MS Business Securtiy Consulting
145 subscribers
35 photos
2 videos
184 links
Business security, internal control, internal audit
Download Telegram
А проведёт его Игорь Хобта, который на этом, не побоюсь этого слова, съел слона. На этот раз он нам расскажет про KPI в закупочной деятельности.
Дорогие друзья! Через пару дней состоится наш вебинар «Ключевые показатели эффективности закупочной деятельности», и вы еще успеете на него зарегистрироваться и принять участие. KPI – вообще актуальная тема, а KPI в закупочной деятельности – вдвойне. KPI похожи на философский камень – оптимальный набор их, видимо, недостижим. Однако развитие творческой мысли – процесс бесконечный, человек – существо пытливое и настойчивое, и завсегда чего-нибудь этакое выдумает. И познакомиться с опытом коллег в области KPI не только интересно, но и полезно.
Подробнее и регистрация: https://www.acfe-rus.com/zakupki
Дорогие друзья! Прекрасное, теплое лето и пора отпусков подходят к концу. Немного о планах на сентябрь. По многочисленным просьбам мы хотим провести пару вебинаров о том, как организовать систему обеспечения безопасности бизнеса «с нуля».
Да, скорее всего, вы пришли на работу в уже сложившуюся структуру. В ней всё уже организовано, и надо только вписаться в коллектив и исполнять регламенты. И никакие знания о стратегии организации системы безопасности бизнеса вам не нужны. Просто делай, что сказано, лишних вопросов не задавай, инициатив не выдвигай, начальство почитай, и вообще – будь надежным винтиком в уже сложившейся машине.
Всё это правильно, но не даром говорят, что «каждый солдат носит в своём ранце маршальский жезл». Учитесь видеть проблему целиком, «с вертолёта». И тогда вам обязательно представится возможность реализовать свои идеи в организации системы безопасности бизнеса.
И поэтому мы предлагаем вам принять участие в этих вебинарах. В жизни мне приходилось создавать контрольную службу «с нуля» три раза, и каждый раз это давало уникальный опыт, которым пора бы поделиться с вами. В первом вебинаре, кроме меня, выступит Антон Грунтов, расскажет о своём опыте и подводных камнях в организации «с нуля» службы информационной безопасности и координации её со службой экономической безопасности.
Итак, ждем вас на вебинаре "Проектирование системы обеспечения безопасности бизнеса «с нуля»", который состоится 17 сентября 2025г в 15:00 (мск).
Регистрация: https://www.acfe-rus.com/creatingsecurityinthecompany
👍2
Дорогие друзья! Приглашаем вас принять участи в нашем ближайшем мероприятии: вебинаре «Проектирование системы обеспечения безопасности бизнеса «с нуля», который состоится 17 сентября 2025 года. Он будет интересен для всех сотрудников контрольных подразделений и студентов, обучающихся по соответствующим специальностям, даже если Вашей задачей не является создание системы безопасности бизнеса. В любом случае понимание «как это работает» с высоты («helicopter view» ) позволит перейти от взгляда на свою работу от «таскаю кирпичи» к «возвожу храм».
Изменение точки зрения всегда полезно, и неважно, собираете ли вы грибы в лесу, или решаете ежедневные задачи обеспечения безопасности бизнеса.
Как говорят учебники, поймите проблему с разных точек зрения. С точки зрения всех сторон и участников: и взгляд со всех сторон (правило 360 градусов), и взгляд с разного уровня охвата и масштабирования. И, возможно, окажется, что вы не «таскаете камни», а «строите храм». А строить храм лучше, строить храм веселее, чем таскать камни.
Регистрацияна вебинар: https://www.acfe-rus.com/creatingsecurityinthecompany
А ещё через месяц, 15-16 октября, состоится наше главное событие года: 20-я по счету, она же юбилейная, ежегодная конференция «Комплексная безопасность бизнеса и противодействие хищениям». А поскольку она юбилейная, всем участникам сделаем подарок. Какой – объявим на конференции. Ну и как обычно, все участники конференции бесплатно участвуют в наших вебинарах полгода до и полгода после конференции. Ну и сертификат CPE получают, конечно. Но главное не в этом.
