Kompra | Всё о безопасности
767 subscribers
831 photos
128 videos
25 files
1.2K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
В банках проблемы с кибербезопасностью

Персональные данные клиентов у некоторых казахстанских банков плохо защищены.

Согласно анализу компании «Делойт» в Казахстане совместно с АРРФР, не все банки страны уделяют внимание кибербезопасности. В том числе в вопросе защиты мобильных приложений 26% отечественных фининститутов не применяют SSL-pining (обеспечивает безопасность соединения).

Эксперты отмечают, что ряд вредоносных программ могут собирать скриншоты фоновых приложений и передать злоумышленнику.

К тому же, 84% банковских приложений не скрывают конфиденциальную информацию на автоматически генерируемых снимках экрана, только 16% имеют механизмы защиты.

В вопросе фишинга 36% банков не продемонстрировали новых утечек, 27% имели – до 5% новых утечек данных в почтовой рассылке, 27% – до 50% утечек, 9% – до 100% новых утечек.

Подробный отчет можно изучить здесь.

#новости #мошенничество #банки
UNIC о международных стандартах комплаенс

Введение комплаенс зависит от решимости высшего руководства. Так называемый «тон сверху» является чрезвычайно важным не только в процессе разработки программ и политик.

Эксперты говорят, что стандарты комплаенс не зависят от формы собственности компании. Это универсальный подход для честного, ответственного бизнеса и налаживания прозрачных взаимоотношений с партнерами, сотрудниками, контрагентами, общественностью.

Для того, чтобы комплаенс работал эффективно, нужна системность, структурный подход, введение кодекса деловой этики, антикоррупционной политики. Здесь не сработает культура маленьких шагов, потому что изменений никто не почувствует и более того – маленькие шаги научатся быстро обходить.

#комлпаенс #бизнес
Как защитить от мошенников ЭЦП

Предприниматель должен соблюсти несколько правил работы с электронной цифровой подписью, чтобы не стать жертвой мошенников. На какие риски стоит обратить внимание и как от них защититься, рассказал разработчик антивирусных решений ESET.

Основное правило – никому не отдавать электронную цифровую подпись. Это не просто ключ от вашего сейфа, это ключ от целого бизнеса.

Второе – регулярно, раз в квартал, менять пароли на всех аккаунтах.

Третье – не прописывать ключ в реестр. В некоторых операционных системах есть возможность сохранять ключи с токена прямо в компьютер. Так делать не стоит. Более безопасная практика – работа с токеном и ЭЦП только по необходимости и разово, а не круглосуточно.

Четвертое – защитить все компьютеры в организации. Если у руководителя стоит защищенное устройство, а у всех прочих нет – то достаточно любому сотруднику зайти на вредоносный сайт, чтобы вирусы, трояны, вымогатели, программы для кражи электронных ключей и прочие зловредные программы начали расползаться по внутренней сети компании.
Банк признал сделку сомнительной

В России ввели новый закон, который разрешает банкам пресекать сомнительные операции клиентов вплоть до блокировки средств. Вступившие в силу поправки уже в сентябре обязывают банки идентифицировать клиентов. Это ужесточает банковский контроль, сомнительных операций станет больше.

Что делает банк:
- запрашивает у клиента информацию по сделке: откуда у клиента деньги, насколько надежен его контрагент, насколько реален бизнес.
- проводит собственное расследование о клиенте и контрагенте по внешним источникам данных
- опрашивает клиента.

Как избежать отказа:
- сообщайте обо всех изменениях заранее
- собирайте досье на контрагента и прикладывайте его к документам по сделке
- проверяйте контрагента не только до заключения договора, но и перед каждой сделкой.

#проверка_контрагентов #банки #должная_осмотрительность
Кейс о банкротстве: аферы с отчетами, подкуп и обман

Энергетическая компания Enron стоила дороже Apple и Amazon — но в 2001-м ее имидж был разрушен, а акции упали до нуля. Рассказываем историю грандиозного обмана инвесторов и банкротства седьмой по величине компании США

Enron нужно было выплатить огромные долги, но ее менеджеры стали мошенниками. Внутренние отчеты показывали значительную прибыль от трейдерских сделок. Но это были чистые спекуляции.

У Enron было огромное количество иностранных активов — электростанции и трубопроводы. Результаты многих из них часто оказывались хуже, чем компания рассчитывала в балансе.

Enron не смогла бы использовать все эти схемы для сокрытия долга, если бы не безучастность внешних экспертов, которые все понимали, но молчали, получая большие откаты.

