Выпуск № 1 (январь), 2020 г.

Риски при дистанционной продаже отдельных категорий товаров

В связи с широким распространением сети Интернет и увеличением объема продаваемых мобильных гаджетов все большее количество покупок приходится на онлайн-формат, поскольку людям гораздо удобнее выбирать нужные товары в удобной для себя атмосфере, находясь дома, в пути или в любом другом месте. Привычные оффлайн-продажи не утратят значение, так как многим покупателям очень важно физически осматривать товары перед приобретением, выбирая их из широкого ассортимента, представленного в магазине.

Выявление злоупотреблений в строительстве

Сегодня строительная отрасль – наиболее подверженная рискам безопасности область деятельности. Многомиллиардные хищения, возможные благодаря специфике индустрии, заметно снижают эффективность инвестиций в строительство. Выявить такие хищения трудно, поскольку они обусловлены огромным количеством факторов. Компания НФЭС предложила инновационное решение этой проблемы.

Конфликт интересов. Выявление скрытой аффилированности и коррупционной составляющей

Коррупция и её производные давно уже не являются каким-то особым социальным феноменом в современном сообществе. Всегда и во все времена были люди, которые не стеснялись продавать свои связи с высшими эшелонами власти, теневым бизнесом или криминальными авторитетами. В простонародье и в уголовной среде таких людей называют «решальщиками».

Безопасный удалённый доступ: защитите своё производство

По мере насыщения производств сетевыми подключениями — от отдельного оборудования до целых систем — производители меняют способ управления внешним и внутренним доступом к сетям. У цифровизации есть множество достоинств, но она несёт с собой и неотъемлемые риски. Не облегчает ситуацию и сближение сфер ИТ и ОТ. Каждое предприятие должно быть обеспокоено ростом количества кибератак и вредоносных приложений, использующих уязвимости, характерные для производственных систем.

ИБ-гид топ-менеджера: Зачем организации SIEM

Говоря о бизнесе в современном мире сложно назвать людей, занимающихся им, не творческими: столь значительное количество знаний, совершенно разносторонних и не всегда относящихся к основным бизнес-процессам напрямую, приходится получать увлеченным развитием своего дела руководителям. Обеспечение информационной безопасности — один из тех самых вопросов, в котором совершенно не обязан разбираться руководитель бизнеса, не относящегося к ИБ как к основному бизнес-процессу. Однако, средства обеспечения защиты информации и сопутствующие услуги требуют значительных инвестиций, и возникает вопрос оптимальности расходов.

19 передовых практик в сфере облачной безопасности в 2019 году

Облачные вычисления коммерчески доступны уже около 20 лет и применяются практически повсеместно: около 95% компаний отмечают, что у них есть облачная стратегия. Хотя поставщики облачных услуг значительно усовершенствовали свои системы безопасности, пользование такими сервисами до сих пор сопряжено с рисками.

Контроль переписки и телефонных разговоров сотрудников. Юридические и этические аспекты

Благодаря современным технологиям передачи и хранения информации, произошел информационный взрыв. Эксперты называют разные цифры, говоря о производимых человечеством данных, известно только, что они растут в геометрической прогрессии. Растет и скорость коммуникаций. Теперь любой человек имеет уникальную возможность влиять на свою жизнь в режиме реального времени.

Зарплата и безопасность

Вознаграждение – одна из интереснейших тем в менеджменте и психологии. Руководители, политики, педагоги, психологи и социологи ломают голову, как поощрять работника, чтобы он жил и работал так, как нужно правительству, руководству компаний, ученым, школе. Создаются психологические теории и модели, проводятся эксперименты, опросы. Про правильную и неправильную оплату труда много говорится и в народном фольклоре, и литературе. Достаточно вспомнить сказку «Как поп работницу нанимал» или не менее известную «Сказку о попе и работнике его Балде».

