Фарид о безопасности – Telegram
Фарид о безопасности
1.25K subscribers
113 photos
3 videos
9 files
61 links
Меня зовут Фарид Джафаров.

Я работаю в сфере безопасности автомобильных грузоперевозок.

Здесь фиксирую интересные заметки и материалы.
Download Telegram
Служба безопасности и OSINT в логистике

В декабре мой новый хороший знакомый из числа руководителей одного из крупнейших OSINT-сообществ решил взять у меня интервью. Это был мой первый волнительный опыт, но было довольно интересно.

Поговорили про службу безопасности и OSINT в логистике, а также про ситуацию с отраслью и её будущее.

Послушать можно тут: https://osint-mindset.mave.digital/ep-4

P.S. Всё озвученное было основано на опыте и не является истиной в последней инстанции!

В описании видео указаны ссылки на самые полезные инструменты, которыми мне приходилось пользоваться в своей работе.

#интервью #osint #безопасность #логистика
🔥2👍1
Топ-3 известных инцидентов в автомобильных грузоперевозках по суммам ущерба, связанных с утратой груза:

3 место🥉Тройку лидеров открывает случай, который произошёл в России, а конкретно - непосредственно в Москве в конце декабря 2016 года. Получился отличный подарок на Новый год. Действовали грубо и жестко - похитили сразу весь автомобиль с промышленным оборудованием для предприятия. Владельцы груза оценили ущерб в 77 527 333 ₽

2 место🥈
Достается инциденту, произошедшему на севере Франции в феврале 2021 года. Неустановленные лица похитили перевозимый груз прямо на стоянке из кузова полуприцепа. Известно, что это был сборный груз и заявленная сумма ущерба в пересчете на рубли составила 89 000 000 ₽

1 место🥇
Заслуженно занимает разбой вновь на севере Франции, который произошёл в июле 2021 года. В отличии от России в Европе больше распространены разбойные нападения на фуры, что произошло и здесь - неустановленные лица, применив насилие к водителю, похитили груз из транспортного средства прямо на стоянке. Номенклатура груза неизвестна, заявлены были хозяйственные товары в пересчете на нашу валюту на сумму 173 014 400 ₽

#рейтинг #логистика #безопасность #инциденты
👍1🤔1
Всем доброго времени суток! В СМИ на протяжении нескольких лет из различных источников мы неоднократно читали о способах проверок контрагентов, кандидатов: а именно на что обращать внимание, какими инструментами пользоваться, как интерпретировать те или иных результаты анализа.

А проводится ли вами так называемая процедура KYC (know your customer - знай своего клиента) регулярно?

В работе в области сферы безопасности нередкие случаи, когда обращается какой-то человек и просит кого-то или что-то проверить за деньги. Но стоит ли это делать без оглядки на бэкграунд заказчика? Многим из них приходится отказывать и вот почему:

1) Часто в клиенты напрашиваются и сами мошенники. Они тоже держат руку на пульсе, пытаются найти способы обхода современных систем защиты бизнеса, постоянно совершенствуют свои схемы. Поэтому приходится часто отказывать клиентам без какой-либо истории или связи с целевым бизнесом.

2) Бывает и такое, что клиенты представляются интересантами услуг, люди "в теме", всё готовы подписать и платить. Какое-то время вы работаете, всё хорошо, а потом выясняется, что они предлагают ваши услуги другим контрагентам от своего лица - выступают негласными посредниками.

3) Бывает, что запрашивают конфиденциальную информацию о других контрагентах и физ. лицах, но не объясняют для чего это надо. Неизвестно, какие последствия будут у этого действия. Может ли это принести вред кому-либо? Об этом стоит думать заранее.

4) Иногда клиентами пытаются стать прямые конкуренты и стараются выяснить, как устроена ваша "внутренняя кухня", узнать ваши фишки и киллер-фичи.

Стоит понимать - нужно ли раскрывать все козыри сразу перед каждым клиентом? Хочется обратить ваше внимание на то, чтобы мы чаще задумывались:

🔸 Кто ваш заказчик?
🔸 Для чего он запрашивает у вас информацию?
🔸 Насколько адекватно звучат его аргументы и обоснования о необходимости предоставления ему сведений/услуги?
🔸 Нет ли каких-то рисков для меня самого? Не коснутся ли меня последствия?

Сложно дать какие-то универсальные рекомендации по тому, кого отсеивать, а кого считать полноценными "клиентами", тут много разных факторов - тема обширная. Главное - выработать привычку изучать предварительно любые субъекты перед взаимодействием с ними.

