5 ключевых рисков корпоративной безопасности и комплаенса, которые по вашему мнению будут оказывать давление на стратегическую устойчивость компаний (их бизнес)
Anonymous Poll
68%
корпоративное мошенничество и внутренняя коррупция
46%
риски невыполнения обязательств поставщиками и/или клиентами
46%
разрушение стратегических деловых партнерств (в т.ч. собственников / акционеров и т.п.)
29%
уголовное преследование в связи с деловой активностью
34%
GR риски: изменение законодательства и действия органов власти
8%
риски антимонопольного комплаенса / недобросовестной конкуренции
19%
риски GDPR (персональные данные) комплаенса
39%
риски санкционного комплаенса
27%
риски культуры, исполнительской дисциплины, мотивации, лидерства и т.п.
42%
форс-мажоры и серьезные кризисные ситуации, которые сложно предсказать
🎩 Преднамеренное банкротство
Материал от партнеров нашей Ассоциации - ICSA / Международной ассоциации корпоративной безопасности
Не смотря на то, что тема банкротств и кризисов уже достаточно изучена, она не становится от этого менее актуальной. Рекомендуем партнерский материал «Преднамеренное банкротство» с нашим сопроводительным комментарием.
Эта “long story” / длинная история, тем не менее, кто наберется терпения узнает:
1️⃣ Интересные исторические факты и генезис преднамеренного банкротства
2️⃣ Примеры крупных преднамеренных банкротств США и России
3️⃣ Индикаторы преднамеренного банкротства (тем кто занимается проверкой компаний на заметку):
- пассивность
- бизнес-кассовый разрыв
- сокращение числа сотрудников
- судебные споры
- избыточное накопление товаров
- вывод активов
4️⃣ Меры финансовой защиты компании, если она столкнулось с признаками преднамеренного банкротства со стороны своего делового партнера:
А стадия – сохранение активов
Б стадия – возврат активов
5️⃣ Отличный чарт по ответственности должника и оспариванию его сделок
📌 Дополнительный комментарий от меня: мой личный опыт показал, что наилучшая стратегия в таких делах, это сочетание принципов
▪️ "враг моего врага - мой друг" - максимальная активность по коммуникации и кооперации с другими "жертвами" (кредиторами), рекомендуется возглавить "безобразие"; такой подход дает максимум возможностей и важной информации
▪️ "держи друзей близко, а врагов еще ближе" - если вы придерживаетесь первого принципа, это значит у вас есть хорошие шансы договориться с должником на индивидуальных условиях (не забывайте про хорошего юриста и перспективы оспаривания действий должника)
Материал от партнеров нашей Ассоциации - ICSA / Международной ассоциации корпоративной безопасности
Не смотря на то, что тема банкротств и кризисов уже достаточно изучена, она не становится от этого менее актуальной. Рекомендуем партнерский материал «Преднамеренное банкротство» с нашим сопроводительным комментарием.
Эта “long story” / длинная история, тем не менее, кто наберется терпения узнает:
1️⃣ Интересные исторические факты и генезис преднамеренного банкротства
2️⃣ Примеры крупных преднамеренных банкротств США и России
3️⃣ Индикаторы преднамеренного банкротства (тем кто занимается проверкой компаний на заметку):
- пассивность
- бизнес-кассовый разрыв
- сокращение числа сотрудников
- судебные споры
- избыточное накопление товаров
- вывод активов
4️⃣ Меры финансовой защиты компании, если она столкнулось с признаками преднамеренного банкротства со стороны своего делового партнера:
А стадия – сохранение активов
Б стадия – возврат активов
5️⃣ Отличный чарт по ответственности должника и оспариванию его сделок
📌 Дополнительный комментарий от меня: мой личный опыт показал, что наилучшая стратегия в таких делах, это сочетание принципов
▪️ "враг моего врага - мой друг" - максимальная активность по коммуникации и кооперации с другими "жертвами" (кредиторами), рекомендуется возглавить "безобразие"; такой подход дает максимум возможностей и важной информации
▪️ "держи друзей близко, а врагов еще ближе" - если вы придерживаетесь первого принципа, это значит у вас есть хорошие шансы договориться с должником на индивидуальных условиях (не забывайте про хорошего юриста и перспективы оспаривания действий должника)
ICSA
Преднамеренное банкротство, - ICSA
Новый тренд корпоративного мошенничества на фоне массового разорения компаний. ПРОЛОГ: «Москва, 2023 год, офис компании ООО «Путь в никуда», 21:00. В помещениях пусто. Последний сотрудник ушел несколько часов назад. В коридоре горело дежурное освещение, кулер…
👍5🔥3
🛞 Audi: «дизель-гейт» на 30 млд.
Рубрика «наши чемпионы»
На днях в Германии завершился суд над Рупертом Штадлером, бывшим исполнительным директором концерна Audi, по делу о так называемом "дизельгейте". Реального тюремного срока 60-летнему Штадлеру удалось избежать благодаря заключенной в прошлом месяце сделке с правосудием. Взамен он признал себя виновным в халатности, приведшей к подлогу.
📣 Дизель-гейт – один из крупнейших промышленных скандалов
В сентябре 2015 года выяснилось, что автоконцерн Volkswagen, а также его дочерние предприятия Porsche, Audi, Skoda и Seat, используют мошенническую схему, при помощи программного обеспечения искусственно занижая показатели уровня выхлопных газов своих дизельных автомобилей. Реальные показатели загрязнения скрывались как от владельцев машин, так и от регулирующих органов.
☝️ Официальная позиция Volkswagen состояла в том, что мошенничество было делом рук нескольких сотрудников среднего звена, а высшее руководство компании находилось в неведении относительно происходящего.
💰 Если считать штрафы, компенсации владельцам автомобилей и судебные издержки, обман уже обошелся немецкому автогиганту Volkswagen примерно в 30 млрд евро.
☠️ Помимо Штадлера, по делу проходило несколько обвиняемых. Один из них - Вольфганг Хатц, в прошлом топ-менеджер Audi и Porsche, который некоторое время возглавлял команду разработчиков двигателей Audi. В апреле он также признал себя виновным, сознавшись, что лично помогал инженерам в установке мошеннического софта. За это суд приговорил его к двум годам лишения свободы условно и штрафу в размере 400 тысяч евро.
А вот тут можно прочитать про «виражи» Boeing ✈️
Рубрика «наши чемпионы»
На днях в Германии завершился суд над Рупертом Штадлером, бывшим исполнительным директором концерна Audi, по делу о так называемом "дизельгейте". Реального тюремного срока 60-летнему Штадлеру удалось избежать благодаря заключенной в прошлом месяце сделке с правосудием. Взамен он признал себя виновным в халатности, приведшей к подлогу.
📣 Дизель-гейт – один из крупнейших промышленных скандалов
В сентябре 2015 года выяснилось, что автоконцерн Volkswagen, а также его дочерние предприятия Porsche, Audi, Skoda и Seat, используют мошенническую схему, при помощи программного обеспечения искусственно занижая показатели уровня выхлопных газов своих дизельных автомобилей. Реальные показатели загрязнения скрывались как от владельцев машин, так и от регулирующих органов.
☝️ Официальная позиция Volkswagen состояла в том, что мошенничество было делом рук нескольких сотрудников среднего звена, а высшее руководство компании находилось в неведении относительно происходящего.
💰 Если считать штрафы, компенсации владельцам автомобилей и судебные издержки, обман уже обошелся немецкому автогиганту Volkswagen примерно в 30 млрд евро.
☠️ Помимо Штадлера, по делу проходило несколько обвиняемых. Один из них - Вольфганг Хатц, в прошлом топ-менеджер Audi и Porsche, который некоторое время возглавлял команду разработчиков двигателей Audi. В апреле он также признал себя виновным, сознавшись, что лично помогал инженерам в установке мошеннического софта. За это суд приговорил его к двум годам лишения свободы условно и штрафу в размере 400 тысяч евро.
