Kompra | Всё о безопасности
768 subscribers
911 photos
158 videos
25 files
1.23K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
Начинаем неделю с интересного вебинара "Риски. Оценка рисков. Управление рисками".

На этом вебинаре вы узнаете: как работает риск-ориентированный подход, чем комплаенс-риск отличается от прочих рисков и что такое «аппетит к риску» и почему он должен быть.

Формат: онлайн, бесплатно.
Когда: 22 июня, 13:00 (10:00 по МСК)
Спикер: Владимир Балакин, президент Национальной Ассоциации Комплаенс

Регистрируйтесь здесь #риски #комплаенс #вебинар
​​Инфографика. Главные риски, по мнению директоров компаний

Три ключевых риска для бизнеса во втором полугодии — это колебание курса валют, геополитические риски и снижение экономической активности, показал опрос Deloitte финансовых директоров компаний.

#бизнес #инфографика
​​В этом месяце в издании Forbes вышло интервью с основателем нашего стартапа Асхатом Сергазиным и СЕО Kompra Ринатой Илюбаевой.

Они поделились опытом, как развить свою идею до реализации, каких ошибок лучше избегать, и рассказали о создании новых продуктов.

Путь Kompra, как стартапа, покажет:
- с чего начать, когда решился разработать IT-стартап
- какие потребности есть у специалистов по экономической безопасности
- функции сервиса и продукты
- как правильно собрать команду
- каких правил придерживаться, чтобы выйти на самоокупаемость
- рекомендации по расширению аудитории
- в чем самая распространенная проблема стартапера.

Читайте интервью в электронном формате на сайте или в печатном издании.

#kompra #новости #сми_о_kompra
Как компании не пострадать от финансовых мошенников

Эксперты объяснили, как не стать жертвой интернет-мошенников, которые сейчас применяют новые схемы работы в Казахстане.

Поддельные QR-коды
Получила распространение новая фишинговая схема. С конца прошлого года в большинстве нотариальных документов в бумажной форме появились QR-коды, в которых зашифрованы основные реквизиты документа. Злоумышленники научились подделывать и сам документ, и код на нем.

Обман по телефону
Сейчас популярна такая версия: некто представляется сотрудником службы безопасности банка или правоохранительных органов и рассказывает, что проводится служебное расследование, в ходе которого планируется разоблачить нечестных на руку банковских служащих. Просят оказать содействие и сообщить данные счета или пароли от интернет-банкинга.

Как не стать жертвой
1. Рекомендуется устанавливать на устройства защитные приложения, и даже если звонящий звучит убедительно, записать его данные, положить трубку и перезвонить по официальному номеру организации.

2. Подключить в банке оповещения обо всех операциях по счету и никогда не переходить по ссылкам в SMS и электронных письмах от незнакомых отправителей.

3. Еще одна полезная привычка — не откладывать обновления операционных систем и приложений банков и использовать защищенное соединение при совершении финансовых операций в сети.

Подробнее читайте на сайте.
#банки #мошенничество
Почему комплаенс - работа на упреждение коррупционных правонарушений

О функциях комплаенс и работе специалистов рассказал Даурен Акшалов - руководитель Службы Комплаенс АО “ФНБ “Самрук-Қазына”. Эксперт уверен, что бороться с коррупцией эффективнее всего превентивными методами.

Основным документом для Службы является Кодекс поведения, который затрагивает практически все аспекты деятельности организации. В нем должно говориться о морально-этических принципах, стандартах поведения, приоритетах и ценностях Фонда и обязанностях сотрудников. Кодекс включает в себя требования по принятию и дарению подарков, приглашений на мероприятия и т.д.

Также специалист должен участвовать в разработке и внедрении соответствующих политик комплаенс, а также в контроле за выполнением разработанных требований.

Даурен Акашалов отметил, что лучшим методом противодействия коррупции в квазигосударственном секторе Антикоррупционной службой признано внедрение независимых комплаенс-служб.

