Kompra | Всё о безопасности
763 subscribers
821 photos
125 videos
25 files
1.19K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
Поделились итогами выставки-конференции с нашим информационным партнером kapital.kz.

Рассказали больше о том, какие темы были интересны участникам конференции «Экономическая безопасность – 2021. Нур-Султан» и что волновало представителей бизнеса в этом году.

Каких результатов достигли казахстанские компании после введения комплаенс-процедур и как оценивается кадровая безопасность в постпандемийный период, обсудили эксперты на пятой ежегодной конференции от сервиса проверки контрагентов Kompra.

Предлагаем ознакомиться здесь: https://kapital.kz/gosudarstvo/99628/eksperty-obsudili-voprosy-ekonomicheskoy-bezopasnosti.html
Как устроен комплаенс 

Большой бизнес – это большие обязательства и малая толерантность к рискам. И конкурентным преимуществом станет знание о том, как структурированы подобные требования. Одна из наиболее уязвимых мест корпораций – выбор подрядчиков.

Цикл включает в себя сразу несколько процедур и критериев, среди которых проверка vendor assessment:

Опыт. Нужно доказать, что вы уже справлялись с проектами такого типа.

Информационная безопасность. По данным 2018 года, более половины утечек данных были прямо связаны с вендорами. Логично, что компании хотят защитить от потенциальных проблем.

Страхование.
В случае если отношения с вендором не заладятся или еще хуже – принесут убытки корпорации, у компании должна быть возможность получить компенсацию.

KYC и финансовая прозрачность.
Нужно иметь понятный источник средств, не работать с санкционными регионами и организациями, структурированную отчетность.

Подробнее читайте здесь.

#новости #комплаенс #бизнес
Новый вид мошенничества с СМС

Эксперты по кибербезопасности предупреждают о новом способе обмана и потенциальном риске. Злоумышленники используют СМС-бомберы (сервисы для массовой отправки сообщений), чтобы получить займы на свои карты с помощью персональных данных жертв. Пока случаи были замечены в России, но казахстанским компаниям тоже стоит обратить на это свое внимание.

Как действуют мошенники:

берут телефон и паспортные данные жертвы из утекшей базы персональных данных;
номер телефона несколько раз регистрируют на 30–40 разных ресурсах. Жертва получает около двухсот СМС с кодами для регистрации;
параллельно с ресурсами злоумышленники пытаются зарегистрироваться с помощью номера жертвы на сайтах микрофинансовых организаций, поддерживающих подтверждение аккаунта с помощью кода из СМС;
с жертвой связываются в мессенджерах Telegram или Whatsapp и втираются в доверие;
пострадавшего уговаривают прислать скриншот экрана с входящими сообщениями, чтобы якобы помочь разобраться в ситуации;
получив информацию, мошенники оформляют микрокредит.

#новости #риски #мошенничество
Споры вокруг озера Малый Талдыколь продолжаются

Журналисты из inbusiness подробнее разобрались в недавней актуальной проблеме, связанной с застройкой Малого Талдыколя. Вместе с Kompra они узнали больше о компаниях, которые участвуют в проекте здесь.

Для начала были разобраны детальные планировки, а также действующие земельные отводы в окрестностях группы озер. Затем изучена информация по тому, кому выделены отводы и под что.

Напомним, резонанс вокруг озера Малый Талдыколь нарастает, и сегодня вышла новость о том, что застройка прекращена или «заморожена».

#kompra #сми_о_kompra #расследования
Kompra приглашает вас на бесплатный вебинар о противодействии коррупции в университетах и учебных заведения и роли комплаенс-офицеров.

Своим опытом и эффективными инструментами противодействия коррупции поделится один из самых успешных комплаенс-офицеров Казахстана, руководитель Службы Комплаенс АО «ФНБ «Самрук-Қазына» – Даурен Акшалов.

