Клуб корпоративной безопасности – Telegram
Клуб корпоративной безопасности
1.24K subscribers
73 photos
10 files
312 links
Cообщество профессионалов безопасности бизнеса и комплаенса: стратегии и бизнес-процессы, риски и кризисы, forensic (форензик), экономическая безопасность, бизнес-этика и корпоративная культура.
Download Telegram
🆘 Взятки, МТС и транснациональная ответственность в нашей рубрике «никогда такого не было и вот опять» или «истории которые могут стать реальностью». Законодательство ряда стран позволят привлекать компании к ответственности за коррупцию, даже если такие действия совершались на территории других юрисдикций. Например, все комплаенс офицеры, специализирующиеся на антикоррупционном комплаенсе, знают про закон США - Foreign Corrupt Practices Act (известный как FCPA, Закон о коррупционных практиках за рубежом).

Именно в связи с этим законом к известной телекоммуникационной компании МТС и ее дочерним предприятиям в Узбекистане (ООО «Уздунробита» и ООО «Колорит дизайн инк») были предъявлены обвинения ❗️ в подкупе иностранных должностных лиц, нарушении правил ведения бухгалтерского учета и нарушении правил внутреннего контроля: МТС неоднократно давала взятки дочери бывшего президента страны Гульнаре Каримовой через аффилированные с ней компании с целью выхода на рынок Узбекистана. Неправомерная деятельность МТС продолжалась с 2004 по 2012 гг., а общая сумма незаконных выплат за этот период, по подсчетам следователей, составила $420 млн. Результатом такого расследования в 2019 стали соглашения МТС с Министерством юстиции США (Department of Justice – DOJ) и Комиссию США по ценным бумагам и биржам (Securities and Exchange Commission – SEC): Соглашение об отсрочке судебного преследования и Мировое соглашение в рамках административного производства.

По итогам разбирательства 2019 года компания МТС выплатила штраф в размере $850 (!!!) млн 💰💰💰, а также согласилась на проведение независимого мониторинга своей комплаенс-программы сроком на 3 года (крайне интересная история о котором тоже позже напишем). Как отмечалось в соглашении, у МТС «не были внедрены надлежащие механизмы антикоррупционного контроля и антикоррупционного комплаенса в период, когда имело место [неправомерное] поведение».

Кроме этого, что история примечательна, она недавно получила продолжение. Информация о том, что в отношении МТС вновь проводится расследование на основании FCPA, была раскрыта в спецформе, представляемой в SEC. Специально прикладываем эту форму, чтоб вы могли «посчупать» как эта история может выглядеть в суровом мире.
👍4
🆘 Обратная связь. Горячая линия. Мы уже не раз писали про эффективность этого инструмента. Именно горячая линия, по различным исследованиям, является самым эффективным инструментом для получения информации о ненадлежащим поведении сотрудников и деловых партнеров. Особенно в кризис важно держать "руку на пульсе" и иметь несколько источников информации. ☝️

Тем не менее, если этот инструмент такой эффективный, почему же значительное количество компаний сталкиваются с одной и той же проблемой: «полковнику никто не пишет» С нашей стороны мы можем ответственно подтвердить, что в подавляющем большинстве компаний внедрение горячей линии чаще всего заканчивалось провалом 🪣. И причины, как правило, были одни и те же.

Опыт показал, что внедрение и поддержка «горячей линии» - это серьезный проект, который не может ограничиваться размещением телефона или электронной почты на сайте компании.

☝️ Предлагаем вашему вниманию три принципа (хотя их и больше, но мы пока сохраним их в секрете), которые позволят вашей компании не только избежать ошибок, но и в короткий срок приблизится к успеху:

1️⃣ Мультиканальность. Многие из вас удивятся, когда узнают, что огромное количество компаний ограничивается только одним каналом, для получения сообщений. Причем в государственных компания (по нашим наблюдениям) это чаще всего телефон ☎️. Когда мы видим, что сообщать о нарушениях предлагается по телефону, у нас возникает стойкое ощущение, что руководство компании заинтересовано не в развитии «горячей линии», а наоборот, т.е. намеренно достичь нулевого эффекта. Согласно недавним исследованиям Ассоциации сертифицированных специалистов по фроду телефонная линия наименее редко используемый канал для сообщения о нарушениях. Лидирует - правильно, электронная почта (в т.ч. за счет возможностей анонимности). Дайте возможность сообщать о нарушениях различными способами по выбору пользователей.

