Клуб корпоративной безопасности – Telegram
Клуб корпоративной безопасности
1.24K subscribers
73 photos
10 files
312 links
Cообщество профессионалов безопасности бизнеса и комплаенса: стратегии и бизнес-процессы, риски и кризисы, forensic (форензик), экономическая безопасность, бизнес-этика и корпоративная культура.
Download Telegram
👁 Если долго всматриваться в результаты служебного расследования – служебное расследование начинает всматриваться в тебя.

#пятница
👻7👍5🔥5
🔴 Поможем разработать стратегию корпоративной безопасности и комплаенса
🔥 7 июля оканчивается прием заявок на бесплатную программу стратегической сессии

21 июня мы объявили о старте приема заявок на бесплатный доступ к уникальной программе стратегической сессии «Стратегия корпоративной безопасности и комплаенса» (смотрите подробности тут, а также на странице размещены ответы на наиболее часты поступившие вопросы).

⚠️ Каждая компания до 7 июля (включительно) может направить свою заявку (ссылка на заполнение заявки тут).

Что получит отобранный участник (компания):
▪️ Kick-off установочная стратегическая сессия для команды управления в формате kick-off, где будут сформированы протостратегии и дорожная карта подготовки стратегии корпоративной безопасности и комплаенса.
▪️ Аналитический этап: наша Ассоциация осуществит анализ основных рисков компании (в области безопасности бизнеса и комплаенса), оценит эффективность структуры и бизнес-процессов, будут исследованы стратегия и бизнес-модель компании с точки зрения стратегической устойчивости.
▪️ Стратегическая сессия: первая версия. Компании будет представлена первая версия ее стратегии корпоративной безопасности. Задача стратегической сессии – синхронизация всех подразделений / функций компании, устранение противоречий и конфликтующих приоритетов.
▪️ Этап коррекции первой версии стратегии: подготовка стратегии для презентации команде управления.
🔴 Заключительная стратегическая сессия: презентация стратегии корпоративной безопасности и комплаенса, включая дорожную карту ее разворота.
Ожидаемый срок программы – 1 месяц.

📌 Базовые критерии для рассмотрения заявки:
- Центр управления / штаб квартира располагается в г. Минск, Республика Беларусь (или команда управления готова прибыть в Минск)
- Подача заявки на программу одобрена руководителем компании и/или Советом директоров (если есть) или акционером / собственником
- Текущее количество персонала – свыше 200 человек

🔻 10-14 июля: Ассоциация на основании сведений в заявке отберет 3х претендентов (3 компании), проведет с представителями таких компаний интервью и направит расширенную анкету, а также подробную программу стратегической сессии
🟥 17-21 июля Ассоциация отберет компанию, которой будет предоставлен бесплатный доступ к программе. Ожидаемый старт – 01 августа.

Часть ответов на ваши вопросы вы можете найти на сайте Ассоциации, часть ответов на вопросы по доступу к бесплатной программе изложены тут:
Первая часть ответов на вопросы - тут по ссылке
Вторая часть ответов на вопросы - тут по ссылке
👍1🔥1
💊 Кибербезопасность: есть ли волшебная таблетка?
И немного о продажах… (к чему бы это)

☝️ Это вас касается, даже если не касается. Помните, даже если атакуют не вашу компанию, а вашего контрагента – такая атака может коснутся и вас. Вот почему важны инициативы кооперации между фирмами, стандарты взаимодействия и взаимного уведомления, если один из деловых партнеров стал «жертвой».

🔻 Вам может быть интересно интервью генерального директора ГК "РТК-Солар". По его мнению можно выделить три важных составляющие, которые фундаментально усилят защиту компании:

1️⃣ Играем на опережение - кибербезопасность должна «закладываться» уже не этапе дизайна любой it системы. Кстати, об этом не стоит забывать и при моделировании бизнес-процессов, а также их автоматизации.

2️⃣ Динамическая безопасность, круглосуточный мониторинг кибератак - отдельная большая задача. Нельзя просто построить крепость и надеяться, что через стену никто не перелезет. Перелезут. Поэтому: круглосуточный мониторинг и выявление кибератак, большая дистанция от момента проникновения до момента нанесения ущерба, достаточность барьеров для того чтоб выявить и заблокировать атаку.

