Kompra | Всё о безопасности
754 subscribers
804 photos
125 videos
25 files
1.19K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
Специалист по внутренней безопасности
ТОО DPD Kazakhstan, Алматы

условия:
- официальное оформление согласно ТК РК
- пятидневная рабочая неделя
- оплачиваемая корпоративная связь, покрытие ГСМ
- обучение от компании.

требования:
- высшее образование
- опыт работы в службе безопасности коммерческих организаций, в правоохранительных органах
- знания нормативно-правовой базы РК
- знание правил внутреннего трудового распорядка, правил по охране труда и пожарной безопасности.

обязанности:
- организация и обеспечение экономической, информационной и внутренней безопасности
- предотвращение краж и хищений со стороны персонала
- выявление различного рода противозаконных нарушений
- проведение служебных расследований
- взаимодействие с правоохранительными органами и другими государственными организациями
- проверка контрагентов и нанимаемых сотрудников.

Откликнуться на вакансию. #вакансия #СБ
Вебинар: «Анализ новых организаций. Как проверить компанию, которая только что вышла на рынок?»

Будет интересен тем, кто хочет анализировать компанию без отчетности, проверять состав руководства и учредителей, аффилированность с другими компаниями. Также изучать деятельность: участие в закупках, торгах имуществом, размещение вакансий.

Когда: 7 апреля в 14:00 (по времени Нур-Султана).
Промокод: нет рискам.

Регистрируйтесь здесь. #мероприятия #риски #вебинар
​​Новые реестры и данные по контрагентам из России на Kompra

Выходите на международный рынок еще увереннее. По вашим запросам мы расширили количество данных о российских контрагентах на Kompra. Теперь вы можете оценить компании из России по 29 показателям. Мы исправили ошибки при поиске компаний и добавили возможность скачать отчет в формате PDF.

Среди новых данных: банковские гарантии, филиалы, финансы, юридические признаки, бухгалтерская отчетность и другие показатели.

Обратите внимание, что проверка российского контрагента теперь стоит 1000 тг.
Все новые показатели можно посмотреть в нашем блоге: http://blog.kompra.kz/update_ru_companies/

#проверка_контрагентов #экономическая_безопасность #kompra #россия
Как технологии меняют сферу комплаенс

Изначально комплаенс был инструментом, который помогал обеспечить соответствие требованиям регулятора. Сегодня это целый элемент корпоративной культуры, позволяющий строить открытый бизнес.

Юлия Елисеева, эксперт компании Refinitiv, рассказала, как за последнее время изменилась сфера комплаенс и с какими вызовами ей постоянно приходится сталкиваться из-за глобальной цифровизации.

Комплаенс-офицеры строят необходимые отчеты и анализируют данные автоматически. Например, можно очень быстро проверить клиентов по спискам террористов, которые отправляются регулятором в кредитные организации. Поэтому можно утверждать, что количество ручного труда сократилось, но возникли новые вызовы. Работу комплаенс невозможно полноценно заменить на компьютер.

Что входит в сиюминутные задачи специалистов?
- присвоение уровня риска по каждому клиенту;
- ежегодный мониторинг;
- проверка бенефициарных собственников;
- предотвращение сомнительных операций;
- выявление транзитных схем;
- идентификация публичных должностных лиц;
- предотвращение манипулирования рынком и т.п.

Если бы не современные технологии, финансовые организации не смогли бы обслуживать своих клиентов с учетом всех требований регулятора. #комплаенс #бизнес
Рейдерский захват бизнеса: как защититься от мошенников

Вопрос рейдерских захватов всё ещё остается актуальным не только в России, но и в СНГ. Поэтому следующие рекомендации будут интересы предпринимателям из разных стран, включая Казахстан. Пока в РФ предлагают внести изменения в закон и определить понятие рейдерства, у бизнеса уже есть инструменты, которые защитят предприятие от мошеннических действий и изменений структуры собственности.

Делимся интересным интервью на YouTube со специалистом Нотариальной палаты Санкт-Петербурга. Мария Терехова рассказывает, почему на страже интересов предпринимателей есть нотариальная форма сделки купли-продажи.

Такой документ и ответственность нотариуса по статистике останавливает рейдерские захваты. Также злоумышленникам связывает руки нововведение текущего года в РФ: с января 2021-го документы о регистрации выхода участника из ООО в налоговую подает сам нотариус.

Больше об этом и других изменениях, а также о функционале нотариусов в корпоративной сфере смотрите здесь.
О чем важно говорить сотрудникам: безопасность в онлайн

Чтобы личная или корпоративная информация не досталась мошенникам, важно соблюдать несколько несложных правил. Объяснить и помочь сотрудникам разобраться в правилах безопасности в интернете — одна из важнейших задач специалиста.

