Kompra | Всё о безопасности
761 subscribers
814 photos
125 videos
25 files
1.19K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
​​10 дней до ежегодной конференции по экономической безопасности от Kompra.

7 октября приглашаем казахстанских и зарубежных специалистов для обмена опытом и обсуждения главных тем этого года. Мероприятие является самой большой в Казахстане нетворкинговой площадкой профессионалов по экономической безопасности.

Что мы обсудим:
- превенцию финансовых, репутационных и кадровых рисков
- международные стандарты борьбы с коррупцией
- внутренние регламенты компаний и корпоративную культуру
- главные угрозы для информационной безопасности бизнеса
- работу с проблемными контрагентами.

Конференция в г. Нур-Султан пройдет в гибридном формате: онлайн и офлайн для части слушателей с соблюдением всех санитарных мер. Для офлайн слушателей будут доступны закрытые выступления.

Полная программа и расписание доступны по ссылке.
Регистрируйтесь здесь: http://events.kompra.kz/conference2021-2/

#kompra #экономическая_безопасность #конференция #нурсултан #астана #проверка_контрагентов #сб
Бизнес-конфликты набирают обороты

Новые возможные риски и конфликты теперь могут происходить не только между контрагентами, но и между собственниками бизнеса. Тенденция развивается из-за того, что нет законодательной базы или института исполнения судебных решений, которые бы регулировал данные споры.

Причин таких споров несколько. Во-первых, спрос рождает предложение: возможность разрешения бизнес-конфликтов с привлечением следователей предоставляет и сам бизнес. Ведь именно спрос на заказные уголовные дела приводит к энтузиазму со стороны недобросовестных сотрудников правоохранительных органов.

Во-вторых, уже принято вести бизнес на основе устных договоренностей между партнерами и контрагентами. При этом они могут кардинально отличаться от тех, что зафиксированы в подписанных документах. Это уже говорит о возможном мошенничестве.

Примеры уголовного преследования в рамках бизнес-конфликтов приводят к выводу: переговорный процесс лучше открытого конфликта.

#новости #бизнес #риски
Ограничение выписки ЭСФ

КГД для защиты добросовестной конкуренции и выявления фиктивных сделок запустил пилотный проект по ограничению выписки ЭСФ по высокорисковым налогоплательщикам. Для этого используют систему управления рисками.

После аналитики сведений электронных счетов-фактур с применением интеллектуального анализа эксперты смогут выявлять риск на ранней стадии. Это оградит добросовестный бизнес от:

– связи с фирмами-однодневками
– снизит риск нанесения значительного ущерба
– снизит риск предъявления требования об уплате налогов спустя длительное время с начислением пени (2-5 лет).

Подробнее о проекте читайте здесь.

#новости #бизнес
Комплаенс-службы активно внедряют в Казахстане

В Казахстане продолжается активная работа по созданию комплаенс-служб в субъектах квазигосударственного сектора. Такие службы позволят эффективно бороться с любыми формами проявления коррупции и могу применяться в любой организации вне зависимости от специфики деятельности.

В первую очередь Антикоррупционной службой изучены и проанализированы должностные инструкции комплаенс-офицеров в государственных предприятиях, на основе чего выданы рекомендации.

Kompra напоминает, что в рамках нашей ежегодной конференции во время дискуссии эксперты ответят на актуальные вопросы о новых требованиях к комплаенс-процедурам в Казахстане. Представитель Агентства по противодействию коррупции Республики Казахстан поделится опытом борьбы с коррупцией и предложит решения для разных сегментов бизнеса и квазигосударственных структур. Модератором встречи станет Даурен Акшалов, руководитель Службы Комплаенс АО «ФНБ «Самрук-Қазына».

Осталось 3 дня. Регистрируйтесь здесь: http://events.kompra.kz/conference2021-2/

#новости #комплаенс #kompra
Подводим итоги конференции

7 октября для сообщества СБ, юристов, риск-менеджеров, комплаенс-офицеров и других специалистов Kompra провела ежегодную конференцию по экономической безопасности.

Вместе эксперты обсудили актуальные темы новых комплаенс-политик в Казахстане, корпоративную и кадровую безопасность, борьбу с мошенничеством, профайлинг, анализ данных и вопросы кибербезопасности.

