Клуб корпоративной безопасности – Telegram
Клуб корпоративной безопасности
1.24K subscribers
73 photos
10 files
312 links
Cообщество профессионалов безопасности бизнеса и комплаенса: стратегии и бизнес-процессы, риски и кризисы, forensic (форензик), экономическая безопасность, бизнес-этика и корпоративная культура.
Download Telegram
⚔️ Стратегия защиты при обвинении в связи с деловой активностью.

Уважаемые друзья. В настоящий момент с рядом экспертов мы отрабатываем рекомендации, которые позволят создать стратегию защиты в случае обвинений в коррупции и экономических преступлениях. Предлагаем вам ознакомиться с «черновиком» рекомендаций. Ваши комментарии, критика и замечания – крайне приветствуются 👍

Предварительно, нами укрупненно выделено три стратегии (которые характерны в целом для любых кейсов): молчание, сотрудничество и отрицание преступления.

☝️ Сегодня предлагаем вам «черновик» раздела - «Смена стратегии». Во время следствия не редко встает вопрос о смене стратегии (например, следствие предъявило новые доказательства, другие участники поменяли свою позицию и т.п.). В связи с этим мы сформировали 9 ориентиров, которые могут помочь принять верное решение. Выносим их на ваш суд.

Ориентир 1. Смена стратегии само по себе – это серьезный стресс для защиты (в смысле для стратегии защиты интересов, а не для адвоката). Более того, наилучшие показания – это последовательные показания. Показания, которые меняются уже обладают «пороком» недоверия к ним. Вот почему к смене стратегии стоит относится изначально очень серьезно и иметь для этого крайне важные и веские причины.

Ориентир 2. То что для вас кажется новыми обстоятельствами (показания других лиц, предъявление новых доказательств) не обязательно таковыми являются для следствия.

Ориентир 3. Есть смысл задуматься о смене стратегии, если в деле появляются действительно «новые» обстоятельства, которые ранее не были известны следствию.

Ориентир 4. Молчание – может быть наилучшей стратегией для дел, которые могут быть под расследованием на период примерно полгода и более (опытный адвокат поможет с моделированием этого прогноза). У вас сохраняется возможность взвешенной смены стратегии без потери возможностей сотрудничества.

Ориентир 5. Опыт адвокатов, с которыми проводились консультации, говорит о том, что наихудшей стратегией (т.е. не плохой, а той, которая дает наименьшие возможности для успешной защиты), которая может быть - является стратегия смены сотрудничества на стратегию отрицания. Подобную смену стратегий стоит выбирать в случае появления крайне веских «новых» обстоятельств (см. ориентир 3). Даже если вы выбрали стратегию сотрудничества при «слабой» (оценочно) позиции следствия это не значит, что смена стратегии ослабит позиции обвинения.

Ориентир 6. Если вы собрались менять стратегию «отрицание» на стратегию «сотрудничество» приложите дополнительные усилия, чтоб получить все возможные «выгоды».

Ориентир 7. Смена любой стратегии на стратегию «молчание» скорее всего ухудшит ситуацию, но не обязательно, что существенно.

Ориентир 8. Чем больше участников в следствии, тем сильнее должна быть «эгоистичная» позиция при смене стратегии на «сотрудничество» и не рассчитывайте на позицию других участников, т.к. чаще всего сложно предсказать ее и что на нее влияет (как и собственно возможности повлиять на нее).

Ориентир 9. К стратегии «отрицание» лучше подойти, предварительно придерживаясь некоторое время стратегии «молчание».
👍5🔥2
🧭 Комплаенс. Все еще это слово для нашей деловой среды кажется чем-то новым. Между тем, комплаенс это современный подход к безопасности бизнеса. Пожалуй самое главное – это серьезный фокус не только на инструментах и бизнес-процессах, но и на культуре. О том, как Казахстан успешно внедряет комплаенс – Даурен Акшалов, руководитель службы комплаенс Национального фонда благосостояния «Самрук-Казына», для Forbes
2🔥2👍1
🔬 Аудит делового партнера. В ряде случаев характер взаимоотношений с поставщиком или клиентом начинает выходить за пределы «стандартных» и должен расцениваться как «деловое партнерство» или даже как квази - «совместный бизнес».

