Kompra | Всё о безопасности
698 subscribers
782 photos
122 videos
24 files
1.17K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
Как технологии защищают корпоративные данные
Современные технологии, в частности, DLP-системы стоят на страже конфиденциальной информации компаний. Они не только выявляют инциденты утечки данных, но и могут анализировать поведение и действия работников, прогнозируя потенциальные риски. Например, такие системы выявляют любителей поделиться в соцсетях деталями личной и рабочей жизни и заранее оповещают службу безопасности о возможной опасности.
Подробнее в статье #новость #информационная_безопасность #кадровая_безопасность
Об утечке данных клиентов «Фридом Финанс»

В конце прошлого года инвестиционную компанию «Фридом Финанс» атаковали кибервымогатели. В результате произошла утечка данных клиентов – участников фондового рынка. Глава компании Тимур Турлов в интервью телеканалу Atameken Business поделился информацией о мерах, которые были предприняты, чтобы подобное не повторилось.

Подробнее в статье #новость #информационная_безопасность
Организация для юристов или правовой нонсенс?

Журналисты 365info.kz изучили законопроект на рассмотрении Парламента, который может кардинально изменить деятельность всех юридических консультантов в стране. По плану будет создано единое республиканское объединение юристов с обязательным членским взносом в 12 МРП в год. Эксперты жестко критикуют подобные поправки, видя в этом стремление взять под контроль деятельность независимых юристов и материальный интерес инициатора законопроекта, ОЮЛ «Ассоциация палат юридических консультантов РК».

Журналисты воспользовались сервисом Kompra.kz, чтобы отследить налоговые отчисления Ассоциации и региональных палат юр. консультантов. По детализации налоговых отчислений на Kompra они изучили зарплатный фонд сотрудников и руководителей. Анализ показал стабильную зарплату около 1,5 млн тг всего для 5 работников ассоциации.

Подробнее в статье #новость #kompra #юристы
О деятельности юридических лиц в стране

Inbusiness.kz опубликовал статистику за 2020 год по количеству зарегистрированных, фактически действующих и временно приостановивших деятельность юр. лиц. 98,1% от всех зарегистрированных - субъекты малого бизнеса.

К сожалению, с “выживаемостью” бизнеса дела не так хороши. Каждое четвертое зарегистрированное в стране юридическое лицо к 2021 году временно приостановило свою деятельность. Также более 6 тыс. компаний находятся в процессе ликвидации.

Подробнее в статье #новость #бизнес
Комплаенс-светофор

Российская компания ЮниЛигал разработала бесплатный Комплаенс-светофор – сервис по экспресс-проверке базовых юридических рисков и критериев финансовой устойчивости бизнеса. Тест позволяет анонимно и бесплатно изучить частые потенциальные угрозы для компании. Казахстанские предприниматели также могут воспользоваться сервисом.

Пройдите тест по ссылке #новость #комплаенс
О важности корпоративной культуры

Эксперты считают, что именно корпоративная культура поможет пережить трудные времена компаниям. Маркетологи советуют бизнесу убедиться, что сотрудники чувствуют себя ценными, уважаемыми и продуктивными.

В первую очередь это важно для поддержания лояльности потребителей бизнеса. 90% людей верят, что бренды должны делать все возможное для благосостояния и финансовой безопасности сотрудников. Более того, без связи с коллективом работники могут уйти к конкурентам с более привлекательной корпоративной культурой, поставив под угрозу корпоративную безопасность.

Подробнее в статье #новость #корпоративная_безопасность
О бюджетах на кибербезопасность

Экономический кризис 2020 года привел к тому, что более 20% российских компаний сократили бюджет на информационную безопасность, несмотря на явные угрозы в этой сфере. Только в первой половине прошлого года ущерб от утечек данных в бизнесе по вине сотрудников составил порядка 1,8 млрд рублей.

Однако общий спрос на рынке ИБ напротив вырос за счет увеличения бюджета госсектора на защиту от кибератак. В 2021 году эксперты прогнозируют рост спроса на информационную безопасность по требованиям государства, а также из-за не снижающейся актуальности "удаленки".

