Клуб корпоративной безопасности
1.28K subscribers
68 photos
11 files
353 links
Cообщество Ассоциации безопасности бизнеса и комплаенса: стратегия и бизнес-процессы, риски и кризисы, forensic (форензик), экономическая безопасность, бизнес-этика.
Для связи: @chernikov_mv
加入频道
🚚 🥷🏻 Мошенничество в перевозках.
Наступают горячие деньки!

Друзья, член Экспертного совета Ассоциации безопасности бизнеса и комплаенса Фарид Джафаров поделился с нами самыми распространенными способами кражи грузов (не для того что бы вы их использовали, а что б противодействовали ✊🏼

Слово Фариду. Исходя из последнего отчета ЦБ РФ о деятельности страховых компаний - страхование в сфере грузоперевозок стало одним из быстрорастущих услуг в сфере страхования. И не зря - злоумышленники чувствуют себя как рыба в воде. Причин много, одна из самых распространенных - сложный географический фактор.

➡️ Приведу пример. Едет фура с грузом из Москвы в Казань. Машина остановилась где-то в Нижегородской области на стоянку, там и украли груз. Сам грузовладелец - из Краснодара, перевозчик - из Иваново, водитель из Мордовии, грузополучатель - в Казани, происшествие - в Нижегородской области. Практика показывает, что правоохранительные органы порой сами не знают, на территории которого субъекта государства нужно возбуждать уголовное дело и кто является потерпевшим.

🔻 Вот с чем вы можете столкнуться.

1️⃣ "Доверчивый" водитель (разыграть дурака). Самая популярная на сегодняшний день схема мошенничества. Недобросовестный водитель, зная все нормы права и законы, понимая как общаться с правоохранительными органами после того, как выгрузился в адресе, отличному от товарно-транспортной накладкой, - следует определенному алгоритму, благодаря которому привлечь его к какой-либо ответственности становится невозможно.

2️⃣ Переадресация водителя - водителя с помощью социальной инженерии убеждают выгрузить товар по адресу, отличному от товарно-транспортной накладкой.

3️⃣ Покупка действующего аккаунта на бирже грузоперевозок с историей и хорошей репутацией - с целью дальнейшего ввода в заблуждение будущих заказчиков, в настоящее время рейтинг на биржах является одним из первоочередных факторов при выборе субподрядчиков.

4️⃣ Покупка действующего юридического лица с историей и хорошей репутацией - с целью дальнейшего ввода в заблуждение будущих заказчиков.

5️⃣ Подделка документов: вклейки в паспорта реальных людей чужих фотографий, подделка документов на ТС в фоторедакторах, либо покупка фальшивых документов с целью дальнейшего введения в заблуждение в надежде на то, что проверяющая сторона не отличается серьезным подходом в верификации.

6️⃣ "Засланный" казачок. Злоумышленник устраивается в реальную компанию водителем, диспетчером, логистом - любым сотрудником, от которого зависит рейс, с целью дальнейшей переадресации груза (в сговоре с подельниками).

7️⃣ Сговор перевозчика и мошенников. Название говорит само за себя. В этой ситуации перевозчик обычно пытается получить компенсацию от страховой, а мошенники - реализуют груз.

8️⃣ Открытие фирмы на номинала/дропа. Поначалу проводится реальная работа, соблюдаются все договоренности, идеальное исполнение условий договоров и финансовой дисциплины. До момента заказа "удачного груза".

9️⃣ "Лишнее" звено. Для грузовладельца мошенники представляются перевозчиками, одновременно с этим представляются перевозчикам - грузовладельцами. Для водителя они становятся диспетчерами - масок много - смысл один - контролировать рейс от загрузки до места выгрузки, которое редко совпадает с ТТН.

🛡 Рекомендации
работайте с проверенными подрядчиками
верифицируйте ВСЕХ ☝️ участников рейса
проверяйте внимательно всю первичную документацию на предмет валидности
не соглашайтесь на оплату наличкой и без каких-либо подтверждающих рейс документов
при организации рейса обязательно используйте нормы из нормативно-правовых актов, регулирующих грузоперевозки
обязательно проверяйте телефоны - мошенники часто используют телефоны без какой-либо истории пользования

🎁 Новогодний период и праздники - один из самых "горячих" сезонов для злоумышленников - будьте бдительны!
🚩 "Красный флажок"! Проверки белорусского бизнеса
Этот материал будет интересен нашим подписчикам из России 🇷🇺 и других стран 🌎.

☝️ В Республике Беларусь действует особый «контрольно-надзорный» орган – Комитет государственного контроля (КГК), который в т.ч. ответственный за «проведение комплексных мероприятий по выявлению системных нарушений законодательства и отрицательных тенденций в экономике и социальной сфере», а также вправе проводить различного рода проверки. Принимая во внимание, что в состав КГК входит также Департамент финансовых расследований (особая структура на манер финансовой полиции, кстати очень компетентная) это заставляет серьезно отнестись к вниманию КГК к тому или иному бизнесу.

▶️ Кроме этого, КГК ведет консолидированный план проверок субъектов хозяйствования, куда включает не только свои проверки, но и проверки других ведомств (МЧС, Минздрав и т.п.).

Отбор субъектов для включения в планы выборочных проверок осуществляется на основании критериев оценки степени риска для отбора проверяемых субъектов при проведении выборочной проверки. Это могут быть как объективные критерии (например, расположение производственного предприятия в центре населенного пункта является основанием для проверки со стороны МЧС), так и сведения о нарушениях в той или иной сфере (например, Министерство антимонопольного регулирования и торговли (МАРТ) может проверить субъекта торговли). Тоже касается МНС, Минздрава и т.п.

