Клуб корпоративной безопасности – Telegram
Клуб корпоративной безопасности
1.24K subscribers
73 photos
10 files
312 links
Cообщество профессионалов безопасности бизнеса и комплаенса: стратегии и бизнес-процессы, риски и кризисы, forensic (форензик), экономическая безопасность, бизнес-этика и корпоративная культура.
Download Telegram
💰 Фрод в Ватикане или почему важно изучать даже такие кейсы.
Кардинал Ватикана Анджело Беччиу (которому 73 года) и 9 других обвиняемых предстали перед судом в Ватикане по обвинению в мошенничестве.
📌 Суть обвинений заключается в том, что кардинал используя свои полномочия доступа к одному из фондов пожертвований Ватикана накупил для Ватикана недвижимости более чем на 350 млн. евро. Эта недвижимость не просто не нужна Ватикану, она представляет собой неликвидные, часто заброшенные и аварийные строения. Более того, подозревают, что покупки совершались у компаний, подконтрольных братьям кардинала.
❗️ Более того, такое обвинение сопровождается и другими обвинениями: злоупотребление служебным положением, вымогательство и отмывание денег.

☝️ Это означает, что ни одно корпоративное мошенничество не бывает «чистым» или «в вакууме своего преступления». Оно почти всегда будет сопровождаться и рядом других преступлений и не этичного поведения. От давления на «этичных» сотрудников, до махинаций с документами, их подделкой, нарушением процедур и т.п.
А для борьбы с злоупотреблением доступа к распоряжению фондами, активами и т.п. всегда надо вводить дополнительные инструменты: правило «двух рук» (иногда называют это правилом «четырех глаз»), управление правами доступа, процедуры согласования платежей, проверка контрагентов, автоматизация бюрократии. Само собой они должны работать в комплексе или их эффективность сужается.

🔥Но интересен и состав других обвиняемых, которые позволил преодолеть «системы защиты», среди которых:
- юрист (возможно, отвечал за подтверждение чистоты сделок, отсутствие конфликта интересов и т.п.)
- личный секретарь кардинала (возможно, выполнял деликатные поручения, мог даже ставить недействительные подписи и т.п.)
- инвестиционный менеджер (подтверждал финансовую целесообразность)

🎸Конечно пикантности ситуации добавляет то, что суд идет не в Италии, а как вы могли догадаться, в Ватикане, который является самостоятельным государством, со своими законами, своей судебной системой и .п. Адвокаты обвиняемых (естественно известные итальянские адвокаты) уже со смущением заявили, что оказывается законы Ватикана достаточно серьезно отличаются от итальянских. Кроме этого, в прессе обсуждают позицию Папы, который уже дал достаточно серьезную оценку действиям кардиналов. В связи с этим ставится вопрос – на сколько суд может быть независимым, с учетом того, что папа уже выказал свою позицию. А мы помним, что Ватикан - это отдельное теократическое государство, где Папа – это его руководитель и фактически глава и судебной власти. Для преодоления такой критики Папа уже заявил о том, что судить обвиняемых будут не кардиналы, а избираемые народные заседатели. Но очевидно, что даже самый простой гражданин Ватикана не может быть независим от мнения Папы. Будем следить.
От наших партнеров и друзей предлагаем вам on-line программу
Moscow Ethics&Compliance Professionals Session
Мы рекомендуем это тем, кто только интересуется, что такое комплаенс и для тех кто уже понимает, что это будущее корпоративной безопасности.

🔥 5 круглых столов в течение 5 дней подряд!
🗓 даты 👉с 01 по 05 декабря 2021

Вас ждет интенсивная программа профессионального развития и выступления известных 💎 мастеров из мира деловой этики и комплаенса
👉Наполнение программы:
Тема 1️⃣ дня: Профессия: Ethics&Compliance Officer
Тема 2️⃣ дня: Мировые тренды в комплаенсе
Тема 3️⃣ дня: ESG compliance
Тема 4️⃣ дня: Автоматизация комплаенса
Тема 5️⃣ дня: Международная сертификация ISO 37001 и 37301

Регистрация по ссылке👉 http://compliance-elements.ru/compliance-sessiononline
🔎 Проверки и безопасность бизнеса. Касаются ли функционала безопасности вопросы проверок государственными органами? Должны ли вовлекаться службы безопасности, комплаенса и внутреннего аудита в такое направление. На наш взгляд - да и вот почему:

- результаты проверки (да и сам ее ход) — это всегда отличная информация, которая может "подсветить" 🔦 уязвимости вашего бизнеса, о которых вы не знали (в таких случаях мы даже иногда расцениваем проверки как «бесплатный» качественный аудит 💪
- результаты проверки – это всегда !!! (даже если исход положительный) повод для изменений и планов развития как в рамках всей компании, так и конкретных функций, бизнес-процессов, компетенций и конкретных сотрудников.

