Kompra | Всё о безопасности
778 subscribers
946 photos
162 videos
25 files
1.25K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
Еще одна финпирамида в Казахстане

Признаки мошеннической пирамиды нашли у еще одной компании в Актюбинской области.

По данным Агентства финансового мониторинга, организаторы, выдавая себя за международную сетевую организацию Crowd 1, предлагали инвестировать денежные средства в различные по стоимости и видам «пакеты» по приобретению виртуальных земельных участков.  

Следствием установлены следующие виды «пакетов» – белый, черный, золотой и титановый, стоимость которых варьировалась от 99 до 2499 евро.

Таким образом, организаторы обеспечивали привлечение активов в компанию и обещали гарантированную прибыль.

#новости #финансовые_пирамиды
Подписывайтесь на новый Telegram-канал, где будут подробнее рассказывать о деятельности новой Ассоциации комплаенс в Казахстане.
Сегодня в Алматы завершился II Евразийский форум комплаенс офицеров и руководителей юридических служб.

Собрали для Вас советы из выступления Даурена Акшалова. Он поделился мнением о том, как комплаенс-службе эффективно выстраивать работу с госорганами:

▪️Знать и правильно работать с требованиями законодательства

▪️Исключить конфликт интересов

▪️Убедиться, что функция комплаенс работает в организации как этого требуют лучшие мировые стандарты

▪️Знать своего Регулятора

▪️Обозначить позицию комплаенс-службы в организации для всех сотрудников

▪️Проводить консультации по вопросам комплаенс и деловой этики

▪️Смещать деятельность с карательной, на превентивную

▪️Участвовать в процессе обсуждения законопроектов

Работаем и внедряем!
Конкуренты атакуют, а сотрудники обманывают: что делать?

Ситуация в мире меняется, а вместе с ней и риски для бизнеса. Предприниматели уходят в онлайн, сотрудники работают удаленно, рынки сбыта становятся более конкурентными. Все это влияет на корпоративную безопасность. 

Эксперты Pravo.ru поделились, почему форензик и корпоративная безопасность — не пустые тренды, а реальная необходимость.

Интересно будет узнать:

– как сделать сбор доказательств законным, чтобы использовать в суде
– что входит в корпоративную тайну
– почему форензик популярен в последнее время
– что входит в корпоративную «разведку».

Больше кейсов и разборов можно прочитать в статье.

#форензик #контрагент #сб
Онлайн-угрозы против бизнеса

Пандемия привела к взрывному росту рынков электронной торговли и приложений. Все почти полностью стали привязаны к веб-ресурсам.

Через сайты клиенты взаимодействуют с серверами компании, используя свой браузер. В нем они вводят информацию, отправляют на сервер, он проводит вычисления и выдает ответ согласно запросу. Именно такие точки связи используют злоумышленники, чтобы выявить уязвимости системы и как-то навредить бизнесу.

Эксперты РБК рассказывают, почему в такой ситуации бизнесу крайне важно и почему необходимо пристальнее следить за безопасностью.

#новости #сб #иб
Международный день борьбы с коррупцией

Поздравляем казахстанское медиа ProTenge @protenge и его основательницау Джамилю Маричеву с тем, что сегодня они были удостоены звания «Выдающиеся борцы с коррупцией» (Anticorruption champions). Его ежегодно присваивают активистам и журналистам по всеми миру государственный департамент США.

Журналисты ProTenge в соцсетях рассказывают о государственных закупках, случаях коррупции, занимаются расследованиями. Это первое казахстанское медиа, удостоенное такой награды.

Также 9 декабря по решению ООН ежегодно отмечается Международный день борьбы с коррупцией. В этот день в 2003 году в городе Мерида на Политической конференции высокого уровня была открыта для подписания первая Конвенция ООН против коррупции.
Какой наименее раскрываемый вид нарушений?

Организации регулярно сталкиваются с утечкой данных о сотрудниках и почти половина из них (45%) предпочитает не разглашать эти инциденты публично. Об этом рассказали специалисты Kaspersky в своем годовом отчете.

В то же время сотрудникам может не хватать базовых знаний в области кибербезопасности, которые бы позволили им защитить себя. Человеческий фактор – все еще играет решающую роль и связан с 85% инцидентов.

Так, за год воровали не только информацию о клиентах, но и о самих сотрудниках. Утечка личной информации – тот тип инцидентов, что не хотят раскрывать публично.

