Клуб корпоративной безопасности – Telegram
Клуб корпоративной безопасности
1.24K subscribers
73 photos
10 files
312 links
Cообщество профессионалов безопасности бизнеса и комплаенса: стратегии и бизнес-процессы, риски и кризисы, forensic (форензик), экономическая безопасность, бизнес-этика и корпоративная культура.
Download Telegram
🌪 Это не кризис...

Уважаемые друзья, 24 февраля мы дали (смотрите тут) советы по антикризисному управлению, которые могут быть полезны бизнесу.

☝️ Кроме этого, еще 24 февраля тут кроме некоторых рекомендаций мы указали ту, которая, на наш взгляд, является актуальной и важной для планирования любых сценариев - исходите из самых пессимистичных прогнозов, оценок и сценариев в ваших операционных решениях.

📌 Так вот, сегодня мы готовы заявить – никакого кризиса нет ❗️ Данная ситуация 🌪⚡️, на наш взгляд, выходит за пределы «традиционного» антикризисного управления и определения кризиса. Это переход общества и бизнеса в совершенно иное состояние, хотя оно и не отменяет деловые связи и бизнес как таковой.

🔻 Именно, по этому мы не будем давать «горячие» 🔥 советы по управлению ликвидностью (как тут) или «использовать стратегическое решение для решения тактических задач» (как тут советовал Harvard business review).

🔔 Вместо этого, в рамках нашей Академии корпоративной безопасности мы начинаем серию антикризисных стримов 🎬 для подписчиков нашего канала 🤝. Название еще не придумали, но вы можете предложить в комментариях (чем еще во время кризиса заниматься, как не придумывать названия?, пытаемся шутить).

⚠️ В текущей ситуации мы полагаем, что первым приоритетом бизнеса должны стать … люди. Именно от них и зависит устойчивость бизнеса, деловые связи и способность к сопротивлению «цунами». И, пожалуй, стоит забыть все «стандартные» советы. Вот почему, прямо сейчас мы согласовываем самый первый стрим с признанным экспертом в этой области. Надеемся он состоится уже завтра. Следите за обновлениями!
👍8
💥 Срочная регистрация на стрим.
Завтра (22 сентябре) в 12: 45 msc состоится первый стрим, посвященный теме «люди» (30 мин.).

🔻 С точки зрения практик управления кризисными ситуациями «люди» - это обязательный аспект, который подвергается оценке рисков и требующий особого внимания. Более того, «люди» - почти всегда важный слот любой корпоративной стратегии. Однако, мы обещали вам что в наших стримах мы будем выходить за пределы «стандартной» экспертизы, рассматривать «традиционные» элементы бизнеса в 5D проекции.

☝️ Приглашенный эксперт – легендарный Александр Мудрик, соучредитель исследовательского агентства «Информационный капитал» ICRA, эксперт по стратегическому менеджменту и управлению человеческими ресурсами

🔔 На стриме мы поговорим о рисках корпоративного мошенничества и других угрозах «человеческого фактора», которые радикализуются в новых условиях. Мы обсудим дилеммы мотивации и «обнуления» обязательств перед работниками, поговорим как удержать «баланс» между финансовым «выживанием» и «честной» оплатой труда, а также где искать «точки роста». И много что еще.

✍🏻 Регистрация на стрим только для первых 30 зарегистрированных, которые смогут на стриме задать свои вопросы. Стрим пройдет на платформе zoom. После регистрации вы получите письмо с ссылкой-доступом и идентификаторами для входа.
👍3
🎩 Стратегия: люди. Вчера под модерацией Михаила Черникова провели стрим с Александром Мудриком (Партнёр, научный руководитель агентства ICRA), посвященный корпоративной стратегии, блок люди. В ближайшее время мы выпустим статью и разместим видео, а пока предлагаем вам 3 ключевых тезиса от Александра, которые нам показались наиболее интересными и сопровождаем их нашими комментариями.

Компаниям стоит готовиться к «марафонской» дистанции. Это значит, что выбирая стратегию между «выжать» из персонала максимум (для достижения тактического эффекта) или разделить с ним неудачи и успехи компании - следует придерживаться последней (что позволит все же решить и краткосрочные проблемы). 63% опрошенных нами указали, что работники готовы «принять» «обнуление» ☝️ обязательств компании перед ними, если это поможет сохранить рабочие места и устойчивость бизнеса.

