Kompra | Всё о безопасности
767 subscribers
831 photos
128 videos
25 files
1.2K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
Полезные контакты для поддержки бизнеса в Казахстане

Собрали для вас разные номера call-центров и центров поддержки, которые могут оказаться полезными в сложившейся ситуации.

Также обратите внимание, что с 11 января текущего года принят приказ по предоставлению отсрочек платежей по кредитам физических и юридических лиц, пострадавших в результате введения ЧП. На его период введен запрет на штрафы и пени.

«Горячая линия» адвокатов
для бесплатного консультирования:
В Алматы: +77272482168, +77272482025, +77272337863, +77272780641, +77272341763, +77272774230.
Контакты по регионам смотрите на сайте: http://advokatura.kz.

Агентство по регулированию и развитию финрынка
для получения консультаций по вопросам взаимодействия с финансовыми организациями, защиты прав и интересов потребителей финансовых услуг:
+7 727 237 10 00

«Горячая линия» по ценам
для сообщений о завышенных ценах на социально-значимые продовольственные товары, газ, бензин или на такси:
8 (7172) 79 99 14 / 74 96 64 / 74 34 01 / 74 31 26 / 74 90 52

Бизнес Штаб Алматы
по вопросам нанесенного ущерба:
+7 727 331 01 33; +7 701 242 29 47 – Аскербек Насамбаев
единый call-центр: 1432

Городской волонтерский штаб Алматы
По вопросам оказания спонсорской поддержки:
+7 747 540 01 40 – Багдат, +7 707 438 77 33 – Нурсултан.

Рекомендации пострадавшим предпринимателям:

1. Не проводить уборку следов преступления – не убирать повреждённые предметы и другое имущество. Это необходимо для снятия следственными органами отпечатков пальцев. После осмотра места происшествия следственно-оперативными группами, по возможности аккуратно разместить их в подвалах, подсобных помещениях.

2. Перезапись на жесткие диски, флеш карты записи с камер с наружного и внутреннего наблюдения, ресиверов, серверов и т.д. Не стирать (не удалять) записи, в которых запечатлены события в дни погромов. Затем предоставить их в распоряжение СОГ.

3. Составить реестр повреждённого/похищенного имущества. Подготовить заявления в СОГ о назначении досудебного расследования.

4. На каждый поврежденный (украденный) товар/имущество подготовить подтверждающие документы об их наличии на момент совершения преступления (накладные, счёт-фактуры, приходные акты и т.д).
Команда Kompra.kz собрала список видов мошенничества, которые могут обостриться на фоне нестабильной обстановки в стране.

Виды мошенничества и краткие рекомендации, как избежать подобных рисков:

1. Телефонное мошенничество. Велика вероятность активизации телефонных мошенников. Используя социальную инженерию, мошенники будут могут пытаться получить данные о ваших банковских картах, аккаунтов и другую конфиденциальную информацию. Не сообщайте пароли и SMS-коды незнакомым людям.

2. Фейковые фонды помощи пострадавшим в ходе беспорядков. Не отправляйте денежные средства пока окончательно не убедитесь в благонадежности Фонда. Проверяйте информацию и контакты на официальных сайтах.

3. Интернет-мошенничество: фишинговые рассылки на почту, WhatsApp и другие соцсети; фальшивые боты в Telegram; поддельные сайты на досках объявлений, а также мошенничество в Olx. Не переходите по подозрительным ссылкам. Не пересылайте неподтверждённые данные. Не вводите ваши данные, если не уверены в благонадежности сайта.

4. Появление сайтов-клонов известных организаций. Внимательно проверяйте написание домена на орфографические ошибки: например kaspii.kz или kaspi.com.kz вместо kaspi.kz. Обратите внимание на наличие сертификата SSL при открытии ссылки (значок зеленого замка в командной строке браузера).

5. Мошенничество с банковскими картами. Не сообщайте никому ваши данные и пароли. Чтобы использовать вашу карту в своих целях, мошенникам нужно узнать ее номер, имя владельца, срок действия, номер CVC или CVV. Они могут установить скиммер на банкомат (специальное устройство, которое накладывают на приемник карты в банкомате) и видеокамеру над клавиатурой.

6. Использование общедоступных VPN/Proxy-сервисов может быть небезопасным. В условиях блокировки интернета многие казахстанцы стали прибегать к бесплатным VPN и Proxy-сервисам. При использовании сторонних приложений всегда стоит помнить о том, что ваша конфиденциальность и безопасность данных находится под угрозой.

