Фарид о безопасности – Telegram
Фарид о безопасности
1.25K subscribers
113 photos
3 videos
9 files
61 links
Меня зовут Фарид Джафаров.

Я работаю в сфере безопасности автомобильных грузоперевозок.

Здесь фиксирую интересные заметки и материалы.
Download Telegram
Узнать дату смерти гражданина РФ

Презентую результат проверки своей гипотезы в помощь для вашей работы. Всем известны стандартные способы узнать ответ на вопрос - жив человек или нет, а именно: официальное обращение в профильные органы, либо проверка паспорта на действительность, либо поиск в реестре наследственных дел.

Но по итогу оказалось, что совершенно стандартный и неказистый сервис налоговой может помочь узнать почти точную дату смерти всего лишь по ИНН - и никаких согласий даже не требуется. Прошу любить и жаловать - «Недействительные ИНН физических лиц» https://service.nalog.ru/invalid-inn-fl.html#

❗️Есть оговорки, с которыми столкнулся я: не отображает информацию (либо отображает, но запоздало), если гражданин РФ умер за пределами РФ и неизвестно как ведёт себя, когда умершего было несколько ИНН. Если столкнулись с ещё какими-либо нюансами, то напишите мне.

Я был бы не я, если бы не оставил вам примеры (даты признания недействительным и даты смерти близки, или совпадают):
ИНН: 720201332939
ИНН: 632309852360
ИНН: 236004522155
ИНН: 360100141869

// ИНН: 772014102514 - пример, когда гражданин РФ умер за границей РФ, у такого гражданина даже паспорт на сегодняшний день спустя полгода считается действительным.

После сопоставления фактов выяснилось, что дата признания недействительным ИНН эквивалентна дате, когда человека официально признают мертвым. Пользуйтесь во благо, буду рад, если это окажется полезным.

#инструменты
🔥8👍4
Подарок на Новый год.

Хочу рассказать о реальном случае, связанным с утратой груза, который произошёл перед Новым годом. Он удивляет своей беспечностью и безразличием к вопросам безопасности при организации грузоперевозки.

Предыстория: одно предприятие купило у другого предприятия 20 тонн дорогостоящего металла на условиях, что грузополучатель своими силами вывозит товар со складов. Действительно, машина была найдена, приехала, загрузилась, но выгрузила товар не там, где его ожидали грузополучатели.

Что пошло не так?

Грузополучатель выбрал не самую неудачную схему загрузки: для осуществления рейса он выбрал субподрячика. Он в свою очередь, выставил груз на транспортную биржу, там нашёл ещё одного субподрядчика, который уже каким-то образом нашёл собственника транспорта с водителем, готового выполнить рейс. Цепочка получилась такая:

Грузоотправитель - субподрядчик #1 - субподрядчик #2 - собственник ТС - водитель

В чем заключалось мошенничество?

Субподрядчику №2 не очень повезло. На него вышли мошенники, которые:

1) представлялись ему и собственником транспорта, и водителем в одном лице, используя подложные номера;
2) завладев копиями документов реального собственника ТС и водителя подделали СТС на транспорт, в итоге водитель благодаря фоторедакторам стал собственником и тягача, и прицепа (это сделали для того, чтобы общались только с злоумышленниками, и никто не искал напрямую реального собственника ТС, чтобы разоблачить схему).

Субподрядчик №2 переслал документы субподрядчику №1, который, в свою очередь, переслал документы грузополучателю, который, в свою очередь, прислал документы грузоотправителю для оформления всех положенных документов. В итоге никто из этой цепочки не увидел ничего подозрительного. Кто в итоге виноват - будут разбираться компетентные органы и сотрудники страховой службы.

Как этого можно было избежать?

Разбирая конкретно этот случай избежать мошенничества можно было не тратя ни единого шиллинга:

- распознать фальшивое свидетельство о транспортном средстве помог бы сайт Российского Союза Автостраховщиков: там можно было бы увидеть расхождение между присланным документом и реальными данными (не работает с 09.2024);
- сверить на загрузке со всеми участниками рейса все контактные телефоны (спросить у водителя - с кем общается он, проверить документы на ТС, сверить с присланными данными, и так далее - пройтись по всей цепочке)

Даже такого набора хватило бы для нивелирования риска. Поэтому будьте бдительны, не экономьте на безопасности!

Да, и чтобы добавить ситуации краски - стоимость груза составила более 50 миллионов.