А вот тут можно прочитать про «виражи» Boeing ✈️
👍7
🧩 SWOT корпоративной безопасности и комплаенса
🧠 На днях «штормили» с одной из компаний и оценивали ее корпоративную безопасность по модели SWOT. Получилось интересно и я решил поделиться с вами своими «наработками». Буду для краткости приводить по 3 примера для каждого элемента SWOT, но, как вы понимаете, каждый из примеров в вашей компании может оказаться совсем в другой «лузе» 🎱.
👊 Strengths (сильные стороны), не забывайте ☝️ что по этому параметру оценивается внутренняя среда компании (мне ближе понятие из риск-менеджмента – контекст), где с точки зрения корпоративной безопасности может быть, например:
▪️ сильная культура (мой фаворит ⭐️)
▪️ достаточность ресурсов (dedicated) для вопросов корпоративной безопасности (например, комплаенс-офицер, собственная СБ, бюджет и инвестиции и т.п.)
▪️ рыночная сила компании (почему нет, если это позволяет согласовывать с деловыми партнерами доступ к информации об их бизнесе и компании для аудита и оценки рисков)
👎 Weaknesses (слабые стороны), это тоже параметр внутреннего контекста:
▪️ неразвитые бизнес-процессы (например, договорная работа, проверка контрагентов или процессы закупки);
▪️ низкая квалификация front-line сотрудников / ответственных исполнителей (если это не позволяет рассчитывать на серьезный риск-анализ с их стороны)
▪️ отсутствие корпоративной (глобальной) стратегии (моя частая печаль ☠️)
🌈 Opportunities (возможности), а здесь речь уже идет о внешнем контексте:
▪️ GR / регуляторные возможности открытых данных, позволяющие собирать информацию о компаниях
▪️ появление на рынке Ассоциации корпоративной безопасности и комплаенса, которая формирует лучшие практики и стандарты для компаний (ага 🍻)
▪️ смена коммерческой модели крупнейших клиентов, которые готовы предоставлять предоплату (а это дает возможности для компаний лучше хеджировать собственные риски, хотя и внимательнее относится к своим обязательствам)
🚩 Threats (угрозы), внешний контекст рисков:
▪️ «агрессивные» планы контролирующих органов (а значит, следует еще раз провести внутренние аудиты по разным направлениям: от охраны труда и экологической безопасности до комплаенса в области гос. закупок например)
▪️ интенсивность сбоев цепочек поставок по ключевым для вашей компании рынкам (а значит, надо думать над дополнительными гарантиями, экстра усилиями по проверке альтернативных поставщиков и т.п.)
▪️ рост практик раздачи взяток (и пошло, поехало 🥷🏻)
📌 И конечно, мне всегда в SWOT недостаточно только ее матрицы. Я всегда рекомендую попробовать сформулировать обобщение в 1, максимум 3 предложения. Почему ❓ У участников SWOT анализа гарантированно будут разные акценты и формулировки. А это поможет еще раз:
✅ «контрольным выстрелом» проанализировать и протестировать все элементы анализа не только по отдельности, но и в совокупности
✅ максимально "синхронизировать" всех членов команды и обеспечить единое понимание оценки состояния корпоративной безопасности в компании, куда двигаться дальше и почему принимаются те или иные решения.
💯 SWOT корпоративной безопасности – отличный стратегический инструмент! Вы уже готовы? Протестируйте и, возможно, ваши планы заиграют новыми цветами радуги 😊 Но не увлекайтесь процессом, помните про глобальные стратегические задачи самой компании.
⚡️⚡️⚡️ Кстати, вы помните?, что наша Ассоциация открыла бесплатный доступ к программе «Стратегия корпоративной безопасности», которая позволит компаниям разработать своим собственные планы и стратегии, подробности тут.
#стратегия #риски
🧠 На днях «штормили» с одной из компаний и оценивали ее корпоративную безопасность по модели SWOT. Получилось интересно и я решил поделиться с вами своими «наработками». Буду для краткости приводить по 3 примера для каждого элемента SWOT, но, как вы понимаете, каждый из примеров в вашей компании может оказаться совсем в другой «лузе» 🎱.
👊 Strengths (сильные стороны), не забывайте ☝️ что по этому параметру оценивается внутренняя среда компании (мне ближе понятие из риск-менеджмента – контекст), где с точки зрения корпоративной безопасности может быть, например:
▪️ сильная культура (мой фаворит ⭐️)
▪️ достаточность ресурсов (dedicated) для вопросов корпоративной безопасности (например, комплаенс-офицер, собственная СБ, бюджет и инвестиции и т.п.)
▪️ рыночная сила компании (почему нет, если это позволяет согласовывать с деловыми партнерами доступ к информации об их бизнесе и компании для аудита и оценки рисков)
👎 Weaknesses (слабые стороны), это тоже параметр внутреннего контекста:
▪️ неразвитые бизнес-процессы (например, договорная работа, проверка контрагентов или процессы закупки);
▪️ низкая квалификация front-line сотрудников / ответственных исполнителей (если это не позволяет рассчитывать на серьезный риск-анализ с их стороны)
▪️ отсутствие корпоративной (глобальной) стратегии (моя частая печаль ☠️)
🌈 Opportunities (возможности), а здесь речь уже идет о внешнем контексте:
▪️ GR / регуляторные возможности открытых данных, позволяющие собирать информацию о компаниях
▪️ появление на рынке Ассоциации корпоративной безопасности и комплаенса, которая формирует лучшие практики и стандарты для компаний (ага 🍻)
▪️ смена коммерческой модели крупнейших клиентов, которые готовы предоставлять предоплату (а это дает возможности для компаний лучше хеджировать собственные риски, хотя и внимательнее относится к своим обязательствам)
🚩 Threats (угрозы), внешний контекст рисков:
▪️ «агрессивные» планы контролирующих органов (а значит, следует еще раз провести внутренние аудиты по разным направлениям: от охраны труда и экологической безопасности до комплаенса в области гос. закупок например)
▪️ интенсивность сбоев цепочек поставок по ключевым для вашей компании рынкам (а значит, надо думать над дополнительными гарантиями, экстра усилиями по проверке альтернативных поставщиков и т.п.)
▪️ рост практик раздачи взяток (и пошло, поехало 🥷🏻)
📌 И конечно, мне всегда в SWOT недостаточно только ее матрицы. Я всегда рекомендую попробовать сформулировать обобщение в 1, максимум 3 предложения. Почему ❓ У участников SWOT анализа гарантированно будут разные акценты и формулировки. А это поможет еще раз:
✅ «контрольным выстрелом» проанализировать и протестировать все элементы анализа не только по отдельности, но и в совокупности
✅ максимально "синхронизировать" всех членов команды и обеспечить единое понимание оценки состояния корпоративной безопасности в компании, куда двигаться дальше и почему принимаются те или иные решения.
💯 SWOT корпоративной безопасности – отличный стратегический инструмент! Вы уже готовы? Протестируйте и, возможно, ваши планы заиграют новыми цветами радуги 😊 Но не увлекайтесь процессом, помните про глобальные стратегические задачи самой компании.
⚡️⚡️⚡️ Кстати, вы помните?, что наша Ассоциация открыла бесплатный доступ к программе «Стратегия корпоративной безопасности», которая позволит компаниям разработать своим собственные планы и стратегии, подробности тут.
#стратегия #риски
Telegram
Клуб корпоративной безопасности
🔴 Поможем разработать стратегию корпоративной безопасности и комплаенса
🔥 Прием заявок на бесплатную программу стратегической сессии
Уважаемые участники Клуба!
Наша Ассоциация безопасности бизнеса и комплаенса разработала уникальную программу стратегической…
🔥 Прием заявок на бесплатную программу стратегической сессии
Уважаемые участники Клуба!
Наша Ассоциация безопасности бизнеса и комплаенса разработала уникальную программу стратегической…
👍6🔥6
⭕️ Дайджест Клуба: июнь 2023
5 материалов, которые вы могли пропустить
🔥 Гвоздь месяца: Ассоциация открыла доступ к бесплатной программе стратегической сессии по «Корпоративной безопасности». По ссылке – условия.
