Kompra | Всё о безопасности
763 subscribers
829 photos
127 videos
25 files
1.19K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
Palo Alto Networks и Тайгер Оптикс открыли бесплатную подписку к сервисам для удаленной работы компаниям из Казахстана и Центральной Азии. В частности, это приложения для безопасного доступа к корпоративным данным: GlobalProtect VPN, межсетевые экраны Palo Alto Networks, Prisma Access SASE и др. Все сервисы защищают внутренние сети работодателя и объединяют компьютеры сотрудников из разных регионов. Подробнее о предложении по ссылке.

#мнение_kompra: из-за риска второй волны пандемии предприниматели снова отправляют сотрудников на удаленку. В то же время специалисты отмечают повсеместный рост кибератак на корпоративные сети компаний. Фирмы терпят убытки, когда хакеры подрывают работу удаленщиков или крадут корпоративные данные. Поэтому сервисы для контроля и защиты удаленной работы помогут компаниям избежать потерь.

Какие киберугрозы встречаются на карантине:
1. Перегрузка сайтов из-за DoS-атак. Если ваш сервис или корпоративная сеть не защищены, мошенники могут заходить на них с сотен устройств одновременно. Это перегружает работу сети, от чего она перестает работать. За время починки ваши сотрудники и клиенты не получают доступ к данным. Некоторые приложения помогают определить, откуда идет нагрузка, и ограничить злоумышленникам доступ.
2. Кража закрытых данных. Часто к корпоративным серверам злоумышленники получают доступ через незащищенные устройства сотрудников. В офисе или на корпоративных компьютерах легче контролировать антивирусы и VPN. Но на удаленке рисков больше, потому что работники могут перейти на домашний ноутбук или отключить защиту. Установите общую защиту всех устройств и отслеживайте их трафик через приложения.
3. Внедрение слежки в корпоративную сеть. Эта угроза исходит от незащищенных компьютеров работников. Бывает, даже надежные сотрудники не знают, что через их устройство за компанией следят. Для борьбы с этой угрозой помогут приложения, которые контролируют трафик гаджета и анализируют, какие программы собирают и передают данные в сторонние каналы.

Для защиты и контроля удаленной работы есть много бесплатных и платных сервисов, в том числе казахстанских. Недавно мы проводили вебинар от нашего партнера DLP системы «Киберстраж». Если вы хотите прослушать запись, напишите @aigerimoraz. Их внедрение поможет защитить компанию от киберугроз и эффективно координировать работу.

#информационная_безопасность
Виды финансовых пирамид в Казахстане

Эксперт inbusiness.kz описал, за какими распространенными объявлениями обычно скрываются мошенники. Среди них: инвестиции, сетевой маркетинг, специальные платформы для вкладов и др. Большинство из них обещают быструю прибыль без усилий за “незначительные” взносы. В итоге злоумышленники исчезают с деньгами, не исполняя никаких обязательств.

Ранее мы показывали, как по открытым данным найти признаки финансовых пирамид на примере схемы “Гарант 24”, укравшей более 3 млрд. тг.

Подробнее в статье #новость #инвестиции
Главный специалист в Управление финансового мониторинга Службы комплаенс

АО “Банк ЦентрКредит”, Алматы

условия:
- полный рабочий день
- зарплата уточняется индивидуально

требования:
- высшее экономическое образование
- стаж работы в банковской системе не менее 2 лет
- знание законодательной базы по вопросам противодействия легализации доходов полученных преступным путем, и финансированию терроризма и банковского законодательства
- самостоятельно проводить обучение сотрудников филиалов по вопросам ПОДФТ
- самостоятельно и профессионально принимать решения по любым вопросам
- предпочтительные личностные характеристики: ответственность, коммуникабельность, исполнительность, дисциплинированность, внимательность, аналитическое мышление

