Клуб корпоративной безопасности – Telegram
Клуб корпоративной безопасности
1.24K subscribers
73 photos
10 files
312 links
Cообщество профессионалов безопасности бизнеса и комплаенса: стратегии и бизнес-процессы, риски и кризисы, forensic (форензик), экономическая безопасность, бизнес-этика и корпоративная культура.
Download Telegram
📌 Как комплаенс работает для безопасности бизнеса?
Иногда легче объяснить на примерах. Пост длинный и трагикомичный 🎭.

🎩 Комплаенс - это комплексный функционал, включающий инструменты, компетенции, риск-менеджмент, бизнес-процессы, бизнес-этику и культуру. Например, если компания осуществляет лицензионный вид деятельности, то соблюдение лицензионных условий для комплаенс - это ☝️ приоритетный вопрос устойчивости бизнеса и правильные акценты при оценке рисков и выявленных нарушений... с целью не допустить истории, о которой мы вам сейчас расскажем.

Недавно Министерство здравоохранения Республики Беларусь заявило о решении приостановить деятельность одного из старейших частных медицинских центров Кравира. Очевидно, что подобная ситуация создает комплексную угрозу прекращения бизнеса как такового. Мы представим экспресс-комплаенс-оценку причин приостановки деятельности. Сразу оговоримся, подобный набор фактов (указанных самим Минздравом) выглядит шокирующим и вызывающим недоумение с точки зрения этики - как этот центр в принципе позволял себе работать (а если зайдете в комментарии к посту - вас ждет супер-вишенка 🍒 )? Итак, нарушения центра, указанные Минздравом.

⚠️ Отсутствие договоров на техническое обслуживание медицинской техники, использование незарегистрированной медицинской техники. Фактически речь может идти о безопасности жизни и здоровья как самих клиентов (пациентов), так и медицинского персонала. Поскольку сообщение Минздрава оперирует утверждениями в множественной форме, подобная ситуация может быть расценена как систематический подход к бизнесу. Какова же должна быть бизнес-философия клиники, если она позволят себе подобные практики? Могут ли ее пациенты чувствовать себя в безопасности? Тем не менее на своем сайте 🌎 клиника утверждает: «Ни одно лечение или диагностика в Кравире не проходят без использования высокотехнологичного оборудования – от взятия самых простых анализов, в точности которых не придется сомневаться, до последних методов лазерной хирургии, безболезненной и безопасной».

🆘 Факты невыполнения клинических протоколов диагностики и лечения, в том числе анестезиологии и реанимации. Выявлены факты оказания медицинской помощи с нарушениями, которые являются "крайне значимыми и могут повлечь, а возможно повлекли, причинение вреда жизни и здоровью". Комплаенс-рекомендации международных медицинских организаций всегда включают в себя работу с жалобами пациентов. Это одна из гарантий органической профилактики и устранения рисков. Утверждения Минздрава дают повод для оценки достаточности уровня работы с претензиями клиентов. И опять на сайте Кравиры гордо 🎖 заявлено: «В медицинском центре «Кравира» мы собрали команду профессионалов и экспертов в области медицины – более 100 врачей работают вместе на благо пациентов».

❗️ Нарушения в сфере обращения лекарственных средств, а именно ненадлежащего их хранения. Фактически речь опять идет о рисках для жизни и здоровья пациентов. Ни один комплаенс офицер не проигнорировал бы мероприятия по аудиту / ревизии практик обращения лекарственных препаратов. Именно комплаенс может стать контрольным инструментом, сдерживающим политику нарушений, которая стимулируется (или допускается) главными врачами. А пока на сайте Кравиры 👻: «Уже 20 лет мы работаем на уровне лучших мировых стандартов».

Кроме этого, зафиксировано отсутствие медицинской документации, что означает пороки как в организации, так и бизнес-процессах клиники.

🔻 После этого, вы не удивитесь одному из выводов Минздрава: «Организация медицинской помощи в этом центре создаёт РЕАЛЬНУЮ УГРОЗУ ЖИЗНИ ПАЦИЕНТОВ при возможном развитии осложнений в раннем послеоперационном периоде». Оптимизм внушает, то что медцентр Кравира осознает и согласен с утверждением, гордо размещенном на их сайте: «Здоровье превыше всего» ☝️. И не поспоришь...
👍3🔥1🍌1
⚔️ Фроду бой!
Вредные советы о серьезном.

Ассоциация сертифицированных специалистов противодействия фроду (ACFE) выпустила Anty-fraud Playbook (что то вроде руководства по отстраиванию системы противодействия коррупции и мошенничества). Плейбук выпущен под игривым лозунгом: «лучшая защита – это нападение». ACFE полагает, что эффективное противодействие включает в себя 5 элементов, с которыми мы вас сейчас познакомим, разбавив их нашими ироничными комментариями 👻 (дисклеймер – пятница все же).

1️⃣ Управление рисками фрода (Fraud risk governance)
▪️ Поймите, где вы сейчас и где вы хотите быть.
Это означает, что компания должна честно сама себе поставить диагноз, а ее амбиции должны быть реалистичными. Например, если для продолжения бизнеса вашей компании без взяток не обойтись не стоит заявлять, что присвоение кэша для подкупа неприемлемо и его следует передавать по назначению в полном объеме. Будьте реалистами, в конце концов!
▪️ Создайте культуру. Культура это не абстрактные лозунги и заявления. Построение культуры – это серьезная стратегическая задача, которая может включать в себя тренинги, отстройку каналов обратной связи, особые условия найма, продвижения и увольнения. Одним словом, если уж решили строить культуру, то если ваш сотрудник попался на том, что присвоил себе часть кэша, предназначенного на взятки – увольняйте его (но мирно, чтоб не сдал вас).