📊 KPI-мошенники – угроза стратегической устойчивости! 3 совета по «следам» скандала в деле о мошенничестве в самом большом по рыночной капитализации банке США.
🚩 Какие риски корпоративной безопасности в тренде 2023-2025 по мнению участников клуба! Глаза боятся, а руки делают!
📀 Samsung vs. 400 сравнительно честных способов отъема денег! О том, как топ-менеджеры компании могут «своровать» бизнес.
⤵️ «Трансляция» рисков. Переложите на «плечи» ваших деловых партнеров свою "головную боль". Пусть теперь не спят они!
⬅️ Кстати крутой дайджест Клуба за май 2023 тут (где мы разместили эталонную модель корпоративной безопасности)
#дайджест
5 материалов, которые вы могли пропустить
🔥 Гвоздь месяца: Ассоциация открыла доступ к бесплатной программе стратегической сессии по «Корпоративной безопасности». По ссылке – условия.
📊 KPI-мошенники – угроза стратегической устойчивости! 3 совета по «следам» скандала в деле о мошенничестве в самом большом по рыночной капитализации банке США.
🚩 Какие риски корпоративной безопасности в тренде 2023-2025 по мнению участников клуба! Глаза боятся, а руки делают!
📀 Samsung vs. 400 сравнительно честных способов отъема денег! О том, как топ-менеджеры компании могут «своровать» бизнес.
⤵️ «Трансляция» рисков. Переложите на «плечи» ваших деловых партнеров свою "головную боль". Пусть теперь не спят они!
⬅️ Кстати крутой дайджест Клуба за май 2023 тут (где мы разместили эталонную модель корпоративной безопасности)
#дайджест
Telegram
Клуб корпоративной безопасности
🔴 Поможем разработать стратегию корпоративной безопасности и комплаенса
🔥 Прием заявок на бесплатную программу стратегической сессии
Уважаемые участники Клуба!
Наша Ассоциация безопасности бизнеса и комплаенса разработала уникальную программу стратегической…
🔥 Прием заявок на бесплатную программу стратегической сессии
Уважаемые участники Клуба!
Наша Ассоциация безопасности бизнеса и комплаенса разработала уникальную программу стратегической…
👍6🔥3
👁 Если долго всматриваться в результаты служебного расследования – служебное расследование начинает всматриваться в тебя.
#пятница
#пятница
👻7👍5🔥5
🔴 Поможем разработать стратегию корпоративной безопасности и комплаенса
🔥 7 июля оканчивается прием заявок на бесплатную программу стратегической сессии
21 июня мы объявили о старте приема заявок на бесплатный доступ к уникальной программе стратегической сессии «Стратегия корпоративной безопасности и комплаенса» (смотрите подробности тут, а также на странице размещены ответы на наиболее часты поступившие вопросы).
⚠️ Каждая компания до 7 июля (включительно) может направить свою заявку (ссылка на заполнение заявки тут).
✅ Что получит отобранный участник (компания):
▪️ Kick-off установочная стратегическая сессия для команды управления в формате kick-off, где будут сформированы протостратегии и дорожная карта подготовки стратегии корпоративной безопасности и комплаенса.
▪️ Аналитический этап: наша Ассоциация осуществит анализ основных рисков компании (в области безопасности бизнеса и комплаенса), оценит эффективность структуры и бизнес-процессов, будут исследованы стратегия и бизнес-модель компании с точки зрения стратегической устойчивости.
▪️ Стратегическая сессия: первая версия. Компании будет представлена первая версия ее стратегии корпоративной безопасности. Задача стратегической сессии – синхронизация всех подразделений / функций компании, устранение противоречий и конфликтующих приоритетов.
▪️ Этап коррекции первой версии стратегии: подготовка стратегии для презентации команде управления.
🔴 Заключительная стратегическая сессия: презентация стратегии корпоративной безопасности и комплаенса, включая дорожную карту ее разворота.
Ожидаемый срок программы – 1 месяц.
📌 Базовые критерии для рассмотрения заявки:
- Центр управления / штаб квартира располагается в г. Минск, Республика Беларусь (или команда управления готова прибыть в Минск)
- Подача заявки на программу одобрена руководителем компании и/или Советом директоров (если есть) или акционером / собственником
- Текущее количество персонала – свыше 200 человек
🔻 10-14 июля: Ассоциация на основании сведений в заявке отберет 3х претендентов (3 компании), проведет с представителями таких компаний интервью и направит расширенную анкету, а также подробную программу стратегической сессии
🟥 17-21 июля Ассоциация отберет компанию, которой будет предоставлен бесплатный доступ к программе. Ожидаемый старт – 01 августа.
❓ Часть ответов на ваши вопросы вы можете найти на сайте Ассоциации, часть ответов на вопросы по доступу к бесплатной программе изложены тут:
Первая часть ответов на вопросы - тут по ссылке
Вторая часть ответов на вопросы - тут по ссылке
🔥 7 июля оканчивается прием заявок на бесплатную программу стратегической сессии
21 июня мы объявили о старте приема заявок на бесплатный доступ к уникальной программе стратегической сессии «Стратегия корпоративной безопасности и комплаенса» (смотрите подробности тут, а также на странице размещены ответы на наиболее часты поступившие вопросы).
⚠️ Каждая компания до 7 июля (включительно) может направить свою заявку (ссылка на заполнение заявки тут).
✅ Что получит отобранный участник (компания):
▪️ Kick-off установочная стратегическая сессия для команды управления в формате kick-off, где будут сформированы протостратегии и дорожная карта подготовки стратегии корпоративной безопасности и комплаенса.
▪️ Аналитический этап: наша Ассоциация осуществит анализ основных рисков компании (в области безопасности бизнеса и комплаенса), оценит эффективность структуры и бизнес-процессов, будут исследованы стратегия и бизнес-модель компании с точки зрения стратегической устойчивости.
▪️ Стратегическая сессия: первая версия. Компании будет представлена первая версия ее стратегии корпоративной безопасности. Задача стратегической сессии – синхронизация всех подразделений / функций компании, устранение противоречий и конфликтующих приоритетов.
▪️ Этап коррекции первой версии стратегии: подготовка стратегии для презентации команде управления.
🔴 Заключительная стратегическая сессия: презентация стратегии корпоративной безопасности и комплаенса, включая дорожную карту ее разворота.
Ожидаемый срок программы – 1 месяц.
📌 Базовые критерии для рассмотрения заявки:
- Центр управления / штаб квартира располагается в г. Минск, Республика Беларусь (или команда управления готова прибыть в Минск)
- Подача заявки на программу одобрена руководителем компании и/или Советом директоров (если есть) или акционером / собственником
- Текущее количество персонала – свыше 200 человек
🔻 10-14 июля: Ассоциация на основании сведений в заявке отберет 3х претендентов (3 компании), проведет с представителями таких компаний интервью и направит расширенную анкету, а также подробную программу стратегической сессии
🟥 17-21 июля Ассоциация отберет компанию, которой будет предоставлен бесплатный доступ к программе. Ожидаемый старт – 01 августа.
❓ Часть ответов на ваши вопросы вы можете найти на сайте Ассоциации, часть ответов на вопросы по доступу к бесплатной программе изложены тут:
Первая часть ответов на вопросы - тут по ссылке
Вторая часть ответов на вопросы - тут по ссылке
👍1🔥1
💊 Кибербезопасность: есть ли волшебная таблетка?
И немного о продажах… (к чему бы это)
☝️ Это вас касается, даже если не касается. Помните, даже если атакуют не вашу компанию, а вашего контрагента – такая атака может коснутся и вас. Вот почему важны инициативы кооперации между фирмами, стандарты взаимодействия и взаимного уведомления, если один из деловых партнеров стал «жертвой».
🔻 Вам может быть интересно интервью генерального директора ГК "РТК-Солар". По его мнению можно выделить три важных составляющие, которые фундаментально усилят защиту компании:
1️⃣ Играем на опережение - кибербезопасность должна «закладываться» уже не этапе дизайна любой it системы. Кстати, об этом не стоит забывать и при моделировании бизнес-процессов, а также их автоматизации.
