MS Business Securtiy Consulting – Telegram
MS Business Securtiy Consulting
144 subscribers
35 photos
2 videos
187 links
Business security, internal control, internal audit
Download Telegram
Дорогие друзья! В наше время расследование всё больше и больше опираются на цифровые доказательства. Это естественно, потому что всё больше и больше информации находится не на бумаге физических носителей носителях, а в информационных системах.
Поэтому умение находить, фиксировать и использовать цифровые доказательства становится необходимым навыком для любого специалиста который проводит внутренние расследования.
Об этом поговорим на нашем вебинаре "Юридическая сторона работы с цифровыми доказательствами", который состоится 18 июля 2024 года.
Докладчик Анатолий Земцов - сооснователь и генеральный директор компании DFCenter, которая с 2018 предоставляет услуги юристам в спорах, связанных с ИТ-технологиями.
Приглашаем вас принять участие в нашем вебинаре!
Зарегистрироваться можно здесь: https://www.acfe-rus.com/digitalevidences
👍1
Шло к концу самое замечательное лето. Август – пора отпусков, последняя возможность поехать в деревню или куда-то ещё и получить удовольствие от природы, погоды и прочих больших радостей жизни.
Скоро в школу! Наступит сентябрь, отправим детей в школу, жене скажем, что пошёл к любовнице, любовнице – что пошел к жене, а сами – на вебинар. И работать, работать и работать, товарищи!
В сентябре есть возможность посетить два интереснейших вебинара:
10 сентября - "Проведение внутреннего расследования по факту проявления харассмента внутри компании" (Алексей Варламов);
11 сентября - "Эксплуатация корпоративной недвижимости: источники и профилактика рисков мошенничества" (Евгений Тарасевич)
Подробная информация и регистрация – на нашем сайте (https://www.acfe-rus.com)
А еще есть возможность записаться на наш тренинг «Приемы и практика проведения внутренних расследований» , который планируем провести в онлайн формате в ноябре-декабре этого, 2024 года. В общедоступном формате мы его проводим раз в два года, так что упускать возможность не нужно. А это тот минимум (и максимум одновременно) знаний, который должен иметь любой человек, который хочет проводить расследования и проверки – и неважно, какие. Экономические, аудиторские, бытовые и прочие.
Главное, что есть некие неизвестные и скрываемые факты и риски, которые нужно выявить максимально достоверно, чутко и нежно, при этом не прибегая к помощи паяльника.
Регистрация: https://www.acfe-rus.com/internalinvestigations2024
Хорошего Вам здоровья и мудрого отношения к жизни!
👍2
Уже меньше месяца осталось до ежегодной конференции "Комплексная безопасность бизнеса и противодействие хищениям", которая состоится в 19-ый раз. Это самое долгоживущее регулярное мероприятие в России в сфере безопасности бизнеса! Её пора заносить в книгу рекордов Гиннеса и Красную книгу одновременно, объявлять национальным достоянием. В России столько не живут.
А если принять во внимание, что конференция чисто коммерческая, никогда не имела никаких спонсоров и поддержки из госбюджета, то становится понятным, что такая конференция просто не может существовать без волшебства и колдовства.
А секрет волшебства довольно прост – доклады только лучших практиков. Да, ковбой Петров слайды рисовать не научен, но стреляет лучше всех. Он вам расскажет, как стрелять быстро и результативно. А шериф Иванов весьма занудлив в словоизлияниях, но его рекомендации, как изловить корпоративного вора, бесценны. В пианистов не стреляем, они играют как умеют. Те, кому нужна практическая информация от лучших собаководов – это к нам. А кому красивые презентации – это к ним.
И вообще, никакой рекламы и свадебных генералов в выступлениях – только по делу, только практика. Посмотрите программу конференции и присоединяйтесь.
Кстати, конференция проводится онлайн, то есть по интернетам, так что ехать из Барнаула или Благовещенска не придётся. А ещё все участники конференции получают в подарок бесплатное участие во всех наших вебинарах с момента регистрации и до полгода после конференции. А ещё выдаем участникам сертификаты CPE (кто в курсе, тот знает).
В общем, увидимся на конференции. Да, ещё по секрету скажу, что вступив в Национальное объединение специалистов по безопасности бизнеса, вы получите огромные скидки на наши мероприятия или даже бесплатное участие (то есть даром).
