Клуб корпоративной безопасности – Telegram
Клуб корпоративной безопасности
1.24K subscribers
73 photos
10 files
312 links
Cообщество профессионалов безопасности бизнеса и комплаенса: стратегии и бизнес-процессы, риски и кризисы, forensic (форензик), экономическая безопасность, бизнес-этика и корпоративная культура.
Download Telegram
⚔️ Коррупция. Столкновение культур. Предлагаем вашему вниманию материл Forbes «Антикоррупционный комплаенс в России: столкновение культур», который, безусловно, актуален и для нашей страны. Краткие тезисы материала:

1️⃣ Компании часто не видят смысла в формальном и нормативном регулировании противодействия коррупции и воспринимают антикоррупционный комплаенс как бремя и затраты. Тем не менее важно выдерживать баланс между бюрократией и «простотой».

2️⃣ Ключ к успеху – системная и последовательная работа.

3️⃣ «Рыба гниет с головы», это означает что высшему менеджменту важно не только самим придерживаться этических принципов, но и активно их продвигать лично! (принцип strong-tone-from-the-top)

4️⃣ Доходчивые коммуникации и обучение широкого круга сотрудников, вплоть до персонала самого «низшего звена».
👍4
⚠️ На грани жизни и смерти. Наш опыт расследования серьезных инцидентов в области охраны труда и промышленной безопасности 🔥 показал, что почти всегда такие кейсы связаны с серьезными нарушениями и «красными флажками» в области комплаенса. Как правило, это признаки коррупции, воровства, конфликта интересов, а также культура «толерантности к нарушениям».

☝️ Вот почему мы рекомендуем ВСЕГДА включать в рабочую группу по расследованию инцидентов в области охраны труда и промышленной безопасности специалистов в области безопасности и комплаенса. И даже в большинстве таких случаев полагаем целесообразным именно таких профессионалов назначать на роль лидеров / руководителей таких рабочих групп. Почему? Как вы понимаете, ответственные за охрану труда с большой долей вероятности могут столкнуться при расследовании с конфликтом интересов 🤔.

📌 Вот показательный случай, с которым вы можете ознакомиться по ссылке. В результате трагедии на производстве работник лишился зрения на один глаз . Изучив материал, можно с достаточной долей уверенности предположить, что причинами могли быть:
⚠️ имитация сервисов по облуживанию активов и инфраструктуры с соответствующим выводом выделенных за это средств (бюджета)
⚠️ похищение активов
⚠️ фальсификация документации

🆘 Подобные практики складывались в компании на протяжении 20 лет ❗️, что много говорит о сложившейся корпоративной культуре, причем не без содействия этому (прямо или косвенно) руководством.

📌 Вот почему совместно с нашим партнером Безопасность объектов мы приняли решение о подготовке и проведении серии семинаров о проведении служебных расследований серьезных инцидентов в области охраны труда и промышленной безопасности. Семинары состоятся в июне 2022. Для подписчиков нашего канала (членов клуба), кто зарегистрируется на семинар, доступ – БЕСПЛАТНЫЙ! 🔥

Ссылку для регистрации опубликуем позже. Следите за новостями в канале.
👍3🔥2
🥷👻 Маски-шоу. Готова ли ваша компания к такому развитию событий? Очевидно, что «визит» правоохранительных органов в компанию – это не только стресс и необычные «осчусчения». Это сильнейшая турбулентность для бизнеса. По мнению адвокатов, которых мы опрашивали, большинство компаний редко бывают готовы к такому развитию событий. Как следствие, мы выделили 5 наиболее типичных последствий, с которыми, сталкивается бизнес:

1️⃣ Потеря полного или существенного контроля над компанией
2️⃣ Потеря или ограничение доступа к важнейшей информации
3️⃣ Технические препятствия, создающие существенные трудности для операционной работы
4️⃣ Серьезные угрозы невыполнения принятых обязательств
5️⃣ Репутационный ущерб

Какие вопросы следует задать себе прямо сейчас:
Есть ли в компаниях разработанные протоколы действий, в случае «маски-шоу»?
Есть ли «бэк-ап» (резервное копирование) информации, CRM и ERP систем?
Заключены ли договора с адвокатами и выданы ли им поручения на случай риска?
Есть ли сценарии на случай блокировки счетов, ареста складов и т.п.?
Разработаны ли шаблоны антикризисных коммуникаций с клиентами, поставщиками и сообществами?
А обучены ли сотрудники правилам поведения по протоколу таких «экстренных ситуаций»?