Система защиты объектов от краж: как доверить технике самое дорогое

По данным МВД России только с января по май 2019 года было зарегистрировано свыше 400 тыс. случаев хищения чужого имущества, совершенных путем кражи, мошенничества, грабежа или разбоя. Сколько преступлений из этого числа будет раскрыто? Вернут ли пострадавшим похищенное имущество и ценности? Вопросы по большей части риторические. Сохранить свое можно только в случае, если та система защиты, на которую вы надеетесь, позволит среагировать в нужный момент. Для этого необходимо, чтобы ваша система безопасности работала без сбоев.

Риски при дистанционной продаже отдельных категорий товаров

В связи с широким распространением сети Интернет и увеличением объема продаваемых мобильных гаджетов все большее количество покупок приходится на онлайн-формат, поскольку людям гораздо удобнее выбирать нужные товары в удобной для себя атмосфере, находясь дома, в пути или в любом другом месте.

Выявление злоупотреблений в строительстве

Сегодня строительная отрасль – наиболее подверженная рискам безопасности область деятельности. Многомиллиардные хищения, возможные благодаря специфике индустрии, заметно снижают эффективность инвестиций в строительство. Выявить такие хищения трудно, поскольку они обусловлены огромным количеством факторов. Компания НФЭС предложила инновационное решение этой проблемы.

Конфликт интересов. Выявление скрытой аффилированности и коррупционной составляющей

Коррупция и её производные давно уже не являются каким-то особым социальным феноменом в современном сообществе. Всегда и во все времена были люди, которые не стеснялись продавать свои связи с высшими эшелонами власти, теневым бизнесом или криминальными авторитетами.

Безопасный удалённый доступ: защитите своё производство

По мере насыщения производств сетевыми подключениями — от отдельного оборудования до целых систем — производители меняют способ управления внешним и внутренним доступом к сетям. У цифровизации есть множество достоинств, но она несёт с собой и неотъемлемые риски. Не облегчает ситуацию и сближение сфер ИТ и ОТ. Каждое предприятие должно быть обеспокоено ростом количества кибератак и вредоносных приложений, использующих уязвимости, характерные для производственных систем.

ИБ-гид топ-менеджера: Зачем организации SIEM

Говоря о бизнесе в современном мире сложно назвать людей, занимающихся им, не творческими: столь значительное количество знаний, совершенно разносторонних и не всегда относящихся к основным бизнес-процессам напрямую, приходится получать увлеченным развитием своего дела руководителям.

19 передовых практик в сфере облачной безопасности в 2019 году

Облачные вычисления коммерчески доступны уже около 20 лет и применяются практически повсеместно: около 95% компаний отмечают, что у них есть облачная стратегия. Хотя поставщики облачных услуг значительно усовершенствовали свои системы безопасности, пользование такими сервисами до сих пор сопряжено с рисками.

Контроль переписки и телефонных разговоров сотрудников. Юридические и этические аспекты

Благодаря современным технологиям передачи и хранения информации, произошел информационный взрыв. Эксперты называют разные цифры, говоря о производимых человечеством данных, известно только, что они растут в геометрической прогрессии. Растет и скорость коммуникаций.

Зарплата и безопасность

Вознаграждение – одна из интереснейших тем в менеджменте и психологии. Руководители, политики, педагоги, психологи и социологи ломают голову, как поощрять работника, чтобы он жил и работал так, как нужно правительству, руководству компаний, ученым, школе. Создаются психологические теории и модели, проводятся эксперименты, опросы. Про правильную и неправильную оплату труда много говорится и в народном фольклоре, и литературе. Достаточно вспомнить сказку «Как поп работницу нанимал» или не менее известную «Сказку о попе и работнике его Балде».

Система защиты объектов от краж: как доверить технике самое дорогое

По данным МВД России только с января по май 2019 года было зарегистрировано свыше 400 тыс. случаев хищения чужого имущества, совершенных путем кражи, мошенничества, грабежа или разбоя. Сколько преступлений из этого числа будет раскрыто? Вернут ли пострадавшим похищенное имущество и ценности? Вопросы по большей части риторические. Сохранить свое можно только в случае, если та система защиты, на которую вы надеетесь, позволит среагировать в нужный момент. Для этого необходимо, чтобы ваша система безопасности работала без сбоев.