Программа:
—   что такое антикоррупционный комплаенс и зачем он нужен в учебных заведениях
—   процесс выстраивания антикоррупционного комплаенса
—   проверка поставщиков, источники риска, фиксация нарушений и детали работы комплаенс-офицера
—   корпоративная этика в вузах и колледжах
—   принципы работы, которая проводится для предупреждения коррупционных правонарушений
—   инструменты для комплаенс-служб

Когда:
11 ноября, 15:00-16:00
Формат: онлайн, бесплатно
Зарегистрироваться можно здесь: http://events.kompra.kz/webinar-4/

#kompra #мероприятия #вебинар #комплаенс
Почему различается уголь для ТЭЦ в Казахстане и Кыргызстане

Zona.kz проверили, как связаны ТЭЦ двух стран и компании, которые поставляют уголь. Издание разбиралось в теме того, почему казахстанский уголь на теплоэнергоцентралях (ТЭЦ) Бишкека лучше, чем тот, которым топят ТЭЦ в Алматы

Полное расследование можно почитать здесь.

На сервисе Kompra.kz журналисты проверили, кому принадлежит компания, с которой заключался договор о покупке угля, и с кем она связана. Оказалось, что один из субъектов не зарегистрирован в Казахстане, а сайт находится на британском домене.

Если вы хотите проверить компанию на благонадежность или найти связь/аффилированность, то проходите на наш сайт.

#kompra #сми_о_kompra #расследования
Мошенничество и коррупция влияют на репутацию

На прошлой неделе в Антикоррупционной службе подсчитали средний размер взятки по Казахстану. Сумма составила 1,2 миллиона тенге. Так, с начала этого года зарегистрировано почти 1 500 фактов коррупции: 894 взятки, 141 хищение и 120 злоупотреблений должностными обязанностями. Больше всего нарушений приходится на столицу и Алматы.

Общая сумма коррупционного ущерба превысила девять миллиардов тенге – это на треть меньше, чем в 2020 году.

При этом международные эксперты напоминают о негативном влиянии мошенничества и коррупции на корпоративную репутацию и имидж. Крупным случаям мошенничества обычно предшествует череда мелких нарушений. Эксперты советуют разработать Кодекс поведения, который может стать одной из мер по борьбе с мошенничеством в организации.

Это станет внутренней правовой базой, регулирующей поведение персонала, которая обычно не нарушается.

#новости #риски #мошенничество #коррупция
Финансовые пирамиды через WhatsApp

АФМ сообщило о еще нескольких финансовых пирамидах. В Западно-Казахстанской области более 400 человек стали жертвами организаций «Лидер», «Алтын Тумар» и «Великое Будущее». Причем во все эти финансовые пирамиды привлекали через WhatsApp.

«Организаторы создали чат в WhatsApp и предлагали вложить деньги взамен на получение вознаграждения, превышающего 100 процентов от вложенных средств, в течение семи дней. Деньги принимались как наличными, так и на карту…», – отметило Агентство по финансовому мониторингу.

Общая сумма взносов составила свыше 63 млн тенге.

Отмечается, что организаторы финансовых пирамид уже приговорены к пяти годам лишения свободы.

#новости #мошенничество #финансовые_пирамиды
На Kompra недоступно получение справок с Портала eGov.kz:

справка о зарегистрированном юридическом лице, филиале или представительстве;
справка об участии юридического лица в других юридических лицах;
справка об участии физического лица в юридических лицах;
справка обо всех регистрационных действиях юридического лица;
справка о зарегистрированном юридическом лице, филиале или представительстве на заданную дату.

Уведомляем вас, что первоисточник eGov.kz приостановил их выдачу. Мера принята в связи с посланием Президента от 1 сентября 2020 года, где обсуждался вопрос перехода в цифровой формат всех документов.
 
Сейчас формат выдачи данных меняется, и в ближайшее время Kompra подстроится под новые изменения и возобновит передачу данных и работу модулей. Сведения отображаются на Kompra в формате полей, а не в формате документов.

Мы поддерживаем контакт с представителями Министерства юстиции РК и Министерства цифрового развития и аэрокосмической промышленности РК по решению данного вопроса.

