Kompra | Всё о безопасности
783 subscribers
965 photos
167 videos
25 files
1.25K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
Предприниматели в ВКО подали жалобы на систему гос. закупок

По их словам, на тендерах победу отдают заранее отобранным фирмам, требуют взятки за участие или снимают с конкурсов. Гос. органы не объясняли принятых решений и несколько лет не пускали поставщиков на гос. закупки в регионе. Специальная комиссия в ВКО рассмотрит нарушения в прошедшие за несколько лет тендерах.

Подробнее в статье #новость #госзакупки
Специалисты из Security.lab.ru сделали обзор событий в сфере кибербезопасности, связанных с пандемией

Основные угрозы - вредоносное ПО, фишинг, спам, дезинформация и фальшивые приложения. Больше всего кибератак совершалось на медицинские центры разных стран, чтобы вывести их из строя или получить закрытую информацию. В то же время крупные компании - Google, Facebook, Zoom - исправили много недочетов в сервисах, чтобы защитить данные пользователей.

Подробнее в статье #новость #информационная_безопасность
Центр Компетенций “Электронное облако” поделился записью вебинара “Как OSINT-ить по email”

Специалист по сбору данных в интернете Игорь Бедеров показал методы вычисления владельца email. Также он рассказал, как отследить цифровой след по электронной почте. В период карантина появилось много мошенников, и поиск по email - один из эффективных инструментов деанонимизации преступников.

Смотрите вебинар по ссылке #вебинар #персональные_данные
Международное рейтинговое агентство Moody’s позитивно оценивает экономический рост Казахстана

Эксперты прогнозируют незначительное падение ВВП страны, после чего пойдет стабильный рост. На это повлияют высокие цены на нефть, ожидаемые экономические реформы и повышение доверия к политике государства.

«Относительно высокий потенциал роста Казахстана по сравнению с другими странами, имеющими такие же рейтинги, умеренно высокий уровень доходов и постоянное повышение эффективности макроэкономической политики также поддерживают экономическую устойчивость страны», – рассказал помощник вице-президента Moody's Кристиан Фанг.

Прошлая оценка банковской системы РК от Moody’s была негативной из-за пандемии и кризиса.

Подробнее в статье #новость #экономика
Заместитель руководителя службы безопасности

ТОО “Автоцентр ABS-Cars”, Алматы

условия:
- трудоустройство по ТК РК

требования:
- образование высшее
- опыт работы в структуре МВД РК
- опыт работы в службе безопасности
- опыт проведения служебных расследований
- опыт работы в следственном отделе приветствуется

обязанности:
- профилактика внутренних финансово-экономических нарушений
- предотвращение рисков и угроз со стороны клиентов и подрядных организаций
- прорабатывание и проведение профилактических мероприятий по пресечению служебных злоупотреблений
- подача заявлений в правоохранительные и судебные органы и их сопровождение
- взыскание задолженности

Откликнуться на вакансию #вакансии #СБ
Названы ключевые риски работы сайтов казахстанских банков

Исследование угроз провела компания Comparitech. Она учитывала такие факторы, как уровень заражения вредоносным ПО, готовность к кибератакам и законодательство о кибербезопасности. Среди проблем банковских сайтов в Казахстане назвали устаревшие системы, слабую политику защиты данных клиентов, медленную скорость загрузки и др.

В последние годы стало больше мошеннических кейсов, связанных с кибератаками на казахстанские банки. Исследование поможет исправить основные уязвимости и пересмотреть подход к безопасности.

Подробнее в статье #новость #информационная_безопасность #банки
Palo Alto Networks и Тайгер Оптикс открыли бесплатную подписку к сервисам для удаленной работы компаниям из Казахстана и Центральной Азии. В частности, это приложения для безопасного доступа к корпоративным данным: GlobalProtect VPN, межсетевые экраны Palo Alto Networks, Prisma Access SASE и др. Все сервисы защищают внутренние сети работодателя и объединяют компьютеры сотрудников из разных регионов. Подробнее о предложении по ссылке.

