Клуб корпоративной безопасности – Telegram
Клуб корпоративной безопасности
1.24K subscribers
73 photos
10 files
312 links
Cообщество профессионалов безопасности бизнеса и комплаенса: стратегии и бизнес-процессы, риски и кризисы, forensic (форензик), экономическая безопасность, бизнес-этика и корпоративная культура.
Download Telegram
Три первых шага, которые следует сделать компаниям в новой деловой реальности санкций:
1. оценить важность рынков, где были введены санкции
2. здраво оценить возможности выхода из санкционных списков или попадания в них
3. обучить персонал
Безусловно, новая реальность, влияет и на наши практики проверки контрагентов.
Подробно в статье от Бориса Прищепы для нашего Troubleshooting (генеральный партнер Альфа-банк) с нашим медиапартнером OfficeLife
Антимонопольный и антикоррупционный комплаенс. Знаете ли вы, что нарушения в области добросовестной конкуренции могут быть связаны с коррупцией?

Один из ярких примеров – сговор представителя закупщика с поставщиком в целях манипуляции тендером. В таком контексте компания сталкивается не только с конфликтом интересов и мошенничеством. Фактически такой сговор может иметь признаки ограничения конкуренции на торгах, недопуск других участников или недобросовестный демпинг.

❗️Если вы полагаете, что столкнулись с корпоративным мошенничеством на торгах, – оцените все обстоятельства и с точки зрения соответствия признакам нарушения антимонопольного законодательства (которые могут иметь не только финансовые последствия, но и уголовно-правовые).
Служебные расследования. На одной из наших кейс-сессий Troubleshooting2021 была крайне интересная дискуссия о том, стоит ли предъявлять проект отчета служебного расследования заинтересованным участникам (лицам, чьи действия были объектом изучения). В большей степени можно сформулировать общий подход (в котором, конечно, могут быть исключения в зависимости от обстоятельств): предъявлять проект отчета надо. Почему?

📌 Вы получите контраргументы, которые могли не учесть в служебном расследовании, и скорректировать свою позицию.
📌 Иногда комментарии могут стать поводом для нового служебного расследования.
📌 Контраргументы в конце служебного расследования важно сравнивать с комментариями, которые вы получали вначале изучения всех обстоятельств. Часто они отличаются, что дает повод для дополнительных выводов.

☝️ Отсюда еще один вывод. Я рекомендую прямо указывать в отчете комментарии и замечания вовлеченных лиц с собственной вашей профессиональной оценкой. Это усиливает доверие к отчету, отражает взвешенный и беспристрастный подход.

❗️Не стоит заранее предъявлять проект (или можно представить только в какой-то части), если в совокупности мы имеем дело со следующими обстоятельствами:
- к концу служебного расследования сформировалось однозначное мнение о виновности конкретных лиц;
- ущерб от недобросовестных действий крайне велик и/или есть признаки состава преступления.
В такой ситуации предъявляя весь проект (без должной подготовки) компания рискует столкнуться с крайне недружественными действиями виновного лица, уничтожением важной информацией, необдуманными поступками, которые принесут еще больший ущерб и т.п.

✍🏻 Вы согласны? Пишите в комментариях.
Проверка контрагентов на особых условиях. Друзья, наш давний ассоциированный партнер Kartoteka.by (по нашему мнению лучший национальный портал по проверке контрагентов) в рамках нашего форума по корпоративной безопасности Troulshooting2021 подготовил специальное предложение для компаний, нацеленных на долгосрочное сотрудничество, управление рисками деловых партнеров в 2022 и высокие стандарты комплаенса!
📌 При выборе и оплате пакета услуг (тарифа) из линейки Премиум и/или Профи на срок не менее 6 месяцев увеличивается срок его действия:
- для пакетов услуг со сроком действия 6 мес. – 45 дополнительных дней доступа
- для пакетов услуг со сроком действия 9 мес. – 60 дополнительных дней доступа
- для пакетов услуг со сроком действия 12 мес. – 75 дополнительных дней доступа

