Клуб корпоративной безопасности – Telegram
Клуб корпоративной безопасности
1.24K subscribers
73 photos
10 files
312 links
Cообщество профессионалов безопасности бизнеса и комплаенса: стратегии и бизнес-процессы, риски и кризисы, forensic (форензик), экономическая безопасность, бизнес-этика и корпоративная культура.
Download Telegram
Уважаемые друзья! Пора объявить результат. Ваше мнение практически на 💯 % совпадает с самой распространенной точкой зрения среди собственников и руководителей бизнеса. Действительно две трети из них не готовы 📛 заявлять в правоохранительные органы, даже если у них на руках 100% доказательства мошенничества и воровства их сотрудников, особенно если это касается ключевых сотрудников, заместителей или партнеров. Вы полагаете это верным? Есть ли альтернатива?
‼️Невозможно пройти мимо.. Инновации от комитета государственного контроля ♨️ - микс горячей линии, соц. опроса и изучения обратной связи. Спросите, себя, может ли ваша компания оказаться по разным причинам в этом списке?
http://www.kgk.gov.by/ru/social-vote-ru/questionnaire/?sec_id=25&fbclid=IwAR0BPmwF61gSD_Cvy9JtYz84pRCRNGAjApOJEo11aezfeJkY0L1VwJ-L7hw
Всегда ли корпоративное мошенничество и воровство это только прямые потери? А может ли компания столкнуться с налоговыми рисками? ❗️ Полагаем, что в ряде случаев – да. Часто для того, чтоб "провернуть хлопотное дельце" 😈 злоумышленники используют подложные документы или документы, содержащие сведения не соответствующие действительности (договоры, акты, доверенности, приказы о премировании и иные документы) ✍🏻. В такой ситуации подобные документы могут быть непризнаны налоговыми органами (соответственно и хозяйственные операции по ним) с отказом в налоговых вычетах 🆘. Очевидно, что корпоративные расходы на сопровождение этих кейсов (затраты на консультантов, аудит и т.п.) также могут составить «чувствительную» часть затрат.