2️⃣ Продвижение и обучение. Вторая проблема заключается в том, что компании не прилагают никаких усилий по продвижению своей «горячей линии». Как следствие, корпорации сталкиваются с целым «букетом» последствий: от неосведомленности» о такой возможности, до «недоверия», что компания «всерьез» рассматривает деловую этику, как важнейшую часть своего бизнеса 👎. Кроме этого, крайне важно постоянно обучать работников: от вопросов как идентифицировать признаки фрода, до сохранения анонимности (чтоб придать уверенность в своей защищенности).

3️⃣ Процессы по работе с сообщениями и проведение расследований. Чаще всего компании не имеют четкого процесса по работе с сообщениями. Корпорации не придерживаются принципов обратной связи для сообщивших о нарушениях. Нет гарантий защиты от увольнения и другой дискриминации. Все это приводит к тому, что горячая линия не оправдывает ожиданий. 🧐
👍1
📌 CRM и проверка клиентов. В подавляющей части компаний, независимо от размера, внедрены те или иные решения CRM. Между тем, не так уж распространены практики, когда служба безопасности (или иные лица, ответственные за процесс скрининга деловых партнеров) имеют доступ к CRM системам, осуществляют их мониторинг или используют для анализа. Тем не менее, такой источник данных – один из важнейших ☝️.

⚠️ С другой стороны, достаточно часто можно столкнуться со слабой дисциплиной ведения CRM со стороны фронт-лайнов / продаж. Данные вносятся не полным образом, непоследовательно и не постоянно, в них «царит» хаос.

📌 Вот почему, один из советов, который мы часто даем в области постановки процесса скрининга клиентов – это решения по интеграции этого бизнес-процесса с CRM системами. Такое решение, «убивает двух зайцев» 🐇🐇:

1️⃣ Проверка клиентов учитывает ключевые аспекты конкретных-бизнес операций по продажам, процесс становится более "качественным"
2️⃣ CRM системы начинают вестись надлежащим образом, а продажи глубже интегрируются в процесс проверки своих деловых партнеров (а именно, продажи, чаще всего могут сформировать ключевую ценность в проверке, обладают наибольшей информацией)

📌 Как это сделать? Как правило, различные цифровые продукты могут предложить такие решения. От простейшего экспорта до абсолютной интеграции через API или целостного решения в рамках одного ERP продукта.
Хороших выходных.
👍7
🎩 Версии и служебные расследования. Во многих случаях «техника» служебных расследований включает в себя и элементы традиционных «криминальных» расследований. Например, практику построения версий. Причем, это рекомендуется делать не только при изучении признаков корпоративного мошенничества. Такой подход крайне полезен при любых комплаенс расследованиях: от сферы охраны труда, до нарушений в области трудовых отношений.

Почему крайне важно сразу формировать версии? На самом деле, при служебных расследованиях ВСЕГДА выдвигаются предположения. Только, бывает так, что выдвигается только одна из версий: или о виновности конкретных лиц или «туманное» предположение некой уже «почти готовой» идеи. А затем, «расследователь» начинает «подгонять» расследование под такую гипотезу или «копать» только в выбранном «узком направлении». ☝️ Очевидно, что такой подход таит в себе множество рисков, создает предпосылки для «некачественного» расследования и при этом компания может упустить много возможностей.

📌 Кроме этого, список версий позволят вам вести расследование в «правильной» манере. Вы избежите ошибок при общении с коллегами, сможете сохранить правильный баланс корпоративного климата.