Внимание!
Для назначения бонуса ОБЯЗАТЕЛЬНО прислать инфо о номере Вашего заказа и его оплате на адрес info@kartoteka.by c пометкой «Troubleshooting» или «траблшутинг».
Предложение действительно для учетных записей, не имеющих активного тарифного плана по состоянию на 22 декабря 2021.
Срок действия предложения: при формировании нового заказа и его оплате в срок до 30.12.2021 включительно.
Если желаете приобрести на обозначенных выше условиях одновременно 2 и более доступа, звоните +375 29 17-999-17, вам предоставят дополнительный бонус!
Ознакомиться с тарифами можно на Главной странице сервиса: https://kartoteka.by/
Полезный материал: сбор объяснений. Часто и законодательство, и управленческие практики используют такой инструмент, как «объяснительная записка». Ее предоставляют, обычно, в случае изучения каких-либо (чаще негативных) обстоятельств и такой документ может быть использован в юридических целях. Западная практика чаще использует понятие «интервью», которое проводится внутренними или внешними аудиторами, ревизорами, комплаенс-расследователями. Причем под таким интервью подразумевается не только беседа с работниками, но и с лицами за пределами компании (отличие от объяснительной записки, которая ориентирована на внутренних сотрудников).
☝️ Как провести интервью эффективно? Существует достаточно рекомендаций. Тем не менее сегодня мы хотим предложить вам материал от Global Investigative Journalism Network (сообщества журналистов-расследователей), который будет интересен широкой аудитории корпоративных специалистов. В нем, например, даются советы, как подготовиться к интервью и как задавать вопросы. Кроме этого, вы получите рекомендации, как взять интервью по электронной почте (особенно актуальны советы для тех кто работает с сообщениями на горячую линию / линию доверия).
Кибер-риски. На нашем форуме по корпоративной безопасности Troubleshooting2021 Денис Колошко (IT Band Systems) заявил, что наилучший результат их Phishing тренинга (когда симулируется мошенническая атака на компанию) составил: 60% ❗️ сотрудников, оставивших / передавших логин и пароль от корпоративной сети. А McKinsey уже второй год декларирует потенциальный кибер-риск для корпоративного сектора на уровне прим. 60%.

📌 Особенную актуальность кибер-риск демонстрирует для территорий где разворачивается GDPR (комплаенс персональных данных). И еще одна из уникальных черт такой угрозы - низкая предсказуемость последствий.
Новогодние подарки и «токсичность». В канун нового года тысячи "курьеров" радуют своих деловых партнеров, активно развозят подарки и принимают их сами. Дело хорошее и приятное. Но стоит помнить о том, что правила о подарках и угощениях одно из ключевых в антикоррупционном комплаенсе. Вот почему, мы решили напомнить:

❗️Изучите правила приема подарков у ваших деловых партнеров (клиенты, поставщики) – вполне возможно они могут быть под запретом или существенно ограничены. Своим поступком вы можете поставить работника делового партнера в неловкое положение, а в ряде случаев он будет вынужден сообщить о таких подарках комплаенс-офицеру.

❗️Помните о своих собственных правилах приема и передачи подарков. Стоит принять во внимание и особенности нашего законодательства. В таких случаях не будет лишней консультация у коллег из службы комплаенс, юридического сопровождения или безопасности.

Как правило такие правила могут касаться не только стоимости подарка. Могут быть правила в части его «уместности» и соответствия «нормам делового этикета».

☝️ Пожалуй, главное правило (независимо от стоимости) – такой подарок не должен расцениваться (или иметь признаки или угрозу такой оценки) как взятка, вознаграждение за какую-либо «услугу». И конечно, помните об особых условиях в отношении работников государственных органов и учреждений.
Да пребудет с вами сила и деловая этика!
0_ОЦЕНКА_ЗРЕЛОСТИ_БП_ПРОВЕРКИ_ДЕЛОВЫХ_ПАРТНЕРОВ.pdf
167.7 KB
Бизнес-процесс проверки контрагентов. Друзья, мы подготовили матрицу оценки зрелости корпоративного бизнес-процесса по проверке контрагентов. Будем рады вашему экспертному мнению и замечаниям.