Об этом и многом другом мы будем говорить на кейс-форуме Troubleshooting2021 при поддержке генерального партнёра Альфа-банк)
Репутационные риски и бизнес. Нередко приходилось слышать, что репутационные риски важный аспект, но в конечном счете не оказывают влияние на бизнес. Вы согласны? Какое из утверждений на ваш взгляд вам ближе?
Anonymous Poll
30%
в Беларуси не сформировалась культура репутационного давления
43%
в ряде индустрий и бизнес-моделях репутация все же играет ключевую роль
8%
мы уже сталкивались с неожиданными негативными последствиями репутационного давления
20%
в большинстве случаев принимаются во внимание репутационные риски
👔 Конфликт интересов. Пожалуй, одним из самых громких дел по конфликту интересов и корпоративному мошенничеству за последнее время безусловно является дело «Аэрофлот» ✈️. Против заместителя гендиректора по правовым вопросам «Аэрофлота» Владимира Александрова было возбуждено уголовное дело по фактам привлечения дружественных внешних адвокатов по завышенным расценкам 💰. Более того, следствие считает, что в принципе отсутствовала необходимость во внешней юридической помощи. По оценкам экспертизы «навар» мог составить примерно 240 млн. рублей (прим. 3 млн. долларов 💰💰💰). Пикантность этой истории добавляет то, что Александров награжден медалью ордена 🎖 «За заслуги перед Отечеством» II степени и отмечен благодарностью министра транспорта России 🎗. Кроме того, по версии «Коммерсантъ» 🎸 он вошел в топ-50 директоров по правовым вопросам. В настоящий момент дело уже передано в суд 🎲.
Как вы думаете, могли бы быть аналогичные случаи у менеджеров по продажам (привлекая дружественных дистрибуторов), у маркетологов (при работе с рекламными агентствами), в логистике или производстве? Часто мошеннические схемы имеют признаки конфликта интересов ❗️
https://www.interfax.ru/russia/756774
🛎 Распознавание кризисной ситуации. Важным элементом устойчивости компании является ее практика антикризисного управления, которая должна включать в себя способность вовремя распознать кризисную ситуацию и адекватно отреагировать. Кроме этого, прогноз или эффект влияния на компанию у кризиса обычно находится на стратегическом уровне 🆘 (потеря в пунктах от оборота, остановка операций и т.п.). Это означает, что в случае кризиса компания должна управлять им не в рамках операционной деятельности или принятых стандартов, а особым образом – фактически это и означает антикризисное управление. Но есть одна проблема. Это т.н. ICEBERG OF IGNORANCE 🗻🚢 или в вольном переводе – айсберг неосведомленности, согласно которому только 4% проблем известны топ-менеджменту и 9% среднему управленческому звену. При такой ситуации небольшие проблемы 🛠 имеют потенциал легко и быстро развиться до настоящих кризисов 🌋, а реакция на них может оказаться крайне запоздалой. Типичный пример – просроченная дебиторская задолженность, которая из обычной «клиент завтра заплатит» может превратится в «токсичную» проблему убивающую 🪓🧨 эффективность денежного потока. Хуже может быть. По стандартной процедуре такой кейс передадут юристам или в безопасность – которые из этого долга соорудят «надгробную» плиту 🎚 финансам (не потому что они не компетентны, а потому что ряд ситуаций требуют особой командной работы, инструментов и даже бюджета). Кризисы тем и характерны, что управление ими должно быть за пределами принятых стандартов, регламентов и структуры ⚔️. Как правило, для их решения создается отдельная команда антикризисного управления, действующая по своему регламенту. А решением проблемы iceberg of ignorance является МАТРИЦА ЭСКАЛАЦИИ, где могут быть предусмотрены не только признаки кризиса (по которым его может распознать любой работник), но даже конкретные обстоятельства, которые в безусловном порядке ❗️ должны доводиться до сведения руководства, совета директоров и даже акционеров ☝️.
💥Друзья, спешим представить Вам Генерального Партнера нашего кейс-форума #Troubleshooting2021 - Альфа-Банк! Мы рады что наши инициативы поддерживаются чемпионами бизнеса💪!
https://alfa-biz.by/
🔐 Аресты на Пинском и Слуцком мясокомбинатах. И хоть у нас выходные, нам это не помешает взглянуть на ситуацию с иной точки зрения, чем это сделали правоохранительные органы. Суть заключается в том, что задержано было руководство указанных предприятий по подозрению в получении незаконных вознаграждений «за отгрузку продукции на выгодных условиях и хорошего качества» (последнее – так себе реклама 🦠 продукции этих мясокомбинатов). Что интересно, еще лет семь назад уже был похожий инцидент на Слуцком мясокомбинате, где было возбуждено аналогичное дело за «отгрузку продукции по заниженным ценам» и другие нарушения, что поставило предприятие в сложное финансовое положение. "Никогда такого не было и вот опять..." Похоже за 7 лет выводы не сделали ни руководители…. ни собственники.

Что можно сказать, с первого взгляда, например, на Слуцкий мясокомбинат.
📌 На сайте не размещены ни прайс-лист ни условия о скидках 🆘. Подобный подход может провоцировать риск манипуляций и позволяет использовать «монополию» на информацию для вымогательства под отгрузку по заниженным ценам. При этом формально правила компании не нарушаются, но ограниченный доступ к нужной информации позволяет злоупотреблять ситуацией. Некоторые все еще считают, что прайс-лист - это коммерческая тайна 👁‍🗨, а другие использует этот аргумент, как предлог для «закрытия доступа» к прайсам и условиям скидок, чтоб манипулировать этим в личных интересах. В случае Слуцкого мясокомбината с учетом стабильности местных антикоррупционных практик публичность торговых условий – must have 💯.

📌На сайте нет не только кодекса добросовестного поведения (стандарт комплаенс), но и нет данных о канале обратной связи в формате «горячей линии» / «линии доверия» ☎️, на которую можно сообщать (в том числе анонимно 🕶) о вымогательствах или иных недобросовестных действиях работников. Все еще считается, что такая опция / «сервис» должен традиционно выполняться правоохранительными органами 😊 хотя акционеры (фактически государство) вполне могут обеспечить независимость работы с этим каналом, передав управление им в вышестоящую / управляющую организацию или наблюдательному совету 🎩. Надо ли это делать на Слуцком мясокомбинате – дружный ответ «да» 😊