7 советов при формировании версий в начале расследования
1️⃣ Оформите матрицу версий (гипотез) на бумаге и затем обновляйте ее версии (так часто, как посчитаете уместным в рамках ведения проекта по расследованию).
Обязательно включите две «полярные» версии (даже если их вероятность кране мала) – это поможет вам удерживать фокус на ключевых рисках расследования, вовремя выявлять «слепые» зоны.
2️⃣ Формулируйте ваши версии максимально четко, в той манеры, которая может быть максимально близка к вашим итоговым выводам (executive summary), используйте подход индуктивного обобщения (предполагаемых) фактов.
3️⃣ При формировании версий учитывайте элементы квалификации на основе принятых в компании и законодательстве ФОРМАЛЬНЫХ стандартов (нарушения конкретных норм).
4️⃣ Версии могут быть в виде списка гипотез.
5️⃣ Каждой версии присвойте предпосылки, на основании которых вы выдвинули такую версию (важные обстоятельства, которые вам известны на момент выдвижения версии, в том числе по принципу «красных флажков»); предпосылки для разных версий могут совпадать или пересекаться – в этом нет ничего страшного.
6️⃣ Укажите предположения, которые такую версию могут опровергнуть (опровержения). Это поможет вам «не забыть» сделать дополнительные проверки и «качественно» протестировать итоговый результат служебного расследования перед «финальной» презентацией.

📝 Для примера, предлагаем вам разработанную Матрицу версий служебного расследования (опубликуем ниже во второй половине дня). Если у вас есть замечания, комментарии или предложения – пишите в комментариях.
👍5🔥1
Матрица версий.pdf
149.4 KB
📌 Матрица версий. Как и обещали размещаем шаблон матрицы версий, который мы рекомендуем вести в каждом служебном расследовании. Обращаем внимание, что матрица не является шаблоном самого отчета служебного расследования или его плана. Матрица – это часть проекта, которая дополняет эту процедуру.
👍6
💥 Риск: покупка бизнеса. Даже в кризис будут те, кто планирует купить чужой бизнес. Рассчитывая, конечно, на отличные условия на фоне широкой конкуренции среди продавцов. Но это и означает, что серьезно возрастает вероятность мошенничества, при котором желающие «выйти в кэш» будут «украшать» финансовые результаты и другую информацию, имеющую значение (от базы клиентов и среднего чека до позиций в поисковой выдачи). Безусловно высок риск сокрытия и серьезных фундаментальных сведений, имеющих значение для устойчивости бизнеса: потенциальные претензии и риски судебных разбирательств, «пороки» владения и т.п.

🧐 В Европе подобные действия уже давно квалифицируются как мошеннические. Одним из «рекордсменов», можно по праву считать, является Майк Линч, он же «Британский Билл Гейтс». В 1996 году он основал Autonomy, фирму по разработке программного обеспечения, которую в 2011 году продал американскому технологическому гиганту Hewlett-Packard за 10,3 млрд долларов. Это остается крупнейшей продажей британской компании-разработчика программного обеспечения. Но недавно, после многолетних юридических баталий, судья Верховного суда постановил, что г-н Линч обманным путем завысил стоимость компании, вводя hp в заблуждение относительно ее результатов.

hp подала иск на 5,1 миллиарда долларов, списав со стоимости Autonomy 8,8 миллиарда долларов через год после ее покупки. Судья постановил, что г-н Линч и его бывший финансовый директор Сушован Хуссейн нечестно завышали доходы компании. Под их руководством Autonomy выполнила план по доходам, продавая оборудование с убытком в сделках, которые не преследовали коммерческих целей. Они продавали программное обеспечение дружественным торговым посредникам, создавая фантомный доход.

☝️ Deloitte, аудитор Autonomy, тоже оказался запятнанным. В сентябре 2020 года национальная служба по надзору за бухгалтерским учетом оштрафовала ее на рекордные 15 миллионов фунтов стерлингов (20 миллионов долларов США) за «серьезные и серийные сбои» в аудите. Двое из тогдашних партнеров аудиторской фирмы, Ричард Найтс и Найджел Мерсер, были оштрафованы на 500 000 и 250 000 фунтов стерлингов.