🆘 Тем не менее важно не «перегнуть палку». Александр согласен с тем, что риски «человеческого фактора» возрастают многократно. Сложная ситуация может спровоцировать неэтичное и нечестное поведение 🥷 . Кроме этого, 36% опрошенных нами указали, что если бизнес будет «увлекаться оптимизацией» ему надо быть готовым к тому, что и работники будут решать свои «проблемы» за счет компании 💰.

🤝 Как никогда важна «кооперация» между деловыми партнерами. В самом широком смысле ❗️ Компаниям стоит пересмотреть не только свои «контракты», но и принципы деловых отношений. Александр видит огромный потенциал в совместных проектах по «объединению» функций, новых подходах при формировании цепочки прибыли и разделению рисков между компаниями. Мы находим такой совет крайне интересным 🔥. Не стоит зацикливаться на «юридических» тонкостях или M&A. В первую очередь важна скорость идентификации и разработки таких «синергетических» проектов и правил «прозрачности». Эта тема показалась настолько нам интересной, что мы задумались об отдельном стриме.
👍9
🆘 Пессимизм как стратегия корпоративной безопасности.
Еще в конце 2021 мы обсуждали, что пессимистический подход будет доминировать при разработке корпоративных стратегий и принятии операционных решений. Это означает, например, что при разработке тактик управления дебиторской задолженностью стоит исходить из ожиданий «токсичных» долгов, сокращать сроки на досудебное урегулирования и как можно быстрее переходить к «агрессивному» взысканию.

🏋️‍♂️ Люди. На нашем антикризисном стриме, посвященном людям, Александр Мудрик заявил, что «люди» - это единственных ресурс в бизнесе, который не принадлежит компании. В конце апреля 40% участников нашего опроса в качестве одного из ключевых препятствий для бизнеса указали «отток квалифицированного / ключевого персонала».

На наш взгляд вот 5 пессимистических трендов, которые окажут серьезное влияние на устойчивость бизнеса (и соответственно должны попасть в карты рисков корпоративной безопасности), которые связаны со стратегическим слотом «люди»:

1️⃣ серьезное перераспределение нагрузки и ее рост
2️⃣ рост зоны ответственности за пределами текущих компетенций и опыта
3️⃣ падение качества управленческих решений
4️⃣ снижение контроля и доверия к данным
5️⃣ разбалансировка исполнительской дисциплины

А в вашей корпоративной стратегии есть слот "люди"?
👍7🔥2
☝️ Риск мошенничества.
Не смотря на небольшое количество участников нашего опроса о рисках мы полагаем его результаты заслуживающими доверия (хотя бы в силу профессиональной специфики нашей аудитории).

🔻 Только 24% согласились с тем, что растет риск корпоративных мошенничеств, нечестного поведения и злоупотреблений. При этом как справедливо заметил один из наших участников (см. тут) крайне важным триггером такого негативного поведения является «возможность» (классика треугольника Кресси).

☝️ Между тем, позволим себе такое замечание. С огромным отрывом в 63% участники опроса назвали риск "снижения мотивации" и "профессиональных ошибок" (36%). На наш взгляд, это как раз про «возможности». Это означает, что органически будет давление, например, на качество контроля. В том числе, 27% признали актуальным риск "нарушения регламентов и правил". Что усилит «возможности» для недобросовестных сотрудников.

Таким образом, если риск корпоративного мошенничества не расценивается как крайне высокий, тем не менее, на наш взгляд, его не стоит недооценивать. В совокупности с давлением других рисков 🧐, «токсичного» внешнего (рынок) и внутреннего контекста (компания), риск злоупотреблений может оказать очень серьезное влияние на устойчивость бизнеса.
👍5
Forwarded from ComplianceCraft
Этика
Инсайд
Конфликт интересов
Расследование

📌О последствиях неэтичных бизнес-решений: Компания Boeing Co. согласилась выплатить $200 млн в связи с обвинениями Комиссии по ценным бумагам и биржам (SEC) США о введении инвесторов в заблуждение относительно безопасности самолетов Boeing 737 MAX