#кейс #инструменты #безопасность #логистика #риски
👍4🔥2
Всех приветствую. Здесь не планируются частые посты, пишу только тогда, когда действительно есть о чём рассказать.

В своём сообществе служб безопасности в логистике я в начале февраля этого года решил придумать "википедию" для специалистов нашей отрасли, собирая полезные материалы в различных категориях.

Может, и для себя вы тоже что-то найдёте: https://cargosecurity.gitbook.io/main

Если хотите добавить что-то полезное от себя (ссылка, материал, мероприятие) - пишите мне в личку. Если есть идеи как сделать что-то лучше - адрес тот же. Здесь краткий перечень того, что было добавлено за последнее время.

#логистика #вики #безопасность
👍5🔥2
Роль нетворкинга служб безопасности в цифрах, 2022 год.

Ни для кого не секрет, что "один в поле не воин" - во все времена возникали сообщества по интересам. Не избежали этой "участи" и службы безопасности.

На сегодняшний день нетворикнг - это неотъемлемая часть работы. При прочих равных условиях работодатель при выборе между двумя одинаковыми кандидатами выберет того, кто обладает обширными связями по своей отрасли.

Нетворкинг в сфере безопасности помогает решить ряд задач:

1) Кадровые вопросы - часто СБ знает чуть больше любого рекомендателя;
2) Перенять опыт решения той или иной бизнес-задачи;
3) Обмен методическими материалами, регламентами, инструкциями;
4) Узнать об опыте и истории взаимодействия с любыми компаниями;
5) Обменяться опытом противодействия мошенничеству в отрасли;
6) В логистике - часто предупредить о рисках сотрудничества с конкретным водителем или контрагентом
и так далее, список может быть очень длинным, каждая отрасль может добавить несколько своих пунктов

Картинка выше - это результат опроса (с возможностью выбрать несколько ответов) нашего сообщества служб безопасности в логистике.

А теперь давайте попробуем перевести результат опроса в рубли?

В опросе приняло участие 79 активных участников из разных организаций. 27% указало, что сообщество помогло избежать убытков. В логистике средняя стоимость утерянного груза составляет 3 млн. руб.

Хитро деля и умножая, выходит, что бесплатное сообщество помогло сохранить 63 000 000 руб. Это, конечно, очень грубая и абстрактная цифра, которую можно и урезать, и поделить надвое (доподлинно неизвестно, сколько конкретно потенциальных угроз было предотвращено, поэтому предположим, что это помогло 1 раз каждой компании), но факт остается фактом - это приносит пользу.

Меня, как руководителя подобного сообщества этот факт очень радует, и именно это и даёт мотивацию для дальнейшего его развития.

#логистика #нетворкинг #безопасность #сообщества
👍5🔥2
Всех приветствую. Одним из моих вкладов в развитии сообщества служб безопасности в цепях поставок является обширная база знаний, которую я собрал на базе https://www.gitbook.com

Оказалось, что коллеги готовы охотно делиться материалами и наработками, чтобы это могло приносить пользу другим участникам и отрасли в целом.

Из последних апдейтов в википедии:

🔸 Появился новый большой раздел "Вопросы и ответы". Он будет наполняться разбором типовых случаев в работе в виде FAQ, есть вкладка про дополнительные документы для проверки водителя/контрагента, и отдельно материалами от транспортного юриста Сергея Богатова. В частности, он разобрал один из вопросов, которые мы ему подготовили про подмену договора водителя статусом ИП или СЗ. Остальные в процессе.
🔸 Наконец-то отыскал профильные книги, теперь эта вкладка не пустая
🔸 Добавил материал про признаки номинальности
🔸 Статью Дениса Авдеева про предрейсовую проверку водителя (внизу списка)
🔸 Прикрепил два новых видео - про конфликт интересов и правовые риски использования мессенджеров
🔸По мелочам: нашёл новые курсы повышения квалификации, добавил несколько новых ссылок для работы, пару новых сервисов, на главной странице справа снизу появилась система фидбека (можете поставить оценку в виде довольной или недовольный мордочки)
🔸Придумал раздел "Обо мне" в отдельной группе ссылок;
🔸Добавил вкладку "Принципы недопуска до рейса", где указал самые распространенные причины отказов по допуску к рейсу водителей, ТС и перевозчиков. Если на ваш взгляд есть, что добавить, то пишите в личку;
🔸Вчера вышел крутой материал от @chernikov_mikhail Михаила Черникова и его партнеров "Матрица корпоративной безопасности и контроля", где описываются основные характеристики подразделений, имеющих отношение к безопасности;
🔸Благодаря Денис Денису Авдееву появились следующие материалы и даже отдельная подгруппа "Транспортные средства":
- Визуальная проверка транспортного средства с картинками
- Положение о видеонаблюдении и порядок применения средств пожаротушения, они располагаются внизу по ссылке;
🔸 Вкладка "Сервисы" пополнилась ссылками на решения по мониторингу СМИ, а также добавился новый раздел сервисов "Диспетчеризация, отслеживание ТС, автоматизация логистики". Если знаете ещё сервисы в этой категории - пишите, добавлю.

