Kompra | Всё о безопасности
735 subscribers
791 photos
122 videos
24 files
1.17K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
За период карантина казахстанские мошенники «придумали» новый способ кражи денег с банковских карт
Примерная схема выглядит таким образом: человек публикует объявление о продаже товара на популярном сайте olx.kz, далее получает сообщение от потенциального покупателя, который готов перечислить деньги «через olx». Для получения средств продавцу нужно пройти по полученной в сообщении ссылке и ввести данные карты. Как правило, номера карты недостаточно и сайт, похожий на официальный сайт olx, требует ввести все данные, включая код CVV (три цифры на обратной стороне карты). После чего с карты беспечного продавца похищаются доступные средства.
#мнение_kompra: Kompra изучила истории, которыми делятся люди в социальных сетях и в комментариях на новостных сайтах, и сделала некоторые выводы и предположения.

Первое, что должно насторожить, покупатель зачастую "находится" в другом городе и хочет, чтобы сделка состоялась поскорее. Качество товара его не волнует, он не торгуется, готов оплатить заранее и доставку берет на себя.
Второе, нестандартный способ оплаты. Здесь мошенники действуют профессионально, создавая сайты-дублеры, очень похожие на оригинальные сайты olx.kz, post.kz, kazpay.kz и др. Похоже на то, что действуют целые команды злоумышленников, а не просто разрозненные осужденные из мест лишения свободы.

Подобный фишинг используется во всем мире, когда под разными предлогами пользователей просят ввести персональные данные на особых сайтах. Здесь нужно быть внимательными и изучить полученную ссылку. Обычно она отличается от оригинальной в домене или в адресе сайта, пусть даже на одну букву.
И конечно же основное: будьте аккуратны со своими банковскими данными. Никому и нигде, кроме проверенных официальных платежных порталов, не следует сообщать CVV-код с обратной стороны карты, а также коды, приходящие в смс. В 100% случаев это приведет к краже денег с ваших карт.

P.S.: В комментариях на новостных сайтах мы заметили, что некоторые пользователи высмеивают тех, кто «ведется на такой очевидный развод». Пожалуйста, помните, что очевидным обманом такая схема кажется далеко не всем. Пожилые люди, подростки или просто доверчивые граждане могут не заметить подвоха. Предупредите близких о подобной опасности.

Также об этом можно почитать здесь #новость #мошенничество
Комплаенс-менеджер

ТОО «INDIGO24», Алматы

Условия:
- зарплата от 100 000 тенге за вычетом налогов
- оформление по ТК РК
- ежегодный оплачиваемый отпуск
- своевременная/конкурентная заработная плата
- график работы 5/2, гибкий график

Требования:
- высшее экономическое / финансовое и (или) юридическое образование
- наличие опыта работы в финансовом сфере или сфере комплаенс не менее одного года
- знание основных положений законодательства Республики Казахстан, относящихся к деятельности Компании
- знание услуг, предоставляемых на рынке платежных систем
- наличие навыков применения методов обработки информации с использованием современных технических средств коммуникаций и связи, компьютерных программ

Обязанности:
- выполнение функций и обязанностей, установленных законодательством РК по ПОД/ФТ и внутренними документами компании, а также по комплаенс-контролю
- реализация усовершенствования комплаенс-контроля ключевых бизнес-процессов и проектов
- поддержка и консультирование по вопросам комплаенс;
- подготовка и представление управленческой отчетности для руководства и уполномоченного органа
- разработка, внесение изменений и/или дополнений во внутренние документы по ПОД/ФТ и комплаенс, приведение в соответствие с законодательством РК
- разработка материалов для проведения обучения по ПОД/ФТ, организация проведения обучения, а также проведения проверок знаний по вопросам ПОД /ФТ для работников компании
- коммуникации с уполномоченным и регуляторным органом по вопросам ПОД/ФТ и комплаенс, а также представление по запросам информации, сведений и документов.