В итоге для обмена опытом, знакомства и нетворкинга более 160 участников присоединились к нашей онлайн-трансляции, а более 70 человек посетили конференцию в г. Нур-Султан.

Хотим поблагодарить спикеров и партнеров, которые выбрали актуальные на сейчас темы, выделили важные моменты и ответили на вопросы аудитории.

Мы продолжаем собирать ваши отзывы, получать предложения и готовим все материалы, презентации и сертификаты для отправки всем участникам.

Если вы хотите поделиться интересным кейсом на наших будущих мероприятиях, выступить или предложить идею, пожалуйста, напишите на conf@kompra.kz.

#kompra #новости
Новая реклама от мошенников в сети

Злоумышленники от имени холдинга «Байтерек» предлагают казахстанцам участвовать в новом социальном проекте. В соцсетях можно заметить посты, где получить высокий доход можно с помощью нового государственного цифрового проекта.

Речь идет о «Государственной цифровой платформе» и «Платформе Байтерек Инвест».

В холдинге уже заявили, что они не имеют никакого отношения к этим постам и указанным в них проектам. И отметили, что не следует поддаваться на провокации мошенников. Если вы заметите подобные мошеннические посты, то сообщите на официальные страницы холдинга «Байтерек».

#новости #мошенничество
Как дипфейки обманывают банки

Делимся с вами интересными кейсом, который произошел в ОАЭ, где мошенники с помощью аудиодипфейка смоделировали голос директора крупной компании и обманули менеджеров банка, которые перевели на их счет $35 млн. Случай редкий, но не единичный.

В чем особенность таких схем? Если в фейковых видео артефакты работы нейросетей все еще можно увидеть невооруженным глазом, то определить фейковое аудио на слух гораздо сложнее.

«Аудиофейки, как правило, тоже создаются с помощью нейросетей, но в основе лежат проверенные и неплохо развитые технологии: анализ образца голоса и модулирование на его основе синтетического профиля. Кроме того, аудиофейки передаются как голосовые сообщения — через мессенджеры или по телефону. В таком случае запись в несколько измененном виде и с помехами не вызывает подозрений», – отметил эксперт Group-IB.

Обратите внимание, что технология создания дипфейков является широко доступной и из-за этого количество мошенничеств будет только расти.

#новости #мошенничество #дипфейки
Список признаков финансовых пирамид

О мерах по борьбе с мошенничеством и финансовыми пирамидами рассказали в АРРФР. Напомним, что недавно они опубликовали список нелицензированных организаций, в деятельности которых выявлены признаки финансовой пирамиды.

Какие критерии выделяют?

Обещание высокой доходности, значительно превышающей аналогичные рыночные показатели; организация бизнеса на принципах сетевого маркетинга, когда доход участника формируется за счет вложений новых участников; отсутствие доходов у компании, а также необходимых лицензий и разрешений; использование в наименовании проектов словосочетаний или символики, делающих их схожими с известными публичными компаниями, брендами. 

Также эксперты отметили, что на рынке распространилась новая практика применения поддельных либо украденных документов, удостоверяющих личность, для получения микрокредитов.

Подробнее здесь.

#финансовые_пирамиды
Поделились итогами выставки-конференции с нашим информационным партнером kapital.kz.

Рассказали больше о том, какие темы были интересны участникам конференции «Экономическая безопасность – 2021. Нур-Султан» и что волновало представителей бизнеса в этом году.

Каких результатов достигли казахстанские компании после введения комплаенс-процедур и как оценивается кадровая безопасность в постпандемийный период, обсудили эксперты на пятой ежегодной конференции от сервиса проверки контрагентов Kompra.

Предлагаем ознакомиться здесь: https://kapital.kz/gosudarstvo/99628/eksperty-obsudili-voprosy-ekonomicheskoy-bezopasnosti.html
Как устроен комплаенс 

Большой бизнес – это большие обязательства и малая толерантность к рискам. И конкурентным преимуществом станет знание о том, как структурированы подобные требования. Одна из наиболее уязвимых мест корпораций – выбор подрядчиков.

Цикл включает в себя сразу несколько процедур и критериев, среди которых проверка vendor assessment:

Опыт. Нужно доказать, что вы уже справлялись с проектами такого типа.