2️⃣ Оценка рисков фрода (Fraud risk assessment)
▪️ Думайте, как мошенник.
Это значит, что оцените потенциальные уязвимости ваших инструментов и бизнес-процессов, смотрите где может быть наибольшая «выгода» и возможности для воровства. Если ваша компания сама не раз «кидала» своих деловых партнеров (на приписках, списании материалов, качестве и т.п.) – подобное упражнение будет для вас не сложной задачей.
▪️ Идентифицируете то, что вы не знаете. Посмотрите, какая информация для вас важна, чтоб вовремя идентифицировать признаки фрода, однако она вам не доступна. Например, если у вас есть «подрядчик» через которого выводится «кэш» спросите себя – почему его процент именно такой за услуги. Насколько достоверно он подтверждает свои «расходы» (банковские комиссии, затраты на ведение «липовых» работников и т.п.).

3️⃣ Мероприятия по контролю за фродом (Fraud control activities)
▪️ Используйте данные для идентификации фрода. Любая компания оперирует различными данными. Ваша задача – посмотреть на все потоки информации по-новому. Если один из подчиненных вашего лучшего продажника является его родственником проверьте динамику начисления ему премий, сплит по клиентам (и т.п.) и сравните с другими сотрудниками. Есть отклонения? Нет ему прощения, если только часть премий он не передавал другому работнику, который является уже вашим родственником.
▪️ Знание сила! Может ваши сотрудники и подрядчики постоянно сталкиваются с признаками фрода, но не понимают этого? Научите их распознавать фрод и сообщать об этом. Например, объясните сотрудникам охраны, что даже если их начальник переодически вывозит неучтенные отходы, то вывоз продукции без накладной по служебной записке означает, что кто-то что-то мутит и об этом надо сообщить службе безопасности (прямо заколдованный круг).

🔜 На следующей неделе вы узнаете о последних двух элементах, которые важны для борьбы с корпоративным мошенничеством. Оставайтесь с нами, ставьте лайки 👍, приводите в наш канал друзей.
🔥12
🥷 Воровству и мошенничеству скажем нет 👊. Вредные советы о серьезном.
продолжение, начало в предыдущем посте здесь

🔻 Завершаем разбор 5 элементов, которые важны для «настройки» системы противодействия корпоративному мошенничеству и коррупции по версии Ассоциации сертифицированных специалистов противодействия фроду (ACFE) и изложенных в Anty-fraud Playbook.

4️⃣ Расследование фрода и корректирующие мероприятия (Fraud investigation and corrective actions)/
▪️ Заложите основу для расследования. Проводите «сквозное» расследование, т.е изучайте все аспекты деятельности компании, касающиеся расследования. Научитесь оценивать эффективность расследования. Одним словом, если во время расследования сотрудник службы безопасности выходит сам на себя, он должен аргументированно обосновать обратное и растолковать эффективность такого подхода всем ключевым работникам.
▪️ Управляйте расследованием. Отработайте процедуру расследования, сохраняйте найденные доказательства и источники информации. Не игнорируйте процедуру выдвижения гипотез. Следите за законностью ваших действий. И если вдруг, во время расследования вы обнаружите четкие доказательства, что ваша компания дает взятки, помните – значит их могут потом обнаружить и официальные органы. Позаботьтесь о безопасности компании и … таких доказательствах. Законно и безопасно побеспокойтесь!

5️⃣ Мероприятия по мониторингу (эффективности) управления рисками мошенничества (Fraud risk management monitoring activities)
▪️ Следите за своим прогрессом. Помните, что окончание расследования мошенничества – это только начало! После каждого расследования у вас должен быть четкий план улучшений и взыскания потерь. Кроме этого, используйте ваш опыт, чтоб следующее расследование было более эффективным. Если вы неожиданно обнаружили, что годами извлекали непредусмотренную экстра-прибыль при работе с вашим подрядчиком за счет некорректного обмена данных – позаботьтесь чтоб эта «схема» и дальше работала, а ваш подрядчик ни о чем не догадывался!
▪️ Отражайте свой прогресс. Следите, чтоб не только все спланированные мероприятия реализовывались, но так же и за тем, как ключевые работники (менеджеры, коллеги) воспринимают результаты вашей деятельности. Правильно доносите /коммуницируйте результаты расследования, проводите тренинги, используйте полученные данные для эффективной оценки рисков мошенничества и воровства. Например, после выявления недостатков в работе ваших коллег, не забывайте постоянно напоминать им об этом. Особенно о тех, что не попали в итоговый отчет. В таком случае любовь и уважение обеспечены, а также разные «ништяки».
🔥3👍2
2022_11_Рекомендации_компаниям_по_ценовому_регулированию.pdf
152.2 KB
🔻 Ценообразование (Беларусь)

Как и обещали наш Экспертный совет разработал модель (одна страница) ценового комплаенса, который поможет компаниям действовать в новой регуляторной среде. Этот набор неотложных мероприятий может внедрить любая компания независимо от ее размера и бизнеса.

📌 При разработке системы комплаенс-управления ценообразованием рекомендуем учитывать 5 ключевых рисков:
1️⃣ уголовная ответственность (руководитель и другие должностные лица) в широком смысле;
2️⃣ негативные последствия деловых отношений (от соответствия сделок законодательству до финансовых санкций за неисполнение принятых обязательств);
3️⃣ изменения финансовых результатов/бюджетов, влияние на будущие периоды;
4️⃣ риски в области антимонопольного комплаенса (конкуренция);
5️⃣ ослабления/усиления регулирующего воздействия.