Хорошего, легкого и приятного дня!
https://www.acfe-rus.com/antifraudconference2024
Каждый человек – эксперт в спорте, политике и воспитании чужих детей. А также – в проведении расследований. Все ведь просмотрели и прочитали сотни детективов. Там сыщик ходит, а ему прямо под ноги или как Ньютону яблоко на голову сыпятся разные факты, из которых он шьёт свою версию. И, как-то так получается, что в 100% случаев она верная. Потом он собирает всех, кого поймает, в одной комнате, тыкает пальцем в одного из них, рассказывает свою версию, и преступник признаётся.
Вот такая примерно схема проведения расследования подсознательно существует в голове у сотрудника, которому приходится проводить аудиторские проверки или любые другие действия по выявлению неочевидных или старательно скрываемых фактов. Ну и результаты применения таких познаний соответствующие. То есть печальные и чаще всего виновное лицо имеет хорошие шансы выкрутиться не постадавши и при этом ещё поиздеваться над проверяющим.
А вы не пробовали поучить ваших сотрудникам некоторым элементарным знаниям и навыкам по проведению расследований? Чтобы не было так мучительно больно на разборе результатов проверки у гендиректора, например?
Приглашаю Вас не наш уникальный тренинг по проведению внутренних расследований, который состоится 9-13 декабря 2024 года. Мы его проводим раз в год, и ни разу при этом он не повторялся. Постоянно дорабатываем, дополняем материал, форму изложения и именно так выглядит процесс continuous improvement. Но это уже другая тема другого тренинга.
Тренинг проводится онлайн, то есть не надо будет тратить деньги на командировку. Пять дней по три часа в день. Максимально удобно для без отрыва от работы.
Участники получают сертификаты CPE от нашего Национального объединения специалистов по безопасности бизнеса (ранее – ACFE Russia).
Для самопроверки попробуйте ответить на вопросы: -чем отличаются прямые и косвенные доказательства; - что такое обоснованная уверенность и чем она обоснована; -как оценить качество информации.
Увидимся! Регистрация: https://www.acfe-rus.com/internalinvestigations2024
Дорогие друзья!
Приглашаю Вас на очень подробный вебинар «Социальная инженерия и искусственный интеллект (ИИ) как инструменты мошенничества», который проведёт Вадим Белозёров. Зарезервируйте полтора часа времени, и для тех, кто не совсем в теме или совсем не в теме, там точно будет полезная информация.
Самое слабое звено в любой системе (компьютерной, управленческой и т.д.) – это та самая прокладка между стулом и клавиатурой. Компьютеры эволюционируют гораздо быстрее, чем человек, который в современном мире скорее деградирует, чем развивает свои мыслительные способности. Такова жизнь, и надо принимать её такой, какая она есть, и находить решения в области безопасности бизнеса, когда персонал организации находится под риском манипуляций с помощью социальной инженерии.
Посмотрим и послушаем вебинар, и получим новые идеи для безопасности бизнеса.
Вебинар состоится 12.11.2024, в 09:00 по мск. Регистрация: https://www.acfe-rus.com/socialengineeringandartificialintelligence
Дорогие друзья, осталось меньше месяца до проведения тренинга «Проведение внутренних расследований в коммерческой организации» (9-13 декабря 2024г.). Если вы хотели принять участие, то сейчас самое время сделать это. Потому что ближайший год или два такой возможности больше не будет. Мы крайне редко проводим его в публичном формате.
А сегодня я предлагаю Вам посмотреть небольшой отрывок в лекционном формате (то есть без вопросов участникам и ответов на них), в котором говорится о том, какие знания и навыки необходимы специалисту, проводящему расследования. Прежде чем смотреть, возьмите лист бумаги и напишите свой вариант ответа на этот вопрос. Будет интересно потом сравнить с тем, что расскажу вам я в этом видео.
И если кое-что Вы упустили, то, возможно, вам захочется принять участие в тренинге.
Смотреть здесь: https://youtu.be/y9GVZu5eUIU
Регистрация на тренинг: https://www.acfe-rus.com/internalinvestigations2024
👍2
Дорогие друзья! Вот и закончились новогодние праздники, и все мы потихонечку возвращаемся в окружающую нас реальность. Пора! И для облегчения процесса приглашаю Вас принять участие в вебинаре "Организация работы с риском мошенничества во Внутреннем аудите на примере коммерческого банка". Ведущий – Андрей Даниленко, дипломированный внутренний аудитор, член Совета Института внутренних аудиторов (Россия). Имеет профессиональный опыт во внутреннем контроле и аудите более 20 лет.