По мере распространения этой базы знаний от коллег из различной отрасли приходят положительные отзывы, а, значит, идём верной дорогой.

Кто хочет самостоятельно покликать - добро пожаловать на https://fraud-busters-wiki.gitbook.io

Надеюсь, эту штуку никогда не забанят 😁

#вики #логистика #безопасность
🔥3👍1
В честь дня своего рождения произошёл апдейт базы знаний, которую веду для сообщества служб безопасности:

🔸Добавлены примеры регламентов и положений для логистической компании от Дениса Авдеева:
- Регламент по подбору персонала
- Положение об обработке и защите ПД
- Положение о комм. тайне
- Положение о физ. защите и безопасности оборудования
- Приказ о внедрении мер по контролю эффективности труда (DLP)
- Политика приемлемого использования IT-активов компании (DLP)
- Политика о защите конфиденциальной информации
- Юридическая справка по внедрению DLP в компании

🔸Материал от TT Club - Кодекс грузовых транспортных единиц (по большей части лучшая методичка о погрузке чего угодно)

🔸Пополнил нормативные документы по электронным документам:
Приказ ФНС России от 13.02.2023 № ЕД-7-26/108@ «Об утверждении формата электронного заказа и заявки»
Приказ ФНС России от 13.02.2023 № ЕД-7-26/109@ «Об утверждении формата электронного договора фрахтования»
Приказ ФНС России от 17.02.2023 № ЕД-7-26/116@ «Об утверждении формата электронного путевого листа»

🔸Прибавилось две ссылки на курсы обучения

🔸Появились новые ответы на вопросы:
Способы изменения договора-заявки
Ответственность перевозчика при наличии пломбы
Отметка в ТТН о порче груза
Простой на погрузке и выгрузке

#вики #логистика #безопасность
👍5🔥1
Сегодня презентую очередное небольшое обновление базы знаний моего сообщества https://fraud-busters-wiki.gitbook.io :

🔸Видеоматериал: ответы РКН на вопросы о персональных данных, 2023г.;
🔸Видеоматериал: перевозка опасных грузов от сообщества СТМЛК;
🔸Регламент безопасности грузоперевозок от TAPA (Ассоциация по Защите Перевозимых Грузов) за 2020 год;
🔸Приложение "модель угроз безопасности персональных данных" от Дениса Авдеева;
🔸Наименования 83 книг по развитию личных компетенций.

#вики #логистика #безопасность
🔥2👍1
Всем привет! Рад с вами поделиться очередным обновлением нашей базы знаний, оно довольно увесистое:

🔸Денис Авдеев пополнил вики:
1) Крутым материалом "Проверка паспорта РФ";
2) Полезными локально-нормативным актами:
- Проект приказа о реализации отдельных требований ФСТЭК;
- Положение по организации обработки ПДн и проведению мероприятий;
- Журнал учёта бумажных носителей, содержащих ПДн;
🔸Отдельно добавил "положение о конфиденциальной информации";
🔸Прибавляем в различных ссылках в разделе "Платные сервисы": теперь там есть сервисы помощи на дорогах, компания, закрывающие вопрос о пломбировочных устройствах, ЧОП с сопровождением грузов, немного про DLP-система, сервисы по работе с биометрией, автоматизация работы служб безопасности;
🔸Чумовые методические материалы от коллег:
- "Оперативная психология. Личная безопасность" и "Анализ надежности контрагента и безопасности КП." от Панкратьева Вячеслава
- Появились две наглядные картинки в материале про должную осмотрительность
🔸Добавил новый раздел: "Статьи на тему безопасности или смежные" - название говорит само за себя. Как пример, что там может быть - добавил две статьи об оценке СБ и KPI;
🔸Добавил новую ссылку по проверке штатной структуры организации;
🔸По мелочам - немного обновились платные сервисы, в некоторых местах обновился визуал и всё такое, работа над википедией постоянно ведётся;
🔸Напомню, что если есть желающие меня поблагодарить по поводу и без, на главной странице есть кнопка "Финансово поддержать".