🎖 Спасибо за участие в подготовке рекомендаций членам Экспертного совета Ассоциации @lexproby и @LenaAuditor
👍10
🆘 🔬 Проверка контрагентов. Что-то надо менять?
Уже через час Михаил Черников выступит на III форуме «Проверка контрагентов 2022» с докладом «Трансформация бизнес-процесса проверки контрагентов в условиях кризиса и турбулентности 🌪». Наш канал является одним из инфо-партнеров форума.

☝️ На форуме мы поговорим о том, как актуальный внешний и внутренний контекст (один из ключевых аспектов управления рисками) влияет на трансформацию бизнес-процесса «проверка контрагентов». Даже если текущий процесс – «идеальный», уникальность вызовов требует форматирования!

🔻 А пока подборка постов нашего канала по проверке контрагентов:

▶️ О бессмысленных проверках, которые не приносят ценности

▶️ CRM и проверка клиентов: это важно

▶️ Проверка на санкционное давление: когда это касается, даже когда не касается
👍8🔥4👻1
🧭 Стратегия корпоративной безопасности 2023
Подготовили для вас материал о предпосылках, которые могут помочь сформировать функциональные стратегии функций поддержки (юристы, финансы, HR и т.п.) и контрольных подразделений (аудит, СБ и т.п.):

о давлении пессимистических прогнозов
про неизбежность неопределенности
снова о корпоративной культуре
и на что можно опереться
👍12🔥2
☝️ Неопределенность и проверка контрагентов.
От концептуальных подходов к практике

Эта неделя выдалась насыщенной по вопросам проверки контрагентов. Мы проводили обучение в Торгово-промышленной палате Беларуси, рассказывали о трансформации этого бизнес-процесса на III форуме «Проверка контрагентов 2022».

☝️ Любые «философские» стратегические рассуждения хороши, когда за ними стоят конкретные практические решения и подходы.

🔻 В предыдущем посте о планировании стратегической безопасности в 2023 мы указали на важную (на наш взгляд) предпосылку – «принять неизбежность неопределенности». Что же в практическом смысле это может значить, например, для бизнес-процесса «проверка контрагентов»?

📌 Гипотеза. Это означает, что компания / бизнес будут достаточно часто сталкиваться с тем, что их оценка надежности деловых партнеров будет «условной», не на столько однозначной и уверенной как раньше (да уже и сейчас так).

🛠 Решение. Создайте организационную настройку «комитет» (или используйте то что уже есть, если это разумно) для окончательного принятия решения о сотрудничестве. ⚠️ И это не про «коллективную ответственность».

📌 Внедрите следующие подходы:

🔻 Кросс-функциональность.
Комитет должен быть кросс-функциональным: финансы, юристы (СБ, комплаенс) + профильный бизнес-юнит (подразделение ответственного исполнителя).

🔻 Эскалация. На комитет должны передаваться контрагенты по двум принципам: или в зависимости от категории контрагента в «системе координат» компании (например, ключевые клиенты или по размеру сделки) или при наличии критических красных флажков (определите их).

🔻 Сценарное планирование. Решения комитета должны быть не просто о «допуске к работе», они должны строится на сценарном планировании, т.к комитет должен «прокачать» как минимум негативный сценарий и возможные адекватные ответные мероприятия компании. Более того, определите, по каким признакам компания будет расценивать, что негативный сценарий начинает реализовываться (кстати, это реализация и наших советов (в статье выше) в части «сценарного планирования»).

🔻 Управление риском и мониторинг. Кроме этого, определите, какие экста-действия должна предпринять команда по управлению рисками делового сотрудничества. Логика такова – раз контрагент передается в комитет, операции с ним должны расцениваться как особенно важные и требовать особых подходов управления. Это могут быть особые CRM мероприятия или службы безопасности или комплаенс, особые условия договора, переоценка контрагента через короткий промежуток времени и т.п.

В таком случае ваши действия будут логичными и последовательными, будут приняты сотрудниками и принесут ценность.

🎸 С пятницей! Проведите этот день легко и отдохните хорошо на выходных!
👍7🔥2👻1
🌍 Санкции. New

Обход санкций.
Мы уже не раз писали о том, что кроме самого санкционного давления будут усиливаться контрольные меры, а также совершенствоваться система привлечения к ответственности. Причем важный фокус будет сделан на гармонизации подходов соответствующих стран / юрисдикций. И вот две свежие новости:

▪️ Предотвращение обхода. В девятый санкционный пакет ЕС, который на днях будет окончательно подготовлен, войдут в первую очередь меры, направленные на предотвращение обхода ранее введенных против РФ санкций. Об этом заявил в интервью the Irish Times еврокомиссар по делам юстиции Дидье Рейндерс.

▪️ Уголовная ответственность. Как следует из пресс-релиза, сегодня Совет ЕС принял решение о включении ‘нарушения санкций’ в перечень ‘преступлений ЕС’. После принятия этого решения Европейская комиссия представит предложение по директиве, содержащей минимальные правила, касающиеся определения уголовных преступлений и наказаний за нарушение ограничительных мер ЕС.