#безопасность #риски #kyc
🔥3👍2
Узнать дату смерти гражданина РФ

Презентую результат проверки своей гипотезы в помощь для вашей работы. Всем известны стандартные способы узнать ответ на вопрос - жив человек или нет, а именно: официальное обращение в профильные органы, либо проверка паспорта на действительность, либо поиск в реестре наследственных дел.

Но по итогу оказалось, что совершенно стандартный и неказистый сервис налоговой может помочь узнать почти точную дату смерти всего лишь по ИНН - и никаких согласий даже не требуется. Прошу любить и жаловать - «Недействительные ИНН физических лиц» https://service.nalog.ru/invalid-inn-fl.html#

❗️Есть оговорки, с которыми столкнулся я: не отображает информацию (либо отображает, но запоздало), если гражданин РФ умер за пределами РФ и неизвестно как ведёт себя, когда умершего было несколько ИНН. Если столкнулись с ещё какими-либо нюансами, то напишите мне.

Я был бы не я, если бы не оставил вам примеры (даты признания недействительным и даты смерти близки, или совпадают):
ИНН: 720201332939
ИНН: 632309852360
ИНН: 236004522155
ИНН: 360100141869

// ИНН: 772014102514 - пример, когда гражданин РФ умер за границей РФ, у такого гражданина даже паспорт на сегодняшний день спустя полгода считается действительным.

После сопоставления фактов выяснилось, что дата признания недействительным ИНН эквивалентна дате, когда человека официально признают мертвым. Пользуйтесь во благо, буду рад, если это окажется полезным.

#инструменты
🔥8👍4
Подарок на Новый год.

Хочу рассказать о реальном случае, связанным с утратой груза, который произошёл перед Новым годом. Он удивляет своей беспечностью и безразличием к вопросам безопасности при организации грузоперевозки.

Предыстория: одно предприятие купило у другого предприятия 20 тонн дорогостоящего металла на условиях, что грузополучатель своими силами вывозит товар со складов. Действительно, машина была найдена, приехала, загрузилась, но выгрузила товар не там, где его ожидали грузополучатели.

Что пошло не так?

Грузополучатель выбрал не самую неудачную схему загрузки: для осуществления рейса он выбрал субподрячика. Он в свою очередь, выставил груз на транспортную биржу, там нашёл ещё одного субподрядчика, который уже каким-то образом нашёл собственника транспорта с водителем, готового выполнить рейс. Цепочка получилась такая:

Грузоотправитель - субподрядчик #1 - субподрядчик #2 - собственник ТС - водитель

В чем заключалось мошенничество?

Субподрядчику №2 не очень повезло. На него вышли мошенники, которые:

1) представлялись ему и собственником транспорта, и водителем в одном лице, используя подложные номера;
2) завладев копиями документов реального собственника ТС и водителя подделали СТС на транспорт, в итоге водитель благодаря фоторедакторам стал собственником и тягача, и прицепа (это сделали для того, чтобы общались только с злоумышленниками, и никто не искал напрямую реального собственника ТС, чтобы разоблачить схему).

Субподрядчик №2 переслал документы субподрядчику №1, который, в свою очередь, переслал документы грузополучателю, который, в свою очередь, прислал документы грузоотправителю для оформления всех положенных документов. В итоге никто из этой цепочки не увидел ничего подозрительного. Кто в итоге виноват - будут разбираться компетентные органы и сотрудники страховой службы.

Как этого можно было избежать?

Разбирая конкретно этот случай избежать мошенничества можно было не тратя ни единого шиллинга:

- распознать фальшивое свидетельство о транспортном средстве помог бы сайт Российского Союза Автостраховщиков: там можно было бы увидеть расхождение между присланным документом и реальными данными (не работает с 09.2024);
- сверить на загрузке со всеми участниками рейса все контактные телефоны (спросить у водителя - с кем общается он, проверить документы на ТС, сверить с присланными данными, и так далее - пройтись по всей цепочке)

Даже такого набора хватило бы для нивелирования риска. Поэтому будьте бдительны, не экономьте на безопасности!

Да, и чтобы добавить ситуации краски - стоимость груза составила более 50 миллионов.

#кейс #инструменты #безопасность #логистика #риски
👍4🔥2
Всех приветствую. Здесь не планируются частые посты, пишу только тогда, когда действительно есть о чём рассказать.

В своём сообществе служб безопасности в логистике я в начале февраля этого года решил придумать "википедию" для специалистов нашей отрасли, собирая полезные материалы в различных категориях.

Может, и для себя вы тоже что-то найдёте: https://cargosecurity.gitbook.io/main

Если хотите добавить что-то полезное от себя (ссылка, материал, мероприятие) - пишите мне в личку. Если есть идеи как сделать что-то лучше - адрес тот же. Здесь краткий перечень того, что было добавлено за последнее время.

#логистика #вики #безопасность
👍5🔥2
Роль нетворкинга служб безопасности в цифрах, 2022 год.