Главное в том, что наша конференция не случайно проводится уже в двадцатый раз подряд. На ней выступают только опытные профессионалы, и делятся конкретными знаниями, необходимыми в ежедневной работе. Никаких рекламных выступлений, свадебных генералов и почётных гостей. Открытый разговор о проблемах и их решениях.
Регистрация: https://www.acfe-rus.com/antifraudconference2025
👍1
Двадцать лет. Да, двадцать лет подряд мы проводим раз в год конференцию «Комплексная безопасность бизнеса и противодействие хищениям». В профессиональной сфере безопасности бизнеса за это время поменялось многое, причём несколько раз. Вспомните себя 20 лет назад. Вот такая же разница произошла и в организации безопасности бизнеса.
Но я бы поделил все изменения на две части. Первая – на виду. По ней мы рассуждаем о прогрессе. Это всякие автоматизированные системы проверки контрагентов, (псевдо) искусственный интеллект, цифровизация, интернет вещей и т.д. Технологические изменения огромны – по затратам на них, в первую очередь. С эффектом от них бывают вопросы.
Вторая составляющая – то, что связано с людьми: мышление, отношения между ними, мотивы их поступков. Сюда же относится организационная структура, корпоративная культура, регламенты и нормативы, и т.д. И вот в этой части – почти ничего не изменилось. Люди эволюционируют гораздо медленнее, чем технологии.
Интересная иллюстрация – ситуация в информационной безопасности. Там эти две составляющие сталкиваются и взаимодействуют между собой. С одной стороны, каждый день появляются новые технологии и продукты, обещающие усилить и углубить, а с другой – человек как был, так и остаётся самым слабым звеном любой информационной системы. Почти все атаки, о которых нам известно, включают в себя воздействие на персонал методами социальной инженерии.
На конференции мы обсудим все изменения, посмотрим на тренды в развитии безопасности бизнеса, и обязательно послушаем практиков, которые сталкиваются с реальными проблемами в реальной работе. Это самое ценное.
Думаю, все участники получат хорошую комплексную картину безопасности бизнеса в текущем моменте.
Чего не будет: свадебных генералов с докладами ни о чем; завиральных теорий типа «трех линий обороны», банкетов и других развлечений, рекламных выступлений спонсоров. То есть два дня максимально продуктивной и содержательной работы. Тем и живём уже двадцать лет.
До конференции осталось всего три недели! Регистрация: https://www.acfe-rus.com/antifraudconference2025
👍2
Дорогие друзья, уже завтра состоится следующий вебинар из серии «Как создать с нуля систему безопасности бизнеса». Завтра Игорь Хобта расскажет о своём опыте, что и как нужно делать при назначении на должность руководителя подразделения безопасности.
Игорь разработал и реализовал многочисленные проекты по подготовке стратегий создания и развития систем безопасности и контроля; аудиту безопасности компании; созданию и развитию комплексной и корпоративной систем безопасности, внутреннего контроля; минимизации рисков при закупочных процедурах, повышению эффективности договорной работе; обеспечению безопасности стратегических сделок M&A; разработке автоматизированной системе фрод-менеджмента; предотвращению финансовых рисков, связанных с приобретением активов, инвестиционной деятельностью.
Регистрация: https://www.acfe-rus.com/headofsecuritydepartment
👍1😁1
Дорогие друзья! В начале декабря Национальное объединение специалистов по безопасности бизнеса проводит тренинг «Приёмы и практика проведения внутренних расследований». Если вы проводите какие-либо проверки – аудиторские, контрольно-ревизионные или занимаетесь выявлением неочевидной или скрываемой информации и оценкой рисков таких событий, для вас имеет смысл читать этот текст дальше.
Прежде всего, наш уникальный курс (мы проводим его один раз в год или в корпоративном формате) не имеет аналогов в России и за рубежом. В него включены наши разработки различных методик в области расследований и интеллидженс. Мы проводим этот курс с 2012 года, и каждый год он дорабатывается и перерабатывается. В этом году будет значительно расширен раздел по расследованию инцидентов в области информационной безопасности, а так же добавлен новый раздел по применению искусственного «интеллекта» при проведении расследований.