Портал по санкциям. В ЕАЭС запущен интерактивный портал по ограничительным мерам в торговле с третьими странами. Реестр ограничительных мер третьих сторон в отношении стран ЕАЭС и Союза в целом представлен в виде интерактивного ресурса, на котором участник внешнеэкономической деятельности может найти полезные сведения. Ссылка на ресурс - https://trade.eaeunion.org/ru-ru
👍6🔥1
Проверка контрагентов. Какие, на ваш взгляд, приоритетные ИЗМЕНЕНИЯ в бизнес-процессе «проверка контрагентов» стоит рассмотреть в 2023 с учетом актуальных вызовов (можно выбрать несколько ответов):
Anonymous Poll
10%
более глубокое вовлечение ответственных исполнителей в проверку
20%
более глубокое вовлечение в проверку другие функции поддержки (финансы, юристы и т.п.)
39%
обучение работников алгоритмам проверки, анализа и квалификации контрагентов
41%
внедрение сценарного подхода (планирование негативных сценариев)
15%
более частое привлечение кросс-функционального комитета для итоговой оценки контрагента
17%
увеличить инвестиции в источники информации
27%
периодическая оценка рисков делового сотрудничества в рамках корпоративной стратегии
39%
при проверке сосредоточится на действительно имеющих значение для бизнеса рисках
15%
правильно распределить усилия и ресурсы в зависимости от цели и формата проверки
7%
не знаю, посмотреть, что другие ответили
👍1
🚛🚢✈️🚂 Безопасность в логистике.

☝️ Причины потерь.
По мнению члена Экспертного совета нашей Ассоциации Фарида Джафарова (Российская Федерация) самой частой причиной «потерь» (в самом широком смысле) в логистике является «неразумная экономия»:
▪️ найм низкоквалифицированных диспетчеров и логистов
▪️ привлечение «дешевых», но недобросовестных подрядчиков (в т.ч. без надлежащей проверки или закрывая глаза на «очевидные красные флажки»).

⚠️ Более того, экономия на юристах чаще всего приводит к тому, что не реализуются даже самые очевидные возможности получить компенсацию от виновных лиц и страховых компаний.

Как видите, речь идет об ЭЛЕМЕНТАРНЫХ аспектах, которые тем не менее являются самой частой причиной потерь.

🤝 Кроме этого, Фарид отметил, что в логистике, пожалуй, как нигде важен аспект эффективного взаимодействия служб безопасности и обмен информацией по высокорисковым субъектам грузоперевозок.

Фарид Джафаров – новый член Экспертного совета нашей Ассоциации безопасности бизнеса и комплаенса. Ключевая компетенция Фарида – безопасность в логистике / цепях поставок, противодействие мошенничеству и воровству.

Кроме этого, Фарид развивает сообщество служб безопасности в логистике 🚫 «Fraud Busters».

Так же Фарид Джафаров является партнером проектов по минимизации рисков в цепях поставок BIT

Страница Экспертного совета Ассоциации безопасности бизнеса и комплаенса тут: https://abcom.pro/board_of_experts
👍7
🎩 Деловая репутация. Когда мы ее и когда она нас…

Как известно, можно встретить широкие практики продвижения, этичность которых можно поставить под сомнение. От «искусственной» накрутки лайков и гринвошинга, до «спама» прямых негативных комментариев в отношении конкурента.

🔻 По нашей просьбе сообщество Телеграм-канала «Business Talk Belarus» поделилось своим мнением о допустимости недобросовестных методов продвижения и о том насколько подобные подходы могут быть рискованными. Результаты оказались интересными.
▪️ 44% оценивают риски применения «партизанских» методов, как незначительные, если избегать откровенно недобросовестных действий.
▪️ 38% полагают важным «подстраховаться» и прежде, чем заниматься подобными практиками продвижения следует проконсультироваться с юристом.
▪️ 16% прямо отметили значительную вероятность финансовой и уголовной ответственности за такие «игры».
▪️ И только 2% не считают возможным наступление неблагоприятных последствий.

☝️ Между тем, взаимодействие комплаенс и юристов с маркетингом и продажами это не только правильный бизнес-процесс по экспертизе стратегий продвижения и конкретных рекламных материалов. Это может быть хороший инструмент борьбы с недобросовестными конкурентами.

⚠️ Более того, полагаем, что компании в принципе должны ввести бизнес-процесс экспертизы рекламы и продвижения как обязательный (а также наладить систему мониторинга действий других участников рынка), если они имеют дело с:
- алкоголем и табачными изделиями, а также средствами для курения
- медицинскими услугами, фармацевтикой и мед. изделиями, а также ритейлом (аптеки);
- финансовыми сервисами, включая работу с электронными / цифровыми активами;
- игровыми сервисами (казино)

📌 Кроме этого, следует оценить необходимость разворота такого бизнес-процесса в случае осуществления иных «лицензионных» видов деятельности, поскольку недобросовестная реклама может потенциально нанести ущерб третьим лицам, что может стать причиной отзыва лицензии, а это уже равно потери бизнеса.

Собственником такого бизнес-процесса рекомендуется сделать юридические службы и/или службы комплаенс (в кооперации с маркетингом и продажами).
👍8
☔️ Управляем санкционными рисками
Еще долго будут актуальны вопросы, как «настроить» компанию, чтоб санкционные риски не задели бизнес. А мы будем «снабжать» вас лучшими практиками и идеями, которые вас могут вдохновить.

☝️ Для кого этот пост
▪️ Для собственников и руководителей – вы поймете какие элементы управления могут быть в компании, чтоб адекватно «организовать» ваших «чемпионов» (заодно перешлите им наш пост)
▪️ Для юристов и финансовых директоров – вы сможете сформировать корпоративную стратегию по управлению санкционными рисками и «продать» ее в компании (потому что вы крутые)
▪️ Для коммерческих функций (продажи, маркетинг) и функций цепочек поставки – вы сможете «прибежать» к руководителям, юристам и финансовому директору с этим постом и спросить: "как у нас дела с этим?"