🔻 Вот почему два раза в год субъекты хозяйствования с придыханием ищут себя в опубликованных списках.

🚩 Однако, такие планы стоит изучать и на предмет включения в них ваших деловых партнеров. Это не безусловный риск, тем не менее такое обстоятельство может расцениваться как «красный флажок» и должен приниматься во внимания как в рамках решения о сотрудничестве, так и во время мониторинга контрагента из Беларуси 🆘

▪️ К сожалению, у КГК нет как таковой базы данных проверок. Вам придется изучать планы проверок в ручную. Вот ссылка на сайт КГК, где размещены соответствующие файлы с планами на I-е полугодие 2023. Однако, есть бесплатный сервис, который консолидирует данные первоисточника - proverka.by . В рамках проверки контрагента воспользуйтесь сервисом kartoteka.by где также учитываются планы КГК.
💰 Страхование & коррупция.
Следственным управлением (Беларусь) завершено расследование в отношении должностного лица одной из страховых организаций. В стремлении «приукрасить» показатели по выполнению планов поступления страховых была разработана схема, которая заключалась в следующем:
▪️ должностное лицо организовывало заключение договоров страхования с работниками крупного промышленного предприятия
▪️под такие сделки фиктивно (по документам) привлекались сторонние страховые агенты, где предусматривалось для них максимально возможный размер денежного вознаграждения (за привлечение клиентов, хотя агенты фактически никакого отношения к привлечению клиентов не имели)
▪️ полученное от страховой компании вознаграждение агенты затем передавали должностному лицу этой страховой компании, которая передавала их дальше в качестве «откатов» работникам предприятия.

Подобные действия расценены следствием как злоупотребление служебными полномочиями. Оставляло ли себе лично должностное лицо часть таких «откатов» (от суммы переданных агентами) – об этом не сообщается, как и не указано мнение следствия в отношении действий страховых агентов и работников предприятий.

☝️ Кроме этого, не стоит забывать, что манипуляции с отчетностью и достижением kpi - одна из распространенных практик фрода (корпоративного мошенничества).

🌎 В мировой практике мошенничество в страховой сфере одно из самых распространенных и масштабных. Вот только небольшой перечень, с чем можно столкнуться (исходя из личного опыта служебных расследований «страховых операций»):

🆘 Ответственный работник компании организовывал заключение договора страхования не напрямую со страховой организацией, а через страхового агента. Агент, получив от страховой компании законное вознаграждение делился с таким работником. В таких схемах «по бумагам» (как в части закупок, так и условий страхования) обычно все «ок».

🆘 Вариация. Тоже самое, только без страхового агента. В страховых компаниях для собственных сотрудников часто (совершенно официально) предусмотрены вполне «солидные» бонусы от суммы страховки (иногда до 10-15%). На крупных контрактах (например, страхование большого автопарка) такое вознаграждение позволяет страховым работникам самостоятельно «делиться» с «закупщиками» страховки.

🆘 Лица, ответственные за содержание застрахованного оборудования (например, автомобили) совместно с ремонтными мастерскими «организовывают» страховые случаи и затем делят страховые «компенсации», полученные СТО за сервис / ремонт.

Бонус. В некоторых случаях анализ страховых контрактов показывал их абсолютную неэффективность.
▪️ Часто размер компенсаций на ремонты был меньше страховых премий (страховых платежей). Это ставило под сомнение эффективность таких «страховок».
▪️ Более того, анализ страховых случаев позволял говорить о том, что в более чем 70% инцидентов компании были способны самостоятельно (без существенных трудозатрат) взыскивать компенсации в свою пользу (т.е. потребность в страховании в принципе отсутствовала), что окончательно формировало «негативное» мнение о целесообразности «страхования».
▪️ И конечно в таких ситуациях очень часто можно столкнуться, как минимум, с косвенными признаками конфликта интересов.
🔴ЭМОЦИОНАЛЬНАЯ ПРОВОКАЦИЯ
(техника Пола Экмана)

ВАЖНО👉В процессе применения этой техники Вы анализируете ТОЛЬКО КАНАЛ "ЭМОЦИИ И МИМИКИ" на выявление микровыражений после предъявления стимула, и не отвлекаетесь на другие каналы

Суть методики заключается в том, что верификатор в ответ на рассказ человека дает быстрый ответ: верит он ему или нет. Обратная реакция собеседника и является индикатором. В этих реакциях есть 4 варианта, а именно:

1️⃣Верификатор поверил лживому высказыванию
Если верификатор сообщает о том, что поверил в искаженную информацию, то у обманщика часто наблюдается эмоция презрения или ее аналоги, сопровождаемая телесной асимметрией. Обманщик на бессознательном уровне, как бы говорит себе: «Я переиграл эксперта» и показывает нотки высокомерия по отношению к нему. В целом реакция может быть и другой, но эмоция презрения (даже если она была фоном) явно усилится – именно это мы и ищем
2️⃣Верификатор подтверждает, что верит рассказанному (правде)
Для «опрашиваемого» это знак, что нет причин для беспокойства о ложном обвинении или борьбы за собственную безопасность. У него возникает легкая реакция удовлетворения и/или легкой радости
3️⃣Верификатор не верит лжи
т.е. сообщает опрашиваемому, что его ложь не увенчалась успехом. Это свидетельствует о том, что обман не удался. Это вызывает эмоцию страха (может быть лишь микровыражение), замирание в одной позе, нейтрализацию всех невербальных действий. Возможно проявление фальшивого удивления, которое длится больше секунды, проявляется несвоевременно и впоследствии переходит в эмоцию страха или отвращения. Последующие реакции могут быть разные, но здесь мы ищем именно страх и тревогу
4️⃣Верификатор не верит правде
Как правило, сначала проявляется удивление, которое перерастает в негодование, гнев. Эмоция удивления свидетельствует о том, что человек не представлял для себя возможность обвинения во лжи. Эмоция удивления самая короткая, затем следует выражение неприятия ситуации, которое может выражаться в гневе, направленном на эксперта, сообщившего данную информацию. В случае тревоги и беспокойства, непричастный проявляет невербальный признак «несогласия». Подбородок приподнят вверх, он смотрит на эксперта как бы свысока. Имеется множество стандартных проявлений, демонстрирующих отрицание