📌 Но что мы вдруг видим? На сайте размещена информация о деятельности комиссии по противодействию коррупции. Неожиданно? Да! Интересно о чем там? Да! 😊 Например, комиссия по противодействию коррупции Слуцкого мясокомбината авторитетно утверждает, что коррупция – это глобальная проблема современности (следим за трендами) и противодействию коррупции компания уделяет особое внимание (видели уже по телевизору) в том числе и руководитель компании, как председатель этой комиссии. Более того, размещена антикоррупционная политика, декларация конфликта интересов. Все по феншую 🎖. Но почему же опять так перед Доном Педро не удобно? … Открываем план работы комиссии по противодействию коррупции на 2021 год. Первым пунктом плана идет …. «Утверждение плана работ и мероприятий, направленных на противодействие коррупционным проявлениям». Смелость замыслов захватывает дух! В других 12 пунктах плана много воды (на мой взгляд), в плане нет конкретных областей мониторинга операций, планов внедрения инструментов по выявлению признаков коррупции, областей риска и т.п.

А теперь давайте смоделируем мнение простых работников и менеджеров компании с учетом «славной антикоррупционной» истории мясного гиганта, расправившего свои плечи еще 7 лет назад судя по передаче «их взяли с поличным». Делая нехитрый анализ только репортажей можно сказать, что «победное шествие антикоррупционной борьбы» не прекращалось на этом предприятии ни одного дня.
🔥1
Уважаемые друзья! Наша Ассоциация безопасности бизнеса и комплаенса в рамках конференции Troubleshooting2021 при поддержке генерального парнера Альфа-банк начинает масштабное 🔬 исследование в области рисков деловых партнеров / контрагентов. Исследование проходит в форме опроса-самооценки. Само исследование анонимное 🕶 (т.е. данные участников не собираются и не разглашаются (при самом прохождении). Для прохождения опроса ищем компании размером от 200 человек 🏢, кто готов пройти самооценку. От нас взамен :
💰промокод на 25% скидку на любой билет на кейс-форум по корпоративной безопасности Troubleshooting
📌собственно сам отчет самооценки (сможете изучить свои сильные места в бизнес=процессе проверки, выявить слабые стороны и "белые пятна")
📄 шаблон регламента по проверке контрагентов и протокола / отчета проверки
🔥 отчет-исследование (после подведения итогов), где можно оценить свои процессы по отношению к другим участникам рынка, получить экспертные советы и изучить риски 2022
🤝 Кто готов участвовать дайте знать в личном сообщении @chernikov_mikhail и будем признательны за рекомендации!
Клуб корпоративной безопасности pinned «Уважаемые друзья! Наша Ассоциация безопасности бизнеса и комплаенса в рамках конференции Troubleshooting2021 при поддержке генерального парнера Альфа-банк начинает масштабное 🔬 исследование в области рисков деловых партнеров / контрагентов. Исследование проходит…»
📌HR и безопасность бизнеса. Когда мы говорим о безопасности бизнеса и рисках мы чаще всего полагаем, что существенная ценность в этой области создается юристами, службой безопасности, внутренним аудитом или финансами. А как же HR?

Не стоит забывать, что в HR подразделении сосредоточены одни из ключевых экспертиз в области корпоративной культуры, обучения, а также процессы найма❗️. Без учета этого невозможно эффективно развернуть управление конфликтом интересов, продвигать культуру «прозрачности» и «нулевой толерантности» к корпоративному мошенничеству и воровству, внедрять антикоррупционную политику.