Итак, недавно Палата солиситоров Великобритании (Solicitor regulation authority) выпустила руководство, где дала достаточно четкие рекомендации, как обеспечить соблюдение санкционного режима.
🔻 Предлагаем вам краткий обзор этих рекомендаций.

📌 Полезные рекомендации.
Рекомендации рекомендуют 😊 для скрининга / проверки санционных рисков пользоваться БЕСПЛАТНОЙ платформой OFCI (Office of Financial Sanctions Implementation). Попробуйте - вот ссылка!
Рекомендации обращают внимание, что в силу разных причин (в т.ч. в силу транслитерации или попыток обхода санкций) могут быть искажения в наименованиях, потому важно делать проверки пробуя различные написания и контекст.

⚠️ Системные рекомендации.

📌 Оценка санкционных рисков.
Это очень важная рекомендация. Проведите на стратегическом уровне оценку санкционных рисков для вашей компании и бизнеса. Используйте многофакторный подход в разрезе клиентов или группы клиентов, операции и товары, все элементы цепочки поставок и платежей, вовлеченные юрисдикции и т.п.

📌 Внедрите регламент проверки ваших контрагентов, причем обратите внимание на усилия по последующему мониторингу (т.к. ситуация может измениться очень быстро)

📌 Активно обучайте ваш персонал, чтоб они могли вовремя индентифицировать ситуации, когда необходимо немедленно обратиться к вашим юристам и комплаенс офицерам

📌 Проводите независимые аудиты ваших операций для выявления санкционных рисков

📌 Регламенты и политики. Закрепите все правила, подходы и стандарты в ваших «внутренних» регламентах!

📌 Подготовьте план, на случай, если санкции начнут оказывать влияние на ваш бизнес (например, если ваш клиент попал под санкции или если платежи оказались «заморожены).
🔥8👍5
🎉 Боремся с коррупцией задорно!

На прошлой неделе все поклонники коррупции… точнее борьбы с ней, отпраздновали всеми любимый праздник – Международный день борьбы с коррупцией 🥁. Тем не менее наш канал полагает, что веселье было без огонька 🔥, а потому для следующего раза предлагает сделать в этот день традиционными такие забавы как:

🎁 предложение друг-друг другу подарков в связи с занимаемым положением и немедленный отказ от них
🎊 можно оригинально и праздничному оформлять декларации раскрытия конфликта интересов
👂 попробуйте незаметно подбегать сзади к начальнику отдела снабжения и громко прокричать ему на ухо: «попался, который торговался», а потом вместе дружно смеяться
💌 пишите друг на друга анонимные доносы на «горячую линию» / «линию доверия», сопровождая их забавными картинками и четверостишиями
🎤 отрепетируйте хоровые пения кодекса бизнес-этики (танцы с конвертами будут тоже кстати)
🎖 и конечно весело подбрасывать друг дружке фальшивые приказы на увольнение по дискредитирующим обстоятельствам

☝️ А для тех, кто уже прямо сейчас хочет засучить рукава (несмотря на приближающийся Новый год) мы загрузили Руководство по аудиту антикоррупционных-мероприятий компании, подготовленное Институтом внутренних аудиторов (на английском языке, качайте на нашем форуме).

⚠️ Помимо прочего Институт полагает, что задача внутреннего аудита не заключается в разработке антикоррупционных мероприятий и управлении антикоррупционным комплаенсом. В первую очередь внутренний аудит должен давать оценку эффективности существующих практик (от «тона сверху» до оценки коррупционных рисков). Подобная задача может реализовываться как через проведение конкретных расследований, так и через аудит всей системы антикоррупционного менеджмента.
👍9
🌎 Проверить контрагента из любой точки мира.

Сегодня делимся полезным бесплатным ресурсом opencorporates, где можно проверить компанию практически из любой страны.

Ресурс на бесплатной основе дает информацию, которую можно получить из открытых официальных реестров. Это значит, что если в соответствующей юрисдикции данные максимально открыты (например, отражаются учредительные документы) – вы их увидите на этом ресурсе. Но даже если нет, то вы в любом случае, как минимум, сверите название и страну регистрации.

Ресурс может выдать связи и транснациональную структуру. Например, вводите ключевое название корпорации и поисковик выдаст все компании во всех странах мира, которые включают это название!

Кроме этого, вы увидите ссылку на официальные источники соответствующих юрисдикций (т.е. прямое подтверждение первоисточника/верификация).

База данных поддерживает все языки и транслитерацию!
🔥14👍5
🚚 🥷🏻 Мошенничество в перевозках.
Наступают горячие деньки!

Друзья, член Экспертного совета Ассоциации безопасности бизнеса и комплаенса Фарид Джафаров поделился с нами самыми распространенными способами кражи грузов (не для того что бы вы их использовали, а что б противодействовали ✊🏼

Слово Фариду. Исходя из последнего отчета ЦБ РФ о деятельности страховых компаний - страхование в сфере грузоперевозок стало одним из быстрорастущих услуг в сфере страхования. И не зря - злоумышленники чувствуют себя как рыба в воде. Причин много, одна из самых распространенных - сложный географический фактор.

➡️ Приведу пример. Едет фура с грузом из Москвы в Казань. Машина остановилась где-то в Нижегородской области на стоянку, там и украли груз. Сам грузовладелец - из Краснодара, перевозчик - из Иваново, водитель из Мордовии, грузополучатель - в Казани, происшествие - в Нижегородской области. Практика показывает, что правоохранительные органы порой сами не знают, на территории которого субъекта государства нужно возбуждать уголовное дело и кто является потерпевшим.