А как у вас обстоят дела в компании? Готовы ли вы к экстренным ситуациям? Пройдите наш опрос ниже и перешлите его вашим коллегам (за это особое мерси).
Клуб корпоративной безопасности pinned «⚠️ На грани жизни и смерти. Наш опыт расследования серьезных инцидентов в области охраны труда и промышленной безопасности 🔥 показал, что почти всегда такие кейсы связаны с серьезными нарушениями и «красными флажками» в области комплаенса. Как правило, это…»
🎩 Чек-лист антикризисных мероприятий для сценария «маски-шоу» / «если к вам пришли». Получив обратную связь от членов нашего клуба мы решили начать подготовку универсального чек-листа, где предложим универсальные шаги для каждой компании, которые позволят быть готовыми в случае реализации этого риска, а так же посвятим этой тематике серию постов.

Почему адвокатам сложно защищать собственников и руководителей бизнеса от уголовного преследования? Треть участников, принявших участие в опросе, ответили, что не верят в какие-либо мероприятия, которые помогут защититься, если «пришли». Мы встречали такую логику, в основе которой лежит пессимистическое восприятие сложившихся правоохранительных практик. 🥷

☝️ Тем не менее, ключевой проблемой, с которой сталкивается адвокат, защищая собственника – это крайне ограниченный доступ к информации.

📌 Когда задерживается руководитель, изымаются документы и носители информации, отсутствует доступ к электронным системам компании адвокат действует фактически «вслепую» 🕶. Составить профессиональное мнение, смоделировать сценарии и прогнозы практически невозможно только за счет пояснений, которые дает акционер (часто, находясь под стражей). В таком контексте, когда следствие может длиться полгода, год, а то и полтора года, адвокат колоссально «проигрывает» следствию. Какой вывод?

1️⃣ Следует обеспечить резервное копирование электронных информационных систем компании: CRM, электронной почты, ERP и т.п. Желательно с оцифровкой всех документов компании или важнейших из них.

2️⃣ Для ряда документов следует обязательно сделать нотариальные копии.

3️⃣ Обязательно нужно провести ознакомительные «брифы» с адвокатом. Адвокат должен «знать» бизнес, быть в курсе специфики бизнес-процессов, «узких-мест». Помните, что всегда могут быть технические трудности общения клиента с адвокатом, после задержания. Поэтому, крайне важно заранее ввести адвоката в курс дела.

4️⃣ Кроме этого, следует отработать активацию доступа адвоката к необходимой информации (см. п. 1 и 2) в случае реализации риска.

Практика доказала высокую эффективность этих шагов! Может ли компания и акционер их реализовать? Конечно - да!
👍4
⚠️ На грани жизни и смерти. Мы уже писали о том, что инциденты в области охраны труда и промышленной безопасности связаны не только с нарушением инструкций и человеческим фактором. В крупных «кейсах» это всегда вопросы комплаенса ❗️, безопасности и корпоративной культуры. Не успела «остыть» новость от Следственного комитета, как в сети появилась информация о производственной травме работника JYSK, который требует в настоящий момент от компании компенсацию.

☝️ Что в этом кейсе примечательно? После инцидента от работника требовали поставить подпись в журнале о прохождении инструктажа.

Как всегда наше мнение о том, на что может указывать подобная просьба:
⚠️ инструктажа не было или он был формальный, а это значит, что и другие работники находятся под угрозой
⚠️ ответственные за охрану труда допускают действия, которые могут быть квалифицированы с точки зрения уголовного кодекса, а подобная практика могла существовать и раньше
⚠️ на важном участке бизнеса (безопасность труда) требуется серьезное продвижение этических стандартов и принципов добросовестного поведения

Как и большинство международных компаний Lars Larsen Group (в которую входит сеть JYSK) приняла Кодекс поведения (ознакомиться можно с ним по ссылке, в связи с закрытием бизнесов в РФ и РБ нашли доступный вариант только на английском), который подтверждает приверженность соблюдению трудовых прав работника. Одним из элементов такой приверженности является обязательство обеспечить безопасные условия труда. Кроме этого, Lars Larsen Group стремится к прозрачному и честному поведению. Одной из задач высшего менеджмента – привить культуру добросовестности всем без исключения. Напомним, что с просьбой о подписи "пост-фактум" обратилась к работнику заведующая магазина ❗️, т.е. менеджер достаточно высокого уровня.