В итоге махинации Enron все же вскрыли, акции рухнули, а компания обанкротилась.
Защита прав дольщиков

Застройщики Казахстана будут получать специальные сертификаты с QR-кодом. Эта мера направлена на защиту прав покупателей, кто планирует приобрести жилье в строящихся объектах.

Уникальный QR-код можно будет отсканировать, после чего покупатели смогут проверить подлинность сертификата на сайте Единого оператора khc.kz.
#должная_осмотрительность #застройщики
Проблемы работы с поставщиками

Эксперты поделились данными, за которыми надо вести контроль при работы с новыми поставщиками, а также как отсегментировать рынок, какие факторы учесть и оценить отдел закупок.

Что входит в карточку поставщика:

- отследить все изменения последних двух с половиной — трех лет не только по условиям, но и по маркетинговым акциям;
- блок формальный — координаты, структура, контактные лица, принципы принятия решения;
- блок истории взаимоотношений — условия и изменения, доля, которую мы имеем в регионе в обороте производителя, резюме основных переговоров, информация о ЧП и т. д.;
- блок акций, проводимых за два-три последних года. Краткая информация, позволяющая зафиксировать как причины неудач, так и достижения (в управленческих и экономических терминах). Обязательно информация об акциях, проводимых с конкурентами, с указанием источника;
- блок работы с менеджером отдела поставок — что обсуждали, что планировали, что получилось. Желательно график оборотов и доходности.

Больше информации здесь.
#проверка_контрагентов #должная_осмотрительность
Как воруют в компаниях

Интересные кейсы для изучения о корпоративном мошенничестве.

Потерпевшая сторона: дистрибьютор полуфабрикатов.

Что было: Бизнесом управляют два партнера. Один из них – наемный менеджер. Второй – «диванный акционер» или не участвовал сам в управлении.

Схема:

1. Банальное воровство денег из кассы. Никто не вел учет наличных средств, так что воровать таким образом было нетрудно.
2. «Налоговые ямы». Такая схема подразумевает отправку корпоративных средств на счета компании-однодневки с последующим их обналичиванием.
3. Продажа реализуемой компанией продукции за кэш. В этом случае трудно отследить, сколько реально было получено.
4. Продажа документов и налогового кредита как следствие импорта продукции.

Что сделали эксперты:
1. Оптимизировали систему управленческого учёта
2. Наладили контроль складских остатков, cash flow и остатков денег на счетах и в кассе
3. Оценили эффективность системы бухгалтерского учета и частично оптимизировали
4. Наладили финансовый контроль
5. Внедрили процедуру KYC по отбору контрагентов.

Остальные кейсы читайте здесь.
#мошенничество #бизнес
​​10 дней до ежегодной конференции по экономической безопасности от Kompra.

7 октября приглашаем казахстанских и зарубежных специалистов для обмена опытом и обсуждения главных тем этого года. Мероприятие является самой большой в Казахстане нетворкинговой площадкой профессионалов по экономической безопасности.

Что мы обсудим:
- превенцию финансовых, репутационных и кадровых рисков
- международные стандарты борьбы с коррупцией
- внутренние регламенты компаний и корпоративную культуру
- главные угрозы для информационной безопасности бизнеса
- работу с проблемными контрагентами.

Конференция в г. Нур-Султан пройдет в гибридном формате: онлайн и офлайн для части слушателей с соблюдением всех санитарных мер. Для офлайн слушателей будут доступны закрытые выступления.

Полная программа и расписание доступны по ссылке.
Регистрируйтесь здесь: http://events.kompra.kz/conference2021-2/

#kompra #экономическая_безопасность #конференция #нурсултан #астана #проверка_контрагентов #сб
Бизнес-конфликты набирают обороты

Новые возможные риски и конфликты теперь могут происходить не только между контрагентами, но и между собственниками бизнеса. Тенденция развивается из-за того, что нет законодательной базы или института исполнения судебных решений, которые бы регулировал данные споры.

Причин таких споров несколько. Во-первых, спрос рождает предложение: возможность разрешения бизнес-конфликтов с привлечением следователей предоставляет и сам бизнес. Ведь именно спрос на заказные уголовные дела приводит к энтузиазму со стороны недобросовестных сотрудников правоохранительных органов.

Во-вторых, уже принято вести бизнес на основе устных договоренностей между партнерами и контрагентами. При этом они могут кардинально отличаться от тех, что зафиксированы в подписанных документах. Это уже говорит о возможном мошенничестве.