🔻 Вот с чем вы можете столкнуться.

1️⃣ "Доверчивый" водитель (разыграть дурака). Самая популярная на сегодняшний день схема мошенничества. Недобросовестный водитель, зная все нормы права и законы, понимая как общаться с правоохранительными органами после того, как выгрузился в адресе, отличному от товарно-транспортной накладкой, - следует определенному алгоритму, благодаря которому привлечь его к какой-либо ответственности становится невозможно.

2️⃣ Переадресация водителя - водителя с помощью социальной инженерии убеждают выгрузить товар по адресу, отличному от товарно-транспортной накладкой.

3️⃣ Покупка действующего аккаунта на бирже грузоперевозок с историей и хорошей репутацией - с целью дальнейшего ввода в заблуждение будущих заказчиков, в настоящее время рейтинг на биржах является одним из первоочередных факторов при выборе субподрядчиков.

4️⃣ Покупка действующего юридического лица с историей и хорошей репутацией - с целью дальнейшего ввода в заблуждение будущих заказчиков.

5️⃣ Подделка документов: вклейки в паспорта реальных людей чужих фотографий, подделка документов на ТС в фоторедакторах, либо покупка фальшивых документов с целью дальнейшего введения в заблуждение в надежде на то, что проверяющая сторона не отличается серьезным подходом в верификации.

6️⃣ "Засланный" казачок. Злоумышленник устраивается в реальную компанию водителем, диспетчером, логистом - любым сотрудником, от которого зависит рейс, с целью дальнейшей переадресации груза (в сговоре с подельниками).

7️⃣ Сговор перевозчика и мошенников. Название говорит само за себя. В этой ситуации перевозчик обычно пытается получить компенсацию от страховой, а мошенники - реализуют груз.

8️⃣ Открытие фирмы на номинала/дропа. Поначалу проводится реальная работа, соблюдаются все договоренности, идеальное исполнение условий договоров и финансовой дисциплины. До момента заказа "удачного груза".

9️⃣ "Лишнее" звено. Для грузовладельца мошенники представляются перевозчиками, одновременно с этим представляются перевозчикам - грузовладельцами. Для водителя они становятся диспетчерами - масок много - смысл один - контролировать рейс от загрузки до места выгрузки, которое редко совпадает с ТТН.

🛡 Рекомендации
работайте с проверенными подрядчиками
верифицируйте ВСЕХ ☝️ участников рейса
проверяйте внимательно всю первичную документацию на предмет валидности
не соглашайтесь на оплату наличкой и без каких-либо подтверждающих рейс документов
при организации рейса обязательно используйте нормы из нормативно-правовых актов, регулирующих грузоперевозки
обязательно проверяйте телефоны - мошенники часто используют телефоны без какой-либо истории пользования

🎁 Новогодний период и праздники - один из самых "горячих" сезонов для злоумышленников - будьте бдительны!
👍10🔥5
🚩 "Красный флажок"! Проверки белорусского бизнеса
Этот материал будет интересен нашим подписчикам из России 🇷🇺 и других стран 🌎.

☝️ В Республике Беларусь действует особый «контрольно-надзорный» орган – Комитет государственного контроля (КГК), который в т.ч. ответственный за «проведение комплексных мероприятий по выявлению системных нарушений законодательства и отрицательных тенденций в экономике и социальной сфере», а также вправе проводить различного рода проверки. Принимая во внимание, что в состав КГК входит также Департамент финансовых расследований (особая структура на манер финансовой полиции, кстати очень компетентная) это заставляет серьезно отнестись к вниманию КГК к тому или иному бизнесу.

▶️ Кроме этого, КГК ведет консолидированный план проверок субъектов хозяйствования, куда включает не только свои проверки, но и проверки других ведомств (МЧС, Минздрав и т.п.).

Отбор субъектов для включения в планы выборочных проверок осуществляется на основании критериев оценки степени риска для отбора проверяемых субъектов при проведении выборочной проверки. Это могут быть как объективные критерии (например, расположение производственного предприятия в центре населенного пункта является основанием для проверки со стороны МЧС), так и сведения о нарушениях в той или иной сфере (например, Министерство антимонопольного регулирования и торговли (МАРТ) может проверить субъекта торговли). Тоже касается МНС, Минздрава и т.п.

🔻 Вот почему два раза в год субъекты хозяйствования с придыханием ищут себя в опубликованных списках.

🚩 Однако, такие планы стоит изучать и на предмет включения в них ваших деловых партнеров. Это не безусловный риск, тем не менее такое обстоятельство может расцениваться как «красный флажок» и должен приниматься во внимания как в рамках решения о сотрудничестве, так и во время мониторинга контрагента из Беларуси 🆘

▪️ К сожалению, у КГК нет как таковой базы данных проверок. Вам придется изучать планы проверок в ручную. Вот ссылка на сайт КГК, где размещены соответствующие файлы с планами на I-е полугодие 2023. Однако, есть бесплатный сервис, который консолидирует данные первоисточника - proverka.by . В рамках проверки контрагента воспользуйтесь сервисом kartoteka.by где также учитываются планы КГК.
👍10
💰 Страхование & коррупция.
Следственным управлением (Беларусь) завершено расследование в отношении должностного лица одной из страховых организаций. В стремлении «приукрасить» показатели по выполнению планов поступления страховых была разработана схема, которая заключалась в следующем:
▪️ должностное лицо организовывало заключение договоров страхования с работниками крупного промышленного предприятия
▪️под такие сделки фиктивно (по документам) привлекались сторонние страховые агенты, где предусматривалось для них максимально возможный размер денежного вознаграждения (за привлечение клиентов, хотя агенты фактически никакого отношения к привлечению клиентов не имели)
▪️ полученное от страховой компании вознаграждение агенты затем передавали должностному лицу этой страховой компании, которая передавала их дальше в качестве «откатов» работникам предприятия.