Безусловно, в каждой компании происходят инциденты. Однако, важно, как компания справляется с этими инцидентами и какое допускает поведение.

📌 Уже на следующей неделе для подписчиков нашего канала мы опубликую ссылку на бесплатную регистрацию нашего семинара о том, как эффективно проводить служебные расследования инцидентов в области безопасности труда и промышленной безопасности и при этом не забыть изучить риски и признаки коррупции, и другого ненадлежащего поведения. Приводите в наш канал коллег из смежных индустрий и функций!
👍4🔥2
🔥 Финансовое состояние делового партнера. Случилось то, что мы все так ждали ❗️. В Беларуси стала доступна финансовая отчетность юридических лиц 📚. То что в России 🇷🇺 уже давно норма, теперь возможно и у нас 💥

Ранее узнать финансовое состояние «по умолчанию» можно было только в отношении открытых акционерных обществ, которые обязаны были раскрывать сведения о себе. Благодаря нашему давнему партнеру kartoteka.by вы можете ознакомиться с финансовой отчетностью любого юридического лица в Беларуси. Скоринг стал доступным для всех! 🕺💃 Прямо скажем, без этих данных сложно было скрининг контрагента делать в полной мере.

Мы уже готовим для вас серию отличных материалов, как использовать эти данные в целях экономической безопасности, а наш фирменный семинар по скринингу деловых партнеров станет по-настоящему золотым 🥇
🔥3👍2
💬 Форум Клуба. Уважаемые подписчики. Кроме нашего телеграм-канала у нас отдельно открыт форум (чат) Клуба корпоративной безопасности. В нем можно обсуждать и задавать вопросы за пределами основных постов (к которым так же доступны комментарии). Сейчас нас в чате 26 человек, кто профессионально занимается вопросами корпоративной безопасности. Если вы нуждаетесь в совете коллег, обсудить дилемму или обменяться опытом, форум – хорошее место для этого. Подписывайтесь.
👍1
🔥 Служебные расследования. Друзья, мы начинаем цикл авторских семинаров, посвященных служебным расследованиям под леденящим названием «Секретные материалы». Каждый раз в течение определенного периода мы будем открывать бесплатную регистрацию на он-лайн трансляцию для подписчиков нашего канала.

☝️Итак, до 01.06.2022 открыта запись для вас на БЕСПЛАТНЫЙ ♨️ «клубный» доступ к он-лайн трансляции семинара «Безопасность бизнеса на грани жизни и смерти». После указанной даты будут доступны только платные пакеты (оф-лайн участие только платное).

📌 Мы уже не раз писали о том, что серьезные инциденты в области охраны труда, промышленной и пожарной безопасности 🆘 почти всегда сопровождаются аспектами конфликта интересов, корпоративного мошенничества и другими признаками неэтичного поведения. С другой стороны служебные расследования таких специфических происшествий требуют особых навыков ❗️.

В течение двух часов мы с приглашенными экспертами обсудим:

1️⃣ Ключевые риски для компании и руководителей в случае инцидентов в области ОТ, промышленной и пожарной безопасности. Практика и горькая правда, актуальные кейсы и тренды.
2️⃣ Антикризисное управление. Готовимся к сценарию “если к вам пришли с визитом правоохранительные органы».
3️⃣ Тактика и алгоритм проведения служебных расследований инцидентов в области ОТ, промышленной и пожарной безопасности.
4️⃣ Служебные расследования как инструмент сделать компанию сильнее: развитие культуры безопасного труда, бизнес-процессов и кросс-функционального взаимодействия.