Откликнуться на вакансию #вакансия #комплаенс
Как технологии защищают корпоративные данные
Современные технологии, в частности, DLP-системы стоят на страже конфиденциальной информации компаний. Они не только выявляют инциденты утечки данных, но и могут анализировать поведение и действия работников, прогнозируя потенциальные риски. Например, такие системы выявляют любителей поделиться в соцсетях деталями личной и рабочей жизни и заранее оповещают службу безопасности о возможной опасности.
Подробнее в статье #новость #информационная_безопасность #кадровая_безопасность
Об утечке данных клиентов «Фридом Финанс»

В конце прошлого года инвестиционную компанию «Фридом Финанс» атаковали кибервымогатели. В результате произошла утечка данных клиентов – участников фондового рынка. Глава компании Тимур Турлов в интервью телеканалу Atameken Business поделился информацией о мерах, которые были предприняты, чтобы подобное не повторилось.

Подробнее в статье #новость #информационная_безопасность
Комплаенс-контролер

АО «Халык-Life», Алматы

Условия:
- 5-ти дневная рабочая неделя
- 8-ми часовой рабочий день
- медицинская страховка
- конкурентоспособные заработная плата (оговаривается индивидуально) и условия мотивации

Требования:
- высшее юридическое образование
- желателен опыт работы в сфере противодействия легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма, общее юридическое сопровождение, экспертиза нормативно-правовых актов, мониторинг законодательства, правовой анализ внутренних нормативных документов компании
- безупречная деловая репутация в соответствии с Законом Республики Казахстан "О страховой деятельности"

Обязанности:
- разработка комплекса мер по контролю комплаенс–рисков и осуществлению программы по противодействию (отмыванию) доходов, полученных преступным путем, и финансированию терроризма
- принятие мер по предотвращению легализации (отмывания) доходов, полученных преступным путем, и финансированию терроризма
- осуществление регулярного контроля и мониторинга комплаенс–функций и комплаенс–рисков, связанных с соответствием внешним и внутренним регулирующим документам, в том числе кодексу корпоративного управления, с выяснением причин несоответствий
- получение, рассмотрение и анализ периодических отчетов от всех участников процесса управления рисками комплаенс (при наличии)
- отчетность перед Советом Директоров, Правлением, подразделениями АО «Народный Банк Казахстана», подразделением по управлению рисками с периодичностью, установленной внутренними документами Компании
- проведение обучающих тренингов по системе управления рисками комплаенс
- ведение и размещение реестра аффилированных лиц и корпоративных событий на интернет-ресурсе Депозитария финансовой отчетности
- ведение списка связанных сторон, инсайдеров в соответствии с требованиями законодательства Республики Казахстан и внутренних документов Компании
- подробнее смотрите по ссылке

Откликнуться на вакансию #вакансия #комплаенс
Организация для юристов или правовой нонсенс?

Журналисты 365info.kz изучили законопроект на рассмотрении Парламента, который может кардинально изменить деятельность всех юридических консультантов в стране. По плану будет создано единое республиканское объединение юристов с обязательным членским взносом в 12 МРП в год. Эксперты жестко критикуют подобные поправки, видя в этом стремление взять под контроль деятельность независимых юристов и материальный интерес инициатора законопроекта, ОЮЛ «Ассоциация палат юридических консультантов РК».

Журналисты воспользовались сервисом Kompra.kz, чтобы отследить налоговые отчисления Ассоциации и региональных палат юр. консультантов. По детализации налоговых отчислений на Kompra они изучили зарплатный фонд сотрудников и руководителей. Анализ показал стабильную зарплату около 1,5 млн тг всего для 5 работников ассоциации.

Подробнее в статье #новость #kompra #юристы
О деятельности юридических лиц в стране

Inbusiness.kz опубликовал статистику за 2020 год по количеству зарегистрированных, фактически действующих и временно приостановивших деятельность юр. лиц. 98,1% от всех зарегистрированных - субъекты малого бизнеса.

К сожалению, с “выживаемостью” бизнеса дела не так хороши. Каждое четвертое зарегистрированное в стране юридическое лицо к 2021 году временно приостановило свою деятельность. Также более 6 тыс. компаний находятся в процессе ликвидации.

Подробнее в статье #новость #бизнес
Комплаенс-светофор

Российская компания ЮниЛигал разработала бесплатный Комплаенс-светофор – сервис по экспресс-проверке базовых юридических рисков и критериев финансовой устойчивости бизнеса. Тест позволяет анонимно и бесплатно изучить частые потенциальные угрозы для компании. Казахстанские предприниматели также могут воспользоваться сервисом.

Пройдите тест по ссылке #новость #комплаенс
Telegram-канал «Директор по безопасности» проводит опрос в рамках подготовки к конференции и проработки материала на тему "Системы оценки СБ. Исследование подходов компаний к оценке эффективности деятельности служб безопасности и других контрольных подразделений, выполняющих схожий функционал".