2️⃣ Динамическая безопасность, круглосуточный мониторинг кибератак - отдельная большая задача. Нельзя просто построить крепость и надеяться, что через стену никто не перелезет. Перелезут. Поэтому: круглосуточный мониторинг и выявление кибератак, большая дистанция от момента проникновения до момента нанесения ущерба, достаточность барьеров для того чтоб выявить и заблокировать атаку.
3️⃣ Восстановление и реагирование на кибератаки - короче время восстановления инфраструктуры после кибератак, тем меньше ущерб для бизнеса. Поэтому нужны тренировки персонала, подготовка к восстановлению, резервное копирование.
💡 Как всегда, мы ищем вдохновение в одних индустриях для «конструирования» других бизнес-процессов в области корпоративной безопасности. Например, вот адаптация советов к работе с просроченной дебиторской задолженностью 💰:
▪️ играем на опережение – сразу закладываем в бизнес-процессы продаж и CRM системы риски просрочек и неоплаты, может даже сразу в скрипты?
▪️ динамическая безопасность – идентификация признаков «надвигающейся» просрочки через мониторинг клиентов, проактивное уведомление об оплате, обсуждение дополнительных гарантиях в случае «красных флажков» и т.п.
▪️ восстановление и реагирование – после взыскания просрочки и неустойки как не разрушить отношения с клиентом? Есть ли протокол замещения «недобросовестного» или «ненадежного» клиента с целью не потерять продажи?
🌈 Творите и да пребудет с вами сила 🤘
#кибербезопасность #продажи #задолженность
И немного о продажах… (к чему бы это)
☝️ Это вас касается, даже если не касается. Помните, даже если атакуют не вашу компанию, а вашего контрагента – такая атака может коснутся и вас. Вот почему важны инициативы кооперации между фирмами, стандарты взаимодействия и взаимного уведомления, если один из деловых партнеров стал «жертвой».
🔻 Вам может быть интересно интервью генерального директора ГК "РТК-Солар". По его мнению можно выделить три важных составляющие, которые фундаментально усилят защиту компании:
1️⃣ Играем на опережение - кибербезопасность должна «закладываться» уже не этапе дизайна любой it системы. Кстати, об этом не стоит забывать и при моделировании бизнес-процессов, а также их автоматизации.
2️⃣ Динамическая безопасность, круглосуточный мониторинг кибератак - отдельная большая задача. Нельзя просто построить крепость и надеяться, что через стену никто не перелезет. Перелезут. Поэтому: круглосуточный мониторинг и выявление кибератак, большая дистанция от момента проникновения до момента нанесения ущерба, достаточность барьеров для того чтоб выявить и заблокировать атаку.
3️⃣ Восстановление и реагирование на кибератаки - короче время восстановления инфраструктуры после кибератак, тем меньше ущерб для бизнеса. Поэтому нужны тренировки персонала, подготовка к восстановлению, резервное копирование.
💡 Как всегда, мы ищем вдохновение в одних индустриях для «конструирования» других бизнес-процессов в области корпоративной безопасности. Например, вот адаптация советов к работе с просроченной дебиторской задолженностью 💰:
▪️ играем на опережение – сразу закладываем в бизнес-процессы продаж и CRM системы риски просрочек и неоплаты, может даже сразу в скрипты?
▪️ динамическая безопасность – идентификация признаков «надвигающейся» просрочки через мониторинг клиентов, проактивное уведомление об оплате, обсуждение дополнительных гарантиях в случае «красных флажков» и т.п.
▪️ восстановление и реагирование – после взыскания просрочки и неустойки как не разрушить отношения с клиентом? Есть ли протокол замещения «недобросовестного» или «ненадежного» клиента с целью не потерять продажи?
🌈 Творите и да пребудет с вами сила 🤘
#кибербезопасность #продажи #задолженность
РИА Новости
Игорь Ляпунов: успех киберзащиты в совместных усилиях бизнеса и государства
Более года назад ландшафт российского ИТ-рынка в сфере информационной безопасности коренным образом изменился: страна оказалась во враждебной киберсреде. О... РИА Новости, 17.06.2023
🔥1
🤝 Что такое ответственный бизнес?
Друзья, мы очень часто слышим о ESG, как о важном стандарте ответственного бизнеса. Кроме этого, комплаенс управляет бизнес-этикой. Так какие же приоритеты должны быть в фокусе ❓
На днях руки добрались до обновленных Руководящих принципов для многонациональных предприятий по ответственному ведению бизнеса (Guidelines for Multinational Enterprises on Responsible Business Conduct), выпущенных Организацией экономического сотрудничества и развития OECD / The Organisation for Economic Co-operation and Development. В них вы можете подсмотреть, из каких «пазлов» ваша компания строит свое собственное ответственное поведение:
🧩 раскрытие информации - сделан очень серьезный упор на риск-ориентированный подход при проведении т.н. «Ответственной проверки ведения бизнеса» (Responsible Business Conduct Due Diligence)
🧩 права человека – рекомендуется особенно обращать внимание на обеспечение осознанного согласия в различных сферах (а не только в области GDPR)
🧩 занятость и производственные отношения – в целом ничего нового, однако внимания заслуживает рекомендация заблаговременно уведомлять представителей работников и соответствующие государственные органы об изменениях в своей деятельности, которые могут иметь серьезные последствия для средств к существованию работников, например… в направлении автоматизации, предполагающие коллективные или массовые увольнения или увольнения
🧩 окружающая среда – дано достаточно много уточнений по которым компаниям рекомендуется оценивать свое воздействие (и конечно, проводить ответственный «дьюдил»)
🧩 борьба со взяточничеством и другими формами коррупции – большое внимание уделено недопустимости привлечения «агентов» для взяток, т.е. посредников, которые «прикрывают» сами компании от ответственности
🧩 интересы потребителей – обращено внимание на важность снижения рисков электронной торговли (e-commerce), чтобы уровень защиты был не ниже, чем в более традиционных формах торговли, в том числе в отношении безопасности и конфиденциальности, а так же на развитие практик работы с претензиями
🧩 наука, технологии и инновации – сложно сказать, что рекомендации предложили особый подход по сравнению с тем, что было ранее, однако, заслуживающим внимание будет акцент на использовании данных и управления рисками участия молодежи и детей в цифровой среде
🧩 конкуренция – пожалуй, новация рекомендаций в том, что аспекты добросовестной конкуренции следует применять при «покупке» результатов труда у своих работников
🧩 налогообложение – признаются / подтверждаются положения проекта ОЭСР/Группы двадцати по сокращению базы и перемещению прибыли (BEPS - OECD/G20 Inclusive Framework on Base Erosion and Profit Shifting) и Многосторонней конвенции по осуществлению мер, связанных с налоговыми соглашениями, для предотвращения размывания базы и вывода прибыли.
📌 Как видите, риск-ориентированный подход это не только про принятие операционных решений. А еще, это хороший источник вдохновения для проверок СБ, ВА и ревизионной комиссии. Ну и на мой взгляд, это хороший триггер для HR переосмыслить свою роль в компании и набрать в "свою тележку" отличных инициатив. Ну а комплаенсу, совету директоров и CEO точно есть над чем подумать, чтоб усилить свою компанию.