Для работы:

Новые возможности для мошенников появились с распространением сервисов для видеоконференций и облачных решений. В идеале программы для организации онлайн-встреч должны поддерживать сквозное шифрование (end-to-end encryption). Он кодирует контент таким образом, что распознать его могут только участники разговора.

Исключить нежелательные подключения во время видеоконференций помогут и специальные пароли. Демонстрируя свой экран, нужно показывать только тот файл, который обсуждается.

Еще одно важное правило — не начинать беседу, пока не будет проверен список присутствующих, и не записывать совещания — контролировать доступ посторонних к такой записи практически невозможно.

Обезопасить данные в облачных сервисах помогут настройки ограничений в доступе. Документы, которые не нужно редактировать совместно, безопаснее размещать зашифрованными. Кроме того, на облачных ресурсах не следует хранить конфиденциальную информацию, например пароли.

Личные данные также собирают с помощью фишинговых ссылок, замаскированных под стандартные. Чтобы не попасть в ловушку, не стоит открывать письма от неизвестных адресатов и проходить по ссылкам внутри.

#корпоративная_безопасность #мошенничество
Руководитель службы безопасности
ТОО Корпорация ORDA INVEST, Нур-Султан

условия:
- обсуждаются лично при собеседовании.

требования:
- высшее юридическое образование
- опыт работы от 15 лет в системе внутренней безопасности предприятия
- опыт работы руководителем службы безопасности от 5 лет
- навыки аналитической обработки информации, выявление причинно-следственных связей.

обязанности:
- обеспечение внутренней, внешней, экономической и информационной безопасности
- взаимодействие с правоохранительными органами
- консультирование руководства Компании по вопросам комплексной безопасности
- разработка норм и правил
- выявление и пресечение действий сотрудников и клиентов компании, которые могут повлечь за собой угрозу финансовых интересов предприятия
- проверка контрагентов на благонадежность
- разработка комплексной системы обеспечения безопасности предприятия.

Откликнуться на вакансию. #СБ #вакансия
Новый слив данных из соцсетей

Как пишет Cybernews, данные пользователей Clubhouse появились на хакерском форуме в бесплатном доступе.

Среди них имена учетных записей, ссылки на фотографии, сведения об аккаунтах в Twitter и Instagram, а также информация о тех, кто пригласил пользователей в Clubhouse и когда они были зарегистрированы.

Несмотря на то, что конфиденциальными эти данные не являются, они могут быть использованы для более серьезных мошеннических атак.

На что это повлияет?
- целенаправленный фишинг или другой вид атаки в соцсетях
- попытка взлома профиля и смена пароля
- возможность объединить слитую информацию с другими базами данных Facebook и Linkedin и создание подробных профилей потенциальных жертв мошенников.

Что делать вашим сотрудникам?
- проверить слиты ли персональные данные, можно на сайте Cybernews
- остерегайтесь подозрительных сообщений в Clubhouse и запросов на подключение от незнакомых людей
- смените пароль своей учетной записи
- включите двухфакторную аутентификацию во всех ваших аккаунтах
- обращайте внимание на подозрительные электронные письма и текстовые сообщения, содержащие ссылки.
#новости #мошенничество #утечка_информации
Темные_данные_Практическое_руководство_по_принятию_правильных_решений.pdf
1.7 MB
Делимся с вами интересной книгой

Это практическое руководство по принятию правильных решений в мире недостающих данных. Британский статистик Дэвид Хэнд выделяет 15 влияющих на наши решения и действия видов информации, которые остаются в тени.

Книга интересна полезными практическими советами и реальными примерами. Ее рекомендуют тем, кто занимается расследованиями по открытым источникам. Она перевернет ваше представление об анализе и поиске информации.

#СБ #расследования #корпоративные_данные
Мошенник из Казахстана оформлял онлайн-кредиты

Новые мошеннические схемы продолжают активно использовать в Казахстане. За полгода житель Костаная собрал 1,5 млн тенге через оформление онлайн-кредитов в микрофинансовых организациях.

Для получения личных данных граждан мошенник использовал разные способы. Изначально под различными предлогами брал копии удостоверений личности своих знакомых и друзей. Затем использовал социальную сеть "ВКонтакте", где в объявлениях "найденные документы" находил личные данные, а также подавал объявление в ОLX о трудоустройстве и требовал у "кандидатов" фото и удостоверение личности.

Имея на руках ФИО, ИИН и номер удостоверения, мошенник беспрепятственно оформлял онлайн-кредиты.