Мы построили материал и отработали форму его подачи таким образом, что он даст системный взгляд и полезную информацию для специалистов всех уровней – и начинающих, и опытных профессионалов. Работа с аудиторией проходит в интерактивном режиме, с подстройкой под уровень опыта аудитории. Подробнее о том, как это организовано, см. здесь: https://youtu.be/EYrql5WilgQ или https://youtu.be/xg6ODeDYeGc
Подробнее о программе тренинга: https://www.acfe-rus.com/2025internalinvestigation
👍1
Меня попросили рассказать про пять типичных ошибок при проведении расследования.
Конечно, типичных ошибок не пять и не десять – их гораздо больше. Сколько людей, столько и ошибок. У каждого есть свои «любимые» грабли, на которые он (она) наступает с завидным упорством. И поэтому хотелось бы сказать о некоторых неочевидных ошибках, которые труднее всего избежать. Начнем, сегодня, с самого сложного.
Номер один: предубеждения при разработке версий произошедшего. Версия – это кто, когда, зачем и т.д. Без версий нет расследования – потому что нечего доказывать и проверять. И типичная ошибка – когда расследователь вырабатывает версии произошедшего, исходя из своих внутренних убеждений и предубеждений. Всегда проще действовать исходя из накопленного опыта, и если так когда-то уже случалось, то сейчас это тоже произошло так. И часто это работает. Но нередко – нет.
Человек интуитивно идёт по пути экономии энергии, рассматривая только известные ему версии, и не напрягая мозги по поводу других возможных вариантов. И тут следователь попадает в «ловушку предубеждения». Он начинает подсознательно игнорировать факты, которые не укладываются в его «любимую» версию. И натягивать на неё, как сову на глобус, нужные ему факты. Заканчивается такое расследование, как обычно, ничем или неверными выводами, которые могут быть легко опровергнуты.
Вообще, выработка версий – самый сложный этап расследования. Можно ли применить для этого ИИ, и как его применить, обсудим на нашем тренинге по проведению внутренних расследований, который состоится 8-12 декабря 2025 г.
Регистрация: https://www.acfe-rus.com/2025internalinvestigation
👍2
Меня попросили рассказать про пять типичных ошибок при проведении расследования.
Конечно, типичных ошибок не пять и не десять – их гораздо больше. Сколько людей, столько и ошибок. У каждого есть свои «любимые» грабли, на которые он (она) наступает с завидным упорством. И поэтому хотелось бы рассказать о некоторых неочевидных ошибках, которые труднее всего избежать. Сегодня – неочевидная ошибка номер два.
ОШИБКА НОМЕР ДВА. Известно, что каждый из нас - великий специалист в политике, спорте и воспитании чужих детей. Хочу добавить – и в проведении расследований.
Все же смотрели сотни детективов по телевизору и знают, как это делается. Сыщик бесцельно слоняется по сцене преступления и примечает всякие факты, на которые никто не обращает внимания. А потом собирает всех в одной комнате, и объявляет свою версию произошедшего, и тыкает пальцем в преступника. А преступник тут же сознаётся или пытается бежать, чем выдаёт себя.
И никто не обращает внимания, что «доказательства», которые излагает сыщик в подтверждение своей теории, никакими доказательствами в юридическом смысле не являются. В лучшем случае, это предположения. С такими «доказательствами» в суде просто засмеют.
Так вот. На практике почти никто из господ аудиторов и других проверяющих и выявляющих, не смог назвать разницу между прямыми и косвенными доказательствами, оценить доказательную силу собранных фактов. И хочется спросить: а как вы тогда собираетесь что-то доказывать? Любой мало-мальски юридически грамотный оппонент разнесёт ваши выводы в пух и прах.
Есть ещё такой термин в лексиконе аудиторов и им сочувствующих: «обоснованная уверенность». Мы дескать, провели какие-то проверки и пришли к обоснованной уверенности в том, что …. Но понятие «обоснованная уверенность» никак не дано в форме строгого определения. Чем ваша уверенность обоснована? Достаточно ли обоснована ваша уверенность или не очень? Для вас, может быть, она обоснована, а для нас – совсем не очень.
И вот мы приходим к выводу, что нашим расследователям не хватает знаний некоторых важных концепций права, некоторые из которых появились ещё в древнем Риме. А эти знания – фундаментальные для проведения любого расследования.