☝️Кроме этого, для компаний Беларуси от 100 чел. кто готов пройти наш опрос по бизнес-процессу – передадим мастер-кит 📂 по проверке контрагентов (политику, регламенты, шаблоны заключений и чек-листы). Кто готов, пишите в комментариях или на почту chernikov@abcom.pro
Недобросовестный конкурент. Адвокат Антон Новицкий для нашего форума Troubleshooting2021 (при поддержке SP&P) заявил, что индикатором недобросовестной конкуренции вполне можно считать все, что вас смущает в действиях конкурента. Вы вправе обратиться в Министерство антимонопольного регулирования и торговли для проведения проверки действий конкурента при этом воспользовавшись следующими преимуществами ☝️
- бремя доказывания недобросовестности конкурента не лежит целиком на вас
- вы не уплачиваете госпошлину
- размер потенциальных негативных финансовых последствий для недобросовестного конкурента может составить до 10% от годовой выручки (такая практика уже фиксируется)

При этом что же может вас смущать 🆘 (фактически признаки недобросовестной конкуренции):
1️⃣ действия по дискредитации, введение в заблуждение, некорректное сравнение
2️⃣ незаконное использование объектов интеллектуальной собственности, регистрация и использование чужих средств индивидуализации
3️⃣ разглашение коммерческой тайны
4️⃣ картельные сговоры, сговоры с поставщиками и клиентами.

☝️ При этом, такие действия не обязательно должны совершать сами конкуренты. Это могут быть и действия их учредителей и даже родственников руководителя.

Должны ли действия конкурентов быть в фокусе внимания комплаенс-офицеров и служб безопасности? На наш взгляд - безусловно ❗️
Экосистема мошенничества. Друзья, как и обещали, подготовили для вас материал по одной из самых громких историй – биотехе Theranos 🩸. На днях суд признал основательницу компании Элизабет Холмс виновной в мошенничестве. Мы попытались проанализировать эту «историю успеха» с точки зрения бизнес-этики и комплаенса и выделили 5 «ингредиентов» , которые помогли Theranos годами вводить всех в заблуждение:
1️⃣ Токсичные практики старт-апов
2️⃣ Безответственная эксплуатация репутации
3️⃣ Безответственность при решении проблем и претензий
4️⃣ Конфликт интересов
5️⃣ Абъюзивные отношения (корпоративная культура)
Время чтения прим. 3 минуты.
👍1
Корпоративная безопасность в 2022. Коллеги, на нашем форуме Troubleshooting мы предложили аудитории 5 антикризисных стримов корпоративной безопасности 🧐, которые, на наш взгляд актуальны для любого бизнеса. В ближайшее время мы представим расширенное видение по каждому из направлений, а пока будем рады вашему мнению в комментариях:

1️⃣ Лучше любая стратегия, чем никакой. Почему? Потому, что любые усилия по оценке рисков, разработке ключевых мероприятий и проектов года позволят компании уже на этапе разработки выявить свои узкие места и взглянуть на бизнес свежим взглядом, разговаривать менеджменту на одном языке.
2️⃣ Новый формат контроля за операциями на фоне запросов бизнес-юнитов компании в гибкости. Концентрируйтесь на «прозрачности» решений и их фиксации.
3️⃣ Избавьтесь от «хлама» в бизнес-процессах. Стремитесь к балансу стратегии и операционных тактических стандартов (правил).
4️⃣ Переоценка рисков и договоренностей с деловыми партнерами. Нет ничего зазорного в том, чтоб менять соглашения, еще раз вернуться к гарантиям и даже обсудить разрыв сотрудничества.
5️⃣ Культура и компетенции. Каждый стратегический стрим – это радикальные изменения. Вам нужны чемпионы, на которых вы можете опереться и доверится в «тумане» неопределенности и запросов в «гибкости». Пусть "безопасность" идет "в народ".
Внутренний контроль. Для нашей Ассоциации и troubleshooting на одной из сессий эксперты описали основные этапы построения системы внутреннего контроля в компании:
1️⃣ Определение направлений деятельности ВК, которые рекомендуется разделить на два крупных блока: основные (закупки, продажи, производство, управление финансами и персоналом) и вспомогательные (it, внешние коммуникации, юридический и ряд других)
2️⃣ Описание бизнес-процессов, который включает в себя и инвентаризацию ресурсов, определение владельцев бизнес-процессов, распределение обязанностей по модели RACI
3️⃣ Идентификация рисков, разработка дизайна и документирование контролей

☝️Особенный интерес вызывает аспект дизайна контролей, которые должны носить первую очередь на превентивный характер.