📌Более того, по мнению Harvard Business Review невозможно разработать и реализовать корпоративную бизнес-стратегию без учета культурных типов и особенностей компании. По нашему мнению, HR – это критическая часть стратегии БЕЗОПАСНОСТИ бизнеса, вот почему наш кейс-форум #Troubleshooting2021 (генеральный партнёр Альфа-банк) будет интересен HR как в части аспектов антикоррупционных тактик, концепции конфликта интересов, так и в части наших дискуссий о том, какое место культура играет в вопросах безопасности. Следите за нашим каналом и в ближайшее время мы представим развернутое мнение от HR в формате экспертной статьи. ✍🏻
♨️Минута грусти, печали и нервного смеха. Вашему вниманию представляются 10 вопросов на тему безопасности 🆘. Хоть тест и шуточный 😂, но (надеемся) заставит подумать о серьезных вещах. По ссылке вы перейдете в форму теста (на базе google). После окончания вы получите на свою почту ваши ответы :) и подсмотрите анонимные ответы других, кто не равнодушен к вопросам корпоративной безопасности :) https://forms.gle/LqTEWsJJek76e8tm9
Никогда такого не было и вот опять... Не успела остыть наша история про "серых мясников" Слуцка, как задержания по кейсу "Здравушка". Более подробно разбор напишем позже. А сейчас поделимся опытом. Не всегда ваш клиент в бизнесе тот кем кажется⚡️⚡️⚡️. Получает скидку как дистрибутор, а по факту - 3pl оператор. Условия как клиенту прямых продаж, а на самом деле обычный оптовик. Может такое быть? Пишите в комментариях :)
❗️Бизнесов, у которых не воруют 💰 не существует... такое мнение высказал мой друг Артем Ковбель, украинский эксперт в области корпоративного мошенничества в нашем интервью. Хотя я сам занимаюсь служебными расследованиями, не могу с таким утверждением согласиться на 💯 , а вот его профессиональные рекомендации - это, однозначно, отличная экспертиза ☝️. Уверен, вам понравится наше интервью. И если если да 💪 рекомендуйте наш канал "аматарам" безопасности бизнеса 🍻
HR и безопасность. Уважаемые подписчики, предлагаем вашему вниманию статью о том, как HR может быть синхронизирован с комплаенсом и безопасностью. Будем рады вашему мнению. https://troubleshooting.business/hr-vazhnoe-zveno-bezopasnosti-biznesa/
Искажение финансовой отчетности – один из самых распространенных способов фрода (мошенничества). А теперь вопрос. Что общего между «приписками» надоев и компанией Heinz (любители кетчупа грустите)? В 2021 году завершилось расследование, "прищемившего помидоры" 🍅 компании на целых $62млн. штрафа 💰.
Расследование установило, что на протяжении длительного периода (несколько лет) компания искажала отчетность ✍🏻 путем манипуляций с отражением скидок поставщиков, приписками фальшивых затрат и затем списание их как экономии. Цель таких манипуляций - показать насколько компания успешна 📉 в управлении затратами. Подобные действия, кроме этого, имели целью отразить рост показателя EBITDA 📈, крайне важный для инвесторов. Очевидно, что данные показатели в том числе прямо влияли на бонусы руководителей и на их контракты. Вы думаете, что искажение отчетности – это «бухгалтерские» заморочки? Не всегда так. В случае с Heinz главные обвинения вместе с CEO получил и CPO («главный по закупкам»), ведь именно его задача была обеспечить соответствующие документы и отражения по скидкам. В итоге, было установлено, что компания фиктивно отразила экономию в размере более $200 млн. для чего понадобилось исказить более 300 транзакций. Для этого, нужно оказать давление на «рядовых» (условно) менеджеров, поставщиков, нарушить правила бухгалтерского контроля (а значит могло иметь место и давление на аудиторов).❗️Запомните: «приписки» не существуют просто сами по себе «в вакууме»! И последнее, ⚡️ там где начинается "дичь" со стороны топ-менеджмента всегда найдется место "банальному" воровству "рядовыми" сотрудниками, ведь система контроля, бизнес-процессы и культура - разбалансированы, чем воспользуются и другие!

