Kompra | Всё о безопасности
782 subscribers
964 photos
165 videos
25 files
1.25K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
Комплаенс в сфере моды

Коррупционные риски не чужды всем сферам бизнеса, в том числе и магазинам одежды. Российский онлайн-магазин Lamoda внедрил систему менеджмента борьбы со взяточничеством, сведя к минимуму риски возникновения коррупции в компании и повысив уровень доверия среди деловых партнеров.

Подробнее в статье #новость #комплаенс
Единый государственный кадастр недвижимости запустят в 2021 году

Багдат Мусин сообщил о планах по реализации проекта национальной инфраструктуры пространственных данных. Согласно проекту, будет создан единый государственный кадастр недвижимости, который объединит множество ныне действующих баз данных. Это позволит избежать рисков информационной безопасности и человеческого фактора, а также автоматизирует процессы по земельным отношениям.

В пилотном режиме проект заработал в Актобе, где два земельных участка уже выведены на площадку в электронном виде.

Подробнее в статье #новость #экономическая_безопасность
Ахиллесова пята корпоративной IT-безопасности

Контрафактное программное обеспечение считается экспертами частым источником рисков. Сотрудники могут установить нелицензионные программы на рабочие компьютеры, что вызывает потерю данных, затраты на устранение заражения, сбой информационной системы или потерю интеллектуальной собственности. В материале подробнее о важности лицензионного ПО для бизнеса.

Подробнее в статье #новость #информационная_безопасность
CEO “Октава Капитал” рассказала, как построить систему комплексной защиты бизнеса

В интервью она обозначила список вопросов, ответы на которые помогут бизнесу выбрать для себя работающую модель корпоративной безопасности. Для себя они разработали модель, где для каждого отдельного бизнеса работает комитет безопасности, подотчетный акционеру.

Подробнее в статье #новость #экономическая_безопасность
​​Поздравляем с Днем независимости Казахстана!
О создании единого электронного архива нотариальных документов

Согласно новому проекту закона «О нотариате» казахстанские нотариусы заменят свои бумажные архивы на электронные. Сделки будут совершаться в электронной форме и подписываться ЭЦП. Все это направлено на повышение эффективности нотариальных услуг.
Также вводится понятие нотариальной тайны, то есть нотариусы обязаны будут сохранять сведения о сделках в тайне.

Подробнее в статье #новость
Сотрудники экономической безопасности Росгосстрах за год предотвратили ущерб на сумму более 1,2 млрд рублей

Основная часть мошенничества пришелся на сферу автострахования - недобросовестные страховые посредники искажают данные в полисах. СБ Росгосстраха за 2020 год расторгла более 15 тыс. недействительных договоров.

Также опасны фишинговые сайты, имитирующие официальные порталы страховых компаний. Росгосстрах призывает граждан быть более внимательными, особенно при использовании онлайн-сервисов покупки страховых полисов.

В Казахстане онлайн-страхование начало работать относительно недавно, отмена бумажных увеличивает прозрачности процесса. Злоумышленникам сложнее подделать электронную страховку, так как все данные автоматически отображаются в Единой страховой базе данных. Но мошенники не дремлют, а казахстанские правоохранительные органы внимательно изучают опыт российских коллег.

Подробнее в статье #новость #экономическая_безопасность
Билайн Бизнес запускает «Сервис защиты от киберугроз»

Новый сервис позволит защитить IT-инфраструктуру клиентов от сложных целевых атак и APT-угроз: вирусов-шифровальщиков, банковских троянов, программ-шпионов и др. Сейчас они не обнаруживаются стандартными антивирусами, межсетевыми экранами и системами предотвращения вторжений.

Сервис предназначен для среднего и крупного бизнеса.

Подробнее в статье #новость #информационная_безопасность
Как поздравить партнеров, не нарушив правила корпоративной безопасности?

В преддверии праздников президент Российской Национальной ассоциации Комплаенс рассказал о правилах дарения подарков, которые крупные корпорации прописывают в своих положениях и кодексах деловой этики. В первую очередь, подарок не должен доставлять проблем, а также намекать на ответную услугу. Важно учитывать религиозную составляющую, есть даже понятие шариат-комплаенс.

Рекомендации даются согласно российскому законодательству, но многие советы полезны в любой стране. Kompra напоминает, что с этого года в Казахстане запрещено дарить подарки госслужащим. Даже варианты дешевле 2 МРП госслужащие теперь принимать не могут.

Подробнее в статье #новость #комплаенс
Сколько стоит коммерческая тайна?

Бывший сотрудник Tesla Мартин Трипп выплатит 400 тысяч долларов компании Илона Маска по иску о разглашении коммерческой тайны, нарушении контрактных обязательств и ложных заявлениях в средствах массовой информации.

Служба безопасности компании выявила, что именно Трипп передал третьим лицам сведения о производстве электрокара Tesla Model 3, а также был информатором журналистов о якобы дефектных аккумуляторах в автомобилях.