☝️ Мы рекомендуем этот семинар не только специалистам в области корпоративной безопасности. Но и коллегам из H&S (ОТ, пожарная и промышленная безопасность). Кроме этого, он будет интересен собственникам и руководителям. Если они подпишутся на наш канал и пройдут регистрацию по ссылке – им так же будет доступна бесплатная он-лайн трансляция.

В нашем канале мы будем постоянно давать информацию о контенте семинара, шаблонах и других интересных «штуках». Регистрируйтесь! Для бесплатной «клубной» регистрации осталось 7 дней!
👍5
Клуб корпоративной безопасности pinned «🔥 Служебные расследования. Друзья, мы начинаем цикл авторских семинаров, посвященных служебным расследованиям под леденящим названием «Секретные материалы». Каждый раз в течение определенного периода мы будем открывать бесплатную регистрацию на он-лайн трансляцию…»
🧐 Кто виновен в утечке информации? Компании различными способами защищают от утечек свою коммерческую тайну и другую конфиденциальную информацию. Уязвимым местом часто становится ситуация, когда компания для реализации сложных проектов привлекает различные команды нескольких подрядчиков. Часто важная информация начинает бесконтрольно «циркулировать» за «периметром». Более того, крайне сложно отследить, кто же допустил «течку». Конечно, существует уже достаточно облачных решений в это области от известных вендоров. Тем не менее мы обратим внимание на инструмент для обмена файлами «wholaked» (в вольном переводе – кто слил 😊, позволяющий найти виновного в случае утечки.

wholaked получает файл, который будет использоваться совместно, и список получателей. Далее он создает уникальную подпись для каждого получателя и скрыто добавляет ее в файл. После этого wholaked автоматически отправляет файлы соответствующим получателям. wholaked работает со всеми типами файлов. Однако он имеет дополнительные функции для распространенных типов файлов, таких как PDF, DOCX, MOV и т. д.

☝️ Идентификаторы могут быть в виде:
Хэш файла: SHA256 хэш файла. Поддерживаются все типы файлов.
Двоичный: подпись напрямую добавляется в двоичный файл. Поддерживаются почти все типы файлов.
Метаданные: подпись добавляется в раздел метаданных файла. Поддерживаемые типы файлов: PDF, DOCX, XLSX, PPTX, MOV, JPG, PNG, GIF, EPS, AI, PSD
Водяной знак: в текст вставляется невидимая подпись. Поддерживаются только файлы PDF.

Для любителей технических подробностей добавляем ссылку на Github
👍6
4️⃣ Большая четверка. Как известно, в мире сформировалась группа (т.н. «большая четверка») крупнейших компаний, представляющих аудиторские и консалтинговые услуги. Это: Deloitte, Ernst & Young, PricewaterhouseCooper и KPMG.

После февральских событий, 3 компании из 4 заявили о невозможности присутствия на рынках (в том или ином виде) Беларуси и России и начали путь «трансформации».

Deloitte – Деловые решения и технологии, он же delret
ey – Центр аудиторских технологий и решений, пока еще так
PwC – Технологии доверия, tedo

Как пишут коллеги в сети, названия «без огонька» 🔥

KPMG сделало любопытное заявление: «КПМГ сохраняет бизнес в Беларуси в полном объеме, но вне международной сети». Хотя, ходят слухи, что там тоже не обойдется без «технологий» 😊

📌 К слову, изменения в бизнесе были заявлены и «большой тройкой»: Bain & Company, McKinsey & Company и BCG (они же Boston Consulting Group). Accenture заявила, что она полностью закрывает свой бизнес в России и уходит из страны.

Тем не менее, главная ценность такого бизнеса – это культура, люди и бизнес-процессы. Уверены, что после «реинкарнации» сохранилось и то и другое.
👍5
🗞 Недельный дайджест Клуба. О чем мы писали для вас на этой неделе.

📌 Опрос о допустимости распространения корпоративной финансовой информации (баланс и т.п.) показал, что большинство участников выступают за такую практику, а 8% дополнительных «хитрецов» заявили, что хотели бы ознакомиться с чужими отчетами, но свои показывать не хотят. Вы можете еще повлиять на результаты опроса 😊, проголосовав по ссылке.