Основные элементы дизайна соответствующего контроля включают в себя ответы на следующие вопросы:
👔 Кто: кто выполняет контроль (например, бухгалтер)
🔎 Что: что подлежит проверке (например, проверяет корректность расчетов)
✍🏻 Как: каким способом делается (например, сверяет данные с первичными документами)
Когда: когда происходят указанные события (например, перед каждой выплатой)
📌 Доказательства: чем подтверждается указанное выше (например, таблица excel)
👍1
Автоматизация и цифра во внутреннем аудите.
Любопытную статью предлагаем вашему вниманию. С нашей стороны мы обратили внимание на одно из мнений, касающегося перспектив автоматизации внутреннего аудита, которое высказал Степан ЛЕВИН, руководитель службы – заместитель директора по внутреннему контролю и аудиту АО «ТВЭЛ»: «Также при автоматизации процессов в организации блок внутреннего аудита, как правило, автоматизируется последним, что связано с существенными финансовыми затратами на автоматизацию, небольшой численностью функции внутреннего аудита, а отсутствие автоматизированного модуля внутреннего аудита не влияет на целостность автоматизации для организации».

📌 Возможно, одним из выходом и решением этой проблемы может быть проактивное участие контрольных функций (внутренний аудит, безопасность, комплаенс) в проектах по автоматизации других подразделений на самой ранней стадии для интеграции контролей, прав доступа к данным и конфигурации процессной аналитики (без согласованности с держателем бюджета на автоматизацию не обойтись).
RACI для безопасности. В одном из наших материалов по внутреннему контролю мы упоминали о принципе распределения ответственности и обязанностей RACI. Несмотря на то, что часто такой подход используют для наилучшего качества управления проектам, на наш взгляд он прекрасно вписывается и в HR процессы, в бизнес-процессы по управлению инцидентами и 💥 кризисными ситуациями (которые, также обычно строятся на принципах проектного управления).

📌 RACI - это фактически матрица следующих элементов:
R – Responsible (исполняет);
A – Accountable (несет ответственность);
C – Consult before doing (консультирует до исполнения);
I – Inform after doing (оповещается после исполнения).
Иногда еще добавляют элемент S – supported (оказывает поддержку). Но многие и не добавляют, т.к. опасаются обвинений в распространении расизма (шутим с утра ☕️).

📌 Например, по такому подходу отлично можно сделать аудит взаимного соответствия какого-либо регламента бизнес-процесса и должностной инструкции (+ положения о соответствующем подразделении). Специалисты по безопасности, юристы и адвокаты отмечаю, что периодически сталкиваются со случаями, когда корпоративные мошенники избегают ответственности из-за «формального» подхода к внутренним локальным актам, которые во многих компаниях не отражают реальных практик и состояния дел.

☝️ Кстати, должностные инструкции, положения и регламенты это часто первые документы, которые изучают следователи, расследуя дела о коррупции и внутреннем мошенничестве.
☝️ Поставки по завышенным ценам. Комментарий.
Недавно Комитет государственного контроля объявил о том, что выявил поставки медицинского оборудования и препаратов в учреждения здравоохранения по завышенным ценам, которые в итоге превышали рыночные в 4-5 раз! 💰 Это стало возможно благодаря, в общем то не хитрой схеме, при которой использовались подконтрольные компании на территории Литвы, Польши, России на которых искусственно завышались цены, оседала основная прибыль, а подконтрольные поставщики в Беларуси отражали это в затратах и этим обосновывали стоимость продажи. В итоге общее уклонение от уплаты налога ❗️ cоставило в эквиваленте прим. $2 млн., что послужило поводом для возбуждения уголовного дела по ч. 2 ст. 243 Уголовного кодекса «Уклонение от уплаты налогов, сборов».

☝️Но странно, что Комитет госконтроля никак не прокомментировал другой аспект.
Как такие поставки по ценам, завышенным в 4-5 раз 🆘, в принципе могли состоятся Если это была закупка из одного источника – это означает недобросовестность служб закупки системы здравоохранения. Если это были поставки на основе тендера, то при таком завышении вероятность мошенничества на таких тендерах крайне высока. Более того, такой тендер не мог обойтись без манипуляции и ограничения доступа к нему других вероятных поставщиков.