Обсудим:
Роль Внутреннего аудита при работе с риском мошенничества
Проверки бизнес-процессов, тематические проверки противодействия мошенничеству и специальные проверки
Создание базы индикаторов потенциального мошенничества
Практический эффект от внедрения комплексного подхода
Автоматизированная обработка данных: выстраивание, примеры применения и ограничения
Вебинар состоится 22 января 2025г в 15:00 по мск.вр. Регистрация: https://www.acfe-rus.com/fraudinbank
👍1
2025: время тектонических сдвигов в информационной безопасности.
Бабушки поджигают военкоматы, подростки жгут инфраструктуру на железных дорогах. Миллионы граждан получают звонки от Центробанка, «товарища майора» и других персонажей и переводят деньги мошенникам. Ещё десять лет назад такого не было, по крайней мере, как массового явления.
Заметим, что в большинстве случаев эти преступления совершают нормальные граждане, а не профессиональные уголовники.
Как и почему совершенно нормальные люди становятся преступниками или их жертвами? Можно ли этого избежать и как это сделать? Как снизить риск нанесения сотрудниками ущербу бизнесу предприятия?
Все последние 10 лет мы говорили о том, что социальная инженерия позволяет управлять людьми. Но в последние годы к ним добавился фактор, который вызывает огромные изменения в подходе к обеспечению информационной безопасности.
О нём я расскажу на нашей конференции «Информационная безопасность – взгляд изнутри компании», которая состоится 20 марта 2025 г. на бескрайних просторах интернета. Традиционно, никаких вендоров и дилеров волшебных таблеток, только практики, которые своими руками делают информационную безопасность.
И да, мы похожи на Аэрофлот – чем ближе рейс, тем дороже билеты. Так что дотягивать с регистрацией до последнего нет большого смысла.
Увидимся: https://www.acfe-rus.com/conferenceinfosecurity
👍1
Поговорим особенностях применения полиграфа при приёме на работу в условиях новых требований ФЗ «О персональных данных». Ожидается жаркая дискуссия с участием всех заинтересованных. Применять или не надо? Если применять, то в каких случаях? А в каких лучше не надо? Что может дать такая проверка?
Ну, и конечно, масса практических примеров. Ведущий – Оксана Павленко. Надеюсь, Вы помните её выступление примерно полгода назад. Отличный специалист, хорошая школа, и свои оригинальные методики. И масса практического опыта.
Встречаемся: 26 марта 2025г. в 15:00 МСК. В интернете.
Регистрация: https://www.acfe-rus.com/polygraphinrecruting
Дорогие друзья! Продолжаем наши встречи-вебинары по темам прошедшей недавно конференции «Информационная безопасность – взгляд изнутри компании». И по просьбам участников, докладчик конференции Вадим Белозеров проведёт 10.04.2025 вебинар на тему своего доклада, но в более подробном формате. Тема: «Защита компании от методов социальной инженерии». Отличный докладчик (не только профессионал, но и энтузиаст), актуальная тема – а что ещё надо сотруднику СБ или ВА, чтобы спокойно встретить старость углубиться в проблему и получить необходимые знания?
Вот с Вами мы и встретимся 10.04.2035 в 9:00 МСК на бескрайних просторах интернета.
Регистрация: https://www.acfe-rus.com/socialengineeringtosecurebusiness
А еще мы открываем регистрацию на нашу ежегодную конференцию! «Комплексная безопасность бизнеса и противодействие хищениям» (октябрь 2025). Она пройдёт в 20 раз (прописью «двадцать»). По случаю юбилея участникам будут подарки небывалой щедрости. Какие – мы всё ещё совещаемся. Но это и не важно. А важно то, что в первый месяц регистрации у нас самые большие скидки. Так что ждем вас, дорогие друзья!
Регистрация: https://www.acfe-rus.com/antifraudconference2025
Дорогие друзья! Приглашаю Вас на интересный вебинар: «Проведение расследований – как это работает без стандартов, ГОСТов и постоянной экономии бюджета» (23 апреля 2025г в 15:00 по мск).
Звучит фантастически? А вдруг! Ведущий - Дмитрий Иванов (Head of Intelligence в компании SA WEST, Партнер CounterForceGroup, Советник YP-Intelligence). Дмитрий – известный профессионал в области конкурентной разведки, с огромным опытом и, безусловно, один из лучших специалистов в этой сфере.
Есть ли жизнь без бюджета, нет ли жизни без бюджета – это науке неизвестно. Но в любом случае любому профессионалу будет интересно услышать нечто новое от профессионала такого уровня.
