Клуб корпоративной безопасности – Telegram
Клуб корпоративной безопасности
1.24K subscribers
73 photos
10 files
312 links
Cообщество профессионалов безопасности бизнеса и комплаенса: стратегии и бизнес-процессы, риски и кризисы, forensic (форензик), экономическая безопасность, бизнес-этика и корпоративная культура.
Download Telegram
Как не платить по займу свыше 2млн. долларов? А что так можно было?

Пожалуй, есть такие события, которые фундаментально меняют наше представление о деловой реальности. Таким кейсом по праву можно считать дело о займе US 🇺🇸 компании Media Development Investment Fund Inc., которая выдала российскому 🇷🇺 ООО «Издательский дом «Алтапресс» два займа на сумму 💰 $2,25 млн. Опустив детали сделки и последующий конфликт интерес представляет финал этой истории. Несмотря на то, что Московский коммерческий арбитражный суд при ТПП РФ вынес решение о взыскании задолженности Арбитражный суд Алтайского края отказался выдавать исполнительный лист по такому решению.

Причиной такой уникальной истории стало то, что займодавец Media Development Investment Fund Inc. был признан нежелательной организацией на территории РФ ❗️. А инвестиции таких компаний (займ в таком контексте тоже признается инвестициями) представляют угрозу конституционному строю РФ. Чтобы не допустить «нарушение фундаментальных принципов построения экономической, политической и правовой системы РФ, которое может иметь последствия в виде нанесения ущерба суверенитету или безопасности государства» - суд отказал в выдаче исполнительного листа.

Для любителей деталей прилагаем само решение.
Конкуренция – это, конечно, про бизнес. И это, конечно, про безопасность бизнеса.
❗️Знаете ли вы что, штраф за недобросовестную конкуренцию может составить до 10% от оборота. На нашем форуме по корпоративной безопасности наши партнеры SPP расскажут о том, как не только соблюдать правила антимонопольного регулирования, но и о том как защищаться от недружественных действий конкурентов (будет больно!).

А пока мы рекомендуем отличный обучающий семинар от SPP
Крипта и мошенничество. Друзья, пожалуй, мы нашли для вас 💎 бриллиантовый материал. Он хорош тем, что не только покажет обратную сторону криптовалют и как выстраивается на этом бизнес, но затронет огромное количество других трюков и подводных камней. Читать долго. Но это тот самый long read который захватывает. Круче только Theranos, кейс который мы разберем скоро. А пока наслаждайтесь и если в коментах скажете спасибо - плюс вам в карму:)
https://www.bbc.com/russian/features-50539572
А мы сегодня напомним, что завтра начинается конференция по корпоративной безопасности. Будем держать вас в курсе самых интересных тезисов и событий. После конференции мы будем делиться отчетами, профессиональными рекомендациями, а также выпустим альманах конференции с самыми лучшими экспертными материалами.
https://troubleshooting.business/
Три первых шага, которые следует сделать компаниям в новой деловой реальности санкций:
1. оценить важность рынков, где были введены санкции
2. здраво оценить возможности выхода из санкционных списков или попадания в них
3. обучить персонал
Безусловно, новая реальность, влияет и на наши практики проверки контрагентов.
Подробно в статье от Бориса Прищепы для нашего Troubleshooting (генеральный партнер Альфа-банк) с нашим медиапартнером OfficeLife
Антимонопольный и антикоррупционный комплаенс. Знаете ли вы, что нарушения в области добросовестной конкуренции могут быть связаны с коррупцией?

Один из ярких примеров – сговор представителя закупщика с поставщиком в целях манипуляции тендером. В таком контексте компания сталкивается не только с конфликтом интересов и мошенничеством. Фактически такой сговор может иметь признаки ограничения конкуренции на торгах, недопуск других участников или недобросовестный демпинг.

❗️Если вы полагаете, что столкнулись с корпоративным мошенничеством на торгах, – оцените все обстоятельства и с точки зрения соответствия признакам нарушения антимонопольного законодательства (которые могут иметь не только финансовые последствия, но и уголовно-правовые).
Служебные расследования. На одной из наших кейс-сессий Troubleshooting2021 была крайне интересная дискуссия о том, стоит ли предъявлять проект отчета служебного расследования заинтересованным участникам (лицам, чьи действия были объектом изучения). В большей степени можно сформулировать общий подход (в котором, конечно, могут быть исключения в зависимости от обстоятельств): предъявлять проект отчета надо. Почему?