🔽 Для любителей - прикладываю ссылку для скачивания руководящих принципов (на английском)
Друзья, мы очень часто слышим о ESG, как о важном стандарте ответственного бизнеса. Кроме этого, комплаенс управляет бизнес-этикой. Так какие же приоритеты должны быть в фокусе ❓
На днях руки добрались до обновленных Руководящих принципов для многонациональных предприятий по ответственному ведению бизнеса (Guidelines for Multinational Enterprises on Responsible Business Conduct), выпущенных Организацией экономического сотрудничества и развития OECD / The Organisation for Economic Co-operation and Development. В них вы можете подсмотреть, из каких «пазлов» ваша компания строит свое собственное ответственное поведение:
🧩 раскрытие информации - сделан очень серьезный упор на риск-ориентированный подход при проведении т.н. «Ответственной проверки ведения бизнеса» (Responsible Business Conduct Due Diligence)
🧩 права человека – рекомендуется особенно обращать внимание на обеспечение осознанного согласия в различных сферах (а не только в области GDPR)
🧩 занятость и производственные отношения – в целом ничего нового, однако внимания заслуживает рекомендация заблаговременно уведомлять представителей работников и соответствующие государственные органы об изменениях в своей деятельности, которые могут иметь серьезные последствия для средств к существованию работников, например… в направлении автоматизации, предполагающие коллективные или массовые увольнения или увольнения
🧩 окружающая среда – дано достаточно много уточнений по которым компаниям рекомендуется оценивать свое воздействие (и конечно, проводить ответственный «дьюдил»)
🧩 борьба со взяточничеством и другими формами коррупции – большое внимание уделено недопустимости привлечения «агентов» для взяток, т.е. посредников, которые «прикрывают» сами компании от ответственности
🧩 интересы потребителей – обращено внимание на важность снижения рисков электронной торговли (e-commerce), чтобы уровень защиты был не ниже, чем в более традиционных формах торговли, в том числе в отношении безопасности и конфиденциальности, а так же на развитие практик работы с претензиями
🧩 наука, технологии и инновации – сложно сказать, что рекомендации предложили особый подход по сравнению с тем, что было ранее, однако, заслуживающим внимание будет акцент на использовании данных и управления рисками участия молодежи и детей в цифровой среде
🧩 конкуренция – пожалуй, новация рекомендаций в том, что аспекты добросовестной конкуренции следует применять при «покупке» результатов труда у своих работников
🧩 налогообложение – признаются / подтверждаются положения проекта ОЭСР/Группы двадцати по сокращению базы и перемещению прибыли (BEPS - OECD/G20 Inclusive Framework on Base Erosion and Profit Shifting) и Многосторонней конвенции по осуществлению мер, связанных с налоговыми соглашениями, для предотвращения размывания базы и вывода прибыли.
📌 Как видите, риск-ориентированный подход это не только про принятие операционных решений. А еще, это хороший источник вдохновения для проверок СБ, ВА и ревизионной комиссии. Ну и на мой взгляд, это хороший триггер для HR переосмыслить свою роль в компании и набрать в "свою тележку" отличных инициатив. Ну а комплаенсу, совету директоров и CEO точно есть над чем подумать, чтоб усилить свою компанию.
🔽 Для любителей - прикладываю ссылку для скачивания руководящих принципов (на английском)
👍7
💥 Управляем кризисными ситуациями: фрод
Во времена когда кризисные ситуации идут одна за другой - как никогда важно уметь реагировать на них на системном уровне. Для этого, очень помогают заранее разработанные антикризисные протоколы 📚, адаптированные под конкретный кризис (авария, крупная дебиторская задолженность, срыв важнейшей поставки и т.п.). Во время кризиса крайне важно верно определить не только какие действия должны быть совершены, но и какие из них являются срочными и важными. Например, при моделировании протоколов вам подойдет испытанная «классика» - «Матрица Эйзенхауэра». Вот во вложении адаптированный нами пример «Матрицы Эйзенхауэра» для корпоративного мошенничества.
#фрод
Во времена когда кризисные ситуации идут одна за другой - как никогда важно уметь реагировать на них на системном уровне. Для этого, очень помогают заранее разработанные антикризисные протоколы 📚, адаптированные под конкретный кризис (авария, крупная дебиторская задолженность, срыв важнейшей поставки и т.п.). Во время кризиса крайне важно верно определить не только какие действия должны быть совершены, но и какие из них являются срочными и важными. Например, при моделировании протоколов вам подойдет испытанная «классика» - «Матрица Эйзенхауэра». Вот во вложении адаптированный нами пример «Матрицы Эйзенхауэра» для корпоративного мошенничества.
#фрод
👍10🔥5
🎩 Служба безопасности на страже репутации
Рекомендуем вам подкаст наших партнеров с канала «СБ Про Бизнес» на тему «Репутационные потери. Что может служба безопасности» (10 мин.). Не смотря на то, что наш канал не является членом секты 👻 «Свидетелей репутационного риска» мы полагаем, что вам будет интересно, как на этот вопрос смотрят различные представители сообщества, которые готовы поделиться практическим опытом и реальными кейсами.
🔊 В подкасте вы узнаете:
✅ как действовать при кризисной ситуации в случае репутационных угроз в условиях ограниченного времени и ресурсов
✅ какие неотложные мероприятия и риски должны быть приняты во внимание в первую очередь
✅ разбор реальных кейсов
✅ какие «ошибки» совершают компании управляя репутационным кризисом
Рекомендуем вам подкаст наших партнеров с канала «СБ Про Бизнес» на тему «Репутационные потери. Что может служба безопасности» (10 мин.). Не смотря на то, что наш канал не является членом секты 👻 «Свидетелей репутационного риска» мы полагаем, что вам будет интересно, как на этот вопрос смотрят различные представители сообщества, которые готовы поделиться практическим опытом и реальными кейсами.
🔊 В подкасте вы узнаете:
✅ как действовать при кризисной ситуации в случае репутационных угроз в условиях ограниченного времени и ресурсов
✅ какие неотложные мероприятия и риски должны быть приняты во внимание в первую очередь
✅ разбор реальных кейсов
✅ какие «ошибки» совершают компании управляя репутационным кризисом
Telegram
СБ Про Бизнес | Безопасность
🎧 Репутационные потери. Что может Служба Безопасности?
©Автор: Владимир Кочанов
Подписывайтесь чтобы не пропустить новые выпуски
t.me/sbprobiz
#сбподкаст #кочанов
©Автор: Владимир Кочанов
Подписывайтесь чтобы не пропустить новые выпуски
t.me/sbprobiz
#сбподкаст #кочанов
🔥6👍5
❗️ Санкции vs. Dana Holding
«На войне всё очень просто. Но самое простое оказывается наиболее сложным», Фон Клаузевиц
💥 Один из самых известных иностранных инвесторов Беларуси с сербскими корнями строительный холдинг в лице беларуской «дочки» Dana Astra не смог одолеть европейскую бюрократию. В прошлом месяце Суд ЕС 🇪🇺 отказал компании в снятии санкций.
☝️ Согласно решению суда, указано, что основанием для санкционных ограничений стали тесные / близкие связи компании ("close relations") c беларускими 🇧🇾 властями в результате чего, по мнению регулятора, бизнес получает выгоды от такой поддержки.
🛡 Для защиты истец применил уже «испытанный» ранее другими «братьями по несчастью» аргумент заявив, что указанные выше обстоятельства установлены неверно и ничем не подтверждены. Действительно, уже были прецеденты, когда по такому основанию истцы выигрывали дела в суде ЕС. Однако, в этот раз такая позиция не была "услышана".
⚠️ В этом деле мы обратили внимание на ДВА ВАЖНЫХ аспекта, которые, на наш взгляд, в этом деле являются "практикообразующими".
🔴 Суд посчитал критерий «получение выгод» (benefiting) от властей уже сам по себе как достаточный для применения санкций.
🔴 Говоря о выгодах от "тесных связей" суд перечислял их в следующем контексте (предлагаем самые важные, на наш взгляд, для внимания):
▪️ получение из государственной собственности земельных участков и прав на застройку
▪️ публичные заявления различных представителей госвласти о поддержки конкретных проектов компании
▪️ предоставление освобождения от налога на имущество через адресный нормативно-правовой акт – указ Президента
☝️ Более того, в решении в качестве основания изложена "формула": «учитывая серьезность ситуации в Беларуси» («given the gravity of the situation in Belarus»). На наш взгляд это прямо указывает на определенный «угол преломления» европейского правосудия, который стоит принимать во внимания планируя защиту своих интересов и оценку рисков (если вас это касается, конечно же).
🆘 И это тот случай, когда мы очень рекомендуем всем кто занимается «санкциями» ПОЛНОСТЬЮ ИЗУЧИТЬ это решение суда по делу (доступно для скачивания тут на двух языках: английском и французском).
