Клуб корпоративной безопасности – Telegram
Клуб корпоративной безопасности
1.24K subscribers
73 photos
10 files
312 links
Cообщество профессионалов безопасности бизнеса и комплаенса: стратегии и бизнес-процессы, риски и кризисы, forensic (форензик), экономическая безопасность, бизнес-этика и корпоративная культура.
Download Telegram
Концепция «тон сверху» или «strong tone at the top»

Это, пожалуй, один из важнейших ингредиентов корпоративной культуры добросовестности, прозрачности и бизнес-этики, который заключается в четком сообщении со стороны высшего руководства о неприемлемости недостойного поведения, взяточничества и воровства.

С одной стороны, подобный подход очевиден. Огромное количество собственников, руководителей и менеджеров заявляют о приверженности принципам бизнес-этики. Заявляют об этом на собраниях сотрудников, в корпоративных рассылках и с помощью публичных ресурсов. Но почему, по разным исследованиям, до половины !!! сотрудников не доверяют заявлениям руководства? 🆘

☝️Ответ прост. Работники видят серьезную пропасть между заявлениями и реальными практиками. Так с чего же начать, чтоб концепция «тон сверху» была эффективной? Правильно: с реальной демонстрации приверженности «идеалам» бизнес-этики и путем интеграции принципов в бизнес-процессы. Это значит, что:

❗️ демонстрация высшего руководства должна выражаться не только в рассылках, но и стать частью ежедневной аргументации при принятии тех или иных бизнес-решений
❗️реконструкции стоит подвергнуть широкий спектр бизнес-процессов: от найма и продвижения, до внедрения контролей, матрицы эскалации, проведения служебных расследований и горячей линии.

Исследований ведущих консалтинговых компаний однозначно говорят о том, что «тон сверху» это «клей» корпоративной культуры!
А вы в курсе, что на самом деле происходит в вашей компании?

☝️ Слышали ли вы про айсберг осведомленности (iceberg of awareness / ignorance) Суть заключается в том, что чем выше в иерархии находится менеджер/руководитель, тем меньше он знает о рисках и ненадлежащих практиках в компании. Согласно исследованиям:
- только 4% проблем известны топ-менеджерам
- средний персонал осведомлен о 9% всех проблем
- примерно 74% известны контрольным функциям

Кто-то скажет, что это нормально и руководители должны работать только с ключевыми рисками и заботится о «верхнеуровневых проблемах». Между тем, значительная часть таких стратегических угроз имела все предпосылки для эффективного управления (т.е. своевременно и с меньшими финансовыми инвестициями) как раз на уровне среднего менеджмента и контрольных функций, но они по тем или иным причинам не справились и несвоевременно привлекли для этого топ-менеджемент и экстра ресурсы.

📌 Для управления такими ситуациями в рамках айсберга осведомленности рекомендуем разработать матрицу эскалации, где будет прописано, какие вопросы должны безусловно сообщаться руководству. Вы можете включить туда вопросы исходя из трех предпосылок:

🔥 угрозы или события стратегического характера, те которые влияют на устойчивость компании, выполнение ключевых показателей и репутацию
🔥 по сумме ущерба или инвестиций в управление риском (туда могут попасть и вопросы дебиторской задолженности, аварии и т.п.)
🔥 вопросы, для решения которых необходимо содействие высшего руководства, совета директоров, когда невозможно справиться стандартными процессами или компетенциями
«Уроки коррупции» от больших игроков.
Экс-президент ФИФА Блаттер и экс-глава УЕФА Платини обвиняются в мошенничестве и коррупции по событиям 10й летней давности. Швейцарская прокуратура заявляет, что Блаттер незаконно организовал перевод от ФИФА двух миллионов швейцарских франков (2,19 миллиона долларов) непосредственно г-ну Платини в 2011 году. Интересны как раз детали такой транзакции. Основанием для платежа стали консультационные услуги, которые были оказаны еще в далеких 1998-2002 годах (Платини оказал услуги ФИФА), но предъявлены к оплате только в 2011. Почему так сложно?

