Клуб корпоративной безопасности – Telegram
Клуб корпоративной безопасности
1.24K subscribers
73 photos
10 files
312 links
Cообщество профессионалов безопасности бизнеса и комплаенса: стратегии и бизнес-процессы, риски и кризисы, forensic (форензик), экономическая безопасность, бизнес-этика и корпоративная культура.
Download Telegram
Клуб корпоративной безопасности pinned «Troubleshooting2021 - форум по корпоративной безопасности, устойчивости и управлению рисками. Проводим его с 2017 года. Но последние два года – уникальные для бизнеса. С таким водопадом вызовов, пожалуй, еще не встречались. Вот почему, мы вместе с нашим генеральным…»
🔥 Насколько может быть эффективной и полезной корпоративная "горячая линия" / "линия доверия", куда могут обратиться анонимно или официально как любой из сотрудников, так и деловых партнеров и сообщить о нарушениях в компании, например, вымогательстве взятки, воровстве или нечестном покровительстве и продвижении? 🌎Многие компании внедряют такой инструмент, но есть те, кто крайне редко 💥 получают важные сообщения и часто эти сообщения или не имеют ничего общего с целью "горячей линии" или крайне не эффективны. Значит ли это что в компании все хорошо? ☀️ А что вы думаете по поводу внедрения горячей линии в компании? Пишите в комментариях!

Кстати о горячей линии мы будем говорить на нешем кейс-форуме Troubleshooting2021, который проходит при поддержке генерального партнёра Альфа-банк
Один из самых частых вопросов от руководителей: кто должен занять должность специалиста/начальника/ менеджера по безопасности? 👔 С каким релевантным опытом должен быть кандидат, с какими компетенциями? Ведь не секрет, что еще с 90х есть у нас традиции принимать на такую работу "силовиков в отставке". Это диктовалось тем внешним контекстом, который существовал и просто тем, что подходящих людей с нужными компетенциями на рынке труда особо то и не было. А как сейчас? Безусловно для каждой компании будет свое решение. ✔️ Тем не менее попытаюсь дать универсальный рецепт на основе своего опыта найма и руководства этим направлением. Определите две вещи по принципу кругов Эйлера: какие стратегические риски (в горизонте 2-3х лет в вашей компании и в каких областях бизнеса эти риски имеют или наибольшее влияние или могут управляться. Соединив эти два круга вы поймете 💥 с фокусом на какие компетенции и опыт вам нужен специалист по безопасности.... Может так случиться, что вы поймете что компания справляется и без этой должности :) Или вам нужен "экс-продажник"... или ... Хороший рецепт? 💊
В рамках нашего Troubleshootin2021 мы проведем три исследования среди деловой среды. Результаты какого исследования вам покажутся наиболее интересными и вы хотели бы их потом получить (можно выбрать несколько ответов)?
Anonymous Poll
63%
Деловые партнеры / контрагенты: управление рисками
37%
Актуальные практики управления кредиторской и дебиторской задолженностью
26%
Противодействие коррупции и мошенничеству в корпорациях
7%
вы хотели бы узнать что-то еще - пишите в комментариях
⚠️ Знаете ли вы, что такое OSINT ⚡️ - Open Source Intelligence, т.е. технология поиска информации по открытым источникам?
Еще в 1947 году один из аналитиков ЦРУ 🎖Кен Шерман сообщил, что порядка 80% информации страна собирает именно из открытых источников в сети.
💪 Возможно ли использовать OSINT, чтоб защитить бизнес? Конечно да. Самый простой пример, когда мы изучаем корпоративную структуру компании через открытый регистр. Вы будете удивлены, но согласно нашим опросам только редкие ☝️ компании изучают владельцев своих контрагентов. Иногда, только с помощью него можно проследить всю корпоративную структуру сложных компаний, потратив на это небольшой бюджет. А ведь устойчивость вашего делового партнера 👁 прямо зависит или влияет на его суб-бизнесы, дочерние и материнские компании. Означает ли это, что оценивая контрагента надо комплексно оценивать всю его корпоративную структуру? Конечно да. И чем выше финансовые операции с ним, тем «глубже» надо рыть!