#санкции
«На войне всё очень просто. Но самое простое оказывается наиболее сложным», Фон Клаузевиц
💥 Один из самых известных иностранных инвесторов Беларуси с сербскими корнями строительный холдинг в лице беларуской «дочки» Dana Astra не смог одолеть европейскую бюрократию. В прошлом месяце Суд ЕС 🇪🇺 отказал компании в снятии санкций.
☝️ Согласно решению суда, указано, что основанием для санкционных ограничений стали тесные / близкие связи компании ("close relations") c беларускими 🇧🇾 властями в результате чего, по мнению регулятора, бизнес получает выгоды от такой поддержки.
🛡 Для защиты истец применил уже «испытанный» ранее другими «братьями по несчастью» аргумент заявив, что указанные выше обстоятельства установлены неверно и ничем не подтверждены. Действительно, уже были прецеденты, когда по такому основанию истцы выигрывали дела в суде ЕС. Однако, в этот раз такая позиция не была "услышана".
⚠️ В этом деле мы обратили внимание на ДВА ВАЖНЫХ аспекта, которые, на наш взгляд, в этом деле являются "практикообразующими".
🔴 Суд посчитал критерий «получение выгод» (benefiting) от властей уже сам по себе как достаточный для применения санкций.
🔴 Говоря о выгодах от "тесных связей" суд перечислял их в следующем контексте (предлагаем самые важные, на наш взгляд, для внимания):
▪️ получение из государственной собственности земельных участков и прав на застройку
▪️ публичные заявления различных представителей госвласти о поддержки конкретных проектов компании
▪️ предоставление освобождения от налога на имущество через адресный нормативно-правовой акт – указ Президента
☝️ Более того, в решении в качестве основания изложена "формула": «учитывая серьезность ситуации в Беларуси» («given the gravity of the situation in Belarus»). На наш взгляд это прямо указывает на определенный «угол преломления» европейского правосудия, который стоит принимать во внимания планируя защиту своих интересов и оценку рисков (если вас это касается, конечно же).
🆘 И это тот случай, когда мы очень рекомендуем всем кто занимается «санкциями» ПОЛНОСТЬЮ ИЗУЧИТЬ это решение суда по делу (доступно для скачивания тут на двух языках: английском и французском).
#санкции
👍11🔥2
🩸 Theranos: экосистема мошенничества
Недавно одна из самых известных женщин-миллиардеров, основательница биотех стартапа Theranos Элизабет Холмс прибыла в тюрьму для отбывания заключения за мошенничество.
🔻 Бизнес-портал OfficeLife опубликовал наш материал «Theranos: экосистема мошенничества», где мы предложили вашему вниманию пять «ингредиентов», которые способны разрушить любой бизнес.
🚩 Токсичные практики стартапов или, как компании врут не только инвесторам и партнерам, но даже «сами себе».
🎩 Безответственный совет директоров, который вместо стратегического управления рисками допустил один из самых грандиозных провалов в истории.
⚖️ Конфликт интересов, который может быть настолько многослойным, что его «ударная волна» может зацепить деловых партнеров и контрагентов.
🦠 Токсичная корпоративная культура, которая «сожрала на завтрак» стратегию Theranos
🆘 Подмена управления рисками практиками «решал», которые могут привести даже к смерти!
История, которую важно знать любой компании, инвесторам и руководителям.
⬇️ А еще перейдя в комментарии 💬 вы найдете ссылку на крутые карточки по материалу Theranos, которые подготовил наш партнер OfficeLife
#фрод #мошенничество #стратегия #стартап
Недавно одна из самых известных женщин-миллиардеров, основательница биотех стартапа Theranos Элизабет Холмс прибыла в тюрьму для отбывания заключения за мошенничество.
🔻 Бизнес-портал OfficeLife опубликовал наш материал «Theranos: экосистема мошенничества», где мы предложили вашему вниманию пять «ингредиентов», которые способны разрушить любой бизнес.
🚩 Токсичные практики стартапов или, как компании врут не только инвесторам и партнерам, но даже «сами себе».
🎩 Безответственный совет директоров, который вместо стратегического управления рисками допустил один из самых грандиозных провалов в истории.
⚖️ Конфликт интересов, который может быть настолько многослойным, что его «ударная волна» может зацепить деловых партнеров и контрагентов.
🦠 Токсичная корпоративная культура, которая «сожрала на завтрак» стратегию Theranos
🆘 Подмена управления рисками практиками «решал», которые могут привести даже к смерти!
История, которую важно знать любой компании, инвесторам и руководителям.
⬇️ А еще перейдя в комментарии 💬 вы найдете ссылку на крутые карточки по материалу Theranos, которые подготовил наш партнер OfficeLife
#фрод #мошенничество #стратегия #стартап
officelife.media
Чем история Элизабет Холмс может быть полезна белорусским компаниям
Основательница биотехнологической компании Theranos и самая молодая миллиардер Элизабет Холмс недавно начала отбывать 11-летний срок в тюрьме ...
👍7🔥5
🤡 "Низзяя!" и "Ай-я-я-й"- суровый риск-менеджмент от юристов, службы безопасности и бухгалтерии.
#пятница
#пятница
👍9👻2
⭕️ Дайджест Клуба за 1Н2023
🤝 Наш Клуб не так давно «открыл свои двери». Мы рады что вы с нами и рекомендуете нас всем, кто помогает компаниям становиться сильнее. Мы делаем материалы не только для СБ и комплаенс. В нашем сообществе юристы, HR, продажи и цепочки поставок. Все кто заботится о рисках и обеспечивает стратегическую устойчивость безопасности бизнеса.
🔻 В этом посте вы найдете подборку наших рекомендаций, шаблонов и стримов за полгода 2023.
✅ Чек-лист оценки политических // репутационных рисков контрагента. Многослойный материал, где вы найдете много интересного для себя.
🚻 Матрица корпоративной безопасности и контроля. Чем отличаются друг от друга внутренний аудитор, ревизор (ревизионная комиссия), служба безопасности и комплаенс? Качайте и узнаете!
💎 Ценностное предложение корпоративной безопасности – что же на самом деле «продают» бизнесу «безопасники»?
🎥 Стрим Клуба на тему «Стратегия и эффективность корпоративной безопасности» с приглашенным экспертом - Сергеем Матвеевым, директором по безопасности корпорации НЛМК.
🔥 «Модель-стратегия корпоративной безопасности», матрица, которая призвана вдохновить вас создать собственные стратегии. Скачивайте, адаптируйте, защищайте ценность практик безопасности и управления рисками!
🔔 Ассоциация открыла доступ к бесплатной программе стратегической сессии по «Корпоративной безопасности». Узнайте условия по ссылке и разработайте свою собственную стратегию!
🔻 А это ссылки на наши дайджесты за каждый месяц 1Н2023, где вы найдете материалы месяца, которые могут быть вам интересы.
☃️ Январь
❄️ Февраль
⛅️ Март
☔️ Апрель
🌤 Май
☀️ Июнь
#дайджест
🤝 Наш Клуб не так давно «открыл свои двери». Мы рады что вы с нами и рекомендуете нас всем, кто помогает компаниям становиться сильнее. Мы делаем материалы не только для СБ и комплаенс. В нашем сообществе юристы, HR, продажи и цепочки поставок. Все кто заботится о рисках и обеспечивает стратегическую устойчивость безопасности бизнеса.
🔻 В этом посте вы найдете подборку наших рекомендаций, шаблонов и стримов за полгода 2023.
✅ Чек-лист оценки политических // репутационных рисков контрагента. Многослойный материал, где вы найдете много интересного для себя.
🚻 Матрица корпоративной безопасности и контроля. Чем отличаются друг от друга внутренний аудитор, ревизор (ревизионная комиссия), служба безопасности и комплаенс? Качайте и узнаете!
💎 Ценностное предложение корпоративной безопасности – что же на самом деле «продают» бизнесу «безопасники»?
🎥 Стрим Клуба на тему «Стратегия и эффективность корпоративной безопасности» с приглашенным экспертом - Сергеем Матвеевым, директором по безопасности корпорации НЛМК.