Банк России может закрыть ФинЦЕРТ

Недавно сотрудники департамента информационной безопасности Банка России получили уведомления о его реструктуризации. Об этом сообщило издание «КоммерсантЪ».

Шесть из десяти российских специалистов по ИБ против шифрования трафика в ущерб прозрачности сети

Positive Technologies подвела результаты опроса специалистов по информационной безопасности на тему прозрачности корпоративных сетей. Уровень видимости внешнего и внутреннего трафика в российских компаниях невысокий, а выбирая между шифрованием и прозрачностью внутренней сети, 64% специалистов склоняются в пользу прозрачности. Результаты опроса не во всем совпадают с оценками зарубежных коллег.

Информационная безопасность во время и после пандемии

«Мы начинаем цикл публикаций, посвященный анализу роли и проблем служб информационной безопасности во время пандемии, а также оценке зрелости функции информационной безопасности в российских компаниях. В данной статье представлены выдержки из исследования, подготовленного компанией MINDSMITH и социологической службой Social Business Group, в основе которого лежат 35 глубинных интервью с руководителями и директорами служб ИБ в российских компаниях, а уточнения результатов исследования были проведены при поддержке экспертной панели из 8 признанных экспертов отрасли». — Руслан Юсуфов, Управляющий партнер MINDSMITH

Профилактика противоправных действий в организации

К сожалению, довольно часто приходится слышать мнение невежд о том, что основное предназначение службы безопасности заключается лишь в обеспечении внутриобъектового режима, оценке благонадежности контрагентов и проверке кандидатов на трудоустройство. При этом, когда такую точку зрения выражают представители топ-менеджмента, складывается впечатление высказываемой вслух догмы, посыл которой, прямо или косвенно ограничить контрольную функцию СЭБ в других направлениях деятельности организации. Безусловно, мошенникам и коррупционерам не по душе эффективное подразделение экономической безопасности, «сующее нос» практически во все важные бизнес-процессы, такие как закупки, сбыт, снабжение, инвестиции, финансы, и другие. Невыгодно! Опасно!

Бизнес-риски в условиях пандемии: как их оценить первым

У многих компаний 2020 год сложился примерно так же, как первый рейс «Титаника»: то, что начиналось как захватывающее путешествие, неожиданно превратилось в борьбу за выживание. Больше всего в таких ситуациях не хватает информации: кто выжил, а кто нет? откуда может прийти помощь и когда? Выиграли те, кто получал ответы первыми.

Риски синдицированного кредитования

Синдицированный кредит используется на практике для удовлетворения потребности участников гражданского оборота в получении финансирования в значительном размере для реализации крупных инвестиционных проектов, которое им готовы предоставить сразу несколько займодавцев, именуемых синдикатом кредиторов.

Все будет хорошо

Традиционно в этом месте мы подводим итоги года. И вроде бы нужно сделать это, но совсем не хочется. Мы столько раз в этом году пытались подвести итоги, думая, что основное уже позади и вряд ли будет хуже. Однако невидимая рука провидения все время преподносила нам новые сюрпризы, каждый раз все чудесней и чудесней.
Не хочется говорить и об уроках, которые мы получили. Мы много об этом писали, каждый узнал для себя много нового, повторяться не хочется. Как в прямом смысле, так и в переносном – не хочется снова учиться, оставшись на второй год.