«Специалисты по корпоративной коммуникации и команда ИТ-безопасности должны сотрудничать и обмениваться информацией о кибербезопасности, подготовить руководство, инструменты, каналы и слова, которые могут быть нужны для четкого управления как внутренней, так и внешней коммуникацией в случае чрезвычайной ситуации», – отмечают эксперты.

Полный отчет и советы о том, как создать безопасную корпоративную среду, доступны по ссылке.
Взломы Telegram-каналов и чатов

Сегодня удобное общение с командой и клиентами, создание публичных каналов, а также кроссплатформенность сделали Telegram популярным и в корпоративной среде. Обратная сторона — взломы и угоны аккаунтов и каналов. Даже если быстро восстановить доступ, и никаких очевидных проблем нет, это не значит, что злоумышленники ушли с пустыми руками.

Исследователь изучил самые распространённые последствия атак на аккаунты организаций.

Какие могут быть варианты:

– Мошенники публикуют данные, компрометирующие компанию. В результате аудитория будет вам меньше доверять, а значит, придется дополнительно вкладывать деньги на восстановление репутации.

– Публикация от вашего имени шокирующего или экстремистского контента. Подписчики будут жаловаться на канал, после чего он будет удален.

– Постинг рекламы и рассылка спама. Пользователям, привыкшим к хорошему контенту, вряд ли понравится реклама виртуальных казино и сервисов, предлагающих сомнительные услуги.

– Рассылка мошенниками предложений партнерам и подписчикам. Здесь ущерб может быть весьма значительный.

– Мошенники могут начать шантаж: просить выкуп за сохранения в тайне баз данных клиентов или другой конфиденциальной информации.

#новости #безопасность
Ассоциация комплаенс и деловой этики приглашает на бесплатный вебинар: "Правила дарения и получения новогодних подарков на рабочем месте"

Приближаются новогодние праздники и время, когда сотни курьеров начнут вручать приятные сюрпризы от компаний, партнеров и коллег.

На вебинаре мы разберем вопросы:
▪️Подарки чиновникам, госслужащим и частным компаниям
▪️Кому нельзя получать подарки на рабочем месте
▪️Что делать, если подарок оставили без моего ведома
▪️Считается ли подарок взяткой
▪️Законы и регламентирующие документы, которые помогут при составлении списка подарков партнерам
▪️Последствия нарушения правил дарения подарков

Модератор: Даурен Акшалов, руководитель Службы Комплаенс АО “ФНБ “Самрук-Қазына”
Спикеры: комплаенс-офицеры АО "НК "КазМунайГаз" и АО "Самрук-Энерго"
Дата и время: 23 декабря в 15:00 (время г. Нур-Султан)
Регистрируйтесь на вебинар по ссылке.
Поздравляем с главным государственным праздником страны — Днем независимости!

Этот праздник по праву считается символом свободы, благополучия и могущества нашего народа.

Пусть каждый на своем месте, своим ежедневным трудом делает Казахстан лучше — от юриста до банкира, от физического до юридического лица, от сотрудника безопасности до комплаенс-офицера!

Пусть наша страна остается независимой, безопасной и процветающей.

С праздником!
Что небезопасно хранить на почте?

На прошлой неделе в интернете обнаружили уязвимость, которую уже называют самой опасной за 2021 год. Поэтому многие эксперты еще больше задумались о правилах безопасности в сети.

Так, электронная почта всегда находится в зоне риска из-за привлекательности доступа к к корпоративным почтовым ящикам. Получив доступ к ней, злоумышленники могут использовать данные для дальнейшей BEC-атаки, и ваша почтовая корреспонденция сильно увеличивает ее успех.

На сегодня существуют различные защитные технологии, и все надеются на то, что до их почты «хакеры» не доберутся. Но однажды ошибиться и поддаться на уловку фишеров может каждый. Так что на всякий случай имеет смысл минимизировать возможные проблемы и заранее убрать из ящика письма, которые вы бы не захотели показывать чужакам.

Делимся материалом с полезными рекомендациями о том, что следует удалять в первую очередь.

#новости #безопасность
Угрозы для финорганизаций в 2022 году

Эксперты «Лаборатории Касперского» вспомнили и оценили ключевые события этого года, связанные с атаками на финансовые организации, а также предсказали, как будут развиваться события в этой области в 2022 году.