👉История вопроса:
☑️ в 2018 году, через месяц после крушения в Индонезии лайнера 737 MAX, авиакомпании Lion Air Boeing опубликовала пресс-релиз, одобренный Мюленбургом, в котором говорилось о гарантиях безопасности самолета с безопасностью системы маневрирования (MCAS).
☑️После второй катастрофы (10 марта 2019 года в Эфиопии) они заявляли, что задержек с сертификацией обновленной MCAS не будет, хотя знали об обратном
☑️С конца 2020 года эксплуатация самолетов 737 MAX возобновилась более чем в 190 странах, включая США, Австралию, Канаду

👉Последствия:
189 человек погибли в катастрофе в Индонезии 2018 (все пассажиры и весь экипаж)
157 челок погибли в катастрофе в Эфиопии 2019
💰 Второй квартал 2019 года Boing завершил с убытком в $3 млрд
💰 штраф SEC 200 млн $ на компанию Boing
⛔️ К концу 2019 года Boeing 737 утратил статус самого продаваемого самолёта, который удерживал 55 лет
⛔️ отставка топ-менеджеров (вице-президент Эрик Линдблад, отвечавший за выпуск лайнеров/ глава Boeing Деннис Мюлленбург/главный инженер коммерческого подразделения корпорации Джон Гамильтон)
💰 семьи погибших подали более 100 исков против Boeing. В сентябре 2019 года концерн объявил, что выплатит по $144 500 семьям всех 346 погибших в двух авиакатастрофах 737 Max
💰 штраф SEC 1 млн $ на бывшего главу компании Деннис Мюленберг
⚖️ уголовное расследование ФБР и Министерства Юстиции США
⚖️ результатом 2-х летнего расследования Палаты представителей США стало предложение внести значительные изменения в процесс сертификации самолетов Федеральным управлением авиации

❗️Интересные факты:
➡️ Из опубликованной в январе 2020 года внутренней переписки Boeing стало понятно, что компания избегает обучения лётчиков на тренажёрах для этой модели, потому что это дорого и трудоёмко. Занятия сводились к одночасовому уроку на iPad.
➡️ сотрудники называли сам 737 Max «спроектированным клоунами под руководством обезьян». Boeing пришлось извиниться за переписку сотрудников
➡️ Boeing прибегал к лоббистским методам при возникновении требований от FAA и других регуляторов
➡️ В отчете по расследованию Палаты представителей было выявлено, что нынешняя структура надзора FAA за Boeing создает конфликты интересов, которые ставят под угрозу безопасность пассажиров. В отчете задокументировано множество случаев, когда сотрудники Boeing, которым было разрешено выполнять работу от имени FAA, не уведомляли FAA о потенциальных проблемах безопасности и/или сертификации

Интересный кейс. С большими последствиями. Но тем не менее найти информацию о том, что кто-то понес уголовную ответственность лично за смерти 346 человек не удалось.
Да, штраф на компанию и бывшего СЕО, да, выплаты семьям погибшим, да, триггер для реформы законодательства, да изменение регулирования, да, потеря рейтинга для компании и тем не менее, менее чем через 2 года самолет вернулся к эксплуатации

❗️В любом случае, цена самонадеянности технического и управленческого персонала, связанная с «теплыми» отношениями с регулятором, - всегда есть и для компании и для персонала и, к сожалению, для клиентов


https://pravo.ru/news/243050/

О результатах расследования Палаты представителей:
https://aircargonews.ru/2020/09/18/opublikovan-otchet-komissii-kongressa-ssha-po-samoletu-boeing-737-max.html
https://www.reuters.com/article/us-boeing-737max-congress/u-s-house-report-blasts-failures-of-boeing-faa-in-737-max-certification-idUSKBN2671GM

Пресс-релиз SEC: https://www.sec.gov/news/press-release/2022-170

Что стоит посмотреть про катастрофы:

Документальный фильм из серии «Расследования авиакатастроф» о крушении Боинга в Индонезии: https://vk.com/video-143356656_456243435

Отличный французский фильм про расследование авиакатастрофы «Черный ящик» (краткий обзор о нем): https://news.1rj.ru/str/compliancecraft/534
📣 Публичные коммуникации о нарушениях.