Когда такое может быть? Когда ряд обстоятельств имеют фундаментальное значение для бизнеса вашей компании, например:
- характер долговременности / долгосрочности итераций
- влияние на финансовые результаты
- качество исполнение обязательств с точки зрения или скорости (времени) или качества

🔻 В таких случаях вполне допустимо провести не просто проверку компании, а «глубокий» аудит вашего делового партнера и договориться об особом режиме мониторинга. Такой аудит может включать в себя не только широкое раскрытие финансовых сведений, но и оценка производства и основных средств, компетенций работников, изучения отношений с подрядчиками и поставщиками и т.п.

🔻 Причем результатом такого аудита может быть не только подтверждение добросовестности, но и новые финансовые модели совместной работы. Это касается и иного подхода при распределении рисков и контроль за ними.

☝️ Ключевое препятствие для такой модели работы может быть, как правило, только одно. Размер бизнеса вашего партнера не сопоставим с вашей компанией, как и важность деловых отношений имеет различное значение для сторон. В таком случае, контрагент «диктует» условия работы и может не допустить подобного подхода.
👍2
⚠️ Персональные данные и проверка компаний.

Недавно мы поднимали вопрос о пределах добросовестности сбора сведений о контрагентах с точки зрения персональных данных (GDPR). Принимая во внимание достаточно серьезные риски (вплоть до уголовно-правовых последствий 🆘) следует ответственно подойти к настройке этого бизнес-процесса.

Друзья, хотим поделиться с вами мнением Национального центра защиты персональных данных Республики Беларусь для Ассоциации безопасности бизнеса и комплаенса.

🔻 Мы хотели бы отметить три важных аспекта.

📌 Передача третьим лицам. Если вы планируете передавать третьим лицам персональные данные, имеющие отношение к вашим контрагентам следует быть точно уверенными, что все данные, которые вы получили – получены на законном основании. Например, в случае участия в тендере у вас могут попросить раскрыть данные по вашим подрядчикам (включая их владельческую и управленческую структуру). И наоборот. Если вы запрашиваете такие данные – требуйте у вашего потенциального делового партнера подтверждения (в письменной форме), что такие данные собраны им на законных основаниях.

📌 Важность квалификации источников - СМИ. При сборе информации по методике OSIN помните, что не все источники могут считаться средствами массовой информации. Это значит, что даже если вы берете информацию с новостных агрегаторов, форумов и т.п. (т.е. информацию имеющую признаки общедоступности) можно столкнуться с дилеммой необходимости согласия субъекта на обработку данных о нем.

📌 Бюрократия бизнес-процесса. Мы крайне рекомендуем предусмотреть в ваших внутренних регламентах крайне важную цель обработки персональных данных (как ваших работников, так и третьих лиц) – соблюдение требований антикоррупционного законодательства.

Само мнение Национального центра защиты персональных данных Республики Беларусь размещено на форуме Клуба – тут.
👍5
💰💰💰 Конец года – время больших закупок! 🕺

Друзья, большинство компаний уже активно входят в закрытие года и планирование следующего. Именно в это время часто можно встретить активную деятельность по освоению бюджета. Почему так? Все просто. Многие компании все еще практикуют при составлении бизнес-планов подход «сокращения затрат на Х %» 📈 полагая его крайне эффективным для улучшения финансовых результатов, демонстрации компетентности менеджеров и успешности управления затратами. Между тем, пора расставаться с иллюзиями! 🎩

⚠️ Большинство держателей бюджетов прекрасно осознают «правила игры»: потратишь в этом году меньше запланированного – на следующий год дадут еще меньше. Вот почему всеми силами стараются потратить весь бюджет 💰💰💰, не задумываясь об эффективности и выгоде для бизнеса. И песня «завтра мы идем тратить все твои деньги» 🎼 начинает особенно активно звучать к концу года, когда остаются не освоенными еще 20-30% от бюджета.