7. Угрозы для бизнеса: фейковые поставщики, кража корпоративных данных. Проверяйте контрагентов на благонадежность. До полной стабилизации обстановки в стране работайте с уже проверенными поставщиками.

8. Спекуляция валютой. Воздержитесь от покупки и обмена валюты до полного восстановления работы банков и обменных пунктов. Не покупайте валюту с рук, поскольку велика вероятность потерять деньги в обмен на фальшивую наличность.

9. Риски на рынке криптовалюты. Bitcoin рухнул на фоне событий в Казахстане, в мире сохраняется высокая волатильность, экспериментальность технологий, а также наличие «скамов», маскирующихся под реальные проекты, способны уничтожить депозиты пользователей в случае принятия неверных решений.

10. Распространение недостоверной информации в СМИ и новостных пабликах. Не только журналистам необходимо проверять источники перед публикацией и массовой рассылкой. В качестве читателя всегда помните: если сообщение вызывает яркий эмоциональный отклик и содержит резкие оценочные суждения, стоит усомниться в информации. Рекомендуем опираться на офиц. сайты госструктур и зарекомендованные СМИ. В условиях ЧП за распространение ложной информации в соответствии с пунктом 4 статьи 274 УК предусмотрено наказание в виде лишения свободы от 3 до 7 лет.

#kompra #безопасность #мошенничество
Что ждёт комплаенс в 2022 году?

Подборка трендов, новшеств и изменений, которые затронут сферу казахстанского комплаенса:

Активизация и усиление работы по внедрению комплаенс-практик казахстанскими компаниями, в особенности организациями с государственным участием. Напоминаем, 1 января 2022 года вступил в силу закон по изменению подотчетности антикоррупционной комплаенс-службы совету директоров в квазигоссекторе.

Кадровые перестановки и возможные нормативные изменения. 11 января 2022 года обновился кабинет правительства РК. Периоды после кризиса характеризуются введением множества новых нормативных актов.

Внедрение системы Integrity Check (проверка на коррупционную устойчивости) Антикоррупционной службой Казахстана. Данная система позволит своевременно выявлять и увольнять недобросовестных служащих. Запланирована в рамках Концепции антикоррупционной политики на 2022-2026 год.
• Whistle blowing: пересмотр и актуализация. Выявление и политика сообщения о нарушениях и потенциальных рисков — важная управленческая функция компании, направленная на соблюдение законов и этических норм.

Расширение использования технологий и автоматизации комплаенс-процессов. Технологии уже стали катализатором изменений, комплаенс-менеджерам все чаще требуются навыки работы с современными решениями. Искусственный интеллект, data-анализ, e-discovery, DLP-системы, технология распределенных реестров, сервисы по проверке контрагентов и поиску закупок.

• Крипто-комплаенс. Внедрение криптовалюты, виртуальных активов и блокчейна стремительно растет. В целях противодействия отмыванию денег и финансированию терроризма комплаенс-службам необходимо совершенствовать свои знания в данной области.

• В связи с последними событиями обсуждается возможность проведения аудита закупочных процессов крупных квазигосударственных компаний.
Сервис по определению украденного товара появится в Казахстане

После сообщений о том, что на досках объявлений стали публиковать очень много украденного товара по низкой цене, Technodom совместно с операторами связи и МЦРИАП разрабатывают сервис, который поможет проверять статус каждой единицы товара из категории электроники и бытовой техники.

Сейчас компания ведет базу всех IMEI кодов мобильных телефонов, а также серийные номера каждой единицы в других категориях.

Поэтому обратите внимание на то, что покупая «с рук», вы можете получить украденный товар из магазинов. Также о других видах мошенничества мы поговорили в материале.

#kompra #безопасность #мошенничество #новости
5 полезных книг по комплаенсу

Соблюдение комплаенса и деловой этики — это важный аспект успешного ведения деятельности и поддержания надежного портфеля контрагентов.

Понимание многих нюансов такой непростой темы, как комплаенс требует времени. Публикуем подборку из 5 книг, которые полезно прочитать тем, кто связывает свою жизнь с комплаенсом:

▪️«Честность — лучшая политика. Комплаенс для каждого» (Елисеева Ю.)
▪️«Комплаенс-программа организации» (Черепанова В.)
▪️«Комплаенс-программа» (под ред. Перерва П.Г.)
▪️«Специальные виды комплаенса» (Примаков Д.Я.)
▪️«Форензик — финансовое расследование» (Марвин И.)

Подробное описание книг читайте в нашей статье по ссылке.
Что скрывает за собой банкротство физлиц?

В Казахстане в феврале этого года начнется обсуждение проекта закона по вопросам банкротства физических лиц. Особо внимательно за ситуацией сейчас следят банки, МФО и другие финансовые организации.