#мнение_kompra: из-за риска второй волны пандемии предприниматели снова отправляют сотрудников на удаленку. В то же время специалисты отмечают повсеместный рост кибератак на корпоративные сети компаний. Фирмы терпят убытки, когда хакеры подрывают работу удаленщиков или крадут корпоративные данные. Поэтому сервисы для контроля и защиты удаленной работы помогут компаниям избежать потерь.

Какие киберугрозы встречаются на карантине:
1. Перегрузка сайтов из-за DoS-атак. Если ваш сервис или корпоративная сеть не защищены, мошенники могут заходить на них с сотен устройств одновременно. Это перегружает работу сети, от чего она перестает работать. За время починки ваши сотрудники и клиенты не получают доступ к данным. Некоторые приложения помогают определить, откуда идет нагрузка, и ограничить злоумышленникам доступ.
2. Кража закрытых данных. Часто к корпоративным серверам злоумышленники получают доступ через незащищенные устройства сотрудников. В офисе или на корпоративных компьютерах легче контролировать антивирусы и VPN. Но на удаленке рисков больше, потому что работники могут перейти на домашний ноутбук или отключить защиту. Установите общую защиту всех устройств и отслеживайте их трафик через приложения.
3. Внедрение слежки в корпоративную сеть. Эта угроза исходит от незащищенных компьютеров работников. Бывает, даже надежные сотрудники не знают, что через их устройство за компанией следят. Для борьбы с этой угрозой помогут приложения, которые контролируют трафик гаджета и анализируют, какие программы собирают и передают данные в сторонние каналы.

Для защиты и контроля удаленной работы есть много бесплатных и платных сервисов, в том числе казахстанских. Недавно мы проводили вебинар от нашего партнера DLP системы «Киберстраж». Если вы хотите прослушать запись, напишите @aigerimoraz. Их внедрение поможет защитить компанию от киберугроз и эффективно координировать работу.

#информационная_безопасность
Виды финансовых пирамид в Казахстане

Эксперт inbusiness.kz описал, за какими распространенными объявлениями обычно скрываются мошенники. Среди них: инвестиции, сетевой маркетинг, специальные платформы для вкладов и др. Большинство из них обещают быструю прибыль без усилий за “незначительные” взносы. В итоге злоумышленники исчезают с деньгами, не исполняя никаких обязательств.

Ранее мы показывали, как по открытым данным найти признаки финансовых пирамид на примере схемы “Гарант 24”, укравшей более 3 млрд. тг.

Подробнее в статье #новость #инвестиции
Главный специалист в Управление финансового мониторинга Службы комплаенс

АО “Банк ЦентрКредит”, Алматы

условия:
- полный рабочий день
- зарплата уточняется индивидуально

требования:
- высшее экономическое образование
- стаж работы в банковской системе не менее 2 лет
- знание законодательной базы по вопросам противодействия легализации доходов полученных преступным путем, и финансированию терроризма и банковского законодательства
- самостоятельно проводить обучение сотрудников филиалов по вопросам ПОДФТ
- самостоятельно и профессионально принимать решения по любым вопросам
- предпочтительные личностные характеристики: ответственность, коммуникабельность, исполнительность, дисциплинированность, внимательность, аналитическое мышление

обязанности:
- своевременное представление отчетности в уполномоченный орган в рамках Закона по ПОДФТ
- осуществление мониторинга и анализ по операциям, соответствующим кодам подозрительности в рамках Закона по ПОДФТ
- разработка материалов для проведения обучающих семинаров
- организация проведения обучения сотрудников Банка, повышения квалификации сотрудников, организация проведения проверок знаний сотрудников Банка по вопросам ПОДФТ
- подготовка еженедельной, ежемесячной и ежеквартальной управленческой отчетности по Управлению
- подготовка функциональных и технических заданий по совершенствованию АБС банка
- участие в тестировании, внедрении новых функционалов в рамках ПОДФТ
- своевременно доводить до сведения филиалов информацию об односторонних санкциях банков-корреспондентов при проведении платежей в инвалюте
- вести учет поступивших комплаенс-запросов и отклоненных платежей по комплаенс-основаниям
- своевременно проводить анализ поступивших комплаенс-запросов и предоставить данные, запрашиваемые инобанками по платежам клиентов в инвалюте