На нашем канале мы уже не раз обсуждали стоит ли компании публично сообщать своим сотрудникам о выявленных случаях «внутренних» злоупотреблений, мошенничества и коррупции. Общий тренд мнений, которые мы получили таков, что в целом это крайне важно ☝️. Однако в ряде случаев следует подходить к такому мнению взвешенно. Ниже представим вам 3 ключевых плюса такой коммуникации из которых следует исходить при принятии решений о такой коммуникации.

🔻 Компания доказывает приверженность декларации «неприемлемости» неэтичного поведения. Множество различны опросов указывают на серьезное разочарование работников, которые наблюдают несоответствие корпоративных деклараций фактическому состоянию дел.

🔻 Коммуникации препятствуют распространению некорректных слухов среди сотрудников, искажающих реальное состояние дел. Как правило, сложно скрыть служебные расследования и подозрения, особенно если после этого следуют различные последствия (например, увольнения). Не владея всей информацией, работники начинают распространять слухи, которые даже сами по себе негативно влияют на культуру и корпоративный климат.

🔻 Компания доказывает свою способность выявлять нарушения, т.е. прямо влияет на один из ключевых аспектов «треугольника мошенничества» Кресси - «возможность».

📌 Между тем, принимая решение о публичной коммуникации следует принимать во внимание три аспекта:
- должность «нарушителя» и сферу его ответственности;
- правовые риски (от уголовных, до потенциальных рисков для деловых отношений с контрагентами);
- репутационные риски.

☝️ При этом, управление указанными "рисками" может быть через форму такой коммуникации. Помните, что такие сообщения могут быть не обязательно в форме публичной e-mail рассылки 📩. Это могут быть и личные сообщения руководителей своим командам, сообщения руководителя на собрании, в т.ч. в форме ответов на вопросы и т.п.
👍7
Кибербезопасность. Тренды компетенций, которые нужны бизнесу.

По данным глобального исследования IBM Security, в пандемию мировая сумма ущерба от утечек данных стала рекордной. На фоне текущих вызовов не стоит думать, что кибербезопасность – это актуально только для IT-бизнеса или для банков. На какие риски стоит обратить внимание?

Похищение корпоративных данных
– это не только про сторонние атаки, но и про недобросовестное поведение собственных сотрудников и нечестную конкуренцию.

Развитие требований и давление ответственности (от финансовой до уголовной) за нарушение правил работы с персональными данными делают актуальными вопросы безопасности даже для средних и малых компаний.

☝️ Контекст и широта давления будет только развиваться. Политические риски будут смешиваться с экономическими. Интерес будут представлять даже рабочие переписки сотрудников компаний, а не только финансовые и юридические транзакции.

Что бизнес, компании и ее структурные подразделения ожидают от CISO? Это не только фундаментальная техническая экспертиза. Нужна способность сформировать внятную корпоративную стратегию:

понимание глобального контекста вызовов в области кибербезопасности
проактивное формирование управленческой повестки
бюджет
компетенции

Именно сейчас, когда формируется корпоративная стратегия на новый год, вам будет интересен on-line круглый стол Московской школы управления Сколково «Лидеры кибербезопасности: тренды профессии, компетенции, вызовы». Он состоится 6 октября (продлится полтора часа). Мероприятие бесплатное, но нужна регистрация по ссылке.
👍3🔥1
🔎 Проверка компаний. Данные нашего исследования.

Наша Ассоциация безопасности бизнеса и комплаенса проводит регулярные опросы среди компаний по вопросам проверки деловых партнеров. На наших мастер-классах мы всегда рекомендовали нашим участникам избегать проверки ради проверки.

☝️ Наилучший способ не столкнуться с таким «пороком» этого бизнес-процесса – это риск-ориентированный подход (кстати, это обязательный принцип для моделирования бизнес-процесса по ISO 9001).

Мы спросили компании: какие риски «закрывает» ваша проверка контрагентов? И получили следующие результаты (допускалась множественность выбора):

73,1% дебиторская задолженность
61,5% качество и возможность выполнить принятые обязательства
50% репутационный риск
42,3% налоговые риски
38,5% корпоративное мошенничество
30,8% санкции и геополитические риски
👍8
⚙️ Бизнес-процесс проверки компаний и деловое сотрудничество.

