Kompra | Всё о безопасности
768 subscribers
831 photos
128 videos
25 files
1.2K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
Для чего компании создавать внутренние соцсети

О новых корпоративных инструментах социализации стали все больше задумываться на удаленке. Директор по развитию HR-tech проектов «Mail.ru Цифровые технологии» поделился опытом запуска внутренних соцсетей.

Почему это важно для компании?
Из-за большого количества новых инструментов общения возникает инфошум. Люди отвлекаются на мессенджеры или новостную ленту, прерывая проекты.

Как решить?
Дайте людям официальную площадку для общения. Технически внутренняя соцсеть — это портальное и мобильное приложения, которые создают единое инфопространство. Внутри есть корпоративные коммуникации и сервисы, управление идеями, пространство для взаимодействия проектных команд и блоги.

Например, в Mail.ru Group несколько лет работает эффективная фабрика идей. Через идеи в корпоративной соцсети запускаются проекты разного масштаба — от замены кофемашины до открытия направлений e-commerce.

#бизнес #корпоративная_культура
Новый вид кибератаки под видом банка в Казахстане

Служба реагирования на компьютерные инциденты KZ-CERT АО «ГТС» сообщила о новой вредоносной рассылке, замаскированной под рассылку от имени АО «First Heartland Jýsan Bank».

Ее осуществлял якобы работник банка, который запрашивал коммерческие предложения для осуществления закупа услуги. В результате мошенники могли получить доступ к персональным данным, служебной конфиденциальной информации, в том числе и сохраненным паролям.

Организациям рекомендуют проверить наличие вредоносного ПО. Для этого необходимо:

— Проверить список запущенных процессов на наличие процесса Tender.doc.exe,
а также наличие файла по следующему пути "C:\Users\admin\AppData\Local\Temp\ OrypwQoZAVfVbUNeVeZreUowcWAXopLuuztTZrTcHwcTZwOKdyXeZNTTciiorr.exe".

— Проверить наличие соединений с сети вашей организации с управляющими серверами злоумышленников (51.195.53.221, 199.101.134.238, 192.124.249.24).

— Просканировать хосты с помощью антивирусного программного обеспечения на наличие ВПО.
#мошенничество #банки #информационная_безопасность #новости
Специалист по внутренней безопасности

ТОО DPD Kazakhstan, Нур-Султан

условия:
- полная занятость, полный день
- пятидневная рабочая неделя
- оплачиваемая корпоративная связь
- обучение от Компании и опытные наставники.

требования:
- высшее образование
- опыт работы в службе безопасности коммерческих организаций, в правоохранительных органах
- знания нормативно-правовой базы РК (административный кодекс, уголовный кодекс).

обязанности:
- организация и обеспечение экономической, информационной и внутренней безопасности
- выявление различного рода противозаконных нарушений
- проведение служебных расследований
- проверка контрагентов и нанимаемых сотрудников.

Откликнуться на вакансию. #вакансия #СБ
Тренд на «новую искренность» в корпоративной коммуникации

Такая коммуникация сегодня является доминирующей в профессиональных, публичных и даже межличностных взаимодействиях. Среди лидеров рынка «новая искренность» становится принципом корпоративной коммуникации.

Речь идет о запросах на реальную заботу, эмпатию и искренность. В результате в общении рекомендуют переходить на более реалистичную коммуникацию, как внутри компании, так и с партнерами.

Сегодня корпоративная коммуникация в сетевом пространстве в большинстве случаев носит сбалансированный по тональности характер. Что в нее входит? Информирование о новых товарах и услугах, новостях компаний, сообщения о проектах в области корпоративной социальной ответственности, однако без привычного ранее тотального позитива.

Подробнее о новом тренде можно узнать здесь.
#корпоративная_культура #безопасность #комплаенс
Регулирование с чистого листа

Прозрачность, открытость, минимизация коррупции – такие принципы выделяет в новом способе регулирования председатель правления НПП РК «Атамекен» Аблай Мырзахметов. В первый пул отраслей вошли: торговля, услуги по проживанию и питанию, сельское хозяйство, транспорт.

Параллельно сейчас ведется работа по созданию условий формирования регуляторных инструментов, внедрение принципа «one in – two out» (одно принимаем – два отменяем). Эффект, который ожидают от нововведений – создание условий для эффективного развития бизнеса и конкуренции, изменение культуры мышления проверяющих госорганов, прозрачность, открытость, минимизация коррупционного пространства.