😂 Пикантность ситуации предало то обстоятельство, что во время судебного разбирательства Лео Апотекер, исполнительный директор hp на момент приобретения, признался, что не читал самые последние финансовые отчеты Autonomy перед ее покупкой. Он также не читал отчет о должной осмотрительности, подготовленный kpmg , консультантами hp. Его финансовый директор тоже не читал ее.

Ранее мы уже представляли материал о великом мошенничестве биотехе Theranos 🩸
https://news.1rj.ru/str/abcom_pro/88
👍7
⚔️ Коррупция. Столкновение культур. Предлагаем вашему вниманию материл Forbes «Антикоррупционный комплаенс в России: столкновение культур», который, безусловно, актуален и для нашей страны. Краткие тезисы материала:

1️⃣ Компании часто не видят смысла в формальном и нормативном регулировании противодействия коррупции и воспринимают антикоррупционный комплаенс как бремя и затраты. Тем не менее важно выдерживать баланс между бюрократией и «простотой».

2️⃣ Ключ к успеху – системная и последовательная работа.

3️⃣ «Рыба гниет с головы», это означает что высшему менеджменту важно не только самим придерживаться этических принципов, но и активно их продвигать лично! (принцип strong-tone-from-the-top)

4️⃣ Доходчивые коммуникации и обучение широкого круга сотрудников, вплоть до персонала самого «низшего звена».
👍4
⚠️ На грани жизни и смерти. Наш опыт расследования серьезных инцидентов в области охраны труда и промышленной безопасности 🔥 показал, что почти всегда такие кейсы связаны с серьезными нарушениями и «красными флажками» в области комплаенса. Как правило, это признаки коррупции, воровства, конфликта интересов, а также культура «толерантности к нарушениям».

☝️ Вот почему мы рекомендуем ВСЕГДА включать в рабочую группу по расследованию инцидентов в области охраны труда и промышленной безопасности специалистов в области безопасности и комплаенса. И даже в большинстве таких случаев полагаем целесообразным именно таких профессионалов назначать на роль лидеров / руководителей таких рабочих групп. Почему? Как вы понимаете, ответственные за охрану труда с большой долей вероятности могут столкнуться при расследовании с конфликтом интересов 🤔.

📌 Вот показательный случай, с которым вы можете ознакомиться по ссылке. В результате трагедии на производстве работник лишился зрения на один глаз . Изучив материал, можно с достаточной долей уверенности предположить, что причинами могли быть:
⚠️ имитация сервисов по облуживанию активов и инфраструктуры с соответствующим выводом выделенных за это средств (бюджета)
⚠️ похищение активов
⚠️ фальсификация документации

🆘 Подобные практики складывались в компании на протяжении 20 лет ❗️, что много говорит о сложившейся корпоративной культуре, причем не без содействия этому (прямо или косвенно) руководством.

📌 Вот почему совместно с нашим партнером Безопасность объектов мы приняли решение о подготовке и проведении серии семинаров о проведении служебных расследований серьезных инцидентов в области охраны труда и промышленной безопасности. Семинары состоятся в июне 2022. Для подписчиков нашего канала (членов клуба), кто зарегистрируется на семинар, доступ – БЕСПЛАТНЫЙ! 🔥

Ссылку для регистрации опубликуем позже. Следите за новостями в канале.
👍3🔥2
🥷👻 Маски-шоу. Готова ли ваша компания к такому развитию событий? Очевидно, что «визит» правоохранительных органов в компанию – это не только стресс и необычные «осчусчения». Это сильнейшая турбулентность для бизнеса. По мнению адвокатов, которых мы опрашивали, большинство компаний редко бывают готовы к такому развитию событий. Как следствие, мы выделили 5 наиболее типичных последствий, с которыми, сталкивается бизнес:

1️⃣ Потеря полного или существенного контроля над компанией
2️⃣ Потеря или ограничение доступа к важнейшей информации
3️⃣ Технические препятствия, создающие существенные трудности для операционной работы
4️⃣ Серьезные угрозы невыполнения принятых обязательств
5️⃣ Репутационный ущерб

Какие вопросы следует задать себе прямо сейчас:
Есть ли в компаниях разработанные протоколы действий, в случае «маски-шоу»?
Есть ли «бэк-ап» (резервное копирование) информации, CRM и ERP систем?
Заключены ли договора с адвокатами и выданы ли им поручения на случай риска?
Есть ли сценарии на случай блокировки счетов, ареста складов и т.п.?
Разработаны ли шаблоны антикризисных коммуникаций с клиентами, поставщиками и сообществами?
А обучены ли сотрудники правилам поведения по протоколу таких «экстренных ситуаций»?