Вчера по приглашению Торгово-промышленной палаты в рамках Академии экспорта прочитали лекцию о построении бизнес-процесса проверки компаний. Обсуждая с участниками текущие тренды мы пришли к выводу о важном деловом подходе: ☝️ не планировать взаимодействие в «долгую», если оно в той или иной степени может быть под влиянием санкционных ограничений.

🔻 Практически это значит:

📌 никаких "стандартных" контрактов свыше чем на три месяца, даже если условия кажутся привлекательными (если срок выше – согласование на самом высоком уровне);

📌 согласовывая контракты свыше 3х месяцев мы рекомендуем к каждому из них делать contingency plan (план управления непредвиденными обстоятельствами), хотя бы в наброске (т.е. внедрять подходы управления стратегическими рисками на тактическом уровне бизнеса);

📌 согласовывая деловые отношения на срок свыше 3х месяцев следует с одной стороны максимально снизить ответственность за свои обязательства (от прямых оговорок по неустойке и убыткам, до описания условий освобождения от ответственности), с другой стороны максимально транслировать свои риски на третьи стороны (поставщиков, подрядчиков и т.п.).

⚠️ Как это сделать – внедрите эти опции в форме чек-листа при согласовании сделки.

Безусловно ситуации бывают разные, тем не менее стоит прямо сейчас переформатировать свои процессы, чтоб оперативные решения были максимально обеспечены усилиями по взвешенному подходу к управлению рисками.
👍9
Оценка регуляторных рисков – важный элемент любой стратегии. Вчера в Беларуси Лукашенко А.Г. озвучил решение "запрещается всякий рост цен". Сам правовой документ мы еще не нашли, тем не менее, как долго, по вашему мнению продержится такой подход:
Anonymous Poll
20%
финальная версия нормативного документа не будет такой жесткой, не смотря на политические заявления
13%
максимум до конца 2022
22%
сам подход будет сохраняться в 2023, однако будет серия послаблений
18%
вносимые с течением времени послабления и практика фактически «нивелируют» базовый подход
27%
стоит ожидать еще более "резких" движений по регулированию бизнеса
🍁 Коррупция, мошенничество и никакого комплаенса. Осенняя коллекция, модные тренды, идеи для вдохновения.

📌 В Беларуси вскрыта схема реализации мяса крупного рогатого скота 🦏. В адрес посредника поставлялось мясо, образовавшееся в результате падежа скота. Чтобы скрыть факты падежа, работники сельскохозяйственных предприятий оформляли погибший скот под видом живого. возбуждено 8 уголовных дел в отношении 32 должностных лиц сельскохозяйственных предприятий. Это прекрасный пример, как «банальное» мошенничество с отчетами (что бы скрыть те или иные результаты) может «эволюционировать» в «нормальную» схему.

📌 Беларуская прокуратура направила в суд уголовное дело в отношении экс-директора Борисовского завода агрегатов ⚙️, который обвиняется в получении взяток, хищении путем злоупотребления служебными полномочиями и служебном подлоге. Речь идет о получении вознаграждений за обеспечение своевременной оплаты за поставленную продукцию, заключение сделок и банальное присвоение имущества компании (приобретенный за счет компании кондиционер был присвоен через оформление «фиктивной» поломки). Коррупция – это «сложный букет», который включает в себя «нотки» манипуляций с документами, аромат «токсичного» вовлечения других сотрудников и послевкусие корпоративной культуры.

📌 В России экс-гендиректор печально известной ТЦ «Зимняя вишня» приговорен к восьми годам строгого режима за взятку 💰. Напомним, при пожаре в кемеровском ТЦ в 2018 году погибли 60 человек, в том числе 37 детей. Суд признал доказанным, что экс-гендиректор ТЦ передал группе лиц во главе с начальником региональной инспекции Госстройнадзора 7 млн. росс. руб. в качестве взятки за «незаконные действия и бездействие» при осуществлении строительного и пожарного надзора во время реконструкции здания. При расследовании инцидентов в области промышленной и пожарной безопасности всегда рационально изучить потенциальные признаки коррупции, конфликта интересов и подлога.
👍6
💰 Налоговая безопасность бизнеса. Рекомендуем семинар. 27 октября.

«Уроки» налоговой проверки – одни из самых «дорогих» для бизнеса 💥. Это не только прямые финансовые санкции 💰💰💰. Но и серьезная уголовная ответственность для должностных лиц компаний 🔒. Не стоит забывать, что оценке могут быть подвергнуты операции, которые были закрыты давным-давно .