📌ДОПОЛНЕНИЕ К ПРОТОКОЛУ: после первичной реакции «опрашиваемого» продолжить провоцировать:
«Вы знаете, скорее всего я ошибся» и меняете свое мнение на противоположное:
🔹если в первый раз Вы ему поверили, то скажите, что он Вас обманул
🔹если в первый раз Вы ему не поверили, то скажите, что он Вас убедил
Контролируйте ответную реакцию, перепроверяя предыдущий результат

Сам протокол можете сохранить и пробовать на практике⬇️⬇️⬇️😉

#эмоции
#мимика
#практика
#верификация
#полэкман
#экман
🎄🔴 C Новым годом!
Друзья, позвольте вас поблагодарить с тем, что уже полтора года вы с нашим Каналом и как всякое порядочное сообщество мы не можем не поделиться своим видением трех ключевых трендов корпоративной безопасности, которое мы облекли в форму пожеланий:

☀️ Желаем вам тепла! Настоящего человеческого тепла среди ваших коллег. Как никогда важно демонстрировать заботу друг о друге, показывать пример поддержки и быть вдохновляющей «ролевой» моделью! Культура доверия и прозрачности – это то что бережет нас от излишнего контроля, позволяет принимать гибкие решения и «рвать» вперед!

☄️ Желаем вам ВОВРЕМЯ распознавать признаки грядущих РЕАЛЬНЫХ угроз. С моделированием рисков «плюс-минус» мы все неплохо справляемся. Но именно это создает излишнюю «панику», которая мешает принимать рациональные БИЗНЕС-решения и думать о развитии. Гораздо важнее среди «вороха вспышек справа, вспышек слева» ВОВРЕМЯ распознать реальную опасность. А в этом вам помогут подходы и навыки сценарного планирования и стресс-тесты.

💡 Желаем вам энергии! В трудные время ее всегда не хватает, а именно в эти время она так важна. Она позволяет быть инновационными, креативными и дерзкими. И главное – энергия передается вверх и вниз. Дарите свою энергию подчиненным, коллегам и руководителям! Поддерживайте тех, кто делится своей энергией с вами.

Вот почему девизом 2023 стоит, пожалуй, выбрать девиз: вместе мы сильнее!

С Новым годом! Прорвемся! ☃️
🚚 Фактор сезонности в кражах грузов

Член нашего Экспертного совета Ассоциации безопасности бизнеса и комплаенса в области логистики Фарид Джафаров обращает особое внимание на фактор сезонности в кражах грузов. В какой период времени стоит усилить меры защиты и противодействия мошенничеству?

📅 Принято считать, что больше всего проблем возникает на праздниках, когда все службы работают "вполглаза" и не ожидают какого-либо подвоха. Злоумышленники хорошо понимают уязвимости в логистических процессах, и именно поэтому в праздники будет предпринято максимальное количество попыток завладеть вашим имуществом.

📈 Однако, статистика - вещь упрямая. Исходя из собственного опыта можно выделить ещё и другие "жаркие" месяцы, когда наблюдается пик активности мошенников: февраль, июль-август, ноябрь-декабрь.

📌 Почему именно эти месяцы? Именно в эти периоды времени существует острый дефицит в транспорте. В феврале часто перекрывают часть трасс в связи с погодными условиями, летом грузовладельцам приходится "воевать" за перевозчиков с натуральными хозяйствами, которые предлагают перевозку фруктов и овощей за "быстрые" деньги без лишней бюрократической волокиты, а в предновогодний период компании пытаются заполнить склады товарами по максимуму.

☝️ В связи с любыми затяжными выходными Фарид рекомендует делать рассылку для блока логистики с рекомендациями:

🔻 Работайте только с проверенными транспортными компаниями;
🔻 Старайтесь в период праздников не работать с водителями и контрагентами, с которыми ранее не было опыта сотрудничества;
🔻 Постарайтесь отказаться от услуг экспедиторов и агентов на этот период времени;
🔻 Если вы видите хоть какое-то отклонение от нормы (ставка, не соответствующая рынку, субподрядчик не присылает какие-либо документы, во время общения с субподрядчиком что-то показалось подозрительным) - сообщайте службе безопасности, либо тому, кто выполняет функции проверки и допуска до рейса;
🔻 Любые сомнения стоит трактовать в пользу того, чтобы не ставить машину в рейс.
Санкции US и EU против RU.pdf
16.9 MB
🔴 Санкции RU 🇷🇺: итоги 2022
Друзья сегодня мы порекомендуем вам материал, подготовленный ресурсом RUCompliance, который предоставляет прекрасный обзор санкций США 🇺🇸 и ЕС 🇪🇺 в отношении Российской Федерации 🇷🇺 по статусу на 22 декабря 2022 (с учетом 9го пакета).