📌 Мы объявили о начале цикла семинаров о корпоративных служебных расследованиях под леденящим душу названием "Секретные материалы" . Подписчики клуба до 01.06.2022 могут зарегистрироваться для бесплатного доступа (сообщение закреплено вверху 📌). Желающих уже более 50 человек! И для них уже разработан крутой дизайн сертификатов от Ассоциации (декларация подтверждения компетенций эксперта корпоративной безопасности).

📌 Инструмент для обмена файлами «wholaked», позволяющий найти виновного в случае утечки важной конфиденциальной информации.

📌 Санкции. Что нас ждет дальше? Кроме подтверждения наших прогнозов двухмесячной давности представляем вам новые инициативы Евросоюза: уголовная ответственность, унификация подходов среди всех стран Евросоюза, конфискация для тех, кто содействует «обходу» санкций.

📌 Хотя большая «четверка» и «тройка» уходят из Беларуси и России, но хорошая новость в том, что они «остаются». Вы не ослышались.
🔥2
💰Рубрика «коррупция: наши чемпионы». Бывший менеджер Coca-Cola Enterprises признался, что получил взятки на сумму более 1,5 млн фунтов стерлингов в обмен на помощь привилегированным компаниям в заключении выгодных контрактов. При этом следствие заявило, что Ноэль Корри создал «коррумпированную культуру закупок».

Схема в целом была не замысловата. Ноэль Корри предоставлял ряду компаний конфиденциальные сведения, которые давали им преимущества в тендерных торгах. Прокуроры так же заявили, что Корри получал платежи за «фиктивные» контракты с Coca-Cola Enterprises, а также за работы, которые никогда не выполнялись, или создавал условия когда компания платила больше реальной цены за работу.

☝️ Подобная практика существовала почти 10 лет!

Сам Корри заявил, что Coca-Cola не знала о таких практиках, т.е. компании была выведена из под «удара». Однако, что это означает? Это означает, что не смотря на все внутренние аудиты, бизнес-процессы, «цифровизацию» и т.п. Coca-Cola Enterprises была неспособна идентифицировать не только признаки коррупции, но и ее контроль соответствующих бюджетов требует критической оценки. Очевидно, что из года в год, аудит и другие контрольные функции подтверждали, что все закупки делаются надлежащим образом, все стандарты и требования выполняются, а компания из года в год подтверждает звание "дома высокой культуры и быта" и гордится своей политикой "нулевой терпимости к коррупции" 💥.

При этом речь идет о "кейсе" не в «банановой» стране. Принимая во внимание, что компания Coca-Cola присутствует в том числе в регионах с крайне высоким риском коррупции и соответствующей культурой, пожалуй, им стоит уделить много внимания своим бизнес-процессам и провести «месячник» (а лучше год) контроля за своими операциями.

Кстати, Корри получал взятки тоже незамысловатым способом. Они поступали, через подставные компании, которые он контролировал через членов семьи. Корри также получил сотни тысяч фунтов в качестве спонсорства футбольному клубу «Дройлсден» ⚽️, президентом которого он был.

В целом исход для Корри оказался печальным. Он был вынужден продать свой семейный дом и отдать свою пенсионную корзину, чтобы выплатить Coca-Cola Enterprises Ltd 1,7 миллиона фунтов стерлингов. Его так же приговорили к 20 месяцам лишения свободы условно.

🔔 Этот кейс интересно сравнить с реальностью в наших странах. С одной стороны, за коррупцию в гос. компаниях в Беларуси, например, назначают огромные сроки и выплаты, а вот эффективность таких мер не очевидна. На нашем канале мы не раз публиковали истории, когда в отдельно взятой гос. компании с завидным упорством «сажали» руководителей, а токсичные практики там с завидным упорством процветали. С другой стороны, если признаки коррупции «вскрыты» в частных компаниях, то возбудить уголовное дело крайне не просто. Собственники, акционеры и руководители частных компаний могут годами оббивать пороги правоохранительных органов безуспешно пытаясь добиться начала расследования в отношении своих сотрудников. В таких случаях, мы рекомендуем, сразу обращаться к адвокатам, которые специализируются на таких делах, которые не только помогут с соответствующим заявлением, но и помогут качественно к нему "подготовиться". Но об этом мы напишем в следующий раз.
👍7
📌 Дайджест Клуба: май. 5 материалов за май, которые вы могли пропустить.