Примеры уголовного преследования в рамках бизнес-конфликтов приводят к выводу: переговорный процесс лучше открытого конфликта.

#новости #бизнес #риски
Ограничение выписки ЭСФ

КГД для защиты добросовестной конкуренции и выявления фиктивных сделок запустил пилотный проект по ограничению выписки ЭСФ по высокорисковым налогоплательщикам. Для этого используют систему управления рисками.

После аналитики сведений электронных счетов-фактур с применением интеллектуального анализа эксперты смогут выявлять риск на ранней стадии. Это оградит добросовестный бизнес от:

– связи с фирмами-однодневками
– снизит риск нанесения значительного ущерба
– снизит риск предъявления требования об уплате налогов спустя длительное время с начислением пени (2-5 лет).

Подробнее о проекте читайте здесь.

#новости #бизнес
Комплаенс-службы активно внедряют в Казахстане

В Казахстане продолжается активная работа по созданию комплаенс-служб в субъектах квазигосударственного сектора. Такие службы позволят эффективно бороться с любыми формами проявления коррупции и могу применяться в любой организации вне зависимости от специфики деятельности.

В первую очередь Антикоррупционной службой изучены и проанализированы должностные инструкции комплаенс-офицеров в государственных предприятиях, на основе чего выданы рекомендации.

Kompra напоминает, что в рамках нашей ежегодной конференции во время дискуссии эксперты ответят на актуальные вопросы о новых требованиях к комплаенс-процедурам в Казахстане. Представитель Агентства по противодействию коррупции Республики Казахстан поделится опытом борьбы с коррупцией и предложит решения для разных сегментов бизнеса и квазигосударственных структур. Модератором встречи станет Даурен Акшалов, руководитель Службы Комплаенс АО «ФНБ «Самрук-Қазына».

Осталось 3 дня. Регистрируйтесь здесь: http://events.kompra.kz/conference2021-2/

#новости #комплаенс #kompra
Подводим итоги конференции

7 октября для сообщества СБ, юристов, риск-менеджеров, комплаенс-офицеров и других специалистов Kompra провела ежегодную конференцию по экономической безопасности.

Вместе эксперты обсудили актуальные темы новых комплаенс-политик в Казахстане, корпоративную и кадровую безопасность, борьбу с мошенничеством, профайлинг, анализ данных и вопросы кибербезопасности.

В итоге для обмена опытом, знакомства и нетворкинга более 160 участников присоединились к нашей онлайн-трансляции, а более 70 человек посетили конференцию в г. Нур-Султан.

Хотим поблагодарить спикеров и партнеров, которые выбрали актуальные на сейчас темы, выделили важные моменты и ответили на вопросы аудитории.

Мы продолжаем собирать ваши отзывы, получать предложения и готовим все материалы, презентации и сертификаты для отправки всем участникам.

Если вы хотите поделиться интересным кейсом на наших будущих мероприятиях, выступить или предложить идею, пожалуйста, напишите на conf@kompra.kz.

#kompra #новости
Новая реклама от мошенников в сети

Злоумышленники от имени холдинга «Байтерек» предлагают казахстанцам участвовать в новом социальном проекте. В соцсетях можно заметить посты, где получить высокий доход можно с помощью нового государственного цифрового проекта.

Речь идет о «Государственной цифровой платформе» и «Платформе Байтерек Инвест».

В холдинге уже заявили, что они не имеют никакого отношения к этим постам и указанным в них проектам. И отметили, что не следует поддаваться на провокации мошенников. Если вы заметите подобные мошеннические посты, то сообщите на официальные страницы холдинга «Байтерек».

#новости #мошенничество
Как дипфейки обманывают банки

Делимся с вами интересными кейсом, который произошел в ОАЭ, где мошенники с помощью аудиодипфейка смоделировали голос директора крупной компании и обманули менеджеров банка, которые перевели на их счет $35 млн. Случай редкий, но не единичный.

В чем особенность таких схем? Если в фейковых видео артефакты работы нейросетей все еще можно увидеть невооруженным глазом, то определить фейковое аудио на слух гораздо сложнее.

«Аудиофейки, как правило, тоже создаются с помощью нейросетей, но в основе лежат проверенные и неплохо развитые технологии: анализ образца голоса и модулирование на его основе синтетического профиля. Кроме того, аудиофейки передаются как голосовые сообщения — через мессенджеры или по телефону. В таком случае запись в несколько измененном виде и с помехами не вызывает подозрений», – отметил эксперт Group-IB.

