Kompra | Всё о безопасности
783 subscribers
964 photos
166 videos
25 files
1.25K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
Риск-менеджер(Комплаенс)

АО Казахстанский центр государственно-частного партнерства, Нур-Султан

условия:
– оформление по ТК РК
– полный соц.пакет.

требования:
– высшее юридическое/экономическое образование
– стаж работы по специальности не менее 2 лет.

обязанности:
– осуществлять идентификацию, классификацию и оценку рисков по зонам и возможным последствиям
– разрабатывать внутренние нормативные документы
– ведение базы данных реализованных рисков
– анализ внутренних нормативных документов Общества на предмет соответствия действующему законодательству, выявление комплаенс-рисков, коррупционных факторов, признаков конфликта интересов.
– антикоррупционный мониторинг

Откликнуться на вакансию. #вакансии #риск_менеджмент #комплаенс
Регистрируйтесь на мастер-класс по антикоррупционным мерам в компаниях

Kompra приглашает вас на мастер-класс по теме: «Борьба с коррупцией и мошенничеством на предприятиях Казахстана. Внедрение системы управления рисками коррупции и фрода в Компании».

В Казахстане за последний год ужесточили закон и установили новые правила для превенции коррупционных преступлений. Эксперт по корпоративной безопасности поделится эффективными практическими советами по усилению комплаенс и антикоррупционных мер, чтобы вы смогли выявлять больше рисков и сокращать возможность больших потерь.

Формат: онлайн
Даты: 13-14 октября.
Кол-во участников: до 20 человек.
Спикер: Вадим Комаров – Эксперт по корпоративной безопасности, ГК «Технологии Безопасности Бизнеса» (РФ и РК).
Стоимость: до 7 октября – 40 000 тг, после 7 октября – 50 000 тг.

Узнать подробнее о программе и зарегистрироваться по ссылке: http://events.kompra.kz/masterclass-1/

По вопросам оплаты обращайтесь к вашим менеджерам на Kompra или по номеру +7 777 607 43 77.
Плохой контрагент и хороший застройщик

Следим за интересным кейсом. Экономколлегия определит, может ли компания, не распознавшая недобросовестного контрагента, взыскать с него доначисленные налоги в качестве убытков.

Другие инстанции отказали по причине того, что это сфера риска компании. Сама же фирма пожаловалась, что выбирала партнера в ходе конкурса, а тот производил впечатление благонадежного.

В числе интересных кейсов рассмотрят дело покупательницы квартиры, которая платила мало и не в срок, и недобросовестных подрядчиков.

#мошенничество #новости #контрагент
В банках проблемы с кибербезопасностью

Персональные данные клиентов у некоторых казахстанских банков плохо защищены.

Согласно анализу компании «Делойт» в Казахстане совместно с АРРФР, не все банки страны уделяют внимание кибербезопасности. В том числе в вопросе защиты мобильных приложений 26% отечественных фининститутов не применяют SSL-pining (обеспечивает безопасность соединения).

Эксперты отмечают, что ряд вредоносных программ могут собирать скриншоты фоновых приложений и передать злоумышленнику.

К тому же, 84% банковских приложений не скрывают конфиденциальную информацию на автоматически генерируемых снимках экрана, только 16% имеют механизмы защиты.

В вопросе фишинга 36% банков не продемонстрировали новых утечек, 27% имели – до 5% новых утечек данных в почтовой рассылке, 27% – до 50% утечек, 9% – до 100% новых утечек.

Подробный отчет можно изучить здесь.

#новости #мошенничество #банки
UNIC о международных стандартах комплаенс

Введение комплаенс зависит от решимости высшего руководства. Так называемый «тон сверху» является чрезвычайно важным не только в процессе разработки программ и политик.

Эксперты говорят, что стандарты комплаенс не зависят от формы собственности компании. Это универсальный подход для честного, ответственного бизнеса и налаживания прозрачных взаимоотношений с партнерами, сотрудниками, контрагентами, общественностью.

Для того, чтобы комплаенс работал эффективно, нужна системность, структурный подход, введение кодекса деловой этики, антикоррупционной политики. Здесь не сработает культура маленьких шагов, потому что изменений никто не почувствует и более того – маленькие шаги научатся быстро обходить.