☝️ А фактически подобные практики приводят к следующим сценариям:
🔻 Необоснованные затраты, т.е. затраты которых можно было бы избежать
🔻 Необоснованно завышенные цены
🔻Закупки для будущих периодов (создание запасов и т.п.) с отнесением затрат на текущий год – для демонстрации лучших результатов будущего года (если в текущем есть «окно» для наращивания затратной части). Фактически речь идет о манипуляции финансовыми результатами.
🔻 Как разновидность - сокрытие в текущих закупках будущих сервисов (например, когда с подрядчиком договариваются об увеличении цены по текущим услугам, закрывая их актами, с фактическим выполнением ряда сервисов в будущем периоде "условно бесплатно").

🆘 И конечно такие практики нередко стимулируют / провоцируют конфликт интересов, откаты и воровство.

Надо признать, что компании и сами виноваты, декларируя подход «в следующем году затраты - Х%». А вам совет - обратите внимание на закупочную активность, начиная с октября. В некоторых компаниях, мы видели рост затрат за последний квартал, сопоставимый с годом ! (без связи с сезональностью и другими специфическими аспектами).
👍7
😎"Допрос" или "интервью"?

Проведение встреч и получение объяснений работников во время служебных расследований – одно из важнейших мероприятий, которое требует серьезных навыков и опыта. Тут надо отдать должное навыкам «экс-сотрудникам силовых» 🕶. Хотя есть и обратная сторона медали. Одно дело проводить допрос, обладая всем «арсеналом» и придерживаясь только допустимых процессуальных пределов, другое дело – проводить служебное расследования без доступа к «спецсредствам», в рамках определенной корпоративной культуры со множеством «неписаных» правил и т.п. Вот почему чаще такие мероприятия называют «интервью».

⚠️ Непрофессионально проведенное интервью может не только "похоронить" ⚰️ расследование, но и погубить карьеру самого "следователя" 🧨.

📌 Поделюсь с вами опытом признанных журналистов-расследователей, которым тоже есть что посоветовать в области работы с «источниками».

🤐 Не болтайте. Следует всегда четко представлять, что вы можете сообщить работнику во время встречи, а что нет. Помните, что всегда есть риск не только разглашения этим работников деталей «интервью», но и скрытой записи. Всегда есть риск, что излишняя ваша откровенность может погубить расследование.

🧮 Планируйте. Креативность – это хорошо, но сначала протестируйте ваш план беседы с тем, кому доверяете. Когда вы мыслите на два шага вперёд, не забудьте о третьем и четвёртом шаге.

🪝 «Крупную рыбу» оставляй на закуску. Не берите интервью у «главных героев» в самом начале вашего расследования. Подобный подход посоветовали практически все опрошенные журналисты.

📽 «Не под запись». Всегда предупреждайте источники о том, что вы ведёте запись разговора на диктофон.

🧰 Не ходите на интервью «с пустыми руками». Перед интервью с «плохими парнями» убедитесь в том, что у вас достаточно доказательств, и заранее подготовьте вопросы.
👍6
☎️ Как работает горячая линия в Комитете по ценным бумагам США. Ч. 1

Иногда, чтоб настроить собственную горячую линию можно «подсмотреть» как это работает в других сферах, индустриях и странах. Комитет по ценным бумагам США 🇺🇸 - SEC (Securities and Exchange Commission) - крайне влиятельный регулятор, который контролирует добросовестность поведения бизнеса не только по совершенно разным направлениям, но и фактически обладает трансграничным могуществом. Так стало возможно, потому что в философии SEC любое ненадлежащее поведение компании в любой сфере может оказать влияние на стоимость акций и ситуацию на фондовых биржах. В связи с этим этот регулятор расследует не только вопросы инсайдерской торговли, но и коррупции (в том числе за рубежом), «бело-воротничковой» преступности и мошенничества и т.п.

💥 🔔 КАЖДЫЙ (т.е. даже вы :) может обратится в SEC и сообщить информацию о ненадлежащем поведении на ЛЮБУЮ компанию мира! Главное условие для того, чтоб SEC занялась расследованием – такая компания должна иметь хоть какой-то бизнес в США или любую бизнес-связь. Это может быть не только торговля акциями такой компании на биржах США или наличие дочерней компании в США. Достаточно, что товар этой компании продается в США, и SEC готово открыть «дело» 🥷.

