Kompra | Всё о безопасности
768 subscribers
911 photos
158 videos
25 files
1.23K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
Мошенник из Казахстана оформлял онлайн-кредиты

Новые мошеннические схемы продолжают активно использовать в Казахстане. За полгода житель Костаная собрал 1,5 млн тенге через оформление онлайн-кредитов в микрофинансовых организациях.

Для получения личных данных граждан мошенник использовал разные способы. Изначально под различными предлогами брал копии удостоверений личности своих знакомых и друзей. Затем использовал социальную сеть "ВКонтакте", где в объявлениях "найденные документы" находил личные данные, а также подавал объявление в ОLX о трудоустройстве и требовал у "кандидатов" фото и удостоверение личности.

Имея на руках ФИО, ИИН и номер удостоверения, мошенник беспрепятственно оформлял онлайн-кредиты.

Потерпевшие узнавали о фактах оформления кредитов на их имя только после образовавшейся задолженности. Жителям поступали звонки и СМС-оповещения от сотрудников МКО с просьбой погасить долг. Ведется досудебное расследование. А мы еще раз обращаем ваше внимание на риски, способные навредить вашим сотрудникам и бизнесу. #новости #мошенничество
Коррупции стало меньше

В Казахстане за три года на 11% снизилось количество коррупционных преступлений. Как рассказал председатель Агентства по противодействию коррупции Алик Шпекбаев на Business Integrity Forum, защищены права и интересы более тысячи предпринимателей от незаконного вмешательства в их деятельность.

Под антикоррупционным сопровождением Агентства находится свыше 650 инвестиционных и бизнес-проектов с общей суммой заявленных инвестиций более $38 млрд.

В разрезе стран широко в нашей стране представлены Китай, Россия, Германия, Турция, ОАЭ, США, Польша, Нидерланды и другие. Полностью в электронный формат переведено получение различного рода лицензий. Ходатайство на получение инвесторской визы теперь выдаётся онлайн, как и заключение контракта. #коррупция #новости
Как предотвратить мошенничество с банковскими картами

Несмотря на то что банковская карта имеет несколько надежных степеней защиты, мошенники продолжают придумывать новые способы получить доступ к деньгам наших граждан. О простых правилах безопасности пишет Fingramota.

Случай 1. Передача карты из рук в руки
Расплачиваясь в кафе, ресторанах и даже супермаркетах, вы передаете свою карту в руки официанту или кассиру. Через некоторое время с нее начинают списываться суммы.

Как предотвратить?
Ни в коем случае не передавайте карту в руки третьим лицам. Не отключайте SMS-уведомление о транзакциях, чтобы не пропустить подозрительные списания.

Случай 2. Неработающий терминал
При оплате товаров и услуг вы прикладываете карту и проводите оплату. Однако через пару минут ожидания официант или кассир говорит, что оплата не прошла и просит повторно ввести пин-код.

Как предотвратить?
Проверяйте информацию о списании средств через SMS-уведомление или банкинг. Там отображаются все операции.

Случай 3. Физический контакт
Карты имеют систему бесконтактной оплаты. Этим могут воспользоваться злоумышленники, особенно в людных местах: в общественном транспорте, в очередях.

Как предотвратить?
Чтобы бесконтактная оплата не проходила без вашего ведома, карту лучше хранить в экранирующем отсеке кошелька, сумки или специальном чехле для банковских карт.
#банки #мошенничество
Делимся интересным видеоуроком по комплаенсу

На вебинаре специалист расскажет о комплаенсе простым и понятным языком, доступным каждому.
Спикер: Балакин Владимир Валерьевич, Президент Национальной Ассоциации Комплаенс России
Когда: 15 апреля, 13:00–15:00 (по г. Астана)
Участие: бесплатное

О чем вебинар:
- определение комплаенса
- как появляется потребность во внедрении комплаенса
- что делает комплаенс менеджер
- что такое «Карта Рисков»
- инструменты настройки комплаенс в организации
- значение комплаенс-системы.