☝️ Более того, крайне динамично развиваются подходы проверяющих органов и глубина оценки хозяйственных операций. И вот «свежий» документ в Беларуси - Постановление № 465 от 15.07.2022 года «Об особенностях оценки отдельных хозяйственных операций», который предлагает новые правила квалификации налоговых нарушений.

🎩 Вот почему, мы рекомендуем практический семинар от БелАудитАльянс «Налоговая безопасность бизнеса», где, в том числе, можно будет узнать о последних трендах и подходах налоговых органов, о том какая формируется судебная практика.

🔥 Кроме этого, вы узнаете о «вдохновляющих» кейсах, когда удавалось защитить бизнес от претензий.

🔻 На семинаре будем говорить о дроблении бизнеса, сделках с участием индивидуальных предпринимателей, а также о том какие сделки могут быть расценены как «фиктивные».

По ссылке вы сможете ознакомиться с подробной программой.
👍3🔥2
🔐 Безопасность данных.

🔻 Беларуский Центр защиты персональных данных сообщил об утечке персональных данных клиентов ЧТУП «ЗападХимТорг», которое управляет крупнейшей в Беларуси дрогери-сетью «Остров чистоты и вкуса». В связи с указанным проходит внеплановая проверка.

🔻 А в это время в далекой далекой Галлактике бывший начальник службы безопасности Uber был осужден за то, что не сообщил властям США о взломе 🪓 баз данных компании в 2016 году (фактически скрыл преступление).

⚠️ Не сообщил потому, что уже в 2014 компания уже столкнулась с подобным "опытом", который повлек за собой расследование Федеральной торговой комиссии США 🇺🇸. Вот почему, когда Uber не сообщил о взломе в 2016.

Когда его снова взломали, злоумышленники написали 💌 начальнику службы безопасности по электронной почте и сообщили, что украли 🥷 большой объем данных, которые они удалят в обмен на выкуп 💰. Вместо сообщения компетентным властям была организована выплата хакерам в размере 100 000 долларов США 💵 в биткойнах.

👻 Более того, с хакерами умудрились подписать соглашение 📝 о неразглашении информации о взломе. Саму выплату замаскировала под «награду за обнаружение ошибок» — вознаграждение, используемое для выплаты исследователям в области кибербезопасности, которые сообщают об уязвимостях, чтобы их можно было исправить.

Мы уже писала о проделках Uber, которые стали известны благодаря "сливу" данных (наш пост на эту тему тут). Одним словом, вокруг одни "сливы" 🚽.
👍6
Стратегия корп. безопасности. Конец года близко и СБ, ревизионные комиссии и внутренний аудит защищают свои функциональные стратегии. Выбирайте 3 допустимые для этих функций годовые цели/ kpi и делитесь в комментариях своим опытом страт. планирования:
Anonymous Poll
11%
количество проведенных расследований и проверок
5%
количество выявленных нарушений
16%
минимальный порог обеспеченных компенсаций и возвратов (например, от выручки или прибыли)
42%
амбиции по созданию дополнительной ценности в деньгах (экономия, оптимизация расходов и т.п.)
26%
цели по пределу допустимых потерь, любых штрафных выплат
47%
инициативы по коррекции корпоративных бизнес-процессов
53%
инициативы по развитию корпоративной культуры добросовестности (обучение, продвижение и т.п.)
37%
количественные цели создают риск «палочной» системы и перегибов
0%
другое (укажите в комментариях)
👍6🔥2
🎖 Стратегия: люди. Друзья по результатам нашего стрима с Алексадром Мудриком (соучредитель исследовательского агентства «Информационный капитал» ICRA) один из крупнейших порталов Беларуси myfin.by разместил материал «В 2023 году мы будем с ностальгией вспоминать 2022» в котором мы говорили о стратегии, людях и рисках.

📌 Например, вот несколько тезисов.

🔻 Сложилась уникальная ситуация. С одной стороны кризис бизнеса будет вести к сокращению рабочих мест, с другой – на важнейших участках будет дефицит «ключевых людей» в силу «миграционных» трендов.