📌 Т.е. речь может идти и о нарушении конкурентного комплаенса с риском оборотного штрафа ❗️
📌И, безусловно, такие обстоятельства – это повод для антикоррупционного расследования.
📌 А есть ли основания для предъявления претензий к поставщику со стороны покупателя (организаций здравоохранения) с требованием возврата уплаченного или компенсации убытков?

Кстати, специалисты в области комплаенса часто обращают внимание на то, что при исследовании нарушений антимонопольного комплаенса следует изучить и вероятность коррупции.
🎩 Репутация и коррупция. Case-study.
Мы не раз слышали о том, что в Беларуси не сформировался рынок репутации. На нашем канале, членами нашего клуба, также значимость репутации подвергалась жесткому сомнению. Хотя серьезная доля участников также признали, что для ряда индустрий репутация имеет ключевое значение (например, сервисы и бизнесы, зависящие от сетевой представленности и отзывов).

☝️ Сегодня мы предложим взгляд на корпоративную репутацию с другой стороны. Одно из служебных расследований ряда операций по закупкам (в формате forensic) включало серию интервью с потенциальными поставщиками (но с которыми компания не работала ранее). Каждый из таких поставщиков заявил, что не принимал участие в тендерах компании, поскольку был уверен, что для получения контракта необходимо или «быть своим» или надо быть готовым прямо дать «откат» 💰. При этом, ни один из опрошенных поставщиков не смог прямо привести ни одного актуального доказательства. Между тем, каждый из них говорил об этом, как об общеизвестном уже много лет факте.
📌 Подобное положение естественно лишало компанию преимуществ конкуренции, мешало получить лучшую цену и качество, ограничивало возможности управления затратами и бюджетом.

🆘 Выводы:

📌 репутацию компании, может надолго испортить даже один кейс, который произошел много лет назад;
📌иногда компании, сами провоцируют коррупционную репутацию непрозрачными правилами тендеров или небрежно оформленными заданиями на закупку, даже отсутствие обратной связи участникам тендера (на что мы часто слышим жалобы) может спровоцировать негативное мнение среди делового сообщества;
📌 компании следует крайне серьезно относиться к продвижению своей антикоррупционной политики среди деловых партнеров, внедрять практики горячей линии
📌 проводя аудиты, ревизии, служебные расследования, скрининги и мониторинг отдельных операций стоит всегда проводить оценку репутационных рисков.
🆘 Пропал директор. Уже все новостные порталы облетела новость о пропаже директора (с большой долей вероятности в результате ареста) Борисовского завода агрегатов. Какие обстоятельства послужили причиной этому до сих пор официально не известны. А мы, по нашей привычке, смотрим, что из себя публично представляет компания с точки зрения бизнес-этики.

📌 Итак на сайте завода вы не найдете традиционный для западных компаний раздел «комплаенс». Не найдете ссылку на кодекс бизнес-этики или правила работы с поставщиками. Но есть раздел «Противодействие коррупции», где вы найдете план на 3 года. Как и многие планы, которые нам попадались на глаза, этот документ сложно назвать планом или антикоррупционной стратегией. Скорее он похож на типовое положение / политику о противодействии коррупции или квази-регламент.

☝️ В плане нет:
- оценки коррупционных рисков и узких мест, нет даже впечатления что такая оценка проводилась;
- ключевых конкретных мероприятий, привязанных к коммерческой или инвестиционной стратегии.

❗️Пожалуй, главное то, что по этому документу совершенно невозможно оценить, насколько антикоррупционная политика компании была эффективна и чего компания хочет добиться.