❗️ Вот почему мы рекомендуем время от времени поднимать результаты проверок в горизонте 3-5 лет. Почему? Потому что для аналитики важны не только данные и информация сама по себе, но и данные в динамике!

Кроме этого, многие боятся проверок по принципу «у меня все хорошо, но обязательно что-нибудь найдут». Такая логика приводит к тому, что компании часто не хотят обжаловать действия проверяющих органов, «чтоб не стало хуже». Наш опыт и практика наших партнеров показывает, что всегда надо отстаивать собственную позицию. ⚔️

📌 Стратегическое сопротивление и «незначительные правонарушения».

Мы знаем достаточно случаев, когда в компанию приходили «на постоянной» основе проверяющие органы и постоянно выписывали штрафы. Да нарушения были, но часто это были незначительные нарушения, которые могли быть устранены в тот же день или не несли в себе никакой угрозы. В таких случаях ❗️законодательство допускает освобождение от ответственности. Однако, проверяющие органы крайне неохотно (точнее вообще неохотно) применяют такую возможность. Однако, несколько итераций по обжалованию и защите интересов в судебном порядке начинают менять такие подходы на стратегическом уровне. Проверок становится заметно меньше, подход к финансовым санкциям заметно мягче. Почему?

📌 Проверяющие органы вполне адекватно регулируют собственную загрузку, где обжалования и суды оказывают ощутимое давление на все ведомство. Стоит ли боятся что станет только хуже? Если ваш бизнес на фундаментальном уровне не построен на нарушениях и грубых несоответствиях – скорее всего нет.
☝️И еще немного о проверках.

Знают ли ваши сотрудники как себя вести во время проверки? Готовы ли они к ней, осведомлены ли ключевые лица о своих правах во время проверки и правах проверяющих?

📌 Пожалуй, позволим себе несколько советов, чтоб проверка не привела компанию в состояние «панической атаки»:
- обучение и информация: разработайте краткую памятку для высших должностных лиц, проводите раз в полгода небольшое обучение своих сотрудников о том что можно делать во время проверки, а что нельзя (выпрыгивать из окна, жечь документы в туалете, врать напропалую)
- назначьте ответственное лицо, к которому в любой момент может обратиться с вопросами по проверке любой сотрудник компании (например, юриста)

📌 Во время самой проверки:

- всегда назначайте координатора со своей стороны, который одновременно будет первым контактным лицом для проверяющих (например, по логике объекта проверки: сотрудник бухгалтерии, ответственный за пожарную безопасность и т.п.)

- проинформируйте сотрудников (пример рассылкой по электронной почте) о начале проверке, ее целях, а также сообщите кто является координатором со стороны компании, напомните правила поведения

- фиксируйте ход проверки (например, в форме журнала событий), подобный документ в последующем может помочь эффективнее отстаивать свою позицию по результатам проверки и не забывайте про сбор документов и информации (от тех, что предоставили проверяющие и тех, что предоставили вы).

Кстати об этом мы будем говорить на форуме по корпоративной безопасности Troubleshooting2021, генеральный партнёр Альфа банк
Комплаенс для безопасности бизнеса от чемпионов. Уважаемые друзья!
Рекомендуем вам интервью со спикером нашего форума по корпоративной безопасности Troubleshooting (16-17 декабря) Дауреном Акшаловым, руководителем службы комплаенс Фонда национального благосостояния Казахстана, в который входит 295 компаний, а совокупная оценка активов составляет $60,6 млрд.