3️⃣ Восстановление и реагирование на кибератаки - короче время восстановления инфраструктуры после кибератак, тем меньше ущерб для бизнеса. Поэтому нужны тренировки персонала, подготовка к восстановлению, резервное копирование.

💡 Как всегда, мы ищем вдохновение в одних индустриях для «конструирования» других бизнес-процессов в области корпоративной безопасности. Например, вот адаптация советов к работе с просроченной дебиторской задолженностью 💰:
▪️ играем на опережение – сразу закладываем в бизнес-процессы продаж и CRM системы риски просрочек и неоплаты, может даже сразу в скрипты?
▪️ динамическая безопасность – идентификация признаков «надвигающейся» просрочки через мониторинг клиентов, проактивное уведомление об оплате, обсуждение дополнительных гарантиях в случае «красных флажков» и т.п.
▪️ восстановление и реагирование – после взыскания просрочки и неустойки как не разрушить отношения с клиентом? Есть ли протокол замещения «недобросовестного» или «ненадежного» клиента с целью не потерять продажи?

🌈 Творите и да пребудет с вами сила 🤘

#кибербезопасность #продажи #задолженность
🔥1
🤝 Что такое ответственный бизнес?

Друзья, мы очень часто слышим о ESG, как о важном стандарте ответственного бизнеса. Кроме этого, комплаенс управляет бизнес-этикой. Так какие же приоритеты должны быть в фокусе

На днях руки добрались до обновленных Руководящих принципов для многонациональных предприятий по ответственному ведению бизнеса (Guidelines for Multinational Enterprises on Responsible Business Conduct), выпущенных Организацией экономического сотрудничества и развития OECD / The Organisation for Economic Co-operation and Development. В них вы можете подсмотреть, из каких «пазлов» ваша компания строит свое собственное ответственное поведение:

🧩 раскрытие информации - сделан очень серьезный упор на риск-ориентированный подход при проведении т.н. «Ответственной проверки ведения бизнеса» (Responsible Business Conduct Due Diligence)
🧩 права человека – рекомендуется особенно обращать внимание на обеспечение осознанного согласия в различных сферах (а не только в области GDPR)
🧩 занятость и производственные отношения – в целом ничего нового, однако внимания заслуживает рекомендация заблаговременно уведомлять представителей работников и соответствующие государственные органы об изменениях в своей деятельности, которые могут иметь серьезные последствия для средств к существованию работников, например… в направлении автоматизации, предполагающие коллективные или массовые увольнения или увольнения
🧩 окружающая среда – дано достаточно много уточнений по которым компаниям рекомендуется оценивать свое воздействие (и конечно, проводить ответственный «дьюдил»)
🧩 борьба со взяточничеством и другими формами коррупции – большое внимание уделено недопустимости привлечения «агентов» для взяток, т.е. посредников, которые «прикрывают» сами компании от ответственности
🧩 интересы потребителей – обращено внимание на важность снижения рисков электронной торговли (e-commerce), чтобы уровень защиты был не ниже, чем в более традиционных формах торговли, в том числе в отношении безопасности и конфиденциальности, а так же на развитие практик работы с претензиями
🧩 наука, технологии и инновации – сложно сказать, что рекомендации предложили особый подход по сравнению с тем, что было ранее, однако, заслуживающим внимание будет акцент на использовании данных и управления рисками участия молодежи и детей в цифровой среде
🧩 конкуренция – пожалуй, новация рекомендаций в том, что аспекты добросовестной конкуренции следует применять при «покупке» результатов труда у своих работников
🧩 налогообложение – признаются / подтверждаются положения проекта ОЭСР/Группы двадцати по сокращению базы и перемещению прибыли (BEPS - OECD/G20 Inclusive Framework on Base Erosion and Profit Shifting) и Многосторонней конвенции по осуществлению мер, связанных с налоговыми соглашениями, для предотвращения размывания базы и вывода прибыли.

📌 Как видите, риск-ориентированный подход это не только про принятие операционных решений. А еще, это хороший источник вдохновения для проверок СБ, ВА и ревизионной комиссии. Ну и на мой взгляд, это хороший триггер для HR переосмыслить свою роль в компании и набрать в "свою тележку" отличных инициатив. Ну а комплаенсу, совету директоров и CEO точно есть над чем подумать, чтоб усилить свою компанию.

