Kompra | Всё о безопасности
764 subscribers
841 photos
129 videos
25 files
1.2K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
Почему важен доступ к корпоративной информации?

Сталкивались ли вы с проблемой получения необходимой информации для решения рабочих задач? Аналитическое агентство TAdviser из России провело опрос среди крупного бизнеса на эту тему и поделилось своим исследованием.

За время существования организаций накапливаются большие объемы данных и несистематизированной информации, которая часто неудобна для использования. При этом большая часть компаний используют документы как в электронном, так и в бумажном виде.

Какие проблемы выделили в исследовании:
- большинство опрошенных компаний (92%) отмечают, что их сотрудники не всегда знают, какую информацию в каких именно корпоративных системах нужно искать;
- сотрудники сталкиваются с невозможностью найти требуемую информацию во внутренних ресурсах.

На что это влияет? Это замедляет работу и снижает качество принятия решений из-за неполного объема данных, увеличивает операционные расходы и влияет на недополучение выручки.

При этом, большинство компаний не используют инструменты для оценки потерь, возникающих из-за проблем с поиском информации для рабочих задач.

В чем видят решение? Необходимо создать единое хранилище данных, корпоративные справочники и базу знаний ли систему корпоративного поиска.

#новости #комплаенс #корпоративные_данные
Как казахстанцев обманывают виртуальные аферисты

Одними из распространенных видов финансовых махинаций в Казахстане являются фишинг и вишинг. Об опасности финансового мошенничества напоминает Fingramota. Чем больше вы и ваши сотрудники будете осведомлены об этом, тем меньше вероятности стать жертвами виртуальных аферистов.

Фишинг. Для этого мошенники используют фишинговые сайты, e-mail-рассылки, всплывающие окна, таргетированную рекламу, сообщения в мессенджерах.

Клон. Создаются клоны интернет-магазинов, сайтов банка либо социальных сетей. Там распространяются ссылки через имеющуюся базу почтовых адресов, в числе которых может оказаться и ваш.
Как распознать? Обратить внимание на адрес сайта и просьбу ввести персональные данные (реквизиты карты, CVV-код). Выйти с сайта и обновить свой пароль.

Вишинг. Телефонное мошенничество. Правильнее всего будет закончить разговор, и позвонить в обслуживающий банк, чтобы уточнить информацию. Помните, что по регламенту сотрудники банков никогда не звонят первыми клиенту с требованием предоставить данные по карте, либо коды, полученные в SMS.

Чтобы обезопасить себя и компанию, необходимо соблюдать ряд простых правил. Полный список рекомендаций указан на сайте.

#безопасность #мошенничество
​​Как проверить контрагентов из зарубежных стран

Доступно еще 4 страны для проверки благонадежности контрагентов на сервисе Kompra. Работайте с зарубежными партнерами и выходите на новые рынки, проверяя юридические лица и индивидуальных предпринимателей из Узбекистана, Азербайджана, Турции и Таджикистана.

В карточке компании содержатся сведения из торговых реестров о деятельности компании, ее руководителях, уставном фонде, статусе плательщика налогов и другие показатели.

Зачем проверять контрагентов?

Часто при работе с иностранными контрагентами, особенно в условиях пандемии, сложно проверить существует ли компания. Это важно в связи с участившейся активностью интернет-мошенников. Чтобы получить информацию о компании, достаточно знать ИНН или полное юридическое название.

Больше о том, какие данные доступны пользователям сервиса, читайте здесь.

#проверка_контрагентов #экономическая_безопасность #kompra
Казахстанцы смогут отбелить кредитную историю?

Новый механизм предусматривает присвоение заемщику статуса «реабилитирован», если кредит с просрочкой свыше 90 дней погашен, но при этом системы банков признают таких граждан высокорисковыми, отказывая в выдаче новых займов.