Откликнуться на вакансию #вакансия #комплаенс
Казахстанские предприниматели смогут отменять или приостанавливать плановые проверки

Эту меру рассматривают в рамках нового Стратегического плана развития до 2025 года. Бизнес сможет подавать жалобы на решения, мешающие его развитию, сократится количество разрешений и лицензий для входа на рынок.

“Предлагается внедрить механизм отмены либо приостановления актов центральных и местных исполнительных органов в апелляционном порядке по жалобе предпринимателей и бизнес-ассоциаций. То есть решения, мешающие бизнесу, могут быть быстро отменены и исправлены”, - сказал министр национальной экономики РК Руслан Даленов.

Подробнее в статье #новость #бизнес
Хотим поделиться записью лекции “Системность и методичность в Защите Бизнеса” от компании FAservice

Спикер - Александр Гафт, Директор по комплаенс и рискам в сфере ІТ, ICL Group (Израиль). Он рассказал, как установить баланс между контрольными подразделениями в компании и как выстроить систему в риск-менеджменте. Также он поделился стратегиями защиты бизнеса, основанными на международных методиках.

Смотрите лекцию по ссылке #вебинар #СБ
​​Риски предпринимательства в Казахстане появляются постоянно, но не все представители МСБ к этому готовы. Даже если в вашей компании нет отдела безопасности, есть много способов контролировать появление угроз для бизнеса.

2 июля в 15:00 пройдет бесплатный вебинар "Корпоративная безопасность в МСБ" от Kompra и Договор 24. СЕО "Kompra" Рината Илюбаева расскажет, какими методами могут пользоваться небольшие компании, чтобы предупреждать риски мошенничества и убытков.

Регистрация по ссылке #kompra #вебинары #корпоративная_безопасность
Как исправить кредитную историю?

Александр Терентьев, эксперт Агентства РК по регулированию и развитию финансового рынка, рассказал, как реабилитировать кредит, просроченный свыше 90 дней. Банки присваивают статус “реабилитирован” после полного или частичного погашения задолженности, реструктуризации долга и других процедур. В период карантина не все смогли получить отсрочки по займам, и инструкция поможет изменить негативное состояние кредитной истории.

Подробнее в статье #новость #кредиты
Ведущий региональный специалист по безопасности

ТОО “Carlsberg Kazakhstan”, Караганда

условия:
- полный рабочий день
- зарплата уточняется индивидуально

требования:
- опыт проведения внутренних расследований
- опыт в проверке контрагентов
- умение принимать решения
- пользователь ПК
- организационные навыки

обязанности:
- представлять Службу безопасности в регионе, контролировать эффективность, рациональность и целевое использование средств компании
- защищать законные права и интересы компании в вопросах экономической безопасности
- проводить изучение потенциальных партнёров, клиентов и кандидатов на работу. При проверке кандидатов на работу проверять на предмет совпадения адресов проживания кандидата с адресами контрагентов и сотрудников компании. О выявленных несоответствиях докладывать руководству
- предупреждать, выявлять и пресекать возможные противоправные и иные негативные действия сотрудников регионального подразделения компании
- проводит служебные расследования по инцидентам, относящимся к вопросам обеспечения безопасности регионального подразделения компании

Откликнуться на вакансию #вакансия #комплаенс
Академия Информационных Систем поделилась записью вебинара “Управление стрессом и конфликтом в условиях экономического кризиса” на Youtube-канале. Спикер - Наталья Ещенко, ведущий эксперт АИС. Она рассказала, как стресс руководителей в период кризиса сказываются на экономической безопасности предприятия. Также она поделилась практиками выявления и контроля трудных ситуаций в работе.
Перейти к вебинару #вебинар #кризис
Как ускорить решение проблем между должником и кредитором через медиацию