Подробнее в статье #новость #кадровая_безопасность
О тратах на кибербезопасность

По требованию Агентства по регулированию и развитию фин. рынка в 2021 году в Казахстане начнет действовать методика оценки рисков информационной безопасности. Это касается банков и организаций, осуществляющих отдельные виды банковских операций.

Специалисты сообщают, что казахстанские банки тратят на информационную безопасность в разы меньше, чем их зарубежные коллеги. При этом количество кибератак растет с каждым годом. Поэтому вопрос, сможет ли банковский сектор страны противостоять киберугрозам, остается открытым.

Подробнее в видео #новость #информационная_безопасность #банки
Комплаенс-менеджер

ТОО "EA Group Holding", Алматы

условия:
- режим работы 5/2 c 10:00 до 19:00
- зп оговаривается индивидуально
- стильный и современный офис в БЦ Нурлы-Тау
- компания оплачивает 50% от стоимости обедов, которые привозит ресторан-партнёр
- корп.мобильная связь
- горячий шоколад, кофе и смузи за счёт компании
- корпоративная культура и молодой, дружный коллектив
- возможность прокачать свои навыки в активно развивающейся команде

требования:
- высшее экономическое, финансовое образование
- дополнительное юридическое образование будет плюсом
- наличие сертификата по ПОД/ФТ (предпочтительно - Национальная сертификационная программа по ПОД/ФТ/ACAMS/ICA)
- наличие стажа работы в банках второго уровня, в платежных системах в сфере ПОД/ФТ и Комплаенс не менее 5 (пяти) лет
- опыт проведения расследований, проверок, аудитов
- опыт составления отчетности, аналитической деятельности, работы с документами

обязанности:
- выполнение функций и обязанностей, установленных законодательством РК по ПОД/ФТ и внутренними документами компании, а также по комплаенс-контролю
- реализация усовершенствования комплаенс-контроля ключевых бизнес-процессов и проектов
- поддержка и консультирование по вопросам комплаенс
- подготовка и представление управленческой отчетности для руководства и уполномоченного органа
- разработка, внесение изменений и/или дополнений во внутренние документы по ПОД/ФТ и комплаенс, приведение в соответствие с законодательством РК
- разработка материалов для проведения обучения по ПОД/ФТ, организация проведения обучения, а также проведения проверок знаний по вопросам ПОД /ФТ для работников компании
- коммуникации с уполномоченным и регуляторным органом по вопросам ПОД/ФТ и комплаенс, а также представление по запросам информации, сведений и документов

Откликнуться на вакансию #вакансии #СБ
Отказ от привычных паролей

Microsoft называет стандартные пароли слабым звеном безопасности в Интернете и уже в 2021 году предлагает от них отказаться.

Сейчас компания работает над созданием новых API и пользовательских интерфейсов для защиты на основе стандарта FIDO2. Также разрабатывается «конвергентный портал регистрации» для управления ключами безопасности. В компании убеждены, что это значительно упростит взаимодействие с веб-пространством.

Подробнее в статье #новость #информационная_безопасность
Главный риск-менеджер Отдела риск экспертиз ГБ Управления рисков Департамента Рисков

АО "Нурбанк", Алматы

условия:
- зп оговаривается индивидуально

требования:
- высшее экономическое/финансовое/математическое образование
- опыт работы в банковской или финансовой сфере не менее двух лет

обязанности:
- вторичная экспертиза проектов по предоставлению заемщикам банковских продуктов, имеющих кредитные риски, в том числе анализ проектов, финансового состояния потенциальных заемщиков, обеспеченности кредита, анализ вариантов кредитования, изучение рисков по кредиту, внесение предложений по структурированию сделок и подготовка заключений по рискам на Кредитный Комитет
- осуществление последующей проверки и анализа правильности присвоения ГБ кредитных рейтингов Заемщикам, формирования провизий
- выявление и отслеживание связанных групп компаний и заемщиков по ГБ
- контроль своевременности и качества проведения мониторинга финансового состояния заемщиков ГБ
- осуществление проверки на достоверность предоставляемых данных по проектам, в части кредитной истории/подтверждение заявленных доходов и иных документов в рамках своей компетенции по средствам, имеющихся БД Банка
- подготовка отчетов для руководства Отдела/Управления/Департамента
- иные функции, определенные руководством Отдела/ Управления, внутренними нормативными и распорядительными документами

Откликнуться на вакансию #вакансия #СБ
​​С наступающим Новым годом!

Этот год был полон сложностей и вызовов, а экономическая безопасность стала ещё более значимой в бизнесе. Команда Kompra рада помогать предпринимателям находить благонадежных контрагентов и предотвращать риски.

Количество проверок на Kompra выросло в 2 раза, и мы добавили ряд новых функций - компании СНГ, Мониторинг изменений и Kompra Filter. В будущем году мы планируем перевести сервис в удобный формат Картотеки и выпустить уникальный продукт для расследований Kompra Compliance.