А как у вас обстоят дела в компании? Готовы ли вы к экстренным ситуациям? Пройдите наш опрос ниже и перешлите его вашим коллегам (за это особое мерси).
Клуб корпоративной безопасности pinned «⚠️ На грани жизни и смерти. Наш опыт расследования серьезных инцидентов в области охраны труда и промышленной безопасности 🔥 показал, что почти всегда такие кейсы связаны с серьезными нарушениями и «красными флажками» в области комплаенса. Как правило, это…»
🎩 Чек-лист антикризисных мероприятий для сценария «маски-шоу» / «если к вам пришли». Получив обратную связь от членов нашего клуба мы решили начать подготовку универсального чек-листа, где предложим универсальные шаги для каждой компании, которые позволят быть готовыми в случае реализации этого риска, а так же посвятим этой тематике серию постов.

Почему адвокатам сложно защищать собственников и руководителей бизнеса от уголовного преследования? Треть участников, принявших участие в опросе, ответили, что не верят в какие-либо мероприятия, которые помогут защититься, если «пришли». Мы встречали такую логику, в основе которой лежит пессимистическое восприятие сложившихся правоохранительных практик. 🥷

☝️ Тем не менее, ключевой проблемой, с которой сталкивается адвокат, защищая собственника – это крайне ограниченный доступ к информации.

📌 Когда задерживается руководитель, изымаются документы и носители информации, отсутствует доступ к электронным системам компании адвокат действует фактически «вслепую» 🕶. Составить профессиональное мнение, смоделировать сценарии и прогнозы практически невозможно только за счет пояснений, которые дает акционер (часто, находясь под стражей). В таком контексте, когда следствие может длиться полгода, год, а то и полтора года, адвокат колоссально «проигрывает» следствию. Какой вывод?

1️⃣ Следует обеспечить резервное копирование электронных информационных систем компании: CRM, электронной почты, ERP и т.п. Желательно с оцифровкой всех документов компании или важнейших из них.

2️⃣ Для ряда документов следует обязательно сделать нотариальные копии.

3️⃣ Обязательно нужно провести ознакомительные «брифы» с адвокатом. Адвокат должен «знать» бизнес, быть в курсе специфики бизнес-процессов, «узких-мест». Помните, что всегда могут быть технические трудности общения клиента с адвокатом, после задержания. Поэтому, крайне важно заранее ввести адвоката в курс дела.

4️⃣ Кроме этого, следует отработать активацию доступа адвоката к необходимой информации (см. п. 1 и 2) в случае реализации риска.

Практика доказала высокую эффективность этих шагов! Может ли компания и акционер их реализовать? Конечно - да!
👍4
⚠️ На грани жизни и смерти. Мы уже писали о том, что инциденты в области охраны труда и промышленной безопасности связаны не только с нарушением инструкций и человеческим фактором. В крупных «кейсах» это всегда вопросы комплаенса ❗️, безопасности и корпоративной культуры. Не успела «остыть» новость от Следственного комитета, как в сети появилась информация о производственной травме работника JYSK, который требует в настоящий момент от компании компенсацию.

☝️ Что в этом кейсе примечательно? После инцидента от работника требовали поставить подпись в журнале о прохождении инструктажа.