Из анализа 2021 года замечен рост преступной деятельности в связи с ухудшением экономической ситуации. Так, по данным Федерации банков, основной целью являлись клиенты и инфраструктура. В статистику вошли фишинг и мошенничество с использованием средств социальной инженерии или звонков.

Среди прогнозов на 2022 год обратите внимание на то, что:

– повсеместное внедрение банковского обслуживания в открытом формате может привести к появлению новых возможностей для кибератак, а именно через API;
– поскольку во время пандемии люди по всему миру начали активно использовать приложения для мобильного банкинга, ожидается появление новых мобильных банковских троянцев;
– в период пандемии компании перевели свои системы в онлайн. Но стремительный переход не сопровождался надлежащими мерами безопасности;
– использование систем электронных платежей и финансовых приложений приводит к тому, что на мобильных устройствах скапливается много важной персональной информации;
– вредоносное ПО для банкоматов и платежных терминалов возвращается.

#новости #безопасность #прогнозы
Продолжается регистрация на онлайн-обсуждение «Правила дарения и получения новогодних подарков на рабочем месте» от Kompra и Ассоциации комплаенс и деловой этики

Спикеры:
▪️Ляззат Нурмагамбетова, руководитель Службы комплаенс АО «НК «Казмунайгаз»
▪️Даурен Тулин, руководитель Службы комплаенс АО «Самрук-Энерго»
▪️Ариза Бидоллина, эксперт службы этики и комплаенс Beeline
▪️Канат Салимбаев , руководитель управления превенции Antikor Almaty

Модераторы:
▪️
Даурен Акшалов, руководитель Службы комплаенс АО «Самрук-Қазына»
▪️Рината Илюбаева, CEO Kompra

Дата и время: 23 декабря, 15:00-16:00 (время г. Нур-Султан).

Регистрируйтесь по ссылке.
Как определить финансовую пирамиду самостоятельно

Жилищные кооперативы и круизные клубы, поддельные схемы в WhatsApp и вложения в криптовалюту – новые виды финансовых пирамид продолжают появляться в сети. Мошенники обещают нереальную прибыль и после сбора средств закрывают фирму, обрывая все связи.  Эта тема стала одной из самых обсуждаемых в Казахстане и в мире в этом году.

Мы рассказали, как устроены такие схемы, почему их владельцев сложно найти и как в этом поможет простой поиск информации в сети. На что обратить внимание:

– что такое финансовая пирамида простыми словами
– причины усомниться в высокодоходной схеме
– инструкция по проверке компании.

#kompra #новости #финансовая_пирамида
Собрали для Вас советы по итогам онлайн-обсуждения «Правила дарения и получения новогодних подарков на рабочем месте».

Эксперты комплаенс служб из АО «НК «Казмунайгаз», АО «Самрук-Қазына», АО «Самрук-Энерго», Beeline и Kompra поделились опытом обмена подарками между коллегам. Делимся основными тезисами:

▪️Чиновникам, госслужащим и работникам квазигосударственного сектора получать подарки запрещено Законом «О противодействии коррупции»
▪️Частные компании самостоятельно регламентируют правила дарения и получения подарков на рабочем месте
▪️Если подарок оставили без вашего ведома, сдайте его в течение 7 дней в Комитет государственного имущества и приватизации (КГПИ)

Размеры штрафов, регламентирующие документы на которые нужно опираться, советы по построению эффективной политики дарения подарков читайте в полной статье на сайте.
Подводим итоги года

2021 год стремительно подходит к концу, а это значит, что пора подводить итоги. Несмотря на пандемию, кризис и большие изменения в работе бизнеса, это не отразилось на нашем сотрудничестве и помогло найти новые эффективные решения.
 
В новых реалиях экономическая безопасность стала важным направлением в любой компании. Казахстанские предприниматели активно применяют комплаенс-процедуры в работе, чтобы противостоять коррупции. Мы рады помогать вам находить благонадежных контрагентов и продвигать культуру должной осмотрительности в нашей бизнес-среде.

Итоги Kompra в этом году:
• более 52500 клиентов (+17,5 тысяч пользователей в 2021 году)
• 20+ официальных источников на одном экране
• 40+ показателей об ИП
• 80+ показателей о юридических лицах
• более 35 стран для проверки компаний.

Что мы сделали?
За год мы улучшили функционал сервиса, повысили надежность, добавили данные и реестры. Новые функции - Массовая проверка, Проверка по номеру телефона, Проверка резюме. Также на сайте добавилась проверка контрагентов из 8 зарубежных стран, а в API - более 30 государств. Теперь вы можете выходить на международный рынок еще увереннее. 
 