Вот тут можно написать соответствующее сообщение в SEC on-line (достаточно принять условие об уголовной ответственности за ложное сообщение). Достаточно кратко описать ситуацию и указать вовлеченные компании и физических лиц. Хотя сообщить можно РАЗНЫМИ способами. В т.ч. и через электронную почту. Более того, специально предусмотрена опция направления информации анонимно. Информацию примут и от адвоката, который представляет сообщающего о нарушении. При этом, у адвоката не будут требовать раскрыть данные своего клиента.

💰💰💰 Завтра мы вам расскажем, как SEC выплачивает вознаграждение "осведомителям" за информацию от 5% до 30% от суммы штрафа, которые присуждаются нарушителям после расследования. В среднем эта сумма составляет … 5 млн. долларов 💵! Вам все еще нечего сказать SEC? 👻
👍71🔥1
📌 Стратегия безопасности и управление рисками.

2023 уже на носу, а у вас уже была стратегическая сессия, защита бюджета и планирование ключевых мероприятий? Сегодня дадим три совета, которые могут помочь вам в этом нелегком деле. В комментариях пишите ваши предложения и мнение.

1️⃣ Оценка стратегических рисков безопасности и комплаенса не должна проходить в отрыве от других стратегических модулей. Всегда сверяйтесь с коммерческими стратегиями, бюджетом, инвестиционными проектами и т.п. В идеале, каждый стратегический риск должен предусматривать влияние на ключевые инициативы и показатели (иначе это не стратегический риск).

2️⃣ Если ваша стратегия использует такие подходы как SWOT анализ (PEST и т.п.) сверяйте вашу оценку рисков и с результатами этих методик. Вы получите отличный 3D взгляд на риски компании, получите возможность взглянуть на них с разных сторон.

3️⃣ Оценка рисков, всегда должна сопровождаться как бюджетом на их управление, так и планированием резервов (или хотя бы стоит определить подход к начислению таких резервов). В противном случае, лучше продумать управление рисками не на стратегическом уровне, а «откалибровать» бизнес-процессы (т.е. уделить внимание операционному управлению).
👍6
Как оценить качество и эффективность корпоративной антикоррупционной стратегии?

Как вы знаете, мы любим подсматривать за различными практиками и подходами. И сегодня порекомендуем ознакомиться с актуальным «Отчетом о проведении мониторинга антикоррупционных документов организаций квазигосударственного сектора в различных отраслях экономики Казахстана» (36 страниц). Для «ленивых» поделимся важными, на наш взгляд, аспектами.

1️⃣ Применение специальной матрицы 🎩. Для мониторинга была разработана специальная матрица из 6 разделов для оценки по 19 параметрам, например: лидерство руководства и топ-менеджмента по вопросам антикоррупции; коррупционные риски в бизнес-процессах компании и программа по снижению этих рисков; корпоративная этика и процедуры по управлению конфликтом интересов; антикоррупционное обучение и информирование; антикоррупционные проверки и ограничения для партнеров и контрагентов компании; защита информаторов – сотрудников, которые раскрывают сведения о правонарушениях на рабочем месте, в том числе о коррупции; отчетность антикоррупционной комплаенс-службы и ряд других.

2️⃣ Нас крайне впечатлила честная и открытая оценка ☝️. Например, отчет указывает, что наименьшее несоответствие требованиям (29%) установлено по разделу «Антикоррупционные политики и программы». Тем не менее отчет указывает, что чаще всего это стандартные программы без обновлений и ревизий, без учета собственных коррупционных рисков организации.

3️⃣ Наиболее эффективно 💪 выполняются требования по продвижению этических норм и правил корпоративного поведения (76%), менее эффективно 🆘 – по конфликту интересов и раскрытию информации о коррупции и защите информаторов (50%).

4️⃣ Коррупционные риски ❗️. Кроме того, что отчет рекомендует для квазигосударственного сектора информацию о коррупционных рисках делать ПУБЛИЧНОЙ отмечено, что мало информации о том, когда была проведена последняя оценка и как выявленные риски повлияли на изменение антикоррупционной программы (привет нашим выводам (см. наш пост тут) при оценке антикоррупционных программ организаций здравоохранения Беларуси и вообще мы не раз об этом писали, например, тут про одну из крупнейших компаний Беларуси БАТЭ).