🔽 Для любителей - прикладываю ссылку для скачивания руководящих принципов (на английском)
👍7
💘 Почему романтический конфликт интересов на рабочем месте - это душераздирающее зрелище?

#пятница
👻6👍4
💥 Управляем кризисными ситуациями: фрод
Во времена когда кризисные ситуации идут одна за другой - как никогда важно уметь реагировать на них на системном уровне. Для этого, очень помогают заранее разработанные антикризисные протоколы 📚, адаптированные под конкретный кризис (авария, крупная дебиторская задолженность, срыв важнейшей поставки и т.п.). Во время кризиса крайне важно верно определить не только какие действия должны быть совершены, но и какие из них являются срочными и важными. Например, при моделировании протоколов вам подойдет испытанная «классика» - «Матрица Эйзенхауэра». Вот во вложении адаптированный нами пример «Матрицы Эйзенхауэра» для корпоративного мошенничества.

#фрод
👍10🔥5
🎩 Служба безопасности на страже репутации

Рекомендуем вам подкаст наших партнеров с канала «СБ Про Бизнес» на тему «Репутационные потери. Что может служба безопасности» (10 мин.). Не смотря на то, что наш канал не является членом секты 👻 «Свидетелей репутационного риска» мы полагаем, что вам будет интересно, как на этот вопрос смотрят различные представители сообщества, которые готовы поделиться практическим опытом и реальными кейсами.

🔊 В подкасте вы узнаете:
как действовать при кризисной ситуации в случае репутационных угроз в условиях ограниченного времени и ресурсов
какие неотложные мероприятия и риски должны быть приняты во внимание в первую очередь
разбор реальных кейсов
какие «ошибки» совершают компании управляя репутационным кризисом
🔥6👍5
❗️ Санкции vs. Dana Holding
«На войне всё очень просто. Но самое простое оказывается наиболее сложным», Фон Клаузевиц

💥 Один из самых известных иностранных инвесторов Беларуси с сербскими корнями строительный холдинг в лице беларуской «дочки» Dana Astra не смог одолеть европейскую бюрократию. В прошлом месяце Суд ЕС 🇪🇺 отказал компании в снятии санкций.

☝️ Согласно решению суда, указано, что основанием для санкционных ограничений стали тесные / близкие связи компании ("close relations") c беларускими 🇧🇾 властями в результате чего, по мнению регулятора, бизнес получает выгоды от такой поддержки.

🛡 Для защиты истец применил уже «испытанный» ранее другими «братьями по несчастью» аргумент заявив, что указанные выше обстоятельства установлены неверно и ничем не подтверждены. Действительно, уже были прецеденты, когда по такому основанию истцы выигрывали дела в суде ЕС. Однако, в этот раз такая позиция не была "услышана".

⚠️ В этом деле мы обратили внимание на ДВА ВАЖНЫХ аспекта, которые, на наш взгляд, в этом деле являются "практикообразующими".

🔴 Суд посчитал критерий «получение выгод» (benefiting) от властей уже сам по себе как достаточный для применения санкций.

🔴 Говоря о выгодах от "тесных связей" суд перечислял их в следующем контексте (предлагаем самые важные, на наш взгляд, для внимания):

▪️ получение из государственной собственности земельных участков и прав на застройку
▪️ публичные заявления различных представителей госвласти о поддержки конкретных проектов компании
▪️ предоставление освобождения от налога на имущество через адресный нормативно-правовой акт – указ Президента

☝️ Более того, в решении в качестве основания изложена "формула": «учитывая серьезность ситуации в Беларуси» («given the gravity of the situation in Belarus»). На наш взгляд это прямо указывает на определенный «угол преломления» европейского правосудия, который стоит принимать во внимания планируя защиту своих интересов и оценку рисков (если вас это касается, конечно же).

🆘 И это тот случай, когда мы очень рекомендуем всем кто занимается «санкциями» ПОЛНОСТЬЮ ИЗУЧИТЬ это решение суда по делу (доступно для скачивания тут на двух языках: английском и французском).

#санкции
👍11🔥2
🩸 Theranos: экосистема мошенничества

Недавно одна из самых известных женщин-миллиардеров, основательница биотех стартапа Theranos Элизабет Холмс прибыла в тюрьму для отбывания заключения за мошенничество.