обязанности:
- своевременное представление отчетности в уполномоченный орган в рамках Закона по ПОДФТ
- осуществление мониторинга и анализ по операциям, соответствующим кодам подозрительности в рамках Закона по ПОДФТ
- разработка материалов для проведения обучающих семинаров
- организация проведения обучения сотрудников Банка, повышения квалификации сотрудников, организация проведения проверок знаний сотрудников Банка по вопросам ПОДФТ
- подготовка еженедельной, ежемесячной и ежеквартальной управленческой отчетности по Управлению
- подготовка функциональных и технических заданий по совершенствованию АБС банка
- участие в тестировании, внедрении новых функционалов в рамках ПОДФТ
- своевременно доводить до сведения филиалов информацию об односторонних санкциях банков-корреспондентов при проведении платежей в инвалюте
- вести учет поступивших комплаенс-запросов и отклоненных платежей по комплаенс-основаниям
- своевременно проводить анализ поступивших комплаенс-запросов и предоставить данные, запрашиваемые инобанками по платежам клиентов в инвалюте

Откликнуться на вакансию #вакансия #комплаенс
Казахстанские предприниматели смогут отменять или приостанавливать плановые проверки

Эту меру рассматривают в рамках нового Стратегического плана развития до 2025 года. Бизнес сможет подавать жалобы на решения, мешающие его развитию, сократится количество разрешений и лицензий для входа на рынок.

“Предлагается внедрить механизм отмены либо приостановления актов центральных и местных исполнительных органов в апелляционном порядке по жалобе предпринимателей и бизнес-ассоциаций. То есть решения, мешающие бизнесу, могут быть быстро отменены и исправлены”, - сказал министр национальной экономики РК Руслан Даленов.

Подробнее в статье #новость #бизнес
Хотим поделиться записью лекции “Системность и методичность в Защите Бизнеса” от компании FAservice

Спикер - Александр Гафт, Директор по комплаенс и рискам в сфере ІТ, ICL Group (Израиль). Он рассказал, как установить баланс между контрольными подразделениями в компании и как выстроить систему в риск-менеджменте. Также он поделился стратегиями защиты бизнеса, основанными на международных методиках.

Смотрите лекцию по ссылке #вебинар #СБ
​​Риски предпринимательства в Казахстане появляются постоянно, но не все представители МСБ к этому готовы. Даже если в вашей компании нет отдела безопасности, есть много способов контролировать появление угроз для бизнеса.

2 июля в 15:00 пройдет бесплатный вебинар "Корпоративная безопасность в МСБ" от Kompra и Договор 24. СЕО "Kompra" Рината Илюбаева расскажет, какими методами могут пользоваться небольшие компании, чтобы предупреждать риски мошенничества и убытков.

Регистрация по ссылке #kompra #вебинары #корпоративная_безопасность
Как исправить кредитную историю?

Александр Терентьев, эксперт Агентства РК по регулированию и развитию финансового рынка, рассказал, как реабилитировать кредит, просроченный свыше 90 дней. Банки присваивают статус “реабилитирован” после полного или частичного погашения задолженности, реструктуризации долга и других процедур. В период карантина не все смогли получить отсрочки по займам, и инструкция поможет изменить негативное состояние кредитной истории.

Подробнее в статье #новость #кредиты
Ведущий региональный специалист по безопасности

ТОО “Carlsberg Kazakhstan”, Караганда

условия:
- полный рабочий день
- зарплата уточняется индивидуально

требования:
- опыт проведения внутренних расследований
- опыт в проверке контрагентов
- умение принимать решения
- пользователь ПК
- организационные навыки

обязанности:
- представлять Службу безопасности в регионе, контролировать эффективность, рациональность и целевое использование средств компании
- защищать законные права и интересы компании в вопросах экономической безопасности
- проводить изучение потенциальных партнёров, клиентов и кандидатов на работу. При проверке кандидатов на работу проверять на предмет совпадения адресов проживания кандидата с адресами контрагентов и сотрудников компании. О выявленных несоответствиях докладывать руководству
- предупреждать, выявлять и пресекать возможные противоправные и иные негативные действия сотрудников регионального подразделения компании
- проводит служебные расследования по инцидентам, относящимся к вопросам обеспечения безопасности регионального подразделения компании

