Kompra | Всё о безопасности
683 subscribers
764 photos
120 videos
23 files
1.15K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
​​Сегодня в 18:00 пройдет бесплатный вебинар "Как банки проверяют контрагентов: раннее определение риск-факторов на основе анализа мировых СМИ" от LexisNexis Russia&Eastern Europe в партнерстве с Kompra. Спикер - Анастасия Ковырина, Исполнительный директор департамента рисков операций на финансовых рынках Газпромбанка.

Темы вебинара:
- MEDIA KYC и NEWS API
- Принцип «очистки луковицы»
- Кейс Газпромбанк

Зарегистрироваться на вебинар #вебинар #комплаенс
Об учениях по кибербезопасности

В прошедшее воскресенье жители Нур-Султана получили смс-рассылку о проведении в городе учений по кибербезопасности и необходимости установки сертификата безопасности для доступа к некоторым иностранным интернет-ресурсам.

Практически все пользователи почувствовали на себе проблемы с доступом к интернету. В понедельник на пресс-конференции представители МЦР извинились перед казахстанцами, а также порекомендовали установить сертификаты безопасности, которые будут точечно блокировать запрещённый контент без блокировки всего ресурса. При этом установка такого сертификата не является обязательной, но, по словам властей, это устранит проблемы с доступом.

Подробнее в статье #новость #информационная_безопасность
О росте фишинговых атак

В связи с началом праздников и распродаж во многих странах увеличился объем фишинговых атак. В ноябре этот показатель в 5 раз превысил данные октября. Злоумышленники стали чаще использовать бренды служб доставки: DHL, Amazon и FedEx, потому что в предпраздничный период покупатели онлайн-магазинов ждут уведомлений о доставке своих заказов.

Чтобы обезопасить себя от мошенников, важно использовать разные пароли на разных сайтах, не переходить по ссылкам из писем, открывать страницы его через поисковик.

Подробнее в статье #новость #мошенничество
О влиянии COVID-19 на информационную безопасность

Массовый переход на удаленную работу из-за пандемии оказал свое влияние на сферу кибербезопасности. Повсеместное использование домашних компьютеров и смартфонов для доступа к рабочим материалам и сервисам сделал пользователей уязвимее для хакинга.

Слабым звеном и главной жертвой стали государственные организации, промышленность и энергетика, а также медицинские учреждения.
Международные эксперты разработали восемь базовых решений для повышения уровня кибербезопасности.

Подробнее в статье #новость #информационная_безопасность
Что относится к коммерческой тайне и как ее защитить

Коммерческую тайну компании составляют закрытые данные, которые имеют коммерческую ценность. Например, подробности о корпоративных изменениях, заключенных сделках и проектах. Юрист Legaltax делится чек-листом действий по защите коммерческой тайны.

Также есть сведения, которые под режим коммерческой тайны не подпадают. К примеру, информация из устава компании, регистрационные данные и др. Сервис Kompra работает именно с неконфиденциальными данными, упрощая их поиск и анализ.

Подробнее в статье #новость #экономическая_безопасность
Кто является бенефициаром “Astana LRT”?

На брифинге 9 декабря акиму города Нур-Султан Алтаю Кульгинову задали вопрос о привлечении иностранных заемных средств для “Astana LRT”, а также о том, кто является конечным бенефициаром проекта.
Журналисты КазТАГ воспользовались сервисом Kompra и выяснили, что таким бенефициаром является Управление транспорта и развития дорожно-транспортной инфраструктуры города Нур-Султан.

Подробнее в статье #новость #kompra
Кто покупает акции ННМЦ?

Редакция МИА КазТАГ воспользовалась сервисом Kompra, чтобы выяснить, кто является возможным покупателем государственного пакета акций АО “Национальный научный медицинский центр” (ННМЦ). На сайте Министерства финансов этой компанией указана ТОО “Mexel Health”. Проверка данных на нашем сервисе показала аффилированность потенциального покупателя с нынешним главой ННМЦ.