1️⃣ О пользе интеграции бизнес-процесса проверки контрагента с CRM.

2️⃣ Как формулировать версии во время служебных расследований. Скачайте шаблон матрицы версий.

3️⃣ Как подготовиться к кризисной ситуации «маски-шоу» (визит правоохранительных органов). Кстати, 26% опрошенных заявили (опрос тут), что не верят в эффективность защиты, если бизнесом «заинтересовались», а другие 26% подтвердили уверенность в устойчивости компании в случае реализации такого сценария. Остальные подтвердили необходимость уделить этому вопросу более пристальное внимание.

4️⃣ В Беларуси стали доступны данные о финансовом состоянии компаний. Благодаря нашему партнеру kartoteka.by проверка контрагентов стала по-настоящему целостной и ценной!

5️⃣ О новых санкционных вызовах, криминализации обхода санкций и расширении угроз конфискации активов.
😈 Адвокат для мошенника. Поделюсь с вами интересной историей, которую мне рассказал коллега из России 🇷🇺.

После раскрытия корпоративного мошенничества одного из топ-менеджеров компания приступила к стадии переговоров с ним о компенсациях и «полезном» сотрудничестве (с целью уточнить дополнительные обстоятельства и вовлеченных лиц, получить возможности для взыскания ущерба с подрядчиков). Как вы понимаете, подобного рода ситуация редко является простой. Очевидно, что «пойманные» сотрудники часто (речь тут идет обычно о высококвалифицированных "белых воротничках") недооценивают ситуацию, не доверяют экспертным заключениям корпоративных юристов и «безопасников», верят в свою «неуязвимость». Из-за этого урегулирование конфликта и претензий идет долго и сложно 💰🪓.

И компания пошла на очень необычный шаг. Служба безопасности предложила разоблаченному топ-менеджеру оплатить 💰 консультации любого адвоката 🥷. Причем работник мог сам выбрать такого адвоката или даже двух, мнению и поддержке которых он доверяет. Расчет был на то, что привлеченный адвокат сможет квалифицированно подтвердить «пойманному работнику» все риски и исходы кейса в случае, если компания пойдет «стандартным» путем защиты своих интересов (заявление в правоохранительные органы, иски в суды и т.п.).

🧐 После нескольких раундов консультаций и взаимодействия с адвокатом между компанией и менеджером было найдено полное «взаимопонимание».
Вот такой «соцпакет».
👍11
☝️ Информационная безопасность. Еще на заре COVID большинство профессиональных консультантов в области безопасности бизнеса предупреждали о том, что кибер-риски станут одними из ключевых. Очевидно, что данная угроза в современном контексте «мутирует» и приобретает новые смыслы.

На фоне политического, военного и экономического противостояния, пожалуй, можно заявить о том, что почти, каждая компания находится в зоне риска. Ежедневно различные группы хакеров «вскрывают» информационную структуру коммерческих компаний. Причем, это делается уже не только в целях "шантажа" и "наживы", т.е. "откупиться" и "замять" проблему не всегда удастся.

❗️ Стоит помнить, что подобные инциденты наносят «удар» не только по "потерпевшему". Под прямой (даже не косвенной) угрозой «автоматически» оказываются и деловые партнеры объекта атаки.

☝️ Вот почему, один из советов, который мы бы сейчас дали – проведите аудит всей истории с вашими партнерами, поднимите всю переписку, проанализируйте ее. Нет ничего страшного в том, чтоб договориться с вашим контрагентом о «гигиенических мероприятиях» по «очистке уязвимой и конфиденциальной информации», особенно если она уже не является актуальной.

💥 Кроме этого, вспомните о ваших консультантах, адвокатах, юридических и финансовых советниках. Не стоит быть уверенным, что их «информационный периметр» неуязвим.