Информационная безопасность. По данным 2018 года, более половины утечек данных были прямо связаны с вендорами. Логично, что компании хотят защитить от потенциальных проблем.

Страхование.
В случае если отношения с вендором не заладятся или еще хуже – принесут убытки корпорации, у компании должна быть возможность получить компенсацию.

KYC и финансовая прозрачность.
Нужно иметь понятный источник средств, не работать с санкционными регионами и организациями, структурированную отчетность.

Подробнее читайте здесь.

#новости #комплаенс #бизнес
Новый вид мошенничества с СМС

Эксперты по кибербезопасности предупреждают о новом способе обмана и потенциальном риске. Злоумышленники используют СМС-бомберы (сервисы для массовой отправки сообщений), чтобы получить займы на свои карты с помощью персональных данных жертв. Пока случаи были замечены в России, но казахстанским компаниям тоже стоит обратить на это свое внимание.

Как действуют мошенники:

берут телефон и паспортные данные жертвы из утекшей базы персональных данных;
номер телефона несколько раз регистрируют на 30–40 разных ресурсах. Жертва получает около двухсот СМС с кодами для регистрации;
параллельно с ресурсами злоумышленники пытаются зарегистрироваться с помощью номера жертвы на сайтах микрофинансовых организаций, поддерживающих подтверждение аккаунта с помощью кода из СМС;
с жертвой связываются в мессенджерах Telegram или Whatsapp и втираются в доверие;
пострадавшего уговаривают прислать скриншот экрана с входящими сообщениями, чтобы якобы помочь разобраться в ситуации;
получив информацию, мошенники оформляют микрокредит.

#новости #риски #мошенничество
Споры вокруг озера Малый Талдыколь продолжаются

Журналисты из inbusiness подробнее разобрались в недавней актуальной проблеме, связанной с застройкой Малого Талдыколя. Вместе с Kompra они узнали больше о компаниях, которые участвуют в проекте здесь.

Для начала были разобраны детальные планировки, а также действующие земельные отводы в окрестностях группы озер. Затем изучена информация по тому, кому выделены отводы и под что.

Напомним, резонанс вокруг озера Малый Талдыколь нарастает, и сегодня вышла новость о том, что застройка прекращена или «заморожена».

#kompra #сми_о_kompra #расследования
Kompra приглашает вас на бесплатный вебинар о противодействии коррупции в университетах и учебных заведения и роли комплаенс-офицеров.

Своим опытом и эффективными инструментами противодействия коррупции поделится один из самых успешных комплаенс-офицеров Казахстана, руководитель Службы Комплаенс АО «ФНБ «Самрук-Қазына» – Даурен Акшалов.

Программа:
—   что такое антикоррупционный комплаенс и зачем он нужен в учебных заведениях
—   процесс выстраивания антикоррупционного комплаенса
—   проверка поставщиков, источники риска, фиксация нарушений и детали работы комплаенс-офицера
—   корпоративная этика в вузах и колледжах
—   принципы работы, которая проводится для предупреждения коррупционных правонарушений
—   инструменты для комплаенс-служб

Когда:
11 ноября, 15:00-16:00
Формат: онлайн, бесплатно
Зарегистрироваться можно здесь: http://events.kompra.kz/webinar-4/

#kompra #мероприятия #вебинар #комплаенс
Почему различается уголь для ТЭЦ в Казахстане и Кыргызстане

Zona.kz проверили, как связаны ТЭЦ двух стран и компании, которые поставляют уголь. Издание разбиралось в теме того, почему казахстанский уголь на теплоэнергоцентралях (ТЭЦ) Бишкека лучше, чем тот, которым топят ТЭЦ в Алматы

Полное расследование можно почитать здесь.

На сервисе Kompra.kz журналисты проверили, кому принадлежит компания, с которой заключался договор о покупке угля, и с кем она связана. Оказалось, что один из субъектов не зарегистрирован в Казахстане, а сайт находится на британском домене.

Если вы хотите проверить компанию на благонадежность или найти связь/аффилированность, то проходите на наш сайт.

#kompra #сми_о_kompra #расследования
Мошенничество и коррупция влияют на репутацию

На прошлой неделе в Антикоррупционной службе подсчитали средний размер взятки по Казахстану. Сумма составила 1,2 миллиона тенге. Так, с начала этого года зарегистрировано почти 1 500 фактов коррупции: 894 взятки, 141 хищение и 120 злоупотреблений должностными обязанностями. Больше всего нарушений приходится на столицу и Алматы.