Для получения статуса не потребуется каких-либо документов, процедура будет проведена кредитным бюро по истечении 12 месяцев после погашения просроченного долга и при отсутствии в этот период иной просроченной задолженности.

Изменения коснутся и категории заемщиков, у которых просроченная задолженность погашена не полностью, а частично. Банками будет проведена индивидуальная работа с каждым таким заемщиком. Получение статуса «реабилитирован» такими заемщиками возможно при условии выполнения плана реабилитации и при отсутствии за последние 12 месяцев иной просроченной задолженности.

Есть новости и для категории заемщиков, которые не погашали свои кредиты с момента их получения. К ним будет применен новый досудебный порядок урегулирования проблемной задолженности.
#новости #заемщики #банки #риски
Большая утечка данных казахстанцев

В Сеть попали личные данные и телефонные номера более 500 миллионов пользователей Facebook, в том числе, по данным ГТС КНБ, информация о 3 миллионах казахстанцев. Что именно слито: ФИО, контакты, электронная почта, место работы и учебы.

Чем грозит? Из последствий уже отмечаются участившиеся звонки со стороны интернет-мошенников и якобы банков. Они используют полученную информацию, чтобы войти в личный контакт с жертвой и украсть средства с карт.

Казахстанцы уже создали бот @heycheckme_bot, с помощью которого можно проверить есть ли вы в слитой базе. Если ваш результат Not Found, то можно не переживать. Но если в ответ высылается информацию по номеру, то ваши данные в сети.

#персональные_данные #хакеры #новости
Фактчекинг в интернете: как распознать ложь

Откуда берутся фейковые новости? Почему мы живем в эпоху кликбейта? Должна ли быть этика у блогеров и других публичных интернет-персон? Ученый, антрополог, журналист и нейрохирург разбирают проблему распространения дезинформации и рассказывают, как с этим бороться.

На выходных «Яндекс.Кью» поделился фильмом о лжи в интернете — «Правда или действие». По мнению экспертов, ответственность за качественную информацию лежит не на читателе, а на экспертном сообществе. А руководитель сервиса Тоня Самсонова рассказала, как их платформа будет подбирать и проверять экспертов и почему люди верят непроверенным фактам.

Рекомендуем к просмотру. Фильм можно найти на Youtube.

#новости #информационная_безопасность
Требования к идентификации заемщиков ужесточат

Казахстанцы, которые захотят получить микрокредит онлайн, должны будут подтвердить свою личность в различных вариантах. Теперь для регистрации в микрофинансовой организации заемщики должны будут использовать ЭЦП, пройти биометрическую идентификацию или двухфакторную аутентификацию. Это касается и юридических лиц.

В свою очередь, организация для подтверждения регистрации клиента будет осуществлять сверку данных, предоставленных клиентом. Такие новшества предлагаются в проекте постановления по регулированию и развитию финансового рынка. Это связано с тем, что предоставление онлайн краткосрочных микрокредитов несет риски оформления на подставных лиц. Сейчас случаи минимизируют.

Документ доступен для публичного обсуждения на портале нормативно-правовых актов, которое будет проводиться до 15 апреля. Предлагаем вам с ним ознакомиться #кредиты #риски #новости
Специалист по внутренней безопасности
ТОО DPD Kazakhstan, Алматы

условия:
- официальное оформление согласно ТК РК
- пятидневная рабочая неделя
- оплачиваемая корпоративная связь, покрытие ГСМ
- обучение от компании.

требования:
- высшее образование
- опыт работы в службе безопасности коммерческих организаций, в правоохранительных органах
- знания нормативно-правовой базы РК
- знание правил внутреннего трудового распорядка, правил по охране труда и пожарной безопасности.

обязанности:
- организация и обеспечение экономической, информационной и внутренней безопасности
- предотвращение краж и хищений со стороны персонала
- выявление различного рода противозаконных нарушений
- проведение служебных расследований
- взаимодействие с правоохранительными органами и другими государственными организациями
- проверка контрагентов и нанимаемых сотрудников.