Ни для кого не секрет, что "один в поле не воин" - во все времена возникали сообщества по интересам. Не избежали этой "участи" и службы безопасности.

На сегодняшний день нетворикнг - это неотъемлемая часть работы. При прочих равных условиях работодатель при выборе между двумя одинаковыми кандидатами выберет того, кто обладает обширными связями по своей отрасли.

Нетворкинг в сфере безопасности помогает решить ряд задач:

1) Кадровые вопросы - часто СБ знает чуть больше любого рекомендателя;
2) Перенять опыт решения той или иной бизнес-задачи;
3) Обмен методическими материалами, регламентами, инструкциями;
4) Узнать об опыте и истории взаимодействия с любыми компаниями;
5) Обменяться опытом противодействия мошенничеству в отрасли;
6) В логистике - часто предупредить о рисках сотрудничества с конкретным водителем или контрагентом
и так далее, список может быть очень длинным, каждая отрасль может добавить несколько своих пунктов

Картинка выше - это результат опроса (с возможностью выбрать несколько ответов) нашего сообщества служб безопасности в логистике.

А теперь давайте попробуем перевести результат опроса в рубли?

В опросе приняло участие 79 активных участников из разных организаций. 27% указало, что сообщество помогло избежать убытков. В логистике средняя стоимость утерянного груза составляет 3 млн. руб.

Хитро деля и умножая, выходит, что бесплатное сообщество помогло сохранить 63 000 000 руб. Это, конечно, очень грубая и абстрактная цифра, которую можно и урезать, и поделить надвое (доподлинно неизвестно, сколько конкретно потенциальных угроз было предотвращено, поэтому предположим, что это помогло 1 раз каждой компании), но факт остается фактом - это приносит пользу.

Меня, как руководителя подобного сообщества этот факт очень радует, и именно это и даёт мотивацию для дальнейшего его развития.

#логистика #нетворкинг #безопасность #сообщества
👍5🔥2
Всех приветствую. Одним из моих вкладов в развитии сообщества служб безопасности в цепях поставок является обширная база знаний, которую я собрал на базе https://www.gitbook.com

Оказалось, что коллеги готовы охотно делиться материалами и наработками, чтобы это могло приносить пользу другим участникам и отрасли в целом.

Из последних апдейтов в википедии:

🔸 Появился новый большой раздел "Вопросы и ответы". Он будет наполняться разбором типовых случаев в работе в виде FAQ, есть вкладка про дополнительные документы для проверки водителя/контрагента, и отдельно материалами от транспортного юриста Сергея Богатова. В частности, он разобрал один из вопросов, которые мы ему подготовили про подмену договора водителя статусом ИП или СЗ. Остальные в процессе.
🔸 Наконец-то отыскал профильные книги, теперь эта вкладка не пустая
🔸 Добавил материал про признаки номинальности
🔸 Статью Дениса Авдеева про предрейсовую проверку водителя (внизу списка)
🔸 Прикрепил два новых видео - про конфликт интересов и правовые риски использования мессенджеров
🔸По мелочам: нашёл новые курсы повышения квалификации, добавил несколько новых ссылок для работы, пару новых сервисов, на главной странице справа снизу появилась система фидбека (можете поставить оценку в виде довольной или недовольный мордочки)
🔸Придумал раздел "Обо мне" в отдельной группе ссылок;
🔸Добавил вкладку "Принципы недопуска до рейса", где указал самые распространенные причины отказов по допуску к рейсу водителей, ТС и перевозчиков. Если на ваш взгляд есть, что добавить, то пишите в личку;
🔸Вчера вышел крутой материал от @chernikov_mikhail Михаила Черникова и его партнеров "Матрица корпоративной безопасности и контроля", где описываются основные характеристики подразделений, имеющих отношение к безопасности;
🔸Благодаря Денис Денису Авдееву появились следующие материалы и даже отдельная подгруппа "Транспортные средства":
- Визуальная проверка транспортного средства с картинками
- Положение о видеонаблюдении и порядок применения средств пожаротушения, они располагаются внизу по ссылке;
🔸 Вкладка "Сервисы" пополнилась ссылками на решения по мониторингу СМИ, а также добавился новый раздел сервисов "Диспетчеризация, отслеживание ТС, автоматизация логистики". Если знаете ещё сервисы в этой категории - пишите, добавлю.

По мере распространения этой базы знаний от коллег из различной отрасли приходят положительные отзывы, а, значит, идём верной дорогой.

Кто хочет самостоятельно покликать - добро пожаловать на https://fraud-busters-wiki.gitbook.io

Надеюсь, эту штуку никогда не забанят 😁

#вики #логистика #безопасность
🔥3👍1