Kompra | Всё о безопасности
752 subscribers
804 photos
125 videos
25 files
1.19K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
Новый вид кибератаки под видом банка в Казахстане

Служба реагирования на компьютерные инциденты KZ-CERT АО «ГТС» сообщила о новой вредоносной рассылке, замаскированной под рассылку от имени АО «First Heartland Jýsan Bank».

Ее осуществлял якобы работник банка, который запрашивал коммерческие предложения для осуществления закупа услуги. В результате мошенники могли получить доступ к персональным данным, служебной конфиденциальной информации, в том числе и сохраненным паролям.

Организациям рекомендуют проверить наличие вредоносного ПО. Для этого необходимо:

— Проверить список запущенных процессов на наличие процесса Tender.doc.exe,
а также наличие файла по следующему пути "C:\Users\admin\AppData\Local\Temp\ OrypwQoZAVfVbUNeVeZreUowcWAXopLuuztTZrTcHwcTZwOKdyXeZNTTciiorr.exe".

— Проверить наличие соединений с сети вашей организации с управляющими серверами злоумышленников (51.195.53.221, 199.101.134.238, 192.124.249.24).

— Просканировать хосты с помощью антивирусного программного обеспечения на наличие ВПО.
#мошенничество #банки #информационная_безопасность #новости
Специалист по внутренней безопасности

ТОО DPD Kazakhstan, Нур-Султан

условия:
- полная занятость, полный день
- пятидневная рабочая неделя
- оплачиваемая корпоративная связь
- обучение от Компании и опытные наставники.

требования:
- высшее образование
- опыт работы в службе безопасности коммерческих организаций, в правоохранительных органах
- знания нормативно-правовой базы РК (административный кодекс, уголовный кодекс).

обязанности:
- организация и обеспечение экономической, информационной и внутренней безопасности
- выявление различного рода противозаконных нарушений
- проведение служебных расследований
- проверка контрагентов и нанимаемых сотрудников.

Откликнуться на вакансию. #вакансия #СБ
Тренд на «новую искренность» в корпоративной коммуникации

Такая коммуникация сегодня является доминирующей в профессиональных, публичных и даже межличностных взаимодействиях. Среди лидеров рынка «новая искренность» становится принципом корпоративной коммуникации.

Речь идет о запросах на реальную заботу, эмпатию и искренность. В результате в общении рекомендуют переходить на более реалистичную коммуникацию, как внутри компании, так и с партнерами.

Сегодня корпоративная коммуникация в сетевом пространстве в большинстве случаев носит сбалансированный по тональности характер. Что в нее входит? Информирование о новых товарах и услугах, новостях компаний, сообщения о проектах в области корпоративной социальной ответственности, однако без привычного ранее тотального позитива.

Подробнее о новом тренде можно узнать здесь.
#корпоративная_культура #безопасность #комплаенс
Регулирование с чистого листа

Прозрачность, открытость, минимизация коррупции – такие принципы выделяет в новом способе регулирования председатель правления НПП РК «Атамекен» Аблай Мырзахметов. В первый пул отраслей вошли: торговля, услуги по проживанию и питанию, сельское хозяйство, транспорт.

Параллельно сейчас ведется работа по созданию условий формирования регуляторных инструментов, внедрение принципа «one in – two out» (одно принимаем – два отменяем). Эффект, который ожидают от нововведений – создание условий для эффективного развития бизнеса и конкуренции, изменение культуры мышления проверяющих госорганов, прозрачность, открытость, минимизация коррупционного пространства.

#СБ #бизнес #новости
Как проверить подоходный налог и начисление зарплат

Комитет государственных доходов запустил сервис «оплата труда работника» в приложении «e-Salyq Azamat». Теперь каждый работник может посмотреть суммы начисленного индивидуального подоходного налога, пенсионных взносов, обязательных социальных отчислений и социальных отчислений на медицинское страхование.

Сервис доступен за все периоды 2020 года. Войти можно с помощью ЭЦП или при авторизации через SMS-пароль. Если при проверке сведения отсутствуют или не соответствуют действительности, то казахстанцам рекомендуют обратиться к работодателю для корректировки налоговой отчетности.
#новости #налоги #корпоративная_культура
Насколько в Казахстане участились случаи мошенничества

Интернет-мошенники продолжают незаконно оформлять онлайн-займы, используя полученные персональные данные жертв. Показываем, как изменилась доля мошенничества от числа общих преступлений в Казахстане. И напоминаем, что депутаты предложили пересмотреть правила микрокредитования.

#мошенничество #новости
​​Через две недели состоится ежегодная конференция по экономической безопасности от Kompra.

27 мая мы вновь соберем казахстанских и зарубежных специалистов для обучения и нетворкинга.

В этом году конференция пройдет в гибридном формате: офлайн и онлайн. Впервые ряд специалистов мы пригласим для обсуждения в г. Алматы, где организуем мероприятие с соблюдением всех санитарных мер. Для онлайн-участников будет доступна трансляция выступлений.