Сейчас набирает популярность метод урегулирование конфликтов через медиацию - оценку ситуации третьим, незаинтересованным лицом и поиск компромисса на переговорах. Эксперты российских юридических компаний изучили, как изменялось понимание медиации в законах РФ и на практике. Использование этого способа до суда поможет решить финансовые конфликты между сторонами и предотвратить банкротство компаний. Но медиация применима не во всех делах, и у российских юристов пока недостаточно опыта для постоянного использования метода в работе.

Подробнее в статье #новость #банкротство #суды
Сегодня в 15:00 пройдет бесплатный вебинар "Корпоративная безопасность в МСБ" от Kompra и Договор 24. СЕО "Kompra" Рината Илюбаева расскажет, какими методами могут пользоваться небольшие компании, чтобы предупреждать риски мошенничества и убытков.

Риски предпринимательства в Казахстане появляются постоянно, но не все представители МСБ к этому готовы. Даже если в вашей компании нет отдела безопасности, есть много способов контролировать появление угроз для бизнеса.

Регистрация по ссылке #kompra #вебинары #корпоративная_безопасность
Глава подразделения комплаенс

АО “Tengri Partners Investment Banking (Kazakhstan)”, Алматы

условия:
- полный рабочий день
- зарплата уточняется индивидуально

требования:
- высшее юридическое или экономическое или финансовое образование
- опыт работы в сфере предоставления или регулирования финансовых услуг не менее 2 (двух) лет
- сертификат о прохождении курсов по комплаенсу и/или ПОД/ФТ
- хорошее знание английского языка

обязанности:
- участвует в разработке политик и процедур, направленных на минимизацию рисков ПОД/ФТ и конфликта интересов
- консультирует персонал в целях обеспечения правильного понимания принципов и содержания указанных внутренних политик и процедур
- проводит расследования в отношении отдельных комплаенс событий, и готовит отчеты менеджменту о результатах таких расследований
- анализирует новых клиентов с точки зрения соблюдения регуляторных требований, включая противодействие легализации доходов, полученных преступным путем, финансированию терроризма
- обеспечивает надлежащую и объективную работы с любыми претензиями и жалобами клиентов
- ведет учет запросов на осуществление инвестиций за счет собственных средств сотрудников
- предоставляет отчетность менеджменту по мерам, принятым регулятором в отношении Компании за соответствующий период, а также по выявленным пороговым, необычным и подозрительным операциям
- мониторит ситуации конфликта интересов в отношениях с клиентами Компании, а также внутри Компании
- направляет отчеты в уполномоченный орган по противодействию легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма

Откликнуться на вакансию #вакансия #комплаенс
​​Мы запускаем новый продукт - Kompra Filter, с которым вы за 5 минут получите базу потенциальных клиентов или поставщиков. С его помощью можно выгрузить список компаний по критериям - вид деятельности, регион, налоговые отчисления.

Сервис поможет избавиться от рутины ручного поиска и сэкономить время продажников и маркетологов. Запрос на Filter появился внутри нашей компании, и упростив работу нашего отдела продаж, мы запустили продукт для всех. Подробнее об этом рассказала CEO Kompra Рината Илюбаева.

Избавьтесь от рутины и увеличивайте продажи вместе с Kompra Filter.
Исследователи разрабатывают новый протокол связи

Команды Базельского университета и Федерального института технологий Цюриха изучают возможность накладывать дополнительные шумы к записи звонков. Такой метод оградит от кражи информации через прослушку телефонных вызовов. Это один из новых способов шифрования данных, который поможет бороться с киберпреступниками, использующим квантовые компьютеры. Разработка может стать полезной для спец. служб и компаний, работающих с особо секретными данными.

Подробнее в статье #новость #информационная_безопасность