Регистрируйтесь на вебинар #мероприятия #вебинар #комплаенс
Сделки в 2021 году: что нужно учитывать

Как пандемия повлияла на объем сделок и их сопровождение, как обезопасить себя от налоговых рисков при подписании договоров и какие соглашения потом могут оспорить, обсудили участники конференции «Право.ru». Делимся с вами итогами:

- участники рынка руководствуются правилом: семь раз проверь, один раз купи. Подготовка к сделкам стала гораздо более тщательной, а сам процесс - более быстрым.
- период пандемии показал, как важно быть гибкими. В то же время важно не отходить от своих правил в деятельности.
- прописать комплаенс-оговорки в договорах. Это гарантия сторон об отказе от взяточничества, коммерческого подкупа, незаконных платежей и так далее. До их подписания фирма не начинает сотрудничество.
- на этапе планирования договора налогоплательщики могут провести свой внутренний тест, пробежаться по условиям договора и проверить их соответствие новым критериям.

Каким должен быть договор:
- понятным и не содержать противоречий с другими документами
- включать только выполнимые условия
- соблюдать все установленные в договоре процедуры
- не придумывать лишние договорные звенья – их вычленят и устранят.
#новости #бизнес #СБ
Как не стать жертвой интернет-мошенников: мнение экспертов

Звонки из банка, интернет-переводы, поддельные сайты и другие схемы мошенничества стали все чаще встречаться казахстанцам. Kompra поговорила о проблеме интернет-мошенничества с экспертом из крупного банка, экс-сотрудником по безопасности казахстанского сотового оператора и опытным юристом, который сам столкнулся с мошеннической схемой. Участники поделились своим видением, какими уловками чаще пользуются мошенники и как можно защитить свои финансы.

Читайте статью на inbusiness.kz #kompra #мошенничество #банки
Об ограничениях по использованию персональных данных

На сервисе Kompra временно недоступны поиск и проверка физических лиц по ФИО. С января 2020 года в Правительстве Казахстана активно обсуждается вопрос новых правок в закон о защите персональных данных. После большого количества жалоб граждан на различные интернет-ресурсы и мессенджеры МЦРИАП РК ужесточает правила использования верификационных сведений из открытых государственных источников.

Сейчас идет пересмотр законодательства и обсуждается вопрос, как лучше защитить персональные сведения физ. лиц от сбора и публикации без согласия самого человека. Мы внимательно следим за ситуацией и ведем переговоры с госорганами о важности получения такой информации через наш сервис.

Рассказываем, как присоединиться к обсуждению законопроекта и как Kompra работает с персональными данными. #kompra #данные #новости
Kompra | Всё о безопасности pinned «Об ограничениях по использованию персональных данных На сервисе Kompra временно недоступны поиск и проверка физических лиц по ФИО. С января 2020 года в Правительстве Казахстана активно обсуждается вопрос новых правок в закон о защите персональных данных.…»
Новый показатель для проверки компаний на Kompra.kz

Kompra добавила новый показатель для проверки статуса деятельности компании в период карантина. Статус отображается для тех видов бизнеса, которые попадают под ограничения, и увидеть его могут все пользователи.

Во время пандемии важно знать, кто из предпринимателей ответственно подходит к обеспечению безопасности для своих клиентов. Мы поддерживаем прозрачную и безопасную работу бизнеса, поэтому дали нашим пользователям возможность самим удостовериться в статусе компании.
Kompra интегрировала данные электронной платформы Info Kazakhstan — сайта, где предприниматели проходят регистрацию и получают электронное разрешение. Оно же требуется и для добавления предприятия в приложение Ashyq.

Напоминаем, что у новых пользователей Kompra есть возможность двух бесплатных проверок компаний. #kompra #обновления
Главный менеджер Департамента комплаенс контроля
АО First Heartland Jýsan Bank, Алматы

условия:
- полная занятость, полный день

требования:
- высшее экономическое / высшее юридическое образование
- опыт работы в финансовой и/или банковской сфере не менее 3 лет
- коммуникабельность, стрессоустойчивость, усидчивость, организованность
- английский язык (желателен)

обязанности:
- осуществление мониторинга и анализ по операциям, соответствующих признакам подозрительности в рамках законодательства о ПОД/ФТ
- проверка полноты переданных данных в Комитет по финансовому мониторингу
- предоставление консультации по вопросам комплаенс и ПОД/ФТ, подготовка заключений
- проводить расследование возможных случаев отмывания денег
- организация комплаенс проверок.

