ним ознакомиться #кредиты #риски #новости
Специалист по внутренней безопасности
ТОО DPD Kazakhstan, Алматы

условия:
- официальное оформление согласно ТК РК
- пятидневная рабочая неделя
- оплачиваемая корпоративная связь, покрытие ГСМ
- обучение от компании.

требования:
- высшее образование
- опыт работы в службе безопасности коммерческих организаций, в правоохранительных органах
- знания нормативно-правовой базы РК
- знание правил внутреннего трудового распорядка, правил по охране труда и пожарной безопасности.

обязанности:
- организация и обеспечение экономической, информационной и внутренней безопасности
- предотвращение краж и хищений со стороны персонала
- выявление различного рода противозаконных нарушений
- проведение служебных расследований
- взаимодействие с правоохранительными органами и другими государственными организациями
- проверка контрагентов и нанимаемых сотрудников.

Откликнуться на вакансию. #вакансия #СБ
Вебинар: «Анализ новых организаций. Как проверить компанию, которая только что вышла на рынок?»

Будет интересен тем, кто хочет анализировать компанию без отчетности, проверять состав руководства и учредителей, аффилированность с другими компаниями. Также изучать деятельность: участие в закупках, торгах имуществом, размещение вакансий.

Когда: 7 апреля в 14:00 (по времени Нур-Султана).
Промокод: нет рискам.

Регистрируйтесь здесь. #мероприятия #риски #вебинар
​​Новые реестры и данные по контрагентам из России на Kompra

Выходите на международный рынок еще увереннее. По вашим запросам мы расширили количество данных о российских контрагентах на Kompra. Теперь вы можете оценить компании из России по 29 показателям. Мы исправили ошибки при поиске компаний и добавили возможность скачать отчет в формате PDF.

Среди новых данных: банковские гарантии, филиалы, финансы, юридические признаки, бухгалтерская отчетность и другие показатели.

Обратите внимание, что проверка российского контрагента теперь стоит 1000 тг.
Все новые показатели можно посмотреть в нашем блоге: http://blog.kompra.kz/update_ru_companies/

#проверка_контрагентов #экономическая_безопасность #kompra #россия
Как технологии меняют сферу комплаенс

Изначально комплаенс был инструментом, который помогал обеспечить соответствие требованиям регулятора. Сегодня это целый элемент корпоративной культуры, позволяющий строить открытый бизнес.

Юлия Елисеева, эксперт компании Refinitiv, рассказала, как за последнее время изменилась сфера комплаенс и с какими вызовами ей постоянно приходится сталкиваться из-за глобальной цифровизации.

Комплаенс-офицеры строят необходимые отчеты и анализируют данные автоматически. Например, можно очень быстро проверить клиентов по спискам террористов, которые отправляются регулятором в кредитные организации. Поэтому можно утверждать, что количество ручного труда сократилось, но возникли новые вызовы. Работу комплаенс невозможно полноценно заменить на компьютер.

Что входит в сиюминутные задачи специалистов?
- присвоение уровня риска по каждому клиенту;
- ежегодный мониторинг;
- проверка бенефициарных собственников;
- предотвращение сомнительных операций;
- выявление транзитных схем;
- идентификация публичных должностных лиц;
- предотвращение манипулирования рынком и т.п.

Если бы не современные технологии, финансовые организации не смогли бы обслуживать своих клиентов с учетом всех требований регулятора. #комплаенс #бизнес
Рейдерский захват бизнеса: как защититься от мошенников

Вопрос рейдерских захватов всё ещё остается актуальным не только в России, но и в СНГ. Поэтому следующие рекомендации будут интересы предпринимателям из разных стран, включая Казахстан. Пока в РФ предлагают внести изменения в закон и определить понятие рейдерства, у бизнеса уже есть инструменты, которые защитят предприятие от мошеннических действий и изменений структуры собственности.

Делимся интересным интервью на YouTube со специалистом Нотариальной палаты Санкт-Петербурга. Мария Терехова рассказывает, почему на страже интересов предпринимателей есть нотариальная форма сделки купли-продажи.

Такой документ и ответственность нотариуса по статистике останавливает рейдерские захваты. Также злоумышленникам связывает руки нововведение текущего года в РФ: с января 2021-го документы о регистрации выхода участника из ООО в налоговую подает сам нотариус.

Больше об этом и других изменениях, а также о функционале нотариусов в корпоративной сфере смотрите здесь.
О чем важно говорить сотрудникам: безопасность в онлайн

Чтобы личная или корпоративная информация не досталась мошенникам, важно соблюдать несколько несложных правил. Объяснить и помочь сотрудникам разобраться в правилах безопасности в интернете — одна из важнейших задач специалиста.