🔥 «Модель-стратегия корпоративной безопасности», матрица, которая призвана вдохновить вас создать собственные стратегии. Скачивайте, адаптируйте, защищайте ценность практик безопасности и управления рисками!
🔔 Ассоциация открыла доступ к бесплатной программе стратегической сессии по «Корпоративной безопасности». Узнайте условия по ссылке и разработайте свою собственную стратегию!
🔻 А это ссылки на наши дайджесты за каждый месяц 1Н2023, где вы найдете материалы месяца, которые могут быть вам интересы.
☃️ Январь
❄️ Февраль
⛅️ Март
☔️ Апрель
🌤 Май
☀️ Июнь
#дайджест
👍9🔥2
🎩 Совет директоров и корпоративная безопасность
На нашем канале мы часто «подаем на стол» корпоративную безопасность для профессионалов соответствующих подразделений: СБ, комплаенс, внутренний аудит. А как на не нее «смотрит» совет директоров ❓
С нашим дружеским каналом ЧСД / Член Совета Директоров мы обсудили тренды и какая стратегическая повестка будет в фокусе корпоративных коллегиальных органов управления в ближайшее время.
☝️ Важно понимать, что Совет директоров смотрит на корпоративную безопасность как на ОБЩИЙ РЕЗУЛЬТАТ РАЗЛИЧНОГО РОДА «УСИЛИЙ» ВСЕХ ПОДРАЗДЕЛЕНИЙ 🤝, которые с помощью комплекса мер, процессов и политик обеспечивают защиту организации от внутренних и внешних угроз. Вот почему общее видение сразу охватывает различные аспекты, включая информационную безопасность, физическую безопасность, управление рисками и соблюдение нормативных требований.
🔻 С точки зрения совета директоров, корпоративная безопасность это про:
💰 Защиту активов (в самом широком смысле) компании, т.е. защиту финансовых ресурсов, интеллектуальной собственности, конфиденциальных данных клиентов и других ценных активов. Совет директоров должен оказывать поддержку проектам, которые направлены на предотвращение утечек информации, несанкционированного доступа и кражи активов и т.п.
💥 Управление рисками. Совет директоров должен активно участвовать в оценке и управлении рисками, связанными с безопасностью. Это включает идентификацию потенциальных угроз, разработку стратегий по их минимизации и регулярный мониторинг состояния безопасности. Пожалую именно Совет директоров должен взять на себя лидирующую роль в управлении рисками.
🚧 Соблюдение нормативных требований. Очевидно, что компании обязаны соблюдать законодательство. Это значит, что совет директоров должен быть в курсе, насколько компания следует применимым нормам и требованиям, поддерживать разработку политик и процедур для обеспечения комплаенса.
🎻 Развитие культуры безопасности и бизнес-этики. Совет директоров должен поощрять развитие такой культуры и быть активным «тоном-с-верху». Это включает поддержку инициатив обучения сотрудников, создание осведомленности о безопасности и стимулирование ответственного поведения, поддерживать ролевых моделей и даже быть «лицом» добросовестности компании перед деловыми партнерами.
💬 ⬇️ Если у вас есть что-то, что хотели бы добавить, пожалуйста, делитесь своими мыслями!
На нашем канале мы часто «подаем на стол» корпоративную безопасность для профессионалов соответствующих подразделений: СБ, комплаенс, внутренний аудит. А как на не нее «смотрит» совет директоров ❓
С нашим дружеским каналом ЧСД / Член Совета Директоров мы обсудили тренды и какая стратегическая повестка будет в фокусе корпоративных коллегиальных органов управления в ближайшее время.
☝️ Важно понимать, что Совет директоров смотрит на корпоративную безопасность как на ОБЩИЙ РЕЗУЛЬТАТ РАЗЛИЧНОГО РОДА «УСИЛИЙ» ВСЕХ ПОДРАЗДЕЛЕНИЙ 🤝, которые с помощью комплекса мер, процессов и политик обеспечивают защиту организации от внутренних и внешних угроз. Вот почему общее видение сразу охватывает различные аспекты, включая информационную безопасность, физическую безопасность, управление рисками и соблюдение нормативных требований.
🔻 С точки зрения совета директоров, корпоративная безопасность это про:
💰 Защиту активов (в самом широком смысле) компании, т.е. защиту финансовых ресурсов, интеллектуальной собственности, конфиденциальных данных клиентов и других ценных активов. Совет директоров должен оказывать поддержку проектам, которые направлены на предотвращение утечек информации, несанкционированного доступа и кражи активов и т.п.
💥 Управление рисками. Совет директоров должен активно участвовать в оценке и управлении рисками, связанными с безопасностью. Это включает идентификацию потенциальных угроз, разработку стратегий по их минимизации и регулярный мониторинг состояния безопасности. Пожалую именно Совет директоров должен взять на себя лидирующую роль в управлении рисками.
🚧 Соблюдение нормативных требований. Очевидно, что компании обязаны соблюдать законодательство. Это значит, что совет директоров должен быть в курсе, насколько компания следует применимым нормам и требованиям, поддерживать разработку политик и процедур для обеспечения комплаенса.
🎻 Развитие культуры безопасности и бизнес-этики. Совет директоров должен поощрять развитие такой культуры и быть активным «тоном-с-верху». Это включает поддержку инициатив обучения сотрудников, создание осведомленности о безопасности и стимулирование ответственного поведения, поддерживать ролевых моделей и даже быть «лицом» добросовестности компании перед деловыми партнерами.
💬 ⬇️ Если у вас есть что-то, что хотели бы добавить, пожалуйста, делитесь своими мыслями!
🔥4👍1
🔻 18+, Эротика SWIFT и расчеты
☠️ Вот уже несколько ночей одна невыносимая мысль не дает мне уснуть и пугает меня, когда я просыпаюсь. Похоже борьба за денежные переводы и расчеты в ЕВРО и долларах окончательно раздавила нежные плечи финансовых директоров, чьи тела брошены на амбразуру комплаенса банков. Буквально на днях, у меня на плече рыдал как ребенок мужественный финдир, который когда-то ходил с прищуром Клинта Иствуда, а сейчас его глаз дергается от очередного сообщения от банка по поводу зависшего уже полгода перевода. А затем, краем моей брючины утирала размазанную тушь некогда гордая, а ныне нравственно раздавленная главный бухгалтер. Мой личный рекорд – честь познакомиться с компанией, у которой открыто уже более 70 счетов. Однако, по слухам, это не предел. Способность преодолеть банковский комплаенс – это суперсила, которую надо указывать в резюме, LinkedIn и Tinder.
☝️ Итак, как сфифтануть по-быстрому (гусары, молчать!)
🎩 А можно всех посмотреть? Разузнайте всю цепочку платежа и участников (кор. банки, возможные агенты и т.п.). Это поможет дальше адекватно оценить риски и вероятность «зависона». Банки уже научились глубоко копать для своих «уже очень дорогих» клиентов, но, как говориться, хочешь чтоб все было сделано хорошо – сделай это сам.
🚬 Вы под санкциями? А если найду? Важно не только знать включены ли вы в санкционные списки, но не созвучна ли ваша компания с теми кто включен (а также ваши боссы, агенты и т.п.). Истории, типа – простите обознались, но ваш платеж уже завис, - суровая реальность.
🥇 Вы привлекательны, я … чертовски привлекателен. Тащите свою зад.цу в банк получателя. Предупредите его заранее о своем переводе и разузнайте чего его сердцу милее и какие документы заранее надо подготовить: о том, что ваша компания умная и красивая, в списке террористов не значится, а денежные средства не отдают колумбийским кокосом или не связаны с коррупционными делишками Грязного Гарри. А лучше заготовьте заранее шаблоны сведений о сделке и корпоративного профайла о вашей компании для таких случаев.
🎭 Я предпочитаю классику! Не экспериментируйте (даже если вам понравились какие-то фотки на форумах профессиональных финансистов). Платите проверенными маршрутами, используйте стандартные договора, счета и т.п.