Откликнуться на вакансию #вакансия #комплаенс
Академия Информационных Систем поделилась записью вебинара “Управление стрессом и конфликтом в условиях экономического кризиса” на Youtube-канале. Спикер - Наталья Ещенко, ведущий эксперт АИС. Она рассказала, как стресс руководителей в период кризиса сказываются на экономической безопасности предприятия. Также она поделилась практиками выявления и контроля трудных ситуаций в работе.
Перейти к вебинару #вебинар #кризис
Как ускорить решение проблем между должником и кредитором через медиацию

Сейчас набирает популярность метод урегулирование конфликтов через медиацию - оценку ситуации третьим, незаинтересованным лицом и поиск компромисса на переговорах. Эксперты российских юридических компаний изучили, как изменялось понимание медиации в законах РФ и на практике. Использование этого способа до суда поможет решить финансовые конфликты между сторонами и предотвратить банкротство компаний. Но медиация применима не во всех делах, и у российских юристов пока недостаточно опыта для постоянного использования метода в работе.

Подробнее в статье #новость #банкротство #суды
Сегодня в 15:00 пройдет бесплатный вебинар "Корпоративная безопасность в МСБ" от Kompra и Договор 24. СЕО "Kompra" Рината Илюбаева расскажет, какими методами могут пользоваться небольшие компании, чтобы предупреждать риски мошенничества и убытков.

Риски предпринимательства в Казахстане появляются постоянно, но не все представители МСБ к этому готовы. Даже если в вашей компании нет отдела безопасности, есть много способов контролировать появление угроз для бизнеса.

Регистрация по ссылке #kompra #вебинары #корпоративная_безопасность
Глава подразделения комплаенс

АО “Tengri Partners Investment Banking (Kazakhstan)”, Алматы

условия:
- полный рабочий день
- зарплата уточняется индивидуально

требования:
- высшее юридическое или экономическое или финансовое образование
- опыт работы в сфере предоставления или регулирования финансовых услуг не менее 2 (двух) лет
- сертификат о прохождении курсов по комплаенсу и/или ПОД/ФТ
- хорошее знание английского языка

обязанности:
- участвует в разработке политик и процедур, направленных на минимизацию рисков ПОД/ФТ и конфликта интересов
- консультирует персонал в целях обеспечения правильного понимания принципов и содержания указанных внутренних политик и процедур
- проводит расследования в отношении отдельных комплаенс событий, и готовит отчеты менеджменту о результатах таких расследований
- анализирует новых клиентов с точки зрения соблюдения регуляторных требований, включая противодействие легализации доходов, полученных преступным путем, финансированию терроризма
- обеспечивает надлежащую и объективную работы с любыми претензиями и жалобами клиентов
- ведет учет запросов на осуществление инвестиций за счет собственных средств сотрудников
- предоставляет отчетность менеджменту по мерам, принятым регулятором в отношении Компании за соответствующий период, а также по выявленным пороговым, необычным и подозрительным операциям
- мониторит ситуации конфликта интересов в отношениях с клиентами Компании, а также внутри Компании
- направляет отчеты в уполномоченный орган по противодействию легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма

Откликнуться на вакансию #вакансия #комплаенс
​​Мы запускаем новый продукт - Kompra Filter, с которым вы за 5 минут получите базу потенциальных клиентов или поставщиков. С его помощью можно выгрузить список компаний по критериям - вид деятельности, регион, налоговые отчисления.

Сервис поможет избавиться от рутины ручного поиска и сэкономить время продажников и маркетологов. Запрос на Filter появился внутри нашей компании, и упростив работу нашего отдела продаж, мы запустили продукт для всех. Подробнее об этом рассказала CEO Kompra Рината Илюбаева.

Избавьтесь от рутины и увеличивайте продажи вместе с Kompra Filter.
Исследователи разрабатывают новый протокол связи

Команды Базельского университета и Федерального института технологий Цюриха изучают возможность накладывать дополнительные шумы к записи звонков. Такой метод оградит от кражи информации через прослушку телефонных вызовов. Это один из новых способов шифрования данных, который поможет бороться с киберпреступниками, использующим квантовые компьютеры. Разработка может стать полезной для спец. служб и компаний, работающих с особо секретными данными.