Для работы:

Новые возможности для мошенников появились с распространением сервисов для видеоконференций и облачных решений. В идеале программы для организации онлайн-встреч должны поддерживать сквозное шифрование (end-to-end encryption). Он кодирует контент таким образом, что распознать его могут только участники разговора.

Исключить нежелательные подключения во время видеоконференций помогут и специальные пароли. Демонстрируя свой экран, нужно показывать только тот файл, который обсуждается.

Еще одно важное правило — не начинать беседу, пока не будет проверен список присутствующих, и не записывать совещания — контролировать доступ посторонних к такой записи практически невозможно.

Обезопасить данные в облачных сервисах помогут настройки ограничений в доступе. Документы, которые не нужно редактировать совместно, безопаснее размещать зашифрованными. Кроме того, на облачных ресурсах не следует хранить конфиденциальную информацию, например пароли.

Личные данные также собирают с помощью фишинговых ссылок, замаскированных под стандартные. Чтобы не попасть в ловушку, не стоит открывать письма от неизвестных адресатов и проходить по ссылкам внутри.

#корпоративная_безопасность #мошенничество
Руководитель службы безопасности
ТОО Корпорация ORDA INVEST, Нур-Султан

условия:
- обсуждаются лично при собеседовании.

требования:
- высшее юридическое образование
- опыт работы от 15 лет в системе внутренней безопасности предприятия
- опыт работы руководителем службы безопасности от 5 лет
- навыки аналитической обработки информации, выявление причинно-следственных связей.

обязанности:
- обеспечение внутренней, внешней, экономической и информационной безопасности
- взаимодействие с правоохранительными органами
- консультирование руководства Компании по вопросам комплексной безопасности
- разработка норм и правил
- выявление и пресечение действий сотрудников и клиентов компании, которые могут повлечь за собой угрозу финансовых интересов предприятия
- проверка контрагентов на благонадежность
- разработка комплексной системы обеспечения безопасности предприятия.

Откликнуться на вакансию. #СБ #вакансия
Новый слив данных из соцсетей

Как пишет Cybernews, данные пользователей Clubhouse появились на хакерском форуме в бесплатном доступе.

Среди них имена учетных записей, ссылки на фотографии, сведения об аккаунтах в Twitter и Instagram, а также информация о тех, кто пригласил пользователей в Clubhouse и когда они были зарегистрированы.

Несмотря на то, что конфиденциальными эти данные не являются, они могут быть использованы для более серьезных мошеннических атак.

На что это повлияет?
- целенаправленный фишинг или другой вид атаки в соцсетях
- попытка взлома профиля и смена пароля
- возможность объединить слитую информацию с другими базами данных Facebook и Linkedin и создание подробных профилей потенциальных жертв мошенников.

Что делать вашим сотрудникам?
- проверить слиты ли персональные данные, можно на сайте Cybernews
- остерегайтесь подозрительных сообщений в Clubhouse и запросов на подключение от незнакомых людей
- смените пароль своей учетной записи
- включите двухфакторную аутентификацию во всех ваших аккаунтах
- обращайте внимание на подозрительные электронные письма и текстовые сообщения, содержащие ссылки.
#новости #мошенничество #утечка_информации
Темные_данные_Практическое_руководство_по_принятию_правильных_решений.pdf
1.7 MB
Делимся с вами интересной книгой

Это практическое руководство по принятию правильных решений в мире недостающих данных. Британский статистик Дэвид Хэнд выделяет 15 влияющих на наши решения и действия видов информации, которые остаются в тени.

Книга интересна полезными практическими советами и реальными примерами. Ее рекомендуют тем, кто занимается расследованиями по открытым источникам. Она перевернет ваше представление об анализе и поиске информации.

#СБ #расследования #корпоративные_данные
Мошенник из Казахстана оформлял онлайн-кредиты

Новые мошеннические схемы продолжают активно использовать в Казахстане. За полгода житель Костаная собрал 1,5 млн тенге через оформление онлайн-кредитов в микрофинансовых организациях.

Для получения личных данных граждан мошенник использовал разные способы. Изначально под различными предлогами брал копии удостоверений личности своих знакомых и друзей. Затем использовал социальную сеть "ВКонтакте", где в объявлениях "найденные документы" находил личные данные, а также подавал объявление в ОLX о трудоустройстве и требовал у "кандидатов" фото и удостоверение личности.

Имея на руках ФИО, ИИН и номер удостоверения, мошенник беспрепятственно оформлял онлайн-кредиты.

Потерпевшие узнавали о фактах оформления кредитов на их имя только после образовавшейся задолженности. Жителям поступали звонки и СМС-оповещения от сотрудников МКО с просьбой погасить долг. Ведется досудебное расследование. А мы еще раз обращаем ваше внимание на риски, способные навредить вашим сотрудникам и бизнесу. #новости #мошенничество