📌 В статье вы не только ознакомитесь с тем, что такое комплаенс:
- но узнаете о подходах и концепциях кодексов бизнес-этики;
- Даурен пояснит чем отличается служба комплаенс от службы безопасности;
- а также прочитаете, как настроить комплаенс в компании, чтоб он служил целям безопасности бизнеса и устойчивого развития.
Смена паролей-гигиена безопасности? Как часто вы меняете пароли (например, для доступа к рабочей учетной записи корпоративного компьютера)? Есть ли в вашей компании правило менять пароли постоянно (например, каждые 6 месяцев)? Раздражает ли вас это? Если вы уже устали постоянно придумывать пороли и забываете их 😡, то для вас есть хорошие новости! Microsoft рекомендует отказаться ❗️ от практики постоянной смены паролей. И вот причины:

❗️оказывается частая смена паролей ради безопасности … поощряет «плохую гигиену», т.е. когда сотрудники используют максимально простые / слабые пароли
❗️частая смена паролей - это издержки для компании… один сброс пароля обходится примерно в 70 долларов бюджету IT функции + сопутствующая головная боль с возможными настройками и ошибками
❗️частая ротация паролей уже не так эффективна против злоумышленников, т.к. они научились добывать и использовать актуальные / "свежие" данные, и все реже обращаются к "устаревшим".

Ну а для тех, кто пока еще настроен консервативно, вот аргументы «ЗА» политику ротации паролей:

- снижение риска доступа «бывших» сотрудников (актуально для небольших компаний со слабой гигиеной процессов доступа к информационным ресурсам)
- минимизация последствий успешного взлома «устаревших» данных, с помощью которых злоумышленники могут установить пароли компании
- все еще актуально, т.к. в любом случае сужается временной промежуток для злонамеренного использования «старых» паролей
Санкцпросвет… санкции.
Знаете ли вы, что Совет безопасности при ООН практикует создание специальных комитетов под отдельные санкционные решения? Sanctions Committee создается на основании специальной Резолюции и осуществляет контроль за соблюдением санкций. Каждый режим санкций СБ осуществляется под руководством определенного комитета по санкциям, возглавляемого одним из непостоянных членов СБ. По Беларуси такого комитета нет, однако важно знать, с какими странами по мнению Совета безопасности ОНН важно соблюдать санкционный комплаенс. Если вы прямо торгуете или косвенно ваш бизнес связан, например, с Ливией, Ливаном или Мали вам стоит изучить позицию соответствующих комитетов по санкциям в отношении этих стран.
Для тех кто интересуется, прилагаем ссылку, где можно ознакомиться с различными резолюциями, где указаны основания для санкций.

https://www.un.org/securitycouncil/ru/sanctions/narrative-summaries

📌 А в декабре на нашем форуме по безопасности бизнеса Troubleshooting (генеральный партнёр Альфа-банк) мы подробно обсудим с российскими коллегами (с учетом уже накопленного значительного опыта в РФ) структуру санкций, механизм их работы и риски для бизнеса.

https://troubleshooting.business/
И снова санкцпросвет… в условиях, когда санкции становятся неотъемлемой частью деловой среды крайне важно, что называется «руками потрогать» как они работают, как выглядит сам механизм и даже конкретные документы, которые, собственно их и вводят в действие. Для этого, мы рекомендуем официальный источник правовых актов Евросоюза EUR-lex. Почему это важно?

📌При принятии бизнес-решений стоит исходить не из декларативных заявлений или информации из интернета, а из конкретных документов, устанавливающих соответствующие ограничения. Это поможет вашему бизнесу не боятся "призрачных" рисков и в тоже время действовать с разумной осторожностью.

📌В частности, когда речь заходит о санкциях против Беларуси важно понимать, что для Евросоюза это фактически обновление списка лиц, которые подпадают под ограничения, введенные еще в 2006 году. Соответственно для анализа ситуации надо обращаться к одному из базовых документов ❗️ - COUNCIL REGULATION (EC) No 765/2006, где можно ознакомиться с самим механизмом ограничений (читайте рисками), как они работают и т.п. Ну а если вы хотите подробнее информацию на родном языке – пишите в комментариях и мы опубликуем основные тезисы этого документа!
Концепция «тон сверху» или «strong tone at the top»

Это, пожалуй, один из важнейших ингредиентов корпоративной культуры добросовестности, прозрачности и бизнес-этики, который заключается в четком сообщении со стороны высшего руководства о неприемлемости недостойного поведения, взяточничества и воровства.