Автор Александр Сайганов просит пройти опрос и поделиться соответствующей информацией о работе вашей компании. Предоставленные персональные и контактные данные не будут разглашаться, вся введенная в исследовании информация будет обезличена. Результаты исследования будут направлены по адресам обратной связи и позже опубликованы в журнале "Директор по безопасности".

Пройти опрос #СБ
Специалист экономической безопасности

ТОО «МФО ОнлайнКазФинанс» (ТМ Solva), Алматы

условия:
- профессиональный менеджмент и команда, готовая делиться опытом, идеями и вдохновлять
- оформление в соответствии с ТК РК
- своевременная, белая оплата труда, оговаривается индивидуально
- офис в центре города
- свободный дресс-код

требования:
- опыт работы в правоохранительных органах (следствие, дознание)
- опыт работы в сфере финансовых услуг (банки, МФО, ломбарды, страховые компании)
- навыки разработки и проведения обучающих программ, инструктажей для сотрудников
- навыки аналитической работы и проведения внутренних расследований

обязанности:
- разработка, утверждение и внедрение политик, процедур и инструкций
- предварительная проверка кандидатов при приеме на работу
- профилактика служебных злоупотреблений со стороны сотрудников, партнеров компании
- внутренние расследования по финансово-экономическим нарушениям
- противодействие мошенничеству

Откликнуться на вакансию #вакансия #СБ
О важности корпоративной культуры

Эксперты считают, что именно корпоративная культура поможет пережить трудные времена компаниям. Маркетологи советуют бизнесу убедиться, что сотрудники чувствуют себя ценными, уважаемыми и продуктивными.

В первую очередь это важно для поддержания лояльности потребителей бизнеса. 90% людей верят, что бренды должны делать все возможное для благосостояния и финансовой безопасности сотрудников. Более того, без связи с коллективом работники могут уйти к конкурентам с более привлекательной корпоративной культурой, поставив под угрозу корпоративную безопасность.

Подробнее в статье #новость #корпоративная_безопасность
27 января в 18:00 по времени Астаны пройдет бесплатный вебинар "Роль комплаенс-контроля в корпоративном управлении и HR-процессах" от LexisNexis Russia&Eastern Europe в партнерстве с Kompra. Спикер - Лейда Лукьянова, вице-президент по деловой этике и комплаенс ПАО "МТС", и
Евгения Озерова, руководитель по нормативному регулированию ПАО "МТС".

Темы вебинара:
- Место комплаенс контролей в корпоративном управлении и HR-процессах.
- Роль комплаенс контролей в процессе найма, промотирования сотрудников др.
- Взаимодействие комплаенс и функции корпоративного управления.
- Особенности реализации тона сверху и тона посередине в многоуровневой системе управления компанией.
- Комплаенс-отчетность как индикатор эффективности HR-процессов.
- Кейсы и сложности реализации.
- Информационно-аналитические решения для комплексной проверки кандидатов на работу.

Зарегистрироваться на вебинар #вебинар #комплаенс
26 января в 13:00 по времени Нур-Султана пройдет бесплатный вебинар «Комплаенс менеджер – обучение, трудоустройство, обязанности, карьера» от Национальной Ассоциации Комплаенс. Спикер – Балакин Владимир, президент Ассоциации.

Темы вебинара:
- комплаенс и его роль в эффективной деятельности компании
- зоны возникновения рисков и этапы развития комплаенс на предприятии
- кто занимается комплаенс в организации на каждом этапе ее развития
- обязанности и влияние комплаенс менеджера
- компетенции комплаенс менеджера

Зарегистрироваться на вебинар #вебинар #комплаенс
О бюджетах на кибербезопасность

Экономический кризис 2020 года привел к тому, что более 20% российских компаний сократили бюджет на информационную безопасность, несмотря на явные угрозы в этой сфере. Только в первой половине прошлого года ущерб от утечек данных в бизнесе по вине сотрудников составил порядка 1,8 млрд рублей.

Однако общий спрос на рынке ИБ напротив вырос за счет увеличения бюджета госсектора на защиту от кибератак. В 2021 году эксперты прогнозируют рост спроса на информационную безопасность по требованиям государства, а также из-за не снижающейся актуальности "удаленки".