Общая сумма коррупционного ущерба превысила девять миллиардов тенге – это на треть меньше, чем в 2020 году.

При этом международные эксперты напоминают о негативном влиянии мошенничества и коррупции на корпоративную репутацию и имидж. Крупным случаям мошенничества обычно предшествует череда мелких нарушений. Эксперты советуют разработать Кодекс поведения, который может стать одной из мер по борьбе с мошенничеством в организации.

Это станет внутренней правовой базой, регулирующей поведение персонала, которая обычно не нарушается.

#новости #риски #мошенничество #коррупция
Финансовые пирамиды через WhatsApp

АФМ сообщило о еще нескольких финансовых пирамидах. В Западно-Казахстанской области более 400 человек стали жертвами организаций «Лидер», «Алтын Тумар» и «Великое Будущее». Причем во все эти финансовые пирамиды привлекали через WhatsApp.

«Организаторы создали чат в WhatsApp и предлагали вложить деньги взамен на получение вознаграждения, превышающего 100 процентов от вложенных средств, в течение семи дней. Деньги принимались как наличными, так и на карту…», – отметило Агентство по финансовому мониторингу.

Общая сумма взносов составила свыше 63 млн тенге.

Отмечается, что организаторы финансовых пирамид уже приговорены к пяти годам лишения свободы.

#новости #мошенничество #финансовые_пирамиды
На Kompra недоступно получение справок с Портала eGov.kz:

справка о зарегистрированном юридическом лице, филиале или представительстве;
справка об участии юридического лица в других юридических лицах;
справка об участии физического лица в юридических лицах;
справка обо всех регистрационных действиях юридического лица;
справка о зарегистрированном юридическом лице, филиале или представительстве на заданную дату.

Уведомляем вас, что первоисточник eGov.kz приостановил их выдачу. Мера принята в связи с посланием Президента от 1 сентября 2020 года, где обсуждался вопрос перехода в цифровой формат всех документов.
 
Сейчас формат выдачи данных меняется, и в ближайшее время Kompra подстроится под новые изменения и возобновит передачу данных и работу модулей. Сведения отображаются на Kompra в формате полей, а не в формате документов.

Мы поддерживаем контакт с представителями Министерства юстиции РК и Министерства цифрового развития и аэрокосмической промышленности РК по решению данного вопроса.

#kompra #новости
15 предсказаний о будущем удаленной работы

Делимся с вами интересным лонгридом для прочтения о стратегии работы внутри компании, в том числе в вопросах безопасности, от 15 руководителей крупных компаний США. В их числе СЕО MailChimp, New Balance, Dropbox, LinkedIn, Mastercard, General Motors, Slack, Zillow и других.

СЕО попросили ответить на три вопроса:

Что изменилось в их компании после пандемии?
С какими препятствиями они сталкиваются по мере возвращения сотрудников в офис?
Что они ожидают от работы в будущем?

Выбирайте компанию, которая вам более близка по сфере, и ознакомьтесь с их стратегией.

#бизнес #новости
Сотрудники не соблюдают правила информационной безопасности

Небольшие компании чаще всего сталкиваются с проблемами кибербезопасности. Об этом говорится в исследовании от «Лаборатории Касперского».

Что интересно знать:

– почти у трети казахстанских компаний (36%) возникают вопросы, как защищать корпоративные данные на личных устройствах сотрудников

– 34% испытывают трудности с обеспечением безопасности из-за того, что на одного сотрудника приходится несколько рабочих устройств

– 24% называют проблемой недостаток цифровой грамотности работников.

Что еще находится в зоне риска: ведение переписки по электронной почте; пароли и логины для входа в системы.

«У всех организаций, вне зависимости от их размера, есть очень ценная информация для злоумышленников, это и интеллектуальная собственность, финансовые или персональные данные. Но в отличие от крупных корпораций малый и средний бизнес в Казахстане особенно подвержен целевым атакам, так как эти компании менее защищены с точки зрения кибербезопасности, — отметил коммерческий директор «Лаборатории Касперского» в Казахстане и Центральной Азии Валерий Зубанов.

#иб #новости