Блаттер заявил, что платеж был отложен на основании устной договоренности (т.е. документально такая договоренность не была подтверждена), т.к. у ФИФА не было денег на тот момент. Однако сам платеж, был одобрен всеми компетентными лицами ФИФА (момент платежа, когда Блаттер был в зените своего влияния). Расследование еще идет, Блаттер и Платини все отрицают, а адвокаты уверены в 100% победе.

☝️ Чему это дело может научить игроков бизнеса?
- во-первых, такую операцию однозначно можно отнести к «аномалиям» (по сроку, обстоятельствам, суммам и получателю платежа), о которых мы недавно писали в этом посте;
- во-вторых, всегда стоит критически относится к «устным» свидетельствам, особенно, если они являются основанием для платежей (очевидно, что менеджмент ФИФА не проявил должной осмотрительности одобряя транзакцию, не говоря о возможном давлении);
- "коррупционные" истории очень часто имеют "отложенный" негативный эффект (о чем недавно мы говорили на семинаре с Deloitte)

❗️ И самое важное! Услуги всегда должны быть в особом поле зрения аудита и безопасности. Это одна из самых уязвимых зон перед корпоративным мошенничеством, т.к. их часто сложно проверить и легко «недобросовестно подтвердить».
Конференция по корпоративной безопасности Troubleshooting2021 при поддержке генерального партнёра Альфа-банк.
Несколько тем, которые мы озвучим на нашей конференции, которая пройдет уже на следующей неделе:
📌 в этом году уделим много внимания санкциям, у нас будут спикеры из России, которые поделятся не только Российским опытом, но и расскажут про механизм санкций, как они работают и как противостоять рискам;
📌 корпоративная разведка, техники получения информации по методологии OSINT, противодействие корпоративном мошенничеству и коррупции.

Кроме этого, с нашими партнерами мы подготовили 🔥 внушительный мастер-пакет для участников: от положения по коммерческой тайне до шаблонов и регламентов проверок контрагентов и проведения служебных расследований.
https://troubleshooting.business/
Клуб корпоративной безопасности pinned «Конференция по корпоративной безопасности Troubleshooting2021 при поддержке генерального партнёра Альфа-банк. Несколько тем, которые мы озвучим на нашей конференции, которая пройдет уже на следующей неделе: 📌 в этом году уделим много внимания санкциям, у…»
В 2003 году Генеральная ассамблея Организации объединенных наций приняла Конвенцию против коррупции и установила Международный день борьбы с коррупцией – 9 декабря. Поздравляем всех неравнодушных к коррупции 😂, точнее причастных к борьбе с ней!!!
https://www.un.org/ru/documents/decl_conv/conventions/corruption.shtml
Как не платить по займу свыше 2млн. долларов? А что так можно было?

Пожалуй, есть такие события, которые фундаментально меняют наше представление о деловой реальности. Таким кейсом по праву можно считать дело о займе US 🇺🇸 компании Media Development Investment Fund Inc., которая выдала российскому 🇷🇺 ООО «Издательский дом «Алтапресс» два займа на сумму 💰 $2,25 млн. Опустив детали сделки и последующий конфликт интерес представляет финал этой истории. Несмотря на то, что Московский коммерческий арбитражный суд при ТПП РФ вынес решение о взыскании задолженности Арбитражный суд Алтайского края отказался выдавать исполнительный лист по такому решению.

Причиной такой уникальной истории стало то, что займодавец Media Development Investment Fund Inc. был признан нежелательной организацией на территории РФ ❗️. А инвестиции таких компаний (займ в таком контексте тоже признается инвестициями) представляют угрозу конституционному строю РФ. Чтобы не допустить «нарушение фундаментальных принципов построения экономической, политической и правовой системы РФ, которое может иметь последствия в виде нанесения ущерба суверенитету или безопасности государства» - суд отказал в выдаче исполнительного листа.