Подробнее в статье #новость #информационная_безопасность
Завтра в 18:00 по времени Астаны пройдет бесплатный вебинар "Роль комплаенс-контроля в корпоративном управлении и HR-процессах" от LexisNexis Russia&Eastern Europe в партнерстве с Kompra. Спикер - Лейда Лукьянова, вице-президент по деловой этике и комплаенс ПАО "МТС", и
Евгения Озерова, руководитель по нормативному регулированию ПАО "МТС".

Темы вебинара:
- Место комплаенс контролей в корпоративном управлении и HR-процессах.
- Роль комплаенс контролей в процессе найма, промотирования сотрудников др.
- Взаимодействие комплаенс и функции корпоративного управления.
- Особенности реализации тона сверху и тона посередине в многоуровневой системе управления компанией.
- Комплаенс-отчетность как индикатор эффективности HR-процессов.
- Кейсы и сложности реализации.
- Информационно-аналитические решения для комплексной проверки кандидатов на работу.

Зарегистрироваться на вебинар #вебинар #комплаенс
Аналитик отдела службы безопасности

Small (ТОО "Скиф Сауда"), г. Алматы

условия:
- официальное трудоустройство согласно ТК РК
- своевременная выплата заработной платы, а также мотивационная система в виде ежеквартальной премии
- корпоративная связь
- тренинги и корпоративные мероприятия
- молодой, дружный коллектив
- график работы 5/2
- заработная плата по итогам собеседования

требования:
- высшее экономическое образование
- опыт работы на аналогичной позиции
- аналитический склад ума
- знание Excel на уровне уверенного пользователя

обязанности:
- подготовка аналитических материалов по вопросам экономической безопасности
- актуализация источников информации
- работа со специализированными базами данных
- обработка большого объема информации

Откликнуться на вакансию #вакансии #СБ
О создании Агентства по борьбе с экономическими преступлениями

Сегодня на расширенном заседании правительства Президент дал поручение основать в самые сжатые сроки Агентство по борьбе с экономическими преступлениями. Новый государственный орган будет создан через повышение статуса Комитета финансового мониторинга МФ. Цель - борьба с мошенничеством и снижение доли «серой зоны» в экономике страны до 15% от ВВП к 2025 году.

Подробнее в статье #новость #экономическая_безопасность
Налоговые органы снова начнут проверять МСБ

С прошлого года в Казахстане введен мораторий на проверки, профилактический контроль и надзор с посещением МСБ до 2023 года. Однако сейчас правительство решило расширить список исключений, при которых такие проверки возобновятся. Причина решения: многомиллиардные потери бюджета и дискредитация госорганов.

В итоге представители МСБ, которые искусственно занижали доходы, не выдавали кассовые чеки и не исполняли уведомления по результатам камерального контроля, больше не смогут прикрываться мораторием и снова станут объектом проверок налоговых органов.

Подробнее в статье #новость #экономическая_безопасность #бизнес
Помилован похититель коммерческой тайны Google

В США в августе 2020 года суд приговорил инженера Энтони Левандовски к 18 месяцам тюрьмы за кражу коммерческой тайны компании Google. Работая над проектом беспилотного автомобиля, он скопировал 14 тыс. файлов, которые позже использовал в своем стартапе Otto, купленном затем компанией Uber.

Google и Uber урегулировали спор о краже конфиденциальной информации еще в 2018 году, однако процесс в отношении сотрудника продолжился. В свои последние дни на посту президента США Дональд Трамп помиловал инженера, ссылаясь на слова судьи, вынесшего ему приговор, о том, что Левандовски – блестящий, новаторский инженер, который нужен стране.
Это яркий пример того, как в безопасность бизнеса вмешиваются политики.

Подробнее в статье #новость #кадровая_безопасность
Менеджер службы безопасности

ТОО "Toyota Tsusho Kazakhstan Auto", г. Атырау

условия:
- зарплата оговаривается индивидуально на собеседовании

требования:
- юридическое или экономическое высшее образование
- обязателен опыт работы в сфере безопасности (банки, стратегические объекты и т.д.) от 3-х лет и выше
- знание законодательных и нормативных правовых актов, порядка организации и проведения служебного расследования
- уверенное пользование MS Office

обязанности:
- контроль за экономической, внутренней, информационной безопасностью дилерского центра

Откликнуться на вакансию #вакансии #СБ