🔥🔥🔥 Уже скоро мы сообщим вам о крутом эксперте OSINT, который присоединился к Troubleshooting (генеральный партнёр Альфа-Банк) и расскажет гораздо больше о том как узнать все о контрагенте.
Кстати друзья. Посмотрели по сторонам и поняли что стоимость посещения нашего кейс-форума по корпоративной безопасности #Troubleshooting2021 в среднем на ❗️❗️❗️ 30% дешевле, ♨️ чем аналогичные (в том числе финансовая доступность форума обеспечена благодаря поддержке нашего генерального партнёра Альфа-банк).
При этом форум идет два дня, а скидки при покупке 2х и более билетов выше в среднем в два раза 🆘. Для особых гурманов ловите мой персональный промокод MISHAWELCOME на .... 15% скидку 🎸 на любой тип билета (правда действует только до 10 октября)
🔥Начинаем неделю с "горячих" новостей! Опубликован «Архив Пандоры» (The Pandora Papers) об офшорах мировых лидеров, чиновников и не только. Кто же проделал такую работу? - Международный консорциум журналистов-расследователей (ICIJ), в распоряжении которых оказался внутренний архив 14 офшорных регистраторов. Этот "слив" круче в 100500 раз чем известный "Панамский архив"! На наш взгляд такие данные будут иметь крайне серьезные последствия 🌪 для многих бизнесов. Как для тех кто упомянут в архиве, так и для крупных компаний кто был как то связан с указанными лицами. Транзакции с компаниями, которые связаны с чиновниками, гарантируют почти 100% проблемы с комплаенс оценкой и ⛔️ препятствия работы на "западе". Хотите узнать больше о подобных журналистских расследованиях и последствиях для бизнеса? Пишите в комментариях и мы постараемся ответить на ваши вопросы. Любителям первоисточников ссылка на общую базу https://offshoreleaks.icij.org/ Кстати в базе есть информация по Беларуси (в т.ч. по результатам "Панамского архива"). ♨️Заходите в базу, оставайтесь во вкладке "Search by country" и выбирайте Belarus (где поле "all countries")
На семинарах для собственников мы иногда задаем вопрос: пойдете ли вы с обращением в правоохранительные органы, если у вас возникли подозрения в мошенничестве или воровстве против своих сотрудников. Как вы думаете, какой самый популярный ответ?
Anonymous Poll
26%
да, но только если будет практически 100% уверенность в виновности
6%
конечно, важно реагировать жестко, чтоб остальные сотрудники не подумали, что это может сойти с рук
37%
нет, чтоб избежать репутационных рисков
31%
нет, т.к сотрудники много знают и могут отомстить компании
Уважаемые друзья! Пора объявить результат. Ваше мнение практически на 💯 % совпадает с самой распространенной точкой зрения среди собственников и руководителей бизнеса. Действительно две трети из них не готовы 📛 заявлять в правоохранительные органы, даже если у них на руках 100% доказательства мошенничества и воровства их сотрудников, особенно если это касается ключевых сотрудников, заместителей или партнеров. Вы полагаете это верным? Есть ли альтернатива?
‼️Невозможно пройти мимо.. Инновации от комитета государственного контроля ♨️ - микс горячей линии, соц. опроса и изучения обратной связи. Спросите, себя, может ли ваша компания оказаться по разным причинам в этом списке?
http://www.kgk.gov.by/ru/social-vote-ru/questionnaire/?sec_id=25&fbclid=IwAR0BPmwF61gSD_Cvy9JtYz84pRCRNGAjApOJEo11aezfeJkY0L1VwJ-L7hw
Всегда ли корпоративное мошенничество и воровство это только прямые потери? А может ли компания столкнуться с налоговыми рисками? ❗️ Полагаем, что в ряде случаев – да. Часто для того, чтоб "провернуть хлопотное дельце" 😈 злоумышленники используют подложные документы или документы, содержащие сведения не соответствующие действительности (договоры, акты, доверенности, приказы о премировании и иные документы) ✍🏻. В такой ситуации подобные документы могут быть непризнаны налоговыми органами (соответственно и хозяйственные операции по ним) с отказом в налоговых вычетах 🆘. Очевидно, что корпоративные расходы на сопровождение этих кейсов (затраты на консультантов, аудит и т.п.) также могут составить «чувствительную» часть затрат.

