Фарид о безопасности – Telegram
Фарид о безопасности
1.25K subscribers
113 photos
3 videos
9 files
61 links
Меня зовут Фарид Джафаров.

Я работаю в сфере безопасности автомобильных грузоперевозок.

Здесь фиксирую интересные заметки и материалы.
Download Telegram
Всех приветствую. Одним из моих вкладов в развитии сообщества служб безопасности в цепях поставок является обширная база знаний, которую я собрал на базе https://www.gitbook.com

Оказалось, что коллеги готовы охотно делиться материалами и наработками, чтобы это могло приносить пользу другим участникам и отрасли в целом.

Из последних апдейтов в википедии:

🔸 Появился новый большой раздел "Вопросы и ответы". Он будет наполняться разбором типовых случаев в работе в виде FAQ, есть вкладка про дополнительные документы для проверки водителя/контрагента, и отдельно материалами от транспортного юриста Сергея Богатова. В частности, он разобрал один из вопросов, которые мы ему подготовили про подмену договора водителя статусом ИП или СЗ. Остальные в процессе.
🔸 Наконец-то отыскал профильные книги, теперь эта вкладка не пустая
🔸 Добавил материал про признаки номинальности
🔸 Статью Дениса Авдеева про предрейсовую проверку водителя (внизу списка)
🔸 Прикрепил два новых видео - про конфликт интересов и правовые риски использования мессенджеров
🔸По мелочам: нашёл новые курсы повышения квалификации, добавил несколько новых ссылок для работы, пару новых сервисов, на главной странице справа снизу появилась система фидбека (можете поставить оценку в виде довольной или недовольный мордочки)
🔸Придумал раздел "Обо мне" в отдельной группе ссылок;
🔸Добавил вкладку "Принципы недопуска до рейса", где указал самые распространенные причины отказов по допуску к рейсу водителей, ТС и перевозчиков. Если на ваш взгляд есть, что добавить, то пишите в личку;
🔸Вчера вышел крутой материал от @chernikov_mikhail Михаила Черникова и его партнеров "Матрица корпоративной безопасности и контроля", где описываются основные характеристики подразделений, имеющих отношение к безопасности;
🔸Благодаря Денис Денису Авдееву появились следующие материалы и даже отдельная подгруппа "Транспортные средства":
- Визуальная проверка транспортного средства с картинками
- Положение о видеонаблюдении и порядок применения средств пожаротушения, они располагаются внизу по ссылке;
🔸 Вкладка "Сервисы" пополнилась ссылками на решения по мониторингу СМИ, а также добавился новый раздел сервисов "Диспетчеризация, отслеживание ТС, автоматизация логистики". Если знаете ещё сервисы в этой категории - пишите, добавлю.

По мере распространения этой базы знаний от коллег из различной отрасли приходят положительные отзывы, а, значит, идём верной дорогой.

Кто хочет самостоятельно покликать - добро пожаловать на https://fraud-busters-wiki.gitbook.io

Надеюсь, эту штуку никогда не забанят 😁

#вики #логистика #безопасность
🔥3👍1
В честь дня своего рождения произошёл апдейт базы знаний, которую веду для сообщества служб безопасности:

🔸Добавлены примеры регламентов и положений для логистической компании от Дениса Авдеева:
- Регламент по подбору персонала
- Положение об обработке и защите ПД
- Положение о комм. тайне
- Положение о физ. защите и безопасности оборудования
- Приказ о внедрении мер по контролю эффективности труда (DLP)
- Политика приемлемого использования IT-активов компании (DLP)
- Политика о защите конфиденциальной информации
- Юридическая справка по внедрению DLP в компании

🔸Материал от TT Club - Кодекс грузовых транспортных единиц (по большей части лучшая методичка о погрузке чего угодно)

🔸Пополнил нормативные документы по электронным документам:
Приказ ФНС России от 13.02.2023 № ЕД-7-26/108@ «Об утверждении формата электронного заказа и заявки»
Приказ ФНС России от 13.02.2023 № ЕД-7-26/109@ «Об утверждении формата электронного договора фрахтования»
Приказ ФНС России от 17.02.2023 № ЕД-7-26/116@ «Об утверждении формата электронного путевого листа»

🔸Прибавилось две ссылки на курсы обучения

🔸Появились новые ответы на вопросы:
Способы изменения договора-заявки
Ответственность перевозчика при наличии пломбы
Отметка в ТТН о порче груза
Простой на погрузке и выгрузке

#вики #логистика #безопасность
👍5🔥1
Сегодня презентую очередное небольшое обновление базы знаний моего сообщества https://fraud-busters-wiki.gitbook.io :

🔸Видеоматериал: ответы РКН на вопросы о персональных данных, 2023г.;
🔸Видеоматериал: перевозка опасных грузов от сообщества СТМЛК;
🔸Регламент безопасности грузоперевозок от TAPA (Ассоциация по Защите Перевозимых Грузов) за 2020 год;
🔸Приложение "модель угроз безопасности персональных данных" от Дениса Авдеева;
🔸Наименования 83 книг по развитию личных компетенций.