Откликнуться на вакансию. #вакансия #СБ
Вебинар: «Анализ новых организаций. Как проверить компанию, которая только что вышла на рынок?»

Будет интересен тем, кто хочет анализировать компанию без отчетности, проверять состав руководства и учредителей, аффилированность с другими компаниями. Также изучать деятельность: участие в закупках, торгах имуществом, размещение вакансий.

Когда: 7 апреля в 14:00 (по времени Нур-Султана).
Промокод: нет рискам.

Регистрируйтесь здесь. #мероприятия #риски #вебинар
​​Новые реестры и данные по контрагентам из России на Kompra

Выходите на международный рынок еще увереннее. По вашим запросам мы расширили количество данных о российских контрагентах на Kompra. Теперь вы можете оценить компании из России по 29 показателям. Мы исправили ошибки при поиске компаний и добавили возможность скачать отчет в формате PDF.

Среди новых данных: банковские гарантии, филиалы, финансы, юридические признаки, бухгалтерская отчетность и другие показатели.

Обратите внимание, что проверка российского контрагента теперь стоит 1000 тг.
Все новые показатели можно посмотреть в нашем блоге: http://blog.kompra.kz/update_ru_companies/

#проверка_контрагентов #экономическая_безопасность #kompra #россия
Как технологии меняют сферу комплаенс

Изначально комплаенс был инструментом, который помогал обеспечить соответствие требованиям регулятора. Сегодня это целый элемент корпоративной культуры, позволяющий строить открытый бизнес.

Юлия Елисеева, эксперт компании Refinitiv, рассказала, как за последнее время изменилась сфера комплаенс и с какими вызовами ей постоянно приходится сталкиваться из-за глобальной цифровизации.

Комплаенс-офицеры строят необходимые отчеты и анализируют данные автоматически. Например, можно очень быстро проверить клиентов по спискам террористов, которые отправляются регулятором в кредитные организации. Поэтому можно утверждать, что количество ручного труда сократилось, но возникли новые вызовы. Работу комплаенс невозможно полноценно заменить на компьютер.

Что входит в сиюминутные задачи специалистов?
- присвоение уровня риска по каждому клиенту;
- ежегодный мониторинг;
- проверка бенефициарных собственников;
- предотвращение сомнительных операций;
- выявление транзитных схем;
- идентификация публичных должностных лиц;
- предотвращение манипулирования рынком и т.п.

Если бы не современные технологии, финансовые организации не смогли бы обслуживать своих клиентов с учетом всех требований регулятора. #комплаенс #бизнес
Рейдерский захват бизнеса: как защититься от мошенников

Вопрос рейдерских захватов всё ещё остается актуальным не только в России, но и в СНГ. Поэтому следующие рекомендации будут интересы предпринимателям из разных стран, включая Казахстан. Пока в РФ предлагают внести изменения в закон и определить понятие рейдерства, у бизнеса уже есть инструменты, которые защитят предприятие от мошеннических действий и изменений структуры собственности.

Делимся интересным интервью на YouTube со специалистом Нотариальной палаты Санкт-Петербурга. Мария Терехова рассказывает, почему на страже интересов предпринимателей есть нотариальная форма сделки купли-продажи.

Такой документ и ответственность нотариуса по статистике останавливает рейдерские захваты. Также злоумышленникам связывает руки нововведение текущего года в РФ: с января 2021-го документы о регистрации выхода участника из ООО в налоговую подает сам нотариус.

Больше об этом и других изменениях, а также о функционале нотариусов в корпоративной сфере смотрите здесь.
О чем важно говорить сотрудникам: безопасность в онлайн

Чтобы личная или корпоративная информация не досталась мошенникам, важно соблюдать несколько несложных правил. Объяснить и помочь сотрудникам разобраться в правилах безопасности в интернете — одна из важнейших задач специалиста.