Подробнее в статье #новость #информационная_безопасность
В России рассматривается новый закон о банкротстве

Минэкономразвития РФ предложило проект как одну из мер по борьбе с текущим кризисом. Основная идея - отказаться от многоступенчатой процедуры банкротства и ввести реструктуризацию долгов. Это поможет решить спор с кредитором быстрее. Однако новый закон может повлечь риски с судами и субсидиарной ответственностью.

Подробнее в статье #новость #банкротство
Борьба с монополиями во время кризиса

На российской конференции Право.ru обсуждались вопросы антимонопольного права в условиях пандемии и экономического спада. Из-за ограничений бизнес сильно пострадал, и некоторые меры восстановления могут конфликтовать с запретом на монополии. Поэтому эксперты выдвинули ряд идей для смягчения законов, например: послабление для картелей, отмена проверок, цифровизация и пересмотр гос. закупок.

Опыт российского бизнеса может быть интересен предпринимателям в Казахстане, чтобы также избежать несогласованности мер по поддержке бизнеса и антимонопольного законодательства.

Подробнее в статье #новость #бизнес #карантин
Начальник отдела службы безопасности

ТОО “Микрофинансовая организация TEZ FINANCE”, Алматы

условия:
- работа в стабильной, успешной Компании
- официальное оформление согласно ТК РК
- пятидневная рабочая неделя
- оплачиваемая корпоративная связь, покрытие ГСМ

требования:
- опыт работы в банковской сфере в должности руководителя СБ, либо службе безопасности коммерческих организаций, в правоохранительных органах
- знание нормативно-правовой базы РК (административный кодекс, уголовный кодекс)
- мобильность и оперативность во взаимодействии с работниками Компании в рамках своих должностных полномочий

обязанности:
- организация и обеспечение экономической, информационной и внутренней безопасности
- предотвращение краж и хищений со стороны персонала
- выявление различного рода противозаконных нарушений
- проведение служебных расследований
- взаимодействие с правоохранительными органами и другими государственными организациями по вопросу обеспечения безопасности компании
- проверка контрагентов и нанимаемых сотрудников

Откликнуться на вакансию #вакансия #СБ
Вебинары от LexisNexis и Baker McKenzie

Сегодня в 18:00 по времени Астаны пройдет бесплатный вебинар “Эффективный комплаенс сегодня: новые аспекты”. Организаторы - LexisNexis и Baker McKenzie. Спикеры расскажут о последних тенденциях комплаенс в России и за рубежом, о построении системы риск-менеджера на предприятиях и цифровизации сферы. Регистрация на вебинар: https://lexisnexis-rf.ru/complianceweb

14 июля в 18:00 пройдет второй бесплатный вебинар “О работе в условиях санкций”. Эксперты поделятся эффективными инструментами и знаниями о специфике работы при наложении санкций. Регистрация на вебинар: https://lexisnexis-rf.ru/

#вебинар #партнерские_материалы
Новый закон о защите прав потребителей

Президент подписал указ, обновляющий закон и защите прав потребителей. Среди основных изменений:
- создание Единой информационной системы приёма жалоб
- штрафы для предпринимателей, не принимающих возврат товара
- наказание для отсутствие контактов продавца в открытом доступе и др.
Изменения могут отразиться на внутренних правилах многих компаний, комплаенс-процедурах и репутационных угрозах.

Подробнее в статье #новость #бизнес
Возможности интеграции API Kompra во внутренние системы предприятий

Многим специалистам нужно проверять более 30 контрагентов в день и переносить информацию в корпоративные базы. С API Kompra можно автоматизировать сбор сведений сотен компаний и персон в день и сразу получать данные во внутренние системы компаний или банков.

В новой статье-инструкции описаны все модули API и их возможности. Подробную информацию о каждой функции вы можете запросить, написав письмо на support@kompra.kz или в Telegram @zi_akhmet.

Подробнее на блоге #kompra #интеграция