Потерпевшие узнавали о фактах оформления кредитов на их имя только после образовавшейся задолженности. Жителям поступали звонки и СМС-оповещения от сотрудников МКО с просьбой погасить долг. Ведется досудебное расследование. А мы еще раз обращаем ваше внимание на риски, способные навредить вашим сотрудникам и бизнесу. #новости #мошенничество
Коррупции стало меньше

В Казахстане за три года на 11% снизилось количество коррупционных преступлений. Как рассказал председатель Агентства по противодействию коррупции Алик Шпекбаев на Business Integrity Forum, защищены права и интересы более тысячи предпринимателей от незаконного вмешательства в их деятельность.

Под антикоррупционным сопровождением Агентства находится свыше 650 инвестиционных и бизнес-проектов с общей суммой заявленных инвестиций более $38 млрд.

В разрезе стран широко в нашей стране представлены Китай, Россия, Германия, Турция, ОАЭ, США, Польша, Нидерланды и другие. Полностью в электронный формат переведено получение различного рода лицензий. Ходатайство на получение инвесторской визы теперь выдаётся онлайн, как и заключение контракта. #коррупция #новости
Как предотвратить мошенничество с банковскими картами

Несмотря на то что банковская карта имеет несколько надежных степеней защиты, мошенники продолжают придумывать новые способы получить доступ к деньгам наших граждан. О простых правилах безопасности пишет Fingramota.

Случай 1. Передача карты из рук в руки
Расплачиваясь в кафе, ресторанах и даже супермаркетах, вы передаете свою карту в руки официанту или кассиру. Через некоторое время с нее начинают списываться суммы.

Как предотвратить?
Ни в коем случае не передавайте карту в руки третьим лицам. Не отключайте SMS-уведомление о транзакциях, чтобы не пропустить подозрительные списания.

Случай 2. Неработающий терминал
При оплате товаров и услуг вы прикладываете карту и проводите оплату. Однако через пару минут ожидания официант или кассир говорит, что оплата не прошла и просит повторно ввести пин-код.

Как предотвратить?
Проверяйте информацию о списании средств через SMS-уведомление или банкинг. Там отображаются все операции.

Случай 3. Физический контакт
Карты имеют систему бесконтактной оплаты. Этим могут воспользоваться злоумышленники, особенно в людных местах: в общественном транспорте, в очередях.

Как предотвратить?
Чтобы бесконтактная оплата не проходила без вашего ведома, карту лучше хранить в экранирующем отсеке кошелька, сумки или специальном чехле для банковских карт.
#банки #мошенничество
Делимся интересным видеоуроком по комплаенсу

На вебинаре специалист расскажет о комплаенсе простым и понятным языком, доступным каждому.
Спикер: Балакин Владимир Валерьевич, Президент Национальной Ассоциации Комплаенс России
Когда: 15 апреля, 13:00–15:00 (по г. Астана)
Участие: бесплатное

О чем вебинар:
- определение комплаенса
- как появляется потребность во внедрении комплаенса
- что делает комплаенс менеджер
- что такое «Карта Рисков»
- инструменты настройки комплаенс в организации
- значение комплаенс-системы.

Регистрируйтесь на вебинар #мероприятия #вебинар #комплаенс
Сделки в 2021 году: что нужно учитывать

Как пандемия повлияла на объем сделок и их сопровождение, как обезопасить себя от налоговых рисков при подписании договоров и какие соглашения потом могут оспорить, обсудили участники конференции «Право.ru». Делимся с вами итогами:

- участники рынка руководствуются правилом: семь раз проверь, один раз купи. Подготовка к сделкам стала гораздо более тщательной, а сам процесс - более быстрым.
- период пандемии показал, как важно быть гибкими. В то же время важно не отходить от своих правил в деятельности.
- прописать комплаенс-оговорки в договорах. Это гарантия сторон об отказе от взяточничества, коммерческого подкупа, незаконных платежей и так далее. До их подписания фирма не начинает сотрудничество.
- на этапе планирования договора налогоплательщики могут провести свой внутренний тест, пробежаться по условиям договора и проверить их соответствие новым критериям.

Каким должен быть договор:
- понятным и не содержать противоречий с другими документами
- включать только выполнимые условия
- соблюдать все установленные в договоре процедуры
- не придумывать лишние договорные звенья – их вычленят и устранят.
#новости #бизнес #СБ
Как не стать жертвой интернет-мошенников: мнение экспертов

Звонки из банка, интернет-переводы, поддельные сайты и другие схемы мошенничества стали все чаще встречаться казахстанцам. Kompra поговорила о проблеме интернет-мошенничества с экспертом из крупного банка, экс-сотрудником по безопасности казахстанского сотового оператора и опытным юристом, который сам столкнулся с мошеннической схемой. Участники поделились своим видением, какими уловками чаще пользуются мошенники и как можно защитить свои финансы.

