Kompra | Всё о безопасности
767 subscribers
831 photos
128 videos
25 files
1.2K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
Подписывайтесь на новый Telegram-канал, где будут подробнее рассказывать о деятельности новой Ассоциации комплаенс в Казахстане.
Сегодня в Алматы завершился II Евразийский форум комплаенс офицеров и руководителей юридических служб.

Собрали для Вас советы из выступления Даурена Акшалова. Он поделился мнением о том, как комплаенс-службе эффективно выстраивать работу с госорганами:

▪️Знать и правильно работать с требованиями законодательства

▪️Исключить конфликт интересов

▪️Убедиться, что функция комплаенс работает в организации как этого требуют лучшие мировые стандарты

▪️Знать своего Регулятора

▪️Обозначить позицию комплаенс-службы в организации для всех сотрудников

▪️Проводить консультации по вопросам комплаенс и деловой этики

▪️Смещать деятельность с карательной, на превентивную

▪️Участвовать в процессе обсуждения законопроектов

Работаем и внедряем!
Конкуренты атакуют, а сотрудники обманывают: что делать?

Ситуация в мире меняется, а вместе с ней и риски для бизнеса. Предприниматели уходят в онлайн, сотрудники работают удаленно, рынки сбыта становятся более конкурентными. Все это влияет на корпоративную безопасность. 

Эксперты Pravo.ru поделились, почему форензик и корпоративная безопасность — не пустые тренды, а реальная необходимость.

Интересно будет узнать:

– как сделать сбор доказательств законным, чтобы использовать в суде
– что входит в корпоративную тайну
– почему форензик популярен в последнее время
– что входит в корпоративную «разведку».

Больше кейсов и разборов можно прочитать в статье.

#форензик #контрагент #сб
Онлайн-угрозы против бизнеса

Пандемия привела к взрывному росту рынков электронной торговли и приложений. Все почти полностью стали привязаны к веб-ресурсам.

Через сайты клиенты взаимодействуют с серверами компании, используя свой браузер. В нем они вводят информацию, отправляют на сервер, он проводит вычисления и выдает ответ согласно запросу. Именно такие точки связи используют злоумышленники, чтобы выявить уязвимости системы и как-то навредить бизнесу.

Эксперты РБК рассказывают, почему в такой ситуации бизнесу крайне важно и почему необходимо пристальнее следить за безопасностью.

#новости #сб #иб
Международный день борьбы с коррупцией

Поздравляем казахстанское медиа ProTenge @protenge и его основательницау Джамилю Маричеву с тем, что сегодня они были удостоены звания «Выдающиеся борцы с коррупцией» (Anticorruption champions). Его ежегодно присваивают активистам и журналистам по всеми миру государственный департамент США.

Журналисты ProTenge в соцсетях рассказывают о государственных закупках, случаях коррупции, занимаются расследованиями. Это первое казахстанское медиа, удостоенное такой награды.

Также 9 декабря по решению ООН ежегодно отмечается Международный день борьбы с коррупцией. В этот день в 2003 году в городе Мерида на Политической конференции высокого уровня была открыта для подписания первая Конвенция ООН против коррупции.
Какой наименее раскрываемый вид нарушений?

Организации регулярно сталкиваются с утечкой данных о сотрудниках и почти половина из них (45%) предпочитает не разглашать эти инциденты публично. Об этом рассказали специалисты Kaspersky в своем годовом отчете.

В то же время сотрудникам может не хватать базовых знаний в области кибербезопасности, которые бы позволили им защитить себя. Человеческий фактор – все еще играет решающую роль и связан с 85% инцидентов.

Так, за год воровали не только информацию о клиентах, но и о самих сотрудниках. Утечка личной информации – тот тип инцидентов, что не хотят раскрывать публично.

«Специалисты по корпоративной коммуникации и команда ИТ-безопасности должны сотрудничать и обмениваться информацией о кибербезопасности, подготовить руководство, инструменты, каналы и слова, которые могут быть нужны для четкого управления как внутренней, так и внешней коммуникацией в случае чрезвычайной ситуации», – отмечают эксперты.

Полный отчет и советы о том, как создать безопасную корпоративную среду, доступны по ссылке.
Взломы Telegram-каналов и чатов

Сегодня удобное общение с командой и клиентами, создание публичных каналов, а также кроссплатформенность сделали Telegram популярным и в корпоративной среде. Обратная сторона — взломы и угоны аккаунтов и каналов. Даже если быстро восстановить доступ, и никаких очевидных проблем нет, это не значит, что злоумышленники ушли с пустыми руками.