Обучение и мероприятия
Kompra активно организовывает для вас онлайн- и офлайн-конференции, вебинары и мастер-классы. Мы постоянно ведем переговоры с министерствами и сотрудничаем с журналистами. 
• 8 вебинаров
• 2 конференции на 300+ человек
• Более 10 мероприятий, где мы были спикерами и/или партнерами
• 27 журналистских расследований
• 10 экспертных статей по экономической безопасности
• ежегодный проект «Истории, которые нас вдохновляют».
 
Благотворительность 
В этом году мы традиционно отправляем сумму декабрьских онлайн-оплат с Kompra на благотворительность. После Нового года мы подведем итоги акции на блоге Kompra и отправим письма с результатом.
  
Kompra развивается благодаря запросам пользователей, и ваше участие – отзывы, критика и рекомендации – помогают нам создавать сервис.

Спасибо, что вы с нами.


#kompra #новости
С Новым годом, уважаемые партнеры и клиенты!

Наша команда счастлива работать с вами 365 дней в году, совершенствовать сервис и открывать новые возможности для проверки ваших контрагентов.

За этот год мы достигли больших успехов, выпустили несколько крутых функций и провели обучающие мероприятия. Все наши цели были выполнены благодаря вашей поддержке и обратной связи в течение года.

Счастливого Нового года!
Мошенники представляются компанией Magnum

В нестабильных условиях ЧП в Казахстане начинают распространяться новые мошеннические схемы. Так, сегодня представитель компании Magnum Cash&Carry рассказал, что мошенники «принимают заказы на доставку продуктов по номеру телефона».

Magnum опровергли данное сообщение, отметив, что любые действия производятся в корпоративном приложении.

«Уважаемые покупатели, компании Магнум! В сети стали появляться объявления от мошенников о приеме заказов на доставку продуктов по номеру телефона и оплате переводом. Приём и доставка заказов принимается в приложении MagnumGO, оплата производится онлайн в приложении, картой при получении вашего заказа. Просим вас быть бдительными!».

#новости #мошенничество
Мошенники в Telegram

Коллеги из @stopfake_kz рассказали об онлайн-мошенниках, которые рекламируют Telegram-бот – в его названии указано Kaspi24.

Что обещают за подключение? 1000 тенге, а также легкий и быстрый способ зарабатывать деньги. На самом деле, это мошенничество.

«Kaspi.kz не проводит конкурсы, розыгрыши или опросы. Если вы увидели сообщение или пост об этом на посторонних страница – не верьте, это обман! Мы объявляем о наших акциях только в официальном аккаунте Kaspi.kz. Он верифицирован и отмечен синей галочкой рядом с названием. Не участвуйте в сомнительных активностях, чтобы не попасться на удочку мошенникам. Сотрудники Kaspi никогда не попросят данные карты, код из SMS, или ваши пароли. Если кто-то требует от вас эту информацию – напишите нам. Мы примем меры», – сообщили в PR-службе Kaspi.kz.

#новости #мошенничество
Полезные контакты для поддержки бизнеса в Казахстане

Собрали для вас разные номера call-центров и центров поддержки, которые могут оказаться полезными в сложившейся ситуации.

Также обратите внимание, что с 11 января текущего года принят приказ по предоставлению отсрочек платежей по кредитам физических и юридических лиц, пострадавших в результате введения ЧП. На его период введен запрет на штрафы и пени.

«Горячая линия» адвокатов
для бесплатного консультирования:
В Алматы: +77272482168, +77272482025, +77272337863, +77272780641, +77272341763, +77272774230.
Контакты по регионам смотрите на сайте: http://advokatura.kz.

Агентство по регулированию и развитию финрынка
для получения консультаций по вопросам взаимодействия с финансовыми организациями, защиты прав и интересов потребителей финансовых услуг:
+7 727 237 10 00

«Горячая линия» по ценам
для сообщений о завышенных ценах на социально-значимые продовольственные товары, газ, бензин или на такси:
8 (7172) 79 99 14 / 74 96 64 / 74 34 01 / 74 31 26 / 74 90 52

Бизнес Штаб Алматы
по вопросам нанесенного ущерба:
+7 727 331 01 33; +7 701 242 29 47 – Аскербек Насамбаев
единый call-центр: 1432

Городской волонтерский штаб Алматы
По вопросам оказания спонсорской поддержки:
+7 747 540 01 40 – Багдат, +7 707 438 77 33 – Нурсултан.