Подробнее в статье #новость #информационная_безопасность
О создании Агентства по борьбе с экономическими преступлениями

Сегодня на расширенном заседании правительства Президент дал поручение основать в самые сжатые сроки Агентство по борьбе с экономическими преступлениями. Новый государственный орган будет создан через повышение статуса Комитета финансового мониторинга МФ. Цель - борьба с мошенничеством и снижение доли «серой зоны» в экономике страны до 15% от ВВП к 2025 году.

Подробнее в статье #новость #экономическая_безопасность
Налоговые органы снова начнут проверять МСБ

С прошлого года в Казахстане введен мораторий на проверки, профилактический контроль и надзор с посещением МСБ до 2023 года. Однако сейчас правительство решило расширить список исключений, при которых такие проверки возобновятся. Причина решения: многомиллиардные потери бюджета и дискредитация госорганов.

В итоге представители МСБ, которые искусственно занижали доходы, не выдавали кассовые чеки и не исполняли уведомления по результатам камерального контроля, больше не смогут прикрываться мораторием и снова станут объектом проверок налоговых органов.

Подробнее в статье #новость #экономическая_безопасность #бизнес
Помилован похититель коммерческой тайны Google

В США в августе 2020 года суд приговорил инженера Энтони Левандовски к 18 месяцам тюрьмы за кражу коммерческой тайны компании Google. Работая над проектом беспилотного автомобиля, он скопировал 14 тыс. файлов, которые позже использовал в своем стартапе Otto, купленном затем компанией Uber.

Google и Uber урегулировали спор о краже конфиденциальной информации еще в 2018 году, однако процесс в отношении сотрудника продолжился. В свои последние дни на посту президента США Дональд Трамп помиловал инженера, ссылаясь на слова судьи, вынесшего ему приговор, о том, что Левандовски – блестящий, новаторский инженер, который нужен стране.
Это яркий пример того, как в безопасность бизнеса вмешиваются политики.

Подробнее в статье #новость #кадровая_безопасность
ЕНПФ предупреждает о мошенниках

После разрешения на досрочное снятие денег с пенсионных счетов в этой сфере активизировались мошенники. Вкладчики ЕНПФ сообщают, что стали получать смс-рассылку - якобы одобрение на целевое использование пенсионных накоплений и ссылки на подозрительные сайты. Однако ЕНПФ призывает граждан не переходить по таким ссылкам. Это может привести к краже персональных данных.

Подробнее в статье #новость #мошенничество #фишинг
Индекс восприятия коррупции в Казахстане

По итогам 2020 года Казахстан получил 38 баллов из 100 возможных (94 место среди 180 стран) в Индексе восприятия коррупции Transparency International. Это исторический максимум нашей страны, говорящий о результатах поступательно проводимой работе по противодействию коррупции. На результаты повлияли курс политической модернизации, усиление общественного контроля, цифровизация госуслуг, президентские антикоррупционные реформы и др.

Подробнее в статье #новость #коррупция
О коррупционных рисках закупок

Уполномоченный по правам предпринимателей Казахстана Рустам Журсунов предложил отсекать коррупционные риски на начальном этапе – в ходе планирования бюджета. Для этого предложено на базе портала "Единое окно закупок" применить ценовой комплаенс с автоматизацией бюджетных заявок и установлением реальных рыночных цен.

Также Журсунов рассказал о бизнес-реестре – цифровой платформе, которая будет интегрирована с различными государственными базами данных и с предоставит полную информацию о предпринимателях для оценки благонадежности.

Напоминаем, что сервис Kompra позволяет получить подобную информацию и проверить компанию на благонадежность за 3 минуты.

Подробнее в статье #новость #госзакупки #коррупция
О слиянии АТФ и Jysan

Журналисты ratel.kz попытались разобраться, как происходит слияние АТФБанка и Jysan bank и получат ли они снова государственную помощь.

Согласно последним данным, часть проблемного портфеля была списана за счёт выкупа у АТФБанка ТОО «Шымкентский пивоваренный завод». При помощи сервиса Kompra.kz журналисты выяснили, что завод перешёл партнеру бывшего владельца АТФ Жанабаеву Тимуру. Что касается помощи государства, то она предположительно не оказывалась, хотя публично раскрыто очень мало информации о сделке и ее последствиях.

Напоминаем, для проведения журналистского расследования вы можете написать на почту hello@kompra.kz и получить бесплатный баланс Kompra, чтобы проверить благонадежность компаний и персон.