Подробнее об этом поговорим на нашем тренинге «Проведение внутренних расследований», который состоится 8-12 декабря 2025 года. Регистрация: https://www.acfe-rus.com/2025internalinvestigation
👍2
Ошибка номер три.
Меня попросили рассказать про пять типичных ошибок при проведении расследования.
Конечно, типичных ошибок не пять и не десять – их гораздо больше. Сколько людей, столько и ошибок. У каждого есть свои «любимые» грабли, на которые он (она) наступает с завидным упорством. И поэтому хотелось бы сказать о некоторых неочевидных ошибках, которые труднее всего избежать. Сегодня – ошибка номер три.
Это – неправильная постановка цели расследования. В регламентах по проведению расследований обычно пишут: «установление обстоятельств…» «привлечение к ответственности…» «возмещение ущерба…». Мы проводили опрос среди специалистов, и он показал, что перечисленных целей расследование достигает примерно в 8% случаев. То начальство не хочет привлекать к ответственности, то достаточных для привлечения доказательств не удаётся собрать, и ещё куча других причин могут повлиять на достижение целей.
А ведь нет ничего хуже, чем пытаться достигать недостижимую цель. Называется сиё занятие «сизифов труд» и известно оно человечеству с древнейших времён как вернейший способ заработать депрессию.
Что же делать? А включать в число целей расследования оценку риска злоупотребления. Ведь риск оценить всегда можно, даже если доказательств для полноценного возбуждения недостаточно. Да, поскольку оценка риска – величина вероятностная, никого к суду на основании оценки риска привлечь не получится. Наказание по принципу вероятности невозможно (см. ошибка номер два).
Но ведь нам иногда важнее найти слабые места в системе внутреннего контроля, в которых риск злоупотребления наиболее высок, и принять какие-то меры по его снижению – например, введя дополнительные контроли, обучив персонал, разделив полномочия и т.д. – способов много.
Остаётся маленькая проблемка – как оценивать риски в процессе расследования. А вот об этом мы расскажем в начале декабря здесь: https://www.acfe-rus.com/2025internalinvestigation
Ошибка номер четыре.
Меня попросили рассказать про пять типичных ошибок при проведении расследования.
Конечно, типичных ошибок не пять и не десять – их гораздо больше. Сколько людей, столько и ошибок. У каждого есть свои «любимые» грабли, на которые он (она) наступает с завидным упорством. И поэтому хотелось бы сказать о некоторых неочевидных ошибках, которые труднее всего избежать. Сегодня – ошибка номер четыре.
При проведении расследования мы получаем информацию, и делаем на основе её выводы. Типичная ошибка в том, что мы не оцениваем её качество, или оцениваем его интуитивно. Информация может быть неопровержимым фактом, а может быть, что называется, ОБС (одна баба сказала).
Соответственно, если информация имеет низкое качество, то и выводы будут, скорее всего, неправильными. Оценка качества информации должна всегда следовать за её получением. И участвовать в принятии решения информация должна только с учётом её качества. Если у вас нет четких, формализованных правил оценки качества информации – вы будете оценивать её интуитивно. Интуиция – штука хорошая, но по-другому она называется «предубеждение». А о нём мы уже говорили (см. «типичная ошибка номер один).
На качество информации влияют много параметров. Например, мотивированность источника информации на её искажение. Новости СМИ, например, всегда мотивированы на искажение в интересах того, кто оплачивает содержание СМИ. Существует много разных причин искажения информации, которые должны анализироваться для оценки её качества.
Подробнее об оценке качества информации и учёте этой оценки при принятии решения мы поговорим с вами на нашем тренинге по проведению внутренних расследований в декабре. Подробнее: https://www.acfe-rus.com/2025internalinvestigation
1
Ошибка номер пять.
Меня попросили рассказать про пять типичных ошибок при проведении расследования.
Конечно, типичных ошибок не пять и не десять – их гораздо больше. Сколько людей, столько и ошибок. У каждого есть свои «любимые» грабли, на которые он (она) наступает с завидным упорством. И поэтому хотелось бы сказать о некоторых неочевидных ошибках, которые приводят расследование к катастрофе. Сегодня – ошибка номер пять.