5️⃣ Отмечен высокий уровень формализма ⚡️ при реализации антикоррупционных программ.

Полагаем, что такие честные отчеты – это крайне важный шаг на пути к эффективности (причем не только для компаний квазигосударственного сектора).
👍5
🌪 Это не кризис...

Уважаемые друзья, 24 февраля мы дали (смотрите тут) советы по антикризисному управлению, которые могут быть полезны бизнесу.

☝️ Кроме этого, еще 24 февраля тут кроме некоторых рекомендаций мы указали ту, которая, на наш взгляд, является актуальной и важной для планирования любых сценариев - исходите из самых пессимистичных прогнозов, оценок и сценариев в ваших операционных решениях.

📌 Так вот, сегодня мы готовы заявить – никакого кризиса нет ❗️ Данная ситуация 🌪⚡️, на наш взгляд, выходит за пределы «традиционного» антикризисного управления и определения кризиса. Это переход общества и бизнеса в совершенно иное состояние, хотя оно и не отменяет деловые связи и бизнес как таковой.

🔻 Именно, по этому мы не будем давать «горячие» 🔥 советы по управлению ликвидностью (как тут) или «использовать стратегическое решение для решения тактических задач» (как тут советовал Harvard business review).

🔔 Вместо этого, в рамках нашей Академии корпоративной безопасности мы начинаем серию антикризисных стримов 🎬 для подписчиков нашего канала 🤝. Название еще не придумали, но вы можете предложить в комментариях (чем еще во время кризиса заниматься, как не придумывать названия?, пытаемся шутить).

⚠️ В текущей ситуации мы полагаем, что первым приоритетом бизнеса должны стать … люди. Именно от них и зависит устойчивость бизнеса, деловые связи и способность к сопротивлению «цунами». И, пожалуй, стоит забыть все «стандартные» советы. Вот почему, прямо сейчас мы согласовываем самый первый стрим с признанным экспертом в этой области. Надеемся он состоится уже завтра. Следите за обновлениями!
👍8
💥 Срочная регистрация на стрим.
Завтра (22 сентябре) в 12: 45 msc состоится первый стрим, посвященный теме «люди» (30 мин.).

🔻 С точки зрения практик управления кризисными ситуациями «люди» - это обязательный аспект, который подвергается оценке рисков и требующий особого внимания. Более того, «люди» - почти всегда важный слот любой корпоративной стратегии. Однако, мы обещали вам что в наших стримах мы будем выходить за пределы «стандартной» экспертизы, рассматривать «традиционные» элементы бизнеса в 5D проекции.

☝️ Приглашенный эксперт – легендарный Александр Мудрик, соучредитель исследовательского агентства «Информационный капитал» ICRA, эксперт по стратегическому менеджменту и управлению человеческими ресурсами

🔔 На стриме мы поговорим о рисках корпоративного мошенничества и других угрозах «человеческого фактора», которые радикализуются в новых условиях. Мы обсудим дилеммы мотивации и «обнуления» обязательств перед работниками, поговорим как удержать «баланс» между финансовым «выживанием» и «честной» оплатой труда, а также где искать «точки роста». И много что еще.

✍🏻 Регистрация на стрим только для первых 30 зарегистрированных, которые смогут на стриме задать свои вопросы. Стрим пройдет на платформе zoom. После регистрации вы получите письмо с ссылкой-доступом и идентификаторами для входа.
👍3
🎩 Стратегия: люди. Вчера под модерацией Михаила Черникова провели стрим с Александром Мудриком (Партнёр, научный руководитель агентства ICRA), посвященный корпоративной стратегии, блок люди. В ближайшее время мы выпустим статью и разместим видео, а пока предлагаем вам 3 ключевых тезиса от Александра, которые нам показались наиболее интересными и сопровождаем их нашими комментариями.

Компаниям стоит готовиться к «марафонской» дистанции. Это значит, что выбирая стратегию между «выжать» из персонала максимум (для достижения тактического эффекта) или разделить с ним неудачи и успехи компании - следует придерживаться последней (что позволит все же решить и краткосрочные проблемы). 63% опрошенных нами указали, что работники готовы «принять» «обнуление» ☝️ обязательств компании перед ними, если это поможет сохранить рабочие места и устойчивость бизнеса.