Подробнее в статье #новость #сми_о_компра
Киберполигон для проверки уязвимости

С недавних пор у компаний, которые беспокоятся о защищенности своих IT-систем, есть возможность безопасно проверить их на наличие брешей. Для этого разработаны киберполигоны – виртуальная среда, где можно смоделировать фрагмент реальной жизни.

Компании фактически клонируют свои IT-системы и передают такой “слепок” на платформу, куда заходят одновременно разные хакеры и атакуют объект в попытке найти уязвимые места. В результате организация безопасно получает информацию о потенциальных проблемах, а хакеры нарабатывают опыт и портфолио.

Подробнее в статье #новость #информационная_безопасность
Необоснованные траты

Антикор совместно с НПП “Атамекен” предотвратили необоснованные траты на 23 млрд тенге бюджетных средств с помощью специальной программы палаты предпринимателей – “Регион-госзакупок”. Система в режиме реального времени выявляет завышение цен при освоении бюджетных средств.

Так за прошлый год нарушений стало меньше на 11%. Об этом на “полях” видеоконференции по защите предпринимателей сообщил бизнес-омбудсмен Рустам Журсунов.

Какие примеры продемонстрировали разработчики программы, читайте по ссылке #госзакупки #новость
Внедрение антикоррупционного комплаенса в компании

Последние изменения в антикоррупционное законодательство Казахстана повлекли расширение области применения комплаенса. Все компании будут обязаны принимать меры по предупреждению коррупции, снижению причин и условий, способствующих совершению правонарушений.

Старший юрист департамента налогов и права “Делойт” Дарига Токпаева в авторской колонке объясняет, какие области в компании охватываются антикоррупционным комплаенсом, кто отвечает за риски и какая предусмотрена ответственность. Более того, она описывает шаги для внедрения антикоррупционного комплаенса в бизнесе.

На что стоит обратить внимание, читайте в материале #новость #комплаенс
Новые схемы мошенничества

Мошенники придумали новые обманные схемы с расчетными счетами. Пользуясь реквизитами компании, они заключают сделки от ее лица, получают предоплату или товар.

Например, мошенники могут представиться потенциальными клиентами и запросить копии учредительных документов. Или же компания сама перечисляет деньги, а банки не всегда сверяют ИНН и номер счета в реквизитах. В третьем случае компании не проверяли своих контрагентов на благонадежность и понесли за это потери.

Такие схемы мошенничества зафиксировали в России, но подобные риски могут встретиться по всей территории СНГ. Поэтому каждый руководитель бизнеса должен знать стратегию защиты.

Подробнее о реальных историях и решениях можно узнать по ссылке #новость #мошенничество
Риски и комплаенс: главные тенденции 2021 года

В 2020 году пандемия изменила представление о рисках и их уровне. Это произошло из-за недостаточного объема комплексной проверки, роста активности мошенников и киберпреступников. Многим компаниям приходилось бороться за привлечение новых поставщиков в короткие сроки на фоне растущих сложностей в отношениях с контрагентами.

Команда Refinitiv подготовила отчет за 2020 год и составила прогнозы на 2021 год по главным тенденциям на рынке. Около 1800 специалистов по отношениям с контрагентами, управлению рисками и комплаенсу со всего мира приняли участие в опросе. Главное, к чему надо приготовиться: в 2021 году будет продолжаться цифровая трансформация, возрастет потребность в надежных данных, а повышенное внимание будет уделяться принципам устойчивого развития.

Больше о результатах исследования читайте по ссылке #новость #риск_менеджмент #риски #комплаенс
Чем опасно совместное использование и доступ к аккаунтам

Совместное использование аккаунтов в различных сервисах и приложениях сейчас достаточно распространено. Насколько это безопасно, рассказал специалист по информационной безопасности компании "Ростелеком-Солар" Олег Седов. Он уверен, что главным правилом должно оставаться наличие отдельного аккаунта для каждого пользователя, особенно в тех случаях, когда это касается личной жизни или бизнес-интересов.

Эксперт также добавил, что если у вас уже имеется совместно используемая учетная запись, то при желании можно сделать некоторые данные конфиденциальными: что-то ограничить или скрыть. А для наиболее важных сведений желательно выбирать платные сервисы.

Подробнее о мерах защиты читайте здесь #новость #информационная_безопасность