Подобные действия расценены следствием как злоупотребление служебными полномочиями. Оставляло ли себе лично должностное лицо часть таких «откатов» (от суммы переданных агентами) – об этом не сообщается, как и не указано мнение следствия в отношении действий страховых агентов и работников предприятий.

☝️ Кроме этого, не стоит забывать, что манипуляции с отчетностью и достижением kpi - одна из распространенных практик фрода (корпоративного мошенничества).

🌎 В мировой практике мошенничество в страховой сфере одно из самых распространенных и масштабных. Вот только небольшой перечень, с чем можно столкнуться (исходя из личного опыта служебных расследований «страховых операций»):

🆘 Ответственный работник компании организовывал заключение договора страхования не напрямую со страховой организацией, а через страхового агента. Агент, получив от страховой компании законное вознаграждение делился с таким работником. В таких схемах «по бумагам» (как в части закупок, так и условий страхования) обычно все «ок».

🆘 Вариация. Тоже самое, только без страхового агента. В страховых компаниях для собственных сотрудников часто (совершенно официально) предусмотрены вполне «солидные» бонусы от суммы страховки (иногда до 10-15%). На крупных контрактах (например, страхование большого автопарка) такое вознаграждение позволяет страховым работникам самостоятельно «делиться» с «закупщиками» страховки.

🆘 Лица, ответственные за содержание застрахованного оборудования (например, автомобили) совместно с ремонтными мастерскими «организовывают» страховые случаи и затем делят страховые «компенсации», полученные СТО за сервис / ремонт.

Бонус. В некоторых случаях анализ страховых контрактов показывал их абсолютную неэффективность.
▪️ Часто размер компенсаций на ремонты был меньше страховых премий (страховых платежей). Это ставило под сомнение эффективность таких «страховок».
▪️ Более того, анализ страховых случаев позволял говорить о том, что в более чем 70% инцидентов компании были способны самостоятельно (без существенных трудозатрат) взыскивать компенсации в свою пользу (т.е. потребность в страховании в принципе отсутствовала), что окончательно формировало «негативное» мнение о целесообразности «страхования».
▪️ И конечно в таких ситуациях очень часто можно столкнуться, как минимум, с косвенными признаками конфликта интересов.
👍4🔥3
🔴ЭМОЦИОНАЛЬНАЯ ПРОВОКАЦИЯ
(техника Пола Экмана)

ВАЖНО👉В процессе применения этой техники Вы анализируете ТОЛЬКО КАНАЛ "ЭМОЦИИ И МИМИКИ" на выявление микровыражений после предъявления стимула, и не отвлекаетесь на другие каналы

Суть методики заключается в том, что верификатор в ответ на рассказ человека дает быстрый ответ: верит он ему или нет. Обратная реакция собеседника и является индикатором. В этих реакциях есть 4 варианта, а именно:

1️⃣Верификатор поверил лживому высказыванию
Если верификатор сообщает о том, что поверил в искаженную информацию, то у обманщика часто наблюдается эмоция презрения или ее аналоги, сопровождаемая телесной асимметрией. Обманщик на бессознательном уровне, как бы говорит себе: «Я переиграл эксперта» и показывает нотки высокомерия по отношению к нему. В целом реакция может быть и другой, но эмоция презрения (даже если она была фоном) явно усилится – именно это мы и ищем
2️⃣Верификатор подтверждает, что верит рассказанному (правде)
Для «опрашиваемого» это знак, что нет причин для беспокойства о ложном обвинении или борьбы за собственную безопасность. У него возникает легкая реакция удовлетворения и/или легкой радости
3️⃣Верификатор не верит лжи
т.е. сообщает опрашиваемому, что его ложь не увенчалась успехом. Это свидетельствует о том, что обман не удался. Это вызывает эмоцию страха (может быть лишь микровыражение), замирание в одной позе, нейтрализацию всех невербальных действий. Возможно проявление фальшивого удивления, которое длится больше секунды, проявляется несвоевременно и впоследствии переходит в эмоцию страха или отвращения. Последующие реакции могут быть разные, но здесь мы ищем именно страх и тревогу
4️⃣Верификатор не верит правде
Как правило, сначала проявляется удивление, которое перерастает в негодование, гнев. Эмоция удивления свидетельствует о том, что человек не представлял для себя возможность обвинения во лжи. Эмоция удивления самая короткая, затем следует выражение неприятия ситуации, которое может выражаться в гневе, направленном на эксперта, сообщившего данную информацию. В случае тревоги и беспокойства, непричастный проявляет невербальный признак «несогласия». Подбородок приподнят вверх, он смотрит на эксперта как бы свысока. Имеется множество стандартных проявлений, демонстрирующих отрицание

📌ДОПОЛНЕНИЕ К ПРОТОКОЛУ: после первичной реакции «опрашиваемого» продолжить провоцировать:
«Вы знаете, скорее всего я ошибся» и меняете свое мнение на противоположное:
🔹если в первый раз Вы ему поверили, то скажите, что он Вас обманул
🔹если в первый раз Вы ему не поверили, то скажите, что он Вас убедил
Контролируйте ответную реакцию, перепроверяя предыдущий результат

Сам протокол можете сохранить и пробовать на практике⬇️⬇️⬇️😉

#эмоции
#мимика
#практика
#верификация
#полэкман
#экман
👍4
🎄🔴 C Новым годом!
Друзья, позвольте вас поблагодарить с тем, что уже полтора года вы с нашим Каналом и как всякое порядочное сообщество мы не можем не поделиться своим видением трех ключевых трендов корпоративной безопасности, которое мы облекли в форму пожеланий:

☀️ Желаем вам тепла! Настоящего человеческого тепла среди ваших коллег. Как никогда важно демонстрировать заботу друг о друге, показывать пример поддержки и быть вдохновляющей «ролевой» моделью! Культура доверия и прозрачности – это то что бережет нас от излишнего контроля, позволяет принимать гибкие решения и «рвать» вперед!