Об этом и многом другом мы будем говорить на кейс-форуме Troubleshooting2021 при поддержке генерального партнёра Альфа-банк)
Репутационные риски и бизнес. Нередко приходилось слышать, что репутационные риски важный аспект, но в конечном счете не оказывают влияние на бизнес. Вы согласны? Какое из утверждений на ваш взгляд вам ближе?
Anonymous Poll
30%
в Беларуси не сформировалась культура репутационного давления
43%
в ряде индустрий и бизнес-моделях репутация все же играет ключевую роль
8%
мы уже сталкивались с неожиданными негативными последствиями репутационного давления
20%
в большинстве случаев принимаются во внимание репутационные риски
👔 Конфликт интересов. Пожалуй, одним из самых громких дел по конфликту интересов и корпоративному мошенничеству за последнее время безусловно является дело «Аэрофлот» ✈️. Против заместителя гендиректора по правовым вопросам «Аэрофлота» Владимира Александрова было возбуждено уголовное дело по фактам привлечения дружественных внешних адвокатов по завышенным расценкам 💰. Более того, следствие считает, что в принципе отсутствовала необходимость во внешней юридической помощи. По оценкам экспертизы «навар» мог составить примерно 240 млн. рублей (прим. 3 млн. долларов 💰💰💰). Пикантность этой истории добавляет то, что Александров награжден медалью ордена 🎖 «За заслуги перед Отечеством» II степени и отмечен благодарностью министра транспорта России 🎗. Кроме того, по версии «Коммерсантъ» 🎸 он вошел в топ-50 директоров по правовым вопросам. В настоящий момент дело уже передано в суд 🎲.
Как вы думаете, могли бы быть аналогичные случаи у менеджеров по продажам (привлекая дружественных дистрибуторов), у маркетологов (при работе с рекламными агентствами), в логистике или производстве? Часто мошеннические схемы имеют признаки конфликта интересов ❗️
https://www.interfax.ru/russia/756774
🛎 Распознавание кризисной ситуации. Важным элементом устойчивости компании является ее практика антикризисного управления, которая должна включать в себя способность вовремя распознать кризисную ситуацию и адекватно отреагировать. Кроме этого, прогноз или эффект влияния на компанию у кризиса обычно находится на стратегическом уровне 🆘 (потеря в пунктах от оборота, остановка операций и т.п.). Это означает, что в случае кризиса компания должна управлять им не в рамках операционной деятельности или принятых стандартов, а особым образом – фактически это и означает антикризисное управление. Но есть одна проблема. Это т.н. ICEBERG OF IGNORANCE 🗻🚢 или в вольном переводе – айсберг неосведомленности, согласно которому только 4% проблем известны топ-менеджменту и 9% среднему управленческому звену. При такой ситуации небольшие проблемы 🛠 имеют потенциал легко и быстро развиться до настоящих кризисов 🌋, а реакция на них может оказаться крайне запоздалой. Типичный пример – просроченная дебиторская задолженность, которая из обычной «клиент завтра заплатит» может превратится в «токсичную» проблему убивающую 🪓🧨 эффективность денежного потока. Хуже может быть. По стандартной процедуре такой кейс передадут юристам или в безопасность – которые из этого долга соорудят «надгробную» плиту 🎚 финансам (не потому что они не компетентны, а потому что ряд ситуаций требуют особой командной работы, инструментов и даже бюджета). Кризисы тем и характерны, что управление ими должно быть за пределами принятых стандартов, регламентов и структуры ⚔️. Как правило, для их решения создается отдельная команда антикризисного управления, действующая по своему регламенту. А решением проблемы iceberg of ignorance является МАТРИЦА ЭСКАЛАЦИИ, где могут быть предусмотрены не только признаки кризиса (по которым его может распознать любой работник), но даже конкретные обстоятельства, которые в безусловном порядке ❗️ должны доводиться до сведения руководства, совета директоров и даже акционеров ☝️.