Спасибо, что вы с нами.
Главный специалист Управления комплаенс-риска

АО «АТФ Банк», Алматы

Требования:
- высшее юридическое образование
- опыт работы в финансовой сфере не менее 3 лет.
- знания действующего законодательства Республики Казахстан

Обязанности:
- контроль над соответствием деятельности Банка, а также действий его работников законодательству Республики Казахстан о государственном регулировании финансового рынка и финансовых организаций и стандартам профессиональной деятельности на финансовом рынке
- оказание организационно-методической, консультативной и практической помощи филиалам Банка по вопросам компетенции Управления
- осуществлять подготовку писем в государственные органы, в том числе в Национальный Банк Республики Казахстан, правоохранительные органы и другим заинтересованным юридическим лицам по вопросам, относящимся к компетенции Управления
- формировать и поддерживать в актуальном состоянии списков аффилированных лиц и лиц, связанных с Банком особыми отношениями, списка инсайдеров
Откликнуться на вакансию #вакансии #СБ
О самых крупных утечках данных в России в 2020 году
Ими стали утечки баз данных переболевших COVID-19 москвичей, клиентов «РЖД Бонус», портала SuperJob.ru и сервиса «Премиум бонус», а также списки оформлявших микрозаймы россиян. Практически во всех случаях для мошенников интерес представляли личные данные граждан: ФИО, даты рождения, адреса, телефоны, номера паспортов, служебные данные и другое.
Подробнее в статье #новость #информационная_безопасность
Специалист Службы комплаенс

АО «Компания по страхованию жизни Евразия», Алматы

Условия:
- полный рабочий день
- обеденный перерыв: 13:00-14:00
- размер и система оплаты обсуждается с каждым кандидатом индивидуально
- испытательный срок 3 месяца
- развитие и карьерный рост

Требования:
- высшее экономическое образование
- знание законодательной базы по вопросам противодействия легализации доходов, полученных преступным путем, и финансированию терроризма и банковского
законодательства
- опыт работы не требуется

Обязанности:
- осуществление мониторинга и анализ по операциям, соответствующим кодам подозрительности в рамках Закона по ПОД/ФТ
- подготовка еженедельной, ежемесячной и ежеквартальной управленческой отчетности по Службе
- мониторинг страховых досье на предмет их соответствия требованиям законодательства РК
- ежедневный мониторинг списков террористов
- своевременное рассмотрение поступивших жалоб и обращений клиентов на предмет наличия комплаенс-рисков

Откликнуться на вакансию #вакансия #комплаенс
Дэвид Фербраш, глобальный руководитель по вопросам кибербезопасности KPMG в Великобритании, поделился своими опасениями по поводу ситуации с информационной безопасностью бизнеса в 2021 году. На его взгляд, существует три угрозы, к которым компаниям придется подготовиться: увеличение сумм выкупа; резкий рост стоимости ликвидации последствий кибератак; двойное вымогательство, когда преступные группы шантажируют компании, угрожая продать похищенные данные с аукциона или опубликовать их в открытом доступе.
Подробнее в статье #новость #информационная_безопасность
За период карантина казахстанские мошенники «придумали» новый способ кражи денег с банковских карт
Примерная схема выглядит таким образом: человек публикует объявление о продаже товара на популярном сайте olx.kz, далее получает сообщение от потенциального покупателя, который готов перечислить деньги «через olx». Для получения средств продавцу нужно пройти по полученной в сообщении ссылке и ввести данные карты. Как правило, номера карты недостаточно и сайт, похожий на официальный сайт olx, требует ввести все данные, включая код CVV (три цифры на обратной стороне карты). После чего с карты беспечного продавца похищаются доступные средства.
#мнение_kompra: Kompra изучила истории, которыми делятся люди в социальных сетях и в комментариях на новостных сайтах, и сделала некоторые выводы и предположения.

Первое, что должно насторожить, покупатель зачастую "находится" в другом городе и хочет, чтобы сделка состоялась поскорее. Качество товара его не волнует, он не торгуется, готов оплатить заранее и доставку берет на себя.
Второе, нестандартный способ оплаты. Здесь мошенники действуют профессионально, создавая сайты-дублеры, очень похожие на оригинальные сайты olx.kz, post.kz, kazpay.kz и др. Похоже на то, что действуют целые команды злоумышленников, а не просто разрозненные осужденные из мест лишения свободы.

Подобный фишинг используется во всем мире, когда под разными предлогами пользователей просят ввести персональные данные на особых сайтах. Здесь нужно быть внимательными и изучить полученную ссылку. Обычно она отличается от оригинальной в домене или в адресе сайта, пусть даже на одну букву.
И конечно же основное: будьте аккуратны со своими банковскими данными. Никому и нигде, кроме проверенных официальных платежных порталов, не следует сообщать CVV-код с обратной стороны карты, а также коды, приходящие в смс. В 100% случаев это приведет к краже денег с ваших карт.

P.S.: В комментариях на новостных сайтах мы заметили, что некоторые пользователи высмеивают тех, кто «ведется на такой очевидный развод». Пожалуйста, помните, что очевидным обманом такая схема кажется далеко не всем. Пожилые люди, подростки или просто доверчивые граждане могут не заметить подвоха. Предупредите близких о подобной опасности.

Также об этом можно почитать здесь #новость #мошенничество