#вики #логистика #безопасность
🔥2👍1
Всем привет! Рад с вами поделиться очередным обновлением нашей базы знаний, оно довольно увесистое:

🔸Денис Авдеев пополнил вики:
1) Крутым материалом "Проверка паспорта РФ";
2) Полезными локально-нормативным актами:
- Проект приказа о реализации отдельных требований ФСТЭК;
- Положение по организации обработки ПДн и проведению мероприятий;
- Журнал учёта бумажных носителей, содержащих ПДн;
🔸Отдельно добавил "положение о конфиденциальной информации";
🔸Прибавляем в различных ссылках в разделе "Платные сервисы": теперь там есть сервисы помощи на дорогах, компания, закрывающие вопрос о пломбировочных устройствах, ЧОП с сопровождением грузов, немного про DLP-система, сервисы по работе с биометрией, автоматизация работы служб безопасности;
🔸Чумовые методические материалы от коллег:
- "Оперативная психология. Личная безопасность" и "Анализ надежности контрагента и безопасности КП." от Панкратьева Вячеслава
- Появились две наглядные картинки в материале про должную осмотрительность
🔸Добавил новый раздел: "Статьи на тему безопасности или смежные" - название говорит само за себя. Как пример, что там может быть - добавил две статьи об оценке СБ и KPI;
🔸Добавил новую ссылку по проверке штатной структуры организации;
🔸По мелочам - немного обновились платные сервисы, в некоторых местах обновился визуал и всё такое, работа над википедией постоянно ведётся;
🔸Напомню, что если есть желающие меня поблагодарить по поводу и без, на главной странице есть кнопка "Финансово поддержать".

#вики #логистика #безопасность
🔥3👍2
Относительно недавно встретился с командой IDX - это один из ведущих в РФ сервис онлайн идентификации личности и верификации документов.

Общались на тему мошенничества в грузоперевозках, некоторых приемах злоумышленников по кражам грузов и то, как один из блоков сервиса IDX может помочь блоку логистики в работе среднестатистической транспортной-экспедиционной компании.

Если совсем вкратце - то да, частично может, но в любом случае - это не исчерпывающий инструмент. В безопасности важен комплексный подход и именно его я проповедую.

Как результат - родилась небольшая статья для их блога с конкретными примерами, которую рад презентовать: https://iidx.ru/blog/keys-problemy-opredeleniya-voditeley-moshennikov/

Конечно, это не все актуальные тенденции, тут был сделан акцент именно на виде фрода, где используется "подставной" номер телефона.

#безопасность #кейс #статья
👍2🔥1
‼️Всем добрый день.

Сегодня хотел бы описать интересный метод по сбору информации о необходимых специалистах за небольшой бюджет или бесплатно (зависит от сценария).

Какие задачи может решить данный способ?

1. Собрать информацию об объеме специалистов с необходимыми компетенциями;
2. Найти нелояльных сотрудников;
3. Найти (если повезёт) специалистов из конкурирующих фирм (а дальше помощью соц. инженерии - достать любую информацию);
4. Найти релевантную целевую аудиторию для любого вида взаимодействия (например: реклама, приглашения куда-либо и т.п)
5. Поиск конкретного человека (honeypot с целью найти необходимые сведения);
6. Что-то ещё, о чём я не додумался или не придал важности значения.

В чем суть метода?

В настоящее время hh.ru по поиску кандидатов дают возможность компаниям без какого-либо подтверждения оставлять вакансию на 5 дней (эта опция бесплатна, назвать "юр. лицо" можно как угодно). Если компания подтверждена (например, даже какое-то ИП друга), то можно платно разместить вакансию на месяц инкогнито, назвав её как угодно и указав любые условия.

*️⃣А дальше, как вы догадываетесь, всё довольно просто.

Размещается вакансия, которая содержит в себе идеальные условия: зарплата выше рынка, возможность удалёнки, необходимые компетенции, офис в каком-то комфортном месте (можно даже попробовать намекнуть на какую-то компанию, но не говоря о ней напрямую, чтобы вакансия показалась не выдуманной), всякие плюшки: премии, ДМС, личная техника, печеньки, трансфер до работы, зоны для отдыха, плестейшн, корпоративы и т.п.

Вакансию можно выделить среди прочих (платная опция), так будет больше откликов.

Какой результат?

На выходе мы получаем невероятное количество резюме, особенно по тем отраслям, где спрос значительно превышает предложение. Чтобы не быть голословным, скажу на примере своего эксперимента: за месяц удалось собрать более 600 резюме хороших специалистов.