Это – неумение проводить интервью, получать информацию от людей. А ведь люди – самый ценный источник информации при проведении расследования. Они знают всё, даже не понимая значения тех или иных своих знаний. К сожалению, вряд ли они будут сотрудничать с вами и рассказывать всё, что знают, если это может принести им неприятности. Информацию из людей надо уметь извлекать так, чтобы они отдавали её добровольно, а не в результате применения различных незаконных методов.
А теперь ответьте на вопрос: кто учит современных аудиторов, контролёров и сотрудников СБ проводить интервью при расследовании? Правильный ответ – никто. Предполагается по умолчанию, что они всё это знают и умеют. Результат – соответствующий. То есть тот же самый, когда неумелый водитель садится за руль.
Вреда для расследования от такого интервью больше, чем пользы. Для того, чтобы профессионально проводить интервью, нужны знания психологии, психофизиологии, демагогии, социальной инженерии и других психотехник, а также уметь правильно строить вопросы, наблюдать за вербальной и невербальной реакцией на них собеседника. Нужны не только знания, но и опыт их применения.
Вот об основных правилах проведения интервью мы и поговорим на нашем тренинге по проведению внутренних расследований в декабре. Подробнее: https://www.acfe-rus.com/2025internalinvestigation
Дорогие друзья! Предлагаю вам небольшой отрывок – одну тему – «Цикл расследования» из нашего тренинга «Проведение внутренних расследований». Посмотрите, а если понравится – добро пожаловать на сам тренинг (https://www.acfe-rus.com/2025internalinvestigation)
Смотреть: https://youtu.be/mfdcZt9Wb18
Дорогие друзья! Приглашаю вас на вебинар «Мошенник – женщина: специфика проведения расследования» 17 декабря 2025г. Тема очень необычная и на практике полезная. Хотя женщины составляют не более 30% мошенников – они более ответственны и менее склонны к риску, но в то же время при проведении расследования они – более опасный противник. О том, что надо учитывать и к чему быть готовым, расскажет Сергей Хмыров, член Совета нашего Национального объединения специалистов по безопасности бизнеса. У Сергей огромный опыт работы как в спецслужбах, так и в безопасности бизнеса.
Кстати, принять участие в нем можно бесплатно. К сожалению, из-за технических ограничений системы количество участников ограничено – только 30 человек.
Добро пожаловать! Как всегда, только практическая информация. Регистрация: https://www.acfe-rus.com/fraudster-woman
👍1
Новогоднее обращение.
Дорогие друзья! Вот и подходит к окончанию 2025 год. Он был сложным, и, похоже, во всех сферах жизни становится всё сложнее. Не буду расписывать все эти сложности, желать вам и ожидать в Новом Году нереального. Смешно всё это.
Хочу пожелать вам другого. Того, что зависит от вас самих: преодолеть все будущие сложности без ущерба для вашей личности и отношений с другими людьми.
Первое: научиться испытывать добрые чувства к окружающим вас и к незнакомым людям, даже когда это сложно. Поверьте, это возможно и это работает.
Ещё – относиться снисходительно к «дуракам и дорогам». Как бы мы на них не сердились, меньше их не станет. Это величина постоянная в окружающем нас мире. Наблюдайте и улыбайтесь. Это же такой интересный спектакль вокруг нас каждый день. На сцене жизни.
Ещё – не пытайтесь изменить окружающий мир. Возможно, вы и сможете что-то сделать, но заплатите за это слишком большую цену. Счастливее точно не станете. Держитесь подальше от тех, кто борется за счастье всего человечества или отдельно взятой группы людей. Направьте Ваши усилия и энергию на то, что принесет именно вам и вашим близким реальную пользу. Здесь и сейчас.
И самое главное – смотрите на всё позитивно. Не «всё, что делается - к лучшему». Но ведь могло быть и хуже. Понимание этого позволит вам быть счастливым.
Цените каждый момент жизни, когда вы живы и здоровы, нет неизлечимых болезней или голода. Мир вокруг такой хрупкий и зависит от случайностей.
Есть причина его ценить!
С новым годом! Сергей Мартынов
3👍1