#вики #логистика #безопасность
🔥3👍2
Относительно недавно встретился с командой IDX - это один из ведущих в РФ сервис онлайн идентификации личности и верификации документов.

Общались на тему мошенничества в грузоперевозках, некоторых приемах злоумышленников по кражам грузов и то, как один из блоков сервиса IDX может помочь блоку логистики в работе среднестатистической транспортной-экспедиционной компании.

Если совсем вкратце - то да, частично может, но в любом случае - это не исчерпывающий инструмент. В безопасности важен комплексный подход и именно его я проповедую.

Как результат - родилась небольшая статья для их блога с конкретными примерами, которую рад презентовать: https://iidx.ru/blog/keys-problemy-opredeleniya-voditeley-moshennikov/

Конечно, это не все актуальные тенденции, тут был сделан акцент именно на виде фрода, где используется "подставной" номер телефона.

#безопасность #кейс #статья
👍2🔥1
‼️Всем добрый день.

Сегодня хотел бы описать интересный метод по сбору информации о необходимых специалистах за небольшой бюджет или бесплатно (зависит от сценария).

Какие задачи может решить данный способ?

1. Собрать информацию об объеме специалистов с необходимыми компетенциями;
2. Найти нелояльных сотрудников;
3. Найти (если повезёт) специалистов из конкурирующих фирм (а дальше помощью соц. инженерии - достать любую информацию);
4. Найти релевантную целевую аудиторию для любого вида взаимодействия (например: реклама, приглашения куда-либо и т.п)
5. Поиск конкретного человека (honeypot с целью найти необходимые сведения);
6. Что-то ещё, о чём я не додумался или не придал важности значения.

В чем суть метода?

В настоящее время hh.ru по поиску кандидатов дают возможность компаниям без какого-либо подтверждения оставлять вакансию на 5 дней (эта опция бесплатна, назвать "юр. лицо" можно как угодно). Если компания подтверждена (например, даже какое-то ИП друга), то можно платно разместить вакансию на месяц инкогнито, назвав её как угодно и указав любые условия.

*️⃣А дальше, как вы догадываетесь, всё довольно просто.

Размещается вакансия, которая содержит в себе идеальные условия: зарплата выше рынка, возможность удалёнки, необходимые компетенции, офис в каком-то комфортном месте (можно даже попробовать намекнуть на какую-то компанию, но не говоря о ней напрямую, чтобы вакансия показалась не выдуманной), всякие плюшки: премии, ДМС, личная техника, печеньки, трансфер до работы, зоны для отдыха, плестейшн, корпоративы и т.п.

Вакансию можно выделить среди прочих (платная опция), так будет больше откликов.

Какой результат?

На выходе мы получаем невероятное количество резюме, особенно по тем отраслям, где спрос значительно превышает предложение. Чтобы не быть голословным, скажу на примере своего эксперимента: за месяц удалось собрать более 600 резюме хороших специалистов.

⚡️ И что в итоге?

Зависит от цели, которую вы преследовали изначально. В итоге у вас на руках есть сотни резюме специалистов, с кем можно можно пообщаться на рабочие темы. Можно что-то выведать у конкурентов, найдя нелояльного сотрудника, можно найти и коллегу, который ищет работу - тут стоит понять, чего человеку не хватает и можете ли вы повлиять на ситуацию. Вариантов использования масса, вопрос только в вашей креативности. Таким методом также можно искать целевую аудиторию под мероприятия, рекламные компании и так далее.

*️⃣Можно ли этому противостоять?

Можно, если вы скрываете часть данных для отображения (такая опция присутствует), либо изначально в резюме вы указываете несуществующие данные (так иногда делают, когда ищут работу инкогнито), либо вовсе не откликаться на вакансии, которые вам кажутся вымышленными, созданные для сбора данных.

🔤🔤

Чтобы не быть голословным, пример количества откликов по подобному методу можно увидеть тут.

#конкурентнаяразведка #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2🤔1