Как всегда наше мнение о том, на что может указывать подобная просьба:
⚠️ инструктажа не было или он был формальный, а это значит, что и другие работники находятся под угрозой
⚠️ ответственные за охрану труда допускают действия, которые могут быть квалифицированы с точки зрения уголовного кодекса, а подобная практика могла существовать и раньше
⚠️ на важном участке бизнеса (безопасность труда) требуется серьезное продвижение этических стандартов и принципов добросовестного поведения

Как и большинство международных компаний Lars Larsen Group (в которую входит сеть JYSK) приняла Кодекс поведения (ознакомиться можно с ним по ссылке, в связи с закрытием бизнесов в РФ и РБ нашли доступный вариант только на английском), который подтверждает приверженность соблюдению трудовых прав работника. Одним из элементов такой приверженности является обязательство обеспечить безопасные условия труда. Кроме этого, Lars Larsen Group стремится к прозрачному и честному поведению. Одной из задач высшего менеджмента – привить культуру добросовестности всем без исключения. Напомним, что с просьбой о подписи "пост-фактум" обратилась к работнику заведующая магазина ❗️, т.е. менеджер достаточно высокого уровня.

Безусловно, в каждой компании происходят инциденты. Однако, важно, как компания справляется с этими инцидентами и какое допускает поведение.

📌 Уже на следующей неделе для подписчиков нашего канала мы опубликую ссылку на бесплатную регистрацию нашего семинара о том, как эффективно проводить служебные расследования инцидентов в области безопасности труда и промышленной безопасности и при этом не забыть изучить риски и признаки коррупции, и другого ненадлежащего поведения. Приводите в наш канал коллег из смежных индустрий и функций!
👍4🔥2
🔥 Финансовое состояние делового партнера. Случилось то, что мы все так ждали ❗️. В Беларуси стала доступна финансовая отчетность юридических лиц 📚. То что в России 🇷🇺 уже давно норма, теперь возможно и у нас 💥

Ранее узнать финансовое состояние «по умолчанию» можно было только в отношении открытых акционерных обществ, которые обязаны были раскрывать сведения о себе. Благодаря нашему давнему партнеру kartoteka.by вы можете ознакомиться с финансовой отчетностью любого юридического лица в Беларуси. Скоринг стал доступным для всех! 🕺💃 Прямо скажем, без этих данных сложно было скрининг контрагента делать в полной мере.

Мы уже готовим для вас серию отличных материалов, как использовать эти данные в целях экономической безопасности, а наш фирменный семинар по скринингу деловых партнеров станет по-настоящему золотым 🥇
🔥3👍2
💬 Форум Клуба. Уважаемые подписчики. Кроме нашего телеграм-канала у нас отдельно открыт форум (чат) Клуба корпоративной безопасности. В нем можно обсуждать и задавать вопросы за пределами основных постов (к которым так же доступны комментарии). Сейчас нас в чате 26 человек, кто профессионально занимается вопросами корпоративной безопасности. Если вы нуждаетесь в совете коллег, обсудить дилемму или обменяться опытом, форум – хорошее место для этого. Подписывайтесь.
👍1
🔥 Служебные расследования. Друзья, мы начинаем цикл авторских семинаров, посвященных служебным расследованиям под леденящим названием «Секретные материалы». Каждый раз в течение определенного периода мы будем открывать бесплатную регистрацию на он-лайн трансляцию для подписчиков нашего канала.

☝️Итак, до 01.06.2022 открыта запись для вас на БЕСПЛАТНЫЙ ♨️ «клубный» доступ к он-лайн трансляции семинара «Безопасность бизнеса на грани жизни и смерти». После указанной даты будут доступны только платные пакеты (оф-лайн участие только платное).

📌 Мы уже не раз писали о том, что серьезные инциденты в области охраны труда, промышленной и пожарной безопасности 🆘 почти всегда сопровождаются аспектами конфликта интересов, корпоративного мошенничества и другими признаками неэтичного поведения. С другой стороны служебные расследования таких специфических происшествий требуют особых навыков ❗️.

В течение двух часов мы с приглашенными экспертами обсудим:

1️⃣ Ключевые риски для компании и руководителей в случае инцидентов в области ОТ, промышленной и пожарной безопасности. Практика и горькая правда, актуальные кейсы и тренды.
2️⃣ Антикризисное управление. Готовимся к сценарию “если к вам пришли с визитом правоохранительные органы».
3️⃣ Тактика и алгоритм проведения служебных расследований инцидентов в области ОТ, промышленной и пожарной безопасности.
4️⃣ Служебные расследования как инструмент сделать компанию сильнее: развитие культуры безопасного труда, бизнес-процессов и кросс-функционального взаимодействия.