С одной стороны, подобный подход очевиден. Огромное количество собственников, руководителей и менеджеров заявляют о приверженности принципам бизнес-этики. Заявляют об этом на собраниях сотрудников, в корпоративных рассылках и с помощью публичных ресурсов. Но почему, по разным исследованиям, до половины !!! сотрудников не доверяют заявлениям руководства? 🆘

☝️Ответ прост. Работники видят серьезную пропасть между заявлениями и реальными практиками. Так с чего же начать, чтоб концепция «тон сверху» была эффективной? Правильно: с реальной демонстрации приверженности «идеалам» бизнес-этики и путем интеграции принципов в бизнес-процессы. Это значит, что:

❗️ демонстрация высшего руководства должна выражаться не только в рассылках, но и стать частью ежедневной аргументации при принятии тех или иных бизнес-решений
❗️реконструкции стоит подвергнуть широкий спектр бизнес-процессов: от найма и продвижения, до внедрения контролей, матрицы эскалации, проведения служебных расследований и горячей линии.

Исследований ведущих консалтинговых компаний однозначно говорят о том, что «тон сверху» это «клей» корпоративной культуры!
А вы в курсе, что на самом деле происходит в вашей компании?

☝️ Слышали ли вы про айсберг осведомленности (iceberg of awareness / ignorance) Суть заключается в том, что чем выше в иерархии находится менеджер/руководитель, тем меньше он знает о рисках и ненадлежащих практиках в компании. Согласно исследованиям:
- только 4% проблем известны топ-менеджерам
- средний персонал осведомлен о 9% всех проблем
- примерно 74% известны контрольным функциям

Кто-то скажет, что это нормально и руководители должны работать только с ключевыми рисками и заботится о «верхнеуровневых проблемах». Между тем, значительная часть таких стратегических угроз имела все предпосылки для эффективного управления (т.е. своевременно и с меньшими финансовыми инвестициями) как раз на уровне среднего менеджмента и контрольных функций, но они по тем или иным причинам не справились и несвоевременно привлекли для этого топ-менеджемент и экстра ресурсы.

📌 Для управления такими ситуациями в рамках айсберга осведомленности рекомендуем разработать матрицу эскалации, где будет прописано, какие вопросы должны безусловно сообщаться руководству. Вы можете включить туда вопросы исходя из трех предпосылок:

🔥 угрозы или события стратегического характера, те которые влияют на устойчивость компании, выполнение ключевых показателей и репутацию
🔥 по сумме ущерба или инвестиций в управление риском (туда могут попасть и вопросы дебиторской задолженности, аварии и т.п.)
🔥 вопросы, для решения которых необходимо содействие высшего руководства, совета директоров, когда невозможно справиться стандартными процессами или компетенциями
«Уроки коррупции» от больших игроков.
Экс-президент ФИФА Блаттер и экс-глава УЕФА Платини обвиняются в мошенничестве и коррупции по событиям 10й летней давности. Швейцарская прокуратура заявляет, что Блаттер незаконно организовал перевод от ФИФА двух миллионов швейцарских франков (2,19 миллиона долларов) непосредственно г-ну Платини в 2011 году. Интересны как раз детали такой транзакции. Основанием для платежа стали консультационные услуги, которые были оказаны еще в далеких 1998-2002 годах (Платини оказал услуги ФИФА), но предъявлены к оплате только в 2011. Почему так сложно?

Блаттер заявил, что платеж был отложен на основании устной договоренности (т.е. документально такая договоренность не была подтверждена), т.к. у ФИФА не было денег на тот момент. Однако сам платеж, был одобрен всеми компетентными лицами ФИФА (момент платежа, когда Блаттер был в зените своего влияния). Расследование еще идет, Блаттер и Платини все отрицают, а адвокаты уверены в 100% победе.

☝️ Чему это дело может научить игроков бизнеса?
- во-первых, такую операцию однозначно можно отнести к «аномалиям» (по сроку, обстоятельствам, суммам и получателю платежа), о которых мы недавно писали в этом посте;
- во-вторых, всегда стоит критически относится к «устным» свидетельствам, особенно, если они являются основанием для платежей (очевидно, что менеджмент ФИФА не проявил должной осмотрительности одобряя транзакцию, не говоря о возможном давлении);
- "коррупционные" истории очень часто имеют "отложенный" негативный эффект (о чем недавно мы говорили на семинаре с Deloitte)

❗️ И самое важное! Услуги всегда должны быть в особом поле зрения аудита и безопасности. Это одна из самых уязвимых зон перед корпоративным мошенничеством, т.к. их часто сложно проверить и легко «недобросовестно подтвердить».
Конференция по корпоративной безопасности Troubleshooting2021 при поддержке генерального партнёра Альфа-банк.
Несколько тем, которые мы озвучим на нашей конференции, которая пройдет уже на следующей неделе:
📌 в этом году уделим много внимания санкциям, у нас будут спикеры из России, которые поделятся не только Российским опытом, но и расскажут про механизм санкций, как они работают и как противостоять рискам;
📌 корпоративная разведка, техники получения информации по методологии OSINT, противодействие корпоративном мошенничеству и коррупции.