#комлпаенс #бизнес
Как защитить от мошенников ЭЦП

Предприниматель должен соблюсти несколько правил работы с электронной цифровой подписью, чтобы не стать жертвой мошенников. На какие риски стоит обратить внимание и как от них защититься, рассказал разработчик антивирусных решений ESET.

Основное правило – никому не отдавать электронную цифровую подпись. Это не просто ключ от вашего сейфа, это ключ от целого бизнеса.

Второе – регулярно, раз в квартал, менять пароли на всех аккаунтах.

Третье – не прописывать ключ в реестр. В некоторых операционных системах есть возможность сохранять ключи с токена прямо в компьютер. Так делать не стоит. Более безопасная практика – работа с токеном и ЭЦП только по необходимости и разово, а не круглосуточно.

Четвертое – защитить все компьютеры в организации. Если у руководителя стоит защищенное устройство, а у всех прочих нет – то достаточно любому сотруднику зайти на вредоносный сайт, чтобы вирусы, трояны, вымогатели, программы для кражи электронных ключей и прочие зловредные программы начали расползаться по внутренней сети компании.
Банк признал сделку сомнительной

В России ввели новый закон, который разрешает банкам пресекать сомнительные операции клиентов вплоть до блокировки средств. Вступившие в силу поправки уже в сентябре обязывают банки идентифицировать клиентов. Это ужесточает банковский контроль, сомнительных операций станет больше.

Что делает банк:
- запрашивает у клиента информацию по сделке: откуда у клиента деньги, насколько надежен его контрагент, насколько реален бизнес.
- проводит собственное расследование о клиенте и контрагенте по внешним источникам данных
- опрашивает клиента.

Как избежать отказа:
- сообщайте обо всех изменениях заранее
- собирайте досье на контрагента и прикладывайте его к документам по сделке
- проверяйте контрагента не только до заключения договора, но и перед каждой сделкой.

#проверка_контрагентов #банки #должная_осмотрительность
Кейс о банкротстве: аферы с отчетами, подкуп и обман

Энергетическая компания Enron стоила дороже Apple и Amazon — но в 2001-м ее имидж был разрушен, а акции упали до нуля. Рассказываем историю грандиозного обмана инвесторов и банкротства седьмой по величине компании США

Enron нужно было выплатить огромные долги, но ее менеджеры стали мошенниками. Внутренние отчеты показывали значительную прибыль от трейдерских сделок. Но это были чистые спекуляции.

У Enron было огромное количество иностранных активов — электростанции и трубопроводы. Результаты многих из них часто оказывались хуже, чем компания рассчитывала в балансе.

Enron не смогла бы использовать все эти схемы для сокрытия долга, если бы не безучастность внешних экспертов, которые все понимали, но молчали, получая большие откаты.

В итоге махинации Enron все же вскрыли, акции рухнули, а компания обанкротилась.
Защита прав дольщиков

Застройщики Казахстана будут получать специальные сертификаты с QR-кодом. Эта мера направлена на защиту прав покупателей, кто планирует приобрести жилье в строящихся объектах.

Уникальный QR-код можно будет отсканировать, после чего покупатели смогут проверить подлинность сертификата на сайте Единого оператора khc.kz.
#должная_осмотрительность #застройщики
Проблемы работы с поставщиками

Эксперты поделились данными, за которыми надо вести контроль при работы с новыми поставщиками, а также как отсегментировать рынок, какие факторы учесть и оценить отдел закупок.

Что входит в карточку поставщика:

- отследить все изменения последних двух с половиной — трех лет не только по условиям, но и по маркетинговым акциям;
- блок формальный — координаты, структура, контактные лица, принципы принятия решения;
- блок истории взаимоотношений — условия и изменения, доля, которую мы имеем в регионе в обороте производителя, резюме основных переговоров, информация о ЧП и т. д.;
- блок акций, проводимых за два-три последних года. Краткая информация, позволяющая зафиксировать как причины неудач, так и достижения (в управленческих и экономических терминах). Обязательно информация об акциях, проводимых с конкурентами, с указанием источника;
- блок работы с менеджером отдела поставок — что обсуждали, что планировали, что получилось. Желательно график оборотов и доходности.