Также отметим, что завод входит в холдинг Автокомпоненты, который управляется ОАО «БАТЭ». Отдельной страницы холдинга нет, но на сайте ОАО «БАТЭ» можно найти кодекс корпоративной этики, политику по противодействию коррупции и план антикоррупционных мероприятий. Информация настолько любопытная, что мы разберем ее в следующем посте. Оставайтесь с нами 😊
📕 Кодекс корпоративного поведения. Продолжаем наше изучение белорусских практик комплаенса, поводом для которого послужила пропажа директора Борисовского завода агрегатов, входящего в холдинг Автокомпоненты под управлением ОАО «БАТЭ». Изучая все ближе эту компанию, мы поняли, что у нас собирается материал на целый сериал по комплаенсу, потому каждый рабочий день на этой неделе и на следующей мы будем выпускать по одной маленькой серии.

Серия первая. Кодекс корпоративного поведения
Итак на сайте ОАО «БАТЭ» размещен кодекс корпоративной этики. Тем не менее, не ясно, распространяет ли он свое действие на все компании холдинга или является только частью корпоративного управления ОАО «БАТЭ». Почему это важно? Это отражает реальную эффективность и функции холдинга.
Везде ли в компаниях холдинга единый подход к комплаенсу и антикоррупционной политике в частности?
Или каждая компания холдинга "кто в лес, кто по дрова"?

☝️ На наш взгляд одним из преимуществ холдинга должна быть именно единая антикоррупционная политика для всех компаний, где за счет централизации лучших компетенций и ресурсов обеспечивается устойчивость каждого из участников холдинга в частности.

Сам кодекс больше похож на агитационную листовку, состоящую из трех блоков: корпоративные ценности (их 9), принципы взаимодействия (их 3), а также указание к внешнему виду, общее упоминание ответственности за несоблюдение кодекса и контакты горячей линии.

При этом кодекс размещен в разделе «Антикоррупционная политика». Это в совокупности с контентом документа может говорить о том, что ни акционеры, ни совет директоров, ни руководство в целом не понимают что такое кодекс корпоративной этики, для чего он нужен и как он должен работать.

Следует отметить, что в этом кодексе среди ценностей компании никак не упомянут принцип неприемлемости взяточничества и иных проявлений коррупции. Возможно, составители кодекса решили, что все охватывает туманный принцип «законопослушание».

Может показаться, что мы придираемся, говорим об очевидных вещах. Тем не менее, в нашем сериале мы будем все больше представлять вам признаков того, что ОАО «БАТЭ» и самому холдингу стоит серьезно пересмотреть свое отношение к комплаенсу и антикоррупционной политике, в частности.
💥 Пропал директор и причем здесь антикоррупционная политика.
Продолжаем исследовать ОАО «БАТЭ», поводом к чему послужила новость о пропаже директора Борисовского завода агрегатов (входит в холдинг Автокомпоненты). Первая часть была здесь.
Первый пост по кодексу корпоративного поведения управляющей компании - здесь.

Одним из вопросов, который был – есть ли единый подход к антикоррупционной политике в холдинге или каждая компания холдинга (в том числе и завод) «кто в лес, кто по дрова».

🎸 Серия 2. Антикоррупционная политика: для всего холдинга или нет.
На сайте БАТЭ размещена антикоррупционная политика от 2018 года. В самой политике прямо указано, что она является документом не просто ОАО «БАТЭ», а именно как управляющей компании холдинга. Из этого, можно было бы сделать вывод, что данная политика является модельной и обязательной для всех компаний холдинга. Однако, скорее всего не так, так как в самом документе упор делается именно на одного хозяйствующего субъекта – ОАО «БАТЭ». Кроме этого, в разделе «область применения» прямо идет опять же отсылка только к ОАО «БАТЭ». Это значит, что скорее всего на несчастного исчезнувшего директора завода антикоррупционная политика холдинга не распространяется.

📌 Это также означает, что в компаниях холдинга могут быть совершенно разные антикоррупционные стандарты и подходы. В одной из компаний это могут быть совершенно формальные мероприятия или их полное отсутствие. В других могут быть лучшие практики.

🎩 С учетом того, что «пропал» не просто рядовой сотрудник, а руководитель – можно прямо заявить, что управляющей компании и акционерам следует особенно обратить внимание на весь завод. Как мы знаем, один из важнейших компонентов антикоррупционного комплаенса – это т.н. «тон сверху». Какова будет культура в компании, если ее руководитель может быть замешан в ненадлежащем поведении?

Завтра мы рассмотрим работу холдинга с конфликтом интересов.