Кроме этого, с нашими партнерами мы подготовили 🔥 внушительный мастер-пакет для участников: от положения по коммерческой тайне до шаблонов и регламентов проверок контрагентов и проведения служебных расследований.
https://troubleshooting.business/
Клуб корпоративной безопасности pinned «Конференция по корпоративной безопасности Troubleshooting2021 при поддержке генерального партнёра Альфа-банк. Несколько тем, которые мы озвучим на нашей конференции, которая пройдет уже на следующей неделе: 📌 в этом году уделим много внимания санкциям, у…»
В 2003 году Генеральная ассамблея Организации объединенных наций приняла Конвенцию против коррупции и установила Международный день борьбы с коррупцией – 9 декабря. Поздравляем всех неравнодушных к коррупции 😂, точнее причастных к борьбе с ней!!!
https://www.un.org/ru/documents/decl_conv/conventions/corruption.shtml
Как не платить по займу свыше 2млн. долларов? А что так можно было?

Пожалуй, есть такие события, которые фундаментально меняют наше представление о деловой реальности. Таким кейсом по праву можно считать дело о займе US 🇺🇸 компании Media Development Investment Fund Inc., которая выдала российскому 🇷🇺 ООО «Издательский дом «Алтапресс» два займа на сумму 💰 $2,25 млн. Опустив детали сделки и последующий конфликт интерес представляет финал этой истории. Несмотря на то, что Московский коммерческий арбитражный суд при ТПП РФ вынес решение о взыскании задолженности Арбитражный суд Алтайского края отказался выдавать исполнительный лист по такому решению.

Причиной такой уникальной истории стало то, что займодавец Media Development Investment Fund Inc. был признан нежелательной организацией на территории РФ ❗️. А инвестиции таких компаний (займ в таком контексте тоже признается инвестициями) представляют угрозу конституционному строю РФ. Чтобы не допустить «нарушение фундаментальных принципов построения экономической, политической и правовой системы РФ, которое может иметь последствия в виде нанесения ущерба суверенитету или безопасности государства» - суд отказал в выдаче исполнительного листа.

Для любителей деталей прилагаем само решение.
Конкуренция – это, конечно, про бизнес. И это, конечно, про безопасность бизнеса.
❗️Знаете ли вы что, штраф за недобросовестную конкуренцию может составить до 10% от оборота. На нашем форуме по корпоративной безопасности наши партнеры SPP расскажут о том, как не только соблюдать правила антимонопольного регулирования, но и о том как защищаться от недружественных действий конкурентов (будет больно!).

А пока мы рекомендуем отличный обучающий семинар от SPP
Крипта и мошенничество. Друзья, пожалуй, мы нашли для вас 💎 бриллиантовый материал. Он хорош тем, что не только покажет обратную сторону криптовалют и как выстраивается на этом бизнес, но затронет огромное количество других трюков и подводных камней. Читать долго. Но это тот самый long read который захватывает. Круче только Theranos, кейс который мы разберем скоро. А пока наслаждайтесь и если в коментах скажете спасибо - плюс вам в карму:)
https://www.bbc.com/russian/features-50539572
А мы сегодня напомним, что завтра начинается конференция по корпоративной безопасности. Будем держать вас в курсе самых интересных тезисов и событий. После конференции мы будем делиться отчетами, профессиональными рекомендациями, а также выпустим альманах конференции с самыми лучшими экспертными материалами.
https://troubleshooting.business/
Три первых шага, которые следует сделать компаниям в новой деловой реальности санкций:
1. оценить важность рынков, где были введены санкции
2. здраво оценить возможности выхода из санкционных списков или попадания в них
3. обучить персонал
Безусловно, новая реальность, влияет и на наши практики проверки контрагентов.
Подробно в статье от Бориса Прищепы для нашего Troubleshooting (генеральный партнер Альфа-банк) с нашим медиапартнером OfficeLife