🔻 Бизнес-портал OfficeLife опубликовал наш материал «Theranos: экосистема мошенничества», где мы предложили вашему вниманию пять «ингредиентов», которые способны разрушить любой бизнес.

🚩 Токсичные практики стартапов или, как компании врут не только инвесторам и партнерам, но даже «сами себе».

🎩 Безответственный совет директоров, который вместо стратегического управления рисками допустил один из самых грандиозных провалов в истории.

⚖️ Конфликт интересов, который может быть настолько многослойным, что его «ударная волна» может зацепить деловых партнеров и контрагентов.

🦠 Токсичная корпоративная культура, которая «сожрала на завтрак» стратегию Theranos

🆘 Подмена управления рисками практиками «решал», которые могут привести даже к смерти!

История, которую важно знать любой компании, инвесторам и руководителям.

⬇️ А еще перейдя в комментарии 💬 вы найдете ссылку на крутые карточки по материалу Theranos, которые подготовил наш партнер OfficeLife

#фрод #мошенничество #стратегия #стартап
👍7🔥5
🤡 "Низзяя!" и "Ай-я-я-й"- суровый риск-менеджмент от юристов, службы безопасности и бухгалтерии.

#пятница
👍9👻2
⭕️ Дайджест Клуба за 1Н2023

🤝 Наш Клуб не так давно «открыл свои двери». Мы рады что вы с нами и рекомендуете нас всем, кто помогает компаниям становиться сильнее. Мы делаем материалы не только для СБ и комплаенс. В нашем сообществе юристы, HR, продажи и цепочки поставок. Все кто заботится о рисках и обеспечивает стратегическую устойчивость безопасности бизнеса.

🔻 В этом посте вы найдете подборку наших рекомендаций, шаблонов и стримов за полгода 2023.

Чек-лист оценки политических // репутационных рисков контрагента. Многослойный материал, где вы найдете много интересного для себя.

🚻 Матрица корпоративной безопасности и контроля. Чем отличаются друг от друга внутренний аудитор, ревизор (ревизионная комиссия), служба безопасности и комплаенс? Качайте и узнаете!

💎 Ценностное предложение корпоративной безопасности – что же на самом деле «продают» бизнесу «безопасники»?

🎥 Стрим Клуба на тему «Стратегия и эффективность корпоративной безопасности» с приглашенным экспертом - Сергеем Матвеевым, директором по безопасности корпорации НЛМК.

🔥 «Модель-стратегия корпоративной безопасности», матрица, которая призвана вдохновить вас создать собственные стратегии. Скачивайте, адаптируйте, защищайте ценность практик безопасности и управления рисками!

🔔 Ассоциация открыла доступ к бесплатной программе стратегической сессии по «Корпоративной безопасности». Узнайте условия по ссылке и разработайте свою собственную стратегию!

🔻 А это ссылки на наши дайджесты за каждый месяц 1Н2023, где вы найдете материалы месяца, которые могут быть вам интересы.

☃️ Январь
❄️ Февраль
⛅️ Март
☔️ Апрель
🌤 Май
☀️ Июнь

#дайджест
👍9🔥2
🎩 Совет директоров и корпоративная безопасность

На нашем канале мы часто «подаем на стол» корпоративную безопасность для профессионалов соответствующих подразделений: СБ, комплаенс, внутренний аудит. А как на не нее «смотрит» совет директоров

С нашим дружеским каналом ЧСД / Член Совета Директоров мы обсудили тренды и какая стратегическая повестка будет в фокусе корпоративных коллегиальных органов управления в ближайшее время.

☝️ Важно понимать, что Совет директоров смотрит на корпоративную безопасность как на ОБЩИЙ РЕЗУЛЬТАТ РАЗЛИЧНОГО РОДА «УСИЛИЙ» ВСЕХ ПОДРАЗДЕЛЕНИЙ 🤝, которые с помощью комплекса мер, процессов и политик обеспечивают защиту организации от внутренних и внешних угроз. Вот почему общее видение сразу охватывает различные аспекты, включая информационную безопасность, физическую безопасность, управление рисками и соблюдение нормативных требований.