📌 Вы получите контраргументы, которые могли не учесть в служебном расследовании, и скорректировать свою позицию.
📌 Иногда комментарии могут стать поводом для нового служебного расследования.
📌 Контраргументы в конце служебного расследования важно сравнивать с комментариями, которые вы получали вначале изучения всех обстоятельств. Часто они отличаются, что дает повод для дополнительных выводов.

☝️ Отсюда еще один вывод. Я рекомендую прямо указывать в отчете комментарии и замечания вовлеченных лиц с собственной вашей профессиональной оценкой. Это усиливает доверие к отчету, отражает взвешенный и беспристрастный подход.

❗️Не стоит заранее предъявлять проект (или можно представить только в какой-то части), если в совокупности мы имеем дело со следующими обстоятельствами:
- к концу служебного расследования сформировалось однозначное мнение о виновности конкретных лиц;
- ущерб от недобросовестных действий крайне велик и/или есть признаки состава преступления.
В такой ситуации предъявляя весь проект (без должной подготовки) компания рискует столкнуться с крайне недружественными действиями виновного лица, уничтожением важной информацией, необдуманными поступками, которые принесут еще больший ущерб и т.п.

✍🏻 Вы согласны? Пишите в комментариях.
Проверка контрагентов на особых условиях. Друзья, наш давний ассоциированный партнер Kartoteka.by (по нашему мнению лучший национальный портал по проверке контрагентов) в рамках нашего форума по корпоративной безопасности Troulshooting2021 подготовил специальное предложение для компаний, нацеленных на долгосрочное сотрудничество, управление рисками деловых партнеров в 2022 и высокие стандарты комплаенса!
📌 При выборе и оплате пакета услуг (тарифа) из линейки Премиум и/или Профи на срок не менее 6 месяцев увеличивается срок его действия:
- для пакетов услуг со сроком действия 6 мес. – 45 дополнительных дней доступа
- для пакетов услуг со сроком действия 9 мес. – 60 дополнительных дней доступа
- для пакетов услуг со сроком действия 12 мес. – 75 дополнительных дней доступа

Внимание!
Для назначения бонуса ОБЯЗАТЕЛЬНО прислать инфо о номере Вашего заказа и его оплате на адрес info@kartoteka.by c пометкой «Troubleshooting» или «траблшутинг».
Предложение действительно для учетных записей, не имеющих активного тарифного плана по состоянию на 22 декабря 2021.
Срок действия предложения: при формировании нового заказа и его оплате в срок до 30.12.2021 включительно.
Если желаете приобрести на обозначенных выше условиях одновременно 2 и более доступа, звоните +375 29 17-999-17, вам предоставят дополнительный бонус!
Ознакомиться с тарифами можно на Главной странице сервиса: https://kartoteka.by/
Полезный материал: сбор объяснений. Часто и законодательство, и управленческие практики используют такой инструмент, как «объяснительная записка». Ее предоставляют, обычно, в случае изучения каких-либо (чаще негативных) обстоятельств и такой документ может быть использован в юридических целях. Западная практика чаще использует понятие «интервью», которое проводится внутренними или внешними аудиторами, ревизорами, комплаенс-расследователями. Причем под таким интервью подразумевается не только беседа с работниками, но и с лицами за пределами компании (отличие от объяснительной записки, которая ориентирована на внутренних сотрудников).
☝️ Как провести интервью эффективно? Существует достаточно рекомендаций. Тем не менее сегодня мы хотим предложить вам материал от Global Investigative Journalism Network (сообщества журналистов-расследователей), который будет интересен широкой аудитории корпоративных специалистов. В нем, например, даются советы, как подготовиться к интервью и как задавать вопросы. Кроме этого, вы получите рекомендации, как взять интервью по электронной почте (особенно актуальны советы для тех кто работает с сообщениями на горячую линию / линию доверия).
Кибер-риски. На нашем форуме по корпоративной безопасности Troubleshooting2021 Денис Колошко (IT Band Systems) заявил, что наилучший результат их Phishing тренинга (когда симулируется мошенническая атака на компанию) составил: 60% ❗️ сотрудников, оставивших / передавших логин и пароль от корпоративной сети. А McKinsey уже второй год декларирует потенциальный кибер-риск для корпоративного сектора на уровне прим. 60%.