Все ограничительные меры размещены в хронологическом порядке, указаны ссылки на источники и документы, включая краткие обозначения.
Проделана фантастическая работа, которая позволяет проанализировать динамику санкций, их характер и специфику.
▪️ Для тех, кому неудобно перейти по ссылке – прикладываем материал в виде pdf файла.
🔻 Репутация & риски || бизнес & политика (Беларусь)
Часть 1 (продолжение завтра)

Обычно существует правило, которого стараются придерживаться все компании – быть вне политики. Потому данный пост пишем «с придыханием» 😜.

⚫️ В практиках безопасности и комплаенса оценка репутационных рисков может проводится в разной степени интенсивности и глубины. Это может быть как «интуитивная» (неформальная, не выраженная, но подразумевающаяся) проверка, так и оценка по конкретным направлениям, например:
▪️ деловая добросовестность (то, как компания выполняет принятые на себя обязательства)
▪️ антикоррупционный комплаенс (насколько компания толерантна к подкупу и коррупции)
▪️ антимонопольный комплаенс (допускает ли компания нечестные сговоры и т.п.)
и другие направления, которые имеют значения для бизнеса и планируемых операций

Наилучший подход (который мы поддерживаем) это структурная и многофакторная оценка корпоративного профайла.

📣 Пожалуй, настало время, когда наш канал (опять с придыханием, или если цитатой из «Двенадцати стульев» 🪑: «дышите глубже – вы взволнованы»!) со всей ответственностью рекомендует делать оценку репутации контрагента с точки зрения политических рисков (в том или ином виде).

☝️ Вообще оценка политических рисков – это одно из «стандартных упражнений» PEST (PESTEL) – анализа. А раз бизнес проводит такую оценку, то утверждение некоторых компаний в своих кодексах делового поведения о том, что их "бизнес вне политики" - в ряде случае можно воспринимать с определенной долей критики, а иногда и иронии.

💡 Причинами, для такой рекомендации послужили как известные политические заявления в России и Беларуси, так и конкретные законодательные инициативы.

🔜 Продолжение завтра...
🔻 Репутация & риски || бизнес & политика (Беларусь)
Часть 2 (продолжение, часть 1 читайте выше ⬆️ )

🔔 Буквально на днях в Беларуси было принято несколько крайне знаменательных законов:
▪️ «О вопросах передачи под временное внешнее управление» - позволяет вводить временное внешнее управление в белорусских компаниях с участием /долей собственности иностранных лиц (не важно в каком размере), официальный текст тут
▪️ «Об изъятии имущества» - позволяет изымать имущество иностранных лиц, официальный текст тут

🔴 Никто не будет спорить, что смена собственника или менеджмента в компании, как правило, влечет за собой изменения ведения дел в том или ином виде. Для нас очевидно, что «переформатирование» компаний в связи с указанными выше законами (т.е. принимая во внимание "особый" контекст) в том или ином виде с высокой долей вероятности приведёт к трем ключевым последствиям (в любом сочетании):

⚠️ пересмотр коммерческих договоренностей в самом широком смысле: от пересмотра узких коммерческих договоренной, до смены ключевых клиентов и поставщиков;

⚠️ аудит / проверка деятельности компании-объекта (в том числе используя как полученный доступ к управленческой отчетности и возможности интервью менеджеров и других работников, так и используя возможные результаты оперативно-розыскных мероприятий); такая проверка может привести к ряду финансовых последствий:
▪️ требования к деловым партнерам, если в результате проверки будет выявлен какой-либо ущерб компании-объекту (по мнению аудиторов), не взысканные (но предусмотренные договором) санкции или компенсации – требования к деловым партнером компании-объекта могут быть заявлены с высокой долей вероятности;
▪️ требования к компании-объекту со стороны различных "государственных" и не только компаний, если будет установлен ущерб их интересам;
▪️ фискальные требования и другие "штрафные" последствия

⚠️ вероятность уголовного расследования как в отношении собственников и должностных лиц компании-объекта, так и в отношении их деловых партнеров.

🔴 При этом следует исходить из контекста, в котором будут проходить такие события («участие государства»). Этот контекст будет определять характер последствий и их интенсивность.

🔜 Продолжение завтра, в следующем посте…
🔻 Репутация & риски || бизнес & политика (Беларусь)
Часть 3 (продолжение): что делать
1 Часть: бизнес и политика, почему важно оценивать политические риски и почему формула «бизнес вне политики» не работает
2 Часть: принятые законы в Беларуси, которые доказывают важность оценки контрагента с точки зрения политических рисков

☝️ С точки зрения текущего политического контекста очевидно, что проверку контрагентов стоит проводить не только в отношении финансовой добросовестности или, например, антикоррупционного комплаенса. Принятые в Беларуси законы «О вопросах передачи под временное внешнее управление» и «Об изъятии имущества» (см. пост об этом во 2й части - тут) хотя и создают в первую очередь последствия для определенных компаний и их собственников, очевидно, что это повлияет и на их деловых партнеров и контрагентов.

🔴 Мы рекомендуем сделать экспресс оценку ваших важнейших деловых партнеров / контрагентов с точки зрения «политических рисков». Могут ли они попасть под действие этих законов? Рекомендуем принять во внимание и ряд других нормативных актов, изданных чуть ранее. Речь идет о двух постановлениях Совета Министров РБ
- «О перечне иностранных государств, совершающих недружественные действия в отношении белорусских юридических и (или) физических лиц» - официальный текст тут
- «О перечне лиц», участникам (акционерам) которых, запрещается отчуждение принадлежащих им долей (акций) в уставных фондах; официальный текст тут

Если вы видите признаки политических рисков в профиле вашего контрагента вам стоит задуматься о двух взаимосвязанных мероприятиях:

▪️ Мероприятия оперативного характера, которые вы можете реализовать уже сейчас и которые позволят снизить или управлять негативными последствиями в случае их реализации

▪️ Смоделировать сценарии поведения на случай реализации «политических рисков» (вы знаете, что одной из ключевых стратегических рекомендаций Ассоциации безопасности бизнеса и комплаенса является внедрение подходов сценарного планирования).