🔻 С точки зрения совета директоров, корпоративная безопасность это про:

💰 Защиту активов (в самом широком смысле) компании, т.е. защиту финансовых ресурсов, интеллектуальной собственности, конфиденциальных данных клиентов и других ценных активов. Совет директоров должен оказывать поддержку проектам, которые направлены на предотвращение утечек информации, несанкционированного доступа и кражи активов и т.п.

💥 Управление рисками. Совет директоров должен активно участвовать в оценке и управлении рисками, связанными с безопасностью. Это включает идентификацию потенциальных угроз, разработку стратегий по их минимизации и регулярный мониторинг состояния безопасности. Пожалую именно Совет директоров должен взять на себя лидирующую роль в управлении рисками.

🚧 Соблюдение нормативных требований. Очевидно, что компании обязаны соблюдать законодательство. Это значит, что совет директоров должен быть в курсе, насколько компания следует применимым нормам и требованиям, поддерживать разработку политик и процедур для обеспечения комплаенса.

🎻 Развитие культуры безопасности и бизнес-этики. Совет директоров должен поощрять развитие такой культуры и быть активным «тоном-с-верху». Это включает поддержку инициатив обучения сотрудников, создание осведомленности о безопасности и стимулирование ответственного поведения, поддерживать ролевых моделей и даже быть «лицом» добросовестности компании перед деловыми партнерами.

💬 ⬇️ Если у вас есть что-то, что хотели бы добавить, пожалуйста, делитесь своими мыслями!
🔥4👍1
🔻 18+, Эротика SWIFT и расчеты

☠️ Вот уже несколько ночей одна невыносимая мысль не дает мне уснуть и пугает меня, когда я просыпаюсь. Похоже борьба за денежные переводы и расчеты в ЕВРО и долларах окончательно раздавила нежные плечи финансовых директоров, чьи тела брошены на амбразуру комплаенса банков. Буквально на днях, у меня на плече рыдал как ребенок мужественный финдир, который когда-то ходил с прищуром Клинта Иствуда, а сейчас его глаз дергается от очередного сообщения от банка по поводу зависшего уже полгода перевода. А затем, краем моей брючины утирала размазанную тушь некогда гордая, а ныне нравственно раздавленная главный бухгалтер. Мой личный рекорд – честь познакомиться с компанией, у которой открыто уже более 70 счетов. Однако, по слухам, это не предел. Способность преодолеть банковский комплаенс – это суперсила, которую надо указывать в резюме, LinkedIn и Tinder.

☝️ Итак, как сфифтануть по-быстрому (гусары, молчать!)

🎩 А можно всех посмотреть?
Разузнайте всю цепочку платежа и участников (кор. банки, возможные агенты и т.п.). Это поможет дальше адекватно оценить риски и вероятность «зависона». Банки уже научились глубоко копать для своих «уже очень дорогих» клиентов, но, как говориться, хочешь чтоб все было сделано хорошо – сделай это сам.

🚬 Вы под санкциями? А если найду? Важно не только знать включены ли вы в санкционные списки, но не созвучна ли ваша компания с теми кто включен (а также ваши боссы, агенты и т.п.). Истории, типа – простите обознались, но ваш платеж уже завис, - суровая реальность.

🥇 Вы привлекательны, я … чертовски привлекателен. Тащите свою зад.цу в банк получателя. Предупредите его заранее о своем переводе и разузнайте чего его сердцу милее и какие документы заранее надо подготовить: о том, что ваша компания умная и красивая, в списке террористов не значится, а денежные средства не отдают колумбийским кокосом или не связаны с коррупционными делишками Грязного Гарри. А лучше заготовьте заранее шаблоны сведений о сделке и корпоративного профайла о вашей компании для таких случаев.

🎭 Я предпочитаю классику! Не экспериментируйте (даже если вам понравились какие-то фотки на форумах профессиональных финансистов). Платите проверенными маршрутами, используйте стандартные договора, счета и т.п.

🎻 "Стоп-слова" в назначении платежа! Не используйте «странные» аббревиатуры, которые может и "всем и так все ясно", но могут быть по-разному поняты в длинной цепочке банковских агентов. Четко и по делу: от честного мистера Х благочестивой Марте за пачку обычного порошка….

🐒 Медленно и печально. После отправки перевода запросите в банке-отправителе форму MT. С этой формой и с другими подтверждающими документами получателю будет не лишним обратиться в свой банк для ускорения зачисления.