🆘 Тем не менее важно не «перегнуть палку». Александр согласен с тем, что риски «человеческого фактора» возрастают многократно. Сложная ситуация может спровоцировать неэтичное и нечестное поведение 🥷 . Кроме этого, 36% опрошенных нами указали, что если бизнес будет «увлекаться оптимизацией» ему надо быть готовым к тому, что и работники будут решать свои «проблемы» за счет компании 💰.

🤝 Как никогда важна «кооперация» между деловыми партнерами. В самом широком смысле ❗️ Компаниям стоит пересмотреть не только свои «контракты», но и принципы деловых отношений. Александр видит огромный потенциал в совместных проектах по «объединению» функций, новых подходах при формировании цепочки прибыли и разделению рисков между компаниями. Мы находим такой совет крайне интересным 🔥. Не стоит зацикливаться на «юридических» тонкостях или M&A. В первую очередь важна скорость идентификации и разработки таких «синергетических» проектов и правил «прозрачности». Эта тема показалась настолько нам интересной, что мы задумались об отдельном стриме.
👍9
🆘 Пессимизм как стратегия корпоративной безопасности.
Еще в конце 2021 мы обсуждали, что пессимистический подход будет доминировать при разработке корпоративных стратегий и принятии операционных решений. Это означает, например, что при разработке тактик управления дебиторской задолженностью стоит исходить из ожиданий «токсичных» долгов, сокращать сроки на досудебное урегулирования и как можно быстрее переходить к «агрессивному» взысканию.

🏋️‍♂️ Люди. На нашем антикризисном стриме, посвященном людям, Александр Мудрик заявил, что «люди» - это единственных ресурс в бизнесе, который не принадлежит компании. В конце апреля 40% участников нашего опроса в качестве одного из ключевых препятствий для бизнеса указали «отток квалифицированного / ключевого персонала».

На наш взгляд вот 5 пессимистических трендов, которые окажут серьезное влияние на устойчивость бизнеса (и соответственно должны попасть в карты рисков корпоративной безопасности), которые связаны со стратегическим слотом «люди»:

1️⃣ серьезное перераспределение нагрузки и ее рост
2️⃣ рост зоны ответственности за пределами текущих компетенций и опыта
3️⃣ падение качества управленческих решений
4️⃣ снижение контроля и доверия к данным
5️⃣ разбалансировка исполнительской дисциплины

А в вашей корпоративной стратегии есть слот "люди"?
👍7🔥2
☝️ Риск мошенничества.
Не смотря на небольшое количество участников нашего опроса о рисках мы полагаем его результаты заслуживающими доверия (хотя бы в силу профессиональной специфики нашей аудитории).

🔻 Только 24% согласились с тем, что растет риск корпоративных мошенничеств, нечестного поведения и злоупотреблений. При этом как справедливо заметил один из наших участников (см. тут) крайне важным триггером такого негативного поведения является «возможность» (классика треугольника Кресси).

☝️ Между тем, позволим себе такое замечание. С огромным отрывом в 63% участники опроса назвали риск "снижения мотивации" и "профессиональных ошибок" (36%). На наш взгляд, это как раз про «возможности». Это означает, что органически будет давление, например, на качество контроля. В том числе, 27% признали актуальным риск "нарушения регламентов и правил". Что усилит «возможности» для недобросовестных сотрудников.

Таким образом, если риск корпоративного мошенничества не расценивается как крайне высокий, тем не менее, на наш взгляд, его не стоит недооценивать. В совокупности с давлением других рисков 🧐, «токсичного» внешнего (рынок) и внутреннего контекста (компания), риск злоупотреблений может оказать очень серьезное влияние на устойчивость бизнеса.
👍5
Forwarded from ComplianceCraft
Этика
Инсайд
Конфликт интересов
Расследование

📌О последствиях неэтичных бизнес-решений: Компания Boeing Co. согласилась выплатить $200 млн в связи с обвинениями Комиссии по ценным бумагам и биржам (SEC) США о введении инвесторов в заблуждение относительно безопасности самолетов Boeing 737 MAX