Полное интервью можно почитать по ссылке.
#комплаенс #коррупция
Как сотрудники уводят деньги: разбор мошеннических схем

Когда компания борется с кризисом контролировать и мотивировать персонал сложно. Это провоцирует злоупотребления со стороны работников и повышает риск мошенничества. Эксперты "Делойт Форензик" объясняют, как найти утечку.

Часто от мошенников страдают сфера услуг и государственный сектор. Больше всего риску подвержены небольшие организации, где штат меньше 100 человек. И до того, как утечку удается обнаружить, незаконная схема успевает проработать два года. Согласно их статистике, основные манипуляции связаны с фондом оплаты труда.

Разбор самых распространенных схем махинаций и методы их выявления можно изучить здесь.
#корпоративная_безопасность #форензик #мошенничество
Кейсы по форензик

Эксперты отмечают, что первое полугодие 2021 года ознаменовалось большим количеством проектов Форензик. Возможно, это стало следствием влияния пандемии и удаленной работы. Интересными кейсами из практики поделился старший партнер Vigilant Forensic Boutiquе.

Кейс №1:
- вывод денег посредством бестоварных операций на связанные лица, зарегистрированные на родственников
- далее, со связанных лиц - на налоговые ямы с целью конвертации денег в наличную форму.

Кейс №2:
- отправка крупных сумм с назначением платежа - за услуги на связанные лица и Фопы, зарегистрированные на родственников.

Какие рекомендации дают специалисты по форензик в таких случаях?

1. параллельно с процедурой аудит, проводите процедуру форензик. Главное отличие аудита фин. отчётности от процедуры форензик- это неполный охват проверяемых хоз. операций. Форензик охватывает все.

2. чаще проверяйте клиент-банк и сущность платежей, сверяя их с утверждённым бюджетом компании.

3. топ-менеджеры, работающие в компании более 7-10 лет - в зоне риска и могут воровать.

4. процедура форензик - это чек-ап вашего бизнеса, не забывайте о ежегодном его прохождении.
#форензик #новости #кейсы
Соответствует ли ваша компания требованиям безопасности?

В Казахстане запустили портал по автоматизации бизнес-процессов по проведению испытания на соответствие требованиям информационной безопасности. О работе Synaq рассказал Медет Искаков, директор департамента Государственной технической службы. Рекомендуем вашим коллегам из отдела ИБ.

Как это происходит сейчас?
Процедура испытаний изнурительна, сопровождается большим объемом документов при подаче заявки на испытание. Это снижает оперативность работы, ведет к большим трудовым и временным затратам.

Как подключиться к порталу?
Чтобы стать пользователем Synaq, необходимо иметь ЭЦП юридического лица и пройти процедуры регистрации в целях подписания и согласования всех необходимых документов. Предусмотрено отображение статусов направленных заявок и запросов, а также получение уведомлений на электронную почту об изменении статуса, что обеспечивает прозрачность бизнес-процесса.

#информационная_безопасность #новости #бизнес
Свой отзыв о конференции "Экономическая безопасность-2021" оставил один из участников Аббас Кадиров. Он также обозначил интересные темы для будущей конференции.

Вы можете поделиться интересным кейсом или выделить темы, которые можно обсудить, присылайте предложения на почту conf@kompra.kz.

#kompra #конференция
Уже завтра наш вебинар «Как проверять контрагентов онлайн на Kompra»

Во время кризиса и карантина любая сделка сопряжена с повышенными рисками мошенничества или банкротства контрагента. Чтобы помочь компаниям предупреждать угрозы экономической безопасности, Kompra регулярно проводит образовательные онлайн-мероприятия о должной осмотрительности.