Исследователь изучил самые распространённые последствия атак на аккаунты организаций.

Какие могут быть варианты:

– Мошенники публикуют данные, компрометирующие компанию. В результате аудитория будет вам меньше доверять, а значит, придется дополнительно вкладывать деньги на восстановление репутации.

– Публикация от вашего имени шокирующего или экстремистского контента. Подписчики будут жаловаться на канал, после чего он будет удален.

– Постинг рекламы и рассылка спама. Пользователям, привыкшим к хорошему контенту, вряд ли понравится реклама виртуальных казино и сервисов, предлагающих сомнительные услуги.

– Рассылка мошенниками предложений партнерам и подписчикам. Здесь ущерб может быть весьма значительный.

– Мошенники могут начать шантаж: просить выкуп за сохранения в тайне баз данных клиентов или другой конфиденциальной информации.

#новости #безопасность
Ассоциация комплаенс и деловой этики приглашает на бесплатный вебинар: "Правила дарения и получения новогодних подарков на рабочем месте"

Приближаются новогодние праздники и время, когда сотни курьеров начнут вручать приятные сюрпризы от компаний, партнеров и коллег.

На вебинаре мы разберем вопросы:
▪️Подарки чиновникам, госслужащим и частным компаниям
▪️Кому нельзя получать подарки на рабочем месте
▪️Что делать, если подарок оставили без моего ведома
▪️Считается ли подарок взяткой
▪️Законы и регламентирующие документы, которые помогут при составлении списка подарков партнерам
▪️Последствия нарушения правил дарения подарков

Модератор: Даурен Акшалов, руководитель Службы Комплаенс АО “ФНБ “Самрук-Қазына”
Спикеры: комплаенс-офицеры АО "НК "КазМунайГаз" и АО "Самрук-Энерго"
Дата и время: 23 декабря в 15:00 (время г. Нур-Султан)
Регистрируйтесь на вебинар по ссылке.
Поздравляем с главным государственным праздником страны — Днем независимости!

Этот праздник по праву считается символом свободы, благополучия и могущества нашего народа.

Пусть каждый на своем месте, своим ежедневным трудом делает Казахстан лучше — от юриста до банкира, от физического до юридического лица, от сотрудника безопасности до комплаенс-офицера!

Пусть наша страна остается независимой, безопасной и процветающей.

С праздником!
Что небезопасно хранить на почте?

На прошлой неделе в интернете обнаружили уязвимость, которую уже называют самой опасной за 2021 год. Поэтому многие эксперты еще больше задумались о правилах безопасности в сети.

Так, электронная почта всегда находится в зоне риска из-за привлекательности доступа к к корпоративным почтовым ящикам. Получив доступ к ней, злоумышленники могут использовать данные для дальнейшей BEC-атаки, и ваша почтовая корреспонденция сильно увеличивает ее успех.

На сегодня существуют различные защитные технологии, и все надеются на то, что до их почты «хакеры» не доберутся. Но однажды ошибиться и поддаться на уловку фишеров может каждый. Так что на всякий случай имеет смысл минимизировать возможные проблемы и заранее убрать из ящика письма, которые вы бы не захотели показывать чужакам.

Делимся материалом с полезными рекомендациями о том, что следует удалять в первую очередь.

#новости #безопасность
Угрозы для финорганизаций в 2022 году

Эксперты «Лаборатории Касперского» вспомнили и оценили ключевые события этого года, связанные с атаками на финансовые организации, а также предсказали, как будут развиваться события в этой области в 2022 году.

Из анализа 2021 года замечен рост преступной деятельности в связи с ухудшением экономической ситуации. Так, по данным Федерации банков, основной целью являлись клиенты и инфраструктура. В статистику вошли фишинг и мошенничество с использованием средств социальной инженерии или звонков.

Среди прогнозов на 2022 год обратите внимание на то, что:

– повсеместное внедрение банковского обслуживания в открытом формате может привести к появлению новых возможностей для кибератак, а именно через API;
– поскольку во время пандемии люди по всему миру начали активно использовать приложения для мобильного банкинга, ожидается появление новых мобильных банковских троянцев;
– в период пандемии компании перевели свои системы в онлайн. Но стремительный переход не сопровождался надлежащими мерами безопасности;
– использование систем электронных платежей и финансовых приложений приводит к тому, что на мобильных устройствах скапливается много важной персональной информации;
– вредоносное ПО для банкоматов и платежных терминалов возвращается.