🎻 "Стоп-слова" в назначении платежа! Не используйте «странные» аббревиатуры, которые может и "всем и так все ясно", но могут быть по-разному поняты в длинной цепочке банковских агентов. Четко и по делу: от честного мистера Х благочестивой Марте за пачку обычного порошка….
🐒 Медленно и печально. После отправки перевода запросите в банке-отправителе форму MT. С этой формой и с другими подтверждающими документами получателю будет не лишним обратиться в свой банк для ускорения зачисления.
🆘 Нечего ломаться! Не игнорируйте сообщения из банка! Ответ на них должен быть такой же как ваша реакция на запрос клиентов (хотя все наоборот и клиент банка - вы, но для корр. банков - вы пыль... золотая, которую надо стряхивать в закрома). Отвечайте, реагируйте, шлите документы течение 1-2 часов запроса! Иначе вы рискуете, что ваша заявка может оказаться в конце длинного списка неудачников (почему в конце? ну вы же неудачник!).
🔽 💬 А в комментариях пишите, что на данный момент известно, кто из банков знатно сфифтует по валюте (гусары, молчать!). Ну и вот вам ресурсик, где можно тоже поуточняться – OhMySwift
#расчеты #swift #комплаенс
☠️ Вот уже несколько ночей одна невыносимая мысль не дает мне уснуть и пугает меня, когда я просыпаюсь. Похоже борьба за денежные переводы и расчеты в ЕВРО и долларах окончательно раздавила нежные плечи финансовых директоров, чьи тела брошены на амбразуру комплаенса банков. Буквально на днях, у меня на плече рыдал как ребенок мужественный финдир, который когда-то ходил с прищуром Клинта Иствуда, а сейчас его глаз дергается от очередного сообщения от банка по поводу зависшего уже полгода перевода. А затем, краем моей брючины утирала размазанную тушь некогда гордая, а ныне нравственно раздавленная главный бухгалтер. Мой личный рекорд – честь познакомиться с компанией, у которой открыто уже более 70 счетов. Однако, по слухам, это не предел. Способность преодолеть банковский комплаенс – это суперсила, которую надо указывать в резюме, LinkedIn и Tinder.
☝️ Итак, как сфифтануть по-быстрому (гусары, молчать!)
🎩 А можно всех посмотреть? Разузнайте всю цепочку платежа и участников (кор. банки, возможные агенты и т.п.). Это поможет дальше адекватно оценить риски и вероятность «зависона». Банки уже научились глубоко копать для своих «уже очень дорогих» клиентов, но, как говориться, хочешь чтоб все было сделано хорошо – сделай это сам.
🚬 Вы под санкциями? А если найду? Важно не только знать включены ли вы в санкционные списки, но не созвучна ли ваша компания с теми кто включен (а также ваши боссы, агенты и т.п.). Истории, типа – простите обознались, но ваш платеж уже завис, - суровая реальность.
🥇 Вы привлекательны, я … чертовски привлекателен. Тащите свою зад.цу в банк получателя. Предупредите его заранее о своем переводе и разузнайте чего его сердцу милее и какие документы заранее надо подготовить: о том, что ваша компания умная и красивая, в списке террористов не значится, а денежные средства не отдают колумбийским кокосом или не связаны с коррупционными делишками Грязного Гарри. А лучше заготовьте заранее шаблоны сведений о сделке и корпоративного профайла о вашей компании для таких случаев.
🎭 Я предпочитаю классику! Не экспериментируйте (даже если вам понравились какие-то фотки на форумах профессиональных финансистов). Платите проверенными маршрутами, используйте стандартные договора, счета и т.п.
🎻 "Стоп-слова" в назначении платежа! Не используйте «странные» аббревиатуры, которые может и "всем и так все ясно", но могут быть по-разному поняты в длинной цепочке банковских агентов. Четко и по делу: от честного мистера Х благочестивой Марте за пачку обычного порошка….
🐒 Медленно и печально. После отправки перевода запросите в банке-отправителе форму MT. С этой формой и с другими подтверждающими документами получателю будет не лишним обратиться в свой банк для ускорения зачисления.
🆘 Нечего ломаться! Не игнорируйте сообщения из банка! Ответ на них должен быть такой же как ваша реакция на запрос клиентов (хотя все наоборот и клиент банка - вы, но для корр. банков - вы пыль... золотая, которую надо стряхивать в закрома). Отвечайте, реагируйте, шлите документы течение 1-2 часов запроса! Иначе вы рискуете, что ваша заявка может оказаться в конце длинного списка неудачников (почему в конце? ну вы же неудачник!).
🔽 💬 А в комментариях пишите, что на данный момент известно, кто из банков знатно сфифтует по валюте (гусары, молчать!). Ну и вот вам ресурсик, где можно тоже поуточняться – OhMySwift
#расчеты #swift #комплаенс
ohmyswift.io
SWIFT-переводы: консультации по взаимодействию с банками | OhMySwift
Как отправить SWIFT-перевод в другую страну? Трекинг переводов, рекомендации
🔥12👍5
🪖 "Я старый солдат и не знаю слово комплаенс", - заявил на собеседовании начальник службы безопасности
#пятница
#пятница
👍14👻4🔥3
🚛 Википедия СБ: цепочка поставок
☝️ Член нашего Экспертного совета Фарид Джафаров (экспертиза в логистике) создал некоммерческую онлайн энциклопедию для сотрудников СБ 🔥. В основном в сфере цепей поставок. Ресурс получился довольно нишевый, функционирует уже полгода, на него обращали внимание многие специалисты из различных отраслей и хорошо отзывались.
Какие интересные материалы вы там можете найти?
🌐 Например, собраны полезные ссылки на проверки зарубежных компаний.
🔬 Или изучите эксклюзивное исследование от 2023 года про страхование в автомобильных грузоперевозках.
🎓 А тут вы можете посмотреть, как повысить уровень квалификации специалиста СБ.
📌 Кроме этого, вы сможете найти очень много разных регламентов, инструкций и прочих материалов, которые могут повысить уровень устойчивости вашей организации в той или иной области.
Поддерживаются обновления материалов.
Спасибо Фариду за отличную работу! Вместе мы сильнее! 🤝
#джафаров
☝️ Член нашего Экспертного совета Фарид Джафаров (экспертиза в логистике) создал некоммерческую онлайн энциклопедию для сотрудников СБ 🔥. В основном в сфере цепей поставок. Ресурс получился довольно нишевый, функционирует уже полгода, на него обращали внимание многие специалисты из различных отраслей и хорошо отзывались.
Какие интересные материалы вы там можете найти?
🌐 Например, собраны полезные ссылки на проверки зарубежных компаний.
🔬 Или изучите эксклюзивное исследование от 2023 года про страхование в автомобильных грузоперевозках.
🎓 А тут вы можете посмотреть, как повысить уровень квалификации специалиста СБ.
📌 Кроме этого, вы сможете найти очень много разных регламентов, инструкций и прочих материалов, которые могут повысить уровень устойчивости вашей организации в той или иной области.
Поддерживаются обновления материалов.
Спасибо Фариду за отличную работу! Вместе мы сильнее! 🤝
#джафаров
cargosecurity.gitbook.io
Проверка зарубежного | Инструменты СБ
Всё то, что не РФ. Если есть какая-то нерабочая ссылка - сообщите.
🔥12👍3
⚠️ Вакансия, комплаенс, Минск.
Международная фармацевтическая компания ищет сотрудника в подразделение этики и комплаенс в Минске (обязательно владение английским языком). Опыт в фарме желателен, но не обязателен.
Ссылка на вакансию.
Международная фармацевтическая компания ищет сотрудника в подразделение этики и комплаенс в Минске (обязательно владение английским языком). Опыт в фарме желателен, но не обязателен.
Ссылка на вакансию.
Myworkdayjobs
Ethics&Compliance Specialist
By clicking the “Apply” button, I understand that my employment application process with Takeda will commence and that the information I provide in my application will be processed in line with Takeda’s Privacy Notice and Terms of Use. I further attest that…
🔥3👍1