Обратите внимание, что технология создания дипфейков является широко доступной и из-за этого количество мошенничеств будет только расти.

#новости #мошенничество #дипфейки
Список признаков финансовых пирамид

О мерах по борьбе с мошенничеством и финансовыми пирамидами рассказали в АРРФР. Напомним, что недавно они опубликовали список нелицензированных организаций, в деятельности которых выявлены признаки финансовой пирамиды.

Какие критерии выделяют?

Обещание высокой доходности, значительно превышающей аналогичные рыночные показатели; организация бизнеса на принципах сетевого маркетинга, когда доход участника формируется за счет вложений новых участников; отсутствие доходов у компании, а также необходимых лицензий и разрешений; использование в наименовании проектов словосочетаний или символики, делающих их схожими с известными публичными компаниями, брендами. 

Также эксперты отметили, что на рынке распространилась новая практика применения поддельных либо украденных документов, удостоверяющих личность, для получения микрокредитов.

Подробнее здесь.

#финансовые_пирамиды
Поделились итогами выставки-конференции с нашим информационным партнером kapital.kz.

Рассказали больше о том, какие темы были интересны участникам конференции «Экономическая безопасность – 2021. Нур-Султан» и что волновало представителей бизнеса в этом году.

Каких результатов достигли казахстанские компании после введения комплаенс-процедур и как оценивается кадровая безопасность в постпандемийный период, обсудили эксперты на пятой ежегодной конференции от сервиса проверки контрагентов Kompra.

Предлагаем ознакомиться здесь: https://kapital.kz/gosudarstvo/99628/eksperty-obsudili-voprosy-ekonomicheskoy-bezopasnosti.html
Как устроен комплаенс 

Большой бизнес – это большие обязательства и малая толерантность к рискам. И конкурентным преимуществом станет знание о том, как структурированы подобные требования. Одна из наиболее уязвимых мест корпораций – выбор подрядчиков.

Цикл включает в себя сразу несколько процедур и критериев, среди которых проверка vendor assessment:

Опыт. Нужно доказать, что вы уже справлялись с проектами такого типа.

Информационная безопасность. По данным 2018 года, более половины утечек данных были прямо связаны с вендорами. Логично, что компании хотят защитить от потенциальных проблем.

Страхование.
В случае если отношения с вендором не заладятся или еще хуже – принесут убытки корпорации, у компании должна быть возможность получить компенсацию.

KYC и финансовая прозрачность.
Нужно иметь понятный источник средств, не работать с санкционными регионами и организациями, структурированную отчетность.

Подробнее читайте здесь.

#новости #комплаенс #бизнес
Новый вид мошенничества с СМС

Эксперты по кибербезопасности предупреждают о новом способе обмана и потенциальном риске. Злоумышленники используют СМС-бомберы (сервисы для массовой отправки сообщений), чтобы получить займы на свои карты с помощью персональных данных жертв. Пока случаи были замечены в России, но казахстанским компаниям тоже стоит обратить на это свое внимание.

Как действуют мошенники:

берут телефон и паспортные данные жертвы из утекшей базы персональных данных;
номер телефона несколько раз регистрируют на 30–40 разных ресурсах. Жертва получает около двухсот СМС с кодами для регистрации;
параллельно с ресурсами злоумышленники пытаются зарегистрироваться с помощью номера жертвы на сайтах микрофинансовых организаций, поддерживающих подтверждение аккаунта с помощью кода из СМС;
с жертвой связываются в мессенджерах Telegram или Whatsapp и втираются в доверие;
пострадавшего уговаривают прислать скриншот экрана с входящими сообщениями, чтобы якобы помочь разобраться в ситуации;
получив информацию, мошенники оформляют микрокредит.

#новости #риски #мошенничество
Споры вокруг озера Малый Талдыколь продолжаются

Журналисты из inbusiness подробнее разобрались в недавней актуальной проблеме, связанной с застройкой Малого Талдыколя. Вместе с Kompra они узнали больше о компаниях, которые участвуют в проекте здесь.

Для начала были разобраны детальные планировки, а также действующие земельные отводы в окрестностях группы озер. Затем изучена информация по тому, кому выделены отводы и под что.

Напомним, резонанс вокруг озера Малый Талдыколь нарастает, и сегодня вышла новость о том, что застройка прекращена или «заморожена».

#kompra #сми_о_kompra #расследования