Откликнуться на вакансию. #вакансия #комплаенс
Начинаем неделю с интересного вебинара от наших партнеров LexisNexis

Тема:
"Актуальные проблемы регуляторного комплаенса: предотвращение взяточничества и коррупции"
Специальный спикер: Эдуард Иванов, профессор ВШЭ, доктор юридических наук, международный эксперт в области комплаенс.

Что обсудят:
- расширение сферы антикоррупционного комплаенс
- внедрение регуляторами и надзорными органами новых технологий
- интеграция контента и технологий для отслеживания и контроля всех обязательств компании по compliance, практические руководства и инструкции
- требования законодательства США и Великобритании
- лучшие зарубежные практики мониторинга compliance-обязательств компании в разных странах, образцы документов и организацию рабочих процессов.

Когда: 20 апреля, 18:00 (по г. Нур-Султан)
Регистрируйтесь на вебинар по ссылке #мероприятия #вебинар #комплаенс
Международный опыт: Tesla о том, как бизнесу бороться с коррупцией

Успешный пример технологичной компании, которая построила эффективную систему антикоррупционного комплаенса. Важно учесть, что Tesla расположена в более чем 40 странах мира, и на всех сотрудников распространяются одинаковые правила.

Как они ведут бизнес?

Антикоррупционная политика написана от имени работников компании. Суть сведена к одному предложению — не предлагайте никому взятку, в любое время и по любой причине. Это «золотое правило» должно обезопасить от продолжительного вреда бренду, репутационных потерь, многомиллионных штрафов и тюремного срока для коррупционеров.

К чему стремится?

Tesla стремится быть компанией, которая «делает все правильно». Она призывает сотрудников к поведению, «которым будет гордиться ваша семья». Кодекс предусматривает:

- минимально приемлемый уровень делового поведения
- регулирует вопросы конфликта интересов
- конфиденциальной информации
- конкуренции и честности
- дискриминации и травли
- безопасных условий труда и т. д.

Для работы с третьими сторонами компания использует оценку рисков: риск нельзя игнорировать, проблема должна быть решена. Больше о правилах внутри компании, читайте здесь.
#новости #бизнес #коррупция
Главный менеджер по направлению «Внутренняя безопасность»

АО "Транстелеком", Нур-Султан

условия:
- полная занятость
- полный день.

требования:
- высшее математическое, финансовое, экономическое образование
- опыт в экономической безопасности
- владение иностранными языками
- аналитическое мышление и планирование.

обязанности:
- выявление, пресечение и предупреждение хищений и других правонарушений
- работа по внутренним финансово-экономическим нарушениям
- проверка контрагентов на благонадежность
- проведение служебных расследований.

Откликнуться на вакансию #вакансия #СБ
​​Приглашаем на ежегодную конференцию по экономической безопасности от Kompra.

27 мая мы вновь соберем казахстанских и зарубежных специалистов для обучения и нетворкинга.

В этом году конференция пройдет в гибридном формате: офлайн и онлайн. Впервые ряд специалистов мы пригласим для обсуждения в г. Алматы, где организуем мероприятие с соблюдением всех санитарных мер. Для онлайн-участников будет доступна трансляция выступлений.

Что мы обсудим:
- Безопасность в компаниях и банках, борьба с мошенничеством – кейсы и обсуждение
- Регламенты работы СБ: системы контроля, утечка информации
- Комплаенс-система, корпоративная безопасность и коррупция внутри компании
- Риск-менеджмент и должная осмотрительность.