Что мы обсудим:
- Безопасность в бизнесе, борьба с мошенничеством – кейсы и обсуждение
- Комплаенс-система, корпоративная безопасность, форензик и коррупция внутри компании
- Проверка иностранных контрагентов и должная осмотрительность.

Полная программа и расписание конференции опубликованы на сайте.
Регистрируйтесь здесь: http://events.kompra.kz/conference2021/

#kompra #экономическая_безопасность #конференция
Kompra | Всё о безопасности pinned «​​Через две недели состоится ежегодная конференция по экономической безопасности от Kompra. 27 мая мы вновь соберем казахстанских и зарубежных специалистов для обучения и нетворкинга. В этом году конференция пройдет в гибридном формате: офлайн и онлайн.…»
Кейс: как в России упростят возврат средств, похищенных киберпреступниками

Делимся интересным решением Центрального Банка России по борьбе с интернет-преступниками. Они предлагают автоматическую блокировку переведённых на счёт кибермошенников или посредников средств.

Сразу после обращения пострадавшего сумма на счете вероятного мошенника будет заморожена. Важность такой мгновенной блокировки банки объясняют тем, что мошенники в половине случаев снимают похищенные деньги в течение часа после перевода, в 47% – в течение двух-трех часов.

При этом используется цепочка переводов. Сейчас банки видят такие схемы, но не имеют права блокировать зачисленные средства или не могут отказать в их выдаче. Согласно новому законопроекту, средства будут блокировать на 25 дней.

#мошенничество #информационная_безопасность #банки
​​Что такое кибериммунитет

О новом подходе к кибербезопасности компаний рассказали специалисты «Лаборатории Касперского». Все чаще под кибератаки стали попадать крупные компании и промышленность. Такие инциденты происходят регулярно. Доля промышленных компьютеров, где заблокировали вредоносные объекты, во втором полугодии 2020 года составила 43,8% в Казахстане.

Так возникла потребность в создании новых принципов безопасной цифровой среды или концепции кибериммунности. Кибериммунные IT-решения создаются исходно защищенными от целых классов киберугроз, что делает атаки просто бесполезными. Такие системы смогут выполнять свои критические функции в любых обстоятельствах.

Подробнее о кибериммунитете компаний рассказали авторы концепции.
#иинформационная_безопасность #риски
Новые виды финансовых пирамид в Казахстане

Организаторы финансовых пирамид придумывают новые способы маскировки своих мошеннических схем. О самых распространенных финансовых пирамидах рассказал Александр Терентьев, директор департамента защиты прав потребителей финансовых услуг.

1. Букмекерские конторы
В соцсетях предлагают схемы, когда выигрыш зависит не только и даже не столько от результатов спортивных событий, сколько от того, как много людей, сделавших ставку, приведете конкретно вы. Выстраиваются целые иерархии по коэффициентам и суммам потенциального выигрыша. Действуют они в основном через социальные сети и мессенджеры.

2. Криптовалютный бум
Одна из новых схем финансовой пирамиды основана на майнинге, то есть на добыче криптовалюты. Вам предлагают вложиться в криптовалютную «ферму». И предлагают тем больше дивидендов и прибыли, чем больше других потенциальных инвесторов вы привлечете. Любые финансовые операции, а также торговлю на бирже можно осуществлять только через зарегистрированных организаторов и брокеров, имеющих лицензии.

#мошенничество #финансовые_пирамиды #новости
​​В чем преимущества эффективного комплаенса

Коллеги из Европейской Бизнес Ассоциации в своей публикации объяснили, какие преимущества для бизнеса приносит эффективная комплаенс-функция и поддержка комплаенс-культуры.

Кроме очевидных рисков завладения имуществом компании или уголовной ответственности работников, в случае отсутствия реальной и эффективной комплаенс-функции, бизнес могут ждать и менее очевидные, а от того более опасные последствия.

Но самое главное: комплаенс может не только принести бизнесу немало репутационных и конкурентных преимуществ, но и уберечь от многих очевидных и не очень, но все равно неприятных правовых проблем.

Узнать больше о возможных кейсах можно здесь.
#комплаенс #бизнес #новости
​​Как избежать проблем, если контрагенты работают за наличные

Есть часть партнеров, которые предпочитают получать оплату наличными. Как тогда поступать компаниям и предпринимателю, чтобы банк не заблокировал счет из-за снятия наличных. А также как избежать риска сорвать заказ для клиента.

Специалисты привели несколько простых шагов для тех, кто не хочет работать по безналу:

1. Оплачивать по документам:
- для оформления сделки пригодится договор, оферта или закупочный акт;
- для закрытия — кассовый и товарный чек, квитанция, накладная или любой другой документ, где написано, за что плата. Эти документы подтвердят, что контрагент выполнил работу, оказал услугу или поставил товар.

2. Оплачивать наличными в рамках лимита по одному договору. Он работает для компаний и ИП, в каждом государстве прописаны свои лимиты.