Больше информации здесь.
#проверка_контрагентов #должная_осмотрительность
Как воруют в компаниях

Интересные кейсы для изучения о корпоративном мошенничестве.

Потерпевшая сторона: дистрибьютор полуфабрикатов.

Что было: Бизнесом управляют два партнера. Один из них – наемный менеджер. Второй – «диванный акционер» или не участвовал сам в управлении.

Схема:

1. Банальное воровство денег из кассы. Никто не вел учет наличных средств, так что воровать таким образом было нетрудно.
2. «Налоговые ямы». Такая схема подразумевает отправку корпоративных средств на счета компании-однодневки с последующим их обналичиванием.
3. Продажа реализуемой компанией продукции за кэш. В этом случае трудно отследить, сколько реально было получено.
4. Продажа документов и налогового кредита как следствие импорта продукции.

Что сделали эксперты:
1. Оптимизировали систему управленческого учёта
2. Наладили контроль складских остатков, cash flow и остатков денег на счетах и в кассе
3. Оценили эффективность системы бухгалтерского учета и частично оптимизировали
4. Наладили финансовый контроль
5. Внедрили процедуру KYC по отбору контрагентов.

Остальные кейсы читайте здесь.
#мошенничество #бизнес
​​10 дней до ежегодной конференции по экономической безопасности от Kompra.

7 октября приглашаем казахстанских и зарубежных специалистов для обмена опытом и обсуждения главных тем этого года. Мероприятие является самой большой в Казахстане нетворкинговой площадкой профессионалов по экономической безопасности.

Что мы обсудим:
- превенцию финансовых, репутационных и кадровых рисков
- международные стандарты борьбы с коррупцией
- внутренние регламенты компаний и корпоративную культуру
- главные угрозы для информационной безопасности бизнеса
- работу с проблемными контрагентами.

Конференция в г. Нур-Султан пройдет в гибридном формате: онлайн и офлайн для части слушателей с соблюдением всех санитарных мер. Для офлайн слушателей будут доступны закрытые выступления.

Полная программа и расписание доступны по ссылке.
Регистрируйтесь здесь: http://events.kompra.kz/conference2021-2/

#kompra #экономическая_безопасность #конференция #нурсултан #астана #проверка_контрагентов #сб
Бизнес-конфликты набирают обороты

Новые возможные риски и конфликты теперь могут происходить не только между контрагентами, но и между собственниками бизнеса. Тенденция развивается из-за того, что нет законодательной базы или института исполнения судебных решений, которые бы регулировал данные споры.

Причин таких споров несколько. Во-первых, спрос рождает предложение: возможность разрешения бизнес-конфликтов с привлечением следователей предоставляет и сам бизнес. Ведь именно спрос на заказные уголовные дела приводит к энтузиазму со стороны недобросовестных сотрудников правоохранительных органов.

Во-вторых, уже принято вести бизнес на основе устных договоренностей между партнерами и контрагентами. При этом они могут кардинально отличаться от тех, что зафиксированы в подписанных документах. Это уже говорит о возможном мошенничестве.

Примеры уголовного преследования в рамках бизнес-конфликтов приводят к выводу: переговорный процесс лучше открытого конфликта.

#новости #бизнес #риски
Ограничение выписки ЭСФ

КГД для защиты добросовестной конкуренции и выявления фиктивных сделок запустил пилотный проект по ограничению выписки ЭСФ по высокорисковым налогоплательщикам. Для этого используют систему управления рисками.

После аналитики сведений электронных счетов-фактур с применением интеллектуального анализа эксперты смогут выявлять риск на ранней стадии. Это оградит добросовестный бизнес от:

– связи с фирмами-однодневками
– снизит риск нанесения значительного ущерба
– снизит риск предъявления требования об уплате налогов спустя длительное время с начислением пени (2-5 лет).

Подробнее о проекте читайте здесь.

#новости #бизнес
Комплаенс-службы активно внедряют в Казахстане

В Казахстане продолжается активная работа по созданию комплаенс-служб в субъектах квазигосударственного сектора. Такие службы позволят эффективно бороться с любыми формами проявления коррупции и могу применяться в любой организации вне зависимости от специфики деятельности.

В первую очередь Антикоррупционной службой изучены и проанализированы должностные инструкции комплаенс-офицеров в государственных предприятиях, на основе чего выданы рекомендации.