#новости #безопасность #прогнозы
Продолжается регистрация на онлайн-обсуждение «Правила дарения и получения новогодних подарков на рабочем месте» от Kompra и Ассоциации комплаенс и деловой этики

Спикеры:
▪️Ляззат Нурмагамбетова, руководитель Службы комплаенс АО «НК «Казмунайгаз»
▪️Даурен Тулин, руководитель Службы комплаенс АО «Самрук-Энерго»
▪️Ариза Бидоллина, эксперт службы этики и комплаенс Beeline
▪️Канат Салимбаев , руководитель управления превенции Antikor Almaty

Модераторы:
▪️
Даурен Акшалов, руководитель Службы комплаенс АО «Самрук-Қазына»
▪️Рината Илюбаева, CEO Kompra

Дата и время: 23 декабря, 15:00-16:00 (время г. Нур-Султан).

Регистрируйтесь по ссылке.
Как определить финансовую пирамиду самостоятельно

Жилищные кооперативы и круизные клубы, поддельные схемы в WhatsApp и вложения в криптовалюту – новые виды финансовых пирамид продолжают появляться в сети. Мошенники обещают нереальную прибыль и после сбора средств закрывают фирму, обрывая все связи.  Эта тема стала одной из самых обсуждаемых в Казахстане и в мире в этом году.

Мы рассказали, как устроены такие схемы, почему их владельцев сложно найти и как в этом поможет простой поиск информации в сети. На что обратить внимание:

– что такое финансовая пирамида простыми словами
– причины усомниться в высокодоходной схеме
– инструкция по проверке компании.

#kompra #новости #финансовая_пирамида
Собрали для Вас советы по итогам онлайн-обсуждения «Правила дарения и получения новогодних подарков на рабочем месте».

Эксперты комплаенс служб из АО «НК «Казмунайгаз», АО «Самрук-Қазына», АО «Самрук-Энерго», Beeline и Kompra поделились опытом обмена подарками между коллегам. Делимся основными тезисами:

▪️Чиновникам, госслужащим и работникам квазигосударственного сектора получать подарки запрещено Законом «О противодействии коррупции»
▪️Частные компании самостоятельно регламентируют правила дарения и получения подарков на рабочем месте
▪️Если подарок оставили без вашего ведома, сдайте его в течение 7 дней в Комитет государственного имущества и приватизации (КГПИ)

Размеры штрафов, регламентирующие документы на которые нужно опираться, советы по построению эффективной политики дарения подарков читайте в полной статье на сайте.
Подводим итоги года

2021 год стремительно подходит к концу, а это значит, что пора подводить итоги. Несмотря на пандемию, кризис и большие изменения в работе бизнеса, это не отразилось на нашем сотрудничестве и помогло найти новые эффективные решения.
 
В новых реалиях экономическая безопасность стала важным направлением в любой компании. Казахстанские предприниматели активно применяют комплаенс-процедуры в работе, чтобы противостоять коррупции. Мы рады помогать вам находить благонадежных контрагентов и продвигать культуру должной осмотрительности в нашей бизнес-среде.

Итоги Kompra в этом году:
• более 52500 клиентов (+17,5 тысяч пользователей в 2021 году)
• 20+ официальных источников на одном экране
• 40+ показателей об ИП
• 80+ показателей о юридических лицах
• более 35 стран для проверки компаний.

Что мы сделали?
За год мы улучшили функционал сервиса, повысили надежность, добавили данные и реестры. Новые функции - Массовая проверка, Проверка по номеру телефона, Проверка резюме. Также на сайте добавилась проверка контрагентов из 8 зарубежных стран, а в API - более 30 государств. Теперь вы можете выходить на международный рынок еще увереннее. 
 
Обучение и мероприятия
Kompra активно организовывает для вас онлайн- и офлайн-конференции, вебинары и мастер-классы. Мы постоянно ведем переговоры с министерствами и сотрудничаем с журналистами. 
• 8 вебинаров
• 2 конференции на 300+ человек
• Более 10 мероприятий, где мы были спикерами и/или партнерами
• 27 журналистских расследований
• 10 экспертных статей по экономической безопасности
• ежегодный проект «Истории, которые нас вдохновляют».
 
Благотворительность 
В этом году мы традиционно отправляем сумму декабрьских онлайн-оплат с Kompra на благотворительность. После Нового года мы подведем итоги акции на блоге Kompra и отправим письма с результатом.
  