Для любителей деталей прилагаем само решение.
Конкуренция – это, конечно, про бизнес. И это, конечно, про безопасность бизнеса.
❗️Знаете ли вы что, штраф за недобросовестную конкуренцию может составить до 10% от оборота. На нашем форуме по корпоративной безопасности наши партнеры SPP расскажут о том, как не только соблюдать правила антимонопольного регулирования, но и о том как защищаться от недружественных действий конкурентов (будет больно!).

А пока мы рекомендуем отличный обучающий семинар от SPP
Крипта и мошенничество. Друзья, пожалуй, мы нашли для вас 💎 бриллиантовый материал. Он хорош тем, что не только покажет обратную сторону криптовалют и как выстраивается на этом бизнес, но затронет огромное количество других трюков и подводных камней. Читать долго. Но это тот самый long read который захватывает. Круче только Theranos, кейс который мы разберем скоро. А пока наслаждайтесь и если в коментах скажете спасибо - плюс вам в карму:)
https://www.bbc.com/russian/features-50539572
А мы сегодня напомним, что завтра начинается конференция по корпоративной безопасности. Будем держать вас в курсе самых интересных тезисов и событий. После конференции мы будем делиться отчетами, профессиональными рекомендациями, а также выпустим альманах конференции с самыми лучшими экспертными материалами.
https://troubleshooting.business/
Три первых шага, которые следует сделать компаниям в новой деловой реальности санкций:
1. оценить важность рынков, где были введены санкции
2. здраво оценить возможности выхода из санкционных списков или попадания в них
3. обучить персонал
Безусловно, новая реальность, влияет и на наши практики проверки контрагентов.
Подробно в статье от Бориса Прищепы для нашего Troubleshooting (генеральный партнер Альфа-банк) с нашим медиапартнером OfficeLife
Антимонопольный и антикоррупционный комплаенс. Знаете ли вы, что нарушения в области добросовестной конкуренции могут быть связаны с коррупцией?

Один из ярких примеров – сговор представителя закупщика с поставщиком в целях манипуляции тендером. В таком контексте компания сталкивается не только с конфликтом интересов и мошенничеством. Фактически такой сговор может иметь признаки ограничения конкуренции на торгах, недопуск других участников или недобросовестный демпинг.

❗️Если вы полагаете, что столкнулись с корпоративным мошенничеством на торгах, – оцените все обстоятельства и с точки зрения соответствия признакам нарушения антимонопольного законодательства (которые могут иметь не только финансовые последствия, но и уголовно-правовые).
Служебные расследования. На одной из наших кейс-сессий Troubleshooting2021 была крайне интересная дискуссия о том, стоит ли предъявлять проект отчета служебного расследования заинтересованным участникам (лицам, чьи действия были объектом изучения). В большей степени можно сформулировать общий подход (в котором, конечно, могут быть исключения в зависимости от обстоятельств): предъявлять проект отчета надо. Почему?

📌 Вы получите контраргументы, которые могли не учесть в служебном расследовании, и скорректировать свою позицию.
📌 Иногда комментарии могут стать поводом для нового служебного расследования.
📌 Контраргументы в конце служебного расследования важно сравнивать с комментариями, которые вы получали вначале изучения всех обстоятельств. Часто они отличаются, что дает повод для дополнительных выводов.

☝️ Отсюда еще один вывод. Я рекомендую прямо указывать в отчете комментарии и замечания вовлеченных лиц с собственной вашей профессиональной оценкой. Это усиливает доверие к отчету, отражает взвешенный и беспристрастный подход.