Совокупная стоимость владения СКУД

К сожалению, довольно часто приходится слышать мнение невежд о том, что основное предназначение службы безопасности заключается лишь в обеспечении внутриобъектового режима, оценке благонадежности контрагентов и проверке кандидатов на трудоустройство. При этом, когда такую точку зрения выражают представители топ-менеджмента, складывается впечатление высказываемой вслух догмы, посыл которой, прямо или косвенно ограничить контрольную функцию СЭБ в других направлениях деятельности организации. Безусловно, мошенникам и коррупционерам не по душе эффективное подразделение экономической безопасности, «сующее нос» практически во все важные бизнес-процессы, такие как закупки, сбыт, снабжение, инвестиции, финансы, и другие. Невыгодно! Опасно!

Экономическая безопасность в 2020 году. Сложности, вызовы и новые инструменты

2020 год полон новых сложностей и вызовов для сфер СБ, комплаенс и риск-менеджмента в компаниях. Карантин и кризис изменили подход к кадрам, превенции мошенничества, законам и внутренним расследованиям. Специалисты обсуждали эти вопросы 5 ноября на конференции “Экономическая безопасность - 2020. Новые вызовы” от сервиса Kompra, Казахстан.

Компетентностный подход в безопасности

Существуют области менеджмента, на первый взгляд, не относящиеся к безопасности организаций, но оказывающие на нее огромное влияние. Одна из таких областей – компетенции персонала. Компетенции – это свойства, индивидуальные особенности, навыки и знания человека, позволяющие ему выполнять профессиональные задачи и достигать результатов. Компетентностный подход – это комплекс действий и решений руководства, основанный на определении и оценке компетенций.

Правоохранителей обяжут делиться с частными сыщиками служебной информацией

В Госдуме разработали законопроект о детективной деятельности. Как сказано в документе, частных сыщиков планируют наделить правом вести розыск не только пропавших без вести людей, но и должников, а также получать необходимую информацию у различных ведомств, включая МВД и ФСБ. Сами представители детективного сообщества не верят, что законопроект изменит отношение правоохранительных органов к их работе. А мнения опрошенных «Известиями» экспертов разделились: одни полагают, что законодательная новация направлена скорее на получение выгоды, чем на защиту прав граждан, другие уверены, что частная сыскная деятельность может дополнить и улучшить качество предварительного следствия.

Ты здесь хозяин, а не гость. Тащи с работы каждый гвоздь!

Казалось бы, тема воровства на предприятиях нашей необъятной Родины изучена вдоль и поперек и нас уже сложно чем-то удивить. Про это написано много статей, снято множество передач и фильмов, различные ассоциации и профессиональные сообщества обсуждают разнообразные случаи хищений и внутреннего мошенничества, прорабатывают разные виды контрольных процедур, но «пытливые умы» российских работников разных уровней все равно находят возможности и способы заработать «дополнительную копеечку» за счет своего работодателя.

Прозрачность корпоративных сетей в России

  1. Узнать, как они оценивают уровень прозрачности корпоративной сети

  2. Понять их ожидания от инструментов анализа трафика

  3. Сравнить полученные результаты с данными похожего исследования за рубежом компании SANS

OS Malevich 2.10: софт против ложных тревог

OS Malevich 2.10 приносит в систему безопасности Ajax лучшие мировые практики противодействия ложным тревогам. С этой версией программного обеспечения система получила возможности, предусмотренные PD 6662:2017 — комплексным документом, который применяет европейские охранные стандарты на территории Великобритании. Также системы с OS Malevich 2.10 открывают больше возможностей для использования сценариев, говорят с пользователями на еще большем количестве языков и уже защищают от пожаров всемирное наследие ЮНЕСКО в Бергене.

Экономия на грузоперевозках удаленно: ПАО «Химпром» запускает работу с автоперевозчиками на IT решениях от S2B Group

Как сохранить контроль и как экономить на грузоперевозках в условиях удаленной работы в логистике? Как контролировать работу команды? Как проследить прозрачность закупок транспортных услуг и адекватность цен на перевозки? Как обеспечить своевременность доставки? В условиях пандемии Covid-19 как никогда актуальными и востребованными становятся специализированные инструменты для удаленной работы.