⚡️ И что в итоге?

Зависит от цели, которую вы преследовали изначально. В итоге у вас на руках есть сотни резюме специалистов, с кем можно можно пообщаться на рабочие темы. Можно что-то выведать у конкурентов, найдя нелояльного сотрудника, можно найти и коллегу, который ищет работу - тут стоит понять, чего человеку не хватает и можете ли вы повлиять на ситуацию. Вариантов использования масса, вопрос только в вашей креативности. Таким методом также можно искать целевую аудиторию под мероприятия, рекламные компании и так далее.

*️⃣Можно ли этому противостоять?

Можно, если вы скрываете часть данных для отображения (такая опция присутствует), либо изначально в резюме вы указываете несуществующие данные (так иногда делают, когда ищут работу инкогнито), либо вовсе не откликаться на вакансии, которые вам кажутся вымышленными, созданные для сбора данных.

🔤🔤

Чтобы не быть голословным, пример количества откликов по подобному методу можно увидеть тут.

#конкурентнаяразведка #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2🤔1
🤖 Рад представить вам увесистое обновление нашей википедии:

🔺В наборе ссылок для работы добавил линк на Ространснадзор - здесь можно поискать выданные лицензии на разный вид транспорта;

🔺Упорядочил раздел Telegram боты, сделал подразделы, добавил больше десятка ботов;

🔺 В платных сервисах появилась дополнительная ссылка для проверки Казахстана (юр. лица + ТС), сервис про парковки большегрузов, платные проверки транспортных средств (аналоги ботов, но веб версия), поиск кредитной истории;

🔺 В проверках зарубежного появилась дополнительная ссылка по Узбекистану, типа черных списков по юр. лицам, может, нужен будет VPN.

🔺 Прибавились методические материалы:
- Корпоративная безопасность. Внутренние проверки в трудовых отношениях;
- Кражи в цепях поставок - 2022 (не Россия);
- Разные локально нормативные акты: регламент о дебиторской задолженности, положение о тендерном комитете;
- Последнее исследование ACFE факторов и потерь от профессионального мошенничества;
- Безопасность в цепочке поставок от TT Club 2022;
- Проверяем контрагентов – минимизируем риски - материал от налоговиков;
- На что обращает внимание платформа ЗСК;

🔺 В "Образовании" добавился новый платный курс "кибердетектив"

🔺 Новые видеоматериалы:
- Психология ИБ. Сотрудник — главная угроза безопасности
- Мысли как детектив: Традиционная логика
- Организация и хранение информации для кибердетектива

🔺 Для желающих финансово поддержать мои старания сделана специальная страничка, мне это добавляет больше мотивации ☕️

Надеюсь, эти материалы вам полезны. Буду рад вашим наводкам и материалам, отдельное спасибо тем, кто уже принимает участие.

#вики #логистика #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
Очень люблю быть причастным к каким-то позитивным явлениям, рад. когда мои идеи находят воплощение в виде функций, которые приносят пользу людям.

Вот так и случилось однажды: как-то раз 17 ноября 2022 года я предложил Святославу Вильде (сооснователь транспортной биржи https://ati.su) добавить в паспорта участников блок по ОКВЭД, чтобы люди (даже без особого опыта в проверках и аналитике) могли обращать внимание на компании без соответствующего вида экономической деятельности. И недавно внезапно обнаружил, что функция была реализована 🥳

Приятно быть причастным к полезным нововведениям сервисов такого уровня. Даже если это поможет одному человеку избежать рисков - можно считать, что всё не зря.

#кейс #логистика
👍3🔥2
Был немного загружен, поэтому немного затянул с обновлением базы знаний. Исправляюсь:

▪️Стал более логичный и лаконичный адрес, отражающий суть: https://cargosecurity.gitbook.io

▪️Александр Вильде (директор по развитию ati.su) во время диалога попросил добавить материалов с их сайта, которые могут быть полезны, почему бы и нет. Теперь у нас есть:
- Ссылка на их перечень документов для перевозки груза автомобильным транспортом в России;
- Ссылка на их памятку для участников ATI.SU о безопасности выбора подрядчика;
- Ссылка на их блок по проверкам: удобство в том, что имея только аккаунт на АТИ можно использовать некоторые функции сервисов типа IDX, Репутация, Спарк, СКБ-Контур без заключения договора;
- Видеоматериал: разбор основных вопросов о грузоперевозках;
- Предрейсовая подготовка и перевозка грузов в рефрижераторе.