🆘 Нечего ломаться! Не игнорируйте сообщения из банка! Ответ на них должен быть такой же как ваша реакция на запрос клиентов (хотя все наоборот и клиент банка - вы, но для корр. банков - вы пыль... золотая, которую надо стряхивать в закрома). Отвечайте, реагируйте, шлите документы течение 1-2 часов запроса! Иначе вы рискуете, что ваша заявка может оказаться в конце длинного списка неудачников (почему в конце? ну вы же неудачник!).

🔽 💬 А в комментариях пишите, что на данный момент известно, кто из банков знатно сфифтует по валюте (гусары, молчать!). Ну и вот вам ресурсик, где можно тоже поуточняться – OhMySwift

#расчеты #swift #комплаенс
🔥12👍5
🪖 "Я старый солдат и не знаю слово комплаенс", - заявил на собеседовании начальник службы безопасности

#пятница
👍14👻4🔥3
🚛 Википедия СБ: цепочка поставок

☝️ Член нашего Экспертного совета Фарид Джафаров (экспертиза в логистике) создал некоммерческую онлайн энциклопедию для сотрудников СБ 🔥. В основном в сфере цепей поставок. Ресурс получился довольно нишевый, функционирует уже полгода, на него обращали внимание многие специалисты из различных отраслей и хорошо отзывались.

Какие интересные материалы вы там можете найти?

🌐 Например, собраны полезные ссылки на проверки зарубежных компаний.

🔬 Или изучите эксклюзивное исследование от 2023 года про страхование в автомобильных грузоперевозках.

🎓 А тут вы можете посмотреть, как повысить уровень квалификации специалиста СБ.

📌 Кроме этого, вы сможете найти очень много разных регламентов, инструкций и прочих материалов, которые могут повысить уровень устойчивости вашей организации в той или иной области.

Поддерживаются обновления материалов.

Спасибо Фариду за отличную работу! Вместе мы сильнее! 🤝

#джафаров
🔥12👍3
⚠️ Вакансия, комплаенс, Минск.
Международная фармацевтическая компания ищет сотрудника в подразделение этики и комплаенс в Минске (обязательно владение английским языком). Опыт в фарме желателен, но не обязателен.

Ссылка на вакансию.
🔥3👍1
👑 Продвигаем лидерство корпоративной безопасности и комплаенс

На днях мы изучили рекомендации всемерно известной консалтинговой компании Bain. Их исследование показало, что существует корреляция между бизнесом, который превосходит другие компании, и высокоэффективными исполнительными командами. Bain отмечает, что наиболее эффективные команды развивают и демонстрируют пять ключевых моделей поведения, которые любопытно рассмотреть через «призму» корпоративной безопасности и комплаенса:

1️⃣ Направление — такие команды придерживаются стратегии. Это означает, что «лозунги» СБ, «идеализм» комплаенс и «бюрократия» риск-менеджеров – ничто, если каждая их стратегическая инициатива не имеет прямого влияния и связи с корпоративной стратегией. Вот почему наша Ассоциация, помогая компаниям отстраивать их собственные стратегии безопасности, всегда вначале изучает коммерческие бизнес-планы.

2️⃣ Сотрудничество — команды-чемпионы работают над укреплением доверия, решают проблемы вместе, а также несут ответственность друг за друга. Это означает, что корпоративная стратегия безопасности – дорога с двусторонним движением. Вот почему одна из важнейших задач лидера компании (в тандеме с комплаенс, СБ, ВА) - добиться от своей команды управления доверия к комплаенс и корпоративной безопасности. В противном случае вас ждет провал в следующем важном «ингредиенте».

3️⃣ Дисциплинированность — эффективные команды последовательно принимают и исполняют свои решения. Нет ничего хуже, чем стратегия, которая согласована, но не реализуется должным образом. Если компания признала «стратегический характер» конкретных ключевых приоритетов и проектов в области комплаенса, – функциональным лидерам стоит уделять им внимание не манипулируя важностью своего «ключевого» функционала. Безусловно, корпоративная безопасность и комплаенс в рамках модели сотрудничества должны поддерживать своих коллег, чтоб не потерять драйв и динамизм.