☝️ Мы рекомендуем этот семинар не только специалистам в области корпоративной безопасности. Но и коллегам из H&S (ОТ, пожарная и промышленная безопасность). Кроме этого, он будет интересен собственникам и руководителям. Если они подпишутся на наш канал и пройдут регистрацию по ссылке – им так же будет доступна бесплатная он-лайн трансляция.

В нашем канале мы будем постоянно давать информацию о контенте семинара, шаблонах и других интересных «штуках». Регистрируйтесь! Для бесплатной «клубной» регистрации осталось 7 дней!
👍5
Клуб корпоративной безопасности pinned «🔥 Служебные расследования. Друзья, мы начинаем цикл авторских семинаров, посвященных служебным расследованиям под леденящим названием «Секретные материалы». Каждый раз в течение определенного периода мы будем открывать бесплатную регистрацию на он-лайн трансляцию…»
🧐 Кто виновен в утечке информации? Компании различными способами защищают от утечек свою коммерческую тайну и другую конфиденциальную информацию. Уязвимым местом часто становится ситуация, когда компания для реализации сложных проектов привлекает различные команды нескольких подрядчиков. Часто важная информация начинает бесконтрольно «циркулировать» за «периметром». Более того, крайне сложно отследить, кто же допустил «течку». Конечно, существует уже достаточно облачных решений в это области от известных вендоров. Тем не менее мы обратим внимание на инструмент для обмена файлами «wholaked» (в вольном переводе – кто слил 😊, позволяющий найти виновного в случае утечки.

wholaked получает файл, который будет использоваться совместно, и список получателей. Далее он создает уникальную подпись для каждого получателя и скрыто добавляет ее в файл. После этого wholaked автоматически отправляет файлы соответствующим получателям. wholaked работает со всеми типами файлов. Однако он имеет дополнительные функции для распространенных типов файлов, таких как PDF, DOCX, MOV и т. д.

☝️ Идентификаторы могут быть в виде:
Хэш файла: SHA256 хэш файла. Поддерживаются все типы файлов.
Двоичный: подпись напрямую добавляется в двоичный файл. Поддерживаются почти все типы файлов.
Метаданные: подпись добавляется в раздел метаданных файла. Поддерживаемые типы файлов: PDF, DOCX, XLSX, PPTX, MOV, JPG, PNG, GIF, EPS, AI, PSD
Водяной знак: в текст вставляется невидимая подпись. Поддерживаются только файлы PDF.

Для любителей технических подробностей добавляем ссылку на Github
👍6
4️⃣ Большая четверка. Как известно, в мире сформировалась группа (т.н. «большая четверка») крупнейших компаний, представляющих аудиторские и консалтинговые услуги. Это: Deloitte, Ernst & Young, PricewaterhouseCooper и KPMG.

После февральских событий, 3 компании из 4 заявили о невозможности присутствия на рынках (в том или ином виде) Беларуси и России и начали путь «трансформации».

Deloitte – Деловые решения и технологии, он же delret
ey – Центр аудиторских технологий и решений, пока еще так
PwC – Технологии доверия, tedo

Как пишут коллеги в сети, названия «без огонька» 🔥

KPMG сделало любопытное заявление: «КПМГ сохраняет бизнес в Беларуси в полном объеме, но вне международной сети». Хотя, ходят слухи, что там тоже не обойдется без «технологий» 😊

📌 К слову, изменения в бизнесе были заявлены и «большой тройкой»: Bain & Company, McKinsey & Company и BCG (они же Boston Consulting Group). Accenture заявила, что она полностью закрывает свой бизнес в России и уходит из страны.

Тем не менее, главная ценность такого бизнеса – это культура, люди и бизнес-процессы. Уверены, что после «реинкарнации» сохранилось и то и другое.
👍5