⚡️Больше всего досталось блоку методические материалы:
- О регулировании и рисках в сфере персональных данных кратко
- Корпоративная безопасность. Контрольно-ревизионная деятельность. Внутренний аудит.
- Корпоративная безопасность. Охрана предприятия, внутриобъектовый и пропускной режимы.
- Положение об организации пропускного режима
- Должная осмотрительность по зарубежным перевозчикам (спасибо Панди Транс)
- Регламент подбора персонала (спасибо Денису Авдееву)

▪️Добавились новые ссылки для работы:
- Парочка новых сервисов по проверкам юр. лиц;
- Ссылка по проверке контор Украины (может быть полезно для получения инфы о компаниях, когда они были ранее в составе другого государства);
- Реестр государственного имущества Республики Казахстан;
- Ещё одна дополнительная ссылка по проверке подсанкционных контрагентов;

▪️Два новых видеоматериала, не относящихся к логистике, но относительно близки к безопасности
- Социальная инженерия: теория и методы защиты
- Профилактика профессионального выгорания

▪️Материалы от нашего друга, коллеги и партнера - транспортного юриста Сергея Богатова:
- Нужна ли доверенность?
- Переадресовка (переадресация). Когда можно и какие правил?
- О перегрузе
- Штрафы за перевес

▪️В платные сервисы добавился раздел "Страховые компании"

На очереди есть ещё более интересные материалы, но с ними надо поработать, чтобы выкладывать для вас.

#вики #логистика #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
Намедни с транспортным юристом Сергеем Богатовым разобрали нюанс в работе водителей в транспортно-логистических компаниях. А именно - работа в России с иностранными документами.

В чём сложность?

Сложность в толковании 13 пункта 25 Федерального закона "О безопасности дорожного движения" и остальных норм, регулирующих работу с иностранцами и иностранными документами:

13. Не допускается управление транспортными средствами на основании иностранных национальных или международных водительских удостоверений при осуществлении предпринимательской и трудовой деятельности, непосредственно связанной с управлением транспортными средствами.

‼️Согласно имеющимся нормам права (и анализу судебной практики) имеем следующее:

▪️Граждан Белоруссии, Казахстана и Киргизии с их национальными правами штрафовать в РФ не будут, шанс изъятия транспортного средства на штрафстоянку - минимальный;
▪️Граждан России с водительским удостоверением Казахстана и Белоруссии могут оштрафовать по 12.7 КоАП РФ (управление транспортным средством водителем, не имеющим права управления транспортным средством), шанс изъятия транспортного средства на штрафстоянку - минимален;
▪️Граждане других государств, например: Грузия, Узбекистан, Таджикистан, Армения - с их национальными водительскими удостоверениями - выполнять коммерческие рейсы на территории РФ не имеют права, шанс изъятия транспортного средства на штрафстоянку - минимален.

Часто встречаются разночтения, возможно, на этот раз получилось расставить точки над i

#безопасность #логистика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2🤔1
Всех приветствую. Сегодня презентую майский апдейт базы знаний. Не хочется создавать новость ради новости, поэтому, когда действительно есть, что добавить, тогда и добавляю. Действительно интересных материалов становится меньше, поэтому обновления стали реже, основное интересное, что было у меня - уже добавил. Но сегодня есть действительно интересные штуки:

⚡️Эксклюзивная серия материалов про безопасность грузоперевозок для грузовладельцев:
- Алгоритм оптовых отгрузок. Самовывоз и доставка продукции заказчиком.
- Меры по предупреждению хищений продукции при её отгрузке
- Меры по усилению контроля за обеспечением сохранности продукции при хранении и отгрузках на складских комплексах
- Меры грузовладельца по исключению хищений ТМЦ при перевозках

▪️ Материал от транспортного юриста Сергея Богатова:
- Как принимать поврежденный груз?

▪️Руководство по соблюдению обязательных требований норм режима труда и отдыха водителей

▪️ Материалы от ИД Советник за последнее время
- Выявление коррупции и мошенничества на предприятии без оперативно-розыскной информации: миф или новые реалии корпоративной безопасности
- Автоматизация и цифровизация функции безопасности бизнеса
- Утечка данных компании. Рекомендации к действию.
- Внедрение CRM в компании. Плюсы для Службы безопасности.

▪️Материалы от Игоря Хобты
- Методологическое основы обеспечения безопасности компании
- Виды внутрикорпоративного мошенничества

▪️Большой методический материал Корпоративная безопасность. Правовая защита предприятия.

▪️Видеоматериалы:
- Стратегия корпоративной безопасности от Михаила Черникова и его друзей
- Что делать при утечке данных?

▪️Появился подраздел "должностные инструкции", буду понемногу дополнять общими силами.

▪️В рабочие ссылки добавлены реестр юр. лиц Грузии и картотека судебных дел США.

🔤🔤 Для желающих финансово поддержать мои старания сделана специальная страничка, мне это добавляет больше мотивации ☕️

#вики #безопасность #логистика
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2