🔜 В 4 части, завтра, мы дадим рекомендации «как это делать»
🔻 Чек-лист оценки политических // репутационных рисков контрагента. Практикум
Часть 4 темы недели «Репутация & риски || бизнес & политика (Беларусь)»

На основе наших предыдущих постов выше и сложившейся законодательной среды предлагаем вашему вниманию практические рекомендации и решения, по оценке репутационных // политических рисков делового сотрудничества с контрагентом.
🆗 Вопросы, предложения, замечания и комментарии – крайне приветствуется.


☑️ Чек-лист оценки репутационных // политических рисков контрагента (делового партнера)

⚠️ Принадлежность к резидентству.
Собственники (акционеры, владельцы), члены совета директоров или топ-менеджмента являются резидентами стран, указанных в «Перечне иностранных государств, совершающих недружественные действия в отношении белорусских юридических и (или) физических лиц» (текст тут)

⚠️ Действия и высказывания лиц. Собственники (акционеры, владельцы), члены совета директоров или топ-менеджмента допускают публичные высказывания или действия, которые могут быть расценены как недружественные (враждебные) в отношении Беларуси и/или России

⚠️ Угроза национальной безопасности. Собственники (акционеры, владельцы), члены совета директоров или топ-менеджмента допускают публичные высказывания или действия, которые могут быть расценены как угроза национальной безопасности Республики Беларусь (Концепция национальной безопасности Республики Беларусь тут)

⚠️ Экономическая необоснованность. Контрагент (деловой партнер) совершает действия (идентифицированные по доступным, легальным, публичным источникам), которые могут быть расценены как экономически необоснованные, которые могут привести к фактическому прекращению управлению и/или прекращению деятельности, либо причинению ущерба компаниям

⚠️ Внешнее управление. Контрагент (деловой партнер) находится под внешним управлением в соответствии с Законом «О вопросах передачи под временное внешнее управление» (текст тут) или существует достаточная вероятность наступления такого события

⚠️ Риск изъятия имущества. Идентифицированы признаки, по которым в отношении контрагента и аффилированных с ним лиц могут быть применены меры по изъятию имущества в соответствии с Законом «Об изъятии имущества» (текст тут)

⚠️ Особое внимание. Контрагент включен в список лиц, участникам (акционерам) которых запрещено отчуждение принадлежащих им долей (акций) в уставных фондах (список тут)

🔜 Завтра мы завершим тему репутационных // политических рисков практикумом по оценке этих рисков, кто в компании это должен делать и мероприятиями, направленными на управление этими рисками
🔴 «Репутация & риски || бизнес & политика (Беларусь)»
В течении всей недели мы писали о том, что новая политическая среда в России и Беларуси требует проводить оценку политических рисков контрагента, поскольку это прямо влияет на устойчивость собственного бизнеса.

⬆️ Для этого мы предложили чек-лист оценки репутационных // политических рисков контрагента (делового партнера), - см. здесь.

Сегодня мы завершаем рекомендации по теме.

⚠️ Наименование – это тоже важно. Определитесь: готовы ли вы (ваша компания) назвать соответствующий раздел оценки контрагента «оценка политических рисков». Оцените - соотносится ли это с корпоративным правилом «бизнес вне политики» (ведь если это так, подобный подход может спровоцировать «обвинения» в выборе контрагентов по политическим причинам). Возможно, стоит принять нейтральную концепцию и сделать оценку частью общей проверки репутационных рисков.

🔷 Контекст проверки. Мы всегда на наших тренингах и консультациях НАСТАИВАЕМ, что любая оценка исков должна учитывать контекст. При оценке репутационных // политических рисков такой подход особенно актуален и важен. Наши рекомендации контекста:
🔹 инвестиции и деловое / стратегическое партнёрство
🔹 операционные сделки
🔹 мониторинг контрагента (во время реализации сделки / делового сотрудничества)
🔹 кризис, претензии, конфликт

🟥 Возможная квалификация / оценка собранной информации (в т.ч. по чек-листу):
▪️ Сотрудничество с контрагентом создает репутационные / политические риски для компании, тем не менее они управляемы и не расцениваются как существенная угроза операциям
▪️ Сотрудничество с контрагентом требует операционных решений (особые условия договора, гарантии, режим мониторинга)
▪️ Сотрудничество с контрагентом создает существенные риски исполнения принятых обязательств или угрозы на стратегическом уровне

☝️ Один из вопросов, который поднимался на нашем форуме по этой теме – кто в компании (какая функция / подразделение) должен проводить оценку таких рисков: СБ, юристы, комплаенс, PR, GR? Полагаем допустимым при принятии решения опираться на следующие тезисы:
▪️ Предложенный нами чек-лист в большей степени требует серьезных юридических компетенций
▪️ Управление репутационными рисками, как правило, является частью функции комплаенс (в т.ч. по стандарту 37301)
▪️ Между тем очевидно, что оценка политических рисков требует как минимум GR поддержки и опыта

Хороших выходных!
💰 💡 Инновации: риски и безопасность бизнеса
Совместно с Humathèq Famille, канал об инновациях

Друзья, в нашей статье о стратегии корпоративной безопасности 2023 (подробнее тут) мы, в том числе, рекомендовали компаниям сосредоточиться на «ядре» своего бизнеса (не распыляться на непрофильные продукты и сервисы), а также быть готовыми «инвестировать в развитие», которое невозможно без создания новых продуктов. Очевидно, что любые инновации 🌈 сопровождаются рисками и давлением на корпоративную устойчивость 🌪. По мнению Дмитрия Черноморца, эксперта Humathèq, бизнесы, как правило, сталкиваются с тремя ключевыми рисками, к которым мы позволили себе дать ряд комментариев.