🔻 Между стратегией «выжать максимум» из сотрудников (манипулируя текущей ситуацией) и стратегией «разделить с работниками успехи и неудачи компании на партнерских началах» следует выбрать последнюю.

🔻 Если бизнес будет «увлекаться оптимизацией», ему надо быть готовым к тому, что и работники будут решать свои проблемы за счет компании.
👍10
⚔️ Стратегия корпоративной безопасности 2023.
Друзья, т.к. сейчас идет активная стадия формирования и защиты корпоративных стратегий мы иногда будем предлагать вашему вниманию разные подходы, которые могут вдохновить службы безопасности, аудита, комплаенс, риск-менеджеров и т.п. для формирования их функциональных стратегий и создания ценности для бизнеса.

🎩 Например, компания McKinsey предложила 10 правил, которые позволят бизнесу процветать в сложные времена. Давайте представим, что служба безопасности (аудит и т.п.) это маленький бизнес внутри компании ….

1️⃣ Ставьте конкурентное преимущество на первое место. Посмотрите, в каком направлении СБ приносит наибольшую ценность (т.е. она должна быть очевидна для акционеров / руководства). Например, наилучшая часть по взысканию долгов… любые инициативы, которые усилят вас, - отлично впишутся в вашу стратегию!

2️⃣ Сделайте тренд своим другом. Если ваша компания четко понимает направление своей деятельности в 2023 – предоставьте те инициативы, которые поддержат этот бизнес (особые форматы управления рисками, взаимодействие и поддержка функций / работников, которые драйвят эти тренды). Выходите за привычные и традиционные подходы своей работы!

3️⃣ Не будьте отстающими. Служба безопасности в любом случае не является ключевой функцией (например, как продажи). Даже будучи контрольной, она должна демонстрировать свою эффективность не хуже других функций поддержки (юристы, финансисты, HR и т.п.). Изучите претензии к вашей функции и ликвидируйте их!

4️⃣ Будьте местным героем. Продолжение предыдущего совета. Станьте ролевой моделью для других функций, незаменимым и доверенным советником. Вы этого достигните, если хорошо поработаете над п. 1 и 2.

5️⃣ Нормально уменьшаться, чтобы расти. Пролоббируйте в компании «сокращение» внимания на периферийном функционале СБ и даже откажитесь от ряда функций, чтоб продемонстрировать свою основную ценность (особенно актуально на фоне роста нагрузки, сокращения бюджетов и структуры). И снова. Отличная работа по п. 1 и 2, усиленная инициативами п. 3 и 4 – гарантируют вам «благосклонное» согласие акционеров!

🔻 Продолжение следует завтра, где мы обсудим последние 5 «вдохновляющих» правил от McKinsey.
👍7🔥3
⚔️ Стратегия корпоративной безопасности (продолжение).
Сегодня мы продолжаем адаптировать правила от McKinsey для разработки стратегии корпоративной безопасности (первые 5 правил см. в предыдущем посте).

Возможно, разработка (и особенно реализация) всех 10 правил вам покажется крайне амбициозной задачей (может даже нерешаемой) ⚡️ Не отчаивайтесь. McKinsey честно признала ☝️, что по их выборке менее половины компаний (а это первоклассные компании) преуспели более чем в 3х из 10, и только 8% достигли планки 5 и выше. Итак, поехали… 🚀

6️⃣ Турбозарядите свое ядро. С одной стороны, это подсказывает, что СБ (аудиту, комплаенсу и т.п.) следует сохранить свои ключевые компетенции и не растерять их. С другой стороны, это может и означать, что СБ следует спросить себя : какие новые компетенции нам следует приобрести чтоб «защитить» ключевой бизнес компании в новых условиях.

7️⃣ Смотрите дальше ядра. Наш Клуб и Ассоциация всегда придерживалась принципа, что корпоративная безопасность это не «грядка» только для СБ. Каждое подразделение компании вносит свой вклад 🔝 достигая лучшего эффекта за счет разнообразия компетенций и инструментов. Это значит, что СБ, аудиту, комплаенсу и т.п. следует:
- по настоящему разобраться в чем суть бизнеса компании и как он работает, а для этого идите "в народ" (в первую очередь к ключевым подразделениям)
- расширить компетенции и кооперации в смежные индустрии своих коллег из других подразделений

8️⃣ Расти там, где знаешь. ☝️ В некоторых случаях не стоит тратить свои усилия, где потенциальная ценность для компании крайне низка. Например, при выходе на другие рынки вы, возможно, не сможете собрать всю информацию о деловом партнере – значит прокачивайте риски с другой стороны. Например, финансовыми инструментами (банковская гарантия и т.п.). И наоборот. Признать такое - не зазор!