Для работы:

Новые возможности для мошенников появились с распространением сервисов для видеоконференций и облачных решений. В идеале программы для организации онлайн-встреч должны поддерживать сквозное шифрование (end-to-end encryption). Он кодирует контент таким образом, что распознать его могут только участники разговора.

Исключить нежелательные подключения во время видеоконференций помогут и специальные пароли. Демонстрируя свой экран, нужно показывать только тот файл, который обсуждается.

Еще одно важное правило — не начинать беседу, пока не будет проверен список присутствующих, и не записывать совещания — контролировать доступ посторонних к такой записи практически невозможно.

Обезопасить данные в облачных сервисах помогут настройки ограничений в доступе. Документы, которые не нужно редактировать совместно, безопаснее размещать зашифрованными. Кроме того, на облачных ресурсах не следует хранить конфиденциальную информацию, например пароли.

Личные данные также собирают с помощью фишинговых ссылок, замаскированных под стандартные. Чтобы не попасть в ловушку, не стоит открывать письма от неизвестных адресатов и проходить по ссылкам внутри.

#корпоративная_безопасность #мошенничество
Руководитель службы безопасности
ТОО Корпорация ORDA INVEST, Нур-Султан

условия:
- обсуждаются лично при собеседовании.

требования:
- высшее юридическое образование
- опыт работы от 15 лет в системе внутренней безопасности предприятия
- опыт работы руководителем службы безопасности от 5 лет
- навыки аналитической обработки информации, выявление причинно-следственных связей.

обязанности:
- обеспечение внутренней, внешней, экономической и информационной безопасности
- взаимодействие с правоохранительными органами
- консультирование руководства Компании по вопросам комплексной безопасности
- разработка норм и правил
- выявление и пресечение действий сотрудников и клиентов компании, которые могут повлечь за собой угрозу финансовых интересов предприятия
- проверка контрагентов на благонадежность
- разработка комплексной системы обеспечения безопасности предприятия.

Откликнуться на вакансию. #СБ #вакансия
Новый слив данных из соцсетей

Как пишет Cybernews, данные пользователей Clubhouse появились на хакерском форуме в бесплатном доступе.

Среди них имена учетных записей, ссылки на фотографии, сведения об аккаунтах в Twitter и Instagram, а также информация о тех, кто пригласил пользователей в Clubhouse и когда они были зарегистрированы.

Несмотря на то, что конфиденциальными эти данные не являются, они могут быть использованы для более серьезных мошеннических атак.

На что это повлияет?
- целенаправленный фишинг или другой вид атаки в соцсетях
- попытка взлома профиля и смена пароля
- возможность объединить слитую информацию с другими базами данных Facebook и Linkedin и создание подробных профилей потенциальных жертв мошенников.

Что делать вашим сотрудникам?
- проверить слиты ли персональные данные, можно на сайте Cybernews
- остерегайтесь подозрительных сообщений в Clubhouse и запросов на подключение от незнакомых людей
- смените пароль своей учетной записи
- включите двухфакторную аутентификацию во всех ваших аккаунтах
- обращайте внимание на подозрительные электронные письма и текстовые сообщения, содержащие ссылки.
#новости #мошенничество #утечка_информации
Темные_данные_Практическое_руководство_по_принятию_правильных_решений.pdf
1.7 MB
Делимся с вами интересной книгой

Это практическое руководство по принятию правильных решений в мире недостающих данных. Британский статистик Дэвид Хэнд выделяет 15 влияющих на наши решения и действия видов информации, которые остаются в тени.

Книга интересна полезными практическими советами и реальными примерами. Ее рекомендуют тем, кто занимается расследованиями по открытым источникам. Она перевернет ваше представление об анализе и поиске информации.