Об этом и многом другом мы будем говорить на нашем форуме Troubleshooting2021 при поддержке нашего генерального партнёра Альфа-банк!
Ватикан vs. служебное расследование. Уважаемые друзья, спасибо что остаетесь с нами :) Т.к. мы стараемся быть ближе к нашей аудиториии и отвечать ее запросам следующий пост выберите вы сами. Итак, какую тему вы выбираете:
Anonymous Poll
29%
фрод (мошенничество) в Ватикане на $400 млн.
71%
главная первая ошибка и важнейшее действие, когда вы заподозрили или выявили фрод в компании
🔎 Служебное расследование мошенничества: главная ошибка и первое самое важное мероприятие. Первое с чем сталкивается собственник или руководитель, когда начинает подозревать своих работников, – это эмоциональный стресс 💥 (даже независимо от размера потенциального ущерба). Это приводит к жестким разговорам, прямым обвинениям и даже рукоприкладству. Такие действия сами по себе начинают генерировать риски для руководителей (вплоть до заявлений в правоохранительные органы). Однако, важно то, что ❗️ компания лишаете себя инициативы. И это главная ошибка. Важно сохранить хладнокровие и «скрытно» подготовиться к самому важному первому мероприятию –это сохранность / фиксация данных, документов, т.е. доказательств. Сделать резервные копии, ограничить доступы и т.п. «Качественные» корпоративные мошенничества сложно доказуемы ❗️ и в первую очередь, что делают мошенники – это начинают уничтожать следы (удалять файлы, переписку, документы и т.п.). Можно утверждать, что в нашем цифровом мире сложно что-то уничтожить навсегда, тем не менее, если вы не уверены в своей IT инфраструктуре (и даже если уверены), задача номер один – сохранить информацию и документы. Почему еще важно сохранять «скрытность» и хладнокровие – опытные «расследователи» знают как важны первые 24 часа (в том числе и потому, что мошенники обычно чувствуют начало подозрения, в случае своей ошибки и т.п. и начинают "подстраховываться"). За это время можно получить дополнительные подтверждения (особенно там, где доказательственная база слабая), провоцируя в рамках «обычного» операционного процесса генерацию новых доказательств (например, с помощью просьбы уточнить определенную информацию, получение от связанных поставщиков дополнительных документов под разными предлогами). Для того, чтоб это сделать правильно и эффективно нужно отбросить эмоции и провести экспресс-оценку, выдвинуть первые гипотезы и т.п. Итак, два совета: сохраняем хладнокровие и скрытность, сохраняем и фиксируем информацию. Да пребудет с вами сила!⚡️
Цифровизация во вред?... Наши партнеры, проводят открытый on-line круглый стол по теме, которая является мега актуальной. Мы все говорим о том, что "оцифруйся или умри"! И это так. Но, можно ли это потерять при этом эффективность, можно ли "перевернуть бизнес верх дном" выбрасывая огромные деньги на оцифровку? Да!

01 ноября, 17:00 - 18:30 (мск) RBEN приглашает на Круглый стол «Автоматизация комплаенс во вред: как сделать цифровизацию убыточной»

Автоматизация и цифровизация, искусственный интеллект и чат-боты, — все это уже не фантастика, а новая реальность, в которой важно не только не потеряться, но и правильным образом расставить акценты, выбрать варианты и не потратить лишний бюджет на ненужный функционал.

📌На Круглом столе обсудим чего может не хватить, для того чтобы автоматизация была успешной и эффективной.

Рассматриваемые вопросы:
➡️Формальный подход или «чтобы было»
➡️Не четкие цели = некорректные результаты
➡️Автоматизация с целью снизить прямые убытки – автоматизация без учета этики и репутации
➡️Отсутствие стратегического плана/архитектуры – сегодня сделаем одно, завтра закажем другое (а как потом совместить – не знаем)
➡️Отсутствие системного/комплексного подхода – есть горячая линия, но нет «тона сверху» и/или обучения
➡️Автоматизация для внутреннего заказчика (без учета комплаенс-функции) – яркий пример, автоматизация для СБ (тоже часть бессистемности)
➡️Отсутствие интеграции с существующими бизнес-процессами – когда комплаенс интегрируется «поверх» бизнес-процессов, а не встраивается в бизнес-процессы
➡️Автоматизация исключительно для комплаенс-функции – когда не вовлекаются владельцы бизнес-процессов
Отсутствие «дружелюбности» и вовлечения коллектива

Мероприятие бесплатное. Наслаждайтесь! И спасибо нашим партнерам из России - RBEN!

Регистрация по ссылке:

https://rben.ru/event-2021-11-1
📠 Полиграф в компаниях… На прошлой неделе в Ассоциации мы обсуждали практики применения «детектора лжи» в коммерческих компаниях. Глобально мы выделили 2 направления + 1, когда это происходит: при найме, в случае какого-либо инцидента (в т.ч. корпоративного мошенничества) и для мониторинга определенных групп работников. Очевидно, что такой инструмент надо применять с крайней осторожностью (даже заявлять о таких практиках). А что думаете вы? Если вы готовы поучаствовать к «круглом столе» обсуждения этого вопроса – пишите в комментариях или мне в личку @chernikov_mikhail и мы обязательно вас пригласим! 📞