🆘 Неудача. Самый главный и важный риск - новый продукт может оказаться невостребованным на рынке. Комментарий Клуба: тем не менее «провал» инноваций — это допустимый риск (если только инвестиции в них не являются критическими). Вот почему с точки зрения безопасности и комплаенса важно следить за тем, чтоб «неудача» не стала поводом для манипуляций. Исключите «списание» в затраты на разработку и продвижение не имеющих к проекту отношение расходов. Подобные действия могут стать причиной недоверия и обвинений в злоупотреблениях. Вот почему важно всегда иметь план разработки с прозрачным бюджетом и метриками эффективности, которые впоследствии можно сравнить в «фактом».

📌 Копирование. Новый продукт в случае удачи может быть скопирован конкурентами. Не всегда удается в полной мере обеспечить патентование и защитить уникальность. Комментарий Клуба: помимо «стандартной» юридической поддержки следует уделить внимание защите не просто коммерческой тайны, а полностью защитить «информационный контур» и не допустить разглашения на любом из этапов разработки (до релиза). Следите как за «цифровой» платформой управления (например, где хранится информация и идет ее обмен), так и за добросовестностью привлекаемых к разработке подрядчиков (например, исключите конфликт интересов). Кроме этого, постарайтесь защитить вашу финансовую эффективность, лишив конкурентов возможности копировать вашу разработку с тем же уровнем затрат (а то и менее) что и вы.

💰 Управление себестоимостью. При постановке продукта в серийное производство может получиться так, что расчетную себестоимость не получится выдержать и по факту ППС (прямая производственная себестоимость) окажется Х2. Комментарий клуба: полагаем, что стандартные инструменты экономической безопасности и внутреннего аудита вполне помогут избежать рисков корпоративного мошенничества и злоупотреблений деловых партнеров. Тем не менее помните – инновации это всегда риск и новые подходы в менеджменте и принятии решений. Не дайте «контрольным» функциям «забить до смерти» развитие вашего бизнеса!

☝️ Это означает, что стратегия корпоративной безопасности 2023 должна обязательно включать в себя мероприятия по защите инноваций компании и... компании от таких инноваций 💥
🌈 Инновации: фрод vs. бизнес. Как не убить «инновационную» культуру
Вдохновленные вчерашним постом об инновациях (разработка новых продуктов и сервисов) решили продлить тему.

⚠️ На наш взгляд контрольные службы компании (служба безопасности, комплаенс, внутренний аудит и ревизионные комиссии) должны проявлять ОСОБУЮ ☝️ осторожность и экстра-профессионализм, когда имеют дело с инновационными мероприятиями.

🆘 Не секрет, что одна из главных претензий к «безопасникам» - их деятельность серьезно демотивирует и «убивает» коммерческую инициативу. Продажи, закупки и другие жалуются, что порой не способны принять нестандартное решение, поскольку боятся потом служебных расследований и других неприятных вопросов. ☠️

Что же важно иметь в виду аудиторам (собирательный образ), чтоб не разрушить ядро бизнеса – дух предпринимательства, инициативы и творчества? Как проводить контрольные мероприятия не «убивая» на взлете перспективные разработки продуктов и сервисов?

🔴 Контекст инноваций. Итак, что же в обычной операционной деятельности является «маркером» или «аномалией» для «безопасника», но при разработке новых продуктов и сервисов может быть нормой или даже … желательно.

💸 Неопределенность и потери. Все инновации обязательно включают в себя фактор непредсказуемого исхода (и, конечно, финансового результата). Инновации - это не стандартные сделки продаж или закупок с понятным результатом и бюджетным слотом. Финансовые потери - это неотъемлемая часть прогнозов и сценариев на стратегическом уровне.

⛔️ Игнорирование правил.
Все инновации всегда сталкиваются с необходимостью принятия нестандартных решений и «обхода» стандартных треков бизнес-процесса. Инновации – это не только творческие подходы. Инновации - это скорость и решительность действий в условиях, которые, как правило, не предусмотрены системой менеджмента качества.

🩻 Прозрачность.
Не всегда решения, принимаемые командой разработки, очевидны и прозрачны для аудиторов. Аудиторы, как правило, предпочитают расценивать те или иные события и результаты в рамках «обычного» трека в «привычном» контексте. Между тем при разработке инноваций даже «стандартные» обстоятельства могут восприниматься иначе и, как следствие, последующие решения (и, конечно, расходы) выходят за границы «разумного» восприятия.

🔜 Завтра мы дадим ряд рекомендаций, как создать симбиоз контрольной среды и инновационной культуры.
☝️ Источник сведений – арбитражные дела.

Наша Ассоциация не раз на своих тренингах указывала, что «судебные» дела - великолепный источник информации. Это и возможность получить информацию о контрагентах у их оппонентах в деле, или прямо из самих «судебных» документах.

Например, Фарид Джафаров (член Экспертного совета нашей Ассоциации) подсказал, как можно использовать Арбитражный суд РФ 🇷🇺 для проверки транспортных средств (ваших подрядчиков, перевозчиков, 3PL операторов и т.п.) на предмет нахождения инцидентов с их участием.