Kompra развивается благодаря запросам пользователей, и ваше участие – отзывы, критика и рекомендации – помогают нам создавать сервис.

Спасибо, что вы с нами.


#kompra #новости
С Новым годом, уважаемые партнеры и клиенты!

Наша команда счастлива работать с вами 365 дней в году, совершенствовать сервис и открывать новые возможности для проверки ваших контрагентов.

За этот год мы достигли больших успехов, выпустили несколько крутых функций и провели обучающие мероприятия. Все наши цели были выполнены благодаря вашей поддержке и обратной связи в течение года.

Счастливого Нового года!
Мошенники представляются компанией Magnum

В нестабильных условиях ЧП в Казахстане начинают распространяться новые мошеннические схемы. Так, сегодня представитель компании Magnum Cash&Carry рассказал, что мошенники «принимают заказы на доставку продуктов по номеру телефона».

Magnum опровергли данное сообщение, отметив, что любые действия производятся в корпоративном приложении.

«Уважаемые покупатели, компании Магнум! В сети стали появляться объявления от мошенников о приеме заказов на доставку продуктов по номеру телефона и оплате переводом. Приём и доставка заказов принимается в приложении MagnumGO, оплата производится онлайн в приложении, картой при получении вашего заказа. Просим вас быть бдительными!».

#новости #мошенничество
Мошенники в Telegram

Коллеги из @stopfake_kz рассказали об онлайн-мошенниках, которые рекламируют Telegram-бот – в его названии указано Kaspi24.

Что обещают за подключение? 1000 тенге, а также легкий и быстрый способ зарабатывать деньги. На самом деле, это мошенничество.

«Kaspi.kz не проводит конкурсы, розыгрыши или опросы. Если вы увидели сообщение или пост об этом на посторонних страница – не верьте, это обман! Мы объявляем о наших акциях только в официальном аккаунте Kaspi.kz. Он верифицирован и отмечен синей галочкой рядом с названием. Не участвуйте в сомнительных активностях, чтобы не попасться на удочку мошенникам. Сотрудники Kaspi никогда не попросят данные карты, код из SMS, или ваши пароли. Если кто-то требует от вас эту информацию – напишите нам. Мы примем меры», – сообщили в PR-службе Kaspi.kz.

#новости #мошенничество
Полезные контакты для поддержки бизнеса в Казахстане

Собрали для вас разные номера call-центров и центров поддержки, которые могут оказаться полезными в сложившейся ситуации.

Также обратите внимание, что с 11 января текущего года принят приказ по предоставлению отсрочек платежей по кредитам физических и юридических лиц, пострадавших в результате введения ЧП. На его период введен запрет на штрафы и пени.

«Горячая линия» адвокатов
для бесплатного консультирования:
В Алматы: +77272482168, +77272482025, +77272337863, +77272780641, +77272341763, +77272774230.
Контакты по регионам смотрите на сайте: http://advokatura.kz.

Агентство по регулированию и развитию финрынка
для получения консультаций по вопросам взаимодействия с финансовыми организациями, защиты прав и интересов потребителей финансовых услуг:
+7 727 237 10 00

«Горячая линия» по ценам
для сообщений о завышенных ценах на социально-значимые продовольственные товары, газ, бензин или на такси:
8 (7172) 79 99 14 / 74 96 64 / 74 34 01 / 74 31 26 / 74 90 52

Бизнес Штаб Алматы
по вопросам нанесенного ущерба:
+7 727 331 01 33; +7 701 242 29 47 – Аскербек Насамбаев
единый call-центр: 1432

Городской волонтерский штаб Алматы
По вопросам оказания спонсорской поддержки:
+7 747 540 01 40 – Багдат, +7 707 438 77 33 – Нурсултан.

Рекомендации пострадавшим предпринимателям:

1. Не проводить уборку следов преступления – не убирать повреждённые предметы и другое имущество. Это необходимо для снятия следственными органами отпечатков пальцев. После осмотра места происшествия следственно-оперативными группами, по возможности аккуратно разместить их в подвалах, подсобных помещениях.

2. Перезапись на жесткие диски, флеш карты записи с камер с наружного и внутреннего наблюдения, ресиверов, серверов и т.д. Не стирать (не удалять) записи, в которых запечатлены события в дни погромов. Затем предоставить их в распоряжение СОГ.

3. Составить реестр повреждённого/похищенного имущества. Подготовить заявления в СОГ о назначении досудебного расследования.