👉История вопроса:
☑️ в 2018 году, через месяц после крушения в Индонезии лайнера 737 MAX, авиакомпании Lion Air Boeing опубликовала пресс-релиз, одобренный Мюленбургом, в котором говорилось о гарантиях безопасности самолета с безопасностью системы маневрирования (MCAS).
☑️После второй катастрофы (10 марта 2019 года в Эфиопии) они заявляли, что задержек с сертификацией обновленной MCAS не будет, хотя знали об обратном
☑️С конца 2020 года эксплуатация самолетов 737 MAX возобновилась более чем в 190 странах, включая США, Австралию, Канаду

👉Последствия:
189 человек погибли в катастрофе в Индонезии 2018 (все пассажиры и весь экипаж)
157 челок погибли в катастрофе в Эфиопии 2019
💰 Второй квартал 2019 года Boing завершил с убытком в $3 млрд
💰 штраф SEC 200 млн $ на компанию Boing
⛔️ К концу 2019 года Boeing 737 утратил статус самого продаваемого самолёта, который удерживал 55 лет
⛔️ отставка топ-менеджеров (вице-президент Эрик Линдблад, отвечавший за выпуск лайнеров/ глава Boeing Деннис Мюлленбург/главный инженер коммерческого подразделения корпорации Джон Гамильтон)
💰 семьи погибших подали более 100 исков против Boeing. В сентябре 2019 года концерн объявил, что выплатит по $144 500 семьям всех 346 погибших в двух авиакатастрофах 737 Max
💰 штраф SEC 1 млн $ на бывшего главу компании Деннис Мюленберг
⚖️ уголовное расследование ФБР и Министерства Юстиции США
⚖️ результатом 2-х летнего расследования Палаты представителей США стало предложение внести значительные изменения в процесс сертификации самолетов Федеральным управлением авиации

❗️Интересные факты:
➡️ Из опубликованной в январе 2020 года внутренней переписки Boeing стало понятно, что компания избегает обучения лётчиков на тренажёрах для этой модели, потому что это дорого и трудоёмко. Занятия сводились к одночасовому уроку на iPad.
➡️ сотрудники называли сам 737 Max «спроектированным клоунами под руководством обезьян». Boeing пришлось извиниться за переписку сотрудников
➡️ Boeing прибегал к лоббистским методам при возникновении требований от FAA и других регуляторов
➡️ В отчете по расследованию Палаты представителей было выявлено, что нынешняя структура надзора FAA за Boeing создает конфликты интересов, которые ставят под угрозу безопасность пассажиров. В отчете задокументировано множество случаев, когда сотрудники Boeing, которым было разрешено выполнять работу от имени FAA, не уведомляли FAA о потенциальных проблемах безопасности и/или сертификации

Интересный кейс. С большими последствиями. Но тем не менее найти информацию о том, что кто-то понес уголовную ответственность лично за смерти 346 человек не удалось.
Да, штраф на компанию и бывшего СЕО, да, выплаты семьям погибшим, да, триггер для реформы законодательства, да изменение регулирования, да, потеря рейтинга для компании и тем не менее, менее чем через 2 года самолет вернулся к эксплуатации

❗️В любом случае, цена самонадеянности технического и управленческого персонала, связанная с «теплыми» отношениями с регулятором, - всегда есть и для компании и для персонала и, к сожалению, для клиентов


https://pravo.ru/news/243050/

О результатах расследования Палаты представителей:
https://aircargonews.ru/2020/09/18/opublikovan-otchet-komissii-kongressa-ssha-po-samoletu-boeing-737-max.html
https://www.reuters.com/article/us-boeing-737max-congress/u-s-house-report-blasts-failures-of-boeing-faa-in-737-max-certification-idUSKBN2671GM

Пресс-релиз SEC: https://www.sec.gov/news/press-release/2022-170

Что стоит посмотреть про катастрофы:

Документальный фильм из серии «Расследования авиакатастроф» о крушении Боинга в Индонезии: https://vk.com/video-143356656_456243435

Отличный французский фильм про расследование авиакатастрофы «Черный ящик» (краткий обзор о нем): https://news.1rj.ru/str/compliancecraft/534
📣 Публичные коммуникации о нарушениях.