Рекомендации пострадавшим предпринимателям:

1. Не проводить уборку следов преступления – не убирать повреждённые предметы и другое имущество. Это необходимо для снятия следственными органами отпечатков пальцев. После осмотра места происшествия следственно-оперативными группами, по возможности аккуратно разместить их в подвалах, подсобных помещениях.

2. Перезапись на жесткие диски, флеш карты записи с камер с наружного и внутреннего наблюдения, ресиверов, серверов и т.д. Не стирать (не удалять) записи, в которых запечатлены события в дни погромов. Затем предоставить их в распоряжение СОГ.

3. Составить реестр повреждённого/похищенного имущества. Подготовить заявления в СОГ о назначении досудебного расследования.

4. На каждый поврежденный (украденный) товар/имущество подготовить подтверждающие документы об их наличии на момент совершения преступления (накладные, счёт-фактуры, приходные акты и т.д).
Команда Kompra.kz собрала список видов мошенничества, которые могут обостриться на фоне нестабильной обстановки в стране.

Виды мошенничества и краткие рекомендации, как избежать подобных рисков:

1. Телефонное мошенничество. Велика вероятность активизации телефонных мошенников. Используя социальную инженерию, мошенники будут могут пытаться получить данные о ваших банковских картах, аккаунтов и другую конфиденциальную информацию. Не сообщайте пароли и SMS-коды незнакомым людям.

2. Фейковые фонды помощи пострадавшим в ходе беспорядков. Не отправляйте денежные средства пока окончательно не убедитесь в благонадежности Фонда. Проверяйте информацию и контакты на официальных сайтах.

3. Интернет-мошенничество: фишинговые рассылки на почту, WhatsApp и другие соцсети; фальшивые боты в Telegram; поддельные сайты на досках объявлений, а также мошенничество в Olx. Не переходите по подозрительным ссылкам. Не пересылайте неподтверждённые данные. Не вводите ваши данные, если не уверены в благонадежности сайта.

4. Появление сайтов-клонов известных организаций. Внимательно проверяйте написание домена на орфографические ошибки: например kaspii.kz или kaspi.com.kz вместо kaspi.kz. Обратите внимание на наличие сертификата SSL при открытии ссылки (значок зеленого замка в командной строке браузера).

5. Мошенничество с банковскими картами. Не сообщайте никому ваши данные и пароли. Чтобы использовать вашу карту в своих целях, мошенникам нужно узнать ее номер, имя владельца, срок действия, номер CVC или CVV. Они могут установить скиммер на банкомат (специальное устройство, которое накладывают на приемник карты в банкомате) и видеокамеру над клавиатурой.

6. Использование общедоступных VPN/Proxy-сервисов может быть небезопасным. В условиях блокировки интернета многие казахстанцы стали прибегать к бесплатным VPN и Proxy-сервисам. При использовании сторонних приложений всегда стоит помнить о том, что ваша конфиденциальность и безопасность данных находится под угрозой.

7. Угрозы для бизнеса: фейковые поставщики, кража корпоративных данных. Проверяйте контрагентов на благонадежность. До полной стабилизации обстановки в стране работайте с уже проверенными поставщиками.

8. Спекуляция валютой. Воздержитесь от покупки и обмена валюты до полного восстановления работы банков и обменных пунктов. Не покупайте валюту с рук, поскольку велика вероятность потерять деньги в обмен на фальшивую наличность.

9. Риски на рынке криптовалюты. Bitcoin рухнул на фоне событий в Казахстане, в мире сохраняется высокая волатильность, экспериментальность технологий, а также наличие «скамов», маскирующихся под реальные проекты, способны уничтожить депозиты пользователей в случае принятия неверных решений.

10. Распространение недостоверной информации в СМИ и новостных пабликах. Не только журналистам необходимо проверять источники перед публикацией и массовой рассылкой. В качестве читателя всегда помните: если сообщение вызывает яркий эмоциональный отклик и содержит резкие оценочные суждения, стоит усомниться в информации. Рекомендуем опираться на офиц. сайты госструктур и зарекомендованные СМИ. В условиях ЧП за распространение ложной информации в соответствии с пунктом 4 статьи 274 УК предусмотрено наказание в виде лишения свободы от 3 до 7 лет.

#kompra #безопасность #мошенничество