3. Проверять контрагентов. Некоторые компании налоговая считает неблагонадежными. Убедитесь, что ваши партнеры не относятся к их числу.
#сб #бизнес
​​Как защитить компанию от Wi-Fi

Перехватить трафик, украсть пароли и доступ к устройству — эти и другие уязвимости в технологии Wi-Fi нашёл специалист по безопасности и сообщил в соцсетях.

В интернете уже давно обсуждается вопрос небезопасного подключения по сети Wi-Fi. Уязвимости эксперт назвал Frag Attacks, некоторые из которых появились ещё в 1997 году. С помощью обнаруженных им недостатков злоумышленники могли перехватывать трафик в радиусе действия сети.

Проблемы сети Wi-Fi касаются абсолютно всех устройств. И последствия от атак зависят от самого гаджета. Рекомендуем напоминать сотрудникам и коллегам о правилах подключения к публичным точкам.

#новости #информационная_безопасность #мошенничество
​​Цифровой тенге будут использовать для платежей

Что будет представлять собой новый вид денег, который может быть введен в Казахстане - делимся главным из интервью советника председателя Нацбанка. Эти тонкости важно знать для использования нового вида оплаты при взаимодействии с контрагентами.

Для начала, не стоит приравнивать цифровой тенге к криптовалюте. Цифровая валюта ЦБ представляет собой полное обязательство банка, как любая фиатная валюта в безналичной или наличной форме.

На территории Казахстана цифровой тенге будет являться законным платежным средством при купле-продаже и других операциях. Это платежное средство, которое вбирает в себя характеристики как наличной, так и безналичной формы тенговой ликвидности.

При этом, цифровой тенге будет суперликвидной формой денег, потому для его использования не нужно наличие интернета. Цифровой кошелек в смартфоне позволит покупать что-либо или осуществлять перевод. Соответственно, цифровой тенге уже имеет определенное преимущество перед классическим тенге.

#новости #контрагенты #СБ
​​Кадровая безопасность предприятия: делимся полезным сборником

Журнал "Директор по безопасности" подготовил бесплатный сборник ответов на вопросы, связанные с выявлением и предотвращением нежелательных действий сотрудников предприятия.

В сборнике:
- Как обеспечить кадровую безопасность при подборе сотрудников?
- Как организовать оценку лояльности персонала на регулярной основе?
- Как определить основные факторы риска, связанные с персоналом?
- Какую угрозу несут слухи для безопасности предприятия?
- Конфликты внутри компании — что делать, чтобы их избежать, методы оценки персонала?
Скачать его можно здесь.

Также Журнал "Директор по безопасности" стал нашим информационном партнером на четвертой конференции «Экономическая безопасность-2021». Если вы еще не зарегистрировались, то узнать больше о мероприятии можно по ссылке.
#новости #кадровая_безопасность #конференция
​​Kompra используют для поиска учредителей

Сменился глава упомянутой в интервью у Юрия Дудя режиссером «Ирины Кайратовны» Salem Social Media. Новым генеральным директором ТОО стал Рустам Юсупов, который, как пояснили в SSM, начинал работу в компании с момента ее основания в качестве старшего исполнительного продюсера.

Журналисты kaztag.kz проверили компанию на нашем сервисе благонадежности и нашли информацию по учредителям. Учредители, в свою очередь, могут принимать решения о назначениях и политике внутри компании.

Проверить компанию на благонадежность можно здесь.

#kompra #сми_о_kompra #новости
Вебинар «Защита сетей. Актуальная компетенция IT-специалиста»

Делимся интересным вебинаром для ваших коллег. Чем больше бизнес зависим от IT, тем выше становятся риски, связанные с информационной безопасностью. На вебинаре расскажут, какими компетенциями должен обладать IT-специалист, чтобы компания была в безопасности.

Что обсудят:
- Кому необходим этот навык
- Как его применять в работе компании
- Как получить сертификацию по международным стандартам.

Практическим опытом поделится зарубежный специалист Faizal Shabeer (Country manager EC-Council London).
Когда: 20 мая, 17:00. Вебинар пройдет на английском языке.
Участие бесплатное. Зарегистрироваться можно здесь.

#вебинар #мероприятия #информационная_безопасность
Что стало большей угрозой бизнесу, чем пандемия?

Утечки данных в 2020 году оказались более актуальной проблемой, чем сокращение спроса на услуги и ограничение деятельности в связи с локдауном из-за пандемии. Таким исследованием поделились Zecurion в России.

С чем сталкивались компании?
- с мошенничеством со стороны сотрудников
- с разрывом контрактов
- со снижением эффективности работы персонала из-за перехода на удаленку
- со сложностями ведения бизнеса из-за ограничительных мер.

Наиболее актуальными угрозами оказались:
- непреднамеренные утечки данных
- целенаправленный слив информации
- кража оборудования и материалов
- корпоративное мошенничество
- деструктивные действия обиженных сотрудников.

Банки отметили, что для них вызовом стала цифровизация. Попытки реализации рисков, связанных с утечкой данных, фиксируются там периодически. Больше об исследовании можно узнать здесь.
#утечка_информации #мошенничество #новости