Когда: 22 июня, 15:00 - 16:00

Что вы узнаете?⠀
— как анализировать сведения о компаниях Казахстана и других стран
— как вычислять мошенников или фирмы-однодневки
— как обнаружить факторы риска
— как проверять компании на аффилированность с другими участниками рынка
— как узнать все ключевые изменения в предприятиях.

Спикером выступит старший менеджер по работе с партнерами сервиса — Айман Байльденова.
Формат: онлайн.

Зарегистрироваться можно по ссылке.
По вопросам пишите на hello@kompra.kz или звоните по телефону +7 777 607 43 77.
#kompra #вебинар
Переписка в мессенджерах с клиентами и контрагентами

Популярные мессенджеры — не только удобное, быстрое и относительно конфиденциальное средство коммуникации. В последнее время переписки все чаще становятся ключевыми доказательствами в судах.

Какие есть заблуждения?

- Переписка в мессенджере воспринимается как замена устному общению. Но это не так. Общение в мессенджере состоит из полноценных письменных сообщений.

- Переписка в мессенджере ни к чему не обязывает. В большинстве случаев это так и есть. Но в деловой переписке все чаще наоборот: сообщения имеют значение.

- Переписка полностью конфиденциальна и никто не привяжет ее к конкретным лицам. С каждым днем сделать это все проще. Более того, раскрыть переписку может любое лицо, которое имеет к ней доступ. И ее подтверждение и признание всеми участниками необязательно.

С чем связаны проблемы?

Некоторые сообщения направляются неосознанно, без понимания последствий, которые они могут повлечь. Неконтролируемая переписка с клиентами или контрагентами может иметь правовой эффект.

Как это рассматривают с точки зрения закона и какими могут быть последствия, можно узнать здесь.
#новости #сб #комплаенс #расследования
Делимся интересным вебинаром "Проблемные активы за рубежом: взыскивать или бросить?"

Если вы не знаете, с чего начать поиск иностранного актива контрагента и какие есть особенности судебных разбирательств, то рекомендуем присоединиться к вебинару от LexisNexis.

Когда: 23 июня в 15:00 (по МСК)

Кому будет интересно:
- руководителям юридических департаментов
- руководителям службы комплаенс
- руководителям службы экономической безопасности
- специалистам департамента по взысканию и банкротству
- специалистам департамента проблемных активов.

Что еще обсудят: отслеживание активов должников путем использования мониторинга социальных сетей и проведения разведки на местах; скоринг по черным спискам и поиск любого негатива в прессе; формирование матрицы издержек по проблемному активу; планирование полной стратегии по взысканию активов за рубежом.

Спикеры:
- генеральный директор LexisNexis Россия и Восточная Европа Гандольфо Яконо
- партнер московского офиса фирмы Baker McKenzie Павел Новиков.

Зарегистрироваться можно здесь.
Media is too big
VIEW IN TELEGRAM
Kompra вновь поддержала благотворительную акцию фонда «+1».

Мы уже рассказывали вам о том, как второй год направляем онлайн-оплаты сервиса на благотворительность. В этом месяце Фонд совместно с РОО «Федерация тенниса» провел серию спортивных мастер-классов для IT-сообщества в рамках сбора средств для помощи казахстанцам с онкологическими и иными тяжелыми заболеваниями. Kompra поддержала инициативу и перевела средства для закрытия медицинских счетов подопечных фонда. Узнать больше о том, как вы можете присоединиться к акции, можно на сайте и в социальных сетях Фонда.
Реальные номера казахстанцев под угрозой

Стало известно, что мошенники используют чужие номера для звонков своим жертвам. И казахстанец может даже не догадываться, что с его номера звонят и вымогают деньги. Для схемы, которую используют аферисты, необходимо лишь загрузить программу дублирования сотовых номеров, которых много в интернете. Выбор обычно случайный, это может быть любой действующий номер, который зарегистрирован на территории Казахстана.

В рамках досудебного расследования обычно проводится проверка. И детализация таких звонков не высвечивается, ее почти невозможно отследить.