Kompra напоминает, что в рамках нашей ежегодной конференции во время дискуссии эксперты ответят на актуальные вопросы о новых требованиях к комплаенс-процедурам в Казахстане. Представитель Агентства по противодействию коррупции Республики Казахстан поделится опытом борьбы с коррупцией и предложит решения для разных сегментов бизнеса и квазигосударственных структур. Модератором встречи станет Даурен Акшалов, руководитель Службы Комплаенс АО «ФНБ «Самрук-Қазына».

Осталось 3 дня. Регистрируйтесь здесь: http://events.kompra.kz/conference2021-2/

#новости #комплаенс #kompra
Подводим итоги конференции

7 октября для сообщества СБ, юристов, риск-менеджеров, комплаенс-офицеров и других специалистов Kompra провела ежегодную конференцию по экономической безопасности.

Вместе эксперты обсудили актуальные темы новых комплаенс-политик в Казахстане, корпоративную и кадровую безопасность, борьбу с мошенничеством, профайлинг, анализ данных и вопросы кибербезопасности.

В итоге для обмена опытом, знакомства и нетворкинга более 160 участников присоединились к нашей онлайн-трансляции, а более 70 человек посетили конференцию в г. Нур-Султан.

Хотим поблагодарить спикеров и партнеров, которые выбрали актуальные на сейчас темы, выделили важные моменты и ответили на вопросы аудитории.

Мы продолжаем собирать ваши отзывы, получать предложения и готовим все материалы, презентации и сертификаты для отправки всем участникам.

Если вы хотите поделиться интересным кейсом на наших будущих мероприятиях, выступить или предложить идею, пожалуйста, напишите на conf@kompra.kz.

#kompra #новости
Новая реклама от мошенников в сети

Злоумышленники от имени холдинга «Байтерек» предлагают казахстанцам участвовать в новом социальном проекте. В соцсетях можно заметить посты, где получить высокий доход можно с помощью нового государственного цифрового проекта.

Речь идет о «Государственной цифровой платформе» и «Платформе Байтерек Инвест».

В холдинге уже заявили, что они не имеют никакого отношения к этим постам и указанным в них проектам. И отметили, что не следует поддаваться на провокации мошенников. Если вы заметите подобные мошеннические посты, то сообщите на официальные страницы холдинга «Байтерек».

#новости #мошенничество
Как дипфейки обманывают банки

Делимся с вами интересными кейсом, который произошел в ОАЭ, где мошенники с помощью аудиодипфейка смоделировали голос директора крупной компании и обманули менеджеров банка, которые перевели на их счет $35 млн. Случай редкий, но не единичный.

В чем особенность таких схем? Если в фейковых видео артефакты работы нейросетей все еще можно увидеть невооруженным глазом, то определить фейковое аудио на слух гораздо сложнее.

«Аудиофейки, как правило, тоже создаются с помощью нейросетей, но в основе лежат проверенные и неплохо развитые технологии: анализ образца голоса и модулирование на его основе синтетического профиля. Кроме того, аудиофейки передаются как голосовые сообщения — через мессенджеры или по телефону. В таком случае запись в несколько измененном виде и с помехами не вызывает подозрений», – отметил эксперт Group-IB.

Обратите внимание, что технология создания дипфейков является широко доступной и из-за этого количество мошенничеств будет только расти.

#новости #мошенничество #дипфейки
Список признаков финансовых пирамид

О мерах по борьбе с мошенничеством и финансовыми пирамидами рассказали в АРРФР. Напомним, что недавно они опубликовали список нелицензированных организаций, в деятельности которых выявлены признаки финансовой пирамиды.

Какие критерии выделяют?

Обещание высокой доходности, значительно превышающей аналогичные рыночные показатели; организация бизнеса на принципах сетевого маркетинга, когда доход участника формируется за счет вложений новых участников; отсутствие доходов у компании, а также необходимых лицензий и разрешений; использование в наименовании проектов словосочетаний или символики, делающих их схожими с известными публичными компаниями, брендами. 

Также эксперты отметили, что на рынке распространилась новая практика применения поддельных либо украденных документов, удостоверяющих личность, для получения микрокредитов.

Подробнее здесь.

#финансовые_пирамиды