#kompra #новости
15 предсказаний о будущем удаленной работы

Делимся с вами интересным лонгридом для прочтения о стратегии работы внутри компании, в том числе в вопросах безопасности, от 15 руководителей крупных компаний США. В их числе СЕО MailChimp, New Balance, Dropbox, LinkedIn, Mastercard, General Motors, Slack, Zillow и других.

СЕО попросили ответить на три вопроса:

Что изменилось в их компании после пандемии?
С какими препятствиями они сталкиваются по мере возвращения сотрудников в офис?
Что они ожидают от работы в будущем?

Выбирайте компанию, которая вам более близка по сфере, и ознакомьтесь с их стратегией.

#бизнес #новости
Сотрудники не соблюдают правила информационной безопасности

Небольшие компании чаще всего сталкиваются с проблемами кибербезопасности. Об этом говорится в исследовании от «Лаборатории Касперского».

Что интересно знать:

– почти у трети казахстанских компаний (36%) возникают вопросы, как защищать корпоративные данные на личных устройствах сотрудников

– 34% испытывают трудности с обеспечением безопасности из-за того, что на одного сотрудника приходится несколько рабочих устройств

– 24% называют проблемой недостаток цифровой грамотности работников.

Что еще находится в зоне риска: ведение переписки по электронной почте; пароли и логины для входа в системы.

«У всех организаций, вне зависимости от их размера, есть очень ценная информация для злоумышленников, это и интеллектуальная собственность, финансовые или персональные данные. Но в отличие от крупных корпораций малый и средний бизнес в Казахстане особенно подвержен целевым атакам, так как эти компании менее защищены с точки зрения кибербезопасности, — отметил коммерческий директор «Лаборатории Касперского» в Казахстане и Центральной Азии Валерий Зубанов.

#иб #новости
Уже в четверг пройдет вебинар о противодействии коррупции в университетах и учебных заведениях и роли комплаенс-офицеров.

Программа:
— что такое антикоррупционный комплаенс и зачем он нужен в учебных заведениях
— процесс выстраивания антикоррупционного комплаенса
— проверка поставщиков, источники риска, фиксация нарушений и детали работы комплаенс-офицера
— корпоративная этика в вузах и колледжах
— принципы работы, которая проводится для предупреждения коррупционных правонарушений
— инструменты для комплаенс-служб

Когда: 11 ноября, 15:00-16:00
Формат: онлайн, бесплатно
Регистрация: http://events.kompra.kz/webinar-4/

#kompra #мероприятия #вебинар #комплаенс
Спикеры вебинара "Антикоррупционный комплаенс в университетах и учебных заведениях"

В четверг 11 ноября мы поговорим о роли и особенностях антикоррупционного комплаенса в вузах, колледжах и других учебных заведениях. Даурен Акшалов, руководитель Службы Комплаенс АО “ФНБ “Самрук-Қазына” расскажет о текущем законодательстве, опыте построения комплаенс-системы в крупной компании и поделится советами с коллегами.

Также CEO Kompra Рината Илюбаева обсудит последние тренды сферы, цифровизацию и инструменты, доступные комплаенс-офицерам.

Когда: 11 ноября, 15:00-16:00
Формат: онлайн, бесплатно
Регистрация: http://events.kompra.kz/webinar-4/

#kompra #мероприятия #вебинар #комплаенс
Переписка — одна из самых личных форм онлайн-общения, причем не только между друзьями и коллегами, но еще и между брендами и их клиентами.

Все больше компаний признают, что обмен сообщениями — это наиболее человечный и эффективный инструмент коммуникации с аудиторией. А также большой риск.

Насколько один мессенджер безопаснее другого? Где личные данные наиболее защищены? Какой мессенджер самый анонимный? Эксперты представили рейтинг защищенности мессенджеров.

#новости #безопасность
Делимся ключевыми итогами прошедшего вебинара.

Даурен Акшалов руководитель Службы Комплаенс АО “ФНБ “Самрук-Қазына” рассказал о текущем законодательстве, ответил на вопросы о деятельности комплаенс-офицера и поделился эффективными инструментами для построения комплаенс-системы в учебных заведениях:

▪️Согласно Закону РК “О противодействии коррупции”
все объекты квазигосударственного сектора должны иметь в штате комплаенс-офицера, основной задачей которого является обеспечение соблюдения соответствующей организацией и ее работниками законодательства Республики Казахстан.