☄️ Желаем вам ВОВРЕМЯ распознавать признаки грядущих РЕАЛЬНЫХ угроз. С моделированием рисков «плюс-минус» мы все неплохо справляемся. Но именно это создает излишнюю «панику», которая мешает принимать рациональные БИЗНЕС-решения и думать о развитии. Гораздо важнее среди «вороха вспышек справа, вспышек слева» ВОВРЕМЯ распознать реальную опасность. А в этом вам помогут подходы и навыки сценарного планирования и стресс-тесты.

💡 Желаем вам энергии! В трудные время ее всегда не хватает, а именно в эти время она так важна. Она позволяет быть инновационными, креативными и дерзкими. И главное – энергия передается вверх и вниз. Дарите свою энергию подчиненным, коллегам и руководителям! Поддерживайте тех, кто делится своей энергией с вами.

Вот почему девизом 2023 стоит, пожалуй, выбрать девиз: вместе мы сильнее!

С Новым годом! Прорвемся! ☃️
🔥20👍3👻1
🚚 Фактор сезонности в кражах грузов

Член нашего Экспертного совета Ассоциации безопасности бизнеса и комплаенса в области логистики Фарид Джафаров обращает особое внимание на фактор сезонности в кражах грузов. В какой период времени стоит усилить меры защиты и противодействия мошенничеству?

📅 Принято считать, что больше всего проблем возникает на праздниках, когда все службы работают "вполглаза" и не ожидают какого-либо подвоха. Злоумышленники хорошо понимают уязвимости в логистических процессах, и именно поэтому в праздники будет предпринято максимальное количество попыток завладеть вашим имуществом.

📈 Однако, статистика - вещь упрямая. Исходя из собственного опыта можно выделить ещё и другие "жаркие" месяцы, когда наблюдается пик активности мошенников: февраль, июль-август, ноябрь-декабрь.

📌 Почему именно эти месяцы? Именно в эти периоды времени существует острый дефицит в транспорте. В феврале часто перекрывают часть трасс в связи с погодными условиями, летом грузовладельцам приходится "воевать" за перевозчиков с натуральными хозяйствами, которые предлагают перевозку фруктов и овощей за "быстрые" деньги без лишней бюрократической волокиты, а в предновогодний период компании пытаются заполнить склады товарами по максимуму.

☝️ В связи с любыми затяжными выходными Фарид рекомендует делать рассылку для блока логистики с рекомендациями:

🔻 Работайте только с проверенными транспортными компаниями;
🔻 Старайтесь в период праздников не работать с водителями и контрагентами, с которыми ранее не было опыта сотрудничества;
🔻 Постарайтесь отказаться от услуг экспедиторов и агентов на этот период времени;
🔻 Если вы видите хоть какое-то отклонение от нормы (ставка, не соответствующая рынку, субподрядчик не присылает какие-либо документы, во время общения с субподрядчиком что-то показалось подозрительным) - сообщайте службе безопасности, либо тому, кто выполняет функции проверки и допуска до рейса;
🔻 Любые сомнения стоит трактовать в пользу того, чтобы не ставить машину в рейс.
👍7🔥1👻1
🔻 Репутация & риски || бизнес & политика (Беларусь)
Часть 1 (продолжение завтра)

Обычно существует правило, которого стараются придерживаться все компании – быть вне политики. Потому данный пост пишем «с придыханием» 😜.

⚫️ В практиках безопасности и комплаенса оценка репутационных рисков может проводится в разной степени интенсивности и глубины. Это может быть как «интуитивная» (неформальная, не выраженная, но подразумевающаяся) проверка, так и оценка по конкретным направлениям, например:
▪️ деловая добросовестность (то, как компания выполняет принятые на себя обязательства)
▪️ антикоррупционный комплаенс (насколько компания толерантна к подкупу и коррупции)
▪️ антимонопольный комплаенс (допускает ли компания нечестные сговоры и т.п.)
и другие направления, которые имеют значения для бизнеса и планируемых операций

Наилучший подход (который мы поддерживаем) это структурная и многофакторная оценка корпоративного профайла.

📣 Пожалуй, настало время, когда наш канал (опять с придыханием, или если цитатой из «Двенадцати стульев» 🪑: «дышите глубже – вы взволнованы»!) со всей ответственностью рекомендует делать оценку репутации контрагента с точки зрения политических рисков (в том или ином виде).

☝️ Вообще оценка политических рисков – это одно из «стандартных упражнений» PEST (PESTEL) – анализа. А раз бизнес проводит такую оценку, то утверждение некоторых компаний в своих кодексах делового поведения о том, что их "бизнес вне политики" - в ряде случае можно воспринимать с определенной долей критики, а иногда и иронии.

🔜 Продолжение завтра...
👍7🔥3