На нашем канале мы уже не раз обсуждали стоит ли компании публично сообщать своим сотрудникам о выявленных случаях «внутренних» злоупотреблений, мошенничества и коррупции. Общий тренд мнений, которые мы получили таков, что в целом это крайне важно ☝️. Однако в ряде случаев следует подходить к такому мнению взвешенно. Ниже представим вам 3 ключевых плюса такой коммуникации из которых следует исходить при принятии решений о такой коммуникации.

🔻 Компания доказывает приверженность декларации «неприемлемости» неэтичного поведения. Множество различны опросов указывают на серьезное разочарование работников, которые наблюдают несоответствие корпоративных деклараций фактическому состоянию дел.

🔻 Коммуникации препятствуют распространению некорректных слухов среди сотрудников, искажающих реальное состояние дел. Как правило, сложно скрыть служебные расследования и подозрения, особенно если после этого следуют различные последствия (например, увольнения). Не владея всей информацией, работники начинают распространять слухи, которые даже сами по себе негативно влияют на культуру и корпоративный климат.

🔻 Компания доказывает свою способность выявлять нарушения, т.е. прямо влияет на один из ключевых аспектов «треугольника мошенничества» Кресси - «возможность».

📌 Между тем, принимая решение о публичной коммуникации следует принимать во внимание три аспекта:
- должность «нарушителя» и сферу его ответственности;
- правовые риски (от уголовных, до потенциальных рисков для деловых отношений с контрагентами);
- репутационные риски.

☝️ При этом, управление указанными "рисками" может быть через форму такой коммуникации. Помните, что такие сообщения могут быть не обязательно в форме публичной e-mail рассылки 📩. Это могут быть и личные сообщения руководителей своим командам, сообщения руководителя на собрании, в т.ч. в форме ответов на вопросы и т.п.
👍7
Кибербезопасность. Тренды компетенций, которые нужны бизнесу.

По данным глобального исследования IBM Security, в пандемию мировая сумма ущерба от утечек данных стала рекордной. На фоне текущих вызовов не стоит думать, что кибербезопасность – это актуально только для IT-бизнеса или для банков. На какие риски стоит обратить внимание?

Похищение корпоративных данных
– это не только про сторонние атаки, но и про недобросовестное поведение собственных сотрудников и нечестную конкуренцию.

Развитие требований и давление ответственности (от финансовой до уголовной) за нарушение правил работы с персональными данными делают актуальными вопросы безопасности даже для средних и малых компаний.

☝️ Контекст и широта давления будет только развиваться. Политические риски будут смешиваться с экономическими. Интерес будут представлять даже рабочие переписки сотрудников компаний, а не только финансовые и юридические транзакции.

Что бизнес, компании и ее структурные подразделения ожидают от CISO? Это не только фундаментальная техническая экспертиза. Нужна способность сформировать внятную корпоративную стратегию:

понимание глобального контекста вызовов в области кибербезопасности
проактивное формирование управленческой повестки
бюджет
компетенции

Именно сейчас, когда формируется корпоративная стратегия на новый год, вам будет интересен on-line круглый стол Московской школы управления Сколково «Лидеры кибербезопасности: тренды профессии, компетенции, вызовы». Он состоится 6 октября (продлится полтора часа). Мероприятие бесплатное, но нужна регистрация по ссылке.
👍3🔥1
🔎 Проверка компаний. Данные нашего исследования.

Наша Ассоциация безопасности бизнеса и комплаенса проводит регулярные опросы среди компаний по вопросам проверки деловых партнеров. На наших мастер-классах мы всегда рекомендовали нашим участникам избегать проверки ради проверки.

☝️ Наилучший способ не столкнуться с таким «пороком» этого бизнес-процесса – это риск-ориентированный подход (кстати, это обязательный принцип для моделирования бизнес-процесса по ISO 9001).

Мы спросили компании: какие риски «закрывает» ваша проверка контрагентов? И получили следующие результаты (допускалась множественность выбора):

73,1% дебиторская задолженность
61,5% качество и возможность выполнить принятые обязательства
50% репутационный риск
42,3% налоговые риски
38,5% корпоративное мошенничество
30,8% санкции и геополитические риски
👍8