Читайте статью на inbusiness.kz #kompra #мошенничество #банки
Об ограничениях по использованию персональных данных

На сервисе Kompra временно недоступны поиск и проверка физических лиц по ФИО. С января 2020 года в Правительстве Казахстана активно обсуждается вопрос новых правок в закон о защите персональных данных. После большого количества жалоб граждан на различные интернет-ресурсы и мессенджеры МЦРИАП РК ужесточает правила использования верификационных сведений из открытых государственных источников.

Сейчас идет пересмотр законодательства и обсуждается вопрос, как лучше защитить персональные сведения физ. лиц от сбора и публикации без согласия самого человека. Мы внимательно следим за ситуацией и ведем переговоры с госорганами о важности получения такой информации через наш сервис.

Рассказываем, как присоединиться к обсуждению законопроекта и как Kompra работает с персональными данными. #kompra #данные #новости
Kompra | Всё о безопасности pinned «Об ограничениях по использованию персональных данных На сервисе Kompra временно недоступны поиск и проверка физических лиц по ФИО. С января 2020 года в Правительстве Казахстана активно обсуждается вопрос новых правок в закон о защите персональных данных.…»
Новый показатель для проверки компаний на Kompra.kz

Kompra добавила новый показатель для проверки статуса деятельности компании в период карантина. Статус отображается для тех видов бизнеса, которые попадают под ограничения, и увидеть его могут все пользователи.

Во время пандемии важно знать, кто из предпринимателей ответственно подходит к обеспечению безопасности для своих клиентов. Мы поддерживаем прозрачную и безопасную работу бизнеса, поэтому дали нашим пользователям возможность самим удостовериться в статусе компании.
Kompra интегрировала данные электронной платформы Info Kazakhstan — сайта, где предприниматели проходят регистрацию и получают электронное разрешение. Оно же требуется и для добавления предприятия в приложение Ashyq.

Напоминаем, что у новых пользователей Kompra есть возможность двух бесплатных проверок компаний. #kompra #обновления
Главный менеджер Департамента комплаенс контроля
АО First Heartland Jýsan Bank, Алматы

условия:
- полная занятость, полный день

требования:
- высшее экономическое / высшее юридическое образование
- опыт работы в финансовой и/или банковской сфере не менее 3 лет
- коммуникабельность, стрессоустойчивость, усидчивость, организованность
- английский язык (желателен)

обязанности:
- осуществление мониторинга и анализ по операциям, соответствующих признакам подозрительности в рамках законодательства о ПОД/ФТ
- проверка полноты переданных данных в Комитет по финансовому мониторингу
- предоставление консультации по вопросам комплаенс и ПОД/ФТ, подготовка заключений
- проводить расследование возможных случаев отмывания денег
- организация комплаенс проверок.

Откликнуться на вакансию. #вакансия #комплаенс
Начинаем неделю с интересного вебинара от наших партнеров LexisNexis

Тема:
"Актуальные проблемы регуляторного комплаенса: предотвращение взяточничества и коррупции"
Специальный спикер: Эдуард Иванов, профессор ВШЭ, доктор юридических наук, международный эксперт в области комплаенс.

Что обсудят:
- расширение сферы антикоррупционного комплаенс
- внедрение регуляторами и надзорными органами новых технологий
- интеграция контента и технологий для отслеживания и контроля всех обязательств компании по compliance, практические руководства и инструкции
- требования законодательства США и Великобритании
- лучшие зарубежные практики мониторинга compliance-обязательств компании в разных странах, образцы документов и организацию рабочих процессов.

Когда: 20 апреля, 18:00 (по г. Нур-Султан)
Регистрируйтесь на вебинар по ссылке #мероприятия #вебинар #комплаенс
Международный опыт: Tesla о том, как бизнесу бороться с коррупцией

Успешный пример технологичной компании, которая построила эффективную систему антикоррупционного комплаенса. Важно учесть, что Tesla расположена в более чем 40 странах мира, и на всех сотрудников распространяются одинаковые правила.

Как они ведут бизнес?

Антикоррупционная политика написана от имени работников компании. Суть сведена к одному предложению — не предлагайте никому взятку, в любое время и по любой причине. Это «золотое правило» должно обезопасить от продолжительного вреда бренду, репутационных потерь, многомиллионных штрафов и тюремного срока для коррупционеров.

К чему стремится?

Tesla стремится быть компанией, которая «делает все правильно». Она призывает сотрудников к поведению, «которым будет гордиться ваша семья». Кодекс предусматривает:

- минимально приемлемый уровень делового поведения
- регулирует вопросы конфликта интересов
- конфиденциальной информации
- конкуренции и честности
- дискриминации и травли
- безопасных условий труда и т. д.

Для работы с третьими сторонами компания использует оценку рисков: риск нельзя игнорировать, проблема должна быть решена. Больше о правилах внутри компании, читайте здесь.
#новости #бизнес #коррупция