4️⃣ Драйв — топы трудолюбивы и выносливы. Без этого невозможно добиться результата. Именно способность удерживать исполнение других важных задач помимо своего прямого функционала отличает тех, кто на «вершине» пищевой цепочки! Директор по продажам находит время для оценки рисков и продвижения этических стандартов на фоне неуклонного следования к коммерческим целям, а HR директор поддержит внедрение политики по конфликту интересов.

5️⃣ Динамизм — звездные команды не только готовы к изменениям, но и руководят ими. Корпоративная безопасность и комплаенс так же как и другие функции — это всегда изменения и новые практики. А изменения никогда не даются легко. Очень сложно не только собрать важные предпосылки и разработать решения, но и внедрить их, поработать с автоматизацией. Лично мой опыт показывает, что динамизма не добиться без истинного духа сотрудничества, о котором уже упоминали.

➡️ Для любопытных – ссылка на исходную статью Bain «At the Top, It’s All about Teamwork» (На вершине все зависит от командной работы).
👍7🔥4
🛠 Речь в текст + AI ChatGPT
Работаем как крутые!

☝️ Делать записи во время важной встречи – крайне важно! Например, СБ и внутренний аудит всегда ведут протоколы интервью во время аудита или служебного расследования. Адвокаты конспектируют важные обстоятельства многочасового судебного заседания, а HR – фиксируют результаты собеседования.

☠️ Но почти всегда это очень утомительно: одновременно вести беседу и делать заметки (если только рядом с вами не находится «второй пилот»). Альтернатива – аудиозапись, которую, правда также утомительно потом еще раз прослушивать.

🔥 Вот вам отличный и модный инструмент, который за считанные минуты:
▪️ конвертирует аудиозапись в ТЕКСТ! (можно часовую встречу пробежать глазами за пару минут)
▪️ с помощью искусственного интеллекта ChatGPT делает резюме встречи (фактически протокол)

Вы всегда можете потом направить этот протокол участникам встречи, подтвердить достигнутые договоренности и зафиксировать важную информацию.

🔻 Ловите пошаговую инструкцию.

⚙️ Для начала – установите (понадобиться только один раз) на ваш компьютер для Chrome браузера специальное расширение - Merlin AI powered by ChatGPT API (скачать тут). У вас появится в хроме соответствующий плагин.

🔴 Делайте запись встречи (видео или аудио, ⚠️ не забывайте про согласие, как с точки зрения самой записи, так и с точки зрения того, что голос является биометрическими персональными данными).

А теперь поехали, следите за руками (на все-про-все не более 5 минут!):
🔻 Конвертируйте запись в формат mp3 (или сразу настройте запись в этом формате) с помощью бесплатного он-лайн инструмента Cloudconvert (регистрация не требуется). В результате у вас появляется файл в новом формате - mp3.
🔻 Создаем ТЕКСТОВУЮ (вау) версию в он-лайн режиме на Riverside (тоже бесплатный инструмент, но надо будет зарегистрироваться, что, впрочем не проблема). Не забудьте выбрать соответствующий язык для конвертации (например, русский). У вас появится файл в формате txt. Вы получите сплошной текст, но вполне читаемый со всеми деталями разговора.
Открываете плагин Merlin AI powered by ChatGPT API и загоняете полученный текстовый файл (кнопка – «DocChat»). После того, как система обработает текст она предложит вам команду «Summarize» - вуаля! Вы получите резюме встречи, разбитое на смысловые блоки с главными тезисами!
🎉 Наслаждайтесь!

⚠️ Но помните, что подобным образом, вы передаете данные третьей стороне за пределы компании. Вот почему следует все взвесить, оценить выгоду и вероятные угрозы.

↪️ Поделитесь этим советом, и ваши друзья, коллеги и руководители со слезами обнимут вас. Вы сделали их жизнь лучше и круче!

#инструмент
🔥11👍3👻1
🍸 Откат, хороший откат. Смотрите в кинотеатрах - "Закупщик, который его любил".

#пятница
👍6
🎓 Стратегия корпоративной безопасности 2024: обучение + решение

⚠️ Друзья, наша Ассоциация помогла уже многим компаниям топ-уровня разработать стратегии корпоративной безопасности и комплаенса. Вот почему мы решили разработать курс, который предложит не только обучение современным подходам. Каждый участник при поддержке Ассоциации в течение двух месяцев сможет подготовить стратегию для СВОЕЙ КОМПАНИИ и защитить ее.