По той причине, что в основном их клиенты – это физлица, которые могут воспользоваться данным законом, чтобы не уплачивать кредиты и заемы. Напомним, что в Казахстане эта процедура пока что работает только для юрлиц и ИП.

Предлагаем изучить опыт других стран, который привели в пример в данном материале.

Так, в России процедура банкротства физических лиц появилась в 2015 году. И начать ее может любой гражданин, чей суммарный долг перед организациями и физлицами превышает 500 тыс. рублей, а просрочка достигла трех месяцев. Также может объявить себя банкротом лицо, если у него есть обстоятельства, препятствующие исполнению обязательств. Например, увольнение с работы, тяжелое заболевание, ущерб от порчи имущества и так далее.

#новости #банки #риски #банкротство
«Самрук-Казына» будет раскрывать банковскую тайну органам госаудита

Получателей господдержки обязали раскрыть банковскую тайну, сообщил сегодня счетный комитет по контролю за исполнением республиканского бюджета.

Теперь органы госаудита при проведении оценки эффективности государственных средств получат доступ к банковской тайне. Как пояснили в СК, «данный документ направлен на повышение прозрачности использования государственных средств».

Так, изменение коснется компаний групп фонда и их контрагентов. Напомним, что ранее такие решения были приняты холдингами АО «Зерде» и АО «НУХ «Байтерек».

#новости #контрагент
Главные риски для бизнеса в 2022 году

Во всем мире почти 50% руководителей компаний считают главными рисками для бизнеса киберугрозы и глобальные проблемы со здоровьем людей. Результатами глобального исследования поделилась компания PwC – в опросе приняли участие около 4,45 тыс. руководителей из 89 государств.

Кибератаки реже всего беспокоят глав предприятий обрабатывающей промышленности и потребительского сектора — 40% и 39%. Хотя именно на эти отрасли часто нападают хакеры. Для сравнения — в финансовом секторе хакеров опасаются 59% опрошенных.

Гораздо реже среди факторов риска упоминали геополитические конфликты (32%) и социальное неравенство (18%). Они могут принести угрозу продажам, выручке и достижению финансовых целей. 

Исключение — социальное неравенство, так как оно, как считают бизнесмены, может сначала негативно сказаться на возможностях привлекать и удерживать ключевых сотрудников.

Несмотря на опасения, компании остаются оптимистично настроенными: 77% респондентов ждут роста мировой экономики в этом году.

#новости #тренды #кибербезопасность
Как изменится антикоррупционная политика

Сегодня на встрече с предпринимателями президент Касым-Жомарт Токаев призвал бизнес-сообщество начать совместную работу над новой экономической политикой и объявил несколько поручений Правительству. В их числе подняли и вопросы реформ антикоррупционной политики.

«Акцент сохраняется на борьбе с последствиями, а не с причинами этого явления. Системный анализ предпосылок для коррупции, снижение возможности чиновников оказывать влияния для бизнеса и граждан, этой работой следует заняться более серьёзно на новом уровне. Антикоррупционные службы подготовили проект антикоррупционной стратегии. Следует обстоятельно обсудить данный документ с предпринимательским сообществом, обратить отдельное внимание на противодействия корпоративной коррупции», – отметил Токаев.

Глава государства также напомнил о важности реформирования госзакупок, потому как «все еще велика доля закупок неконкурентным способом», что лишает казахстанских поставщиков шанса начать производство.

#новости #антикор #коррупция
Как защититься от фишинга: 5 советов

В последнее время казахстанцы все чаще стали получать рассылки и письма с текстом о выигрыше денег или квартиры. Или же о том, что их аккаунт в соцсетях заблокирован.

Чаще всего такие письма —
уловка мошенников. А их цель — заставить получателя поверить в обман, перейти на фишинговый сайт и ввести на нем конфиденциальную информацию: логины и пароли или данные карты.

Делимся полезным материалом, как распознать фишинговую атаку и защититься от нее.

#мошенничество #фишинг
В Индексе восприятия коррупции Казахстан занял 102 место

Сегодня глобальное антикоррупционное движение Transparency International опубликовало Индекс восприятия коррупции (CPI) за 2021 год. Он показал, что уровень коррупции сохраняется на прежнем уровне по всему миру, а 86% стран за последние 10 лет практически не показывают никакой динамики.

В докладе упоминаются недавние протесты в Казахстане. Несмотря на некоторые улучшения за последнее десятилетие, показатель страны по-прежнему значительно ниже среднемирового. Отмечается, и что в стране принято новое антикоррупционное законодательство.