Подробнее в статье #новость #kompra
Комплаенс в сфере моды

Коррупционные риски не чужды всем сферам бизнеса, в том числе и магазинам одежды. Российский онлайн-магазин Lamoda внедрил систему менеджмента борьбы со взяточничеством, сведя к минимуму риски возникновения коррупции в компании и повысив уровень доверия среди деловых партнеров.

Подробнее в статье #новость #комплаенс
Единый государственный кадастр недвижимости запустят в 2021 году

Багдат Мусин сообщил о планах по реализации проекта национальной инфраструктуры пространственных данных. Согласно проекту, будет создан единый государственный кадастр недвижимости, который объединит множество ныне действующих баз данных. Это позволит избежать рисков информационной безопасности и человеческого фактора, а также автоматизирует процессы по земельным отношениям.

В пилотном режиме проект заработал в Актобе, где два земельных участка уже выведены на площадку в электронном виде.

Подробнее в статье #новость #экономическая_безопасность
Ахиллесова пята корпоративной IT-безопасности

Контрафактное программное обеспечение считается экспертами частым источником рисков. Сотрудники могут установить нелицензионные программы на рабочие компьютеры, что вызывает потерю данных, затраты на устранение заражения, сбой информационной системы или потерю интеллектуальной собственности. В материале подробнее о важности лицензионного ПО для бизнеса.

Подробнее в статье #новость #информационная_безопасность
CEO “Октава Капитал” рассказала, как построить систему комплексной защиты бизнеса

В интервью она обозначила список вопросов, ответы на которые помогут бизнесу выбрать для себя работающую модель корпоративной безопасности. Для себя они разработали модель, где для каждого отдельного бизнеса работает комитет безопасности, подотчетный акционеру.

Подробнее в статье #новость #экономическая_безопасность
​​Поздравляем с Днем независимости Казахстана!
О создании единого электронного архива нотариальных документов

Согласно новому проекту закона «О нотариате» казахстанские нотариусы заменят свои бумажные архивы на электронные. Сделки будут совершаться в электронной форме и подписываться ЭЦП. Все это направлено на повышение эффективности нотариальных услуг.
Также вводится понятие нотариальной тайны, то есть нотариусы обязаны будут сохранять сведения о сделках в тайне.

Подробнее в статье #новость
Сотрудники экономической безопасности Росгосстрах за год предотвратили ущерб на сумму более 1,2 млрд рублей

Основная часть мошенничества пришелся на сферу автострахования - недобросовестные страховые посредники искажают данные в полисах. СБ Росгосстраха за 2020 год расторгла более 15 тыс. недействительных договоров.

Также опасны фишинговые сайты, имитирующие официальные порталы страховых компаний. Росгосстрах призывает граждан быть более внимательными, особенно при использовании онлайн-сервисов покупки страховых полисов.

В Казахстане онлайн-страхование начало работать относительно недавно, отмена бумажных увеличивает прозрачности процесса. Злоумышленникам сложнее подделать электронную страховку, так как все данные автоматически отображаются в Единой страховой базе данных. Но мошенники не дремлют, а казахстанские правоохранительные органы внимательно изучают опыт российских коллег.

Подробнее в статье #новость #экономическая_безопасность
Билайн Бизнес запускает «Сервис защиты от киберугроз»

Новый сервис позволит защитить IT-инфраструктуру клиентов от сложных целевых атак и APT-угроз: вирусов-шифровальщиков, банковских троянов, программ-шпионов и др. Сейчас они не обнаруживаются стандартными антивирусами, межсетевыми экранами и системами предотвращения вторжений.

Сервис предназначен для среднего и крупного бизнеса.

Подробнее в статье #новость #информационная_безопасность
Как поздравить партнеров, не нарушив правила корпоративной безопасности?

В преддверии праздников президент Российской Национальной ассоциации Комплаенс рассказал о правилах дарения подарков, которые крупные корпорации прописывают в своих положениях и кодексах деловой этики. В первую очередь, подарок не должен доставлять проблем, а также намекать на ответную услугу. Важно учитывать религиозную составляющую, есть даже понятие шариат-комплаенс.