☝️ Программа подходит для руководителей СБ, внутреннего аудита и комплаенс.

🖥 Обучение будет проходить в он-лайн формате (удаленно). Оф-лайн так же будет, однако для ограниченной группы участников (она почти сформирована полностью и расширение пока не планируется).

🔻 Программа и модули. Вся программа (скоро она будет размещена публично) будет разбита на 4 модуля, каждый из которых будет завершаться:
▪️«домашним заданием» (где будут доступны консультации и поддержка), которые в конце «сложатся как пазл» в целостную собственную стратегию корпоративной безопасности и комплаенса;
▪️ тематическим закрытым Клубом.

Стратегия: от шаблонов и моделей, которые можно использовать для стратегического моделирования до создания «настоящего» ценностного предложения и что корпоративная безопасность и комплаенс могут предложить бизнесу.
Закрытый клуб «Комплаенс – современные инструменты управления корпоративной устойчивостью».
Домашнее задание: бизнес-модель корпоративной безопасности

Риск-менеджмент: от современных подходов идентификации стратегических рисков и угроз, до практической модели карты рисков.
Закрытый Клуб «Оценка рисков корпоративного мошенничества и конфликта интересов».
Домашнее задание: карта рисков

Акселераторы роста и стратегические инициативы: что важно не забыть, планируя корпоративную безопасность: от бизнес-процессов и автоматизации, от культуры бизнес-этики и лидерства, а также служебные расследования, которые приносят ценность.
Закрытый Клуб «Разрабатываем антикоррупционную программу».
Домашнее задание: план стратегических инициатив

Инвестиции, эффективность, бонусы: как спланировать бюджет на корпоративную безопасность и смоделировать OKR и kpi.
Закрытый Клуб «Финансы для не финансистов»
Домашнее задание: бюджет корпоративной безопасности»

Защита стратегии корпоративной безопасности и комплаенса: завершающий этап, практики лидерства, синергии и сотрудничества (коллеги и руководство), «экстра-миля», и еще раз о корпоративной культуре, «токсичности» и бизнес-этике.
Закрытый Клуб: «Работа с возражениями и преодоление «токсичного» сопротивления изменениям».
🔥 Презентация и защита разработанной стратегии корпоративной безопасности вашей компании.
🔥4👍3
💥 Санкции: вспышка слева, вспышка справа

«Новая эра экспортного контроля»
(The New Era of Export Enforcement, кстати в целом рекомендуем почитать) - под таким названием вышла статья на сайте New York University, автором которой выступил Matthew S. Axelrod, помощник министра по контролю за экспортом в Бюро промышленности и безопасности Министерства торговли США 🇺🇸. Видимо, он является, поклонником нашего канала, который еще в начале 2023 указал, что этот год для санкционного комплаенса будет особым с точки зрения контрольных мероприятий. Matthew S. Axelrod заявил о внедрении ряда механизмов комплаенса в экспортный контроль, которые не оставят вас равнодушными:

▪️ Поощрение добровольного информирования о нарушениях.
▪️ Поощрение информирования о нарушениях среди конкурентов.

А Минфин, Минюст и Госдепартамент США 🇺🇸 опубликовали совместное уведомление о возможности добровольного раскрытия нарушений санкционного законодательства, где прямо рекомендуется требуется:
- Добровольное раскрытие информации о совершенном нарушении;
- Сотрудничество с правоохранительными органами;
- Своевременное и надлежащее устранение всех нарушений.

Мы раньше писали, что в ЕС 🇪🇺 уже давно действует специальный механизм для сообщений о нарушениях санкций. Можно с уверенностью сказать, что до конца 2023 окончательно сформируется общеприменительная практика сообщений о нарушениях ☎️ и она будет только набирать силу.

Что делать? На самом деле, мы уже давно рекомендуем всем компаниям подготовить шаблон своего корпоративного профайла, где следует раскрыть основные сведения о добросовестности, статус по санкциям и другую важную информацию. Такой документ должен предназначаться для деловых партнеров (причем, не обязательно только из США или Европы). Мы точно знаем, что он однозначно уже показал свою эффективность при работе с банками, поставщиками и клиентами, чей комплаенс принимает такие документы крайне благосклонно и с благодарностью, увеличивает скорость одобрения сделок и транзакций.

#санкции
👍6