☝️ Судите сами: номер ТС не является персональными данными, и в арбитражном суде указывается в большинстве случаев только тогда, когда само транспортное средство оказалось участником какого-либо события. Чаще всего - это утрата или гибель груза.

💰 И, что самое главное, совершенно бесплатно. Что надо сделать?

1) Зайти на сайт https://ras.arbitr.ru
2) В поле "Текст документа" ввести номер ТС

✔️ Можете сами проверить на следующих ТС, которые уже попадались нам на глаза ранее и напрямую связаны с инцидентами:
О516РЕ198
Е817ЕУ138
Т671КА178
🔴 Стрим 🔊: репутационные риски.

Друзья, в коллаборации с каналом ComplianceCraft завтра проведем живой (во всех смыслах) и прямой эфир / стрим 🔊 на захватывающую и душе-раздирающую тему «РЕПУТАЦИОННЫЕ РИСКИ».

👉Поговорим о подходе к оценке репутационных рисков:
подходы к оценке репутационных рисков
роли комплаенс, СБ и GR в процессе оценки репутационных рисков
критериях оценки репутационных рисков

🤝 Присоединяйтесь к чату по ссылке-приглашению: https://yangx.top/+BDpYkkfhG8gzMDcy, комментируйте и задавайте в чате вопросы до эфира или задавайте вопросы прямо тут – на нашем Форуме Клуба корпоративной безопасности.

🔻 А для вдохновения вспомните еще раз наши материалы на тему репутационных и политических рисков в бизнесе.
☑️ подходы к оценке репутационных рисков, часть 1: https://yangx.top/abcom_pro/331
☑️ репутационные последствия при смене собственника (переход контроля от частных лиц к государству), часть 2: https://yangx.top/abcom_pro/332
☑️ рекомендации по целесообразным мероприятиям в случае высокого репутационного риска, часть 3: https://yangx.top/abcom_pro/333
☑️ подготовлены верхнеуровневые критерии, которые имеет смысл исследовать в отношении своих партнеров, часть 4: https://yangx.top/abcom_pro/334 , https://yangx.top/abcom_pro/335
🔴 В поисках репутационных рисков…
Часть 1

Друзья, в коллаборации с каналом ComplianceCraft при участии Михаила Черникова (Беларусь) и Маргариты Хоменко (Россия) провели стрим (видео будет чуть позже), посвященный репутационным рискам. Делимся с вами ключевыми тезисами.

При работе с репутационными рисками важно понимать в каком контексте вы их имеете в виду (с точки зрения негативных событий или угрозы их наступления), какое влияние они оказывают на принятие вами управленческих / деловых решений, а также какое влияние они оказывают на корпоративные цели

☝️ Репутационные риски оцениваются как серьезная угроза бизнесу по двум причинам:
▪️ сложно спрогнозировать последствия и их влияние
▪️ инвестиции в «устранение» негативных последствий так же сложно прогнозируемы и могут оказать крайне серьезное давление на бизнес

⚠️ В целом среди экспертов в области риск-менеджмента, комплаенса и безопасности наибольшее распространение получили две «секты»:
▪️ свидетели репутационного риска
▪️ нигилисты профессионального риск-менеджмента

🎩 Нигилисты профессионального риск-менеджмента – те кто полагают, что репутационных рисков как таковых не существует, они предпочитают говорить о «репутационном» факторе который влияет на оценку других рисков, моделирование сценариев и прогнозов. Как правило они исходят из следующего:
▪️ если репутационный риск невозможно оценить, значит он не может управляться с точки зрения риск-менеджмента, а значит не может считаться «риском»
▪️ репутационный риск это, что-то вроде «зонтичной маркетинговой концепции», такой же как ESG или геополитика, которая на самом деле содержит конкретные и вполне осязаемые риски, связанные с конкретными коммерческими событиями, решениями или результатами
▪️каждый риск может быть хеджирован тем или иным образом, в то время как рынка хеджирования репутационных рисков не существует

☠️ Само собой нигилисты профессионального риск-менеджмента считают свидетелей репутационного риска еретиками и шарлатанами (говорят, были случаи сожжения... 🔥)

🔜 продолжение следует...
🎓 Case-study: мошенничество с грузом

Друзья, сегодня хотим поделиться реальным кейсом от члена Экспертного совета Ассоциации Фарида Джафарова.

ℹ️ Предыстория: одно предприятие купило у другого предприятия 20 тонн дорогостоящего металла на условиях, что грузополучатель своими силами вывозит товар со складов. Действительно, машина была найдена, приехала, загрузилась, но выгрузила товар не там, где его ожидали грузополучатели.

🆘 Что пошло не так? Грузополучатель выбрал не самую неудачную схему загрузки: для осуществления рейса он выбрал субподрячика. Он в свою очередь, выставил груз на транспортную биржу, там нашёл ещё одного субподрядчика, который уже каким-то образом нашёл собственника транспорта с водителем, готового выполнить рейс. Цепочка получилась такая:

Грузоотправитель - субподрядчик #1 - субподрядчик #2 - собственник ТС - водитель

⚠️ В чем заключалось мошенничество? Субподрядчику №2 не очень повезло. На него вышли мошенники, которые:
▪️ представлялись ему и собственником транспорта, и водителем в одном лице, используя подложные номера;
▪️ завладев копиями документов реального собственника ТС и водителя подделали СТС на транспорт, в итоге водитель благодаря фоторедакторам стал собственником и тягача, и прицепа (это сделали для того, чтобы общались только с злоумышленниками, и никто не искал напрямую реального собственника ТС, чтобы разоблачить схему).