#СБ #расследования #корпоративные_данные
Мошенник из Казахстана оформлял онлайн-кредиты

Новые мошеннические схемы продолжают активно использовать в Казахстане. За полгода житель Костаная собрал 1,5 млн тенге через оформление онлайн-кредитов в микрофинансовых организациях.

Для получения личных данных граждан мошенник использовал разные способы. Изначально под различными предлогами брал копии удостоверений личности своих знакомых и друзей. Затем использовал социальную сеть "ВКонтакте", где в объявлениях "найденные документы" находил личные данные, а также подавал объявление в ОLX о трудоустройстве и требовал у "кандидатов" фото и удостоверение личности.

Имея на руках ФИО, ИИН и номер удостоверения, мошенник беспрепятственно оформлял онлайн-кредиты.

Потерпевшие узнавали о фактах оформления кредитов на их имя только после образовавшейся задолженности. Жителям поступали звонки и СМС-оповещения от сотрудников МКО с просьбой погасить долг. Ведется досудебное расследование. А мы еще раз обращаем ваше внимание на риски, способные навредить вашим сотрудникам и бизнесу. #новости #мошенничество
Коррупции стало меньше

В Казахстане за три года на 11% снизилось количество коррупционных преступлений. Как рассказал председатель Агентства по противодействию коррупции Алик Шпекбаев на Business Integrity Forum, защищены права и интересы более тысячи предпринимателей от незаконного вмешательства в их деятельность.

Под антикоррупционным сопровождением Агентства находится свыше 650 инвестиционных и бизнес-проектов с общей суммой заявленных инвестиций более $38 млрд.

В разрезе стран широко в нашей стране представлены Китай, Россия, Германия, Турция, ОАЭ, США, Польша, Нидерланды и другие. Полностью в электронный формат переведено получение различного рода лицензий. Ходатайство на получение инвесторской визы теперь выдаётся онлайн, как и заключение контракта. #коррупция #новости
Как предотвратить мошенничество с банковскими картами

Несмотря на то что банковская карта имеет несколько надежных степеней защиты, мошенники продолжают придумывать новые способы получить доступ к деньгам наших граждан. О простых правилах безопасности пишет Fingramota.

Случай 1. Передача карты из рук в руки
Расплачиваясь в кафе, ресторанах и даже супермаркетах, вы передаете свою карту в руки официанту или кассиру. Через некоторое время с нее начинают списываться суммы.

Как предотвратить?
Ни в коем случае не передавайте карту в руки третьим лицам. Не отключайте SMS-уведомление о транзакциях, чтобы не пропустить подозрительные списания.

Случай 2. Неработающий терминал
При оплате товаров и услуг вы прикладываете карту и проводите оплату. Однако через пару минут ожидания официант или кассир говорит, что оплата не прошла и просит повторно ввести пин-код.

Как предотвратить?
Проверяйте информацию о списании средств через SMS-уведомление или банкинг. Там отображаются все операции.

Случай 3. Физический контакт
Карты имеют систему бесконтактной оплаты. Этим могут воспользоваться злоумышленники, особенно в людных местах: в общественном транспорте, в очередях.

Как предотвратить?
Чтобы бесконтактная оплата не проходила без вашего ведома, карту лучше хранить в экранирующем отсеке кошелька, сумки или специальном чехле для банковских карт.
#банки #мошенничество
Делимся интересным видеоуроком по комплаенсу

На вебинаре специалист расскажет о комплаенсе простым и понятным языком, доступным каждому.
Спикер: Балакин Владимир Валерьевич, Президент Национальной Ассоциации Комплаенс России
Когда: 15 апреля, 13:00–15:00 (по г. Астана)
Участие: бесплатное

О чем вебинар:
- определение комплаенса
- как появляется потребность во внедрении комплаенса
- что делает комплаенс менеджер
- что такое «Карта Рисков»
- инструменты настройки комплаенс в организации
- значение комплаенс-системы.

Регистрируйтесь на вебинар #мероприятия #вебинар #комплаенс