▪️Частным организациям также рекомендуется вводить систему антикоррупционного комплаенса.

▪️ «Комплаенс должен быть в каждом процессе, которые так или иначе несут потенциальные риски».

▪️«Комплаенс-офицер не должен восприниматься как каратель, наоборот он главный помощник для предотвращения рисков». Приставка «офицер» в названии должности не должна пугать.

▪️ Источники рисков в университетах и учебных заведениях: непрозрачное формирование бюджета, нецелевое использование активов, процедуры гос. закупок, коррупция в учебном процессе, риски в приемной комиссии и др.

▪️Основные элементы комплаенс-программы: приверженность высшего руководства (тон сверху), коммуникации и постоянное консультирование, определение регуляторных требований и оценка рисков, горячая линия (speak up), контрольные процедуры, комплаенс расследования, проверка контрагентов.

▪️Сервис Kompra.kz готов помочь с систематизацией данных сотрудников и персонала ВУЗов, учащихся, поставщиков, а также проверкой контрагентов.

▪️ «Если не будет понимания культуры комплаенса, то комплаенс не будет работать». Продуктивное информирование и обучение персонала- это главная составляющая успешной работы комплаенс-офицера.

▪️ Горячая линия – это действенный канал для сообщения о нарушениях. Она должна обслуживаться независимым оператором, который обеспечит абсолютную анонимность информатора, иначе сотрудники и студенты будут бояться преследований.

Больше мероприятий по экономической безопасности и комплаенс на сайте: http://events.kompra.kz/

#kompra #вебинар #комплаенс
Kompra | Всё о безопасности pinned «Делимся ключевыми итогами прошедшего вебинара. Даурен Акшалов руководитель Службы Комплаенс АО “ФНБ “Самрук-Қазына” рассказал о текущем законодательстве, ответил на вопросы о деятельности комплаенс-офицера и поделился эффективными инструментами для построения…»
Служба безопасности Halyk Bank предупреждает

Кибермошенники обманывают казахстанцев от имени крупного банка в WhatsApp. Рассылки используют для того, чтобы пользователи переходили на опрос и якобы выигрывали деньги.

Банк просит быть бдительными, не проходить по ссылкам, а также проверять всю информацию о розыгрышах, акциях на официальных сайтах и в соцсетях компании.

#kompra #новости #банки
ETERNA LAW и Kompra приглашают на II Евразийский Форум Комплаенс офицеров и Руководителей юридических служб

Тема: «Решаем актуальные проблемы юристов и комплаенс офицеров».

Это первый в истории формат профессиональных мероприятий, созданный исключительно юридическим и комплаенс сообществами.

Мероприятие будет интересно представителям крупного и среднего бизнеса – собственникам и топ-менеджерам, комплаенс офицерам, руководителям юридических и HR департаментов, внутренним контролерам, аудиторам и представителям служб безопасности компаний.

Среди спикеров – участники Compliance Club, специалисты международного уровня в области юриспруденции, комплаенса, корпоративных расследований, due diligence и M&A. А также СЕО Kompra Рината Илюбаева с темой «Поиск аффилированности, неявные связи и тендерная аналитика».

Дата: 2-3 декабря
Место: отель Rahat Palace Hotel, Алматы 
Стоимость участия:офлайн (200 евро), онлайн (100 евро) 
Зарегистрироваться на мероприятие можно по ссылке

Программа Форума – по ссылке.
Эксперты «Лаборатории Касперского» раскрыли новую схему интернет-мошенничества

Злоумышленники все чаще маскируются под инвестпроекты банков и предлагают вложиться в ценные бумаги.

Мошенники отправляют ссылку с предложением пройти тестирование о состоянии финансов человека. После регистрации и прохождения теста, пользователю открывается доступ к фейковой инвестиционной платформе.

Аферисты таким образом собирают огромные базы личных данных, которые идут на черный рынок или применяются в сторонних схемах.

#новости #мошенничество