Что делать, если незнакомые люди требуют от вас вернуть деньги?
Выход только один - обращаться в полицию. У них есть необходимые методы, чтобы проверить, проходил ли звонок через спутник или нет. Если нет, то к владельцу номера не будет никаких претензий.

Подробнее о том, как защититься от мошенников, читайте здесь.

#мошенничество #СБ
Кейс: как служба безопасности "Газпрома" проверяет закупки

"Газпром" решил сократить круг ответственных лиц, вовлеченных в процесс принятия решения по закупкам. В особенности у единственного поставщика. Для этого служба безопасности выпустила специальное дополнение к общему положению.

Теперь сделки будут подлежать обязательному согласованию корпоративной службой безопасности. Согласно документу, надо четко объяснить, почему закупки иным способом нецелесообразны по экономическим, временным, технологическим и другим причинам. Также учитывается ограничение по конкуренции. Над этим будут работать сразу несколько специалистов.

Таким образом даже председатель правления компании не сможет принимать решения относительно проведения подобных закупок.

#закупки #сб #кейсы
Коррупционные скандалы в компании

Корпоративное мошенничество, хищения, конфликт интересов и другие формы злоупотреблений должностным положением – практически любая компания в мире периодически сталкивается с этим. Но почему некоторые компании замалчивают выявленные факты? В этом разбирались эксперты группы «Форензик» Deloitte в своем исследовании.

Ключевым фактором, который провоцирует и упрощает мошенничество, являются слабые процедуры внутреннего контроля. Разные случаи расследуются внутри компании, без обращения в полицию.

Что это значит в долгосрочной перспективе?

Скорее всего, такой сотрудник найдет работу в другой компании, где шансы на честную работу невелики. Сокрытие внутреннего мошенничества стимулирует цепочку дальнейших преступлений. Мошенник становится уже опытнее и осмотрительнее, а значит и изобретательнее.

Профилактикой коррупции в таком случае будет формирование в обществе нетерпимости к коррупционным проявлениям, а также неотвратимость наказания за подобного рода правонарушения.

#мошенничество #сб #форензик
СЕО Kompra Рината Илюбаева принимает участие в 9-й Международной промышленной выставке и алматинском бизнес-форуме в секции "Цифровые решения в финансовом секторе". Если вы хотите узнать больше о работе с иностранными контрагентами, то предлагаем присоединиться к онлайн-трансляции выступления, которое начнется в течение получаса.

https://www.youtube.com/watch?v=3crFCJ2MCjQ
Kompra | Всё о безопасности pinned «СЕО Kompra Рината Илюбаева принимает участие в 9-й Международной промышленной выставке и алматинском бизнес-форуме в секции "Цифровые решения в финансовом секторе". Если вы хотите узнать больше о работе с иностранными контрагентами, то предлагаем присоединиться…»
Какие мошеннические схемы способен выявить форензик

О трех реальных кейсах рассказывают сотрудники корпоративной безопасности компаний. Если сейчас все больше обеспокоены виртуальным пространством и интернет-мошенниками, то не стоит смещать фокус и со старых «схем». Вывод денег компании на подставных лиц все так же популярен, как и 20 лет назад.

Абсолютное большинство схем финансового мошенничества реализуются, исходя из типологии «дерева мошенничества»: незаконное отчуждение активов – незаконное искажение финансовой отчетности – коррупция. Приводим в пример одну из схем.

Кейс: «Партнеры-мошенники»

Схема: вывод средств за пределы компании через связанных лиц. А именно – покупка сырья по завышенной цене у компании, зарегистрированной на родственников; затем продажа этого же сырья по заниженной цене в рамках давальческой схемы для производства конечной продукции – также на связанное лицо. Далее – покупка продукции у связанного лица по цене выше рынка.

Что делать: абсолютно всегда проверять своих партнеров по бизнесу.

#СБ #форензик #мошенничество