#СБ #бизнес #новости
Как проверить подоходный налог и начисление зарплат

Комитет государственных доходов запустил сервис «оплата труда работника» в приложении «e-Salyq Azamat». Теперь каждый работник может посмотреть суммы начисленного индивидуального подоходного налога, пенсионных взносов, обязательных социальных отчислений и социальных отчислений на медицинское страхование.

Сервис доступен за все периоды 2020 года. Войти можно с помощью ЭЦП или при авторизации через SMS-пароль. Если при проверке сведения отсутствуют или не соответствуют действительности, то казахстанцам рекомендуют обратиться к работодателю для корректировки налоговой отчетности.
#новости #налоги #корпоративная_культура
Насколько в Казахстане участились случаи мошенничества

Интернет-мошенники продолжают незаконно оформлять онлайн-займы, используя полученные персональные данные жертв. Показываем, как изменилась доля мошенничества от числа общих преступлений в Казахстане. И напоминаем, что депутаты предложили пересмотреть правила микрокредитования.

#мошенничество #новости
​​Через две недели состоится ежегодная конференция по экономической безопасности от Kompra.

27 мая мы вновь соберем казахстанских и зарубежных специалистов для обучения и нетворкинга.

В этом году конференция пройдет в гибридном формате: офлайн и онлайн. Впервые ряд специалистов мы пригласим для обсуждения в г. Алматы, где организуем мероприятие с соблюдением всех санитарных мер. Для онлайн-участников будет доступна трансляция выступлений.

Что мы обсудим:
- Безопасность в бизнесе, борьба с мошенничеством – кейсы и обсуждение
- Комплаенс-система, корпоративная безопасность, форензик и коррупция внутри компании
- Проверка иностранных контрагентов и должная осмотрительность.

Полная программа и расписание конференции опубликованы на сайте.
Регистрируйтесь здесь: http://events.kompra.kz/conference2021/

#kompra #экономическая_безопасность #конференция
Kompra | Всё о безопасности pinned «​​Через две недели состоится ежегодная конференция по экономической безопасности от Kompra. 27 мая мы вновь соберем казахстанских и зарубежных специалистов для обучения и нетворкинга. В этом году конференция пройдет в гибридном формате: офлайн и онлайн.…»
Кейс: как в России упростят возврат средств, похищенных киберпреступниками

Делимся интересным решением Центрального Банка России по борьбе с интернет-преступниками. Они предлагают автоматическую блокировку переведённых на счёт кибермошенников или посредников средств.

Сразу после обращения пострадавшего сумма на счете вероятного мошенника будет заморожена. Важность такой мгновенной блокировки банки объясняют тем, что мошенники в половине случаев снимают похищенные деньги в течение часа после перевода, в 47% – в течение двух-трех часов.

При этом используется цепочка переводов. Сейчас банки видят такие схемы, но не имеют права блокировать зачисленные средства или не могут отказать в их выдаче. Согласно новому законопроекту, средства будут блокировать на 25 дней.

#мошенничество #информационная_безопасность #банки
​​Что такое кибериммунитет

О новом подходе к кибербезопасности компаний рассказали специалисты «Лаборатории Касперского». Все чаще под кибератаки стали попадать крупные компании и промышленность. Такие инциденты происходят регулярно. Доля промышленных компьютеров, где заблокировали вредоносные объекты, во втором полугодии 2020 года составила 43,8% в Казахстане.

Так возникла потребность в создании новых принципов безопасной цифровой среды или концепции кибериммунности. Кибериммунные IT-решения создаются исходно защищенными от целых классов киберугроз, что делает атаки просто бесполезными. Такие системы смогут выполнять свои критические функции в любых обстоятельствах.

Подробнее о кибериммунитете компаний рассказали авторы концепции.
#иинформационная_безопасность #риски
Новые виды финансовых пирамид в Казахстане

Организаторы финансовых пирамид придумывают новые способы маскировки своих мошеннических схем. О самых распространенных финансовых пирамидах рассказал Александр Терентьев, директор департамента защиты прав потребителей финансовых услуг.