📌 Особенную актуальность кибер-риск демонстрирует для территорий где разворачивается GDPR (комплаенс персональных данных). И еще одна из уникальных черт такой угрозы - низкая предсказуемость последствий.
Новогодние подарки и «токсичность». В канун нового года тысячи "курьеров" радуют своих деловых партнеров, активно развозят подарки и принимают их сами. Дело хорошее и приятное. Но стоит помнить о том, что правила о подарках и угощениях одно из ключевых в антикоррупционном комплаенсе. Вот почему, мы решили напомнить:

❗️Изучите правила приема подарков у ваших деловых партнеров (клиенты, поставщики) – вполне возможно они могут быть под запретом или существенно ограничены. Своим поступком вы можете поставить работника делового партнера в неловкое положение, а в ряде случаев он будет вынужден сообщить о таких подарках комплаенс-офицеру.

❗️Помните о своих собственных правилах приема и передачи подарков. Стоит принять во внимание и особенности нашего законодательства. В таких случаях не будет лишней консультация у коллег из службы комплаенс, юридического сопровождения или безопасности.

Как правило такие правила могут касаться не только стоимости подарка. Могут быть правила в части его «уместности» и соответствия «нормам делового этикета».

☝️ Пожалуй, главное правило (независимо от стоимости) – такой подарок не должен расцениваться (или иметь признаки или угрозу такой оценки) как взятка, вознаграждение за какую-либо «услугу». И конечно, помните об особых условиях в отношении работников государственных органов и учреждений.
Да пребудет с вами сила и деловая этика!
0_ОЦЕНКА_ЗРЕЛОСТИ_БП_ПРОВЕРКИ_ДЕЛОВЫХ_ПАРТНЕРОВ.pdf
167.7 KB
Бизнес-процесс проверки контрагентов. Друзья, мы подготовили матрицу оценки зрелости корпоративного бизнес-процесса по проверке контрагентов. Будем рады вашему экспертному мнению и замечаниям.

☝️Кроме этого, для компаний Беларуси от 100 чел. кто готов пройти наш опрос по бизнес-процессу – передадим мастер-кит 📂 по проверке контрагентов (политику, регламенты, шаблоны заключений и чек-листы). Кто готов, пишите в комментариях или на почту chernikov@abcom.pro
Недобросовестный конкурент. Адвокат Антон Новицкий для нашего форума Troubleshooting2021 (при поддержке SP&P) заявил, что индикатором недобросовестной конкуренции вполне можно считать все, что вас смущает в действиях конкурента. Вы вправе обратиться в Министерство антимонопольного регулирования и торговли для проведения проверки действий конкурента при этом воспользовавшись следующими преимуществами ☝️
- бремя доказывания недобросовестности конкурента не лежит целиком на вас
- вы не уплачиваете госпошлину
- размер потенциальных негативных финансовых последствий для недобросовестного конкурента может составить до 10% от годовой выручки (такая практика уже фиксируется)

При этом что же может вас смущать 🆘 (фактически признаки недобросовестной конкуренции):
1️⃣ действия по дискредитации, введение в заблуждение, некорректное сравнение
2️⃣ незаконное использование объектов интеллектуальной собственности, регистрация и использование чужих средств индивидуализации
3️⃣ разглашение коммерческой тайны
4️⃣ картельные сговоры, сговоры с поставщиками и клиентами.

☝️ При этом, такие действия не обязательно должны совершать сами конкуренты. Это могут быть и действия их учредителей и даже родственников руководителя.

Должны ли действия конкурентов быть в фокусе внимания комплаенс-офицеров и служб безопасности? На наш взгляд - безусловно ❗️
Экосистема мошенничества. Друзья, как и обещали, подготовили для вас материал по одной из самых громких историй – биотехе Theranos 🩸. На днях суд признал основательницу компании Элизабет Холмс виновной в мошенничестве. Мы попытались проанализировать эту «историю успеха» с точки зрения бизнес-этики и комплаенса и выделили 5 «ингредиентов» , которые помогли Theranos годами вводить всех в заблуждение:
1️⃣ Токсичные практики старт-апов
2️⃣ Безответственная эксплуатация репутации
3️⃣ Безответственность при решении проблем и претензий
4️⃣ Конфликт интересов
5️⃣ Абъюзивные отношения (корпоративная культура)
Время чтения прим. 3 минуты.
👍1
Корпоративная безопасность в 2022. Коллеги, на нашем форуме Troubleshooting мы предложили аудитории 5 антикризисных стримов корпоративной безопасности 🧐, которые, на наш взгляд актуальны для любого бизнеса. В ближайшее время мы представим расширенное видение по каждому из направлений, а пока будем рады вашему мнению в комментариях:

1️⃣ Лучше любая стратегия, чем никакой. Почему? Потому, что любые усилия по оценке рисков, разработке ключевых мероприятий и проектов года позволят компании уже на этапе разработки выявить свои узкие места и взглянуть на бизнес свежим взглядом, разговаривать менеджменту на одном языке.
2️⃣ Новый формат контроля за операциями на фоне запросов бизнес-юнитов компании в гибкости. Концентрируйтесь на «прозрачности» решений и их фиксации.
3️⃣ Избавьтесь от «хлама» в бизнес-процессах. Стремитесь к балансу стратегии и операционных тактических стандартов (правил).
4️⃣ Переоценка рисков и договоренностей с деловыми партнерами. Нет ничего зазорного в том, чтоб менять соглашения, еще раз вернуться к гарантиям и даже обсудить разрыв сотрудничества.
5️⃣ Культура и компетенции. Каждый стратегический стрим – это радикальные изменения. Вам нужны чемпионы, на которых вы можете опереться и доверится в «тумане» неопределенности и запросов в «гибкости». Пусть "безопасность" идет "в народ".
Внутренний контроль. Для нашей Ассоциации и troubleshooting на одной из сессий эксперты описали основные этапы построения системы внутреннего контроля в компании:
1️⃣ Определение направлений деятельности ВК, которые рекомендуется разделить на два крупных блока: основные (закупки, продажи, производство, управление финансами и персоналом) и вспомогательные (it, внешние коммуникации, юридический и ряд других)
2️⃣ Описание бизнес-процессов, который включает в себя и инвентаризацию ресурсов, определение владельцев бизнес-процессов, распределение обязанностей по модели RACI
3️⃣ Идентификация рисков, разработка дизайна и документирование контролей

☝️Особенный интерес вызывает аспект дизайна контролей, которые должны носить первую очередь на превентивный характер.

Основные элементы дизайна соответствующего контроля включают в себя ответы на следующие вопросы:
👔 Кто: кто выполняет контроль (например, бухгалтер)
🔎 Что: что подлежит проверке (например, проверяет корректность расчетов)
✍🏻 Как: каким способом делается (например, сверяет данные с первичными документами)
Когда: когда происходят указанные события (например, перед каждой выплатой)
📌 Доказательства: чем подтверждается указанное выше (например, таблица excel)
👍1
Автоматизация и цифра во внутреннем аудите.
Любопытную статью предлагаем вашему вниманию. С нашей стороны мы обратили внимание на одно из мнений, касающегося перспектив автоматизации внутреннего аудита, которое высказал Степан ЛЕВИН, руководитель службы – заместитель директора по внутреннему контролю и аудиту АО «ТВЭЛ»: «Также при автоматизации процессов в организации блок внутреннего аудита, как правило, автоматизируется последним, что связано с существенными финансовыми затратами на автоматизацию, небольшой численностью функции внутреннего аудита, а отсутствие автоматизированного модуля внутреннего аудита не влияет на целостность автоматизации для организации».

📌 Возможно, одним из выходом и решением этой проблемы может быть проактивное участие контрольных функций (внутренний аудит, безопасность, комплаенс) в проектах по автоматизации других подразделений на самой ранней стадии для интеграции контролей, прав доступа к данным и конфигурации процессной аналитики (без согласованности с держателем бюджета на автоматизацию не обойтись).
RACI для безопасности. В одном из наших материалов по внутреннему контролю мы упоминали о принципе распределения ответственности и обязанностей RACI. Несмотря на то, что часто такой подход используют для наилучшего качества управления проектам, на наш взгляд он прекрасно вписывается и в HR процессы, в бизнес-процессы по управлению инцидентами и 💥 кризисными ситуациями (которые, также обычно строятся на принципах проектного управления).

📌 RACI - это фактически матрица следующих элементов:
R – Responsible (исполняет);
A – Accountable (несет ответственность);
C – Consult before doing (консультирует до исполнения);
I – Inform after doing (оповещается после исполнения).
Иногда еще добавляют элемент S – supported (оказывает поддержку). Но многие и не добавляют, т.к. опасаются обвинений в распространении расизма (шутим с утра ☕️).