Регистрация: https://www.acfe-rus.com/internalinvestigationhowitworks
Дорогие друзья, намечается вебинар про вечную, нетленную тему - KPI. Никакая другая тема не актуальна так, как эта. Видимо, берет сотрудников за душу и выжимает невыплаканные слёзы о неполученных бонусах и премиях. .
А проведёт его Игорь Хобта, который на этом, не побоюсь этого слова, съел слона. На этот раз он нам расскажет про KPI в закупочной деятельности.
Дорогие друзья! Через пару дней состоится наш вебинар «Ключевые показатели эффективности закупочной деятельности», и вы еще успеете на него зарегистрироваться и принять участие. KPI – вообще актуальная тема, а KPI в закупочной деятельности – вдвойне. KPI похожи на философский камень – оптимальный набор их, видимо, недостижим. Однако развитие творческой мысли – процесс бесконечный, человек – существо пытливое и настойчивое, и завсегда чего-нибудь этакое выдумает. И познакомиться с опытом коллег в области KPI не только интересно, но и полезно.
Подробнее и регистрация: https://www.acfe-rus.com/zakupki
Дорогие друзья! Прекрасное, теплое лето и пора отпусков подходят к концу. Немного о планах на сентябрь. По многочисленным просьбам мы хотим провести пару вебинаров о том, как организовать систему обеспечения безопасности бизнеса «с нуля».
Да, скорее всего, вы пришли на работу в уже сложившуюся структуру. В ней всё уже организовано, и надо только вписаться в коллектив и исполнять регламенты. И никакие знания о стратегии организации системы безопасности бизнеса вам не нужны. Просто делай, что сказано, лишних вопросов не задавай, инициатив не выдвигай, начальство почитай, и вообще – будь надежным винтиком в уже сложившейся машине.
Всё это правильно, но не даром говорят, что «каждый солдат носит в своём ранце маршальский жезл». Учитесь видеть проблему целиком, «с вертолёта». И тогда вам обязательно представится возможность реализовать свои идеи в организации системы безопасности бизнеса.
И поэтому мы предлагаем вам принять участие в этих вебинарах. В жизни мне приходилось создавать контрольную службу «с нуля» три раза, и каждый раз это давало уникальный опыт, которым пора бы поделиться с вами. В первом вебинаре, кроме меня, выступит Антон Грунтов, расскажет о своём опыте и подводных камнях в организации «с нуля» службы информационной безопасности и координации её со службой экономической безопасности.
Итак, ждем вас на вебинаре "Проектирование системы обеспечения безопасности бизнеса «с нуля»", который состоится 17 сентября 2025г в 15:00 (мск).
Регистрация: https://www.acfe-rus.com/creatingsecurityinthecompany
👍2
Дорогие друзья! Приглашаем вас принять участи в нашем ближайшем мероприятии: вебинаре «Проектирование системы обеспечения безопасности бизнеса «с нуля», который состоится 17 сентября 2025 года. Он будет интересен для всех сотрудников контрольных подразделений и студентов, обучающихся по соответствующим специальностям, даже если Вашей задачей не является создание системы безопасности бизнеса. В любом случае понимание «как это работает» с высоты («helicopter view» ) позволит перейти от взгляда на свою работу от «таскаю кирпичи» к «возвожу храм».
Изменение точки зрения всегда полезно, и неважно, собираете ли вы грибы в лесу, или решаете ежедневные задачи обеспечения безопасности бизнеса.
Как говорят учебники, поймите проблему с разных точек зрения. С точки зрения всех сторон и участников: и взгляд со всех сторон (правило 360 градусов), и взгляд с разного уровня охвата и масштабирования. И, возможно, окажется, что вы не «таскаете камни», а «строите храм». А строить храм лучше, строить храм веселее, чем таскать камни.
Регистрацияна вебинар: https://www.acfe-rus.com/creatingsecurityinthecompany
А ещё через месяц, 15-16 октября, состоится наше главное событие года: 20-я по счету, она же юбилейная, ежегодная конференция «Комплексная безопасность бизнеса и противодействие хищениям». А поскольку она юбилейная, всем участникам сделаем подарок. Какой – объявим на конференции. Ну и как обычно, все участники конференции бесплатно участвуют в наших вебинарах полгода до и полгода после конференции. Ну и сертификат CPE получают, конечно. Но главное не в этом.
Главное в том, что наша конференция не случайно проводится уже в двадцатый раз подряд. На ней выступают только опытные профессионалы, и делятся конкретными знаниями, необходимыми в ежедневной работе. Никаких рекламных выступлений, свадебных генералов и почётных гостей. Открытый разговор о проблемах и их решениях.