Transparency International обнаружила, что страны, где нарушаются гражданские свободы, регулярно занимают низкие позиции.

Напомним, что в рейтинге используется шкала от нуля до 100, где 0 соответствует крайне высокому уровню коррупции, а 100 — крайне низкому.

Рейтинг опирается на 13 видов опросов бизнесменов и экспертных оценок. Изучить его можно здесь.

#новости #коррупция
Надо ли проверять МФО?

В Казахстане растут случаи мошеннических схем на рынке микрокредитования. Поэтому перед тем, как отправить заявку на получение ссуды, нужно проверить компанию, с которой вы решили сотрудничать.

Что рекомендуют?

– любая МФО в обязательном порядке получает лицензию. Информация об этом находится на сайте Центробанка Казахстана, на специализированных банковских порталах, а также в карточке контрагента;

– не будет лишним проверить лицензию на сайте Центробанка России – многие МФО, работающие в Казахстане, зарегистрированы в РФ.

– обязательный момент – проверка сайта кредитора: смотрим на доменное имя в адресной строке, и сравниваем его с официальным адресом интересующей МФО;

– внимательно изучите предлагаемые на подпись документы. Если в договоре есть сомнительные пункты, от сотрудничества с компанией лучше отказаться.

#новости #мошенничество
Казахстанские предприниматели, занятые в сферах торговли и общепита, будут обязаны с 1 марта получить паспорт налогоплательщика.

Что это за документ, какие данные содержит и как его получить, рассказываем в нашем посте.

Источник: informburo.kz

#налоги #казахстан #новости
Как маскируются пирамиды в Казахстане

Агентство Республики Казахстан по регулированию и развитию финансового рынка сообщило, что организаторы финансовых пирамид снова активизировались в стране.

Так, они пытаются замаскировать мошеннические схемы разными способами:

– торговля ценными бумагами, ювелирными украшениями, криптовалютой, турпутевками и другими товарами или услугами;

– консалтинговая или инвестиционная компании. Мошенники предлагают гражданам заработать на финансовом рынке, делая прямые вложения через их организацию;

– сетевой маркетинг, когда вам предлагают «особенный/уникальный» товар или «ограниченную» услугу. Это могут быть косметика, часы, различные услуги от обучения вложения денег в акции, различных курсов до членства в клубе, предложений круизов, путешествий и развлечений.

– различные платформы для заработка. Это фейковые сетевые ресурсы, на которых размещается информация, что создана некая программа для автоматического заработка на финансовом рынке и ее создатели готовы предоставить ее гражданам. Подобные платформы выполняют задачу – убедить отдать деньги в управление лже-брокеру.

Напомним, что мы уже рассказывали, как с помощью Kompra и поисковиков на первой стадии определить мошенников.

#финансовые_пирамиды #новости
Вакансии этой недели для комплаенс-специалистов, которые всё ещё актуальны

Собрали подборку для тех, кто ищет работу в сфере комплаенс. Кликайте по вакансии, чтобы узнать условия и подробности.

📌Комплаенс Офицер в АО «Национальные информационные технологии»
Требуемый опыт: более 6 лет
Город: Нур-Султан

📌Старший менеджер Департамента комплаенс в АО «Altyn Bank»
Требуемый опыт работы: 3–6 лет
Город: Алматы

📌Комплаенс офицер в АО «First Heartland Jusan Invest»
Требуемый опыт работы: 1–3 года
Город: Нур-Султан

📌Комплаенс-контролер Службы комплаенс в АО «Халык-Life»
Требуемый опыт работы: 1–3 года
Город: Алматы

📌Комплаенс - офицер в АО ДБ «Альфа-Банк»
Требуемый опыт работы: 1–3 года
Город: Алматы

📌Комплаенс координатор в ТОО «Казцинк»
Требуемый опыт работы: 1–3 года
Город: Усть-Каменогорск
Как защитить персональные данные

Мы живем в эпоху онлайна, где наши личные данные находятся в открытом доступе в сети.

Если раньше никого не смущало, что приложение на телефоне просит разрешение на сбор ваших контактов или отслеживание геолокации, то сейчас многие задаются вопросом, почему условный велотренажер запрашивает ваши персональные данные.

Почему это важно для бизнеса? Компаниям в этом году рекомендуют более избирательно относиться к вопросу сбора личных сведений своих клиентов. Для бизнеса также важно не упустить момент построения надежных систем защиты персональных данных.

Сегодня, в Международный день защиты персональных данных, мы собрали для вас базовые способы защиты, которые можно применять уже сейчас.

#новости #персональные_данные