💥Друзья, спешим представить Вам Генерального Партнера нашего кейс-форума #Troubleshooting2021 - Альфа-Банк! Мы рады что наши инициативы поддерживаются чемпионами бизнеса💪!
https://alfa-biz.by/
🔐 Аресты на Пинском и Слуцком мясокомбинатах. И хоть у нас выходные, нам это не помешает взглянуть на ситуацию с иной точки зрения, чем это сделали правоохранительные органы. Суть заключается в том, что задержано было руководство указанных предприятий по подозрению в получении незаконных вознаграждений «за отгрузку продукции на выгодных условиях и хорошего качества» (последнее – так себе реклама 🦠 продукции этих мясокомбинатов). Что интересно, еще лет семь назад уже был похожий инцидент на Слуцком мясокомбинате, где было возбуждено аналогичное дело за «отгрузку продукции по заниженным ценам» и другие нарушения, что поставило предприятие в сложное финансовое положение. "Никогда такого не было и вот опять..." Похоже за 7 лет выводы не сделали ни руководители…. ни собственники.

Что можно сказать, с первого взгляда, например, на Слуцкий мясокомбинат.
📌 На сайте не размещены ни прайс-лист ни условия о скидках 🆘. Подобный подход может провоцировать риск манипуляций и позволяет использовать «монополию» на информацию для вымогательства под отгрузку по заниженным ценам. При этом формально правила компании не нарушаются, но ограниченный доступ к нужной информации позволяет злоупотреблять ситуацией. Некоторые все еще считают, что прайс-лист - это коммерческая тайна 👁‍🗨, а другие использует этот аргумент, как предлог для «закрытия доступа» к прайсам и условиям скидок, чтоб манипулировать этим в личных интересах. В случае Слуцкого мясокомбината с учетом стабильности местных антикоррупционных практик публичность торговых условий – must have 💯.

📌На сайте нет не только кодекса добросовестного поведения (стандарт комплаенс), но и нет данных о канале обратной связи в формате «горячей линии» / «линии доверия» ☎️, на которую можно сообщать (в том числе анонимно 🕶) о вымогательствах или иных недобросовестных действиях работников. Все еще считается, что такая опция / «сервис» должен традиционно выполняться правоохранительными органами 😊 хотя акционеры (фактически государство) вполне могут обеспечить независимость работы с этим каналом, передав управление им в вышестоящую / управляющую организацию или наблюдательному совету 🎩. Надо ли это делать на Слуцком мясокомбинате – дружный ответ «да» 😊

📌 Но что мы вдруг видим? На сайте размещена информация о деятельности комиссии по противодействию коррупции. Неожиданно? Да! Интересно о чем там? Да! 😊 Например, комиссия по противодействию коррупции Слуцкого мясокомбината авторитетно утверждает, что коррупция – это глобальная проблема современности (следим за трендами) и противодействию коррупции компания уделяет особое внимание (видели уже по телевизору) в том числе и руководитель компании, как председатель этой комиссии. Более того, размещена антикоррупционная политика, декларация конфликта интересов. Все по феншую 🎖. Но почему же опять так перед Доном Педро не удобно? … Открываем план работы комиссии по противодействию коррупции на 2021 год. Первым пунктом плана идет …. «Утверждение плана работ и мероприятий, направленных на противодействие коррупционным проявлениям». Смелость замыслов захватывает дух! В других 12 пунктах плана много воды (на мой взгляд), в плане нет конкретных областей мониторинга операций, планов внедрения инструментов по выявлению признаков коррупции, областей риска и т.п.