9️⃣ Действуйте прагматично. Сочетайте органические преимущества 💪 с последовательным приобретением новых. Например, за счет конкурентной силы бизнеса расширяйте возможности для контроля над рисками делового партнерства (расширяйте глубину запросов о состоянии дел контрагента), а также развивайте цифровые решения автоматизации сбора, обработки и анализа данных о компаниях.

🔟 Станьте глобальным, если вы можете победить на местном рынке. Если ваша функция крайне влиятельная внутри компании – распространите свою репутацию за пределы вашей организации. Пусть деловые партнеры вашей компании начнут доверять вам больше, чем своим собственным специалистам. Это и «копеечка» в «копилку» репутации вашей компании.

Вы вдохновились и готовы защитить бизнес в 2023 🥷💪♨️🎸🎖💰
🔥7👍2
✍🏻 Регуляторные риски 2023: «горячие» 🔥 правила ценообразование и «заморозка» ❄️ цен. Замереть всем ❗️

⚠️ Оценка регуляторных рисков становится как никогда актуальна в рамках стратегического планирования. Компаниям стоит хотя бы приблизительно спрогнозировать изменения в законодательстве и оценить их влияние на бизнес.

Последние инициативы белорусского регулятора «заморозить» цены – это серьезный сигнал для бизнеса ☝️. Первые «страсти» улеглись и хотя «драматизм» ситуации пошел на спад, полагаем что ценовой контроль на ближайший год-два – это не только деловая, но и политическая реальность. Рекомендуем ознакомиться с основными выводами, которые касаются текущего статуса по этому вопросу, профессионально изложенными на канале Дмитрия Зикрацкого.

📌 С другой стороны, наш Клуб вместе с Дмитрием пришел к выводу, что со временем, беларуские регуляторы постараются найти разумный «баланс» в сдерживании цен, потому обязательно следите за разъяснениями, особенно Министерства антимонопольного регулирования и торговли (МАРТ).

🔻 Совместно с Дмитрием Зикрацким мы подготовили для бизнеса три практические рекомендации в связи с новыми правилами ценового регулирования и контроля в Беларуси.

1️⃣ «Каскадное» влияние. Помните, что новые правила ценообразования коснулись не только вас, но и ваших партнеров.
Это значит, что каждой компании стоит непрерывно оценивать устойчивость своих контрагентов и их способность выполнить свои обязательства. Тоже верно, если ваши деловые партнеры привлекают субподрядчиков, агентов и посредников, которые оказались в такой же ситуации. Это значит, что глубина проверки должна быть усилена.

2️⃣ Пересмотр договоренностей. Подобные изменения деловой реальности – это однозначный повод для пересмотра текущих договоренностей.
Вот на какие условия вам следует обратить внимание и еще раз обсудить их с деловым партнером:
🔹 порядок и гарантии оплаты (для поставщиков) и поставки (для покупателей)
🔹 при долгосрочных проектах обязательно договоритесь о мониторинге как устойчивости вашего контрагента, так и о правилах контроля за ходом исполнения контрактных обязательств
🔹 правила «выхода» из контракта (отказа от обязательств / договора)

3️⃣ Антикризисные мероприятия. Настало время для еще ряда антикризисных инициатив:
🔹 разработайте антикризисные стратегии в случае дефицита критических для вашего бизнеса товаров (у многих уже есть такой опыт в связи с санкционными ограничениями, можете посоветоваться с теми, кто уже в «теме»)
🔹 займитесь реструктуризацией ваших кредитно-финансовых обязательств не откладывая
🔹 в связи с уже набирающей обороты практикой уголовного преследования 🥷заключите договор с адвокатом ☝️ и защитите акционеров / собственников и руководителей компании (если нужен телефончик – обращайтесь 😊 и помните про наши 20+5 антикризисных инициатив самозащиты, если "к вам пришли")
👍9