Полная программа и расписание конференции будут опубликованы позже.
Регистрируйтесь здесь: http://events.kompra.kz/conference2021/

#kompra #экономическая_безопасность #конференция
Kompra | Всё о безопасности pinned «​​Приглашаем на ежегодную конференцию по экономической безопасности от Kompra. 27 мая мы вновь соберем казахстанских и зарубежных специалистов для обучения и нетворкинга. В этом году конференция пройдет в гибридном формате: офлайн и онлайн. Впервые ряд…»
Обсуждение закона о персональных данных

В связи с большим количеством вопросов вокруг новых поправок в закон о персональных данных и информационной безопасности МЦРИАП проведет пресс-конференцию в прямом эфире, где даст ответы на волнующие казахстанцев темы.

Предлагаем вам присоединиться к обсуждению 22 апреля в 15:00. Что будет важно узнать сотрудникам службы безопасности компании: реестр операторов персональных данных, право на забвение, сервис обеспечения безопасности ПД, право на собственное изображение, доступ к персональным данным по ФИО и ИИН.

Зарегистрироваться и задать свой вопрос можно здесь: https://bit.ly/3ebx3xe
#события #персональные_данные
Слив корпоративной информации с «досок» Trello

Данные нескольких сотен российских компаний, использовавших Trello, оказались в открытом доступе. Среди них списки сотрудников и клиентов, договоры, сканы паспортов, документация и т.д. Количество слитых «досок» достигает миллиона.

Теперь их используют злоумышленники для организации атак на компании и взлома корпоративных аккаунтов. Кроме того, из-за индексации поисковыми сервисами за размещение персональных данных в публичном доступе компаниям могут грозить огромные штрафы.

Специалисты рекомендуют переходить на платные онлайн-менеджеры либо не размещать конфиденциальную корпоративную информацию. Обратите внимание на сервисы, которыми пользуются ваши сотрудники.
#новости #утечка_информации #информационная_безопасность
Критические уязвимости государственных порталов

На платформе Отбасы банка по использованию пенсионных накоплений enpf-otbasy.kz обнаружено две уязвимости, одна из них критическая.

Президент казахстанской ассоциации автоматизации и робототехники Владимир Туреханов отметил, что в процессе подписания заявления о присоединении пользователь видит на странице информационной системы один документ, а подписывает, по факту, совсем другой.

Подписывается не само заявление о присоединении, а XML-файл, сгенерированный на стороне интернет-ресурса. И согласно Закону Республики Казахстан «Об электронном документе и электронной цифровой подписи», факта подписания заявления о присоединении не было. Все подобные сделки могут быть оспорены.

Как происходит подписание других документов Платформы по использованию пенсионных накоплений, эксперты еще не проверяли.

#новости #информационная_безопасность
Нотариальные сделки теперь без удостоверения личности

Со следующей недели казахстанцам станет доступна услуга по использованию цифрового удостоверения личности при заключении нотариальных сделок. Каждый документ, оформленный у нотариуса, можно будет проверить на подлинность при помощи QR-кода.

Также в текущем году вступили в силу законы «О нотариате» и «О государственной регистрации прав на недвижимое имущество и юридических лиц». Документами определено понятие нотариальной тайны, а также установлен круг лиц, обязанных соблюдать ее.

Если ранее сделки с недвижимостью удостоверялись у нотариуса по месту ее нахождения, то теперь стороны могут обратиться к любому нотариусу вне зависимости от ее расположенности. Кроме того, каждому нотариальному действию будет присваиваться QR-код, который является уникальным и обеспечит защиту документа от фальсификации.
#новости #нотариусы
Риски банковского сектора Казахстана

Несколько дней назад рейтинговое агентство Fitch повысило прогноз банковского сектора с "негативного" на "стабильный". Это произошло благодаря устойчивой прибыльности, хорошей структуры активов, значительным запасам капитала и ликвидности.

Fitch также пишет, что в прошлом году из-за пандемии ухудшение качества активов и прибыльности у казахстанских банков было лишь умеренным на фоне спада экономики.

Как системные меры государственной помощи сократили риски банковского сектора, читайте в исследовании. #банки #риск_менеджмент #новости