Регистрация: https://www.acfe-rus.com/antifraudconference2025
👍1
Двадцать лет. Да, двадцать лет подряд мы проводим раз в год конференцию «Комплексная безопасность бизнеса и противодействие хищениям». В профессиональной сфере безопасности бизнеса за это время поменялось многое, причём несколько раз. Вспомните себя 20 лет назад. Вот такая же разница произошла и в организации безопасности бизнеса.
Но я бы поделил все изменения на две части. Первая – на виду. По ней мы рассуждаем о прогрессе. Это всякие автоматизированные системы проверки контрагентов, (псевдо) искусственный интеллект, цифровизация, интернет вещей и т.д. Технологические изменения огромны – по затратам на них, в первую очередь. С эффектом от них бывают вопросы.
Вторая составляющая – то, что связано с людьми: мышление, отношения между ними, мотивы их поступков. Сюда же относится организационная структура, корпоративная культура, регламенты и нормативы, и т.д. И вот в этой части – почти ничего не изменилось. Люди эволюционируют гораздо медленнее, чем технологии.
Интересная иллюстрация – ситуация в информационной безопасности. Там эти две составляющие сталкиваются и взаимодействуют между собой. С одной стороны, каждый день появляются новые технологии и продукты, обещающие усилить и углубить, а с другой – человек как был, так и остаётся самым слабым звеном любой информационной системы. Почти все атаки, о которых нам известно, включают в себя воздействие на персонал методами социальной инженерии.
На конференции мы обсудим все изменения, посмотрим на тренды в развитии безопасности бизнеса, и обязательно послушаем практиков, которые сталкиваются с реальными проблемами в реальной работе. Это самое ценное.
Думаю, все участники получат хорошую комплексную картину безопасности бизнеса в текущем моменте.
Чего не будет: свадебных генералов с докладами ни о чем; завиральных теорий типа «трех линий обороны», банкетов и других развлечений, рекламных выступлений спонсоров. То есть два дня максимально продуктивной и содержательной работы. Тем и живём уже двадцать лет.
До конференции осталось всего три недели! Регистрация: https://www.acfe-rus.com/antifraudconference2025
👍2
Дорогие друзья, уже завтра состоится следующий вебинар из серии «Как создать с нуля систему безопасности бизнеса». Завтра Игорь Хобта расскажет о своём опыте, что и как нужно делать при назначении на должность руководителя подразделения безопасности.
Игорь разработал и реализовал многочисленные проекты по подготовке стратегий создания и развития систем безопасности и контроля; аудиту безопасности компании; созданию и развитию комплексной и корпоративной систем безопасности, внутреннего контроля; минимизации рисков при закупочных процедурах, повышению эффективности договорной работе; обеспечению безопасности стратегических сделок M&A; разработке автоматизированной системе фрод-менеджмента; предотвращению финансовых рисков, связанных с приобретением активов, инвестиционной деятельностью.
Регистрация: https://www.acfe-rus.com/headofsecuritydepartment
👍1😁1
Дорогие друзья! В начале декабря Национальное объединение специалистов по безопасности бизнеса проводит тренинг «Приёмы и практика проведения внутренних расследований». Если вы проводите какие-либо проверки – аудиторские, контрольно-ревизионные или занимаетесь выявлением неочевидной или скрываемой информации и оценкой рисков таких событий, для вас имеет смысл читать этот текст дальше.
Прежде всего, наш уникальный курс (мы проводим его один раз в год или в корпоративном формате) не имеет аналогов в России и за рубежом. В него включены наши разработки различных методик в области расследований и интеллидженс. Мы проводим этот курс с 2012 года, и каждый год он дорабатывается и перерабатывается. В этом году будет значительно расширен раздел по расследованию инцидентов в области информационной безопасности, а так же добавлен новый раздел по применению искусственного «интеллекта» при проведении расследований.
Мы построили материал и отработали форму его подачи таким образом, что он даст системный взгляд и полезную информацию для специалистов всех уровней – и начинающих, и опытных профессионалов. Работа с аудиторией проходит в интерактивном режиме, с подстройкой под уровень опыта аудитории. Подробнее о том, как это организовано, см. здесь: https://youtu.be/EYrql5WilgQ или https://youtu.be/xg6ODeDYeGc
Подробнее о программе тренинга: https://www.acfe-rus.com/2025internalinvestigation
👍1