4. На каждый поврежденный (украденный) товар/имущество подготовить подтверждающие документы об их наличии на момент совершения преступления (накладные, счёт-фактуры, приходные акты и т.д).
Команда Kompra.kz собрала список видов мошенничества, которые могут обостриться на фоне нестабильной обстановки в стране.

Виды мошенничества и краткие рекомендации, как избежать подобных рисков:

1. Телефонное мошенничество. Велика вероятность активизации телефонных мошенников. Используя социальную инженерию, мошенники будут могут пытаться получить данные о ваших банковских картах, аккаунтов и другую конфиденциальную информацию. Не сообщайте пароли и SMS-коды незнакомым людям.

2. Фейковые фонды помощи пострадавшим в ходе беспорядков. Не отправляйте денежные средства пока окончательно не убедитесь в благонадежности Фонда. Проверяйте информацию и контакты на официальных сайтах.

3. Интернет-мошенничество: фишинговые рассылки на почту, WhatsApp и другие соцсети; фальшивые боты в Telegram; поддельные сайты на досках объявлений, а также мошенничество в Olx. Не переходите по подозрительным ссылкам. Не пересылайте неподтверждённые данные. Не вводите ваши данные, если не уверены в благонадежности сайта.

4. Появление сайтов-клонов известных организаций. Внимательно проверяйте написание домена на орфографические ошибки: например kaspii.kz или kaspi.com.kz вместо kaspi.kz. Обратите внимание на наличие сертификата SSL при открытии ссылки (значок зеленого замка в командной строке браузера).

5. Мошенничество с банковскими картами. Не сообщайте никому ваши данные и пароли. Чтобы использовать вашу карту в своих целях, мошенникам нужно узнать ее номер, имя владельца, срок действия, номер CVC или CVV. Они могут установить скиммер на банкомат (специальное устройство, которое накладывают на приемник карты в банкомате) и видеокамеру над клавиатурой.

6. Использование общедоступных VPN/Proxy-сервисов может быть небезопасным. В условиях блокировки интернета многие казахстанцы стали прибегать к бесплатным VPN и Proxy-сервисам. При использовании сторонних приложений всегда стоит помнить о том, что ваша конфиденциальность и безопасность данных находится под угрозой.

7. Угрозы для бизнеса: фейковые поставщики, кража корпоративных данных. Проверяйте контрагентов на благонадежность. До полной стабилизации обстановки в стране работайте с уже проверенными поставщиками.

8. Спекуляция валютой. Воздержитесь от покупки и обмена валюты до полного восстановления работы банков и обменных пунктов. Не покупайте валюту с рук, поскольку велика вероятность потерять деньги в обмен на фальшивую наличность.

9. Риски на рынке криптовалюты. Bitcoin рухнул на фоне событий в Казахстане, в мире сохраняется высокая волатильность, экспериментальность технологий, а также наличие «скамов», маскирующихся под реальные проекты, способны уничтожить депозиты пользователей в случае принятия неверных решений.

10. Распространение недостоверной информации в СМИ и новостных пабликах. Не только журналистам необходимо проверять источники перед публикацией и массовой рассылкой. В качестве читателя всегда помните: если сообщение вызывает яркий эмоциональный отклик и содержит резкие оценочные суждения, стоит усомниться в информации. Рекомендуем опираться на офиц. сайты госструктур и зарекомендованные СМИ. В условиях ЧП за распространение ложной информации в соответствии с пунктом 4 статьи 274 УК предусмотрено наказание в виде лишения свободы от 3 до 7 лет.

#kompra #безопасность #мошенничество
Что ждёт комплаенс в 2022 году?

Подборка трендов, новшеств и изменений, которые затронут сферу казахстанского комплаенса:

Активизация и усиление работы по внедрению комплаенс-практик казахстанскими компаниями, в особенности организациями с государственным участием. Напоминаем, 1 января 2022 года вступил в силу закон по изменению подотчетности антикоррупционной комплаенс-службы совету директоров в квазигоссекторе.

Кадровые перестановки и возможные нормативные изменения. 11 января 2022 года обновился кабинет правительства РК. Периоды после кризиса характеризуются введением множества новых нормативных актов.

Внедрение системы Integrity Check (проверка на коррупционную устойчивости) Антикоррупционной службой Казахстана. Данная система позволит своевременно выявлять и увольнять недобросовестных служащих. Запланирована в рамках Концепции антикоррупционной политики на 2022-2026 год.