Такие лица, часто становятся объектом «охоты». Начиная от известных историй утечек (WikiLeaks истории) до «рядовых» атак. Примером, может служит один из актуальных кейсов, связанных с известной российской 🇷🇺 юридической фирмой «Рустам Курмаев и партнеры». На днях известные The Anonymous hacktivists заявили о том, что им удалось похитить более 1Тб информации этой компании. «Рустам Курмаев и партнеры» считаются одними из признанных профессионалов в области уголовной защиты собственников и топ-менеджеров крупного российского бизнеса. Это значит, что огромное количество конфиденциальной информации касательно клиентов этой компании может оказаться в открытом доступе 💥🔥. П.с.: официального подтверждения или опровержения такой «утечки» в пресс-релизе «Рустам Курмаев и партнеры» заявлено не было.
👍2
🔐 Сохранность данных. Продолжаем тему информационной безопасности в условиях кризиса. Вчера мы писали о рисках утечки и «взлома». Сегодня мы коснемся хранения информации в «облачных» сервисах ☁️.

Могут ли санкционные ограничения коснутся этой сферы и находятся ли данные вашей компании под угрозой? Надо сказать, что это направление бизнеса однозначно уже «под прицелом». О подобных сценариях уже «проговаривались» различные функционеры Еврокомиссии 🇪🇺. Вопрос только в том: когда и как они будут реализованы. Принимая во внимание, что седьмой пакет санкций уже в разработке, можно с большой долей уверенности рекомендовать бизнесу начать оценку и планирование «миграции» с «заграничных серверов» 📬.

☝️ Не малую роль в этом отношении может сыграть и то, что значительное количество it-тех компаний (которые предоставляют подобные сервисы) размещены в Ирландии.

Что может быть альтернативой? Даже если прямо сейчас есть время для принятия решений все же стоит оценить потенциальную стоимость, уровень сервиса и доступность решений от других провайдеров. Скорее всего, речь может идти в первую очередь о Российских 🇷🇺, Китайских 🇨🇳 или Индийских 🇮🇳.
👍3
Насколько эффективно ваша компания борется с коррупцией? Очевидно, что без метрик измерения невозможно делать выводы об эффективности предпринимаемых мер и оценивать динамику успеха. В связи с этим любопытным кажется документ Постановление Генеральной прокуратуры РБ, Совета Министров РБ, Комитета государственного контроля РБ, Следственного комитета РБ от 30.12.2014 N 30/1257/2/260 "Об утверждении критериев оценки деятельности государственных органов и иных организаций по борьбе с коррупцией и экономическими правонарушениями".
К слову сразу заметим, что Постановление утратило силу, а актуальный документ обнаружить не удалось. Тем не менее, изучение данного постановление представляет интерес для компаний, которые планируют внедрять систему оценки эффективности.

Итак, в указанном документе закреплено 9 критериев, которые фактически сводятся к следующим метрикам:
1️⃣ количество привлеченных к ответственности за «коррупционное поведение»
2️⃣ определение соотношения выявленных фактов коррупции собственными силами к обнаруженным правоохранительными органами
3️⃣ возмещение материального вреда
4️⃣ продвижение и обучение

☝️ Логично, было бы ожидать, что антикоррупционные планы должны включать в себя следующие аспекты:
- особый раздел, связанный с тем, как компании оценивают свои успехи по подобным критериям;
- под каждый критерий в плане должны были бы быть закреплены соответствующие мероприятия;
- в планах должны указываться конкретные показатели, к которым компания стремится и полагает их достижение как «признак успеха».

Из открытых источников мы просмотрели на выборку антикоррупционные планы крупнейших компаний Беларуси (принимаются, как правило, антикоррупционной комиссией). Итог не утешителен ⚠️. А лучшем случае, комиссии планируют «анализ» проделанной работы, а на чем строится такой анализ не указано ни в плане, ни в регулирующих документах таких антикоррупционных комиссий. Предложенные мероприятия чаще всего крайне «размыты» и «неконкретны».

📌 Например, в Плане 2022 ОАО «Нафтан» указано два таких вопроса, которые на контроле комиссии: «о состоянии претензионно-исковой работы» и «о состоянии дебиторской задолженности». Что это означает? Какие метрики отражают эффективность антикоррупционных усилий по этим направлениям, какие мероприятия должны быть реализованы? Не ответа.

Завтра вашему вниманию мы представим наш взгляд на то, как по этим направлениям могут генерироваться антикоррупционные инициативы. А вы можете делится своими идеями в комментариях, которые мы обязательно обобщим и включим в завтрашний пост.
👍2