А теперь давайте смоделируем мнение простых работников и менеджеров компании с учетом «славной антикоррупционной» истории мясного гиганта, расправившего свои плечи еще 7 лет назад судя по передаче «их взяли с поличным». Делая нехитрый анализ только репортажей можно сказать, что «победное шествие антикоррупционной борьбы» не прекращалось на этом предприятии ни одного дня.
🔥1
Уважаемые друзья! Наша Ассоциация безопасности бизнеса и комплаенса в рамках конференции Troubleshooting2021 при поддержке генерального парнера Альфа-банк начинает масштабное 🔬 исследование в области рисков деловых партнеров / контрагентов. Исследование проходит в форме опроса-самооценки. Само исследование анонимное 🕶 (т.е. данные участников не собираются и не разглашаются (при самом прохождении). Для прохождения опроса ищем компании размером от 200 человек 🏢, кто готов пройти самооценку. От нас взамен :
💰промокод на 25% скидку на любой билет на кейс-форум по корпоративной безопасности Troubleshooting
📌собственно сам отчет самооценки (сможете изучить свои сильные места в бизнес=процессе проверки, выявить слабые стороны и "белые пятна")
📄 шаблон регламента по проверке контрагентов и протокола / отчета проверки
🔥 отчет-исследование (после подведения итогов), где можно оценить свои процессы по отношению к другим участникам рынка, получить экспертные советы и изучить риски 2022
🤝 Кто готов участвовать дайте знать в личном сообщении @chernikov_mikhail и будем признательны за рекомендации!
Клуб корпоративной безопасности pinned «Уважаемые друзья! Наша Ассоциация безопасности бизнеса и комплаенса в рамках конференции Troubleshooting2021 при поддержке генерального парнера Альфа-банк начинает масштабное 🔬 исследование в области рисков деловых партнеров / контрагентов. Исследование проходит…»
📌HR и безопасность бизнеса. Когда мы говорим о безопасности бизнеса и рисках мы чаще всего полагаем, что существенная ценность в этой области создается юристами, службой безопасности, внутренним аудитом или финансами. А как же HR?

Не стоит забывать, что в HR подразделении сосредоточены одни из ключевых экспертиз в области корпоративной культуры, обучения, а также процессы найма❗️. Без учета этого невозможно эффективно развернуть управление конфликтом интересов, продвигать культуру «прозрачности» и «нулевой толерантности» к корпоративному мошенничеству и воровству, внедрять антикоррупционную политику.

📌Более того, по мнению Harvard Business Review невозможно разработать и реализовать корпоративную бизнес-стратегию без учета культурных типов и особенностей компании. По нашему мнению, HR – это критическая часть стратегии БЕЗОПАСНОСТИ бизнеса, вот почему наш кейс-форум #Troubleshooting2021 (генеральный партнёр Альфа-банк) будет интересен HR как в части аспектов антикоррупционных тактик, концепции конфликта интересов, так и в части наших дискуссий о том, какое место культура играет в вопросах безопасности. Следите за нашим каналом и в ближайшее время мы представим развернутое мнение от HR в формате экспертной статьи. ✍🏻
♨️Минута грусти, печали и нервного смеха. Вашему вниманию представляются 10 вопросов на тему безопасности 🆘. Хоть тест и шуточный 😂, но (надеемся) заставит подумать о серьезных вещах. По ссылке вы перейдете в форму теста (на базе google). После окончания вы получите на свою почту ваши ответы :) и подсмотрите анонимные ответы других, кто не равнодушен к вопросам корпоративной безопасности :) https://forms.gle/LqTEWsJJek76e8tm9
Никогда такого не было и вот опять... Не успела остыть наша история про "серых мясников" Слуцка, как задержания по кейсу "Здравушка". Более подробно разбор напишем позже. А сейчас поделимся опытом. Не всегда ваш клиент в бизнесе тот кем кажется⚡️⚡️⚡️. Получает скидку как дистрибутор, а по факту - 3pl оператор. Условия как клиенту прямых продаж, а на самом деле обычный оптовик. Может такое быть? Пишите в комментариях :)