Рекомендации даются согласно российскому законодательству, но многие советы полезны в любой стране. Kompra напоминает, что с этого года в Казахстане запрещено дарить подарки госслужащим. Даже варианты дешевле 2 МРП госслужащие теперь принимать не могут.

Подробнее в статье #новость #комплаенс
Сколько стоит коммерческая тайна?

Бывший сотрудник Tesla Мартин Трипп выплатит 400 тысяч долларов компании Илона Маска по иску о разглашении коммерческой тайны, нарушении контрактных обязательств и ложных заявлениях в средствах массовой информации.

Служба безопасности компании выявила, что именно Трипп передал третьим лицам сведения о производстве электрокара Tesla Model 3, а также был информатором журналистов о якобы дефектных аккумуляторах в автомобилях.

Подробнее в статье #новость #кадровая_безопасность
О тратах на кибербезопасность

По требованию Агентства по регулированию и развитию фин. рынка в 2021 году в Казахстане начнет действовать методика оценки рисков информационной безопасности. Это касается банков и организаций, осуществляющих отдельные виды банковских операций.

Специалисты сообщают, что казахстанские банки тратят на информационную безопасность в разы меньше, чем их зарубежные коллеги. При этом количество кибератак растет с каждым годом. Поэтому вопрос, сможет ли банковский сектор страны противостоять киберугрозам, остается открытым.

Подробнее в видео #новость #информационная_безопасность #банки
Комплаенс-менеджер

ТОО "EA Group Holding", Алматы

условия:
- режим работы 5/2 c 10:00 до 19:00
- зп оговаривается индивидуально
- стильный и современный офис в БЦ Нурлы-Тау
- компания оплачивает 50% от стоимости обедов, которые привозит ресторан-партнёр
- корп.мобильная связь
- горячий шоколад, кофе и смузи за счёт компании
- корпоративная культура и молодой, дружный коллектив
- возможность прокачать свои навыки в активно развивающейся команде

требования:
- высшее экономическое, финансовое образование
- дополнительное юридическое образование будет плюсом
- наличие сертификата по ПОД/ФТ (предпочтительно - Национальная сертификационная программа по ПОД/ФТ/ACAMS/ICA)
- наличие стажа работы в банках второго уровня, в платежных системах в сфере ПОД/ФТ и Комплаенс не менее 5 (пяти) лет
- опыт проведения расследований, проверок, аудитов
- опыт составления отчетности, аналитической деятельности, работы с документами

обязанности:
- выполнение функций и обязанностей, установленных законодательством РК по ПОД/ФТ и внутренними документами компании, а также по комплаенс-контролю
- реализация усовершенствования комплаенс-контроля ключевых бизнес-процессов и проектов
- поддержка и консультирование по вопросам комплаенс
- подготовка и представление управленческой отчетности для руководства и уполномоченного органа
- разработка, внесение изменений и/или дополнений во внутренние документы по ПОД/ФТ и комплаенс, приведение в соответствие с законодательством РК
- разработка материалов для проведения обучения по ПОД/ФТ, организация проведения обучения, а также проведения проверок знаний по вопросам ПОД /ФТ для работников компании
- коммуникации с уполномоченным и регуляторным органом по вопросам ПОД/ФТ и комплаенс, а также представление по запросам информации, сведений и документов

Откликнуться на вакансию #вакансии #СБ
Отказ от привычных паролей

Microsoft называет стандартные пароли слабым звеном безопасности в Интернете и уже в 2021 году предлагает от них отказаться.

Сейчас компания работает над созданием новых API и пользовательских интерфейсов для защиты на основе стандарта FIDO2. Также разрабатывается «конвергентный портал регистрации» для управления ключами безопасности. В компании убеждены, что это значительно упростит взаимодействие с веб-пространством.

Подробнее в статье #новость #информационная_безопасность