📌 Например, по такому подходу отлично можно сделать аудит взаимного соответствия какого-либо регламента бизнес-процесса и должностной инструкции (+ положения о соответствующем подразделении). Специалисты по безопасности, юристы и адвокаты отмечаю, что периодически сталкиваются со случаями, когда корпоративные мошенники избегают ответственности из-за «формального» подхода к внутренним локальным актам, которые во многих компаниях не отражают реальных практик и состояния дел.

☝️ Кстати, должностные инструкции, положения и регламенты это часто первые документы, которые изучают следователи, расследуя дела о коррупции и внутреннем мошенничестве.
☝️ Поставки по завышенным ценам. Комментарий.
Недавно Комитет государственного контроля объявил о том, что выявил поставки медицинского оборудования и препаратов в учреждения здравоохранения по завышенным ценам, которые в итоге превышали рыночные в 4-5 раз! 💰 Это стало возможно благодаря, в общем то не хитрой схеме, при которой использовались подконтрольные компании на территории Литвы, Польши, России на которых искусственно завышались цены, оседала основная прибыль, а подконтрольные поставщики в Беларуси отражали это в затратах и этим обосновывали стоимость продажи. В итоге общее уклонение от уплаты налога ❗️ cоставило в эквиваленте прим. $2 млн., что послужило поводом для возбуждения уголовного дела по ч. 2 ст. 243 Уголовного кодекса «Уклонение от уплаты налогов, сборов».

☝️Но странно, что Комитет госконтроля никак не прокомментировал другой аспект.
Как такие поставки по ценам, завышенным в 4-5 раз 🆘, в принципе могли состоятся Если это была закупка из одного источника – это означает недобросовестность служб закупки системы здравоохранения. Если это были поставки на основе тендера, то при таком завышении вероятность мошенничества на таких тендерах крайне высока. Более того, такой тендер не мог обойтись без манипуляции и ограничения доступа к нему других вероятных поставщиков.

📌 Т.е. речь может идти и о нарушении конкурентного комплаенса с риском оборотного штрафа ❗️
📌И, безусловно, такие обстоятельства – это повод для антикоррупционного расследования.
📌 А есть ли основания для предъявления претензий к поставщику со стороны покупателя (организаций здравоохранения) с требованием возврата уплаченного или компенсации убытков?

Кстати, специалисты в области комплаенса часто обращают внимание на то, что при исследовании нарушений антимонопольного комплаенса следует изучить и вероятность коррупции.
🎩 Репутация и коррупция. Case-study.
Мы не раз слышали о том, что в Беларуси не сформировался рынок репутации. На нашем канале, членами нашего клуба, также значимость репутации подвергалась жесткому сомнению. Хотя серьезная доля участников также признали, что для ряда индустрий репутация имеет ключевое значение (например, сервисы и бизнесы, зависящие от сетевой представленности и отзывов).

☝️ Сегодня мы предложим взгляд на корпоративную репутацию с другой стороны. Одно из служебных расследований ряда операций по закупкам (в формате forensic) включало серию интервью с потенциальными поставщиками (но с которыми компания не работала ранее). Каждый из таких поставщиков заявил, что не принимал участие в тендерах компании, поскольку был уверен, что для получения контракта необходимо или «быть своим» или надо быть готовым прямо дать «откат» 💰. При этом, ни один из опрошенных поставщиков не смог прямо привести ни одного актуального доказательства. Между тем, каждый из них говорил об этом, как об общеизвестном уже много лет факте.
📌 Подобное положение естественно лишало компанию преимуществ конкуренции, мешало получить лучшую цену и качество, ограничивало возможности управления затратами и бюджетом.

🆘 Выводы:

📌 репутацию компании, может надолго испортить даже один кейс, который произошел много лет назад;
📌иногда компании, сами провоцируют коррупционную репутацию непрозрачными правилами тендеров или небрежно оформленными заданиями на закупку, даже отсутствие обратной связи участникам тендера (на что мы часто слышим жалобы) может спровоцировать негативное мнение среди делового сообщества;
📌 компании следует крайне серьезно относиться к продвижению своей антикоррупционной политики среди деловых партнеров, внедрять практики горячей линии
📌 проводя аудиты, ревизии, служебные расследования, скрининги и мониторинг отдельных операций стоит всегда проводить оценку репутационных рисков.