1. Букмекерские конторы
В соцсетях предлагают схемы, когда выигрыш зависит не только и даже не столько от результатов спортивных событий, сколько от того, как много людей, сделавших ставку, приведете конкретно вы. Выстраиваются целые иерархии по коэффициентам и суммам потенциального выигрыша. Действуют они в основном через социальные сети и мессенджеры.

2. Криптовалютный бум
Одна из новых схем финансовой пирамиды основана на майнинге, то есть на добыче криптовалюты. Вам предлагают вложиться в криптовалютную «ферму». И предлагают тем больше дивидендов и прибыли, чем больше других потенциальных инвесторов вы привлечете. Любые финансовые операции, а также торговлю на бирже можно осуществлять только через зарегистрированных организаторов и брокеров, имеющих лицензии.

#мошенничество #финансовые_пирамиды #новости
​​В чем преимущества эффективного комплаенса

Коллеги из Европейской Бизнес Ассоциации в своей публикации объяснили, какие преимущества для бизнеса приносит эффективная комплаенс-функция и поддержка комплаенс-культуры.

Кроме очевидных рисков завладения имуществом компании или уголовной ответственности работников, в случае отсутствия реальной и эффективной комплаенс-функции, бизнес могут ждать и менее очевидные, а от того более опасные последствия.

Но самое главное: комплаенс может не только принести бизнесу немало репутационных и конкурентных преимуществ, но и уберечь от многих очевидных и не очень, но все равно неприятных правовых проблем.

Узнать больше о возможных кейсах можно здесь.
#комплаенс #бизнес #новости
​​Как избежать проблем, если контрагенты работают за наличные

Есть часть партнеров, которые предпочитают получать оплату наличными. Как тогда поступать компаниям и предпринимателю, чтобы банк не заблокировал счет из-за снятия наличных. А также как избежать риска сорвать заказ для клиента.

Специалисты привели несколько простых шагов для тех, кто не хочет работать по безналу:

1. Оплачивать по документам:
- для оформления сделки пригодится договор, оферта или закупочный акт;
- для закрытия — кассовый и товарный чек, квитанция, накладная или любой другой документ, где написано, за что плата. Эти документы подтвердят, что контрагент выполнил работу, оказал услугу или поставил товар.

2. Оплачивать наличными в рамках лимита по одному договору. Он работает для компаний и ИП, в каждом государстве прописаны свои лимиты.

3. Проверять контрагентов. Некоторые компании налоговая считает неблагонадежными. Убедитесь, что ваши партнеры не относятся к их числу.
#сб #бизнес
​​Как защитить компанию от Wi-Fi

Перехватить трафик, украсть пароли и доступ к устройству — эти и другие уязвимости в технологии Wi-Fi нашёл специалист по безопасности и сообщил в соцсетях.

В интернете уже давно обсуждается вопрос небезопасного подключения по сети Wi-Fi. Уязвимости эксперт назвал Frag Attacks, некоторые из которых появились ещё в 1997 году. С помощью обнаруженных им недостатков злоумышленники могли перехватывать трафик в радиусе действия сети.

Проблемы сети Wi-Fi касаются абсолютно всех устройств. И последствия от атак зависят от самого гаджета. Рекомендуем напоминать сотрудникам и коллегам о правилах подключения к публичным точкам.

#новости #информационная_безопасность #мошенничество
​​Цифровой тенге будут использовать для платежей

Что будет представлять собой новый вид денег, который может быть введен в Казахстане - делимся главным из интервью советника председателя Нацбанка. Эти тонкости важно знать для использования нового вида оплаты при взаимодействии с контрагентами.

Для начала, не стоит приравнивать цифровой тенге к криптовалюте. Цифровая валюта ЦБ представляет собой полное обязательство банка, как любая фиатная валюта в безналичной или наличной форме.

На территории Казахстана цифровой тенге будет являться законным платежным средством при купле-продаже и других операциях. Это платежное средство, которое вбирает в себя характеристики как наличной, так и безналичной формы тенговой ликвидности.

При этом, цифровой тенге будет суперликвидной формой денег, потому для его использования не нужно наличие интернета. Цифровой кошелек в смартфоне позволит покупать что-либо или осуществлять перевод. Соответственно, цифровой тенге уже имеет определенное преимущество перед классическим тенге.

#новости #контрагенты #СБ