❗️Не стоит заранее предъявлять проект (или можно представить только в какой-то части), если в совокупности мы имеем дело со следующими обстоятельствами:
- к концу служебного расследования сформировалось однозначное мнение о виновности конкретных лиц;
- ущерб от недобросовестных действий крайне велик и/или есть признаки состава преступления.
В такой ситуации предъявляя весь проект (без должной подготовки) компания рискует столкнуться с крайне недружественными действиями виновного лица, уничтожением важной информацией, необдуманными поступками, которые принесут еще больший ущерб и т.п.

✍🏻 Вы согласны? Пишите в комментариях.
Проверка контрагентов на особых условиях. Друзья, наш давний ассоциированный партнер Kartoteka.by (по нашему мнению лучший национальный портал по проверке контрагентов) в рамках нашего форума по корпоративной безопасности Troulshooting2021 подготовил специальное предложение для компаний, нацеленных на долгосрочное сотрудничество, управление рисками деловых партнеров в 2022 и высокие стандарты комплаенса!
📌 При выборе и оплате пакета услуг (тарифа) из линейки Премиум и/или Профи на срок не менее 6 месяцев увеличивается срок его действия:
- для пакетов услуг со сроком действия 6 мес. – 45 дополнительных дней доступа
- для пакетов услуг со сроком действия 9 мес. – 60 дополнительных дней доступа
- для пакетов услуг со сроком действия 12 мес. – 75 дополнительных дней доступа

Внимание!
Для назначения бонуса ОБЯЗАТЕЛЬНО прислать инфо о номере Вашего заказа и его оплате на адрес info@kartoteka.by c пометкой «Troubleshooting» или «траблшутинг».
Предложение действительно для учетных записей, не имеющих активного тарифного плана по состоянию на 22 декабря 2021.
Срок действия предложения: при формировании нового заказа и его оплате в срок до 30.12.2021 включительно.
Если желаете приобрести на обозначенных выше условиях одновременно 2 и более доступа, звоните +375 29 17-999-17, вам предоставят дополнительный бонус!
Ознакомиться с тарифами можно на Главной странице сервиса: https://kartoteka.by/
Полезный материал: сбор объяснений. Часто и законодательство, и управленческие практики используют такой инструмент, как «объяснительная записка». Ее предоставляют, обычно, в случае изучения каких-либо (чаще негативных) обстоятельств и такой документ может быть использован в юридических целях. Западная практика чаще использует понятие «интервью», которое проводится внутренними или внешними аудиторами, ревизорами, комплаенс-расследователями. Причем под таким интервью подразумевается не только беседа с работниками, но и с лицами за пределами компании (отличие от объяснительной записки, которая ориентирована на внутренних сотрудников).
☝️ Как провести интервью эффективно? Существует достаточно рекомендаций. Тем не менее сегодня мы хотим предложить вам материал от Global Investigative Journalism Network (сообщества журналистов-расследователей), который будет интересен широкой аудитории корпоративных специалистов. В нем, например, даются советы, как подготовиться к интервью и как задавать вопросы. Кроме этого, вы получите рекомендации, как взять интервью по электронной почте (особенно актуальны советы для тех кто работает с сообщениями на горячую линию / линию доверия).
Кибер-риски. На нашем форуме по корпоративной безопасности Troubleshooting2021 Денис Колошко (IT Band Systems) заявил, что наилучший результат их Phishing тренинга (когда симулируется мошенническая атака на компанию) составил: 60% ❗️ сотрудников, оставивших / передавших логин и пароль от корпоративной сети. А McKinsey уже второй год декларирует потенциальный кибер-риск для корпоративного сектора на уровне прим. 60%.

📌 Особенную актуальность кибер-риск демонстрирует для территорий где разворачивается GDPR (комплаенс персональных данных). И еще одна из уникальных черт такой угрозы - низкая предсказуемость последствий.
Новогодние подарки и «токсичность». В канун нового года тысячи "курьеров" радуют своих деловых партнеров, активно развозят подарки и принимают их сами. Дело хорошее и приятное. Но стоит помнить о том, что правила о подарках и угощениях одно из ключевых в антикоррупционном комплаенсе. Вот почему, мы решили напомнить:

❗️Изучите правила приема подарков у ваших деловых партнеров (клиенты, поставщики) – вполне возможно они могут быть под запретом или существенно ограничены. Своим поступком вы можете поставить работника делового партнера в неловкое положение, а в ряде случаев он будет вынужден сообщить о таких подарках комплаенс-офицеру.