Субподрядчик №2 переслал документы субподрядчику №1, который, в свою очередь, переслал документы грузополучателю, который, в свою очередь, прислал документы грузоотправителю для оформления всех положенных документов. В итоге никто из этой цепочки не увидел ничего подозрительного. Кто в итоге виноват - будут разбираться компетентные органы и сотрудники страховой службы.

☝️ Как этого можно было избежать? Разбирая конкретно этот случай избежать мошенничества можно было не тратя ни единого шиллинга:
- распознать фальшивое свидетельство о транспортном средстве помог бы сайт Российского Союза Автостраховщиков: там можно было бы увидеть расхождение между присланным документом и реальными данными;
- сверить на загрузке со всеми участниками рейсам все контактные телефоны (спросить у водителя - с кем общается он, проверить документы на ТС, сверить с присланными данными, и так далее - пройтись по всей цепочке)

Даже такого набора хватило бы для нивелирования риска. Поэтому будьте бдительны, не экономьте на безопасности!

💰 Да, и чтобы добавить ситуации краски - стоимость груза составила более 50 миллионов российских рублей.
👑💰 Финансовые компетенции для безопасности бизнеса.

Очень часто для оценки рисков необходимы финансовые компетенции. По мнению Наталии Гуринович, основательницы и руководителя профессионального сообщества "Клуб финансовых директоров", автора канала для финансовых директоров сотрудникам службы безопасности необходимо иметь знания по трем направлениям:

1️⃣ Быстрый и простой анализ бухгалтерской (или МСФО ) и управленческой отчетности, а именно, важно уметь «читать» баланс (финансовый рычаг- отношение заемного и собственного капитала, чистый оборотный капитал, способ финансирования оборотных средств и инвестиций, все показатели ликвидности и оборачиваемости). Из отчета о прибылях и убытках важно определять уровень маржинальности бизнеса по направлениям (юнитам), операционный рычаг (влияние постоянных расходов), EBITDA, чистую прибыль (NI) в динамике периодов. А отчёт о движение денежных средств (кэш-флоу) в отличие от предыдущих двух, легко адаптируемых под конкретные задачи менеджмента лишь правилами учетной политики и поэтому их показателями можно манипулировать, является наиболее достоверным для анализа фактической ситуации бизнеса и оценки рисков дефолта компании.

2️⃣ Финансовые бизнес-процессы, понимание правил учётной и кредитной политики, бюджетирование (или финансовое моделирование операционной деятельности) и оборот документов первичного-бухгалтерского учета. В идеале, все эти процессы должны быть формализованы и автоматизированы, чтобы избежать несанкционированного ручного вмешательства в корыстных целях, искажения и ошибок.

3️⃣ Политика финансирования бизнеса через заёмный капитал, поиск наименее рисковых и дешевых финансовых инструментов – в первую очередь речь идет о банковских гарантиях, факторинге, лизинге и всех формах банковского кредитования. Поскольку дефолт и банкротство наступают в подавляющем большинстве случаев от закредитованности компании, финансирования длинных инвестиционных проектов "короткими" траншами, отрицательный эффект финансового рычага (ситуация, когда чем больше мы берем кредитов, тем глубже загоняем бизнес "в яму")

И это только верхушка айсберга.

🎩 Для тех, кто хочет больше знать о том, чем живут финансовые директора (кстати, немало внутренних аудиторов или были финансистами или потом стали CFO), как они принимают решения, как управляют финансовыми рисками (ликвидности, валютными, процентными), как строят свою карьеру и делают проекты, мы рекомендуем канал Наталии Гуринович
🔴 3 ошибки в поисках репутационных рисков…
Часть 2

В результате коллаборации с каналом ComplianceCraft мы провели стрим, посвященный репутационным рискам. Тезисы 1й части:
▪️ существуют ли репутационные риски как управленческая категория и часть риск-менеджмента (три тезиса, почему репутационные риски не являются таковыми)
▪️ почему репутационным рискам уделяют такое внимание (две фундаментальные причины)
▪️что важно принять во внимании при оценке репутационных рисков
Подробнее читайте тут

☝️ А сегодня мы поговорим о трех ошибках, которые можно совершить при оценке рисков, связанных с репутацией.

1️⃣ Вы можете забыть, что у "риска" всегда есть два фундаментальных значения: это сами негативные обстоятельства, которые могут наступить, и негативные последствия наступления каких-то обстоятельств. Это то, что многих путает и влечет за собой как ошибки оценки среди команды, так и искажения интерпретации, и, соответственно, влияет на адекватность восприятия.

2️⃣ При работе с рисками, связанными с репутацией, особенно важно следить за тем, чтоб ваша оценка не добавляла "искажения" общего результата оценки угроз. Именно при работе с «репутацией» всегда велик соблазн попасть в ловушку неверной оценки последствий. При репутационных рисках это достаточно распространенная вещь. Это не значит, что можно всегда избежать этого, но в любом случае полезно каждый раз спрашивать себя – действительно ли все так плохо?

3️⃣ Не забывайте, что каждый раз когда мы говорим о репутационных рисках важно понимать контекст и тот смысл, который мы вкладываем. А так же о том, какова наша цель. Например, что мы действительно обсуждаем: как репутация делового партнера влияет на нашу оценку его добросовестности или какой ущерб сотрудничество с ним может оказать нашей деловой репутации. Повлияет ли его добросовестность на нашу способность выполнять обязательства перед контрагентами, что в свою очередь приведет к репутационному риску?

🔜 В третьей заключительной части мы поделимся тремя рекомендациями, как управлять «репутационным» риском… если он все же существует …