❗️Помните о своих собственных правилах приема и передачи подарков. Стоит принять во внимание и особенности нашего законодательства. В таких случаях не будет лишней консультация у коллег из службы комплаенс, юридического сопровождения или безопасности.

Как правило такие правила могут касаться не только стоимости подарка. Могут быть правила в части его «уместности» и соответствия «нормам делового этикета».

☝️ Пожалуй, главное правило (независимо от стоимости) – такой подарок не должен расцениваться (или иметь признаки или угрозу такой оценки) как взятка, вознаграждение за какую-либо «услугу». И конечно, помните об особых условиях в отношении работников государственных органов и учреждений.
Да пребудет с вами сила и деловая этика!
0_ОЦЕНКА_ЗРЕЛОСТИ_БП_ПРОВЕРКИ_ДЕЛОВЫХ_ПАРТНЕРОВ.pdf
167.7 KB
Бизнес-процесс проверки контрагентов. Друзья, мы подготовили матрицу оценки зрелости корпоративного бизнес-процесса по проверке контрагентов. Будем рады вашему экспертному мнению и замечаниям.

☝️Кроме этого, для компаний Беларуси от 100 чел. кто готов пройти наш опрос по бизнес-процессу – передадим мастер-кит 📂 по проверке контрагентов (политику, регламенты, шаблоны заключений и чек-листы). Кто готов, пишите в комментариях или на почту chernikov@abcom.pro
Недобросовестный конкурент. Адвокат Антон Новицкий для нашего форума Troubleshooting2021 (при поддержке SP&P) заявил, что индикатором недобросовестной конкуренции вполне можно считать все, что вас смущает в действиях конкурента. Вы вправе обратиться в Министерство антимонопольного регулирования и торговли для проведения проверки действий конкурента при этом воспользовавшись следующими преимуществами ☝️
- бремя доказывания недобросовестности конкурента не лежит целиком на вас
- вы не уплачиваете госпошлину
- размер потенциальных негативных финансовых последствий для недобросовестного конкурента может составить до 10% от годовой выручки (такая практика уже фиксируется)

При этом что же может вас смущать 🆘 (фактически признаки недобросовестной конкуренции):
1️⃣ действия по дискредитации, введение в заблуждение, некорректное сравнение
2️⃣ незаконное использование объектов интеллектуальной собственности, регистрация и использование чужих средств индивидуализации
3️⃣ разглашение коммерческой тайны
4️⃣ картельные сговоры, сговоры с поставщиками и клиентами.

☝️ При этом, такие действия не обязательно должны совершать сами конкуренты. Это могут быть и действия их учредителей и даже родственников руководителя.

Должны ли действия конкурентов быть в фокусе внимания комплаенс-офицеров и служб безопасности? На наш взгляд - безусловно ❗️
Экосистема мошенничества. Друзья, как и обещали, подготовили для вас материал по одной из самых громких историй – биотехе Theranos 🩸. На днях суд признал основательницу компании Элизабет Холмс виновной в мошенничестве. Мы попытались проанализировать эту «историю успеха» с точки зрения бизнес-этики и комплаенса и выделили 5 «ингредиентов» , которые помогли Theranos годами вводить всех в заблуждение:
1️⃣ Токсичные практики старт-апов
2️⃣ Безответственная эксплуатация репутации
3️⃣ Безответственность при решении проблем и претензий
4️⃣ Конфликт интересов
5️⃣ Абъюзивные отношения (корпоративная культура)
Время чтения прим. 3 минуты.
👍1